تحدد هذه السياسة الإجراءات والمبادئ التوجيهية لضمان سرية وسلامة وتوافر جميع البيانات الشخصية والحساسة التي تحتفظ بها Oumomo. تقع على عاتق جميع الموظفين والمقاولين والمستخدمين الخارجيين مسؤولية الالتزام بهذه السياسة.
تنطبق هذه السياسة على جميع الأنظمة والعمليات وكيانات الطرف الثالث المشاركة في معالجة البيانات الشخصية تحت سيطرة Oumomo.
تلتزم Oumomo بمبادئ حماية البيانات التالية:
Oumomo هو المسؤول عن تنفيذ هذه السياسة. يتحمل جميع أمناء البيانات مسؤولية أمان البيانات الخاضعة لسيطرتهم والامتثال لمتطلبات حماية البيانات.
يجب تصنيف البيانات على أساس حساسيتها وخطورتها. ستخضع البيانات الحساسة (مثل معلومات الهوية الشخصية والبيانات المالية) لضوابط أكثر صرامة.
سيتم تقييد الوصول إلى البيانات الشخصية على الموظفين المصرح لهم على أساس الحاجة إلى المعرفة. سيتم تنفيذ المصادقة وضوابط الوصول لضمان الوصول المصرح به فقط.
لن تتم معالجة البيانات الشخصية إلا للأغراض التي تم جمعها من أجلها. وأي نقل لاحق للبيانات الشخصية سيكون وفقًا للقوانين واللوائح المعمول بها.
ستحتفظ Oumomo بالبيانات الشخصية فقط طالما كان ذلك ضروريًا لتحقيق الأغراض التي تم جمعها من أجلها أو وفقًا لما يقتضيه القانون. سيتم التخلص من البيانات بشكل آمن عندما لا تكون هناك حاجة إليها.
ستستخدم Oumomo التدابير الفنية والتنظيمية المناسبة لضمان أمان البيانات الشخصية ضد المعالجة غير المصرح بها أو غير القانونية وضد الفقدان العرضي أو التدمير أو الضرر.
في حالة حدوث خرق للبيانات، ستتبع Oumomo خطة الاستجابة للحوادث لتقييم الانتهاك واحتواء الضرر وإخطار الأطراف المتضررة والسلطات ذات الصلة واتخاذ الخطوات اللازمة لمنع الانتهاكات المستقبلية.
سيتم تزويد الموظفين ببرامج تدريب وتوعوية منتظمة فيما يتعلق بأمن المعلومات وحماية البيانات.
ستقوم Oumomo بإجراء العناية الواجبة على موفري الخدمات الخارجيين للتأكد من استيفائهم لمعايير حماية البيانات المطلوبة قبل الدخول في الاتفاقيات.
سيتم إجراء عمليات تدقيق منتظمة لرصد الامتثال لهذه السياسة وتحديد مجالات التحسين.
ستتم مراجعة هذه السياسة وتحديثها سنويًا، أو حسب الحاجة لتعكس أي تغييرات في المتطلبات القانونية أو التجارية.
قد يؤدي عدم الالتزام بهذه السياسة إلى اتخاذ إجراءات تأديبية تصل إلى وتشمل إنهاء العمل أو العقد.