يشكّل ملحق معالجة البيانات هذا («الملحق») جزءًا من شروط الخدمة بين احجز وكل منشأة تستخدم المنصة («أنت»، «المنشأة»). ويحدد كيف نعالج نيابة عنك البيانات الشخصية التي تخزّنها على احجز. ويسري تلقائيًا عند قبولك الشروط؛ وتتوفر نسخة موقّعة عند الطلب من privacy@ihjiz.co.
1.الأدوار والنطاق
- بالنسبة للبيانات الشخصية لعملائك ومرضاك وطلابك وتابعيهم وموظفيك التي تُدخلها أو تجمعها عبر المنصة («بيانات المنشأة»)، أنت المتحكم واحجز هي المعالج.
- أما بيانات حسابات الأشخاص الذين يسجلون الدخول لإدارة منشأتك، وسجلات الفوترة والأمان الخاصة بنا، فاحجز متحكم فيها كما هو موضح في سياسة الخصوصية. ولا يغطي هذا الملحق تلك البيانات.
- إذا تعارض هذا الملحق مع الشروط في مسألة تخص بيانات المنشأة، يسود هذا الملحق.
2.تفاصيل المعالجة
| موضوع المعالجة | تشغيل حجوزاتك وطوابيرك وسجلات عملائك ومراسلاتك وفواتيرك وتقاريرك على منصة احجز. |
| المدة | طوال وجود حسابك، مضافًا إليها مدة الحذف في البند 9. |
| طبيعة المعالجة وغرضها | التخزين والاسترجاع والعرض ونقل الرسائل والإشعارات وحسابات الجدولة وحفظ سجلات الدفع وتوليد التقارير، وحيث تفعّلها، الردود الآلية للمساعد الذكي. دائمًا بناءً على تعليماتك، وأبدًا لأغراضنا الخاصة. |
| أصحاب البيانات | عملاؤك وتابعوهم؛ موظفوك ومتعاقدوك؛ الأشخاص الذين يراسلون قنواتك المتصلة. |
| فئات البيانات | الأسماء وأرقام الهواتف والبريد الإلكتروني والعناوين وتواريخ الميلاد؛ سجل المواعيد والزيارات؛ الملاحظات والحقول المخصصة التي تحددها؛ إجابات نماذج الاستقبال؛ سجلات الموافقة؛ الفواتير وحالة الدفع والمبالغ (وليس أرقام البطاقات الكاملة أبدًا)؛ محتوى الرسائل وبياناتها الوصفية؛ الملفات المرفوعة؛ التقييمات. |
| الفئات الخاصة | فقط حيث تختار جمعها — مثل المعلومات الصحية في نماذج استقبال العيادة أو ملاحظاتها. وأنت المسؤول عن الأساس القانوني. ونطبّق التدابير التقنية نفسها على كل بيانات المنشأة. |
3.التزاماتنا بصفتنا معالجًا
- التعليمات. نعالج بيانات المنشأة فقط بناءً على تعليماتك الموثقة: الشروط وهذا الملحق والإعدادات التي تضبطها في المنصة. وإذا رأينا أن تعليمًا يخالف القانون، نخبرك قبل تنفيذه.
- السرية. كل من نسمح له بالوصول إلى بيانات المنشأة ملزم بواجبات السرية ولا يُمنح الوصول إلا بقدر الحاجة لتشغيل المنصة ودعمها.
- الأمان. نحافظ على التدابير التقنية والتنظيمية في البند 6 ونحسّنها بمرور الوقت. ولن نقلّل المستوى العام للحماية خلال المدة.
