ملحق الأمن السيبراني للعملاء المؤسسيين
ساري المفعول اعتبارًا من 2026-08-31 · الإصدار 1.0
1. الغرض
يحدد هذا Enterprise Security Addendum ("ESA") المتطلبات والالتزامات الأمنية المطبقة على خدمات ZynReach المقدمة إلى العملاء المؤسسيين.
ويهدف هذا الملحق إلى توضيح:
ويُعد هذا الملحق جزءًا من الاتفاقية التجارية بين ZynReach والعميل عندما يتم دمجه أو الإشارة إليه صراحةً في Order Form أو Master Services Agreement أو اتفاقية مماثلة.
- إطار ZynReach الأمني.
- التدابير التقنية والتنظيمية.
- إدارة الوصول.
- حماية البيانات.
- التشفير.
- أمن البنية التحتية.
- إدارة الثغرات.
- إدارة الحوادث.
- استمرارية الأعمال.
- النسخ الاحتياطي والتعافي من الكوارث.
- إدارة الأطراف الثالثة وSub-processors.
- متطلبات العميل الأمنية.
- التعاون في الحوادث.
- التدقيق وإثبات الامتثال.
2. نطاق التطبيق
ينطبق هذا الملحق على خدمات ZynReach المحددة في الاتفاقية أو Order Form.
ولا يمتد تلقائيًا إلى:
ما لم يتم الاتفاق كتابةً على خلاف ذلك.
- خدمات أطراف ثالثة لا تسيطر عليها ZynReach.
- أنظمة العميل.
- أجهزة المستخدمين.
- شبكات العميل.
- التكاملات التي يديرها العميل.
- التطبيقات الخارجية.
3. التعريفات
لأغراض هذا الملحق:
Security Incident: يعني حدثًا أمنيًا مؤكدًا أو مشتبهًا به بشكل معقول يؤدي إلى أو قد يؤدي إلى وصول غير مصرح به، أو فقدان أو تغيير غير مصرح به للبيانات، أو إفشاء غير مصرح به، أو تعطيل جوهري للخدمة.
Personal Data: تعني البيانات الشخصية وفقًا للقانون المعمول به.
Customer Data: تعني البيانات التي يقدمها العميل أو مستخدموه إلى ZynReach أو يتم إنشاؤها نيابةً عن العميل من خلال استخدام الخدمات.
Sub-processor: يعني طرفًا ثالثًا يعالج Customer Data نيابةً عن ZynReach وفقًا للعلاقة التعاقدية ذات الصلة.
Security Controls: تعني الضوابط التقنية والتنظيمية والإدارية التي تستخدمها ZynReach لحماية الخدمات.
4. الإطار الأمني
تلتزم ZynReach بالحفاظ على برنامج أمني يتناسب مع طبيعة الخدمات والمخاطر المرتبطة بها.
ويهدف البرنامج إلى حماية:
ولا يعني ذلك أن ZynReach تضمن أن الخدمات ستكون محصنة ضد جميع التهديدات أو الحوادث الأمنية.
- السرية.
- السلامة.
- التوافر.
- المرونة التشغيلية.
5. برنامج إدارة أمن المعلومات
تسعى ZynReach إلى تشغيل برنامج منظم لإدارة أمن المعلومات يتضمن، بحسب طبيعة وحجم الخدمات:
- سياسات أمنية.
- تقييمات مخاطر.
- إدارة الأصول.
- إدارة الوصول.
- إدارة الثغرات.
- مراقبة أمنية.
- إدارة الحوادث.
- استمرارية الأعمال.
- إدارة الموردين.
- التدريب والتوعية.
6. مسؤولية الإدارة
تحتفظ ZynReach بمسؤولية إدارية واضحة عن برنامج الأمن الخاص بها.
وتحدد الشركة:
- المسؤوليات.
- الصلاحيات.
- إجراءات التصعيد.
- الملكية التشغيلية للمخاطر.
- آليات المراجعة.
7. تقييم المخاطر
تقوم ZynReach بتقييم المخاطر الأمنية بصورة دورية أو عند حدوث تغييرات جوهرية في:
وقد تستخدم نتائج تقييم المخاطر لتحديد أولويات الضوابط الأمنية.
