Privacy and Personal Data Protection Policy
Last updated: 16 September 2026 · Legal operator: FANTASY FLOWERS TRADING
إطار HITCH القانوني وسياسات العملاء HITCH-LGL-002 سياسة الخصوصية وحماية البيانات الشخصية رقم الإصدار: 0.3.1 التصنيف: سياسة قانونية للعملاء الجهة المالكة للوثيقة: السلطة التنفيذية لـ HITCH المشغّل: الورد الخيالي للتجارة / FANTASY FLOWERS TRADING السجل التجاري: 1454468 الدولة: سلطنة عُمان 1. الغرض من السياسة توضح هذه السياسة كيفية جمع HITCH للبيانات الشخصية واستخدامها وحفظها ومشاركتها وحمايتها والاحتفاظ بها وحذفها، كما توضح الحقوق المتاحة لأصحاب البيانات والضوابط التي تتبعها HITCH في معالجة البيانات. وتطبق هذه السياسة على الموقع والحسابات والاشتراكات والمنتجات والبرامج وخدمات الدعم والاتصالات والواجهات الرقمية والخدمات التي تديرها HITCH، ما لم توجد سياسة خاصة أكثر تحديدًا لخدمة معينة. 2. الإطار القانوني المرجعي تراعي HITCH في معالجة البيانات الشخصية القواعد القانونية الواجبة التطبيق في سلطنة عُمان، وبوجه خاص قانون حماية البيانات الشخصية الصادر بالمرسوم السلطاني رقم 6/2022 كما عُدّل بالمرسوم السلطاني رقم 68/2026، ولائحته التنفيذية الصادرة بالقرار الوزاري رقم 34/2024، وأي تعديلات أو قرارات نافذة ذات صلة. ولا تفسر هذه السياسة على أنها تستبعد أي حق إلزامي مقرر لصاحب البيانات بموجب القانون. 3. هوية المتحكم في البيانات لأغراض هذه السياسة، يكون المشغّل، الورد الخيالي للتجارة، هو الجهة المسؤولة عن تحديد أغراض ووسائل معالجة البيانات التي تجمعها HITCH، في الحدود التي تجعله القانون فيها متحكمًا في البيانات. ولتفادي أي لبس في طبيعة النشاط: HITCH شركة برمجية وليست شركة تداول أو وساطة مالية، ولا تدير أموال العملاء ولا تنفذ صفقات نيابة عنهم. وقد يستعين المشغّل بمقدمي خدمات يعملون بصفتهـم معالجين أو مقدمي خدمات مستقلين بحسب طبيعة العلاقة القانونية والفنية معهم. 4. المبادئ الحاكمة لمعالجة البيانات تلتزم HITCH، بقدر ما يقتضيه القانون وطبيعة المعالجة، بالمبادئ الآتية: جمع البيانات لغرض مشروع ومحدد وواضح. تقليل البيانات إلى القدر اللازم للغرض. عدم استخدام البيانات استخدامًا يتعارض بصورة جوهرية مع الغرض المعلن دون أساس مشروع. المحافظة على دقة البيانات بالقدر المعقول. تطبيق ضوابط أمنية مناسبة. الاحتفاظ بالبيانات للمدة اللازمة فقط، ما لم يوجد التزام قانوني أو سبب مشروع يبرر مدة أطول. تمكين صاحب البيانات من ممارسة حقوقه وفق القانون. 