1. مقدمة
تُعد NoxVerify Ltd. ("NoxVerify" أو "نحن" أو "لنا") منصة للتحقق من الهوية مسجَّلة في الجمهورية التركية لشمال قبرص (TRNC). نقدّم خدمات التحقق المتعلقة باعرف عميلك (KYC) واعرف شركتك (KYB) واعرف تاجرك (KYM) للمؤسسات في جميع أنحاء العالم.
توضّح سياسة الخصوصية هذه كيف نجمع البيانات الشخصية ونستخدمها ونشاركها ونحميها عند استخدامك لمنصتنا أو زيارة موقعنا الإلكتروني أو التفاعل مع خدماتنا. تنطبق هذه السياسة على جميع مستخدمي منصة NoxVerify، بمن فيهم مديرو الجهات المستأجِرة والمحللون والأفراد الذين تخضع هوياتهم لعمليات التحقق ("مقدّمو الطلبات").
مسؤول حماية البيانات: [email protected]
2. البيانات التي نجمعها
نجمع الفئات التالية من البيانات الشخصية بحسب طريقة تفاعلك مع خدماتنا:
بيانات الهوية
الاسم الكامل وتاريخ الميلاد والجنسية وأرقام الهوية الصادرة عن الحكومة (رقم جواز السفر ورقم الهوية الوطنية ورقم التعريف الضريبي) والجنس ومكان الميلاد.
بيانات التواصل
عنوان البريد الإلكتروني ورقم الهاتف والعنوان البريدي ومعلومات التواصل الخاصة بالأعمال.
بيانات المستندات
صور مستندات الهوية (جواز السفر وبطاقة الهوية الوطنية ورخصة القيادة وتصريح الإقامة) ووثائق تسجيل الشركات وعقود التأسيس وغيرها من المستندات الداعمة المقدَّمة أثناء التحقق.
البيانات البيومترية
الصور الذاتية (السيلفي) وإطارات فيديو كشف الحيوية ومتجهات ملامح الوجه المشتقة المستخدمة في المقارنة البيومترية. راجع القسم 9 للحصول على معلومات مفصّلة حول معالجة البيانات البيومترية.
بيانات الفحص
نتائج فحص مكافحة غسل الأموال (AML) وعمليات التحقق من قوائم العقوبات والبحث في قواعد بيانات الأشخاص المعرَّضين سياسيًا (PEP) وفحص وسائل الإعلام السلبية.
بيانات الجهاز
عنوان IP وسلسلة وكيل مستخدم المتصفح ونظام التشغيل ونوع الجهاز ودقة الشاشة وبيانات بصمة الجهاز التي يتم جمعها أثناء جلسات التحقق.
بيانات الاستخدام
الإجراءات التي تُجرى على المنصة (مشاهدات الصفحات والنقرات على الأزرار واستدعاءات واجهة برمجة التطبيقات) والطوابع الزمنية ومدة الجلسة وأنماط استخدام الميزات.
3. الأسس القانونية للمعالجة
نعالج البيانات الشخصية استنادًا إلى الأسس القانونية التالية بموجب تشريعات حماية البيانات المعمول بها:
| فئة البيانات | الأساس القانوني | الغرض |
|---|---|---|
| بيانات الهوية | العقد، الالتزام القانوني | معالجة التحقق، الامتثال لـ AML/CTF |
| بيانات التواصل | العقد، المصلحة المشروعة | إدارة الحساب، التواصل بشأن الخدمة |
| بيانات المستندات | العقد، الالتزام القانوني | التحقق من صحة المستندات |
| البيانات البيومترية | الموافقة الصريحة | كشف الحيوية، مطابقة الوجه |
| بيانات الفحص | الالتزام القانوني، المصلحة المشروعة | الامتثال لـ AML/CTF، تقييم المخاطر |
| بيانات الجهاز | المصلحة المشروعة | منع الاحتيال، الأمن |
| بيانات الاستخدام | المصلحة المشروعة | تحسين الخدمة، التحليلات |
4. كيفية استخدامنا للبيانات
نستخدم البيانات الشخصية التي نجمعها للأغراض التالية:
- التحقق من الهوية: معالجة مستندات الهوية والبيانات البيومترية للتحقق من هوية مقدّمي الطلبات.
- أصالة المستندات: تقييم صحة وسلامة مستندات الهوية المقدَّمة من خلال استخراج النص بتقنية OCR وتحليل المستندات.
