اتفاقية معالجة البيانات
تُشكّل اتفاقية معالجة البيانات هذه جزءاً من شروط الخدمة المبرمة بين علاقات لتكنولوجيا المعلومات (Alaaqat for Information Technology)، وهي مؤسسة فردية مسجّلة في سجل التجار الأفراد في المملكة الأردنية الهاشمية تحت الرقم 545258 (الرقم الوطني للمنشأة 100999274)، ومقرّها عمّان، الأردن ("علاقات" أو "نحن")، وبين العميل الذي يقبل شروط الخدمة ("العميل" أو "أنت"). وتسري هذه الاتفاقية كلما عالجت علاقات بيانات شخصية نيابةً عن العميل في سياق تقديم منصة علاقات ("الخدمة").
1. التعريفات
- قانون حماية البيانات — اللائحة (الاتحاد الأوروبي) 2016/679 ("اللائحة العامة لحماية البيانات" أو "GDPR")؛ واللائحة العامة لحماية البيانات في المملكة المتحدة (UK GDPR) وقانون حماية البيانات لعام 2018 بالنسبة إلى العملاء المؤسَّسين في المملكة المتحدة؛ وقانون حماية البيانات الشخصية الأردني رقم 24 لسنة 2023 بالنسبة إلى العملاء المؤسَّسين في الأردن. وحيثما تُشير هذه الاتفاقية إلى مادة دون تحديد إضافي، فالمقصود مادة من اللائحة العامة لحماية البيانات؛ ويسري الحكم المقابل لها في اللائحة البريطانية أو في القانون الأردني على حدٍّ سواء.
- تحمل المصطلحات البيانات الشخصية والمعالجة والمتحكم والمعالج وصاحب البيانات والمعالج الفرعي والسلطة الرقابية وخرق البيانات الشخصية المعاني المحددة لها في المادة 4 من اللائحة العامة لحماية البيانات.
- بيانات العميل — البيانات الشخصية التي يُدخلها العميل أو مستخدموه أو جهات اتصاله إلى الخدمة، أو التي تتلقاها الخدمة نيابةً عن العميل من قناة مراسلة متصلة.
- الحساب — المساحة الخاصة بالعميل (tenant) في الخدمة. وتنحصر جميع بيانات العميل في حساب واحد بعينه.
- جهة الاتصال — الشخص الذي يخزّن العميل بياناته الشخصية أو يتواصل معه من خلال الخدمة.
2. الأدوار والنطاق
2.1 فيما يخص بيانات العميل، يكون العميل هو المتحكم وتكون علاقات هي المعالج. وتحكم هذه الاتفاقية تلك المعالجة.
2.2 فيما يخص البيانات الشخصية لمستخدمي العميل أنفسهم التي تحتاجها علاقات لتشغيل الخدمة — بيانات تسجيل الدخول، والأسماء، وعناوين البريد الإلكتروني، وبيانات الفوترة، وسجلات الموافقة، وسجل التدقيق، ومراسلات الدعم، وسجلات الاستخدام والأمان — تكون علاقات متحكماً مستقلاً. وتخضع تلك المعالجة لسياسة الخصوصية المنشورة على https://alaaqat.com/policy لا لهذه الاتفاقية.
2.3 تُعدّ تحليلات الموقع الإلكتروني لعلاقات وقياسات التسويق الخاصة بها (Google Tag Manager وGoogle Analytics ومعرّفات النقر على الإعلانات) معالجةً بصفة المتحكم بموجب سياستَي الخصوصية وملفات تعريف الارتباط، ولا تعمل إلا بموافقة الزائر. ولا تُرسَل أي بيانات للعميل إلى تلك الأدوات أو إلى مزوّديها.
2.4 حيثما يعمل العميل بصفة معالج لصالح طرف ثالث، يضمن العميل أن المتحكم الخاص به قد أذِن لعلاقات بالعمل معالجاً فرعياً بشروط لا تقل حمايةً عن هذه الاتفاقية.
3. تفاصيل المعالجة
يرد في الملحق 1 موضوع المعالجة ومدتها وطبيعتها والغرض منها وفئات أصحاب البيانات وفئات البيانات الشخصية.
4. التزامات العميل
4.1 يتحمّل العميل مسؤولية مشروعية بيانات العميل التي يعالجها من خلال الخدمة، بما في ذلك توافر أساس قانوني لتخزين كل جهة اتصال ولكل رسالة تُرسَل إليها.
4.2 يوجّه العميل علاقات إلى معالجة بيانات العميل فقط لغرض تقديم الخدمة وصيانتها وتأمينها، وللامتثال للقانون، ووفقاً لأي تعليمات مكتوبة إضافية. ويُعدّ استخدام ميزات الخدمة (إرسال رسالة جماعية، أو استيراد جهات الاتصال، أو ربط قناة) بمثابة تعليمات.
4.3 الفئات الخاصة من البيانات. الخدمة غير مصمّمة لمعالجة الفئات الخاصة من البيانات المنصوص عليها في المادة 9، ولا تطبّق عليها أي ضمانات إضافية؛ ويتحمّل العميل وحده مسؤولية توافر أساس بموجب المادة 9(2) قبل تسجيل أي بيانات من هذا النوع في الخصائص المخصّصة أو الملاحظات أو الرسائل.
