مرحبًا بكم في OverTake ERP (نظام تخطّي).
توضح سياسة الخصوصية هذه أنواع البيانات التي قد تتم معالجتها، وكيفية استخدامها وحمايتها، والخيارات المتاحة للمستخدمين فيما يتعلق ببياناتهم.
باستخدام نظام OverTake ERP، فإنك تقر بأنك قرأت هذه السياسة وفهمتها، وأن استخدامك للنظام يخضع للأحكام الموضحة فيها.
1. نطاق سياسة الخصوصية
تنطبق هذه السياسة على البيانات التي يتم جمعها أو تخزينها أو معالجتها من خلال نظام OverTake ERP، بما في ذلك تطبيقات النظام وواجهاته وخدماته المرتبطة به.
قد يختلف نطاق البيانات بحسب طبيعة استخدام المؤسسة والوحدات المفعلة، مثل:
- الحسابات والمالية.
- المبيعات والمشتريات.
- المخزون والموارد البشرية.
- الأصول والمشاريع.
- العملاء والموردين.
- المستخدمين والصلاحيات والتقارير وسجلات العمليات.
2. البيانات التي قد تتم معالجتها
بحسب إعدادات المؤسسة والوحدات المستخدمة، قد يتعامل النظام مع أنواع مختلفة من البيانات، ومنها:
أ. بيانات المستخدمين
الاسم، واسم المستخدم، والبريد الإلكتروني، ورقم الهاتف عند إدخاله، والمسمى الوظيفي، وبيانات القسم أو الفرع، وبيانات تسجيل الدخول، والصلاحيات والأدوار.
ب. بيانات الموظفين
عند استخدام وحدة الموارد البشرية، قد تتم معالجة البيانات الشخصية والوظيفية، والحضور والانصراف، والإجازات، والرواتب والمستحقات، والعقود، والمستندات المرتبطة بالموظف.
ج. بيانات العملاء والموردين
قد تشمل الاسم، وبيانات الاتصال، والعنوان، والبيانات التجارية، والفواتير والمعاملات، وأرصدة الحسابات، والمستندات والملفات المرتبطة بالجهة.
د. البيانات المالية والتجارية
الفواتير، والقيود المحاسبية، والمدفوعات، والمقبوضات، والمبيعات والمشتريات، والمخزون، والحسابات والأرصدة، وبيانات المشاريع والتكاليف.
هـ. الملفات والمرفقات
قد يسمح النظام للمستخدمين المصرح لهم برفع ملفات ومستندات مرتبطة بالعمليات أو السجلات. وتتحمل المؤسسة مسؤولية التأكد من جواز تخزينها ومعالجتها قانونيًا.
3. كيفية استخدام البيانات
تتم معالجة البيانات بهدف تشغيل النظام وتوفير وظائفه، ومن ذلك:
- إنشاء وإدارة حسابات المستخدمين.
- تنفيذ العمليات المحاسبية والإدارية.
- إدارة الموظفين والعملاء والموردين والمخزون والمبيعات والمشتريات.
- إعداد التقارير وتطبيق الصلاحيات والتحكم في الوصول.
- تسجيل العمليات المهمة لأغراض التدقيق والمراجعة.
- تحسين أداء النظام واستقراره واكتشاف الأخطاء ومعالجتها.
- حماية النظام من الاستخدام غير المصرح به.
لا يتم استخدام البيانات لأغراض تختلف جوهريًا عن الغرض الذي جُمعت أو أُدخلت من أجله إلا عند الضرورة لتشغيل الخدمة أو بموجب القانون أو بموافقة الجهة المالكة.
4. مسؤولية المؤسسة عن البيانات
المؤسسة التي تستخدم النظام هي الجهة المسؤولة عن البيانات التي تقوم بإدخالها، بما في ذلك بيانات موظفيها وعملائها ومورديها.
- تحديد البيانات التي يتم تخزينها ومشروعية جمعها واستخدامها.
- منح المستخدمين الصلاحيات المناسبة وحماية بيانات الدخول.
- تحديد الأشخاص المصرح لهم بالوصول.
- الالتزام بالأنظمة واللوائح المحلية المعمول بها.
5. أمن المعلومات
نتخذ إجراءات تقنية وتنظيمية مناسبة للمساعدة في حماية البيانات من الوصول غير المصرح به أو التعديل أو الفقدان أو الاستخدام غير المشروع.
- المصادقة على المستخدمين ونظام الأدوار والصلاحيات.
- تقييد الوصول وحماية الاتصالات عند استخدام الاتصالات المشفرة.
- تسجيل بعض العمليات لأغراض التدقيق.
- النسخ الاحتياطي بحسب إعدادات المؤسسة.
- إجراءات حماية قواعد البيانات والخوادم وتحديث مكونات النظام عند الحاجة.
ومع ذلك، لا يمكن ضمان أن أي نظام إلكتروني أو وسيلة نقل وتخزين للبيانات ستكون آمنة بنسبة 100% في جميع الظروف.
6. كلمات المرور وبيانات الدخول
يتحمل المستخدم مسؤولية المحافظة على سرية بيانات الدخول الخاصة به.
- عدم مشاركة اسم المستخدم أو كلمة المرور.
