تعليمات الخصوصية الخاصة بالموقع الإلكتروني
توضح سياسة الخصوصية هذه المعلومات التي نقوم بجمعها منك عند استخدامك لموقعنا الإلكتروني. وبصفتنا جهة تحكم بالبيانات، فنحن ملزمون قانونًا بإبلاغك بهويتنا، وأسباب وطرق جمع بياناتك، وحقوقك المتعلقة بهذه البيانات.
في هذه السياسة، تشير المصطلحات «نحن» أو «لنا» أو «خاصتنا» إلى شركة Capital Invest ، وهي شركة تابعة لـ Capital Bank، وأي كيان تابع يعمل ضمن مجموعة Capital Bank قد تتفاعل معه بشكل مباشر أو غير مباشر من خلال موقعنا الإلكتروني.
تشير المصطلحات «أنت» أو «خاصتك» إلى المستخدم النهائي و/أو عميل Capital Invest ، سواء كان فردًا أو كيانًا قانونيًا، والذي يقوم بالوصول إلى موقعنا الإلكتروني، أو يتلقى معلومات حول منتجات/خدمات وأنشطة التسويق الخاصة بـ Capital Invest ، أو يشارك في أنشطة أخرى عبر موقعنا.
لأي استفسارات تتعلق بهذه السياسة، يرجى التواصل معنا عبر البريد الإلكتروني أو تقديم طلب من خلال نموذج «اتصل بنا» المتوفر على موقعنا الإلكتروني.
هوية وبيانات الاتصال الخاصة بجهة التحكم ومسؤول حماية البيانات
تُعد Capital Invest جهة التحكم بالبيانات والمسؤولة عن جمع واستخدام ومعالجة بياناتك الشخصية سواء بشكل يدوي أو إلكتروني. لأي استفسارات أو ملاحظات أو طلبات تتعلق بمعالجة بياناتك الشخصية، يرجى التواصل معنا عبر:
البريد الإلكتروني DPO@capitalbank.jo
وفيما يتعلق بالمسائل الخاصة بحماية البيانات، يمكنك أيضًا التواصل مع مسؤول حماية البيانات لدينا عبر نفس بيانات الاتصال المذكورة أعلاه.
البيانات التي نقوم بجمعها
نقوم بجمع البيانات والمعلومات الشخصية منك عند تقديمك استفسارًا عبر موقعنا الإلكتروني، بما في ذلك اسمك، وبيانات الاتصال الخاصة بك (مثل رقم الهاتف وعنوان البريد الإلكتروني)، وأي معلومات تختار تقديمها ضمن طلب الاستفسار الخاص بك. يتيح لنا ذلك الرد على استفسارك، وتزويدك بمعلومات ذات صلة حول منتجاتنا وخدماتنا، والمتابعة معك عند الحاجة لضمان معالجة طلبك بالشكل المناسب. نقوم بمعالجة هذه المعلومات استنادًا إلى مصلحتنا المشروعة في الرد على الاستفسارات، وتحسين تجربة العملاء، وتقديم معلومات دقيقة وفي الوقت المناسب.
بالإضافة إلى ذلك، ولتعزيز خدماتنا الإلكترونية وفهم كيفية تفاعل المستخدمين مع موقعنا بشكل أفضل، نستخدم تقنيات تتبع مثل Facebook Pixel. يتيح لنا ذلك جمع بعض البيانات التقنية وبيانات الاستخدام، بما في ذلك عنوان بروتوكول الإنترنت (IP) الخاص بك ومعلومات المتصفح، ونشاط الصفحات، وروابط الإحالة، والتفاعلات مثل النقر على الأزرار والصفحات التي تمت زيارتها. قد يقوم Facebook Pixel أيضًا بجمع معرّفات خاصة بالبكسل، مثل Pixel ID وملفات تعريف الارتباط المرتبطة به، بالإضافة إلى قيم اختيارية مثل الأحداث المخصصة، وأنواع الصفحات، وأسماء حقول النماذج (مثل حقول البريد الإلكتروني أو العنوان).
