نحترم خصوصيتك ونلتزم بحماية بياناتك

سياسة الخصوصية

تعتمد البيانات الشخصية التي نجمعها على تفاعلك معنا وخدماتنا. ستجمع المنصة البيانات والمعلومات التي يقدمها لنا المستخدم، والمعلومات التي نحصل عليها تلقائًيا عند استخدامك لخدماتنا، والمعلومات من مصادر خارجية (طرف ثالث). يعتمد تقديم الخدمة أم لا على البيانات والمعلومات التي تقدمها. البيانات الشخصية

المقدمة

شركة دنانير للتمويل (ويُشار إليها فيما بعد بـ «دنانير» أو «نحن») هي منصة تمويل رقمية مرخصة من البنك المركزي السعودي وتعمل داخل المملكة العربية السعودية. نلتزم بحماية خصوصية مستخدمينا ومعالجة البيانات الشخصية بما يتوافق التوافق التام مع نظام حماية البيانات الشخصية الصادر بالمرسوم الملكي رقم (م/19) وتاريخ 9/2/1443هـ والمعدّل بالمرسوم الملكي رقم (م/148) وتاريخ 5/9/1444هـ، ولائحته التنفيذية الصادرة عن الهيئة السعودية للبيانات والذكاء الاصطناعي.

توضح هذه السياسة البيانات الشخصية التي نجمعها، والغرض من جمعها، والأساس النظامي لمعالجتها، وكيفية حمايتها، والحقوق المتاحة لأصحاب البيانات الشخصية. وباستخدامك منصة دنانير فإنك تقر بأنك اطلعت على هذه السياسة وفهمتها ووافقت عليها.

تسري هذه السياسة على جميع البيانات الشخصية التي تتم معالجتها من خلال منصة دنانير وموقعها الإلكتروني وتطبيقاتها والخدمات ذات العلاقة.

01

جهة التحكم بالبيانات

شركة دنانير للتمويل هي جهة التحكم المسؤولة عن البيانات الشخصية التي تتم معالجتها عبر منصتها وخدماتها.

مسؤول حماية البيانات الشخصية

لأي استفسار أو طلب أو شكوى تتعلق بمعالجة بياناتك الشخصية، يمكنك التواصل مباشرة مع مسؤول حماية البيانات عبر القناة أعلاه أو عبر أي من وسائل التواصل الواردة في القسم العاشر من هذه السياسة.

02

البيانات الشخصية التي نجمعها

تعتمد البيانات الشخصية التي نجمعها على طبيعة تعاملك مع المنصة والخدمات التي تستخدمها، ونجمع الحد الأدنى من البيانات اللازمة لتحقيق الأغراض المحددة، وذلك عملًا بمبدأ تقليل البيانات المنصوص عليه في المادة الحادية عشرة من النظام.

3-1 البيانات التي تقدمها مباشرة

  • بيانات الهوية والحساب: الاسم الكامل، رقم الهوية الوطنية، تاريخ الميلاد، الجنسية، رقم الجوال، البريد الإلكتروني، والعنوان الوطني.
  • بيانات طلب التمويل: المستندات المالية، بيانات الدخل، السجل التجاري للمنشآت، وأي مستندات أخرى لازمة لدراسة الطلب.
  • البيانات الائتمانية والمالية: السجل الائتماني والملاءة المالية، ويتم الاطلاع عليها عبر شركات المعلومات الائتمانية المرخصة بموجب موافقة صريحة مسبقة منك.
  • بيانات التواصل والدعم: البيانات المقدمة عند التواصل معنا للحصول على الدعم أو تقديم شكوى عبر أي من قنواتنا.

