منصة متوافقة

حماية البيانات الشخصية

eFactureTN متوافقة مع القانون الأساسي عدد 2004-63 المؤرخ في 27 جويلية 2004 المتعلق بحماية المعطيات الشخصية في تونس.

INPDP - الهيئة الوطنية لحماية المعطيات الشخصية
الاتفاقية 108 - مجلس أوروبا

الإطار القانوني التونسي

تتوفر تونس على إطار قانوني متين لحماية البيانات الشخصية، يُضاهي النظام الأوروبي العام لحماية البيانات (RGPD).

القانون الأساسي عدد 2004-63

27 جويلية 2004

القانون الأساسي المتعلق بحماية المعطيات ذات الطابع الشخصي. يُرسي مبادئ جمع البيانات ومعالجتها وحفظها، فضلا عن حقوق الأشخاص المعنيين والتزامات المسؤولين عن المعالجة.

INPDP

الهيئة الوطنية لحماية المعطيات الشخصية

هيئة رقابية مستقلة أُحدثت سنة 2008، مكلفة بالسهر على احترام القانون 2004-63. تتلقى الهيئة التصاريح وتأذن بمعالجة البيانات الحساسة وتنظر في شكاوى المواطنين.

الاتفاقية 108

مجلس أوروبا - صادقت عليها تونس سنة 2017

صادقت تونس على الاتفاقية 108 لحماية الأشخاص فيما يتعلق بالمعالجة الآلية للبيانات، مما يعزز التزامها الدولي في مجال حماية المعطيات.

اتفاقية مالابو

الاتحاد الأفريقي - صادقت عليها تونس سنة 2014

اتفاقية الاتحاد الأفريقي حول الأمن السيبراني وحماية البيانات ذات الطابع الشخصي، التي انضمت إليها تونس لتنسيق حماية البيانات على المستوى القاري.

التزاماتنا في مجال الامتثال

تلتزم eFactureTN التزاما صارما بأحكام القانون 2004-63 وتطبّق أفضل الممارسات في مجال أمن البيانات.

تصريح لدى الهيئة الوطنية

الفصل 7 - القانون 2004-63

وفقا للفصل 7، تخضع معالجة البيانات الشخصية لتصريح مسبق لدى الهيئة الوطنية لحماية المعطيات الشخصية.

الغاية المشروعة

مبادئ النزاهة والشفافية

تُجمع البيانات لأغراض محددة وصريحة ومشروعة: إدارة الفوترة، والامتثال الجبائي لـ TTN، وإدارة حساب المستخدم.

التناسب

تقليص البيانات

لا نجمع سوى البيانات الضرورية حصرا لتشغيل الخدمة. لا تُطلب أي بيانات زائدة ولا تُحفظ بعد انقضاء مدة الحاجة إليها.

الأمن التقني

الفصلان 18-19 - القانون 2004-63

إجراءات أمنية تقنية وتنظيمية ملائمة: تشفير البيانات، ورقابة صارمة على الوصول، وتسجيل عمليات الدخول، والحماية من الوصول غير المصرّح به.

السرية

الفصل 23 - القانون 2004-63

يلتزم كل شخص له حق الوصول إلى البيانات الشخصية بالسر المهني. فرقنا مدرّبة وملتزمة ببنود سرية صارمة.

مدة الحفظ

الفصل 45 - القانون 2004-63

تُحفظ البيانات للمدة الضرورية حصرا لغاية المعالجة. عند انتهاء المدة، تُتلف بطريقة آمنة وفقا للفصل 45.

إجراءات الأمان المطبّقة

تعتمد eFactureTN إجراءات تقنية وتنظيمية متينة لضمان أمن بياناتكم.

الأمن التقني

  • تشفير AES-256 في وضع السكون - جميع البيانات الحساسة (المعرّفات الجبائية، الإحداثيات البنكية، بطاقة التعريف، معرّفات TTN) مشفّرة فرديا في قاعدة البيانات بخوارزمية AES-256 (XSalsa20-Poly1305)
  • تشفير HTTPS/TLS أثناء النقل - جميع الاتصالات مشفّرة عبر بروتوكول TLS 1.3
  • تجزئة كلمات المرور - خوارزمية bcrypt مع التمليح لتخزين آمن لكلمات المرور
  • الحماية من CSRF - رموز مضادة للتزوير على جميع النماذج
  • استعلامات ذات معاملات - حماية من حقن SQL عبر استعلامات آمنة
  • التحقق من المدخلات - رقابة صارمة على جميع البيانات المقدّمة من المستخدمين
  • جدار حماية تطبيقي - حماية من هجمات XSS وCSRF والحقن

الأمن التنظيمي

  • التحكم في الوصول حسب الأدوار - نظام صلاحيات دقيق (مالك، مدير، محرر، قارئ)
  • عزل البيانات - كل مؤسسة تصل فقط إلى بياناتها الخاصة
  • تسجيل عمليات الوصول - تتبّع كامل للإجراءات على البيانات الحساسة
  • بنود السرية - التزامات تعاقدية لجميع الموظفين
  • نسخ احتياطية منتظمة - نسخ مشفّرة مع إجراء استعادة مُختبر
  • سياسة كلمات المرور - متطلبات تعقيد وتجديد دوري

حقوقكم

وفقا للقانون 2004-63، تتمتعون بحقوق واسعة على بياناتكم الشخصية.

