سياسة الخصوصية
كيف نجمع معلوماتك ونستخدمها ونحميها
11. مقدمة
تلتزم i-ESG Inc. ("الشركة"، "نحن"، "لنا"، أو "خاصتنا") بحماية خصوصيتك. توضح سياسة الخصوصية هذه كيف نجمع معلوماتك ونستخدمها ونفصح عنها ونحميها عند استخدام منصة تقارير ESG ("الخدمة"). نحن ملتزمون بحماية خصوصيتك ونسعى جاهدين لمواءمة ممارسات البيانات لدينا مع مبادئ لوائح حماية البيانات الرئيسية، بما في ذلك اللائحة العامة لحماية البيانات (GDPR)، وقانون خصوصية المستهلك في كاليفورنيا (CCPA)، وقانون حماية المعلومات الشخصية في كوريا (PIPA)، وقانون حماية المعلومات الشخصية في اليابان (APPI)، وقانون حماية المعلومات الشخصية في الصين (PIPL). نحن نعمل باستمرار على تحسين أنظمتنا وعملياتنا لحماية حقوق خصوصيتك بشكل أفضل. للطلبات المتعلقة بالوصول إلى البيانات أو حذفها أو نقلها، يرجى الاتصال بنا على info@i-esg.io، وسنقوم بمعالجة طلبك وفقاً للقوانين المعمول بها. باستخدام الخدمة، فإنك توافق على ممارسات البيانات الموضحة في سياسة الخصوصية هذه. إذا كنت لا توافق على ممارساتنا، يرجى عدم استخدام الخدمة.
22. مراقب البيانات
i-ESG Inc. هي مراقب البيانات المسؤولة عن بياناتك الشخصية. معلومات الاتصال: i-ESG Inc. العنوان: الطابق 8، غرفة 823، مبنى توين سيتي نامسان 2 أوفيس، 366 هانغانغ-داي-رو، يونغسان-غو، سيول، جمهورية كوريا الهاتف: +82-2-3211-4374 البريد الإلكتروني: info@i-esg.io إذا كنت موجودًا في المنطقة الاقتصادية الأوروبية (EEA)، فلديك الحق في تقديم شكوى إلى هيئة حماية البيانات المحلية إذا كنت تعتقد أننا لم نمتثل لقوانين حماية البيانات المعمول بها.
33. المعلومات التي نجمعها
نجمع المعلومات بعدة طرق: معلومات الحساب • الاسم وعنوان البريد الإلكتروني • اسم الشركة والقطاع • كلمة المرور (مشفرة) • تفضيلات وإعدادات الملف الشخصي بيانات التقارير • إجابات استبيان ESG • مقاييس الشركة البيئية والاجتماعية والحوكمة • المستندات والصور المُحمّلة • محتوى التقرير والتخصيصات معلومات الاستخدام • الميزات المستخدمة والإجراءات المتخذة • سجل إنشاء وتحرير التقارير • مدة الجلسة وتكرارها • نوع المتصفح ومعلومات الجهاز معلومات الدفع • عنوان الفوترة • طريقة الدفع (تتم معالجتها بواسطة Stripe؛ نحن لا نخزن أرقام البطاقات الكاملة) • سجل المعاملات المعلومات التقنية • عنوان IP • نوع المتصفح وإصداره • نظام التشغيل • عناوين URL المُحيلة • الصفحات التي تمت زيارتها والوقت المستغرق
44. الأساس القانوني للمعالجة (GDPR)
