سياسة الخصوصية
Spyrosoft Spółka Akcyjna
و
Spyrosoft Solutions Spółka Akcyjna
§ 1
1. الجهة المسؤولة عن معالجة البيانات الشخصية التي تقدمها هي:
1) SPYROSOFT Spółka Akcyjna ومقرها المسجل في فروتسواف، Plac Nowy Targ 28، مسجلة في سجل رواد الأعمال الذي تحتفظ به محكمة المقاطعة لفروتسواف – فابريتشتا في فروتسواف، الدائرة التجارية السادسة، تحت رقم KRS: 0000616387، رقم التعريف الضريبي (NIP): 8943078149،
2) SPYROSOFT Solutions Spółka Akcyjna ومقرها المسجل في فروتسواف، Plac Nowy Targ 28، مسجلة في سجل رواد الأعمال الذي تحتفظ به محكمة المقاطعة لفروتسواف – فابريتشتا في فروتسواف، الدائرة التجارية السادسة، تحت رقم KRS: 0000724282، رقم التعريف الضريبي (NIP): 8992842857،
المشار إليها فيما يلي باسم الجهات المسؤولة عن المعالجة.
2. يحدد المتحكمون بشكل مشترك أغراض وطرق المعالجة ويقومون بمعالجة بياناتك الشخصية.
3. يمكنك التواصل مع المتحكمين كتابيًا عبر البريد التقليدي على العنوان: Plac Nowy Targ 28, 50-141 Wrocław أو عبر البريد الإلكتروني المرسل إلى العنوان التالي:iod@spyro-soft.com .
4. سيعالج المتحكمون البيانات الشخصية التالية: الاسم الأول واسم العائلة، وعنوان البريد الإلكتروني، ورقم الهاتف.
5. أساس معالجة بياناتك الشخصية هو:
- موافقتك على معالجة البيانات الشخصية وتلقي الاتصالات التسويقية، لا سيما تلك المعبر عنها من خلال النموذج المنشور على المواقع الإلكترونية التي يستخدمها المتحكمون لممارسة أعمالهم؛
- الضرورة الناشئة عن المصالح المشروعة التي يسعى إليها المتحكمون، مثل تقديم معلومات حول النشاط التجاري الذي يمارسه المتحكمون والمنتجات المعروضة، والتنفيذ الموثوق للالتزامات التي تعهد بها المتحكمون، ولا سيما تنفيذ العقود، وتقديم منتجات/خدمات بأعلى معايير الجودة، وكذلك تقديم معلومات حول المتحكمين. تقع معالجة البيانات الشخصية بالمدى المذكور آنفاً ضمن نطاق الأنشطة التجارية التي يمارسها كل من المتحكمين وتُعد ضرورية لتزويد العملاء بالمعلومات والمنتجات والخدمات؛
- في حال إبرام اتفاقية – الحاجة إلى تنفيذ الالتزامات الناشئة عنها بشكل موثوق.
6. ستتم معالجة بياناتك الشخصية من أجل:
- تقديم عرض بشأن الخدمات أو المنتجات التي يقدمها المتحكمون، بالإضافة إلى معلومات حول الحلول الجديدة التي تم إدخالها؛
- تقديم المعلومات والرسائل التسويقية؛
- تقديم معلومات حول الاجتماعات والعروض الترويجية والأنشطة الأخرى المتعلقة بالنشاط التجاري الذي يمارسه المتحكمون؛
- في حال إبرام اتفاقية مع أحد المتحكمين لتقديم الخدمات، ستُستخدم بياناتك للأغراض المتعلقة بالتنفيذ الموثوق لتلك الاتفاقية، بما في ذلك المحاسبة ومعالجة الشكاوى.
7. قد يتم إتاحة بياناتك الشخصية للمستلمين الذين ينفذون الأنشطة مباشرة كجزء من الخدمات المقدمة أو للمستلمين الذين ينفذ المتحكمون من خلالهم الأنشطة التسويقية أو الإعلامية.
