توضح سياسة الخصوصية هذه كيف تعالج Didit البيانات الشخصية عند زيارتك لمواقعنا الإلكترونية، أو التواصل معنا، أو استخدام منتجاتنا وخدماتنا، أو إكمال تدفق التحقق من الهوية أو الاحتيال المدعوم من Didit.
إذا كنت تتحقق من هويتك لبنك، أو شركة تقنية مالية (fintech)، أو منصة عملات مشفرة، أو سوق، أو صاحب عمل، أو أي مؤسسة أخرى تستخدم Didit، فإن تلك المؤسسة هي الطرف الذي يقرر سبب الحاجة إلى التحقق. في هذه الحالات، تكون هي المتحكم أو العمل التجاري، وتعمل Didit كـمعالج أو مقدم خدمة لها. لمعالجة البيانات الخاصة بالتحقق، والبيانات البيومترية، والتدفقات ذات العلامة البيضاء، يرجى قراءة إشعار الخصوصية للتحقق وشروط المستخدم النهائي للتحقق من الهوية.
1. من نحن
اعتمادًا على الخدمة والمنطقة الجغرافية، قد يتم معالجة بياناتك بواسطة كيان واحد أو كليهما من كيانات Didit التالية:
- Didit Identity Spain, S.L., CIF B22929327, Calle Nápoles 227, P. 1, 08013 Barcelona, Spain. الكيان المتعاقد مع العملاء في الاتحاد الأوروبي، والمملكة المتحدة، والمنطقة الاقتصادية الأوروبية، وسويسرا، وأمريكا اللاتينية، والمؤسسة التي تدير مستوى البيانات الأوروبي.
- Didit Identity, Inc., EIN 39-2860573, 1111B S Governors Ave STE 34855, Dover, Delaware 19904, United States. الكيان المتعاقد مع العملاء في الولايات المتحدة، وكندا، وآسيا والمحيط الهادئ، والشرق الأوسط، والعملاء العالميين.
عندما نقول "Didit"، أو "نحن"، أو "لنا"، أو "خاصتنا"، فإننا نعني كيان Didit أو الكيانات التي تقدم الخدمة المعنية.
- جهة اتصال الخصوصية: privacy@didit.me
- مسؤول حماية البيانات: dpo@didit.me
- جهة اتصال الأمان: security@didit.me
- جهة الاتصال العامة: hello@didit.me
2. النطاق ودورنا
تنطبق سياسة الخصوصية هذه عندما تقوم بما يلي:
- زيارة `didit.me` أو أي موقع إلكتروني تديره Didit؛
- طلب معلومات، أو عرض توضيحي، أو دعم؛
- إنشاء أو إدارة علاقة عمل مع Didit، أو حساب، أو تكامل؛
- التقدم لوظيفة في Didit؛ أو
- استخدام تدفق تحقق، أو منع احتيال، أو مصادقة، أو امتثال يتم تشغيله بواسطة Didit أو من خلالها.
يتغير دورنا اعتمادًا على السياق:
| السياق | دور Didit | ماذا يعني ذلك |
|---|---|---|
| زوار الموقع، التسويق، التوظيف، المبيعات، الدعم، وعلاقات العمل المباشرة | المتحكم | تقرر Didit سبب وكيفية معالجة البيانات لتلك التفاعلات المباشرة. |
| تدفقات التحقق المطلوبة من قبل عميل Didit | المعالج / مقدم الخدمة | يقرر العميل سبب حدوث التحقق وما هي الفحوصات الممكنة. تعالج Didit البيانات نيابة عن العميل. |
| الأمان، منع إساءة الاستخدام، سلامة الخدمة، تسجيل التدقيق، الامتثال القانوني، تدريب نماذج الاحتيال والتحقق من صحتها على بيانات مجهولة أو مستعارة، والمطالبات القانونية | متحكم مستقل لهذا الغرض المحدد | قد تعالج Didit بيانات محدودة لتأمين المنصة، وتدريب وتحسين نماذج الكشف عن الاحتيال والتحقق، والامتثال للقانون، وإنشاء، أو ممارسة، أو الدفاع عن المطالبات القانونية. |
إذا كنت في تدفق تحقق ذي علامة بيضاء أو على نطاق مخصص، فإن العلامة التجارية المخصصة لا تعني بالضرورة أن الشركة ذات العلامة التجارية فقط هي التي تعالج بياناتك. قد تستمر Didit في توفير تقنية التحقق الأساسية والمعالجة ذات الصلة.
