المكتب المسجل: 18C-3107 av. des Hôtels, Québec (Québec) G1W4W5, Canada
مكتب لاغوس: Plot 274 Ajose Adeogun Street, Victoria Island, Lagos 101241, Nigeria — Koloxo West Africa Ltd (RC 1876604)، وهي شركة تابعة تحت سيطرة مشتركة.
التعريفات
ينطبق على: جميع العملاءلأغراض ملحق معالجة البيانات هذا، يكون للمصطلحات المكتوبة بأحرف كبيرة وغير المعرّفة هنا المعاني الواردة في شروط خدمة AI92. يكون لمصطلحات حماية البيانات المكتوبة بأحرف كبيرة المعاني الواردة في قوانين حماية البيانات المعمول بها كما هو معرّف في هذا القسم.
قوانين حماية البيانات المعمول بها. تعني "قوانين حماية البيانات المعمول بها" جميع قوانين حماية البيانات والخصوصية والقوانين المماثلة المعمول بها لمعالجة البيانات الشخصية بموجب هذا الملحق، بصيغتها المعدلة أو المستبدلة من وقت لآخر، بما في ذلك على سبيل المثال لا الحصر:
أوروبا. اللائحة العامة لحماية البيانات للاتحاد الأوروبي (اللائحة (الاتحاد الأوروبي) 2016/679، "اللائحة العامة لحماية البيانات")، واللائحة العامة لحماية البيانات للمملكة المتحدة المقروءة جنبًا إلى جنب مع قانون حماية البيانات لعام 2018، والقانون الفيدرالي السويسري بشأن حماية البيانات ("FADP")، وقانون البيانات الشخصية النرويجي، والقانون رقم 90/2018 الأيسلندي، وقانون حماية البيانات في ليختنشتاين، وقوانين حماية البيانات التنفيذية لكل دولة عضو في المنطقة الاقتصادية الأوروبية.
أمريكا الشمالية. في الولايات المتحدة: قانون خصوصية المستهلك في كاليفورنيا بصيغته المعدلة بموجب قانون حقوق خصوصية المستهلك في كاليفورنيا ("CCPA/CPRA")، وقانون حماية بيانات المستهلك في فيرجينيا، وقانون خصوصية كولورادو، وقانون خصوصية بيانات كونيتيكت، وقانون خصوصية المستهلك في يوتا، وقانون خصوصية وأمن بيانات تكساس، وقانون خصوصية المستهلك في ولاية أوريغون، وقوانين الخصوصية المماثلة على مستوى الولاية عند دخولها حيز التنفيذ. في كندا: قانون حماية المعلومات الشخصية والمستندات الإلكترونية ("PIPEDA")، والقانون رقم 25 في كيبيك، وقانون حماية المعلومات الشخصية في ألبرتا، وقانون حماية المعلومات الشخصية في كولومبيا البريطانية، وقانون الخصوصية.
أمريكا اللاتينية ومنطقة البحر الكاريبي. قانون حماية البيانات العامة في البرازيل ("LGPD"، القانون 13.709)، والقانون الفيدرالي المكسيكي بشأن حماية البيانات الشخصية التي تحتفظ بها الأطراف الخاصة ("LFPDPPP")، وقانون حماية البيانات الشخصية الأرجنتيني 25.326، والقانون القانوني الكولومبي 1581 لعام 2012، والقانون التشيلي 19.628، والقانون البيروفي 29733، والقانون الأوروغواياني 18.331، والقانون الأساسي للإكوادور بشأن حماية البيانات الشخصية، والقانون الكوستاريكي 8968، والقانون الدومينيكي 172-13، والقانون البنمي 81 لعام 2019، والقانون الباراغواياني 6534/2020، والقوانين المماثلة لكل دولة أخرى في المنطقة.
