إشعار الخصوصية
سياسة الخصوصية
تلتزم شركة اللاينس للتأمين ش م ع بحماية خصوصيتك وضمان حماية بياناتك.
توضح هذه السياسة كيفية استخدامنا للمعلومات التي نجمعها عنك، وكيف يمكنك إبلاغنا إذا رغبت في تقييد استخدام تلك المعلومات، كما تُبيّن الإجراءات المعتمدة لدينا لحماية خصوصيتك والحفاظ على سرية بياناتك.
إشعار خصوصية بيانات العملاء
التعريفات
صاحب البيانات: شخص طبيعي تحتفظ المؤسسة ببيانات تعريفه الشخصية وبياناته الصحية المحمية، ويمكن تحديد هويته —مباشرةً أو غير مباشرة—بالاستناد إلى تلك البيانات.
معلومات التعريف الشخصية (PII): أي بيانات يمكن أن تؤدي—بصورة محتملة—إلى تحديد هوية فرد بعينه.
المعلومات الصحية المحمية (PHI): المعلومات الصحية المحمية، ويُشار إليها أيضًا بالمعلومات الصحية الشخصية، وتشمل البيانات الديموغرافية والسجل الطبي ونتائج الفحوصات والتحاليل المخبرية وحالات الصحة النفسية ومعلومات التأمين وغيرها من البيانات التي يجمعها مقدم الرعاية الصحية لتحديد هوية الفرد وتحديد الرعاية المناسبة له.
مراقب البيانات
مراقب البيانات هو شركة اللاينس للتأمين ش م ع، أو أي شخص أو كيان تُفوِّضه شركة اللاينس للتأمين ش م ع، ويكون مسؤولًا—بشكل منفرد أو بالاشتراك مع غيره—عن تحديد أغراض ووسائل معالجة البيانات الشخصية، وذلك بحسب طبيعة الأنشطة ذات الصلة.
المعالجة (التعامل مع البيانات)
تشير المعالجة إلى أي إجراء أو مجموعة إجراءات تُجرى على البيانات الشخصية بوسائل إلكترونية أو غيرها. ويشمل ذلك—على سبيل المثال لا الحصر—جمع البيانات وتخزينها وتسجيلها وتنظيمها وتعديلها أو تغييرها واسترجاعها وتبادلها ومشاركتها واستخدامها وتصنيفها والإفصاح عنها (عن طريق الإرسال أو التوزيع أو إتاحتها) ومواءمتها ودمجها وتقييدها أو حجبها ومحوها وإتلافها، أو إنشاء بيانات مشتقة منها.
معالج البيانات
شخص طبيعي، أو جهة عامة، أو كيان قانوني خاص، يعالج البيانات الشخصية نيابةً عن مراقب البيانات ووفقًا لتعليماته.
خدمات شركة اللاينس للتأمين الرقمية
نظرة عامة
تم إعداد سياسة الخصوصية الخاصة بـ شركة اللاينس للتأمين ش م ع (ويُشار إليها فيما بعد بـ "شركة اللاينس للتأمين") لمساعدة أصحاب البيانات على فهم كيفية تعامل شركة اللاينس للتأمين مع معلوماتهم الشخصية عند استخدام خدماتها الرقمية، إذ تهدف الشركة إلى توفير تجربة استخدام متميزة وخدمة عالية الجودة لجميع أصحاب البيانات.
وتتوافق هذه السياسة مع "سياسة حماية البيانات والخصوصية" المعتمدة لدى شركة اللاينس للتأمين، والمبنية على المرسوم بقانون اتحادي رقم 45 لسنة 2021 بشأن حماية البيانات الشخصية (قانون حماية البيانات الشخصية في دولة الإمارات العربية المتحدة)، ومعيار معلومات الرعاية الصحية في أبوظبي وأمنها السيبراني، الإصدار 2، وكذلك لائحة المصرف المركزي بشأن حماية المستهلك.
1. جمع معلومات التعريف الشخصية عند الدخول إلى موقع شركة اللاينس للتأمين
عند قيام صاحب البيانات بزيارة موقع شركة اللاينس للتأمين، يقوم الخادم المستخدم لدى مزوّد استضافة الموقع بتسجيل ما يلي:
- عنوان بروتوكول الإنترنت (IP) الخاص بصاحب البيانات.
