سياسة الخصوصية وملفات تعريف الارتباط
سياسة خصوصية المستخدم وسرية البيانات - OTNZA
الإصدار: 1 | آخر تحديث: 5 سبتمبر 2026
النسخة العربية من هذه الوثيقة هي النسخة الأصلية والمعتمدة والمرجع الحاكم في التفسير والتطبيق. وتتاح النسخة الإنجليزية لأغراض التيسير فقط، وفي حال وجود أي تعارض أو اختلاف أو غموض بين النسختين، تسود النسخة العربية بالقدر الذي تسمح به الأنظمة المعمول بها في المملكة العربية السعودية.
هذا المستند إشعار خصوصية وليس موافقة شاملة. تطلب أوتنزا موافقة مستقلة عندما يكون ذلك هو الأساس النظامي المطلوب للمعالجة.
1. الجهة المتحكمة والنطاق
شركة أوتنزا للاتصالات وتقنية المعلومات هي جهة التحكم في البيانات التي تجمعها لتسجيل المستخدم وتشغيل المنصة وخدمة العملاء والأمن والامتثال. وقد يكون التاجر جهة تحكم مستقلة في البيانات اللازمة لتنفيذ طلبه. تتاح هذه السياسة عبر موقع أوتنزا أو المنصة وفق متطلبات الأنظمة، وتطبق على الموقع والتطبيقات ومركز الدعم.
2. البيانات التي نجمعها
- بيانات الهوية والتواصل التي يقدمها المستخدم، مثل الاسم والجوال والبريد والعنوان.
- بيانات الحساب والتحقق، مع تخزين كلمة المرور بصيغة مشفرة أو مجزأة وعدم الاطلاع على رمز الحماية البنكي.
- بيانات الطلب والدفع والفواتير والشحن والاسترجاع والدعم والتقييمات.
- بيانات الجهاز والسجل الفني وعنوان الشبكة ومعرفات ملفات الارتباط عند استخدامها.
- بيانات الاشتباه والاحتيال والأمن والامتثال عند الحاجة.
3. مصادر البيانات
نجمع البيانات من المستخدم، ومن استخدامه للمنصة، ومن التجار، ومن مقدم خدمة الدفع المتعاقد معه حاليًا HyperPay، ومن شركات الشحن والتحقق والدعم، ومن الجهات الرسمية أو المصادر المتاحة نظامًا عند ضرورة الامتثال أو منع الاحتيال. وقد ترد إلينا كذلك بيانات حالة التحويل أو الاسترداد من البنك أو مقدم الدفع بالقدر اللازم لخدمة الطلب.
4. البيانات الإلزامية والاختيارية
يوضح نموذج الجمع الحقول الإلزامية. قد يؤدي عدم تقديم بيانات التسجيل أو التوصيل أو الدفع إلى تعذر إنشاء الحساب أو تنفيذ الطلب. وتبقى بيانات التسويق والاستبيانات والميزات الاختيارية غير إلزامية ولا تمنع الخدمة الأساسية.
5. أغراض المعالجة وأساسها النظامي
- تنفيذ العقد: إنشاء الحساب والطلبات والدفع والتوصيل والاسترجاع والدعم.
- الالتزام النظامي: الفوترة والمحاسبة وحفظ السجلات والاستجابة للجهات المختصة.
- المصلحة المشروعة: أمن المنصة ومنع الاحتيال وتحسين الأداء وقياس الخدمة، بعد موازنة الحقوق.
- الموافقة: التسويق غير الضروري وملفات الارتباط أو الاستخدامات التي تتطلب موافقة مستقلة. يمكن سحبها دون أثر رجعي.
6. مشاركة البيانات
نشارك الحد اللازم مع التاجر المختص بالطلب، ومع مقدم خدمة الدفع المتعاقد معه حاليًا HyperPay، وشركات الشحن والاستضافة والرسائل والتحقق والدعم والتحليلات المهنية، والمستشارين والجهات المختصة. وقد تمر بيانات مرجعية محدودة عن العملية عبر البنك المستلم لحساب أوتنزا - حاليًا بنك الإنماء - بالقدر المصرفي اللازم للتحصيل والتسوية والاسترداد. لا نبيع البيانات الشخصية، ويلتزم مقدمو المعالجة والخدمات بالضمانات التعاقدية والأمنية المناسبة بحسب دور كل منهم.
