إشعار الخصوصية
إشعار الخصوصية
نحن نقدر خصوصيتك
تعتبر خصوصية وحماية معلوماتك وبياناتك الشخصية أمراً هاماً بالنسبة لنا، حيث أننا في شركة النسر العربي للتأمين (الشركة) نؤكد على أن البيانات الشخصية التي تقدمها لنا يتم التعامل معها على أنها بيانات خاصة وسرية، وبأعلى مستويات الأمان، وتتم معالجتها وفقاً لقانون حماية البيانات الشخصية في الاردن رقم 24 لسنة 2023 المشار إليه فيما بعد بـ "القانون". وقرار البنك المركزي الأردني المتعلق بمعالجة البيانات من قبل الجهات الخاضعة لرقابته وإشرافه، والمشار إليهم فيما بعد باسم "المتطلبات الرقابية لحماية البيانات الشخصية".
يهدف اشعار الخصوصية هذا، المشار إليه فيما بعد بـ "الاشعار" الى تزويدك بمعلومات حول كيفية استخدامنا لبياناتك الشخصية، والخطوات التي سنتخذها للتأكد من بقائها سرية وآمنة، وماهي البيانات الشخصية التي نجمعها نعالجها، وما هي حقوقك المتعلقة بخصوصية بياناتك وكيف يمكنك ممارستها.
كيف نجمع بياناتك
تجمع الشركة بياناتك من خلال إحدى الطرق التالية:
- بشكل مباشر:نحصل على بيانات شخصية منك مباشرة من خلال قنوات البيع المباشرة المعتمدة لدى الشركة حتي تتمكن من الحصول على خدمة من الشركةأو التعامل مع الشركة، بما في ذلك على سبيل المثال لا الحصر: تسجيل شكوى، أو الدخول في علاقة عمل، أو لأغراض أخرى اعتماداً على الخدمات المطلوبة أو المتفق عليها.
- بشكل غير مباشر: قد نحصل على بيانات شخصية عنك بشكل غير مباشر من مصادر متعددة، بما في ذلك: ملفات تتبع استخدام الموقع الإلكتروني "Cookies"، وملفات تعريف الأجهزة، ووسائل التواصل الاجتماعي، والمصادر العامة، وشركاء الأعمال، وخدمات التوظيف وذلك لخدمتك بشكل أفضل، أو لتلبية التزام قانوني مثل طلب مشروحات من المحكمة، أو تحقيقًا لمصلحة مشروعة أخرى وفقًا للقوانين النافذة ذات العلاقة.
كيف نستخدم بياناتك
نقوم بجمع بياناتك الشخصية لأسباب مختلفة تتعلق بخدماتنا أو منتجاتنا أو التعامل معنا، بما في ذلك، دون الحصر:
- لتوفير وإدارة حسابك وعلاقتنا معك.
- لإعطائك بيانات ومعلومات أخرى حول وثائق التأمين أو علاقتك معنا.
- للتعامل مع الاستفسارات والشكاوى.
- لتقديم خدماتنا لك.
- لإجراء التقييم والاختبار والتحليل لأغراض إحصائية أو تحليلات أخرى لأغراض أبحاث السوق.
- لتقييم وتطوير وتحسين خدماتنا المقدمة لك ولعملاء آخرين.
- لحماية مصالحنا التجارية ولتطوير استراتيجيات أعمالنا.
- للتواصل معك، بالبريد، والهاتف، والرسائل النصية، والبريد الإلكتروني وغيرها من الوسائل الرقمية.
- لتحصيل أي أقساط مستحقة لنا.
- للوفاء بالمتطلبات الرقابية والتزامات الإبلاغ فيما يتعلق بالحماية من الجرائم المالية.
- لتقييم أي طلب تقدمه.
- لمراقبة وتسجيل وتحليل أي اتصالات بينك وبيننا.
- لمشاركة بياناتك مع البنك المركزي، وزارة الصناعة والتجارة، هيئة الأوراق المالية، مركز ايداع الاوراق المالية، دائرة الضريبة أو أي جهات حكومية أو رسمية ذات علاقة.
- لمشاركة بياناتك مع شركائنا ومقدمي الخدمات والمدققين الخارجيين.
- وكالات التوظيف والتدقيق بخصوص المتقدمين للوظائف المرتقبة للمتقدمين للوظائف المحتملين.
- وكالات البحث والتسويق والبيع للعملاء.
