سياسة الخصوصية
مقدمة
تولي أكاديمية علم النفس أهمية كبيرة لخصوصية مستخدمي موقعها الإلكتروني وخدماتها الرقمية، وتلتزم بالتعامل مع البيانات الشخصية بمسؤولية وشفافية، وبما يتوافق مع الأنظمة واللوائح المعمول بها في المملكة العربية السعودية، بما في ذلك نظام حماية البيانات الشخصية ولوائحه التنفيذية ذات الصلة.
توضح هذه السياسة أنواع البيانات الشخصية التي قد تجمعها الأكاديمية، وأغراض جمعها ومعالجتها، وطرق استخدامها وحفظها والإفصاح عنها، وحقوق صاحب البيانات الشخصية، والوسائل المتاحة لممارسة هذه الحقوق.
ويُعد استخدام الموقع أو إنشاء حساب أو التسجيل في أي من برامج الأكاديمية إقراراً بالاطلاع على هذه السياسة، وذلك دون أن يحل هذا الإقرار محل الحصول على موافقة مستقلة متى كان النظام يشترط الحصول عليها لغرض محدد.
1. جهة التحكم بالبيانات الشخصية
تُعد أكاديمية علم النفس جهة التحكم بالبيانات الشخصية التي يتم جمعها ومعالجتها من خلال الموقع الإلكتروني والخدمات التابعة لها، وذلك في حدود الخدمات التي تديرها الأكاديمية مباشرة.
الموقع الإلكتروني:
www.acofps.com
قناة التواصل المتعلقة بالخصوصية وحماية البيانات:
[يُضاف البريد الإلكتروني أو وسيلة التواصل الرسمية المخصصة للخصوصية قبل النشر]
بيانات مسؤول حماية البيانات الشخصية – إن كان تعيينه مطلوباً أو تم تعيينه:
[تُضاف البيانات عند انطباق ذلك]
2. نطاق تطبيق السياسة
تسري هذه السياسة على البيانات الشخصية التي يتم جمعها من خلال:
- الموقع الإلكتروني لأكاديمية علم النفس.
- حساب المستخدم ولوحة المتدرب.
- نماذج التسجيل في البرامج والدورات والدبلومات والبرامج المهنية.
- نماذج التواصل والدعم.
- عمليات الدفع والتسجيل المالي.
- رسائل البريد الإلكتروني والإشعارات المرتبطة بالخدمات.
- أي خدمة رقمية أخرى تديرها الأكاديمية وترتبط بهذه السياسة.
ولا تسري هذه السياسة على المواقع أو الخدمات المستقلة التابعة لأطراف ثالثة التي قد يرتبط بها الموقع، وتخضع تلك الخدمات لسياسات الخصوصية الخاصة بها.
3. البيانات الشخصية التي قد نجمعها
بحسب الخدمة التي يستخدمها الشخص، قد تجمع الأكاديمية الحد الأدنى اللازم من البيانات، ومن ذلك:
أ) بيانات الهوية والحساب
- الاسم الكامل.
- البريد الإلكتروني.
- رقم الهاتف عند الحاجة.
- كلمة المرور بصورتها المحمية وفق آليات النظام، دون الاحتفاظ بها كنص مكشوف.
- بيانات تسجيل الدخول والتحقق من الحساب.
ب) بيانات الملف الشخصي والتدريبي
- المدينة أو المنطقة أو الدولة عند الحاجة.
- الجنس أو تاريخ الميلاد إذا كانت الخدمة أو متطلبات البرنامج تستلزم ذلك.
- المؤهل العلمي والتخصص.
- المسمى الوظيفي وجهة العمل.
- رقم التصنيف أو التسجيل المهني إذا كان مطلوباً لبرنامج أو اعتماد محدد.
- البيانات اللازمة لإصدار الشهادات أو استيفاء متطلبات الجهات التنظيمية أو الاعتمادية ذات العلاقة.
ج) بيانات التسجيل في البرامج
- البرامج أو الدورات المسجل بها المستخدم.
- مواعيد التسجيل والحضور.
- حالة التسجيل.
- نتائج الاختبارات أو التقييمات إذا كانت جزءاً من البرنامج.
- الشهادات والسجلات التدريبية المرتبطة بالخدمة.
د) بيانات المعاملات المالية
- قيمة الطلب.
- رقم الطلب.
- وسيلة الدفع.