7. بيانات الدفع
تنتقل بيانات البطاقة الحساسة مباشرة إلى مقدم خدمة الدفع عندما يستضيف أو يعالج عناصر الدفع؛ ومقدم الخدمة الحالي هو HyperPay. قد تحتفظ أوتنزا برمز دفع بديل وآخر أربعة أرقام ونوع الوسيلة وحالة العملية ومراجع التحصيل والاسترداد لأغراض الطلب والدعم والمحاسبة والتسوية، وليس الرقم الكامل للبطاقة أو رمز الحماية. وبعد نجاح التحصيل يحول مقدم الدفع الأموال إلى حساب أوتنزا البنكي وفق ترتيباته المصرفية؛ ولا يعني ذلك أن أوتنزا تخزن بيانات البطاقة الحساسة أو تشغل محفظة للمستخدم.
8. النقل خارج المملكة
قد تتم استضافة أو إتاحة محدودة من خارج المملكة عند استخدام مزود تقني دولي وبعد التحقق من مشروعية النقل وتطبيق الضمانات والتقييمات والموافقات اللازمة بحسب النظام. يمكن طلب معلومات عن فئات الجهات ودول المعالجة ذات الصلة.
9. الاحتفاظ والإتلاف
تطبق أوتنزا مبدأ الاحتفاظ بالحد الأدنى اللازم، وتحدد لكل فئة غرضًا ومدة بدء ونهاية. والمدد أدناه حدود تشغيلية قصوى قياسية ما لم يوجب نظام أو مطالبة أو تحقيق موثق مدة أقصر أو أطول. وعند انتهاء الغرض والمدة تحذف البيانات من الأنظمة النشطة أو تتلف أو تخفى هويتها بصورة غير قابلة للعكس، ويوقف الحذف فقط في نطاق تجميد قانوني محدد ثم يستأنف عند زوال سببه. ولا تعد النسخ الاحتياطية إتلافًا وتظل محمية إلى حين دورانها وحذفها وفق الجدول.
9.1 جدول مدد الاحتفاظ القياسية| فئة البيانات | المدة القياسية القصوى | الغاية / الملاحظة |
|---|---|---|
| بيانات التسجيل غير المكتمل | 90 يومًا من آخر نشاط | إكمال التسجيل أو مكافحة إساءة الاستخدام؛ ثم الحذف ما لم يوجد تحقيق. |
| حساب المستخدم وبيانات الملف | مدة الحساب + سنتان بعد الإغلاق | تشغيل الحساب والدعم والمطالبات والأمن؛ وتحذف أو تعزل الحقول غير اللازمة أذكر متى انتهى الغرض، بينما تحفظ سجلات الطلبات والحقوق المالية بصورة مستقلة وفق مدتها النظامية. |
| الطلبات والعقود والفواتير والإشعارات الدائنة والتسويات | 10 سنوات من نهاية السنة المالية ذات الصلة | السجلات التجارية والضريبية والمحاسبية والتدقيق، أو المدة النظامية النافذة إن كانت أطول. |
| مراجع الدفع والرموز والأرقام المقنعة | 10 سنوات للمرجع المالي المتصل بالسجل التجاري أو المالي؛ والرمز التقني إلى انتهاء الحاجة التشغيلية أو مدة أقصر | المطابقة والاعتراضات والتدقيق. لا تخزن أوتنزا رقم البطاقة الكامل أو رمز الحماية عند استضافة المزود للدفع، وتُحذف الرموز التقنية غير اللازمة عند انتهاء غرضها. |
| الشحن وإثبات التسليم | 5 سنوات من التسليم أو إغلاق المطالبة، أيهما لاحق | تنفيذ الطلب ومطالبات الفقد والتلف. |
| الاسترجاع والضمان والشكاوى والدعم | 5 سنوات من الإغلاق أو نهاية الضمان، أيهما لاحق | خدمة العملاء وإثبات الحل والمطالبات. |
| اختيارات الخصوصية والتسويق ونسخ الإشعارات | مدة المعالجة + 5 سنوات | إثبات الاختيار والنسخة المعروضة وسحب الموافقة. |
| سجلات الدخول والأمن والأحداث التقنية | حتى سنتين | الأمن والتحقيق واستمرارية الخدمة؛ وقد تقصر المدة بحسب الحاجة والمخاطر. |
