البيانات الشخصية واللائحة العامة لحماية البيانات
الباب الثاني - سياسة حماية البيانات الشخصية
آخر تحديث: 30 مارس 2026
توضح سياسة حماية البيانات الشخصية هذه (المشار إليها فيما يلي بـ "سياسة البيانات") كيفية قيام شركة Mijay Group BUSINESS LOGISTICS LIMITED بجمع ومعالجة وتخزين وحماية البيانات الشخصية لمستخدمي المنصة. وقد كُتبت هذه السياسة وفقًا لما يلي:
• قانون حماية المعلومات الشخصية لجمهورية الصين الشعبية (PIPL) - ساري المفعول منذ 1 نوفمبر 2021؛
• قانون أمن الشبكات لجمهورية الصين الشعبية - 2017؛
• قانون أمن البيانات لجمهورية الصين الشعبية - 2021؛
• اللائحة العامة لحماية البيانات (GDPR) للاتحاد الأوروبي - اللائحة (الاتحاد الأوروبي) 2016/679؛
• قانون حماية البيانات الفرنسي (Loi Informatique et Libertés) - بصيغته المعدلة؛
• جميع اللوائح القطاعية الخاصة بالتجارة الإلكترونية والمدفوعات عبر الإنترنت.
2.1 مراقب البيانات
مراقب البيانات: شركة Mijay Group للخدمات اللوجستية
العنوان: الغرفة 2502C، الطابق 25، 148 طريق إلكتريك، نورث بوينت، هونغ كونغ
البريد الإلكتروني لمسؤول حماية البيانات: contact@mijaygroup.com
مسؤول حماية البيانات: سماعلي راوا - مسؤول الخصوصية
2.2 البيانات المُجمّعة
نجمع الفئات التالية من البيانات، وذلك حسب الخدمات المُستخدمة:
فئة البيانات
تفاصيل البيانات المُجمّعة
بيانات الهوية: الاسم الأخير، الاسم الأول، تاريخ الميلاد، الجنسية، وثيقة الهوية (اعرف عميلك)
بيانات الاتصال: عنوان البريد الإلكتروني، رقم الهاتف، العنوان البريدي
بيانات الأعمال: اسم الشركة، رقم تسجيل SIRET، قطاع النشاط، رقم ضريبة القيمة المضافة داخل الاتحاد الأوروبي
بيانات الاتصال: عنوان IP، مُعرّفات الجلسة، سجلات الوصول، الطابع الزمني
بيانات التصفح: الصفحات التي تمت زيارتها، النقرات، مدة الجلسة، المتصفح، نظام التشغيل
بيانات الدفع: رقم البطاقة (مُرمّزة)، اسم حامل البطاقة، تاريخ انتهاء الصلاحية، رقم الحساب المصرفي الدولي (لا يتم تخزين بيانات البطاقة الخام)
بيانات الطلب: محتوى الطلب، المبالغ، سجل المعاملات، حالة التسليم
بيانات التدريب: التقدم في الوحدات، نتائج التقييم، الشهادات المُحصل عليها
بيانات التواصل: الرسائل المتبادلة عبر نظام المراسلة الداخلية، تذاكر الدعم
بيانات الموقع الجغرافي: بلد المستخدم (يتم تحديده عبر عنوان IP، غير دقيق)
المستندات المُقدمة: العقود الموقعة، الفواتير، الشهادات، المستندات الجمركية، صور البضائع
2.3 الأغراض الأساس القانوني للمعالجة
الغرض من المعالجة
الأساس القانوني المطبق
إنشاء حساب المستخدم وإدارته
تنفيذ العقد (المادة 6.1.ب من اللائحة العامة لحماية البيانات / المادة 13 من قانون حماية البيانات الشخصية)
معالجة الطلبات وإصدار الفواتير
تنفيذ العقد
معالجة المدفوعات عبر الإنترنت
تنفيذ العقد + الالتزام القانوني
التحقق من الهوية (اعرف عميلك/مكافحة غسل الأموال)
الالتزام القانوني (لوائح مكافحة غسل الأموال)
تنظيم النقل والتخليص الجمركي
تنفيذ العقد
الوصول إلى التدريب عبر الإنترنت
تنفيذ العقد
خدمة العملاء وإدارة المنازعات
المصلحة المشروعة / تنفيذ العقد
إرسال المراسلات المتعلقة بالمعاملات
تنفيذ العقد
إرسال الرسائل التسويقية / النشرات الإخبارية
الموافقة (المادة 6.1.أ من اللائحة العامة لحماية البيانات)
تحسين الخدمة والتحليل الإحصائي
المصلحة المشروعة (مع إخفاء الهوية)
منع الاحتيال والأمن
الالتزام القانوني + المصلحة المشروعة
الامتثال للالتزامات المحاسبية والضريبية
