سياسة خصوصية معلومات وبيانات العملاء

تزكية من قبل نادية بردويل رئيس الشؤون القانونية
تزكية من قبل الدكتور يوسف الحمادي الرئيس التنفيذي لإدارة الاصول
معتمدة من قبل خالد عبدالله المرزوقي الرئيس التنفيذي
بيانات الوثيقة
رقم الوثيقة: V1.0
اسم الوثيقة: سياسة خصوصية معلومات وبيانات العملاء
المالك: الشركة الوطنية للتبريد المركزي (شركة مساهمة عامة) (تبريد)
جهة الاعتماد: دائرة الطاقة
رقم النسخة المعتمدة: 1.0
تاريخ الاعتماد: 13  فبراير 2025
تاريخ بدء سريان الوثيقة: 13  فبراير 2025
النسخة الصفحات/ الفقرات المتأثرة الكاتب التاريخ

قائمة المحتويات

 

1         مقدمة 4

2         غرض السياسة 5

3         نطاق تطبيق السياسة 5

4         المسؤولية عن تطبيق السياسة 5

5         الاستشارة 5

6         التعديلات. 5

7         التعريفات والمصطلحات المستخدمة في السياسة 6

8         السرية 8

9         النهج. 8

10       التحسّن المستمر 8

11       سياسة خصوصية معلومات وبيانات العملاء. 9

1               جمع معلوماتك الشخصية.. 9

2               استخدام معلوماتك الشخصية.. 10

3               استخدام ملفات تعريف الارتباط (الكوكيز). 11

4               حقوق العميل… 12

5               إشعار الخرق… 13

6               أمن المعلومات الشخصية.. 14

7               الاحتفاظ بمعلوماتك الشخصية.. 14

12       الأدوار والمسؤوليات. 15

13       الإبلاغ عن حوادث أمن المعلومات. 16

14       إجراءات التصعيد إلى دائرة الطاقة 17

15       المراجع. 17

1 مقدمة

الشركة الوطنية للتبريد المركزي (ش.م.ع) – تبريد، هي شريك مفضل لمؤسسات القطاعين العام والخاص في دول مجلس التعاون الخليجي، وهي حائزة على عدة جوائز في مجال تقديم حلول التبريد المستدام ذات الجودة العالية والكفاءة المتميزة، والصديقة للبيئة، بالإضافة إلى تحقيق قيمة للمساهمين.

تقوم شركة “تبريد” برفع فواتير التبريد وتحصيلها وقياس عدادات المتعاملين من خلال إحدى الشركات التابعة لها بالكامل، وهي شركة تسليم للقياس وتحصيل الرسوم – شركة الشخص الواحد ذ.م.م (تسليم)، حيث جرى تعيين شركة “تسليم” كوكيل للفوترة والتحصيل والقياس نيابة عن “تبريد”، كما أنها تعدّ نقطة الاتصال والتواصل مع العملاء الأفراد من السكان، بينما تبقى تبريد النقطة المركزية لعملاء الجملة من الجهات الحكومية والمؤسسات التجارية (عملاء الجملة).

وقد حصلت “تبريد” وشركاتها التابعة على عدد من تراخيص مقدمي خدمات التبريد المركزي لامتلاك وتشغيل أنظمة التبريد المركزي في إمارة أبوظبي، علماً أن هذه الوثيقة تطبّق على شركة “تبريد” وشركاتها التابعة المذكورة أدناه، بالإضافة إلى شركة “تسليم”.

فيما يلي الشركات الحاصلة على الترخيص المذكور أعلاه:

  1. الشركة الوطنية للتبريد المركزي ش.م.ع.
  2. شركة الوجيز للتنمية ش.م.خ.
  3. سعديات للتبريد ذ.م.م.
  4. السعديات لتبريد المناطق ذ.م.م

 

2 غرض السياسة

تحتوي هذه الوثيقة على سياسة خصوصية معلومات وبيانات العملاء، والتي تسري على جميع الأنشطة المتعلقة بالبيانات ضمن شركة “تبريد” وشركاتها التابعة، مع ضمان الامتثال لسياسة حماية المستهلك الصادرة عن دائرة الطاقة في أبوظبي. كما تهدف هذه الوثيقة إلى وضع معايير استثنائية تضمن حماية خصوصية بيانات عملائنا الكرام.

