1. المقدمة
يشكّل ملحق حماية البيانات هذا («DPA») جزءًا من الاتفاق التجاري (شروط الاستخدام، أو اتفاقية شراء الناقل، أو اتفاق الوكالة/الشركة، أو عقد مكتوب آخر — «الاتفاق») بين Tavaktech LTD («cealio» / «المشغّل المكافئ لـ Muyki» هنا «cealio») والطرف المقابل («العميل» — الذي قد يكون حجّازًا للشركات أو وكالة أو ناقلًا بحسب السياق).
وعند تقديم خدمات المنصة، تعالج cealio بيانات شخصية تتعلق بممثلي العميل والمستخدمين النهائيين والضيوف و(بالنسبة للناقلين) البيانات المتعلقة بالسائق/المركبة. وقد تعمل cealio كـ مسؤول معالجة و/أو معالج بحسب نشاط المعالجة. ويحدّد هذا الملحق شروط هذه المعالجة.
للتواصل: hello@cealio.com · العنوان: Office 106, 9 Brewers Lane, Richmond, Surrey, TW9 1HH, UK · رقم الشركة: 16563260
2. التعريفات
- قوانين حماية البيانات المعمول بها: GDPR وUK GDPR وKVKK وقوانين الخصوصية الأخرى المنطبقة على طرف.
- بيانات حساب العميل: بيانات عن العميل ومستخدميه تعالجها cealio كمسؤول مستقل (الحساب، الفوترة، الامتثال).
- محتوى العميل: محتوى الضيوف/الركاب والرسائل/الحجز الذي تعالجه cealio نيابةً عن العميل كمعالج (مثل وكالة ترفع قوائم ركاب).
- البيانات الشخصية، المعالجة، مسؤول المعالجة، المعالج، صاحب البيانات، المعالج الفرعي، خرق البيانات: كما في قوانين حماية البيانات المعمول بها.
- الخدمة: منصة cealio والدعم ذي الصلة.
3. أدوار الطرفين
3.1 cealio كمعالج
بالنسبة لمحتوى العميل الذي يرفعه العميل أو يوجّه cealio لمعالجته (مثل بيانات ركاب جماعية للوكالة بخصوص حجوزات يسيطر عليها العميل)، تعمل cealio كمعالج وستعالج فقط وفق تعليمات موثَّقة لتقديم الخدمة.
3.2 cealio كمسؤول معالجة
بالنسبة لبيانات حساب العميل وتفضيلات التسويق (حيث يكون ذلك مشروعًا) وسجلات الأمن وعلاقات الحجز الخاصة بـ cealio مع المستخدمين النهائيين من المستهلكين، تعمل cealio كمسؤول معالجة بموجب سياسة الخصوصية وملفات تعريف الارتباط وإشعار الخصوصية لديها.
3.3 سياق الناقل
عندما يتلقى الناقلون بيانات الضيوف لتنفيذ مهمة، يعالجون هذه البيانات كمسؤولين مستقلين أو كمعالجين لـ cealio/العميل كما هو محدد في اتفاقية شراء الناقل وتعليمات المهمة. ويجب على الناقلين ألا يستخدموا بيانات الضيوف لتسويقهم الخاص.
3.4 التزامات العميل
يضمن العميل أنه قد قدّم الإشعارات وحصل على الموافقات/الأسس القانونية المطلوبة لمشاركة البيانات الشخصية مع cealio، ولن يوجّه cealio لمعالجة البيانات على نحو غير مشروع. ويجب على العميل ألا يرفع بيانات الفئات الخاصة ما لم يُتفق صراحةً.
4. المعالجة الفرعية
يفوّض العميل cealio بإشراك معالجين فرعيين (الاستضافة، البريد الإلكتروني/الرسائل النصية، المدفوعات، الخرائط، أدوات الدعم). وستفرض cealio التزامات حماية بيانات ليست أقل حماية جوهريًا من هذا الملحق وتظل مسؤولة عن أداء المعالج الفرعي.
وستقدّم cealio إشعارًا بالمعالجين الفرعيين الجدد الجوهريين الذين يعالجون محتوى العميل (مثلًا عبر البريد الإلكتروني أو بوابة الشريك) قبل عشرة (10) أيام على الأقل حيثما أمكن عمليًا. ويجوز للعميل الاعتراض لأسباب معقولة تتعلق بحماية البيانات؛ ويناقش الطرفان بحسن نية. وإذا لم يُحل الأمر، يجوز للعميل إنهاء الخدمة المتأثرة للراحة.
5. تدابير الأمن
تنفّذ cealio تدابير تقنية وتنظيمية مناسبة للمخاطر، بما في ذلك:
- التحكم في الوصول على أساس الحاجة إلى المعرفة / أقل امتيازات؛
- المصادقة وإدارة دورة حياة بيانات الاعتماد؛
- التشفير أثناء النقل (TLS) والتشفير في حالة السكون حيثما يكون مناسبًا؛
- تقسيم الشبكة والمراقبة؛
- سرية الأفراد والتدريب؛
- تقييم أمن المورّدين؛
- إجراءات الاستجابة للحوادث؛
- النسخ الاحتياطي وتدابير الاستعادة.
والعميل مسؤول عن تأمين بيانات اعتماد حسابه وأجهزته.
6. مراجعات الأمن
بناءً على طلب كتابي لا يزيد عن مرة واحدة في السنة التقويمية، ورهناً بالسرية، سترد cealio على استبيانات أمنية معقولة بخصوص هذا الملحق.
7. الإخطار بخرق البيانات
عند العلم بخرق بيانات مؤكد يؤثر على محتوى العميل، ستُخطر cealio العميل دون تأخير غير مبرر، وحيث تنطبق قواعد بأسلوب GDPR على دور المعالج، خلال 72 ساعة حيثما أمكن، واصفةً التفاصيل المعروفة وخطوات التخفيف. والعميل مسؤول عن الإخطارات للسلطات/أصحاب البيانات المطلوبة من مسؤول المعالجة، ما لم يُسند القانون ذلك الواجب خلاف ذلك.
8. حقوق أصحاب البيانات
ستقدّم cealio مساعدة معقولة للعميل للرد على طلبات أصحاب البيانات المتعلقة بمحتوى العميل، بالقدر الذي لا يستطيع العميل فعل ذلك عبر الخدمة الذاتية. وإذا تطلبت المساعدة موارد كبيرة، فقد تكون قابلة للتحصيل بمعدلات متفق عليها مسبقًا.
وإذا تلقت cealio طلبًا مباشرةً بخصوص محتوى العميل، فستعيد توجيه صاحب البيانات إلى العميل حيثما يكون مناسبًا، ما لم يُطلب قانونيًا الرد مباشرةً.
9. الإرجاع أو الحذف
عند إنهاء الاتفاق وطلب العميل الكتابي، ستحذف cealio محتوى العميل أو تعيده من الأنظمة النشطة خلال فترة معقولة، باستثناء النسخ المحتفظ بها كما يقتضي القانون أو لسجلات النزاع/الأمن، والتي تظل محمية بموجب هذا الملحق حتى الحذف.
10. النقل الدولي
حيث تُنقل البيانات الشخصية دوليًا، ستضمن cealio آلية نقل مناسبة (SCCs أو الملاءمة أو أداة قانونية أخرى) كما تقتضي قوانين حماية البيانات المعمول بها.
تركيا (KVKK)
ستمتثل المعالجة والنقل لـ KVKK ولوائح المجلس.
CCPA / المماثلة
حيث تنطبق على محتوى العميل، تعمل cealio كمقدّم خدمة / معالج ولن تبيع البيانات الشخصية أو تحتفظ بها لأغراض غير تقديم الخدمة.
11. الملحق 1 — تفاصيل المعالجة (دور المعالج)
| البند | الوصف |
|---|---|
| الغرض | تقديم ميزات منصة الحجز/التوزيع وفق تعليمات العميل |
| المدة | مدة الاتفاق + احتفاظ محدود |
| أصحاب البيانات | الضيوف/الركاب، موظفو العميل المستخدمون النهائيون |
| فئات البيانات | الهوية، الاتصال، تفاصيل الرحلة، مراجع دفع محدودة، محتوى الدعم |
| البيانات الحساسة | غير مقصودة؛ يجب على العميل ألا يرسلها ما لم يُتفق |
| التكرار | مستمر / لكل حجز |
12. الملحق 2 — معالجة مسؤول المعالجة (بيانات الحساب)
تُعالَج بيانات الحساب والفوترة والامتثال والأمن بواسطة cealio كمسؤول معالجة على النحو المبيَّن في سياسة الخصوصية وملفات تعريف الارتباط.
13. أحكام متنوعة
13.1 الإشعارات بموجب هذا الملحق: hello@cealio.com. 13.2 القانون الحاكم: كما في الاتفاق، ما لم تقتضِ قوانين حماية البيانات المعمول بها خلاف ذلك. 13.3 يسود هذا الملحق على الاتفاق عند تعارضات حماية البيانات. 13.4 المسؤولية عن الغرامات التنظيمية: يتحمل كل طرف الغرامات الناجمة عن عدم امتثاله؛ وتنطبق سقوف المسؤولية التعاقدية في الاتفاق على الأضرار الأخرى إلا حيث يُحظر ذلك.
14. التواصل
Tavaktech LTD Office 106, 9 Brewers Lane, Richmond, Surrey, TW9 1HH, UK البريد الإلكتروني: hello@cealio.com