أفريقيا. قانون حماية المعلومات الشخصية في جنوب إفريقيا ("POPIA")، وقانون حماية البيانات النيجيري لعام 2023 ("NDPA") ولائحة حماية البيانات النيجيرية لعام 2019، وقانون حماية البيانات الكيني لعام 2019، وقانون حماية البيانات الشخصية المصري (القانون 151 لعام 2020)، وقانون حماية البيانات الغاني لعام 2012، والقانون المغربي 09-08، والقانون الأساسي التونسي 2004-63، وقانون حماية البيانات الموريشيوسي لعام 2017، والقانون السنغالي 2008-12، والقانون الإيفواري 2013-450، والقانون الرواندي 058/2021، وقانون حماية البيانات والخصوصية الأوغندي لعام 2019، وقانون حماية البيانات الشخصية التنزاني لعام 2022، وقانون الأمن السيبراني وحماية البيانات في زيمبابوي 5 لعام 2021، والقانون الجزائري 18-07، والقانون الملغاشي 2014-038، واتفاقية الاتحاد الأفريقي بشأن الأمن السيبراني وحماية البيانات الشخصية ("اتفاقية مالابو")، والقانون التكميلي للمجموعة الاقتصادية لدول غرب إفريقيا بشأن حماية البيانات الشخصية، والقوانين المماثلة لكل دولة إفريقية أخرى.
آسيا والمحيط الهادئ. قانون الخصوصية الأسترالي لعام 1988، وقانون الخصوصية النيوزيلندي لعام 2020، وقانون اليابان بشأن حماية المعلومات الشخصية ("APPI")، وقانون حماية المعلومات الشخصية في كوريا الجنوبية ("PIPA")، وقانون حماية البيانات الشخصية السنغافوري لعام 2012 ("PDPA")، وقانون حماية البيانات الشخصية التايلاندي B.E. 2562 (2019)، والمرسوم الفيتنامي بشأن حماية البيانات الشخصية 13/2023، وقانون خصوصية البيانات الفلبيني لعام 2012، وقانون حماية البيانات الشخصية الإندونيسي 27/2022، وقانون حماية البيانات الشخصية الماليزي لعام 2010، وقانون حماية البيانات الشخصية الرقمية الهندي لعام 2023 ("DPDPA")، وقانون حماية المعلومات الشخصية الصيني ("PIPL")، وقانون حماية البيانات الشخصية التايواني، وقانون بيانات هونغ كونغ (الخصوصية)، وقانون حماية البيانات الشخصية في ماكاو، والقوانين المماثلة لكل ولاية قضائية أخرى في منطقة آسيا والمحيط الهادئ.
الشرق الأوسط. المرسوم بقانون اتحادي لدولة الإمارات العربية المتحدة رقم 45 لسنة 2021 بشأن حماية البيانات الشخصية وقانون حماية البيانات في مركز دبي المالي العالمي، وقانون حماية البيانات الشخصية في المملكة العربية السعودية، وقانون حماية الخصوصية الإسرائيلي 5741-1981 ولوائحه التنفيذية، وقانون حماية خصوصية البيانات الشخصية في قطر (القانون 13/2016) ولوائح حماية البيانات في مركز قطر المالي، وقانون حماية البيانات الشخصية في البحرين (القانون 30/2018)، وقانون حماية البيانات الشخصية في عمان (المرسوم السلطاني 6/2022)، وقانون حماية البيانات الشخصية الأردني لعام 2023، والقانون التركي بشأن حماية البيانات الشخصية ("KVKK"، القانون 6698)، والقوانين المماثلة لكل ولاية قضائية أخرى في الشرق الأوسط.
أوراسيا ومناطق أخرى. القانون الفيدرالي للاتحاد الروسي بشأن البيانات الشخصية (رقم 152-FZ)، وقانون كازاخستان بشأن البيانات الشخصية وحمايتها، وقانون أوزبكستان بشأن البيانات الشخصية، والقوانين المماثلة لكل ولاية قضائية أخرى تقوم فيها AI92 أو العميل بمعالجة البيانات الشخصية.
شامل. أي قانون آخر لحماية البيانات أو الخصوصية أو سرية الاتصالات أو قانون قطاعي أو قانون مماثل لأي ولاية قضائية ينطبق على AI92 أو العميل فيما يتعلق بمعالجة بيانات العميل الشخصية بموجب هذا الملحق. تراقب AI92 التطورات التنظيمية على مستوى العالم وتقوم بتحديث هذه القائمة (والممارسات التي تنفذها) مع دخول القوانين الجديدة حيز التنفيذ.
عندما تستخدم هذه الأنظمة مصطلحات مختلفة للمفاهيم المماثلة، يستخدم هذا الملحق مصطلحات اللائحة العامة لحماية البيانات ويعامل المكافئات بموجب قوانين حماية البيانات المعمول بها الأخرى كمصطلحات متوافقة. عندما يفرض نظام ما متطلبات إضافية إلزامية (مثل التسجيل لدى سلطة إشرافية أو تعيين ممثل محلي أو بنود تعاقدية محددة)، توافق AI92 والعميل على تفعيل هذه المتطلبات من خلال البنود التعاقدية القياسية أو ملحق المملكة المتحدة أو ملحق خاص بالنظام على النحو المنصوص عليه في قسم عمليات نقل البيانات الدولية.