- الخدمات.
- البنية التحتية.
- التهديدات.
- العمليات.
- المتطلبات القانونية.
8. إدارة السياسات
تحافظ ZynReach على سياسات وإجراءات أمنية مناسبة للخدمات.
ويتم مراجعتها بصورة دورية وعند حدوث تغييرات جوهرية.
9. أمن الموظفين
تطبق ZynReach إجراءات مناسبة لإدارة أمن الموظفين والعاملين الذين لديهم وصول إلى الأنظمة الحساسة.
وقد تشمل الإجراءات:
- التحقق المناسب قبل التوظيف حيثما يسمح القانون.
- اتفاقيات السرية.
- التدريب الأمني.
- تحديد الصلاحيات.
- إجراءات إنهاء الوصول.
10. التدريب الأمني
تعمل ZynReach على توفير توعية أمنية مناسبة للعاملين الذين تتطلب وظائفهم ذلك.
وقد تشمل الموضوعات:
- حماية بيانات الاعتماد.
- التصيد.
- حماية البيانات.
- إدارة الحوادث.
- أمن الأجهزة.
- الهندسة الاجتماعية.
11. إدارة الوصول
تطبق ZynReach مبدأ Least Privilege، بحيث يتم منح الوصول بالقدر اللازم لأداء المهام.
12. Role-Based Access Control
تستخدم ZynReach ضوابط مناسبة لإدارة الوصول بحسب الدور الوظيفي.
ويتم تقييد الوصول إلى الأنظمة والبيانات وفقًا للحاجة.
13. Multi-Factor Authentication
تستخدم ZynReach وسائل مصادقة متعددة العوامل للأنظمة والحسابات التي تتطلب مستوى حماية مرتفعًا، وفقًا للمخاطر والتصميم التقني للخدمة.
14. مراجعة الصلاحيات
تتم مراجعة صلاحيات الوصول إلى الأنظمة الحساسة بصورة دورية أو عند حدوث تغييرات جوهرية في الوظائف أو المسؤوليات.
15. إنهاء الوصول
عند انتهاء حاجة الموظف أو المتعاقد إلى الوصول، يتم إلغاء أو تعديل الوصول وفق إجراءات ZynReach الداخلية.
16. حسابات الإدارة
تخضع الحسابات ذات الامتيازات المرتفعة إلى ضوابط إضافية مناسبة، والتي قد تشمل:
- MFA.
- Privileged Access Controls.
- Logging.
- Access Review.
- Segregation of Duties.
17. حماية بيانات الاعتماد
تطبق ZynReach إجراءات مناسبة لحماية:
ويحظر تخزين بيانات الاعتماد الحساسة بطريقة غير مناسبة.
- كلمات المرور.
- API Keys.
- Tokens.
- Secrets.
- مفاتيح التشفير.
18. التشفير أثناء النقل
تستخدم ZynReach وسائل تشفير مناسبة لحماية البيانات أثناء النقل عبر الشبكات العامة، وفقًا للتصميم التقني للخدمة.
19. التشفير أثناء التخزين
تستخدم ZynReach وسائل مناسبة لحماية البيانات المخزنة وفقًا لطبيعة البيانات والبنية التقنية.
20. إدارة مفاتيح التشفير
تتم إدارة مفاتيح التشفير وفق إجراءات مناسبة لحماية:
- السرية.
- الوصول.
- دورة حياة المفاتيح.
- الاستخدام غير المصرح به.
21. عزل العملاء
تستخدم ZynReach ضوابط تقنية مناسبة لفصل بيانات العملاء وبيئاتهم وفق تصميم المنصة.
ولا يجوز لأي عميل الوصول إلى بيانات عميل آخر من خلال الاستخدام العادي للخدمة.
22. أمن التطبيقات
تدمج ZynReach ممارسات أمنية مناسبة في دورة تطوير البرمجيات.
وقد تشمل:
- Secure Coding.
- Code Review.
- Dependency Management.
- Security Testing.
- Vulnerability Management.
