المكتب المسجل: 18C-3107 av. des Hôtels, Québec (Québec) G1W4W5, Canada
مكتب لاغوس: Plot 274 Ajose Adeogun Street, Victoria Island, Lagos 101241, Nigeria — Koloxo West Africa Ltd (RC 1876604)، وهي شركة تابعة تحت سيطرة مشتركة.
التعريفات
ينطبق على: جميع العملاءلأغراض ملحق معالجة البيانات هذا، يكون للمصطلحات المكتوبة بأحرف كبيرة وغير المعرّفة هنا المعاني الواردة في شروط خدمة AI92. يكون لمصطلحات حماية البيانات المكتوبة بأحرف كبيرة المعاني الواردة في قوانين حماية البيانات المعمول بها كما هو معرّف في هذا القسم.
قوانين حماية البيانات المعمول بها. تعني "قوانين حماية البيانات المعمول بها" جميع قوانين حماية البيانات والخصوصية والقوانين المماثلة المعمول بها لمعالجة البيانات الشخصية بموجب هذه الاتفاقية الإضافية لحماية البيانات، بصيغتها المعدلة أو المستبدلة من وقت لآخر، بما في ذلك على سبيل المثال لا الحصر:
أوروبا. اللائحة العامة لحماية البيانات للاتحاد الأوروبي (اللائحة (الاتحاد الأوروبي) 2016/679، "اللائحة العامة لحماية البيانات")، واللائحة العامة لحماية البيانات للمملكة المتحدة مقروءة جنبًا إلى جنب مع قانون حماية البيانات لعام 2018، والقانون الفيدرالي السويسري بشأن حماية البيانات ("FADP")، وقانون البيانات الشخصية النرويجي، والقانون رقم 90/2018 الأيسلندي، وقانون حماية البيانات في ليختنشتاين، وقوانين حماية البيانات التنفيذية لكل دولة عضو في المنطقة الاقتصادية الأوروبية.
أمريكا الشمالية. في الولايات المتحدة: قانون خصوصية المستهلك في كاليفورنيا بصيغته المعدلة بموجب قانون حقوق خصوصية كاليفورنيا ("CCPA/CPRA")، وقانون حماية بيانات المستهلك في فيرجينيا، وقانون خصوصية كولورادو، وقانون خصوصية بيانات كونيتيكت، وقانون خصوصية المستهلك في يوتا، وقانون خصوصية وأمن بيانات تكساس، وقانون خصوصية المستهلك في ولاية أوريغون، وقوانين الخصوصية المماثلة على مستوى الولاية عند دخولها حيز التنفيذ. في كندا: قانون حماية المعلومات الشخصية والمستندات الإلكترونية ("PIPEDA")، والقانون رقم 25 في كيبيك، وقانون حماية المعلومات الشخصية في ألبرتا، وقانون حماية المعلومات الشخصية في كولومبيا البريطانية، وقانون الخصوصية.
أمريكا اللاتينية ومنطقة البحر الكاريبي. قانون حماية البيانات العام في البرازيل ("LGPD"، القانون 13.709)، والقانون الفيدرالي المكسيكي بشأن حماية البيانات الشخصية التي يحتفظ بها الأفراد ("LFPDPPP")، وقانون حماية البيانات الشخصية الأرجنتيني 25.326، والقانون القانوني الكولومبي 1581 لعام 2012، والقانون التشيلي 19.628، والقانون البيروفي 29733، والقانون الأوروغواياني 18.331، والقانون العضوي الإكوادوري بشأن حماية البيانات الشخصية، والقانون الكوستاريكي 8968، والقانون الدومينيكي 172-13، والقانون البنمي 81 لعام 2019، والقانون الباراغواياني 6534/2020، والقوانين المماثلة لكل دولة أخرى في المنطقة.
