سياسة الخصوصية
سند منصة لإدارة الموارد البشرية تشغّلها شركة موارد للقوى البشرية (مدرجة في تداول السعودية تحت الرمز 1833)، ومقرها الرياض، المملكة العربية السعودية. توضح هذه السياسة كيف نجمع بياناتك الشخصية ونستخدمها ونحميها عند استخدام تطبيق الويب سند على hrartsa.com وتطبيق سند للجوال (يُشار إليهما معاً بـ "الخدمة").
سند منتج برمجي يُقدَّم كخدمة (SaaS). يزوّدنا صاحب العمل (عميل لدى شركة موارد) ببياناتك حتى نقدّم خدمات الموارد البشرية نيابةً عنه. بالنسبة لمعظم البيانات الشخصية، صاحب العمل هو مالك البيانات وسند هي المعالج للبيانات. نلتزم بنظام حماية البيانات الشخصية السعودي (PDPL) ولوائحه التنفيذية.
١. البيانات التي نجمعها
| الفئة | أمثلة | المصدر |
|---|---|---|
| الهوية | الاسم الكامل، رقم الموظف، الهوية / الإقامة، الجواز، تاريخ الميلاد، الجنس، الجنسية، الصورة | صاحب العمل |
| التواصل | الجوال، البريد الإلكتروني، العنوان | صاحب العمل / أنت |
| الوظيفة | المسمى الوظيفي، القسم، العقد، تاريخ الالتحاق، جدول الدوام | صاحب العمل |
| المالية | الراتب، البدلات، الخصومات، البنك/الآيبان، قسائم الرواتب | صاحب العمل |
| الحضور | أوقات الدخول/الخروج، الموقع الجغرافي عند تسجيل الحضور | تطبيق الجوال على جهازك |
| الطلبات | طلبات الإجازة والسلف والعمل الإضافي والمرفقات التي ترفعها | أنت |
| الجهاز | رمز الإشعارات، إصدار التطبيق، إصدار النظام، تشخيصات الأعطال | تطبيق الجوال على جهازك |
| المصادقة | رموز التحقق لمرة واحدة (OTP) المرسلة لجوالك | أنت |
٢. كيف نستخدم بياناتك
- لتقديم خدمات الموارد البشرية لك ولصاحب العمل (الحضور، الرواتب، الإجازات، مؤشرات الأداء، الوثائق الرسمية).
- للتحقق من هويتك ومنع الوصول غير المصرح به.
- للامتثال للأنظمة السعودية للعمل والضرائب (GOSI، Mudad، Qiwa، Muqeem).
- للرد على طلبات الدعم.
- لتحسين الخدمة عبر تحليلات مجمَّعة لا تتضمن بيانات تعريفية.
لا نبيع بياناتك ولا نشاركها مع المعلنين ولا نستخدمها للتتبع عبر التطبيقات.
٣. الأساس النظامي للمعالجة (نظام حماية البيانات الشخصية - المادة ٦)
- تنفيذ العقد — عقد العمل المبرم بينك وبين صاحب العمل.
- التزام نظامي — التقارير الإلزامية للرواتب والتأمينات الاجتماعية والإقامات والضرائب وفق الأنظمة السعودية.
- المصلحة المشروعة — حماية الخدمة من الوصول غير المصرح به.
- الموافقة — لاستخدام الموقع الجغرافي والتحقق البيومتري بالوجه عند تسجيل الحضور. يمكنك سحب موافقتك في أي وقت من إعدادات التطبيق.
٤. بيانات الموقع والبيومترية
يطلب تطبيق سند الوصول إلى موقع جهازك فقط عند الضغط على "تسجيل الدخول" أو "تسجيل الخروج" للتحقق من تواجدك في موقع عمل صاحب العمل (Geofence). لا نتتبع موقعك بشكل مستمر ولا نصل إليه عند إغلاق التطبيق.
