آخر تحديث: ١٠ مايو ٢٠٢٦
١. مقدّمة
تُعدّ شركة البحر الأحمر لطاقة الرياح ش.م.م. («RSWE» أو «نحن» أو «الشركة») الشركة المُطوِّرة والمُشغِّلة لمزرعة رياح رأس غارب بقدرة ٦٥٠ ميجاوات في خليج السويس بجمهورية مصر العربية. وتوضّح سياسة الخصوصية هذه كيف نجمع البيانات الشخصية ونستخدمها ونُفصح عنها ونحميها عند زيارتك لموقع rswe.co («الموقع») أو عند تفاعلك مع النماذج المُتاحة عليه.
صدرت هذه السياسة امتثالاً لأحكام قانون حماية البيانات الشخصية المصري رقم ١٥١ لسنة ٢٠٢٠ («القانون ١٥١/٢٠٢٠»)، وبما يتوافق مع الممارسات الدولية المعتمدة للإفصاح، بما في ذلك معايير الأداء الصادرة عن مؤسسة التمويل الدولية (IFC) ومبادئ التعادل (Equator Principles) المنطبقة على التزامات المشروع البيئية والاجتماعية.
وباستخدامك للموقع أو إرسالك لأي نموذج، فإنك تُقرّ بالممارسات الموضّحة أدناه. وإذا كنت لا توافق عليها، فيُرجى عدم استخدام الموقع أو إرسال أي بيانات شخصية من خلاله.
٢. المعلومات التي نجمعها
٢-١ المعلومات التي تُقدّمها مباشرةً
لا نجمع البيانات الشخصية إلا عند اختيارك إرسالها من خلال أحد النماذج المتاحة على الموقع:
- نموذج التواصل — الاسم الكامل، عنوان البريد الإلكتروني، رقم الهاتف (اختياري)، اسم الشركة أو الجهة (اختياري)، عنوان الرسالة، ونصّها.
- نموذج التظلّمات — يُقدَّم في إطار آلية تظلّمات المشروع، ويمكن إرساله بصورة مجهولة الهوية. وتشمل الحقول الاختيارية: الاسم، البريد الإلكتروني، رقم الهاتف، العنوان البريدي، تاريخ الواقعة وموقعها، نوع التظلّم، ووصف نصي حر، والحلّ الذي ترغب فيه، وحتى ثلاثة مرفقات بحدّ أقصى ١٠ ميجابايت لكلٍّ منها. وعند الإرسال بصورة مجهولة، لا تُجمَع أي بيانات تعريفية، ويُولَّد رقم مرجعي يُمكّنك من المتابعة.
- نموذج النشرة البريدية وتحديثات المشروع — البريد الإلكتروني، الاسم، الجهة، وتفضيلات التنبيه. ويعتمد الاشتراك على نظام التأكيد المزدوج (double opt-in)، إذ يُرسَل بريد تأكيد ولا يُسجَّل عنوانك إلا بعد تأكيدك له.
٢-٢ المعلومات التي تُجمَع تلقائياً
عند تصفّحك للموقع، تُجمَع المعلومات التالية تلقائياً:
- سجلات الخادم — عنوان IP (يُختصر لأغراض التحليلات)، نوع المتصفّح، الصفحة المُحيلة، الصفحة المطلوبة، حالة الاستجابة، والطابع الزمني. وتُحفَظ السجلات لأغراض الأمن ومنع الاحتيال ورصد الاستخدام المُسيء.
- التحليلات — نستخدم Google Analytics 4 («GA4») مع تفعيل خيار إخفاء عنوان IP. وتضع GA4 ملفات تعريف ارتباط من الطرف الأول لقياس عدد مشاهدات الصفحات ومدّة الجلسة ومصادر الزيارات والموقع الجغرافي التقريبي (الدولة والمنطقة فقط) بصورة مُجمَّعة. ولا نستخدم GA4 لأغراض إعلانية، ولم نُفعّل خاصية Google Signals.
