تعريفات عامة
- البيانات الشخصية: تعني أي معلومات تتعلق بشخص طبيعي محدد الهوية أو قابل لتحديد الهوية (صاحب البيانات)، كما هو محدد في المادة 4(1) من اللائحة العامة لحماية البيانات (GDPR).
- GDPR (اللائحة العامة لحماية البيانات): لائحة (الاتحاد الأوروبي) 2016/679 الصادرة عن البرلمان الأوروبي والمجلس بتاريخ 27 أبريل 2016 بشأن حماية الأشخاص الطبيعيين فيما يتعلق بمعالجة البيانات الشخصية وحرية حركة هذه البيانات، والتي تلغي التوجيه 95/46/EC.
- معالجة البيانات: تعني أي عملية أو مجموعة من العمليات التي تجرى على البيانات الشخصية أو مجموعات البيانات الشخصية، كما هو محدد في المادة 4(2) من اللائحة العامة لحماية البيانات.
- معالج البيانات: يعني شخصًا طبيعيًا أو كيانًا قانونيًا يقوم بمعالجة البيانات الشخصية نيابة عن مراقب البيانات، كما هو محدد في المادة 4(8) من اللائحة العامة لحماية البيانات.
- مراقب البيانات: هو الكيان الذي يحدد أغراض ووسائل معالجة البيانات الشخصية، وهو Paysera LT, UAB، التي تدير خدمة بدء الدفع ومعلومات الحساب، ومنصة الإقراض بين النظراء (P2P)، والتعريف الإلكتروني المؤهل، وخدمات أخرى. وفقًا لاتفاقية المراقب المشترك رقم 2018019 المؤرخة في 19/09/2018، فإن مراقب بياناتك الشخصية هو شبكة Paysera (يشار إليها فيما يلي بـ Paysera، المشغل، مراقب البيانات، أو الشركة). تفاصيل الاتصال بـ Paysera منشورة على موقع Paysera الإلكتروني. تفاصيل الاتصال بمسؤول حماية البيانات المعين من قبل Paysera هي: dpo@paysera.com.
- الرقابة المشتركة للبيانات: تعمل Paysera LT, UAB، جنبًا إلى جنب مع شركات الشبكة الأخرى والمنسق Paysera Tech (جزر كايمان)، كمراقبين مشتركين وفقًا للملحق رقم 16 "اتفاقية حوكمة بيانات الشبكة" لاتفاقية العمل المشترك. تنظم هذه الاتفاقية توزيع المسؤوليات وتضمن حماية البيانات داخل الشبكة. تتم معالجة البيانات الشخصية بشكل مشترك فقط لضمان أمن الشبكة والنزاهة التشغيلية، وتحديدًا: لمنع غسل الأموال وتمويل الإرهاب؛ للكشف عن الاحتيال؛ لإدارة الحوادث الأمنية؛ ولضمان دعم العملاء دون انقطاع عند تقديم الخدمات من قبل شريك آخر في الشبكة.
- صاحب البيانات أو العميل: هو شخص طبيعي يعتزم الدخول في، أو دخل بالفعل في علاقة عمل مع مراقب البيانات (مثل إنشاء ملف تعريف، فتح حساب دفع، الحصول على وسيلة تعريف إلكترونية مؤهلة، تقديم طلب ائتمان استهلاكي، العمل كمقرض أو ممول للائتمان الاستهلاكي، إبرام اتفاقية تقديم خدمة مع الشركة، إلخ)، أو انتهت علاقته التجارية ولكن بياناته لا تزال تُعالج من قبل مراقب البيانات وفقًا للأحكام القانونية.
- المنصة: حل برمجي مستضاف على مواقع الويب التابعة للشركة، تم تطويره بواسطة الشركة ويستخدم لتقديم خدمات الشركة.
أحكام عامة
- تتم معالجة البيانات الشخصية التي تجمعها Paysera وفقًا لقانون الحماية القانونية للبيانات الشخصية لجمهورية ليتوانيا، واللائحة العامة لحماية البيانات (GDPR)، وغيرها من القوانين القانونية. جميع الأشخاص والممثلين وموظفي الممثلين الذين يعملون نيابة عن Paysera ولديهم القدرة على الوصول إلى الأنظمة التي تحتوي على بيانات العملاء، يصلون إليها حصريًا لأداء وظائف عملهم، بناءً على أساس قانوني لهذا الوصول، ويجب عليهم الحفاظ على سرية البيانات الشخصية التي اطلعوا عليها أثناء العمل حتى بعد انتهاء التوظيف أو العلاقات التعاقدية.
- تضمن الشركة، وفقًا للمتطلبات القانونية المعمول بها، سرية البيانات الشخصية وتنفيذ التدابير الفنية والتنظيمية المناسبة لحماية البيانات الشخصية من الوصول غير المصرح به، أو الإفشاء، أو الفقدان العرضي، أو التغيير، أو التدمير، أو غيرها من المعالجة غير القانونية.
- تحدد سياسة الخصوصية هذه القواعد الأساسية لجمع وتخزين ومعالجة والاحتفاظ ببياناتك الشخصية، وغيرها من المعلومات المتعلقة بك، ونطاق وغرض ومصادر ومتلقي البيانات وجوانب مهمة أخرى لمعالجة بياناتك الشخصية عند استخدام Paysera كمزود لخدمات الدفع. في سياسة الخصوصية هذه، تشمل المصطلحات المستخدمة بصيغة المفرد صيغة الجمع أيضًا، وتشمل المصطلحات المستخدمة بصيغة الجمع صيغة المفرد أيضًا، ما لم يشر السياق بوضوح إلى خلاف ذلك.
- من خلال الوصول إلى موقع Paysera و/أو استخدام التطبيق، و/أو المعلومات الواردة فيه، و/أو الخدمات، فإنك تقر وتؤكد أنك قرأت وفهمت ووافقت على سياسة الخصوصية هذه. أيضًا، بعد التسجيل في النظام والبدء في استخدام خدمات Paysera، تصبح سياسة الخصوصية هذه ملحقًا لاتفاقية خدمات الدفع العامة.
- تحتفظ Paysera بالحق، وفقًا لتقديرها الخاص، في تعديل سياسة الخصوصية هذه في أي وقت عن طريق نشر نسخة محدثة من سياسة الخصوصية على الموقع الإلكتروني، وإذا كانت التغييرات جوهرية، سيتم إخطار المستخدمين المسجلين عبر البريد الإلكتروني أو إشعار داخل التطبيق. تصبح النسخة المعدلة أو المحدثة من سياسة الخصوصية هذه سارية المفعول عند نشرها على الموقع الإلكتروني.
- إذا كان مستخدم الخدمات عميلاً تجاريًا (شركة)، فإن سياسة الخصوصية هذه تنطبق على العملاء الأفراد (الأشخاص الطبيعيين) الذين يتم نقل بياناتهم إلى Paysera بواسطة العميل التجاري. يجب على المستخدم إبلاغ أصحاب البيانات (المديرين، المستلمين، الوكلاء، إلخ) بنقل بياناتهم إلى Paysera وفقًا للمادة 14 من اللائحة العامة لحماية البيانات.
أغراض معالجة البيانات، مقدمو البيانات، المواعيد النهائية، المستلمون
- الغرض الرئيسي الذي تقوم Paysera من أجله بجمع بياناتك الشخصية هو تقديم خدمات الدفع الخاصة بـ Paysera للعملاء الذين يرسلون ويستقبلون المدفوعات. بصفتها مزودًا لخدمات الدفع، والتعريف الإلكتروني المؤهل، والإقراض بين النظراء، ومحطات الخدمة الذاتية، وخدمات نقاط البيع (POS)، فإن Paysera ملزمة قانونًا بتحديد هويتك والتحقق منها قبل الدخول في معاملات الخدمات المالية معك، وأيضًا، في وقت تقديم الخدمات، لطلب مزيد من المعلومات، وكذلك تقييم وتخزين هذه المعلومات لفترة الاحتفاظ التي تحددها التشريعات. وبناءً على ذلك، يجب عليك تقديم معلومات صحيحة وكاملة.
الغرض: تحديد هوية العميل، تقديم خدمات الدفع (فتح الحساب، تحويلات الأموال، معالجة الدفع، وغيرها)، أجهزة الصراف الآلي (ATMs)، محطات الخدمة الذاتية، خدمات التعريف الإلكتروني المؤهل، منع غسل الأموال وتمويل الإرهاب، تقديم تقارير لسلطات الدولة، تنفيذ الالتزامات القانونية الأخرى لمزود خدمات الدفع.
- تتم معالجة البيانات الشخصية لهذا الغرض امتثالاً للمتطلبات القانونية المتعلقة بـ: تحديد والتحقق من هوية العميل؛ إبرام وتنفيذ الاتفاقيات مع العميل أو لاتخاذ خطوات بناءً على طلب العميل؛ تنفيذ تحويلات الأموال ونقل المعلومات اللازمة مع التحويل وفقًا للتشريعات؛ تنفيذ متطلبات "اعرف عميلك" (KYC)؛ المراقبة المستمرة والدورية لنشاط العميل؛ تقييم المخاطر؛ تحديث بيانات العميل لضمان دقتها؛ منع غسل الأموال المحتمل وتمويل الإرهاب، منع الاحتيال، الكشف عن مثل هذه الأنشطة والتحقيق فيها والإبلاغ عنها، تحديد الأشخاص المعرضين سياسيًا (PEP) أو العقوبات المالية المفروضة على العميل؛ ضمان الإدارة السليمة للمخاطر والتنظيم.
