اتفاقية معالجة البيانات
كيف تعالج سيلاسيتيز البيانات الشخصية نيابةً عن العملاء الذين يعملون بصفتهم مراقبي بيانات. اطلب النسخة القابلة للتوقيع من الاتفاقية عند الطلب.
تُكمّل اتفاقية معالجة البيانات هذه («اتفاقية المعالجة») أي اتفاقية خدمات («الاتفاقية الرئيسية») بين شركة سيلا لأبحاث الذكاء الاصطناعي ذ.م.م («سيلاسيتيز»، «المعالج») وبينك، أنت العميل («العميل»، «المراقب»). وهي تحكم معالجة سيلاسيتيز للبيانات الشخصية نيابةً عن العميل فيما يتصل بالخدمات.
1 · التعريفات
- البيانات الشخصية، والمعالجة، والمراقب، والمعالج، والمعالج من الباطن، وصاحب البيانات: بحسب تعريفها في قانون حماية البيانات الشخصية في دولة الإمارات (PDPL)، أو اللائحة العامة لحماية البيانات في الاتحاد الأوروبي (GDPR)، أو ما يعادلهما من قانون ساري.
- الخدمات: منصة سيلاسيتيز وأي خدمات ذات صلة تُقدَّم بموجب الاتفاقية الرئيسية.
- القانون الساري: قوانين حماية البيانات في الولايات القضائية التي يعمل فيها العميل أو التي يقيم فيها أصحاب البيانات، بما في ذلك GDPR، وUK GDPR، وUAE PDPL وما يماثلها.
2 · الأدوار والمسؤوليات
يعمل العميل بصفته مراقب البيانات. وتعمل سيلاسيتيز بصفتها معالج البيانات، فتعالج البيانات الشخصية بناءً على تعليمات موثّقة من العميل وحدها. وتضمن سيلاسيتيز أن يكون الأشخاص المخوّلون بمعالجة البيانات الشخصية خاضعين لالتزامات السرية.
3 · نطاق المعالجة
لا تُعالَج البيانات الشخصية إلا من أجل:
- تقديم الخدمات كما هي موصوفة في الاتفاقية الرئيسية
- الامتثال لتعليمات العميل الموثّقة
- الامتثال للقانون الساري (بإشعار مسبق للعميل حيثما يُسمح بذلك)
وفئات البيانات وأصحاب البيانات هي تلك الموصوفة في الاتفاقية الرئيسية أو في نموذج الطلب. ولن تعالج سيلاسيتيز البيانات الشخصية لأغراضها الخاصة ولن تبيعها لأطراف ثالثة.
4 · التدابير الأمنية
تطبّق سيلاسيتيز تدابير تقنية وتنظيمية مناسبة لحماية البيانات الشخصية، منها:
- تشفير البيانات الشخصية أثناء النقل وأثناء الراحة
- ضوابط وصول صارمة بأذونات قائمة على الأدوار ووفق مبدأ أقل امتياز
- اختبارات أمنية منتظمة، وإدارة للثغرات، وعمليات تدقيق
- كشف الحوادث والاستجابة لها ومراجعتها بعد وقوعها
- تدريب الموظفين على التعامل مع البيانات وعلى السرية
- عزل عمليات النشر، ولا تدفّق للبيانات بين العملاء
5 · المعالجون من الباطن
تستعين سيلاسيتيز بمجموعة ضيّقة من المعالجين من الباطن الذين خضعوا للفحص، وذلك للاستضافة والبريد الإلكتروني والتحليلات والمراقبة. وكل منهم مُلزَم بالتزامات تعاقدية مكافئة جوهرياً لاتفاقية المعالجة هذه. والقائمة الحالية متاحة عند الطلب، ونُخطر العميل بالتغييرات الجوهرية قبل إضافة معالج جديد من الباطن.
6 · حقوق أصحاب البيانات
تساعد سيلاسيتيز العميل في الاستجابة لطلبات أصحاب البيانات (الوصول، والتصحيح، والحذف، وقابلية النقل، والاعتراض) بتوفير الأدوات المناسبة، وعند الاقتضاء بالتعاون المعقول ضمن المهل التي يحدّدها القانون الساري.
7 · عمليات النقل الدولية
حيثما نُقلت بيانات شخصية عبر الحدود، تستخدم سيلاسيتيز ضمانات مناسبة، تشمل البنود التعاقدية النموذجية، وترتيبات الدول ذات الحماية الكافية، والآليات المكافئة بموجب قانون حماية البيانات الشخصية الإماراتي، لضمان مستوى حماية مكافئ لمستوى الولاية القضائية التي يتبعها العميل.
8 · الإخطار بالخرق
تُخطر سيلاسيتيز العميل دون تأخير لا مبرر له، وخلال 72 ساعة حيثما كان ذلك ممكناً، من علمها بخرق للبيانات الشخصية يمسّ بيانات العميل. ويتضمن الإخطار طبيعة الخرق، وفئات أصحاب البيانات المتأثرين وعددهم التقريبي، والعواقب المرجّحة، والتدابير المتخذة أو المقترحة لمعالجة الخرق.
9 · حقوق التدقيق
للعميل الحق، بإشعار معقول وعلى فترات معقولة، في تدقيق امتثال سيلاسيتيز لاتفاقية المعالجة هذه، إما مباشرةً أو عبر مدقّق مستقل مُلزَم بالتزامات السرية. وتُجرى عمليات التدقيق على نحو يقلّل التعطيل الذي يلحق بالخدمات.
10 · الإعادة والحذف
عند إنهاء الاتفاقية الرئيسية، تعيد سيلاسيتيز جميع البيانات الشخصية المعالَجة نيابةً عن العميل أو تحذفها، بحسب ما يختاره العميل، إلا حيثما يقتضي القانون الساري الاحتفاظ بها. وتُقدَّم شهادة بالحذف عند الطلب.
11 · المسؤولية
تخضع المسؤولية بموجب اتفاقية المعالجة هذه لحدود المسؤولية المبيَّنة في الاتفاقية الرئيسية، إلا حيثما يحظر القانون الساري هذا التحديد.
12 · توقيع اتفاقية المعالجة
تتوفر عند الطلب نسخة قابلة للتوقيع من اتفاقية المعالجة هذه، تشمل قائمتنا الحالية للمعالجين من الباطن وممارساتنا الأمنية. راسلنا على legal@silacities.com أو راسل مسؤول حماية البيانات لدينا على dpo@silacities.com.