5. فئات البيانات التي قد تجمعها HITCH بحسب الخدمة المستخدمة، قد تجمع HITCH الفئات الآتية: بيانات الهوية والحساب، مثل الاسم والبريد الإلكتروني ورقم الهاتف والدولة واللغة ومعرف الحساب. بيانات التسجيل والدخول، مثل وقت الدخول ومعرفات الجلسة والأجهزة المصرح بها وسجلات التحقق الأمني. بيانات الاشتراك والاستحقاق، مثل المنتج والخطة وحالة الاشتراك وتاريخ التفعيل والانتهاء والتجديد. بيانات المعاملة، مثل مرجع الدفع وحالة العملية والمبلغ والعملة وبيانات الإثبات اللازمة، دون أن يعني ذلك احتفاظ HITCH ببيانات البطاقة كاملة إذا كانت المعالجة تتم لدى مزود دفع مستقل. بيانات الاستخدام التقني، مثل الصفحات والوظائف المستخدمة والأخطاء وسجلات الأداء ومعلومات المتصفح والجهاز وعنوان بروتوكول الإنترنت عند الحاجة. بيانات الدعم، مثل الرسائل وتذاكر الدعم والملفات أو الصور التي يرسلها المستخدم وسجل معالجة المشكلة. بيانات التفضيلات، مثل اللغة وإعدادات العرض والاتصالات التي اختارها المستخدم. بيانات متعلقة باستخدام المنتجات، مثل حالة التفعيل أو إعدادات المنتج غير السرية أو بيانات تشخيص فني لازمة للدعم. 6. البيانات التي لا تطلبها HITCH كقاعدة عامة لا تطلب HITCH من المستخدم إرسال كلمات المرور أو الرموز السرية أو المفاتيح الخاصة أو بيانات الدخول إلى الوسيط أو بيانات البطاقة الكاملة عبر قنوات الدعم. وعلى المستخدم ألا يرسل بيانات حساسة أو سرية غير مطلوبة. وإذا أرسل المستخدم بيانات لا تحتاجها HITCH، يجوز حذفها أو حجبها أو تقليلها متى كان ذلك مناسبًا وآمنًا. 7. بيانات الحسابات المالية والوسطاء لا يتضمن نطاق HITCH التجاري الحالي طلب أو امتلاك أو حفظ بيانات دخول المستخدم إلى حسابات الوساطة، ولا تحتاج خدمات HITCH الحالية إلى التحكم في حساب الوساطة أو تنفيذ أوامر التداول. ويجب على المستخدم عدم إرسال كلمات مرور الوسيط أو رموز التحقق أو مفاتيح الوصول إلى HITCH. ولا تعد HITCH أمين حفظ لأموال المستخدم أو بيانات حسابه لدى الوسيط. 8. أغراض المعالجة قد تعالج HITCH البيانات للأغراض الآتية: إنشاء الحساب وإدارته والتحقق منه. تقديم المنتجات والخصائص الرقمية التي طلبها المستخدم. تفعيل الاشتراكات والاستحقاقات وإدارتها. معالجة المدفوعات والتحقق من حالتها بالتكامل مع مزودي الدفع. تقديم الدعم الفني وخدمة العملاء. حماية الحسابات والمنصة من الاحتيال والهجمات وإساءة الاستخدام. تحسين الأداء والاستقرار وتجربة الاستخدام. إرسال الإشعارات الضرورية المتعلقة بالحساب أو المنتج أو الأمان أو الاشتراك. إدارة الشكاوى والنزاعات والطلبات القانونية. الامتثال للالتزامات النظامية والقانونية. إجراء تحليلات تشغيلية داخلية بالقدر المسموح به. تطوير المنتجات واختبارها باستخدام بيانات مخففة الهوية أو مجمعة متى كان ذلك ممكنًا. 9. أساس المعالجة والموافقة تحصل HITCH على الموافقة الصريحة على معالجة البيانات الشخصية متى كانت مطلوبة بموجب قانون حماية البيانات الشخصية، ويجب أن يكون طلب الموافقة مكتوباً بصورة واضحة وصريحة ومفهومة وقابلاً للإثبات، وأن يبين بيانات المتحكم والمعالج إن وجد، وآلية التواصل مع مسؤول حماية البيانات الشخصية، وأهداف