ترجمة للتسهيل عليك. في حالة وجود أي تعارض بين هذه النسخة والنسخة الإنجليزية، فإن النسخة الإنجليزية هي المرجع.
يشكّل ملحق معالجة البيانات هذا ("DPA") جزءًا من شروط الخدمة ("الشروط") المبرمة بين Proyecta Labs, Inc. ("Proyecta"، "نحن"، "لنا"، أو "خاصتنا") والعميل الذي قبلها ("العميل"، "أنت"، أو "خاصتك"). ويسري كلما عالج Proyecta بيانات شخصية نيابةً عنك، ويسري على كل عميل أينما كان موقعه. وللمصطلحات المكتوبة بصيغة معرَّفة وغير المعرَّفة هنا المعاني المحددة لها في الشروط.
لا يلزم توقيع منفصل. يُدمج ملحق معالجة البيانات هذا في الشروط بالإحالة: فأنت تُبرمه بقبولك الشروط، ويُبرمه Proyecta بنشره هنا. ويجوز لك تنزيل هذه الصفحة أو طباعتها بوصفها نسختك الموقَّعة. ويسري اعتبارًا من تاريخ قبولك الشروط أو من 22 سبتمبر 2026، أيهما أبعد.
1. التعريفات
- "قانون حماية البيانات المعمول به" يعني كل قانون يسري على معالجة البيانات الشخصية للعميل بموجب الشروط، بما في ذلك، حيثما ينطبق: اللائحة العامة لحماية البيانات في الاتحاد الأوروبي 2016/679 ("GDPR")؛ واللائحة العامة لحماية البيانات بصيغتها المدمجة في قانون المملكة المتحدة وقانون حماية البيانات البريطاني لعام 2018 ("UK GDPR")؛ والقانون الاتحادي السويسري لحماية البيانات ("FADP")؛ وقانون خصوصية المستهلك في كاليفورنيا بصيغته المعدَّلة بموجب CPRA ("CCPA") وغيره من قوانين الخصوصية في الولايات الأمريكية؛ والقانون المكسيكي Ley Federal de Protección de Datos Personales en Posesión de los Particulares ("LFPDPPP")؛ والقانون البرازيلي Lei Geral de Proteção de Dados ("LGPD").
- "البيانات الشخصية للعميل" تعني البيانات الشخصية التي يعالجها Proyecta نيابةً عن العميل في سياق تقديم الخدمات، على النحو الموصوف في الملحق الأول. وتشمل البيانات الشخصية للمستخدمين النهائيين لتطبيقاتك المنشورة.
- "المتحكم" و"المعالج" و"صاحب البيانات" و"البيانات الشخصية" و"المعالجة" و"السلطة الرقابية" لها المعاني المحددة في اللائحة العامة لحماية البيانات. وتُفسَّر المصطلحات المقابلة لها بموجب قوانين حماية البيانات المعمول بها الأخرى (مثل "business" و"service provider" بموجب CCPA، أو "responsable" و"encargado" بموجب LFPDPPP) وفقًا لذلك.
- "خرق البيانات الشخصية" يعني أي خرق أمني يؤدي إلى الإتلاف العرضي أو غير المشروع للبيانات الشخصية للعميل، أو فقدانها، أو تغييرها، أو الإفصاح غير المصرَّح به عنها، أو الوصول إليها.
- "المعالج الفرعي" يعني أي طرف ثالث يستعين به Proyecta لمعالجة البيانات الشخصية للعميل.
- "البنود التعاقدية القياسية" أو "SCCs" تعني البنود التعاقدية القياسية التي اعتمدتها المفوضية الأوروبية بموجب القرار التنفيذي (الاتحاد الأوروبي) 2021/914.
2. الأدوار والنطاق
2.1. العميل هو المتحكم؛ وProyecta هو المعالج. فيما يخص البيانات الشخصية للعميل، أنت المتحكم (أو معالج يعمل لصالح متحكم تابع لك)، وProyecta هو معالجك (أو معالجك الفرعي). ويتوافق ذلك مع القسم 28.3 من الشروط.