- تاريخ ووقت الزيارة.
- نوع متصفح الإنترنت الذي يستخدمه صاحب البيانات.
- رابط (URL) أي موقع إلكتروني قام بإحالة صاحب البيانات إلى موقع شركة اللاينس للتأمين.
ما لم يُذكر خلاف ذلك، فإن ملفات تعريف الارتباط المستخدمة (إن وجدت) في أي جزء من موقع شركة اللاينس للتأمين و/أو خدماتها الرقمية لن تُستخدم لجمع معلومات التعريف الشخصية (PII) أو المعلومات الصحية المحمية (PHI) الخاصة بصاحب البيانات.
ملاحظة: ملفات تعريف الارتباط(كوكيز) هي ملفات صغيرة يمكن تخزينها على أجهزة مستخدمي الإنترنت، وذلك لأغراض الحصول على معلومات الإعدادات وتحليل عادات التصفح. ويجوز لصاحب البيانات رفض قبول ملفات تعريف الارتباط (من خلال تعديل خيارات الإنترنت ذات الصلة أو إعدادات المتصفح على جهازه). وفي هذه الحالة، قد لا يتمكن صاحب البيانات من استخدام أو تفعيل بعض الوظائف المتاحة ضمن خدمات شركة اللاينس للتأمين الرقمية.
2. أنواع معلومات التعريف الشخصية(PII) /البيانات الشخصية الحسّاسة التي يتم جمعها أثناء استخدام موقع شركة اللاينس للتأمين أو بأي وسيلة أخرى.
في إطار الخدمات الرقمية التي تقدمها شركة اللاينس للتأمين، قد يُطلب من صاحب البيانات تزويد الشركة بـ معلومات التعريف الشخصية (PII) و/أو البيانات الشخصية الحسّاسة، بما يشمل—على سبيل المثال لا الحصر—ما يلي:
- اسم صاحب البيانات.
- الجنس.
- العمر.
- رقم الهوية الإماراتية
- الجنسية.
- رقم الهاتف
- عنوان السكن والإقامة
- عنوان البريد الإلكتروني
- بيانات بطاقة الائتمان
- الرقم الضريبي/رقم الضمان الاجتماعي (TIN/SSN)
- بيانات العمل
- المعلومات الصحية مثل نموذج التقييم الطبي، وما شابه.
- رقم المركبة.
يجوز لشركة اللاينس للتأمين استخدام معلوماتك الشخصية للأغراض التالية:
- إدارة هذا الموقع الإلكتروني.
- تخصيص تجربة استخدام الموقع.
- تمكين صاحب البيانات من الدخول إلى الموقع و/أو الخدمات الرقمية واستخدامهما.
- تحصيل المدفوعات من صاحب البيانات.
- الامتثال للالتزامات القانونية والتنظيمية ومتطلبات التقارير المطبقة، بما في ذلك—على سبيل المثال لا الحصر—متطلبات مكافحة غسل الأموال، والإبلاغ الضريبي، والرقابة والإشراف المالي.
3. الغرض / استخدام معلومات التعريف الشخصية التي يتم جمعها ضمن الخدمات الرقمية لشركة اللاينس للتأمين
تشمل الأغراض المحددة التي قد تُستخدم من أجلها معلومات التعريف الشخصية (PII) والمعلومات الصحية المحمية (PHI) الخاصة بصاحب البيانات ما يلي:
- الاكتتاب في تأمين الحياة وتقييم المخاطر
- خدمات تأمين المركبات.
- خدمات التأمين غير المتعلق بالمركبات / التأمين العام.
- خدمات التأمين الطبي.
إذا كنت تستخدم الخدمات نيابةً عن شخص آخر (مثل طفلك) أو نيابةً عن كيان (مثل جهة عملك)، فإنك تُقرّ وتضمن أنك مخوَّل من ذلك الشخص أو الكيان بقبول سياسة الخصوصية هذه وتقديم معلوماته.
4. كيف نحمي معلوماتك
نطبق تدابير فنية وتنظيمية مناسبة لحماية بياناتك الشخصية من الوصول غير المصرّح به أو الإفصاح عنها أو تعديلها أو إتلافها.
