تُقدَّم هذه الترجمة للتيسير فقط. وفي حال وجود اختلاف بينها وبين النسخة الإنجليزية، تسود النسخة الإنجليزية. اقرأوا النسخة الإنجليزية
1. الأدوار: من يتحكم في ماذا
العميل هو دائمًا المسؤول عن معالجة البيانات التشغيلية التي تُعالَج في تثبيت AtlasEye الخاص به.
الاستضافة الذاتية: يثبّت العميل AtlasEye على بنية تحتية تخضع لسيطرته. ولا تستضيف cdnCore تلك البيانات ولا تنسخها ولا تتلقاها. ولا تعمل cdnCore بصفة معالِج إلا عندما يكلّفها العميل بأعمال دعم أو ترحيل تتطلب وصولًا، يمنحه العميل ويحدد نطاقه ومدته.
بإدارة cdnCore: تعمل cdnCore بصفة معالِج. فهي تشغّل للعميل نسخة مخصّصة على بنيتها التحتية في البرتغال، متصلة بشبكة العميل عبر VPN من موقع إلى موقع، بموجب اتفاقية معالجة البيانات.
تُعد cdnCore مسؤولة عن المعالجة بصفة مستقلة فيما يخص زوار الموقع الإلكتروني، وطلبات التجربة، وجهات الاتصال التجارية، وإدارة الحسابات.
2. حقوق أصحاب البيانات وكيفية ممارستها
تُوجَّه الطلبات المتعلقة بالبيانات التي تحتفظ بها cdnCore بصفتها مسؤولة عن المعالجة إلى [email protected]. ونُقرّ باستلامها فور وصولها ونرد خلال شهر واحد.
يجب توجيه الطلبات المتعلقة بالبيانات المحفوظة داخل تثبيت أحد العملاء إلى ذلك العميل، بصفته المسؤول عن المعالجة. وإذا وصلنا مثل هذا الطلب، نحيله إلى العميل أو نُعلم مقدّم الطلب بالجهة التي ينبغي التواصل معها، ونساعد العميل بصفتنا معالِجًا حيثما ينطبق النموذج المُدار.
- الوصول — نسخة من البيانات الشخصية والمعلومات التي تقتضيها المادة 15.
- التصحيح — تصحيح البيانات غير الدقيقة أو غير المكتملة.
- المحو — الحذف عند توفر أحد الأسباب الواردة في المادة 17.
- التقييد — إيقاف المعالجة مؤقتًا ريثما يُحسم نزاع ما.
- قابلية النقل — نسخة منظّمة وقابلة للقراءة آليًا حيثما تنطبق المادة 20.
- الاعتراض — على المعالجة القائمة على المصالح المشروعة، بما في ذلك التنميط.
- سحب الموافقة — في أي وقت، دون المساس بالمعالجة التي تمت بالفعل.
3. التدابير الأمنية
التدابير المطبّقة على أنظمة cdnCore الخاصة وعلى البرنامج الذي نوفّره:
- التشفير أثناء النقل لجميع خدمات المنتج والخدمات المؤسسية؛ والتشفير أثناء التخزين للسجلات التي تحتفظ بها cdnCore.
- التحكم في الوصول القائم على الأدوار وفق مبدأ الحد الأدنى من الصلاحيات، وحساب محدّد بالاسم لكل مشغّل.
- المصادقة متعددة العوامل للوصول الإداري.
- تسجيل تدقيق للإجراءات الإدارية، يُحتفظ به ويمكن مراجعته.
- فصل بيئات التطوير والاختبار التمهيدي والإنتاج.
- إدارة الثغرات وفحص التبعيات ضمن مسار الإصدار.
- استجابة موثّقة للحوادث بأدوار ومسارات تصعيد محددة.
- تعهدات السرية للموظفين وتدريب دوري على حماية البيانات.
إذا كانت حالة الشهادات أو ملخص اختبار اختراق حديث ذا صلة بتقييمكم الخاص، فاطلبوا الوضع الحالي عبر [email protected].
