All legal documents
On this page
هذه الترجمة مقدَّمة لأغراض المعلومات فقط. في حال وجود أي تعارض، تكون النسخة الإنجليزية هي النص الملزم قانونًا والمرجع المعتمد.
1. مقدمة
تلتزم شركة Kayana for Business — التي تعمل أيضًا تحت أسماء Kayana و Kayana World Limited وأي كيانات أخرى تابعة لـ Kayana قد يتم تأسيسها عبر مختلف الولايات القضائية — والمشار إليها فيما يلي باسم «الشركة» («الشركة»، "نحن" أو "لنا") ملتزمة بحماية خصوصيتك والتعامل مع بياناتك الشخصية بشفافية ونزاهة. توضح سياسة الخصوصية هذه كيفية قيامنا بجمع المعلومات الشخصية واستخدامها والكشف عنها وحمايتها عند تفاعلك معنا عبر الإنترنت، من خلال موقعنا الإلكتروني [www.kayanaforbusiness.com]، أو تطبيقاتنا، أو خدماتنا الأخرى (يُشار إليها مجتمعةً فيما يلي باسم «الخدمات») والتي تشمل ما يلي:
- استخدام منصاتنا البرمجية أو مواقعنا الإلكترونية أو تطبيقاتنا أو خدماتنا السحابية
- شراء منتجاتنا من الأجهزة أو استخدامها
- التفاعل مع خدمة دعم العملاء أو الخدمات الفنية لدينا
- زيارة مكاتبنا أو حضور فعالياتنا
- التفاعل معنا بأي شكل آخر عبر الإنترنت أو خارج الإنترنت
تم تصميم هذه السياسة لتلبية متطلبات الخصوصية في الولايات القضائية التالية:
- اللائحة العامة لحماية البيانات في المملكة المتحدة (UK GDPR)
- اللائحة العامة لحماية البيانات في الاتحاد الأوروبي (EU GDPR)
- قانون خصوصية المستهلك في كاليفورنيا (CCPA/CPRA)
- قانون حماية المعلومات الشخصية والوثائق الإلكترونية (PIPEDA) – كندا
- قانون الخصوصية الأسترالي ومبادئ الخصوصية الأسترالية (APPs)
- قانون الخصوصية النيوزيلندي لعام 2020
باستخدامك لخدماتنا أو منتجاتنا، فإنك توافق على الممارسات الموضحة في سياسة الخصوصية هذه.
2. نطاق التطبيق
تنطبق سياسة الخصوصية هذه على:
- جميع مستخدمي مواقعنا الإلكترونية وتطبيقاتنا على الأجهزة المحمولة وبرامجنا وأجهزتنا وأعمالنا عبر مختلف الولايات القضائية والمنصات أو منتجات SaaS
- العملاء الذين يشترون أو يستخدمون أجهزتنا
- العملاء من الشركات والموردين والشركاء وما شابههم
- الأفراد الذين يتفاعلون معنا شخصيًا أو عبر الهاتف أو البريد الإلكتروني أو عبر الإنترنت أو الدردشة أو أي شكل آخر من أشكال التواصل
3. المعلومات التي نجمعها
قد نجمع الفئات التالية من المعلومات الشخصية:
أ. المعلومات التي تزودنا بها
- الاسم الكامل، اللقب الوظيفي، اسم الشركة
- عنوان البريد الإلكتروني، رقم الهاتف، العنوان البريدي
- أسماء المستخدمين، وكلمات المرور، أو بيانات اعتماد الحساب
- استفسارات الدعم الفني، أو المحادثات، أو رسائل البريد الإلكتروني
- الملاحظات، أو الردود على الاستبيانات، أو الشهادات
- التفاصيل المتعلقة بالوظيفة أو المهنة (لمستخدمي B2B)
ب. البيانات التي يتم جمعها تلقائيًا
عبر برامجنا أو تطبيقاتنا أو مواقعنا الإلكترونية أو أجهزتنا:
- عنوان IP، معرّف الجهاز، نوع المتصفح
- بيانات الموقع (GPS، تحديد الموقع الجغرافي عبر عنوان IP)
- نظام التشغيل والمنصة
- بيانات الاستخدام (الصفحات التي تمت زيارتها، والميزات المستخدمة، والتخصيصات المستخدمة)
- بيانات القياس عن بُعد من الأجهزة (مثل أداء الجهاز، والأخطاء، وما إلى ذلك)
- بيانات التشخيص من البرامج والبرامج الثابتة
ج. المعلومات الواردة من أطراف ثالثة
- مزودي خدمات التحليلات أو الإعلانات
- الشركاء أو الموزعون أو عمليات التكامل
- قواعد البيانات العامة أو شبكات التواصل الاجتماعي، حسب الاقتضاء
د. المعلومات البيومترية ومعلومات التعرف على الوجه (تطبيق الموظفين فقط)
عندما يتم تمكين ذلك من قبل صاحب العمل أو المنظمة المصرح لها باستخدام تطبيق الموظفين الخاص بنا (بما في ذلك Kayana لموظفيها)، يجوز لنا جمع ومعالجة المعلومات البيومترية وبيانات التعرف على الوجه لأغراض إدارة القوى العاملة، والتحقق من الحضور، والتحقق من الهوية، والتحكم في الوصول، والأمن، ومنع الاحتيال، والأغراض الإدارية المتعلقة بالتوظيف.
