ملحق معالجة البيانات

ملحق معالجة البيانات (DPA)

الاتفاقية اللي بتحكم معالجتنا لبيانات عملائك نيابة عنك — بصفتنا معالج وأنت المتحكم — وفق GDPR وPDPL وKVKK.

آخر تحديث: 15.09.2026

1. النطاق والأدوار

هالملحق ("الملحق") جزء لا يتجزأ من الشروط والأحكام وبيسري تلقائيًا على كل تاجر بيستخدم منصة Capi Agent ("المنصة"، "نحنا"). ما بيحتاج توقيع منفصل: بقبولك الشروط بتكون قبلت هالملحق.

لما بنعالج بيانات عملائك — المحادثات، أرقام الهواتف، عناوين البريد، حسابات التواصل الاجتماعي، الطلبات، السلال، الوسوم، الملاحظات، وحالة الموافقة — أنت المتحكم (Controller حسب GDPR، "جهة التحكم" حسب نظام PDPL، veri sorumlusu حسب KVKK) ونحنا المعالج (Processor / veri işleyen). هالملحق مكتوب ليلبّي المادة 28 من اللائحة الأوروبية GDPR، ومتطلبات جهة المعالجة بنظام حماية البيانات الشخصية السعودي (PDPL)، والتزامات معالج البيانات بقانون KVKK التركي.

بيانات حسابك أنت وفريقك (الأسماء، البريد، الفوترة، استخدام اللوحة) بنعالجها بصفتنا متحكم، وبتغطيها سياسة الخصوصية مش هالملحق.

2. التعريفات

  • بيانات العملاء: كل البيانات الشخصية اللي بتعود لعملاء متجرك أو عملائك المحتملين أو أعضاء فريقك، واللي بنعالجها نيابة عنك عبر المنصة.
  • التعليمات الموثّقة: الشروط، هالملحق، والإعدادات اللي بتختارها بنفسك من لوحة التحكم.
  • المعالج الفرعي: أي مزوّد بنستعين فيه لمعالجة بيانات العملاء نيابة عنك.
  • خرق البيانات: أي اختراق أمني بيؤدي لتدمير أو فقدان أو تعديل أو كشف أو وصول غير مصرّح به لبيانات العملاء.
  • الأنظمة المطبّقة: اللائحة الأوروبية GDPR، نظام حماية البيانات الشخصية السعودي (PDPL)، قانون حماية البيانات الشخصية التركي (KVKK)، وأي نظام حماية بيانات إلزامي بينطبق عليك.
  • أي مصطلح تاني (متحكم، معالج، صاحب البيانات، معالجة) بيحمل المعنى المعطى إله بالأنظمة المطبّقة.

3. المعالجة حسب التعليمات

بنعالج بيانات العملاء بس حسب تعليماتك الموثّقة: الشروط، هالملحق، والإعدادات اللي بتضبطها بنفسك من اللوحة — القنوات اللي بتربطها، مستوى استقلالية الوكيل وسقوفه وأدواته (/dashboard/ai-agent)، مدة الاحتفاظ بالمحادثات (/dashboard/settings/data-rights)، وقواعد الحملات والأتمتة. كل تغيير بتعمله بالإعدادات بيعتبر تعليمة جديدة موثّقة.

ما بنعالج بيانات العملاء لأي غرض خاص فينا: ما بنبيعها، ما بنستخدمها للإعلانات، وما بندرّب عليها نماذج ذكاء اصطناعي. بيانات تاجر ما بتأثر أبدًا على وكيل تاجر تاني.

إذا اعتقدنا إنه تعليمة منك بتخالف الأنظمة المطبّقة، بنبلّغك فورًا وبنقدر نوقف تنفيذها لحد ما تتوضح. وإذا ألزمنا نظام نعالج البيانات بشكل مختلف عن تعليماتك، بنبلّغك قبلها إلا إذا كان النظام نفسه بيمنع الإبلاغ.

4. السرية

فريقنا ما بيقدر يوصل لبيانات عملائك إلا بحالتين: طلب دعم منك، أو التحقيق بحادثة أمنية. الوصول محدود بأقل صلاحية لازمة، وكل عملية حساسة بتنسجّل بسجل تدقيق بيتحفظ 365 يوم.