المراقب يعني الطرف الذي يحدد أغراض ووسائل معالجة البيانات الشخصية.
المعالج يعني الطرف الذي يعالج البيانات الشخصية نيابة عن المراقب.
بيانات العميل الشخصية تعني أي بيانات شخصية واردة في مدخلات العميل أو يتم إنشاؤها فيما يتعلق باستخدام العميل لخدمات واجهة برمجة التطبيقات.
المعالج الفرعي يعني أي معالج تعينه AI92 لمعالجة بيانات العميل الشخصية نيابة عن العميل، بما في ذلك موفرو الاستضافة ومعالج الدفع وموفرو الخدمات في المراحل النهائية لـ AI92.
أدوار الأطراف
ينطبق على: جميع العملاءفي العلاقة التي تحكمها الشروط وملحق معالجة البيانات هذا، العميل هو المتحكم في البيانات الشخصية للعميل وAI92 هو معالج. يتم تشغيل AI92 بواسطة Masada Gateway Ltd. يتم توفير عمليات التكامل مع منصات Meta (فيسبوك وإنستغرام وثريدز) من خلال Koloxo West Africa Ltd، المطور المسجل لتطبيقات Meta الخاصة بنا، والذي يعمل كمعالج لتلك التكاملات نيابة عن Masada Gateway Ltd.
يجوز لـ AI92 أيضًا معالجة بعض البيانات الشخصية كوحدة تحكم منفصلة، بما في ذلك البيانات الضرورية لتشغيل أعمال AI92 (بيانات علاقات العملاء، وبيانات الفوترة، وبيانات اعتماد المصادقة، وبيانات التدقيق). ترد الشروط التي تحكم معالجة وحدة التحكم هذه في سياسة خصوصية AI92 على ai92.ai/privacy-policy.
تعليمات المعالج
ينطبق على: جميع العملاءتقوم AI92 بمعالجة بيانات العميل الشخصية فقط بناءً على التعليمات الموثقة للعميل، على النحو المنصوص عليه في الشروط وهذا الملحق الخاص بحماية البيانات، أو على النحو المطلوب بموجب القانون المعمول به.
إذا طُلب من AI92 بموجب القانون المعمول به معالجة بيانات العميل الشخصية بخلاف ما هو منصوص عليه في تعليمات العميل، فيجب على AI92 (حيثما يسمح القانون بذلك) إبلاغ العميل بهذا المطلب قبل المعالجة.
السرية
ينطبق على: جميع العملاءتضمن AI92 أن الموظفين المصرح لهم بمعالجة بيانات العميل الشخصية يخضعون لالتزامات السرية بما لا يقل عن تلك المنصوص عليها في شروط الخدمة.
أمن المعالجة
ينطبق على: جميع العملاءتنفذ AI92 التدابير التقنية والتنظيمية المناسبة لضمان مستوى من الأمان يتناسب مع المخاطر التي تمثلها معالجة بيانات العميل الشخصية، بما في ذلك:
(أ) إخفاء الاسم وتشفير البيانات الشخصية في حالة السكون وأثناء النقل؛
(ب) القدرة على ضمان السرية المستمرة وسلامة وتوافر ومرونة أنظمة المعالجة؛
(ج) القدرة على استعادة توافر البيانات الشخصية والوصول إليها في الوقت المناسب في حالة وقوع حادث مادي أو تقني؛
(د) عملية للاختبار المنتظم وتقييم وتقويم فعالية هذه التدابير.
يرد الوصف الحالي لتنفيذ هذه التدابير في وثائق أمان AI92. تتوفر تقارير تدقيق SOC 2 الخاصة بـ AI92 للعميل بناءً على الطلب بموجب شروط عدم الإفصاح.