3-2 البيانات التي تُجمع تلقائيًا

  • البيانات التقنية: عنوان بروتوكول الإنترنت، ونوع الجهاز والمتصفح ونظام التشغيل، والمعرّفات الفريدة للأجهزة.
  • بيانات الاستخدام: النشاط على المنصة، والصفحات التي تمت زيارتها، وتكرار الاستخدام ومدته، والتفاعل مع خصائص المنصة.
  • بيانات الجلسات: أوقات تسجيل الدخول والخروج ومعرّفات الجلسات المستخدمة لأغراض الأمن ومكافحة الاحتيال.

تُجمع هذه البيانات تلقائيًا كجزء من التشغيل الآمن للمنصة وتُعالج استنادًا إلى المصلحة المشروعة للحفاظ على أمن المنصة ومنع الاحتيال وضمان استمرارية الخدمة.

3-3 البيانات المتحصلة من مصادر خارجية

بموجب موافقتك الصريحة المسبقة، نحصل على بيانات من مصادر خارجية معتمدة تشمل منصات الهوية الحكومية وشركات المعلومات الائتمانية ومزودي الخدمات المصرفية المفتوحة. وتُجمع جميع هذه البيانات عبر قنوات آمنة ومنظمة وللغرض المحدد الذي مُنحت الموافقة من أجله فقط.

03

الأساس النظامي وأغراض المعالجة

تستند كل عملية معالجة تقوم بها دنانير إلى أساس نظامي معتبر بموجب النظام ولائحته التنفيذية. ويوضح ما يلي غرض كل نشاط معالجة وأساسه النظامي وما إذا كان تقديم البيانات إلزاميًا أو اختياريًا.

  • تسجيل الحساب والتحقق من الهوية — الأساس النظامي: الضرورة التعاقدية؛ الالتزام النظامي (أنظمة البنك المركزي ومكافحة غسل الأموال) — إلزامي: لا يمكن تقديم الخدمة بدونه.
  • دراسة طلب التمويل ومعالجته — الأساس النظامي: الضرورة التعاقدية؛ الموافقة الصريحة (البيانات الائتمانية)؛ الالتزام النظامي — إلزامي: لازم لدراسة الطلب.
  • التقييم الائتماني عبر شركات المعلومات الائتمانية — الأساس النظامي: الموافقة الصريحة لصاحب البيانات؛ الالتزام النظامي (نظام المعلومات الائتمانية) — إلزامي للتمويل: تؤخذ موافقة صريحة قبل أي استعلام.
  • التحقق من الهوية عبر المنصات الحكومية — الأساس النظامي: الالتزام النظامي؛ الضرورة التعاقدية — إلزامي بموجب متطلبات البنك المركزي.
  • كشف الاحتيال ومراقبة غسل الأموال — الأساس النظامي: الالتزام النظامي؛ المصلحة المشروعة — إلزامي بموجب الأنظمة النافذة.
  • دعم العملاء والتواصل — الأساس النظامي: الضرورة التعاقدية — اختياري: يُجمع عند مباشرة التواصل.
  • تشغيل المنصة وأمنها (البيانات التقنية) — الأساس النظامي: المصلحة المشروعة — تُجمع تلقائيًا عند استخدام المنصة: لازمة للتشغيل الآمن.
  • التقارير والالتزام التنظيمي — الأساس النظامي: الالتزام النظامي — إلزامي بموجب الأنظمة النافذة.
  • الاتصالات التسويقية والترويجية — الأساس النظامي: الموافقة الصريحة لصاحب البيانات — اختياري: لا تتم إلا بموافقة صريحة مسبقة.

متى كانت المعالجة مستندة إلى موافقتك، فلك الحق في العدول عنها في أي وقت وفق ما هو موضح في القسم التاسع. ولا يؤثر العدول عن الموافقة على مشروعية أي معالجة تمت قبل العدول.