3. فئات البيانات الشخصية التي نعالجها
تعتمد فئات البيانات التي نعالجها على الخدمة، وتكوين سير العمل، وعلاقتك بـ Didit. قد تشمل:
- المعرفات وبيانات الاتصال, الاسم، عنوان البريد الإلكتروني، رقم الهاتف، العنوان البريدي، تاريخ الميلاد، ومعلومات تعريفية مماثلة.
- بيانات العمل والحساب, اسم الشركة، معلومات الفواتير، بيانات اعتماد الحساب، تفاصيل استخدام API، وسجلات علاقتك بـ Didit.
- بيانات التحقق, صور وثائق الهوية، بيانات الوثائق المستخرجة، ملفات إثبات العنوان، إجابات الاستبيانات، مدخلات فحص العقوبات أو قوائم المراقبة، ونتائج التحقق.
- البيانات البيومترية وبيانات الحيوية، حيث يتضمن سير العمل التحقق من الوجه أو فحوصات مماثلة, صور سيلفي، صور وجه، مقاطع فيديو، التقاطات حيوية، إشارات مكافحة الانتحال، والبيانات المستمدة من مسح هندسة الوجه.
- بيانات الجهاز، والشبكة، والبيانات التقنية, عنوان IP، نوع المتصفح، نظام التشغيل، اللغة، معرفات الجهاز، الطوابع الزمنية، الموقع الجغرافي المستنتج من بيانات الشبكة، وغيرها من بيانات القياس عن بعد للأمان أو مكافحة الاحتيال.
- بيانات الاتصالات والدعم, الرسائل، تذاكر الدعم، سجلات المكالمات، تبادلات البريد الإلكتروني، والسجلات التشغيلية.
- بيانات الطرف الثالث والمصادر العامة, المعلومات المقدمة من عملائنا، وشركاء الهوية أو منع الاحتيال، والسلطات العامة، ومقدمي خدمات الاتصالات، والمصادر المتاحة للجمهور حيثما يسمح القانون.
- بيانات التوظيف, السير الذاتية، تاريخ التوظيف، والمواد الأخرى المقدمة أثناء التوظيف.
لا نحتاج إلى كل فئة مذكورة أعلاه لكل تفاعل. تعتمد البيانات الدقيقة المستخدمة على الخدمات المطلوبة والتكوين الذي يختاره العميل المعني.
4. كيف نستخدم البيانات الشخصية
قد نستخدم البيانات الشخصية للأغراض التالية:
- لتشغيل مواقعنا الإلكترونية وخدماتنا, الوصول إلى الحساب، تسليم المنتج، دعم العملاء، الفواتير، والاتصالات.
- لتوفير خدمات البنية التحتية للهوية والاحتيال, التحقق من المستخدم (اعرف عميلك / KYC)، التحقق من الأعمال (اعرف عملك / KYB)، مراقبة المعاملات، فحص المحافظ (اعرف معاملتك / KYT)، والفحوصات الأخرى المكونة.
- لتأمين المنصة, منع إساءة الاستخدام، الكشف عن الانتحال، منع الاحتيال، مراقبة النشاط المشبوه، والحفاظ على سلامة الخدمة.
- لتدريب وتقييم وتحسين نماذج الكشف عن الاحتيال والتحقق باستخدام بيانات مجهولة أو مستعارة مستمدة من نشاط التحقق، حيثما يسمح القانون. انظر القسم 11 لخيارات إلغاء الاشتراك.
