جاهزية تقنية ودعم مسار NELC/FutureX
محور المحتوى
MFIT-GOV-PRIV-001

سياسة الخصوصية وحماية البيانات التعليمية

توضح كيف نعالج بيانات المستفيدين والبيانات التعليمية، ولماذا نحتاجها، وكيف نحميها ونمكّن أصحابها من ممارسة حقوقهم.

إصدار الوثيقة
2.0
الحالة
سارية
تاريخ السريان
١ يناير ٢٠٢٦
دورية المراجعة
سنويًا أو عند حدوث تغيير جوهري، أيهما أسبق
الاعتماد
المدير التنفيذي أحمد العمار

ماذا تعني لك هذه السياسة؟

إذا كنت متعلمًا

تعرف ما البيانات التي نحتاجها لتشغيل تجربتك التعليمية، ولماذا نستخدمها، وكيف تطلب الوصول إليها أو تصحيحها أو الاعتراض على معالجتها عند انطباق ذلك.

إذا كنت مدربًا

تتعامل مع بيانات المتعلمين في حدود المهمة التعليمية فقط، وتتجنب نسخها أو نقلها أو مشاركتها خارج القنوات المعتمدة.

إذا كنت مدير جهة

تمنح الوصول بحسب الدور والحاجة، وتوثق الغرض من المعالجة، وتراجع الصلاحيات والتكاملات التي تتعامل مع بيانات المستفيدين.

التزاماتنا الرئيسية

01

جمع الحد الأدنى اللازم للغرض المعلن

02

عدم بيع البيانات الشخصية لأغراض تجارية

03

تقييد الوصول حسب الدور والحاجة

04

قنوات واضحة لطلبات الحقوق والشكاوى

من القرار إلى التنفيذ

  1. 1جمع مشروع ومحدد
  2. 2استخدام للغرض المعلن
  3. 3حماية وصلاحيات
  4. 4مراجعة واحتفاظ
  5. 5طلب حق أو شكوى
  6. 6إتلاف آمن عند انتهاء الحاجة
محتويات الوثيقة

الغرض

تحدد هذه السياسة قواعد معالجة البيانات الشخصية والتعليمية في شركة محور المحتوى لتقنية المعلومات ومنصة MFIT، بما يضمن استخدام البيانات لغرض واضح ومشروع، وحمايتها من الوصول أو الاستخدام غير المصرح به، وتمكين أصحاب البيانات من ممارسة حقوقهم وفق الأنظمة المطبقة.

النطاق

تطبق السياسة على الزوار والمتعلمين والمدربين والموظفين ومشرفي الجهات، وعلى البيانات التي تنتج عن التسجيل والتعلم والتقييم والحضور والشهادات والدعم والتكاملات وسجلات التشغيل والأمان.

البيانات التي قد تتم معالجتها

  • بيانات الهوية والحساب والتواصل اللازمة لإنشاء الحساب وإدارته.
  • بيانات الجهة والعضوية والصلاحيات والتسجيل في البرامج والمساقات.
  • بيانات التقدم والحضور والمشاركة والاختبارات والواجبات والدرجات والشهادات.
  • بيانات التذاكر والرسائل والمرفقات التي يرسلها المستفيد للدعم.
  • بيانات تقنية وأمنية مثل أوقات الدخول وعنوان الشبكة ونوع المتصفح والجهاز وسجلات الأحداث اللازمة لحماية الخدمة.
  • بيانات إضافية تطلبها الجهة عند وجود غرض تعليمي أو تنظيمي واضح ومعلن.

أغراض المعالجة

تستخدم البيانات لتشغيل الخدمة التعليمية، إدارة الحسابات والصلاحيات، تنفيذ التسجيل، متابعة التقدم والحضور، إجراء التقييمات، إصدار الشهادات والتحقق منها، تقديم الدعم، حماية المنصة، تشغيل التكاملات المفعلة، وإعداد التقارير اللازمة لإدارة العملية التعليمية وتحسين الجودة.

مبادئ المعالجة

  • تحديد الغرض قبل جمع البيانات وعدم التوسع في المعالجة دون مبرر.
  • تقليل البيانات إلى القدر اللازم للخدمة.
  • المحافظة على الدقة وتمكين التصحيح عند ثبوت الخطأ.
  • تقييد الوصول بحسب الصلاحيات والدور.
  • الاحتفاظ بالبيانات للمدة اللازمة للغرض أو الالتزام النظامي أو التعاقدي، ثم إتلافها أو إخفاء هويتها بطريقة مناسبة.
  • عدم بيع البيانات الشخصية لأغراض تجارية.

مشاركة البيانات والتكاملات

قد تشارك البيانات بالقدر اللازم مع الجهة التعليمية أو التدريبية التي ينتمي إليها المستفيد، أو مزودي الخدمة التقنيين المتعاقد معهم لتشغيل الاستضافة والبريد والتكاملات، أو الجهات الرسمية والتنظيمية عند وجود أساس نظامي. وعند تفعيل التكاملات التعليمية الوطنية أو الخارجية يقتصر الإرسال على البيانات اللازمة للغرض والتكامل المفعّل.

