بيان الخصوصية

في DATANET GmbH (يُشار إليها فيما يلي بـ «DATANET» أو «نحن» أو «لنا») تحظى حماية بياناتكم الشخصية وأمنها بالأولوية القصوى. يمكنكم أن تتوقعوا منا أن نتعامل مع بياناتكم بحساسية وعناية وأن نوفّر مستوى عالياً من أمن البيانات.

نجمع بياناتكم الشخصية ونستخدمها حصراً في إطار الأحكام القانونية السارية، ولا سيما اللائحة الأوروبية لحماية البيانات (DSGVO).

نُعلمكم بموجب بيان الخصوصية هذا بالبيانات الشخصية التي نعالجها عنكم، ولماذا نحتاج إلى هذه البيانات، وما الحقوق التي تتمتعون بها فيما يتعلق بمعالجة بياناتكم الشخصية. يسري بيان الخصوصية على التطبيقات التالية: datanet.de و*.datanet.de وdatanet.cloud و*.datanet.cloud وbusiness-analyzer.net و*.business-analyzer.net وCT-UserView App (يُشار إليها فيما يلي مجتمعة بـ «مواقع الويب» أو «الخدمات» أو «التطبيقات»).

1. المسؤولية ومعالجة البيانات

توفّر DATANET بيئة البوابة تقنياً وتشغّلها نيابة عن عدد كبير من الشركات. تقدّم DATANET الخدمة ومعالجة البيانات المرتبطة بها بصفتها معالجاً للبيانات لهؤلاء العملاء. ويكون العميل المعني، حيثما كان ذلك ذا صلة، هو المسؤول بالمعنى المقصود في قانون حماية البيانات عن معالجة البيانات الشخصية. يمكن طلب معلومات عن المسؤولين لكل مشروع عميل من مسؤول حماية البيانات لدى DATANET.

2. المسؤول وفقاً لـ DSGVO

إن DATANET هي المسؤولة وفقاً للائحة الاتحاد الأوروبي لحماية البيانات (DSGVO):

DATANET GmbH
Hardtbrücke 7-13
53902 Bad Münstereifel
ألمانيا

Tel. +49 22 57 95 28 0
Fax: +49 22 57 95 28 444
Mail: info@datanet.de

3. مسؤول حماية البيانات

مسؤول حماية البيانات لدى DATANET هو:

Stefan Frings
DATANET GmbH
Hardtbrücke 7-13
53902 Bad Münstereifel
ألمانيا

Tel. +49 22 57 95 28 0
Fax: +49 22 57 95 28 444
Mail: sfrings@datanet.de

تدرك DATANET مسؤوليتها بصفتها مسؤولة ومعالجة للبيانات وتبذل كل ما في وسعها لحماية بيانات عملائها ومستخدميها وفقاً لقوانين حماية البيانات السارية. يمكن للعملاء والمستخدمين أن يثقوا بأن بياناتهم الشخصية تُعالَج وفقاً لأحكام DSGVO وغيرها من قوانين حماية البيانات السارية. يقف مسؤول حماية البيانات لدى DATANET في خدمة العملاء والمستخدمين للإجابة عن الأسئلة والطلبات المتعلقة بحماية البيانات.

4. عموميات حول معالجة البيانات

4.1 نطاق معالجة البيانات الشخصية

تقدّم DATANET بصفتها معالجاً للبيانات خدمات مختلفة مثبتة في اتفاقية معالجة بالنيابة وفقاً لـ Artikel 28 der Datenschutzgrundverordnung (DSGVO). إحدى هذه الخدمات هي توفير حل بوابة عملاء مخصّص يمكن الوصول إليه عبر الموقع الإلكتروني الذي تمت زيارته. تُعالَج البيانات الشخصية حتى إذا لم يكن للمستخدم وصول إلى المنطقة المحمية. يرد وصف دقيق لمعالجة البيانات في الأقسام التالية.

4.2 الأساس القانوني لمعالجة البيانات الشخصية

يحدّد الأساس القانوني لمعالجة البيانات الشخصية المسؤول عن معالجة البيانات. ما لم يضع المسؤول أحكاماً مغايرة في مشروع العميل المعني، فإن المعالجة عبر هذه المنصة ضرورية لصون مصلحة مشروعة بالمعنى المقصود في Art. 6 Abs. 1 lit. f DSGVO. تتمثل المصلحة المشروعة في توفير حل بوابة عملاء لتقديم الوظائف والبيانات المتفق عليها مع المسؤولين وكذلك في حماية بيئة البوابة من الاستخدام غير المصرّح به.

