يشكل ملحق معالجة البيانات هذا ("الملحق") جزءًا من الاتفاقية بين Push Engage LLC d/b/a PushEngage ("PushEngage") والعميل ("العميل") ويكون ساري المفعول في التاريخ الذي يوقع فيه الطرفان هذا الملحق (تاريخ السريان). يجب تفسير جميع المصطلحات المكتوبة بأحرف كبيرة وغير المعرفة في هذا الملحق بالمعاني المنصوص عليها في الاتفاقية.

1. التعريفات

"الشركة التابعة" تعني كيانًا يتحكم بشكل مباشر أو غير مباشر، أو يخضع لسيطرة، أو تحت سيطرة مشتركة مع كيان آخر.

"الاتفاقية" تعني شروط استخدام PushEngage، التي تحكم تقديم الخدمات للعميل، كما قد يتم تحديث هذه الشروط من قبل PushEngage من وقت لآخر.

"السيطرة" تعني مصلحة ملكية أو تصويت أو مصلحة مماثلة تمثل خمسين بالمائة (50%) أو أكثر من إجمالي المصالح القائمة في وقت السؤال للكيان المعني. يجب تفسير مصطلح "خاضع للسيطرة" وفقًا لذلك.

"بيانات العميل" تعني أي بيانات شخصية تقوم PushEngage بمعالجتها نيابة عن العميل بصفتها معالج بيانات في سياق تقديم الخدمات، كما هو موضح بمزيد من التفصيل في هذا الملحق.

"قوانين حماية البيانات" تعني جميع قوانين حماية البيانات والخصوصية المطبقة على معالجة البيانات الشخصية بموجب الاتفاقية، بما في ذلك، عند الاقتضاء، قانون حماية البيانات في الاتحاد الأوروبي.

"مراقب البيانات" يعني كيانًا يحدد أغراض ووسائل معالجة البيانات الشخصية.

"معالج البيانات" يعني كيانًا يعالج البيانات الشخصية نيابة عن مراقب البيانات.

"قانون حماية البيانات في الاتحاد الأوروبي" يعني (i) قبل 25 مايو 2018، التوجيه 95/46/EC للبرلمان الأوروبي والمجلس بشأن حماية الأفراد فيما يتعلق بمعالجة البيانات الشخصية وحرية حركة هذه البيانات ("التوجيه") وفي 25 مايو 2018 وما بعده، اللائحة 2016/679 للبرلمان الأوروبي والمجلس بشأن حماية الأشخاص الطبيعيين فيما يتعلق بمعالجة البيانات الشخصية وحرية حركة هذه البيانات (اللائحة العامة لحماية البيانات) ("اللائحة العامة لحماية البيانات")؛ و (ii) التوجيه 2002/58/EC المتعلق بمعالجة البيانات الشخصية وحماية الخصوصية في قطاع الاتصالات الإلكترونية والتطبيقات الوطنية المعمول بها له (حيث قد يتم تعديلها أو استبدالها أو إلغاؤها).

"المنطقة الاقتصادية الأوروبية" تعني، لأغراض هذا الملحق، المنطقة الاقتصادية الأوروبية والمملكة المتحدة وسويسرا.

"المجموعة" تعني أي وجميع الشركات التابعة التي تشكل جزءًا من مجموعة شركات كيان ما.

"شبكة PushEngage" تعني مرافق مراكز بيانات PushEngage، والخوادم، ومعدات الشبكات، وأنظمة البرامج المضيفة (مثل جدران الحماية الافتراضية) التي تقع ضمن سيطرة PushEngage وتستخدم لتقديم الخدمات.

"البيانات الشخصية" تعني أي معلومات تتعلق بشخص طبيعي محدد أو قابل للتحديد.

المعالجة” لها المعنى المحدد لها في اللائحة العامة لحماية البيانات، ويتم تفسير “معالجة” و “يعالج” و “معالج” وفقًا لذلك.

حادث أمني” يعني أي خرق أمني غير مصرح به أو غير قانوني يؤدي إلى الإتلاف العرضي أو غير القانوني، أو الفقدان، أو التغيير، أو الكشف غير المصرح به، أو الوصول إلى بيانات العميل.

الخدمات” تعني أي منتج أو خدمة تقدمها PushEngage للعميل بموجب الاتفاقية.

البنود التعاقدية القياسية” تعني الملحق ج المرفق بهذا الملحق ويشكل جزءًا منه.

المعالج الفرعي” يعني أي معالج بيانات تم التعاقد معه من قبل PushEngage أو الشركات التابعة لها للمساعدة في الوفاء بالتزاماتها فيما يتعلق بتقديم الخدمات بموجب الاتفاقية أو اتفاقية حماية البيانات هذه. قد يشمل المعالجون الفرعيون أطرافًا ثالثة أو أعضاء في مجموعة PushEngage.

2. العلاقة بالاتفاقية

2.1 توافق الأطراف على أن اتفاقية حماية البيانات هذه ستحل محل أي اتفاقية حماية بيانات حالية قد يكون الأطراف قد أبرموها سابقًا فيما يتعلق بالخدمات.

2.2 باستثناء التغييرات التي أجرتها اتفاقية حماية البيانات هذه، تظل الاتفاقية دون تغيير وسارية المفعول والتأثير بالكامل. في حالة وجود أي تعارض بين اتفاقية حماية البيانات هذه والاتفاقية، تسود اتفاقية حماية البيانات هذه إلى حد هذا التعارض.

2.3 تخضع أي مطالبات بموجب اتفاقية حماية البيانات هذه أو فيما يتعلق بها للشروط والأحكام، بما في ذلك على سبيل المثال لا الحصر، الاستثناءات والقيود المنصوص عليها في الاتفاقية.

2.4 يجب تقديم أي مطالبات ضد PushEngage أو الشركات التابعة لها بموجب اتفاقية حماية البيانات هذه فقط ضد الكيان الذي هو طرف في الاتفاقية. لا يجوز لأي طرف بأي حال من الأحوال أن يحد من مسؤوليته فيما يتعلق بحقوق حماية بيانات أي فرد بموجب اتفاقية حماية البيانات هذه أو غير ذلك. يوافق العميل أيضًا على أن أي عقوبات تنظيمية تتكبدها PushEngage فيما يتعلق ببيانات العميل والتي تنشأ نتيجة، أو فيما يتعلق، بفشل العميل في الامتثال لالتزاماته بموجب اتفاقية حماية البيانات هذه أو أي قوانين حماية بيانات معمول بها، سيتم احتسابها وتقليل مسؤولية PushEngage بموجب الاتفاقية كما لو كانت مسؤولية تجاه العميل بموجب الاتفاقية.

2.5 لا يحق لأي شخص بخلاف طرف في اتفاقية حماية البيانات هذه، وخلفائه ومن يتنازل لهم المسموح لهم، إنفاذ أي من شروطها.