04

البيانات الحساسة والائتمانية

5-1 البيانات الحساسة

تشمل البيانات الحساسة، وفق تعريف المادة الأولى من النظام، البيانات الحيوية والصحية والبيانات التي تكشف عن الأصل العرقي أو المعتقد الديني أو الفكري أو السياسي والبيانات الوراثية والسجلات الجنائية. وحيثما عالجت دنانير أي بيانات حساسة فإن ذلك يتم استنادًا إلى الموافقة الصريحة أو بموجب الأنظمة النافذة، مع تطبيق ضمانات تقنية وتنظيمية إضافية.

5-2 البيانات الائتمانية

تُعالج البيانات الائتمانية وفقًا للنظام ونظام المعلومات الائتمانية وأنظمة البنك المركزي السعودي، وتُؤخذ موافقة صريحة من صاحب البيانات قبل تقديم أي استعلام إلى شركات المعلومات الائتمانية المرخصة، ويُشعر صاحب البيانات بأي طلب للإفصاح عن بياناته الائتمانية، وتُستخدم هذه البيانات حصرًا لغرض دراسة طلب التمويل ومعالجته.

5-3 البيانات الصحية

حيثما تمت معالجة بيانات صحية فإنها تخضع للضوابط والضمانات الإضافية المنصوص عليها في المادة الثالثة والعشرين من النظام والمادة السادسة والعشرين من اللائحة التنفيذية، ويقتصر الوصول إلى البيانات الصحية على الموظفين المخولين وفق مبدأ الحاجة إلى المعرفة، وتُوثّق جميع مراحل المعالجة.

05

الإفصاح عن البيانات الشخصية

لا نبيع بياناتك الشخصية ولا نؤجرها ولا نشاركها مع أطراف خارجية لأغراضهم التجارية. ويقتصر الإفصاح على الحالات الآتية:

  • مزودو الخدمات والمعالجون المعتمدون الذين يساعدوننا في تقديم خدماتنا، وذلك بموجب اتفاقيات سرية وترتيبات معالجة بيانات متوافقة مع النظام.
  • الجهات التنظيمية والإشرافية، بما في ذلك البنك المركزي السعودي والهيئة السعودية للبيانات والذكاء الاصطناعي وغيرها من الجهات المختصة، متى تطلب النظام ذلك.
  • شركات المعلومات الائتمانية ومنصات الهوية الحكومية، بموجب موافقتك الصريحة المسبقة، لأغراض التحقق من الهوية والتقييم الائتماني.
  • الجهات القضائية أو النظامية، متى كان الإفصاح مطلوبًا بموجب أمر قضائي أو نظام نافذ.
  • عند الضرورة لحماية المصالح الحيوية لصاحب البيانات أو لمنع ضرر يمس السلامة أو الصحة العامة.

تُوثّق جميع عمليات الإفصاح في سجل أنشطة معالجة البيانات الشخصية وفقًا للمادة الثالثة والثلاثين من اللائحة التنفيذية، ويلتزم المعالجون الخارجيون تعاقديًا بأحكام النظام ويخضعون لتقييم دوري لمدى التزامهم.

تُخزّن جميع البيانات الشخصية وتُعالَج داخل المملكة العربية السعودية، ولا تُنقل أي بيانات شخصية خارج المملكة ما لم يوجد أساس نظامي بموجب المادة التاسعة والعشرين من النظام وبالتوافق التام مع لائحة نقل البيانات الشخصية خارج المملكة.

06

مدة الاحتفاظ بالبيانات

نحتفظ بالبيانات الشخصية للمدة اللازمة لتحقيق الغرض الذي جُمعت من أجله أو للمدة التي تقتضيها الأنظمة النافذة. وامتثالًا لمتطلبات البنك المركزي السعودي والأنظمة المالية ذات العلاقة، يُحتفظ بالبيانات الشخصية المتعلقة بعمليات التمويل وسجلات العملاء لمدة لا تقل عن عشر (10) سنوات من تاريخ آخر عملية أو من تاريخ إغلاق الحساب.

