الرئيسية / المعلومات القانونية / اتفاقية معالجة البيانات (DPA) الخاصة بـ LiKE

اتفاقية معالجة البيانات (DPA) الخاصة بـ LiKE

الإصدار 1.3 · تاريخ النفاذ: 9 يوليو 2026 · آخر تحديث: 9 يوليو 2026

النسخة المرجعية. هذا النص الإنجليزي هو النسخة الوحيدة الملزِمة قانونًا والمرجعية من اتفاقية DPA. وأي ترجمة إلى لغة أخرى تُقدَّم للتيسير ولأغراض إعلامية فقط؛ وفي حال أي اختلاف أو غموض أو نزاع، يُعتدّ بالنسخة الإنجليزية، وهي النص الوحيد الملزِم قانونًا.

تشكّل اتفاقية معالجة البيانات هذه («DPA») جزءًا من اتفاقية استخدام LiKE بين العميل المحدَّد في الحساب المعني («العميل»، «المتحكم في المعالجة») وشركة Lynkora DOO Beograd، Kneza Miloša 15، 11000 بلغراد، جمهورية صربيا (رقم التسجيل التجاري MB 22195689، الرقم الضريبي PIB 115706177) («Lynkora»، «المعالِج»)، وتنطبق حيثما تعالج Lynkora البيانات الشخصية بالنيابة عن العميل.

1. الموضوع والمدة والطبيعة والغرض

معالجة البيانات الشخصية الواردة في محتوى قاعدة معرفة العميل وحسابات المستخدمين وبيانات الخدمة ذات الصلة، بغرض تقديم خدمة LiKE، طوال مدة الاشتراك مضافًا إليها مدد الاسترجاع والحذف المحددة في اتفاقية الاستخدام.

2. فئات البيانات وأصحاب البيانات

  • أصحاب البيانات: مستخدمو العميل؛ الأشخاص المشار إليهم في محتوى العميل (الموظفون والعملاء والشركاء — حسبما يحدده العميل).
  • فئات البيانات: بيانات الحساب (الاسم، البريد الإلكتروني، الدور)؛ أي بيانات شخصية يضمّنها العميل في المحتوى والملفات المرفوعة (بما في ذلك الصوت، حيثما تُتاح ميزات التفريغ). الفئات الخاصة: غير مقصودة؛ ولا يجوز للعميل رفعها دون أساس قانوني، وهو المسؤول وحده عن تحديد ما إذا كان يجوز رفع بيانات الفئات الخاصة وعلى أي أساس قانوني (الاستخدام المقبول بموجب ToS)؛ ولا تفحص Lynkora المحتوى.

3. تعليمات المتحكم في المعالجة

تعالج Lynkora البيانات الشخصية فقط بناءً على تعليمات موثَّقة من العميل، بما في ذلك فيما يتعلق بعمليات النقل الدولية، ما لم يقتضِ ذلك قانون الاتحاد الأوروبي/دولة عضو/صربيا (وفي هذه الحالة تُعلم Lynkora العميل ما لم يكن ذلك محظورًا قانونًا). وتشكّل اتفاقية الاستخدام وهذه الاتفاقية واستخدام العميل لإعدادات الخدمة مجمل التعليمات. وتُعلم Lynkora العميل إذا رأت أن تعليمة ما تنتهك GDPR. واستثناءً من مبدأ التصرف بناءً على تعليمات العميل وحدها، فيما يتعلق بالمحتوى الذي جعله العميل عامًا (قاعدة المعرفة العامة، الأداة (widget)، التكاملات، إجابات الذكاء الاصطناعي العامة)، يجوز لـ Lynkora أن تقيّد أو تعطّل أو تزيل الوصول تفاعليًا إلى مادة تعتقد على نحو معقول أنها غير قانونية أو مخالِفة لاتفاقية الاستخدام — بناءً على شكوى مسبَّبة أو إخطار من صاحب حق أو أمر من جهة مختصة (notice-and-action) — مع إخطار العميل حيثما كان ذلك عمليًا، بما يتفق مع اتفاقية الاستخدام. ولا يجعل ذلك Lynkora متحكمًا في معالجة ذلك المحتوى.

4. السرية

يخضع الأشخاص المخوَّلون بمعالجة البيانات الشخصية لالتزامات السرية (تعاقدية أو قانونية).

