سياسة الخصوصية

سياسة الخصوصية

brandicon

سياسة الخصوصية - شركة الزاجل السريع التجارية

رقم الإصدار: 2.1

نطاق السريان: جميع المنصات الرقمية وفروع شركة الزاجل السريع داخل المملكة العربية السعودية

1. المقدمة

تلتزم شركة الزاجل السريع التجارية ("زاجل"، "الشركة"، "نحن") بحماية خصوصية بيانات عملائها وزوار منصاتها وفقاً لـ نظام حماية البيانات الشخصية الصادر بالمرسوم الملكي رقم (م/19) وتاريخ 9/2/1443هـ ولائحته التنفيذية، والأنظمة واللوائح الصادرة عن الهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا).

أُعدّت هذه السياسة استيفاءً لمتطلبات المادة (الثانية عشرة) من النظام، وتوضح الغرض من جمع البيانات، ومحتواها، ووسائل جمعها، وكيفية معالجتها، وتخزينها، وحمايتها، وإتلافها، وحقوقك النظامية، ووسائل ممارسة هذه الحقوق.

  • رقم السجل التجاري: 2050036302
  • المقر الرئيسي: الرياض، المملكة العربية السعودية
  • الموقع الإلكتروني: https://zajil-express.com

2. التعريفات

تستخدم في هذه السياسة المصطلحات التالية بالمعنى الموضح أمام كل منها وفقاً للمادة (الأولى) من النظام:

  • البيانات الشخصية: كل بيان -مهما كان مصدره أو شكله- من شأنه أن يؤدي إلى معرفة الفرد على وجه التحديد.
  • المعالجة: أي عملية تُجرى على البيانات الشخصية بأي وسيلة (الجمع، التسجيل، الحفظ، التخزين، التعديل، الاسترجاع، الاستخدام، الإفصاح، النقل، النشر، الإتلاف).
  • صاحب البيانات الشخصية: الفرد الذي تتعلق به البيانات الشخصية.
  • جهة التحكم: شركة الزاجل السريع التجارية بصفتها جهة تحدد غرض ووسيلة معالجة البيانات الشخصية.
  • جهة المعالجة: الجهة التي تعالج البيانات نيابة عن جهة التحكم.
  • النظام: نظام حماية البيانات الشخصية.
  • اللائحة: اللائحة التنفيذية لنظام حماية البيانات الشخصية.
  • الهيئة: الهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا).

3. البيانات الشخصية التي نجمعها

نجمع الحد الأدنى من البيانات الضرورية لتقديم خدمات الشحن، وفقاً للمادة (التاسعة عشرة) من اللائحة:

3.1 بيانات الهوية والتواصل

  • الاسم الكامل
  • رقم الهوية الوطنية / الإقامة
  • رقم الجوال
  • البريد الإلكتروني (إن وُجد)
  • العنوان الوطني / عنوان الاستلام والتسليم

3.2 بيانات الشركات (B2B)

  • اسم المنشأة
  • السجل التجاري
  • الرقم الضريبي
  • بيانات الشخص المفوض

3.3 بيانات الشحنة

  • نوع الشحنة ووزنها
  • وصف عام للمحتوى
  • بيانات المرسل والمستلم

3.4 بيانات تقنية (للمنصات الرقمية)

  • عنوان IP، نوع المتصفح، نظام التشغيل
  • ملفات تعريف الارتباط (Cookies) لتحسين تجربة الاستخدام
  • سجلات الدخول والاستخدام

لا نجمع بيانات حساسة وفق تعريف المادة (الأولى) من النظام (كالبيانات الصحية، العقدية، البيومترية، الجينية)، ما لم تكن ضرورية لخدمة محددة وبموافقة صريحة منفصلة.

4. وسائل وطرق جمع البيانات الشخصية

استيفاءً لمتطلبات المادة (الثانية عشرة) من النظام، نوضح الوسائل التي نجمع بها بياناتك الشخصية:

4.1 الجمع المباشر منك

  • عند تعبئة نماذج طلب الخدمة في فروع الشركة الفعلية.
  • عبر الموقع الإلكتروني https://zajil-express.com عند إنشاء حساب أو طلب شحنة.
  • عبر التطبيقات الذكية (تطبيق العميل / تطبيق المرسل).
  • عبر الاتصال الهاتفي بمراكز خدمة العملاء.
  • عبر البريد الإلكتروني والقنوات الرسمية للتواصل مع الشركة.

4.2 الجمع غير المباشر

  • من العملاء التعاقديين (B2B) الذين يزودوننا ببيانات المستلمين النهائيين لأغراض تنفيذ عقود الشحن، وذلك وفق المادة (العاشرة) من النظام.
  • من الجهات الحكومية المعتمدة عند الحاجة للتحقق من صحة البيانات (مثل الربط مع نظام العنوان الوطني للتحقق من العناوين، ومنصات هيئة الزكاة والضريبة والجمارك للتحقق من السجلات التجارية والأرقام الضريبية).

4.3 الجمع الآلي

  • من استخدامك لمنصاتنا الرقمية (سجلات النظام، ملفات تعريف الارتباط، تحليلات الاستخدام) لأغراض تشغيلية وأمنية.

