ملحق معالجة البيانات

كيف يتعامل Praisin مع بيانات عملائك نيابة عنك، بموجب المادة 28 من اللائحة العامة لحماية البيانات (GDPR).

ساري المفعول اعتبارًا من 25 سبتمبر 2026. هذا الملحق جزء من شروط الخدمة. ويقبله المتجر بتثبيت Praisin. هذه ترجمة مقدَّمة للتيسير؛ والنص الإنجليزي وحده هو الملزم قانونيًا.

1. الأطراف والأدوار

المتجر الذي يثبّت Praisin هو المتحكم في البيانات. وAZOURANE OÜ، Järvevana tee 9، Tallinn 11314، إستونيا («Praisin») هي معالج البيانات. ويعالج Praisin بيانات عملاء المتجر فقط لتقديم Praisin إلى المتجر.

2. ما تجري معالجته

الموضوعطلب مراجعات المنتجات وجمعها والإشراف عليها وعرضها؛ وإرسال طلبات المراجعة والنشرات البريدية ورسائل البريد التلقائية والرسائل؛ والتذكيرات، والشكر برصيد المتجر، والإضافات إلى الطرود؛ والنتائج والتقارير.
المدةما دام Praisin مثبّتًا، ثم حتى الحذف كما في القسم 8.
الأشخاصعملاء المتجر، والمشتركون في نشرته البريدية، وزوار المتجر الذين يصلون إلى ميزات Praisin.
البياناتالأسماء، وعناوين البريد الإلكتروني، وأرقام الهواتف (فقط عند تفعيل طلبات المراجعة عبر الهاتف)، وتفاصيل الطلبات والمنتجات، وحالة التسليم، والمراجعات، والصور والفيديو (مع حذف بيانات الموقع)، وسجلات الموافقة، وسجلات الرسائل والنقرات، وسجلات رصيد المتجر والتذكيرات.
الفئات الخاصةغير مقصودة. ويجب ألا تطلب المتاجر من Praisin معالجتها.

3. التزامات Praisin

  • معالجة البيانات فقط بناءً على تعليمات المتجر الموثّقة، وهي هذه الشروط وإعدادات المتجر في Praisin وطلباته المكتوبة، وإبلاغ المتجر إذا بدا أن تعليمةً ما تخالف القانون.
  • ضمان التزام كل من يمكنه الوصول إلى البيانات بالسرية.
  • الحفاظ على التدابير الأمنية الموصوفة في القسم 11 من سياسة الخصوصية.
  • مساعدة المتجر في الرد على طلبات أصحاب البيانات، ومن ذلك عبر خطافات الخصوصية (webhooks) في Shopify، وفي الأمن، والإخطار بخرق البيانات الشخصية، وتقييمات الأثر عند الحاجة.
  • إبلاغ المتجر دون تأخير غير مبرر، وخلال 48 ساعة من العلم به، بأي خرق للبيانات الشخصية يمس بياناته، مع المعلومات التي يحتاجها المتجر.
  • إتاحة المعلومات اللازمة لإثبات الامتثال لهذا الملحق، والسماح بعمليات تدقيق معقولة، بإشعار كتابي قبل 30 يومًا، وعلى نفقة المتجر، ومرة واحدة في السنة على الأكثر ما لم يستلزم خرقٌ أو سلطةٌ مختصة أكثر من ذلك.

4. المعالجون الفرعيون

يأذن المتجر بالمعالجين الفرعيين المذكورين في القسم 9 من سياسة الخصوصية. ويُلزم Praisin كلًا منهم بشروط لحماية البيانات لا تقل حماية عن هذا الملحق، ويبقى مسؤولًا عنهم. ويُبلغ Praisin المتجر داخل التطبيق قبل 30 يومًا على الأقل من إضافة معالج فرعي أو استبداله؛ ويجوز للمتجر الاعتراض لأسباب معقولة، وإن لم نتمكن من حل الأمر، يجوز له إلغاء تثبيت Praisin قبل التغيير.

5. عمليات النقل

حين تغادر البيانات المنطقة الاقتصادية الأوروبية، يستخدم Praisin البنود التعاقدية القياسية الصادرة عن المفوضية الأوروبية، أو إطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة حين يكون المتلقي معتمدًا بموجبه، إضافة إلى تدابير إضافية مناسبة.

6. التزامات المتجر

يملك المتجر أساسًا قانونيًا للمعالجة التي يطلبها، ويقدّم لعملائه المعلومات المطلوبة، ويجمع الموافقات التي يحتاجها، ولا يوجّه Praisin إلى معالجة البيانات على نحو غير مشروع.

7. طلبات أصحاب البيانات

إذا تواصل أحد عملاء المتجر مع Praisin مباشرة، نحيل الطلب إلى المتجر دون تأخير غير مبرر، ولا نرد عليه نيابة عن المتجر ما لم يطلب المتجر منا ذلك.

8. انتهاء المعالجة

حين يلغي المتجر تثبيت Praisin، يرسل Shopify طلب حذف المتجر بعد نحو 48 ساعة، ثم يحذف Praisin بيانات المتجر ووسائطه وملفاته المصدَّرة، باستثناء ما يُلزمنا القانون بالاحتفاظ به. ويُكتب فوق النسخ الاحتياطية خلال 30 يومًا. ويستطيع المتجر تصدير بياناته قبل إلغاء التثبيت.

9. المسؤولية والقانون

تسري أحكام المسؤولية الواردة في شروط الخدمة. ويخضع هذا الملحق لقوانين إستونيا. وإذا تعارض مع شروط الخدمة في ما يخص حماية البيانات، تكون الأولوية لهذا الملحق.

10. التواصل

[email protected]