سياسة الخصوصية
الإصدار 2.0 — تاريخ السريان: 1 مارس 2026م
تُصدَر سياسة الخصوصية هذه وفقاً لنظام حماية البيانات الشخصية في المملكة العربية السعودية (PDPL، المرسوم الملكي رقم م/19، 1443هـ) ولوائحه التنفيذية. تصف كيفية قيام CISO Consulting ("المتحكم") بجمع البيانات الشخصية ومعالجتها وتخزينها وحمايتها عند استخدامك لمنصة CyberPulse KSA.
1. هوية متحكم البيانات
المتحكم: CISO Consulting
موقع التسجيل: الرياض، المملكة العربية السعودية
مسؤول حماية البيانات (DPO): dpo@ciso.sa
استفسارات الخصوصية: privacy@ciso.sa
2. فئات البيانات الشخصية المجمعة
بيانات الهوية والاتصال: الاسم الكامل وعنوان البريد الإلكتروني ورقم الهاتف والمسمى الوظيفي واسم المؤسسة.
البيانات المهنية: قطاع الصناعة وحجم الشركة وحالة الامتثال التنظيمي وردود التقييمات المقدمة عبر أدوات المنصة.
البيانات التقنية وبيانات الاستخدام: عنوان IP ونوع المتصفح ونظام التشغيل ومعرّفات الأجهزة وبيانات الجلسة والصفحات المزارة.
البيانات المستنتجة: درجات الاستعداد للامتثال وتقييمات المخاطر والملفات الاستخباراتية المُولَّدة بواسطة تحليلات المنصة.
3. الأساس القانوني للمعالجة
نعالج بياناتك الشخصية وفق الأسس القانونية التالية بموجب نظام PDPL: (أ) الضرورة التعاقدية: المعالجة اللازمة للوفاء بالتزاماتنا وتقديم خدمات المنصة؛ (ب) المصلحة المشروعة: لمراقبة الأمن ومنع الاحتيال وتحسين المنصة؛ (ج) الموافقة: للاتصالات التسويقية والنشرات الإخبارية؛ (د) الالتزام القانوني: المعالجة المطلوبة بموجب النظام السعودي.
4. حقوقك بموجب نظام PDPL
بوصفك صاحب بيانات بموجب نظام حماية البيانات الشخصية السعودي، تتمتع بالحقوق التالية:
حق الوصول: طلب نسخة من بياناتك الشخصية التي نحتفظ بها.
حق التصحيح: طلب تصحيح البيانات غير الدقيقة أو غير المكتملة.
حق الحذف: طلب حذف بياناتك الشخصية متى انتفت الحاجة إليها.
حق سحب الموافقة: سحب موافقتك على أي معالجة مستندة إلى الموافقة.
حق نقل البيانات: طلب بياناتك بصيغة منظمة قابلة للقراءة آلياً.
حق الاعتراض: الاعتراض على المعالجة المستندة إلى المصلحة المشروعة.
حق تقديم الشكوى: تقديم شكوى إلى هيئة البيانات والذكاء الاصطناعي (SDAIA) على sdaia.gov.sa.
لممارسة أي من هذه الحقوق، أرسل طلباً كتابياً إلى dpo@ciso.sa. سنرد خلال 30 يوماً وفق المادة 13 من نظام PDPL.
5. الاحتفاظ بالبيانات
نحتفظ بالبيانات الشخصية للمدد الآتية: بيانات الحساب — مدة الاشتراك وسنتان بعد الإغلاق؛ بيانات تقييم الامتثال — 7 سنوات (متوافقة مع متطلبات SAMA CSF)؛ سجلات الأمان والوصول — 12 شهراً (متوافقة مع NCA ECC LOG-1)؛ بيانات تفاعل روبوت المحادثة — مجهولة الهوية بعد 90 يوماً.
6. إجراءات خرق البيانات
في حال حدوث خرق للبيانات الشخصية يُشكّل خطراً على حقوقك أو مصالحك، سنُخطر هيئة SDAIA خلال 72 ساعة من علمنا بالخرق وفق المادة 19 من نظام PDPL. وسنُخطر أصحاب البيانات المتضررين مباشرةً متى اقتضى ذلك.
7. التواصل والجهة الرقابية
مسؤول حماية البيانات: dpo@ciso.sa
استفسارات الخصوصية: privacy@ciso.sa
الجهة الرقابية: هيئة البيانات والذكاء الاصطناعي (SDAIA) — sdaia.gov.sa