ملحق معالجة البيانات
آخر تحديث: 5 أغسطس 2026 · الإصدار 3.0
1. قابلية التطبيق والسياق القانوني
يعد ملحق معالجة البيانات ("DPA") جزءًا إلزاميًا من شروط الخدمة Community Network وينطبق عندما يقوم المستخدم ("المتحكم"، "أنت")، كونه رائد أعمال أو مؤسسة أو مالك حساب تجاري أو منظم مجتمع/حدث على النظام الأساسي، بتحميل أو وضع بيانات أفراد طرف ثالث على النظام الأساسي. تم إعداد اتفاق السلام الشامل وفقًا لما يلي: الجزء 3 من المادة 6 من القانون الاتحادي الروسي 152-FZ؛ المادة 28 من اللائحة (الاتحاد الأوروبي) 2016/679 (GDPR)؛ المملكة المتحدة-اللائحة العامة لحماية البيانات وقانون حماية البيانات لعام 2018؛ قواعد اتفاقية المعالج المكافئة في الولايات القضائية الأخرى. توقيع DPA ثنائي منفصل غير مطلوب. إن قبول ملحق DPA هو أي إجراء يتضمن نقل بيانات الطرف الثالث إلى النظام الأساسي.
2. أوضاع الطرف وموضوع الخطوبة
المراقب المالي: مستخدم المنصة، الذي يتم تنفيذ معالجة بيانات الطرف الثالث لصالحه وتحت مسؤوليته. المعالج: Global Data Labs LLC ("الشركة"، "نحن")، تقوم بمعالجة البيانات الشخصية الخاصة بالطرف الثالث حصريًا بناءً على تعليمات المراقب وحصريًا بالقدر اللازم لتشغيل النظام الأساسي. موضوع المشاركة: توفير الشركة لخدمات البنية التحتية للمنصة، حيث تقوم الوسائل التقنية بإجراء عمليات على البيانات الشخصية التي تم تحميلها بواسطة المراقب. مدة المشاركة: من لحظة تحميل البيانات وحتى يتم حذف البيانات من قبل المراقب المالي أو الشركة كما هو منصوص عليه في ملحق DPA والقانون المعمول به.
3. فئات البيانات وموضوعات البيانات
فئات أصحاب البيانات: موظفو المراقب المالي؛ أعضاء المجتمع الذين يديرهم المراقب المالي؛ جهات الاتصال لدى الأطراف المقابلة للمراقب؛ المشاركون في الحدث الذي ينظمه المراقب المالي؛ الضيوف المدعوين. فئات البيانات: تحديد الهوية (الاسم الكامل، اسم المستخدم)؛ الاتصال (البريد الإلكتروني، الهاتف، الرسل)؛ الصور (الصور)؛ المناصب ومكان العمل والدور في المجتمع؛ التقنية (عنوان IP، البيانات التعريفية للجلسة). يضمن المراقب أنه لا يقوم بتحميل فئات خاصة من البيانات الشخصية إلى المنصة (القياسات الحيوية، والصحة، وبيانات القاصرين، والمعتقدات السياسية/الدينية وما إلى ذلك) دون تنسيق كتابي مسبق مع الشركة والامتثال للمتطلبات القانونية الإضافية.
4. عمليات المعالجة المسموح بها
يوجه المراقب، ويحق للشركة تنفيذ العمليات التالية بالقدر اللازم لتقديم خدمات المنصة: - جمع؛ — التسجيل - التنظيم؛ — التراكم - تخزين؛ - التحديث (التعديل، التغيير)؛ - الاسترجاع؛ - يستخدم؛ - النقل (التوفير، الوصول) - ضمن وظائف المنصة وإلى المقاولين الفنيين (القسم 7)؛ - تبدد الشخصية؛ — حجب؛ — الحذف؛ - دمار. هذه القائمة شاملة وتتوافق مع مصطلحات 152-FZ.
5. أغراض المعالجة
تتم المعالجة فقط للأغراض التالية: - ضمان عمل النظام الأساسي للمراقب؛ - توفير الاتصالات التقنية وإدارة المجتمع وقدرات إدارة الأحداث؛ — ضمان أمن معلومات المنصة؛ — تحليلات مجمعة على مقاييس الاستخدام؛ - الاستجابة للطلبات المشروعة من السلطات الحكومية. لا يجوز للشركة استخدام البيانات الشخصية الخاصة بطرف ثالث لأغراض التسويق الخاصة بها أو التدريب على الذكاء الاصطناعي (باستثناء البيانات العامة مع إلغاء الاشتراك) أو البيع أو النقل إلى المعلنين.
6. التزامات الشركة (المعالجة).
السرية. معالجة البيانات بسرية؛ إلزام الموظفين والمقاولين الذين لهم حق الوصول إلى البيانات بالسرية. التدابير الأمنية. تطبيق التدابير الفنية والتنظيمية وفقًا للمادتين 18.1 و19 من 152-FZ، والمادة 32 من اللائحة العامة لحماية البيانات (القائمة التفصيلية - القسم 11 من سياسة الخصوصية). التعريب. بالنسبة لبيانات المواطنين الروس، تأكد من أن التسجيل والتنظيم والتراكم والتخزين والتحديث والاسترجاع يتم باستخدام قواعد البيانات الموجودة في الاتحاد الروسي. إشعار الحادث. قم على الفور (في موعد لا يتجاوز 24 ساعة) بإخطار المراقب المالي بالحادث بموجب المادة 152-FZ. 21(3.1) أو المادة الخاصة باللائحة العامة لحماية البيانات. 33. المساعدة. تقديم المستندات التي تؤكد الامتثال القانوني بناءً على طلب كتابي؛ المساعدة في الاستجابة لطلبات الموضوع، وتقييمات حماية البيانات، والمشاورات المسبقة مع السلطات الإشرافية. المعالجات الفرعية. لا تقم بإشراك أطراف ثالثة إلا بموجب التزامات لا تقل صرامة عن ملحق DPA هذا. الحذف عند الانتهاء. عند الانتهاء من الخدمات أو طلب المراقب، قم بحذف أو إرجاع جميع البيانات الشخصية، باستثناء النسخ التي يتم الاحتفاظ بها بشكل إلزامي بموجب القانون. مراجعة. بناءً على طلب كتابي معقول من المراقب المالي بما لا يزيد عن مرة واحدة كل 12 شهرًا، قم بتقديم تقارير الامتثال أو الخضوع للتدقيق على نفقة الطرف الطالب.
