الانتقال إلى المحتوى

هذه الصفحة ترجمة مقدَّمة للتيسير. في حال وجود اختلاف عن النسخة الإنجليزية، تسري النسخة الإنجليزية. اقرأ النص الإنجليزي الأصلي

Hournook · الشؤون القانونية

اتفاقية معالجة البيانات

آخر تحديث: 28 سبتمبر 2026 · الإصدار 2026-09-28

عندما يحجز عملاؤك عبر Hournook، تقرر أنت كيفية استخدام بياناتهم ونعالجها نحن لصالحك. وتحدد هذه الاتفاقية التزاماتنا بصفتنا المعالج لبياناتك بموجب المادة 28 من اللائحة العامة لحماية البيانات. وهي جزء من شروط الخدمة، ولذلك تسري تلقائيًا على كل حساب.

1.الأطراف والنطاق

تُبرم اتفاقية معالجة البيانات هذه («اتفاقية المعالجة») بين النشاط التجاري الذي لديه حساب في Hournook («المتحكم» أو «أنت») وTheocharis Panagiotis Siozos (ΣΙΩΖΟΣ ΘΕΟΧΑΡΗΣ ΠΑΝΑΓΙΩΤΗΣ)، تاجر فرد يعمل تحت الاسم التجاري DevTaskHub.com، Markou Mpotsari 83, 546 44 Thessaloniki, Greece. الرقم الضريبي اليوناني (ΑΦΜ) 169481343، رقم السجل التجاري العام في اليونان (Γ.Ε.ΜΗ.) 186989906000 («المعالج» أو «نحن»). وهي جزء من شروط الخدمة وتسري تلقائيًا، دون الحاجة إلى توقيع منفصل، كلما عالجنا بيانات شخصية نيابةً عنك أثناء تقديم Hournook.

للمصطلحات مثل «البيانات الشخصية» و«المعالجة» و«المتحكم» و«المعالج» و«صاحب البيانات» و«خرق البيانات الشخصية» المعنى الوارد في اللائحة (الاتحاد الأوروبي) 2016/679 («GDPR»). وإذا تعارضت اتفاقية المعالجة هذه مع الشروط في مسائل حماية البيانات، تسود اتفاقية المعالجة هذه.

2.تفاصيل المعالجة

  • الموضوع والغرض: تقديم Hournook لك: استضافة صفحة الحجز الخاصة بك، وتلقي الحجوزات وإدارتها، وتخزين سجلات العملاء، وإرسال رسائل المواعيد نيابةً عنك، والإحصاءات، والتصدير، والدعم.
  • المدة: طوال استخدامك لـHournook، وإلى أن تُحذف البيانات على النحو الموضح أدناه.
  • طبيعة المعالجة: الجمع عبر صفحة الحجز أو إدخالاتك، والتخزين، والتنظيم، والاسترجاع، والعرض لك ولفريقك، والإرسال بالبريد الإلكتروني، والتصدير، والمحو.
  • أصحاب البيانات: عملاؤك وعملاؤك المحتملون الذين يحجزون أو الذين تضيفهم؛ وموظفوك وأعضاء فريقك.
  • فئات البيانات الشخصية: الاسم، وعنوان البريد الإلكتروني، ورقم الهاتف، وتفاصيل المواعيد (الخدمة، وعضو الفريق، والتاريخ، والوقت، والسعر، والحالة، والسجل)، ورسائل العملاء، والملاحظات التي تكتبها، وأسماء الموظفين وجداول عملهم.
  • الفئات الخاصة: لم يُصمَّم Hournook للفئات الخاصة من البيانات (مثل البيانات الصحية). ولن تُدخلها ما لم يسمح لك القانون بذلك وتكفل الضمانات المطلوبة؛ وإذا فعلت، تسري عليها أيضًا تدابير الأمان الواردة في اتفاقية المعالجة هذه.

3.المعالجة بناءً على تعليماتك فقط

نعالج البيانات الشخصية بناءً على تعليماتك الموثقة فقط، وهي هذه الشروط واتفاقية المعالجة هذه، والإعدادات والإجراءات التي تستخدمها في Hournook. ولا نستخدمها لأغراضنا الخاصة، ولا نبيعها، ولا ندمجها مع بيانات أخرى، إلا حيث يلزمنا قانون الاتحاد الأوروبي أو القانون اليوناني بمعالجتها؛ وفي هذه الحالة نبلغك مسبقًا ما لم يحظر القانون ذلك.

