سياسة الخصوصية
الإصدار 2.1.0 - ساري اعتباراً من 1 أكتوبر 2026
هذه الترجمة مقدمة للتسهيل فقط. النسخة باللغة الإنجليزية هي النص المعتمد وهي التي تسود في حال وجود أي تعارض.
1. مقدمة
توضح سياسة الخصوصية هذه كيفية قيام شركة CommandPost Pty Ltd ACN 641 527 148 (ويشار إليها فيما يلي بـ CommandPost أو "نحن" أو ضمائر المتكلم) بجمع المعلومات الشخصية والاحتفاظ بها واستخدامها والإفصاح عنها فيما يتعلق بمنصة CommandPost، وهي خدمة لإدارة الأزمات وتنسيق الحوادث تستخدمها الجهات الحكومية وجهات السلامة العامة، بما في ذلك تطبيق الويب الخاص بها وتطبيق الهاتف المحمول الخاص بها لنظامي iOS وAndroid (ويشار إليها مجتمعةً فيما يلي بـ "المنصة").
CommandPost هي كيان خاضع لمبادئ الخصوصية الأسترالية (APP entity) لأغراض قانون Privacy Act 1988 (Cth) (قانون الخصوصية لعام 1988 (الكومنولث)) (ويشار إليه فيما يلي بـ "قانون الخصوصية")، وهي ملزمة بمبادئ الخصوصية الأسترالية الثلاثة عشر (Australian Privacy Principles، ويشار إليها فيما يلي بـ "المبادئ" أو APPs) الواردة في الجدول 1 من ذلك القانون. وتمثل هذه السياسة سياسة الخصوصية الخاصة بنا بمقتضى المبدأ 1 (APP 1). وقد صيغت لتكون واضحة ومحددة بشأن ما تقوم به المنصة فعلياً. وكل ممارسة موصوفة في هذه السياسة هي ممارسة تنفذها المنصة في الوقت الحاضر، وليست ممارسة نعتزم تنفيذها مستقبلاً.
وحيثما تُستخدم المنصة للاحتفاظ بمعلومات صحية، فقد يخضع التعامل مع تلك المعلومات أيضاً لتشريعات السجلات الصحية على مستوى الولاية أو الإقليم، مثل Health Records and Information Privacy Act 2002 (NSW) (قانون السجلات الصحية وخصوصية المعلومات لعام 2002 (نيو ساوث ويلز))، وHealth Records Act 2001 (Vic) (قانون السجلات الصحية لعام 2001 (فيكتوريا))، وHealth Records (Privacy and Access) Act 1997 (ACT) (قانون السجلات الصحية (الخصوصية والوصول) لعام 1997 (إقليم العاصمة الأسترالية)). وحيثما تفرض تلك التشريعات معياراً أعلى من المبادئ، يُعمل بالمعيار الأعلى.
تنطبق هذه السياسة على نسخة المنصة المستضافة في أستراليا. ولا تُنشر إلا على عملية نشر تُحدَّد منطقة استضافتها على أنها أستراليا. وإذا كنت تستخدم عملية نشر مستضافة في دولة أخرى، فإن نسخة مختلفة من هذه السياسة هي التي تسري، وتعرضها المنصة عليك بدلاً من هذه النسخة.
2. من نحن ودور جهتك
يُمنح الوصول إلى المنصة من خلال منظمة، تكون عادةً إدارة حكومية، أو جهازاً من أجهزة الطوارئ، أو خدمة صحية، أو مجلساً محلياً، أو منظماً للفعاليات، أو جهة أخرى معنية بالسلامة العامة (ويشار إليها فيما يلي بـ "جهتك"). وتقرر جهتك من يجوز له استخدام المنصة، والأدوار والصلاحيات التي يحملها كل مستخدم، والعمليات التي يجوز لكل مستخدم الدخول إليها، والمعلومات التي تُدخل في المنصة أثناء العملية.
وينشأ عن ذلك علاقتان متمايزتان، وتحرص هذه السياسة على التمييز بينهما:
- المعلومات المتعلقة بك بصفتك مستخدماً للمنصة، مثل اسمك وعنوان بريدك الإلكتروني وأرقام هواتفك وبيانات المصادقة وسجلات الجلسات وسجلات التدقيق. تجمع CommandPost هذه المعلومات وتحتفظ بها بصفتها الذاتية من أجل توفير حساب لك والحفاظ على أمن المنصة. وتحكم هذه السياسة تلك المعلومات مباشرة.
- المعلومات التي تُدخلها جهتك في المنصة أثناء العمليات، مثل سجلات الحوادث والمهام ورسائل المحادثة وقوائم جهات الاتصال والنماذج المقدمة والملفات المرفوعة ومسارات الموقع والتقارير. وقد تتعلق هذه المعلومات بك وبمستخدمين آخرين وبأطراف ثالثة مثل أفراد الجمهور والمرضى والمصابين والشهود. وتحدد جهتك سبب جمع هذه المعلومات وكيفية استخدامها، وتظل هذه المعلومات ملكاً لجهتك. وتحتفظ CommandPost بها وتعالجها نيابةً عن جهتك ووفقاً لتعليماتها، مع الالتزام بضوابط الأمن والاحتفاظ والوصول الموصوفة في هذه السياسة. وتحكم تلك المعلومات سياسة الخصوصية الخاصة بجهتك وأي تشريع خصوصية يلزم جهتك (والذي قد يكون، بالنسبة لجهات الولايات والأقاليم، تشريعاً على مستوى الولاية أو الإقليم بدلاً من قانون الخصوصية). وإذا كان لديك سؤال أو طلب بشأن تلك المعلومات، فإن نقطة الاتصال الأولى لك هي جهتك.
وتطبق المنصة عزلاً بين المستأجرين: فكل سجل تشغيلي مقيد بالجهة والعملية اللتين أنشأتاه، ويتطلب الوصول إلى أي سجل عضوية في تلك الجهة، وبالنسبة للسجلات المقيدة بعملية، جلسة نشطة في تلك العملية بدور يحمل الصلاحية ذات العلاقة.
3. المعلومات الشخصية التي نجمعها (المبدأ 3 - APP 3)
لا نجمع إلا المعلومات الشخصية اللازمة بشكل معقول لتوفير المنصة وتأمينها. وتعكس الفئات أدناه ما تخزنه المنصة فعلياً.
معلومات الحساب. اسمك الأول واسم عائلتك وعنوان بريدك الإلكتروني؛ ولون الصورة الرمزية؛ وتفضيل اللغة؛ وتفضيلات العرض (الوضع الداكن، وتقليل الحركة)؛ وتاريخ إنشاء حسابك؛ وحالة حسابك؛ ومعرّف داخلي يربط حسابك بخدمة الهوية الموصوفة في القسم 7. ورقم هاتف واحد أو أكثر، مع رمز الدولة، إلى جانب ما إذا كان كل رقم قد تم التحقق منه وما إذا كان رقمك الأساسي.
