تلتزم جمعية خريجي هارفارد بالمملكة العربية السعودية (ويشار إليها في هذه السياسة بـ "الجمعية" أو "نحن") بحماية البيانات الشخصية لمستخدمي الموقع وأعضائه والمتطوعين والمشاركين في البرامج والفعاليات، وبمعالجتها وفقًا لمبادئ المشروعية والشفافية والحد من الغرض والحد الأدنى من البيانات، وبما يتوافق مع نظام حماية البيانات الشخصية المعمول به في المملكة العربية السعودية واللوائح والضوابط والتعليمات ذات الصلة الصادرة عن الجهات المختصة. وتوضح هذه السياسة كيفية جمع البيانات الشخصية واستخدامها والإفصاح عنها وحفظها، وحقوق أصحاب البيانات وآلية ممارستها.
لأغراض هذه السياسة، يكون للمصطلحات التالية المعاني المبينة قرين كل منها، ما لم يقتضِ السياق خلاف ذلك:
البيانات الشخصية: كل بيان – أيًا كان مصدره أو شكله – من شأنه أن يؤدي إلى معرفة الشخص على وجه التحديد أو يجعله قابلاً للتعرّف عليه بصورة مباشرة أو غير مباشرة.
صاحب البيانات: الشخص الطبيعي الذي تتعلق به البيانات الشخصية.
المعالجة: أي عملية تُجرى على البيانات الشخصية بأي وسيلة كانت، بما في ذلك الجمع، والتسجيل، والحفظ، والتنظيم، والتعديل، والاستخدام، والإفصاح، والنقل، والإتلاف.
الموقع: موقع الجمعية الإلكتروني وجميع الصفحات والخدمات والنماذج المرتبطة به.
الجهة المتحكمة (Controller): الجمعية بصفتها الجهة التي تحدد غرض المعالجة وكيفيتها في حدود الخدمات التي تقدمها عبر الموقع.
تسري هذه السياسة على جميع البيانات الشخصية التي تجمعها الجمعية أو تعالجها من خلال:
موقع الجمعية الإلكتروني.
نماذج التسجيل الإلكترونية (العضوية/الفعاليات/التطوع/الاستبيانات).
نماذج التواصل والاستفسارات.
الاشتراك في النشرات البريدية والتنبيهات.
أي خدمات رقمية مرتبطة بالموقع تُدار من قبل الجمعية أو بالنيابة عنها.
ولا تسري هذه السياسة على المواقع أو المنصات الخارجية التي تتم الإحالة إليها عبر روابط (مثل منصات النماذج أو التسجيل أو شبكات التواصل الاجتماعي)، إذ تخضع لسياسات الخصوصية الخاصة بها، ويتعين على المستخدم مراجعتها قبل إدخال أي بيانات.
تلتزم الجمعية بمبدأ الحد الأدنى اللازم، ولا تجمع إلا البيانات المرتبطة بالغرض المشروع من الخدمة. وقد تشمل البيانات ما يلي:
الاسم الكامل
البريد الإلكتروني
رقم الجوال
المدينة / جهة العمل / المسمى الوظيفي
بيانات طلب العضوية
معلومات التحقق من الصفة (مثل صلة العضو بجامعة هارفارد – إن طُلبت)
تفضيلات التواصل والاهتمامات
بيانات التسجيل في الفعاليات
بيانات الحضور والمشاركة
البيانات المتعلقة بالمبادرات التطوعية أو البرامج الإرشادية
أي معلومات يُدخلها المستخدم طواعية في الاستبيانات أو النماذج الإلكترونية (مثل مجالات الخبرة، التخصص، الوقت المتاح، وغيرها حسب النموذج).
قد يجمع الموقع تلقائيًا بعض البيانات التقنية اللازمة للتشغيل والأمان والتحسين، مثل:
عنوان بروتوكول الإنترنت (IP)
نوع الجهاز والمتصفح ونظام التشغيل
الصفحات التي تمت زيارتها وتوقيت الزيارة
بيانات الأداء والأخطاء الفنية
ملفات تعريف الارتباط (Cookies) وتقنيات مشابهة عند تفعيلها
تعالج الجمعية البيانات الشخصية لأغراض محددة ومشروعة، ومن ذلك على سبيل المثال لا الحصر:
إدارة العضوية والتواصل مع الأعضاء.
تنظيم الفعاليات والبرامج واستقبال التسجيلات وإدارة الحضور.
تنفيذ المبادرات التطوعية وبرامج الإرشاد والاستشارات.
إرسال الإعلانات والتنبيهات والتحديثات المتعلقة بأنشطة الجمعية.
الرد على الاستفسارات والطلبات المرسلة عبر الموقع.
تحسين تجربة المستخدم وأداء الموقع وجودة الخدمات الرقمية.
الالتزام بالمتطلبات النظامية والتنظيمية وما يلزم لإثبات الامتثال.
