اتفاقية معالجة البيانات
كيف نعالج البيانات الشخصية نيابة عن عملائنا من الشركات، بموجب المادة 28 من اللائحة العامة لحماية البيانات (GDPR)
آخر تحديث: 2026-09-25
الأطراف ونطاق التطبيق
تشكل اتفاقية معالجة البيانات هذه («الاتفاقية» أو «DPA») جزءا من شروط خدمة yAppointment («الشروط»). وهي مبرمة بين العميل من الشركات الذي يستخدم yAppointment («المتحكم») وشركة LohiSoft s. r. o. («المعالج» أو «نحن»): • Komenskeho 317/135, 943 01 Štúrovo، جمهورية سلوفاكيا؛ • رقم تسجيل الشركة (IČO) 53253914؛ • الرقم الضريبي SK2121316725؛ • البريد الإلكتروني: info@yappointment.com. بقبول الشروط، يقبل المتحكم هذه الاتفاقية أيضا. تسري هذه الاتفاقية كلما عالج المعالج بيانات شخصية نيابة عن المتحكم في إطار تقديم منصة yAppointment («الخدمة»). وتحمل المصطلحات «البيانات الشخصية» و«المعالجة» و«المتحكم» و«المعالج» و«صاحب البيانات» و«خرق البيانات الشخصية» و«السلطة الرقابية» المعاني المحددة لها في اللائحة (EU) 2016/679 («GDPR»).
الأدوار
1.1 فيما يخص البيانات الشخصية التي يدخلها المتحكم أو عملاؤه النهائيون في الخدمة («البيانات الشخصية للعميل»)، يكون المتحكم هو المتحكم ويكون المعالج هو المعالج التابع له. ومن الأمثلة على ذلك سجلات العملاء والحجوزات والفواتير وبيانات برامج الولاء والتقييمات. 1.2 فيما يخص البيانات التي يحتاجها المعالج لتسيير أعماله الخاصة، يعمل المعالج بصفة متحكم مستقل بموجب سياسة الخصوصية الخاصة به (https://yappointment.com/privacy). ومن الأمثلة على ذلك بيانات حساب المتحكم وبيانات الفوترة الخاصة به، وتحليلات موقع المبيعات، ومنع الاحتيال. ولا تشمل هذه الاتفاقية تلك المعالجة. 1.3 يتحمل المتحكم مسؤولية مشروعية المعالجة التي يصدر تعليماته بها. ويشمل ذلك توفر أساس قانوني، وإبلاغ عملائه النهائيين، والحصول على أي موافقة يحتاجها، على سبيل المثال للرسائل النصية التسويقية.
موضوع المعالجة ومدتها وطبيعتها والغرض منها
2.1 الموضوع: استضافة البيانات الشخصية للعميل ومعالجتها لتقديم الخدمة. 2.2 المدة: مدة سريان الشروط، وبعد ذلك إلى حين حذف البيانات وفقا للقسم 11. 2.3 طبيعة المعالجة: • الجمع عبر صفحات الحجز وبوابة العملاء والأداة المدمجة (widget) وواجهة برمجة التطبيقات (API)؛ • التخزين والتنظيم والاسترجاع والعرض؛ • الإرسال عبر البريد الإلكتروني والرسائل النصية والإشعارات الفورية؛ • إنشاء الفواتير والتقارير؛ • الميزات الاختيارية المدعومة بالذكاء الاصطناعي؛ • التصدير والحذف. 2.4 الغرض: تقديم الخدمة على النحو الموصوف في الشروط ووفقا لإعدادات المتحكم. ويشمل ذلك جدولة المواعيد وإدارة العملاء والاتصالات والمدفوعات والفوترة وبرامج الولاء والتقييمات ووظائف إدارة الأعمال ذات الصلة. 2.5 يسرد الملحق الأول فئات أصحاب البيانات وفئات البيانات الشخصية.
