اتفاقية معالجة البيانات

5 سبتمبر 2026

1. النطاق والانطباق

تنطبق اتفاقية معالجة البيانات هذه («DPA») عندما تعالج EVYNUM بيانات شخصية نيابةً عن عميل في إطار خدمة Orathos وتتطلب قوانين حماية البيانات المعمول بها اتفاقية معالج، بما في ذلك اللائحة العامة لحماية البيانات في الاتحاد الأوروبي («GDPR») وUK GDPR والقوانين المماثلة.

تُكمّل هذه DPA شروط الخدمة وسياسة الخصوصية. في حال التعارض بين هذه DPA واتفاقية معالجة بيانات منفصلة موقّعة من الطرفين، تسود الاتفاقية الموقّعة.

2. الأدوار وتعليمات المعالجة

العميل هو المراقب (أو المنشأة التجارية) وEVYNUM هي المعالج (أو مزود الخدمة) فيما يخص البيانات الشخصية الواردة في الأنظمة والملفات والتطبيقات والنسخ الاحتياطية التي يختار العميل حمايتها بالخدمة.

ستعالج EVYNUM البيانات الشخصية فقط وفق تعليمات موثّقة من العميل، بما في ذلك تكوين نطاق النسخ الاحتياطي والاحتفاظ ووجهات التخزين ووصول المستخدمين والتكاملات وعمليات الاستعادة المفعّلة عبر الخدمة، ما لم تتطلب المعالجة ذلك بموجب القانون المعمول به. في هذه الحالة، ستُخطر EVYNUM العميل بالمتطلب القانوني ما لم يحظر القانون ذلك.

3. فئات أصحاب البيانات والبيانات

قد تشمل فئات أصحاب البيانات موظفي العميل ومتعاقديه ومستخدميه النهائيين وأي أفراد آخرين تتواجد بياناتهم الشخصية في الأنظمة المنسوخة احتياطياً.

قد تشمل فئات البيانات الشخصية بيانات التعريف وتفاصيل الاتصال وسجلات المصادقة وبيانات وصفية للملفات وبيانات التطبيقات والمراسلات وأي بيانات شخصية أخرى يُقدّمها العميل أو تُنشأ ضمن الأنظمة المحمية. يحدد العميل البيانات الشخصية المعالجة عبر الخدمة.

4. السرية والموظفون

تضمن EVYNUM أن الموظفين المصرّح لهم بمعالجة البيانات الشخصية ملتزمون بالتزامات السرية ويتلقون تدريباً مناسباً بخصوص حماية البيانات والأمان.

5. تدابير الأمان

تطبّق EVYNUM تدابير تقنية وتنظيمية مناسبة لحماية البيانات الشخصية، بما في ذلك التشفير وضوابط الوصول وRBAC وخيارات MFA وتسجيل التدقيق وإدارة الثغرات، كما هو موضّح في سياسة الأمان وشروط الخدمة.

العميل مسؤول عن تأمين أنظمته المصدرية وبيانات الاعتماد ومفاتيح التشفير وحسابات تخزين BYOS والوصول الداخلي إلى البيانات المستعادة.

6. المعالجون الفرعيون

يُفوّض العميل EVYNUM بإشراك معالجين فرعيين لدعم تقديم الخدمة، بما في ذلك مزودي البنية التحتية والبريد الإلكتروني والمراقبة والدفع والدعم. تفرض EVYNUM التزامات حماية البيانات على المعالجين الفرعيين بموجب عقد.

تتوفر قائمة محدّثة بالمعالجين الفرعيين الرئيسيين عند الطلب على support@orathos.com. ستُقدّم EVYNUM إشعاراً بالتغييرات الجوهرية على المعالجين الفرعيين حيث يتطلب القانون المعمول به ذلك وتوفر آليات اعتراض معقولة حيثما تُلزم.

7. النقل الدولي

حيث تُنقل البيانات الشخصية خارج المنطقة الاقتصادية الأوروبية أو المملكة المتحدة أو سويسرا، ستطبّق EVYNUM ضمانات مناسبة، بما في ذلك البنود التعاقدية القياسية والملحق البريطاني لنقل البيانات الدولي، مع تدابير إضافية حيثما يُطلب.

8. طلبات أصحاب البيانات والمساعدة

مع مراعاة طبيعة المعالجة، ستساعد EVYNUM العميل بتدابير تقنية وتنظيمية مناسبة، قدر الإمكان، في الوفاء بالتزامات العميل للرد على طلبات أصحاب البيانات بموجب القانون المعمول به.

العميل مسؤول عن تحديد ما إذا كان الطلب يتعلق ببيانات شخصية تُعالَج عبر Orathos وتقديم تعليمات قانونية إلى EVYNUM.

9. إخطار خرق البيانات الشخصية

ستُخطر EVYNUM العميل دون تأخير غير مبرر بعد علمها بخرق بيانات شخصية يؤثر على بيانات شخصية تُعالَج نيابةً عن العميل، وستقدّم المعلومات المتاحة بشكل معقول لمساعدة العميل في الوفاء بالتزامات إخطار الخرق.

10. حذف البيانات وإعادتها

عند إنهاء الخدمة أو انتهاء صلاحيتها، ستحذف EVYNUM أو تُعيد البيانات الشخصية المعالجة نيابةً عن العميل وفق شروط الخدمة وتعليمات العميل، باستثناء ما يتطلبه القانون المعمول به أو ما يتواجد في أنظمة نسخ احتياطي روتينية تخضع للحذف المجدول.

11. التدقيق والاتفاقيات الموقّعة

عند طلب معقول، ستقدّم EVYNUM المعلومات اللازمة لإثبات الامتثال لهذه DPA وستسمح بالتدقيقات التي يفرضها القانون المعمول به، وفق قيود السرية والأمان والتكرار.

يجوز للعملاء المؤسسيين طلب DPA موقّع بالتبادل أو قائمة المعالجين الفرعيين على support@orathos.com.

  • شروط الخدمة
  • سياسة الخصوصية
  • سياسة ملفات تعريف الارتباط
  • الاستخدام المقبول
  • الاسترداد والإلغاء
  • الأمان
  • اتفاقية معالجة البيانات
  • الإشعار القانوني