سياسة الاحتفاظ بالبيانات وحذفها
ساري المفعول اعتبارًا من 2026-08-31 · الإصدار 1.0
1. الغرض من السياسة
توضح سياسة Data Retention & Deletion Policy ("السياسة") المبادئ والقواعد التي تتبعها ZynReach، المملوكة والمدارة بواسطة Zyntra Digital ("ZynReach" أو "الشركة" أو "نحن" أو "لنا") فيما يتعلق بالاحتفاظ بالبيانات والمعلومات وحذفها وإتلافها بصورة آمنة.
تهدف هذه السياسة إلى ضمان أن يتم:
- الاحتفاظ بالبيانات للمدة اللازمة لتحقيق الغرض المشروع من جمعها أو معالجتها.
- عدم الاحتفاظ بالبيانات الشخصية لفترة أطول من اللازم، مع مراعاة المتطلبات القانونية والتعاقدية.
- حذف أو إتلاف البيانات بصورة مناسبة عندما تنتهي الحاجة المشروعة للاحتفاظ بها.
- حماية البيانات خلال فترة الاحتفاظ بها.
- مراعاة الالتزامات القانونية والتنظيمية والتعاقدية المتعلقة بالاحتفاظ.
- المحافظة على قدرة ZynReach على استمرارية الأعمال والتعافي من الكوارث.
- تطبيق ضوابط مناسبة على النسخ الاحتياطية والسجلات الفنية.
- تحقيق توازن مناسب بين الخصوصية والأمن والمتطلبات التشغيلية والقانونية.
2. نطاق التطبيق
تنطبق هذه السياسة على البيانات التي تقوم ZynReach بجمعها أو تخزينها أو معالجتها أو إدارتها ضمن:
ولا تنطبق هذه السياسة بالضرورة على كل نوع من أنواع البيانات بنفس المدة أو بنفس آلية الحذف.
- موقع ZynReach.
- منصة ZynReach.
- حسابات العملاء.
- حسابات المستخدمين.
- قواعد البيانات.
- أنظمة الدعم الفني.
- أنظمة الاتصالات.
- سجلات النظام.
- سجلات الأمان.
- النسخ الاحتياطية.
- أنظمة المراقبة.
- أنظمة التحليلات.
- أنظمة إدارة الحسابات والفوترة.
- الأنظمة الداخلية ذات الصلة.
- خدمات الأطراف الثالثة التي تعالج البيانات نيابةً عن ZynReach، بحسب الحالة.
3. المبادئ الأساسية للاحتفاظ بالبيانات
تلتزم ZynReach بالمبادئ التالية:
- تحديد الغرض — لا يتم الاحتفاظ بالبيانات لمجرد إمكانية استخدامها مستقبلًا دون غرض مشروع ومحدد.
- تقليل البيانات — تسعى ZynReach إلى الاحتفاظ بالحد الأدنى من البيانات اللازمة لتحقيق الغرض المشروع من المعالجة.
- تحديد مدة الاحتفاظ — يتم تحديد مدة الاحتفاظ وفقًا لطبيعة البيانات والغرض منها والمتطلبات القانونية والتعاقدية والتشغيلية.
- الأمان طوال فترة الاحتفاظ — تظل البيانات خاضعة للضوابط الأمنية المناسبة طوال فترة الاحتفاظ بها.
- الحذف الآمن — عند انتهاء مدة الاحتفاظ أو انتفاء الحاجة المشروعة للبيانات، يتم حذفها أو إخفاء هويتها أو إتلافها وفقًا للإجراءات المناسبة.
- مراعاة الالتزامات القانونية — قد تكون ZynReach ملزمة بالاحتفاظ ببعض البيانات لمدة أطول بسبب القانون أو الالتزامات التنظيمية أو النزاعات أو التحقيقات أو الالتزامات المحاسبية أو التعاقدية.
