سياسة يونو العالمية للخصوصية
- ما هي سياسة الخصوصية العالمية وما الذي تغطيه؟
في يونو وشركاتنا التابعة حول العالم (يُشار إليها مجتمعةً بـ "يونو" أو "نحن")، نلتزم التزامًا تامًا بالحفاظ على أعلى معايير الخصوصية وحماية البيانات الشخصية. توضّح سياسة الخصوصية العالمية هذه (المشار إليها فيما يلي بـ "السياسة") كيفية جمعنا لمعلوماتك واستخدامها والاحتفاظ بها ونقلها عبر مواقعنا الإلكترونية (مثل www.y.uno) ("مواقعنا") ومنصتنا الشاملة لتنسيق المدفوعات والخدمات ذات الصلة ("خدماتنا"). كما تُعلمك هذه السياسة بالجهة المسؤولة عن بياناتك الشخصية وحقوقك المتعلقة بهذه المعلومات. يُعدّ هذا المستند أساسيًا لتمكينك من التنقل في مواقعنا واستخدام خدماتنا بشكل واضح ومستنير.
يونو هي منصة برمجية توفر تقنية تنسيق المدفوعات (بما في ذلك لوحات المعلومات وواجهات برمجة التطبيقات (APIs) وأدوات التوجيه) التي تُمكّن التجار من الاتصال بمقدمي خدمات الدفع والمخاطر التابعين لأطراف ثالثة وإدارة عمليات الدمج معهم. لا تحتفظ يونو بالأموال ولا تتحكم فيها ولا تنقلها ولا تُسوّيها؛ ولا تقوم بتسجيل المستخدمين النهائيين في أنظمة الدفع؛ ولا تُصدر نقودًا إلكترونية؛ ولا تُشغّل أنظمة دفع. يتم تفويض المدفوعات وتسويتها ومعالجتها المنظّمة من قِبل التجار و/أو مقدمي خدمات الدفع الذين يختارونهم بموجب التزاماتهم القانونية والتنظيمية الخاصة.
تُرسي هذه السياسة المعايير الأساسية والإطار الملزم لحماية البيانات الشخصية المطبّق على جميع الكيانات ضمن مجموعة يونو عالميًا (المشار إليها فيما يلي بـ "مجموعة يونو")، بما في ذلك العمليات في البرازيل وكولومبيا والهند والمملكة العربية السعودية والمكسيك وقطر (مركز قطر المالي) وسنغافورة والمملكة المتحدة والولايات المتحدة. تُكمّل سياسات الخصوصية المحلية ("السياسات المحلية") هذه السياسة وتُكيّفها لمعالجة الالتزامات القانونية والخصوصيات المحلية في الولايات القضائية التي تعمل فيها يونو والامتثال لها. في حال وجود أي شك أو تعارض تفسيري مباشر بشأن التعريفات أو الحقوق أو الأغراض، تسود أحكام السياسات المحلية على هذه السياسة. ننصحك بقراءة السياسة التالية بعناية.
- ما الذي أحتاج معرفته لفهم هذه السياسة؟
لضمان الوضوح والتفسير الموحّد في جميع أنحاء هذه السياسة، يكون للمصطلحات التالية المعاني المبيّنة أدناه:
- قوانين حماية البيانات المعمول بها: تشير إلى مجموعة القوانين والأنظمة والمعايير والإرشادات التنظيمية الملزمة على المستوى الدولي والوطني والاتحادي والمحلي المتعلقة بحماية البيانات الشخصية والخصوصية والأمن، والتي تلتزم بها يونو في عملياتها العالمية وأنشطة معالجة البيانات. يشمل ذلك، على سبيل المثال لا الحصر، اللائحة العامة لحماية البيانات في الاتحاد الأوروبي (GDPR)، واللائحة العامة لحماية البيانات في المملكة المتحدة (UK GDPR) وقانون حماية البيانات لعام 2018، والقانون العام لحماية البيانات في البرازيل (LGPD)، والقانون 1581 لعام 2012 في كولومبيا، وقانون حماية البيانات الشخصية الرقمية في الهند لعام 2023 ولوائحه لعام 2025 (DPDP Act)، ونظام حماية البيانات الشخصية في المملكة العربية السعودية (PDPL، المرسوم الملكي رقم م/19) ولوائحه التنفيذية، والقانون الاتحادي لحماية البيانات الشخصية في حيازة الأفراد في المكسيك (LFPDPPP)، ولوائح حماية البيانات لمركز قطر المالي لعام 2021 (QFC DP Regulations)، وقانون خصوصية المستهلك في كاليفورنيا بصيغته المعدّلة بقانون حقوق خصوصية كاليفورنيا (CCPA/CPRA)، وقانون حماية البيانات الشخصية في سنغافورة (PDPA).