4.4 الاستخدام المتزامن لواتساب (Coexistence). عندما يربط العميل رقم هاتف WhatsApp Business مستخدَماً أيضاً في تطبيق WhatsApp Business، تزامن Meta مع الخدمة قائمة جهات الاتصال الموجودة على الهاتف وما يصل إلى ستة أشهر من سجل المحادثات السابقة، بما في ذلك المحادثات مع أشخاص لم يراسلوا النشاط التجاري قط عبر الخدمة. والعميل — لا علاقات — هو من يقرّر ربط تلك القناة، وهو المسؤول عن الأساس القانوني لجهات الاتصال والسجل المستورَدَين على هذا النحو. وتتعامل علاقات مع البيانات المستورَدة بوصفها بيانات عميل خاضعة لهذه الاتفاقية منذ لحظة استيرادها.
4.5 قنوات المراسلة. بربط قنوات Meta (واتساب وماسنجر وإنستغرام)، يُقرّ العميل بأن محتوى الرسائل والوسائط والبيانات الوصفية تمرّ عبر منصات Meta وفقاً لشروط Meta الخاصة، التي لا تتحكم بها علاقات والتي تُعدّ مُدرجةً بالإحالة في الملحق 3.
5. التزامات علاقات (المادة 28(3))
5.1 التعليمات. تعالج علاقات بيانات العميل فقط بناءً على تعليمات العميل الموثّقة (البند 4.2)، ما لم يُلزمها بذلك قانون الاتحاد الأوروبي أو قانون دولة عضو، وفي هذه الحالة تُبلغ علاقات العميل قبل المعالجة ما لم يحظر ذلك القانونُ الإبلاغ. وتُبلغ علاقات العميل إذا رأت أن أي تعليمات تخالف اللائحة العامة لحماية البيانات.
5.2 السرية. يلتزم الموظفون المخوّلون بمعالجة بيانات العميل بالتزامات سرية تعاقدية أو قانونية. ويقتصر الوصول إلى البيانات في بيئة الإنتاج على فريق التشغيل، وهو محمي بالمصادقة الثنائية الإلزامية.
5.3 الأمان. تطبّق علاقات التدابير التقنية والتنظيمية الواردة في الملحق 2.
5.4 المعالجون الفرعيون. وفقاً لما هو منصوص عليه في البند 6.
5.5 طلبات أصحاب البيانات. وفقاً لما هو منصوص عليه في البند 7.
5.6 المساعدة. تساعد علاقات العميل، مع مراعاة طبيعة المعالجة والمعلومات المتاحة لها، في الوفاء بالتزامات العميل بموجب المواد 32–36 (الأمان، والإخطار بالخرق، وتقييمات الأثر على حماية البيانات، والتشاور المسبق).
5.7 الحذف والإعادة. وفقاً لما هو منصوص عليه في البند 9.
5.8 التدقيق. وفقاً لما هو منصوص عليه في البند 10.
5.9 عزل الحسابات. يرتبط كل استعلام ومهمة ونقطة وصول (endpoint) تتعامل مع بيانات العميل بحساب واحد فقط. ولا يستطيع المستخدمون غير المنتمين إلى حساب ما رؤية بياناته أو الاستعلام عنها أو تصديرها.
6. المعالجون الفرعيون
6.1 الإذن العام. يمنح العميل إذناً كتابياً عاماً بالتعاقد مع المعالجين الفرعيين المدرجين في الملحق 3.
6.2 الإخطار بالتغييرات. تنشر علاقات التغييرات على الملحق 3 على الرابط https://alaaqat.com/sub-processors وتُبلغ مالك الحساب، داخل الخدمة أو عبر البريد الإلكتروني، قبل أن يبدأ أي معالج فرعي جديد بمعالجة بيانات العميل.
6.3 الاعتراض. يجوز للعميل الاعتراض كتابياً خلال 14 يوماً من الإخطار لأسباب معقولة تتعلق بحماية البيانات. وإذا تعذّر على الطرفين تسوية الاعتراض بحسن نية، جاز للعميل إنهاء حسابه وفقاً لشروط الخدمة، ويسري عندئذٍ البند 9.
6.4 نقل الالتزامات. تفرض علاقات على كل معالج فرعي التزامات بحماية البيانات لا تقل حمايةً عن هذه الاتفاقية، وتظل مسؤولة مسؤولية كاملة أمام العميل عن أداء المعالج الفرعي.
7. حقوق أصحاب البيانات
7.1 توجيه الطلبات. لا تردّ علاقات مباشرةً على أصحاب البيانات بشأن بيانات العميل. وأي طلب تتلقاه علاقات مباشرةً يُحال إلى مالك حساب العميل دون تأخير لا مبرر له.
