في إيستي فيرما (الاسم القانوني Eesti Firma OÜ، رقم التسجيل 14164797، العنوان المسجل: Vesivärava 50-301, 10152 Tallinn, Estonia)، تُعد حماية بياناتك الشخصية أولويتنا القصوى. وبصفتنا مزودًا إستونيًا مرخصًا لخدمات الائتمان والشركات، فإننا نعالج البيانات الشخصية بما يتوافق تمامًا مع اللائحة العامة لحماية البيانات (EU) 2016/679 (GDPR) وقانون حماية البيانات الشخصية الإستوني (Isikuandmete kaitse seadus). ويستند التزامنا بالخصوصية إلى مبادئ معالجة البيانات المنصوص عليها في المادة 5 من GDPR.
توجّه هذه المبادئ جميع قراراتنا المتعلقة بكيفية معالجة بياناتك، وتشكل الأساس لإجراءاتنا الداخلية. وفيما يلي نشرح كل مبدأ وكيفية تطبيقه عمليًا، والحقوق التي تتمتع بها بصفتك صاحب البيانات، وكيفية التواصل مع السلطة الرقابية المختصة. وترد معلومات مفصلة حول عمليات معالجة البيانات المحددة وتدابير الحماية في سياسة الخصوصية الخاصة بنا.
باختصار
نعالج بياناتك الشخصية وفقًا لمبادئ GDPR السبعة المنصوص عليها في المادة 5، وهي: المشروعية والإنصاف والشفافية، وتحديد الغرض، وتقليل البيانات، والدقة، وتقييد مدة التخزين، والنزاهة والسرية، والمساءلة. تشرح هذه الصفحة كل مبدأ، وتسرد حقوقك بصفتك صاحب البيانات (الوصول والتصحيح والمحو والاعتراض وغيرها)، وتوضح كيفية تقديم شكوى إلى مفتشية حماية البيانات الإستونية. أما التفاصيل المحددة للمعالجة فترد في سياسة الخصوصية الخاصة بنا.
المشروعية والإنصاف والشفافية
نعالج البيانات الشخصية بصورة مشروعة ومنصفة وشفافة فيما يتعلق بك، وفقًا لما تقتضيه المادة 5(1)(a) من GDPR. وهذا يعني أن أي معالجة للبيانات تُجرى استنادًا إلى أسس قانونية، وبأمانة ووضوح تجاهك بصفتك صاحب البيانات. وفي إطار هذا المبدأ، نلتزم بالنهج التالية:
- المشروعية: لا نجمع بياناتك الشخصية ولا نستخدمها إلا عند وجود أساس واضح ومشروع بموجب المادة 6 من GDPR. وتشمل أسسنا القانونية موافقتك المستنيرة (عند اشتراطها)، وتنفيذ الالتزامات التعاقدية، والامتثال للمتطلبات القانونية (مثل التزامات مكافحة غسل الأموال وKYC)، أو مصالحنا التجارية المشروعة التي لا تتغلب على حقوقك. وسنبلغك دائمًا بالأساس القانوني لمعالجة بياناتك.
- الإنصاف: نضمن الإنصاف في معالجة البيانات. ويعني ذلك أننا لا نجمع البيانات بطرق مخادعة ولا نستخدمها بما يضر بك. ولا نضللك مطلقًا بشأن أغراض جمع المعلومات أو كيفية استخدامها. وعلاوة على ذلك، نراعي مصالحك وحقوقك؛ فعلى سبيل المثال، نضمن ممارسة حقوقك دون تمييز (مثل الحق في الوصول إلى بياناتك)، بصرف النظر عن شروط الخدمة. وتُجرى معالجة البيانات بما يجنب إلحاق ضرر غير مبرر بخصوصيتك.