2.6 تخضع اتفاقية حماية البيانات هذه وتفسر وفقًا لأحكام القانون الحاكم والاختصاص القضائي المنصوص عليها في الاتفاقية، ما لم يقتضي قانون حماية البيانات المعمول به خلاف ذلك.

3. نطاق وتطبيق اتفاقية حماية البيانات هذه

3.1 تنطبق اتفاقية حماية البيانات هذه حيثما وفقط إلى الحد الذي تقوم فيه PushEngage بمعالجة بيانات العميل التي تنشأ من المنطقة الاقتصادية الأوروبية و/أو التي تخضع بخلاف ذلك لقانون حماية البيانات في الاتحاد الأوروبي نيابة عن العميل بصفتها معالج بيانات في سياق تقديم الخدمات بموجب الاتفاقية.

3.2 ينطبق الجزء أ (وهو القسم 4 – 8 (شاملة) من اتفاقية حماية البيانات هذه، بالإضافة إلى الملاحق أ، ب، ج من اتفاقية حماية البيانات هذه) على معالجة بيانات العميل ضمن نطاق اتفاقية حماية البيانات هذه اعتبارًا من تاريخ السريان.

3.3 ينطبق الجزء ب (وهو الأقسام 9-12 (شاملة) من اتفاقية حماية البيانات هذه) على معالجة بيانات العميل ضمن نطاق اتفاقية حماية البيانات هذه اعتبارًا من 25 مايو 2018 وشاملًا. لتجنب أي شك، ينطبق الجزء ب بالإضافة إلى شروط الجزء أ، وليس بديلاً عنها.

الجزء أ: التزامات حماية البيانات العامة

4. الأدوار ونطاق المعالجة

4.1 دور الأطراف. فيما بين PushEngage والعميل، يعتبر العميل هو المتحكم في بيانات العميل، ولن تقوم PushEngage بمعالجة بيانات العميل إلا كمعالج بيانات يعمل نيابة عن العميل.

4.2 معالجة العميل لبيانات العميل. يوافق العميل على أنه (1) سيلتزم بالتزاماته بصفتها متحكمًا في البيانات بموجب قوانين حماية البيانات فيما يتعلق بمعالجتها لبيانات العميل وأي تعليمات معالجة يصدرها إلى PushEngage؛ و (2) قد قدم إشعارًا وحصل (أو سيحصل) على جميع الموافقات والحقوق اللازمة بموجب قوانين حماية البيانات لكي تقوم PushEngage بمعالجة بيانات العميل وتقديم الخدمات وفقًا للاتفاقية واتفاقية حماية البيانات هذه.

4.3 معالجة PushEngage لبيانات العميل. ستقوم PushEngage بمعالجة بيانات العميل فقط للأغراض الموضحة في اتفاقية حماية البيانات هذه وفقط وفقًا لتعليمات العميل الموثقة والمشروعة. يوافق الطرفان على أن اتفاقية حماية البيانات هذه والاتفاقية تحددان تعليمات العميل الكاملة والنهائية لـ PushEngage فيما يتعلق بمعالجة بيانات العميل، وأي معالجة خارج نطاق هذه التعليمات (إن وجدت) ستتطلب اتفاقًا كتابيًا مسبقًا بين العميل و PushEngage.

4.4 تفاصيل معالجة البيانات.

  1. موضوع المعالجة: موضوع معالجة البيانات بموجب اتفاقية حماية البيانات هذه هو بيانات العميل.
  2. المدة: فيما بين PushEngage والعميل، تكون مدة معالجة البيانات بموجب اتفاقية حماية البيانات هذه حتى إنهاء الاتفاقية وفقًا لشروطها.
  3. الغرض: الغرض من معالجة البيانات بموجب اتفاقية حماية البيانات هذه هو تقديم الخدمات للعميل وأداء التزامات PushEngage بموجب الاتفاقية (بما في ذلك اتفاقية حماية البيانات هذه) أو كما اتفق عليه الطرفان بخلاف ذلك.
  4. طبيعة المعالجة: توفر PushEngage خدمة إشعارات الويب ودفعها وخدمات أخرى ذات صلة، كما هو موضح في الاتفاقية.
  5. فئات أصحاب البيانات: أي فرد يصل و/أو يستخدم الخدمات عبر حساب العميل ("المستخدمون")؛ وأي فرد: (1) عنوان بريده الإلكتروني مدرج في قائمة توزيع العميل؛ (2) معلوماته مخزنة على الخدمات أو تم جمعها عبرها، أو (3) يرسل إليه المستخدمون رسائل بريد إلكتروني أو يتفاعلون معه أو يتواصلون معه بخلاف ذلك عبر الخدمات (يشار إليهم مجتمعين باسم "المشتركون").
  6. أنواع بيانات العميل:
  7. بيانات العملاء والمستخدمين: بيانات التعريف والاتصال (الاسم، العنوان، المسمى الوظيفي، تفاصيل الاتصال، اسم المستخدم)؛ المعلومات المالية (تفاصيل بطاقة الائتمان، تفاصيل الحساب، معلومات الدفع)؛ تفاصيل التوظيف (صاحب العمل، المسمى الوظيفي، الموقع الجغرافي، مجال المسؤولية)؛
  8. المشتركون: بيانات التعريف والاتصال (الاسم، تاريخ الميلاد، الجنس، معلومات عامة أو مهنية أو ديموغرافية أخرى، العنوان، المسمى الوظيفي، تفاصيل الاتصال، بما في ذلك عنوان البريد الإلكتروني)، الاهتمامات أو التفضيلات الشخصية (بما في ذلك سجل الشراء، وتفضيلات التسويق، ومعلومات ملفات تعريف وسائل التواصل الاجتماعي المتاحة للجمهور)؛ معلومات تكنولوجيا المعلومات (عناوين IP، بيانات الاستخدام، بيانات ملفات تعريف الارتباط، بيانات التصفح عبر الإنترنت، بيانات الموقع، بيانات المتصفح)؛ المعلومات المالية (تفاصيل بطاقة الائتمان، تفاصيل الحساب، معلومات الدفع).
  9. بغض النظر عن أي شيء يتعارض مع الاتفاقية (بما في ذلك اتفاقية معالجة البيانات هذه)، يقر العميل بأن PushEngage يحق لها استخدام وكشف البيانات المتعلقة بتشغيل الخدمات أو دعمها و/أو استخدامها لأغراضها التجارية المشروعة، مثل الفوترة وإدارة الحساب والدعم الفني وتطوير المنتجات والمبيعات والتسويق. إلى الحد الذي تعتبر فيه أي من هذه البيانات بيانات شخصية بموجب قوانين حماية البيانات، فإن PushEngage هي المتحكمة في البيانات وستعالج هذه البيانات وفقًا لسياسة خصوصية PushEngage وقوانين حماية البيانات.
  10. تقنيات التتبع. يقر العميل بأنه فيما يتعلق بأداء الخدمات، تستخدم PushEngage ملفات تعريف الارتباط والمعرفات الفريدة وإشارات الويب وتقنيات التتبع المماثلة ("تقنيات التتبع"). يجب على العميل الحفاظ على آليات الإشعار والموافقة والاختيار والمقاطعة المناسبة المطلوبة بموجب قوانين حماية البيانات لتمكين PushEngage من نشر تقنيات التتبع بشكل قانوني على أجهزة المشتركين (المعرفة أدناه) وجمع البيانات منها وفقًا لما هو موضح في بيان ملفات تعريف الارتباط الخاص بـ PushEngage.

