Acira AI Logo
الأسعارالميزاتمقارنةللوكالات
تسجيل الدخول

ملحق معالجة البيانات

ملحق معالجة البيانات

آخر تحديث: 6 أكتوبر 2026


يُشكّل ملحق معالجة البيانات هذا ("ملحق معالجة البيانات") جزءًا من شروط الخدمة ("الاتفاق") المبرمة بين Acira AI LLC ("المعالج" أو "نحن" أو "لنا") ومستخدم الخدمات ("المتحكم" أو "أنت")، ويكمّل الاتفاق فيما يتعلق بمعالجة البيانات الشخصية.

يسري ملحق معالجة البيانات هذا عندما تستخدم الخدمات لإنشاء مواقع واستضافتها ونشرها تجمع أو تعالج بيانات شخصية لأفراد موجودين في المنطقة الاقتصادية الأوروبية ("EEA") أو المملكة المتحدة ("UK") أو سويسرا، أو في أي حالة أخرى تقتضيها قوانين حماية البيانات المعمول بها.

قد يُترجم ملحق معالجة البيانات هذا إلى لغات أخرى تيسيرًا لك. وفي حال وجود أي تعارض أو عدم اتساق بين النسخة الإنجليزية وأي نسخة مترجمة، تسود النسخة الإنجليزية، إلا حيث يقتضي القانون المعمول به تطبيق النسخة المترجمة أو سيادتها، أو حسم أي عدم اتساق لصالحك. وبالنسبة إلى المستخدمين المقيمين في كيبيك، تسري النسخة الفرنسية.


جدول المحتويات

  1. التعريفات
  2. النطاق والأدوار
  3. تفاصيل معالجة البيانات
  4. التزامات المعالج
  5. التزامات المتحكم
  6. المعالجون الفرعيون
  7. عمليات النقل الدولي للبيانات
  8. حقوق أصحاب البيانات
  9. أمن البيانات
  10. الإخطار بخرق البيانات
  11. التدقيق والتحقق من الامتثال
  12. الاحتفاظ بالبيانات وحذفها
  13. المدة والإنهاء
  14. حدود المسؤولية
  15. اتصل بنا

1. التعريفات

"قانون حماية البيانات المعمول به" يعني جميع القوانين واللوائح المطبقة على معالجة البيانات الشخصية بموجب ملحق معالجة البيانات هذا، بما في ذلك (حسب الاقتضاء) اللائحة العامة لحماية البيانات (EU) 2016/679 ("GDPR")، واللائحة العامة لحماية البيانات في المملكة المتحدة (UK GDPR)، والقانون الاتحادي السويسري لحماية البيانات ("FADP")، وقانون خصوصية المستهلك في كاليفورنيا ("CCPA").

"المتحكم" يعني الشخص الطبيعي أو الاعتباري الذي يحدد أغراض معالجة البيانات الشخصية ووسائلها — وفي هذا السياق، أنت، مستخدم الخدمات الذي يشغّل موقعًا من خلال المنصة.

"صاحب البيانات" يعني الشخص الطبيعي المحدد الهوية أو القابل لتحديد هويته الذي تُعالَج بياناته الشخصية.

"البيانات الشخصية" تعني أي معلومات تتعلق بصاحب بيانات وتُعالَج من خلال الخدمات.

"المعالجة" تعني أي عملية تُجرى على البيانات الشخصية، بما في ذلك الجمع والتسجيل والتنظيم والهيكلة والتخزين والتكييف والاسترجاع والاطلاع والاستخدام والإفصاح والنشر والتقييد والمحو أو الإتلاف.

"المعالج" يعني الشخص الطبيعي أو الاعتباري الذي يعالج البيانات الشخصية نيابةً عن المتحكم — وفي هذا السياق، Acira AI LLC.

"المعالج الفرعي" يعني أي طرف ثالث يستعين به المعالج لمعالجة البيانات الشخصية نيابةً عن المتحكم.

"البنود التعاقدية القياسية" أو "SCCs" تعني البنود التعاقدية القياسية لنقل البيانات الشخصية إلى بلدان ثالثة التي اعتمدتها المفوضية الأوروبية، بالوحدات التي تسري بموجب ملحق معالجة البيانات هذا (انظر القسمين 2.7 و7.1).


2. النطاق والأدوار

2.1 علاقة المعالجة

عندما تستخدم الخدمات لإنشاء موقع وتشغيله يجمع بيانات شخصية من زوار موقعك (من خلال النماذج أو حسابات المستخدمين أو التعليقات أو المراجعات أو غيرها من الميزات التفاعلية)، فإنك تعمل بصفتك المتحكم ونعمل نحن بصفتنا المعالج لتلك البيانات الشخصية الخاصة بالزوار.

2.2 دورنا بصفتنا متحكمًا

نعمل بصفتنا متحكمًا مستقلًا فيما يتعلق بالبيانات الشخصية التي نجمعها لأغراضنا الخاصة، بما في ذلك: معلومات حسابك، وبيانات الفوترة، وتحليلات الاستخدام، والخصائص العامة للموقع المستمدة من محتوى موقعك (مثل القطاع أو نوع النشاط التجاري)، وبيانات تشغيل المنصة. وتخضع معالجة هذه البيانات لسياسة الخصوصية الخاصة بنا، وهي خارج نطاق ملحق معالجة البيانات هذا.

مزوّد الدفع (التاجر المسجَّل). تتولى المدفوعات مقابل الخدمات المدفوعة جهة خارجية لتقديم خدمات الدفع تعمل بصفتها التاجر المسجَّل — أي البائع المسجَّل — في معاملتك، وهي حاليًا Sold through Link, LLC ("Link")، وهي شركة تابعة لـStripe. وبهذه الصفة، يحدد المزوّد أغراض ووسائل معالجة تفاصيل الدفع التي تقدّمها عند إتمام الشراء، ومن ثم يعمل بصفته متحكمًا مستقلًا قائمًا بذاته، وليس معالجًا فرعيًا لدينا. وتخضع معالجته لشروطه وإشعار الخصوصية الخاصين به، وتقع خارج نطاق ملحق معالجة البيانات هذا. ولا نتلقى منه إلا بيانات محدودة عن المعاملات والفوترة، نعالجها بصفتنا متحكمًا مستقلًا على النحو الموضح أعلاه.

