سياسة الخصوصية وحماية البيانات
آخر تحديث: September 2026 | الاختصاص القضائي: دبي، الإمارات العربية المتحدة
الملخص التنفيذي للسياسة
توضح هذه الصفحة كيفية قيام شركة هاي تكنولوجيز ش.ذ.م.م بجمع واستخدام وتخزين وحماية البيانات الشخصية والتشغيلية وبيانات العملاء عبر مواقعنا ومنصاتنا السحابية ومشاريع الذكاء الاصطناعي.
1. نظرة عامة والمتحكم في البيانات
تعتبر شركة هاي تكنولوجيز ش.ذ.م.م ("هاي تكنولوجيز" أو "الشركة" أو "نحن") شركة رائدة في هندسة البرمجيات المؤسسية، والبنية التحتية السحابية، وحلول الذكاء الاصطناعي، ومقرها الرئيسي في إمارة دبي، دولة الإمارات العربية المتحدة. ونحن ملتزمون بتطبيق أعلى المعايير العالمية في حماية خصوصية البيانات، والشفافية التشغيلية، والامتثال التنظيمي عبر جميع تعاملاتنا الرقمية والتعاقدية.
تنطبق سياسة الخصوصية هذه على جميع الأفراد والشركات وزوار الموقع الإلكتروني (www.haitechnologies.com) ومستخدمي الخدمات والمنصات السحابية. ووفقاً للتشريعات السارية—بما في ذلك المرسوم بقانون اتحادي رقم 45 لسنة 2021 بشأن حماية البيانات الشخصية في دولة الإمارات، واللائحة العامة لحماية البيانات للاتحاد الأوروبي (GDPR)—تعمل شركة هاي تكنولوجيز بصفتها "المتحكم في البيانات" (Data Controller) بالنسبة للبيانات المجمعة عبر موقعنا وقنوات التواصل المباشرة.
2. فئات البيانات التي نجمعها
نقوم بجمع ومعالجة البيانات الشخصية والتقنية الضرورية فقط لتنفيذ استفسارات الأعمال، وإبرام العقود التقنية، وتقديم الحلول الهندسية وضمان أمن منصاتنا الرقمية. وتشمل فئات البيانات:
- بيانات الهوية والاتصال المباشر: الاسم الكامل، المسمى الوظيفي، اسم الشركة، عنوان البريد الإلكتروني المهني، أرقام الهواتف، وتفاصيل متطلبات المشاريع المرسلة عبر نماذج الاستفسار والاستشارة.
- سجلات الحسابات ومراسلات المشاريع: المواصفات التقنية، والمخططات المعمارية، وسجلات العقود، وبيانات الفواتير، ومراسلات الدعم الفني المتبادلة أثناء دورة حياة المشروع.
- البيانات التقنية والقياس عن بُعد: عناوين بروتوكول الإنترنت (IP)، مواصفات المتصفح، إصدارات نظام التشغيل، معرّفات الأجهزة، الموقع الجغرافي العام، وعناوين URL المرجعية والطوابع الزمنية المسجلة عبر خوادمنا الآمنة.
- رموز المصادقة والأمان: رموز الجلسات الرقمية، ومصادقة العوامل المتعددة (MFA)، وسجلات الوصول الصادرة للمصرح لهم بالدخول إلى بيئات الاختبار أو البوابات الإدارية.
3. الأسس القانونية لمعالجة البيانات
وفقاً للمادة (4) من قانون حماية البيانات الإماراتي والمادة (6) من لائحة GDPR، تتم معالجة البيانات الشخصية حصرياً استناداً إلى مسوغات قانونية معتمدة:
- تنفيذ العقود والاتفاقيات: المعالجة الضرورية لإعداد العروض الفنية، وتنفيذ بيانات العمل (SOW)، وتطوير البرمجيات المخصصة وتقديم الصيانة والدعم الفني.
- الموافقة الصريحة: الموافقة الممنوحة من المستخدمين عند إرسال نماذج الاتصال، أو الاشتراك في النشرات التقنية، أو قبول ملفات تعريف الارتباط غير الضرورية.
- الالتزامات القانونية والتنظيمية: الامتثال للقوانين الاتحادية الإماراتية، واللوائح الضريبية، ومكافحة غسل الأموال (AML)، والمتطلبات النظامية لتدقيق الشركات.
- المصالح المشروعة: حماية بنيتنا التحتية الرقمية ضد التهديدات السيبرانية، ومكافحة الاحتيال، وتحسين أداء المنصات والحفاظ على السجلات التجارية.
4. سرية بيانات العملاء في حلول ونماذج الذكاء الاصطناعي
باعتبارنا شريكاً متقدماً في هندسة الذكاء الاصطناعي، تلتزم هاي تكنولوجيز بضمان عدم تسريب بيانات العملاء إطلاقاً (Zero Client-Data Leakage):
- حظر تدريب النماذج العامة: لا يتم إطلاقاً استخدام الأكواد المصدرية للعملاء، أو البيانات المالية والتشغيلية، أو المستندات الداخلية، أو المدخلات والاستفسارات (Prompts) لتدريب أو تحسين نماذج الذكاء الاصطناعي العامة أو التأسيسية التابعة لجهات خارجية دون إذن خطي صريح ومنفصل.
