الامتثال للائحة العامة لحماية البيانات (GDPR)
الإصدار 1.3 · تاريخ النفاذ: 9 يوليو 2026 · آخر تحديث: 9 يوليو 2026
هذه الترجمة مقدَّمة لأغراض إعلامية وتيسيرية. النسخة الإنجليزية من هذا المستند وحدها هي التي لها قوة قانونية؛ وفي حال وجود اختلاف أو غموض أو تعارض، يُعتدّ بالنص الإنجليزي.
التزاماتنا
مبادئ معالجة البيانات في LiKE
تقليل البيانات إلى الحد الأدنى
لا نجمع سوى البيانات اللازمة لعمل المنصة. لا جمع مفرطًا للبيانات.
تحديد الغرض
تُستخدَم البيانات حصريًا للأغراض المحددة في سياسة الخصوصية واتفاقية معالجة البيانات (DPA) (لعملاء الأعمال). لا إعادة بيع، ولا استخدام ثانوي.
تحديد مدة التخزين
لا تُحفَظ البيانات لمدة أطول من اللازم. ويجري الحذف عند انتهاء العقد وفقًا لبنود اتفاقية DPA.
السلامة والسرية
التشفير، والتحكم في الوصول، وتسجيل التدقيق. ونسعى إلى تحقيق مستوى عالٍ من حماية بياناتكم.
الأدوار والمسؤوليات
من المسؤول عن ماذا
Lynkora — المعالِج
نعالج البيانات الشخصية بالنيابة عن مؤسستكم أو عنكم بصفتكم مستخدمًا فردًا، وفقًا للتعليمات والبنود المنصوص عليها في اتفاقية معالجة البيانات.
تشمل مسؤولياتنا:
- ✓ ضمان أمن البيانات
- ✓ الامتثال لالتزاماتنا المطبَّقة بصفتنا معالِجًا بموجب GDPR (المادة 28)
- ✓ دعم حقوق أصحاب البيانات
- ✓ تسجيل إجراءات المسؤولين والضوابط الداخلية للوصول
مؤسستكم — المتحكم في المعالجة
أنتم تحدِّدون أغراض معالجة البيانات الشخصية ووسائلها وطرائقها ضمن LiKE. وإذا كنتم تستخدمون LiKE بصفتكم فردًا (مساحة عمل شخصية)، فإن هذه الأدوار تنطبق عليكم بصفتكم العميل؛ وبالنسبة إلى بيانات حسابكم، تتصرف Lynkora بصفتها المتحكم في المعالجة (انظروا سياسة الخصوصية).
تشمل مسؤولياتكم:
- ✓ تحديد أغراض المعالجة
- ✓ إخطار أصحاب البيانات
- ✓ إدارة الموافقات
- ✓ مشروعية المعالجة
اتفاقية معالجة البيانات (DPA) — ستكون اتفاقية DPA قياسية (بما في ذلك البنود التعاقدية القياسية حيثما ينطبق ذلك) متاحة قبل بدء استخدام الأعمال المدفوع وقبل استخدام enterprise. استفسارات اتفاقية DPA: [email protected].
المعالِجون من الباطن
نستعين بمعالِجين من الباطن مدقَّقين (البنية التحتية السحابية، ومزوِّدو الذكاء الاصطناعي، وإرسال البريد الإلكتروني، وتحليلات الويب — بموافقتكم). والقائمة المحدَّثة للمعالِجين من الباطن متاحة في سياسة الخصوصية، وتُحدَّث كلما طرأت تغييرات، مع إشعار مدته 30 يومًا على الأقل قبل إضافة معالِج من الباطن جديد. وشروط الإخطار المتعلقة بتغييرات المعالِجين من الباطن محددة في اتفاقية DPA.
حقوق أصحاب البيانات
دعم حقوق أصحاب البيانات بموجب GDPR
الحق في الوصول (المادة 15)
يجوز لأصحاب البيانات طلب جميع المعلومات التي نحتفظ بها عنهم والحصول عليها.
الحق في التصحيح (المادة 16)
يجوز لأصحاب البيانات تصحيح البيانات الشخصية غير الدقيقة أو غير المكتملة.
الحق في المحو (المادة 17)
«الحق في النسيان» — محو جميع البيانات الشخصية، رهنًا بالشروط القانونية.
الحق في التقييد (المادة 18)
تعليق معالجة البيانات ريثما يُسوّى نزاع، دون محو البيانات.
