مقدمة
يسرّنا اهتمامكم بشركتنا. تُولي إدارة أوكسيف أهمية بالغة لحماية البيانات. يُمكنكم عمومًا استخدام مواقع أوكسيف الإلكترونية دون تقديم أي بيانات شخصية. مع ذلك، إذا رغب أحد الأفراد في استخدام خدمات مُحددة تُقدمها شركتنا عبر موقعنا الإلكتروني، فقد يصبح من الضروري معالجة بياناته الشخصية. في حال كانت معالجة البيانات الشخصية ضرورية، ولم يكن هناك أساس قانوني لها، فإننا نحصل عادةً على موافقة صاحب البيانات. تُعالج البيانات الشخصية، مثل اسم صاحب البيانات وعنوانه وبريده الإلكتروني ورقم هاتفه، دائمًا وفقًا للائحة العامة لحماية البيانات وأحكام حماية البيانات الخاصة بكل دولة والتي تنطبق على أوكسيف.
من خلال سياسة الخصوصية هذه، تود شركتنا إطلاع الجمهور على طبيعة ونطاق وأهداف البيانات الشخصية التي نجمعها ونستخدمها ونعالجها. كما تُعلم هذه السياسة أصحاب البيانات بحقوقهم. وبصفتها الجهة المسؤولة عن معالجة البيانات، اتخذت شركة أوكسيف العديد من التدابير التقنية والتنظيمية لضمان أقصى حماية ممكنة للبيانات الشخصية التي تتم معالجتها عبر هذا الموقع الإلكتروني. ومع ذلك، فإن عمليات نقل البيانات عبر الإنترنت قد تنطوي على ثغرات أمنية، لذا لا يمكن ضمان الحماية المطلقة. ولهذا السبب، يحق لكل صاحب بيانات تزويدنا ببياناته الشخصية عبر وسائل بديلة، كالهاتف مثلاً.
1. التعريفات
تستند سياسة الخصوصية لشركة أوكسيف المحدودة إلى المصطلحات التي استخدمها المشرّع الأوروبي عند اعتماد اللائحة العامة لحماية البيانات (GDPR). تهدف سياسة الخصوصية لدينا إلى أن تكون سهلة القراءة والفهم للجمهور، وكذلك لعملائنا وشركائنا التجاريين. ولضمان ذلك، نشرح أولاً المصطلحات المستخدمة.
نستخدم في سياسة الخصوصية هذه المصطلحات التالية، من بين مصطلحات أخرى:
أ) البيانات الشخصية
البيانات الشخصية تعني أي معلومات تتعلق بشخص طبيعي محدد أو قابل للتحديد (يشار إليه فيما يلي باسم "صاحب البيانات"). والشخص الطبيعي القابل للتحديد هو الشخص الذي يمكن التعرف عليه، بشكل مباشر أو غير مباشر، لا سيما بالرجوع إلى مُعرِّف مثل الاسم، أو رقم الهوية، أو بيانات الموقع، أو مُعرِّف عبر الإنترنت، أو عامل واحد أو أكثر من العوامل الخاصة بهويته الجسدية، أو الفسيولوجية، أو الجينية، أو العقلية، أو الاقتصادية، أو الثقافية، أو الاجتماعية.
ب) صاحب البيانات
الشخص المعني بالبيانات هو أي شخص طبيعي محدد أو قابل للتحديد تتم معالجة بياناته الشخصية من قبل المتحكم.
ج) المعالجة
وتعني المعالجة أي عملية أو مجموعة عمليات يتم إجراؤها على البيانات الشخصية، سواء كانت بوسائل آلية أم لا، مثل الجمع والتسجيل والتنظيم والهيكلة والتخزين والتكييف أو التعديل والاسترجاع والاستشارة والاستخدام والإفصاح عن طريق الإرسال أو النشر أو الإتاحة بأي شكل آخر والمواءمة أو الدمج والتقييد والمحو أو التدمير.
د) تقييد المعالجة
يعني تقييد المعالجة وضع علامة على البيانات الشخصية المخزنة بهدف الحد من معالجتها في المستقبل.
هـ) التنميط
التنميط يعني أي شكل من أشكال المعالجة الآلية للبيانات الشخصية التي تتكون من استخدام البيانات الشخصية لتقييم جوانب شخصية معينة تتعلق بشخص طبيعي، وخاصة لتحليل أو التنبؤ بالجوانب المتعلقة بأداء عمل ذلك الشخص الطبيعي، ووضعه الاقتصادي، وصحته، وتفضيلاته الشخصية، واهتماماته، وموثوقيته، وسلوكه، وموقعه أو تحركاته.
و) استخدام الأسماء المستعارة
يعني إخفاء الهوية معالجة البيانات الشخصية بطريقة لا يمكن معها نسبها إلى صاحب بيانات محدد دون استخدام معلومات إضافية، شريطة أن يتم الاحتفاظ بهذه المعلومات الإضافية بشكل منفصل وأن تخضع لتدابير فنية وتنظيمية تضمن عدم نسب البيانات الشخصية إلى شخص طبيعي محدد أو قابل للتحديد.
ز) وحدة التحكم أو وحدة التحكم في البيانات
المتحكم أو مراقب البيانات هو الشخص الطبيعي أو الاعتباري، أو السلطة العامة، أو الوكالة، أو أي جهة أخرى، التي تحدد، بمفردها أو بالاشتراك مع آخرين، أغراض ووسائل معالجة البيانات الشخصية. وفي حال تحديد أغراض ووسائل هذه المعالجة بموجب قانون الاتحاد أو الدولة العضو، يجوز أن ينص قانون الاتحاد أو الدولة العضو على المتحكم أو المعايير المحددة لتعيينه.
ح) المعالج
المعالج هو شخص طبيعي أو اعتباري، أو سلطة عامة، أو وكالة، أو هيئة أخرى تقوم بمعالجة البيانات الشخصية نيابة عن المتحكم.
(أ) المستلم
المتلقي هو شخص طبيعي أو اعتباري، أو سلطة عامة، أو وكالة، أو أي جهة أخرى يتم الكشف لها عن البيانات الشخصية، سواء أكانت طرفًا ثالثًا أم لا. ومع ذلك، لا تُعتبر السلطات العامة التي قد تتلقى بيانات شخصية في إطار تحقيق محدد وفقًا لقانون الاتحاد أو الدولة العضو متلقين.