وفي سياق التزام شركة اللاينس للتأمين بإجراءات العناية الواجبة والتحقق، تعتمد الشركة مجموعة من إجراءات حماية البيانات وأمن المعلومات لتأمين خدماتها الرقمية ضمن برنامجها الأشمل لأمن المعلومات والخصوصية، والمستند إلى أفضل الممارسات مثل معيار أبوظبي لأمن المعلومات الصحية والأمن السيبراني ومع ذلك، يجدر التنويه إلى أن هذه التدابير لا تضمن أن استخدام موقع شركة اللاينس للتأمين وخدماتها الرقمية (بما في ذلك البريد الإلكتروني) محصّن بالكامل ضد جميع المخاطر الأمنية، كما لا تقدم شركة اللاينس للتأمين أي تعهد أو ضمان أو إقرار بأن استخدام موقعها وخدماتها الرقمية محمي من جميع الفيروسات وبرامج الديدان الخبيثة وغيرها من الثغرات ونقاط الضعف.
وتُحفظ البيانات الشخصية التي يتم جمعها فقط للمدة التي يفرضها قانون حماية البيانات الشخصية في دولة الإمارات ومعايير أبو ظبي لأمن المعلومات الصحية والأمن السيبراني أو أي قوانين ولوائح نافذة أخرى في دولة الإمارات العربية المتحدة. ويتم إتلاف البيانات أو محوها عند انتهاء مدة الاحتفاظ المحددة قانونًا. كما تجدر الإشارة إلى أنه، وكتوجهٍ معتمد، لن تقوم شركة اللاينس للتأمين بنقل البيانات الشخصية للعملاء إلى خارج دولة الإمارات العربية المتحدة دون الحصول على موافقة صريحة من مصرف الإمارات العربية المتحدة المركزي و/أو دائرة الصحة – أبو ظبي.
5. مشاركة البيانات والإفصاح عنها
في سياق تقديم خدمات التأمين، قد تقوم شركة اللاينس للتأمين بمشاركة بياناتك الشخصية—بما في ذلك معلومات التعريف الشخصية والمعلومات الصحية المحمية—مع جهات قد تشمل، دون حصر:
- شركات إعادة التأمين
- جهات إدارة مطالبات الطرف الثالث
- شبكات مقدمي الخدمات الطبية
- وسطاء التأمين وإعادة التأمين
- منصات التحقق والفحص
- مزودو خدمات تقنية المعلومات
- الجهات الرقابية والتنظيمية
ويكون ذلك حصريًا لأغراض تشمل—على سبيل المثال لا الحصر—الاكتتاب، ومعالجة المطالبات، وإدارة الوثائق التأمينية، ومنع الاحتيال، والامتثال للمتطلبات التنظيمية.
تتم عملية مشاركة البيانات هذه بموجب اتفاقيات سرية صارمة والتزامات بحماية البيانات بما يضمن الامتثال للقوانين المعمول بها في دولة الإمارات العربية المتحدة، بما في ذلك قانون حماية البيانات الشخصية الإماراتي (PDPL)، ومعيار أبو ظبي لأمن المعلومات الصحية والأمن السيبراني، ولائحة/معيار حماية المستهلك الصادرة عن مصرف الإمارات العربية المتحدة المركزي.
وتتخذ شركة اللاينس للتأمين خطوات معقولة لضمان أن أي طرف ثالث يتلقى بياناتك يطبق ضمانات فنية وتنظيمية مناسبة، وأن يستخدم البيانات فقط للأغراض المقصودة والمصرح بها.
وللوفاء بالتزاماتنا التنظيمية بموجب أُطر الإبلاغ الضريبي المعمول بها—مثل المعيار المشترك للإبلاغ وقانون الامتثال الضريبي للحسابات الأجنبية (فاتكا)—قد تتحقق شركة اللاينس للتأمين من معلومات التعريف الضريبي عبر خدمات طرف ثالث آمنة ومصرح بها. ويقتصر استخدام هذه الخدمات على أغراض التحقق والامتثال فقط.
