قانوني

اتفاقية معالجة البيانات

عندما نستضيف موقعاً إلكترونياً لك، تظل البيانات الشخصية الموجودة بداخله ملكاً لك وحدك — بصفتك المتحكم في البيانات وبصفتنا نحن الجهة المعالجة لها. توضح هذه الاتفاقية كيفية معالجتنا لتلك البيانات نيابةً عنك بموجب اللائحة العامة لحماية البيانات في المملكة المتحدة والاتحاد الأوروبي (GDPR).

بخصوص هذه الاتفاقية

آخر تحديث: 22 يوليو 2026.

تشكل اتفاقية معالجة البيانات هذه ("الاتفاقية") جزءاً من شروط الخدمة المبرمة بينكم ("العميل") وشركة Zinn Digital® Ltd (رقم الشركة: 16385785، الرقم الضريبي: GB 526 5236 92)، الكائن مقرها في 71-75 شيلتون ستريت، كوفنت جاردن، لندن، WC2H 9JQ، المملكة المتحدة ("Zinn Digital®"، أو "نحن"). وتُطبق هذه الاتفاقية في حال قمنا، أثناء توفير الاستضافة والخدمات المرتبطة بها، بمعالجة البيانات الشخصية نيابةً عنكم - وبشكل أساسي البيانات الشخصية الواردة داخل مواقع الويب والتطبيقات التي تستضيفونها لدينا.

تنعكس هذه الشروط على المادة 28 من اللائحة العامة لحماية البيانات في المملكة المتحدة واللائحة العامة لحماية البيانات في الاتحاد الأوروبي EU. بالنسبة للبيانات الشخصية التي نكون فيها متحكمين — حسابك، والفواتير، وبيانات زوار موقعنا الإلكتروني — تسري سياسة الخصوصية الخاصة بنا بدلاً من اتفاقية معالجة البيانات (DPA) هذه. إذا كانت مؤسستك بحاجة إلى توقيع اتفاقية معالجة البيانات (DPA) هذه كوثيقة مستقلة، فاتصل بنا وسنقوم بترتيب ذلك.

1. التعريفات والأدوار

يكون لمصطلحات مثل البيانات الشخصية، والمعالجة، والمراقب، والمعالج، والمراقب الفرعي، وصاحب البيانات، وخارق البيانات الشخصية، والسلطة الإشرافية المعاني المحددة لها في قانون حماية البيانات المعمول به (لائحة حماية البيانات العامة في المملكة المتحدة، ولائحة حماية البيانات العامة في الاتحاد الأوروبي (EU)، وقانون حماية البيانات في المملكة المتحدة لعام 2018).

  • فيما يتعلق بالبيانات الشخصية الموجودة داخل مواقعك التطبيقات المُستضافة ("بيانات العملاء الشخصية")، فإنك تُعدُّ المُتحكم وتُعدُّ Zinn Digital® هي المُعالج.
  • حيث تكون بيانات مستخدميك النهائيين أنفسهم متحكماً بها من قِبل طرف ثالث تنوب عنه، فأنت تؤكد أن لديك الصلاحية لإصدار التوجيهات لنا نيابةً عنه.
  • تظل Zinn Digital® هي المسؤولة عن بيانات الحساب، والفوترة، وتحليلات موقعنا الإلكتروني، وذلك وفقاً لسياسة الخصوصية الخاصة بنا.

٢. النطاق، والمدة وتوجيهاتنا

نحن نعالج البيانات الشخصية للعملاء فقط لتقديم خدمات الاستضافة والخدمات المرتبطة بها التي اشتريتها، وتأمينها، ودعمها، وصيانتها، وفقط بناءً على توجيهاتك الموثقة - والتي تتضمن تكوينك للخدمة واستخدامك لمزاياها. يُعد استخدام الخدمة بحد ذاته توجيهًا لمعالجة البيانات التي تحتوي عليها لتلك الأغراض.