2.2. ما لا يغطيه ملحق معالجة البيانات هذا. يُعدّ Proyecta متحكمًا مستقلًا في البيانات الشخصية التي يعالجها لإدارة أعماله الخاصة: معلومات حسابك وفوترتك، واستخدامك لأداة البناء، وسجلات الأمان، وأنشطتنا التسويقية الخاصة. وهذه المعالجة موصوفة في سياسة الخصوصية الخاصة بنا، لا في ملحق معالجة البيانات هذا.
2.3. مسؤولياتك بصفتك متحكمًا. أنت مسؤول عن مشروعية المعالجة التي توجّه بها. ويشمل ذلك تقديم إشعار خصوصية لمستخدميك النهائيين، ووجود أساس قانوني للمعالجة، والحصول على أي موافقة مطلوبة، والتأكد من أن البيانات التي تقدّمها أنت أو مستخدموك النهائيون يجوز معالجتها بصورة مشروعة من خلال الخدمات.
2.4. التحليلات في التطبيقات المنشورة. لا تخزّن أداة التحليلات المدمجة في التطبيق المنشور ملفات تعريف الارتباط أو أي معرِّف آخر في متصفح المستخدم النهائي. ويحصي Proyecta الزوار على خوادمه باستخدام معرِّف مستعار يُحسب من الطلب (عنوان IP وتفاصيل المتصفح) ومن قيمة عشوائية تُستبدل كل يوم وتُحذف في غضون 48 ساعة، بحيث لا يمكن ربط المعرِّفات من يوم إلى اليوم التالي. ولا يُخزَّن عنوان IP مع بيانات التحليلات. وقد تستمر التطبيقات المنشورة المبنية بإصدار سابق من أداة التحليلات في تعيين ملف تعريف ارتباط من الطرف الأول (_pry_vid) إلى أن يتم تحديثها؛ ولم يعد Proyecta يستخدم قيمته. ويظل الحصول على الموافقة على أي شيء آخر يخزّنه تطبيقك المنشور في متصفح المستخدم النهائي — كالمحتوى المضمَّن من أطراف ثالثة، ووحدات البكسل، وأدوات الدردشة — مسؤوليتك بصفتك متحكمًا.
3. المعالجة وفق تعليماتك
3.1. لن يعالج Proyecta البيانات الشخصية للعميل إلا بناءً على تعليماتك الموثقة، بما في ذلك ما يتعلق بالنقل إلى دولة ثالثة، ما لم يقتضِ القانون خلاف ذلك. وفي هذه الحالة سنُبلغك بذلك الاشتراط القانوني قبل المعالجة، ما لم يحظر القانون ذلك لأسباب جوهرية تتعلق بالمصلحة العامة.
3.2. تعليماتك هي: (أ) الشروط وملحق معالجة البيانات هذا؛ (ب) الطريقة التي تُهيّئ بها الخدمات وتستخدمها، بما في ذلك ما تجمعه تطبيقاتك المنشورة وما تقوم به؛ (ج) أي تعليمات خطية معقولة أخرى تقدّمها لنا وتتسق مع الشروط. وقد تتطلب التعليمات التي من شأنها تغيير نطاق الخدمات اتفاقًا منفصلًا.
3.3. سنُبلغك على الفور إذا رأينا أن أيًّا من التعليمات يخالف قانون حماية البيانات المعمول به. ولسنا ملزمين بتنفيذ تعليمات مخالفة.
4. السرية
يضمن Proyecta أن يكون كل شخص يأذن له بمعالجة البيانات الشخصية للعميل ملتزمًا بواجب السرية، سواء أكان تعاقديًا أم قانونيًا. ويقتصر الوصول على الموظفين الذين يحتاجون إليه لتقديم الخدمات أو دعمها أو تأمينها.
