ملحق معالجة البيانات (DPA)
يشكل ملحق معالجة البيانات ("DPA") جزءًا من عقد الخدمات ("الاتفاقية الرئيسية") بين العميل وشركة PHISHARK TEKNOLOJİ ANONİM ŞİRKETİ ("PhiShark")، إلى الحد الذي تقوم فيه PhiShark بمعالجة البيانات الشخصية نيابة عن العميل ("العميل").
إذا تم تضمين ملحق DPA هذا في العقد عبر الاتفاقية الرئيسية أو نموذج الطلب أو القبول الإلكتروني، فلن يلزم التوقيع المادي المنفصل؛ متطلبات الشكل الإلزامي للقانون المعمول به محفوظة.
1. أدوار الأطراف
إلى الحد الذي يحدده العميل أغراض ووسائل معالجة البيانات الشخصية، مراقب/مراقب البيانات؛ تعمل PhiShark كمعالج بيانات إلى الحد الذي تقوم فيه بمعالجة البيانات الشخصية نيابة عن العميل.
في الحالات التي يقوم فيها العميل بمعالجة البيانات نيابة عن وحدة تحكم بيانات أخرى، قد تعمل PhiShark كمعالج فرعي فيما يتعلق بنشاط المعالجة ذي الصلة.
كل طرف مسؤول عن التزاماته الناشئة عن تشريعات حماية البيانات المطبقة عليه.
2. نطاق المعالجة والتعليمات
تقوم PhiShark بمعالجة البيانات الشخصية للعميل فقط:
- تقديم الخدمات وضمان أمنها؛
- للوفاء بالنظام الأساسي؛ و
- تنفيذ التعليمات القانونية الموثقة للعميل
يعمل لهذا الغرض.
لا تقوم شركة PhiShark بمعالجة البيانات الشخصية للعميل إلا بناءً على تعليمات العميل، ما لم يتطلب القانون المعمول به خلاف ذلك. وفي حالة وجود مثل هذا الالتزام القانوني، سيتم إبلاغ العميل مسبقًا، ما لم يحظر ذلك القانون.
ستقوم PhiShark بإخطار العميل إذا اعتبرت أن تعليمات العميل تنتهك تشريعات حماية البيانات المعمول بها.
تفاصيل المعالجة
موضوع المعالجة: توفير خدمات PhiShark للأمن السيبراني وتحليل التصيد الاحتيالي.
المدة: الفترة الفعلية للاتفاقية الرئيسية والفترة الإضافية المطلوبة لحذف البيانات أو إرجاعها وفقًا لملحق DPA هذا.
طبيعة المعالجة والغرض منها: الاستقبال والنقل والاستضافة وتحليل البيانات وإنشاء المخرجات الأمنية والدعم والأمن والعمليات الفنية ذات الصلة.
فئات الأشخاص المعنيين: المستخدمون، الموظفون، العملاء، شركاء الأعمال، الأشخاص الذين يرسلون أو يتلقون رسائل البريد الإلكتروني، وغيرهم من المدرجين في المحتوى الذي يرسله العميل إلى الخدمات.
فئات البيانات الشخصية: معلومات الحساب والاتصال؛ البيانات الفنية وبيانات السلامة؛ معلومات IP والسجل والجهاز؛ البيانات الوصفية والمحتوى للبريد الإلكتروني إلى الحد اللازم؛ عنوان URL واسم المجال والرابط وملف PDF وQR والملف والمعلومات الأخرى التي يقدمها العميل للتحليل.
الخدمات ليست مصممة لمعالجة البيانات الشخصية الحساسة. إذا كانت هذه البيانات بحاجة إلى المعالجة، فإن العميل مسؤول عن توفير الأساس القانوني اللازم وإجراءات الحماية الإضافية.
3. الخصوصية والأمن
PhiShark:
- يقتصر الوصول إلى البيانات الشخصية للعميل على الأفراد الذين يحتاجون إلى الوصول إليها أثناء أداء واجباتهم فقط؛
- يضمن أن هؤلاء الأشخاص يخضعون لالتزامات السرية المناسبة؛ و
- يطبق التدابير الأمنية الفنية والإدارية المناسبة لمخاطر المعالجة.
وتشمل هذه التدابير، إلى الحد الذي ينطبق، ضوابط الوصول والترخيص، والمصادقة، ونقل البيانات وأمن تخزينها، والتسجيل والمراقبة، وإدارة الثغرات الأمنية، والنسخ الاحتياطي والاسترداد، والاستجابة للحوادث وتدابير أمن الموظفين.
تحتفظ PhiShark بالتدابير وفقًا لالتزاماتها بموجب المادة 12 من قانون KVKK رقم 6698، وإلى الحد الذي ينطبق، المادة 32 من اللائحة العامة لحماية البيانات/اللائحة العامة لحماية البيانات في المملكة المتحدة.
4. المعالجات الفرعية
يوافق العميل بشكل عام على استخدام PhiShark للمعالجين الفرعيين المحددين في قائمة المعالجين الفرعيين ومقدمي الخدمات.
PhiShark:
- يفرض التزامات حماية البيانات على المعالجين الفرعيين تعادل إلى حد كبير ملحق DPA هذا؛
- يظل مسؤولاً وفقًا للقانون المعمول به والاتفاقية الرئيسية عن فشل المعالج الفرعي في الوفاء بالتزاماته؛ و
- في حالة إضافة معالج فرعي جديد أو تغيير المعالج الفرعي الحالي، يتم إخطار العميل مسبقًا.