عندما يتم تمكين ميزات التعرف على الوجه أو التحقق البيومتري داخل تطبيق الموظفين الخاص بنا، قد نقوم بجمع ومعالجة المعلومات البيومترية، بما في ذلك:
- صور الوجه والصور الملتقطة عبر كاميرا الجهاز؛
- الهندسة الوجهية والمعرفات البيومترية المستمدة من هذه الصور؛
- القوالب البيومترية التي يتم إنشاؤها من صور الوجه؛
- بيانات الكشف عن الحياة؛
- سجلات المصادقة والطوابع الزمنية ونتائج التحقق.
يتم جمع هذه المعلومات حصريًّا لأغراض إدارة القوى العاملة المصرح بها، والتحقق من الحضور، والتحقق من الهوية، ومراقبة الدخول، والأمن، ومنع الاحتيال، والأغراض التشغيلية ذات الصلة، وفقط حيثما يسمح بذلك القانون المعمول به ولأي غرض آخر.
4. كيف نستخدم معلوماتك
نستخدم بياناتك الشخصية للأغراض التالية:
أ. لتوفير منتجاتنا وخدماتنا وصيانتها
- تسجيل الحساب وإدارته
- توفير الوصول إلى التطبيقات أو المنصات أو الأجهزة
- معالجة المعاملات والطلبات
- إعداد الأجهزة، وتفعيلها، وتحديثات البرامج الثابتة/البرامج
ب. لتحسين المنتجات وتطويرها
- تحليل بيانات الاستخدام والأداء
- إجراء الاختبارات والتشخيصات واستكشاف الأخطاء وإصلاحها
- تطبيق نماذج الذكاء الاصطناعي/التعلم الآلي (فقط مع اتخاذ الإجراءات الوقائية المناسبة والحصول على الموافقة المسبقة حسب الحاجة)
ج. للتواصل معك
- رسائل البريد الإلكتروني المتعلقة بالمعاملات (الإيصالات، والتنبيهات)
- تحديثات المنتجات، وإشعارات الأمان
- التسويق والعروض الترويجية (فقط بموافقتك)
- خدمة العملاء، الدردشة المباشرة، أو تذاكر الدعم
د. لضمان السلامة والامتثال القانوني
- منع الاحتيال، وسوء الاستخدام، والوصول غير المصرح به
- مراقبة سلامة النظام وموثوقية الأجهزة
- الامتثال للقوانين واللوائح المعمول بها في الولايات القضائية ذات الصلة
هـ. استخدام التعرف على الوجه والمعلومات البيومترية
عند تمكين وظيفة التعرف على الوجه، يجوز استخدام المعلومات البيومترية ومعلومات التعرف على الوجه للأغراض التالية حصريًا:
- التحقق من هوية الموظفين
- حضور الموظفين وتسجيل أوقات العمل
- التحكم في الدخول وأمن مكان العمل
- منع الاحتيال وكشفه
- التحقق من الوصول المصرح به إلى الأنظمة أو المباني أو الأجهزة أو الخدمات، حسب الاقتضاء
- الامتثال لمتطلبات الأمن المؤسسي
نحن لا نستخدم المعلومات البيومترية أو معلومات التعرف على الوجه لأغراض الإعلان أو التسويق أو تحديد السمات السلوكية أو اتخاذ قرارات تسويقية آلية أو بيع المعلومات الشخصية.
لن تتم معالجة المعلومات البيومترية إلا للأغراض الموضحة في سياسة الخصوصية هذه أو وفقًا لما يقتضيه القانون المعمول به، ولن تُستخدم لأي أغراض أخرى.
5. الأسس القانونية للمعالجة (المملكة المتحدة/الاتحاد الأوروبي)
لا نقوم بمعالجة البيانات الشخصية إلا في حالة وجود أساس قانوني لذلك، مثل:
- الموافقة (على سبيل المثال، ملفات تعريف الارتباط التسويقية والتحليلية)
- الضرورة التعاقدية (مثل: الوصول إلى الحساب، وتحديثات الأجهزة، وتحديثات البرامج)
- الالتزامات القانونية (مثل الضرائب والامتثال)
- المصالح المشروعة (مثل: العمليات التجارية، ومنع الاحتيال)
6. الكشف عن معلوماتك
قد نشارك بياناتك الشخصية مع:
أ. مقدمي الخدمات والموردين
لأغراض مثل الاستضافة، والمدفوعات، والخدمات اللوجستية، والتحليلات، وخدمة العملاء
ب. الشركاء التجاريون والشركات التابعة
عندما تطلب عمليات تكامل أو ربط المنتجات وتخصيصها
ج. سلطات إنفاذ القانون والهيئات التنظيمية
عندما يقتضي ذلك القانون أو أمر استدعاء أو أي إجراءات قانونية أخرى حسب الاقتضاء
د. المعاملات المؤسسية
فيما يتعلق بالاندماج أو البيع أو إعادة التنظيم أو نقل الأصول
نحن لا نبيع أو نؤجر بياناتك الشخصية بأي شكل من الأشكال.
