من نحن
i4ware Software (“i4ware”) تقدم خدمات ومنتجات لإدارة دورة حياة التطبيقات (Application Lifecycle Management) وكذلك تطوير البرمجيات.
تُقدّر i4ware خصوصيتك، ولذلك نرغب في تقديم معلومات شفافة للأشخاص الذين يستخدمون خدماتنا حول معالجة بياناتهم الشخصية. تصف هذه السياسة الخصوصية كيف تجمع i4ware وتستخدم وتخزن وتشارك وتحمي بياناتك الشخصية في خدمات ومنتجات i4ware وكذلك على موقعنا الإلكتروني https://www.i4ware.fi (المشار إليها مجتمعة بـ “الخدمات”). تلتزم i4ware بالامتثال للتشريعات المعمول بها المتعلقة بمعالجة البيانات الشخصية.
لتحقيق هذا الهدف، تم إعداد سياسة الخصوصية الخاصة بـ i4ware بلغة واضحة وسهلة الفهم. إذا كان لديك أي أسئلة أو استفسارات حول معالجة بياناتك الشخصية أو المعلومات المقدمة في هذه السياسة، يمكنك الاتصال بنا من خلال صفحة “اتصل بنا” أو إرسال بريد إلكتروني إلى info@i4ware.fi.
لا تنطبق سياسة الخصوصية هذه على الأطراف الثالثة أو أنشطتها، التي لا تمتلكها أو تديرها i4ware، بما في ذلك، ولكن لا تقتصر على، مواقع الويب والخدمات والتطبيقات الخاصة بالأطراف الثالثة التي يمكنك الوصول إليها من خلال خدمة أو موقع i4ware.
أسس معالجة البيانات الشخصية
لكي نقدم لك ميزات معينة من الخدمات، تقوم i4ware بمعالجة بياناتك الشخصية. قد تكون المعالجة ضرورية، حسب الظروف، لتحقيق المصالح المشروعة لـ i4ware، أو لتنفيذ العقد، أو بناءً على موافقتك.
لديك الحق في سحب موافقتك في أي وقت. لا يؤثر سحب الموافقة على قانونية المعالجة التي تمت بناءً على الموافقة قبل سحبها. يمكنك سحب موافقتك بإبلاغ i4ware بذلك عبر البريد الإلكتروني على info@i4ware.fi.
أغراض معالجة البيانات الشخصية
يمكن أن تستخدم i4ware البيانات الشخصية التي تشاركها في خدماتنا للأغراض التالية:
- لممارسة الأعمال التجارية وتقديم الخدمات للمستخدمين، الأفراد والعملاء؛
- لتقديم الخدمات وكذلك لمنح الوصول وحقوق الاستخدام للخدمات؛
- لصيانة الخدمات، والتدقيق، والتحليل، والتطوير، والتحسين، والإدارة، والحماية؛
- وفقًا للقانون المطبق لأغراض إحصائية وبحثية؛
- لتخصيص تجارب المستخدمين في الخدمات؛
- للتواصل معك والرد على طلباتك.
يمكن لـ i4ware أيضًا جمع بيانات تقنية ومعلومات تتعلق باستخدام الخدمات. بالإضافة إلى ذلك، يمكن لـ i4ware استخدام البيانات الشخصية لتقديم تحديثات البرامج، ودعم المنتجات، وكذلك أي خدمات أخرى تتعلق بالخدمات.
بموافقتك المنفصلة، يمكن لـ i4ware استخدام البيانات الشخصية أيضًا لأغراض التسويق والإعلان.
ما هي البيانات الشخصية التي نعالجها ولماذا
التعليقات
عندما يترك الزوار تعليقات على الموقع، نجمع المعلومات المقدمة في نموذج التعليق بالإضافة إلى عنوان IP للزائر وبيانات وكيل المستخدم للمتصفح لتحديد الرسائل غير المرغوب فيها.