2.3 تحليلات المنصة

نجمع تحليلات أساسية تراعي الخصوصية عن زوار المواقع (على النحو الموضح في الاتفاق). وفيما يتعلق ببيانات التحليلات، نعمل بصفتنا متحكمًا مشتركًا معك. وقد صممنا تحليلاتنا بحيث تقلل جمع البيانات الشخصية إلى أدنى حد — فلا نخزّن عناوين IP الأولية، ومعرّفات الزوار مستعارة (انظر القسم 3.3). وفيما يلي المسؤوليات الخاصة بكل متحكم مشترك:

  • Acira AI (متحكم مشترك): تحدد الوسائل التقنية لجمع التحليلات، بما في ذلك نقاط البيانات التي تُجمع، وكيفية حساب معرّفات الزوار، وكيفية تجميع البيانات. ونحن مسؤولون عن أمن البنية التحتية للتحليلات وسلامتها، وعن الرد على الاستفسارات العامة حول كيفية عمل التحليلات على المنصة.
  • أنت (متحكم مشترك): تشغّل الموقع الذي تُجمع عليه بيانات التحليلات (إذ تُقدَّم التحليلات بوصفها جزءًا لا يتجزأ من الخدمات على جميع المواقع المستضافة). وتتحمّل مسؤولية الإفصاح عن جمع بيانات التحليلات في سياسة الخصوصية الخاصة بموقعك، وعن الرد على طلبات أصحاب البيانات من زوار موقعك فيما يتعلق ببيانات التحليلات الخاصة بهم.
  • نقطة الاتصال لأصحاب البيانات: يجوز لأصحاب البيانات التواصل معك (بصفتك مالك الموقع) بشأن بيانات التحليلات التي تُجمع على موقعك. وإذا تلقينا طلبًا من صاحب بيانات بشأن بيانات التحليلات، فسنوجّهه إليك ما لم تُصدر إلينا تعليمات بخلاف ذلك. وبالنسبة إلى الاستفسارات العامة المتعلقة بالمنصة، يجوز لأصحاب البيانات التواصل معنا على legal@acira.ai.

2.4 جوهر ترتيب التحكم المشترك

وفقًا للمادة 26(2) من اللائحة العامة لحماية البيانات، فإن جوهر ترتيب التحكم المشترك هذا فيما يتعلق ببيانات التحليلات هو كما يلي: نحدد نحن (Acira AI) الوسائل التقنية ونقاط البيانات التي تُجمع؛ وتشغّل أنت (بصفتك مشغّل الموقع) الموقع الذي تُجمع عليه بيانات التحليلات، وتتحمّل مسؤولية الإفصاح عن الجمع لزوارك. ويتحمّل كل منا المسؤولية عن التزاماته الخاصة بموجب قانون حماية البيانات المعمول به. وأنت نقطة الاتصال الرئيسية لزوار موقعك فيما يتعلق ببيانات التحليلات. ويُتاح ملخص لهذا الترتيب لأصحاب البيانات من خلال ملحق معالجة البيانات هذا وعلى https://www.acira.ai/dpa.

2.5 التعيين بصفة مزوّد خدمة بموجب CCPA

بالقدر الذي نعالج فيه نيابةً عنك معلومات شخصية خاضعة لقانون خصوصية المستهلك في كاليفورنيا ("CCPA")، فإننا نُعد "مزوّد الخدمة" الخاص بك على النحو المحدد في Cal. Civ. Code § 1798.140(ag). ولا يجوز لنا:

  • بيع أي معلومات شخصية تقدّمها لنا أو مشاركتها (وفق تعريف هذين المصطلحين بموجب CCPA)؛
  • الاحتفاظ بالمعلومات الشخصية أو استخدامها أو الإفصاح عنها لأي غرض غير الأغراض التجارية المحددة في ملحق معالجة البيانات هذا وفي الاتفاق، أو على نحو آخر يسمح به CCPA؛
  • الاحتفاظ بالمعلومات الشخصية أو استخدامها أو الإفصاح عنها خارج نطاق العلاقة التجارية المباشرة بينك وبيننا؛
  • دمج المعلومات الشخصية التي نتلقاها منك مع معلومات شخصية نتلقاها من شخص آخر أو نيابةً عنه أو نجمعها من تفاعلاتنا الخاصة مع المستهلكين، إلا على النحو الذي يسمح به CCPA.

يجوز لنا استخلاص خصائص تجارية عامة لا تحدد الهوية (مثل تصنيف القطاع) من محتوى موقعك لغرض تقديم توصيات ذات صلة بالمنتجات، على النحو الموضح في القسم 2.2. ولا يُشكّل هذا الاستخدام المحدود بيعًا للمعلومات الشخصية أو مشاركة لها أو دمجًا لها بالمعنى المقصود في CCPA.

نشهد بأننا نفهم هذه القيود وسنمتثل لها.

2.6 تعيين الممثلين

نعيّن ممثلًا لحماية البيانات في كل ولاية قضائية يُلزمنا فيها القانون المعمول به بذلك، ونحدد أي ممثل من هذا القبيل في سياسة الخصوصية الخاصة بنا. ونقيّم أنشطة المعالجة لدينا في ضوء حدود تعيين الممثلين في الولايات القضائية ذات الصلة بخدماتنا — بما في ذلك المادة 14 من القانون الاتحادي السويسري لحماية البيانات (FADP).

2.7 المواقع التي تديرها الوكالات

حيثما يُنشأ موقع ما أو يُشغَّل من خلال برنامج الوكالات الخاص بنا، تستخدم وكالةٌ ("الوكالة") الخدمات لبناء الموقع وإدارته نيابةً عن عميلها الخاص ("العميل النهائي"). وفي هذا الترتيب:

  • يكون العميل النهائي (أو الوكالة، حيثما تشغّل الوكالة الموقع لأغراضها الخاصة) هو المتحكم في البيانات الشخصية للزوار التي تُجمع من خلال الموقع المُدار.
  • حيثما تعمل الوكالة بصفتها معالجًا لعميلها النهائي، نعمل نحن بصفتنا معالجًا فرعيًا تستعين به الوكالة، وتسري البنود التعاقدية القياسية من المعالج إلى المعالج الفرعي (الوحدة الثالثة) على هذه الحلقة إضافةً إلى الوحدات الموضحة في القسم 7. وحيثما تكون الوكالة ذاتها هي المتحكم، نعمل بصفتنا المعالج الخاص بها على النحو الموضح في ملحق معالجة البيانات هذا.
  • تتحمّل الوكالة مسؤولية إبرام اتفاق لمعالجة البيانات مع كل عميل نهائي بشروط متوافقة مع ملحق معالجة البيانات هذا، وضمان تمتعها بالصلاحية لإصدار التعليمات إلينا نيابةً عن العميل النهائي.
  • يجوز لموظفي الوكالة الممنوحين حق الوصول إلى موقع مُدار الوصول إلى البيانات الشخصية للزوار المخزنة لذلك الموقع (بما في ذلك عمليات إرسال النماذج وبيانات الجلسات وسجلات جداول المستخدمين) من أجل بناء الموقع وإدارته وتشغيله. وتتحمّل الوكالة مسؤولية تقييد هذا الوصول والإشراف عليه وفقًا لقانون حماية البيانات المعمول به.

تُحدَّد شروط برنامج الوكالات، بما في ذلك التزامات الوكالة، في شروط الوكالة لدى Acira AI على https://www.acira.ai/agency-terms.


3. تفاصيل معالجة البيانات

3.1 الموضوع والمدة

تُجرى معالجة البيانات الشخصية بموجب ملحق معالجة البيانات هذا لغرض تقديم الخدمات على النحو الموضح في الاتفاق، وتستمر طوال مدة الاتفاق.