- لأغراض التقاضي أو طلب الإستشارات القانونية أو الإخطارات أو توثيق المعاملات.
الاسس القانونية لمعالجة بياناتك الشخصية
نعتمد على الأسباب القانونية التالية عند معالجة بياناتك الشخصية:
- الالتزام التعاقدي: نقوم بمعالجة بياناتك الشخصية حسب الضرورة للدخول في عقد معك و/أو تنفيذاً لعقد، أو لإبرام عقد بناءً على طلبك، مثل تقديمك طلبًا للحصول على وثائق تأمين.
- حسب الضرورة للامتثال لمتطلبات قانونية صادرة عن جهة رقابية أو قضائية: نقوم بمعالجة بياناتك الشخصية للامتثال للقوانين والأنظمة التي نخضع لها، ويشمل ذلك قوانين وأنظمة مكافحة غسل الأموال، وتعليمات مراقبة الامتثال، وقوانين وأنظمة مكافحة الاحتيال. على سبيل المثال، إن جمع بيانات "اعرف عميلك"، بما يشمل تفاصيل الدخل، وعنوان العمل، وعنوان السكن، يُعد متطلبًا بموجب أنظمة مكافحة غسل الأموال التي تخضع لها الشركة.
- المصالح المشروعة: نقوم بمعالجة بياناتك الشخصية حسب الضرورة لتحقيق مصلحة مشروعة، مثل معالجة البيانات الشخصية حسب الحاجة للحماية من المخاطر السيبرانية، وتحسين منتجات وخدمات الشركة، وأنشطة التنميط والتشخيص التي تهدف إلى تحسين ملاءمة المنتجات والخدمات لتفضيلات العملاء واحتياجاتهم. تماشيًا مع انظمة البنك المركزي الأردني المتعلقة بحماية البيانات الشخصية، وفي الحالات التي تعتمد فيها الشركة على المصلحة المشروعة كأساس للمعالجة، تحرص الشركة على ألا تؤدي هذه المصلحة إلى المساس بحقوق ومصالح الأفراد أو تجاوزها.
- الموافقة: في الحالات التي لا تنطبق فيها الأسس المذكورة أعلاه، سنقوم بمعالجة بياناتك الشخصية بناءً على موافقتك. ويحق لك سحب هذه الموافقة من خلال تقديم طلب بهذا الخصوص، للمزيد من المعلومات يرجى الرجوع إلى القسم أدناه (ما هي حقوقك وكيف يمكنك ممارستها).
ما هي البيانات الشخصية التي نجمعها ونعالجها
تتضمن البيانات الشخصية التي نجمعها، البيانات التي قدمتها لدى التعاقد بين شركتنا وبينكم أو في أي وقت بعد ذلك مثل:
- التفاصيل الشخصية، مثل الاسم وتاريخ الميلاد والبريد الإلكتروني والجنسية والحالة الاجتماعية والجنس ومعلومات الاتصال.
- عنوان الاقامة الحالي وعنوان الإقامة الدائم ومستندات اثبات العنوان.
- بيانات حول هويتك بما في ذلك المستندات وتفاصيل بطاقات الهوية وتفاصيل جوازات السفر.
- صاحب العمل والحالة الوظيفية والمسمى الوظيفي والاسم الكامل والبريد الإلكتروني والعنوان ورقم الهاتف الشخصي ورقم هاتف العمل.
- البيانات المالية: الدخل ومصدر الدخل.
- بيانات حول حالتك الضريبية مثل رقم التعريف الضريبي، ونماذج قانون الالتزام بالمتطلبات الرقابية للحسابات الأجنبية الأمريكي "FATCA" وذلك لغايات التصدي لعمليات التهرب الضريبي وفق متطلبات "FATCA" من خلال استخدام حسابات تفتح في مؤسسات مالية أجنبية خارج الولايات المتحدة.
- تفاصيل المعاملات التأمينية والمالية التي أجريتها أنت أو أي من الأشخاص المرتبطين بك بما في ذلك التواريخ والمبالغ والعملات وتفاصيل الدافع والمستفيد.
- الصور الصوتية والمرئية بما في ذلك الصور الملتقطة عبر CCTV.
- المعرفات الرقمية (عنوان بروتكول الانترنت IP، البريد الإلكتروني).
- ملفات تتبع استخدام الموقع الإلكتروني "Cookies" (يرجى الرجوع إلى إشعار ملفات الارتباط الخاص بنا).
