سياسة الخصوصية
ريفلكت –reflect هو تطبيق بنكي رقمي يقدم تجربة مصرفية حديثة، تم إطلاق ريفلكت لجعل الخدمات المصرفية الرقمية سهلة الاستخدام، يديره ويشرف عليه البنك العربي وموقعه في مقر البنك العربي في عمان الأردن. العنوان: 8 شارع شاكر بن زيد، الشميساني، عمان 11195، الأردن.
خصوصيتك وأمن بياناتك الشخصية مهم جدًا بالنسبة لنا. في ريفلكت، المشار إليه فيما بعد باسم “نحن أو الخاص بنا”، نؤكد على أن البيانات الشخصية التي قدمتها لنا يتم التعامل معها دائمًا على أنها بيانات خاصة وسرية، وبأعلى مستويات الأمان، وتتم معالجتها وفقًا لسياسة الخصوصية وحماية البيانات لدى البنك العربي ووفقًا لقانون حماية البيانات الشخصية الأردني رقم 24 لسنة 2023 وقرار البنك المركزي الأردني المتعلق بمعالجة البيانات من قبل الجهات الخاضعة لرقابته وإشرافه، والمشار إليهم فيما بعد باسم “المتطلبات الرقابية لحماية البيانات الشخصية”. يهدف إشعار الخصوصية هذا، المشار إليه فيما بعد بـ “الإشعار”، إلى تزويدك بمعلومات حول كيفية استخدامنا لبياناتك الشخصية، والخطوات التي سنتخذها للتأكد من بقائها سرية وآمنة، وما هي البيانات الشخصية التي نجمعها ونعالجها بخصوصك، بالإضافة الى حقوقك المتعلقة بخصوصية بياناتك وكيف يمكنك ممارستها.
كيف نجمع بياناتك
نقوم بجمع بياناتك من خلال إحدى الطرق التالية:
– بشكل مباشر: نحصل على بيانات شخصية منك مباشرة حتى تتمكن من الحصول على خدمة من خلالنا أو من اجل التعامل معنا، بما في ذلك على سبيل المثال لا الحصر: لدخول في علاقة عمل، أو تسجيل شكوى، أو لأغراض أخرى اعتمادًا على الخدمات المطلوبة أو المتفق عليها.
– بشكل غير مباشر: قد نحصل على بيانات شخصية عنك بشكل غير مباشر من مصادر متعددة، بما في ذلك ملفات تتبع استخدام الموقع الإلكتروني “Cookies”، وملفات تعريف الأجهزة، ووسائل التواصل الاجتماعي، والمصادر العامة ، وخدمات التوظيف وذلك لفهمك وخدمتك بشكل أفضل، أو لتلبية التزام قانوني، أو تحقيقًا لمصلحة مشروعة أخرى.
كيف نستخدم بياناتك
نقوم بجمع بياناتك الشخصية لأسباب مختلفة تتعلق بخدماتنا أو منتجاتنا أو التعامل معنا، ولأغراض تجارية أخرى، بما في ذلك، دون الحصر:
– لتوفير وإدارة حسابك (حساباتك) وعلاقتنا معك.
– لإعطائك بيانات ومعلومات أخرى حول حسابك أو علاقتك معنا.
– للتعامل مع الاستفسارات والشكاوى.
– لتقديم خدماتنا لك.
– لإجراء التقييم والاختبار والتحليل لأغراض إحصائية أو تحليلات أخرى لأغراض أبحاث السوق.
– لتقييم وتطوير وتحسين خدماتنا المقدمة لك ولعملاء آخرين.
– لحماية مصالحنا التجارية ولتطوير استراتيجيات أعمالنا.
– للتواصل معك، بالبريد، والهاتف، والرسائل النصية، والبريد الإلكتروني وغيرها من الوسائل الرقمية.
– لتحصيل أي ديون مستحقة لنا.
– للوفاء بالمتطلبات الرقابية والتزامات الإبلاغ فيما يتعلق بالحماية من الجرائم المالية.
– لتقييم أي طلب تقدمه.
– لمراقبة وتسجيل وتحليل أي اتصالات بينك وبيننا.