في حالات التعارض التفسيري أو الغموض أو تحديد المفاهيم والنطاق، تسود الأحكام الواردة في كل سياسة خصوصية محلية معمول بها، بما يتوافق مع الحد الأدنى من معايير الحماية المنصوص عليها في هذه السياسة. - جهة التحكم (Data Controller): تشير إلى الكيان الذي يُحدد، بمفرده أو بالاشتراك مع آخرين، أغراض ("لماذا") ووسائل ("كيف") معالجة البيانات الشخصية.
- صاحب البيانات الشخصية (Data Subject): يشير إلى الشخص الطبيعي الذي تتم معالجة بياناته الشخصية. في سياق يونو، يشمل ذلك، من بين آخرين، زوار مواقعنا، وممثلي تُجّارنا وشركائنا ومورّدينا، والمتقدمين للوظائف، وموظفي يونو، والمستخدمين النهائيين (عملاء تُجّارنا) عندما تُعالج يونو بياناتهم الشخصية بصفتها جهة تحكم.
- المستخدم النهائي (End-User): يشير إلى العميل أو المستهلك الفرد لأحد تجار يونو، والذي تُعالج بياناته الشخصية من قِبل يونو نيابةً عن ذلك التاجر ووفقًا لتعليماته.
- التاجر (Merchant): يشير إلى العميل التجاري أو الكيان الذي يستخدم خدمات يونو لتنسيق المدفوعات. يعمل التجار بصفتهم جهات تحكم للبيانات الشخصية الخاصة بمستخدميهم النهائيين.
- الشريك (Partner): يشير إلى كيان طرف ثالث مستقل عن يونو، يُشكّل جزءًا من منظومة المدفوعات أو الخدمات لدى يونو، بما في ذلك بوابات الدفع ومقدمو خدمات الدفع (PSPs) والبنوك المستحوِذة وخدمات منع الاحتيال وغيرهم من مقدمي التقنية أو الخدمات التكميلية.
- البيانات الشخصية (Personal Data): تشير إلى أي معلومات تتعلق بشخص طبيعي مُحدد الهوية أو يمكن تحديد هويته (صاحب البيانات الشخصية). يُعدّ الشخص قابلًا للتعريف إذا أمكن تحديد هويته بشكل مباشر أو غير مباشر من خلال أي معلومات، كالاسم أو رقم الهوية أو بيانات الموقع أو المعرّف الإلكتروني (مثل عناوين IP أو معرّفات ملفات تعريف الارتباط)، أو عامل أو أكثر من العوامل الخاصة بالهوية الجسدية أو الفسيولوجية أو الوراثية أو النفسية أو الاقتصادية أو الثقافية أو الاجتماعية لذلك الشخص. يشمل ذلك البيانات المجمعة عبر الإنترنت وخارجه.
- جهة المعالجة (Data Processor): تشير إلى الشخص الطبيعي أو الاعتباري أو الهيئة العامة أو الوكالة أو أي جهة أخرى تُعالج البيانات الشخصية حصريًا نيابةً عن جهة التحكم ووفقًا لتعليماتها الموثّقة وتحت إشرافها. لا تُحدد جهة المعالجة أغراض أو وسائل معالجة البيانات الشخصية الموكلة إليها، وتعمل بشكل صارم ضمن النطاق والأغراض والمتطلبات التي تحددها جهة التحكم.
- معالجة البيانات (Data Processing): تشير إلى أي عملية أو مجموعة عمليات تُجرى على البيانات الشخصية، سواء بوسائل آلية أو يدوية، بما في ذلك الجمع والتسجيل والتنظيم والهيكلة والتخزين والتكييف والتعديل والاسترجاع والاطلاع والاستخدام والإفصاح عن طريق النقل أو النشر أو الإتاحة أو المواءمة أو الدمج أو التقييد أو المحو أو الإتلاف.
- الخدمات (Services): تشير إلى منصة يونو المملوكة لتنسيق المدفوعات، بما في ذلك جميع التقنيات المرتبطة بها والواجهات (مثل لوحات المعلومات) وواجهات برمجة التطبيقات (APIs) وأي خدمات مهنية أو تقنية تقدمها يونو للتجار.
- المواقع (Sites): تشير إلى المواقع الإلكترونية والنطاقات المملوكة ليونو (مثل www.y.uno).
- مجموعة يونو أو يونو (Yuno Group or Yuno): تشير مجتمعةً إلى Yuno Payments Limited (جزر كايمان) وجميع الشركات التابعة والشقيقة لها المباشرة وغير المباشرة عالميًا المشاركة في معالجة البيانات الشخصية وفقًا لهذه السياسة. يشمل ذلك، على سبيل المثال لا الحصر، Yuno Intermediação de Serviços Ltda. (البرازيل)، وYuno Colombia S.A.S. (كولومبيا)، وYuno Routing Solutions Pvt. Ltd. (الهند)، وYuno Payments Arabia (المملكة العربية السعودية)، وYuno Tecnologías, S.A.P.I. de C.V. (المكسيك)، وYuno Al Saqr (قطر، مركز قطر المالي)، وSmart Routing PTE. Ltd. (سنغافورة)، وYuno USA, LLC (الولايات المتحدة).
