سياسة الامتثال لقوانين حماية البيانات الدولية (GDPR والقوانين الإيرانية)

تؤمن مجموعة أبتين للاستشارات بأهمية حماية البيانات الشخصية، وتلتزم بإجراء جميع أنشطة معالجة البيانات بما يتوافق بشكل كامل مع القوانين المعمول بها في جمهورية إيران الإسلامية واللوائح الدولية ذات الصلة، بما في ذلك اللائحة العامة لحماية البيانات في الاتحاد الأوروبي (GDPR)، واللائحة العامة لحماية البيانات في المملكة المتحدة (UK GDPR)، وغيرها من المعايير المعترف بها عالميًا.

تضع هذه السياسة إطارًا ينظم كيفية جمع البيانات الشخصية واستخدامها ونقلها والاحتفاظ بها على المستويين المحلي والدولي.

الهدف

يهدف هذا المستند إلى ضمان أن جميع عمليات معالجة البيانات لدى مجموعة أبتين للاستشارات:

  • تتم وفقًا لمبادئ الشفافية والمشروعية وتقليل البيانات؛
  • تستخدم، عند الحاجة إلى نقل البيانات دوليًا، آليات قانونية مثل القواعد المؤسسية الملزمة (BCRs) أو البنود التعاقدية القياسية (SCCs)؛
  • تتوافق مع أنظمة الخصوصية المعمول بها في إيران، بما في ذلك مشروع قانون حماية البيانات الشخصية لعام 1402 (2023–2024)؛
  • تحترم حقوق جميع الأفراد، بما في ذلك الموظفين والعملاء والمستخدمين، في جميع أنحاء العالم.

مبادئ الامتثال الدولي

تلتزم مجموعة أبتين للاستشارات بالمبادئ التالية في جميع أنشطتها:

  1. مبدأ المشروعية (Lawfulness):
    يجب أن تستند أي عملية لمعالجة البيانات إلى أساس قانوني صالح، مثل موافقة الشخص المعني، أو الضرورة التعاقدية، أو المصالح المشروعة.
  2. مبدأ الشفافية (Transparency):
    يجب إبلاغ الأفراد بكيفية جمع بياناتهم الشخصية ومعالجتها واستخدامها.
  3. مبدأ التناسب والضرورة (Proportionality):
    لا يجوز جمع البيانات الشخصية أو استخدامها إلا بالقدر الضروري والمتناسب مع الغرض الذي تتم معالجتها من أجله.
  4. مبدأ الأمن (Security):
    سيتم تطبيق التدابير التقنية والتنظيمية المناسبة لحماية البيانات الشخصية، بما في ذلك التشفير، وضوابط الوصول، وعمليات التدقيق.
  5. مبدأ المساءلة (Accountability):
    يجب أن تكون جميع الوحدات التنظيمية قادرة على إثبات امتثالها للمتطلبات القانونية المعمول بها ولهذه السياسة من خلال المستندات والأدلة الموثوقة.

نقل البيانات بين الدول

عند الحاجة إلى نقل البيانات الشخصية إلى خارج إيران، ستستخدم مجموعة أبتين للاستشارات، حسب مقتضى الحال، إحدى الآليات التالية:

  • القواعد المؤسسية الملزمة (Binding Corporate Rules – BCRs): لنقل البيانات الشخصية بين الشركات والكيانات التابعة للمجموعة؛
  • البنود التعاقدية القياسية (Standard Contractual Clauses – SCCs): للتعاون مع الشركاء الدوليين ونقل البيانات إليهم؛
  • الموافقة المستنيرة من صاحب البيانات.

لن يتم نقل أي بيانات شخصية ما لم يتم التأكد من توفير مستوى مناسب من الحماية يعادل أو يفوق المعايير المعمول بها، بما في ذلك المعايير المعتمدة في إيران والاتحاد الأوروبي.

حقوق الأفراد على المستوى الدولي

يتمتع كل فرد، بغض النظر عن جنسيته أو مكان إقامته، ووفقًا للقوانين واللوائح المعمول بها، بالحقوق التالية:

  • الحق في الوصول إلى بياناته الشخصية؛
  • الحق في طلب تصحيح بياناته الشخصية أو حذفها؛
  • الحق في طلب تقييد معالجة بياناته الشخصية؛
  • الحق في الحصول على بياناته الشخصية بصيغة قابلة للنقل، حيثما ينطبق ذلك؛
  • الحق في الاعتراض على معالجة بياناته الشخصية أو سحب موافقته، عندما تكون الموافقة هي الأساس القانوني للمعالجة.

المتطلبات التنظيمية

للحفاظ على الامتثال العالمي لقوانين ولوائح حماية البيانات، تقوم مجموعة أبتين للاستشارات بما يلي:

  • تعيين مسؤول عالمي لحماية البيانات (Global DPO)؛
  • تقديم تدريبات متخصصة في حماية البيانات والخصوصية للمديرين والموظفين المعنيين؛
  • مواءمة عقودها واتفاقياتها الدولية مع المتطلبات والأحكام المعمول بها في مجال الخصوصية وحماية البيانات؛
  • إجراء عمليات تدقيق دورية لتقييم ومراقبة تنفيذ هذه السياسة.

التعاون مع الجهات القانونية والتنظيمية

تلتزم مجموعة أبتين للاستشارات بتقديم التعاون الكامل والمناسب، في إطار القوانين واللوائح المعمول بها، إلى الجهات القانونية والتنظيمية المختصة محليًا ودوليًا، فيما يتعلق بالتحقيق في الحوادث والمسائل المرتبطة بالبيانات، والاستجابة لها والإبلاغ عنها.