- حالة عملية الدفع.
- بيانات الفاتورة.
- بيانات الاسترداد أو التحويلات البنكية عند الحاجة.
لا تسعى الأكاديمية إلى الاحتفاظ بكامل بيانات البطاقة البنكية إذا كانت عملية الدفع تتم مباشرة من خلال مزود دفع إلكتروني مستقل، وتخضع بيانات البطاقة التي تتم معالجتها لدى مزود الدفع لسياساته وضوابطه الأمنية.
هـ) بيانات التواصل والدعم
- الرسائل والاستفسارات.
- طلبات الدعم.
- الشكاوى.
- المراسلات المرتبطة بالخدمة.
و) البيانات التقنية
قد تُجمع تلقائياً، بحسب تقنيات الموقع المستخدمة، بيانات تقنية مثل:
- عنوان بروتوكول الإنترنت (IP).
- نوع المتصفح والجهاز ونظام التشغيل.
- سجلات الدخول.
- وقت وتاريخ الاستخدام.
- الصفحات أو الخدمات التي تم الوصول إليها.
- معلومات تقنية لازمة لأمن الموقع وتشخيص الأعطال وتحسين الأداء.
4. الحد الأدنى من البيانات
تلتزم الأكاديمية، قدر الإمكان، بعدم جمع بيانات شخصية تزيد على ما يلزم لتحقيق الغرض المحدد والمشروع من جمعها.
وإذا أصبحت بيانات معينة غير لازمة للغرض الذي جُمعت من أجله، تتم مراجعة الحاجة إلى استمرار الاحتفاظ بها وفق الالتزامات النظامية ومتطلبات الحفظ المطبقة.
5. أغراض جمع ومعالجة البيانات
قد تُجمع البيانات الشخصية وتُعالج للأغراض الآتية، بحسب الخدمة المستخدمة:
- إنشاء حساب المستخدم وإدارته.
- التحقق من البريد الإلكتروني أو بيانات الحساب.
- تمكين المستخدم من التسجيل في البرامج والدورات.
- إدارة القبول والتسجيل والحضور.
- تقديم المحتوى والخدمات التدريبية.
- إدارة الاختبارات والتقييمات والشهادات عند وجودها.
- تنفيذ عمليات الدفع وإصدار الفواتير ومعالجة الاستردادات.
- تقديم الدعم الفني وخدمة العملاء.
- إرسال الرسائل المرتبطة بالحساب أو التسجيل أو المدفوعات أو البرامج.
- الوفاء بالمتطلبات النظامية أو المحاسبية أو الضريبية.
- الوفاء بمتطلبات الجهات التنظيمية أو الاعتمادية ذات الصلة بالبرنامج عند الحاجة.
- حماية الموقع والحسابات من الاحتيال أو إساءة الاستخدام أو الوصول غير المصرح به.
- تحسين أداء الموقع وتجربة المستخدم والخدمات.
- إدارة الشكاوى والنزاعات وحماية الحقوق النظامية.
- إرسال المواد التسويقية أو الإعلانية عند وجود مسوغ نظامي أو موافقة مطلوبة وفق الأنظمة.
ولا تُستخدم البيانات الشخصية لغرض جديد يتعارض مع الغرض الذي جُمعت من أجله إلا وفق ما تسمح به الأنظمة المعمول بها وبعد استيفاء المتطلبات النظامية اللازمة.
6. المسوغ النظامي للمعالجة
تتم معالجة البيانات الشخصية استناداً إلى المسوغ النظامي المناسب لكل غرض، وقد يشمل ذلك:
- موافقة صاحب البيانات الشخصية عندما تكون الموافقة مطلوبة.
- تنفيذ خدمة أو إجراء طلبه المستخدم، مثل إنشاء الحساب أو التسجيل أو الدفع.
- الوفاء بالتزام نظامي يقع على الأكاديمية.
- حماية الحقوق والمصالح النظامية للأكاديمية أو المستخدم في الحالات التي يجيزها النظام.
- أي مسوغ آخر يجيزه نظام حماية البيانات الشخصية واللوائح ذات الصلة.
وعندما تكون المعالجة قائمة على الموافقة، يكون لصاحب البيانات الحق في العدول عن موافقته وفق الأنظمة، دون أن يؤثر ذلك على مشروعية المعالجة التي تمت قبل العدول عنها أو على أي معالجة تستند إلى مسوغ نظامي آخر.