- اتفاقية معالجة البيانات (Data Processing Agreement - DPA): تشير إلى الاتفاقية الملزمة بين جهة التحكم وجهة المعالجة التي تحكم الشروط وتدابير الأمان والالتزامات الخاصة بمعالجة البيانات الشخصية نيابةً عن جهة التحكم.
- ما هو دور يونو ومسؤولياتها في معالجة البيانات الشخصية؟
يُعدّ فهم دور يونو في معالجة البيانات الشخصية أمرًا بالغ الأهمية لاستيعاب كيفية إدارة معلوماتك:
عندما تعمل يونو بصفتها جهة تحكم:
تعمل يونو بصفتها جهة تحكم عندما نُحدد أغراض ("لماذا") ووسائل ("كيف") معالجة البيانات الشخصية لتحقيق أهدافنا التجارية والوفاء بالتزاماتنا. يشمل ذلك الحالات التالية:
- إدارة العلاقات مع ممثلي تُجّارنا وشركائنا ومورّدينا.
- عمليات التوظيف وإدارة الموارد البشرية للمتقدمين للوظائف وموظفي يونو.
- معالجة البيانات الشخصية لزوار مواقعنا.
- إرسال الاتصالات التسويقية والعروض والترويجات.
- إدارة أنشطة المبيعات وتطوير الأعمال.
- الامتثال لالتزاماتنا القانونية والتنظيمية.
في هذه الحالات، تضمن يونو أن معالجة البيانات الشخصية تتوافق مع هذه السياسة وقوانين حماية البيانات المعمول بها.
عندما تعمل يونو بصفتها جهة معالجة:
تعمل يونو بصفتها جهة معالجة عند تقديم الخدمات للتجار. في هذا الدور:
- يُعدّ التاجر جهة التحكم في البيانات الشخصية لمستخدميه النهائيين، ويُحدد الأساس القانوني وأغراض ووسائل المعالجة.
- تُعالج يونو البيانات الشخصية للمستخدمين النهائيين (مثل تفاصيل المعاملات ومعلومات الدفع) حصريًا وفقًا للتعليمات الموثّقة من التاجر. تخضع هذه العلاقة والتزامات يونو بصفتها جهة معالجة لاتفاقية معالجة بيانات ملزمة (DPA).
- إذا كنت مستخدمًا نهائيًا، فإن سياسة الخصوصية المقدمة من التاجر الذي تربطك به علاقة مباشرة هي التي تحكم جمع واستخدام بياناتك الشخصية من قِبل ذلك التاجر. لذلك، يُرجى توجيه استفساراتك أو طلباتك المتعلقة بحقوقك مباشرةً إلى التاجر.
- تُساعد يونو، بصفتها جهة معالجة، التجار في الاستجابة لهذه الطلبات وفقًا لاتفاقية معالجة البيانات وقوانين حماية البيانات المعمول بها.
- يجب على التجار الحصول على الموافقات اللازمة أو تأسيس أساس قانوني صحيح آخر لجمع ومعالجة البيانات الشخصية للمستخدمين النهائيين، بما في ذلك أي معالجة إضافية تقوم بها يونو كجزء من تقديم خدماتنا.
- ما المعلومات التي نجمعها؟
عندما تعمل يونو بصفتها جهة تحكم، قد نجمع ونُعالج الفئات التالية من البيانات الشخصية:
- بيانات التعريف والاتصال: الاسم الكامل، وعنوان البريد الإلكتروني (الشخصي أو المؤسسي)، ورقم الهاتف، والعنوان البريدي، والمسمى الوظيفي، والانتماء المؤسسي، والجنسية، والمعرّفات الصادرة من الجهات الحكومية (حيثما يقتضيه القانون لأغراض "اعرف عميلك" (KYC) أو أغراض التوظيف).
- البيانات الأكاديمية وبيانات التوظيف: السير الذاتية، والخلفية الأكاديمية، والتاريخ الوظيفي، وملاحظات المقابلات، ونتائج التقييم، والمراجع، ومعلومات التحقق من الخلفية (عند السماح القانوني وبموافقة مسبقة).
- بيانات العمل: البريد الإلكتروني المؤسسي، ورقم الهاتف المؤسسي، وتفاصيل التعيين، والمنصب الوظيفي.
- البيانات التجارية: معلومات عن شركتك، والقطاع، والتفاصيل التعاقدية مع يونو، ومعلومات الفواتير والدفع.