- المعالجون الفرعيون. نستخدم المعالجين الفرعيين المدرجين في صفحة المعالجين الفرعيين، بموجب عقود مكتوبة تفرض التزامات حماية بيانات لا تقل حماية عن هذا الملحق. ونخطرك قبل 30 يومًا على الأقل من إضافة أي منهم، بالبريد إلى ملاك الحساب وداخل المنصة. وإذا اعترضت لأسباب معقولة تتعلق بحماية البيانات ولم نتمكن من معالجتها، يجوز لك إنهاء الجزء المتأثر من الخدمة واسترداد أي رسوم مدفوعة مقدمًا عنه بالتناسب.
- المساعدة. نساعدك في الرد على طلبات أصحاب البيانات عبر أدوات التصدير والتصحيح والحذف في المنصة، ونساعد في تقييمات أثر حماية البيانات والتشاور مع السلطات حين تتعلق بمعالجتنا.
- الحذف والإرجاع. انظر البند 9.
- السجلات والتدقيق. انظر البند 8.
4.التزاماتك بصفتك متحكمًا
- لديك أساس قانوني لكل فئة من بيانات المنشأة التي تجمعها، وتقدّم لأصحاب البيانات الإشعارات وتحصل على الموافقات التي يتطلبها قانونك — بما في ذلك للبيانات الصحية وسجلات القاصرين والرسائل التسويقية.
- تستخدم أدوار المنصة وصلاحياتها بحيث لا يرى موظفوك إلا ما يحتاجونه، وتحافظ على أمان بيانات دخولهم.
- تجيب عن طلبات أصحاب البيانات الموجهة إليك. وحين يصلنا طلب بدلًا منك، نحوّله إليك خلال 5 أيام عمل، ولا ننفذه مباشرة إلا حيث يضع القانون الالتزام علينا.
- لا توجّهنا لمعالجة بيانات المنشأة بطريقة تكون غير قانونية لك أو لنا.
5.خروقات البيانات الشخصية
إذا علمنا بخرق أمني يؤدي إلى إتلاف بيانات المنشأة أو فقدها أو تغييرها أو الإفصاح عنها أو الوصول إليها عرضًا أو بشكل غير مشروع، نخطر ملاك كل منشأة متأثرة دون تأخير غير مبرر وفي كل الأحوال خلال 72 ساعة من علمنا، بما نعرفه حينها: طبيعة الخرق، وفئات أصحاب البيانات والسجلات المتأثرة وعددها التقريبي، والعواقب المحتملة، والتدابير المتخذة أو المقترحة. ونوافيك بالمستجدات كلما عرفنا أكثر. ولا نخطر أصحاب بياناتك أو السلطات نيابة عنك إلا إذا طلبت ذلك كتابيًا أو ألزم القانون به.
6.التدابير التقنية والتنظيمية
- كل الاتصالات بين المتصفحات وتطبيقات الجوال وخوادمنا ومعالجينا الفرعيين مشفّرة أثناء النقل بـ TLS.
- قواعد البيانات وتخزين الملفات مشفّرة أثناء التخزين لدى مزوّدي البنية التحتية. والأسرار التي نخزنها نيابة عنك — مفاتيح البوابات ورموز القنوات ومفاتيح الذكاء الاصطناعي — مشفّرة إضافيًا بـ AES-256-GCM بمفتاح يُحفظ خارج قاعدة البيانات والشفرة المصدرية.
- بيانات كل منشأة معزولة منطقيًا. ويُفحص كل طلب مقابل منشأة المستخدم المسجَّل ودوره قبل إرجاع أي بيانات.
- وصول موظفيك إلى بياناتك تحكمه الأدوار والصلاحيات التي تحددها. وتُكتب التغييرات على الحجوزات والأسعار وسجلات العملاء في سجل تدقيق مع القيمة السابقة؛ وتُكتب قراءات سجلات العملاء في سجل الوصول للبيانات.
- تدعم الحسابات مفاتيح المرور ورموز الجوال لمرة واحدة. ومحاولات الدخول الفاشلة المتكررة تقفل الحساب مؤقتًا. ويمكن مراجعة الجلسات النشطة وإبطالها.
