سياسة الخصوصية وحماية البيانات
ساري المفعول اعتبارًا من 2026-08-31 · الإصدار 1.0
1. مقدمة
مرحبًا بك في ZynReach.
تلتزم Zyntra Digital، بصفتها الجهة المشغلة لمنصة ZynReach، بحماية خصوصية المستخدمين والبيانات الشخصية التي تتم معالجتها من خلال موقع ZynReach وخدماته ومنصته الرقمية.
تمثل حماية البيانات والخصوصية جزءًا أساسيًا من طريقة تصميم وتشغيل ZynReach، وتعمل الشركة على تطبيق تدابير تقنية وتنظيمية مناسبة لحماية البيانات من الوصول أو الاستخدام أو التعديل أو الإفصاح أو الفقدان غير المصرح به.
وتتعامل ZynReach مع الخصوصية وفق مبادئ: Transparency — Purpose Limitation — Data Minimization — Security — Accountability.
وتوضح هذه السياسة:
- ما البيانات التي قد نجمعها.
- مصادر البيانات.
- كيفية استخدامها.
- الأسس القانونية للمعالجة.
- متى تتم مشاركة البيانات.
- دور مقدمي الخدمات.
- حقوق أصحاب البيانات.
- كيفية حماية البيانات.
- كيفية التعامل مع بيانات العملاء.
- استخدام ملفات تعريف الارتباط.
- استخدام الذكاء الاصطناعي.
- الاحتفاظ بالبيانات وحذفها.
- التحويلات الدولية.
- كيفية التواصل معنا بشأن الخصوصية.
2. الجهة المسؤولة عن معالجة البيانات
لأغراض هذه السياسة، تشير "ZynReach" و"Zyntra Digital" و"الشركة" و"نحن" و"لنا" إلى الجهة المشغلة لخدمات ZynReach.
ويظهر موقع ZynReach حاليًا أن المنصة Powered by Zyntra Digital وأنها تعمل من مصر.
بيانات الاتصال:
- Privacy: privacy@zynreach.com
- Legal: legal@zynreach.com
- General: info@zynreach.com
- العنوان: 63 C Al Ashgar Street, Al Haram, Giza Governorate 12556, Egypt.
3. نطاق هذه السياسة
تنطبق هذه السياسة على البيانات التي تتم معالجتها من خلال:
ولا تنطبق هذه السياسة على خدمات أو مواقع تابعة لأطراف ثالثة لا تتحكم فيها ZynReach.
- موقع ZynReach.
- حسابات المستخدمين.
- منصة ZynReach SaaS.
- النماذج الموجودة على الموقع.
- طلبات التجربة المجانية.
- طلبات العروض التوضيحية.
- طلبات المبيعات.
- خدمة العملاء والدعم.
- الاتصالات التسويقية.
- التكاملات وواجهات API.
- خدمات التحليلات.
- خدمات Business Data.
- أدوات CRM والتسويق.
- ميزات الذكاء الاصطناعي.
- المستندات التي يرفعها المستخدمون.
- عمليات الفوترة والاشتراك، بحسب الخدمة.
- عمليات الأمن والامتثال.
- أي خدمات رقمية أخرى تشير صراحةً إلى هذه السياسة.
4. البيانات التي نجمعها
قد تجمع ZynReach أنواعًا مختلفة من البيانات بحسب طبيعة استخدامك للخدمات.
بيانات الحساب: عند إنشاء حساب قد نجمع:
- الاسم.
- اسم الشركة.
- البريد الإلكتروني.
- رقم الهاتف.
- المسمى الوظيفي.
- الدولة.
- بيانات تسجيل الدخول.
- بيانات المؤسسة.
- تفضيلات الحساب.
- إعدادات اللغة والمنطقة الزمنية.
- بيانات المستخدمين المرتبطين بالمؤسسة.
5. بيانات المؤسسة
عند استخدام خدمات Enterprise أو Organization Management قد تتم معالجة معلومات مثل:
وتوفر ZynReach بالفعل إمكانات Organization Management تتضمن الهوية المؤسسية، والأدوار، والفروع، والنطاقات المخصصة، وغيرها من إعدادات المؤسسة.
- اسم المؤسسة.
- هيكل المؤسسة.
- الفروع.
- الإدارات.
- الأدوار.
- الصلاحيات.
- إعدادات المؤسسة.
- النطاقات.
- بيانات المستخدمين.
- إعدادات الأمان.
6. بيانات العملاء التي يدخلها المستخدم
قد يقوم المستخدم أو العميل بإدخال بيانات داخل المنصة، بما في ذلك:
وقد تتضمن هذه البيانات معلومات شخصية تخص أفرادًا آخرين.
- بيانات العملاء.
- بيانات العملاء المحتملين.
- بيانات الموظفين.
- بيانات الموردين.
- بيانات جهات الاتصال.
- بيانات الشركات.
- الملاحظات.
- المستندات.
- الفواتير.
- سجلات المعاملات.
- بيانات المشاريع.
- بيانات الدعم.
- بيانات التسويق.
- بيانات الاتصالات.
