تخطي إلى المحتوى الرئيسي
Holistique Harmony
هوليستيك هارموني
نضع معايير التميز في التدريب المهني
هوليستيك هارموني
البرامج
من نحن
الموارد
اتصل بنا
قدّم طلبك
هوليستيك هارموني

نضع معايير التميز في التدريب المهني

+971 4 284 7744+971 56 857 6767admin@hhtme.com
Office 214, 2nd Floor, Pyramid Center,
Oud Metha, Dubai, UAE

أكاديمية التدريب

  • جميع البرامج
  • تدريب الشركات
  • مدونة التدريب
  • الأسئلة الشائعة للتدريب
  • اتصل بنا
  • من نحن
  • الوظائف
  • الشراكات
  • الشهادات

روابط سريعة

  • سياسة الخصوصية
  • الشروط والأحكام
  • سياسة ملفات تعريف الارتباط
  • سياسة الاسترداد
  • إخلاء المسؤولية
  • الاحتفاظ بالبيانات

موقعنا

© 2026 هوليستيك هارموني للتدريب. جميع الحقوق محفوظة.

privacy.tagLabel

سياسة الخصوصية

آخر تحديث: 1 مايو 2026

1. معلومات المتحكّم في البيانات

هوليستيك هارموني للتدريب

مكتب 214، الطابق الثاني، مركز بيراميد، عود ميثاء، دبي، الإمارات العربية المتحدة
الهاتف: +971 4 284 7744
هوليستيك هارموني للتدريب غير مُسجَّلة حاليًا لأغراض ضريبة القيمة المضافة في دولة الإمارات العربية المتحدة، وسيُصدَر رقم التسجيل الضريبي (TRN) عند إتمام التسجيل.
الرخصة التجارية: DED-1026968 (دائرة التنمية الاقتصادية بدبي)
تصريح التدريب من هيئة المعرفة والتنمية البشرية (KHDA): 630361

مسؤول حماية البيانات: Saleh Elhalik، رئيس العمليات
للتواصل مع مسؤول حماية البيانات: [email protected] (استفسارات الجهات التنظيمية وحقوق أصحاب البيانات)
التواصل العام: [email protected]

2. البيانات التي نجمعها

نجمع الفئات التالية من البيانات الشخصية، استنادًا إلى الأسس القانونية المبيَّنة أدناه:

  • معلومات الحساب (الاسم، والبريد الإلكتروني، والهاتف، والدور) — العقد
  • وثائق الهوية (الهوية الإماراتية، وجواز السفر، والتأشيرة) — العقد والتزام قانوني تجاه هيئة المعرفة والتنمية البشرية (KHDA)
  • بيانات الدفع (سجلات الفواتير، وآخر 4 أرقام من البطاقة ونوعها فقط) — العقد
  • البيانات الأكاديمية (التسجيلات، والدرجات، والحضور، والشهادات) — العقد
  • التحليلات السلوكية (مشاهدات الصفحات، وتفاعلات الاختبارات) — المصلحة المشروعة والموافقة
  • تفضيلات التسويق (الاشتراك في النشرة البريدية، وخيارات الموافقة على الاشتراك) — الموافقة
  • بيانات الجهاز والشبكة (عنوان IP، ووكيل المستخدم، واللغة المحلية) — المصلحة المشروعة (الأمن)

ونجمع معلومات صحية محدودة (الحساسية، والأدوية، والحالات المرضية، وفصيلة الدم) ضمن استمارة التسجيل، لأن بعض الجلسات العملية تنطوي على مواد كيميائية وعطور ونشاط بدني. وتُعامَل هذه المعلومات بوصفها بيانات شخصية حساسة، ويقتصر الاطلاع عليها على فريق العمليات ومدرّب الجلسة العملية في البرامج التي تلتحق بها.

ولا نجمع بيانات بيومترية. والمنصة مخصَّصة للبالغين من عمر 18 عامًا فأكثر، ولا نجمع عن قصد أي بيانات شخصية ممن هم دون سن 18 عامًا. وإذا كان لديك ما يدعو إلى الاعتقاد بأن قاصرًا قد زوَّدنا ببيانات شخصية، فيرجى التواصل معنا على [email protected] وسنحذفها فورًا.

3. أسباب جمعنا للبيانات

  • تقديم خدمات التدريب المهني
  • إصدار الشهادات المعتمدة تنظيميًا (CIBTAC، وKHDA، وDHA، وCity & Guilds)
  • معالجة المدفوعات وإصدار فواتير متوافقة مع ضريبة القيمة المضافة
  • التواصل بشأن الحصص والجداول والنتائج
  • الامتثال للالتزامات التنظيمية تجاه هيئة المعرفة والتنمية البشرية (KHDA) وهيئة الصحة بدبي (DHA) والهيئة الاتحادية للضرائب (FTA)
  • حماية المنصة من إساءة الاستخدام (تحديد معدّل الطلبات وتسجيل التدقيق)
  • تحسين الأداء وتجربة المستخدم (تحليلات أداء الويب المجهَّلة عبر Web Vitals)