- Change Management.
23. Secure Software Development
تسعى ZynReach إلى دمج متطلبات الأمن في مراحل:
- التصميم.
- التطوير.
- الاختبار.
- النشر.
- التشغيل.
24. مراجعة الكود
تخضع التغييرات البرمجية المهمة لعمليات مراجعة مناسبة بحسب مستوى المخاطر.
25. إدارة التبعيات
تعمل ZynReach على تحديد وإدارة مكونات البرمجيات والتبعيات المستخدمة في الخدمات.
وقد يتم فحص التبعيات بحثًا عن الثغرات المعروفة.
26. إدارة الثغرات
تطبق ZynReach عملية مناسبة:
- لاكتشاف الثغرات.
- لتقييم المخاطر.
- لتحديد الأولويات.
- لمعالجة الثغرات.
- للتحقق من الإصلاحات.
27. التصنيف حسب الخطورة
يجوز تصنيف الثغرات وفق مستوى خطورتها، مثل:
وقد تختلف أوقات المعالجة بحسب الخطورة والتعقيد والأثر.
- Critical.
- High.
- Medium.
- Low.
28. الاختبارات الأمنية
قد تجري ZynReach اختبارات أمنية مناسبة، مثل:
وفقًا لطبيعة الخدمة ومخاطرها.
- Vulnerability Scanning.
- Security Testing.
- Penetration Testing.
- Application Security Testing.
29. Responsible Disclosure
تتيح ZynReach، حيثما كان ذلك مناسبًا، آلية للإبلاغ المسؤول عن الثغرات الأمنية.
ويجب على الباحثين الالتزام بأي نطاق وقواعد تحددها ZynReach.
30. Logging
تحافظ ZynReach على سجلات أمنية وتشغيلية مناسبة لدعم:
- اكتشاف الحوادث.
- التحقيق.
- استكشاف الأخطاء.
- التدقيق.
- المراقبة.
31. مراقبة الأنظمة
تستخدم ZynReach وسائل مراقبة مناسبة لاكتشاف:
- النشاط غير الطبيعي.
- محاولات الوصول غير المصرح به.
- التهديدات الأمنية.
- مشاكل الأداء.
- الانقطاعات.
32. حماية السجلات
يتم تطبيق ضوابط مناسبة لحماية السجلات من:
- التعديل غير المصرح به.
- الحذف غير المصرح به.
- الوصول غير المصرح به.
33. إدارة الحوادث
تحتفظ ZynReach ببرنامج لإدارة الحوادث الأمنية يتضمن:
- Detection.
- Triage.
- Containment.
- Eradication.
- Recovery.
- Post-Incident Review.
34. الإخطار بالحوادث
عند تأكد وجود Security Incident يؤثر على Customer Data، تقوم ZynReach بإخطار العميل وفقًا لما هو منصوص عليه في:
وتستخدم ZynReach المعلومات المتاحة بصورة معقولة لتقديم إخطار مفيد.
- DPA.
- الاتفاقية.
- القانون المعمول به.
35. محتوى إشعار الحادث
قد يتضمن إشعار الحادث، بحسب المعلومات المتاحة:
ولا يُشترط أن يتضمن الإشعار معلومات غير مؤكدة أو معلومات قد تعوق التحقيق أو تزيد المخاطر الأمنية.
- وصفًا عامًا للحادث.
- تاريخ أو فترة الحادث.
- طبيعة التأثير.
- الفئات المتأثرة.
- التدابير المتخذة.
- التدابير التصحيحية.
- معلومات اتصال مناسبة.
36. التعاون في الحوادث
تتعاون ZynReach بصورة معقولة مع العميل في التحقيقات المتعلقة بحادث أمني يؤثر على Customer Data.
ويخضع نطاق التعاون إلى:
- العقد.
- DPA.
- القانون.
- القيود الأمنية.
37. الاتصال أثناء الحوادث
تحدد ZynReach قنوات مناسبة للتصعيد والتواصل بشأن الحوادث الأمنية.
وقد تختلف القنوات حسب مستوى العميل والخدمة.
