سياسة الخصوصية

المؤتمر العام الخامس والثلاثون للاتحاد العام العربي للتأمين (GAIF35)
تاريخ السريان: [DD/MM/YYYY]

مقدمة

يلتزم الاتحاد الأردني لشركات التأمين (JIF)، بصفته الجهة المنظمة للمؤتمر العام الخامس والثلاثين للاتحاد العام العربي للتأمين (GAIF35)، بحماية خصوصية وأمن البيانات الشخصية الخاصة بالمشاركين، والضيوف، والمتحدثين، والعارضين، والرعاة، وزوار الموقع الإلكتروني للمؤتمر.

توضح هذه السياسة كيفية قيام الاتحاد بجمع البيانات الشخصية ومعالجتها واستخدامها وحفظها ومشاركتها وحمايتها عند التسجيل في المؤتمر، أو استخدام الموقع الإلكتروني، أو المشاركة في فعاليات المؤتمر، أو التواصل مع فريق التنظيم.

يعتبر الاتحاد الأردني لشركات التأمين مسؤول المعالجة (Data Controller) للبيانات الشخصية التي يتم جمعها ومعالجتها لأغراض تنظيم وإدارة المؤتمر، ويلتزم بمعالجة البيانات وفقاً لأحكام قانون حماية البيانات الشخصية الأردني رقم (24) لسنة 2023 والأنظمة والتعليمات الصادرة بموجبه.

الإخطار المسبق لصاحب البيانات

قبل البدء في معالجة أي بيانات شخصية، يلتزم الاتحاد بإعلام الشخص المعني بالمعلومات الأساسية المتعلقة بمعالجة بياناته، بما في ذلك:

  • طبيعة وفئات البيانات الشخصية التي سيتم جمعها ومعالجتها.
  • الغرض من معالجة البيانات.
  • الأساس القانوني لمعالجة البيانات.
  • مدة الاحتفاظ بالبيانات أو المعايير المستخدمة لتحديدها.
  • الجهات أو الفئات التي قد تتم مشاركة البيانات معها.
  • حقوق الشخص المعني المتعلقة ببياناته الشخصية.
  • وسائل التواصل المتاحة لممارسة الحقوق أو تقديم الشكاوى.

يتم تقديم هذه المعلومات بطريقة واضحة ومفهومة قبل أو عند بدء جمع البيانات الشخصية وفقاً لأحكام قانون حماية البيانات الشخصية الأردني رقم (24) لسنة 2023.

البيانات الشخصية التي يتم جمعها

بحسب طبيعة الخدمات المطلوبة والمشاركة في المؤتمر، قد يقوم الاتحاد بجمع الفئات التالية من البيانات الشخصية:

بيانات التعريف والتواصل:

  • الاسم الكامل.
  • المسمى الوظيفي.
  • اسم الشركة أو المؤسسة.
  • الدولة والمدينة.
  • البريد الإلكتروني.
  • رقم الهاتف المحمول.

بيانات التسجيل والمشاركة:

  • معلومات التسجيل في المؤتمر.
  • فئة المشاركة.
  • بيانات الحضور.
  • بيانات بطاقة المشاركة والدخول.

بيانات السفر والخدمات اللوجستية:
عند الحاجة:

  • رقم جواز السفر.
  • معلومات التأشيرة.
  • بيانات الإقامة.
  • بيانات النقل والتنقل.

بيانات الدفع:

  • قد يتم جمع معلومات الدفع اللازمة لإتمام التسجيل أو الخدمات المرتبطة بالمؤتمر.
  • يتم تنفيذ عمليات الدفع من خلال مزودي خدمات دفع معتمدين وآمنين، وقد يتم تزويد الاتحاد بمعلومات حالة العملية ومرجع الدفع لأغراض إدارة التسجيل، دون الوصول إلى بيانات بطاقات الدفع أو تخزينها.

