سياسة الخصوصية

لون للتمويل هي شركة تقنية مالية سعودية مرخّصة وخاضعة لرقابة وإشراف البنك المركزي السعودي، متخصصة في تقديم حلول التمويل الاستهلاكي المصغر عبر منظومة رقمية متكاملة، متوافقة مع أحكام الشريعة الإسلامية.


من نحن وماذا نعمل؟

شركة لون للتمويل (“لون” أو “نحن” أو “المنصة”) هي شركة تقنية مالية FinTech تأسست في المملكة العربية السعودية في عام 2023، وتمارس نشاط التمويل الاستهلاكي المصغّر باستخدام الحلول التقنية المبتكرة.
تحمل الشركة السجل التجاري رقم (1010756292)، والترخيص رقم (87/ أ ش / 202308) الصادر عن البنك المركزي السعودي بتاريخ 19-01-1446هـ الموافق 06-08-2023م، ويقع مقرها المسجّل في الرياض – حي الربوة – طريق مكة المكرمة الفرعي – مبنى رقم 2333 – الرمز البريدي 12821 – الرقم الإضافي 7890.

تتيح منصة لون لعملائها الحصول على خدمات التمويل المصغّر بشكل رقمي كامل من خلال تطبيق لون على الأجهزة الذكية (“تطبيق لون”)، دون الحاجة إلى زيارة مقر الشركة.
تقدَّم خدماتنا لكافة شرائح المجتمع، بما في ذلك العاملين في القطاعين الحكومي والخاص والعسكري وشبه الحكومي، إضافةً إلى المتقاعدين.

تم إعداد سياسة الخصوصية هذه لإبراز التزام شركة لون بحماية خصوصيتكم وبياناتكم الشخصية، وتوضيح ممارساتنا في جمع ومعالجة واستخدام بياناتكم بما يتوافق مع نظام حماية البيانات الشخصية (PDPL) الصادر في المملكة، وضوابط ومعايير الهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا)، وكذلك تعليمات البنك المركزي السعودي.

نطاق التطبيق

تُطبّق هذه السياسة على جميع البيانات الشخصية التي يتم جمعها أو معالجتها من قبل شركة لون للتمويل (“لون” أو “المنصة”) من خلال أيٍّ من القنوات التالية:

  • تطبيق لون على الأجهزة الذكية (“تطبيق لون”).
  • الموقع الإلكتروني الخاص بالشركة (“موقع لون الإلكتروني”).
  • مراكز الاتصال، أو المحادثات المباشرة (Live Chat)، أو أي وسيلة تواصل رقمية تابعة للمنصة.

تشمل هذه السياسة جميع عملاء المنصة، وزوّار موقعها الإلكتروني، والمستخدمين الذين يستفيدون من خدمات التمويل أو يقومون بإنشاء حسابات عبر المنصات الرقمية التابعة للشركة.

لا تنطبق هذه السياسة على أي مواقع إلكترونية أو تطبيقات أو جهات خارجية لا تملكها أو تديرها شركة لون، حتى وإن تم الوصول إليها من خلال تطبيق لون أو موقعها الإلكتروني.
كما لا تسري هذه السياسة على ممارسات جمع أو استخدام البيانات التي تقوم بها تلك الجهات، والتي تخضع لسياساتها الخاصة بالخصوصية.

البيانات التي يتم جمعها

تقوم شركة لون للتمويل (“لون” أو “المنصة”) بجمع أنواع متعددة من البيانات الشخصية وغير الشخصية من عملائها ومستخدمي تطبيقها وموقعها الإلكتروني، وذلك بهدف تقديم الخدمات المالية الرقمية وضمان تجربة استخدام آمنة ومتوافقة مع الأنظمة ذات العلاقة. وتشمل هذه البيانات ما يلي:

أولًا: بيانات الهوية والتعريف الشخصي

تشمل البيانات التي يتم جمعها عند التسجيل أو إنشاء الحساب، مثل:

  • الاسم الكامل.
  • رقم الهوية الوطنية أو الإقامة.
  • رقم الجوال.
  • تاريخ الميلاد.
  • البريد الإلكتروني (إن وُجد).