7. مسؤولية العميل عن البيانات التي يدخلها
عندما يقوم العميل بإدخال بيانات شخصية تخص موظفيه أو عملائه أو مورديه أو أي أطراف أخرى، يكون العميل مسؤولًا عن التأكد من:
- امتلاكه الحق أو الأساس القانوني اللازم لمعالجة البيانات.
- تقديم الإخطارات المطلوبة لأصحاب البيانات.
- عدم إدخال بيانات لا يملك الحق في معالجتها.
- الالتزام بالقوانين المطبقة على نشاطه.
- استخدام ZynReach بطريقة متوافقة مع الاتفاقية وDPA.
8. ZynReach كـ Data Processor
عندما تقوم ZynReach بمعالجة بيانات شخصية نيابةً عن العميل ووفق تعليماته، تعمل ZynReach، بحسب القانون المنطبق، بصفتها Data Processor / Service Provider.
ويكون العميل هو الطرف الذي يحدد أغراض ووسائل المعالجة بالقدر الذي ينطبق عليه ذلك قانونًا.
وفي هذه الحالة، تكون المعالجة محكومة بالاتفاقية التجارية وData Processing Agreement (DPA) المعمول به.
وتنص DPA المنشورة حاليًا لدى ZynReach على أن الشركة تعالج البيانات الشخصية نيابةً عن العميل وبناءً على تعليماته الموثقة، باستثناء ما يفرضه القانون.
9. ZynReach كـ Data Controller
في حالات أخرى، مثل إدارة:
قد تعمل ZynReach بصفتها Data Controller / Business.
وتحدد في هذه الحالة أغراض ووسائل معالجة البيانات وفق القانون المنطبق.
- الموقع.
- التسويق.
- العملاء المحتملين.
- حسابات المستخدمين.
- المبيعات.
- الدعم.
- الأمن.
- التحليلات.
- العلاقات التجارية.
10. بيانات يتم جمعها تلقائيًا
عند زيارة الموقع أو استخدام المنصة، قد يتم جمع معلومات تقنية مثل:
ويتم استخدام هذه المعلومات لأغراض منها الأمن، وتشغيل الخدمة، وتحسين الأداء، والتحليلات، واكتشاف إساءة الاستخدام، واستكشاف الأخطاء.
- عنوان IP.
- نوع الجهاز.
- نظام التشغيل.
- نوع المتصفح.
- معرفات الجهاز أو الجلسة.
- الصفحات التي تمت زيارتها.
- وقت وتاريخ الزيارة.
- مدة الاستخدام.
- مصدر الزيارة.
- معلومات الأداء.
- سجلات الأخطاء.
- معلومات التفاعل مع الخدمة.
11. بيانات الاستخدام
قد تقوم ZynReach بتسجيل معلومات حول كيفية استخدام الخدمات، مثل:
وقد ترتبط هذه البيانات بحساب المستخدم أو المؤسسة عندما يكون ذلك ضروريًا للأغراض المشروعة.
- الميزات المستخدمة.
- العمليات التي يتم تنفيذها.
- أوقات تسجيل الدخول.
- إعدادات الحساب.
- عمليات البحث.
- التفاعل مع الواجهات.
- الأخطاء.
- أحداث النظام.
12. سجلات التدقيق Audit Logs
تستخدم ZynReach سجلات التدقيق لمساعدة المؤسسات في تتبع الأنشطة داخل المنصة.
وقد تتضمن سجلات التدقيق:
وتوضح ZynReach أن المنصة تسجل أنشطة مثل تغييرات السجلات والموافقات وتسجيلات الدخول والإعدادات ضمن سجل تدقيق قابل للبحث.
ويتم التعامل مع هذه السجلات وفق احتياجات الأمن والحوكمة والقانون والاتفاقية المطبقة.
- هوية المستخدم.
- العملية المنفذة.
- وقت العملية.
- المورد المتأثر.
- التغييرات التي تمت.
- إعدادات مرتبطة بالعملية.
13. بيانات Business Data وLead Generation
تقدم ZynReach قدرات مرتبطة باكتشاف الشركات وجهات الاتصال وبناء قوائم العملاء المحتملين وإثراء البيانات.
وبالتالي قد تتم معالجة بعض بيانات الشركات أو جهات الاتصال التي يتم الحصول عليها من مصادر عامة، ومصادر تجارية، ومزودي بيانات، وقواعد بيانات مرخصة، ومصادر تقنية أو تجارية متاحة وفق شروطها.
وقد تشمل هذه البيانات:
- الاسم.
- المسمى الوظيفي.
- اسم الشركة.
- البريد الإلكتروني المهني.
- رقم الهاتف المهني.
- معلومات الشركة.
- المجال.
- الموقع.
- بيانات Firmographic.
- بيانات Technographic.
- معلومات مرتبطة بالأعمال.
14. عدم اعتبار جميع بيانات Business Data "بيانات عامة"
لا يعني كون معلومة متاحة للعامة أنها "غير شخصية".
ولا يعني توفرها للعامة أن استخدامها غير خاضع للقوانين.