- لهذا الغرض، قد تتم معالجة البيانات الشخصية التالية: الاسم، اللقب، الجنس، رقم التعريف الوطني، تاريخ الميلاد، صورة الوجه، تسجيل البث المرئي المباشر، الجنسية، بلد الميلاد، بلد الإقامة، بيانات وثيقة الهوية (بما في ذلك على سبيل المثال لا الحصر نسخة من الوثيقة)، العنوان، عنوان البريد الإلكتروني، رقم الهاتف، رقم حساب الدفع الحالي، عنوان IP، النشاط المهني أو العملي الحالي، الوظيفة العامة الحالية، بيانات عن مشاركة العميل في الأنشطة السياسية، الإدراج في قوائم العقوبات، وغيرها من البيانات المطلوبة بموجب قوانين مكافحة غسل الأموال وتمويل الإرهاب المعمول بها، بالإضافة إلى بيانات موقع العميل، الخدمة المخطط لها، غرض استخدام الحساب (شخصي/تجاري)، مبلغ الاستثمار المخطط له، الدخل المستلم، المصدر الرئيسي للأموال، أصل الأموال، المالك المستفيد، معلومات حول المستفيد النهائي: الاسم الأول، اسم العائلة، الجنسية، رقم التعريف الشخصي (رقم الهوية الوطنية)، تاريخ الميلاد، العنوان، أساس التفويض، المشاركة السياسية، بيانات أخرى محددة في استبيان "اعرف عميلك" (KYC) الخاص بالعميل، مراسلات علاقة العمل مع العميل، المستندات والبيانات التي تؤكد العملية النقدية أو المعاملة، أو المستندات والبيانات الأخرى الصالحة قانونًا المتعلقة بتنفيذ العمليات النقدية أو المعاملات، بلد الإقامة الضريبية، الاتصال بالمنطقة الاقتصادية الأوروبية/الاتحاد الأوروبي، رقم التعريف الضريبي، الأجهزة المستخدمة، البيانات المتعلقة بجهاز الهاتف المحمول للمستخدم، الطراز، نظام التشغيل، ما إذا كان الجهاز خاضعًا لـ (Root)، ما إذا كان الجهاز عبارة عن محاكي (emulator)، عنوان IP، اسم شبكة الواي فاي (SSID)، عنوان MAC للواي فاي، لغة نظام الجهاز، بلد إصدار بطاقة SIM، مشغل بطاقة SIM، المعرف شبه الفريد للجهاز، معرف أندرويد (Android ID)، معرف إطار عمل خدمات جوجل (Android GSFID)، بصمة أندرويد، إصدار عرض الويب (web-view)، إصدار تطبيق Paysera، وتاريخ المعاملات النقدية.
- يتم جمع هذه البيانات الشخصية ومعالجتها أثناء أداء وظائف السلطة العامة الموكلة إلى مراقب البيانات، وعلى أساس التزام قانوني مفروض على مزود خدمات الدفع، أي قانون المدفوعات، وقانون النقود الإلكترونية ومؤسسات النقود الإلكترونية، وقوانين منع غسل الأموال وتمويل الإرهاب، وغيرها من القوانين المعمول بها، وهي مطلوبة من أجل فتح حساب و/أو تقديم خدمة دفع.
- فترة الاحتفاظ بالبيانات: 10 (عشر) سنوات بعد إنهاء علاقة العمل مع العميل. يجب الاحتفاظ بهذه البيانات الشخصية لمدة 8 (ثماني) سنوات وفقًا لقانون منع غسل الأموال وتمويل الإرهاب. يتم الاحتفاظ بهذه البيانات لمدة 2 (سنتين) إضافيتين بناءً على المصالح القانونية لـ Paysera وفقًا لفترة التقادم العادية للدعوى القضائية.
- مقدمو البيانات والمصادر:
- من أجل الوفاء بالتزاماتنا القانونية بشكل أكثر فاعلية - على سبيل المثال، لتحديد المعاملات المالية المشبوهة المحتملة لغرض منع غسل الأموال أو للتحقق من صحة وثائق الهوية - قد نستخدم حلول الذكاء الاصطناعي (AI) (قد يتم تدريب الأدوات باستخدام البيانات الموجودة أو قد يتم تحليل البيانات بواسطة الأدوات). تساعد هذه الأدوات في معالجة كميات كبيرة من البيانات وتحديد التناقضات؛ ومع ذلك، فإن أي قرارات نهائية قد تكون لها عواقب وخيمة عليك تتم مراجعتها والموافقة عليها دائمًا من قبل موظفينا.
- مجموعات مستلمي البيانات: السلطات الإشرافية، المؤسسات الائتمانية والمالية ومؤسسات الدفع و/أو النقود الإلكترونية، مؤسسات التحقيق السابق للمحاكمة، وكالات الضرائب الحكومية، ممثلو خدمات الدفع أو شركاء Paysera (إذا تم تنفيذ المعاملة باستخدام خدماتهم)، متلقو أموال المعاملة الذين يتلقون المعلومات في كشوف الدفع جنبًا إلى جنب مع أموال المعاملة، مقدمو خدمات الدفع للمستلم والمراسلون، والمشاركون و/أو الأطراف ذات الصلة بأنظمة الدفع الوطنية والأوروبية والدولية، وكالات تحصيل واسترداد الديون، الشركات التي تعالج ملفات المدينين الموحدة، المحامون، المحضرون القضائيون، المدققون، الكيانات الأخرى التي لديها مصلحة مشروعة، وأشخاص آخرون بموجب اتفاقية مع Paysera أو بناءً على أسس قانونية أخرى.
20.1. صاحب البيانات مباشرة؛
20.2. أطراف ثالثة:
20.2.1. المؤسسات الائتمانية والمالية الأخرى وفروعها؛
20.2.2. السجلات الحكومية وغير الحكومية؛
20.2.3. قواعد البيانات للتحقق من بيانات وثائق الهوية (قواعد بيانات الوثائق المنتهية الصلاحية وقواعد البيانات الدولية الأخرى)؛
20.2.4. سجلات التحقق من الصلاحيات (سجلات التوكيلات الموثقة وقواعد البيانات الأخرى)؛
20.2.5. سجل الأشخاص غير المؤهلين قانونياً والمعاقين؛
20.2.6. سجل السكان، وقواعد البيانات الأخرى؛
20.2.7. الشركات التي تعالج ملفات المدينين الموحدة (مثل في ليتوانيا: UAB "Creditinfo Lithuania"، UAB "Scorify"، أو غيرها)؛
20.2.8. الشركات التي تحتفظ بسجلات العقوبات الدولية؛
20.2.9. وكالات إنفاذ القانون؛
20.2.10. المحضرون القضائيون (مأمورو التنفيذ)؛
20.2.11. الكيانات القانونية (بشرط أن تكون ممثلاً، موظفًا، مؤسسًا، مساهمًا، مشاركًا، مقاولًا، أو المستفيد الحقيقي لهذه الكيانات القانونية)؛
20.2.12. الشركاء أو الكيانات القانونية الأخرى التي توظفنا أو نوظفها في تقديم الخدمات؛
20.2.13. الشبكات الاجتماعية التي لديك ملف تعريف فيها مرتبط بنظامنا؛
20.2.14. أشخاص آخرون.
الغرض: إدارة النزاعات والديون.
- تتم معالجة البيانات الشخصية بموجب هذا الغرض لحل النزاعات، وإدارة وتحصيل الديون، وتقديم المطالبات، والطلبات، والدعاوى القضائية، وما إلى ذلك.
- لهذا الغرض، قد تتم معالجة البيانات الشخصية التالية: الاسم، اللقب، رقم التعريف الوطني، العنوان، تاريخ الميلاد، بيانات من وثيقة الهوية، عنوان البريد الإلكتروني، رقم الهاتف، رقم الحساب الجاري، عنوان IP، كشوف الحساب الجارية، تسجيلات الفيديو والصوت، وجميع البيانات الأخرى المتعلقة بالظروف التي نشأ فيها النزاع أو الدين.
- فترة الاحتفاظ بالبيانات: تاريخ استحقاق الدين هو 10 (عشر سنوات) من اليوم الذي أصبح فيه الدين معروفًا (إذا كان الدين يتكون من عدة عناصر - من تاريخ معرفة العنصر الأخير)، وبعد بدء الإجراءات القانونية - 10 (عشر سنوات)، ولكن ليس أقل من الوفاء الكامل بالتزامات الأطراف تجاه بعضهم البعض. تعتمد فترة الاحتفاظ بالبيانات على فترات التقادم للإجراءات المنصوص عليها في القانون المدني لجمهورية ليتوانيا.
- مقدمو البيانات: صاحب البيانات مباشرة، المؤسسات الائتمانية والمالية ومؤسسات الدفع و/أو النقود الإلكترونية، السجلات الحكومية وغير الحكومية، الشركات التي تعالج ملفات المدينين الموحدة (مثل في ليتوانيا UAB "Creditinfo Lithuania" أو غيرها)، مقدمو خدمات الاتصالات الإلكترونية، وأشخاص آخرون.