المعالجة وطبيعتها، وأي معلومات أخرى لازمة لاستيفاء شروط المعالجة. ويجوز إجراء المعالجة دون موافقة صريحة فقط في الحالات التي يجيزها القانون صراحة، ومنها تنفيذ التزام قانوني، أو معالجة بيانات متاحة للجمهور بما لا يخالف القانون، أو حماية مصلحة حيوية لصاحب البيانات عند تعذر الاتصال به، أو تنفيذ عقد يكون صاحب البيانات طرفاً فيه متى استوفى العقد المتطلبات القانونية. ولا تستخدم هذه الاستثناءات كتفويض عام لتجاوز حقوق صاحب البيانات. ولا تستخدم HITCH عبارة الموافقة لتجاوز حق لا يسمح القانون بتجاوزه. 10. سحب الموافقة حيث تكون المعالجة قائمة على الموافقة، يجوز لصاحب البيانات سحب موافقته وفق الإجراءات المتاحة، دون أن يؤثر ذلك في مشروعية المعالجة التي تمت قبل السحب. وقد يؤدي سحب الموافقة إلى تعذر استمرار خاصية تعتمد بالضرورة على البيانات محل الموافقة. 11. صحة البيانات وتحديثها يجب على المستخدم تقديم بيانات صحيحة ومعقولة التحديث. ويجوز لـ HITCH توفير وسائل لتعديل بعض بيانات الحساب أو طلب تحديثها متى كانت غير دقيقة أو غير مكتملة. 12. بيانات الأطفال لا تستهدف HITCH الأطفال بخدماتها التي تتطلب أهلية تعاقدية مستقلة. وإذا كانت معالجة بيانات طفل مسموحًا بها في سياق معين، فتطبق الضوابط والإجراءات التي يفرضها القانون واللائحة التنفيذية، بما في ذلك أي موافقات أو تصاريح لازمة. ولا يجوز للمستخدم تقديم بيانات طفل إلى HITCH دون حق أو أساس قانوني مناسب. 13. البيانات ذات الطبيعة الخاصة أو المقيدة إذا كانت معالجة فئة من البيانات تتطلب تصريحًا أو ضوابط إضافية بموجب القانون، فلا يجوز لـ HITCH البدء في تلك المعالجة قبل استيفاء المتطلبات القانونية المناسبة. وتطبق HITCH مبدأ تقليل جمع هذه البيانات وتجنبها ما لم تكن ضرورية ومشروعة. 14. استخدام الذكاء الاصطناعي قد تستخدم بعض وظائف HITCH الذكاء الاصطناعي أو أنظمة آلية لمعالجة مدخلات المستخدم أو دعم بعض الوظائف. ولا ترسل HITCH بيانات أكثر من اللازم إلى أي نموذج أو مزود خارجي، وتطبق مبدأ تقليل السياق والبيانات كلما كان ذلك ممكنًا. ولا يجوز استخدام المخرجات الآلية وحدها لإقرار حق قانوني جديد أو التزام تعاقدي أو تغيير جوهري في حساب المستخدم دون ضابط مصرح به. ولا تخزن HITCH سلسلة التفكير الداخلية للنماذج باعتبارها سجلًا تشغيليًا للمستخدم. 15. بيانات HITCH المحمية وحدود الإفصاح لا يجوز استخدام خدمة الدعم أو الذكاء الاصطناعي للوصول إلى أسرار HITCH أو منطقها المحمي أو بيانات عميل آخر أو المفاتيح أو بيانات البنية الداخلية. وتطبق HITCH الفصل بين بيانات العملاء والبيانات الداخلية المحمية بحسب الصلاحيات والحاجة الوظيفية. 16. ملفات تعريف الارتباط والتقنيات المشابهة قد تستخدم HITCH ملفات تعريف الارتباط أو التخزين المحلي أو تقنيات مشابهة لتشغيل الجلسات وحفظ التفضيلات والأمان والوظائف الأساسية. وتخضع ملفات الارتباط غير الضرورية، عند استخدامها، للسياسة المخصصة لها ولخيارات الموافقة التي يقتضيها القانون. 