- الشفافية: نتواصل معك بصراحة ووضوح بشأن أسباب استخدام بياناتك وكيفية استخدامها. وتُقدَّم جميع معلومات المعالجة بلغة مبسطة مع تجنب الإفراط في المصطلحات القانونية. وتظل سياسة الخصوصية والإشعارات الأخرى الخاصة بنا سهلة الوصول دائمًا، حتى تتمكن في أي وقت من معرفة البيانات التي نجمعها والأسس التي نستند إليها والأغراض التي نستخدمها من أجلها. وعند الضرورة، نتبع نهجًا متعدد المستويات لإبلاغك، فنبرز النقاط الرئيسية ونوفر التفاصيل عبر روابط إضافية أو تلميحات توضيحية. كما نحدّث معلوماتنا بانتظام لإبقائها مواكبة للمستجدات ونبلغك بأي تغييرات مهمة. وتضمن هذه الشفافية معرفتك الدقيقة بكيفية معالجة بياناتك الشخصية.
تحديد الغرض
تماشيًا مع المادة 5(1)(b) من GDPR، لا نجمع البيانات الشخصية ولا نستخدمها إلا لأغراض محددة ومُعرَّفة مسبقًا ومشروعة، يجري إخطارك بها مسبقًا. وهذا يعني أن بياناتك ستُستخدم حصريًا للأغراض التي جُمعت من أجلها. ولا نستخدم المعلومات الشخصية بأي طريقة جديدة لا تتوافق مع الأغراض الأصلية. فعلى سبيل المثال، إذا زودتنا بعنوان بريدك الإلكتروني لتلقي تحديثات عن خدمتنا، فلن نشاركه مع شريك لأغراض إعلانية دون علمك وموافقتك.
تُوثَّق جميع أغراض المعالجة بوضوح؛ ففي سجلاتنا الداخلية ووثائقنا العامة (مثل سياسة الخصوصية)، نحدد أسباب جمع بيانات معينة. وإذا دعت الحاجة إلى استخدام البيانات لغرض جديد لا يتوافق مع الغرض الأصلي، فسنحصل منك مسبقًا على موافقة منفصلة أو نضمن وجود أساس قانوني آخر للمعالجة. وبذلك يمكنك الاطمئنان إلى أن بياناتك الشخصية لن تُستخدم بصورة غير متوقعة أو بما يتجاوز الأغراض المعلنة في البداية.
تقليل البيانات
نلتزم بمبدأ تقليل البيانات (المادة 5(1)(c) من GDPR)، ما يعني أننا لا نجمع إلا المعلومات الشخصية الضرورية فعلًا لأغراض المعالجة المعلنة. ويُطبّق ذلك عمليًا على النحو التالي:
- لا نطلب إلا الحد الأدنى من البيانات اللازمة لتقديم الخدمة المطلوبة أو تنفيذ عقد. وقد صُممت النماذج والاستبيانات على موقعنا بحيث لا تجمع معلومات غير ضرورية. فعلى سبيل المثال، إذا كان التسجيل في ندوة عبر الإنترنت لا يتطلب سوى اسمك وبريدك الإلكتروني، فلن نطلب بيانات إضافية لا علاقة لها بذلك.
- يساعدنا مبدأ «لا شيء زائد» على تقليل المخاطر التي تهدد خصوصيتك. فكلما قل حجم البيانات المخزنة والمعالجة، انخفض احتمال التسريب أو الوصول غير المصرح به. ولا نجمع المعلومات «تحسبًا للحاجة إليها»، ولا نراكم بيانات قد تصبح مفيدة يومًا ما. بل يستند كل طلب للمعلومات إلى ضرورة محددة ومدروسة بعناية.
- كما نراجع بانتظام البيانات التي نجمعها، ونزيل أي حقول أو طلبات غير أساسية. وبذلك نضمن ألا نطلب في جميع التفاعلات إلا المعلومات الضرورية فعلًا لتحقيق الأغراض المحددة.
الدقة
يُعد الحفاظ على البيانات الشخصية دقيقة ومحدَّثة (المادة 5(1)(d) من GDPR) مبدأً أساسيًا آخر نلتزم به. ونبذل كل جهد معقول لضمان أن تكون المعلومات التي نحتفظ بها عنك صحيحة وكاملة وحديثة، لما لذلك من تأثير في جودة خدماتنا وثقتك بنا. ولضمان الدقة، نطبق التدابير التالية:
- التحديثات المنتظمة: إذا تغيرت بياناتك الشخصية (مثل تحديث رقم الاتصال أو العنوان)، فإننا نعكس هذه التغييرات فورًا في أنظمتنا. ونسعى إلى منع اتخاذ قرارات استنادًا إلى معلومات قديمة أو غير صحيحة.
