Secure Domains

سياسة الخصوصية

DNS Armor™ من Secure Domains

تاريخ النفاذ1 مايو 2026
آخر تحديث28 يوليو 2026
إصدار المستند1.2
التصنيفعام
الجزء الأول

سياسة الخصوصية

1. المقدمة والنطاق

تصف هذه السياسة («سياسة الخصوصية») كيفية تعامل Secure Domains («Secure Domains» أو «نحن» أو «لنا») مع المعلومات الشخصية في ما يتّصل بعائلة منتجات وخدمات DNS Armor™ (يُشار إليها مجتمعةً بـ«الخدمة»). تشمل الخدمة ما يلي:

  • موقعنا الإلكتروني secure-domains.org وأيّ مواقع أخرى نملكها ونُشغِّلها وتُحيل إلى سياسة الخصوصية هذه.
  • بوّابة إدارة DNS Armor™.
  • منصّة أمن DNS السحابية.
  • وكلاء الأجهزة الطرفية لـ DNS Armor™ لأنظمة Microsoft Windows وApple macOS وتوزيعات Linux (بما فيها Ubuntu وDebian) وGoogle Android وApple iOS.
  • أجهزة محلِّل أمن DNS المحلية المنشورة داخل المؤسسة أو في السحابة، والتي تؤدّي الدور ذاته على مستوى الشبكة.
  • الاتصالات التسويقية والتجارية وخدمة العملاء والتشغيلية المرتبطة بكلّ ما سبق.

تنطوي مزايا كثيرة من الخدمة على معالجة معلومات شخصية بالنيابة عن مؤسسات تشتري DNS Armor™ وتنشره لخدمة موظّفيها أو متعاقديها أو طلابها أو غيرهم من المستخدمين النهائيين (يُشار إلى كلٍّ منها بـ«المؤسسة العميلة»). في هذه الحالات، تعمل Secure Domains بوصفها مُعالِج بيانات وتكون المؤسسة العميلة هي مُتحكِّم البيانات. وعلى المستخدمين النهائيين المشمولين بنشر مؤسسة عميلة الرجوع إلى إشعار الخصوصية الخاص بمؤسستهم للاطّلاع على كيفية حوكمة معلوماتهم الشخصية.

قد تُراجِع Secure Domains سياسة الخصوصية هذه من وقت لآخر. ويعكس تاريخ «آخر تحديث» المذكور أعلاه آخر مراجعة. وسيتمّ إبلاغ المؤسسات العميلة بالتغييرات الجوهرية مسبقاً عبر بوّابة الإدارة أو بالبريد الإلكتروني، وفقاً لمُهَل الإشعار المتّفق عليها في اتفاقية الخدمة السارية.

2. دورنا — مُعالِج البيانات ومُتحكِّم البيانات

حين تنشر مؤسسة عميلة DNS Armor™ على أجهزتها، تكون تلك المؤسسة مُتحكِّم البيانات الشخصية التي تُعالَج عن مستخدميها. وتعمل Secure Domains بوصفها مُعالِج بيانات بموجب ملحق معالجة بيانات مكتوب (انظر الجزء الثاني من هذا المستند).

أمّا بالنسبة لزوّار موقعنا والعملاء المحتملين وجهات الاتصال التسويقية ومسؤولي المؤسسات العميلة الذين يُسجِّلون على بوّابتنا، فإنّ Secure Domains هي مُتحكِّم البيانات وتُعالج المعلومات الشخصية مباشرةً بموجب سياسة الخصوصية هذه. وفي حسابات التسجيل الذاتي — الشخصية وحسابات الأعمال وحسابات التعليم والمكتبات — تكون Secure Domains مُتحكِّم البيانات بالنسبة لبيانات التسجيل والفوترة والبوّابة الخاصة بصاحب الحساب. وحيثما استُخدم حساب أعمال أو حساب تعليم ومكتبات لحماية أجهزة موظّفي مؤسسةٍ ما أو طلابها أو روّادها أو غيرهم من مستخدميها النهائيين، تكون تلك المؤسسة هي مُتحكِّم البيانات الشخصية لمستخدميها النهائيين، وتُعالجها Secure Domains بصفتها مُعالِج بيانات بموجب ملحق معالجة البيانات الوارد في الجزء الثاني من هذا المستند. أمّا الحسابات الشخصية فتكون Secure Domains فيها مُتحكِّم البيانات.

3. المعلومات التي نجمعها

3.1 معلومات من الخدمة أثناء التشغيل

تُطبِّق DNS Armor™ سياسةَ تصفية الويب الخاصة بالمؤسسة العميلة بمعالجة استعلامات أسماء النطاقات (DNS) للأجهزة فقط، وتوجيهها إلى منصّة أمن DNS السحابية — أو إلى محلِّل أمن DNS محلي مُستضاف داخل شبكة المؤسسة العميلة — لتقييمها. ولتقديم هذه الخدمة نُعالج:

  • محتوى استعلام DNS. اسم النطاق الذي تحاول تطبيقات جهازك تحليله، ونوع الاستعلام، وتلميح موقع تقريبي عام يُستخدم لإرجاع إجابات ملائمة جغرافياً. يَعبر محتوى استعلام DNS عبر قناة مشفّرة إلى منصّة أمن DNS التي تخدم المؤسسة العميلة.
  • مُعرِّفات الجهاز. الرقم التسلسلي للجهاز أو مُعرِّف العتاد، وعنوان MAC (حيثما ينطبق)، وعنوان IP العام والخاص، واسم المضيف، وإصدار نظام التشغيل، وإصدار وكيل DNS Armor™. تُستخدم هذه البيانات للمصادقة على الجهاز ضمن مستأجِر المؤسسة العميلة، ولتمكين المسؤولين من جرد الأجهزة المُسجَّلة وتطبيق السياسة الصحيحة.
  • اعتماد المستأجِر. رمز تسجيل قصير يُصدره مسؤول المؤسسة العميلة، يُستخدم مرّة واحدة عند التشغيل الأول لتسجيل الجهاز. ويُخزَّن الاعتماد في التخزين الآمن لنظام التشغيل على الجهاز.
  • حالة الاتصال. إشارة تشغيلية دورية تُبيِّن ما إذا كانت الحماية نشطة حالياً، بما يُمكِّن المسؤولين من تأكيد تغطية الأجهزة.

تُعالَج المجموعة ذاتها من المعلومات بصرف النظر عن المنصّة. فعلى الحواسيب المحمولة والمكتبية، يُثبَّت الوكيل كخدمة محلية تعترض حركة DNS وتُمرِّرها للتقييم. وعلى الأجهزة المحمولة، يستخدم الوكيل صلاحية الشبكة الافتراضية الخاصة (VPN) أو صلاحية وكيل DNS القياسية في نظام التشغيل لمعالجة استعلامات DNS الصادرة عن الجهاز. ولا يُعالج الوكيل محتوى حركة الشبكة الأخرى ولا يُخزِّنه ولا يُرسله. وفي عمليات النشر داخل المؤسسة أو في الشبكات السحابية، يؤدّي محلِّل أمن DNS محلي الدور ذاته على مستوى الشبكة، ويُمرِّر الاستعلامات إلى منصّة أمن DNS السحابية عبر القناة المشفّرة الآمنة ذاتها.

