سياية الخصوصية و الأمان

أمن المعلومات هو ممارسة حماية المعلومات وأنظمة المعلومات من الوصول أو الاستخدام أو الكشف أو التعطيل أو التعديل أو التدمير غير المصرح به. يوفر الجمع بين السرية والنزاهة والتوافر (CIA) بيئة آمنة.

  • السرية - لا ينبغي إتاحة المعلومات أو الكشف عنها لجهات غير مصرح لها (أي الأشخاص والمنظمات والأنظمة).
  • النزاهة - سيتم الحفاظ على موثوقية المعلومات من خلال الحماية من التعديلات غير المصرح بها وغير المقصودة أثناء النقل والتخزين والاسترجاع.
  • التوفر - يتم منح المستخدمين المصرح لهم الوصول إلى المعلومات في الوقت المناسب ودون انقطاع.

 

نظام إدارة أمن المعلومات

ترغب شركة إنوڤا لخدمات إدارة المرافق ذ.م.م. في إعلامكم بأن نظام إدارة أمن المعلومات قد بدأ في بيئة تكنولوجيا المعلومات. توفر إدارة أمن المعلومات حماية شاملة لمعلومات العملاء والمؤسسات من خلال عملية إدارة منهجية مع السياسات والإجراءات والضوابط.

 

أهداف أمن المعلومات

  • حماية المعلومات التجارية ومعلومات العملاء الخاصة بشركة إنوڤا لخدمات إدارة المرافق ذ.م.م.
  • الحفاظ على السرية والنزاهة والتوافر داخل مرافق معالجة المعلومات والمعلومات التابعة لشركة إنوڤا تسهيلات إدارة الخدمات ذ.م.م.
  • تحديد المسؤولية والمساءلة عن أمن المعلومات في شركة إنوڤا لخدمات إدارة المرافق ذ.م.م.
  • الحفاظ على مستوى مناسب من الوعي والمعرفة والمهارة داخل إدارة وموظفي شركة إنوڤا لخدمات إدارة المرافق ذ.م.م لمساعدتهم على تقليل حدوث وشدة حوادث أمن المعلومات. (الوعي الأمني)
  • الحفاظ على حماية أصول المعلومات لشركة إنوڤا لخدمات إدارة المرافق ذ.م.م على أساس المخاطر بطريقة فعالة من حيث التكلفة. (إدارة المخاطر)
  • تأكد من أن إنوڤا لخدمات إدارة المرافق ذ.م.م.  تدير حوادث أمن المعلومات من أجل تقليل التأثير على المنظمة والأفراد. (إدارة الحوادث)
  • تأكد من أن شركة إنوڤا لخدمات إدارة المرافق ذ.م.م.قادرة على مواصلة خدمات تكنولوجيا المعلومات المهمة لأعمالها في حالة وقوع حوادث كبيرة تتعلق بأمن المعلومات. (التعافي من الكوارث).

 

بيان السياسة

  • توفر شركة إنوڤا لخدمات إدارة المرافق ذ.م.م.تكنولوجيا المعلومات دعمًا كاملاً لتطبيقات تكنولوجيا المعلومات والبنية التحتية لشركة إنوڤا لخدمات إدارة المرافق ذ.م.م.وشركة إنوڤا لخدمات إدارة المرافق LLC. فريق أمن تكنولوجيا المعلومات مسؤول عن تنفيذ وصيانة ومراقبة عمليات إدارة أمن المعلومات داخل شركة إنوڤا لخدمات إدارة المرافق LLC.
  • يتحمل جميع موظفي إنوڤا لخدمات إدارة المرافق ذ.م.م.  والعملاء والأطراف الثالثة المتعاقدة ومقدمي الخدمات والاستشاريين وأي أطراف أخرى مسؤولية حماية المعلومات ومرافق معالجة المعلومات الخاصة بـ إنوڤا لخدمات إدارة المرافق ذ.م.م.  من جميع التهديدات، سواء كانت داخلية أو خارجية، متعمدة أو عرضية.
  • يتحمل جميع موظفي إنوڤا لخدمات إدارة المرافق ذ.م.م.  والأطراف الثالثة المتعاقدة ومقدمي الخدمات والاستشاريين وأي طرف آخر مسؤولية الحفاظ على وضع أمن المعلومات عالي المستوى داخل المنظمة مع الحفاظ على السرية والنزاهة والتوافر في أي وقت.
  • تكون شركة إنوڤا لخدمات إدارة المرافق ذات المسؤولية المحدودة مسؤولة عن تقليل مخاطر أمن المعلومات الداخلية والخارجية إلى المستوى المقبول. وسيشمل ذلك ضمان وجود ممارسات كافية لإدارة مخاطر أمن المعلومات داخل شركة إنوڤا لخدمات إدارة المرافق ذ.م.م.
  • إنوڤا لخدمات إدارة المرافق ذ.م.م. تلتزم تكنولوجيا المعلومات بالتحسين المستمر لاستدامة وكفاية وفعالية نظام إدارة أمن المعلومات.
  • يجب أن تحافظ شركة إنوڤا لخدمات إدارة المرافق ذ.م.م على تأثير الامتثال لإدارة أمن المعلومات مع أي التزامات قانونية وتنظيمية وتعاقدية معمول بها مع الحفاظ على سمعة وصورة شركة إنوڤا لخدمات إدارة المرافق ذ.م.م.