بموجب GDPR، نعالج بياناتك الشخصية بناءً على الأسس القانونية التالية: الضرورة التعاقدية • معالجة معلومات حسابك لتقديم الخدمة • إنشاء وتخزين تقارير ESG الخاصة بك • معالجة المدفوعات للاشتراكات المصلحة المشروعة • تحسين وتطوير الخدمة • تحليل أنماط الاستخدام لتحسين تجربة المستخدم • منع الاحتيال وضمان الأمان • إرسال اتصالات متعلقة بالخدمة الموافقة • الاتصالات التسويقية (يمكنك إلغاء الاشتراك في أي وقت) • ملفات تعريف الارتباط وتقنيات التتبع (عند الاقتضاء) • معالجة فئات البيانات الحساسة الالتزام القانوني • الامتثال لمتطلبات الضرائب والمحاسبة • الاستجابة للطلبات القانونية من السلطات • الاحتفاظ بالسجلات كما يقتضي القانون
55. كيف نستخدم معلوماتك
نستخدم المعلومات المجمعة من أجل: تقديم الخدمة • إنشاء وإدارة حسابك • توفير إنشاء التقارير المدعومة بالذكاء الاصطناعي • تمكين تحرير وتخصيص التقارير • إنشاء ملفات PDF للتصدير • إنشاء روابط تقارير قابلة للمشاركة دعم العملاء • الرد على الاستفسارات والطلبات • تقديم المساعدة الفنية • إرسال تحديثات وإشعارات الخدمة تحسين الخدمة • تحليل أنماط واتجاهات الاستخدام • تطوير ميزات ووظائف جديدة • إصلاح الأخطاء وتحسين الأداء • تدريب وتحسين نماذج الذكاء الاصطناعي (باستخدام بيانات مجهولة الهوية فقط) إلغاء الاشتراك في تدريب نماذج الذكاء الاصطناعي قد نستخدم بيانات مجهولة الهوية ومجمّعة لتحسين نماذج الذكاء الاصطناعي لدينا. إذا كنت تفضل عدم استخدام بياناتك لتدريب نماذج الذكاء الاصطناعي، يمكنك إلغاء الاشتراك عن طريق الاتصال بنا على info@i-esg.io مع سطر الموضوع "إلغاء الاشتراك في تدريب الذكاء الاصطناعي". يرجى ملاحظة أن إلغاء الاشتراك لا يؤثر على قدرتنا على استخدام بياناتك لتقديم الخدمة أو للأغراض الأخرى الموضحة في سياسة الخصوصية هذه. الأمان والامتثال • الحماية من الوصول غير المصرح به • اكتشاف ومنع الاحتيال • الامتثال للالتزامات القانونية
66. مزودو الخدمات من الأطراف الثالثة
نشارك البيانات مع مزودي خدمات طرف ثالث موثوقين يساعدون في تشغيل خدمتنا: المصادقة • Supabase Auth: تدير مصادقة المستخدم ورموز الجلسة • البيانات المُعالجة: البريد الإلكتروني، تجزئة كلمة المرور، رموز المصادقة قاعدة البيانات والتخزين • Amazon Web Services (AWS) RDS: تخزن بيانات التطبيق في قاعدة بيانات PostgreSQL • Supabase Storage / AWS S3: تخزن الملفات المُحمّلة وملفات PDF المُنشأة • البيانات المُعالجة: جميع بيانات الحساب والتقارير معالجة الدفع • Stripe: تعالج جميع معاملات الدفع • البيانات المُعالجة: طريقة الدفع، عنوان الفوترة، تفاصيل المعاملة • سياسة خصوصية Stripe: https://stripe.com/privacy معالجة الذكاء الاصطناعي • Dify AI: تدعم إنشاء التقارير واقتراحات المحتوى • البيانات المُعالجة: إجابات الاستبيان (تُعالج لإنشاء التقارير) • لا تحتفظ Dify بالبيانات بعد المعالجة جميع مزودي الخدمات من الأطراف الثالثة ملزمون باتفاقيات معالجة البيانات ومطالبون بحماية بياناتك وفقًا للقوانين المعمول بها.