معلومات المصادقة والأمن. طرق المصادقة متعددة العوامل (MFA) التي فعّلتها (تطبيق المصادقة، أو الرسائل النصية القصيرة، أو WhatsApp، أو البريد الإلكتروني، أو المكالمة الصوتية، أو رموز الاسترداد) ورقم الهاتف المرتبط بكل منها؛ ورموز الوصول لمرة واحدة ورموز الاسترداد، التي لا تُخزن إلا في صورة تجزئة (hash)؛ وسجلات الجلسات التي تتضمن رمز جلسة مجزأً، وعنوان IP ومعرّف المتصفح أو الجهاز (وكيل المستخدم) الذي سجلت الدخول منه، وأوقات إنشاء الجلسة وانتهائها؛ وسجلاً بأي إعادة تعيين إجبارية لكلمة المرور. ويتم التحقق من كلمة مرورك بواسطة خدمة الهوية الموصوفة في القسم 7. ولا تخزن CommandPost كلمة مرورك بصيغة قابلة للقراءة.
معلومات التسجيل. إذا سجلت جهتك في المنصة من خلال نموذج التسجيل الذاتي، فإننا نجمع من الشخص القائم بالتسجيل: الاسم الأول واسم العائلة وعنوان البريد الإلكتروني ورقم الهاتف؛ واسم الجهة ونوعها ودولتها ورقم الأعمال الأسترالي (Australian Business Number) أو رقم الأعمال النيوزيلندي (New Zealand Business Number) أو رقم السجل التجاري، وعنوانها البريدي؛ ووصفاً للاستخدام المقصود للمنصة، والعدد المتوقع للمستخدمين، وما إذا كانت الجهة تستجيب لحالة طوارئ قائمة؛ ووقت قبول شروط الخدمة وهذه السياسة؛ ولأغراض منع الاحتيال، عنوان IP ووكيل المستخدم ودرجة كشف الروبوتات المرتبطة بالتسجيل.
معلومات جلسة العملية. في كل مرة تدخل فيها إلى عملية، تسجل المنصة العملية ونسخة غرفة التحكم والدور والفريق الذي دخلت به، وعنوان IP ووكيل المستخدم للجهاز الذي استخدمته، ووقت دخولك، ووقت آخر نشاط لك، ووقت انتهاء الجلسة وسببه (على سبيل المثال تسجيل الخروج، أو انتهاء المهلة، أو الإنهاء بسبب جلسة متزامنة أو بواسطة مسؤول).
سجلات القبول القانوني. عندما تقبل وثيقة قانونية مثل شروط الخدمة أو هذه السياسة، تسجل المنصة إصدار الوثيقة المقبول، وتجزئة محتواها، واللغة التي قرأتها بها، ووقت القبول، وعنوان IP ووكيل المستخدم الذي قبلتها منه.
سجلات التدقيق. تحتفظ المنصة بسجل تدقيق قابل للإضافة فقط للإجراءات ذات الصلة بالأمن والإجراءات الإدارية، مثل تسجيل الدخول، وتجديد الرموز، وتغييرات الصلاحيات، وتغييرات حالة المستخدم، وتغييرات الإعدادات، وكل طلب فاشل. وتحمل إدخالات التدقيق معرّف المستخدم الخاص بك، والجهة والعملية المعنيتين، ومعرّف الطلب، والإجراء المتخذ، وبالنسبة للتغييرات الإدارية، القيم قبل التغيير وبعده. وتُحجب المعلومات الشخصية مثل عناوين البريد الإلكتروني وأرقام الهواتف والعناوين والأسماء الواردة في القيم قبل التغيير وبعده قبل كتابة الإدخال. ولا تُكتب كلمات المرور والرموز ومحتويات الطلبات في سجل التدقيق أبداً.
معلومات الدعم. إذا رفعت تذكرة دعم من خلال المنصة، فإننا نجمع عنوان التذكرة ووصفها وفئتها، وطريقة الاتصال المفضلة لديك، ورقماً لمعاودة الاتصال إذا قدمته.
المحتوى التشغيلي الذي تدخله جهتك. كما هو موصوف في القسم 2، يشمل ذلك سجلات الحوادث والمهام ورسائل المحادثة والتفاعلات وإيصالات القراءة وجهات الاتصال والنماذج المقدمة والملفات والوسائط المرفوعة والتقارير وإجراءات التشغيل القياسية وغيرها من المحتويات. وقد يحددك هذا المحتوى بوصفك مؤلف السجل أو محرره أو المكلف به. وقد يحتوي على معلومات شخصية ومعلومات حساسة عن أطراف ثالثة، وتتحمل جهتك مسؤولية جمعها بصورة مشروعة.
معلومات الموقع. لا يستخدم تطبيق الهاتف المحمول موقع جهازك إلا إذا سمحت بذلك في إعدادات جهازك، ولا يستخدمه إلا بعد أن تقبل إشعار الموقع الذي يعرضه عند دخولك إلى عملية. ويستخدم التطبيق الموقع بطريقتين:
- أثناء استخدامك للتطبيق، لعرض موقعك على خريطة العملية، ولإضافة موقعك إلى إدخال في سجل الحوادث أو إلى نموذج عندما تختار ذلك، ولعرض مكان وجودك على شاشة تحديد الموقع. ويُحفظ الموقع الذي تضيفه إلى سجل مع ذلك السجل.
- التتبع المباشر. إذا فعّلت جهتك التتبع المباشر للعملية وللفريق الذي تنضم إليه، يسجل التطبيق موقعك ويرسله إلى المنصة، بما في ذلك أثناء عمل التطبيق في الخلفية أو عند إغلاقه، وبعد إعادة تشغيل جهازك. وأثناء عمل التتبع، يعرض نظام Android إشعاراً دائماً ويعرض نظام iOS مؤشر الموقع الخاص به. ويتضمن كل سجل موقع (نقطة تتبع) خط العرض وخط الطول والدقة والسرعة والاتجاه وما إذا كان الجهاز متحركاً ومستوى البطارية وما إذا كان الجهاز قيد الشحن، إلى جانب العملية ونسخة غرفة التحكم والفريق والمستخدم التي ينتمي إليها ووقت تسجيله. ولا تُرسل سجلات الموقع إلا إلى المنصة. ويتوقف التتبع عندما تغادر العملية، أو تسجل الخروج، أو تنتقل إلى فريق أو نسخة غرفة تحكم لا يعمل فيها التتبع المباشر، أو تبلغ نهاية فترة تحت الطلب، وكذلك عندما توقف جهتك التتبع المباشر، وهو ما يطبقه التطبيق في المرة التالية التي يتحقق فيها من المنصة. ويمكنك أيضاً إيقافه في أي وقت بإلغاء إذن الموقع الممنوح للتطبيق في إعدادات جهازك، وعندئذ ستطلب منك العملية التي تتطلب الوصول إلى الموقع إعادة تفعيله.
