سياسة الخصوصية
سياسة الخصوصية
آخر تحديث: 27 مايو 2026
1. من المسؤول عن معالجة بياناتكم؟
المسؤول عن معالجة البيانات الشخصية المجموعة في هذا الموقع الإلكتروني هو:
- الاسم التجاري: Ibida Black Level S.L. (المشار إليها فيما بعد بـ"OCIRIA")
- الرقم الضريبي (NIF): B93643807
- المقر الاجتماعي: Calle Escritora Gertrudis Gómez de Avellaneda, 28 · 29196 Málaga, España
- نقطة التواصل لمسائل الخصوصية: [email protected]
أتاحت OCIRIA، في إطار التزامها بحماية البيانات، نقطة تواصل وحيدة لمسائل الخصوصية وممارسة الحقوق وفق الـ RGPD على العنوان [email protected]، يديرها مباشرةً المسؤول في Ibida Black Level S.L. ولم يُعيَّن رسميًّا مسؤول لحماية البيانات (DPO)، لعدم توافر حالات الإلزام المنصوص عليها في المادة 37 من الـ RGPD. وإن أصبح ذلك إلزاميًّا مستقبلًا، فستُحدَّث هذه السياسة بالبيانات المقابلة.
2. لأي غرض نعالج بياناتكم الشخصية؟
في OCIRIA نعالج المعلومات التي تقدّمونها لنا للأغراض التالية:
أ. إدارة التواصل التجاري: الرد على الاستفسارات وطلبات المعلومات الواردة عبر نماذج التواصل في الموقع الإلكتروني، أو البريد الإلكتروني، أو أي وسيلة أخرى. الأساس القانوني هو موافقة صاحب البيانات (المادة 6.1.أ من الـ RGPD).
ب. تقديم خدمات الأمن السيبراني: إدارة العلاقة التعاقدية مع عملائنا، وقد يشمل ذلك إجراء التشخيصات الأولية، وتحليل OSINT الدفاعي، وخدمات vCISO، واستشارات ISO 42001، وخدمات مهنية أخرى بموجب عقد. الأساس القانوني هو تنفيذ عقد أو عقد تمهيدي (المادة 6.1.ب من الـ RGPD).
ج. استخدام أدوات الاختبار العلنية (Sandbox): إتاحة استخدام أدواتنا المجانية مثل "ماسح البريد الإلكتروني" أو "تقييم NIS2" أو "حاسبة الأمن السيبراني". تُعالَج البيانات التقنية الدنيا اللازمة لعمل الأداة استنادًا إلى مصلحتنا المشروعة في تقديم هذه الخدمات وتحسين تقنيتنا (المادة 6.1.و من الـ RGPD). لا يُطلَب تسجيل، وتُعالَج البيانات المؤقّتة في الذاكرة وتُتلَف دون ربطها بمستخدم محدَّد.
د. الاتصالات التجارية (النشرة الإخبارية): إرسال نشرتنا الإخبارية، فضلًا عن اتصالات تجارية بشأن خدماتنا، ومستجدّات قطاع الأمن السيبراني، والفعاليات، شريطة الحصول على موافقتكم الصريحة (opt-in). الأساس القانوني هو موافقة صاحب البيانات (المادة 6.1.أ من الـ RGPD).
هـ. تحليل الموقع الإلكتروني وأمنه: معالجة بيانات التنقّل (مثل عنوان IP المُجهَّل) لضمان أمن موقعنا الإلكتروني، ومنع الاحتيال، وتحليل حركة المرور بشكل مجمّع. الأساس القانوني هو مصلحتنا المشروعة في الحفاظ على أمن بنيتنا التحتية (المادة 6.1.و من الـ RGPD).
3. ما فئات البيانات التي نعالجها؟
فئات البيانات الشخصية التي قد نعالجها هي:
- البيانات التعريفية: الاسم، اللقب.
- بيانات التواصل: عنوان البريد الإلكتروني، الهاتف (اختياري).
- البيانات المهنية: الشركة التي تعملون لديها، المنصب.
- بيانات التنقّل: عنوان IP (مُجهَّل أو مُجزّأ بالتجزئة)، نوع المتصفّح، نظام التشغيل، إلخ.
لا نطلب ولا نعالج عمدًا فئات خاصة من البيانات الشخصية (الصحة، الدين، الأيديولوجيا، إلخ). وبما أن نموذج التواصل والدردشة حقول نص حرّ، فإن وردت مثل هذه البيانات عرَضًا، تُقلَّل إلى الحدّ الأدنى وتُحذَف في أسرع وقت ممكن.
