العودة إلى YokeConnect

ترجمة الراحة

إتفاقية معالجة البيانات

إضافة معالجة البيانات لصاحب العمل لشركة YokeConnect

آخر تحديث: 21 يوليو 2026الإصدار 1.0

شركة YokeConnect Ltd, رقم الشركة 17334598, المقر الرئيسي: The Pagoda, 30 Avenue Road, Bournemouth, BH2 5SL, المملكة المتحدة

يتم توفير هذه الترجمة للراحة. تظل الوثيقة القانونية الإنجليزية المعتمدة موثوقة. اتصل بـ support@yokeconnect.com إذا كنت بحاجة إلى مساعدة في فهم أي مصطلح.

Website: https://yokeconnect.com | Email: admin@yokeconnect.com

1. الأطراف والتأسيس

تشكل اتفاقية معالجة البيانات هذه ("DPA") جزءًا من شروط اشتراك صاحب العمل بين شركة YokeConnect Ltd، رقم الشركة 17334598، والمكتب المسجل The Pagoda، 30 Avenue Road، Bournemouth، BH2 5SL، المملكة المتحدة ("YokeConnect")، وصاحب العمل المحدد في الحساب أو الطلب ("صاحب العمل").

يتم تطبيقه اعتبارًا من تاريخ قبول صاحب العمل لشروط اشتراك صاحب العمل أو استخدام الميزة التي تقوم YokeConnect من خلالها بمعالجة البيانات الشخصية بناءً على تعليمات صاحب العمل الموثقة.

2. التعاريف

قانون حماية البيانات المعمول به يعني UK GDPR، وقانون حماية البيانات 2018، وقانون البيانات (الاستخدام والوصول) 2025، وEU GDPR حيثما ينطبق ذلك، وقانون حماية البيانات الإلزامي الآخر المطبق على المعالجة.

تحمل وحدة التحكم والمعالج وصاحب البيانات والبيانات الشخصية وخرق البيانات الشخصية والمعالجة والسلطة الإشرافية المعاني الواردة في قانون حماية البيانات المعمول به.

البيانات الشخصية للموظف تعني البيانات الشخصية التي يعالجها YokeConnect كعالج على behalf من الموظف تحت هذه DPA. يعني المعالج الثالث طرفًا يتعاقد مع YokeConnect لمعالجة البيانات الشخصية للموظف على behalf من YokeConnect.

3. التخصيص الدوري والمجال

3.1 المعالجة المستقل

يعد YokeConnect مستقلًا في السيطرة على التسجيل في الحساب، وملفات الملف الشخصي للمتقدمين، والوضوح، والأمن، والاشتراكات، والهياكل التوجيهية، والوقاية من الاحتيال، والرقابة، والتحقق من الشركات، والامتثال القانوني، وإدارة الخدمات، والأغراض الأخرى التي يحددها ويشرحها في سياسة الخصوصية.

يعد الموظف مستقلًا في السيطرة على القرارات المتعلقة بالتوظيف والبيانات الشخصية للمتقدمين التي ي الوصول إليها، وي.export، ويحتفظ بها، أو يستخدمها في أنظمة أو عملياته الخاصة. لا يعتبر الطرفان مستقلين في السيطرة على البيانات الشخصية التي يعالجونها لأغراض مختلفة.

3.2 المعالجة على يد المعالج

يعمل YokeConnect كعالج فقط فيما يتعلق بمعالجة البيانات الشخصية للموظف لتقديم وظيفة مساحة العمل الموجهة من قبل الموظف، مثل إيواء ملاحظات التوظيف التي قدمها الموظف، وإرسال الإشعارات، وتخزين المعلومات المقررة من قبل الموظف أو المعلومات المتعلقة بالتطبيق أو المصب، أو تنفيذ تعليمات محددة أخرى لا تخدم أغراض YokeConnect المستقل.

إذا كانت الظروف الحقيقية تجعل YokeConnect مستقلًا في المعالجة، فإن سياسة الخصوصية والقوانين المتعلقة بمكافحة التلاعب في البيانات المعمول بها تطبق على تلك المعالجة، ولا يعد هذا DPA يعدوها.

4. تعليمات المعالجة

يوجه صاحب العمل YokeConnect لمعالجة البيانات الشخصية لصاحب العمل فقط لتوفير الخدمات الموضحة في شروط اشتراك صاحب العمل وملحق 1 وتأمينها وصيانتها ودعمها، والامتثال للتعليمات الموثقة المقدمة من خلال ميزات النظام الأساسي المعتمدة أو كتابيًا.