هـ. الكشف عن المعلومات البيومترية
لا يجوز الكشف عن المعلومات البيومترية وبيانات التعرف على الوجه إلا:
- لمقدمي الخدمات الذين يعملون نيابة عنا ويدعمون وظائف التحقق من الهوية أو المصادقة أو الاستضافة أو التخزين أو الأمن
- إلى صاحب العمل أو المنظمة التي تدير طلب التوظيف (بما في ذلك Kayana نفسها)
- عندما يقتضي ذلك القانون أو اللوائح المعمول بها أو أمر محكمة أو طلب حكومي قانوني
نحن لا نبيع المعلومات البيومترية أو نؤجرها أو نتاجر بها أو نستثمرها ماليًا أو نكشف عنها تجاريًا بأي شكل آخر لأطراف ثالثة.
ولا نسمح لأطراف ثالثة باستخدام المعلومات البيومترية لأغراض التسويق أو الإعلان أو التحليلات أو لأغراض تجارية مستقلة خاصة بهم.
7. عمليات النقل الدولية
قد نقوم بنقل بياناتك الشخصية إلى دول خارج بلدك، بما في ذلك الولايات المتحدة والمملكة المتحدة والاتحاد الأوروبي أو غيرها من الدول التي نعمل فيها نحن أو مزودي الخدمة لدينا، حسب الحاجة.
وحيثما ينطبق ذلك، نضمن توفير الحماية الكافية من خلال:
- البنود التعاقدية القياسية (SCCs)
- ملحق المملكة المتحدة للبنود التعاقدية القياسية
- قرارات الملاءمة
- القواعد المؤسسية الملزمة (BCRs)
8. الاحتفاظ بمعلوماتك
- نحتفظ بالبيانات الشخصية:
- طوال المدة اللازمة لتقديم خدماتنا أو دعم أجهزتك
- طوال المدة المطلوبة لأسباب قانونية أو تنظيمية أو متعلقة بالامتثال أو الضريبية
- أو حتى تطلب حذفها، وفقًا للقانون المعمول به
- قد يتم الاحتفاظ بالبيانات المجهولة الهوية أو المجمعة إلى أجل غير مسمى.
- سيتم الاحتفاظ بالمعلومات البيومترية وصور الوجه وقوالب التعرف على الوجه وسجلات المصادقة ذات الصلة التي تم جمعها من خلال تطبيق الموظفين لمدة أقصاها تسعين (90) يومًا من تاريخ جمعها أو إنشائها، ما لم:
- إذا كان القانون المعمول به يتطلب فترة احتفاظ أقصر
- كان الاحتفاظ ضروريًا للامتثال لالتزام قانوني؛
- كان الاحتفاظ ضروريًا لإقامة دعوى قانونية أو ممارستها أو الدفاع عنها.
- عند انتهاء فترة الاحتفاظ، سيتم حذف المعلومات البيومترية بشكل آمن، أو إخفاء هويتها، أو إتلافها بشكل لا رجعة فيه وفقًا لإجراءاتنا المتعلقة بالاحتفاظ بالبيانات وأمنها.
- تُستخدم بيانات/معلومات التعرف على الوجه لتأكيد هوية الشخص الذي يقوم بتسجيل الدخول، وبالتالي الاحتفاظ بسجل دقيق مع مسار لأي أغراض تدقيق، حسب الاقتضاء.
- نعتقد أن 90 يومًا هي فترة كافية لكي تقوم إدارة الموارد البشرية بحل أي مشكلات والتعامل مع أي مشكلات قد تنشأ، ونحتفظ بها لأغراض تدقيق أنشطة الموظفين فقط.
- يتم إرسال صور الوجه وتخزينها لدى مزود البنية التحتية السحابية لدينا، Amazon Web Services (AWS)، لغرض وحيد هو توفير الاستضافة والتخزين الخلفي لتطبيق Kayana Employee.
- يعد مشاركة صور الوجه أمرًا ضروريًا لتشغيل البنية التحتية للتخزين والتسليم الخلفية للتطبيق. تعمل AWS بصفتها معالجًا للبيانات نيابة عنا ولا تملك أي حق مستقل في استخدام البيانات في أي وقت على الإطلاق.
- تقوم AWS بتخزين صور التحقق من الحضور نيابة عنا كجزء من الاستضافة السحابية (Amazon S3). وهي لا تحتفظ بالبيانات إلا للمدة التي نحددها - مع مراعاة نفس فترة الاحتفاظ القصوى البالغة 90 يومًا - وبعدها يتم حذفها وفقًا لتعليماتنا.
- لا تقوم AWS بمعالجة بيانات الوجه لأي غرض مستقل. تم توثيق ممارسات الخصوصية الخاصة بهم على الرابط https://aws.amazon.com/privacy/.
- بيانات الأعطال/التحليلات
- نستخدم Firebase Analytics و Firebase Crashlytics (Google LLC) و Sentry (Functional Software, Inc.) لمراقبة أداء التطبيق واستقراره. تجمع هذه الخدمات معرّفات الأجهزة وبيانات استخدام التطبيق وتقارير الأعطال. تحتفظ Google ببيانات التحليلات لمدة تصل إلى 14 شهرًا. وتحتفظ Sentry ببيانات الأعطال لمدة 90 يومًا. ولا تُستخدم أي من الخدمتين لتحديد هوية الموظفين لأغراض إعلانية. راجع سياسة خصوصية Google وسياسة خصوصية Sentry للحصول على التفاصيل.