معلومات إضافية اختيارية:
قد يتم جمع المعلومات التي يقدمها المشارك بشكل اختياري، مثل:

  • المتطلبات الغذائية الخاصة (مثل الحميات الغذائية أو الحساسية تجاه بعض الأطعمة).
  • متطلبات الوصول أو التسهيلات الحركية.
  • خيارات التواصل التي يختارها المشارك.
  • المعلومات المقدمة عبر نماذج التسجيل أو طلبات التواصل. 
حماية البيانات الشخصية ذات الطبيعة الحساسة

قد تتطلب بعض البيانات حماية إضافية حسب طبيعتها والغرض من معالجتها.

وتشمل أمثلة البيانات التي قد تحتاج إلى حماية إضافية:

  • بيانات جواز السفر والتأشيرات.
  • بيانات السفر والإقامة.
  • المعلومات الصحية أو متطلبات التسهيلات الخاصة بالمشاركين.
  • المعلومات المالية المرتبطة بعمليات الدفع.

عند معالجة أي بيانات شخصية ذات طبيعة حساسة وفقاً للقانون، يلتزم الاتحاد بما يلي:

  • تقييد الوصول إلى البيانات للأشخاص المخولين فقط.
  • استخدام البيانات فقط للأغراض المحددة التي تم جمعها من أجلها.
  • تطبيق إجراءات أمنية وفنية وتنظيمية مناسبة.
  • منع الإفصاح أو الاستخدام غير المصرح به للبيانات.
البيانات الإلزامية والاختيارية

تعتبر بعض البيانات ضرورية لإتمام التسجيل وتقديم خدمات المؤتمر وإدارة المشاركة.

سيتم توضيح البيانات المطلوبة أثناء عملية جمع المعلومات، مع بيان:

  • نوع البيانات المطلوبة.
  • الهدف من جمعها.
  • ما إذا كانت إلزامية أو اختيارية.
  • أثر عدم تقديم البيانات المطلوبة.
أغراض معالجة البيانات الشخصية

يقوم الاتحاد بمعالجة البيانات الشخصية فقط للأغراض المتعلقة بتنظيم وإدارة المؤتمر، وتشمل:

إدارة المؤتمر والتسجيل:

  • معالجة طلبات التسجيل.
  • إصدار بطاقات المشاركة والدخول.
  • إدارة الحضور والمشاركة.

العمليات المالية والإدارية:

  • معالجة رسوم التسجيل.
  • إصدار الفواتير والإيصالات.
  • الاحتفاظ بالسجلات المالية وفق المتطلبات القانونية. 

الخدمات اللوجستية:

  • تنظيم الإقامة.
  • ترتيب وسائل النقل.
  • إجراءات التأشيرات عند الحاجة.

التواصل والدعم:

  • إرسال تحديثات المؤتمر.
  • الرد على الاستفسارات.
  • تقديم الدعم الفني والتنظيمي.

التقارير والتحليل:
إعداد التقارير الإحصائية والتحليلية اللازمة لتقييم وتنظيم أعمال المؤتمر، وذلك باستخدام بيانات مجمعة أو بيانات مجهولة الهوية كلما كان ذلك ممكناً، بما يضمن عدم إمكانية تحديد هوية الأشخاص المعنيين عند إعداد هذه التقارير.

التسويق والاتصالات المستقبلية:
يجوز استخدام بيانات التواصل لإرسال:

  • النشرات الإخبارية.
  • الدعوات للفعاليات القادمة.
  • البرامج التدريبية.
  • أخبار الاتحاد.

وذلك فقط بعد الحصول على موافقة صريحة ومستقلة من المشارك لهذا الغرض. ولا يؤثر رفض الاشتراك في الرسائل التسويقية على التسجيل أو المشاركة في المؤتمر.

الأساس القانوني لمعالجة البيانات

يعالج الاتحاد البيانات الشخصية بناءً على أحد الأسس التالية:

  • الحصول على موافقة صريحة ومسبقة ومحددة وموثقة من الشخص المعني.
  • تنفيذ الخدمات والإجراءات المطلوبة المتعلقة بالتسجيل والمشاركة في المؤتمر.
  • الالتزام بالمتطلبات القانونية والتنظيمية.
  • أي حالات أخرى يسمح بها قانون حماية البيانات الشخصية الأردني رقم (24) لسنة 2023.