ي) الطرف الثالث
الطرف الثالث هو شخص طبيعي أو اعتباري، أو سلطة عامة، أو وكالة، أو هيئة أخرى غير صاحب البيانات، أو المتحكم، أو المعالج، أو الأشخاص المصرح لهم بمعالجة البيانات الشخصية تحت السلطة المباشرة للمتحكم أو المعالج.
ك) الموافقة
تعني الموافقة أي إشارة حرة ومحددة ومستنيرة لا لبس فيها لرغبات صاحب البيانات، من خلال بيان أو إجراء إيجابي واضح، يدل على الموافقة على معالجة البيانات الشخصية المتعلقة به.
2. اسم وعنوان وحدة التحكم
يُعتبر المتحكم بالبيانات، وفقًا للائحة العامة لحماية البيانات، وقوانين حماية البيانات الأخرى المعمول بها في الدول الأعضاء في الاتحاد الأوروبي، والأحكام الأخرى المتعلقة بحماية البيانات، هو:
- شركة أوكسيف المحدودة
- Lugeck 1-2/15، A-1010 فيينا
- الهاتف: +43 1 397 00 07
- البريد الإلكتروني: office@lonio.io
- الموقع الإلكتروني: https://www.lonio.io
3. ملفات تعريف الارتباط
يستخدم هذا الموقع ملفات تعريف الارتباط. نستخدم ملفات تعريف الارتباط لتخصيص المحتوى والإعلانات، وتوفير ميزات وسائل التواصل الاجتماعي، وتحليل الوصول إلى موقعنا. كما نشارك معلومات حول استخدامك لموقعنا مع شركائنا في وسائل التواصل الاجتماعي والإعلان والتحليل. قد يجمع شركاؤنا هذه المعلومات مع بيانات أخرى قدمتها لهم أو جمعوها من خلال استخدامك لخدماتهم.
ملفات تعريف الارتباط هي ملفات نصية صغيرة تستخدمها مواقع الويب لجعل تجربة المستخدم أكثر كفاءة.
بموجب القانون، يجوز لنا تخزين ملفات تعريف الارتباط على جهازك عندما تكون ضرورية للغاية لتشغيل هذا الموقع. أما بالنسبة لجميع أنواع ملفات تعريف الارتباط الأخرى، فنحن نطلب إذنك.
يستخدم هذا الموقع أنواعًا مختلفة من ملفات تعريف الارتباط. يتم وضع بعض ملفات تعريف الارتباط بواسطة خدمات خارجية تظهر على صفحاتنا.
يمكنك تغيير أو سحب موافقتك في أي وقت من خلال إعلان ملفات تعريف الارتباط على موقعنا الإلكتروني.
تعرف على المزيد في سياسة الخصوصية الخاصة بنا حول من نحن، وكيف يمكنك الاتصال بنا، وكيف نعالج البيانات الشخصية.
4. جمع البيانات والمعلومات العامة
في كل مرة يتم فيها الوصول إلى موقع Oxif GmbH الإلكتروني من قِبل فرد أو نظام آلي، يقوم الموقع بجمع مجموعة من البيانات والمعلومات العامة. تُخزَّن هذه البيانات والمعلومات العامة في ملفات سجل الخادم. قد تشمل البيانات التي يتم جمعها ما يلي: (1) أنواع المتصفحات وإصداراتها المستخدمة؛ (2) نظام التشغيل المستخدم من قِبل النظام الذي قام بالوصول؛ (3) الموقع الإلكتروني الذي وصل منه النظام إلى موقعنا، والمعروف باسم المُحيل؛ (4) الصفحات الفرعية التي تم الوصول إليها على موقعنا من قِبل النظام؛ (5) تاريخ ووقت الوصول إلى الموقع؛ (6) عنوان بروتوكول الإنترنت (IP)؛ (7) مزود خدمة الإنترنت الخاص بالنظام؛ و(8) بيانات ومعلومات أخرى مماثلة تُستخدم لأغراض أمنية في حال وقوع هجمات على أنظمة تكنولوجيا المعلومات لدينا.
عند استخدام هذه البيانات والمعلومات العامة، لا تستخلص شركة أوكسيف أي استنتاجات حول صاحب البيانات. بل إن هذه المعلومات مطلوبة من أجل: (1) عرض محتوى موقعنا الإلكتروني بشكل صحيح؛ (2) تحسين محتوى موقعنا الإلكتروني وإعلاناته؛ (3) ضمان استمرارية عمل أنظمة تكنولوجيا المعلومات وتقنية موقعنا الإلكتروني على المدى الطويل؛ (4) تزويد سلطات إنفاذ القانون بالمعلومات اللازمة للملاحقة القضائية في حال وقوع هجوم إلكتروني. ولذلك، تقوم شركة أوكسيف بتحليل هذه البيانات والمعلومات المجمعة بشكل مجهول إحصائيًا بهدف تحسين حماية البيانات وأمنها داخل الشركة، لضمان أعلى مستوى ممكن من الحماية للبيانات الشخصية التي نعالجها. ويتم تخزين بيانات سجلات خادم النظام المجهولة بشكل منفصل عن أي بيانات شخصية يقدمها صاحب البيانات.