3.2 معلومات من مسؤولي المؤسسات العميلة (بوّابة الويب)

عند وصول مسؤولي المؤسسات العميلة إلى بوّابتنا، نجمع:

  • مُعرِّفات المصادقة (البريد الإلكتروني للمسؤول، تجزئة كلمة المرور، رموز المصادقة متعدّدة العوامل، ملفات تعريف الارتباط للجلسة).
  • إدخالات سجلّ التدقيق لإجراءات المسؤولين (تعديلات السياسات، التسجيلات، تعديلات الإعداد).
  • سجلّات وصول الخوادم القياسية (عنوان IP، وكيل المستخدم، الطابع الزمني)، تُستخدم حصراً للمراقبة الأمنية والتشغيلية.

تستخدم البوّابة ملفات تعريف ارتباط للجلسة ذات ضرورة قصوى فقط. ولا نَنشر ملفات تعريف ارتباط إعلانية أو لتعقّب السلوك على البوّابة. وفي حسابات التسجيل الذاتي نُعالج أيضاً معلومات الفوترة — اسم الفوترة وعنوان البريد الإلكتروني وسجلّات الاشتراكات والفواتير. أمّا بيانات بطاقة الدفع فتُدخَل مباشرةً لدى مزوّد المدفوعات لدينا Stripe؛ ولا نُخزِّن أرقام البطاقات الكاملة على أنظمتنا.

3.3 معلومات من زوّار الموقع

تجمع صفحات التسويق العامة لدينا الحدّ الأدنى من البيانات: سجلّات خوادم قياسية (عنوان IP، الصفحة، المُحيل، وكيل المستخدم) يُحتفظ بها لفترة وجيزة لأغراض المراقبة الأمنية؛ وعَدّ زوّار من الطرف الأول يشتقّ مُعرِّفاً قصير الأجل غير قابل للعكس من عنوان IP للزائر ووكيل مستخدم المتصفّح باستخدام قيمة تمليح (Salt) تتغيّر يومياً — بحيث لا يمكن ربط الزيارات عبر الأيام ولا ربطها بشخص مُعيَّن — إلى جانب الصفحة المطلوبة ووكيل مستخدم المتصفّح والدولة؛ وعمليات إرسال نموذج التواصل الاختيارية التي تُستخدم حصراً للردّ على الاستفسارات. ولا نستخدم شبكات إعلانية من أطراف ثالثة، ولا خدمات تحليلات سلوكية من أطراف ثالثة، ولا وحدات بكسل لتعقّب وسائل التواصل الاجتماعي، ولا نضع أيّ ملفات تعريف ارتباط للتحليلات أو الإعلانات.

4. كيف نستخدم المعلومات

نستخدم المعلومات الموصوفة أعلاه فقط لأغراض:

  • تقديم الخدمة — تقييم استعلامات DNS مقابل سياسة المؤسسة العميلة وإعادة الاستجابات المُحلَّلة أو المحجوبة.
  • مصادقة الأجهزة المُسجَّلة وتطبيق سياسة التصفية الملائمة.
  • تمكين المسؤولين من جرد الأجهزة، والاطّلاع على سجلّات التدقيق، وإدارة الإعداد عبر البوّابة.
  • الحفاظ على الجودة التشغيلية والأمن للخدمة.
  • الردّ على استفسارات الدعم الفني.
  • الامتثال للالتزامات القانونية أو الاستجابة للطلبات القانونية الصحيحة.

5. ما لا نفعله بمعلوماتك

  • لا نقرأ ولا نُخزِّن ولا نُرسل محتويات صفحات الويب أو البريد الإلكتروني أو الرسائل أو بيانات التطبيقات أو الصور أو جهات الاتصال أو التقويم أو أيّ حركة شبكية غير DNS.
  • لا نُضمِّن في الوكلاء أيّ حِزَم تطوير برامج (SDK) إعلانية أو حِزَم تحليلات سلوكية من أطراف ثالثة. وحيثما تُجمع معلومات تشخيصية أو معلومات عن الأعطال لتشخيص الأخطاء، فإنّها تقتصر على بيانات الأعطال التقنية ولا تُستخدم إطلاقاً لأغراض الإعلان أو إنشاء ملفات تعريف سلوكية.
  • لا نجمع المُعرِّفات الإعلانية (مثل Google AAID أو Apple IDFA) أو إحداثيات الموقع أو الميكروفون أو الكاميرا أو جهات الاتصال أو الصور أو التقويم أو الرسائل النصية أو سجلّات المكالمات.
  • لا نبيع ولا نُؤجِّر ولا نتبادل ولا نُشارك بيانات المؤسسات العميلة مع أيّ طرف ثالث لأغراض التسويق أو أيّ غرض آخر. والأطراف الثالثة الوحيدة التي تُعالج بيانات المؤسسات العميلة بالنيابة عنّا هي المُعالِجون الفرعيون الموصوفون في الملحق د، وهم يتصرّفون بناءً على تعليماتنا فقط.
  • لا نُنقِّب في بيانات المؤسسات العميلة ولا نُنشئ منها ملفات تعريف سلوكية عبر المستأجرين، ولا نستخدم بيانات مؤسسة عميلة لبناء منتجات أو خدمات لمؤسسة أخرى. أمّا مقاييس الحجم والإتاحة واكتشاف التهديدات المستخدَمة لتشغيل المنصّة وتأمينها وتحديد سعتها، فتُحتسب على مستوى إجمالي ولا تُستخدم للتعرّف على أيّ فرد أو مؤسسة.

6. كيف تُحمى المعلومات

تُشفِّر DNS Armor™ حركة DNS بين الجهاز ومنصّة أمن DNS، وحركة مستوى التحكّم بين الجهاز والبوّابة، باستخدام تشفير نقل قياسي في القطاع. ويتحقّق الوكيل من هوية نقطة نهاية منصّة أمن DNS قبل الاتصال بها، وهو إجراء مُصمَّم لمنع إعادة التوجيه إلى نقطة نهاية بديلة. وتُشفَّر البيانات في حالة السكون داخل أنظمتنا بآليات قياسية في القطاع تُوفِّرها المنصّة السحابية الأساسية، وتُحفظ بيانات كلّ مستأجِر في تخزين محصور بذلك المستأجِر. وتُخزَّن اعتمادات المستأجِر في التخزين الآمن لنظام التشغيل على كلّ جهاز.