يتم إنشاء سلسلة مشفرة (ما يسمى بـ hash) من عنوان بريدك الإلكتروني، والتي يمكن إرسالها إلى خدمة Gravatar للتحقق مما إذا كنت تستخدم الخدمة. يمكنك العثور على سياسة الخصوصية الخاصة بـ Gravatar هنا: https://automattic.com/privacy/. عندما يتم الموافقة على تعليقك، ستظهر صورتك الشخصية علنًا مع تعليقك.
الوسائط
إذا قمت بتحميل صور إلى الموقع، يرجى تجنب تحميل الصور التي تحتوي على معلومات موقع مضمنة (EXIF GPS). يمكن لزوار الموقع تنزيل واستخراج معلومات الموقع المضمنة في الصور، وليس لدى i4ware أي سيطرة أو مسؤولية عن هذا النوع من الأنشطة.
نماذج الاتصال ونماذج التوظيف
تستخدم i4ware Software في مواقعها وخدماتها أنواعًا مختلفة من نماذج الاتصال، ونماذج طلب العروض، وكذلك النماذج المتعلقة بالتوظيف.
يمكن أن تشمل هذه النماذج، على سبيل المثال:
- نماذج الاتصال العامة
- نماذج طلب العروض والخدمات
- نماذج دعم العملاء
- نماذج التوظيف i4ware Rekry AI ATS للمتقدمين للوظائف
i4ware Software لا تستخدم نماذج الاتصال لأغراض أخرى غير التواصل مع العملاء، طلبات الخدمة، التوظيف والعمليات التشغيلية للأعمال.
إذا كانت عملية التوظيف نشطة، يمكن للمتقدمين إرسال طلبات التوظيف الخاصة بهم وتحميل سيرهم الذاتية (CV) من خلال نظام i4ware Rekry AI ATS.
يمكن جمع ومعالجة المعلومات التالية، على سبيل المثال، من خلال نماذج التوظيف:
- الاسم ومعلومات الاتصال
- تاريخ التعليم
- المؤهلات والشهادات
- خبرة العمل
- المهارات والمهارات الخاصة
- معلومات المحفظة أو المشروع
- السير الذاتية المحملة، CVs والمرفقات
- معلومات أخرى يقدمها المتقدم طواعية والتي تعتبر ذات صلة بالتوظيف
يمكن تخزين المعلومات المقدمة مع طلبات التوظيف في قواعد بيانات i4ware Software، وأنظمة تتبع المتقدمين (ATS)، والبيئات السحابية الآمنة و/أو أنظمة البريد الإلكتروني، بما في ذلك البريد الإلكتروني الخاص بالتوظيف: rekry@i4ware.fi
تُستخدم المعلومات المجمعة فقط لأغراض التوظيف، وتقييم المتقدمين، والتواصل مع المتقدمين، والامتثال للالتزامات القانونية، وأغراض أخرى تتعلق بعملية التوظيف.
تقوم i4ware Software بتنفيذ تدابير أمنية تقنية وتنظيمية معقولة لحماية البيانات الشخصية من الاستخدام غير المصرح به، والإفصاح، والتعديل أو الإتلاف.
يجب على المتقدمين تجنب تضمين معلومات شخصية حساسة غير ضرورية في طلباتهم، ما لم يتم طلبها بشكل محدد أو يتطلبها القانون.
الكوكيز
إذا تركت تعليقًا على موقعنا، يمكنك اختيار حفظ اسمك، وعنوان بريدك الإلكتروني، وموقعك الإلكتروني في الكوكيز، حتى لا تضطر إلى ملء معلوماتك مرة أخرى في المرة القادمة التي تترك فيها تعليقًا. تبقى هذه الكوكيز لمدة عام.
إذا كان لديك حساب مستخدم وقمت بتسجيل الدخول، سنقوم بتعيين كوكيز مؤقتة للتحقق مما إذا كان المتصفح يقبل الكوكيز. لا تحتوي هذه الكوكيز على معلومات شخصية وتختفي عند إغلاق المتصفح.
عند تسجيل الدخول، نقوم بتعيين عدة كوكيز تخزن معلومات تسجيل الدخول وإعدادات العرض. تبقى كوكيز تسجيل الدخول لمدة يومين وكوكيز إعدادات العرض لمدة عام. إذا اخترت “تذكرني”، ستبقى تسجيل الدخول لمدة أسبوعين. عند تسجيل الخروج، يتم حذف الكوكيز.