وتتعامل ZynReach مع البيانات الشخصية وفق طبيعتها والقانون المنطبق عليها، وليس فقط وفق مصدرها.
15. مصادر بيانات الأطراف الثالثة
عندما تحصل ZynReach على بيانات من مصادر أو مزودين خارجيين، فإنها تسعى إلى استخدام مصادر وموردين مناسبين وفق المتطلبات القانونية والتعاقدية ذات الصلة.
وقد تخضع البيانات الواردة من مزودي الخدمات إلى شروط استخدام أو قيود ترخيص أو متطلبات قانونية خاصة بالمصدر.
16. أغراض معالجة البيانات
قد تستخدم ZynReach البيانات الشخصية للأغراض التالية:
- توفير الخدمة: إنشاء الحساب، تشغيل المنصة، المصادقة، تنفيذ العمليات، تقديم الميزات، إدارة المؤسسة.
- دعم العملاء: الرد على الاستفسارات، معالجة طلبات الدعم، استكشاف المشكلات، التواصل مع المستخدم.
- المبيعات: متابعة طلبات العروض، إدارة العملاء المحتملين، جدولة العروض التوضيحية، إدارة العلاقة التجارية.
- التسويق: إرسال الرسائل التسويقية، تقديم محتوى مناسب، قياس فعالية الحملات، مع مراعاة متطلبات الموافقة أو الانسحاب عندما يفرض القانون ذلك.
- الأمن: اكتشاف الهجمات، منع الاحتيال، اكتشاف إساءة الاستخدام، حماية الحسابات، التحقيق في الحوادث.
- التحليلات: فهم استخدام الخدمة، تحسين المنتجات، تحسين تجربة المستخدم، قياس الأداء.
- الامتثال: تنفيذ الالتزامات القانونية، الاستجابة للطلبات الحكومية المشروعة، حفظ السجلات المطلوبة.
17. الأساس القانوني للمعالجة
بحسب طبيعة المعالجة والقانون المنطبق، قد تعتمد ZynReach على واحد أو أكثر من الأسس القانونية التالية:
ولا تعتمد ZynReach على أساس قانوني واحد لجميع أنواع المعالجة.
- تنفيذ العقد.
- اتخاذ خطوات قبل إبرام العقد.
- المصلحة المشروعة.
- الموافقة.
- الالتزام القانوني.
- حماية الحقوق والمصالح الحيوية، عندما يكون ذلك منطبقًا.
18. المصالح المشروعة
عندما تعتمد ZynReach على Legitimate Interests، فإنها تسعى إلى التأكد من أن المعالجة ضرورية للغرض المحدد، ولا تتجاوز ما هو مطلوب، ولا تتغلب فيها حقوق الفرد ومصالحه على مصلحة الشركة بصورة غير مبررة.
وقد تشمل المصالح المشروعة:
- أمن المنصة.
- منع الاحتيال.
- تحسين الخدمة.
- تطوير المنتجات.
- إدارة العلاقات التجارية.
- حماية الحقوق القانونية.
- إدارة العمليات.
19. الموافقة
عندما يكون الحصول على الموافقة مطلوبًا قانونًا، ستسعى ZynReach إلى الحصول عليها بطريقة واضحة ومحددة.
ولا ينبغي تفسير استخدام الخدمة بحد ذاته على أنه موافقة على جميع أنواع الاتصالات التسويقية.
ويجوز للمستخدم سحب موافقته في الحالات التي تعتمد فيها المعالجة على الموافقة.
20. الاتصالات التسويقية
قد ترسل ZynReach:
وتختلف إمكانية إلغاء كل نوع من الاتصالات بحسب طبيعته.
ولا يجوز إلغاء الرسائل الضرورية لتشغيل الحساب أو أمنه عندما تكون ضرورية لتقديم الخدمة.
- رسائل تشغيلية.
- إشعارات متعلقة بالحساب.
- رسائل أمنية.
- تحديثات الخدمة.
- رسائل دعم.
- عروضًا تسويقية.
- محتوى تعليميًا.
21. إلغاء الاشتراك في التسويق
يمكن للمستخدم إلغاء الاشتراك في الاتصالات التسويقية من خلال:
ويجب أن يظل بإمكان ZynReach إرسال الرسائل الضرورية المتعلقة بالخدمة أو الأمن أو الالتزامات التعاقدية.
- رابط إلغاء الاشتراك.
- إعدادات الحساب، حيثما تكون متاحة.
- التواصل مع ZynReach.
24. مشاركة البيانات
لا تبيع ZynReach البيانات الشخصية لمجرد تحقيق إيرادات من بيع البيانات الشخصية.
وقد تتم مشاركة البيانات، عند الحاجة، مع:
وتوضح صفحة Compliance الحالية فئات الموردين الفرعيين المستخدمة في الاستضافة والبريد الإلكتروني والتحليلات ودعم العملاء.
- مزودي البنية التحتية.
- مزودي البريد الإلكتروني.
- مزودي التحليلات.
- مزودي دعم العملاء.
- مزودي خدمات الدفع.
- مزودي الأمن.
- الموردين الفرعيين.
- المستشارين المهنيين.