7. إلزامية تقديم البيانات
قد تكون بعض البيانات إلزامية لإتمام خدمة معينة، مثل الاسم والبريد الإلكتروني عند إنشاء الحساب، أو البيانات المطلوبة لإصدار شهادة أو إتمام عملية دفع.
وسيتم، قدر الإمكان، توضيح الحقول الإلزامية والاختيارية داخل النماذج.
وقد يؤدي عدم تقديم البيانات الإلزامية إلى تعذر إنشاء الحساب أو تنفيذ التسجيل أو إصدار الشهادة أو تقديم الخدمة المطلوبة.
8. كيفية جمع البيانات
قد تجمع الأكاديمية البيانات من:
- المستخدم مباشرة عند إنشاء الحساب أو تعبئة النماذج.
- المستخدم أثناء التسجيل أو الدفع أو التواصل مع الدعم.
- الأنظمة التقنية للموقع تلقائياً في الحدود اللازمة للتشغيل والأمان والتحليل.
- أطراف ثالثة مرتبطة بالخدمة، مثل مزودي الدفع أو الجهات التنظيمية، عندما يكون ذلك مشروعاً ولازماً لتنفيذ الخدمة.
وفي الحالات التي تُجمع فيها البيانات من مصدر آخر غير صاحبها، تتعامل الأكاديمية معها وفق المتطلبات النظامية المتعلقة بالإشعار والمصدر والغرض.
9. ملفات تعريف الارتباط والتقنيات المشابهة
قد يستخدم الموقع ملفات تعريف الارتباط (Cookies) أو تقنيات مشابهة بحسب الأدوات المفعلة في الموقع، وذلك لأغراض مثل:
- تشغيل الجلسات وتسجيل الدخول.
- حفظ بعض تفضيلات المستخدم.
- تعزيز أمن الموقع.
- قياس الأداء والاستخدام.
- تحسين تجربة المستخدم.
وتختلف ملفات تعريف الارتباط بحسب وظيفتها إلى ملفات ضرورية وأخرى تحليلية أو وظيفية أو تسويقية إن كانت مستخدمة فعلياً.
وعند استخدام ملفات غير ضرورية تتطلب موافقة، ينبغي توفير آلية مناسبة لإدارة الموافقة وفق المتطلبات النظامية.
10. التسويق والرسائل الإعلانية
قد ترسل الأكاديمية رسائل تعريفية أو تسويقية أو عروضاً مرتبطة بخدماتها وفق الأنظمة والموافقات اللازمة.
وعند اعتماد المعالجة على موافقة المستخدم:
- تكون الموافقة واضحة ومحددة.
- يستطيع المستخدم إيقاف الرسائل التسويقية أو العدول عن الموافقة بسهولة ودون رسوم.
- يتم إيقاف الرسائل التسويقية دون تأخير غير مبرر بعد طلب المستخدم.
- لا يؤثر إلغاء الاشتراك من الرسائل التسويقية على الرسائل التشغيلية الضرورية، مثل رسائل التحقق أو الفواتير أو إشعارات التسجيل أو الأمان.
11. الإفصاح عن البيانات ومشاركتها
لا تبيع أكاديمية علم النفس البيانات الشخصية للمستخدمين.
وقد يتم الإفصاح عن الحد اللازم من البيانات أو إتاحته للجهات التالية متى كان ذلك ضرورياً ومشروعاً:
- مزودي خدمات الاستضافة والحوسبة السحابية.
- مزودي خدمات البريد الإلكتروني أو الرسائل والإشعارات.
- مزودي خدمات الدفع الإلكتروني والبنوك عند الحاجة.
- مزودي الخدمات التقنية والصيانة والأمن السيبراني.
- مزودي خدمات التحليل التقني إذا كانت هذه الخدمات مستخدمة.
- الجهات التنظيمية أو الاعتمادية المرتبطة بالبرنامج عند الحاجة لإتمام متطلبات التسجيل أو الشهادات أو الساعات المهنية.
- المحاسبين أو المراجعين أو المستشارين الذين تستلزم أعمالهم الوصول إلى البيانات وفق التزامات السرية.
- الجهات الحكومية أو القضائية أو الرقابية عند وجود التزام أو طلب نظامي صحيح.
- أي طرف يوافق صاحب البيانات على الإفصاح له، عندما تكون الموافقة هي المسوغ النظامي المطلوب.