 

سياسة خصوصية البيانات

المقدمة

تلتزم شركة إنوفا («إنوفا، نحن، لنا) بحماية خصوصية وسرية جميع البيانات الشخصية الموكلة إلينا.

يوضح إشعار الخصوصية هذا كيف نقوم بتجميع البيانات الشخصية واستخدامها والإفصاح عنها وتخزينها والاحتفاظ بها وتأمينها وحمايتها، وذلك وفقًا لما يلي:

  • قانون حماية البيانات الشخصية في دولة الإمارات العربية المتحدة (المرسوم بقانون اتحادي رقم 45 لسنة 2021) ،وأي لوائح حماية بيانات أخرى سارية في الدول التي تعمل فيها إنوفا، ( بما في ذلك سوق أبوظبي العالمي ADGM واللائحة العامة لحماية البيانات GDPR حيثما ينطبق)
  • يسري هذا الإشعار على الموظفين، والزوار، والعملاء، ومقدمي الخدمات، ومستخدمي الموقع الإلكتروني، وأي فرد آخر نقوم بمعالجة بياناته الشخصية.

 

فئات البيانات الشخصية التي نجمعها

قد نقوم بجمع الفئات التالية من البيانات الشخصية:

الموظفون والمتقدمون للوظائف
  • بيانات التعريف (الاسم، الهوية الإماراتية، جواز السفر، الجنسية)
  • بيانات الاتصال (رقم الهاتف، البريد الإلكتروني، العنوان)
  • بيانات التوظيف (السير الذاتية، العقود، الحضور، التدريب، تقييم الأداء)
  • البيانات المالية (تفاصيل الحساب البنكي، الرواتب، المزايا)
  • سجلات أنظمة تقنية المعلومات وسجلات الدخول
  • تسجيلات كاميرات المراقبة وسجلات الدخول إلى المباني
زوار مقرات إنوفا
  • الاسم، بيانات الهوية وسجلات الزوار
  • تفاصيل الزيارة
  • سجلات كاميرات المراقبة وأنظمة التحكم في الدخول
العملاء
  • الاسم وبيانات الاتصال
  • معلومات الخدمات والعقود
  • بيانات الفوترة والدفع
الموردون والمقاولون والمقاولون من الباطن
  • بيانات الاتصال وبيانات الشركة
  • التفاصيل البنكية وبيانات الدفع
  • المعلومات التعاقدية والامتثالية
مستخدموا الموقع الإلكتروني والمنصات الرقمية
  • عنوان بروتوكول الإنترنت (IP) ومعلومات الجهاز
  • ملفات تعريف الارتباط (Cookies) وبيانات استخدام الموقع

وأي بيانات شخصية أخرى يتم تقديمها خلال تقديم الخدمات أو تنفيذ الالتزامات التعاقدية.

 

كيفية جمع البيانات الشخصية

نقوم بجمع البيانات الشخصية من خلال:

  • الموظفين أثناء التوظيف، وإجراءات الانضمام، والرواتب، والتدريب
  • الزوار عبر أنظمة الاستقبال والأمن
  • العملاء من خلال طلبات الخدمات والعقود
  • الموردين عبر عمليات المشتريات والدفع
  • مستخدمي الموقع عبر ملفات تعريف الارتباط والنماذج الإلكترونية
  • أطراف ثالثة مثل وكالات التوظيف، والعملاء، والمقاولين من الباطن

 

أغراض المعالجة

نقوم بمعالجة البيانات الشخصية للأغراض المشروعة والقانونية التالية، حسب فئة صاحب البيانات:

الموظفون والمتقدمون للوظائف
  • التوظيف، والانضمام، وإدارة الرواتب والمزايا
  • إدارة الأداء، والتدريب، والإجراءات التأديبية
  • إدارة حسابات تقنية المعلومات والتحكم في الوصول
  • الصحة والسلامة وأمن مكان العمل
  • الامتثال لالتزامات العمل والضرائب واللوائح التنظيمية
زوار مقار إنوفا
  • إدارة الدخول إلى المباني والأمن
  • الصحة والسلامة والتحقيق في الحوادث
  • المتطلبات التنظيمية والتدقيق
العملاء
  • تنفيذ العقود وتقديم الخدمات
  • دعم العملاء والتواصل
  • معالجة الفوترة والمدفوعات
  • تحسين الخدمات وإدارة الجودة
الموردون والمقاولون والمقاولون من الباطن
  • إدارة العقود وتقديم الخدمات
  • معالجة المدفوعات
  • فحوصات الامتثال والعناية الواجبة
  • الاتصالات التشغيلية
مستخدمو الموقع والمنصات الرقمية
  • وظائف وأمن الموقع
  • تحسين تجربة المستخدم والتحليلات
  • التواصل عبر النماذج الإلكترونية

