الانتقال إلى المحتوى

اتفاقية معالجة البيانات (DPA)

آخر تحديث:

تشكّل اتفاقية معالجة البيانات هذه («الاتفاقية») جزءًا من شروط استخدام Clever Nursery. وتسري بمجرّد أن تسجّل المؤسسة الزبونة بيانات شخصية في تطبيق app.clevernursery.com. وتهدف إلى الاستجابة لمتطلّبات المادة 28 من RGPD ومن UK GDPR حين يكونان منطبقين، ولأحكام القانون الجزائري رقم 18-07 المعدّل المتعلّقة بالمعالج من الباطن. ويمكن طلب نسخة موقّعة عبر legal@clevernursery.com.

1. الأطراف والأدوار

  • الزبون: المؤسسة (أو الشخص الذي يسيّرها) صاحبة حساب Clever Nursery. وهي المسؤولة عن المعالجة: تحدّد أغراض معالجة البيانات التي تسجّلها ووسائلها الأساسية.
  • المعالج من الباطن: شركة CIRTA AGENCY LTD، المسجّلة في المملكة المتحدة تحت الرقم 15480678، 71-75 Shelton Street, Covent Garden, London, WC2H 9JQ, United Kingdom، ناشرة Clever Nursery.

لا تغطّي هذه الاتفاقية المعالجات التي تكون فيها CIRTA AGENCY LTD نفسها مسؤولة عن المعالجة (الحسابات، فوترة الاشتراك، الأمن، الدعم، الموقع التسويقي)، والموصوفة في سياسة الخصوصية.

2. الموضوع والمدّة والطبيعة

  • الموضوع: تزويد الزبون بتطبيق Clever Nursery لتسيير مؤسسة لاستقبال الأطفال الصغار.
  • المدّة: مدّة استعمال الزبون للخدمة، ثم الوقت اللازم لإرجاع البيانات وحذفها (البند 13).
  • طبيعة العمليات: الاستضافة، التخزين، التنظيم، الاطّلاع، التعديل، التصدير، النسخ الاحتياطي، الإرسال (الإشعارات والرسائل بطلب من الزبون)، الحذف.

3. الأغراض

توفير وظائف التطبيق التي يستعملها الزبون: ملفات الأطفال والعائلات، التسجيلات المسبقة، الأقسام، الطاقم، الحضور، المتابعة اليومية، الأنشطة، الصحّة، الحوادث، الرزنامة وقوائم الطعام، فوترة العائلات، المصاريف، التواصل والإشعارات، التقارير، فضاء الأولياء، الاستيراد والتصدير والنسخ الاحتياطية؛ إضافة إلى دعم هذه الوظائف وأمنها وصيانتها.

4. الأشخاص المعنيون

الأطفال المسجّلون أو المسجّلون مسبقًا؛ الأولياء والأوصياء الشرعيون وأفراد العائلات الآخرون؛ الأشخاص المأذون لهم باستلام الأطفال وجهات الاتصال في الطوارئ؛ طاقم المؤسسة والمتدخّلون فيها؛ المستخدمون الذين يدعوهم الزبون؛ مورّدو الزبون وجهات اتصاله.

5. فئات البيانات

  • بيانات التعريف والاتصال (الأسماء، تواريخ وأماكن الميلاد، الجنس، العنوان، الهواتف، البريد الإلكتروني، رقم التعريف ووثائق الهوية إن سجّلها الزبون، الصور).
  • الحياة في المؤسسة (التسجيلات، الحضور، المتابعة اليومية، الأنشطة، الملاحظات، الوثائق، الموافقة على الصور والخرجات).
  • الفئات الخاصة: البيانات الصحية للأطفال (الحساسية، الأنظمة الغذائية، الأمراض، العلاجات، فصيلة الدم، الطبيب، التلقيحات، الاحتياجات الخاصة، تقارير الحوادث)، حين يسجّلها الزبون.
  • بيانات الطاقم (المنصب، العقد، التواريخ، الحضور، الغيابات، الوثائق).
  • البيانات المالية للمؤسسة (الفواتير، مدفوعات العائلات، المصاريف، المورّدون).
  • بيانات التواصل والتتبّع (الإشعارات، الرسائل، سجلّ التدقيق).

يلتزم الزبون بألّا يُدخل إلا البيانات اللازمة لأغراضه، وألّا يسجّل بيانات لا علاقة لها باستقبال الأطفال وتسيير المؤسسة.