4. أنواع البيانات
لأغراض إدارة الاحتفاظ، قد تصنف ZynReach البيانات إلى فئات مختلفة، منها:
- بيانات الحساب — مثل: الاسم، البريد الإلكتروني، بيانات الحساب، بيانات تسجيل الدخول، بيانات المؤسسة، بيانات إعدادات الحساب.
- Customer Data — البيانات التي يقوم العميل بإدخالها أو رفعها أو تخزينها أو معالجتها من خلال منصة ZynReach.
- بيانات الاستخدام — مثل: سجلات الدخول، معلومات استخدام الخدمات، بيانات الأداء، الأحداث التقنية، معلومات الأجهزة والمتصفحات، بحسب ما هو ضروري ومسموح به.
- سجلات الأمان — مثل: Security Logs، Authentication Logs، Access Logs، Audit Events، سجلات محاولات الوصول أو الأنشطة الأمنية.
- بيانات الدعم — مثل: طلبات الدعم، المراسلات، المرفقات، بيانات الحالة الفنية للمشكلة.
- بيانات الفوترة — مثل: بيانات الاشتراك، الفواتير، سجلات المدفوعات، المعلومات اللازمة لإدارة العلاقة التجارية.
- بيانات الموقع الإلكتروني — مثل: نماذج التواصل، طلبات التجربة، الاشتراك في النشرات (حيث ينطبق)، بيانات التفاعل مع الموقع وفقًا لسياسة الخصوصية.
5. جدول الاحتفاظ بالبيانات
تستخدم ZynReach إطارًا للاحتفاظ بالبيانات يستند إلى الغرض من المعالجة وطبيعة البيانات والالتزامات القانونية والتعاقدية. يمثل الجدول التالي الإطار العام:
مهم: لا يُفسر هذا الجدول على أنه يفرض مدة ثابتة لجميع البيانات في كل حالة. يجوز أن تختلف مدة الاحتفاظ عندما تقتضي طبيعة البيانات أو القانون أو العقد أو المخاطر الأمنية أو متطلبات التشغيل ذلك.
- بيانات حساب العميل — إدارة الحساب وتقديم الخدمة — طوال مدة الحساب والعلاقة التعاقدية.
- Customer Data — تقديم الخدمات — طوال مدة الخدمة وفقًا للـ DPA والعقد.
- بيانات المستخدمين — إدارة المستخدم والوصول — طوال فترة تفعيل الحساب، ثم وفقًا للالتزامات ذات الصلة.
- بيانات الدعم — تقديم الدعم وإثبات الخدمة — للمدة اللازمة لأغراض الدعم والتشغيل والالتزامات القانونية.
- سجلات الأمان — حماية المنصة والتحقيق في الحوادث — وفقًا لمتطلبات الأمن والتشغيل والقانون.
- Audit Logs — التدقيق والأمان والمساءلة — وفقًا لطبيعة السجل ومتطلبات الأمن والقانون.
- بيانات الفوترة — الفوترة والمحاسبة — وفقًا للمتطلبات القانونية والمحاسبية المعمول بها.
- بيانات التسويق — إدارة التواصل التسويقي — حتى سحب الموافقة أو انتهاء الغرض، بحسب الأساس القانوني.
- طلبات التواصل — الرد على الاستفسارات — للمدة اللازمة لمعالجة الطلب والاحتياجات التشغيلية والقانونية.
- النسخ الاحتياطية — التعافي واستمرارية الأعمال — وفقًا لدورة النسخ الاحتياطي المعمول بها.
- بيانات الحسابات المغلقة — إدارة الإنهاء والالتزامات — للمدة اللازمة للالتزامات القانونية والتعاقدية والدفاع عن الحقوق.
6. Customer Data ومسؤولية الاحتفاظ
عندما تقوم ZynReach بمعالجة Customer Data نيابةً عن العميل بصفة Processor، فإن العميل يظل مسؤولًا عن تحديد مدة الاحتفاظ المناسبة للبيانات وفقًا لدوره كـ Controller، ما لم ينص العقد أو القانون على خلاف ذلك.