- تصحيح الأخطاء: إذا اكتشفت أن أيًا من بياناتك غير صحيح أو قديم، فيمكنك دائمًا إخطارنا، وسنصحح الأخطاء فورًا. كما يحق لك تصحيح البيانات غير الدقيقة بموجب المادة 16 من GDPR، ونحن نحترم هذا الحق بالكامل ونوفر لك وسائل ملائمة لإبلاغنا بأي معلومات غير دقيقة.
- التحقق من البيانات المهمة: في الحالات التي تكون فيها دقة البيانات بالغة الأهمية (مثل المعاملات المالية أو تقديم خدمات ذات أثر قانوني)، قد نتخذ خطوات إضافية للتحقق من المعلومات وتأكيدها. وقد يشمل ذلك طلب مستندات داعمة أو مراجعة البيانات معك. وتضمن جميع هذه التدابير ألا تحتوي قواعد بياناتنا إلا على معلومات دقيقة.
- حذف البيانات غير الدقيقة: وفقًا لمتطلبات GDPR، يجب حذف البيانات غير الدقيقة أو غير المكتملة التي يتعذر تصحيحها دون تأخير لا مبرر له. ونحن نلتزم بهذه القاعدة؛ فإذا تبين أن أي معلومات غير دقيقة بالنسبة إلى أغراض معالجتها وتعذر تصحيحها، فسنحذفها فورًا لمنع أي عواقب سلبية محتملة.
كما أن تعاونك ضروري للحفاظ على الدقة؛ لذا يُرجى إبلاغنا إذا تغيرت أي من بياناتك الشخصية أو احتاجت إلى تصحيح. ونحن نقدر مبادرتك، لأن دقة البيانات ضرورية لتقديم الخدمات بفعالية وحماية حقوقك.
تقييد مدة التخزين
لا نخزن البيانات الشخصية لمدة تتجاوز ما يلزم لتحقيق الأغراض التي جُمعت من أجلها. ويعني مبدأ تقييد مدة التخزين (المادة 5(1)(e) من GDPR) أن لكل فئة من البيانات مدة احتفاظ محددة، تُحذف المعلومات بعدها بأمان أو تُجعل مجهولة الهوية. وفيما يلي كيفية ضماننا لذلك:
- مدد احتفاظ محددة بوضوح: نحدد مدد احتفاظ معقولة لمختلف أنواع البيانات الشخصية، مع مراعاة أغراض المعالجة والتزاماتنا القانونية والتعاقدية والمتطلبات القانونية المعمول بها. فعلى سبيل المثال، يُحتفظ ببيانات المعاملات والمحاسبة للمدة التي يفرضها قانون الضرائب والمحاسبة الإستوني (سبع سنوات عمومًا)، بينما يُحتفظ بالبيانات التي تُجمع لمعالجة استفسار لمرة واحدة لمدة أقصر. وتنعكس جميع مدد الاحتفاظ في سياساتنا الداخلية، ونلتزم بها التزامًا صارمًا.
- المراجعات المنتظمة: نراجع دوريًا سياسات الاحتفاظ بالبيانات لضمان بقائها مواكبة للمستجدات. وإذا تغيرت العمليات التجارية أو حُدثت القوانين، نعدّل مدد الاحتفاظ بالبيانات وفقًا لذلك. وتساعد عمليات التدقيق هذه على تحديد البيانات الشخصية التي لم تعد مطلوبة. كما نجري مراجعات للكشف عن البيانات غير المستخدمة أو القديمة وحذفها إذا لم تعد لازمة لأي غرض مشروع.