5. تحليلات الموقع الإلكتروني
يستخدم هذا الموقع الإلكتروني خدمة Google Analytics، وهي خدمة لتحليل المواقع الإلكترونية مقدمة من شركة Google Inc. ("Google"). تستخدم Google Analytics ملفات تعريف الارتباط (cookies)، وهي ملفات نصية تُخزَّن على جهاز الكمبيوتر الخاص بك، وتُمكّن من تحليل استخدامك للموقع. تُنقل المعلومات التي يُنشئها ملف تعريف الارتباط حول استخدامك لهذا الموقع وتُخزَّن على خادم Google في الولايات المتحدة. عند تفعيل خاصية إخفاء عنوان IP على هذا الموقع، ستقوم Google أولاً باقتطاع عنوان IP الخاص بك داخل الدول الأعضاء في الاتحاد الأوروبي أو الدول الأخرى الموقعة على اتفاقية المنطقة الاقتصادية الأوروبية. في حالات استثنائية فقط، يُنقل عنوان IP الكامل إلى خادم Google في الولايات المتحدة ويُقتطع هناك. نيابةً عن مُشغِّل هذا الموقع، ستستخدم Google هذه المعلومات لتقييم استخدامك للموقع، وإعداد تقارير عن نشاط الموقع، وتزويد مُشغِّل الموقع بخدمات أخرى تتعلق باستخدام الموقع والإنترنت. لا يتم دمج عنوان IP الذي يُرسله متصفحك كجزء من Google Analytics مع بيانات Google الأخرى. يمكنك منع تخزين ملفات تعريف الارتباط عن طريق تحديد الإعدادات المناسبة في برنامج متصفحك. مع ذلك، يُرجى العلم أنه في هذه الحالة قد لا تتمكن من استخدام جميع ميزات هذا الموقع الإلكتروني بشكل كامل. كما يمكنك منع جوجل من جمع ومعالجة البيانات التي يُنشئها ملف تعريف الارتباط والمتعلقة باستخدامك للموقع، بما في ذلك عنوان IP الخاص بك، وذلك عن طريق تنزيل وتثبيت إضافة المتصفح المتوفرة على الرابط التالي: https://tools.google.com/dlpage/gaoptout?hl=de-DE.
يمكنك منع خدمة Google Analytics من جمع بيانات استخدامك على هذا الموقع الإلكتروني فقط بالنقر على الرابط التالي. سيتم تثبيت ملف تعريف ارتباط لتعطيل جمع البيانات لمنع جمعها خلال زياراتك المستقبلية لهذا الموقع: تعطيل Google Analytics.
إذا قمت بحذف ملفات تعريف الارتباط في هذا المتصفح، فسيتعين عليك إعادة تعيين ملف تعريف الارتباط الخاص بإلغاء الاشتراك.
للحصول على مزيد من المعلومات حول شروط استخدام Google Analytics وحماية البيانات، يرجى زيارة الرابط https://www.google.com/analytics/terms/de.html.
يستخدم هذا الموقع الإلكتروني خدمة Facebook Pixel، وهي خدمة لتحليل بيانات المواقع الإلكترونية مقدمة من شركة Facebook Ireland Limited، الكائنة في 4 Grand Canal Square، دبلن 2، أيرلندا ("فيسبوك")، وذلك استنادًا إلى مصلحة مشروعة وعليا في تحليل استخدام الموقع. وقد أبرمنا اتفاقية لمعالجة البيانات مع فيسبوك لهذا الغرض. يتم نقل بعض البيانات إلى الولايات المتحدة الأمريكية، ويستند هذا النقل إلى اتفاقية درع الخصوصية.
عند دخولك إلى موقعنا الإلكتروني، يقوم برنامجنا بإنشاء اتصال بخوادم فيسبوك ونقل البيانات إليها، والتي يقع بعضها في الولايات المتحدة. كما يستخدم فيسبوك بيكسل ملفات تعريف الارتباط لتخزين معلومات حول مستخدمي الموقع وتحليل استخدامهم له.
ووفقًا لفيسبوك، فإنها ستستخدم البيانات التي تم جمعها لتقييم استخدام الموقع الإلكتروني، وإعداد التقارير عن نشاط الموقع الإلكتروني، وتقديم خدمات أخرى تتعلق باستخدام الموقع الإلكتروني والإنترنت.
قد يقوم فيسبوك أيضاً بنقل هذه المعلومات إلى جهات خارجية عندما يقتضي القانون ذلك أو عندما تقوم جهات خارجية بمعالجة البيانات نيابة عن فيسبوك.
يمكن الاطلاع على معلومات مفصلة حول كيفية تعامل فيسبوك مع بيانات المستخدمين في سياسة خصوصية فيسبوك.
6. الاشتراك في نشرتنا الإخبارية
يُتاح لمستخدمي موقع Oxif GmbH الإلكتروني فرصة الاشتراك في النشرة الإخبارية للشركة. وتُحدد البيانات الشخصية التي تُرسل إلى المتحكم بالبيانات عند الاشتراك في النشرة الإخبارية من خلال نموذج الإدخال المُستخدم لهذا الغرض.
تُعلم شركة أوكسيف المحدودة عملاءها وشركاءها التجاريين بانتظام بعروض الشركة عبر نشرة إخبارية. ولا يحق لأي شخص استلام هذه النشرة إلا في حالتين: (1) امتلاكه عنوان بريد إلكتروني صالح؛ و(2) تسجيله لاستلام النشرة. ولأسباب قانونية، يتم إرسال رسالة تأكيد عبر البريد الإلكتروني، باستخدام آلية الاشتراك المزدوج، إلى عنوان البريد الإلكتروني الذي أدخله صاحب البيانات أولاً لاستلام النشرة. وتتحقق هذه الرسالة من موافقة صاحب عنوان البريد الإلكتروني، بصفته صاحب البيانات، على استلام النشرة.
عند اشتراك أي شخص في النشرة الإخبارية، نقوم أيضًا بتخزين عنوان بروتوكول الإنترنت (IP) الذي خصصه مزود خدمة الإنترنت (ISP) لنظام الكمبيوتر الذي يستخدمه صاحب البيانات وقت التسجيل، بالإضافة إلى تاريخ ووقت التسجيل. يُعد جمع هذه البيانات ضروريًا لتتبع أي إساءة استخدام محتملة لعنوان البريد الإلكتروني لصاحب البيانات في وقت لاحق، وبالتالي فهو يوفر الحماية القانونية للجهة المسؤولة عن معالجة البيانات.
تُستخدم البيانات الشخصية التي يتم جمعها أثناء التسجيل في النشرة الإخبارية حصراً لإرسالها. كما قد يتم إبلاغ المشتركين عبر البريد الإلكتروني عند الضرورة لتشغيل خدمة النشرة أو أي تسجيل ذي صلة، على سبيل المثال في حال حدوث تغييرات في محتوى النشرة أو وجود ظروف فنية. لا يتم الكشف عن البيانات الشخصية التي يتم جمعها كجزء من خدمة النشرة الإخبارية لأي طرف ثالث. يحق لصاحب البيانات إلغاء اشتراكه في النشرة الإخبارية في أي وقت. كما يمكن سحب موافقته على تخزين بياناته الشخصية التي قدمها لنا لإرسال النشرة الإخبارية في أي وقت. تحتوي كل نشرة إخبارية على رابط مخصص لسحب الموافقة. يمكن أيضاً إلغاء الاشتراك في النشرة الإخبارية في أي وقت عن طريق التواصل مباشرة مع شركة Oxif GmbH عبر البريد الإلكتروني على datenschutz@oxif.com أو عن طريق إخطار مسؤول البيانات بأي طريقة أخرى.