يجوز للعميل الاعتراض على المعالج الفرعي الجديد لأسباب معقولة وموثقة لحماية البيانات خلال الفترة المحددة في الإخطار. تعمل الأطراف بحسن نية لحل الاعتراض.
5. عمليات نقل البيانات الدولية
تقوم PhiShark بنقل بيانات العميل الشخصية إلى الخارج فقط وفقًا لما تسمح به تشريعات حماية البيانات المعمول بها.
عند الضرورة، الأطراف؛
- بالنسبة للاتحاد الأوروبي، البنود التعاقدية القياسية ذات الصلة (EU SCCs)؛
- ملحق المملكة المتحدة أو أي آلية نقل أخرى معمول بها تنطبق على المملكة المتحدة؛
- بالنسبة لتركيا، العقد القياسي المطلوب أو أي ضمان مناسب آخر ضمن نطاق المادة 9 من KVKK.
الاستخدامات.
في حالة وجود تعارض بين اتفاقية نقل البيانات الإلزامية وملحق حماية البيانات هذا، تكون لاتفاقية النقل الإلزامي الأسبقية فيما يتعلق بالنقل ذي الصلة.
6. طلبات الأشخاص ذوي الصلة ودعم الامتثال التنظيمي
PhiShark، مع الأخذ في الاعتبار طبيعة المعالجة والمعلومات المتاحة لها، تنصح العميل بشكل معقول بما يلي:
- تلبية مطالبات أصحاب البيانات؛
- التزامات أمن البيانات؛
- وتقييم انتهاكات البيانات الشخصية والإبلاغ عنها؛
- تقييمات تأثير حماية البيانات؛ و
- العمليات التي تتم مع السلطات المختصة بحماية البيانات عند الضرورة
يقدم الدعم من حيث
إذا تلقت PhiShark طلب جهة اتصال بخصوص البيانات التي تعالجها مباشرة نيابة عن العميل، فإنها توجه الطلب إلى العميل ما لم يكن مطلوبًا قانونًا الرد مباشرة.
7. خروقات البيانات الشخصية
إذا علمت شركة PhiShark بانتهاك البيانات الشخصية الذي يؤثر على البيانات الشخصية للعميل، فسوف تقوم بإخطار العميل دون تأخير لا مبرر له.
ملاحظة، بالقدر المتاح:
- طبيعة المخالفة؛
- الفئات المتضررة من البيانات وموضوعات البيانات؛
- العواقب المحتملة و
- التدابير المتخذة أو المخطط لها
يحتوي على.
توفر PhiShark تعاونًا معقولاً لتمكين العميل من الامتثال لالتزامات الإخطار المعمول بها.
8. إرجاع وحذف البيانات
عند إنهاء الاتفاقية الرئيسية أو بناءً على طلب قانوني من العميل، ستقوم PhiShark بحذف بيانات العميل الشخصية بناءً على خيار العميل أو إعادتها إلى الحد المناسب؛ يتم استبعاد البيانات المطلوب تخزينها بموجب القانون المعمول به من هذا الشرط.
يتم حذف البيانات المتبقية في النسخ الاحتياطية خلال دورة النسخ الاحتياطي العادية ولا تتم معالجتها بشكل نشط لأغراض أخرى خلال هذه الفترة.
يتم تحديد فترات الاحتفاظ التفصيلية في سياسة الاحتفاظ بالبيانات وحذفها.
9. معلومات التدقيق والامتثال
تزود PhiShark العميل بالمعلومات الضرورية بشكل معقول لإثبات الامتثال لملحق DPA هذا وتشريعات حماية البيانات المعمول بها.
يجوز للعميل أن يطلب، بإشعار مسبق معقول ومع مراعاة التزامات السرية، إجراء تدقيق معقول لأنشطة معالجة البيانات في PhiShark.
يتم إجراء عمليات التدقيق، قدر الإمكان، في المقام الأول من خلال تقارير التدقيق المستقلة والشهادات والوثائق الأمنية والتفتيش عن بعد.
يتم إجراء التدقيق في الموقع فقط عندما لا تكون هذه الأساليب كافية ويجب عدم المساس ببيانات العملاء الآخرين أو الأسرار التجارية أو أمان النظام.
10. الأولوية والصلاحية
ينطبق ملحق DPA هذا فقط على الحد الذي تقوم فيه PhiShark بمعالجة البيانات الشخصية نيابة عن العميل.
في حالة وجود تعارض بين ملحق حماية البيانات هذا والاتفاقية الرئيسية فيما يتعلق بمعالجة البيانات الشخصية، تكون الأولوية لملحق حماية البيانات هذا.
تنطبق أيضًا أحكام القانون المعمول به والمسؤولية والوقت وتسوية المنازعات الواردة في الاتفاقية الرئيسية على ملحق DPA هذا، دون الإخلال بالأحكام الإلزامية لتشريعات حماية البيانات.
الاتصال
PHISHARK TEKNOLOJİ ANONİM ŞİRKETİ جيفيزلي ماه. زحل كاد. ريتيم اسطنبول Sitesi A5 بلوك رقم:46E İç Kapı رقم:179 مالتيبي/اسطنبول ميرسيس: 0729137429700001 جهة اتصال حماية البيانات: [email protected]