اتفاقية معالجة البيانات
آخر تحديث: أبريل 2026
تشكل اتفاقية معالجة البيانات هذه ("DPA") جزءاً من الاتفاقية المبرمة بينك وبين SIMNETIQ LTD (رقم الشركة 16861177)، المسجلة في 2 Frederick Street, Kings Cross, London, WC1X 0ND, United Kingdom، والتي تحكم معالجة البيانات الشخصية فيما يتعلق بخدمات Doppler VPN.
1. النطاق والتعريفات
تنطبق اتفاقية معالجة البيانات هذه على جميع عمليات معالجة البيانات الشخصية التي تقوم بها SIMNETIQ LTD ("المتحكم") وأي معالجين يتم الاستعانة بهم لتقديم خدمات Doppler VPN. يُقصد بـ "أصحاب البيانات" مستخدمي خدمات Doppler VPN. يُقصد بـ "البيانات الشخصية" أي معلومات تتعلق بشخص طبيعي محدد أو قابل للتحديد، وفقاً لتعريف UK GDPR و EU GDPR. يُقصد بـ "المعالج" أي كيان يعالج البيانات الشخصية نيابة عن المتحكم.
2. غرض المعالجة والتعليمات
تُعالج البيانات الشخصية فقط لأغراض: تقديم خدمة VPN وإدارة البنية التحتية، وإنشاء حسابات المستخدمين وإدارتها، ومعالجة المدفوعات وإدارة الاشتراكات، ودعم العملاء والتواصل، وتحسين الخدمة من خلال تحليلات مجهولة. تتم جميع عمليات المعالجة وفقاً للتعليمات الموثقة من المتحكم وقوانين حماية البيانات المعمول بها.
3. أدوار المتحكم والمعالج
تعمل SIMNETIQ LTD بصفتها المتحكم في البيانات، وتحدد أغراض ووسائل معالجة البيانات الشخصية. يعمل مقدمو الخدمات من الأطراف الثالثة المتعاقد معهم من قبل SIMNETIQ LTD كمعالجي بيانات وهم ملزمون بالتزامات تعاقدية مكافئة لتلك المنصوص عليها في هذه الاتفاقية.
4. أنواع البيانات الشخصية المعالجة
قد تتم معالجة الفئات التالية من البيانات الشخصية: معرفات الحسابات (بتنسيق VPN-XXXX-XXXX-XXXX مُنشأ عشوائياً)، وعناوين البريد الإلكتروني (عند تقديمها طوعاً لاستعادة الحساب أو الدعم)، ومعرفات الأجهزة (مجهولة وغير مرتبطة بالهوية الشخصية)، وسجلات الدفع (تُعالج بواسطة مزودي دفع أطراف ثالثة — Revolut و Apple و Google)، ومراسلات الدعم (التواصل عبر البريد الإلكتروني مع فريق الدعم). لا نعالج بيانات حساسة أو بيانات من فئات خاصة.
5. التدابير الأمنية
ننفذ تدابير تقنية وتنظيمية مناسبة لضمان أمن البيانات الشخصية، بما في ذلك: تشفير VLESS-Reality لجميع حركة مرور VPN، وتشفير TLS لجميع الاتصالات عبر الويب، وضوابط وصول صارمة على أنظمة الإنتاج وفق مبدأ الحد الأدنى من الصلاحيات، ومراجعات أمنية دورية وفحوصات للبنية التحتية، وتقليل البيانات بالتصميم عبر جميع الخدمات، وسياسة صارمة لعدم الاحتفاظ بسجلات استخدام VPN — لا نخزن أو نفحص أو نحتفظ بأي بيانات تمر عبر نفق VPN الخاص بنا.
6. التزامات المعالجين الفرعيين
جميع المعالجين الفرعيين ملزمون بشروط معالجة بيانات مكافئة لتلك الواردة في هذه الاتفاقية. يتم الاحتفاظ بقائمة محدثة للمعالجين الفرعيين على dopplervpn.org/subprocessors. سنقدم إشعاراً قبل 30 يوماً على الأقل من الاستعانة بأي معالج فرعي جديد. يحق لأصحاب البيانات الاعتراض على تعيين معالج فرعي جديد بالتواصل مع support@simnetiq.store خلال فترة الإشعار.