الحركة والنشاط. إذا سمحت بالوصول إلى الحركة واللياقة البدنية (iOS) أو النشاط البدني (Android)، يستخدم مكوّن التتبع في تطبيق الهاتف المحمول ذلك على جهازك لمعرفة ما إذا كنت تتحرك، حتى يسجل موقعك بمعدل مناسب ويستهلك قدراً أقل من البطارية. ولا يغادر جهازك سوى المؤشر الناتج الذي يبيّن ما إذا كنت متحركاً أو ثابتاً، ضمن كل سجل موقع.
الكاميرا والصور والملفات. يستخدم تطبيق الهاتف المحمول الكاميرا لمسح رموز QR ولالتقاط صور ترفقها بإدخالات سجل الحوادث وبالنماذج. وتُفك رموز QR على جهازك. وإذا تضمن الرمز عنوان ويب، يفتحه التطبيق في متصفح داخل التطبيق، ويطلب تأكيدك أولاً ما لم يكن العنوان تابعاً لـ CommandPost، ويتلقى ذلك الموقع الإلكتروني، الذي قد يكون موقعاً تابعاً لـ CommandPost، الطلب كما يتلقاه من أي متصفح. وفيما عدا ذلك، لا يُرسل إلينا المحتوى الناتج عن فك الرمز. ولا تُرفع الصور التي تلتقطها، والصور ومقاطع الفيديو والملفات التي تختارها من جهازك، إلا عندما ترفقها بسجل. وقد يحتوي الملف الذي ترفقه على معلومات أدرجها جهازك فيه، مثل وقت إنشائه ومكانه. ولا يسجل التطبيق الصوت.
معلومات الإشعارات الفورية. إذا سمحت بالإشعارات، يسجل تطبيق الهاتف المحمول رمز الإشعارات الفورية الذي تصدره Apple أو Google لجهازك، إلى جانب منصة الجهاز وإصدار التطبيق ولغتك، حتى نتمكن من إشعارك بالعمليات التي تشارك فيها. ونخزن هذا الرمز بصيغة مشفرة.
المعلومات الواردة من أفراد الجمهور. تجمع بعض ميزات الجهة معلومات من أشخاص ليسوا مستخدمين للمنصة، على سبيل المثال النماذج العامة، وروابط الحجز العامة، وطلبات موقع سجل الحادث المرسلة إلى شخص عبر رابط، وروابط سجلات الحوادث والملفات المشتركة، والخط الساخن العام. والمعلومات المجمعة من خلال هذه الميزات هي معلومات جهتك. وتسجل النماذج العامة المقدمة عنوان IP الخاص بمقدمها لأغراض منع إساءة الاستخدام؛ ويُحجب ذلك العنوان بعد 48 ساعة.
بيانات القياس عن بُعد. يرسل تطبيق الويب إشارات أداء إلى خوادم المنصة الخاصة تتضمن المسار الذي تم عرضه ووضع العرض وقيمة توقيت رقمية. ولا تحمل هذه الإشارات أي معلومات شخصية ولا معرّفات للجهة، ولا تُكتب في سجل التدقيق، ولا تُرسل إلى أي طرف ثالث. ولا تستخدم المنصة أي خدمات تحليلات أو إعلانات من أطراف ثالثة. ولا يحتوي تطبيق الهاتف المحمول على أي برامج للتحليلات أو الإعلانات أو الإبلاغ عن الأعطال، ولا يستخدم معرّف الإعلانات الخاص بجهازك، ولا يتتبعك عبر التطبيقات أو المواقع الإلكترونية المملوكة لشركات أخرى.
4. كيفية جمعنا للمعلومات الشخصية (المبدأ 3 والمبدأ 5 - APP 3 وAPP 5)
نجمع المعلومات الشخصية:
- منك مباشرة، عند التسجيل، أو قبول دعوة، أو استكمال ملفك الشخصي، أو تفعيل طريقة مصادقة متعددة العوامل، أو تسجيل الدخول، أو الدخول إلى عملية، أو رفع تذكرة دعم، أو قبول وثيقة قانونية، أو إدخال محتوى في المنصة؛
- من جهتك، عندما يدعوك مسؤول، أو يسند إليك دوراً، أو يضيفك إلى فريق أو عملية، أو يستورد المستخدمين بالجملة؛
- تلقائياً من جهازك، في صورة عنوان IP ووكيل المستخدم وتوقيت الجلسة وإشارات الأداء ورموز الإشعارات الفورية، وحيثما كان ذلك مفعلاً ومسموحاً به، موقع الجهاز وحالة حركته ومستوى بطاريته؛
- من مستخدمين آخرين، عندما يسجلون معلومات عنك في المحتوى التشغيلي، على سبيل المثال بإسناد مهمة إليك أو بذكر اسمك في سجل حادث.
وحيثما كان ذلك معقولاً وعملياً، نخطرك بالمسائل المطلوبة بموجب المبدأ 5 (APP 5) في وقت الجمع أو قبله. وبالنسبة للمعلومات المجمعة مباشرة من خلال المنصة، تمثل هذه السياسة ذلك الإخطار. وبالنسبة للمعلومات التي تجمعها جهتك عن أطراف ثالثة، تتحمل جهتك مسؤولية تقديم أي إخطار مطلوب.
المعلومات الشخصية غير المطلوبة (المبدأ 4 - APP 4). إذا تلقينا معلومات شخصية لم نطلبها، على سبيل المثال في تذكرة دعم أو رسالة بريد إلكتروني، ولم يكن بإمكاننا جمعها بصورة مشروعة، فسنقوم بإتلافها أو إزالة الصفة التعريفية عنها في أقرب وقت ممكن عملياً، ما لم تكن مضمنة في سجل من سجلات الكومنولث أو كان القانون يلزمنا بالاحتفاظ بها.
