1. الغرض
تحدد هذه السياسة المبادئ والقواعد والضوابط التي تحكم جمع البيانات، معالجتها، تخزينها، حمايتها، الإفصاح عنها، وسريتها داخل تقنيات EFG-HUB وجميع أقسامها.
تضمن الامتثال للقوانين المعمول بها لحماية البيانات وتعزز الثقة مع المستثمرين، الشركاء، العملاء، الموظفين، وأصحاب المصلحة.
2. النطاق
تنطبق هذه السياسة على:
- المؤسس، أعضاء مجلس الإدارة، التنفيذيين، الموظفين، المستشارين، والمتعاقدين
- جميع أقسام تقنيات EFG-HUB
- جميع أشكال البيانات، سواء كانت رقمية، مادية، شفهية، أو مسجلة
بما في ذلك، وليس حصراً على:
- البيانات الشخصية
- معلومات الأعمال السرية
- البيانات المالية، القانونية، والاستراتيجية
- الملكية الفكرية والمحتوى الحصري
3. التعريفات
- البيانات الشخصية: أي معلومات تتعلق بشخص طبيعي معرف أو قابل للتعريف
- المعلومات السرية: معلومات غير عامة قد تضر EFG-HUB أو أصحاب المصلحة إذا تم الكشف عنها
- موضوع البيانات: أي فرد تتم معالجة بياناته
- المعالجة: أي عملية تُجرى على البيانات (جمع، تخزين، استخدام، نقل، حذف)
4. مبادئ حماية البيانات
تلتزم تقنيات EFG-HUB بالمبادئ التالية:
- الشرعية والشفافية – تُعالج البيانات بطريقة قانونية وشفافة
- تحديد الغرض – تُجمع البيانات لأغراض عمل محددة فقط
- تقليل البيانات – تُجمع البيانات الضرورية فقط
- الدقة – تُحفظ البيانات دقيقة ومحدثة
- تحديد فترة التخزين – تُحتفظ البيانات فقط للمدة اللازمة
- النزاهة والسرية – تُحمى البيانات من الوصول غير المصرح به أو الفقد أو سوء الاستخدام
- المساءلة – تضمن الإدارة الامتثال على جميع المستويات
5. فئات البيانات المحمية
- معلومات المؤسس والمساهمين
- وثائق المستثمرين والشركاء
- السجلات المالية ومعلومات البنوك
- سجلات الموظفين والمتعاقدين
- بيانات العملاء والمستخدمين
- الأسرار التجارية، الملكية الفكرية، والخطط الاستراتيجية
- محتوى الإعلام، التدريب، والمنصات
6. التزامات السرية
يجب على جميع الأشخاص المشمولين:
- معاملة جميع المعلومات السرية بسرية تامة
- عدم الإفصاح عن البيانات بدون تفويض مناسب
- استخدام البيانات فقط لأغراض عمل شرعية ضمن EFG-HUB
- الحفاظ على السرية أثناء وبعد الارتباط بـ EFG-HUB
انتهاك السرية قد يؤدي إلى:
- إجراءات تأديبية
- إنهاء العقد
- المسؤولية القانونية
7. الوصول إلى البيانات والتفويض
- يُمنح الوصول بناءً على الحاجة فقط
- يحتاج الوصول إلى البيانات الحساسة إلى تفويض كتابي
- يتم التحكم في وصول المستثمرين والشركاء عبر اتفاقيات عدم الإفشاء وتصاريح غرف البيانات
- تُراجع جميع حقوق الوصول بشكل دوري
8. إجراءات أمن البيانات
تطبق EFG-HUB الضوابط التقنية والتنظيمية المناسبة، بما في ذلك:
- خوادم آمنة وتخزين مشفر
- أنظمة محمية بكلمات مرور ووصول قائم على الأدوار
- تخزين الوثائق المادية بأمان
- إضافة علامات مائية للوثائق السرية
- غرف بيانات محكومة للمستثمرين والشركاء
9. مشاركة البيانات والإفصاح
يمكن مشاركة البيانات فقط:
- بموافقة صريحة
- تحت اتفاقيات عدم الإفشاء الموقعة
- عند الطلب القانوني من الجهات التنظيمية أو المحاكم
- مع مقدمي خدمات موثوقين ملتزمين بالسرية
لا تبيع EFG-HUB البيانات الشخصية أو تتاجر بها.
10. نقل البيانات عبر الحدود
- يجب وجود ضمانات حماية كافية للبيانات
- يجب أن تتوافق عمليات النقل مع قوانين حماية البيانات المعمول بها في الإمارات
- يجب احترام معايير سرية المستثمرين والشركاء
11. الاحتفاظ بالبيانات والتخلص منها
- تُحتفظ البيانات وفقًا للاحتياجات القانونية والتنظيمية والتجارية
- تُدمَّر البيانات السرية بأمان عند عدم الحاجة إليها
- تمنع طرق التخلص إمكانية الاسترجاع أو إعادة البناء
12. إدارة خروقات البيانات
- الاحتواء والتقييم الفوري
- إبلاغ الإدارة العليا
- الإبلاغ القانوني للأطراف والسلطات المتضررة عند الضرورة
- اتخاذ إجراءات تصحيحية لمنع التكرار
13. إشراف المؤسس ومجلس الإدارة
المؤسس ورئيس مجلس الإدارة، مع الإدارة العليا، يتحملون المسؤولية النهائية عن تنفيذ السياسة، الإشراف على الامتثال، واتخاذ قرارات استراتيجية لحماية البيانات.
14. الامتثال والتنفيذ
قد يؤدي عدم الامتثال إلى:
- إجراءات تأديبية داخلية
- عقوبات تعاقدية
- المسؤولية المدنية أو الجنائية بموجب القوانين المعمول بها
15. مراجعة السياسة
تتم مراجعة هذه السياسة بشكل دوري وتحديثها لتعكس التغيرات التنظيمية، توسيع الأعمال، والتطورات التكنولوجية.
16. القانون الحاكم
تخضع هذه السياسة لقوانين وأنظمة دولة الإمارات العربية المتحدة، دون الإخلال بالمعايير الدولية المعمول بها لحماية البيانات.
البيان الرسمي
تقنيات EFG-HUB ملتزمة تمامًا بحماية البيانات، والحفاظ على السرية، والتمسك بأعلى معايير النزاهة والثقة والحوكمة المؤسسية.