قانوني
مركز Hostwover القانوني

السياسات والاتفاقيات والمعلومات القانونية المتعلقة باستخدام خدمات Hostwover.

سياسة الخصوصية وحماية البيانات

ملاحظة بخصوص اللغة

النسخة الإنجليزية من اتفاقيات وسياسات Hostwover هي النسخة المعتمدة. وتُقدَّم النسخ المترجمة لتسهيل القراءة فقط. وفي حال وجود أي تعارض بين الترجمات، تكون النسخة الإنجليزية هي المعمول بها.

آخر تحديث: ١٥ أغسطس ٢٠٢٦

تضع سياسة الخصوصية وحماية البيانات هذه ("السياسة") المبادئ والمسؤوليات والضمانات والإجراءات التي تتبعها Hostwover ("Hostwover" أو "نحن" أو "لنا" أو "خاصتنا") عند معالجة البيانات الشخصية فيما يتعلق بالخدمات المقدمة أو المباعة أو الموزعة أو المُدارة أو المتاحة من خلال Hostwover.

تنطبق هذه السياسة على البيانات الشخصية التي تتم معالجتها فيما يتعلق بـ:

  • مواقع Hostwover الإلكترونية.
  • حسابات العملاء.
  • خدمات النطاقات.
  • خدمات DNS.
  • استضافة المواقع.
  • VPS.
  • VDS.
  • البريد الاحترافي.
  • Google Workspace.
  • الخدمات المرتبطة بـ SSL.
  • أنظمة الدفع والفوترة.
  • دعم العملاء.
  • واجهات API.
  • خدمات الذكاء الاصطناعي.
  • أنظمة الأمان.
  • أنظمة منع الاحتيال.
  • التسويق.
  • العمليات الإدارية؛ و
  • منتجات وخدمات Hostwover الأخرى.

يجب قراءة هذه السياسة جنبًا إلى جنب مع:

  • سياسة الخصوصية الخاصة بـ Hostwover.
  • سياسة ملفات تعريف الارتباط.
  • شروط الخدمة.
  • سياسة الاستخدام المقبول.
  • اتفاقية الاستخدام المقبول.
  • سياسة التعامل مع الانتهاكات.
  • سياسة خدمة العملاء.
  • سياسة الاسترداد.
  • اتفاقيات المنتج المعمول بها.
  • اتفاقية معالجة البيانات المعمول بها، حيثما وجدت؛ و
  • شروط المزوّدين من الأطراف الثالثة المعمول بها.

١. الغرض

الغرض من هذه السياسة هو تحديد كيفية تعامل Hostwover مع حماية البيانات الشخصية.

تسعى Hostwover إلى معالجة البيانات الشخصية بطريقة تكون:

  • قانونية.
  • عادلة.
  • شفافة.
  • متناسبة.
  • آمنة.
  • محددة الغرض.
  • مقتصرة على ما هو ضروري بشكل معقول.
  • محتفظًا بها فقط لفترات مناسبة؛ و
  • متسقة مع متطلبات حماية البيانات المعمول بها.

٢. العلاقة مع سياسة الخصوصية الخاصة بـ Hostwover

تشرح سياسة الخصوصية الخاصة بـ Hostwover في المقام الأول للأفراد:

  • ما المعلومات التي تجمعها Hostwover.
  • لماذا تُجمع.
  • كيف تُستخدم.
  • مع من قد تُشارك.
  • كم من الوقت قد يُحتفظ بها؛ و
  • ما حقوق الخصوصية التي قد تكون متاحة.

تضع سياسة الخصوصية وحماية البيانات هذه الإطار التشغيلي والحوكمي الأوسع الذي تستخدمه Hostwover لحماية البيانات الشخصية.

قد تنطبق الوثيقتان في الوقت نفسه.

٣. القوانين المعمول بها

ستسعى Hostwover إلى معالجة البيانات الشخصية وفقًا لقوانين حماية البيانات والخصوصية المعمول بها في نشاط المعالجة ذي الصلة.

اعتمادًا على الظروف، قد تشمل هذه:

  • متطلبات حماية البيانات المصرية.
  • اللائحة العامة لحماية البيانات ("GDPR") حيثما كانت معمولاً بها.
  • القوانين الوطنية المعمول بها التي تنفذ أو تكمل متطلبات حماية البيانات الأوروبية.
  • قواعد الاتصالات الإلكترونية وملفات تعريف الارتباط المعمول بها.
  • متطلبات حماية المستهلك.
  • الالتزامات التعاقدية المتعلقة بالخصوصية؛ و
  • قوانين الخصوصية أو حماية البيانات الأخرى المعمول بها.

٤. الإطار المصري لحماية البيانات

تقر Hostwover بقانون حماية البيانات الشخصية المصري رقم ١٥١ لسنة ٢٠٢٠ ومتطلبات التنفيذ المعمول بها حيثما تنطبق على أنشطة المعالجة لدى Hostwover.

ستسعى Hostwover إلى تنفيذ ما يلي المعمول به:

  • متطلبات المتحكم.
  • متطلبات المعالج.
  • متطلبات الموافقة.
  • متطلبات الأمان.
  • حقوق أصحاب البيانات.
  • متطلبات الإبلاغ عن الخروقات.
  • متطلبات النقل عبر الحدود.
  • متطلبات الترخيص.
  • متطلبات التسجيل؛ و
  • متطلبات مسؤول حماية البيانات

كما تقتضيه القوانين واللوائح المصرية المعمول بها.

لا يمثل أي شيء في هذه السياسة أن Hostwover حصلت على ترخيص أو تصريح أو تسجيل أو شهادة أو موافقة حكومية معينة ما لم تؤكد Hostwover هذه الحقيقة صراحةً بشكل منفصل.

٥. اللائحة العامة لحماية البيانات (GDPR)

حيثما تنطبق اللائحة العامة لحماية البيانات على نشاط معالجة لدى Hostwover، ستعالج Hostwover البيانات الشخصية وفقًا لمتطلبات اللائحة العامة المعمول بها.

تشمل هذه المبادئ ما يتعلق بـ:

  • المشروعية والإنصاف والشفافية.
  • تحديد الغرض.
  • تقليل البيانات.
  • الدقة.
  • تحديد مدة التخزين.
  • السلامة والسرية؛ و
  • المساءلة.

تتطلب اللائحة العامة أيضًا ضمانات تقنية وتنظيمية مناسبة وتتضمن حماية البيانات حسب التصميم وبشكل افتراضي.

٦. النطاق الجغرافي

قد تعتمد قواعد الخصوصية المعمول بها في عميل أو نشاط معالجة معين على عوامل تشمل:

  • موقع العميل.
  • موقع صاحب البيانات.
  • منشأة Hostwover.
  • موقع المعالجة.
  • الخدمة المستخدمة.
  • نوع البيانات الشخصية.
  • العقد المعمول به.
  • المزوّد المعمول به؛ و
  • القانون ذي الصلة.

ظهور قانون معين في هذه السياسة لا يعني أن هذا القانون ينطبق بالضرورة على كل عميل أو معاملة لدى Hostwover.

٧. مبادئ حماية البيانات

تسترشد معالجة Hostwover للبيانات الشخصية بالمبادئ التالية:

  1. معالجة البيانات بشكل قانوني.
  2. شرح المعالجة بشفافية.
  3. جمع البيانات لأغراض محددة.
  4. تجنب جمع بيانات غير ضرورية.
  5. الحفاظ على دقة معقولة.
  6. الاحتفاظ بالبيانات فقط للمدة المناسبة.
  7. حماية البيانات من الوصول غير المصرح به والفقدان.
  8. تقييد الوصول بناءً على حاجة مشروعة.
  9. احترام حقوق أصحاب البيانات المعمول بها.
  10. تقييم مخاطر الخصوصية في الأنظمة الجديدة.
  11. استخدام المعالجين والمزوّدين بمسؤولية؛ و
  12. الاحتفاظ بأدلة معقولة على الامتثال.

٨. المساءلة

تسعى Hostwover إلى الحفاظ على سياسات وسجلات وإجراءات وعقود وضوابط أمنية وعمليات تشغيلية مناسبة لإثبات التعامل المسؤول مع البيانات الشخصية.

قد تشمل إجراءات المساءلة:

  • توثيق الخصوصية.
  • سجلات المعالجة.
  • الضوابط الأمنية.
  • تقييمات المزوّدين.
  • ضوابط الوصول.
  • إجراءات الموظفين.
  • سجلات الحوادث.
  • إجراءات الاحتفاظ.
  • مراجعات الخصوصية.
  • الضمانات التعاقدية؛ و
  • إجراءات طلبات أصحاب البيانات.

٩. الخصوصية حسب التصميم

تسعى Hostwover إلى مراعاة الخصوصية أثناء تصميم وتنفيذ:

  • المواقع الإلكترونية.
  • التطبيقات.
  • واجهات API.
  • قواعد البيانات.
  • أنظمة الدفع.
  • لوحات التحكم.
  • وظائف الذكاء الاصطناعي.
  • بوابات العملاء.
  • الأنظمة الداخلية؛ و
  • الخدمات الجديدة.

حيثما تنطبق اللائحة العامة، تشمل الخصوصية حسب التصميم وبشكل افتراضي تنفيذ ضمانات تستند إلى طبيعة المعالجة ومخاطرها وضمان معالجة البيانات الضرورية فقط لكل غرض محدد بشكل افتراضي.

١٠. تقليل البيانات

تسعى Hostwover إلى جمع ومعالجة البيانات الشخصية ذات الصلة المعقولة بالغرض المطلوبة من أجله فقط.

ينبغي لـ Hostwover تجنب طلب بيانات شخصية لمجرد أنها قد تكون مفيدة محتملاً في المستقبل.

١١. تحديد الغرض

ينبغي جمع البيانات الشخصية لأغراض محددة ومشروعة.

لا ينبغي لـ Hostwover استخدام البيانات الشخصية لأغراض جديدة غير متوافقة ماديًا دون:

  • أساس قانوني مناسب.
  • إشعار إضافي.
  • موافقة حيثما كانت مطلوبة؛ أو
  • مبرر قانوني آخر.

١٢. الدقة

تسعى Hostwover إلى الحفاظ على دقة البيانات الشخصية حيثما كان ذلك ضروريًا بشكل معقول للأغراض التي تُعالج من أجلها البيانات.

العملاء مسؤولون عن الحفاظ على دقة:

  • معلومات الحساب.
  • معلومات الاتصال.
  • معلومات الفوترة.
  • معلومات النطاق؛ و
  • البيانات الأخرى التي يتحكم فيها العميل.

١٣. تحديد مدة التخزين

تسعى Hostwover إلى عدم الاحتفاظ بالبيانات الشخصية إلى أجل غير مسمى دون مبرر.

ينبغي أن تعكس فترات الاحتفاظ:

  • الغرض.
  • حالة الحساب.
  • الالتزامات التعاقدية.
  • المتطلبات المالية.
  • المتطلبات الضريبية.
  • متطلبات الأمان.
  • مخاطر المنازعات.
  • منع الاحتيال.
  • الالتزامات القانونية؛ و
  • متطلبات المزوّد المعمول بها.

يصف إرشاد اللائحة العامة لدى المفوضية الأوروبية تحديد مدة التخزين بالمثل على أنه الاحتفاظ بالبيانات الشخصية لأقصر فترة مناسبة لغرض المعالجة مع مراعاة التزامات الاحتفاظ القانونية المعمول بها.

١٤. السلامة والسرية

ينبغي حماية البيانات الشخصية باستخدام ضمانات مناسبة لـ:

  • حساسية البيانات.
  • الحجم.
  • غرض المعالجة.
  • الخطر المحتمل.
  • البنية التحتية.
  • التكلفة والجدوى.
  • التقنية الأمنية المتاحة؛ و
  • المتطلبات القانونية.

١٥. البيانات الشخصية

"البيانات الشخصية" تعني المعلومات المتعلقة بشخص طبيعي محدد أو قابل للتحديد حيثما تندرج تلك المعلومات ضمن التعريف القانوني المعمول به للبيانات الشخصية أو المعلومات الشخصية.

قد تشمل الأمثلة:

  • الاسم.
  • عنوان البريد الإلكتروني.
  • رقم الهاتف.
  • معلومات الفوترة.
  • عنوان IP.
  • معرفات الحساب.
  • معلومات المصادقة.
  • معلومات مُسجِّل النطاق؛ و
  • مراسلات الدعم.

١٦. صاحب البيانات

"صاحب البيانات" يعني الفرد الذي تتعلق به البيانات الشخصية.

قد يشمل صاحب البيانات:

  • العميل.
  • مسؤول الحساب.
  • المستخدم النهائي.
  • زائر الموقع الإلكتروني.
  • شخص الاتصال.
  • مُسجِّل النطاق.
  • طالب الدعم.
  • موظف لدى عميل.
  • جهة اتصال الفوترة؛ أو
  • فرد آخر قابل للتحديد.

١٧. المتحكم

"المتحكم" يحدد عمومًا لماذا وكيف تُعالج البيانات الشخصية.

قد تعمل Hostwover كمتحكم في بعض أنشطة المعالجة، بما في ذلك عندما تحدد Hostwover أغراض ووسائل معالجة معلومات حساب العميل أو الإدارة التجارية.

١٨. المعالج

"المعالج" يعالج عمومًا البيانات الشخصية نيابة عن متحكم.

بالنسبة لبعض الخدمات، قد تعالج Hostwover البيانات الشخصية التي يتحكم فيها العميل نيابةً عن العميل.

يعتمد الدور القانوني الدقيق على الخدمة ونشاط المعالجة المحددين.

١٩. أدوار مختلفة لبيانات مختلفة

قد تعمل Hostwover كما يلي:

  • كمتحكم لفئة واحدة من البيانات الشخصية.
  • كمعالج لفئة أخرى؛ و
  • كموزّع أو وسيط فيما يتعلق بالبيانات الشخصية التي يعالجها مزوّد آخر بشكل مستقل.

وجود دور واحد لا يحدد تلقائيًا دور Hostwover في كل نشاط معالجة.

٢٠. Hostwover كمتحكم

قد تعمل Hostwover عمومًا كمتحكم في المعلومات المستخدمة لـ:

  • إنشاء حسابات العملاء.
  • مصادقة العملاء.
  • معالجة الطلبات.
  • إدارة الفوترة.
  • التواصل مع العملاء.
  • منع الاحتيال.
  • تأمين خدمات Hostwover.
  • توفير الدعم.
  • الامتثال للالتزامات القانونية.
  • إدارة الاشتراكات.
  • إدارة عمليات Hostwover؛ و
  • تحسين خدمات Hostwover.

٢١. Hostwover كمعالج

عندما تعالج Hostwover بيانات شخصية فقط بناءً على تعليمات موثقة من العميل من خلال خدمة، فقد تعمل Hostwover كمعالج.

قد تشمل الأمثلة بعض المعالجة التي تتم داخل:

  • التطبيقات المستضافة.
  • بنية الاستضافة التحتية.
  • وظائف إدارة الخوادم؛ أو
  • بيئات أخرى يتحكم فيها العميل.

يعتمد ما إذا كانت Hostwover معالجًا قانونيًا على الظروف الفعلية.

٢٢. العميل كمتحكم

يحدد العملاء عادةً غرض ووسائل معالجة البيانات الشخصية التي يجمعونها من خلال:

  • مواقعهم الإلكترونية.
  • تطبيقاتهم.
  • متاجرهم الإلكترونية.
  • قواعد بياناتهم.
  • أنظمة البريد.
  • واجهات API.
  • VPS.
  • VDS.
  • النماذج.
  • بوابات العملاء؛ أو
  • أعباء العمل المستضافة الأخرى.

في تلك الظروف، قد يكون العميل مسؤولاً كمتحكم.

٢٣. التزامات خصوصية العميل

العملاء مسؤولون عن تحديد ما إذا كانت معالجة البيانات الشخصية الخاصة بهم تمتثل للقانون المعمول به.

قد يشمل ذلك المسؤولية عن:

  • إشعارات الخصوصية.
  • الموافقة.
  • المعالجة القانونية.
  • الاحتفاظ.
  • الأمان.
  • طلبات أصحاب البيانات.
  • الامتثال لملفات تعريف الارتباط.
  • أذونات التسويق.
  • عمليات النقل عبر الحدود؛ و
  • العقود المناسبة.

توفير البنية التحتية لا يجعل Hostwover متحكمًا في جميع البيانات الشخصية المخزنة من خلال تلك البنية.

٢٤. اتفاقيات معالجة البيانات

حيثما يقتضي القانون المعمول به ذلك، قد تبرم Hostwover والعميل اتفاقية معالجة بيانات معمول بها ("DPA").

قد تعالج اتفاقية معالجة البيانات أمورًا تشمل:

  • تعليمات المعالجة.
  • السرية.
  • الأمان.
  • المعالجين الفرعيين.
  • عمليات النقل الدولية.
  • الإبلاغ عن الحوادث.
  • طلبات أصحاب البيانات.
  • التدقيق.
  • الحذف؛ و
  • إعادة البيانات الشخصية.

٢٥. أولوية اتفاقية معالجة البيانات

عندما تتعارض اتفاقية معالجة بيانات صحيحة صراحةً مع هذه السياسة العامة فيما يتعلق بالمعالجة التي تؤديها Hostwover كمعالج، ستحكم اتفاقية معالجة البيانات الأكثر تحديدًا تلك المعالجة إلى مدى التعارض.

٢٦. فئات البيانات الشخصية

اعتمادًا على كيفية استخدام الشخص لـ Hostwover، قد تعالج Hostwover فئات تشمل:

  • معلومات الهوية.
  • معلومات الاتصال.
  • معلومات الحساب.
  • معلومات الفوترة.
  • معلومات المعاملات.
  • معلومات النطاق.
  • معلومات الاشتراك.
  • المعلومات التقنية.
  • معلومات الجهاز.
  • عناوين IP.
  • معلومات تسجيل الدخول.
  • معلومات الأمان.
  • معلومات الدعم.
  • معلومات الاتصالات.
  • معلومات الاستخدام.
  • تفضيلات التسويق.
  • معلومات ملفات تعريف الارتباط؛ و
  • معلومات الامتثال.

٢٧. معلومات الهوية

قد تشمل معلومات الهوية:

  • الاسم.
  • اسم المؤسسة.
  • معلومات الممثل المصرح له.
  • معلومات ملف الحساب؛ و
  • معلومات التحقق من الهوية حيثما كان مطلوبًا بشكل مشروع.

٢٨. معلومات الاتصال

قد تشمل معلومات الاتصال:

  • عنوان البريد الإلكتروني.
  • رقم الهاتف.
  • المعلومات البريدية.
  • معلومات جهة اتصال الفوترة.
  • معلومات جهة الاتصال التقنية؛ و
  • جهات الاتصال المتعلقة بالنطاق.

٢٩. معلومات الحساب

قد تشمل معلومات الحساب:

  • معرف العميل.
  • معرفات الحساب.
  • اسم المستخدم.
  • اللغة.
  • حالة الحساب.
  • المنتجات.
  • الاشتراكات.
  • الأذونات.
  • سجل تسجيل الدخول؛ و
  • تفضيلات الحساب.

٣٠. معلومات المصادقة

قد تعالج Hostwover معلومات الأمان اللازمة لمصادقة المستخدمين.

قد يشمل ذلك:

  • تجزئات كلمات المرور.
  • رموز المصادقة.
  • معرفات الجلسات.
  • معلومات الاسترداد.
  • معلومات المصادقة متعددة العوامل؛ و
  • سجلات الأمان.

لا ينبغي لـ Hostwover تخزين كلمات مرور الحساب كنص عادي عمدًا حيثما كان تخزين كلمات المرور أحادي الاتجاه الآمن مناسبًا تقنيًا.

٣١. معلومات الفوترة

قد تشمل معلومات الفوترة:

  • اسم الفوترة.
  • عنوان الفوترة.
  • معرفات المعاملات.
  • سجلات الفواتير.
  • العملة.
  • المعلومات الضريبية.
  • سجل الطلبات.
  • حالة الدفع؛ و
  • معلومات محدودة عن طريقة الدفع.

٣٢. معلومات بطاقة الدفع

حيثما تُعالج المدفوعات من خلال معالج دفع خارجي، قد تتلقى Hostwover معلومات دفع محدودة بدلاً من تفاصيل بطاقة الدفع الكاملة المُدخلة في بيئة الدفع الخاصة بالمعالج.

لا ينبغي لـ Hostwover أن تطلب من العملاء إرسال معلومات أمان بطاقة الدفع الكاملة عبر مراسلات الدعم العادية.

٣٣. معلومات النطاق

قد تتطلب خدمات النطاقات معالجة معلومات مرتبطة بـ:

  • المُسجِّل.
  • النطاق.
  • حالة التسجيل.
  • معلومات الاتصال.
  • تواريخ التسجيل.
  • خوادم الأسماء.
  • معلومات النقل.
  • معلومات المسجّل.
  • حالة التحقق؛ و
  • نشاط إدارة النطاق.

٣٤. بيانات تسجيل النطاق

قد يلزم مشاركة معلومات تسجيل النطاق مع مسجّل أو سجل أو مزوّد ضمان أو مشارك آخر في خدمة النطاق وفقًا لمتطلبات صناعة النطاقات المعمول بها.

ينبغي لـ Hostwover تقديم البيانات الضرورية بشكل معقول فقط لغرض التسجيل أو إدارة النطاق ذي الصلة.

٣٥. المعلومات التقنية

قد تشمل المعلومات التقنية:

  • عنوان IP.
  • المتصفح.
  • نظام التشغيل.
  • وكيل المستخدم.
  • معلومات الجهاز.
  • الطوابع الزمنية للطلبات.
  • عناوين URL.
  • سجلات الخادم.
  • معلومات الشبكة.
  • معلومات الأخطاء؛ و
  • الأحداث الأمنية.

٣٦. معلومات الاستخدام

قد تعالج Hostwover المعلومات المتعلقة باستخدام الخدمات لأغراض مثل:

  • تشغيل الخدمة.
  • الأمان.
  • إدارة السعة.
  • استكشاف الأخطاء.
  • منع الاحتيال.
  • تحسين المنتج؛ و
  • دعم العملاء.

٣٧. معلومات الدعم

عندما يتصل العميل بـ Hostwover، قد تعالج Hostwover:

  • رسائل الدعم.
  • سجل التذاكر.
  • لقطات الشاشة.
  • السجلات.
  • معلومات الحساب.
  • المعلومات التقنية.
  • معلومات المكالمات أو المحادثات حيثما كانت معمولاً بها؛ و
  • سجلات استكشاف الأخطاء.

٣٨. محتوى العميل

"محتوى العميل" قد يشمل المحتوى الذي يرفعه العميل أو يخزنه أو ينقله أو يعالجه أو يتيحه من خلال خدمة Hostwover.

قد تشمل الأمثلة:

  • بيانات الموقع الإلكتروني.
  • سجلات قاعدة البيانات.
  • بيانات التطبيق.
  • الملفات.
  • رسائل البريد الإلكتروني.
  • بيانات الخادم.
  • حمولات API؛ و
  • معلومات مستضافة أخرى.

قد يحتوي محتوى العميل على بيانات شخصية.

٣٩. مسؤولية العميل عن محتوى العميل

العميل مسؤول عن ضمان وجود أساس قانوني مناسب لديه لمعالجة البيانات الشخصية الواردة في محتوى العميل.

لا تحدد Hostwover بشكل مستقل ما إذا كان كل عنصر من محتوى العميل قد جُمع قانونيًا من قِبل العميل.

٤٠. الوصول إلى محتوى العميل

لا ينبغي لموظفي Hostwover الوصول إلى محتوى العميل دون سبب مشروع.

قد تشمل الأسباب المشروعة:

  • الدعم المطلوب من العميل.
  • الأمان.
  • التحقيق في الانتهاكات.
  • صيانة البنية التحتية.
  • التحقيق في الاحتيال.
  • الامتثال القانوني.
  • استعادة الخدمة؛ أو
  • متطلب تشغيلي مشروع آخر.

٤١. بيانات استضافة المواقع

قد تعالج استضافة المواقع البيانات الشخصية الواردة في:

  • المواقع الإلكترونية.
  • النماذج.
  • قواعد البيانات.
  • أنظمة إدارة المحتوى (CMS).
  • متاجر التجارة الإلكترونية.
  • سجلات الخادم؛ و
  • الوظائف المتعلقة بالبريد الإلكتروني.

العميل مسؤول عن الامتثال للخصوصية فيما يتعلق بالمعلومات التي يجمعها موقع العميل الإلكتروني أو تطبيقه.

٤٢. بيانات VPS و VDS

يتحكم عملاء VPS و VDS عمومًا في البرمجيات والبيانات الموضوعة على بيئات خوادمهم.

لا تحدد Hostwover عادةً الأغراض التي يستخدم العميل لأجلها البيانات الشخصية داخل خادم مُدار ذاتيًا.

يظل العملاء مسؤولين عن تطبيقاتهم وقواعد بياناتهم الخاصة.

٤٣. بيانات البريد الاحترافي

قد يعالج البريد الاحترافي:

  • معلومات حساب صندوق البريد.
  • الرسائل.
  • المرفقات.
  • دفاتر العناوين.
  • المعلومات الإدارية.
  • بيانات البريد الإلكتروني الوصفية؛ و
  • معلومات المصادقة.

قد يعالج مزوّد البريد الإلكتروني الأساسي أيضًا البيانات الشخصية وفقًا لشروط المزوّد المعمول بها.

٤٤. بيانات Google Workspace

تدير Google خدمة Google Workspace.

بالنسبة للاشتراكات المشتراة من خلال Hostwover، قد تعالج Hostwover معلومات محدودة ضرورية لـ:

  • الطلب.
  • التوفير.
  • إدارة التراخيص.
  • الفوترة.
  • دعم العملاء.
  • إدارة التوزيع؛ و
  • التحقق من النطاق.

تخضع معالجة Google المستقلة لمحتوى Google Workspace ومعلومات الحساب لشروط Google المعمول بها ووثائق الخصوصية/معالجة البيانات.

٤٥. خدمات الذكاء الاصطناعي

حيثما توفر Hostwover وظائف ذكاء اصطناعي، قد تُضمَّن البيانات الشخصية في:

  • مطالبات المستخدم.
  • المحتوى المرفق.
  • سجل المحادثة.
  • الردود المولدة.
  • السجلات.
  • سياق الحساب؛ و
  • التعليقات.

ينبغي للعملاء تجنب تقديم بيانات شخصية حساسة غير ضرورية إلى وظائف الذكاء الاصطناعي.

٤٦. مزوّدو الذكاء الاصطناعي

قد تعتمد وظائف الذكاء الاصطناعي على بنية تحتية أو مزوّدي نماذج خارجيين.

حيثما يعالج مزوّد خارجي المعلومات نيابة عن Hostwover أو فيما يتعلق بخدمة مدمجة، ينبغي لـ Hostwover تقييم ما يلي المعمول به:

  • الحمايات التعاقدية.
  • الأمان.
  • الاحتفاظ.
  • الاستخدام المسموح به.
  • متطلبات النقل؛ و
  • التزامات السرية.

٤٧. عدم افتراض سرية الذكاء الاصطناعي بما يتجاوز الشروط

ينبغي للعملاء ألا يفترضوا أن كل تفاعل مع الذكاء الاصطناعي له خصائص السرية أو الاحتفاظ نفسها مثل قاعدة بيانات خاصة أو خادم مخصص.

ينبغي مراجعة الشروط والإشعارات الخاصة بالذكاء الاصطناعي المعمول بها قبل تقديم معلومات شديدة الحساسية.

٤٨. ملفات تعريف الارتباط

قد تستخدم Hostwover ملفات تعريف الارتباط والتقنيات المماثلة وفقًا لـ سياسة ملفات تعريف الارتباط الخاصة بـ Hostwover.

حيثما كان مطلوبًا، ينبغي أن تخضع التقنيات الاختيارية لضوابط موافقة أو تفضيل مناسبة.

٤٩. مصادر البيانات الشخصية

قد تحصل Hostwover على البيانات الشخصية:

  • مباشرة من صاحب البيانات.
  • من مسؤول حساب العميل.
  • من مستخدم مصرح به آخر.
  • من خلال أنظمة Hostwover.
  • من معالجات الدفع.
  • من مزوّدي النطاقات.
  • من مزوّدي الخدمات.
  • من مزوّدي الأمان.
  • من مصادر عامة.
  • من خلال عمليات الدمج؛ أو
  • من مصادر أطراف ثالثة قانونية.

٥٠. المعلومات المقدمة من العملاء عن الآخرين

قد يقدم العميل بيانات شخصية تتعلق بشخص آخر، مثل:

  • موظف.
  • مسؤول.
  • مُسجِّل نطاق.
  • جهة اتصال تقنية.
  • جهة اتصال فوترة؛ أو
  • مستخدم نهائي.

العميل مسؤول عن ضمان أنه مصرح له بتقديم تلك البيانات الشخصية حيثما كان ذلك مطلوبًا.

٥١. أغراض المعالجة

قد تعالج Hostwover البيانات الشخصية لأغراض مشروعة تشمل:

  • إنشاء الحسابات.
  • توفير الخدمات.
  • تنفيذ الطلبات.
  • معالجة المدفوعات.
  • توفير المنتجات.
  • تسجيل النطاقات.
  • مصادقة المستخدمين.
  • تأمين الحسابات.
  • توفير دعم العملاء.
  • التواصل بشأن الخدمات.
  • تجديد الخدمات.
  • منع الاحتيال.
  • اكتشاف الانتهاكات.
  • الاستجابة للمتطلبات القانونية.
  • الاحتفاظ بالسجلات.
  • تحسين الخدمات.
  • قياس الأداء؛ و
  • التسويق حيثما كان مسموحًا قانونيًا.

٥٢. الأسس القانونية

حيثما يقتضي القانون المعمول به من Hostwover تحديد أساس قانوني، قد تعتمد المعالجة على أساس أو أكثر من الأسس المعمول بها مثل:

  • الموافقة.
  • الضرورة التعاقدية.
  • الامتثال للالتزامات القانونية.
  • المصالح المشروعة.
  • حماية المصالح الحيوية.
  • أسس المصلحة العامة حيثما كانت معمولاً بها؛ أو
  • أساس آخر يسمح به القانون.

يعتمد الأساس ذو الصلة على نشاط المعالجة المحدد.

٥٣. الضرورة التعاقدية

قد تعالج Hostwover المعلومات اللازمة لـ:

  • إنشاء حساب عميل.
  • تسليم خدمة مطلوبة.
  • تسجيل نطاق.
  • توفير البنية التحتية.
  • إصدار فاتورة.
  • إدارة اشتراك.
  • توفير الدعم؛ أو
  • تنفيذ التزام تعاقدي آخر.

٥٤. الالتزامات القانونية

قد تعالج Hostwover المعلومات أو تحتفظ بها حيثما كان ذلك ضروريًا للامتثال لالتزامات قانونية تتعلق بـ:

  • المحاسبة.
  • الضرائب.
  • تسجيل النطاق.
  • إنفاذ القانون.
  • الأوامر القضائية.
  • الاحتيال.
  • الامتثال المالي.
  • حماية البيانات.
  • الأمان؛ أو
  • متطلبات معمول بها أخرى.

٥٥. المصالح المشروعة

حيثما كان مسموحًا، قد تعتمد Hostwover على المصالح المشروعة لأنشطة مثل:

  • حماية الخدمات.
  • منع الانتهاكات.
  • منع الاحتيال.
  • تأمين الحسابات.
  • تحسين المنتجات.
  • الاحتفاظ بسجلات الأعمال.
  • الدفاع عن المطالبات القانونية؛ و
  • تشغيل Hostwover بكفاءة.

حيثما كان مطلوبًا، ستنظر Hostwover في أثر هذه المعالجة على حقوق ومصالح أصحاب البيانات.

٥٦. الموافقة

حيثما تعتمد Hostwover على الموافقة، تسعى Hostwover إلى ضمان أن تكون الموافقة:

  • مستنيرة بشكل مناسب.
  • محددة بما يكفي.
  • ممنوحة بحرية حيثما كان ذلك مطلوبًا قانونيًا.
  • قابلة للإثبات؛ و
  • قابلة للسحب حيثما كان ذلك مطلوبًا.

٥٧. سحب الموافقة

حيثما تعتمد المعالجة فقط على الموافقة، قد يسحب صاحب البيانات الموافقة من خلال الآلية المتاحة.

لا يجعل السحب المعالجة القانونية السابقة غير قانونية بأثر رجعي.

قد تستمر Hostwover في المعالجة حيثما ينطبق أساس قانوني صالح آخر.

٥٨. التسويق

قد ترسل Hostwover مراسلات تسويقية حيثما كان ذلك مسموحًا قانونيًا.

حيثما تكون الموافقة أو أي تفويض محدد آخر مطلوبًا، ستسعى Hostwover إلى الامتثال لذلك المتطلب.

٥٩. إلغاء الاشتراك في التسويق

ينبغي منح المستلمين طريقة معقولة لإلغاء الاشتراك في المراسلات التسويقية الاختيارية.

لا يمنع إلغاء الاشتراك في التسويق Hostwover من إرسال ما يلي الضروري:

  • الفواتير.
  • إشعارات الأمان.
  • إشعارات التجديد.
  • إشعارات النطاق.
  • تأكيدات الطلبات.
  • ردود الدعم؛ أو
  • مراسلات معاملات أخرى.

٦٠. التسويق الإلكتروني المباشر

ستسعى Hostwover إلى الحفاظ على ممارسات تسويقية متسقة مع متطلبات الموافقة والاتصالات الإلكترونية المعمول بها.

ينبغي احترام تفضيلات التسويق عبر الأنظمة المعمول بها خلال فترة تشغيلية معقولة.

٦١. البيانات الشخصية الحساسة

توفر بعض القوانين حماية معززة للفئات الحساسة من البيانات الشخصية.

ينبغي لـ Hostwover معالجة البيانات الشخصية الحساسة فقط عندما:

  • تكون ضرورية حقًا.
  • يسمح بها القانون المعمول به.
  • تُنفذ ضمانات مناسبة؛ و
  • تُستوفى أي شروط قانونية إضافية.

٦٢. بيانات العميل الحساسة

ينبغي للعملاء ألا يرفعوا بيانات شخصية حساسة إلى خدمة Hostwover ما لم:

  • تكون الخدمة مناسبة لتلك البيانات.
  • يكون العميل مسموحًا له قانونيًا بمعالجتها.
  • يُنفذ أمان مناسب؛ و
  • تكون أي ترتيبات تعاقدية مطلوبة قائمة.

٦٣. كلمات المرور وأسرار المصادقة

تعامل Hostwover كلمات المرور وأسرار API والمفاتيح الخاصة ورموز المصادقة ورموز الاسترداد وبيانات الاعتماد المماثلة كمعلومات حساسة أمنيًا.

ينبغي للعملاء ألا ينقلوا هذه المعلومات عبر قنوات الدعم العادية ما لم يكن ذلك مطلوبًا على وجه التحديد من خلال عملية آمنة مناسبة.

٦٤. البيانات الشخصية للأطفال

خدمات Hostwover الأساسية موجهة نحو الشركات والمهنيين والمطورين والمؤسسات والأشخاص القادرين قانونيًا على إبرام الاتفاقيات المعمول بها.

لا تصمم Hostwover عمدًا خدمات البنية التحتية الأساسية الخاصة بها للأطفال الصغار.

٦٥. الأطفال ومحتوى العميل

قد يشغل العميل موقعًا إلكترونيًا أو تطبيقًا يستخدمه الأطفال.

العميل مسؤول عن تحديد المتطلبات المعمول بها التي تحكم البيانات الشخصية للأطفال والامتثال لها.

توفير البنية التحتية لا ينقل تلك المسؤولية إلى Hostwover.

٦٦. مشاركة البيانات

لا تعامل Hostwover البيانات الشخصية كمعلومات يمكن الكشف عنها بحرية.

قد تشارك Hostwover البيانات الشخصية فقط عندما يوجد غرض تجاري أو تعاقدي أو أمني أو قانوني أو تشغيلي مناسب.

٦٧. مزوّدو الخدمات

قد تستخدم Hostwover مزوّدين خارجيين لوظائف مثل:

  • البنية التحتية.
  • الاستضافة.
  • تسجيل النطاقات.
  • البريد الإلكتروني.
  • معالجة الدفع.
  • الأمان.
  • منع الاحتيال.
  • التحليلات.
  • الدعم.
  • الاتصالات.
  • معالجة الذكاء الاصطناعي.
  • خدمات الإنتاجية.
  • النسخ الاحتياطي.
  • المراقبة؛ و
  • عمليات البرمجيات.

٦٨. المعالجون الفرعيون

حيثما تعمل Hostwover كمعالج، قد يعمل بعض المزوّدين الخارجيين كمعالجين فرعيين.

حيثما كان مطلوبًا، قد تحتفظ Hostwover بمعلومات تتعلق بالمعالجين الفرعيين أو توفرها من خلال:

  • اتفاقية معالجة بيانات.
  • قائمة المعالجين الفرعيين.
  • وثائق المزوّد؛ أو
  • آلية مناسبة أخرى.

٦٩. اختيار المزوّد

عندما يكون ذلك مناسبًا بشكل معقول، قد تنظر Hostwover في عوامل تشمل:

  • أمان المزوّد.
  • ممارسات الخصوصية.
  • الموثوقية.
  • الضمانات التعاقدية.
  • المعالجة الجغرافية.
  • السرية.
  • إدارة الحوادث؛ و
  • المتطلبات القانونية

عند اختيار المزوّدين الذين يعالجون البيانات الشخصية.

٧٠. وصول المزوّد

ينبغي السماح لمزوّدي الخدمات بالوصول فقط إلى المعلومات الضرورية بشكل معقول للخدمات التي يؤدونها.

قد تخضع علاقات المزوّدين لـ:

  • السرية.
  • أحكام معالجة البيانات.
  • متطلبات الأمان؛ و
  • ضمانات تعاقدية أخرى.

٧١. مسجّلو وسجلات النطاقات

قد يلزم مشاركة معلومات تسجيل النطاق مع:

  • المسجّل.
  • السجل.
  • مزوّدي خدمة السجل.
  • مزوّدي ضمان النطاق.
  • مزوّدي حل المنازعات؛ أو
  • مشاركين آخرين في صناعة النطاقات

حيثما كان ذلك معمولاً به في تسجيل النطاق أو إدارته.

٧٢. مزوّدو الدفع

قد تشارك Hostwover معلومات متعلقة بالمعاملات مع مزوّدي الدفع لأغراض تشمل:

  • تفويض الدفع.
  • التسوية.
  • منع الاحتيال.
  • الاستردادات.
  • اعتراضات الدفع؛ و
  • الامتثال المالي.

٧٣. مزوّدو الاحتيال والأمان

قد تشارك Hostwover معلومات ذات صلة مع مزوّدي الأمان أو منع الاحتيال حيثما كان ذلك ضروريًا بشكل معقول لتحديد:

  • الحسابات المخترقة.
  • طرق الدفع المسروقة.
  • النشاط الخبيث.
  • الهجمات.
  • المعاملات الاحتيالية.
  • الانتهاكات؛ أو
  • تهديدات أمنية أخرى.

٧٤. المستشارون المهنيون

قد تفصح Hostwover عن بيانات شخصية ذات صلة لمستشارين مهنيين مثل:

  • المحامين.
  • المحاسبين.
  • المدققين.
  • شركات التأمين؛ أو
  • الاستشاريين

حيثما كان ذلك ضروريًا بشكل معقول وخاضعًا لالتزامات سرية مناسبة.

٧٥. الإفصاحات القانونية

قد تفصح Hostwover عن البيانات الشخصية حيثما كان ذلك ضروريًا بشكل معقول لـ:

  • الامتثال للقانون المعمول به.
  • الاستجابة لإجراء قانوني صالح.
  • الامتثال لأمر قضائي.
  • حماية الحقوق القانونية.
  • التحقيق في الاحتيال.
  • معالجة التهديدات الأمنية؛ أو
  • حماية الأشخاص من ضرر جسيم.

٧٦. طلبات الجهات الحكومية

قد تقيّم Hostwover الطلبات الحكومية أو طلبات إنفاذ القانون قبل الإفصاح حيثما كان ذلك مسموحًا قانونيًا.

قد تنظر Hostwover في:

  • الجهة الطالبة.
  • الأساس القانوني.
  • النطاق.
  • الأصالة.
  • الاختصاص.
  • الضرورة؛ و
  • قيود السرية المعمول بها.

٧٧. عدم الإفصاح غير الرسمي

ينبغي لـ Hostwover ألا تفصح عن معلومات العملاء غير العامة لمجرد أن شخصًا يدعي أنه:

  • من جهات إنفاذ القانون.
  • محامٍ.
  • مالك علامة تجارية.
  • صاحب عمل لدى العميل.
  • أحد أفراد العائلة.
  • شريك تجاري؛ أو
  • طرف مهتم آخر.

قد يتطلب الأمر تحققًا مناسبًا أو سلطة قانونية.

٧٨. عمليات نقل الأعمال

إذا خضعت Hostwover لـ:

  • اندماج.
  • استحواذ.
  • إعادة هيكلة.
  • معاملة تمويل.
  • بيع الأعمال.
  • نقل أصول؛ أو
  • حدث مؤسسي مشابه،

قد تُنقل البيانات الشخصية حيثما كان ذلك ضروريًا بشكل معقول كجزء من تلك المعاملة وخاضعًا لمتطلبات السرية والقانون المناسبة.

٧٩. المعالجة الدولية

قد تشمل خدمات Hostwover مزوّدين أو بنية تحتية أو أنظمة موجودة في بلدان متعددة.

لذلك قد تُعالج البيانات الشخصية خارج البلد الذي يوجد فيه صاحب البيانات.

٨٠. ضمانات النقل الدولي

حيثما يقيد القانون المعمول به عمليات النقل الدولية، ستسعى Hostwover إلى استخدام آلية نقل مناسبة.

قد تشمل الآليات المحتملة:

  • قرارات الملاءمة.
  • الشروط التعاقدية القياسية.
  • الضمانات التعاقدية.
  • التصاريح التنظيمية.
  • آليات النقل المعتمدة.
  • الاستثناءات المسموح بها قانونيًا؛ أو
  • آلية أخرى يعترف بها القانون المعمول به.

بموجب اللائحة العامة، يجب أن تمتثل عمليات النقل خارج المنطقة المحمية المعمول بها لمتطلبات الفصل الخامس، بما في ذلك آليات الملاءمة أو الضمانات المناسبة حيثما كانت معمولاً بها.

٨١. المتطلبات المصرية عبر الحدود

حيثما تنطبق قواعد حماية البيانات المصرية على نقل عبر الحدود، ستسعى Hostwover إلى استيفاء ما يلي المعمول به:

  • الترخيص.
  • التصريح.
  • الموافقة.
  • الحماية المعادلة.
  • التعاقدية.
  • التقنية؛ و
  • المتطلبات التنظيمية.

لن تدّعي Hostwover أنه تم الحصول على تصريح نقل معين ما لم يتم الحصول عليه فعليًا.

٨٢. توطين البيانات

حيثما يقتضي القانون المعمول به تخزين بيانات شخصية معينة أو معالجتها أو الاحتفاظ بها داخل ولاية قضائية محددة، قد تقوم Hostwover بما يلي:

  • تنفيذ ترتيبات تقنية مناسبة.
  • تقييد توافر الخدمة.
  • اختيار مزوّدين مناسبين.
  • اشتراط تهيئة من العميل؛ أو
  • اتخاذ خطوات معقولة أخرى للامتثال.

٨٣. المناطق التي يختارها العميل

حيثما تسمح الخدمة للعملاء باختيار منطقة خادم أو معالجة، فقد يؤثر ذلك الاختيار على مكان تخزين محتوى العميل بشكل أساسي.

قد لا يمنع ذلك معالجة محدودة في مواقع أخرى لأغراض مثل:

  • الفوترة.
  • الدعم.
  • الأمان.
  • النسخ الاحتياطية.
  • منع الانتهاكات.
  • إدارة المزوّد؛ أو
  • الامتثال القانوني.

٨٤. الاحتفاظ بالبيانات

ستسعى Hostwover إلى الاحتفاظ بالبيانات الشخصية لمدة لا تزيد عن الضروري بشكل معقول للغرض ذي الصلة، مع مراعاة المتطلبات القانونية والتعاقدية والأمنية والتجارية المعمول بها.

٨٥. عوامل الاحتفاظ

قد تستند فترات الاحتفاظ إلى:

  • مدة علاقة العميل.
  • نوع الخدمة.
  • فترات التقادم القانونية.
  • المتطلبات الضريبية.
  • متطلبات المحاسبة.
  • احتياجات منع الاحتيال.
  • الأمان.
  • سجل المنازعات.
  • التزامات المزوّد.
  • متطلبات النطاق؛ و
  • القانون المعمول به.

٨٦. الاحتفاظ ببيانات الحساب

قد يُحتفظ ببعض سجلات الحساب بعد إغلاق الحساب حيثما كان ذلك ضروريًا لـ:

  • السجلات المالية.
  • منع الاحتيال.
  • الأمان.
  • المطالبات القانونية.
  • سجل المعاملات.
  • الامتثال؛ أو
  • الالتزامات التنظيمية.

لذلك لا يؤدي إغلاق الحساب بالضرورة إلى حذف فوري لكل سجل.

٨٧. سجلات الفوترة

قد يُحتفظ بالفواتير وسجلات المعاملات لفترات تقتضيها:

  • قانون الضرائب.
  • قانون المحاسبة.
  • الامتثال المالي.
  • حل المنازعات؛ و
  • منع الاحتيال.

٨٨. سجلات الدعم

قد يُحتفظ بمراسلات الدعم حيثما كان ذلك ضروريًا بشكل معقول لـ:

  • سجل الخدمة.
  • استكشاف الأخطاء.
  • ضمان الجودة.
  • الأمان.
  • المنازعات.
  • التدريب.
  • الامتثال؛ و
  • دعم العملاء.

٨٩. سجلات الأمان

قد يُحتفظ بسجلات الأمان لفترات مناسبة لـ:

  • اكتشاف الهجمات.
  • التحقيق في الاختراقات.
  • منع الاحتيال.
  • تحديد الانتهاكات المتكررة.
  • حل الحوادث؛ و
  • الوفاء بالالتزامات القانونية.

٩٠. سجلات النطاقات

قد يلزم الاحتفاظ ببعض السجلات المتعلقة بالنطاق وفقًا لما يلي المعمول به:

  • متطلبات المسجّل.
  • متطلبات السجل.
  • المتطلبات التعاقدية.
  • إجراءات المنازعات.
  • متطلبات منع الاحتيال؛ و
  • القانون.

٩١. الاحتفاظ بمحتوى العميل

يعتمد الاحتفاظ بمحتوى العميل على الخدمة المعمول بها.

قد يُحذف محتوى العميل بعد:

  • الإلغاء.
  • انتهاء الصلاحية.
  • التعليق.
  • إغلاق الحساب.
  • انتهاء صلاحية النسخة الاحتياطية.
  • حذف الخادم؛ أو
  • حدث إنهاء معمول به آخر.

ينبغي للعملاء الاحتفاظ بنسخ احتياطية مستقلة حيثما كان ذلك مناسبًا.

٩٢. بيانات النسخ الاحتياطي

قد لا يؤدي الحذف من نظام إنتاج نشط إلى إزالة البيانات الشخصية فورًا من كل نسخة احتياطية.

قد تبقى النسخ الاحتياطية حتى:

  • تدوير النسخ الاحتياطية.
  • انتهاء الصلاحية.
  • الاستبدال.
  • الحذف الآمن؛ أو
  • حدث احتفاظ معمول به آخر.

ينبغي لـ Hostwover ألا تستعيد البيانات الشخصية المحذوفة من النسخ الاحتياطية إلا حيثما كان ذلك ضروريًا تشغيليًا وقانونيًا.

٩٣. إخفاء الهوية

حيثما كان ذلك مناسبًا، قد تخفي Hostwover هوية المعلومات بحيث لا تعود تحدد فردًا.

قد تُستخدم المعلومات المموهة بشكل صحيح لأغراض مثل:

  • الإحصاءات.
  • تخطيط السعة.
  • تطوير المنتجات.
  • التحليل الأمني؛ و
  • تحليل الأعمال.

٩٤. التسمية المستعارة

قد تستخدم Hostwover التسمية المستعارة أو تقنيات مماثلة لتقليل مخاطر الخصوصية حيثما كان ذلك مناسبًا تقنيًا.

قد تظل المعلومات المستعارة بيانات شخصية حيثما يمكن إعادة تحديد الفرد باستخدام معلومات إضافية.

٩٥. حذف البيانات

عندما لم تعد البيانات الشخصية مطلوبة ولا يوجد أساس قانوني يقتضي استمرار الاحتفاظ بها، قد تقوم Hostwover بما يلي:

  • الحذف.
  • المحو.
  • إخفاء الهوية.
  • التجميع.
  • الاستبدال؛ أو
  • جعل البيانات غير متاحة بأي شكل آخر

وفقًا للعمليات التقنية المعمول بها.

٩٦. برنامج الأمان

تسعى Hostwover إلى الحفاظ على تدابير أمنية إدارية وتقنية وتنظيمية معقولة مناسبة لخدماتها.

٩٧. تدابير الأمان

اعتمادًا على الخدمة والمخاطر، قد تشمل الضمانات:

  • التشفير.
  • الاتصالات الآمنة.
  • المصادقة.
  • ضوابط التفويض.
  • تجزئة كلمات المرور.
  • المصادقة متعددة العوامل.
  • ضوابط الشبكة.
  • جدران الحماية.
  • المراقبة.
  • التسجيل.
  • النسخ الاحتياطية.
  • قيود الوصول.
  • إدارة التصحيحات.
  • الحماية من البرمجيات الخبيثة.
  • إدارة الثغرات.
  • اختبار الأمان؛ و
  • إجراءات الاستجابة للحوادث.

٩٨. الأمان قائم على المخاطر

قد تختلف تدابير الأمان اعتمادًا على:

  • حساسية البيانات.
  • المنتج.
  • البنية التحتية.
  • تهيئة العميل.
  • نموذج التهديد.
  • المزوّد.
  • الجدوى التقنية؛ و
  • المخاطر.

لا يوجد ضابط أمان واحد مناسب لكل نظام.

٩٩. لا ضمان أمني مطلق

لا يمكن لأي خدمة أو نظام تخزين قائم على الإنترنت أن يضمن حماية كاملة ضد كل حادث أمني محتمل.

لذلك لا تمثل Hostwover بأن الوصول غير المصرح به أو فقدان البيانات لا يمكن أن يحدث أبدًا.

١٠٠. ضوابط الوصول

ينبغي تقييد الوصول إلى البيانات الشخصية بناءً على:

  • الحاجة التشغيلية المشروعة.
  • الدور.
  • التفويض.
  • مستوى الأمان؛ و
  • المسؤوليات ذات الصلة.

١٠١. أقل امتياز

حيثما كان ذلك عمليًا بشكل معقول، ينبغي لـ Hostwover تطبيق مبادئ أقل امتياز بحيث يتلقى الموظفون والأنظمة فقط الوصول اللازم لوظائفهم.

١٠٢. سرية الموظفين

ينبغي أن يخضع الموظفون الذين لديهم وصول إلى البيانات الشخصية لما يلي المناسب:

  • توقعات السرية.
  • قيود الوصول.
  • إجراءات الأمان؛ و
  • مسؤوليات الخصوصية.

١٠٣. الوصول المميز

ينبغي تقييد الوصول الإداري إلى:

  • الخوادم.
  • قواعد البيانات.
  • أنظمة الدفع.
  • أنظمة العملاء.
  • أنظمة النطاق؛ و
  • المنصات الداخلية

بالموظفين المصرح لهم.

١٠٤. تسجيل الإجراءات الحساسة

قد تسجل Hostwover الإجراءات الإدارية الحساسة لأغراض:

  • الأمان.
  • منع الاحتيال.
  • المساءلة.
  • استكشاف الأخطاء؛ و
  • التحقيق في الحوادث.

١٠٥. مسؤوليات أمان العميل

العملاء مسؤولون عن تأمين ما يلي الخاص بهم:

  • كلمات المرور.
  • حسابات المسؤولين.
  • مفاتيح API.
  • الخوادم.
  • المواقع الإلكترونية.
  • التطبيقات.
  • قواعد البيانات.
  • الأجهزة.
  • أذونات الوصول؛ و
  • محتوى العميل.

١٠٦. المسؤولية المشتركة

غالبًا ما تتطلب حماية البيانات في بيئات الاستضافة والسحابة من كل من Hostwover والعميل أداء مسؤوليات أمنية مناسبة.

لا تلغي مسؤوليات Hostwover فيما يتعلق بالبنية التحتية مسؤوليات العميل فيما يتعلق بـ:

  • أمان التطبيق.
  • أذونات المستخدمين.
  • تحديثات البرمجيات.
  • جمع البيانات.
  • كلمات مرور العميل؛ و
  • تهيئة التطبيق.

١٠٧. مراجعات الأمان

قد تؤدي Hostwover أو تكلف بما يلي المعقول:

  • تقييمات الثغرات.
  • مراجعات التهيئة.
  • اختبارات الاختراق.
  • تقييمات المخاطر.
  • مراجعات الكود.
  • تدقيقات البنية التحتية؛ أو
  • تقييمات أمنية مماثلة.

١٠٨. تقييمات أثر حماية البيانات

حيثما كان مطلوبًا أو مناسبًا، قد تؤدي Hostwover تقييم أثر حماية البيانات ("DPIA") أو تقييم مخاطر خصوصية معادل قبل إجراء معالجة من المرجح أن تخلق مخاطر خصوصية كبيرة.

بموجب اللائحة العامة، يلزم إجراء تقييم أثر لبعض المعالجات التي من المرجح أن تؤدي إلى مخاطر عالية على حقوق وحريات الأفراد.

١٠٩. تقييمات المزوّدين

قد تجري Hostwover فحصًا معقولاً للعناية الواجبة فيما يتعلق بمزوّدي الأطراف الثالثة الذين يعالجون بيانات شخصية كبيرة.

قد ينظر التقييم في:

  • الأمان.
  • غرض المعالجة.
  • موقع البيانات.
  • الحمايات التعاقدية.
  • المعالجين الفرعيين.
  • معالجة الحوادث.
  • ضوابط الوصول؛ و
  • سمعة المزوّد.

١١٠. خرق البيانات الشخصية

"خرق البيانات الشخصية" يعني عمومًا حادثًا أمنيًا ينتج عنه ما يلي بشكل عرضي أو غير قانوني:

  • إتلاف.
  • فقدان.
  • تغيير.
  • إفصاح غير مصرح به؛ أو
  • وصول غير مصرح به

إلى البيانات الشخصية.

١١١. الاستجابة للخرق

عندما تدرك Hostwover وجود خرق بيانات شخصية مشتبه به، قد تقوم Hostwover بما يلي:

  1. احتواء الحادث.
  2. التحقيق فيما حدث.
  3. تحديد الأنظمة المتأثرة.
  4. تحديد البيانات المتأثرة.
  5. تقييم الخطر المحتمل.
  6. الحفاظ على الأدلة المناسبة.
  7. اتخاذ إجراءات الإصلاح.
  8. توثيق الحادث.
  9. إخطار العملاء ذوي الصلة.
  10. إخطار الجهات حيثما كان مطلوبًا؛ و
  11. إخطار أصحاب البيانات المتأثرين حيثما كان مطلوبًا.

١١٢. الإخطار التنظيمي

ستسعى Hostwover إلى إخطار هيئة حماية البيانات المعمول بها خلال أي إطار زمني مطلوب قانونيًا عند استيفاء عتبة الإخطار ذات الصلة.

على سبيل المثال، حيثما تنطبق المادة ٣٣ من اللائحة العامة، يجب على المتحكم عمومًا إخطار السلطة الإشرافية المختصة دون تأخير غير مبرر، وحيثما كان ممكنًا، خلال ٧٢ ساعة بعد الإدراك بخرق مؤهل ما لم يكن الخرق من غير المرجح أن يشكل خطرًا على حقوق وحريات الأفراد.

١١٣. متطلبات الخرق المصرية

حيثما تنطبق متطلبات حماية البيانات المصرية، ستتبع Hostwover إجراءات ومواعيد الإخطار بخرق البيانات الشخصية المعمول بها التي وضعها إطار حماية البيانات المصري.

تشمل المتطلبات المصرية الحالية التزامات إخطار تنظيمية وإخطار أصحاب البيانات محددة لانتهاكات البيانات الشخصية المؤهلة.

١١٤. إخطار العميل عندما تكون Hostwover معالجًا

حيثما تعمل Hostwover كمعالج وتدرك وجود خرق بيانات شخصية يؤثر على بيانات شخصية يتحكم فيها العميل، ستسعى Hostwover إلى إخطار المتحكم ذي الصلة وفقًا لـ:

  • القانون المعمول به.
  • اتفاقية معالجة البيانات المعمول بها؛ و
  • ظروف الحادث.

بموجب المادة ٣٣ من اللائحة العامة، يجب على المعالج إخطار متحكمه دون تأخير غير مبرر بعد إدراكه بخرق البيانات الشخصية.

١١٥. إشعار الخرق لأصحاب البيانات

حيثما يقتضي القانون المعمول به من Hostwover إخطار أصحاب البيانات المتأثرين، ستسعى Hostwover إلى توفير المعلومات المطلوبة بشكل معقول بموجب القانون المعمول به.

قد تشمل هذه المعلومات:

  • طبيعة الحادث.
  • فئات المعلومات المتأثرة.
  • العواقب المحتملة.
  • الإجراءات المتخذة.
  • الاحتياطات الموصى بها؛ و
  • معلومات الاتصال.

١١٦. سرية الحادث

أثناء التحقيق الأمني، قد تقيد Hostwover مؤقتًا الإفصاح عن معلومات تقنية تفصيلية حيثما قد يؤدي الإفصاح إلى:

  • الإضرار بالاحتواء.
  • كشف ضوابط الأمان.
  • التأثير على عميل آخر.
  • الإضرار بالتحقيق.
  • تسهيل هجمات إضافية؛ أو
  • انتهاك قيود قانونية.

١١٧. حقوق أصحاب البيانات

اعتمادًا على القانون المعمول به، قد يتمتع الأفراد بحقوق تتعلق ببياناتهم الشخصية.

قد تشمل هذه حقوق:

  • المعلومات.
  • الوصول.
  • التصحيح.
  • الحذف.
  • التقييد.
  • الاعتراض.
  • قابلية النقل.
  • سحب الموافقة.
  • الطعن في قرارات آلية معينة؛ و
  • تقديم شكوى إلى سلطة إشرافية.

بموجب اللائحة العامة، تشمل هذه الحقوق الوصول والتصحيح والمحو في الظروف المؤهلة والتقييد وقابلية النقل والاعتراض والحمايات المتعلقة ببعض عمليات اتخاذ القرار الآلي.

١١٨. الحق في المعلومات

حيثما كان معمولاً به، قد يكون لأصحاب البيانات الحق في معرفة معلومات مثل:

  • هوية المتحكم.
  • أغراض المعالجة.
  • فئات البيانات الشخصية.
  • الأساس القانوني.
  • المستلمون.
  • الاحتفاظ.
  • عمليات النقل الدولية؛ و
  • الحقوق المعمول بها.

١١٩. حق الوصول

حيثما كان معمولاً به، قد يطلب صاحب البيانات تأكيد ما إذا كانت Hostwover تعالج بيانات شخصية تتعلق بذلك الشخص ويطلب الوصول إلى المعلومات ذات الصلة.

توفر المادة ١٥ من اللائحة العامة حق وصول يتضمن معلومات تتعلق بأغراض المعالجة والفئات والمستلمين والاحتفاظ المعمول به.

١٢٠. الحق في التصحيح

حيثما كان معمولاً به، قد يطلب الأفراد تصحيح البيانات الشخصية غير الدقيقة.

قد يتمكن العملاء من تحديث معلومات معينة مباشرة من خلال حساب Hostwover الخاص بهم.

١٢١. الحق في الحذف

حيثما كان معمولاً به، قد يطلب الأفراد حذف البيانات الشخصية.

حقوق الحذف ليست مطلقة.

قد تحتفظ Hostwover بالمعلومات حيثما تكون المعالجة المستمرة ضرورية لأسباب مثل:

  • الالتزامات التعاقدية.
  • الالتزامات القانونية.
  • منع الاحتيال.
  • حل المنازعات.
  • الأمان.
  • المطالبات القانونية؛ أو
  • أساس قانوني آخر.

١٢٢. الحق في التقييد

حيثما كان معمولاً به، قد يطلب صاحب البيانات تقييد معالجة معينة.

ستقيّم Hostwover هذه الطلبات وفقًا للمتطلبات القانونية ذات الصلة.

١٢٣. الحق في الاعتراض

حيثما كان معمولاً به، قد يعترض الأفراد على معالجة معينة.

قد لا يمنع الاعتراض المعالجة حيثما تملك Hostwover أساسًا قانونيًا صالحًا سائدًا أو إلزاميًا للاستمرار.

١٢٤. اعتراضات التسويق المباشر

حيثما كان معمولاً به، ستحترم Hostwover الاعتراض أو إلغاء الاشتراك الصحيح فيما يتعلق بالتسويق المباشر الاختياري.

١٢٥. قابلية نقل البيانات

حيثما كان معمولاً به، قد يكون لصاحب البيانات الحق في تلقي بيانات شخصية معينة في صيغة منظمة وشائعة الاستخدام وقابلة للقراءة آليًا.

يعتمد نطاق قابلية النقل على القانون المعمول به وأساس المعالجة.

١٢٦. اتخاذ القرار الآلي

قد تستخدم Hostwover أنظمة آلية لأغراض مثل:

  • فحص الاحتيال.
  • اكتشاف الانتهاكات.
  • الأمان.
  • منع الرسائل غير المرغوب فيها.
  • توجيه التذاكر.
  • تقييم المخاطر؛ و
  • أتمتة الخدمة.

ستسعى Hostwover إلى توفير ضمانات معمول بها حيثما تخلق القرارات الآلية آثارًا قانونية أو آثارًا مهمة مماثلة ويقتضي القانون المعمول به حمايات إضافية.

١٢٧. المراجعة البشرية

حيثما يقتضي القانون المعمول به ذلك، قد تخضع القرارات الآلية المؤهلة لـ:

  • مراجعة بشرية.
  • شرح للعميل.
  • طعن.
  • تصحيح معلومات غير دقيقة؛ أو
  • ضمان آخر مطلوب قانونيًا.

١٢٨. التنميط

قد تستخدم Hostwover تنميطًا محدودًا أو مؤشرات مخاطر حيثما كان ذلك مناسبًا لـ:

  • منع الاحتيال.
  • الأمان.
  • منع الانتهاكات.
  • تخصيص الخدمة؛ أو
  • التسويق حيثما كان مسموحًا قانونيًا.

ستسعى Hostwover إلى تطبيق المتطلبات القانونية المعمول بها على هذه المعالجة.

١٢٩. ممارسة حقوق الخصوصية

قد تُقدَّم طلبات الخصوصية حاليًا إلى:

دعم Hostwover

البريد الإلكتروني: [email protected]

الموقع الإلكتروني: hostwover.com

ينبغي أن يحدد الطلب بوضوح حق الخصوصية الذي يرغب الفرد في ممارسته.

١٣٠. التحقق من الهوية لطلبات الخصوصية

قد تتطلب Hostwover تحققًا معقولاً قبل الإفصاح عن البيانات الشخصية أو تصحيحها أو تصديرها أو حذفها.

يحمي التحقق من:

  • سرقة الهوية.
  • الاستيلاء على الحساب.
  • الإفصاح غير المصرح به؛ و
  • طلبات الحذف الاحتيالية.

١٣١. التحقق المتناسب

ينبغي أن تكون متطلبات التحقق متناسبة مع:

  • حساسية المعلومات.
  • طبيعة الطلب.
  • معلومات الحساب المتاحة.
  • مخاطر الإفصاح غير المصرح به؛ و
  • القانون المعمول به.

ينبغي لـ Hostwover ألا تطلب عمدًا بيانات شخصية أكثر بكثير مما هو ضروري بشكل معقول للتحقق من مقدم الطلب.

١٣٢. الوكلاء المصرحون

حيثما كان مسموحًا، قد يفوض صاحب البيانات شخصًا آخر لتقديم طلب نيابة عنه.

قد تتطلب Hostwover أدلة على:

  • الهوية.
  • السلطة؛ و
  • أصالة التفويض.

١٣٣. أوقات الاستجابة لطلبات الخصوصية

ستسعى Hostwover إلى الاستجابة خلال الفترة التي يقتضيها القانون المعمول به.

حيثما تنطبق اللائحة العامة، يجب عمومًا إبلاغ الإجراء المتعلق بطلبات أصحاب البيانات المؤهلة دون تأخير غير مبرر وعادةً خلال شهر واحد، مع مراعاة التمديدات المسموح بها للتعقيد أو الحجم.

١٣٤. الطلبات المعقدة

حيثما كان مسموحًا قانونيًا، قد تمدد Hostwover موعد الاستجابة إذا كان الطلب:

  • معقدًا.
  • واسعًا بشكل غير عادي؛ أو
  • واحدًا من عدد كبير من الطلبات،

بشرط تقديم أي إشعار مطلوب بشأن التمديد.

١٣٥. الطلبات غير المبررة أو المفرطة بوضوح

حيثما يسمح القانون المعمول به، قد تقوم Hostwover بما يلي:

  • فرض رسوم مناسبة؛ أو
  • رفض التصرف

في الطلبات غير المبررة أو المفرطة بوضوح.

لن تعامل Hostwover طلب خصوصية عاديًا كطلب مسيء لمجرد أن ممارسة الحق غير مريحة.

١٣٦. حقوق الآخرين

يجب ألا يكشف طلب صاحب البيانات بشكل غير لائق بيانات شخصية تخص فردًا آخر.

قد تحجب Hostwover المعلومات أو تحذفها حيثما كان ذلك ضروريًا لحماية:

  • خصوصية شخص آخر.
  • الأسرار التجارية.
  • الأمان.
  • الملكية الفكرية؛ أو
  • مصالح أخرى محمية قانونيًا.

١٣٧. طلبات أصحاب البيانات عندما تكون Hostwover معالجًا

حيثما تحتفظ Hostwover ببيانات شخصية فقط كمعالج لعميل، قد توجه Hostwover الفرد الطالب إلى العميل بصفته متحكمًا.

حيثما كان مطلوبًا، قد تساعد Hostwover العميل بشكل معقول في الاستجابة للطلب.

١٣٨. الشكاوى

قد يتصل الأفراد الذين يعتقدون أن Hostwover تعاملت مع بياناتهم الشخصية بشكل غير لائق بـ Hostwover.

ستسعى Hostwover إلى التحقيق في شكاوى الخصوصية المشروعة.

١٣٩. شكاوى السلطة الإشرافية

حيثما يوفر القانون المعمول به هذا الحق، قد يقدم صاحب البيانات شكوى إلى هيئة حماية بيانات أو سلطة إشرافية مناسبة.

بموجب اللائحة العامة، يحق للأفراد تقديم شكاوى إلى هيئة حماية بيانات مختصة.

١٤٠. جهة اتصال حماية البيانات

حتى تنشر Hostwover جهة اتصال خصوصية منفصلة، قد تُوجه طلبات الخصوصية وحماية البيانات إلى:

دعم Hostwover

البريد الإلكتروني: [email protected]

قد تنشئ Hostwover عنوانًا مخصصًا مثل قناة اتصال للخصوصية أو حماية البيانات في المستقبل.

١٤١. مسؤول حماية البيانات

حيثما يُطلب من Hostwover قانونيًا تعيين أو تسجيل أو الاحتفاظ بمسؤول حماية البيانات ("DPO")، ستسعى Hostwover إلى استيفاء المتطلب المعمول به.

ستنشر Hostwover معلومات اتصال مناسبة لمسؤول حماية البيانات حيثما كان ذلك مطلوبًا قانونيًا.

لا تمثل هذه السياسة أن شخصًا معينًا هو حاليًا مسؤول حماية بيانات مسجل قانونيًا ما لم تؤكد Hostwover هذا التعيين بشكل منفصل.

١٤٢. استقلالية مسؤول حماية البيانات

حيثما توجد وظيفة مسؤول حماية بيانات معمول بها، ينبغي تمكين المسؤول من أداء المسؤوليات التي يقتضيها القانون المعمول به دون تدخل غير لائق أو تضارب في المصالح.

١٤٣. سجلات المعالجة

حيثما كان مطلوبًا أو مناسبًا، قد تحتفظ Hostwover بسجلات تصف أنشطة المعالجة، بما في ذلك:

  • غرض المعالجة.
  • فئات البيانات.
  • أصحاب البيانات.
  • المستلمون.
  • الاحتفاظ.
  • عمليات النقل الدولية.
  • تدابير الأمان.
  • المعالجون؛ و
  • المعلومات الأخرى المطلوبة قانونيًا.

١٤٤. سجلات الموافقة

حيثما يُعتمد على الموافقة، قد تحتفظ Hostwover بسجلات تتعلق بـ:

  • حالة الموافقة.
  • تاريخ الموافقة.
  • طريقة الموافقة.
  • الغرض المعمول به.
  • السحب؛ و
  • إصدار السياسة.

١٤٥. التدريب على الخصوصية

قد يتلقى الموظفون الذين يتعاملون مع البيانات الشخصية إرشادًا أو تدريبًا مناسبًا يتعلق بـ:

  • السرية.
  • الأمان.
  • التصيد الاحتيالي.
  • الخصوصية.
  • التحقق من الحساب.
  • طلبات أصحاب البيانات؛ و
  • الإبلاغ عن الحوادث.

١٤٦. الإبلاغ الداخلي

ينبغي للموظفين الإبلاغ عن:

  • خروقات البيانات الشخصية.
  • الإفصاحات غير المصرح بها.
  • بيانات الاعتماد المفقودة.
  • الحوادث الأمنية.
  • شكاوى الخصوصية؛ أو
  • الوصول غير المصرح به

من خلال عملية Hostwover الداخلية المناسبة.

١٤٧. تقييمات مخاطر الخصوصية

قد تجري Hostwover تقييمات لمخاطر الخصوصية للتغييرات المهمة التي تشمل:

  • مزوّدين جدد.
  • تقنيات جديدة.
  • بيانات شخصية حساسة.
  • معالجة واسعة النطاق.
  • أنظمة ذكاء اصطناعي.
  • تقنيات تتبع جديدة.
  • عمليات دمج كبرى؛ أو
  • عمليات نقل دولية.

١٤٨. إدارة التغيير

ينبغي دمج اعتبارات الخصوصية والأمان في التغييرات المادية التي تؤثر على البيانات الشخصية حيثما كان ذلك مناسبًا بشكل معقول.

١٤٩. المزوّدون الجدد

قبل إدراج مزوّدين مهمين لديهم وصول إلى البيانات الشخصية، قد تقيّم Hostwover الاعتبارات التالية ذات الصلة:

  • التعاقدية.
  • التقنية.
  • الأمنية.
  • الخصوصية.
  • النقل؛ و
  • التشغيلية.

١٥٠. تغييرات المزوّدين

قد تغير Hostwover المزوّدين حيثما كان ذلك ضروريًا لـ:

  • الأداء.
  • التسعير.
  • التوافر.
  • الأمان.
  • الامتثال القانوني.
  • تحسينات الميزات؛ أو
  • متطلبات الأعمال.

ينبغي معالجة الآثار المادية على الخصوصية حسبما يكون مناسبًا.

١٥١. بيع البيانات الشخصية

لا تعامل Hostwover البيانات الشخصية كبضاعة غير مقيدة.

لن تبيع Hostwover عمدًا البيانات الشخصية حيثما ينتهك هذا البيع القانون المعمول به أو التزامات الخصوصية المعلنة لـ Hostwover.

حيثما يوفر قانون معمول به تعريفًا قانونيًا محددًا لـ "البيع"، ستتعامل Hostwover مع الحقوق المعمول بها وفقًا لذلك القانون.

١٥٢. بيانات الإعلانات

حيثما تستخدم Hostwover تقنيات إعلانية أو سلوكية اختيارية، يجب أن تمتثل المعالجة ذات الصلة لـ:

  • سياسة ملفات تعريف الارتباط.
  • متطلبات الموافقة.
  • حقوق إلغاء الاشتراك.
  • قانون الخصوصية المعمول به؛ و
  • شروط المزوّد المعمول بها.

١٥٣. المعلومات العامة

كون المعلومات متاحة للجمهور لا يعني تلقائيًا أن Hostwover قد تستخدمها لأي غرض.

ينبغي لـ Hostwover مع ذلك أن تنظر في:

  • الغرض.
  • القانون المعمول به.
  • توقعات الخصوصية.
  • قيود المصدر؛ و
  • التناسب.

١٥٤. روابط الأطراف الثالثة

قد تحتوي خدمات Hostwover على روابط لمواقع إلكترونية خارجية.

ليست Hostwover مسؤولة عن المعالجة المستقلة للبيانات الشخصية التي تؤديها مواقع الأطراف الثالثة غير المرتبطة وحدها بعد مغادرة المستخدم لخدمات Hostwover.

١٥٥. حسابات الأطراف الثالثة

حيثما يربط العملاء خدمات Hostwover بمنصة طرف ثالث، قد يعالج الطرف الثالث البيانات الشخصية بشكل مستقل.

ينبغي للعملاء مراجعة شروط الخصوصية المعمول بها لدى المزوّد.

١٥٦. إغلاق الحساب

قد يؤدي إغلاق حساب Hostwover إلى بدء عمليات حذف أو إلغاء تفعيل.

قد تبقى معلومات معينة حيثما كان ذلك ضروريًا لـ:

  • الفواتير.
  • الضرائب.
  • منع الاحتيال.
  • الأمان.
  • سجلات النطاق.
  • سجلات المزوّد.
  • المطالبات القانونية؛ أو
  • أغراض احتفاظ قانونية أخرى.

١٥٧. إلغاء الخدمة

لا يؤدي إلغاء خدمة واحدة بالضرورة إلى حذف جميع البيانات الشخصية المرتبطة بحساب Hostwover الخاص بالعميل.

قد يكون لدى العميل:

  • خدمات نشطة أخرى.
  • فواتير غير مدفوعة.
  • سجلات دعم.
  • التزامات قانونية.
  • سجلات نطاق؛ أو
  • معلومات حساب مستمرة أخرى.

١٥٨. نقل النطاق

لا يؤدي نقل نطاق بعيدًا عن Hostwover بالضرورة إلى حذف فوري لسجلات المعاملات أو التسجيل التاريخية.

قد تحتفظ Hostwover بسجلات مناسبة حيثما كان ذلك ضروريًا قانونيًا أو تشغيليًا.

١٥٩. حذف الخادم

عند حذف VPS أو VDS، قد تتم جدولة حذف بيانات العميل المخزنة على الخادم النشط وفقًا للعملية التقنية المعمول بها.

يجب على العملاء تصدير البيانات المطلوبة قبل الحذف.

١٦٠. انتهاء صلاحية النسخ الاحتياطي

لا يعني حذف الخادم بالضرورة استبدال كل نسخة احتياطية فورًا.

قد تبقى النسخ الاحتياطية حتى اكتمال عمليات الاحتفاظ أو التدوير العادية.

١٦١. إعادة البيانات

حيثما تعمل Hostwover كمعالج ويقتضي القانون المعمول به أو اتفاقية معالجة بيانات إعادة البيانات الشخصية بعد الإنهاء، ستسعى Hostwover إلى توفير آلية مناسبة حيثما كان ذلك ممكنًا تقنيًا ومطلوبًا تعاقديًا.

١٦٢. إتلاف البيانات

حيثما كان ذلك مناسبًا، قد تشمل إجراءات الحذف:

  • الحذف المنطقي.
  • المحو التشفيري.
  • الاستبدال.
  • انتهاء صلاحية النسخ الاحتياطي.
  • إتلاف الوسائط؛ أو
  • الحذف المدار من المزوّد.

تعتمد الطريقة على البنية التحتية ذات الصلة.

١٦٣. الاحتجاز القانوني

قد تعلق Hostwover الحذف العادي حيثما يجب الحفاظ على البيانات الشخصية بسبب:

  • تقاضٍ.
  • تحقيق.
  • إجراء قانوني.
  • احتيال.
  • حادث أمني.
  • متطلب تنظيمي؛ أو
  • احتجاز مبرر قانونيًا آخر.

١٦٤. تحقيقات الانتهاكات

قد تعالج Hostwover البيانات الشخصية ذات الصلة عند التحقيق في انتهاكات مشتبه بها تشمل:

  • التصيد الاحتيالي.
  • البرمجيات الخبيثة.
  • الاحتيال.
  • الرسائل غير المرغوب فيها.
  • هجمات الشبكة.
  • اختراق الحساب.
  • النشاط غير القانوني؛ أو
  • انتهاكات أخرى.

ستخضع هذه المعالجة للقانون المعمول به وسياسة التعامل مع الانتهاكات لدى Hostwover.

١٦٥. منازعات النطاقات

قد تعالج Hostwover وتحافظ على البيانات الشخصية ذات الصلة بـ:

  • منازعات الملكية.
  • منازعات النقل.
  • UDRP.
  • URS.
  • الإجراءات القضائية.
  • مسائل السجل؛ و
  • منازعات المسجّل.

يظل الإفصاح عن معلومات النطاق غير العامة خاضعًا للمتطلبات القانونية والتعاقدية المعمول بها.

١٦٦. منع الاحتيال

قد تعالج Hostwover المعلومات اللازمة لتحديد ومنع:

  • طرق الدفع المسروقة.
  • الاستيلاء على الحساب.
  • الهويات الزائفة.
  • التسجيلات الاحتيالية.
  • إساءة الاستخدام الترويجي.
  • إساءة استخدام اعتراضات الدفع؛ و
  • سوء السلوك المرتبط.

١٦٧. المراقبة الأمنية

قد تراقب Hostwover الأنظمة بحثًا عن مؤشرات:

  • الوصول غير المصرح به.
  • البرمجيات الخبيثة.
  • القوة الغاشمة.
  • أنماط تسجيل دخول غير عادية.
  • هجمات الشبكة.
  • الانتهاكات.
  • الاحتيال؛ و
  • تهديدات أخرى.

ينبغي أن تكون المراقبة الأمنية متناسبة مع غرض الحماية المشروع.

١٦٨. مراقبة الاتصالات

لا تنوي Hostwover قراءة مراسلات العملاء الخاصة بشكل روتيني لمجرد أنها توفر البنية التحتية الأساسية.

قد تحدث مراجعة محدودة حيثما كان ذلك ضروريًا لـ:

  • الدعم المطلوب من العميل.
  • التحقيق في الانتهاكات.
  • الأمان.
  • الالتزامات القانونية؛ أو
  • سبب آخر مشروع ومسموح به.

١٦٩. وصول الموظفين والمقاولين

ينبغي للموظفين والمقاولين الوصول إلى البيانات الشخصية فقط حيثما كان ذلك مطلوبًا لعمل Hostwover المصرح به.

ينبغي إزالة حقوق الوصول أو تحديثها عندما لا يعد الشخص بحاجة إلى الوصول.

١٧٠. إنهاء وصول الموظفين

عندما يترك الشخص دوره أو لم يعد بحاجة إلى وصول النظام، ينبغي لـ Hostwover بشكل معقول:

  • إلغاء الحسابات.
  • إزالة الأذونات.
  • إبطال بيانات الاعتماد؛ و
  • استرداد آليات الوصول التي تتحكم فيها Hostwover

بما يتناسب مع ذلك الدور.

١٧١. تصدير البيانات

عند تنفيذ طلب تصدير بيانات شخصية مشروع، ينبغي لـ Hostwover أن تسعى إلى إرسال التصدير من خلال طريقة آمنة مناسبة.

١٧٢. أمان طلبات الخصوصية

ينبغي لـ Hostwover تجنب إرسال بيانات شخصية شديدة الحساسية عبر البريد الإلكتروني بشكل غير آمن حيثما تتوفر آلية تسليم أكثر ملاءمة بشكل معقول.

١٧٣. جودة البيانات

حيثما تكون البيانات الشخصية جوهرية لخدمة، قد تطلب Hostwover من العميل التحقق منها أو تحديثها.

قد يكون ذلك ضروريًا لـ:

  • الفوترة.
  • تسجيل النطاق.
  • استرداد الحساب.
  • الامتثال.
  • منع الاحتيال؛ أو
  • تسليم الخدمة.

١٧٤. تحديثات العميل

ينبغي للعملاء تحديث البيانات الشخصية غير الدقيقة على الفور من خلال ضوابط الحساب المتاحة أو دعم Hostwover.

١٧٥. الإشعارات

قد تنقل Hostwover مسائل الخصوصية أو الأمان المهمة من خلال:

  • البريد الإلكتروني.
  • لوحة تحكم الحساب.
  • تذاكر الدعم.
  • إشعارات الموقع الإلكتروني.
  • إشعارات الخدمة؛ أو
  • قناة مناسبة أخرى.

١٧٦. وثائق حماية البيانات

قد تحتفظ Hostwover بوثائق داخلية أو خارجية تشمل:

  • سياسة الخصوصية.
  • سياسة ملفات تعريف الارتباط.
  • اتفاقيات معالجة البيانات.
  • معلومات المعالجين الفرعيين.
  • سياسات الأمان.
  • إجراءات الحوادث.
  • قواعد الاحتفاظ.
  • إجراءات ضوابط الوصول؛ و
  • إجراءات طلبات الخصوصية.

١٧٧. ادعاءات الشهادات

لن تمثل Hostwover أنها تملك ما يلي معينًا:

  • شهادة ISO.
  • ترخيص خصوصية حكومي.
  • شهادة أمان.
  • موافقة تنظيمية.
  • ختم امتثال؛ أو
  • اعتماد رسمي آخر

ما لم يتم الحصول على تلك الحالة فعليًا وظلت معمولاً بها.

١٧٨. ادعاءات الامتثال

ينبغي ألا تُفسر التصريحات بأن Hostwover "تدعم الامتثال" أو تستخدم ممارسات موجهة نحو الخصوصية كضمان بأن كل عميل يمتثل تلقائيًا لـ:

  • اللائحة العامة (GDPR).
  • القانون المصري.
  • قوانين الرعاية الصحية.
  • القوانين المالية.
  • القواعد القطاعية؛ أو
  • متطلبات تنظيمية أخرى.

١٧٩. امتثال العميل

يظل العملاء مسؤولين عن تقييم ما إذا كانت تهيئتهم واستخدامهم لخدمات Hostwover يفي بالتزامات الخصوصية الخاصة بهم.

١٨٠. البيئات التنظيمية الخاصة

ينبغي للعملاء الذين يعالجون بيانات شخصية شديدة التنظيم أن يحددوا بشكل مستقل ما إذا كانت خدمة Hostwover ذات الصلة مناسبة.

قد يشمل ذلك قطاعات تتعلق بـ:

  • الرعاية الصحية.
  • الخدمات المصرفية.
  • الخدمات المالية.
  • الحكومة.
  • الأطفال.
  • القياسات الحيوية.
  • السجلات الجنائية؛ أو
  • معلومات حساسة أخرى.

١٨١. عدم تقديم مشورة قانونية

تصف هذه السياسة إطار حماية البيانات لدى Hostwover.

لا تشكل مشورة قانونية للعملاء أو أصحاب البيانات.

١٨٢. الطلبات القانونية لبيانات العملاء

قد تنشئ Hostwover عملية منفصلة تحكم:

  • أوامر الاستدعاء.
  • الأوامر القضائية.
  • طلبات إنفاذ القانون.
  • طلبات الإفصاح الطارئ؛ و
  • الطلبات الحكومية الأخرى.

حتى تُنشر مثل هذه السياسة المنفصلة، سيحكم القانون المعمول به وإجراءات الخصوصية لدى Hostwover.

١٨٣. الإفصاح الطارئ

حيثما كان مسموحًا قانونيًا، قد تفصح Hostwover عن معلومات محدودة عندما يكون ذلك ضروريًا بشكل معقول لمعالجة خطر وشيك من:

  • الوفاة.
  • إصابة جسدية خطيرة؛ أو
  • ضرر طارئ مماثل.

ينبغي أن تقتصر هذه الإفصاحات على ما هو ضروري بشكل معقول.

١٨٤. الشفافية

تسعى Hostwover إلى توفير معلومات واضحة عن المعالجة المادية للبيانات الشخصية.

قد تُوفر الشفافية من خلال:

  • سياسة الخصوصية.
  • سياسة ملفات تعريف الارتباط.
  • إفصاحات الدفع.
  • شروط المنتج.
  • إشعارات الحساب.
  • واجهات الموافقة.
  • اتفاقيات معالجة البيانات؛ و
  • إشعارات مناسبة أخرى.

١٨٥. تغييرات المعالجة

إذا غيرت Hostwover ماديًا كيفية معالجة البيانات الشخصية، فقد تقوم Hostwover بما يلي:

  • تحديث سياسة الخصوصية.
  • تحديث هذه السياسة.
  • تحديث سياسة ملفات تعريف الارتباط.
  • توفير إشعار إضافي.
  • الحصول على موافقة جديدة حيثما كان ذلك ضروريًا؛ أو
  • تعديل الوثائق التعاقدية.

١٨٦. تغييرات هذه السياسة

قد تحدّث Hostwover هذه السياسة لتعكس:

  • التغييرات القانونية.
  • الإرشاد التنظيمي.
  • خدمات جديدة.
  • تطورات أمنية.
  • مزوّدين جدد.
  • تغييرات البنية التحتية.
  • تحسينات تشغيلية؛ و
  • تغييرات في ممارسات الخصوصية لدى Hostwover.

١٨٧. التغييرات المادية

حيثما يقتضي القانون المعمول به ذلك، ستوفر Hostwover إشعارًا مناسبًا بالتغييرات المادية.

١٨٨. النسخة السارية

يحدد تاريخ آخر تحديث النسخة المنشورة الحالية من هذه السياسة.

١٨٩. التغييرات القانونية الخارجية

قد تتغير قوانين الخصوصية المعمول بها بشكل مستقل عن هذه السياسة.

سيسيطر القانون الإلزامي المعمول به حيثما لم تُحدَّث هذه السياسة بعد لتعكس متطلبًا قانونيًا جديدًا.

١٩٠. العلاقة مع شروط الخدمة

تشكل هذه السياسة جزءًا من إطار الخصوصية والأمان والتشغيل الأوسع لدى Hostwover.

حيثما تُدمج في شروط الخدمة الخاصة بـ Hostwover أو اتفاقية منتج، يوافق العملاء المعمول بهم على الامتثال للمسؤوليات ذات الصلة الموضحة في هذه السياسة.

١٩١. العلاقة مع سياسة ملفات تعريف الارتباط

توفر سياسة ملفات تعريف الارتباط معلومات إضافية تتعلق بـ:

  • ملفات تعريف الارتباط.
  • تخزين المتصفح.
  • التحليلات.
  • التتبع الاختياري.
  • الموافقة.
  • تفضيلات ملفات تعريف الارتباط؛ و
  • التقنيات المماثلة.

١٩٢. العلاقة مع سياسة التعامل مع الانتهاكات

تظل البيانات الشخصية التي تُعالج فيما يتعلق بتحقيقات الانتهاكات خاضعة لهذه السياسة والقانون المعمول به وسياسة التعامل مع الانتهاكات.

١٩٣. العلاقة مع سياسة خدمة العملاء

تُعالج البيانات الشخصية المقدمة من خلال طلبات الدعم وفقًا لهذه السياسة وسياسة الخصوصية وإجراءات خدمة العملاء المعمول بها.

١٩٤. العلاقة مع اتفاقيات المنتج

قد تحتوي اتفاقيات المنتج المحددة على أحكام خصوصية أو معالجة بيانات إضافية.

حيثما يكون حكم خاص بالمنتج أكثر تحديدًا، سيحكم تلك الخدمة إلى مدى التعارض الفعلي.

١٩٥. العلاقة مع شروط مزوّدي الأطراف الثالثة

تعتمد بعض خدمات Hostwover على مزوّدين مستقلين.

قد يحتفظ هؤلاء المزوّدون بما يلي منفصل:

  • سياسات الخصوصية.
  • اتفاقيات معالجة البيانات.
  • شروط الأمان.
  • ممارسات الاحتفاظ؛ و
  • آليات النقل الدولي.

تحكم تلك الشروط المعالجة التي يؤديها المزوّد ذو الصلة بشكل مستقل.

١٩٦. القابلية للتجزئة

إذا كان أي حكم من هذه السياسة غير صالح أو غير قابل للإنفاذ، ستستمر الأحكام المتبقية في السريان إلى أقصى حد يسمح به القانون المعمول به.

١٩٧. عدم التنازل

عدم إنفاذ أو تطبيق Hostwover لحكم في ظرف معين لا يتنازل عن قدرتها على تطبيق ذلك الحكم لاحقًا.

١٩٨. اللغة

قد توفر Hostwover ترجمات لهذه السياسة.

حيثما يسمح القانون المعمول به وما لم يُنص صراحةً على خلاف ذلك، تكون النسخة الإنجليزية هي الحاكمة في حال وجود عدم اتساق مادي بين الترجمات.

١٩٩. التعريفات

لأغراض هذه السياسة:

  • "المتحكم" يعني شخصًا أو كيانًا يحدد أغراض ووسائل معالجة البيانات الشخصية، كما يحدده القانون المعمول به.
  • "العميل" يعني شخصًا أو كيانًا يشتري أو يدير أو يصل إلى خدمات Hostwover أو يستخدمها.
  • "محتوى العميل" يعني البيانات أو الملفات أو الاتصالات أو التطبيقات أو قواعد البيانات أو غيرها من المعلومات التي يقدمها العميل أو يخزنها أو ينقلها أو يعالجها من خلال خدمة.
  • "اتفاقية معالجة البيانات" أو "DPA" تعني اتفاقية تنظم معالجة البيانات الشخصية حيث يعالج طرف البيانات نيابة عن آخر.
  • "مسؤول حماية البيانات" أو "DPO" يعني مسؤول حماية بيانات معينًا أو مسجلاً حيثما تقتضي المتطلبات القانونية المعمول بها هذا الدور.
  • "صاحب البيانات" يعني شخصًا طبيعيًا محددًا أو قابلاً للتحديد تتعلق به البيانات الشخصية.
  • "اللائحة العامة (GDPR)" تعني اللائحة (الاتحاد الأوروبي) ٢٠١٦/٦٧٩ حيثما كانت معمولاً بها.
  • "البيانات الشخصية" تعني المعلومات المتعلقة بشخص طبيعي محدد أو قابل للتحديد أو معلومات معادلة محمية بموجب قانون الخصوصية المعمول به.
  • "خرق البيانات الشخصية" يعني حادثًا أمنيًا يتضمن إتلافًا أو فقدانًا أو تغييرًا أو إفصاحًا عن البيانات الشخصية أو وصولاً إليها بشكل غير مصرح به أو غير قانوني حيثما حدده القانون المعمول به.
  • "المعالج" يعني شخصًا أو كيانًا يعالج البيانات الشخصية نيابة عن متحكم، كما يحدده القانون المعمول به.
  • "المعالجة" تشمل العمليات المنفذة على البيانات الشخصية مثل الجمع والتسجيل والتنظيم والتخزين والاستخدام والإفصاح والتغيير والنقل والتقييد والحذف أو الإتلاف.
  • "البيانات الشخصية الحساسة" تعني البيانات الشخصية الخاضعة لحماية معززة بموجب القانون المعمول به.
  • "الخدمة" تعني منتجًا أو خدمة مقدمة أو مباعة أو موزعة أو مُدارة أو متاحة من خلال Hostwover.
  • "المعالج الفرعي" يعني طرفًا ثالثًا يعينه معالج لأداء معالجة البيانات الشخصية نيابة عن متحكم.

٢٠٠. مبادئ حماية البيانات لدى Hostwover

يستند إطار حماية البيانات لدى Hostwover إلى الالتزامات التالية:

  1. ينبغي معالجة البيانات الشخصية بشكل قانوني وشفاف.
  2. ينبغي جمع البيانات لأغراض مشروعة محددة.
  3. ينبغي لـ Hostwover ألا تجمع بيانات شخصية أكثر مما هو ضروري بشكل معقول.
  4. ينبغي حماية البيانات الشخصية بأمان مناسب.
  5. ينبغي تقييد الوصول وفقًا للحاجة التشغيلية المشروعة.
  6. ينبغي ألا تُحتفظ البيانات الشخصية إلى أجل غير مسمى دون مبرر.
  7. ينبغي احترام حقوق أصحاب البيانات المعمول بها.
  8. ينبغي مراعاة الخصوصية عند تصميم خدمات جديدة.
  9. ينبغي أن يخضع المزوّدون الذين يعالجون البيانات الشخصية لمراجعة وضمانات مناسبة.
  10. ينبغي أن تستخدم عمليات النقل الدولية آليات قانونية مناسبة حيثما كان مطلوبًا.
  11. ينبغي التحقيق في خروقات البيانات الشخصية ومعالجتها على الفور.
  12. ينبغي إخطار الجهات التنظيمية والأشخاص المتأثرين حيثما كان ذلك مطلوبًا قانونيًا.
  13. ينبغي أن يظل العملاء مسؤولين عن البيانات الشخصية التي يتحكمون فيها من خلال تطبيقاتهم الخاصة.
  14. ينبغي لـ Hostwover التمييز بين أدوارها كمتحكم ومعالج وموزّع وفقًا لنشاط المعالجة الفعلي.
  15. ينبغي ألا تدّعي Hostwover شهادات أو تراخيص أو تسجيلات مسؤول حماية بيانات أو موافقات تنظيمية لم يتم الحصول عليها فعليًا.
  16. ينبغي ألا يُوصل إلى محتوى العميل دون سبب مشروع.
  17. ينبغي أن تتلقى البيانات الشخصية الحساسة حماية إضافية مناسبة.
  18. ينبغي مصادقة طلبات الخصوصية بشكل مناسب.
  19. ينبغي أن تظل المراقبة الأمنية متناسبة مع الأغراض الأمنية المشروعة.
  20. ينبغي لـ Hostwover مراجعة وتحسين إطار الخصوصية وحماية البيانات الخاص بها باستمرار.

٢٠١. الاتصال

قد تُوجَّه الأسئلة أو المخاوف أو الطلبات المتعلقة بالخصوصية أو البيانات الشخصية حاليًا إلى:

دعم Hostwover

البريد الإلكتروني: [email protected]

الموقع الإلكتروني: hostwover.com

عند تقديم طلب خصوصية، يرجى التحديد بوضوح:

  • اسمك.
  • حساب Hostwover ذي الصلة، حيثما كان معمولاً به.
  • حق الخصوصية أو الشاغل المعني.
  • الخدمة ذات الصلة.
  • معلومات كافية لتتمكن Hostwover من تحديد موقع السجلات ذات الصلة؛ و
  • أي معلومات داعمة ضرورية بشكل معقول لمعالجة الطلب.

لا ترسل:

  • كلمات المرور.
  • رموز المصادقة.
  • المفاتيح الخاصة.
  • أرقام بطاقات الدفع الكاملة؛ أو
  • معلومات حساسة غير ضرورية

عبر بريد الدعم العادي.

قد تنشئ Hostwover جهة اتصال خصوصية مخصصة أو عنوان اتصال لمسؤول حماية البيانات مع تطور برنامج حماية البيانات الخاص بها أو حيثما يقتضي القانون المعمول به ذلك.

٢٠٢. تاريخ السريان

تسري سياسة الخصوصية وحماية البيانات هذه من التاريخ المذكور أعلاه وتنطبق على أنشطة المعالجة والخدمات لدى Hostwover التي تشير إلى هذه السياسة أو تدمجها.

نهاية سياسة الخصوصية وحماية البيانات