إشعار معالجة البيانات الشخصية
إشعار معالجة البيانات الشخصية
1. هوية وبيانات الاتصال الخاصة بصاحب البيانات
امتثالاً لمبدأ الشفافية المنصوص عليه في المادة 12 من اللائحة (الاتحاد الأوروبي) 2016/679 (المشار إليها فيما يلي بـ 'GDPR')، يُعلن أن مراقب البيانات هو Home Gallery، وهي كيان قانوني بموجب القانون الإيطالي ومقرها المسجل في Via A. Gianelli 103-105 r، Genova (GE)، الرقم الضريبي/ضريبة القيمة المضافة 01800540997. يمكن توجيه أي طلب يتعلق بحماية البيانات بصفة رسمية إلى عنوان البريد الإلكتروني المعتمد (PEC) homegallery@pec.it أو إلى صندوق البريد المخصص quinto@immobiliarehomegallery.it.
2. أغراض المعالجة والأسس القانونية لها
تخضع عملية معالجة البيانات الشخصية لمبادئ القانونية والنزاهة والشفافية (المادة 5 من اللائحة العامة لحماية البيانات GDPR) وتستند إلى الأسس القانونية التالية (المادة 6 من اللائحة العامة لحماية البيانات GDPR):
- تنفيذ العقد (المادة 6.1.b): تعد المعالجة شرطاً لا غنى عنه لإنشاء وتنفيذ علاقة الوساطة العقارية وإدارخ المواعيد والوفاخ بالالتزامات ما قبل التعاقديخ.
- الامتثال للالتزام القانوني (المادة 6.1.c): تفرض المعالجة بموجب قواعد إلزامية بما في ذلك تشريعات مكافحخ غسيل الأموال (المرسوم التشريعي 231/2007) والالتزامات الضريبية والمحاسبية.
- المصلحة المشروعة (المادة 6.1.f): لحماية أصول الشركة ومنع الاحتيال وممارسخ حق الدفاع أمام القضاء.
- الموافقة (المادة 6.1.a): حصرياً لأنشطخ التسويق المباشر وتحديد الميول غير الأساسيخ بناءً على موافقخ حرخ ومحددخ ومستنيرخ ولا لبس فيها وهي قابلخ للإلغاء في أي وقت.
3. فئات البيانات الخاضعة للمعالجة
يقوم مراقب البيانات بجمع ومعالجة البيانات، في حدود مبدأ الحد الأدنى من البيانات (المادة 5.1.ج من اللائحة العامة لحماية البيانات):
- البيانات العامة: البيانات الشخصية، وتفاصيل الاتصال الهاتفية والإلكترونية، اللازمة لتحديد هوية الطرف المتعاقد.
- البيانات الاقتصادية والمالية: المعلومات الضرورية للغاية لتقييم القدرة أو الاحتياجات العقارية.
- بيانات التصفح: عناوين IP، ومعرفات الموارد الموحدة (URI)، والمعايير الفنية التي يتم الحصول عليها تلقائيًا من خلال بروتوكولات الاتصال عبر الإنترنت (راجع سياسة ملفات تعريف الارتباط).
4. طرق المعالجة وفترة الاحتفاظ بالبيانات
تتم معالجة البيانات باستخدام أدوات معلوماتية وتقنية مناسبة لضمان الأمن (المادة 32 من اللائحة العامة لحماية البيانات - GDPR) والسرية. سيتم الاحتفاظ بالبيانات للفترة الزمنية اللازمة بدقة لتحقيق الأغراض المرجوة (مبدأ تقييد التخزين)، وتحديداً:
- طوال مدة العلاقة التعاقدية، وبعد ذلك، لمدة عشر سنوات وفقاً لفترة التقادم العادية (المادة 2946 من القانون المدني) للأغراض المدنية والضريبية.
- لمدة 24 شهراً لأغراض التسويق، ما لم يتم تجديد الموافقة.
4-مكرر. جدول الاحتفاظ بالبيانات
| الفئة | الغرض | الأساس القانوني | المدة |
|---|---|---|---|
| بيانات الاتصال | إدارة الطلبات/ما قبل التعاقد | المادة 6.1.b من اللائحة العامة لحماية البيانات (GDPR) | حتى 24 شهرًا من آخر تفاعل |
| البيانات التعاقدية | تنفيذ العلاقة والالتزامات القانونية | المادة 6.1.b/6.1.c من اللائحة العامة لحماية البيانات (GDPR) | 10 سنوات (التقادم/الضرائب) |
| سجلات الوصول | الأمن ومكافحة الاحتيال | المادة 6.1.f من اللائحة العامة لحماية البيانات (GDPR) | 12 شهرًا (ما لم تكن هناك التزامات أخرى) |
| التسويق | الاتصالات التجارية | المادة 6.1.a من اللائحة العامة لحماية البيانات (GDPR) | 24 شهرًا (تجديد الموافقة) |
5. نطاق الإفصاح والنشر
لن يتم نشر البيانات. ويجوز الإفصاح عنها لأطراف ثالثة يتم تعيينهم عند الضرورة كمعالجي بيانات وفقاً للمادة 28 من اللائحة العامة لحماية البيانات (GDPR) (مثل مزودي خدمات تكنولوجيا المعلومات، والمستشارين القانونيين والضريبيين) أو للسلطات العامة في إطار ممارسة مهامها القانونية.
