الإصدار 2026.1
يشكل ملحق معالجة البيانات هذا ("DPA") جزءاً من اتفاقية الخدمات الرئيسية، أو شروط الخدمة، أو اتفاقية الاشتراك، أو نموذج الطلب، أو أي اتفاقية مكتوبة أخرى (يشار إليها مجتمعة بـ "الاتفاقية") المبرمة بين شركة Hyperzod Technologies Private Limited، وهي شركة تأسست بموجب قوانين الهند ويقع مكتبها المسجل في 58، S.C. Mahanagar، لكناو، أوتار براديش 226006، الهند ("Hyperzod"، "المعالج")، والكيان الذي يشتري أو يستخدم خدمات Hyperzod ("العميل"، "المتحكم").
يحكم ملحق معالجة البيانات هذا معالجة البيانات الشخصية من قبل Hyperzod نيابة عن العميل فيما يتعلق بالخدمات، ويهدف إلى تلبية متطلبات المادة 28 من اللائحة العامة لحماية البيانات (الاتحاد الأوروبي) 2016/679 ("GDPR")، واللائحة العامة لحماية البيانات في المملكة المتحدة حيثما ينطبق ذلك، وغيرها من قوانين حماية البيانات المعمول بها.
في حال وجود أي تعارض بين ملحق معالجة البيانات هذا والاتفاقية فيما يتعلق بمعالجة البيانات الشخصية، تسود أحكام ملحق معالجة البيانات هذا بالقدر الذي يزيل هذا التعارض.
1. التعريفات
لأغراض ملحق معالجة البيانات هذا، يكون للمصطلحات التالية المعاني الموضحة أدناه. المصطلحات المكتوبة بأحرف كبيرة والتي لم يتم تعريفها هنا يكون لها المعاني المحددة لها في الاتفاقية.
الشركة التابعة تعني أي كيان يسيطر بشكل مباشر أو غير مباشر على أحد الطرفين، أو يخضع لسيطرته، أو يخضع لسيطرة مشتركة معه.
قانون حماية البيانات المعمول به يعني جميع القوانين واللوائح المطبقة على معالجة البيانات الشخصية بموجب ملحق معالجة البيانات هذا، بما في ذلك حيثما ينطبق ذلك:
المتحكم يعني الكيان الذي يحدد أغراض ووسائل معالجة البيانات الشخصية.
المعالج يعني الكيان الذي يعالج البيانات الشخصية نيابة عن المتحكم.
بيانات العميل تعني أي معلومات يتم تقديمها إلى، أو تخزينها داخل، أو نقلها عبر، أو معالجتها بأي طريقة أخرى بواسطة خدمات Hyperzod نيابة عن العميل.
صاحب البيانات يعني الشخص الطبيعي المحدد أو القابل للتحديد الذي تتم معالجة بياناته الشخصية.
البيانات الشخصية تعني أي معلومات تتعلق بشخص طبيعي محدد أو قابل للتحديد كما هو محدد بموجب قانون حماية البيانات المعمول به.
خرق البيانات الشخصية يعني أي خرق أمني يؤدي إلى التدمير العرضي أو غير القانوني، أو الفقدان، أو التغيير، أو الإفصاح غير المصرح به عن البيانات الشخصية، أو الوصول إليها.
المعالجة، يعالج، ومعالجة لها المعاني المحددة بموجب قانون حماية البيانات المعمول به، وتشمل أي عملية يتم إجراؤها على البيانات الشخصية، سواء بوسائل آلية أو غير آلية.
الخدمات تعني البرمجيات، والتطبيقات، والمواقع الإلكترونية، وواجهات برمجة التطبيقات (APIs)، وخدمات الدعم، والعروض ذات الصلة التي تقدمها Hyperzod بموجب الاتفاقية.
المعالج الفرعي يعني أي طرف ثالث تعينه Hyperzod لمعالجة البيانات الشخصية نيابة عن العميل لغرض تقديم الخدمات.
2. نطاق اتفاقية معالجة البيانات (DPA) هذه
تسري اتفاقية معالجة البيانات (DPA) هذه كلما قامت Hyperzod بمعالجة بيانات شخصية نيابة عن العميل فيما يتعلق بالخدمات.
