بيان الامتثال للائحة العامة لحماية البيانات (GDPR)
آخر تحديث: September 2026 | الاختصاص القضائي: دبي، الإمارات العربية المتحدة
الملخص التنفيذي للسياسة
يوضح بيان الامتثال للائحة العامة لحماية البيانات (GDPR) كيفية تطبيق شركة هاي تكنولوجيز للمعايير الصارمة للائحة (EU) 2016/679 للعملاء والشركاء والمستخدمين الأوروبيين والدوليين.
1. الالتزام بمبادئ لائحة GDPR الأوروبية
تلتزم شركة هاي تكنولوجيز ش.ذ.م.م ("هاي تكنولوجيز") بالامتثال التام للائحة (EU) 2016/679 الصادرة عن البرلمان الأوروبي والمجلس الأوروبي (اللائحة العامة لحماية البيانات - GDPR). وعلى الرغم من أن مقرنا الرئيسي يقع في إمارة دبي بدولة الإمارات، فإننا نقدم خدمات تطوير البرمجيات المؤسسية وهندسة الذكاء الاصطناعي للشركات متعددة الجنسيات والعملاء الأوروبيين والدوليين وفق أعلى المعايير الأوروبية المعتمدة.
تدمج هاي تكنولوجيز المبادئ الستة الأساسية لحماية البيانات ضمن بنيتها البرمجية وإجراءاتها التشغيلية:
- مشروعية المعالجة والعدالة والشفافية: تتم معالجة البيانات وفق أسس قانونية واضحة مع الشفافية الكاملة تجاه أصحاب البيانات.
- تحديد الغرض: يتم جمع البيانات حصرياً لأغراض تجارية وهندسية محددة وصريحة ومشروعة.
- الحد الأدنى من البيانات: نقتصر على جمع البيانات الضرورية فقط واللازمة لإنجاز الأهداف التعاقدية.
- دقة وصحة البيانات: اتخاذ كافة الإجراءات لضمان دقة البيانات وتحديثها بصورة مستمرة.
- تقييد فترة التخزين: لا يتم الاحتفاظ بالبيانات إلا للمدة اللازمة لتحقيق الأغراض التي جُمعت من أجلها.
- النزاهة والسرية: حماية البيانات بتدابير فنية وتنظيمية متقدمة ضد أي معالجة غير مصرح بها أو الفقدان أو التلف.
2. الأدوار التشغيلية: المتحكم (Controller) مقابل المعالج (Processor)
- هاي تكنولوجيز بصفتها متحكماً في البيانات (Data Controller): عندما ندير موقعنا الإلكتروني المؤسسي، ومراسلات الأعمال، والتوظيف، والعلاقات التجارية المباشرة، فإننا نحدد أغراض ووسائل معالجة البيانات.
- هاي تكنولوجيز بصفتها معالجاً للبيانات (Data Processor): عندما نقوم بتطوير أو استضافة أو صيانة التطبيقات وقواعد البيانات أو خطوط معالجة الذكاء الاصطناعي نيابة عن عملاء المؤسسات، يعمل العميل كـ "متحكم في البيانات" وتعمل هاي تكنولوجيز كـ "معالج للبيانات". وفي هذه الحالة، نعالج البيانات حصرياً بناءً على التعليمات الموثقة للعميل والمحكومة بـ اتفاقية معالجة بيانات رسمية (DPA).
3. حقوق أصحاب البيانات بموجب لائحة GDPR
يحق لمواطني ومقيمي الاتحاد الأوروبي الذين تخضع بياناتهم للمعالجة من قِبل هاي تكنولوجيز ممارسة حقوقهم الكاملة بموجب المواد من 15 إلى 22 من اللائحة:
- حق الوصول (المادة 15): الحصول على تأكيد ومعلومات كاملة بشأن فئات البيانات قيد المعالجة.
- حق التصحيح (المادة 16): تصحيح البيانات غير الدقيقة واستكمال البيانات الناقصة دون تأخير غير مبرر.
- حق المحو / الحق في النسيان (المادة 17): طلب حذف البيانات الشخصية عند انتفاء الحاجة إليها أو سحب الموافقة أو ثبوت عدم مشروعية المعالجة.
- حق تقييد المعالجة (المادة 18): تعليق المعالجة أثناء المنازعة في صحة البيانات أو دراسة الاعتراضات.
- حق نقل البيانات (المادة 20): استلام البيانات الشخصية بصيغة رقمية منظمة ومقروءة آلياً ونقلها إلى متحكم آخر.
- حق الاعتراض (المادة 21): الاعتراض في أي وقت على المعالجة المستندة إلى المصالح المشروعة أو التسويق المباشر.
- القرارات المؤتمتة وصنع الملفات الشخصية (المادة 22): الحق في عدم الخضوع لقرارات مبنية حصرياً على المعالجة الآلية دون تدخل بشري عندما ترتب آثاراً قانونية.
4. نقل البيانات الدولي والبنود التعاقدية القياسية (SCCs)
عند نقل أو معالجة البيانات الشخصية المنبثقة من المنطقة الاقتصادية الأوروبية (EEA) في دولة الإمارات العربية المتحدة، تطبق الشركة الضمانات المعتمدة:
- إبرام البنود التعاقدية القياسية الصادرة عن المفوضية الأوروبية (Standard Contractual Clauses - SCCs) ضمن اتفاقيات معالجة البيانات (DPA).
- تطبيق التدابير الفنية والتنظيمية التكميلية (TOMs)، بما في ذلك التشفير الشامل أثناء السكون والنقل وإدارة مفاتيح الأمان والتحكم في الوصول الصارم.
- إجراء تقييمات أثر النقل الدولي (Transfer Impact Assessments) لضمان توفير حماية مكافئة لمعايير الاتحاد الأوروبي.
5. بروتوكول الإبلاغ عن الخروقات خلال 72 ساعة
وفقاً للمادتين 33 و34 من لائحة GDPR، تدير الشركة فريقاً متخصصاً للاستجابة للحوادث الأمنية. وفي حال التحقق من وقوع أي خرق أمني عالي المخاطر للبيانات الشخصية، تلتزم هاي تكنولوجيز بإبلاغ السلطة الإشرافية المختصة خلال 72 ساعة، وإخطار العميل المتأثر دون أي تأخير غير مبرر.
أبرز معايير الامتثال والحماية
- يتمتع أصحاب البيانات بكامل الحقوق القانونية في الوصول، والتصحيح، والمحو (الحق في النسيان)، والتقييد، ونقل البيانات والاعتراض.
- يتم نقل البيانات عبر الحدود بالاستناد إلى البنود التعاقدية القياسية (SCCs) والضمانات الفنية الصارمة.
- بروتوكول معتمد للإبلاغ عن أي خرق للبيانات خلال 72 ساعة وقنوات تصعيد مباشرة مع مسؤول حماية البيانات (DPO).
استفسارات الشؤون القانونية والامتثال وحماية البيانات
توفر شركة هاي تكنولوجيز ش.ذ.م.م مكتباً مخصصاً للامتثال القانوني لمعالجة الاستفسارات التنظيمية، وطلبات أصحاب البيانات (DSAR)، وتقييمات الموردين، والمراجعات التعاقدية. يرجى التواصل مع فريقنا القانوني مباشرة:
info@haitechnologies.com
هاي تكنولوجيز ش.ذ.م.م، دبي، الإمارات العربية المتحدة