إذا قمت بتحرير أو نشر مقال، سيتم حفظ ملف تعريف الارتباط في متصفحك يحتوي على معرف المقال (post ID). لا يحتوي هذا الملف على معلومات شخصية وسينتهي بعد يوم واحد.
محتوى مضمن من مواقع ويب أخرى
قد تحتوي المقالات الموجودة على هذا الموقع على محتوى مضمن (مثل الفيديوهات، الصور، المقالات). يتصرف المحتوى المضمن بنفس الطريقة كما لو كنت تزور الموقع الآخر مباشرة.
يمكن أن تجمع هذه المواقع معلومات عنك، وتستخدم ملفات تعريف الارتباط، وتضيف تتبعًا من جهات خارجية، وتراقب تفاعلك مع المحتوى المضمن، بما في ذلك تتبع تفاعلك إذا كان لديك حساب وقمت بتسجيل الدخول إلى هذا الموقع.
التحليلات
i4ware تستخدم Google Analytics وأنظمة أخرى لجمع إحصائيات زوار الموقع.
بيانات المبيعات
i4ware تجمع تاريخ شراء Atlassian الخاص بك، لكن هذه المعلومات تأتي عبر REST Client ولا يتم تخزينها على الخوادم الافتراضية المملوكة لـ i4ware. المعلومات متاحة للجمهور هنا: https://atlassian-revenue.i4ware.fi/ للتحقق من إيرادات i4ware.
خدمات السحابة والذكاء الاصطناعي من طرف ثالث
قد تستفيد خدماتنا من خدمات السحابة والذكاء الاصطناعي من طرف ثالث لتقديم وظائف مثل إدارة المشاريع، والأتمتة، وميزات البحث، والتحليلات، وإنتاج المحتوى المدعوم بالذكاء الاصطناعي.
يمكن لمقدمي الخدمات من الطرف الثالث هؤلاء معالجة المعلومات الشخصية وبيانات العملاء الأخرى وفقًا لممارسات الخصوصية الخاصة بهم، وإجراءات الأمان، وشروط الخدمة.
Atlassian Jira Cloud و Rovo AI
يمكننا استخدام خدمات Atlassian Jira Cloud و Rovo AI لإدارة المشاريع، وتتبع المهام، والوثائق، وأتمتة سير العمل، وميزات الإنتاجية المدعومة بالذكاء الاصطناعي.
يمكن أن تشمل المعلومات التي يتم معالجتها في خدمات Atlassian ما يلي:
- بيانات المشاريع والمهام
- بيانات حسابات المستخدمين
- الملفات المرفوعة والمرفقات
- التعليقات، الوثائق، والبيانات الوصفية
- نصوص الذكاء الاصطناعي (prompts) والإجابات التي ينتجها الذكاء الاصطناعي
وفقًا لـ Atlassian، يمكن لـ Rovo AI الاستفادة من نماذج اللغة الكبيرة (LLM) التي يتم صيانتها ذاتيًا، ومفتوحة المصدر، ونماذج الطرف الثالث. وتعلن Atlassian أنه لا يتم استخدام المعلومات المدخلة من العملاء أو الإجابات التي ينتجها الذكاء الاصطناعي لتدريب نماذج الطرف الثالث.
ومع ذلك، يمكن معالجة بعض بيانات التحليل، والقياس عن بعد، وبيانات الاستخدام في بيئات Atlassian Cloud وفقًا لممارسات Atlassian وإعدادات العملاء المخصصة.
مزيد من المعلومات:
خدمات OpenAI
يمكننا استخدام خدمات OpenAI في إنتاج المحتوى المدعوم بالذكاء الاصطناعي، وتوليد النصوص، والتلخيص، والمساعدة في البرمجة، والأتمتة، وعمليات المحادثة.
