Last updated: 09 Feb 2026
Aman Debt Collection Company (“Aman”) operates the Aman Collect platform within the Kingdom of Saudi Arabia (KSA). Aman is committed to complying with the Saudi Personal Data Protection Law (PDPL) and related regulations. This policy explains how personal data is collected, processed, stored, and protected.
Data Controller: Aman Debt Collection Company (Aman) – Kingdom of Saudi Arabia.
Contact: info@amanasa.com
Data Protection Officer (if appointed): info@amanasa.com
Personal data includes any information that identifies an individual directly or indirectly, such as name, national ID / Iqama, account number, contact details, financial/credit information, and electronic records.
Access to personal data is restricted to authorized users only. We do not sell personal data. We may disclose personal data to the following categories, only as needed and on a lawful basis:
Where applicable, disclosures may be one-time or recurring depending on the operational need and contract scope.
Personal data is stored within the Kingdom of Saudi Arabia and retained only for the period required by regulations, contracts, and operational purposes. After the retention period ends, data is securely destroyed or anonymized where feasible.
How to exercise rights: Submit a request using the channels in Section 16. We may verify identity before processing requests.
Withdrawal of consent: Where processing is based on consent, you may withdraw consent using the same channels. Withdrawal will not affect processing already carried out before withdrawal and may not apply where we have another lawful basis.
We apply administrative, technical, and organizational controls to protect personal data, including access controls (need-to-know), audit logging, encryption where appropriate, security monitoring, and secure backups.
Depending on the engagement:
For client-provided cases, we process data for the purposes of case execution, reporting, and lawful compliance.
Some engagements may involve sensitive data (e.g., health data related to hospitals, or minors’ data related to schools), and/or credit/financial information. We process such data only when necessary, using a valid lawful basis, and applying stricter access controls and security measures. Where explicit consent is required by law, we ensure it is obtained through the appropriate channel.
Where a data subject is a minor or lacks legal capacity, requests may be submitted by a parent/legal guardian or authorized representative, subject to verification of authority and identity.
We limit collection to the minimum necessary for the stated purposes. We do not copy or store official documents (e.g., national ID) unless required by law or requested by a competent authority, and we destroy such copies once the purpose ends, in accordance with applicable requirements.
The Aman Collect platform is hosted and operated within the Kingdom of Saudi Arabia. We do not transfer, disclose, or allow processing of personal data outside the Kingdom. If this practice ever changes, we will update this policy and apply the required legal and security safeguards before any transfer.
We may use vetted service providers operating within KSA (e.g., hosting, cloud, email/SMS, IT/security) to operate the platform. Such providers are subject to contractual confidentiality, data protection obligations, and security requirements. They are prohibited from using our data for secondary purposes.
For engagements involving SAMA-regulated clients, additional vendor/cloud controls may apply (e.g., data location, audit rights, approvals).
We maintain incident response procedures. In case of a personal data breach, we assess impact and take immediate containment measures. Where required, we notify the competent authority within the legally prescribed timeframe and notify affected data subjects without undue delay.
Where notification is required, the competent authority will be notified within 72 hours of becoming aware of the breach, and affected data subjects will be notified without undue delay when required.
Requests to exercise data subject rights can be submitted through the channels below. We may refuse requests that are repetitive or unfounded where permitted, and will provide the reason for refusal when applicable.
We aim to respond to eligible requests within 30 business days. If additional time is required due to complexity or volume, we may extend the timeframe where permitted and will inform you of the reasons.
For privacy requests or inquiries:
Email: info@amanasa.com
Address:Dammam Kingdom of Saudi Arabia
Accepted channels: Email and in-platform submission (where available). Identity verification may be required.
If you are not satisfied with our response, you may file a complaint with the competent authority in Saudi Arabia.
We may update this policy from time to time to reflect changes in laws, regulations, or operational practices. The updated version will be made available within the platform.
The platform may use automated workflows (e.g., reminders, assignment, prioritization) to support operations. We do not rely solely on automated processing to make decisions that produce legal or similarly significant effects without appropriate safeguards, including human review where applicable.
آخر تحديث: 21 شعبان 1447
تُشغّل شركة آمان لتحصيل الديون ("آمان") منصة آمان للتحصيل داخل المملكة العربية السعودية. تلتزم آمان بالامتثال لنظام حماية البيانات الشخصية (PDPL) واللوائح ذات العلاقة. توضح هذه السياسة كيفية جمع البيانات الشخصية ومعالجتها وتخزينها ونقلها (عند اللزوم) وحمايتها.
المتحكم بالبيانات: شركة آمان لتحصيل الديون ("آمان") – المملكة العربية السعودية.
قنوات التواصل: info@amanasa.com
مسؤول حماية البيانات (إن وُجد/تم تعيينه): info@amanasa.com
تشمل البيانات الشخصية كل ما يؤدي إلى التعرف على الفرد بشكل مباشر أو غير مباشر مثل الاسم، رقم الهوية/الإقامة، رقم الحساب، بيانات الاتصال، البيانات المالية/الائتمانية، والسجلات الإلكترونية.
يقتصر الوصول إلى البيانات على المستخدمين المخولين فقط، ولا يتم بيع البيانات الشخصية. وقد يتم الإفصاح عن البيانات للفئات التالية عند الحاجة وبموجب أساس نظامي:
قد يكون الإفصاح لمرة واحدة أو بشكل متكرر بحسب الحاجة التشغيلية ونطاق التعاقد.
