يشرح هذا الإشعار البيانات التي نجمعها، ولماذا نجمعها، وكم نحتفظ بها، ومع من نشاركها، والحقوق التي تملكونها بموجب نظام حماية البيانات الشخصية السعودي (PDPL، مرسوم ملكي رقم م/١٤٩). تاريخ السريان: ٢٠٢٦-٠٤-٢١.
نحن الجهة المتحكّمة في البيانات على projexlabs.com. نجمع فقط ما نحتاجه للردّ على استفساركم (الاسم، البريد الإلكتروني، الرسالة المُرسَلة) بالإضافة إلى ملفّ تعريف ارتباط واحد لتفضيل اللغة. لا نبيع البيانات، ولا نشاركها مع المُعلنين، ولا ننقل البيانات الشخصية السعودية عبر الحدود دون موافقتكم. يمكنكم الوصول إلى بياناتكم أو تصحيحها أو حذفها بمراسلة hi@projexlabs.com. إذا اعتقدتم أننا أخطأنا، يمكنكم تقديم شكوى للهيئة السعودية للبيانات والذكاء الاصطناعي (SDAIA).
Projex Labs هي الجهة المتحكّمة في البيانات على projexlabs.com وجميع البيانات الشخصية المُعالَجة عبر هذا الموقع. التواصل: hi@projexlabs.com. المكتب: الرياض، المملكة العربية السعودية. لطلبات حماية البيانات، راسلونا على العنوان أعلاه مع عنوان الموضوع "طلب خصوصية" ونُوجّهه داخلياً للمسؤول.
نجمع فئتين محدودتين. (أ) بيانات الاستفسار: عند مراسلتنا أو النقر على زرّ "راسلنا"، نستلم اسمكم (إن قُدِّم)، بريدكم الإلكتروني، ومحتوى رسالتكم. (ب) بيانات تقنية: ملفّ تعريف ارتباط واحد لتفضيل اللغة (pxl_lang) مُخزَّن على جهازكم لتذكّر ما إذا كنتم تفضّلون النسخة الإنجليزية أم العربية؛ سجلّات خادم قياسية (عنوان IP، وكيل المستخدم، الرابط المطلوب، الطابع الزمني) تُنشَؤها البنية التحتية للاستضافة ويُحتفظ بها فقط للأمان والتشخيص. لا نستخدم ملفّات تعريف ارتباط تسويقية، أو بكسلات إعلانية، أو إعادة تشغيل الجلسة، أو الخرائط الحرارية، أو تحليلات الطرف الثالث.
بيانات الاستفسار تُعالَج على الأساس النظامي لاتخاذ خطوات بناءً على طلبكم قبل الدخول في علاقة عمل محتملة (المادة ٦ من النظام)، وعند الاقتضاء، موافقتكم الصريحة (إرسال بريد إلكتروني إلينا هو بحدّ ذاته إشارة موافقة على الردّ). البيانات التقنية — ملفّ تعريف ارتباط تفضيل اللغة وسجلّات الخادم — تُعالَج على الأساس النظامي للمصلحة المشروعة في تشغيل موقع إلكتروني ثنائي اللغة موثوق وآمن، مع الموازنة مع مصالح خصوصيتكم.
تُحفَظ رسائل الاستفسار طالما المحادثة الشراكة المحتملة أو النشطة مفتوحة، بالإضافة إلى ما يصل إلى ٢٤ شهراً بعد آخر تفاعل لدعم المتابعات وحفظ السجلّات النظامية، ثم تُحذَف أو تُجعَل مجهولة الهوية. ملفّ تعريف الارتباط pxl_lang له عمر أقصى ١٨٠ يوماً على جهازكم؛ يمكنكم مسحه في أيّ وقت من إعدادات المتصفّح. سجلّات طلبات الخادم تُحفَظ لمدة تصل إلى ٩٠ يوماً لأغراض الأمان ثم تُستبعَد أو تُدوَّر.