كل شخص بيشتغل معنا وبيقدر يوصل لبيانات العملاء ملتزم بالسرية كتابيًا، وهالالتزام بيضل قائم بعد انتهاء عمله معنا.

القيم المشفّرة (مفاتيح API، رموز المنصات والقنوات، أسرار المصادقة الثنائية) ما بتنسجّل بأي سجل ولا بتنبعت للمتصفح بأي حال.

5. الأمان

بنطبّق تدابير تقنية وتنظيمية مناسبة لحماية بيانات العملاء، مفصّلة بالملحق 2 أدناه وبصفحة الأمان. أبرزها:

  • تشفير النقل (TLS/HTTPS مع HSTS) وتشفير كل الأعمدة السرية بالتخزين بخوارزمية AES-256-GCM.
  • عزل كامل بين المستأجرين: كل استعلام مقيّد بالمؤسسة والمتجر، والصلاحية بتتحقق بالخادم وما بتُؤخذ من المتصفح أبدًا.
  • التحقق من توقيع كل webhook (HMAC-SHA256) ومن رسائل طابور المهام، وتحديد معدل الطلبات بطريقة ما بتفشل مفتوحة.
  • نسخ احتياطي ليلي لقاعدة البيانات بيتحفظ 30 يوم.

ممكن نحدّث هالتدابير مع تطور التهديدات بشرط ما نقلّل من مستوى الحماية الإجمالي. ما بندّعي أي شهادة خارجية (مثل SOC 2 أو ISO) بهالمرحلة.

6. المعالجون الفرعيون

بتعطينا تفويضًا عامًا بالاستعانة بمعالجين فرعيين. القائمة الحالية — مع غرض كل مزوّد ونوع البيانات اللي بيستلمها وموقعها — منشورة على صفحة المعالجين الفرعيين، وبتشمل الاستضافة (Vercel)، قاعدة البيانات (Neon)، التخزين (Cloudflare R2)، الطوابير والكاش (Upstash)، مزوّدي النماذج (Anthropic أو OpenAI أو Google حسب اختيارك)، القنوات (Meta، X، Resend)، الدفع (Stripe)، ومراقبة الأخطاء (Sentry).

بنلزم كل معالج فرعي بالتزامات حماية بيانات ما بتقل عن اللي بهالملحق، وبنضل مسؤولين تجاهك عن أدائه.

قبل أي إضافة جوهرية لمعالج فرعي بنبلّغك بالبريد على عنوان مالك الحساب وبإشعار داخل اللوحة قبل سريانها. إذا عندك اعتراض مبرّر بأسباب حماية البيانات، بلّغنا فيه؛ وإذا ما قدرنا نوفّر بديلًا معقولًا، بتقدر تنهي اشتراكك قبل سريان التغيير بدون أي غرامة.

7. طلبات أصحاب البيانات

عملاء متجرك بيقدّموا طلباتهم (الوصول، التصحيح، الحذف، الاعتراض، نقل البيانات، سحب الموافقة) إلك أنت بصفتك المتحكم. اللوحة بتعطيك الأدوات لتنفيذ أغلبها بنفسك: حذف أو تصحيح أو تصدير أي عميل من صفحة العملاء (/dashboard/customers)، وسجل موافقات بيوثّق متى وعبر أي قناة وبأي نص وافق العميل أو انسحب.

إذا احتجت مساعدتنا بطلب ما بتقدر تنفّذه من اللوحة، راسلنا على privacy@capiagent.com وبنساعدك خلال 30 يوم كحد أقصى.

إذا وصلنا طلب مباشرة من أحد عملائك، ما بنرد عليه بالنيابة عنك؛ بنحوّله إلك بدون تأخير وبنبلّغ صاحب الطلب إنه متجرك هو الجهة المختصة بالرد.

8. الإبلاغ عن خرق البيانات

إذا أكدنا خرق بيانات بيطال بيانات عملائك، بنبلّغك بدون تأخير غير مبرّر وخلال 72 ساعة كحد أقصى من تأكيده، على بريد الحساب وبإشعار داخل اللوحة.