5. المعالجون الفرعيون

5.1 المعالجون الفرعيون المصرح لهم. يوافق العميل على أنه يجوز لـ PushEngage إشراك معالجين فرعيين لمعالجة بيانات العميل نيابة عن العميل. المعالجون الفرعيون الذين تتعامل معهم PushEngage حاليًا والذين وافق عليهم العميل مدرجون في الملحق أ.

5.2 التزامات المعالج الفرعي. تلتزم PushEngage بما يلي: (i) الدخول في اتفاقية مكتوبة مع المعالج الفرعي تفرض شروط حماية البيانات التي تتطلب من المعالج الفرعي حماية بيانات العميل بالمعيار الذي تتطلبه قوانين حماية البيانات؛ و (ii) تظل مسؤولة عن امتثالها لالتزامات اتفاقية معالجة البيانات هذه وعن أي أفعال أو إغفالات للمعالج الفرعي تتسبب في خرق PushEngage لأي من التزاماتها بموجب اتفاقية معالجة البيانات هذه.

6. الأمان

6.1 تدابير الأمان. تنفذ PushEngage وتحافظ على تدابير أمنية تقنية وتنظيمية مناسبة لحماية بيانات العملاء من حوادث الأمان وللحفاظ على أمن وسرية بيانات العملاء، وفقًا لمعايير أمان PushEngage الموضحة في الملحق ب ("تدابير الأمان").

6.2 تحديثات تدابير الأمان. يقع على عاتق العميل مسؤولية مراجعة المعلومات التي توفرها PushEngage فيما يتعلق بأمن البيانات واتخاذ قرار مستقل بشأن ما إذا كانت الخدمات تلبي متطلبات العميل والالتزامات القانونية بموجب قوانين حماية البيانات. يقر العميل بأن تدابير الأمان تخضع للتقدم والتطوير التقني وأن PushEngage قد تقوم بتحديث أو تعديل تدابير الأمان من وقت لآخر شريطة ألا تؤدي هذه التحديثات والتعديلات إلى تدهور الأمان العام للخدمات التي اشتراها العميل.

6.3 مسؤوليات العميل. بغض النظر عما سبق، يوافق العميل على أنه بخلاف ما هو منصوص عليه في اتفاقية حماية البيانات هذه، فإن العميل مسؤول عن استخدامه الآمن للخدمات، بما في ذلك تأمين بيانات اعتماد مصادقة حسابه، وحماية أمن بيانات العملاء عند نقلها من وإلى الخدمات واتخاذ أي خطوات مناسبة لتشفير أو نسخ احتياطي آمن لأي بيانات عملاء تم تحميلها إلى الخدمات.

7. تقارير الأمان وعمليات التدقيق

7.1 يقر العميل بأن PushEngage تخضع بانتظام لعمليات تدقيق وفقًا لمعايير SSAE 16 و PCI من قبل مدققين خارجيين مستقلين ومدققين داخليين، على التوالي.

7.2 ستقدم PushEngage أيضًا ردودًا مكتوبة (بشكل سري) على جميع طلبات المعلومات المعقولة المقدمة من العميل، بما في ذلك الردود على استبيانات أمن المعلومات والتدقيق اللازمة لتأكيد امتثال PushEngage لاتفاقية حماية البيانات هذه، شريطة ألا يمارس العميل هذا الحق أكثر من مرة واحدة في السنة.

8. عمليات النقل الدولية

8.1 مواقع مراكز البيانات. يجوز لـ PushEngage نقل ومعالجة بيانات العملاء في أي مكان في العالم حيث تحتفظ PushEngage أو الشركات التابعة لها أو معالجيها الفرعيين بعمليات معالجة البيانات. ستقوم PushEngage في جميع الأوقات بتوفير مستوى كافٍ من الحماية لبيانات العملاء التي تتم معالجتها، وفقًا لمتطلبات قوانين حماية البيانات.

8.2 آلية نقل بديلة. توافق الأطراف على أن حل تصدير البيانات المحدد في القسم 8.2 لن ينطبق إذا وإلى الحد الذي تعتمد فيه PushEngage حلاً بديلاً لتصدير البيانات للنقل القانوني للبيانات الشخصية (كما هو معترف به بموجب قوانين حماية البيانات في الاتحاد الأوروبي) خارج المنطقة الاقتصادية الأوروبية ("آلية نقل بديلة")، وفي هذه الحالة، ستطبق آلية النقل البديلة بدلاً من ذلك (ولكن فقط إلى الحد الذي تمتد فيه آلية النقل البديلة هذه إلى الأقاليم التي يتم نقل البيانات الشخصية إليها).

الجزء ب: التزامات اللائحة العامة لحماية البيانات اعتبارًا من 25 مايو 2018

9. أمان إضافي

9.1 سرية المعالجة. تضمن PushEngage أن أي شخص مصرح له من قبل PushEngage بمعالجة بيانات العميل (بما في ذلك موظفوها ووكلائها والمتعاقدون من الباطن) يخضع لالتزام مناسب بالسرية (سواء كان واجبًا تعاقديًا أو قانونيًا).

9.2 الاستجابة لحوادث الأمان. عند العلم بوقوع حادث أمني، يجب على PushEngage إخطار العميل دون تأخير غير مبرر وتقديم معلومات في الوقت المناسب تتعلق بحادث الأمان فور علمه بها أو حسب طلب العميل المعقول.

10. التغييرات على المتعاقدين من الباطن

10.1 تقوم PushEngage بما يلي: (i) تقديم قائمة محدثة بالمتعاقدين من الباطن الذين عينتهم بناءً على طلب كتابي من العميل؛ و (ii) إخطار العميل (يكفي البريد الإلكتروني لذلك) إذا قامت بإضافة أو إزالة متعاقدين من الباطن قبل 10 أيام على الأقل من أي تغييرات من هذا القبيل.