5. الأمان
5.1. ينفّذ Proyecta ويحافظ على تدابير تقنية وتنظيمية مناسبة لحماية البيانات الشخصية للعميل، مع مراعاة أحدث ما توصلت إليه التقنية، وتكلفة التنفيذ، وطبيعة المعالجة ونطاقها وسياقها وأغراضها، على النحو الذي تقتضيه المادة 32 من اللائحة العامة لحماية البيانات. والتدابير الحالية موصوفة في الملحق الثاني.
5.2. يجوز لنا تحديث هذه التدابير بمرور الوقت، شريطة ألا يؤدي أي تحديث إلى خفض المستوى العام للحماية خفضًا جوهريًا.
6. المعالجون الفرعيون
6.1. الإذن العام. أنت تمنح Proyecta إذنًا عامًا بالاستعانة بمعالجين فرعيين. والقائمة الحالية، مع الغرض من كل معالج فرعي وموقعه، منشورة على /subprocessors.
6.2. الإشعار والاعتراض. سنُخطرك قبل 30 يومًا على الأقل من بدء أي معالج فرعي جديد في معالجة البيانات الشخصية للعميل، وذلك بتحديث تلك الصفحة ومراسلة جهات اتصال حسابك عبر البريد الإلكتروني. ويجوز لك الاعتراض لأسباب معقولة تتعلق بحماية البيانات بالكتابة إلى privacy@proyecta.dev خلال تلك المدة. وسنعمل معك حينئذٍ بحسن نية للوصول إلى بديل. وإذا لم يكن ذلك ممكنًا بصورة معقولة، يجوز لك إنهاء الخدمات المتأثرة، وسنردّ إليك أي رسوم منصة مدفوعة مسبقًا عن الفترة اللاحقة للإنهاء.
6.3. الإلزام التعاقدي والمسؤولية. سنُلزم كل معالج فرعي بعقد مكتوب يتضمن التزامات لحماية البيانات لا تقل حماية عن ملحق معالجة البيانات هذا. ونظل مسؤولين أمامك عن أداء معالجينا الفرعيين لتلك الالتزامات.
7. مساعدتك
7.1. طلبات أصحاب البيانات. مع مراعاة طبيعة المعالجة، سيساعدك Proyecta، من خلال تدابير تقنية وتنظيمية مناسبة، في الاستجابة لطلبات أصحاب البيانات لممارسة حقوقهم. وتوفّر الخدمات أدوات في لوحة إدارة تطبيقك المنشور للوصول إلى بيانات مستخدميك النهائيين وتصحيحها وتصديرها وحذفها. وإذا تواصل معنا صاحب بيانات مباشرةً بشأن البيانات الشخصية للعميل، فسنحيل الطلب إليك أو نعيد توجيهه إليك ولن نجيب عنه بأنفسنا ما لم توجّهنا بذلك.
7.2. مساعدة أخرى. مع مراعاة المعلومات المتاحة لنا، سنساعدك بصورة معقولة في الوفاء بالتزاماتك المتعلقة بالأمان، والإخطار بخرق البيانات الشخصية، وتقييمات الأثر على حماية البيانات، والتشاور المسبق مع السلطات الرقابية (المواد من 32 إلى 36 من اللائحة العامة لحماية البيانات). ويجوز لنا تقاضي رسوم معقولة مقابل المساعدة التي تتجاوز المعلومات التي نتيحها لجميع العملاء.
8. خروقات البيانات الشخصية
8.1. سيُخطرك Proyecta دون تأخير لا مبرر له بعد علمه بأي خرق للبيانات الشخصية، وحيثما أمكن خلال 72 ساعة. ويُرسَل الإشعار إلى جهات اتصال حسابك.
8.2. سيصف الإشعار، بقدر ما هو معلوم حينئذٍ: طبيعة الخرق، بما في ذلك فئات أصحاب البيانات والسجلات المعنية وعددهم التقريبي؛ وعواقبه المحتملة؛ والتدابير المتخذة أو المقترحة لمعالجته والتخفيف من آثاره. وحيثما يتعذر تقديم كل ذلك دفعة واحدة، سنقدّمه على مراحل دون مزيد من التأخير غير المبرر.