3.2 طبيعة المعالجة والغرض منها

نعالج البيانات الشخصية من أجل:

  • استضافة محتوى موقعك وتقديمه
  • تخزين البيانات المرسلة من خلال نماذج موقعك وميزاته التفاعلية وإدارتها
  • الحفاظ على حسابات المستخدمين والجلسات للمناطق المحمية في موقعك
  • تسليم الاتصالات عبر البريد الإلكتروني نيابةً عنك
  • إعادة توجيه رسائل البريد الإلكتروني الواردة إلى عناوين البريد الإلكتروني على نطاقك المخصص
  • إجراء الاستدلال بالذكاء الاصطناعي الذي تطلبه الشيفرة الخاصة بموقعك (لا يُحتفظ بالطلبات والردود)
  • توليد أوصاف وبيانات وصفية مدعومة بالذكاء الاصطناعي للملفات المحمّلة
  • تحويل الملفات المحمّلة إلى تنسيقات محسّنة للويب
  • تقديم تحليلات الزوار
  • معالجة سجلات موقعك باستخدام مساعد الذكاء الاصطناعي عندما تطلب منه قراءتها أو اتخاذ إجراء بشأنها
  • توليد مستندات PDF من قوالب موقعك
  • تشغيل المهام في الخلفية والمهام المجدولة والأتمتة التي تضبطها
  • إجراء طلبات الشبكة الصادرة التي تبدأها الشيفرة الخاصة بموقعك (مثل خطافات الويب والاستدعاءات إلى واجهات البرمجة الخارجية)
  • التقاط لقطات شاشة لصفحات موقعك لمراجعة التصميم وإنفاذ سياسات المحتوى
  • اكتشاف الرسائل المزعجة وإساءة الاستخدام ومنعها (بما في ذلك الحماية المؤتمتة من الروبوتات)
  • إجراء الإشراف على المحتوى للملفات المحمّلة
  • مراجعة محتوى الموقع أثناء النشر للتحقق من الامتثال لسياسات المحتوى الخاصة بالمنصة
  • إدارة تفضيلات الانسحاب من البريد الإلكتروني لمستلمي رسائل البريد الإلكتروني الخاصة بموقعك
  • تيسير اتصالات القنوات في الوقت الفعلي على موقعك عبر اتصالات WebSocket (الرسائل مؤقتة ولا تُحفظ)
  • توفير الوصول البرمجي إلى محتوى موقعك وبياناته من خلال واجهة سطر الأوامر (CLI) وغيرها من واجهات البرمجة البرمجية، بناءً على توجيهك (بما في ذلك استرداد المحتوى وتصديره إلى بيئتك المحلية)
  • الاحتفاظ بسجلات الأخطاء والتشخيص لموثوقية المنصة واستكشاف الأخطاء وإصلاحها (قد تتضمن سجلات أخطاء المنصة عناوين IP وبيانات وصفية للطلبات؛ ومدة الاحتفاظ محددة في القسم 12.1)

3.3 أنواع البيانات الشخصية

تعتمد أنواع البيانات الشخصية المعالَجة على ما تجمعه من خلال موقعك، وقد تشمل:

  • الأسماء ومعلومات الاتصال
  • عناوين البريد الإلكتروني
  • الرسائل وعمليات إرسال النماذج
  • الملفات المحمّلة التي يرسلها زوار الموقع (مثل الصور والمستندات)
  • بيانات اعتماد حسابات المستخدمين (المخزنة في صورة مجزّأة)
  • بيانات الجلسات
  • عناوين IP (لا تُخزَّن: يُستخدم العنوان أثناء النقل لتوجيه الطلب، وتحديد البلد والمنطقة، وللحماية من الروبوتات. وحيثما يتعين أن يستمر معرّف ما — في التحليلات وتحديد المعدّل — لا يُحتفظ إلا بتجزئة مفتاحية خاصة بكل موقع، وتتغير معرّفات التحليلات يوميًا. وتسجّل عمليات إرسال النماذج البلد والمنطقة، وليس العنوان. ويمكن لشيفرة صفحتك قراءة عنوان IP الخاص بالزائر؛ وأي شيء تختار تخزينه يُعد جمعًا خاصًا بك، وتكون أنت المتحكم فيه)
  • معلومات المتصفح والجهاز
  • بيانات الموقع الجغرافي (على مستوى البلد والمنطقة، مستمدة من عنوان IP)
  • سجلات الانسحاب من البريد الإلكتروني (عنوان البريد الإلكتروني للمستلم وما انسحب منه، وتُتاح لك حتى تتمكن من احترام قائمة الانسحاب الخاصة بموقعك وإدارتها)
  • نتائج تصنيف الرسائل المزعجة (ما إذا كان قد تقرر أن عملية إرسال ما رسالة مزعجة)
  • بيانات سجلات الأخطاء والتشخيص (مسارات الطلبات، وتفاصيل الأخطاء، وعناوين IP في سجلات أخطاء المنصة؛ ومدة الاحتفاظ محددة في القسم 12.1)

3.4 فئات أصحاب البيانات

  • زوار موقعك
  • المستخدمون الذين ينشئون حسابات على موقعك
  • المستخدمون الذين يرسلون النماذج على موقعك
  • المستخدمون الذين يرسلون التعليقات أو المراجعات أو غيرها من المساهمات على موقعك

4. التزامات المعالج

نلتزم بما يلي:

  1. معالجة البيانات الشخصية فقط بناءً على تعليماتك الموثّقة، ما لم يقتضِ القانون المعمول به ذلك (وفي هذه الحالة سنبلغك بذلك الشرط القانوني قبل المعالجة، ما لم يحظر القانون ذلك)؛
  2. ضمان أن الأشخاص المصرّح لهم بمعالجة البيانات الشخصية قد التزموا بالسرية أو يخضعون لالتزام قانوني مناسب بالسرية؛
  3. تطبيق التدابير الأمنية التقنية والتنظيمية المناسبة على النحو الموضح في القسم 9؛
  4. الامتثال لشروط الاستعانة بالمعالجين الفرعيين على النحو المحدد في القسم 6؛
  5. مساعدتك، مع مراعاة طبيعة المعالجة، في الرد على الطلبات المقدَّمة من أصحاب البيانات الذين يمارسون حقوقهم بموجب قانون حماية البيانات المعمول به؛
  6. مساعدتك في ضمان الامتثال لالتزاماتك بموجب المواد 32-36 من اللائحة العامة لحماية البيانات (الأمن، والإخطار بالخرق، وتقييمات الأثر على حماية البيانات، والتشاور المسبق)، مع مراعاة طبيعة المعالجة والمعلومات المتاحة لنا. وحيثما ينطوي استخدامك للخدمات على معالجة عالية المخاطر قد تتطلب تقييمًا للأثر على حماية البيانات (DPIA)، سنزوّدك بمعلومات عن أنشطة المعالجة لدينا والتدابير التقنية والتنظيمية والمعالجين الفرعيين لدعم تقييمك؛
  7. مساعدتك في الوفاء بالتزاماتك بموجب المادة 22 من اللائحة العامة لحماية البيانات (اتخاذ القرارات الفردية المؤتمت) من خلال تقديم معلومات عن أي معالجة مؤتمتة تُجرى نيابةً عنك، بما في ذلك الإشراف على المحتوى واكتشاف الرسائل المزعجة والحماية من الروبوتات، ومن خلال تيسير المراجعة البشرية للقرارات المؤتمتة عند الطلب؛
  8. إبلاغك إذا كانت إحدى تعليماتك، في رأينا، تنتهك قانون حماية البيانات المعمول به؛
  9. حذف جميع البيانات الشخصية أو إعادتها، وفق اختيارك، بعد انتهاء تقديم الخدمات، وحذف النسخ القائمة ما لم يقتضِ القانون المعمول به تخزينها؛
  10. أن نتيح لك جميع المعلومات اللازمة لإثبات الامتثال للالتزامات المنصوص عليها في ملحق معالجة البيانات هذا، وأن نسمح بعمليات التدقيق، بما في ذلك عمليات التفتيش، ونساهم فيها، على النحو الموضح في القسم 11.