8. قد يتم أيضاً نقل بياناتك الشخصية إلى جهة تقدم خدمات الاستضافة للمتحكمين، والتي تمتلك ضمانات مناسبة ضد وصول الأطراف الثالثة إلى البيانات المخزنة.
9. لن يتم نقل بياناتك الشخصية إلى متلقين موجودين في دولة ثالثة، أي خارج المنطقة الاقتصادية الأوروبية.
10. لديك الحق في:
- طلب من المتحكمين توفير إمكانية الوصول إلى بياناتك الشخصية أو تصحيحها أو حذفها أو تقييد معالجتها؛
- الاعتراض على هذه المعالجة؛
- نقل بياناتك؛
- تقديم شكوى إلى جهة رقابية.
11. يمكن ممارسة الحقوق المذكورة أعلاه من خلال تقديم طلب باستخدام البيانات المشار إليها في القسم 3 أعلاه.
12. قد تخضع بياناتك الشخصية لاتخاذ قرارات آلية، بما في ذلك التنميط.
13. ستتم معالجة بياناتك الشخصية:
- على أساس الموافقة – حتى سحبها أو انتهاء الغرض الذي جُمعت البيانات من أجله. يمكن سحب الموافقة الممنوحة في أي وقت، دون المساس بقانونية المعالجة التي تمت على أساس تلك الموافقة قبل سحبها؛
- فيما يتعلق بتنفيذ اتفاقية مبرمة مع أحد المتحكمين – حتى انتهاء الفترة التي يجوز فيها للمتحكم أو لك المطالبة بحقوق متعلقة بالاتفاقية المبرمة، أو حتى انتهاء الفترة التي يجوز فيها للجهات الإدارية العامة بدء إجراءات فيما يتعلق بتنفيذ الاتفاقية؛
- فيما يتعلق بتنفيذ الأنشطة التسويقية والإعلامية – حتى انتهاء تنفيذ الأنشطة من قبل المتحكمين المتمثلة في تقديم المنتجات والخدمات وتنفيذ الحملات التسويقية.
§ 2
1. الموقع الإلكتروني الذي تستخدمه، والمتاح على: www.spyro-soft.com (الموقع الإلكتروني)، لا يجمع أي معلومات تلقائيًا، باستثناء المعلومات الواردة في ملفات تعريف الارتباط.
2. ملفات تعريف الارتباط هي بيانات حاسوبية، وتحديداً ملفات نصية، تُخزَّن على الجهاز الطرفي الذي تستخدمه للاستفادة من الموقع الإلكتروني وتتيح لك استخدامه. تحتوي ملفات تعريف الارتباط عادةً على اسم الموقع الإلكتروني الذي نشأت منه، ومدة تخزينها على الجهاز الطرفي، ورقم تعريف فريد.
3. الكيانات التي تضع ملفات تعريف الارتباط على جهازك الطرفي والتي لديها إمكانية الوصول إلى تلك الملفات هي المتحكمون.
4. تُستخدم ملفات تعريف الارتباط من أجل:
- تكييف محتوى صفحات الموقع الإلكتروني مع تفضيلاتك وتحسين استخدام الصفحات؛ على وجه الخصوص، تتيح هذه الملفات التعرف على جهاز مستخدم الموقع الإلكتروني وعرض الموقع الإلكتروني بشكل صحيح بطريقة تتلاءم مع احتياجاتك الفردية؛
- إنشاء إحصائيات تساعد في فهم كيفية استخدام مستخدمي الموقع الإلكتروني للصفحات، مما يتيح تحسين هيكلها ومحتواها؛
- الحفاظ على جلسة مستخدم الموقع الإلكتروني (بعد تسجيل الدخول)، مما يعني أنه لا يتعين عليك إعادة إدخال اسم المستخدم وكلمة المرور في كل صفحة من صفحات الموقع.