17. التحليلات قد تستخدم HITCH أدوات تحليل لفهم أداء الموقع والمنتجات واستخدام الخصائص. ويجب تقليل البيانات المستخدمة للتحليل إلى الحد المعقول وتجنب تضمين بيانات شخصية لا تخدم الغرض التحليلي. ولا تبيع HITCH البيانات الشخصية للمعلنين. 18. الاتصالات التسويقية لا ترسل HITCH أي مادة إعلانية أو تسويقية ذات غرض تجاري إلى صاحب البيانات قبل الحصول على موافقته الصريحة وفق القانون واللائحة التنفيذية. ويجوز للمستخدم إلغاء الاشتراك في الاتصالات التسويقية غير الضرورية عبر الوسيلة المتاحة، مع بقاء الإشعارات التشغيلية والأمنية الضرورية للحساب أو العقد. 19. مزودو الخدمة قد تشارك HITCH الحد الأدنى اللازم من البيانات مع مزودي خدمات يساعدونها في تشغيل المنصة، مثل الاستضافة وقواعد البيانات والمصادقة والدفع والبريد والدعم والتحليلات، بحسب ما تستخدمه المنصة فعليًا. ولا تمنح مشاركة البيانات لمقدم الخدمة حقًا مستقلاً في استخدامها لأغراض غير مصرح بها من HITCH، متى كان مقدم الخدمة يعمل بوصفه معالجًا لحسابها. 20. مزودو الدفع قد تتم معالجة المدفوعات بواسطة مزود خدمة دفع خارجي معتمد، وتخضع بعض بيانات المعاملة أيضًا لسياسة الخصوصية والشروط القانونية لذلك المزود بحسب دوره الفعلي في معالجة الدفع. وعند تفعيل أي مزود دفع في HITCH، تفصح HITCH للمستخدم عن هوية المزود ودوره في معالجة بيانات الدفع وتتيح المعلومات أو الروابط القانونية اللازمة متى كان ذلك مطلوبًا قانونًا أو بحسب طبيعة التكامل الفعلي. ولا تخزن HITCH بيانات البطاقة الكاملة ضمن أنظمتها عندما تتم معالجة الدفع عبر مزود دفع مستقل؛ وتبقى بيانات أداة الدفع الحساسة ضمن نطاق المعالجة المصرح به لدى مزود الدفع وفق ترتيباته القانونية والأمنية. 21. الإفصاح للجهات المختصة يجوز لـ HITCH الإفصاح عن بيانات عندما يكون ذلك مطلوبًا بموجب قانون نافذ أو أمر صادر من جهة مختصة أو لازمًا للدفاع عن حق قانوني أو التحقيق في احتيال أو حادث أمني، وبالقدر اللازم فقط. 22. عدم بيع البيانات الشخصية لا تتخذ HITCH من بيع البيانات الشخصية للعملاء نموذجًا تجاريًا لها. ولا تمنح طرفًا ثالثًا حق استخدام بيانات المستخدم للإعلان المستقل عنه لمجرد أن المستخدم اشترى منتجًا من HITCH. 23. النقل خارج سلطنة عُمان قد تستلزم بعض البنى السحابية أو مزودي الخدمات معالجة بيانات خارج سلطنة عُمان. وعند نقل بيانات شخصية إلى خارج سلطنة عُمان، تلتزم HITCH بالضوابط النظامية المطبقة، بما في ذلك الحصول على الموافقة الصريحة عندما تكون مطلوبة، والتحقق من أن جهة المعالجة الخارجية توفر مستوى حماية كافياً، وإجراء تقييم لمستوى الحماية والمخاطر قبل النقل عندما يقتضي النظام ذلك، مع تقليل البيانات إلى الحد اللازم. 