- البيانات المطلوبة للامتثال لمتطلبات مكافحة الجرائم المالية (مكافحة غسل الأموال، ومكافحة تمويل الإرهاب، وغيرها من المتطلبات) والبيانات التي تحتاجها الشركة للوفاء بالالتزامات الرقابية مثل الإبلاغ عن الأنشطة المشبوهة للجهات المختصة.
- معلومات الأفراد الآخرين، مثل الشهود وأفراد الأسرة وجهات الاتصال في حالات الطوارئ و/أو الأوصياء، والتي تتضمن توقيعاتهم وعناوينهم وعلاقتهم بك.
- معلومات النزاعات القانونية والشكاوى المتعلقة بكم.
- معلومات الاتفاقيات والعقود المبرمة مع شركتنا والفواتير والعمولات.
الى متى نستطيع الاحتفاظ بالبيانات الشخصية الخاصة بك
نحتفظ ببياناتك الشخصية لتقديم خدماتنا والبقاء على تواصل معك والامتثال للقوانين والأنظمة والالتزامات المهنية المعمول بها، والتي نخضع لها.
يشمل ذلك المتطلبات التنظيمية الخاصة بحفظ البيانات المطبقة على قطاع التأمين، على سبيل المثال، يجب الاحتفاظ بالبيانات الشخصية الخاصة بتعريف العميل، مثل بطاقة الهوية والمعلومات الشخصية والوظيفية، لمدة خمس سنوات. في بعض الأحيان، قد نحتاج الى الاحتفاظ بمعلوماتك لفترة أطول. وذلك للأسباب التالية:
- الحاجة الى البيانات للامتثال للمتطلبات التنظيمية أو القانونية المعمول بها.
- المساهمة في الكشف عن ومنع جرائم الاحتيال والجرائم المالية.
- الاستجابة للطلبات الرسمية الصادرة عن الجهات التنظيمية أو الرقابية.
سنحذف بياناتك الشخصية بطريقة آمنة عندما لا نعود بحاجة إليها للاسباب المذكورة أعلاه ،. أية استفساراتمتعلقة بحفظ البيانات يجبتوجيهها إلىدائرة الامتثال وتطبيق التشريعات عبر البريد الالكتروني privacy.office@al-nisr.com
معالجة البيانات الشخصية الحساسة
تُعرف المتطلبات الرقابية لحماية البيانات الشخصية البيانات الشخصية الحساسة بأنها أي بيانات تشير بشكل مباشر أو غير مباشر إلى أصل الفرد، أو عرقه، أو آرائه السياسية، أو معتقداته الدينية، أو وضعه المالي، أو حالته الصحية، أو حالته الجسدية أو النفسية، أو بياناته الجينية، أو بياناته البيومترية، أو سجله الجنائي. وتشير البيانات البيومترية إلى الخصائص الفريدة، سواء كانت جسدية (مثل بصمات الأصابع، الحمض النووي، أنماط قزحية العين) أو سلوكية (مثل أنماط الصوت)، والتي تتم معالجتها بواسطة تقنيات محددة للتعرف على الفرد أو التحقق من هويته بشكل فريد. تعالج الشركة البيانات الشخصية الحساسة بناءً على أساس قانوني وذلك على سبيل المثال:
- البيانات الصحية: تقوم الشركة بجمع ومعالجة بياناتك الصحية كجزء من إجراءات اكتتاب طالبات التأمين مثل التأمين الصحي وتأمين الحياة وذلك بعد الحصول على موافقتك المسبقة، ويشمل ذلك مشاركة هذه البيانات مع معيدي التأمين وشركة ادارة التأمين الصحي (نات هيلث).كما تقوم الشركة بمعالجة بيانات الصحية ضمن اجراءات دراسة مطالبات التأمين والتحقق منها قبل صرف التعويضات للمستفيدين.
- بيانات الوضع المالي: تجمع الشركة بيانات الوضع المالي للعملاء الأفراد ضمن اجراءات العناية الواجبة، والتزامات "اعرف عميلك" (KYC).
كما تقوم الشركة بجمع معلومات مالية إضافية، مثل رقم الحساب البنكي ورقم الآيبان (IBAN)، للعملاء أو الجهات الدافعة، وذلك لأغراض تحصيل أقساط التأمين المستحقة
التسويق
قد تقوم الشركة بإرسال رسائل تسويقية إليك حول منتجاتنا وخدماتنا. لديك الحرية في الاشتراك أو إلغاء الاشتراك في هذه الرسائل في أي وقت. كما يمكنك الاعتراض على استخدام بياناتك الشخصية لأغراض التسويق في أي وقت من خلال إرسال بريد إلكتروني إلى Privacy.Office@al-nisr.com.
