آخر تحديث: سبتمبر 2023
معلومات عامة
شركة Prometric LLC هي شركة ذات مسؤولية محدودة في ولاية ديلاوير، الولايات المتحدة الأمريكية، ومقرها الرئيسي يقع في 1501 شارع كلينتون الجنوبي، بالتيمور، ماريلاند 21224 الولايات المتحدة الأمريكية (يشار إليها فيما بعد بـ "الشركة" أو "نحن"). قد تعمل Prometric كجهة تحكم البيانات أو كمعالجة البيانات حسب علاقتها بالموضوع المعني بالبيانات.
تم إعداد وتنفيذ سياسة الخصوصية هذه ("السياسة") وفقًا للمبادئ الموضحة هنا، لوصف ممارساتنا المتعلقة بجمع ومعالجة البيانات الشخصية عن المتقدمين للاختبار والعملاء والمقاولين والشركاء. تولي Prometric اهتمامًا خاصًا لاحترام الخصوصية والبيانات الشخصية وتلتزم بالامتثال لهذه السياسة ووفقًا للقانون المعمول به.
تلتزم الشركة بشكل خاص بالامتثال لجميع قوانين حماية البيانات حيثما تعمل، بما في ذلك:
- اللائحة (EU) 2016/679 للبرلمان الأوروبي ومجلس الاتحاد الأوروبي بتاريخ 27 أبريل 2016 بشأن حماية الأشخاص الطبيعيين فيما يتعلق بمعالجة البيانات الشخصية وبشأن حرية حركة هذه البيانات، وإلغاء التوجيه 95/46/EC (اللائحة العامة لحماية البيانات) ("GDPR")؛
- قانون خصوصية المستهلك في كاليفورنيا لعام 2018 ("CCPA")، كما تم تعديله بواسطة قانون حقوق الخصوصية في كاليفورنيا لعام 2020 ("CPPA")؛
- قانون حماية المعلومات الشخصية لجمهورية الصين الشعبية ("PIPL")؛
- لوائح حماية البيانات الأخرى ذات الصلة حيثما تعمل الشركة.
تشير "القوانين المعمول بها" إلى قانون حماية البيانات المعمول به في البلد المعني أو اللائحة المعمول بها المتعلقة بحماية البيانات.
تشير "البيانات الشخصية" إلى أي معلومات تتعلق بشخص طبيعي محدد أو يمكن تحديده.
تشير "المعالجة" إلى أي عملية أو مجموعة من العمليات التي يتم إجراؤها على البيانات الشخصية أو مجموعات من البيانات الشخصية، سواء كانت بواسطة وسائل آلية أم لا، مثل الجمع، التسجيل، التنظيم، الهيكلة، التخزين، التكيف أو التعديل، الاسترجاع، الاستشارة، الاستخدام، الإفشاء عن طريق الإرسال، النشر أو بأي طريقة أخرى، التوافق أو الدمج، التقييد، الحذف أو التدمير.
1. ما هي أنواع البيانات الشخصية التي نجمعها؟
تجمع Prometric البيانات الشخصية التالية حسب علاقتك بالشركة والقانون المعمول به:
- تفاصيل الاتصال بما في ذلك الاسم، العنوان، رقم الهاتف، رقم الهوية الخاص بالدولة، عنوان البريد الإلكتروني، معلومات تسجيل الدخول وكلمة المرور
- تاريخ الميلاد
- الجنس
- تفاصيل جدولة اختبار المرشح
- تفاصيل تقييم الاختبار، بما في ذلك رقم هوية المرشح للاختبار، الاختبارات التي تم إجراؤها ومتى، الدرجات المتعلقة بتلك الاختبارات، عدد المرات التي تم فيها إجراء اختبار أو أي قسم معين من الاختبارات
- أرقام الضمان الاجتماعي حيثما تطلبها راعي الاختبار للمرشحين (الولايات المتحدة)
- معلومات الدفع والمعلومات المالية للمؤسسات
- الإقامة وبلد الجنسية
- صورة شخصية
- توقيع
- تسجيلات الفيديو
- تسجيلات الصوت (كما يسمح به القانون وفقط في الولايات القضائية المحددة)
- معلومات من وثائق الهوية أو التحقق أو الأهلية
- معلومات المعاملات والعلاقة بما في ذلك العناصر التي تكشف أنماط اختبار المرشح، مواقع الاختبار، نتائج الاختبار، ومعلومات حول كيفية استخدام مواقع وتطبيقات Prometric.
