اتفاقية معالجة البيانات
هذه ترجمة للتيسير. النسخة الألمانية هي الملزمة قانوناً.
عقد المعالجة بالوكالة (DPA)
بين العميل الذي يستخدم ERPM بحساب عبر الإنترنت
(ويُشار إليه فيما بعد بـ المسؤول)،
وبين GMI GmbH، Theodor-Rehbock-Straße 3، 76131 Karlsruhe، ألمانيا
(ويُشار إليها فيما بعد بـ المعالج بالوكالة).
هذا العقد مُصمَّم على مقاس ERPM ويذكر الإجراءات المستخدمة فعلياً؛ وهو
لا يحل محل فحص قانوني في الحالة المفردة.
1. الموضوع والأدوار ونطاق التطبيق
(1) يوفّر المعالج بالوكالة للمسؤول برنامج ERPM كخدمة: حساباً على
الخادم (الواجهة الخلفية)، وبوابة المشغّل وبوابة العملاء، ومزامنة تطبيق
ERPM مع هذا الحساب.
(2) يقرّر المسؤول وحده أغراض ووسائل معالجة بياناته. ولا يعالج المعالج
بالوكالة البيانات الشخصية إلا بتكليف وبناءً على تعليمات.
(3) ينطبق هذا العقد فقط على الاستخدام بحساب عبر الإنترنت. فإذا شُغِّل
ERPM محلياً فقط (دون تسجيل الدخول إلى حساب على الخادم) فلا تخرج أي
بيانات شخصية من جهاز المسؤول؛ ولا تقع في هذه الحالة أي معالجة بالوكالة.
(4) لا يشمل هذا العقد معالجة بيانات المسؤول لإنشاء وتنفيذ العلاقة
التعاقدية الخاصة بالطرفين (اسم الشركة، العنوان، جهة الاتصال، بيانات
الفواتير والدفع، الترخيص ونطاق الاستخدام). وفي هذا النطاق يكون المعالج
بالوكالة هو نفسه المسؤول؛ وتنطبق سياسة الخصوصية الخاصة به.
2. المدة
يبدأ العقد بالقبول ويستمر طالما وُجد حساب للمسؤول على الخادم. وينتهي
بحذف المستأجر؛ ولا يُمسّ البند 11 بذلك.
3. طبيعة المعالجة وغرضها
(1) الغرض هو تشغيل الوظائف التي يقدّمها ERPM للمسؤول — ولا شيء يزيد على
ذلك. ولا يحدث أي استخدام للبيانات لأغراض المعالج بالوكالة نفسه، وبخاصة
لتطوير النماذج أو تدريبها.
(2) عمليات المعالجة هي: الجمع عبر التطبيق والبوابات، والتخزين في قاعدة
بيانات الخادم وفي مخزن الملفات، والقراءة والنقل إلى أجهزة المسؤول عند
المزامنة، والتعديل، والحذف، وإنشاء المستندات والتحليلات وملفات التصدير.
(3) لا يحدث نقل إلى الغير إلا إلى المعالجين الآخرين المذكورين في الملحق
2، وفقط بالقدر الذي يستخدم فيه المسؤول الوظيفة المعنية.
4. أنواع البيانات وفئات الأشخاص المعنيين
| نوع البيانات | أمثلة |
|---|---|
| البيانات الأساسية لشركاء العمل | الشركة، جهة الاتصال، العنوان، البريد الإلكتروني، الهاتف، رقم ضريبة القيمة المضافة |
| بيانات العمليات والأعمال | العروض، الطلبات، الفواتير، التسليمات، المدفوعات، الملاحظات |
| بيانات العاملين | الاسم، الوظيفة، أوقات العمل والمشاريع، الإجازات، الورديات، أنواع الأجر |
| حسابات المستخدمين | البريد الإلكتروني، تجزئة كلمة المرور، سر التحقق بخطوتين، الأدوار، الجلسات |
| المستندات والملفات | ملفات PDF المرفوعة، الصور، المرفقات |
| بيانات الاتصال | محتويات صندوق البريد، الرسائل المُرسَلة، المستلمون |
| بيانات السجلات | الوقت، المستخدم، العملية، عنوان IP عند تسجيل الدخول |
| البيانات المتعلقة بالموقع | عناوين التسليم وخطوط السير، الإحداثيات، بالقدر المستخدَم |
فئات الأشخاص المعنيين: العملاء، والمهتمون، والموردون وجهات الاتصال
لديهم، وعاملو المسؤول والمتقدّمون للعمل عنده، ومستخدمو الحسابات التي
أنشأها.
الفئات الخاصة (المادة 9) ليست موضوعاً للخدمة. وقد تحتوي حقول النص
الحر (مثل الملاحظات وفترات المرض في تسجيل الأوقات) في حالات مفردة على
بيانات صحية؛ والمسؤول هو من يقرّر ما إذا كان يُدخل مثل هذه البيانات،
وهو من يحمل أساسها القانوني.
5. التعليمات (المادة 28 فقرة 3 (أ))
(1) لا يعالج المعالج بالوكالة البيانات إلا بناءً على تعليمات موثَّقة.
وتُعدّ تعليماتٍ: هذا العقد، والإعدادات التي يُجريها المسؤول في التطبيق،
والتعليمات المكتوبة المُرسَلة إلى info@gmitso.de.
(2) إذا رأى المعالج بالوكالة أن تعليماً غير مشروع فإنه يُبلّغ بذلك دون
تأخير، ويجوز له تعليق تنفيذه حتى التأكيد.
(3) وإذا كان ملزَماً بالمعالجة بموجب قانون الاتحاد أو القانون الوطني،
فإنه يُبلّغ بذلك قبل المعالجة، ما لم يحظر ذلك القانون هذا الإبلاغ
لأسباب مهمة تتعلق بالمصلحة العامة.
6. السرية ((ب))
الأشخاص المستخدَمون في المعالجة ملتزمون بالسرية ومُحالون إلى متطلبات
حماية البيانات. ويستمر هذا الالتزام بعد انتهاء عملهم.
7. التدابير التقنية والتنظيمية ((ج)، المادة 32)
(1) التدابير موصوفة في الملحق 1. وهي تطابق أحدث ما وصلت إليه التقنية
وتُحدَّث؛ ولا يجوز خلال ذلك النزول عن مستوى الحماية.
(2) يجوز للمعالج بالوكالة تحديث الملحق 1 دون تعديل هذا العقد. ويُبلّغ
بالتغييرات الجوهرية.
8. المعالجون الآخرون ((د))
(1) يمنح المسؤول موافقة عامة على استخدام معالجين آخرين. والمستخدَمون
وقت إبرام العقد مذكورون في الملحق 2 بالاسم والخدمة ومكان المعالجة.
(2) قبل استخدام معالج آخر أو تغيير معالج قائم، يُبلّغ المعالج بالوكالة
كتابةً قبل أربعة أسابيع على الأقل. ويجوز للمسؤول خلال هذه المدة أن
يعترض لسبب مهم يتعلق بحماية البيانات. وإذا اعترض، جاز لكل طرف إنهاء
العقد بأثر من بداية التغيير.
(3) تُشترَط مع كل معالج آخر الالتزامات نفسها السارية هنا.
(4) الوظائف التي تمنح بيانات للغير (الملحق 2، القسم ب) تُستخدم **بمبادرة
المسؤول فقط**. وإذا أودع لذلك بيانات دخول خاصة به، فإن الغير يعمل
بتكليفٍ منه؛ ولا يقوم المعالج بالوكالة إلا بتمرير البيانات.
9. الدعم في حقوق الأشخاص المعنيين ((هـ))
(1) توفّر الخدمة للمسؤول الوسائل للرد بنفسه على طلبات الأشخاص المعنيين:
- الاطلاع ونقل البيانات (المادتان 15 و20): تصدير كامل كملف Excel
وCSV وZIP في التطبيق والبوابة — وحتى بدون ترخيص سارٍ؛
- التصحيح (المادة 16): جميع البيانات الأساسية قابلة للتعديل؛
- الحذف (المادة 17): السجلات المفردة قابلة للحذف، ويُنقل الحذف إلى
جميع أجهزة المسؤول؛ وحذف المستأجر يُزيل بيانات الخادم بالكامل؛
- التقييد والاعتراض (المادتان 18 و21): يمكن تعطيل الحسابات وقفل
السجلات.
(2) إذا توجّه شخص معنيّ إلى المعالج بالوكالة مباشرة، فإنه يحوّل الطلب
دون تأخير ولا يردّ عليه بنفسه. ويقدّم ما يزيد على ذلك من دعم بالقدر
المعقول.
10. الدعم في التزامات المسؤول ((و))
(1) يدعم المعالج بالوكالة في الالتزامات الواردة في المواد 32 إلى 36.
(2) يُبلّغ عن انتهاكات حماية البيانات الشخصية (المادة 33) دون
تأخير، وبحدٍّ أقصى 48 ساعة من العلم بها، كتابةً إلى العنوان الذي
أودعه المسؤول. ويحتوي البلاغ على ما هو معلوم في ذلك الوقت: طبيعة
الحادث، وأنواع البيانات المتأثرة والعدد التقريبي للمعنيين، والنتائج
المحتملة والتدابير المتخذة. وتُستكمل البيانات الناقصة لاحقاً. والمدة
أقصر من مدة إبلاغ المسؤول وفق المادة 33 فقرة 1 (72 ساعة) ليبقى له وقت
لإبلاغه الخاص.
(3) ويحتفظ بسجل لجميع فئات المعالجات وفق المادة 30 فقرة 2 ويوفّره عند
الطلب.
11. الحذف والإعادة ((ز))
(1) بعد انتهاء العقد يحذف المعالج بالوكالة البيانات أو يعيدها — والخيار
للمسؤول. وقبل الحذف يأمّن المسؤول بياناته بنفسه عبر وظائف التصدير؛
ويُنبّه المعالج بالوكالة إلى ذلك قبل حذف المستأجر.
(2) يُزيل حذف المستأجر البيانات من قاعدة بيانات الخادم ومن مخزن الملفات.
وتخرج النسخ الاحتياطية من الرصيد بالتبادل الدوري: تُحذف نسخ قاعدة
البيانات ونسخ الملفات تلقائياً بعد سبعة أيام. ولأن التنظيف يعمل
يومياً، فقد يصل عمر أقدم نسخة إلى ثمانية أيام. وحتى ذلك الحين تبقى
البيانات في تلك النسخ ولا تُعالج أكثر من ذلك.
(3) تبقى واجبات الحفظ القانونية غير متأثرة. ويُنبّه المعالج بالوكالة إلى
أن واجبات الحفظ تقع على المسؤول (وبخاصة §§ 147 AO و257 HGB وGoBD؛
وفي بيانات الصندوق § 146a AO) — وعليه تأمين بياناته قبل الحذف.
(4) أما البيانات التي يجب على المعالج بالوكالة نفسه حفظها (فواتير خدمته
الخاصة، وبيانات السجلات لدفع الهجمات) فيحفظها منفصلةً ولهذا الغرض فقط.
12. الإثبات والتحقق ((ح))
(1) يُثبت المعالج بالوكالة الالتزام بالوصف الوارد في الملحق 1، وبإقرار
ذاتي، وبتقارير أو شهادات مقدّمي خدماته بالقدر المتوفر.
(2) وإذا لم يكفِ ذلك، جاز للمسؤول — بعد إشعار مدته أربعة أسابيع،
وأثناء ساعات العمل، وبحدٍّ أقصى مرة واحدة في السنة التقويمية، ودون
تعطيل التشغيل — أن يُجري تحقّقاً أو يُكلّف به. ولا يجوز أن يكون المتحقّق
منافساً، وهو ملتزم بالسرية. وعند وجود سبب محدَّد (أمر من سلطة، أو
انتهاك مُبلَّغ عنه) تسقط مدة الإشعار وحدّ التكرار.
(3) يمكن احتساب الجهد الذي يزيد على يوم التحقّق الأول.
13. مكان المعالجة
(1) تقع المعالجة في الاتحاد الأوروبي. ومكان الخادم مذكور في الملحق 2.
(2) ولا يحدث نقل إلى دولة ثالثة إلا إذا استخدم المسؤول وظيفةً يعالج
مزوّدها هناك (الملحق 2، القسم ب). والأساس في هذه الحالة قرار كفاية أو
الشروط التعاقدية النموذجية وفق المادة 46 فقرة 2 (ج)؛ والخدمات المعنية
مُعلَّمة في الملحق 2.
14. المسؤولية والأحكام الختامية
(1) تسري المادة 82 على المسؤولية في العلاقة الخارجية.
(2) تستلزم التعديلات الشكل الكتابي. وعند التعارض يتقدّم هذا العقد على
بقية الاتفاقات فيما يتعلق بمعالجة البيانات الشخصية.
(3) إذا كان حكم من الأحكام باطلاً، بقي سائر العقد سارياً.
(4) يسري القانون الألماني. والمرجع القضائي، بالقدر الجائز، هو مقر
المعالج بالوكالة.
(5) يُبرم هذا العقد باللغة الألمانية؛ والنص الألماني هو المعتمد.
الملحق 1 — التدابير التقنية والتنظيمية
الإصدار: 5 تشرين الأول/أكتوبر 2026
السرية
الدخول المادي. يعمل الخادم في مركز بيانات المزوّد المذكور في الملحق
2؛ وتقع مراقبة الدخول والمراقبة بالفيديو وتنظيم الزوار على ذلك المزوّد
ويُثبتها هو.
الوصول إلى النظام. تسجيل الدخول بالبريد الإلكتروني وكلمة المرور؛
وتُخزَّن كلمات المرور حصراً كتجزئة argon2id. تحقق بخطوتين اختياري
(TOTP). ورموز الوصول قصيرة العمر (15 دقيقة)؛ ورموز التجديد تتبدّل
ويُكتشف إعادة استخدامها، فتُبطَل عندها سلسلة الجلسة بأكملها. وتُقفَل
الحسابات 15 دقيقة بعد خمس محاولات خاطئة. وعلى الحسابات الجديدة تأكيد
عنوان بريدها قبل أن يصبح تسجيل الدخول ممكناً. ومفاتيح الواجهات موجودة
كتجزئة فقط. ووصول المسؤولين إلى الخادم يتم حصراً بمفتاح SSH؛ وتسجيل
الدخول بكلمة مرور معطَّل، وجدار الحماية وfail2ban يعملان.
الوصول إلى البيانات. فصل المستأجرين على مستوى قاعدة البيانات مع فحص
كل طلب من جهة الخادم. أدوار عبر الإنترنت
(OWNER/ADMIN/MEMBER/VIEWER) وأدوار محلية (مدير/موظف/قراءة فقط) مع أقفال
كتابة صارمة؛ وبيانات المحاسبة قابلة للكتابة لـ OWNER وADMIN فقط.
وتُسجَّل عمليات وصول المشغّل إلى بيانات المستأجرين.
الفصل. بيئة التشغيل وبيئة الاختبار منفصلتان. ولكل مستأجر سجلاته
الخاصة ومساحة ملفات خاصة به.
التكامل
النقل. النقل حصراً عبر TLS. والحقول الحساسة (بيانات الاتصال،
الملاحظات، بيانات الدخول إلى صناديق البريد والخدمات) موجودة في قاعدة
البيانات مشفَّرة بـ AES-256-GCM؛ والملفات المرفوعة تُخزَّن مشفَّرة.
وعلى جهاز المسؤول تكون قاعدة البيانات المحلية محمية بـ
SQLCipher (AES-256)، والمفتاح في مخزن مفاتيح نظام التشغيل.
الإدخال. تسجيل العمليات الموضوعية (تسجيلات الدخول، عمليات الكتابة
عند المزامنة، رفع الملفات وتنزيلها، إرسال البريد، تغييرات الترخيص) مع
المستخدم والوقت والعملية. وتُسجَّل عمليات الصندوق إضافةً إلى ذلك على نحو
غير قابل للتغيير وفق § 146a AO.
التوافر والمرونة
نسخ احتياطي يومي لقاعدة البيانات وللملفات المرفوعة، وحفظ لمدة سبعة
أيام (التنظيف يومي، لذا قد يصل عمر أقدم نسخة إلى ثمانية أيام)، والاستعادة
مُختبَرة. وقبل كل تثبيت لإصدار جديد يُجرى نسخ احتياطي إضافي وتُحفظ
الإصدارات الثلاثة الأخيرة بحيث تكون العودة ممكنة. ومراقبة الخدمة بفحص
سلامة. وتحديد الطلبات لكل عنوان (تحديد المعدل)، ورؤوس أمان، وسياسة أمن
محتوى صارمة.
إجراءات التحقق والتقييم
فحوص آلية قبل كل تسليم؛ وتُفحص التبعيات بحثاً عن ثغرات معروفة. وفصل
الصلاحيات والمستأجرين مؤمَّن بحالات فحص خاصة. وحماية البيانات من خلال
الإعدادات المسبقة: يعمل التطبيق محلياً بالكامل دون حساب عبر الإنترنت،
والمزامنة قرار واعٍ من المسؤول.
الملحق 2 — المعالجون الآخرون
الإصدار: 5 تشرين الأول/أكتوبر 2026
البيانات في القسم (أ) مقروءة من النظام العامل: اسم مضيف الخادم وتخصيص
عنوان IP لمركز البيانات، وإعداد الخادم المخزَّن لإرسال البريد. وإذا غيّر
المعالج بالوكالة أحد مقدّمي الخدمات هؤلاء، سرى البند 8 فقرة 2 — إبلاغ
قبل أربعة أسابيع.
أ. مستخدَمون دائماً
| مقدّم الخدمة | الخدمة | مكان المعالجة |
|---|---|---|
| Contabo GmbH، ميونخ | الخادم ومركز البيانات (واجهة ERPM الخلفية، قاعدة البيانات، مخزن الملفات، النسخ الاحتياطية) | الاتحاد الأوروبي — مركز بيانات لوتربورغ، فرنسا |
| Hostinger International Ltd. | إرسال رسائل الحساب ورسائل النظام (التأكيدات، الدعوات، الفواتير، الردود على الاستفسارات) | الاتحاد الأوروبي |
ب. فقط عند استخدام الوظيفة المعنية
| مقدّم الخدمة | الوظيفة | البيانات | المكان |
|---|---|---|---|
| Apple Inc. (APNs) | إشعارات فورية إلى أجهزة iOS | معرّف الجهاز، نص الإشعار | الولايات المتحدة — قرار كفاية / شروط تعاقدية نموذجية |
| Google LLC (FCM) | إشعارات فورية إلى أجهزة Android | معرّف الجهاز، نص الإشعار | الولايات المتحدة — قرار كفاية / شروط تعاقدية نموذجية |
| Google Maps Platform (Routes API) | تخطيط خطوط السير وتحسين المسارات | عناوين وإحداثيات المحطات الوسيطة | الولايات المتحدة — فقط إذا استخدم المشغّل هذا المزوّد؛ وبدلاً منه محرّك توجيه يُشغَّل ذاتياً دون نقل إلى الغير |
| Twilio Inc. | إرسال الرسائل القصيرة وواتساب | رقم الهاتف ومحتوى الرسالة | الولايات المتحدة — عند الاستخدام فقط؛ وبحساب خاص للمسؤول يعمل Twilio بتكليفٍ منه |
| مزوّد المساعد الذكي (OpenAI أو خدمة يسمّيها المسؤول بالواجهة نفسها) | وظائف المساعدة | محتوى الطلب المعني | حسب المزوّد — فقط إذا أودع المسؤول مفتاح وصول خاصاً به؛ وبدون مفتاح لا يحدث أي نقل |
| Microsoft Corporation (Entra ID) | تسجيل الدخول المؤسسي (SSO) | بيانات الدخول، المعرّف | فقط إذا أعدّ المسؤول SSO |
ليس معالجاً بالوكالة في هذا العقد: تتولى Stripe Payments Europe Ltd.
معالجة المدفوعات الخاصة بترخيص المسؤول. وتتعلق هذه المعالجة بالعلاقة
التعاقدية الخاصة بالطرفين (البند 1 فقرة 4)، لا بالبيانات التي يديرها
المسؤول في ERPM.
وظيفة صندوق البريد: إذا ربط المسؤول صندوق بريده الخاص (IMAP/SMTP)
بقي مزوّد بريده مقدّم خدمته الخاص. ويخزّن ERPM بيانات الدخول مشفَّرة
ويجلب الرسائل بتكليفٍ منه.