- البيانات الإلكترونية: عنوان IP، ومعرّفات الجهاز، ونوع المتصفح وإعداداته، ونظام التشغيل، وأنماط الاستخدام، وبيانات التصفح (مسار النقرات)، والصفحات التي تمت زيارتها، والتواريخ وأوقات الوصول.
- بيانات التفضيلات: التفضيلات التجارية أو الاستهلاكية.
- بيانات العناية الواجبة: المعلومات المطلوبة لعمليات "اعرف عميلك"/"اعرف مؤسستك" (KYC/KYB)، وتحليلات مكافحة غسل الأموال (AML)، وغيرها من عمليات التحقق المتعلقة بالامتثال الخاصة بتُجّارنا وشركائنا ومورّدينا الرئيسيين.
عندما تعمل يونو بصفتها جهة معالجة
تُعالج يونو البيانات الشخصية للمستخدمين النهائيين اللازمة لتقديم خدماتنا حصريًا وفقًا لتعليمات التاجر. يُحدد التاجر فئات البيانات، وقد تشمل:
- بيانات معاملات الدفع: مبلغ المعاملة، والعملة، ومعرّف المعاملة.
- بيانات أدوات الدفع: أرقام البطاقات المرمّزة (tokenized)، وتفاصيل الحسابات المصرفية، ومعلومات المحافظ الإلكترونية.
- بيانات التعريف والاتصال للمستخدم النهائي: الاسم، وعنوان البريد الإلكتروني، وعنوان الفوترة/الشحن.
- البيانات الإلكترونية: عنوان IP وبصمة الجهاز.
هل نُعالج فئات خاصة من البيانات الشخصية أو بيانات الأطفال والمراهقين؟
لا تُعالج يونو بشكل عام فئات خاصة من البيانات الشخصية لأغراضها الخاصة بصفتها جهة تحكم، إلا في ظروف محدودة للغاية ومسموح بها قانونًا بموافقة صريحة وقابلة للتحقق أو عندما تسمح قوانين حماية البيانات المعمول بها بذلك أو تستوجبه. في مثل هذه الحالات، يتم تقديم معلومات محددة عن الأغراض.
فيما يتعلق بالبيانات الشخصية للأطفال والمراهقين (القُصّر وفقًا لتعريف القوانين المحلية وقوانين حماية البيانات المعمول بها)، لا تُعالج يونو بيانات القُصّر الشخصية إلا عند العمل بصفتها جهة معالجة. في هذه الحالات، يقع على عاتق التاجر مسؤولية الحصول على موافقة القاصر أو والديه/أوليائه الشرعيين لمعالجة هذه البيانات الشخصية. إذا علمت يونو بأن بيانات شخصية لقُصّر قد جُمعت دون الموافقة المناسبة، فإننا سنتخذ خطوات فورية لحذف هذه المعلومات.
- كيف نستخدم معلوماتك؟
تُقدم أغراض معالجة بياناتك الشخصية المبيّنة أدناه إطارًا عامًا لعمليات يونو. قد تتباين الأغراض المحددة، اتساعًا أو تضييقًا، بحسب طبيعة علاقتك مع يونو، والخدمات المحددة التي تتلقاها، وقوانين حماية البيانات المعمول بها. لتحديد الأغراض الدقيقة المتعلقة بوضعك، ننصحك بالرجوع إلى سياسات الخصوصية المحلية الخاصة بولايتك القضائية.

- هل نُشارك معلوماتك مع أطراف ثالثة؟
لا نبيع أو نُفصح عن أو نُشارك بياناتك الشخصية المجمعة إلا على النحو الموصوف في هذه السياسة أو وفقًا لما تقتضيه أو تسمح به قوانين حماية البيانات المعمول بها. قد تُشارك يونو بياناتك الشخصية مع أطراف ثالثة في الظروف والأغراض التالية:
- شركات مجموعة يونو: لأغراض إدارية داخلية، أو توحيد البيانات، أو تقديم الخدمات التي تتطلب مشاركة كيانات متعددة ضمن المجموعة، أو لتقديم خدمات متكاملة.
- مقدمو الخدمات (جهات المعالجة لدينا): مقدمو خدمات خارجيون متعاقد معهم لأداء خدمات نيابةً عنا، مثل الاستضافة السحابية ودعم تقنية المعلومات وإدارة علاقات العملاء والتحليلات وأدوات التسويق ومنصات التوظيف ومقدمي خدمات التحقق من الخلفية. يلتزم هؤلاء المقدمون تعاقديًا بحماية البيانات الشخصية ومعالجتها فقط وفقًا لتعليماتنا الموثّقة بموجب اتفاقية معالجة بيانات.
- الشركاء: عند الحاجة لتقديم أو دمج الخدمات التي يطلبها تُجّارنا، مثل الدمج مع مقدم خدمات دفع (PSP) مختار.
