ملحق معالجة البيانات

ساري المفعول June 13, 2026 · الإصدار 1.0

يشكّل ملحق معالجة البيانات هذا جزءًا من الاتفاقية المبرمة بين Prospera Client Solutions LLC ("المعالِج") والعميل ("المتحكِّم") لاستخدام ProsperaCRM ("الخدمة"). ولطلب نسخة موقّعة بالمقابل، راسِل [email protected].

1. التعريفات

المصطلحات غير المعرَّفة هنا يكون لها المعنى المنصوص عليه في GDPR (اللائحة (EU) 2016/679) أو قوانين حماية البيانات المعمول بها. ويُقصد بـ "بيانات العميل" البيانات الشخصية المُقدَّمة إلى الخدمة من قِبل المتحكِّم أو مستخدميه المصرَّح لهم.

2. الموضوع والمدة

يعالِج المعالِج بيانات العميل حصريًا لتقديم الخدمة طوال مدة الاتفاقية، إضافةً إلى أي فترة لإعادة البيانات أو حذفها بعد الإنهاء بموجب القسم 9. وتشمل فئات أصحاب البيانات موظفي المتحكِّم وعملاءه والعملاء المحتملين والموردين وسائر جهات الاتصال الذين يختار المتحكِّم إدخال بياناتهم في الخدمة. وتشمل فئات البيانات الشخصية بيانات التعريف (الاسم، والوظيفة، والبريد الإلكتروني، والهاتف)، وبيانات الاتصال التجارية، وبيانات اعتماد الحساب، ومحتوى الاتصالات، وبيانات الفوترة، والبيانات الوصفية للاستخدام. ولا يطلب المعالِج بيانات الفئات الخاصة (GDPR المادة 9).

3. الأدوار

المتحكِّم هو المتحكِّم والمعالِج هو المعالِج لبيانات العميل. ويتحمّل المتحكِّم وحده المسؤولية عن مشروعية تعليماته وعن الحصول على جميع الموافقات والإشعارات اللازمة من أصحاب البيانات. ولا يعالِج المعالِج بيانات العميل إلا بناءً على تعليمات موثَّقة من المتحكِّم، بما في ذلك خيارات التهيئة التي يجريها المتحكِّم داخل الخدمة.

4. التزامات المعالِج

يتعيّن على المعالِج (أ) معالجة بيانات العميل فقط بالقدر اللازم لتقديم الخدمة أو حسبما يقتضيه القانون؛ (ب) ضمان التزام الموظفين بالسرية؛ (ج) تطبيق التدابير الواردة في الملحق الأول؛ (د) إخطار المتحكِّم إذا كانت أي تعليمات تخالف قوانين حماية البيانات؛ و(هـ) مساعدة المتحكِّم في التزامات الأمن والإخطار بالخروقات وتقييم أثر حماية البيانات (DPIA) والتشاور المسبق بموجب المواد 32–36 من GDPR.

5. المعالِجون من الباطن

يمنح المتحكِّم تفويضًا عامًا للمعالِجين من الباطن المُدرَجين في الملحق الثاني. ويقدّم المعالِج إشعارًا مدته 30 يومًا على الأقل قبل إضافة أي معالِج من الباطن أو استبداله، وذلك بتحديث قائمة المعالِجين من الباطن ومراسلة جهة الاتصال المسجَّلة لتلقّي الإشعارات. ويجوز للمتحكِّم الاعتراض كتابةً خلال مدة الإشعار لأسباب مشروعة تتعلق بحماية البيانات.

6. حقوق أصحاب البيانات

يساعد المعالِج المتحكِّم بتدابير تقنية وتنظيمية مناسبة، بالقدر الممكن، للاستجابة لطلبات أصحاب البيانات بموجب المواد 12–22 من GDPR. وإذا تلقّى المعالِج طلبًا من صاحب بيانات يتعلق ببيانات العميل، فإنه يحيله إلى المتحكِّم دون تأخير لا مبرر له حيثما كان ذلك مشروعًا، ولا يستجيب له مباشرةً إلا وفق التعليمات.

7. الأمن

يطبّق المعالِج التدابير التقنية والتنظيمية الموصوفة في الملحق الأول ويراجعها دوريًا. ويقدّم المعالِج للمتحكِّم إشعارًا فوريًا (في غضون 72 ساعة من علمه بالأمر) بأي خرق للبيانات الشخصية يؤثر في بيانات العميل.

8. عمليات النقل الدولية

حيثما تُعالَج بيانات العميل خارج EEA أو UK أو سويسرا، يُدرِج الطرفان بالإحالة بنود EU Standard Contractual Clauses (قرار المفوضية 2021/914، الوحدة الثانية)، وUK IDTA أو SCCs مع UK Addendum، والتعديلات المعترف بها من Swiss FDPIC، حسب الاقتضاء.

9. إعادة البيانات أو حذفها

عند إنهاء الاتفاقية، يقوم المعالِج، حسب اختيار المتحكِّم، بحذف جميع بيانات العميل أو إعادتها خلال 30 يومًا، إلا بالقدر الذي يقتضي فيه القانون الاحتفاظ بها أو لأغراض دورات النسخ الاحتياطي الروتينية. ويجوز للمتحكِّم تصدير بيانات العميل عبر وظيفة التصدير داخل المنتج (CSV / JSON) في أي وقت خلال مدة السريان.

