سياسة الخصوصية في STC Bank
بنك إس تي سي
اشعار الخصوصية
يتعلق اشعار الخصوصية الماثل (والمُشار إليه لاحقًا بعبارة “ اشعار الخصوصية“) باستخدامك لتطبيق الجوَّال الخاص ببنك إس تي سي والذي يُقدِّم خدمات مالية وغيرها من الخدمات الأخرى، وجميعها مُتاحة عبر الرابط: www.stcbank.com.sa (ويُشَار إليه لاحقًا بعبارة “التطبيق“). أتاح لك بنك إس تي سي هذا التطبيق لاستخدامه، وهي شركة مساهمة مختلطة مُغلَقة قائمة ومُنظَّمة بموجب قوانين المملكة العربية السعودية ومُسجَّلة في السجل التجاري بمدينة الرياض تحت رقم تسجيل 1010901344 والرقم المُوحَّد 7010933328 والكائن مقرها الرئيسي في 7252 طريق الملك خالد – حي العاصمة، الدرعية 13714 ، المملكة العربية السعودية، مرخص لها بموجب قرار مجلس الوزراء رقم 671 وتاريخ 12/11/1442هـ الموافق 22/06/2021م، وخاضعة لإشراف ورقابة البنك المركزي السعودي (ويُشَار إليه في اشعار الخصوصية باسم “بنك إس تي سي” أو “نحن” أو “لنا“).
نحن نأخذ خصوصيتك على محمل الجد ونريدك أن تكون مطمئنًا أثناء استخدام التطبيق. نحن نُعالِج بياناتك الشخصية (والمُشار إليها لاحقًا بعبارة “البيانات الشخصية“) طبقًا لقرار مجلس الوزراء السعودي رقم 1443/98 بشأن إقرار واعتماد حماية البيانات الشخصية وكذلك المرسوم الملكي رقم م 148 الصادر بتاريخ 05/05/1444هـ وما يَقترِن بهما من لوائح تنفيذية وبما ينطبق على الصيَّغ المُعدَّلة من حينٍ لآخر (ويُشار إليها مُجتمعةً فيما بعد بـ”نظام حماية البيانات الشخصية“)، وأيضًا نظام مراقبة البنوك الصادر بتاريخ 22/02/1386هـ وما يطرأ عليه من تعديلات من حينٍ لآخر (ويُشَار إليه لاحقًا بعبارة “النظام المصرفي“) ونظام المدفوعات وخدماتها والذي سبق إقراره بموجب المرسوم الملكي السعودي رقم م26/1443 الصادر بتاريخ 22/03/1443هـ ولوائحه التنفيذية بصيغتها المُعدَّلة من حينٍ لآخر (والمُشَار إليها لاحقًا بعبارة “تشريعات مُزوِّدي الخدمات المدفوعات” وبالاشتراك مع نظام حماية البيانات الشخصية والنظام المصرفي، والمُشَار إليها مُجتمعةً بعبارة “الأنظمة المُطبقة“).