حماية البيانات

تطبق ضوابط تقنية وتنظيمية متناسبة مع المخاطر، وتشمل التشفير أثناء النقل، إدارة الجلسات، التحكم بالصلاحيات، التحقق متعدد العوامل للحسابات الإدارية وفق إعدادات الأمان المعتمدة، النسخ الاحتياطية الدورية، وسجلات أمنية وتشغيلية للعمليات التي تدعمها المنصة. وتراجع الصلاحيات الحساسة عند تغير الدور أو انتهاء الحاجة.

ملفات الارتباط والجلسات

تستخدم ملفات الارتباط والتقنيات الضرورية لحماية جلسة المستخدم وتشغيل المصادقة والوظائف الأساسية. قد يؤدي تعطيل ملفات الارتباط الضرورية إلى تعذر تسجيل الدخول أو استخدام أجزاء من الخدمة.

الذكاء الاصطناعي

قد تستخدم وظائف مساندة بالذكاء الاصطناعي لإعداد مسودات المحتوى أو التحليل أو التلخيص. يمنع إدخال بيانات شخصية أو سرية غير لازمة إلى أدوات غير معتمدة، وتبقى المراجعة البشرية مطلوبة قبل اعتماد المحتوى أو اتخاذ قرار أكاديمي أو إداري حساس.

الاحتفاظ والإتلاف

تحدد مدة الاحتفاظ بحسب نوع البيانات والغرض منها والمتطلبات النظامية أو التعاقدية. عند انتهاء الحاجة يتم حذف البيانات أو إتلافها أو إخفاء هويتها وفق إجراءات الجهة، مع استثناء ما يلزم الاحتفاظ به نظامًا أو لحماية الحقوق أو توثيق المعاملات.

حقوق صاحب البيانات

بحسب الأنظمة المطبقة وطبيعة العلاقة، يمكن طلب الاطلاع على البيانات، الحصول على المعلومات المتعلقة بمعالجتها، تصحيح البيانات غير الدقيقة، طلب نسخة منها عند انطباق ذلك، الاعتراض في الحالات المقررة، أو طلب الإتلاف عند توافر شروطه. يتم التحقق من هوية مقدم الطلب قبل تنفيذ أي إجراء يمس بيانات شخصية.

الشكاوى وطلبات الخصوصية

تستقبل طلبات الخصوصية والشكاوى عبر البريد الإلكتروني، نموذج التواصل، أو تذكرة الدعم داخل المنصة. رد أولي خلال 3 أيام عمل. قنوات التواصل: البريد: info@mfit.sa · الدعم: ceo@mfit.sa · الهاتف: 0538381925.

المسؤوليات

  • المستخدم مسؤول عن صحة البيانات التي يقدمها وحماية بيانات الدخول وعدم مشاركتها.
  • المدرب والموظف مسؤولان عن استخدام بيانات المستفيدين في حدود الصلاحية والغرض فقط.
  • مشرف الجهة مسؤول عن ضبط العضويات والصلاحيات والتكاملات داخل نطاق جهته.
  • شركة محور المحتوى لتقنية المعلومات مسؤولة عن تشغيل الضوابط الفنية والتنظيمية الواقعة ضمن نطاق إدارتها للمنصة.

المراجعة والتحديث

تراجع هذه السياسة سنويًا أو عند حدوث تغيير جوهري، أيهما أسبق، وتحدث عند تغير أساليب المعالجة أو التكاملات أو المتطلبات التنظيمية أو المخاطر المؤثرة.

المراجع

  • نظام حماية البيانات الشخصية ولائحته التنفيذية بحسب نطاق التطبيق.
  • معايير التعليم الإلكتروني الصادرة عن المركز الوطني للتعليم الإلكتروني، وبالأخص متطلبات سياسات الخصوصية وحماية البيانات.
  • العقود واتفاقيات معالجة البيانات المعتمدة مع الجهات ومزودي الخدمة.

لديك طلب متعلق ببياناتك؟

استخدم القناة المناسبة وسنبدأ المتابعة وفق مستوى الخدمة المعتمد. رد أولي خلال 3 أيام عمل.

سجل الوثيقة

الإصدارات المنشورة محفوظة كسجل تاريخي يمكن الرجوع إليه.

MFIT-GOV-PRIV-001
الحالي · v2٢٠ سبتمبر ٢٠٢٦سياسة الخصوصية وحماية البيانات التعليمية
سابق · v1١٩ سبتمبر ٢٠٢٦سياسة الخصوصية وحماية البيانات التعليمية
شركة محور المحتوى لتقنية المعلوماتسجل تجاري 7043613376MFIT-GOV-PRIV-001v2

الرياض، حي النفل، طريق أبي بكر الصديق، المملكة العربية السعودية

info@mfit.sa · 0538381925