يمكن أن تتضمن المعلومات التي يتم تمريرها إلى خدمات OpenAI:
- مدخلات المستخدم والنصوص
- الإجابات التي ينتجها الذكاء الاصطناعي
- البيانات الوصفية الفنية
- بيانات التشخيص والاستخدام المحدودة
يمكن لـ OpenAI الاحتفاظ بالبيانات المقدمة ومعالجتها وفقًا لممارسات الخصوصية وشروط الخدمة المعمول بها. اعتمادًا على تكوين الخدمة المستخدم والاشتراك، قد يتم استخدام بيانات العملاء أو لا يمكن استخدامها لتطوير وتدريب النماذج.
يجب على المستخدمين تجنب إدخال معلومات حساسة للغاية، أو سرية، أو تتعلق بفئات خاصة من البيانات الشخصية إلى خدمات الذكاء الاصطناعي دون إذن منفصل وترتيبات أمان مناسبة.
مزيد من المعلومات:
ميزات الذكاء الاصطناعي في بحث Google (“وضع الذكاء الاصطناعي” / AI Mode)
يمكننا الاستفادة من ميزات البحث المدعومة بالذكاء الاصطناعي من Google، مثل ميزات “وضع الذكاء الاصطناعي” / “AI Mode” في بحث Google، لتحسين عمليات البحث وجمع المعلومات.
في سياق استخدام هذه الخدمات:
- يمكن تمرير استفسارات البحث إلى Google
- يمكن معالجة المعلومات السياقية في أنظمة Google
- يمكن إنشاء ملخصات أو إجابات تنتجها الذكاء الاصطناعي
- يمكن لـ Google جمع بيانات الاستخدام والبيانات المتعلقة بالقياس وفقًا لممارساتها الخاصة
تعمل Google كمسجل مستقل للبيانات فيما يتعلق بالبيانات المعالجة في خدماتها الخاصة.
معلومات إضافية:
نقل البيانات الدولية
يمكن لمقدمي خدمات السحابة والذكاء الاصطناعي من الطرف الثالث معالجة البيانات خارج المنطقة الاقتصادية الأوروبية (EEA)، بما في ذلك في الولايات المتحدة ودول أخرى. إذا لزم الأمر، يتم حماية هذه التحويلات وفقًا للآليات القانونية المعمول بها، مثل بنود العقد القياسية للاتحاد الأوروبي (SCC).
مسؤولية المستخدم
يجب على المستخدم تجنب إدخال المعلومات التالية في خدمات الذكاء الاصطناعي من الطرف الثالث دون إذن صريح وتدابير حماية مناسبة:
- المستندات القانونية السرية
- كلمات المرور أو معلومات التعريف
- المعلومات الصحية
- معلومات بطاقة الدفع
- الأسرار التجارية
- معلومات شخصية حساسة أخرى
في خدمات الذكاء الاصطناعي من الطرف الثالث دون إذن صريح وتدابير أمنية مناسبة.
حقوق المسجل
وفقًا لقوانين حماية البيانات المعمول بها، لديك الحقوق التالية كمسجل:
- الحق في طلب الوصول إلى بياناتك الشخصية من i4ware
- الحق في تصحيح أو حذف البيانات الشخصية
- الحق في تقييد المعالجة
- الحق في الاعتراض على معالجة البيانات الشخصية
- الحق في نقل البيانات الشخصية من نظام إلى آخر (قابلية نقل البيانات)
إذا كان لديك حساب مستخدم على هذا الموقع أو تركت تعليقات، يمكنك طلب الحصول على ملف بيانات تصدير يتعلق بك، والذي يتضمن أيضًا المعلومات التي حصلنا عليها منك. يمكنك أيضًا طلب منا حذف بياناتك الشخصية، باستثناء المعلومات التي نحن ملزمون بالاحتفاظ بها لأسباب إدارية أو قانونية أو أمنية.
لديك أيضًا الحق في تقديم شكوى إلى هيئة حماية البيانات.