6. الارتباط بمواقع/خدمات أطراف ثالثة
قد يتضمن الموقع و/أو الخدمات الرقمية، من وقت لآخر، روابط إلى مواقع أطراف ثالثة أو روابط واردة منها. وإذا اتبعت رابطًا إلى أي من هذه المواقع، يُرجى العلم أن لكلٍ منها سياسة خصوصية مستقلة، وأننا لا نتحمل أي مسؤولية أو التزام تجاه تلك السياسات. لذا يُرجى مراجعة سياسات الخصوصية الخاصة بتلك المواقع قبل تزويدها بأي بيانات شخصية.
يرجى العلم أن شركة اللاينس للتأمين لا تملك أي صلاحية وصول أو سيطرة على ملفات تعريف الارتباط أو أدوات تتبّع الويب التي تقوم الأطراف الثالثة بتعيينها أو استخدامها.
7. أمن بطاقة الائتمان
تتم حماية جميع معاملاتك باستخدام تقنية تشفير قوية تُعرف باسم بروتوكول طبقة المقابس الآمنة والمعروفة بالرمز (SSL). تقوم هذه التقنية بتشفير رقم بطاقة الائتمان واسمك وعنوانك ورقم هاتفك قبل إرسالها عبر الإنترنت. ولا نقوم بتخزين أي معلومات متعلقة ببطاقة الائتمان على خوادمنا؛ إذ يتم التقاط هذه البيانات ومعالجتها مباشرةً من قبل مزوّد خدمة بوابة الدفع، مما يوفّر أعلى مستوى ممكن من الأمان.
8. حقوقك بصفتك صاحب بيانات
في أي وقت تكون فيه بياناتك الشخصية بحوزتنا أو نقوم بمعالجتها، يحق لك—بصفتك صاحب بيانات—الحقوق التالية:
- حق الوصول: يحق لك طلب نسخة من المعلومات التي نحتفظ بها عنك.
- حق التصحيح: يحق لك تصحيح أي بيانات غير دقيقة أو غير مكتملة نحتفظ بها عنك.
- حق طلب المحو: في ظروف معينة، يحق لك طلب حذف بياناتك من سجلاتنا.
- حق تقييد المعالجة: وفقًا لشروط محددة، يحق لك طلب تقييد معالجة بياناتك.
- حق نقل البيانات: يحق لك طلب نقل البيانات التي نحتفظ بها عنك إلى جهة أخرى.
- حق الاعتراض: يحق لك الاعتراض على بعض أنواع المعالجة، مثل التسويق المباشر.
- حق الاعتراض على المعالجة الآلية، بما في ذلك إعداد الملفات التعريفية: يحق لك أيضًا الاعتراض على المعالجة الآلية أو إعداد الملفات التعريفية، وما قد يترتب عليها من آثار قانونية.
9. هل يمكنني معرفة البيانات الشخصية التي تحتفظ بها شركة اللاينس للتأمين عني؟
نعم. بصفتك صاحب بيانات، يمكنك أن تطلب من شركة اللاينس للتأمين تزويدك بمعلومات حول البيانات الشخصية التي تحتفظ بها عنك وكيف تتم معالجتها، وذلك عبر إرسال طلب بعنوان: "طلب وصول صاحب البيانات "إلى البريد الإلكتروني: [email protected]
ويمكنك طلب المعلومات التالية:
- الهوية وبيانات الاتصال المتوفرة لدى شركة اللاينس للتأمين.
- بيانات الاتصال بمسؤول حماية البيانات، حيثما ينطبق ذلك.
- الغرض من استخدام بياناتك ومعالجتها، وما هو الأساس القانوني المعتمد لذلك.
- إذا كانت المعالجة تستند إلى المصالح المشروعة لشركة اللاينس للتأمين أو لطرف ثالث، بيان تلك المصالح.
- فئات البيانات الشخصية التي يتم جمعها وتخزينها ومعالجتها.
- المستلمون أو فئات المستلمين الذين سيتم/قد يتم الإفصاح لهم عن البيانات.
- المعلومات المتعلقة بنقل البيانات الشخصية إلى دولة أخرى أو إلى منظمة دولية، وكيف تضمن شركة اللاينس للتأمين أن يتم ذلك بشكل آمن.
- مدة الاحتفاظ بالبيانات.
