شركة AZM Fintech («AZM» أو «نحن» أو «لنا») هي شركة سعودية تقدم حلول وخدمات التقنية المالية من خلال نظام إيداعات (Edaat). ويدعم نظام إيداعات تقديم وإدارة الخدمات لعملائه ومستخدميه وفقًا للأنظمة والمتطلبات التنظيمية المعمول بها.
تلتزم AZM Fintech بحماية البيانات الشخصية لعملائها ومستخدميها ومعالجتها وفقًا لنظام حماية البيانات الشخصية (PDPL) في المملكة العربية السعودية ولائحته التنفيذية.
توضح سياسة الخصوصية هذه كيفية قيام AZM Fintech بجمع البيانات الشخصية واستخدامها وتخزينها وحمايتها ومشاركتها والاحتفاظ بها وحذفها فيما يتعلق بنظام إيداعات، بالإضافة إلى حقوق أصحاب البيانات وطرق ممارسة هذه الحقوق.
تنطبق سياسة الخصوصية هذه على المستخدمين والعملاء والزوار وغيرهم من الأفراد الذين يدخلون إلى نظام إيداعات أو يستخدمونه أو يستخدمون الخدمات المرتبطة به.
ويُقصد بمصطلح «إيداعات» نظام إيداعات الذي تديره شركة AZM Fintech.
الإصدار: V2
تاريخ آخر تحديث: 2026/9/28
معلومات الشركة
اسم الشركة: AZM Fintech
الموقع الإلكتروني: azmfintech.sa
الهاتف: 8001111053
العنوان البريدي: مبنى رقم (23)، وادي ليسن، طريق الملك خالد، الرياض، المملكة العربية السعودية
جهة اتصال مسؤول حماية البيانات الشخصية: PDPL@AZM.COM
1. البيانات الشخصية التي نجمعها
نجمع فقط البيانات الشخصية اللازمة لغرض المعالجة ذي الصلة، ونحتفظ بها فقط للفترة المسموح بها أو المطلوبة بموجب الأنظمة واللوائح المعمول بها.
قد يتم جمع البيانات الشخصية من خلال الطرق التالية:
أ. البيانات التي يتم جمعها مباشرة من صاحب البيانات
قد يتم جمع البيانات الشخصية منك مباشرة من خلال وسائل مثل نماذج التسجيل، والنماذج الإلكترونية، والحقول الإلزامية، والقوائم المنسدلة، وأزرار الاختيار، وإنشاء الحسابات، وطلبات دعم العملاء، والشكاوى، وأي معلومات أخرى تقدمها طوعًا عند استخدام نظام إيداعات أو الخدمات المرتبطة به.
ب. البيانات التي يتم جمعها بشكل غير مباشر
قد يتم جمع البيانات الشخصية بشكل غير مباشر من خلال ملفات تعريف الارتباط والتقنيات المماثلة، والجمع الآلي للمعلومات التقنية ومعلومات الاستخدام، وتحليلات الموقع أو النظام، وسجلات الأنشطة، وعمليات التكامل أو الربط مع الجهات الأخرى، حيثما ينطبق ذلك ويسمح به النظام.
وقد تشمل أنواع البيانات الشخصية:
• بيانات التسجيل، مثل الاسم والعنوان والبريد الإلكتروني ورقم الجوال.
• بيانات التحقق من الهوية، بما في ذلك رقم الهوية الوطنية أو بيانات جواز السفر عند الحاجة.
• المعلومات المقدمة عند الإبلاغ عن مشكلة أو تقديم شكوى أو التواصل مع الدعم الفني أو خدمة العملاء.
• البيانات المتعلقة بالمعاملات، بما في ذلك المدفوعات والإيداعات وسجلات الأنشطة ذات الصلة.
• المعلومات التقنية ومعلومات الاستخدام الناتجة عن تفاعلك مع نظام إيداعات.
• أي بيانات شخصية أخرى تقدمها طوعًا أو يتم جمعها بطريقة نظامية لغرض محدد.
2. ملفات تعريف الارتباط (Cookies)
ملفات تعريف الارتباط هي ملفات نصية صغيرة يتم تخزينها على جهازك عند زيارة نظام إيداعات. قد نستخدم ملفات تعريف الارتباط والتقنيات المماثلة من أجل:
• تحسين تجربتك وفهم كيفية تفاعلك مع نظام إيداعات.