- الجهات الحكومية المختصة عندما يكون الإفصاح مطلوبًا قانونًا.
25. الموردون الفرعيون Sub-processors
عندما تعالج ZynReach بيانات شخصية نيابةً عن العميل، قد تستخدم Sub-processors لتقديم أجزاء من الخدمة.
وتخضع هذه العلاقة للـDPA والمتطلبات القانونية والتعاقدية المنطبقة.
وتحتفظ ZynReach بقائمة للموردين الفرعيين وتوضح صفحة Compliance الحالية أن القائمة محدثة، مع ذكر الغرض وموقع المعالجة.
26. الإفصاح لأسباب قانونية
يجوز لـ ZynReach الإفصاح عن البيانات إذا كان ذلك:
وتقتصر الإفصاحات، قدر الإمكان، على المعلومات اللازمة للغرض القانوني المشروع.
- مطلوبًا بموجب القانون.
- مطلوبًا بأمر قضائي.
- مطلوبًا من جهة حكومية مختصة.
- ضروريًا لحماية الحقوق القانونية.
- ضروريًا للتحقيق في الاحتيال أو إساءة الاستخدام.
- ضروريًا لحماية سلامة المستخدمين أو المنصة.
27. نقل الأعمال
في حالة:
قد يتم نقل بعض البيانات كجزء من العملية، مع مراعاة القوانين المطبقة والالتزامات المتعلقة بحماية البيانات.
وفي الحالات التي يفرض فيها القانون إخطار أصحاب البيانات، يتم اتخاذ الإجراءات المطلوبة.
- الاندماج.
- الاستحواذ.
- إعادة الهيكلة.
- بيع جزء من الأعمال.
- نقل الأصول.
- الاستثمار أو إعادة التنظيم.
28. حماية البيانات
تطبق ZynReach تدابير تقنية وتنظيمية تهدف إلى حماية البيانات.
وتشمل، بحسب الخدمة والبيئة:
وهذه الضوابط تتوافق مع ما توضحه صفحة Security الحالية لـZynReach.
- التشفير أثناء النقل.
- التشفير أثناء التخزين.
- Least Privilege.
- MFA.
- RBAC/ABAC.
- Audit Logging.
- مراقبة الأنظمة.
- النسخ الاحتياطي.
- إدارة الثغرات.
- الاستجابة للحوادث.
29. لا يوجد نظام آمن بصورة مطلقة
رغم تطبيق ضوابط أمنية مناسبة، لا يمكن ضمان أن أي نظام أو شبكة أو خدمة ستكون محمية بشكل مطلق من جميع المخاطر.
وعليه لا تقدم ZynReach ضمانًا مطلقًا بأن البيانات لن تتعرض لأي حادث أمني في جميع الظروف.
وتخضع أي التزامات أمنية محددة للاتفاقيات التجارية وDPA وSLA المعمول بها.
30. الاحتفاظ بالبيانات
تحتفظ ZynReach بالبيانات فقط للمدة اللازمة لتحقيق الغرض الذي تم جمعها من أجله، أو للمدة التي يفرضها:
وقد تختلف مدة الاحتفاظ حسب نوع البيانات والغرض منها.
- القانون.
- العقد.
- المتطلبات المحاسبية.
- المتطلبات الأمنية.
- متطلبات حل النزاعات.
- متطلبات منع الاحتيال.
31. حذف البيانات
عند انتهاء الحاجة إلى البيانات، تسعى ZynReach إلى حذفها أو إخفاء هويتها أو جعلها غير قابلة للتعرف عليها وفق الإجراءات والسياسات المعمول بها.
وقد تستمر بعض البيانات لفترة محدودة في:
ولا يعني حذف البيانات من واجهة المستخدم بالضرورة حذفها من جميع النسخ الاحتياطية فورًا.
- النسخ الاحتياطية.
- سجلات الأمن.
- سجلات التدقيق.
- الأنظمة التي تخضع لدورات احتفاظ محددة.
32. بيانات الأطفال
خدمات ZynReach ليست موجهة إلى الأطفال.
ولا تهدف ZynReach إلى جمع بيانات شخصية من الأطفال دون الأساس القانوني أو الموافقة المطلوبة.
إذا علمت ZynReach أنها جمعت بيانات طفل بطريقة غير قانونية، فقد تتخذ خطوات مناسبة لحذفها.
33. البيانات الحساسة
لا ينبغي للمستخدم تحميل أو إدخال بيانات شخصية حساسة إلى ZynReach إلا إذا كان ذلك ضروريًا للخدمة، وكان لدى العميل أساس قانوني مناسب، وكان ذلك مسموحًا بموجب الاتفاقية، وتم اتخاذ الضوابط المناسبة.
وقد تشمل البيانات الحساسة، بحسب القانون المنطبق:
ويجب على العميل تقييم ملاءمة استخدام ZynReach لهذه الفئات قبل إدخالها.
- المعلومات الصحية.
- البيانات البيومترية.
- البيانات المالية الحساسة.
- المعلومات المتعلقة بالأصل أو الدين أو المعتقدات.