أفريقيا. قانون حماية المعلومات الشخصية في جنوب إفريقيا ("POPIA")، وقانون حماية البيانات النيجيري لعام 2023 ("NDPA") ولائحة حماية البيانات النيجيرية لعام 2019، وقانون حماية البيانات الكيني لعام 2019، وقانون حماية البيانات الشخصية المصري (القانون رقم 151 لعام 2020)، وقانون حماية البيانات الغاني لعام 2012، والقانون المغربي 09-08، والقانون العضوي التونسي 2004-63، وقانون حماية البيانات الموريشيوسي لعام 2017، والقانون السنغالي 2008-12، والقانون الإيفواري 2013-450، والقانون الرواندي 058/2021، وقانون حماية البيانات والخصوصية الأوغندي لعام 2019، وقانون حماية البيانات الشخصية التنزاني لعام 2022، وقانون الأمن السيبراني وحماية البيانات الزيمبابوي 5 لعام 2021، والقانون الجزائري 18-07، والقانون الملغاشي 2014-038، واتفاقية الاتحاد الأفريقي بشأن الأمن السيبراني وحماية البيانات الشخصية ("اتفاقية مالابو")، والقانون التكميلي للمجموعة الاقتصادية لدول غرب أفريقيا بشأن حماية البيانات الشخصية، والقوانين المماثلة لكل دولة أفريقية أخرى.
آسيا والمحيط الهادئ. قانون الخصوصية الأسترالي لعام 1988، وقانون الخصوصية النيوزيلندي لعام 2020، وقانون حماية المعلومات الشخصية الياباني ("APPI")، وقانون حماية المعلومات الشخصية في كوريا الجنوبية ("PIPA")، وقانون حماية البيانات الشخصية السنغافوري لعام 2012 ("PDPA")، وقانون حماية البيانات الشخصية التايلاندي B.E. 2562 (2019)، والمرسوم الفيتنامي بشأن حماية البيانات الشخصية 13/2023، وقانون خصوصية البيانات الفلبيني لعام 2012، وقانون حماية البيانات الشخصية الإندونيسي 27/2022، وقانون حماية البيانات الشخصية الماليزي لعام 2010، وقانون حماية البيانات الشخصية الرقمية الهندي لعام 2023 ("DPDPA")، وقانون حماية المعلومات الشخصية الصيني ("PIPL")، وقانون حماية البيانات الشخصية التايواني، وقانون بيانات هونغ كونغ (الخصوصية)، وقانون حماية البيانات الشخصية في ماكاو، والقوانين المماثلة لكل ولاية قضائية أخرى في منطقة آسيا والمحيط الهادئ.
الشرق الأوسط. المرسوم بقانون اتحادي لدولة الإمارات العربية المتحدة رقم 45 لسنة 2021 بشأن حماية البيانات الشخصية وقانون حماية البيانات في مركز دبي المالي العالمي، وقانون حماية البيانات الشخصية في المملكة العربية السعودية، وقانون حماية الخصوصية الإسرائيلي 5741-1981 ولوائحه التنفيذية، وقانون حماية خصوصية البيانات الشخصية القطري (القانون رقم 13/2016) ولوائح حماية البيانات في مركز قطر المالي، وقانون حماية البيانات الشخصية البحريني (القانون رقم 30/2018)، وقانون حماية البيانات الشخصية العماني (المرسوم السلطاني 6/2022)، وقانون حماية البيانات الشخصية الأردني لعام 2023، والقانون التركي بشأن حماية البيانات الشخصية ("KVKK"، القانون 6698)، والقوانين المماثلة لكل ولاية قضائية أخرى في الشرق الأوسط.
أوراسيا ومناطق أخرى. القانون الفيدرالي للاتحاد الروسي بشأن البيانات الشخصية (رقم 152-FZ)، وقانون كازاخستان بشأن البيانات الشخصية وحمايتها، وقانون أوزبكستان بشأن البيانات الشخصية، والقوانين المماثلة لكل ولاية قضائية أخرى تعالج فيها AI92 أو العميل البيانات الشخصية.
شامل. أي قانون آخر لحماية البيانات أو الخصوصية أو سرية الاتصالات أو قانون قطاعي أو قانون مماثل لأي ولاية قضائية معمول به لدى AI92 أو العميل فيما يتعلق بمعالجة بيانات العميل الشخصية بموجب هذه الاتفاقية الإضافية لحماية البيانات. تراقب AI92 التطورات التنظيمية على مستوى العالم وتحدث هذه القائمة (والممارسات التي تنفذها) مع دخول قوانين جديدة حيز التنفيذ.