38. استمرارية الأعمال
تحافظ ZynReach على إجراءات مناسبة لدعم استمرارية الخدمات والعمليات الحيوية.
39. Disaster Recovery
تحتفظ ZynReach بخطط مناسبة للتعافي من الكوارث وفقًا لطبيعة الخدمات.
وقد تشمل:
- استعادة الأنظمة.
- استعادة البيانات.
- Failover.
- Recovery Procedures.
40. النسخ الاحتياطية
تستخدم ZynReach آليات نسخ احتياطي مناسبة للخدمات التي تتطلب ذلك.
وقد تشمل الضوابط:
- تشفير النسخ.
- التحكم في الوصول.
- المراقبة.
- اختبارات الاستعادة.
41. اختبارات التعافي
تجري ZynReach، وفقًا لممارساتها الداخلية، اختبارات أو تمارين مناسبة للتحقق من فعالية إجراءات الاستعادة.
42. إدارة التغيير
تخضع التغييرات الجوهرية في البنية التحتية والخدمات لعمليات إدارة تغيير مناسبة.
وقد تشمل:
- تقييم الأثر.
- المراجعة.
- الاختبار.
- الموافقة.
- التوثيق.
- خطة الرجوع.
43. أمن مراكز البيانات والبنية التحتية
عندما تعتمد ZynReach على مزودي Cloud أو Data Center، تعتمد الشركة على الضوابط الأمنية التي يوفرها هؤلاء المزودون بالإضافة إلى الضوابط التي تقع ضمن مسؤولية ZynReach.
ولا تمتد مسؤولية ZynReach إلى الضوابط الواقعة حصريًا تحت سيطرة مزود البنية التحتية.
44. Cloud Security
تستخدم ZynReach مزودي خدمات سحابية مناسبين بحسب متطلبات الخدمة.
ويتم تقييم الموردين والضوابط المرتبطة بهم وفق الإجراءات المعمول بها.
45. Network Security
تستخدم ZynReach، بحسب البنية التقنية، ضوابط مثل:
- Firewalls.
- Network Segmentation.
- Access Controls.
- Traffic Monitoring.
- Security Monitoring.
46. Endpoint Security
تطبق ZynReach إجراءات مناسبة لحماية الأجهزة المستخدمة للوصول إلى الأنظمة المؤسسية.
وقد تشمل:
- تحديثات أمنية.
- تشفير الأجهزة.
- إدارة الوصول.
- حماية البرمجيات الضارة.
- مراقبة مناسبة.
47. أمن الموردين
تطبق ZynReach إجراءات مناسبة لتقييم المخاطر الأمنية للموردين الذين قد يكون لهم وصول إلى:
- الأنظمة.
- البيانات.
- البنية التحتية.
48. Sub-processors
يجوز لـZynReach استخدام Sub-processors وفقًا للـDPA وSub-processor Policy.
وتظل ZynReach مسؤولة تعاقديًا تجاه العميل عن التزاماتها المتعلقة بالمعالجة بالقدر المنصوص عليه في DPA.
49. تغيير Sub-processors
يجوز لـZynReach إضافة أو استبدال Sub-processors وفق آلية الإخطار والاعتراض المنصوص عليها في DPA.
50. Data Retention
تحتفظ ZynReach بالبيانات وفق سياسات الاحتفاظ المعمول بها والاتفاقيات ذات الصلة.
51. Data Deletion
بعد انتهاء الخدمة، تتم معالجة Customer Data وفق:
- DPA.
- Terms of Service.
- Data Retention & Deletion Policy.
- المتطلبات القانونية.
52. فصل بيانات العملاء
تستخدم ZynReach ضوابط تقنية مناسبة لتقليل مخاطر الوصول المتبادل غير المصرح به بين بيانات العملاء.
53. اختبار العزل
قد تستخدم ZynReach اختبارات تقنية مناسبة للتحقق من ضوابط العزل، بحسب تصميم الخدمة والمخاطر.
54. Privacy by Design
تسعى ZynReach إلى مراعاة الخصوصية والأمن أثناء تصميم وتطوير الخدمات عندما يكون ذلك مناسبًا.
