← العودة إلى الرئيسية
وثيقة قانونية

تتعهد CiteFlow بأعلى معايير حماية البيانات والامتثال التنظيمي، وفقًا للقانون المغربي والمعايير الدولية.

1. الإطار التنظيمي المعمول به

تعمل CiteFlow ضمن القانون المغربي، بما في ذلك:

2. الامتثال لـ GDPR / القانون 09-08

تلتزم CiteFlow بالمبادئ الأساسية للقانون 09-08:

3. اتفاقيات معالجة البيانات (DPA)

للعملاء المدفوعين المستقبليين، ستقدم CiteFlow اتفاقية معالجة البيانات (DPA) المتوافقة مع المادة 28 من GDPR / المادة 8 من القانون 09-08.

ستحدد DPA:

لطلب DPA، تواصل معنا: contact@citeflow.ma

4. التدابير الأمنية

تنفذ CiteFlow التدابير الأمنية التقنية والتنظيمية التالية:

5. إجراء الاستجابة لخروقات البيانات

  1. الكشف — تحديد وتأكيد الخرق خلال 24 ساعة
  2. التقييم — تحليل طبيعة ونطاق البيانات المتأثرة خلال 48 ساعة
  3. إشعار CNDP — خلال 72 ساعة إذا تم تأكيد الخطر (المادة 10، القانون 09-08)
  4. إشعار الأشخاص المعنيين — إذا كان الخطر مرتفعًا، في أقرب وقت ممكن
  5. العلاج — تدابير تصحيحية لإزالة السبب وتقييد الضرر
  6. ما بعد الحادث — مراجعة وتحسين التدابير الأمنية

6. حقوق التدقيق والتفتيش (العملاء المدفوعون)

للعملاء المدفوعين، توفر CiteFlow ما يلي:

سيتم تفعيل هذه الحقوق في عقد الخدمة للعملاء المدفوعين.

7. قائمة المعالجين الفرعيين

حاليًا، لا تستخدم CiteFlow معالجين فرعيين تابعين لأطراف ثالثة لمعالجة البيانات الشخصية. المعالجون الفرعيون المحتملون للخدمات المستقبلية:

سيتم إدراج أي معالج فرعي جديد هنا وسيتم إخطار العملاء عبر البريد الإلكتروني قبل 30 يومًا من الإضافة.

8. شهادة الامتثال

✓ تؤكد CiteFlow امتثالها للقانون 09-08 المتعلق بحماية البيانات ذات الطابع الشخصي.

يتم تحديث هذا البيان بانتظام ومراجعته مرة سنويًا على الأقل أو عند أي تغيير جوهري في معالجة البيانات.

لأي سؤال يتعلق بالامتثال، تواصل معنا: contact@citeflow.ma