تخطَّ إلى المحتوى
iSky

بيان القانون العام لحماية البيانات

موقف آي سكاي من اللائحة العامة لحماية البيانات، وما تعنيه عمليًا لبيانات عملائنا وزوّار مواقعهم.


هذه ترجمة عربية لـ«بيان القانون العام لحماية البيانات»، والنصّ الإنجليزي هو النصّ الملزم. نُقدّم هذه الترجمة لتيسير القراءة والفهم، وليست بديلًا عن الأصل؛ وعند أي اختلاف في المعنى بين النصّين يُعتدّ بالنصّ الإنجليزي المنشور على الصفحة الإنجليزية.

يُرجى مراجعة بيان اللائحة العامة لحماية البيانات ("GDPR Statement") الصادر عنّا بصفة منتظمة، إذ إنه عرضة للتعديل من حين إلى آخر.

نظرة عامة على الامتثال

مع دخول اللائحة العامة لحماية البيانات ("GDPR") ولائحة الخصوصية والاتصالات الإلكترونية ("PECR") حيّز النفاذ اعتبارًا من 25 مايو، عملنا جاهدين على التشاور مع الشركات لتقديم الإرشاد إليها بشأن أفضل السبل للعمل على الامتثال لهاتين اللائحتين الأوروبيتين. وإضافةً إلى ذلك، عملنا جاهدين، خلف الكواليس، على تحقيق امتثالنا نحن قبل 25 مايو بوقتٍ كافٍ.

كما أننا مسجّلون لدى مكتب مفوّض المعلومات ("ICO") بصفتنا متحكمًا ومعالجًا بموجب أحكام قانون حماية البيانات ("DPA (Data Protection Act)")، بما يوفّر لعملائنا الطمأنينة إلى أننا نتحمّل هذه المسؤولية بجدية بالغة.

المعالجون الفرعيون ("Sub-processors")

تمشيًا مع اللائحة، يتعيّن علينا إبلاغكم بأي معالجين آخرين يشاركون في معالجة بياناتكم. وفي عملياتنا اليومية، تُخزَّن الغالبية العظمى من معلوماتنا على أنظمتنا الداخلية هنا في مكاتبنا. وقد التمسنا تأكيدات من المعالجين الآخرين، حيثما استُعين بهم، وسجّلنا هذه التأكيدات، وهم كالآتي:

نخزّن بعض بيانات المبيعات والعملاء المحتملين في نظام مستضاف لإدارة علاقات العملاء ("hosted CRM") هو Zoho ( https://www.zoho.eu/gdpr.html )

نستخدم Dropbox لبعض المعلومات المتصلة بالمشاريع. ( https://www.dropbox.com/en_GB/security/GDPR )

وفيما يخص خدماتنا المستضافة، نستعين بالمعالجين التاليين:

Amazon AWS (منطقتا المملكة المتحدة وأيرلندا) ( https://aws.amazon.com/compliance/gdpr-center/ )

UKFast (المملكة المتحدة) ( https://www.ukfast.co.uk/terms.html )

Rackspace (منطقة المملكة المتحدة) ( https://www.rackspace.com/en-gb/gdpr )

Hetzner (ألمانيا) https://www.hetzner.com/rechtliches/datenschutz/

Google Cloud (ألمانيا والمملكة المتحدة) https://cloud.google.com/security/gdpr/

بيان GDPR — الخدمات المستضافة

حيثما نقدّم خدمات الاستضافة إلى عملائنا، فإننا نتصرّف بصفة معالجي بيانات ("Data Processors") نيابةً عن عميلنا الذي يتصرّف بصفة متحكم في البيانات ("Data Controller") بموجب أحكام اللائحة.

ويتعيّن على المتحكمين في البيانات أن يلتمسوا من معالجي البيانات تأكيدات بأن معالجة البيانات تجري على نحوٍ تُتَّخذ فيه «تدابير تقنية وتنظيمية معقولة» لتأمين البيانات محل المعالجة. ويتعيّن على معالجي البيانات تقديم هذه المعلومات عند الطلب. وتحقيقًا لهذه الغاية، يُرجى الاطلاع أدناه على سلسلة البيانات التالية استيفاءً لهذا المتطلب.

التدابير التنظيمية

يخضع الوصول إلى الأجزاء الإدارية من البنية التحتية للاستضافة لقيود مشدّدة، وهو مقصور على عدد قليل من الأشخاص داخل الشركة.

بيان GDPR — التدابير التقنية

تتمتع جميع الخدمات المستضافة بطبقات متعددة من الحماية. ويُحمى كل خادم بجدار حماية عتادي (hardware firewall) لا يمرّر سوى حركة المرور الأصلية الموجَّهة إلى خدمات محددة. ويُعطَّل الوصول إلى الخدمات الحرجة ويُقيَّد حسب الاقتضاء.

ويُحمى كل خادم كذلك بجدار حماية برمجي إضافي (software firewall) وبجهاز مادي للحماية من هجمات DDOS. وقد جرت تهيئة جدار الحماية البرمجي بحيث لا يسمح إلا بخدمات الشبكة ذات الصلة.

وإضافةً إلى ذلك، يُحمى كل موقع إلكتروني يعمل بنظام إدارة محتوى (CMS) بجدار حماية لتطبيقات الويب (Web Application Firewall) قائم على البرمجيات، وذلك لتوفير الحماية من الثغرات الشائعة وما إلى ذلك. كما نستخدم أنظمة لكشف التسلل على الخوادم، وتُراقَب هذه الأنظمة لرصد أي سلوك غير معتاد.

وتقع ملفات الموقع الإلكتروني وقواعد البيانات وسائر البيانات المتعلقة بالموقع، وملفات نظام إدارة المحتوى الأساسي وإصداره وما إلى ذلك، على مسؤولية العميل وحده.

وتتحمّل iSky المسؤولية عن أمن نظام التشغيل وتهيئات جدار الحماية، إلى جانب تحديث برنامج WHM/CPanel على الخوادم فحسب.

بيان GDPR — خدمات تطوير المواقع الإلكترونية وتصميمها

حيثما تعاقدتم مع iSky على تصميم موقع إلكتروني أو تطبيق ويب لكم أو بنائه، فإننا لا نتصرّف بصفة متحكمين في البيانات ولا بصفة معالجي بيانات فيما يتعلق بالوظائف وجمع البيانات الذي تتيحونه على موقعكم / تطبيقكم.

وفي هذه الظروف، يتصرّف العميل بصفة متحكم في البيانات، وتتصرّف الشركة المستضيفة للموقع بصفة معالج، وينبغي للمتحكم أن يلتمس من المعالج تأكيدات خطية بشأن التدابير المتخذة لتأمين البيانات.

خدمات تقنية المعلومات الفنية

حيثما تعاقدتم مع iSky على تقديم المشورة بشأن أنظمة تقنية المعلومات الداخلية وبنائها ونشرها، فإن iSky ليست مسؤولة عن الطريقة التي تُستخدم بها هذه الأنظمة، ويقع على عاتقكم، بصفتكم متحكمين في البيانات، ضمان امتثال أنظمة تقنية المعلومات لديكم والسياسات والإجراءات التنظيمية لأحكام اللائحة. وتبدي iSky استعدادها للمساعدة في ذلك بكل سبيل ممكن.

الخدمات المستضافة لدى أطراف ثالثة

حيثما تلقّيتم مشورة من iSky التي أوصت لكم بخدمة معالجة تابعة لطرف ثالث و/أو أحالتكم إليها، مثل O365 أو Jungledisk، فإن iSky reative لا تتصرّف بصفة معالجين ولا بصفة متحكمين فيما يتعلق بأنظمة معالجة البيانات هذه. وينبغي للمتحكم في البيانات أن يلتمس من المعالج تأكيدات خطية بشأن التدابير المتخذة لتأمين البيانات.

التدابير التنظيمية

استعنّا بمستشارين داخليين أعدّوا دليلًا للامتثال للائحة GDPR يتضمن جميع المعلومات اللازمة لإثبات الامتثال أمام جهة تنظيمية أو سلطة رقابية ("Supervisory Authority") إذا ما طُلب منا ذلك، تمشيًا مع مقتضيات اللائحة.

بيان GDPR — التدابير التقنية

تمشيًا مع اعتمادنا 27012، لدينا طبقات متعددة من الأمن المادي والمنطقي في مقرّنا. ويُؤمَّن مبنانا بطبقات متعددة من الدخول القائم على المفاتيح، مع حمَلة مفاتيح مسجّلين وتحكّم في الوصول إلى المفاتيح. ويُؤمَّن مدخل مبنانا ببوابة معدنية، والمبنى مزوّد بنظام إنذار ويخضع للمراقبة على مدار 24x7x365.

ويُقيَّد الوصول إلى البيانات على أنظمتنا الداخلية وفقًا لاحتياجات العمل، ولكل مستخدم كلمة مرور واسم مستخدم فريدان، وتُسجَّل جميع الأنظمة وتُراقَب لرصد أي سلوك غير معتاد على مدار 24x7. ونستخدم مجموعة كاملة من أنظمة مكافحة البرمجيات الخبيثة، ويتولى فريقنا الداخلي تطبيق جميع التحديثات والتصحيحات والتحقق منها بانتظام. وشبكتنا محمية بجدار حماية عتادي خاضع للتحكم والمراقبة. ولكل حاسوب جدار حماية برمجي مفعَّل وخاضع للتحكم.

ولدينا داخليًا أنظمة متعددة للتسجيل والمراقبة تراقب وتسجّل باستمرار محاولات الوصول الناجحة وغير الناجحة إلى البيانات المخزَّنة على أنظمتنا.

بيان سياسة جمع البيانات

تتصرّف iSky IT Ltd، بحسب الحالة، بصفة متحكم في البيانات و/أو معالج بيانات لعملائنا وفقًا للتعريفات الواردة في اللائحة. وعنوان البريد الإلكتروني لـ iSky هو [email protected]. ويقع موقعنا الإلكتروني المتضمِّن سياسة الخصوصية على www.isky.ae.

ولسنا ملزمين بتعيين مسؤول لحماية البيانات ("DPO") على النحو المنصوص عليه في أحكام اللائحة، غير أن أي استفسارات بهذا الشأن ينبغي توجيهها إلى عنوان البريد الإلكتروني [email protected].

نجمع البيانات بغرض تقديم عروض الأسعار إلى العملاء المحتملين والوفاء بالمتطلبات التعاقدية. وقد يُحتفظ بهذه المعلومات لمدة تصل إلى 7 سنوات لأغراض التسجيل المالي وفقًا لما تشترطه الجهات التنظيمية. وعلاوةً على ذلك، قد يُحتفظ بالبيانات لأغراض التواصل مع العملاء، وتسويق خدمات مماثلة، ولأسباب تتعلق بالدفاع التنظيمي أو القانوني، إلى أن تصبح هذه التفاصيل غير ذات صلة أو غير لازمة. وفي حال عدم تقديم هذه المعلومات اللازمة تعاقديًا، فلن نتمكن من التواصل مع العملاء على نحوٍ مُرضٍ، ومن ثمّ لن نتمكن من التعامل بفعالية مع أي طلبات واردة من هؤلاء العملاء.

وتكون هذه البيانات في صورة أسماء وعناوين بريد إلكتروني وأرقام هواتف وتفاصيل اتصال أخرى، مثل أسماء حسابات المراسلة الفورية (Instant Messaging) وعناوين IP (IP addresses) وربما معرّفات أخرى على الإنترنت.

ولا نبيع البيانات ولا ننقلها إلى متلقين آخرين، كما لا ننقل البيانات إلى دول ثالثة أو منظمات دولية لا يوجد بشأنها اتفاق كفاية (adequacy agreement).

ولأصحاب البيانات ("Data Subjects") الحق في طلب الاعتراض والاطلاع والحذف والتعديل وتقييد المعالجة وسحب الموافقة ونقل البيانات. ولا نمارس التنميط (profiling) ولا اتخاذ القرارات الآلية. ولممارسة هذه الحقوق، يُرجى التواصل معنا باستخدام البيانات المذكورة أعلاه.

كما يحق لأصحاب البيانات تقديم شكوى إلى السلطة الرقابية في المملكة المتحدة (ICO)، ويمكن الاطلاع على بيانات الاتصال الخاصة بها عبر الإنترنت.

إخلاء المسؤولية

لا يشكّل أي مما ورد في هذا البيان مشورة قانونية. وينبغي الحصول على مشورة قانونية متخصصة فيما يتعلق بالظروف المحددة.

محتويات هذا الموقع مخصصة لأغراض المعلومات العامة فحسب. ومع أننا نسعى إلى ضمان صحة المعلومات الواردة في هذا البيان، فإنه لا يُقدَّم أي ضمان، صريح أو ضمني، بشأن دقتها، ولا نقبل أي مسؤولية عن أي خطأ أو إغفال.

ولن نكون مسؤولين عن أي ضرر (بما في ذلك، على سبيل المثال لا الحصر، الضرر الناجم عن خسارة الأعمال أو خسارة الأرباح) ينشأ عن العقد أو المسؤولية التقصيرية أو غير ذلك، نتيجة استخدام هذا الموقع أو أي مادة واردة فيه أو عدم القدرة على استخدامه، أو نتيجة أي إجراء أو قرار يُتخذ بناءً على استخدام هذا الموقع أو أي من تلك المواد.