55. Data Minimization
تسعى ZynReach إلى تقليل جمع ومعالجة البيانات إلى الحد المناسب لأغراض تقديم الخدمات.
56. Customer Security Responsibilities
يدرك العميل أن أمن الخدمة مسؤولية مشتركة.
ويظل العميل مسؤولًا عن:
- حساباته.
- المستخدمين.
- كلمات المرور.
- MFA.
- الأجهزة.
- الشبكات التي يسيطر عليها.
- التكاملات.
- إعدادات الصلاحيات.
- البيانات التي يقرر إدخالها إلى الخدمة.
58. إدارة المستخدمين لدى العميل
يجب على العميل:
- إنشاء الحسابات للمستخدمين المصرح لهم.
- إلغاء الحسابات غير المطلوبة.
- مراجعة الصلاحيات.
- حماية بيانات الدخول.
- منع مشاركة الحسابات بطريقة غير مصرح بها.
59. API Security
عند استخدام API، يتحمل العميل مسؤولية:
- حماية API Keys.
- حماية Secrets.
- تطبيق الصلاحيات المناسبة.
- مراقبة استخدام API.
- احترام Rate Limits.
60. تكاملات الطرف الثالث
لا تتحمل ZynReach مسؤولية المخاطر الأمنية الناتجة حصريًا عن:
- سوء إعداد التكامل.
- أنظمة العميل.
- حسابات الطرف الثالث.
- خدمات خارج سيطرة ZynReach.
61. التدقيق الأمني
يجوز للعملاء المؤسسيين طلب معلومات معقولة عن ضوابط ZynReach الأمنية، وفقًا للخطة والعقد وحقوق السرية.
62. Security Documentation
قد توفر ZynReach، بحسب طبيعة العلاقة:
وذلك وفق ما تسمح به السرية والأمن التجاري.
- Security Questionnaire.
- Security Overview.
- Policy Documents.
- Certificates.
- Audit Reports.
- Compliance Evidence.
63. تقارير التدقيق المستقلة
إذا كانت لدى ZynReach تقارير تدقيق أو شهادات مستقلة سارية، يجوز تقديمها للعميل وفق القيود المعمول بها.
ولا يجوز تفسير تقديم أي تقرير أو شهادة على أنه ضمان بأن العميل سيكون ممتثلًا لجميع متطلباته القانونية.
64. طلبات التدقيق من العميل
لا يجوز للعميل إجراء تدقيق ميداني مباشر لأنظمة ZynReach دون موافقة كتابية مسبقة، إلا إذا كان القانون الإلزامي يمنح هذا الحق.
ويجب أن تكون أي عملية تدقيق:
- معقولة.
- محددة النطاق.
- مرتبطة بالخدمات.
- لا تؤثر على أمن أو استقرار الخدمة.
- لا تكشف أسرارًا تجارية غير لازمة.
65. بدائل التدقيق
يجوز لـZynReach تلبية طلبات التدقيق، بحسب الظروف، من خلال:
- تقارير مستقلة.
- استبيانات أمنية.
- وثائق أمنية.
- شهادات.
- إجابات مكتوبة.
- ملخصات تقييمات مستقلة.
66. تكاليف التدقيق
يتحمل العميل تكاليف التدقيق الخاص به، ما لم ينص العقد على خلاف ذلك.
إذا تطلب طلب العميل تدقيقًا خاصًا أو موارد إضافية من ZynReach، يجوز الاتفاق على رسوم معقولة مسبقًا.
67. حماية المعلومات أثناء التدقيق
يلتزم العميل بالحفاظ على سرية جميع المعلومات التي يحصل عليها أثناء أي تقييم أو تدقيق.
68. عدم تعارض التدقيق
لا يجوز أن يؤدي التدقيق إلى:
- تعطيل الخدمة.
- كشف بيانات عملاء آخرين.
- كشف أسرار تجارية غير لازمة.
- إضعاف ضوابط الأمان.
- تجاوز وسائل الحماية.
69. Penetration Testing بواسطة العميل
لا يجوز للعميل إجراء Penetration Testing أو Security Scanning على أنظمة ZynReach دون تصريح كتابي مسبق.