التعليمات
3.1 لا يعالج المعالج البيانات الشخصية للعميل إلا بناء على تعليمات موثقة من المتحكم، بما في ذلك ما يتعلق بعمليات النقل إلى بلدان ثالثة. وتشكل الشروط وهذه الاتفاقية واستخدام المتحكم للخدمة وإعداده لها تلك التعليمات. 3.2 يجوز للمعالج أيضا معالجة البيانات الشخصية للعميل حيثما يقتضي ذلك قانون الاتحاد أو قانون دولة عضو. وفي هذه الحالة، يبلغ المتحكم بذلك قبل المعالجة، ما لم يحظر القانون ذلك. 3.3 يبلغ المعالج المتحكم دون تأخير إذا رأى أن تعليمات ما تنتهك اللائحة العامة لحماية البيانات (GDPR) أو غيرها من قوانين حماية البيانات.
السرية
يضمن المعالج أن الأشخاص الذين يأذن لهم بمعالجة البيانات الشخصية للعميل ملتزمون بواجبات السرية، تعاقديا أو بموجب القانون. ويقتصر الوصول على الأشخاص الذين يحتاجون إليه لتقديم الخدمة أو دعمها أو تأمينها.
الأمن
5.1 ينفذ المعالج تدابير تقنية وتنظيمية مناسبة وفقا للمادة 32 من اللائحة العامة لحماية البيانات، على النحو الموصوف في الملحق الثاني. وتراعي هذه التدابير ما يلي: • أحدث ما توصلت إليه التقنية؛ • تكاليف التنفيذ؛ • طبيعة المعالجة ونطاقها وسياقها وأغراضها. 5.2 يجوز للمعالج تحديث هذه التدابير، شريطة ألا ينخفض المستوى العام للحماية.
المعالجون الفرعيون
6.1 الإذن العام. يمنح المتحكم المعالج إذنا كتابيا عاما بالاستعانة بمعالجين فرعيين. والمعالجون الفرعيون المستخدمون في تاريخ هذه الاتفاقية مدرجون في الملحق الثالث وعلى https://yappointment.com/dpa#annexIII. 6.2 الإشعار والاعتراض. 1. يخطر المعالج المتحكم قبل 30 يوما على الأقل من إضافة معالج فرعي أو استبداله. ويرسل الإشعار بالبريد الإلكتروني إلى مالك الحساب ويحدّث القائمة العامة. 2. خلال تلك المدة، يجوز للمتحكم الاعتراض لأسباب معقولة تتعلق بحماية البيانات، وذلك كتابة إلى info@yappointment.com. 3. يناقش الطرفان الاعتراض بحسن نية. 4. إذا تعذر عليهما حله، يجوز للمتحكم إنهاء الجزء المتأثر من الخدمة قبل سريان التغيير. ويرد المعالج، بنسبة تناسبية، الرسوم المدفوعة مسبقا عن الفترة التالية للإنهاء. 6.3 نقل الالتزامات. يفرض المعالج على كل معالج فرعي، بموجب عقد مكتوب، التزامات لحماية البيانات مماثلة جوهريا لتلك الواردة في هذه الاتفاقية. ويظل المعالج مسؤولا أمام المتحكم عن أداء معالجيه الفرعيين. 6.4 الخدمات التي يختارها المتحكم. بعض عمليات التكامل يختارها المتحكم ويربطها ويتعاقد عليها مباشرة. ولا يعد هؤلاء المزودون معالجين فرعيين للمعالج. ومنهم: • برامج الفوترة أو المحاسبة؛ • خادم البريد الإلكتروني الخاص بالمتحكم؛ • تطبيق SMS Gateway الذي يعمل على هاتف المتحكم الخاص؛ • حساب المتحكم الخاص لدى مزود خدمات الدفع. بربط أي منها، يصدر المتحكم تعليماته إلى المعالج بإرسال البيانات ذات الصلة إليه.
المساعدة في حقوق أصحاب البيانات
7.1 مع مراعاة طبيعة المعالجة، يساعد المعالج المتحكم، من خلال تدابير تقنية وتنظيمية مناسبة، في الرد على طلبات أصحاب البيانات بموجب الفصل الثالث من اللائحة العامة لحماية البيانات. وفي الخدمة: • يمكن للمتحكم عرض سجلات العملاء وتصحيحها وحذفها؛ • يمكن للمتحكم تصدير بيانات شركته؛ • يمكن للعملاء النهائيين الذين لديهم حساب في البوابة تصدير بياناتهم وحذفها. 7.2 إذا تلقى المعالج طلبا مباشرة من صاحب بيانات بشأن البيانات الشخصية للعميل، فإنه يحيل الطلب إلى المتحكم دون تأخير لا مبرر له. ولا يرد عليه بنفسه ما لم يأذن له المتحكم بذلك.
