1. مقدمة
يوضح إشعار الخصوصية هذا كيف تقوم Grey Finance LTD ("Grey" أو "نحن" أو "لنا" أو "خاصتنا") بجمع معلوماتك الشخصية واستخدامها ومشاركتها وحمايتها عبر مواقعنا الإلكترونية وتطبيقاتنا ومنتجاتنا وخدماتنا ذات الصلة (يُشار إليها مجتمعة بـ "الخدمات"). نحن ملتزمون بحماية خصوصيتك وضمان الشفافية في أنشطة معالجة البيانات الخاصة بنا. يشكل إشعار الخصوصية هذا جزءًا من شروط الاستخدام الخاصة بنا.
ينطبق إشعار الخصوصية هذا على استخدامك لخدماتنا عبر أي جهاز، بما في ذلك أجهزة الكمبيوتر المكتبية أو الهواتف المحمولة أو الأجهزة اللوحية. ولا ينطبق على الخدمات التي لا تملكها أو تتحكم بها Grey، بما في ذلك مواقع الويب أو المنصات التابعة لجهات خارجية. تعمل هذه الجهات الخارجية بموجب سياسات الخصوصية الخاصة بها، وGrey ليست مسؤولة عن ممارسات معالجة البيانات الخاصة بهم.
2. من نحن
Grey Finance LTD مسجلة في إنجلترا وويلز (رقم الشركة 13849254) ومكتبنا المسجل في Suite Q, Athene House 86 The Broadway, Mill Hill, London, United Kingdom, NW7 3TD. نحن نعمل بصفتنا المتحكم في البيانات للمعلومات الشخصية التي نجمعها ونعالجها عنك.
3. المعلومات التي نجمعها ونعالجها
للوصول الكامل إلى موقعنا الإلكتروني وخدماتنا، يجب عليك التسجيل للحصول على حساب Grey. عند التسجيل للحصول على حساب، نقوم بجمع معلومات شخصية تقدمها لنا طواعية. تشير المعلومات الشخصية إلى المعلومات المتعلقة بشخص محدد أو المعلومات التي يمكن استخدامها لتحديد هويتك، (مثل الاسم، البريد الإلكتروني، العنوان، تفاصيل البنك، رقم الهاتف). وقد تتضمن أيضًا معلومات مجهولة يمكن ربطها بك على وجه التحديد، (مثل عنوان IP).
تُتاح لنا المعلومات الشخصية التي نحتفظ بها عنك مباشرة عندما تقوم بما يلي:
- التسجيل للحصول على حساب Grey؛
- استخدام أي من خدماتنا؛
- الاتصال بنا أو بفريق دعم العملاء لدينا؛
- ملء نماذجنا عبر الإنترنت؛
3.1 فئات البيانات الأساسية
| Type of Data |
What We Collect |
Why We Need It |
| Identity Data |
Full legal name and any previous names Date and place of birth Gender Nationality and citizenship status National Insurance number or tax identification number Unique identifiers (account numbers, customer reference) |
To verify your identity To comply with anti-money laundering regulations To fulfil our regulatory obligations as an e-money institution |
| Contact Data |
Residential address Email addresses (personal and business) Telephone numbers Correspondence preferences Emergency contact details |
To communicate with you about your account To send mandatory service notifications To verify your residence To prevent fraud |
| Financial Data |
Bank account details (account numbers, sort codes, IBANs) Payment card information Source of funds and wealth information Income details Tax residency status |
To process your transactions To prevent financial crime To assess financial risk To comply with tax regulations |
| Transaction Data |
Payment records (incoming and outgoing) Transaction timestamps and locations Merchant details Transaction purposes and categories Currency conversion details Standing orders and direct debits |
To maintain accurate transaction records To provide transaction history To detect suspicious activities To improve our services |
| Technical Data |
IP addresses and connection data Device identifiers and specifications Operating system information Browser type and version Time zone and language settings Mobile device information |
To ensure secure access To optimise service delivery To prevent unauthorised access To improve user experience |
| Profile Data |
Account preferences Security settings User behaviour patterns Service usage history Customer feedback Survey responses |
To personalise our services To improve user experience To maintain account security To develop new features |
| Usage Data |
Login patterns Feature utilisation Navigation behaviour Session duration App/website interaction patterns Error logs |
To improve service functionality To identify technical issues To enhance user interface To develop new features |
| Marketing and Communications Data |
Marketing preferences Communication opt-ins/opt-outs Preferred contact methods Interest categories Campaign response history |
To manage marketing consents To personalise communications To respect your preferences To improve our marketing efforts |
| Special Categories of Personal Data |