عندما تستخدم هذه الأنظمة مصطلحات مختلفة للمفاهيم المماثلة، تستخدم هذه الاتفاقية الإضافية لحماية البيانات مصطلحات اللائحة العامة لحماية البيانات وتعامل المعادل بموجب قوانين حماية البيانات المعمول بها الأخرى على أنها مصطلحات متوافقة. عندما يفرض نظام ما متطلبات إضافية إلزامية (مثل التسجيل لدى سلطة إشرافية أو تعيين ممثل محلي أو بنود تعاقدية محددة)، توافق AI92 والعميل على تفعيل هذه المتطلبات من خلال البنود التعاقدية القياسية أو الملحق الخاص بالمملكة المتحدة أو ملحق خاص بالنظام على النحو المبين في قسم عمليات نقل البيانات الدولية.
المراقب يعني الطرف الذي يحدد أغراض ووسائل معالجة البيانات الشخصية.
المعالج يعني الطرف الذي يعالج البيانات الشخصية نيابة عن المراقب.
بيانات العميل الشخصية تعني أي بيانات شخصية واردة في مدخلات العميل أو تم إنشاؤها فيما يتعلق باستخدام العميل لخدمات واجهة برمجة التطبيقات.
المعالج الفرعي يعني أي معالج تعينه AI92 لمعالجة بيانات العميل الشخصية نيابة عن العميل، بما في ذلك موفرو استضافة AI92 ومعالج الدفع وموفرو الخدمات في المراحل النهائية.
أدوار الأطراف
ينطبق على: جميع العملاءفي العلاقة التي تحكمها الشروط وملحق معالجة البيانات هذا، العميل هو المتحكم في البيانات الشخصية للعميل وAI92 هو المعالج. يتم تشغيل AI92 بواسطة Masada Gateway Ltd. يتم توفير التكاملات مع منصات Meta (Facebook و Instagram و Threads) من خلال Koloxo West Africa Ltd، المطور المسجل لتطبيقات Meta الخاصة بنا، والتي تعمل كمعالج لهذه التكاملات نيابة عن Masada Gateway Ltd.
يجوز لـ AI92 أيضًا معالجة بعض البيانات الشخصية كمراقب منفصل، بما في ذلك البيانات الضرورية لتشغيل أعمال AI92 (بيانات علاقات العملاء، وبيانات الفوترة، وبيانات اعتماد المصادقة، وبيانات التدقيق). يتم وصف الشروط التي تحكم معالجة المراقب هذه في سياسة الخصوصية الخاصة بـ AI92 على ai92.ai/privacy-policy.
تعليمات المعالج
ينطبق على: جميع العملاءتقوم AI92 بمعالجة بيانات العميل الشخصية فقط بناءً على التعليمات الموثقة للعميل، على النحو المنصوص عليه في الشروط وDPA هذا، أو على النحو المطلوب بموجب القانون المعمول به.
إذا طُلب من AI92 بموجب القانون المعمول به معالجة بيانات العميل الشخصية بخلاف ما هو موجه من قبل العميل، فيجب على AI92 (حيثما يسمح القانون بذلك) إبلاغ العميل بهذا المطلب قبل المعالجة.
السرية
ينطبق على: جميع العملاءتضمن AI92 أن يخضع الموظفون المصرح لهم بمعالجة بيانات العميل الشخصية لالتزامات السرية التي لا تقل حماية عن تلك المنصوص عليها في شروط الخدمة.
أمان المعالجة
ينطبق على: جميع العملاءتتعهد AI92 بتنفيذ التدابير التقنية والتنظيمية المناسبة لضمان مستوى من الأمان يتناسب مع المخاطر التي تنطوي عليها معالجة بيانات العملاء الشخصية، بما في ذلك:
(أ) إخفاء الاسم وتشفير البيانات الشخصية في حالة السكون وأثناء النقل؛
(ب) القدرة على ضمان السرية المستمرة وسلامة وتوافر ومرونة أنظمة المعالجة؛
(ج) القدرة على استعادة توافر البيانات الشخصية والوصول إليها في الوقت المناسب في حالة وقوع حادث مادي أو تقني؛
(د) عملية للاختبار والتقييم والتحقق بانتظام من فعالية هذه التدابير.