4.3 حذف البيانات ومدة التخزين

تُحذف البيانات الشخصية أو تُحظر بمجرد انتفاء الغرض من التخزين أو بلوغ مهل الحذف المثبتة في عقد وفقاً لـ Artikel 28 DSGVO. تُحدَّد مهل التخزين من حيث المبدأ من قبل المسؤول عن معالجة البيانات وتنفّذها DATANET. إذا لم يكن المسؤول معروفاً، يمكن الاتصال بمسؤول حماية البيانات لدى DATANET للحصول على مزيد من المعلومات. ويمكن أن يتم التخزين أيضاً إذا نصّ على ذلك المشرّع الأوروبي أو الوطني في لوائح قانون الاتحاد أو القوانين أو الأحكام الأخرى التي يخضع لها المسؤول. يُراجَع الالتزام بمهل التخزين بانتظام لضمان عدم تخزين البيانات الشخصية لمدة أطول مما هو ضروري.

5. جمع البيانات الشخصية وتخزينها، وكذلك طبيعة استخدامها والغرض منه

5.1 توفير الموقع الإلكتروني وإنشاء ملفات السجل

عند كل زيارة لهذا الموقع الإلكتروني تُجمع تلقائياً بيانات ومعلومات من نظام الحاسوب الخاص بالمستخدم. تُخزَّن البيانات في ملفات السجل لنظامنا ولا تُدمج مع بيانات شخصية أخرى للمستخدم. تشمل هذه البيانات:

  • عنوان IP الخاص بالمستخدم
  • اسم وعنوان URL للملف الذي تم استدعاؤه
  • تاريخ ووقت الوصول
  • متغير SSL/TLS/Cypher
  • عمليات تسجيل الدخول غير الناجحة
  • Referrer-URL

بعد المصادقة على الموقع الإلكتروني تُجمع بالإضافة إلى ذلك البيانات التالية:

  • User-Agent الخاص بالمستخدم
  • حساب المستخدم الذي تم تسجيل الدخول به
  • تغييرات المعاملات في مخزونات البيانات
  • تاريخ ووقت تسجيل الدخول
  • تاريخ ووقت تسجيل الخروج

تتم معالجة هذه البيانات للأغراض التالية:

  • تأريخ تغييرات المعاملات
  • ضمان إنشاء اتصال سلس بالموقع الإلكتروني
  • ضمان استخدام مريح لموقعنا الإلكتروني
  • تحسين الموقع الإلكتروني
  • ضمان أمن أنظمتنا لتقنية المعلومات
  • أغراض إدارية أخرى
  • دعم سلطات إنفاذ القانون في حالة هجوم إلكتروني

تُخزَّن البيانات كذلك في ملفات السجل لنظامنا. لا يتم تخزين هذه البيانات مع بيانات شخصية أخرى للمستخدم.

الأساس القانوني لمعالجة البيانات هو Art. 6 Abs. 1 S. 1 lit. f DSGVO أو Art. 28 DSGVO. تنشأ مصالحنا المشروعة من أغراض جمع البيانات المذكورة. تبلغ مهلة الحذف القياسية للبيانات المذكورة 180 Tage. ومع ذلك يمكن الاتفاق مع المسؤول على مهل تخزين مغايرة في مشاريع عملاء منفردة. يقدّم المسؤول معلومات عن ذلك عند الطلب. ويقدّم مسؤول حماية البيانات لدى DATANET عند الطلب أيضاً معلومات عن المسؤولين لكل مشروع عميل.

5.2 استخدام ملفات تعريف الارتباط

يستخدم موقعنا الإلكتروني Session-Cookies. ملفات تعريف الارتباط هي ملفات نصية تُخزَّن في متصفح الإنترنت أو بواسطة متصفح الإنترنت على نظام الحاسوب الخاص بالمستخدم. عندما يستدعي المستخدم موقعاً إلكترونياً، يمكن تخزين ملف تعريف ارتباط على نظام تشغيل المستخدم.

تتضمن Session-Cookies معرّف جلسة يمكن بواسطته لمتصفح المستخدم وخوادمنا التواصل بشكل لا لبس فيه، بحيث لا يضطر المستخدم إلى تسجيل الدخول من جديد عند كل تبديل لواجهة. يستند هذا النوع من ملفات تعريف الارتباط ومعالجة البيانات المرتبطة به إلى المصلحة المشروعة وفقاً لـ Art. 6 (1) lit. f DSGVO، وتتمثل المصلحة المشروعة في تقديم حل تقني معتاد في السوق ومتوافق قدر الإمكان. بعد إغلاق المتصفح تُزال Session-Cookie بما في ذلك بيانات المستخدم تلقائياً من جهاز المستخدم.