الإشعار بيتضمن، بقدر المعلومات المتوفرة وقتها: طبيعة الخرق، فئات البيانات وأصحابها المتأثرين وعددهم التقريبي، التبعات المحتملة، الإجراءات اللي اتخذناها أو بنقترحها للحد من الضرر، ونقطة تواصل عندنا. إذا ما كانت كل المعلومات جاهزة، بنبعتها على دفعات بدون ما ننتظر اكتمالها.

الإبلاغ للجهة الرقابية (مثل SDAIA بالسعودية، أو هيئة KVKK بتركيا، أو سلطة حماية البيانات الأوروبية المختصة) ولأصحاب البيانات مسؤوليتك أنت بصفتك المتحكم، وبنزوّدك بكل ما تحتاجه لتعمل هيك.

9. المساعدة في الامتثال

بنساعدك، مع مراعاة طبيعة المعالجة والمعلومات المتاحة إلنا، في:

  • تقييم أثر حماية البيانات (DPIA) لما تحتاجه للمعالجة عبر المنصة.
  • التشاور المسبق مع الجهة الرقابية إذا كان لازم.
  • الإجابة عن استفسارات الجهات الرقابية المتعلقة بمعالجتنا.

المعلومات القياسية (هالملحق، صفحتا الأمان والمعالجين الفرعيين، ووصف المعالجة بالملحق 1) متاحة بدون تكلفة. إذا طلبت عملًا إضافيًا مخصصًا بيتجاوز ذلك، بنتفق معك مسبقًا على تكلفة معقولة.

10. النقل الدولي للبيانات

مزوّدونا موجودون بالولايات المتحدة والاتحاد الأوروبي، فبيانات العملاء ممكن تنتقل أو تتخزن خارج بلدك. بنعتمد على الضمانات التالية:

  • البنود التعاقدية النموذجية (SCCs) أو التزامات مكافئة من كل مزوّد.
  • مبدأ أقل صلاحية: كل مزوّد بيستلم بس البيانات اللازمة لوظيفته — طابور المهام بيحمل معرّفات مش نصوص الرسائل، ومزوّد النموذج بيستلم سياق المحادثة والمقتطفات اللازمة للرد، مش قاعدة البيانات كاملة.
  • مزوّدو النماذج بيشتغلوا بشروط الاستخدام التجاري اللي بتمنع التدريب على مدخلاتك ومخرجاتك.

إذا كان نظام بلدك بيفرض شروطًا إضافية على النقل خارج الحدود (مثل PDPL أو KVKK)، بنتعاون معك لتوثيقها.

11. التدقيق والإثبات

بنوفّر لك المعلومات اللازمة لإثبات التزامنا بهالملحق:

  • معلومات مكتوبة عن ضوابطنا وممارساتنا — مرة كل سنة عند الطلب، وإجابات على استبيانات الأمان الخاصة فيك ضمن حدود معقولة.
  • تقارير مستقلة من معالجينا الفرعيين (مثل تقارير التدقيق اللي بينشروها) عند الطلب، بقدر ما تكون متاحة إلنا.

التدقيق الميداني بيكون بس لما تطلبه جهة رقابية مختصة، أو بعد خرق بيانات أثّر عليك. بالحالتين بيتم بإشعار مسبق مكتوب، خلال ساعات العمل، بحدود معقولة تحمي سرية باقي التجار، وعلى نفقتك.

12. الاحتفاظ والإرجاع والحذف

خلال الاشتراك، أنت اللي بتتحكم بمدة الاحتفاظ: من /dashboard/settings/data-rights بتختار إما حذف المحادثات الخاملة بعد عدد أيام بتحدده أنت، أو الاحتفاظ فيها دائمًا. حذف عميل من صفحة العملاء بيحذف بياناته من الأنظمة الحية.

