سياسة الخصوصية
سياسة الخصوصية
تصف هذه السياسة كيفية معالجة Nexim Global، بصفتها مراقب البيانات، لبياناتك الشخصية بموجب اللائحة (الاتحاد الأوروبي) 2016/679 (GDPR)، والمرسوم التشريعي الإيطالي 196/2003 بصيغته المعدلة بالمرسوم التشريعي 101/2018، وتوجيه الخصوصية الإلكترونية 2002/58/EC، وقانون حماية البيانات البرازيلي LGPD (القانون رقم 13.709/2018)، وقانون خصوصية المستهلك في كاليفورنيا CCPA/CPRA، وجميع اللوائح الأخرى المعمول بها في الولايات القضائية التي نعمل فيها.
مراقب البيانات
Nexim Italia S.r.l. (يشار إليها فيما بعد بـ "Nexim"، "نحن") — تعمل تحت العلامة التجارية Nexim Global.
المقر القانوني: Via Caldera 21, 20153 Milano — إيطاليا
رقم ضريبة القيمة المضافة / الرمز الضريبي: IT02575760067 · رقم السجل التجاري: MI-2572189
رأس المال الاجتماعي: 100,000.00 يورو مدفوع بالكامل
البريد الإلكتروني: privacy@nexim.it · هاتف: +39 02 8622 44
مسؤول حماية البيانات (DPO)
مسؤول حماية البيانات — Nexim Global — dpo@nexim.it
العنوان البريدي: Via Caldera 21, 20153 Milano — إيطاليا. مسؤول حماية البيانات هو نقطة الاتصال الوحيدة لأي مسائل تتعلق بمعالجة بياناتك الشخصية.
أنواع البيانات التي يتم جمعها
نقوم بمعالجة الفئات التالية من البيانات الشخصية:
- بيانات الاتصال: الاسم الأول، اسم العائلة، اسم الشركة، الدور الوظيفي، البريد الإلكتروني، رقم الهاتف، العنوان البريدي.
- بيانات التصفح: عنوان IP (بصيغة مجزأة)، وكيل المستخدم، عنوان URL المرجعي، الصفحات التي تمت زيارتها، الطابع الزمني، معرفات الجلسة وملفات تعريف الارتباط التقنية / التنميطية (انظر سياسة ملفات تعريف الارتباط).
- البيانات التعاقدية: الطلبات، العقود، الفواتير، بيانات الدفع (تتم إدارتها عبر مزودين متوافقين مع PSD2؛ لا نحتفظ بأرقام البطاقات بشكل واضح).
- بيانات الخدمة الفنية: سجلات الشبكة، التكوينات، أحداث مركز عمليات الشبكة (NOC). تتم معالجة بيانات حركة المرور الإلكترونية وفقًا للمادة 132 من المرسوم التشريعي 196/2003 وقرارات AGCOM المعمول بها.
- الاتصالات: محتويات البريد الإلكتروني، محادثات الدعم، تسجيلات المكالمات إلى مركز عمليات الشبكة (NOC) (فقط بعد إشعار مسبق ولأغراض الأمان والتدريب).
- البيانات البيومترية / الخاصة: لا نعالج فئات خاصة من البيانات بموجب المادة 9 من اللائحة العامة لحماية البيانات (GDPR) إلا بموافقة صريحة وموثقة.
أغراض المعالجة
- تنفيذ عقود توفير الاتصال، الفعاليات، الخدمات المدارة، مركز عمليات الشبكة (NOC).
- الامتثال للالتزامات القانونية الضريبية، المحاسبية، مكافحة غسيل الأموال، الأمن السيبراني (NIS2)، والاحتفاظ ببيانات حركة المرور الإلكترونية.
- أمن البنية التحتية: منع الاحتيال، سوء الاستخدام، DDoS، الوصول غير المصرح به، التحقيقات في الحوادث.
- التسويق المباشر للمنتجات والخدمات المشابهة لتلك التي تم شراؤها بالفعل (الموافقة الضمنية الميسرة المادة 130 الفقرة 4 من قانون الخصوصية) والتسويق للمنتجات الجديدة بعد الحصول على موافقة صريحة.
- التحليلات الإحصائية المجمعة والتنميط بعد الحصول على الموافقة.
- الدفاع عن حق في الإجراءات القضائية.
الأسس القانونية
- المادة 6.1.ب من اللائحة العامة لحماية البيانات (GDPR) — تنفيذ عقد تكون طرفًا فيه.
- المادة 6.1.ج من اللائحة العامة لحماية البيانات (GDPR) — الامتثال للالتزامات القانونية.
- المادة 6.1.و من اللائحة العامة لحماية البيانات (GDPR) — المصلحة المشروعة لـ Nexim في أمن الخدمات والدفاع القضائي.
- المادة 6.1.أ من اللائحة العامة لحماية البيانات (GDPR) — موافقة صريحة للتسويق والتنميط، قابلة للإلغاء دائمًا.