- المعلومات المتعلقة بالحياة الجنسية.
- البيانات المتعلقة بالأطفال.
34. الذكاء الاصطناعي والبيانات
تقدم ZynReach ميزات AI Assistants وAI Agents وAI Insights وغيرها من قدرات الذكاء الاصطناعي داخل المنصة.
وقد تستخدم ميزات الذكاء الاصطناعي بيانات متاحة داخل نطاق الخدمة لتنفيذ الوظيفة التي يطلبها المستخدم، بحسب إعدادات المنتج والخدمة.
وتطبق ZynReach، بحسب الميزة، ضوابط تهدف إلى:
وتتضمن بعض قدرات AI Agents في ZynReach نقاط موافقة بشرية وسجل تدقيق للإجراءات.
- تقييد الوصول.
- احترام الصلاحيات.
- تسجيل الأنشطة.
- تقليل البيانات غير الضرورية.
- منع الإجراءات غير المصرح بها.
35. بيانات الذكاء الاصطناعي
لا ينبغي للمستخدم إدخال بيانات شخصية أو سرية في أدوات AI إلا إذا كان لديه الحق في ذلك وكانت الميزة مصممة لمعالجة هذه البيانات.
ويجب على العميل مراجعة شروط المنتج والاتفاقيات الخاصة بالميزة قبل استخدامها في معالجة بيانات حساسة أو منظمة.
36. القرارات الآلية
لا ينبغي تفسير مخرجات الذكاء الاصطناعي في ZynReach على أنها قرارات قانونية أو طبية أو مالية أو توظيفية نهائية لمجرد أنها صادرة عن نظام آلي.
عندما يكون القرار ذا أثر قانوني أو جوهري على فرد، يجب على الجهة التي تستخدم ZynReach التأكد من وجود الإشراف البشري والأساس القانوني المطلوب.
37. حقوق أصحاب البيانات
بحسب القانون المنطبق، قد يتمتع الفرد بحقوق تتعلق ببياناته الشخصية، ومنها:
- الحق في الوصول — طلب معرفة البيانات التي تتم معالجتها والحصول على نسخة منها، حيث يسمح القانون.
- الحق في التصحيح — طلب تصحيح البيانات غير الدقيقة أو غير المكتملة.
- الحق في الحذف — طلب حذف البيانات في الحالات التي يسمح فيها القانون بذلك.
- الحق في تقييد المعالجة — طلب تقييد معالجة البيانات في حالات محددة.
- الحق في الاعتراض — الاعتراض على بعض أنواع المعالجة.
- الحق في سحب الموافقة — حيث تعتمد المعالجة على الموافقة.
- الحق في قابلية نقل البيانات — الحصول على البيانات في صيغة منظمة، عندما يكون هذا الحق منطبقًا.
- الحقوق المتعلقة بالقرارات الآلية — قد تكون هناك حقوق إضافية في الحالات التي ينطبق فيها القانون على القرارات المؤتمتة.
38. طلبات أصحاب البيانات
يمكن تقديم طلبات الخصوصية عبر: privacy@zynreach.com
وقد تطلب ZynReach معلومات إضافية للتحقق من هوية مقدم الطلب قبل تنفيذ الطلب، خصوصًا إذا كان الإفصاح قد يؤدي إلى كشف بيانات شخصية لشخص آخر.
39. التحقق من الهوية
يجوز لـ ZynReach اتخاذ خطوات معقولة للتحقق من هوية الشخص الذي يقدم طلبًا يتعلق ببيانات شخصية.
ويهدف ذلك إلى منع:
ولا تطلب ZynReach معلومات إضافية إلا بالقدر المعقول والضروري للتحقق.
- الوصول غير المصرح به.
- سرقة الهوية.
- كشف بيانات شخص آخر.
40. ممثلو العملاء
إذا قدم العميل طلبًا يتعلق ببيانات أشخاص آخرين مخزنة داخل حسابه، فقد تكون ZynReach ملزمة بإحالته إلى العميل باعتباره الجهة التي تتحكم في تلك البيانات.
وفي هذه الحالة، تعمل ZynReach وفق DPA وتعليمات العميل والقانون المنطبق.
41. طلبات الجهات التنظيمية
عندما تتلقى ZynReach طلبًا قانونيًا للحصول على بيانات، تقوم، بحسب ما يسمح به القانون، بمراجعته وتحديد نطاق المعلومات المطلوبة.
وقد ترفض أو تعترض على الطلب إذا كان:
ما لم يمنع القانون ذلك.
- غير قانوني.
- غير واضح.
- يتجاوز الصلاحيات.
- غير مستوفٍ للمتطلبات القانونية.
42. التحويلات الدولية
قد تتم معالجة البيانات في دولة مختلفة عن الدولة التي يقيم فيها المستخدم.
وتوضح ZynReach حاليًا أن بيانات العملاء مستضافة افتراضيًا في مراكز بيانات داخل الولايات المتحدة، مع توفر خيارات إقليمية لخطط Enterprise بحسب ما يتم الاتفاق عليه.
وعندما تكون هناك قيود قانونية على النقل الدولي، تسعى ZynReach إلى تطبيق آلية نقل قانونية وضمانات مناسبة.