تشمل الخدمات التي تغطيها اتفاقية معالجة البيانات (DPA) هذه، حسب الاقتضاء:
لا تسري اتفاقية معالجة البيانات (DPA) هذه في الحالات التي تعمل فيها Hyperzod كمتحكم مستقل لعملياتها التجارية الخاصة، بما في ذلك:
3. أدوار الطرفين
يقر الطرفان ويوافقان على ما يلي:
(أ) يعمل العميل بصفته المتحكم في البيانات الشخصية التي تتم معالجتها من خلال الخدمات.
(ب) تعمل Hyperzod بصفتها معالجاً فقط فيما يتعلق بهذه البيانات الشخصية.
(ج) يتحمل العميل مسؤولية تحديد ما يلي:
(د) لا تقوم Hyperzod بمعالجة البيانات الشخصية إلا نيابةً عن العميل ووفقاً لتعليماته الموثقة، ما لم ينص القانون المعمول به على خلاف ذلك.
(هـ) لا ينقل أي بند في ملحق معالجة البيانات (DPA) هذا ملكية بيانات العميل إلى Hyperzod.
(ز) لا يجوز لشركة Hyperzod بيع أو تأجير أو الكشف عن البيانات الشخصية للعميل أو استغلالها تجارياً لأغراضها المستقلة.
(و) يتحمل العميل وحده المسؤولية عن دقة وجودة وقانونية البيانات الشخصية للعميل، وعن الوسائل التي يتم من خلالها الحصول عليها وتوفيرها لشركة Hyperzod.
4. أنشطة المعالجة
تم توضيح التفاصيل المتعلقة بمعالجة البيانات الشخصية التي تقوم بها Hyperzod في الملحق (أ)، والذي يشكل جزءاً لا يتجزأ من ملحق معالجة البيانات هذا.
5. السرية
5.1 التزام السرية
تضمن Hyperzod أن جميع الموظفين والعاملين والمتعاقدين والاستشاريين والوكلاء المفوضين الذين يعالجون البيانات الشخصية يخضعون لالتزامات سرية مناسبة، سواء بموجب عقد أو بموجب القانون المعمول به.
5.2 الوصول المصرح به
تلتزم Hyperzod بقصر الوصول إلى البيانات الشخصية على الأفراد الذين يحتاجون إلى هذا الوصول لغرض تقديم الخدمات أو صيانتها أو دعمها أو تأمينها أو تحسينها، وذلك وفقاً لتعليمات العميل الموثقة.
5.3 التدريب والتوعية
تلتزم Hyperzod بالحفاظ على سياسات داخلية مناسبة وتقديم تدريب دوري حول الوعي بالأمن والخصوصية للموظفين الذين لديهم صلاحية الوصول إلى البيانات الشخصية للعميل.
5.4 الالتزام المستمر
تظل التزامات السرية الموضحة في ملحق معالجة البيانات (DPA) هذا سارية بعد إنهاء التوظيف أو التعاقد أو إنهاء هذا الملحق.
6. التدابير الأمنية التقنية والتنظيمية
6.1 تلتزم Hyperzod بتنفيذ والحفاظ على تدابير تقنية وتنظيمية مناسبة كما هو موضح في الملحق (ب).
7. مساعدة العميل
7.1 طلبات أصحاب البيانات
مع مراعاة طبيعة المعالجة، تقدم Hyperzod للعميل مساعدة معقولة تجارياً، من خلال تدابير تقنية وتنظيمية مناسبة حيثما كان ذلك ممكناً، لتمكين العميل من الاستجابة لطلبات أصحاب البيانات الذين يمارسون حقوقهم بموجب قانون حماية البيانات المعمول به.
قد تتضمن هذه الطلبات حقوقاً تتعلق بما يلي:
7.2 الطلبات المباشرة
ما لم يحظر القانون ذلك، إذا تلقت Hyperzod طلباً مباشراً من صاحب البيانات يتعلق بالبيانات الشخصية للعميل، يتعين على Hyperzod القيام بما يلي:
7.3 الاستفسارات التنظيمية
في حال تلقت Hyperzod استفساراً أو طلباً للتحقيق من سلطة إشرافية يتعلق تحديداً بالبيانات الشخصية للعميل، يتعين على Hyperzod، ما لم يحظر القانون ذلك، إبلاغ العميل على الفور وتقديم التعاون المعقول.
8. خروقات البيانات الشخصية
8.1 الاستجابة للحوادث
تلتزم Hyperzod بالحفاظ على إجراءات مناسبة للكشف عن الحوادث والاستجابة لها والتحقيق فيها واحتوائها ومعالجتها والتعافي منها، بما يضمن تحديد خروقات البيانات الشخصية والاستجابة لها.
