«سين»
سياسة إدارة الموردين
| رقم الوثيقة | SEEN-POL-06 |
|---|---|
| الإصدار | 1.0 |
| تاريخ السريان | من تاريخ الاعتماد |
| مالك السياسة | إدارة «سين» |
| اعتمدها | إدارة «سين» |
| التصنيف | عامة |
| المراجعة القادمة | خلال 12 شهراً من تاريخ السريان |
1. الغرض
تضمن هذه السياسة أن تحمي الجهات الخارجية التي تعالج بيانات العملاء نيابة عن «سين» تلك البيانات بالمستوى الذي يشترطه «سين».
2. النطاق
تسري هذه السياسة على كل مزوّد خدمة يحفظ بيانات العملاء أو يعالجها (المعالجون الفرعيون).
3. السياسة
- الاختيار. يُختار المزوّدون بناءً على متانة ممارساتهم في الأمن والخصوصية والموثوقية.
- الحماية التعاقدية. لا يجوز لأي مزوّد معالجة بيانات العملاء إلا بموجب شروط مكتوبة لمعالجة البيانات.
- تقليل البيانات. لا يتلقى أي مزوّد إلا البيانات التي يحتاجها لتقديم خدمته.
- الاعتماد. تعتمد الإدارة كل مزوّد جديد قبل أن يتلقى أي بيانات للعملاء.
- المراجعة. يُراجَع المزوّدون مرة واحدة في السنة على الأقل.
- الشفافية. تُتاح قائمة المعالجين الفرعيين للعملاء عند الطلب.
4. المسؤوليات
تعتمد الإدارة المزوّدين وتراجعهم.
5. الاستثناءات
يجب أن يُعتمد أي استثناء كتابياً من الإدارة، مع بيان سببه وتاريخ انتهائه.
6. المراجعة
تُراجع هذه السياسة مرة واحدة في السنة على الأقل.
7. التواصل
للاستفسار عن هذه السياسة: info@seencrm.com