الشروط والأحكام

الإصدار 2026.1

يشكل ملحق معالجة البيانات هذا ("DPA") جزءاً من اتفاقية الخدمات الرئيسية، أو شروط الخدمة، أو اتفاقية الاشتراك، أو نموذج الطلب، أو أي اتفاقية مكتوبة أخرى (يشار إليها مجتمعة بـ "الاتفاقية") المبرمة بين شركة Hyperzod Technologies Private Limited، وهي شركة تأسست بموجب قوانين الهند ويقع مكتبها المسجل في 58، S.C. Mahanagar، لكناو، أوتار براديش 226006، الهند ("Hyperzod"، "المعالج")، والكيان الذي يشتري أو يستخدم خدمات Hyperzod ("العميل"، "المتحكم").

يحكم ملحق معالجة البيانات هذا معالجة البيانات الشخصية من قبل Hyperzod نيابة عن العميل فيما يتعلق بالخدمات، ويهدف إلى تلبية متطلبات المادة 28 من اللائحة العامة لحماية البيانات (الاتحاد الأوروبي) 2016/679 ("GDPR")، واللائحة العامة لحماية البيانات في المملكة المتحدة حيثما ينطبق ذلك، وغيرها من قوانين حماية البيانات المعمول بها.

في حال وجود أي تعارض بين ملحق معالجة البيانات هذا والاتفاقية فيما يتعلق بمعالجة البيانات الشخصية، تسود أحكام ملحق معالجة البيانات هذا بالقدر الذي يزيل هذا التعارض.

1. التعريفات

لأغراض ملحق معالجة البيانات هذا، يكون للمصطلحات التالية المعاني الموضحة أدناه. المصطلحات المكتوبة بأحرف كبيرة والتي لم يتم تعريفها هنا يكون لها المعاني المحددة لها في الاتفاقية.

الشركة التابعة تعني أي كيان يسيطر بشكل مباشر أو غير مباشر على أحد الطرفين، أو يخضع لسيطرته، أو يخضع لسيطرة مشتركة معه.

قانون حماية البيانات المعمول به يعني جميع القوانين واللوائح المطبقة على معالجة البيانات الشخصية بموجب ملحق معالجة البيانات هذا، بما في ذلك حيثما ينطبق ذلك:

  • اللائحة (الاتحاد الأوروبي) 2016/679 (اللائحة العامة لحماية البيانات)؛
  • اللائحة العامة لحماية البيانات في المملكة المتحدة (UK GDPR)؛
  • قانون حماية البيانات في المملكة المتحدة لعام 2018؛
  • القانون الفيدرالي السويسري بشأن حماية البيانات (حيثما ينطبق ذلك)؛ و
  • أي تشريع ينفذ أو يكمل ما سبق.

المتحكم يعني الكيان الذي يحدد أغراض ووسائل معالجة البيانات الشخصية.

المعالج يعني الكيان الذي يعالج البيانات الشخصية نيابة عن المتحكم.

بيانات العميل تعني أي معلومات يتم تقديمها إلى، أو تخزينها داخل، أو نقلها عبر، أو معالجتها بأي طريقة أخرى بواسطة خدمات Hyperzod نيابة عن العميل.

صاحب البيانات يعني الشخص الطبيعي المحدد أو القابل للتحديد الذي تتم معالجة بياناته الشخصية.

البيانات الشخصية تعني أي معلومات تتعلق بشخص طبيعي محدد أو قابل للتحديد كما هو محدد بموجب قانون حماية البيانات المعمول به.

خرق البيانات الشخصية يعني أي خرق أمني يؤدي إلى التدمير العرضي أو غير القانوني، أو الفقدان، أو التغيير، أو الإفصاح غير المصرح به عن البيانات الشخصية، أو الوصول إليها.

المعالجة، يعالج، ومعالجة لها المعاني المحددة بموجب قانون حماية البيانات المعمول به، وتشمل أي عملية يتم إجراؤها على البيانات الشخصية، سواء بوسائل آلية أو غير آلية.

الخدمات تعني البرمجيات، والتطبيقات، والمواقع الإلكترونية، وواجهات برمجة التطبيقات (APIs)، وخدمات الدعم، والعروض ذات الصلة التي تقدمها Hyperzod بموجب الاتفاقية.

المعالج الفرعي يعني أي طرف ثالث تعينه Hyperzod لمعالجة البيانات الشخصية نيابة عن العميل لغرض تقديم الخدمات.

2. نطاق اتفاقية معالجة البيانات (DPA) هذه

تسري اتفاقية معالجة البيانات (DPA) هذه كلما قامت Hyperzod بمعالجة بيانات شخصية نيابة عن العميل فيما يتعلق بالخدمات.

تشمل الخدمات التي تغطيها اتفاقية معالجة البيانات (DPA) هذه، حسب الاقتضاء:

  • موقع Hyperzod للطلبات
  • تطبيقات العملاء من Hyperzod
  • تطبيقات التجار من Hyperzod
  • تطبيقات السائقين من Hyperzod
  • لوحة تحكم Hyperzod
  • منصة Autozod لإدارة عمليات التوصيل
  • واجهات برمجة تطبيقات Hyperzod
  • خدمات دعم العملاء
  • الخدمات المهنية وخدمات التنفيذ المتعلقة بالمنصة

لا تسري اتفاقية معالجة البيانات (DPA) هذه في الحالات التي تعمل فيها Hyperzod كمتحكم مستقل لعملياتها التجارية الخاصة، بما في ذلك:

  • إدارة موظفيها والمتعاقدين معها؛
  • المحاسبة المالية والضرائب؛
  • منع الاحتيال؛
  • الامتثال القانوني؛
  • حوكمة الشركات؛
  • الحفاظ على أمن بنيتها التحتية الخاصة؛ أو
  • المراسلات المتعلقة بإدارة حساب العميل.

3. أدوار الطرفين

يقر الطرفان ويوافقان على ما يلي:

(أ) يعمل العميل بصفته المتحكم في البيانات الشخصية التي تتم معالجتها من خلال الخدمات.