7. المعالجات الفرعية
القائمة الحالية للمعالجين الفرعيين وفئات خدماتهم: - الاستضافة: DigitalOcean (الولايات المتحدة/روسيا، مجزأة)، AWS (الولايات المتحدة/الاتحاد الأوروبي - النسخ الاحتياطية)؛ - CDN / الحماية: Cloudflare (الولايات المتحدة)؛ - البريد الإلكتروني: SendGrid / Mailgun (الولايات المتحدة)؛ — الدفع: Firebase (Google) / Apple APNs (الولايات المتحدة)؛ — الرسائل القصيرة: البوابات المرخصة (روسيا/الاتحاد الأوروبي/الولايات المتحدة)؛ — KYC: SumSub (المملكة المتحدة/الاتحاد الأوروبي)؛ — المدفوعات: Stripe / ЮKassa (الولايات المتحدة/الاتحاد الأوروبي/روسيا)؛ — التحليلات: Google Analytics (اختياري، الولايات المتحدة، بموافقة)؛ — نماذج الذكاء الاصطناعي: OpenRouter / DeepSeek / OpenAI (الولايات المتحدة، لا يوجد تدريب على الاستعلامات). تتم معالجة بيانات المواطنين الروس على معالجات فرعية ذات بنية تحتية في روسيا، بما يتوافق مع التوطين. عند التعاقد مع معالج فرعي جديد، تقوم الشركة بإخطار المراقبين عبر البريد الإلكتروني و/أو الشعار قبل 14 يومًا على الأقل؛ خلال تلك الفترة قد يعترض المراقب المالي.
8. التحويلات عبر الحدود
يتم نقل البيانات الشخصية عبر الحدود بموجب المادة 12 من القانون 152-FZ، والفصل الخامس من اللائحة العامة لحماية البيانات، وقواعد اللائحة العامة لحماية البيانات في المملكة المتحدة وقوانين الولايات القضائية الأخرى. الآليات المطبقة: — قرارات الملاءمة؛ — الاتحاد الأوروبي والولايات المتحدة إطار خصوصية البيانات (DPF)؛ — الشروط التعاقدية القياسية (SCC) — ملحق باتفاقية DPA عند الطلب؛ - ملحق IDTA / IDTA في المملكة المتحدة؛ — تقييم أثر النقل (TIA) للسلطات القضائية غير الملائمة.
9. التزامات المراقب المالي
أساس شرعي. أن يكون لديك أساس قانوني للمعالجة بموجب القانون المعمول به لكل فئة من فئات البيانات المنقولة إلى الشركة. الموافقات. الحصول على الموافقات المنفذة بشكل صحيح من أصحاب البيانات أو ضمان أساس قانوني آخر. إعلام المواضيع. الوفاء بالتزامات المعلومات تجاه الأشخاص (المادة 18 من 152-FZ، المادة 13-14 من اللائحة العامة لحماية البيانات). لا تقم بتحميل البيانات التي يحظر القانون معالجتها أو تتجاوز النطاق اللازم للغرض المذكور. التعويض. تعويض الشركة عن جميع الخسائر والغرامات والنفقات القانونية الناشئة عن خرق المراقب للقانون المعمول به أو ملحق DPA هذا.
10. المسؤولية
يتحمل الطرفان المسؤولية بموجب القانون المعمول به مع مراعاة القيود المفروضة على شروط الخدمة (القسم 11). يقع الواجب الأساسي للاستجابة لأصحاب البيانات على عاتق المراقب المالي. عند استلام طلب موضوع ما، تقوم الشركة بإرساله إلى المراقب خلال فترة معقولة و/أو تقديم المساعدة الفنية في ممارسة حقوق الموضوع.
11. المدة والإنهاء
يدخل ملحق DPA حيز التنفيذ عند قبول شروط الخدمة والتحميل الأول لبيانات الطرف الثالث إلى النظام الأساسي. ينتهي ملحق DPA عند إنهاء شروط الخدمة أو بناءً على طلب حذف البيانات من وحدة التحكم، أيهما يحدث أولاً. عند الإنهاء، تقوم الشركة بحذف البيانات أو إخفاء هويتها خلال الأطر الزمنية لسياسة الخصوصية (القسم 10)، باستثناء البيانات التي يتم الاحتفاظ بها بشكل إلزامي بموجب القانون.
12. متنوعة
أولوية النسخة باللغة الروسية (في حالة التناقض مع الترجمات). عندما يتعارض ملحق DPA وشروط الخدمة، تكون الغلبة لملحق DPA فيما يتعلق بمعالجة البيانات الشخصية. القانون الحاكم والاختصاص القضائي والتحكيم - وفقًا لشروط الخدمة.
13. معلومات الاتصال
DPO / معالجة الأسئلة: الخصوصية@communitynet.app / dpo@communitynet.app الأسئلة القانونية: قانونية@communitynet.app المنصة: www.communitynet.ru (اللغة الروسية) · www.communitynet.app (الدولي) الشركة: جلوبال داتا لابز ذ.م.م
© 2026 Community Network