قانوني
اتفاقية معالجة البيانات
Version: 2026-07-06 — provisional Arabic translation of the English version (final Arabic under legal review).
١. النطاق
تكمّل اتفاقية معالجة البيانات هذه ("DPA") شروط الخدمة وتنطبق عندما تعالج NESCODER LTD ("معالج البيانات") بيانات شخصية نيابة عن العميل ("المتحكم في البيانات") في إطار تقديم خدمة Tilly.
٢. التعريفات
- البيانات الشخصية: أي معلومات تتعلق بشخص طبيعي مُحدَّد الهوية أو قابل لتحديد هويته ومخزنة في الخدمة.
- المعالجة: أي عملية تُجرى على البيانات الشخصية (الجمع أو التخزين أو الاستخدام أو الإفصاح أو الحذف).
- المعالج الفرعي: طرف ثالث تستعين به NESCODER LTD لمعالجة البيانات الشخصية نيابة عن المتحكم في البيانات.
٣. تفاصيل معالجة البيانات
الموضوع: تقديم خدمات نقاط البيع وإدارة الأعمال السحابية.
المدة: طوال مدة اشتراك العميل بالإضافة إلى ٣٠ يومًا للاحتفاظ بالبيانات.
فئات أصحاب البيانات: موظفو العميل وعملاؤه النهائيون ومورّدوه.
أنواع البيانات الشخصية: الأسماء وأرقام الهواتف وعناوين البريد الإلكتروني وسجلات المعاملات التجارية ومبالغ المدفوعات.
٤. التزامات معالج البيانات
- معالجة البيانات الشخصية فقط بناءً على تعليمات موثقة من المتحكم في البيانات
- ضمان التزام الأشخاص المصرح لهم بمعالجة البيانات بالسرية
- تنفيذ تدابير أمنية تقنية وتنظيمية مناسبة
- الاستعانة بالمعالجين الفرعيين فقط بموافقة مسبقة وبالتزامات حماية بيانات مكافئة
- مساعدة المتحكم في البيانات في الاستجابة لطلبات حقوق أصحاب البيانات
- حذف جميع البيانات الشخصية أو إعادتها عند إنهاء الخدمة
- إتاحة جميع المعلومات اللازمة لإثبات الامتثال
٥. التدابير الأمنية
تنفذ NESCODER LTD التدابير التقنية والتنظيمية التالية:
- التشفير أثناء النقل (TLS 1.2+) وأثناء التخزين
- تجزئة كلمات المرور باستخدام Bcrypt مع مسار ترقية تلقائي
- التحكم في الوصول القائم على الأدوار (RBAC) مع صلاحيات دقيقة
- عزل بيانات المستأجرين المتعددين على مستوى استعلامات قاعدة البيانات
- نسخ احتياطية يومية آلية مع فترة احتفاظ قابلة للتهيئة
- تسجيل تدقيق شامل لجميع التعديلات على البيانات
- تحديد معدل الطلبات والحماية من هجمات التخمين (brute-force)
٦. المعالجون الفرعيون
يتم حاليًا الاستعانة بالمعالجين الفرعيين التاليين:
| المعالج الفرعي | الغرض | الموقع |
|---|---|---|
| Stripe | معالجة المدفوعات | US/EU |
| Amazon Web Services (AWS) | الاستضافة السحابية والبنية التحتية | Frankfurt, Germany (EU) |
| تسجيل دخول اختياري (OAuth) | US/EU | |
| GoDaddy (استضافة البريد الإلكتروني) | توصيل رسائل البريد الإلكتروني للمعاملات | US |
٧. الإخطار بخرق البيانات
في حال حدوث خرق للبيانات الشخصية، ستُخطر NESCODER LTD المتحكم في البيانات دون تأخير غير مبرر (وفي جميع الأحوال خلال ٧٢ ساعة) بعد علمها بالخرق، مع تقديم جميع التفاصيل ذات الصلة.
٨. نقل البيانات
عند نقل البيانات الشخصية خارج المنطقة الاقتصادية الأوروبية، تضمن NESCODER LTD حماية كافية من خلال البنود التعاقدية القياسية (SCCs) أو آليات النقل المعتمدة الأخرى وفقًا لما تقتضيه اللائحة العامة لحماية البيانات في الاتحاد الأوروبي (EU GDPR).
بالنسبة لعمليات النقل من المملكة المتحدة، تعتمد NESCODER LTD على اتفاقية نقل البيانات الدولية للمملكة المتحدة (IDTA) أو ملحق المملكة المتحدة للبنود التعاقدية القياسية للاتحاد الأوروبي، وفقًا لما اعتمده مكتب مفوض المعلومات (ICO).
٩. حقوق التدقيق
يحق للمتحكم في البيانات تدقيق امتثال معالج البيانات لهذه الاتفاقية. يجوز إجراء عمليات التدقيق بموجب إشعار كتابي معقول (لا يقل عن ٣٠ يومًا)، وخلال ساعات العمل الاعتيادية، وبما لا يزيد عن مرة واحدة في السنة التقويمية ما لم تطلب ذلك سلطة رقابية أو عقب خرق للبيانات.
ستقدم NESCODER LTD مساعدة معقولة وإمكانية الوصول إلى الوثائق والأنظمة والموظفين ذوي الصلة حسب الحاجة لإجراء التدقيق.
١٠. الاتصال
لطلب نسخة موقعة من هذه الاتفاقية أو للاستفسارات المتعلقة بحماية البيانات، تواصل مع:
مسؤول حماية البيانات: privacy@nescoder.com
NESCODER LTD, 128 City Road, London, EC1V 2NX, United Kingdom.