- الحذف الآمن: عند انتهاء مدد الاحتفاظ (أو قبل ذلك إذا أصبحت البيانات غير ضرورية)، نحذف البيانات الشخصية بطريقة تجعل استعادتها أو تحديد هوية أصحابها مستحيلًا. وفي بعض الحالات، إذا تعذر الحذف الفوري بسبب قيود تقنية، فإننا نجعل البيانات مجهولة الهوية أولًا (بفصلها عن هويتك)، ثم نحذفها عندما يصبح ذلك ممكنًا. وقد نحتفظ بالبيانات بعد انتهاء مدة الاحتفاظ المحددة فقط إذا كان القانون يسمح بذلك؛ مثل الاحتفاظ بها لأغراض الأرشفة للمصلحة العامة أو لأغراض علمية أو إحصائية وفقًا للمادة 89(1) من GDPR. وحتى في هذه الحالات، نضمن تطبيق ضمانات مناسبة للحفاظ على السرية.
من خلال تقليل مدة الاحتفاظ بالبيانات الشخصية، نحد من مخاطر إساءة استخدام البيانات أو تعرضها للانتهاكات بمرور الوقت. ويمكنك الاطمئنان إلى أننا لا نحتفظ ببياناتك مدة أطول من اللازم، وأننا نلتزم التزامًا صارمًا بالجداول الزمنية المحددة.
النزاهة والسرية
نتخذ جميع التدابير اللازمة لضمان نزاهة بياناتك الشخصية وسريتها (المادة 5(1)(f) من GDPR)، وحمايتها من الوصول أو التعديل أو الإفصاح أو الإتلاف غير المصرح به. ويُطبّق مبدأ أمن البيانات هذا تطبيقًا شاملًا من خلال الوسائل التقنية والتنظيمية على حد سواء. وفيما يلي كيفية حمايتنا لبياناتك:
- تقنيات أمنية حديثة: نطبق تدابير تقنية أمنية مناسبة لحماية المعلومات الشخصية، بما في ذلك تشفير البيانات، وجدران الحماية، وحلول مكافحة الفيروسات، وأنظمة كشف التسلل، وغيرها من أدوات الأمن السيبراني. وتتناسب هذه التدابير مع طبيعة البيانات المعالجة وحجمها والمخاطر المحتملة. فعلى سبيل المثال، قد تُخزن البيانات الحساسة بصورة مشفرة، ويقتصر الوصول إلى الأنظمة التي تحتوي على بيانات شخصية بشكل صارم على الأشخاص المصرح لهم. ونقيّم المخاطر بانتظام ونحدّث التدابير الأمنية لمواجهة التهديدات الناشئة. كما تخضع بنيتنا التحتية لتكنولوجيا المعلومات للمراقبة للكشف عن الثغرات، ونثبت التحديثات والتصحيحات فورًا لمنع الحوادث.
- التدابير التنظيمية والتحكم في الوصول: إلى جانب التكنولوجيا، نطبق قواعد تنظيمية صارمة للتعامل مع البيانات. ويقتصر الوصول إلى بياناتك الشخصية حصريًا على الموظفين أو الأشخاص المصرح لهم الذين يحتاجون إليها لأداء واجباتهم (مبدأ «أقل قدر من الصلاحيات»). ويعمل كل موظف في حدود صلاحياته ويتلقى تدريبًا على متطلبات أمن البيانات. كما نبرم اتفاقيات عدم إفصاح (NDAs) مع جميع الموظفين والمتعاقدين الخارجيين الذين قد يصلون إلى المعلومات، بما يلزمهم قانونًا بالحفاظ على سريتها. ونعقد دورات تدريبية وإحاطات منتظمة حول أفضل ممارسات حماية البيانات لضمان وعي الموظفين بالتهديدات الحالية واستراتيجيات الوقاية منها.
- الاستجابة للحوادث والمراقبة: لدينا إجراءات داخلية للاستجابة للحوادث الأمنية. وفي حال وقوع خرق للبيانات الشخصية، وهو أمر مستبعد، نتبع خطة للاستجابة تبدأ بالمعالجة الفورية للثغرة، وتشمل إخطار السلطة الرقابية خلال 72 ساعة وإبلاغ أصحاب البيانات المتأثرين عندما تقتضي المادتان 33 و34 من GDPR ذلك. ونحتفظ بسجلات لجميع حوادث البيانات الشخصية ونحلل أسبابها لمنع تكرارها. وإضافة إلى ذلك، يخضع نظامنا الأمني للتدقيق بانتظام؛ إذ نجري عمليات تدقيق داخلية وخارجية، واختبارات اختراق، وتقييمات أخرى لضمان بقاء معاييرنا الأمنية قوية ومواكبة للمستجدات.