7. تتبع النشرات الإخبارية
تحتوي الرسائل الإخبارية لشركة أوكسيف جي إم بي إتش على وحدات بكسل للتتبع. وحدة بكسل التتبع عبارة عن صورة مصغرة مضمنة في رسائل البريد الإلكتروني بتنسيق HTML لتمكين تسجيل وتحليل ملفات السجل. وهذا يتيح تقييم نجاح أو فشل حملات التسويق الإلكتروني إحصائيًا. باستخدام وحدة بكسل التتبع المضمنة، تستطيع أوكسيف جي إم بي إتش تحديد ما إذا كان المستخدم قد فتح البريد الإلكتروني ومتى، وما هي الروابط التي تم النقر عليها داخل البريد الإلكتروني.
تُخزَّن البيانات الشخصية التي يتم جمعها عبر وحدات تتبع البكسل الموجودة في الرسائل الإخبارية، ويقوم المتحكم بتحليلها لتحسين عملية إرسال الرسائل الإخبارية وتخصيص محتوى الرسائل المستقبلية بما يتناسب مع اهتمامات صاحب البيانات. ولا يتم الكشف عن هذه البيانات الشخصية لأطراف ثالثة. ويحق لأصحاب البيانات سحب موافقتهم المنفصلة التي قدموها عبر إجراء الاشتراك المزدوج في أي وقت. وبعد سحب الموافقة، يقوم المتحكم بحذف هذه البيانات الشخصية. وتعتبر شركة Oxif GmbH إلغاء الاشتراك في الرسائل الإخبارية بمثابة سحب للموافقة.
8. التواصل عبر الموقع الإلكتروني
وفقًا للمتطلبات القانونية، يحتوي موقع Oxif GmbH الإلكتروني على معلومات تُمكّن من التواصل الإلكتروني السريع مع شركتنا والتواصل المباشر معنا، بما في ذلك عنوان بريد إلكتروني عام. عند تواصل صاحب البيانات مع المتحكم بالبيانات عبر البريد الإلكتروني أو نموذج الاتصال، تُخزَّن البيانات الشخصية المُرسلة تلقائيًا. أما البيانات الشخصية التي يُرسلها صاحب البيانات طواعيةً إلى المتحكم بالبيانات، فتُخزَّن لغرض معالجة الاستفسار أو التواصل مع صاحب البيانات. ولا تُفصح هذه البيانات الشخصية لأي طرف ثالث.
9. الحذف والحظر الروتيني للبيانات الشخصية
لا يقوم المتحكم بمعالجة وتخزين البيانات الشخصية لصاحب البيانات إلا للفترة اللازمة لتحقيق غرض التخزين، أو عندما ينص على ذلك المشرع الأوروبي أو مشرع آخر في القوانين أو اللوائح التي يخضع لها المتحكم.
إذا لم يعد الغرض من التخزين ساريًا، أو إذا انتهت فترة الاحتفاظ المنصوص عليها من قبل الهيئة التشريعية الأوروبية أو أي مشرع مختص آخر، يتم حظر البيانات الشخصية أو محوها بشكل روتيني وفقًا للمتطلبات القانونية.
10. حقوق صاحب البيانات
أ) الحق في التأكيد
لكل فرد الحق، بموجب التشريعات الأوروبية، في الحصول على تأكيد من الجهة المسؤولة عن معالجة البيانات بشأن ما إذا كانت بياناته الشخصية قيد المعالجة. ويمكن للفرد الراغب في ممارسة هذا الحق التواصل مع مسؤول حماية البيانات لدينا أو أي موظف آخر لدى الجهة المسؤولة عن معالجة البيانات في أي وقت.
ب) حق الوصول
لكل فرد متأثر بمعالجة بياناته الشخصية الحق، بموجب التشريع الأوروبي، في الحصول من المتحكم بالبيانات، في أي وقت ومجانًا، على معلومات حول البيانات الشخصية المخزنة المتعلقة به ونسخة منها. كما منح التشريع الأوروبي الفرد حق الوصول إلى المعلومات التالية:
- أغراض المعالجة؛
- فئات البيانات الشخصية المعنية؛
- المستلمون أو فئات المستلمين الذين تم أو سيتم الكشف لهم عن البيانات الشخصية، وخاصة المستلمين في دول ثالثة أو منظمات دولية؛
- حيثما أمكن، الفترة المتوقعة التي سيتم خلالها تخزين البيانات الشخصية، أو، في حالة عدم إمكانية ذلك، المعايير المستخدمة لتحديد تلك الفترة؛
- وجود الحق في طلب تصحيح أو محو البيانات الشخصية المتعلقة بصاحب البيانات، أو تقييد المعالجة من قبل المتحكم، أو الحق في الاعتراض على هذه المعالجة؛
- وجود الحق في تقديم شكوى إلى سلطة إشرافية؛
- في حال عدم جمع البيانات الشخصية من صاحب البيانات، يتم تقديم أي معلومات متاحة بشأن مصدرها؛
- وجود عملية اتخاذ القرارات الآلية، بما في ذلك التنميط، المشار إليها في المادة 22 (1) و (4) من اللائحة العامة لحماية البيانات، وعلى الأقل في تلك الحالات، معلومات ذات مغزى حول المنطق المستخدم، فضلاً عن أهمية هذه المعالجة وعواقبها المتوقعة على صاحب البيانات.
يحق لصاحب البيانات أيضاً الحصول على معلومات حول ما إذا كانت بياناته الشخصية قد نُقلت إلى دولة ثالثة أو منظمة دولية. وفي هذه الحالة، يحق له أيضاً أن يُبلّغ بالضمانات المناسبة المتعلقة بعملية النقل.
يمكن للشخص المعني بالبيانات الذي يرغب في ممارسة حق الوصول هذا الاتصال بمسؤول حماية البيانات لدينا أو بموظف آخر لدى المتحكم في البيانات في أي وقت.