الالتزام القانوني
إمكانية تتبع معاملات الدفع: الالتزام القانوني (فترة الاحتفاظ: ١٠ سنوات)
٢.٤ متلقو البيانات
قد تتم مشاركة بياناتك الشخصية مع الفئات التالية من المتلقين، وذلك فقط بالقدر اللازم لتنفيذ الخدمات:
• مزودو خدمات الدفع (مثل: Stripe، PayPal، Alipay، WeChat Pay، UnionPay) - لمعالجة المعاملات بشكل آمن؛
• مزودو الخدمات اللوجستية وشركات الشحن - لتنظيم النقل والإجراءات الجمركية؛
• الموردون المدرجون على المنصة - لأغراض التوريد، ويقتصر ذلك على المعلومات الضرورية فقط؛
• مزودو خدمات الاستضافة والخدمات التقنية - لتشغيل البنية التحتية لتكنولوجيا المعلومات؛
• مزودو خدمات البريد الإلكتروني وإدارة علاقات العملاء - لإدارة الاتصالات؛
• المحاسبون والمراجعون والمستشارون القانونيون - وفقًا لما يقتضيه القانون؛
• السلطات الإدارية والقضائية - بناءً على طلب أو التزام قانوني؛
• شركاء التدريب المعتمدون - لإصدار الشهادات؛
لا يتم بيع البيانات الشخصية لأطراف ثالثة لأغراض الدعاية والإعلان.
٢.٥ عمليات نقل البيانات الدولية
نظراً للطبيعة الدولية لأنشطتنا، قد يتم نقل بعض البيانات إلى دول ثالثة (وخاصةً إلى الاتحاد الأوروبي للمستخدمين المقيمين في الصين، أو العكس). تخضع عمليات النقل هذه لما يلي:
• البنود التعاقدية القياسية المعتمدة من قبل المفوضية الأوروبية؛
• آليات التصديق أو مدونات السلوك المعتمدة؛
• متطلبات PIPL لتقييمات أمن عمليات نقل البيانات عبر الحدود من الصين؛
• الضمانات التعاقدية المكافئة لمستوى الحماية الذي يقتضيه القانون المعمول به.
يمكن للمستخدم الحصول على معلومات حول الضمانات المطبقة عن طريق التواصل عبر البريد الإلكتروني: contact@mijaygroup.com
2.6 مدة الاحتفاظ بالبيانات
نوع البيانات ومدة الاحتفاظ بها
بيانات الحساب النشط: مدة العلاقة التعاقدية + 3 سنوات بعد إغلاق الحساب
بيانات المعاملات/الطلبات: 10 سنوات (لأغراض المحاسبة والضرائب)
بيانات الدفع (الرموز المميزة): مدة العلاقة التجارية + 13 شهرًا (في حال وجود نزاعات متعلقة ببطاقات الائتمان)
بيانات التحقق من الهوية/اعرف عميلك: 5 سنوات بعد انتهاء العلاقة (وفقًا للوائح مكافحة غسل الأموال وتمويل الإرهاب)
سجلات الاتصال والأمان: 12 شهرًا (التزام قانوني بأمن الشبكات في الصين)
ملفات تعريف الارتباط التحليلية: 13 شهرًا كحد أقصى
ملفات تعريف الارتباط الخاصة بالموافقة: 6 أشهر
بيانات التدريب/الشهادات: مدة الاشتراك + 5 سنوات
المراسلات (البريد الإلكتروني، التذاكر): 3 سنوات من تاريخ آخر تفاعل
بيانات التصفح: 25 شهرًا كحد أقصى (Google Analytics/ما يعادله)
2.7 بيانات أمان البيانات
نطبق إجراءات مناسبة التدابير التقنية والتنظيمية لضمان أمن بياناتك، وتشمل ما يلي:
• تشفير SSL/TLS (الحد الأدنى TLS 1.2) لجميع الاتصالات بين متصفحك وخوادمنا؛
• تشفير البيانات الحساسة المخزنة (AES-256)؛
• ترميز بيانات الدفع بواسطة مزودين معتمدين من المستوى الأول لمعيار أمان بيانات صناعة بطاقات الدفع (PCI DSS)؛
• رقابة صارمة على الوصول الداخلي بناءً على مبدأ أقل الامتيازات؛
• المصادقة الثنائية (2FA) للوصول إلى واجهات الإدارة؛
• عمليات تدقيق أمني واختبار اختراق دورية؛
• خطة استمرارية الأعمال والتعافي من الكوارث (BCP/DRP)؛
• تدريب دوري للموظفين على أفضل ممارسات أمن تكنولوجيا المعلومات؛
• إجراءات الإبلاغ عن خروقات البيانات الشخصية ضمن الأطر الزمنية القانونية (72 ساعة وفقًا للائحة العامة لحماية البيانات، و24 ساعة وفقًا لقانون حماية البيانات الشخصية).