70. Vulnerability Disclosure
عند اكتشاف العميل لثغرة محتملة، يجب الإبلاغ عنها عبر قناة الأمان المحددة من ZynReach بدلًا من استغلالها أو نشر تفاصيلها قبل التنسيق.
71. الأمن المادي
تعتمد ZynReach، عند استخدام مزودي Cloud أو Data Center، على الضوابط المادية والأمنية التي يوفرها هؤلاء المزودون، بالإضافة إلى الضوابط الواقعة تحت مسؤولية ZynReach.
72. أمن الاتصالات
تستخدم ZynReach وسائل مناسبة لحماية الاتصالات والواجهات المستخدمة لتقديم الخدمات.
73. إدارة السجلات
تحتفظ ZynReach بالسجلات الأمنية والتشغيلية للمدة التي تراها مناسبة وفقًا:
- للمتطلبات القانونية.
- للاحتياجات الأمنية.
- للسياسات الداخلية.
- لتصميم الخدمة.
74. مراقبة الوصول
قد يتم تسجيل ومراقبة الوصول إلى الأنظمة الحساسة لأغراض:
- الأمن.
- التحقيق.
- التدقيق.
- الامتثال.
75. عدم ضمان الأمن المطلق
يقر الطرفان بأن أي نظام تقني لا يمكن ضمان حمايته من جميع المخاطر.
ولا تمثل أي عبارة في هذا الملحق ضمانًا بـ:
- عدم حدوث أي اختراق.
- عدم وجود أي ثغرة.
- توافر الخدمة بنسبة 100%.
- عدم فقد أي بيانات في جميع الظروف.
76. الامتثال
تسعى ZynReach إلى إدارة خدماتها وفق المتطلبات القانونية والتنظيمية التي تنطبق عليها.
ويظل العميل مسؤولًا عن المتطلبات التنظيمية الخاصة بنشاطه.
77. الأمن والـDPA
عندما تكون ZynReach Processor للبيانات الشخصية، يجب قراءة هذا الملحق بالتكامل مع DPA.
وفي حالة التعارض فيما يتعلق بمعالجة البيانات الشخصية، تكون أحكام DPA هي الحاكمة.
78. الأمن وTerms of Service
تخضع الحقوق العامة المتعلقة باستخدام الخدمات إلى Terms of Service أو الاتفاقية التجارية المعمول بها.
79. الأمن وAUP
يجب على العميل والمستخدمين الالتزام بـAcceptable Use Policy.
ويجوز لـZynReach اتخاذ إجراءات ضد الاستخدام الذي يشكل خطرًا أمنيًا.
80. الأمن والـSub-processor Policy
تخضع إدارة Sub-processors إلى Sub-processor Policy وDPA، بحسب الحالة.
81. Security Contact
تحتفظ ZynReach بقناة مناسبة لاستقبال البلاغات الأمنية.
ويجب على العميل استخدام القنوات المحددة في الاتفاقية أو مركز الثقة أو الموقع الرسمي.
82. معلومات الحوادث
لا يلتزم أي طرف بالكشف عن معلومات سرية أو حساسة أكثر مما هو مطلوب بشكل معقول للتعامل مع الحادث.
83. منع التأثير على التحقيقات
يجوز تأجيل أو تقييد بعض المعلومات عندما يكون الإفصاح الفوري من شأنه أن:
على أن يتم تقديم المعلومات المناسبة عندما يصبح ذلك ممكنًا.
- يضر بالتحقيق.
- يزيد الخطر.
- يسمح باستغلال الثغرة.
- يخالف القانون.
85. طلبات الجهات الحكومية
إذا تلقت ZynReach طلبًا قانونيًا للوصول إلى بيانات العميل، يتم التعامل معه وفق القانون والـDPA والاتفاقية المعمول بها.
86. Data Location
يتم تحديد موقع معالجة أو تخزين البيانات وفق الخطة أو الاتفاقية أو خيارات Data Residency المتاحة.
ولا يفترض وجود موقع تخزين محدد ما لم يتم النص عليه صراحةً.