3 نطاق تطبيق السياسة

تطبق سياسة خصوصية معلومات وبيانات العملاء هذه على جميع المعلومات الشخصية التي تقوم “تبريد” وشركاتها التابعة بجمعها ومعالجتها وتخزينها واستخدامها. وتشمل هذه السياسة المتعاملين من مالكي أو شاغلي الوحدات السكنية وعملاء الجملة (الجهات التي تدير المباني في شبكة التبريد المركزي). وتتضمن البيانات المعلومات التي تحتوي على تعريف عن الشخصية أو ذات الطبيعة الديموغرافية أو المالية أو التقنية.

4 المسؤولية عن تطبيق السياسة

تعتبر شركة “تبريد” والشركات التابعة لها مسؤولة عن تطبيق الإجراءات الموضحة في هذه السياسة بما يتوافق مع لوائح تنظيم خدمات تبريد المناطق.

وقد قامت الشركات التابعة لشركة “تبريد” بتعيين شركة تسليم لتكون ممثلاً عنها أمام العملاء والتعامل معهم.

5 الاستشارة

تم إعداد هذه الوثيقة بالتشاور مع دائرة الطاقة في أبوظبي.

6 التعديلات

قد تقوم شركة “تبريد” بتعديل الإجراءات الواردة في هذه الوثيقة بعد موافقة دائرة الطاقة، وقد تقوم أحياناً بتحديث هذه السياسة الخصوصية لتعكس آراء الشركة والعملاء. بالإضافة إلى ذلك، قد تكون هناك حاجة إلى إجراء تغييرات على السياسة لضمان الامتثال لمتطلبات قانون حماية البيانات.

تضمن شركة “تبريد” تحميل النسخة الأحدث من هذه السياسة على موقعها الإلكتروني، وتلتزم بإخطاركم بأي تحديثات عبر البريد الإلكتروني. وعليه، فإن شركة “تبريد” تنصحكم بمراجعة هذه السياسة بشكل دوري للاطلاع على كيفية بحمايتها لبياناتكم ومعلوماتكم.

7 التعريفات والمصطلحات المستخدمة في السياسة

يكون للكلمات والتعابير الواردة أدناه المعاني المخصصة مقابل كل منها مالم يقتض السياق غير ذلك:

أبوظبي يقصد بها إمارة أبوظبي، وهي عاصمة دولة الإمارات العربية المتحدة.
العميل يقصد به المستفيد من خدمة التبريد المركزي والذي يتم إبرام عقد الخدمة المعني معه.
ملفات الارتباط (الكوكيز) هي ملفات نصية صغيرة الحجم يتم تثبيتها على الجهاز التي يستخدمه المتعامل بواسطة متصفح الإنترنت. يتم تخصيص “الكوكيز” لكل جهاز بشكل فريد ولا يمكن قراءتها إلا بواسطة خادم ويب في النطاق الذي أصدر ملف الارتباط المعني. تساعد هذه الملفات على تخصيص تجربة المستخدم على الإنترنت من خلال حفظ التفضيلات الخاصة به، ويمكن استخدامها لتتبع أنشطة المستخدمين على الموقع الإلكتروني.
تبريد المناطق
اللوائح الناظمة لقطاع تبريد المناطق يقصد بها اللوائح الصادرة من قبل دائرة الطاقة بهدف تنظيم عمل قطاع تبريد المناطق وفقاً للقوانين المتعلقة بالقطاع في إمارة أبوظبي، والتي قد يتم تعديلها أو الإضافة عليها أو استبدالها من وقت لآخر من قبل الجهة المعنية.
دائرة الطاقة يقصد بها دائرة الطاقة، وهي جهة حكومية تأسست في إمارة أبوظبي بموجب القانون رقم 11 لسنة 2018 بشأن تأسيس دائرة الطاقة.
المتعامل(ين) هو مالك أو شاغل إحدى الوحدات السكنية.
عميل الجملة يقصد به الكيان الذي يمتلك أو يشغل أو يدير بشكل جماعي مبنى أو أكثر متصل بشبكة تبريد المناطق التي تخدم المنطقة التي يقع فيها المشروع، سواء من خلال اتصال مباشر (أي دون نقل طاقة التبريد عبر واحدة أو أكثر من محطات المبادلات الحرارية) أو غير مباشر (أي باستخدام واحدة أو أكثر من محطات المبادلات الحرارية لنقل طاقة التبريد).
العميل/العملاء وهي صيغة الجمع للإشارة إلى المتعاملين وعملاء الجملة مجتمعين
المعلومات الشخصية هي أي معلومات تتعلق بشخص طبيعي معرّف أو قابل للتعريف (صاحب البيانات)، حيث أن الشخص القابل للتعريف هو الشخص الذي يمكن التعرف عليه، سواء بشكل مباشر أو غير مباشر، وبخاصة بالإشارة إلى معرَّف مثل الاسم أو رقم التعريف أو بيانات الموقع أو معرَّف عبر الإنترنت أو واحد أو أكثر من العوامل الخاصة بالهوية الجسدية أو النفسية أو الجينية أو العقلية أو الاقتصادية أو الثقافية أو الاجتماعية لذلك الشخص.
معالجة البيانات وهي عملية أو مجموعة من العمليات التي تُجرى على المعلومات الشخصية أو مجموعات من المعلومات الشخصية، سواء كانت بواسطة وسائل آلية أم يدوية، مثل الجمع والتسجيل والتنظيم والهيكلة والتخزين والتكييف أو التعديل والاسترجاع والاستشارة والاستخدام والكشف عن طريق الإرسال والنشر أو جعلها متاحة بطرق أخرى، والتوفيق أو الدمج، والتقييد والحذف أو الإتلاف.
تسليم وهي شركة تابعة لشركة تبريد، وتتولى تقديم خدمات الفوترة وتحصيل الرسوم عن خدمات التبريد المقدمة.
البيانات الفنية وهي معلومات عن الأجهزة والبرمجيات في جهاز الكمبيوتر أو الجهاز المحمول الخاص بك، مثل عنوان بروتوكول الإنترنت (IP)، ونوع المتصفح وأسماء النطاقات وأوقات الوصول وعناوين المواقع التي قامت بتوجيهك إلى الموقع. يتم جمع هذه البيانات تلقائياً واستخدامها لتشغيل الخدمة والحفاظ على معايير الجودة ولأغراض التحليل الإحصائي.
الطرف الثالث يقصد به أي شخص أو كيان بخلاف صاحب البيانات، أو مراقب البيانات، أو معالج البيانات، أو الأشخاص المفوضين بمعالجة المعلومات الشخصية، تحت السلطة المباشرة لمراقب البيانات أو معالج البيانات.
الموقع الإلكتروني يقصد به مجموعة من صفحات الويب المرتبطة بشكل علني والتي تخضع لإدارة شركة تسليم، والمتاحة عبر متصفح الويب، والتي تقدم معلومات وخدمات تتعلق بعمليات شركة تسليم وتفاعلات العملاء.

8 السرية

تقوم شركة “تبريد” بجمع جميع البيانات لأغراض داخلية حصراً. كما أن شركة “تبريد” ستقوم بتخزين وحماية والحفاظ على المعلومات والبيانات التي تتعلق بمعلومات سرية خاصة بالعملاء، والتي قامت بجمعها.

9 النهج المرتكز على العميل

تلتزم تبريد التزاماً تاماً بمعالجة أي مشاكل أو طلبات تُثار ضمن إطار زمني معقول.

10 التحسّن المستمر

تدرك شركة “تبريد” وتقرّ بأن التحسين المستمر يعدّ أمراً أساسياً للحفاظ على معايير عالية في ممارسات خصوصية البيانات. علاوة على ذلك، تقوم شركة “تبريد” بإجراء تدقيقات داخلية وخارجية لضمان حفاظ الشركة على معايير عالية لحماية البيانات بما يتماشى مع توقعات العملاء.

11         سياسة خصوصية معلومات وبيانات العملاء

تلتزم شركة تسليم بحماية خصوصيتك وتطوير تكنولوجيا توفر لك تجربة آمنة عبر الإنترنت. تطبّق سياسة الخصوصية هذه على موقع تسليم الإلكتروني وهي تنظم عملية جمع البيانات واستخدامها. كما توضح هذه السياسة أنواع المعلومات الشخصية التي يتم جمعها عن عملائنا، والأساليب المستخدمة لجمع المعلومات الشخصية وكيفية معالجتها. كما تصف أيضاً طرق الاحتفاظ بالبيانات. يُرجى قراءة سياسة الخصوصية هذه بعناية قبل تقديم معلوماتك الشخصية لنا.