8.2 الإخطار
في حال علمت Hyperzod بوقوع خرق للبيانات الشخصية يؤثر على البيانات الشخصية للعميل، يتعين على Hyperzod إخطار العميل دون تأخير غير مبرر، وفي أقرب وقت ممكن عملياً، في موعد لا يتجاوز اثنتين وسبعين (72) ساعة من علمها بالخرق، وذلك في الحالات التي يتطلب فيها قانون حماية البيانات المعمول به تقديم إخطار.
8.3 محتوى الإخطار
بالقدر الذي تكون فيه المعلومات متاحة بشكل معقول، يجب أن يتضمن الإخطار ما يلي:
8.4 التعاون المستمر
في حال عدم توفر جميع المعلومات ذات الصلة على الفور، يجوز لـ Hyperzod تقديم المعلومات على مراحل فور توفرها.
تتعاون Hyperzod بشكل معقول مع العميل في التحقيق في الحادث والوفاء بأي التزامات قانونية سارية.
8.5 عدم الإقرار بالمسؤولية
لا يُعد إخطار Hyperzod بوقوع خرق للبيانات الشخصية بموجب هذه الاتفاقية إقراراً بالخطأ أو المسؤولية من جانبها.
9. المعالِجون الفرعيون
9.1 التفويض العام
يمنح العميل Hyperzod تفويضاً عاماً للاستعانة بمعالِجين فرعيين عند الضرورة لتقديم الخدمات.
9.2 المعالِجون الفرعيون المعتمدون حالياً
المعالِجون الفرعيون المعتمدون من قبل Hyperzod اعتباراً من تاريخ السريان مدرجون في الملحق (ج)، والذي يعد جزءاً لا يتجزأ من اتفاقية معالجة البيانات هذه.
9.3 التزامات المعالِجين الفرعيين
تضمن Hyperzod أن يخضع كل معالِج فرعي يتم التعاقد معه لمعالجة البيانات الشخصية للعميل لالتزامات تعاقدية توفر مستوى مناسباً من الحماية يماثل جوهرياً ما هو منصوص عليه في اتفاقية معالجة البيانات هذه.
9.4 تغييرات المعالِجين الفرعيين
يجوز لـ Hyperzod استبدال أو تعيين معالِجين فرعيين إضافيين من وقت لآخر عندما يكون ذلك ضرورياً بشكل معقول لتشغيل الخدمات.
تحتفظ Hyperzod بقائمة محدثة للمعالِجين الفرعيين المعتمدين.
10. عمليات النقل الدولية
10.1 موقع الاستضافة
تتم استضافة بيانات إنتاج العميل بشكل أساسي ضمن بنية تحتية تابعة لـ Amazon Web Services تقع في منطقة أوروبا (لندن) (المملكة المتحدة).
10.2 المعالجة عبر الحدود
قد يقوم بعض المعالِجين الفرعيين المعتمدين بمعالجة قدر محدود من البيانات الشخصية للعميل خارج المنطقة الاقتصادية الأوروبية أو المملكة المتحدة عند الضرورة لتقديم الخدمات.
10.3 آليات النقل
عند نقل البيانات الشخصية دولياً، تلتزم Hyperzod بتنفيذ الضمانات المناسبة المطلوبة بموجب قانون حماية البيانات المعمول به.
قد تشمل هذه الضمانات، حيثما ينطبق ذلك:
10.4 مزودو خدمات الذكاء الاصطناعي
عندما يقوم العميل بتمكين وظائف مدعومة بالذكاء الاصطناعي مقدمة من خلال الخدمات، يجوز لـ Hyperzod الاستعانة بمزودي خدمات ذكاء اصطناعي من أطراف خارجية، بما في ذلك أولئك المحددين كمعالِجين فرعيين معتمدين، وذلك حصرياً لغرض توفير وظائف الذكاء الاصطناعي المطلوبة.
لا تفصح Hyperzod عن البيانات الشخصية للعميل لهؤلاء المزودين إلا بالقدر اللازم لتقديم الميزة المطلوبة، وذلك حصرياً لغرض توفير وظائف الذكاء الاصطناعي التي طلبها العميل أو فعّلها، أو لصيانة ودعم وظائف الذكاء الاصطناعي المطلوبة، أو وفقاً لتعليمات العميل أو بمقتضى القانون.
