الامتثال للائحة GDPR
معلومات إضافية حول كيفية معالجة OneSuite للبيانات الشخصية وفقًا للائحة العامة لحماية البيانات.
آخر تحديث:
1. مقدمة
توفّر صفحة الامتثال للائحة GDPR هذه معلومات إضافية حول كيفية قيام شركة MailBluster LLC، التي تمارس نشاطها باسم OneSuite ("OneSuite" أو "نحن"), بجمع البيانات الشخصية واستخدامها وتخزينها ومشاركتها وحمايتها وفقًا للائحة العامة لحماية البيانات (الاتحاد الأوروبي) 2016/679 ("GDPR").
تنطبق هذه الصفحة على الأفراد الموجودين في المنطقة الاقتصادية الأوروبية، وعند الاقتضاء على الأفراد المحميين بموجب اللائحة العامة لحماية البيانات في المملكة المتحدة ("UK GDPR").
تكمّل هذه الصفحة سياسة الخصوصية وشروط الاستخدام وشروط معالجة البيانات وسياسة ملفات تعريف الارتباط الخاصة بنا.
في حال وجود تعارض بين هذه الصفحة وسياسة الخصوصية العامة لدينا فيما يتعلق بحقوق الأفراد المحميين بموجب GDPR أو UK GDPR، تُطبَّق أحكام هذه الصفحة بالقدر الذي يقتضيه القانون.
2. معلومات الشركة
الجهة المسؤولة عن OneSuite هي:
MailBluster LLC، التي تمارس نشاطها باسم OneSuite
2810 N Church Street
Wilmington, Delaware 19802
الولايات المتحدة
البريد الإلكتروني: [email protected]
الموقع الإلكتروني: onesuite.io
ممثل الاتحاد الأوروبي — المادة 27
Farhan Mahbub
Universitätsstr. 1, App. 700-3
03046 Cottbus
ألمانيا
البريد الإلكتروني: [email protected]
ممثل المملكة المتحدة — المادة 27 من UK GDPR
Sabah Sarwar
25 Langtry Court
Belfast, BT5 4DN
المملكة المتحدة
البريد الإلكتروني: [email protected]
3. دورنا بموجب لائحة GDPR
قد تعمل OneSuite بصفتها مراقبًا للبيانات أو معالجًا للبيانات، بحسب السياق الذي تُعالَج فيه البيانات الشخصية.
3.1 OneSuite بصفتها مراقبًا للبيانات
تعمل OneSuite بصفتها مراقبًا للبيانات عندما نحدد سبب معالجة البيانات الشخصية وكيفيتها.
ويشمل ذلك البيانات الشخصية المعالجة لأغراض:
- إنشاء حسابات OneSuite وإدارتها
- إدارة الاشتراكات والفوترة
- تقديم دعم العملاء
- تشغيل موقعنا الإلكتروني ومنصتنا وتأمينهما
- إرسال المعلومات المتعلقة بالخدمة
- إجراء التحليلات المسموح بها
- إرسال رسائل تسويقية حيثما يُسمح بذلك
- الوفاء بالالتزامات القانونية والتنظيمية
3.2 OneSuite بصفتها معالجًا للبيانات
تعمل OneSuite بصفتها معالجًا للبيانات عندما يستخدم العميل المنصة لمعالجة بيانات شخصية تتعلق بعملائه أو جهات اتصاله أو العملاء المحتملين أو أعضاء فريقه أو المتعاقدين معه أو أفراد آخرين.
وفي تلك الحالات:
- يعمل العميل عادةً بصفته مراقبًا للبيانات
- تعالج OneSuite البيانات الشخصية وفق تعليمات العميل الموثقة
- يحدد العميل الغرض من المعالجة وأساسها القانوني
- تُطبَّق شروط معالجة البيانات الخاصة بنا
- يتحمّل العميل مسؤولية تقديم إشعارات الخصوصية المطلوبة والحصول على أي موافقة لازمة
ينبغي عادةً للأفراد الذين أدخل أحد عملائنا بياناتهم الشخصية في OneSuite توجيه طلبات الخصوصية إلى ذلك العميل.
4. البيانات الشخصية التي نعالجها
بحسب طريقة تفاعلك مع OneSuite، قد نعالج فئات البيانات الشخصية التالية.
