اتفاقية معالجة البيانات
آخر تحديث: يونيو 2026
اتفاقية معالجة البيانات («الاتفاقية») جزء من العقد بين التاجر («المتحكم») وRestware («المعالج»)، وتنظم معالجة البيانات الشخصية التي تنفذها Restware نيابة عن المتحكم. ويمكن طلب نسخة موقعة من الطرفين عبر [email protected].
1. التعريفات
- المتحكم: التاجر الذي يحدد أغراض معالجة البيانات الشخصية ووسائلها، ويربط متجره وأنظمة أعماله بتكامل زد.
- المعالج: Restware، وتعالج البيانات الشخصية نيابة عن المتحكم ووفق تعليماته الموثقة.
- البيانات الشخصية: كل معلومة تتعلق بشخص طبيعي محدد أو يمكن تحديده، تتم معالجتها من خلال الخدمة، مثل اسم العميل أو رقم جواله أو عنوانه ضمن الطلب.
- صاحب البيانات الشخصية: الشخص الذي تتعلق به البيانات الشخصية، وهو عادة العميل النهائي للمتحكم.
- المعالج الفرعي: طرف ثالث يستعين به المعالج للمساعدة في تقديم الخدمة.
- الأنظمة المعمول بها: نظام حماية البيانات الشخصية في المملكة العربية السعودية (PDPL)، وأي أنظمة أخرى لحماية البيانات تنطبق على استخدام المتحكم للخدمة.
2. الأدوار ونطاق المعالجة
التاجر هو المتحكم في البيانات الشخصية، وRestware هي المعالج. وتعالج Restware البيانات الشخصية لتقديم الخدمة ودعمها فقط، وبناء على تعليمات المتحكم الموثقة فقط، بما فيها ما ورد في هذه الاتفاقية وفي العقد الأساسي.
- موضوع المعالجة: مزامنة بيانات التجارة بين متجر المتحكم وأنظمة الـ ERP أو المحاسبة لديه.
- المدة: طوال فترة استخدام المتحكم للخدمة، إضافة إلى مدة الحذف الموضحة في القسم 7.
- طبيعة المعالجة وغرضها: استقبال أحداث الطلبات والفواتير والمخزون وما يتصل بها، وكتابتها في الأنظمة المرتبطة لدى المتحكم.
- أنواع البيانات الشخصية: تقتصر على البيانات الواردة في أحداث التجارة. وتقلل Restware هذه البيانات: يتم حذف حقول العملاء المعرفة للهوية عند الاستقبال، وإخفاؤها من سجلات التنفيذ المخزنة.
- فئات أصحاب البيانات الشخصية: العملاء النهائيون للمتحكم.
3. التزامات المعالج
- معالجة البيانات الشخصية وفق تعليمات المتحكم الموثقة فقط، ما لم تتطلب الأنظمة المعمول بها غير ذلك.
- ضمان التزام الموظفين المصرح لهم بمعالجة البيانات الشخصية بالسرية.
- تطبيق تدابير أمنية تقنية وتنظيمية مناسبة، وفق ما هو موضح في صفحة الأمان لدى Restware، وتشمل التشفير عند التخزين وأثناء النقل، وتقليل البيانات وإخفاء الحقول الشخصية، والعزل على مستوى الصف، وضبط الصلاحيات.
- مساعدة المتحكم في الوفاء بالتزاماته النظامية، بحسب طبيعة المعالجة.
4. المعالجون الفرعيون
يفوض المتحكم Restware بالاستعانة بمعالجين فرعيين لتقديم الخدمة. ويلتزم كل معالج فرعي بالتزامات لحماية البيانات لا تقل في مستوى الحماية عن الالتزامات الواردة في هذه الاتفاقية. وتشمل فئات المعالجين الفرعيين الحالية:
- الاستضافة السحابية وبنية قواعد البيانات المدارة
- تنسيق سير العمليات والتنفيذ الدائم
- تسليم الـ webhooks والمعالجة الطرفية
- إرسال البريد الإلكتروني التشغيلي والإشعارات
وتبلغ Restware المتحكم بأي تغيير مزمع على المعالجين الفرعيين، وتتيح له الاعتراض لأسباب معقولة تتعلق بحماية البيانات. وقائمة المعالجين الفرعيين الحالية متاحة عبر [email protected].
5. حقوق أصحاب البيانات الشخصية
بحسب طبيعة المعالجة، تساعد Restware المتحكم بتدابير تقنية وتنظيمية مناسبة، وبالقدر الممكن، في الرد على طلبات أصحاب البيانات لممارسة حقوقهم بموجب الأنظمة المعمول بها، وتشمل الاطلاع والتصحيح والحذف ونقل البيانات.
6. الإشعار بتسرب البيانات الشخصية
تبلغ Restware المتحكم دون تأخير غير مبرر، وخلال 72 ساعة على الأكثر، بعد علمها بأي تسرب لبيانات شخصية يمس بيانات المتحكم. ويوضح الإشعار طبيعة الحادثة وآثارها المحتملة والإجراءات المتخذة أو المقترحة لمعالجتها.
7. إعادة البيانات وحذفها
عند انتهاء الخدمة، أو بناء على طلب خطي من المتحكم، تحذف Restware البيانات الشخصية للمتحكم أو تعيدها إليه، وتحذف النسخ الحالية خلال 30 يوماً، ما لم تتطلب الأنظمة المعمول بها الاحتفاظ بها. وتخضع السجلات الاعتيادية التي تحمل بيانات عملاء، إضافة إلى ذلك، لحذف تلقائي عند انتهاء مدة الاحتفاظ أثناء التشغيل العادي.
8. النقل الدولي ومكان تخزين البيانات
تعالج Restware البيانات وتخزنها على بنية تحتية يتم اختيارها لتلبية متطلبات المتحكم بشأن مكان تخزين البيانات. وعند الحاجة إلى أي نقل خارج نطاق اختصاص المتحكم، تضمن Restware وجود ضمانة مناسبة معتمدة بموجب الأنظمة المعمول بها.
9. التدقيق
بناء على إشعار خطي بمهلة معقولة، ومع مراعاة السرية، تتيح Restware للمتحكم المعلومات اللازمة لإثبات الالتزام بهذه الاتفاقية، وتساهم في عمليات التدقيق التي يجريها المتحكم أو مدقق يكلفه.
10. النظام الواجب التطبيق
تخضع هذه الاتفاقية لأنظمة المملكة العربية السعودية، ومنها نظام حماية البيانات الشخصية (PDPL). وعند تعارض هذه الاتفاقية مع العقد الأساسي في مسائل حماية البيانات، تسود هذه الاتفاقية.
11. توقيع هذه الاتفاقية
لطلب نسخة من هذه الاتفاقية موقعة من الطرفين، أو لمناقشة متطلبات محددة تتعلق بحماية البيانات، التواصل عبر [email protected].