– لمشاركة بياناتك مع السلطات الحكومية، ووكالات المراجع الائتمانية، ووكالات منع الاحتيال، والهيئات التنظيمية والسلطات الخارجية.
– لمشاركة بياناتك مع مقدمي الخدمات والمدققين الخارجيين كما هو موضح في القسم ادناه (من لديه حق الوصول إلى بياناتك الشخصية والى من يتم الكشف عنها).
– وكالات التوظيف والتدقيق بخصوص التحقق من المتقدمين للوظائف المحتملين.
– لأغراض التقاضي أو طلب الاستشارات القانونية أو الإخطارات أو توثيق المعاملات.
الاسس القانونية لمعالجة بياناتك الشخصية
نعتمد على الأسباب القانونية التالية عند معالجة بياناتك الشخصية:
- الالتزام التعاقدي: نقوم بمعالجة بياناتك الشخصية حسب الضرورة للدخول في عقد معك و/أو تنفيذاً لعقد، أو لإبرام عقد بناءً على طلبك، مثل تقديمك طلبًا للحصول على قرض فوري.
- حسب الضرورة للامتثال لمتطلبات قانونية صادرة عن جهة رقابية أو قضائية: نقوم بمعالجة بياناتك الشخصية للامتثال للقوانين والأنظمة التي نخضع لها، ويشمل ذلك قوانين وأنظمة مكافحة غسل الأموال، وتعليمات مراقبة الامتثال، وقوانين وأنظمة مكافحة الاحتيال. على سبيل المثال، إن جمع بيانات “اعرف عميلك”، بما يشمل تفاصيل الدخل، وعنوان العمل، وعنوان السكن، يُعد متطلبًا بموجب أنظمة مكافحة غسل الأموال التي نخضع لها.
- المصلحة المشروعة: نقوم بمعالجة بياناتك الشخصية حسب الضرورة لتحقيق مصلحة مشروعة، مثل معالجة البيانات الشخصية حسب الحاجة للحماية من المخاطر السيبرانية، وتحسين المنتجات والخدمات الخاصة بنا، وأنشطة التشخيص التي تهدف إلى تحسين ملاءمة المنتجات والخدمات لتفضيلات العملاء واحتياجاتهم. نحرص على ألا تؤدي هذه المصلحة إلى المساس بحقوق ومصالح الأفراد.
- الموافقة: في الحالات التي لا تنطبق فيها الأسس المذكورة أعلاه، سنقوم بمعالجة بياناتك الشخصية بناءً على موافقتك. ويحق لك سحب هذه الموافقة من خلال تقديم طلب بهذا الخصوص، للمزيد من المعلومات يرجى الرجوع إلى القسم أدناه (ما هي حقوقك وكيف يمكنك ممارستها).
ما هي البيانات الشخصية التي نجمعها ونعالجها
تتضمن البيانات الشخصية التي نجمعها، البيانات التي قدمتها في بداية علاقتنا أو في أي وقت بعد ذلك مثل:
– التفاصيل الشخصية، مثل الاسم وتاريخ الميلاد والبريد الإلكتروني والجنسية والحالة الاجتماعية والجنس ومعلومات الاتصال.
– عنوان الاقامة الحالي وعنوان الإقامة الدائم ومستندات اثبات العنوان.
– بيانات حول هويتك بما في ذلك المستندات وتفاصيل بطاقات الهوية وتفاصيل جوازات السفر.
-جهة العمل والحالة الوظيفية والمسمى الوظيفي والاسم الكامل والبريد الإلكتروني والعنوان ورقم (أرقام) الهاتف المستخدمة لأغراض العمل.
– البيانات المالية: الدخل ومصدر الدخل، ومصدر الثروة، ومتوسط النشاط المالي للحساب، وبيانات التعاقد.
– بيانات حول حالتك الضريبية مثل رقم التعريف الضريبي الخارجي، ونماذج قانون الالتزام بالمتطلبات الرقابية للحسابات الأجنبية الأمريكي “FATCA”، وغيرها من المعلومات الضرورية.
– تفاصيل المعاملات التي أجريتها أنت أو أي من الأشخاص المرتبطين بك بما في ذلك التواريخ والمبالغ والعملات وتفاصيل الدافع والمستفيد.
– الصور الصوتية والمرئية بما في ذلك الصور الملتقطة عبر CCTV.