4. حقوق صاحب البيانات

تتمتع بالحقوق التالية بموجب قانون حماية البيانات الشخصية في دولة الإمارات (المرسوم بقانون اتحادي رقم 45 لسنة 2021) واللائحة العامة لحماية البيانات (GDPR) حيثما انطبقت:

  • الاطلاع — عبر /portal/student/profile ← «تصدير البيانات»، أو بمراسلة [email protected] (مدة الاستجابة: 30 يومًا)
  • التصحيح — بتعديل ملفك الشخصي مباشرةً، أو بمراسلة [email protected] (مدة الاستجابة: 7 أيام)
  • المحو — خدمة ذاتية عبر /portal/student/profile ← «محو الحساب» (مسار من 4 خطوات) (مدة الاستجابة: 30 يومًا)
  • تقييد المعالجة — بمراسلة [email protected] (مدة الاستجابة: 7 أيام)
  • قابلية النقل — عبر /api/v1/auth/me/export أو بمراسلة [email protected] (مدة الاستجابة: 30 يومًا)
  • الاعتراض — بنقرة «إلغاء الاشتراك» الواحدة في رسائل التسويق، أو عبر خيارات البوابة (مدة الاستجابة: فورية)
  • سحب الموافقة — على النحو المبيَّن أعلاه فيما يخصّ التسويق (مدة الاستجابة: فورية)

مسار المحو (4 خطوات): (1) تقديم الطلب من ملفك الشخصي ← (2) التأكيد عبر رابط البريد الإلكتروني ← (3) مراجعة مسؤول حماية البيانات لدينا للطلب ← (4) وعند الموافقة، تُجهَّل بياناتك الشخصية. ويُحتفَظ بالسجلات ذات الصلة الضريبية لمدة 5 سنوات وفقًا للمادة 78 من قانون الهيئة الاتحادية للضرائب في دولة الإمارات. وبعد المحو، لا تتضمّن تلك السجلات أي اسم أو بريد إلكتروني أو هاتف أو عنوان.

5. مدد الاحتفاظ بالبيانات

الاحتفاظ المفروض برمجيًا مع حدود دنيا محميّة:

  • سجلات التدقيق / الفواتير الضريبية / النسخ الاحتياطية — 5 سنوات (المادة 78 من قانون الهيئة الاتحادية للضرائب في دولة الإمارات، وهي مدة إلزامية)
  • بيانات التحليلات — 90 يومًا (المادة 9 من قانون حماية البيانات الشخصية، والمادة 5(1)(هـ) من اللائحة العامة لحماية البيانات — مبدأ تقليل البيانات)
  • اللقطات الصحية — 30 يومًا (لأغراض تشغيلية)
  • المشتركون في النشرة البريدية — حتى إلغاء الاشتراك، تليها فترة احتفاظ للامتثال مدتها 30 يومًا
  • سجلات الطلاب — 7 سنوات بعد التخرج (KHDA وCIBTAC)
  • طلبات التوظيف — سنة واحدة عند الرفض، و7 سنوات عند التعيين (المادة 10 من قانون العمل في دولة الإمارات)

وبعد انقضاء مدة الاحتفاظ، تُحذَف السجلات تلقائيًا عبر مهام مجدولة يومية.

6. عمليات نقل البيانات الدولية

تُخزَّن البيانات الشخصية على خوادم داخل الاتحاد الأوروبي (فالكنشتاين، ألمانيا — Hetzner Cloud). وتتلقّى جهات المعالجة التالية بيانات محدودة خارج الاتحاد الأوروبي:

  • Stripe (الولايات المتحدة) — معالجة المدفوعات، بموجب إطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة
  • Tabby / Tamara — الدفع الآجل، داخل دولة الإمارات ودول مجلس التعاون الخليجي
  • Zoho Books — مزامنة المحاسبة، بموجب البنود التعاقدية القياسية للاتحاد الأوروبي (SCCs)
  • Google (Workspace وOAuth وMaps) — بموجب إطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة
  • Cloudflare — شبكة توصيل المحتوى (CDN)، ونظام أسماء النطاقات (DNS)، والحماية من هجمات حجب الخدمة (DDoS)، بموجب إطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة
  • Gmail SMTP — البريد الإلكتروني للمعاملات، بموجب إطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة من Google

ونعتمد بنية تحتية ذاتية الاستضافة لتتبّع الأخطاء ومراقبة التشغيل، دون إرسال أي بيانات قياس عن بُعد إلى مزوّدي خدمات SaaS خارجيين.