المعالجون الفرعيون
ينطبق على: جميع العملاءيأذن العميل لـ AI92 بإشراك معالجين فرعيين لمعالجة بيانات العميل الشخصية، وفقًا للشروط التالية:
(أ) تحتفظ AI92 بقائمة حالية بالمعالجين الفرعيين على ai92.ai/sub-processors؛
(ب) يجب على AI92 أن تعطي العميل إشعارًا قبل ثلاثين (30) يومًا على الأقل بأي إضافة أو استبدال لمعالج فرعي؛
(ج) يجوز للعميل الاعتراض على أي معالج فرعي جديد لأسباب معقولة في غضون خمسة عشر (15) يومًا من الإشعار - إذا لم يكن من الممكن حل اعتراض العميل، يجوز للعميل إنهاء خدمات واجهة برمجة التطبيقات المتأثرة واستلام استردادًا تناسبيًا لأي رسوم مدفوعة مسبقًا؛
(د) تفرض AI92 التزامات حماية البيانات على كل معالج فرعي لا تقل حماية عن تلك الموجودة في DPA هذه.
يشمل المعالجون الفرعيون الأوليون موفري استضافة AI92 (Amazon Web Services و Microsoft Azure و Google Cloud Platform - للمناطق والخدمات الموثقة في ai92.ai/sub-processors)، ومعالج الدفع (Stripe, Inc.)، ومضيف الوثائق (Mintlify, Inc.). القائمة الموجودة في ai92.ai/sub-processors هي السجل الحالي الموثوق.
عمليات نقل البيانات الدولية
ينطبق على: جميع العملاءقد تتضمن معالجة AI92 لبيانات العميل الشخصية نقل هذه البيانات خارج البلد الذي يقيم فيه العميل أو أصحاب البيانات. وإلى الحد الذي يكون فيه أي نقل من هذا القبيل مقيدًا بموجب قوانين حماية البيانات المعمول بها، تنفذ AI92 آلية النقل عبر الحدود التي يقتضيها قانون الولاية القضائية الأصلية أو المعترف بها بموجبه. تسري الآليات الواردة في هذا القسم على أساس كل ولاية قضائية على حدة، ويجوز لـ AI92 الاعتماد على أكثر من آلية واحدة لنقل معين.
أوروبا والمملكة المتحدة. بالنسبة لعمليات النقل التي يحكمها اللائحة العامة لحماية البيانات (GDPR) أو اللائحة العامة لحماية البيانات في المملكة المتحدة (UK GDPR)، يتبنى الطرفان البنود التعاقدية القياسية للمفوضية الأوروبية (قرار التنفيذ 2021/914/EU، الوحدة النمطية 2 - وحدة التحكم إلى المعالج) المدمجة بالإشارة إليها والمكتملة على النحو التالي: (1) يتم استكمال الفترات الزمنية في البندين 9 و14 من البنود التعاقدية القياسية (SCC) وفقًا للحدود المعمول بها في اللائحة العامة لحماية البيانات (GDPR)؛ (2) لا يسري بند الإرساء على الأطراف الإضافية دون موافقة العميل؛ (3) يتم استكمال الملحق الأول (قائمة الأطراف) بمعلومات تعريف العميل من التسجيل وAI92 كمستورد للبيانات؛ (4) يشير الملحق الثاني (التدابير الفنية والتنظيمية) إلى وثائق الأمان الخاصة بـ AI92؛ (5) يشير الملحق الثالث (المعالجون الفرعيون) إلى قائمة المعالجين الفرعيين التي تحتفظ بها AI92. بالنسبة لعمليات النقل بموجب اللائحة العامة لحماية البيانات في المملكة المتحدة (UK GDPR)، يتبنى الطرفان بالإضافة إلى ذلك الملحق الخاص بالمفوض البريطاني للإعلام بشأن عمليات نقل البيانات الدولية إلى البنود التعاقدية القياسية (SCC). حيثما تحتفظ AI92 بشهادة حالية بموجب إطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة أو إطار خصوصية البيانات بين سويسرا والولايات المتحدة أو ملحق المملكة المتحدة لإطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة، يجوز للطرفين أيضًا الاعتماد على هذه الشهادة لعمليات النقل إلى البنية التحتية لـ AI92 في الولايات المتحدة.
سويسرا. بالنسبة لعمليات النقل التي يحكمها القانون الفيدرالي السويسري لحماية البيانات (FADP)، يتبنى الطرفان البنود التعاقدية القياسية (SCC) على النحو الذي اعترف به المفوض الفيدرالي السويسري لحماية البيانات والمعلومات («FDPIC»)، مع التعديلات التي نشرها المفوض الفيدرالي السويسري لحماية البيانات والمعلومات (FDPIC) للسياق القانوني السويسري.
