مركز الوثائق القانونية

اتفاقية معالجة البيانات (DPA)

بنود المعالجة التي تحتاجها إدارات الامتثال، سارية تلقائياً لكل عميل دون توقيع منفصل.

الخلاصة في سطور

ملخّص غير مُلزِم يساعدك على الفهم السريع — النص الرسمي هو الأقسام أدناه.

  • أنت المتحكّم في البيانات ونحن المعالِج، والمعالجة تتم بتعليماتك فقط.
  • سارية تلقائياً لكل عميل دون حاجة إلى توقيع منفصل.
  • إشعار قبل ٣٠ يوماً بأي معالِج فرعي جديد، مع حق الاعتراض المسبَّب.
  • إبلاغ بخرق البيانات خلال ٧٢ ساعة مع تفاصيل الأثر والإجراءات.
  • نقل دولي بالشروط التعاقدية القياسية (SCCs) وتقييم أثر النقل.
  • إرجاع البيانات أو حذفها عند انتهاء الخدمة، حسب اختيارك.

1. أدوار الأطراف

أنت (العميل) «المتحكّم في البيانات» فيما يخص البيانات الشخصية التي ترفعها أو تصل إليها المنصة نيابة عنك، ونحن «المعالِج» الذي يعالجها وفق تعليماتك الموثّقة.

تُعدّ هذه الاتفاقية جزءاً لا يتجزأ من شروط الاستخدام، وتسري تلقائياً على كل عميل دون حاجة إلى توقيع منفصل، ما لم يُتفق كتابةً على نسخة موقّعة.

2. موضوع المعالجة ومدتها

موضوع المعالجة: تشغيل الموظفين الرقميين، توليد المحتوى ونشره، جدولة المنشورات، تحليل الأداء وإصدار التقارير.

المدة: طوال سريان الاشتراك، بالإضافة إلى مدد الحذف الموضّحة في سياسة الخصوصية.

فئات أصحاب البيانات: العميل وموظفوه، ومتابعو حساباته وعملاؤه الذين تصل بياناتهم عبر المنصات المرتبطة.

فئات البيانات: بيانات تعريف أساسية، محتوى منشور، تعليقات ورسائل واردة، ومؤشرات أداء.

3. المعالجة بتعليمات موثّقة

نعالج البيانات الشخصية فقط بناءً على تعليماتك — ويشمل ذلك استخدامك للمنصة وإعداداتك فيها — وبما يفرضه علينا القانون الواجب التطبيق، وفي هذه الحالة نُشعرك مسبقاً ما لم يمنع القانون ذلك.

لا نستخدم بياناتك لأغراضنا الخاصة، ولا لتدريب نماذج ذكاء اصطناعي عامة.

4. السرية

كل من يصل إلى البيانات من فريقنا خاضع لالتزام سرية تعاقدي، ويُمنح الوصول بمبدأ أقل صلاحية وللحاجة التشغيلية فقط، ويُسجَّل كل وصول في سجل تدقيق.

5. التدابير الأمنية

التشفير أثناء النقل والتخزين.

عزل بيانات كل مساحة عمل بسياسات صلاحيات على مستوى الصف.

حفظ الأسرار ورموز الوصول في خزنة منفصلة.

نسخ احتياطية مشفَّرة وخطة استعادة بعد الكوارث.

مراجعة دورية للتبعيات والصلاحيات ومراجعة كود قبل الإطلاق.

6. المعالِجون الفرعيون

توافق على استعانتنا بمعالِجين فرعيين مدرجين في القائمة المنشورة على صفحة /subprocessors، ونلزمهم بالتزامات حماية لا تقلّ عن الواردة هنا، ونبقى مسؤولين تجاهك عن أدائهم.

نُشعرك قبل إضافة أي معالِج فرعي جديد بثلاثين يوماً، ولك حق الاعتراض المسبَّب؛ وإن تعذّر إيجاد بديل معقول يجوز لك إنهاء الاشتراك واسترداد المدة غير المستهلكة.

7. مساعدتك في حقوق أصحاب البيانات

توفّر المنصة أدوات تصدير وتصحيح وحذف تمكّنك من الاستجابة لطلبات أصحاب البيانات بنفسك.

إذا وصلنا طلب مباشرة من أحد أصحاب البيانات يخص مساحة عملك، نحيله إليك ولا نستجيب له منفردين ما لم يُلزمنا القانون.