7.2 الخدمة الذاتية. يستطيع العميل تلبية معظم الطلبات داخل الخدمة دون تدخّل من علاقات:
| الحق | كيف يلبّيه العميل |
|---|---|
| الوصول (المادة 15) | يظهر سجل جهة الاتصال وملاحظاتها والخط الزمني لنشاطها وسجل محادثاتها في صفحة جهة الاتصال؛ ويُتاح تصدير الأعمدة للمستخدمين الحاصلين على الصلاحية. |
| التصحيح (المادة 16) | تعديل جهة الاتصال. ويُسجَّل كل تغيير في الخط الزمني لنشاط الكائن مع القيمة السابقة (انظر الملحق 4 لمعرفة مدة الاحتفاظ). |
| المحو (المادة 17) | حذف جهة الاتصال؛ ويمتد الحذف إلى ملاحظاتها وملفاتها وسجل نشاطها وفهرس محادثاتها. أما نسخ الرسائل التي سبق تسليمها إلى منصة مراسلة فهي خارج سيطرة علاقات (المادة 19). |
| الاعتراض على التسويق (المادة 21) | تفعيل علامة إلغاء الاشتراك لجهة الاتصال، فترفض الخدمة عندئذٍ تضمين جهة الاتصال في أي رسالة جماعية أو رسالة صادرة آلية. ويمكن أيضاً تفعيل العلامة يدوياً لتسجيل اعتراض ورد من خارج الخدمة. |
7.3 الطلبات التي تتطلب المساعدة. في الحالات التالية، تساعد علاقات العميل بناءً على طلب كتابي، كما تقتضي المادة 28(3)(e)، لأنها تتطلب وصولاً إلى بيئة الإنتاج أو تمسّ بيانات خارج واجهة الاستخدام الخاصة بالعميل:
| الحق | إجراء علاقات |
|---|---|
| قابلية نقل البيانات (المادة 20) | تصدير بصيغة قابلة للقراءة آلياً لكل ما تحتفظ به الخدمة عن صاحب بيانات واحد عبر جهات الاتصال والمحادثات والملاحظات والملفات وسجلات النشاط. |
| تقييد المعالجة (المادة 18) | العزل في الموضع: يُعلَّم السجل بأنه مقيَّد، وتُفعَّل علامة إلغاء الاشتراك، وتُزال جهة الاتصال من جماهير الرسائل الجماعية النشطة، ويُستثنى السجل من الحذف الآلي إلى حين رفع التقييد. ولا تُصدَّر البيانات ثم تُحذف، لأن ذلك إجراء لا رجعة فيه ويُخلّف نسخاً وراءه. |
| المحو عبر النسخ الاحتياطية | انظر الملحق 4، "النسخ الاحتياطية المجمّدة". |
7.4 بيان المادة 19. لا يمتد التصحيح والمحو المنفَّذان في الخدمة إلى نسخ الرسائل التي سبق تسليمها إلى منصة مراسلة (Meta) أو إلى جهاز المستلم. ويتحمّل العميل مسؤولية إبلاغ صاحب البيانات بهذا القيد حيثما تقتضي المادة 19 ذلك.
8. خرق البيانات الشخصية
8.1 تُخطر علاقات مالك حساب العميل عبر البريد الإلكتروني دون تأخير لا مبرر له بعد علمها بأي خرق للبيانات الشخصية يمسّ بيانات العميل، بما يمكّن العميل من الوفاء بالتزامه الخاص خلال 72 ساعة بموجب المادة 33.
8.2 يتضمن الإخطار، بالقدر المعروف، وصفاً لطبيعة الخرق، وفئات أصحاب البيانات والسجلات المعنية وأعدادها التقريبية، والعواقب المحتملة، والتدابير المتخذة أو المقترحة، وجهة اتصال. ويجوز تقديم المعلومات على مراحل.
9. حذف بيانات العميل وإعادتها
9.1 خلال مدة الاتفاقية. يحذف العميل بيانات العميل متى شاء من خلال الخدمة. وتُزال الكائنات المحذوفة من قاعدة البيانات الحية فوراً، ويمتد الحذف إلى السجلات التابعة لها.
9.2 حذف الحساب بناءً على طلب. عندما يطلب مالك الحساب حذفه، يُقفَل الحساب فوراً ويُحتفظ به خلال فترة سماح مدتها 14 يوماً يجوز للمالك خلالها إلغاء الطلب. وفي نهاية فترة السماح، تحذف مهمة آلية حذفاً نهائياً لا رجعة فيه كل سجل وملف ومحادثة وسجل نشاط يخص الحساب. وتؤكد علاقات إتمام الحذف عبر البريد الإلكتروني.
9.3 الحسابات الخاملة. الحساب الذي لا يملك اشتراكاً مدفوعاً ولم يشهد أي طلب مُصادَق عليه لمدة 12 شهراً يتلقى تحذيراً عبر البريد الإلكتروني، ثم تذكيراً قبل 7 أيام من الموعد النهائي، وإذا ظل غير مستخدَم بعد 30 يوماً من التحذير، يدخل مسار الحذف المنصوص عليه في البند 9.2 (14 يوماً إضافية). ويؤدي تسجيل دخول واحد في أي وقت إلى إعادة احتساب المدة من البداية. ولا تُحذف الحسابات التي لديها اشتراك مدفوع نشط بسبب الخمول مطلقاً.