كيف نحمي بياناتك الشخصية
سنتخذ تدابير تقنية ومؤسسية معقولة لمنع فقدان بياناتك الشخصية أو إساءة استخدامها أو تغييرها. نهدف إلى التأكد من أن الوصول إلى بياناتك الشخصية يقتصر فقط على أولئك المصرح لهم بذلك، والملتزمون بالحفاظ على سريتها. إذا كنت تستخدم خدمات عبر الإنترنت من الشركة، فإنك تبقى مسؤولاً عن الحفاظ على سرية معرف المستخدم وكلمة المرور.
من لديه حق الوصول إلى بياناتك الشخصية والى من يتم الكشف عنها
نحافظ على سرية بياناتك الشخصية. من أجل توفير خدماتنا اليك بأفضل ما في وسعنا، فقد نشارك بياناتك الشخصية مع أطراف أخرى من خلال اتفاقيات تعاقدية ملزمة بحماية بياناتك ومعالجتها فقط بموجب تعليماتنا الصارمة ووفقًا للقوانين والأنظمة المعمول بها. قد نشارك البيانات المتعلقة بك وبتعاملاتك معنا، إلى الحد الذي يسمح به القانون، مع:
- الإدارة العامة للبنك العربي وذلك لغايات مشروعة ومتوافقة مع القوانين مثل مركزة متطلبات الالتزام مع الادارة العامة.
- المدققين الخارجيين.
- الجهات الرقابية والهيئات الحكومية والجهات الرسمية ومنها المتخصصة في محاربة الجرائم المالية ودوائر الضريبة.
- مقدمو الخدمات من الأطراف الثالثة بما في ذلك مقدمو الخدمات السحابية.
- الوكلاء بالنيابة عن الشركة.
- خدمات البريد.
- شركات المحاماة أو المحامين أو المستشارين القانونيين.
- الأطراف الأخرى التي وافقتم على مشاركة بياناتكم معها.
يرجى الرجوع إلى دائرة الامتثال وتطبيق التشريعات عبر البريد الالكتروني privacy.office@al-nisr.com للمزيد من التفاصيل وبيانات الاتصال الخاصة بالطرف الثالث، بالإضافة الى إشعارات الخصوصية الخاصة بهم (متى كان ذلك منطبقا).
نقل البيانات خارج المملكة الأردنية الهاشمية
وفقاً للقانون، قد نقوم بنقل بياناتك الشخصية إلى مؤسسات خارجية خارج المملكة الأردنية الهاشمية، عندما يكون لدينا سبب يتعلق بأعمالنا لإشراك هذه الجهات. يتعين على كل من هذه الجهات حماية البيانات الشخصية وفقًا لالتزاماتنا التعاقدية معها ووفقًا للقوانين والأنظمة المعمول بها.
يرجى الرجوع إلى دائرة الامتثال وتطبيق التشريعاتعبر البريد الالكتروني privacy.office@al-nisr.com للمزيد من التفاصيل وبيانات الاتصال الخاصة بالطرف الثالث، بالإضافة الى إشعارات الخصوصية الخاصة بهم (متى كان ذلك منطبقا).
ما هي حقوقك وكيف يمكنك ممارستها
يمكنك ممارسة الحقوق التالية فيما يتعلق ببياناتك الشخصية:
- الحق في الوصول إلى بياناتك الشخصية الموجودة في لدى الشركة.
- الحق في أن يتم إعلامك بالمعالجة.
- الحق في سحب الموافقة المسبقة التي قدمتها لمعالجة بياناتك الشخصية.
- الحق في تصحيح بياناتك الشخصية أو تعديلها أو تحديثها.
- الحق في تخصيص المعالجة في نطاق محدد.
- الحق في مسح بياناتك الشخصية أو تقييد معالجة بياناتك الشخصية.
- الحق في الاعتراض على المعالجة والتشخيص إذا لم تكن ضرورية لتحقيق الأغراض التي تم جمع البيانات الشخصية من أجلها او تفوقها، أو إذا كانت تمييزية أو غير عادلة أو تنتهك القانون.