10.2 يجوز للعميل الاعتراض كتابيًا على تعيين PushEngage لمتعاقد من الباطن جديد في غضون ثلاثين (30) يومًا تقويميًا من هذا الإخطار، شريطة أن يستند هذا الاعتراض إلى أسباب معقولة تتعلق بحماية البيانات. في هذه الحالة، يتناقش الطرفان في هذه المخاوف بحسن نية بهدف التوصل إلى حل. إذا لم يكن ذلك ممكنًا، يجوز للعميل تعليق أو إنهاء الاتفاقية (دون المساس بأي رسوم تكبدها العميل قبل التعليق أو الإنهاء).

11. إعادة أو حذف البيانات

11.1 عند إنهاء الاتفاقية أو انتهاء صلاحيتها، تقوم PushEngage (حسب اختيار العميل) بحذف أو إعادة جميع بيانات العميل (بما في ذلك النسخ) التي بحوزتها أو تحت سيطرتها إلى العميل، على أن هذا الشرط لا ينطبق إلى الحد الذي تُلزم فيه PushEngage بموجب القانون المعمول به بالاحتفاظ ببعض أو كل بيانات العميل، أو ببيانات العميل التي قامت بأرشفتها على أنظمة النسخ الاحتياطي، والتي يجب على PushEngage عزلها بشكل آمن وحمايتها من أي معالجة إضافية، إلا بالقدر الذي يقتضيه القانون المعمول به.

12. التعاون

12.1 توفر الخدمات للعميل عددًا من الضوابط التي يمكن للعميل استخدامها لاسترداد بيانات العميل أو تصحيحها أو حذفها أو تقييدها، والتي يمكن للعميل استخدامها لمساعدته فيما يتعلق بالتزاماته بموجب اللائحة العامة لحماية البيانات، بما في ذلك التزاماته المتعلقة بالاستجابة لطلبات أصحاب البيانات أو سلطات حماية البيانات المعمول بها. بالقدر الذي لا يستطيع فيه العميل الوصول بشكل مستقل إلى بيانات العميل ذات الصلة داخل الخدمات، ستقدم PushEngage (على نفقة العميل) تعاونًا معقولًا لمساعدة العميل في الاستجابة لأي طلبات من الأفراد أو سلطات حماية البيانات المعمول بها فيما يتعلق بمعالجة البيانات الشخصية بموجب الاتفاقية. في حالة تقديم أي طلب من هذا القبيل مباشرة إلى PushEngage، لن تستجيب PushEngage لهذا الاتصال مباشرة دون إذن مسبق من العميل، ما لم يُطلب قانونًا القيام بذلك. إذا طُلب من PushEngage الاستجابة لمثل هذا الطلب، فستقوم PushEngage بإخطار العميل على الفور وتزويده بنسخة من الطلب ما لم يُحظر قانونًا القيام بذلك.

12.2 إذا أرسلت وكالة إنفاذ القانون طلبًا إلى PushEngage للحصول على بيانات العميل (على سبيل المثال، من خلال أمر استدعاء أو أمر محكمة)، فستحاول PushEngage توجيه وكالة إنفاذ القانون لطلب تلك البيانات مباشرة من العميل. كجزء من هذا الجهد، قد توفر PushEngage معلومات الاتصال الأساسية للعميل لوكالة إنفاذ القانون. إذا أُجبرت على الكشف عن بيانات العميل لوكالة إنفاذ القانون، فستقدم PushEngage إشعارًا معقولًا للعميل بالطلب للسماح للعميل بالسعي للحصول على أمر حماية أو أي سبيل انتصاف مناسب آخر ما لم يُحظر قانونًا على PushEngage القيام بذلك.

12.3 بالقدر الذي تقتضيه قوانين حماية البيانات في الاتحاد الأوروبي من PushEngage، ستقوم PushEngage (على نفقة العميل) بتوفير المعلومات المطلوبة بشكل معقول فيما يتعلق بالخدمات لتمكين العميل من إجراء تقييمات لتأثير حماية البيانات أو مشاورات مسبقة مع سلطات حماية البيانات حسب ما يقتضيه القانون.

الملحق أ - قائمة بمعالجي PushEngage الفرعيين

تستخدم PushEngage الشركات التابعة لها ومجموعة من المعالجات الفرعية الخارجية لمساعدتها في تقديم الخدمات (كما هو موضح في الاتفاقية). يقدم المعالجون الفرعيون المذكورون أدناه خدمات الاستضافة والتخزين السحابي؛ وخدمات توصيل المحتوى ومراجعته؛ ويساعدون في تقديم دعم العملاء؛ بالإضافة إلى خدمات تتبع الحوادث والاستجابة لها وتشخيصها وحلها.
المعالجون الفرعيون الذين نستخدمهم عند العمل كمعالج

المعالج الفرعيالغرضموقعمزيد من التعليقات
خدمات أمازون ويبخدمة سحابية آمنة للبنية التحتية للاستضافة وقواعد البياناتالولايات المتحدة الأمريكيةhttps://aws.amazon.com/compliance/gdpr-center/

الملحق ب - تدابير الأمان

يتم وصف تدابير الأمان المطبقة على الخدمات أدناه وهنا https://PushEngage.com/security/ (حسب تحديثها من وقت لآخر وفقًا للقسم 6.2 من اتفاقية حماية البيانات هذه).

1. برنامج أمن المعلومات. تحتفظ PushEngage ببرنامج لأمن المعلومات (بما في ذلك اعتماد وتطبيق السياسات والإجراءات الداخلية) مصمم لـ (أ) مساعدة العميل في تأمين بيانات العميل ضد الفقدان أو الوصول أو الكشف العرضي أو غير القانوني، (ب) تحديد المخاطر المتوقعة بشكل معقول والمخاطر الداخلية للأمن والوصول غير المصرح به إلى شبكة PushEngage، و (ج) تقليل مخاطر الأمان، بما في ذلك من خلال تقييم المخاطر والاختبار المنتظم. ستقوم PushEngage بتعيين موظف واحد أو أكثر لتنسيق برنامج أمن المعلومات والمسؤولية عنه. سيتضمن برنامج أمن المعلومات التدابير التالية:

1.1 أمن الشبكة. يمكن الوصول إلى شبكة PushEngage إلكترونيًا للموظفين والمقاولين وأي شخص آخر حسب الضرورة لتقديم الخدمات. ستحتفظ PushEngage بضوابط الوصول والسياسات لإدارة الوصول المسموح به إلى شبكة PushEngage من كل اتصال شبكة ومستخدم، بما في ذلك استخدام جدران الحماية أو التكنولوجيا المكافئة و ضوابط المصادقة. ستحتفظ PushEngage بخطط الإجراءات التصحيحية والاستجابة للحوادث للاستجابة لتهديدات الأمان المحتملة.