(ب) تعمل Hyperzod بصفتها معالجاً فقط فيما يتعلق بهذه البيانات الشخصية.

(ج) يتحمل العميل مسؤولية تحديد ما يلي:

  • الأساس القانوني للمعالجة؛
  • فئات البيانات الشخصية التي يتم جمعها؛
  • أغراض المعالجة؛
  • فئات أصحاب البيانات؛
  • الامتثال لقوانين الخصوصية المعمول بها؛ و
  • تقديم جميع إشعارات الخصوصية المطلوبة والحصول على أي موافقات لازمة.

(د) لا تقوم Hyperzod بمعالجة البيانات الشخصية إلا نيابةً عن العميل ووفقاً لتعليماته الموثقة، ما لم ينص القانون المعمول به على خلاف ذلك.

(هـ) لا ينقل أي بند في ملحق معالجة البيانات (DPA) هذا ملكية بيانات العميل إلى Hyperzod.

(ز) لا يجوز لشركة Hyperzod بيع أو تأجير أو الكشف عن البيانات الشخصية للعميل أو استغلالها تجارياً لأغراضها المستقلة.

(و) يتحمل العميل وحده المسؤولية عن دقة وجودة وقانونية البيانات الشخصية للعميل، وعن الوسائل التي يتم من خلالها الحصول عليها وتوفيرها لشركة Hyperzod.

4. أنشطة المعالجة

تم توضيح التفاصيل المتعلقة بمعالجة البيانات الشخصية التي تقوم بها Hyperzod في الملحق (أ)، والذي يشكل جزءاً لا يتجزأ من ملحق معالجة البيانات هذا.

5. السرية

5.1 التزام السرية

تضمن Hyperzod أن جميع الموظفين والعاملين والمتعاقدين والاستشاريين والوكلاء المفوضين الذين يعالجون البيانات الشخصية يخضعون لالتزامات سرية مناسبة، سواء بموجب عقد أو بموجب القانون المعمول به.

5.2 الوصول المصرح به

تلتزم Hyperzod بقصر الوصول إلى البيانات الشخصية على الأفراد الذين يحتاجون إلى هذا الوصول لغرض تقديم الخدمات أو صيانتها أو دعمها أو تأمينها أو تحسينها، وذلك وفقاً لتعليمات العميل الموثقة.

5.3 التدريب والتوعية

تلتزم Hyperzod بالحفاظ على سياسات داخلية مناسبة وتقديم تدريب دوري حول الوعي بالأمن والخصوصية للموظفين الذين لديهم صلاحية الوصول إلى البيانات الشخصية للعميل.

5.4 الالتزام المستمر

تظل التزامات السرية الموضحة في ملحق معالجة البيانات (DPA) هذا سارية بعد إنهاء التوظيف أو التعاقد أو إنهاء هذا الملحق.

6. التدابير الأمنية التقنية والتنظيمية

6.1 تلتزم Hyperzod بتنفيذ والحفاظ على تدابير تقنية وتنظيمية مناسبة كما هو موضح في الملحق (ب).

7. مساعدة العميل

7.1 طلبات أصحاب البيانات

مع مراعاة طبيعة المعالجة، تقدم Hyperzod للعميل مساعدة معقولة تجارياً، من خلال تدابير تقنية وتنظيمية مناسبة حيثما كان ذلك ممكناً، لتمكين العميل من الاستجابة لطلبات أصحاب البيانات الذين يمارسون حقوقهم بموجب قانون حماية البيانات المعمول به.

قد تتضمن هذه الطلبات حقوقاً تتعلق بما يلي:

  • الوصول؛
  • التصحيح؛
  • المحو؛
  • تقييد المعالجة؛
  • نقل البيانات؛
  • الاعتراض على المعالجة؛ و
  • أي حقوق أخرى متاحة بموجب قانون حماية البيانات المعمول به.

7.2 الطلبات المباشرة

ما لم يحظر القانون ذلك، إذا تلقت Hyperzod طلباً مباشراً من صاحب البيانات يتعلق بالبيانات الشخصية للعميل، يتعين على Hyperzod القيام بما يلي:

  • إخطار العميل على الفور؛
  • الامتناع عن الرد مباشرة إلا إذا كان ذلك مطلوباً بموجب القانون؛ و
  • تقديم المساعدة المعقولة تجارياً للعميل في الاستجابة لهذا الطلب.

7.3 الاستفسارات التنظيمية

في حال تلقت Hyperzod استفساراً أو طلباً للتحقيق من سلطة إشرافية يتعلق تحديداً بالبيانات الشخصية للعميل، يتعين على Hyperzod، ما لم يحظر القانون ذلك، إبلاغ العميل على الفور وتقديم التعاون المعقول.

8. خروقات البيانات الشخصية

8.1 الاستجابة للحوادث

تلتزم Hyperzod بالحفاظ على إجراءات مناسبة للكشف عن الحوادث والاستجابة لها والتحقيق فيها واحتوائها ومعالجتها والتعافي منها، بما يضمن تحديد خروقات البيانات الشخصية والاستجابة لها.

8.2 الإخطار

في حال علمت Hyperzod بوقوع خرق للبيانات الشخصية يؤثر على البيانات الشخصية للعميل، يتعين على Hyperzod إخطار العميل دون تأخير غير مبرر، وفي أقرب وقت ممكن عملياً، في موعد لا يتجاوز اثنتين وسبعين (72) ساعة من علمها بالخرق، وذلك في الحالات التي يتطلب فيها قانون حماية البيانات المعمول به تقديم إخطار.

8.3 محتوى الإخطار

بالقدر الذي تكون فيه المعلومات متاحة بشكل معقول، يجب أن يتضمن الإخطار ما يلي:

  • وصف لطبيعة الخرق؛
  • فئات أصحاب البيانات المتأثرين وعددهم التقريبي؛
  • فئات البيانات الشخصية المتأثرة وحجمها التقريبي؛
  • التبعات المحتملة للخرق؛
  • التدابير المتخذة أو المقترحة للتخفيف من آثار الخرق؛
  • معلومات الاتصال للمراسلات اللاحقة.