من خلال الالتزام بهذا المبدأ، نضمن تخزين بياناتك الشخصية ومعالجتها وفق معايير أمنية عالية. وتضمن نزاهة البيانات بقاء المعلومات دون تغيير ودقيقة داخل النظام، بينما تضمن السرية عدم تمكّن الأشخاص غير المصرح لهم من الوصول إليها. وتساعدنا هذه التدابير مجتمعة على الحفاظ على مستوى عالٍ من الثقة والأمان.
المساءلة
تقر شركة Eesti Firma OÜ إقرارًا كاملًا بمسؤوليتها عن الامتثال لمبادئ GDPR، ويمكنها إثبات هذا الامتثال. ويعني مبدأ المساءلة (المادة 5(2) من GDPR) أننا لا نلتزم باللائحة فحسب، بل نستطيع أيضًا تقديم أدلة عملية وموثقة على امتثالنا. وفيما يلي كيفية تطبيق المساءلة في شركتنا:
- الامتثال المدمج: لقد دمجنا متطلبات GDPR في جميع عملياتنا التجارية. ويفهم كل موظف يتعامل مع البيانات الشخصية مبادئ حمايتها ويلتزم بها. ولدينا سياسات وإرشادات واضحة تنظم جمع البيانات واستخدامها ونقلها وتخزينها، ويجري تعريف الموظفين بهذه الوثائق. كما أن مبادئ GDPR متأصلة في ثقافتنا المؤسسية، بما يضمن الحفاظ على معايير عالية ومتسقة لإدارة البيانات على جميع المستويات.
- مسؤول حماية بيانات معيّن: في إطار التزامنا بالمساءلة، عيّنا مسؤولًا لحماية البيانات (DPO)، وهو إيليا نيكيفوروف، وترد بيانات الاتصال به أدناه. يراقب DPO امتثال الشركة لـGDPR، ويقدم المشورة لموظفينا بشأن مسائل الخصوصية، ويعمل جهة اتصال لك وللسلطة الرقابية. ويعكس وجود DPO متخصص مدى جدية التزامنا بحماية البيانات.
- عمليات التدقيق الداخلية وتقييم المخاطر: نجري بانتظام عمليات تدقيق داخلية (ونستعين بمدققين خارجيين عند الضرورة) لضمان امتثال ممارساتنا لمتطلبات GDPR. وتُحلل المخاطر المحتملة التي تهدد الأمن والخصوصية، وتُتخذ التدابير التصحيحية بناءً على نتائج التدقيق. وعندما يُحتمل أن يؤدي نوع من المعالجة إلى مخاطر مرتفعة على الأفراد، نجري تقييمًا لأثر حماية البيانات (DPIA) وفقًا للمادة 35 من GDPR. ويساعدنا نهج المراقبة والتحسين المستمر هذا على إبقاء تدابير حماية البيانات مواكبة للمستجدات والتكيف سريعًا مع التغييرات.
- التدريب والتوعية: نستثمر في تثقيف الموظفين بشأن موضوعات حماية البيانات. وتُجرى دوريًا دورات تدريبية ونشرات إخبارية وتقييمات للمعرفة لضمان اطلاع الجميع على أحدث تطورات القطاع ومتطلباته. ويعتمد أمن البيانات بدرجة كبيرة على التصرفات الفردية، لذلك نعزز ثقافة يفهم فيها الجميع أدوارهم ومسؤولياتهم.