24. أمن البيانات تطبق HITCH تدابير فنية وتنظيمية تتناسب مع طبيعة البيانات والمخاطر، وقد تشمل التحكم في الصلاحيات، والفصل بين البيئات، والتشفير في الحالات المناسبة، وحماية الأسرار، وتسجيل الأحداث الأمنية، والتحقق من الهوية، وتقليل الامتيازات، ومراقبة إساءة الاستخدام، والنسخ الاحتياطي، واختبارات الأمن. ولا يمكن لأي نظام رقمي أن يضمن انعدام المخاطر بصورة مطلقة، إلا أن HITCH تلتزم باتخاذ تدابير معقولة ومتناسبة. 25. اختراق البيانات الشخصية عند وقوع اختراق يمس بيانات شخصية، تتخذ HITCH إجراءات التحقيق والاحتواء والتوثيق فوراً، وتبلغ الجهة المختصة في وزارة النقل والاتصالات وتقنية المعلومات خلال مدة لا تتجاوز 72 ساعة من العلم بالاختراق إذا كان من شأنه أن يؤدي إلى خطر يهدد حقوق أصحاب البيانات، كما تخطر صاحب البيانات خلال المدة ذاتها إذا كان الاختراق يسبب ضرراً جسيماً أو مخاطر عالية، وفق القانون واللائحة التنفيذية والإجراءات الرسمية النافذة. 26. تقليل البيانات في السجلات تسعى HITCH إلى عدم تسجيل كلمات المرور أو الرموز السرية أو البيانات الحساسة كاملة في سجلات التشغيل. ويجوز تنقيح السجلات أو إخفاء أجزاء من البيانات لتقليل مخاطر الكشف غير الضروري. 27. مدة الاحتفاظ تمحو HITCH البيانات الشخصية فور انتهاء الغرض من معالجتها، ما لم يوجد نزاع قائم مع صاحب البيانات أو التزام قانوني يوجب الاحتفاظ بها بموجب قانون أو حكم أو أمر أو قرار صادر من المحكمة. وتختلف مدة الاحتفاظ بحسب نوع البيانات، مثل بيانات الحساب والمعاملات والدعم والأمن والموافقات والنسخ الاحتياطية. ولا يعد وجود نسخة احتياطية مؤقتة استمرارًا في الاستخدام التشغيلي للبيانات إذا كانت مقيدة ولا تعاد إلى الخدمة إلا وفق إجراءات الاستعادة المشروعة. 28. الحذف الآمن عند انتهاء الغرض وعدم وجود سبب مشروع للاحتفاظ، تحذف البيانات أو تجعل غير قابلة للربط بالشخص أو تخرج من الأنظمة التشغيلية وفق إجراءات مناسبة لطبيعة النظام. وقد يستغرق زوال البيانات من النسخ الاحتياطية دورة الاحتفاظ التقنية المعتادة، ما لم يوجب القانون إجراء أسرع. 29. حقوق صاحب البيانات وفق القانون والضوابط المطبقة، يجوز لصاحب البيانات ممارسة الحقوق المقررة له، ومنها طلب الوصول إلى بياناته، وطلب تصحيحها أو تحديثها، وطلب محوها في الحالات التي يسمح بها القانون، وسحب الموافقة حيث تكون هي أساس المعالجة، وممارسة أي حق آخر يقرره القانون أو اللائحة التنفيذية. وتتحقق HITCH من هوية مقدم الطلب قبل تنفيذ طلب قد يؤدي إلى كشف بيانات أو تغييرها أو حذفها. 30. حدود طلبات الحقوق قد لا تتمكن HITCH من تنفيذ طلب كليًا عندما يوجد التزام قانوني بالاحتفاظ أو ضرورة لإثبات معاملة أو نزاع أو منع احتيال أو حماية حق قانوني أو عندما يسمح القانون برفض أو تقييد الطلب. وفي هذه الحالات تتعامل HITCH مع الطلب وفق الأساس القانوني المناسب. 