وتقوم ZynReach، وفقًا للـ DPA، بـ:
- معالجة البيانات وفقًا لتعليمات العميل.
- الاحتفاظ بها طوال الفترة اللازمة لتقديم الخدمات.
- تطبيق إجراءات الحذف أو الإرجاع عند انتهاء العلاقة وفقًا للـ DPA.
- مراعاة المتطلبات القانونية التي قد تستلزم الاحتفاظ ببعض البيانات.
- إدارة النسخ الاحتياطية وفقًا للضوابط التشغيلية المعمول بها.
7. انتهاء اشتراك العميل وحذف البيانات
عند انتهاء اشتراك العميل أو إنهاء الخدمات، لا يعني ذلك بالضرورة أن جميع البيانات يتم حذفها بصورة فورية في نفس اللحظة. قد تحتاج ZynReach إلى فترة انتقالية لتنفيذ ما يلي:
وتكون الإجراءات والمدد المحددة في الـ DPA أو الاتفاقية التجارية هي المرجع الأساسي بالنسبة إلى Customer Data.
عندما يكون حذف Customer Data مطلوبًا، تسعى ZynReach إلى حذف البيانات من الأنظمة التشغيلية ذات الصلة باستخدام إجراءات تقنية مناسبة، وقد تشمل عملية الحذف ما يلي:
وقد لا يكون الحذف الفوري من جميع النسخ الاحتياطية ممكنًا بسبب طبيعة أنظمة النسخ الاحتياطي.
- إغلاق الحساب.
- تعطيل الوصول.
- معالجة طلبات التصدير أو الاسترجاع، إن كانت متاحة.
- تنفيذ عمليات الحذف.
- إزالة البيانات من الأنظمة التشغيلية.
- التعامل مع النسخ الاحتياطية.
- الوفاء بالالتزامات القانونية أو التعاقدية.
- حذف السجلات من قواعد البيانات.
- إزالة الملفات المخزنة.
- حذف النسخ التشغيلية.
- إزالة البيانات من أنظمة التخزين المرتبطة.
- إلغاء صلاحيات الوصول.
- حذف أو إتلاف المفاتيح المرتبطة بالبيانات عندما يكون ذلك جزءًا من آلية الحذف.
8. النسخ الاحتياطية
تستخدم ZynReach النسخ الاحتياطية لأغراض مثل:
قد تظل بعض البيانات المحذوفة موجودة في نسخ احتياطية لفترة محدودة وفقًا لدورة الاحتفاظ بالنسخ الاحتياطية. وخلال هذه الفترة، تنطبق الضوابط التالية:
- استمرارية الأعمال.
- التعافي من الكوارث.
- استعادة الخدمة.
- الحماية من فقدان البيانات.
- مواجهة الأعطال التقنية أو الأمنية.
- لا يتم استخدام البيانات المحذوفة لأغراض تشغيلية عادية.
- يتم تقييد الوصول إليها.
- تخضع النسخ الاحتياطية للضوابط الأمنية المناسبة.
- يتم التخلص منها أو استبدالها وفقًا لدورة النسخ الاحتياطي المعمول بها.
9. الحذف الآمن وإخفاء الهوية
تعتمد ZynReach وسائل حذف أو إتلاف مناسبة لطبيعة الوسيط والبيانات، وقد تشمل ما يلي:
ولا تلتزم ZynReach باستخدام وسيلة حذف واحدة لجميع أنواع البيانات أو جميع أنظمة التخزين.
عندما يكون ذلك مناسبًا، يجوز لـZynReach استخدام Anonymization أو De-identification بدلًا من الحذف الكامل، بشرط أن تكون البيانات الناتجة غير قابلة للربط بشكل معقول بهوية الشخص وفقًا للمعيار القانوني المعمول به. وقد تستخدم البيانات مجهولة الهوية لأغراض مثل:
ولا تعتبر البيانات مجهولة الهوية بالكامل بيانات شخصية إذا تحققت شروط عدم إمكانية إعادة تحديد الهوية وفقًا للقانون المعمول به.