- خرائط Mapbox — تُستخدم تقنية Mapbox GL لعرض موقع المشروع. ويُرسل تحميل بلاطات الخرائط البيانات الوصفية المعتادة للطلب إلى Mapbox، ولا نُحيل أي بيانات شخصية مُرسَلة عبر النماذج إلى Mapbox.
- الحماية من الاستخدام المُسيء — تُستخدم خدمة Cloudflare Turnstile للتمييز بين البشر وحركة المرور الآلية، وهي خدمة تحفظ الخصوصية ولا تضع ملفات تعريف ارتباط للتعقّب. كما يُحدَّد معدّل الإرسال عبر Upstash Redis باستخدام مُعرِّف مُجزَّأ مُستخرَج من عنوان IP، ولا يُحتفَظ به بعد انقضاء نافذة تحديد المعدّل.
٣. كيف نستخدم معلوماتك
نستخدم البيانات الشخصية فقط للأغراض التي جُمِعَت من أجلها، وهي:
- الردّ على الاستفسارات الواردة عبر نموذج التواصل وتوجيهها إلى الفريق الداخلي المختصّ.
- تسجيل التظلّمات المُقدَّمة عبر آلية التظلّمات والتحقيق فيها ومتابعتها وحلّها، بما يتوافق مع خطة إشراك أصحاب المصلحة ومتطلبات التظلّمات الواردة في معيار الأداء الأول لمؤسسة التمويل الدولية.
- إرسال النشرات البريدية وتحديثات المشروع وإفصاحات الدورة التشغيلية إلى المشتركين الذين منحوا موافقتهم، والاستجابة الفورية لطلبات إلغاء الاشتراك.
- تشغيل الموقع وتأمينه وتحسينه، بما يشمل تشخيص المشكلات التقنية والحماية من الاستخدام المُسيء.
- إنتاج تحليلات مُجمَّعة وغير مُعرِّفة لفهم الصفحات والإفصاحات الأكثر أهمية لأصحاب المصلحة.
- الامتثال للالتزامات القانونية والتنظيمية والإفصاحية للمُمَوِّلين بموجب القانون المصري ومبادئ التعادل (Equator Principles).
لا نستخدم البيانات الشخصية في اتخاذ قرارات آلية تترتّب عليها آثار قانونية أو ما يُماثلها، ولا نبيع البيانات الشخصية.
٤. الأسس القانونية للمعالجة
نعتمد بموجب القانون ١٥١/٢٠٢٠ والمعايير الدولية ذات الصلة على الأسس القانونية التالية:
- الموافقة — للاشتراك في النشرة البريدية (يُجمَع عبر التأكيد المزدوج)، ولأي حقول اختيارية تختار تعبئتها.
- المصلحة المشروعة لجهة المسؤولية — لمعالجة الاستفسارات الواردة عبر نموذج التواصل، وتشغيل أمن الموقع، وإنتاج التحليلات المُجمَّعة، حيث لا تتغلّب هذه المصالح على حقوقك وحرياتك.
- الامتثال لالتزام قانوني — للاحتفاظ بسجلات التظلّمات بما يفي بمتطلبات المُمَوِّلين والإفصاح التنظيمي، ولأغراض السجلات الضريبية والشركاتية، وللاستجابة للطلبات المشروعة من الجهات المختصة.
- المصلحة الحيوية أو العامة — حيثما يكون ذلك ضرورياً في سياق التظلّمات للتحقيق في الأذى المحتمل أو منعه، سواء على الأشخاص أو البيئة.
٥. كيف نُشارك المعلومات
لا نُشارك البيانات الشخصية إلا مع الفئات التالية من المستلمين، وفي الحدود الضرورية فقط:
- مُقدِّمو البنية التحتية والمنصات — Supabase (قاعدة البيانات والتخزين، مُستضافة في منطقة الاتحاد الأوروبي الغربية)، وNetlify (استضافة الموقع وشبكة التوزيع العالمية)، وMapbox (بلاطات الخرائط)، وGoogle Analytics (القياس المُجمَّع)، وCloudflare (Turnstile للحماية من الاستخدام المُسيء)، وUpstash (تحديد معدل الطلبات عبر Redis)، ومُرحِّل بريدنا الإلكتروني (لإرسال إشعارات النظام ورسائل التأكيد).