يمكنك استخدام حقوقك من خلال إرسال طلب إلى i4ware عبر البريد الإلكتروني على العنوان: info@i4ware.fi
نقل البيانات الشخصية
تقوم i4ware بمعالجة وتخزين بياناتك الشخصية بشكل أساسي داخل منطقة الاتحاد الأوروبي. ومع ذلك، يمكن نقل البيانات الشخصية وفقًا للتشريعات المعمول بها إلى الولايات المتحدة و/أو إلى مناطق دول ثالثة حيث لا توجد قوانين مماثلة لحماية البيانات الشخصية أو حيث يتم تطبيق ممارسات مختلفة لحماية البيانات. إذا قامت i4ware بنقل بياناتك الشخصية إلى هذه البلدان، فسيتم حماية بياناتك الشخصية وفقًا لبيان الخصوصية هذا والقانون المعمول به.
مستلمو البيانات الشخصية والمعالجون
لا تقوم i4ware ببيع بياناتك الشخصية إلى أطراف ثالثة، ولا تفصح عنها لأي غرض آخر سوى تمكين استخدام الخدمات. يمكن أن تستخدم i4ware مقدمي خدمات من أطراف ثالثة لمعالجة البيانات الشخصية نيابة عن i4ware. i4ware مسؤولة تجاهك عن أفعال وإهمال هؤلاء الأطراف الثالثة بنفس الطريقة التي تكون مسؤولة بها عن أفعالها. إذا قامت i4ware بنقل البيانات الشخصية التي تم جمعها أو معالجتها عبر الخدمات إلى طرف ثالث، فإن i4ware تضمن دائمًا أن يلتزم مزود الخدمة المعني بموجب عقود مناسبة بالامتثال للتشريعات المعمول بها لحماية البيانات وأن تظل بياناتك الشخصية محمية على الأقل وفقًا لمعايير بيان الخصوصية هذا.
تقوم i4ware بمشاركة البيانات الشخصية مع Atlassian، التي توفر منصة الشراء لبعض الخدمات. لدى Atlassian الوصول فقط إلى بيانات استخدام تتعلق بك وبنا.
تتلقى i4ware معلومات من Atlassian (https://www.atlassian.com/) على الموقع: https://marketplace.atlassian.com/.
مدة معالجة البيانات الشخصية
تحتفظ i4ware ببياناتك الشخصية لأقصى حد ممكن طالما كان ذلك ضروريًا لتحقيق الأغراض التي تم جمعها ومعالجتها من أجلها. ومع ذلك، سيتم حذف بياناتك الشخصية الموجودة تحت حسابك عندما تقوم بإلغاء حسابك وفقًا لسياسات الحذف لدينا. بعد ذلك، ستقوم i4ware إما بحذف بياناتك الشخصية بشكل دائم أو بتجريد البيانات بشكل لا يمكن التراجع عنه بحيث لا يمكن ربطك بتلك البيانات المجردة.
إذا تركت تعليقًا، سيتم الاحتفاظ بالتعليق وبياناته الوصفية لفترة غير محددة. هذا يتيح لنا التعرف تلقائيًا والموافقة على التعليقات اللاحقة المحتملة بدلاً من أن تبقى في انتظار الموافقة على قائمة الاعتدال.
إذا قمت بالتسجيل في موقعنا الإلكتروني (إذا كانت هذه الميزة متاحة)، سنقوم أيضًا بتخزين المعلومات الشخصية التي تقدمها في ملف تعريف المستخدم. يمكن لجميع المستخدمين في أي وقت رؤية أو تعديل أو حذف معلوماتهم الشخصية (باستثناء اسم المستخدم الذي لا يمكن تغييره). يمكن لمشرفي الموقع أيضًا رؤية وتعديل هذه المعلومات.
أمان البيانات
i4ware تضمن سرية وسلامة وتوافر المعلومات الشخصية عند معالجة البيانات الشخصية من خلال الخدمات. تقوم i4ware بتنفيذ التدابير والإجراءات الفنية والتنظيمية المناسبة التي تضمن حماية حقوقك وحماية المعلومات الشخصية من التدمير غير المقصود أو غير القانوني، الفقدان، التغيير، الكشف، الوصول وأي معالجة غير قانونية أخرى، دائمًا وفقًا للتشريعات المعمول بها لحماية البيانات.