قد يقوم بعض معالِجي الذكاء الاصطناعي الفرعيين بمعالجة البيانات الشخصية للعميل فقط بالقدر اللازم لتوفير وظائف الذكاء الاصطناعي التي طلبها العميل أو قام بتهيئتها، وذلك وفقاً لالتزاماتهم المعمول بها بشأن معالجة البيانات.
10.5 تقليل البيانات
تبذل Hyperzod جهوداً تجارية معقولة للحد من البيانات الشخصية المفصح عنها للمعالِجين الفرعيين لتقتصر فقط على ما هو ضروري لنشاط المعالجة ذي الصلة.
11. المساعدة في الامتثال
بناءً على طلب كتابي معقول ومع مراعاة طبيعة المعالجة والمعلومات المتاحة لـ Hyperzod، تقدم Hyperzod مساعدة معقولة تجارياً للعميل في الوفاء بالتزاماته المتعلقة بـ:
قد تخضع هذه المساعدة لتعويض معقول في حال تطلب الطلب جهداً إضافياً جوهرياً يتجاوز التزامات Hyperzod القياسية بموجب الاتفاقية.
12. معلومات الامتثال وحقوق التدقيق
12.1 إثبات الامتثال
تحتفظ Hyperzod بالسجلات والسياسات والإجراءات والوثائق المناسبة الضرورية بشكل معقول لإثبات امتثالها لملحق معالجة البيانات هذا وقانون حماية البيانات المعمول به.
بناءً على طلب كتابي معقول، تتيح Hyperzod المعلومات الضرورية بشكل معقول لإثبات الامتثال لالتزاماتها كمعالج للبيانات بموجب قانون حماية البيانات المعمول به.
قد تتضمن هذه المعلومات، حيثما كان ذلك مناسباً:
لا تلتزم Hyperzod بالإفصاح عن أي معلومات ترى، وفق تقديرها المعقول، أنها:
12.2 وسائل بديلة لإثبات الامتثال
يقر العميل بأن Hyperzod قد تفي بالتزاماتها بموجب هذا القسم من خلال تقديم وثائق قائمة، أو تقييمات مستقلة، أو تقارير أمنية، أو شهادات (إن وجدت)، أو سياسات، أو غيرها من مواد الامتثال التي تثبت بشكل معقول امتثال Hyperzod لاتفاقية معالجة البيانات (DPA) هذه.
يوافق العميل على مراجعة هذه الوثائق قبل طلب أي أنشطة تدقيق إضافية.
12.3 طلبات التدقيق
في حال كانت المعلومات المقدمة بموجب القسمين 12.1 و12.2 غير كافية بشكل معقول لإثبات امتثال Hyperzod لاتفاقية معالجة البيانات (DPA) هذه، يجوز للعميل تقديم طلب كتابي يحدد:
تدرس Hyperzod هذه الطلبات بحسن نية وتقدم المساعدة المعقولة تجارياً عند الاقتضاء بموجب قانون حماية البيانات المعمول به.
12.4 عمليات التدقيق في الموقع
لا تُجرى عمليات التدقيق في الموقع كآلية امتثال روتينية.
لا يجوز إجراء تدقيق في الموقع إلا في الحالات التالية:
في الحالات التي يُسمح فيها بإجراء تدقيق في الموقع:
يجوز لشركة Hyperzod اتخاذ تدابير معقولة وضرورية لحماية مرافقها وأنظمتها وموظفيها ومعلوماتها السرية وأسرارها التجارية وملكيتها الفكرية وبيانات العملاء الآخرين أثناء أي عملية تدقيق.
12.5 المدققون المستقلون
يجب على أي مدقق خارجي يستعين به العميل أن:
يظل العميل مسؤولاً عن أفعال وإغفالات أي مدقق يعمل نيابة عنه.
12.6 سرية مواد التدقيق
تعتبر جميع الوثائق والتقارير والسياسات والإجراءات والمعلومات الأمنية ونتائج التدقيق والمواد الأخرى التي تفصح عنها Hyperzod فيما يتعلق بهذا القسم من المعلومات السرية الخاصة بـ Hyperzod.
تُستخدم هذه المعلومات حصرياً لتقييم مدى امتثال Hyperzod لاتفاقية معالجة البيانات هذه، ولا يجوز الإفصاح عنها لأي طرف ثالث إلا في الحالات التي يقتضيها قانون حماية البيانات المعمول به.