بالإضافة إلى ذلك، قد تقوم Prometric بمعالجة فئات خاصة من البيانات الشخصية، كما هو مسموح به بموجب القانون المعمول به، والتي قد تشمل:
- البيانات البيومترية (صور وبصمات الأصابع، صور الوجه والقوالب)
- معلومات صحية أو بيانات طبية تتعلق بطلبات المرشحين للاختبارات للحصول على تسهيلات
- العرق أو الإثنية، كما هو مسموح به بموجب القانون المعمول به
2. كيف نجمع بياناتك الشخصية؟
في معظم الحالات، تجمع Prometric هذه البيانات الشخصية مباشرة من الفرد المعني بالبيانات.
ومع ذلك، في حالات أخرى قد نتلقى معلومات من رعاة الاختبار أو من مزودي البيانات من الطرف الثالث لمساعدتنا في فهم عملائنا بشكل أفضل. عندما يزور المرشح موقع Prometric، أو يسجل أو يأخذ اختبارًا، أو يستخدم تطبيقاتنا، أو يتواصل معنا، نقوم أيضًا بجمع معلومات المعاملات لأغراض خدمة العملاء.
جميع البيانات الشخصية التي تجمعها Prometric عبر تطبيقاتنا المحمولة محمية ومعالجة وفقًا لشروط هذه السياسة. كما نقدم إشعارات تلقائية ("دفع") فقط لأولئك الذين يختارون تلقي مثل هذه الإشعارات منا. لا يُطلب من أي فرد تقديم معلومات الموقع إلى Prometric أو تمكين الإشعارات لدفع لاستخدام أي من تطبيقاتنا المحمولة.
جمع البيانات البيومترية
تم تصميم نظام تسجيل الدخول الممكّن بالبيومترية ومنصة المراقبة عن بُعد من Prometric (المعروفة باسم ProProctor) لتحسين الأمان وسلامة عملية الاختبار بطريقة تحمي خصوصية المرشحين للاختبار مع تأكيد هوية المرشح. تُستخدم هذه التقنيات لأغراض التحقق من الهوية، للكشف عن ومنع الاحتيال والتحريف، للحفاظ على نزاهة عملية الاختبار، وتحسين أمان مراكز الاختبار والاختبارات المراقبة عن بعد.
3. لماذا نجمع بياناتك الشخصية؟
بالنيابة عن رعاة اختباراتنا، تجمع Prometric بياناتك الشخصية لأغراض:
- جدولة اختبارات الامتحانات
- التحقق من الهوية
- إدارة الاختبارات والمدفوعات
- إدارة طلبات خدمة العملاء
- الكشف عن ومنع الاحتيال والتحريف من قبل المرشحين غير المصرح لهم
- إجراء تحليلات البيانات للحفاظ على نزاهة عملية الاختبار
- الإبلاغ عن نتائج الاختبارات للمرشح وراعي الاختبار
- إجراء أنشطة تسويقية، وفقًا للقانون المعمول به
بالنسبة للموردين والأطراف الثالثة الأخرى، تجمع Prometric بياناتك الشخصية للأغراض التالية:
- إدارة الموردين والإدارة
- معالجة الفواتير
- العناية الواجبة لمعرفتك بمورديك ومتطلبات قانونية أخرى
4. ما هي الأسس القانونية لمعالجة بياناتك الشخصية؟
تُجمع البيانات الشخصية عادةً وتُعالج وفقًا للأسس القانونية التالية:
- موافقتك على جمع ومعالجة فئات خاصة من البيانات الشخصية.
- موافقتك إذا كانت مطلوبة بموجب القانون المعمول به لنقل البيانات عبر الحدود.