8.4 التعاون المستمر

في حال عدم توفر جميع المعلومات ذات الصلة على الفور، يجوز لـ Hyperzod تقديم المعلومات على مراحل فور توفرها.

تتعاون Hyperzod بشكل معقول مع العميل في التحقيق في الحادث والوفاء بأي التزامات قانونية سارية.

8.5 عدم الإقرار بالمسؤولية

لا يُعد إخطار Hyperzod بوقوع خرق للبيانات الشخصية بموجب هذه الاتفاقية إقراراً بالخطأ أو المسؤولية من جانبها.

9. المعالِجون الفرعيون

9.1 التفويض العام

يمنح العميل Hyperzod تفويضاً عاماً للاستعانة بمعالِجين فرعيين عند الضرورة لتقديم الخدمات.

9.2 المعالِجون الفرعيون المعتمدون حالياً

المعالِجون الفرعيون المعتمدون من قبل Hyperzod اعتباراً من تاريخ السريان مدرجون في الملحق (ج)، والذي يعد جزءاً لا يتجزأ من اتفاقية معالجة البيانات هذه.

9.3 التزامات المعالِجين الفرعيين

تضمن Hyperzod أن يخضع كل معالِج فرعي يتم التعاقد معه لمعالجة البيانات الشخصية للعميل لالتزامات تعاقدية توفر مستوى مناسباً من الحماية يماثل جوهرياً ما هو منصوص عليه في اتفاقية معالجة البيانات هذه.

9.4 تغييرات المعالِجين الفرعيين

يجوز لـ Hyperzod استبدال أو تعيين معالِجين فرعيين إضافيين من وقت لآخر عندما يكون ذلك ضرورياً بشكل معقول لتشغيل الخدمات.

تحتفظ Hyperzod بقائمة محدثة للمعالِجين الفرعيين المعتمدين.

10. عمليات النقل الدولية

10.1 موقع الاستضافة

تتم استضافة بيانات إنتاج العميل بشكل أساسي ضمن بنية تحتية تابعة لـ Amazon Web Services تقع في منطقة أوروبا (لندن) (المملكة المتحدة).

10.2 المعالجة عبر الحدود

قد يقوم بعض المعالِجين الفرعيين المعتمدين بمعالجة قدر محدود من البيانات الشخصية للعميل خارج المنطقة الاقتصادية الأوروبية أو المملكة المتحدة عند الضرورة لتقديم الخدمات.

10.3 آليات النقل

عند نقل البيانات الشخصية دولياً، تلتزم Hyperzod بتنفيذ الضمانات المناسبة المطلوبة بموجب قانون حماية البيانات المعمول به.

قد تشمل هذه الضمانات، حيثما ينطبق ذلك:

  • قرارات الملاءمة الصادرة عن السلطات المختصة؛
  • البنود التعاقدية القياسية للمفوضية الأوروبية؛
  • ملحق نقل البيانات الدولي الخاص بالمملكة المتحدة؛
  • أو غيرها من آليات النقل القانونية المعترف بها بموجب قانون حماية البيانات المعمول به.

10.4 مزودو خدمات الذكاء الاصطناعي

عندما يقوم العميل بتمكين وظائف مدعومة بالذكاء الاصطناعي مقدمة من خلال الخدمات، يجوز لـ Hyperzod الاستعانة بمزودي خدمات ذكاء اصطناعي من أطراف خارجية، بما في ذلك أولئك المحددين كمعالِجين فرعيين معتمدين، وذلك حصرياً لغرض توفير وظائف الذكاء الاصطناعي المطلوبة.

لا تفصح Hyperzod عن البيانات الشخصية للعميل لهؤلاء المزودين إلا بالقدر اللازم لتقديم الميزة المطلوبة، وذلك حصرياً لغرض توفير وظائف الذكاء الاصطناعي التي طلبها العميل أو فعّلها، أو لصيانة ودعم وظائف الذكاء الاصطناعي المطلوبة، أو وفقاً لتعليمات العميل أو بمقتضى القانون.

قد يقوم بعض معالِجي الذكاء الاصطناعي الفرعيين بمعالجة البيانات الشخصية للعميل فقط بالقدر اللازم لتوفير وظائف الذكاء الاصطناعي التي طلبها العميل أو قام بتهيئتها، وذلك وفقاً لالتزاماتهم المعمول بها بشأن معالجة البيانات.

10.5 تقليل البيانات

تبذل Hyperzod جهوداً تجارية معقولة للحد من البيانات الشخصية المفصح عنها للمعالِجين الفرعيين لتقتصر فقط على ما هو ضروري لنشاط المعالجة ذي الصلة.

11. المساعدة في الامتثال

بناءً على طلب كتابي معقول ومع مراعاة طبيعة المعالجة والمعلومات المتاحة لـ Hyperzod، تقدم Hyperzod مساعدة معقولة تجارياً للعميل في الوفاء بالتزاماته المتعلقة بـ:

  • تقييمات أثر حماية البيانات؛
  • التشاور المسبق مع السلطات الإشرافية؛
  • تنفيذ تدابير أمنية مناسبة؛
  • إثبات الامتثال لقانون حماية البيانات المعمول به؛
  • التحقيقات التنظيمية المتعلقة بالبيانات الشخصية للعميل.

قد تخضع هذه المساعدة لتعويض معقول في حال تطلب الطلب جهداً إضافياً جوهرياً يتجاوز التزامات Hyperzod القياسية بموجب الاتفاقية.

12. معلومات الامتثال وحقوق التدقيق

12.1 إثبات الامتثال

تحتفظ Hyperzod بالسجلات والسياسات والإجراءات والوثائق المناسبة الضرورية بشكل معقول لإثبات امتثالها لملحق معالجة البيانات هذا وقانون حماية البيانات المعمول به.

بناءً على طلب كتابي معقول، تتيح Hyperzod المعلومات الضرورية بشكل معقول لإثبات الامتثال لالتزاماتها كمعالج للبيانات بموجب قانون حماية البيانات المعمول به.