- المقارنة البيومترية: إجراء كشف الحيوية ومطابقة الوجه للتأكد من أن الشخص الذي يقدّم المستند هو نفس الشخص المصوَّر فيه.
- فحص العقوبات والأشخاص المعرَّضين سياسيًا: التحقق من مقدّمي الطلبات مقابل قوائم العقوبات العالمية وقواعد بيانات PEP ومصادر وسائل الإعلام السلبية.
- كشف الاحتيال: تحليل بيانات الأجهزة والأنماط السلوكية وخصائص المستندات لكشف ومنع محاولات التحقق الاحتيالية.
- إعداد تقارير الامتثال: إنشاء مسارات التدقيق وسجلات الحالات وتقارير الامتثال للجهات المستأجِرة والسلطات التنظيمية.
- تحسين الخدمة: تحليل أنماط الاستخدام المجمّعة لتحسين أداء المنصة وموثوقيتها وتجربة المستخدم.
5. مشاركة البيانات
نشارك البيانات الشخصية مع الفئات التالية من المستلمين:
المعالِجون من الباطن
نستعين بمعالِجين موثوقين من الباطن للمساعدة في تقديم خدماتنا. يشمل ذلك مزوّدي البنية التحتية السحابية ومزوّدي التحقق من المستندات ومزوّدي المطابقة البيومترية ومزوّدي بيانات الفحص. يخضع جميع المعالِجين من الباطن لاتفاقيات معالجة بيانات تُلزمهم بحماية البيانات الشخصية بمستوى لا يقل عن المستوى المنصوص عليه في هذه السياسة.
السلطات التنظيمية
قد نفصح عن البيانات الشخصية للسلطات التنظيمية عندما يقتضي القانون أو اللوائح المعمول بها ذلك، بما في ذلك التزامات الإبلاغ المتعلقة بـ AML/CTF والاستجابة للاستفسارات أو عمليات التفتيش التنظيمية.
جهات إنفاذ القانون
لن نفصح عن البيانات الشخصية لجهات إنفاذ القانون إلا عند الإلزام بذلك بموجب إجراء قانوني صحيح (أمر محكمة أو استدعاء أو أداة قانونية مكافئة). سنخطر الأطراف المتأثرة حيثما يسمح القانون بذلك.
نحن لا نبيع البيانات الشخصية لأطراف ثالثة. ونحن لا نشارك البيانات الشخصية مع المعلنين أو شركات التسويق.
6. عمليات النقل الدولية
بصفتنا منصة عالمية، قد يتم نقل البيانات الشخصية بين الولايات القضائية من أجل تقديم خدماتنا. نطبّق ضمانات مناسبة لجميع عمليات نقل البيانات الدولية، بما في ذلك:
- البنود التعاقدية القياسية (SCC) بصيغتها المعتمدة من المفوضية الأوروبية (قرار التنفيذ (الاتحاد الأوروبي) 2021/914 الصادر عن المفوضية).
- قرارات الكفاية: نعتمد على قرارات الكفاية حيثما أصدرتها سلطة حماية البيانات المعنية.
- آليات الاعتماد والقواعد المؤسسية المُلزِمة حيثما انطبق ذلك.
- خيارات إقامة البيانات: يمكن للجهات المستأجِرة المشتركة في الخطط المؤسسية تهيئة تخزين مقفل بحسب الولاية القضائية لضمان بقاء فئات محددة من البيانات داخل المناطق الجغرافية المخصَّصة.
7. الاحتفاظ بالبيانات
نحتفظ بالبيانات الشخصية فقط للمدة اللازمة للأغراض التي جُمعت من أجلها، مع مراعاة الإرشادات التالية:
- سجلات التحقق الخاصة بـ KYC/AML: يتم الاحتفاظ بها وفقًا لمتطلبات الولاية القضائية المعمول بها، وعادةً من 5 إلى 10 سنوات من تاريخ التحقق أو انتهاء العلاقة التجارية.
- البيانات البيومترية: تُحذف بعد اكتمال التحقق. الحد الأقصى لمدة الاحتفاظ هو 3 سنوات حيثما يلزم ذلك لتسوية النزاعات أو المطالبات القانونية.
- بيانات الحساب: يتم الاحتفاظ بها طوال مدة حساب الجهة المستأجِرة بالإضافة إلى سنة واحدة بعد إغلاق الحساب.
- سجلات التدقيق: يتم الاحتفاظ بها لمدة 10 سنوات لدعم الفحص التنظيمي وتدقيق الامتثال.