- الحذف المنطقي.
- الحذف من قواعد البيانات.
- إزالة الملفات.
- إتلاف وسائط التخزين عند الحاجة.
- استخدام آليات تشفير أو إتلاف مفاتيح التشفير عندما تكون مناسبة.
- إجراءات التخلص الآمن من الأجهزة.
- التحليل الإحصائي.
- تحسين المنتجات.
- قياس الأداء.
- البحث والتطوير.
- التخطيط التشغيلي.
10. البيانات المطلوبة قانونًا وLegal Hold
قد تحتفظ ZynReach ببعض البيانات حتى بعد انتهاء الغرض التشغيلي منها عندما يكون الاحتفاظ مطلوبًا أو مسموحًا به بموجب ما يلي:
وفي هذه الحالات، يتم الاحتفاظ بالبيانات فقط بالقدر والمدة اللازمين لتحقيق الغرض القانوني أو التنظيمي.
عند وجود نزاع أو تحقيق أو مطالبة قانونية أو احتمال معقول لنشوء إجراء قانوني، يجوز لـZynReach تعليق عمليات الحذف العادية بالنسبة إلى البيانات ذات الصلة. ويُعرف هذا الإجراء باسم Legal Hold، وقد يستمر حتى:
وبمجرد انتهاء سبب الاحتفاظ، تعود البيانات إلى دورة الاحتفاظ والحذف العادية.
- قانون أو لائحة.
- أمر قضائي.
- متطلبات محاسبية أو ضريبية.
- التزامات تنظيمية.
- متطلبات مكافحة الاحتيال.
- متطلبات أمنية.
- إجراءات قانونية.
- نزاع قائم أو متوقع بشكل معقول.
- ممارسة أو الدفاع عن الحقوق القانونية.
- انتهاء النزاع.
- انتهاء التحقيق.
- انتهاء الحاجة القانونية إلى البيانات.
- صدور توجيه مناسب برفع الحجز القانوني.
11. طلبات الحذف الفردية
عندما يتقدم فرد بطلب حذف بيانات شخصية، تقوم ZynReach بتقييم الطلب وفقًا لما يلي:
وقد تكون هناك حالات لا يمكن فيها تنفيذ الحذف الكامل، مثل الحالات التي يكون فيها الاحتفاظ مطلوبًا قانونًا. في هذه الحالات، تقتصر المعالجة على ما هو ضروري للغرض الذي يمنع الحذف.
- هوية مقدم الطلب.
- طبيعة البيانات.
- دور ZynReach في المعالجة.
- الأساس القانوني للمعالجة.
- العقد المعمول به.
- القوانين ذات الصلة.
12. بيانات الحساب والحسابات غير النشطة
عند إغلاق حساب المستخدم، يجوز لـZynReach القيام بما يلي:
يجوز لـZynReach تطبيق إجراءات على الحسابات غير النشطة لفترات طويلة، وفقًا لنوع الخدمة وشروطها، وقد تشمل الإجراءات ما يلي:
ويتم تنفيذ هذه الإجراءات وفقًا لشروط الخدمة والعقود المعمول بها، مع مراعاة أي التزامات قانونية.
- تعطيل الحساب.
- إزالة إمكانية تسجيل الدخول.
- معالجة البيانات اللازمة لإغلاق الحساب.
- حذف البيانات التي لم تعد ضرورية.
- الاحتفاظ بالبيانات المطلوبة قانونًا.
- الاحتفاظ بالسجلات اللازمة للأمن أو منع الاحتيال أو الدفاع عن الحقوق.
- إرسال إشعار للمستخدم.
- تقييد بعض الوظائف.
- تعليق الحساب.
- إغلاق الحساب.
- حذف أو إخفاء بعض البيانات.
