سياسة الخصوصية وملفات تعريف الارتباط
نلتزم بحماية بياناتك وخصوصيتك وفقاً لأعلى المعايير.
سياسة ملفات تعريف الارتباط (Cookies)
آخر تحديث: 1 مارس 2024
ما هي ملفات تعريف الارتباط؟
ملفات تعريف الارتباط هي ملفات نصية صغيرة يتم تخزينها على جهازك عند زيارة موقعنا الإلكتروني. تساعدنا هذه الملفات في توفير تجربة تصفح أفضل وفهم كيفية استخدام الزوار لموقعنا.
أنواع ملفات تعريف الارتباط التي نستخدمها
- ملفات ضرورية: لتشغيل الموقع بشكل صحيح (مثل تسجيل الدخول).
- ملفات تحليلية: لفهم سلوك الزوار وتحسين الموقع (مثل Google Analytics).
- ملفات وظيفية: لتذكر تفضيلاتك وتخصيص التجربة.
- ملفات تسويقية: لتقديم إعلانات ذات صلة باهتماماتك.
إدارة ملفات تعريف الارتباط
يمكنك التحكم في ملفات تعريف الارتباط من خلال إعدادات متصفحك. يمكنك حذفها أو منع تخزينها، ولكن قد يؤثر ذلك على بعض وظائف الموقع.
تواصل معنا
إذا كان لديك أي أسئلة حول سياسة الخصوصية، يرجى التواصل معنا:
- yazeed1job@gmail.com
- +966 53 822 9013
التزامنا بحماية بياناتك: سياسة الخصوصية الشاملة لشركة BrightAI
في BrightAI، ندرك تماماً أن البيانات هي الأصول الأكثر قيمة في العصر الرقمي الحديث. بصفتنا مزوداً رائداً لحلول الذكاء الاصطناعي (AI) والأتمتة الذكية في المملكة العربية السعودية، فإننا لا نكتفي بتقديم التكنولوجيا المتقدمة فحسب، بل نُبني حلولنا على أساس متين من الشفافية المطلقة واحترام خصوصية المستخدمين والمؤسسات التي نخدمها والتزامنا المستمر بأفضل الممارسات.
1 التوافق مع نظام حماية البيانات الشخصية (PDPL)
تم تصميم وإقرار سياساتنا التشغيلية والتقنية لتتوافق بشكل كامل مع نظام حماية البيانات الشخصية (PDPL) المطبق حديثاً في المملكة العربية السعودية والصادر بمرسوم ملكي كريم. نحن نلتزم التزاماً صارماً بالمبادئ الرئيسية للنظام، والتي تشمل:
- الغرض المشروع: جمع البيانات لغرض محدد وواضح للعميل وعدم معالجتها لأغراض أخرى دون موافقة مسبقة.
- الحد الأدنى للبيانات: نلتزم بجمع الحد الأدنى والضروري فقط من المعلومات التشغيلية لتقديم خدمات الذكاء الاصطناعي بنجاح (Data Minimization).
- القيود على مشاركة البيانات: لا نقوم ببيع أو تأجير أو مشاركة قواعد بيانات العملاء أو السجلات الخاصة (Log Files) مع أي أطراف ثالثة خارجية لأغراض تجارية، ما لم يكن ذلك مطلوباً بموجب إطار تنظيمي.
2 السيادة الوطنية للبيانات والاستضافة السحابية
استجابةً لتوجيهات الهيئة الوطنية للأمن السيبراني (NCA) ومكتب إدارة البيانات الوطنية (NDMO)، نوفر لعملائنا في القطاعات الحساسة (مثل القطاع الصحي المعتمد على منتج الأرشيف الطبي الذكي أو القطاع المالي) خيارات استضافة سحابية محلية بالكامل.
هذا يضمن أن جميع مدخلات العملاء (Prompts)، ونماذج التدريب، وقواعد المعرفة (Knowledge Bases) المرفوعة على وكلاء BrightAI تظل مشفرة من طرف إلى طرف (E2EE) وتخزن حصرياً داخل الخوادم (Servers) المعتمدة جغرافياً داخل الأراضي السعودية، مما يمنع انتقال البيانات الحساسة عبر الحدود بلا ضوابط.
3 كيفيتنا في معالجة معلوماتك في أدوات الذكاء الاصطناعي (AI Models)
يتبادر إلى ذهن العديد من الشركات سؤال جوهري: هل ستُستخدم بياناتنا الخاصة وتفاعلاتنا لتدريب النماذج اللغوية الكبيرة (LLMs) لجهات أخرى؟
في BrightAI، الجواب القاطع هو: لا.
البيانات التي تُدخلها عبر منصاتنا—سواء كانت استفسارات عملاء في (BrightSupport) أو تقارير مهام في (BrightProject)—معزولة منطقياً وفليزيائياً كمهام مستأجر (Tenant isolation). نماذج الذكاء الاصطناعي الخاصة بنا تعتمد على معمارية تُعرف بـ الاسترداد المعزز بالتوليد (RAG)، مما يعني أن النظام يُجرد السياق لحظة طرح السؤال فقط من قاعدة المعرفة المخصصة لديك، ولا يتم تحديث "الأوزان العصبية" للنموذج الأساسي باستخدام محادثاتك لضمان عدم حدوث تسرب للبيانات للمستخدمين الآخرين.
4 حقوقك كمستخدم أو ممثل مؤسسة (Data Subject Rights)
نضمن التزامنا الشفاف تجاهك وتمكينك المباشر في إدارة بصمتك الرقمية؛ وفقاً للأنظمة المحلية، يمتلكعملاؤنا الحقوق الأصيلة التالية:
- الحق في المعرفة: الطلب للحصول على تقرير مفصل بنوعية وكيفية جمع بياناتك الديموغرافية والتقنية.
- الحق في التصحيح: يمكنك مراجعتنا لتحديث معلومات المؤسسة غير الدقيقة أو القديمة.
- الحق في الإتلاف (الحق في النسيان): يحق لأي منشأة طلب المسح الكامل والآمن لخوادمنا من بياناتها بعد انتهاء العقد المشترك، حيث ننفذ سياسة أمنية صارمة تضمن الإتلاف الآمن بلا إمكانية للاسترجاع.
- الحق في سحب الموافقة: إيقاف تحليل البيانات لغرض التسويق في أي لحظة.
5 الإجراءات الأمنية الاستباقية
لحماية بيئتنا الرقمية وسجلات عملائنا، تطبق BrightAI بروتوكولات حماية تشمل المصادقة متعددة العوامل (MFA) لموظفينا، تشفير قواعد البيانات بتقنيات (AES-256)، وعمليات مسح يومية للثغرات الأمنية واختراق الأنظمة (Penetration Testing) من وكالات مستقلة لضمان صد وتتبع أي نشاطات تصيد (Phishing) أو دخول غير مصرح به.