تم وصف التنفيذ الحالي لهذه التدابير في وثائق أمان AI92. تتوفر تقارير تدقيق SOC 2 الخاصة بـ AI92 للعميل عند الطلب بموجب شروط عدم الإفصاح.
المعالجون الفرعيون
ينطبق على: جميع العملاءيأذن العميل لـ AI92 بإشراك معالجين فرعيين لمعالجة بيانات العملاء الشخصية، وفقًا للشروط التالية:
(أ) تحتفظ AI92 بقائمة حالية بالمعالجين الفرعيين على ai92.ai/sub-processors؛
(ب) يجب على AI92 إعطاء العميل إشعارًا قبل ثلاثين (30) يومًا على الأقل بأي إضافة أو استبدال لمعالج فرعي؛
(ج) يجوز للعميل الاعتراض على أي معالج فرعي جديد لأسباب معقولة في غضون خمسة عشر (15) يومًا من الإشعار - إذا تعذر حل اعتراض العميل، يجوز للعميل إنهاء خدمات API المتأثرة واستلام استرداد نسبي لأي رسوم مدفوعة مسبقًا؛
(د) تفرض AI92 التزامات بحماية البيانات على كل معالج فرعي لا تقل حماية عن تلك الموجودة في DPA هذه.
يشمل المعالجون الفرعيون الأوليون مزودي الاستضافة لـ AI92 (Amazon Web Services, Microsoft Azure, Google Cloud Platform - للمناطق والخدمات الموثقة على ai92.ai/sub-processors)، ومعالج الدفع (Stripe, Inc.)، ومضيف الوثائق (Mintlify, Inc.). القائمة على ai92.ai/sub-processors هي السجل الحالي الموثوق.
عمليات نقل البيانات الدولية
ينطبق على: جميع العملاءقد تتضمن معالجة AI92 لبيانات العميل الشخصية نقل هذه البيانات خارج البلد الذي يقيم فيه العميل أو أصحاب البيانات. إلى الحد الذي يكون فيه أي نقل من هذا القبيل مقيدًا بموجب قوانين حماية البيانات المعمول بها، تنفذ AI92 آلية النقل عبر الحدود المطلوبة بموجب قانون الولاية القضائية الأصلية أو المعترف بها بموجبه. تنطبق الآليات الواردة في هذا القسم على أساس كل ولاية قضائية وقد تعتمد AI92 على أكثر من آلية واحدة لعملية نقل معينة.
أوروبا والمملكة المتحدة. بالنسبة لعمليات النقل التي تخضع للائحة العامة لحماية البيانات (GDPR) أو لائحة حماية البيانات العامة في المملكة المتحدة (UK GDPR)، تعتمد الأطراف البنود التعاقدية القياسية للمفوضية الأوروبية (قرار التنفيذ 2021/914/EU, Module 2 - من المراقب إلى المعالج) المدمجة بالإشارة والمكتملة على النحو التالي: (أ) يتم استكمال الفترات الزمنية في البندين 9 و 14 من البنود التعاقدية القياسية وفقًا للحدود المعمول بها في اللائحة العامة لحماية البيانات؛ (ب) لا ينطبق بند الإرساء على أطراف إضافية دون موافقة العميل؛ (ج) يتم استكمال الملحق الأول (قائمة الأطراف) بمعلومات تعريف العميل من التسجيل و AI92 كمستورد للبيانات؛ (د) يشير الملحق الثاني (التدابير الفنية والتنظيمية) إلى وثائق أمان AI92؛ و (هـ) يشير الملحق الثالث (المعالجون الفرعيون) إلى قائمة المعالجين الفرعيين التي يحتفظ بها AI92. بالنسبة لعمليات النقل بموجب لائحة حماية البيانات العامة في المملكة المتحدة، تعتمد الأطراف بالإضافة إلى ذلك ملحق نقل البيانات الدولي لمفوض المعلومات في المملكة المتحدة إلى البنود التعاقدية القياسية. حيثما يحمل AI92 شهادة حالية بموجب إطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة، أو إطار خصوصية البيانات بين سويسرا والولايات المتحدة، أو امتداد المملكة المتحدة لإطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة، يجوز للأطراف أيضًا الاعتماد على تلك الشهادة لعمليات النقل إلى البنية التحتية لـ AI92 في الولايات المتحدة.