باستخدامك للموقع الإلكتروني الخاص بشركة تسليم، أو تقديمك لمعلوماتك الشخصية، أو تقديمك طلباً للاستفادة من أي من خدماتنا، فإنك توافق على جمع واستخدام وكشف وتخزين ومعالجة معلوماتك الشخصية لأغراض معالجة طلباتك وتقديم خدماتنا لك.

كما توضح هذه السياسة الإجراءات والعمليات المتعلقة بالبيانات والمعلومات.

1      جمع معلوماتك الشخصية

  • ستقوم شركة تسليم بجمع معلومات تعريفية شخصية مثل عنوان البريد الإلكتروني للعملاء والاسم وعنوان المنزل أو العمل و/أو رقم الهاتف، وذلك فيما يتعلق بتقديم الخدمة والتعرف على العملاء. كما تجمع شركة تسليم معلومات ديموغرافية غير معرِّفة للعملاء، مثل الرمز البريدي والعمر والجنس والتفضيلات والاهتمامات.
  • تقوم شركة تسليم بجمع معلومات عن الأجهزة والبرمجيات في جهاز الكمبيوتر أو الجهاز المحمول الخاص بالعملاء، مثل عنوان بروتوكول الإنترنت (IP)، ونوع المتصفح وأسماء النطاقات وأوقات الوصول وعناوين المواقع التي قامت بتوجيهه إلى الموقع. يتم جمع هذه البيانات تلقائياً واستخدامها لتشغيل الخدمة والحفاظ على معايير الجودة ولأغراض التحليل الإحصائي بشأن استخدام الموقع الإلكتروني الخاص بشركة تسليم.
  • يُرجى ملاحظة أنه إذا قام العملاء بالكشف مباشرة عن معلومات تعريف شخصية أو بيانات شخصية حساسة من خلال أي من وسائل التواصل الاجتماعي، فقد يتم جمع هذه المعلومات واستخدامها من قبل آخرين. ولا تتحمل شركة تسليم أي مسؤولية عن أي استخدام لتلك المعلومات الشخصية من قبل أي طرف ثالث.
  • تشجع شركة تسليم عملاءها على مراجعة سياسات الخصوصية الخاصة بأي مواقع إلكترونية يختارون الارتباط بها من خلال موقع تسليم، حتى يتمكن العملاء من فهم كيفية جمع تلك المواقع للمعلومات واستخدامها ومشاركتها. ولا تتحمل شركة تسليم أي مسؤولية عن سياسات الخصوصية أو المحتوى الآخر في المواقع الإلكترونية غير التابعة لموقع تسليم الإلكتروني.