77. عمليات نقل البيانات الدولية
قد يتم نقل بياناتك ومعالجتها في دول خارج بلد إقامتك، بما في ذلك الدول التي قد لا تتمتع بقوانين حماية بيانات معادلة. مواقع تخزين البيانات • قاعدة البيانات الرئيسية: مراكز بيانات AWS (حسب المنطقة) • المصادقة: البنية التحتية لـ Supabase • تخزين الملفات: تخزين إقليمي مع توزيع CDN الضمانات للنقل عند نقل البيانات دوليًا، ننفذ ضمانات مناسبة: • البنود التعاقدية القياسية (SCCs) المعتمدة من المفوضية الأوروبية • اتفاقيات معالجة البيانات مع جميع مزودي الخدمات • التدابير التقنية بما في ذلك التشفير أثناء النقل وفي حالة السكون • التقييمات الأمنية الدورية لمزودي الخدمات من الأطراف الثالثة بالنسبة لعمليات النقل من المنطقة الاقتصادية الأوروبية إلى الولايات المتحدة، نعتمد على البنود التعاقدية القياسية ونضمن أن مزودينا في الولايات المتحدة يحافظون على معايير حماية البيانات المناسبة.
88. الاحتفاظ بالبيانات
نحتفظ ببياناتك للفترات التالية: بيانات الحساب • الحسابات النشطة: يُحتفظ بها طالما الحساب نشط • بعد إغلاق الحساب: 3 سنوات لأغراض تجارية وقانونية • قد يُحتفظ بالبيانات مجهولة الهوية إلى أجل غير مسمى للتحليلات بيانات التقارير • التقارير النشطة: يُحتفظ بها طالما الحساب المرتبط نشط • التقارير المسودة: 90 يومًا من عدم النشاط قبل الحذف التلقائي • التقارير المُصدَّرة: 30 يومًا في ذاكرة التخزين المؤقت سجلات الدفع • سجلات المعاملات: 7 سنوات للامتثال الضريبي والمحاسبي • تفاصيل طريقة الدفع: مخزنة بواسطة Stripe، لا نحتفظ بها سجلات الاستخدام • سجلات الخادم: 90 يومًا • بيانات التحليلات: 26 شهرًا (مجهولة الهوية) بعد الإنهاء • يمكنك تصدير بياناتك في غضون 30 يومًا من إغلاق الحساب • يتم حذف البيانات نهائيًا في غضون 90 يومًا من إغلاق الحساب • يتم مسح النسخ الاحتياطية في غضون 180 يومًا
99. حقوقك
حقوق GDPR (المقيمون في المنطقة الاقتصادية الأوروبية) • الحق في الوصول: طلب نسخة من بياناتك الشخصية • الحق في التصحيح: تصحيح البيانات غير الدقيقة أو غير الكاملة • الحق في المحو: طلب حذف بياناتك الشخصية ("الحق في النسيان") • الحق في تقييد المعالجة: تقييد كيفية معالجتنا لبياناتك • الحق في نقل البيانات: استلام بياناتك بتنسيق منظم وقابل للقراءة آليًا • الحق في الاعتراض: الاعتراض على المعالجة القائمة على المصالح المشروعة • الحقوق المتعلقة باتخاذ القرار الآلي: عدم الخضوع لقرارات تستند فقط إلى المعالجة الآلية حقوق CCPA (المقيمون في كاليفورنيا) • الحق في المعرفة: معرفة المعلومات الشخصية التي نجمعها وكيف نستخدمها • الحق في الحذف: طلب حذف معلوماتك الشخصية • الحق في إلغاء الاشتراك: إلغاء الاشتراك في "بيع" المعلومات الشخصية (نحن لا نبيع المعلومات الشخصية) • الحق في عدم التمييز: عدم التعرض للتمييز بسبب ممارسة حقوقك ممارسة حقوقك لممارسة أي من هذه الحقوق، اتصل بنا على privacy@i-esg.io. سنرد على طلبك في غضون 30 يومًا (GDPR) أو 45 يومًا (CCPA). قد نحتاج إلى التحقق من هويتك قبل معالجة طلبك.