- الجهات الحكومية والتنظيمية: الإدارات والهيئات واللجان والجهات القضائية أو الإدارية الاتحادية والمحلية؛ والجهات الحكومية عندما تستوجب ذلك قوانين حماية البيانات المعمول بها للامتثال للالتزامات القانونية أو الإجراءات القانونية أو الطلبات الحكومية المسبّبة؛ أو إنشاء الحقوق القانونية أو ممارستها أو الدفاع عنها؛ أو حماية المصالح الحيوية للأشخاص؛ أو معالجة مسائل الاحتيال أو الأمن أو المسائل التقنية.
- الشركاء التجاريون: لتطوير الأنشطة التجارية وإيصال العروض والترويجات. في هذه الحالات، ستوفر يونو آليات لمنحك موافقتك المسبقة.
عندما تعمل يونو بصفتها جهة معالجة للتجار (مثل معالجة معاملات المستخدمين النهائيين)، نُشارك البيانات الشخصية للمستخدمين النهائيين مع البنوك المستحوِذة ومقدمي خدمات الدفع وأدوات منع الاحتيال وغيرها من الكيانات ضمن منظومة المدفوعات، حصريًا وفقًا لتعليمات التاجر وبالقدر اللازم لمعالجة معاملات الدفع وتقديم الخدمات المتعاقد عليها.
تشترط يونو تعاقديًا على جميع شركاء المنظومة (بوابات الدفع ومقدمي خدمات الدفع والبنوك المستحوِذة والمعالجين ومقدمي خدمات منع الاحتيال) تطبيق تدابير حماية بيانات صارمة تتوافق مع القوانين السارية. يجب على كل شريك الحفاظ على ممارسات أمنية مشددة والالتزام الصارم بتعليمات يونو أو التاجر المعني. قد تُفصح يونو عن البيانات الشخصية للجهات الحكومية أو التنظيمية وفقًا لما تقتضيه قوانين حماية البيانات المعمول بها. إذا صدر هذا الطلب من ولاية قضائية مختلفة عن ولاية صاحب البيانات الشخصية، فسنُقيّم متطلبات الامتثال، وعند الضرورة، نتشاور مع الجهة التنظيمية المُصدِرة للتأكد من مشروعية الطلب.
- هل يتم نقل البيانات الشخصية دوليًا أو عبر الحدود؟
بصفتها مؤسسة عالمية، قد تنقل يونو البيانات الشخصية الخاضعة لمسؤوليتها (سواء بصفتها جهة تحكم أو جهة معالجة تعمل نيابةً عن التجار) وتُعالجها في دول غير دولة إقامة صاحب البيانات الشخصية. قد تختلف معايير حماية البيانات في هذه الدول. تلتزم يونو بضمان امتثال جميع عمليات النقل الدولية بشكل آمن لقوانين حماية البيانات المعمول بها. نُطبّق ضمانات تعاقدية وتقنية وتنظيمية مناسبة، تشمل:
- النقل إلى دول معترف بها رسميًا من قِبل الجهات المختصة (مثل المفوضية الأوروبية) بأنها توفر مستوى حماية كافٍ للبيانات.
- استخدام البنود التعاقدية النموذجية (SCCs) المعتمدة من الجهات التنظيمية المعنية، مع استكمالها بتدابير إضافية عند الحاجة لعمليات النقل إلى دول لا تتوفر لديها قرارات كفاية.
- تطبيق قواعد الشركة الملزمة (BCRs) لعمليات النقل داخل المجموعة، بعد الحصول على الموافقة التنظيمية (إذا اختارت يونو هذه الآلية).
- الاعتماد على آليات نقل أخرى معترف بها قانونيًا أو استثناءات محددة مسموح بها بموجب قوانين حماية البيانات المعمول بها.
- إجراء تقييمات أثر النقل (TIAs) عند الضرورة، خاصةً لعمليات النقل إلى دول لا تتوفر لديها قرارات كفاية، وتطبيق تدابير تكميلية تضمن حماية البيانات الشخصية بمستوى يُعادل بشكل جوهري معايير الولاية القضائية الأصلية.
تفرض بعض الولايات القضائية، بما فيها المملكة العربية السعودية والهند، متطلبات محددة لتوطين البيانات. تضمن يونو الامتثال لهذه المتطلبات من خلال ترتيبات استضافة البنية التحتية المناسبة. للاطلاع على تفاصيل آليات النقل الخاصة بكل ولاية قضائية والتزامات توطين البيانات، يُرجى الرجوع إلى سياسات الخصوصية المحلية المعمول بها.