 

الأساس القانوني للمعالجة

اعتمادًا على نشاط المعالجة، نستند إلى أحد الأسس القانونية التالية:

  • تنفيذ عقد
  • الامتثال للقوانين المعمول بها
  • المصالح المشروعة لإنوفا
  • الموافقة (حيثما يتطلب ذلك بموجب PDPL أو GDPR أو DIFC أو ADGM)
  • حماية المصالح الحيوية
  • المصلحة العامة أو السلطة الرسمية (حيثما ينطبق)

 

مشاركة البيانات ونقلها

قد تشارك إنوفا البيانات الشخصية مع الفئات التالية، بحسب الغرض من المعالجة:

  • الإدارات المعتمدة داخل إنوفا
  • العملاء
  • الموردون والمقاولون ومقدمو الخدمات
  • الجهات الحكومية والهيئات التنظيمية
  • أطراف ثالثة لازمة لتقديم الخدمات
  • مزودو خدمات تقنية المعلومات أو الخدمات السحابية
  • شركات المجموعة أو الشركات التابعة (حيثما ينطبق)
نقل البيانات عبر الحدود

قد يتم نقل البيانات الشخصية خارج الدولة التي جُمعت فيها، بما في ذلك بين كيانات إنوفا أو شركات المجموعة أو مزودي الخدمات الخارجيين. وفي هذه الحالات، تضمن إنوفا تطبيق الضمانات المناسبة، بما في ذلك:

  • القرارات المتعلقة بكفاية مستوى الحماية أو الدول/المناطق الجغرافية المعتمدة التي تتواجد فيها الشركة (حيثما ينطبق ذلك).
  • اتفاقيات معالجة البيانات والضمانات التعاقدية
  • البنود التعاقدية القياسية (SCCs) عند الاقتضاء
  • تقييمات أثر النقل (TIAs) إذا تطلب القانون ذلك

ولا يُسمح بأي نقل عبر الحدود ما لم يتم تقييمه والموافقة عليه وفقًا لإجراءات تقييم أثر النقل المعتمدة لدى إنوفا.

 

الاحتفاظ بالبيانات

يتم الاحتفاظ بالبيانات الشخصية فقط للمدة اللازمة لتحقيق غرض المعالجة أو الامتثال للالتزامات القانونية أو حماية المصالح المشروعة لإنوفا. ويتعين على كل إدارة الالتزام بجدول الاحتفاظ والإتلاف المعتمد لدى إنوفا.

 

أمن البيانات

طبقت إنوفا معايير تقنية وتشغيلية متعارف عليها لحماية البيانات الشخصية من:

  • الوصول غير المصرح به
  • الفقدان أو الإتلاف
  • الإفصاح أو التعديل
  • حوادث الأمن السيبراني
  • سوء الاستخدام أو الضرر العرضي

ويشمل ذلك ضوابط تقنية وتنظيمية وإدارية مناسبة.

 

حقوقك بصفتك صاحب بيانات

وفقًا للتشريعات المعمول بها، قد يكون لك الحق في:

  • الوصول إلى بياناتك الشخصية
  • طلب تصحيحها أو تحديثها
  • طلب حذفها (الحق في المحو)
  • طلب تقييد المعالجة
  • طلب نقل البيانات
  • الاعتراض على المعالجة
  • سحب الموافقة في أي وقت (إذا كانت المعالجة تستند إلى الموافقة)

إلغاء الاشتراك في:

  • الاتصالات التسويقية
  • ملفات تعريف الارتباط غير الأساسية
  • بعض أنشطة المعالجة القائمة على المصالح المشروعة

لممارسة حقوقك:

  • عبر البريد الإلكتروني لمسؤول حماية البيانات
  • من خلال الموقع الرسمي لإنوفا أو قنوات خدمة العملاء
  • عبر جهة الاتصال التعاقدية المعتادة

عند استلام الطلب:

  • يتم تسجيله ومراجعته من قبل مسؤول حماية البيانات
  • قد يتم التحقق من هويتك
  • تُخطر الإدارات المعنية لاتخاذ الإجراء المناسب
  • يتم الرد خلال المدة المحددة قانونًا

لن تقوم إنوفا بالتمييز ضد أي فرد لممارسته حقوقه في حماية البيانات.

 

بيانات التواصل – مسؤول حماية البيانات

•         البريد الإلكتروني: dpo@enova-me.com

•         العنوان البريدي:

شركة إنوفا لخدمات إدارة المنشات ذ.م.م

مسؤول حماية البيانات

ص.ب: 22707

الطابق الثاني، مكاتب سيتي سنتر، مجمع سيتي سنتر ديرة

دبي، الإمارات العربية المتحدة

www.enova-me.com

 

التعديلات والتحديثات

يمكن لإنوفا تحديث إشعار الخصوصية هذا ليعكس التغييرات القانونية أو التشغيلية، وسيتم دائمًا توفير أحدث نسخة متاحة.

 

AIEVA