13. بيانات التسويق والمراسلات
تتم إدارة بيانات التسويق وفقًا للغرض والأساس القانوني المستخدم في جمعها. عند سحب المستخدم موافقته على الاتصالات التسويقية، تتوقف ZynReach عن إرسال الاتصالات التي تتطلب تلك الموافقة، مع مراعاة ما يلي:
قد تحتفظ ZynReach بمعلومات محدودة ضرورية لضمان عدم إعادة إرسال الاتصالات التسويقية إلى شخص قام بإلغاء الاشتراك.
قد تحتفظ ZynReach بالمراسلات مع العملاء أو المستخدمين لفترة مناسبة لأغراض عدة، منها:
ولا يعني انتهاء المحادثة أن البيانات المرتبطة بها يتم حذفها فورًا.
- المتطلبات القانونية.
- سجلات منع الإرسال.
- الالتزامات المتعلقة بإدارة طلبات الانسحاب.
- خدمة العملاء.
- حل النزاعات.
- متابعة الطلبات.
- تحسين الدعم.
- الأمن.
- الالتزامات القانونية.
14. سجلات النظام والأمان والتدقيق
قد تحتفظ ZynReach بسجلات النظام والأمان لفترة تختلف عن مدة الاحتفاظ ببيانات الحساب أو Customer Data، وذلك لأغراض مثل:
وقد يتم الاحتفاظ بهذه السجلات لمدة أطول عندما يكون ذلك ضروريًا لتحقيق غرض أمني أو قانوني مشروع.
قد تحتوي Audit Logs على معلومات عن:
ويتم تحديد مدة الاحتفاظ بها بناءً على:
- اكتشاف الهجمات.
- التحقيق في الحوادث.
- منع إساءة الاستخدام.
- تحليل الأنشطة المشبوهة.
- تدقيق الوصول.
- حماية المنصة.
- استمرارية الأعمال.
- تسجيل الدخول.
- تغييرات الصلاحيات.
- تغييرات إعدادات الحساب.
- الإجراءات الإدارية.
- الأحداث الأمنية.
- العمليات الحساسة.
- المخاطر الأمنية.
- الحاجة التشغيلية.
- المتطلبات التعاقدية.
- المتطلبات القانونية.
15. مزودو الخدمات الفرعيون والأطراف الثالثة المستقلة
عندما تستخدم ZynReach Sub-processors أو مزودي خدمات خارجيين، تسعى الشركة إلى فرض متطلبات مناسبة بشأن ما يلي:
وتخضع هذه العلاقات أيضًا إلى Sub-processor Policy وDPA والاتفاقيات ذات الصلة.
إذا قام طرف ثالث بمعالجة البيانات بصفته Controller مستقلًا وليس Processor أو Sub-processor نيابةً عن ZynReach، فقد يخضع الاحتفاظ بالبيانات لدى ذلك الطرف لسياسة الخصوصية والاحتفاظ الخاصة به. ولا تتحمل ZynReach مسؤولية مدد الاحتفاظ التي يحددها Controller مستقل خارج نطاق سيطرتها القانونية أو التعاقدية.
- الاحتفاظ.
- الحذف.
- حماية البيانات.
- السرية.
- إعادة البيانات.
- التخلص من البيانات عند انتهاء الخدمة.
16. دورة حياة البيانات وتصنيفها
تتبع ZynReach مفهوم دورة حياة البيانات: Collection → Processing → Active Storage → Archiving / Restricted Storage → Deletion / Anonymization.
وقد لا تمر جميع أنواع البيانات بكل مرحلة، ويتم تحديد مسار البيانات وفقًا لطبيعتها والغرض منها والمخاطر والالتزامات القانونية.
يجوز لـZynReach تصنيف البيانات بحسب حساسيتها ومتطلبات حمايتها. ومن أمثلة التصنيفات:
وقد تؤثر درجة التصنيف في:
- Public.
- Internal.
- Confidential.
- Restricted.
- مدة الاحتفاظ.
- صلاحيات الوصول.
- متطلبات التشفير.
- متطلبات التسجيل والمراقبة.
- آلية الحذف.
17. الحد الأدنى من الاحتفاظ ومراجعته الدورية
تسعى ZynReach إلى عدم الاحتفاظ بالبيانات الشخصية لفترة أطول من اللازم لتحقيق الغرض الذي تم جمعها أو معالجتها من أجله.