5. أسباب جمعنا للمعلومات الشخصية واستخدامها والإفصاح عنها (المبدأ 6 - APP 6)
نجمع المعلومات الشخصية ونحتفظ بها ونستخدمها ونفصح عنها للغرض الأساسي المتمثل في توفير المنصة وتأمينها ودعمها لك ولجهتك، وللأغراض الثانوية ذات الصلة التي تتوقعها بشكل معقول. وعلى وجه التحديد:
- لإنشاء حسابك وإدارته ولتعريفك لجهتك وللمستخدمين الآخرين في العملية نفسها، بالاسم والصورة الرمزية والدور؛
- للمصادقة على هويتك ولإيصال رموز المصادقة متعددة العوامل ورموز التحقق إلى عنوان بريدك الإلكتروني أو رقم هاتفك؛
- لإدارة الجلسات وفرض ضوابط الأمن، بما في ذلك مهلات انتهاء الجلسة بسبب الخمول والمهلات المطلقة، وقواعد الجلسات المتزامنة، وتحديد معدل الطلبات، والإغلاق، والإلغاء؛
- لمنع الاحتيال وإساءة الاستخدام، بما في ذلك كشف الروبوتات عند التسجيل وفي النماذج العامة، ومراجعة التسجيلات الذاتية قبل اعتماد الجهة؛
- للاحتفاظ بسجل تدقيق للأحداث الأمنية والإدارية، وفقاً لما تقتضيه التزاماتنا وأطر الضمان التي يعتمد عليها عملاؤنا الحكوميون؛
- لتسجيل قبول الوثائق القانونية، حتى يتسنى لك ولنا إثبات إصدار الوثيقة الذي تم قبوله ووقت قبوله ومكانه؛
- لتقديم الميزات التشغيلية التي تستخدمها جهتك، بما في ذلك تسجيل الحوادث وإدارة المهام والمحادثة والإشعارات والنماذج والتقارير وعمليات التصدير وتتبع الموارد؛
- لإرسال رسائل الخدمة إليك، مثل الدعوات ورسائل التحقق ورموز المصادقة متعددة العوامل والإشعارات التي أعددتها أنت أو جهتك وإخطارات التغييرات على الوثائق القانونية؛
- للرد على طلبات الدعم الخاصة بك؛
- للامتثال لالتزاماتنا القانونية، بما في ذلك بموجب قانون الخصوصية، وقانون Archives Act 1983 (Cth) (قانون المحفوظات لعام 1983 (الكومنولث)) حيثما ينطبق، والطلبات المشروعة الواردة من المحاكم والجهات التنظيمية وجهات إنفاذ القانون.
ولا نستخدم المعلومات الشخصية لأي غرض لا يتعلق بالمنصة دون موافقتك، ما لم يكن الاستخدام مطلوباً أو مأذوناً به بموجب القانون.
6. المعلومات الحساسة
تُستخدم المنصة أثناء حالات الطوارئ. وقد يتضمن المحتوى التشغيلي الذي تدخله جهتك معلومات حساسة وفقاً لتعريفها في قانون الخصوصية، بما في ذلك المعلومات الصحية (على سبيل المثال ملاحظات الفرز والإصابات والحالات الطبية والأدوية المسجلة عن مصاب أو مريض)، والمعلومات المتعلقة بالأصل العرقي أو الإثني لشخص أو معتقداته الدينية أو سجله الجنائي حيثما كان ذلك ذا صلة بحادث.
ولا تطلب CommandPost معلومات حساسة عنك بصفتك مستخدماً، باستثناء تفضيلات إمكانية الوصول المتعلقة بالصحة التي تختار تعيينها.
والمعلومات الحساسة المتعلقة بأطراف ثالثة تجمعها جهتك، لا CommandPost. وتتحمل جهتك مسؤولية التأكد من حصولها على موافقة الفرد، أو من أن الجمع مسموح به بخلاف ذلك بموجب المبدأ 3.4 (APP 3.4)، على سبيل المثال لأنه ضروري لتخفيف تهديد خطير على الحياة أو الصحة أو السلامة أو منعه، أو لأنه مطلوب أو مأذون به بموجب القانون. وتحتفظ CommandPost بتلك المعلومات وتعالجها نيابةً عن جهتك، وتطبق عليها ضوابط الأمن والوصول الموصوفة في القسم 9، ولا تستخدمها إلا لتوفير المنصة لجهتك.
وتصنف المنصة سجلات جلسات العمليات، التي تجمع بين الهوية والدور وعنوان IP ومعلومات الجهاز، على أنها OFFICIAL: Sensitive (رسمي: حساس) ويتم التعامل معها وفقاً لذلك.
7. الإفصاح للأطراف الثالثة ومقدمي الخدمات (المبدأ 6 - APP 6)
جهتك. يمكن لمسؤولي جهتك الاطلاع على معلومات حسابك وأدوارك وصلاحياتك وسجل جلسات العمليات الخاصة بك وأي محتوى تدخله. ويمكن لجهتك تصدير المحتوى التشغيلي، بما في ذلك المحتوى الذي يحدد هويتك.
المستخدمون الآخرون. يمكن للمستخدمين في الجهة أو الفريق أو العملية نفسها الاطلاع على اسمك وصورتك الرمزية ودورك وحالة توفرك والمحتوى الذي تؤلفه. وإذا كان موقعك يخضع للتتبع، فقد يرى المستخدمون الآخرون في تلك العملية موقعك الحالي على خريطة العملية، وقد تتلقى أجهزتهم أيضاً دقة الموقع واتجاهه وحالة الحركة ومستوى البطارية المسجلة معه. ويمكن للمستخدمين الذين يشمل دورهم الوصول إلى تتبع الموارد أيضاً الاطلاع على سجل مواقعك في تلك العملية، وعلى بيانات الاتصال الخاصة بك عندما تظهر في قائمتهم لأقرب المستجيبين.
مقدمو الخدمات. نستخدم الفئات التالية من مقدمي الخدمات لتشغيل المنصة. ولا يتلقى كل منهم إلا المعلومات الشخصية اللازمة لأداء وظيفته.
- البنية التحتية السحابية والهوية. تعمل المنصة على Amazon Web Services (AWS). وتستضيف AWS خوادم التطبيق وقاعدة البيانات الأساسية والذاكرة المؤقتة وتخزين الملفات، وتوفر خدمة الهوية (Amazon Cognito) التي تتحقق من كلمة مرورك وتصدر رموز تسجيل الدخول الخاصة بك وتحتفظ بإعدادات المصادقة متعددة العوامل الخاصة بك. ويتم إعداد خدمة الهوية بشكل منفصل عن منطقة استضافة التطبيق نفسه، كما هو موصوف في القسم 8.
- البريد الإلكتروني للمعاملات. تُرسل الدعوات ورسائل التحقق ورموز المصادقة متعددة العوامل المرسلة بالبريد الإلكتروني والإشعارات وإخطارات الوثائق القانونية من خلال Postmark. ويتلقى Postmark عنوان بريدك الإلكتروني ومحتوى كل رسالة، ويعيد معلومات حالة التسليم التي نسجلها مقابل الرسالة.
- الرسائل النصية القصيرة وWhatsApp والمكالمات الصوتية. يتم إيصال التحقق من الهاتف ورموز المصادقة متعددة العوامل المرسلة عبر الرسائل النصية القصيرة أو WhatsApp أو المكالمة الصوتية، والإشعارات التي تعدها جهتك لتلك القنوات، من خلال Twilio. وتتلقى Twilio رقم الهاتف المقصود ومحتوى الرسالة.