5. يستخدم الموقع الإلكتروني الأنواع التالية من ملفات تعريف الارتباط:
- ملفات تعريف الارتباط "الضرورية"، التي تتيح استخدام الخدمات المتاحة ضمن الموقع الإلكتروني، مثل ملفات تعريف الارتباط الخاصة بالمصادقة المستخدمة للخدمات التي تتطلب المصادقة على الموقع الإلكتروني؛
- ملفات تعريف الارتباط الأمنية، على سبيل المثال ملفات تعريف الارتباط المستخدمة للكشف عن عمليات الاحتيال في المصادقة على الموقع الإلكتروني؛
- ملفات تعريف الارتباط "الأداء" التي تتيح جمع معلومات حول كيفية استخدامك للموقع الإلكتروني؛
- ملفات تعريف الارتباط "الوظيفية"، التي تتيح "تذكر" الإعدادات التي اخترتها وتخصيص واجهتك، مثل اللغة المختارة أو المنطقة التي تنتمي إليها، وحجم الخط، ومظهر الصفحة، وما إلى ذلك؛
- ملفات تعريف الارتباط "الإعلانية"، التي تتيح تزويدك بمحتوى إعلاني أكثر ملاءمة لاهتماماتك.
6. في كثير من الحالات، يسمح البرنامج المستخدم لتصفح المواقع الإلكترونية (متصفح الويب) بتخزين ملفات تعريف الارتباط على جهازك الطرفي بشكل افتراضي. يجوز لمستخدمي الموقع الإلكتروني تغيير إعدادات ملفات تعريف الارتباط في أي وقت. يمكن تغيير هذه الإعدادات، على وجه الخصوص، بطريقة تحجب الاستخدام التلقائي لملفات تعريف الارتباط في إعدادات متصفح الويب، أو لإخطارك في كل مرة تُخزَّن فيها ملفات تعريف الارتباط على جهازك الطرفي. يمكن العثور على معلومات مفصلة حول إمكانيات وطرق التعامل مع ملفات تعريف الارتباط في إعدادات البرنامج (متصفح الويب).
7. قد تؤثر القيود المفروضة على استخدام ملفات تعريف الارتباط على بعض الوظائف المتاحة على الموقع الإلكتروني.
8. قد يستخدم المعلنون والشركاء المتعاونون مع مشغل الموقع الإلكتروني ملفات تعريف الارتباط المخزنة على جهازك الطرفي. لمزيد من المعلومات حول ملفات تعريف الارتباط، يرجى زيارةhttps://wszystkoociasteczkach.pl/أو قسم "المساعدة" في قائمة المتصفح الخاص بك.
§ 3
1. صاغ المتحكمون أهدافًا فردية لأمن البيانات الشخصية واتخذوا الخطوات اللازمة لتحقيقها في الشركة التي يديرونها:
- ضمان أن تكون معالجة البيانات الشخصية قانونية وعادلة وشفافة بالنسبة لصاحب البيانات ("القانونية والموثوقية والشفافية")؛
- ضمان جمع البيانات الشخصية لأغراض محددة وصريحة ومشروعة وعدم معالجتها بشكل إضافي بطريقة تتعارض مع تلك الأغراض ("تحديد الغرض")؛
- ضمان أن يكون جمع البيانات الشخصية مناسبًا وذا صلة ومحدودًا بما هو ضروري للأغراض التي تُعالج من أجلها ("تقليل البيانات")؛
- يتخذ المتحكمون خطوات لضمان أن البيانات الشخصية صحيحة، وأنها محدثة عند الضرورة، فضلاً عن اتخاذ جميع الخطوات المعقولة لضمان حذف أو تصحيح البيانات الشخصية غير الصحيحة في ضوء أغراض معالجتها على الفور ("الدقة")؛
- يتخذ المتحكمون خطوات لضمان الاحتفاظ بالبيانات الشخصية في شكل يسمح بتحديد هوية صاحب البيانات لمدة لا تتجاوز ما هو ضروري للأغراض التي تُعالج من أجلها ("تحديد مدة التخزين")؛
- يتخذ المتحكمون خطوات لضمان معالجة البيانات الشخصية بطريقة تضمن أماناً مناسباً، بما في ذلك الحماية من المعالجة غير المصرح بها أو غير القانونية أو الفقدان أو التدمير أو التلف العرضي، من خلال تدابير تقنية أو تنظيمية مناسبة ("النزاهة والسرية").