12.7 التكاليف
يتحمل كل طرف تكاليفه العادية المرتبطة بأي عملية تدقيق أو مراجعة للامتثال.
في حال طلب العميل إجراء عمليات تدقيق إضافية، أو مراجعات أمنية موسعة، أو وثائق امتثال مخصصة، أو الحصول على مساعدة تتجاوز بشكل جوهري التزامات Hyperzod القياسية بموجب اتفاقية معالجة البيانات (DPA) أو الاتفاقية الأساسية، يجوز لشركة Hyperzod تحميل العميل التكاليف المعقولة التي تكبدتها للاستجابة لهذه الطلبات. وتلتزم Hyperzod بإخطار العميل بأي رسوم مطبقة مسبقاً.
12.8 عدم توسيع الحقوق
لا يلزم هذا القسم شركة Hyperzod بما يلي:
13. إعادة وحذف البيانات الشخصية
13.1 طلب العميل
عند إنهاء الاتفاقية أو انتهاء مدتها، يجوز للعميل طلب:
13.2 فترة الاحتفاظ
ما لم يتم الاتفاق على خلاف ذلك كتابةً:
13.3 الحذف الدائم
بعد انقضاء فترة الاحتفاظ المعمول بها، تقوم Hyperzod بحذف بيانات العميل الشخصية بشكل آمن أو جعلها غير قابلة للوصول، ما لم يقتضِ القانون المعمول به الاحتفاظ بها لفترة أطول.
13.4 الاحتفاظ القانوني
لا يلزم أي نص في اتفاق معالجة البيانات هذا شركة Hyperzod بحذف البيانات الشخصية إذا كان استمرار الاحتفاظ بها مطلوباً من أجل:
14. المسؤولية
14.1 تطبيق الاتفاقية
باستثناء ما هو منصوص عليه صراحة في اتفاق معالجة البيانات هذا، تخضع مسؤولية كل طرف الناشئة عن أو المتعلقة بهذا الاتفاق لقيود المسؤولية والاستثناءات والتعويضات الواردة في الاتفاقية.
14.2 عدم توسيع نطاق المسؤولية
لا يُفسر أي نص في اتفاق معالجة البيانات هذا على أنه توسيع لمسؤولية أي من الطرفين بما يتجاوز ما تم الاتفاق عليه في الاتفاقية، إلا في الحالات التي يُحظر فيها هذا التقييد بموجب القانون المعمول به.
14.3 المسؤولية التنظيمية
يظل كل طرف مسؤولاً عن الامتثال لالتزاماته الخاصة بموجب قانون حماية البيانات المعمول به.
يظل العميل مسؤولاً عن تحديد الأساس القانوني لمعالجة البيانات الشخصية وضمان الحصول على الإخطارات والموافقات والأذونات اللازمة عند الاقتضاء.
تظل Hyperzod مسؤولة عن معالجة البيانات الشخصية وفقاً لتعليمات العميل الموثقة والالتزامات المطبقة على المعالِجين بموجب قانون حماية البيانات المعمول به.
15. المدة والإنهاء
15.1 تاريخ النفاذ
يصبح اتفاق معالجة البيانات هذا نافذاً اعتباراً من تاريخ نفاذ الاتفاقية أو تاريخ بدء معالجة البيانات الشخصية من قبل Hyperzod نيابة عن العميل، أيهما أسبق.
15.2 المدة
يظل اتفاق معالجة البيانات هذا سارياً طالما تقوم Hyperzod بمعالجة البيانات الشخصية نيابة عن العميل.
15.3 البقاء
الأحكام المتعلقة بما يلي:
تظل سارية بعد إنهاء اتفاقية معالجة البيانات هذه.
16. أحكام متنوعة
16.1 ترتيب الأولوية
في حالة وجود أي تعارض بين:
تسود اتفاقية معالجة البيانات هذه حصرياً فيما يتعلق بالمسائل المتعلقة بمعالجة البيانات الشخصية.
16.2 التعديلات
يجوز لشركة Hyperzod تعديل اتفاقية معالجة البيانات (DPA) هذه عند الضرورة المعقولة من أجل:
تصبح التعديلات الجوهرية سارية المفعول بعد إخطار مسبق معقول للعميل وفقاً للاتفاقية.