– المعرفات الرقمية (عنوان بروتكول الانترنت IP، البريد الإلكتروني).
– ملفات تتبع استخدام الموقع الإلكتروني “Cookies” (يرجى الرجوع إلى إشعار ملفات الارتباط الخاص بنا).
– معلومات تصنيف المخاطر، على سبيل المثال تصنيف مخاطر الائتمان والبيانات حول قدرتك على إدارة الائتمان.
– معلومات التوظيف ومؤهلات المتقدمين للوظائف المحتملين.
– بيانات العناية الواجبة، على سبيل المثال البيانات المطلوبة للامتثال لمتطلبات مكافحة الجرائم المالية (مكافحة غسل الأموال، ومكافحة تمويل الإرهاب، وغيرها من المتطلبات) والبيانات التي نحتاجها للوفاء بالالتزامات الرقابية مثل الإبلاغ عن الأنشطة المشبوهة.
– معلومات الأفراد الآخرين، مثل أفراد الأسرة وجهات الاتصال في حالات الطوارئ و/أو الأوصياء، والتي تتضمن توقيعاتهم وعناوينهم وعلاقتهم بك.
– معلومات النزاعات القانونية والشكاوى والتظلم القانوني.
– معلومات الاتفاقيات والعقود والفواتير والعمولات.
– معلومات الأمن والحماية.
– بيانات حول موقعك الجغرافي وأجهزة الصراف الآلي المستخدمة.
التسويق
قد نقوم بإرسال رسائل تسويقية إليك حول منتجاتنا وخدماتنا. لديك الحرية في الاشتراك أو إلغاء الاشتراك في هذه الرسائل في أي وقت. كما يمكنك الاعتراض على ارسال الرسائل التسويقية والتسويق المباشر من قبل ريفليكت في أي وقت من خلال إرسال بريد إلكتروني إلى noreply@marketing.reflectapp.com او التواصل معنا عبر مركز خدمة العملاء من خلال WhatsApp على الرقم +962792777027
في حال اشتراكك بواحدة أو أكثر من خدماتنا أو بمراسلاتنا أو بلوائحنا البريدية الإلكترونية، بإمكانك إلغاء الاشتراك من خلال اتباع التعليمات المنصوص عليها في أي رسالة إلكترونية تصلك منّا أو من خلال التواصل مع noreply@marketing.reflectapp.com في أي وقت تريد.
كيف نحمي ونحافظ على بياناتك الشخصية
سنتخذ تدابير تقنية وتنظيمية مناسبة لمنع فقدان بياناتك الشخصية أو إساءة استخدامها أو تغييرها. نهدف إلى التأكد من أن الوصول إلى بياناتك الشخصية يقتصر فقط على أولئك الذين يحتاجون إلى الوصول إليها، وأن الأفراد الذين لديهم إمكانية الوصول إلى هذه البيانات مطالبون بالحفاظ على سريتها.
اذا كنت ترغب في معرفة المزيد حول ممارساتنا الأمنية، يرجى قراءة سياسة الأمن للبنك العربي المنشورة على الموقع الإلكتروني (https://www.arabbank.com.jo/footernavigation/security-statement).
إذا كنت تستخدم تطبيقنا البنكي، فإنك تظل مسؤولاً عن الحفاظ على سرية معرف المستخدم وكلمة المرور.
من لديه حق الوصول إلى بياناتك الشخصية والى من يتم الكشف عنها
نحافظ على سرية بياناتك الشخصية. هذا ومن أجل خدمة احتياجاتك بأفضل ما في وسعنا، فقد نشارك بياناتك الشخصية مع أطراف أخرى من خلال اتفاقيات تعاقدية ملزمة بحماية بياناتك ومعالجتها فقط بموجب تعليماتنا الصارمة. كما قد نقوم بنقل بياناتك الشخصية إلى أعضاء آخرين في مجموعة البنك العربي وإلى جهات او أطراف ثالثة خارج المملكة الأردنية الهاشمية عندما يكون لدينا سبب تجاري ومشروع للتعامل مع أعضاء مجموعة البنك العربي أو مع الجهات او الأطراف الثالثة. ويُطلب من كل جهة حماية البيانات الشخصية وفقًا لالتزامات تعاقدية معهم.