إذا فعَّل صاحب عملك التحقق بالوجه، فقد يلتقط الجهاز صورة عند تسجيل الحضور. تُعالَج الصورة على الجهاز أو تُرسل بأمان للتحقق من هويتك لتلك العملية فقط. لا نبني نموذجاً بيومترياً دائماً للإعلانات أو أي غرض آخر.
٥. مشاركة بياناتك
- صاحب العمل — وصول كامل لبيانات موظفيه باعتباره مالك البيانات.
- الأنظمة الحكومية السعودية — GOSI، Qiwa، Mudad، Muqeem، أبشر، ZATCA — فقط البيانات اللازمة نظاماً.
- المعالجون الثانويون — استضافة سحابية (Oracle Cloud منطقة الرياض)، مزودو خدمات SMS، معالجو المدفوعات. كلٌّ ملزَم بعقد خطي يكافئ التزامات PDPL.
- الجهات الرسمية — عند الطلب الرسمي من محكمة أو جهة سعودية مختصة.
٦. مكان البيانات ونقلها
تُستضاف بياناتك في المملكة العربية السعودية (Oracle Cloud منطقة الرياض) افتراضياً. لا يتم النقل خارج المملكة إلا عند الضرورة (مثل إرسال الإشعارات عبر Apple Push Notification أو Google Firebase) ضمن الضمانات المسموح بها في المادة ٢٩ من نظام حماية البيانات.
٧. مدة الاحتفاظ
| البيانات | المدة |
|---|---|
| سجلات الموظفين النشطين | طوال فترة العمل |
| الرواتب، الحضور، الإجازات | ١٠ سنوات بعد انتهاء الخدمة (نظام العمل السعودي) |
| رموز الإشعارات | حتى إلغاء التسجيل أو ٩٠ يوم خمول |
| رموز OTP | ١٠ دقائق |
| تشخيصات الأعطال | ١٨٠ يوم |
| سجل حذف الحساب | دائم (متطلب نظامي) |
٨. حقوقك بموجب نظام حماية البيانات
- الاطلاع — طلب نسخة من بياناتك.
- التصحيح — طلب تصحيح بيانات غير دقيقة.
- الحذف — طلب حذف بياناتك (مع مراعاة الاحتفاظ النظامي).
- سحب الموافقة — لاستخدام الموقع أو البيومتريات أو التسويق.
- الاعتراض — على المعالجة لأغراض التسويق المباشر (لا نقوم بذلك).
- تقديم شكوى — إلى الهيئة السعودية للبيانات والذكاء الاصطناعي (SDAIA).
حذف حسابك من تطبيق الجوال
افتح سند ← ملفي الشخصي ← حذف الحساب. تُحذف بياناتك التعريفية خلال ٣٠ يوماً، باستثناء السجلات الملزم الاحتفاظ بها نظاماً (الرواتب، الحضور)، فتُجهَّل وتُحفظ للمدة المقررة قانوناً.
٩. الأمان
نستخدم HTTPS/TLS 1.2+ لجميع الاتصالات، نُشفِّر البيانات الحساسة عند الراحة، نقيِّد الوصول حسب الدور، نُجري مراجعات أمنية دورية، ونحافظ على شهادات ISO 27001 وISO 9001 للشركة الأم.
١٠. الأطفال
سند أداة عمل. لا نجمع عن قصد بيانات من أي شخص دون ١٨ عاماً. إذا اعتقدتَ أننا جمعنا بيانات قاصر، تواصل معنا وسنحذفها.
١١. التعديلات على هذه السياسة
قد نُحدّث هذه السياسة. سنُخطر بالتعديلات الجوهرية في التطبيق وعلى hrartsa.com قبل ٣٠ يوماً من تطبيقها.
١٢. التواصل
لأي استفسارات تخص الخصوصية أو طلبات الوصول للبيانات أو تقديم شكوى:
- البريد: privacy@hrartsa.com
- الهاتف: +966 53 728 8731
- العنوان: شركة موارد للقوى البشرية، الرياض، المملكة العربية السعودية
- الجهة المنظِّمة: الهيئة السعودية للبيانات والذكاء الاصطناعي — sdaia.gov.sa