نُطبِّق ضمانات إدارية وتقنية ومادّية مُصمَّمة لحماية المعلومات الشخصية من الإتلاف العَرضي أو غير المشروع، أو الفقدان، أو التعديل، أو الإفصاح أو الوصول غير المُصرَّح بهما. والتدابير المحدّدة التي نطبّقها موضّحة في الملحق ج.

لا توجد طريقة نقل عبر الإنترنت أو طريقة تخزين إلكتروني آمنة بالكامل. ومع أنّنا نبذل جهوداً معقولة لحماية المعلومات الشخصية، فإنّنا لا نستطيع ضمان الأمن المطلق.

7. أين تُخزَّن المعلومات — إقامة البيانات

تحترم DNS Armor™ الإقامة الإقليمية للبيانات. تجري معالجة استعلامات DNS وأرشفة السجلّات داخل المنطقة الجغرافية المخصّصة لكلّ مؤسسة عميلة عند التزويد، أو التي يختارها صاحب الحساب عند التسجيل في حسابات التسجيل الذاتي. ولا تُنقل المعلومات الشخصية خارج منطقتها المخصّصة في المعتاد؛ وحيثما لزم وصول إداري عن بُعد من دولة أخرى لتشغيل الخدمة أو دعمها، يجري ذلك وفق الضمانات الموصوفة في القسم 11. ويُقدَّم كلّ من DNS Armor™ Protect وDNS Armor™ Resolve من مناطق سحابية تُشغِّلها Microsoft Azure و/أو Huawei Cloud، بحسب المنطقة التي تخدم حسابك. والمنطقة السارية — مثل المنطقة الاقتصادية الأوروبية، أو المملكة المتحدة، أو أمريكا الشمالية، أو الشرق الأوسط وشمال أفريقيا، أو آسيا والمحيط الهادئ — موثّقة في اتفاقية الخدمة الخاصة بالمؤسسة العميلة أو معروضة في حسابك.

8. عزل المستأجرين

تُحفظ بيانات كلّ مؤسسة عميلة، بما فيها سجلّات استعلامات DNS وسجلّات التدقيق، في تخزين معزول منطقياً ومحصور بتلك المؤسسة، ولا يُوصَل إليه إلّا ببيانات اعتماد صادرة لذلك المستأجِر. ويقتصر الوصول إليها على المسؤولين المُفوَّضين لذلك المستأجِر تحديداً. ولا نُشارك بيانات المؤسسات العميلة أو نتبادلها أو نربط بينها. أمّا الوصول الإداري الذي يشمل أكثر من مستأجِر فيقتصر على عدد محدود من موظّفي الدعم المُفوَّضين، ويُمنح بالحدّ الأدنى من الامتيازات ويُسجَّل.

9. الاحتفاظ بالمعلومات

  • يُحتفظ بسجلّات استعلامات DNS للمدّة المتعاقد عليها مع كلّ مؤسسة عميلة (تتراوح عادةً بين 30 و60 و90 يوماً). ويجوز لمسؤولي العملاء طلب احتفاظ أقصر أو حذف أبكر.
  • يُحتفظ بسجلّات تسجيل الأجهزة طوال مدّة التسجيل، مع فترة قصيرة بعد إلغاء التسجيل لأغراض التدقيق.
  • يُحتفظ بالقياسات التشغيلية المُجمَّعة وغير المُعرِّفة لأغراض رصد مستوى الخدمة والتخطيط للسعة.
  • في حسابات التسجيل الذاتي، يُحتفظ بسجلّات استعلامات DNS على أساس متجدّد للمدّة المعروضة في الخدمة لباقتك. ويؤدّي حذفك لحسابك إلى محو بيانات حسابك وإعداداتك وسجلّات DNS الخاصة بك، ويُحذف الحساب الذي يبقى دون سداد نشط بعد مهلة السماح المعروضة في الخدمة. وتُحفظ الفواتير وسجلّات الفوترة حيثما يقتضي القانون.

نحتفظ بالمعلومات الشخصية فقط للمدّة اللازمة لتحقيق الأغراض الموصوفة في سياسة الخصوصية هذه، ولاستيفاء أيّ متطلّبات قانونية أو محاسبية أو متعلّقة بإعداد التقارير، وللإنشاء أو الدفاع عن المطالبات القانونية.

10. حقوقك

وفقاً للقانون المنطبق (بما فيه اللائحة العامة لحماية البيانات في الاتحاد الأوروبي والمملكة المتحدة، وقانون خصوصية المستهلك في كاليفورنيا وقانون حقوق الخصوصية في كاليفورنيا، وقانون حماية البيانات الشخصية في دولة الإمارات (المرسوم بقانون اتحادي رقم 45 لسنة 2021)، ونظام حماية البيانات الشخصية في المملكة العربية السعودية، والأطر المماثلة)، وبالنظر إلى دور المؤسسة العميلة كمُتحكِّم بيانات، قد يكون لك الحقّ في:

  • الوصول إلى المعلومات الشخصية التي نحتفظ بها عنك.
  • تصحيح المعلومات الشخصية غير الدقيقة أو غير المكتملة.
  • حذف معلوماتك الشخصية («الحقّ في النسيان»)، رهناً بالتزامات الاحتفاظ القانونية.
  • تقييد معالجة معلوماتك الشخصية أو الاعتراض على بعض أوجهها.
  • استلام معلوماتك الشخصية بصيغة قابلة للنقل ومقروءة آلياً.
  • سحب الموافقة حيثما كانت المعالجة قائمة على الموافقة.
  • تقديم شكوى إلى الجهة الإشرافية لحماية البيانات في الولاية القضائية المعنيّة بك.

إن كنت مستخدماً نهائياً يعمل جهازه على DNS Armor™ ضمن نشر مؤسستك، فينبغي عادةً توجيه طلبات الحقوق إلى مسؤول مؤسستك أوّلاً لأنّه هو الذي يتحكّم في كيفية معالجة معلوماتك. وإن لم تستطع مؤسستك معالجة الطلب، فتواصل معنا على privacy@secure-domains.org وسنُقدِّم المساعدة بصفتنا مُعالِج البيانات.

بالنسبة لزوّار الموقع والعملاء المحتملين، تواصلوا معنا مباشرةً على privacy@secure-domains.org لممارسة حقوقكم.

11. النقل الدولي للمعلومات

حين تُنقل المعلومات الشخصية بين المناطق لتقديم الخدمة، نعتمد على آليات نقل ملائمة معترف بها في الولاية القضائية للمنشأ. وتشمل هذه الآليات البنود التعاقدية المعيارية للمفوضية الأوروبية، وملحق نقل البيانات الدولي للمملكة المتحدة، وأدوات نقل مكافئة بموجب قوانين الولايات القضائية الأخرى التي نعمل فيها. وموقفنا الافتراضي هو الإبقاء على بيانات كلّ مؤسسة عميلة داخل منطقتها المخصّصة كما هو موصوف في القسم 7 (إقامة البيانات).