وفي الحالات التي تستند فيها المعالجة إلى موافقة الشخص المعني، يحق له سحب تلك الموافقة في أي وقت، وذلك دون أن يؤثر سحبها على مشروعية أي معالجة تمت قبل تاريخ السحب أو على أي معالجة تستند إلى أساس قانوني آخر يجيزها القانون.

إدارة الموافقة

يلتزم الاتحاد الأردني لشركات التأمين بأن تكون أي موافقة يتم الحصول عليها من الشخص المعني بالبيانات مستوفية للمتطلبات القانونية، بحيث تكون:

  • صريحة وواضحة وقابلة للفهم.
  • محددة وموجهة لغرض أو أغراض معالجة معلومة.
  • صادرة بإرادة حرة ودون أي إكراه أو تضليل.
  • موثقة وقابلة للإثبات وفقاً للإجراءات المعتمدة.

كما يلتزم الاتحاد بالفصل بين الموافقات اللازمة لإتمام التسجيل في المؤتمر وأي موافقات اختيارية أخرى، بما في ذلك الموافقة على تلقي الرسائل الإخبارية أو الاتصالات التسويقية، بما يضمن أن تكون كل موافقة مستقلة ومحددة للغرض الذي منحت من أجله.

مشاركة البيانات الشخصية مع الأطراف الخارجية

يلتزم الاتحاد الأردني لشركات التأمين بعدم بيع البيانات الشخصية أو تأجيرها أو المتاجرة بها أو الإفصاح عنها لأي طرف ثالث، إلا في الحدود التي تقتضيها أغراض تنظيم وإدارة المؤتمر، أو تنفيذ الالتزامات القانونية والتنظيمية، أو في الحالات التي يجيزها القانون.

أولاً: المعالجون (Processors)

قد يستعين الاتحاد بجهات خارجية لمعالجة البيانات الشخصية نيابة عنه، وذلك لتقديم بعض الخدمات التشغيلية اللازمة لتنظيم المؤتمر، ومنها:

  • منصات وأنظمة التسجيل الإلكتروني.
  • مزودو خدمات استضافة المواقع الإلكترونية.
  • مزودو الخدمات السحابية.
  • مزودو خدمات الدفع الإلكتروني.
  • الفنادق وشركات النقل والخدمات اللوجستية.

ويتم التعامل مع هذه الجهات بصفتها معالجين للبيانات الشخصية (Processors) بموجب اتفاقيات تعاقدية ملزمة تتوافق مع أحكام قانون حماية البيانات الشخصية الأردني رقم (24) لسنة 2023، وتتضمن ما يلي:

  • تحديد نطاق وطبيعة وأغراض معالجة البيانات الشخصية.
  • تحديد مدة معالجة البيانات والاحتفاظ بها.
  • تحديد فئات البيانات الشخصية التي تتم معالجتها.
  • الالتزام بالمحافظة على سرية البيانات وعدم الإفصاح عنها لغير المصرح لهم.
  • تطبيق التدابير الفنية والتنظيمية المناسبة لحماية البيانات الشخصية.
  • قصر استخدام البيانات الشخصية على الأغراض المحددة في اتفاقية المعالجة، وعدم استخدامها أو الإفصاح عنها لأي غرض آخر دون سند قانوني أو موافقة الشخص المعني، متى كان ذلك مطلوباً.

ثانياً: الجهات الحكومية والرسمية

قد تتم مشاركة البيانات الشخصية مع الجهات الحكومية أو الجهات الرسمية المختصة متى كان ذلك ضرورياً للامتثال لأحكام القوانين والأنظمة والتعليمات النافذة، أو لتنفيذ إجراءات رسمية مرتبطة بالمؤتمر، بما في ذلك إجراءات إصدار التأشيرات، أو المتطلبات الأمنية، أو أي متطلبات نظامية أخرى تقتضيها الجهات المختصة.