لن تقوم YokeConnect بمعالجة البيانات الشخصية لصاحب العمل لغرض آخر ما لم يكن ذلك مطلوبًا بموجب القانون، وفي هذه الحالة ستقوم بإبلاغ صاحب العمل قبل المعالجة ما لم يكن ذلك محظورًا قانونًا. إذا اعتقدت YokeConnect بشكل معقول أن إحدى التعليمات تنتهك قانون حماية البيانات المعمول به، فيجوز لها تعليق المعالجة المتأثرة وإخطار صاحب العمل.

5. التزامات YokeConnect

YokeConnect سوف:

معالجة البيانات الشخصية لصاحب العمل فقط بناءً على تعليمات موثقة ووفقًا لـ DPA هذا؛

التأكد من التزام الموظفين المصرح لهم بالسرية وعدم السماح لهم بالوصول إلا عند الحاجة؛

تنفيذ التدابير الفنية والتنظيمية الواردة في ملحق 2، مع الأخذ في الاعتبار المخاطر وأحدث التطورات وتكاليف التنفيذ؛

يتعاقد مع المعالِف الثانويين وفقًا لمادة 7;

يوفر المساعدة المناسبة مع حقوق الموضوعات المعنية، والأمان، وتقييم الكوارث، وتقييم تأثير حماية البيانات، والاستشارة مع الوكالات، مع مراعاة طبيعة الاستخدام والبيانات المتاحة;

يحتفظ بالسجلات والمعلومات التي يُعتبر من الضروري توضيح الامتثال مع التزامات المعالِف;

يحذف أو يعود البيانات الشخصية للصاحب العمل بموجب مادة 11.

6. التزامات صاحب العمل

يضمن صاحب العمل ويتعهد بأن:

ينفذ أحكام حماية البيانات المعمول بها وينشر تعليمات قانونية مسجلة;

يوجد أساس قانوني صحيح ويقدم جميع المعلومات اللازمة بشأن البيانات الشخصية للصاحب العمل;

جمع و استخدام البيانات فقط التي هي كافية و ذات صلة و ضرورية للاستخدام الحقيقي أو الأغراض القانونية المرتبطة به;

عدم توجيه YokeConnect لprocessing مستندات الهوية المحظورة أو البيانات الخاصة أو المتعلقة بالجريمة التي ليست ضرورية;

تكوين الوصول والصلاحيات والاحتفاظ والتصدير بشكل مناسب وحماية البيانات التي تم تحميلها من منصة YCINVARIANTTOKEN;

الرد على طلبات المواطنين المعنيين والاستفسارات من المفوضين للذين هو المدير;

通知 YokeConnect بشكل سريع عن الافتراضات المتعلقة بالبيانات الشخصية أو التعليمات غير القانونية المتعلقة بالخدمات.

7. المعالين الفرعيين

منح المدير العام موافقة كتابية عامة للمعالين الفرعيين المذكورة في الملحق 3. سيفرض YokeConnect التزامات حماية البيانات المناسبة للخدمات وسيظل مسؤولاً عن أداء كل معالٍ فرعي لالتزامات معاليه إلى الحد المطلوب بموجب القانون.

قد يضيف YokeConnect أو يبدي معالياً فرعياً جديدًا أو يبدي معالياً فرعياً موجودًا عن طريق تحديث قائمة نشره أو إخطار المدير على الأقل 14 days قبل أن يأخذ التغيير تأثيره حيث يكون ذلك ممكنًا. قد يرفض المدير خلال ذلك الوقت على أساس أسباب حماية البيانات المنطقية. سيعمل الطرفان على حل الرفض. إذا لم يتم حل الرفض المادي ويشكل المعالون الفرعيون الضروريون، فقد ينهي أي من الطرفين الخدمات المتأثرة؛ وسيتم تحديد أي عائدات بموجب شروط اشتراك المدير.