- مجموعات مستلمي البيانات: الشركات التي تعالج ملفات المدينين الموحدة، المؤسسات الائتمانية والمالية ومؤسسات الدفع و/أو النقود الإلكترونية، المحامون، المحضرون القضائيون، المحاكم، مؤسسات التحقيق السابق للمحاكمة، وكالات الضرائب الحكومية، وكالات تحصيل واسترداد الديون، والكيانات الأخرى التي لديها مصلحة مشروعة.
- يرجى ملاحظة أنه إذا كان لديك دين لـ Paysera وكنت تؤجل أداء التزاماتك، يحق لـ Paysera نقل هويتك وتفاصيل الاتصال بك وتاريخك الائتماني، أي الالتزامات المالية والممتلكات ومعلومات حول تنفيذها، والديون وسدادها إلى الشركات التي تدير قواعد بيانات المدينين (مثل المؤسسة الائتمانية UAB "Creditinfo Lithuania" في ليتوانيا*)، وكذلك لشركات تحصيل الديون. يمكنك الوصول إلى تاريخك الائتماني عن طريق الاتصال بمكتب الائتمان مباشرة.
الغرض: تزويد العملاء التجاريين الذين يستخدمون خدمة Paysera POS بالقدرة الفنية لإدارة بيانات عملائهم والمشتريات، وضمان وظائف معالجة الدفع، والفوترة، والعمليات الأخرى المتعلقة بخدمة Paysera POS، مع الامتثال الكامل للائحة العامة لحماية البيانات (GDPR) وجميع المتطلبات القانونية الأخرى المعمول بها.
- لهذا الغرض، يتم جمع البيانات التالية ومعالجتها: بيانات عميل Paysera POS والأشخاص الطبيعيين الذين يمثلونهم (الاسم الأول، اللقب، العلاقة بعميل Paysera POS (المنصب/الدور، إلخ)، رقم التعريف الشخصي/رقم دافع الضرائب، تفاصيل الاتصال مثل العنوان ورقم الهاتف وعنوان البريد الإلكتروني)، معلومات معاملة الدفع (نوع البطاقة، آخر أربعة أرقام من رقم البطاقة، رقم المعاملة)، وكذلك بيانات الشراء (عناصر الطلب، الكمية، السعر، الخصومات، تاريخ الشراء، رقم الطلب والبيانات المالية). فترة الاحتفاظ بالبيانات: 10 (عشر) سنوات بعد إنهاء علاقة العمل مع العميل. يجب الاحتفاظ بهذه البيانات الشخصية لمدة 8 (ثماني) سنوات وفقًا لقانون منع غسل الأموال وتمويل الإرهاب. يتم الاحتفاظ بهذه البيانات لمدة 2 (سنتين) إضافيتين بناءً على المصالح القانونية لـ Paysera وفقًا لفترة التقادم العادية للدعوى القضائية.
- فيما يتعلق بالبيانات التي تم تحميلها في النظام بواسطة عميل Paysera POS، تعمل Paysera بصفتها "معالج البيانات"، بينما يكون عميل Paysera POS هو "مراقب البيانات". يؤكد عميل Paysera POS ويتعهد بمعالجة هذه البيانات وفقًا لمتطلبات المادة 6 من اللائحة العامة لحماية البيانات. يتم تحديد فترة الاحتفاظ بهذه البيانات من خلال الوثائق التشغيلية الداخلية لمراقب البيانات (عميل Paysera POS)، مع مراعاة المتطلبات القانونية للاحتفاظ بالمستندات المحاسبية والمواعيد النهائية الأخرى المعمول بها. تحتفظ Paysera، عند توفير البنية التحتية التقنية، بنسخ احتياطية فقط طالما كان ذلك ضروريًا لضمان عمل الخدمة أو كما يقتضي القانون. عند إنهاء الاتفاقية مع عميل Paysera POS، يحق لـ Paysera حذف جميع البيانات الشخصية المخزنة في حساب Paysera POS الخاص بالعميل بعد 90 (تسعين) يومًا، ما لم تتطلب التشريعات الاحتفاظ بها لفترة أطول. تهدف هذه الفترة إلى ضمان النقل السلس للبيانات أو التسويات النهائية. قد يتم الاحتفاظ بالبيانات في النسخ الاحتياطية لنظام Paysera POS لفترة أطول؛ ومع ذلك، فهي معزولة ولا تتم معالجتها داخل الأنظمة النشطة، حتى يتم حذفها نهائيًا وفقًا لدورة تدوير النسخ الاحتياطي المعمول بها.
- مصادر البيانات (من أين نحصل على البيانات): المصدر الأساسي هو العميل، الذي يقوم بإدخال معلومات حول نفسه وعملائه ومعاملات الشراء في نظام Paysera POS. قد يتم تلقي بيانات الدفع الجزئية أيضًا من مزودي الخدمات الذين يعالجون معاملات بطاقات الدفع (على سبيل المثال، نوع البطاقة، آخر أربعة أرقام من رقم البطاقة، رقم المعاملة).
- مستلمو البيانات: العميل التجاري، بصفته مراقب البيانات، لديه حق الوصول إلى البيانات التي أدخلها. تقوم Paysera ومزودو الخدمات المعتمدون لديها (مثل البنية التحتية لتكنولوجيا المعلومات أو مزودي خدمات مراكز البيانات) بمعالجة هذه البيانات فقط بالقدر اللازم لتقديم الخدمة وتحسينها أو كما يقتضي القانون. يتم تقديم المعلومات إلى سلطات الدولة فقط في الحالات التي تنص عليها التشريعات.
الغرض: تحصيل المدفوعات من خلال محطات الخدمة الذاتية لـ Paysera وتقديم تقارير للعملاء، لضمان عملية دفع فعالة وآمنة وتسليم المعلومات الضرورية.
- لهذا الغرض، واعتمادًا على موقع تحصيل الدفع، قد يتم جمع البيانات التالية: الاسم الأول، اللقب، تاريخ الميلاد، رقم التعريف الشخصي، عنوان البريد الإلكتروني، رمز المريض الصادر عن مؤسسة رعاية صحية، برنامج دراسة الطالب وسنة الدراسة، نوع بطاقة الدفع، آخر أربعة أرقام من رقم البطاقة، رقم المعاملة، بالإضافة إلى أي بيانات أخرى يقدمها الفرد عند إجراء الدفع.
- يتم جمع البيانات ومعالجتها على أساس تنفيذ العقد (المادة 6(1)(b) من اللائحة العامة لحماية البيانات) أو الالتزامات القانونية المنصوص عليها في التشريعات (المادة 6(1)(c) من اللائحة العامة لحماية البيانات)، وتعمل Paysera كمعالج للبيانات من خلال تمكين إدخال وتخزين البيانات وضمان الوظائف الفنية للخدمة.
- فترة الاحتفاظ بالبيانات: يحددها مراقب البيانات، الذي يجب أن يمتثل للمتطلبات القانونية المتعلقة بالاحتفاظ بالسجلات المحاسبية وغيرها. تقوم Paysera بتخزين البيانات فقط حتى انتهاء علاقة العمل، ولا تحتفظ Paysera ببيانات محطة الخدمة الذاتية لمدة تزيد عن 3 (ثلاث) سنوات بعد انتهاء العلاقة.
- مقدمو البيانات: المزودون الأساسيون هم الأفراد أنفسهم، الذين يقدمون البيانات المطلوبة عند استخدام محطات الخدمة الذاتية لـ Paysera. بناءً على هذه البيانات، يتم تحديد هوية الأفراد في قواعد بيانات الكيان الذي يجمع المدفوعات (المنظمة التي تُستخدم المحطة المحددة لتحصيل المدفوعات لصالحها). كما يتم تلقي معلومات جزئية حول معاملات البطاقات من مزودي خدمات معالجة الدفع.
- مستلمو البيانات: اعتمادًا على المعلومات المطلوبة لتحصيل المدفوعات، قد يتم نقل هذه البيانات إلى عميل Paysera المحدد الذي يجمع المدفوعات عبر المحطات - مثل مؤسسة رعاية صحية، أو وكالة سيارات، أو مؤسسة تعليمية، أو كيان تجاري أو عام آخر يستخدم محطة خدمة ذاتية معينة لـ Paysera ولديه أساس قانوني لتلقي معلومات معاملة الدفع. قد يتم توفير البيانات أيضًا لسلطات الدولة ذات الصلة حيثما يقتضي القانون ذلك أو عند الضرورة لحماية المصالح المشروعة.
الغرض: دعم وإدارة العلاقات مع العملاء، وإبلاغ العملاء بالخدمات الحالية والجديدة، وتقديم الخدمات، ومنع النزاعات، وجمع الأدلة (تسجيل المكالمات الهاتفية)، ومراسلات العلاقات التجارية مع العميل.