6. تعليمات الزبون

لا يعالج المعالج من الباطن البيانات إلا بناءً على تعليمات موثّقة من الزبون. وتشكّل هذه الشروط وهذه الاتفاقية واستعمال الزبون ومستخدميه المأذون لهم لوظائف التطبيق تعليماتِه. ويُعلم المعالج من الباطن الزبونَ إذا رأى أنّ تعليمة ما تخالف القانون المنطبق. وإذا ألزمه القانون الذي يخضع له بمعالجة أخرى، أعلم الزبون بذلك قبل المعالجة، ما لم يمنع القانون ذلك.

7. السرّية

يخضع الأشخاص الذين يأذن لهم المعالج من الباطن بمعالجة البيانات لالتزام بالسرّية. ويقتصر وصول موظّفي المعالج من الباطن إلى بيانات الزبون على ما هو ضروري للدعم والأمن والصيانة.

8. الأمن

يطبّق المعالج من الباطن التدابير التقنية والتنظيمية المبيّنة في الملحق، الملائمة للخطر، ولا سيّما بالنسبة للبيانات الصحية، ويكيّفها مع تطوّر المخاطر والتقنيات. ويتحمّل الزبون مسؤولية أمن وصوله الخاص (اختيار المستخدمين والأدوار، سرّية بيانات الدخول، تفعيل المصادقة الثنائية، حماية عمليات التصدير والنسخ الاحتياطية التي ينزّلها).

9. المعالجون من الباطن اللاحقون

يأذن الزبون إذنًا عامًا بالاستعانة بالمعالجين من الباطن اللاحقين المذكورين في صفحة المعالجين من الباطن. ويُعلم المعالج من الباطن الزبونَ بأيّ إضافة أو استبدال مزمع، بالبريد الإلكتروني أو في التطبيق، مع منح أجل معقول للاعتراض (TODO — معلومة يجب تأكيدها: الأجل). وفي حال اعتراض معلّل لم يُحلّ، يمكن للزبون فسخ الخدمة. ويفرض المعالج من الباطن على كل معالج لاحق التزامات مكافئة لحماية البيانات، ويبقى مسؤولًا أمام الزبون عن تنفيذها.

10. التحويلات الدولية

المعالج من الباطن قائم في المملكة المتحدة. وتُستضاف بيانات التطبيق على البنية التحتية لـ Contabo (الموقع: TODO — تأكيد مركز بيانات Contabo الذي تستعمله Clever Nursery) وتعبر شبكة Cloudflare. ويقع بعض المعالجين اللاحقين في الولايات المتحدة. ويؤطَّر كل تحويل خارج المنطقة الاقتصادية الأوروبية أو المملكة المتحدة أو الجزائر بآلية يعترف بها القانون المنطبق (قرار كفاية، البنود التعاقدية النموذجية للمفوّضية الأوروبية، الملحق البريطاني، Data Privacy Framework)، أو يتمّ وفق الشروط المنصوص عليها في القانون رقم 18-07 المعدّل.

11. مساعدة الزبون

يساعد المعالج من الباطن الزبونَ، قدر الإمكان ومع مراعاة طبيعة المعالجة:

  • على الردّ على طلبات ممارسة حقوق الأشخاص: يتيح التطبيق للزبون الاطّلاع على البيانات وتصحيحها وتصديرها وحذفها؛ ويحيل المعالج من الباطن إلى الزبون دون تأخير أيّ طلب يتلقّاه مباشرة ولا يردّ عليه بنفسه دون تعليمات؛
  • على ضمان الأمن، والإخطار بالانتهاكات، وعند الاقتضاء إجراء تحليل الأثر واستشارة سلطة الرقابة، بتزويده بالمعلومات المتوفّرة لديه.

12. انتهاكات البيانات

يُخطر المعالج من الباطن الزبونَ بأيّ انتهاك للبيانات الشخصية يمسّ بياناته في أقرب الآجال بعد علمه به (الأجل الأقصى: TODO — معلومة يجب تأكيدها، مثلًا 48 ساعة)، مع المعلومات المتوفّرة: طبيعة الانتهاك، فئات الأشخاص والسجلات المعنية وعددها التقريبي، العواقب المحتملة، التدابير المتّخذة أو المقترحة، جهة الاتصال. ويستكمل هذه المعلومات تباعًا. ويعود إلى الزبون، بصفته مسؤولًا عن المعالجة، إخطار السلطة المختصّة والأشخاص المعنيين حين يفرض القانون ذلك (72 ساعة بموجب RGPD؛ وآجال القانون رقم 18-07 المعدّل بالنسبة لـ ANPDP).