مساعدة أخرى
يقدم المعالج مساعدة معقولة فيما يتعلق بالتزامات المتحكم بموجب المواد 32–36 من اللائحة العامة لحماية البيانات: الأمن، والإخطار بالخروقات، وتقييمات الأثر على حماية البيانات، والتشاور المسبق. وتراعي هذه المساعدة طبيعة المعالجة والمعلومات المتاحة للمعالج.
عمليات النقل الدولية
9.1 تستضاف خوادم الخدمة في الاتحاد الأوروبي. 9.2 يقع بعض المعالجين الفرعيين خارج المنطقة الاقتصادية الأوروبية، أو قد يصلون إلى البيانات من خارجها (انظر الملحق الثالث). وبالنسبة إلى عمليات النقل هذه، يعتمد المعالج على أحد ما يلي: • قرار كفاية صادر عن المفوضية الأوروبية، بما في ذلك إطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة للمستلمين المعتمدين؛ • البنود التعاقدية القياسية المعتمدة بموجب قرار المفوضية التنفيذي (EU) 2021/914، الوحدة 3 (من معالج إلى معالج)؛ • آلية نقل أخرى بموجب الفصل الخامس من اللائحة العامة لحماية البيانات. ويطبق المعالج أيضا تدابير تكميلية حيثما تكون ضرورية.
خروقات البيانات الشخصية
10.1 يخطر المعالج المتحكم دون تأخير لا مبرر له، وفي جميع الأحوال خلال 48 ساعة، بعد علمه بخرق للبيانات الشخصية يمس البيانات الشخصية للعميل. ويرسل الإشعار إلى عنوان البريد الإلكتروني لمالك الحساب. 10.2 يتضمن الإشعار، بقدر ما تكون المعلومات متاحة حينئذ: • طبيعة الخرق؛ • فئات أصحاب البيانات والسجلات المعنية وعددهم التقريبي؛ • العواقب المحتملة؛ • التدابير المتخذة أو المقترحة؛ • جهة اتصال. وتقدم المعلومات غير المتاحة بعد على مراحل، دون مزيد من التأخير الذي لا مبرر له. 10.3 يتخذ المعالج خطوات معقولة لاحتواء الخرق ومعالجته، ويوثقه. ويظل إخطار السلطات الرقابية وأصحاب البيانات من مسؤولية المتحكم. ويقدم المعالج المساعدة على النحو الموصوف في القسم 8.
الحذف والإعادة
11.1 طوال مدة سريان الشروط، يمكن للمتحكم تصدير بيانات شركته من داخل الخدمة في أي وقت. 11.2 بعد انتهاء الشروط، تكون للمتحكم مهلة 30 يوما لتصدير بياناته. ويخطر المعالج مالك الحساب بالبريد الإلكتروني ببدء هذه المهلة وبموعد الحذف. 11.3 عند انتهاء مهلة الـ 30 يوما، يحذف المعالج تلقائيا البيانات الشخصية للعميل من أنظمته التشغيلية: • تحذف الملفات المخزنة لحساب المتحكم؛ • تحذف البيانات المتعلقة بعملاء المتحكم وموظفيه؛ • حيثما يجب الاحتفاظ بالسجل نفسه بموجب القسم 11.4، تجهل هوية البيانات الشخصية الواردة فيه بدلا من حذفها. 11.4 ما يحتفظ به لأغراض الاحتفاظ القانوني: • الفواتير وغيرها من السجلات المحاسبية؛ • دفتر الصندوق النقدي؛ • السجلات المالية المحمية من العبث التي يقتضيها القانون المالي، مثل NF525. ولا يحتفظ المعالج بها إلا طوال المدة القانونية، ولا يستخدمها لأي غرض آخر. 11.5 الحذف المبكر. يجوز للمتحكم طلب الحذف قبل انتهاء المهلة، من خلال وظيفة الحذف الذاتي في الحساب أو كتابة إلى info@yappointment.com. ويبدأ الحذف حينئذ بعد فترة تراجع مدتها 72 ساعة، يمكن خلالها إلغاء الطلب. 11.6 النسخ الاحتياطية. تتبع النسخ الاحتياطية دورة النسخ الاحتياطي المُدارة لدى مزود قاعدة البيانات. ولا تستعاد نسخ البيانات المحذوفة الموجودة في النسخ الاحتياطية لأي غرض، وتنتهي صلاحيتها مع تلك الدورة.
