خصوصيتك أولويتنا القصوى. نلتزم بأعلى معايير حماية البيانات الشخصية وفقاً للأنظمة السعودية والمعايير الدولية. تعرّف على كيفية حماية بياناتك معنا.
تلتزم شركة حليف للتقنية المالية ("الشركة") بحماية خصوصية مستخدمي محفظة حليف الذكية ("AI Alliant Pay"). توضح سياسة الخصوصية هذه كيفية جمع واستخدام وحماية ومشاركة بياناتك الشخصية عند استخدامك لخدماتنا.
تتوافق هذه السياسة مع نظام حماية البيانات الشخصية الصادر بالمرسوم الملكي رقم (م/19) وتاريخ 9/2/1443هـ، ولائحته التنفيذية، وكذلك مع متطلبات البنك المركزي السعودي (ساما) المتعلقة بحماية بيانات العملاء في القطاع المالي.
باستخدامك لخدماتنا، فإنك توافق على ممارسات جمع البيانات واستخدامها الموضحة في هذه السياسة. نحتفظ بحق تحديث هذه السياسة بشكل دوري، وسنقوم بإخطارك بأي تغييرات جوهرية.
بيانات الهوية والتسجيل: نجمع الاسم الكامل، رقم الهوية الوطنية أو الإقامة، تاريخ الميلاد، الجنسية، العنوان، رقم الهاتف المحمول، والبريد الإلكتروني. هذه البيانات ضرورية لإنشاء حسابك وإتمام إجراءات التحقق من الهوية (KYC).
البيانات المالية: نجمع معلومات المعاملات المالية بما في ذلك التحويلات، المدفوعات، الإيداعات، والسحوبات. كما نجمع معلومات الحسابات البنكية المرتبطة وبيانات البطاقات المستخدمة.
البيانات التقنية: نجمع تلقائياً معلومات عن جهازك بما في ذلك نوع الجهاز، نظام التشغيل، معرّف الجهاز الفريد، عنوان IP، بيانات الموقع الجغرافي (بإذنك)، وبيانات استخدام التطبيق.
البيانات البيومترية: بموافقتك الصريحة، قد نجمع بيانات بيومترية مثل بصمة الإصبع أو التعرف على الوجه لأغراض المصادقة الآمنة. تُعالج هذه البيانات وتُخزن محلياً على جهازك ولا تُنقل إلى خوادمنا.
تقديم الخدمات: نستخدم بياناتك لإنشاء وإدارة حسابك، معالجة المعاملات المالية، إصدار البطاقات، وتقديم خدمات المحفظة الرقمية. هذا هو الأساس القانوني الرئيسي لمعالجة بياناتك.
الأمان ومكافحة الاحتيال: نستخدم بياناتك وأنماط معاملاتك لكشف ومنع الأنشطة الاحتيالية والمشبوهة، وذلك باستخدام أنظمة الذكاء الاصطناعي المتقدمة التي تراقب المعاملات في الوقت الفعلي.
التحليلات المالية الذكية: بموافقتك، نستخدم بيانات معاملاتك لتقديم تحليلات مالية مخصصة، توصيات ادخار ذكية، وتنبيهات إنفاق مخصصة تساعدك على إدارة أموالك بشكل أفضل.
الامتثال التنظيمي: نستخدم بياناتك للامتثال للمتطلبات التنظيمية بما في ذلك أنظمة مكافحة غسل الأموال وتمويل الإرهاب (AML/CFT)، ومتطلبات التقارير المالية للجهات الرقابية المختصة.
التواصل: نستخدم بيانات الاتصال الخاصة بك لإرسال إشعارات المعاملات، التنبيهات الأمنية، التحديثات المهمة، والعروض الترويجية (بموافقتك المسبقة).
لا نبيع بياناتك الشخصية لأي طرف ثالث تحت أي ظرف. نشارك بياناتك فقط في الحالات التالية وبالقدر الضروري لتقديم خدماتنا أو الامتثال للمتطلبات القانونية.
مقدمو الخدمات: نشارك بيانات محدودة مع مقدمي خدمات موثوقين يساعدوننا في تشغيل المنصة، بما في ذلك معالجي المدفوعات، مزودي خدمات التحقق من الهوية، ومزودي البنية التحتية السحابية. جميع هؤلاء الشركاء ملزمون باتفاقيات سرية صارمة.
الجهات التنظيمية: قد نشارك بياناتك مع البنك المركزي السعودي (ساما)، هيئة السوق المالية، أو الجهات الأمنية المختصة عند الطلب الرسمي أو وفقاً للمتطلبات القانونية والتنظيمية.
التحويلات المالية: عند إجراء تحويلات مالية، نشارك المعلومات الضرورية (اسم المرسل، مبلغ التحويل) مع البنوك والمؤسسات المالية المشاركة في عملية التحويل وفقاً لمتطلبات شبكة المدفوعات.
نطبق إجراءات أمنية تقنية وتنظيمية شاملة لحماية بياناتك الشخصية من الوصول غير المصرح به، التعديل، الإفصاح، أو الإتلاف. تشمل هذه الإجراءات:
التشفير: جميع البيانات مشفرة أثناء النقل باستخدام بروتوكول TLS 1.3، وأثناء التخزين باستخدام معيار AES-256. مفاتيح التشفير تُدار عبر نظام إدارة مفاتيح آمن (HSM) معتمد.
التحكم في الوصول: نطبق مبدأ الحد الأدنى من الصلاحيات (Least Privilege) مع مصادقة متعددة العوامل لجميع الموظفين الذين يصلون إلى أنظمة البيانات. جميع عمليات الوصول مسجلة ومراقبة.