- الحق في إمكانية نقل البيانات الشخصية، في بعض الحالات، حيث قدمت لنا بيانات شخصية، يمكنك أن تطلب منا إرسال تلك البيانات الشخصية (بصيغة منظمة ومتعارف على استخدامها ومقروءة آليًا) إلى شركة أخرى مباشرةً إذا كان ذلك ممكنًا من الناحية الفنية.
- الحق في أن يتم إخطارك بالانتهاكات لبياناتك الشخصية. علما بأنه في حال تم الانتهاك لأمن وسلامة بياناتك الشخصية والذي قد يتسبب لك بضرر كبير، ستقوم الشركة بإبلاغك خلال (24) ساعة من اكتشاف الانتهاك، وتزويدك بالإجراءات اللازمة لتجنب اية عواقب قد تنجم عن ذلك. ويأتي ذلك امتثالا للقانون.
لتقديم طلب تمارس فيه أي من هذه الحقوق، يرجى إرسال بريد إلكتروني إلى: privacy.office@al-nisr.com
يرجى العلم أن الشركة ستتعامل مع الطلبات الواردة بسرعة وفعالية، مع الأخذ بعين الاعتبار أن المتطلبات الرقابية لحماية البيانات الشخصية تقتضي تقديم الردود خلال خمسة عشر (15) يوم عمل من تاريخ استلام الطلب. كما نود التنويه إلى أن الاستجابة لطلباتكم قد تكون خاضعة لبعض القيود في ظروف معينة وفقًا لأحكام القانون. فعلى سبيل المثال، قد يتعذر تنفيذ طلب حذف بياناتكم الشخصية المحتفظ بها لدى الشركة في حال وجود التزام قانوني يفرض الاحتفاظ بهذه البيانات لفترة محددة.
معلومات للتواصل
للتواصل : شركة النسر العربي للتأمين، الأردن، الشميساني، شارع عصام العجلوني، ص.ب: 9194، الرمز البريدي: 11191 ، عمّان – الأردن
للمزيد من المعلومات
إذا كان لديك أي أسئلة بخصوص هذا الإشعار أو ترغب في معرفة المزيد حول ممارساتنا الأمنية، يرجى الاتصال بنا على: privacy.office@al-nisr.com
الشكاوي
إذا كان لديك أي شكاوى بشأن معالجة البيانات الشخصية من قبل الشركة، يرجى إرسالها الي البريد الإلكتروني privacy.office@al-nisr.com . كما يحق لك تقديم شكوى الى مجلس حماية البيانات الشخصية المنشأ وفقا للقانون. يرجى النقر على الرابط التالي للاطلاع على التفاصيل الخاصة للتواصل مع المجلس: https://www.modee.gov.jo/AR/Pages/PDP_Contact_Ar
التعديلات التي تتم على الإشعار
نحتفظ بالحق في تحديث هذا الإشعار ليعكس التغييرات في الممارسات لدينا بما يتماشى مع القانون و الأنظمة والتعليمات المعمول بها. وستصبح أي تحديثات سارية فور نشر الإشعار المحدث على موقعنا الالكتروني.
التعريفات الأساسية
- المعالجة: عملية واحدة أو أكثر يتم اجراؤها بأي شكل أو وسيلة بهدف جمع البيانات أو تسجيلها أو نسخها أو حفظها أو تخزينها أو تنظيمها أو تنقيحها أو استغلالها أو استعمالها أو إرسالها أو توزيعها أو نشرها أو ربطها ببيانات أخرى أو إتاحتها أو نقلها أو عرضها أو إخفاء هويتها أو ترميزها أو إتلافها أو تقييدها أو محوها أو تعديلها أو توصيفها أو الافصاح عنها بأي وسيلة كانت.
- البيانات الشخصية: أي بيانات تتعلق بفرد محدد او الفرد الذي يمكن تحديد هويته، سواء كان ذلك يتعلق بحياته الخاصة أو المهنية أو العامة مثل رقم وثيقة الهوية أو العنوان.
- البيانات الشخصية الحساسة: أي بيانات تشير بشكل مباشر أو غير مباشر إلى أصل الفرد، أو عرقه، أو آرائه السياسية، أو معتقداته الدينية، أو وضعه المالي، أو حالته الصحية، أو حالته الجسدية أو النفسية، أو بياناته الجينية، أو بياناته البيومترية، أو سجله الجنائي.
سجل التعديلات
تم نشر إشعار الخصوصية: تموز,2024
تم تحديث إشعار الخصوصية: حزيران, 2025
تم تحديث إشعار الخصوصية: تشرين الأول, 2025