4. من المستفيدون من بياناتكم؟
لن تُنقَل بياناتكم إلى أطراف ثالثة، إلّا بموجب التزام قانوني. غير أننا، لتقديم خدماتنا، نحتاج إلى مشاركة البيانات مع المعالجين الفرعيين التاليين (المكلَّفين بالمعالجة)، الذين يمتثلون لتشريعات الـ RGPD:
- Amazon Web Services (AWS): نستخدم AWS SES لإرسال رسائل البريد الإلكتروني المعاملاتية والتجارية. تقع الخوادم في منطقة
eu-west-1(أيرلندا)، داخل الاتحاد الأوروبي. - Cloudflare, Inc.: نستخدم خدماتها CDN وDNS وWAF لحماية موقعنا الإلكتروني وتسريعه. يعمل Cloudflare بصفته مكلَّفًا بالمعالجة لبيانات حركة المرور. وتضمن سياسات خصوصيته الامتثال للتشريعات الأوروبية.
- Anthropic PBC: مزوّد نموذج الذكاء الاصطناعي (Claude) الذي يستخدمه مساعد "الذكاء الاصطناعي الدفاعي" لدينا وتحليلاتنا الآلية. عندما تكتبون في الدردشة، يُعالَج محتوى رسالتكم عبر واجهة Anthropic البرمجية. لا تستخدم Anthropic البيانات المُرسَلة عبر واجهتها البرمجية لتدريب نماذجها. وقد تنطوي المعالجة على نقل دولي إلى الولايات المتحدة، تحميه الشروط التعاقدية النموذجية (SCC) للمفوّضية الأوروبية، وعند الاقتضاء، إطار EU–US Data Privacy Framework.
باستثناء ما سبق، لا يُتوقَّع إجراء عمليات نقل دولية للبيانات إلى بلدان خارج المنطقة الاقتصادية الأوروبية. وإن لزم ذلك لتقديم خدمة محددة، فسيُبلَّغ العميل وسيُضمَن استخدام آليات مناسبة (الشروط التعاقدية النموذجية، إلخ).
5. كم من الوقت سنحتفظ ببياناتكم؟
تُحفَظ البيانات الشخصية خلال المُدد التالية:
- جهات التواصل التجارية غير المُبرَمة: سنة واحدة من آخر تواصل.
- العملاء: طوال مدة العلاقة التعاقدية، وبعد انتهائها، خلال المُدد القانونية الإلزامية (عمومًا، 6 سنوات لأغراض تجارية وضريبية).
- مشتركو النشرة الإخبارية: إلى أن يلغي صاحب البيانات موافقته (يطلب إلغاء الاشتراك).
- محادثات مساعد الذكاء الاصطناعي (الدردشة): تُحفَظ بشكل مدقَّق لمدة أقصاها 90 يومًا لأغراض الأمن والجودة ومنع إساءة الاستخدام، ثم تُحذَف أو تُجهَّل. نوصيكم بـعدم إدخال بيانات شخصية أو بيانات اعتماد أو معلومات سرية في الدردشة.
6. ما حقوقكم عند تزويدنا ببياناتكم؟
لكل شخص الحق في الحصول على تأكيد بشأن ما إذا كنا في OCIRIA نعالج بيانات شخصية تخصّه أم لا.
لأصحاب البيانات الحق في:
- الوصول إلى بياناتهم الشخصية.
- طلب تصحيح البيانات غير الدقيقة.
- طلب حذف بياناتهم، عندما لا تكون البيانات، من بين أسباب أخرى، لازمة للأغراض التي جُمِعت من أجلها.
- الاعتراض على معالجة بياناتهم.
- طلب تقييد معالجة بياناتهم.
- طلب قابلية نقل بياناتهم بصيغة مهيكلة، وشائعة الاستخدام، وقابلة للقراءة الآلية.
يمكنكم ممارسة حقوقكم بإرسال بريد إلكتروني إلى [email protected]، مرفقين نسخة من بطاقة هويتكم الوطنية أو وثيقة هوية مكافئة لإثبات هويتكم.
إن رأيتم أن حقوقكم لم تُلَبَّ على النحو الواجب، فلكم الحق في تقديم شكوى إلى الوكالة الإسبانية لحماية البيانات (AEPD)، عبر موقعها الإلكتروني www.aepd.es.
7. سياسة ملفات تعريف الارتباط
يستخدم هذا الموقع الإلكتروني ملفات تعريف الارتباط. لمزيد من المعلومات، راجعوا سياسة ملفات تعريف الارتباط لدينا.
8. التغييرات في سياسة الخصوصية
تحتفظ OCIRIA بالحق في تعديل هذه السياسة لمواءمتها مع المستجدّات التشريعية أو القضائية. وفي تلك الحالات، ستُعلَن في هذه الصفحة التغييراتُ المُدخَلة قبل وضعها موضع التنفيذ بمهلة معقولة، وعند الاقتضاء، سيُبلَّغ المستخدمون عبر البريد الإلكتروني.