- الاستعداد لتقديم التقارير: نحن مستعدون في أي وقت لإثبات امتثالنا لـGDPR لك وللسلطات الرقابية. وتمتد شفافيتنا إلى هذا المجال؛ إذ يمكنك طلب معلومات تتعلق ببياناتك، وسنزودك بجميع التفاصيل اللازمة. وبالمثل، عند إجراء تدقيق رقابي، تكون لدينا وثائق وعمليات جاهزة تؤكد مساءلتنا. ونحن ندرك أن ثقة العملاء تعتمد مباشرة على مساءلتنا، ولذلك يشكل هذا المبدأ حجر أساس في عملياتنا.
حقوقك بصفتك صاحب البيانات
يمنحك GDPR مجموعة من الحقوق المتعلقة ببياناتك الشخصية. ونحن نحترم هذه الحقوق ونوفر لك وسائل مباشرة لممارستها. ومع مراعاة الشروط والاستثناءات المنصوص عليها في GDPR، تتمتع بما يلي:
- الحق في الحصول على المعلومات (المادتان 13–14): تلقي معلومات واضحة عن كيفية معالجة بياناتك الشخصية وأسباب ذلك.
- حق الوصول (المادة 15): الحصول على تأكيد بشأن ما إذا كنا نعالج بياناتك وتلقي نسخة منها.
- الحق في التصحيح (المادة 16): تصحيح البيانات الشخصية غير الدقيقة أو غير المكتملة.
- الحق في المحو / «الحق في النسيان» (المادة 17): طلب حذف بياناتك عندما لا يوجد أساس قانوني راجح للاحتفاظ بها.
- الحق في تقييد المعالجة (المادة 18): تقييد كيفية استخدامنا لبياناتك في ظروف معينة.
- الحق في نقل البيانات (المادة 20): تلقي البيانات التي قدمتها بتنسيق منظم وشائع الاستخدام وقابل للقراءة آليًا، ونقلها حيثما كان ذلك ممكنًا من الناحية التقنية.
- الحق في الاعتراض (المادة 21): الاعتراض على المعالجة القائمة على مصالحنا المشروعة، والاعتراض على التسويق المباشر في أي وقت.
- الحقوق المتعلقة باتخاذ القرارات آليًا (المادة 22): عدم الخضوع لقرار يستند حصرًا إلى المعالجة الآلية ويُحدث آثارًا قانونية أو آثارًا مماثلة ذات أهمية.
- الحق في سحب الموافقة (المادة 7(3)): عندما تستند المعالجة إلى الموافقة، يمكنك سحبها في أي وقت دون أن يؤثر ذلك في مشروعية المعالجة التي أُجريت قبل السحب.
- الحق في تقديم شكوى (المادة 77): التواصل مع السلطة الرقابية المختصة (راجع القسم أدناه).
لممارسة أي من هذه الحقوق، يُرجى التواصل معنا باستخدام البيانات الواردة في قسم معلومات الاتصال. وسنرد خلال شهر واحد، وفقًا لما يقتضيه GDPR. ويجوز تمديد هذه المدة بما يصل إلى شهرين إضافيين للطلبات المعقدة أو الكثيرة، وفي هذه الحالة سنبلغك بالأسباب. وتُعالج طلباتك مجانًا ما لم تكن غير مستندة إلى أساس بوضوح أو مفرطة. وقد نحتاج إلى التحقق من هويتك قبل اتخاذ إجراء بشأن الطلب.
السلطة الرقابية والحق في تقديم شكوى
إذا كنت تعتقد أننا عالجنا بياناتك الشخصية بما يخالف قانون حماية البيانات، فنشجعك على التواصل معنا أولًا حتى نتمكن من معالجة مخاوفك مباشرة. ويحق لك أيضًا، بموجب المادة 77 من GDPR، تقديم شكوى إلى السلطة الرقابية المختصة. وفي إستونيا، تتمثل هذه السلطة في مفتشية حماية البيانات (Andmekaitse Inspektsioon):
- السلطة: مفتشية حماية البيانات الإستونية (Andmekaitse Inspektsioon)
- العنوان: Tatari 39, 10134 Tallinn, Estonia
- البريد الإلكتروني: [email protected]
- الهاتف: +372 627 4135 (خط الاستشارات +372 5620 2341، من الاثنين إلى الخميس 13:00–16:00)
- الموقع الإلكتروني: www.aki.ee
إذا كنت تقيم أو تعمل في دولة أخرى ضمن EU/EEA، فيمكنك بدلًا من ذلك تقديم شكوى إلى السلطة الرقابية في تلك الدولة.