5. التزامات المتحكم

تلتزم بما يلي:

  1. ضمان امتثال جمعك للبيانات الشخصية ومعالجتك لها من خلال موقعك لقانون حماية البيانات المعمول به؛
  2. تقديم إشعارات خصوصية مناسبة لزوار موقعك تصف ممارسات جمع البيانات لديك، بما في ذلك الإفصاح عن التحليلات على مستوى المنصة، واكتشاف الرسائل المزعجة، والحماية من الروبوتات؛
  3. الحصول على جميع الموافقات اللازمة أو إرساء أساس قانوني آخر لمعالجة البيانات الشخصية من خلال موقعك؛
  4. ضمان امتثال تعليماتك إلينا بشأن معالجة البيانات الشخصية لقانون حماية البيانات المعمول به؛
  5. تحمّل المسؤولية عن دقة البيانات الشخصية المقدَّمة إلينا من خلال موقعك وجودتها ومشروعيتها.

باستخدامك للخدمات، فإنك توجّهنا إلى إجراء أنشطة المعالجة التالية نيابةً عنك في إطار العمليات القياسية للمنصة: الإشراف على محتوى الملفات المحمّلة، ومراجعة محتوى الموقع المنشور وفق سياسات المحتوى، واكتشاف الرسائل المزعجة في عمليات إرسال النماذج (بما في ذلك فحص محتواها بالذكاء الاصطناعي، ما لم تقم بإيقافه)، والحماية المؤتمتة من الروبوتات. وتُعد هذه الأنشطة تعليمات موثّقة بموجب المادة 28(3)(a) من اللائحة العامة لحماية البيانات.


6. المعالجون الفرعيون

6.1 المعالجون الفرعيون المفوَّضون

تمنحنا تفويضًا عامًا بالاستعانة بمعالجين فرعيين للمساعدة في تقديم الخدمات. والمعالجون الفرعيون الحاليون لدينا مدرجون أدناه وعلى https://www.acira.ai/dpa.

6.2 القائمة الحالية للمعالجين الفرعيين

المعالج الفرعي الغرض الموقع
Amazon Web Services (AWS) البنية التحتية السحابية، والحوسبة، والتخزين، وقواعد البيانات، وتوصيل البريد الإلكتروني، وتسجيل النطاقات، والإشراف على المحتوى، واكتشاف اللغة، والاستدلال بالذكاء الاصطناعي (والذي قد يشغّل نماذج خاصة بالمزوّد ونماذج تابعة لأطراف ثالثة على البنية التحتية لـAWS). وبالنسبة إلى مشغّلي المواقع المقيمين في الاتحاد الأوروبي، انظر القسم 7.1. الولايات المتحدة والاتحاد الأوروبي (ستوكهولم)
Cloudflare الاستضافة الطرفية، وشبكة توصيل المحتوى (CDN)، وDNS، وSSL، وتسليم المواقع، والتخزين الدائم، والتحليلات، والحماية من الروبوتات، واكتشاف الرسائل المزعجة بالذكاء الاصطناعي (والذي يشغّل نماذج تابعة لأطراف ثالثة على البنية التحتية الخاصة بـCloudflare)، والتقاط لقطات شاشة للمواقع (Browser Rendering). وبالنسبة إلى مشغّلي المواقع المقيمين في الاتحاد الأوروبي، انظر القسم 7.1. عالمي (مع تخزين خاضع للولاية القضائية للاتحاد الأوروبي لحسابات الاتحاد الأوروبي)
Fireworks AI توليد النصوص بالذكاء الاصطناعي، والذكاء الاصطناعي للمحادثة، وإنشاء المحتوى، والاستدلال بالذكاء الاصطناعي الذي تطلبه الشيفرة الخاصة بموقعك. ولا تُرسَل البيانات الشخصية للزوار إلى Fireworks AI أو xAI، إلا إلى Fireworks AI عندما تُضمّنها الشيفرة الخاصة بموقعك في طلب استدلال بالذكاء الاصطناعي، أو عندما تطلب من مساعد الذكاء الاصطناعي قراءة سجلات موقعك أو اتخاذ إجراء بشأنها؛ وفي كلتا الحالتين، تعالجها Fireworks AI بناءً على توجيهك. وتتم المعالجة بموجب شروط تحظر الاستخدام للتدريب وتقيّد الاحتفاظ. الولايات المتحدة ومواقع أخرى يعمل فيها المزوّد
xAI (SpaceXAI LLC) توليد الصور وتعديلها بالذكاء الاصطناعي (الطلبات النصية، وبالنسبة إلى التعديلات، الصور المصدرية التي تقدّمها). وتتم المعالجة بموجب شروط تحظر الاستخدام للتدريب وتقيّد الاحتفاظ. الولايات المتحدة ومواقع أخرى يعمل فيها المزوّد
BrightData جمع بيانات الويب العامة (لمساعدة المستخدم أثناء إنشاء الموقع، ولاسترداد صفحات الويب التي يُطلب من مساعد الذكاء الاصطناعي قراءتها)، وتتبّع الكلمات المفتاحية في صفحات نتائج محركات البحث (SERP) (للخطط المعنية) إسرائيل / عالمي
CloudConvert (Lunaweb GmbH، ألمانيا) تحويل تنسيقات الملفات الولايات المتحدة (فيرجينيا)

يُجري معالجة المدفوعات التاجر المسجَّل الذي نعتمده (Link، وهي شركة تابعة لـStripe)، والذي يعمل بصفته متحكمًا مستقلًا وليس معالجًا فرعيًا، ولذلك لم يُدرج أعلاه؛ انظر القسم 2.2.

