ملحق حماية البيانات (GDPR Data Processing Addendum)
WiseUp.academy
آخر تحديث: [1/2/2026]
1. التعريف بالأطراف ونطاق الاتفاق
يُبرم هذا ملحق حماية البيانات (“الملحق”) بين WiseUp.academy (“معالج البيانات”) والعميل (“مراقب البيانات”) الذي يوافق على هذا الملحق إلكترونيًا أو تعاقديًا.
يسري هذا الملحق اعتبارًا من تاريخ قبول العميل له (“تاريخ سريان الملحق”)، ويحل محل أي ترتيبات سابقة تتعلق بحماية البيانات.
بموافقتك على هذا الملحق نيابة عن جهة قانونية، فإنك تقر وتضمن:
-
أنك قرأت وفهمت هذا الملحق
-
أنك مخوّل قانونيًا لإلزام الجهة الممثلة
-
أنك توافق على الشروط باسم تلك الجهة
2. الغرض من الملحق
يحدد هذا الملحق الشروط المنظمة لمعالجة WiseUp.academy للبيانات الشخصية نيابة عن العميل، وفقًا للائحة العامة لحماية البيانات الأوروبية GDPR (EU 2016/679) وأي قوانين حماية بيانات سارية.
3. التعريفات
تعتمد المصطلحات الواردة في هذا الملحق على تعريفات GDPR، ويشمل ذلك:
-
البيانات الشخصية: أي معلومات تتعلق بشخص طبيعي محدد أو قابل للتحديد
-
صاحب البيانات: الفرد الذي تتعلق به البيانات
-
المعالجة: أي عملية تُجرى على البيانات الشخصية
-
مراقب البيانات: الجهة التي تحدد أغراض ووسائل المعالجة
-
معالج البيانات: الجهة التي تعالج البيانات نيابة عن مراقب البيانات
-
الحادث الأمني: أي خرق يؤدي إلى كشف أو فقدان أو تغيير غير مصرح به للبيانات
-
المعالج من الباطن: أي طرف ثالث يعالج البيانات نيابة عن WiseUp.academy
-
المنطقة الاقتصادية الأوروبية (EEA) تشمل الاتحاد الأوروبي والمملكة المتحدة وسويسرا
4. دور ومسؤوليات الأطراف
-
يعمل العميل كمراقب بيانات
-
تعمل WiseUp.academy كمعالج بيانات
-
تعالج WiseUp.academy البيانات فقط وفقًا لتعليمات العميل المكتوبة أو الالتزامات القانونية
-
لا يجوز لـ WiseUp.academy بيع أو استغلال البيانات لأغراض غير مصرح بها
5. نطاق وطبيعة المعالجة
تشمل المعالجة:
-
بيانات التسجيل والحساب
-
بيانات الدفع والفوترة
-
بيانات استخدام المنصة التعليمية
-
بيانات التواصل والدعم الفني
الغرض من المعالجة:
-
تشغيل الخدمات التعليمية
-
إدارة الحسابات والدفع
-
دعم المستخدمين
-
الامتثال القانوني والتنظيمي
6. فئات البيانات وأصحابها
فئات البيانات:
-
الاسم والبريد الإلكتروني
-
بيانات الدفع (عبر مزودي الدفع فقط)
-
بيانات الجهاز والاستخدام
-
بيانات الدعم والمراسلات
فئات أصحاب البيانات:
-
العملاء
-
المتدربون
-
المستخدمون المسجلون
7. المدة
تستمر المعالجة طوال مدة استخدام الخدمة، وتمتد فقط للفترة اللازمة لحذف أو إعادة البيانات بعد إنهاء الاتفاق.
8. الأمان والتدابير التقنية والتنظيمية
تطبق WiseUp.academy إجراءات أمان قوية تشمل:
-
تشفير البيانات أثناء النقل والتخزين
-
تقييد الوصول بناءً على الصلاحيات
-
مراقبة الأنظمة واكتشاف التهديدات
-
سياسات داخلية للسرية والتدريب الأمني
9. المعالجة من الباطن
يجوز لـ WiseUp.academy الاستعانة بمعالجين من الباطن بشرط:
-
توقيع اتفاقيات حماية بيانات مماثلة
-
ضمان الامتثال لمعايير GDPR
-
تحمل المسؤولية الكاملة عن أفعالهم
سيتم تزويد العميل بقائمة المعالجين من الباطن عند الطلب.
10. نقل البيانات خارج المنطقة الاقتصادية الأوروبية
قد يتم تخزين أو معالجة البيانات خارج EEA وفقًا لآليات نقل قانونية مثل:
-
Standard Contractual Clauses (SCCs)
-
قرارات الكفاية الصادرة عن المفوضية الأوروبية
-
أطر حماية البيانات المعتمدة قانونيًا
11. الامتثال لحقوق أصحاب البيانات
تساعد WiseUp.academy العميل في تنفيذ حقوق أصحاب البيانات بما يشمل:
-
حق الوصول
-
حق التصحيح
-
حق الحذف
-
حق تقييد المعالجة
-
حق نقل البيانات
-
حق الاعتراض
12. الإخطارات بالحوادث الأمنية
في حال وقوع خرق أمني:
-
يتم إخطار العميل دون تأخير غير مبرر
-
يتضمن الإشعار وصف الحادث، نطاقه، الإجراءات المتخذة، والتوصيات
-
تتخذ WiseUp.academy إجراءات فورية للحد من الأضرار
13. عمليات التدقيق والمراجعة
يجوز للعميل طلب مراجعة امتثال WiseUp.academy وفقًا لما يلي:
-
مرة واحدة سنويًا كحد أقصى
-
خلال ساعات العمل الرسمية
-
مع الالتزام بالسرية
-
على نفقة العميل
14. إعادة أو حذف البيانات عند إنهاء الخدمة
عند إنهاء الاتفاق:
-
تعيد WiseUp.academy البيانات أو تحذفها خلال 90 يومًا
-
قد تحتفظ ببيانات محدودة إذا تطلب القانون ذلك
15. التعاون مع الجهات التنظيمية
تتعاون WiseUp.academy مع سلطات حماية البيانات عند الطلب، وتساعد العميل في تقييم تأثير حماية البيانات (DPIA) إذا لزم.
16. التعديلات على المعالجين من الباطن
سيتم إخطار العميل مسبقًا بأي إضافة لمزود معالجة بيانات جديد عبر البريد الإلكتروني أو لوحة التحكم.
17. السرية
يلتزم جميع موظفي WiseUp.academy ومعالجيها من الباطن بسرية البيانات بعقود قانونية ملزمة.
18. المسؤولية القانونية
يخضع هذا الملحق لحدود المسؤولية الواردة في الاتفاق الرئيسي، مع مراعاة القوانين الإلزامية لحماية البيانات.
19. القانون الحاكم وتسوية النزاعات
يخضع هذا الملحق لقوانين [أدخل الدولة أو الولاية القضائية]، ويتم حل النزاعات عبر التحكيم أو القضاء المختص.
20. التواصل
للاستفسارات المتعلقة بحماية البيانات:
📧 support@wiseup.academy