نقوم بتخزين ومعالجة معلومات الاستفسارات الخاصة بك بشكل آمن، ولا نستخدم البيانات التي تقدمها لاتخاذ أي قرارات مؤتمتة قد تؤثر عليك بشكل كبير.
الأساس القانوني للمعالجة
لن نستخدم بياناتك الشخصية إلا في حال حصولنا على موافقتك أو وجود أساس قانوني آخر يجيز لنا ذلك. يشمل الأساس القانوني لمعالجة بياناتك الشخصية (وأي بيانات حساسة، عند الاقتضاء) تنفيذ العلاقة التعاقدية بيننا وبينك والالتزامات المرتبطة بها، بما في ذلك أي خطوات تمهيدية لازمة قبل إبرام هذه العلاقة. كما قد نقوم بمعالجة بياناتك عند الضرورة للامتثال للمتطلبات القانونية والتنظيمية، أو عندما تكون لدينا مصلحة مشروعة في تحسين خدماتنا وحماية عملياتنا.
تشمل الأسباب التي نستخدم بياناتك من أجلها ما يلي:
- تقديم منتجاتنا وخدماتنا وتزويدك بالخدمات المطلوبة.
- التحقق من هويتك وضمان أمن الحسابات والمعاملات.
- التواصل معك بخصوص حساباتك واستفساراتك وخدماتنا.
- تحسين منتجاتنا وخدماتنا وتجربة العملاء.
- الامتثال للالتزامات والمتطلبات القانونية والتنظيمية المعمول بها.
- تنفيذ الأغراض الإدارية الداخلية وتحليل البيانات وإجراء البحوث.
- تحصيل أي مبالغ مستحقة لنا.
- تقييم ودراسة أي طلب أو استفسار تقدمه.
- مراقبة وتسجيل وتحليل الاتصالات بينك وبيننا.
- مشاركة بياناتك مع الجهات الحكومية، ووكالات الاستعلام الائتماني، وجهات منع الاحتيال، والجهات التشغيلية والتنظيمية، والسلطات الأجنبية، والمدققين الخارجيين عند الاقتضاء أو السماح بذلك.
- معالجة البيانات الشخصية المتعلقة بالمتقدمين للوظائف لأغراض التوظيف.
- التعامل مع المسائل القانونية، بما في ذلك التقاضي، والحصول على المشورة القانونية، وإصدار الإشعارات، وتوثيق المعاملات.
إذا احتجنا إلى معالجة بياناتك الشخصية لغرض مختلف عن الأغراض المذكورة أعلاه، فسنقوم بإبلاغك والحصول على موافقتك عند الاقتضاء
توضح المصفوفة التالية كيفية استخدام البيانات الشخصية :
| الأساس القانوني | غرض المعالجة | نوع البيانات |
| الحالات المسموح بها قانونًا، تنفيذ العقد، الالتزام القانوني والتنظيمي | إدارة الحسابات، التواصل، تقديم الخدمات، الامتثال للمتطلبات التنظيمية | بيانات الهوية الشخصية (الاسم، تاريخ الميلاد، البريد الإلكتروني، الجنسية، الحالة الاجتماعية، الجنس، معلومات الاتصال) |
| الحالات المسموح بها قانونًا، الالتزام القانوني والتنظيمي | تقديم خدمات خاصة عند الحاجة، الامتثال للمتطلبات القانونية | البيانات الصحية (الجسدية، النفسية، الجينية) |
| الالتزام القانوني والتنظيمي، تنفيذ العقد | إدارة الحساب، الامتثال للمتطلبات التنظيمية | العناوين والمستندات الداعمة |
| الالتزام القانوني والتنظيمي | التحقق من الهوية، الامتثال للمتطلبات التنظيمية، مكافحة غسل الأموال | مستندات التحقق من الهوية (بطاقة الهوية، جواز السفر) |