1.ماهي البيانات الشخصية التي نجمعها والأغراض منها
نحن نقوم بجمع الأنواع التالية من البيانات الشخصية عنك:
- الغرض: 1- تحميل التطبيق 2- إنشاء حساب عبر التطبيق
- نوع البيانات التي يتم معالجتها: 1- الاسم الكامل 2- رقم الجوال 3- الهوية الوطنية 4- الإقامة 5- رقم الجواز 6- العنوان الوطني 7- مكان وتاريخ الميلاد
- مقدم البيانات: 1- منك إلينا 2- خدمة "يقين"
- السند قانوني: 1- تنفيذ للعقد بينك وبين بنك إس تي سي 2- الفقرة 2 من المادة 6 من نظام حماية البيانات الشخصية
- الغرض: 1- إنشاء حساب 2- القيام بأنشطة "اعرف عمليك" وأنشطة مكافحة غسل الأموال 3- استخدام الخدمات المقدمة عبر التطبيق
- نوع البيانات التي يتم معالجتها: 1- الراتب 2- القطاع الوظيفي 3- إيصال الاستلام النقدي 4- نمط الإنفاق النقدي 5- كلمة السر 6- بصمات الأصابع ومُعرِف الوجه
- مقدم البيانات: 1- منك إلينا
- السند قانوني: 1- تنفيذ للعقد بينك وبين بنك إس تي سي 2- الفقرة 2 من المادة 6 من نظام حماية البيانات الشخصية 3- تصريحاً منك بالموافقة 4- تصريحاً منك بالموافقة 5- المادة 5 من نظام حماية البيانات الشخصية
- الغرض: 1- طلب منتج تمويلي 2- تقييم ملفك الائتماني 3- إجراء تقييمات للمخاطر 4- المساعدة في تحديد إصدار مبالغ الديون أي منتج أو التزام آخر
- نوع البيانات التي يتم معالجتها: 1- تقييمك الائتماني لدى سمة وبيانات أدائك الائتماني
- مقدم البيانات: 1- منك إلينا 2- الشركة السعودية للمعلومات الائتمانية "سمة"، وأي جهة حكومية ذات الصلة، وجهة مرخصة تقدم معلومات الائتمانية
- السند قانوني: 1- تصريحاً منك بالموافقة 2- المادة 5 من نظام حماية البيانات الشخصية
- الغرض: 1- استخدام التطبيق 2- تحليل البيانات لتحسين الخدمات و تعزيز تجربة المستخدم 3- توثيق وتسجيل تواصلك معنا سواء كان عبر المكالمة الهاتفية أو عبر المحادثة من خلال التطبيق أو الايميل أو وسائل التواصل الاجتماعي
- نوع البيانات التي يتم معالجتها: 1- العمليات التي تقوم بها 2- معلومات أي حساب بنكي تقوم بإجراء معاملات من خلاله من وإلى التطبيق 3- استخدام الخدمات المتوفرة عبر التطبيق وشراء السلع أو الخدمات المتوفرة في التطبيق 4- توطين بيانات عنوان بروتوكول الإنترنت لأغراض تمكين تصفح التطبيق 5- بصمات الأصابع ومُعرِف الوجه 6- معالجة الشكاوى والنزاعات والاستفسارات
- مقدم البيانات: 1- منك إلينا
- السند قانوني: 1- تنفيذ للعقد بينك وبين بنك إس تي سي 2- الفقرة 2 من المادة 6 من نظام حماية البيانات الشخصية 3- تصريحاً منك بالموافقة 4- المادة 5 من نظام حماية البيانات الشخصية
- الغرض: 1- التسويق و/أو البيع المباشر لمنتجات و/أو خدمات بنك اس تي سي.
- نوع البيانات التي يتم معالجتها: 1- الاسم الكامل 2- عنوان البريد الإلكتروني 3- رقم الجوال 4- اسم الحساب في التطبيق
- مقدم البيانات: 1- منك إلينا
- السند قانوني: 1- موافقتك 2- المادة 5 من نظام حماية البيانات الشخصية
يُشترط أن تكون البيانات الشخصية التي توافينا بها دقيقة وكاملة ومُحدَّثة ومتعلقة بالأغراض التي جُمِعَت لأجلها. وسنتخذ خطوات معقولة للتأكد من أن بياناتك الشخصية دقيقة وكاملة ومُحدَّثة ومتعلقة بالأغراض التي جُمِعَت لأجلها، ولن نتحمَّل أية مسؤولية عن أي خطأ أو عدم دقة أو عدم اكتمال أو قدم أو عدم صلة البيانات الشخصية إذا كان هذا نتيجة إلى لخطأ أو إغفال من جانبك.