الحق في قابلية نقل البيانات (المادة 20)
الحصول على البيانات بتنسيق منظَّم ونقلها إلى خدمة أخرى.
الحق في الاعتراض (المادة 21)
الاعتراض على معالجة البيانات، بما في ذلك التسويق والتنميط.
التدابير الأمنية التقنية
المادة 32 من GDPR — التشفير، والعزل، والضوابط
التشفير
أثناء التخزين: نسخ احتياطية مشفَّرة؛ واستضافة على بنية OVHcloud الآمنة في الاتحاد الأوروبي؛ وتدابير موصوفة في وثيقة TOM.
أثناء النقل: TLS 1.2+ لجميع عمليات النقل (وTLS 1.3 للعملاء الحديثين)؛ ويستخدم الاتصال الداخلي التطبيق↔قاعدة البيانات بروتوكول TLS 1.3.
عزل المستأجرين (العزل حسب المستأجر tenant)
عزل منطقي لبيانات المستأجر على مستوى التطبيق: مرشِّح إلزامي لمساحة العمل (المستأجر) في كل استعلام بيانات، يُفرَض عبر اختبارات آلية في CI.
بيانات كل مستأجر معزولة منطقيًا في طبقة التطبيق: ترشيح إلزامي لجميع الاستعلامات بحسب المستأجر، مع اختبارات العزل بين المستأجرين في CI.
التحكم في الوصول
RBAC (التحكم في الوصول القائم على الأدوار) لأذونات دقيقة.
تسجيل الدخول بالبريد الإلكتروني وكلمة المرور أو عبر Google (OAuth)؛ وتسجيل الدخول الموحَّد (SSO عبر OIDC) في الخطط المؤهَّلة. ورموز بريد إلكتروني لمرة واحدة للتحقق من العنوان وإعادة تعيين كلمة المرور.
تسجيل التدقيق
تُسجَّل الإجراءات الرئيسية المتعلقة بالبيانات الشخصية مع طابع زمني ومعرِّف المستخدم.
الوصول إلى السجلات مقيَّد؛ ولا يمكن تعديل سجلات التدقيق عبر واجهات التطبيق.
تصدير البيانات
تصدير مدمج بصيغ Markdown وHTML وPDF وDOCX وJSON لتيسير الحق في قابلية نقل البيانات.
وتُقدَّم نسخ من بيانات الحساب والبيانات الشخصية عند الطلب.
حذف البيانات
حذف كامل لبيانات المستأجر عند انتهاء العقد أو عند الطلب.
ويشمل الحذف التلقائي للنسخ الاحتياطية بعد انقضاء مدة الاحتفاظ.
البحث بالذكاء الاصطناعي وGDPR
كيف نستخدم البيانات لوظائف الذكاء الاصطناعي
مبادئ معالجة البيانات للذكاء الاصطناعي
المعالجة ضمن نطاق المستأجر فقط: يعمل البحث بالذكاء الاصطناعي حصريًا مع بيانات مؤسستكم، أو مع بياناتكم الخاصة عند استخدامكم الخدمة بصفتكم فردًا. ولا يوجد وصول إلى بيانات عملاء آخرين.
لا تُستخدَم لتدريب النماذج: لا تسمح Lynkora لمزوِّدي الذكاء الاصطناعي الخارجيين باستخدام بيانات العملاء لتدريب نماذجهم، إلا حيثما يُفصَح عن ذلك للعميل على نحو منفصل أو يُتَّفق عليه معه؛ وتنطبق اتفاقيات معالجة بيانات الأعمال الخاصة بالمزوِّدين (مثل OpenAI Business DPA). للتفاصيل، انظروا الشروط التكميلية للذكاء الاصطناعي.
تقييد وظائف الذكاء الاصطناعي: يمكن للمسؤولين تقييد وظائف الذكاء الاصطناعي حسب الدور (أذونات ذكاء اصطناعي دقيقة)؛ ويظل البحث الكامل في النص التقليدي متاحًا.
تسجيل الاستعلامات: تُسجَّل استعلامات الذكاء الاصطناعي مع بيانات وصفية (المستخدم، والطابع الزمني، ونوع الاستعلام) لأغراض التدقيق؛ وتُجهَّل البيانات الشخصية في السجلات بعد 90 يومًا.
تقييم أثر حماية البيانات (DPIA): يمكننا مساعدتكم في إجراء تقييم أثر حماية البيانات لتقييم المخاطر المرتبطة باستخدام الذكاء الاصطناعي. متاح في خطة Enterprise.