- الحماية من الروبوتات. يحمي Google reCAPTCHA التسجيل الذاتي والنماذج العامة، ويتلقى عنوان IP الخاص بك وإشارات المتصفح مباشرة من متصفحك ويعيد إلينا درجة.
- البحث عن العناوين. عند كتابة عنوان في حقل عنوان، أو عند البحث عن عنوان أو منطقة زمنية لنقطة على خريطة، يُرسل النص أو الإحداثيات عبر خوادمنا إلى خدمات Google Maps Platform لإعادة الاقتراحات أو العنوان أو المنطقة الزمنية.
- مربعات الخرائط. تُرسم الخرائط في تطبيقي الويب والهاتف المحمول من مربعات خرائط يطلبها متصفحك أو جهازك مباشرة من مزود نمط الخريطة المعروض. وبحسب النمط، قد يكون المزود Mapbox أو Esri ArcGIS Online أو OpenStreetMap أو OpenTopoMap أو Google Maps. ويتلقى المزود عنوان IP الخاص بك ومنطقة الخريطة المعروضة ومعلومات تقنية أساسية عن الطلب، ولكنه لا يتلقى أي معلومات عن حسابك.
- الإشعارات الفورية. تُسلَّم الإشعارات إلى تطبيق الهاتف المحمول عبر خدمة Apple Push Notification على نظام iOS وخدمة Firebase Cloud Messaging من Google على نظام Android. وتتلقى Apple أو Google رمز الإشعارات الفورية الخاص بجهازك ورسالة لا تحتوي إلا على نوع الإشعار ومرجع عشوائي، ولا تحتوي أبداً على محتوى الحوادث أو الأسماء أو أي معرّفات أخرى. وحيثما يتضمن الإشعار نصاً للعرض، يجلبه التطبيق مباشرة من خوادمنا. وعلى نظام Android، يشارك برنامج Firebase من Google أيضاً معرّف تثبيت للتطبيق مع Google حتى يمكن تسليم الرسائل.
- مسح رموز QR على نظام Android. على نظام Android، تُفك رموز QR على جهازك بواسطة ML Kit من Google، الذي يرسل إلى Google معلومات عن الجهاز والتطبيق وأداء الماسح، ولكنه لا يرسل الصور ولا الرموز التي يقرأها.
- عناوين الكلمات الثلاث. حيثما تكون الخدمة مفعلة لعملية النشر الخاصة بك، تُرسل الإحداثيات وعناوين الكلمات الثلاث عبر خوادمنا إلى what3words لتحويل أحدهما إلى الآخر، على سبيل المثال عند استخدامك شاشة تحديد الموقع في تطبيق الهاتف المحمول. ولا تتلقى what3words أي معلومات عن حسابك.
- الميزات المدعومة بالذكاء الاصطناعي. حيثما تفعّلها جهتك، ترسل ميزات معينة محتوى إلى واجهة برمجة التطبيقات الخاصة بشركة Anthropic لإنشاء مسودة: وصف تكتبه أو مستند ترفعه عند إنشاء نموذج، ووصف تكتبه عند إنشاء إجراء تشغيل قياسي، والملاحظة النصية الحرة التي تكتبها عند مطالبة المنصة بتنسيق إدخال في سجل حادث. ولا يُرسل إلا المحتوى الذي تقدمه إلى الميزة، إلى جانب التعليمات الهيكلية اللازمة لإنتاج مسودة. ولا يُرسل اسمك وعنوان بريدك الإلكتروني ومعلومات حسابك الأخرى. وتُعاد المسودة إليك لمراجعتها قبل حفظ أي شيء.
الإفصاح القانوني والتنظيمي. يجوز لنا الإفصاح عن المعلومات الشخصية حيثما كان ذلك مطلوباً أو مأذوناً به بموجب القانون، بما في ذلك استجابةً لأمر استدعاء أو مذكرة أو أمر قضائي أو طلب مشروع من جهة تنظيمية أو جهة إنفاذ قانون، ولإثبات مطالبة قانونية أو ممارستها أو الدفاع عنها. وحيثما يتعلق الطلب بالمحتوى التشغيلي لجهتك، فسنحيل الطرف الطالب إلى جهتك حيثما يسمح القانون بذلك.
نقل الأعمال. إذا تم الاستحواذ على CommandPost أو اندمجت مع كيان آخر، فقد تُنقل المعلومات الشخصية إلى الخلف، الذي سيكون ملزماً بهذه السياسة فيما يتعلق بتلك المعلومات.
ونحن لا نبيع المعلومات الشخصية.
8. الإفصاح عبر الحدود وإقامة البيانات (المبدأ 8 - APP 8)
مكان استضافة عملية نشر جهتك. تُنشر المنصة لكل منطقة على حدة، وتحدد المنطقة التي تعمل فيها عملية النشر نسخة هذه السياسة التي تُعرض. ولا تُعرض هذه النسخة إلا حيثما تُحدَّد منطقة استضافة عملية النشر على أنها أستراليا. وبناءً على ذلك، تقع خوادم التطبيق وقاعدة البيانات الأساسية والذاكرة المؤقتة وتخزين الملفات لعملية نشر جهتك في أستراليا. وعملية النشر التي لم يتم إعداد منطقتها لا تقدم أي ادعاء بشأن إقامة البيانات ولا تعرض هذه السياسة. ويتصل تطبيق الهاتف المحمول بعملية النشر الخاصة بالمنطقة المحددة على شاشة تسجيل الدخول فيه، ولا يرسل معلومات حسابك والمعلومات التشغيلية، بما في ذلك سجلات الموقع، إلا إلى عملية النشر تلك، باستثناء تدفقات البيانات إلى مقدمي الخدمات الموصوفة في القسم 7.
المكونات المعدة بشكل منفصل. يتم إعداد خدمة الهوية (Amazon Cognito) بإعداد منطقة خاص بها، منفصل عن منطقة استضافة التطبيق. وتحتفظ بعنوان بريدك الإلكتروني واسمك ورقم هاتفك للمصادقة متعددة العوامل وإعدادات المصادقة متعددة العوامل وبيانات الاعتماد. وبالنسبة لعملية النشر الأسترالية، يتم إعدادها ضمن منطقة من مناطق AWS؛ وإذا احتاجت جهتك إلى تأكيد المنطقة المحددة، فيرجى الاتصال بنا باستخدام البيانات الواردة في القسم 16.