ج) الحق في التصحيح
لكل فرد متأثر بمعالجة بياناته الشخصية الحق الذي يمنحه إياه التشريع الأوروبي في الحصول، دون تأخير لا مبرر له، على تصحيح بياناته الشخصية غير الدقيقة. وبالنظر إلى أغراض المعالجة، يحق لصاحب البيانات أيضاً استكمال بياناته الشخصية الناقصة، بما في ذلك تقديم بيان تكميلي.
يمكن للشخص المعني بالبيانات الذي يرغب في ممارسة هذا الحق في التصحيح الاتصال بمسؤول حماية البيانات لدينا أو بموظف آخر لدى المتحكم في البيانات في أي وقت.
د) الحق في المحو (الحق في النسيان)
لكل شخص معني بمعالجة بياناته الشخصية الحق الذي يمنحه إياه التشريع الأوروبي في الحصول من المتحكم على محو البيانات الشخصية المتعلقة به دون تأخير لا مبرر له، وذلك في حال انطباق أحد الأسباب التالية وبقدر ما تكون المعالجة غير ضرورية:
- تم جمع البيانات الشخصية أو معالجتها لأغراض لم تعد ضرورية؛
- يسحب صاحب البيانات موافقته التي تستند إليها المعالجة بموجب المادة 6 (1) (أ) من اللائحة العامة لحماية البيانات أو المادة 9 (2) (أ) من اللائحة العامة لحماية البيانات، ولا يوجد أساس قانوني آخر للمعالجة؛
- يعترض صاحب البيانات على المعالجة بموجب المادة 21 (1) من اللائحة العامة لحماية البيانات ولا توجد أسباب مشروعة ملحة للمعالجة، أو يعترض صاحب البيانات على المعالجة بموجب المادة 21 (2) من اللائحة العامة لحماية البيانات؛
- تمت معالجة البيانات الشخصية بشكل غير قانوني؛
- يجب محو البيانات الشخصية امتثالاً لالتزام قانوني بموجب قانون الاتحاد أو قانون الدولة العضو الذي يخضع له المتحكم.
- تم جمع البيانات الشخصية فيما يتعلق بعرض خدمات مجتمع المعلومات المشار إليها في المادة 8 (1) من اللائحة العامة لحماية البيانات.
في حال انطباق أحد الأسباب المذكورة أعلاه، ورغب صاحب البيانات في طلب محو بياناته الشخصية المخزنة لدى شركة أوكسيف جي إم بي إتش، فبإمكانه التواصل مع مسؤول حماية البيانات لدينا أو أي موظف آخر لدى جهة التحكم في البيانات في أي وقت. وسيقوم مسؤول حماية البيانات في شركة أوكسيف جي إم بي إتش أو أي موظف آخر بترتيب تنفيذ طلب المحو دون تأخير لا مبرر له.
في حال قيام شركة أوكسيف جي إم بي إتش بنشر بيانات شخصية، وكانت شركتنا، بصفتها المتحكمة بالبيانات، ملزمة بموجب المادة 17(1) من اللائحة العامة لحماية البيانات (GDPR) بحذف هذه البيانات، يتعين على أوكسيف جي إم بي إتش، مع مراعاة التكنولوجيا المتاحة وتكلفة التنفيذ، اتخاذ خطوات معقولة، بما في ذلك التدابير التقنية، لإبلاغ المتحكمين الآخرين الذين يعالجون البيانات الشخصية المنشورة بأن صاحب البيانات قد طلب حذف أي روابط أو نسخ أو تكرارات لتلك البيانات، طالما أن معالجتها غير مطلوبة. وسيتخذ مسؤول حماية البيانات في أوكسيف جي إم بي إتش أو أي موظف آخر الإجراءات اللازمة في كل حالة على حدة.
هـ) الحق في تقييد المعالجة
لكل فرد متضرر من معالجة البيانات الشخصية الحق الذي يمنحه له التشريع الأوروبي في الحصول على تقييد المعالجة من المتحكم في البيانات في حال انطباق أحد الشروط التالية:
- يتم الطعن في دقة البيانات الشخصية من قبل صاحب البيانات، لفترة تمكن المتحكم من التحقق من دقة البيانات الشخصية؛
- المعالجة غير قانونية، ويعارض صاحب البيانات محو البيانات الشخصية ويطلب بدلاً من ذلك تقييد استخدامها؛
- لم يعد المتحكم بحاجة إلى البيانات الشخصية لأغراض المعالجة، ولكن صاحب البيانات يحتاجها لإثبات أو ممارسة أو الدفاع عن الدعاوى القانونية؛
- لقد اعترض صاحب البيانات على المعالجة بموجب المادة 21 (1) من اللائحة العامة لحماية البيانات، ولم يتم بعد تحديد ما إذا كانت الأسباب المشروعة للمتحكم تتجاوز أسباب صاحب البيانات.
في حال انطباق أحد الشروط المذكورة أعلاه، ورغب صاحب البيانات في طلب تقييد معالجة بياناته الشخصية المخزنة لدى شركة أوكسيف جي إم بي إتش، فبإمكانه التواصل مع مسؤول حماية البيانات لدينا أو أي موظف آخر لدى جهة التحكم في البيانات في أي وقت. وسيقوم مسؤول حماية البيانات في شركة أوكسيف جي إم بي إتش أو أي موظف آخر باتخاذ الترتيبات اللازمة لتقييد معالجة البيانات.
و) الحق في نقل البيانات
لكل فرد متأثر بمعالجة بياناته الشخصية الحق، بموجب التشريع الأوروبي، في الحصول على بياناته الشخصية التي قدمها إلى جهة مسؤولة عن معالجة البيانات، وذلك بصيغة منظمة وشائعة الاستخدام وقابلة للقراءة آلياً. كما يحق له نقل هذه البيانات إلى جهة مسؤولة أخرى دون أي عائق من الجهة التي قدمت إليها البيانات، وذلك في حال كانت المعالجة تستند إلى موافقة بموجب المادة 6(1)(أ) أو المادة 9(2)(أ) من اللائحة العامة لحماية البيانات، أو إلى عقد بموجب المادة 6(1)(ب) من اللائحة العامة لحماية البيانات، وكانت المعالجة تتم بوسائل آلية، شريطة ألا تكون المعالجة ضرورية لأداء مهمة تُنفذ للمصلحة العامة أو في إطار ممارسة السلطة الرسمية المخولة للجهة المسؤولة عن معالجة البيانات.