- نقوم بجمع تقارير الأعطال وبيانات تحليلية محدودة لمراقبة استقرار التطبيق وتشخيص المشكلات الفنية وتحسين موثوقية وأداء التطبيق. تساعد هذه المعلومات فريق الهندسة لدينا على تحديد الأخطاء التي قد تؤثر على الموظفين أثناء استخدام التطبيق وحلها.
- لا تُستخدم بيانات الأعطال والتحليلات في الإعلانات أو التسويق أو إنشاء ملفات تعريف للمستخدمين.
- يتم مشاركة بيانات الأعطال والتحليلات مع مزودي الخدمة لدينا (Sentry وFirebase) لغرض مراقبة التطبيق والإبلاغ عن الأعطال والتشخيص وتحليل الأداء فقط.
- يقوم مقدمو الخدمة هؤلاء بمعالجة البيانات نيابة عنا للمساعدة في تحديد مشكلات التطبيق وحلها. لا يتم مشاركة البيانات لأغراض إعلانية أو تسويقية أو لأي أغراض أخرى غير ذات صلة.
- لا يتلقى مزودو خدمات الإبلاغ عن الأعطال والتحليلات (Sentry و Firebase) بيانات الوجه الخاصة بالمستخدمين ولا يقومون بتخزينها.
- يتم تخزين بيانات الوجه بشكل آمن في Amazon Web Services (AWS) S3 باستخدام ضوابط أمان متوافقة مع معايير الصناعة. يقتصر الوصول إلى هذه البيانات على الموظفين المصرح لهم، ويتم الاحتفاظ بالبيانات لمدة 90 يومًا، وبعد ذلك يتم حذفها تلقائيًا وفقًا لسياسة الاحتفاظ بالبيانات الخاصة بنا.
- يمكن الاطلاع على سياسة الخصوصية الخاصة بـ Sentry على الرابط التالي: https://sentry.io/legal/privacy/3.3.2/in-app/?userCurrentVersion=3.3.1
- يمكن الاطلاع على سياسة الخصوصية الخاصة بـ Firebase على الرابط التالي: https://firebase.google.com/support/privacy
9. حقوقك وخياراتك
بناءً على الاختصاص القضائي الذي تنتمي إليه، قد يكون لك الحق في:
| الولاية القضائية | الحقوق الرئيسية المتاحة |
|---|---|
| المملكة المتحدة/الاتحاد الأوروبي (اللائحة العامة لحماية البيانات) | الوصول إلى البيانات، وتصحيحها، وحذفها، ونقلها، وتقييد معالجتها، والاعتراض عليها، وسحب الموافقة |
| كاليفورنيا (CCPA/CPRA) | الاطلاع، الحذف، التصحيح، رفض البيع/المشاركة، تقييد استخدام البيانات الحساسة |
| كندا (PIPEDA) | الوصول، التصحيح، سحب الموافقة |
| أستراليا/نيوزيلندا | حق الوصول، والتصحيح، وحق تقديم الشكوى |
لممارسة حقوقك، يرجى الاتصال بـ: (info@kayana.co.uk)
قد نطلب التحقق من هويتك قبل تلبية طلبك.
في حالة معالجة المعلومات البيومترية، قد يتمتع الأفراد بحقوق إضافية بموجب القانون المعمول به، بما في ذلك الحق في طلب معلومات بشأن جمع البيانات البيومترية واستخدامها، وطلب حذف المعلومات البيومترية، وسحب الموافقة عندما تكون الموافقة هي الأساس القانوني للمعالجة، وتقديم الشكاوى إلى السلطات الإشرافية المختصة.
10. الرموز الرقمية والتقنيات المماثلة
نستخدم الرموز وتقنيات التتبع من أجل:
- تشغيل الموقع الإلكتروني
- التحليلات (مثل Google Analytics)
- التسويق (مثل تخصيص الإعلانات)
كجزء من حلول تقنيات الدفع التي نقدمها، نستخدم الرموز الآمنة لتسهيل وحماية التفاعلات بين المستخدمين والتجار والمؤسسات المالية. تلعب هذه الرموز دورًا حاسمًا في ضمان خصوصية وسلامة وأمن البيانات المتعلقة بالدفع.
أنواع الرموز التي نستخدمها
قد نقوم بإنشاء واستخدام أنواع مختلفة من الرموز، بما في ذلك:
- رموز المصادقة – للتحقق من هويات المستخدمين والنظام أثناء عمليات تسجيل الدخول وتدفقات المعاملات.
- رموز الجلسة – للحفاظ على جلسات مستمرة وآمنة عبر منصتنا.
- رموز الوصول – للتحكم في الوصول إلى واجهات برمجة التطبيقات (API) ولوحات التحكم ونقاط النهاية الآمنة التي يستخدمها عملاؤنا ومستخدموهم.
- رموز الدفع – في بعض الحلول، نقوم بتحويل معلومات الدفع الحساسة (مثل أرقام بطاقات الائتمان) إلى رموز لضمان عدم تخزين بيانات الدفع الأولية أو نقلها مباشرةً داخل أنظمتنا.