- تنفيذ عقد يتضمن التسجيل والجدولة للاختبار، وإدارة هذا الاختبار، ومنع الاحتيال ومعالجة النتائج.
- لأغراض تجارية مشروعة مثل معالجة الفواتير وإدارة الحسابات المالية، وأغراض النسخ الاحتياطي لتسهيل استمرارية الأعمال، وإدارة مراكز الاختبار، والتخطيط التجاري، وإدارة العقود، وتحسين خدمات الاختبارات المقدمة لعملائنا، واقتراح خدمات ومنتجات ذات صلة للمرشحين الحاليين للاختبار، وإدارة الموقع، وتنفيذ، وتحليلات، وأمان ومنع الاحتيال، وحوكمة الشركات، والتخطيط لاستعادة الكوارث، والتدقيق، والتقارير
- الامتثال لأي التزامات قانونية أو تنظيمية.
5. الإفصاح عن البيانات الشخصية
قد تتم مشاركة البيانات الشخصية مع شركات تابعة أخرى، أو وكالات حكومية، أو أطراف ثالثة لأسباب تجارية مشروعة تتعلق بالخدمات المقدمة أو كما يُسمح به أو يُطلب بموجب القانون المعمول به.
قد تشارك الشركة البيانات الشخصية:
- داخل مجموعتنا مثل الشركات الفرعية
- مع شركائنا ومراكز الاختبار المصرح لها
- مع الشركاء التجاريين مثل رعاة الاختبار ومقدمي الخدمات لتسهيل الطلبات وتحسين خدماتنا
- مع السلطات الحكومية والجهات العامة عند الضرورة أو حسب ما يقتضيه القانون
قد يتم الإفصاح عن البيانات البيومترية لطرف ثالث فقط:
- لتحقيق يتعلق بسوء السلوك المزعوم فقط لأغراض التحقيق في الغش، الاختبار غير المصرح به، أو غيرها من سوء سلوك المرشحين للاختبار.
- فيما يتعلق بالطلبات القانونية من الوكالات التنظيمية أو القانونية أو الحكومية التي لديها اختصاص و/أو سلطة لتقديم مثل هذه الطلبات.
نقوم بتنفيذ عقود كما هو مطلوب بموجب القانون المعمول به مع أطرافنا الثالثة لضمان معالجة البيانات الشخصية وفقًا لهذه السياسة وأي تدابير مناسبة أخرى للحفاظ على السرية والأمان.
6. كيف نخزن بياناتك الشخصية؟
اعتمادًا على طبيعة علاقتك مع Prometric ووفقًا للقانون المعمول به، نقوم بتخزين بياناتك الشخصية في بنية تحتية سحابية آمنة من Oracle مع خوادم تقع في آشفيرن، فرجينيا، الولايات المتحدة.
تتبع Prometric برنامج إدارة سجلات شامل وجدول الاحتفاظ ذي الصلة الذي تلتزم به لأغراض الاحتفاظ، والتخزين، وتدمير جميع السجلات التي تم إنشاؤها في سياق أعمالها بما في ذلك تلك التي تحتوي على بيانات شخصية. كما نقوم بتنفيذ استراتيجية إدارة البيانات التي تفصل البيانات بناءً على خوادم البيانات الموجودة في مناطق معينة.
رهناً بالقانون المعمول به، ستحتفظ شركتنا ببياناتك الشخصية لمدة معالجة البيانات، لفترة أقل:
- خمسة (5) سنوات من تاريخ آخر خدمة، اختبار أو تقييم؛ أو
- انتهاء الغرض الذي تم جمع البيانات الشخصية من أجله؛ أو
- القوانين في الولاية القضائية المعمول بها حيث تم جمع البيانات الشخصية.
لن تحتفظ Prometric بالبيانات الشخصية لفترة أطول من اللازم للأغراض المذكورة أعلاه. ومع ذلك، قد تحتفظ Prometric بالبيانات الشخصية لفترة أطول إذا كان ذلك ضروريًا للامتثال للقانون المعمول به أو إذا كان ذلك ضروريًا لحماية أو ممارسة حقوقها.