2      استخدام معلوماتك الشخصية

  • تقوم شركة تسليم بجمع واستخدام المعلومات الشخصية الخاصة بالعملاء لتشغيل موقع تسليم الإلكتروني وتقديم الخدمات المطلوبة بطريقة آمنة ولأغراض التعرف على العملاء. كما تستخدم شركة تسليم المعلومات الشخصية التي يمكنها الكشف عن هوية العميل لإبلاغ العملاء عن المنتجات أو الخدمات الأخرى التي تقدمها شركة تسليم والشركات التابعة لها. كما قد تقوم شركة تسليم أيضاً بالتواصل مع العملاء عبر الاستبيانات لإجراء أبحاث حول آرائهم بخصوص الخدمات الحالية أو الخدمات الجديدة المحتملة التي قد يتم تقديمها.
  • لا تقوم شركة تسليم ببيع أو تأجير قوائم العملاء إلى أي طرف ثالث. قد تقوم تسليم من وقت لآخر بالاتصال بالعملاء نيابة عن شركاء الأعمال الخارجيين بشأن عرض معين قد يكون محل اهتمامهم. وفي هذه الحالات، لا يتم نقل المعلومات الشخصية الفريدة (مثل البريد الإلكتروني والاسم والعنوان ورقم الهاتف) إلى الطرف الثالث. كما قد تشارك شركة تسليم البيانات مع شركاء موثوقين للمساعدة في إجراء التحليل الإحصائي وإرسال البريد الإلكتروني أو البريد العادي وتوفير الدعم للعملاء أو ترتيب عمليات التسليم. ويحظر على جميع هذه الأطراف الثالثة استخدام المعلومات الشخصية إلا لتقديم هذه الخدمات لشركة تسليم، وهم ملزمون بالحفاظ على سرية المعلومات.
  • إذا تم نقل البيانات إلى مستلم من خارج شركة “تبريد”، يجب على هذا المستلم أن يوافق على الحفاظ على مستوى حماية البيانات المكافئ لهذه السياسة. لا ينطبق ذلك إذا كانت عملية النقل قائمة على التزام قانوني.
  • يُسمح بمعالجة البيانات أيضاً إذا اقتضت التشريعات المحلية ذلك أو فرضتها أو وافقت عليها. يجب أن يكون نوع وحجم معالجة البيانات ضرورياً للنشاط المصرح به قانوناً ويجب أن يمتثل للأحكام القانونية المعمول بها. إذا كانت هناك مرونة قانونية، يجب أخذ مصالح الفرد الذي يستحق الحماية بعين الاعتبار.
  • لا تستخدم شركة تسليم أو تكشف عن المعلومات الشخصية الحساسة مثل العِرق أو الدِّين أو الانتماءات السياسية دون موافقة صريحة من صاحب البيانات.
  • يمكن معالجة البيانات بموافقة الشخص المعني، فيجب أن يقدم صاحب البيانات إقراره بالموافقة ويمكن منح الموافقة عبر نماذج موافقة محددة أو كجزء من العقود، حيثما ينطبق، أو شفهياً (في الحالات التي يتم فيها تسجيل المكالمات).
  • تتابع شركة تسليم تصفح موقع تسليم والصفحات التي يزورها العملاء على موقع تسليم الإلكتروني لتحديد الخدمات الأكثر شعبية. يتم استخدام هذه البيانات لتقديم محتوى وإعلانات مخصصة من شركة تسليم للعملاء الذين تشير سلوكياتهم إلى أنهم مهتمون بمجال معين.
  • ستقوم شركة تسليم بالكشف عن المعلومات الشخصية دون إشعار فقط إذا كان ذلك مطلوباً بموجب القانون أو إذا كان هناك اعتقاد حَسن النية بأن هذا الإجراء ضروري من أجل ما يلي: (أ) الامتثال لأوامر القانون أو الامتثال للإجراءات القانونية المحددة لدى شركة تسليم أو ها الإلكتروني؛ و (ب) لغرض حماية والدفاع عن حقوق أو ممتلكات شركة تسليم؛ و(ج) للتصرف في الحالات الطارئة لحماية السلامة الشخصية لمستخدمي شركة تسليم أو الجمهور.
  • تخضع المعلومات الشخصية لمتطلبات الحفاظ على سرية البيانات. يجب أن تتم معالجة البيانات على مستوى شخصي باعتبارها سرية وتُؤمن باستخدام تدابير تنظيمية وتقنية مناسبة لمنع الوصول غير المصرح به أو المعالجة أو التوزيع غير القانوني، وكذلك إلى فقدان البيانات أو تعديلها أو تدميرها بشكل عرضي.
  • يجب أن تكون المعلومات الشخصية في الملف صحيحة وكاملة، وإذا لزم الأمر، يجب تحديثها. يجب اتخاذ خطوات مناسبة لضمان حذف البيانات غير الدقيقة أو الناقصة أو تصحيحها أو استكمالها أو تحديثها، وعدم إجراء أي تعديلات على المعلومات التي قدمها صاحب البيانات.

3      استخدام ملفات تعريف الارتباط (الكوكيز)