2. يتم تحقيق الأهداف المشار إليها في القسم 1 من خلال اتخاذ الخطوات المناسبة وتطبيق ضمانات فعالة، تشمل على وجه الخصوص:
- الأمان الكافي لأنظمة تكنولوجيا المعلومات التي تتم فيها معالجة البيانات الشخصية؛
- رفع مستوى الوعي والمعرفة لدى الموظفين/المتعاونين في مجال أمن البيانات الشخصية بشكل مستمر؛
- إبلاغ الموظفين/المتعاونين بالعواقب، بما في ذلك التأديبية، في حال حدوث خرق للبيانات الشخصية؛
- تخصيص الوصول إلى المستندات أو المواد أو الأنظمة التي تحتوي على بيانات شخصية للأشخاص المصرح لهم فقط؛
- تأمين المستندات والمواد والأنظمة ضد فقدان أو إتلاف البيانات الشخصية الواردة فيها؛
- تنفيذ قواعد مفصلة تحدد طريقة إدارة حقوق المستخدم وقواعد المصادقة في جميع الأنظمة التي يديرها المتحكمون؛
- إجراء اختبارات شاملة في عملية إعداد البرمجيات الجديدة؛
- الإبلاغ عن حوادث أمن المعلومات؛
- تحليل منتظم للمخاطر في مجال أمن المعلومات وتصميم الأنشطة لتقليل المخاطر المحتملة إلى الحد الأدنى؛
- إسناد البيانات الشخصية فقط إلى أطراف ثالثة تقدم ضمانات كافية لتنفيذ التدابير التقنية والتنظيمية المناسبة لضمان أن المعالجة تستوفي متطلبات القانون المعمول به عموماً وهذه الوثيقة، وتحمي حقوق أصحاب البيانات.
3. مع مراعاة حالة المعرفة التقنية، وتكلفة التنفيذ، وطبيعة المعالجة ونطاقها وسياقها وأغراضها، وكذلك خطر انتهاك حقوق وحريات الأشخاص الطبيعيين باحتمالات حدوث متفاوتة وجسامة التهديد الناتج عن المعالجة، فقد نفذ المتحكمون – سواء عند تحديد أساليب المعالجة أو أثناء المعالجة نفسها – تدابير تقنية وتنظيمية مناسبة، مصممة لتنفيذ مبادئ حماية البيانات بفعالية من أجل تلبية متطلبات القانون المعمول به عموماً وحماية حقوق أصحاب البيانات.
§ 4
في المسائل غير المشمولة بهذه الوثيقة، تُطبَّق أحكام القانون المدني والقوانين ذات الصلة من القانون البولندي، وكذلك قوانين الاتحاد الأوروبي، ولا سيما اللائحة العامة لحماية البيانات (لائحة الاتحاد الأوروبي 2016/679 الصادرة عن البرلمان الأوروبي والمجلس بتاريخ 27 أبريل 2016 بشأن حماية الأشخاص الطبيعيين فيما يتعلق بمعالجة البيانات الشخصية وبشأن حرية تداول هذه البيانات وإلغاء التوجيه 95/46/EC).
3.مع مراعاة حالة المعرفة التقنية، وتكلفة التنفيذ، وطبيعة المعالجة ونطاقها وسياقها وأغراضها، فضلاً عن خطر انتهاك حقوق أو حريات الأشخاص الطبيعيين باحتمالات حدوث متفاوتة وجسامة الخطر الناتج عن المعالجة، فقد نفّذ المتحكم – سواء في وقت تحديد وسائل المعالجة أو أثناء المعالجة نفسها – تدابير تقنية وتنظيمية مناسبة مصممة لتنفيذ مبادئ حماية البيانات بشكل فعّال من أجل الامتثال لمتطلبات الأحكام القانونية واجبة التطبيق عمومًا وحماية حقوق أصحاب البيانات.