موضوع هذه الاتفاقية هو تشغيل استضافتكم، ومدتها هي مدة الاتفاقية الخاصة بكم مضافاً إليها أي فترة تصفية وفقاً للقسم 9. وتتمثل طبيعة معالجة البيانات وغرضها في الاستضافة، والتخزين، والإرسال، والنسخ الاحتياطي، والأمان، والدعم. أما أنواع البيانات وفئات أصحاب البيانات فهي ما تختارون وضعه على الخدمة، والتي تقع تحت سيطرتكم وحدكم. وسوف نقوم بإعلامكم إذا كان أي توجيه، في رأينا، ينتهك قانون حماية البيانات، ونحن لا نستخدم البيانات الشخصية للعملاء لأغراضنا الخاصة أو لتدريب النماذج.

٣. السرية

نضمن أن الأشخاص المصرح لهم بمعالجة البيانات الشخصية للعملاء ملتزمون بواجب السرية المناسب، ونقصر الوصول على أولئك الذين يحتاجون إليه لتوفير الخدمة أو دعمها. الوصول إلى أنظمة الإنتاج يخضع لمبدأ الحد الأدنى من الصلاحيات ويتم تسجيله.

4. التدابير الأمنية

نطبق التدابير التقنية والتنظيمية المناسبة لحماية البيانات الشخصية للعملاء ضد التدمير العرضي أو غير القانوني، أو الفقدان، أو التغيير، أو الإفصاح أو الوصول غير المأذون به، بما يتناسب مع حجم المخاطر. وتشمل هذه التدابير ما يلي:

  • تشفير البيانات أثناء انتقالها باستخدام بروتوكول TLS عبر خدماتنا.
  • عزل لكل مستخدم لكي لا تتمكن بيئة عمل أحد العملاء من الوصول إلى بيئة عميل آخر، وهو عزل مفروض وصولاً إلى مستوى قاعدة البيانات باستخدام الأمان على مستوى الصف.
  • ضوابط الوصول وفق مبدأ الحد الأدنى من الصلاحيات، مع حفظ الأسرار في مدير أسرار مخصص بدلاً من تضمينها في التعليمات البرمجية أو ملفات الإعدادات.
  • سجل قابل للتدقيق للإجراءات الممتازة والإدارية.
  • مراقبة مستمرة، وفحص للبرامج الضارة، وعملية محددة لاكتشاف الحوادث الأمنية والتعامل معها والإبلاغ عنها.
  • نسخ احتياطية منتظمة، مع اختبار الاستعادة، وفقاً لنافذة الاحتفاظ الخاصة بخطتك.

٥. المعالجون الفرعيون

أنت تمنحنا تفويضاً عاماً للاستعانة بمعالجين فرعيين للمساعدة في تقديم الخدمة. نحن نُخضع كل معالج فرعي لا التزامات حماية بيانات لا تقل حماية عن اتفاقية معالجة البيانات هذه، ونظل مسؤولين أمامك عن أداءئهم. نحن نستخدم حالياً معالجين فرعيين في الفئات التالية:

  • مزودو البنية التحتية والسحابة الذين يستضيفون المنصة وبياناتها.
  • مزوّدو خدمات الدفع، لتحصيل المدفوعات ومنع الاحتيال (حيث يتلقون بيانات الفوترة، وليس محتوى مواقعكم).
  • مزود بريد إلكتروني للمعاملات، لإرسال رسائل الحساب والخدمة.
  • مزوّد لتحليلات المنتجات (PostHog)، يُستخدم حصرياً على مواقعنا الإلكترونية وفقط بموافقة الزائر.
  • سجلات النطاقات وموفرو نظام أسماء النطاقات (DNS) وشبكة توصيل المحتوى (CDN) والأمان، حيثما تستخدمها خطتك.

6. التغييرات على المعالِجين الفرعيين

نحافظ على تحديث الفئات المذكورة أعلاه وسنُتيح قائمةً بالمُعالجين الفرعيين المُحددين بناءً على الطلب. وحين ننوي إضافة أو استبدال مُعالِج فرعي يُعالج البيانات الشخصية للعملاء، سنمنحك وسيلةً للإخطار وفرصةً معقولة للاعتراض استناداً إلى أسباب مشروعة لحماية البيانات. وإذا تعذر علينا تسوية اعتراض معيَّن بشكل مُنصف، يجوز لك إنهاء الجزء المتأثر من الخدمة.