  • يستخدم موقع تسليم ملفات تعريف الارتباط (الكوكيز) للمساعدة في تخصيص تجربة المستخدم عبر الإنترنت. ملف تعريف الارتباط (الكوكيز) هو ملف نصي يتم وضعه على القرص الصلب بواسطة خادم صفحة الويب. لا يمكن استخدام الكوكيز لتشغيل البرامج أو توصيل الفيروسات إلى الكمبيوتر. يتم تخصيص الكوكيز بشكل فريد ولا يمكن قراءتها إلا بواسطة خادم ويب في النطاق الذي أصدر ملف تعريف الارتباط المعني.
  • من الأغراض الرئيسية لاستخدام ملفات تعريف الارتباط (الكوكيز) توفير ميزة تسهل توفير الوقت. الغرض من ملف تعريف الارتباط هو إخبار خادم الويب بأن العميل قد عاد إلى صفحة معينة. على سبيل المثال، إذا قام العملاء بتخصيص صفحات تسليم أو التسجيل في موقع تسليم أو خدماته، فإن ملف تعريف الارتباط يساعد شركة تسليم في استرجاع معلومات معينة في الزيارات التالية. هذا يبسط عملية تسجيل المعلومات الشخصية، مثل عناوين الفواتير وعناوين الشحن، وما إلى ذلك. عند العودة إلى نفس موقع تسليم، يمكن استرجاع المعلومات التي تم تقديمها سابقاً، بحيث يمكن للعملاء استخدام الميزات المخصصة بسهولة.
  • لدى العملاء القدرة على قبول أو رفض ملفات تعريف الارتباط (الكوكيز). تقبل معظم متصفحات الويب الكوكيز تلقائياً، ولكن يمكن عادة تعديل إعدادات المتصفح لرفض ملفات تعريف الارتباط حسب الرغبة. إذا تم رفض ملفات تعريف الارتباط، قد لا يتمكن العملاء من الاستفادة من الميزات التفاعلية لخدمات تسليم أو الصفحات التي يتم زيارتها بشكل كامل.

4      حقوق العميل

  • بالنسبة للعملاء من أصحاب المعلومات الشخصية الذين تحتفظ شركة تبريد بمعلوماتهم الشخصية، فإنه يحق لهم ما يلي:
    • طلب معلومات حول البيانات الشخصية المتعلقة بصاحب البيانات التي تم تخزينها، وكيفية جمع البيانات، ولأي غرض تم جمعها. كما يحق للعميل معرفة ما إذا كان هناك حاجة لنقل أو مشاركة البيانات الشخصية إلى أطراف ثالثة.
    • إذا كانت البيانات الشخصية غير صحيحة أو غير مكتملة، يمكن للعملاء المطالبة بتصحيحها أو تكملتها.
    • طلب حذف البيانات إذا لم يكن هناك متطلب تنظيمي أو أساس قانوني لمعالجة هذه البيانات، أو إذا انتهى أو توقف سريان المتطلب التنظيمي/الأساس القانوني. ينطبق نفس الشيء إذا انتهى الغرض من معالجة البيانات أو أصبح غير قابل للتطبيق لأسباب أخرى. يجب الالتزام بفترات الاحتفاظ الحالية ومتطلبات الحماية.
    • الاعتراض على معالجة البيانات، ويجب أخذ ذلك بعين الاعتبار إذا كانت حماية مصالح العملاء تتفوق على مصلحة مراقب البيانات بسبب وضع شخصي معين.

5      إشعار الخرق

  • قامت شركة تسليم بوضع إجراءات متينة لمعالجة خروقات البيانات للتعامل مع الحوادث التي تتعلق بالمعلومات الشخصية، وهذا يضمن التعامل بسرعة وفعالية مع أي تلف أو فقدان أو تعديل غير قانوني أو غير مصرح به أو وصول إلى المعلومات الشخصية.
  • إذا كان العميل يشتبه في حدوث خرق للبيانات، يجب عليه إبلاغ جهة الاتصال المعينة في . وتشمل هذه الحالات ما يلي:
    • النقل غير السليم للمعلومات الشخصية عبر الحدود.
    • فقدان أو سرقة أي بيانات أو أجهزة تحتوي على معلومات شخصية.
    • مشاركة غير مقصودة للبيانات مع أشخاص غير مصرح لهم.
    • عدم وجود ضوابط وصول كافية تسمح باستخدام البيانات من قبل أشخاص غير مصرح لهم.
    • تعطل الأجهزة بما يؤدي إلى فقدان البيانات.
    • هجمات قرصنة قد تؤدي أو تؤدي بالفعل إلى فقدان البيانات.
  • يجب إبلاغ بأي خرق مشتبه فيه حتى تتمكن من اتخاذ الإجراءات التالية:
    • اتخاذ إجراءات وتدابير فورية للتصدي لذلك الخرق.
    • الامتثال لالتزامات إبلاغ السلطات التنظيمية المختصة.
    • إبلاغ العملاء وأي أفراد آخرين متأثرين على وجه السرعة.
    • التواصل مع جميع الأطراف المعنية بشكل فعال.
  • عند الإبلاغ عن خرق محتمل، سيتم إجراء تحقيق لتحديد مدى تأثير الخرق. ويشمل ذلك اتخاذ الخطوات التالية:
    • التحقيق في الخرق للتأكد من حدوثه بالفعل.
    • المباشرة في التحقيق وإجراؤه بشكل عادل ودقيق، بما في ذلك التحقيق الجنائي الرقمي إذا لزم الأمر.
    • تحديد خطوات التصحيح اللازمة والتأكد من تتبعها وحلها.
    • رفع تقرير النتائج للإدارة العليا.
    • التنسيق مع السلطات المعنية، حسب الحاجة.
    • إدارة التواصل مع الأطراف المعنية الداخلية والخارجية.
    • إبلاغ العملاء والأفراد المتأثرين إذا لزم الأمر.