2. الأحكام الإلزامية والاختيارية لتقديم البيانات الشخصية
يُعد تقديم البيانات الشخصية بموجب القسم [1] من الفقرات (ب) و(ج) و(د) و(هـ) أمرًا إلزاميًا بحيث يتسنى لبنك إس تي سي تزويدك بالخدمات المُبيَّنة فيها. ومن ثم فإن عدم موافاتنا بالبيانات الشخصية لتحقيق الأغراض المشار إليها في القسم [1] من الفقرات (ب) و(ج) و(د) و(هـ) سيجعل من المستحيل بالنسبة لنا تنفيذ الأنشطة المُبيَّنة فيها.
بينما يُعَد تقديم البيانات الشخصية بموجب القسم 1 من الفقرة [هـ] أمرًا اختياريًا، ومن ثم فإن عدم موافاتنا بمثل هذه البيانات الشخصية لن يترتب عليه أي تداعيات أخرى عدا أنه سيجعل من المستحيل بالنسبة لنا تنفيذ الأنشطة المُبيَّنة فيها.
3. الطريقة التي نتبعها لجمع ومعالجة بياناتك الشخصية
نحن لا نَجْمع البيانات الشخصية ونُعالِجها إلا عندما توافينا بها أنتَ بشكلٍ مُحدَّد عن طريق التسجيل في التطبيق أو استخدامه أو من خلال الأطراف الثالثة المنوه عنها بالقسم [1] أعلاه.
سيتم مُعالجة البيانات الشخصية التي توافينا بها طبقًا للأنظمة المُطبِقة، وعلى أي حال، بطريقة تضمن أمان وسرية البيانات نفسها، وذلك بهدف تلافي أي إفصاح أو استخدام أو تعديل بشكل غير مصرح به أو إتلافها. كما أنه من المُقرَّر معالجة البيانات الشخصية ورقيًا أو عبر وسائل الاتصال عن بُعد أو كلاهما، وكذلك عن طريق الاستعانة بالوسائل الإلكترونية والمعلوماتية. وسنعمل على معالجة بياناتك الشخصية في البنية الأساسية التقنية لدينا أو باستخدام البنية الأساسية التقنية للمُورِّدين الخارجيين المُعيَّنين كمُعالجي بيانات أو كلاهما. علمًا بأن معالجة البيانات الشخصية تقتصر على الأغراض المُبيَّنة في القسم [1].
ويُتاح لك التواصل مع مسؤول حماية البيانات الشخصية على العنوان المُبيَّن بالقسم 9 أدناه لأي أي استفسارات تتعلق بجمع ومعالجة بياناتك الشخصية.
4. حماية بياناتك الشخصية
إن نقل المعلومات عبر الإنترنت ليس آمناً تماما. ولذلك فسوف نبذُل قصارى جهدنا لتأمين وحماية بياناتك الشخصية أثناء وجودها في حوزتنا، غير أنه لا يمكننا ضمان أمان بياناتك المنقولة عبر الإنترنت أو عبر التطبيق.
نحن ندرك معايير الصناعة ونستخدم ضمانات أمنية لحماية معلومات التعريف الشخصية من الوصول غير المصرح به وسوء الاستخدام. يتم تخزين جميع المعلومات التي تقدمها لنا على خوادم آمنة. سيتم حماية أي معاملات دفع وحمايتها عن طريق التشفير.
5. مشاركة بياناتك الشخصية مع أطراف ثالثة وعمليات النقل العابرة للحدود
يجوز لنا مشاركة البيانات الشخصية مع موفري خدمات خارجيين حتى يتمكنوا من تزويدك بخدمات معينة من خلال التطبيق. سنطلب من مقدمي الخدمات الخارجيين اتخاذ الخطوات اللازمة لضمان الحفاظ على بياناتك الشخصية آمنة واستخدامها وفقًا لاشعار الخصوصية. ومع ذلك، لن نكون مسؤولين عن أي استخدام غير مصرح به لبياناتك الشخصية من قبل مزود طرف ثالث.