الغرض من استخدام الرموز
تُستخدم هذه الرموز من أجل:
- تأمين معاملات الدفع
- منع الوصول غير المصرح به
- إدارة الاتصال الآمن بين الأنظمة
- ضمان الامتثال لمعايير القطاع (مثل PCI DSS)
- دعم التكامل السلس مع خدمات الجهات الخارجية (مثل البنوك، وشركات الاستحواذ، والمحافظ الإلكترونية)
قد يتم تخزين الرموز مؤقتًا في بيئات آمنة أو داخل جهاز المستخدم (على سبيل المثال، في متصفح أو تطبيق جوال)، وهي مصممة بحيث تنتهي صلاحيتها بعد فترة محددة أو عند تسجيل الخروج. لا نستخدم الرموز لتتبع المستخدمين عبر خدمات الجهات الخارجية أو لإنشاء ملفات تعريف سلوكية.
حماية البيانات والامتثال
لا تحتوي الرموز نفسها على معلومات تعريف شخصية (PII)، ولكنها قد تكون مرتبطة ببيانات المستخدم أو المعاملات المخزنة بشكل آمن في أنظمتنا. نحن نطبق ضوابط وصول صارمة، وتشفيرًا، وممارسات آمنة لإدارة المفاتيح لحماية البيانات المرمزة وفقًا لقوانين الخصوصية وحماية البيانات المعمول بها.
يتحمل العملاء الذين يدمجون تقنيتنا مسؤولية استخدام الرموز وفقًا للوائح المعمول بها، وكذلك مسؤولية تكوين استخدام الرموز داخل بيئاتهم الخاصة بشكل آمن.
11. أمن البيانات
نحن نطبق إجراءات وقائية مادية وتقنية وإدارية لحماية معلوماتك الشخصية من الضياع والسرقة والوصول غير المصرح به وسوء الاستخدام.
ومن الأمثلة على ذلك:
- تشفير البيانات (أثناء النقل والتخزين)
- التحكم في الوصول والمصادقة متعددة العوامل
- الفحص المنتظم للثغرات الأمنية وتصحيحها
- تحديثات آمنة لبرامج الأجهزة الثابتة
لا يوجد نظام آمن بنسبة 100٪، لكننا نتخذ الاحتياطات المتبعة في هذا المجال.
يتم حماية المعلومات البيومترية وبيانات التعرف على الوجه باستخدام تدابير أمنية معززة، بما في ذلك التشفير أثناء النقل والتخزين، وضوابط الوصول القائمة على الأدوار، وتقييد وصول الموظفين، وتسجيل عمليات التدقيق، وإجراءات الحذف الآمنة. يقتصر الوصول إلى المعلومات البيومترية على الموظفين ومقدمي الخدمات الذين لديهم حاجة عمل مشروعة وتفويض مناسب.
12. خصوصية الأطفال
لا تستهدف خدماتنا ومنتجاتنا الأفراد الذين تقل أعمارهم عن:
- 13 (الولايات المتحدة)
- 16 (المملكة المتحدة/الاتحاد الأوروبي، ما لم يتم الحصول على موافقة الوالدين)
نحن لا نجمع البيانات من الأطفال عن علم دون موافقة قانونية. يرجى الاتصال بنا إذا كنت تعتقد أن طفلاً قد قدم بيانات شخصية.
13. روابط وخدمات الجهات الخارجية
قد تحتوي مواقعنا الإلكترونية أو تطبيقاتنا أو أجهزتنا على روابط إلى خدمات جهات خارجية أو تتكامل معها (مثل خدمات معالجة الدفع، وواجهات برمجة التطبيقات، ومنصات المنازل الذكية). ونحن لا نتحمل أي مسؤولية عن ممارسات الخصوصية الخاصة بها.
يرجى مراجعة سياسات الخصوصية الخاصة بهم بشكل منفصل، حسب الاقتضاء.
14. التغييرات على هذه السياسة
قد نقوم بتحديث سياسة الخصوصية هذه بشكل دوري. وسيتم نشر التحديثات على موقعنا الإلكتروني مع تواريخ "آخر تحديث" محدثة.
سيتم إخطارك بالتغييرات الجوهرية مباشرةً عبر البريد الإلكتروني أو من خلال الإشعارات داخل التطبيق.
15. سياسة ملفات تعريف الارتباط
- نستخدم ملفات تعريف الارتباط، والبيكسلات، والتخزين المحلي، وحزم تطوير التطبيقات (SDK)، والتقنيات المماثلة ("ملفات تعريف الارتباط") لتشغيل خدماتنا وتأمينها وتحسينها وتحليلها.
- قد يتم وضع ملفات تعريف الارتباط من قبلنا أو من قبل مزودي خدمات خارجيين معتمدين يعملون نيابة عنا.
- نستخدم الفئات التالية من ملفات تعريف الارتباط:
- ملفات تعريف الارتباط الضرورية للغاية - وهي مطلوبة لتشغيل الخدمات وأمنها والمصادقة عليها ووظائفها الأساسية.
- ملفات تعريف الارتباط الخاصة بالأداء والتحليلات - تساعدنا على فهم أنماط الاستخدام، وحل المشكلات، وتحسين الأداء.
- ملفات تعريف الارتباط الوظيفية - تتذكر التفضيلات والإعدادات لتحسين تجربة المستخدم.
- ملفات تعريف الارتباط الخاصة بالإعلانات والاستهداف - تُستخدم لتقديم إعلانات ذات صلة، وقياس فعالية الحملات، وتتبع التفاعلات عبر المواقع الإلكترونية والخدمات حيثما يسمح القانون بذلك.