سنبلغك فورًا إذا رأينا أن أي تعليمات تنتهك اللائحة العامة لحماية البيانات أو غيرها من قوانين حماية البيانات.

4.السرية

يلتزم كل من نأذن له بالوصول إلى البيانات الشخصية بالسرية، ولا يصل إليها إلا بالقدر اللازم لتقديم الخدمة أو تأمينها أو دعمها.

5.تدابير الأمان (المادة 32)

ننفّذ تدابير تقنية وتنظيمية مناسبة، مع مراعاة أحدث التقنيات والتكلفة والمخاطر. وتشمل حاليًا:

  • التشفير أثناء النقل (HTTPS مع HSTS؛ واتصالات مشفرة بقاعدة البيانات).
  • التشفير أثناء التخزين الذي يوفره مزوّدو الاستضافة وقاعدة البيانات لدينا.
  • الفصل المنطقي لبيانات كل نشاط تجاري، المطبّق على كل طلب، وأذونات قائمة على الأدوار لأعضاء الفريق.
  • تجزئة قوية أحادية الاتجاه لكلمات المرور، وملفات تعريف ارتباط آمنة للجلسات، والحد من محاولات تسجيل الدخول وقفل الحساب، والحد من معدل الإجراءات الحساسة.
  • سياسة أمان المحتوى ورؤوس أمان أخرى في كل صفحة.
  • سجل تدقيق للإجراءات المهمة المتعلقة بالحسابات والبيانات.
  • نسخ احتياطية يحتفظ بها مزوّد قاعدة البيانات لدينا، تتيح الاستعادة بعد أي حادث.
  • قصر الوصول إلى أنظمة الإنتاج على مالك المزوّد، مع المصادقة متعددة العوامل على حسابات المزوّدين.
  • تقليل البيانات إلى الحد الأدنى وحذفها تلقائيًا على النحو المبيّن في سياسة الخصوصية الخاصة بنا.

يجوز لنا تحديث هذه التدابير ما دام المستوى العام للأمان لا ينخفض.

6.المعالجون الفرعيون

تمنحنا إذنًا عامًا بالاستعانة بمعالجين فرعيين. والمعالجون الفرعيون الذين يعالجون بيانات عملائك حاليًا هم:

المعالجون الفرعيون
المزوّدما يقدّمه لناالموقع
Netlify, Inc.استضافة التطبيق، والوظائف بدون خادم، وتوصيل المحتوى، والمهام المجدولة، وسجلات التطبيق، وتخزين الصور المرفوعةالولايات المتحدة
Neon, Inc.قاعدة بيانات PostgreSQL: الحسابات والأنشطة التجارية والعملاء والمواعيد ونسخها الاحتياطيةالولايات المتحدة (قاعدة البيانات مستضافة على Amazon Web Services)
Resendتوصيل رسائل البريد الإلكتروني الخاصة بالمعاملات: تأكيدات الحجز وتغييراته وتذكيراته؛ ورسائل الحساب والأمانالولايات المتحدة (تُرسل الرسائل من منطقتها في الاتحاد الأوروبي في أيرلندا)

نفرض على كل معالج فرعي التزامات لحماية البيانات مكافئة لتلك الواردة في اتفاقية المعالجة هذه، ونظل مسؤولين أمامك عن أدائهم. وسنبلغ أصحاب الحسابات بالبريد الإلكتروني قبل 30 يومًا على الأقل من إضافة معالج فرعي أو استبداله. ويمكنك الاعتراض لأسباب معقولة تتعلق بحماية البيانات خلال تلك المدة؛ وإذا تعذّر علينا معالجة اعتراضك على نحو معقول، يمكنك إنهاء الخدمة المتأثرة واسترداد الرسوم المدفوعة مقدمًا بشكل تناسبي.