- للاستجابة للطلبات, طلبات العروض التوضيحية، أسئلة الدعم، طلبات العناية الواجبة، والاتصالات التجارية.
- لإدارة التوظيف والتعيين, مراجعة الطلبات والتواصل مع المرشحين.
- للامتثال للالتزامات القانونية والتنظيمية, الاحتفاظ بالسجلات، والاستجابة للطلبات القانونية، وإنفاذ العقود، وإجراء عمليات تدقيق داخلية أو خارجية.
- لإنشاء، أو ممارسة، أو الدفاع عن المطالبات القانونية وحماية حقوق وسلامة وأمن Didit، وعملائنا، والأفراد المتأثرين.
5. الأسس القانونية للمعالجة
حيثما ينطبق اللائحة العامة لحماية البيانات (GDPR)، أو اللائحة العامة لحماية البيانات في المملكة المتحدة، أو قانون حماية البيانات السويسري، أو قوانين مماثلة، تعتمد Didit على واحد أو أكثر من الأسس القانونية التالية:
- تنفيذ عقد أو خطوات يتم اتخاذها بناءً على طلبك قبل الدخول في عقد.
- المصالح المشروعة, تأمين منصتنا، دعم العملاء، منع الاحتيال، الاحتفاظ بالسجلات، تدريب وتحسين نماذج الكشف عن الاحتيال والتحقق على بيانات مجهولة أو مستعارة، والتواصل مع جهات الاتصال التجارية، شريطة ألا تتعارض هذه المصالح مع حقوقك.
- الموافقة، بما في ذلك حيثما تكون الموافقة مطلوبة للاتصالات التسويقية، أو بعض ملفات تعريف الارتباط، أو المعالجة البيومترية في ولاية قضائية معينة أو سير عمل معين.
- الالتزام القانوني، حيث تكون المعالجة مطلوبة للامتثال للقانون المعمول به، أو اللوائح، أو أمر المحكمة، أو طلب قانوني من السلطات.
- إنشاء، أو ممارسة، أو الدفاع عن المطالبات القانونية.
حيث يتم معالجة بيانات الفئة الخاصة أو الحساسة، بما في ذلك البيانات البيومترية المستخدمة لتحديد هويتك بشكل فريد، تعالج Didit تلك البيانات فقط حيثما يسمح القانون المعمول به. في تدفقات التحقق، يكون العميل المعني مسؤولاً عن تحديد وتوثيق الأساس القانوني الأساسي للتحقق نفسه، بما في ذلك ما إذا كانت الموافقة الصريحة مطلوبة.
6. كيف نكشف عن البيانات الشخصية
قد نكشف عن البيانات الشخصية إلى:
- العميل الذي طلب منا إجراء التحقق، حتى يتمكن العميل من إكمال عملية الإعداد، ومراجعة الاحتيال، وفحوصات الامتثال، أو العمليات التجارية ذات الصلة.
- كيانات مجموعة Didit، عند الضرورة لتشغيل، أو دعم، أو تأمين، أو توفير الخدمات ذات الصلة.
- مقدمي الخدمات والمعالجين الفرعيين, مقدمي خدمات الاستضافة السحابية، والتخزين، والبنية التحتية، والاتصالات، والدعم، والتحليلات، ومنع الاحتيال، ومعالجة المستندات، والأمان، والتدقيق، والخدمات المهنية. تتوفر قائمة المعالجين الفرعيين الحالية للعملاء والعملاء المحتملين بموجب اتفاقية عدم إفشاء (NDA) موقعة عند الطلب إلى security@didit.me.
- المستشارين المهنيين, المحامين، المدققين، شركات التأمين، والاستشاريين، عند الحاجة لأغراض تجارية مشروعة، أو امتثال، أو قانونية.