المعلومات وعمليات التدقيق
12.1 يتيح المعالج للمتحكم المعلومات اللازمة لإثبات الامتثال للمادة 28 من اللائحة العامة لحماية البيانات. وعند الطلب، يشمل ذلك وصفا لتدابيره الأمنية وقائمته الحالية بالمعالجين الفرعيين. 12.2 إذا لم تكن تلك المعلومات كافية، يجوز للمتحكم تدقيق امتثال المعالج لهذه الاتفاقية. ويجري التدقيق المتحكم أو مدقق مستقل ملتزم بالسرية، وفق الشروط التالية: • مرة واحدة كحد أقصى في أي فترة مدتها 12 شهرا؛ • على نفقة المتحكم؛ • بإشعار كتابي مسبق لا يقل عن 30 يوما. 12.3 تجرى عمليات التدقيق أساسا في صورة مراجعات مستندية، استنادا إلى الاستبيانات والمعلومات الواردة في القسم 12.1. ولا تجرى عمليات التدقيق الميدانية إلا: • حيثما تطلب ذلك سلطة رقابية؛ أو • بعد وقوع خرق للبيانات الشخصية يمس بيانات المتحكم. وتجرى خلال ساعات العمل المعتادة، دون تعطيل الخدمة ودون المساس ببيانات العملاء الآخرين أو بأمن المعالج. 12.4 يدقق المعالجون الفرعيون من خلال شهاداتهم وتقاريرهم الخاصة حيثما توفرت.
المسؤولية
تخضع مسؤولية كل طرف بموجب هذه الاتفاقية أو فيما يتصل بها لقسم «تحديد المسؤولية» في الشروط. ويحدد ذلك القسم المسؤولية الإجمالية بالمبلغ المدفوع خلال الأشهر الـ 12 السابقة للمطالبة. ولا يحد ذلك من مسؤولية أي من الطرفين تجاه أصحاب البيانات بموجب المادة 82 من اللائحة العامة لحماية البيانات، ولا من أي مسؤولية لا يجوز تحديدها قانونا.
ترتيب الأولوية والتعديلات والقانون الواجب التطبيق
14.1 إذا تعارضت هذه الاتفاقية مع الشروط، تسود هذه الاتفاقية فيما يتعلق بمعالجة البيانات الشخصية للعميل. وحيثما تنطبق البنود التعاقدية القياسية، فإنها تسود على كليهما. 14.2 يجوز للمعالج تحديث هذه الاتفاقية لتعكس التغييرات في القانون أو في الخدمة أو في المعالجين الفرعيين. ويلتزم في ذلك بقواعد الإشعار الواردة في الشروط (30 يوما للتغييرات الجوهرية) وفي القسم 6.2. ولا يقلل أي تحديث من الحماية الممنوحة للبيانات الشخصية للعميل. 14.3 تخضع هذه الاتفاقية لقوانين جمهورية سلوفاكيا. وتختص المحاكم المختصة في جمهورية سلوفاكيا، على النحو المبين في الشروط.
