شعار تيار سالفيشنشعار شركة سالفيشن
المركز القانوني | شركة سالفيشن لتكنولوجيا المعلومات والبرمجيات ذ.م.متيار سالفيشن – المنصة الفلسطينية لإدارة الطاقة والمولدات
عودة إلى المنصة
المركز القانوني — شركة سالفيشن — منصة تيار سالفيشن

سياسة الخصوصية وحماية البيانات وأمن المعلومات

الوثيقة التي تنظم البيانات الشخصية والتقنية وكيفية جمعها واستخدامها وحفظها وحمايتها، وملفات تعريف الارتباط والاحتفاظ والحذف وأمن المعلومات والاستجابة للحوادث.

الإصدار 1.0 — رقم تسجيل الشركة: 565048717

سياسة الخصوصية

المادة (1): نطاق السياسة

تطبق على البيانات التي تعالج عبر الموقع والتطبيقات والواجهات والخدمات، سواء قدمها الموزع أو أنشئت نتيجة الاستخدام أو سجلت تقنيًا للتشغيل والأمن.

المادة (2): مبادئ المعالجة

تسعى الشركة لربط الجمع بغرض مشروع وتقليل البيانات وحمايتها وعدم الاحتفاظ بها دون حاجة مشروعة.

المادة (3): بيانات حساب الموزع

قد تشمل الاسم والمنشأة والهاتف والبريد وبيانات الدخول والمنطقة ومعلومات التحقق والخدمة.

المادة (4): بيانات المستخدمين التابعين

قد تعالج الأسماء والأرقام والأدوار والصلاحيات والأجهزة، ويظل الموزع مسؤولًا عن منح وسحب الصلاحيات.

المادة (5): بيانات مشتركي الموزع

قد تشمل الاسم والهاتف والعداد والموقع والقراءات والاستهلاك والسعر والفاتورة والدفعات والمتبقي والحسومات والملاحظات.

المادة (6): مسؤولية الموزع

على الموزع التأكد من مشروعية جمع وإدخال واستخدام بيانات مشتركيه وعدم جمع ما لا يحتاجه.

المادة (7): دور سالفيشن

توفر البنية التقنية للمعالجة وقد تعالج بيانات لازمة لأمن المنصة وفوترة خدماتها والامتثال، ولا يمنحها ذلك ملكية بيانات المشتركين.

المادة (8): القراءات والفواتير

تعالج لتنفيذ الحسابات والتقارير والرسائل ولا تمثل تحققًا ميدانيًا من صحتها.

المادة (9): بيانات الرسائل

قد تعالج الأرقام والمتغيرات والنص والحالة والتوقيت وطريقة الإرسال، وقد تمر المعلومات اللازمة عبر مزود أو مشغل.

المادة (10): بيانات الدفع

قد تحفظ قيمة العملية وتاريخها والخدمة والحالة والمرجع، وقد يعالج البنك أو المحفظة بيانات أخرى وفق نظامه.

المادة (11): البيانات التقنية

قد تسجل IP وأوقات الدخول والمتصفح والنظام والجلسات والأخطاء وطلبات API ومحاولات الدخول للأمن والتشخيص.

المادة (12): الأجهزة والأذونات

قد يستخدم معرف تقني لربط الجهاز بالحساب، وقد تطلب أذونات لازمة مثل SMS دون أن يمنح ذلك حقًا مفتوحًا في محتويات الهاتف.

المادة (13): البيانات المحلية

قد تخزن بيانات Offline على الجهاز حتى المزامنة وعلى المستخدم حماية الجهاز.

المادة (14): الأغراض

تشمل تشغيل الحساب والمصادقة والقراءات والفوترة والتحصيل والرسائل والدعم والأمن ومكافحة الاحتيال والشكاوى والالتزامات القانونية.

المادة (15): الحد من الاستخدام

لا تعتبر قاعدة مشتركي الموزع قائمة تسويقية مملوكة لسالفيشن ولا يقصد منح الشركة حق بيعها لجهات إعلانية.

المادة (16): التواصل

يجوز إرسال إشعارات تشغيلية لازمة، أما التسويق الذي يتطلب موافقة مستقلة فيعامل وفق الأساس المناسب.

المادة (17): الوصول الداخلي

يقيد بحسب الحاجة الوظيفية ولا تعني الصلاحية الإدارية حق التصفح دون سبب عمل.

المادة (18): المزودون الخارجيون

قد تعتمد الشركة على استضافة واتصالات وSMS وبريد وخدمات تقنية وتشارك الحد الأدنى اللازم لتنفيذ الخدمة.

المادة (19): الإفصاح القانوني

يجوز الإفصاح عندما يكون مطلوبًا بقانون أو أمر صحيح من جهة مختصة مع السعي لقصره على المطلوب.

المادة (20): حماية الحقوق

يجوز استخدام معلومات بالقدر المشروع للتحقيق في اختراق أو احتيال أو للدفاع عن مطالبة دون إفصاح تعسفي.