5.3 توفير بيانات خاصة بالعميل وفقاً للاتفاق

موضوع جمع البيانات الشخصية ومعالجتها و/أو استخدامها هو أنواع/فئات البيانات المتفق عليها في اتفاقية المعالجة بالنيابة مع المسؤول المعني. يمكن أن تكون هذه البيانات:

  • بيانات تنظيمية (مثل دائرة المحاسبة، مركز التكلفة)
  • بيانات أساسية للأشخاص (مثل الاسم، البريد الإلكتروني، رقم الهاتف، الارتباط بالبيانات التنظيمية)
  • بيانات تقنية (مثل رقم الاتصال، معرّف الخط، رقم العقد، رقم العميل)
  • بيانات الاستخدام والفواتير (مثل بيانات الاتصالات)

تُحفظ البيانات الدائمة اللازمة للمعالجة المنتظمة طوال مدة المشروع، ولكن كحد أقصى للمدة اللازمة للمعالجة والمحددة من جانب المسؤول. يشمل ذلك البيانات التنظيمية والبيانات الأساسية للأشخاص والبيانات التقنية. تبلغ مهل الحذف القياسية لبيانات الاستخدام والفواتير 24 Monate لبيانات الفواتير و3 Monate لبيانات الاستخدام. في مشاريع عملاء منفردة يمكن الاتفاق مع المسؤول على مهل تخزين مغايرة. يقدّم المسؤول عند الطلب معلومات عن مهل الحذف المحددة وكذلك عن البيانات المحتفظ بها. ويُعلمكم مسؤول حماية البيانات لدى DATANET عند الطلب بالمسؤولين لكل مشروع عميل.

6. نقل البيانات

في إطار الخدمات الواجب تقديمها قد يكون من الضروري نقل بيانات شخصية إلى أطراف ثالثة. ولا يتم النقل إلا بناء على تعليمات صاحب التكليف أو إذا كنا ملزمين بذلك قانوناً (Art. 6 Abs. 1 S. 1 lit. c DSGVO). وفي كل الأحوال يُبلَّغ المسؤول فوراً بالنقل. لا ننقل بيانات شخصية إلى أطراف ثالثة إلا إذا كان ذلك ضرورياً للوفاء بالتزاماتنا التعاقدية أو القانونية. نحرص على أن يكون جميع الأطراف الثالثة الذين ننقل إليهم بيانات شخصية ملزمين تعاقدياً باستخدام البيانات للأغراض المتفق عليها فقط واتخاذ تدابير أمنية مناسبة.

7. حقوق أصحاب البيانات

لكم الحق في:

  • وفقاً لـ Art. 15 DSGVO طلب معلومات عن بياناتكم الشخصية التي نعالجها. ويمكنكم بوجه خاص طلب معلومات عن أغراض المعالجة، وفئة البيانات الشخصية، وفئات المستلمين الذين كُشفت أو ستُكشف لهم بياناتكم، ومدة التخزين المخططة، ووجود حق في التصحيح أو الحذف أو تقييد المعالجة أو الاعتراض، ووجود حق في الشكوى، ومصدر بياناتكم إذا لم نجمعها نحن، وكذلك وجود اتخاذ قرار آلي بما في ذلك التنميط، وعند الاقتضاء معلومات ذات دلالة عن تفاصيله؛
  • وفقاً لـ Art. 16 DSGVO طلب تصحيح البيانات الشخصية غير الصحيحة أو استكمال بياناتكم الشخصية المخزّنة لدينا دون تأخير؛
  • وفقاً لـ Art. 17 DSGVO طلب حذف بياناتكم الشخصية المخزّنة لدينا، ما لم تكن المعالجة ضرورية لممارسة الحق في حرية التعبير والمعلومات، أو للوفاء بالتزام قانوني، أو لأسباب تتعلق بالمصلحة العامة، أو لإثبات مطالبات قانونية أو ممارستها أو الدفاع عنها؛
  • وفقاً لـ Art. 18 DSGVO طلب تقييد معالجة بياناتكم الشخصية بقدر ما تطعنون في صحة البيانات، أو كانت المعالجة غير مشروعة لكنكم ترفضون حذفها ولم نعد بحاجة إلى البيانات بينما تحتاجون إليها لإثبات مطالبات قانونية أو ممارستها أو الدفاع عنها، أو كنتم قد اعترضتم على المعالجة وفقاً لـ Art. 21 DSGVO؛
  • وفقاً لـ Art. 20 DSGVO الحصول على بياناتكم الشخصية التي قدّمتموها لنا بصيغة منظّمة وشائعة وقابلة للقراءة آلياً أو طلب نقلها إلى مسؤول آخر؛
  • وفقاً لـ Art. 7 Abs. 3 DSGVO سحب الموافقة التي منحتموها لنا في أي وقت. ويترتب على ذلك أنه لا يجوز لنا مستقبلاً مواصلة معالجة البيانات التي استندت إلى هذه الموافقة؛ و
  • وفقاً لـ Art. 77 DSGVO تقديم شكوى لدى سلطة إشرافية. ويمكنكم كقاعدة التوجه لهذا الغرض إلى السلطة الإشرافية في محل إقامتكم المعتاد أو مكان عملكم.
  • حق الاعتراض وفقاً لـ Art. 21 DSGVO