• تحديد الأخطاء وتحسين النظام ومحتواه وخدماته.
• دعم وظائف نظام إيداعات وأمانه.
• تسهيل الوصول إلى بعض الميزات والخدمات.
عند الحاجة، سيتم الحصول على موافقتك قبل استخدام ملفات تعريف الارتباط التي تتطلب موافقة.
يمكنك إدارة ملفات تعريف الارتباط أو تعطيلها من خلال إعدادات المتصفح أو الجهاز. وقد يؤثر تعطيل بعض ملفات تعريف الارتباط على وظائف بعض خدمات نظام إيداعات.
وتخضع ملفات تعريف الارتباط التابعة لأطراف ثالثة، حيثما تنطبق، لممارسات الخصوصية الخاصة بتلك الأطراف.
3. كيفية استخدام البيانات الشخصية
قد نقوم بمعالجة البيانات الشخصية للأغراض التالية:
• تقديم وإدارة الوصول إلى خدماتنا.
• إنشاء وإدارة الحسابات والملفات الشخصية.
• التحقق من الهوية ومعلومات الحساب.
• تفعيل وإدارة التحقق عبر البريد الإلكتروني أو الجوال.
• معالجة وإدارة المدفوعات والمعاملات.
• الرد على الاستفسارات والشكاوى وطلبات أصحاب البيانات والملاحظات.
• تقديم دعم العملاء والدعم الفني.
• تحسين وتطوير خدماتنا وتجربة المستخدم.
• إدارة الاستبيانات والأنشطة التفاعلية، حيثما ينطبق ذلك.
• اكتشاف ومنع والتحقيق في الاحتيال والحوادث الأمنية والأنشطة الضارة.
• الوفاء بالالتزامات النظامية والتنظيمية والتعاقدية.
• تطبيق الشروط والأحكام المعمول بها.
• التواصل معك بشأن الخدمات والمسائل الأمنية والتغييرات الجوهرية على خدماتنا أو سياسة الخصوصية.
• أي غرض آخر مسموح به بموجب الأنظمة واللوائح المعمول بها.
لن تتم معالجة البيانات الشخصية لأغراض غير متوافقة مع الغرض الذي جُمعت من أجله، إلا إذا سمحت الأنظمة بذلك أو استندت المعالجة إلى أساس نظامي صحيح.
4. الأساس النظامي لمعالجة البيانات
نقوم بمعالجة البيانات الشخصية استنادًا إلى واحد أو أكثر من الأسس النظامية المعمول بها بموجب نظام حماية البيانات الشخصية ولائحته التنفيذية، بما في ذلك، حيثما ينطبق:
• موافقتك، عندما تكون الموافقة مطلوبة.
• الامتثال لالتزام نظامي أو تنظيمي.
• تنفيذ عقد أو اتخاذ خطوات بناءً على طلبك قبل إبرام العقد.
• الأغراض المشروعة المسموح بها بموجب الأنظمة واللوائح.
• حماية مصالحك الحيوية أو مصالح شخص آخر، حيثما ينطبق ذلك.
• أي أسس نظامية أخرى يسمح بها نظام حماية البيانات الشخصية ولائحته التنفيذية.
عندما تستند المعالجة إلى الموافقة، يحق لك سحب موافقتك في أي وقت، مع مراعاة المتطلبات النظامية والتنظيمية والآثار المترتبة على هذا السحب.
5. حقوق أصحاب البيانات
مع مراعاة أحكام وشروط واستثناءات نظام حماية البيانات الشخصية ولائحته التنفيذية، قد يتمتع أصحاب البيانات بالحقوق التالية فيما يتعلق ببياناتهم الشخصية:
• الحق في معرفة المبرر النظامي أو العملي لجمع بياناتهم الشخصية والغرض من معالجتها.
• الحق في الوصول إلى بياناتهم الشخصية التي نحتفظ بها.
• الحق في طلب نسخة من بياناتهم الشخصية بصيغة واضحة ومقروءة.
• الحق في طلب تصحيح أو استكمال أو تحديث بياناتهم الشخصية.
• الحق في طلب إتلاف بياناتهم الشخصية عند استيفاء الشروط النظامية المعمول بها.
• الحق في سحب الموافقة عندما تكون الموافقة هي الأساس النظامي للمعالجة.
• الحق في معرفة الأساس النظامي لمعالجة بياناتهم الشخصية، حيثما ينطبق.
• الحق في طلب تقييد معالجة بياناتهم الشخصية عند استيفاء الشروط النظامية.
• الحق في الاعتراض على بعض أنشطة المعالجة، حيثما تسمح الأنظمة واللوائح بذلك.
• أي حقوق أخرى ممنوحة لأصحاب البيانات بموجب نظام حماية البيانات الشخصية أو لائحته التنفيذية أو الأنظمة واللوائح الأخرى ذات الصلة.
يمكن لأصحاب البيانات ممارسة حقوقهم من خلال تقديم طلب عبر قناة الخصوصية / طلبات أصحاب البيانات الرسمية الموضحة في القسم السادس.
6. كيفية ممارسة حقوقك
يمكنك ممارسة حقوقك المتعلقة بالبيانات الشخصية من خلال تقديم طلب عبر قناة التواصل الرسمية التالية:
قناة الخصوصية / طلبات أصحاب البيانات: PDPL@AZM.COM
عند تقديم الطلب، قد يُطلب منك تقديم معلومات كافية للتحقق من هويتك وتمكيننا من تحديد الطلب ومعالجته.
وقد نطلب معلومات إضافية أو مستندات داعمة عندما يكون ذلك ضروريًا بشكل معقول للتحقق من هويتك أو تقييم الطلب أو الامتثال للمتطلبات النظامية والتنظيمية.
ستتم دراسة الطلبات ومعالجتها من قبل الجهات المسؤولة ذات العلاقة وفقًا للإجراءات والضوابط الداخلية المعمول بها.
إذا لم تكن راضيًا عن نتيجة شكواك أو عن طريقة التعامل مع طلب صاحب البيانات، فيمكنك تصعيد الأمر إلى الهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا – SDAIA) باعتبارها الجهة المختصة، وفقًا للأنظمة واللوائح المعمول بها.
7. مدة معالجة طلبات أصحاب البيانات والرد عليها
سنعمل على معالجة طلبات أصحاب البيانات دون تأخير غير مبرر، ووفقًا للمتطلبات المعمول بها في نظام حماية البيانات الشخصية ولائحته التنفيذية، سيتم تقديم الرد خلال مدة لا تتجاوز 30 يومًا من تاريخ استلام الطلب.
عندما يتطلب تنفيذ الطلب جهدًا غير متناسب، أو عند استلام عدة طلبات من صاحب البيانات نفسه، يجوز تمديد مدة الرد لمدة إضافية لا تتجاوز 30 يومًا، حيثما يسمح النظام بذلك.
وفي حال الحاجة إلى التمديد، سنقوم بإبلاغ صاحب البيانات مسبقًا بالتمديد وتوضيح أسباب التأخير.
وفي حال تعذر تنفيذ الطلب أو كان مقيدًا أو مرفوضًا استنادًا إلى استثناء نظامي أو تنظيمي، سنوضح لصاحب البيانات السبب المعمول به، مع مراعاة المتطلبات النظامية والتنظيمية.
8. الموافقة وسحب الموافقة
عندما تكون الموافقة هي الأساس النظامي المطلوب للمعالجة، سنحصل على الموافقة من خلال طريقة واضحة ومناسبة، وسنحتفظ، حيثما ينطبق ذلك، بسجلات تثبت تقديم الموافقة.
وقد تتعلق الموافقة بأغراض معالجة مختلفة وفقًا للخدمة أو العملية التجارية ذات الصلة، بما في ذلك:
• موافقة متعلقة بالخدمة.
• موافقة اختيارية.
• موافقة تسويقية.
• موافقة صريحة عند طلبها بموجب الأنظمة المعمول بها.
يمكنك سحب موافقتك في أي وقت عندما تكون الموافقة هي الأساس النظامي للمعالجة، وذلك من خلال القناة التالية:
قناة سحب الموافقة: PDPL@AZM.COM
سيتم تسجيل طلب سحب الموافقة ومعالجته وفقًا للإجراءات الداخلية المعمول بها. ولا يؤثر سحب الموافقة على مشروعية المعالجة التي تمت قبل سحبها.
وفي حال استمرار معالجة البيانات الشخصية بعد سحب الموافقة، فستستند هذه المعالجة، حيثما ينطبق ذلك، إلى أساس نظامي صحيح آخر.
