مقدمة ومسوغات معالجة البيانات النظامية

تولي علامة بليندت (Blind IT) أقصى درجات العناية لحرمة وحماية البيانات الشخصية لعملائها. تُبين هذه السياسة القواعد والمسارات النظامية التي تحكم جمع، وتخزين، ومعالجة البيانات الشخصية للمستخدمين عند تفاعلهم الرقمي مع موقعنا الإلكتروني المستضاف على منصة W.P .

بموجب نظام حماية البيانات الشخصية، يقر العميل ويعلم بأن المسوغ القانوني الأساسي لمعالجة بياناته لا يعتمد على الموافقة الضمنية، بل يرتكز نظاماً على مسوغين قطعيين هما:

  1. الضرورة التعاقدية الناجزة: لإتمام وإبرام عقد التوريد المشروط والترخيص المقيد المبرم بين المتجر والعميل وتحضير شحنته.

  2. الامتثال لالتزام نظامي سيادي: لتمكين المتجر من إصدار الفواتير الضريبية والربط الفني والمالي الإلزامي.

1. الحد الأدنى من البيانات التي يتم جمعها (نطاق المعالجة المحدود)

التزاماً بمبدأ “الحد الأدنى لجمع البيانات” تقتصر المنصة على جمع الفئات التالية:

  • البيانات الشخصية الحتمية: تشمل (الاسم الكامل، رقم هاتف التواصل، عنوان الشحن المادي، والبريد الإلكتروني) وهي البيانات التي يدخلها العميل طوعاً لإتمام عملية التوريد والتسليم اللوجستي.

  • البيانات المالية المشفرة: يتم إدخال بيانات بطاقات الدفع (مدى، فيزا) مباشرة عبر قنوات وبوابات الدفع الإلكترونية الوسيطة والمرخصة رسمياً من البنك المركزي السعودي (SAMA)، ولا يقوم المتجر بالاطلاع عليها أو تخزينها في خوادمه إطلاقاً.

  • البيانات الفنية الرقمية الساكنة: تشمل (عنوان الـ IP، نوع المتصفح، ومعلومات نظام تشغيل الجهاز المستخدم للاتصال بالمنصة). ويقر الطرفان صراحة بأن هذه البيانات رقمية بحتة وتخص حصرياً جودة الاتصال وتفاعل المستخدم مع موقع (W.P )، ولا تشتمل إطلاقاً على أي تتبع جغرافي، أو بيانات تيليمترية، أو رصد مادي لتحركات العميل أو مركبته على شبكة الطرق.

2. الأغراض الحصرية لمعالجة واستخدام البيانات

تتم معالجة البيانات الشخصية بدقة متناهية ولأغراض تجارية ونظامية مشروعة ومحددة حصرياً وهي:

  • التحقق من مشروعية المعاملة المالية وتوثيقها بموجب نظام المدفوعات وخدماتها.

  • تحضير، وجدولة، وتخصيص طلبات التوريد، وتزويد شركات النقل بالحد الأدنى اللازم للتوصيل المادي.

  • إصدار الفواتير الرسمية وحفظ السجلات المالية ممتثلة لأنظمة البيانات التجارية والفوترة الإلكترونية الحكومية.

  • التواصل مع العميل لتقديم الدعم الفني وتحديثات حالة الشحن فقط.

  • الحظر الدعائي والتسويقي: لا يحق للمتجر استخدام وسائل اتصال العميل لإرسال مواد ترويجية أو عروض تسويقية إلا إذا قدم العميل “موافقة صريحة ومستقلة تماماً” عبر خيار التفعيل الطوعي، مع إتاحة حق إلغاء الاشتراك الفوري والمجاني في أي وقت.

3. مشاركة البيانات والإفصاح المقيد 

التزاماً بالأمانة المهنية، يحظر المتجر بيع أو تأجير أو المتاجرة ببيانات العملاء الشخصية للغير. ومع ذلك، يتم مشاركة الحد الأدنى من البيانات بموجب قيود الحظر التالية:

  • مزودو الخدمات اللوجستية وبوابات الدفع: يتم تزويد شركات الشحن (مثل: DHL، Aramex، إلخ) وبوابات الدفع المرخصة بالبيانات اللازمة حصرياً للوفاء بالعقد. ويقر العميل بأن هذه الأطراف هي “جهات تحكم ومعالجة مستقلة ومسؤولة قانوناً وبصورة حصرية” عن حماية البيانات بموجب تراخيصها الحكومية، وينفي المتجر عن نفسه أي مسؤولية تبعية عن أي خرق أمني أو تسريب يقع داخل أنظمة هذه الشركات الوسيطة.