7. حقوق أصحاب البيانات
يحق لأصحاب البيانات: الوصول إلى بياناتهم الشخصية المحتفظ بها لدى المتحكم، وتصحيح البيانات الشخصية غير الدقيقة، ومحو البيانات الشخصية ("الحق في النسيان")، ونقل البيانات بتنسيق منظم وشائع الاستخدام، وتقييد المعالجة، والاعتراض على المعالجة المبنية على المصالح المشروعة. لممارسة أي من هذه الحقوق، تواصل مع support@simnetiq.store. سنرد على جميع الطلبات خلال 30 يوماً.
8. إخطار بانتهاك البيانات
في حالة حدوث انتهاك للبيانات الشخصية، سيقوم المتحكم بـ: إخطار الجهة الرقابية المختصة خلال 72 ساعة من العلم بالانتهاك (حيثما يتطلب القانون ذلك)، وإخطار أصحاب البيانات المتأثرين دون تأخير غير مبرر حيثما كان الانتهاك من المرجح أن يشكل خطراً كبيراً على حقوقهم وحرياتهم، وتوثيق الانتهاك بما في ذلك آثاره والإجراءات العلاجية المتخذة، والتعاون مع الجهات الرقابية حسب الحاجة.
9. الاحتفاظ بالبيانات
يتم الاحتفاظ بالبيانات الشخصية فقط طالما كان ذلك ضرورياً للأغراض المنصوص عليها في هذه الاتفاقية: يتم الاحتفاظ بمعلومات الحساب أثناء نشاط الحساب ولمدة 30 يوماً بعد الحذف للسماح بالاستعادة، ويتم الاحتفاظ بسجلات الدفع لمدة 6 سنوات وفقاً لقوانين الضرائب والمحاسبة في المملكة المتحدة، ويتم الاحتفاظ بمراسلات الدعم لمدة 12 شهراً بعد الحل، ولا يتم الاحتفاظ ببيانات استخدام VPN — سياسة عدم الاحتفاظ بالسجلات تعني أننا لا نملك القدرة التقنية لربط نشاط شبكي محدد بمستخدمين أفراد.
10. نقل البيانات الدولي
عند نقل البيانات الشخصية خارج المملكة المتحدة أو المنطقة الاقتصادية الأوروبية، نضمن وجود ضمانات كافية من خلال: البنود التعاقدية القياسية (SCCs) المعتمدة من المفوضية الأوروبية، وقرارات الملاءمة حيثما ينطبق ذلك، وآليات نقل أخرى معترف بها قانونياً. تمتد بنيتنا التحتية لـ VPN عبر عدة دول؛ ومع ذلك، بفضل سياسة عدم الاحتفاظ بالسجلات، فإن بيانات VPN مشفرة وغير مخزنة في أي ولاية قضائية.
11. حقوق التدقيق
يمكن لأصحاب البيانات طلب معلومات حول كيفية معالجة بياناتهم الشخصية بالتواصل مع support@simnetiq.store. تجري SIMNETIQ LTD مراجعة امتثال سنوية لأنشطة معالجة البيانات وترتيبات المعالجين الفرعيين لضمان الامتثال المستمر لقوانين حماية البيانات المعمول بها.
12. المدة والإنهاء
تسري اتفاقية معالجة البيانات هذه طالما يستخدم صاحب البيانات خدمات Doppler VPN. عند التوقف عن استخدام الخدمة، سيتم حذف البيانات الشخصية وفقاً لفترات الاحتفاظ المحددة في القسم 9. سيتم محو البيانات التي لم تعد مطلوبة بشكل آمن. سيتم تخزين البيانات المطلوب الاحتفاظ بها بموجب القانون بشكل آمن طوال فترة الاحتفاظ المعمول بها ثم حذفها.