وقد يستلزم الأمر إرسال البيانات الشخصية إلى الفئات المدرجة أدناه، على أن ينحصر استخدامه بصفةٍ حصرية على الأغراض المُبيَّنة في اشعار الخصوصية:
أ) الأشخاص أو الشركات أو الجمعيات أو الشركات المهنية التي تُقدِّم خدمات وأنشطة مساندة واستشارات لبنك إس تي سي، مع إشارة بصفة خاصة ولكن ليست حصرية إلى الخدمات المحاسبية والإدارية والقانونية والضريبية والمالية؛
ب) الشركات التي تُقدِّم خدمات مُعيَّنة نيابةً عن بنك إس تي سي فيما يتعلق بتشغيل التطبيق وإدارة وتنفيذ أوامر الشراء من خلاله، مع الإشارة بصفة خاصة ولكن ليست حصرية إلى تحليل البيانات الشخصية وإدارة خدمات السداد والأعمال الإدارية عمومًا وكذلك شحن وتسليم المنتجات المشتراة من خلال التطبيق والأنشطة التسويقية وإدارة الخدمات المُقدَّمة عبر التطبيق وتخصيصها لصالحك؛
ج) في حالة البيع أو الاندماج أو التصفية أو الحراسة القضائية أو نقل أصول بنك إس تي سي أو إحدى الشركات التابعة لنا، إلى المشتري المحتمل للشركة ومستشاريهم المحترفين
د) جميع الشركات التي تندرج تحت نفس المجموعة المؤسسية التي ينتمي إليها بنك إس تي سي، مع الإشارة بصفةٍ خاصة ولكن ليست حصرية إلى أنشطة تحليل البيانات الشخصية بصورةٍ مُجمَلة ودون الإفصاح عن الهوية، وكذلك إدارة الهوية لحسابات تعريف المستخدمين على التطبيق، فضلاً عن التوصيف والتسويق القائم على الاستهداف فيما يخص المستخدمين الذين أبدوا موافقتهم على مثل هذه الأنشطة؛
ه) الأشخاص الذين يحق لهم الوصول إلى البيانات الشخصية بمقتضى أي نظام أو قانون أو تشريع ثانوي أو أمر صادر من محكمة أو بتفويض من أي هيئة تنظيمية تحظى بسلطة قضائية مُختصة أو إذا كان يتراءى لنا أن أي إفصاح من هذا القبيل يُعد ضروريًا لحماية حقوقنا أو الدفاع عنها أو إنفاذها. وهذا يتضمن مبادلة المعلومات مع شركات ومنظمات أخرى لأغراض مكافحة الأنشطة الاحتيالية لحماية وتقليص مخاطر الائتمان؛ و
و) العملاء والشركات الخارجية الذين يتعاون معهم بنك إس تي سي بصفته شريكًا تجاريًا (بهدف ترويج السلع والخدمات على سبيل المثال)، بما يشمل الأطراف الخارجية التي تمدنا بالعون والمساعدة فيما يتعلق بتقديم خدماتنا إليك أو تأدية وظائف مُعيَّنة بالنيابةٍ عنَّا، ومنها خدمات دعم تقنية المعلومات أو الخدمات المهنية.
يجوز إرسال البيانات الشخصية، حصريًا للأغراض المشار إليها في اشعار الخصوصية، إلى فئات المستلمين المذكورين أعلاه والذين لديهم مقرات مسجلة في المملكة العربية السعودية ويعملون، حسب الحالة، كمعالجي بيانات نيابة عن بنك إس تي سي أو كمراقبين منفصلين للبيانات، وفي هذه الحالة يزودونك تحت مسؤوليتهم الخاصة بالمعلومات المناسبة.