وتتضمن DPA الحالية لدى ZynReach أحكامًا خاصة بالتحويلات الدولية والضمانات المناسبة.
43. الأمن والخصوصية في العلاقات مع الموردين
عند استخدام طرف ثالث لمعالجة بيانات شخصية، تسعى ZynReach إلى اتخاذ تدابير مناسبة بحسب طبيعة الخدمة، مثل:
- مراجعة تعاقدية.
- متطلبات حماية البيانات.
- تحديد الغرض.
- تقييد الوصول.
- ضوابط أمنية.
- التزامات السرية.
44. بيانات الدفع
عند شراء خدمات مدفوعة، قد تتم معالجة بيانات الدفع من خلال مزودي خدمات دفع متخصصين.
ولا ينبغي للمستخدم إرسال بيانات بطاقة الدفع الكاملة عبر البريد الإلكتروني أو نماذج غير مخصصة للدفع.
وتتم معالجة بيانات الدفع وفق ترتيبات مزود الدفع والقوانين والمعايير المطبقة.
45. بيانات التواصل والدعم
عند التواصل مع فريق ZynReach، قد يتم الاحتفاظ بمراسلات مثل:
وذلك لأغراض تقديم الدعم، وحل المشكلات، وضمان الجودة، والأمن، وإدارة العلاقة.
- البريد الإلكتروني.
- رسائل الدعم.
- تسجيلات الطلبات.
- بيانات الحساب.
- تفاصيل المشكلة.
- الملفات المرفقة.
46. تسجيل المكالمات
إذا كانت ZynReach تسجل مكالمات الدعم أو المبيعات، فسيتم ذلك وفق القانون المنطبق، وقد يتم إخطار المشاركين أو الحصول على الموافقة عندما يكون ذلك مطلوبًا.
مهم: لا ينبغي تفعيل هذه الفقرة فعليًا إلا إذا كانت ZynReach تستخدم تسجيل المكالمات بالفعل وبالطريقة الموضحة.
47. التحليلات
قد تستخدم ZynReach أدوات تحليلية لفهم:
وقد تتم معالجة بعض هذه البيانات بواسطة مزودي Analytics خارجيين.
وتدرج صفحة Compliance الحالية مزود Analytics ضمن فئات Sub-processors، مع موقع معالجة معلن في الولايات المتحدة.
- أداء الموقع.
- استخدام المنصة.
- مسارات المستخدمين.
- الأخطاء.
- التحويلات.
- استخدام الميزات.
48. الروابط الخارجية
قد يحتوي موقع ZynReach على روابط لمواقع أو خدمات خارجية.
ولا تتحكم ZynReach في:
وعلى المستخدم مراجعة سياسة الخصوصية الخاصة بالطرف الثالث قبل تقديم معلومات شخصية له.
- سياسات الخصوصية.
- ممارسات البيانات.
- ملفات تعريف الارتباط.
- محتوى المواقع الخارجية.
50. انتهاكات البيانات والحوادث الأمنية
إذا اكتشفت ZynReach حادثًا أمنيًا يؤثر على البيانات الشخصية، فإنها ستقوم بتقييم:
وقد يتم إخطار العميل أو أصحاب البيانات أو الجهات التنظيمية عندما يكون ذلك مطلوبًا قانونًا أو تعاقديًا.
- طبيعة الحادث.
- نوع البيانات.
- عدد الأفراد المتأثرين.
- مستوى المخاطر.
- المتطلبات القانونية.
- الالتزامات التعاقدية.
51. عدم اعتبار كل حادث تقني خرقًا للبيانات
ليس كل:
يُعد تلقائيًا Personal Data Breach.
ويتم تحديد ذلك بناءً على الوقائع والمخاطر والقانون المنطبق.
- Alert.
- Failed Login.
- Vulnerability.
- Service Incident.
- Technical Error.
52. الاحتفاظ بسجلات الامتثال
قد تحتفظ ZynReach بسجلات تتعلق بـ:
وذلك للمدة اللازمة لأغراض الامتثال والحوكمة والدفاع عن الحقوق القانونية.
- الموافقات.
- طلبات أصحاب البيانات.
- الحوادث.
- الإفصاحات.
- عمليات التدقيق.
- الطلبات القانونية.
53. التغييرات في سياسة الخصوصية
يجوز لـ ZynReach تحديث هذه السياسة من وقت إلى آخر بسبب:
ويتم نشر النسخة المحدثة على الموقع مع تحديد تاريخ آخر تحديث.
- تطوير المنتجات.
- إضافة خدمات.
- تغييرات تقنية.
- تغييرات قانونية.
- تغييرات في الموردين.
- تغييرات في ممارسات معالجة البيانات.
54. الإخطارات بالتغييرات الجوهرية
إذا كان التغيير جوهريًا ويؤثر بشكل كبير على حقوق المستخدمين أو طريقة معالجة بياناتهم، قد تتخذ ZynReach خطوات إضافية للإخطار وفق القانون المنطبق.