8.3. سنتخذ خطوات معقولة لاحتواء الخرق ومعالجته. ولا يُعدّ إشعارنا إقرارًا بالخطأ أو بالمسؤولية.
9. الإعادة والحذف
9.1. عند انتهاء الخدمات، يجوز لك تصدير البيانات الشخصية للعميل خلال 30 يومًا، على النحو الموصوف في القسم 21.5 من الشروط. وبعد انقضاء تلك المدة، سيحذفها Proyecta من أنظمته النشطة، ما لم يُلزمنا القانون بالاحتفاظ بها.
9.2. تُحذف النسخ المحفوظة في النسخ الاحتياطية عند انتهاء صلاحية تلك النسخ الاحتياطية وفق دورتها المعتادة. وتظل حتى ذلك الحين محمية بموجب ملحق معالجة البيانات هذا ولا تُستخدم لأي غرض آخر.
9.3. يجوز لك أيضًا حذف البيانات الشخصية للعميل في أي وقت ما دامت الخدمات نشطة: بحذف السجلات في لوحة الإدارة، أو بإلغاء نشر تطبيق منشور، أو بإغلاق حسابك.
10. عمليات التدقيق والمعلومات
10.1. سيتيح Proyecta جميع المعلومات اللازمة بصورة معقولة لإثبات الامتثال لملحق معالجة البيانات هذا وللمادة 28 من اللائحة العامة لحماية البيانات. وتشمل تلك المعلومات ملحق معالجة البيانات هذا، وتدابير الأمان الواردة في الملحق الثاني، وقائمة المعالجين الفرعيين، وإجابات مكتوبة على استبيانات الأمان المعقولة.
10.2. إذا لم تكن تلك المعلومات كافية لإثبات الامتثال، أو اشترطت ذلك سلطة رقابية، يجوز لك تدقيق امتثالنا، بما في ذلك عن طريق التفتيش، من خلال مدقق مستقل ملتزم بالسرية. وتقتصر عمليات التدقيق على مرة واحدة في أي فترة مدتها 12 شهرًا (باستثناء ما يلي خرقًا للبيانات الشخصية أو ما يكون بناءً على طلب سلطة)، وتتطلب إشعارًا خطيًا مسبقًا لا تقل مدته عن 30 يومًا، ويجب أن تُجرى خلال ساعات العمل دون تعطيل عملياتنا تعطيلًا غير معقول، وتكون على نفقتك. ولا تشمل إلا الأنظمة التي تعالج البيانات الشخصية للعميل.
11. عمليات النقل الدولية
11.1. يقع مقر Proyecta في الولايات المتحدة، ويجوز معالجة البيانات الشخصية للعميل في الولايات المتحدة وفي البلدان الأخرى التي يعمل فيها معالجونا الفرعيون، على النحو المدرج في /subprocessors.
11.2. عمليات النقل من المنطقة الاقتصادية الأوروبية. بقدر ما تُنقل البيانات الشخصية للعميل الخاضعة للائحة العامة لحماية البيانات إلى بلد لا يتمتع بقرار كفاية، تُدمج البنود التعاقدية القياسية في ملحق معالجة البيانات هذا بالإحالة وتسري على النحو التالي:
- تسري الوحدة الثانية (من المتحكم إلى المعالج) حيثما تكون أنت المتحكم، والوحدة الثالثة (من المعالج إلى المعالج) حيثما تكون أنت المعالج. وتكون أنت "مُصدِّر البيانات" ويكون Proyecta "مستورِد البيانات".
- يسري البند 7 (بند الانضمام).
- البند 9: يسري الخيار 2 (الإذن الخطي العام)، مع مدة الإشعار الواردة في القسم 6.2 من ملحق معالجة البيانات هذا.