وتلتزم الأكاديمية بقصر الإفصاح على البيانات اللازمة للغرض المحدد، واتخاذ الضوابط التعاقدية والتنظيمية المناسبة مع الجهات المعالجة للبيانات حيث يلزم.
12. نقل البيانات خارج المملكة
إذا استلزم تقديم بعض الخدمات التقنية أو الاستعانة بمزود خدمة معالجة أو تخزين بيانات شخصية خارج المملكة العربية السعودية، يتم النقل وفق نظام حماية البيانات الشخصية ولائحة نقل البيانات الشخصية إلى خارج المملكة والمتطلبات والضمانات النظامية ذات الصلة.
وينبغي للأكاديمية تحديد النطاق الجغرافي الفعلي لمعالجة البيانات ومزودي الاستضافة قبل نشر النسخة النهائية من هذه السياسة متى كان ذلك مطلوباً للإفصاح النظامي.
13. تخزين البيانات والاحتفاظ بها
يتم الاحتفاظ بالبيانات الشخصية فقط للمدة اللازمة لتحقيق الغرض الذي جُمعت من أجله، أو للمدة التي تتطلبها الأنظمة واللوائح أو الالتزامات التعاقدية المشروعة.
وتُحدد مدة الاحتفاظ بحسب نوع البيانات، ومن المعايير المستخدمة:
- استمرار حساب المستخدم أو العلاقة التدريبية.
- مدة البرنامج ومتطلبات إصدار الشهادات والسجل التدريبي.
- المتطلبات المحاسبية والضريبية والمالية.
- مدد المطالبات أو النزاعات النظامية.
- الالتزامات التي تفرضها الجهات التنظيمية أو الاعتمادية.
وعند انتهاء الحاجة النظامية أو التشغيلية للبيانات، يتم إتلافها أو إخفاء هويتها بطريقة آمنة بحيث لا يمكن استعادتها أو ربطها بصاحبها، ما لم يوجد مسوغ نظامي للاحتفاظ بها لمدة أطول.
14. أمن وحماية البيانات الشخصية
تتخذ الأكاديمية تدابير تنظيمية وإدارية وتقنية مناسبة لحماية البيانات الشخصية من الوصول أو الاستخدام أو التعديل أو الإفصاح أو الفقد أو الإتلاف غير المصرح به.
وقد تشمل هذه التدابير، بحسب طبيعة النظام:
- التحكم في صلاحيات الوصول.
- حماية الحسابات وكلمات المرور.
- تشفير الاتصالات والبيانات عند ملاءمة ذلك.
- النسخ الاحتياطية الآمنة.
- مراقبة الأنظمة والسجلات.
- تحديث البرمجيات والأنظمة.
- الحد من الوصول إلى البيانات على أساس الحاجة الوظيفية.
- التزامات السرية على الموظفين والمتعاقدين.
- مراجعة إجراءات الحماية بصورة دورية.
ومع ذلك، لا توجد وسيلة تقنية تضمن منع جميع المخاطر بصورة مطلقة، وتتعامل الأكاديمية مع الحوادث الأمنية وفق المتطلبات النظامية والإجراءات المعتمدة.
15. حوادث تسرب البيانات الشخصية
في حال وقوع حادثة تسرب أو وصول غير مصرح به إلى بيانات شخصية، تتخذ الأكاديمية الإجراءات اللازمة لتقييم الحادث واحتوائه والحد من آثاره.
ويتم إشعار الجهة المختصة خلال المدة النظامية عندما تنطبق شروط الإبلاغ، كما يتم إشعار أصحاب البيانات المتأثرين دون تأخير غير مبرر إذا كان الحادث قد يسبب ضرراً لبياناتهم أو يتعارض مع حقوقهم أو مصالحهم، وذلك وفق نظام حماية البيانات الشخصية ولوائحه.
16. حقوق صاحب البيانات الشخصية
وفقاً للأنظمة المعمول بها، يحق لصاحب البيانات الشخصية – مع مراعاة الاستثناءات والقيود النظامية – ما يلي:
1. الحق في العلم
معرفة المسوغ النظامي والغرض من جمع بياناته ومعالجتها، والجهات التي قد يتم الإفصاح لها، ومدة الاحتفاظ أو معايير تحديدها، وغير ذلك من المعلومات التي يوجب النظام الإفصاح عنها.