٧. مساعدتك في تفعيل حقوق أصحاب البيانات

مع مراعاة طبيعة المعالجة، نساعدك في الاستجابة لطلبات أصحاب البيانات لممارسة حقوقهم — الوصول، والتصحيح، والمحو، وتقييد المعالجة، والنقل، والاعتراض — من خلال توفير التدابير التقنية والتنظيمية المناسبة، والأدوات المتوفرة في الخدمة، قدر الإمكان.

إذا تلقينا طلباً مباشرة من أحد أصحاب البيانات لديك، فلن نقوم بالرد عليه بأنفسنا إلا بناءً على توجيهاتك أو وفقاً لما يقتضيه القانون، وسنقوم بتحويله إليك متى تمكنا من تحديد تعلق بياناته بك.

٨. خرق البيانات الشخصية

نحافظ على إجراءات محددة للحوادث. وعند علمنا بخرق للبيانات الشخصية يؤثر على البيانات الشخصية للعملاء، نقوم بإخطارك دون تأخير غير مبرر ونقدم لك المعلومات التي تحتاج إليها بشكل معقول للإيفاء بالتزامات الإخطار الخاصة بك تجاه سلطة الإشراف وأصحاب البيانات، بما في ذلك طبيعة الخرق، والنتائج المحتملة، والتدابير المتخذة أو المقترحة. كما نساعدك، مع أخذ المعلومات المتاحة لنا في الاعتبار، في التزاماتك للحفاظ على أمان المعالجة، وإجراء تقييمات تأثير حماية البيانات، والتشاور مع سلطات الإشراف عند الاقتضاء.

9. التحويلات الدولية

نحن مقرنا في المملكة المتحدة ونفضل الاحتفاظ بالبيانات في المملكة المتحدة والمنطقة الاقتصادية الأوروبية. وحيثما يتم نقل البيانات الشخصية للعميل خارج المملكة المتحدة أو المنطقة الاقتصادية الأوروبية — سواء من قبلنا أو من قبل معالج فرعي — فإننا نعتمد على آلية نقل قانونية مثل قرار الملائمة، أو اتفاقية نقل البيانات الدولية في المملكة المتحدة أو الملحق التابع لها، أو الشروط التعاقدية القياسية لـ EU، إلى جانب الضمانات الإضافية عند الحاجة، وذلك لضمان احتفاظ البيانات بمستوى مكافئ أساساً من الحماية.

10. الإرجاع والحذف عند الإنهاء

عند إنهاء الخدمة، وبناءً على اختيارك، نتيح لك بيانات العملاء الشخصية لتصديرها خلال فترة معقولة، ثم نقوم بحذفها أو إرجاعها وحذف النسخ الموجودة، ما لم يقتض القانون الاحتفاظ بها. تُحذف البيانات المحفوظة في النسخ الاحتياطية وفقاً لدورة انتهاء صلاحية النسخ الاحتياطي العادية. وفي حال كان الاحتفاظ بالبيانات مطلوباً بموجب القانون، فإننا نحتفظ فقط بما يفرضه القانون ونستمر في حمايته بموجب اتفاقية معالجة البيانات هذه (DPA).

11. عمليات التدقيق وإثبات الامتثال

نتاح المعلومات اللازمة بشكل معقول لإاثبات امتثالنا لاتفاقية معالجة البيانات هذه (DPA)، ونسمح بإجراء عمليات التدقيق — بما في ذلك عمليات التفتيش — التي تقررونها أنتم أو يقررها مدقق تحددونه، ونساهم فيها. ولحماية أمان وسرية المنصة المشتركة والعملاء الآخرين، تُجرى عمليات التدقيق بناءً على إشعار مسبق معقول، وبتواتر معقول، وتخضع لالتزامات السرية، ويمكننا تلبية طلب التدقيق من خلال توفير وثائقنا، ووصفيات الأمان، وأي تقارير لطراف ثالثة نحتفظ بها.

