الانتقال إلى المحتوى الرئيسي
Certyneo

سياسة الخصوصية

آخر تحديث : 14 أبريل 2026

1. المسؤول عن المعالجة

المسؤول عن معالجة البيانات التي يتم جمعها عبر منصة Certyneo هو شركة Certyneo، التي يقع مقرها الرئيسي في 14 rue Beffroy، 92200 Neuilly-sur-Seine، فرنسا، مسجلة في R.C.S. Nanterre تحت رقم 105 648 703. لأي سؤال يتعلق ببياناتك الشخصية، يمكنك الاتصال بنا على privacy@certyneo.com.

2. البيانات المُجمَّعة

نجمع البيانات التي تقدّمونها لنا مباشرة (الاسم، اللقب، البريد، كلمة المرور المجزَّأة، المنصب، الشركة، رقم الهاتف)، والمستندات التي ترفعونها لأغراض التوقيع، والبيانات الوصفية التقنية اللازمة لتشغيل الخدمة (عنوان IP، وسيط المستخدم، الختم الزمني، معرّفات الجلسة).

3. أغراض المعالجة

تتم معالجة بياناتك من أجل: (i) توفير خدمة التوقيع الإلكتروني وتشغيلها، (ii) ضمان القيمة الإثباتية للتوقيعات الصادرة، (iii) إصدار فواتير اشتراكك، (iv) ضمان أمن المنصة ومنع الاحتيال، (v) إرسال مراسلات إليك تتعلق بالخدمة، و(vi) الامتثال لالتزاماتنا القانونية والتنظيمية.

4. الأساس القانوني

تستند المعالجات المُنفَّذة إلى تنفيذ العقد الذي يربطنا (المادة 6.1.ب من GDPR)، واحترام الالتزامات القانونية (المادة 6.1.ج)، ومصلحتنا المشروعة في تأمين خدمتنا (المادة 6.1.و). لا تُنفَّذ أي معالجة لأغراض التنقيب التجاري دون موافقتكم المسبقة الصريحة.

5. المُسلَّم إليهم

بياناتكم متاحة لفرقنا التقنية والدعم المُخوَّلة بصرامة، وكذلك لمتعاقدينا من الباطن الحاليين: المستضيف (IONOS، الاتحاد الأوروبي)، خدمة إرسال رسائل البريد التعاملية (Resend) وخدمة OTP عبر SMS (Twilio Verify). جميع متعاقدينا من الباطن ملزمون بعقد ويقدّمون ضمانات كافية من حيث الأمان. القائمة المحدَّثة متاحة عند الطلب على privacy@certyneo.com.

القائمة الكاملة والمحدثة لمعالجاتنا من الباطن، مع الغرض وفئات البيانات لكل منها، منشورة على صفحة المعالجات من الباطن.

6. الاستضافة والموقع

بياناتكم مستضافة حصرياً على خوادم تقع داخل الاتحاد الأوروبي. لا تُنقَل أي بيانات شخصية خارج الاتحاد الأوروبي دون ضمانات مناسبة (الشروط التعاقدية النموذجية للمفوضية الأوروبية).

7. مدة الحفظ

تُحفَظ بيانات حسابكم طالما كنتم مستخدمين للخدمة. تُحفَظ المستندات الموقّعة ودليل تدقيقها 10 سنوات بعد التوقيع، وفقاً لمتطلبات لائحة eIDAS والقانون المدني. تُحفَظ البيانات التقنية (السجلات) 12 شهراً كحد أقصى.

8. حقوقكم

وفقاً لـ GDPR، لكم حق الوصول والتصحيح والمحو والتقييد والنقل والاعتراض فيما يتعلق ببياناتكم. يمكنكم ممارسة هذه الحقوق من لوحة تحكمكم أو بمراسلتنا على privacy@certyneo.com. لكم أيضاً حق تقديم شكوى لدى CNIL (الهيئة الفرنسية لحماية البيانات الشخصية) (www.cnil.fr).

لحذف حسابك وبياناتك اتبع الخطوات الموضحة على صفحة حذف الحساب.

8.bis مسؤول حماية البيانات (DPO)

تعتمد Certyneo على مسؤول حماية البيانات (DPO) خارجي مشترك عبر مكتب DPO-Consulting. يمكنك التواصل معه على العنوان dpo@certyneo.com لأي استفسار يتعلق ببيانات شخصية، وتقديم شكوى إلى لجنة حماية البيانات (CNIL) (3, place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07) إذا ظلت طلبك بدون رد. تم إجراء إعلان لدى لجنة حماية البيانات في سجل مسؤولي حماية البيانات في إطار جهازنا للامتثال لـ RGPD.

9. الأمان

نُطبّق التدابير التقنية والتنظيمية التالية لحماية بياناتكم: تشفير TLS 1.3 لجميع الاتصالات (Caddy 2 + Let's Encrypt)، تجزئة scrypt مع salt ومقارنة timing-safe لكلمات مرور المستخدمين، OTP Twilio Verify للاستخدام الواحد للتوقيعات المتقدمة، رموز تحقق البريد وإعادة تعيين كلمة المرور للاستخدام الواحد وصلاحية قصيرة (ساعة)، تحديد معدل حسب الخطة على النقاط الحساسة، تسجيل مختوم زمنياً لكل مرحلة من دورة حياة الظرف (سجل التدقيق)، تخزين كائني مع تفعيل الإصدارات على المستندات الموقّعة، وصول محدود إلى البيانات من قبل المديرين. القائمة المفصَّلة لممارساتنا الأمنية متاحة على صفحة /security.

10. ملفات تعريف الارتباط

نستخدم فقط ملفات تعريف الارتباط الضرورية بشدة لتشغيل الخدمة (إدارة الجلسة، تفضيلات اللغة، حماية CSRF). لا يُودَع أي ملف تعريف ارتباط لقياس الجمهور الخارجي أو الإعلان دون موافقتكم الصريحة.

10.bis البيانات من واجهات برمجة التطبيقات Google (الاستخدام المحدود)

عندما تتصل حسابك على Google بـ Certyneo، فإن استخدام Certyneo ونقل المعلومات المستقبلة من واجهات برمجة تطبيقات Google يتوافق مع Google API Services User Data Policy (https://developers.google.com/terms/api-services-user-data-policy)، بما في ذلك متطلبات الاستخدام المحدود الخاصة بها. عمليًا: ملفات Google Drive التي تحددها لنا والمرفقات في Gmail التي تستوردها تُستخدم فقط لوظيفة التوقيع التي طلبتها. لا يتم بيعها أو نقلها إلى أطراف ثالثة لأغراض إعلانية، ولا يتم استغلالها للإعلانات الموجهة، ولا يتم قراءتها من قبل البشر — باستثناء موافقتك الصريحة، لأسباب أمنية، للامتثال لالتزام قانوني، أو للعمليات الداخلية الضرورية بدقة على البيانات المجهولة أو المجمعة. لا يطلب Certyneo أبدًا الوصول إلى مجمل Drive أو صندوق Gmail الخاص بك: النطاقات المستخدمة توفر الوصول فقط إلى الملفات التي تحددها والرسالة التي فتحتها.

11. التعديلات

قد تتطور هذه السياسة لتعكس تغييرات خدمتنا أو التنظيم المطبَّق. أي تعديل جوهري يُبلَّغ إليكم عبر البريد الإلكتروني. تاريخ آخر تحديث موجود في رأس هذه الصفحة.

لأي سؤال يخص بياناتكم الشخصية، تواصلوا مع المكلف بحماية البيانات لدينا على privacy@certyneo.com.