ملاحظة: يتم إشعارك بالغرض من جمع البيانات في كل قناة وفق المادة (الثالثة عشرة) من النظام، عبر إشعار الخصوصية المعلق في الفرع، أو المعروض في صفحة التسجيل، أو المطبوع على بوليصة الشحن.

5. أغراض المعالجة والمسوغات النظامية

نعالج بياناتك الشخصية للأغراض التالية، استناداً إلى المسوغات النظامية الواردة في المادة (السادسة) من النظام:

#الغرضالمسوغ النظامي
1تنفيذ خدمة الشحن (الاستلام، الفرز، التتبع، التوصيل، الإشعار)تنفيذ العقد - المادة 6 فقرة (2)
2الفوترة وإصدار المستندات الضريبيةالالتزام النظامي - المادة 6 فقرة (3) (متطلبات هيئة الزكاة والضريبة والجمارك ZATCA)
3الالتزام بمتطلبات هيئة النقل العام (SPL)الالتزام النظامي - المادة 6 فقرة (3)
4خدمة العملاء والاستفسارات والشكاوىتنفيذ العقد - المادة 6 فقرة (2)
5تحسين الخدمات وتحليل جودتها (بشكل مجهول الهوية)المصلحة المشروعة - المادة 6 فقرة (5)
6الرسائل التسويقية والدعائيةالموافقة الصريحة - المادة 6 فقرة (1) (المادة 25-26)
7الاستجابة للطلبات الرسمية من الجهات الحكومية المختصةالالتزام النظامي - المادة 6 فقرة (3)

ملاحظة هامة: لا نستخدم بياناتك لأغراض تسويقية أو دعائية إلا بعد الحصول على موافقتك الصريحة المنفصلة، ويمكنك سحب هذه الموافقة في أي وقت دون التأثير على خدمات الشحن.

6. آلية الحصول على الموافقة وتنفيذ العقد

تختلف آلية التوثيق بحسب القناة:

  • العملاء التعاقديون (B2B): توقيع رسمي على عقد خدمة يتضمن بنود معالجة البيانات الشخصية.
  • العملاء الرقميون (الموقع/التطبيق): تأشير صريح على صفحة الإقرار يتم تسجيله مع الطابع الزمني (timestamp) في قاعدة البيانات.
  • عملاء الفروع (Walk-in): يُعدّ تسليم الشحنة واستلام بوليصة الشحن دخولاً في علاقة تعاقدية تستلزم معالجة البيانات لتنفيذها وفق المادة (6/2)، ويتم إشعارك بالغرض من جمع بياناتك عبر إشعار الخصوصية المعلق في الفرع وعلى البوليصة المسلمة لك.

7. مشاركة البيانات والإفصاح

نشارك بياناتك مع الفئات التالية فقط وعند الضرورة، استناداً إلى المادة (الخامسة عشرة) من النظام:

7.1 مزودو الخدمات المتعاقد معهم

نتعامل مع عدد من مزودي الخدمات الذين يعالجون بعض البيانات الشخصية نيابةً عنّا لأغراض تنفيذ خدمة الشحن، ومن فئاتهم:

  • مزودو خدمات التوصيل البريدي (Third-Party Delivery Providers)
  • مزودو خدمات الرسائل النصية (SMS Providers)
  • مزودو خدمات مراكز الاتصال وخدمة العملاء (Call Center Providers)

جميع مزودي الخدمات ملزمون بموجب اتفاقيات معالجة بيانات (DPA) باستخدام البيانات للغرض المتعاقد عليه فقط، وعدم الاحتفاظ بها بعد انتهاء التعاقد، وتطبيق الضوابط اللازمة لحمايتها.

7.2 الجهات الحكومية

بناءً على طلب رسمي من جهات حكومية مختصة استناداً إلى نظام أو حكم قضائي.

7.3 لا نبيع بياناتك

لا تقوم زاجل ببيع بياناتك الشخصية لأي طرف ثالث تحت أي ظرف.

8. الاحتفاظ بالبيانات وإتلافها

نحتفظ ببياناتك للمدد التالية وفقاً للمادتين (الثامنة عشرة) و(الحادية والثلاثين) من النظام:

نوع البياناتمدة الاحتفاظالمسوغ
بيانات الفواتير والمستندات الضريبية6 سنواتمتطلبات ZATCA
بيانات حساب العميلطوال فترة العلاقةتنفيذ العقد + المسوغات القانونية
سجلات الشحناتسنةمتطلبات هيئة النقل العام
بيانات تسويقيةحتى سحب الموافقةالموافقة

بعد انقضاء المدة، تُتلف البيانات أو يُخفى تعريف هويتها (Anonymization) وفق إجراء معتمد من قبل صاحب الصلاحية، ووفق المادة (الثامنة) من اللائحة التنفيذية والدليل الاسترشادي لإتلاف البيانات الشخصية وإخفاء الهوية والترميز الصادر من الهيئة.

