اتفاقية معالجة البيانات

تاريخ النفاذ: 17 مايو 2026 · ريجلينت (Reglint LLC) · معرّف الكيان 12015362

النص الإنجليزي هو النص الحاكم عند أي اختلاف في التفسير. هذه الترجمة العربية مقدَّمة للتيسير فقط، وعند أي تعارض يُعتمَد النص الإنجليزي (English).

إشعار مسوّدة: هذه الوثيقة قالب مبدئي. ريجلينت ليست مكتب محاماة. قبل الإطلاق للعملاء المدفوعين، ينبغي أن يراجعها محامٍ مرخّص بما يتوافق مع ولايتك القضائية وحالة استخدامك.

المعالِج (Processor): ريجلينت (Reglint LLC)، شركة ذات مسؤولية محدودة مسجّلة في كومنولث فرجينيا بالولايات المتحدة الأمريكية (معرّف الكيان: 12015362) — «ريجلينت».

المتحكم (Controller): الفرد أو الكيان القانوني الذي وافق على شروط الخدمة الخاصة بريجلينت ويستخدم خدمة الفحص الرقابي من ريجلينت — «العميل» أو «المتحكم».

1. التعريفات (Definitions)

تحمل المصطلحات التالية المعاني المنصوص عليها في المادة 4 من اللائحة العامة لحماية البيانات (GDPR)، ما لم يُنصّ على خلاف ذلك:

2. النطاق والغرض

تحكم اتفاقية معالجة البيانات هذه («الاتفاقية» أو «DPA») معالجة ريجلينت للبيانات الشخصية نيابةً عن العميل فيما يتصل بالخدمات. وهي مكمّلة لـشروط الخدمة ومُدرجة فيها بالإحالة. وفي حال أي تعارض بين هذه الاتفاقية وشروط الخدمة في مسائل حماية البيانات، تكون الغلبة لهذه الاتفاقية.

تعالج ريجلينت البيانات الشخصية حصراً لتقديم الخدمات وفق تعليمات العميل وبما يتوافق مع القانون المعمول به. ولا تعالج ريجلينت البيانات الشخصية لأغراضها الخاصة أو لأغراض لا تتصل بالخدمات، إلا حيث يقتضي القانون ذلك.

يتحمّل العميل، بصفته المتحكم، مسؤولية ما يلي:

3. فئات البيانات الشخصية المُعالَجة

تبعاً لكيفية استخدام العميل للخدمات، قد تعالج ريجلينت الفئات التالية من البيانات الشخصية:

3.1 بيانات الحساب والهوية

3.2 محتوى الفحص

3.3 بيانات الاستخدام والتدقيق

3.4 بيانات الفوترة

الفئات الخاصة من البيانات: لا تجمع ريجلينت عن قصد فئات خاصة من البيانات الشخصية (البيانات الصحية، الأصل العرقي أو الإثني، الآراء السياسية، إلخ) عن العملاء أنفسهم. غير أن حمولات الفحص المُقدَّمة من العميل قد تتضمّن مثل هذه البيانات عن المستخدمين النهائيين. ويتحمّل العميل مسؤولية التأكد من وجود أساس قانوني مناسب بموجب المادة 9 من اللائحة العامة لحماية البيانات قبل تقديم هذه البيانات.

4. المعالِجون الفرعيون (Subprocessors)

يمنح العميل تفويضاً كتابياً عاماً لريجلينت للاستعانة بالمعالِجين الفرعيين التاليين. وجميع المعالِجين الفرعيين مُلزَمون باتفاقيات معالجة بيانات متسقة مع هذه الاتفاقية والقانون المعمول به.

المعالِج الفرعي الموقع الغرض
Amazon Web Services Inc. us-east-1 (فرجينيا، الولايات المتحدة الأمريكية) استضافة البنية التحتية (Fargate/ECS)، وقاعدة بيانات RDS PostgreSQL، وElastiCache، وLambda، وقاعدة معرفة Bedrock، وخدمة البريد البسيطة (SES).
Anthropic PBC الولايات المتحدة الأمريكية واجهة Claude Haiku 4.5 — طبقة الحكم بالذكاء الاصطناعي لقرارات الامتثال على حمولات الفحص.
Stripe Inc. الولايات المتحدة / عالمياً معالجة المدفوعات وإدارة الاشتراكات (لا تُشارَك أي بيانات فحص).

ستُخطر ريجلينت العميل قبل 30 يوماً على الأقل من إضافة أو استبدال أي معالِج فرعي، عبر بريد إلكتروني إلى عنوان الحساب المسجَّل. ويجوز للعميل الاعتراض على معالِج فرعي جديد خلال مدة الثلاثين يوماً بمراسلة privacy@reglint.ai. وإذا تعذّر على الطرفين تسوية الاعتراض، جاز للعميل إنهاء الخدمات مع استرداد كامل ومتناسب لأي رسوم مدفوعة مقدماً عن المدة غير المستخدَمة.

5. التدابير الأمنية (المادة 32 من GDPR)

تطبّق ريجلينت تدابير تقنية وتنظيمية مناسبة لضمان مستوى أمان يتناسب مع المخاطر، بما في ذلك:

5.1 التدابير التقنية

5.2 التدابير التنظيمية

5.3 القيود

لا يوجد نظام أمني منيع تماماً. وتمثّل التدابير الموصوفة أعلاه خط الأساس الحالي لريجلينت؛ وستُحدَّث مع تطوّر التقنية ومشهد التهديدات. ولا تحمل ريجلينت حالياً شهادة SOC 2 Type II، لكنها تعتزم الحصول عليها؛ انظر القسم 10 (حقوق التدقيق) للالتزامات ذات الصلة.

