CoreShieldCoreShield AI

آخر تحديث:

سياسة الخصوصية

المتحكّم في البيانات: MainCore Technologies، Kingdom of Saudi Arabia تاريخ السريان: 16 يوليو 2026 الأنظمة المطبَّقة: نظام حماية البيانات الشخصية السعودي (المرسوم الملكي م/19)، اللائحة الأوروبية GDPR (2016/679)، UK GDPR

1. من نحن

تُشغّل MainCore Technologies خدمة CoreShield AI. نحن المتحكّم في البيانات الشخصية المجمَّعة عبر موقعنا وأنشطتنا التسويقية وحسابات العملاء. أما محتوى العميل الذي يُعالَج عبر خط CoreShield (كشف → ترميز → إرسال → استعادة) فنعمل عليه معالجاً للبيانات وفق DPA — انظر اتفاقية معالجة البيانات.

2. ما نجمعه

من زوّار الموقع: عنوان IP ومعلومات أساسية عن الجهاز/المتصفّح، تُستخدم لتأمين الخدمة. لا توجد حالياً أي أدوات تحليلات ويب أو إعلانات أو تتبّع سلوكي منشورة، لذا لا نجمع تحليلات تصفّح ولا معرّفات إعلانية. انظر إشعار الكوكيز للكوكيز الضرورية القليلة التي نضبطها.

من أصحاب الحسابات: الاسم، البريد المهني، الهاتف (اختياري)، جهة العمل، المنصب، أسرار MFA (مُهشَّشة)، سجل تدقيق تسجيل الدخول.

من محتوى العميل (بصفة معالج): ما يختار العميل رفعه لمعالجة الكشف/الترميز. القيم الأصلية محفوظة في الخزنة؛ فقط المشتقّات المُرمَّزة تغادر بيئة العميل.

3. لماذا نجمعها

4. الأساس القانوني

5. المشاركة

نحن لا نبيع البيانات الشخصية. نشارك فقط مع المعالجين من الباطن المدرجين في اتفاقية معالجة البيانات الملحق أ، بموجب اتفاقيات كتابية تعكس هذه السياسة و DPA. الإفصاح الحكومي يحدث فقط بموجب أمر قانوني ساري، وننشر تقرير شفافية سنوياً.

6. حقوقك (PDPL + GDPR)

يحقّ لك:

الطلب عبر: info@maincore.sa. نافذة الرد: 30 يوماً (قابلة للتمديد إلى 60 للطلبات المعقّدة مع إشعار).

7. الاحتفاظ

8. مكان حفظ البيانات والنقل الدولي

التجربة الحالية (بيانات اصطناعية فقط). تُستضاف تجربة CoreShield AI على Microsoft Azure في منطقة شمال الإمارات (UAE North)، وتعالج بيانات توضيحية اصطناعية فقط — بلا أي بيانات شخصية حقيقية لأي عميل.

التزام السيادة (التزام مؤجَّل). ستُستضاف بيانات العملاء الحقيقية على بنية تحتية داخل المملكة العربية السعودية. ويجري حالياً تقييم مزوّدي السحابة المرخّصين داخل المملكة، ومنهم STC Cloud، ويُحدَّد المزوّد النهائي قبل معالجة أي بيانات حقيقية. [OWNER DECISION: اختيار المزوّد النهائي داخل المملكة] ويكتمل الترحيل إلى البنية التحتية داخل المملكة عند إبرام أول عقد مع عميل حقيقي، وقبل معالجة أي بيانات شخصية حقيقية لأي عميل. وحتى ذلك الحين، لا تُعالَج أي بيانات حقيقية لأي عميل.

عمليات النقل الأخرى. لأي معالجة تقع خارج المنطقة داخل المملكة، تنتقل البيانات فقط إلى المعالجين الفرعيين المدرجين في ملحق أ لاتفاقية معالجة البيانات، دائماً بموجب البنود التعاقدية القياسية (EU SCCs) أو ضمان مكافئ متوافق مع PDPL. وفي فعل الإرسال، لا يُرسَل إلى مزوّد النموذج اللغوي الخارجي إلا النص المُرمَّز (رموز بديلة، لا قيم أصلية إطلاقاً).

9. الكوكيز

نضبط عدداً قليلاً فقط من الكوكيز الضرورية (كوكي لتفضيل اللغة، وكوكي لحضور تسجيل الدخول)، إضافةً إلى بيانات مصادقة تُحفَظ في التخزين المحلّي للمتصفّح. لا تُضبَط أي كوكيز تحليلات أو إعلانات أو تتبّع من طرف ثالث، ولا يوجد حالياً شريط موافقة لأنّ التخزين الضروري لا يستلزم ذلك. التفاصيل الكاملة — اسم كلّ كوكي وغرضه ومدّته — في إشعار الكوكيز.

10. الأطفال

الخدمة ليست موجّهة للأشخاص دون سن 18. نحن لا نجمع بيانات الأطفال عن علم.

11. التغييرات

تُبلَّغ التغييرات الجوهرية عبر البريد لأصحاب الحسابات 30 يوماً قبل السريان.

12. القرارات الآلية وتكوين الملفات

الكشف والترميز في CoreShield قائمان على قواعد: تُحدَّد القيم الحسّاسة عبر قواعد أنماط ونماذج التعرّف على الكيانات المُسمّاة، وتُستبدَل برموز قبل أي معالجة خارجية. لا تتّخذ CoreShield قرارات آلية تُنتج آثاراً قانونية أو آثاراً مماثلة في الأهمية على أي فرد — فهي لا تُقيّم أو تُصنّف أو تُنشئ ملفات تعريف أو تتّخذ قرارات أهلية أو ائتمان أو توظيف أو ما شابه بشأن أصحاب البيانات. قد تُوسَم المستندات لمراجعة بشرية وفق حدّ سياسة يضبطه العميل؛ وتتمّ المراجعة وأي إجراء ناتج عنها بواسطة موظّفي العميل أنفسهم، لا آلياً بواسطة CoreShield. ولا يتلقّى الذكاء الاصطناعي الخارجي الوحيد (نموذج لغوي يُستخدم لفعل الإرسال) إلا النص المُرمَّز، ويعيد نصاً؛ ولا يتّخذ أي قرار بشأن أي شخص مُحدَّد.

13. تقديم بياناتك: إلزامي أم اختياري

يعتمد كون البيانات الشخصية مطلوبة على السياق:

14. التواصل