ومع ذلك، فإن "الحد الأدنى" لا يعني بالضرورة أقصر مدة زمنية ممكنة، حيث قد تتطلب العناصر التالية فترة احتفاظ أطول:
يجوز لـZynReach مراجعة مدد الاحتفاظ من وقت لآخر للتأكد من استمرار الحاجة إليها. وقد تتم المراجعة عند:
ولا يعني ذلك أن جميع فئات البيانات ستخضع لمراجعة في نفس الوقت.
- القوانين.
- العقود.
- الأمن.
- المحاسبة.
- منع الاحتيال.
- الدفاع القانوني.
- استمرارية الأعمال.
- تغيير المنتج.
- تغيير طريقة معالجة البيانات.
- إدخال نظام جديد.
- تغيير المتطلبات القانونية.
- وقوع حادث أمني.
- تغيير مزود الخدمة.
- انتهاء الغرض من البيانات.
18. الوصول الداخلي وإنهاؤه
يجب على الموظفين والمستخدمين الداخليين الذين لديهم صلاحية الوصول إلى بيانات ZynReach الالتزام بما يلي:
عند انتهاء صلاحية وصول موظف أو متعاقد إلى أنظمة ZynReach، يتم إلغاء أو تعديل صلاحيات الوصول وفقًا لإجراءات إدارة الهوية والوصول.
ولا يعني إلغاء الحساب أو الصلاحية بالضرورة حذف السجلات التي تم إنشاؤها بواسطة ذلك المستخدم، حيث قد تكون هناك حاجة للاحتفاظ بها لأغراض:
- استخدام البيانات فقط لأغراض العمل المصرح بها.
- عدم الاحتفاظ بنسخ غير ضرورية.
- عدم نقل البيانات إلى أنظمة غير مصرح بها.
- اتباع إجراءات الحذف الداخلية.
- حماية البيانات أثناء فترة الاحتفاظ.
- الإبلاغ عن أي فقد أو إفصاح غير مصرح به.
- التدقيق.
- الأمان.
- التحقيق.
- الامتثال.
- السجلات التاريخية.
19. البيانات المؤقتة والسجلات التقنية
قد يتم إنشاء بيانات مؤقتة أو Cached Data أثناء تشغيل الخدمات. وقد يتم حذف هذه البيانات تلقائيًا أو استبدالها وفقًا للأنظمة التقنية المستخدمة. ولا تعتبر البيانات المؤقتة بالضرورة جزءًا من Customer Data الدائمة ما لم ينص العقد أو النظام على خلاف ذلك.
قد تحتوي سجلات النظام على معرفات أو معلومات فنية مرتبطة بالمستخدمين أو الحسابات. تستخدم هذه المعلومات عند الحاجة لأغراض:
ويتم الاحتفاظ بها وفقًا لدورة الاحتفاظ المناسبة لكل نظام.
- التشغيل.
- الأمان.
- التشخيص.
- الأداء.
- التحقيق في الأعطال.
20. الحذف متعدد المراحل عند إنهاء الخدمة والاستثناءات
عند إنهاء الخدمات، يجوز لـZynReach تنفيذ عملية حذف متعددة المراحل، على النحو التالي:
يجوز تعليق أو تأخير الحذف عندما يكون ذلك ضروريًا بسبب أي مما يلي:
ويجب ألا يُستخدم الاستثناء كوسيلة للاحتفاظ غير المحدود بالبيانات دون مبرر.
- المرحلة الأولى — تعطيل الوصول إلى الحساب.
- المرحلة الثانية — إتاحة آلية تصدير أو استرداد البيانات، إذا كانت متاحة بموجب العقد والخدمة.
- المرحلة الثالثة — إزالة البيانات من الأنظمة التشغيلية وفقًا للـ DPA والعقد.
- المرحلة الرابعة — السماح بانتهاء دورة النسخ الاحتياطية التي تحتوي على البيانات.