31. الحسابات المغلقة إغلاق الحساب لا يعني بالضرورة حذف جميع السجلات فورًا. وقد تحتفظ HITCH بما يلزم لإثبات المعاملات أو الوفاء بالالتزامات القانونية أو معالجة النزاعات أو حماية الأنظمة، ثم تحذف أو تقلل البيانات عند انتهاء المبرر. 32. البيانات المجمعة أو المخففة الهوية يجوز لـ HITCH استخدام بيانات مجمعة أو مخففة الهوية لأغراض التحليل والتطوير والأمن وقياس الأداء، بشرط ألا تستخدم بصورة مقصودة لإعادة تحديد هوية الشخص عندما تكون قد عولجت على أساس أنها غير مرتبطة به. 33. القرارات الآلية عند استخدام المعالجة المؤتمتة، تتخذ HITCH إجراءات وتدابير مناسبة لحماية خصوصية وسرية البيانات الشخصية وعدم الإضرار بصاحبها. ويحق لصاحب البيانات الاعتراض على القرارات الناتجة عن المعالجة المؤتمتة، وتلتزم HITCH بإدخال عنصر بشري عند مراجعة القرار المعترض عليه وفق الضوابط القانونية والتنظيمية المطبقة. 34. الخصوصية حسب التصميم تسعى HITCH إلى دمج متطلبات الخصوصية في تصميم الأنظمة والمنتجات، بما في ذلك تقليل البيانات، وتقييد الوصول، والفصل بين العملاء، وتحديد أغراض المعالجة، ومنع التدفق غير الضروري للبيانات إلى مزودي الذكاء الاصطناعي أو الأطراف الثالثة. 35. مسؤولية المستخدم عن بيانات الغير إذا قدم المستخدم إلى HITCH بيانات تتعلق بشخص آخر، فإنه يقر بأن لديه أساسًا مشروعًا لتقديمها وبأنه لم يحصل عليها أو يشاركها بصورة غير قانونية. ولا تتحمل HITCH مسؤولية إساءة المستخدم لجمع بيانات الغير أو تقديمها دون حق، مع احتفاظ HITCH بحق حذفها أو تقييدها أو التعاون مع الجهات المختصة عند اللزوم. 36. الروابط والمواقع الخارجية لا تتحكم HITCH في ممارسات الخصوصية للمواقع أو الخدمات الخارجية التي يختار المستخدم الانتقال إليها، وتخضع بياناته لدى تلك الجهات لسياساتها الخاصة. 37. تغييرات سياسة الخصوصية يجوز تحديث هذه السياسة عند تغير المتطلبات القانونية أو المنتجات أو طرق المعالجة أو مزودي الخدمة. وعند وجود تعديل جوهري يؤثر في حقوق المستخدم أو طريقة استخدام البيانات، تطبق HITCH وسيلة إشعار أو قبول مناسبة حيث يقتضي القانون. 38. حفظ سجل الإصدارات تحتفظ HITCH برقم إصدار وتاريخ سريان للنسخ المعتمدة من سياسة الخصوصية، بما يسمح بتحديد النص الذي كان ساريًا في وقت معين. 39. طلبات الخصوصية والشكاوى تخصص HITCH قناة رسمية لطلبات الوصول والتصحيح والحذف وسحب الموافقة والشكاوى المتعلقة بالخصوصية قبل النشر التجاري. ويجوز لصاحب البيانات كذلك استخدام القنوات الرسمية المتاحة لدى الجهة الحكومية المختصة عندما يمنحه القانون ذلك. 40. بيانات التواصل المشغّل: الورد الخيالي للتجارة / FANTASY FLOWERS TRADING السجل التجاري: 1454468 الدولة: سلطنة عُمان المنصة: HITCH البريد المخصص للخصوصية: privacy@hitchgold.com — مفعّل ومختبر بنجاح استقبالًا وإرسالًا بتاريخ 