يتم التحقق من صحة هذه البيانات من خلال خدمة “يقين” التابعة لشركة عِلم، والتي تعتمد على منصة أبشر التابعة لوزارة الداخلية في المملكة العربية السعودية.

ثانيًا: بيانات فنية وتقنية

يجمع تطبيق وموقع لون بيانات تقنية غير تعريفية بهدف تحسين الأداء وضمان الأمان، مثل:

  • نظام التشغيل وإصدار الجهاز.
  • نوع المتصفح وإعدادات الجهاز.
  • اسم مزود خدمة الاتصالات أو الإنترنت.
  • المنطقة الزمنية، اللغة، ورمز المنطقة.
  • عنوان بروتوكول الإنترنت (IP Address).
  • معلومات حول أنشطة المستخدم داخل التطبيق (عدد مرات تصفح الصفحات، مدة الجلسة، إلخ).

كما قد يتم جمع بيانات تحديد الموقع الجغرافي (GPS أو Wi-Fi أو Bluetooth) عند تفعيل هذه الخدمة في الجهاز.

ثالثًا: بيانات مالية وائتمانية

وفقًا لتعليمات البنك المركزي السعودي (ساما)، تجمع منصة لون بعض البيانات المالية الضرورية لتقييم أهلية العميل الائتمانية، مثل:

  • بيانات من المؤسسة العامة للتأمينات الاجتماعية (GOSI) وشركة المعلومات الائتمانية (سمة) لتحديد نسبة عبء المديونية (DBR) ونسبة الاقتطاع (DR).
  • معلومات عن البطاقات البنكية المرتبطة (بطاقات الائتمان أو الخصم المباشر).
  • سجلات المعاملات المالية المنفّذة عبر تطبيق لون.

رابعًا: بيانات الاستخدام والسلوك

يحتفظ تطبيق لون بسجل للأنشطة التي يقوم بها المستخدم داخل التطبيق، وذلك لأغراض التحليل وتحسين تجربة المستخدم وجودة الخدمات المقدمة.

خامسًا: بيانات الجهاز ووسائل التخزين

قد يحتاج تطبيق لون إلى الوصول إلى بعض خصائص الجهاز لتفعيل بعض الخدمات، مثل:

  • الكاميرا أو مكتبة الصور (على سبيل المثال لمسح البطاقات البنكية أو المستندات).
  • ملفات تعريف الارتباط (Cookies) في الموقع الإلكتروني للمحافظة على حالة جلسة المستخدم وتحسين تجربته.

تُستخدم ملفات تعريف الارتباط لأغراض تقنية بحتة، ولا تحتوي على معلومات شخصية أو سرّية.

الغرض من جمع البيانات والأساس النظامي لاستخدامها

تقوم شركة لون للتمويل (“لون” أو “المنصة”) بجمع واستخدام البيانات الشخصية في الحدود اللازمة لتقديم خدماتها المالية الرقمية وتنفيذ وظائفها النظامية والتشغيلية، وذلك وفق الأسس والأغراض التالية:

  1. الامتثال للالتزامات النظامية

بصفتنا شركة خاضعة لإشراف البنك المركزي السعودي (ساما)، فإننا ملزمون بالامتثال لمتطلبات الجهات الرقابية والتنظيمية في المملكة العربية السعودية، بما في ذلك:

  • متطلبات مكافحة غسل الأموال (AML) واعرف عميلك (KYC).
  • الالتزام بتعليمات الجهات الرسمية عند طلب البيانات وفق ما يجيزه النظام.
  • تطبيق الضوابط والمعايير الصادرة عن الهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا) بموجب نظام حماية البيانات الشخصية (PDPL).
  1. تنفيذ الالتزامات التعاقدية

نقوم بمعالجة البيانات الشخصية لتنفيذ العقود والخدمات المبرمة مع العملاء، مثل:

  • التحقق من الهوية وإدارة الحسابات الشخصية.
  • معالجة طلبات التمويل والعمليات الائتمانية.
  • تقديم المنتجات والخدمات المالية الرقمية عبر تطبيق لون والموقع الإلكتروني.
  1. المصلحة المشروعة