تخزين البيانات البيومترية
تُنقل جميع البيانات البيومترية المجمعة في مراكز الاختبارات المعتمدة على الكمبيوتر بشكل آمن وتُخزن بشكل آمن داخل مركز البيانات الآمن الخاص بشركة Prometric في الاتحاد الأوروبي وتُحتفظ وفقًا للقانون المعمول به في الولاية القضائية حيث تم جمعها. يتم تخزين البيانات البيومترية وتأمينها في Microsoft Azure لمدة ثلاثين (30) يومًا.
7. نقل البيانات الشخصية
في بعض الحالات، قد يتطلب استخدام الأطراف الثالثة نقل البيانات الشخصية إلى دول أخرى. غالبًا ما تتطلب عملياتنا التجارية نقل البيانات الشخصية بين الشركة والكيانات التابعة لها على مستوى دولي.
إذا تمت معالجة البيانات الشخصية داخل الاتحاد الأوروبي/ المنطقة الاقتصادية الأوروبية، وفي حالة الإفصاح عن البيانات الشخصية لأطراف ثالثة أو في دولة لا تعتبر توفر مستوى كافٍ من الحماية وفقًا للقانون المعمول به، فسوف تضمن الشركة:
- تنفيذ بنود تعاقدية قياسية قد يتم الموافقة عليها من قبل لجنة الاتحاد الأوروبي؛
- اعتماد تدابير تنظيمية وتقنية وقانونية مناسبة للحكم على النقل المذكور وضمان المستوى الضروري والمناسب من الحماية بموجب القانون المعمول به.
- إذا لزم الأمر، ستقوم بتقييم ظروف النقل والتشريعات الخاصة بالدولة الثالثة، وإذا لزم الأمر، ستكمل تقييم تأثير نقل البيانات لتحديد ما إذا كانت هناك تدابير إضافية مطلوبة للتنفيذ.
بالنسبة للبيانات الشخصية التي لم تتم معالجتها داخل الاتحاد الأوروبي/ المنطقة الاقتصادية الأوروبية، وفي حالة الإفصاح عن البيانات الشخصية لأطراف ثالثة تقع خارج ولاية الموضوع المعني بالبيانات، ستضمن الشركة أن هناك تدابير مناسبة لحماية البيانات الشخصية من خلال تنفيذ آليات قانونية مناسبة بما في ذلك، حسب الاقتضاء، بنود تعاقدية قياسية و/أو الحصول على موافقة مناسبة من الموضوعات المعنية بالبيانات. قد تختلف تلك الآليات حسب البلد والقانون المعمول به.
8. ما هي حقوقك؟
اعتمادًا على الولاية القضائية والقانون المعمول به، قد يكون لديك الحقوق التالية المتعلقة ببياناتك الشخصية:
- حق الوصول
- حق التصحيح
- حق الحذف
- حق تقييد المعالجة
- حق الاعتراض على المعالجة
- حق نقل البيانات
- حق تحديد كيفية استخدام بياناتك الشخصية بعد الوفاة
إن ممارسة هذه الحقوق تخضع للقيود التي ينص عليها القانون المعمول به والإرشادات ذات الصلة من السلطات الإشرافية.
لممارسة حقوقك، يمكن للموضوع المعني بالبيانات الاتصال بالشركة كما هو موضح في قسم "كيفية الاتصال بنا." قد نطلب إثبات الهوية من أجل الرد على الطلب. إذا لم نتمكن من تلبية طلبك (رفض أو تقييد) فسوف نبرر قرارنا كتابيًا.
حقوق خصوصية كاليفورنيا
يسمح قسم 1798 من قانون كاليفورنيا المدني لسكان كاليفورنيا بطلب من الشركات التي لديهم علاقة تجارية قائمة معها تقديم معلومات معينة حول مشاركة الشركات للبيانات الشخصية مع أطراف ثالثة لأغراض التسويق المباشر. لا تشارك Prometric أي بيانات شخصية لمستهلكي كاليفورنيا مع أطراف ثالثة لأغراض التسويق دون موافقة. إذا كنت مرشح اختبار، ستوفر Prometric بياناتك الشخصية لراعي اختبارك، الذي قد يستخدم المعلومات وفقًا لسياساته الخاصة بالخصوصية.
