Skip to content
الخصوصية

سياسة الخصوصية

خصوصيتك تهمنا. توضح هذه السياسة كيف نجمع ونستخدم ونحمي معلوماتك الشخصية بما يتوافق مع القوانين الكندية والإماراتية والمعايير الدولية.

تاريخ السريان: 19.04.2026PIPEDA / PHIPAUAE PDPLمتوافق عالمياً
01

هوية المشغل ونطاق السياسة

صدرت سياسة الخصوصية هذه (“السياسة”) عن مجموعة ماما هالة للاستشارات (المسجّلة في أونتاريو، كندا) وماما هالة لإدارة المشاريع (المسجّلة في دبي، الإمارات)، وتعملان معاً تحت الاسم التجاري “ماما هالة للاستشارات” (“المشغّل” أو “نحن”). نحن ممارسة استشارية مهنية تديرها د. هالة علي، ولها تواجد فعلي في:

• كندا: 430 هازلدين رود، أوتاوا، أونتاريو K2L 1E8 • الإمارات العربية المتحدة: مركز HDS للأعمال، كلستر M، أبراج بحيرات الجميرا، الطابق 34، دبي

للتواصل: admin@mamahala.ca | 2104-222-613-1+

تسري هذه السياسة على موقع mamahala.ca (“الموقع”) وجميع المنتجات والخدمات والمنصات الرقمية ذات الصلة (يُشار إليها مجتمعة بـ “الخدمات”)، بما في ذلك جلسات الاستشارة الحضورية في كندا والإمارات، والجلسات عبر الإنترنت للعملاء حول العالم، وأكاديمية ماما هالة، ومجموعات الأدوات القابلة للتنزيل، والاختبارات، ومرافق الذكاء الاصطناعي، وجميع الاتصالات ذات الصلة.

هذه السياسة ملزمة قانونياً بينك (“المستخدم” أو “أنت”) وبين المشغّل. باستخدامك للموقع والخدمات، فإنك تُقرّ بأنك قرأت هذه السياسة وفهمتها ووافقت على الالتزام بها، بصرف النظر عن موقعك الجغرافي. إذا لم توافق، يجب عليك عدم استخدام الموقع والخدمات.

03

البيانات التي نجمعها

نجمع البيانات الشخصية ونعالجها فقط عندما يكون لدينا أساس قانوني للقيام بذلك وبالقدر اللازم لتقديم خدماتنا فقط. يمكنك تصفح الموقع دون الكشف عن هويتك؛ ومع ذلك، تتطلب بعض الميزات تقديم معلومات. تشمل فئات البيانات التي قد نجمعها:

بيانات الهوية والاتصال — الاسم الكامل، البريد الإلكتروني، رقم الهاتف، بلد الإقامة، المنطقة الزمنية، اللغة المفضلة، المسمى
بيانات الحجز والجدولة — الخدمة المختارة، تاريخ ووقت الموعد، نمط الجلسة (عبر الإنترنت أو حضورياً)، مدة الجلسة، ملاحظات العميل، اللغة المفضلة للجلسة
بيانات الدفع والفوترة — مبالغ المعاملات، العملة، نوع طريقة الدفع، عنوان الفوترة. ملاحظة: نحن لا نخزّن أرقام بطاقات الائتمان أو تفاصيل الحسابات المصرفية؛ تتم معالجة جميع بيانات بطاقات الدفع حصرياً بواسطة معالج الدفع المتوافق مع PCI-DSS
البيانات الصحية والاستشارية (حساسة) — ملاحظات القبول المولّدة بالذكاء الاصطناعي، نصائح التحضير للجلسات، السياق الاستشاري، توصيات الخدمة، نتائج التقييم، وأي معلومات تشاركها طوعاً خلال الجلسات أو عبر النماذج. تُصنّف هذه البيانات كبيانات شخصية حساسة بموجب جميع القوانين المعمول بها وتحظى بحماية مشددة
البيانات التعليمية والبرامجية — حالة التسجيل في الأكاديمية، تقدم الدورات، إتمام الوحدات، إجابات ونتائج الاختبارات، تنزيلات مجموعات الأدوات، سجلات الشهادات
بيانات الاتصالات — رسائل نموذج الاتصال، المراسلات عبر البريد الإلكتروني، محادثات مرافق الذكاء الاصطناعي، حالة الاشتراك في النشرة الإخبارية
البيانات السلوكية والتحليلية — الصفحات التي تمت زيارتها، الخدمات المتصفحة، تسجيلات الفعاليات، تنزيلات مجموعات الأدوات، المشاركة في الاختبارات، مصدر الإحالة. تُجمع هذه البيانات بشكل إجمالي وتُستخدم فقط لتحسين الخدمة
البيانات التقنية — عنوان IP (يُستخدم لتقييد المعدل ومنع إساءة الاستخدام فقط، وليس للتنميط)، نوع المتصفح، معلومات الجهاز، معرّفات الجلسة، ملفات تعريف الارتباط وبيانات التخزين المحلي كما هو موضح في هذه السياسة

يمكنك اختيار عدم تقديم معلومات معينة، لكن هذا قد يحد من قدرتك على استخدام ميزات محددة من الخدمات.

04

البيانات الحساسة ومعلومات الصحة النفسية

بصفتنا ممارسة استشارية مهنية، قد نجمع ونعالج بيانات شخصية حساسة تتعلق بصحتك النفسية ورفاهيتك العاطفية وظروفك العائلية وحياتك الشخصية. يشمل ذلك المعلومات التي تشاركها خلال جلسات الاستشارة، ونماذج القبول، وملاحظات الجلسات ونصائح التحضير المولّدة بالذكاء الاصطناعي، ونتائج التقييم والاختبارات.

تحظى هذه البيانات بأعلى مستوى من الحماية بموجب جميع القوانين المعمول بها:

• بموجب PHIPA (أونتاريو): نعمل كأمين على المعلومات الصحية ونتعامل مع معلوماتك الصحية الشخصية وفقاً للجزء الثاني من القانون، بما في ذلك شرط الحصول على موافقة صريحة قبل الجمع أو الاستخدام أو الإفصاح. • بموجب قانون حماية البيانات الإماراتي (المادة 7): تتطلب البيانات الشخصية الحساسة موافقة صريحة ومستنيرة، والتي نحصل عليها قبل المعالجة. • بموجب معايير متوافقة مع GDPR: تُصنّف هذه البيانات كبيانات فئة خاصة، ولا تُعالج إلا بموافقتك الصريحة أو عند الضرورة لأغراض الرعاية الصحية.

لا تُستخدم البيانات الحساسة أبداً لأغراض التسويق أو التحليلات أو أي غرض آخر غير تقديم خدمات الاستشارة لك وتحسين رعايتك. ولا تُشارك مع أطراف ثالثة لأغراض تجارية.

05

كيف نستخدم بياناتك

نعمل كمتحكم في البيانات ومعالج للبيانات عند التعامل مع المعلومات الشخصية. نعالج بياناتك فقط لأغراض محددة ومشروعة:

تقديم الخدمات — إدارة الحجوزات، إجراء جلسات الاستشارة، تقديم دورات الأكاديمية، توفير مجموعات الأدوات والموارد
معالجة المدفوعات — معالجة المدفوعات عبر معالج الدفع الآمن، إصدار الفواتير والإيصالات، إدارة سجلات الفوترة
الدعم المدعوم بالذكاء الاصطناعي — إنشاء نصائح التحضير للجلسات وملخصات القبول وتوصيات الخدمة لتعزيز تجربتك الاستشارية
الاتصالات — إرسال تأكيدات الحجز وتذكيرات الجلسات والإيصالات والرد على استفساراتك
إدارة الحساب — الحفاظ على حسابك، تتبع تقدم الدورات، إدارة سجل الجلسات
تحسين الخدمة — تحليل أنماط الاستخدام الإجمالية (وليس السلوك الفردي) لتحسين موقعنا وخدماتنا
الامتثال القانوني والتنظيمي — الوفاء بالالتزامات بموجب PIPEDA وPHIPA وقانون حماية البيانات الإماراتي وقانون الضرائب واللوائح المعمول بها الأخرى
السلامة والأمان — منع إساءة الاستخدام، كشف الاحتيال، تطبيق شروطنا، وحماية حقوق المستخدمين وسلامتهم
التسويق (بالموافقة فقط) — إرسال النشرات الإخبارية وتحديثات الخدمة فقط للمستخدمين الذين اختاروا الاشتراك صراحةً، بما يتوافق تماماً مع متطلبات CASL وقانون حماية البيانات الإماراتي

لن نبيع بياناتك الشخصية لأطراف ثالثة أبداً. ولا نشارك في اتخاذ القرارات الآلية أو التنميط الذي يُنتج آثاراً قانونية تخصّك دون إشراف بشري.

07

الذكاء الاصطناعي والمعالجة الآلية

نستخدم تقنية الذكاء الاصطناعي من طرف ثالث لتعزيز جوانب معينة من خدماتنا. نؤمن بالشفافية الكاملة حول كيفية استخدام الذكاء الاصطناعي في ممارستنا:

• مرافق الذكاء الاصطناعي: مساعد محادثة مدعوم بالذكاء الاصطناعي متاح للدعم المعلوماتي العام المتعلق بدورات الأكاديمية ومواردنا. لا يقدم نصائح سريرية أو تشخيصات أو تدخلات علاجية. • التحضير للجلسات: قد يُنشئ الذكاء الاصطناعي ملخصات القبول ونصائح التحضير للجلسات وتوصيات الخدمة بناءً على المعلومات التي تقدمها أثناء عملية الحجز. • الدعم الإداري: يساعد الذكاء الاصطناعي في وصف الفواتير وصياغة البريد الإلكتروني والمهام الإدارية الأخرى.

ضمانات مهمة:

• لا يتخذ الذكاء الاصطناعي قرارات سريرية أو علاجية — جميع القرارات الاستشارية تتخذها د. هالة. • يتم مراجعة المحتوى المولّد بالذكاء الاصطناعي واستكماله بالحكم المهني. • لك الحق في طلب مراجعة بشرية لأي تقييم أو توصية مولّدة بالذكاء الاصطناعي. • تُنقل البيانات المعالجة بالذكاء الاصطناعي إلى خوادم مزود خدمة الذكاء الاصطناعي في الولايات المتحدة، وتخضع لممارسات الخصوصية الخاصة بهم وضماناتنا التعاقدية. • لا تُستخدم مخرجات الذكاء الاصطناعي أبداً للتنميط أو اتخاذ قرارات آلية تُنتج آثاراً قانونية تخصّك.

08

معالجو البيانات من الأطراف الثالثة

نشارك بياناتك فقط مع مقدمي خدمات موثوقين من أطراف ثالثة ضروريين لتشغيل خدماتنا. كل معالج ملتزم بالتزامات تعاقدية لحماية بياناتك. لا نبيع أو نشارك بياناتك مع أطراف ثالثة غير مرتبطة لأغراضهم الخاصة.

معالجو بياناتنا وأدوارهم:

معالج المدفوعات (الولايات المتحدة) — معالج دفع معتمد بمستوى PCI-DSS الأول يتعامل مع جميع معاملات بطاقات الدفع. لا نخزّن أبداً أرقام بطاقات الائتمان على خوادمنا.
خدمة توصيل البريد الإلكتروني (الولايات المتحدة) — خدمة توصيل بريد إلكتروني احترافية تعالج رسائل المعاملات والتسويق نيابة عنا، وتتعامل مع عناوين البريد الإلكتروني ومحتوى الرسائل.
منصة التقويم ومؤتمرات الفيديو (الولايات المتحدة) — منصة تقويم ومؤتمرات فيديو آمنة تدير جدولة المواعيد وتستضيف جلسات الاستشارة عبر الإنترنت. تُشارك تفاصيل المواعيد وعناوين البريد الإلكتروني للمشاركين.
مزود خدمة الذكاء الاصطناعي (الولايات المتحدة) — مزود خدمة ذكاء اصطناعي من طرف ثالث يُشغّل مرافق المحادثة وأدوات التحضير للجلسات وميزات الدعم الإداري. يعالج البيانات النصية المقدمة لميزات الذكاء الاصطناعي.
مزود الاستضافة السحابية والحوسبة (الولايات المتحدة) — منصة استضافة سحابية توفر استضافة الموقع والحوسبة بدون خادم والتسليم عبر الحافة. تعالج جميع البيانات المنقولة عبر الموقع.
خدمة قواعد البيانات المُدارة (الولايات المتحدة) — خدمة قواعد بيانات مُدارة تستضيف بيانات الجلسات والتحليلات وسجلات العملاء ومعلومات الحجز.

قد نكشف أيضاً عن البيانات الشخصية إذا كان ذلك مطلوباً بموجب القانون أو أمر المحكمة أو طلب حكومي، أو إذا كان ذلك ضرورياً بحسن نية لحماية حقوقنا أو سلامتك أو سلامة الآخرين، أو للتحقيق في الاحتيال، أو للاستجابة لطلب حكومي مشروع في أي ولاية قضائية نعمل فيها.

09

نقل البيانات عبر الحدود والدولية

نظراً لأننا نعمل في ولايات قضائية متعددة ونستخدم مقدمي خدمات مقيمين في بلدان مختلفة، قد تُنقل بياناتك الشخصية عبر الحدود الدولية.

بصرف النظر عن موقعك، تتم معالجة البيانات المقدمة عبر موقعنا على خوادم في كندا وقد تتم معالجتها كذلك من قبل معالجينا الفرعيين في الولايات المتحدة (كما هو موضح في قسم معالجي البيانات من الأطراف الثالثة أعلاه).

نضمن حماية بياناتك أثناء عمليات النقل عبر الحدود من خلال الضمانات التالية:

• تشفير TLS 1.3 لجميع البيانات أثناء النقل • تشفير جميع البيانات المخزنة في حالة السكون • التزامات تعاقدية مع جميع المعالجين تتطلب معايير حماية بيانات معادلة • تقليل البيانات — ننقل فقط البيانات الضرورية لغرض المعالجة المحدد • بموجب المادة 22 من قانون حماية البيانات الإماراتي: نضمن نقل البيانات فقط إلى ولايات قضائية أو منظمات توفر مستويات حماية كافية، أو بموافقتك الصريحة • بموجب PIPEDA: نستخدم وسائل تعاقدية وغيرها لضمان حصول بياناتك على حماية مماثلة عند معالجتها خارج كندا • بموجب معايير متوافقة مع GDPR: تُدعم عمليات النقل لدينا بضمانات مناسبة متسقة مع الفصل الخامس من GDPR

باستخدامك لخدماتنا، فإنك تُقرّ وتوافق على نقل ومعالجة بياناتك كما هو موضح في هذا القسم. إذا كانت لديك مخاوف بشأن نقل البيانات إلى ولاية قضائية معينة، يرجى الاتصال بنا قبل تقديم البيانات الشخصية.

10

ملفات تعريف الارتباط والتخزين المحلي

يستخدم موقعنا عدداً محدوداً من ملفات تعريف الارتباط وآليات التخزين المحلي، حصرياً لأغراض وظيفية. لا نستخدم ملفات تعريف الارتباط الإعلانية أو التتبعية من أطراف ثالثة.

ملفات تعريف الارتباط التي نضعها:

booking_session — ملف تعريف ارتباط وظيفي (HttpOnly, Secure, SameSite=Lax). يحافظ على جلستك عند إدارة الحجوزات. تنتهي صلاحيته عند انتهاء جلسة المتصفح.
academy_session — ملف تعريف ارتباط وظيفي (HttpOnly, Secure, SameSite=Lax). يحافظ على جلستك عند الوصول إلى محتوى الأكاديمية. تنتهي صلاحيته عند انتهاء جلسة المتصفح.
mh_preview — ملف تعريف ارتباط إداري داخلي يستخدمه المشغّل فقط لأغراض الاختبار. لا يُعيّن للمستخدمين العاديين.
مفاتيح SessionStorage — تُستخدم لإلغاء تكرار التحليلات لمنع حساب نفس مشاهدة الصفحة عدة مرات. تُمسح عند إغلاق علامة تبويب المتصفح. لا يتم تخزين بيانات شخصية.

يمكنك إدارة أو حذف ملفات تعريف الارتباط من خلال إعدادات متصفحك. قد يؤثر تعطيل ملفات تعريف الارتباط الوظيفية على قدرتك على استخدام ميزات معينة مثل إدارة الحجوزات والوصول إلى الأكاديمية. للحصول على تعليمات مفصلة حول إدارة ملفات تعريف الارتباط، راجع وثائق مساعدة متصفحك.

11

الاحتفاظ بالبيانات

نحتفظ ببياناتك الشخصية فقط للمدة اللازمة لتحقيق الأغراض التي جُمعت من أجلها، أو حسب ما يتطلبه القانون. فترات الاحتفاظ لدينا هي:

السجلات الصحية والاستشارية — 7 سنوات من تاريخ آخر جلسة، وفقاً لمتطلبات PHIPA والمعايير المهنية المعمول بها
سجلات الدفع والفوترة — 7 سنوات، وفقاً لمتطلبات وكالة الإيرادات الكندية وهيئة الضرائب الاتحادية الإماراتية
استفسارات الاتصال — سنتان من تاريخ التقديم، أو حتى تطلب الحذف
تقدم الأكاديمية والدورات — مدة تسجيلك بالإضافة إلى سنتين، أو حتى تطلب الحذف
بيانات التحليلات — نافذة متجددة مدتها 12 شهراً للإحصاءات الإجمالية؛ تُحذف سجلات الأحداث الفردية بعد 12 شهراً
ملفات تعريف ارتباط الجلسة — تنتهي صلاحيتها عند انتهاء جلسة المتصفح
اتصالات البريد الإلكتروني — يُحتفظ بها طوال مدة علاقتنا التجارية بالإضافة إلى سنتين
نصوص محادثات الذكاء الاصطناعي — يُحتفظ بها لمدة أقصاها 30 يوماً لضمان الجودة، ثم تُحذف نهائياً

بعد انتهاء فترة الاحتفاظ المعمول بها، نحذف البيانات بشكل آمن أو نجعلها مجهولة الهوية. عندما نحتفظ ببيانات مجمّعة أو مجهولة الهوية لأغراض إحصائية، لا يمكن استخدام هذه البيانات لتحديد هويتك.

12

حقوقك (كندا)

إذا كنت مقيماً في كندا، فلديك الحقوق التالية بموجب PIPEDA وPHIPA حيثما ينطبق:

• حق الوصول: يمكنك طلب الوصول إلى بياناتك الشخصية وتلقي تأكيد بشأن ما إذا كانت قيد المعالجة. بموجب المبدأ 9 من PIPEDA، سنستجيب خلال 30 يوماً. • حق التصحيح: يمكنك طلب تصحيح البيانات الشخصية غير الدقيقة أو غير المكتملة. • حق سحب الموافقة: يمكنك سحب موافقتك على معالجة بياناتك في أي وقت عن طريق الاتصال بنا. قد يؤثر هذا على قدرتنا على تقديم خدمات معينة. • حق الشكوى: يمكنك تقديم شكوى إلى مكتب مفوض الخصوصية الكندي (OPC) على priv.gc.ca إذا كنت تعتقد أن حقوق خصوصيتك قد انتُهكت. • حقوق PHIPA: إذا كانت بياناتك تتضمن معلومات صحية شخصية جُمعت في أونتاريو، فلديك حقوق إضافية بموجب PHIPA، بما في ذلك حق طلب الوصول إلى سجلاتك الصحية، وطلب التصحيحات، وتلقي كشف حساب بالإفصاحات.

لممارسة أي من هذه الحقوق، اتصل بنا على admin@mamahala.ca. سنستجيب خلال 30 يوماً من تلقي طلبك الموثق. لن نفرض رسوماً على طلبات الوصول المعقولة.

13

حقوقك (الإمارات)

إذا كنت مقيماً في الإمارات العربية المتحدة، فلديك الحقوق التالية بموجب قانون حماية البيانات الشخصية الإماراتي (PDPL)، المرسوم بقانون اتحادي رقم 45 لسنة 2021:

• حق الوصول (المادة 13): يمكنك طلب الوصول إلى بياناتك الشخصية التي نحتفظ بها. • حق التصحيح (المادة 14): يمكنك طلب تصحيح البيانات الشخصية غير الدقيقة. • حق المحو (المادة 15): يمكنك طلب حذف بياناتك الشخصية، مع مراعاة متطلبات الاحتفاظ القانونية. • حق التقييد (المادة 16): يمكنك طلب تقييد معالجة بياناتك في ظروف معينة. • حق نقل البيانات (المادة 17): يمكنك طلب تلقي بياناتك الشخصية بتنسيق منظم وشائع الاستخدام وقابل للقراءة آلياً. • حق الاعتراض (المادة 18): يمكنك الاعتراض على معالجة بياناتك الشخصية لأغراض محددة، بما في ذلك التسويق المباشر. • حق الرفض للقرارات الآلية (المادة 19): لك الحق في عدم الخضوع لقرارات تستند فقط إلى المعالجة الآلية، بما في ذلك التنميط، التي تُنتج آثاراً قانونية تخصّك. • حق الشكوى: يمكنك تقديم شكوى إلى مكتب البيانات الإماراتي إذا كنت تعتقد أن حقوق حماية بياناتك قد انتُهكت.

لممارسة أي من هذه الحقوق، اتصل بنا على admin@mamahala.ca. سنستجيب خلال 30 يوماً. لا توجد رسوم لممارسة حقوقك.

14

حقوقك (العملاء الدوليون)

إذا كنت مقيماً خارج كندا والإمارات العربية المتحدة، فإننا نطبق حقوق حماية البيانات بمستوى GDPR كمعيار أدنى عالمي. بصرف النظر عن موقعك، لديك الحق في:

• الوصول إلى بياناتك الشخصية والحصول على نسخة • تصحيح البيانات غير الدقيقة أو غير المكتملة • طلب محو بياناتك (“الحق في النسيان”)، مع مراعاة متطلبات الاحتفاظ القانونية • تقييد أو الاعتراض على أنواع معينة من المعالجة • تلقي بياناتك بتنسيق قابل للنقل • سحب موافقتك في أي وقت، دون التأثير على مشروعية المعالجة قبل السحب • عدم الخضوع لقرارات تستند فقط إلى المعالجة الآلية التي تُنتج آثاراً قانونية • تقديم شكوى إلى هيئة حماية البيانات المحلية الخاصة بك

نلتزم بالاستجابة لجميع طلبات أصحاب البيانات خلال 30 يوماً، بصرف النظر عن موقعك. اتصل بنا على admin@mamahala.ca لممارسة أي حق. إذا كان لبلدك تشريع محدد لحماية البيانات يمنحك حقوقاً إضافية، فسنحترم تلك الحقوق بالقدر الذي تُبلغ به إلينا.

15

طلبات حذف البيانات ومحوها

يمكنك طلب حذف بياناتك الشخصية في أي وقت عن طريق إرسال بريد إلكتروني إلى admin@mamahala.ca مع سطر الموضوع “طلب حذف البيانات.”

عند تلقي طلبك الموثق، سنقوم بما يلي:

• الإقرار بالاستلام خلال 5 أيام عمل • إتمام الحذف خلال 30 يوماً • إخطار معالجي الأطراف الثالثة لحذف بياناتك من أنظمتهم • تقديم تأكيد مكتوب بالحذف عند الانتهاء

الاستثناءات: قد يُطلب منا الاحتفاظ ببعض البيانات بما يتجاوز طلب الحذف الخاص بك حيثما يتطلب القانون ذلك، بما في ذلك:

• السجلات الصحية: 7 سنوات بموجب PHIPA والمعايير المهنية • السجلات المالية/الضريبية: 7 سنوات بموجب متطلبات CRA وهيئة الضرائب الاتحادية الإماراتية • السجلات اللازمة للإجراءات القانونية الجارية أو التحقيقات التنظيمية

في هذه الحالات، سنُبلغك بالأساس القانوني المحدد للاحتفاظ وفترة الاحتفاظ المتوقعة. ستقتصر البيانات المحتفظ بها على الحد الأدنى الضروري ولن تُستخدم لأي غرض آخر.

16

خصوصية الأطفال

خدماتنا ليست موجهة للأطفال، ولا نجمع عن علم بيانات شخصية من القاصرين دون موافقة مناسبة من الوالد أو الوصي.

• كندا: لا نجمع عن علم معلومات شخصية من أفراد تقل أعمارهم عن 13 عاماً دون موافقة أبوية موثقة. • الإمارات: تتطلب معالجة البيانات الشخصية للأفراد الذين تقل أعمارهم عن 18 عاماً لأغراض حساسة موافقة الوالد أو الوصي القانوني، وفقاً لقانون حماية البيانات الإماراتي. • دولياً: نمتثل للحد الأعلى من عتبة العمر المعمول بها في الولاية القضائية للمستخدم.

إذا كنت والداً أو وصياً وتعتقد أن طفلك قد قدم بيانات شخصية دون موافقتك، يرجى الاتصال بنا على admin@mamahala.ca وسنحذف هذه البيانات على الفور.

عندما تتضمن خدماتنا الاستشارية قاصرين (مثل الاستشارة الأسرية)، يتم الحصول على موافقة الوالد أو الوصي قبل جمع أي بيانات شخصية، ويتم تطبيق ضمانات إضافية لحماية معلومات القاصر.

17

الإخطار بخرق البيانات

نحافظ على تدابير أمنية شاملة لحماية بياناتك. في حالة حدوث خرق للبيانات يتضمن معلوماتك الشخصية (وهو أمر مستبعد)، سنقوم بما يلي:

• بدء تحقيق داخلي خلال 24 ساعة من اكتشاف الخرق • تقييم نطاق وسبب ومخاطر الضرر للأفراد المتضررين • بموجب PIPEDA: الإبلاغ إلى مكتب مفوض الخصوصية الكندي وإخطار الأفراد المتضررين في أقرب وقت ممكن إذا كان الخرق يُنشئ خطراً حقيقياً بضرر جسيم (وفقاً لقانون الخصوصية الرقمي) • بموجب قانون حماية البيانات الإماراتي: إخطار مكتب البيانات الإماراتي وفقاً للجداول الزمنية المحددة في اللائحة التنفيذية • بموجب معايير متوافقة مع GDPR: إخطار السلطات المعنية خلال 72 ساعة حيث يُحتمل أن يُشكّل الخرق خطراً على حقوق وحريات الأفراد • إخطار الأفراد المتضررين مباشرة عبر البريد الإلكتروني، بما في ذلك طبيعة الخرق والبيانات المعنية والخطوات المتخذة والتدابير الوقائية الموصى بها • توثيق الخرق واستجابتنا في سجل خروقات يُحفظ لأغراض تنظيمية

18

أمن المعلومات

ننفذ ونحافظ على ضمانات إدارية وتقنية ومادية بمعايير الصناعة لحماية بياناتك الشخصية:

• التشفير: تشفير TLS 1.3 لجميع البيانات أثناء النقل؛ تشفير البيانات المخزنة في حالة السكون • التحكم في الوصول: وصول صارم قائم على الأدوار؛ الوصول الإداري محمي بالمصادقة • معالجة دفع آمنة: معالج دفع معتمد بمستوى PCI-DSS الأول ؛ لا يتم تخزين بيانات البطاقات على خوادمنا • تقييد المعدل: تقييد معدل قائم على عنوان IP على جميع النماذج ونقاط نهاية API لمنع إساءة الاستخدام • منع الرسائل المزعجة: كشف متعدد الطبقات للروبوتات يشمل حقول المصيدة وتحليل التوقيت وحظر البريد الإلكتروني المؤقت • جلسات آمنة: سمات ملفات تعريف الارتباط HttpOnly وSecure وSameSite • القفل الموزع: يمنع الحجز المزدوج وتعارضات البيانات المتزامنة • تحديثات منتظمة: نحافظ على تحديث جميع تبعيات البرمجيات لسد الثغرات المعروفة

بينما نسعى لحماية بياناتك باستخدام هذه التدابير، لا توجد طريقة نقل عبر الإنترنت أو تخزين إلكتروني آمنة بنسبة 100%. لا يمكننا ضمان الأمان المطلق، لكننا نلتزم بمعالجة أي ثغرات أمنية تصل إلى علمنا على الفور.

19

البريد الإلكتروني والاتصالات

نرسل رسائل البريد الإلكتروني عبر خدمة توصيل بريد إلكتروني احترافية. تمتثل جميع الاتصالات الإلكترونية للتشريع الكندي لمكافحة الرسائل غير المرغوب فيها (CASL) ولوائح مكافحة الرسائل غير المرغوب فيها المعمول بها في الإمارات ودولياً.

• رسائل المعاملات: تُرسل تأكيدات الحجز وتذكيرات الجلسات وإيصالات الدفع وإشعارات الحساب بناءً على عقدك معنا ولا تتطلب موافقة تسويقية منفصلة. • رسائل التسويق: تُرسل النشرات الإخبارية وتحديثات الخدمة والمحتوى الترويجي فقط بموافقتك الصريحة. • يتضمن كل بريد تسويقي آلية إلغاء اشتراك واضحة بنقرة واحدة. • نحترم طلبات إلغاء الاشتراك خلال 10 أيام عمل (متطلب CASL). • لا نشتري قوائم بريد إلكتروني أو نرسل رسائل تجارية غير مرغوب فيها.

إذا تواصلت معنا عبر البريد الإلكتروني، قد نحتفظ بمحتوى رسائلك وعنوان بريدك الإلكتروني وردودنا لغرض حل استفسارك والحفاظ على سجل اتصالاتنا.

21

التغييرات والتعديلات

نحتفظ بالحق في تحديث هذه السياسة في أي وقت لتعكس التغييرات في ممارساتنا أو التكنولوجيا أو المتطلبات القانونية أو عوامل أخرى. عندما نُجري تغييرات:

• سنقوم بتحديث “تاريخ السريان” في أعلى هذه الصفحة. • بالنسبة للتغييرات الجوهرية التي تؤثر بشكل كبير على كيفية معالجتنا لبياناتك، سنُخطرك عبر البريد الإلكتروني قبل 30 يوماً على الأقل من سريان التغييرات. • يُعتبر استمرارك في استخدام الموقع والخدمات بعد تاريخ سريان السياسة المعدلة قبولاً منك للتغييرات. • إذا لم توافق على السياسة المعدلة، يجب عليك التوقف عن استخدام الخدمات والاتصال بنا لممارسة حقوقك في البيانات.

22

الاتصال والشكاوى

إذا كانت لديك أي أسئلة أو مخاوف أو شكاوى حول سياسة الخصوصية هذه أو ممارسات البيانات لدينا، أو إذا كنت ترغب في ممارسة أي من حقوقك في البيانات، يرجى الاتصال بنا:

ماما هالة للاستشارات عناية: استفسارات الخصوصية 430 هازلدين رود، أوتاوا، أونتاريو K2L 1E8، كندا البريد الإلكتروني: admin@mamahala.ca الهاتف: 2104-222-613-1+

السلطات التنظيمية:

• كندا: مكتب مفوض الخصوصية الكندي (OPC) — priv.gc.ca | 1376-282-800-1 • أونتاريو (المعلومات الصحية): مفوض المعلومات والخصوصية في أونتاريو — ipc.on.ca • الإمارات: مكتب البيانات الإماراتي — للشكاوى المتعلقة بمعالجة البيانات الشخصية بموجب قانون حماية البيانات الإماراتي • دولياً: يمكنك أيضاً الاتصال بهيئة حماية البيانات المحلية في بلدك إذا كنت تعتقد أن حقوق خصوصيتك قد انتُهكت.

نأخذ جميع مخاوف الخصوصية على محمل الجد وسنرد على استفسارك خلال 30 يوماً.