قد نشارك البيانات المتعلقة بك وبتعاملاتك معنا، مع:
– فروع البنك العربي والشركات التابعة له لأغراض تجارية مشروعة مثل عمليات النسخ الاحتياطي للبيانات أو لأغراض التأمين.
– البنوك المراسلة، وذلك ضمن عمليات تحويل الأموال، والخدمات التجارية، وغيرها من الخدمات والمنتجات التي يمكن أن تطلبها منا.
– الجهات المعنية بمعالجة البطاقات والمدفوعات الرقمية، بما فيها المؤسسات خارج الأردن مثل VISA وAFS.
– مقدمو الخدمات من الأطراف الثالثة، بما في ذلك مقدمو خدمات الحوسبة السحابية، وذلك أغراض تجارية مشروعة ووفقًا للقوانين والأنظمة المعمول بها.
– المدققون الخارجيون الذين يتعين عليهم إجراء تدقيق علينا بموجب القوانين والأنظمة المعمول بها وقد يطلبون عينة من البيانات لأغراض التحقق والفحص.
– الجهات الرقابية والهيئات الحكومية وأجهزة منع الجرائم المالية ومصالح الضرائب.
– مقدمو خدمات البريد والشحن والتوصيل عند الضرورة لإجراء عمليات التوصيل مثل تسليم البطاقات المصرفية المطلوبة.
– مراكز المراجع الائتمانية.
– شركات المحاماة أو المحامون أو المستشارون القانونيون عند الحاجة للاستشارة القانونية.
– شركات تحصيل الديون عند الاستعانة بهذه الجهات لتحصيل الديون المستحقة والغير المسددة.
– الأطراف الأخرى التي وافقتم على مشاركة بياناتكم معها.
يرجى الرجوع إلى مكتب الخصوصية وحماية البيانات الشخصية الخاص بالبنك العربي عبر البريد الالكتروني Privacy.Office@Arabbank.com.jo للمزيد من التفاصيل وبيانات الاتصال الخاصة بالأطراف الثالثة أعلاه، بالإضافة الى إشعارات الخصوصية الخاصة بهم (متى كان ذلك منطبقا).
الى متى نستطيع الاحتفاظ بالبيانات الشخصية الخاصة بك
نحتفظ ببياناتك الشخصية لتقديم خدماتنا والبقاء على تواصل معك والامتثال للقوانين والأنظمة والالتزامات المهنية المعمول بها، والتي نخضع لها. يشمل ذلك المتطلبات التنظيمية الخاصة بحفظ البيانات التي تطبق على البنوك، على سبيل المثال، يجب الاحتفاظ بالبيانات الشخصية الخاصة بتعريف العميل، مثل بطاقة الهوية والمعلومات الشخصية والوظيفية، لمدة خمس سنوات اعتبارًا من تاريخ انتهاء العلاقة. في بعض الأحيان، قد نحتاج الى الاحتفاظ بمعلوماتك لفترة أطول. وذلك للأسباب التالية:
- الحاجة الى البيانات للامتثال للمتطلبات التنظيمية أو القانونية المعمول بها.
- المساهمة في الكشف عن ومنع جرائم الاحتيال والجرائم المالية.
- الاستجابة للطلبات الرسمية الصادرة عن الجهات التنظيمية أو الرقابية.
سنتخلص من بياناتك الشخصية بطريقة آمنة عندما لا نعود بحاجة إليها للأسباب المذكورة أعلاه. أية استفسارات متعلقة بحفظ البيانات يجب توجيهها إلى: Privacy.Office@Arabbank.com.jo.
كما يحتفظ موقع reflect ببيانات الاستخدام لأغراض التحليل الداخلي. غالباً ما يتم الاحتفاظ ببيانات الاستخدام لفترة أقصر، إلا في حال الاحتفاظ بها لتعزيز الأمان أو تحسين تشغيل موقعنا، أو في حال كنا ملزمين قانوناً بالاحتفاظ بهذه البيانات لفترات أطول.
معالجة البيانات الشخصية الحساسة
تُعرف المتطلبات الرقابية لحماية البيانات الشخصية البيانات الشخصية الحساسة بأنها أي بيانات أو معلومات تتعلق بشخص طبيعي تدل بصورة مباشرة أو غير مباشرة على أصله أو عرقه أو تدل على آرائه او انتماءاته السياسية أو معتقداته الدينية أو أي بيانات تتعلق بوضعه المالي أو بحالته الصحية أو الجسدية أو العقلية أو الجينية أو بصماته الحيوية (البيومترية) أو بسجل السوابق الجنائية الخاص به. وتشير البيانات البيومترية إلى الخصائص الفريدة، سواء كانت جسدية (مثل بصمات الأصابع، الحمض النووي، أنماط قزحية العين) أو سلوكية (مثل أنماط الصوت)، والتي تتم معالجتها بواسطة تقنيات محددة للتعرف على الفرد أو التحقق من هويته بشكل فريد. نحرص على أن تكون معالجة البيانات الشخصية الحساسة قائمة على أساس قانوني. على سبيل المثال:
- البيانات البيومترية: الصور الشخصية الملتقطة ذاتيًا (السيلفي) تُعتبر بيانات بيومترية عند استخدامها للتعرف على هوية الفرد أو التحقق منها. وبناءً عليه، نعالج الصورة الشخصية الملتقطة ذاتيًا الخاصة بك (البيانات البيومترية) كجزء من عملية التحقق عند استخدامك التطبيقات الرقمية الخاصة بنا.
- البيانات الصحية: نقوم بمعالجة بياناتك الصحية كجزء من إجراءات منح القروض والتسهيلات المالية. وذلك بعد الحصول على موافقتك المسبقة، ويشمل ذلك مشاركة هذه البيانات مع شركة التأمين.
- بيانات الوضع المالي: نعالج بيانات الوضع المالي بما يتماشى مع أنظمة “اعرف عميلك” التي نخضع لها.
ما هي حقوقك وكيف يمكنك ممارستها
وفقًا لقانون حماية البيانات الشخصية الأردني رقم 24 لسنة 2023، يمكنك ممارسة الحقوق التالية فيما يتعلق ببياناتك الشخصية:
- الحق في الوصول إلى بياناتك الشخصية الموجودة في عهدة ريفلكت.
- الحق في أن يتم إعلامك بالمعالجة.
- الحق في سحب الموافقة المسبقة التي قدمتها لمعالجة بياناتك الشخصية.
- الحق في تصحيح بياناتك الشخصية أو تعديلها أو تحديثها.
- الحق في تخصيص المعالجة في نطاق محدد.
- الحق في مسح بياناتك الشخصية أو تقييد معالجة بياناتك الشخصية.
- الحق في الاعتراض على المعالجة والتشخيص إذا لم تكن ضرورية لتحقيق الأغراض التي تم جمع البيانات الشخصية من أجلها او تفوقها، أو إذا كانت تمييزية أو غير عادلة أو تنتهك القانون.
- الحق في إمكانية نقل البيانات الشخصية، في بعض الحالات، حيث قدمت لنا بيانات شخصية، يمكنك أن تطلب منا إرسال تلك البيانات الشخصية (بصيغة منظمة ومتعارف على استخدامها ومقروءة آليًا) إلى شركة أخرى مباشرةً إذا كان ذلك ممكنًا من الناحية الفنية.
- الحق في أن يتم إخطارك بالانتهاكات او الخروقات لبياناتك الشخصية. علما بأنه في حال حدوث انتهاك لأمن وسلامة بياناتك الشخصية وقد يتسبب لك بضرر كبير، سنقوم بإبلاغك خلال (24) ساعة من اكتشاف الانتهاك، وتزويدك بالإجراءات اللازمة لتجنب اية عواقب قد تنجم عن ذلك. ويأتي ذلك امتثالا للمتطلبات الرقابية لحماية البيانات الشخصية.
يرجى العلم أننا سنتعامل مع الطلبات الواردة بسرعة وفعالية، تقدم الردود خلال خمسة عشر (15) يوم عمل من تاريخ استلام الطلب. كما نود التنويه إلى أن الاستجابة لطلباتكم قد تكون خاضعة لبعض القيود في ظروف معينة وفقًا لأحكام القانون، فعلى سبيل المثال، قد يتعذر تنفيذ طلب حذف بياناتكم الشخصية المحتفظ بها في عهدتنا في حال وجود التزام قانوني يفرض الاحتفاظ بهذه البيانات لفترة محددة.
