سياسة الخصوصية
توضح سياسة الخصوصية هذه كيفية قيام (KRDPass) بجمع واستخدام وحماية ومشاركة بياناتك الشخصية. (KRDPass) هو التطبيق
الرسمي للهوية الرقمية والمطور من أجل مواطني حكومة إقليم كردستان. تم تصميم هذا التطبيق لتوفير وتسهيل عملية الوصول
الآمن إلى الخدمات الرقمية الحكومية والتحقق من الهوية الرقمية للمواطنين.
١. المعلومات التي نقوم بجمعها
البيانات الحيوية (البيومترية):
- بيانات الوجه ثلاثية الأبعاد والتي يتم التقاطها أثناء التحقق الحي لعملية تهيئة المستخدم
- صور للوجه يتم التقاطها لأغراض التحقق واستعادة الهوية
معلومات الجهاز:
- إصدار نظام التشغيل
- اسم ومعرف الجهاز
بيانات استخدام التطبيق:
- تحديد اللغة
- وقت وتاريخ الوصول
- التفاعل مع خصائص معينة (مثل تمكين المقاييس الحيوية، الإشعارات، حالة تهيئة المستخدم)
الوصول إلى الوسائط:
- الوصول الاختياري إلى معرض الوسائط في حال قام المستخدم باختيار صورة من الوسائط لمسح هويته الرقمية
٢. كيف يتم استخدام بياناتك
التحقق من الهوية وتهيئة المستخدم:
- للمصادقة على هويتك والتحقق منها باستخدام الهوية الرقمية والتحقق الحي
- لإنتاج أزواج من المفاتيح التشفيرية وإنشاء رابط آمن للهوية مع خوادم حكومة إقليم كردستان
المصادقة والأمن:
- لإصدار رموز توثيقية (tokens) آمنة والتحقق منها باستخدام مفاتيح خاصة تم توليدها بشكل آلي عن طريق الأجهزة
- لتأمين الوصول إلى الخدمات من خلال رقم التعريف الشخصي (PIN) أو المصادقة الحيوية
دعم المستخدم:
- قد تتم مراجعة بيانات الوجه بشكل مؤقت للمساعدة في مسائل تهيئة المستخدم أو استعادة الهوية
التدقيق والامتثال:
- يتم حفظ السجلات الأمنية ومراجعتها كجزء من متطلبات التدقيق والتنظيم الخاصة بنا
- تخضع محاولات الوصول غير المصرح بها للتحقيق ويتم إبلاغ المستخدمين المتأثرين والسلطات المعنية بها
٣. معالجة وحفظ بيانات الوجه
- تستخدم بيانات الوجه فقط أثناء عمليات تهيئة المستخدم أو استعادة الهوية الرقمية
- يتم الاحتفاظ بها مشفرة في مركز البيانات التابع لدائرة تكنولوجيا المعلومات في حكومة إقليم كردستان
- تقتصر عملية الوصول فقط على الأشخاص المخولين بموجب ضوابط التدقيق الصارمة
- يتم التخلص من بيانات الوجه بشكل نهائي بعد مرور ستة أشهر من إتمام عمليات التحقق الحي أو استعادة الهوية بنجاح
٤. مشاركة البيانات
الاستخدام الداخلي لمؤسسات الحكومة:
- قد يتم الوصول إلى بياناتك من قبل جهات حكومية مخولة لأغراض التحقق أو تقديم الخدمات
الجهات الخارجية:
- نحن لا نشارك بياناتك الشخصية أو الحيوية مع أي أطراف خارجية إلا إذا تطلب ذلك بموجب القانون أو بإذن صريح منك
٥. ضوابط وحقوق المستخدم
- يمكنك اختيار لغتك المفضلة عند بدء استخدام التطبيق
- بإمكانك اختيار تعطيل عملية تهيئة المستخدم المستقبلية من خلال الإعدادات وذلك لحماية حسابك بشكل أفضل
- بوسعك تفعيل أو تعطيل عملية المصادقة الحيوية والإشعارات متى ما شئت
- يمكنك عرض وتعديل بيانات معينة (اسم الجهاز على سبيل المثال) بشكل مباشر داخل التطبيق
٦. التدابير الأمنية
- جميع الاتصالات بين التطبيق والخوادم مشفرة
- تبقى المفاتيح الخاصة على جهازك مشفرة من خلال رقم التعريف الشخصي (PIN) الخاص بك
- تخزن بيانات الوجه وغيرها من المعلومات الحساسة بشكل مؤمن ضمن البنية التحتية لدائرة تكنولوجيا المعلومات
- يسمح فقط للأشخاص المصرح لهم بالوصول إلى بيانات المستخدم الحساسة
٧. سياسة الاحتفاظ بالبيانات
- يتم الاحتفاظ بالبيانات الشخصية طالما كان ذلك ضروريًا لتقديم الخدمات أو لتلبية متطلبات قانونية
- تحذف البيانات الحيوية (بيانات الوجه) بعد مرور ستة أشهر من إتمام عمليات تهيئة المستخدم أو التحقق بنجاح
٨. الاستجابة للحوادث
- يتم التحقيق فورًا في جميع محاولات الوصول غير المصرح بها أو أي نشاط يُشتبه في كونه احتيالًا
- سوف يتم إبلاغ المستخدمين المتضررين والمؤسسات الحكومية المعنية فورًا، وذلك وفقًا للقوانين والأنظمة المعمول بها
٩. التواصل
يرجى التواصل عبر البريد الالكتروني أدناه في حال وجود أي أسئلة أو استفسارات تتعلق بسياسة الخصوصية هذه أو
بياناتك:
reports@dit.gov.krd
باستخدامك لتطبيق (KRDPass) فإنك تقر بأنك قد قرأت وفهمت ووافقت على شروط سياسة الخصوصية هذه.