لا نبيع البيانات الشخصية ولا نشاركها مع المُعلنين. يمرّ بريد استفساركم عبر المُعالِجين التاليين فقط لتقديم الخدمة التي طلبتموها: (أ) مزوّد استضافة البريد الإلكتروني، الذي يُدير البريد الوارد والصادر على نطاقنا؛ (ب) مزوّدو البنية التحتية للاستضافة و CDN المقيمون في السعودية، الذين يُشغّلون الموقع والتخزين المؤقّت على الحافّة. كلّ مُعالِج مُلزَم بمعالجة بياناتكم فقط وفق تعليماتنا المُوثَّقة وبالتزامات السرّية.
إقامة البيانات الأساسية والبنية التحتية للإنتاج في المملكة العربية السعودية. قد تتضمّن بعض الأنظمة التشغيلية (مثل مسار تسليم البريد الإلكتروني) نقلاً خارج المملكة. عند حدوث أيّ نقل للبيانات الشخصية السعودية خارج المملكة، نقوم بذلك فقط (أ) عندما يكون البلد المقصِد معترَفاً به كموفّر لمستوى حماية مناسب بموجب النظام، أو (ب) عند وجود ضمانات تعاقدية مناسبة، أو (ج) عند تقديمكم موافقة صريحة. لا ننقل البيانات الشخصية أبداً لأغراض إعلانية أو تنميطية أو ثانوية.
بصفتكم أصحاب بيانات بموجب النظام، لديكم الحقّ في: (أ) الإبلاغ عن كيفية معالجة بياناتكم — هذا الإشعار؛ (ب) الوصول إلى بياناتكم — طلب نسخة؛ (ج) تصحيح البيانات غير الدقيقة؛ (د) الإتلاف عندما لم يعد لدينا أساس نظامي للاحتفاظ بها؛ (هـ) تقييد المعالجة في حالات محدّدة؛ (و) الاعتراض على المعالجة القائمة على المصلحة المشروعة؛ (ز) سحب الموافقة عندما تكون الموافقة هي الأساس النظامي؛ (ح) عدم الخضوع لقرار قائم فقط على معالجة آلية تُنتج آثاراً نظامية (لا نتّخذ مثل هذه القرارات على هذا الموقع). لممارسة أيّ حقّ، راسلوا hi@projexlabs.com. نردّ خلال ٣٠ يوماً تقويمياً.
إذا اعتقدتم أننا انتهكنا حقوقكم بموجب النظام، يمكنكم تقديم شكوى للهيئة السعودية للبيانات والذكاء الاصطناعي (SDAIA) عبر sdaia.gov.sa أو المكتب الوطني لإدارة البيانات (NDMO). تحتفظون بجميع حقوقكم بموجب النظام السعودي للجوء إلى القضاء. نُرحّب أيضاً بالشكاوى المباشرة على hi@projexlabs.com — نُفضّل أن نسمع الأمر ونُصلحه قبل أن يصل إلى الهيئة.
نُطبّق تدابير تقنية وتنظيمية متناسبة مع طبيعة البيانات التي نتعامل معها: TLS 1.3 لجميع حركة المرور، ضوابط وصول بأقلّ الامتيازات لقناة الاستفسار الواردة، تخزين مُشفَّر في حالة السكون على بنية تحتية مُدارة، ترقيع روتيني، ومراجعة داخلية لأيّ تغيير قد يؤثّر على معالجة البيانات الشخصية. نُوائم موقفنا الأمني الأوسع مع الضوابط الأساسية للأمن السيبراني (ECC) وضوابط الأمن السيبراني السحابي (CCC) من الهيئة الوطنية للأمن السيبراني (NCA) حيث ينطبق. لا يوجد نظام خالٍ من المخاطر، لكنّنا نأخذ التزامنا على محمل الجدّ.
هذا الموقع موجّه لجمهور الشراكات والبحث والمهنيين. لا نجمع عن عِلم بيانات شخصية من أطفال دون سنّ الثالثة عشرة. إذا اعتقدتم أنّ طفلاً قدّم بيانات، راسلوا hi@projexlabs.com وسنحذفها.
قد نُحدّث هذا الإشعار لعكس تغييرات في النظام أو ممارساتنا أو الموقع نفسه. تاريخ السريان في الأعلى سيتغيّر. التغييرات الجوهرية (جمع بيانات جديد، أغراض جديدة، مُستَلِمون جدد، عمليات نقل جديدة عبر الحدود) تُذكَر صراحةً عند حدوثها.