حق الوصول

يمكنكم طلب معرفة البيانات الشخصية التي نحتفظ بها عنكم في أي وقت.

حق التصحيح

يمكنكم طلب تصحيح البيانات غير الدقيقة أو الناقصة المتعلقة بكم.

حق الاعتراض

يمكنكم الاعتراض على معالجة بياناتكم لأسباب مشروعة.

حق الحذف

يمكنكم طلب حذف بياناتكم، مع مراعاة الالتزامات القانونية المتعلقة بمدة الحفظ.

لممارسة حقوقكم، تواصلوا معنا عبر dpo@efacturetn.com أو عبر نموذج الاتصال. نردّ في أجل أقصاه 30 يوما.

الاستضافة ونقل البيانات

استضافة آمنة

بياناتكم مستضافة على خوادم آمنة مزوّدة بإجراءات حماية مادية ومنطقية متوافقة مع المعايير الدولية.

  • بنية تحتية معتمدة ISO 27001
  • نسخ احتياطية يومية مشفّرة
  • تكرار وتوافر عال

النقل الدولي

وفقا للفصول 47 و50 إلى 52 من القانون 2004-63، يخضع نقل البيانات إلى الخارج لضوابط صارمة.

  • موافقة كتابية مطلوبة (الفصل 47)
  • حماية ملائمة مشترطة (الفصل 51)
  • ترخيص الهيئة الوطنية مطلوب (الفصل 52)

البيانات التي تعالجها eFactureTN

شفافية تامة حول فئات البيانات المجمّعة وأغراضها.

الفئة البيانات الغاية الأساس القانوني
الهوية الاسم، اللقب، البريد الإلكتروني، الهاتف إدارة حساب المستخدم العقد
المؤسسة الاسم التجاري، المعرّف الجبائي، العنوان، RIB الفوترة والامتثال الجبائي التزام قانوني
الفوترة الفواتير، عروض الأسعار، الإشعارات الدائنة، المدفوعات خدمة الفوترة الإلكترونية العقد
الحرفاء بيانات حرفاء المستخدم إصدار الفواتير العقد
الاتصال عنوان IP، سجلات الاتصال، المتصفح الأمن وكشف الاحتيال المصلحة المشروعة

العقوبات المنصوص عليها قانونيا

ينص القانون 2004-63 على عقوبات جزائية لمخالفات حماية البيانات الشخصية، مما يدل على جدية هذا الإطار القانوني.

معالجة غير متوافقة

عقوبة تصل إلى شهر سجنا وغرامة 1,000 د.ت

نقل غير مرخّص

عقوبة تصل إلى سنة سجنا وغرامة 5,000 د.ت

التزامنا

تلتزم eFactureTN بالحفاظ على أعلى معايير حماية البيانات لضمان ثقة مستخدميها.

  • تدقيق منتظم لممارساتنا في حماية البيانات
  • تكوين مستمر للموظفين حول أمن البيانات
  • تحديث مستمر لإجراءات الأمان لدينا
  • التعاون مع الهيئة الوطنية في جميع مسائل الامتثال

تقديم شكوى لدى الهيئة الوطنية

إذا اعتبرتم أن معالجة بياناتكم تمسّ بحقوقكم، يمكنكم تقديم شكوى لدى الهيئة الوطنية لحماية المعطيات الشخصية.

الهيئة الوطنية لحماية المعطيات الشخصية

العنوان

1 نهج محمد المعلى، 1002 المتويلفيل، تونس

البريد الإلكتروني

inpdp@inpdp.tn

الهاتف

+216 71 799 853

الموقع الإلكتروني

www.inpdp.tn

الاتصال بمسؤول حماية البيانات

قبل مراجعة الهيئة الوطنية، ندعوكم للتواصل معنا مباشرة. مسؤول حماية البيانات لدينا في خدمتكم للإجابة على جميع استفساراتكم.

البريد الإلكتروني لمسؤول حماية البيانات

dpo@efacturetn.com

مهلة الردّ

30 يوما كحد أقصى بعد استلام طلبكم

تواصلوا معنا