2.8 حقوق المستخدم
وفقًا للائحة العامة لحماية البيانات (للمقيمين في الاتحاد الأوروبي) وقانون حماية البيانات الشخصية (للمقيمين في الصين)، لديك الحقوق التالية فيما يتعلق ببياناتك الشخصية:
الحقوق | الوصف ممارسة
حق الوصول (المادة 15 من اللائحة العامة لحماية البيانات): الحصول على نسخة من بياناتك المُعالجة ومعلومات حول كيفية معالجتها.
حق التصحيح (المادة 16 من اللائحة العامة لحماية البيانات): تصحيح البيانات غير الدقيقة أو غير الكاملة.
حق المحو (المادة 17 من اللائحة العامة لحماية البيانات): حذف بياناتك في الحالات المنصوص عليها في القانون.
حق نقل البيانات (المادة 20 من اللائحة العامة لحماية البيانات): استلام بياناتك بتنسيق منظم وقابل للقراءة آليًا.
حق الاعتراض (المادة 21 من اللائحة العامة لحماية البيانات): الاعتراض على المعالجة القائمة على المصلحة المشروعة.
حق تقييد المعالجة (المادة 18 من اللائحة العامة لحماية البيانات): تعليق معالجة بياناتك مؤقتًا.
سحب الموافقة: في أي وقت، للمعالجة القائمة على الموافقة.
حق عدم الخضوع لاتخاذ القرارات الآلية (المادة 22 من اللائحة العامة لحماية البيانات): الاعتراض على القرارات المتخذة بناءً على خوارزميات فقط.
توجيهات ما بعد الوفاة (المادة 85 من قانون المعلومات القانونية): تعليمات بشأن مصير بياناتك بعد وفاتك.
حقوق الخصوصية الشخصية (الصين) (للمقيمين) الوصول إلى بياناتك الشخصية وتصحيحها ومسحها ونقلها وإلغاء الموافقة عليها وفقًا للمواد 44-54 من قانون حماية البيانات الشخصية.
لممارسة حقوقك، يُرجى إرسال طلبك إلى: contact@mijaygroup.com. قد يُطلب منك تقديم إثبات هوية. نلتزم بالرد خلال 30 يومًا (وفقًا للائحة العامة لحماية البيانات) أو 15 يومًا (وفقًا لقانون حماية البيانات الشخصية).
في حال عدم رضاك، يمكنك التواصل مع الهيئة الوطنية للمعلوماتية والحريات (فرنسا/الاتحاد الأوروبي) عبر الموقع الإلكتروني www.cnil.fr، أو هيئة الفضاء الإلكتروني الصينية (CAC) للمقيمين في الصين.
2.9 سياسة ملفات تعريف الارتباط
يستخدم موقعنا ملفات تعريف الارتباط وتقنيات مشابهة (وحدات البكسل، وإشارات الويب، والتخزين المحلي). يظهر إشعار الموافقة عند زيارتك الأولى لملفات تعريف الارتباط غير الضرورية.
نوع ملف تعريف الارتباط | الغرض والمدة
ملفات تعريف الارتباط الضرورية: جلسة، مصادقة، سلة التسوق. المدة: جلسة / 24 ساعة. لا يلزم الحصول على موافقة.
ملفات تعريف الارتباط الخاصة بالتفضيلات: اللغة، المنطقة الزمنية، تفضيلات العرض. المدة: ١٢ شهرًا. الموافقة مطلوبة.
ملفات تعريف الارتباط التحليلية: قياس الجمهور (Google Analytics / Matomo). بيانات مجهولة المصدر. المدة: ١٣ شهرًا. الموافقة مطلوبة.
ملفات تعريف الارتباط الخاصة بالدفع: أمان الدفع والجلسة (مُزوّد معتمد من PCI DSS). المدة: جلسة. ضرورية.
ملفات تعريف الارتباط الأمنية: الحماية من الاحتيال، وهجمات تزوير الطلبات عبر المواقع (CSRF)، وكشف البرامج الآلية. المدة: جلسة / ٢٤ ساعة. ضرورية.
ملفات تعريف الارتباط الخاصة بأطراف ثالثة / وسائل التواصل الاجتماعي: أزرار المشاركة (في حال تفعيلها). تخضع لسياسات الأطراف الثالثة المعنية. الموافقة مطلوبة.
يمكنك إدارة تفضيلات ملفات تعريف الارتباط في أي وقت عبر رابط "إدارة ملفات تعريف الارتباط" في أسفل الموقع الإلكتروني، أو من خلال إعدادات متصفحك. لن يؤثر رفض ملفات تعريف الارتباط التحليلية على وصولك إلى الخدمات.