وعند انقضاء مدة الاحتفاظ تُتلف البيانات الشخصية بطريقة آمنة تجعلها غير قابلة للقراءة أو الاسترجاع، وذلك وفقًا للمادة الثامنة عشرة من النظام والمادة الثامنة من اللائحة التنفيذية.

مدد الاحتفاظ حسب فئة البيانات:

  • بيانات الحساب والهوية: 10 سنوات من تاريخ إغلاق الحساب.
  • بيانات طلبات التمويل (بما في ذلك الطلبات المرفوضة): 10 سنوات من تاريخ الطلب.
  • سجلات المعاملات والمدفوعات: 10 سنوات من تاريخ المعاملة.
  • سجلات التواصل والدعم: 5 سنوات من تاريخ التعامل.
  • البيانات التقنية وبيانات الاستخدام: سنة واحدة من تاريخ الجمع، ما لم تكن لازمة لأغراض التحقيق الأمني.

07

أمن البيانات

نطبّق التدابير التنظيمية والإدارية والتقنية المناسبة لحماية البيانات الشخصية من الوصول غير المصرح به أو الإفصاح أو التعديل أو الفقد أو الإتلاف، وذلك وفقًا للمادة التاسعة عشرة من النظام والمادة الثالثة والعشرين من اللائحة التنفيذية والضوابط الصادرة عن الهيئة الوطنية للأمن السيبراني.

وتشمل تدابيرنا الأمنية على سبيل المثال لا الحصر:

  • تشفير البيانات الشخصية أثناء النقل وأثناء التخزين.
  • ضوابط إدارة الوصول المميز لقصر الوصول إلى البيانات الشخصية على الموظفين المخولين وفق الدور والحاجة.
  • المراقبة المستمرة للأحداث الأمنية وكشف التهديدات.
  • إجراء تقييمات دورية للثغرات واختبارات أمنية منتظمة.
  • إجراءات رسمية للاستجابة للحوادث، تشمل الإشعار الإلزامي للبنك المركزي السعودي خلال أربع (4) ساعات من العلم بأي تسريب للبيانات قد يمس حقوق أصحاب البيانات أو مصالحهم.
  • الفصل بين المهام لمنع الوصول غير المصرح به أو إساءة الاستخدام.

وفي حال وقوع تسريب للبيانات الشخصية قد يلحق ضررًا ببياناتك أو يتعارض مع حقوقك ومصالحك، نقوم بإشعارك دون تأخير غير مبرر وبلغة واضحة وبسيطة، وذلك وفقًا للمادة الرابعة والعشرين من اللائحة التنفيذية.

08

حقوقك بصفتك صاحب البيانات الشخصية

بموجب النظام ولائحته التنفيذية، تتمتع بالحقوق الآتية فيما يتعلق ببياناتك الشخصية:

9-1 الحق في العلم

لك الحق في العلم بالأساس النظامي والغرض من جمع بياناتك الشخصية، وذلك قبل أو أثناء الجمع، وفقًا للمادة الرابعة من اللائحة التنفيذية.

9-2 الحق في الوصول

لك الحق في الوصول إلى بياناتك الشخصية المتوفرة لدى دنانير، سواءً مباشرةً عبر المنصة أو بتقديم طلب عبر قنواتنا المعتمدة.

9-3 الحق في الحصول على نسخة

لك الحق في طلب نسخة من بياناتك الشخصية بصيغة إلكترونية واضحة وشائعة الاستخدام، أو بصيغة مطبوعة متى أمكن ذلك، وفقًا للمادة السادسة من اللائحة التنفيذية.

9-4 الحق في التصحيح

لك الحق في طلب تصحيح أو استكمال أو تحديث أي بيانات شخصية غير صحيحة أو ناقصة أو غير محدّثة، ونقوم بمعالجة طلبات التصحيح وإشعار جميع الجهات التي سبق الإفصاح لها عن البيانات، وذلك وفقًا للمادة السابعة من اللائحة التنفيذية.