في بعض الحالات، تُعالج البيانات الشخصية لتحقيق مصلحة مشروعة للشركة، دون المساس بحقوق أصحاب البيانات، ومن ذلك:

  • فهم احتياجات العملاء وتقييم أهليتهم للمنتجات والخدمات.
  • تحسين جودة الخدمات وتجربة الاستخدام في المنصات الرقمية.
  • التواصل مع العملاء لأخذ آرائهم أو ملاحظاتهم عبر الدراسات والاستبيانات.
  • تطوير وتحسين الأداء التشغيلي للتطبيق والموقع الإلكتروني.
  • تعزيز الحماية من الاحتيال ومراقبة الأنشطة المشبوهة.
  1. المعالجة القائمة على الموافقة

في حال احتجنا إلى معالجة بياناتكم لأغراض غير مغطاة بالأسس النظامية السابقة، فسيتم ذلك بعد الحصول على موافقة صريحة منكم، ويحق لكم سحب هذه الموافقة في أي وقت، دون أن يؤثر ذلك على قانونية المعالجة التي تمت قبل سحبها.
تشمل الأمثلة على ذلك:

  • إرسال العروض الترويجية والرسائل التسويقية الخاصة بخدمات لون.
  • التواصل المباشر مع العميل حول المنتجات الجديدة أو الحملات الإعلانية.
  • إجراء فحوصات هوية إضافية للحماية من الاحتيال، عند الحاجة.
  1. المصلحة العامة

قد تُعالج البيانات الشخصية عند وجود طلب رسمي من الجهات المختصة لأغراض تتعلق بالمصلحة العامة أو الأمن العام أو السلامة العامة أو الصحة العامة، وفق ما تجيزه الأنظمة ذات العلاقة.

الإفصاح عن بياناتك الشخصية

تتعامل شركة لون للتمويل (“لون” أو “المنصة”) مع بياناتك الشخصية بسرية تامة، ولا يتم الإفصاح عنها إلا في الحالات التي تقتضيها الأنظمة أو لتنفيذ الأغراض المشروعة الموضحة في هذه السياسة.

  1. داخل الشركة

قد يتم مشاركة بياناتك الشخصية مع موظفي الشركة أو فرق العمل المختصة ممن يقتضي أداء مهامهم الاطلاع عليها، وذلك فقط في حدود الحاجة لتنفيذ واجباتهم الوظيفية وبما يتوافق مع سياسة سرية المعلومات المعتمدة لدى الشركة.

  1. مع الشركات التابعة أو الشركاء

قد تتم مشاركة بياناتك مع الكيانات التابعة لشركة لون أو مع شركاء استراتيجيين لأغراض تنفيذ العقود والخدمات التي طلبتها، أو لتحسين جودة الخدمات المقدمة، وذلك وفقًا للضوابط القانونية والتنظيمية.

  1. مع مزوّدي الخدمات

قد تستعين الشركة بمزوّدي خدمات أو أطراف خارجية موثوق بها لتقديم بعض الخدمات التشغيلية أو التقنية نيابة عنها، مثل خدمات البنية التحتية التقنية أو الدعم الفني أو التحقق من الهوية أو معالجة المدفوعات.
تلتزم هذه الجهات باتفاقيات صارمة تضمن سرية وأمان البيانات الشخصية، وتُحظر عليها استخدام البيانات لأي أغراض أخرى غير تلك المحددة من قبل الشركة.

  1. مع الجهات الرسمية والتنظيمية

قد يتم الإفصاح عن بعض البيانات الشخصية للجهات الرسمية في المملكة العربية السعودية، مثل البنك المركزي السعودي (ساما)، أو الجهات القضائية والرقابية، وذلك للامتثال للمتطلبات النظامية أو بناءً على أوامر أو طلبات رسمية صادرة وفق النظام.

  1. مع جهات أخرى عند الاقتضاء

قد تتم مشاركة البيانات مع بعض الجهات الأخرى عند الضرورة المشروعة، مثل:

  • مكاتب المحاماة أو المراجعين الخارجيين أو المستشارين الماليين.
  • شركات التحصيل أو شركات المعلومات الائتمانية مثل سمة (SIMAH).
  • شركات التأمين ذات العلاقة بعمليات التمويل.