2026-09-06، ويعتمد نشره العام مع سياسة الخصوصية والواجهة المخصصة لطلبات الخصوصية عند الإطلاق التجاري. مسؤول حماية البيانات الشخصية: هشام سالم سعيد البادي — معين بقرار HITCH-DPO-001. الهاتف المهني: 0096899122250. صندوق البريد: 1141. الرمز البريدي: 100. سلطنة عُمان. ويحفظ الرقم المدني وبيانات التقديم الحكومي المقيدة في ملف داخلي منفصل ولا تنشر للعامة إلا إذا أوجب القانون ذلك. الموقع: النطاق الرسمي لـ HITCH 41. مسؤول حماية البيانات الشخصية يجب على المتحكم تحديد مسؤول لحماية البيانات الشخصية وفق الضوابط المطبقة، ويكون نقطة اتصال مع الجهة المختصة ويتابع التزامات الخصوصية والسياسات والطلبات والحوادث، ولا يشترط أن يكون موظفاً جديداً متى استوفى الشخص المعين المتطلبات اللازمة. 42. سجل أنشطة المعالجة يجب قبل الإطلاق التجاري إنشاء سجل محدث لأنشطة معالجة البيانات الشخصية يبين، بحسب الفئة، الغرض والبيانات والأشخاص المعنيين والمستلمين والمزودين والنقل خارج الحدود ومدة الاحتفاظ والضوابط الأساسية، وربطه بسياسة الاحتفاظ وحوادث الاختراق وطلبات الحقوق. 43. الفصل بين الموافقات يجب أن يكون قبول شروط الاستخدام منفصلاً عن موافقة الخصوصية التي يوجبها القانون، وعن الموافقة التسويقية الاختيارية، وعن قبول مخاطر التداول أو الأتمتة. ولا يجوز افتراض موافقة على معالجة اختيارية لمجرد شراء المنتج أو إنشاء الحساب إذا كانت موافقة مستقلة مطلوبة. 44. بوابة النقل خارج الحدود لا يجوز تفعيل مزود أو تكامل ينقل بيانات شخصية خارج سلطنة عُمان قبل تحديد البيانات المنقولة وغرض النقل والجهة المستلمة ومستوى الحماية والإجراء أو الموافقة المطلوبة، وتوثيق التقييم والقرار في سجل المعالجة. 45. بوابة خرق البيانات يجب وجود إجراء داخلي مكتوب لاكتشاف حوادث البيانات وتصنيفها وتصعيدها وتوثيقها وتحديد نقطة الاتصال والمسؤول عن قرار الإبلاغ، بما يسمح بالوفاء بمهلة 72 ساعة عندما تنطبق. 46. شرط النشر النهائي لا يجوز اعتماد الإصدار 1.0.0 قبل اكتمال تفعيل واختبار قناة الخصوصية، وسجل أنشطة المعالجة، وسجل المزودين والنقل، وآلية الموافقات، وإجراء خرق البيانات، والتحقق من تطابق التنفيذ الفعلي مع هذه السياسة. وقد تم اعتماد مسؤول حماية البيانات داخليًا بموجب HITCH-DPO-001. 47. مواءمة المرسوم السلطاني رقم 68/2026 تمت مواءمة هذه المسودة 0.3.1 مع الأحكام المنشورة للمرسوم السلطاني رقم 68/2026، بما يشمل متطلبات الموافقة الصريحة، والاستثناءات القانونية المحددة للمعالجة دون موافقة، والاعتراض على القرارات الناتجة عن المعالجة المؤتمتة والمراجعة البشرية، ومحو البيانات عند انتهاء الغرض مع الاستثناءات القانونية، والموافقة الصريحة قبل التسويق التجاري. ويجب قبل اعتماد الإصدار 1.0.0 التحقق من مطابقة التنفيذ التقني الفعلي واللائحة التنفيذية وأي قرارات لاحقة نافذة لهذه الأحكام.