9-5 الحق في تقييد المعالجة

لك الحق في طلب تقييد معالجة بياناتك الشخصية أثناء التحقق من صحتها، وذلك وفقًا للمادة السابعة من اللائحة التنفيذية.

9-6 الحق في الإتلاف

لك الحق في طلب إتلاف بياناتك الشخصية في الحالات المنصوص عليها في المادة الثامنة من اللائحة التنفيذية، ومنها انتفاء الحاجة إلى البيانات لتحقيق الغرض الذي جُمعت من أجله، أو عدولك عن الموافقة دون وجود أساس نظامي آخر للمعالجة. ويخضع هذا الحق لالتزاماتنا النظامية والرقابية المتعلقة بمدد الاحتفاظ.

9-7 الحق في العدول عن الموافقة

متى كانت المعالجة مستندة إلى موافقتك، فلك الحق في العدول عنها في أي وقت عبر المنصة أو بالتواصل معنا عبر القنوات الواردة في القسم العاشر. ولا يؤثر العدول على مشروعية المعالجة التي تمت قبله، وعند العدول نتوقف عن المعالجة دون تأخير غير مبرر ونتخذ التدابير المناسبة لإشعار الأطراف التي أفصح لها عن البيانات.

9-8 مدد الاستجابة

نستجيب لجميع طلبات أصحاب البيانات الشخصية خلال ثلاثين (30) يومًا من تاريخ استلام الطلب، وإذا تطلّب تنفيذ الطلب جهدًا غير متناسب أو في حال تعدد الطلبات، يجوز تمديد هذه المدة ثلاثين (30) يومًا إضافية، ويتم إشعارك مسبقًا بالتمديد وأسبابه، وذلك وفقًا للمادة الثالثة من اللائحة التنفيذية. ونتحقق من هويتك قبل تنفيذ أي طلب من خلال آليات التحقق المعتمدة في المنصة، وذلك حمايةً لبياناتك من الوصول غير المصرح به.

09

كيفية ممارسة حقوقك

يمكنك ممارسة حقوقك بصفتك صاحب البيانات الشخصية عبر أي من القنوات الآتية:

  • المنصة: من خلال إعدادات حسابك وخصائص تقديم الطلبات المتاحة في منصة دنانير.
  • البريد الإلكتروني: [email protected]
  • الرقم المجاني: 800 124 0392
  • العنوان الوطني: حي الملك سلمان، طريق الملك عبدالعزيز، الرياض، المملكة العربية السعودية.

تُوثّق جميع الطلبات ويُحتفظ بها وفقًا للمادة الثالثة من اللائحة التنفيذية.

10

ملفات الارتباط وتقنيات التتبع

تستخدم منصة دنانير ملفات الارتباط وتقنيات التتبع المشابهة لدعم التشغيل الآمن للمنصة. وتجمع هذه التقنيات بيانات تقنية مثل عنوان بروتوكول الإنترنت ومعرّفات الأجهزة وأنماط الاستخدام، وذلك بغرض الحفاظ على أمن المنصة ومنع الاحتيال وتحسين أداء الخدمة.

وتُعالَج ملفات الارتباط الأساسية اللازمة لتشغيل المنصة استنادًا إلى المصلحة المشروعة والضرورة التعاقدية. أما ملفات الارتباط غير الأساسية، كتلك المستخدمة لأغراض التحليلات أو الاستهداف، فلا تُفعّل إلا بموافقتك الصريحة المسبقة.

ويمكنك إدارة تفضيلاتك المتعلقة بملفات الارتباط عبر إعدادات المتصفح أو عبر آلية الموافقة المتاحة في المنصة، وقد يؤثر تعطيل ملفات الارتباط الأساسية على أداء المنصة.

11

الموافقة والاتصالات التسويقية

لا تُرسل المواد التسويقية والترويجية إلا إلى أصحاب البيانات الشخصية الذين منحوا موافقة صريحة مسبقة على تلقيها، وذلك وفقًا للمواد الخامسة والعشرين والسادسة والعشرين من النظام والمادتين الثامنة والعشرين والتاسعة والعشرين من اللائحة التنفيذية.

