مستند تم إعداده وفقًا للمادة 13 من اللائحة (الاتحاد الأوروبي) 2016/679 (GDPR)
آخر تحديث: 18 Gennaio 2026
In ossequio al principio di trasparenza sancito dall'art. 12 del Regolamento (UE) 2016/679 (di seguito 'GDPR'), si rende noto che il Titolare del Trattamento è McFrancis, persona giuridica di diritto italiano con sede legale in Via Sandro Botticelli 58, Torino, C.F./P.IVA 12272120010. Ogni istanza inerente la protezione dei dati potrà essere indirizzata con formalità certa all'indirizzo PEC steven.di.francesca@pec.net o alla casella dedicata steven@mcfrancis.com.
تخضع معالجة البيانات الشخصية لمبادئ المشروعية والنزاهة والشفافية (المادة 5 من اللائحة العامة لحماية البيانات) وتستند إلى الأسس القانونية التالية (المادة 6 من اللائحة العامة لحماية البيانات):
يقوم المسؤول عن المعالجة بجمع ومعالجة البيانات، في حدود مبدأ تقليل البيانات (المادة 5.1.ج من اللائحة العامة لحماية البيانات):
تتم معالجة البيانات باستخدام أدوات معلوماتية وإلكترونية مناسبة لضمان الأمن (المادة 32 من اللائحة العامة لحماية البيانات) والسرية. سيتم الاحتفاظ بالبيانات للفترة الزمنية اللازمة حصراً لتحقيق الأغراض المنشودة (مبدأ تقييد فترة الاحتفاظ بالبيانات)، وتحديداً:
| الفئة | الغرض | الأساس القانوني | المدة |
|---|---|---|---|
| بيانات الاتصال | إدارة الطلبات/الإجراءات ما قبل التعاقدية | المادة 6.1.ب من GDPR | حتى 24 شهرًا من آخر تفاعل |
| البيانات التعاقدية | تنفيذ العلاقة والالتزامات القانونية | المادة 6.1.ب/6.1.ج من GDPR | 10 سنوات (التقادم/الضرائب) |
| سجلات الوصول | الأمن، مكافحة الاحتيال | المادة 6.1.و من GDPR | 12 شهرًا (ما لم تكن هناك التزامات أخرى) |
| التسويق | المراسلات التجارية | المادة 6.1.أ من GDPR | 24 شهرًا (تجديد الموافقة) |
لن يتم نشر البيانات. وقد يتم الإفصاح عنها لأطراف ثالثة، يتم تعيينهم عند الضرورة كمعالجين للبيانات بموجب المادة 28 من اللائحة العامة لحماية البيانات (GDPR) (مثل مزودي خدمات تكنولوجيا المعلومات، والمستشارين القانونيين والضريبيين) أو للسلطات العامة في إطار ممارسة مهامها القانونية.
يمكن لصاحب البيانات ممارسة الحقوق المنصوص عليها في المواد 15-22 من اللائحة العامة لحماية البيانات (GDPR) (الوصول، التصحيح، الحذف/النسيان، التقييد، نقل البيانات، الاعتراض) في أي وقت من خلال تقديم طلب رسمي إلى المسؤول عن المعالجة. كما يحق له تقديم شكوى إلى سلطة حماية البيانات الشخصية (المادة 77 من اللائحة العامة لحماية البيانات) إذا رأى أن المعالجة تنتهك التشريعات المعمول بها.
يعد تقديم البيانات للأغراض التعاقدية إلزامياً؛ حيث سيؤدي عدم تقديمها إلى تعذر المضي قدماً في علاقة الوساطة. أما تقديم البيانات لأغراض التسويق فهو اختياري، ولا يؤثر عدم تقديم الموافقة على الاستفادة من الخدمات الأساسية.
تُحفظ البيانات الشخصية على خوادم تقع داخل الاتحاد الأوروبي. وفي حال استدعت الضرورة، لأسباب فنية وتشغيلية، الاستعانة بجهات تقع خارج المنطقة الاقتصادية الأوروبية (SEE)، فسيتم النقل وفقاً للفصل الخامس من اللائحة العامة لحماية البيانات (GDPR)، بعد إبرام بنود تعاقدية قياسية (SCC) أو التحقق من قرارات الملاءمة الصادرة عن المفوضية الأوروبية.
يحتفظ مالك البيانات بالحق في تعديل سياسة الخصوصية هذه في أي وقت، مع إخطار المستخدمين بذلك على هذه الصفحة. لذا، يرجى مراجعة هذه الصفحة بانتظام، مع الرجوع إلى تاريخ آخر تعديل الموضح في أسفل الصفحة.
تتم معالجة البيانات وفقاً لنموذج أمني قائم على 'المعرفة الصفرية' (Zero-Knowledge Architecture). يتم نقل البيانات الشخصية التي يتم جمعها عبر الواجهة العامة (SAMI) وتخزينها في نظام الإدارة المحصن (Janus II) حصرياً بتنسيق مشفر. تتضمن العملية ما يلي:
في حال عدم الحصول على البيانات الشخصية مباشرة من صاحب البيانات، سيقوم المسؤول عن المعالجة بإبلاغ صاحب البيانات، في غضون فترة زمنية معقولة وبما لا يتجاوز شهراً واحداً (أو عند أول اتصال مفيد)، بشأن: المصادر التي نشأت منها البيانات، وفئات البيانات الخاضعة للمعالجة، والأغراض والأسس القانونية، والمستلمين، بالإضافة إلى الحقوق التي تقرها اللائحة العامة لحماية البيانات (GDPR).
يتبع المسؤول عن المعالجة إجراءات لإدارة الحوادث تتوافق مع المادتين 33 و34 من اللائحة العامة لحماية البيانات (GDPR). في حالة حدوث خرق للبيانات الشخصية، وحيثما يشكل الخرق خطراً على حقوق وحريات الأفراد، سيتم إخطار هيئة حماية البيانات في غضون 72 ساعة، وفي حالة وجود مخاطر عالية، سيتم إبلاغ الأشخاص المعنيين. تشمل العملية: الاحتواء، والتحليل الجنائي، وتقييم الأثر، والتدابير التصحيحية، وتسجيل الواقعة في سجل الحوادث.
Per questioni inerenti la protezione dei dati personali, l'interessato può contattare il Titolare all'indirizzo steven@mcfrancis.com o la casella PEC steven.di.francesca@pec.net. Qualora sia nominato un Data Protection Officer (DPO), la relativa casella di contatto è pubblicata su questa pagina. È disponibile un canale dedicato per la segnalazione di vulnerabilità o incidenti di sicurezza.