نقل البيانات خارج المملكة الأردنية الهاشمية

نظراً للطبيعة الدولية للمؤتمر واستخدام بعض الخدمات التقنية أو التشغيلية، قد يتم نقل أو تخزين أو معالجة البيانات الشخصية خارج المملكة الأردنية الهاشمية.

قبل إجراء أي نقل خارجي للبيانات، يلتزم الاتحاد باتخاذ الإجراءات المناسبة، بما في ذلك:

  • تقييم مستوى الحماية لدى الجهة المستلمة.
  • تطبيق الضمانات التعاقدية المناسبة.
  • تطبيق الإجراءات الأمنية والفنية والتنظيمية اللازمة.

وذلك وفقاً لأحكام قانون حماية البيانات الشخصية الأردني رقم (24) لسنة 2023.

التصوير والتغطية الإعلامية

قد يتضمن المؤتمر عمليات تصوير فوتوغرافي أو تسجيل صوتي أو فيديو لأغراض:

  • التوثيق.
  • التغطية الإعلامية.
  • الأرشفة.
  • الترويج للفعاليات المستقبلية.
  • سيتم إعلام المشاركين بإمكانية التصوير أثناء فعاليات المؤتمر.

يمكن للمشاركين الذين لا يرغبون باستخدام صورهم أو تسجيلاتهم إعلام فريق التنظيم، وسيتم بذل جهود معقولة للاستجابة للطلب.

أمن وحماية البيانات

يطبق الاتحاد إجراءات تقنية وتنظيمية مناسبة لحماية البيانات الشخصية من:

  • الوصول غير المصرح به.
  • الفقدان أو التلف.
  • التعديل غير المشروع.
  • الإفصاح غير المصرح به.

وتشمل الإجراءات الأمنية:

  • إدارة صلاحيات الوصول.
  • الالتزام بالسرية.
  • الحماية التقنية للأنظمة.
  • النسخ الاحتياطي الآمن.
  • مراقبة الحوادث الأمنية.
  • مراجعة الإجراءات الأمنية. 
الإبلاغ عن خروقات البيانات الشخصية

في حال حدوث خرق أمني يؤثر على سرية أو سلامة أو توفر البيانات الشخصية، يقوم الاتحاد بـ:

  • تقييم الحادث والتحقيق فيه.
  • اتخاذ الإجراءات التصحيحية اللازمة.
  • إبلاغ الجهات المختصة عند الحاجة.
  • إخطار الأشخاص المتأثرين عند انطباق المتطلبات القانونية.
ملفات تعريف الارتباط (Cookies)

يستخدم موقع المؤتمر ملفات تعريف الارتباط لتحسين تجربة المستخدم، بحيث يمكن للمستخدم التحكم بإعدادات ملفات تعريف الارتباط من خلال المتصفح.

وقد تشمل:

ملفات ضرورية:
لتشغيل الموقع والوظائف الأساسية.

ملفات تحليلية:
لتحليل استخدام الموقع وتحسين الأداء.

ملفات تسويقية:
تستخدم فقط بعد الحصول على الموافقة اللازمة.

خصوصية القاصرين

المؤتمر فعالية مهنية موجهة للأفراد بعمر 18 عاماً فما فوق، بحيث لا يقوم الاتحاد بجمع بيانات شخصية من الأشخاص دون هذا العمر بشكل متعمد.

مدة الاحتفاظ بالبيانات

يحتفظ الاتحاد الأردني لشركات التأمين بالبيانات الشخصية فقط للمدة اللازمة لتحقيق الأغراض التي جُمعت من أجلها، أو للوفاء بالالتزامات القانونية والتنظيمية المعمول بها.

