AllPro – سياسة الخصوصية
Spyrosoft Spółka Akcyjna
1. التعريفات
- SPYROSOFT – SPYROSOFT Spółka Akcyjna، ومقرها المسجّل في فروتسواف، في ساحة Nowy Targ 28، والمُدرجة في سجل رواد الأعمال لدى محكمة المقاطعة لفروتسواف – Fabryczna في فروتسواف، 6thالقسم التجاري تحت الرقم KRS: 0000616387، رقم التعريف الضريبي (NIP): 8943078149.
- المستخدم – شخص طبيعي يستخدم التطبيق ويكون مثبتاً على جهاز محمول.
- العميل – صاحب العمل أو الموكل الذي يوظف المستخدم على أساس عقد عمل أو عقد قانون مدني، وكذلك المتعاون مع المستخدم الذي يمارس أنشطة تجارية بناءً على اتفاقية التعاون المبرمة مع SPYROSOFT.
- التطبيق – Allpro المثبّت على أجهزة المستخدمين، ويستخدمونه بناءً على اتفاقية بين العميل وSPYROSOFT.
2. معلومات عامة
- مالك التطبيق المتاح على Microsoft Appsource هو SPYROSOFT.
- حرصاً على ضمان أعلى معايير حماية خصوصية الأشخاص الذين يستخدمون التطبيق، طوّرت SPYROSOFT مجموعة من القواعد المتعلقة بجمع واستخدام المعلومات المتعلقة بالمستخدمين.
- تحدد سياسة الخصوصية قواعد معالجة وحماية البيانات الشخصية للمستخدمين من قبل SPYROSOFT، وهي البيانات التي يتم جمعها باستخدام التطبيق.
3. معالجة البيانات
- من حيث المبدأ، يكون العميل هو المتحكم في البيانات الشخصية للمستخدمين. ويقرر العميل الغرض من البيانات الشخصية للمستخدمين التي يتم جمعها ونطاقها. ومن حيث المبدأ، تعالج SPYROSOFT البيانات الشخصية بناءً على طلب العميل بصفتها جهة موكولاً إليها معالجة البيانات.
- يمكن لـ SPYROSOFT جمع ومعالجة البيانات التي تحدد هوية المستخدم والتي لا تحددها.
- يحصل التطبيق على المعلومات المتعلقة بالعميل وبالمستخدمين وسلوكهم بالطريقة التالية:
- أ) من المعلومات المُدخلة طوعاً في النماذج؛
- ب) من ملفات تعريف الارتباط عن طريق حفظها في الأجهزة الطرفية؛
- ج) من خلال جمع سجلات الخادم بواسطة مشغل الاستضافة.
- يمكن تخزين البيانات الشخصية التي تجمعها SPYROSOFT طوال فترة نشاطها بالكامل لغرض تنفيذ الاتفاقية المبرمة مع العميل ولغرض تحسين التطبيق.
- لن تفصح SPYROSOFT عن البيانات الشخصية المجمعة لكيانات غير العميل والكيانات المصرح لها من قبل العميل، مع مراعاة الحالات الخاصة المشار إليها في سياسة الخصوصية واللوائح القانونية. لن يتم الإفصاح عن هذه البيانات الشخصية لأطراف ثالثة لأغراض التسويق والإعلان.
- يحق للمستخدم:
- طلب الوصول إلى بياناته الشخصية، أو تصحيح بياناته أو حذفها أو تقييد معالجة بياناته الشخصية،
- الاعتراض على هذه المعالجة،
- نقل البيانات،
- تقديم شكوى إلى جهة رقابية.
يمكن للمرء ممارسة الحقوق المذكورة أعلاه من خلال تقديم طلب إلى SPYROSOFT عبر البيانات الواردة في § 1 الفقرة 1 أو من خلال تقديم الطلب مباشرة إلى العميل.
4. معلومات حول البيانات المجمعة
- يمكن لـ SPYROSOFT جمع البيانات التي تحدد هوية المستخدم والتي لا تحددها.
- الهدف الرئيسي لـ SPYROSOFT فيما يتعلق بجمع المعلومات التي لا تتيح تحديد هوية المستخدمين هو الرغبة في فهم توقعات المستخدمين الذين يستخدمون التطبيق بشكل أفضل، وتحسين وظائفه ومحتواه.
