الغرض
تحدد هذه السياسة قواعد معالجة البيانات الشخصية والتعليمية في شركة محور المحتوى لتقنية المعلومات ومنصة MFIT، بما يضمن استخدام البيانات لغرض واضح ومشروع، وحمايتها من الوصول أو الاستخدام غير المصرح به، وتمكين أصحاب البيانات من ممارسة حقوقهم وفق الأنظمة المطبقة.
النطاق
تطبق السياسة على الزوار والمتعلمين والمدربين والموظفين ومشرفي الجهات، وعلى البيانات التي تنتج عن التسجيل والتعلم والتقييم والحضور والشهادات والدعم والتكاملات وسجلات التشغيل والأمان.
البيانات التي قد تتم معالجتها
- بيانات الهوية والحساب والتواصل اللازمة لإنشاء الحساب وإدارته.
- بيانات الجهة والعضوية والصلاحيات والتسجيل في البرامج والمساقات.
- بيانات التقدم والحضور والمشاركة والاختبارات والواجبات والدرجات والشهادات.
- بيانات التذاكر والرسائل والمرفقات التي يرسلها المستفيد للدعم.
- بيانات تقنية وأمنية مثل أوقات الدخول وعنوان الشبكة ونوع المتصفح والجهاز وسجلات الأحداث اللازمة لحماية الخدمة.
- بيانات إضافية تطلبها الجهة عند وجود غرض تعليمي أو تنظيمي واضح ومعلن.
أغراض المعالجة
تستخدم البيانات لتشغيل الخدمة التعليمية، إدارة الحسابات والصلاحيات، تنفيذ التسجيل، متابعة التقدم والحضور، إجراء التقييمات، إصدار الشهادات والتحقق منها، تقديم الدعم، حماية المنصة، تشغيل التكاملات المفعلة، وإعداد التقارير اللازمة لإدارة العملية التعليمية وتحسين الجودة.
مبادئ المعالجة
- تحديد الغرض قبل جمع البيانات وعدم التوسع في المعالجة دون مبرر.
- تقليل البيانات إلى القدر اللازم للخدمة.
- المحافظة على الدقة وتمكين التصحيح عند ثبوت الخطأ.
- تقييد الوصول بحسب الصلاحيات والدور.
- الاحتفاظ بالبيانات للمدة اللازمة للغرض أو الالتزام النظامي أو التعاقدي، ثم إتلافها أو إخفاء هويتها بطريقة مناسبة.
- عدم بيع البيانات الشخصية لأغراض تجارية.
مشاركة البيانات والتكاملات
قد تشارك البيانات بالقدر اللازم مع الجهة التعليمية أو التدريبية التي ينتمي إليها المستفيد، أو مزودي الخدمة التقنيين المتعاقد معهم لتشغيل الاستضافة والبريد والتكاملات، أو الجهات الرسمية والتنظيمية عند وجود أساس نظامي. وعند تفعيل التكاملات التعليمية الوطنية أو الخارجية يقتصر الإرسال على البيانات اللازمة للغرض والتكامل المفعّل.
حماية البيانات
تطبق ضوابط تقنية وتنظيمية متناسبة مع المخاطر، وتشمل التشفير أثناء النقل، إدارة الجلسات، التحكم بالصلاحيات، التحقق متعدد العوامل للحسابات الإدارية وفق إعدادات الأمان المعتمدة، النسخ الاحتياطية الدورية، وسجلات أمنية وتشغيلية للعمليات التي تدعمها المنصة. وتراجع الصلاحيات الحساسة عند تغير الدور أو انتهاء الحاجة.
ملفات الارتباط والجلسات
تستخدم ملفات الارتباط والتقنيات الضرورية لحماية جلسة المستخدم وتشغيل المصادقة والوظائف الأساسية. قد يؤدي تعطيل ملفات الارتباط الضرورية إلى تعذر تسجيل الدخول أو استخدام أجزاء من الخدمة.
الذكاء الاصطناعي
قد تستخدم وظائف مساندة بالذكاء الاصطناعي لإعداد مسودات المحتوى أو التحليل أو التلخيص. يمنع إدخال بيانات شخصية أو سرية غير لازمة إلى أدوات غير معتمدة، وتبقى المراجعة البشرية مطلوبة قبل اعتماد المحتوى أو اتخاذ قرار أكاديمي أو إداري حساس.
الاحتفاظ والإتلاف
تحدد مدة الاحتفاظ بحسب نوع البيانات والغرض منها والمتطلبات النظامية أو التعاقدية. عند انتهاء الحاجة يتم حذف البيانات أو إتلافها أو إخفاء هويتها وفق إجراءات الجهة، مع استثناء ما يلزم الاحتفاظ به نظامًا أو لحماية الحقوق أو توثيق المعاملات.
حقوق صاحب البيانات
بحسب الأنظمة المطبقة وطبيعة العلاقة، يمكن طلب الاطلاع على البيانات، الحصول على المعلومات المتعلقة بمعالجتها، تصحيح البيانات غير الدقيقة، طلب نسخة منها عند انطباق ذلك، الاعتراض في الحالات المقررة، أو طلب الإتلاف عند توافر شروطه. يتم التحقق من هوية مقدم الطلب قبل تنفيذ أي إجراء يمس بيانات شخصية.
الشكاوى وطلبات الخصوصية
تستقبل طلبات الخصوصية والشكاوى عبر البريد الإلكتروني، نموذج التواصل، أو تذكرة الدعم داخل المنصة. رد أولي خلال 3 أيام عمل. قنوات التواصل: البريد: info@mfit.sa · الدعم: ceo@mfit.sa · الهاتف: 0538381925.
المسؤوليات
- المستخدم مسؤول عن صحة البيانات التي يقدمها وحماية بيانات الدخول وعدم مشاركتها.
- المدرب والموظف مسؤولان عن استخدام بيانات المستفيدين في حدود الصلاحية والغرض فقط.
- مشرف الجهة مسؤول عن ضبط العضويات والصلاحيات والتكاملات داخل نطاق جهته.
- شركة محور المحتوى لتقنية المعلومات مسؤولة عن تشغيل الضوابط الفنية والتنظيمية الواقعة ضمن نطاق إدارتها للمنصة.
المراجعة والتحديث
تراجع هذه السياسة سنويًا أو عند حدوث تغيير جوهري، أيهما أسبق، وتحدث عند تغير أساليب المعالجة أو التكاملات أو المتطلبات التنظيمية أو المخاطر المؤثرة.
المراجع
- نظام حماية البيانات الشخصية ولائحته التنفيذية بحسب نطاق التطبيق.
- معايير التعليم الإلكتروني الصادرة عن المركز الوطني للتعليم الإلكتروني، وبالأخص متطلبات سياسات الخصوصية وحماية البيانات.
- العقود واتفاقيات معالجة البيانات المعتمدة مع الجهات ومزودي الخدمة.
لديك طلب متعلق ببياناتك؟
استخدم القناة المناسبة وسنبدأ المتابعة وفق مستوى الخدمة المعتمد. رد أولي خلال 3 أيام عمل.
سجل الوثيقة
الإصدارات المنشورة محفوظة كسجل تاريخي يمكن الرجوع إليه.
الرياض، حي النفل، طريق أبي بكر الصديق، المملكة العربية السعودية
info@mfit.sa · 0538381925