9. حماية البيانات الشخصية وأمنها
نطبق تدابير تقنية وتنظيمية مناسبة تهدف إلى حماية البيانات الشخصية من الوصول غير المصرح به أو الإفصاح أو التعديل أو الفقدان أو الإتلاف أو أي معالجة غير نظامية أخرى، مع مراعاة طبيعة البيانات الشخصية وحساسيتها والمخاطر المرتبطة بها.
ويقتصر الوصول إلى البيانات الشخصية على الموظفين ومقدمي الخدمات المصرح لهم الذين يحتاجون إلى الوصول إليها لأغراض تجارية أو خدمية مشروعة، ويخضعون لمتطلبات السرية والأمن المعمول بها.
نحن لا نبيع أو نتاجر بالبيانات الشخصية.
وفي حال وقوع حادثة تسرب للبيانات الشخصية تستوجب الإبلاغ وفقًا للأنظمة واللوائح، فسيتم إجراء الإخطارات اللازمة إلى الجهة المختصة وأصحاب البيانات المتأثرين، حيثما يكون ذلك مطلوبًا.
10. مشاركة البيانات والإفصاح عنها
قد نقوم بالإفصاح عن البيانات الشخصية أو مشاركتها مع جهات أخرى داخل المملكة أو خارجها، حيثما يسمح بذلك أو يتطلبه النظام.
وقد يتم الإفصاح عن البيانات الشخصية للفئات التالية:
• الجهات التنظيمية والحكومية: مثل الجهات التنظيمية أو الرقابية أو الحكومية أو جهات إنفاذ القانون المختصة، عندما يكون ذلك مطلوبًا أو مسموحًا به بموجب الأنظمة.
• مقدمو الخدمات والأطراف الثالثة: مقدمو الخدمات المصرح لهم الذين يدعمون تشغيل أو صيانة أو أمن أو استضافة أو الدعم الفني أو تقديم نظام إيداعات والخدمات المرتبطة به.
• الجهات المهنية والاستشارية: المدققون والمستشارون القانونيون والاستشاريون وغيرهم من مقدمي الخدمات المهنية عند الحاجة لأغراض تجارية أو قانونية أو تنظيمية أو متعلقة بالامتثال.
• الجهات الأخرى المصرح لها: عندما يكون الإفصاح ضروريًا لتقديم الخدمات المطلوبة أو حماية حقوقنا أو أنظمتنا أو منع الاحتيال أو الحوادث الأمنية أو عندما يكون قد تم الحصول على موافقة صحيحة منك، إذا كانت الموافقة هي الأساس النظامي للمعالجة.
تشمل الأغراض الرئيسية لمشاركة البيانات أو الإفصاح عنها الوفاء بالالتزامات النظامية والتنظيمية، وتقديم وتشغيل خدمات إيداعات، والحفاظ على الأمن، ومنع الاحتيال، وتقديم الدعم الفني والتشغيلي، وحماية حقوق ومصالح AZM Fintech والمستخدمين والأطراف ذات العلاقة.
وقد يتم الإفصاح عن البيانات الشخصية بشكل عرضي أو منتظم وفقًا لطبيعة الخدمة والمتطلبات النظامية والتنظيمية والترتيبات التعاقدية والمتطلبات التشغيلية لنظام إيداعات.
وحيثما ينطبق ذلك، سيخضع الأطراف الثالثة الذين يتلقون البيانات الشخصية لمتطلبات تعاقدية ومتطلبات سرية وأمن وحماية بيانات مناسبة.
وفي حال الإفصاح عن البيانات الشخصية أو نقلها خارج المملكة، فسيتم ذلك وفقًا للمتطلبات والشروط المعمول بها في نظام حماية البيانات الشخصية ولائحته التنفيذية والمتطلبات التنظيمية الأخرى ذات الصلة.
11. الاحتفاظ بالبيانات وإتلافها
نحتفظ بالبيانات الشخصية فقط للمدة اللازمة لتحقيق الأغراض التي جُمعت من أجلها، أو للمدة المطلوبة أو المسموح بها بموجب الأنظمة واللوائح المعمول بها.
وقد تختلف مدة الاحتفاظ بناءً على:
• الغرض الذي جُمعت البيانات الشخصية من أجله.