9. حقوقك النظامية

كفلت لك المادة (الرابعة) من النظام الحقوق التالية، إضافةً إلى الحقوق المرتبطة بها في النظام واللائحة، ولك ممارستها مجاناً في أي وقت:

#الحقالمرجع النظاميالوصف
1الحق في العلمالمادة 4(1) النظاممعرفة المسوغ النظامي لجمع بياناتك، والغرض من المعالجة، وما لا يجوز جمعه أو معالجته
2الحق في الوصول إلى البيانات الشخصيةالمادة 4(2) النظامالوصول إلى بياناتك الشخصية المحفوظة لدى الجهة
3الحق في الحصول على البيانات بصيغة واضحة ومقروءةالمادة 4(3) النظامالحصول على نسخة من بياناتك الشخصية بصيغة واضحة ومقروءة
4الحق في طلب التصحيحالمادة 4(4) النظامطلب تصحيح بياناتك أو استكمالها أو تحديثها
5الحق في طلب الإتلافالمادة 4(5) النظامطلب إتلاف بياناتك الشخصية متى ما لم تعد الجهة بحاجة إليها (مع مراعاة الالتزامات النظامية)
6الحق في سحب الموافقةالمادة (التاسعة) النظام والمادة (الحادية عشرة) اللائحةسحب موافقتك في أي وقت بنفس سهولة منحها، دون التأثير على شرعية المعالجة السابقة
7الحق في الاعتراض على التسويقالمواد (25-26) النظامإيقاف الرسائل التسويقية والدعائية بأثر فوري
8الحق في تقديم شكوى للهيئةالمادة (الثامنة والعشرون) النظامتقديم شكوى مباشرة إلى الهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا)

كيفية ممارسة حقوقك

  • بريد إلكتروني: dpo@zajil-express.com
  • خدمة العملاء: 8001000177
  • خطاب رسمي: المقر الرئيسي - الرياض

مدة الاستجابة: نلتزم بالرد على طلبك خلال 30 يوماً كحد أقصى من تاريخ استلامه، وفقاً للمادة (الرابعة) من اللائحة.

10. تخزين البيانات وأمن المعلومات

استناداً إلى المادة (الثانية عشرة) والمادة (التاسعة عشرة) من النظام، نوضح كيفية تخزين بياناتك الشخصية والتدابير المطبقة لحمايتها:

10.1 مكان وآلية التخزين

  • تُخزَّن بياناتك في بيئة استضافة سحابية آمنة لدى مزود استضافة معتمد، مع تطبيق الضمانات التعاقدية والتقنية اللازمة.
  • يتم الفصل المنطقي بين بيانات العملاء (Tenant Isolation).
  • تُحفظ النسخ الاحتياطية في بيئة محمية مع تشفير كامل.

10.2 التدابير التقنية والتنظيمية

  • التشفير أثناء النقل (TLS 1.2+) وأثناء التخزين (Encryption at Rest)
  • التحكم في الصلاحيات وفق مبدأ الحد الأدنى من الامتيازات (Role-Based Access Control)
  • المصادقة الثنائية للأنظمة الحساسة
  • النسخ الاحتياطي الدوري ثلاث مرات يومياً
  • المراقبة المستمرة وسجلات التدقيق (Audit Logs) لكل عمليات الوصول
  • التدريب الدوري للموظفين على حماية البيانات
  • اتفاقيات عدم إفشاء (NDA) مع جميع الموظفين
  • جدران الحماية وأنظمة كشف التسلل (IDS/IPS)
  • خطة استجابة لحوادث تسرب البيانات وفق المادة (الرابعة والعشرين) من اللائحة

11. مسؤول حماية البيانات الشخصية

تم تعيين مسؤول حماية البيانات الشخصية وفقاً لـ المادة (الثانية والثلاثين) من اللائحة، وللتواصل المباشر:

  • البريد الإلكتروني: dpo@zajil-express.com
  • العنوان البريدي: شركة الزاجل السريع التجارية
  • الرياض، المملكة العربية السعودية

يستجيب مسؤول حماية البيانات لاستفساراتك وطلباتك المتعلقة بحقوقك النظامية خلال 30 يوماً من تاريخ الاستلام.

12. حماية بيانات ناقصي وعديمي الأهلية

لا تقدم زاجل خدماتها لمن هم دون سن الأهلية القانونية (18 سنة) وعدمي الأهلية. في الحالات الاستثنائية التي يستلزم فيها معالجة بيانات قاصر، نلتزم بالحصول على موافقة الولي الشرعي وفق المادة (الثالثة عشرة) من النظام.

13. الشكاوى

13.1 تقديم شكوى للجهة

يحق لك تقديم شكوى مباشرة إلى:

نلتزم بالرد على شكواك خلال 30 يوماً كحد أقصى.

13.2 تقديم شكوى للهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا)

في حال عدم رضاك عن الرد، يحق لك التقدم بشكوى إلى:

14. القانون الواجب التطبيق والاختصاص القضائي

تخضع هذه السياسة وتُفسَّر وفقاً لأنظمة المملكة العربية السعودية، وتختص المحاكم السعودية بالنظر في أي نزاع ينشأ عنها.

chat