12. خصوصية الأطفال

الخدمة ليست موجَّهة أو مُسوَّقة للأطفال، ويجب ألّا يقلّ عمر صاحب الحساب عن 18 عاماً. وحيثما نشرت مؤسسة عميلة DNS Armor™ — بما في ذلك البيئات التعليمية التي تكون فيها المدرسة أو المنطقة التعليمية أو المؤسسة هي مُتحكِّم البيانات — تتحمّل تلك المؤسسة مسؤولية أيّ امتثال منطبق لحماية الأطفال، بما في ذلك قانون حماية خصوصية الأطفال على الإنترنت (COPPA) في الولايات المتحدة والقوانين المماثلة.

13. مواقع وخدمات الأطراف الثالثة

قد تحتوي الخدمة على روابط لمواقع أخرى تُشغِّلها أطراف ثالثة. ولا نتحكّم في تلك المواقع ولا نتحمّل مسؤولية ممارساتها في الخصوصية. وننصحك بمراجعة سياسات الخصوصية لأيّ خدمات أطراف ثالثة تزورها.

14. تعديلات سياسة الخصوصية

قد نُحدِّث سياسة الخصوصية هذه من وقت لآخر. ويعكس تاريخ «آخر تحديث» في أعلى هذا المستند آخر مراجعة. وسيتمّ إبلاغ المؤسسات العميلة وأصحاب حسابات التسجيل الذاتي بالتغييرات الجوهرية عبر بوّابة الإدارة أو بالبريد الإلكتروني قبل تاريخ نفاذها، وعادةً بثلاثين (30) يوماً على الأقلّ.

15. تواصل معنا

إن كانت لديك أسئلة حول سياسة الخصوصية هذه أو حول تعاملنا مع المعلومات الشخصية، يُرجى التواصل معنا:

الخصوصية وحقوق أصحاب البيانات
privacy@secure-domains.org
الإفصاح الأمني
security@secure-domains.org
العنوان البريدي

Secure Domains دبي الإمارات العربية المتحدة

لمسؤولي المؤسسات العميلة الذين لديهم أسئلة حول علاقة معالجة البيانات أو ملحق معالجة البيانات الساري (الجزء الثاني من هذا المستند) أو قائمتنا للمُعالِجين الفرعيين، يُرجى التواصل مع مدير الحساب الخاص بكم أو على privacy@secure-domains.org.

الجزء الثاني

ملحق معالجة البيانات (DPA)

يُشكِّل ملحق معالجة البيانات هذا («DPA») جزءاً لا يتجزّأ من اتفاقية الخدمة («الاتفاقية») المُبرَمة بين Secure Domains («المُعالِج») والمؤسسة العميلة المحدّدة في الاتفاقية («المُتحكِّم»)، ويُكمِّل التزامات الطرفَين فيما يخصّ معالجة البيانات الشخصية في إطار خدمة DNS Armor™. وبالنسبة لحسابات التسجيل الذاتي للأعمال (المنشآت الصغيرة والمتوسطة) والتعليم والمكتبات، يُقصد بـ«الاتفاقية» شروطُ الخدمة للتسجيل الذاتي المقبولة داخل الخدمة، ويُقصد بـ«المُتحكِّم» المؤسسةُ المُسمّاة عند التسجيل. وحيثما تعمل المؤسسة العميلة نفسها بصفة مُعالِج بالنيابة عن عملائها (كمزوّد خدمات مُدارة مثلاً)، تشمل الإشارات إلى المُتحكِّم المؤسسةَ العميلة بتلك الصفة، وتضمن المؤسسة العميلة أنّ تعليماتها للمُعالِج تعكس تعليمات المُتحكِّم المعني، وتعمل Secure Domains بصفتها مُعالِجاً فرعياً لها.

بتوقيع الاتفاقية، يوافق المُتحكِّم والمُعالِج على الالتزام بشروط هذا الـ DPA. وفي حال وجود أيّ تعارض بين هذا الـ DPA والاتفاقية، تكون الأولوية لهذا الـ DPA فيما يتعلّق بمعالجة البيانات الشخصية.

الملحق أ — ملحق معالجة البيانات

أ.1 التعريفات

لأغراض هذا الـ DPA، تنطبق التعريفات التالية. أمّا المصطلحات المكتوبة بأحرف استهلالية وغير المُعرَّفة هنا، فتحمل المعنى المُحدَّد لها في الاتفاقية أو في قانون حماية البيانات المنطبق.

قانون حماية البيانات المنطبق
جميع القوانين واللوائح التي تحكم معالجة البيانات الشخصية والمنطبقة على المُعالِج أو المُتحكِّم في إطار الخدمة، بما في ذلك على سبيل المثال لا الحصر: اللائحة العامة لحماية البيانات في الاتحاد الأوروبي (اللائحة 2016/679) («GDPR»)، وقانون حماية البيانات في المملكة المتحدة 2018 واللائحة UK GDPR، وقانون خصوصية المستهلك في كاليفورنيا وقانون حقوق الخصوصية في كاليفورنيا («CCPA/CPRA»)، وقانون حماية البيانات الشخصية في دولة الإمارات (المرسوم بقانون اتحادي رقم 45 لسنة 2021)، ونظام حماية البيانات الشخصية في المملكة العربية السعودية، وأيّ قانون حماية بيانات وطني أو فيدرالي أو دون وطني آخر منطبق.
المُتحكِّم
المؤسسة العميلة المحدَّدة في الاتفاقية.
البيانات الشخصية
أيّ معلومات تتعلّق بشخص طبيعي مُحدَّد أو يمكن تحديده، يُعالجها المُعالِج بالنيابة عن المُتحكِّم في إطار الخدمة.
المُعالِج
Secure Domains.
صاحب البيانات
الشخص الطبيعي المُحدَّد أو الذي يمكن تحديده والذي تتعلّق به البيانات الشخصية.
المُعالِج الفرعي
أيّ طرف ثالث يستعين به المُعالِج لمعالجة البيانات الشخصية بالنيابة عن المُتحكِّم.
انتهاك البيانات الشخصية
انتهاك أمني يؤدّي إلى الإتلاف العَرضي أو غير المشروع، أو الفقدان، أو التعديل، أو الإفصاح أو الوصول غير المُصرَّح بهما، للبيانات الشخصية.

أ.2 موضوع المعالجة ومدّتها وطبيعتها وغرضها

الموضوعتقديم خدمة DNS Armor™ من قِبَل المُعالِج إلى المُتحكِّم.
المدّةطوال مدّة الاتفاقية، إضافةً إلى مُهَل الاحتفاظ المنصوص عليها في هذا الـ DPA والقانون المنطبق.
الطبيعةاستقبال استعلامات نظام أسماء النطاقات (DNS) الصادرة عن الأجهزة المُسجَّلة من قِبَل المُتحكِّم وتقييمها وتمريرها والاستجابة لها وتسجيلها؛ ومصادقة الأجهزة المُسجَّلة؛ والإعداد الإداري لسياسة التصفية.
الغرضتطبيق سياسة المُتحكِّم لتصفية الويب والحماية من التهديدات على الأجهزة المُدارة لدى المُتحكِّم؛ وتزويد مسؤولي المُتحكِّم بقدرات التدقيق وإعداد التقارير.