- السلطات العامة، والجهات التنظيمية، والمحاكم، ووكالات إنفاذ القانون، أو أطراف ثالثة أخرى، عندما يقتضي القانون، أو الإجراءات القانونية، أو طلب حكومي قابل للتنفيذ.
- الخلفاء والأطراف المقابلة للمعاملات، إذا كانت Didit متورطة في عملية دمج، أو استحواذ، أو تمويل، أو إفلاس، أو بيع أصول، مع مراعاة السرية والضمانات القانونية.
Didit لا تبيع، أو تؤجر، أو تتاجر، أو تستفيد بأي شكل آخر من المعرفات البيومترية أو المعلومات البيومترية.
7. التحويلات الدولية
قد تعالج Didit البيانات في بلدان متعددة. عند نقل البيانات الشخصية خارج المنطقة الاقتصادية الأوروبية، أو المملكة المتحدة، أو سويسرا، أو أي ولاية قضائية أخرى ذات قيود على النقل، تستخدم Didit ضمانات مناسبة حيثما تتطلب ذلك، بما في ذلك:
- قرارات الكفاية؛
- البنود التعاقدية القياسية (SCCs) للمفوضية الأوروبية لعام 2021 وأي إضافات مكافئة للمملكة المتحدة أو سويسرا؛
- ترتيبات النقل داخل المجموعة؛ أو
- آلية نقل قانونية أخرى معترف بها بموجب القانون المعمول به.
8. الاحتفاظ بالبيانات
تحتفظ Didit بالبيانات الشخصية طالما كان ذلك ضروريًا بشكل معقول للأغراض الموضحة في سياسة الخصوصية هذه، بما في ذلك:
- توفير ودعم الخدمات ذات الصلة؛
- اتباع تعليمات العملاء في علاقات المعالج؛
- الامتثال للالتزامات التعاقدية، والقانونية، والضريبية، والمحاسبية، والتنظيمية؛
- الاحتفاظ بسجلات الأمان ومنع الاحتيال؛
- حل النزاعات؛ و
- إنشاء، أو ممارسة، أو الدفاع عن المطالبات القانونية.
تختلف فترات الاحتفاظ حسب الخدمة، وتكوين سير العمل، والقانون المعمول به، والدور الذي تلعبه Didit في المعالجة:
- يتم الاحتفاظ بـبيانات علاقة العمل عادةً طوال مدة العلاقة ولفترات الاحتفاظ بالسجلات القانونية بعد الإنهاء.
- قد يتم الاحتفاظ بـسجلات الدعم والتدقيق لأغراض التشغيل، والأمان، والامتثال.
- يتم الاحتفاظ بـبيانات التوظيف لعملية التوظيف وأي فترة متابعة قانونية، أو لفترة أطول إذا وافقت بشكل منفصل.
- بيانات التحقق, الاحتفاظ الافتراضي غير محدود ("indefinite")، ما لم يقم العميل بتكوين فترة أقصر. يقوم العملاء بتكوين الاحتفاظ لكل تطبيق في Business Console بين 30 يومًا و10 سنوات، أو تشغيل حذف لكل جلسة في أي وقت عبر نقطة نهاية API `POST /v3/sessions/:session_id/delete/`. يمكن للمستخدمين النهائيين أيضًا ممارسة حقوق الحذف كما هو موضح في القسم 9. يخضع الاحتفاظ بالبيانات البيومترية في جميع الحالات لقوانين ولوائح الخصوصية البيومترية المعمول بها، ويتم تحديد سقفه بها, بما في ذلك المادة 9 من اللائحة العامة لحماية البيانات في الاتحاد الأوروبي (GDPR)، وقانون خصوصية المعلومات البيومترية في إلينوي (BIPA)، وقانون تكساس لالتقاط أو استخدام المعرف البيومتري (CUBI)، وقانون واشنطن H.B. 1493، وأي قانون آخر معمول به لخصوصية البيانات البيومترية؛ حيثما يحدد هذا القانون فترة احتفاظ أقصر أو التزامًا سابقًا بالتدمير، فإن هذه القاعدة الأقصر أو الأكثر صرامة تسود على أي فترة احتفاظ افتراضية أو مكونة من قبل العميل.