الملحق الأول — أصحاب البيانات والبيانات الشخصية
فئات أصحاب البيانات، كما يحددها استخدام المتحكم للخدمة: • عملاء المتحكم وزبائنه، والعملاء المحتملون الذين يحجزون أو يسجلون أو يستفسرون؛ • موظفو المتحكم ومستخدموه: الموظفون والمتعاقدون ومقدمو الخدمات المعروضون على صفحات الحجز؛ • مسؤولو الاتصال لدى العملاء من الشركات والموردين التابعين للمتحكم، حيثما يتم تخزينهم. فئات البيانات الشخصية: • بيانات الهوية والاتصال: الاسم، وعنوان البريد الإلكتروني، ورقم الهاتف، والعنوان البريدي أو عنوان الفوترة، والرقم الضريبي عند إصدار الفواتير؛ • بيانات المواعيد: الحجوزات والخدمات والأوقات والمواقع والموظفون والملاحظات والإلغاءات وإدخالات قائمة الانتظار والحضور؛ • بيانات حساب العميل: حساب البوابة والتفضيلات واللغة ورموز الأجهزة للإشعارات الفورية؛ • بيانات المعاملات: الطلبات والمدفوعات وحالة الدفع والاشتراكات والاستحقاقات والفواتير والإشعارات الدائنة. ويتولى مزود خدمات الدفع أرقام البطاقات، ولا تخزنها الخدمة؛ • بيانات الولاء والتسويق: النقاط والقسائم وعلامات الموافقة؛ • التقييمات والملاحظات؛ • بيانات الاتصالات: رسائل البريد الإلكتروني والرسائل النصية ورسائل الدردشة المرسلة عبر الخدمة، وحالة تسليمها؛ • البيانات التقنية: عنوان IP، ومعلومات الجهاز والمتصفح، والسجلات. الفئات الخاصة: الخدمة غير مصممة للفئات الخاصة من البيانات بموجب المادة 9 من اللائحة العامة لحماية البيانات. ويتحمل المتحكم مسؤولية عدم إدخال مثل هذه البيانات. وحيثما يجعل نشاطه ذلك أمرا لا مفر منه، كما في المواعيد المتعلقة بالصحة، يتحمل المتحكم مسؤولية توفر أساس قانوني وضمانات مناسبة. التكرار: مستمر، طوال مدة سريان الشروط.
الملحق الثاني — التدابير التقنية والتنظيمية
1. عزل المستأجرين. تقيد بيانات كل شركة بمعرف الشركة الخاص بها. وتشترط طبقة الوصول إلى البيانات وجود مرشح للشركة في كل استعلام خاص بمستأجر، ويستخدم الحذف النطاق نفسه الخاص بالشركة. 2. التشفير أثناء النقل وأثناء التخزين. تستخدم نقاط النهاية العامة بروتوكول HTTPS مع TLS 1.2/1.3 وHSTS. ويكون التحقق من شهادات TLS مفعلا افتراضيا للاتصالات الصادرة. وتحمى البيانات المخزنة في قاعدة البيانات وفي تخزين الملفات بالتشفير أثناء التخزين الذي يوفره مزود البنية التحتية. 3. تشفير البيانات السرية. تخزن العناصر التالية مشفرة باستخدام AES-256-GCM، بمفاتيح محفوظة خارج قاعدة البيانات: • رموز OAuth لمزودي خدمات الفوترة المرتبطين؛ • بيانات اعتماد عمليات التكامل مع الأطراف الثالثة، بمفاتيح ذات إصدارات؛ • أسرار توقيع webhooks؛ • بيانات اعتماد البريد الإلكتروني المخزنة. ولا تكتب الرموز أبدا في السجلات. 4. المصادقة. تجزأ كلمات المرور باستخدام Argon2id. وتتوفر المصادقة الثنائية. وتتطلب لوحة الإدارة الداخلية المصادقة الثنائية ومفتاح API منفصلا. 5. التحكم في الوصول. يمكن للمتحكم منح مستخدميه وصولا قائما على الأدوار والصلاحيات. وتخضع كل طلبات API للمصادقة: JWT للمستخدمين، ومفاتيح API لعمليات التكامل، ورموز الأجهزة لتطبيقات الجوال. 6. الحماية من إساءة الاستخدام. • يعمل تحديد معدل الطلبات بمبدأ الإغلاق عند الفشل (fail closed): ترفض الطلبات إذا تعذر الوصول إلى مخزن الحدود. • يتم تهريب (escape) مدخلات المستخدم المستخدمة في أنماط البحث. • يتم التحقق من عناوين URL الصادرة للحماية من تزوير الطلبات من جانب الخادم (SSRF). 7. تقليل البيانات وحذفها. يجري الحذف تلقائيا بعد انتهاء مهلة التصدير التالية لانتهاء العقد، وعند الطلب بعد فترة تراجع مدتها 72 ساعة. ويزيل جميع البيانات والملفات المرتبطة بالشركة أو يجهل هويتها، ولا يحتفظ إلا بالسجلات التي يقتضيها القانون، ويترك سجل تدقيق. ويتاح التصدير والحذف الذاتيان للشركات وللعملاء النهائيين. 8. التوافر والمرونة. تعمل عدة عقد API خلف موازن أحمال مع فحص للسلامة، على خدمة قاعدة بيانات مُدارة. وتتبع النسخ الاحتياطية دورة النسخ الاحتياطي المُدارة لدى مزود قاعدة البيانات. ولا تستعاد نسخ البيانات المحذوفة الموجودة في النسخ الاحتياطية لأي غرض، وتنتهي صلاحيتها مع تلك الدورة. 9. التدابير التنظيمية. • يقتصر الوصول إلى بيئة الإنتاج على شخص واحد، هو المدير التنفيذي للمعالج. • لا تجرى عمليات النشر إلا من الفرع الرئيسي الخاضع للتحكم في الإصدارات. • الموظفون ملتزمون بالسرية.