إذا اعتقد العميل بشكل معقول أن أي تعديل جوهري سيؤثر سلباً على التزامات الامتثال الخاصة به بموجب قانون حماية البيانات المعمول به، فيجوز للعميل إخطار Hyperzod كتابياً. وسيعمل الطرفان بحسن نية لمعالجة هذا الشاغل.
16.3 قابلية الفصل
إذا تقرر أن أي حكم من أحكام اتفاقية معالجة البيانات (DPA) هذه باطل أو غير قابل للتنفيذ من قبل محكمة مختصة، تظل الأحكام المتبقية سارية ونافذة بالكامل.
يتم استبدال الحكم الباطل بحكم صحيح يعكس نية الطرفين الأصلية بأكبر قدر ممكن.
16.4 عدم التنازل
إن إخفاق أي من الطرفين في إنفاذ أي حكم من أحكام اتفاقية معالجة البيانات (DPA) هذه لا يُعد تنازلاً عن ذلك الحكم أو عن أي حقوق أخرى.
16.5 القانون الحاكم
تخضع اتفاقية معالجة البيانات (DPA) هذه للقانون الحاكم المحدد في الاتفاقية.
في الحالات التي يتطلب فيها قانون حماية البيانات المعمول به تطبيق أحكام إلزامية من ولاية قضائية أخرى، تسري تلك الأحكام الإلزامية بالقدر الذي يقتضيه القانون فقط.
16.6 الاتفاقية الكاملة
تُشكل اتفاقية معالجة البيانات (DPA) هذه، إلى جانب الاتفاقية وأي مستندات مدمجة صراحةً بالإشارة، الاتفاقية الكاملة بين الطرفين فيما يتعلق بمعالجة البيانات الشخصية.
16.7 الإخطارات
يجب تقديم أي إخطارات تتعلق باتفاقية معالجة البيانات (DPA) هذه وفقاً لأحكام الإخطار الواردة في الاتفاقية.
يمكن أيضاً توجيه الاستفسارات المتعلقة بالخصوصية إلى:
شركة Hyperzod Technologies Private Limited
58، إس. سي. ماهاناجار
لكناو، أوتار براديش 226006
الهند
البريد الإلكتروني: deployment@hyperzod.com
16.8 عدم وجود مستفيدين من أطراف خارجية
باستثناء ما هو منصوص عليه صراحةً بموجب قانون حماية البيانات المعمول به، لا ينشئ ملحق معالجة البيانات هذا أي حقوق لأي طرف ثالث.
17. الإدراج والقبول
17.1 الإدراج
يُعد ملحق معالجة البيانات هذا جزءاً لا يتجزأ من الاتفاقية المبرمة بين شركة Hyperzod Technologies Private Limited والعميل.
17.2 القبول
يصبح ملحق معالجة البيانات هذا سارياً تلقائياً بمجرد قبول العميل للاتفاقية عبر القبول الإلكتروني، أو النقر للموافقة، أو نموذج الطلب، أو عملية الاشتراك، أو أي طريقة قبول أخرى معترف بها قانوناً، ويظل سارياً طالما تقوم Hyperzod بمعالجة البيانات الشخصية للعميل نيابة عنه.
17.3 السلطة
يقر الفرد الذي يقبل الاتفاقية نيابة عن العميل ويضمن امتلاكه للسلطة القانونية لإلزام العميل بملحق معالجة البيانات هذا.
17.4 السجلات الإلكترونية
يوافق الطرفان على أن القبول الإلكتروني للاتفاقية، بما في ذلك القبول عبر موقع Hyperzod الإلكتروني، أو التطبيقات، أو بوابة العملاء، أو أي وسائل إلكترونية أخرى، يشكل اتفاقية ملزمة قانوناً ويكون لها نفس القوة والأثر القانوني للتوقيع بخط اليد.
17.5 التحديثات
حيثما كان ذلك مسموحاً به بموجب الاتفاقية وقانون حماية البيانات المعمول به، يجوز لـ Hyperzod تحديث ملحق معالجة البيانات هذا من وقت لآخر ليعكس التغييرات في القوانين المعمول بها، أو التوجيهات التنظيمية، أو الخدمات، أو ممارسات الأمن، أو المعالجين الفرعيين. ستُتاح النسخ المحدثة على موقع Hyperzod الإلكتروني أو من خلال حساب العميل، وستصبح سارية المفعول وفقاً لأحكام الإخطار المنصوص عليها في الاتفاقية.
