Data Processing Addendum
Comprehensive details about how we process, store, and protect your personal data
Effective Date
January 1, 2025
What is a DPA?
A Data Processing Addendum (DPA) is a legal contract that defines how we handle your personal data in compliance with GDPR and other privacy regulations.
Processing Activities
How we process your personal data
Sub-Processors
Third-party services we use to process data
Compliance & Certifications
Industry standards we adhere to
GDPR
EU data protection regulation compliance
CCPA
California privacy law compliance
ISO 27001
Information security management
SOC 2 Type II
Service organization controls
Your Rights Under This DPA
Right to access your personal data at any time
Right to request correction or deletion of your data
Right to data portability and export
Right to lodge a complaint with supervisory authority
Data Protection Officer
Contact our DPO for any data processing questions
Related Policies
ملحق معالجة البيانات
اتفاقية معالجة بيانات شاملة للعملاء من الشركات تغطي الامتثال لـ GDPR، تدابير الأمان، ونقل البيانات الدولية.
نظرة عامة على اتفاقية معالجة البيانات
يشكل ملحق معالجة البيانات (DPA) جزءًا من اتفاقية الخدمة الرئيسية لدينا وينظم معالجة البيانات الشخصية بما يتماشى مع قوانين الخصوصية المعمول بها.
الغرض والنطاق
- يحدد الأدوار والمسؤوليات لمعالجة البيانات
- يضمن الامتثال لـ GDPR وقوانين الخصوصية الأخرى
- يضع تدابير الأمان والحماية التقنية
- ينظم نقل البيانات الدولية
الأحكام الرئيسية
- تعريفات معالج البيانات والمتحكم
- التدابير الفنية والتنظيمية
- إدارة واعتماد المعالجات الفرعية
- آليات نقل البيانات عبر الحدود
امتثال على مستوى المؤسسات
تفي اتفاقية معالجة البيانات الخاصة بنا بأعلى معايير المؤسسات وقد تم مراجعتها من قبل شركات قانونية رائدة في الخصوصية لضمان الامتثال الشامل للوائح الخصوصية العالمية بما في ذلك GDPR وCCPA وPIPEDA وغيرها من القوانين المعمول بها.
أنشطة معالجة البيانات
توثيق مفصل لجميع أنشطة معالجة البيانات الشخصية التي تتم نيابة عن عملائنا من المؤسسات.
إدارة العملاء
Purpose: إنشاء الحسابات، المصادقة، وإدارة علاقات العملاء
أنواع البيانات:
- Name
- Phone
- Company information
- Account preferences
تدابير الأمان:
- Encryption at rest
- Access controls
- Regular security audits
- MFA requirements
تفاصيل المعالجة
تقديم الخدمة
Purpose: تقديم المنتجات الرقمية، الدعم الفني، وتنفيذ الخدمات
أنواع البيانات:
- Usage data
- Technical logs
- Support communications
- Performance metrics
تدابير الأمان:
- End-to-end encryption
- Secure data transmission
- Automated backups
- Incident response procedures
تفاصيل المعالجة
التحليلات والتحسين
Purpose: تحسين الخدمة، مراقبة الأداء، وتعزيز تجربة المستخدم
أنواع البيانات:
- Anonymized usage patterns
- Performance metrics
- Feature usage statistics
تدابير الأمان:
- Data anonymization
- Aggregated reporting only
- Limited access controls
تفاصيل المعالجة
التسويق والاتصالات
Purpose: الاتصالات التسويقية، النشرات الإخبارية، والأنشطة الترويجية
أنواع البيانات:
- Email address
- Communication preferences
- Engagement metrics
تدابير الأمان:
- Consent management system
- Secure email platforms
- Regular consent reviews
تفاصيل المعالجة
المعالجون الفرعيون والأطراف الثالثة
قائمة شاملة بجميع المعالجين الفرعيين مع أدوارهم، مواقعهم، وإجراءات الأمان.
خدمات أمازون ويب
استضافة سحابية وبنية تحتية
أنواع البيانات المعالجة:
إجراءات الأمان:
- AWS BAA agreement
- SOC 2 Type II certification
- Data residency controls
Stripe Inc.
معالجة المدفوعات
أنواع البيانات المعالجة:
إجراءات الأمان:
- PCI DSS Level 1
- Standard Contractual Clauses
- Tokenization
Twilio SendGrid
خدمات توصيل البريد الإلكتروني
أنواع البيانات المعالجة:
إجراءات الأمان:
- Standard Contractual Clauses
- ISO 27001 certification
- Data encryption
Google LLC
تحليلات المواقع الإلكترونية
أنواع البيانات المعالجة:
إجراءات الأمان:
- Google Analytics 4 privacy controls
- Data retention controls
- IP anonymization
تحديثات المعالجين الفرعيين
نحن نقدم إشعارًا مسبقًا لمدة 30 يومًا عن أي تغييرات في قائمة المعالجين الفرعيين لدينا. يحق للعملاء من الشركات الاعتراض على المعالجين الفرعيين الجدد وقد ينهي عقدهم إذا لم يمكن حل الاعتراضات.
إطار الامتثال
نهجنا الشامل للامتثال للوائح الخصوصية والأمان العالمية.
اللائحة العامة لحماية البيانات (GDPR)
تشريع الاتحاد الأوروبي الذي ينظم معالجة وحماية البيانات الشخصية
إجراءات الامتثال:
- Privacy by design implementation
- Data subject rights fulfillment
- Breach notification procedures
- Regular compliance audits
قانون خصوصية المستهلك في كاليفورنيا (CCPA)
قانون ولاية كاليفورنيا الذي يمنح حقوق الخصوصية للمستهلكين
إجراءات الامتثال:
- Consumer rights implementation
- Privacy notice requirements
- Opt-out mechanisms
- Data inventory maintenance
قانون حماية المعلومات الشخصية (PIPEDA)
قانون الخصوصية الفيدرالي الكندي للقطاع الخاص
إجراءات الامتثال:
- Consent management
- Purpose limitation
- Accountability measures
- Individual access rights
ISO 27001
المعيار الدولي لإدارة أمن المعلومات
إجراءات الامتثال:
- Information security management system
- Risk assessment procedures
- Security controls implementation
- Continuous improvement process
فريق الشؤون القانونية والامتثال في المؤسسة
فريقنا القانوني في المؤسسة جاهز للعمل مع مستشارك القانوني لإنهاء شروط اتفاقية معالجة البيانات وضمان تلبية متطلبات الامتثال.