- اتحاد المشروع والمُمَوِّلون — قد نُشارك التفاصيل اللازمة فقط مع المساهمين والمُمَوِّلين ومراقبيهم المستقلين عند الضرورة للتحقيق في تظلّم، بموجب التزامات سرية مُتسِقة مع مبادئ التعادل (Equator Principles).
- المستشارون المهنيون — المستشارون القانونيون ومدققو الحسابات والاستشاريون البيئيون والاجتماعيون المُتعاقَد معهم بموجب التزامات سرية مكتوبة.
- الجهات المختصة — حيثما يقتضي ذلك القانون المصري أو أمر قضائي أو طلب تنظيمي مُلزِم.
لا نبيع البيانات الشخصية أو نُؤجّرها أو نُتاجر بها مع المُعلنين أو وسطاء البيانات، تحت أي ظرف من الظروف.
٦. النقل الدولي للبيانات
تُستضاف قاعدة بياناتنا الرئيسية في الاتحاد الأوروبي (Supabase EU-West-1، أيرلندا)، ومن ثَمّ تُنقَل البيانات الشخصية المُرسَلة من مصر أو من أي دولة أخرى إلى الاتحاد الأوروبي وتُخزَّن فيه. وقد يُعالِج بعض مُقدِّمي الخدمات (مثل Google Analytics) بيانات محدودة كذلك في الولايات المتحدة الأمريكية.
تتمّ عمليات النقل عبر الحدود من مصر وفقاً لأحكام المادة ١٤ من القانون ١٥١/٢٠٢٠، وتحظى بالحماية عبر مزيج من: (١) بنود السرية وحماية البيانات في عقودنا مع كل مُقدِّم خدمة، و(٢) النظام العام لحماية البيانات في الاتحاد الأوروبي المُطبَّق على البيانات المُخزَّنة فيه، و(٣) آليات النقل المعترف بها من المفوضية الأوروبية حيثما انطبقت. وبإرسالك لأي بيانات شخصية عبر الموقع، فإنك تُقرّ بأن بياناتك قد تُعالَج في الاتحاد الأوروبي، وفي حالات محدودة، في الاختصاصات الأخرى المذكورة أعلاه.
٧. الاحتفاظ بالبيانات
- طلبات نموذج التواصل — تُحفَظ لمدة ٢٤ شهراً من تاريخ آخر مراسلة، ثم تُحذَف أو يُجرى إخفاء هويتها بالكامل.
- سجلات التظلّمات — تُحفَظ لمدة ٧ سنوات بعد إغلاق التظلّم، بما يتوافق مع متطلبات حفظ السجلات الواردة في تقييم الأثر البيئي والاجتماعي للمشروع (ESIA) ومتطلبات المُمَوِّلين. وتنطبق المدّة ذاتها على الطلبات المجهولة الهوية، دون تخزين أي بيانات تعريفية.
- اشتراكات النشرة البريدية — تُحفَظ ما دمت مشتركاً، إضافةً إلى ١٢ شهراً بعد إلغاء الاشتراك لإثبات الإلغاء وتفادي إعادة التسجيل بالخطأ.
- سجلات الخادم — تُحفَظ لمدة تصل إلى ٩٠ يوماً، باستثناء الحالات التي تستلزم فترة أطول للتحقيق في حادثة أمنية.
- التحليلات — تحتفظ Google Analytics 4 ببيانات المستخدم والأحداث للمدّة الافتراضية البالغة ٢٦ شهراً، وبعدها تحذفها Google تلقائياً.
٨. ملفات تعريف الارتباط والتقنيات المماثلة
يستخدم الموقع عدداً محدوداً من ملفات تعريف الارتباط والتقنيات المماثلة:
- ملفات تعريف ارتباط ضرورية — تُستخدم لتفضيل اللغة، واستمرارية الجلسة، وتشغيل خدمة Cloudflare Turnstile للحماية من الاستخدام المُسيء. لا تتطلّب موافقة، ولا يمكن إيقافها من خلال الموقع.