9.4 الإعادة قبل الحذف. يجوز للعميل تصدير بيانات العميل من خلال الخدمة في أي وقت قبل الحذف النهائي. وبناءً على طلب كتابي خلال فترة السماح، تعيد علاقات بيانات العميل بصيغة قابلة للقراءة آلياً (المادة 28(3)(g)).
9.5 الاحتفاظ بعد الحذف. يُحتفظ بنسخ رسائل البريد الإلكتروني التشغيلية التي ترسلها المنصة لمدة 30 يوماً من تاريخ إرسالها، ثم تحذفها مهمة يومية. وعند محو الحساب، تبقى نسخ إشعارات الحذف وتأكيد الحذف طوال ما تبقّى من مدة الثلاثين يوماً تلك؛ ويُحتفظ بها لإثبات تسليم الإشعارات (المادة 17(3)(e))، وهي تتضمن اسم المستلم وعنوان بريده الإلكتروني واسم الحساب، لا بيانات العميل. وتنقضي النسخ الاحتياطية المجمّدة وفق الجدول الوارد في الملحق 4، خلال سنة واحدة كحدٍّ أقصى. ولا تحتفظ علاقات بأي بيانات أخرى للعميل بعد الحذف النهائي، إلا ما يقتضيه القانون (الفواتير والسجلات الضريبية التي يحتفظ بها مزوّد خدمة الدفع).
10. التدقيق
10.1 توفّر علاقات المعلومات اللازمة لإثبات الامتثال للمادة 28: هذه الاتفاقية، والملحق 2، وقائمة المعالجين الفرعيين، وبناءً على طلب كتابي، أي معلومات إضافية لازمة لهذا الغرض.
10.2 حيثما تكون تلك المعلومات غير كافية للوفاء بالتزام قانوني، يجوز للعميل (أو لمدقق مستقل يكلّفه العميل، ملتزم بالسرية وليس منافساً لعلاقات) تدقيق امتثال علاقات لهذه الاتفاقية مرة واحدة كحدٍّ أقصى كل 12 شهراً، بإشعار كتابي مسبق لا يقل عن 30 يوماً، خلال ساعات العمل، وعلى نفقة العميل، وبطريقة لا تعطّل الخدمة ولا تتيح الوصول إلى بيانات عملاء آخرين. ويجوز لعلاقات فرض رسوم معقولة، وفق أسعارها السارية آنذاك، مقابل الوقت والموارد التي تبذلها في التحضير للتدقيق ودعمه.
11. النقل الدولي للبيانات
11.1 تُستضاف الخدمة في المنطقة الاقتصادية الأوروبية: إذ تعمل خوادم التطبيق وقاعدة بيانات PostgreSQL ومجموعة MongoDB Atlas وحاويات S3 جميعها في أيرلندا (منطقة AWS eu-west-1). وتُخزَّن النسخ الاحتياطية في المنطقة ذاتها.
11.2 وصول علاقات نفسها. علاقات مؤسَّسة في الأردن، الذي لا يشمله قرار كفاية. ورغم أن الخدمة ومخازن بياناتها تعمل في أيرلندا، فإن فريق التشغيل في علاقات يديرها من الأردن، ويُعدّ ذلك الوصول نقلاً لبيانات العميل إلى دولة ثالثة.
11.3 البنود التعاقدية القياسية. حيثما يكون العميل مؤسَّساً في المنطقة الاقتصادية الأوروبية، أو يكون النقل خاضعاً بخلاف ذلك للفصل الخامس من اللائحة العامة لحماية البيانات، تُدرَج في هذه الاتفاقية بالإحالة البنود التعاقدية القياسية الملحقة بقرار المفوضية التنفيذي (الاتحاد الأوروبي) 2021/914، الوحدة الثانية (من المتحكم إلى المعالج)، وتسري على النقل الموصوف في البند 11.2، على النحو التالي:
- الشرط 7 (شرط الانضمام) غير مطبَّق؛
- الشرط 9، الخيار 2 (الإذن الكتابي العام)، على أن يُقدَّم الإخطار بموجب البند 6.2 قبل 14 يوماً على الأقل من بدء المعالج الفرعي بمعالجة بيانات العميل، بما يتيح ممارسة حق الاعتراض المنصوص عليه في البند 6.3 مسبقاً؛
- الفقرة الاختيارية المتعلقة بالانتصاف في الشرط 11 غير مطبَّقة؛
- الشرط 17، الخيار 1، ويخضع لقانون أيرلندا؛
- الشرط 18(b): محاكم أيرلندا؛
- يُستكمل الملحق I.A (الأطراف) بديباجة هذه الاتفاقية وبيانات حساب العميل؛
- يُستكمل الملحق I.B (وصف النقل) بالملحق 1 من هذه الاتفاقية؛
- الملحق I.C (السلطة الرقابية): السلطة المختصة في الدولة العضو التي يكون العميل مؤسَّساً فيها؛
- يُستكمل الملحق II (التدابير التقنية والتنظيمية) بالملحق 2 من هذه الاتفاقية؛
- يُستكمل الملحق III (المعالجون الفرعيون) بالملحق 3 من هذه الاتفاقية.