تقع المعلومات الشخصية على خوادمنا الافتراضية الخاصة في أمستردام، هولندا. الخوادم في بيئة آمنة، حيث يمكن الوصول إليها فقط من قبل موظفي مزود خدمة الإنترنت لدينا LeaseWeb (https://www.leaseweb.com) المصرح لهم. نطاقنا i4ware.fi محمي بشهادة SSL رسمية (إذا كان ذلك مناسبًا)، وتستخدم خوادمنا جدار حماية بالإضافة إلى حماية من الفيروسات و/أو البرمجيات الضارة. جميع أجهزة الكمبيوتر المحلية في مكاتبنا محمية بكلمات مرور، وجدران نارية، وبرامج مكافحة الفيروسات وغيرها من تدابير الأمان المناسبة.
إذا حدثت خروقات أمنية تؤدي إلى التدمير غير المقصود أو غير القانوني، الفقدان، التغيير، الكشف غير المصرح به أو الوصول إلى معلوماتك الشخصية، ستقوم i4ware بإبلاغك عن الخرق على الفور. ستتضمن الإخطار ملخصًا للتأثيرات المحتملة والتوصيات للتخفيف من العواقب الضارة.
تضمن i4ware أن تكون المعلومات مجهولة الهوية أو مُعَمّاة كلما كان ذلك ممكنًا. تحتوي الخدمات على آليات تفويض مناسبة لمنع الوصول غير القانوني، ويتم استخدام تشفير فعال لتقليل مخاطر خروقات البيانات. سيتم إبلاغك عندما يكون هناك تحديث متاح للخدمة، وإذا كان التحديث حرجًا من حيث الأمان، سيتم منع استخدام النسخة القديمة.
بالإضافة إلى ذلك، توصي i4ware بأن تتخذ أيضًا تدابير إضافية لحماية نفسك وبياناتك، مثل الحفاظ على معلومات حسابك وكلمات المرور سرية وتحديث برامجك وأجهزتك بانتظام لضمان أحدث ميزات الأمان.
كيفية الاتصال بـ i4ware
إذا كان لديك أي استفسارات حول هذه السياسة المتعلقة بحماية البيانات أو ترغب في معرفة المزيد عن معالجة البيانات الشخصية من قبل i4ware، فلا تتردد في الاتصال بنا من خلال صفحة “اتصل بنا” على موقعنا الإلكتروني أو بإرسال بريد إلكتروني إلى info@i4ware.fi.
اتفاقية معالجة البيانات (Data Processing Agreement)
1. الأطراف المتعاقدة
تعتبر هذه الاتفاقية لمعالجة البيانات (“DPA”) ملحقًا لسياسة الخصوصية (“الاتفاقية”) المبرمة بين i4ware Software (“المعالج”) والعميل (“العميل”)، وتخضع لشروط الاتفاقية بقدر ما لم يتم الاتفاق على خلاف ذلك في هذه الاتفاقية.
يمكن الإشارة إلى المعالج والعميل بشكل منفصل باسم “طرف” وبشكل جماعي باسم “الأطراف”.
2. الخلفية والغرض
2.1.
يمتلك المعالج ويرخص بعض منتجات البرمجيات والخدمات ذات الصلة (“الخدمات”) التي تم ترخيصها للعميل وفقًا للاتفاقية.
2.2.
في سياق تقديم الخدمات، قد يقوم المعالج بمعالجة البيانات الشخصية نيابة عن العميل.
2.3.
تحدد هذه الاتفاقية لمعالجة البيانات الشروط والمتطلبات التي بموجبها يقوم المعالج بمعالجة البيانات الشخصية نيابة عن العميل.
2.4.
في هذه الاتفاقية، تعني “القوانين المعمول بها” القوانين واللوائح المعمول بها المتعلقة بمعالجة البيانات الشخصية، بما في ذلك على سبيل المثال لا الحصر قانون حماية البيانات الفنلندي (1050/2018) وكذلك اللائحة (EU) 2016/679 للبرلمان الأوروبي والمجلس بشأن حماية الأفراد في معالجة البيانات الشخصية وحرية حركة هذه البيانات (“GDPR”)، بالإضافة إلى التوجيهات الملزمة للسلطات الرقابية.