5. الأمن (المادة 32)

تنفّذ Lynkora التدابير التقنية والتنظيمية الموصوفة في الملحق II (TOM). ويجوز لـ Lynkora تحديث التدابير شريطة ألا يُخفَّض مستوى الحماية على نحو جوهري.

6. المعالِجون من الباطن

  • يمنح العميل إذنًا كتابيًا عامًا للمعالِجين من الباطن المدرَجين في الملحق III (المنشورين في جدول المعالِجين من الباطن بسياسة الخصوصية / صفحة مخصصة). ويُمنح هذا الإذن في شكل إلكتروني عبر قبول العميل لاتفاقية الاستخدام بالنقر (click-through) (مسجَّلًا مع الإصدار والطابع الزمني)؛ ولا يُشترط توقيع بخط اليد — انظروا «الشكل والقبول» أدناه (المادة 28(9) من GDPR).
  • تُخطر Lynkora العميل قبل 30 يومًا على الأقل من إضافة معالِجين من الباطن أو استبدالهم (بالبريد الإلكتروني أو داخل التطبيق). ويجوز للعميل الاعتراض لأسباب معقولة تتعلق بحماية البيانات؛ وإذا لم يُحلّ الأمر، جاز للعميل إنهاء الخدمات المتأثرة وتصدير البيانات.
  • تفرض Lynkora على المعالِجين من الباطن التزامات مكافئة بحماية البيانات وتظل مسؤولة عن أدائهم.

7. المساعدة في حقوق أصحاب البيانات

مع مراعاة طبيعة المعالجة، تساعد Lynkora العميل عبر وظائف التصدير والتصحيح والحذف المدمجة، وبإحالة أي طلب من صاحب بيانات يُتلقّى مباشرةً إلى العميل دون تأخير لا مبرر له (لا تجيب Lynkora في الموضوع — انظروا إجراء DSR). وحيثما يكون طلب العميل للمساعدة غير مؤسَّس بشكل ظاهر أو مفرطًا، لا سيما بسبب طابعه المتكرر، جاز لـ Lynkora فرض رسم معقول يعكس التكاليف الإدارية، أو رفض الاستجابة للطلب.

8. خرق البيانات الشخصية

تُخطر Lynkora العميل دون تأخير لا مبرر له بعد علمها بخرق للبيانات الشخصية يؤثر في بيانات العميل، مع المعلومات المطلوبة بموجب المادة 33(3) (على مراحل عند الاقتضاء)، وتتعاون على نحو معقول مع التزامات الإخطار الخاصة بالعميل. ويجوز الاتفاق على مُهَل إخطار محددة، عند الاقتضاء، في Order Form أو في اتفاقية enterprise المنطبقة.

9. المساعدة في تقييم الأثر والتشاور المسبق

تقدّم Lynkora مساعدة معقولة، باستخدام الوثائق المتاحة لها على نحو معقول (بما في ذلك هذه الاتفاقية والتدابير TOM)، لتقييمات أثر حماية البيانات والمشاورات المسبقة الخاصة بالعميل والمتعلقة بالخدمة.

10. الحذف والإعادة

عند الإنهاء، يجوز للعميل تصدير البيانات الشخصية خلال مدة الاسترجاع المحددة في اتفاقية الاستخدام، وهي المصدر الوحيد للحقيقة بشأن مدتها. وتلك المدة هي: 30 يومًا على الأقل عند الإنهاء العادي أو خفض الخطة؛ و60 يومًا أثناء المرحلة التجريبية؛ و60 يومًا حيثما يرفض العميل تغييرات جوهرية في اتفاقية الاستخدام؛ و60 يومًا على الأقل للتبديل بموجب Data Act الأوروبي (اللائحة (الاتحاد الأوروبي) 2023/2854)، حيثما ينطبق. وبعد انتهاء تقديم الخدمات وانقضاء مدة الاسترجاع المنطبقة، تقوم Lynkora، بحسب اختيار المتحكم في المعالجة، بحذف البيانات الشخصية أو إعادتها، ثم تحذف النسخ الموجودة ما لم يقتضِ القانون تخزينًا إضافيًا. ويتاح التصدير الذاتي خلال مدة الاسترجاع؛ وعند الطلب، تُعاد البيانات بتنسيق قابل للقراءة آليًا. وتُحذف النسخ الاحتياطية وفق دورة تناوب النسخ الاحتياطية. وتتاح شهادة حذف عند الطلب.