وحيثما يكون العميل مؤسَّساً في المملكة المتحدة، أو يكون النقل خاضعاً للائحة العامة لحماية البيانات في المملكة المتحدة، يسري على تلك البنود ذاتها ملحق النقل الدولي للبيانات (International Data Transfer Addendum) الصادر عن مفوض المعلومات بموجب المادة 119A من قانون حماية البيانات لعام 2018، مع استكمال الجداول 1–3 على النحو المبيّن أعلاه، واختيار "لا أيٌّ من الطرفين" ("neither party") في الجدول 4.
للتيسير فقط، قرار المفوضية التنفيذي (الاتحاد الأوروبي) 2021/914 منشور على https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj وملحق النقل الدولي للبيانات منشور على https://ico.org.uk/for-organisations/uk-gdpr-guidance-and-resources/international-transfers/appropriate-safeguards/what-are-standard-data-protection-clauses-the-uk-idta-and-the-addendum/ وهذه الروابط مرجعية فقط وليست جزءاً من هذه الاتفاقية؛ وتسود النصوص كما نُشرت في الجريدة الرسمية للاتحاد الأوروبي ولدى مفوض المعلومات، على التوالي، على أي نسخة منها.
11.4 يعالج بعض المعالجين الفرعيين المدرجين في الملحق 3 بيانات العميل خارج المنطقة الاقتصادية الأوروبية/المملكة المتحدة. وحيثما يحدث ذلك، يستند النقل إلى قرار كفاية أو إلى البنود التعاقدية القياسية المُدرجة في شروط المعالج الفرعي، وفق ما هو مبيّن في الملحق 3.
11.5 يُقرّ العميل بأن محتوى الرسائل المُرسَلة عبر منصات Meta يُنقل إلى Meta وفقاً لآليات النقل الخاصة بها، المدرجة في الملحق 3.
12. المسؤولية والمدة والأولوية
12.1 تخضع مسؤولية كل طرف بموجب هذه الاتفاقية للحدود الواردة في شروط الخدمة، على أنه لا شيء يحدّ من مسؤولية أيٍّ من الطرفين تجاه أصحاب البيانات بموجب المادة 82.
12.2 تسري هذه الاتفاقية عند قبول شروط الخدمة، وتظل سارية طالما تعالج علاقات بيانات العميل، بما في ذلك فترة الحذف المنصوص عليها في البند 9.
12.3 في حال التعارض، تسود هذه الاتفاقية على شروط الخدمة فيما يتعلق بموضوع حماية البيانات؛ وتسود البنود التعاقدية القياسية، حيثما تنطبق، على هذه الاتفاقية، ولا يمسّ البند 12.4 الشرطين 17 و18 من تلك البنود.
12.4 تخضع هذه الاتفاقية لقانون المملكة الأردنية الهاشمية، وتختص محاكم عمّان حصرياً بأي نزاع ينشأ عنها، بما يتوافق مع البندين 6.12 و6.13 من شروط الخدمة؛ ولا يحرم أي نص في هذا البند صاحب البيانات من الحقوق الممنوحة له بموجب المادتين 79 و82، ولا السلطة الرقابية من صلاحياتها.
12.5 جهة الاتصال بشأن الخصوصية هي support@alaaqat.com ولم تُعيّن علاقات مسؤولاً لحماية البيانات (DPO).
الملحق 1 — تفاصيل المعالجة
| الموضوع | تقديم منصة لإدارة علاقات العملاء (CRM) والمراسلة متعددة القنوات: تخزين جهات اتصال العميل وشركاته وصفقاته وتذاكره وفواتيره ومنتجاته وملاحظاته؛ وإرسال الرسائل واستقبالها عبر قنوات واتساب وماسنجر وإنستغرام والبريد الإلكتروني المتصلة؛ والرسائل الجماعية؛ والأتمتة؛ والتحليلات على بيانات العميل نفسه. |
| المدة | مدة حساب العميل مضافاً إليها فترات الحذف المنصوص عليها في البند 9 والملحق 4. |
| الطبيعة | الجمع، والتخزين، والهيكلة، والاسترجاع، والإرسال، والعرض، والتصدير، والمحو. ولا يُجرى أي اتخاذ آلي للقرارات ذي أثر قانوني؛ وقواعد الأتمتة التي يضبطها العميل تنفّذ منطق العميل نفسه. |
| الغرض | تمكين العميل من إدارة علاقاته مع جهات اتصاله والتواصل معها. |
| أصحاب البيانات | جهات اتصال العميل، والعملاء المحتملون، والعملاء وممثلوهم؛ والمشاركون في المحادثات مع العميل؛ ومستخدمو العميل أنفسهم (بقدر ظهورهم ضمن بيانات العميل، مثل كاتبي الملاحظات أو المسؤولين عن الصفقات). |
| فئات البيانات الشخصية | بيانات الهوية والاتصال (الاسم، والهاتف، والبريد الإلكتروني، والعنوان، والصورة الرمزية)؛ والجهة والدور الوظيفي؛ ومحتوى الرسائل، والمرفقات، والرسائل الصوتية، والتفاعلات، وبيانات التسليم الوصفية؛ وإحداثيات GPS عندما تشارك جهة اتصال موقعها عبر واتساب؛ والبيانات التجارية (الصفقات، والتذاكر، والفواتير، والمنتجات المشتراة)؛ وأي قيمة يُدخلها العميل في الخصائص المخصّصة أو الملاحظات؛ وسجل النشاط لكل سجل (من غيّر ماذا، مع القيم القديمة والجديدة). |
| الفئات الخاصة | غير مقصودة؛ وحيثما يسجّلها العميل، يسري البند 4.3. |
| مواقع التخزين | البيانات العلائقية: PostgreSQL، أيرلندا (المنطقة الاقتصادية الأوروبية). بيانات الكائنات والمحادثات: MongoDB Atlas، أيرلندا (المنطقة الاقتصادية الأوروبية). الملفات والوسائط والنسخ الاحتياطية: AWS S3، أيرلندا (eu-west-1، المنطقة الاقتصادية الأوروبية). |
الملحق 2 — التدابير التقنية والتنظيمية (المادة 32)
التحكم في الوصول
- يرتبط كل استعلام على بيانات العميل بحساب واحد عبر نطاق عام (global scope)، ويفشل بشكل مغلق عند غياب سياق الحساب. وتؤدي أي قراءة عبر الحسابات إلى إطلاق استثناء.