أ.3 فئات أصحاب البيانات والبيانات الشخصية

انظر الملحق ب (وصف المعالجة).

أ.4 التزامات المُعالِج

يجب على المُعالِج:

  1. معالجة البيانات الشخصية فقط بناءً على تعليمات موثّقة من المُتحكِّم، بما في ذلك ما يتعلّق بنقل البيانات الشخصية إلى دولة ثالثة، ما لم يكن ملزَماً بذلك بموجب قانون حماية البيانات المنطبق الخاضع له المُعالِج؛ وفي هذه الحالة، يُخطر المُعالِج المُتحكِّم بهذا الاشتراط القانوني قبل المعالجة، ما لم يَحظر القانون ذلك الإخطارَ لأسباب مهمّة تتعلّق بالمصلحة العامة؛
  2. ضمان أنّ الأشخاص المُفوَّضين لمعالجة البيانات الشخصية قد التزموا بالسرّية أو خاضعون لالتزام قانوني مناسب بالسرّية؛
  3. تطبيق تدابير تقنية وتنظيمية ملائمة لضمان مستوى أمني يتناسب مع المخاطر، ولا سيّما تلك التدابير المنصوص عليها في الملحق ج من هذا الـ DPA؛
  4. احترام الشروط المُشار إليها في القسم أ.5 (المُعالِجون الفرعيون) عند الاستعانة بمُعالِج آخر؛
  5. مساعدة المُتحكِّم — مع مراعاة طبيعة المعالجة — بتدابير تقنية وتنظيمية مناسبة، قَدر الإمكان، في الوفاء بالتزام المُتحكِّم بالاستجابة لطلبات ممارسة حقوق أصحاب البيانات بموجب قانون حماية البيانات المنطبق؛
  6. مساعدة المُتحكِّم في ضمان الامتثال لالتزاماته بموجب قانون حماية البيانات المنطبق فيما يتعلّق بأمن المعالجة والإخطار بانتهاكات البيانات الشخصية وتقييمات أثر حماية البيانات والاستشارة المسبقة مع الجهات الإشرافية، مع مراعاة طبيعة المعالجة والمعلومات المتوفّرة لدى المُعالِج؛
  7. القيام — بناءً على اختيار المُتحكِّم — بحذف جميع البيانات الشخصية أو إعادتها إلى المُتحكِّم بعد انتهاء تقديم الخدمات المتّصلة بالمعالجة، وحذف النسخ القائمة، ما لم يشترط قانون حماية البيانات المنطبق تخزينَ البيانات الشخصية؛ و
  8. إتاحة جميع المعلومات اللازمة للمُتحكِّم لإثبات الامتثال للالتزامات المنصوص عليها في هذا الـ DPA، والسماح بعمليات التدقيق — بما فيها عمليات التفتيش — التي يُجريها المُتحكِّم أو مُدقِّق آخر يُفوِّضه المُتحكِّم، والمساهمة فيها، مع مراعاة قيود السرّية والأمن المعقولة، وذلك في كلّ حالة بالكيفية وضمن الحدود المنصوص عليها في القسم أ.9 من هذا الـ DPA؛ و
  9. العمل — بقدر انطباق CCPA/CPRA — بصفة «مزوّد خدمة» للمُتحكِّم: فلا يبيع المُعالِج البيانات الشخصية ولا يُشاركها، ولا يحتفظ بها أو يستخدمها أو يُفصح عنها لأيّ غرض غير أداء الخدمة أو ما يُجيزه CCPA/CPRA، ولا يدمجها مع معلومات شخصية واردة من مصادر أخرى إلّا بالقدر المسموح به، ويُخطر المُتحكِّم إذا لم يَعُد قادراً على الوفاء بهذه الالتزامات.

أ.5 المُعالِجون الفرعيون

يمنح المُتحكِّم بموجب هذا الـ DPA المُعالِجَ تفويضاً مكتوباً عاماً للاستعانة بمُعالِجين فرعيين لتقديم بعض مكوّنات الخدمة، رهناً بالشروط الموضّحة أدناه.

  1. يحتفظ المُعالِج بقائمة محدّثة بالمُعالِجين الفرعيين، تكون متاحة للمُتحكِّم عند الطلب وكما وردت ابتداءً في الملحق د.
  2. يُقدّم المُعالِج للمُتحكِّم إشعاراً مسبقاً بمدّة لا تقلّ عن ثلاثين (30) يوماً بأيّ إضافة أو استبدال مُزمَع لمُعالِج فرعي عبر بوّابة الإدارة أو البريد الإلكتروني، بما يُتيح للمُتحكِّم فرصة الاعتراض على هذا التغيير. وحيثما تعيَّن إضافة مُعالِج فرعي أو استبداله بإشعار أقصر مدّةً حفاظاً على أمن الخدمة أو مشروعيتها أو استمراريتها، يُقدِّم المُعالِج الإشعار في أقرب وقت ممكن عملياً بصورة معقولة، ويسري حقّ المُتحكِّم في الاعتراض بموجب هذا القسم اعتباراً من تاريخ ذلك الإشعار.
  3. يربط المُعالِج كلّ مُعالِج فرعي بعقد مكتوب يفرض التزامات لحماية البيانات تستوفي متطلبات المادة 28(4) من اللائحة العامة لحماية البيانات (GDPR) والأحكام المكافئة في قانون حماية البيانات المنطبق، بما في ذلك الالتزام بتطبيق تدابير تقنية وتنظيمية ملائمة.
  4. يظلّ المُعالِج مسؤولاً مسؤوليّةً كاملة أمام المُتحكِّم عن أداء التزامات كلّ مُعالِج فرعي.
  5. وإذا اعترض المُتحكِّم على إضافة أو استبدال مُزمَع لأسباب معقولة تتعلّق بحماية البيانات، وتعذّر على الطرفَين تسوية الاعتراض خلال ثلاثين (30) يوماً، جاز للمُتحكِّم إنهاء الخدمة المتأثّرة بإخطار كتابي.