1.2 الأمن المادي

1.2.1 ضوابط الوصول المادي. يتم إيواء المكونات المادية لشبكة PushEngage في مرافق غير مميزة ("المرافق"). تُستخدم ضوابط الحواجز المادية لمنع الدخول غير المصرح به إلى المرافق سواء عند المحيط أو عند نقاط الدخول إلى المبنى. يتطلب المرور عبر الحواجز المادية في المرافق إما التحقق من صحة التحكم في الوصول الإلكتروني (مثل أنظمة الوصول بالبطاقات، إلخ) أو التحقق من قبل موظفي الأمن البشري (مثل خدمة حراسة أمنية متعاقدة أو داخلية، موظف استقبال، إلخ). يتم تعيين شارات تعريف بالصور للموظفين والمقاولين والتي يجب ارتداؤها أثناء تواجد الموظفين والمقاولين في أي من المرافق. يُطلب من الزوار تسجيل الدخول لدى موظفين معينين، ويجب عليهم إظهار هوية مناسبة، ويتم تعيين شارة تعريف للزائر يجب ارتداؤها أثناء تواجد الزائر في أي من المرافق، ويتم مرافقتهم باستمرار من قبل موظفين أو مقاولين مصرح لهم أثناء زيارة المرافق.

1.2.2 وصول محدود للموظفين والمقاولين. توفر PushEngage الوصول إلى المرافق للموظفين والمقاولين الذين لديهم حاجة عمل مشروعة لامتيازات الوصول هذه. عندما لا يعود لدى الموظف أو المقاول حاجة عمل لامتيازات الوصول المعينة له/لها، يتم إلغاء امتيازات الوصول على الفور، حتى لو استمر الموظف أو المقاول في كونه موظفًا في PushEngage أو الشركات التابعة لها.

1.2.3 الضمانات المادية. تتم صيانة جميع نقاط الوصول (بخلاف أبواب الدخول الرئيسية) في حالة مؤمنة (مقفل). تتم مراقبة نقاط الوصول إلى المرافق بواسطة كاميرات مراقبة فيديو مصممة لتسجيل جميع الأفراد الذين يصلون إلى المرافق. تحتفظ PushEngage أيضًا بأنظمة كشف التسلل الإلكترونية المصممة للكشف عن الوصول غير المصرح به إلى المرافق، بما في ذلك مراقبة نقاط الضعف (مثل أبواب الدخول الرئيسية، وأبواب الخروج الطارئة، وفتحات السقف، وأبواب رصيف التحميل، وما إلى ذلك) باستخدام مستشعرات الأبواب، وأجهزة كشف كسر الزجاج، وكشف الحركة الداخلية، أو أجهزة أخرى مصممة للكشف عن الأفراد الذين يحاولون الوصول إلى المرافق. يتم تسجيل جميع عمليات الوصول المادي إلى المرافق من قبل الموظفين والمقاولين وتدقيقها بشكل روتيني.

2. التقييم المستمر. ستجري PushEngage مراجعات دورية لأمن شبكة PushEngage الخاصة بها ومدى كفاية برنامج أمن المعلومات الخاص بها وفقًا لمعايير أمن الصناعة وسياساتها وإجراءاتها. ستقوم PushEngage بتقييم أمن شبكة PushEngage والخدمات المرتبطة بها باستمرار لتحديد ما إذا كانت هناك حاجة لتدابير أمنية إضافية أو مختلفة للاستجابة لمخاطر أمنية جديدة أو نتائج ناتجة عن المراجعات الدورية.

الملحق ج – بنود العقد القياسية

لأغراض المادة 26 (2) من التوجيه 95/46/EC لنقل البيانات الشخصية إلى المعالجين المنشأين في دول ثالثة لا تضمن مستوى كافٍ من حماية البيانات

الكيان المحدد باسم "العميل" في الإضافة ( "المصدّر للبيانات" ) و PushEngage ( "المستورد للبيانات" ) كل منهما "طرف"؛ معًا "الأطراف"،

قد وافقا على بنود العقد التالية (البنود) لتقديم ضمانات كافية فيما يتعلق بحماية خصوصية الأفراد وحقوقهم وحرياتهم الأساسية لنقل البيانات الشخصية المحددة في الملحق 1 من المصدر للبيانات إلى المستورد للبيانات.

البند 1

التعريفات

لأغراض البنود:

  • تعني "البيانات الشخصية" و "الفئات الخاصة من البيانات" و "المعالجة/المعالجة" و "المتحكم" و "المعالج" و "صاحب البيانات" و "السلطة الإشرافية" نفس المعنى الوارد في التوجيه 95/46/EC الصادر عن البرلمان الأوروبي والمجلس بتاريخ 24 أكتوبر 1995 بشأن حماية الأفراد فيما يتعلق بمعالجة البيانات الشخصية وحرية حركة هذه البيانات؛
  • يعني "المصدّر للبيانات" المتحكم الذي ينقل البيانات الشخصية؛
  • يعني "المستورد للبيانات" المعالج الذي يوافق على استلام البيانات الشخصية من المصدر للبيانات بغرض معالجتها نيابة عنه بعد النقل وفقًا لتعليماته وشروط البنود، والذي لا يخضع لنظام دولة ثالثة يضمن حماية كافية بالمعنى المقصود في المادة 25 (1) من التوجيه 95/46/EC؛
  • «المعالج الفرعي» يعني أي معالج يتعاقد معه مستورد البيانات أو أي معالج فرعي آخر لمستورد البيانات، والذي يوافق على استلام بيانات شخصية من مستورد البيانات أو من أي معالج فرعي آخر لمستورد البيانات، تكون مخصصة حصريًا لأنشطة المعالجة التي سيتم تنفيذها نيابة عن مُصدِّر البيانات بعد النقل وفقًا لتعليماته وشروط البنود وشروط العقد الفرعي المكتوب.
  • «قانون حماية البيانات المعمول به» يعني التشريع الذي يحمي الحقوق والحريات الأساسية للأفراد، وبشكل خاص حقهم في الخصوصية فيما يتعلق بمعالجة البيانات الشخصية المطبقة على المتحكم في البيانات في الدولة العضو التي يُنشأ فيها مُصدِّر البيانات.
  • «تدابير الأمان التقنية والتنظيمية» تعني تلك التدابير التي تهدف إلى حماية البيانات الشخصية ضد التدمير العرضي أو غير القانوني أو الفقدان العرضي أو التغيير أو الكشف غير المصرح به أو الوصول إليه، خاصة عندما تتضمن المعالجة نقل البيانات عبر شبكة، وضد جميع أشكال المعالجة غير القانونية الأخرى.

البند 2

تفاصيل النقل

تفاصيل النقل، وخاصة الفئات الخاصة من البيانات الشخصية حيثما ينطبق ذلك، موضحة في الملحق 1 الذي يشكل جزءًا لا يتجزأ من البنود.