- تتم معالجة البيانات الشخصية لهذا الغرض من أجل: الحفاظ على علاقة العمل والتواصل مع العميل؛ تقديم الخدمات للعميل؛ حماية مصالح العميل و/أو Paysera؛ منع النزاعات، تقديم أدلة على التواصل التجاري مع العميل (تسجيلات المحادثات، المراسلات)؛ إجراء تقييم الجودة وضمان جودة الخدمات التي تقدمها Paysera؛ حيثما كان ذلك ضروريًا لتنفيذ الاتفاقية، أو من أجل اتخاذ خطوات بناءً على طلب العميل، أو في تنفيذ التزام قانوني؛ إبلاغ العميل بالخدمات التي تقدمها Paysera وأسعارها وتفاصيلها والتغييرات في العقود المبرمة مع العميل، وما إلى ذلك؛ إرسال إشعارات نظامية وغيرها من الإشعارات المتعلقة بالخدمات المقدمة من Paysera.
- لهذا الغرض، قد تتم معالجة البيانات الشخصية التالية: الاسم، اللقب، العنوان، تاريخ الميلاد، عنوان البريد الإلكتروني، رقم الهاتف، عنوان IP، بيانات موقع العميل، كشوف الحساب الجارية، تسجيلات المكالمات الهاتفية، المراسلات مع العميل، وأي بيانات أخرى ضرورية للغرض.
- فترة الاحتفاظ بالبيانات: لا تزيد عن 10 (عشر) سنوات من تاريخ المحادثة، مع مراعاة فترة التقادم العادية للدعوى القضائية. تحتفظ Paysera بالحق في حذف هذه البيانات في أي وقت. فترة الاحتفاظ بالبيانات هذه مطلوبة بموجب القوانين المتعلقة بمنع غسل الأموال وتمويل الإرهاب.
- مقدمو البيانات: صاحب البيانات مباشرة، مقدمو خدمات الاتصالات الإلكترونية.
- مستلمو البيانات: السلطات الإشرافية، الشركات التي تعالج ملفات المدينين الموحدة، المحامون، المحضرون القضائيون، المحاكم، مؤسسات التحقيق السابق للمحاكمة، وكالات تحصيل واسترداد الديون، الكيانات الأخرى التي لديها مصلحة مشروعة، والكيانات الأخرى بموجب اتفاقية مع Paysera.
- يؤكد صاحب البيانات أنه يدرك أن إشعارات المعلومات هذه ضرورية لتنفيذ اتفاقية خدمات الدفع العامة و/أو ملاحقها المبرمة مع العميل، ولا تشكل رسائل تسويق مباشر.
الغرض: ضمان تحديد هوية مستخدم Paysera والتنفيذ الآمن والقانوني والسليم للمعاملة التي بدأها المستخدم في جهاز الصراف الآلي (ATM).
- لهذا الغرض، يتم جمع البيانات التالية: رمز قابل للمسح يتم إنشاؤه مؤقتًا وربطه بتطبيق Paysera وله فترة صلاحية محدودة؛ نوع المعاملة (إيداع نقدي/سحب نقدي)؛ التاريخ والوقت؛ مبلغ الإيداع/السحب النقدي؛ معلومات تعريف جهاز الصراف الآلي (رقم الصراف الآلي الفريد، العنوان أو علامات الموقع الأخرى)؛ الرقم الفريد للمستخدم (المرتبط بحساب Paysera)؛ وتأكيد معاودة الاتصال الذي يشير إلى أنه قد تمت مصادقة المستخدم بنجاح. بالإضافة إلى ذلك، يتم جمع مواد المراقبة بالفيديو (صور وتسجيلات فيديو).
- يتم جمع البيانات ومعالجتها على أساس تنفيذ العقد (المادة 6(1)(b) من اللائحة العامة لحماية البيانات) بين مزود خدمة الصراف الآلي والمستخدم، وكذلك على أساس التزام قانوني (المادة 6(1)(c) من اللائحة العامة لحماية البيانات) للامتثال للمتطلبات بموجب قوانين الدفع، والنقود الإلكترونية، ومكافحة غسل الأموال، والتشريعات الأخرى المعمول بها، وعلى أساس المصلحة المشروعة (المادة 6(1)(f) من اللائحة العامة لحماية البيانات) لضمان أمن الدفع ومنع الاحتيال.
- فترة الاحتفاظ بالبيانات: الرمز القابل للمسح الذي تم إنشاؤه صالح لفترة قصيرة فقط (تصل إلى 5 دقائق)، ورقم تعريف العميل الذي تم إنشاؤه صالح فقط لمدة المعاملة. يتم تخزين بيانات المعاملات الرئيسية (التاريخ، الموقع، مبلغ الإيداع/السحب، إلخ) في جهاز الصراف الآلي لمدة عامين. يحتفظ مشغل الصراف الآلي بهذه البيانات لمدة 5 (خمس) سنوات من تاريخ المعاملة. يتم الاحتفاظ بتسجيلات المراقبة بالفيديو لمدة تصل إلى 5 (خمسة) أشهر، ما لم تكن هناك حاجة لتخزينها لفترة أطول، على سبيل المثال، في سياق تحقيق لإنفاذ القانون أو نزاع (في هذه الحالة قد يتم الاحتفاظ بالمواد حتى انتهاء الحاجة).
- يتم تحديد هوية العميل باستخدام رمز قابل للمسح يتم إنشاؤه بواسطة تطبيق Paysera، والذي يقدمه المستخدم إلى جهاز الصراف الآلي. قد يتم الحصول على بيانات إضافية للعميل من كاميرا المراقبة بالفيديو، في حال تثبيتها.
- مستلمو البيانات: قد يتم تقديم تسجيلات الفيديو أو بيانات أخرى، عند الضرورة، إلى سلطات إنفاذ القانون أثناء التحقيقات، أو إلى سلطات حكومية أخرى إذا اقتضى القانون ذلك.
الغرض: تقييم الجدارة الائتمانية، وإدارة مخاطر الائتمان، واتخاذ القرارات الآلية.
- تتم معالجة البيانات الشخصية لهذا الغرض لتقييم الجدارة الائتمانية للعملاء، ولإدارة مخاطر الائتمان، ولتلبية المتطلبات المتعلقة بإدارة المخاطر التشغيلية وكفاية رأس المال، حتى تتمكن Paysera من تقديم/توفير التمويل.
- قد تتم معالجة البيانات الشخصية التالية لهذا الغرض: الاسم، اللقب، العنوان، تاريخ الميلاد، عنوان البريد الإلكتروني، رقم الهاتف، رقم حساب الدفع، عنوان IP، كشوف حساب الدفع، رصيد العميل في الحساب، الالتزامات المالية، التاريخ الائتماني والدفع، الدخل، التعليم، مكان العمل، الوظيفة الحالية، خبرة العمل، الأصول المتاحة، وبيانات عن الأقارب، التصنيف الائتماني، الديون السابقة، ومعلومات أخرى.
- فترة الاحتفاظ بالبيانات: 1 (سنة واحدة) بعد إنهاء علاقة العمل مع العميل، عندما لا يكون تاريخ الانتهاء أبكر من تاريخ الوفاء الكامل بالالتزامات من قبل الطرفين تجاه بعضهما البعض. في حالة رفض منح الائتمان، تعتبر لحظة إبلاغ العميل برفض منح الائتمان لحظة إنهاء العلاقة مع العميل.
- مقدمو البيانات: صاحب البيانات مباشرة، المؤسسات الائتمانية والمالية الأخرى وفروعها، وكالات إنفاذ القانون، السجلات الأخرى والمؤسسات الحكومية، الشركات التي تعالج ملفات المدينين الموحدة (مثل في ليتوانيا UAB "Creditinfo Lithuania"، UAB "Okredo")، الأفراد الذين يقدمون بيانات عن الأزواج، والأطفال، وغيرهم من الأشخاص المرتبطين بالقرابة أو المصاهرة، والمدينين المشتركين، والكفلاء، ومقدمي الضمانات، إلخ، والكيانات القانونية عندما يكون العميل ممثلًا، أو موظفًا، أو مقاولًا، أو مساهمًا، أو مشاركًا، أو مالكًا، إلخ لهذه الكيانات القانونية، والشركاء أو الكيانات القانونية الأخرى التي توظفها Paysera لتقديم الخدمات لك.
- مستلمو البيانات: المؤسسات الائتمانية، والمالية، والدفع و/أو النقود الإلكترونية أو مقدمو الخدمات الذين يساعدون في تقييم الجدارة الائتمانية، والشركات التي تعالج ملفات المدينين الموحدة.
- من أجل إبرام أو عرض إبرام اتفاقية تمويل معك وتزويدك بالخدمات، ستقوم Paysera، في حالات معينة، بتطبيق اتخاذ القرارات بناءً على المعالجة الآلية لبياناتك الشخصية. في هذه الحالة، يتحقق النظام من جدارتك الائتمانية باستخدام خوارزمية محددة ويقيم ما إذا كان يمكن تقديم الخدمة. إذا كان القرار الآلي سلبيًا، فقد يتم تغييره من قبل العميل من خلال تقديم المزيد من البيانات. تتخذ Paysera جميع التدابير اللازمة لحماية حقوقك وحرياتك ومصالحك المشروعة. لديك الحق في المطالبة بتدخل بشري، والتعبير عن رأيك، والاعتراض على قرار آلي. لديك الحق في معارضة القرار الآلي عن طريق الاتصال بـ Paysera مباشرة.