9. كيف نحمي بياناتك الشخصية؟
تنفذ Prometric مجموعة متنوعة من التدابير الأمنية، مثل الحماية التقنية والبدنية والإدارية لحماية جميع البيانات الشخصية من الحوادث الأمنية أو الإفشاء غير المصرح به، وبشكل عام من خرق البيانات الشخصية. تُعترف هذه التدابير الأمنية كمعايير أمان مناسبة في الصناعة وتشمل، على سبيل المثال لا الحصر، ضوابط الوصول، كلمات المرور، التشفير، الحدود الزمنية الصارمة للحذف، آليات التسجيل والتقييمات الأمنية المنتظمة.
في حال حدوث خرق بيانات شخصية قد يؤثر على بياناتك الشخصية، تتبع Prometric خطة استجابة الحوادث الخاصة بها وستتخذ بسرعة الإجراءات المناسبة لتخفيف المخاطر على الموضوعات المعنية بالبيانات. قد تشمل هذه التدابير إبلاغ السلطة الإشرافية المناسبة والموضوعات المعنية بالبيانات المتأثرة، مع تقديم التفاصيل ذات الصلة بالحادثة وتدابير التخفيف التي قد تكون مطلوبة بموجب القانون المعمول به (أي GDPR أو PIPL).
يتم مراجعة برنامج أمان المعلومات في Prometric عدة مرات سنويًا من قبل عدة منظمات خارجية لضمان أنه يفي أو يتجاوز أعلى المعايير المتاحة للأمان وخصوصية وحماية البيانات. بالإضافة إلى ذلك، يُطلب من الموظفين والمقاولين الإبلاغ فورًا عن أي حالات معروفة أو مشبوهة من إساءة الاستخدام أو الفقدان أو الوصول غير المصرح به.
10. معالجة البيانات الشخصية بموجب قانون حماية المعلومات الشخصية لجمهورية الصين الشعبية ("PIPL")
ينطبق هذا القسم عندما تكون البيانات الشخصية موجودة داخل حدود جمهورية الصين الشعبية (PRC) أو عندما تتم معالجة البيانات الشخصية من قبل إحدى شركاتنا الموجودة في جمهورية الصين الشعبية.
وفقًا للمادة 13 من PIPL، يمكن جمع البيانات الشخصية للأغراض التالية:
- استنادًا إلى موافقة الأفراد؛
- من أجل تنفيذ العقود، لمصالح تجارية مشروعة؛
- للقيام بالواجبات والمسؤوليات القانونية أو الالتزامات القانونية؛
- لعملية البيانات المتاحة للجمهور؛
- لتلبية المتطلبات القانونية.
وفقًا لمتطلبات المادة 23 من PIPL والمحتويات المذكورة في القسم 4، لن يتم نقل ومشاركة بياناتك الشخصية إلى طرف ثالث دون (1) موافقتك المحددة إذا كان ذلك ممكنًا، أو (2) للوفاء بالالتزامات القانونية بموجب القانون المعمول به.
استنادًا إلى الأغراض المنصوص عليها في هذه السياسة، يمكن نقل البيانات الشخصية إلى دولة أو منطقة خارج مكان إقامتك للمعالجة. في ذلك الوقت، ستقوم الشركة بحماية أمان البيانات الشخصية وفقًا للقانون المعمول به، بما في ذلك، على سبيل المثال لا الحصر، تنفيذ ضوابط الوصول، كلمات المرور، معايير التشفير، الحدود الزمنية الصارمة للفترات الاحتفاظ، آليات التسجيل والتقييمات الأمنية المنتظمة.
ستقوم الشركة بإبلاغك تمامًا بنقل البيانات عبر الحدود وفقًا للمادة 39 من PIPL قبل نقل بياناتك الشخصية خارج جمهورية الصين الشعبية وستحصل على موافقتك، مع إبلاغك بما يلي: اسم المستلم الخارج، معلومات الاتصال، غرض المعالجة، طريقة المعالجة، نوع البيانات الشخصية، وتذكيرك بالطرق والإجراءات التي يمكنك من خلالها ممارسة حقوقك بموجب PIPL. سنطلب موافقتك الصريحة والمنفصلة للقيام بذلك.