للأسئلة أو الطلبات أو الشكاوى — راسلوا hi@projexlabs.com مع موضوع "طلب خصوصية" ولغتكم المفضّلة (EN/AR). نردّ خلال ٣٠ يوماً تقويمياً؛ الطلبات الروتينية خلال ٤٨ ساعة.
مصفوفة الامتثال لنظام حماية البيانات الشخصية
كلّ التزام بموجب النظام مرتبط بضابط محدّد أو إفصاح على هذا الموقع. هذه نفس المصفوفة التي نشاركها مع الشركاء الذين يطلبون امتثالاً موثَّقاً.
| التزام النظام | كيف يمتثل projexlabs.com | المرجع |
|---|---|---|
| إشعار الخصوصية (المادة ٤، ٥) | هذه الصفحة — لغة مبسّطة + الأقسام الرسمية ١–١٢ | §١–§١٢ أعلاه |
| هوية الجهة المتحكّمة | Projex Labs، الرياض، المملكة العربية السعودية — hi@projexlabs.com | §١ |
| الأساس النظامي للمعالجة | خطوات قبل التعاقد بناءً على طلبكم (المادة ٦)؛ مصلحة مشروعة للبيانات التقنية | §٣ |
| تحديد الغرض | الردّ على الاستفسار + تشغيل الموقع ثنائي اللغة — لا شيء آخر | §٢، §٣ |
| تقليل البيانات | لا نماذج، لا بصمة، لا متتبّعات طرف ثالث؛ الاستفسار = اسم/بريد/رسالة فقط | §٢ |
| إدارة الموافقة | راسلنا-للردّ هو إشارة الموافقة؛ pxl_lang يُضبَط فقط بعد كشف اللغة + يمكنكم مسحه | §٣، §٤ |
| الاحتفاظ | الاستفسارات: مدة المحادثة + ٢٤ شهراً؛ ملفّ الارتباط: ١٨٠ يوماً؛ السجلّات: ٩٠ يوماً | §٤ |
| المُستَلِمون / المُعالِجون | استضافة البريد + بنية تحتية مقيمة في السعودية؛ لا مُعلنون، لا بيع للبيانات | §٥ |
| قواعد النقل عبر الحدود | إقامة أساسية في السعودية؛ أيّ نقل فقط مع كفاية/ضمانات/موافقة | §٦ |
| حقوق صاحب البيانات (الثمانية) | الوصول، التصحيح، الإتلاف، التقييد، الاعتراض، قابلية النقل، سحب الموافقة، رفض القرار الآلي | §٧ |
| حقّ تقديم شكوى لـ SDAIA | مُفصَح عنه مع مسار الرابط إلى sdaia.gov.sa و NDMO | §٨ |
| تدابير الأمان | TLS 1.3، وصول بأقلّ امتيازات، تشفير في حالة السكون، مواءمة NCA ECC/CCC | §٩ |
| بيانات الأطفال | لا تُجمَع عن عِلم؛ حذف عند الإشعار | §١٠ |
| جاهزية إشعار الاختراق | دليل داخلي مُوائم لنافذة ٧٢ ساعة؛ مسار تواصل مُعرَّف | دليل تشغيلي منفصل، متاح للشركاء عند الطلب |
| اتخاذ القرار الآلي | غير موجود على هذا الموقع. لا تنميط، لا تصنيف، لا قرارات خوارزمية تؤثّر على المستخدمين | §٧(ح) |
المراجع أعلاه تُشير إلى أقسام مُرقّمة على هذه الصفحة. للحصول على الدليل التشغيلي الكامل (معالجة الاختراق، قالب تقييم أثر حماية البيانات، سجلّ المُعالِجين، خريطة إقامة البيانات)، يمكن للشركاء طلبه على hi@projexlabs.com.
جميع الطلبات المتعلّقة بالخصوصية — الوصول، التصحيح، الحذف، سحب الموافقة، الشكوى — تُرسَل إلى عنوان واحد. يُرجى تضمين "طلب خصوصية" في عنوان الموضوع حتى نُصنّفها بشكل صحيح.