الغرض: تقديم الخدمات عبر أطراف ثالثة.
- تتم معالجة البيانات الشخصية لهذا الغرض من أجل ضمان أوسع نطاق ممكن من الخدمات التي يتلقاها عملاء Paysera، مع تقديم خدمات معينة من قبل أطراف ثالثة.
- لهذا الغرض، قد تتم معالجة البيانات الشخصية التالية: الاسم، اللقب، الجنسية، رقم التعريف الشخصي، العنوان، معلومات الاتصال.
- يتم إبلاغ العميل بوضوح بأي معالجة للبيانات لغرض تقديم الخدمات عبر أطراف ثالثة، وتتم معالجة البيانات فقط بموافقة صريحة من العميل.
- فترة الاحتفاظ بالبيانات: 1 (سنة واحدة).
- مقدمو البيانات: صاحب البيانات مباشرة، Paysera، الأطراف الثالثة التي تقدم الخدمات.
- مستلمو البيانات: الأطراف الثالثة التي تقدم الخدمات، Paysera، صاحب البيانات.
الغرض: حماية وتأمين مصالح Paysera والعميل (المراقبة بالفيديو في مباني Paysera والتسجيل الصوتي في مركز خدمة العملاء).
- تتم معالجة البيانات الشخصية لهذا الغرض على أساس المصالح المشروعة بموجب المادة 6(1)(f) من اللائحة العامة لحماية البيانات (GDPR). تشمل هذه المصالح ضمان الأمن (حماية صحة وحياة وممتلكات الموظفين والعملاء والزوار الآخرين من الأعمال غير القانونية مثل السرقة أو التخريب أو الاعتداءات الجسدية)، وحماية الحقوق والمصالح المشروعة (جمع أدلة موضوعية للتحقيق في الحوادث أو الحوادث العرضية أو المواقف المتنازع عليها)، وضمان دقة وشفافية الخدمات. تساعد التسجيلات الصوتية في التقاط طلبك الشفهي بدقة فيما يتعلق بمعاملة مالية وضمان تنفيذها بشكل صحيح، مما يمنع الأخطاء التي قد تسبب خسائر لك أو للشركة. كما أنها تساعد في حل النزاعات بشكل موضوعي فيما يتعلق بمحتوى المعاملة أو مبلغها أو شروطها الأخرى، وفي ضمان الامتثال للمتطلبات القانونية. تساعد التسجيلات الصوتية والمرئية في التحقق وإثبات أن الموظفين قد اتبعوا بشكل صحيح إجراءات مكافحة غسل الأموال وتمويل الإرهاب، بما في ذلك متطلبات KYC، والاستجواب الإلزامي، وتسجيل الردود أثناء تحديد الهوية، فضلاً عن المساعدة في التحقيق في الحوادث والأخطاء (المساعدة في تحديد الأسباب في حال وقوع حادث، أو حدوث خطأ تشغيلي، أو تحديد تناقض نقدي).
- لهذا الغرض، قد تتم معالجة البيانات الشخصية التالية: تسجيلات الفيديو في المباني التي تديرها Paysera، وبيانات تسجيل الفيديو والصوت في مركز خدمة العملاء.
- يتم إجراء المراقبة بالفيديو والتسجيل في جزء كبير من مباني Paysera، بما في ذلك المناطق المشتركة التي يمكن لجميع الزوار الوصول إليها، ومنطقة خدمة العملاء، والغرف ذات الوصول المقيد (مثل المكاتب والمطابخ)، من أجل ضمان النظام الداخلي وأمن الممتلكات. يتم إجراء التسجيل الصوتي فقط في مركز خدمة العملاء، عند مكتب الخدمة، حيث تتم المعاملات المالية وتحديد هوية العميل. لا يتم تسجيل الصوت في مناطق أخرى من المباني. قبل دخول مباني Paysera حيث يتم إجراء المراقبة بالفيديو، يتم إعلامك بالمراقبة من خلال علامات خاصة.
- يتم الاحتفاظ بتسجيلات الفيديو والصوت لمدة تصل إلى 1 (سنة واحدة) من تاريخ التسجيل. فترة الاحتفاظ هذه ضرورية لضمان القدرة على اكتشاف الحوادث والتحقيق فيها خلال إطار زمن معقول، وحل النزاعات المحتملة (التي قد تمتد لعام أو أكثر)، والامتثال لطلبات إنفاذ القانون للحصول على البيانات. بعد هذه الفترة، يتم حذف البيانات، ما لم تكن مطلوبة لتحقيق جارٍ، أو حل نزاع، أو حالات أخرى ينص عليها القانون - وفي هذه الحالة يتم الاحتفاظ بها طالما كان ذلك ضروريًا لتحقيق هذه الأغراض.
- مقدمو البيانات: صاحب البيانات مباشرة الذي يزور مباني Paysera حيث تجري المراقبة بالفيديو ويتم التقاطه بواسطة كاميرا المراقبة.
- مستلمو البيانات: تعامل تسجيلات الفيديو والصوت بسرية تامة. الوصول إليها محدود للغاية ويُمنح فقط للموظفين الذين يحتاجون إليها لأداء وظائف عملهم (مبدأ "الحاجة إلى المعرفة")، وللأغراض الموضحة أعلاه فقط. قد يتم تقديم التسجيلات أيضًا للمحاكم، وسلطات التحقيق السابق للمحاكمة، والمحامين. يتم إجراء المراجعة الداخلية للتسجيلات فقط عند وجود حاجة واضحة - على سبيل المثال، عند التحقيق في حادث، أو حل نزاع، أو التحقق من التناقضات النقدية، أو إجراء عمليات تدقيق دورية وعشوائية (محدودة النطاق للغاية، على سبيل المثال، بضعة تسجيلات لعملاء يخدمهم موظف شهريًا) - لضمان الامتثال لإجراءات مكافحة غسل الأموال، وKYC، والإجراءات الأساسية الأخرى، وكذلك لمراقبة جودة الخدمة.
الغرض: التسويق المباشر.
- لهذا الغرض، تتم معالجة البيانات الشخصية من أجل تزويد العملاء بعروض حول الخدمات التي تقدمها Paysera ومعرفة آراء العملاء حول الخدمات المذكورة أعلاه.
- قد تتم معالجة البيانات الشخصية التالية لهذا الغرض: الاسم، اللقب، عنوان البريد الإلكتروني، ورقم الهاتف.
- لهذا الغرض، ترسل Paysera رسائل إخبارية ورسائل تسويق مباشر بعد الحصول على موافقة العميل. قد تستخدم Paysera مزود خدمة رسائل إخبارية مع ضمان امتثال المزود المذكور لمتطلبات حماية البيانات الشخصية المنصوص عليها في اتفاقية المراقب المشترك. يمكن للعميل إلغاء موافقته عند تلقي رسائل إخبارية أو رسائل تسويق مباشر بالنقر فوق رابط "إلغاء موافقتك" وكذلك إبلاغ Paysera في أي وقت برفضه معالجة البيانات الشخصية لأغراض التسويق المباشر عبر البريد الإلكتروني support@paysera.com.
- فترة الاحتفاظ بالبيانات: حتى إنهاء علاقة العمل مع العميل أو حتى اليوم الذي يعترض فيه العميل على معالجة البيانات لهذا الغرض.
- مقدمو البيانات: صاحب البيانات مباشرة.
- مستلمو البيانات: قد يتم نقل البيانات لهذا الغرض إلى أنظمة البحث أو الشبكات الاجتماعية (يتم ضمان إمكانية الاعتراض على معالجة البيانات من خلال مواقع الويب الخاصة بهذه الأنظمة)، ومزودي خدمات الرسائل الإخبارية.
الغرض: التحليل الإحصائي، وتحسين الخدمة.
- قد تتم معالجة بياناتك الشخصية المجمعة والمجهولة المصدر للأغراض المذكورة أعلاه وفقًا للمادة 6.1(f) من اللائحة العامة لحماية البيانات (GDPR) لغرض التحليل الإحصائي ولتحسين التدابير الفنية والتنظيمية، والبنية التحتية لتكنولوجيا المعلومات، وضمان تكييف الخدمة المقدمة مع الأجهزة المستخدمة، وإنشاء خدمات Paysera جديدة، وزيادة الرضا عن الخدمات الحالية، واختبار وتحسين التدابير الفنية والبنية التحتية لتكنولوجيا المعلومات. لهذا الغرض، يجب معالجة البيانات الشخصية بطريقة تجعل من غير الممكن تحديد أصحاب البيانات المعنيين عند تضمينها في نطاق التحليل الإحصائي. يستند جمع بياناتك الشخصية لغرض التحليل الإحصائي إلى المصلحة المشروعة لتحليل وتحسين وتطوير النشاط المجرى.
- لديك الحق في عدم الموافقة والاعتراض على معالجة بياناتك الشخصية لمثل هذا الغرض في أي وقت وبأي شكل من خلال إبلاغ Paysera بذلك. ومع ذلك، قد تستمر Paysera في معالجة البيانات لأغراض إحصائية إذا أثبتت أن البيانات تتم معالجتها لأسباب مشروعة ملحة تتجاوز مصالح وحقوق وحريات صاحب البيانات أو لإنشاء أو ممارسة أو الدفاع عن المطالبات القانونية.
