اتفاقية معالجة البيانات
This Data Processing Agreement (DPA) is concluded between the Customer (Controller) and NO BORING SHOPS L.L.C-FZ (Processor) and forms an integral part of the Terms of Service. It is written to the UAE Personal Data Protection Law (Federal Decree-Law No. 45 of 2021); where the Controller is established in the European Union, it is additionally concluded pursuant to Article 28 GDPR and the Processor's obligations are read to the higher standard.
1. النطاق والتعليمات
This DPA governs the processing of personal data by NO BORING SHOPS L.L.C-FZ (Processor) on behalf of the Customer (Controller) in connection with the TeamIntel services.
لا يعالج المعالِج البيانات الشخصية إلا بناءً على تعليمات موثّقة من المتحكّم، بما في ذلك عمليات النقل إلى دول ثالثة، ما لم يُلزمه بذلك قانون الاتحاد الأوروبي أو قانون إحدى الدول الأعضاء.
2. التزامات المعالِج
يلتزم المعالِج بما يلي:
- ألّا يعالج البيانات الشخصية إلا بناءً على تعليمات موثّقة من المتحكّم
- أن يضمن التزام الأشخاص المخوَّلين بمعالجة البيانات بالسرّية
- أن ينفّذ تدابير أمنية تقنية وتنظيمية مناسبة
- أن يلتزم بشروط الاستعانة بمعالجين من الباطن
- أن يساعد المتحكّم في الاستجابة لطلبات أصحاب البيانات
- أن يساعد المتحكّم في الوفاء بالتزاماته هو (الأمن، والإخطار بالخروقات، وتقييمات الأثر)
- أن يحذف جميع البيانات الشخصية أو يعيدها عند إنهاء التعاقد
- أن يتيح المعلومات اللازمة لإثبات الامتثال
3. المعالجون من الباطن
لا يستعين المعالِج بمعالج آخر دون إذن كتابي مسبق، خاصّ أو عامّ، من المتحكّم. وتتوفّر قائمة محدَّثة بالمعالجين من الباطن عند الطلب. ويظلّ المعالِج مسؤولاً مسؤولية كاملة عن أداء معالجيه من الباطن.
4. أمن البيانات
ينفّذ المعالِج التدابير التقنية والتنظيمية التالية:
- تشفير البيانات المخزَّنة بمعيار AES-256
- تشفير البيانات أثناء النقل بمعيار TLS 1.3
- ضبط الوصول حسب الدور ومبدأ الحدّ الأدنى من الصلاحيات
- المصادقة متعدّدة العوامل لجميع عمليات الوصول الإدارية
- عمليات تدقيق أمني واختبارات اختراق دورية
- بنية تحتية مستضافة في الاتحاد الأوروبي
- إجراءات آلية للنسخ الاحتياطي والتعافي من الكوارث
- تجزئة الشبكة وأنظمة كشف التسلّل
5. خروقات البيانات الشخصية
يُخطِر المعالِج المتحكّم دون تأخير لا مبرّر له بعد علمه بخرق للبيانات الشخصية. ويتضمّن الإخطار طبيعة الخرق، وفئات أصحاب البيانات المتأثّرين وعددهم التقريبي، والعواقب المحتملة، والتدابير المتَّخذة أو المقترحة.
6. حقوق أصحاب البيانات
يساعد المعالِج المتحكّم في الاستجابة لطلبات أصحاب البيانات، بما فيها الاطّلاع والتصحيح والمحو والتقييد وقابلية النقل والاعتراض، مع مراعاة طبيعة المعالجة.
7. عمليات التدقيق
يتيح المعالِج للمتحكّم جميع المعلومات اللازمة لإثبات الامتثال للالتزامات المنصوص عليها في هذه الاتفاقية. ويجوز للمتحكّم إجراء عمليات تدقيق، بما فيها المعاينات، بإشعار معقول وعلى فترات معقولة.
8. إنهاء التعاقد
عند إنهاء خدمات معالجة البيانات، يقوم المعالِج، بحسب اختيار المتحكّم، بحذف جميع البيانات الشخصية أو إعادتها وحذف النسخ القائمة، ما لم يقتضِ قانون الاتحاد الأوروبي أو قانون إحدى الدول الأعضاء الاحتفاظ بها.
9. المسؤولية
Each party's liability under this DPA is subject to the limitations and exclusions of liability set out in the Terms of Service. Nothing in this DPA shall limit either party's liability for breaches of data protection obligations to the extent such limitation is not permitted by applicable law.
تُنشَر هذه الوثيقة باللغتين الإنجليزية والعربية. وفي حال اختلاف النصّين، يكون النصّ الإنجليزي هو المعتمَد.