8. الأمن

YokeConnect سوف تحافظ على إجراءات مناسبة للخطر، بما في ذلك ما يلي عند الاقتضاء: التشفير أثناء النقل; التشفير المدارة من قبل مزود عند الراحة; ملفات تعريف جلسة HttpOnly و Secure; إدارة دور، ومؤسسة، وسيطرة على إذن; التحقق من البريد الإلكتروني المصدق وبوابات الإطلاق; التحكم في CSRF و CORS و مضيف; الحد من السرعة; تحديات الأمن; تخزين الأشياء الخاصة; الوصول المحدود إلى الملفات لفترة زمنية محددة; السجلات والrecords audit; الوصول المحدود لل إداريين; إجراءات الصحة; القدرة على النسخ الاحتياطي والاسترداد من قبل مزود; والإجراءات المتعلقة بالحوادث.

يرى المُستأجر أن الرسائل ليست محمية من طرف إلى طرف، وأن لا نظام عبر الإنترنت يمكن أن يكون آمنًا تمامًا. يتحمل المُستأجر مسؤولية الأمن في النهاية، ووصول المستخدم المصرح به، والبيانات الم.exported، ومسؤوليته الخاصة.

9. حوادث سرقة البيانات الشخصية

YokeConnect سوف تنبه المُستأجر دون تأخير غير معقول بعد أن تكتشف حوادث سرقة البيانات الشخصية التي تؤثر على البيانات الشخصية للمُستأجر، وسوف توفر المعلومات المتاحة بجدية لاستخدام المُستأجر في تقييمه القانوني، بما في ذلك طبيعة الحادث، والبيانات والمواطن المتأثرين، والنتائج المحتملة، والتدابير التي اتخذها أو التي اقترحها.

بقى المُستأجر مسؤولاً عن تحديد وتنبيه أي تنبيه مطلوب منه كجهة مسؤولة. سوف يوفر YokeConnect التعاون المناسب. لا يعد تنبيه حوادث سرقة البيانات الشخصية اعترافًا بالمسؤولية.

10. حقوق الأفراد و المساعدة في تنفيذ الإجراءات

من خلال أخذ الحسبان لطبيعة معالجة البيانات، سوف يوفر YokeConnect المساعدة الفنية والتنظيمية المناسبة للمُستأجر لتعزيز قدرته على الاستجابة لطلبات قانونية للاستفادة من الوصول، والتصحيح، والحذف، والقيود، والرفض، والتنقل المتعلقين بالبيانات الشخصية للمُستأجر.

لا توجد عملية تصدير أو حذف تامة آلية عند الإطلاق. قد يتضمن المساعدة searches المعتمدة يدويًا، والتصدير أو الحذف باستخدام السجلات والtools المتاحة بشكل معقول. قد يفرض YokeConnect رسومًا مالية معقولة ومدونة للاستطلاع الاستثنائي الذي يفوق التزامات الخدمة العادية حيث يسمح به القانون ويتفق عليه مسبقًا.

11. عودة و حذف

عند انتهاء الخدمات المتأثرة أو instruction مكتوبة قانونيًا، سيقوم YokeConnect، بناءً على اختيار المُستخدم، ووفقًا للممكن تقنيًا وقانونيًا، بإرجاع البيانات الشخصية للمُستخدم في format مُقدم أو حذفها من الأنظمة النشطة في 90 days.

قد يحتفظ YokeConnect بالبيانات المطلوبة قانونًا، لضمان الأمن، والتحقق من الحسابات، ومكافحة الاحتيال، أو مطالبات القانونية، ويمكنه الحفاظ على نسخ محمية حتى ينتهي دورة backup أو استعادة نقطة الزمن. يظل البيانات المحتفظ بها تحت هذا DPA، ولا تستخدم لأغراض أخرى. يتم التعامل مع البيانات التي يعتبر YokeConnect المُحكم independent تحت سياسة الخصوصية وليس هذا القسم.

12. النقل الدولي

قد يعالج YokeConnect البيانات الشخصية للمُستخدم أو يسمح بفحصها خارج المملكة المتحدة أو منطقة الاقتصاد الأوروبي فقط حيث يوجد mechanism قانوني للنقل. قد يختلف النقل هذا بما في ذلك القوانين المناسبة أو القرارات، أو اتفاقية النقل الدولية UK، أو المادة الإضافية UK، أو القواعد العقدية الأوروبية المعيارية، ووسائل الحماية الإضافية.

منح المُستخدم النقل الناتج عن Subprocessors و locations في الملحق 3. يستخدم Cloudflare R2 Automatic location عند الإطلاق ولا يضمن تخزين UK أو EU فقط.

