انتقل إلى المحتوى

قانوني

اتفاقية معالجة البيانات

عندما تجمع جهات اتصال وعملاء محتملين عبر Nexus، فأنت جهة التحكم ونحن جهة المعالجة. تحدّد اتفاقيتنا كيفية تعاملنا مع تلك البيانات بموجب المادة 28 من اللائحة العامة لحماية البيانات. تلخّص هذه الصفحة الاتفاقية.

آخر تحديث: 27 سبتمبر 2026

تحتاج نسخة موقّعة؟

سنرسل لك الاتفاقية الكاملة للتوقيع، بما فيها البنود التعاقدية القياسية عند الحاجة. راسلنا على hello@nexustap.co

اطلب الاتفاقية

01النطاق والأدوار

تنطبق الاتفاقية على البيانات الشخصية التي نعالجها نيابة عنك أثناء تقديم Nexus، وأساسًا بيانات جهات الاتصال وإرسالات النماذج التي يشاركها الزوار عبر ملفاتك، وبيانات ملفات أعضاء فريقك.

أنت جهة التحكم وتقرّر سبب استخدام تلك البيانات وكيفيته. وNexus جهة المعالجة، وتتصرف فقط وفق تعليماتك الموثّقة، وهي هذه الشروط وإعداداتك في المنتج وأي تعليمات مكتوبة تقدّمها لنا.

02تفاصيل المعالجة

  • موضوع المعالجة: استضافة ملفات بطاقات الأعمال الرقمية وتقديمها، وتبادل جهات الاتصال، واستقطاب العملاء، والتحليلات، والتكاملات.
  • المدة: طوال استخدامك Nexus، إضافة إلى فترة الحذف الموضّحة أدناه.
  • أصحاب البيانات: الأشخاص الذين يشاهدون ملفك أو يشاركون بياناتهم معك، وأعضاء فريقك.
  • فئات البيانات: الأسماء وعناوين البريد وأرقام الهواتف والشركة والمسمّى الوظيفي والرسائل وسجلات الموافقة وبيانات الاستخدام المجهولة.
  • الفئات الخاصة: لا يلزم أي منها. يُرجى عدم جمعها عبر النماذج.

03التزاماتنا

  • معالجة البيانات الشخصية وفق تعليماتك فقط، وإبلاغك إذا رأينا أن تعليمة ما تخالف قانون حماية البيانات.
  • ضمان التزام كل من يصل إلى البيانات بالسرية.
  • تطبيق تدابير تقنية وتنظيمية مناسبة (انظر أدناه).
  • مساعدتك في الاستجابة لطلبات أصحاب البيانات وفي تقييمات أثر حماية البيانات عند الحاجة.
  • إبلاغك دون تأخير غير مبرّر، وخلال 48 ساعة من التأكد منه، بأي خرق للبيانات الشخصية يمس بياناتك.
  • حذف بياناتك أو إعادتها عند انتهاء الخدمة.

04تدابير الأمان

  • التشفير أثناء النقل (TLS مع HSTS) وأثناء التخزين، إضافة إلى تشفير AES-256-GCM على مستوى الحقول لبيانات جهات الاتصال وإرسالات النماذج ورموز التفعيل ورموز التكامل وأسرار Webhook، مع تدوير المفاتيح.
  • تجزئة كلمات المرور (scrypt)، وفحص كلمات المرور المسرّبة، والتحقّق الاختياري بخطوتين، وإدارة الجلسات.
  • حدود للطلبات، وحماية من البرامج الآلية، وسياسة أمان محتوى صارمة، وإعادة ترميز الملفات المرفوعة لإزالة البيانات الوصفية.
  • وصول بأقل قدر من الصلاحيات، وتسجيل الإجراءات المتعلقة بالأمان، ووصول محدود المدة لأغراض الدعم.
  • تحليلات مجهولة دون ملفات تعريف ارتباط أو تخزين لعناوين IP.
  • استضافة البيانات في European Union، مع نسخ احتياطية مشفّرة.

الوصف الكامل متاح في صفحة الأمان.

05المعالجون الفرعيون

تفوّضنا باستخدام المعالجين الفرعيين المدرجين في صفحة الأمان. ويلتزم كل منهم بشروط حماية بيانات لا تقل حماية عن هذه الاتفاقية. وسنُبلغك قبل إضافة أو استبدال أي معالج فرعي يعالج بياناتك الشخصية، ويمكنك الاعتراض لأسباب معقولة.

06النقل الدولي للبيانات

تُخزَّن بياناتك في European Union. وحين يعالج معالج فرعي بيانات شخصية خارج المنطقة الاقتصادية الأوروبية أو المملكة المتحدة، نعتمد على قرار ملاءمة أو على البنود التعاقدية القياسية الصادرة عن المفوضية الأوروبية، مع الملحق البريطاني حيث ينطبق.

07التدقيق والمعلومات

سنوفّر المعلومات التي تحتاجها بشكل معقول لإثبات الامتثال، بما في ذلك الإجابة عن الاستبيانات الأمنية. وإن لم يكن ذلك كافيًا، يمكنك تدقيق امتثالنا بإشعار معقول، في وقت متفق عليه، ومرة واحدة سنويًا كحد أقصى، ما لم تطلب جهة رقابية خلاف ذلك.

08الإعادة والحذف

يمكنك تصدير جهات اتصالك في أي وقت. وعند انتهاء حسابك نحذف البيانات الشخصية التي عالجناها نيابة عنك من أنظمتنا الحية خلال 30 يومًا، وتنتهي من النسخ الاحتياطية وفق دورتها المعتادة، ما لم يُلزمنا القانون بالاحتفاظ بها.

09التواصل

للأسئلة حول الاتفاقية أو حماية البيانات: hello@nexustap.co. للحوادث الأمنية والإبلاغ عن الثغرات: hello@nexustap.co.