تؤكد شركة لون أنها لا تشارك بياناتك الشخصية مع أي طرف ثالث لأغراض تسويقية مستقلة إلا بعد الحصول على موافقة صريحة ومسبقة منك.

حماية بياناتك الشخصية

تحرص شركة لون للتمويل (“لون” أو “المنصة”) على حماية بياناتك الشخصية من الوصول أو الاستخدام أو الإفصاح أو التعديل أو الإتلاف غير المصرح به، وذلك من خلال تطبيق مجموعة من الإجراءات الأمنية التقنية والتنظيمية والإدارية، بما يتوافق مع الأنظمة واللوائح المعمول بها في المملكة العربية السعودية، وعلى وجه الخصوص نظام حماية البيانات الشخصية (PDPL) الصادر عن الهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا).

  1. الإجراءات التقنية

تتضمن الضوابط التقنية المستخدمة ما يلي:

  • استخدام أنظمة حماية متقدمة لمراقبة ومنع الدخول غير المصرّح به.
  • تطبيق تقنيات التشفير لحماية البيانات أثناء الإرسال والتخزين.
  • تأمين الخوادم وقواعد البيانات ضد الاختراق أو التسريب.
  • مراقبة النشاطات الإلكترونية بشكل دوري لاكتشاف أي محاولة وصول أو تعديل غير مصرح به.
  1. الإجراءات التنظيمية والإدارية

تشمل التدابير التنظيمية والإدارية ما يلي:

  • تقييد الوصول إلى البيانات الشخصية على الموظفين المصرّح لهم فقط والذين يحتاجونها لأداء مهامهم الوظيفية.
  • تدريب الموظفين على سياسات وإجراءات حماية البيانات والالتزام بالسرية.
  • وضع سياسات واضحة لإدارة الحوادث الأمنية والإبلاغ عنها عند حدوث أي خرق للبيانات.
  • مراجعة وتحديث إجراءات الحماية بشكل دوري لضمان فعاليتها.

تلتزم شركة لون بالاستمرار في تطوير ضوابط الحماية بما يتناسب مع التطورات التقنية والمخاطر المحتملة، لضمان أعلى مستويات الأمان والموثوقية في حماية بيانات عملائها.

الاحتفاظ ببياناتك الشخصية

تلتزم شركة لون للتمويل (“لون” أو “المنصة”) بالاحتفاظ ببياناتك الشخصية في خوادم محلية داخل المملكة العربية السعودية، وذلك لضمان الامتثال للأنظمة واللوائح المعمول بها في المملكة، وتسهيل الوصول الآمن للبيانات عند الحاجة، وفق ما تنص عليه تعليمات نظام حماية البيانات الشخصية (PDPL) والبنك المركزي السعودي (ساما).

تُحتفظ البيانات الشخصية فقط للمدة اللازمة لتحقيق الأغراض التي جُمعت من أجلها، ما لم تتطلب الأنظمة أو اللوائح فترة احتفاظ أطول.

تُحتفظ البيانات بعد انتهاء الغرض من جمعها في الحالات التالية:

  1. وجود التزام نظامي:
    إذا كانت هناك متطلبات قانونية تستوجب الاحتفاظ بالبيانات لمدة محددة، فسيتم الاحتفاظ بها طوال تلك المدة، ثم يتم إتلافها أو إخفاء هوية البيانات عند انتهائها أو عند تحقق الغرض من جمعها، أيهما أطول.
  2. وجود قضية أو إجراء قضائي:
    إذا كانت البيانات مرتبطة بدعوى أو قضية منظورة أمام جهة قضائية، فسيتم الاحتفاظ بها طوال فترة سير الإجراءات القضائية وحتى صدور حكم نهائي فيها، وبعد ذلك تُتلف أو تُ anonymize وفق الضوابط المعتمدة.

تلتزم شركة لون بإتلاف أو حذف البيانات الشخصية بشكل آمن ودائم عند انتهاء الغرض من جمعها أو انتهاء فترة الاحتفاظ النظامية، بما يضمن عدم إمكانية استرجاعها أو استخدامها بأي شكل.