بقدر ما وُضعت بياناتكم الشخصية في تصرفنا من قبل صاحب التكليف في إطار معالجة بالنيابة، سنحوّل طلبكم إلى صاحب التكليف ونتلقى التعليمات المقابلة منه.

8. أمن البيانات

نولي أهمية كبيرة لحماية بياناتكم ولذلك اتخذنا تدابير أمنية تقنية وتنظيمية مناسبة لحماية بياناتكم من التلاعب العرضي أو المتعمّد، أو الفقدان الجزئي أو الكامل، أو الإتلاف، أو الوصول غير المصرّح به من أطراف ثالثة. ونستخدم في ذلك إجراء SSL الشائع (Secure Socket Layer) أثناء زيارة الموقع الإلكتروني لضمان أفضل تشفير ممكن بين متصفحكم وخادمنا. ولذلك نستخدم شهادات SSL من SwissSign (https://www.swisssign.com/de/). وهذا يضمن نقلاً مشفّراً للبيانات بين متصفحكم وخادمنا من أجل أمن بياناتكم. وباستخدام شهادات SSL يمكننا ضمان ألا يتمكن أي طرف ثالث من الوصول إلى بياناتكم أثناء نقلها بين متصفحكم وخادمنا. ويمكنكم معرفة ما إذا كانت صفحة منفردة من موقعنا تُنقل بشكل مشفّر من خلال العرض المغلق لرمز المفتاح أو القفل في شريط الحالة في متصفحكم.

كما نطبّق تدابير أمنية تقنية وتنظيمية مناسبة لضمان حماية بياناتكم من الوصول غير المصرّح به. تُراجَع تدابيرنا الأمنية بانتظام لضمان مواكبتها لأحدث ما وصلت إليه التقنية وإدخال تحسينات مستمرة وفقاً للتطور التكنولوجي. نعمل على ضمان أن تبقى بياناتكم آمنة ومحمية دائماً، ونسعى إلى تحسين تدابيرنا الأمنية لضمان أفضل حماية ممكنة.

9. حداثة بيان الخصوصية هذا وتعديله

يهمّنا ضمان أمن بياناتكم الشخصية والامتثال لأحكام حماية البيانات السارية. نحتفظ صراحة بالحق في تعديل بيان الخصوصية هذا واستكماله في أي وقت. وتسري الصيغة الحالية المنشورة على مواقعنا الإلكترونية. وقد يصبح التحديث ضرورياً على سبيل المثال إذا وفّرنا وظائف أو خدمات جديدة على موقعنا الإلكتروني أو إذا تغيّرت أحكام حماية البيانات السارية.

لضمان اطلاعكم في أي وقت على معالجة بياناتكم الشخصية، نوصيكم بمراجعة بيان الخصوصية بانتظام بحثاً عن التغييرات. تجدون الصيغة الحالية في أي وقت على موقعنا الإلكتروني. وتحصلون هناك على نظرة شاملة إلى طبيعة البيانات الشخصية التي نعالجها ونطاقها والغرض منها وكذلك إلى حقوقكم فيما يتعلق بمعالجة هذه البيانات.

10. معلومات إضافية وإجراءات

إذا كانت لديكم أسئلة أو مخاوف بشأن معالجة بياناتكم الشخصية أو إذا أردتم ممارسة حقوقكم فيما يتعلق بمعالجة بياناتكم، يمكنكم في أي وقت التوجه إلى مسؤول حماية البيانات لدينا. تجدون بيانات الاتصال في القسم 2 من بيان الخصوصية هذا.