الخلاصة
إن التزامنا الأساسي بحماية خصوصيتك والحفاظ على ثقتك يعني أن الامتثال لـGDPR يتجاوز كونه إجراءً شكليًا، فهو جزء لا يتجزأ من عملياتنا اليومية. ويضمن الالتزام بجميع المبادئ المذكورة أعلاه، وهي المشروعية والإنصاف والشفافية وتحديد الغرض وتقليل البيانات والدقة وتقييد مدة التخزين والنزاهة والسرية، إلى جانب المساءلة، معالجة بياناتك الشخصية بأصح طريقة ممكنة وأكثرها أمانًا. ونحن نتجاوز المتطلبات القانونية لأننا نقدر ثقتك.
وتمشيًا مع روح GDPR، نواصل تعزيز ممارساتنا لحماية البيانات والاستجابة سريعًا للتغييرات في المتطلبات التنظيمية. ويمكنك الاطمئنان إلى أن معلوماتك الشخصية في أيدٍ أمينة، وأننا نعمل باستمرار لضمان استمرار ذلك.
التحديثات والمعلومات القانونية
نحتفظ بالحق في تحديث هذه الوثيقة أو تعديلها دوريًا لتعكس التغييرات في ممارسات معالجة البيانات أو التشريعات أو المتطلبات التنظيمية. وستُنشر جميع التحديثات على هذه الصفحة، وسيُحدَّث تاريخ آخر مراجعة وفقًا لذلك. ونوصي بمراجعة هذه الصفحة دوريًا للبقاء على اطلاع بالإصدار الحالي من مبادئ امتثالنا لـGDPR.
ملاحظة
تُكمل هذه الوثيقة سياسة الخصوصية وغيرها من الوثائق ذات الصلة، لكنها لا تحل محلها. وفي حال وجود أي تعارض، تكون الأولوية لسياسة الخصوصية. وهذه الوثيقة مخصصة للأغراض المعلوماتية وتهدف إلى توضيح نهجنا في الامتثال لـGDPR.
معلومات الاتصال
إذا كانت لديك أي أسئلة أو تعليقات أو طلبات تتعلق بحماية البيانات الشخصية أو بكيفية معالجتنا لمعلوماتك، فيُرجى التواصل معنا. ونحن مستعدون دائمًا لمساعدتك ونقدّر ملاحظاتك.
- الشركة: Eesti Firma OÜ
- رمز التسجيل: 14164797
- رقم VAT (KMKR): EE102081480
- ترخيص النشاط (TCSP): FIU000144
- مسؤول حماية البيانات (DPO): إيليا نيكيفوروف
- البريد الإلكتروني: [email protected]
- الهاتف: +372 641 7777
- العنوان: Vesivärava 50-301, 10152 Tallinn, Estonia
نسعى إلى الرد على جميع الاستفسارات بسرعة وشمول. وإذا طلبت معلومات عن بياناتك أو عن ممارسة حقوقك، فسنرد خلال المدة التي يحددها GDPR (عادةً خلال شهر واحد). شكرًا لثقتك بشركة Eesti Firma OÜ في حماية بياناتك؛ ونحن بدورنا نبذل كل ما في وسعنا لنكون جديرين بهذه الثقة.
وضع مبادئ الامتثال لـGDPR هذه واعتمدها المحامي ومسؤول حماية البيانات (DPO) والمؤسس المشارك لشركة Eesti Firma OÜ، إيليا نيكيفوروف، الذي يشرف على التزام الشركة بقوانين حماية البيانات الشخصية ويطبق أفضل ممارسات الامتثال. وتسري أحكام هذه الوثيقة على كل عميل للشركة دون استثناء. وإذا كانت لديك أسئلة أو كنت بحاجة إلى مزيد من التوضيح، فيُرجى التواصل مباشرة مع فريق دعم إيستي فيرما.