- تفويض قائم على الأدوار والصلاحيات داخل الحساب؛ والإجراءات الحساسة (الحذف، والتصدير، ومفاتيح API) تخضع لصلاحيات منفصلة.
- كلمات المرور: 12 حرفاً كحدٍّ أدنى، مُجزّأة (hashed) باستخدام bcrypt؛ وتُلغى جميع الجلسات عند تغيير كلمة المرور. والمصادقة الثنائية (TOTP) متاحة لكل مستخدم.
- مفاتيح API مُجزّأة عند التخزين، ومقصورة على حساب واحد وقائمة صلاحيات، وتنتهي صلاحيتها بعد 180 يوماً، ويمكن تدويرها (مع تداخل لمدة 30 دقيقة) أو إلغاؤها في أي وقت من الإعدادات.
- أدوات تصحيح الأخطاء في بيئة الإنتاج مغلقة عند الفشل: تتطلب المصادقة الثنائية وقائمة بريد إلكتروني مسموحاً بها، ولا يمكن الوصول إليها بخلاف ذلك.
التشفير
- TLS 1.2 أو أحدث على كل اتصال من العملاء؛ وHSTS على خادم الإنتاج؛ وملفات تعريف ارتباط الجلسة بالخصائص
SecureوHttpOnlyوSameSite. - فرض TLS على الاتصالات بـ PostgreSQL وMongoDB Atlas.
- تشفير من جانب الخادم على كل حاوية S3؛ وتُشفَّر أرشيفات النسخ الاحتياطية تشفيراً إضافياً قبل رفعها.
- أسرار المصادقة الثنائية ورموز الاسترداد مشفّرة عند التخزين.
السلامة والتوافر
- نسخ احتياطية يومية مشفّرة لـ PostgreSQL وMongoDB؛ ودورة التشفير والاستعادة الكاملة مغطّاة باختبارات آلية. ومدد الاحتفاظ واردة في الملحق 4.
- سجل تدقيق للإضافة فقط (غير قابل للتعديل) لتغييرات الهوية والملكية والوصول على المستخدمين والحسابات؛ وتُسجَّل عمليات حذف الكائنات.
- تحديد معدل الطلبات على نقاط المصادقة وواجهة API؛ وتقييد محاولات تسجيل الدخول.
تقليل البيانات والاحتفاظ بها
- تُحجب بيانات الاعتماد والرموز المميّزة (tokens) وترويسات المصادقة في أدوات تصحيح الأخطاء.
- لكل نسخة مخزّنة من البيانات الشخصية مدة احتفاظ محدودة تُطبَّق بواسطة مهمة مجدولة (الملحق 4).
- تُولَّد الصور الرمزية محلياً؛ ولا تُرسَل أي بيانات شخصية إلى خدمات صور رمزية تابعة لجهات خارجية.
التدابير التنظيمية
- يقتصر الوصول إلى بيئة الإنتاج على فريق التشغيل، عبر حسابات بأسماء أصحابها، مع المصادقة الثنائية.
- التزامات السرية على جميع الموظفين.
- نقل الالتزامات إلى المعالجين الفرعيين (البند 6).
- مسار إبلاغ داخلي عن حالات الخرق المشتبه بها إلى جهة الاتصال بشأن الخصوصية (البند 8).