6      أمن المعلومات الشخصية

  • تقوم شركة تسليم بتأمين المعلومات الشخصية على خوادم الكمبيوتر في بيئة محكومة وآمنة، محمية من الوصول أو الاستخدام أو الكشف غير المصرح به. وعندما يتم نقل المعلومات الشخصية (مثل رقم بطاقة الائتمان) إلى مواقع إلكترونية أخرى، يتم حمايتها من خلال استخدام التشفير، مثل بروتوكول الطبقة الآمنة (SSL).
  • يجب حفظ جميع البيانات الشخصية والسرية بشكل آمن وتخزينها فقط طالما كان ذلك ضرورياً. يتم تنفيذ تدابير لحماية البيانات من الوصول غير المصرح به أو الفقدان العرضي أو الضرر أو التلف. يشمل ذلك استخدام الحماية بكلمة مرور، والمصادقة متعددة العوامل، وقواعد بيانات مشفرة للتخزين الرقمي، وخزائن مقفلة للسجلات الورقية.
  • تقوم شركة تبريد بتطبيق تدابير الخصوصية حسب التصميم عند معالجة المعلومات الشخصية. وتُستخدم التدابير التقنية والتنظيمية المناسبة، مثل التمويه والتشفير، لضمان الامتثال لمبادئ حماية البيانات وحماية المعلومات بشكل فعال.
  • تتم معالجة البيانات الشخصية والسرية اللازمة افتراضياً فقط لكل غرض محدد. ويشمل ذلك التحكم في حجم البيانات ومدى المعالجة وفترة التخزين وقابلية الوصول إلى المعلومات الشخصية، علماً أن “تسليم” لا تقوم بتخزين
  • بالنسبة لأنشطة معالجة البيانات عالية المخاطر، تقوم شركة “تسليم” بإجراء تقييمات تأثير حماية البيانات (DPIAs) قبل بدء مثل هذه المعالجة. تتم مناقشة النتائج مع فريق أمن المعلومات لضمان معالجة جميع المخاطر المحتملة.

7      الاحتفاظ بالمعلومات الشخصية

  • تحتفظ شركة تسليم بالمعلومات الشخصية القابلة للكشف عن هوية الأشخاص فقط للمدة اللازمة لتحقيق الأغراض التي تم جمع المعلومات من أجلها. وفي جميع الحالات، قد يتم الاحتفاظ بالمعلومات الشخصية القابلة للكشف عن هوية الشخص لمدة الفترة القانونية التي يتطلب فيها الاحتفاظ بسجلات الأعمال وفقاً للقوانين المعمول بها في دولة الإمارات العربية المتحدة، أو لفترة أطول في حالة وجود نزاعات.
  • وتشمل هذه السجلات على الأقل، اسم وتفاصيل الاتصال بأي مراقب بيانات معين، وأوصاف واضحة لأنواع المعلومات الشخصية، وأنواع أصحاب البيانات، وأنشطة المعالجة، وأغراض المعالجة، والأطراف الثالثة المستلمة للمعلومات الشخصية، ومواقع تخزين المعلومات الشخصية، وعمليات نقل المعلومات الشخصية، وفترة الاحتفاظ بالمعلومات الشخصية، ووصف التدابير الأمنية المتاحة.

12 الأدوار والمسؤوليات

الأدوار المسؤوليات
العملاء ·        إبلاغ الشركة فوراً إذا تم الاشتباه في حدوث خرق للبيانات الذي يتضمن معلومات شخصية.

·        فهم واتباع سياسات الخصوصية عند استخدام الموقع الإلكتروني وخدماته.

·        مراجعة سياسات الخصوصية لأي مواقع يتم اختيارها للربط بها من الموقع الإلكتروني.