10. عمليات التدقيق

يتيح المعالِج، بناءً على طلب كتابي معقول لا يزيد على مرة واحدة كل 12 شهرًا ومع مراعاة السرية، أحدث تقارير التدقيق والشهادات الصادرة عن أطراف ثالثة وذات الصلة بالخدمة. وإذا كانت هذه غير كافية، جاز للمتحكِّم إجراء تدقيق بإشعار كتابي مسبق مدته 30 يومًا على الأقل، خلال ساعات العمل، على نفقة المتحكِّم، وبما لا يزيد على مرة واحدة سنويًا، إلا في حالة وقوع خرق مؤكَّد للبيانات الشخصية.

11. المسؤولية

تخضع مسؤولية كل طرف بموجب ملحق معالجة البيانات هذا لحدود المسؤولية واستثناءاتها المنصوص عليها في الاتفاقية.

12. المدة وترتيب الأولوية

يسري ملحق معالجة البيانات هذا اعتبارًا من تاريخ سريان الاتفاقية ويستمر حتى الأبعد من (أ) انتهاء الاتفاقية أو إنهائها، أو (ب) حذف جميع بيانات العميل أو إعادتها بموجب القسم 9. وفي حالة التعارض، يكون الترتيب: (1) ملحق معالجة البيانات هذا، (2) الاتفاقية، (3) أي نموذج طلب. وتسود SCCs على ملحق معالجة البيانات هذا فقط فيما يتعلق بعمليات النقل الخاضعة لـ SCCs.

الملحق الأول: التدابير التقنية والتنظيمية

الاستضافة والشبكة

تُستضاف بيانات العميل على AWS Lightsail بنظام تشغيل مُحصَّن (جدار حماية UFW، وfail2ban، ودون منفذ Postgres عام). ويُستخدم TLS 1.2 أو أحدث لجميع حركة المرور الواردة، ويُنهى عند Cloudflare ثم يُعاد تشفيره إلى الأصل باستخدام Cloudflare Origin Certificate. ويُفرَض HSTS. كما يُفعَّل Cloudflare WAF ورؤوس أمان Helmet (CSP، وX-Content-Type-Options، وReferrer-Policy، وPermissions-Policy).

التحكم في الوصول والمصادقة

يتطلّب الوصول إلى التطبيق حسابًا فريدًا وكلمة مرور تستوفي متطلبات التعقيد؛ ويخضع تسجيل الدخول لتحديد المعدل. ومصادقة ثنائية اختيارية قائمة على TOTP (RFC 6238) مع رموز استرداد مُجزّأة باستخدام bcrypt. وتحكم في الوصول قائم على الأدوار مع إعدادات افتراضية بأقل الامتيازات. وكلمات المرور مُجزّأة باستخدام bcrypt (بتكلفة ≥ 12). والجلسات عبارة عن JWTs قصيرة الأمد (وصول لمدة 15 دقيقة، وتجديد لمدة 30 يومًا) مع تدوير عند التجديد.

التشفير

أثناء النقل: TLS 1.2 أو أحدث في كل مكان (المتصفح ↔ Cloudflare، وCloudflare ↔ الأصل، والخادم ↔ Postgres). في حالة السكون: تشفير القرص المُدار من AWS لمثيل Lightsail؛ وبيانات اعتماد SMTP مُشفَّرة باستخدام AES-256-GCM في طبقة التطبيق؛ ورموز الاسترداد مُجزّأة باستخدام bcrypt.

التسجيل والمراقبة والتدقيق

تُرسَل أخطاء التطبيق إلى Sentry مع تنقية بيانات التعريف الشخصية (PII). وسجلات الوصول عبر HTTP باستخدام Pino مع معرّفات الطلبات. وسجل تدقيق غير قابل للتغيير قائم على الإضافة فقط لكل مستأجر للأحداث الحساسة أمنيًا (تسجيل الدخول، وتغيير الدور، وتفعيل المصادقة الثنائية أو تعطيلها، وإعادة تعيين كلمة المرور، وتغيير الفوترة).

النسخ الاحتياطي والاسترداد

لقطات آلية من AWS Lightsail يُحتفَظ بها لمدة سبعة أيام على الأقل. ويُختبَر إجراء الاستعادة سنويًا على الأقل.

إدارة الثغرات والموظفون

Dependabot مُفعَّل في المستودع لحزم العميل والخادم على حد سواء. ويُعاد بناء صور الحاويات الأساسية عند كل نشر. ويلتزم جميع الموظفين الذين لديهم وصول إلى بيانات العميل بالتزامات سرية مكتوبة. ويُمنح الوصول من خلال حسابات فردية؛ ويُحظر استخدام بيانات الاعتماد المشتركة.

الاستجابة للحوادث

دليل إجراءات موثَّق لحوادث الأمن؛ والتزام بالإخطار بالخروقات خلال 72 ساعة.

الملحق الثاني: المعالِجون من الباطن المصرَّح لهم

قائمة المعالِجين من الباطن الحالية:

المعالِج من الباطنالغرضالموقعآلية النقل
Amazon Web Services, Inc. (Lightsail)استضافة التطبيق وقاعدة البياناتالولايات المتحدةEU SCCs Module 2
Cloudflare, Inc.CDN، وWAF، وإنهاء TLS، وDNSشبكة anycast عالميةEU SCCs Module 2
Stripe, Inc.فوترة الاشتراكات ومعالجة المدفوعاتالولايات المتحدةEU SCCs Module 2
Functional Software, Inc. d/b/a Sentryمراقبة أخطاء التطبيق (مع تنقية بيانات التعريف الشخصية)الولايات المتحدةEU SCCs Module 2

التواصل

للاستفسارات حول ملحق معالجة البيانات هذا أو لطلب نسخة موقّعة بالمقابل: [email protected]

هل أنت مستعد لرؤية Prospera Client Solutions؟