الملحق أ
تفاصيل المعالجة
يُعد هذا الملحق جزءاً من ملحق معالجة البيانات الخاص بـ Hyperzod.
1. موضوع المعالجة
توفر شركة Hyperzod Technologies Private Limited ("Hyperzod") منصة برمجيات كخدمة (SaaS) قائمة على السحابة، تتيح للشركات إدارة التجارة الرقمية، والتجارة المحلية، والأسواق الإلكترونية، وعمليات الطلب، وإدارة التجار، والإرسال، والخدمات اللوجستية، وإدارة التوصيل، وتفاعل العملاء، والخدمات ذات الصلة.
تعالج Hyperzod البيانات الشخصية حصرياً لغرض تقديم الخدمات للعميل وفقاً للاتفاقية وملحق معالجة البيانات هذا.
2. مدة المعالجة
تتولى Hyperzod معالجة البيانات الشخصية طوال مدة سريان الاتفاقية.
بعد إنهاء الاتفاقية أو انتهاء مدتها:
3. طبيعة المعالجة
بناءً على استخدام العميل للخدمات، قد تشمل أنشطة المعالجة ما يلي:
4. غرض المعالجة
تعالج Hyperzod البيانات الشخصية لغرض وحيد هو تقديم الخدمات ودعمها، بما في ذلك:
لا تقوم Hyperzod بمعالجة البيانات الشخصية للعميل لأغراض تسويقية مستقلة أو بيع البيانات الشخصية للعميل.
5. فئات أصحاب البيانات
بناءً على الخدمات التي يستخدمها العميل، قد تتعلق البيانات الشخصية بما يلي:
6. فئات البيانات الشخصية
العملاء النهائيون
التجار
السائقون
مستخدمو المنصة المصرح لهم من قبل العميل
7. الفئات الخاصة من البيانات الشخصية
لا تطلب Hyperzod أو تعالج فئات خاصة من البيانات الشخصية بشكل متعمد.
لا يجوز للعميل تقديم فئات خاصة من البيانات الشخصية ما لم يتم الاتفاق على هذه المعالجة صراحةً كتابةً بين الطرفين، مع تنفيذ الضمانات المناسبة.
8. تعليمات المعالجة
تُعد الاتفاقية، وملحق معالجة البيانات هذا، وأي تعليمات كتابية موثقة صادرة عن العميل، هي تعليمات المعالجة الكاملة الخاصة بالعميل.
تلتزم Hyperzod بمعالجة البيانات الشخصية وفقاً للتعليمات الموثقة فقط، ما لم ينص القانون المعمول به على خلاف ذلك.
الملحق ب
التدابير الأمنية التقنية والتنظيمية
يصف هذا الملحق التدابير التقنية والتنظيمية التي طبقتها Hyperzod لحماية البيانات الشخصية للعملاء.
تمثل التدابير الموضحة أدناه ممارسات الأمن المتبعة لدى Hyperzod اعتباراً من تاريخ النفاذ.
يجوز لـ Hyperzod تعديل أو تحسين هذه التدابير من وقت لآخر، بشرط ألا تؤدي هذه التعديلات إلى خفض جوهري في مستوى الأمن العام الموفر للبيانات الشخصية للعملاء.
1. برنامج أمن المعلومات
تحتفظ Hyperzod ببرنامج لأمن المعلومات مصمم لحماية سرية وسلامة وتوافر البيانات الشخصية للعملاء، وذلك استناداً إلى ممارسات الأمن المعيارية في القطاع وطبيعة الخدمات المقدمة.
تراجع Hyperzod دورياً فعالية تدابيرها التقنية والتنظيمية وتحدثها عند الاقتضاء لمواجهة مخاطر الأمن المتطورة.
2. أمن البنية التحتية
تستضيف Hyperzod بنيتها التحتية للإنتاج بشكل أساسي داخل منطقة خدمات أمازون ويب (AWS) في أوروبا (لندن)، المملكة المتحدة.