فترة الاحتفاظ
| الفئة | الفترة | الأساس |
|---|---|---|
| البيانات التعاقدية | 10 سنوات من الإنهاء | المادة 2220 من القانون المدني |
| البيانات الضريبية / الفواتير | 10 سنوات | المرسوم الرئاسي 600/1973 |
| بيانات حركة المرور الإلكترونية | 6 سنوات | المادة 132 من المرسوم التشريعي 196/2003، القانون 167/2017 |
| سجلات الأمان | 12 شهرًا | مصلحة مشروعة |
| العملاء المحتملون بدون عقد | 24 شهرًا | مصلحة مشروعة / موافقة |
| بيانات التسويق | حتى الإلغاء + 12 شهرًا | موافقة |
| الموافقة على ملفات تعريف الارتباط | 12 شهرًا | اللائحة العامة لحماية البيانات (GDPR) / إرشادات الضامن 2021 |
| بلاغات المبلغين عن المخالفات | 5 سنوات من الإغلاق | المرسوم التشريعي 24/2023 |
مستلمو البيانات
يمكن مشاركة بياناتك مع الفئات التالية من المستلمين، الذين تم تعيينهم كمعالجي بيانات بموجب المادة 28 من اللائحة العامة لحماية البيانات (GDPR):
- مقدمو خدمات الاستضافة والسحابة (AWS إيطاليا/أيرلندا، Cloudflare، Aruba S.p.A.)
- مقدمو خدمات البريد الإلكتروني و SMTP للمعاملات (Google Workspace، Postmark)
- منصات إدارة علاقات العملاء (CRM) وأتمتة التسويق (HubSpot، Mailchimp — فقط بعد الحصول على موافقة مسبقة)
- مقدمو خدمات الدفع (Stripe، البنوك المراسلة)
- مكاتب المحاماة والتجارية، مدققو الحسابات
- السلطات المختصة بناءً على طلب مشروع (شرطة البريد، AGCOM، الضامن)
- شركاء الشبكة والموردون الأساسيون لتقديم الخدمة الفنية فقط
التحويلات عبر الحدود
عندما نقوم بتحويل البيانات خارج المنطقة الاقتصادية الأوروبية (مثل خدمات السحابة في الولايات المتحدة أو العمليات في مقرنا في نيويورك)، فإننا نضمن تدابير حماية مناسبة بموجب الفصل الخامس من اللائحة العامة لحماية البيانات (GDPR):
- قرارات الكفاية الصادرة عن المفوضية الأوروبية (مثل إطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة، حيثما ينطبق ذلك).
- البنود التعاقدية القياسية (SCC) المعتمدة من قبل المفوضية (القرار 2021/914).
- تدابير فنية إضافية: التشفير في حالة السكون وأثناء النقل، إخفاء الهوية، ضوابط الوصول.
للحصول على نسخة من الضمانات المطبقة، يرجى الكتابة إلى مسؤول حماية البيانات (DPO).
حقوقك
يحق لك ممارسة الحقوق المنصوص عليها في المواد 15-22 من اللائحة العامة لحماية البيانات (GDPR) في أي وقت (الوصول، التصحيح، الحذف، التقييد، قابلية النقل، الاعتراض، القرارات الآلية) وسحب الموافقة. انظر الصفحة المخصصة: حماية البيانات الشخصية.
إجراءات الأمن
نعتمد تدابير فنية وتنظيمية مناسبة، تتماشى مع معايير ISO/IEC 27001، NIS2، ENISA، و CIS Controls v8:
- التشفير في حالة السكون (AES-256) وأثناء النقل (TLS 1.2+ مع سرية التوجيه المثالية).
- المصادقة متعددة العوامل الإلزامية للوصول المتميز.
- فصل الواجبات، أقل امتياز، سجلات غير قابلة للتغيير.
- اختبارات الاختراق السنوية وبرنامج مكافآت الأخطاء.
- إجراءات موثقة للاستجابة للحوادث وإخطار خرق البيانات (في غضون 72 ساعة إلى الضامن والأطراف المعنية، حيثما يقتضي الأمر، بموجب المادتين 33-34 من اللائحة العامة لحماية البيانات).
- تدريب إلزامي للموظفين واتفاقيات عدم إفشاء مع جميع المتعاونين والموردين.
القُصّر
خدماتنا موجهة للمشغلين المحترفين وليست مخصصة للقُصّر دون سن 16 عامًا. نحن لا نجمع بيانات شخصية للقُصّر عمدًا. إذا علمت أن قاصرًا قد زودنا ببيانات شخصية دون موافقة الوالد أو الوصي، يرجى الاتصال بمسؤول حماية البيانات (DPO) لحذفها.
ملفات تعريف الارتباط والتقنيات المشابهة
يتم تنظيم استخدام ملفات تعريف الارتباط والتقنيات المشابهة بالتفصيل في سياسة ملفات تعريف الارتباط. يمكنك إدارة تفضيلاتك في أي وقت من صفحة تفضيلات ملفات تعريف الارتباط.
تغييرات على هذا الإشعار
نحتفظ بالحق في تعديل هذا الإشعار. تاريخ آخر تحديث مذكور أعلاه. سيتم إبلاغك بأي تغييرات جوهرية عبر البريد الإلكتروني أو من خلال إشعار على مواقعنا قبل 30 يومًا على الأقل من سريانها.
الحق في تقديم شكوى
دون المساس بأي تعويض إداري أو قضائي آخر، يحق لك تقديم شكوى إلى الضامن لحماية البيانات الشخصية (Piazza Venezia 11, 00187 Roma — garanteprivacy.it) أو إلى سلطة الإشراف في الدولة العضو التي تقيم فيها عادةً، أو تعمل فيها، أو التي وقع فيها الانتهاك المزعوم.
© 2026 Nexim Global · Nexim Italia S.r.l. · Via Caldera 21, 20153 Milano — إيطاليا