عمليات نقل البيانات الدولية
الفصل الخامس من GDPR — تدفقات البيانات العابرة للحدود
مراكز البيانات الرئيسية في الاتحاد الأوروبي
توجد الموارد الحاسوبية الأساسية في الاتحاد الأوروبي. وتبقى البيانات ضمن المنطقة الاقتصادية الأوروبية افتراضيًا. ولا تجري عمليات النقل خارج المنطقة الاقتصادية الأوروبية إلا عند توافر آليات قانونية مناسبة.
البنود التعاقدية القياسية (SCC)
شركة Lynkora DOO Beograd مسجَّلة في صربيا (دولة مرشَّحة لعضوية الاتحاد الأوروبي دون قرار كفاية بموجب GDPR). وتستند عمليات النقل إلى البنود التعاقدية القياسية للاتحاد الأوروبي (قرار التنفيذ (الاتحاد الأوروبي) 2021/914): الوحدة 2 (المتحكم ← المعالِج) لعمليات النقل عميل من الاتحاد الأوروبي ← Lynkora؛ والوحدة 3 (المعالِج ← المعالِج) لعمليات النقل اللاحقة إلى معالِجين من الباطن في الولايات المتحدة (OpenAI، Resend). وتُخزَّن بيانات العملاء ماديًا في الاتحاد الأوروبي (OVHcloud). وبصفتها كيانًا قانونيًا صربيًا، تلتزم Lynkora أيضًا بالقانون الصربي لحماية البيانات الشخصية (ZZPL).
إطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة
بالنسبة إلى المعالِجين من الباطن المقيمين في الولايات المتحدة، نستند في المقام الأول إلى الوحدة 3 من البنود التعاقدية القياسية للاتحاد الأوروبي. ويُطبَّق إطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة (النافذ منذ يوليو 2023، بديلًا عن Privacy Shield المُبطَل) بوصفه آلية تكميلية حيثما يكون المعالِج من الباطن معتمَدًا في إطار DPF (مثل Resend).
الإخطار بالخرق
المادتان 33 و34 من GDPR — إجراء الاستجابة للحوادث
كشف الحوادث
مراقبة آلية للبنية التحتية وحماية من إساءة الاستخدام (تحديد المعدل، وكشف أنماط الطلبات الشاذة).
إخطاركم (دون تأخير لا مبرر له)
عند تأكيد وقوع حادث يؤثر في بياناتكم، نُخطركم دون تأخير لا مبرر له، مع تحديد طبيعة الخرق، والبيانات المتأثرة، والعواقب المحتملة، والإجراءات المتخذة — لكي تتمكنوا من الوفاء بالتزامكم الخاص المدته 72 ساعة تجاه السلطة الرقابية.
إخطاركم لأصحاب البيانات (عند الاقتضاء)
بصفتكم المتحكم في المعالجة، تقرِّرون ما إذا كان يلزم إخطار أصحاب البيانات. ونقدّم الدعم والمواد للمساعدة.
التحقيق والتقرير
تحقيق مفصَّل، وتحليل جنائي رقمي، وتحديد السبب الجذري، وتوصيات للوقاية. ويُقدَّم تقرير خلال مدة معقولة بعد اختتام التحقيق.
إخطار السلطة الرقابية (إن لزم)
إذا اقتضى الحادث إخطار السلطة الرقابية (DPA)، نساعد في إعداد الوثائق وتحليل الالتزامات ذات الصلة.
هل أنتم مستعدون للشراكة؟
ستكون اتفاقية معالجة بيانات قياسية (بما في ذلك البنود التعاقدية القياسية حيثما ينطبق ذلك) متاحة قبل بدء استخدام الأعمال المدفوع. استفسارات اتفاقية DPA: [email protected].
جهة الاتصال لحماية البيانات
جهات الاتصال لاستفسارات GDPR
فريق الخصوصية
البريد الإلكتروني: [email protected]
مدة الاستجابة: في أيام العمل، عادةً خلال أيام قليلة
العنوان المسجَّل
Lynkora DOO Beograd
Kneza Miloša 15، 11000 بلغراد صربيا
إجراء الطلب: يمكنكم تقديم طلب للوصول أو المحو أو الاعتراض أو أي حق آخر من حقوق GDPR مباشرةً إلى [email protected]. ونؤكّد استلام طلبكم ونعالجه ضمن المدد المنصوص عليها في المادة 12 من GDPR.