3. وصف المعالجة
3.1.
يتم وصف موضوع المعالجة وطبيعتها والغرض منها وأنواع البيانات الشخصية ومجموعات الأفراد المسجلين في الوثائق التي يتم إعدادها خلال فترة العقد أو في التعليمات المقدمة من العميل. العميل مسؤول عن قانونية الوصف والتعليمات وصيانتها وتوافرها.
3.2.
في تاريخ سريان هذه الاتفاقية، يوجه العميل المعالج لمعالجة البيانات الشخصية وفقًا لأغراض العقد ووفقًا لشروط هذه الاتفاقية.
4. التزامات العميل
4.1.
يعمل العميل كمدير السجل ويلتزم بالامتثال لالتزامات مدير السجل وفقًا للقوانين المعمول بها. العميل مسؤول بشكل خاص عن ما يلي:
- للعميل الحق في نقل وتقديم البيانات الشخصية للمعالج لأغراض العقد؛
- يوجد أساس قانوني لمعالجة البيانات الشخصية، مثل العقد أو المصلحة المشروعة لمدير السجل أو موافقة الشخص المسجل؛
- تم تحديد أغراض معالجة البيانات الشخصية قبل المعالجة؛
- البيانات الشخصية التي يتم جمعها دقيقة وضرورية لأغراض المعالجة؛
- العميل مسؤول عن منح وإلغاء حقوق الوصول؛
- يضمن العميل تدريب موظفيه بشكل مناسب فيما يتعلق بحماية البيانات وأمن المعلومات؛
- تم حماية البيانات الشخصية من الاستخدام غير المصرح به، والتدمير، والتعديل أو أي معالجة غير قانونية أخرى؛
- يتم تصحيح أو حذف البيانات الشخصية غير الصحيحة دون تأخير؛
- لا تتم معالجة البيانات الشخصية القديمة أو غير الضرورية بشكل غير ضروري؛
- يتم تقديم معلومات سهلة الفهم للأشخاص المسجلين حول معالجة البيانات الشخصية.
5. التزامات المعالج
5.1.
يعمل المعالج كمعالج للبيانات الشخصية وفقًا للتشريعات السارية. يقوم المعالج بمعالجة بيانات العميل الشخصية نيابة عن العميل لأغراض العقد وفقًا لهذه الاتفاقية ووفقًا لتعليمات العميل الموثقة.
يطبق المعالج التدابير الفنية والتنظيمية المناسبة لضمان معالجة آمنة للبيانات الشخصية ويحافظ على الوثائق المناسبة لهذه التدابير.
5.2.
يلتزم المعالج بضمان أن الأشخاص الذين يعالجون البيانات الشخصية ملزمون بالسرية أو يخضعون لالتزام قانوني بالسرية.
5.3.
يساعد المعالج العميل، قدر الإمكان، في الطلبات المتعلقة بتنفيذ حقوق الأفراد ويبلغ العميل بالطلبات التي تم استلامها.
5.4.
يقدم المعالج، بناءً على الطلب، للعميل المعلومات اللازمة لإثبات الامتثال للالتزامات بموجب هذه الاتفاقية.
يحق للعميل إجراء تدقيقات بنفسه أو بمساعدة مدقق من طرف ثالث. يجب ألا يكون المدقق منافسًا للمعالج، ويتطلب التدقيق موافقة مسبقة من المعالج.
يجب إبلاغ التدقيق كتابيًا قبل 30 يومًا على الأقل. يجب أن يتم التدقيق خلال ساعات العمل العادية ولا يجوز أن يعيق أعمال المعالج أو يعرض أمن المعلومات للخطر.
يتحمل العميل تكاليف التدقيق.
5.5.
يساعد المعالج العميل في تقييم تأثيرات حماية البيانات، وإشعارات خرق البيانات، والمشاورات المسبقة بقدر ما تتعلق بالخدمات البرمجية التي يقدمها المعالج.