عند إنهاء الاشتراك أو إغلاق الحساب:

  • الإرجاع: بتقدر تصدّر كل بياناتك بحزمة JSON واحدة من نفس الصفحة (بسقف 5,000 صف لكل مجموعة وبيان بما استُبعد)، بالإضافة لتصدير CSV للعملاء والمنتجات والطلبات. بيانات الاعتماد المشفّرة ما بتنصدّر أبدًا.
  • الحذف: بعد فترة سماح 30 يوم (بتقدر تلغي الحذف خلالها)، بنمسح نهائيًا العملاء والطلبات والمحادثات والتكاملات.
  • النسخ الاحتياطية: بتتحفظ 30 يوم ثم بتنمسح، فأي بيانات محذوفة بتغادر النسخ الاحتياطية خلال 30 يوم على الأكثر.

بعد ذلك ما بنحتفظ إلا باللي بيفرضه نظام إلزامي (مثل سجلات الفوترة حسب أنظمة المحاسبة)، وبيضل محميًا بنفس الضوابط. تفاصيل أكثر بصفحة حذف البيانات.

13. المسؤولية

مسؤولية كل طرف بموجب هالملحق بتخضع لنفس حدود واستثناءات المسؤولية المنصوص عليها بـالشروط والأحكام، وبتنطبق على مجموع المطالبات بموجب الشروط والملحق معًا كسقف واحد. ما بهالملحق ما بيلغي أي مسؤولية ما بيسمح النظام المطبّق باستبعادها.

أنت مسؤول عن مشروعية جمعك لبيانات العملاء، وعن أساسك القانوني للتواصل معهم، وعن تعليماتك إلنا. نحنا مسؤولون عن الالتزام بهالملحق وبالالتزامات المفروضة على المعالجين مباشرة بالأنظمة المطبّقة.

14. المدة والأولوية

هالملحق بيسري من لحظة قبولك الشروط وبيضل ساريًا طوال فترة معالجتنا لبيانات عملائك، بما فيها فترة السماح والحذف بعد الإنهاء. التزامات السرية بتضل قائمة بعده.

عند التعارض، هالملحق بيتقدّم على الشروط بكل ما يتعلق بمعالجة البيانات الشخصية. إذا ألزمك نظام محلي ببنود إضافية للمعالجين، بنوقّعها معك وبتتقدّم على هالملحق بالقدر اللازم. أي تعديل جوهري على الملحق بنبلّغك فيه بالبريد أو داخل اللوحة قبل 30 يوم من سريانه.

15. الملحق 1 — تفاصيل المعالجة

البندالتفاصيل
موضوع المعالجةتشغيل وكيل ذكاء اصطناعي وأدوات إدارة العملاء (CRM، صندوق وارد موحّد، حملات، أتمتة، تحليلات، قاعدة معرفة) نيابة عن التاجر.
المدةطوال الاشتراك، ثم فترة سماح 30 يوم والحذف النهائي، مع خروج البيانات من النسخ الاحتياطية خلال 30 يوم.
طبيعة المعالجة والغرضاستقبال رسائل العملاء عبر القنوات المربوطة والرد عليها (أسئلة المنتجات، تتبع الطلبات، التوصيات، الكوبونات، طلبات الاسترجاع والإلغاء، التصعيد لإنسان)، مزامنة بيانات المتجر، إرسال حملات ورسائل أتمتة بموافقة العميل، تسجيل حالة الموافقة، وإنتاج تحليلات للتاجر.
فئات أصحاب البياناتعملاء التاجر، عملاؤه المحتملون (زوار وسلال متروكة)، وأعضاء فريقه.
فئات البياناتالمعرّفات (اسم، معرّف عميل، معرّف زائر)، بيانات التواصل (رقم هاتف، بريد، حساب تواصل اجتماعي)، محتوى الرسائل والمرفقات، بيانات الطلبات والسلال، حالة الموافقة وإلغاء الاشتراك، وبيانات تقنية (قناة، طوابع زمنية، نقرات على روابط التتبع).
الفئات الحساسةغير مقصودة. المنصة ما بتطلبها، وإذا كتبها عميل بمحادثة بتتعامل معها كمحتوى رسالة عادي وبيتحكم التاجر بمدة الاحتفاظ فيها.
مزوّدو المعالجةحسب صفحة المعالجين الفرعيين.