كما قد يُطلب من الشركة إجراء تقييم لمخاطر نقل البيانات عبر الحدود وفقًا للقانون المعمول به إذا تم نقل البيانات الشخصية خارج جمهورية الصين الشعبية.
بموجب PIPL، تُعرف البيانات الشخصية الحساسة بأنها البيانات الشخصية التي، عند تسريبها أو استخدامها بشكل غير قانوني، قد تسبب بسهولة ضررًا لكرامة الأشخاص الطبيعيين أو ضررًا خطيرًا للأمن الشخصي أو الملكية، بما في ذلك المعلومات المتعلقة بالخصائص البيومترية، المعتقدات الدينية، الوضع المحدد، الصحة الطبية، الحسابات المالية، تتبع الموقع الفردي، إلخ، بالإضافة إلى البيانات الشخصية للقُصّر الذين تقل أعمارهم عن 14 عامًا.
تماشيًا مع PIPL وكما هو موضح في القسم 2، تخضع معالجة البيانات الشخصية الحساسة للموافقة المنفصلة للفرد وتُجرى لأغراض تجارية محددة.
لن تقوم Prometric بجمع بيانات شخصية من القُصّر الذين تقل أعمارهم عن 14 عامًا دون موافقة منفصلة من الوالد أو الوصي الآخر. سنستخدم أو نفصح عن البيانات الشخصية حول الطفل فقط بالقدر المسموح به بموجب القانون، وفقًا للقوانين واللوائح المعمول بها، لطلب موافقة الوالد أو لحماية الطفل.
في حالة حدوث خرق للبيانات الشخصية، ستتحمل Prometric المسؤوليات المدنية تجاه الموضوع المعني بالبيانات إذا انتهكت حقوق البيانات الشخصية للموضوع المعني، دون المساس بالمسؤوليات الإدارية أو الجنائية أو القانونية الأخرى التي يجب أن تتحملها جهة التحكم في البيانات بموجب PIPL.
11. تغييرات في سياسة الخصوصية
قد تحتاج الشركة إلى تحديث سياستها من أجل الامتثال لممارسات الخصوصية الجديدة أو المختلفة. سيتم توفير نسخة محدثة من هذه السياسة عبر قناة مناسبة وستطبق على البيانات التي تم جمعها بعد تاريخ سريانها.
12. كيفية الاتصال بنا
لأي استفسارات أو تعليقات أو مخاوف بشأن هذه السياسة، أو من أجل ممارسة حقوق الخصوصية المسموح بها بموجب القانون المعمول به المتعلقة بالبيانات الشخصية، يرجى الاتصال بضابط حماية البيانات لدينا على العنوان التالي: joseph.srouji@contractor.prometric.com
يمكنك أيضًا تقديم طلب يتعلق ببياناتك الشخصية من خلال النقر على الرابط التالي وإكمال جميع الحقول المطلوبة في النموذج: طلبات البيانات الشخصية
يمكنك أيضًا الوصول إلينا عبر البريد على:
مدير برنامج خصوصية Prometric
Prometric LLC، 1501 شارع كلينتون الجنوبي
بالتيمور، ماريلاند 21224 الولايات المتحدة الأمريكية
بعد استنفاد عملية الشكوى الداخلية في Prometric، إذا لم يكن المرشح للاختبار راضيًا عن الحل، يمكنه تقديم شكوى إلى مكتب الأعمال الأفضل في ماريلاند الكبرى ("BBB")، وهو مزود لتسوية النزاعات البديلة ومقره الولايات المتحدة.
موقع BBB: http://www.bbb.org/greater-maryland/
هاتف BBB: 410-347-3990
فاكس BBB: 410-347-3936
للموضوعات المعنية بالبيانات أيضًا الحق في تقديم شكوى مباشرة إلى السلطة الإشرافية المختصة في ولايتها القضائية ذات الصلة أو اتخاذ إجراءات قانونية وفقًا للقانون المعمول به.