المادة (21): إعادة التنظيم

قد تنتقل البيانات اللازمة لاستمرار الخدمة إلى خلف قانوني في اندماج أو استحواذ وفق القانون والالتزامات القائمة.

المادة (22): المعالجة خارج فلسطين

قد يعمل بعض المزودين خارج فلسطين، وتسعى الشركة لمراعاة المتطلبات واجبة التطبيق عند انتقال المعالجة.

المادة (23): الدقة والتصحيح

يتحمل الموزع دقة مدخلاته ويمكن تحديث بيانات الحساب أو طلب التصحيح، وقد يحال تصحيح سجل مشترك إلى منشئه.

المادة (24): الوصول والنسخ

تعالج طلبات النسخ وفق القانون والوظائف المتاحة مع التحقق من الهوية قبل تسليم بيانات حساسة.

المادة (25): الحذف والتحقق

يمكن طلب الحذف لكن قد يستمر الاحتفاظ لسند قانوني أو أمني أو نزاع أو إثبات أو نسخة احتياطية، ويجوز التحقق من الهوية قبل التنفيذ.

المادة (26): خصوصية الغير

لا يمنح الحساب حق كشف بيانات الغير، وقد تحجب معلومات إذا كان كشفها يمس بحقوق شخص آخر.

المادة (27): القاصرون

المنصة موجهة لإدارة أعمال الموزعين وليست للأطفال، وإذا عالج الموزع بيانات قاصر فعليه التأكد من الأساس المشروع وتقليل البيانات.

سياسة ملفات تعريف الارتباط

المادة (28): تعريف Cookies

هي بيانات صغيرة يستخدمها المتصفح لإدارة الجلسة أو الإعدادات، وقد تستخدم تقنيات مشابهة مثل Local Storage وIndexedDB.

المادة (29): الضرورية والجلسات

قد تستخدم ملفات لازمة للدخول وحماية الطلبات والحفاظ على الجلسة وقد يؤدي تعطيلها لتعطل وظائف أساسية.

المادة (30): التفضيلات والتخزين المحلي

قد تحفظ تفضيلات أو بيانات لازمة للعمل دون اتصال، ولا تعد كل هذه التقنيات Cookies تقنيًا لكنها تذكر للشفافية.

المادة (31): التحليلات والأطراف الخارجية

إذا أضيفت أدوات تحليل أو خدمات خارجية مستقبلًا تحدث السياسة بما يلزم ولا تعني الصياغة أن كل الأدوات مستخدمة حاليًا.

المادة (32): التحكم والموافقة

يمكن التحكم من المتصفح، وإذا استخدمت ملفات غير ضرورية تتطلب موافقة فتوفر آلية مناسبة بدل افتراض الموافقة.

سياسة الاحتفاظ بالبيانات والحذف

المادة (33): مبدأ الاحتفاظ

لا تحتفظ الشركة بكل البيانات إلى الأبد؛ ويستمر الاحتفاظ للغرض أو العقد أو الأمن أو النزاع أو الالتزام القانوني.

المادة (34): الحساب النشط والمنتهي

أثناء النشاط تحفظ البيانات اللازمة، وانتهاء الاشتراك لا يعني الحذف الفوري وقد تحفظ لفترة لإعادة التفعيل أو التصدير أو معالجة الالتزامات.

المادة (35): الحسابات غير النشطة

يجوز اعتماد سياسة أرشفة أو حذف للحسابات غير النشطة طويلًا مع الإشعار المناسب عند تحديد مدة نهائية.

المادة (36): السجلات المالية والقانونية

يجوز حفظ سجلات مدفوعات سالفيشن والموافقات وإصدارات الوثائق للمدة اللازمة للمحاسبة والإثبات والقانون.

المادة (37): السجلات الأمنية

يجوز حفظ محاولات الدخول والتغييرات وربط الأجهزة والحوادث للمدة اللازمة للحماية والتحقيق.

المادة (38): سجلات SMS

يجوز حفظ بيانات العملية اللازمة للرصيد ومنع التكرار والشكاوى والتحقيق مع عدم حفظ المحتوى أطول من اللازم دون غرض.

المادة (39): البيانات المحلية

ما يوجد فقط على جهاز المستخدم لا يمكن حذفه مركزيًا وعلى المستخدم التعامل الآمن مع الجهاز.

المادة (40): الإغلاق والحذف المرحلي

بعد التحقق تعطل الحساب وتعالج البيانات وفق الجدول، وقد يبقى أثر في نسخة احتياطية غير نشطة حتى تدويرها.

المادة (41): استثناءات الحذف

قد يؤجل الحذف لنزاع أو احتيال أو اختراق أو التزام قانوني أو أمر قضائي أو إثبات معاملة.

المادة (42): أوامر الحفظ

إذا ورد أمر قانوني صحيح يجوز تعليق حذف البيانات المحددة للمدة المطلوبة.

المادة (43): المدد القانونية

تطبق المدد التي تنطبق قانونًا بحسب نوع البيانات وصفة الشركة ولا تعتمد مدة واحدة لجميع الفئات دون تحقق.