We generally do not actively collect or process special category data. However, we may incidentally process such data when: It appears in identity documents (e.g., photograph in passport) It's relevant for providing specific services You choose to share it with us |
To verify identity documents To provide accessible services To meet specific regulatory requirements |
3.2 الأسس القانونية للمعالجة
نقوم بمعالجة بياناتك بناءً على الأسس القانونية التالية:
- الضرورة التعاقدية
- الالتزامات القانونية
- المصالح المشروعة
- الموافقة
سيتم مناقشة كل منها بمزيد من التفصيل أدناه.
3.2.1 الضرورة التعاقدية
نقوم بمعالجة البيانات عندما يكون ذلك مطلوبًا لأغراض إبرام أو تنفيذ عقد بيننا. يشمل ذلك الحالات المطلوبة من أجل:
- تقديم خدماتنا
- تنفيذ تعليمات الدفع الخاصة بك
- الحفاظ على حسابك
- تقديم خدماتنا المالية الأساسية
3.2.2 الالتزامات القانونية
نقوم بمعالجة البيانات عندما يكون ذلك مطلوبًا للوفاء بالتزاماتنا القانونية. تشمل هذه الالتزامات القانونية، على سبيل المثال لا الحصر:
- فحوصات مكافحة غسل الأموال
- التحقق من مكافحة تمويل الإرهاب
- الامتثال لمكافحة تمويل الانتشار
- متطلبات الإبلاغ التنظيمي
- التزامات الامتثال الضريبي
- منع الجرائم المالية
3.2.3 المصالح المشروعة
نقوم بمعالجة البيانات لمصالحنا المشروعة عند الضرورة وبما يتناسب معها:
| Legitimate Interest |
Purpose |
Data Involved |
Justification |
| 1. Fraud Prevention and Detection |
Identify, prevent, and mitigate fraudulent activities. |
Transaction histories, account details, behavioural data |
Protects Grey and you from financial loss and security breaches. |
| 2. Direct Marketing of Own Products and Services |
Inform you about new products, services, promotions, or updates. |
Contact information, transaction history, preferences |
Facilitates business growth and your engagement, with opt-out options available. |
| 3. Improving Products and Services |
Analyse your data to enhance offerings and develop new features. |
Usage patterns, feedback, demographic information |
Enhances your satisfaction and maintains competitive advantage. |
| 4. Customer Support and Service Management |
Handle your inquiries, resolve issues, and provide effective support. |
Contact information, account details, communication history |
Essential for maintaining high-quality customer service and operational efficiency. |
| 5. Operational Efficiency and Business Management |
Manage day-to-day operations, including account management and billing. |
Financial records, account information, employee data |
Necessary for the smooth functioning and sustainability of the business. |
| 6. Risk Management and Assessment |
Evaluate and manage risks such as credit, operational, and compliance risks. |
Financial data, credit histories, transaction records |
Helps in making informed decisions and maintaining financial stability. |
| 7. Security of Systems and Data |
Protect IT systems from cyber threats, unauthorised access, and breaches. |
Access logs, security protocols, user credentials |
Ensures the integrity and confidentiality of sensitive information. |
| 8. Communication of Important Information |
Send essential updates, changes in terms, and policy updates to customers. |
Contact information, account details |
Keeps customers informed and ensures compliance with regulatory requirements. |
| 9. Data Analytics and Reporting |
Conduct internal analyses, performance monitoring, and generate reports. |
Aggregated transaction data, user behaviour metrics |
Supports business intelligence and informed strategic decision-making. |
| 10. Compliance with Legal and Regulatory Obligations |
Ensure adherence to legal and regulatory requirements. |
Varies depending on the obligation (e.g., AML, Consumer Duty, Vulnerable Customer Treatment, Complaints Management, etc.) |
Maintains compliance with laws and regulations, which may overlap with legitimate interests. |
3.2.4 الموافقة
أخيرًا، نعتمد على موافقتك، وعند الاقتضاء، نحصل على موافقتك الصريحة من أجل:
- المراسلات التسويقية
- معالجة بيانات الفئات الخاصة
- ملفات تعريف الارتباط وتقنيات التتبع
- مشاركة البيانات مع أطراف ثالثة
عندما تستند المعالجة إلى الموافقة، يمكنك سحبها في أي وقت دون التأثير على مشروعية المعالجة السابقة.
