تلتزم الجهة المشغلة لنظام Archive – Electronic File Management System بحماية خصوصية المستخدمين وبياناتهم الشخصية ومستنداتهم الإلكترونية، واتخاذ التدابير التنظيمية والتقنية المناسبة لحمايتها من الوصول غير المصرح به أو الفقد أو التعديل أو الإفصاح غير المشروع.
التعريفات
- النظام: نظام Archive لإدارة وأرشفة الملفات والمستندات الإلكترونية.
- المستخدم: كل شخص ينشئ حسابًا أو يستخدم خدمات النظام.
- البيانات الشخصية: كل بيان يمكن من خلاله التعرف على شخص بصورة مباشرة أو غير مباشرة.
- المستندات: ملفات PDF التي يرفعها المستخدم أو يصورها ويحفظها داخل النظام.
- جهة التحكم: الجهة المالكة أو المشغلة للنظام والتي تحدد أغراض معالجة البيانات ووسائلها.
البيانات التي نجمعها
قد يجمع النظام البيانات التالية بحسب طبيعة الاستخدام:
- اسم المستخدم، الاسم الكامل أو اسم العرض، والبريد الإلكتروني.
- كلمة المرور بعد تحويلها إلى قيمة مشفرة، ولا تُحفظ بصورتها الأصلية.
- بيانات الملفات الإلكترونية مثل رقم الملف، رمز الموقع، الاسم، الوصف، وتاريخ الإضافة.
- بيانات مستندات PDF مثل العنوان، الاسم الأصلي، الحجم، عدد الصفحات، المسار، والبصمة الرقمية.
- سجلات الرفع والعرض والتنزيل والحذف والاستعادة والمشاركة.
- عنوان IP، بيانات الجلسة، نوع المتصفح، ونظام التشغيل عند الحاجة الأمنية والتشغيلية.
أغراض جمع البيانات ومعالجتها
- إنشاء حساب المستخدم والتحقق منه وتمكين تسجيل الدخول.
- إدارة الملفات الإلكترونية ومستندات PDF التابعة لها.
- تطبيق حصة التخزين المخصصة لكل مستخدم.
- تمكين العرض والتنزيل والمشاركة والاستعادة.
- منع الوصول غير المصرح به وتوثيق الأنشطة الحساسة.
- تحسين أداء النظام ومعالجة الأعطال والالتزام بالمتطلبات النظامية.
الأساس النظامي للمعالجة
تتم معالجة البيانات وفق الأساس النظامي المناسب، ومن ذلك موافقة المستخدم عندما تكون مطلوبة، وتنفيذ الخدمة أو العقد، والوفاء بالالتزامات النظامية، وحماية المصالح الأمنية والمشروعة للنظام بما لا يخل بحقوق أصحاب البيانات.
طريقة تخزين المستندات
تُحفظ مستندات PDF فعليًا داخل مجلدات مخصصة على الخادم، بينما تُحفظ بياناتها الوصفية ومساراتها داخل قاعدة بيانات SQL Server.
عزل بيانات المستخدمين
- لا يستطيع المستخدم استعراض ملفات مستخدم آخر.
- تتحقق جميع العمليات من هوية المستخدم وصلاحيته.
- تُربط العمليات بمعرف المستخدم الحالي.
- تُتحقق روابط المشاركة العامة باستخدام رمز مشاركة فريد.
- يمكن تعطيل روابط المشاركة أو تحديد تاريخ لانتهائها.
حصة التخزين
قد يخصص النظام مساحة تخزين محددة لكل مستخدم. وتبلغ الحصة الافتراضية في النسخة الحالية 50 ميجابايت ما لم تعتمد الجهة المشغلة قيمة مختلفة.
مشاركة المستندات
- ينشأ لكل رابط مشاركة رمز فريد.
- قد يكون الرابط محدد المدة أو غير محدد المدة.
- يمكن تعطيل الرابط من المستخدم المخول.
- قد يسجل النظام عدد مرات الفتح وآخر وقت وصول.
- يتحمل المستخدم مسؤولية إرسال الرابط إلى الأشخاص المقصودين فقط.
