الكيان المسؤول: شركة مصفوفة التقنية التجارية ذات مسؤولية محدودة (Creative Matrix for Trading — LLC).
المنتج: ريتهيكس – Ratehex.
النطاق الجغرافي: الرياض، المملكة العربية السعودية.

1) من نحن ونطاق هذه السياسة

تنطبق هذه السياسة على مواقعنا وقنواتنا الرقمية المتعلقة بـ ريتهيكس – Ratehex، بما في ذلك:

  • موقع ratehex.com؛
  • قنوات البوابة (Portal) المرتبطة بالنظام لعملاء الشركة؛
  • موقع الشركة الأم matrixai.sa؛
  • تطبيقات Android و iOS الخاصة بريتهيكس.

قد تحتوي مواقعنا على روابط لمواقع خارجية لا نديرها؛ لا تسري هذه السياسة على تلك المواقع.

2) الأدوار القانونية للبيانات

  • عند معالجة بيانات موظفي عملائنا داخل ريتهيكس: يكون العميل (المنشأة المتعاقدة) هو متحكّم البيانات، ونحن نعمل بصفة معالج بيانات لصالحه.
  • بالنسبة لبيانات التسويق والموقع/النماذج: نكون نحن متحكّم البيانات لها.
  • اتفاقية معالجة البيانات (DPA): متاحة عند الطلب لعملائنا.

3) فئات المستخدمين

تسري هذه السياسة على: مدراء الموارد البشرية/مسؤولي النظام، الموظفين، المقيمين 360° (زملاء/مدراء)، مسؤولي الحساب لدى العميل، وزوّار الموقع.

4) أنواع البيانات التي نعالجها

  • هوية واتصال: مثل الاسم، البريد الوظيفي، الهاتف، المنصب، جهة العمل.
  • بيانات الحساب: حسابات المستخدمين داخل النظام، الأدوار والصلاحيات، وآليات الدخول (محلي/SSO بحسب إعدادات العميل).
  • بيانات التقييم والأداء: نماذج التقييم، أهداف ومؤشرات الأداء (KPI)، ملاحظات المدراء/الزملاء، نتائج تقييم 360°، والمرفقات عند رفعها. العميل يحدّد الحقول ويجمعها وفق احتياجه (اختيارية وليست إجبارية لناحية النظام).
  • بيانات الاستخدام والجهاز: مثل عناوين IP، نوع المتصفح/النظام، سجلات الدخول والنشاط.
  • المراسلات والدعم: تذاكر الدعم، رسائل البريد، والدردشة.
  • المرفقات: ملفات/صور/مستندات يرفعها المستخدمون ضمن النماذج.
  • بيانات الموقع الجغرافي (تقريبية): قد تُستخدم لأغراض الأمان وتحسين الخدمة.
  • بيانات حساسة: لا نستهدف جمع فئات خاصة/حساسة من البيانات.

5) كيفية جمع البيانات

  • عبر حساب العميل وإدخاله داخل النظام؛
  • عبر استخدامك المباشر للمنصة؛
  • عبر تكاملات يفعّلها العميل مع أنظمة خارجية (وفق اختياره)؛
  • تلقائيًا من خلال سجلات الاستخدام وتقنيات مماثلة.

6) أغراض المعالجة والأساس النظامي

  • تشغيل الخدمة وإدارة الحسابات (تنفيذ العقد مع العميل).
  • الأمان ومنع الاحتيال وإدارة الدخول والصلاحيات (مصلحة مشروعة و/أو التزام نظامي).
  • التحليلات وتحسين الخدمة (مصلحة مشروعة مع احترام إعدادات الخصوصية).
  • الدعم الفني والتواصل (تنفيذ العقد/المصلحة المشروعة).
  • الاتصالات التسويقية المسموح بها (بناءً على موافقتك ويمكنك إلغاؤها).
  • الامتثال القانوني والرد على الطلبات النظامية.

عند عملنا كـ معالج بيانات، تتم المعالجة وفق توجيهات العميل وموضوع اتفاقية DPA بيننا وبينه.

7) ملفات الارتباط وتقنيات مماثلة

قد نستخدم ملفات ارتباط وتقنيات مشابهة لأغراض أساسية/وظيفية/تحليلية، وفقًا لإعداداتك وإعدادات العميل. يمكنك إدارة التفضيلات من إعدادات المتصفح أو أي آلية موافقة متاحة على مواقعنا/تطبيقاتنا.

8) مشاركة البيانات مع مزوّدي الخدمة

قد نشارك بيانات محدودة مع مزوّدي خدمة يساعدوننا في تشغيل المنصّة (مثل الاستضافة، البريد، الحماية، الدعم، التحليلات)، وذلك بموجب التزامات تعاقدية مناسبة للحفاظ على السرية والأمان. لا نقوم ببيع بياناتك.
قائمة المزوّدين التفصيلية وتحديثاتها تُتاح عند الطلب أو عبر قنواتنا الرسمية.

9) المواقع الجغرافية ونقل البيانات

قد تُعالَج البيانات داخل المملكة العربية السعودية أو خارجها، وذلك بحسب مواقع مراكز بيانات مزوّدي الخدمة الذين نتعامل معهم أو الذين يفعّلهم العميل لتكامله. نحرص على تطبيق ضمانات مناسبة للنقل الدولي عند الاقتضاء.

10) الأمان

نطبّق ضوابط فنية وتنظيمية مناسبة تتوافق مع أفضل الممارسات، تشمل تشفير الاتصال عبر بروتوكولات آمنة، إدارة صلاحيات تعتمد مبدأ أقل امتياز، سجلات للوصول والنشاط، وممارسات تطوير آمن. كما نوفر آليات دخول بالحساب و/أو عبر موفري هوية (SSO) وفق إعدادات العميل. لا توجد وسيلة نقل/تخزين إلكتروني آمنة بنسبة 100%.

11) الاحتفاظ بالبيانات

نحتفظ بالبيانات للمدد اللازمة للأغراض المذكورة والالتزامات النظامية. وبالنسبة لبيانات موظفي عملائنا داخل المنصة، يمكن للعميل تحديد دورات الاحتفاظ والحذف وفق سياساته، ونلتزم بتنفيذ تعليماته في هذا الشأن.

12) حقوق الأفراد

وفق القوانين المطبّقة (مثل نظام حماية البيانات الشخصية السعودي PDPL وأي إطار آخر واجب التطبيق)، قد يكون لك حقوق مثل: الوصول إلى بياناتك، طلب التصحيح، الحذف، الاعتراض/تقييد المعالجة، وقابلية النقل، وسحب الموافقة دون تأثير رجعي. عند عملنا كمعالج بيانات، سنوجّهك إلى العميل بصفته المتحكّم بالبيانات.

13) الاتصالات التسويقية

لن نرسل إليك رسائل تسويقية إلا وفق المتطلبات النظامية وبعد موافقتك حيثما يُشترط ذلك، ويمكنك إلغاء الاشتراك في أي وقت.

14) بيانات الأطفال

خدماتنا موجّهة للجهات الاعتبارية والبالغين. لا نستهدف جمع بيانات من الأطفال.

15) التغييرات على هذه السياسة

قد نحدّث هذه السياسة من وقت لآخر. يسري أي تعديل من تاريخ نشره على مواقعنا وقنواتنا الرسمية.

16) كيف تتواصل معنا

يمكنك التواصل عبر قنوات الاتصال المعلَنة على مواقعنا الرسمية (ratehex.com و matrixai.sa) أو عبر قنوات الدعم الخاصة بالعميل داخل البوابة (Portal).