p>توضّح وثيقة سياسة حماية البيانات الشخصية هذه (المشار إليها فيما بعد باسم "السياسة") ممارسات الخصوصية الخاصة بنا فيما يتعلق بجمع واستخدام والإفصاح ونقل بياناتك الشخصية من قبل سينكرون و/أو الشركات التابعة لها و/أو التابعة لها (المشار إليها مجتمعة باسم "سينكرون" أو "نحن").
p>"سينكرون هي شركة استشارات رائدة في التحوّل الرقمي. تركز على قطاع الخدمات المالية، وتعمل على تسريع المبادرات الرقمية للبنوك ومديري الأصول وشركات التأمين حول العالم. تقدم سينكرون لهذه الشركات إمكانات رقمية واستشارية وتقنية شاملة بخبرة في قطاع البنوك التجارية وإدارة الثروات والتأمين، بالإضافة إلى التقنيات الناشئة مثل البلوك تشين والذكاء الاصطناعي وعلوم البيانات. ساعد هذا الشركة على تحقيق إيرادات سنوية تتجاوز 650 مليون دولار، وأكثر من 13,000 موظف. وتواصل الاستثمار في البحث والتطوير من خلال مسرّعات (تطبيقات نموذجية) تم تطويرها في مختبرات الابتكار المالي العالمية لدينا (FinLabs)"
تنطبق هذه السياسة على معالجة البيانات الشخصية في شكل إلكتروني أو غير ذلك. وتطبق على سينكرون وعملياتها ووحدات أعمالها. وتحل محل أي سياسة أخرى تتعلق بحماية البيانات الشخصية. وهذا يعني أن هذه السياسة تنطبق على جميع الموظفين والمقاولين والشركاء العاملين والشركات التي تديرها سينكرون وأي شركات تابعة أخرى لسينكرون، باستثناء ما هو مذكور تحت الاستثناءات أدناه، ويجب الامتثال لها.
قد تقوم سينكرون بجمع وتخزين واستخدام والإفصاح عن المعلومات المتعلقة بالأفراد التي قد تشكل بيانات شخصية (بما في ذلك البيانات الشخصية الحساسة)، بموجب قوانين حماية البيانات المختلفة المعمول بها (بما في ذلك على سبيل المثال لا الحصر قانون تكنولوجيا المعلومات لعام 2000 (قانون تكنولوجيا المعلومات)، وقواعد تكنولوجيا المعلومات (ممارسات الأمان المعقولة والإجراءات والبيانات الشخصية الحساسة أو المعلومات) لعام 2011 (قواعد تكنولوجيا المعلومات)، واللائحة العامة لحماية البيانات (GDPR)، وقانون حماية البيانات في المملكة المتحدة لعام 2018، وقانون حماية البيانات لعام 1998 (الولايات المتحدة الأمريكية)، وقانون حماية المستهلك في كاليفورنيا (CCPA)، وقانون حماية المعلومات الشخصية والوثائق الإلكترونية (PIPEDA) كندا، وقانون حماية البيانات الشخصية لعام 2012 (PDPA) سنغافورة، وقانون البيانات الشخصية (الخصوصية) (PDPO) هونغ كونغ، وقانون حماية المعلومات الشخصية (APPI) اليابان لأغراض قانونية وصريحة ومشروعة ولمعالجة البيانات الشخصية بما يتماشى مع هذه الأغراض.
قد تتم معالجة البيانات الشخصية لأغراض تشمل ما يلي، على سبيل المثال لا الحصر:
يجب على سينكرون تحديد الغرض والحصول على موافقة حرة، إذا لزم الأمر، من صاحب البيانات قبل جمع وتخزين ومعالجة البيانات الشخصية.
لا يجوز لشركة سينكرون استخدام البيانات الشخصية للفرد التي تحت سيطرتها، خارج النطاق الذي جمعت من أجله دون الحصول على موافقة خطية مسبقة من الفرد. ولا يجوز توفير البيانات الشخصية للفرد أو الإفصاح عنها لأطراف ثالثة غير سينكرون أو المحققين أو جهات إنفاذ القانون إلا بعد الحصول على موافقة من الفرد المعني أو عندما يكون الكشف مطلوبًا قانونيًا. قد تسجل سينكرون وتراقب الاتصالات الإلكترونية والصوتية، بقدر ما تسمح به القوانين المعمول بها، لضمان الامتثال للالتزامات القانونية والتنظيمية والسياسات الداخلية وللأغراض الموضحة أعلاه في هذه السياسة.
قد تنقل كيانات سينكرون البيانات الشخصية داخليًا أو إلى مستلمين من أطراف ثالثة. من أجل قيام سينكرون بتنفيذ عملياتها عبر كياناتها المختلفة، قد يكون من الضروري أحيانًا نقل البيانات الشخصية من كيان إلى آخر، أو السماح بالوصول إلى البيانات الشخصية من موقع خارجي.