عند ممارسة الحق في نقل البيانات بموجب المادة 20 (1) من اللائحة العامة لحماية البيانات، يحق لصاحب البيانات أيضًا نقل البيانات الشخصية مباشرة من جهة تحكم إلى أخرى حيثما كان ذلك ممكنًا من الناحية الفنية وبشرط ألا يؤثر ذلك سلبًا على حقوق وحريات الآخرين.
لممارسة الحق في نقل البيانات، يجوز لصاحب البيانات الاتصال بمسؤول حماية البيانات المعين من قبل شركة Oxif GmbH أو موظف آخر في أي وقت.
ز) الحق في الاعتراض
لكل فرد متأثر بمعالجة بياناته الشخصية الحق الذي يمنحه إياه التشريع الأوروبي في الاعتراض في أي وقت، لأسباب تتعلق بوضعه الخاص، على معالجة بياناته الشخصية استنادًا إلى المادة 6(1)(هـ) أو (و) من اللائحة العامة لحماية البيانات. وينطبق هذا أيضًا على التنميط القائم على هذه الأحكام.
في حالة الاعتراض، لن تقوم شركة Oxif GmbH بمعالجة البيانات الشخصية إلا إذا أثبتنا وجود أسباب مشروعة مقنعة للمعالجة تتجاوز مصالح وحقوق وحريات صاحب البيانات، أو إذا كانت المعالجة مطلوبة لإنشاء أو ممارسة أو الدفاع عن الدعاوى القانونية.
عندما تعالج شركة أوكسيف جي إم بي إتش البيانات الشخصية لأغراض التسويق المباشر، يحق لصاحب البيانات الاعتراض في أي وقت على معالجة بياناته الشخصية لهذا الغرض. وينطبق هذا أيضًا على التنميط بالقدر الذي يرتبط فيه بالتسويق المباشر. وفي حال اعتراض صاحب البيانات على معالجة شركة أوكسيف جي إم بي إتش لبياناته الشخصية لأغراض التسويق المباشر، ستتوقف الشركة عن معالجة هذه البيانات لتلك الأغراض.
كما يحق لصاحب البيانات، لأسباب تتعلق بوضعه الخاص، الاعتراض على معالجة البيانات الشخصية المتعلقة به من قبل شركة Oxif GmbH لأغراض البحث العلمي أو التاريخي أو الإحصائي بموجب المادة 89 (1) من اللائحة العامة لحماية البيانات، ما لم تكن المعالجة ضرورية لأداء مهمة يتم تنفيذها لأسباب تتعلق بالمصلحة العامة.
لممارسة حق الاعتراض، يجوز لصاحب البيانات الاتصال مباشرةً بمسؤول حماية البيانات في شركة أوكسيف جي إم بي إتش أو أي موظف آخر. وفيما يتعلق باستخدام خدمات مجتمع المعلومات، وبغض النظر عن التوجيه 2002/58/EC، يحق لصاحب البيانات أيضاً ممارسة حق الاعتراض بوسائل آلية باستخدام المواصفات الفنية.
ح) اتخاذ القرارات الفردية الآلية، بما في ذلك تحديد السمات الشخصية
لكل شخص معني بمعالجة البيانات الشخصية الحق الذي يمنحه له المشرع الأوروبي في عدم الخضوع لقرار يستند فقط إلى المعالجة الآلية، بما في ذلك التنميط، والذي ينتج عنه آثار قانونية تتعلق به أو يؤثر عليه بشكل مماثل، ما لم يكن القرار: (1) ضرورياً لإبرام أو تنفيذ عقد بين الشخص المعني بالبيانات والمتحكم؛ (2) مصرحاً به بموجب قانون الاتحاد أو الدولة العضو الذي يخضع له المتحكم والذي ينص أيضاً على تدابير مناسبة لحماية حقوق الشخص المعني بالبيانات وحرياته ومصالحه المشروعة؛ أو (3) يستند إلى موافقة صريحة من الشخص المعني بالبيانات.
عندما يكون القرار ضرورياً للدخول في عقد أو تنفيذه بين صاحب البيانات والمتحكم، أو يستند إلى موافقة صريحة من صاحب البيانات، فإن شركة Oxif GmbH ستنفذ تدابير مناسبة لحماية حقوق صاحب البيانات وحرياته ومصالحه المشروعة، بما في ذلك على الأقل الحق في الحصول على تدخل بشري من جانب المتحكم، والتعبير عن وجهة نظره والطعن في القرار.
يمكن لأي شخص يرغب في ممارسة حقوقه المتعلقة باتخاذ القرارات الآلية الاتصال بمسؤول حماية البيانات لدينا أو أي موظف آخر لدى المتحكم في البيانات في أي وقت.
(أ) الحق في سحب الموافقة على حماية البيانات
لكل شخص معني بمعالجة البيانات الشخصية الحق الذي يمنحه له التشريع الأوروبي في سحب موافقته على معالجة البيانات الشخصية في أي وقت.
يمكن للشخص المعني بالبيانات الذي يرغب في ممارسة حقه في سحب الموافقة الاتصال بمسؤول حماية البيانات لدينا أو بموظف آخر لدى المتحكم في البيانات في أي وقت.
11. حماية البيانات الخاصة بالطلبات وعملية التوظيف
يقوم المتحكم بجمع ومعالجة البيانات الشخصية للمتقدمين بهدف إدارة عملية التوظيف. وقد تتم المعالجة إلكترونيًا، لا سيما عندما يقدم المتقدم مستندات طلبه إلكترونيًا، عبر البريد الإلكتروني أو نموذج إلكتروني على الموقع. في حال إبرام عقد عمل مع المتقدم، تُحفظ البيانات المقدمة لإدارة علاقة العمل وفقًا للمتطلبات القانونية. أما في حال عدم إبرام عقد عمل، فتُحذف مستندات الطلب تلقائيًا بعد شهرين من إبلاغ المتقدم بقرار الرفض، ما لم تمنع مصالح مشروعة أخرى للمتحكم الحذف. ومن هذه المصالح، على سبيل المثال، الالتزام بتقديم الأدلة في إجراءات بموجب القانون الألماني العام بشأن المساواة في المعاملة.