سويسرا. بالنسبة لعمليات النقل التي يحكمها قانون حماية البيانات الفيدرالي السويسري، يتبنى الطرفان البنود التعاقدية القياسية على النحو الذي اعترفت به المفوضية الفيدرالية السويسرية لحماية البيانات والمعلومات ("FDPIC")، مع التعديلات التي نشرتها المفوضية الفيدرالية السويسرية لحماية البيانات والمعلومات للسياق القانوني السويسري.
أمريكا اللاتينية. بالنسبة لعمليات النقل التي يحكمها قانون حماية البيانات العام في البرازيل، يفعّل الطرفان نظام النقل عبر الحدود بموجب المواد من 33 إلى 36 من قانون حماية البيانات العام، بما في ذلك الاعتماد (حسب الاقتضاء) على البنود التعاقدية القياسية التي اعتمدتها Autoridade Nacional de Proteção de Dados البرازيلية ("ANPD") بموجب القرار 19/2024، وأي ترخيص محدد صادر عن ANPD عند الاقتضاء. بالنسبة لعمليات النقل التي يحكمها قانون LFPDPPP المكسيكي، تقدم AI92 للعميل الإفصاحات المطلوبة بموجب المادة 36 من قانون LFPDPPP واللائحة التنفيذية، ويحصل العميل على الموافقات المطلوبة من أصحاب البيانات. بالنسبة لعمليات النقل التي يحكمها القانون الأرجنتيني 25.326 أو القانون الكولومبي 1581 أو القانون التشيلي 19.628 أو القانون البيروفي 29733 أو الأنظمة الأخرى في أمريكا اللاتينية، تنفذ AI92 البنود التعاقدية القياسية أو أي آلية أخرى معترف بها من قبل السلطة الإشرافية للولاية القضائية ذات الصلة.
أفريقيا. بالنسبة لعمليات النقل التي يحكمها قانون POPIA في جنوب إفريقيا، تضمن AI92 الامتثال للمادة 72 من قانون POPIA وتحصل على موافقة صاحب البيانات أو تعتمد على أساس قانوني معمول به. بالنسبة لعمليات النقل التي يحكمها قانون NDPA النيجيري أو قانون حماية البيانات الكيني أو الأنظمة الأفريقية الأخرى، تضمن AI92 الامتثال لمتطلبات النقل عبر الحدود التي تفرضها السلطة الإشرافية ذات الصلة (بما في ذلك لجنة حماية البيانات النيجيرية ومكتب مفوض حماية البيانات في كينيا وهيئة تنظيم المعلومات في جنوب إفريقيا والهيئات التنظيمية المكافئة الأخرى)، وتنفذ البنود التعاقدية القياسية أو الشهادة أو أي آلية أخرى معترف بها من قبل تلك السلطة. ستقوم AI92، عند الاقتضاء، بتسجيل أو تعيين ممثل محلي والرد على استفسارات الجهات التنظيمية المحلية في غضون الحدود الزمنية المعمول بها.
