سياسة الخصوصية

يصف هذا الإشعار كيفية معالجة البيانات الشخصية للمستخدمين الذين يزورون موقع nrc.company ونسخه اللغوية، وذلك وفقاً للمادة 13 من اللائحة (الاتحاد الأوروبي) 2016/679 (المشار إليها فيما يلي بـ“GDPR”) وللمرسوم التشريعي الإيطالي 196/2003 (D.Lgs. 196/2003) بصيغته المعدّلة بالمرسوم التشريعي 101/2018 (D.Lgs. 101/2018).

المسؤول عن المعالجة

مسؤول حماية البيانات

لا ينطبق على المسؤول عن المعالجة أي من حالات التعيين الإلزامي المنصوص عليها في المادة 37 من GDPR، ولم يعيّن مسؤولاً لحماية البيانات. ويمكن توجيه أي طلب في شأن حماية البيانات إلى المسؤول عن المعالجة مباشرة على العنوان info@nrc.company.

فئات البيانات المعالَجة

بيانات يقدّمها المستخدم طوعاً. يجمع نموذج الاتصال الموجود على الموقع الاسم واللقب وعنوان البريد الإلكتروني واسم الشركة (حقل اختياري) ومضمون الرسالة. ويترتب على إرسال مراسلات إلى عنوان البريد الإلكتروني المنشور الحصولُ على عنوان المرسِل وعلى ما قد تتضمنه الرسالة من بيانات شخصية أخرى.

بيانات التصفح. تحصل الأنظمة المعلوماتية والإجراءات البرمجية المسؤولة عن تشغيل الموقع، في سياق عملها الطبيعي، على بعض البيانات التي يكون نقلها ضمنياً في استخدام بروتوكولات الاتصال عبر الإنترنت: عنوان IP، ونوع المتصفح ونظام التشغيل، وتاريخ الطلب وساعته، وعنوان المورد المطلوب ورمز حالة الاستجابة. وعند إرسال نموذج الاتصال يُدرَج عنوان IP الخاص بالمرسِل وتاريخ الإرسال في الرسالة التي تصل إلى المسؤول عن المعالجة، وذلك كتدبير أمني ضد إساءة الاستعمال.

الفئات الخاصة من البيانات. لا يطلب الموقع ولا يعالج عن علم فئات خاصة من البيانات الشخصية بالمعنى المقصود في المادة 9 من GDPR. ويُرجى من المستخدمين عدم إدراج بيانات من هذا النوع في نموذج الاتصال.

أغراض المعالجة وأسسها القانونية

طبيعة تقديم البيانات

تقديم البيانات المحدَّدة كإلزامية في نموذج الاتصال ضروري للرد على الطلب: فبدونها لا يمكن إرسال الرسالة. أما تقديم البيانات الاختيارية فلا يترتب عليه أي أثر. والحصول على بيانات التصفح أمر ضمني في عمل بروتوكولات الإنترنت.

طريقة المعالجة

تُعالَج البيانات بوسائل إلكترونية، من خلال تدابير تقنية وتنظيمية ملائمة وفقاً للمادة 32 من GDPR، ومنها تشفير حركة البيانات أثناء النقل عبر بروتوكول HTTPS، والتحكم في الوصول إلى الأنظمة، وقصر المعالجة على الموظفين المخوَّلين. ولا يقوم المسؤول عن المعالجة ببيع البيانات الشخصية أو التنازل عنها للغير.

مدة الاحتفاظ

الجهات المستلمة والمعالِجون

قد تُعالَج البيانات من جانب جهات تقدّم للمسؤول عن المعالجة خدمات تقنية مساندة، وهي معيَّنة معالِجين للبيانات وفقاً للمادة 28 من GDPR. وفي تاريخ هذا الإشعار تتمثل هذه الجهات في:

كما يجوز إبلاغ البيانات إلى السلطات العامة وإلى المهنيين والمستشارين متى كان ذلك ضرورياً للوفاء بالتزامات قانونية أو لإثبات حق أو ممارسته أو الدفاع عنه أمام القضاء. ولا تُنشر البيانات ولا يُتنازل عنها للغير لأغراض تسويقية.

عمليات النقل إلى دول ثالثة

يحمّل الموقع بعض الموارد التقنية من مورّد يقع خارج المنطقة الاقتصادية الأوروبية. ومجرد طلب هذه الموارد يستتبع إبلاغ عنوان IP الخاص بالمستخدم إلى المورّد، الذي قد يسجّله في سجلاته.

تنضم شركة Google LLC إلى EU-US Data Privacy Framework، الذي اعتمدت المفوضية الأوروبية بشأنه قرار الكفاية الصادر في 10 يوليو 2023 وفقاً للمادة 45 من GDPR. ومن ثمّ يتم النقل استناداً إلى هذا القرار. وبإمكان المستخدم الذي يرغب في تجنّب هذه الاتصالات أن يحجب النطاقات المذكورة عبر إعدادات المتصفح أو عبر إضافة مخصّصة: ويبقى الموقع قابلاً للتصفح بالكامل، مع اختلاف في شكل الخطوط.

اتخاذ القرارات آلياً وتحديد السمات

لا يجري المسؤول عن المعالجة أي عملية اتخاذ قرارات آلية، بما في ذلك تحديد السمات، بالمعنى المقصود في المادة 22 من GDPR. ولا يستخدم الموقع أدوات تحليل إحصائي أو تتبّع إعلاني أو قياس لسلوك المستخدمين.

حقوق صاحب البيانات

يجوز لصاحب البيانات في أي وقت أن يمارس تجاه المسؤول عن المعالجة الحقوق المنصوص عليها في المواد من 15 إلى 22 من GDPR:

تُوجَّه الطلبات إلى info@nrc.company. ويقدّم المسؤول عن المعالجة الرد دون تأخير غير مبرَّر، وعلى أي حال خلال شهر واحد من تاريخ الاستلام، وهي مدة قابلة للتمديد شهرين إضافيين في حالة الطلبات البالغة التعقيد.

الشكوى أمام السلطة الرقابية

يجوز لصاحب البيانات الذي يرى أن معالجة بياناته غير مشروعة أن يتقدّم بشكوى إلى Garante per la protezione dei dati personali (السلطة الإيطالية لحماية البيانات الشخصية)، Piazza Venezia 11, 00187 Roma، أو عبر الموقع garanteprivacy.it. ويبقى حق اللجوء إلى السلطة القضائية قائماً دون مساس.

ملفات تعريف الارتباط والتخزين المحلي

لا يستخدم الموقع ملفات تعريف الارتباط. وتوصف تقنيات التخزين المستعملة والاتصالات الموجَّهة إلى الأطراف الثالثة بالتفصيل في سياسة ملفات تعريف الارتباط.

تعديل هذا الإشعار

يجوز للمسؤول عن المعالجة تحديث هذا الإشعار لمواءمته مع التعديلات التنظيمية أو مع تغيّر عمليات المعالجة المنفَّذة. والنسخة السارية هي المنشورة على هذه الصفحة، ويشير التاريخ الوارد أعلاها إلى آخر تحديث لها.