12. الأساس القانوني للمعالجة
تُشكّل المادة 6(1)(أ) من اللائحة العامة لحماية البيانات (GDPR) الأساس القانوني لعمليات معالجة البيانات التي تحصل شركتنا على موافقة أصحابها لغرض محدد. عندما تكون معالجة البيانات الشخصية ضرورية لتنفيذ عقد يكون صاحب البيانات طرفًا فيه، كما هو الحال، على سبيل المثال، مع المعالجة اللازمة لتسليم البضائع أو تقديم خدمة أو مقابل آخر، فإن المعالجة تستند إلى المادة 6(1)(ب) من اللائحة العامة لحماية البيانات. وينطبق الأمر نفسه على المعالجة المطلوبة لاتخاذ خطوات قبل إبرام عقد، على سبيل المثال، للرد على استفسارات حول منتجاتنا أو خدماتنا. عندما تخضع شركتنا لالتزام قانوني يتطلب معالجة البيانات الشخصية، مثل الامتثال للالتزامات الضريبية، فإن المعالجة تستند إلى المادة 6(1)(ج) من اللائحة العامة لحماية البيانات. في حالات نادرة، قد تكون معالجة البيانات الشخصية ضرورية لحماية المصالح الحيوية لصاحب البيانات أو أي شخص طبيعي آخر. على سبيل المثال، إذا تعرض زائر لإصابة في مقرنا، واضطررنا إلى الكشف عن اسمه أو عمره أو تفاصيل تأمينه الصحي أو غيرها من المعلومات الحيوية لطبيب أو مستشفى أو أي طرف ثالث آخر. في هذه الحالة، ستُجرى المعالجة استنادًا إلى المادة 6(1)(د) من اللائحة العامة لحماية البيانات (GDPR). وأخيرًا، قد تُجرى عمليات المعالجة استنادًا إلى المادة 6(1)(و) من اللائحة العامة لحماية البيانات (GDPR). ينطبق هذا الأساس القانوني على عمليات المعالجة التي لا يشملها أي من الأسس القانونية السابقة، حيث تكون المعالجة ضرورية لأغراض مصلحة مشروعة تسعى إليها شركتنا أو طرف ثالث، إلا إذا كانت هذه المصالح تتعارض مع مصالح أو حقوق وحريات صاحب البيانات الأساسية. ويُسمح بهذه المعالجة على وجه الخصوص لأنها ذُكرت تحديدًا من قِبل المشرّع الأوروبي، الذي اعتبر أن المصلحة المشروعة قد تكون قائمة عندما يكون صاحب البيانات عميلًا للمتحكم (الفقرة 47، الجملة الثانية، من اللائحة العامة لحماية البيانات).
13. المصالح المشروعة التي يسعى إليها المتحكم أو طرف ثالث
عندما تستند معالجة البيانات الشخصية إلى المادة 6 (1) (و) من اللائحة العامة لحماية البيانات، فإن مصلحتنا المشروعة هي القيام بأنشطتنا التجارية لصالح رفاهية جميع موظفينا ومساهمينا.
14. مدة تخزين البيانات الشخصية
يُعتمد في تحديد مدة تخزين البيانات الشخصية على فترة الاحتفاظ القانونية المعمول بها. وبمجرد انقضاء هذه الفترة، تُحذف البيانات ذات الصلة تلقائيًا ما لم تكن لا تزال مطلوبة لتنفيذ عقد أو اتخاذ خطوات تمهيدية لإبرام عقد.
15. المتطلبات القانونية أو التعاقدية لتقديم البيانات الشخصية؛ ضرورة إبرام عقد؛ التزام صاحب البيانات بتقديم البيانات الشخصية؛ العواقب المحتملة لعدم تقديمها
نُعلمكم بأن تقديم البيانات الشخصية قد يكون مطلوبًا جزئيًا بموجب القانون، على سبيل المثال بموجب اللوائح الضريبية، أو قد ينشأ عن بنود تعاقدية، مثل معلومات عن الطرف المتعاقد. في بعض الحالات، قد يتطلب إبرام عقد من صاحب البيانات تزويدنا ببيانات شخصية يتعين علينا معالجتها لاحقًا. على سبيل المثال، يُطلب من صاحب البيانات تقديم بياناته الشخصية عند إبرام شركتنا عقدًا معه. عدم تقديم البيانات الشخصية يعني عدم إمكانية إبرام العقد مع صاحب البيانات. قبل تقديم البيانات الشخصية، يُرجى من صاحب البيانات التواصل مع مسؤول حماية البيانات لدينا. سيشرح مسؤول حماية البيانات لدينا، بحسب كل حالة على حدة، ما إذا كان تقديم البيانات الشخصية مطلوبًا بموجب القانون أو العقد، وما إذا كان ضروريًا لإبرام العقد، وما إذا كان هناك التزام بتقديم البيانات الشخصية، وما هي عواقب عدم تقديمها.
16. وجود عملية اتخاذ القرار الآلي
بصفتنا شركة مسؤولة، فإننا لا نستخدم اتخاذ القرارات الآلية أو التنميط.