آسيا والمحيط الهادئ. بالنسبة لعمليات النقل التي يحكمها قانون PIPL الصيني، يتبنى الطرفان العقد القياسي لنقل المعلومات الشخصية عبر الحدود الصادر عن إدارة الفضاء الإلكتروني في الصين، ويكملان تقييمًا أمنيًا مع CAC حيث يتم تجاوز عتبات النقل، أو يعتمدان على شهادة معترف بها بموجب قانون PIPL، حسب الاقتضاء. بالنسبة لعمليات النقل التي يحكمها قانون DPDPA الهندي، تحد AI92 من عمليات النقل إلى الولايات القضائية المسموح بها بموجب الإشعارات الصادرة بموجب المادة 16 من قانون DPDPA وتلتزم بأي شروط محددة تفرضها القواعد. بالنسبة لعمليات النقل التي يحكمها قانون الخصوصية الأسترالي، تتخذ AI92 خطوات معقولة بموجب مبدأ الخصوصية الأسترالي 8 لضمان تعامل المستلم الخارجي مع المعلومات الشخصية بما يتفق مع APPs. بالنسبة لعمليات النقل التي يحكمها قانون APPI الياباني أو قانون PIPA الكوري الجنوبي أو قانون PDPA السنغافوري أو قانون PDPA التايلاندي أو قانون PDPD الفيتنامي أو قانون DPA الفلبيني أو قانون PDP الإندونيسي أو قانون PDPA الماليزي أو قانون PDPA التايواني أو قانون PDPO في هونغ كونغ أو الأنظمة الأخرى في منطقة آسيا والمحيط الهادئ، تنفذ AI92 البنود التعاقدية القياسية أو الشهادة أو آلية الكفاءة الحكومية أو آلية النقل الأخرى المعترف بها من قبل السلطة الإشرافية للولاية القضائية ذات الصلة.
الشرق الأوسط. بالنسبة لعمليات النقل التي يحكمها قانون PDPL الإماراتي وقانون حماية البيانات في مركز دبي المالي العالمي وقانون PDPL السعودي وقانون حماية الخصوصية الإسرائيلي وقانون PDPPL القطري وقانون PDPL البحريني وقانون PDPL العماني وقانون PDPL الأردني وقانون KVKK التركي أو الأنظمة الأخرى في الشرق الأوسط، تنفذ AI92 البنود التعاقدية القياسية أو قرار الكفاءة أو آلية أخرى معترف بها من قبل السلطة الإشرافية للولاية القضائية ذات الصلة، وتسجل أو تعين ممثلًا محليًا عند الاقتضاء.
أوراسيا ومناطق أخرى. بالنسبة لعمليات النقل التي يحكمها القانون الفيدرالي للاتحاد الروسي 152-FZ، تمتثل AI92 لمتطلبات التوطين الواردة في المادة 18(5) وتحصل على موافقة صاحب البيانات كتابيًا عند الاقتضاء. بالنسبة لعمليات النقل التي يحكمها قانون كازاخستان بشأن البيانات الشخصية أو قانون أوزبكستان بشأن البيانات الشخصية أو أي قانون آخر لحماية البيانات المعمول به، تنفذ AI92 آلية النقل عبر الحدود المطلوبة بموجب قانون الولاية القضائية الأصلية أو المعترف بها بموجبه.
عام. عندما تتطلب قوانين حماية البيانات المعمول بها في ولاية العميل القضائية آلية نقل محددة أو بنودًا تعاقدية أو إيداعًا تنظيميًا غير مدرج صراحةً أعلاه، ستقوم AI92، بناءً على طلب العميل المعقول وبتكلفة العميل (إن وجدت)، بتنفيذ أو تطبيق الوثائق الإضافية المطلوبة بشكل معقول لتفعيل تلك الآلية. تراقب AI92 التطورات التنظيمية على مستوى العالم وتحدث آليات النقل المذكورة أعلاه مع دخول متطلبات جديدة حيز التنفيذ.
حقوق أصحاب البيانات
ينطبق على: جميع العملاءيجب على AI92، إلى الحد الذي يسمح به القانون، إخطار العميل على الفور إذا تلقت AI92 طلبًا من صاحب البيانات للوصول أو التصحيح أو المحو أو تقييد المعالجة أو قابلية النقل أو الاعتراض (يُشار إليه بـ طلب صاحب البيانات). لا يجوز لـ AI92 الرد على طلب صاحب البيانات هذا إلا بناءً على تعليمات العميل، ما لم يقتض القانون المعمول به ذلك.
يجب على AI92 تزويد العميل بهذه المعلومات والمساعدة المعقولة التي قد يطلبها العميل لتمكين العميل من الرد على طلب صاحب البيانات، بما في ذلك عن طريق توفير أو تسهيل توفير تصدير البيانات.