أ.6 الإخطار بانتهاك البيانات الشخصية

يُخطر المُعالِج المُتحكِّمَ دون تأخير لا مُبرَّر له بعد علمه بانتهاك بيانات شخصية يطال البيانات الشخصية التي تُعالَج بالنيابة عن المُتحكِّم، بما يُمكِّن المُتحكِّم من الوفاء بمواعيد الإخطار الخاصة به. ويتضمّن الإخطار — بقَدر ما يكون متاحاً بشكل معقول في وقته — ما يلي:

  • وصف طبيعة انتهاك البيانات الشخصية، بما في ذلك حيثما أمكن فئاتُ أصحاب البيانات المعنيّين وعددُهم التقريبي، وفئاتُ سجلّات البيانات الشخصية المعنيّة وعددُها التقريبي؛
  • اسم وتفاصيل اتصال جهة الاتصال لحماية البيانات لدى المُعالِج أو نقطة الاتصال الأخرى التي يمكن الحصول منها على مزيد من المعلومات؛
  • وصف العواقب المحتملة لانتهاك البيانات الشخصية؛ و
  • وصف التدابير التي اتّخذها المُعالِج أو يقترح اتخاذها لمعالجة انتهاك البيانات الشخصية، بما في ذلك حيثما يكون ملائماً تدابير التخفيف من آثاره السلبية المحتملة.

يتعاون المُعالِج مع المُتحكِّم ويُقدِّم مساعدة معقولة في ما يتعلّق بالتزامات المُتحكِّم بإخطار الجهات الإشرافية وأصحاب البيانات.

أ.7 طلبات ممارسة حقوق أصحاب البيانات

يُساعد المُعالِج المُتحكِّمَ — مع مراعاة طبيعة المعالجة — بتدابير تقنية وتنظيمية مناسبة في الاستجابة لطلبات ممارسة حقوق أصحاب البيانات. وحيثما يتلقّى المُعالِج طلباً مباشرةً من صاحب بيانات بشأن بيانات شخصية تُعالَج بالنيابة عن المُتحكِّم، يُحيل المُعالِج الطلب فوراً إلى المُتحكِّم، ولا يُجيب على صاحب البيانات مباشرةً إلا بناءً على تعليمات المُتحكِّم أو بمقتضى قانون حماية البيانات المنطبق.

أ.8 النقل الدولي للبيانات

يُخزِّن المُعالِج البيانات الشخصية في المنطقة الجغرافية المخصّصة للمُتحكِّم، ولا ينقل هذا التخزين إلى منطقة أخرى دون تفويض كتابي مسبق من المُتحكِّم. أمّا الوصول عن بُعد إلى البيانات الشخصية من قِبَل موظّفي المُعالِج المُفوَّضين من دولة أخرى، حيثما كان ذلك لازماً لتشغيل الخدمة أو صيانتها أو دعمها، فهو مسموح به رهناً بآليات النقل المُبيَّنة أدناه وبضوابط الوصول الواردة في الملحق ج. وحيثما يكون هذا النقل مفوَّضاً أو مسموحاً به بموجب هذا القسم ومُتَّجهاً إلى دولة أو منظمة دولية لا تُوفِّر مستوى حماية كافياً بموجب قانون حماية البيانات المنطبق، يعمل الطرفان على تنفيذ آلية النقل الملائمة، بما في ذلك على سبيل المثال لا الحصر:

  1. البنود التعاقدية المعيارية التي اعتمدتها المفوّضية الأوروبية بموجب القرار 2021/914 (يُشار إليها بـ«EU SCCs»)، وتُدرَج بالإحالة في هذا الـ DPA وتنطبق بين الطرفَين على النحو المُبيَّن في الملحق هـ؛
  2. ملحق نقل البيانات الدولي للمملكة المتحدة الصادر عن مكتب مفوّض المعلومات (يُشار إليه بـ«UK IDTA»)، حيثما يكون منطبقاً؛ و
  3. سائر آليات النقل الأخرى التي قد تستلزمها ولايات قضائية أخرى.

أ.9 التدقيق والتفتيش

يُتيح المُعالِج للمُتحكِّم — بناءً على طلب كتابي معقول وبما لا يتجاوز مرّة واحدة في السنة الميلادية (باستثناء ما يكون مطلوباً إثر انتهاك بيانات شخصية أو من جهة إشرافية) — المعلومات اللازمة لإثبات الامتثال لهذا الـ DPA. ويُستوفى هذا الالتزام عادةً بالإجابة على استبيان أمني معقول وبتقديم الوثائق الأمنية وأيّ تقارير تقييم من أطراف ثالثة تكون بحوزة المُعالِج حينها.

وحيثما لا تكون المعلومات المُقدَّمة بموجب الفقرة السابقة كافية، أو حيثما يقتضي قانون حماية البيانات المنطبق أو جهة إشرافية إجراء تفتيش ميداني، يجوز للمُتحكِّم إجراء تدقيق على أنشطة معالجة المُعالِج في إطار هذا الـ DPA — رهناً بإخطار كتابي مسبق معقول والتزامات السرّية والقيود الأمنية، وبما لا يتجاوز مرّة واحدة في السنة الميلادية، وخلال ساعات العمل وبأسلوب لا يُعطِّل عمليات المُعالِج، وعلى نفقة المُتحكِّم.

أ.10 إعادة البيانات الشخصية أو حذفها

عند إنهاء الاتفاقية أو انتهاء مدّتها، أو بناءً على طلب كتابي من المُتحكِّم، يقوم المُعالِج — بحسب اختيار المُتحكِّم — بإعادة جميع البيانات الشخصية إلى المُتحكِّم أو حذف البيانات الشخصية الموجودة بحوزته، ويحذف النسخ القائمة، ما لم يُلزِم قانون حماية البيانات المنطبق المُعالِجَ بالاحتفاظ بهذه البيانات الشخصية. وحيثما يُطلب الحذف، ينفّذ المُعالِج عملية الحذف دون تأخير لا مُبرَّر له، ويُقدِّم تأكيداً كتابياً بالحذف عند الطلب. أمّا البيانات الشخصية المحفوظة على وسائط النسخ الاحتياطي المشفَّرة فتُحذف وفقاً لدورة تدوير النسخ الاحتياطي لدى المُعالِج، وتظلّ خلالها خاضعة للتدابير المنصوص عليها في الملحق ج.

أ.11 المسؤولية

تخضع مسؤولية كلّ طرف بموجب هذا الـ DPA لقيود واستثناءات المسؤولية المنصوص عليها في الاتفاقية.

أ.12 ترتيب الأسبقية

في حال وجود أيّ تعارض بين هذا الـ DPA والاتفاقية، تكون الأولوية لهذا الـ DPA. وفي حال وجود أيّ تعارض بين هذا الـ DPA وبين EU SCCs أو أيّ آلية نقل أخرى، تكون الأولوية لآلية النقل في حدود التعارض.

أ.13 القانون الحاكم والاختصاص القضائي

يخضع هذا الـ DPA للقانون والاختصاص القضائي المنصوص عليهما في الاتفاقية، إلا في الحالات التي يُلزم فيها قانون حماية البيانات المنطبق بقانون حاكم أو اختصاص قضائي مختلف فيما يتعلّق بحماية البيانات الشخصية.