6.3 التغييرات على المعالجين الفرعيين

لا تُجرى التغييرات على قائمة المعالجين الفرعيين إلا بموجب هذا القسم 6.3؛ ولا تُعد تغييرات على ملحق معالجة البيانات هذا بموجب القسم 13. وسنقدّم إشعارًا بأي تغييرات مزمعة على قائمة المعالجين الفرعيين بالنسبة إلى الخدمات التي تستخدمها حاليًا قبل خمسة عشر (15) يومًا على الأقل من بدء المعالج الفرعي الجديد في معالجة البيانات الشخصية، وذلك بتحديث قائمة المعالجين الفرعيين على https://www.acira.ai/dpa، وعبر البريد الإلكتروني إذا كنت قد اشتركت في إشعارات المعالجين الفرعيين. ويجوز لك الاشتراك لتلقي إشعارات تغيير المعالجين الفرعيين بمراسلة legal@acira.ai مع سطر الموضوع "Subprocessor Notifications". وعندما نقدّم ميزات أو خدمات جديدة تنطوي على معالجين فرعيين إضافيين، سيُفصح عن هؤلاء المعالجين الفرعيين عند إتاحة الميزة أو الخدمة؛ ويُعد استخدامك للميزة أو الخدمة الجديدة قبولًا لمعالجيها الفرعيين المُفصح عنهم. وحيثما يتعين علينا استبدال معالج فرعي على وجه الاستعجال لأسباب تتعلق بالأمن أو استمرارية العمل، فسنخطرك في أقرب وقت ممكن عمليًا. وإذا كان لديك اعتراض معقول على معالج فرعي جديد يعالج البيانات للخدمات القائمة، فيجوز لك إخطارنا كتابيًا خلال خمسة عشر (15) يومًا من الإشعار. وسنعمل معك بحسن نية لمعالجة مخاوفك. وإذا لم نتمكن من حل الاعتراض على نحو يرضيك بصورة معقولة، فيجوز لك إنهاء الاتفاق بتقديم إشعار كتابي.

6.4 التزامات المعالجين الفرعيين

سنُبرم اتفاقات مكتوبة مع كل معالج فرعي تفرض التزامات لحماية البيانات لا تقل حماية عن تلك المنصوص عليها في ملحق معالجة البيانات هذا. ونظل مسؤولين عن أفعال معالجينا الفرعيين وإغفالاتهم بالقدر ذاته الذي نكون فيه مسؤولين لو كنا نؤدي الخدمات مباشرةً.


7. عمليات النقل الدولي للبيانات

7.1 آليات النقل

تُستضاف الخدمات بصورة رئيسية في الولايات المتحدة. وقد تُنقل البيانات الشخصية المعالَجة من خلال الخدمات إلى الولايات المتحدة وغيرها من البلدان التي يعمل فيها معالجونا الفرعيون وتُعالَج فيها. ويعالج مزوّدو الاستدلال بالذكاء الاصطناعي لدينا (Fireworks AI وxAI) ومزوّد تحويل الملفات لدينا (CloudConvert) البيانات في الولايات المتحدة، وقد يعالج مزوّدو الاستدلال بالذكاء الاصطناعي لدينا البيانات أيضًا في مواقع أخرى يعملون فيها. وقد تعالج BrightData البيانات في إسرائيل ومواقع أخرى حول العالم. وتعالج Cloudflare البيانات في مواقع طرفية حول العالم.

إقامة البيانات في الاتحاد الأوروبي: بالنسبة إلى المواقع التي يكون بلد تشغيلها، المحدد عند إنشاء الموقع وقبل إطلاقه، دولة عضوًا في الاتحاد الأوروبي ("مشغّلو المواقع المقيمون في الاتحاد الأوروبي"؛ ولا تشمل دول المنطقة الاقتصادية الأوروبية الأخرى والمملكة المتحدة وسويسرا)، نطبّق تدابير إقامة البيانات التالية لتقليل عمليات نقل البيانات الشخصية للزوار إلى خارج الاتحاد الأوروبي إلى أدنى حد:

  • التخزين: بيانات الزوار في التخزين الطرفي الدائم — بما في ذلك عمليات إرسال النماذج وبيانات الجلسات وبيانات جداول المستخدمين — مقيّدة من حيث الولاية القضائية بالاتحاد الأوروبي ومخزنة فيه.
  • المعالجة المؤتمتة الموجهة للزوار: العمليات التي يطلقها نشاط الزوار تلقائيًا — بما في ذلك الإشعارات المتعلقة بالسجلات الجديدة في قواعد بيانات الموقع، وتسليم رسائل البريد الإلكتروني الخاصة بالمعاملات، والترجمة الآلية لمحتوى قاعدة بيانات الموقع إلى اللغات الإضافية للموقع — تُعالَج في الاتحاد الأوروبي (ستوكهولم).
  • الوصول لإدارة المنصة: عندما تصل إلى بيانات الزوار الخاصة بموقعك من خلال لوحة تحكم المنصة، أو واجهة المحادثة (بما في ذلك عندما تطلب من مساعد الذكاء الاصطناعي قراءة سجلات موقعك أو اتخاذ إجراء بشأنها، والتي يعالجها حينئذٍ مزوّد الاستدلال بالذكاء الاصطناعي لدينا، Fireworks AI، في الولايات المتحدة)، أو واجهة سطر الأوامر (CLI) أو غيرها من واجهات البرمجة البرمجية (على سبيل المثال، عرض عمليات إرسال النماذج، أو إدارة سجلات المستخدمين، أو تصدير المحتوى إلى بيئتك المحلية)، فقد تُعالَج هذه البيانات من خلال بنيتنا التحتية الموجودة في الولايات المتحدة لتلبية طلبك، و— حيثما تستخدم واجهة سطر الأوامر أو واجهة برمجية — قد تُرسَل إلى البيئة التي تشغّل فيها تلك الأدوات وتُخزَّن فيها. وتتم عمليات النقل هذه عند الطلب، وتبدأها أنت (بصفتك المتحكم)، وتحميها آليات النقل والتدابير التكميلية الموضحة أدناه ما دامت البيانات داخل بنيتنا التحتية. وبمجرد تصديرك البيانات الشخصية أو استردادها إلى بيئتك الخاصة (مثل جهاز محلي أو أداة تطوير تابعة لطرف ثالث)، تتحمّل مسؤولية أمنها والتعامل معها على نحو مشروع؛ ولا تمتد تدابير الإقامة القائمة على الولاية القضائية وغيرها من التدابير التقنية لدينا إلى البيانات الشخصية بعد خروجها من بنيتنا التحتية.
  • سجلات التشخيص: يُحتفظ بسجلات الأخطاء ووحدة التحكم التي ينتجها موقعك — أي مخرجات التشخيص المعروضة لك في صفحة السجلات في المنصة — على بنيتنا التحتية الموجودة في الولايات المتحدة للمدة المحددة في القسم 12.1. وهذه سجلات تشغيلية يُحتفظ بها لمراجعتك الخاصة، ولا يُقصد بها أن تحتوي على بيانات شخصية للزوار؛ وأنت تتحكم فيما تكتبه الشيفرة الخاصة بموقعك فيها.
  • الاستدلال بالذكاء الاصطناعي الذي يطلبه موقعك: عندما تطلب الشيفرة الخاصة بموقعك استدلالًا بالذكاء الاصطناعي، يمر الطلب عبر بنيتنا التحتية في الاتحاد الأوروبي (ستوكهولم) ويعالجه مزوّد الاستدلال بالذكاء الاصطناعي لدينا، Fireworks AI، في الولايات المتحدة؛ ولا تتوفر المعالجة المقيّدة بالاتحاد الأوروبي لهذه الميزة. وأنت تتحكم فيما ترسله شيفرة موقعك، بما في ذلك أي بيانات شخصية للزوار، وتخضع عمليات النقل هذه لآليات النقل الواردة أدناه.
  • المعالجة الأخرى خارج الاتحاد الأوروبي: قد تظل بيانات التحليلات والبيانات التي تعالجها بنيتنا التحتية السحابية الموجودة في الولايات المتحدة لأغراض الإشراف على المحتوى والاستدلال بالذكاء الاصطناعي تُنقل إلى الولايات المتحدة، ويُجرى تحويل الملفات في الولايات المتحدة. ويعمل تصنيف الرسائل المزعجة في عمليات إرسال النماذج بالذكاء الاصطناعي على الشبكة العالمية لـCloudflare، وهو غير مقيّد بالاتحاد الأوروبي. وتخضع عمليات النقل هذه لآليات النقل الواردة أدناه.