الملحق 3 — المعالجون الفرعيون
3.1 المعالجون الفرعيون لبيانات العميل
| المعالج الفرعي | الغرض | بيانات العميل المُعالَجة | الموقع | آلية النقل |
|---|---|---|---|---|
| Meta Platforms Ireland Ltd (WhatsApp Business Platform وMessenger Platform وInstagram Messaging API) | تسليم الرسائل واستلامها على القنوات التي يربطها العميل | محتوى الرسائل والوسائط في الاتجاهين؛ وأرقام هواتف جهات الاتصال / معرّفاتها على المنصة وأسماء ملفاتها الشخصية؛ وإحداثيات GPS في رسائل الموقع؛ وقيم بيانات العميل التي يُدرجها العميل في رسائل القوالب؛ واستيراد دفتر الهاتف والسجل بموجب البند 4.4 | أيرلندا / الولايات المتحدة | إطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة؛ والبنود التعاقدية القياسية الخاصة بـ Meta. ملاحظة: تعمل Meta بصفة متحكم مستقل في أجزاء من هذه المعالجة بموجب شروطها الخاصة. |
| Amazon Web Services EMEA SARL (EC2 وS3) | استضافة خوادم التطبيق وقاعدة بيانات PostgreSQL؛ وتخزين الملفات والوسائط والرسائل الصوتية وملفات التصدير والنسخ الاحتياطية المشفّرة | جميع بيانات العميل | أيرلندا (eu-west-1) | مُستضاف في المنطقة الاقتصادية الأوروبية؛ ملحق معالجة البيانات الخاص بـ AWS |
| MongoDB, Inc. (Atlas) | قاعدة بيانات مُدارة للكائنات والمحادثات والملاحظات وسجلات النشاط | جميع بيانات العميل باستثناء سجلات الحسابات العلائقية | أيرلندا (AWS eu-west-1) | مُستضاف في المنطقة الاقتصادية الأوروبية؛ اتفاقية معالجة البيانات الخاصة بـ MongoDB |
| Pusher Ltd (Channels) | التسليم الفوري للتحديثات إلى جلسات المتصفح لدى العميل | مؤقتة: إشعارات الرسائل الجديدة التي تحمل محتوى الرسالة واسم المرسل/صورته الرمزية؛ وأحداث تغيير السجلات. لا تُخزَّن بعد التسليم. | أيرلندا (مجموعة خوادم الاتحاد الأوروبي) | مُستضاف في المنطقة الاقتصادية الأوروبية؛ اتفاقية معالجة البيانات الخاصة بـ Pusher |
| Google LLC — Maps Platform | عرض خريطة للموقع الذي شاركته جهة الاتصال | إحداثيات GPS لرسالة الموقع، تُرسَل من متصفح المستخدم إلى Google عند فتح الخريطة | الولايات المتحدة | إطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة؛ ملحق معالجة البيانات الخاص بـ Google Cloud |
| Google LLC — OAuth | تسجيل الدخول الاختياري لمستخدمي العميل بحساب Google | البريد الإلكتروني للمستخدم وملفه الشخصي — بيانات مستخدم بموجب البند 2.2، وليست بيانات عميل؛ مُدرجة للاكتمال | الولايات المتحدة | كما سبق |
| خدمات الإشعارات الفورية للمتصفحات (Google FCM وMozilla وApple) عبر Web Push | تسليم إشعارات سطح المكتب لمستخدمي العميل الذين اختاروا تفعيلها | حمولات إشعارات مؤقتة: اسم جهة الاتصال ومعاينة للرسالة | الولايات المتحدة | يختار مزوّد متصفح المستخدم نقطة الإشعارات؛ والحمولات مشفّرة من طرف إلى طرف (RFC 8291) فلا تستطيع الخدمة قراءتها |
3.2 المزوّدون الذين يعالجون بيانات المستخدمين أو الفوترة فقط (البند 2.2 — علاقات بصفتها متحكماً)
| المزوّد | الغرض | البيانات |
|---|---|---|
| Paddle.com Market Ltd | البائع المسجّل (Merchant of Record) للاشتراكات والفوترة | اسم مالك الحساب، وبريده الإلكتروني، وعنوان الفوترة، ووسيلة الدفع، والفواتير |
| MailerSend, UAB (ليتوانيا، منطقة بيانات الاتحاد الأوروبي) | تسليم رسائل البريد الإلكتروني التشغيلية الخاصة بعلاقات (تسجيل الدخول، والأمان، والفوترة، وإشعارات الحذف والخمول) | اسم المستلم وعنوان بريده الإلكتروني، واسم الحساب؛ وليس بيانات العميل أبداً |
| Google LLC — Workspace (Gmail) | مراسلات الدعم مع مستخدمي العميل | اسم المرسل وبريده الإلكتروني، واسم الحساب، وأي محتوى يختار العميل كتابته؛ وينبغي للعميل ألّا يُلصق بيانات جهات الاتصال في طلبات الدعم |
| Google LLC — Tag Manager / Analytics | تحليلات الموقع الإلكتروني والمنتج داخل التطبيق، فقط بعد الموافقة على التحليلات | أحداث استخدام مستعارة الهوية، ومعرّف العميل (client ID)؛ وليس بيانات العميل أبداً |
| معرّفات النقر على الإعلانات من Google / Meta / LinkedIn | نسبة التسجيل إلى حملة إعلانية، فقط بعد الموافقة على التسويق | gclid وfbclid وli_fat_id وutm_* المخزّنة على الحساب؛ وتُحذف معرّفات النقر بعد 90 يوماً |
3.3 جهات ليست معالجين فرعيين
- تتبّع تسليم البريد الإلكتروني وأدوات تصحيح الأخطاء تعمل داخل البنية التحتية الخاصة بعلاقات وليست أطرافاً ثالثة؛ ومدد الاحتفاظ الخاصة بها واردة في الملحق 4.