2. الحق في الوصول
طلب الوصول إلى بياناته الشخصية التي تحتفظ بها الأكاديمية.
3. الحق في الحصول على نسخة
طلب الحصول على نسخة من بياناته الشخصية بصيغة مقروءة وواضحة وفق الضوابط النظامية.
4. الحق في التصحيح والتحديث
طلب تصحيح البيانات غير الدقيقة أو استكمالها أو تحديثها.
5. الحق في طلب الإتلاف
طلب إتلاف بياناته الشخصية عند انتهاء الحاجة إليها، مع مراعاة الحالات التي تلتزم فيها الأكاديمية بالاحتفاظ بها بموجب النظام أو لمسوغ نظامي آخر.
6. الحق في العدول عن الموافقة
عندما تكون المعالجة مبنية على الموافقة، يحق للمستخدم العدول عنها وفق الضوابط النظامية.
17. كيفية ممارسة الحقوق
يمكن لصاحب البيانات تقديم طلب متعلق بحقوقه عبر قناة الخصوصية المعتمدة لدى الأكاديمية: acofps@acofps.com
وقد تطلب الأكاديمية التحقق من هوية مقدم الطلب قبل تنفيذه حمايةً للبيانات من الإفصاح غير المصرح به.
تتم معالجة الطلبات المتعلقة بحقوق أصحاب البيانات دون تأخير، وفي المدة التي تحددها الأنظمة. ووفق اللائحة التنفيذية لنظام حماية البيانات الشخصية، يتم اتخاذ إجراء بشأن الطلب في مدة لا تتجاوز 30 يوماً، ويجوز تمديدها لمدة إضافية لا تتجاوز 30 يوماً في الحالات التي تسمح بها اللائحة، مع إبلاغ صاحب البيانات بالتمديد وأسبابه.
18. الشكاوى
إذا كان لدى المستخدم استفسار أو شكوى تتعلق بطريقة معالجة بياناته الشخصية، فيُرجى التواصل أولاً مع أكاديمية علم النفس من خلال قناة الخصوصية الموضحة في هذه السياسة.
19. بيانات من لا يملكون الأهلية الكاملة
إذا كانت خدمة معينة متاحة لشخص لا يملك الأهلية النظامية الكاملة، تتخذ الأكاديمية الإجراءات اللازمة للحصول على موافقة الولي أو الممثل النظامي والتحقق منها عندما يكون ذلك مطلوباً، مع مراعاة مصلحة صاحب البيانات وحقوقه وفق الأنظمة.
20. الروابط والمواقع الخارجية
قد يحتوي الموقع على روابط لمواقع أو خدمات تابعة لأطراف ثالثة.
لا تتحكم أكاديمية علم النفس في سياسات الخصوصية أو ممارسات تلك المواقع المستقلة، ويُنصح المستخدم بمراجعة سياسة الخصوصية الخاصة بكل موقع أو خدمة خارجية قبل تزويدها ببياناته.
21. دقة البيانات
يتحمل المستخدم مسؤولية تقديم بيانات صحيحة وحديثة، وتوفر الأكاديمية الوسائل المتاحة لتحديث البيانات أو طلب تصحيحها.
وقد تتخذ الأكاديمية خطوات معقولة للتحقق من صحة بعض البيانات عندما تكون صحتها لازمة لتنفيذ الخدمة أو استيفاء متطلبات نظامية أو اعتماد مهني.
22. سرية بيانات الدخول
يلتزم المستخدم بالمحافظة على سرية بيانات حسابه وعدم مشاركة كلمة المرور أو رموز التحقق مع الآخرين.
ويجب على المستخدم إبلاغ الأكاديمية عند الاشتباه في وصول غير مصرح به إلى حسابه.
23. التعديلات على سياسة الخصوصية
قد تقوم أكاديمية علم النفس بتحديث هذه السياسة عند الحاجة نتيجة:
- تعديل الخدمات أو آليات جمع البيانات.
- إدخال تقنيات أو مزودي خدمة جدد.
- تغير المتطلبات النظامية أو التنظيمية.
- تطوير إجراءات حماية البيانات.
24. التواصل
للاستفسارات أو الطلبات المتعلقة بالخصوصية وحماية البيانات الشخصية:
أكاديمية علم النفس
الموقع: www.acofps.com
البريد الإلكتروني للخصوصية: acofps@acofps.com
آخر تحديث: 16 أغسطس 2026م
