اتفاقية معالجة البيانات (DPA)

تُشكّل اتفاقية معالجة البيانات هذه جزءاً من اتفاقية الخدمة بين LLC Dva PiEr ("المعالج") والعميل ("المتحكم"). وتحكم معالجة البيانات الشخصية التي يقوم بها المعالج نيابةً عن المتحكم في سياق خدمة 4Pay.online.

1. التعريفات

1.1. "البيانات الشخصية" تعني أي معلومات تتعلق بشخص طبيعي مُحدد أو قابل للتحديد.

1.2. "المتحكم" يعني عميل الخدمة الذي يحدد أغراض ووسائل معالجة البيانات الشخصية.

1.3. "المعالج" يعني شركة Dva PiEr ذ.م.م، التي تعالج البيانات الشخصية نيابةً عن المتحكم.

1.4. "المعالجة" تعني أي عملية تُجرى على البيانات الشخصية، بما في ذلك الجمع والتخزين والاستخدام والنقل أو الحذف.

1.5. "المعالج الفرعي" يعني أي طرف ثالث يستعين به المعالج للمساعدة في معالجة البيانات الشخصية.

2. نطاق المعالجة والغرض منها

2.1. يعالج المعالج البيانات الشخصية فقط بالقدر اللازم لتقديم خدمة 4Pay.online ووفقاً لما يوثّقه المتحكم كتابياً.

2.2. فئات أصحاب البيانات: الموظفون والعملاء والأطراف المقابلة للمتحكم الذين تُنقل بياناتهم عبر الخدمة.

2.3. فئات البيانات الشخصية: بيانات الاتصال وبيانات التعريف وبيانات معاملات الدفع والمعرّفات التقنية.

3. التزامات المعالج

3.1. معالجة البيانات الشخصية فقط بناءً على تعليمات موثّقة من المتحكم، ما لم يتطلب القانون المعمول به خلاف ذلك.

3.2. ضمان التزام الأشخاص المخوّلين بمعالجة البيانات الشخصية بالتزامات السرية.

3.3. تطبيق تدابير أمنية تقنية وتنظيمية مناسبة.

3.4. مساعدة المتحكم في الرد على طلبات أصحاب البيانات الذين يمارسون حقوقهم.

3.5. حذف أو إعادة جميع البيانات الشخصية عند إنهاء الخدمة، وفقاً لتوجيهات المتحكم.

3.6. إتاحة جميع المعلومات اللازمة لإثبات الامتثال لهذه الاتفاقية.

4. حقوق أصحاب البيانات

4.1. يتحمل المتحكم مسؤولية التعامل مع طلبات أصحاب البيانات (الوصول والتصحيح والمحو والنقل والاعتراض).

4.2. يقوم المعالج بإخطار المتحكم فوراً إذا تلقى طلباً مباشراً من صاحب البيانات.

4.3. يقدم المعالج مساعدة تقنية معقولة لتمكين المتحكم من الوفاء بحقوق أصحاب البيانات.

4.4. مهلة استجابة المعالج: خلال 5 أيام عمل من طلب المتحكم.

5. المعالجون الفرعيون

5.1. يمنح المتحكم تفويضاً عاماً للمعالج بالاستعانة بمعالجين فرعيين، وفقاً للشروط المنصوص عليها في هذه الاتفاقية.

5.2. يفرض المعالج على المعالجين الفرعيين نفس التزامات حماية البيانات المنصوص عليها في هذه الاتفاقية.

5.3. يُخطر المعالج المتحكم بأي تغييرات مزمعة على المعالجين الفرعيين بإشعار مسبق معقول.

6. تدابير الأمان

6.1. يطبّق المعالج تشفير البيانات أثناء النقل والتخزين، وضوابط الوصول، وتقييمات أمنية دورية.

6.2. تُعالج بيانات بطاقات الدفع (CHD/SAD) حصرياً عبر بنية تحتية معتمدة وفق PCI DSS.

6.3. يُقيَّد الوصول إلى البيانات الشخصية على أساس الحاجة إلى المعرفة ويخضع لضوابط مصادقة قوية.

7. الإخطار بانتهاك البيانات

7.1. يُخطر المعالج المتحكم دون تأخير غير مبرر، وفي موعد لا يتجاوز 72 ساعة بعد علمه بانتهاك البيانات الشخصية.

7.2. يتضمن الإخطار: طبيعة الانتهاك، وفئات وعدد أصحاب البيانات والسجلات المتأثرة تقريبياً، والعواقب المحتملة، والتدابير المتخذة.

7.3. يتحمل المتحكم مسؤولية إخطار الجهة الرقابية وأصحاب البيانات المتأثرين عند اشتراط القانون ذلك.

8. نقل البيانات الدولي

8.1. لا يجوز نقل البيانات الشخصية خارج المنطقة الاقتصادية الأوروبية إلا عند توفر ضمانات كافية.

8.2. يوفر المعالج للمتحكم معلومات حول آليات النقل عند الطلب.

9. المدة والقانون الحاكم

9.1. تظل هذه الاتفاقية سارية طوال مدة اتفاقية الخدمة وتنتهي تلقائياً عند انقضائها أو إنهائها.

9.2. للاستفسارات المتعلقة بهذه الاتفاقية: support@4pay.online.