بالنسبة إلى عمليات نقل البيانات الشخصية من المنطقة الاقتصادية الأوروبية أو المملكة المتحدة أو سويسرا إلى بلدان غير معترف بأنها توفّر مستوى كافيًا من حماية البيانات، نستند إلى ما يلي:

  1. البنود التعاقدية القياسية (SCCs): ندرج البنود التعاقدية القياسية الصادرة عن المفوضية الأوروبية في ملحق معالجة البيانات هذا بالإحالة: الوحدة الأولى (من متحكم إلى متحكم) لبيانات التحليلات حيث نعمل بصفتنا متحكمًا مشتركًا (انظر القسم 2.3)، والوحدة الثانية (من متحكم إلى معالج) لجميع البيانات الشخصية الأخرى المعالَجة نيابةً عنك. والبنود التعاقدية القياسية متاحة على https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc_en.
  2. ملحق المملكة المتحدة لنقل البيانات الدولي: بالنسبة إلى عمليات النقل من المملكة المتحدة، يسري ملحق المملكة المتحدة للبنود التعاقدية القياسية للاتحاد الأوروبي.
  3. آليات نقل البيانات السويسرية: بالنسبة إلى عمليات النقل من سويسرا، تسري البنود التعاقدية القياسية مع التعديلات التي يقتضيها القانون الاتحادي السويسري لحماية البيانات (FADP).

لأغراض البنود التعاقدية القياسية، يتفق الطرفان على ما يلي: (أ) أنت مُصدِّر البيانات وAcira AI LLC مستورد البيانات؛ (ب) يُستكمل الملحق I.B (وصف النقل) بالقسم 3 من ملحق معالجة البيانات هذا؛ (ج) يُستكمل الملحق II (التدابير التقنية والتنظيمية) بالقسمين 7.2 و9 من ملحق معالجة البيانات هذا؛ (د) بالنسبة إلى البند 9، يسري الخيار 2 (التفويض الكتابي العام)، مع مدة الإشعار المحددة في القسم 6.3؛ (هـ) لا يُستخدم بند الانضمام الاختياري (البند 7)؛ (و) بالنسبة إلى البند 17 (القانون الحاكم) والبند 18 (اختيار المحكمة)، تخضع البنود التعاقدية القياسية لقانون أيرلندا، وتُسوّى النزاعات الناشئة عنها أمام محاكمها؛ (ز) تُحدَّد السلطة الرقابية المختصة في الملحق I.C وفقًا للبند 13 من البنود التعاقدية القياسية. ولأغراض ملحق المملكة المتحدة لنقل البيانات الدولي، تُعد الجداول من 1 إلى 3 مستكملة بالمعلومات المقابلة الواردة في ملحق معالجة البيانات هذا وخيارات البنود التعاقدية القياسية المذكورة أعلاه، وبالنسبة إلى الجدول 4، لا يجوز لأي من الطرفين إنهاء ملحق المملكة المتحدة على النحو المنصوص عليه في القسم 19 من ملحق المملكة المتحدة.

7.2 التدابير التكميلية

نطبّق التدابير التكميلية التالية لحماية البيانات الشخصية المنقولة:

  • تشفير البيانات أثناء النقل (TLS/SSL) وأثناء التخزين
  • ضوابط الوصول وآليات المصادقة
  • المراجعة الدورية لتدابيرنا الأمنية ووثائق الأمن الخاصة بمزوّدينا
  • ممارسات تقليل البيانات إلى الحد الأدنى (مثل استخدام معرّفات مستعارة للزوار بدلًا من تخزين عناوين IP الأولية)
  • إقامة البيانات القائمة على الولاية القضائية لمشغّلي المواقع المقيمين في الاتحاد الأوروبي (التخزين الدائم والمعالجة المؤتمتة الموجهة للزوار مقيّدان بالاتحاد الأوروبي)
  • بنية تحتية للحوسبة والبريد الإلكتروني قائمة في الاتحاد الأوروبي للعمليات المؤتمتة الموجهة للزوار (تُعالَج الإشعارات المتعلقة بالسجلات الجديدة في قواعد بيانات الموقع وتسليم رسائل البريد الإلكتروني الخاصة بالمعاملات في الاتحاد الأوروبي لمشغّلي المواقع المقيمين في الاتحاد الأوروبي)

7.3 تقييم أثر النقل

تستند هذه التدابير التكميلية إلى تقييمنا لقوانين بلدان المقصد وممارساتها، مع مراعاة طبيعة البيانات المنقولة، وآلية النقل المعتمد عليها، والضمانات التقنية والتنظيمية القائمة. وقد قيّمنا أن التدابير التكميلية الموضحة أعلاه، إلى جانب الالتزامات الواردة في البنود التعاقدية القياسية، توفّر مستوى كافيًا من الحماية للبيانات الشخصية المنقولة. ويتوفر تقييم أثر النقل الخاص بنا عند الطلب من legal@acira.ai، وسنتيحه لأي سلطة رقابية مختصة عند طلبها.

7.4 عمليات نقل البيانات من كندا

بالنسبة إلى عمليات نقل البيانات الشخصية من كندا، نستند إلى الضمانات التالية لضمان حصول البيانات الشخصية المنقولة خارج كندا على مستوى مماثل من الحماية على النحو الذي يقتضيه قانون حماية المعلومات الشخصية والوثائق الإلكترونية (PIPEDA) وتشريعات الخصوصية المعمول بها في المقاطعات (بما في ذلك قانون PIPA في ألبرتا، وقانون PIPA في كولومبيا البريطانية، وقانون كيبيك المتعلق بحماية المعلومات الشخصية في القطاع الخاص):

  1. الحماية التعاقدية: اتفاقات مكتوبة لمعالجة البيانات مع كل معالج فرعي تفرض التزامات بحماية البيانات الشخصية وفق معيار يتوافق مع قانون الخصوصية الكندي، بما في ذلك متطلبات الضمانات الأمنية المناسبة، وقيود الاستخدام، والإخطار بالخرق، ووصول أصحاب البيانات.
  2. الضمانات التقنية: تسري على عمليات نقل البيانات الكندية تدابير التشفير واستخدام الأسماء المستعارة وضوابط الوصول وتقليل البيانات إلى الحد الأدنى ذاتها الموضحة في القسم 7.2.
  3. الضمانات التنظيمية: العناية الواجبة تجاه المعالجين الفرعيين، والتزامات السرية للموظفين، وإجراءات موثّقة للاستجابة للحوادث على النحو الموضح في ملحق معالجة البيانات هذا.