7.عمليات النقل الدولية

عندما يعالج معالج فرعي بيانات شخصية خارج المنطقة الاقتصادية الأوروبية، نضمن امتثال النقل للفصل الخامس من اللائحة العامة لحماية البيانات، من خلال قرار كفاية (مثل إطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة للمزوّدين المعتمدين) أو البنود التعاقدية القياسية للمفوضية الأوروبية مع تدابير تكميلية عند الحاجة.

8.مساعدتك في طلبات أصحاب البيانات والامتثال

يتيح لك Hournook الرد على معظم الطلبات بنفسك: عرض بيانات العملاء وتصحيحها وتصديرها، ومحو عميل، وحذف نشاطك التجاري. وإذا تلقينا طلبًا مباشرةً من أحد عملائك، فلن نرد عليه بأنفسنا (إلا لإحالته إليك)، وسنحيله إليك دون تأخير لا مبرر له.

مع مراعاة طبيعة المعالجة والمعلومات المتاحة لنا، سنساعدك أيضًا على نحو معقول في الوفاء بالتزاماتك المتعلقة بالأمان، والإخطار بالخروقات، وتقييمات الأثر على حماية البيانات، والتشاور المسبق (المواد 32–36 من اللائحة العامة لحماية البيانات).

9.خروقات البيانات الشخصية

سنخطرك دون تأخير لا مبرر له، وفي جميع الأحوال خلال 48 ساعة من علمنا بخرق للبيانات الشخصية يمس بياناتك، برسالة بريد إلكتروني إلى صاحب الحساب. وسيصف الإخطار، بقدر ما هو معروف حينها، طبيعة الخرق، وفئات أصحاب البيانات والسجلات المعنية وعددها التقريبي، والعواقب المحتملة، والتدابير المتخذة أو المقترحة. وسنتخذ خطوات معقولة لاحتواء الخرق وسنقدّم مزيدًا من المعلومات فور توفرها، لكي تتمكن من الوفاء بالتزاماتك الخاصة بإخطار السلطة الرقابية وأصحاب البيانات.

10.حذف البيانات وإعادتها

يمكنك تصدير بياناتك في أي وقت. وعندما تمحو عميلًا، تُزال بياناته الشخصية فورًا ولا تبقى إلا سجلات مواعيد مجهولة الهوية لإحصاءاتك. وعندما تحذف نشاطك التجاري، تُحذف جميع بياناته فورًا من أنظمتنا العاملة. وفي الحالتين يُكتب فوق البيانات في النسخ الاحتياطية لدى مزوّد قاعدة البيانات لدينا خلال 30 يومًا، ما لم يلزمنا قانون الاتحاد الأوروبي أو القانون اليوناني بالاحتفاظ بها. وإذا انتهى اشتراكك دون أن تحذف نشاطك التجاري، تظل بياناتك متاحة لك إلى أن تحذفها.

11.المعلومات وعمليات التدقيق

سنتيح المعلومات اللازمة على نحو معقول لإثبات الامتثال للمادة 28 من اللائحة العامة لحماية البيانات، ونجيب عن أسئلتك المكتوبة بشأن معالجتنا. وإذا لم يكن ذلك كافيًا، يمكنك تدقيق امتثالنا، بما في ذلك عبر مدقق مستقل ملتزم بالسرية، بإشعار كتابي قبل 30 يومًا على الأقل، وبما لا يزيد على مرة واحدة في السنة (ما لم تطلب ذلك سلطة رقابية أو بعد وقوع خرق)، خلال ساعات العمل وبطريقة لا تعرّض بيانات العملاء الآخرين أو أمننا للخطر. ويتحمل كل طرف تكاليفه الخاصة.

12.المسؤولية والمدة

تخضع المسؤولية بموجب اتفاقية المعالجة هذه للقيود الواردة في الشروط، إلا حيث لا يسمح القانون بها. وتنتهي اتفاقية المعالجة هذه تلقائيًا عندما نتوقف عن معالجة البيانات الشخصية نيابةً عنك؛ وتستمر الالتزامات المتعلقة بالحذف والسرية حتى ذلك الحين. وتخضع للقانون نفسه والمحاكم نفسها التي تخضع لها الشروط.

13.التواصل

للأسئلة المتعلقة باتفاقية المعالجة هذه أو طلبات الحصول على نسخة موقّعة منا أيضًا: devtaskhub@devtaskhub.com.