الملحق 4 — جدول الاحتفاظ بالبيانات
تُطبَّق كل مدة احتفاظ بواسطة مهمة آلية يومية. وتعني عبارة "تُزال عند المحو" أن السجل يُحذف بالحذف النهائي للحساب (البند 9.2) بصرف النظر عن مدة الاحتفاظ الخاصة به.
| البيانات | مدة الاحتفاظ | تُزال عند المحو |
|---|---|---|
| جهات الاتصال، والشركات، والصفقات، والتذاكر، والفواتير، والمنتجات، والملاحظات، والملفات | طوال عمر الحساب (يتحكم العميل في الحذف) | نعم |
| رسائل المحادثات | حسب الخطة: المجانية 6 أشهر؛ Starter 12 شهراً؛ Business 18 شهراً؛ Enterprise وفق العقد | نعم |
| سجل نشاط الكائن (القيم القديمة/الجديدة لكل تغيير) | طوال عمر الكائن، ثم 30 يوماً | نعم |
| ملفات تصدير جهات الاتصال التي يُنشئها العميل | 48 ساعة | نعم |
| سجل التدقيق (تغييرات الهوية والملكية والوصول) | 365 يوماً | نعم؛ ويُفرَّغ معرّف العضو السابق في الإدخالات التي تبقى بعد مغادرته |
| نسخ رسائل البريد الإلكتروني التشغيلية التي ترسلها المنصة (بيانات مستخدم — البند 2.2) | 30 يوماً من الإرسال | لا — انظر البند 9.5؛ وتأكيد الحذف هو آخر نسخة تُزال، بعد 30 يوماً من الحذف النهائي |
معرّفات النقر على الإعلانات على الحساب (gclid وfbclid وli_fat_id) | 90 يوماً | نعم |
مصدر الحملة (utm_*، وصفحة الهبوط، والمُحيل) على الحساب | طوال عمر الحساب | نعم |
| سجل طلبات API (الحمولة الكاملة للطلب، دون حجب) | 7 أيام | نعم |
| إدخالات أدوات تصحيح الأخطاء (بما فيها الحمولات الواردة من المزوّدين والصادرة إليهم ونصوص رسائل البريد الإلكتروني) | 10 أيام | لا (تنقضي بمرور المدة) |
| ملفات الرفع المؤقتة | تُحدَّد مدة انتهاء لكل ملف عند رفعه (من دقائق إلى ساعات)؛ وتُزال الملفات المنتهية كل ساعة | نعم |
| رموز الوصول الشخصية | 180 يوماً من الإصدار، أو حتى إلغائها | نعم |
| النسخ الاحتياطية المجمّدة — MongoDB (الكائنات، والمحادثات، والملاحظات، والنشاط) | 7 أيام | تنقضي خلال 7 أيام من الحذف النهائي |
| النسخ الاحتياطية المجمّدة — PostgreSQL (الحسابات، والمستخدمون، والتدقيق، والبريد المُرسَل) | كل نسخة احتياطية 7 أيام؛ ثم نسخة يومية واحدة لمدة 7 أيام، ونسخة أسبوعية واحدة لمدة أسبوع، ونسخة شهرية واحدة لمدة 4 أشهر، ونسخة سنوية واحدة لمدة سنة | تنقضي وفق الجدول؛ ويخرج الحساب المحذوف نهائياً من كل نسخة احتياطية خلال سنة واحدة — انظر الملاحظة |
| الحسابات المجانية الخاملة | 12 شهراً من عدم النشاط + إشعار مدته 30 يوماً + فترة سماح مدتها 14 يوماً | — |
النسخ الاحتياطية المجمّدة. النسخ الاحتياطية نسخ باردة تُؤخذ لأغراض التعافي من الكوارث فقط. وهي تُشفَّر قبل مغادرتها خادم قاعدة البيانات، وتُخزَّن بمعزل عن الأنظمة الحية، ولا يُستعلَم عنها أو تُعالَج أو تُحلَّل أو يُوصَل إليها في سياق العمل المعتاد، ولا يستطيع قراءتها إلا فريق التشغيل عند الاستعادة. ويُكتب فوقها وفق الجدول أعلاه، ولا تُستعاد إلا للتعافي من فقدان الأنظمة الحية، وفي هذه الحالة يُعاد تطبيق كل عملية حذف نُفّذت منذ أخذ النسخة الاحتياطية قبل استئناف الخدمة. ولتجنّب الشك، لا تُعدّ بيانات العميل الموجودة في نسخة احتياطية مجمّدة "مُعالَجة" لأي غرض سوى حفظها الآمن، وأقصى مدة يمكن أن يبقى فيها حساب محذوف نهائياً في أي نسخة احتياطية هي سنة واحدة.
الإصدار 1.0، يسري اعتباراً من 1 أكتوبر 2026. إصدار قائمة المعالجين الفرعيين: 2026-09-21.