5.6.
بعد انتهاء الخدمات، يقوم المعالج بإزالة أو إعادة البيانات الشخصية وفقًا لاختيار العميل، ما لم تتطلب التشريعات الاحتفاظ بالبيانات لفترة أطول.
5.7.
يلتزم المعالج بالرد على إشعارات العميل، والشكاوى، والاستفسارات الأخرى دون تأخير غير مبرر.
5.8.
يحق للمعالج فرض رسوم على العميل عن تكاليف التدابير المساعدة بموجب هذا القسم وفقًا للتعرفة السارية.
6. مقاولي المعالج الفرعيين
6.1.
قد يعمل مقدمو الخدمات الفرعيون الذين يشاركون في معالجة البيانات الشخصية كمعالجي بيانات نيابة عن العميل.
من خلال قبول هذه الاتفاقية، يمنح العميل موافقته الكتابية لاستخدام مقدمي الخدمات الفرعيين.
يكون المعالج مسؤولاً عن أفعال وإهمال مقدمي الخدمات الفرعيين ويجب أن يضمن أن مقدمي الخدمات الفرعيين يلتزمون بالتزامات حماية البيانات بموجب هذه الاتفاقية.
6.2.
يجب على المعالج إبلاغ العميل كتابياً عن مقدمي الخدمات الفرعيين الجدد أو المتغيرين في أقرب وقت ممكن.
يحق للعميل الاعتراض على التغييرات خلال أربعة عشر (14) يوماً من استلام الإشعار من خلال إنهاء هذه الاتفاقية والعقد.
إذا لم يعترض العميل على التغييرات في الوقت المحدد، تعتبر التغييرات مقبولة.
7. نقل البيانات الشخصية
7.1.
لا يقوم المعالج بنقل البيانات الشخصية إلى أطراف ثالثة بخلاف مقدمي الخدمات الفرعيين المعتمدين.
يحق للمعالج نقل البيانات الشخصية خارج الاتحاد الأوروبي أو المنطقة الاقتصادية الأوروبية بشرط أن تتم عمليات النقل وفقًا للتشريعات المعمول بها.
8. انتهاكات أمن البيانات الشخصية
8.1.
في حالة حدوث انتهاك أمني، يجب على المعالج إبلاغ العميل كتابياً دون تأخير غير مبرر.
يجب أن تتضمن الإشعار، إن أمكن، على الأقل:
a) وصف لطبيعة انتهاك الأمن؛
b) معلومات الاتصال بالشخص المسؤول عن حماية البيانات؛
c) وصف لاحتمالات أو نتائج انتهاك الأمن؛
d) وصف للإجراءات التصحيحية المتخذة.
8.2.
إذا لم يكن من الممكن تقديم جميع المعلومات في نفس الوقت، يمكن تقديم المعلومات على مراحل دون تأخير إضافي غير مبرر.
9. تحديد المسؤولية
9.1.
تحدد مسؤولية الأطراف عن العقوبات الإدارية والمطالبات التعويضية المسجلة وفقًا للتشريعات المعمول بها.
9.2.
لا يتحمل المعالج مسؤولية الأضرار غير المباشرة أو التبعية.
تقتصر المسؤولية الإجمالية للمعالج على المبلغ الذي دفعه العميل للمعالج بموجب العقد خلال الستة (6) أشهر السابقة للضرر.
10. الشروط الأخرى
هذا DPA يحل محل جميع الاتفاقيات والشروط السابقة المتعلقة بمعالجة البيانات الشخصية والأمان بين الأطراف.
11. القانون المعمول به وتسوية المنازعات
11.1.
يخضع هذا DPA لقانون فنلندا دون اعتبار لقواعد تنازع القوانين.
11.2.
تنطبق بند تسوية المنازعات في الاتفاقية أيضًا على هذا DPA.
12. السريان والانتهاء
يدخل هذا DPA حيز التنفيذ عندما يبدأ العميل في استخدام البرنامج، ويظل ساريًا طالما أن المعالج يعالج البيانات الشخصية نيابة عن العميل.