- ما هي حقوقك المتعلقة ببياناتك الشخصية؟
تعكس الحقوق المبيّنة أدناه التزام يونو بحماية بياناتك الشخصية. ومع ذلك، قد تنص قوانين حماية البيانات المعمول بها على حقوق أوسع أو أكثر تفصيلًا أو إضافية غير مدرجة هنا. حيثما ينطبق ذلك، سيتم تفصيل تعداد هذه الحقوق ونطاقها والشروط المحددة لممارستها في سياسات الخصوصية المحلية الخاصة بولايتك القضائية، والتي تسود لضمان الامتثال الكامل. يمكنك ممارسة الحقوق التالية:
- حق الوصول: طلب نسخة من بياناتك الشخصية ومعلومات حول كيفية معالجتها، بصيغة سهلة الوصول.
- حق التصحيح: طلب تصحيح بياناتك الشخصية إذا كانت غير دقيقة أو غير مكتملة أو قديمة.
- حق الإتلاف (حق النسيان): طلب حذف بياناتك الشخصية عندما لا تعود ضرورية للغرض الأصلي الذي جُمعت من أجله، أو عند معالجتها بشكل غير مشروع، أو وفقًا لما تنص عليه قوانين حماية البيانات المعمول بها، مع مراعاة بعض الاستثناءات القانونية.
- حق تقييد المعالجة: طلب تقييد معالجة بياناتك الشخصية في ظروف معينة، مثل الاعتراض على دقة المعالجة أو مشروعيتها.
- حق نقل البيانات: تلقي بياناتك الشخصية بصيغة منظمة وشائعة الاستخدام وقابلة للقراءة آليًا، ونقلها إلى جهة تحكم أخرى، حيثما كان ذلك ممكنًا تقنيًا.
- حق الاعتراض: الاعتراض على معالجة بياناتك الشخصية لأغراض محددة (مثل التسويق المباشر) أو في حالات معينة بناءً على أسباب مشروعة، ما لم تتغلب عليها الالتزامات القانونية أو المصالح الجوهرية.
- حق سحب الموافقة: سحب الموافقة في أي وقت بالنسبة للمعالجة القائمة على الموافقة. لا يؤثر السحب على مشروعية المعالجة السابقة للسحب، ولكنه قد يمنع يونو من تقديم منتجات أو خدمات معينة.
- الحقوق المتعلقة بالقرارات الآلية: طلب مراجعة القرارات المبنية حصريًا على المعالجة الآلية التي تؤثر عليك بشكل جوهري، بما في ذلك الحصول على معلومات واضحة حول المنطق المتّبع.
- حق تقديم الشكوى: تقديم شكاوى إلى الجهة التنظيمية المحلية لحماية البيانات إذا انتُهكت حقوقك من قِبل يونو.
- كيف سيتم التعامل مع طلبك؟
لممارسة حقوقك أو معالجة أسئلتك ومخاوفك بشأن هذه السياسة أو بياناتك الشخصية، تواصل معنا عبر: privacy@y.uno. ستتم مراجعة الطلبات والرد عليها ضمن الأطر الزمنية المحددة بموجب قوانين حماية البيانات المعمول بها. لمعالجة طلبك بشكل آمن وضمان عدم الإفصاح عن البيانات الشخصية لأطراف غير مخوّلة، قد نطلب معلومات محددة للتحقق من هويتك.
ملاحظة للمستخدمين النهائيين: إذا كنت مستخدمًا نهائيًا وترغب في ممارسة حقوقك، يُرجى توجيه طلبك إلى التاجر الذي تربطك به علاقة مباشرة. يُعدّ التاجر، بصفته جهة التحكم، مسؤولًا عن تحديد أغراض ووسائل المعالجة. ستدعم يونو، بصفتها جهة معالجة، تعامل التاجر مع طلباتك وفقًا لاتفاقية معالجة البيانات وقوانين حماية البيانات المعمول بها.
- كيف نحمي بياناتك الشخصية؟
تُحافظ يونو على برنامج شامل لأمن المعلومات قائم على المخاطر، يتضمن ضمانات إدارية وتقنية ومادية لحماية البيانات الشخصية من التلف أو الفقدان أو التغيير أو الوصول غير المصرح به أو الإفصاح أو إساءة الاستخدام، سواء كان عرضيًا أو غير مشروع. يتجلى التزامنا بالأمن من خلال الشهادات المتوفرة في مركز الثقة الخاص بنا، والتي تشمل:
- ISO 27001 (إدارة أمن المعلومات)
- ISO 27701 (إدارة معلومات الخصوصية)
- PCI DSS Level 1 (معيار أمان بيانات صناعة بطاقات الدفع)
- SOC 2 Type II (ضوابط المؤسسات الخدمية)
تشمل التدابير الأمنية الرئيسية التشفير وضوابط الوصول وأمن الشبكات وإدارة الثغرات الأمنية وبروتوكولات الاستجابة للحوادث وتدريب الموظفين وإدارة مخاطر المورّدين. على الرغم من التدابير الشاملة، لا يمكن لأي نظام ضمان أمان مطلق. في حالة حدوث خرق للبيانات الشخصية، ستتصرف يونو وفقًا لقوانين حماية البيانات المعمول بها والتزاماتنا التعاقدية. عندما تعمل يونو بصفتها جهة معالجة، ستُخطر يونو جهة التحكم المعنية (عادةً التاجر أو الطرف المقابل) دون تأخير غير مبرر وستدعم إخطارات جهة التحكم للجهات الرقابية وأصحاب البيانات وفقًا لما يقتضيه القانون. عندما تعمل يونو بصفتها جهة تحكم، ستُخطر يونو الجهة المختصة والأفراد المتضررين حيثما وكما تقتضي قوانين حماية البيانات المعمول بها.