الغرض: منع إساءة استخدام الخدمة والجرائم الجنائية، وضمان تقديم الخدمات بشكل سليم.
- قد يتم استخدام البيانات التي تم جمعها لجميع الأغراض المذكورة أعلاه لمنع الوصول والاستخدام غير المصرح به، أي لضمان الخصوصية وأمن المعلومات.
- لمعالجة البيانات الشخصية، قد تقوم Paysera بتوظيف معالجي بيانات و/أو، وفقًا لتقديرها الخاص، تعيين أشخاص آخرين لأداء وظائف مساعدة معينة نيابة عن Paysera (مثل مراكز البيانات، الاستضافة، الاستضافة السحابية، إدارة النظام، تطوير النظام، تطوير البرمجيات، التوفير، خدمات الدعم مثل التحسين والتطوير؛ خدمات مراكز خدمة العملاء؛ التسويق، الاتصالات، الاستشارات، التوظيف المؤقت، أو خدمات مماثلة). في مثل هذه الحالات، تتخذ Paysera التدابير اللازمة لضمان قيام معالجي البيانات هؤلاء بمعالجة البيانات الشخصية وفقًا لتعليمات Paysera والقوانين المعمول بها، وتطلب الامتثال لتدابير أمن البيانات الشخصية المناسبة. كما تضمن Paysera التزام هؤلاء الأشخاص بالتزامات السرية وعدم قدرتهم على استخدام هذه المعلومات لأي غرض آخر غير أداء وظائفهم.
- لا يجوز معالجة البيانات الشخصية التي تم جمعها للأغراض المحددة في سياسة الخصوصية هذه بأي طرق تتعارض مع هذه الأغراض المشروعة أو المتطلبات القانونية.
- سيتم توفير واستلام البيانات المشار إليها أعلاه من خلال أداة برمجية تستخدمها Paysera أو وكيلها المعتمد، وكذلك بوسائل أخرى وأشخاص آخرين أبرمت معهم Paysera اتفاقيات معالجة البيانات الشخصية وفقًا للقوانين واللوائح.
النطاق الجغرافي للمعالجة
- بشكل عام، تتم معالجة البيانات الشخصية داخل الاتحاد الأوروبي/المنطقة الاقتصادية الأوروبية (EU/EEA). ومع ذلك، من أجل تقديم الخدمات لك، وضمان استمرارية عمليات شبكتنا، وإشراك شركاء متخصصين في جميع أنحاء العالم، قد يتم نقل بياناتك، في حالات معينة، ومعالجتها خارج الاتحاد الأوروبي/المنطقة الاقتصادية الأوروبية (يشار إليها فيما يلي بـ "الدول الثالثة"). يتم تنفيذ عمليات نقل البيانات إلى الدول الثالثة التي لا تستفيد من قرار الملاءمة الصادر عن المفوضية الأوروبية وفقًا لاتفاقية حوكمة بيانات الشبكة. تضمن هذه الاتفاقية التطبيق التلقائي للبنود التعاقدية القياسية (SCCs) المعتمدة من قبل المفوضية الأوروبية على جميع عمليات نقل البيانات بين أعضاء الشبكة، مما يضمن حماية بياناتك بما يتوافق مع متطلبات اللائحة العامة لحماية البيانات (GDPR)، بغض النظر عن موقع الشريك.
- قد يتم نقل بياناتك الشخصية إلى الفئات التالية من المستلمين في الدول الثالثة:
- نظرًا لأن الدول الثالثة المذكورة أعلاه غير ملزمة بتطبيق حماية البيانات على مستوى الاتحاد الأوروبي، يتم تطبيق واحد أو أكثر من الضمانات التالية المنصوص عليها في اللائحة العامة لحماية البيانات (GDPR) على كل عملية نقل بيانات:
- بالنسبة للمدفوعات الدولية التي بدأتها أنت (النقطة 80.4)، يعتمد نقل البيانات على الاستثناء بموجب المادة 49 من اللائحة العامة لحماية البيانات (GDPR)، حيث أن النقل ضروري لتنفيذ الاتفاقية بينك وبيننا (أي لتنفيذ تحويل الدفع الذي أمرت به).
80.1. لشركاء البنية التحتية والمنصة. يتم تقديم خدماتنا باستخدام البنية التحتية لتكنولوجيا المعلومات المشتركة لشبكة Paysera، والتي يديرها ويصونها شريكنا الاستراتيجي. على الرغم من أن هذا الشريك يعمل من خلال شركة قابضة مسجلة في الاتحاد الأوروبي، إلا أن مكان تسجيله الأساسي هو جزر كايمان. يرجى ملاحظة أن الوصول الفني والبيانات الإدارية اللازمة لضمان تشغيل المنصة وأمنها وصيانتها لا يمكن الوصول إليها من هذا الاختصاص القضائي، ويتم تخزين جميع البيانات داخل أراضي الاتحاد الأوروبي/المنطقة الاقتصادية الأوروبية. يتم تنفيذ عمليات نقل البيانات إلى الدول الثالثة التي ليس لديها قرار ملاءمة من المفوضية الأوروبية وفقًا لاتفاقية نشاط مشترك، والتي تنص على التطبيق التلقائي للبنود التعاقدية القياسية (SCCs) المعتمدة من قبل المفوضية الأوروبية على جميع عمليات نقل البيانات بين شركاء الشبكة. هذا يضمن حماية بياناتك وفقًا لمتطلبات اللائحة العامة لحماية البيانات (GDPR)، بغض النظر عن موقع الشريك.
80.2. شركاء شبكة Paysera. نحن نعمل كجزء من شبكة شركات دولية. عندما تستخدم خدمات تتضمن شركاءنا، أو تكون معاملاتك مرتبطة بهم، قد يتم نقل بياناتك إلى هؤلاء الشركاء، الذين يعملون في دول ثالثة مثل جمهورية ألبانيا، وجمهورية كوسوفو، وجورجيا، وغيرها.
80.3. مزودو الخدمات الخارجيون والمتخصصون. لضمان دعم عملاء عالي الجودة ودون انقطاع على مدار الساعة طوال أيام الأسبوع، والامتثال لإجراءات KYC، وغيرها من الوظائف، نقوم بإشراك شركاء موثوقين ومتخصصين يعملون في دول ثالثة مثل المغرب، والفلبين، والهند، وغيرها. يُمنح مقدمو الخدمات هؤلاء وصولاً آمنًا إلى بياناتك فقط لغرض أداء الوظائف الموكلة إليهم (مثل التحقق من المستندات التي قدمتها أو الرد على استفساراتك).
80.4. المدفوعات الدولية التي بدأتها أنت. عندما تبدأ شخصيًا بتحويل دفعة إلى مستلم موجود في دولة ثالثة، نكون مطالبين بنقل بياناتك الشخصية وبيانات الدفع إلى المؤسسة المالية (البنك المراسل) في ذلك البلد من أجل تنفيذ تعليماتك.
81.1. البنود التعاقدية القياسية (SCCs). بالنسبة لجميع عمليات نقل البيانات المتعلقة بالنظام داخل البنية التحتية لـ Paysera، أبرمنا بنودًا تعاقدية قياسية (SCCs) مع مستلمي البيانات لنقل البيانات الشخصية إلى دول ثالثة، كما وافقت عليها المفوضية الأوروبية. تُلزم هذه الاتفاقيات مستلمي البيانات قانونًا بمعالجة بياناتك وفقًا لمعايير حماية البيانات في الاتحاد الأوروبي.
81.2. يتم تنفيذ تدابير فنية وتنظيمية إضافية، على سبيل المثال: التشفير من طرف إلى طرف، واستخدام الأسماء المستعارة (التعمية) حيثما أمكن لتقليل كمية المعلومات القابلة للتحديد المباشر، وضوابط وصول صارمة لضمان وصول من يحتاجون فقط إلى الوصول إلى البيانات، والتزامات تعاقدية لمستلم البيانات لإبلاغنا فورًا بأي طلبات من السلطات للكشف عن البيانات والطعن قانونًا في مثل هذه الطلبات حيثما أمكن ذلك.
التنميط واتخاذ القرارات الآلية
- لتزويدك بخدمات سريعة وآمنة وحديثة وللوفاء بالتزاماتنا القانونية، نستخدم تقنيات متقدمة، بما في ذلك الأنظمة الآلية وحلول الذكاء الاصطناعي (AI). تساعدنا هذه التقنيات في معالجة بياناتك الشخصية تلقائيًا لتقييم سمات شخصية معينة (التنميط)، وفي بعض الحالات، لاتخاذ قرارات دون تدخل بشري مباشر (اتخاذ القرارات الآلية).
- التنميط واتخاذ القرارات الآلية لغرض تقييم الجدارة الائتمانية وإدارة مخاطر الائتمان:
- التنميط لغرض مكافحة غسل الأموال وتمويل الإرهاب:
- التنميط لغرض تخصيص الخدمة، والتسويق، والتحليل الإحصائي:
- بناءً على مصلحتنا المشروعة في تطوير وتحسين أعمالنا، قد نقوم بتحليل البيانات مجهولة المصدر أو المجمعة حول كيفية استخدام العملاء لخدماتنا. يساعدنا هذا في فهم الاتجاهات وتحديد مجالات التحسين وتطوير خدمات جديدة.
