ملحق معالجة البيانات
تاريخ السريان: 8 سبتمبر 2026
يشكل ملحق معالجة البيانات ("DPA") هذا جزءًا من شروط الخدمة وسياسة الخصوصية بين:
Version Zero Limited تعمل تحت اسم Quizgecko (المُعالج، "نحن"، "لنا"، أو "خاصتنا")
86-90 Paul Street
London, United Kingdom
EC2A 4NE, United Kingdom
و
العميل ("المتحكم") الذي يستخدم خدماتنا.
1. التعريفات
المصطلحات "Controller" و"Processor" و"Data Subject" و"Personal Data" و"Processing" و"Special Categories of Personal Data" وأي مصطلحات محددة أخرى لها المعاني الممنوحة لها في UK GDPR وEU GDPR (يشار إليها مجتمعة بـ "Applicable Data Protection Law").
2. النطاق والغرض
تنطبق اتفاقية معالجة البيانات (DPA) هذه على معالجة البيانات الشخصية من قبلنا نيابة عن المتحكم عند تقديم خدماتنا. سنقوم بمعالجة البيانات الشخصية فقط:
- وفقًا لتعليمات المراقب الموثقة
- لغرض تقديم خدماتنا
- كما تتطلب القوانين المعمول بها
2.1 التزامات المتحكم والأساس القانوني
يُقرّ المراقب ويوافق على أنه المسؤول الوحيد عن:
- تحديد وتوثيق الأساس القانوني للمعالجة بموجب قانون حماية البيانات المعمول به (بما في ذلك الموافقة، الضرورة التعاقدية، المصالح المشروعة، أو أسباب أخرى صحيحة)
- توفير معلومات واضحة وشاملة لأصحاب البيانات حول معالجة بياناتهم الشخصية
- الحصول على موافقة صالحة والمحافظة عليها حيثما يتطلب قانون حماية البيانات المعمول به ذلك، خاصة بالنسبة لـ:
- معالجة الفئات الخاصة من البيانات الشخصية
- معالجة البيانات الشخصية للقصر
- أنشطة التسويق المباشر
- نقل البيانات الدولية
- الاستجابة لطلبات حقوق أصحاب البيانات وإدارتها
- الاحتفاظ بسجلات لأنشطة المعالجة تحت مسؤوليتهم
- تطبيق تدابير تقنية وتنظيمية مناسبة لضمان الامتثال وإثباته
3. طبيعة الغرض من المعالجة
سنقوم بمعالجة البيانات الشخصية حسب الضرورة لتقديم خدماتنا، بما في ذلك:
- إنشاء وإدارة حسابات المستخدمين
- معالجة المحتوى الذي تم تحميله أو إنشاؤه بواسطة المستخدمين
- توفير إنشاء الاختبارات والمحتوى التعليمي المدعوم بالذكاء الاصطناعي
- إدارة ميزات المشاركة والتعاون
- تقديم دعم العملاء
- معالجة المدفوعات وإدارة الاشتراكات
4. أنواع البيانات الشخصية
قد تتضمن البيانات الشخصية المعالجة ما يلي:
- معلومات الملف الشخصي الأساسية (الاسم، البريد الإلكتروني)
- بيانات المصادقة
- معلومات الدفع (تتم معالجتها بواسطة مزودي خدمة الدفع لدينا)
- محتوى من إنشاء المستخدم
- بيانات الاستخدام والتحليلات
5. فئات أصحاب البيانات
تتعلق البيانات الشخصية المعالجة بالفئات التالية من أصحاب البيانات:
- موظفو العميل والمستخدمون المصرح لهم
- طلاب العميل (إن أمكن)
- أفراد آخرون تتضمن بياناتهم محتوى تم تحميله إلى خدماتنا
6. مدة المعالجة والاحتفاظ بالبيانات
سنقوم بمعالجة البيانات الشخصية طوال مدة تقديم خدمتنا للمراقب، ما لم يقتضِ القانون المعمول به خلاف ذلك أو يتم الاتفاق عليه بين الطرفين.