- من حيث المبدأ، يجمع التطبيق البيانات التالية:
- أ) وصف خصائص المستخدمين وفترات توظيفهم بما في ذلك معلومات عن الحقوق المتعلقة بالإبلاغ والطلبات المقدمة (مثل العمل الإضافي، الإجازات، نوع العقد)،
- وصف المشروع الذي يشارك فيه المستخدم وتحديد الأشخاص الذين يديرون المشروع المذكور وحقوقهم،
- تعيين المستخدم للمشروع،
- وصف العميل، والفروع، والتقويمات، وأنواع العقود المتاحة مع المستخدمين ومعاملاتها،
- الطلبات المقدمة من المستخدمين (مثل طلب إجازة/عدم تقديم الخدمات، المرض، العمل الإضافي)،
- معلومات حول وقت/ساعات تقديم الخدمات،
- المعلومات المالية المتعلقة بالتعاون مع مستخدم معين،
- وصف السجل الوظيفي والمهارات التي يمتلكها المستخدم،
- معلومات عن رحلات العمل،
- استبيان رضا المستخدم حول التعاون مع العميل،
- معلومات عن التطوير المهني للمستخدم، والدعم المستلم من العميل.
- يتم توفير بيانات التطبيق مباشرةً من قِبل المستخدم أو العميل. ويمكن أيضًا جمع البيانات في ملفات تعريف الارتباط.
- بالإضافة إلى ذلك، يجب تسجيل المعلومات التالية: لحظة إرسال الاستعلام، واسم جهاز المستخدم – معرّف المؤدي عبر بروتوكول HTTP، والمعلومات المتعلقة بالأخطاء التي حدثت أثناء تنفيذ معاملة HTTP، وعنوان URL للموقع الذي زاره المستخدم سابقًا (رابط الإحالة) – عندما تم الانتقال إلى التطبيق عبر رابط، والبيانات المتعلقة بمتصفح المستخدم ومعرّف IP الخاص به.
5. السلامة
- وضعت SPYROSOFT أهدافًا فردية في نطاق سلامة البيانات الشخصية واتخذت الإجراءات اللازمة لضمان معالجة البيانات الشخصية وفقًا للقانون، بطريقة موثوقة وشفافة لصاحب البيانات.
- يتم تنفيذ الأهداف المحددة في الفقرة 1 من خلال اتخاذ الإجراءات المناسبة وتطبيق ضمانات فعالة تشمل على وجه الخصوص:
- الحماية الكافية لأنظمة تقنية المعلومات التي تُعالج فيها البيانات الشخصية،
- زيادة منتظمة في وعي ومعرفة الموظفين/المتعاونين في نطاق أمن البيانات الشخصية،
- إبلاغ الموظفين / الشركاء بالعواقب، بما في ذلك التدابير التأديبية في حالة اختراق أمن البيانات الشخصية،
- منح الوصول إلى المستندات أو المواد أو الأنظمة التي تحتوي على بيانات شخصية فقط للأشخاص المصرح لهم،
- تأمين المستندات أو المواد أو الأنظمة ضد الفقدان أو التلف للبيانات الشخصية الواردة فيها،
- تنفيذ قواعد مفصلة تحدد طريقة إدارة حقوق المستخدمين وقواعد المصادقة في جميع الأنظمة المستخدمة في SPYROSOFT،
- إجراء اختبارات شاملة في عملية إعداد البرمجيات الجديدة،
- الإبلاغ عن الحوادث المتعلقة بأمن المعلومات،
- تحليل منتظم للمخاطر في مجال أمن المعلومات وتصميم الأنشطة التي تقلل المخاطر المحتملة،
- عدم إفشاء البيانات الشخصية إلا لأطراف ثالثة تضمن ضمانات كافية لتنفيذ تدابير تقنية وتنظيمية ملائمة، بحيث تفي المعالجة بمتطلبات القانون المعمول به عموماً، وهذه الوثيقة، وتحمي حقوق أصحاب البيانات.
- مع مراعاة حالة المعرفة التقنية، وتكلفة التنفيذ، وطبيعة المعالجة ونطاقها وسياقها وأغراضها، فضلاً عن خطر انتهاك حقوق أو حريات الأشخاص الطبيعيين باحتمالات متفاوتة لحدوث الخطر ودرجات متفاوتة من جسامته الناتجة عن المعالجة، فقد طبّقت SPYROSOFT – سواء عند تحديد أساليب المعالجة أو في سياق المعالجة نفسها – تدابير تقنية وتنظيمية ملائمة مصممة لغرض التنفيذ الفعّال لقواعد حماية البيانات بما يلبي المتطلبات الناشئة عن القانون المعمول به عموماً ويحمي حق أصحاب البيانات.