أمريكا اللاتينية. بالنسبة لعمليات النقل التي يحكمها قانون حماية البيانات العامة (LGPD) البرازيلي، يطبق الطرفان نظام النقل عبر الحدود بموجب المواد من 33 إلى 36 من قانون حماية البيانات العامة (LGPD)، بما في ذلك الاعتماد (حسب الاقتضاء) على البنود التعاقدية القياسية التي اعتمدتها الهيئة الوطنية البرازيلية لحماية البيانات («ANPD») بموجب القرار 19/2024، وأي ترخيص محدد صادر عن الهيئة الوطنية البرازيلية لحماية البيانات (ANPD) حيثما كان ذلك مطلوبًا. بالنسبة لعمليات النقل التي يحكمها القانون الفيدرالي المكسيكي لحماية البيانات الشخصية التي بحوزة الأفراد (LFPDPPP)، تقدم AI92 للعميل الإفصاحات التي تتطلبها المادة 36 من القانون الفيدرالي المكسيكي لحماية البيانات الشخصية التي بحوزة الأفراد (LFPDPPP) واللائحة التنفيذية، ويحصل العميل على الموافقات المطلوبة من أصحاب البيانات. بالنسبة لعمليات النقل التي يحكمها القانون الأرجنتيني رقم 25.326 أو القانون الكولومبي رقم 1581 أو القانون التشيلي رقم 19.628 أو القانون البيروفي رقم 29733 أو الأنظمة الأخرى في أمريكا اللاتينية، تنفذ AI92 البنود التعاقدية القياسية أو أي آلية أخرى معترف بها من قبل السلطة الإشرافية للولاية القضائية ذات الصلة.
أفريقيا. بالنسبة لعمليات النقل التي يحكمها قانون حماية المعلومات الشخصية (POPIA) في جنوب إفريقيا، تضمن AI92 الامتثال للمادة 72 من قانون حماية المعلومات الشخصية (POPIA) وتحصل على موافقة صاحب البيانات أو تعتمد على أساس قانوني معمول به. بالنسبة لعمليات النقل التي يحكمها قانون حماية البيانات النيجيري (NDPA) أو قانون حماية البيانات الكيني أو الأنظمة الأفريقية الأخرى، تضمن AI92 الامتثال لمتطلبات النقل عبر الحدود التي تفرضها السلطة الإشرافية ذات الصلة (بما في ذلك لجنة حماية البيانات النيجيرية ومكتب مفوض حماية البيانات في كينيا والجهة التنظيمية للمعلومات في جنوب إفريقيا والجهات التنظيمية المكافئة الأخرى)، وتنفذ البنود التعاقدية القياسية أو الشهادة أو أي آلية أخرى معترف بها من قبل تلك السلطة. ستقوم AI92، عند الاقتضاء، بتسجيل أو تعيين ممثل محلي والرد على استفسارات الجهة التنظيمية المحلية في غضون الحدود الزمنية المعمول بها.
آسيا والمحيط الهادئ. بالنسبة لعمليات النقل التي يحكمها قانون حماية المعلومات الشخصية (PIPL) الصيني، يتبنى الطرفان العقد القياسي لنقل المعلومات الشخصية عبر الحدود الصادر عن إدارة الفضاء الإلكتروني في الصين، أو يكملان تقييمًا أمنيًا مع إدارة الفضاء الإلكتروني في الصين (CAC) حيث يتم تجاوز عتبات النقل، أو يعتمدان على شهادة معترف بها بموجب قانون حماية المعلومات الشخصية (PIPL)، حسب الاقتضاء. بالنسبة لعمليات النقل التي يحكمها قانون حماية البيانات الرقمية الشخصية (DPDPA) الهندي، تحد AI92 من عمليات النقل إلى الولايات القضائية المسموح بها بموجب الإشعارات الصادرة بموجب المادة 16 من قانون حماية البيانات الرقمية الشخصية (DPDPA) وتلتزم بأي شروط محددة تفرضها القواعد. بالنسبة لعمليات النقل التي يحكمها قانون الخصوصية الأسترالي، تتخذ AI92 خطوات معقولة بموجب مبدأ الخصوصية الأسترالي 8 لضمان تعامل المتلقي الخارجي مع المعلومات الشخصية بما يتفق مع مبادئ الخصوصية الأسترالية (APP). بالنسبة لعمليات النقل التي يحكمها قانون حماية المعلومات الشخصية (APPI) الياباني أو قانون حماية المعلومات الشخصية (PIPA) في كوريا الجنوبية أو قانون حماية البيانات الشخصية (PDPA) في سنغافورة أو قانون حماية البيانات الشخصية (PDPA) في تايلاند أو المرسوم الخاص بحماية البيانات الشخصية (PDPD) في فيتنام أو قانون حماية البيانات (DPA) في الفلبين أو قانون حماية البيانات الشخصية (PDP) في إندونيسيا أو قانون حماية البيانات الشخصية (PDPA) في ماليزيا أو قانون حماية البيانات الشخصية (PDPA) في تايوان أو قانون حماية البيانات الشخصية (PDPO) في هونغ كونغ أو الأنظمة الأخرى في منطقة آسيا والمحيط الهادئ، تنفذ AI92 البنود التعاقدية القياسية أو الشهادة أو آلية كفاية العلاقات بين الحكومات أو آلية النقل الأخرى المعترف بها من قبل السلطة الإشرافية للولاية القضائية ذات الصلة.