| لحالات المسموح بها قانونًا، تنفيذ العقد، الالتزام القانوني والتنظيمي | تقييم طلبات حسابات الهامش، إدارة الحساب | بيانات التوظيف وصاحب العمل |
| الالتزام القانوني والتنظيمي | الامتثال للمتطلبات التنظيمية | معلومات العمل وصاحب العمل |
| الالتزام القانوني والتنظيمي، المصلحة المشروعة | إدارة الحساب، تقييم المخاطر، الامتثال للمتطلبات التنظيمية | البيانات المالية (الدخل، مصدر الثروة، النشاط المالي) |
| الالتزام القانوني والتنظيمي | الامتثال للمتطلبات الضريبية الدولية | بيانات الحالة الضريبية )رقم التعريف الضريبي، FATCA (وضريبة الاستقطاع بموجب الفصل 3 من اللوائح الضريبية الأمريكية |
| الالتزام القانوني والتنظيمي | إدارة الحساب، منع الاحتيال، الامتثال للمتطلبات التنظيمية | تفاصيل المعاملات المالية |
| المصلحة المشروعة، الالتزام القانوني | الأمن السبرانيو تقديم الخدمات الإلكتروني | المعرفات الرقمية (عنوان IP، البريد الإلكتروني) |
| المصلحة المشروعة، الالتزام القانوني | تحسين الخدمات، منع الاحتيال | بيانات الموقع الجغرافي |
| الموافقة الصريحة، الحالات المسموح بها قانونًا | تحسين تجربة المستخدم، الخدمات الإلكترونية | ملفات تعريف الارتباط |
| الالتزام القانوني، المصلحة المشروعة | الأمن، التحقق من الهوية | لتسجيلات الصوتية، والمرئية، والصور الفوتوغرافية |
| المصلحة المشروعة | التقييم الائتماني، إدارة المخاطر | معلومات تصنيف المخاطر |
| الالتزام القانوني والتنظيمي، الحالات المسموح بها قانونًا | الامتثال للمتطلبات التنظيمية | بيانات العناية الواجبة |
| الموافقة الصريحة، الالتزام القانوني | إدارة الحساب، الامتثال للمتطلبات التنظيمية | بيانات الأفراد المرتبطين بك |
الجهات المستلمة للبيانات
قد نقوم بمشاركة بياناتك الشخصية مع أطراف ثالثة فقط عند الضرورة، وللأغراض الموضحة في سياسة الخصوصية هذه، ووفقًا للمتطلبات القانونية المعمول بها. وقد تشمل هذه الأطراف ما يلي:
- مزودو الخدمات: الوسطاء المشاركون في تنفيذ المعاملات المالية، بما في ذلك البنوك المراسلة والجهات المرخصة أو المصرح لها بتحويل الأموال إلكترونيًا، والمسموح لها قانونًا بالحصول على هذه البيانات. قد تتم مشاركة البيانات الشخصية ومعالجتها بالقدر اللازم لتنفيذ هذه المعاملات والامتثال للمتطلبات التشريعية والتنظيمية المعمول بها
- الجهات التنظيمية والقانونية: الجهات الحكومية والهيئات التنظيمية (مثل هيئة الأوراق المالية، وبورصة عمان، ومركز إيداع الأوراق المالية، والبنك المركزي الأردني، ووحدة مكافحة غسل الأموال)، وكذلك المحاكم، عند الاقتضاء بموجب القانون أو بناءً على طلب مشروع.
- وكالات التقارير الائتمانية: لأغراض التقييم الائتماني وإعداد التقارير الائتمانية، وفقًا لما تسمح به القوانين المعمول بها.
- المستشارون المهنيون: المدققون والمستشارون القانونيون (بما في ذلك المحامون) لأغراض التدقيق والامتثال والتمثيل القانوني.