- ملفات تعريف ارتباط للتحليلات — تضعها Google Analytics 4 لقياس استخدام الموقع بصورة مُجمَّعة. ويُخفى عنوان IP، وتُعطَّل خاصية Google Signals.
يمكنك حظر ملفات تعريف الارتباط أو حذفها من إعدادات المتصفّح، علماً بأن ذلك قد يُؤثّر على بعض وظائف الموقع. ولا يعرض الموقع إعلانات، ولا يُحمّل أي بكسلات تتبّع إعلانية أو لشبكات التواصل الاجتماعي. كما نحترم إشارتي «التحكّم العالمي في الخصوصية» (GPC) و«عدم التتبّع» (DNT) في المتصفّح؛ فعند استلامها، لا يُحمَّل ملف تعريف الارتباط الخاص بالتحليلات لتلك الزيارة.
٩. حقوقك
وفقاً للقانون ١٥١/٢٠٢٠ والقوانين المحلية المعمول بها، لك الحقوق التالية فيما يخصّ بياناتك الشخصية التي نحتفظ بها:
- الاطلاع — للحصول على تأكيد بمعالجتنا لبياناتك ونسخة منها.
- التصحيح — لتصحيح البيانات غير الدقيقة أو غير الكاملة.
- المحو — لطلب الحذف عند انتفاء الحاجة إلى البيانات أو عند سحب الموافقة، مع مراعاة التزامات الاحتفاظ القانونية، خاصةً سجلات التظلّمات.
- إمكانية النقل — لاستلام بياناتك في صيغة مُهيكَلة وشائعة الاستخدام وقابلة للقراءة آلياً.
- الاعتراض — للاعتراض على المعالجة المُستندة إلى المصلحة المشروعة.
- سحب الموافقة — في أي وقت، على أن يسري السحب من تاريخه.
- التظلّم — بتقديم شكوى إلى المركز المصري لحماية البيانات الشخصية (PDPC) أو أي جهة رقابية مختصة أخرى.
لممارسة أيٍّ من هذه الحقوق، أرسل بريداً إلكترونياً إلى info@rswe.co بعنوان «طلب صاحب البيانات» («Data Subject Request»). وسوف نُقرّ باستلام طلبك على الفور ونردّ عليه موضوعياً خلال ٣٠ يوماً. وقد يلزم التحقّق من هويتك قبل تنفيذ الطلب.
١٠. خصوصية الأطفال
الموقع غير موجَّه إلى الأطفال دون سنّ ١٨ عاماً، ولا نجمع عن علم أي بيانات شخصية من القاصرين. وإذا كنت تعتقد أن طفلاً قد أرسل لنا بيانات شخصية، فيُرجى التواصل معنا عبر info@rswe.co وسنحذفها دون تأخير لا مُبرَّر له.
١١. التعديلات على هذه السياسة
قد نُحدّث سياسة الخصوصية هذه من وقت لآخر بما يعكس التغيّرات في ممارساتنا أو التقنية أو التشريعات السارية. ويُبيّن تاريخ «آخر تحديث» أعلى الصفحة آخر مراجعة لها. وسيُسلَّط الضوء على التعديلات الجوهرية في الموقع لفترة معقولة قبل سريانها. ويُعدّ استمرارك في استخدام الموقع بعد نشر التعديلات قبولاً منك للسياسة المُعدَّلة.
١٢. التواصل معنا
لأي استفسار بشأن هذه السياسة أو طريقة معالجتنا للبيانات الشخصية، يُرجى التواصل مع:
- شركة البحر الأحمر لطاقة الرياح ش.م.م. (Red Sea Wind Energy S.A.E.)
- The NOX، قطعة ٣٤١ إلى ٣٤٥، الدور الثاني، التجمّع الخامس، ١١٨٣٥ القاهرة الجديدة، مصر.
- البريد الإلكتروني: info@rswe.co
- أو من خلال صفحة التواصل.