إرشادات استخدام خدمات DATANET

تصف إرشادات استخدام البوابة / التطبيق القواعد والمتطلبات الواجب مراعاتها عند استخدام البوابة. ولهذه الإرشادات أهمية كبيرة لضمان سلامة البوابة وخدماتها وأمنها. والالتزام بهذه الإرشادات ضروري لكل مستخدم لضمان بقاء البوابة / التطبيق مكاناً آمناً وموثوقاً لاستخدام الخدمات المقدَّمة. توضح النقاط التالية أهم المتطلبات والقواعد الواجب مراعاتها عند استخدام البوابة / التطبيق.

1

يجب استخدام البوابة والخدمات المقدَّمة عليها حصراً للغرض المقصود. ويُحظر الاستخدام التعسفي حظراً صارماً لضمان سلامة البوابة وخدماتها. ويُحظر بوجه خاص استخدام البوابة عبر خدمات بروتوكول غير HTTPS أو إجراء اختبارات تحميل قد تضعف أداء البوابة.

2

بيانات مصادقة المستخدم مثل اسم المستخدم وكلمة المرور سرية ولا يجوز بأي حال تمريرها إلى أطراف ثالثة. ولهذا السبب يُحظر أن يسجّل عدة أشخاص الدخول إلى البوابة في الوقت نفسه ببيانات الوصول ذاتها. وكل مستخدم مسؤول عن حماية بيانات وصوله لمنع الوصول غير المصرّح به.

3

تقع سلامة البيانات التي تُنزَّل عبر البوابة على عاتق المستخدم. ولذلك من المهم اتخاذ تدابير أمنية مناسبة لضمان حماية البيانات المنزَّلة من الوصول غير المصرّح به. وينبغي للمستخدم ألا ينزّل إلا البيانات اللازمة للغرض المقصود وأن يحرص على تخزينها بشكل آمن.

4

يُحظر حظراً صارماً أي تغيير أو تلاعب بالبوابة وكذلك بالبيانات المقدَّمة عليها، وذلك لضمان سلامة البوابة وأمنها. ومن أمثلة ذلك الحذف أو التعديل غير المصرّح به للبيانات، أو إدخال شيفرة ضارة، أو إدخال برمجيات خبيثة. وأي تغيير أو تلاعب بالبوابة غير جائز.

5

يُحظر استخدام البوابة لأغراض تجارية ما لم توجد موافقة خطية صريحة من مشغّل البوابة. والاستخدام التجاري للبوابة دون موافقة المشغّل غير جائز وقد يؤدي إلى عواقب قانونية.

6

يلتزم المستخدم بالإبلاغ فوراً مشغّل البوابة عن أي مشكلات تقنية أو انتهاكات أمنية تحدث فيما يتعلق بالبوابة. وبذلك يمكن للمشغّل أن يتصرف بسرعة ويضمن بقاء البوابة آمنة وموثوقة.

7

يُحظر أي شكل من أشكال الرسائل غير المرغوب فيها أو التصيّد أو غير ذلك من أشكال الأنشطة الاحتيالية التي تخص البوابة. فهذه الأنشطة تعرّض أمن البوابة وسلامتها للخطر وقد تؤدي إلى عواقب قانونية.

8

يلتزم المستخدم بالامتثال للقوانين والأحكام السارية المرتبطة باستخدام البوابة. ويشمل ذلك بوجه خاص قوانين حماية البيانات وحقوق المؤلف وأحكاماً أخرى ذات صلة. وينبغي للمستخدم أن يتأكد من أنه لا ينتهك أي قوانين أو أحكام.

9

يُحظر جمع بيانات شخصية لمستخدمين آخرين للبوابة أو تخزينها أو معالجتها دون موافقتهم الصريحة. وحماية البيانات الشخصية ذات أهمية كبيرة لضمان خصوصية المستخدمين وأمنهم.

10

يلتزم المستخدم قانوناً باستخدام البوابة ومحتواها وفقاً للقوانين واللوائح السارية. ولا يجوز نشر أو توزيع محتوى يخالف القوانين الخاصة بحماية النظام العام والأمن والأخلاق. وينبغي للمستخدم أن يتأكد من أنه لا ينتهك حقوق أطراف ثالثة، مثل حقوق المؤلف أو حقوق العلامات المحمية بالقوانين السارية.

باختصار، هذه الإرشادات مهمة لضمان سلامة البوابة وأمنها. وينبغي للمستخدم الالتزام بهذه الإرشادات لاستخدام البوابة بشكل آمن وموثوق. وبالالتزام بهذه الإرشادات يمكن لكل مستخدم أن يسهم في بقاء البوابة مكاناً آمناً وموثوقاً لاستخدام الخدمات المقدَّمة.