- البند 11: لا تسري الصياغة الاختيارية.
- البند 13: السلطة الرقابية المختصة هي السلطة المحددة بموجب البند 13(أ). وحيثما لا تكون مؤسسًا في المنطقة الاقتصادية الأوروبية، فهي السلطة الرقابية للدولة العضو التي يوجد فيها ممثلك في الاتحاد الأوروبي، أو، إن لم يكن لديك ممثل، هيئة حماية البيانات النمساوية (الدولة العضو التي يوجد فيها ممثلنا بموجب المادة 27).
- البند 17: تخضع البنود التعاقدية القياسية لقانون أيرلندا. البند 18: تُسوّى النزاعات أمام محاكم أيرلندا.
- يُستكمل الملحقان الأول والثاني من البنود التعاقدية القياسية بالملحقين الأول والثاني من ملحق معالجة البيانات هذا. ويُستكمل الملحق الثالث بالقائمة الواردة على /subprocessors.
11.3. عمليات النقل من المملكة المتحدة. بالنسبة لعمليات النقل الخاضعة لـ UK GDPR، تسري البنود التعاقدية القياسية بصيغتها المعدَّلة بموجب ملحق نقل البيانات الدولي الصادر عن مفوض المعلومات في المملكة المتحدة (الإصدار B1.0)، والمُدمج بالإحالة. وتُستكمل جداوله بالمعلومات الواردة في القسم 11.2 وفي الملحقين الأول والثاني من ملحق معالجة البيانات هذا، ويجوز لأي من الطرفين إنهاؤه على النحو المسموح به في القسم 19 منه.
11.4. عمليات النقل من سويسرا. بالنسبة لعمليات النقل الخاضعة لـ FADP، تسري البنود التعاقدية القياسية مع التعديلات التالية: تُقرأ الإشارات إلى اللائحة العامة لحماية البيانات على أنها إشارات إلى FADP؛ ويكون المفوض الاتحادي السويسري لحماية البيانات والمعلومات هو السلطة الرقابية المختصة بتلك العمليات؛ ولا يحول مصطلح "الدولة العضو" دون قيام أصحاب البيانات في سويسرا برفع دعاواهم في مكان إقامتهم المعتاد.
11.5. إطار خصوصية البيانات. حيثما يكون المتلقي معتمدًا بموجب إطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة (أو امتداده الخاص بالمملكة المتحدة أو الإطار السويسري الأمريكي)، يجوز أن يستند النقل إلى ذلك الاعتماد بدلًا من البنود التعاقدية القياسية.
11.6. وصول الجهات الحكومية. إذا تلقى Proyecta طلبًا ملزمًا قانونًا من سلطة عامة للحصول على البيانات الشخصية للعميل، فسنُخطرك على الفور، ما لم يحظر القانون ذلك، ونمنحك الفرصة لطلب أمر حماية. وسنطعن في أي طلب نرى بصورة معقولة أنه غير مشروع، ولن نُفصح إلا عن الحد الأدنى من البيانات الذي يقتضيه الطلب.
12. قوانين الخصوصية في الولايات الأمريكية
حيثما يعالج Proyecta البيانات الشخصية للعميل بصفته "مقدّم خدمة" أو "متعاقدًا" أو "معالجًا" لك بموجب CCPA أو أي قانون خصوصية آخر في الولايات الأمريكية، فإن Proyecta:
- لن يبيع البيانات الشخصية للعميل أو يشاركها (وفقًا لتعريف هذين المصطلحين في CCPA)؛
- لن يحتفظ بالبيانات الشخصية للعميل أو يستخدمها أو يُفصح عنها لأي غرض بخلاف الأغراض التجارية المحددة في الشروط وفي ملحق معالجة البيانات هذا، أو خارج نطاق العلاقة التجارية المباشرة بينك وبيننا؛
- لن يدمج البيانات الشخصية للعميل مع بيانات شخصية يتلقاها من أي شخص آخر أو نيابةً عنه، أو يجمعها بنفسه، إلا بالقدر الذي تسمح به تلك القوانين؛
- سيمتثل للالتزامات التي تفرضها تلك القوانين على مقدّمي الخدمات ويوفّر مستوى حماية الخصوصية ذاته الذي تشترطه؛
- سيُخطرك إذا قرر أنه لم يعد قادرًا على الوفاء بتلك الالتزامات؛
- يوافق على أنه يجوز لك اتخاذ خطوات معقولة ومناسبة لوقف أي استخدام غير مصرَّح به للبيانات الشخصية للعميل ومعالجة آثاره.