11. حقوق التدقيق

تتيح Lynkora المعلومات اللازمة على نحو معقول لإثبات الامتثال (الوثائق، الملخصات الأمنية، شهادات الغير عند توفرها). التدقيقات/التفتيشات: بحد أقصى مرة واحدة كل 12 شهرًا، بإشعار 30 يومًا، خلال ساعات العمل، دون وصول إلى بيانات عملاء آخرين، على نفقة العميل؛ عن بُعد/على أساس الوثائق أولًا. أما المساعدة والمعلومات المقدَّمة بما يتجاوز ثماني (8) ساعات في السنة التقويمية — بما في ذلك الردود على استبيانات الأمن (security questionnaires)، وتقييمات المورّدين، أو طلبات العناية الواجبة (due diligence) التي تتجاوز وثائق Lynkora القياسية — فيجوز تحصيلها وفق أسعار Lynkora القياسية السارية آنذاك.

12. عمليات النقل الدولية

  • العميل (الاتحاد الأوروبي) → Lynkora (صربيا): تُدمَج بالإحالة البنود التعاقدية القياسية المعتمَدة بقرار التنفيذ (الاتحاد الأوروبي) 2021/914 الصادر عن المفوضية بتاريخ 4 يونيو 2021 (SCC)، الوحدة 2؛ وتقييم صربيا في TIA.
  • Lynkora → المعالِجون من الباطن في الولايات المتحدة: لأن البيانات تُصدَّر من صربيا (لا من الاتحاد الأوروبي)، فإن الوحدة 3 من SCC هي أداة النقل الأساسية لكل معالِج من الباطن في الولايات المتحدة (OpenAI — SCC فقط، غير معتمَد في DPF؛ Resend — SCC الوحدة 3، وهو إضافةً إلى ذلك معتمَد في EU-US DPF كضمان تكميلي). ويُحتفَظ بـ TIA؛ ويُدرِج الملحق III الآلية لكل معالِج من الباطن.

وبصفتها كيانًا قانونيًا صربيًا، تخضع Lynkora أيضًا للقانون الصربي لحماية البيانات الشخصية (ZZPL)؛ وتستند عمليات النقل من صربيا إلى المادة 64 من ZZPL (الضمانات المناسبة / SCC). والجهة المختصة هي Commissioner for Information of Public Importance and Personal Data Protection (Poverenik).

وتشكّل ملاحق هذه الاتفاقية — الملحق I (تفاصيل المعالجة)، والملحق II (TOM)، والملحق III (المعالِجون من الباطن) — في الوقت ذاته الملاحق المقابلة لبنود SCC المدمَجة. وتنتج هوية الأطراف وموافقتهم على SCC من قبول العميل لاتفاقية الاستخدام (انظروا «الشكل والقبول»).

13. المسؤولية والأسبقية

تخضع المسؤولية بموجب هذه الاتفاقية لحدود اتفاقية الاستخدام (بما في ذلك حدود اليورو والاستثناءات)، إلا حيثما ينص القانون الآمر لحماية البيانات على خلاف ذلك. وفي حال التعارض في مسائل حماية البيانات، تسود هذه الاتفاقية على اتفاقية الاستخدام. وفي حال التعارض بين SCC وهذه الاتفاقية، تسود SCC. وتُسوَّى المنازعات بموجب هذه الاتفاقية وفق أحكام تسوية المنازعات في اتفاقية الاستخدام، إلا حيثما ينص القانون الآمر لحماية البيانات على خلاف ذلك (بما في ذلك الحقوق القانونية الخاصة بأصحاب البيانات، التي لا تتأثر بهذه الاتفاقية). وحُرِّرت هذه الاتفاقية بالإنجليزية، وهي النص الوحيد الملزِم قانونًا والمرجعي؛ وأي ترجمة تُقدَّم للتيسير ولأغراض إعلامية فقط، وفي حال أي اختلاف تسود النسخة الإنجليزية. وتُفسَّر المصطلحات الفنية لحماية البيانات (مثل المتحكم في المعالجة، المعالِج، المعالِج من الباطن، التدابير التقنية والتنظيمية) وفقًا لـ GDPR.