الملحق ب — وصف المعالجة

ب.1 فئات أصحاب البيانات

تتعلّق البيانات الشخصية المُعالَجة بموجب هذا الـ DPA بالفئات التالية من أصحاب البيانات:

  • موظّفو المُتحكِّم، أو متعاقدوه، أو طلابه، أو أعضاؤه، أو سائر المستخدمين النهائيين الذين تُسجَّل أجهزتهم في الخدمة.
  • المسؤولون المُفوَّضون لدى المُتحكِّم الذين يصلون إلى بوّابة الإدارة.

ب.2 فئات البيانات الشخصية

تشمل البيانات الشخصية المُعالَجة بموجب هذا الـ DPA الفئات التالية:

  • بيانات استعلامات DNS (أسماء النطاقات التي طلبتها الأجهزة المُسجَّلة، أنواع الاستعلامات، تلميحات الموقع التقريبية، الطوابع الزمنية).
  • مُعرِّفات الأجهزة (الرقم التسلسلي للجهاز أو مُعرِّف العتاد، عنوان MAC حيثما ينطبق، عنوان IP العام والخاص، اسم المضيف، إصدار نظام التشغيل، إصدار الوكيل، حالة الاتصال).
  • اعتمادات المستأجِر (رمز التسجيل الصادر لكلّ جهاز).
  • بيانات حسابات المسؤولين (البريد الإلكتروني، تجزئة كلمة المرور، رموز المصادقة متعدّدة العوامل، مُعرِّفات الجلسات).
  • إدخالات سجلّ تدقيق المسؤولين.

ب.3 عمليات المعالجة

تخضع البيانات الشخصية الموصوفة أعلاه لعمليات المعالجة التالية:

  • الجمع من الأجهزة المُسجَّلة ومن نشاط المسؤولين على البوّابة.
  • النقل عبر قنوات مشفّرة آمنة إلى منصّة أمن DNS السحابية ومستوى التحكّم.
  • التقييم وفقاً لسياسة المُتحكِّم في التصفية والحماية من التهديدات.
  • التسجيل والتخزين في حاويات معزولة لكلّ مستأجِر داخل المنطقة الجغرافية المخصّصة للمُتحكِّم.
  • العرض لمسؤولي المُتحكِّم عبر البوّابة.
  • الحذف عند انتهاء مدّة الاحتفاظ المتعاقد عليها أو بناءً على طلب المُتحكِّم.

ب.4 وتيرة المعالجة

مستمرّة طوال مدّة الاتفاقية.

ب.5 الاحتفاظ

  • سجلّات استعلامات DNS: حسب التعاقد مع المُتحكِّم (عادةً 30 أو 60 أو 90 يوماً).
  • سجلّات تسجيل الأجهزة: طوال مدّة التسجيل، إضافةً إلى فترة تدقيق قصيرة.
  • القياسات التشغيلية المُجمَّعة وغير المُعرِّفة: حسب ما هو مطلوب لرصد مستوى الخدمة والتخطيط للسعة.

الملحق ج — التدابير الأمنية التقنية والتنظيمية

يُطبِّق المُعالِج تدابير أمنية تقنية وتنظيمية تتناسب مع المخاطر ويُحافظ عليها، مسترشداً بأطر الأمن القطاعية المعترف بها. وتشمل هذه التدابير على سبيل المثال لا الحصر:

ج.1 ضوابط الوصول

  • ضوابط وصول قائمة على الدور (RBAC) مع تزويد بالحدّ الأدنى من الامتيازات.
  • تُشترط المصادقة متعدّدة العوامل لحسابات المسؤولين على بوّابة الإدارة وللوصول الإداري التفاعلي إلى أنظمة الإنتاج. أمّا اعتمادات الخدمات غير التفاعلية فتُدار على نحو منفصل وتُحصر بالوظيفة التي تؤدّيها.
  • مراجعات للوصول وإلغاء التزويد عند تغيير الدور أو إنهاء الخدمة.

ج.2 التشفير

  • تُنقل حركة استعلامات DNS بين الجهاز ومنصّة أمن DNS عبر قناة مشفّرة يتحقّق الوكيل من هوية خادمها.
  • تُنقل حركة مستوى التحكّم بين الجهاز ونظام التسجيل باستخدام قنوات مشفّرة آمنة قياسية في القطاع.
  • تُشفَّر البيانات الشخصية في حالة السكون باستخدام التشفير من جهة الخادم الذي تُوفِّره المنصّة السحابية الأساسية، وتُحفظ بيانات كلّ مؤسسة عميلة في حاويات تخزين محصورة بذلك المستأجِر.
  • تُخزَّن اعتمادات المستأجِر على كلّ جهاز في مرفق التخزين الآمن لنظام التشغيل.

ج.3 عزل المستأجرين

  • تُحفظ بيانات كلّ مؤسسة عميلة في تخزين معزول منطقياً، ولا يُوصَل إليه إلّا ببيانات اعتماد محصورة بذلك المستأجِر.
  • صُمِّمت ضوابط الوصول لمنع أيّ وصول عبر المستأجرين من قِبَل مسؤولي العملاء أو العمليات الآلية؛ ويُطبَّق حصر النطاق بالمستأجِر في طبقة التفويض بالتطبيق، ويخضع للمراجعة والاختبار المستمرّين. أمّا الوصول الإداري الذي يشمل أكثر من مستأجِر فيقتصر على موظّفي الدعم المُفوَّضين بالحدّ الأدنى من الامتيازات ويُسجَّل.

ج.4 إقامة البيانات

  • تجري معالجة استعلامات DNS وأرشفة السجلّات داخل المنطقة الجغرافية المخصّصة لكلّ مُتحكِّم وقت التزويد. وتُستضاف المنصّة في مناطق سحابية تُشغِّلها Microsoft Azure و/أو Huawei Cloud، بحسب المنطقة التي تخدم المُتحكِّم.

ج.5 أمن الشبكة والتطبيقات

  • تقسيم الشبكة بين طبقات الواجهة العامة والتطبيقات وتخزين البيانات.
  • حمايات جدار حماية تطبيقات الويب (WAF) على نقاط النهاية العامة.
  • إدارة الثغرات مع فحص دوري ومعالجة ضمن أُطر زمنية قائمة على المخاطر.
  • اختبار أمني لسطح المنصّة المكشوف خارجياً، يُجرى على أساس قائم على المخاطر وعقب التغييرات الجوهرية على ذلك السطح.
  • عملية تطوير آمنة تشمل مراجعة الأقران لتغييرات الشيفرة والفحص الآلي لثغرات الاعتماديات.

ج.6 التسجيل والرصد

  • تسجيل مركزي للأحداث الأمنية.
  • تنبيهات على أحداث مُعرَّفة ذات صلة بالأمن والإتاحة، يراجعها فريق العمليات خلال ساعات العمل.
  • إجراءات مُعرَّفة للاستجابة للحوادث.