نشهد بأننا نفهم هذه القيود وسنمتثل لها.
13. المكسيك والبرازيل
13.1. المكسيك. فيما يخص البيانات الشخصية للعميل الخاضعة لـ LFPDPPP، تكون أنت "responsable" ويكون Proyecta "encargado". ولن يعالج Proyecta البيانات الشخصية للعميل إلا بناءً على تعليماتك، ولن يستخدمها لأغراضه الخاصة، وسيحافظ على سريتها، وسيطبّق تدابير الأمان الواردة في الملحق الثاني، وسيحذفها على النحو المبيَّن في القسم 9، ولن ينقلها إلى أطراف ثالثة إلا بوصفهم معالجين فرعيين بموجب القسم 6، وهو ما يُعدّ "remisión" بموجب ذلك القانون.
13.2. البرازيل. فيما يخص البيانات الشخصية للعميل الخاضعة لـ LGPD، تكون أنت "controlador" ويكون Proyecta "operador"، ويسري ملحق معالجة البيانات هذا وفقًا لذلك.
14. أحكام عامة
14.1. ترتيب الأسبقية. فيما يخص معالجة البيانات الشخصية للعميل، يسود ملحق معالجة البيانات هذا على أي حكم متعارض معه في الشروط. وتسود البنود التعاقدية القياسية، حيثما تسري، على ملحق معالجة البيانات هذا.
14.2. المسؤولية. تخضع مسؤولية كل طرف بموجب ملحق معالجة البيانات هذا لحدود المسؤولية واستثناءاتها الواردة في الشروط، إلا حيثما لا يجيز قانون حماية البيانات المعمول به أو البنود التعاقدية القياسية مثل هذا التقييد.
14.3. المدة. يظل ملحق معالجة البيانات هذا ساريًا ما دام Proyecta يعالج البيانات الشخصية للعميل نيابةً عنك، بما في ذلك مدة التصدير والحذف الواردة في القسم 9.
14.4. التعديلات. يجوز لنا تحديث ملحق معالجة البيانات هذا ليعكس التغييرات في القانون أو في معالجينا الفرعيين أو في الخدمات، مع الإشعار المنصوص عليه في القسم 25 من الشروط. ولن يؤدي أي تحديث إلى خفض الحماية التي يمنحها ملحق معالجة البيانات هذا للبيانات الشخصية للعميل خفضًا جوهريًا ما لم يقتضِ القانون ذلك.
14.5. اللغة. قد يُتاح ملحق معالجة البيانات هذا بعدة لغات. وفي حالة التعارض بينها، تكون النسخة الإنجليزية هي المرجع.
14.6. الاتصال. الأسئلة المتعلقة بحماية البيانات: privacy@proyecta.dev. الإشعارات القانونية: legal@proyecta.dev. ممثلنا في الاتحاد الأوروبي بموجب المادة 27 من اللائحة العامة لحماية البيانات هو iuro Rechtsanwälte GmbH t/a Prighter, Schellinggasse 3, 1010 Vienna, Austria (https://app.prighter.com/portal/proyecta).
الملحق الأول — تفاصيل المعالجة {#annex-1}
الأطراف.