- وحيثما يقتضي القانون المعمول به ذلك، بما في ذلك في المملكة المتحدة والمنطقة الاقتصادية الأوروبية أو أي ولاية قضائية أخرى ذات صلة، نحصل على موافقتك قبل وضع ملفات تعريف الارتباط غير الضرورية على جهازك.
- يمكنك سحب أو تعديل تفضيلات موافقتك في أي وقت من خلال أداة إعدادات ملفات تعريف الارتباط الخاصة بنا أو إعدادات المتصفح.
- لا تتطلب ملفات تعريف الارتباط الضرورية موافقتك حيثما يسمح القانون بذلك.
- قد نستعين بمزودي خدمات تحليلات وإعلانات واستضافة وأمن ودعم تابعين لجهات خارجية يقومون بنشر ملفات تعريف الارتباط والتقنيات المماثلة. قد تقوم هذه الجهات الخارجية بجمع معلومات حول تفاعلك مع خدماتنا والمواقع الإلكترونية الأخرى أو الخدمات عبر الإنترنت بمرور الوقت.
- وحيثما يقتضي القانون المعمول به ذلك، فإننا نطبق ضمانات تعاقدية وضمانات لحماية البيانات مناسبة مع هؤلاء المزودين.
- اعتمادًا على موقعك، قد تكون لك حقوق تتعلق بملفات تعريف الارتباط ومعالجة البيانات الشخصية بموجب القوانين المعمول بها، بما في ذلك:
- اللائحة العامة لحماية البيانات (GDPR) في المملكة المتحدة وقانون حماية البيانات لعام 2018؛
- اللائحة العامة لحماية البيانات (GDPR) الخاصة بالاتحاد الأوروبي والقوانين الوطنية المنفذة لها، بما في ذلك متطلبات حماية البيانات الإسبانية؛
- قوانين الخصوصية المعمول بها في الولايات الأمريكية؛
- قانون حماية المعلومات الشخصية والوثائق الإلكترونية (PIPEDA) الكندي وقوانين الخصوصية الإقليمية؛ و
- قانون الخصوصية الأسترالي لعام 1988.
- تتيح لك معظم المتصفحات التحكم في ملفات تعريف الارتباط أو تعطيلها من خلال إعدادات المتصفح. يرجى ملاحظة أن تعطيل بعض ملفات تعريف الارتباط قد يؤثر على وظائف أو توفر أجزاء من الخدمات.
- يمكنك أيضًا إدارة تفضيلاتك من خلال لافتة الموافقة على ملفات تعريف الارتباط أو واجهة الإعدادات، حيثما كانت متاحة.
- قد نقوم بتحديث قسم ملفات تعريف الارتباط هذا من وقت لآخر لتعكس التغييرات القانونية أو التقنية أو التشغيلية. وسيتم الإبلاغ عن التغييرات الجوهرية حيثما يقتضي القانون المعمول به ذلك.
16. اتصل بنا
للأسئلة أو الطلبات المتعلقة بالخصوصية، يرجى الاتصال بنا عبر البريد الإلكتروني:
info@kayana.co.uk
إذا كنت مقيمًا في الاتحاد الأوروبي أو المملكة المتحدة، فيحق لك أيضًا تقديم شكوى إلى سلطة حماية البيانات (DPA) المحلية، حسب الاقتضاء.
17. إشعار بشأن المعلومات البيومترية والتعرف على الوجه
عندما تتضمن طلبات التوظيف لدينا وظائف التعرف على الوجه أو المصادقة عبر الوجه أو التحقق البيومتري، يجوز لنا جمع المعلومات البيومترية وصور الوجه وإنشاؤها وتخزينها واستخدامها ومعالجتها لأغراض التحقق من الهوية وإدارة الحضور والتحكم في الوصول والأمن ومنع الاحتيال والأغراض المتعلقة بإدارة القوى العاملة.
قد تشمل المعلومات التي يتم جمعها صور الوجه، وصور الوجه الملتقطة عبر كاميرا الجهاز، وهندسة الوجه، والمعرفات البيومترية، والقوالب البيومترية، ومعلومات الكشف عن الحياة، وسجلات المصادقة، والطوابع الزمنية، ونتائج التحقق.
قد تُستخدم صور الوجه لإنشاء قوالب بيومترية تتيح التحقق من الهوية والمصادقة عليها. نستخدم المعلومات البيومترية وصور الوجه حصريًّا للأغراض الموضحة في سياسة الخصوصية هذه، ولا نقوم ببيع هذه المعلومات أو تأجيرها أو تداولها أو تحقيق أرباح منها أو استخدامها في الإعلانات أو التسويق أو تحديد الملامح السلوكية أو لأغراض تجارية غير ذات صلة.
لا يجوز الكشف عن المعلومات البيومترية وصور الوجه إلا إلى:
- مقدمي الخدمات المعتمدين الذين يعملون نيابة عنا لتقديم خدمات التحقق من الهوية، والمصادقة، والاستضافة، والتخزين، والأمن؛
- صاحب العمل أو المؤسسة التي تدير طلب التوظيف؛ و
- السلطات التنظيمية، أو المحاكم، أو وكالات إنفاذ القانون، أو الأطراف الأخرى عندما يقتضي ذلك القانون المعمول به.