ج.7 أمن العاملين

  • حصر الوصول إلى أنظمة الإنتاج بالعاملين الذين يقتضيه دورهم.
  • تدريب توعوي على الأمن والخصوصية للعاملين.
  • التزامات سرّية مُضمَّنة في شروط التوظيف.

ج.8 استمرارية الأعمال

  • إجراءات للنسخ الاحتياطي والاستعادة لبيانات المنصّة.
  • الاعتماد على مزايا الجاهزية والمرونة في المناطق السحابية التي تُستضاف عليها الخدمة.

ج.9 الإشراف على المُعالِجين الفرعيين

  • بذل العناية الواجبة على المُعالِجين الفرعيين قبل الاستعانة بهم.
  • شروط معالجة بيانات مكتوبة تستوفي متطلبات المادة 28(4) من اللائحة العامة لحماية البيانات (GDPR) والأحكام المكافئة في قانون حماية البيانات المنطبق.
  • مراجعة كلّ مُعالِج فرعي عند الاستعانة به ثمّ على أساس قائم على المخاطر، بما يشمل أيّ تقارير ضمان مستقلّة أو شهادات يُتيحها المُعالِج الفرعي.

الملحق د — قائمة المُعالِجين الفرعيين

تُنشر القائمة الحالية للمُعالِجين الفرعيين على secure-domains.org/subprocessors وتُحدَّث كلّما تغيّرت. وفي تاريخ هذا الـ DPA، فإنّ فئات المُعالِجين الفرعيين هي:

  • مزوّدو البنية التحتية السحابية (المناطق السحابية الإقليمية المستخدَمة لاستضافة منصّة أمن DNS وتخزين السجلّات في الجغرافيا المخصّصة للمُتحكِّم).
  • أدوات البريد الإلكتروني ودعم العملاء (مقصورة على اتصالات المسؤولين والدعم؛ ولا تُستخدم لمعالجة بيانات استعلامات DNS للمستخدمين النهائيين).
  • معالجة المدفوعات (مقصورة على بيانات الفوترة لحسابات التسجيل الذاتي؛ ولا تُشارَك أيّ بيانات استعلامات DNS).

تتوفّر للمُتحكِّمين، عند الطلب وعلى الرابط أعلاه، قائمةٌ حالية مُسمّاة تتضمّن الاسم القانوني، ودولة التأسيس، ونشاط المعالجة لكلّ مُعالِج فرعي. ولا يُعدّ مزوّدو مصادر معلومات التهديدات المرخّصون مُعالِجين فرعيين: إذ تتدفّق المعلومات في اتجاه واحد إلى داخل المنصّة ولا يتلقّون أيّ بيانات شخصية. وهم مُفصَح عنهم على الرابط أعلاه توخّياً للشفافية.

الملحق هـ — البنود التعاقدية المعيارية (النقل عبر الحدود)

حيثما ينقل المُعالِج البيانات الشخصية خارج المنطقة الاقتصادية الأوروبية، أو المملكة المتحدة، أو ولاية قضائية أخرى يستلزم قانون حماية البيانات المنطبق فيها ضماناتٍ إضافية، يُدرِج الطرفان بموجب هذا الـ DPA بالإحالة ما يلي:

  1. بالنسبة للنقل من المنطقة الاقتصادية الأوروبية: الوحدة الثانية (مُتحكِّم إلى مُعالِج) من البنود التعاقدية المعيارية التي اعتمدتها المفوّضية الأوروبية في القرار التنفيذي (EU) 2021/914 المؤرَّخ 4 يونيو 2021 («EU SCCs»).
  2. بالنسبة للنقل من المنطقة الاقتصادية الأوروبية حيثما يعمل المُتحكِّم بصفة مُعالِج بالنيابة عن عملائه (كمزوّد خدمات مُدارة مثلاً): الوحدة الثالثة (مُعالِج إلى مُعالِج) من EU SCCs، وتنطبق بالشروط ذاتها مع ما يلزم من تعديل.
  3. بالنسبة للنقل من المملكة المتحدة: ملحق نقل البيانات الدولي على البنود التعاقدية المعيارية للمفوّضية الأوروبية، الإصدار B1.0، الصادر عن مكتب مفوّض المعلومات والمعروض على البرلمان في 2 فبراير 2022 («UK IDTA»).

يتّفق الطرفان على ما يلي:

  • المُتحكِّم هو «مُصدِّر البيانات» والمُعالِج هو «مُستورِد البيانات» بموجب EU SCCs وUK IDTA.
  • في البند 7 من EU SCCs (بند الالتحاق)، لا تُدرَج الصيغة الاختيارية.
  • في البند 9 من EU SCCs (الاستعانة بمُعالِجين فرعيين)، ينطبق الخيار 2 (التفويض الكتابي العام)، مع إشعار مدّته ثلاثون (30) يوماً كما هو محدَّد في القسم أ.5 من هذا الـ DPA.
  • في البند 11 من EU SCCs (الانتصاف)، لا تُدرَج الصيغة الاختيارية للحلّ المستقلّ للنزاعات.
  • في البند 17 من EU SCCs (القانون الحاكم)، تخضع البنود لقانون أيرلندا.
  • في البند 18 من EU SCCs (اختيار المنبر والاختصاص)، تُحسم النزاعات الناشئة عن البنود أمام محاكم أيرلندا.
  • يُستكمَل الملحق I.أ من EU SCCs بالإحالة إلى الاتفاقية والملحق ب من هذا الـ DPA.
  • يُستكمَل الملحق I.ب من EU SCCs بالإحالة إلى الملحق ب من هذا الـ DPA.
  • يُستكمَل الملحق II من EU SCCs بالإحالة إلى الملحق ج من هذا الـ DPA.
  • يُستكمَل الملحق III من EU SCCs بالإحالة إلى الملحق د من هذا الـ DPA.
  • وبالنسبة لـ UK IDTA، تُستكمَل الجداول من 1 إلى 3 بالإحالة إلى الاتفاقية والملاحق ب وج ود من هذا الـ DPA، ويجوز لأيّ من الطرفَين إنهاء UK IDTA على النحو المُبيَّن في القسم 19 منه.

بالنسبة للنقل من ولايات قضائية أخرى، ينفّذ الطرفان أدوات النقل الإضافية التي يستلزمها قانون حماية البيانات المنطبق.

إشعارات قانونية

DNS Armor™ علامة تجارية مسجَّلة لـ Secure Domains، مسجَّلة لدى وزارة الاقتصاد في دولة الإمارات العربية المتحدة، دبي. وتعود جميع العلامات التجارية الأخرى المُشار إليها في هذا المستند إلى مالكيها المعنيّين.

© 2026 Secure Domains. جميع الحقوق محفوظة.

تصنيف المستند
عام
مالك المستند
الشؤون القانونية والامتثال، Secure Domains، دبي، الإمارات العربية المتحدة
إصدار المستند
1.2
تاريخ النفاذ
1 مايو 2026
آخر تحديث
28 يوليو 2026