13. التدقيق والمعلومات

بناءً على طلب كتابي معقول، ستوفر YokeConnect المعلومات اللازمة لإثبات الامتثال لـ DPA هذا، والتي قد تشمل السياسات أو ملخصات البنية أو ضمانات المزود أو نتائج الاختبار أو ملخصات التدقيق، مع مراعاة السرية والأمان.

إذا كانت هذه المعلومات غير كافية وكان قانون حماية البيانات المعمول به يتطلب إجراء تدقيق، فيجوز لصاحب العمل إجراء التدقيق مرة واحدة فقط في السنة، بموجب إشعار 30 على الأقل، خلال ساعات العمل العادية ودون الوصول إلى بيانات العملاء الآخرين أو المعلومات الأمنية الحساسة. يتحمل صاحب العمل التكلفة ما لم تحدد عملية التدقيق عدم امتثال مادي من قبل YokeConnect. يجب أن يكون المدققون مستقلين وملتزمين بالسرية.

14. المسؤولية وترتيب الأسبقية

تخضع المسؤولية بموجب DPA لشروط اشتراك صاحب العمل، باستثناء الحد الذي يحظر فيه قانون حماية البيانات المعمول به أي قيود. إذا كان DPA يتعارض مع شروط اشتراك صاحب العمل بشأن التزامات المعالج، فإن DPA هذا هو الذي يسود لهذه المشكلة. تحكم سياسة الخصوصية معالجة وحدة التحكم المستقلة في YokeConnect.

15. المصطلح والاتصال

يستمر DPA هذا بينما تقوم YokeConnect بمعالجة البيانات الشخصية لصاحب العمل كمعالج. الأحكام التي تهدف إلى البقاء، بما في ذلك ضمانات السرية والحذف والتدقيق والمسؤولية والنقل، تستمر بعد الإنهاء.

يجب إرسال إشعارات حماية البيانات إلى admin@yokeconnect.com أو YokeConnect Ltd, The Pagoda, 30 Avenue Road, Bournemouth, BH2 5SL, United Kingdom.

الملحق 1 - تفاصيل المعالجة

البند

الوصف

الموضوع

يتم توفير مساحة عمل التوظيف ووظائف الاتصال الموجهة من قبل صاحب العمل من خلال YokeConnect.

المدة

بالنسبة لمدة الاشتراك المتأثر وفترات الحذف والنسخ الاحتياطي والاحتفاظ القانوني الموضحة في DPA.

طبيعة المعالجة

التجميع عند الطلب والاستضافة والتنظيم والعرض والتوجيه والتحكم في الوصول والنقل والدعم والاسترجاع والتقييد والتصدير والحذف.

الغرض

لتوفير وظائف التوظيف وإدارة الطلبات التي يوجهها صاحب العمل والتي اختارها صاحب العمل.

موضوعات البيانات

المرشحون والمتقدمون والمرشحون المحتملون والحكام وجهات اتصال صاحب العمل والمستخدمون المعتمدون حيث تتم معالجة بياناتهم بناءً على تعليمات صاحب العمل.

البيانات الشخصية

الأسماء وتفاصيل الاتصال والملف الشخصي المهني ومعلومات السيرة الذاتية وتاريخ العمل والمؤهلات وبيانات التقديم والفحص وملاحظات صاحب العمل ومعلومات المقابلة أو خط الأنابيب والرسائل والمستندات المحددة والوصول إلى البيانات الوصفية وتدقيقها.

البيانات الحساسة

ليس مطلوبا عمدا. لا يجوز معالجة أدلة الحق في العمل على نطاق التطبيق أو بيانات الفئة الخاصة العرضية إلا عندما يكون ذلك قانونيًا وضروريًا وتعليمات. وثائق الهوية الحكومية محظورة عند الإطلاق.

التردد

مستمر أو مخصص وفقًا للاستخدام المصرح به لميزات النظام الأساسي.

المرفق 2 - التدابير الفنية والتنظيمية

الحوكمة والوصول

الحسابات المسماة، والامتيازات الأقل، وأذونات الدور والمؤسسة، وواجبات السرية، والوصول إلى العمليات المحمية، ومراجعة الوصول، وإجراءات الخروج من الخدمة.

المصادقة والجلسات

التحقق من صحة هوية ASP.NET الأساسية وJWT، وملفات تعريف الارتباط للجلسة الآمنة وHttpOnly الصادرة عن الخادم، وسياسات البريد الإلكتروني التي تم التحقق منها، وانتهاء الجلسة، وحماية CSRF وعناصر تحكم المضيف/CORS.