يتم تخزين البيانات داخل المملكة العربية السعودية حيثما انطبق، والاحتفاظ بها للمدة التي تقتضيها الأنظمة والعقود والأغراض التشغيلية. وبعد انتهاء مدة الاحتفاظ، يتم إتلاف البيانات بشكل آمن أو إخفاء الهوية عند الإمكان.
كيفية ممارسة الحقوق: يتم تقديم الطلب عبر القنوات الموضحة في القسم (16). وقد نطلب التحقق من الهوية قبل معالجة الطلب.
سحب الموافقة: عند كون المعالجة قائمة على الموافقة، يمكن سحبها عبر نفس القنوات. ولا يؤثر سحب الموافقة على المعالجة السابقة، وقد لا ينطبق إذا كان لدينا أساس نظامي آخر للمعالجة.
تطبق آمان ضوابط إدارية وتقنية وتنظيمية لحماية البيانات، تشمل التحكم في الصلاحيات (بحسب الحاجة)، وسجلات التدقيق، والتشفير عند اللزوم، والمراقبة الأمنية، والنسخ الاحتياطي الآمن.
بحسب طبيعة التعاقد:
في القضايا المُسندة من العملاء، تتم المعالجة لأغراض تنفيذ القضية وإعداد التقارير والامتثال النظامي.
قد تتضمن بعض الأعمال بيانات حساسة (مثل البيانات الصحية المتعلقة بالمستشفيات، أو بيانات القُصّر المتعلقة بالمدارس) و/أو بيانات مالية وائتمانية. تتم معالجة هذه البيانات فقط عند الضرورة وبموجب أساس نظامي صحيح، مع تطبيق ضوابط وصول أكثر صرامة وإجراءات حماية إضافية. وعند اشتراط النظام للموافقة الصريحة، يتم الحصول عليها عبر القنوات المناسبة.
إذا كان صاحب البيانات قاصرًا أو ناقص/عديم الأهلية، فيجوز تقديم الطلبات من ولي الأمر/الوصي أو ممثل مفوض نظامًا، وذلك بعد التحقق من الصفة والهوية.
نلتزم بحصر جمع البيانات في الحد الأدنى اللازم للأغراض المعلنة. ولا نقوم بنسخ أو حفظ الوثائق الرسمية (مثل الهوية) إلا عند طلب جهة مختصة أو إذا تطلب النظام ذلك، ويتم إتلافها فور انتهاء الغرض وفق المتطلبات ذات العلاقة.
يتم استضافة وتشغيل منصة آمان كوليكت داخل المملكة العربية السعودية. لا نقوم بنقل البيانات الشخصية أو الإفصاح عنها أو السماح بمعالجتها خارج المملكة. وفي حال تغير ذلك مستقبلًا، سيتم تحديث هذه السياسة وتطبيق المتطلبات النظامية والضمانات الأمنية اللازمة قبل أي نقل.
قد نستخدم مزودي خدمات مُعتمدين لتشغيل المنصة (مثل الاستضافة/السحابة/الرسائل/الاتصالات/الأمن). يخضع هؤلاء لالتزامات تعاقدية بالسرية وحماية البيانات ومتطلبات أمنية، ويُحظر عليهم استخدام البيانات لأي أغراض ثانوية.
وعند التعامل مع جهات خاضعة لمتطلبات ساما، قد تُطبق اشتراطات إضافية (مثل موقع البيانات وحقوق التدقيق والموافقات).
لدينا إجراءات للاستجابة للحوادث. وعند وقوع حادثة تسرب بيانات شخصية، نقوم بالتقييم والاحتواء الفوري واتخاذ الإجراءات التصحيحية. وعند وجوب الإشعار نظامًا، يتم إشعار الجهة المختصة ضمن المدة النظامية وإشعار أصحاب البيانات دون تأخير مبرر.
عند وجوب الإشعار، يتم إشعار الجهة المختصة خلال 72 ساعة من العلم بالحادثة، وإشعار أصحاب البيانات دون تأخير غير مبرر عند اللزوم.
يمكن تقديم طلبات ممارسة الحقوق عبر قنوات التواصل أدناه. وقد يتم رفض الطلبات المتكررة أو غير المبررة عند السماح نظامًا، مع بيان سبب الرفض عند الاقتضاء.
نسعى للرد على الطلبات المستوفية خلال 30 يوم عمل. وإذا تطلب الأمر وقتًا إضافيًا بسبب التعقيد أو حجم الطلبات، فقد يتم تمديد المدة عند السماح نظامًا مع إشعاركم بالأسباب.
للاستفسارات أو طلبات الخصوصية:
البريد الإلكتروني: info@amanasa.com
العنوان:الدمام المملكة العربية السعودية
القنوات المعتمدة: البريد الإلكتروني وتقديم الطلب داخل المنصة (عند توفره). وقد يلزم التحقق من الهوية.
وفي حال عدم الرضا عن المعالجة، يمكن تقديم شكوى لدى الجهة المختصة في المملكة.
قد نقوم بتحديث هذه السياسة من وقت لآخر بما يعكس التغيرات النظامية أو التشغيلية، وسيتم إتاحة النسخة المحدّثة داخل النظام.
قد تستخدم المنصة تدفقات عمل مؤتمتة (مثل التذكيرات، الإسناد، تحديد الأولويات) لدعم التشغيل. ولا نعتمد على المعالجة المؤتمتة وحدها لاتخاذ قرارات تُحدث أثرًا نظاميًا أو أثرًا كبيرًا دون ضمانات مناسبة، بما في ذلك المراجعة البشرية عند الاقتضاء.