8. حقوق أصحاب البيانات

8.1 المساعدة في الطلبات

سنساعدك في الرد على الطلبات المقدَّمة من أصحاب البيانات الذين يمارسون حقوقهم بموجب قانون حماية البيانات المعمول به، بما في ذلك حقوق الوصول والتصحيح والمحو والتقييد وقابلية النقل والاعتراض.

8.2 الإخطار

إذا تلقينا طلبًا أو شكوى تتعلق بحماية البيانات مباشرةً من صاحب بيانات بشأن بيانات شخصية تُعالَج نيابةً عنك، فسنحيلها إليك على وجه السرعة، ولن نرد على الطلب أو الشكوى دون تعليماتك، ما لم يقتضِ القانون المعمول به ذلك. وبصفتك المتحكم، تتحمّل مسؤولية التعامل مع شكاوى أصحاب البيانات هذه والرد عليها، بما في ذلك أي التزامات تتعلق بالتعامل مع الشكاوى تسري عليك بموجب قانون حماية البيانات المعمول به (مثل المادة 164A من قانون حماية البيانات في المملكة المتحدة لعام 2018).

8.3 أدوات المنصة

نوفّر أدوات ضمن الخدمات لمساعدتك في تلبية طلبات أصحاب البيانات، بما في ذلك:

  • الوصول إلى البيانات المخزنة في قواعد بيانات موقعك وإدارتها
  • حذف السجلات الفردية من قواعد بيانات موقعك
  • يمكننا، عند الطلب، تقديم تصديرات للبيانات بتنسيق منظم وقابل للقراءة آليًا للمساعدة في الوفاء بالتزامات قابلية نقل البيانات

9. أمن البيانات

9.1 التدابير الأمنية

نطبّق ونحافظ على تدابير تقنية وتنظيمية مناسبة لحماية البيانات الشخصية من المعالجة غير المصرّح بها أو غير المشروعة ومن الفقدان أو الإتلاف أو الضرر العرضي. وتشمل هذه التدابير ما يلي:

  • التشفير: البيانات مشفرة أثناء النقل عبر TLS/SSL وأثناء التخزين باستخدام تشفير وفق معايير القطاع
  • التحكم في الوصول: ضوابط الوصول القائمة على الأدوار، وسياسات الوصول بأقل الامتيازات، واشتراط المصادقة لجميع عمليات الوصول إلى الحسابات والوصول الإداري
  • أمن البنية التحتية: بنية تحتية سحابية مُدارة مع تصحيحات أمنية مؤتمتة وحماية من هجمات حجب الخدمة الموزعة (DDoS) على حافة الشبكة
  • عزل البيانات: عزل بيانات كل موقع على حدة من خلال مثيلات تخزين مخصصة
  • المراقبة: مراقبة وتنبيهات مؤتمتة مع تسجيل منظم
  • أمن بيانات الاعتماد: تُخزَّن جميع مفاتيح واجهات البرمجة والأسرار في خدمات مخصصة لإدارة الأسرار؛ وتُجزّأ كلمات مرور المستخدمين باستخدام خوارزميات تشفير قوية مع قيم ملح (salts) خاصة بكل مستخدم
  • الحماية من الروبوتات: حماية مؤتمتة من الروبوتات لمنع إساءة الاستخدام المؤتمتة

9.2 السرية

نضمن التزام جميع الموظفين المصرّح لهم بمعالجة البيانات الشخصية بالتزامات السرية.


10. الإخطار بخرق البيانات

10.1 إخطار المتحكم

سنخطرك دون تأخير غير مبرر بعد علمنا بأي خرق للبيانات الشخصية يؤثر في البيانات الشخصية المعالَجة نيابةً عنك. ويُرسَل الإخطار إلى معلومات الاتصال المرتبطة بحسابك.

10.2 محتوى الإخطار

سيتضمن إخطارنا بالخرق، بالقدر المتاح، ما يلي:

  1. وصفًا لطبيعة الخرق، بما في ذلك فئات أصحاب البيانات والسجلات المعنية وعددها التقريبي؛
  2. اسم جهة الاتصال المعنية بحماية البيانات لدينا وبيانات الاتصال بها؛
  3. وصفًا للعواقب المحتملة للخرق؛
  4. وصفًا للتدابير المتخذة أو المقترحة لمعالجة الخرق والتخفيف من آثاره.

10.3 التزاماتك

تتحمّل مسؤولية إخطار السلطة الرقابية المعنية وأصحاب البيانات المتأثرين بأي خرق للبيانات الشخصية على النحو الذي يقتضيه قانون حماية البيانات المعمول به. وسنتعاون معك ونقدّم المساعدة المعقولة لمساعدتك في الامتثال لالتزاماتك المتعلقة بالإخطار بالخرق.


11. التدقيق والتحقق من الامتثال

11.1 وثائق الامتثال

لإثبات امتثالنا لملحق معالجة البيانات هذا، سنتيح لك، بناءً على طلب كتابي معقول (بحد أقصى مرة واحدة في السنة)، ما يلي:

  1. تقارير التدقيق أو الشهادات ذات الصلة الصادرة عن أطراف ثالثة، أو ملخصات تقييمات الأمن؛
  2. ملخصًا لتدابيرنا الأمنية التقنية والتنظيمية الحالية؛
  3. معلومات عن أنشطة المعالجة لدينا والمعالجين الفرعيين وممارسات حماية البيانات.

حيثما نعتمد على مزوّدي بنية تحتية من أطراف ثالثة (مثل AWS وCloudflare)، تتوفر شهاداتهم الأمنية ووثائق الامتثال الخاصة بهم من خلال برامج الثقة والامتثال الخاصة بكل منهم.

11.2 الاستفسارات الإضافية

إذا لم تعالج الوثائق المقدَّمة بموجب القسم 11.1 مخاوفك المتعلقة بالامتثال على نحو معقول، فيجوز لك تقديم أسئلة مكتوبة محددة بشأن ممارساتنا في حماية البيانات، وسنرد عليها خلال إطار زمني معقول.

11.3 عمليات التدقيق والتفتيش

حيثما تكون الوثائق المقدَّمة بموجب القسمين 11.1 و11.2 غير كافية لإثبات امتثالنا لملحق معالجة البيانات هذا، أو حيثما تشترط سلطة رقابية أو قانون حماية البيانات المعمول به إجراء تدقيق، يجوز لك (أو لمدقق مستقل ملتزم بالسرية وليس منافسًا لنا) تدقيق امتثالنا لملحق معالجة البيانات هذا، بما في ذلك عن طريق التفتيش. وتتطلب عمليات التدقيق إشعارًا كتابيًا مسبقًا لا تقل مدته عن ثلاثين (30) يومًا، ولا يجوز إجراؤها أكثر من مرة واحدة في السنة (ما لم تشترط ذلك سلطة رقابية أو في أعقاب خرق للبيانات الشخصية يؤثر في بياناتك)، وتُجرى على نفقتك خلال ساعات العمل العادية بطريقة تقلل التعطيل إلى أدنى حد، ولا تشمل الوصول إلى بيانات العملاء الآخرين أو إلى مرافق معالجينا الفرعيين، وسنقدّم بدلًا من ذلك تقارير التدقيق والشهادات الخاصة بالمعالجين الفرعيين أنفسهم.