أمن الشبكات والتطبيقات

HTTPS/TLS، Cloudflare DNS وضوابط الأمان، الباب الدوار على التدفقات ذات الصلة، تحديد المعدل، التحقق من صحة الإدخال، التسجيل، نقاط النهاية الصحية والاستعداد.

أمن التخزين

يقوم Neon بإدارة PostgreSQL وتخزين كائنات Cloudflare R2 الخاص والتشفير الذي يديره الموفر في حالة عدم النشاط والبيانات التعريفية لقاعدة البيانات والوصول إلى الملفات لفترة زمنية محدودة.

المرونة والتعافي

النسخ الاحتياطي للموفر وإمكانية الاسترداد في الوقت المناسب، والتطوير المنفصل وفروع قاعدة البيانات الحية، وضوابط النشر وإجراءات الاسترداد. تتم مراجعة نوافذ استرداد الموفر الدقيق من الناحية التشغيلية.

الرصد والتعامل مع الحوادث

سجلات التطبيق والموفر، وأحداث التدقيق لسير العمل الحساسة، وعمليات الدعم والتصعيد، وتقييم الحوادث وإخطار المنظم أو المستخدم عند الاقتضاء.

تقليل البيانات والاحتفاظ بها

مجموعة خاصة بالميزات، وقواعد مستند الهوية المحظورة، والمشاركة التي يتحكم فيها المرشح، والجدول الزمني للاحتفاظ، وعملية طلب الحقوق اليدوية، وضوابط دورة النسخ الاحتياطي.

إدارة الموردين

العناية الواجبة للموفر، واتفاقيات حماية البيانات وشروط النقل حيثما ينطبق ذلك، وسجلات المعالج الفرعي وإشعارات التغيير.

الملحق 3 - المعالجون الفرعيون المعتمدون والخدمات الأخرى

أ. المعالجون الفرعيون المعتمدون

مزود

الخدمة

الموقع الرئيسي / موقف النقل

Microsoft Azure

API سجلات الاستضافة والتطبيق

غرب المملكة المتحدة؛ الدعم العالمي المحتمل. Microsoft DPA وشروط النقل.

Neon

قاعدة بيانات PostgreSQL المُدارة

AWS eu-west-2 لندن؛ عمليات المزود العالمية. Neon DPA وشروط النقل.

Cloudflare

حافة الأمان والوصول والباب الدوار وتخزين R2 الخاص

عالمي. الموقع التلقائي R2 ليس ضمانًا للإقامة. Cloudflare DPA وشروط النقل.

Vercel

استضافة الواجهة الأمامية والنشر والتسليم الطرفي

الولايات المتحدة والحافة العالمية. Vercel DPA وشروط النقل حيثما ينطبق ذلك.

Postmark

المعاملات البريد الإلكتروني وأحداث التسليم

الولايات المتحدة والعالم. Postmark DPA، الشروط التعاقدية النموذجية وملحق المملكة المتحدة.

Zoho البريد

الدعم والبريد الإلكتروني التشغيلي

مركز بيانات الاتحاد الأوروبي مع دعم عالمي/معالجات فرعية محتملة. Zoho شروط الخصوصية التعاقدية.

Stripe

معالجة الدفع والفواتير والاشتراك ومنع الاحتيال

عالمي. Stripe DPA وشروط النقل. يقتصر عادةً على بيانات الفوترة والحساب بدلاً من محتوى المرشح.

ب. الخدمات الأخرى المستقلة أو العامة

الخدمة

الدور

مؤسسة خريطة الشارع المفتوحة / نوميناتيم

بلاط الخرائط والترميز الجغرافي بموجب الشروط العامة؛ لم يتم إثباته كمعالج فرعي متعاقد عليه YokeConnect.

فكغ / cdnjs

التسليم الخارجي لأصول عرض المنشورات بموجب شروط CDN العامة.

Companies House

خدمة عامة مستقلة في المملكة المتحدة تستخدم للبحث عن الشركات الاستشارية.

جيثب

التحكم بالمصدر وسير عمل المطور؛ لا ينبغي تخزين بيانات المستخدم النهائي للإنتاج في المستودعات.

وحدة تحكم بحث Google / أدوات مشرفي المواقع Bing

ملكية البحث وإدارة أداء الزحف دون تتبع السلوك من جانب العميل.