1111. التدابير الأمنية
ننفذ تدابير أمنية شاملة لحماية بياناتك: التشفير • تشفير البيانات أثناء النقل باستخدام TLS 1.3 • تشفير البيانات في حالة السكون باستخدام AES-256 • تجزئة كلمات المرور باستخدام خوارزميات معيارية في الصناعة ضوابط الوصول • الوصول القائم على الأدوار للموظفين • المصادقة متعددة العوامل للوصول الإداري • المراجعات والتدقيقات الدورية للوصول أمن البنية التحتية • جدران الحماية وأنظمة كشف التسلل • التقييمات الأمنية واختبارات الاختراق الدورية • الحماية من هجمات DDoS • ممارسات التطوير الآمن (إرشادات OWASP) المراقبة • مراقبة النظام على مدار الساعة • الكشف الآلي عن التهديدات • إجراءات الاستجابة للحوادث • التدريب الأمني الدوري للموظفين بينما ننفذ تدابير أمنية قوية، لا يوجد نظام آمن تمامًا. إذا اكتشفت ثغرة أمنية، يرجى الإبلاغ عنها إلى security@i-esg.io.
1212. خصوصية الأطفال
الخدمة غير مخصصة للأفراد الذين تقل أعمارهم عن 18 عامًا. نحن لا نجمع عن علم معلومات شخصية من الأطفال دون 18 عامًا. إذا كنت والدًا أو وصيًا وتعتقد أن طفلك قد قدم لنا معلومات شخصية، يرجى الاتصال بنا على privacy@i-esg.io. إذا اكتشفنا أننا جمعنا معلومات شخصية من طفل دون 18 عامًا، سنحذفها على الفور. إذا كان عمرك أقل من 18 عامًا، يرجى عدم استخدام الخدمة أو تقديم أي معلومات شخصية.
1313. التغييرات على هذه السياسة
قد نقوم بتحديث سياسة الخصوصية هذه بشكل دوري لتعكس التغييرات في ممارساتنا أو التقنية أو المتطلبات القانونية أو عوامل أخرى. إشعار بالتغييرات سنخطرك بالتغييرات الجوهرية عن طريق: • إشعار بالبريد الإلكتروني إلى عنوان بريدك الإلكتروني المسجل • إشعار بارز على موقعنا الإلكتروني • إشعار داخل التطبيق عند تسجيل دخولك التالي تاريخ السريان تصبح التغييرات سارية بعد 30 يومًا من الإشعار، ما لم: • يُطلب ذلك فورًا بموجب القانون • تكون التغييرات لصالحك (سارية فورًا) خياراتك إذا كنت لا توافق على التغييرات في سياسة الخصوصية هذه، يمكنك إغلاق حسابك قبل أن تصبح التغييرات سارية. يشكل استمرارك في استخدام الخدمة بعد تاريخ السريان موافقة على سياسة الخصوصية المحدثة. نشجعك على مراجعة سياسة الخصوصية هذه بشكل دوري. يشير تاريخ "آخر تحديث" في الأعلى إلى آخر مرة تمت فيها مراجعة هذه السياسة.
1414. اتصل بنا
إذا كانت لديك أسئلة أو مخاوف حول سياسة الخصوصية هذه أو ممارسات البيانات لدينا، يرجى الاتصال بنا: i-ESG Inc. العنوان: الطابق 8، غرفة 823، مبنى توين سيتي نامسان 2 أوفيس، 366 هانغانغ-داي-رو، يونغسان-غو، سيول، جمهورية كوريا الهاتف: +82-2-3211-4374 البريد الإلكتروني: info@i-esg.io للاستفسارات المتعلقة بحماية البيانات أو المخاوف الأمنية أو طلبات الوصول إلى البيانات، يرجى الاتصال بنا على عنوان البريد الإلكتروني أعلاه مع سطر الموضوع المناسب. نهدف إلى الرد على جميع استفسارات الخصوصية في غضون 5 أيام عمل وسنعالج طلبات الوصول إلى البيانات ضمن الأطر الزمنية التي يتطلبها القانون المعمول به (30 يومًا لـ GDPR، 45 يومًا لـ CCPA، حسب ما ينطبق بموجب القوانين الإقليمية).