12. المسؤولية والأسبقية

تخضع مسؤولية كل طرف بموجب اتفاقية معالجة البيانات هذه للقيود والاستثناءات المتعلقة بالمسؤولية الواردة في شروط الخدمة. وفي حال وجود تعارض بين اتفاقية معالجة البيانات هذه وشروط الخدمة فيما يتعلق بمعالجة البيانات الشخصية للعميل، تسري أحكام اتفاقية معالجة البيانات هذه؛ أما في حال وجود تعارض بين اتفاقية معالجة البيانات هذه والشروط التعاقدية القياسية (حيثما تطبق)، فتسري أحكام الشروط المذكورة.

١٣. كيفية الاتصال بنا

المعالج بموجب اتفاقية معالجة البيانات (DPA) هذه هو شركة Zinn Digital® Ltd (رقم الشركة 16385785، الرقم الضريبي GB 526 5236 92)، الكائنة في 71-75 شيلتون ستريت، كوفنت جاردن، لندن، WC2H 9JQ، المملكة المتحدة.

لأي استفسار تتعلق بحماية البيانات، أو لممارسة حقوقك، أو لطلب اتفاقية معالجة البيانات (DPA) هذه كوثيقة مستقلة وموقعة، يرجى التواصل معنا عبر صفحة الاتصال على zinndigital.com/contact، أو مراسلتنا عبر البريد الإلكتروني office@zinndigital.com. نحن نوجه طلبات حماية البيانات إلى الشخص المسؤول عنها.

الأسئلة الشائعة

متى ينطبق هذا الافتفاق مع المعالجة، ومتى تنطبق سياسة الخصوصية؟

تسري اتفاقية معالجة البيانات هذه على البيانات الشخصية الموجودة داخل المواقع والتطبيقات التي تستضيفها معنا، حيث تكون أنت المراقب ونحن معالجك. بينما تسري سياسة الخصوصية الخاصة بنا على البيانات التي نتحكم فيها بصفتنا المستقلة — حسابك، ومعلومات فوترتك، وتحليلات زوار موقعنا الإلكتروني الخاصة بنا.

هل تحتاج إلى التوقيع على أي شيء؟

تشكل اتفاقية معالجة البيانات (DPA) هذه جزءاً بالفعل من شروط الخدمة الخاصة بك، لذا فهي سارية المفعول دون الحاجة إلى توقيع منفصل. إذا كانت متطلبات المشتريات في مؤسستك تتطلب توقيعها كوثيقة مستقلة، فاتصل بنا وسنقوم بترتيب ذلك.

من هم معالجو البيانات الفرعيون لديك؟

نستعين بمعالِجين فرعيين في فئات محددة — البنية التحتية والسحابة، والمدفوعات، وبريد المعاملات، وتحليلات المنتجات (على مواقعنا الخاصة فقط)، ومزودي النطاقات/نظام أسماء النطاقات/شبكة توزع المحتوى/الأمان حيثما تستخدمهم خطتك. سنقدم القائمة المحددة بناءً على الطلب ونمنحك طريقةً للإعلام بالتغييرات والاعتراض عليها.

هل تستخدمون بياناتي المستضافة لتدريب نماذج الذكاء الاصطناعي؟

لا. نحن معالجة البيانات الشخصية داخل مواقعكم الإلكترونية فقط لتشغيل الاستضافة بناءً على توجيهاتكم الموثقة. نحن لا نستخدمها لأغراضنا الخاصة، ولا نستخدمها لتدريب النماذج.

ماذا يحدث لبياناتي إذا قمت بالمغادرة؟

نُتيح ذلك للتصدير لفترة معقولة، ثم نقوم بحذفه أو إعادته مع حذف نسخنا، باستثناء ما تفرضه القوانين علينا الاحتفاظ به. وتُحذف النسخ الاحتياطية وفق دورة انتهاء صلاحيتها الاعتيادية.