عندما لا تكون البيانات مطلوبة، تقوم Didit بحذفها، أو تنقيحها، أو إخفاء هويتها، أو إزالة تحديد هويتها، أو تدميرها بشكل آمن. بالنسبة للبيانات البيومترية ووسائط التحقق، انظر إشعار الخصوصية للتحقق.
9. حقوقك
اعتمادًا على موقعك والقانون المعمول به، قد يكون لديك الحق في:
- الوصول إلى بياناتك الشخصية؛
- طلب تصحيح البيانات غير الدقيقة أو غير الكاملة؛
- طلب الحذف أو المسح؛
- طلب تقييد المعالجة؛
- الاعتراض على معالجة معينة، بما في ذلك المعالجة على أساس المصالح المشروعة (انظر القسم 11 لخيارات إلغاء الاشتراك في تدريب النماذج والكشف عن الاحتيال)؛
- سحب الموافقة حيث تستند المعالجة إلى الموافقة؛
- طلب قابلية نقل البيانات التي قدمتها؛
- عدم الخضوع لقرار يستند فقط إلى المعالجة الآلية، بما في ذلك التنميط، الذي ينتج عنه آثار قانونية أو آثار مماثلة ذات أهمية، مع مراعاة الشروط والاستثناءات في المادة 22 من اللائحة العامة لحماية البيانات (GDPR)؛ و
- تقديم شكوى إلى سلطة إشرافية. السلطة الإشرافية الرئيسية لـ Didit هي الوكالة الإسبانية لحماية البيانات (Agencia Española de Protección de Datos / AEPD) على `aepd.es`.
عندما تعمل Didit كمتحكم، أرسل طلبات الخصوصية إلى privacy@didit.me أو dpo@didit.me.
عندما تعمل Didit كمعالج أو مقدم خدمة لتدفق تحقق عميل، وجه طلبك إلى المؤسسة التي طلبت منك التحقق. يتحكم هذا العميل في الغرض من التحقق وهو الأفضل للاستجابة. إذا تلقت Didit مثل هذا الطلب مباشرة، فقد نقوم بإعادة توجيهه إلى العميل المعني.
10. ملفات تعريف الارتباط والتقنيات المماثلة
تستخدم Didit ملفات تعريف الارتباط والتقنيات المماثلة على مواقعها الإلكترونية للوظائف، والأمان، والتحليلات، والإسناد. اقرأ سياسة ملفات تعريف الارتباط الخاصة بنا للحصول على المخزون الكامل، وعناصر التحكم في لافتة الموافقة، وموقفنا من التحكم العالمي في الخصوصية (GPC) وعدم التتبع (DNT).
11. تدريب النماذج المجهولة والكشف عن الاحتيال, خيار إلغاء الاشتراك الخاص بك
تقوم Didit بتدريب وتقييم وتحسين نماذج التحقق من الهوية، والبيومترية، والكشف عن الاحتيال، وتشغيل ضمانات منع الاحتيال عبر العملاء، باستخدام بيانات مجهولة أو مستعارة مستمدة من نشاط التحقق (على سبيل المثال: ميزات المستند، إشارات الاحتيال، أنماط الهجوم، عينات أخطاء النموذج). تطبق Didit إخفاء الهوية، واستعارة الأسماء، والتجميع، وضوابط الوصول بحيث لا يمكن ربط البيانات المستخدمة للتدريب والكشف عن الاحتيال بشكل معقول بفرد يمكن تحديده خارج سجل التحقق الأساسي.