لكي يتسنى لنا تزويدك بخدماتنا الخاصة بالسداد، فإن الأمر قد يتطلب أيضًا إرسال البيانات الشخصية إلى فئات المُستلِمين المذكورين أعلاه والذين لديهم مقرات مُسجَّلة خارج المملكة العربية السعودية ويعملون، حسب الحالة، كمعالجي بيانات نيابة عن بنك إس تي سي أو كمراقبين منفصلين للبيانات، مع اشتراط أن يقتصر استخدامها بشكلٍ حصري للأغراض المُبيَّنة في اشعار الخصوصية (وفي مثل هذه الحالة يخضع هذا الكشف عن البيانات لأحكام الأنظمة المُطبقة بشأن مشاركة ونقل البيانات).
سيتم تخزين بياناتك الشخصية على الخوادم المتاحة لبنك إس تي سي أو للأشخاص المسؤولين الموجودين في المملكة العربية السعودية. وإذا استوجب الأمر الاعتماد على جهات خارج المملكة العربية السعودية لأسباب تقنية أو تشغيلية أو كليهما، أو إذا أصبح من الضروري مشاركة ونقل بعض البيانات الشخصية التي سبق جمعها إلى أنظمة وخدمات فنية تُدار من خلال الحوسبة السحابية وتقع خارج المملكة العربية السعودية، فحينئذٍ تُنظَّم عملية المعالجة طبقًا لأحكام وشروط الأنظمة المنطبقة فيما يخص مشاركة ونقل البيانات.
لا ينطبق اشعار الخصوصية إلا على البيانات الشخصية التي جُمِعَت من خلال التطبيق. رُغم أن التطبيق قد ينطوي على روابط تؤدي لمواقع إلكترونية تخص الغير، كبنوك أخرى مثلاً، إلا أن اشعار الخصوصية لا يطبق على أي تطبيق أو موقع آخر تستخدمه أو تقترن به خلال التطبيق. ونحن غير مسؤولين مُطلقًا عن المحتوى أو ممارسات التطبيقات والمواقع الإلكترونية التي تُديرها أطراف ثالثة والتي تقترن بالتطبيق أو يحال إليها من خلاله، ولذا ينبغي أن تُحيط علمًا في مثل هذه الحالة بسياسات الخصوصية الصادرة عن أي أطراف ثالثة من هذا القبيل.
6. المستخدمون القُصَّر والفاقدون للأهلية القانونية
يحث بنك إس تي سي أولياء الأمور على مراقبة استخدام أطفالهم للإنترنت للاطمئنان على استخدامه بشكلٍ آمن وتصفية ما يظهر لهم من محتوى، وهذا يتضمن استخدام أدوات الرقابة الأبوية. إلى جانب ضمان تصفُّح المستخدمين القُصَّر للإنترنت من خلال بيئة مُناسِبة لأعمارهم، فإن هذه الأدوات قد تمنع إفشاء الأطفال أو الشباب لأي بيانات شخصية دون الحصول على موافقة مسبقة من والديهم. وفيما يتعلق بجمع ومعالجة البيانات الشخصية، فإن بنك إس تي سي يمتنع عن معالجة البيانات الشخصية للأشخاص الذين تقل أعمارهم عن 15 عامًا. ومن ثم فلا يُسمَح بإنشاء حسابٍ جديد على التطبيق إلا للمستخدمين الذين بلغوا سن الرشد أو للمستخدمين الذين لا تقل أعمارهم عن 15 عامًا. وعلاوةً على ذلك، فإن بنك إس تي سي يحثُ على إنشاء حساب على التطبيق لأولياء أمور المستخدمين المُسجَّلين ممن لم يبلغوا سن الرشد. وبهذه الطريقة، تتاح للوالدين الفرصة لمواكبة المبادرات التي يتيحها بنك إس تي سي لأطفالهم، للتحقُّق من امتثالها لتوقعاتهم الخاصة والنماذج والمسارات التعليمية. كما يُهيب بنك إس تي سي بكافة المستخدمين دون سن 15 عام بالامتناع عن مشاركة بياناتهم الشخصية تحت أي ظرف من الظروف، ويأتي هذا مصحوبًا بتمسُّك بنك إس تي سي بأحقيته في أن يستبعد من التطبيق أي مُستخدِم قاصر تعمَّد إخفاء عمره الحقيقي أو لم يمتنع عن إرسال بياناته الشخصية رُغم أنه لم يبلغ بعد سن 15 من عمره.