"يجب أن يتم نقل أي بيانات شخصية إلى طرف ثالث فقط إذا كان يضمن مستويات كافية من حماية البيانات الشخصية وفقًا لقوانين حماية البيانات المعمول بها. ويجب تشفير البيانات وإخفاء الهوية حيثما كان ذلك ضروريًا. "
يجب على سينكرون اتخاذ خطوات حكيمة لحماية سرّية جميع البيانات الشخصية وتأمينها، بما في ذلك اتخاذ خطوات إجرائية وتنظيمية لحماية البيانات الشخصية من التدمير العرضي أو غير القانوني والإفصاح عنها. تشمل هذه الخطوات الدخول في اتفاقيات خطية لحماية البيانات الشخصية مع جميع البائعين والمقاولين الفرعيين الذين يعالجون البيانات الشخصية.
بالإضافة إلى ذلك، تسعى سينكرون لحماية المعلومات الشخصية التي تحتفظ بها أو تنشرها لضمان عدم الوصول إليها أو الحصول عليها من قبل الأفراد غير المصرّح لهم أو استخدامها بطرق غير مصرّح بها.
تعترف سينكرون بأن للأفراد الحق في طلب نسخة من البيانات الشخصية التي تحتفظ بها سينكرون. إذا تبيّن أن أي بيانات شخصية غير صحيحة، يحق للفرد المعني تقديم طلب لتعديلها أو تحديثها أو حذفها، حسبما يكون مناسبًا. يحق للأفراد أيضًا الاعتراض أو تقييد معالجة بياناتهم الشخصية وفقًا للقوانين السارية.
يمنح حق قابليّة نقل البيانات الأفراد الحق في تلقي البيانات الشخصية التي قدموها إلى سينكرون بتنسيق منظم وشائع الاستخدام وقابل للقراءة آليًا.
إذا قامت سينكرون بتنفيذ معاملات أو خدمات أخرى تنطوي على معالجة أو الإفصاح عن البيانات الشخصية نيابةً عن أي من عملائنا أو الأطراف المقابلة، فإنه من مسؤولية هذا العميل أو الطرف المقابل التأكد من حصوله على جميع السلطات اللازمة للسماح لسينكرون بمعالجة البيانات الشخصية والإفصاح عنها وفقًا لذلك.
يمكن سحب موافقة الخصوصية من قبل الفرد من خلال إبلاغ السلطة المختصة داخل سينكرون كما هو مذكور في وثيقة عملية إلغاء الوصول.
يرجى ملاحظة أننا قد نطلب منك التحقق من هويّتك قبل الرد على مثل هذه الطلبات.
يجب حذف البيانات الشخصية من النظام عند الطلب أو عندما تكون قد خدمت غرضها، وذلك فقط بعد تقييم كامل للامتثال لأي التزامات قانونية أو عمليات تجاريّة معمول بها.
يجب التعامل مع مخاوف الأفراد المتعلقة بالبيانات وضمان حقوقهم المتعلّقة بالوصول إلى المعلومات، والاعتراض على المعالجة، واتخاذ القرارات الآلية وإعداد الملفات الشخصية، وتقييد المعالجة، وقابلية نقل البيانات، وتصحيح البيانات، وحذف البيانات، من خلال مكتب حماية البيانات الداخلي.
إذا قدّم فرد طلبًا يتعلّق بأي من الحقوق المذكورة أعلاه، يجب على سينكرون النظر في كل طلب وفقًا لجميع قوانين ولوائح حماية البيانات المعمول بها. لن يتم فرض رسوم إداريّة للنظر في مثل هذه الطلبات أو الامتثال لها إلّا إذا كان الطلب غير ضروري أو مفرط بطبيعته. يظهر هذا التزامنا بحماية البيانات، وسيعزّز فعالية جهود الامتثال لدينا.
يجب أن يتم تحديد مسؤوليات حماية البيانات لجميع الموظفين كجزء من تدريب التوجيه. ويتم غرس ثقافة حماية البيانات والخصوصية بين الموظفين من خلال توفير التدريب المنتظم من أجل الحفاظ على الوعي.
يجب مراعاة ضوابط الخصوصية أثناء تصميم وتنفيذ الأنظمة أو العمليات الجديدة أو الحاليّة، استنادًا إلى التقنيات المتاحة وتكلفة التنفيذ والنطاق والسياق والأغراض من جمع وتخزين ومعالجة البيانات الشخصية.
يجب على سينكرون تنفيذ مبادئ حماية البيانات المناسبة، والتدابير التقنيّة والتنظيميّة لضمان أمان البيانات الشخصيّة.
يجب على سينكرون إجراء تقييم تأثير حماية البيانات بشكل دوري والذي يجب أن يشمل:
جميع موظفي سينكرون الذين يتعاملون مع البيانات الشخصية مسؤولون عن الإبلاغ عن أي حوادث تتعلّق بانتهاك خصوصية البيانات وأي انتهاكات لهذه السياسة. يجب الإبلاغ عن مثل هذه الحوادث فورًا إلى SIRT عن طريق إرسال بريد إلكتروني إلى SIRT@Synechron.com أو استخدام بوابة SIRT (https://SIRT.Synechron.com).
يجب على جميع موظّفي سينكرون الذين يتعاملون مع البيانات الشخصية اتخاذ تدابير معقولة لحماية البيانات الشخصية. يكون مسؤول حماية البيانات (DPO) مسؤولاً عن إدارة هذه السياسة ومراقبة الامتثال لها.
يعد تنفيذ هذه السياسة إلزاميًا، والخطوات التي يجب اتخاذها في حالة حدوث أي انتهاك من قبل موظفي سينكرون والشركات التابعة لها تشمل: