استمتع بفهم حقوقك ومسؤولياتنا في مكان واحد
سياسة الخصوصية للشركات
يسري اعتباراً من 30 سبتمبر 2026 | الاطلاع على إصدار سابق من سياسة الخصوصية | مقارنة التغييرات
تعد حماية البيانات الشخصية ذات أهمية خاصة لشركة ESET, spol. s r. o.، بمكتبها المسجل في Einsteinova 24، 85101 براتيسلافا، جمهورية سلوفاكيا، بموجب السجل التجاري رقم: 31333532 ("ESET" أو "We"). نسعى إلى الامتثال لمتطلبات الشفافية المنصوص عليها في اللائحة العامة لحماية البيانات (يُشار إليها باسم "GDPR"). ولتحقيق هذا الهدف، ننشر سياسة الخصوصية هذه بغرض واحد يتمثل في إطلاعك، بصفتك شخصاً يستخدم خدماتنا المقدَّمة وفقاً لشروط الاستخدام للأعمال (يُشار إليك باسم "أنت")، على كيفية معالجتنا للبيانات المتعلقة بأشخاص طبيعيين محدَّدين أو قابلين للتحديد (يُشار إليهم باسم "أصحاب البيانات") في إطار خدماتنا، كما هو موضّح أدناه.
تنطبق سياسة الخصوصية هذه على جميع منتجات وخدمات ESET الخاضعة لشروط الاستخدام للأعمال (يُشار إليها باسم "الشروط")، وبالتالي على جميع منتجات وخدمات ESET المشمولة ضمن اشتراكات الأعمال القياسية لدينا (باستثناء اشتراكات الأعمال الصغيرة) (يُشار إليها باسم "الاشتراك")، وكذلك على جميع حسابات أعمال ESET ومواقعها الإلكترونية، بما في ذلك ESET PROTECT Hub وESET Business Account وESET MSP Administrator وESET Services HUB (يُشار إليها باسم "الحساب")، بالإضافة إلى جميع الخدمات والميزات التي تقدّمها ESET من خلال الحساب (يُشار إلى "الاشتراك" و"الحساب" معاً باسم "الخدمات").
تتطلب خدماتنا استخدام أنواع مختلفة من تطبيقات برامج ESET، بما في ذلك البرامج المثبتة محليًا والبرامج المستندة إلى السحابة ومنصات البرامج الأكثر تعقيدًا والحسابات التي طورتها ESET (يُشار إليها مجتمعةً باسم «التطبيق»). عندما يتم تقديم التطبيق المحدد كعنصر مستقل للشراء، يُشار إليه أيضًا في هذه الشروط باسم «المنتج». لتفادي أي لبس، يشمل مصطلح «الخدمات» كما هو محدد في هذه الشروط التطبيقات والمنتجات.
المصطلحات المكتوبة بحروف كبيرة وغير المُعرَّفة في سياسة الخصوصية دي يكون ليها نفس المعاني المحددة ليها في الشروط. كما نستخدم هنا المصطلحات القياسية المعرّفة في اللائحة العامة لحماية البيانات (GDPR)، على سبيل المثال، "الإدارة عن بُعد" أو "صاحب البيانات" أو "المتحكم" أو "المعالج" بالمعنى المحدد لها في اللائحة العامة لحماية البيانات.
بالنسبة لبعض التطبيقات أو المنتجات أو الخدمات، قد نقوم بإنشاء سياسة الخصوصية الخاصة بها. إذا كانت هناك سياسة خصوصية محددة تنطبق على التطبيق أو المنتج أو الخدمة المعنية، فإن سياسة الخصوصية المحددة تلك تسود على سياسة الخصوصية هذه في حدود أي تعارض بينهما.
قد تكون سياسة الخصوصية دي متاحة بأكتر من لغة لتسهيل الأمر. في حالة وجود أي اختلاف أو عدم اتساق أو تعارض بين النسخة الإنجليزية وأي نسخة مترجمة، تكون الغلبة للنسخة الإنجليزية، إلى الحد الذي يسمح به القانون المعمول به.
تركّز سياسة الخصوصية بشكل أساسي على كيفية معالجتنا للبيانات الشخصية الخاصة بأصحاب البيانات بصفتنا الجهة المتحكمة في البيانات؛ ومع ذلك، لتزويدك بمعلومات أكثر شمولاً، نوضّح هنا أيضاً البيانات التي نعالجها بصفتنا معالجاً للبيانات. في مثل هذه الحالات، تنطبق اتفاقية معالجة البيانات الخاصة بنا على المعالجة ذات الصلة للإدارة عن بُعد.
يمكن لنا تعديل سياسة الخصوصية هذه من وقت لآخر بمحض تقديرنا. سنُرسل إليك إعلاماً بالبريد الإلكتروني مع رابط لسياسة الخصوصية بصيغتها المعدّلة، أو سنعلمك بالنسخة المعدّلة عبر إعلام داخل التطبيق أو عن طريق وسائل إلكترونية أخرى، كما هو الحال في التحديثات الأصغر حيث نكتفي بنشر النسخة الجديدة على موقعنا الإلكتروني. إذا كنت لا توافق على سياسة الخصوصية المعدَّلة، فيجب عليك التوقف عن استخدام الخدمات المتأثرة وإلغاء تثبيت التطبيقات أو المنتجات المتأثرة، إن وُجدت. إذا استمرّيت في استخدام الخدمات بعد أن تصبح سياسة الخصوصية المعدَّلة سارية المفعول، فسنعتبر أنك قد أقررت بها.
على وجه الخصوص، تحتوي سياسة الخصوصية هذه على معلومات حول:
•فئة البيانات الشخصية التي نعالجها
•الأساس القانوني لمعالجة البيانات الشخصية،
•الإفصاح عن البيانات ونقلها إلى دول ثالثة،
•أمان البيانات،
•حقوقك بصفتك صاحب بيانات،
•معلومات التواصل معنا.
فئة البيانات الشخصية التي نعالجها
لتقديم خدماتنا، يتعيّن علينا معالجة أنواع مختلفة من البيانات التي قد تتعلق بأصحاب البيانات. يختلف دور ESET في معالجة البيانات حسب نوع الخدمة وطريقة إعدادها تقنياً، فقد نتولّى دور الجهة المتحكمة في البيانات لبعض عمليات المعالجة، وقد نتولّى دور معالِج البيانات نيابةً عنك في عمليات أخرى، وذلك وفقاً لـ GDPR.
أدناه ، نحن نحدد الفئات من البيانات التي قد تتعلق بالمسؤولين عن البيانات التي قد نقوم بمعالجةها في إطار خدماتنا ، مع النظر في دورنا في معالجة البيانات المحددة. يُرجى العلم أنّ بعض فئات البيانات تُعالج ضمن تطبيقات وخدمات محددة فقط، وبالتالي قد لا تنطبق على حالتك الخاصة.
ESET كمدير
إدارة الاشتراك والفوترة. تقوم ESET بجمع ومعالجة اسمك وعنوان بريدك الإلكتروني والمعلومات المتعلقة باشتراكك ومفاتيح التنشيط الخاصة بك (أو، إذا كنت تمثل شركة، المعلومات المتعلقة باشتراك الشركة التي تمثلها ومفاتيح التنشيط الخاصة بها). إذا قمنا بمعالجة بيانات الدفع الخاصة بك للاشتراك، فإننا نعالج أيضًا عنوان عملك واسم الشركة/النشاط التجاري ومعلومات الدفع (أو إذا كنت تمثل شركة، فإننا نعالج اسمك وجهة انتمائك للشركة وعنوان الشركة ومعلومات الدفع الخاصة بالشركة). ونستخدم هذه البيانات لتسهيل تنشيط الاشتراك، وتسليم مفاتيح التنشيط، وإرسال إشعارات بانتهاء الاشتراك والمراسلات القانونية المتعلقة به، والتحقق من صحة الاشتراك، إضافة إلى إرسال إشعارات أخرى وفقاً للقوانين المعمول بها. يتعين على ESET بحسب القانون حفظ معلومات الشراء لمدة 10 سنوات. نخفي هوية البيانات المتعلقة بالاشتراك في نظام الاشتراكات لدينا خلال مدة لا تتجاوز 12 شهراً من تاريخ انتهاء آخر اشتراك لك. ومع ذلك، قد تُعالج هذه البيانات لفترات زمنية مختلفة ولأغراض أخرى ضمن أنظمة داخلية أخرى، وذلك على النحو الموضّح في سياسة الخصوصية هذه. يشتمل ذلك على معالجة بيانات الاشتراك إلى جانب أيّ مراسلات قانونية لمدة ثلاث 3 سنوات بعد انتهاء آخر اشتراك لك، وذلك لأغراض إنشاء المطالبات القانونية أو ممارستها أو الدفاع عنها.
إدارة الحساب. لتسجيل الحساب، ولتمكينك من الوصول إلى الخدمات ذات الصلة، ولتزويدك بخدماتنا، قد نحتاج إلى معالجة اسمك الكامل، واسم الشركة التي تمثلها، وبلد الإقامة، وعنوان البريد الإلكتروني الصالح، ورقم الهاتف، فضلاً عن المعلومات المتعلقة بالاشتراك.
تقديم الخدمات والعمليات. لغرض الأداء السليم لخدماتنا، نقوم بمعالجة بيانات تقنية وتشغيلية متنوعة يتم إنشاؤها تلقائيًا أثناء تثبيت ESET Services وتكوينها واستخدامها (بما في ذلك استخدام الأجهزة المحمية) ("القياس عن بُعد"). تتضمن القياسات عن بُعد بيانات مثل أداء قاعدة البيانات، وإحصاءات الحالة الصحية، وأعداد الأجهزة المُدارة، ونظام تشغيل الجهاز، وأجهزة النظام، وأخطاء في النظام، والسياسات، وعمليات تسجيل الدخول، والمهام، والإعلامات، والأجهزة المُدارة، وإحصاءات الاكتشافات، ومعدلات معالجة الأحداث، وإحصاءات محرك القواعد، والاستثناءات، وغيرها، فضلاً عن ترويسات HTTP. حيثما كان ذلك ممكنًا ومناسبًا من الناحية التقنية، يمكن معالجة بيانات القياس عن بُعد بصورة مجهولة الهوية أو مستعارة أو مجمّعة.
البحث. لأغراض البحث، قد نقوم بمعالجة بيانات التسلل (فقط تلك التي يمكن أن تؤدي إلى نشاط ضار) وبيانات الحادث (مع بيانات الحادث لا نستخدم بيانات تعريف العميل، بل قطاع الأعمال الخاص بالعميل فقط) التي تم جمعها من خدماتنا جنبًا إلى جنب مع بيانات القياس عن بُعد ذات الصلة (على سبيل المثال، الطابع الزمني؛ اسم نظام التشغيل ونوعه وإصداره؛ مزود السحابة والمثيل؛ معلومات حول الجهاز المعني مثل الشركة المصنعة للجهاز وطراز الجهاز). ممكن كمان تتضمن البيانات بيانات من عمليات التكامل مع جهات خارجية لو كانت متصلة، وبيانات أمان الذكاء الاصطناعي لو كان مسموح بكده. نحن لا نستخدم معرّفات العملاء باستثناء معرّف المثيل (instance ID)، الذي نقوم دائمًا بتجزئته. إحنا عمومًا بنعالج بيانات البحث بس في الحالات اللي بتوافق فيها على الاشتراك. أما بالنسبة لخدمة MDR، فإن معالجة الأبحاث تعتمد على آلية إلغاء الاشتراك (opt-out)، وهو ما يُعد استثناءً من هذا النهج العام. يتم دائمًا استخدام البيانات الواردة من خدمات MDR بشكل مُجمَّع ومجهول الهوية. قد تُستخدم بيانات البحث (على سبيل المثال، القياس عن بُعد، واسم العميل، وعنوان IP، ومعرف المتصفح، ومعرف نظام التشغيل، والبحث الخاص بنا، ومعلومات الطرف الخارجي حول التهديدات) أيضًا في خدمة ESET Threat Intelligence الخاصة بنا. بتتعالج بيانات أبحاث التهديد دلوقتي في مراكز البيانات بتاعتنا في سلوفاكيا وألمانيا. تستند هذه المعالجة إلى مصلحتنا المشروعة في تحسين خدماتنا.
الهدف من أبحاثنا هو تزويد عملائنا بخدمات أكثر فعالية وقوة وتطورًا، وتمكيننا من التصدي بفعالية لأحدث التهديدات الأمن السيبراني وأكثرها تعقيدًا. نجري أبحاثًا لتحسين قدرات الاكتشاف والوقاية والتخفيف لخدماتنا وتطبيقاتنا، وتطوير قدرات حماية جديدة، وتحليل تطور التهديدات، وتحديد العلاقات بين عائلات البرامج الضارة والجهات الفاعلة في مجال التهديد، وتوفير بيانات مجمّعة وغير معرَّفة الهوية لخدمة ESET Threat Intelligence.
تحسين خدماتنا وتطويرها. لأغراض تحسين خدماتنا وتطويرها، قد نقوم بمعالجة بيانات القياس عن بُعد استنادًا إلى مصلحتنا المشروعة. تساعدنا هذه المعالجة في صيانة الخدمات وتحسينها، وتعزيز تجربة المستخدم الإجمالية، ودعم الأمان والفعالية والأداء والوظائف والموثوقية وضمان الجودة في خدماتنا. كما أنه يُمكّننا من تكييف الخدمات مع أحدث معايير الصناعة واستخلاص رؤى إحصائية. يتم تجميع البيانات المستخدمة لهذه الأغراض وإخفاء هويتها و/أو جعلها بأي شكل آخر غير قابلة بصورة معقولة للربط بأي فرد يمكن التعرف على هويته أو بك أنت.
الدعم الفني. وقد تكون بيانات التواصل، ومعلومات الاشتراك، والبيانات المقدّمة في طلبات الدعم الفني لديك ضرورية لأغراض تقديم الدعم الفني. اعتمادًا على قناة الاتصال التي تختارها، قد نجمع عنوان البريد الإلكتروني الخاص بك، رقم هاتفك، معلومات التسجيل، وتفاصيل المنتج، ووصف حالة الدعم الخاص بك. قد تتطلب معلومات إضافية لتسهيل دعمنا التقني. يتم الاحتفاظ بجميع البيانات التي تُعالج لأغراض الدعم الفني لمدة 4 سنوات.
معلومات التسويق. وبما يتفق مع القوانين ذات الصلة التي تحكم التسويق المباشر، قد نستخدم معلومات الاتصال الخاصة بك أو قنوات التواصل بين المنتجات لدعم التسويق المباشر للمنتجات والخدمات الخاصة بنا، وفقًا لمصالحنا المعتادة في تعزيز العروض الخاصة بنا. يستمر هذا الاستخدام إلى أن تلغي الاشتراك في هذه المراسلات، أو إلى حين إخفاء هوية بيانات الاشتراك بعد مرور 12 شهراً من تاريخ انتهاء آخر اشتراك لك.
تعليقاتك. قد يتم إرسال ردود الفعل أو الإجابات أو الطلبات من خلال برامجنا الإلكترونية أو وسائل الاتصال الأخرى. قد نحتاج إلى معلومات الاتصال الخاصة بك (مثل البريد الإلكتروني الخاص بك) أو بيانات ذات الصلة الأخرى، اعتمادًا على الغرض والواقع من الاتصال الخاص بك. تختلف مدة الاحتفاظ بالبيانات وفقًا للطبيعة أو الهدف من الاتصال وتتعامل معها وفقًا لسياسة الخصوصية.
أغراض قانونية وأغراض الامتثال. يمكن أيضًا معالجة بيانات التعريف والاتصال والفواتير والقياس عن بُعد لأغراض إنشاء المطالبات القانونية أو ممارستها أو الدفاع عنها، وحماية حقوقنا ومصالحنا، وإنفاذ الالتزامات التعاقدية، ومنع إساءة استخدام الخدمات، والامتثال، فضلًا عن التعاون مع السلطات المختصة عند الاقتضاء وفقًا للقانون المعمول به.
التوعية بالأمن السيبراني. يمكن مشاركة البيانات المجهولة والمجمعة والإحصائية من الأبحاث مع المنظمات البحثية أو موردي الأمن الآخرين أو المتخصصين أو الجهات المختصة أو عامة الناس عبر المنشورات أو تدوينات المدونات أو وسائل التواصل الاجتماعي لتعزيز الوعي والوقاية من مخاطر أمن الإنترنت ولدعم أبحاث التهديدات السيبرانية. ويشمل ذلك أيضًا استخدام الإحصاءات المستمدة من هذه البيانات لتتبع ونشر التقارير حول اتجاهات مخاطر الأمن السيبراني.
معالجة بيانات محددة من تطبيقات الحماية المثبتة محليًا والقائمة على السحابة (جميع تطبيقات الحماية ضد البرامج الضارة وECOS)
•القياس عن بعد. وتشمل البيانات التي يتم معالجة المعلومات حول عملية تثبيت وتخصيصات الجهاز، فضلاً عن المعلومات حول تشغيل وتشغيل تطبيقاتنا، مثل منصة حيث يتم تثبيت التطبيق، نظام التشغيل، وصفات الأجهزة، IDs التثبيت، IDs التسجيل، عنوان IP، عنوان MAC، وإعدادات تكوين التطبيق. يتم جمع هذه البيانات لأغراض التحديثات والتحديثات والتنمية والسلامة وتطوير منتجاتنا وخدماتنا ودراسة البنية التحتية. يتم تخزينها وإجراءها بشكل مستقل عن البيانات التي تحتاجها لتسجيل الفواتير أو تسجيل الدخول، حيث لا يتطلب معالجة ذلك تحديد مستخدمي تطبيقاتنا النهائية أو مواطنين آخرين. تصل فترة الاحتفاظ بهذه البيانات إلى 4 سنوات.
•نظام السمعة ESET LiveGrid®. تتم معالجة عمليات التجزئة أحادية الاتجاه بالتسلل لغرض نظام سمعة ESET LiveGrid® الذي يعمل على تحسين كفاءة منتجاتنا الخاصة بالحماية ضد البرامج الضارة من خلال مقارنة الملفات المفحوصة مع قاعدة بيانات تحتوي على عناصر مدرجة في القائمة البيضاء والقائمة السوداء في السحابة. لا يتم تحديد المستخدم النهائي لبرنامجنا أو مواطن البيانات الآخرين خلال هذه العملية.
•نظام ملاحظات ESET LiveGrid®. يتم جمع عينات مريبة وبيانات تتبع عن بُعد من مصادر مختلفة ضمن نظام ملاحظات ESET LiveGrid® الذي يتيح لـ ESET الاستجابة بسرعة لاحتياجاتك وإبقائنا مستجيبين لأحدث التهديدات. نحن نعتمد على إرسالك لنا:
oعمليات التسلل مثل العينات المحتملة من الفيروسات والبرمجيات الخبيثة الأخرى والكائنات المريبة أو المزعجة أو غير مرغوب فيها أو غير الآمنة مثل الملفات القابلة للتنفيذ أو رسائل البريد الإلكتروني التي أبلغت عنها كرسائل غير مرغوب فيها أو تم الإبلاغ عنها بواسطة منتجنا؛
oمعلومات تتعلق باستخدام الإنترنت مثل عنوان بروتوكول الإنترنت IP وحزم IP وعناوين URL وإطارات الإيثرنت؛
oملفات تفريغات الأعطال والمعلومات الواردة.
تُشكّل هذه البيانات الواردة من نظام ملاحظات ESET LiveGrid® "بيانات التسلل" لأغراض سياسة الخصوصية هذه. قد تحتوي العينات المشبوهة، وأسماء الملفات، والمواقع الإلكترونية، أو بيانات القياس عن بُعد المستلمة كجزء من هذه الخدمة في بعض الأحيان على البيانات الشخصية لأصحاب البيانات. نحن لا نسعى بشكل خاص لمعالجة مثل هذه الإدارة عن بُعد، ولا ننوي جمعها. إن غرضنا وهدفنا الوحيد من جمع العينات وعناوين URL وبيانات القياس عن بُعد ذات الصلة ومعالجتها والبحث فيها هو تزويدك أنت والعملاء الآخرين بخدمات أفضل، بما في ذلك حمايتنا المحسّنة ضد البرامج الضارة.
من المفترض التعامل مع جميع بيانات التسلل دون تحديد هوية المستخدم النهائي لتطبيقنا أو أي من أصحاب البيانات الآخرين.
إضافة المتصفح. إضافة المتصفح بتبعت البيانات للتطبيق المثبّت محليًا بس. تتم معالجة هذه البيانات محليًا بشكل أساسي، ولا تستطيع ESET الوصول إليها، بما في ذلك سجل بحث المستخدم. إذا حدَّد التطبيق المثبت محليًا أن البيانات المُرسَلة من ملحق المتصفح ضارة، فإن أي نقل لتلك البيانات إلى ESET يخضع لإعدادات التطبيق. إذا تم تمكين نظام ملاحظات ESET LiveGrid®، فقد يتم إرسال عينات إلى ESET كبيانات تسلل؛ ولا يتم نقل البيانات الشخصية الأخرى إلى ESET. ومع ذلك، فإننا نتلقى بيانات القياس عن بُعد مثل عدد ونوع التهديدات المعينة التي تم اكتشافها بواسطة ESET Services (على سبيل المثال، عدد أحصنة طروادة التي تم اكتشافها).
أمان الذكاء الاصطناعي. لو تم تمكين أمان الذكاء الاصطناعي لتوفير الحماية ضد الأنشطة الضارة اللي بتتضمن LLMs وأدوات الذكاء الاصطناعي الأخرى، فسيتم إجراء المعالجة ذات الصلة محليًا. لا تملك ESET إمكانية الوصول إلى نشاط التصفح الخاص بالمستخدم أو محادثات LLM. ومع ذلك، إذا (1) كان نظام ملاحظات ESET LiveGrid® مُمكّنًا، و(2) كان جمع محادثات LLM مسموحًا به، و(3) تم اكتشاف نشاط ضار، فقد نتلقى عينات من الفيروسات أو غيرها من التعليمات البرمجية الضارة لأغراض البحث. تتضمن البيانات التي نعالجها بعد ذلك نوع أداة الذكاء الاصطناعي المستخدمة، ونوع الاكتشاف (مقتطف التعليمات البرمجية، عنوان URL للتصيد الاحتيالي)، والاكتشاف (حقن الموجهات، عامل حصان طروادة)، والكائن المتأثر (عنوان الكائن المتأثر داخل نظام التشغيل)، والموجه الضار، والمحادثة الضارة، والمخرجات الضارة، وتطبيق المتصفح، ومعلومات المستخدم (اسم المستخدم والبريد الإلكتروني)، ومصدر الاتصال (من يتصل بمن، على سبيل المثال، اسم الكمبيوتر مع اسم مزود LLM) ("بيانات أمان الذكاء الاصطناعي").
•ESET Secure Autentication On-Prem. إذا اخترت استخدام هذا التطبيق، فقد نقوم بمعالجة البيانات اللازمة للمصادقة والتزويد والأداء السليم للميزات المحددة التي تقوم بتفعيلها. اعتمادًا على الميزات والتهيئة المحددة، قد يتضمن ذلك بيانات مثل اسم المستخدم، ورقم الهاتف، واسم الرمز المميز، ومعرّف الرمز المميز، والمعلومات الأخرى المتعلقة بالرمز المميز، وعنوان URL الخاص بالتفعيل، ومعلومات الاشتراك، ومعرّف الهاتف، ومعرّف الإعلام، ومعلومات النظام الأساسي..
خدمات استخبارات التهديدات. في الحالات التي نقدم لك فيها تقرير ESET Threat Intelligence والخدمات ذات الصلة، فإننا نجري إجراءات العناية الواجبة تجاه العميل نظرًا لحساسية وسرية المعلومات الواردة في تقرير ESET Threat Intelligence والخدمات ذات الصلة. كجزء من هذه العناية الواجبة، قد نقوم بمعالجة بيانات مثل هوية المالكين المستفيدين لديك (إدارتك أو المالكين المستفيدين) أو ما إذا كنت أنت أو المالكون المستفيدون لديك مدرجين في قوائم العقوبات.
القاعدة القانونية للإدارة عن بُعد. لا يوجد سوى عدد قليل من القواعد القانونية لمعالجة البيانات التي نستخدمها بصفتنا جهة متحكمة في البيانات، وذلك وفقاً للإطار التشريعي المعمول به المتعلق بحماية البيانات الشخصية. تُعد معالجة ESET للبيانات الشخصية أمراً ضرورياً بشكل أساسي لتنفيذ شروط الاتفاق مع صاحب البيانات (المادة 6 (1) (ب) من GDPR)، التي تنطبق على توفير تطبيقات أو خدمات ESET، ما لم يُنص صراحةً على خلاف ذلك، على سبيل المثال:
oالقاعدة القانونية للمصلحة المشروعة (المادة 6 (1) (و) من GDPR)، والتي تمكّننا من معالجة البيانات حول كيفية استخدامك لخدماتنا ومدى رضاك عنها، بهدف تقديم أفضل مستوى ممكن من الحماية والدعم وتجربة الاستخدام. كما قد يندرج التسويق تحت بند المصلحة المشروعة وفقاً للتشريعات المعمول بها، ولذا قد نعتمد عليه في بعض المراسلات التسويقية. كما نعتمد على المصلحة المشروعة لأغراض إجراء الأبحاث؛ ومع ذلك، فإننا نقوم بذلك دائمًا إما بتصريح منك، أو نتيح لك إمكانية رفض استخدام بياناتك لأغراض البحث.
oالموافقة (المادة 6 (1) (أ) من GDPR)، والتي قد نطلبها منك بصفتك صاحب بيانات، في مواقف معينة عندما نرى أنّ هذا الأساس القانوني هو الأنسب أو إذا كان مطلوباً بموجب القانون.
oالامتثال لالتزامات قانونية (المادة 6 (1) (ج) من GDPR)، على سبيل المثال، المتطلبات الخاصة بالاتصالات الإلكترونية أو الاحتفاظ بسجلات الفوترة والمستندات المحاسبية.
يرجى ملاحظة أنه إذا قمنا، في إطار خدماتنا، بمعالجة البيانات الشخصية لصاحب البيانات الذي لم يقبل شروطنا وبالتالي لم يبرم عقدًا بموجب المادة 6 (1) (ب) من اللائحة العامة لحماية البيانات (GDPR) (على سبيل المثال، موظفك، أو أحد أفراد عائلتك، أو شخص آخر صرّحت له باستخدام الخدمات، أو الأطراف الخارجية في حالات جمع العينات المشبوهة)، فإننا نعالج بياناتهم استنادًا إلى مصلحتنا المشروعة بموجب المادة 6 (1) (و) من اللائحة العامة لحماية البيانات (GDPR). هذا المعالجة يتيح لنا تقديم الخدمات لك وكذلك الحفاظ على جودة عالية والسلامة.
ESET كعملة
يصف هذا الفصل فئة البيانات التي يتم معالجةها فيما يتعلق بالخدمات التي نعمل بها كمعالجة البيانات الخاصة بك. يقتصر ذلك بشكل أساسي على تطبيقاتنا المستندة إلى السحابة، التي تتطلب جمع ومعالجة البيانات المتعلقة بالأجهزة الطرفية الخاضعة للمراقبة، التي يتم نشر تطبيقاتنا المثبتة محلياً عليها، بالإضافة إلى البيانات الخاصة بشبكتك. ويعتمد نطاق المراقبة التي تتم في البنية التحتية الخاصة بك، إضافةً إلى البيانات الدقيقة التي يتم جمعها، على القواعد والاستثناءات والتكوينات والحدود والإعدادات التي تديرها أنت أو مسؤولوك. نحن نعالج الإدارة عن بُعد بصفتنا معالج بيانات، وذلك وفق اتفاقية معالجة البيانات الخاصة بنا، وبما يتيح لنا توفير خدماتنا لك. وسيتم تخزين هذه البيانات وسجلات الخدمات الأخرى وفقاً لسياسة الاحتفاظ بالسجلات الخاصة بكل تطبيق سحابي، والمذكورة بالتفصيل في الوثائق ذات الصلة.
ونحن ندعوك للتحقق من ومراجعة المتطلبات القانونية والقانونية في جمع البيانات ومعالجةها في بلدك أثناء تثبيت تطبيقاتنا المرتبطة بالبريد الإلكتروني. قد يتطلب منك إبلاغ المستخدمين النهائيين عن أجهزة الأقمار الصناعية المستخدمة أو المراقبة، أو طلب تأشيرة محددة في بعض المناطق التشريعية لتنفيذ أنشطة مراقبة.
ESET PROTECT
•منصة XDR. تجمع منصة XDR Platform البيانات الواردة من الأجهزة الطرفية الخاضعة للمراقبة ومن الشبكة وتعالجها، وترسلها إلى وحدة التحكم السحابية. وباعتباره تطبيقاً من فئة الكشف عن نقطة النهاية والاستجابة لها (XDR)، فقد تم تصميمه لأغراض المراقبة التفصيلية واكتشاف السلوكيات غير الطبيعية.
عند استخدامك لمنصة XDR، ESET PROTECT، فإننا نعالج البيانات ذات الصلة بالأمان المتعلقة بالأحداث التي تنشئها الأجهزة أو الأنظمة أو خدمات الجهات الخارجية التي تتم مراقبتها من خلال خدماتنا. قد يشمل ذلك مؤشرات على نشاط مشبوه، مثل عمليات تسجيل دخول مشبوهة أو استخدام غير معتاد للتطبيقات؛ ومعلومات عن الحوادث الأمنية التي تم تحديدها، بما في ذلك مجموعات المؤشرات وبيانات القياس عن بُعد المستخدمة في تقييم الحادث، مثل درجة خطورته؛ والإجراءات المتخذة بشأن الحوادث، مثل عزل جهاز كمبيوتر عن الشبكة، أو إنهاء عملية، أو تسجيل خروج مستخدم؛ ومعلومات عن شريحة العميل، مثل مجال العمل. إلى جانب القياس عن بُعد ذي الصلة، تشكّل هذه البيانات المتعلقة بالأمان "بيانات الحوادث" لأغراض سياسة الخصوصية هذه. قد تشمل بيانات القياس عن بُعد ذات الصلة توقيت الأحداث والمعرفات، وخصائص الأحداث ومعلومات المخاطر، ومعلومات السحابة والبنية التحتية، ومعلومات الشبكة والأجهزة، ومعلومات الجهاز، ومعلومات نظام التشغيل، ومعلومات الملفات والتطبيق، ومعلومات العمليات وسطر الأوامر، ومعلومات عناوين URL وموارد الويب، ومعلومات المستخدم والحساب.
•أجهزة أندرويد المستخدمة. تتطلب إدارة تطبيقات ESET المثبّتة محلياً معلومات مثل معرّف المقعد واسمه، واسم التطبيق، ومعلومات الاشتراك، وتفاصيل التنشيط وانتهاء الصلاحية، بالإضافة إلى معلومات العتاد والبرمجيات الخاصة بالأجهزة المُدارة المثبَّتة عليها تطبيقات ESET. يتم تجميع السجلات المرتبطة بأنشطة منتجات ESET المدارة وإتاحتها، وذلك بهدف تسهيل إدارة الميزات والإشراف عليها وضمان جودة خدماتنا. قد تتضمن المعلومات المعالَجة الأخرى بيانات متعلقة بعملية التثبيت، بما في ذلك المنصة التي يتم تثبيت تطبيقنا عليها وبيانات عن عمليات تشغيل تطبيقاتنا ووظائفها أو الأجهزة المُدارة، مثل بصمة إصبع الأجهزة، أو معرّفات التثبيت، أو معرّفات الاشتراك، أو عنوان IP، أو عنوان MAC، أو عناوين البريد الإلكتروني المستخدَمة، أو إحداثيات GPS لجهاز محمول أو إعدادات تكوين تطبيقاتنا. قد نستخدم أيضًا معلومات الاتصال الخاصة بك لإبلاغك بمشكلة أمنية اكتشفناها في بيئتك.
•إدارة الثغرات والتصحيحات في حال الاستفادة من ميزات تقييم الثغرات الأمنية وإدارة التصحيح، ستتم معالجة المزيد من المعلومات. سيتم جمع المعلومات المتعلقة باسم ومعرف الثغرات الأمنية ودرجة الخطورة والتأثير للأجهزة المُدارة ومعالجتها من أجل تقييم الثغرات الأمنية. تتطلب ميزة إدارة التصحيح أيضاً اسم التطبيق وإصداره ومورّده وإصدار التصحيح المفقود على الجهاز ومعرف التصحيح المفقود.
•حماية أجهزة الكمبيوتر. تجمع هذه الميزة وتعالج بشكل أساسي نوعين من سجلات النشاط السحابي: (i) السجلات المتعلقة بعمليات الموارد (مثل سجلات النشاط في Azure، وأحداث إدارة AWS، وسجلات نشاط مسؤول GCP) و(ii) السجلات المتعلقة بالهوية (مثل Microsoft Entra ID)، والتي قد تتضمن الإدارة عن بُعد التالية من بيئتك السحابية: (i) عنوان IP الخاص بمُنفِّذ طلب واجهة برمجة التطبيقات (API) و(ii) هوية المستخدم الذي ينفذ الطلب (الاسم، البريد الإلكتروني). كما أنه يجمع بيانات القياس عن بُعد الخاصة بالموارد والهويات السحابية وقد يتضمن معلومات شخصية من بيئتك السحابية، مثل الاسم أو عنوان البريد الإلكتروني أو عنوان IP. تتم معالجة هذه البيانات من بيئة السحابة الخاصة بك لاكتشاف البرامج الضارة أو البرمجيات الخبيثة المحتملة التي تعمل في الأجهزة الظاهرية الخاصة بك أو في بيئة السحابة الأوسع الخاصة بك والاستجابة لها، ولكتابة المؤشرات في شكل تقرير، وحالة الموصّلات والمهام، و/أو لنشر الأحداث إلى ESET PROTECT. لهذا الغرض، نقوم بإنشاء لقطات مؤقتة للقرص الخاص بك وللموارد الأخرى، مثل الأجهزة الظاهرية وجدران الحماية الخاصة بالشبكة. إحنا بنفحص اللقطات دي عشان نكتشف البرامج الضارة والتهديدات الأمنية التانية ونقوم باتخاذ الإجراءات الوقائية اللازمة. بمجرد اكتمال الفحص ذي الصلة، نقوم بحذف اللقطات المؤقتة وأي بيانات مرتبطة بها. إحنا مابنحتفظش باللقطات دي ولا بنستخدمها لأي غرض تاني.
•خدمة الوصول عن بُعد. ESET Remote Access، إذا كان متوفرًا، يتيح للمسؤولين الوصول عن بُعد إلى أحد الأجهزة المُدارة عبر ESET PROTECT . اعتمادًا على إعداد الشبكة، يتم إرسال البيانات من الأجهزة مباشرة بين ESET PROTECT (متصفح المدير) وبين الأجهزة، أو إرسالها عبر خادمات ESET. في كلا الحالتين ، يتم تشفير جميع المعلومات من نهاية إلى نهاية على أساس كل جلسة. هذا يشمل شاشة الكمبيوتر عن بعد، وممارسة الماوس والفيديوهات، ومحتوى الكاميرا (البيانات فقط التي يتم نسخها أثناء الجلسة)، وتحويل الملفات، والرسائل التلفزيونية. عند إرسال المعلومات من خلال خادمات ESET ، لا يتم تخزين المعلومات أو تحريرها. يتم معالجة عناوين IP ومعلومات التوجيه لإنشاء الاتصال بين الأجهزة و ESET PROTECT. إذا تم نقل الملفات، فإنها تتبع نفس الطريق التشفيرية ولا يتم تخزينها على خادمات ESET. لأغراض التدقيق، يسجل ESET PROTECT بيانات قياس عن بُعد معينة تتعلق بإجراءات المشرف، مثل تواريخ وأوقات بدء الجلسة وانتهائها، وما إذا كان قد تم نقل ملف من الأجهزة. يتم أيضاً جمع بيانات قياس عن بُعد (Telemetry) إضافية متعلقة بالجلسة، مثل أسماء الملفات المنقولة، وعناوين IP، وأسماء الأجهزة، وأسماء المستخدمين. لا يتم مراقبة أو تسجيل الإجراءات التي يقوم بها المدير على الجهاز عن بعد. إضافة إلى ذلك، عند تفعيل ميزة الدردشة في ESET PROTECT لمنصة ESET Remote Access، قد يتم تسجيل نصوص المحادثات التي تجري بين المسؤول والمستخدم النهائي، وذلك لاستخدامها في أغراض التدقيق. بخلاف ESET Remote Access، إحنا كمان بنوفّر وصول عن بُعد إلى الطرفيات (Terminals) الموجودة على أجهزة الكمبيوتر. إذا كان متاحًا، ولأغراض الأمان والتحكم في الوصول والتدقيق، فإننا نراقب الوصول عن بُعد إلى الأجهزة الطرفية على أجهزة الكمبيوتر. يمكن للمستخدم المصرح له استخدام الطرفية البعيدة لعرض المحتوى المخزن على الكمبيوتر المعني أو الذي يمكن الوصول إليه منه أو التفاعل معه بأي شكل آخر، بما في ذلك الملفات. نسجّل معلومات عن الوصول عن بُعد والأنشطة التي تتم من خلال الجهاز الطرفي، بما في ذلك هوية المستخدم، والحساب والكمبيوتر ذي الصلة، وتاريخ ووقت الاتصال وقطع الاتصال، والإجراءات التي تم تنفيذها، على سبيل المثال تنزيل أي ملفات عبر الجهاز الطرفي، ومُخرجات أو نتائج تلك الإجراءات. قد تشمل هذه السجلات معلومات متعلقة بالكمبيوتر أو الملفات اللي تم الوصول إليها أو التعامل معها أثناء الجلسة عن بُعد.
•خدمات الطرف الثالث المتصلة بمنصة XDR. في الحالات التي تُفعّلها أنت، قد تتم أيضًا معالجة بيانات إضافية واردة من خدمات الأطراف الثالثة إذا قمت بتفعيل أي عمليات تكامل واردة أو قمت بتفعيل وظائف محددة من الخدمة. قد تتضمن البيانات التي قد نعالجها إذا قمت بتوصيل خدمات الطرف الثالث بمنصة XDR بيانات الحوادث التي تتم معالجتها بشكل قياسي بواسطة منصة XDR كما هو موضح أعلاه. البيانات اللي بنعالجها بتعتمد دايمًا على التكامل اللي بتوصله. . كما يجوز لنا معالجة البيانات عندما نساعدك في إعداد تكامل معيّن بناءً على طلبك، أو عندما نعالج البيانات لأغراض تقديم خدماتنا ومراقبتها للتأكد من أن التكامل يعمل بشكل صحيح. يُرجى ملاحظة أن مزوّد خدمة الطرف الثالث المعني يعمل بصفته متحكّماً مستقلاً في البيانات أو معالجاً للبيانات، بحسب ما ينطبق وفقاً لأحكام اللائحة العامة لحماية البيانات (GDPR). نحن لا نتحمل أي مسؤولية عن الامتثال لحماية البيانات أو الممارسات الأمنية لمزودي خدمات الطرف الثالث.
عمليات التكامل الصادرة. في الحالات التي نسمح فيها بعمليات التكامل الصادرة وتطلب منا القيام بذلك عن طريق تفعيلها، نرسل البيانات التي تتم معالجتها من خلال التطبيق الخاص بنا إلى بنيتك التحتية أو خدمات الأطراف الثالثة الأخرى التي تستخدمها. البيانات اللي بتتشارك هي بيانات تمت معالجتها بالفعل من خلال تطبيقاتنا وبتعتمد على التكامل المحدد: نقوم بإرسال البيانات المطلوبة من خلال التكامل أو، حيثما أمكن، البيانات التي تقوم بتهيئتها لتتم مشاركتها. تفاصيل كل عملية تكامل متاحة في وثائق التطبيق المعني الذي يسمح بالتكامل. يرجى ملاحظة أنه عند استخدامك لأحد عمليات التكامل لنقل بياناتك إلى منتج آخر، فإن فترات الاحتفاظ المطبقة على المنتج المستقبِل ستسري على البيانات المخزَّنة فيه.
ESET Secure Authentication
•وحدة التحكم السحابية ESA. تتيح لك وحدة التحكم السحابية لدينا إدارة خدماتنا وتهيئتها، كما تعمل كخادم مصادقة قائم على السحابة، فهي تُعالِج طلبات المصادقة الواردة من الأجهزة الطرفية التي فعّلت لها المصادقة الثنائية. حيث تتم معالجة فئات مختلفة من البيانات اللازمة لتشغيل ESET Secure Authentication، من أجل ضمان تقديم خدماتنا إليك على أكمل وجه، وتعتمد طبيعة البيانات المطلوب معالجتها على طرق المصادقة والمكوّنات التي تختار استخدامها، بالإضافة إلى إعدادات الخدمة التي تُفعّلها. بناءً على ذلك، قد تُعالِج وحدة التحكم السحابية بيانات متعلقة بمستخدميك النهائيين، مثل أسمائهم ومعرّفاتهم، وعناوين IP، وأرقام الهواتف المحمولة، وعناوين البريد الإلكتروني، والوحدات التنظيمية، إلى جانب بيانات مرتبطة بالهيكل التنظيمي لديك (وفي حال اخترت المزامنة التلقائية لقاعدة البيانات التي تتضمن معلومات هيكلك التنظيمي مع وحدة التحكم السحابية، فقد يلزم إدخال بيانات اعتماد تسجيل الدخول الخاصة بتلك القاعدة). كما أن لدى ESA تطبيقًا للهاتف المحمول نقوم من خلاله بمعالجة بيانات مثل اسم المستخدم، والبيئة التي يمكن للمستخدم تسجيل الدخول إليها، أو عنوان URL الخاص بالتفعيل، أو الطابع الزمني.
•خدمات وعمليات تكامل الأطراف الخارجية. في حال اخترت تكامل ESET Secure Authentication مع خدمات أو مكوّنات تابعة لأطراف خارجية، فقد نعالج بيانات إضافية لازمة لعملية التكامل وضمان عمل خدماتنا مع تلك الخدمات والمكوّنات التي تختارها، مثل البيانات المطلوبة من Microsoft Exchange Server، أو Microsoft Dynamic CRM، أو موصل موفّر الهوية، أو RADIUS، بالإضافة إلى بيانات تتعلق بالرموز المميزة الماديّة المخصّصة لمستخدميك (مثل الكود السرّي للرمز المميز المادي)، وكذلك البيانات المرتبطة باشتراكك. لتوفير وظيفة إعداد التقارير لك وكذلك الإعلامات ذات الصلة، يجب معالجة البيانات المتعلقة بالأحداث المختلفة التي تحدث في مؤسستك (مثل مَن قام بتسجيل الدخول، ومحاولات تسجيل الدخول الفاشلة، وما إلى ذلك)، وكذلك البيانات المتعلقة بعمل خدمتنا (مثل الأخطاء).
•يرجى ملاحظة أن، اعتمادًا على خصائص المكون الذي تختار التكامل مع ESET Secure Authentication، قد نحتاج إلى معالجة أيضًا معلومات العناصر الأولى المستخدمة في الاعتماد، عادةً كلمة المرور للمستخدم النهائي، ولكن فقط لإرسالها إلى المؤسسة المسؤولة للتأكد. لا يتم تخزين أيّ كلمات مرور للمستخدمين النهائيين الذين يستفيدون من ESET Secure Authentication لأغراض المصادقة الثنائية، سواء في وحدة التحكم السحابية ESA أو على أيّ خوادم أخرى تابعة لـ ESET.
خدمات الكشف والاستجابة المُدارة (MDR). إذا كنت تستخدم خدمات ESET MDR (ESET MDR وESET MDR Ultimate)، فإننا نقوم بالمراقبة والتحليل والاستخدام المستمر لبيانات الحوادث التي يتم جمعها أثناء تقديم الخدمات، بالقدر اللازم لتعزيز أمان بيئتك، وتقوية استراتيجيات الأمن السيبراني، واكتشاف الأنشطة الضارة والتصدي لها، وتحديد الثغرات الأمنية، وتحسين التدابير الأمنية باستمرار. كجزء من خدمات MDR، نقوم بتنفيذ الإجراءات المطلوبة للتحقيق في الحوادث الأمنية أو تأكيدها أو احتوائها أو إصلاحها أو التخفيف من حدتها بطريقة أخرى داخل بيئة العميل. إحنا بنعالج بيانات الحوادث وبيانات القياس عن بُعد عشان نقدّم خدمات MDR. حسب إعداداتك، قد نقوم أيضًا بمعالجة هذه البيانات، إلى جانب بيانات تعريف العميل، لأغراض البحث.
خدمة الإعداد الموجَّه من MDR. كجزء من عملية الإعداد الموجَّهة، قد نقوم بمعالجة الإدارة عن بُعد التي تُعرَض على الشاشة أثناء الشرح التفصيلي لعملية نشر التطبيق، والتي يعرضها العميل أو المسؤول لديه، أو يتم تقديمها كجزء من إجراء تحقُّق معقول.
ESET Threat Intelligence
•معمل التحقيق. إذا اخترت إرسال عينة عبر ميزة إرسال العينات في بوابة ESET Threat Intelligence، فسيتم معالجتها تلقائياً ضمن أنظمة المعالجة والكشف الآلي لدينا. مخرجات التحليل المتاحة لك هتحتوي على نتايج متعلقة بسلوك العينة.
تختلف المعالجة حسب الطبقة المحددة - Investigation Lab أو Investigation Lab advanced:
oمعمل التحقيق. قد نحتفظ بالعينة المُرسَلة والمعلومات الاستخباراتية المرتبطة بها ونُجري عليها مزيدًا من التحليل لأغراض البحث. هيتم تعليم العينة على إنها "لا تُشارَك"، ومش هيتم إتاحة تقرير التحليل الكامل ولا المعلومات الكاملة ذات الصلة لعملاء تانيين. قد يسمح لنا ذلك بالتعرف على العينة في عمليات البحث اللاحقة عن مؤشرات الاختراق (IoC) أو قيم التجزئة (hash) دون الكشف عن التقرير الكامل أو المعلومات ذات الصلة للأطراف الخارجية.
oمعمل التحقيقات المتقدم. بنعالج العينة اللي اتقدّمت عشان نقدّم التحليل المطلوب وبنمسح الملف بعد المعالجة.
ندير أنظمة معالجة العينات المستخدَمة لاختبار سلوك العينة بأنفسنا، ما يضمن بقاء بياناتك تحت سيطرتنا وعدم معالجتها من قِبل أيّ أطراف خارجية. لتجنّب أي لبس، فإننا لا نتيح الملف المُرسَل بالكامل أو تقرير التحليل الكامل للعملاء الآخرين لمجرد أنه تم البحث لاحقًا عن قيمة تجزئة الملف (hash).
•الإشعار المبكر. إذا قررت إعداد قاعدة YARA لاستخدام ميزة الإنذار المبكر، مثلاً في حالة إجراء عمليات البحث، وقمت بتضمين سلاسل نصيّة تحتوي على بيانات شخصية، فسيتم استخدام هذه البيانات لتحديد الحالات ذات الصلة ومن ثم توفير خدمة الإنذار المبكر لك. يمكنك حذف القواعد في أي وقت من خلال موقع ESET Threat Intelligence.
ESET LiveAI. إذا اخترت استخدام ESET AI Advisor، فسيتم إرسال استعلامك، مع البيانات ذات الصلة من الأجهزة الطرفية الخاضعة للمراقبة ومعلومات الشبكة المعالجة ضمن منتجنا السحابي، إلى حل الذكاء الاصطناعي التوليدي لدينا، وهو يعمل على سحابتنا الخاصة في Azure. سيتم مشاركة البيانات الضرورية فقط لمعالجة استعلامك مع حل الذكاء الاصطناعي، وسيتم معالجتها حصرياً لتقديم الخدمة المطلوبة. تدير ESET حل الذكاء الاصطناعي، ما يضمن بقاء بياناتك تحت سيطرتنا وعدم معالجتها من قِبل أطراف خارجية.
ESET LiveGuard Advanced. إذا قمت بتمكين هذه الميزة، والتي قد تكون متاحة في التطبيقات والخدمات المستندة إلى السحابة أو المثبتة محليًا لديك، فسيتم إرسال أي ملف يحدده التطبيق الخاص بنا على أنه مشبوه إلى خوادم ESET عبر نظام ملاحظات ESET LiveGrid® بغرض التحليل الآلي. إذا حدد LiveGuard أن الملف مصاب، فسيبدأ التطبيق الخاص بنا إجراء التنظيف ويحذف الملف. لو الملف اتعتبر نظيف، هيتنفذ بشكل طبيعي. سيتم تخزين الملفات التي تم تحليلها للفترة التي تحددها في الإعدادات الخاصة بك، وستتوفر السجلات المتعلقة بالتحليل في وحدة تحكم ESET PROTECT الخاصة بك. سنقوم كذلك بمعالجة الملفات التي يكتشف LiveGuard أنها مصابة، وذلك بصفتنا متحكمًا في البيانات، بنفس الطريقة التي نعالج بها العينات المشبوهة أو الضارة داخل نظام ملاحظات ESET LiveGrid® الموضح أعلاه.
ESET Anti-Theft. داخل خدمة ESET Anti-Theft، نقوم بمعالجة البيانات المتعلقة بالجهاز، وبصفة خاصة البيانات الخاصة بموقع الجهاز على الشبكة (خط العرض وخط الطول والارتفاع ووقت آخر اتصال) وتكوين الجهاز. نحن نستخدم هذه البيانات حصريًا لتوفير الخدمة وتشغيلها ودعمها، بما في ذلك تحديد موقع الجهاز واتخاذ التدابير الأمنية المطلوبة؛ وعند القيام بذلك، لا نقوم بتحديد هوية مستخدم الجهاز. نحتفظ بالبيانات طوال الفترة التي يكون فيها الجهاز أو الخادم مُسجّلاً في الخدمة، وبعد ذلك لمدة 30 يومًا إضافية بعد إزالته من جانبك. عند استخدام وظيفة مسح الجهاز، تتم إزالة البيانات من الجهاز محليًا بواسطة نظام التشغيل، ولا يتم نقل أي بيانات أخرى من الجهاز إلى الخادم. يرجى ملاحظة أنه يمكن إعادة تسجيل أجهزة ABM تلقائيًا في إدارة الأجهزة المحمولة بعد مسح بيانات الجهاز.
تدريب ESET Cyber Security للتوعية بالأمن السيبراني. كجزء من هذا التدريب للتوعية بالأمن السيبراني، يمكنك استخدام محاكي التصيد الاحتيالي فقط لاختبار موظفيك وغيرهم من المستخدمين النهائيين المصرّح لهم داخليًا في مؤسستك، بما في ذلك اختبار مدى قدرتهم على مقاومة حملات التصيد الاحتيالي. لا يجوز إرسال أي مراسلات إلى أطراف خارجية، بما في ذلك الرسائل غير المرغوب فيها (سبام) أو غيرها من المراسلات غير القانونية.
ضمان طرف ثالث. قد تتضمن بعض عروض الاشتراك، أو يتم تسويقها جنبًا إلى جنب مع، ضمان إلكتروني أو ضمان أو تغطية مماثلة («ضمان الطرف الخارجي») مقدَّمة فقط من طرف خارجي مستقل («مزود الضمان»). لهذا الغرض، سنُبلغ مزوّد الضمان، الذي يقدّم ضمان الطرف الثالث، باسمك وعنوان بريدك الإلكتروني واسم الشركة التي تعمل بها. بمجرد شرائك أي عرض يتضمن ضمان الطرف الثالث هذا، يتم تسجيلك تلقائيًا في برنامج الضمان كما هو موضح في شروط الاستخدام.
مشاركة البيانات
قد نشارك بياناتك مع أطراف خارجية كما هو مذكور في سياسة الخصوصية هذه، فعلى سبيل المثال في حالة وجود نزاع، قد نشارك بياناتك مع المحاكم والهيئات القضائية وسلطات إنفاذ القانون والجهات التنظيمية وغيرها من السلطات العامة المختصة متى كان ذلك ضروريًا للامتثال لالتزام قانوني، أو لإقامة مطالبات قانونية أو ممارستها أو الدفاع عنها، أو لحماية حقوقنا ومصالحنا المشروعة. يقوم هؤلاء المستلمون عادةً بمعالجة الإدارة عن بُعد بصفتهم مراقبين مستقلين للبيانات بموجب القانون المعمول به. نحن نعمل على مستوى العالم عن طريق الكيانات التابعة أو الشركاء كجزء من شبكة المبيعات والخدمات والدعم لدينا. قد تعمل هذه الشركات أيضًا كجهات معالجة وجهات معالجة فرعية تابعة لنا. قد يتم نقل المعلومات المحاسبية ومعلومات الاشتراك والدعم الفني التي تتم معالجتها بواسطة ESET من الكيانات التابعة أو الشركاء وإليها، وذلك بغرض الوفاء بالشروط، مثل تقديم الخدمات أو الدعم. وبالإضافة إلى ذلك، ولغرض تنفيذ بعض خدماتنا، مثل الخدمات المهنية وخدمات الأمن، قد نستعين بشركائنا الموثوق بهم كمتعاقدين من الباطن لتنفيذ أجزاء معينة من هذه الخدمات. دائمًا ما تكون لدينا آليات نقل مناسبة في حالة وجود الشركة التابعة أو الشريك المعني في دولة ثالثة أو في حالة إمكانية وصوله إلى الإدارة عن بُعد من دولة ثالثة.
المعالجة الفرعية
قد نستعين بمزوّدي خدمات من جهات خارجية، بما في ذلك الشركات التابعة وغيرهم من المعالجين الفرعيين، لمعالجة الإدارة عن بُعد نيابةً عنا ولدعم توفير خدماتنا وتشغيلها وصيانتها وأمنها. قد تقدّم هذه الجهات المعالِجة الفرعية خدمات مثل الاستضافة، والبنية التحتية السحابية، ودعم العملاء، وتخزين البيانات، والتحليلات، وغيرها من الخدمات التقنية أو التشغيلية.
نطلب من المعالجين الفرعيين التابعين لنا معالجة الإدارة عن بُعد وفقًا لتعليماتنا الموثقة فقط، وللأغراض التي نستعين بهم من أجلها فقط. كما نطلب منهم تنفيذ التدابير الفنية والتنظيمية المناسبة لحماية الإدارة عن بُعد والامتثال لمتطلبات حماية البيانات المعمول بها. نظل مسؤولين عن أنشطة المعالجة التي يقوم بها معالجونا الفرعيون بالقدر الذي يقتضيه القانون المعمول به.
تتوفر قائمة محدّثة بالمعالجين الفرعيين لدينا، بما في ذلك معلومات عن الخدمات التي يقدمونها ومواقع المعالجة ذات الصلة حيثما ينطبق ذلك، على موقعنا الإلكتروني. قد نقوم بتحديث هذه القائمة من وقت لآخر، على سبيل المثال، عندما نقوم بتعيين معالج فرعي أو استبداله أو إزالته.
النقل إلى دول ثالثة.
تفضل ESET معالجة بياناتها في الاتحاد الأوروبي (EU). ومع ذلك، بناءً على موقعك (استخدام منتجاتنا و / أو خدماتنا خارج الاتحاد الأوروبي) و / أو الخدمة التي تختارها، فقد يكون من الضروري نقل بياناتك إلى بلد خارج الاتحاد الأوروبي. على سبيل المثال، نستخدم خدمات الأطراف الخارجية فيما يتعلق بالحوسبة السحابية. في هذه الحالات، نختار بعناية مزودي الخدمات لدينا ونضمن مستوى مناسباً من حماية البيانات عبر التدابير التعاقدية والفنية والتنظيمية. وفقاً للائحة العامة لحماية البيانات (GDPR)، قد ننقل البيانات الشخصية إلى بلدان ثالثة في ظل ظروف محددة فقط. ونضمن أن تتم أي عملية نقل من هذا القبيل وفقاً للمتطلبات الصارمة للائحة العامة لحماية البيانات، بهدف حماية حقوق وحريات الأفراد الذين يتم نقل بياناتهم.