ضمان العميل وتعويضه. يضمن العميل أنه يمتلك جميع الحقوق والموافقات والأسس القانونية اللازمة للبيانات الشخصية التي يقدّمها إلى الخدمة أو يوعز إلى Lynkora بمعالجتها عبر الخدمة، وأن تعليماته ومحتواه تمتثل للقانون المعمول به. ويعوّض العميل Lynkora عن مطالبات الغير وإجراءات الجهات الرقابية بالقدر الذي تنشأ فيه عن تعليمات العميل غير القانونية أو محتواه غير القانوني أو إخلال العميل بقوانين حماية البيانات المعمول بها، بما يتفق مع أحكام التعويض والمسؤولية في اتفاقية الاستخدام ورهنًا بها.

الشكل والقبول. تشمل الإشارات في هذه الاتفاقية إلى «كتابةً» أو «مكتوب» أو «إذن» أو «توقيع» الشكل الإلكتروني، بما يتفق مع المادة 28(9) من GDPR؛ ولا يُشترط توقيع بخط اليد. وتشكّل هذه الاتفاقية جزءًا من اتفاقية الاستخدام؛ وتُبرَم، ويُمنح إذن العميل الكتابي العام للمعالِجين من الباطن بموجب قسم «المعالِجون من الباطن»، عبر قبول العميل الإلكتروني لاتفاقية الاستخدام (click-through)، الذي تسجّله Lynkora مع إصدار المستند والطابع الزمني.

14. الإخطارات

تُرسَل الإخطارات والطلبات بموجب هذه الاتفاقية (اعتراضات على المعالِجين من الباطن، طلبات التدقيق، شهادة الحذف) إلى [email protected].

الملحق I — تفاصيل المعالجة

يصف هذا الملحق المعالجة التي تنفّذها Lynkora بصفتها معالِجًا بالنيابة عن المتحكم في المعالجة. أما المعالجة التي تتصرف فيها Lynkora بصفتها متحكمًا مستقلًا (مثل بيانات الحساب والفوترة والتسويق) فموصوفة في سياسة الخصوصية وخارجة عن نطاق هذه الاتفاقية.

| البند | التفاصيل |
|---|---|
| فئات أصحاب البيانات | المستخدمون المخوَّلون للمتحكم في المعالجة؛ الأشخاص المشار إليهم في محتوى المتحكم (مثل موظفي المتحكم وعملائه وشركائه)؛ زوّار قواعد المعرفة العامة والأداة (widget) الخاصة بالمتحكم. |
| فئات البيانات الشخصية | بيانات حسابات مستخدمي المتحكم (البريد الإلكتروني، الاسم المعروض، الدور، تفضيلات اللغة)؛ أي بيانات شخصية يضمّنها المتحكم في محتوى قاعدة المعرفة والملفات المرفوعة (المقالات والوسائط والصوت حيثما تُستخدَم ميزات التفريغ)؛ بيانات الاستخدام المولَّدة في الخدمة (نص استعلام البحث، معرّف المستخدم، فِقَر المحتوى ذات الصلة)؛ معرّفات التكامل (مثل معرّفات Telegram/Slack، معرّفات موضوع SSO؛ رموز التكامل مخزَّنة مشفَّرة). |
| الفئات الخاصة من البيانات | غير مقصودة. لا يجوز للمتحكم رفع بيانات الفئات الخاصة دون أساس قانوني، وهو المسؤول وحده عن تحديد ما إذا كان يجوز رفعها وعلى أي أساس (اتفاقية الاستخدام، الاستخدام المقبول)؛ ولا تفحص Lynkora المحتوى. |
| طبيعة المعالجة وغرضها | تقديم خدمة إدارة المعرفة LiKE بناءً على تعليمات موثَّقة من المتحكم: التخزين، واستخراج النص، والفهرسة والتضمين، والبحث الدلالي والإجابات المولَّدة بالذكاء الاصطناعي، والتعاون، والتكاملات. |
| مدة المعالجة | طوال مدة الاشتراك، مضافًا إليها مدد الاسترجاع والحذف المحددة في اتفاقية الاستخدام (انظروا §10). |
| تواتر المعالجة | مستمر، طوال مدة تقديم الخدمة. |
| المعالِجون من الباطن | كما هو مدرَج في الملحق III. |