- الشركة الأم (Capital Bank): لغرض الامتثال للقوانين والتعليمات المتعلقة بالشركات التابعة.
- الشركة الشقيقة: بموجب اتفاقية لتسويق منتجات الشركة من خلال ممثل استثماري لدى الشركة الشقيقة.
حماية البيانات
نقوم بتطبيق تدابير أمنية صارمة، بما في ذلك الضوابط التقنية والأمن المادي، لحماية معلوماتك الشخصية من الوصول غير المصرح به أو الفقدان أو إساءة الاستخدام أو التعديل. كما نقوم بمراجعة وتحديث بروتوكولات الأمان لدينا بانتظام لتلبية أو تجاوز معايير الصناعة.
الاحتفاظ بالبيانات
نلتزم بالاحتفاظ ببياناتك الشخصية فقط للفترة اللازمة لتحقيق الأغراض التي جُمعت من أجلها، والامتثال للالتزامات القانونية والتنظيمية المعمول بها، وذلك وفقًا لتعليمات هيئة الأوراق المالية، وبورصة عمان، ومركز إيداع الأوراق المالية، بشكل مستمر طوال مدة العلاقة، ما لم تتطلب القوانين فترة احتفاظ أطول.
وعند عدم الحاجة إلى بياناتك الشخصية، سنقوم بالتخلص منها بشكل آمن وبطريقة مناسبة.
حقوق صاحب البيانات
بموجب قانون حماية البيانات الشخصية الأردني (PDPL) والقوانين الأخرى ذات الصلة، لديك حقوق معينة فيما يتعلق ببياناتك الشخصية، والتي قد تشمل:
- الحق في الوصول: طلب نسخة من البيانات الشخصية التي نحتفظ بها عنك.
- الحق في التصحيح: طلب تصحيح البيانات الشخصية غير الدقيقة أو غير المكتملة.
- الحق في المحو (الحق في النسيان): طلب حذف بياناتك الشخصية.
- الحق في تقييد المعالجة: طلب تقييد كيفية استخدام بياناتك الشخصية.
- الحق في الاعتراض على المعالجة: الاعتراض على معالجة بياناتك الشخصية في ظروف معينة (مثل التسويق المباشر).
- الحق في نقل البيانات: طلب استلام بياناتك الشخصية بصيغة منظمة وشائعة الاستخدام وقابلة للقراءة آليًا.
- الحق في سحب الموافقة: في حال اعتمادنا على موافقتك لمعالجة بياناتك، يحق لك سحب هذه الموافقة في أي وقت.
آليات تقديم الطلبات والشكاوى
توفر Capital Invest قنوات آمنة لتمكين أصحاب البيانات من ممارسة حقوقهم أو تقديم استفسارات تتعلق بمعالجة البيانات الشخصية. يتم تقديم الطلبات حصريًا من خلال ما يلي:
- : Capital Investمن خلال زيارة أي فرع من فروع Capital Invest وتقديم الطلب عبر الموظفين المخولين.
عند استلام طلب صالح، ستقوم Capital Invest بما يلي:
- التحقق من هوية مقدم الطلب لضمان أمن وسرية البيانات.
- تسجيل الطلب ومتابعته داخليًا.
- تقديم رد خلال مدة أقصاها خمسة عشر (15) يومًا تقويميًا من تاريخ الاستلام، وفقًا للقوانين المعمول بها.
عند استلام شكوى، ستقوم Capital Invest بما يلي:
- معالجة الشكاوى المقدمة وفقًا للمتطلبات التنظيمية لحماية البيانات الشخصية، وتقديم رد خلال عشرة (10) أيام تقويمية من اليوم التالي لتاريخ تقديمها.