نساعدك كذلك — بالقدر المعقول — في تقييمات الأثر (DPIA) والتشاور المسبق مع الجهات الرقابية.

8. الإبلاغ عن خرق البيانات

نُشعرك دون تأخير غير مبرَّر وخلال ٧٢ ساعة من علمنا بأي خرق يمسّ بياناتك، مع وصف طبيعة الخرق والفئات والأعداد التقريبية المتأثرة، والآثار المحتملة، والإجراءات المتخذة للحدّ منها.

9. النقل الدولي

عند نقل بيانات خارج المنطقة الاقتصادية الأوروبية أو خارج نطاق قانون بلدك، نعتمد الشروط التعاقدية القياسية (SCCs) أو أي آلية نقل معتمدة أخرى، مع تقييم أثر النقل عند الحاجة.

10. التدقيق

نوفّر لك المعلومات اللازمة لإثبات الالتزام بهذه الاتفاقية. ولعملاء المؤسسات، يجوز إجراء تدقيق مرة سنوياً بإشعار مسبق ثلاثين يوماً، خلال ساعات العمل، وبما لا يخلّ بسرية بيانات عملاء آخرين، وعلى نفقة الطرف الطالب.

11. الإرجاع والحذف

عند انتهاء الخدمة، وبناءً على اختيارك، نعيد إليك البيانات بصيغة قابلة للنقل أو نحذفها، ثم نحذف النسخ المتبقية وفق المدد المعلنة ما لم يُلزمنا القانون بالاحتفاظ.

12. الأشخاص المصرَّح لهم

نقصر الوصول على عدد محدود من العاملين الذين يحتاجونه لأداء مهامهم، بعد تدريب على حماية البيانات وتوقيع التزام سرية يستمر بعد انتهاء العلاقة.

يُلغى الوصول فوراً عند انتهاء الحاجة أو انتهاء العلاقة الوظيفية، ونراجع قوائم الصلاحيات دورياً.

13. ملحق (أ): التدابير التقنية والتنظيمية بالتفصيل

التحكم في الوصول

مصادقة ثنائية للحسابات الإدارية، وصلاحيات مبنية على الأدوار.

عزل منطقي لبيانات كل مساحة عمل بسياسات على مستوى الصف.

التشفير

TLS 1.2 فأعلى أثناء النقل، وتشفير على مستوى القرص أثناء التخزين.

الأسرار ورموز الوصول في خزنة مستقلة بمفاتيح قابلة للتدوير.

الاستمرارية

نسخ احتياطي يومي مشفَّر، واختبار استرجاع دوري.

هدف زمن الاستعادة (RTO) أربع ساعات، وهدف نقطة الاستعادة (RPO) أربع وعشرون ساعة.

المراقبة

سجل تدقيق لكل إجراء إداري، ومراقبة للأخطاء والسلوك غير المعتاد.

مراجعة أمنية مستمرة للتبعيات البرمجية ومراجعة كود قبل الإطلاق.

14. ملحق (ب): تفاصيل المعالجة

طبيعة المعالجة: الجمع، التخزين، التنظيم، التوليد، النشر، التحليل، والحذف.

الغرض: تقديم خدمات التسويق الرقمي المؤتمتة التي طلبها العميل.

تكرار النقل: مستمر طوال فترة الاشتراك.

الحد الأدنى للبيانات: نعالج أضيق نطاق يكفي لتنفيذ الوظيفة المطلوبة.

15. المسؤولية وأولوية النصوص

تخضع المسؤولية الناشئة عن هذه الاتفاقية لحدود المسؤولية المنصوص عليها في شروط الاستخدام.

عند التعارض، تسود هذه الاتفاقية على شروط الاستخدام فيما يخص معالجة البيانات الشخصية فقط.

لعملاء المؤسسات: يمكن توقيع نسخة مستقلة من هذه الاتفاقية مع الشروط التعاقدية القياسية مرفقةً بها.

تحتاج نسخة موقّعة أو لديك سؤال؟

فرق المشتريات والامتثال يمكنها طلب نسخة موقّعة من هذا المستند أو استيضاح أي بند عبر صفحة التواصل، ونردّ خلال يوم عمل واحد.

تواصل مع الفريق القانوني