6. ممارسة حقوق صاحب البيانات
يمكن للشخص المعني ممارسة الحقوق المنصوص عليها في المواد 15-22 من اللائحة العامة لحماية البيانات (GDPR) (الوصول، التصحيح، الحذف/النسيان، التقييد، نقل البيانات، والاعتراض) في أي وقت من خلال تقديم طلب رسمي إلى صاحب البيانات. كما يُحفظ له الحق في تقديم شكوى إلى هيئة حماية البيانات الشخصية (المادة 77 من اللائحة العامة لحماية البيانات) إذا اعتبر أن المعالجة تنتهك التشريعات المعمول بها.
7. طبيعة تقديم البيانات
يعتبر تقديم البيانات للأغراض التعاقدية إلزامياً؛ وسيؤدي عدم تقديمها إلى تعذر المضي قدماً في علاقة الوساطة. أما تقديم البيانات لأغراض التسويق فهو اختياري ولا يؤثر عدم الموافقة على الانتفاع من الخدمات الأساسية.
8. نقل البيانات خارج الاتحاد الأوروبي
تُحفظ البيانات الشخصية على خوادم تقع داخل الاتحاد الأوروبي. وفي حال استدعت الضرورة الفنية أو التشغيلية الاستعانة بجهات تقع خارج المنطقة الاقتصادية الأوروبية (EEA)، فسيتم النقل وفقاً للفصل الخامس من اللائحة العامة لحماية البيانات (GDPR)، وذلك بعد إبرام البنود التعاقدية القياسية (SCC) أو التحقق من قرارات الكفاية الصادرة عن المفوضية الأوروبية.
9. بند المراجعة
يحتفظ صاحب الموقع بالحق في تعديل سياسة الخصوصية هذه في أي وقت، مع إخطار المستخدمين عبر هذه الصفحة. لذا يرجى مراجعة هذه الصفحة بانتظام، مع الرجوع إلى تاريخ آخر تعديل الموضح في الأسفل.
10. بنية الأمن وفصل البيانات (Janus II)
تتم معالجة البيانات وفقاً لنموذج أمني متعدد المستويات. يتم نقل البيانات الشخصية التي يتم جمعها عبر الواجهة العامة (SAMI) إلى نظام الإدارة (Janus II) حصرياً عبر قناة مشفرة. تتضمن العملية ما يلي:
- الاستيعاب: الحصول على البيانات عبر قناة HTTPS (TLS) آمنة.
- التحكم في الوصول: تخضع كل عملية قراءة أو تعديل لمصادقة تشفير قوية، مع مفاتيح خاصة مخزنة محلياً على أجهزة الشركة، وتصاريح حسب الدور يتم التحقق منها بواسطة الخادم.
- التشفير الانتقائي: يتم تشفير المستندات وبيانات الاعتماد المحفوظة في منطقة Vault تشفيراً تاماً (AES-256) بمفاتيح لا يحتفظ بها الخادم؛ بينما توجد البيانات التشغيلية المتبقية على بنية تحتية مقيدة الوصول ومحمية بضوابط الوصول وسجلات التصديق من جانب الخادم.
11. البيانات التي لم يتم الحصول عليها من صاحب البيانات (المادة 14 من اللائحة العامة لحماية البيانات)
في حال عدم الحصول على البيانات الشخصية من صاحب الشأن مباشرة، سيقوم المسؤول عن المعالجة بإبلاغ صاحب الشأن، خلال فترة زمنية معقولة وبما لا يتجاوز شهراً واحداً (أو عند أول اتصال مفيد)، بشأن: المصادر التي تم الحصول منها على البيانات، وفئات البيانات الخاضعة للمعالجة، والأغراض والأسس القانونية، والمستلمين، بالإضافة إلى الحقوق التي تقرها اللائحة العامة لحماية البيانات (GDPR).
12. انتهاكات البيانات الشخصية (خرق البيانات)
يعتمد المسؤول عن المعالجة إجراءات لإدارة الحوادث تتوافق مع المادتين 33 و34 من اللائحة العامة لحماية البيانات (GDPR). في حالة حدوث خرق للبيانات الشخصية، وعندما يشكل هذا الخرق خطراً على حقوق وحريات الأفراد، سيتم إخطار هيئة حماية البيانات في غضون 72 ساعة، وفي حالة المخاطر العالية، سيتم إبلاغ الأشخاص المعنيين. تشمل العملية: الاحتواء، والتحليل الجنائي الرقمي، وتقييم الأثر، والتدابير التصحيحية، وتسجيل الوافدة في سجل الحوادث.
13. مسؤول حماية البيانات وقناة الإبلاغ عن الحوادث الأمنية
فيما يتعلق بالمسائل المتعلقة بحماية البيانات الشخصية، يمكن للشخص المعني الاتصال بمالك البيانات على العنوان quinto@immobiliarehomegallery.it أو عبر البريد الإلكتروني المعتمد (PEC) على homegallery@pec.it. وفي حال تم تعيين مسؤول حماية بيانات (DPO)، فسيتم نشر عنوان الاتصال الخاص به على هذه الصفحة. كما تتوفر قناة مخصصة للإبلاغ عن الثغرات الأمنية أو الحوادث المتعلقة بالأمن.