- لديك الحق في الاعتراض في أي وقت، دون إبداء سبب، على معالجة بياناتك لأغراض التسويق المباشر (بما في ذلك التنميط). لديك أيضًا الحق في الاعتراض على معالجة بياناتك للتحليل الإحصائي. يمكنك ممارسة هذه الحقوق عن طريق تغيير الإعدادات في حسابك، أو النقر فوق رابط إلغاء الاشتراك في الرسائل التسويقية، أو الاتصال بنا مباشرة. ```
84.1. عند الدخول في، أو نية الدخول في اتفاقية ائتمان استهلاكي أو غيرها من اتفاقيات التمويل معك، نحن ملزمون قانونًا بتقييم جدارتك الائتمانية بمسؤولية وإدارة المخاطر المرتبطة بها. لهذا الغرض، قد نقوم بإشراك أطراف ثالثة (مثل UAB "Scorify") لاستخدام نظام اتخاذ القرارات الآلي.
84.2. قد يقوم النظام، بناءً على الخوارزميات ونماذج الذكاء الاصطناعي، بجمع وتحليل بياناتك الشخصية تلقائيًا (يمكن العثور على معلومات مفصلة حول فئات البيانات والمصادر في قسم سياسة الخصوصية هذه بعنوان تقييم الجدارة الائتمانية، وإدارة مخاطر الائتمان، واتخاذ القرارات الآلية (النقاط 49–54)). يقيم النظام مجموعة متنوعة من العوامل، مثل:
84.2.1. نسبة دخلك إلى التزاماتك المالية؛
84.2.2. موثوقية تاريخك الائتماني (انضباط الدفع، وجود ديون متأخرة)؛
84.2.3. عوامل أخرى مرتبطة مباشرة بقدرتك على الوفاء بالتزاماتك المالية.
84.3. بناءً على هذا التحليل، يتخذ النظام تلقائيًا أحد القرارات التالية، والتي قد تنشئ التزامات قانونية ومالية عليك:
84.3.1. الموافقة على طلبك وتقديم التمويل؛
84.3.2. تقديم شروط تمويل بديلة لك (على سبيل المثال، مبلغ أقل أو جدول سداد مختلف)؛
84.3.3. رفض طلبك.
```84.4. تسمح لنا هذه العملية المؤتمتة بالكامل باتخاذ القرارات بسرعة وموضوعية وبشكل مستمر، بناءً على معايير تقييم مخاطر الائتمان المحددة مسبقًا والمطبقة باستمرار. نظرًا لأن هذا القرار يتم اتخاذه تلقائيًا، يتم منحك حقوقًا وضمانات خاصة بموجب اللائحة العامة لحماية البيانات (GDPR):
84.4.1. لديك الحق في الاتصال بنا عبر البريد الإلكتروني pagalba@paysera.lt لطلب معلومات حول البيانات التي يستخدمها النظام لاتخاذ القرار؛
84.4.2. يمكنك تقديم طلب جديد بعد 14 يومًا. هذه الفترة ضرورية للسماح بتحديث بياناتك المالية. عند تقديم طلب جديد، سيتم تقييمه بناءً على أحدث المعلومات.
85.1. نحن ملزمون قانونًا بإجراء مراقبة مستمرة ودورية لك ولمعاملاتك من أجل منع غسل الأموال، وتمويل الإرهاب، والاحتيال، والأنشطة الإجرامية الأخرى.
85.2. لهذا الغرض، قد نستخدم أنظمة مراقبة آلية، بما في ذلك الذكاء الاصطناعي، التي تحلل بيانات معاملاتك وأنماط سلوكك وغيرها من المعلومات في الوقت الفعلي. يحدد النظام النشاط غير العادي أو المشبوه أو غير المتوافق (مثل المعاملات الكبيرة بشكل غير عادي، أو التعامل مع ولايات قضائية عالية المخاطر، أو التغييرات المفاجئة في سلوكك).
85.3. إذا حدد النظام نشاطًا مشبوهًا محتملاً، فإن هذا لا يؤدي إلى قرار تلقائي من شأنه أن يكون له عواقب قانونية مباشرة عليك. بدلاً من ذلك، يُصدر النظام تنبيهًا، تتم مراجعته دائمًا والتحقيق فيه بشكل أكبر من قبل المتخصصين لدينا. فقط بعد التحليل البشري يمكن اتخاذ قرارات، مثل تعليق معاملة، أو طلب معلومات إضافية منك، أو إخطار سلطات إنفاذ القانون.
86.1. من أجل تعزيز تجربتك، وتزويدك بعروض أكثر صلة، وتحسين خدماتنا، قد نقوم بإجراء التنميط.
86.2. بناءً على موافقتك، قد نقوم بتحليل استخدامك لخدماتنا وسلوكك لتصنيفك ضمن شرائح عملاء محددة. يتيح لنا ذلك إرسال رسائل تسويقية وعروض مخصصة نعتقد أنها قد تكون ذات صلة بك. قد نستخدم أيضًا منصات تابعة لجهات خارجية لهذا الغرض (مثل Google وMeta وOpenAI).
معالجة البيانات الشخصية للقصر
- القاصر الذي يقل عمره عن 14 (أربعة عشر) عامًا، ويسعى لاستخدام خدمات الدفع من Paysera، يجب أن يقدم موافقة كتابية من ممثله (الوالد أو الوصي القانوني) فيما يتعلق بمعالجة بياناته الشخصية.
سياسة ملفات تعريف الارتباط (Cookies)
- قد تستخدم Paysera ملفات تعريف الارتباط على هذا الموقع. ملفات تعريف الارتباط هي ملفات صغيرة يتم إرسالها إلى متصفح الإنترنت الخاص بالشخص وتخزينها على جهازه. يتم نقل ملفات تعريف الارتباط إلى جهاز كمبيوتر شخصي عند زيارة الموقع لأول مرة.
- عادةً، تستخدم Paysera ملفات تعريف الارتباط الضرورية فقط على جهاز الشخص لتحديد الهوية، وتعزيز وظائف الموقع واستخدامه، وتسهيل وصول الشخص إلى الموقع والمعلومات التي يحتوي عليها. قد تستخدم Paysera ملفات تعريف ارتباط أخرى عند الحصول على موافقة العميل. ستجد وصفًا موجزًا لأنواع مختلفة من ملفات تعريف الارتباط هنا:
- تقبل معظم متصفحات الويب ملفات تعريف الارتباط، لكن يمكن للشخص تغيير إعدادات المتصفح بحيث لا يتم قبول ملفات تعريف الارتباط. تجدر الإشارة إلى أنه بخلاف أنواع ملفات تعريف الارتباط الأخرى، قد يؤثر رفض ملفات تعريف الارتباط الضرورية على وظائف الموقع، وقد لا تعمل بعض الميزات بشكل صحيح. عند زيارة موقع Paysera لأول مرة، ستظهر لك رسالة منبثقة تحتوي على قائمة بأنواع معينة من ملفات تعريف الارتباط التي يمكنك اختيار قبولها أو رفضها. إذا قررت قبول ملفات تعريف الارتباط الضرورية والأنواع الأخرى، يمكنك تغيير اختيارك وإلغاء موافقتك بالنقر فوق "إعدادات ملفات تعريف الارتباط" في أسفل الصفحة.
91.1. ملفات تعريف الارتباط الضرورية للغاية. هذه الملفات ضرورية لتتمكن من استخدام ميزات مختلفة على موقع Paysera. إنها ضرورية لعمل الموقع ولا يمكن إيقاف تشغيلها. يتم تخزينها على جهاز الكمبيوتر أو الهاتف المحمول أو الجهاز اللوحي الخاص بك أثناء استخدامك للموقع وهي صالحة فقط لفترة زمنية محدودة. عادة ما يتم تعيينها استجابة للإجراءات التي تقوم بها أثناء التصفح مثل تغيير إعدادات الخصوصية الخاصة بك، وتسجيل الدخول وملء النماذج المختلفة.
91.2. ملفات تعريف الارتباط الإحصائية. تُستخدم ملفات تعريف الارتباط هذه لجمع وتقديم تقارير عن معلومات مجهولة المصدر لمعرفة كيفية استخدام زوارنا للموقع. يتم استخدام رقم IN مسجل لجمع بيانات إحصائية حول كيفية تصفح المستخدمين للموقع.
91.3. ملفات تعريف الارتباط التحليلية. تُستخدم ملفات تعريف الارتباط هذه لمراقبة عدد وحركة مستخدمي الموقع. تساعدنا ملفات تعريف الارتباط التحليلية في معرفة المواقع الأكثر زيارة وكيفية استخدام الزوار لها لتحسين جودة خدماتنا. إذا لم توافق على استخدام ملفات تعريف الارتباط هذه، فلن ندرج زيارتك في إحصاءاتنا.