- مُصدِّر البيانات / المتحكم: العميل، على النحو المحدد في حسابه. النشاط: إنشاء مواقع الويب والتطبيقات وتشغيلها باستخدام الخدمات. جهة الاتصال: البريد الإلكتروني لمالك الحساب.
- مستورِد البيانات / المعالج: Proyecta Labs, Inc., 2803 Philadelphia Pike, Suite B 1708, Claymont, DE 19703, United States. النشاط: مقدّم الخدمات. جهة الاتصال: privacy@proyecta.dev.
فئات أصحاب البيانات.
- المستخدمون النهائيون لتطبيقاتك المنشورة: الزوار، والعملاء والمشترون، والأشخاص الذين يُجرون حجوزات، والأشخاص الذين يرسلون نماذج أو بيانات عملاء محتملين، والأعضاء والمستخدمون المسجَّل دخولهم، ومشتركو النشرات الإخبارية، والأشخاص الذين يراسلون نشاطك التجاري عبر القنوات المتصلة (مثل WhatsApp أو البريد الإلكتروني)
- أعضاء فريقك والمستخدمون الآخرون الذين تدعوهم إلى مؤسستك أو إلى لوحة إدارة تطبيقك المنشور
- أي أفراد آخرين تقدّم أنت أو مستخدموك النهائيون بياناتهم الشخصية إلى الخدمات
فئات البيانات الشخصية.
- بيانات الهوية والاتصال: الاسم، وعنوان البريد الإلكتروني، ورقم الهاتف، والعنوان البريدي أو عنوان التسليم
- بيانات الحساب وتسجيل الدخول للمستخدمين النهائيين: معرِّفات المستخدمين، وطريقة تسجيل الدخول، والرموز لمرة واحدة، ومعرِّفات تسجيل الدخول المرتبطة بالأطراف الثالثة
- بيانات المعاملات: الطلبات، والحجوزات، والاشتراكات، والفواتير، وحالة الدفع (تتولى بيانات البطاقات جهة الدفع التي تربطها، ولا يخزّنها Proyecta)
- المحتوى الذي يقدّمه المستخدمون النهائيون: ردود النماذج، والرسائل ووسائطها، والمراجعات، والملفات والمرفوعات
- بيانات الاتصالات: محتوى البريد الإلكتروني والرسائل، وحالة التسليم وإلغاء الاشتراك
- بيانات التحليلات والبيانات التقنية: معرِّف زائر مستعار يومي ومعرِّف جلسة لكل زيارة، والصفحات التي تمت زيارتها، والمُحيل، ومعلمات UTM، والمتصفح، ونظام التشغيل ونوع الجهاز، ومقاييس أداء الصفحات. ويُعالَج عنوان IP بصورة عابرة لحساب معرِّف الزائر ولحماية الخدمات من إساءة الاستخدام، ولا يُخزَّن مع بيانات التحليلات
- أي بيانات شخصية أخرى تختار جمعها من خلال تطبيقاتك المنشورة
الفئات الخاصة من البيانات. لم تُصمَّم الخدمات خصيصًا للفئات الخاصة من البيانات الشخصية (المادة 9 من اللائحة العامة لحماية البيانات) أو للبيانات المتعلقة بالإدانات الجنائية. وإذا جمعها تطبيقك المنشور (على سبيل المثال، المعلومات الصحية في نموذج حجز لدى عيادة)، فأنت مسؤول عن وجود أساس قانوني وعن تقدير ما إذا كانت التدابير الواردة في الملحق الثاني مناسبة. وتحظى هذه البيانات بالحماية ذاتها التي تحظى بها سائر البيانات الشخصية للعميل.
وتيرة النقل. مستمرة، ما دامت الخدمات مستخدمة.
طبيعة المعالجة. الاستضافة، والتخزين، والاسترجاع، والإرسال، والعرض، والتنظيم، والتحليل لإعداد التقارير لك، والنسخ الاحتياطي، والحذف. وحيثما تستخدم ميزات الذكاء الاصطناعي (مثل مساعد ذكاء اصطناعي يجيب عملاءك)، تشمل أيضًا المعالجة من قِبل مزوّدي نماذج الذكاء الاصطناعي لتوليد الردود.