- أرقام البطاقات لا تصل إلى أنظمتنا أبدًا؛ فمزوّدو الدفع يتعاملون معها مباشرة.
- النسخ الاحتياطية مشفّرة ويحتفظ بها مزوّد قاعدة البيانات مع استعادة لنقطة زمنية. وتخرج البيانات المحذوفة من النسخ الاحتياطية وفق دورة المزوّد الدورية.
- وصول موظفينا إلى بيئة الإنتاج مقصور على مهندسين محددين بالاسم، ومحمي بمصادقة متعددة العوامل، ولا يُستخدم إلا لتشغيل المنصة ودعمها.
توصف الحالة الراهنة لهذه التدابير بمزيد من التفصيل في صفحة الأمان.
7.النقل الدولي
تعمل بنيتنا التحتية ومعالجونا الفرعيون في أكثر من بلد، والمواقع مدرجة في صفحة المعالجين الفرعيين. وحيث تُنقل بيانات المنشأة إلى بلد لا يوفر قانونه حماية كافية بموجب القانون المنطبق عليك، نعتمد على آلية النقل التي يوفرها ذلك القانون — مثل البنود التعاقدية القياسية بموجب اللائحة الأوروبية العامة لحماية البيانات، أو شروط النقل خارج المملكة بموجب نظام حماية البيانات الشخصية السعودي — ونوفر الوثائق ذات الصلة عند الطلب.
8.السجلات والمعلومات والتدقيق
- نحتفظ بسجلات أنشطة المعالجة بصفتنا معالجًا ونوفر الأجزاء ذات الصلة لك عند الطلب.
- مرة في السنة، أو بعد خرق يمسّك، يجوز لك طلب المعلومات اللازمة بشكل معقول لإثبات امتثالنا لهذا الملحق، بما فيها ملخصات أي تقييمات من أطراف ثالثة بحوزتنا.
- وحيث لا تكفي تلك المعلومات للوفاء بالتزام قانوني عليك، يجوز لك أو لمدقق مستقل ملزم بالسرية تدقيق أنظمتنا وسجلاتنا ذات الصلة، بإشعار كتابي قبل 30 يومًا على الأقل، في ساعات العمل، بما لا يزيد عن مرة في السنة، على نفقتك، ودون الوصول إلى بيانات منشآت أخرى.
9.حذف البيانات وإرجاعها
- في أي وقت خلال المدة يمكنك تصدير بيانات المنشأة من المنصة بصيغ قابلة للقراءة آليًا.
- خلال 30 يومًا بعد إغلاق حسابك، أو بعد طلب حذف كتابي من مالك حساب، نحذف بيانات المنشأة من الأنظمة النشطة. وتُستبدل النسخ الاحتياطية المشفّرة وفق دورة المزوّد الدورية.
- لا نحتفظ إلا بما يلزمنا القانون بحفظه — مثل سجلات الفوترة لأغراض ضريبية — ولذلك الغرض فقط، كما هو مبيّن في البند 8 من سياسة الخصوصية.
10.المسؤولية والمدة والتعديلات
- تخضع مسؤولية كل طرف بموجب هذا الملحق للقيود والاستثناءات الواردة في البند 13 من الشروط.
- يستمر هذا الملحق طوال معالجتنا لبيانات المنشأة لصالحك.
- يجوز لنا تحديث هذا الملحق ليعكس تغييرات في القانون أو في المنصة. والتغييرات التي تقلّل حمايتك لا تسري قبل 30 يومًا من إخطار ملاك الحساب؛ وغيرها يسري عند النشر. وتاريخ السريان في أعلى الصفحة هو تاريخ النسخة الحالية.
11.التواصل
شؤون حماية البيانات ونسخ الملحق والاعتراضات على المعالجين الفرعيين: privacy@ihjiz.co. وتُرسل الإشعارات القانونية أيضًا إلى العنوان الوارد في صفحة الكيان القانوني.