وقبل نقل أي بيانات خارج الاتحاد الأوروبي (EU) أو المنطقة الاقتصادية الأوروبية (EEA)، نقوم بتقييم مدى كفاية قوانين حماية البيانات في البلد المتلقي وننظر في تنفيذ الضمانات المناسبة. نقوم بتقييم ما إذا كانت الدولة المستقبِلة من الدول التي أصدرت المفوضية الأوروبية بشأنها قرارًا يفيد بأنها توفر مستوى كافيًا من حماية الإدارة عن بُعد (مثل المملكة المتحدة، وكندا (المؤسسات التجارية)، والأرجنتين، والبرازيل، واليابان، وسويسرا، أو الولايات المتحدة الأمريكية (المؤسسات التجارية المشاركة في إطار خصوصية البيانات)). إذا لم يكن الأمر كذلك، فإننا نعتمد على آليات نقل مناسبة أخرى مثل البنود التعاقدية القياسية الصادرة عن الاتحاد الأوروبي، وقواعد الشركة الملزمة، ومدونات السلوك المعترف بها أو آليات إصدار الشهادات التي تثبت الامتثال لمتطلبات حماية البيانات.
من خلال اتخاذ هذه الإجراءات، نضمن أن تكون عمليات نقل البيانات الشخصية آمنة وشفافة ومتوافقة مع مبادئ اللائحة العامة لحماية البيانات.
أمان البيانات
تنفذ ESET التدابير الفنية والتنظيمية المناسبة لضمان مستوى أمان يتوافق مع المخاطر المحتملة. تتوفّر تفاصيل هذه التدابير في سياسة الأمان لدينا، وكذلك في سياسات أمان فردية خاصة ببعض المنتجات عند توفرها، والمذكورة في وثائق هذا المنتج.
حقوق صاحب البيانات.
تُعدّ حقوق كل صاحب بيانات أمراً مهماً ونود إعلامك أنّ جميع أصحاب البيانات (من أيّ دولة داخل أو خارج الاتحاد الأوروبي) يتمتّعون بالحقوق التالية المضمونة في ESET. ولممارسة حقوقك بصفتك صاحب بيانات، يمكنك التواصل معنا عبر نموذج الدعم أو باستخدام بيانات الاتصال الواردة أدناه. لأغراض تحديد الهوية، نطلب منك المعلومات التالية: الاسم وعنوان البريد الإلكتروني - إذا كان متوفراً - ومفتاح التنشيط أو رقم العميل وانتساب الشركة. يرجى الامتناع عن إرسال أية بيانات شخصية أخرى إلينا، مثل تاريخ الميلاد. نود أن نشير إلى أنه لنتمكن من معالجة طلبك، وكذلك لأغراض تحديد الهوية، سنعالج بياناتك الشخصية. يُرجى ملاحظة أنّه وفقاً لـ GDPR، هذا القسم من سياسة الخصوصية ينطبق فقط على أصحاب البيانات؛ وبناءً عليه، فإن أيّ إشارة بكلمة "أنت" في هذا القسم تخص أصحاب البيانات بشكل حصري. يرجى أيضًا ملاحظة أنه إذا كنت موظفًا لدى عميلنا أو شخصًا آخر مخوّلًا من قِبله، فيجب عليك التواصل في المقام الأول مع صاحب العمل الخاص بك أو الشخص الذي منحك التخويل.
الحق في سحب الموافقة. يكون الحق في سحب الموافقة قابل للتطبيق إذا كانت المعالجة بناءً على الموافقة فقط. إذا عالجنا بياناتك الشخصية بناءً على موافقتك، فيحق لك سحب الموافقة في أي وقت دون إبداء أسباب. لا يسري سحب الموافقة إلا في المستقبل، ولا يؤثر على قانونية البيانات التي تمت معالجتها قبل السحب.
الحق في الاعتراض. يكون الحق في الاعتراض على المعالجة قابل للتطبيق إذا كانت المعالجة بناءً على المصلحة المشروعة لـ ESET أو الأطراف الخارجية. إذا عالجنا بياناتك الشخصية لحماية أحد المصالح المشروعة، فلديك الحق في الاعتراض على المصلحة المشروعة التي حددناها ومعالجة بياناتك الشخصية في أيّ وقت. لا يسري الحق في الاعتراض إلا في المستقبل، ولا يؤثر على قانونية البيانات التي تمت معالجتها قبل الاعتراض. إذا عالجنا بياناتك الشخصية لأغراض التسويق المباشر، فليس من الضروري إبداء أسباب الاعتراض. ينطبق هذا أيضاً على جمع المعلومات، بقدر ما يرتبط بمثل هذا التسويق المباشر. في جميع الحالات الأخرى، نطلب منك إعلامنا بإيجاز بشكواك ضد المصلحة المشروعة لـ ESET لمعالجة بياناتك الشخصية.
يُرجى ملاحظة أنه في بعض الحالات وعلى الرغم من سحب موافقتك أو اعتراضك على المعالجة، قد يظل لنا الحق في معالجة بياناتك الشخصية بناءً على قاعدة قانونية أخرى، على سبيل المثال، لتنفيذ عقد ما.
الحق في الوصول. لديك الحق في الحصول على معلومات حول بياناتك التي تعالجها ESET مجاناً في أيّ وقت.
الحق في التصحيح. إذا عالجنا عن غير قصد بيانات شخصية غير صحيحة عنك، فيحق لك تصحيح ذلك.
الحق في المحو. بصفتك صاحب بيانات، لديك الحق في طلب حذف معالجة بياناتك الشخصية أو تقييدها. إذا عالجنا بياناتك الشخصية، على سبيل المثال، بموافقتك، يحق لك سحبها وليس هناك أي قاعدة قانونية أخرى، على سبيل المثال، أحد العقود، سنحذف بياناتك الشخصية على الفور. سيتم أيضاً حذف بياناتك الشخصية بمجرد أن تصبح غير مطلوبة للأغراض المذكورة لها في نهاية فترة الاحتفاظ لدينا.
الحق في تقييد المعالجة.معالجة. إذا استخدمنا بياناتك الشخصية لغرض وحيد وهو التسويق المباشر وألغيت موافقتك أو اعترضت على المصلحة المشروعة الأساسية لـ ESET، فسنقوم بتقييد معالجة بياناتك الشخصية للحد الذي نقوم فيه بتضمين بيانات اتصالك في القائمة السوداء الداخلية لدينا لتجنب الاتصال غير المرغوب فيه. خلاف ذلك، سيتم حذف بياناتك الشخصية.
يرجى ملاحظة أنه قد يُطلب منا تخزين بياناتك حتى انتهاء الالتزامات وفترات الاحتفاظ الصادرة عن المُشرّع أو الهيئات المشرفة. قد تنشأ التزامات وفترات احتفاظ أيضاً من التشريع السلوفاكي. بعد ذلك، سيتم حذف البيانات المقابلة بشكل روتيني.
الحق في إمكانية نقل البيانات. بصفتك صاحب بيانات، يسعدنا أن نقدم لك البيانات الشخصية التي تتم معالجتها بواسطة ESET بتنسيق xls.
الحق في تقديم شكوى. بصفتك صاحب بيانات، يحق لك تقديم شكوى إلى هيئة مشرفة في أي وقت. تخضع ESET للائحة قوانين دولة سلوفاكيا ونحن ملزمون بقانون حماية البيانات لأننا جزء من الاتحاد الأوروبي. الهيئة المشرفة على البيانات ذات الصلة هي مكتب حماية البيانات الشخصية للجمهورية السلوفاكية، يقع في Námestie 1. Mája 18, 81106 Bratislava, الجمهورية السلوفاكية.
معلومات التواصل معنا
إذا كنت تريد ممارسة حقك كصاحب بيانات أو لديك سؤال أو مشكلة، فيُرجى التواصل معنا على:
ESET، spol. s r.o.
مسؤول حماية البيانات
Einsteinova 24
85101 براتيسلافا
الجمهورية السلوفاكية
التوثيق ودورة الحياة والتحديثات وعمليات الدمج
- عرض موقع سطح المكتب
- تعليمات ESET عبر الإنترنت
- انتهاء الصلاحية
- أحدث الإصدارات
- سجل التغيير
- واجهات برمجة التطبيقات وعمليات التكامل
- تحديثات محرك الكشف