حماية الموقع والخدمات ومنع إساءة الاستخدام أو الوصول غير المصرح به.
ولا تستخدم الجمعية البيانات الشخصية في أغراض لا تتفق مع الغرض الذي جُمعت من أجله إلا وفق أساس نظامي معتبر.
تتم معالجة البيانات الشخصية لدى الجمعية وفق أحد الأسانيد النظامية المعتمدة بحسب نوع الخدمة أو الطلب، ومنها:
موافقة صاحب البيانات – عندما تكون المعالجة قائمة على الموافقة الصريحة.
تنفيذ طلب/خدمة – عندما تكون المعالجة لازمة لتقديم الخدمة المطلوبة (مثل التسجيل في فعالية أو مبادرة).
الالتزام النظامي – عندما تقتضي الأنظمة أو اللوائح المعمول بها ذلك.
المصلحة المشروعة – في الحدود التي لا تمس بحقوق صاحب البيانات ولا تتعارض مع الأنظمة، مثل أمن الموقع، والتحسين التشغيلي، وإدارة العلاقة مع الأعضاء.
وتسعى الجمعية إلى توضيح الأساس النظامي المستخدم في النماذج والخدمات متى كان ذلك مناسبًا.
لا تقوم الجمعية ببيع البيانات الشخصية أو تأجيرها أو المتاجرة بها بأي صورة.
يجوز للجمعية مشاركة البيانات الشخصية – في الحدود اللازمة – مع فئات محددة من الجهات، ومنها:
مزودو الخدمات التقنية (الاستضافة، الدعم الفني، إدارة البريد الإلكتروني، أدوات التحليل).
مزودو خدمات النماذج أو إدارة الفعاليات (عند استخدام منصات خارجية).
الجهات الرسمية أو التنظيمية المختصة عند وجود التزام نظامي أو طلب ملزم.
الجهات الشريكة في تنفيذ مبادرة محددة، فقط بالقدر الضروري وبعد تقييد الاستخدام بالغرض المعلن.
تحرص الجمعية على أن تكون المشاركة:
محددة الغرض
بالحد الأدنى اللازم
خاضعة لالتزامات حماية وسرية مناسبة
متوافقة مع الأنظمة والضوابط المعمول بها
قد تستلزم بعض الخدمات التقنية المستخدمة من قبل الجمعية (مثل الاستضافة السحابية أو البريد الإلكتروني أو النماذج الإلكترونية) معالجة بعض البيانات الشخصية خارج المملكة العربية السعودية.
وفي حال حصول ذلك، تلتزم الجمعية – قدر الإمكان – بتطبيق الضوابط النظامية ذات الصلة بنقل البيانات، واتخاذ التدابير المناسبة لضمان مستوى حماية ملائم للبيانات الشخصية، وعدم نقلها إلا في الحدود اللازمة للغرض المشروع.
تحتفظ الجمعية بالبيانات الشخصية لمدة تتناسب مع الغرض الذي جُمعت من أجله، أو بحسب المدد التي تفرضها الأنظمة والالتزامات التنظيمية، أو ما يلزم لإثبات الامتثال والدفاع عن الحقوق.
وعند انتهاء الغرض أو انقضاء مدة الاحتفاظ:
تُحذف البيانات بصورة آمنة، أو
تُتلف وفق إجراءات مناسبة، أو
تُحوّل إلى بيانات غير معرفة/مجهولة الهوية إذا كان الاحتفاظ بها لأغراض إحصائية أو أرشيفية مشروعة.
تطبق الجمعية تدابير تنظيمية وإدارية وتقنية مناسبة لحماية البيانات الشخصية من المخاطر، بما يشمل – بحسب الحاجة وطبيعة البيانات – ما يلي:
تقييد صلاحيات الوصول للموظفين/المخولين حسب الحاجة الفعلية
حماية الأنظمة والحسابات الرقمية
إجراءات النسخ الاحتياطي والاستعادة
تدابير الحماية من الوصول غير المصرح به أو التسريب أو التعديل غير المشروع
مراجعة دورية للإجراءات والتحسين المستمر
ورغم اتخاذ التدابير المعقولة، فإن النقل عبر الإنترنت لا يكون آمنًا بشكل مطلق، وعليه يلتزم المستخدم كذلك باتخاذ الاحتياطات اللازمة عند استخدامه للخدمات الإلكترونية.
وفقًا للأنظمة واللوائح ذات الصلة، يكون لصاحب البيانات – بحسب ما ينطبق نظامًا – الحقوق التالية:
الحق في العلم: معرفة كيفية جمع بياناته وأغراض معالجتها وأسسها النظامية.
الحق في الوصول: طلب الاطلاع على بياناته الشخصية لدى الجمعية.
الحق في الحصول على نسخة: طلب نسخة من بياناته الشخصية بصيغة قابلة للقراءة متى كان ذلك متاحًا نظامًا وفنيًا.