الملحق II — TOM (التدابير التقنية والتنظيمية)

  1. التشفير: TLS 1.2+ أثناء النقل؛ نسخ احتياطية مشفَّرة (WAL-G)؛ الأسرار في مدير أسرار مخصَّص (BWS).
  2. عزل المستأجرين: ترشيح إلزامي للاستعلامات بحسب المستأجر على مستوى التطبيق؛ اختبارات الوصول بين المستأجرين في CI.
  3. التحكم في الوصول: الوصول إلى الإنتاج بمفتاح SSH فقط؛ وصول إداري قائم على الأدوار (owner/support)؛ إجراءات المسؤولين مسجَّلة للتدقيق (AdminAuditLog).
  4. البنية التحتية: مراكز بيانات في الاتحاد الأوروبي (OVHcloud فرانكفورت — التطبيق؛ غرافلين — قاعدة البيانات)؛ قاعدة البيانات على مضيف معزول، قائمة سماح IP، TLS 1.3.
  5. المراقبة: تسجيل من جانب الخادم مع تنقيح الأسرار/البيانات الشخصية (redact_secrets)؛ تسجيل الأحداث الأمنية. ومراقبة الأخطاء الخارجية (Sentry) مهيَّأة للعمل بـ send_default_pii=False وخُطّاف تنقيح before_send، لكنها غير مُفعَّلة حاليًا في الإنتاج (انظروا الملحق III).
  6. تقليل البيانات: يتلقى مزوِّدو الذكاء الاصطناعي فقط فِقَر المحتوى ذات الصلة؛ تنقيح البيانات الشخصية في السجلات؛ حدود الاحتفاظ بالسجلات وفق Retention Schedule.
  7. المرونة: نسخ احتياطية يومية، استعادة إلى نقطة زمنية؛ إجراء للاستجابة للحوادث مع سير عمل للإخطار بالخرق.
  8. الموظفون: التزامات السرية؛ الوصول بمبدأ الحد الأدنى من الامتيازات.

الملحق III — المعالِجون من الباطن المصرَّح بهم

| المعالِج من الباطن | الدور | الموقع | آلية النقل |
|---|---|---|---|
| OVHcloud | البنية التحتية، التخزين | الاتحاد الأوروبي (DE/FR) | داخل المنطقة الاقتصادية الأوروبية |
| OpenAI, L.L.C. | واجهة LLM البرمجية | US | SCC الوحدة 3 (غير معتمَد في DPF) |
| Resend | البريد الإلكتروني المعامَلاتي | US | SCC الوحدة 3 (أساسي — التصدير من صربيا)؛ ومعتمَد إضافةً إلى ذلك في EU-US DPF (بما في ذلك امتداد المملكة المتحدة) |

يُحتفَظ بحالة الاعتماد وآلية النقل لكل معالِج من الباطن محدَّثةً في صفحة المعالِجين من الباطن المشار إليها في سياسة الخصوصية؛ وتلك الصفحة هي المصدر المؤرَّخ ذو الحجية.

Merchant of Record — ليس معالِجًا من الباطن. مزوِّد الدفع الخارجي الذي يتصرف بصفته Merchant of Record هو متحكم مستقل في المعالجة فيما يتعلق ببيانات الدفع والفوترة والضرائب: فهو يحدد أغراض ووسائل معالجة البطاقات، وحساب ضريبة القيمة المضافة/GST وتحصيلها وتوريدها، ومنع الاحتيال، في إطار التزاماته الخاصة بالامتثال (PCI DSS، القانون الضريبي). ولذلك فهو ليس معالِجًا من الباطن بموجب هذه الاتفاقية ويُذكَر لأغراض الشفافية فقط؛ ولا تستعين Lynkora بـ Merchant of Record بصفته معالِجًا أو معالِجًا من الباطن. وتخضع معالجته لشروطه وسياسة خصوصيته الخاصة. ويُحدَّد Merchant of Record المعيَّن عند إطلاق الفوترة المدفوعة بعد المرحلة التجريبية.

Sentry (مراقبة الأخطاء) غير مُفعَّل حاليًا في الإنتاج وليس معالِجًا من الباطن؛ وعند التفعيل، ستُحدَّث قائمة المعالِجين من الباطن بإشعار مدته 30 يومًا.

الإصدار 1.3، ساري المفعول من 2026-07-09