13. نهاية المعالجة: الإرجاع والحذف

قبل نهاية الخدمة، يمكن للزبون تصدير بياناته وتنزيل نسخة احتياطية كاملة من التطبيق. وعند نهاية الخدمة، يحذف المعالج من الباطن بيانات الزبون من التطبيق خلال TODO — تحديد مدّة الاحتفاظ، ثم من النسخ الاحتياطية عند انتهاء دورة تدويرها، ما لم يوجد التزام قانوني بالاحتفاظ. ويؤكّد الحذف كتابيًا عند الطلب.

14. التدقيق

يضع المعالج من الباطن تحت تصرّف الزبون المعلومات اللازمة لإثبات احترام هذه الاتفاقية (الوثائق، الإجابات عن استبيانات الأمن). ويمكن للزبون، على نفقته ومرّة واحدة في السنة على الأكثر ما لم يثبت انتهاك أو تطلب ذلك سلطة ما، أن يُجري تدقيقًا بواسطة مدقّق مستقلّ ملزم بالسرّية، مع إشعار مسبق معقول لا يقلّ عن 30 يومًا، دون تعطيل الخدمة أو المساس ببيانات الزبائن الآخرين.

15. التزامات الزبون

يضمن الزبون توفّره على أساس قانوني لكل معالجة (لا سيّما بالنسبة للبيانات الصحية للأطفال وصورهم)، وإعلامه للأشخاص المعنيين، ومعالجته لطلباتهم، ومطابقة تعليماته للقانون المنطبق عليه.

16. المسؤولية والمدّة والقانون المنطبق

تخضع مسؤولية كل طرف بموجب هذه الاتفاقية لـشروط الاستخدام، دون المساس بالحقوق التي يستمدّها الأشخاص المعنيون من القانون. وتنتهي هذه الاتفاقية بانتهاء الخدمة، مع مراعاة البند 13. القانون المنطبق والاختصاص القضائي: هما المنصوص عليهما في شروط الاستخدام (TODO — معلومة يجب تأكيدها). وفي حال التعارض بين هذه الاتفاقية وشروط الاستخدام بشأن حماية البيانات، تسود هذه الاتفاقية.

الملحق — التدابير التقنية والتنظيمية

التدابير المطبّقة في تاريخ آخر تحديث:

  • التشفير أثناء النقل: HTTPS ‏(TLS) على جميع الاتصالات، HSTS.
  • الشبكة: توجيه حركة المرور عبر Cloudflare؛ جدار حماية للخادم يقتصر على الويب وSSH.
  • المصادقة: كلمات مرور مُجزَّأة؛ مصادقة ثنائية TOTP ومفاتيح مرور (passkeys) متاحة؛ رموز لاستعمال واحد صالحة 5 دقائق؛ تحديد المحاولات؛ دراسة تسجيلات المؤسسات الجديدة.
  • التحكّم في الوصول: أدوار (الإدارة، المكتب، المربّي، المحاسب، الوليّ) يتحقّق منها الخادم في كل طلب؛ المربّون محصورون في أقسامهم والأولياء في أطفالهم؛ البيانات الصحية غير متاحة أبدًا لدور المحاسب؛ الوليّ دون حقّ حضانة لا يتلقّى أيّ بيانات عن الطفل.
  • العزل: كل مؤسسة فضاء منفصل؛ يُرفض كل وصول إلى مؤسسة أخرى؛ ويُتحقّق من هذا العزل باختبارات آلية على كل مسار.
  • الملفات: الصور والوثائق والوصولات خاصة، لا تُقدَّم إلا بعد التحقّق من الصلاحيات؛ أسماء الملفات يولّدها الخادم؛ مراقبة الأنواع والأحجام.
  • التقليل: لا تُكتب البيانات الصحية ووثائق الهوية في السجلات أبدًا؛ لا بيانات صحية في الإشعارات؛ قياس الاستخدام دون معرّفات السجلات أو الأسماء أو المبالغ؛ حذف آلي للتسجيلات المسبقة المرفوضة أو المسحوبة بعد 12 شهرًا.
  • التتبّع: سجلّ تدقيق للعمليات الحسّاسة؛ تقارير الحوادث المغلقة غير قابلة للتعديل (تضمنه قاعدة البيانات أيضًا)؛ سجلات تقنية بمعرّف للطلب مع تدويرها.
  • النسخ الاحتياطي وقابلية النقل: عمليات تصدير ونسخة احتياطية كاملة تنزّلها الإدارة، مع خيار التشفير AES-256.
  • قيد التأكيد: تشفير قاعدة البيانات أثناء التخزين، النسخ الاحتياطية الآلية للخادم خارج الموقع ومدّة الاحتفاظ بها، المراقبة والتنبيهات، إجراءات تسيير الحوادث — TODO — معلومة يجب تأكيدها.