في بعض الحالات، قد يتعذر علينا الامتثال الكامل للطلب إذا كان ذلك يتعارض مع الالتزامات القانونية أو المتطلبات التنظيمية. وفي هذه الحالات، سيتم إبلاغ صاحب البيانات بسبب الرفض أو التقييد، وفقًا لما يسمح به القانون
إخطار العملاء في حال حدوث خرق للبيانات
في حال حدوث خرق للبيانات الشخصية، سيتم إخطارك فورًا إذا كان من المحتمل أن يشكل الخرق خطرًا كبيرًا على حقوقك وحرياتك. وسيتم إعداد الإخطار بالتنسيق مع الجهات المعنية، بما في ذلك تكنولوجيا المعلومات والأمن السيبراني والشؤون القانونية، لضمان دقة المعلومات المقدمة ومطابقتها للقانون.
أحكام التسويق
يجوز لـ Capital Invest استخدام البيانات الشخصية للعملاء لأغراض التسويق المباشر لمنتجاتها وخدماتها، ضمن نطاق العلاقة التجارية القائمة بين العميل و Capital Invest. ويشمل ذلك تسويق الخدمات والمنتجات المرتبطة أو المشابهة لتلك المقدمة بالفعل للعميل، بما في ذلك الخدمات والمنتجات المقدمة من الشركات المملوكة بالكامل لـ Capital Invest.
ويحق للعميل إلغاء الاشتراك في رسائل التسويق المباشر منذ أول تواصل تسويقي يتم استلامه.
التعديلات على سياسة الخصوصية
قد نقوم بتحديث سياسة الخصوصية هذه من وقت لآخر لتعكس التغييرات في ممارساتنا أو المتطلبات القانونية. سنقوم بإخطارك بأي تغييرات جوهرية من خلال نشر النسخة المحدثة على موقعنا الإلكتروني مع تحديد "تاريخ السريان" الجديد. وننصحك بمراجعة هذه السياسة بشكل دوري.
ملفات تعريف الارتباط وتقنيات التتبع
يستخدم موقعنا الإلكتروني ملفات تعريف الارتباط (Cookies) وتقنيات تتبع مماثلة لتحسين تجربة التصفح الخاصة بك، وتحليل حركة المرور على الموقع، وتخصيص المحتوى والإعلانات. يمكنك إدارة تفضيلات ملفات تعريف الارتباط من خلال إعدادات المتصفح الخاص بك أو عبر أداة الموافقة على ملفات تعريف الارتباط المتوفرة على موقعنا.
ما هي ملفات تعريف الارتباط؟
تُعد «ملفات تعريف الارتباط» ملفات برمجية صغيرة يتم تثبيتها على جهازك، إما بشكل مؤقت أو لفترة طويلة، عبر متصفح الإنترنت الخاص بك) مثل Internet Explorer™ أو (Google Chrome™ عند زيارتك لأي موقع إلكتروني.
عند عودتك إلى موقعنا، يقوم متصفحك بإرسال معلومات من زيارتك السابقة. على سبيل المثال، يستخدم موقعنا ملفات تعريف الارتباط لتذكّر اللغة والبلد اللذين قمت باختيارهما، مما يوفر عليك الوقت ويمنحك تجربة أكثر تخصيصًا.
|
إلزامي / اختياري |
الوصف |
الغرض |
اسم ملف تعريف الارتباط |
|
إلزامي |
لمنع الهجمات |
تزوير الطلبات عبر المواقع |
CSRF |
|
اختياري |
تُستخدم بواسطة Google Analytics لتمييزالمستخدمين |
أغراض تحليلية |
_gat_gtag، _ga، و _gid |
|
إلزامي |
يخزن لغة السياق الخاصة بالموقع الحالي |
يُستخدم لضبط اللغة المناسبة في النظام وإنشاء ملف تعريف ارتباط لتخزين رمز اللغة |
اللغة |
|
إلزامي |
معرّف جلسة فريد (Session ID) |
إدارة الجلسات |
ASP.NET_SessionId |