الشرق الأوسط. بالنسبة لعمليات النقل التي يحكمها القانون الاتحادي الإماراتي لحماية البيانات الشخصية (PDPL) أو قانون حماية البيانات في مركز دبي المالي العالمي أو قانون حماية البيانات الشخصية (PDPL) في المملكة العربية السعودية أو قانون حماية الخصوصية الإسرائيلي أو قانون حماية البيانات الشخصية (PDPPL) في قطر أو قانون حماية البيانات الشخصية (PDPL) في البحرين أو قانون حماية البيانات الشخصية (PDPL) في عمان أو قانون حماية البيانات الشخصية (PDPL) في الأردن أو قانون حماية البيانات الشخصية (KVKK) في تركيا أو الأنظمة الأخرى في الشرق الأوسط، تنفذ AI92 البنود التعاقدية القياسية أو قرار الكفاية أو أي آلية أخرى معترف بها من قبل السلطة الإشرافية للولاية القضائية ذات الصلة، وتسجل أو تعين ممثلًا محليًا عند الاقتضاء.
أوراسيا ومناطق أخرى. بالنسبة لعمليات النقل التي يحكمها القانون الفيدرالي الروسي رقم 152-FZ، تمتثل AI92 لمتطلبات التوطين الواردة في المادة 18(5) وتحصل على موافقة صاحب البيانات كتابيًا عند الاقتضاء. بالنسبة لعمليات النقل التي يحكمها قانون كازاخستان بشأن البيانات الشخصية أو قانون أوزبكستان بشأن البيانات الشخصية أو أي قانون آخر معمول به لحماية البيانات، تنفذ AI92 آلية النقل عبر الحدود التي يقتضيها قانون الولاية القضائية الأصلية أو المعترف بها بموجبه.
عام. حيثما تتطلب القوانين المعمول بها لحماية البيانات في ولاية العميل القضائية آلية نقل محددة أو بنودًا تعاقدية أو إيداعًا تنظيميًا غير مدرج صراحةً أعلاه، ستقوم AI92، بناءً على طلب العميل المعقول وبتكلفة العميل (إن وجدت)، بتنفيذ أو تطبيق الوثائق الإضافية المطلوبة بشكل معقول لتفعيل تلك الآلية. تراقب AI92 التطورات التنظيمية على مستوى العالم وتقوم بتحديث آليات النقل المذكورة أعلاه مع دخول المتطلبات الجديدة حيز التنفيذ.
حقوق أصحاب البيانات
ينطبق على: جميع العملاءتقوم AI92، إلى الحد الذي يسمح به القانون، بإخطار العميل على الفور إذا تلقت AI92 طلبًا من صاحب البيانات للوصول أو التصحيح أو المحو أو تقييد المعالجة أو إمكانية النقل أو الاعتراض (يُشار إليه بـ طلب صاحب البيانات). لا يجوز لـ AI92 الاستجابة لطلب صاحب البيانات هذا إلا بناءً على تعليمات العميل، ما لم يقتض القانون المعمول به خلاف ذلك.
توفر AI92 للعميل هذه المعلومات والمساعدة المعقولة التي قد يطلبها العميل لتمكينه من الاستجابة لطلب صاحب البيانات، بما في ذلك عن طريق توفير أو تسهيل توفير تصدير البيانات.