- العزل السحابي الخاص (VPC): تعمل جميع خطوط معالجة ونماذج الذكاء الاصطناعي المنفذة لعملائنا ضمن سحابات افتراضية خاصة ومعزولة ومشفرة، ومحكومة باتفاقيات عدم إفصاح صارمة (NDA).
- المعالجة المؤقتة وتطهير البيانات: عند استخدام أدوات مساعدة داخلياً، يتم تطهير وتجريد البيانات من أي معرّفات شخصية قبل المعالجة الآلية.
5. مشاركة البيانات والنقل الدولي
نحن لا نبيع أو نؤجر أو نتاجر بالبيانات الشخصية لأي طرف ثالث. تتم مشاركة البيانات عند الحاجة التشغيلية فقط وبموجب اتفاقيات سرية وحماية بيانات ملزمة مع:
- مزودي البنية التحتية السحابية المعتمدين: مزودي السحابة من الفئة الأولى (مثل AWS، Microsoft Azure، Google Cloud) الحاصلين على شهادات ISO 27001 وSOC 2 داخل مراكز بيانات محلية ودولية آمنة.
- الأنظمة والأدوات المؤسسية: موفري خدمات البريد الإلكتروني المعاملاتي المشفر، وأنظمة إدارة علاقات العملاء (CRM)، ومستودعات الشيفرات البرمجية الضرورية للمشاريع.
- الجهات القضائية والتنظيمية: عند الإلزام الصريح بموجب أوامر قضائية نافذة صادرة من محاكم دبي أو الجهات التنظيمية المختصة في دولة الإمارات.
6. التدابير الأمنية والفنية وحماية البيانات
تطبق هاي تكنولوجيز منظومة دفاعية متعددة الطبقات لحماية البيانات من الوصول غير المصرح به أو التغيير أو الإفصاح أو الإتلاف:
- معايير التشفير المتقدمة: تشفير البيانات أثناء السكون باستخدام معيار AES-256، وتشفير البيانات أثناء النقل عبر بروتوكول TLS 1.3 لكافة طبقات الويب والـ APIs.
- إدارة الوصول والصلاحيات: التحكم في الوصول القائم على الأدوار (RBAC)، والمصادقة الثنائية (MFA)، وبنية أمان انعدام الثقة (Zero-Trust).
- إدارة الثغرات الأمنية: الفحص المستمر للثغرات، والتدقيق الآلي لحزم البرمجيات ضمن مسارات CI/CD واختبارات الاختراق الدورية.
- الاستجابة للحوادث: خطة استجابة متكاملة للحوادث السيبرانية مع الالتزام بإخطار الجهات التنظيمية وأصحاب البيانات المتأثرين خلال 72 ساعة في حال وقوع أي خرق عالي المخاطر.
7. حقوقك القانونية وخيارات التحكم
بموجب قانون حماية البيانات الإماراتي ولائحة GDPR، يحق لك ممارسة الحقوق التالية:
- حق الوصول: طلب تأكيد المعالجة والحصول على نسخة من بياناتك الشخصية المخزنة لدينا.
- حق التصحيح: طلب تصحيح أو استكمال أي بيانات شخصية غير دقيقة أو غير مكتملة.
- حق المحو ("الحق في النسيان"): طلب حذف بياناتك الشخصية عند انتفاء الحاجة القانونية لاستمرار الاحتفاظ بها.
- حق تقييد أو الاعتراض على المعالجة: طلب وقف المعالجة مؤقتاً أو الاعتراض على المعالجة المبنية على المصالح المشروعة.
- حق نقل البيانات: استلام بياناتك الشخصية بصيغة رقمية منظمة وشائعة الاستخدام (مثل JSON أو CSV).
- حق سحب الموافقة: سحب موافقتك السابقة في أي وقت دون المساس بمشروعية المعالجة التي تمت قبل السحب.
لممارسة هذه الحقوق، يرجى تقديم طلب رسمي عبر البريد الإلكتروني: info@haitechnologies.com. وسيتم الرد على طلبك خلال ثلاثين (30) يوماً من التحقق من هويتك.
أبرز معايير الامتثال والحماية
- يقتصر جمع البيانات حصراً على متطلبات تقديم الخدمات، والوصول المصادق عليه للعملاء، والتدقيق الأمني، والتواصل المستمر.
- لا يتم استخدام البيانات السرية للعملاء أو استفسارات الذكاء الاصطناعي إطلاقاً لتدريب نماذج الذكاء الاصطناعي العامة.
- تتم حماية الوصول للبيانات بضوابط أمان انعدام الثقة (Zero-Trust)، وتشفير AES-256 أثناء السكون وتشفير TLS 1.3 أثناء النقل.
- امتثال كامل للمرسوم بقانون اتحادي رقم 45 لسنة 2021 بشأن حماية البيانات الشخصية ولائحة GDPR الأوروبية.
استفسارات الشؤون القانونية والامتثال وحماية البيانات
توفر شركة هاي تكنولوجيز ش.ذ.م.م مكتباً مخصصاً للامتثال القانوني لمعالجة الاستفسارات التنظيمية، وطلبات أصحاب البيانات (DSAR)، وتقييمات الموردين، والمراجعات التعاقدية. يرجى التواصل مع فريقنا القانوني مباشرة:
info@haitechnologies.com
هاي تكنولوجيز ش.ذ.م.م، دبي، الإمارات العربية المتحدة