- بيانات الاستخدام والتحليلات: يتم الاحتفاظ بها في شكل مجمّع ومجهول الهوية. تُحذف بيانات الاستخدام على مستوى الفرد بعد سنتين.
يجوز للجهات المستأجِرة تهيئة سياسات احتفاظ مخصَّصة ضمن حدود المتطلبات القانونية المعمول بها. وقد تتجاوز الأوامر القانونية بالحفظ جداول الاحتفاظ القياسية عند اقتضاء القانون أو في حال وجود نزاع قضائي قائم.
8. حقوقك
بحسب ولايتك القضائية، قد تتمتع بالحقوق التالية فيما يتعلق ببياناتك الشخصية:
- حق الوصول: الحصول على تأكيد بشأن ما إذا كنا نعالج بياناتك الشخصية والحصول على نسخة من تلك البيانات.
- حق التصحيح: تصحيح البيانات الشخصية غير الدقيقة.
- حق المحو ("الحق في النسيان"): حذف بياناتك الشخصية، مع مراعاة التزامات الاحتفاظ القانونية.
- حق تقييد المعالجة: تقييد معالجة بياناتك الشخصية في ظروف معيّنة.
- حق نقل البيانات: تلقّي بياناتك الشخصية بصيغة منظَّمة وشائعة الاستخدام وقابلة للقراءة آليًا.
- حق الاعتراض: الاعتراض على المعالجة المستندة إلى المصالح المشروعة، بما في ذلك التنميط.
- حق سحب الموافقة: حيثما تستند المعالجة إلى الموافقة، يحق لك سحب تلك الموافقة في أي وقت.
لممارسة حقوقك، تواصل معنا عبر [email protected]. سنردّ على طلبك في غضون 30 يومًا (أو المدة الأقصر التي تقتضيها تشريعات حماية البيانات في ولايتك القضائية).
إذا كنت مقدّم طلب تم تقديم بياناته من قبل جهة مستأجِرة، يُرجى التواصل مع الجهة المستأجِرة في المقام الأول، لأنها هي المتحكم في بيانات التحقق الخاصة بك.
9. البيانات البيومترية
تُعد البيانات البيومترية فئة خاصة من البيانات الشخصية تحظى بحماية إضافية بموجب سياستنا:
- الجمع: لا تُجمع البيانات البيومترية (الصور الذاتية وإطارات فيديو الحيوية) إلا بموافقة صريحة ومستنيرة من مقدّم الطلب.
- تقييد الغرض: تُستخدم البيانات البيومترية حصريًا لكشف الحيوية ومطابقة الوجه مع صور مستندات الهوية. ولا تُستخدم للمراقبة أو التسويق أو أي غرض آخر.
- قيود المشاركة: لا تُشارَك البيانات البيومترية مع أطراف ثالثة لأغراض الإعلان أو التسويق. ولا تُشارَك إلا مع معالِج المطابقة البيومترية من الباطن بغرض إجراء التحقق.
- الاحتفاظ: تُحذف البيانات البيومترية بعد اكتمال التحقق. وفي الولايات القضائية التي يُلزم فيها القانون بالاحتفاظ الممتد لتسوية النزاعات، يكون الحد الأقصى لمدة الاحتفاظ 3 سنوات.
- البيانات المشتقة: تُحذف متجهات ملامح الوجه (التمثيلات الرياضية) وفق الجدول الزمني نفسه المطبَّق على البيانات البيومترية المصدر.
10. ملفات تعريف الارتباط
نستخدم ملفات تعريف الارتباط والتقنيات المماثلة لتشغيل منصتنا وتحسينها. للحصول على معلومات مفصّلة حول ملفات تعريف الارتباط التي نستخدمها وكيفية إدارة تفضيلاتك، يُرجى الرجوع إلى سياسة ملفات تعريف الارتباط الخاصة بنا.
11. الأطفال
لا تجمع NoxVerify عن علم أو تعالج بيانات شخصية من أفراد تقل أعمارهم عن 18 عامًا. صُمّمت خدمات التحقق من الهوية لدينا للتحقق من هوية البالغين فقط. وإذا علمنا أننا جمعنا عن غير قصد بيانات شخصية من قاصر، فسنتخذ خطوات فورية لحذف تلك البيانات.
12. الأمن
نطبّق تدابير أمنية تقنية وتنظيمية قوية لحماية البيانات الشخصية، بما في ذلك:
- تشفير AES-256 للبيانات أثناء التخزين.
- تشفير TLS 1.3 للبيانات أثناء النقل.