البند 3

بند المستفيد من الغير

  • يجوز للشخص المعني بالبيانات إنفاذ هذا البند، والبند 4 (ب) إلى (ط)، والبند 5 (أ) إلى (هـ) و (ز) إلى (ي)، والبند 6 (1) و (2)، والبند 7، والبند 8 (2)، والبنود من 9 إلى 12 ضد مُصدِّر البيانات كمستفيد من الغير.
  • يجوز للشخص المعني بالبيانات إنفاذ هذا البند، والبند 5 (أ) إلى (هـ) و (ز)، والبند 6، والبند 7، والبند 8 (2)، والبنود من 9 إلى 12 ضد مستورد البيانات، في الحالات التي اختفى فيها مُصدِّر البيانات فعليًا أو توقف عن الوجود قانونيًا ما لم تتولى أي كيان خلف له جميع الالتزامات القانونية لمُصدِّر البيانات بموجب عقد أو بحكم القانون، نتيجة لذلك يتولى حقوق والتزامات مُصدِّر البيانات، وفي هذه الحالة يجوز للشخص المعني بالبيانات إنفاذها ضد هذا الكيان.
  • يجوز للشخص المعني بالبيانات إنفاذ هذا البند، والبند 5 (أ) إلى (هـ) و (ز)، والبند 6، والبند 7، والبند 8 (2)، والبنود من 9 إلى 12 ضد المعالج الفرعي، في الحالات التي اختفى فيها كل من مُصدِّر البيانات ومستورد البيانات فعليًا أو توقف عن الوجود قانونيًا أو أصبحا معسرين، ما لم يتولى أي كيان خلف له جميع الالتزامات القانونية لمُصدِّر البيانات بموجب عقد أو بحكم القانون نتيجة لذلك يتولى حقوق والتزامات مُصدِّر البيانات، وفي هذه الحالة يجوز للشخص المعني بالبيانات إنفاذها ضد هذا الكيان. تقتصر هذه المسؤولية تجاه الغير للمعالج الفرعي على عمليات المعالجة الخاصة به بموجب البنود.
  • لا تعترض الأطراف على تمثيل الشخص المعني بالبيانات من قبل جمعية أو هيئة أخرى إذا رغب الشخص المعني بالبيانات في ذلك صراحةً وإذا سمح القانون الوطني بذلك.

البند 4

التزامات مُصدِّر البيانات

يوافق مُصدِّر البيانات ويضمن ما يلي:

  • بأن المعالجة، بما في ذلك النقل نفسه، للبيانات الشخصية قد تمت وستستمر في إجرائها وفقًا للأحكام ذات الصلة من قانون حماية البيانات المعمول به (وحيثما ينطبق، تم إخطار السلطات المختصة في الدولة العضو التي يقيم فيها مُصدِّر البيانات) ولا تنتهك الأحكام ذات الصلة لتلك الدولة؛
  • بأنه قد أصدر تعليمات وسوف يصدر تعليمات خلال مدة خدمات معالجة البيانات الشخصية لمستورد البيانات بمعالجة البيانات الشخصية المنقولة فقط نيابة عن مُصدِّر البيانات ووفقًا لقانون حماية البيانات المعمول به والشروط؛
  • بأن مستورد البيانات سيقدم ضمانات كافية فيما يتعلق بتدابير الأمان الفنية والتنظيمية المحددة في الملحق 2 لهذا العقد؛
  • بأنه بعد تقييم متطلبات قانون حماية البيانات المعمول به، فإن تدابير الأمان مناسبة لحماية البيانات الشخصية ضد التدمير العرضي أو غير القانوني أو الفقد العرضي أو التغيير أو الكشف أو الوصول غير المصرح به، لا سيما عندما تتضمن المعالجة نقل البيانات عبر شبكة، وضد جميع أشكال المعالجة غير القانونية الأخرى، وأن هذه التدابير تضمن مستوى أمان مناسبًا للمخاطر التي تمثلها المعالجة وطبيعة البيانات المراد حمايتها مع مراعاة أحدث التقنيات وتكلفة تنفيذها؛
  • بأنه سيضمن الامتثال لتدابير الأمان؛
  • بأنه، إذا كان النقل يتضمن فئات خاصة من البيانات، فقد تم إبلاغ صاحب البيانات أو سيتم إبلاغه قبل النقل، أو في أقرب وقت ممكن بعده، بأن بياناته يمكن نقلها إلى بلد ثالث لا يوفر حماية كافية بالمعنى المقصود في التوجيه 95/46/EC؛
  • لإحالة أي إخطار يتلقاه من مستورد البيانات أو أي معالج فرعي وفقًا للبند 5 (ب) والبند 8 (3) إلى السلطة الإشرافية لحماية البيانات إذا قرر مُصدِّر البيانات مواصلة النقل أو رفع التعليق؛
  • لإتاحة نسخة من الشروط، باستثناء الملحق 2، ووصف موجز لتدابير الأمان، وكذلك نسخة من أي عقد لخدمات المعالجة الفرعية يجب إبرامه وفقًا للشروط، لأصحاب البيانات عند الطلب، ما لم تتضمن الشروط أو العقد معلومات تجارية، وفي هذه الحالة يجوز له إزالة هذه المعلومات التجارية؛
  • بأنه، في حالة المعالجة الفرعية، يتم تنفيذ نشاط المعالجة وفقًا للبند 11 بواسطة معالج فرعي يوفر على الأقل نفس مستوى الحماية للبيانات الشخصية وحقوق صاحب البيانات الذي يوفره مستورد البيانات بموجب الشروط؛ و
  • بأنه سيضمن الامتثال للبند 4 (أ) إلى (ط).

البند 5

التزامات مستورد البيانات

يوافق مستورد البيانات ويضمن:

  • لمعالجة البيانات الشخصية فقط نيابة عن مُصدِّر البيانات ووفقًا لتعليماته والبنود؛ وإذا لم يكن بإمكانه تقديم هذا الامتثال لأي سبب من الأسباب، فإنه يوافق على إبلاغ مُصدِّر البيانات على الفور بعدم قدرته على الامتثال، وفي هذه الحالة يحق لمُصدِّر البيانات تعليق نقل البيانات و/أو إنهاء العقد؛
  • أنه لا يوجد لديه سبب للاعتقاد بأن التشريعات المطبقة عليه تمنعه من تنفيذ التعليمات الواردة من مُصدِّر البيانات والتزاماته بموجب العقد، وأنه في حالة حدوث تغيير في هذه التشريعات من المرجح أن يكون له تأثير سلبي كبير على الضمانات والالتزامات المنصوص عليها في البنود، فإنه سيقوم بإخطار مُصدِّر البيانات على الفور بالتغيير فور علمه به، وفي هذه الحالة يحق لمُصدِّر البيانات تعليق نقل البيانات و/أو إنهاء العقد؛
  • أنه قد طبق تدابير الأمان الفنية والتنظيمية المحددة في الملحق 2 قبل معالجة البيانات الشخصية المنقولة؛
  • أنه سيقوم بإخطار مُصدِّر البيانات على الفور بشأن:
  • أي طلب ملزم قانونًا للكشف عن البيانات الشخصية من قبل سلطة إنفاذ القانون ما لم يُحظر خلاف ذلك، مثل حظر بموجب القانون الجنائي للحفاظ على سرية تحقيق إنفاذ القانون،
  • أي وصول عرضي أو غير مصرح به، و
  • أي طلب تم استلامه مباشرة من أصحاب البيانات دون الاستجابة لهذا الطلب، ما لم يُصرح له بخلاف ذلك؛
  • للتعامل على الفور وبشكل صحيح مع جميع الاستفسارات من مُصدِّر البيانات المتعلقة بمعالجته للبيانات الشخصية الخاضعة للنقل والالتزام بنصائح السلطة الإشرافية فيما يتعلق بمعالجة البيانات المنقولة؛
  • بناءً على طلب مُصدِّر البيانات، تقديم مرافق معالجة بياناته لمراجعة أنشطة المعالجة التي تغطيها البنود والتي سيتم إجراؤها من قبل مُصدِّر البيانات أو هيئة تفتيش تتكون من أعضاء مستقلين وتمتلك المؤهلات المهنية المطلوبة ملزمة بواجب السرية، يتم اختيارها من قبل مُصدِّر البيانات، وعند الاقتضاء، بالاتفاق مع السلطة الإشرافية؛
  • لإتاحة نسخة من البنود، أو أي عقد قائم للمعالجة الفرعية، لصاحب البيانات عند الطلب، ما لم تتضمن البنود أو العقد معلومات تجارية، وفي هذه الحالة يجوز له إزالة هذه المعلومات التجارية، باستثناء الملحق 2 الذي سيتم استبداله بوصف موجز لتدابير الأمان في الحالات التي لا يستطيع فيها صاحب البيانات الحصول على نسخة من مُصدِّر البيانات؛
  • أنه، في حالة المعالجة الفرعية، قد قام بإبلاغ مُصدِّر البيانات مسبقًا وحصل على موافقته الكتابية المسبقة؛
  • أن خدمات المعالجة من قبل المعالج الفرعي سيتم تنفيذها وفقًا للبند 11؛
  • لإرسال نسخة على الفور من أي اتفاقية معالج فرعي يبرمها بموجب البنود إلى مُصدِّر البيانات.

إن المتطلبات الإلزامية للتشريعات الوطنية المطبقة على مستورد البيانات والتي لا تتجاوز ما هو ضروري في مجتمع ديمقراطي على أساس أحد المصالح المدرجة في المادة 13 (1) من التوجيه 95/46 / EC ، أي إذا شكلت تدبيرًا ضروريًا لحماية الأمن القومي أو الدفاع أو الأمن العام أو منع الجرائم الجنائية أو التحقيق فيها أو اكتشافها أو مقاضاة مرتكبيها أو انتهاكات أخلاقيات المهن المنظمة ، أو مصلحة اقتصادية أو مالية هامة للدولة أو حماية صاحب البيانات أو حقوق وحريات الآخرين ، لا تتعارض مع بنود العقود القياسية. بعض الأمثلة على هذه المتطلبات الإلزامية التي لا تتجاوز ما هو ضروري في مجتمع ديمقراطي هي ، على سبيل المثال لا الحصر ، العقوبات المعترف بها دوليًا ، ومتطلبات الإبلاغ الضريبي أو متطلبات الإبلاغ عن غسيل الأموال.

البند 6

المسؤولية

  1. تتفق الأطراف على أن أي صاحب بيانات تعرض لضرر نتيجة لأي خرق للالتزامات المشار إليها في البند 3 أو في البند 11 من قبل أي طرف أو معالج فرعي يحق له الحصول على تعويض من المصدر البيانات عن الضرر الذي لحق به.
  2. إذا لم يتمكن صاحب البيانات من تقديم مطالبة بالتعويض وفقًا للفقرة 1 ضد المصدر البيانات ، الناشئة عن خرق من قبل مستورد البيانات أو معالجه الفرعي لأي من التزاماتهما المشار إليها في البند 3 أو في البند 11 ، لأن المصدر البيانات قد اختفى فعليًا أو توقف عن الوجود قانونًا أو أصبح معسرًا ، يوافق مستورد البيانات على أنه يجوز لصاحب البيانات رفع دعوى ضد مستورد البيانات كما لو كان المصدر البيانات ، ما لم تتولى أي كيان خلف جميع الالتزامات القانونية للمصدر البيانات بموجب عقد أو بحكم القانون ، وفي هذه الحالة يمكن لصاحب البيانات إنفاذ حقوقه ضد هذا الكيان. لا يجوز لمستورد البيانات الاعتماد على خرق من قبل معالج فرعي لالتزاماته لتجنب مسؤولياته الخاصة.
  3. إذا لم يتمكن صاحب البيانات من تقديم مطالبة ضد المصدر البيانات أو مستورد البيانات المشار إليهما في الفقرتين 1 و 2 ، الناشئة عن خرق من قبل المعالج الفرعي لأي من التزاماتهما المشار إليها في البند 3 أو في البند 11 لأن كل من المصدر البيانات ومستورد البيانات قد اختفيا فعليًا أو توقفا عن الوجود قانونًا أو أصبحا معسرين ، يوافق المعالج الفرعي على أنه يجوز لصاحب البيانات رفع دعوى ضد المعالج الفرعي فيما يتعلق بعمليات المعالجة الخاصة به بموجب البنود كما لو كان المصدر البيانات أو مستورد البيانات ، ما لم يتولى أي كيان خلف جميع الالتزامات القانونية للمصدر البيانات أو مستورد البيانات بموجب عقد أو بحكم القانون ، وفي هذه الحالة يمكن لصاحب البيانات إنفاذ حقوقه ضد هذا الكيان. تقتصر مسؤولية المعالج الفرعي على عمليات المعالجة الخاصة به بموجب البنود.

البند 7

الوساطة والاختصاص القضائي

1. يوافق مستورد البيانات على أنه إذا مارس صاحب البيانات حقوق المستفيد من الغير و/أو طالب بتعويض عن الأضرار بموجب البنود، فإن مستورد البيانات سيقبل قرار صاحب البيانات:

  • إحالة النزاع إلى الوساطة، من قبل شخص مستقل أو، عند الاقتضاء، من قبل السلطة الإشرافية؛
  • إحالة النزاع إلى المحاكم في الدولة العضو التي تأسس فيها المصدر للبيانات.