1515. إشعار خرق البيانات
في حالة حدوث خرق للبيانات الشخصية من المحتمل أن يؤدي إلى خطر على حقوقك وحرياتك، سنقوم بما يلي: الإخطار للسلطات • إخطار السلطة الإشرافية المختصة في غضون 72 ساعة من علمنا بالخرق، كما هو مطلوب بموجب المادة 33 من GDPR • تقديم معلومات مفصلة حول طبيعة الخرق وفئات البيانات المتأثرة والتدابير المتخذة الإخطار للأفراد المتأثرين • إذا كان الخرق من المحتمل أن يؤدي إلى خطر كبير على حقوقك وحرياتك، سنخطرك دون تأخير لا مبرر له • سيتضمن الإخطار وصفًا للخرق والعواقب المحتملة والتدابير التي يمكنك اتخاذها لحماية نفسك تدابير الاستجابة للخرق • الاحتواء الفوري وتقييم الخرق • التحقيق لتحديد السبب والنطاق • تنفيذ تدابير لمنع حدوث ذلك في المستقبل • توثيق جميع الإجراءات المتخذة لأغراض الامتثال دورك إذا كنت تشك في أي وصول غير مصرح به إلى حسابك أو تعتقد أن بياناتك قد تعرضت للخطر، يرجى الاتصال بنا فورًا على info@i-esg.io.
1616. الامتثال لقوانين الخصوصية الإقليمية
بالإضافة إلى GDPR وCCPA، نمتثل لقوانين الخصوصية الإقليمية التالية: كوريا - قانون حماية المعلومات الشخصية (PIPA) إذا كنت مقيمًا في جمهورية كوريا، فلديك الحقوق التالية: • الحق في الإعلام بجمع واستخدام معلوماتك الشخصية • الحق في الموافقة أو رفض الموافقة على معالجة معلوماتك الشخصية • الحق في طلب الوصول إلى معلوماتك الشخصية • الحق في طلب تصحيح المعلومات الشخصية غير الدقيقة • الحق في طلب تعليق المعالجة • الحق في طلب حذف معلوماتك الشخصية • الحق في سحب الموافقة في أي وقت اليابان - قانون حماية المعلومات الشخصية (APPI) إذا كنت مقيمًا في اليابان، فلديك الحقوق التالية: • الحق في طلب الكشف عن معلوماتك الشخصية • الحق في طلب تصحيح أو إضافة أو حذف المعلومات غير الدقيقة • الحق في طلب وقف استخدام أو تقديم المعلومات الشخصية • الحق في طلب حذف المعلومات الشخصية التي تم الحصول عليها بشكل غير صحيح الصين - قانون حماية المعلومات الشخصية (PIPL) إذا كنت مقيمًا في جمهورية الصين الشعبية، فلديك الحقوق التالية: • الحق في المعرفة واتخاذ القرار بشأن معلوماتك الشخصية • الحق في تقييد أو رفض معالجة معلوماتك الشخصية • الحق في طلب الوصول إلى معلوماتك الشخصية ونسخها • الحق في طلب تصحيح أو استكمال معلوماتك الشخصية • الحق في طلب حذف معلوماتك الشخصية • الحق في طلب شرح قواعد معالجة المعلومات الشخصية • الحق في سحب الموافقة لممارسة أي من هذه الحقوق، يرجى الاتصال بنا على info@i-esg.io مع سطر الموضوع "طلب حقوق الخصوصية الإقليمية" وتحديد بلد إقامتك.
إذا كانت لديك أي أسئلة حول سياسة الخصوصية هذه، يرجى الاتصال بنا على info@i-esg.io