اتفاقية معالجة البيانات (DPA)
اتفاقية معالجة البيانات (DPA)
آخر تحديث: 10 أكتوبر 2025
المالك: World Delete LLC
FEI/EIN: 30-1251788
العنوان المسجل: 4300 Biscayne Blvd, Suite 203, Miami, FL 33137, USA
البريد الإلكتروني للتواصل: [email protected]
1. الموضوع والغرض
تنظّم هذه اتفاقية معالجة البيانات (يُشار إليها فيما يلي بـ«الاتفاقية» أو «DPA») معالجة البيانات الشخصية التي تقوم بها World Delete LLC (يُشار إليها فيما يلي بـ«المعالِج») نيابةً عن العميل (يُشار إليه فيما يلي بـ«المتحكم في المعالجة») أثناء تقديم الخدمات المتعاقد عليها، وفقًا لأحكام اللائحة (الاتحاد الأوروبي) 2016/679 (GDPR) وقانون خصوصية البيانات الرقمية بولاية فلوريدا (FDPA). يلتزم المعالِج بمعالجة البيانات الشخصية وفقًا للتعليمات الموثّقة من المتحكم فقط، ولتنفيذ العقد الرئيسي لخدمات السمعة الرقمية وحذف المحتوى وحماية البيانات.
2. المدة
تبقى هذه الاتفاقية سارية طالما وُجدت عمليات معالجة للبيانات الشخصية ناشئة عن العلاقة التعاقدية بين الطرفين.
وبمجرد انتهاء هذه العلاقة، تُعاد البيانات أو تُحذف وفق ما تقتضيه أحكام المادة 10 من هذه الاتفاقية.
3. طبيعة ونوع البيانات المعالَجة
قد تشمل المعالجة الفئات التالية:
- بيانات التعريف: الاسم واللقب والعنوان والهاتف والبريد الإلكتروني وإثبات الهوية.
- البيانات المالية أو بيانات الفوترة: المعلومات المصرفية أو معلومات الدفع.
- بيانات السمعة الرقمية: الروابط والمقالات وعناوين URL أو المنشورات على الإنترنت المرتبطة بالعميل.
- البيانات التقنية: عناوين IP والبيانات الوصفية أو سجلات الوصول.
- بيانات التحقق KYC/AML: الصور الوجهية والوثائق الرسمية.
4. التزامات المعالِج (World Delete)
تلتزم World Delete بما يلي:
- معالجة البيانات الشخصية وفقًا للتعليمات الموثّقة من المتحكم فقط.
- ضمان خضوع الموظفين المخوّلين بمعالجة البيانات لـالتزام تعاقدي بالسرية.
- تطبيق تدابير تقنية وتنظيمية ملائمة متوافقة مع ISO 27001:2022 وISO 9001:2015، لضمان أمن البيانات وسلامتها وتوافرها.
- مساعدة المتحكم في معالجة طلبات ممارسة حقوق أصحاب البيانات (الوصول والتصحيح والمحو والاعتراض والتقييد أو نقل البيانات).
- الإخطار دون تأخير غير مبرر بـأي خرق أمني للبيانات الشخصية والتعاون في التخفيف من آثاره.
- عدم نقل البيانات الشخصية إلى أطراف ثالثة أو معالِجين فرعيين لاحقين دون إذن مسبق من المتحكم، إلا لأسباب قانونية أو تقنية ملزمة.
- الاحتفاظ بـسجل محدّث لأنشطة المعالجة متاح لتفتيش السلطات المختصة.