4.1 معلومات الحساب والهوية
- الاسم الكامل
- عنوان البريد الإلكتروني
- رقم الهاتف
- العنوان البريدي أو عنوان العمل
- معرّفات المستخدم والنشاط التجاري
- تفضيلات الحساب
- بيانات اعتماد المصادقة المشفّرة بالتجزئة
4.2 المعلومات التي يقدّمها العميل
قد يُدخل عملاؤنا بيانات شخصية إلى OneSuite من خلال:
- جهات اتصال وشركات نظام إدارة علاقات العملاء
- العملاء المحتملون والفرص البيعية
- بوابات العملاء
- المشاريع والمهام
- التعليقات والمراسلات
- الملفات والمستندات
- العروض والعقود
- الفواتير وسجلات الدفع
- إدخالات تتبع الوقت
- الحقول المخصصة
- التطبيقات المتصلة
يتحكم العملاء في المعلومات التي يدخلونها في حساباتهم على OneSuite.
4.3 معلومات تكامل البريد الإلكتروني
عند ربط حساب بريد إلكتروني، قد تعالج OneSuite:
- معرّفات الحساب المتصل
- عناوين المرسِل والمستلمين
- المستلمون في نسخة كربونية
- سطور موضوع الرسائل
- محتوى نص الرسالة
- معرّفات سلسلة المحادثة
- طوابع زمنية للإرسال والاستلام
- اتجاه الرسالة وحالتها
- البيانات الوصفية للمرفقات
- رموز OAuth
لا تجمع OneSuite كلمة مرور حساب بريدك الإلكتروني.
تُسترجَع ملفات المرفقات من المزوّد المتصل عند طلبها. وتخزّن OneSuite البيانات الوصفية للمرفقات مثل اسم الملف ونوعه وحجمه ومعرّف المزوّد.
4.4 معلومات الفوترة
قد تعالج OneSuite:
- اسم وعنوان الفوترة
- سجل المعاملات
- تفاصيل الاشتراك
- معرّفات عملاء Stripe
- آخر أربعة أرقام من بطاقة الدفع
تُعالَج تفاصيل بطاقة الدفع الكاملة من قِبل مزوّد الدفع المعني ولا تُخزَّن على خوادم OneSuite.
4.5 معلومات الاستخدام والمعلومات التقنية
قد نعالج تلقائيًا:
- عنوان IP
- نوع المتصفح وإصداره
- معلومات الجهاز ونظام التشغيل
- الصفحات والميزات المستخدمة
- الطوابع الزمنية لتسجيل الدخول والنشاط
- معلومات التفاعل والأداء
- سجلات الأمان والتشخيص
4.6 معلومات الدعم والتواصل
قد نحتفظ بالمعلومات الواردة في:
- تذاكر الدعم
- محادثات دردشة الدعم
- الرسائل المرسلة إلى OneSuite
- ملاحظات حول المنتج
- طلبات العروض التوضيحية والمبيعات
- المراسلات الأخرى مع فريقنا
4.7 مصادر حصولنا على البيانات الشخصية
تأتي معظم البيانات الشخصية منك مباشرةً أو يدخلها عملاؤنا إلى OneSuite.
كما نتلقى بيانات شخصية من مصادر أخرى، بما في ذلك حسابات البريد الإلكتروني والتقويم المتصلة. وعندما يربط مستخدم صندوق بريد أو تقويمًا، تتلقى OneSuite معلومات عن المرسِلين والمستلمين ومنظّمي الاجتماعات وحاضريها ممّن قد لا يكونون من مستخدمي OneSuite.
وتُعالَج هذه المعلومات نيابةً عن العميل الذي ربط الحساب. ويتحمّل ذلك العميل مسؤولية تحديد أساس قانوني مناسب وتقديم أي إشعار خصوصية مطلوب للأفراد المتأثرين.
5. الأسس القانونية للمعالجة
نعالج البيانات الشخصية استنادًا إلى أساس قانوني واحد أو أكثر من الأسس المنصوص عليها في المادة 6 من GDPR.
5.1 تنفيذ العقد — المادة 6(1)(ب)
نعالج البيانات الشخصية عندما يكون ذلك ضروريًا لإبرام عقد معك أو تنفيذه.