55. عدم إنشاء حقوق تعاقدية إضافية
لا تنشئ هذه السياسة، بذاتها، التزامات تعاقدية تتجاوز ما هو منصوص عليه في:
وفي حالة وجود تعارض، يتم الرجوع إلى الاتفاقية القانونية السارية والقانون واجب التطبيق.
- Terms of Service.
- Master Service Agreement.
- DPA.
- Enterprise Agreement.
- SLA.
56. حماية الملكية الفكرية والمعلومات السرية
لا تمنح سياسة الخصوصية المستخدم أي حق في:
ويجب حماية المعلومات السرية وفق الاتفاقيات المطبقة.
- Source Code.
- Algorithms.
- Trade Secrets.
- Security Architecture.
- Internal Documentation.
57. الامتثال التنظيمي
تسعى ZynReach إلى تطوير ممارسات الخصوصية والأمان بما يتناسب مع المتطلبات القانونية والأطر التنظيمية ذات الصلة.
ويعرض موقع ZynReach حاليًا:
ولا يعني ذلك أن استخدام ZynReach يجعل العميل ممتثلًا تلقائيًا لكل متطلبات أي قانون أو معيار.
- GDPR — فيما يتعلق بالأساس القانوني وحقوق أصحاب البيانات وDPA.
- CCPA — فيما يتعلق بحقوق وإفصاحات سكان كاليفورنيا.
- SOC 2 Type II — ضمن نطاق الضوابط المعلن.
- ISO 27001 aligned — فيما يتعلق بممارسات إدارة أمن المعلومات.
58. GDPR
عندما ينطبق GDPR على معالجة ZynReach للبيانات الشخصية، تسعى الشركة إلى دعم الحقوق والالتزامات ذات الصلة وفق دورها في المعالجة.
وقد يشمل ذلك:
وتوفر ZynReach حاليًا DPA للعملاء Enterprise، وتوضح صفحة Compliance أن إطار GDPR لديها يشمل توثيق الأساس القانوني، وحقوق أصحاب البيانات، وتوفر DPA للبيانات الأوروبية.
- Lawful Basis.
- Data Subject Rights.
- Data Processing Agreement.
- International Transfers.
- Security Measures.
- Data Breach Procedures.
- Data Protection by Design.
59. CCPA / CPRA
عندما تنطبق قوانين خصوصية المستهلك في كاليفورنيا، تسعى ZynReach إلى توفير الحقوق والإفصاحات المطلوبة قانونًا.
وقد تشمل الحقوق، بحسب الحالة:
ولا يجوز تفسير هذا القسم على أنه إقرار بأن كل مستخدم يتمتع بكل حق في جميع الظروف؛ إذ تعتمد الحقوق على القانون المنطبق وحالة المستخدم.
- معرفة البيانات التي يتم جمعها.
- طلب الوصول.
- طلب الحذف.
- تصحيح البيانات.
- تقييد بعض أنواع الاستخدام.
- الاعتراض على بعض عمليات المعالجة.
60. عدم بيع البيانات الشخصية
ZynReach لا تبيع البيانات الشخصية لمجرد بيعها إلى أطراف ثالثة.
وفي الحالات التي تستخدم فيها ZynReach مزودي خدمات لمعالجة البيانات، يكون الاستخدام لأغراض تشغيلية أو تجارية محددة ووفق العلاقة التعاقدية والقانون المنطبق.
ويجب تفسير أي مصطلح قانوني مثل "Sale" أو "Sharing" وفق التعريف الوارد في القانون المنطبق، وليس وفق المعنى التجاري العام.
62. حقوق سكان كاليفورنيا
يمكن للمستخدمين المشمولين بالقوانين المعمول بها في كاليفورنيا تقديم طلبات الخصوصية عبر: privacy@zynreach.com
وقد تطلب ZynReach معلومات للتحقق من الطلب وفق المتطلبات القانونية.
63. حقوق الاتحاد الأوروبي والمنطقة الاقتصادية الأوروبية
إذا كان المستخدم خاضعًا لـ GDPR، فيمكنه ممارسة حقوقه عبر: privacy@zynreach.com
وفي الحالات التي يكون فيها تعيين ممثل قانوني داخل الاتحاد الأوروبي مطلوبًا، يجب على ZynReach تحديث هذه السياسة ببيانات ذلك الممثل قبل نشر هذه الصيغة كنسخة نهائية موجهة مباشرة إلى الاتحاد الأوروبي.
64. الحق في تقديم شكوى
يحق لصاحب البيانات، عندما يسمح القانون بذلك، تقديم شكوى إلى جهة حماية البيانات المختصة في الدولة أو المنطقة التي يقيم فيها أو التي وقع فيها الانتهاك المزعوم.
ولا يمنع التواصل مع ZynReach أولًا من ممارسة هذا الحق.
65. عدم تقديم استشارة قانونية
هذه السياسة لا تشكل استشارة قانونية للمستخدم أو العميل.
ويجب على كل مؤسسة تقييم:
كما يجب على العميل الحصول على استشارة قانونية مستقلة عند الحاجة.
- طبيعة بياناتها.
- موقع عملائها.