- ممارسات وضوابط أمنية متوافقة مع معيار SOC 2 Type II.
- اختبارات اختراق منتظمة يجريها مقيّمون أمنيون مستقلون.
- ضوابط وصول قائمة على الأدوار وفق مبدأ الحد الأدنى من الامتيازات.
- تسجيل تدقيق شامل لجميع أنشطة الوصول إلى البيانات ومعالجتها.
- إجراءات للاستجابة للحوادث بمسارات تصعيد محددة ومواعيد إخطار واضحة.
13. التغييرات
قد نحدّث سياسة الخصوصية هذه من وقت لآخر. وبالنسبة للتغييرات الجوهرية، سنقدّم إشعارًا مسبقًا لا يقل عن ثلاثين (30) يومًا عبر البريد الإلكتروني إلى مديري الجهات المستأجِرة المسجَّلين وبنشر السياسة المحدَّثة على موقعنا الإلكتروني. وسيتم تعديل تاريخ "آخر تحديث" في أعلى هذه السياسة وفقًا لذلك.
14. الحقوق الخاصة بكل ولاية قضائية
الاتحاد الأوروبي (GDPR)
إذا كنت موجودًا في المنطقة الاقتصادية الأوروبية (EEA)، فإنك تتمتع بحقوق بموجب اللائحة العامة لحماية البيانات (الاتحاد الأوروبي) 2016/679. وقد بيّنا الأسس القانونية لمعالجتنا في القسم 3 أعلاه. ولك الحق في تقديم شكوى إلى سلطتك الإشرافية المحلية.
تركيا (KVKK)
إذا كنت موجودًا في تركيا، فتُعالَج بياناتك الشخصية وفقًا للقانون التركي لحماية البيانات الشخصية رقم 6698 (KVKK). ولك الحق في تقديم طلب إلى مجلس حماية البيانات الشخصية (مجلس KVKK) إذا لم يُحَل طلبك لدينا على نحو مُرضٍ خلال 30 يومًا.
كاليفورنيا (CCPA / CPRA)
إذا كنت مقيمًا في كاليفورنيا، فإنك تتمتع بحقوق بموجب قانون خصوصية المستهلك في كاليفورنيا (بصيغته المعدَّلة بموجب CPRA). نحن لا نبيع معلوماتك الشخصية. ولك الحق في معرفة المعلومات الشخصية التي نجمعها، والحق في حذف معلوماتك الشخصية، والحق في إلغاء الاشتراك في بيع المعلومات الشخصية (وإن كنا لا نبيع البيانات)، والحق في عدم التمييز.
البرازيل (LGPD)
إذا كنت موجودًا في البرازيل، فتُعالَج بياناتك الشخصية وفقًا للقانون العام لحماية البيانات (LGPD). ولك حقوق تشمل تأكيد المعالجة والوصول إلى البيانات والتصحيح وإخفاء الهوية ونقل البيانات والحذف والحصول على معلومات حول البيانات المشتركة. تواصل مع الهيئة الوطنية لحماية البيانات (ANPD) إذا لم تُعالَج حقوقك على نحو مُرضٍ.
الصين (PIPL)
إذا كنت موجودًا في جمهورية الصين الشعبية، فتُعالَج معلوماتك الشخصية وفقًا لقانون حماية المعلومات الشخصية (PIPL). ولك حقوق في المعرفة واتخاذ القرار والتقييد والرفض والوصول والنسخ والتصحيح وحذف معلوماتك الشخصية. وتخضع عمليات النقل عبر الحدود لتقييمات أمنية أو عقود قياسية أو اعتمادات وفق ما تتطلبه إدارة الفضاء الإلكتروني في الصين.
كوريا الجنوبية (PIPA)
إذا كنت موجودًا في كوريا الجنوبية، فتُعالَج بياناتك الشخصية وفقًا لقانون حماية المعلومات الشخصية (PIPA). ولك حقوق في الوصول إلى بياناتك الشخصية وتصحيحها وحذفها وتعليق معالجتها. ونحن نعيّن مسؤول خصوصية وفق ما يقتضيه PIPA.
15. التواصل
للاستفسارات المتعلقة بالخصوصية، يُرجى التواصل معنا:
Sht. Ecvet Yusuf Caddesi, Lefkosa (Nicosia), TRNC, Mersin 10, Turkey
مسؤول حماية البيانات: [email protected]
طلبات أصحاب البيانات: [email protected]
الشؤون القانونية: [email protected]