قد تتضمن هذه المعلومات، حيثما كان ذلك مناسباً:

  • سياسات وإجراءات أمنية؛
  • أوصاف للتدابير الأمنية التقنية والتنظيمية؛
  • ردود على استبيانات أمنية معقولة؛
  • ملخصات لتقييمات أمنية مستقلة أو اختبارات اختراق، في حال توفرها؛
  • وثائق الامتثال؛ و
  • أي معلومات أخرى ضرورية بشكل معقول لإثبات الامتثال.

لا تلتزم Hyperzod بالإفصاح عن أي معلومات ترى، وفق تقديرها المعقول، أنها:

  • من شأنها المساس بأمن الخدمات، أو سريتها، أو سلامتها، أو توافرها؛
  • من شأنها الكشف عن معلومات سرية تتعلق بعملاء آخرين؛
  • من شأنها الكشف عن أسرار تجارية، أو معلومات ملكية، أو ملكية فكرية؛
  • من شأنها كشف ثغرات أو معلومات حساسة أمنياً؛ أو
  • محمية بخلاف ذلك من الإفصاح بموجب القانون المعمول به أو الالتزامات التعاقدية.

12.2 وسائل بديلة لإثبات الامتثال

يقر العميل بأن Hyperzod قد تفي بالتزاماتها بموجب هذا القسم من خلال تقديم وثائق قائمة، أو تقييمات مستقلة، أو تقارير أمنية، أو شهادات (إن وجدت)، أو سياسات، أو غيرها من مواد الامتثال التي تثبت بشكل معقول امتثال Hyperzod لاتفاقية معالجة البيانات (DPA) هذه.

يوافق العميل على مراجعة هذه الوثائق قبل طلب أي أنشطة تدقيق إضافية.

12.3 طلبات التدقيق

في حال كانت المعلومات المقدمة بموجب القسمين 12.1 و12.2 غير كافية بشكل معقول لإثبات امتثال Hyperzod لاتفاقية معالجة البيانات (DPA) هذه، يجوز للعميل تقديم طلب كتابي يحدد:

  • مخاوف الامتثال المحددة؛
  • أنشطة المعالجة المطلوب مراجعتها؛ و
  • الأسباب التي تجعل المعلومات المقدمة بالفعل غير كافية.

تدرس Hyperzod هذه الطلبات بحسن نية وتقدم المساعدة المعقولة تجارياً عند الاقتضاء بموجب قانون حماية البيانات المعمول به.

12.4 عمليات التدقيق في الموقع

لا تُجرى عمليات التدقيق في الموقع كآلية امتثال روتينية.

لا يجوز إجراء تدقيق في الموقع إلا في الحالات التالية:

  • مطلوب بموجب قانون حماية البيانات المعمول به؛
  • مطلوب من قبل سلطة إشرافية مختصة؛
  • مطلوب بموجب أمر قانوني ملزم من سلطة حكومية؛ أو
  • توافق Hyperzod صراحةً وبشكل خطي على أن التدقيق في الموقع ضروري بشكل معقول بعد ثبوت عدم كفاية الوسائل البديلة لإثبات الامتثال.

في الحالات التي يُسمح فيها بإجراء تدقيق في الموقع:

  • أن يقدم العميل إخطاراً خطياً مسبقاً قبل ثلاثين (30) يوماً على الأقل؛
  • أن تقتصر عملية التدقيق حصرياً على المسائل ذات الصلة بمعالجة البيانات الشخصية للعميل؛
  • أن تتم عملية التدقيق خلال ساعات العمل الرسمية؛
  • ألا تؤدي عملية التدقيق إلى تعطيل غير مبرر لعمليات Hyperzod التجارية؛
  • ألا تتجاوز عملية التدقيق مرة واحدة (1) خلال أي فترة اثني عشر (12) شهراً، ما لم ينص قانون حماية البيانات المعمول به على خلاف ذلك.

يجوز لشركة Hyperzod اتخاذ تدابير معقولة وضرورية لحماية مرافقها وأنظمتها وموظفيها ومعلوماتها السرية وأسرارها التجارية وملكيتها الفكرية وبيانات العملاء الآخرين أثناء أي عملية تدقيق.

12.5 المدققون المستقلون

يجب على أي مدقق خارجي يستعين به العميل أن:

  • أن يتمتع بالمؤهلات والخبرات المهنية المناسبة؛
  • ألا يكون منافساً مباشراً لشركة Hyperzod؛
  • أن يكون ملتزماً باتفاقيات سرية خطية مقبولة لدى Hyperzod قبل البدء في أي أنشطة تدقيق.

يظل العميل مسؤولاً عن أفعال وإغفالات أي مدقق يعمل نيابة عنه.

12.6 سرية مواد التدقيق

تعتبر جميع الوثائق والتقارير والسياسات والإجراءات والمعلومات الأمنية ونتائج التدقيق والمواد الأخرى التي تفصح عنها Hyperzod فيما يتعلق بهذا القسم من المعلومات السرية الخاصة بـ Hyperzod.

تُستخدم هذه المعلومات حصرياً لتقييم مدى امتثال Hyperzod لاتفاقية معالجة البيانات هذه، ولا يجوز الإفصاح عنها لأي طرف ثالث إلا في الحالات التي يقتضيها قانون حماية البيانات المعمول به.

12.7 التكاليف

يتحمل كل طرف تكاليفه العادية المرتبطة بأي عملية تدقيق أو مراجعة للامتثال.

في حال طلب العميل إجراء عمليات تدقيق إضافية، أو مراجعات أمنية موسعة، أو وثائق امتثال مخصصة، أو الحصول على مساعدة تتجاوز بشكل جوهري التزامات Hyperzod القياسية بموجب اتفاقية معالجة البيانات (DPA) أو الاتفاقية الأساسية، يجوز لشركة Hyperzod تحميل العميل التكاليف المعقولة التي تكبدتها للاستجابة لهذه الطلبات. وتلتزم Hyperzod بإخطار العميل بأي رسوم مطبقة مسبقاً.

