سياسة الخصوصية
1. مقدمة
توضّح سياسة الخصوصية هذه كيف تقوم شركة ديسبلاي لاب (Display Lab، ويُشار إليها فيما يلي بـ"نحن" أو "الشركة" أو "Display Lab") بجمع المعلومات الشخصية واستخدامها وتخزينها والإفصاح عنها لزوّار موقع displaylab.tech ولعملائنا الذين يتعاقدون معنا لتقديم خدمات تكامل الأنظمة السمعية والبصرية.
نلتزم بالامتثال لنظام حماية البيانات الشخصية (PDPL) في المملكة العربية السعودية ولوائحه التنفيذية الصادرة عن الهيئة السعودية للبيانات والذكاء الاصطناعي (SDAIA).
2. المعلومات التي نجمعها
نجمع الفئات التالية من المعلومات الشخصية:
- معلومات الاتصال والهوية — الاسم، اسم الشركة، البريد الإلكتروني الوظيفي، رقم الهاتف، المسمى الوظيفي — تُجمع عند تقديمكم لموجز مشروع أو عند تواصلكم معنا.
- معلومات المشروع — موقع المشروع، نوع المشروع، حجم المشروع، وأي تفاصيل أخرى تشاركونها طواعية في استفساركم.
- المعلومات التقنية — عنوان IP، نوع المتصفح، نظام التشغيل، الرابط المُحيل، الصفحات التي تمت زيارتها، والمدة المستغرقة — تُجمع تلقائياً عبر سجلات خادم الويب وأدوات التحليلات.
- بيانات ملفات تعريف الارتباط — يُرجى مراجعة سياسة ملفات تعريف الارتباط للاطلاع على تفاصيل ملفات تعريف الارتباط التي نستخدمها وكيفية إدارتها.
- الإرسال والتخزين — عند تقديمكم لموجز مشروع عبر نموذج التواصل، تُخزَّن المعلومات التي تقدمونها في قاعدة بيانات إدارة علاقات العملاء (CRM) الخاصة بنا. نستخدم هذه المعلومات للرد على استفساراتكم وإعداد العروض الفنية والمالية والاحتفاظ بسجل لمراسلاتنا.
3. كيف نستخدم معلوماتكم
نستخدم المعلومات الشخصية للأغراض التالية:
- للرد على استفساراتكم بخصوص المشاريع وإعداد العروض الفنية والمالية.
- لتنفيذ وتركيب ودعم الأنظمة التي تم التعاقد معنا على تكاملها.
- لإرسال المراسلات المتعلقة بالارتباطات النشطة (تحديثات العروض، حالة المشروع، الفوترة).
- لتحسين موقعنا الإلكتروني وخدماتنا وتجربة العملاء لدينا.
- لقياس فعالية التسويق عند موافقتكم على ملفات تعريف الارتباط الخاصة بالتحليلات والإعلانات.
- للامتثال للالتزامات القانونية بما في ذلك الفوترة الضريبية لدى هيئة الزكاة والضريبة والجمارك (ZATCA)، والجمارك السعودية، واللوائح التجارية المعمول بها.
4. الأساس القانوني للمعالجة
نعالج المعلومات الشخصية بناءً على الأسس القانونية التالية وفقاً لنظام حماية البيانات الشخصية السعودي (PDPL):
- الموافقة — عند تقديمكم لموجز مشروع أو الاشتراك في المراسلات أو قبول ملفات تعريف الارتباط غير الأساسية.
- تنفيذ العقد — عندما تكون المعالجة ضرورية لتقديم الخدمات التي تعاقدتم معنا عليها.
- الالتزام القانوني — عندما تكون المعالجة مطلوبة للامتثال للمتطلبات الضريبية أو الجمركية أو غيرها من المتطلبات التنظيمية السعودية.
- المصلحة المشروعة — لأغراض منع الاحتيال وأمن الشبكة وتحسين خدماتنا، مع الموازنة بينها وبين حقوقكم.
5. مشاركة المعلومات
نحن لا نبيع المعلومات الشخصية. ونشاركها فقط مع:
- مزوّدي الخدمات والبنية التحتية — نستخدم مزوّدي بنية تحتية من جهات خارجية لاستضافة موقعنا الإلكتروني وتخزين بيانات النماذج المرسلة، بما في ذلك قاعدة بيانات إدارة علاقات العملاء الخاصة بنا، والتي تعمل على البنية التحتية لـ Supabase المُقدَّمة من خلال Lovable Cloud. يلتزم هؤلاء المزوّدون بالتزامات حماية البيانات والأمن الخاصة بهم ولا يصلون إلى البيانات إلا بالقدر اللازم لتقديم الخدمة.
- الشركاء المصنّعون — عندما يستلزم تسجيل الضمان أو تصعيد الدعم الفني أو تفعيل البرامج المرخّصة مشاركة معلومات اتصال محدودة مع المصنّع الأصلي للأجهزة.
- الجهات الحكومية والتنظيمية — عند الاقتضاء بموجب الأنظمة السعودية أو بأمر قضائي أو بناءً على طلب تنظيمي مشروع.
- المستشارون المهنيون — المكاتب القانونية والمحاسبية ومكاتب التدقيق الملتزمة بالسرّية المهنية.