لحمايتك، ننصح بعدم إرسال بيانات شخصية حساسة أو معلومات مالية كاملة (مثل أرقام بطاقات الائتمان الكاملة) عبر اتصالات غير آمنة كالبريد الإلكتروني العادي. بدلًا من ذلك، استخدم القنوات الآمنة التي توفرها يونو.
- ما مدة احتفاظنا بمعلوماتك؟
سيتم الاحتفاظ ببياناتك الشخصية فقط طالما كان ذلك ضروريًا للأغراض التي جُمعت من أجلها، أو للوفاء بالالتزامات القانونية أو التنظيمية أو التعاقدية، أو لحماية الحقوق والمطالبات المحتملة. تُراجع يونو بانتظام فترات الاحتفاظ لكل فئة من البيانات الشخصية، مع مراعاة طبيعتها وغرض المعالجة والمتطلبات التجارية أو القانونية المعمول بها وقوانين حماية البيانات المعمول بها. قد يتم تقديم جداول احتفاظ تفصيلية في السياسات المحلية المعمول بها أو الوثائق التعاقدية.
- هل نستخدم ملفات تعريف الارتباط أو تقنيات تتبع مماثلة؟
تستخدم يونو ملفات تعريف الارتباط (cookies) وتقنيات تتبع مماثلة على مواقعنا. تخدم هذه الملفات الصغيرة أو أجزاء الشفرات المخزنة على جهازك أغراضًا مختلفة: تُتيح ملفات تعريف الارتباط الضرورية للغاية الوظائف الأساسية للموقع؛ وتُساعدنا ملفات تعريف الارتباط التحليلية في فهم أداء الموقع وأنماط الاستخدام؛ وتتذكر ملفات تعريف الارتباط الخاصة بالتفضيلات إعدادات التصفح الخاصة بك. حيثما تشترط قوانين حماية البيانات المعمول بها الحصول على موافقة لملفات تعريف الارتباط غير الأساسية، نوفر آليات لإدارة تفضيلات ملفات تعريف الارتباط على مواقعنا. للحصول على معلومات تفصيلية حول ملفات تعريف الارتباط المحددة التي نستخدمها وكيفية التحكم فيها، يُرجى الرجوع إلى سياسة ملفات تعريف الارتباط المتوفرة على مواقعنا.
- كيف ومتى يتم تحديث هذه السياسة؟
تحتفظ يونو بحق تعديل أو تحديث هذه السياسة في أي وقت لتعكس التغييرات في الممارسات التجارية أو القوانين أو اللوائح أو استخدام التقنية. بالنسبة للتغييرات الجوهرية، سنُخطرك عبر مواقعنا أو منصاتنا أو وسائل اتصال أخرى مناسبة، مع الإشارة إلى تاريخ آخر تحديث. ننصح بالمراجعة الدورية للاطلاع على ممارساتنا في حماية البيانات الشخصية.
- مكيف يمكنك التواصل معنا؟
للاستفسارات أو المخاوف أو ممارسة حقوقك في حماية البيانات الشخصية، تواصل مع فريق الخصوصية في يونو:
- البريد الإلكتروني العالمي للخصوصية: privacy@y.uno
- العنوان العالمي: Cráter 38, Jardines del Pedregal, Álvaro Obregón, Mexico City
- العناوين المحلية: تتوفر معلومات العنوان المحدد لكيان يونو في ولايتك القضائية، إلى جانب تفاصيل الاتصال المحلية ذات الصلة، في سياسة الخصوصية أو إشعار الخصوصية الخاص ببلدك.
تُحدد هذه السياسة نهج يونو العالمي لحماية البيانات الشخصية. يتم اعتماد سياسات خصوصية أو ملاحق خاصة بكل دولة عند الحاجة للامتثال لقوانين حماية البيانات المحلية المعمول بها. توفر السياسات المحلية معلومات تفصيلية خاصة بكل ولاية قضائية، وحقوقًا، وجهات اتصال تنظيمية. تُعدّ هذه السياسات المحددة أجزاءً لا تتجزأ من هذه السياسة العالمية، ويمكن الوصول إليها عبر الروابط المقدمة.