87. تغييرات أمنية جوهرية
يجوز لـZynReach تعديل الضوابط الأمنية عند الحاجة إلى:
ولا تعتبر التغييرات الأمنية التشغيلية العادية خرقًا للاتفاقية لمجرد أنها تغير طريقة تنفيذ الضابط.
- مواجهة تهديد جديد.
- تحسين الأمن.
- تحديث التقنية.
- الامتثال للقانون.
88. التحديثات الأمنية
يجوز لـZynReach إجراء تحديثات أمنية عاجلة دون إشعار مسبق عندما يكون ذلك ضروريًا لحماية الخدمات.
89. Business Continuity
تعمل ZynReach على الحفاظ على خطط مناسبة لاستمرارية العمليات والخدمات الحيوية.
90. Recovery Objectives
إذا كانت هناك أهداف محددة مثل:
فيجب تحديدها صراحةً في SLA أو الاتفاقية التجارية.
ولا تعتبر أي قيم غير منصوص عليها تعاقديًا التزامًا مضمونًا.
- RTO.
- RPO.
91. Security Exceptions
يجوز لـZynReach استخدام استثناءات مؤقتة من بعض الإجراءات التشغيلية عندما يكون ذلك ضروريًا لأسباب فنية أو أمنية، على أن تتم إدارة هذه الاستثناءات وفق إجراءات داخلية مناسبة.
92. Security Risk Acceptance
قد تقبل ZynReach بعض المخاطر المتبقية عندما تكون تكلفة المعالجة غير متناسبة مع مستوى الخطر، وفق إطار إدارة المخاطر الداخلي.
93. مراجعة الملحق
تتم مراجعة هذا الملحق دوريًا أو عند:
- تغيير جوهري في الخدمات.
- تغيير قانوني مهم.
- تغيير جوهري في نموذج التهديد.
- وقوع حادث جوهري.
94. التعديلات
لا يجوز اعتبار أي تعديل على هذا الملحق نافذًا كالتزام تعاقدي على العميل إلا وفق آلية التعديل المنصوص عليها في الاتفاقية.
95. الأولوية
في حال التعارض:
ويطبق ذلك فقط على المسألة محل التعارض.
- القانون الإلزامي.
- الاتفاقية التجارية الموقعة.
- DPA فيما يتعلق بالبيانات الشخصية.
- SLA فيما يتعلق بمستويات الخدمة.
- هذا Enterprise Security Addendum.
- السياسات العامة.
96. المسؤولية
لا يؤدي هذا الملحق بذاته إلى زيادة أو تغيير حدود المسؤولية المنصوص عليها في الاتفاقية التجارية إلا إذا نصت الاتفاقية صراحةً على ذلك.
97. عدم إنشاء ضمان مستقل
لا تعتبر أي إشارة في هذا الملحق إلى ممارسة أمنية أو ضابط أمني ضمانًا مستقلًا يتجاوز الالتزامات التعاقدية الصريحة.
98. السرية
جميع المعلومات الأمنية غير العامة التي يتم تقديمها للعميل بموجب هذا الملحق تعد معلومات سرية، ما لم تكن متاحة للعامة بصورة مشروعة أو ينص العقد على خلاف ذلك.
99. عدم الكشف عن معلومات حساسة
لا يجوز للعميل نشر أو مشاركة:
إلا بموجب تصريح أو التزام قانوني.
- نتائج اختبارات الاختراق.
- تقارير الثغرات.
- بنية الأنظمة.
- مفاتيح أو أسرار تقنية.
- Security Architecture.
- معلومات الحوادث.
100. الملاحق الأمنية
يجوز للطرفين الاتفاق على ملاحق إضافية، مثل:
- Security Requirements Schedule.
- Data Residency Addendum.
- Incident Notification Schedule.
- Business Continuity Schedule.
- Customer-Specific Security Controls.
- Compliance Addendum.
101. أحكام العملاء المؤسسيين
قد تتضمن بعض اتفاقيات Enterprise متطلبات أمنية إضافية.
ولا تكون هذه المتطلبات ملزمة لـZynReach إلا إذا:
- تم الاتفاق عليها كتابةً.