مقدمو الخدمات خارج أستراليا. إن مقدمي الخدمات الموصوفين في القسم 7 لتسليم البريد الإلكتروني (Postmark)، والرسائل النصية القصيرة وWhatsApp والمكالمات الصوتية (Twilio)، والحماية من الروبوتات والبحث عن العناوين ومربعات الخرائط والإشعارات الفورية ومسح رموز QR (Google)، ومربعات الخرائط (Mapbox وEsri)، والإشعارات الفورية (Apple)، والميزات المدعومة بالذكاء الاصطناعي (Anthropic) تشغّلهم شركات مقرها الرئيسي في الولايات المتحدة الأمريكية. وتُشغَّل خدمة مربعات OpenStreetMap وwhat3words من المملكة المتحدة، وOpenTopoMap من ألمانيا. وقد يعالج هؤلاء المزودون المعلومات المحدودة التي يتلقونها خارج أستراليا، بما في ذلك في تلك البلدان. وقبل الإفصاح عن معلومات شخصية لمتلقٍ في الخارج، نتخذ الخطوات المعقولة في ظل الظروف لضمان أن يتعامل المتلقي مع المعلومات بطريقة لا تخل بالمبادئ، بما في ذلك الشروط التعاقدية التي تحكم استخدام المتلقي للمعلومات وأمنها والإفصاح اللاحق عنها. وبموجب المبدأ 8.1 (APP 8.1)، نظل مسؤولين عن تعامل أولئك المتلقين مع المعلومات ما لم ينطبق استثناء من الاستثناءات الواردة في المبدأ 8.2 (APP 8.2).
عمليات النقل الخاصة بجهتك. يجوز لجهتك تصدير المحتوى التشغيلي أو مشاركة روابط إليه مع أطراف من اختيارها، بما في ذلك أطراف في الخارج. وتلك الإفصاحات تقوم بها جهتك، لا CommandPost.
9. أمن المعلومات الشخصية (المبدأ 11 - APP 11)
نتخذ الخطوات المعقولة في ظل الظروف لحماية المعلومات الشخصية من إساءة الاستخدام والتدخل والفقدان، ومن الوصول أو التعديل أو الإفصاح غير المصرح به. وتشمل التدابير التي تطبقها المنصة ما يلي:
- التشفير أثناء النقل. تستخدم جميع الاتصالات بالمنصة، بما في ذلك اتصالات قاعدة البيانات والذاكرة المؤقتة في بيئة الإنتاج، بروتوكول TLS 1.2 أو أحدث.
- حماية بيانات الاعتماد. يتم التحقق من كلمات المرور بواسطة خدمة الهوية ولا تخزنها CommandPost أبداً بصيغة قابلة للقراءة. ولا تُخزن رموز الجلسات إلا في صورة تجزئة SHA-256. ولا تُخزن رموز الاستخدام الواحد ورموز الاسترداد إلا في صورة تجزئة. أما الأسرار التي يجب على المنصة الاحتفاظ بها بصيغة قابلة للاسترجاع، مثل بيانات اعتماد التكامل والذاكرة المؤقتة قصيرة الأمد لكلمة المرور المستخدمة أثناء المصادقة متعددة العوامل، فتُشفر باستخدام AES-256-GCM مع متجه تهيئة فريد لكل سجل، مع الاحتفاظ بالمفاتيح خارج قاعدة البيانات وتدويرها.
- المصادقة متعددة العوامل. تُدعم المصادقة متعددة العوامل عبر تطبيق المصادقة أو الرسائل النصية القصيرة أو WhatsApp أو البريد الإلكتروني أو المكالمة الصوتية أو رمز الاسترداد، ويجوز لجهتك اشتراطها لعملية ما.
- ضوابط الجلسات. تنتهي الجلسات بعد 4 ساعات من عدم النشاط وبعد 5 أيام بشكل مطلق، وعندها يجب عليك تسجيل الدخول مرة أخرى. وتُلغى جميع الجلسات عند تغيير كلمة مرورك أو أدوارك أو إعدادات المصادقة متعددة العوامل الخاصة بك أو عند إلغاء تفعيل حسابك.
- التحكم في الوصول. الصلاحيات قائمة على الأدوار ويتم التحقق منها في كل طلب. وكل استعلام تشغيلي مقيد بالجهة والعملية اللتين ينتمي إليهما.
- تحديد معدل الطلبات والإغلاق. تخضع نقاط تسجيل الدخول والمصادقة متعددة العوامل والنقاط العامة لتحديد معدل الطلبات ويتم إغلاقها بعد تكرار الفشل. ويُحدد الإغلاق بحد أقصى 5 دقائق حتى لا يُحرم مستجيبو الطوارئ من الوصول لمدة أطول من ذلك.
- الحماية من الروبوتات عند التسجيل وفي النماذج العامة.
- سجل التدقيق. تُكتب الإجراءات الأمنية والإدارية في سجل تدقيق قابل للإضافة فقط لا يمكن للتطبيق تحديثه أو حذفه. وتُحجب المعلومات الشخصية في قيم التدقيق، وتحمل أسطر السجل معرّفات المستخدمين بدلاً من الأسماء أو بيانات الاتصال. وتُحذف رموز القدرة الواردة في عناوين URL قبل التسجيل.
- التخزين المحلي على الأجهزة. يحتفظ تطبيق الهاتف المحمول بنسخته المحلية من بيانات العمليات في قاعدة بيانات مشفرة (SQLCipher)، ويحتفظ بالملفات والوسائط التي تم تنزيلها بصيغة مشفرة، مع حفظ المفاتيح في التخزين الآمن للجهاز. ويحذف التطبيق هذه البيانات المحلية عند تسجيل خروجك، وعند إلغاء صلاحية وصولك، وعند تغيير المنطقة التي تسجل الدخول إليها. وعند دخولك إلى عملية، يتحقق التطبيق من نوع قفل الشاشة في جهازك (لا يوجد، أو رمز مرور، أو فتح بيومتري) ومما إذا كان الجهاز يبدو مكسور الحماية (root أو jailbreak)، ويرسل النتيجة إلى المنصة التي تسجلها مع تسجيل دخولك إلى العملية في سجل التدقيق. ولا يستخدم التطبيق Face ID أو بصمات الأصابع أو أي بيانات بيومترية أخرى. ولا يخزن تطبيق الويب أبداً المعلومات المصنفة OFFICIAL: Sensitive في التخزين الدائم للمتصفح.
- التحقق من صحة المدخلات في كل طلب، بمخططات صارمة ترفض الحقول غير المتوقعة.
- الوصول إلى أنظمة الإنتاج مقصور على الموظفين المصرح لهم ويُسجل بدوره.
لا يوجد نظام آمن تماماً. وإذا علمنا بخرق مؤهل للبيانات يتعلق بمعلومات شخصية نحتفظ بها، فسنقيّمه، وحيثما يقتضي مخطط الإخطار بخروقات البيانات (Notifiable Data Breaches scheme) الوارد في الجزء IIIC من قانون الخصوصية، سنخطر الأفراد المتضررين ومكتب مفوض المعلومات الأسترالي (Office of the Australian Information Commissioner). وحيثما يتعلق الخرق بالمحتوى التشغيلي لجهتك، فسنخطر جهتك حتى تتمكن من الوفاء بالتزاماتها الخاصة.