12.8 عدم توسيع الحقوق

لا يلزم هذا القسم شركة Hyperzod بما يلي:

  • الإفصاح عن برمجيات مملوكة أو كود مصدري أو خوارزميات؛
  • توفير وصول غير مقيد إلى أنظمة الإنتاج أو البنية التحتية؛
  • الإفصاح عن معلومات تتعلق بعملاء آخرين؛
  • إضعاف أو تجاوز ضوابط الأمن؛
  • تقديم معلومات من شأنها أن تعرض أمن الخدمات للخطر بشكل معقول؛ أو
  • الإفصاح عن معلومات تتجاوز ما يقتضيه قانون حماية البيانات المعمول به.

13. إعادة وحذف البيانات الشخصية

13.1 طلب العميل

عند إنهاء الاتفاقية أو انتهاء مدتها، يجوز للعميل طلب:

  • إعادة بيانات العميل الشخصية؛ أو
  • الحذف الآمن لبيانات العميل الشخصية.

13.2 فترة الاحتفاظ

ما لم يتم الاتفاق على خلاف ذلك كتابةً:

  • تظل بيانات الإنتاج الخاصة بالعميل متاحة للاسترجاع لمدة تصل إلى تسعين (90) يوماً بعد إنهاء الاتفاقية؛
  • قد يتم الاحتفاظ بنسخ احتياطية تحتوي على بيانات العميل الشخصية لمدة تصل إلى تسعين (90) يوماً قبل أن يتم استبدالها بشكل آمن وفقاً لجدول الاحتفاظ بالنسخ الاحتياطية الخاص بـ Hyperzod.

13.3 الحذف الدائم

بعد انقضاء فترة الاحتفاظ المعمول بها، تقوم Hyperzod بحذف بيانات العميل الشخصية بشكل آمن أو جعلها غير قابلة للوصول، ما لم يقتضِ القانون المعمول به الاحتفاظ بها لفترة أطول.

13.4 الاحتفاظ القانوني

لا يلزم أي نص في اتفاق معالجة البيانات هذا شركة Hyperzod بحذف البيانات الشخصية إذا كان استمرار الاحتفاظ بها مطلوباً من أجل:

  • الامتثال للقانون المعمول به؛
  • تسوية النزاعات؛
  • إقامة المطالبات القانونية أو ممارستها أو الدفاع عنها؛
  • الحفاظ على سلامة النظام وأمنه؛
  • الاحتفاظ بوسائط النسخ الاحتياطي لحين حذفها المجدول.

14. المسؤولية

14.1 تطبيق الاتفاقية

باستثناء ما هو منصوص عليه صراحة في اتفاق معالجة البيانات هذا، تخضع مسؤولية كل طرف الناشئة عن أو المتعلقة بهذا الاتفاق لقيود المسؤولية والاستثناءات والتعويضات الواردة في الاتفاقية.

14.2 عدم توسيع نطاق المسؤولية

لا يُفسر أي نص في اتفاق معالجة البيانات هذا على أنه توسيع لمسؤولية أي من الطرفين بما يتجاوز ما تم الاتفاق عليه في الاتفاقية، إلا في الحالات التي يُحظر فيها هذا التقييد بموجب القانون المعمول به.

14.3 المسؤولية التنظيمية

يظل كل طرف مسؤولاً عن الامتثال لالتزاماته الخاصة بموجب قانون حماية البيانات المعمول به.

يظل العميل مسؤولاً عن تحديد الأساس القانوني لمعالجة البيانات الشخصية وضمان الحصول على الإخطارات والموافقات والأذونات اللازمة عند الاقتضاء.

تظل Hyperzod مسؤولة عن معالجة البيانات الشخصية وفقاً لتعليمات العميل الموثقة والالتزامات المطبقة على المعالِجين بموجب قانون حماية البيانات المعمول به.

15. المدة والإنهاء

15.1 تاريخ النفاذ

يصبح اتفاق معالجة البيانات هذا نافذاً اعتباراً من تاريخ نفاذ الاتفاقية أو تاريخ بدء معالجة البيانات الشخصية من قبل Hyperzod نيابة عن العميل، أيهما أسبق.

15.2 المدة

يظل اتفاق معالجة البيانات هذا سارياً طالما تقوم Hyperzod بمعالجة البيانات الشخصية نيابة عن العميل.

15.3 البقاء

الأحكام المتعلقة بما يلي:

  • السرية؛
  • المسؤولية؛
  • حذف البيانات الشخصية وإعادتها؛
  • حقوق التدقيق؛
  • تسوية النزاعات؛ و
  • أي بند آخر يُقصد بطبيعته أن يظل سارياً،

تظل سارية بعد إنهاء اتفاقية معالجة البيانات هذه.

16. أحكام متنوعة

16.1 ترتيب الأولوية

في حالة وجود أي تعارض بين:

  1. اتفاقية معالجة البيانات هذه؛ و
  2. الاتفاقية،

تسود اتفاقية معالجة البيانات هذه حصرياً فيما يتعلق بالمسائل المتعلقة بمعالجة البيانات الشخصية.

16.2 التعديلات

يجوز لشركة Hyperzod تعديل اتفاقية معالجة البيانات (DPA) هذه عند الضرورة المعقولة من أجل:

  • الامتثال للتغييرات في قانون حماية البيانات المعمول به؛
  • عكس التغييرات في الخدمات؛
  • تحديث ممارسات الأمان؛
  • تحديث المعالجين الفرعيين؛ أو
  • معالجة التوجيهات التنظيمية.

تصبح التعديلات الجوهرية سارية المفعول بعد إخطار مسبق معقول للعميل وفقاً للاتفاقية.

إذا اعتقد العميل بشكل معقول أن أي تعديل جوهري سيؤثر سلباً على التزامات الامتثال الخاصة به بموجب قانون حماية البيانات المعمول به، فيجوز للعميل إخطار Hyperzod كتابياً. وسيعمل الطرفان بحسن نية لمعالجة هذا الشاغل.