لطلب إصدارات سابقة من هذه السياسة، تواصل مع فريق الخصوصية لدينا عبر privacy@y.uno.
- إطار الموافقة
يُكمل هذا القسم القسمَ الخامس من سياسة الخصوصية العالمية بتوثيق الحالات التي تُعدّ فيها الموافقة الأساسَ القانوني المعمول به لدى يونو بوصفها جهة تحكم، والآلية التي يُحصَل بها عليها ويُسجَّل بها في كل حالة، والإجراء المعمول به بشأن تعليمات المعالجة غير المطابقة. للاطلاع على أغراض المعالجة الكاملة وإطار الأسس القانونية العامة لدى يونو، راجع القسم الخامس من السياسة. للاطلاع على التزامات يونو بوصفها جهة معالجة، راجع اتفاقية معالجة البيانات.
1. متى تكون الموافقة هي الأساس القانوني المعمول به
في أنشطة يونو بوصفها جهة تحكم، يستند المعالجة في العادة إلى تنفيذ العقد أو الالتزام القانوني أو المصالح المشروعة — كما هو مبيَّن في جدول القسم الخامس. ولا تُعدّ الموافقة الأساسَ المعمول به إلا في الحالات التالية تحديداً:

في سائر الأنشطة التي تضطلع بها يونو بوصفها جهة تحكم، يستند المعالجة إلى العقد أو الالتزام القانوني أو المصالح المشروعة، ولا يُطلب من أصحاب البيانات تقديم موافقة منفصلة. ملاحظة بشأن المملكة العربية السعودية والهند. بموجب نظام حماية البيانات الشخصية (المرسوم الملكي م/19) ولوائحه التنفيذية في المملكة العربية السعودية، لا تُعدّ المصالح المشروعة أساساً قانونياً مستقلاً معادلاً للمادة 6(1)(و) من GDPR؛ وتحتفظ يونو بتقييم موثَّق حيثما يكون لهذا التمييز أهمية عملية. أما بموجب قانون حماية البيانات الشخصية الرقمية لعام 2023 في الهند، فالموافقة هي الأساس الأولي؛ فيما يندرج المعالجة لأغراض التوظيف والامتثال القانوني ضمن الاستخدامات المشروعة المحددة في المادة 7 من القانون.
2. معايير الموافقة والسجلات
تُؤخذ الموافقة دائماً بإجراء واضح وإيجابي وغير ملتبس. لا تعتمد يونو على مربعات الاختيار المحددة مسبقاً، أو الصمت، أو اللامبالاة أساساً لأي معالجة.
التوظيف . يُعرض إشعار الخصوصية على المتقدم لحظة تقديم طلبه. بالنسبة للاحتفاظ بالسيرة الذاتية خارج إطار طلب توظيف قائم، يُطلب إذن خاص إضافي ويُسجَّل في Lever مع التوقيت والنطاق.
النماذج التجارية. في أي نموذج تكون الموافقة فيه هي الأساس المعمول به، يُشترط الاشتراك الإيجابي الصريح قبل معالجة الإرسال.
مسارات معاملات المستخدم النهائي. تعمل يونو بوصفها جهة معالجة في مسارات الدفع. يُثبّت التاجر — بوصفه جهة تحكم — الأساس القانوني للبيانات الشخصية للمستخدم النهائي من خلال قبول المستخدم لشروط وأحكام التاجر و/أو سياسته للخصوصية عند إتمام عملية الدفع. لا تُجمع يونو ذلك الأساس القانوني ولا تُثبّته من تلقاء نفسها؛ إذ تقع هذه الالتزامات حصراً على عاتق التاجر وفق المادة 3.1 من اتفاقية معالجة البيانات.
سحب الموافقة. يحق لأصحاب البيانات سحب موافقتهم في أي وقت عبر التواصل مع privacy@y.uno. يُعالَج السحب دون تأخير غير مبرر ولا يؤثر في مشروعية المعالجة السابقة.
السجلات. تحتفظ يونو بسجلات موافقة تشمل: هوية صاحب البيانات أو معرِّف مُزيَّف؛ وتاريخ الموافقة وتوقيتها وآليتها؛ والغرض أو الأغراض المحددة؛ ونسخة إشعار الخصوصية المُعروض لحظة الجمع. تُحتفظ السجلات المدة التي تستوجبها قوانين حماية البيانات المعمول بها أو مدة نشاط المعالجة، أيهما أطول.
لطلب إصدارات سابقة من هذه السياسة، تواصل مع فريق الخصوصية لدينا عبر privacy@y.uno.
%20(1)%20(1).png)