6. حقوق أصحاب البيانات

ستقدّم ريجلينت مساعدة معقولة للعميل لتمكينه من الوفاء بالتزاماته تجاه أصحاب البيانات بموجب المواد 15–22 من اللائحة العامة لحماية البيانات، بما في ذلك:

يجب على أصحاب البيانات توجيه طلبات ممارسة حقوقهم إلى المتحكم (العميل)، لا إلى ريجلينت مباشرةً. وستساعد ريجلينت العميل في تلبية هذه الطلبات، لكنها ليست نقطة الاتصال الأساسية لأصحاب البيانات فيما يخص حقوقهم في تطبيق العميل أو خدمته.

يجوز توجيه الطلبات المتعلقة ببيانات حساب العميل (البريد الإلكتروني، الاسم، الفوترة) التي لا يستطيع العميل معالجتها ذاتياً إلى privacy@reglint.ai. وستستجيب ريجلينت خلال 30 يوماً.

7. انتهاك البيانات الشخصية

ستُخطر ريجلينت العميل دون تأخير لا مبرَّر له وخلال 72 ساعة من علمها بانتهاك للبيانات الشخصية يؤثر في بيانات العميل، بالقدر الذي يكون فيه الإخطار ممكناً ضمن هذا الإطار الزمني.

ستتضمّن إخطارات الانتهاك، بالقدر المعروف وقت الإخطار، ما يلي:

وحيث لا تكون جميع المعلومات متاحة بعد، ستقدّمها ريجلينت على مراحل بحسب توفّرها. ويتحمّل العميل مسؤولية إخطار السلطة الرقابية المختصة وأصحاب البيانات المتأثرين وفق ما يقتضيه القانون المعمول به، بما في ذلك المادتان 33 و34 من اللائحة العامة لحماية البيانات.

ينبغي إرسال إخطارات الانتهاك إلى عنوان البريد الإلكتروني المسجَّل لحساب العميل. وللاستفسارات المتعلقة بالانتهاكات، تواصل عبر privacy@reglint.ai.

8. الاحتفاظ بالبيانات وحذفها

عند إنهاء الخدمات أو بناءً على طلب كتابي من العميل، ستحذف ريجلينت جميع البيانات الشخصية (باستثناء سجلات الفوترة الخاضعة للاحتفاظ القانوني) خلال 30 يوماً. ويجوز للعميل طلب حذف مبكر لمحتوى الفحص بمراسلة support@reglint.ai. وستؤكّد ريجلينت الحذف كتابياً عند إتمامه.

9. عمليات النقل الدولية

تُعالَج البيانات الشخصية المُقدَّمة إلى الخدمات بصفة أساسية في الولايات المتحدة (AWS us-east-1، شمال فرجينيا). وتعالج ريجلينت ومعالِجوها الفرعيون البيانات في الولايات المتحدة.

فيما يخص نقل البيانات الشخصية من المنطقة الاقتصادية الأوروبية (EEA) أو المملكة المتحدة أو سويسرا إلى الولايات المتحدة، تعتمد ريجلينت على آليات النقل التالية:

باستخدام الخدمات والموافقة على هذه الاتفاقية، يُقر العميل ويوافق على نقل البيانات الشخصية ومعالجتها في الولايات المتحدة بموجب الآليات الموصوفة أعلاه. وينبغي للعملاء ذوي القيود المحددة على النقل التواصل عبر privacy@reglint.ai قبل الشروع في معالجة البيانات.

10. حقوق التدقيق

11. المدة والإنهاء

تسري هذه الاتفاقية اعتباراً من تاريخ النفاذ وتظل نافذة طالما ظلّت ريجلينت تعالج البيانات الشخصية نيابةً عن العميل.

تنتهي هذه الاتفاقية تلقائياً عند انقضاء شروط الخدمة أو إنهائها، مع مراعاة أي التزامات تبقى سارية بعد الإنهاء. وتشمل الالتزامات الباقية:

12. القانون الحاكم

تخضع هذه الاتفاقية لقوانين كومنولث فرجينيا بالولايات المتحدة الأمريكية، دون اعتبار لقواعد تنازع القوانين، إلا حيث تفرض الأحكام الإلزامية للائحة العامة لحماية البيانات أو غيرها من قوانين حماية البيانات المعمول بها متطلبات مختلفة، ففي هذه الحالة تسري تلك الأحكام الإلزامية بقدر التعارض.

تخضع النزاعات المتعلقة بهذه الاتفاقية لآلية تسوية النزاعات المنصوص عليها في شروط الخدمة، بما في ذلك شرط التحكيم المُلزم وأي استثناءات معمول بها لإجراءات الإنفاذ الرقابي.

13. التواصل

لطلبات إبرام اتفاقية معالجة بيانات موقَّعة أو ملحق شروط تعاقدية قياسية (مثلاً للعقود المؤسسية)، تواصل عبر legal@reglint.ai.

14. القبول

باستخدام خدمات ريجلينت، يوافق العميل على اتفاقية معالجة البيانات هذه. ويتحقق القبول لحظة إنشاء العميل للحساب وقبوله شروط الخدمة، التي تُدرج هذه الاتفاقية بالإحالة. ولا يلزم توقيع منفصل لشروط الاتفاقية القياسية. أما لحالات الاستخدام المؤسسية التي تتطلب اتفاقية معالجة بيانات موقَّعة من الطرفين بشروط مخصّصة، فتواصل عبر legal@reglint.ai.