- تم تحديد نطاقها.
- تم تحديد مسؤولية تنفيذها.
- تم تحديد أي رسوم أو موارد إضافية عند الحاجة.
102. المتطلبات الخاصة
إذا طلب العميل ضوابط أمنية خاصة لا تدخل ضمن الخدمة القياسية، يجوز لـZynReach تقييم الطلب وتحديد:
- إمكانية التنفيذ.
- التكلفة.
- الجدول الزمني.
- الأثر التشغيلي.
- الالتزامات التعاقدية.
103. لا تعديل ضمني
لا يجوز تفسير أي استبيان أمني أو إجابة على Questionnaire أو عرض تقديمي أو مكالمة مبيعات على أنها تعديل لهذه الاتفاقية.
ولا تصبح أي التزامات إضافية نافذة إلا إذا تم الاتفاق عليها كتابةً من ممثلي الطرفين المخولين.
104. الامتثال لمتطلبات العميل
يتحمل العميل مسؤولية تحديد متطلبات الأمن والامتثال الخاصة به قبل الاشتراك.
وتلتزم ZynReach فقط بالمتطلبات التي قبلتها تعاقديًا صراحةً.
106. عدم قابلية التنازل
عدم قيام أي طرف بإنفاذ حكم من أحكام هذا الملحق لا يشكل تنازلًا عنه.
107. قابلية الفصل
إذا أصبح أي حكم من أحكام هذا الملحق غير صالح أو غير قابل للتنفيذ، فلا يؤثر ذلك على باقي الأحكام.
108. القانون الحاكم
يخضع هذا الملحق للقانون الحاكم المحدد في الاتفاقية التجارية بين ZynReach والعميل.
وفي حالة عدم وجود نص تعاقدي، يطبق القانون المختص وفقًا للقواعد القانونية المعمول بها.
109. تسوية النزاعات
تخضع النزاعات المتعلقة بهذا الملحق لآلية تسوية النزاعات المنصوص عليها في الاتفاقية التجارية.
110. الاتفاق الكامل
يمثل هذا الملحق، مع الاتفاقيات التي يحيل إليها، كامل التفاهم بين الطرفين بشأن المتطلبات الأمنية المحددة فيه.
111. سجل الوثيقة
يوضح الجدول التالي بيانات هذه الوثيقة:
- اسم الوثيقة: Enterprise Security Addendum.
- الاختصار: ESA.
- الشركة: Zyntra Digital.
- المنصة: ZynReach.
- الموقع: zynreach.com.
- الإصدار: 1.0.
- تاريخ السريان: 31 أغسطس 2026.
- التصنيف: Confidential / Enterprise.
- المالك: Security / Legal.
- المراجعة: دوريًا أو عند حدوث تغيير جوهري.
- الوثائق المرتبطة: MSA / Terms of Service / DPA / SLA / Security & Trust Policy / Incident Response Policy / Sub-processor Policy.
112. التوقيع والقبول
عند دمج هذا الملحق في اتفاقية مكتوبة أو Order Form موقع، يقر الطرفان بأنهما قرآ أحكامه وفهما الالتزامات الواردة فيه ووافقا عليها.
- Zyntra Digital — الاسم، الصفة، التوقيع، التاريخ.
- العميل — اسم الشركة، الاسم، الصفة، التوقيع، التاريخ.
113. الإشعار القانوني
هذا الملحق مصمم ليكون جزءًا من الإطار التعاقدي الأمني لخدمات ZynReach الموجهة إلى العملاء المؤسسيين.
ولا ينبغي تفسير أي حكم فيه على أنه ضمان مطلق للأمن أو التوافر أو عدم وقوع الحوادث.
تحدد الاتفاقية التجارية وDPA وSLA، عند وجودها، الالتزامات التعاقدية الخاصة بكل عميل، بينما تحدد هذه الوثيقة الإطار الأمني العام والالتزامات الأمنية التعاقدية التي تم الاتفاق عليها صراحةً.
لطلبات متعلقة بالخصوصية، تواصل معنا عبر privacy@zynreach.com.