16.3 قابلية الفصل

إذا تقرر أن أي حكم من أحكام اتفاقية معالجة البيانات (DPA) هذه باطل أو غير قابل للتنفيذ من قبل محكمة مختصة، تظل الأحكام المتبقية سارية ونافذة بالكامل.

يتم استبدال الحكم الباطل بحكم صحيح يعكس نية الطرفين الأصلية بأكبر قدر ممكن.

16.4 عدم التنازل

إن إخفاق أي من الطرفين في إنفاذ أي حكم من أحكام اتفاقية معالجة البيانات (DPA) هذه لا يُعد تنازلاً عن ذلك الحكم أو عن أي حقوق أخرى.

16.5 القانون الحاكم

تخضع اتفاقية معالجة البيانات (DPA) هذه للقانون الحاكم المحدد في الاتفاقية.

في الحالات التي يتطلب فيها قانون حماية البيانات المعمول به تطبيق أحكام إلزامية من ولاية قضائية أخرى، تسري تلك الأحكام الإلزامية بالقدر الذي يقتضيه القانون فقط.

16.6 الاتفاقية الكاملة

تُشكل اتفاقية معالجة البيانات (DPA) هذه، إلى جانب الاتفاقية وأي مستندات مدمجة صراحةً بالإشارة، الاتفاقية الكاملة بين الطرفين فيما يتعلق بمعالجة البيانات الشخصية.

16.7 الإخطارات

يجب تقديم أي إخطارات تتعلق باتفاقية معالجة البيانات (DPA) هذه وفقاً لأحكام الإخطار الواردة في الاتفاقية.

يمكن أيضاً توجيه الاستفسارات المتعلقة بالخصوصية إلى:

شركة Hyperzod Technologies Private Limited
58، إس. سي. ماهاناجار
لكناو، أوتار براديش 226006
الهند

البريد الإلكتروني: deployment@hyperzod.com

16.8 عدم وجود مستفيدين من أطراف خارجية

باستثناء ما هو منصوص عليه صراحةً بموجب قانون حماية البيانات المعمول به، لا ينشئ ملحق معالجة البيانات هذا أي حقوق لأي طرف ثالث.

17. الإدراج والقبول

17.1 الإدراج

يُعد ملحق معالجة البيانات هذا جزءاً لا يتجزأ من الاتفاقية المبرمة بين شركة Hyperzod Technologies Private Limited والعميل.

17.2 القبول

يصبح ملحق معالجة البيانات هذا سارياً تلقائياً بمجرد قبول العميل للاتفاقية عبر القبول الإلكتروني، أو النقر للموافقة، أو نموذج الطلب، أو عملية الاشتراك، أو أي طريقة قبول أخرى معترف بها قانوناً، ويظل سارياً طالما تقوم Hyperzod بمعالجة البيانات الشخصية للعميل نيابة عنه.

17.3 السلطة

يقر الفرد الذي يقبل الاتفاقية نيابة عن العميل ويضمن امتلاكه للسلطة القانونية لإلزام العميل بملحق معالجة البيانات هذا.

17.4 السجلات الإلكترونية

يوافق الطرفان على أن القبول الإلكتروني للاتفاقية، بما في ذلك القبول عبر موقع Hyperzod الإلكتروني، أو التطبيقات، أو بوابة العملاء، أو أي وسائل إلكترونية أخرى، يشكل اتفاقية ملزمة قانوناً ويكون لها نفس القوة والأثر القانوني للتوقيع بخط اليد.

17.5 التحديثات

حيثما كان ذلك مسموحاً به بموجب الاتفاقية وقانون حماية البيانات المعمول به، يجوز لـ Hyperzod تحديث ملحق معالجة البيانات هذا من وقت لآخر ليعكس التغييرات في القوانين المعمول بها، أو التوجيهات التنظيمية، أو الخدمات، أو ممارسات الأمن، أو المعالجين الفرعيين. ستُتاح النسخ المحدثة على موقع Hyperzod الإلكتروني أو من خلال حساب العميل، وستصبح سارية المفعول وفقاً لأحكام الإخطار المنصوص عليها في الاتفاقية.

الملحق أ

تفاصيل المعالجة

يُعد هذا الملحق جزءاً من ملحق معالجة البيانات الخاص بـ Hyperzod.

1. موضوع المعالجة

توفر شركة Hyperzod Technologies Private Limited ("Hyperzod") منصة برمجيات كخدمة (SaaS) قائمة على السحابة، تتيح للشركات إدارة التجارة الرقمية، والتجارة المحلية، والأسواق الإلكترونية، وعمليات الطلب، وإدارة التجار، والإرسال، والخدمات اللوجستية، وإدارة التوصيل، وتفاعل العملاء، والخدمات ذات الصلة.

تعالج Hyperzod البيانات الشخصية حصرياً لغرض تقديم الخدمات للعميل وفقاً للاتفاقية وملحق معالجة البيانات هذا.

2. مدة المعالجة

تتولى Hyperzod معالجة البيانات الشخصية طوال مدة سريان الاتفاقية.

بعد إنهاء الاتفاقية أو انتهاء مدتها:

  • قد تظل بيانات الإنتاج الخاصة بالعميل متاحة للاسترجاع لمدة تصل إلى تسعين (90) يوماً.
  • قد يتم الاحتفاظ بنسخ احتياطية لمدة تصل إلى تسعين (90) يوماً كجزء من إجراءات النسخ الاحتياطي القياسية لدى Hyperzod.
  • عند انتهاء فترات الاحتفاظ المعمول بها، يتم حذف بيانات العميل الشخصية بشكل آمن أو جعلها غير قابلة للوصول، ما لم يقتضِ القانون المعمول به استمرار الاحتفاظ بها.

3. طبيعة المعالجة

بناءً على استخدام العميل للخدمات، قد تشمل أنشطة المعالجة ما يلي:

  • الجمع؛
  • التسجيل؛
  • التنظيم؛
  • الهيكلة؛
  • التخزين؛
  • الاستضافة؛
  • الاسترجاع؛
  • الاستشارة؛
  • النقل؛
  • المزامنة؛
  • الكشف عن طريق النقل بناءً على تعليمات العميل؛
  • التحليل؛
  • الاستخدام؛
  • التقييد؛
  • إخفاء الهوية عند الاقتضاء؛ و
  • الحذف أو الإتلاف.