تشمل حماية البنية التحتية، حيثما ينطبق ذلك:
3. التشفير
تطبق Hyperzod ضوابط تشفير تشمل:
4. إدارة الهوية والوصول
يقتصر الوصول إلى البيانات الشخصية للعملاء على أساس الحاجة العملية، ويشمل ذلك:
5. المراقبة والتسجيل
تعتمد Hyperzod أنظمة مراقبة وتسجيل مصممة لدعم الأمن والتوافر والنزاهة التشغيلية، بما في ذلك:
6. النسخ الاحتياطي واستمرارية الأعمال
تلتزم Hyperzod بتدابير استمرارية الأعمال، بما في ذلك:
7. التطوير الآمن
تلتزم Hyperzod بممارسات تطوير البرمجيات الآمنة، بما في ذلك:
8. أمن الموظفين
تحتفظ Hyperzod بتدابير أمنية خاصة بالموظفين تشمل:
9. الاستجابة للحوادث
تحتفظ Hyperzod بإجراءات موثقة مصممة من أجل:
10. تقليل البيانات
تسعى Hyperzod إلى معالجة البيانات الشخصية الضرورية فقط لتقديم الخدمات التي يطلبها العميل بشكل معقول.
11. التحسين المستمر
تراجع Hyperzod ضوابطها الأمنية وتحدثها بانتظام لمواكبة التطورات التقنية، والمتطلبات التشغيلية، والتهديدات الناشئة، والتغيرات في قوانين حماية البيانات المعمول بها.
لا يوجد في هذا الملحق ما يلزم Hyperzod بالكشف عن معلومات أمنية سرية، أو بنية أمنية مملوكة لها، أو أي معلومات قد تؤدي بشكل معقول إلى تقويض أمن الخدمات.
يجوز لشركة Hyperzod تطبيق ضوابط أمنية بديلة توفر مستوى حماية مكافئ أو أعلى.
الملحق ج
المعالجون الفرعيون المصرح لهم
يحدد هذا الملحق المعالجين الفرعيين المصرح لهم من قبل Hyperzod بمعالجة البيانات الشخصية للعميل فيما يتعلق بالخدمات.
يجوز لشركة Hyperzod الاستعانة بمعالجين فرعيين إضافيين أو بديلين من وقت لآخر عند الضرورة المعقولة لتشغيل الخدمات أو صيانتها أو تأمينها أو دعمها أو تحسينها.
تظل Hyperzod مسؤولة عن ضمان خضوع كل معالج فرعي يتم التعاقد معه لمعالجة البيانات الشخصية للعميل لالتزامات تعاقدية تفرض تدابير مناسبة للسرية والأمن وحماية البيانات بما يتوافق مع قانون حماية البيانات المعمول به.
تتولى Hyperzod مسؤولية الاحتفاظ بأحدث نسخة من قائمة المعالجين الفرعيين هذه وإتاحتها عبر موقعها الإلكتروني أو أي قناة اتصال مناسبة أخرى.
يجوز لشركة Hyperzod إضافة أو إزالة أو استبدال المعالجين الفرعيين من وقت لآخر حسب الضرورة المعقولة لتوفير الخدمات أو صيانتها أو دعمها أو تأمينها أو تحسينها.
تحل أحدث نسخة من هذا الملحق محل جميع النسخ السابقة.
| المعالج الفرعي | الغرض |
|---|---|
| Amazon Web Services (AWS) | البنية التحتية السحابية والاستضافة |
| MongoDB | خدمات قواعد البيانات المُدارة |
| Redis | التخزين المؤقت الموزع |
| ClickHouse | قاعدة بيانات التحليلات |
| Cloudflare | شبكة توصيل المحتوى (CDN)، وحماية من هجمات حجب الخدمة الموزعة (DDoS)، وأمن الشبكات |
| Amazon Route 53 | إدارة نظام أسماء النطاقات (DNS) |
| Sentry | مراقبة الأخطاء والتشخيص |
| Grafana | مراقبة البنية التحتية وقابلية الملاحظة |
| Intercom | منصة دعم العملاء وتواصلهم |
| SendGrid | إرسال رسائل البريد الإلكتروني للمعاملات |
| OpenAI | وظائف مدعومة بالذكاء الاصطناعي تم تفعيلها أو تهيئتها بواسطة العميل |
| Google Gemini | وظائف مدعومة بالذكاء الاصطناعي تم تفعيلها أو تهيئتها بواسطة العميل |
| Groq | خدمات استنتاج الذكاء الاصطناعي التي تدعم وظائف الذكاء الاصطناعي التي يفعّلها العميل |
| Mistral AI | خدمات استنتاج الذكاء الاصطناعي التي تدعم وظائف الذكاء الاصطناعي التي يفعّلها العميل |