4. الاحتفاظ بالبيانات
داخل التثبيت، يهيّئ العميل مدد الاحتفاظ. ويوفّر AtlasEye إعدادات احتفاظ للمقاييس والنسخ الاحتياطية و syslog وسجلات التدقيق، بحيث يمكن حذف البيانات التشغيلية تدريجيًا وفقًا لسياسة العميل.
بالنسبة إلى البيانات التي تحتفظ بها cdnCore بصفتها مسؤولة عن المعالجة، يسري الجدول المحدد في سياسة الخصوصية: 24 شهرًا للاستفسارات وطلبات التجربة، و10 سنوات للعقود والفواتير، و3 سنوات لسجلات الدعم، و6 أشهر لسجلات الخادم.
عند انتهاء عقد النموذج المُدار، تُعاد بيانات النسخة أو تُحذف بناءً على الطلب خلال 30 يومًا، بما في ذلك النسخ الاحتياطية بمجرد خروجها من دورتها المعتادة.
5. اتفاقية معالجة البيانات
يحصل عملاء النموذج المُدار، والعملاء الذين يكلّفون cdnCore بأعمال تتطلب الوصول إلى بياناتهم، على اتفاقية لمعالجة البيانات بموجب المادة 28. وتحدد الاتفاقية موضوع المعالجة ومدتها وطبيعتها والغرض منها، وفئات البيانات وأصحاب البيانات، والتزامات الطرفين.
تغطي اتفاقية معالجة البيانات (DPA) التعليمات، والسرية، والأمن، والمعالجة من الباطن والتفويض المسبق، والمساعدة في حقوق أصحاب البيانات وتقييمات الأثر، والإخطار بالانتهاكات، وحقوق التدقيق، وحذف البيانات أو إعادتها عند انتهاء التعاقد.
اطلبوا نسخة عبر [email protected].
6. المعالجون الفرعيون
السجل الحالي — المزوّد والغرض والموقع وآلية النقل — متاح عبر [email protected]. ويغطي النموذج المُدار ومعالجة cdnCore الخاصة للموقع الإلكتروني والاتصالات وإدارة الأعمال.
يُخطَر العملاء الخاضعون لاتفاقية معالجة البيانات كتابيًا قبل 30 يومًا على الأقل من الاستعانة بمعالِج فرعي جديد، ويجوز لهم الاعتراض لأسباب معقولة تتعلق بحماية البيانات.
مزوّد النماذج الذي يربطه العميل لميزات الذكاء الاصطناعي يختاره العميل ويتعاقد معه؛ وهو ليس معالِجًا فرعيًا لـ cdnCore.
7. عمليات النقل الدولية
تجري معالجة cdnCore داخل المنطقة الاقتصادية الأوروبية، وتُستضاف النسخ المُدارة في البرتغال. وعندما يتعذر تجنب النقل خارج المنطقة الاقتصادية الأوروبية، يستند النقل إلى قرار كفاية أو إلى البنود التعاقدية القياسية مع تقييم موثّق لأثر النقل.
8. انتهاك البيانات الشخصية
تُخطر cdnCore العملاء المتأثرين دون تأخير غير مبرر بعد علمها بانتهاك يطال بياناتهم، وتُبلغ CNPD خلال 72 ساعة حيثما تقتضي اللائحة ذلك.
في تثبيت الاستضافة الذاتية، يكتشف العميل الانتهاكات في بيئته الخاصة ويُبلغ عنها. وقد صُمّمت التنبيهات والجدول الزمني للحوادث وسجل التدقيق في AtlasEye لدعم هذا الواجب.
9. NIS2 والممارسة التشغيلية
يدعم AtlasEye الرؤية والتسجيل والتنبيه وسير عمل الحوادث بما يتوافق مع متطلبات NIS2. وهو أداة تساعد المؤسسة على الوفاء بالتزاماتها؛ ولا يشهد بالامتثال، ولا تُصدر cdnCore أي شهادة من هذا القبيل نيابة عن أي عميل.
10. السلطة الإشرافية
Comissão Nacional de Proteção de Dados (CNPD؛ اللجنة الوطنية البرتغالية لحماية البيانات) — Av. D. Carlos I, 134, 1.º, 1200-651 Lisboa, Portugal.