6.1 فترات الاحتفاظ المحددة
نحن نطبق فترات الاحتفاظ التالية على البيانات الشخصية:
- الحسابات النشطة: يتم الاحتفاظ بالبيانات الشخصية طوال مدة تقديم الخدمة
- الحسابات غير النشطة: لا يؤدي عدم النشاط إلى مسح البيانات الشخصية المخزنة أو المحتوى التعليمي تلقائياً
- الحسابات المحذوفة: عند حذف الحساب أو إنهاء العقد:
- الأنظمة الأساسية: يؤدي حذف الحساب إلى إخفاء هوية تفاصيل الحساب وإلغاء الوصول. يتم وضع علامة محذوف على بعض المحتويات التعليمية. تواصل مع legal@quizgecko.com لطلب مسح المحتوى المحتفظ به والملفات المصدرية ونتائج الأدوات؛ ونحن عادةً ما نتخذ إجراءات بشأن الطلبات المؤكدة خلال 30 يومًا، مع مراعاة الاستثناءات المعمول بها.
- أنظمة النسخ الاحتياطي: يتم حذف البيانات تلقائياً بعد 30 يوماً من الحذف الأساسي
- ملفات السجل ومسارات التدقيق: يتم الاحتفاظ بها لمدة تصل إلى 90 يومًا لأغراض الأمان وتصحيح الأخطاء
- الاحتفاظ من قبل طرف ثالث: قد تحتفظ بعض المعالجات الفرعية ببيانات معينة لفترات أطول حيثما يقتضي القانون ذلك (مثل، معالجي الدفع للسجلات المالية)
7. إجراءات الأمان
نحن نطبق تدابير تقنية وتنظيمية مناسبة لضمان مستوى أمان يتناسب مع المخاطر، بما في ذلك:
- تشفير البيانات أثناء النقل
- ضوابط الوصول وآليات المصادقة
- إجراءات الاستجابة للحوادث
8. المعالجون الفرعيون
يمنح المتحكم تفويضاً عاماً لنا لإشراك معالجي البيانات الفرعيين، شريطة أن نقوم بما يلي:
- الحفاظ على قائمة محدثة بالمعالجين الفرعيين في سياسة الخصوصية لدينا
- فرض التزامات حماية البيانات على المعالجات الفرعية من خلال اتفاقيات مكتوبة
- البقاء مسؤولاً عن امتثال المعالجين الفرعيين لاتفاقية حماية البيانات هذه
| المعالج الفرعي | الغرض | رابط DPA/الخصوصية |
|---|---|---|
| Hetzner | مزود الاستضافة الأساسي | DPA |
| Cloudflare | توصيل المحتوى والأمان | DPA |
| Google Cloud | البنية التحتية السحابية وخدمات الذكاء الاصطناعي | DPA |
| Solarwinds (Papertrail) | إدارة السجلات وتحليلها | DPA |
| OpenAI | خدمات الذكاء الاصطناعي | DPA |
| OpenRouter | توجيه نماذج الذكاء الاصطناعي والاستدلال عبر موفري النماذج التابعين | سياسة الخصوصية |
| Sentry | الإبلاغ عن الأخطاء والتشخيص | سياسة الخصوصية |
| Grafana Labs | مقاييس الخدمة، وسجلات الأحداث، والتتبعات | سياسة الخصوصية |
| تسجيل الدخول باستخدام Google | DPA | |
| Apple | تسجيل الدخول باستخدام Apple | سياسة الخصوصية |
| Mailgun | تسليم البريد الإلكتروني | DPA |
| Stripe | معالجة الدفع | DPA |
| RevenueCat | إدارة اشتراك الجوال | DPA |
| Google Analytics | تحليلات الويب | DPA |
قد يتم تحديث هذه القائمة من وقت لآخر. وسنقدم إشعارًا بأي تغييرات هامة على استخدامنا للمعالجات الفرعية من خلال تحديثات اتفاقية حماية البيانات (DPA) هذه.
9. حقوق أصحاب البيانات
سوف نقوم بما يلي:
- مساعدة المراقب في الرد على طلبات أصحاب البيانات
- إرسال أي طلبات من أصحاب البيانات إلى المتحكم
- عدم الاستجابة لطلبات صاحب البيانات بدون تفويض من المتحكم
10. خروقات البيانات الشخصية
في حال حدوث خرق للبيانات الشخصية، سنقوم بما يلي:
- إخطار المتحكم دون تأخير لا مبرر له
- تقديم معلومات حول طبيعة الاختراق وتأثيره
- التعاون في التحقيق في الانتهاكات ومعالجتها
- وثّق جميع الانتهاكات والإجراءات التصحيحية.