يتم الاحتفاظ بالمعلومات البيومترية، والقوالب البيومترية، وصور الوجه، وسجلات المصادقة، وبيانات التحقق ذات الصلة لمدة أقصاها تسعين (90) يومًا من تاريخ جمعها أو إنشائها، ما لم ينص القانون على فترة احتفاظ أطول أو تكون ضرورية لإقامة الدعاوى القانونية أو ممارستها أو الدفاع عنها.
عند انتهاء فترة الاحتفاظ المعمول بها، سيتم حذف هذه المعلومات بشكل آمن، أو إخفاء هويتها، أو إتلافها بشكل لا رجعة فيه وفقًا لإجراءات الاحتفاظ والأمن الخاصة بنا.
نحافظ على إجراءات وقائية تقنية وتنظيمية مناسبة، بما في ذلك التشفير، وضوابط الوصول، والتخزين الآمن، وتسجيل عمليات التدقيق، وإجراءات الحذف الآمن، لحماية المعلومات البيومترية وصور الوجه من الوصول غير المصرح به أو الاستخدام أو الكشف أو التغيير أو الفقدان.
يمكن للأفراد ممارسة حقوق الخصوصية المعمول بها عن طريق الاتصال بنا على info@kayanaforbusiness.com
18. شفافية تتبع التطبيقات
لا يتتبع تطبيق Kayana Employee Application المستخدمين عبر تطبيقات أو مواقع ويب تابعة لأطراف ثالثة لأغراض إعلانية أو تسويقية. تُستخدم جميع البيانات التي يتم جمعها داخل التطبيق حصريًا للأغراض التشغيلية الموضحة في سياسة الخصوصية هذه، ولا يتم مشاركتها مع شبكات الإعلانات أو وسطاء البيانات أو خدمات التحليلات التابعة لأطراف ثالثة لأغراض التتبع عبر التطبيقات.
إذا تغير هذا الموقف في أي إصدار مستقبلي من التطبيق، فسوف نقوم بما يلي:
- عرض مطالبة بالحصول على إذن ATT للمستخدمين قبل بدء أي عملية تتبع
- نوضح بوضوح الغرض من التتبع في السلسلة النصية NSUserTrackingUsageDescription التي تظهر للمستخدمين
- احترام اختيار المستخدم برفض التتبع، دون التأثير على الوظائف الأساسية للتطبيق
- تحديث سياسة الخصوصية هذه وفقًا لذلك
19. الموافقة داخل التطبيق على جمع البيانات البيومترية
آلية الموافقة
قبل تفعيل أي ميزة للتعرف على الوجه أو التحقق البيومتري لأول مرة، يعرض التطبيق للمستخدم مطالبة واضحة بالموافقة داخل التطبيق. تحدد هذه المطالبة:
- تحدد البيانات البيومترية المحددة التي سيتم جمعها (صور الوجه، القوالب البيومترية)
- تشرح الغرض من جمع البيانات (التحقق من الهوية، تسجيل الحضور، التحكم في الوصول)
- تحدد الجهات التي سيكون لها حق الوصول إلى البيانات (Kayana، وصاحب العمل، ومقدمو الخدمات المعتمدون)
- تطلب من المستخدم تأكيد موافقته بشكل صريح قبل بدء عملية الجمع
إذن استخدام الكاميرا
يطلب التطبيق الوصول إلى كاميرا الجهاز لغرض وحيد هو التقاط صور الوجه للتحقق البيومتري وتسجيل الحضور. تنص رسالة طلب الإذن التي تظهر للمستخدمين على نظام iOS على ما يلي:
يتطلب تطبيق Kayana Employee App الوصول إلى الكاميرا لالتقاط صورة وجهك للتحقق من الهوية وتسجيل الحضور. تُستخدم الصور حصريًا لأغراض إدارة القوى العاملة ولا تُستخدم لأغراض إعلانية أو تسويقية.
سحب الموافقة
يمكن للمستخدمين سحب موافقتهم على جمع البيانات البيومترية في أي وقت عن طريق:
- الاتصال بقسم الموارد البشرية في شركة العمل أو مسؤول النظام
- إرسال طلب حذف البيانات إلى info@kayana.co.uk
- إلغاء أذونات الكاميرا من خلال إعدادات جهاز iOS في أي وقت
لن يؤثر سحب الموافقة على قانونية أي معالجة تمت قبل السحب. وفي الحالات التي يفرض فيها صاحب العمل استخدام السمات البيومترية كشرط للتوظيف، يجب على الموظف الرجوع إلى سياسات الموارد البشرية الخاصة بصاحب العمل.
20. تقليل البيانات
وفقًا للمادة 5.1.1(i) من إرشادات متجر تطبيقات Apple وقانون حماية البيانات المعمول به، لا يجمع تطبيق Kayana للموظفين سوى الحد الأدنى من البيانات الشخصية اللازمة لتوفير الوظائف المحددة التي يتطلب كل نوع من أنواع البيانات تحقيقها.
نحن لا نجمع البيانات الشخصية بشكل تخميني، أو توقعًا لميزات مستقبلية، أو لأغراض تتجاوز تلك الموضحة في سياسة الخصوصية هذه. نراجع بانتظام البيانات التي نجمعها ونحذف أو نجرد من الهوية البيانات التي لم تعد ضرورية للغرض الأصلي.