91.4. ملفات تعريف الارتباط التسويقية. تُستخدم ملفات تعريف الارتباط هذه لتوفير معلومات ذات صلة حول خدماتنا بناءً على عادات التصفح الخاصة بك لتحسين اختيار المحتوى وتقديم المزيد من الخيارات أثناء استخدام موقعنا. بالإضافة إلى ذلك، قد يتم استخدام ملفات تعريف الارتباط هذه في مواقع شركائنا من الجهات الخارجية لأغراض إعداد التقارير. بهذه الطريقة، سنتلقى أيضًا معلومات حول سجل التصفح الخاص بك من مواقع شركائنا الرسميين حيث نضع إعلاناتنا. إذا لم توافق على استخدام ملفات تعريف الارتباط هذه، فلن ترى سوى إعلانات غير مخصصة.
حق الوصول، والتصحيح، ومسح بياناتك الشخصية، وتقييد معالجة البيانات
- لديك الحقوق التالية:
- يمكنك إرسال طلبك للوصول أو التصحيح أو الاعتراض على معالجة البيانات عبر البريد الإلكتروني إلى: dpo@paysera.com. يجب على الشخص الذي يقدم الطلب أن يشير بوضوح إلى اسمه الكامل ويوقع الطلب بتوقيع إلكتروني مؤهل.
93.1. حق الوصول إلى البيانات. للحصول على معلومات عما إذا كانت Paysera تعالج بياناتك الشخصية أم لا، وفي حال كانت كذلك، الوصول إلى البيانات الشخصية التي تعالجها Paysera والحصول على معلومات حول البيانات الشخصية التي يتم جمعها ومن أي مصادر، وأغراض المعالجة، والمستلمين الذين تم توفير البيانات الشخصية لهم أو قد يتم توفيرها لهم؛ للحصول من Paysera على نسخة من البيانات الشخصية الخاضعة للمعالجة وفقًا للقانون المعمول به. عند استلام طلبك الكتابي، ستقدم Paysera، خلال المهلة الزمنية المنصوص عليها في التشريع، البيانات المطلوبة كتابيًا، أو تحدد سبب الرفض. مرة واحدة في السنة التقويمية، يمكن توفير البيانات مجانًا، ولكن في حالات أخرى، قد يتم تحديد أجر بمستوى لا يتجاوز تكلفة توفير البيانات. يمكن العثور على مزيد من المعلومات حول حق الوصول إلى البيانات ومعالجتها هنا.
93.2. حق التصحيح. إذا كانت بياناتك التي تعالجها Paysera غير صحيحة أو غير كاملة أو غير دقيقة، يمكنك مخاطبة Paysera كتابيًا لتصحيح البيانات غير الصحيحة أو غير الدقيقة أو لاستكمال البيانات الشخصية غير المكتملة من خلال تقديم طلب ذي صلة.
93.3. الحق في النسيان. لطلب إنهاء معالجة البيانات (مسح البيانات)، عندما يسحب صاحب البيانات الموافقة التي تستند إليها المعالجة، أو لم تعد البيانات الشخصية ضرورية فيما يتعلق بالأغراض التي تم جمعها من أجلها، أو تمت معالجة البيانات الشخصية بشكل غير قانوني، أو يجب مسح البيانات الشخصية للامتثال لالتزام قانوني. يجب تقديم إشعار كتابي بالاعتراض على معالجة البيانات الشخصية إلى Paysera شخصيًا، أو بالبريد، أو عبر وسائل الاتصال الإلكترونية. إذا كان لاعتراضك أسس قانونية، ستقوم Paysera، بعد فحص الطلب، بإنهاء أي إجراءات لمعالجة بياناتك الشخصية، باستثناء الحالات المنصوص عليها في القانون. تجدر الإشارة إلى أن الحق في طلب المسح الفوري لبياناتك الشخصية قد يكون محدودًا بسبب التزام Paysera كمزود لخدمات الدفع بتخزين البيانات حول تحديد هوية العملاء، ومعاملات الدفع، والاتفاقيات المبرمة، وما إلى ذلك للفترة المنصوص عليها في التشريع.
93.4. الحق في تقييد معالجة البيانات. لطلب تقييد معالجة البيانات الشخصية، عندما يعترض صاحب البيانات على دقة البيانات الشخصية، لفترة تمكن مراقب البيانات من التحقق من دقة البيانات الشخصية؛ المعالجة غير قانونية، ويعارض صاحب البيانات مسح البيانات الشخصية ويطلب تقييد استخدامها بدلاً من ذلك؛ لم يعد مراقب البيانات بحاجة إلى البيانات الشخصية لأغراض المعالجة، لكنها مطلوبة من قبل صاحب البيانات لإنشاء أو ممارسة أو الدفاع عن المطالبات القانونية. سيتم إبلاغ صاحب البيانات الذي حصل على تقييد للمعالجة من قبل مراقب البيانات قبل رفع التقييد عن المعالجة.
93.5. الحق في الاعتراض. الحق في الاعتراض على معالجة بياناتك الشخصية لأغراض التسويق المباشر.
93.6. الحق في تقديم شكوى. لمخاطبة السلطة الإشرافية بمطالبة تتعلق بمعالجة بياناتك الشخصية، إذا كنت تعتقد أن البيانات الشخصية تتم معالجتها بانتهاك لحقوقك ومصالحك المشروعة المنصوص عليها في التشريعات المعمول بها.
93.7. الحق في الاتصال بمراقب البيانات و/أو مسؤول حماية البيانات لغرض ممارسة حقوقك.
93.8. حقوق أخرى يقررها القانون.
مواقع الطرف الثالث
- Paysera ليست مسؤولة عن حماية خصوصية العميل على مواقع الويب الخاصة بأطراف ثالثة، حتى إذا وصل العميل إلى هذه المواقع من خلال الروابط المقدمة على هذا الموقع. توصي Paysera بالتعرف على سياسات الخصوصية لكل موقع ويب لا ينتمي إلى Paysera.
استخدام الشعارات
- يوافق العميل، الذي يستخدم خدمات Paysera لأهداف تجارية ومصالح مهنية، على أنه يجوز لـ Paysera استخدام اسمه و/أو شعاره لأغراض التسويق المباشر (على سبيل المثال، بالإشارة إلى أن العميل يستخدم الخدمات التي تقدمها Paysera).
ضمان أمن المعلومات
- تهدف Paysera إلى ضمان أعلى مستوى من الأمان لجميع المعلومات التي يتم الحصول عليها من العميل وملفات البيانات العامة. من أجل حماية هذه المعلومات من الوصول غير المصرح به، أو الاستخدام، أو النسخ، أو المسح العرضي أو غير القانوني، أو التغيير، أو الكشف، وكذلك من أي شكل آخر غير مصرح به من المعالجة، تستخدم Paysera تدابير أمنية قانونية وإدارية وفنية ومادية مناسبة.
أحكام ختامية
- قد يتم توفير معلومات إضافية حول كيفية معالجة Paysera للبيانات الشخصية في العقود، أو المستندات الأخرى، أو الموقع الإلكتروني، أو تطبيق الهاتف المحمول أو قنوات دعم العملاء عن بعد (عبر الهاتف، البريد الإلكتروني، إلخ).
- يحق لـ Paysera تعديل و/أو استكمال سياسة الخصوصية هذه من جانب واحد. يتم الإعلان عن المعلومات المتعلقة بالتغييرات في سياسة الخصوصية من خلال نشرها على موقع Paysera الإلكتروني. في حالات معينة، قد تقوم Paysera أيضًا بإبلاغ الأفراد بالتغييرات عن طريق البريد أو البريد الإلكتروني أو تطبيق الهاتف المحمول أو بطريقة أخرى.
- تخضع أحكام سياسة الخصوصية هذه لقانون جمهورية ليتوانيا. تتم تسوية جميع النزاعات المتعلقة بأحكام سياسة الخصوصية عن طريق التفاوض، وفي حالة الفشل في حل مشكلة عن طريق التفاوض، يُحال النزاع إلى محاكم جمهورية ليتوانيا.
* – UAB "Creditinfo Lithuania" (رمز الشركة: 111689163، العنوان: Lvivo st. 21A, LT-09309 Vilnius, Lithuania، www.creditinfo.lt، الهاتف: (8 5) 2394131، وUAB "Okredo"، رمز الشركة: 304106783، العنوان: Liepų st. 54-1, Klaipėda, Lithuania، التي تدير وتوفر معلوماتك لأطراف ثالثة (المؤسسات المالية، وكالات الاتصالات، التأمين، مقدمو خدمات الكهرباء والمرافق، الشركات التجارية، إلخ). نقوم بجمع وتوفير معلوماتك لمصالح وأهداف مشروعة: لتقييم جدارتك الائتمانية وإدارة الديون. عادة ما يتم تخزين بيانات التاريخ الائتماني لمدة 10 (عشر) سنوات بعد الوفاء بالالتزامات).
باستخدام الخدمات المقدمة فقط من Paysera Bank of Georgia, JSC، تتم معالجة البيانات الشخصية التي تم جمعها من خلال "Paysera Bank of Georgia", JSC بموجب سياسة الخصوصيةهذه.
تاريخ الاتفاقية
سياسة الخصوصية (صالحة حتىl يوم/شهر/2024)
سياسة الخصوصية (صالحة حتى28/09/2021)
سياسة الخصوصية (صالحة حتى 20/07/2020)
سياسة الخصوصية (صالحة حتى 17/04/2020)
سياسة الخصوصية (صالحة حتى 16/09/2019)
سياسة الخصوصية(صالح حتى 01/01/2026)