4. غرض المعالجة

تعالج Hyperzod البيانات الشخصية لغرض وحيد هو تقديم الخدمات ودعمها، بما في ذلك:

  • تشغيل واجهات متاجر العملاء؛
  • تشغيل تطبيقات العملاء للهواتف المحمولة؛
  • إدارة التجار؛
  • إدارة السائقين؛
  • معالجة الطلبات؛
  • إدارة التوجيه؛
  • تتبع عمليات التسليم؛
  • تحسين المسارات؛
  • الاتصالات المتعلقة بالمعاملات؛
  • دعم العملاء؛
  • إدارة المنصة؛
  • الوقاية من الاحتيال؛
  • مراقبة الأمن؛
  • مراقبة البنية التحتية؛
  • تحليلات العمليات؛
  • صيانة الخدمة؛
  • وظائف اختيارية مدعومة بالذكاء الاصطناعي يتم تفعيلها أو تهيئتها للعميل.

لا تقوم Hyperzod بمعالجة البيانات الشخصية للعميل لأغراض تسويقية مستقلة أو بيع البيانات الشخصية للعميل.

5. فئات أصحاب البيانات

بناءً على الخدمات التي يستخدمها العميل، قد تتعلق البيانات الشخصية بما يلي:

  • العملاء النهائيون؛
  • التجار وممثلو التجار؛
  • سائقو التوصيل، أو الدراجون، أو أفراد الأسطول؛
  • مستخدمو المنصة المصرح لهم من قبل العميل؛
  • مستلمو المراسلات المتعلقة بالمعاملات التي يبدأها العميل.

6. فئات البيانات الشخصية

العملاء النهائيون

  • الاسم
  • عنوان البريد الإلكتروني
  • رقم الهاتف
  • عنوان التوصيل
  • عنوان الفواتير
  • معلومات الطلب
  • سجل الطلبات
  • حالة الدفع (باستثناء تفاصيل بطاقة الدفع الكاملة)
  • معرفات الأجهزة
  • عنوان IP
  • بيانات الموقع عند الحاجة
  • تفضيلات التواصل

التجار

  • اسم النشاط التجاري
  • معلومات الاتصال
  • عنوان المتجر
  • معلومات التسوية عند الاقتضاء
  • معلومات كتالوج المنتجات
  • معلومات تشغيل المتجر

السائقون

  • الاسم
  • معلومات الاتصال
  • معلومات المركبة
  • موقع GPS أثناء عمليات التوصيل النشطة
  • سجل عمليات التوصيل
  • معلومات الأرباح
  • معلومات الأداء

مستخدمو المنصة المصرح لهم من قبل العميل

  • الاسم
  • عنوان البريد الإلكتروني للعمل
  • رقم الهاتف
  • دور المستخدم
  • الأذونات
  • بيانات اعتماد المصادقة
  • سجلات النشاط

7. الفئات الخاصة من البيانات الشخصية

لا تطلب Hyperzod أو تعالج فئات خاصة من البيانات الشخصية بشكل متعمد.

لا يجوز للعميل تقديم فئات خاصة من البيانات الشخصية ما لم يتم الاتفاق على هذه المعالجة صراحةً كتابةً بين الطرفين، مع تنفيذ الضمانات المناسبة.

8. تعليمات المعالجة

تُعد الاتفاقية، وملحق معالجة البيانات هذا، وأي تعليمات كتابية موثقة صادرة عن العميل، هي تعليمات المعالجة الكاملة الخاصة بالعميل.

تلتزم Hyperzod بمعالجة البيانات الشخصية وفقاً للتعليمات الموثقة فقط، ما لم ينص القانون المعمول به على خلاف ذلك.

الملحق ب

التدابير الأمنية التقنية والتنظيمية

يصف هذا الملحق التدابير التقنية والتنظيمية التي طبقتها Hyperzod لحماية البيانات الشخصية للعملاء.

تمثل التدابير الموضحة أدناه ممارسات الأمن المتبعة لدى Hyperzod اعتباراً من تاريخ النفاذ.

يجوز لـ Hyperzod تعديل أو تحسين هذه التدابير من وقت لآخر، بشرط ألا تؤدي هذه التعديلات إلى خفض جوهري في مستوى الأمن العام الموفر للبيانات الشخصية للعملاء.

1. برنامج أمن المعلومات

تحتفظ Hyperzod ببرنامج لأمن المعلومات مصمم لحماية سرية وسلامة وتوافر البيانات الشخصية للعملاء، وذلك استناداً إلى ممارسات الأمن المعيارية في القطاع وطبيعة الخدمات المقدمة.

تراجع Hyperzod دورياً فعالية تدابيرها التقنية والتنظيمية وتحدثها عند الاقتضاء لمواجهة مخاطر الأمن المتطورة.

2. أمن البنية التحتية

تستضيف Hyperzod بنيتها التحتية للإنتاج بشكل أساسي داخل منطقة خدمات أمازون ويب (AWS) في أوروبا (لندن)، المملكة المتحدة.

تشمل حماية البنية التحتية، حيثما ينطبق ذلك:

  • تقسيم الشبكة؛
  • حماية جدار الحماية؛
  • تخفيف حدة هجمات حجب الخدمة الموزعة (DDoS)؛
  • خدمات DNS آمنة؛
  • تكرار البنية التحتية؛
  • بنية تحتية عالية التوفر حيثما كان ذلك مناسباً.

3. التشفير

تطبق Hyperzod ضوابط تشفير تشمل:

  • تشفير TLS للبيانات المنقولة عبر الشبكات العامة؛
  • تشفير البيانات الساكنة في بيئة الإنتاج حيثما كان ذلك مناسباً؛
  • ممارسات آمنة لإدارة مفاتيح التشفير.