- معلومات حول حقك في سحب موافقتك في أي وقت.
- مصدر البيانات الشخصية إذا لم يتم جمعها منك مباشرةً.
- أي تفاصيل عن اتخاذ القرارات الآلية، مثل إعداد الملفات التعريفية، بما في ذلك معلومات مفهومة عن آلية عمله، وأهمية هذا النوع من المعالجة، والآثار المتوقعة المترتبة عليه.
10. ما هي وثائق الهوية التي قد أحتاج إلى تقديمها للوصول إلى هذه المعلومات؟
عند تقديم طلب للحصول على معلومات تتعلق ببياناتك الشخصية، قد تطلب شركة اللاينس للتأمين وثائق لإثبات الهوية، وتشمل—على سبيل المثال—ما يلي:
- بطاقة الهوية الإماراتية
- جواز السفر
- رخصة القيادة
- شهادة الميلاد
- أو أي وثيقة هوية أخرى مناسبة
وإذا قدّم أي طرف ثالث طلب وصول صاحب البيانات نيابةً عنك، فيجب عليه تزويد شركة اللاينس للتأمين بتفويض خطي صادر منك يثبت صلاحيته في تقديم الطلب.
11. أمن البيانات
وفي سياق التزام شركة اللاينس للتأمين بإجراءات العناية الواجبة والتحقق، تعتمد الشركة مجموعة من إجراءات حماية البيانات وأمن المعلومات لتأمين خدماتها الرقمية ضمن برنامجها الأشمل لأمن المعلومات والخصوصية، والمستند إلى أفضل الممارسات مثل معيار أبوظبي لأمن المعلومات الصحية والأمن السيبراني (أحدث إصدار).
ويجدر التنويه إلى أن هذه التدابير لا تضمن أن استخدام موقع شركة اللاينس للتأمين وخدماتها الرقمية محصّن بالكامل ضد جميع المخاطر الأمنية، كما لا تقدم شركة اللاينس للتأمين أي تعهد أو ضمان أو إقرار بأن استخدام موقعها وخدماتها الرقمية محمي من جميع الفيروسات وبرامج الديدان الخبيثة وغيرها من الثغرات ونقاط الضعف.
وتُحفظ البيانات الشخصية التي يتم جمعها فقط للمدة التي يفرضها المرسوم بقانون اتحادي رقم 45 لسنة 2021 بشأن حماية البيانات الشخصية، ومعيار أبوظبي لأمن المعلومات الصحية والأمن السيبراني، أو أي قوانين ولوائح نافذة أخرى في دولة الإمارات العربية المتحدة. ويتم محو البيانات أو إتلافها عند انتهاء مدة الاحتفاظ المحددة قانونًا.
كما تجدر الإشارة إلى أنه، وكتوجهٍ معتمد، لن تقوم شركة اللاينس للتأمين بنقل البيانات الشخصية للعملاء إلى خارج دولة الإمارات العربية المتحدة دون الحصول على موافقة صريحة من مصرف الإمارات العربية المتحدة المركزي و/أو دائرة الصحة – أبو ظبي.
12. معالجة شكاوى العملاء المتعلقة بالخدمات الرقمية لشركة اللاينس للتأمين
إذا رغبت في التواصل مع شركة اللاينس للتأمين بشأن أي موضوع يتعلق بخصوصية البيانات، أو كان لديك أي تظلم، أو كنت تشك بوجود خرق مرتبط باستخدامنا لمعلوماتك، أو كانت لديك شكوى بشأن طريقة التعامل مع بياناتك، فيمكنك إرسال شكواك أو تظلمك إلى البريد الإلكتروني: [email protected] أو مراسلتنا على العنوان البريدي: ص.ب 5501، دبي، دولة الإمارات العربية المتحدة. وسيتم التعامل مع ذلك من قبل مسؤول حماية البيانات لدى شركة اللاينس للتأمين.
وإذا رغبت في تقديم شكوى حول كيفية معالجة بياناتك الشخصية من قبل شركة اللاينس للتأمين أو من قبل الجهات التي تعالج البيانات نيابةً عنها، أو حول كيفية التعامل مع طلبك المتعلق بحقوقك كصاحب بيانات، فيحق لك تقديم شكوى مباشرة إلى الجهة الرقابية المختصة في نطاقك وإلى مسؤول حماية البيانات لدى شركة اللاينس للتأمين.