12. الاحتفاظ بالبيانات وحذفها

12.1 خلال مدة الاتفاق

سنحتفظ بالبيانات الشخصية المعالَجة نيابةً عنك طوال مدة الاتفاق ووفقًا لتعليماتك من خلال الخدمات. وتشمل مدد الاحتفاظ المحددة لبيانات الزوار ما يلي:

  • سجلات قواعد بيانات الموقع (مثل عمليات إرسال النماذج وغيرها من المحتوى الذي ينشئه المستخدمون): يُحتفظ بها طوال مدة وجود الموقع المرتبط بها، ما لم تحذفها في وقت أبكر من خلال أدوات المنصة.
  • بيانات الجلسات لزوار موقعك: تُحذف تلقائيًا بعد 30 يومًا من عدم النشاط.
  • محتوى الزوار المحذوف (سجلات قواعد بيانات الموقع، مثل عمليات إرسال النماذج والتعليقات وغيرها من المحتوى الذي ينشئه المستخدمون): عندما تحذف محتوى الزوار من خلال أدوات المنصة، يُنقل إلى حالة حذف مؤقت ويُحتفظ به لمدة تصل إلى ثلاثين (30) يومًا لدعم الاستعادة. وبعد هذه المدة، يُزال المحتوى المحذوف مؤقتًا من بيانات موقعك.
  • سجل الاستعادة إلى نقطة زمنية: تُحفظ التغييرات على البيانات المخزنة لموقعك، بما في ذلك عمليات الحذف، في سجل الاستعادة إلى نقطة زمنية الخاص بالموقع لمدة تصل إلى ثلاثين (30) يومًا. وتؤدي استعادة موقعك إلى نقطة سابقة إلى إعادة البيانات إلى ما كانت عليه في تلك النقطة، بما في ذلك السجلات المحذوفة منذ ذلك الحين؛ ويُحافظ على حالات الانسحاب من البريد الإلكتروني عبر أي عملية استعادة.
  • سجل الإشعارات: عندما تُخطرك الخدمات بسجلات جديدة في قواعد بيانات موقعك، يُحتفظ بالإشعار أيضًا في سجل الإشعارات داخل التطبيق الخاص بك لمدة تصل إلى ستة (6) أشهر. وبالنسبة إلى مشغّلي المواقع المقيمين في الاتحاد الأوروبي، يتضمن الإشعار ملخصًا دون محتوى السجل.
  • سجلات تحديد المعدّل لموقعك: التجزئات المفتاحية لكل زائر الموضحة في القسم 3.3، ويُحتفظ بها لمدة تصل إلى ثلاثة (3) أيام ثم تُمحى تلقائيًا.
  • سجلات الأخطاء والتشخيص: يُحتفظ بسجلات أخطاء المنصة (التي قد تتضمن عناوين IP) وسجل التشخيص الخاص بموقعك، المعروض في صفحة السجلات الخاصة به، لمدة تصل إلى تسعين (90) يومًا، بما في ذلك بعد حذف الموقع، ثم تُمحى تلقائيًا.
  • سجلات الانسحاب من البريد الإلكتروني على موقعك: يُحتفظ بها طوال مدة وجود الموقع المرتبط بها، ما لم يُعِد المستلم الاشتراك. وتُحذف سجلات الانسحاب عند حذف الموقع.
  • بيانات التحليلات: يُحتفظ بها طوال مدة وجود الموقع المرتبط بها. وتحدد حدود الاحتفاظ المرتبطة بالخطة، والموضحة في صفحة الأسعار الخاصة بنا، حجم بيانات التحليلات التاريخية التي تظل معروضة ومتاحة.

12.2 عند الإنهاء

عند إنهاء الاتفاق، أو بناءً على طلبك، سنحذف البيانات الشخصية المعالَجة نيابةً عنك وفقًا لممارسات الاحتفاظ بالبيانات الموضحة في الاتفاق (بما في ذلك فترة السماح لعمليات حذف الحسابات والمواقع الموضحة فيه). وبعد فترة السماح، يكون الحذف نهائيًا ولا رجعة فيه.

12.3 الاستثناءات

يجوز لنا الاحتفاظ بالبيانات الشخصية بالقدر الذي يقتضيه القانون المعمول به، أو حيثما تكون البيانات قد جُعلت مجهولة الهوية ولم يعد بالإمكان ربطها بصاحب بيانات.


13. المدة والإنهاء

يسري ملحق معالجة البيانات هذا اعتبارًا من تاريخ قبولك للاتفاق، ويظل ساريًا طالما نعالج بيانات شخصية نيابةً عنك. وتظل التزامات السرية وحماية البيانات المنصوص عليها في ملحق معالجة البيانات هذا سارية بعد إنهاء الاتفاق.

التغييرات على ملحق معالجة البيانات هذا. يجوز لنا تغيير ملحق معالجة البيانات هذا بالطريقة ذاتها التي نغيّر بها الاتفاق (انظر "التغييرات على شروط الخدمة هذه" في الاتفاق): نرسل ملخصًا لأي تغيير جوهري بالبريد الإلكتروني إلى العنوان المرتبط بحسابك قبل سريانه بثلاثين (30) يومًا على الأقل، إلا حيث يكون التغيير مطلوبًا بموجب القانون أو ضروريًا على وجه الاستعجال لأسباب تتعلق بالأمن أو الاحتيال أو إساءة الاستخدام، وتسري التغييرات غير الجوهرية عند نشرها. وتخضع التغييرات على قائمة المعالجين الفرعيين للقسم 6.3 بدلًا من ذلك. ولا يُعدّل أي تغيير على ملحق معالجة البيانات هذا البنود التعاقدية القياسية، التي تُدرج دون تعديل، ولا ينتقص من الحماية التي توفرها.

تتوفر نسخة موقّعة (موقّعة من الطرفين) من ملحق معالجة البيانات هذا، بما في ذلك البنود التعاقدية القياسية المدرجة بالإحالة، بناءً على طلب كتابي يُرسل إلى legal@acira.ai.


14. حدود المسؤولية

تخضع مسؤولية كل طرف بموجب ملحق معالجة البيانات هذا لحدود المسؤولية المنصوص عليها في الاتفاق.


15. اتصل بنا

للأسئلة المتعلقة بملحق معالجة البيانات هذا أو لممارسة حقوقك، تواصل معنا على:

Acira AI LLC
عناية: حماية البيانات
11500 S Eastern Ave, Suite 150
Henderson, NV 89052
الولايات المتحدة

الهاتف: 888-389-1189
البريد الإلكتروني: legal@acira.ai