تستند هذه المعالجة إلى المصلحة المشروعة لـ Didit في:
- تحسين دقة وسلامة البنية التحتية للهوية والاحتيال المستخدمة من قبل جميع العملاء؛
- الكشف عن الاحتيال، وهجمات سرقة الهوية، والتزييف العميق (deepfakes)، ومحاولات المهاجمين المعروفين المتكررة ومنعها؛ و
- تلبية التوقعات التنظيمية حول أداء النموذج، والعدالة، والأمان.
إلغاء الاشتراك. يمكن للعميل أو المستخدم النهائي إلغاء اشتراك بياناته من تدريب النماذج ومعالجة الكشف عن الاحتيال عن طريق:
- حذف سجل التحقق الأساسي عبر API أو Business Console (يزيل الحذف السجل من مسارات التدريب في دورة التحديث التالية)، أو
- إرسال بريد إلكتروني إلى privacy@didit.me مع معرف الجلسة أو الحساب ذي الصلة، وطلب إلغاء الاشتراك.
تنطبق خيارات إلغاء الاشتراك بأثر مستقبلي من تاريخ الطلب؛ وستبذل Didit أيضًا جهودًا معقولة تجاريًا لتطهير السجلات المؤهلة من مجموعات بيانات التدريب النشطة.
12. الولايات المتحدة, قانون خصوصية المستهلك في كاليفورنيا (CCPA) / قانون حقوق الخصوصية في كاليفورنيا (CPRA) ملحق
يكمل هذا القسم سياسة الخصوصية هذه للمقيمين في كاليفورنيا وينطبق كلما كانت Didit "عملًا تجاريًا" بموجب قانون خصوصية المستهلك في كاليفورنيا (CCPA)، بصيغته المعدلة بموجب قانون حقوق الخصوصية في كاليفورنيا (CPRA). عندما تكون Didit "مقدم خدمة" أو "مقاول" لعميل Didit ("عمل تجاري" بموجب CCPA)، فإن إشعار خصوصية العميل يحكم تدفق التحقق ذي الصلة وتعالج Didit المعلومات الشخصية بموجب اتفاقية معالجة البيانات ذات الصلة.
فئات المعلومات الشخصية التي تم جمعها في آخر 12 شهرًا (فئات CCPA):
- المعرفات (الاسم، البريد الإلكتروني، الهاتف، عنوان IP، معرفات الجهاز).
- سجلات العملاء (الفواتير، جهات الاتصال، الحساب).
- نشاط الإنترنت أو الشبكة (التصفح، التفاعلات، القياس عن بعد).
- بيانات الموقع الجغرافي (مستنتجة من IP).
- البيانات الحسية (صور سيلفي، صور وجه، فيديو حيوية، صور مستندات).
- بيانات مهنية أو وظيفية (للمرشحين).
- المعلومات الشخصية الحساسة (SPI)، بما في ذلك المعلومات البيومترية المستخدمة لتحديد هوية المستهلك بشكل فريد، والمعرفات الحكومية الموجودة في وثائق الهوية، وبيانات اعتماد تسجيل الدخول إلى الحساب.
- الاستنتاجات المستخلصة من أي مما سبق (درجات المخاطر، إشارات الاحتيال، نتائج القرارات).
الأغراض, الأغراض المذكورة في القسم 4.
بيع أو مشاركة المعلومات الشخصية. Didit لا تبيع أو تشارك (كما تُعرّف هذه المصطلحات بموجب CCPA/CPRA) المعلومات الشخصية، بما في ذلك المعلومات البيومترية.
استخدام والكشف عن المعلومات الشخصية الحساسة. تستخدم Didit المعلومات الشخصية الحساسة فقط للأغراض المسموح بها بموجب قانون كاليفورنيا المدني § 1798.121(a) واللوائح التنفيذية, لتوفير خدمة التحقق وتأمينها، ومنع الاحتيال والحوادث الأمنية، والامتثال للالتزامات القانونية، والأغراض الأخرى المسموح بها دون حق منفصل للمستهلك في التقييد.