 

نقل البيانات عبر الحدود

تلتزم شركة لون للتمويل (“لون” أو “المنصة”) بعدم نقل أو معالجة أي بيانات شخصية خارج المملكة العربية السعودية إلا وفقًا لما تسمح به الأنظمة واللوائح ذات العلاقة، وبما يتوافق مع أحكام نظام حماية البيانات الشخصية (PDPL) الصادر عن الهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا)، وتعليمات البنك المركزي السعودي (ساما).

  1. الحالات المسموح بها للنقل

قد يتم نقل البيانات الشخصية إلى خارج المملكة في الحالات التالية فقط:

  • وجود ضرورة لتقديم خدمة أو تنفيذ التزام تعاقدي بين المنصة والعميل، بشرط أن يتم النقل وفقًا للضوابط النظامية المعتمدة.
  • إذا كانت الجهة المنقولة إليها البيانات توفر مستوى حماية لا يقل عن المستوى المطبق في المملكة، وبشرط وجود اتفاقيات ملزمة لحماية البيانات.
  • عندما يتم النقل بناءً على طلب رسمي من جهة مختصة في المملكة، أو تنفيذًا لالتزام قانوني أو اتفاقية دولية تكون المملكة طرفًا فيها.
  1. الضوابط والإجراءات المتبعة
  • تلتزم شركة لون بالتأكد من أن أي جهة تستقبل البيانات خارج المملكة تتخذ إجراءات أمنية وتنظيمية مناسبة لحماية البيانات من الوصول أو الإفصاح أو المعالجة غير المصرّح بها.
  • لا يتم النقل إلا بعد الحصول على موافقة الجهة المختصة (سدايا) في الحالات التي تتطلب ذلك نظامًا.
  • تحتفظ الشركة بسجلّ تفصيلي لعمليات النقل عبر الحدود يتضمن الجهات المستقبلة، الغرض من النقل، والأساس النظامي المستخدم.
  1. حظر النقل في حالات معينة

لن تقوم شركة لون بنقل بيانات العملاء الشخصية إلى أي دولة أو جهة لا توفر حماية كافية للبيانات، أو في حال وجود مخاطر على أمن البيانات أو خصوصية أصحابها.

حقوق أصحاب البيانات الشخصية

حرصًا من شركة لون للتمويل (“لون” أو “المنصة”) على حماية خصوصية عملائها وضمان الشفافية في معالجة بياناتهم الشخصية، يتمتع أصحاب البيانات بالحقوق التالية، وفقًا لما ورد في نظام حماية البيانات الشخصية (PDPL) ولوائحه التنفيذية:

  1. حق الإحاطة:
    يحق لك معرفة الأساس النظامي والغرض من جمع بياناتك الشخصية، وطبيعة هذه البيانات، وكيفية معالجتها والجهات التي قد يتم الإفصاح لها عنها.
  2. حق الوصول:
    يمكنك طلب الوصول إلى بياناتك الشخصية التي تحتفظ بها الشركة، والحصول على نسخة منها في صيغة واضحة ومقروءة.
  3. حق التصحيح والتعديل:
    يحق لك طلب تصحيح أو تحديث أي بيانات شخصية غير دقيقة أو غير مكتملة تخصك لدى الشركة.
  4. حق الاعتراض أو التقييد:
    يمكنك الاعتراض على معالجة بياناتك الشخصية أو طلب تقييد استخدامها في حال كنت ترى أن البيانات غير دقيقة أو أن المعالجة غير مبررة.
  5. حق الإتلاف أو الحذف:
    يحق لك طلب حذف أو إتلاف بياناتك الشخصية عند زوال الغرض من جمعها أو انتهاء المدة النظامية للاحتفاظ بها، ما لم يكن الاحتفاظ بها مطلوبًا نظامًا أو قضائيًا.
  6. حق سحب الموافقة:
    إذا كانت معالجة بياناتك قائمة على الموافقة، فيحق لك سحب هذه الموافقة في أي وقت، دون أن يؤثر ذلك على قانونية المعالجة التي تمت قبل السحب.
  7. حق التظلّم:
    في حال عدم رضاك عن طريقة معالجة بياناتك أو استجابتنا لطلبك، يمكنك تقديم شكوى إلى الجهة المختصة بحماية البيانات الشخصية (سدايا) وفق الإجراءات المعتمدة.