وقد يشمل ذلك:
- إنشاء حسابك وصيانته
- توفير الوصول إلى OneSuite
- تقديم ميزات المنصة المطلوبة
- إدارة الاشتراكات
- معالجة المدفوعات
- تقديم الدعم الفني ودعم العملاء
- إرسال رسائل الخدمة الأساسية
- إدارة الخدمات وعمليات التكامل المتصلة
5.2 المصالح المشروعة — المادة 6(1)(و)
قد نعالج البيانات الشخصية عند الضرورة لتحقيق مصالحنا التجارية المشروعة، شريطة ألّا تَرجح عليها حقوقك وحرياتك.
وقد تشمل مصالحنا المشروعة:
- تشغيل OneSuite وتحسينها
- فهم كيفية استخدام الميزات
- الحفاظ على موثوقية الخدمة
- حماية الحسابات والبنية التحتية للمنصة
- كشف الاحتيال وإساءة الاستخدام والوصول غير المصرّح به
- التحقيق في الحوادث الأمنية
- منع إساءة استخدام المنصة
- الرد على استفسارات العملاء
- الاحتفاظ بسجلات تجارية مناسبة
- إبلاغ العملاء الحاليين بالمعلومات ذات الصلة
وعند الاقتضاء، نقيّم ما إذا كانت المعالجة ضرورية ومتناسبة ومتوقعة بصورة معقولة من جانب الفرد.
5.3 الالتزامات القانونية — المادة 6(1)(ج)
قد نعالج البيانات الشخصية عند الضرورة للامتثال للالتزامات القانونية، بما في ذلك:
- المتطلبات الضريبية والمحاسبية
- متطلبات الاحتفاظ بالسجلات
- الالتزامات التنظيمية
- الطلبات الحكومية المشروعة
- أوامر المحاكم والإجراءات القانونية
- متطلبات منع الاحتيال
- التزامات حماية البيانات
5.4 الموافقة — المادة 6(1)(أ)
قد نعتمد على الموافقة في أنشطة مثل:
- وضع ملفات تعريف ارتباط غير أساسية
- معالجة معلومات اختيارية تقدّمها طوعًا
- تفعيل ميزات اختيارية تتطلب موافقة
يمكنك سحب موافقتك في أي وقت.
ولا يؤثر السحب على مشروعية المعالجة التي تمت قبل سحب الموافقة.
5.5 حماية الحقوق القانونية
حيثما يسمح القانون، قد نعالج البيانات الشخصية عند الضرورة لإثبات المطالبات القانونية أو ممارستها أو الدفاع عنها.
6. مبادئ حماية البيانات
تطبّق OneSuite مبادئ GDPR التالية عند معالجة البيانات الشخصية.
6.1 المشروعية والإنصاف والشفافية
نعالج البيانات الشخصية استنادًا إلى أساس قانوني مناسب ونوفّر معلومات عن كيفية استخدامها.
6.2 تحديد الغرض
نجمع البيانات الشخصية لأغراض محددة وصريحة ومشروعة، ولا نستخدمها بطرق تتعارض مع تلك الأغراض.
6.3 تقليل البيانات
نسعى إلى معالجة البيانات الشخصية اللازمة بصورة معقولة للغرض المعني فقط.
6.4 الدقة
نتخذ خطوات معقولة للحفاظ على دقة البيانات الشخصية ونتيح للمستخدمين تحديث المعلومات غير الصحيحة أو غير المكتملة.
6.5 تحديد مدة التخزين
نحتفظ بالبيانات الشخصية طوال المدة اللازمة للغرض المعني أو المتطلبات التعاقدية أو القانون المعمول به فقط.
6.6 السلامة والسرية
نحافظ على تدابير تقنية وتنظيمية مصممة لحماية البيانات الشخصية من الوصول غير المصرّح به أو الإفصاح أو التعديل أو الفقدان أو الإتلاف.
6.7 المساءلة
نحافظ على سياسات وضوابط تعاقدية وتدابير أمنية وسجلات معالجة مصممة لإثبات امتثالنا لمسؤولياتنا في مجال حماية البيانات.
7. حقوقك بموجب GDPR
رهنًا بالشروط والاستثناءات المعمول بها، يمكنك ممارسة الحقوق التالية.
7.1 حق الوصول — المادة 15
يمكنك طلب:
- تأكيد ما إذا كنا نعالج بياناتك الشخصية
- نسخة من البيانات الشخصية التي نحتفظ بها عنك
- معلومات عن أغراض المعالجة
- معلومات عن المستلمين أو فئات المستلمين
- مدة الاحتفاظ المتوقعة
- معلومات عن الحقوق المنطبقة عليك
7.2 حق التصحيح — المادة 16
يمكنك أن تطلب منّا تصحيح البيانات الشخصية غير الدقيقة أو استكمال المعلومات الناقصة.