17. اتفاقية إطارية للمعالجة نيابة عن جهة تحكم بموجب اللائحة العامة لحماية البيانات
- المعالجة نيابةً عن جهة تحكم. نطاق التطبيق: عندما تُصنَّف OXIF كجهة معالجة بيانات فيما يتعلق بالعميل بموجب قانون حماية البيانات، يدخل هذا الاتفاق الإطاري حيز التنفيذ تلقائيًا. المعالجة والبيانات وأصحاب البيانات: يُحدد وصف الخدمة المكتوب لدى OXIF موضوع المعالجة (على سبيل المثال، إرسال النشرات الإخبارية)، والغرض منها (على سبيل المثال، إرسال رسائل بريد إلكتروني ترويجية)، وطبيعتها (باستخدام أداة توصيل)، ومدتها (محددة المدة أو غير محددة)، وأنواع البيانات الشخصية (على سبيل المثال، بيانات الاتصال)، وفئات أصحاب البيانات (على سبيل المثال، الموظفون، والعملاء المحتملون، والعملاء، والموردون، وزوار الموقع الإلكتروني). أنشطة المعالجة القياسية: يُعتبر نشاط المعالجة قياسيًا عندما تتضمن أنشطة المعالجة التعاقدية كمية محدودة فقط من البيانات المتعلقة بالجرائم والإدانات الجنائية أو فئات خاصة من البيانات الشخصية، أو لا تُمثل أي مخاطر أو تُمثل مخاطر منخفضة فقط، ولدى OXIF تدابير فنية وتنظيمية قياسية مُحددة مسبقًا لنشاط المعالجة ذي الصلة. تُطبق التدابير الفنية والتنظيمية القياسية الحالية المتاحة بموجب TOM على أنشطة المعالجة القياسية ذات الصلة. أنشطة المعالجة الخاصة: بالنسبة لجميع أنشطة المعالجة الأخرى، يجب الاتفاق على تدابير فنية وتنظيمية خاصة لتوفير ضمانات كافية لحماية البيانات. المتحكم: في جميع الحالات، يكون العميل، بصفته المتحكم بموجب قانون حماية البيانات، مسؤولاً عن تحديد محتوى المعالجة التعاقدية للبيانات الشخصية، والمخاطر الناتجة عنها، وعمليات المعالجة المُكلّف بها، ومستوى الحماية المطلوب. الضمانات الكافية: تم إبلاغ العميل بالتدابير الفنية والتنظيمية، وقام بمراجعتها وقبولها كضمانات كافية. التقييم والتحديث: عند الاتفاق كتابيًا، على سبيل المثال بموجب اتفاقية صيانة، يجب على OXIF تقييم هذه التدابير وتحديثها بالقدر المناسب. بخلاف ذلك، يكون العميل مسؤولاً عن تقييم التدابير وتحديثها. تتوفر التدابير الفنية والتنظيمية القياسية الحالية على موقع OXIF الإلكتروني. يجب على العميل مراجعتها والموافقة عليها على فترات مناسبة. في حال وجود أي تحديث لاحق لأي تدابير خاصة إضافية، سيتم تقديمها إلى العميل للمراجعة والموافقة مرة واحدة على الأقل سنويًا.
- أحكام خاصة. الامتثال للقانون: يجب إيلاء اهتمام خاص للمادة 28 (2) و(3) و(4) من اللائحة العامة لحماية البيانات (GDPR) والمراجع الواردة في تلك الأحكام. المعالجة بناءً على التعليمات: لا تعالج OXIF البيانات الشخصية إلا بناءً على تعليمات موثقة من المتحكم، بما في ذلك ما يتعلق بنقل البيانات الشخصية إلى دولة ثالثة أو منظمة دولية، ما لم يُلزمها قانون الاتحاد أو الدولة العضو التي تخضع لها بذلك. في هذه الحالة، تُبلغ OXIF المتحكم بهذا الشرط القانوني قبل المعالجة، ما لم يحظر القانون ذو الصلة تقديم هذه المعلومات لأسباب هامة تتعلق بالمصلحة العامة. مشاركة الموظفين: تضمن OXIF أن يكون الأشخاص المصرح لهم بمعالجة البيانات الشخصية قد التزموا بالسرية أو يخضعون لواجب قانوني مناسب يتعلق بالسرية. التدابير الفنية والتنظيمية: تُنفذ OXIF جميع التدابير المطلوبة بموجب المادة 32 من اللائحة العامة لحماية البيانات (GDPR). حقوق أصحاب البيانات: مع مراعاة طبيعة المعالجة، تُساعد OXIF المتحكم، قدر الإمكان، من خلال تدابير فنية وتنظيمية مناسبة في الوفاء بالتزامه بالاستجابة لطلبات ممارسة حقوق أصحاب البيانات بموجب الفصل الثالث من اللائحة العامة لحماية البيانات (GDPR). أمن المعالجة: مع مراعاة طبيعة المعالجة والمعلومات المتاحة، تساعد OXIF جهة التحكم في ضمان الامتثال للالتزامات المنصوص عليها في المواد من 32 إلى 36 من اللائحة العامة لحماية البيانات (GDPR). إتمام المعالجة: بعد إتمام خدمات المعالجة، تقوم OXIF، بناءً على اختيار جهة التحكم، بحذف جميع البيانات الشخصية أو إعادتها، ما لم ينص قانون الاتحاد أو الدولة العضو على الاحتفاظ بتلك البيانات. التزامات الإثبات والمعلومات: تُتيح OXIF لجهة التحكم جميع المعلومات اللازمة لإثبات الامتثال للالتزامات المنصوص عليها في هذه المادة، وتسمح بإجراء عمليات التدقيق، بما في ذلك عمليات التفتيش، التي تجريها جهة التحكم أو مدقق آخر تُعيّنه جهة التحكم، وتُسهم فيها. تُبلغ OXIF جهة التحكم فورًا إذا اعتقدت أن أي تعليمات تنتهك اللائحة العامة لحماية البيانات (GDPR) أو أحكام حماية البيانات الأخرى للاتحاد أو الدولة العضو. المعالجون الفرعيون: يحق لـ OXIF عمومًا الاستعانة بمعالجين فرعيين إضافيين لمعالجة البيانات الشخصية. ومع ذلك، يجب إبلاغ جهة التحكم مسبقًا في كل حالة على حدة بالاستعانة بمعالج فرعي بما يكفي لتمكينها من الاعتراض. عندما تُوكل منظمة OXIF مهمة معالجة بيانات أخرى لتنفيذ أنشطة معالجة محددة نيابةً عن المتحكم، تُفرض على تلك الجهة الأخرى نفس التزامات حماية البيانات المنصوص عليها في العقد المبرم بين المتحكم وOXIF، ولا سيما الالتزام بتقديم ضمانات كافية لتنفيذ التدابير التقنية والتنظيمية المناسبة لضمان توافق المعالجة مع متطلبات اللائحة العامة لحماية البيانات (GDPR). وفي حال إخفاق الجهة الأخرى في الوفاء بالتزاماتها المتعلقة بحماية البيانات، تظل منظمة OXIF مسؤولة مسؤولية كاملة أمام المتحكم عن أداء تلك الجهة الأخرى لالتزاماتها.
- الأحكام الختامية. الشروط والأحكام العامة: تسري الشروط والأحكام العامة لمنظمة أوكسيف.
18. السلطة المختصة
- هيئة حماية البيانات النمساوية
- ويكنبرغاس 8
- 1080 فيينا
- النمسا
- dsb@dsb.gv.at