تمثّل اتفاقية معالجة البيانات (DPA) ملحقًا قانونيًا ينظّم معالجة البيانات الشخصية بين تكة ستور وعملائها، بما يضمن الامتثال التام لمعايير GDPR. وهي جزء لا يتجزأ من الشروط والأحكام وسياسة الخصوصية.

نبذة عن الاتفاقية

  • وثيقة ملزمة تنظّم كيفية معالجة البيانات الشخصية التي يقدّمها التاجر لتشغيل متجره.
  • صُممت بنودها لتتوافق مع المادة 28 من اللائحة العامة لحماية البيانات الأوروبية.
  • تمثّل عقدًا بين العميل (مالك البيانات) ومنصة تكة ستور (الجهة التقنية المنفذة).
  • تسري على كل الخدمات التي تتضمن جمع أو تخزين أو معالجة بيانات الأفراد بالمتجر.

التعريفات القانونية والتقنية

  • البيانات الشخصية: أي معلومات تتعلق بصاحب البيانات كالاسم والبريد والموقع.
  • المتحكم (Controller): العميل/التاجر الذي يحدد أغراض ووسائل المعالجة.
  • المعالج (Processor): منصة تكة ستور التي تعالج البيانات نيابة عن المتحكم.
  • المعالج الفرعي: أي طرف ثالث كأدوات التحليل يُستعان به للمساعدة في التنفيذ.
  • صاحب البيانات: العميل النهائي الذي تتعلق به البيانات المُعالجة.
  • المعالجة: أي عملية على البيانات كالجمع والتنظيم والتخزين والتعديل والحذف.

مسؤوليات الأطراف

  • مسؤولية العميل: يضمن امتلاكه الأساس الشرعي لجمع ومعالجة بيانات عملائه.
  • التزام تكة ستور: تنفيذ العمليات التقنية فقط في إطار تقديم الخدمة وحماية البنية.
  • المعالجة الفرعية: تخضع لشروط تعاقدية تضمن نفس مستوى الحماية بهذه الاتفاقية.

ضوابط معالجة البيانات

  • لا نعالج البيانات إلا بناءً على تعليمات مكتوبة أو برمجية واضحة من المتحكم.
  • تشمل المعالجة الحفظ السحابي والتحليل الإحصائي وتسهيل الشحن والدفع.
  • تنحصر الأهداف في خدمات التجارة الإلكترونية والدعم الفني وتحسين الأداء.
  • تستمر طوال فترة الاشتراك وتنتهي بطلب حذف الحساب أو إلغاء الخدمة.

الالتزامات الأمنية

  • تشفير البيانات: بروتوكولات متقدمة (AES-256) للبيانات الساكنة والمتحركة.
  • إخفاء الهوية: معالجة تضمن عدم ربط البيانات بصاحبها دون معلومات إضافية منفصلة.
  • السرية والنزاهة: عدم الوصول للبيانات إلا في حدود تشغيل الخدمة ومنع العبث.
  • النسخ الاحتياطي: نسخ دورية منظمة لاستعادة البيانات فورًا عند الطوارئ.
  • التعافي من الكوارث: بروتوكولات (Disaster Recovery) لاستمرارية الأعمال.
  • الاختبارات الأمنية: اختبارات اختراق دورية وتقييمات شاملة لاكتشاف الثغرات.

السرية وتدريب الموظفين

  • توقيع كافة الموظفين على اتفاقيات عدم إفصاح ملزمة تظل سارية بعد انتهاء عملهم.
  • دورات دورية للفريق الهندسي حول أحدث أساليب أمن المعلومات.
  • تطبيق سياسة الحد الأدنى من الصلاحيات — لا يطّلع على البيانات إلا المخوّلون.

المعالجون الفرعيون

  • قائمة محدّثة بالشركاء التقنيين متاحة ضمن صفحة الأمان وحماية البيانات.
  • إبلاغ المتحكم مسبقًا قبل إضافة أو تبديل أي معالج فرعي.
  • حق التاجر في الاعتراض على أي معالج فرعي جديد عند وجود مخاوف موثقة.
  • فرض شروط حماية صارمة على كافة المعالجين الفرعيين تماثل هذه الاتفاقية.

حماية حقوق أصحاب البيانات

  • نساعد التجار في تلبية طلبات عملائهم المتعلقة بالخصوصية (الوصول، التصحيح، الحذف، النقل).
  • نوفّر الأدوات اللازمة لممارسة هذه الحقوق القانونية بمرونة.

التواصل


روابط ذات صلة: سياسة الخصوصية · الشروط والأحكام · الأمان