الحق في التصحيح: طلب تصحيح أو تحديث البيانات غير الدقيقة أو غير المكتملة.
الحق في الإتلاف/الحذف: طلب حذف البيانات في الحالات التي يسمح بها النظام.
الحق في سحب الموافقة: إذا كانت المعالجة مبنية على الموافقة، وذلك دون الإخلال بمشروعية المعالجة السابقة لسحبها.
وتخضع ممارسة هذه الحقوق لما تقتضيه الأنظمة واللوائح والضوابط المعمول بها، وقد يلزم التحقق من هوية مقدم الطلب قبل معالجته.
يمكن لصاحب البيانات ممارسة حقوقه أو تقديم أي طلب أو استفسار متعلق بالخصوصية عبر:
البريد الإلكتروني العام: info@harvardclub.org.sa
رقم التواصل: 0555211554
الجهة/الإدارة المختصة: الإدارة التنفيذية ممثلة بالمدير التنفيذي
لضمان حماية البيانات، قد تطلب الجمعية ما يلي:
الاسم الكامل
وسيلة التواصل
وصف واضح للطلب
ما يثبت الهوية (عند الحاجة)
وستعمل الجمعية على دراسة الطلب والرد خلال مدة مناسبة وفقًا لما تقضي به الأنظمة واللوائح المعمول بها.
قد يستخدم الموقع ملفات تعريف الارتباط وتقنيات مشابهة لغايات تشغيلية وتحليلية مشروعة، مثل:
تمكين وظائف الموقع الأساسية
تحسين الأداء وتجربة الاستخدام
قياس التفاعل مع الصفحات والخدمات
ويجوز للمستخدم التحكم في إعدادات ملفات تعريف الارتباط من خلال إعدادات المتصفح. وقد يترتب على تعطيل بعضها تأثر بعض وظائف الموقع.
إذا قام المستخدم بالاشتراك في النشرة البريدية أو التنبيهات:
تُستخدم بياناته لإرسال الأخبار والإعلانات والتحديثات المتعلقة بأنشطة الجمعية.
يحق له إلغاء الاشتراك في أي وقت عبر رابط الإلغاء (إن توفر) أو بالتواصل مع الجمعية.
تلتزم الجمعية بعدم استخدام بيانات التواصل في حملات غير مرتبطة بأغراض الجمعية المعلنة دون أساس نظامي مناسب.
قد تقوم الجمعية – في بعض الفعاليات – بالتوثيق التصويري أو المرئي لأغراض إعلامية وتوثيقية مرتبطة بأنشطة الجمعية.
وفي حال نشر مواد توثيقية، تراعي الجمعية ما يلي:
أن يكون الاستخدام ضمن الأغراض المشروعة والمتصلة بالفعالية
عدم استخدام المواد بطريقة تسيء للمشاركين أو تتجاوز الغرض المعلن
الالتزام بما تقرره الأنظمة والضوابط المنظمة لذلك
إذا تضمنت بعض البرامج أو المبادرات التعامل مع بيانات تخص طلابًا أو فئات عمرية أصغر سنًا، فإن الجمعية تتعامل معها بعناية خاصة، وتقتصر المعالجة على الحد اللازم للغرض المعلن، وبما يتفق مع المتطلبات النظامية والتنظيمية ذات الصلة.
قد يحتوي الموقع على روابط أو خدمات تابعة لطرف ثالث (مثل: نماذج إلكترونية، منصات فعاليات، خرائط، شبكات اجتماعية).
ولا تتحمل الجمعية مسؤولية ممارسات الخصوصية لدى تلك الجهات، ويخضع استخدام تلك الخدمات لسياساتها وشروطها الخاصة.
تحتفظ الجمعية بحق تحديث هذه السياسة من وقت لآخر لأسباب تشمل:
التعديلات النظامية والتنظيمية
تطوير خدمات الموقع أو النماذج الرقمية
تحسين متطلبات الامتثال
ويُعد نشر النسخة المحدثة على الموقع مع تعديل تاريخ التحديث إشعارًا كافيًا، ويُعمل بها من تاريخ نشرها ما لم يُنص على خلاف ذلك.
تُقرأ هذه السياسة وتُفسَّر وفق الأنظمة المعمول بها في المملكة العربية السعودية.
إذا تقرر بطلان أو عدم قابلية تنفيذ أي حكم من أحكام هذه السياسة، فلا يؤثر ذلك على صحة بقية الأحكام.
في حال وجود تعارض بين نسخة مترجمة وأخرى عربية، تكون النسخة العربية هي المعتمدة – ما لم تقرر الجمعية خلاف ذلك صراحة.
للاستفسارات المتعلقة بهذه السياسة أو بطلبات البيانات الشخصية، يرجى التواصل عبر:
اسم الجهة: جمعية خريجي هارفارد بالمملكة العربية السعودية
البريد الإلكتروني العام: info@harvardclub.org.sa