6. نقل البيانات عبر الحدود
تُخزَّن المعلومات الشخصية التي تقدمونها عبر نموذج التواصل، إلى جانب بيانات تحليلات الموقع، وتُعالَج على بنية تحتية تقع خارج المملكة العربية السعودية. ويشمل ذلك قاعدة بيانات إدارة علاقات العملاء الخاصة بنا، والبنية التحتية لاستضافة موقعنا، وخدمات التحليلات الخارجية التي نستخدمها. وبتقديمكم للمعلومات عبر موقعنا، فإنكم توافقون على هذا النقل عبر الحدود.
نتخذ الخطوات المعقولة لضمان أن يحافظ أي مزوّد خدمة يتلقى بيانات شخصية خارج المملكة على مستوى حماية يتماشى مع متطلبات نظام حماية البيانات الشخصية السعودي (PDPL). وحيثما يستلزم النظام أو لوائحه التنفيذية ذلك، تُطبَّق ضمانات إضافية.
7. الاحتفاظ بالبيانات
نحتفظ بالمعلومات الشخصية فقط للمدة اللازمة لتحقيق الأغراض التي جُمعت من أجلها، أو حسبما تقتضيه الأنظمة السعودية المعمول بها. وعلى وجه التحديد:
- موجزات المشاريع المُقدَّمة — يُحتفظ بها في قاعدة بيانات إدارة علاقات العملاء طوال مدة الاستفسار وأي ارتباط ناتج عنه مع العميل، إضافة إلى المدة التي تستلزمها الأنظمة التجارية والضريبية السعودية (حالياً بحد أدنى 10 سنوات لسجلات الفوترة والمشاريع).
- الاستفسارات التي لا تؤدي إلى ارتباط — يُحتفظ بها لمدة معقولة (عادةً حتى 24 شهراً) لأغراض المتابعة، وبعدها تُحذف البيانات أو تُجعَل مجهولة الهوية ما لم تطلبوا صراحةً البقاء ضمن قائمتنا البريدية.
- المراسلات التسويقية — يُحتفظ بها حتى سحب الموافقة.
- تحليلات الموقع — يُحتفظ بها وفقاً لإعدادات الاحتفاظ بالبيانات الخاصة بخدمة التحليلات (مُهيَّأة حالياً وفق الإعدادات الافتراضية المتبعة في القطاع).
يمكنكم طلب الحذف المبكر في أي وقت بالتواصل معنا عبر privacy@displaylab.tech، مع مراعاة التزامات الاحتفاظ القانونية التي قد تُلزمنا بحفظ سجلات معينة للمدد التي تحددها الأنظمة السعودية.
8. حقوقكم
بموجب نظام حماية البيانات الشخصية السعودي (PDPL)، تتمتعون بالحقوق التالية فيما يخص معلوماتكم الشخصية:
- الحق في العلم — بكيفية معالجة بياناتكم.
- الحق في الوصول — للحصول على نسخة من بياناتكم الشخصية التي بحوزتنا.
- الحق في التصحيح — لتصحيح البيانات غير الدقيقة أو غير المكتملة.
- الحق في الحذف — لطلب حذف بياناتكم، مع مراعاة التزامات الاحتفاظ القانونية.
- الحق في سحب الموافقة — بالنسبة للمعالجة القائمة على الموافقة، في أي وقت.
- الحق في تقديم شكوى — لدى الهيئة السعودية للبيانات والذكاء الاصطناعي (SDAIA) إذا رأيتم أن حقوقكم قد انتُهكت.
لممارسة أي من هذه الحقوق، يُرجى التواصل معنا عبر privacy@displaylab.tech.
9. الأمن
نطبّق تدابير تقنية وتنظيمية معقولة لحماية المعلومات الشخصية من الوصول غير المصرّح به أو التعديل أو الإفصاح أو الإتلاف. وتشمل هذه التدابير:
- تشفير البيانات أثناء النقل (HTTPS / TLS) لجميع الاتصالات بين متصفحكم وموقعنا الإلكتروني.
- تشفير البيانات أثناء التخزين (Encryption at rest) على البنية التحتية لقاعدة البيانات التي تُخزَّن فيها النماذج المُرسَلة.
- ضوابط وصول تقصر الوصول إلى قاعدة البيانات على الموظفين المصرّح لهم فقط.
- ضمانات معقولة ضد الوصول العام غير المصرّح به إلى بيانات العملاء المحتملين من خلال سياسات أمان مستوى الصف (RLS) في قاعدة البيانات.
لا يوجد نظام نقل عبر الإنترنت أو تخزين إلكتروني آمن بشكل تام، ولا يمكننا ضمان أمن مطلق. وسنقوم بإخطار الأفراد المتأثرين والجهة المختصة وفقاً لما يقتضيه نظام حماية البيانات الشخصية السعودي (PDPL) في حال وقوع أي خرق للبيانات الشخصية.
10. خصوصية الأطفال
خدماتنا موجَّهة حصراً للمنشآت التجارية والجهات الحكومية. ولا نقوم عن علم بجمع معلومات شخصية من أفراد تقل أعمارهم عن 18 عاماً.
11. التعديلات على هذه السياسة
قد نقوم بتحديث سياسة الخصوصية هذه من وقت لآخر. ويعكس تاريخ "آخر تحديث" في أعلى الصفحة أحدث مراجعة. وسيتم الإبلاغ عن أي تغييرات جوهرية عبر إشعار على موقعنا الإلكتروني.
12. التواصل
للاستفسارات أو الملاحظات أو لممارسة حقوقكم المتعلقة بالبيانات:
- البريد الإلكتروني: privacy@displaylab.tech
- العنوان: الرياض، المملكة العربية السعودية
