اتفاقية معالجة البيانات
آخر تحديث: 6 أكتوبر 2026
تسري اتفاقية معالجة البيانات هذه وفق المادة 28 من اللائحة العامة لحماية البيانات بينك بصفتك عميلًا لدى Gramli (المسؤول) وبين Baduno GmbH (المعالج) بمجرد استخدامك وظائف نعالج بها بيانات شخصية نيابةً عنك – ولا سيما موقعًا منشورًا يتضمن نموذج تواصل أو اشتراك أو طلب، أو متجرًا، أو صندوق بريد إلكتروني. وهي جزء من عقد الاستخدام وتُبرم إلكترونيًا (المادة 28 الفقرة 9 من اللائحة).
1. الموضوع والمدة
الموضوع هو استضافة موقعك، واستقبال رسائل النماذج وتحويلها، وحفظ طلبات الشراء، وتشغيل صناديق البريد الإلكتروني. وتسري الاتفاقية ما دمنا نعالج هذه البيانات لك.
2. طبيعة المعالجة وغرضها وأنواع البيانات وأصحابها
الطبيعة والغرض: حفظ البيانات وتوصيلها وتحويلها ونسخها احتياطيًا وحذفها كي يعمل موقعك ومتجرك وصناديق بريدك.
أنواع البيانات: بيانات الاتصال (عنوان IP والوقت ومعرّف المتصفح)، وبيانات التواصل (الاسم والبريد الإلكتروني ورقم الهاتف)، ومحتوى الرسائل، وبيانات الطلب والتسليم (العنوان والمنتجات والمبالغ ووسيلة الدفع)، والرسائل الإلكترونية مع مرفقاتها، والبيانات التي تنشرها بنفسك على موقعك.
أصحاب البيانات: زوار موقعك والمهتمون والعملاء والمشتركون لديك، ومرسلو الرسائل الإلكترونية ومستلموها.
3. التعليمات
لا نعالج البيانات إلا بناءً على تعليماتك الموثقة – التي تعطيها عبر إعدادات لوحة التحكم وكتابيًا أو بالبريد الإلكتروني – ما لم يُلزمنا القانون بالمعالجة؛ وعندها نبلغك مسبقًا إن سمح القانون بذلك. وإذا رأينا أن تعليمة ما غير قانونية فسننبهك إلى ذلك.
4. السرية
جميع الأشخاص الذين يمكنهم الوصول إلى البيانات لدينا ملزمون بالسرية. ولا يرى المسؤولون من صناديق بريد العملاء سوى البيانات الوصفية التقنية، ويُسجَّل أي وصول إلى صناديق الآخرين.
5. التدابير التقنية والتنظيمية (المادة 32 من اللائحة)
النقل مشفّر فقط (HTTPS)، ولا يقبل الخادم الاتصالات إلا عبر Cloudflare. الخوادم في مركز بيانات في ألمانيا مع رقابة على الدخول من قبل مزوّد الاستضافة.
تخزين مشفّر لمحتوى البريد الإلكتروني ورسائل الدعم وبيانات العملاء في طلبات الشراء. كلمات المرور كقيم تجزئة فقط. فحص مرفقات البريد بحثًا عن البرمجيات الضارة قبل إتاحتها.
مفهوم للأدوار والصلاحيات، وأدوار قواعد بيانات منفصلة بصلاحيات دنيا لكل نطاق، وتحديد عدد الطلبات لمنع إساءة الاستخدام، وتسجيل الوصول الإداري، ونسخ احتياطية وتحديثات منتظمة.
6. المعالجون الفرعيون
تمنح إذنًا عامًا بالاستعانة بالمزوّدين المذكورين في قائمة المعالجين الفرعيين. ونبلغك بالتغييرات المزمعة بالبريد الإلكتروني قبل 30 يومًا على الأقل، ويمكنك الاعتراض لسبب جوهري يتعلق بحماية البيانات. وإذا تعذّر حل الاعتراض يمكنك إيقاف الوظيفة المعنية أو إنهاء العقد. ونُلزم المعالجين الفرعيين تعاقديًا بمستوى الحماية نفسه.
7. المساعدة
نساعدك بتدابير مناسبة في الرد على طلبات أصحاب البيانات (المواد 12 إلى 23 من اللائحة)، وفي الأمان، وفي الإبلاغ عن خروقات البيانات، وفي تقييمات الأثر (المواد 32 إلى 36). وإذا تواصل أصحاب البيانات معنا مباشرةً نحوّل الطلب إليك.
8. خروقات البيانات الشخصية
نبلغك بأي خرق للبيانات الشخصية دون تأخير غير مبرر بعد علمنا به، مع المعلومات المنصوص عليها في المادة 33 الفقرة 3 من اللائحة قدر توفرها.
9. الحذف والإعادة
بعد انتهاء المعالجة نحذف البيانات أو نعيدها ما لم يوجد التزام قانوني بحفظها. ويمكنك تصدير صناديق البريد قبل النهاية؛ وبعد انتهاء الباقة تبقى قابلة للاستخدام 30 يومًا، ثم تُقفل 60 يومًا، ثم تُحذف. ولا نحفظ رسائل نموذج التواصل، بل نحوّلها إليك بالبريد الإلكتروني فقط.
10. الإثبات والتدقيق
نوفّر لك عند الطلب جميع المعلومات اللازمة لإثبات الوفاء بهذه الالتزامات، ونتيح عمليات التدقيق من قبلك أو من قبل مدقق تكلّفه ملزم بالسرية، بعد إشعار مسبق معقول.
11. المسؤولية الذاتية لـ Gramli
لأغراضنا الخاصة – الفوترة وأمان الخدمة ومكافحة إساءة الاستخدام ومعالجة البلاغات وفق قانون الخدمات الرقمية – نعالج البيانات بصفتنا مسؤولًا مستقلًا، وهذا لا يدخل في نطاق هذه الاتفاقية.