مبادئ حماية البيانات
4.1 تدابير الأمان
نأخذ أمان بياناتك على محمل الجد وقد وضعنا تدابير قوية للحفاظ عليها آمنة. وتشمل هذه التدابير:
- تشفير بياناتك: ينطبق هذا على البيانات عند إرسالها عبر الشبكات (أثناء النقل) وعند تخزينها (في حالة السكون).
- تقييد الوصول: يمكن فقط للأفراد المصرح لهم الذين يمتلكون بيانات اعتماد مناسبة الوصول إلى بياناتك.
- فحوصات منتظمة: نقوم بتقييم وتحديث أنظمتنا الأمنية بشكل دوري لاستباق المخاطر المحتملة.
- تدريب فريقنا: يخضع جميع الموظفين لتدريب منتظم لضمان فهمهم والتزامهم بممارسات حماية البيانات.
- الاستعداد للحوادث: في حال حدوث أي مشكلة أمنية، لدينا إجراءات واضحة ومحددة للتعامل معها بسرعة وتقليل أي تأثير إلى أدنى حد.
5. الاحتفاظ بالبيانات
نحتفظ ببياناتك الشخصية للمدة الضرورية لتلبية المتطلبات التنظيمية والقانونية، وتلبية احتياجات العمل، وتحسين خدماتنا. على وجه التحديد:
| Retention Period |
Types of Data |
| 5 years from the end of your business relationship with us or your last transaction - whichever is later |
Identity Data Contact Data Financial Data Transaction Data Technical Data Profile Data Usage Data |
| Until there is valid consent |
Marketing and Communications Data |
6. فئات مستلمي البيانات الشخصية
6.1 نظرة عامة على مشاركة البيانات
نشارك بياناتك الشخصية مع مستلمين مختلفين لتقديم خدماتنا، وتلبية الالتزامات التنظيمية، والحفاظ على الأمن. تتم جميع عمليات مشاركة البيانات وفقًا لقوانين حماية البيانات المعمول بها وتخضع لضمانات مناسبة.
6.2 فئات المستلمين
| Type |
Purpose |
Data Shared |
| Service Providers and Business Partners |
Transaction processing Payment execution Account funding Financial settlements |
Identity Data Contact Data Financial Data Transaction Data Technical Data |
| Technology and Infrastructure Providers |
Service delivery System maintenance Security operations Technical support |
Financial Data Transaction Data Technical Data Usage Data Profile Data |
| Identity and Verification Partners |
Identity verification Document authentication Address validation |
Identity Data Special Categories of Personal Data |
| Regulatory and Compliance Partners |
Fraud detection Regulatory compliance Risk assessment Statutory reporting |
Identity Data Contact Data Financial Data Transaction Data Technical Data |
| Professional Services Providers |
Legal compliance Audit requirements Professional advice Service optimization |
Identity Data Contact Data Financial Data Transaction Data Profile Data |
| Regulatory and Law Enforcement Bodies |
Regulatory supervision Compliance monitoring Statutory reporting Investigation assistance |
Identity Data Contact Data Financial Data Transaction Data Technical Data Profile Data Usage Data |
7. عمليات النقل الدولية
إذا كانت بياناتك بحاجة إلى النقل خارج المملكة المتحدة أو المنطقة الاقتصادية الأوروبية (EEA)، فإننا نضمن التعامل معها بنفس مستوى الحماية المطلوب بموجب قوانين المملكة المتحدة. ويشمل ذلك:
- تطبيق الضمانات واستخدام البنود التعاقدية القياسية المعتمدة لعمليات نقل البيانات الدولية.
