قانوني
اتفاقية معالجة البيانات
الشروط القياسية للمادة 28 من اللائحة العامة لحماية البيانات عندما تعالج NINAWA البيانات نيابةً عن العميل.
آخر تحديث: 10 يوليو 20261. الأدوار والتعليمات
يكون العميل مسؤول المعالجة وتكون NINAWA معالج البيانات فيما يخص البيانات المستخدمة حصراً لتقديم الخدمة المتفق عليها. لا تتصرف NINAWA إلا وفق تعليمات موثقة، ما لم يفرض قانون الاتحاد الأوروبي أو القانون البلجيكي خلاف ذلك.
2. تفاصيل المعالجة
يوضح العرض أو ملحق المشروع موضوع المعالجة ومدتها وغرضها وفئات البيانات وأصحابها. تشمل البيانات المعتادة معلومات التواصل والطلبات والحجوزات أو الحسابات.
3. السرية والأمان
يلتزم الأشخاص المخولون بالسرية. تطبق NINAWA ضوابط متناسبة تشمل الاتصال المشفر وتقييد الوصول والتحديثات والنسخ الاحتياطية وحماية الجلسة وإجراءات الحوادث.
4. المعالجون الفرعيون
يمنح العميل تفويضاً عاماً للمزودين الضروريين للاستضافة والبريد والمراقبة والبنية التحتية. تفرض NINAWA عليهم التزامات مماثلة وتبلغ العميل بالتغييرات الجوهرية.
5. المساعدة
تقدم NINAWA مساعدة معقولة في طلبات أصحاب البيانات والأمان وتقييم الخروقات وتقييمات الأثر والتشاور مع الجهات الرقابية، بحسب طبيعة الخدمة والمعلومات المتاحة.
6. خروقات البيانات
تبلغ NINAWA العميل دون تأخير غير مبرر بعد علمها بخروقات تمس بياناته، وتوفر المعلومات المتاحة اللازمة للتقييم والإبلاغ.
7. الإرجاع والحذف
عند انتهاء الخدمة تُعاد بيانات العميل أو تُحذف وفق تعليماته، إلا إذا تطلب القانون الاحتفاظ بها. تنتهي النسخ الاحتياطية المعزولة ضمن دورتها المعتادة.
8. التدقيق
توفر NINAWA المعلومات اللازمة بشكل معقول لإثبات الالتزام بالمادة 28 وتدعم عمليات تدقيق متناسبة تخضع للسرية والأمان والإشعار المعقول.
9. النقل والأولوية
يتطلب النقل خارج المنطقة الاقتصادية الأوروبية ضماناً قانونياً. إذا تعارضت هذه الاتفاقية مع الاتفاق الرئيسي بشأن حماية البيانات، تكون الأولوية لهذه الاتفاقية.