تتفق الأطراف على أن الاختيار الذي يقوم به صاحب البيانات لن يمس حقوقه الموضوعية أو الإجرائية في طلب سبل الانتصاف وفقًا للأحكام الأخرى للقانون الوطني أو الدولي.

البند 8

التعاون مع السلطات الإشرافية

  1. يوافق المصدر للبيانات على إيداع نسخة من هذا العقد لدى السلطة الإشرافية إذا طلبت ذلك أو إذا كان هذا الإيداع مطلوبًا بموجب قانون حماية البيانات المعمول به.
  2. تتفق الأطراف على أن للسلطة الإشرافية الحق في إجراء تدقيق لمستورد البيانات، ولأي معالج فرعي، بنفس النطاق وتخضع لنفس الشروط التي تنطبق على تدقيق المصدر للبيانات بموجب قانون حماية البيانات المعمول به.
  3. يجب على مستورد البيانات إبلاغ المصدر للبيانات على الفور بوجود تشريع ينطبق عليه أو على أي معالج فرعي يمنع إجراء تدقيق لمستورد البيانات، أو أي معالج فرعي، وفقًا للفقرة 2. في مثل هذه الحالة، يحق للمصدر للبيانات اتخاذ التدابير المنصوص عليها في البند 5 (ب).

البند 9

القانون الحاكم

تخضع البنود لقانون الدولة العضو التي تأسس فيها المصدر للبيانات.

البند 10

تعديل العقد

تتعهد الأطراف بعدم تغيير أو تعديل البنود. هذا لا يمنع الأطراف من إضافة بنود تتعلق بمسائل متعلقة بالأعمال عند الحاجة طالما أنها لا تتعارض مع البند.

البند 11

المعالجة الفرعية

  1. لا يجوز لمستورد البيانات التعاقد من الباطن على أي من عمليات المعالجة الخاصة به التي تتم نيابة عن المصدر للبيانات بموجب البنود دون موافقة خطية مسبقة من المصدر للبيانات. عندما يقوم مستورد البيانات بالتعاقد من الباطن على التزاماته بموجب البنود، بموافقة المصدر للبيانات، فإنه يفعل ذلك فقط عن طريق اتفاق خطي مع المعالج الفرعي يفرض نفس الالتزامات على المعالج الفرعي كما هي مفروضة على مستورد البيانات بموجب البنود. عندما يفشل المعالج الفرعي في الوفاء بالتزاماته المتعلقة بحماية البيانات بموجب هذا الاتفاق الخطي، يظل مستورد البيانات مسؤولاً بالكامل أمام المصدر للبيانات عن أداء التزامات المعالج الفرعي بموجب هذا الاتفاق.
  2. يجب أن ينص العقد المكتوب المسبق بين مستورد البيانات ومعالج البيانات الفرعي أيضًا على بند المستفيد لطرف ثالث على النحو المنصوص عليه في البند 3 للحالات التي لا يستطيع فيها صاحب البيانات رفع دعوى التعويض المشار إليها في الفقرة 1 من البند 6 ضد مصدر البيانات أو مستورد البيانات لأنه قد اختفى فعليًا أو توقف عن الوجود قانونيًا أو أصبح معسرًا ولم تفترض كيان خلف جميع الالتزامات القانونية لمصدر البيانات أو مستورد البيانات بموجب عقد أو بحكم القانون. تقتصر مسؤولية الطرف الثالث لمعالج البيانات الفرعي على عمليات المعالجة الخاصة به بموجب البنود.
  3. تخضع الأحكام المتعلقة بجوانب حماية البيانات لمعالجة البيانات الفرعية للعقد المشار إليه في الفقرة 1 لقانون الدولة العضو التي يقيم فيها مصدر البيانات.
  4. يحتفظ مصدر البيانات بقائمة اتفاقيات معالجة البيانات الفرعية المبرمة بموجب البنود والمُخطر بها من قبل مستورد البيانات وفقًا للبند 5 (ي)، والتي يتم تحديثها مرة واحدة سنويًا على الأقل. تكون القائمة متاحة للسلطة الإشرافية لمصدر البيانات لحماية البيانات.

البند 12

الالتزام بعد إنهاء خدمات معالجة البيانات الشخصية

  1. توافق الأطراف على أنه عند إنهاء تقديم خدمات معالجة البيانات، يقوم مستورد البيانات ومعالج البيانات الفرعي، حسب اختيار مصدر البيانات، بإعادة جميع البيانات الشخصية المنقولة ونسخها إلى مصدر البيانات أو تدمير جميع البيانات الشخصية وإبلاغ مصدر البيانات بأنه قد فعل ذلك، ما لم تمنع التشريعات المفروضة على مستورد البيانات من إعادة أو تدمير جميع البيانات الشخصية المنقولة أو جزء منها. في هذه الحالة، يضمن مستورد البيانات أنه سيضمن سرية البيانات الشخصية المنقولة ولن يقوم بمعالجة البيانات الشخصية المنقولة بشكل نشط بعد الآن.
  2. يضمن مستورد البيانات ومعالج البيانات الفرعي أنه بناءً على طلب مصدر البيانات و/أو السلطة الإشرافية، سيقدم مرافق معالجة البيانات الخاصة به لتدقيق الإجراءات المشار إليها في الفقرة 1.

الملحق 1 للبند التعاقدي القياسي

مصدر البيانات

مصدر البيانات هو الكيان المحدد باسم "العميل" في الملحق.

مستورد البيانات

مستورد البيانات هو PushEngage، مقدم خدمات الويب.

أصحاب البيانات

يشمل أصحاب البيانات عملاء PushEngage والمستخدمين النهائيين لمصدر البيانات.

فئات البيانات

البيانات الشخصية المتعلقة بالأفراد والتي يقوم مصدر البيانات بتحميلها على خدمات PushEngage.

عمليات المعالجة

ستخضع البيانات الشخصية المنقولة لأنشطة المعالجة الأساسية التالية (حسب الاقتضاء):

الحوسبة والتخزين وتوصيل المحتوى على شبكة PushEngage

الملحق 2 للبند التعاقدي القياسي

يشكل هذا الملحق جزءًا من البنود ويجب إكماله وتوقيعه من قبل الأطراف. من خلال توقيع صفحة التوقيع في الصفحة 1 من هذا الملحق، يُعتبر أن الأطراف قد وقعت على هذا الملحق 2.

وصف التدابير الأمنية التقنية والتنظيمية التي يطبقها مستورد البيانات وفقًا للبندين 4 (د) و 5 (ج) (أو الوثيقة/التشريع المرفق):

التدابير الأمنية التقنية والتنظيمية التي يطبقها مستورد البيانات موصوفة في الإضافة.

آخر تحديث: 24 ديسمبر 2025