Spoof Expert

سياسة الخصوصية

تحدد هذه السياسة كيفية معالجة البيانات الشخصية وغيرها من المعلومات عند استخدام خدمات Spoof Expert.

1. ما البيانات التي نعالجها. بحسب الخدمة المستخدمة، قد نعالج: بيانات الحساب (البريد الإلكتروني، اسم الدخول، المعرّفات التقنية)، وأحداث الدفع، وسجل العمليات، ومعامِلات الطلبات المرسلة إلى الخدمات، وعناوين IP، ومعلومات الجلسة، وسجلات أمن النظام.

2. مصادر البيانات. تُستمَد البيانات من المستخدم عند التسجيل واستخدام المنصة، وتُنشأ تلقائيًا في السجلات، كما قد تُستلَم من شركاء الدفع والبنية التحتية بالقدر اللازم لتقديم الخدمات.

3. أغراض المعالجة. نعالج البيانات لإتاحة الوصول إلى وظائف المنصة، وإصدار المدفوعات وتأكيدها، ومنع إساءة الاستخدام، وضبط العمليات عالية المخاطر، ودعم المستخدمين، وحماية البنية التحتية، والامتثال للمتطلبات القانونية.

4. الأسس القانونية. تتمثل الأسس في تنفيذ اتفاقية المستخدم، والمصلحة المشروعة للمشغّل في ضمان أمن الخدمة واستقرارها، والوفاء بالالتزامات القانونية، وكذلك موافقة المستخدم في الحالات التي تُشترط فيها.

5. ملفات تعريف الارتباط والمعرّفات التقنية. تستخدم المنصة ملفات تعريف الارتباط والتقنيات المماثلة لأغراض المصادقة، وحفظ إعدادات المستخدم، وتحليل الاستقرار، والحماية من إساءة الاستخدام. وقد يؤثر تعطيل بعض ملفات تعريف الارتباط في عمل الوظائف.

6. الإفصاح للغير. قد تُنقَل البيانات إلى مزوّدي الدفع، وشركاء الاستضافة/البنية التحتية، وسائر المعالِجين بالقدر الأدنى اللازم فقط. وعند وجود طلب قانوني، قد تُقدَّم المعلومات إلى الجهات الحكومية المختصة.

7. النقل الدولي للبيانات. عند استخدام بنية تحتية دولية، قد تُجرى المعالجة خارج بلد المستخدم. وفي مثل هذه الحالات نطبّق تدابير حماية تنظيمية وتقنية معقولة تتناسب مع مخاطر المعالجة.

8. مدد الحفظ. تُحفَظ البيانات لمدة لا تتجاوز ما هو لازم لأغراض المعالجة والأمن والمحاسبة وتسوية النزاعات والامتثال لمتطلبات القانون الواجب التطبيق. وبانقضاء المدد، تُحذَف البيانات أو يُزال طابعها الشخصي، ما لم يقتضِ القانون خلاف ذلك.

9. الأمن. نطبّق مجموعة من تدابير الحماية: تقييد صلاحيات الوصول، وتسجيل الإجراءات (audit log)، ومراقبة النشاط الشاذ، وغيرها من التدابير التقنية اللازمة على نحو معقول للحد من مخاطر التسريب والتلاعب والوصول غير المصرح به.

10. الطلبات المتعلقة بالبيانات. تُوجَّه الطلبات المتعلقة بالبيانات الشخصية ومسائل الخصوصية عبر جهات الاتصال الرسمية المبيّنة على الموقع. ولحماية الحساب، يحق لنا طلب التحقق من هوية مقدّم الطلب.

11. تعديل السياسة. يحق لنا تحديث السياسة مع تطور الخدمات وتغيّر التشريعات. وتسري النسخة الحالية اعتبارًا من لحظة نشرها على الموقع، ما لم يُنَص على خلاف ذلك.

12. شروط إضافية للخدمات عالية المخاطر. بالنسبة إلى الخدمات ذات مخاطر الامتثال المرتفعة (مثل إرسال البريد الإلكتروني الصادر، وتقارير مكافحة الاحتيال، والوكلاء/البروكسي)، قد يُحتفَظ بتسجيل موسّع للأحداث لمنع الاحتيال والبريد المزعج وغير ذلك من الأنشطة غير المشروعة.