- استخدام آليات مناسبة لضمان امتثال جميع عمليات النقل للوائح حماية البيانات.
- نحرص على صون حقوق خصوصية بياناتك، بغض النظر عن مكان معالجة معلوماتك.
نلتزم بالتعامل مع بياناتك بأقصى درجات العناية، وضمان الامتثال لجميع القوانين ذات الصلة، والحفاظ على أعلى معايير الأمان.
8. حقوق خصوصيتك
8.1 الحقوق الأساسية
بصفتك صاحب بيانات، يحق لك الحصول على حقوق محددة بموجب قوانين حماية البيانات لمنحك التحكم في معلوماتك الشخصية. وتشمل هذه:
- الوصول إلى بياناتك: طلب نسخة من البيانات الشخصية التي نحتفظ بها عنك.
- تصحيح الأخطاء: اطلب منا تصحيح أي أخطاء أو معلومات غير كاملة في سجلاتك.
- حذف بياناتك: طلب حذف بياناتك، شريطة عدم وجود سبب قانوني أو تنظيمي قاهر يوجب علينا الاحتفاظ بها.
- تقييد المعالجة: تحديد كيفية استخدامنا لبياناتك، على سبيل المثال، أثناء اعتراضك على دقتها أو قانونيتها.
- قابلية نقل البيانات: الحصول على نسخة من بياناتك بتنسيق قابل للنقل لنقلها إلى خدمة أخرى.
- الاعتراض على المعالجة: رفض استخدام بياناتك لأغراض معينة، مثل التسويق المباشر أو اتخاذ القرارات الآلية.
8.2 حقوق إضافية
بالإضافة إلى الحقوق الأساسية، يمكنك:
- سحب الموافقة: إذا كنا نعتمد على موافقتك لمعالجة بياناتك، فيمكنك إلغاؤها في أي وقت.
- تقديم شكوى للسلطات: قدم شكوى إلى هيئة حماية البيانات المحلية لديك إذا كنت تعتقد أن حقوقك قد انتهكت.
- الطعن في القرارات الآلية: اعترض على القرارات التي تتخذها الأنظمة الآلية وحدها وتؤثر عليك بشكل كبير، واطلب تدخلًا بشريًا.
- طلب تقييد المعالجة: قم بتقييد أنواع معينة من معالجة البيانات بشكل مؤقت أو دائم.
8.3 ممارسة حقوقك
لقد سهلنا عليك ممارسة حقوق الخصوصية الخاصة بك:
- تواصل معنا مباشرة للحصول على إرشادات أو لتقديم طلب.
- قدم طلبًا بشأن حقوقك عبر القسم المخصص في تطبيقنا.
- أرسل بريدًا إلكترونيًا إلى dpo@grey.co مع تفاصيل طلبك.
8.4 أوقات الاستجابة
نهدف إلى معالجة طلباتك بسرعة وكفاءة:
- خلال يوم عمل واحد من استلام طلبك، سنقدم إشعارًا مبدئيًا.
- سنقدم لك ردًا كاملاً عادةً في غضون شهر واحد.
- إذا كان طلبك يتطلب تحقيقًا مكثفًا، فقد نمدد الموعد النهائي بمقدار شهرين لتقديم رد كامل، ولكننا سنبقيك على اطلاع دائم بكل خطوة.