إشعار خرق البيانات الشخصية
ينطبق على: جميع العملاءتقوم AI92 بإخطار العميل دون تأخير لا مبرر له، وفي أي حال في غضون اثنتين وسبعين (72) ساعة من علمها بأي خرق للبيانات الشخصية يؤثر في البيانات الشخصية للعميل.
يجب أن يتضمن الإشعار، إلى الحد المعروف حينها: (أ) وصفًا لطبيعة الخرق، بما في ذلك فئات البيانات الشخصية والعدد التقريبي لأصحاب البيانات المتضررين؛ (ب) العواقب المحتملة؛ (ج) التدابير المتخذة أو المقترحة لمعالجة الخرق؛ (د) اسم وتفاصيل الاتصال بمسؤول حماية البيانات أو نقطة الاتصال الأخرى للحصول على مزيد من المعلومات.
تقييمات تأثير حماية البيانات
ينطبق على: جميع العملاءبناءً على الطلب، تقدم AI92 مساعدة معقولة للعميل في أي تقييم لتأثير حماية البيانات أو التشاور المسبق مع السلطات الإشرافية التي يُطلب من العميل إجراؤها بموجب المادة 35 من اللائحة العامة لحماية البيانات أو الأحكام المماثلة لقانون حماية البيانات في أمريكا اللاتينية.
إرجاع البيانات الشخصية للعميل وحذفها
ينطبق على: جميع العملاءعند إنهاء الشروط، تقوم AI92، حسب اختيار العميل، بإرجاع البيانات الشخصية للعميل أو حذفها، مع مراعاة الاحتفاظ بها على النحو المطلوب بموجب القانون المعمول به وعلى النحو المسموح به في ملحق معالجة البيانات هذا.
يجوز لـ AI92 الاحتفاظ بالبيانات الشخصية للعميل فقط على النحو المطلوب بموجب القانون المعمول به (بما في ذلك التزامات السجلات الضريبية)، أو على النحو المسموح به في ملحق معالجة البيانات هذا، للفترة الزمنية للاحتفاظ بسجل التدقيق المنصوص عليها في سياسة الخصوصية، أو للفترة الزمنية للاحتفاظ بدفتر الأستاذ الائتماني المنصوص عليها في سياسة الخصوصية.
حقوق التدقيق
ينطبق على: جميع العملاءيجوز للعميل (أو مدقق طرف ثالث مستقل مقبول بشكل معقول لدى AI92، وملتزم بالتزامات السرية) تدقيق امتثال AI92 لملحق معالجة البيانات هذا بما لا يزيد عن مرة واحدة كل فترة اثني عشر شهرًا، بناءً على إشعار كتابي مسبق لا يقل عن ثلاثين (30) يومًا، خلال ساعات العمل العادية لـ AI92، وعلى نفقة العميل.
بدلاً من التدقيق في الموقع، يجوز لـ AI92 تزويد العميل بتقارير تدقيق SOC 2 الحالية وتقارير اختبار الاختراق وشهادات الطرف الثالث الأخرى ذات الصلة. يجب على العميل قبول هذه التقارير على أنها تفي بحقوق التدقيق الخاصة به ما لم تعالج مخاوف العميل المعقولة.
القانون الحاكم والتعارض
ينطبق على: جميع العملاءتخضع اتفاقية حماية البيانات هذه لنفس القانون الذي تخضع له شروط الخدمة، باستثناء الحالات التي يتطلب فيها قانون حماية البيانات الإلزامي قانونًا حاكمًا مختلفًا.
في حالة وجود تعارض بين الشروط واتفاقية حماية البيانات هذه، تسود اتفاقية حماية البيانات هذه فيما يتعلق بمعالجة البيانات الشخصية.
إذا كنت عميلًا مؤسسيًا ولديك اتفاقية خدمات رئيسية (MSA)، فقد يتم تعديل شروط اتفاقية حماية البيانات بموجب اتفاقية الخدمات الرئيسية الخاصة بك. في حالة وجود تعارض، تسود اتفاقية الخدمات الرئيسية.
جهة الاتصال
ينطبق على: جميع العملاءإذا كانت لديك أي أسئلة حول ملحق معالجة البيانات هذا، فيرجى الاتصال بنا:
- للاستفسارات العامة: [email protected]
- للاستفسارات المتعلقة بحماية البيانات والخصوصية: [email protected]
- للمسائل القانونية: [email protected]