11. تقييمات تأثير حماية البيانات
سوف نقدم مساعدة معقولة للمراقب في أي تقييمات لتأثير حماية البيانات والمشاورات المسبقة مع السلطات الإشرافية.
12. حقوق التدقيق
سوف نقوم بما يلي:
- إتاحة المعلومات الضرورية لإثبات الامتثال لاتفاقية حماية البيانات هذه
- السماح بالمراجعات وعمليات التفتيش من قبل المراقب والمساهمة فيها
- أبلغ المتحكم إذا كانت أي تعليمات تنتهك قوانين حماية البيانات.
13. التحويلات الدولية
لن نقوم بنقل البيانات الشخصية خارج المملكة المتحدة/المنطقة الاقتصادية الأوروبية إلا في الحالات التالية:
- إلى البلدان التي تتمتع بمستويات حماية كافية حسب ما تحدده السلطات المختصة.
- مع مراعاة الضمانات المناسبة (مثل Standard Contractual Clauses)
- بموافقة مكتوبة مسبقة من المراقب
13.1 آليات التحويل
بالنسبة لعمليات النقل الدولية للبيانات الشخصية، نعتمد على الآليات التالية:
- آلية النقل الأساسية: نحن نستخدم البنود التعاقدية القياسية للمفوضية الأوروبية (إصدار 2021) جنبًا إلى جنب مع ملحق نقل البيانات الدولية للمملكة المتحدة إلى البنود التعاقدية القياسية للمفوضية الأوروبية لجميع عمليات النقل خارج المملكة المتحدة/المنطقة الاقتصادية الأوروبية.
- نقل المعالج الفرعي: معالجونا الفرعيون ملزمون تعاقديًا بما يلي:
- البنود التعاقدية القياسية (SCCs)
- ملحق المملكة المتحدة حيثما ينطبق ذلك
- إجراءات حماية إضافية كما هو مطلوب بقرار Schrems II
- تحويلات الولايات المتحدة: لعمليات النقل إلى الولايات المتحدة، نضمن أن معالجينا الفرعيين:
- معتمدون بموجب إطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة (DPF) حيثما ينطبق ذلك
- تم تطبيق تدابير تكميلية مناسبة حسب متطلبات قرار Schrems II
- الحفاظ على الشفافية بشأن طلبات الوصول الحكومية
يقر المتحكم بأن آليات النقل هذه ضرورية لتوفير خدماتنا ويوافق على عمليات النقل هذه رهناً بالضمانات الموضحة أعلاه.
14. إرجاع البيانات أو حذفها
إذا كنت ترغب في حذف بياناتك، يمكنك القيام بذلك في أي وقت عبر موقعنا الإلكتروني أو تطبيق الهاتف المحمول. ما عليك سوى زيارة ملفك الشخصي أو صفحة الإعدادات واتباع الخطوات لطلب حذف البيانات. على الويب، يمكنك الوصول إلى ذلك مباشرة من https://quizgecko.com/settings?tab=more.
عند إنهاء الخدمات، سنقوم بما يلي:
- إرجاع أو حذف جميع البيانات الشخصية بناءً على طلب المتحكم أو المستخدم
- حذف النسخ الموجودة ما لم يُطلب الاحتفاظ بها بموجب القانون
- ضمان الحذف الآمن للبيانات من جميع الأنظمة
- تشمل أنواع البيانات المحذوفة معلومات الحساب ومحتوى الاختبار وبيانات الاستخدام. قد يتم الاحتفاظ ببعض البيانات لفترة محدودة إذا كان ذلك مطلوبًا بموجب القانون أو لأغراض تجارية مشروعة، وبعد ذلك سيتم حذفها بشكل آمن.
15. المسؤولية
تخضع مسؤولية كل طرف للقيود المنصوص عليها في الـ شروط الخدمة، إلا حيث يحظر القانون المعمول به ذلك.
16. معلومات الاتصال
للاستفسارات المتعلقة بالخصوصية:
البريد الإلكتروني: legal@quizgecko.com