إشعار خرق البيانات الشخصية
ينطبق على: جميع العملاءيجب على AI92 إخطار العميل دون تأخير لا مبرر له، وفي أي حال في غضون اثنتين وسبعين (72) ساعة من علمه بأي خرق للبيانات الشخصية يؤثر على بيانات العملاء الشخصية.
يجب أن يتضمن الإشعار، إلى الحد المعروف آنذاك: (أ) وصفًا لطبيعة الخرق، بما في ذلك فئات البيانات الشخصية والعدد التقريبي لأصحاب البيانات المتضررين؛ (ب) العواقب المحتملة؛ (ج) التدابير المتخذة أو المقترحة لمعالجة الخرق؛ (د) اسم وتفاصيل الاتصال بمسؤول حماية البيانات أو نقطة الاتصال الأخرى للحصول على مزيد من المعلومات.
تقييمات تأثير حماية البيانات
ينطبق على: جميع العملاءبناءً على الطلب، يجب على AI92 تقديم مساعدة معقولة للعميل في أي تقييم لتأثير حماية البيانات أو التشاور المسبق مع السلطات الإشرافية التي يُطلب من العميل إجراؤها بموجب المادة 35 من GDPR أو الأحكام المماثلة لقانون حماية البيانات LATAM.
إرجاع وحذف بيانات العملاء الشخصية
ينطبق على: جميع العملاءعند إنهاء الشروط، يجب على AI92، حسب اختيار العميل، إرجاع أو حذف بيانات العملاء الشخصية، مع مراعاة الاحتفاظ بها على النحو المطلوب بموجب القانون المعمول به وعلى النحو المسموح به في DPA هذه.
يجوز لـ AI92 الاحتفاظ ببيانات العملاء الشخصية فقط على النحو المطلوب بموجب القانون المعمول به (بما في ذلك التزامات السجلات الضريبية)، أو على النحو المسموح به في DPA هذه، للفترة الزمنية للاحتفاظ بسجل التدقيق المنصوص عليها في سياسة الخصوصية، أو للفترة الزمنية للاحتفاظ بدفتر الائتمان المنصوص عليها في سياسة الخصوصية.
حقوق التدقيق
ينطبق على: جميع العملاءيجوز للعميل (أو مدقق طرف ثالث مستقل مقبول بشكل معقول لدى AI92، وملتزم بالتزامات السرية) تدقيق امتثال AI92 لـ DPA هذه بما لا يزيد عن مرة واحدة كل فترة اثني عشر شهرًا، بناءً على إشعار كتابي مسبق لمدة ثلاثين (30) يومًا على الأقل، خلال ساعات عمل AI92 العادية، وعلى نفقة العميل.
بدلاً من التدقيق في الموقع، يجوز لـ AI92 تزويد العميل بتقارير تدقيق SOC 2 الحالية وتقارير اختبار الاختراق وشهادات الطرف الثالث الأخرى ذات الصلة. يجب على العميل قبول هذه التقارير على أنها تفي بحقوق التدقيق الخاصة به ما لم تعالج مخاوف العميل المعقولة.
القانون الحاكم والتعارض
ينطبق على: جميع العملاءتخضع DPA هذه لنفس القانون الذي تخضع له شروط الخدمة، باستثناء الحالات التي يتطلب فيها قانون حماية البيانات الإلزامي قانونًا حاكمًا مختلفًا.
في حالة وجود تعارض بين الشروط وملحق معالجة البيانات هذا، يسود ملحق معالجة البيانات هذا فيما يتعلق بمعالجة البيانات الشخصية.
إذا كنت عميلاً مؤسسيًا ولديك اتفاقية خدمات رئيسية (MSA)، فقد يتم تعديل شروط DPA بموجب اتفاقية الخدمات الرئيسية الخاصة بك. في حالة وجود تعارض، تتحكم اتفاقية الخدمات الرئيسية.
جهة الاتصال
ينطبق على: جميع العملاءإذا كانت لديك أي أسئلة حول ملحق معالجة البيانات هذا، فيرجى الاتصال بنا:
- للاستفسارات العامة: [email protected]
- للاستفسارات المتعلقة بحماية البيانات والخصوصية: [email protected]
- للمسائل القانونية: [email protected]