5. المعالِجون الفرعيون اللاحقون المصرّح بهم
يُصرّح المتحكم صراحةً للمعالِج باللجوء إلى المعالِجين الفرعيين اللاحقين التاليين، لأغراض تقنية أو تشغيلية فقط:
المزوّد / المعالِج الفرعي اللاحق | الغرض من المعالجة | الموقع / سياسة الخصوصية |
Amazon Web Services (AWS) | البنية التحتية والتخزين السحابي. | https://aws.amazon.com/privacy/ |
Contabo GmbH | الاستضافة الثانوية والنسخ الاحتياطية. | |
Cloudflare, Inc. | الأمن والتخفيف من هجمات DDoS وشبكة توزيع المحتوى CDN. | https://www.cloudflare.com/privacypolicy/ |
Microsoft Corporation | أدوات التحليل (Clarity) وأنظمة الذكاء الاصطناعي المتعلقة بالسمعة. | https://privacy.microsoft.com |
Google LLC | تحليلات الويب وTag Manager والأداء والإعلانات. | https://policies.google.com/privacy |
Automattic Inc. (WordPress) | نظام إدارة المحتوى والإضافات والنماذج. | https://automattic.com/privacy/ |
Markets Prolive 360, S.L. (Didit.me) | التحقق KYC/AML والتحقق من الهوية. | https://didit.me/privacy-policy |
تضمن World Delete التزام جميع المعالِجين الفرعيين اللاحقين بالتزامات مكافئة لتلك المنصوص عليها في هذه الاتفاقية (DPA).
6. النقل الدولي للبيانات
يتم أي نقل خارج المنطقة الاقتصادية الأوروبية بموجب الشروط التعاقدية النموذجية (SCC) المعتمدة من المفوضية الأوروبية أو آليات كفاية مكافئة. وفي حالة المزوّدين المستقرين في الولايات المتحدة، يتم التحقق من الانضمام إلى إطار EU-US Data Privacy Framework عند انطباقه.
7. تدابير الأمان
تطبّق World Delete تدابير أمان تقنية وتنظيمية مبنية على شهاداتها ISO 27001 وISO 9001، ومن بينها:
- تشفير البيانات أثناء النقل وفي حالة السكون (TLS 1.3 / AES-256).
- التحكم في الوصول والمصادقة متعددة العوامل.
- نسخ احتياطية مشفّرة وزائدة.
- عمليات تدقيق داخلية واختبارات اختراق (Netitude).
- تسجيل ومراقبة الوصول إلى الأنظمة الحرجة.
8. مساعدة المتحكم
تساعد World Delete المتحكم في:
- الإخطارات المتعلقة بخروقات الأمان.
- تقييمات الأثر (DPIA).
- الامتثال لعمليات التدقيق أو المتطلبات التنظيمية.
يجوز فوترة التكاليف الناشئة عن طلبات استثنائية أو خارجة عن النطاق التعاقدي بعد الموافقة الكتابية من المتحكم.
9. عمليات التدقيق والتحقق
يجوز للمتحكم طلب تحقق أو تدقيق وثائقي بشأن التدابير التقنية والتنظيمية المعتمدة. ويجوز لـ World Delete تقديم شهادات ISO الخاصة بها وتقارير Netitude أو وثائق الامتثال كدليل كافٍ. وتتطلب عمليات التدقيق الميدانية تنسيقًا مسبقًا قبل 30 يومًا على الأقل، ويجب إجراؤها دون التداخل مع تشغيل الأمن.
10. إعادة البيانات أو حذفها
عند انتهاء العلاقة التعاقدية، تقوم World Delete، وفقًا لتوجيهات المتحكم، بما يلي:
- حذف جميع البيانات الشخصية المعالَجة، أو
- إعادتها بشكل آمن بصيغة منظّمة وقابلة للقراءة.
يُنفَّذ الحذف عبر محو آمن معتمد (wipe 3-pass) وفقًا لمعيار ISO 27040، مع الاحتفاظ بأثر وثائقي للعملية.
11. السرية
تُعدّ أي معلومات أو وثائق أو بيانات تصل إليها World Delete سرية. ويضمن المعالِج أن يحافظ جميع موظفيه ومعالِجيه الفرعيين اللاحقين على التزامات السر المهني غير محددة المدة، بما في ذلك بعد إنهاء العقد.
12. القانون الواجب التطبيق والاختصاص القضائي
تخضع هذه الاتفاقية لقوانين ولاية فلوريدا (الولايات المتحدة)، دون الإخلال بالقواعد الآمرة في اللائحة (الاتحاد الأوروبي) 2016/679 (GDPR). ويخضع الطرفان لـمحاكم مقاطعة ميامي-ديد بفلوريدا، مع التنازل عن أي اختصاص قضائي آخر. وفي حال وجود تعارض في التفسير، تسود النسخة الإنجليزية من الوثيقة.