حقوقك في كاليفورنيا:
- الحق في معرفة ما هي المعلومات الشخصية التي يتم جمعها، واستخدامها، والكشف عنها، وبيعها/مشاركتها؛
- الحق في حذف المعلومات الشخصية؛
- الحق في تصحيح المعلومات الشخصية غير الدقيقة؛
- الحق في إلغاء الاشتراك في البيع أو المشاركة (Didit لا تقوم بأي منهما)؛
- الحق في تقييد استخدام والكشف عن المعلومات الشخصية الحساسة (معالجة Didit مقيدة بالفعل بالأغراض التي لا تستدعي هذا الحق)؛
- الحق في قابلية نقل البيانات؛ و
- الحق في عدم التمييز لممارسة أي من الحقوق المذكورة أعلاه.
أرسل طلبات كاليفورنيا إلى privacy@didit.me. قد يتطلب التحقق من هويتك قبل الاستجابة. يمكن للوكلاء المعتمدين تقديم الطلبات مع إثبات التفويض.
التحكم العالمي في الخصوصية (GPC) وعدم التتبع (DNT). تحترم Didit إشارات التحكم العالمي في الخصوصية المستندة إلى المتصفح على موقع التسويق كخيار لإلغاء الاشتراك في البيع أو المشاركة, على الرغم من أن Didit لا تبيع أو تشارك المعلومات الشخصية، يتم تسجيل إشارات GPC بحيث لا يتم تعيين أي ملف تعريف ارتباط إعلاني أو تحليلي يمكن تفسيره على أنه مشاركة لهذا المتصفح. لا تستجيب Didit حاليًا لرؤوس عدم التتبع (DNT) القديمة لأنه لا يوجد إجماع صناعي حول كيفية تفسيرها؛ تتجاوز إشارة GPC DNT لأغراض Didit.
13. الأمان
تستخدم Didit ضمانات إدارية، وتقنية، وتنظيمية مصممة لحماية البيانات الشخصية ضد الوصول غير المصرح به، والفقدان، وسوء الاستخدام، والتغيير، والتدمير غير القانوني، بما في ذلك التشفير في وضع السكون باستخدام AES-256، والتشفير أثناء النقل باستخدام TLS 1.3، وإدارة المفاتيح في AWS KMS، والتحكم في الوصول المستند إلى الدور، وفصل البيئة، والمراقبة المستمرة، والإشراف على البائعين، وإجراءات الاستجابة للحوادث. انظر سياسة أمن المعلومات للحصول على الموقف الكامل والشهادات.
لا يوجد إجراء أمني مثالي. يجب عليك أيضًا حماية أجهزتك، وبيانات الاعتماد الخاصة بك، واتصالاتك.
14. الأطفال
لا تستهدف مواقع Didit الإلكترونية العامة وخدمات الأعمال القياسية الأطفال. قد يستخدم بعض العملاء Didit بشكل قانوني لإجراء فحوصات متعلقة بالعمر أو الهوية تتضمن مستخدمين أصغر سنًا، ولكن يجب أن يكون هذا الاستخدام مدعومًا بأساس قانوني مناسب وإشعارات العميل الخاصة. إذا كنت تعتقد أنه تم تقديم بيانات شخصية إلى Didit دون إذن مناسب، فاتصل بـ privacy@didit.me.
15. التغييرات على سياسة الخصوصية هذه
قد نقوم بتحديث سياسة الخصوصية هذه من وقت لآخر لتعكس التغييرات القانونية، أو التقنية، أو التشغيلية، أو المتعلقة بالمنتج. يعكس تاريخ السريان في أعلى السياسة آخر تحديث. سيتم الإبلاغ عن التغييرات الجوهرية حيثما يقتضي القانون.
16. الاتصال
- عام: hello@didit.me
- الخصوصية: privacy@didit.me
- مسؤول حماية البيانات: dpo@didit.me
- الأمان وحزمة الثقة: security@didit.me
- قانوني / عقود: legal@didit.me