أمن المعلومات
- تشفير كلمات المرور وعدم حفظها كنص واضح.
- استخدام اتصال HTTPS عند نشر النظام.
- التحقق من جلسة المستخدم وملكية الملفات.
- التحقق من امتداد وتوقيع ملفات PDF.
- تقييد صلاحيات مجلدات التخزين وتسجيل العمليات الحساسة.
- إجراء النسخ الاحتياطي والتحديثات الأمنية الدورية.
الاحتفاظ بالبيانات
يتم الاحتفاظ بالبيانات طوال المدة اللازمة لتحقيق أغراض المعالجة أو الوفاء بالمتطلبات النظامية والتعاقدية. وقد تختلف المدة بحسب نوع البيانات، مثل بيانات الحساب، المستندات، سجلات الأنشطة، رموز التحقق، وروابط المشاركة.
الإفصاح عن البيانات
لا يتم بيع البيانات الشخصية أو تأجيرها. وقد يتم الإفصاح عنها لمزودي الاستضافة أو الدعم الفني، أو مزودي البريد الإلكتروني، أو الجهات الرسمية المختصة، أو عند الضرورة لحماية النظام والمستخدمين، وذلك في الحدود النظامية اللازمة.
نقل البيانات خارج المملكة
إذا استلزم تشغيل الخدمة نقل بيانات شخصية إلى خارج المملكة العربية السعودية، فيتم ذلك وفق المتطلبات النظامية والضمانات المناسبة التي تعتمدها الجهة المشغلة.
ملفات تعريف الارتباط والجلسات
قد يستخدم النظام ملفات تعريف الارتباط الضرورية لإدارة جلسة تسجيل الدخول، وتذكر اسم المستخدم عند اختياره، وحفظ إعدادات اللغة والمظهر، وتعزيز الحماية من الاستخدام غير المشروع.
حقوق صاحب البيانات
- العلم بمبررات جمع البيانات وكيفية معالجتها.
- الوصول إلى البيانات الشخصية وطلب نسخة منها.
- طلب تصحيح البيانات غير الدقيقة أو استكمالها.
- طلب الإتلاف أو تقييد المعالجة في الحالات التي يجيزها النظام.
- سحب الموافقة عندما تكون المعالجة قائمة عليها.
- تقديم شكوى بشأن معالجة البيانات.
بيانات الأطفال
لا يستهدف نظام Archive الأطفال بصورة مباشرة، ولا يفترض إنشاء حساب لقاصر دون موافقة ممثله النظامي عندما تكون تلك الموافقة مطلوبة.
حوادث تسرب البيانات
عند وقوع حادثة تؤدي إلى فقد البيانات أو الوصول غير المشروع إليها، تعمل الجهة المشغلة على احتواء الحادث وتقييم أثره وتوثيقه، وإشعار الجهة المختصة وأصحاب البيانات عند تحقق الحالات النظامية.
مسؤول حماية البيانات
يجوز للجهة المشغلة تعيين مسؤول لحماية البيانات الشخصية وفق المتطلبات النظامية. ويتولى متابعة الالتزام، واستقبال طلبات أصحاب البيانات، والإشراف على الحوادث والتوعية بإجراءات الخصوصية.
مسؤوليات المستخدم
- المحافظة على سرية بيانات الدخول وعدم مشاركتها.
- رفع مستندات يملك المستخدم حق حفظها ومعالجتها.
- عدم رفع أو مشاركة بيانات شخصية أو حساسة دون مسوغ.
- إبلاغ الجهة المشغلة عند الاشتباه في اختراق الحساب.
- التأكد من صحة البيانات والالتزام بسياسات الجهة.
التعديلات على السياسة
يجوز تحديث هذه السياسة عند تطوير وظائف جديدة، أو تغيير أساليب المعالجة، أو إضافة مزودي خدمة، أو تعديل الأنظمة واللوائح، أو ظهور متطلبات أمنية جديدة. وسيظهر تاريخ آخر تحديث في أعلى الصفحة.
التواصل
لطلب الوصول إلى البيانات أو تصحيحها أو حذفها، أو لتقديم استفسار أو شكوى، يمكن التواصل عبر القنوات التالية:
