banner_mobile

سياسة حماية البيانات الشخصية

1. الديباجة

تولي مجموعة التجاري وفا بنك (المشار إليها فيما يلي بـ "المجموعة") أهمية بالغة لحماية بياناتكم الشخصية (أو "البيانات الشخصية")، مما حدا بها إلى تبنى مبادئ قوية في مجال حماية البيانات.

تهدف سياسة حماية البيانات الشخصية الى تزويدكم بمعلومات واضحة حول كيفية معالجة المجموعة للبيانات الشخصية للأفراد المعنيين وحمايتها،  والمقصود هنا جميع الأشخاص الطبيعيين (أجراء، زبناء، عملاء محتملين، مستخدمو موقع الإنترنت، مساهمون / وكلاء الأشخاص الاعتباريين ...) الذين تقوم المجموعة بجمع بياناتهم الشخصية. وتتولى المجوعة إخبار الأشخاص المعنيين بالأسباب الكامنة وراء جمع بياناتهم وربما مشاركتها، أو مدة الاحتفاظ بها. كما توضح حقوق هؤلاء الأشخاص وكيفيات ممارستهم لهذه الحقوق.

تتأكد المجموعة من أن البيانات الشخصية المستقاة قد تمت معالجتها بطريقة صحيحة وقانونية وبكل شفافية. تسهر كل مؤسسة في المجموعة على جعل هذا الإشعار متاحا على موقعها على الأنترنت، ويتم تحديثه بانتظام ومراقبة الامتثال لأحكامه. كما أنه يتم تحديد وتكميل هذه السياسة من خلال مختلف الأدوات المستخدمة، بالمعلومات المتعلقة بحماية البيانات الشخصية الخاصة بمختلف المنتجات و/أو الخدمات التي تقترحها المجموعة.

تتعهد المجموعة بالامتثال للأنظمة المعمول بها فيما يتعلق بمعالجة البيانات الشخصية، ولاسيما نظام (الاتحاد الأوروبي) 2016/679 للبرلمان الأوروبي والمجلس بتاريخ 27 أبريل 2016 (النظام العام المتعلق بحماية البيانات الشخصية) وكذا لجميع الأنظمة الوطنية المعمول بها.

2. تنظيم إدارة البيانات الشخصية على مستوى مجموعة  التجاري وفا بنك

تم إنشاء مكتب حماية البيانات ضمن مجموعة التجاري وفا بنك من أجل الاستجابة لجميع المتطلبات التنظيمية وعهد بتسييره لمسؤول مكلف بحماية البيانات (DPO). هذا وقد تم إجراء تنظيم مماثل وتكييفه على مستوى الشركات التابعة للمجموعة وفقًا لحجمها وأنشطتها ومجال مخاطرتها.

3. تصنيف البيانات الشخصية التي تتم معالجتها من قبل مجموعة التجاري وفا بنك

البيانات الشخصية هي أي معلومات تتعلق بشخص طبيعي هويته محددة أو قابلة للتحديد.

تحترم المجموعة مبدأ تقليل البيانات، أي أنها تقوم فقط بمعالجة البيانات الشخصية المناسبة وذات صلة وفي حدود ما هو ضروري ولازم لتحقيق الغرض الذي تم من أجله جمعها. وتلتزم المجموعة في إطار هذه المقاربة أيضًا بالحفاظ على دقة بياناتكم الشخصية وتحيينها.

3.1. الجمع المباشر للبيانات الشخصية

تعالج المجموعة بشكل أساسي البيانات الشخصية التي تجمعها منكم مباشرةً، أو التي تنبثق عن العلاقة التجارية، مثل:

  • بياناتكم التعريفية: الاسم العائلي، الاسم الشخصي، تاريخ ومكان الولادة، الصورة ، بطاقة التعريف...
  • بيانات الاتصال بكم (الخاص أو المهني) : عنوان السكنى، عنوان البريد الإلكتروني ورقم الهاتف... ؛
  • بيانات حياتكم الشخصية : حالتكم العائلية رعدد الأطفال، تشكيلة الأسرة... ؛
  • بيانات حياتكم المهنية: المشغل، الوظيفة، الأجر، المستوى الدراسي… ؛
  • بياناتكم ذات الطابع الاقتصادي والمالي والمعاملاتي: سجل المعاملات، العمليات التي تم إجراؤها في حساباتكم، وبياناتكم البنكية، ورقم بطاقة الائتمان، والوضعية المالية والميراثية ... ؛
  • بيانات التصفح الخاصة بكم (مواقع الويب أو التطبيقات): البيانات التي تم جمعها من خلال ملفات تعريف الارتباط على الأنترنت ؛
  • البيانات المتعلقة بعادات وتفضيلات الأشخاص المعنيين: بفعل استخدام المنتجات و الخدمات المكتتبة أو التفاعلات مع المجموعة ؛
  • البيانات التي تم جمعها في إطار تبادلاتكم مع المجموعة أو مختلف وكالاتها  (التقارير حول المواعيد)، أثناء الاجتماعات ومؤتمرات الفيديو والمكالمات والمناقشات عبر المراسلة الفورية والبريد الإلكتروني والمحادثات الهاتفية.

هذا وقد تقوم المجموعة في إطار أنشطتها بجمع فئات خاصة من البيانات الشخصية (أو "بيانات حساسة") من قبيل البيانات المتعلقة بالصحة وبالمعتقدات الدينية أو البيوميترية، ولكن فقط عندما يكون ذلك ضروريا للغاية ولا سيما في سياق توظيف مستخدميها، وإدارة الميراث أو اكتتاب عقود التأمين.

وخلافا لذلك، فلن تطلب منكم المجموعة أبدا تزويدها ببيانات أخرى ذات طابع حساس من قبيل تلك المتعلقة بالأصل أو العرق أو الآراء السياسية، أو الفلسفية أو الانتماء النقابي أو ببيانات جينية أو متعلقة بحياتكم أو توجهكم الجنسي، ما لم تكن مجبرة على ذلك بحكم التزام قانوني.

3.2. الجمع غير المباشر للبيانات الشخصية

قد تعمد المجموعة أيضًا إلى جمع البيانات الشخصية المشار إليها أعلاه بشكل غير مباشر لدى الأغيار (ممونون، شركاء، إلخ)، من مصادر متاحة للعموم (البيانات الصادرة عن المنشورات / قواعد البيانات المتاحة للعموم من قبل السلطات الرسمية، البيانات الصادرة عن مواقع الأنترنت/ شبكات التواصل الاجتماعي المتضمنة لمعلومات منشورة للعموم من قبل الشخص نفسه...) أو الإدارات والسلطات العمومية (إدارة الضرائب...).

4. الأسس القانونية لاستعمال البيانات الشخصية

وفقًا للأنظمة المعمول بها، فإن جميع عمليات المعالجة التي تقوم بها المجموعة في إطار مسؤوليتها، يجب أن ترتكز على الأسس القانونية التالية:

تنفيذ عقد يكون الشخص المعني طرفا فيه، أو تنفيذ إجراءات قبل تعاقدية بطلب من هذا الأخير ؛

  • احترام الالتزامات القانونية و التنظيمية التي تخضع لها المجموعة أو إحدى مؤسساتها ؛
  • الحفاظ على المصالح الحيوية للشخص المعني، أو لشخص طبيعي آخر ؛
  • تنفيذ مهمة ذات المنفعة العمومية ؛
  • المصالح المشروعة للمجموعة في إطار احترام المصالح والحريات والحقوق الأساسية للشخص المعني. 

4.1. تنفيذ عقد أو إجراءات قبل تعاقدية

تقوم المجموعة بمعالجة بياناتكم الشخصية من أجل إبرام وتنفيذ عقود، مثل :

  • تقديم معلومات قبل تعاقدية تتعلق بمنتجات و خدمات المجموعة ؛
  • تقديم منتجات و خدمات مطلوبة من قبل الأشخاص المعنيين؛
  • تدبير عقود مع الأشخاص المعنيين.

4.2. احترام الالتزامات التنظيمية أو القانونية

 لما كانت المجموعة مكونة من مؤسسات ترتبط بالمهن المنظمة، فإنها تخضع لاحترام الالتزامات القانونية و/ او التنظيمية الخاصة تهدف مثلا إلى:

  • مكافحة غسيل الأموال وتمويل الإرهاب ؛
  • مكافحة الاحتيال الضريبي ؛
  • نقل البيانات الشخصية المطلوبة لمسك الملفات التنظيمية (ملف الشيكات المركزي، الملف المركزي لسحب البطاقات البنكية، ملف الحسابات المصرفية، ملف عقود الرسملة و تأمين الحياة…). 

4.3. الحفاظ على المصالح الحيوية للشخص المعني

عندما تكون المعالجة ضرورية للحفاظ على المصالح الحيوية للشخص (مثلا، في حالة الطوارئ الطبية)، يحق للمجموعة معالجة بياناته الشخصية، حتى بدون موافقة، وفقا للأنظمة المعمول بها.

4.4. موافقة الشخص المعني

في إطار بعض الأنشطة المتعلقة بمعالجة البيانات الشخصي، ستوافيكم المجموعة بمعلومات محددة حتى تتمكنوا من إبداء موافقتكم من عدمها بشأن معالجتها. ويحق لكم سحب هذه الموافقة في أي وقت وحين. يتعلق الأمر على سبيل المثال بما يلي:

  • خدمات تأمين تتطلب معالجة بياناتكم الصحية ؛
  • لتنقيب التجاري بطريقة الكترونية (بريد إلكتروني و رسالة قصيرة) الموجه للخواص.

4.5. المصالح المشروعة للمجموعة

تقوم المجموعة ومؤسساتها بمعالجة البيانات الشخصية على أساس مصالحها المشروعة من أجل ضمان تطوير وحماية خدماتهامن قبيل:

  • مكافحة الغش ؛
  • التنقيب التجاري بواسطة البريد أو الهاتف، الموجه للخواص وكذا جميع عمليات التنقيب الموجهة للأشخاص المعنويين ؛
  • إدارة البنى التحتية وأمن أنظمة المعلومات ؛
  • تقييم رضا الزبناء تجاه المنتجات والخدمات التي تقدمها المجموعة.

5. مشاركة البيانات الشخصية

قد يتم نقل بياناتكم الشخصية على وجه الخصوص للجهات الآتي ذكرها في إطار الغايات المشار إليها أعلاه:

  • شركات مجموعة التجاري وفا بنك ؛
  • المقاولين من الباطن، عملاء، الوكلاء، السماسرة أو غيرهم من الوسطاء، شركاء أو مقدمي خدمة من الخدمات لحساب المجموعة ؛
  • السلطات الإدارية أو القضائية المختصة أو على وجه العموم جميع الأغيار المرخص لهم (محامون، منتدبو حسابات…)، من أجل الوفاء بالالتزامات القانونية أو التنظيمية التي تخضع لها المجموعة.

5.1. المشاركة داخل المجموعة 

باعتبارها شركات تعمل في مجال البنوك والتأمين، تتعاون جميع مؤسسات المجموعة بشكل وثيق في جميع أنحاء العالم لإنشاء وتوزيع مختلف منتجات والخدمات التأمينية والمالية والمصرفية.

تتم مشاركة البيانات الشخصية التي يتم جمعها داخل المجموعة لأغراض تجارية تروم تحسين نجاعتها ومراقبتها ورصدها والتحكم في مخاطرها ولاسيما على أساس :

  • الامتثال للالتزامات القانونية والتنظيمية، وعلى وجه الخصوص:
  • مشاركة البيانات المستقاة بغرض معرفة الزبون (تعرف على عميلك ) ؛
  • الإدارة الموطدة للمخاطر؛
  • المراقبة الموطدة للمراقبة الداخلية ؛
  • مكافحة غسيل الأموال وتمويل الإرهاب واحترام العقوبات الدولية والحظر.
  • احترام التزامات الإبلاغ.

المصالح المشروعة :

  • مكافحة الغش ؛
  • تأمين شبكة وأنظمة المعلومات ؛
  • نهج مبادرات التطوير لأغراض تجارية وتواصلية وتسويقية ؛
  • الحصول على رؤية شاملة ومتناسقة لمحفظة الزبناء وأنشطة المجموعة ؛
  • تطوير عرض منتجات وخدمات المجموعة بشكل مناسب ؛
  • الاعتبارات في مجال الإدارة والإشراف والحكامة داخل المجموعة.

5.2. المشاركة خارج المجموعة

ومن أجل تحقيق بعض الغايات التي تمت إثارتها في هذه السياسة، قد تقوم المجموعة (بطريقة لا منهجية) بمشاركة بياناتكم الشخصية مع :

  • متعهدو الخدمات الذين يقدمون لحساب المجموعة الخدمات المعلوماتية وخدمات الطباعة والاتصالات والتحصيل والاستشارة والتوزيع والتسويق ؛
  • الشركاء المصرفيون والتجاريون والوكلاء المستقلون والوسطاء أو السماسرة والمؤسسات المالية والنظراء والجهات المرجعية المركزية التي تحتفظ المجموعة بروابط معهم، إذا كان هذا النقل ضروريًا لتزويدكم بالخدمات والمنتجات بغية الوفاء بالالتزامات التعاقدية للمجموعة أو تنفيذ بعض المعاملات (على سبيل المثال، البنوك، البنوك المراسلة، المودع لديهم، مصدري الأوراق المالية، وكلاء الأداء، منصات التبادل، شركات التأمين ومشغلي أنظمة الدفع والمصدرين أو وسطاء بطاقات الدفع وشركات الضمان المتبادل أو مؤسسات الضمان المالي) ؛
  • السلطات المالية، الضريبية، الإداري، الجنائية، القضائية أو المحلية أو الأجنبية والمحكمون أو الوسطاء والسلطات المكلفة بتطبيق القانون، المؤسسات الحكومية أو الهيئات العمومية التي تكون المجموعة أو أي عضو منها ملزم تجاهها للكشف عن البيانات :
  • بطلب منها ؛
  • في إطار الدفاع أو الرد على أي سؤال أو عمل أو إجراء ؛
  • من أجل الامتثال لنظام أو توصية صادرة عن سلطة مختصة تجاه المجموعة أو أي عضو فيها. 
  • مقدمي خدمات الدفع الأغيار (معلومات تخص حسابات البنوك)، لغرض تقديم خدمة بدء الأداء أو معلومات حول الحسابات في حالة موافقة الشخص المعني ؛
  • بعض المهن المنظمة مثل المحامين والموثقين ووكالات التصنيف أو منتدبو الحسابات، عندما تتطلب ظروف معينة ذلك (نزاع، تدقيق، إلخ.)، وكذا جميع المشترين الحاليين أو المحتملين لشركات أو لأنشطة المجموعة أو مؤمنيها.

6. التحويلات الدولية للبيانات الشخصية

قد تكون المجموعة مطالبة بنقل بياناتكم الشخصية على الصعيد الدولي. سيتم في هذه الحالة نقل بياناتكم الشخصية فقط لأغراض انجاز المهام.

في حالة النقل الدولي لبياناتكم الشخصية، تقوم المجموعة بتنفيذ الإجراءات المتاحة، فيما يتعلق بالأنظمة المعمول بها، لضمان تأطير هذه التحويلات وتأمينها.

7. الحفاظ على البيانات الشخصية

 يحتفظ التجاري وفا بنك ببياناتكم الشخصية خلال المدة اللازمة للامتثال للتشريعات والأنظمة المعمول بها، أو أثناء مدة مُحددة بالنظر إلى القيود العملياتية، مثل مسك المحاسبة وإدارة العلاقات الفعالة مع الزبون، وكذا الاعتداد بالحقوق أمام القضاء أو الرد على طلبات مؤسسات التقنين.

يتم تحديد مدة الحفاظ في وثائق المعلومات حول الأشخاص المعنيين ويمكن الحصول عليها من خلال تقديم طلب إلى المسؤول عن حماية البيانات.

8. تأمين البيانات الشخصية

وفقًا للأنظمة المعمول بها، تقوم المجموعة بتنفيذ الإجراءات التقنية والتدابير التنظيمية المناسبة لضمان مستوى من الأمن يكون ملائمًا ومتناسبًا مع المخاطرة. تهدف هذه التدابير إلى ضمان سرية ونزاهة وتوافر ومرونة البيانات الشخصية.

تقوم المجموعة بتنفيذ جميع التدابير اللازمة لاستعادة توفر البيانات وتتيح الولوج للأشخاص المعنيين داخل آجال مناسبة في حالة حادثة مادية أو   تقنية. ولهذه الغاية، تقوم المجموعة بانتظام بتنفيذ تقييمات لمستويات أمنها.  تأخذ هذه التقييمات في الاعتبار مخاطر التدمير والضياع والتعديل والولوج والكشف   غير المرخص به للبيانات الشخصية.

تطلب المجموعة من كل متلقي للبيانات الشخصية احترام ضمانات الأمن والسرية المناسبة.

تقوم المجموعة، بصفتها مسؤولة عن المعالجة، بالتبليغ عن انتهاكات البيانات الشخصية لسلطة المراقبة المختصة، في أفضل الآجال وبقدر الإمكان في غضون اثنين وسبعين (72) ساعة بعد علمها بأي خروقات طالت البيانات الشخصية من شأنها تشكيل خطر على حقوقكم وحرياتكم.

هذا وسيتم إبلاغكم بأي انتهاك لبياناتكم الشخصية قد تترتب عنه مخاطر كبيرة على حقوقكم وحرياتكم في أفضل الآجال وفقا للأنظمة المعمول بها.

9. ممارسة حقوق الأشخاص المعنيين

بإمكانكم طبقا للقانون ممارسة حقوقكم لدى جميع مؤسسات المجموعة المسؤولة عن معالجة بياناتكم.

وتتثمل هذه الحقوق فيما يلي :

  • حق الولوج : يمكنكم في أي وقت الحصول على معلومات بخصوص معالجة بياناتكم الشخصية وكذا نسخة منها ؛
  • حق التصحيح : إذا تبين لكم أن بياناتكم الشخصية غير دقيقة أو غير مكتملة، يمكنكم طلب تعديلها ؛
  • حق الحذف : يمكنكم طلب حذف بياناتكم الشخصية، وفق ما هو مسموح به قانونا ؛
  • الحق في تقييد المعالجة : يمكنك طلب تقييد معالجة بياناتكم الشخصية ؛
  • حق الاعتراض : يمكنك الاعتراض على معالجة بياناتكم الشخصية لأسباب تتعلق بوضعكم الخاص. لديكم أيضًا الحق المطلق في الاعتراض في أي وقت على استخدام بياناتكم لأغراض التنقيب التجاري، أو تحديد المواصفات إذا كان ذلك متعلق بالتنقيب التجاري؛
  • يحق لكم تحديد القواعد المتعلقة بالحفاظ على بياناتكم الشخصية ومحوها أو نقلها فيما بعد الوفاة ؛
  • الحق في سحب موافقتكم : إذا كنتم قد منحتم موافقتكم لمعالجة بياناتكم الشخصية، بإمكانكم سحبها في أي وقت وحين؛
  • الحق في قابلية نقل البيانات : باستطاعتكم، إذا كان القانون يسمح بذلك، استرجاع البيانات الشخصية التي قمتم بتزويدها، أو تحويلها إلى الغير في حالة ما إذا كان ذلك ممكنا من الناحية التقنية ؛

إذا كنتم ترغبون في ممارسة حق من الحقوق المذكورة أعلاه، يمكنكم أرسال طلبكم بالطريقة التالية :

  • مع تحديد طلبكم بواسطة استمارة ممارسة الحقوق ثم في إرسالها الى العنوان التالي :

مكتب حماية البيانات التجاري وفا بنك
2 شارع مولاي يوسف
الدار البيضاء 20250، المغرب

  • أو عن طريق إرسال نفس الاستمارة عن طريق البريد الإلكتروني إلى المسؤول عن حماية البيانات   لدى مجموعة التجاري وفا بنك في العنوان التالي: dpo@attijariwafa.com

في حالة عدم توصلكم برد من التجاري وفا بنك داخل الآجال النظامية على إثر ممارسة حق من الحقوق المشار إليها، يمكنكم التوجه إلى سلطة المراقبة بغية التقدم بمطالبة.

بحاجة الى معلومات؟ بعض النصائح ؟ نحن هنا من أجلك

attijari_mdm

ابحث عن أقرب وكالة لي

اكتشف شبكة فروع التجاري وفا بنك وحدد أقرب فرع إليك.

لاكتشاف