- المرحلة الخامسة — التعامل مع أي بيانات يجب الاحتفاظ بها قانونيًا.
- المرحلة السادسة — إغلاق دورة حياة البيانات.
- التزام قانوني.
- أمر قضائي.
- تحقيق رسمي.
- نزاع.
- Legal Hold.
- متطلبات أمنية.
- منع الاحتيال.
- استمرارية الأعمال.
- استعادة البيانات من النسخ الاحتياطية.
- أي سبب مشروع آخر يسمح به القانون.
21. القيود الفنية وعدم ضمان الحذف الفوري
تقر ZynReach بأن الحذف الكامل والفوري من جميع الأنظمة التقنية قد لا يكون ممكنًا دائمًا، خاصةً في البيئات الموزعة أو أنظمة النسخ الاحتياطي أو التخزين المؤقت.
وعليه، قد يتم تنفيذ الحذف وفق دورة تقنية معقولة بدلًا من الحذف الفوري من كل طبقة تقنية.
ما لم ينص الـDPA أو القانون أو الاتفاقية على خلاف ذلك، لا تضمن ZynReach أن حذف البيانات سيحدث في نفس اللحظة التي يتم فيها تقديم طلب الحذف.
ويتم تنفيذ الحذف وفق العمليات التقنية والتشغيلية المناسبة وبما يتفق مع الالتزامات القانونية والتعاقدية.
22. إثبات الحذف وطلبات العملاء
عندما يكون ذلك مناسبًا أو مطلوبًا بموجب العقد، يجوز لـZynReach توثيق عملية الحذف أو الاحتفاظ بسجل داخلي يثبت تنفيذ الإجراء.
ولا تلتزم ZynReach بإصدار شهادة حذف مستقلة لكل عملية حذف ما لم ينص العقد أو القانون على ذلك.
يمكن للعملاء طلب معلومات أو توضيحات حول إجراءات الاحتفاظ والحذف من خلال قنوات ZynReach الرسمية، وقد يُطلب من العميل تقديم ما يلي:
- اسم الشركة.
- بيانات الحساب.
- الخدمة المعنية.
- البيانات أو الحسابات محل الطلب.
- طبيعة الطلب.
- أي معلومات لازمة للتحقق من الصلاحية.
23. العلاقة مع السياسات الأخرى
تُقرأ هذه السياسة بالتكامل مع Data Processing Agreement (DPA). وفي حال وجود تعارض بين هذه السياسة والـDPA، تكون أحكام الـDPA هي الحاكمة بالنسبة إلى Customer Data. وبالأخص، فإن أي مدة أو إجراء محدد في الـDPA بشأن ما يلي يسود على الإطار العام الوارد في هذه السياسة:
تحدد Privacy Policy الخاصة بـZynReach كيفية جمع واستخدام والإفصاح عن البيانات الشخصية بالنسبة إلى المعالجات التي تقوم بها ZynReach بصفتها Controller. أما هذه السياسة فتركز بصورة أساسية على دورة حياة البيانات ومدد الاحتفاظ والحذف. ويجب قراءة الوثيقتين معًا.
تخضع البيانات خلال فترة الاحتفاظ لضوابط الأمان المنصوص عليها في إطار الأمان الخاص بـZynReach، وقد تشمل هذه الضوابط ما يلي:
- إعادة البيانات.
- حذف البيانات.
- الاحتفاظ.
- النسخ الاحتياطية.
- إنهاء الخدمة.
- التحكم في الوصول.
- المصادقة.
- التشفير.
- التسجيل.
- المراقبة.
- إدارة الثغرات.
- النسخ الاحتياطي.
- الاستجابة للحوادث.
24. الامتثال والتغييرات على السياسة
تسعى ZynReach إلى تصميم عمليات الاحتفاظ والحذف بما يتناسب مع قوانين حماية البيانات والخصوصية المعمول بها والتي تنطبق على المعالجة المعنية.