10. الاحتفاظ والحذف (المبدأ 11.2 - APP 11.2)
نحتفظ بالمعلومات الشخصية طالما كانت لازمة للأغراض الواردة في القسم 5، أو طالما اقتضى القانون أو التزام بحفظ سجلات الكومنولث ذلك. وتطبق المنصة قواعد الاحتفاظ التالية تلقائياً:
| المعلومات | الاحتفاظ |
|---|---|
| سجل التدقيق | 7 سنوات، تُزال بعدها أقسام شهرية كاملة. ولا تُحرر صفوف التدقيق الفردية أو تُحذف أبداً. |
| جلسات تسجيل الدخول وجلسات المسؤولين المنتهية | تُحذف بعد 90 يوماً من انتهائها |
| الدعوات المنتهية | تُحذف بعد 90 يوماً من انتهائها |
| رموز الاسترداد المستخدمة | تُحذف بعد 30 يوماً من استخدامها |
| رموز الوصول لمرة واحدة المنتهية أو المستخدمة | تُحذف بعد 30 يوماً من انتهائها أو استخدامها |
| عناوين IP لمقدمي النماذج العامة | تُحجب بعد 48 ساعة |
| محادثات الخط الساخن العام | تُحذف بعد المدة التي تحددها جهتك، وهي 365 يوماً افتراضياً |
| مرفقات المحادثة اليتيمة التي لم تُربط أبداً برسالة مرسلة | تُحذف بعد 24 ساعة |
| نقاط تتبع الموقع | يُحتفظ بها طوال عمر سجل العملية. ولا تحذف المنصة سجل المواقع تلقائياً؛ وتتم الإزالة بناءً على طلب جهتك. |
| رموز الإشعارات الفورية | تُمحى عند تسجيل خروجك من تطبيق الهاتف المحمول أو تغيير منطقته، إذا كان الجهاز قادراً على الوصول إلى خوادمنا في ذلك الوقت، وإلا فبعد 30 يوماً لم يتصل خلالها الجهاز |
| المحتوى التشغيلي (سجلات الحوادث والمهام والمحادثة والملفات والنماذج وجهات الاتصال والتقارير) | تحتفظ به جهتك طالما احتاجت إليه. ويتم إلغاء تفعيل السجلات بدلاً من إتلافها، حتى يظل سجل الحادث كاملاً وقابلاً للتدقيق. |
حذف حسابك. يمكنك حذف حسابك بنفسك بعد تأكيد هويتك باستخدام كلمة مرورك، وبعامل ثانٍ إذا كان حسابك يستخدم عاملاً ثانياً: في تطبيق الويب من إعدادات حسابك، وفي تطبيق الهاتف المحمول من خيار حذف الحساب. ويمكنك أيضاً أن تطلب منا حذفه باستخدام بيانات الاتصال الواردة في القسم 16. وعند حذف حسابك، يُلغى تفعيله بحيث لا يمكن استخدامه لتسجيل الدخول بعد ذلك، وتُنهى جميع جلساتك، ويُسجَّل الحذف في سجل التدقيق. كما يؤدي حذف حسابك إلى استبدال اسمك بعبارة "Deleted User" (مستخدم محذوف) وعنوان بريدك الإلكتروني بقيمة بديلة، وحذف أرقام هواتفك وطرق المصادقة متعددة العوامل ورموز الوصول ورموز الاسترداد، وإلغاء تفعيل أدوارك وتراخيصك وصلاحيات المسؤول الخاصة بك، وتعطيل حسابك في خدمة الهوية. ولا يُحذف حساب خدمة الهوية هذا، بل يظل محتفظاً بالبيانات الموضحة في القسم 8. ويبقى المحتوى التشغيلي الذي ألّفته أو الذي تظهر فيه، بما في ذلك سجلات الموقع، في سجلات جهتك لأنه يشكل جزءاً من سجل الحادث. ويُحتفظ بإدخالات التدقيق وسجلات قبول الوثائق القانونية التي تشير إليك طوال مدة الاحتفاظ الكاملة الخاصة بها. ويمكن لمسؤولي جهتك أيضاً إلغاء تفعيل حسابك، وهو ما يعلق الوصول دون حذف الحساب.
11. الوصول والتصحيح (المبدأ 12 والمبدأ 13 - APP 12 وAPP 13)
الخدمة الذاتية. يمكنك عرض اسمك ولون صورتك الرمزية ولغتك وتفضيلات العرض وأرقام هواتفك وطرق المصادقة متعددة العوامل وتحديثها من إعدادات حسابك في أي وقت. ويمكنك تنزيل نسخة من المعلومات الشخصية المحفوظة في حسابك من وظيفة تصدير البيانات في إعدادات حسابك.
الطلبات المقدمة إلى CommandPost. يجوز لك أن تطلب منا الوصول إلى المعلومات الشخصية التي نحتفظ بها عنك بصفتك مستخدماً أو تصحيحها، بالاتصال بنا باستخدام البيانات الواردة في القسم 16. وسنرد خلال 30 يوماً. وسنتيح الوصول بالطريقة التي تطلبها حيثما كان ذلك معقولاً وعملياً. ويجوز لنا رفض الوصول في الظروف التي يسمح بها المبدأ 12.3 (APP 12.3)، على سبيل المثال حيثما يكون لإتاحة الوصول أثر غير معقول على خصوصية الآخرين أو يضر بأنشطة الإنفاذ، وإذا فعلنا ذلك فسنخبرك بالسبب كتابةً وبكيفية تقديم شكوى. وإذا رفضنا تصحيح معلومات، فسنخبرك بالسبب، ويجوز لك أن تطلب منا إرفاق بيان بالمعلومات يشير إلى أنك تعتبرها غير دقيقة أو قديمة أو غير كاملة أو غير ذات صلة أو مضللة.
الطلبات المتعلقة بالمحتوى التشغيلي. ينبغي توجيه طلبات الوصول إلى المعلومات الشخصية الواردة في المحتوى التشغيلي لجهتك أو تصحيحها، بما في ذلك المعلومات المتعلقة بك التي أدخلها مستخدم آخر، إلى جهتك، التي تتحكم في ذلك المحتوى وتملك الأدوات اللازمة لعرضه وتصحيحه وتصديره. وإذا اتصلت بنا بدلاً من ذلك، فسنحيل طلبك إلى جهتك ونساعدها في الرد عليه.
جودة البيانات (المبدأ 10 - APP 10). نتخذ خطوات معقولة لضمان أن تكون المعلومات الشخصية التي نجمعها دقيقة ومحدثة وكاملة. وتتحقق المنصة من عنوان بريدك الإلكتروني قبل تفعيل حسابك وتتحقق من أرقام الهواتف قبل استخدامها للمصادقة متعددة العوامل، وتُجمع بيانات الحساب منك مباشرة.