- القطاع.
- المتطلبات التنظيمية.
- الأساس القانوني للمعالجة.
66. العلاقة مع Data Processing Agreement
عندما تعالج ZynReach بيانات شخصية نيابةً عن العميل، فإن DPA تعد الوثيقة الأساسية التي تحدد حقوق والتزامات الطرفين فيما يتعلق بالمعالجة، بالقدر الذي ينص عليه القانون والاتفاقية.
وتوجد حاليًا DPA منشورة لـZynReach تحدد موضوع ونطاق المعالجة، والموردين الفرعيين، والتدابير الأمنية، وحقوق أصحاب البيانات والتحويلات الدولية.
67. العلاقة مع Security & Trust Policy
توضح Privacy Policy كيفية جمع واستخدام ومشاركة وحماية البيانات الشخصية.
بينما توضح Security & Trust Policy الإطار الأمني والتقني والتنظيمي الذي تستخدمه ZynReach لحماية المنصة والبيانات.
ولا تحل إحدى الوثيقتين محل الأخرى.
68. العلاقة مع Security & Compliance Documentation Request Policy
تحدد Security & Compliance Documentation Request Policy الشروط والإجراءات الخاصة بطلب الوثائق الأمنية والامتثالية المقيدة.
ولا يمنح نشر هذه Privacy Policy أي شخص حقًا تلقائيًا في الحصول على وثائق أمنية سرية أو مقيدة.
69. طلبات الخصوصية
لجميع طلبات الخصوصية، يمكن التواصل مع Privacy Team على privacy@zynreach.com
ويفضل أن يتضمن الطلب:
- الاسم.
- البريد الإلكتروني.
- الشركة، إن كان ذلك مناسبًا.
- طبيعة الطلب.
- وصف البيانات المطلوبة.
- أي معلومات ضرورية للتحقق.
70. التواصل القانوني
للاستفسارات القانونية: legal@zynreach.com
ولطلبات DPA: legal@zynreach.com
وتوضح DPA المنشورة حاليًا إمكانية طلب نسخة موقعة من DPA للعملاء Enterprise عبر هذا البريد.
71. الأمن
لإبلاغ ZynReach عن مشكلة أمنية: security@zynreach.com
ولا ينبغي إرسال كلمات المرور أو مفاتيح API أو بيانات العملاء الحساسة عبر البريد الإلكتروني.
72. التواصل العام
ZynReach / Zyntra Digital
ويعرض الموقع حاليًا معلومات الاتصال العامة وأرقام الهاتف والعنوان المؤسسي في مصر.
- Email: info@zynreach.com
- Privacy: privacy@
- Legal: legal@zynreach.com
- Security: security@zynreach.com
- Website: ZynReach.com
73. تاريخ النفاذ
تدخل هذه السياسة حيز التنفيذ اعتبارًا من 31 أغسطس 2026.
وتظل نافذة إلى أن يتم استبدالها بنسخة محدثة.
74. سجل الوثيقة
ملخص بيانات هذه الوثيقة:
- Document Name — Privacy Policy & Data Protection Notice
- Company — Zyntra Digital / ZynReach
- Version — 1.0
- Effective Date — 31 August 2026
- Classification — Public Legal Policy
- Owner — Legal & Privacy
- Privacy Contact — privacy@zynreach.com
- Legal Contact — legal@zynreach.com
- Security Contact — security@zynreach.com
- Review Cycle — At least annually
- Status — Official
75. إخلاء المسؤولية القانونية
تم إعداد هذه السياسة لتوضيح ممارسات الخصوصية وحماية البيانات لدى ZynReach بصورة شفافة ومنظمة.
ولا تمثل هذه السياسة:
وتخضع حقوق والتزامات الأطراف إلى القانون الواجب التطبيق والاتفاقيات النافذة.
- ضمانًا قانونيًا مطلقًا.
- استشارة قانونية للعميل.
- ضمان امتثال العميل للقوانين.
- تعديلًا لاتفاقية تجارية قائمة.
- بديلًا عن DPA.
- بديلًا عن شروط الاستخدام.
- ضمانًا بأن جميع عمليات المعالجة تخضع لقانون واحد.
76. نص الموافقة المختصر لنماذج الموقع
أوصي بأن يكون أسفل نماذج Book a Demo / Contact Sales / Free Trial نص واضح مثل:
"By submitting this form, you acknowledge that ZynReach may process the information you provide to respond to your request, manage our business relationship, and provide relevant service communications, in accordance with our Privacy Policy. Marketing communications may be subject to separate consent and can be unsubscribed from at any time."
وبالعربية:
"بإرسال هذا النموذج، فإنك تقر بأن ZynReach قد تعالج المعلومات التي تقدمها للرد على طلبك وإدارة العلاقة التجارية وتقديم الاتصالات المتعلقة بالخدمة، وفقًا لسياسة الخصوصية. وقد تخضع الاتصالات التسويقية لموافقة منفصلة، ويمكنك إلغاء الاشتراك فيها في أي وقت."
لطلبات متعلقة بالخصوصية، تواصل معنا عبر privacy@zynreach.com.