الاستضافة: تُخزن بياناتك في مراكز بيانات معتمدة داخل المملكة العربية السعودية، متوافقة مع معايير ISO 27001 وPCI DSS المستوى الأول، مع نسخ احتياطية مشفرة في مواقع جغرافية منفصلة.
نحتفظ ببياناتك الشخصية طوال فترة نشاط حسابك ولمدة إضافية بعد إغلاقه وفقاً للمتطلبات التنظيمية. فترات الاحتفاظ الرئيسية هي:
بيانات الهوية والحساب: نحتفظ بها لمدة 10 سنوات بعد إغلاق الحساب، وفقاً لمتطلبات مكافحة غسل الأموال وتمويل الإرهاب الصادرة عن البنك المركزي السعودي.
سجلات المعاملات المالية: نحتفظ بها لمدة 10 سنوات من تاريخ المعاملة، وفقاً لنظام مكافحة غسل الأموال ومتطلبات هيئة الزكاة والضريبة والجمارك.
البيانات التقنية وسجلات الاستخدام: نحتفظ بها لمدة 3 سنوات لأغراض الأمان والتحليل، ثم يتم حذفها أو إخفاء هويتها بشكل لا رجعة فيه.
وفقاً لنظام حماية البيانات الشخصية السعودي، تتمتع بالحقوق التالية فيما يتعلق ببياناتك الشخصية:
حق الوصول: يحق لك طلب نسخة من بياناتك الشخصية التي نحتفظ بها، وسنقدمها لك خلال 30 يوماً من تاريخ الطلب بصيغة إلكترونية قابلة للقراءة.
حق التصحيح: يحق لك طلب تصحيح أي بيانات شخصية غير دقيقة أو غير مكتملة. يمكنك تحديث معظم بياناتك مباشرة من خلال إعدادات التطبيق.
حق الحذف: يحق لك طلب حذف بياناتك الشخصية، مع مراعاة التزاماتنا القانونية بالاحتفاظ ببعض البيانات للفترات المحددة تنظيمياً. سنقوم بحذف جميع البيانات غير المطلوبة قانونياً خلال 30 يوماً.
حق الاعتراض: يحق لك الاعتراض على معالجة بياناتك لأغراض التسويق المباشر في أي وقت. يمكنك إلغاء الاشتراك في الرسائل التسويقية من خلال إعدادات التطبيق أو رابط إلغاء الاشتراك في الرسائل.
حق نقل البيانات: يحق لك طلب نقل بياناتك إلى مزود خدمة آخر بصيغة منظمة وقابلة للقراءة آلياً.
خدمات محفظة حليف الذكية غير موجهة للأشخاص دون سن 18 عاماً. لا نجمع عمداً بيانات شخصية من الأطفال أو القاصرين.
إذا علمنا أننا جمعنا بيانات شخصية من شخص دون السن القانونية، سنتخذ خطوات فورية لحذف هذه البيانات من أنظمتنا.
نشجع الآباء والأوصياء على مراقبة استخدام أطفالهم للإنترنت والتطبيقات المالية، والتواصل معنا فوراً إذا اعتقدوا أن طفلهم قد قدم بيانات شخصية لنا.
تُخزن بياناتك الشخصية بشكل أساسي في مراكز بيانات داخل المملكة العربية السعودية. في بعض الحالات، قد يتطلب تقديم خدماتنا نقل بعض البيانات إلى خارج المملكة.
عند نقل البيانات عبر الحدود، نضمن توفير مستوى حماية مكافئ أو أعلى من المستوى المطبق في المملكة، وذلك من خلال اتفاقيات معالجة بيانات ملزمة مع الأطراف المستقبلة.
نلتزم بمتطلبات نقل البيانات عبر الحدود المنصوص عليها في نظام حماية البيانات الشخصية السعودي ولوائحه التنفيذية، بما في ذلك الحصول على الموافقات اللازمة من الجهات المختصة.
نحتفظ بحق تحديث سياسة الخصوصية هذه بشكل دوري لتعكس التغييرات في ممارساتنا أو المتطلبات التنظيمية. سنقوم بإخطارك بأي تغييرات جوهرية قبل 30 يوماً من تاريخ سريانها.
سيتم إرسال الإخطارات عبر البريد الإلكتروني المسجل، إشعارات التطبيق، أو من خلال إشعار بارز على موقعنا الإلكتروني. ننصحك بمراجعة هذه السياسة بشكل دوري.
استمرارك في استخدام خدماتنا بعد تاريخ سريان التحديثات يُعتبر قبولاً للسياسة المحدثة. في حال عدم موافقتك، يحق لك إغلاق حسابك وطلب حذف بياناتك.
عيّنت الشركة مسؤولاً لحماية البيانات (DPO) للإشراف على الامتثال لسياسة الخصوصية ونظام حماية البيانات الشخصية. يمكنك التواصل مع مسؤول حماية البيانات عبر:
البريد الإلكتروني: [email protected] — للاستفسارات المتعلقة بالخصوصية وحماية البيانات. البريد الإلكتروني العام: [email protected] — لطلبات الوصول والتصحيح والحذف.
العنوان البريدي: شركة حليف للتقنية المالية، قسم حماية البيانات، الرياض، المملكة العربية السعودية. نلتزم بالرد على جميع الاستفسارات خلال 10 أيام عمل.
في حال عدم رضاك عن كيفية تعاملنا مع بياناتك، يحق لك تقديم شكوى إلى الهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا) عبر قنواتها الرسمية.
لأي استفسار يتعلق بخصوصيتك أو لممارسة حقوقك المنصوص عليها في هذه السياسة، يُرجى التواصل مع مسؤول حماية البيانات لدينا.