- استخدام كلمة مرور قوية وعدم استخدام حساب مستخدم آخر.
- تسجيل الخروج عند استخدام جهاز مشترك.
- إبلاغ مسؤول النظام فور الاشتباه في استخدام الحساب دون تصريح.
لا ينبغي إرسال كلمات المرور أو بيانات المصادقة الحساسة عبر البريد الإلكتروني أو وسائل الاتصال غير الآمنة.
7. الصلاحيات والوصول إلى البيانات
يعتمد الوصول إلى البيانات داخل OverTake ERP على نظام الصلاحيات والأدوار الذي تحدده المؤسسة، وعلى الدور الوظيفي والقسم أو الفرع والصلاحيات الممنوحة وإعدادات المؤسسة وطبيعة الوحدة المستخدمة. نوصي بمراجعة الصلاحيات دوريًا وإلغاء غير اللازمة.
8. سجلات النظام والتدقيق
قد يسجل النظام المستخدم الذي قام بالعملية، ووقت تنفيذها، ونوعها، والسجل أو البيانات المتأثرة، وبعض المعلومات التقنية اللازمة لتشخيص الأخطاء وحماية النظام. تستخدم هذه السجلات للتشغيل والأمان والتدقيق والمراجعة وحل المشكلات.
11. تخزين البيانات
يمكن أن تختلف طريقة ومكان تخزين البيانات بحسب طريقة نشر OverTake ERP، سواء على خوادم داخل المؤسسة أو خادم خاص أو بيئة سحابية أو بنية استضافة أخرى تختارها المؤسسة. عند التشغيل على خوادم المؤسسة، تكون المؤسسة مسؤولة عن البنية التحتية وأمن الخادم والنسخ الاحتياطية وإدارة الوصول.
12. النسخ الاحتياطي واستعادة البيانات
قد يتم إجراء نسخ احتياطية وفقًا لإعدادات البنية التحتية وسياسة المؤسسة. ينبغي وضع سياسة مناسبة تشمل النسخ الدوري، والاحتفاظ بأكثر من نسخة، وحماية النسخ، واختبار الاستعادة، وتحديد مدة الاحتفاظ. ولا ينصح بالاعتماد على نسخة واحدة من البيانات المهمة.
13. الاحتفاظ بالبيانات
يتم الاحتفاظ بالبيانات للمدة اللازمة لتحقيق أغراضها أو وفقًا لسياسة المؤسسة والالتزامات القانونية والمحاسبية والتنظيمية. وقد تحتفظ المؤسسة بالبيانات مدة أطول للتدقيق والمراجعة، والسجلات المالية، وحل النزاعات، والالتزام القانوني، وحماية الحقوق والمصالح المشروعة.
14. حذف البيانات
تخضع عملية حذف البيانات لصلاحيات المؤسسة وسياساتها الداخلية. وقد لا يؤدي حذف سجل من واجهة النظام إلى إزالة جميع آثاره من النسخ الاحتياطية أو سجلات التدقيق إذا كان الاحتفاظ بها مطلوبًا تقنيًا أو قانونيًا أو محاسبيًا.
15. حقوق أصحاب البيانات
بحسب القوانين واللوائح المطبقة، قد يتمتع أصحاب البيانات بحق معرفة البيانات المعالجة عنهم، وتصحيح غير الدقيقة، وطلب الحذف حيث يسمح القانون، والاعتراض أو تقييد بعض المعالجة، والحصول على نسخة من البيانات في الحالات المنصوص عليها.
لأن OverTake ERP قد يعمل داخل بيئة المؤسسة، ينبغي تقديم الطلبات المتعلقة بسجلات المؤسسة إلى الجهة المتحكمة في البيانات أو مسؤول الخصوصية أو إدارة النظام لديها.
16. بيانات الأطفال
نظام OverTake ERP مخصص لبيئات الأعمال والمؤسسات وليس موجهًا بشكل خاص إلى الأطفال. ولا يُفترض إدخال بيانات الأطفال إلا عند الضرورة لأغراض مشروعة ومسموح بها وفقًا للأنظمة والسياسات.
17. الخدمات والروابط الخارجية
قد يرتبط النظام بخدمات أو أنظمة خارجية لأغراض تقنية أو تشغيلية. تخضع البيانات المعالجة عبرها لسياسات الخصوصية وشروط الاستخدام الخاصة بالجهات المقدمة، بالإضافة إلى إعدادات المؤسسة واتفاقياتها معها. ينبغي مراجعة تلك السياسات قبل تفعيل أي خدمة خارجية.
18. التغييرات على سياسة الخصوصية
قد يتم تحديث هذه السياسة لمواكبة تطوير وظائف النظام والتغييرات التقنية أو التنظيمية أو القانونية أو طريقة تقديم الخدمات. سيتم نشر النسخة المحدثة مع تاريخ آخر تحديث في أعلى الصفحة.
19. الموافقة على سياسة الخصوصية
باستخدام نظام OverTake ERP، يقر المستخدم بأنه اطلع على سياسة الخصوصية وفهم طبيعة معالجة البيانات المتعلقة باستخدام النظام. وفي الحالات التي تتطلب موافقة صريحة، يتم الحصول عليها بالطريقة المناسبة قبل إجراء المعالجة.