العواقب المحتملة في حال عدم تقديم البيانات الشخصية

تُعدّ بعض البيانات الشخصية ضرورية لتقديم خدمات التمويل الرقمي من خلال شركة لون للتمويل (“لون” أو “المنصة”).
وفي حال عدم تزويد المنصة بالبيانات المطلوبة، فقد لا تتمكن الشركة من تنفيذ التزاماتها النظامية أو التعاقدية،
مما قد يؤدي إلى عدم القدرة على تقديم الخدمات أو استكمال إجراءات طلب التمويل.

إدارة سياسة الخصوصية

تحتفظ شركة لون للتمويل بحق تحديث أو تعديل أو تغيير هذه السياسة كليًا أو جزئيًا في أي وقت، بما يتماشى مع التغييرات النظامية أو التقنية أو التشغيلية.
سيتم إشعار المستخدمين بأي تحديثات جوهرية يتم إجراؤها على هذه السياسة من خلال الموقع الإلكتروني أو التطبيق.
ويُعد استمرار استخدامك لخدماتنا بعد نشر التحديث موافقة ضمنية على السياسة المعدّلة.

في حال عدم موافقتك على أي تعديل يتم على هذه السياسة، يمكنك التوقف عن استخدام خدمات المنصة، دون أن يؤثر ذلك على العقود أو الالتزامات السارية بينك وبين الشركة.

 

استخدام ملفات تعريف الارتباط (Cookies)

لتحسين تجربة المستخدم، يستخدم موقع شركة لون الإلكتروني تقنية ملفات تعريف الارتباط (“Cookies”) لجمع معلومات حول كيفية استخدام الموقع، مثل الصفحات التي يتم زيارتها ومدة الجلسات.
تُستخدم هذه الملفات لأغراض تشغيلية وتقنية بحتة، وتهدف إلى تحسين أداء الموقع وتجربة المستخدم.
ولا تحتوي ملفات تعريف الارتباط على أي بيانات شخصية أو معلومات سرية.

يمكنك تعديل إعدادات المتصفح لديك لرفض أو حذف ملفات تعريف الارتباط، مع العلم أن ذلك قد يؤثر على بعض وظائف الموقع.

المساعدة والدعم

في حال وجود أي استفسارات أو ملاحظات تتعلق بسياسة الخصوصية أو بمعالجة بياناتك الشخصية، يمكنك التواصل مع شركة لون للتمويل من خلال القنوات التالية:

  • البريد الإلكتروني :  DPO@loan.com.sa
  • الرقم الموحد: 8001240301
  • عبر الموقع الإلكتروني أو تطبيق لون  https://loan.com.sa :

كما يمكنك ممارسة حقوقك المكفولة بموجب نظام حماية البيانات الشخصية من خلال تعبئة نموذج طلبات صاحب البيانات الشخصية عبر الرابط أدناه:
🔗 نموذج طلبات صاحب البيانات الشخصية 

شركة لون للتمويل
المقر الرئيسي:
2333 طريق مكة المكرمة، الرياض 12821، المملكة العربية السعودية – الرمز البريدي 12821 – الرقم الإضافي 7890
المملكة العربية السعودية

إخلاء المسؤولية

لتحسين تجربة المستخدم، يستخدم موقع شركة لون الإلكتروني تقنية ملفات تعريف الارتباط (“Cookies”) لجمع معلومات حول كيفية استخدام الموقع، مثل الصفحات التي يتم زيارتها ومدة الجلسات.
تُستخدم هذه الملفات لأغراض تشغيلية وتقنية بحتة، وتهدف إلى تحسين أداء الموقع وتجربة المستخدم.
ولا تحتوي ملفات تعريف الارتباط على أي بيانات شخصية أو معلومات سرية.

يمكنك تعديل إعدادات المتصفح لديك لرفض أو حذف ملفات تعريف الارتباط، مع العلم أن ذلك قد يؤثر على بعض وظائف الموقع.