4. إدارة الهوية والوصول

يقتصر الوصول إلى البيانات الشخصية للعملاء على أساس الحاجة العملية، ويشمل ذلك:

  • التحكم في الوصول القائم على الأدوار (RBAC)؛
  • مبادئ الوصول بأقل امتيازات؛
  • الوصول الإداري الخاضع للرقابة؛
  • آليات المصادقة للحسابات ذات الامتيازات؛
  • مراجعة دورية للوصول المميز.

5. المراقبة والتسجيل

تعتمد Hyperzod أنظمة مراقبة وتسجيل مصممة لدعم الأمن والتوافر والنزاهة التشغيلية، بما في ذلك:

  • سجلات مركزية؛
  • مراقبة البنية التحتية؛
  • مراقبة التطبيقات؛
  • مراقبة الأخطاء؛
  • مراقبة الأمن؛
  • سجلات التدقيق؛
  • تنبيهات تشغيلية.

6. النسخ الاحتياطي واستمرارية الأعمال

تلتزم Hyperzod بتدابير استمرارية الأعمال، بما في ذلك:

  • نسخ احتياطية يومية؛
  • إجراءات التعافي من الكوارث؛
  • الاحتفاظ بالنسخ الاحتياطية لمدة تصل إلى تسعين (90) يوماً؛
  • اختبارات الاستعادة الدورية عند الاقتضاء.

7. التطوير الآمن

تلتزم Hyperzod بممارسات تطوير البرمجيات الآمنة، بما في ذلك:

  • عمليات دورة حياة تطوير البرمجيات الآمنة؛
  • إجراءات مراجعة الكود؛
  • فحص الثغرات الأمنية؛
  • إدارة التصحيحات الأمنية؛
  • اختبارات الاختراق الدورية.

8. أمن الموظفين

تحتفظ Hyperzod بتدابير أمنية خاصة بالموظفين تشمل:

  • التزامات السرية؛
  • التحكم في الوصول إلى البيانات الشخصية للعملاء؛
  • التوعية الأمنية والتدريب المناسب لمسؤوليات الموظفين.

9. الاستجابة للحوادث

تحتفظ Hyperzod بإجراءات موثقة مصممة من أجل:

  • تحديد الحوادث الأمنية؛
  • التحقيق في الحوادث المشتبه بها؛
  • احتواء الحوادث الأمنية؛
  • معالجة الثغرات الأمنية؛
  • استعادة الأنظمة المتأثرة؛
  • إخطار العملاء بانتهاكات البيانات الشخصية وفقاً لملحق معالجة البيانات.

10. تقليل البيانات

تسعى Hyperzod إلى معالجة البيانات الشخصية الضرورية فقط لتقديم الخدمات التي يطلبها العميل بشكل معقول.

11. التحسين المستمر

تراجع Hyperzod ضوابطها الأمنية وتحدثها بانتظام لمواكبة التطورات التقنية، والمتطلبات التشغيلية، والتهديدات الناشئة، والتغيرات في قوانين حماية البيانات المعمول بها.

لا يوجد في هذا الملحق ما يلزم Hyperzod بالكشف عن معلومات أمنية سرية، أو بنية أمنية مملوكة لها، أو أي معلومات قد تؤدي بشكل معقول إلى تقويض أمن الخدمات.

يجوز لشركة Hyperzod تطبيق ضوابط أمنية بديلة توفر مستوى حماية مكافئ أو أعلى.

الملحق ج

المعالجون الفرعيون المصرح لهم

يحدد هذا الملحق المعالجين الفرعيين المصرح لهم من قبل Hyperzod بمعالجة البيانات الشخصية للعميل فيما يتعلق بالخدمات.

يجوز لشركة Hyperzod الاستعانة بمعالجين فرعيين إضافيين أو بديلين من وقت لآخر عند الضرورة المعقولة لتشغيل الخدمات أو صيانتها أو تأمينها أو دعمها أو تحسينها.

تظل Hyperzod مسؤولة عن ضمان خضوع كل معالج فرعي يتم التعاقد معه لمعالجة البيانات الشخصية للعميل لالتزامات تعاقدية تفرض تدابير مناسبة للسرية والأمن وحماية البيانات بما يتوافق مع قانون حماية البيانات المعمول به.

تتولى Hyperzod مسؤولية الاحتفاظ بأحدث نسخة من قائمة المعالجين الفرعيين هذه وإتاحتها عبر موقعها الإلكتروني أو أي قناة اتصال مناسبة أخرى.

يجوز لشركة Hyperzod إضافة أو إزالة أو استبدال المعالجين الفرعيين من وقت لآخر حسب الضرورة المعقولة لتوفير الخدمات أو صيانتها أو دعمها أو تأمينها أو تحسينها.

تحل أحدث نسخة من هذا الملحق محل جميع النسخ السابقة.

المعالج الفرعيالغرض
Amazon Web Services (AWS)البنية التحتية السحابية والاستضافة
MongoDBخدمات قواعد البيانات المُدارة
Redisالتخزين المؤقت الموزع
ClickHouseقاعدة بيانات التحليلات
Cloudflareشبكة توصيل المحتوى (CDN)، وحماية من هجمات حجب الخدمة الموزعة (DDoS)، وأمن الشبكات
Amazon Route 53إدارة نظام أسماء النطاقات (DNS)
Sentryمراقبة الأخطاء والتشخيص
Grafanaمراقبة البنية التحتية وقابلية الملاحظة
Intercomمنصة دعم العملاء وتواصلهم
SendGridإرسال رسائل البريد الإلكتروني للمعاملات
OpenAIوظائف مدعومة بالذكاء الاصطناعي تم تفعيلها أو تهيئتها بواسطة العميل
Google Geminiوظائف مدعومة بالذكاء الاصطناعي تم تفعيلها أو تهيئتها بواسطة العميل
Groqخدمات استنتاج الذكاء الاصطناعي التي تدعم وظائف الذكاء الاصطناعي التي يفعّلها العميل
Mistral AIخدمات استنتاج الذكاء الاصطناعي التي تدعم وظائف الذكاء الاصطناعي التي يفعّلها العميل