لتقديم طلب تمارس فيه أي من هذه الحقوق، يرجى إرسال بريد إلكتروني إلى Privacy.Office@arabbank.com.jo
معلومات للتواصل
مقر البنك العربي في عمان الأردن, 8 شارع شاكر بن زيد، الشميساني، عمان 11195، الأردن.
للمزيد من المعلومات
إذا كان لديك أي أسئلة بخصوص هذا الإشعار أو ترغب في معرفة المزيد حول ممارساتنا الأمنية، يرجى قراءة سياسة الأمن لدى البنك العربي المنشورة على الموقع الإلكتروني (https://www.arabbank.com.jo/footernavigation/security-statement)، أو التواصل مع: Privacy.Office@Arabbank.com.jo
الشكاوى
إذا كان لديك أي شكاوى بشأن معالجة البيانات الشخصية من قبلنا، يرجى إرسالها الي البريد الإلكتروني:
Privacy.Office@Arabbank.com.jo.
يرجى العلم بأننا سنتعامل مع الطلبات الواردة بسرعة وفعالية، تقدم الردود خلال خمسة عشر (10) يوم من تاريخ استلام الطلب.
كما يحق لك تقديم شكوى الى مجلس حماية البيانات الشخصية المنشأ وفقا للمتطلبات الرقابية لحماية البيانات الشخصية. يرجى النقر هنا للاطلاع على التفاصيل الخاصة للتواصل مع المجلس.
التعريفات الأساسية:
البيانات الشخصية: أي بيانات أو معلومات تتعلق بشخص طبيعي ومن شأنها التعريف به بطريقة مباشرة أو غير مباشرة مهما كان مصدرها أو شكلها بما في ذلك البيانات المتعلقة بشخصه أو وضعه العائلي أو أماكن تواجده.
المعالجة: عملية واحدة أو أكثر يتم اجراؤها بأي شكل أو وسيلة بهدف جمع البيانات أو تسجيلها أو نسخها أو حفظها أو تخزينها أو تنظيمها أو تنقيحها أو استغلالها أو استعمالها أو إرسالها أو توزيعها أو نشرها أو ربطها ببيانات أخرى أو إتاحتها أو نقلها أو عرضها أو إخفاء هويتها أو ترميزها أو إتلافها أو تقييدها أو محوها أو تعديلها أو توصيفها أو الافصاح عنها بأي وسيلة كانت.
التشخيص: المعالجة الآلية للبيانات للتعرف على اتجاهات الشخص المعني أو ميوله أو خياراته أو سلوكياته.
البيانات الشخصية الحساسة: أي بيانات أو معلومات تتعلق بشخص طبيعي تدل بصورة مباشرة أو غير مباشرة على أصله أو عرقه أو تدل على آرائه او انتماءاته السياسية أو معتقداته الدينية أو أي بيانات تتعلق بوضعه المالي أو بحالته الصحية أو الجسدية أو العقلية أو الجينية أو بصماته الحيوية (البيومترية) أو بسجل السوابق الجنائية الخاص به.
السلطة القانونية والقوانين السارية
تتمتع محاكم المملكة الأردنية الهاشمية بالاختصاص القضائي للبت في أي نزاع ينتج عن أو متصل بالموقع أو الخدمات المقدمة من خلال الموقع الخاص بنا أو تطبيقنا الرقمي. ويتم البت في وتفسير أي نزاع أو دعوى بما ينسجم مع القوانين والأنظمة المعمول بها في المملكة الأردنية الهاشمية.
التعديلات التي تتم على الإشعار
نحتفظ بالحق في تحديث هذا الإشعار ليعكس التغييرات في الممارسات لدينا بما يتماشى مع المتطلبات الرقابية لحماية البيانات الشخصية. ستصبح أي تحديثات سارية فور نشر الإشعار المحدث على موقعنا الالكتروني.
سجل التعديلات
| تموز 2021 | تم نشر إشعار الخصوصية |
| سبتمبر 2024 | تم تحديث إشعار الخصوصية |
| كانون الأول 2025 | تم تحديث إشعار الخصوصية |

