الخصوصية

مركز الخصوصية

كيفية تعامل LiveGRC مع البيانات الشخصية وفق PDPL و GDPR.

معالجة البيانات الشخصية

  • العميل هو المتحكم بالبيانات (Data Controller)، وLiveGRC هو المعالج (Processor).
  • بيانات كل مؤسسة معزولة تماماً عن غيرها.
  • لا نبيع البيانات لأي طرف ثالث ولا نستخدمها في تدريب نماذج ذكاء اصطناعي عامة.

تقليل البيانات

نجمع الحد الأدنى اللازم لتشغيل المنصة: البريد الإلكتروني، الاسم، الدور، ونشاط الحساب.

الاحتفاظ

  • بيانات العمل: حتى 7 سنوات لأسباب قانونية ومحاسبية أو حسب ما يحدده العميل.
  • سجلات المراجعة الداخلية: تُحفظ طوال مدة الاشتراك.
  • النسخ الاحتياطي: وفق سياسة مزوّد البنية.

الحذف

يمكن للمالك طلب حذف بيانات المؤسسة بعد انتهاء الاشتراك خلال 30 يوماً كحد أقصى، مع مراعاة الالتزامات القانونية.

طلبات أصحاب البيانات (DSAR)

يحق لأصحاب البيانات طلب الوصول، التصحيح، الحذف، التقييد، النقل والاعتراض. نرد خلال 30 يوماً.

قناة الطلبات: privacy@saudigrc.app

سرية المُبلِّغين

الوحدات المخصّصة للإبلاغ (Ethics/Whistleblowing) داخل المنصة تفصل هوية المُبلِّغ عن السجلات القابلة للاستعراض بحسب الأدوار.

التحكّم في الوصول

الوصول للبيانات الإنتاجية مقصور على العدد الأدنى الضروري من الموظفين المصرَّح لهم لأغراض التشغيل والدعم.

ملكية بيانات العميل

العميل هو المالك الوحيد لبياناته، وله الحق في تصديرها في أي وقت.

للحصول على اتفاقية معالجة بيانات (DPA)، تواصل عبر نموذج التواصل الآمن.