ملحق معالجة البيانات
آخر تحديث: 2026-09-01 · تاريخ السريان: 2026-09-01
كيف نمتثل للائحة العامة لحماية البيانات (GDPR)
إن ملحق معالجة البيانات هذا ("DPA") مرفق باتفاقية الخدمات الرئيسية المبرمة بينك وبين eSIM Center ("MSA")، ويتضمنها بالكامل، ويصبح ساري المفعول فورًا عند استخدامك لأي خدمة ("تاريخ السريان"). أما المصطلحات المكتوبة بأحرف كبيرة وغير المعرّفة صراحةً في هذا الـ DPA فتحمل المعنى الوارد في الـ MSA.
1. التعريفات
تُعرّف المصطلحات المكتوبة بأحرف كبيرة المستخدمة في هذا الـ DPA في القسم الذي تُستخدم فيه لأول مرة أو تُعدّل صراحةً على النحو التالي:
- "خرق البيانات المشمولة" يعني خرقًا لأمن eSIM Center الذي (i) ينتج عنه بشكل مباشر فقدان غير مقصود أو إفصاح غير مصرّح به عن KKB المشمولة على الأنظمة المُدارة أو الخاضعة لسيطرة eSIM Center و(ii) لا ينشأ عن أي فعل أو إغفال مهمل أو متهور أو متعمد من جانب أي مستخدم مشمول.
- "المعلومات الشخصية المشمولة (PII)" تعني أي معلومات شخصية تُعالَج نتيجةً للخدمات.
- "صاحب البيانات" يعني أي شخص طبيعي يمكن التعرّف عليه بشكل مباشر أو غير مباشر، ولا سيما بالإشارة إلى رقم تعريف أو إلى عنصر أو أكثر خاص بالهوية الثقافية أو الرقمية أو الاقتصادية أو المالية أو العقلية أو الجسدية أو الفسيولوجية أو الاجتماعية لذلك الشخص الطبيعي.
- "المعلومات الشخصية القابلة للتعريف" أو "PII" تعني البيانات التي تُعرّف صاحب البيانات أو ترتبط به أو تصفه أو يمكن ربطها به أو ربطها به بشكل معقول، بشكل مباشر أو غير مباشر، باستثناء أي بيانات (i) تُتاح للعموم بشكل قانوني من السجلات الحكومية الفيدرالية أو الولائية أو المحلية، أو (ii) يتيحها صاحب البيانات المعني للعموم بشكل قانوني، أو (iii) تكون مجهّلة الهوية أو محجوبة بشكل معقول؛ أو (iv) تكون مُجمّعة.
2. التعليمات
أنت توعز إلى eSIM Center بمعالجة KKB المشمولة بما يتوافق مع أحكام الاتفاقية. وسيُطلب منك تقديم تعليمات خطية تكميلية إلى eSIM Center، بإشعار لا يقل عن ثلاثين (30) يومًا تقويميًا، إذا كنت ترغب في أن تعالج eSIM Center KKB المشمولة بطريقة غير متسقة مع شروط الخدمة أو مكملة لها. وستكون أنت وحدك المسؤول والملتزم بتحديد ما إذا كانت تعليماتك إلى eSIM Center بشأن معالجة KKB المشمولة متسقة مع شروط الخدمة والقانون المعمول به.
3. الصلاحية
يُسمح لـ eSIM Center بمعالجة KKB المشمولة وفقًا لتعليماتك، شريطة أن تقوم eSIM Center بما يلي:
- تنفيذ تدابير تقنية وتنظيمية والاستمرار في تنفيذها بطريقة تضمن أن يمتثل تقديم eSIM Center للخدمات، كحد أدنى، لمتطلبات هذا الـ DPA؛
- إشراك مزوّدي TSP لمعالجة KKB المشمولة بعد الحصول على ضمانات الامتثال للقانون المعمول به؛ و
- في حالة وقوع خرق للبيانات المشمولة، إبلاغك بـ (i) إشعار خطي بسرعة ودون تأخير لا مبرر له عند تحقّق eSIM Center من خرق البيانات المشمولة؛ و(ii) المعلومات اللازمة بشكل معقول لامتثالك لالتزاماتك المتعلقة بالإخطار بخرق البيانات.
4. المعالجة العامة للمعلومات الشخصية
ستُستخدم معالجة KKB المشمولة من قبل eSIM Center لدعم تقديم الخدمات إليك وعلى النحو المسموح به بخلاف ذلك بموجب شروط الخدمة. ويُحظر على eSIM Center الإفصاح عن KKB المشمولة أو نقلها إلى أي كيان أو طرف خارج eSIM Center، باستثناء (i) فيما يتعلق بالمعالجة الاعتيادية والضرورية لـ KKB المشمولة من قبل ممثل eSIM Center أو مزوّد TSP أبرم اتفاقية للامتثال للشروط الجوهرية لهذا الـ DPA قبل أي معالجة من هذا القبيل، أو (ii) عندما يقتضي القانون ذلك.
5. معالجة المعلومات الشخصية المشمولة الأوروبية
5.1 قابلية التطبيق
ينطبق هذا §5 فقط على معالجة المعلومات الشخصية المشمولة الأوروبية الناشئة عن هذا الـ DPA أو المتعلقة به.
5.2 تعريفات إضافية
- "المتحكم في البيانات" و"مُصدّر البيانات" يحملان المعاني المعرّفة في عقد النموذج الخاص بالاتحاد الأوروبي.
- "مُستورد البيانات" و"معالج البيانات" يحملان المعاني المعرّفة في عقد النموذج الخاص بالاتحاد الأوروبي.
- "عقد النموذج الخاص بالاتحاد الأوروبي" يعني اتفاقية معالج البيانات والبند التعاقدي المعياري C(2010)593 الصادر عن المفوضية الأوروبية للاتحاد الأوروبي، المديرية العامة للعدل، كما توفره لك eSIM Center أثناء عملية انضمامك.
- "المعلومات الشخصية المشمولة الأوروبية" تعني أي KKB مشمولة مصدرها (i) أي من الدول التالية: النمسا وبلجيكا وبلغاريا وكرواتيا وجمهورية قبرص والتشيك والدنمارك وإستونيا وفنلندا وفرنسا وألمانيا واليونان والمجر وآيسلندا وأيرلندا وإيطاليا ولاتفيا وليختنشتاين وليتوانيا ولوكسمبورغ ومالطا وهولندا والنرويج وبولندا والبرتغال ورومانيا وسلوفاكيا وسلوفينيا وإسبانيا والسويد والمملكة المتحدة؛ أو (ii) مصدرها بخلاف ذلك من داخل الاتحاد الأوروبي.
- "GDPR" يعني اللائحة 2016/679 الصادرة عن البرلمان الأوروبي والمجلس بشأن حماية الأشخاص الطبيعيين فيما يتعلق بمعالجة البيانات الشخصية وحرية تنقّل تلك البيانات، المتاحة هنا (أو فيما يتعلق بالمملكة المتحدة، أي تشريع وطني معمول به يحل محل GDPR أو يحوّله إلى قانون محلي أو أي قانون آخر يتعلق بالبيانات والخصوصية نتيجةً لخروج المملكة المتحدة من الاتحاد الأوروبي)، واللوائح التنفيذية الواردة فيها.
- "المعالج الفرعي" يحمل المعنى المنصوص عليه في GDPR.
5.3 عقد النموذج الخاص بالاتحاد الأوروبي
سيُطلب منك مراجعة عقد النموذج الخاص بالاتحاد الأوروبي المتاح
هنا والموافقة عليه إذا كان استخدام الخدمات من قبل أي مستخدم مشمول يتطلب من eSIM Center أو أي مستخدم مشمول معالجة المعلومات الشخصية المشمولة الأوروبية.
5.4 العلاقة بين المستخدمين المشمولين وeSIM Center
يُعتبر الجدول التالي محدِّدًا ومُرسِّخًا للوضع القانوني والمعاملاتي للمستخدمين المشمولين وeSIM Center، فيما يتعلق بمعالجة المعلومات الشخصية المشمولة الأوروبية، فيما بين:
| أنت ومستخدموك النهائيون | أنت وeSIM Center | مستخدموك النهائيون وeSIM Center |
|---|
| مُصدّر البيانات | المستخدم النهائي | أنت وممثلوك | لا يوجد؛ تُحظر المعاملات والتفاعلات المباشرة بين المستخدم النهائي وeSIM Center. |
| المتحكم في البيانات | المستخدم النهائي | أنت وممثلوك | |
| مُستورد البيانات | أنت وممثلوك | eSIM Center | |
| معالج البيانات | أنت وممثلوك | أنت وممثلوك | |
| المعالج الفرعي | مزوّدو TSP الخاصون بك | eSIM Center | |
5.5 الشروط المسبقة للاستخدام
يقرّ كل طرف، منفردًا ومجتمعًا، ويضمن ويصادق على ما يلي:
- (i) أن ذلك الطرف قد قرأ عقد النموذج الخاص بالاتحاد الأوروبي وGDPR وفهمهما ووافق عليهما فيما يتعلق بمعالجة المعلومات الشخصية المشمولة الأوروبية؛
- (ii) أنه يُعتبر أنك وحدك المتحكم والمسؤول والملتزم بمعالجة المعلومات الشخصية المشمولة الأوروبية من قبل المستخدمين المشمولين؛
- (iii) أنه يُعتبر أن eSIM Center معالج فيما يتعلق بمعالجة معلوماتك الشخصية المشمولة الأوروبية؛
- (iv) أنه يُعتبر أن eSIM Center معالجك الفرعي فيما يتعلق بمعالجة المعلومات الشخصية المشمولة الأوروبية لأي مستخدم مشمول آخر؛
- (v) أنه يُعتبر أن eSIM Center ليس لها أي علاقة قانونية مباشرة أو ارتباط معاملاتي بأي مستخدم نهائي؛
- (vi) أنه يُطلب من eSIM Center تأمين سرية المعلومات الشخصية المشمولة الأوروبية الموجودة بحوزتها والحفاظ عليها بما يتوافق مع عقد النموذج الخاص بالاتحاد الأوروبي وGDPR؛
- (vii) أن eSIM Center ستعالج المعلومات الشخصية المشمولة الأوروبية فقط وفقًا لتعليمات شروط الخدمة؛
- (viii) أن يتعاون كل طرف بشكل معقول مع التزامات الطرف الآخر في الاستجابة لطلبات الإفصاح عن البيانات الصحيحة؛
- (ix) أن يقوم كل طرف بإتلاف أو تسليم أو إعادة جميع المعلومات الشخصية المشمولة الأوروبية إلى الطرف المعني خلال ثلاثين (30) يومًا من إنهاء هذا الـ DPA، باستثناء ما هو مسموح به بخلاف ذلك بموجب GDPR أو شروط الخدمة.
6. معالجة المعلومات الشخصية المشمولة لكاليفورنيا
6.1 قابلية التطبيق
ينطبق هذا §6 فقط على معالجة المعلومات الشخصية المشمولة لكاليفورنيا الناشئة عن هذا الـ DPA أو المتعلقة به.
6.2 تعريفات إضافية
- "المعلومات الشخصية المشمولة لكاليفورنيا" تعني أي KKB مشمولة مصدرها ولاية كاليفورنيا بالولايات المتحدة الأمريكية.
- "CCPA" يعني قانون حماية المستهلك في كاليفورنيا، Cal. Civ. Code § 1798.100 وما يليه، المتاح هنا واللوائح التنفيذية الواردة فيه.
- "المتحكم في البيانات" يحمل المعنى المخصص لمصطلح "business" (الأعمال) كما هو معرّف في CCPA.
- "معالج البيانات" يحمل المعنى المخصص لمصطلح "service provider" (مزوّد الخدمة) كما هو معرّف في CCPA.
- "المعالج الفرعي" يعني أي معالج بيانات يعالج المعلومات الشخصية المشمولة لكاليفورنيا نيابةً عن معالج بيانات غير مستهلك لغرض تجاري في سياق CCPA.
6.3 العلاقة بين المستخدمين المشمولين وeSIM Center
يُعتبر الجدول التالي محدِّدًا ومُرسِّخًا للوضع القانوني والمعاملاتي للمستخدمين المشمولين وeSIM Center، فيما يتعلق بمعالجة المعلومات الشخصية المشمولة لكاليفورنيا، فيما بين:
| أنت ومستخدموك النهائيون | أنت وeSIM Center | مستخدموك النهائيون وeSIM Center |
|---|
| المتحكم في البيانات | المستخدم النهائي | أنت وممثلوك | لا يوجد؛ تُحظر المعاملات والتفاعلات المباشرة بين المستخدم النهائي وeSIM Center. |
| معالج البيانات | أنت وممثلوك | أنت وممثلوك | |
| المعالج الفرعي | مزوّدو TSP الخاصون بك | eSIM Center | |
6.4 الشروط المسبقة للاستخدام
يقرّ كل طرف، منفردًا ومجتمعًا، ويضمن ويصادق على ما يلي:
- (i) أن ذلك الطرف قد قرأ CCPA وفهمه ووافق عليه فيما يتعلق بمعالجة المعلومات الشخصية المشمولة لكاليفورنيا؛
- (ii) أنه يُعتبر أن الشركة وحدها المتحكمة والمسؤولة والملتزمة بمعالجة المعلومات الشخصية المشمولة لكاليفورنيا من قبل أي مستخدم مشمول؛
- (iii) أنه يُعتبر أن eSIM Center معالج فرعي للشركة فيما يتعلق بمعالجة أي معلومات شخصية مشمولة لكاليفورنيا ناشئة عن استخدامك للخدمات أو متعلقة به؛
- (iv) أنه يُعتبر أن eSIM Center ليس لها أي علاقة قانونية مباشرة أو ارتباط معاملاتي بأي مستخدم نهائي؛
- (v) أنه يُطلب من eSIM Center تأمين سرية المعلومات الشخصية المشمولة لكاليفورنيا الموجودة بحوزتها والحفاظ عليها بما يتوافق مع CCPA؛
- (vi) أن eSIM Center ستعالج المعلومات الشخصية المشمولة لكاليفورنيا فقط وفقًا لتعليمات الاتفاقية؛
- (vii) أن يتعاون كل طرف بشكل معقول مع التزامات الطرف الآخر في الاستجابة لطلبات الإفصاح عن البيانات الصحيحة؛
- (viii) أن يقوم كل طرف بإتلاف أو تسليم أو إعادة جميع المعلومات الشخصية المشمولة لكاليفورنيا إلى الطرف المعني خلال ثلاثين (30) يومًا من إنهاء هذا الـ DPA، باستثناء ما هو مسموح به بخلاف ذلك بموجب CCPA أو MSA.
7. معالجة البيانات الخاصة بـ eSIM
7.1 بيانات شبكة الهاتف المحمول
تعالج eSIM Center أنواعًا محددة من البيانات المتعلقة بعمليات شبكة الهاتف المحمول، بما في ذلك على سبيل المثال لا الحصر:
- الهوية الدولية للمشترك في شبكة الهاتف المحمول (IMSI)
- مُعرّف بطاقة الدائرة المتكاملة (ICCID)
- رقم دليل المشترك الدولي للمحطة المتنقلة (MSISDN)
- مُعرّفات الجهاز وبيانات الموقع
- سجلات استخدام الشبكة والاتصال
7.2 عمليات نقل البيانات عبر الحدود
نظرًا للطبيعة الدولية لخدمات eSIM، قد تُنقل البيانات عبر الحدود لتمكين خدمات التجوال (roaming). وستلتزم جميع عمليات النقل هذه بقوانين حماية البيانات المعمول بها وبهذا الـ DPA.
8. التعديل
إن هذا الـ DPA مرفق لتعديل الاتفاقية فيما يتعلق بالموضوع الوارد فيه فقط. وفي حالة وجود أي تعارض في الشروط بين (i) هذا الـ DPA و(ii) الـ MSA والـ NDA و/أو أي SLA أو SPA أو SUP أو أمر خدمة مُبرم بشكل متبادل، يُعتبر هذا الـ DPA حاكمًا وراجحًا دون استثناء.