·        حماية المعلومات الشخصية عند التفاعل على لوحات الرسائل العامة.

·        ممارسة الحقوق في الوصول إلى المعلومات الشخصية، وتصحيحها، وحذفها، أو الاعتراض على معالجتها حسب الضرورة.

·        إبلاغ الشركة بسرعة بأي تغييرات في المعلومات الشخصية لضمان دقتها وحداثتها.

شركة تسليم ·        جمع واستخدام المعلومات الشخصية فقط لتشغيل الموقع الإلكتروني وتقديم الخدمات المطلوبة بشكل آمن وتحديد العملاء.

·        حماية المعلومات الشخصية باستخدام تدابير تقنية وتنظيمية مثل حماية كلمات المرور، والمصادقة متعددة العوامل، والتشفير.

·        الاحتفاظ بالمعلومات الشخصية فقط للمدة اللازمة ووفقاً للقوانين المعمول بها.

·        إبلاغ العملاء عن أي منتجات أو خدمات قد تكون ذات فائدة والحصول على الموافقة حيثما كان ذلك ضرورياً.

·        مشاركة المعلومات الشخصية مع الشركاء الموثوقين فقط لأغراض أداء الخدمات نيابة عن تسليم، وضمان أن يحتفظ هؤلاء الشركاء بالسرية.

·        إجراء تقييمات تأثير حماية البيانات (DPIAs) للأنشطة عالية المخاطر في معالجة البيانات.

·        إبلاغ العملاء والسلطات المعنية بسرعة في حال حدوث خرق للبيانات.

·        استخدام ملفات تعريف الارتباط (الكوكيز) لتخصيص تجربة المستخدم عبر الإنترنت وتحسين وظائف موقع تسليم الإلكتروني.

·        ضمان احترام وحماية الحقوق في الوصول إلى المعلومات الشخصية، وتصحيحها، وحذفها، أو الاعتراض على معالجتها.

·     إبلاغ العملاء بسرعة إذا كانت المعلومات الشخصية قد تعرضت لخرق للبيانات، مع إبلاغهم بالتفاصيل والتدابير المتخذة لتخفيف ذلك الخرق.

الأطراف الثالثة ·     الحفاظ على سرية البيانات الشخصية واستخدامها فقط للأغراض المتفق عليها مع شركة تسليم.

·     تنفيذ التدابير المناسبة لحماية البيانات الشخصية وفقاً لهذه السياسة.

·     إبلاغ شركة تسليم فوراً إذا تم التعامل مع خرق للبيانات يتضمن معلومات شخصية.

13 الإبلاغ عن حوادث أمن المعلومات

في حال وقوع حادث يتعلق بأمن المعلومات، بما في ذلك خرق للبيانات، يمكن للعملاء التواصل عبر وسائل الاتصال التالية:

  • بالنسبة للمتعاملين، يمكن تقديم شكوى أمن المعلومات عبر الاتصال بالرقم 800 TASLEEM (8275336) أو عبر البريد الإلكتروني: customerservice@tasleem.ae أو من خلال زيارة الموقع الإلكتروني الخاص بشركة تسليم: tasleem.ae.
  • بالنسبة لعملاء الجملة، يمكن تقديم شكوى أمن العملومات عبر الاتصال بالرقم 800 TABREED (8227333) أو عبر البريد الإلكتروني: customerservice@tabreed.ae أو من خلال الاتصال بمدير حسابهم.

تلتزم الشركة بمعالجة كافة الحوادث المتعلقة بأمن المعلومات بسرعة وبشكل عادل وشفاف.

14 إجراءات التصعيد إلى دائرة الطاقة

في حال عدم رضا العميل عن طريقة التعامل مع معلوماته الشخصية أو خصوصية بياناته من طرف شركة تبريد أو تسليم، يمكن للعميل تصعيد المسألة إلى دائرة الطاقة من خلال التواصل معهم عبر البريد الإلكتروني: customercare@doe.gov.ae أو من خلال زيارة موقعهم الرسمي www.doe.gov.ae.

15 المراجع

  • وثيقة سياسة حماية المستهلك الصادرة عن دائرة الطاقة رقم DoE/EC/R01/001، النسخة رقم 0.

لا تقدم لقسم التصديقات لدى وزارة العدل

AUH01V2501-171