المادة (44): البيانات المجمعة والتصدير

يجوز الاحتفاظ بإحصاءات مجهولة الهوية بصورة معقولة، وينصح بتصدير السجلات اللازمة قبل الإغلاق عندما تتوفر الأداة.

سياسة أمن المعلومات

المادة (45): هدف أمن المعلومات

تهدف السياسة لحماية السرية والسلامة والتوافر بتدابير متناسبة، ويعامل الأمن كعملية مستمرة.

المادة (46): الدفاع متعدد الطبقات

قد تشمل المصادقة والجلسات والصلاحيات وحماية الطلبات والنسخ الاحتياطي والسجلات والتحديثات دون نشر تفاصيل تضعف الأمن.

المادة (47): كلمات المرور وOTP

تستخدم وسائل مناسبة لحماية بيانات المصادقة، ولا ينبغي حفظ كلمة المرور كنص مكشوف، ولا يطلب الدعم كلمة المرور أو OTP.

المادة (48): مسؤولية المستخدم

على المستخدم اختيار كلمة قوية وعدم مشاركتها وتغييرها عند الاشتباه وعدم إعطاء OTP لأي شخص.

المادة (49): الجلسات والصلاحيات

يجوز إنهاء الجلسات عند الخطر وتطبق الصلاحيات بحيث لا يصل مستخدم لبيانات موزع آخر.

المادة (50): فصل بيانات الموزعين

تتعامل المنصة مع بيانات كل موزع ضمن نطاقه وأي محاولة لتجاوز الفصل مخالفة.

المادة (51): الإدارة وأقل صلاحية

تقيد الإدارة بالمخولين وتسعى الشركة لمنح أقل صلاحية لازمة وتسجيل العمليات الحساسة.

المادة (52): قواعد البيانات والأسرار

يحد الوصول إلى قواعد البيانات ومفاتيح API وبيانات المزودين ولا تنشر الأسرار في صفحات عامة.

المادة (53): النقل والتحديث

تسعى الخدمة لاستخدام HTTPS وتحديث المكونات، وقد يصبح تحديث تطبيق قديم إلزاميًا إذا خلق خطرًا.

المادة (54): النسخ والاستعادة

تستخدم النسخ ضمن الاستمرارية وتسعى الشركة للاستعادة لأقرب حالة سليمة دون ضمان استعادة بيانات لم تصل للخادم.

المادة (55): أمن التطبيقات الميدانية

على المستخدم حماية الهاتف الذي يحتوي بيانات Offline أو صلاحية SMS وإبلاغ الشركة عند فقد جهاز مرتبط.

المادة (56): التصيد والهندسة الاجتماعية

على المستخدم التحقق من الموقع والتطبيق الرسميين وعدم كشف أسراره لمتصل أو رسالة مزيفة.

المادة (57): الرصد والاختبار

يجوز تحليل مؤشرات غير طبيعية للأمن، ويحظر اختبار اختراق الإنتاج دون تصريح وتشجع الشركة الإفصاح المسؤول عن الثغرات.

المادة (58): الحادث الأمني

هو واقعة تؤثر أو قد تؤثر جوهريًا في سرية البيانات أو سلامتها أو توافرها.

المادة (59): الاستجابة

يجوز عزل الجزء المتأثر وإبطال جلسات ومفاتيح وتعليق وظائف وتحليل السجلات وحفظ الأدلة والاستعادة والتواصل مع المزودين والجهات المختصة.

المادة (60): الإخطار

إذا وقع حادث جوهري تتعامل الشركة مع الإخطار وفق طبيعة الحادث والمتطلبات القانونية وقد تؤجل تفاصيل فنية إذا كان نشرها يزيد الخطر.

المادة (61): عدم وجود أمن مطلق

لا يوجد نظام متصل يمكن ضمان عدم اختراقه 100%، ولا يعفي ذلك الشركة من اتخاذ التدابير الواجبة.

المادة (62): المسؤولية المشتركة

الشركة مسؤولة عن بنيتها ضمن سيطرتها، والموزع عن أجهزته وكلمات مروره ومستخدميه وSIM واتصاله.

أحكام مشتركة ونهائية

المادة (63): العلاقة مع الوثائق

تقرأ مع شروط الاستخدام واتفاقية الاشتراك وتكون الأكثر تخصصًا في الخصوصية والاحتفاظ والأمن.

المادة (64): الموافقة والإصدارات

لكل إصدار رقم وتاريخ، ويجوز حفظ النص المقبول، وإذا احتاجت معالجة لموافقة مستقلة فلا تستبدلها الموافقة العامة.

المادة (65): التعديل

يجوز التحديث عند تغير الوظائف أو المزودين أو التشريعات ويطلب قبول جديد للتغيير الجوهري عندما يلزم.

المادة (66): الطلبات والشكاوى

يمكن التواصل بشأن الوصول والتصحيح والحذف والحوادث عبر القنوات الرسمية مع التحقق من الهوية عند الحاجة.

المادة (67): القانون واللغة

تطبق القوانين النافذة في دولة فلسطين والعربية هي النسخة الأصلية.