• المتطلبات النظامية والتنظيمية.
• الالتزامات التعاقدية.
• المتطلبات المتعلقة بتسوية النزاعات أو عمليات التدقيق أو التحقيقات التنظيمية.
• متطلبات الاحتفاظ بالبيانات المعمول بها.
عندما لا تعود البيانات الشخصية مطلوبة، ولا يوجد التزام نظامي أو تنظيمي بالاحتفاظ بها، سنتخذ الإجراءات المناسبة لحذف البيانات الشخصية أو إتلافها أو إخفاء هويتها بشكل آمن وفقًا للإجراءات الداخلية والمتطلبات النظامية.
وعندما يطلب صاحب البيانات إتلاف بياناته الشخصية، سيتم تقييم الطلب وفقًا للمتطلبات النظامية والتنظيمية وأي استثناءات تنطبق على حق الإتلاف.
12. نقل البيانات الشخصية خارج المملكة
لا نقوم بنقل البيانات الشخصية خارج المملكة العربية السعودية إلا وفقًا للمتطلبات والشروط المنصوص عليها في نظام حماية البيانات الشخصية ولائحته التنفيذية والمتطلبات التنظيمية الأخرى ذات الصلة.
وعندما يكون النقل الدولي مسموحًا به، سيتم تطبيق الضمانات والضوابط المناسبة وفقًا لما تتطلبه الأنظمة واللوائح المعمول بها.
13. التزامات الأطراف
عند انطباق ذلك، يُتوقع من العملاء ومصدري الفواتير والأطراف الأخرى التي تتعامل مع نظام إيداعات الحفاظ على سرية وأمن البيانات الشخصية واستخدام هذه البيانات فقط للأغراض المصرح بها.
ويلتزم كل طرف، حسب الاقتضاء، بما يلي:
• الحفاظ على سرية وخصوصية البيانات الشخصية.
• حماية البيانات الشخصية من الاستخدام أو الإفصاح غير المصرح به.
• استخدام البيانات الشخصية فقط للأغراض النظامية والمصرح بها.
• حماية المعلومات المتعلقة بالمعاملات.
• عدم جمع البيانات الشخصية للمستخدمين الآخرين دون تصريح نظامي.
• الامتثال للمتطلبات النظامية والتنظيمية والتعاقدية ومتطلبات حماية البيانات ذات الصلة.
14. مراجعة وتحديث سياسة الخصوصية
تخضع سياسة الخصوصية هذه للمراجعة الدورية للتأكد من دقتها وفعاليتها وتوافقها مع المتطلبات القانونية والتنظيمية والتشغيلية المعمول بها.
ستتم مراجعة سياسة الخصوصية مرة واحدة على الأقل سنويًا، أو في وقت سابق عند حدوث تغييرات جوهرية في الأنظمة أو اللوائح أو المتطلبات التنظيمية أو أنشطة المعالجة أو الخدمات أو الأنظمة أو الممارسات التنظيمية.
سيتم توثيق التغييرات التي تطرأ على سياسة الخصوصية من خلال إدارة الإصدارات وسجل التغييرات المناسب.
وعندما تؤثر التغييرات الجوهرية على طريقة معالجة البيانات الشخصية أو حقوق أصحاب البيانات، سيتم تقديم الإشعار المناسب من خلال نظام إيداعات أو قنوات التواصل المناسبة الأخرى، حيثما يكون ذلك مطلوبًا.
وسيتم توضيح تاريخ سريان السياسة وتاريخ «آخر تحديث» في أحدث نسخة معتمدة من سياسة الخصوصية.
15. تواصل معنا
للاستفسارات أو الشكاوى أو طلبات أصحاب البيانات أو طلبات سحب الموافقة أو الاستفسارات المتعلقة بمعالجة البيانات الشخصية، يمكنكم التواصل معنا عبر:
• اسم الشركة: AZM Fintech
• الموقع الإلكتروني: azmfintech.sa
• الهاتف: 8001111053
• العنوان البريدي: مبنى رقم (23)، وادي ليسن، طريق الملك خالد، الرياض، المملكة العربية السعودية
• مكتب حماية البيانات الشخصية: PDPL@AZM.COM
سنقوم بالتعامل مع الطلبات والاستفسارات وفقًا للمتطلبات النظامية والتنظيمية المعمول بها وإجراءاتنا الداخلية.