ولا تعني هذه السياسة أن جميع المتطلبات القانونية في جميع الدول تنطبق على كل عميل أو كل نوع من البيانات.
ويتم تحديد المتطلبات القانونية ذات الصلة وفقًا للولاية القضائية وطبيعة الخدمة ودور الأطراف.
يجوز لـZynReach تعديل هذه السياسة من وقت لآخر لتعكس ما يلي:
ويتم نشر النسخة المحدثة عبر القنوات المناسبة.
- التطورات القانونية.
- التغييرات التقنية.
- تغييرات الخدمات.
- تحديثات إجراءات الأمان.
- تغير دورة حياة البيانات.
- متطلبات العملاء أو الأسواق.
- التحسينات التشغيلية.
25. الأولوية القانونية والتواصل
لا ينبغي تفسير أي حكم في هذه السياسة على أنه:
في حال وجود تعارض بين هذه السياسة وأي من الوثائق التالية، تطبق الوثيقة الأعلى أولوية وفقًا لطبيعة المسألة والعلاقة التعاقدية، وذلك حسب الترتيب التالي:
للاستفسارات المتعلقة بسياسة الاحتفاظ والحذف، يمكن التواصل مع ZynReach من خلال قنوات الاتصال الرسمية المنشورة على zynreach.com، ويُفضل أن يتضمن الطلب ما يلي:
- ضمان بحذف جميع البيانات فورًا.
- التزام بالاحتفاظ بفترة محددة لجميع أنواع البيانات.
- تنازل عن أي حق قانوني.
- تعديل ضمني لأي عقد.
- إنشاء حق تعاقدي مستقل غير منصوص عليه في الاتفاقية.
- التزام بإزالة البيانات عندما يكون الاحتفاظ بها مطلوبًا قانونًا.
- القانون الإلزامي المعمول به.
- الاتفاقية المكتوبة والموقعة مع العميل.
- Data Processing Agreement.
- Terms of Service / Master Services Agreement.
- هذه السياسة.
- اسم العميل أو المستخدم.
- البريد الإلكتروني المرتبط بالحساب.
- نوع البيانات محل الطلب.
- طبيعة الطلب.
- أي معلومات إضافية لازمة للتحقق والمعالجة.
26. إشعار قانوني
يوضح الجدول التالي سجل هذه الوثيقة:
تمثل هذه الوثيقة إطار ZynReach العام لإدارة دورة حياة البيانات والاحتفاظ بها وحذفها. ولا تشكل هذه السياسة، في حد ذاتها، التزامًا قانونيًا مستقلًا يتجاوز ما تفرضه القوانين المعمول بها أو الاتفاقيات المبرمة مع العملاء.
وقد تختلف مدد الاحتفاظ والإجراءات الفعلية بحسب ما يلي:
وتحتفظ ZynReach بحقها في الاحتفاظ بالمعلومات عندما يكون ذلك ضروريًا أو مطلوبًا قانونيًا، مع اتخاذ التدابير المناسبة للحد من الوصول إليها واستخدامها.
© 2026 Zyntra Digital. جميع الحقوق محفوظة.
- اسم الوثيقة — Data Retention & Deletion Policy.
- الشركة — Zyntra Digital.
- المنصة — ZynReach.
- الموقع — zynreach.com.
- الإصدار — 1.0.
- تاريخ السريان — 31 أغسطس 2026.
- التصنيف — Public / Legal / Compliance.
- المالك — Privacy / Legal / Security.
- المراجعة — دوريًا أو عند حدوث تغيير جوهري.
- الوثائق المرتبطة — Privacy Policy / DPA / Security & Trust Policy / Sub-processor Policy / Terms of Service.
- نوع البيانات.
- الغرض من المعالجة.
- طبيعة الخدمة.
- دور ZynReach في المعالجة.
- متطلبات العميل.
- القانون المعمول به.
- الالتزامات التعاقدية.
- المتطلبات الأمنية والتشغيلية.
لطلبات متعلقة بالخصوصية، تواصل معنا عبر privacy@zynreach.com.