نحن نقدر خصوصيتك وملتزمون باحترام حقوقك. لا تتردد في التواصل معنا إذا كانت لديك أي أسئلة أو مخاوف بشأن كيفية التعامل مع بياناتك.
9. ملفات تعريف الارتباط والتتبع
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتحسين تجربتك مع خدماتنا. تساعد هذه الأدوات في تأمين أنظمتنا، وتذكر تفضيلاتك لتجربة أكثر تخصيصًا، وتحليل كيفية استخدام خدماتنا حتى نتمكن من تحسين أدائها.
تمكّن ملفات تعريف الارتباط خوادمنا من التعرف على معلومات مثل عناوين IP وتاريخ ووقت الزيارات وأنماط حركة المرور العامة على الويب. يساعدنا هذا في مراقبة الاستخدام وتحسين الوظائف ومنع الأنشطة الاحتيالية.
لا تخزن ملفات تعريف الارتباط الخاصة بنا معلومات شخصية أو حساسة. بدلاً من ذلك، تحتوي على مرجع عشوائي فريد يسمح لنا بالتعرف على متصفحك وتقديم محتوى ذي صلة عند عودتك إلى الموقع.
إذا كان متصفحك أو إضافة المتصفح تسمح بذلك، يمكنك اختيار تعطيل ملفات تعريف الارتباط على موقعنا. ومع ذلك، قد يؤثر ذلك على ميزات معينة وتجربتك العامة. من خلال الاستمرار في استخدام موقعنا دون تعطيل ملفات تعريف الارتباط، فإنك توافق على استخدامها.
10. تحديثات على هذا الإشعار
10.1 التغييرات والإشعارات
قد يتم تحديث إشعار الخصوصية هذا من وقت لآخر لضمان بقائه دقيقًا ويعكس:
- ميزات جديدة، وظائف، أو تحديثات للخدمة
- تغييرات في القوانين أو اللوائح أو الإرشادات الصادرة عن السلطات
- تعزيز فهمك ووضوحك
- تغييرات في كيفية جمعنا أو استخدامنا أو معالجتنا لبياناتك
نحن ملتزمون بإبقائك على اطلاع بأي تغييرات جوهرية تطرأ على هذا الإشعار، ولكن يجب عليك زيارة هذه الصفحة من وقت لآخر. إذا واصلت استخدام خدماتنا، فإنك توافق على جميع تعديلات سياسة الخصوصية هذه.
11. معلومات الاتصال
11.1 الاستفسارات العامة
للأسئلة اليومية ودعم الحساب، نحن هنا للمساعدة:
- عبر ميزة الدردشة في تطبيقنا (أسرع استجابة)
- عبر البريد الإلكتروني على support@grey.co
يمكن لفريق الدعم لدينا المساعدة في الأسئلة المتعلقة بالحساب، ومشكلات المعاملات، والمسائل العامة. يمكن حل معظم الاستفسارات بسرعة عبر هذه القنوات.
11.2 استفسارات حماية البيانات
للأسئلة أو المخاوف المتعلقة بخصوصية بياناتك أو هذا الإشعار، يمكنك الاتصال بمسؤول حماية البيانات (DPO) لدينا على dpo@grey.co.
11.3 الشكاوى
إذا كنت غير راضٍ عن كيفية تعاملنا مع بياناتك الشخصية، فإننا ندعوك للتواصل معنا حتى نتمكن من معالجة مخاوفك.
- تواصل مع مسؤول حماية البيانات لدينا: سنعمل على حل مشكلتك بسرعة وشفافية.
- تصعيد الأمر إلى ICO: إذا شعرت أن شكواك لم تُحل، يمكنك التواصل مع مكتب مفوض المعلومات في المملكة المتحدة (ICO). يمكن العثور على مزيد من التفاصيل حول كيفية القيام بذلك هنا: https://ico.org.uk/global/contact-us/contact-us-public/