  • الامتثال للسلطات القضائية والأمنية: لا يتم الإفصاح عن أي بيانات شخصية للجهات الحكومية إلا بناءً على “أمر قضائي رسمي، ملزم، ومكتوب” صادم عن محكمة مختصة أو جهة تحقيق رسمية في المملكة العربية السعودية، وفي حدود ما يتطلبه النظام العام والآداب العامة فقط.

4. تدابير أمن البيانات وحدود المسؤولية التقنية السيبرانية

  • الحماية الهيكلية: يبذل المتجر أقصى عنايته المهنية ويطبق بروتوكولات أمان صارمة تشمل تقنيات التشفير القياسي (SSL)، وجدران الحماية الموفرة عبر منصة الاستضافة العالمية، لمنع التلف أو الوصول غير المصرح به للبيانات الشخصية.

  • حدود المسؤولية عن الثغرات الصفرية: يعلم العميل ويقر نظاماً بأن الفضاء الرقمي ونقل البيانات عبر الإنترنت لا يمكن تحصينه بنسبة 100%. بناءً عليه، في حال وقوع اختراق خارجي، أو هجوم سيبراني، أو ثغرة صفرية خارجة عن الإرادة والقدرة الفنية المعقولة للمتجر، تنفي المنشأة وإدارتها عن نفسها المسؤولية المدنية والتعويضية عن هذا الحادث القهري، مع التزام المتجر بالتبليغ الفوري والناجز لـ الهيئة السعودية للبيانات والذكاء الاصطناعي (SDAIA) والعملاء المتضررين خلال المدد النظامية المقررة فور العلم بالخرق الأمني.

5. حقوق أصحاب البيانات والاستثناءات النظامية

يمنح نظام حماية البيانات الشخصية السعودي للعميل حقوقاً محددة، ويقر المتجر بالالتزام بها متبوعة بالاستثناءات النظامية التالية:

  • الحق في العلم والوصول: يحق للعميل الاطلاع على فئات بياناته ومعرفة الغرض من معالجتها والحصول على نسخة منها.

  • الحق في التصحيح: يحق للعميل طلب تعديل أو تحديث أي بيانات غير دقيقة أو ناقصة.

  • الحق في إتلاف البيانات (حق المحو والنسيان) المقيد نظاماً: يحق للعميل طلب إتلاف محو بياناته الشخصية عند انتهاء الغرض من جمعها، ويقر العميل تعاقدياً بسقوط هذا الحق وعدم إمكانية تفعيله على الفواتير والسجلات المالية والضريبية الرسمية للمتجر؛ لكون المتجر ملزماً نظاماً وقانوناً بحفظ ومراقبة دفاتر السجلات التجارية والضريبية لمدة لا تقل عن (5 إلى 10 سنوات) امتثالاً لأنظمة هيئة الزكاة والضريبة والجمارك ونظام مكافحة الاحتيال المالي، وتُعد هذه القوانين السيادية حاكمة ومقيدة لحق المحو والتدمير.

  • لطلب ممارسة أي من حقوقك، يتم تقديم طلب رسمي مشفوع بإثبات الهوية إلى القسم القانوني عبر البريد الإلكتروني الوارد في البند (8).

6. تقنية ملفات تعريف الارتباط (Cookies Policy)

يستخدم الموقع ملفات تعريف الارتباط (Cookies) والتقنيات الرقمية المماثلة الموفرة عبر بنية (W.P) لأغراض تقنية وتجريبية بحتة تتمثل في: حفظ إعدادات جلسة العميل، تحسين استجابة المتجر، وفهم أنماط التصفح الرقمي داخل الموقع فقط. يحق للعميل قبول أو رفض هذه الملفات عبر إعدادات متصفحه الشخصي، مع علمه بأن الرفض قد يعطل بعض المزايا الفنية للمنصة.

7. التعديلات الطارئة على سياسة الخصوصية

نحتفظ بالحق الكامل في تحديث، أو تعديل، أو مراجعة سياسة الخصوصية هذه لمواكبة التغيرات المستمرة في الأنظمة والقوانين الوطنية. سيتم نشر أي تعديلات فوراً على هذه الصفحة مع تحديث تاريخ السريان. ويُعد استمرار العميل في استخدام المتجر أو إتمام أي عملية حجز مالي بعد تاريخ النشر إقراراً وموافقة صريحة ومكتملة الأركان نظاماً بالتعديلات الجديدة.

8. القسم القانوني ومعلومات الاتصال بالمنشأة

لأي استفسارات، شكاوى، أو طلبات تتعلق بحرمة وأمن بياناتك الشخصية، يتم التواصل حصرياً مع الإدارة القانونية لعلامة بليندت عبر البريد الإلكتروني الرسمي:

  • البريد الإلكتروني المعتمد: Support@buyblindit.com