وفي حال رصدت شركة اللاينس للتأمين أي خرق للبيانات تحت أي ظرف، فسيتم إخطار الجهات التنظيمية (مثل دائرة الصحة – أبوظبي و/أو مصرف الإمارات العربية المتحدة المركزي) خلال 72 ساعة.
وإذا تبيّن أن خرق البيانات ينطوي على مخاطر مرتفعة على خصوصية أصحاب البيانات و/أو قد يترتب عليه أثر مالي، فسيتم إخطار صاحب البيانات على الفور.
وسيتم توجيه الإخطارات عبر البريد الإلكتروني الخاص بالعميل، أو عبر إعلان عام عند الاقتضاء، وذلك مع بيان الإجراءات المتخذة للتعامل مع الخرق وإدارته.
تفاصيل جهات التواصل لكل مما سبق هي:
| بيانات التواصل | مسؤول حماية البيانات |
|---|---|
| اسم الشخص: | رنا برهوش |
| 1. العنوان (سطر 1): | ص.ب 5501 |
| 1. العنوان (سطر 2): | دبي |
| 1. العنوان (سطر 3): | دولة الإمارات العربية المتحدة |
| البريد الإلكتروني: | [email protected] |
| رقم الهاتف: | 97146051364+ |
13. موافقة العميل
تتطلب شركة اللاينس للتأمين الحصول على موافقتك لمعالجة جميع أنواع البيانات الشخصية، على أن تكون هذه الموافقة صريحة وواضحة. وعندما نطلب منك بيانات شخصية حسّاسة، فإننا نلتزم دائمًا بتوضيح سبب طلبها وكيفية استخدامها.
ويُعدّ إقرارك بالموافقة على هذا الإشعار إذنًا صريحًا لنا لمعالجة بياناتك الشخصية للأغراض المشار إليها.
14. في حال قيام الوسيط بمشاركة بيانات العميل (معلومات التعريف الشخصية/المعلومات الصحية المحمية)
بموجب إقرار العميل بالموافقة على إشعار الخصوصية هذا، يفوِّض العميل شركة اللاينس للتأمين تفويضًا صريحًا بجمع معلومات التعريف الشخصية (PII) الخاصة به وتخزينها ومعالجتها واستخدامها والإفصاح عنها، بما في ذلك مشاركة هذه البيانات مع الوسيط ذو الصلة ومع غيره من الأطراف الثالثة المصرَّح لها والضالعة في عملية التأمين، وذلك حصرًا وفق مبدأ الحاجة إلى الاطلاع ولأغراض مشروعة ومحددة فقط.
ويحق لك سحب موافقتك في أي وقت عبر تقديم طلب بعنوان: "طلب سحب موافقة صاحب البيانات" من خلال مراسلتنا على: [email protected]. ويُرجى العلم أن إتمام إجراءات السحب وتزويدك بالتأكيد قد يستغرق 30 يومًا.
وباستعمالك للخدمات الرقمية، أو بتزويدنا بمعلوماتك بأي صورة كانت، يُعد ذلك إقرارًا منك بأنك قد قرأت هذا الإشعار وفهمته ووافقت على الممارسات والسياسات الواردة فيه.
كما يُرجى العلم أن شركة اللاينس للتأمين قد تُعدّل هذه السياسة من وقت لآخر دون إشعار مسبق. لذا يُنصح أصحاب البيانات بمراجعة هذه السياسة بانتظام، وفي حال عدم موافقتك على هذه السياسة، فيُرجى التوقف عن استخدام أيٍّ من الخدمات الرقمية والامتناع عن تزويدنا بأيٍّ من معلوماتك.
15. الاتصالات التسويقية والموافقة
قد تُطلعك شركة اللاينس للتأمين بين حينٍ وآخر على المنتجات والخدمات التي تقدّمها هي أو شركاؤها المعتمدون.
ولا يتم إرسال مثل هذه الرسائل إلا بناءً على موافقتك، ويحق لك سحب موافقتك في أي وقت عبر التواصل معنا على: [email protected].