| ملفات الارتباط غير الضرورية | حتى 12 شهرًا أو المدة الظاهرة في أداة التفضيلات | التحليلات أو التخصيص أو التسويق بحسب الاختيار. |
| الاحتيال والاعتراض البنكي والتحقيق | حتى 5 سنوات بعد الإغلاق النهائي، أو طوال تحقيق أو مطالبة قائمة، أو مدة أطول إذا أوجبها النظام أو مقدم خدمة ملزم | الدفاع عن الحقوق والامتثال ومنع التكرار مع تقييد الوصول ومراجعة الحاجة دوريًا. |
| حوادث البيانات وتقييمات الأثر والتدقيق | 5 سنوات من إغلاق الواقعة أو مدة أطول يفرضها النظام | إثبات الاستجابة والإجراءات التصحيحية. |
| النسخ الاحتياطية الدوارة | حتى 90 يومًا بعد حذف النسخة النشطة | الاستعادة والاستمرارية؛ تكون معزولة ولا يعاد استخدامها إلا للاستعادة المشروعة. |
| بيانات مجهولة بصورة غير قابلة للعكس | يجوز الاحتفاظ بها دون مدة محددة | لا تعد بيانات شخصية بعد إتمام إخفاء الهوية بصورة صحيحة. |
10. الأمان
نطبق ضوابط فنية وتنظيمية مناسبة تشمل التحكم في الصلاحيات ومبدأ أقل امتياز والتشفير أثناء النقل والنسخ الاحتياطية والمراقبة وإدارة الثغرات والاستجابة للحوادث. لا توجد وسيلة آمنة بصورة مطلقة، ولا تتضمن هذه السياسة ضمانًا بعدم وقوع أي حادث.
11. ملفات الارتباط (Cookies)
تستخدم الملفات الضرورية لتشغيل الحساب والسلة والأمن. لا تفعل ملفات القياس أو الإعلان غير الضرورية إلا وفق الاختيار الظاهر في أداة الموافقة متى تطلب النظام ذلك، ويمكن تعديل الاختيار لاحقًا.
12. التسويق
ترسل الرسائل التسويقية بناءً على موافقة أو أساس نظامي مناسب، وتتضمن وسيلة إلغاء سهلة. لا يؤثر إلغاء التسويق في إشعارات الطلبات أو الأمن أو الفواتير اللازمة.
13. حقوق صاحب البيانات
لصاحب البيانات الحقوق المقررة نظامًا، ومنها العلم والوصول والحصول على نسخة وطلب التصحيح والإتلاف وسحب الموافقة والاعتراض أو الشكوى بحسب شروط كل حق. نتحقق من الهوية ونستجيب خلال ثلاثين يومًا، ويجوز تمديدها ثلاثين يومًا إضافية عند الحاجة مع الإشعار.
14. القرارات الآلية
قد تستخدم إشارات آلية لكشف الاحتيال وترتيب نتائج البحث والتوصيات. لا يتخذ قرار ينتج أثرًا قانونيًا جوهريًا بالاعتماد الكامل على المعالجة الآلية دون الضمانات أو المراجعة التي يطلبها النظام.
15. القاصر
لا تستهدف المنصة إنشاء حسابات مستقلة لمن هم دون ثمانية عشر عامًا. إذا تبين جمع بيانات قاصر دون أساس مناسب، تتخذ أوتنزا الإجراء اللازم للتحقق أو التقييد أو الإتلاف.
16. حوادث البيانات
توثق أوتنزا الحوادث وتقيم أثرها، وتبلغ الجهة المختصة خلال المدة النظامية عند تحقق شروط الإبلاغ، وتخطر المتضرر دون تأخير غير مبرر إذا كان من شأن الحادث الإضرار بحقوقه أو مصالحه.
17. الطلبات والشكاوى
ترسل طلبات الخصوصية إلى [email protected] أو عبر الموقع https://www.otnza.com (و https://otnza.com) أو الهاتف 920034600. وإذا لم تتم معالجة الشكوى، يحق لصاحب البيانات التقدم إلى الجهة المختصة بحماية البيانات الشخصية في المملكة.
18. التحديثات
تنشر التحديثات برقم إصدار وتاريخ نفاذ، ويخطر المستخدم بالتغيير الجوهري. ولا تستخدم الموافقة السابقة لغرض جديد غير متوافق متى تطلب النظام موافقة جديدة.