الغرض من المعالجة. تقديم الخدمات لك: استضافة تطبيقاتك المنشورة وبياناتها وتشغيلها، والبريد الإلكتروني والمراسلة، والتجارة والحجوزات، والتحليلات، وتسجيل دخول مستخدميك النهائيين، وميزات الذكاء الاصطناعي التي تفعّلها، والدعم، وتأمين الخدمات.
المدة والاحتفاظ. طوال مدة سريان الشروط، ثم حتى الحذف بموجب القسم 9 من ملحق معالجة البيانات هذا.
المعالجون الفرعيون. على النحو المدرج في /subprocessors، للأغراض وفي المواقع المبيَّنة هناك.
الملحق الثاني — التدابير الأمنية التقنية والتنظيمية {#annex-2}
- التشفير. تُشفَّر البيانات أثناء النقل باستخدام TLS 1.2 أو أحدث، وأثناء التخزين من قِبل مزوّدي بنيتنا التحتية السحابية.
- عزل المستأجرين. تُحفظ بيانات التطبيقات المنشورة في قاعدة بيانات متعددة المستأجرين يقتصر فيها كل عملية قراءة وكتابة على المستأجر الخاص بها، مع أمان على مستوى الصفوف في قاعدة البيانات لسجلات المحتوى. وتعمل التعليمات البرمجية في بيئات تشغيل معزولة ومحمية لا يمكنها الوصول إلى بيانات العملاء الآخرين.
- حماية الشبكة. لا تملك قواعد بيانات الإنتاج عنوان IP عامًا، ولا يمكن الوصول إليها إلا من داخل شبكتنا الخاصة. ويمر الوصول الإداري عبر بوابة واعية بالهوية. وتُقدَّم التطبيقات المنشورة خلف شبكة حافة مزوّدة بحماية من هجمات DDoS.
- التحكم في الوصول. يقتصر الوصول إلى أنظمة الإنتاج والبيانات الشخصية للعميل على الموظفين الذين يحتاجون إليه، وفق أدوار الحد الأدنى من الامتيازات، وبحسابات فردية محمية بمصادقة قوية. وتستخدم التحقيقات الروتينية وصولًا للقراءة فقط.
- التسجيل والمراقبة. يُسجَّل الوصول والتغييرات. وتُراقَب الأخطاء والحالات الشاذة ويُنبَّه بشأنها.
- التوافر والمرونة. قواعد بيانات مُدارة مع نسخ احتياطية آلية، وبنية تحتية مُدارة كتعليمات برمجية مع مراجعة التغييرات.
- التطوير الآمن. مراجعة التعليمات البرمجية، والاختبارات الآلية والفحوص الثابتة قبل الإصدار، وإدارة التبعيات والثغرات الأمنية.
- إدارة الأسرار. تُحفظ بيانات الاعتماد ومفاتيح API في مخزن أسرار مُدار، ولا تُحفظ أبدًا في التعليمات البرمجية المصدرية. وتُصادَق التطبيقات المنشورة بمفاتيح خاصة بكل تطبيق يمكن تدويرها أو إبطالها.
- الاستجابة للحوادث. عملية موثقة لاكتشاف خروقات البيانات الشخصية واحتوائها والتحقيق فيها والإخطار بها بموجب القسم 8.
- الموظفون. التزامات بالسرية وتدريب على الأمان لكل من لديه وصول إلى البيانات الشخصية للعميل.
- العناية الواجبة تجاه المعالجين الفرعيين. يُختار المعالجون الفرعيون بناءً على ممارساتهم الأمنية ويُلزَمون بموجب القسم 6.3.
- تقليل البيانات وحذفها. تُدعَم طلبات أصحاب البيانات من خلال الخدمات، وتُحذف البيانات بموجب القسم 9.