16. الملحق 2 — التدابير التقنية والتنظيمية

  • التشفير أثناء النقل: TLS/HTTPS على كل الواجهات مع HSTS، وسياسة أمن محتوى (CSP) مفروضة، ومنع التضمين داخل إطارات (X-Frame-Options: DENY).
  • التشفير في التخزين: كل عمود سري (مفاتيح AI، رموز منصات المتاجر، بيانات اعتماد WhatsApp وMeta وX، أسرار المصادقة الثنائية) مشفّر بـAES-256-GCM؛ القيم المفكوكة ما بتنسجّل ولا بتنبعت للمتصفح.
  • عزل المستأجرين: كل استعلام مقيّد بالمؤسسة والمتجر، والمتجر النشط بيتحقق منه بالخادم، والصلاحية ما بتُؤخذ من العميل أبدًا.
  • التحكم بالوصول: صلاحيات RBAC بصيغة resource:action بتفشل مغلقة، أعضاء موقوفون ما بيقدروا يتصرفوا، دعوات الفريق بروابط رمزية، ومصادقة ثنائية اختيارية (TOTP) مع رموز احتياطية أحادية الاستخدام.
  • المصادقة: كلمات مرور مخزّنة بتجزئة bcrypt أو تسجيل دخول Google ببريد موثّق، جلسات JWT، وتحديد معدل محاولات الدخول والمصادقة الثنائية.
  • سلامة التكاملات: التحقق من توقيع كل webhook بـHMAC-SHA256 بمقارنة آمنة زمنيًا (Salla، Zid، Shopify، Meta، X، Stripe، Resend)، والتحقق من توقيع رسائل طابور المهام.
  • الحد من الإساءة: تحديد معدل الطلبات (Redis مع احتياطي Postgres، ما بيفشل مفتوحًا) وأقفال موزّعة.
  • الحد الأدنى من البيانات للنماذج: بيتبعت لمزوّد النموذج بس موجّه النظام، وآخر 12 رسالة من المحادثة، والمقتطفات اللازمة للرد (وصف المنتج بحد 200 حرف، إجابة قاعدة المعرفة بحد 500 حرف، حالة الطلب)؛ ما بيتبعت قاعدة البيانات كاملة.
  • الدفاع ضد حقن الموجّهات: النصوص الخارجية (أوصاف المنتجات، إجابات قاعدة المعرفة) بتتنظّف من علامات الحقن وبتُسوَّر كمحتوى غير موثوق، والنموذج موجَّه ليعاملها كبيانات.
  • ضوابط الإجراءات: مستويات استقلالية بيحددها التاجر مع سقوف صلبة للاسترجاع والخصم؛ أي إجراء بيتجاوز السقف بيروح لموافقة بشرية؛ أدوات الاسترجاع والإلغاء بتتحقق إنه الطلب يعود للعميل الطالب.
  • التسجيل والمراقبة: سجل تدقيق للعمليات الحساسة (تصدير، تغيير صلاحيات، إرسال حملات، موافقات AI، تغييرات الإعدادات قبل/بعد — بدون بيانات اعتماد) محفوظ 365 يوم؛ مراقبة أخطاء عبر Sentry بدون بيانات شخصية افتراضيًا.
  • الملفات المرفوعة: تحقق بقائمة MIME مسموحة والامتداد وفحص البايتات؛ صور (jpeg، png، gif، webp) وملفات PDF فقط.
  • الاستمرارية: نسخ احتياطي ليلي لقاعدة البيانات الساعة 03:30 UTC إلى تخزين خاص فينا، محفوظ 30 يوم ثم بينمسح؛ سلسلة بدائل لمزوّدي النماذج بتنتهي بتحويل المحادثة لإنسان بدل الصمت.
  • التنظيم: وصول الموظفين مقصور على الدعم والتحقيق بالحوادث، التزام سرية مكتوب، مراجعة أمنية داخلية للاعتماديات قبل الإطلاق، وقناة إبلاغ عن الثغرات على security@capiagent.com.

هالصفحة بتوصف ممارستنا الفعلية بالمعالجة وما بتشكّل استشارة قانونية. نسخة موقّعة من الطرفين متاحة عند الطلب على legal@capiagent.com.