كما يمكنك تحديث بعض المعلومات مباشرةً من خلال حسابك على OneSuite.
7.3 حق المحو — المادة 17
يمكنك طلب حذف بياناتك الشخصية في الحالات التالية:
- عندما لم تعد لازمة للغرض الأصلي
- عند سحبك الموافقة وعدم وجود أساس قانوني آخر
- عند نجاح اعتراضك على المعالجة
- عند معالجة المعلومات بصورة غير مشروعة
- عندما يكون الحذف مطلوبًا للامتثال لالتزام قانوني
حق المحو ليس مطلقًا. فقد نحتفظ بالمعلومات عند الضرورة للامتثال للالتزامات القانونية أو ممارسة الحقوق القانونية أو تسوية المنازعات أو منع الاحتيال أو إنفاذ الاتفاقيات.
7.4 حق تقييد المعالجة — المادة 18
يمكنك أن تطلب منّا تقييد معالجة بياناتك الشخصية خلال:
- فترة التحقق من دقتها
- فترة النظر في اعتراض
- عندما تكون المعالجة غير مشروعة لكنك تفضّل التقييد على الحذف
- عندما لم تعد المعلومات لازمة لنا لكنك تحتاج إليها لمطالبة قانونية
7.5 حق قابلية نقل البيانات — المادة 20
عندما تكون المعالجة آلية وقائمة على الموافقة أو على عقد، يمكنك طلب البيانات الشخصية المؤهلة بتنسيق منظّم وشائع الاستخدام وقابل للقراءة آليًا.
وحيثما كان ذلك ممكنًا تقنيًا ومطلوبًا قانونًا، يمكنك طلب نقل المعلومات مباشرةً إلى مراقب آخر.
7.6 حق الاعتراض — المادة 21
يمكنك الاعتراض على المعالجة القائمة على المصالح المشروعة.
وعند اعتراضك، سنوقف المعالجة المعنية ما لم:
- نُثبت وجود أسباب مشروعة قاهرة ترجح على حقوقك
- تكن المعالجة ضرورية لإثبات المطالبات القانونية أو ممارستها أو الدفاع عنها
يمكنك الاعتراض على التسويق المباشر في أي وقت. وعند قيامك بذلك، سنتوقف عن معالجة بياناتك الشخصية لغرض التسويق المذكور.
7.7 حق سحب الموافقة
عندما تستند المعالجة إلى الموافقة، يمكنك سحب تلك الموافقة في أي وقت.
ويمكنك سحب الموافقة عبر إعدادات ملفات تعريف الارتباط أو إعدادات الميزة ذات الصلة، أو بالتواصل مع OneSuite.
7.8 الحقوق المتعلقة باتخاذ القرارات الآلية — المادة 22
يحق لك ألّا تخضع لقرار يستند حصريًا إلى معالجة آلية، بما في ذلك التنميط، عندما يُنتج ذلك القرار آثارًا قانونية أو يؤثر عليك بصورة مماثلة وجوهرية، إلا حيثما يسمح القانون المعمول به بذلك.
لا تستخدم OneSuite قرارات آلية بحتة لتعليق الحسابات أو إنهائها أو لاتخاذ قرارات أخرى تُنتج آثارًا قانونية أو آثارًا جوهرية مماثلة دون مشاركة بشرية مناسبة.
7.9 حق تقديم شكوى
يمكنك تقديم شكوى إلى سلطة حماية البيانات في دولة المنطقة الاقتصادية الأوروبية التي:
- تقيم فيها عادةً
- تعمل فيها
- تعتقد أن انتهاكًا للائحة GDPR وقع فيها
تتوفر قائمة بسلطات حماية البيانات الأوروبية عبر المجلس الأوروبي لحماية البيانات.
وإذا كنت في المملكة المتحدة، يمكنك تقديم شكوى إلى مكتب مفوّض المعلومات عبر ico.org.uk.
ونشجعك على التواصل معنا أولًا لتتاح لنا فرصة معالجة ما يقلقك.
8. كيفية ممارسة حقوقك
لتقديم طلب بموجب GDPR، تواصل معنا عبر:
البريد الإلكتروني: [email protected]
موضوع الرسالة: GDPR Request
يُرجى تضمين معلومات كافية لمساعدتنا على:
- التعرف على هويتك
- تحديد موقع المعلومات ذات الصلة
- فهم الحق الذي ترغب في ممارسته
- تحديد ما إذا كانت OneSuite تعمل بصفتها مراقبًا أو معالجًا
قد نطلب معلومات إضافية للتحقق من هويتك وحماية حسابك من الطلبات غير المصرّح بها.
سنردّ عمومًا دون تأخير لا مبرر له وخلال شهر واحد من تلقي طلب صحيح.
وإذا كان الطلب معقدًا أو قُدمت طلبات متعددة، فقد تُمدَّد مدة الرد بما يصل إلى شهرين إضافيين. وسنخطرك بالتمديد ونوضح سببه.
لا تُفرض عادةً رسوم مقابل ممارسة حقوقك. غير أنه حيثما تسمح GDPR بذلك، قد نفرض رسمًا معقولًا أو نرفض الاستجابة لطلب يتسم بعدم الأساس الواضح أو الإفراط.
وعندما تعالج OneSuite المعلومات نيابةً عن عميل فقط، قد نحيل الطلب إلى ذلك العميل أو نساعده في الرد عليه.
9. الاحتفاظ بالبيانات وحذفها
نحتفظ بالبيانات الشخصية طوال المدة اللازمة فقط من أجل:
- تقديم خدمات OneSuite
- الحفاظ على حسابك
- إتمام المعاملات
- الوفاء بالالتزامات التعاقدية
- الرد على طلبات الدعم
- حماية المنصة
- تسوية المنازعات
- الامتثال للمتطلبات القانونية
- ممارسة المطالبات القانونية أو الدفاع عنها
وتشمل ممارسات الاحتفاظ العامة لدينا ما يلي:
- بيانات الحساب: يُحتفظ بها طالما ظل الحساب نشطًا، وتُحذف من الأنظمة النشطة بعد حذف الحساب
- بيانات تكامل البريد الإلكتروني: يُحتفظ بها طالما ظل حساب البريد متصلًا
- رموز OAuth: يُحتفظ بها طالما ظل التكامل المعني متصلًا
- سجلات الدفع والمحاسبة: يُحتفظ بها وفق المتطلبات المالية والقانونية المعمول بها، وعادةً لمدة تصل إلى سبع سنوات
- المحتوى الخاضع لتحكم العميل: يُحتفظ به وفق تعليمات العميل وحالة الحساب
عند حذف حساب، تُزال البيانات المرتبطة به من الأنظمة النشطة، إلا حيثما يكون الاحتفاظ مطلوبًا بموجب القانون أو ضروريًا بصورة معقولة لإثبات المطالبات القانونية أو ممارستها أو الدفاع عنها.
وقد تبقى البيانات في النسخ الاحتياطية المشفّرة لفترة محدودة بعد حذفها من الأنظمة النشطة. وبعد انقضاء تلك الفترة، تُستبدَل النسخ الاحتياطية ضمن دورة تدوير النسخ الاحتياطية المعتادة لدى OneSuite.
كما تخضع معالجتنا للبيانات الشخصية الخاضعة لتحكم العميل بعد إنهاء الحساب لـشروط معالجة البيانات الخاصة بنا.
10. عمليات نقل البيانات الدولية
تخزّن OneSuite بيانات التطبيق بصفة أساسية باستخدام البنية التحتية لـ Amazon Web Services في الاتحاد الأوروبي، بما في ذلك منطقة أيرلندا.
وقد يعالج بعض مزوّدي الخدمات المعتمدين بيانات شخصية محدودة خارج المنطقة الاقتصادية الأوروبية، بما في ذلك في الولايات المتحدة.
وعند نقل بيانات شخصية إلى بلد لم يحصل على قرار كفاية من المفوضية الأوروبية، تستخدم OneSuite الضمانات المناسبة التي يقتضيها قانون حماية البيانات المعمول به.
وقد تشمل هذه الضمانات:
- البنود التعاقدية النموذجية المعتمدة من المفوضية الأوروبية
- قرارات الكفاية
- إطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة، حيثما كان مزوّد الخدمة الأمريكي معتمدًا
- ملحق نقل البيانات الدولي للمملكة المتحدة لعمليات النقل الخاضعة لـ UK GDPR
- متطلبات تعاقدية لحماية البيانات
- التشفير أثناء النقل وفي حالة السكون
- ضوابط الوصول والتزامات السرية
- تقييمات مخاطر النقل عند الاقتضاء
تتوفر معلومات إضافية عن المعالجين الفرعيين وعمليات النقل الدولية في سياسة الخصوصية وشروط معالجة البيانات الخاصة بنا.
11. المعالجون الفرعيون
تستعين OneSuite بمزوّدي خدمات خارجيين مختارين لدعم تشغيل المنصة.
وبحسب الخدمات والميزات المستخدمة، قد يشمل هؤلاء المزوّدون:
- Amazon Web Services للبنية التحتية السحابية والاستضافة
- Amazon SES لتسليم رسائل البريد المعاملاتية
- Mailgun لتسليم رسائل البريد المعاملاتية
- Cloudflare لخدمات النطاق والشبكة والوكيل والأمن وتوصيل المحتوى
- Stripe لمعالجة مدفوعات الاشتراكات
- Google Analytics لتحليلات الموقع الإلكتروني
- Crisp لمراسلات دعم العملاء
- مزوّدو البريد والتقويم والتخزين والجدولة والمدفوعات المتصلون الذين يختارهم العملاء
وعندما تعمل OneSuite بصفتها معالجًا للبيانات، يُشترط على المعالجين الفرعيين الذين يعالجون البيانات الشخصية للعملاء تقديم التزامات مناسبة بحماية البيانات.
وقد تُحدّث OneSuite معالجيها الفرعيين مع تطور المنصة. وحيثما تقتضي شروط معالجة البيانات لدينا ذلك، سيُبلَّغ العملاء بالتغييرات ذات الصلة وتُتاح لهم فرصة الاعتراض لأسباب مشروعة تتعلق بحماية البيانات.
12. أمن البيانات
تحافظ OneSuite على تدابير تقنية وتنظيمية مصممة لحماية البيانات الشخصية.
وتشمل هذه التدابير، حيثما ينطبق:
- تشفير المعلومات في حالة السكون
- التشفير أثناء النقل باستخدام TLS 1.2 أو أعلى
- ضوابط وصول قائمة على الأدوار
- قصر الوصول على الموظفين المصرّح لهم بحسب الحاجة العملية
- تسجيل التدقيق ومراقبة الأنظمة
- إجراءات الاستجابة للحوادث
- تنقية السجلات للحد من التعرض غير الضروري للمعلومات الحساسة
ليست هناك وسيلة إرسال عبر الإنترنت أو تخزين إلكتروني آمنة تمامًا، ولا يمكن لـ OneSuite ضمان الأمان المطلق.
وتراجع OneSuite ضماناتها وتحدّثها بناءً على المخاطر المحددة والمتطلبات التشغيلية والتغييرات التي تطرأ على خدماتها.
13. انتهاكات البيانات الشخصية
تحافظ OneSuite على إجراءات مصممة لتحديد الانتهاكات المشتبه بها للبيانات الشخصية والتحقيق فيها واحتوائها وتوثيقها ومعالجتها.
13.1 عندما تعمل OneSuite بصفتها مراقبًا
عندما يُرجَّح أن يؤدي انتهاك البيانات الشخصية إلى خطر على حقوق الأفراد وحرياتهم، ستخطر OneSuite السلطة الرقابية المختصة دون تأخير لا مبرر له، وخلال 72 ساعة من علمها بالانتهاك متى أمكن ذلك.
وعندما يُرجَّح أن يؤدي الانتهاك إلى خطر مرتفع على الأفراد المتأثرين، ستخطر OneSuite أولئك الأفراد أيضًا دون تأخير لا مبرر له، ما لم ينطبق استثناء.
13.2 عندما تعمل OneSuite بصفتها معالجًا
عندما تعلم OneSuite بانتهاك للبيانات الشخصية يؤثر على معلومات تُعالَج نيابةً عن عميل، سنخطر العميل المتأثر دون تأخير لا مبرر له وفقًا لشروط معالجة البيانات لدينا.
ويظل العميل، بصفته مراقبًا، مسؤولًا عن تحديد ما إذا كان الإخطار إلى سلطة رقابية أو إلى الأفراد المتأثرين مطلوبًا.
13.3 سجلات الانتهاكات
توثّق OneSuite انتهاكات البيانات الشخصية، بما في ذلك:
- الوقائع المعروفة المحيطة بالحادث
- آثاره أو آثاره المحتملة
- إجراءات التحقيق
- تدابير الاحتواء
- خطوات المعالجة
- الإخطارات المقدمة
14. حماية البيانات بالتصميم وافتراضيًا
تراعي OneSuite مبادئ حماية البيانات عند تصميم المنصة وتطويرها وتشغيلها.
وتشمل ممارساتنا:
- قصر الجمع على المعلومات المتصلة بوظائف المنصة
- تقييد الوصول بناءً على أدوار المستخدمين وأذوناتهم
- إتاحة فصل الخدمات المتصلة
- دعم تصحيح البيانات وحذفها
- فصل مساحات عمل العملاء
- تطبيق ممارسات آمنة للتطوير وإدارة الوصول
- مراجعة الآثار المتعلقة بالخصوصية للميزات وعمليات التكامل الجديدة
- استخدام إعدادات تحمي الخصوصية حيثما كان ذلك مناسبًا بصورة معقولة
ويظل العملاء مسؤولين عن تهيئة مساحات عملهم وأدوارهم وعمليات التكامل والحقول المخصصة وبوابات العملاء وسير العمل لديهم على OneSuite بما يتوافق مع التزاماتهم في مجال حماية البيانات.
15. أنشطة معالجة محددة
15.1 إدارة الحسابات
- الغرض: إنشاء حسابات OneSuite وتأمينها وإدارتها
- الأساس القانوني: تنفيذ العقد والمصالح المشروعة
- البيانات المعنية: معلومات الهوية والاتصال والمصادقة والحساب والاستخدام
15.2 تقديم خدمات المنصة
- الغرض: توفير إدارة علاقات العملاء وبوابة العملاء وإدارة المشاريع والمستندات والفوترة وتتبع الوقت والتواصل والميزات ذات الصلة
- الأساس القانوني: تنفيذ العقد
- البيانات المعنية: معلومات الحساب والمحتوى الذي يقدّمه العميل
15.3 عمليات تكامل البريد الإلكتروني
- الغرض: مزامنة مراسلات البريد الإلكتروني وعرضها وإرسالها واستلامها وربطها بسجلات إدارة علاقات العملاء
- الأساس القانوني: تنفيذ العقد وتعليمات المستخدم
- البيانات المعنية: البيانات الوصفية للبريد ومحتوى الرسائل ومعرّفات الحسابات المتصلة ورموز OAuth
يمكن للمستخدمين إلغاء الوصول عبر فصل التكامل في OneSuite أو من خلال المزوّد المتصل.
15.4 معالجة المدفوعات
- الغرض: معالجة مدفوعات الاشتراكات والاحتفاظ بسجلات الفوترة
- الأساس القانوني: تنفيذ العقد والالتزامات القانونية
- البيانات المعنية: معلومات الفوترة وسجلات المعاملات ومعلومات الاشتراك ومعلومات محدودة عن البطاقة
تُعالَج معلومات البطاقة الكاملة من قِبل مزوّد الدفع المعني.
15.5 دعم العملاء
- الغرض: الرد على الطلبات وتشخيص المشكلات وتحسين الدعم
- الأساس القانوني: تنفيذ العقد والمصالح المشروعة
- البيانات المعنية: تفاصيل الحساب والمراسلات والمعلومات التقنية ووصف المشكلات
15.6 التحليلات وتحسين الخدمة
- الغرض: فهم استخدام الموقع الإلكتروني والمنصة وتحسين الميزات والحفاظ على الأداء
- الأساس القانوني: الموافقة بالنسبة للتحليلات القائمة على ملفات تعريف الارتباط في المنطقة الاقتصادية الأوروبية والمملكة المتحدة؛ والمصالح المشروعة بالنسبة لتحليل استخدام المنتج بصورة مجمّعة
- البيانات المعنية: نشاط الاستخدام والتفاعل مع الميزات ومعلومات الجهاز ومعلومات IP المجهّلة أو المحدودة
15.7 الأمن ومنع الاحتيال
- الغرض: حماية الحسابات والمستخدمين والبنية التحتية وسلامة الخدمة
- الأساس القانوني: المصالح المشروعة والالتزامات القانونية
- البيانات المعنية: نشاط المصادقة وعناوين IP ومعلومات الجهاز وسجلات التدقيق ونشاط الحساب
15.8 المراسلات التسويقية
- الغرض: إرسال أخبار المنتج والمواد التعليمية والعروض والمعلومات المتعلقة بمنتجات OneSuite وخدماتها
- الأساس القانوني: المصالح المشروعة في التواصل مع العملاء الحاليين بشأن منتجاتنا وخدماتنا
- البيانات المعنية: الاسم وعنوان البريد الإلكتروني وعلاقة العميل ومعلومات الحساب وتفضيلات التواصل
وعند إنشائك حساب OneSuite، قد نضيفك إلى قائمتنا البريدية الخاصة بالمنتج استنادًا إلى مصلحتنا المشروعة في التواصل مع العملاء بشأن الخدمة التي اشتركوا فيها.
ويمكنك إلغاء الاشتراك في أي وقت عبر رابط إلغاء الاشتراك الموجود في أي رسالة، وعندها سنتوقف عن إرسال المراسلات التسويقية.
16. ملفات تعريف الارتباط وتقنيات التتبع
تستخدم OneSuite ملفات تعريف الارتباط والتقنيات المشابهة لأغراض قد تشمل:
- المصادقة
- إدارة الجلسات
- الأمن
- تذكّر تفضيلات المستخدم
- تحليلات الموقع الإلكتروني
- قياس أداء التسويق
- تقديم مراسلات أو إعلانات ذات صلة
ملفات تعريف الارتباط الأساسية ضرورية لعمل الموقع الإلكتروني والمنصة.
وفي المنطقة الاقتصادية الأوروبية والمملكة المتحدة، لا تُستخدم تقنيات التحليلات والتسويق القائمة على ملفات تعريف الارتباط إلا بعد الحصول على الموافقة حيثما يقتضي القانون المعمول به ذلك.
ويمكن للمستخدمين قبول ملفات تعريف الارتباط غير الأساسية أو رفضها أو إدارتها عبر أدوات الموافقة الخاصة بـ OneSuite.
تتوفر معلومات إضافية في سياسة ملفات تعريف الارتباط الخاصة بنا.
17. البيانات الشخصية للأطفال
OneSuite منصة أعمال وهي غير موجهة للأطفال دون سن 16 عامًا.
ولا نجمع عن علم بيانات شخصية مباشرةً من أطفال دون سن 16 عامًا.
وإذا علمنا أن طفلًا قدّم بيانات شخصية دون تفويض مناسب، فسنتخذ خطوات معقولة لحذفها.
ويجب على العملاء عدم استخدام OneSuite لجمع البيانات الشخصية للأطفال أو معالجتها ما لم يكن لديهم أساس قانوني مناسب والتزام بجميع المتطلبات المعمول بها.
18. جهة الاتصال لحماية البيانات
للاستفسارات المتعلقة بـ GDPR أو مخاوف الخصوصية أو الشكاوى أو طلبات ممارسة حقوقك، يُرجى التواصل مع:
Syed Rezwanul Haque
مؤسس OneSuite
البريد الإلكتروني: [email protected]
موضوع الرسالة: GDPR Request
MailBluster LLC، التي تمارس نشاطها باسم OneSuite
2810 N Church Street
Wilmington, Delaware 19802
الولايات المتحدة
ممثل الاتحاد الأوروبي — المادة 27
Farhan Mahbub
Universitätsstr. 1, App. 700-3
03046 Cottbus
ألمانيا
البريد الإلكتروني: [email protected]
ممثل المملكة المتحدة — المادة 27 من UK GDPR
Sabah Sarwar
25 Langtry Court
Belfast, BT5 4DN
المملكة المتحدة
البريد الإلكتروني: [email protected]
19. التغييرات على هذه الصفحة
قد نحدّث صفحة الامتثال للائحة GDPR هذه لتعكس التغييرات في:
- القوانين المعمول بها والإرشادات التنظيمية
- منتجات OneSuite وميزاتها
- أنشطة المعالجة لدينا
- التدابير الأمنية
- مزوّدي الخدمات والمعالجين الفرعيين
- ترتيبات النقل الدولي
- سياسة الخصوصية أو شروط معالجة البيانات الخاصة بنا
وعند تحديث هذه الصفحة، سنراجع تاريخ آخر تحديث.
وعند الاقتضاء، قد تُبلَّغ التغييرات الجوهرية أيضًا عبر البريد الإلكتروني أو منصة OneSuite أو أي إشعار مناسب آخر.
هذه الصفحة مقدَّمة لأغراض المعلومات العامة ولا تشكل استشارة قانونية.