برنامج القواعد المؤسسية الملزمة (BCR) لمجموعة مستشاري أبتين
قامت مجموعة مستشاري أبتين («الشركة»، «نحن») بوضع برنامج تحت عنوان «القواعد المؤسسية الملزمة (Binding Corporate Rules – BCR)» بهدف ضمان مستوى مناسب من الحماية للبيانات الشخصية التي تتم معالجتها في إطار أنشطتنا المحلية والدولية. ويُعد هذا البرنامج جزءاً من التزامنا بالامتثال للوائح الوطنية الإيرانية، بما في ذلك قوانين حماية البيانات الشخصية، وكذلك لوائح حماية البيانات الدولية، بما في ذلك اللائحة العامة لحماية البيانات في الاتحاد الأوروبي (GDPR) والأحكام ذات الصلة بعمليات نقل البيانات دولياً.
النطاق والتطبيق
ينطبق هذا البرنامج على جميع وحدات وكيانات مجموعة مستشاري أبتين، بما في ذلك الفروع والمكاتب التمثيلية والشركات التابعة والجهات المرتبطة التي تقوم بمعالجة البيانات الشخصية، ولا سيما عندما يتم نقل البيانات خارج نطاق الاختصاص القضائي لإيران أو في إطار الأنشطة الدولية.
يتكون هذا البرنامج من قسمين رئيسيين: القواعد المؤسسية الملزمة لوحدات التحكم في البيانات (BCR Controllers) والقواعد المؤسسية الملزمة لمعالجي البيانات (BCR Processors).
المبادئ العامة لحماية البيانات
نحن ملتزمون بمعالجة البيانات الشخصية وفقاً للمبادئ التالية فقط:
- المشروعية والإنصاف والشفافية: يجب معالجة البيانات على أساس قانوني وبطريقة عادلة وواضحة ومفهومة.
- تحديد الغرض: يتم جمع البيانات واستخدامها فقط لأغراض محددة ومشروعة وواضحة.
- تقليل البيانات: يتم جمع البيانات الضرورية فقط لتحقيق الغرض المقصود.
- دقة البيانات: يجب أن تكون البيانات الشخصية دقيقة ومحدثة.
- الأمن والسرية: يتم اتخاذ التدابير الفنية والتنظيمية المناسبة لمنع الوصول غير المصرح به إلى البيانات أو الكشف عنها أو تعديلها أو إتلافها.
- تحديد مدة الاحتفاظ: لا يجوز الاحتفاظ بالبيانات لمدة أطول من اللازم لتحقيق الغرض المقصود، ما لم يتطلب القانون فترة احتفاظ أطول.
نقل البيانات دولياً
في الحالات التي يتم فيها نقل البيانات الشخصية من إيران إلى دول لم يتم اعتبار مستوى حماية البيانات فيها «كافياً» من قبل الجهات الدولية المختصة، تلتزم مجموعة مستشاري أبتين، بالاعتماد على إطار BCR، باتخاذ ضمانات تعاقدية وتنظيمية إضافية لضمان مستوى مناسب من حماية البيانات، بما يتوافق مع الآليات المنصوص عليها في المادتين 46 و47 من اللائحة العامة لحماية البيانات (GDPR).
حقوق أصحاب البيانات
يحق لأي شخص طبيعي تتم معالجة بياناته الشخصية من قبلنا طلب الوصول إلى بياناته الشخصية أو تصحيحها أو حذفها أو تقييد معالجتها أو الحصول على نسخة قابلة للنقل من بياناته الشخصية.
ولممارسة هذه الحقوق، يمكنكم التواصل مع مسؤول حماية البيانات (DPO).
التعامل مع خروقات البيانات والشكاوى
في حال حدوث خرق لأمن البيانات أو وجود أي مخاوف أو شكوك بشأن الالتزام بهذا البرنامج، توجد إجراءات للإخطار والتحقيق الداخلي وتصحيح تدابير الحماية والإبلاغ عن الأمر إلى الجهات المختصة، عند الاقتضاء.
التدريب والتدقيق والامتثال
تلتزم مجموعة مستشاري أبتين بتوفير التدريب المناسب لجميع الموظفين والمتعاقدين والشركات التابعة ذات الصلة، وإجراء عمليات تدقيق دورية، ومراجعة وتحديث سياسات ومتطلبات هذا البرنامج بشكل مستمر.
ويستند هذا النهج إلى أفضل الممارسات الدولية في مجال حماية البيانات. فعلى سبيل المثال، تؤكد PwC على ضرورة أن تتضمن القواعد المؤسسية الملزمة «أدوات فعالية»، مثل التدريب والتدقيق وآليات التعامل مع الشكاوى.
التواصل والإشعارات
يمكن إرسال أي أسئلة أو طلبات تتعلق بهذا البرنامج أو بحقوقكم عبر عنوان البريد الإلكتروني التالي: