يعمل Sentink كمعالج للبيانات عندما يستخدم العملاء Sentink Cloud لجمع وتخزين وتحليل ردود الاستبيانات وأبحاث السوق.
تلخّص هذه الصفحة الالتزامات المعيارية لحماية البيانات التي يتضمنها Sentink في اتفاقية معالجة البيانات (DPA) مع العملاء.
تُقدَّم اتفاقيات موقّعة أثناء إعداد العقود المؤسسية أو عند طلب مكتوب لأغراض المشتريات والامتثال.
1. النطاق والأدوار
عند استخدام Sentink Cloud لتشغيل استبيانات أو برامج أبحاث سوق، فأنت تحدد أغراض ووسائل معالجة البيانات الشخصية للمستجيبين وتعمل بصفة متحكم في البيانات. تعالج Sentink FZ-LLC تلك البيانات وفق تعليماتكم الموثّقة وتعمل بصفة معالج بموجب قوانين حماية البيانات المعمول بها، بما فيها المادة 28 من GDPR حيث تنطبق.
تغطي هذه الاتفاقية البيانات الشخصية في ردود الاستبيان والبيانات الوصفية ذات الصلة ومحتوى مساحة العمل اللازم لتقديم الخدمة. قد تُعالَج بيانات الحساب والفوترة والدعم بموجب ترتيبات متحكم منفصلة موضّحة في سياسة الخصوصية.
2. تعليمات المعالجة
تعالج Sentink البيانات الشخصية فقط وفق تعليمات موثّقة من العميل. تُحدَّد التعليمات بالاشتراك أو أمر الشراء أو إعداد المنتج والاتفاقية الموقّعة.
لا تستخدم Sentink بيانات الاستبيان أو المستجيبين للإعلان أو تطوير منتجات غير مرتبطة أو أي غرض خارج تقديم الخدمة المتعاقد عليها وتأمينها.
3. السرية
يخضع الموظفون الذين يصلون إلى بيانات العملاء لالتزامات سرية مناسبة لدورهم. يُقيَّد الوصول بالحاجة التشغيلية.
4. التدابير الأمنية
تطبّق Sentink تدابير تقنية وتنظيمية مناسبة لحماية البيانات الشخصية، بما في ذلك التشفير أثناء النقل والتخزين حيث ينطبق، وضوابط الوصول، والصلاحيات القائمة على الأدوار، ومراقبة البنية التحتية.
تفاصيل إضافية متاحة في صفحة الأمان. قد تختلف التدابير حسب نمط النشر والشروط التعاقدية.
5. المعالِجون الفرعيون
قد تستعين Sentink بمعالجين فرعيين للاستضافة والبنية التحتية والاتصالات والمدفوعات أو وظائف تشغيلية أخرى. القائمة الحالية منشورة في صفحة المعالِجين الفرعيين.
يُخطَر العملاء بالتغييرات الجوهرية على المعالجين الفرعيين وفق مدة الإشعار في الاتفاقية الموقّعة.
6. التحويلات الدولية
عند نقل البيانات الشخصية إلى دول لا توفر قرار ملاءمة معترفاً به، تعتمد Sentink على آليات نقل مشروعة بموجب القانون المعمول به، مثل البنود التعاقدية المعيارية أو ضمانات تعاقدية مكافئة، كما هو منصوص عليه في الاتفاقية الموقّعة.
7. المساعدة في حقوق أصحاب البيانات
حيث تعالج Sentink البيانات بصفة معالج، تساعد العميل في الاستجابة لطلبات أصحاب البيانات بالقدر المطلوب قانوناً والممكن تقنياً.
يُوجَّه طلبات المستجيبين عموماً إلى العميل بصفته متحكماً. قد تطلب Sentink التحقق من الهوية وتأكيد النطاق قبل اتخاذ إجراء.
8. إخطار الحوادث الأمنية
تحافظ Sentink على إجراءات موثّقة لتحديد الحوادث الأمنية وتقييمها والاستجابة لها. عند احتمال تأثير حادث على بيانات شخصية تُعالَج نيابة عن عميل، تُخطِر Sentink العميل دون تأخير غير مبرر وتقدّم المعلومات اللازمة بشكل معقول لدعم التزامات العميل التنظيمية.
9. الاحتفاظ بالبيانات والحذف
تُحفَظ البيانات الشخصية وفق إعدادات العميل ومساحة العمل والقانون المعمول به. عند إنهاء الخدمات، تحذف Sentink أو تُعيد البيانات خلال المهلة المحددة في الاتفاقية الموقّعة، مع مراعاة الاحتفاظ القانوني للضرائب أو التدقيق أو النزاعات.
10. التدقيق ومعلومات الامتثال
توفر Sentink المعلومات اللازمة بشكل معقول لإثبات الامتثال لالتزامات المعالج، بما قد يشمل ملخصات التدابير الأمنية ومعلومات المعالجين الفرعيين والرد على استبيانات أمنية قياسية عبر عملية المشتريات.
لا تُقدِّم Sentink شهادات طرف ثالث إلا إذا وُثّقت صراحة في تقرير اعتماد حالي يُشار به للعميل.
طلب اتفاقية موقّعة
يمكن للعملاء الذين يحتاجون اتفاقية معالجة بيانات موقّعة للمشتريات أو إعداد الموردين أو مراجعة الامتثال التواصل مع Sentink. سنوجّه طلبكم إلى الفريق القانوني وخصوصية البيانات.