7. التدابير الأمنية

التدابير التقنية والتنظيمية:

  • التشفير أثناء التخزين: وحدة بيانات PostgreSQL والملفات المرفوعة على قرص مشفَّر
  • التشفير أثناء النقل: TLS 1.3 مع شهادات Let's Encrypt التلقائية وHSTS preload
  • المصادقة: JWT HS256، والمصادقة الثنائية عبر TOTP، وGoogle OAuth2
  • التحكم في الصلاحيات: نظام تحكّم في الوصول قائم على الأدوار من 6 أدوار، بإعدادات افتراضية آمنة عند الفشل
  • سجل التدقيق: تسجيل كل عملية تعديل مع عنوان IP ووكيل المستخدم (احتفاظ لمدة 5 سنوات، غير قابل للتعديل)
  • تحديد معدّل الطلبات: نطاقات إعداد متدرّجة مع مخزَّن محدود الذاكرة
  • التحقق من توقيع Webhook: مقارنة زمنية ثابتة
  • تقليل البيانات الشخصية: يزيل نظام تتبّع الأخطاء كلمات المرور والرموز والمعرّفات وحقول الدفع
  • تشفير النسخ الاحتياطية: نسخ احتياطية يومية وشهرية تُرفَع إلى التخزين السحابي

8. ملفات تعريف الارتباط

  • ضرورية للغاية — الجلسة، واللغة المحلية، وحماية CSRF — مطلوبة
  • تحليلية — أداء الويب (Web Vitals)، وتتبّع مشاهدات الصفحات — اختيارية (عبر زر «رفض» في لافتة ملفات تعريف الارتباط)
  • تسويقية — لا شيء منها قيد الاستخدام حاليًا

وتظهر لافتة ملفات تعريف الارتباط عند أول زيارة، وتُحفَظ التفضيلات في سجل الموافقة لدينا.

9. الإخطار بخرق البيانات

مدة الاستجابة: خلال 72 ساعة من العلم بوقوع الخرق (المادة 33 من اللائحة العامة لحماية البيانات)، أو «فورًا» (المادة 9 من قانون حماية البيانات الشخصية في دولة الإمارات — وتُفسَّر بما لا يتجاوز 72 ساعة).

وتُرسَل الإخطارات إلى أصحاب البيانات المتأثرين، ومكتب البيانات في دولة الإمارات، والسلطة الرقابية المختصة (في حال تأثُّر أصحاب بيانات مقيمين في الاتحاد الأوروبي).

10. بيانات الأطفال

المنصة مخصَّصة للبالغين من عمر 18 عامًا فأكثر، ولا نجمع عن قصد أي بيانات شخصية ممن هم دون سن 18 عامًا. وإذا كان لديك ما يدعو إلى الاعتقاد بأن قاصرًا قد زوَّدنا ببيانات شخصية، فيرجى التواصل معنا على [email protected] وسنحذفها فورًا.

11. التصعيد والشكاوى

إذا لم تكن راضيًا عن ردّنا على أحد الطلبات، فأمامك ما يلي:

  1. الردّ على رسالتنا وبيان دواعي اعتراضك، وعندئذٍ يعيد مسؤول حماية البيانات لدينا مراجعة الطلب.
  2. الجهة التنظيمية: تقديم شكوى إلى مكتب البيانات في دولة الإمارات عبر https://www.uaedataoffice.gov.ae، ويجوز لأصحاب البيانات المقيمين في الاتحاد الأوروبي تقديم شكوى إلى السلطة الرقابية الوطنية لديهم.
  3. التظلّم القضائي: التماس الانتصاف أمام محاكم دبي (البر الرئيسي) بوصفها الجهة القضائية المتفق عليها تعاقديًا، أو أمام أي محكمة مختصة أخرى.

12. تحديثات هذه السياسة

نحدّث هذه السياسة عند تغيّر ممارساتنا المتعلقة بالبيانات. وتستوجب التحديثات الجوهرية إرسال إشعار داخل التطبيق وبريد إلكتروني إلى المستخدمين النشطين. ويُعدّ استمرار الاستخدام بعد التحديث قبولًا به.

سجل الإصدارات:
- الإصدار v3 (2026-05-01) — مسار محو من 4 خطوات، وتوجيه المراسلات إلى [email protected]، وحدود دنيا للاحتفاظ، وتتبّع أخطاء ذاتي الاستضافة، وتعيين مسؤول حماية البيانات، وتصحيح الرخصة التجارية
- الإصدار v2 (2026-04-15) — النسخة الأولى المتوافقة مع قانون حماية البيانات الشخصية
- الإصدار v1 (2025-12-01) — إطلاق المنصة قبل صدور قانون حماية البيانات الشخصية

13. التواصل

استفسارات حماية البيانات والاستفسارات الموجَّهة إلى الجهات التنظيمية (طلبات الحقوق، والإخطارات بالخروقات، ومراسلات الجهات التنظيمية):

  • البريد الإلكتروني: [email protected] (صندوق بريد مسؤول حماية البيانات — Saleh Elhalik)

الاستفسارات العامة (القبول، والبرامج، والفوترة، والدعم):

  • البريد الإلكتروني: [email protected]
  • العنوان البريدي: مكتب 214، الطابق الثاني، مركز بيراميد، عود ميثاء، دبي، الإمارات العربية المتحدة
  • الهاتف: +971 4 284 7744