12. حقوقك الأخرى بموجب المبادئ
إخفاء الهوية واستخدام الأسماء المستعارة (المبدأ 2 - APP 2). المنصة نظام موثق وخاضع للمساءلة لعمليات السلامة العامة. ولأن كل إجراء يجب أن يكون منسوباً إلى مستجيب محدد الهوية، فمن غير العملي أن نتعامل معك بصفتك مستخدماً دون الكشف عن هويتك أو باسم مستعار. ويجوز لأفراد الجمهور الذين يتفاعلون مع بعض ميزات الجهة، مثل الخط الساخن العام، القيام بذلك دون حساب، رهناً بتصميم الميزة التي نشرتها جهتك.
التسويق المباشر (المبدأ 7 - APP 7). لا نستخدم المعلومات الشخصية للتسويق المباشر. والرسائل التي نرسلها إليك هي رسائل خدمة تتعلق بحسابك أو بعمليات جهتك أو بالتغييرات على الوثائق القانونية.
المعرّفات ذات الصلة بالحكومة (المبدأ 9 - APP 9). لا نتبنى معرّفاً ذا صلة بالحكومة خاصاً بفرد أو نستخدمه أو نفصح عنه بوصفه معرّفنا الخاص. ويجوز لجهتك تسجيل رقم أعمال أسترالي أو رقم سجل تجاري للجهة نفسها أثناء التسجيل؛ وهذه معرّفات للمنظمة، لا لفرد.
13. ملفات تعريف الارتباط والتقنيات المماثلة
لا تستخدم المنصة ملفات تعريف الارتباط إلا لإبقائك مسجل الدخول. وفي بيئة الإنتاج، يتم تعيين ملفي تعريف ارتباط: ملف لرمز الوصول وملف لرمز التجديد. وكلاهما httpOnly وSecure وSameSite=Strict، مما يعني أنه لا يمكن للبرامج النصية في متصفحك قراءتهما ولا يُرسلان مع الطلبات عبر المواقع. ويحتفظ تطبيق الويب أيضاً بلقطة مصغرة من هويتك (المعرّف والاسم وعنوان البريد الإلكتروني ولون الصورة الرمزية وما إذا كنت مستخدماً خارجياً) في تخزين الجلسة، الذي يُمسح عند إغلاق علامة التبويب أو تسجيل خروجك.
ولا نعيّن ملفات تعريف ارتباط للإعلانات أو التحليلات أو التتبع، ولا يعيّن أي طرف ثالث ملفات تعريف ارتباط من خلال المنصة باستثناء Google reCAPTCHA في صفحات التسجيل والنماذج العامة، حيث يُستخدم حصراً للحماية من الروبوتات.
ويحتفظ تطبيق الهاتف المحمول برموز تسجيل الدخول الخاصة به في التخزين الآمن للجهاز بدلاً من ملفات تعريف الارتباط.
14. الشكاوى
إذا كنت تعتقد أننا أخللنا بالمبادئ أو بمدونة مسجلة من مدونات المبادئ، أو تعاملنا مع معلوماتك الشخصية بطريقة لا تتفق مع هذه السياسة، فيجوز لك تقديم شكوى إلينا باستخدام البيانات الواردة في القسم 16. ويرجى وصف السلوك الذي يقلقك وكيف تود تسويته. وسنقر باستلام شكواك خلال 7 أيام، ونحقق فيها، ونقدم لك رداً كتابياً خلال 30 يوماً. وإذا احتجنا إلى وقت أطول، فسنخبرك بالسبب ومتى يمكنك توقع الرد.
وإذا لم تكن راضياً عن ردنا، أو لم تتلق رداً خلال تلك المدة، فيجوز لك تقديم شكوى إلى مكتب مفوض المعلومات الأسترالي (Office of the Australian Information Commissioner - OAIC):
- الموقع الإلكتروني: www.oaic.gov.au
- الهاتف: 1300 363 992
- البريد: GPO Box 5288, Sydney NSW 2001
وإذا كانت شكواك تتعلق بتعامل جهتك مع المحتوى التشغيلي، فقد تكون الجهة التنظيمية المناسبة هي جهة تنظيم الخصوصية في ولاية جهتك أو إقليمها بدلاً من OAIC. وسنساعدك في تحديد الجهة المناسبة.
15. التغييرات على هذه السياسة
يجوز لنا تحديث هذه السياسة من وقت لآخر لتعكس التغييرات في المنصة أو مقدمي خدماتنا أو القانون. ويحمل كل إصدار من هذه السياسة رقم إصدار وتاريخ سريان وملخصاً لما تغير، وتُعرض جميعها مع السياسة في المنصة.
كيفية إخطارك. حيثما يكون التغيير جوهرياً، فسنخطرك قبل سريانه عبر البريد الإلكتروني إلى العنوان المسجل في حسابك أو عبر إشعار يُعرض في المنصة، أو كليهما، مع بيان ما تغير وتاريخ سريان الإصدار الجديد. أما التغييرات الطفيفة التي لا تؤثر على كيفية التعامل مع معلوماتك الشخصية، مثل التصحيحات والتوضيحات، فيجوز إجراؤها دون إخطار ويتم تحديدها في ملخص الإصدار.
لا يلزم إعادة القبول. ولأن المنصة تُستخدم أثناء حالات الطوارئ الفعلية، فإن الإصدار الجديد من هذه السياسة لا يقطع وصولك ولا يتطلب منك قبوله مرة أخرى قبل المتابعة. ويشكل استمرارك في استخدام المنصة بعد تاريخ سريان الإصدار الجديد قبولاً منك لذلك الإصدار. وإذا لم توافق على تغيير ما، فينبغي لك التوقف عن استخدام المنصة، ويجوز لك حذف حسابك كما هو موصوف في القسم 10، ويجوز لجهتك إنهاء اتفاقيتها معنا وفقاً لشروطها.
وتظل الإصدارات السابقة من هذه السياسة متاحة عند الطلب، وتحتفظ المنصة بسجل للإصدار الذي قبلته ووقت قبوله.
16. بيانات الاتصال
ينبغي إرسال استفسارات الخصوصية وطلبات الوصول والتصحيح والشكاوى إلى:
- استفسارات الخصوصية والشكاوى: compliance@commandpost.com.au
- الحوادث الأمنية، بما في ذلك الاشتباه في اختراق حسابك أو أي معلومات شخصية: security@commandpost.com.au
- الدعم العام: support@commandpost.com.au
ويرجى توجيه المراسلات إلى CommandPost Pty Ltd ACN 641 527 148. ويظل مسؤول جهتك نقطة الاتصال الأولى لك للأسئلة المتعلقة بالمحتوى التشغيلي ولطلبات الوصول المتعلقة به.