ومتى مُنحت الموافقة على تلقي الاتصالات التسويقية، فلك العدول عنها في أي وقت عبر البريد الإلكتروني [email protected] أو عبر الرقم المجاني، دون أي مقابل. ويتم إيقاف الاتصالات التسويقية فور استلام طلب العدول.

ويُحتفظ بسجلات الموافقة بصورة قابلة للتحقق وفقًا للمادة الثامنة والعشرين من اللائحة التنفيذية.

12

إخفاء الهوية والترميز

عند إخفاء هوية البيانات الشخصية أو ترميزها، تضمن دنانير فعالية الإجراء واستحالة إعادة تحديد هوية صاحب البيانات، وذلك وفقًا للمادة التاسعة من اللائحة التنفيذية. وتراجع فعالية أساليب إخفاء الهوية بصفة دورية وتُحدّث بما يواكب التطورات التقنية.

13

تقييم الأثر

تُجري دنانير تقييمات مكتوبة وموثقة لأثر معالجة البيانات الشخصية بالنسبة للأنشطة التي يُرجّح أن ينتج عنها مخاطر مرتفعة على حقوق أصحاب البيانات ومصالحهم، وذلك وفقًا للمادة الخامسة والعشرين من اللائحة التنفيذية. ويشمل التقييم غرض المعالجة وأساسها النظامي وطبيعة البيانات ونطاقها والآثار المحتملة على أصحاب البيانات والتدابير المتخذة لتفادي المخاطر أو الحد منها.

14

سجل أنشطة معالجة البيانات الشخصية

تحتفظ دنانير بسجل تفصيلي ومحدّث لجميع أنشطة معالجة البيانات الشخصية وفقًا للمادة الثالثة والثلاثين من اللائحة التنفيذية. ويتضمن السجل أغراض المعالجة وفئات أصحاب البيانات وفئات البيانات الشخصية والجهات المفصح لها ومدد الاحتفاظ والتدابير الأمنية المطبقة. ويُتاح السجل للهيئة السعودية للبيانات والذكاء الاصطناعي أو البنك المركزي السعودي أو أي جهة مختصة عند الطلب.

15

تحديث هذه السياسة

تُراجع هذه السياسة سنويًا على الأقل، وتُحدّث كلما اقتضت الأنظمة النافذة أو التوجيهات الرقابية أو التغيرات في أنشطة المعالجة ذلك. ويتم الإشعار بالتغييرات الجوهرية عبر المنصة أو بإشعار مباشر، ويُعد استمرار استخدامك للمنصة بعد الإشعار بالتغيير قبولًا للسياسة المحدّثة.

ويتوفر الإصدار الساري من هذه السياسة دائمًا على منصة دنانير وموقعها الإلكتروني.

16

الشكاوى

إذا رأيت أن بياناتك الشخصية عولجت بما يخالف النظام أو حقوقك بصفتك صاحب البيانات، فلك الحق في تقديم شكوى إلينا مباشرة عبر البريد الإلكتروني [email protected]، ونقوم بدراسة جميع الشكاوى والرد عليها خلال ثلاثين (30) يومًا.

كما يحق لك تقديم شكوى إلى الجهة المختصة (الهيئة السعودية للبيانات والذكاء الاصطناعي) خلال تسعين (90) يومًا من تاريخ الواقعة أو من تاريخ علمك بها، وذلك وفقًا للمادة السابعة والثلاثين من اللائحة التنفيذية.

صدرت هذه السياسة امتثالًا لنظام حماية البيانات الشخصية (المرسوم الملكي م/19 والمعدّل بالمرسوم م/148) ولائحته التنفيذية الصادرة عن الهيئة السعودية للبيانات والذكاء الاصطناعي.