الملحق الثالث — المعالجون الفرعيون
يستعين المعالج بالمعالجين الفرعيين التاليين. ولا تعد عمليات التكامل التي يختارها المتحكم ويربطها بنفسه معالجين فرعيين (القسم 6.4). ومنها برامج الفوترة أو المحاسبة، وخادم البريد الإلكتروني الخاص بالمتحكم، وتطبيق SMS Gateway على جهازه الخاص، وحسابه الخاص لدى مزود خدمات الدفع.
| المعالج الفرعي | الخدمة | مكان المعالجة | ضمانة النقل |
|---|---|---|---|
| Rackforest (المجر) | استضافة الخوادم والبنية التحتية: جميع خوادم التطبيقات في بيئة الإنتاج (عقد API وموازن الأحمال وWebSocket وRedis وخادم مراقبة البريد الإلكتروني) | المجر (الاتحاد الأوروبي) | غير مطلوبة (الاتحاد الأوروبي) |
| MongoDB, Inc. (MongoDB Atlas) | استضافة قاعدة البيانات | منطقة AWS eu-central-1، فرانكفورت، ألمانيا (الاتحاد الأوروبي) | غير مطلوبة للتخزين (الاتحاد الأوروبي)؛ SCCs / EU–US DPF حيثما ينطبق وصول فريق الدعم من الولايات المتحدة |
| Amazon Web Services EMEA SARL (Amazon S3) | تخزين الملفات | منطقة AWS eu-central-1، فرانكفورت، ألمانيا (الاتحاد الأوروبي) | غير مطلوبة للتخزين (الاتحاد الأوروبي)؛ SCCs / EU–US DPF حيثما ينطبق وصول فريق الدعم من الولايات المتحدة |
| ASSIXO Kft. (بودابست، المجر) | استضافة خادم البريد الخاص بالمنصة (mail. | المجر (الاتحاد الأوروبي) | غير مطلوبة (الاتحاد الأوروبي) |
| Twilio, Inc. | إرسال الرسائل النصية | الولايات المتحدة | EU–US DPF؛ SCCs |
| Google LLC (Firebase Cloud Messaging) | الإشعارات الفورية | الولايات المتحدة | EU–US DPF؛ SCCs |
| Mistral AI SAS | ميزات الذكاء الاصطناعي (المزود الافتراضي) | فرنسا (الاتحاد الأوروبي) | غير مطلوبة (الاتحاد الأوروبي) |
| OpenAI, L.L.C. | ميزات الذكاء الاصطناعي والبحث في مركز المساعدة | الولايات المتحدة | EU–US DPF؛ SCCs |
| Google LLC (Gemini API) | ميزات الذكاء الاصطناعي | الولايات المتحدة | EU–US DPF؛ SCCs |
| Stripe Payments Europe, Ltd. / Stripe, Inc. | معالجة المدفوعات الخاصة بالمنصة | أيرلندا (الاتحاد الأوروبي) / الولايات المتحدة | EU–US DPF؛ SCCs |