يجب على الأوصياء القانونيين للأشخاص الذين تقل أعمارهم عن 15 عامًا أو الأشخاص الذين يفتقرون إلى الأهلية القانونية ممارسة حقوق أصحاب البيانات المنصوص عليها في القوانين المعمول بها واشعار الخصوصية نيابة عنهم.
7. فترة الاحتفاظ بالبيانات
8. التغييرات في اشعار الخصوصية
9. جهة الاتصال
يعد بنك إس تي سي هو المراقب المسؤول عن معالجة بياناتك الشخصية. وتستطيع التواصل مع بنك إس تي سي متى شئت من خلال البريد العادي أو البريد الإلكتروني عبر الرابط DPO@stcbank.com.sa. إذا كان لديك أي استفسارات بشأن اشعار الخصوصية، فيرجى إدراجها في موضوع البريد الإلكتروني بحيث يتسنى لمسؤول حماية البيانات [DPO] الاتصال بك.
10. حقوقك
- بالقدر الذي ينطبق على مَنح الموافقة على أي معالجة للبيانات الشخصية، لك الحق في إلغاء وإبطال موافقتك متى شئت عن طريق تحديد الخيار المناسب داخل التطبيق أو إرسال بريد إلكتروني إلى جهات الاتصال لدينا المذكورة أعلاه؛
- الحق في الحصول على معلومات تتعلق بالأغراض والأسس القانونية الذي تتم من أجله معالجة بياناتك الشخصية؛
- لك الحق في الحصول على تصحيح للبيانات الشخصية غير الدقيقة أو غير الكاملة أو القديمة المتعلقة بك؛
- الحق في الحصول على ضمان بأن بياناتك الشخصية هذه سيُحتَفظ بها فحسب دون أن تُستخدم بأي طريقة أخرى في الحالات التالية: (أ) في حال اعتراضك على دقة البيانات الشخصية، وذلك طوال الفترة اللازمة ليتسنى لنا التحقُّق من دقتها؛ (ب) أن تكون البيانات الشخصية مطلوبة لرفع دعاوى قانونية أو مباشرتها أو تقديم دفوع في إطارها؛ و(ج) أن تُبدي اعتراضك على طريقة المعالجة وتنتظر ريثما تنتهي عملية التحقُّق مما إذا كانت المسوِّغات المشروعة لدى مُراقِب البيانات بشأن المعالجة تسود على تلك التي يُقدِّمها الشخص المعني بالبيانات؛
- الحق في الحصول على وقف المعالجة في الحالات التي تتم فيها معالجة بياناتك الشخصية لأغراض تسويقية
- الحق في الحصول بشكل واضح ومقروء على نسخة من البيانات الشخصية المُقدَّمة إلى بنك إس تي سي.
إذا كنت تعتقد أن بياناتك الشخصية تتم معالجتها بشكل غير قانوني، فيمكنك تقديم شكوى إلى سلطة حماية البيانات ذات الصلة. يرجى ملاحظة أنه في المملكة العربية السعودية لديك الحق في اللجوء إلى الهيئة الوطنية (سدايا/ مكتب إدارة البيانات الوطنية) لتأكيد حقوقك فيما يتعلق بمعالجة بياناتك الشخصية.
وعلاوةً على ذلك، تستطيع ممارسة الحقوق المنصوص عليها بموجب هذا القسم عن طريق مراسلتنا عبر الرابط DPO@stcbank.com.sa.