  • يتم الاحتفاظ ببيانات التسجيل حتى اكتمال أعمال المؤتمر واستيفاء جميع المتطلبات التنظيمية والإدارية ذات الصلة.
  • يتم الاحتفاظ بالبيانات المالية والفواتير وفقاً للمدد التي تفرضها التشريعات والأنظمة المالية والمحاسبية النافذة.
  • يتم الاحتفاظ ببيانات التسويق إلى حين قيام صاحب البيانات بسحب موافقته أو طلب إيقاف استخدام بياناته لأغراض التسويق، ما لم يكن هناك أساس قانوني آخر يجيز الاحتفاظ بها.
  • يتم الاحتفاظ بطلبات التواصل والاستفسارات للمدة اللازمة لمعالجة الطلبات، وتسوية أي مسائل ذات صلة، وتحسين جودة الخدمات عند الاقتضاء.
  • يتم الاحتفاظ ببيانات جوازات السفر والتأشيرات فقط للفترة اللازمة لتحقيق الغرض الذي جُمعت من أجله، مثل استكمال إجراءات السفر أو إصدار التأشيرات، ثم يتم حذفها أو إتلافها بشكل آمن، ما لم يقتضِ القانون الاحتفاظ بها لمدة أطول.

بعد انتهاء مدة الاحتفاظ، يتم حذف البيانات أو إخفاؤها بطريقة آمنة.

حقوق الأشخاص المعنيين

يحق للمشاركين:

  • طلب الاطلاع على بياناتهم الشخصية.
  • طلب تصحيح البيانات غير الدقيقة.
  • طلب حذف البيانات وفق الأحكام القانونية.
  • طلب تقييد المعالجة.
  • الاعتراض على بعض عمليات المعالجة.
  • سحب الموافقة.
  • طلب نقل البيانات عند انطباق ذلك.
  • معرفة أي خرق أمني يؤثر على بياناتهم.
  • الاعتراض على عمليات Profiling عند انطباقها.
  • تقديم شكوى للجهة المختصة.
طلبات الخصوصية والشكاوى

يمكن للأشخاص المعنيين تقديم طلبات ممارسة حقوقهم أو الشكاوى المتعلقة بمعالجة بياناتهم من خلال بيانات التواصل الواردة في هذه السياسة. وقد يطلب الاتحاد معلومات للتحقق من هوية مقدم الطلب. يتم التعامل مع الطلبات وفق الإجراءات الداخلية والمتطلبات القانونية.

التحليل الشخصي والقرارات الآلية (Profiling)

لا يستخدم الاتحاد البيانات الشخصية الخاصة بالمؤتمر لاتخاذ قرارات آلية أو إجراء عمليات تحليل شخصي تؤثر بشكل جوهري على المشاركين. وفي حال تقديم أي معالجة من هذا النوع مستقبلاً، سيتم إعلام الأشخاص المعنيين وتطبيق المتطلبات القانونية اللازمة.

الروابط الخارجية

قد يحتوي موقع المؤتمر على روابط لمواقع خارجية مثل:

  • الفنادق.
  • مزودي الخدمات.
  • منصات الدفع.

لا يتحمل الاتحاد مسؤولية سياسات الخصوصية الخاصة بهذه المواقع.

القانون الواجب التطبيق

تخضع سياسة الخصوصية هذه لأحكام قوانين المملكة الأردنية الهاشمية، وبالأخص قانون حماية البيانات الشخصية رقم (24) لسنة 2023.

تحديث سياسة الخصوصية

يحتفظ الاتحاد بالحق في تحديث هذه السياسة عند الحاجة التشغيلية أو التنظيمية أو القانونية. ويتم نشر النسخة المحدثة على موقع المؤتمر مع تحديث تاريخ السريان.

معلومات التواصل

لأي استفسارات أو طلبات متعلقة بالخصوصية أو ممارسة حقوق البيانات الشخصية:

مسؤول حماية البيانات الشخصية / مسؤول الخصوصية
الاتحاد الأردني لشركات التأمين (JIF)
البريد الإلكتروني: GAIF2026Registration@JIF.jo

يرجى تضمين المعلومات التالية عند تقديم أي طلب يتعلق بالبيانات الشخصية:

  • الاسم الكامل.
  • اسم الشركة أو المؤسسة (إن وجد).
  • البريد الإلكتروني المستخدم عند التسجيل في المؤتمر.
  • وصف واضح للطلب أو الاستفسار.
  • أي معلومات إضافية تساعد في التحقق من هوية مقدم الطلب عند الحاجة.