تشمل الالتزامات المحددة لتقليل البيانات ما يلي:
- تُستخدم الصور والقوالب البيومترية حصريًّا للتحقق من الهوية ولا يتم تخزينها لفترة تتجاوز مدة الاحتفاظ القصوى البالغة 90 يومًا
- يتم إخفاء هوية بيانات الحوادث والتشخيص أو استخدام أسماء مستعارة لها حيثما كان ذلك ممكنًا من الناحية التقنية
- يتم جمع بيانات الموقع فقط في الخلفية وفقط عندما يتم تمكينها من قبل مسؤول الشركة
- يتم تجميع البيانات التحليلية ولا تُستخدم لإنشاء ملفات تعريف فردية للمستخدمين
21. مسؤوليات صاحب العمل والموظف فيما يتعلق بالبيانات
تم تصميم تطبيق Kayana للموظفين ليتم نشره من قبل أصحاب العمل ("مسؤولو أصحاب العمل") بين موظفيهم. وتتمثل مسؤوليات حماية البيانات في إطار هذا النموذج فيما يلي:
| الدور | الطرف | المسؤوليات |
|---|---|---|
| المسؤول عن معالجة البيانات (بيانات التوظيف) | صاحب العمل / مسؤول إدارة الموظفين | يحدد أغراض ووسائل معالجة البيانات الشخصية للموظفين عبر التطبيق؛ وهو مسؤول عن الحصول على الموافقة في سياق التوظيف والحفاظ على إشعارات الخصوصية الموجهة للموظفين |
| معالج البيانات (البنية التحتية للتطبيق) | شركة Kayana World Limited | تقوم بمعالجة بيانات الموظفين نيابة عن صاحب العمل وبناءً على تعليماته؛ وتلتزم بسياسة الخصوصية هذه؛ وتضمن أمن المنصة وامتثالها للمعايير |
| المعالج الفرعي | AWS، Firebase، Sentry | تقوم بمعالجة البيانات نيابة عن Kayana بموجب اتفاقيات معالجة البيانات؛ ولا تتمتع بأي حقوق مستقلة في استخدام البيانات |
يجب على الموظفين الذين يستخدمون هذا التطبيق الرجوع إلى إشعار الخصوصية الخاص بمكان العمل الصادر عن صاحب العمل للحصول على معلومات حول كيفية استخدام بيانات التوظيف الخاصة بهم في سياق علاقة العمل. تحكم سياسة الخصوصية هذه التزامات كايانا الخاصة بمعالجة البيانات بصفتها مزودًا لمنصة تقنية.
عندما يرغب الموظف في ممارسة حقوقه المتعلقة بالبيانات الخاصة بسجلات التوظيف (مثل سجلات الحضور وبيانات الموارد البشرية)، يجب عليه الاتصال بصاحب العمل مباشرةً. أما إذا كانت الحقوق تتعلق بمعالجة البيانات على مستوى منصة Kayana، فيرجى الاتصال بنا على info@kayanaforbusiness.com.
22. حذف الحساب
وفقًا للمادة 5.1.1(v) من إرشادات متجر تطبيقات Apple، يجوز لمستخدمي تطبيق Kayana للموظفين الذين لديهم حساب أن يطلبوا حذف حساباتهم والبيانات الشخصية المرتبطة بها.
كيفية طلب حذف الحساب
يمكن طلب حذف الحساب عن طريق:
- إرسال طلب حذف مكتوب إلى info@kayana.co.uk من عنوان البريد الإلكتروني المرتبط بحسابك
- الاتصال بمسؤول النظام لدى جهة العمل، الذي يمكنه بدء عملية الحذف عبر بوابة إدارة جهة العمل
ما الذي يتم حذفه
عند تلقي طلب حذف حساب صالح، سنقوم بحذف أو إخفاء هوية البيانات التالية في غضون 30 يومًا من تاريخ التحقق من الطلب:
- بيانات اعتماد الحساب ومعلومات الملف الشخصي
- القوالب البيومترية وبيانات التعرف على الوجه (تخضع لسياسة الاحتفاظ لمدة 90 يومًا، وبعدها يتم الحذف تلقائيًا)
- سجلات المصادقة وسجلات الحضور المرتبطة بهويتك
- معرفات التحليلات المرتبطة بحسابك
البيانات التي قد يتم الاحتفاظ بها
قد يتم الاحتفاظ بالبيانات التالية بعد حذف الحساب في حالة وجود أساس قانوني أو تنظيمي أو تعاقدي للقيام بذلك:
- سجلات المعاملات والسجلات المالية المطلوبة للامتثال للضرائب أو التدقيق
- البيانات الخاضعة للحجز القانوني أو الإجراءات القانونية الجارية
- البيانات المجمعة أو المجهولة الهوية التي لا يمكن ربطها بك بشكل معقول
- البيانات التي يُطلب من صاحب العمل الاحتفاظ بها بشكل مستقل بموجب قانون العمل
في حالة الاحتفاظ بالبيانات بعد الحذف، سيتم حفظها بشكل آمن ولن تُستخدم إلا للغرض الذي يبرر الاحتفاظ بها. سيتم إخطارك بأي احتفاظ من هذا القبيل والأساس الذي يستند إليه، وذلك ردًا على طلب الحذف الذي تقدمت به.
