سياسة وإجراءات طلب وثائق الأمان والامتثال

ساري المفعول اعتبارًا من 2026-08-31 · الإصدار 1.0

1. الغرض من الوثيقة

تحدد هذه السياسة الشروط والإجراءات والضوابط التي تحكم طلب واستلام ومراجعة واستخدام وثائق الأمان والامتثال الخاصة بمنصة ZynReach.

تهدف هذه السياسة إلى تحقيق توازن بين:

وتعتبر هذه السياسة جزءًا من إطار الحوكمة والأمان والامتثال الخاص بـ ZynReach.

  • تمكين العملاء المحتملين والعملاء الحاليين من إجراء العناية الواجبة الأمنية والقانونية المناسبة.
  • توفير المعلومات اللازمة لتقييم ضوابط حماية البيانات وأمن المعلومات.
  • حماية المعلومات السرية والحساسة المتعلقة بالبنية التحتية والتقنيات والعمليات الداخلية لـ ZynReach.
  • منع الإفصاح غير المصرح به عن المعلومات التي قد تؤثر على أمن المنصة أو عملائها.
  • منع استخدام وثائق ZynReach خارج الغرض الذي تم تقديمها من أجله.
  • الحفاظ على حقوق ZynReach وZyntra Digital ومقدمي الخدمات والشركاء والأطراف الثالثة.
  • ضمان أن المعلومات المقدمة للعملاء تكون خاضعة لعملية مراجعة وإفصاح منظمة.

2. نطاق التطبيق

تنطبق هذه السياسة على جميع طلبات الحصول على وثائق أو معلومات متعلقة بالمجالات التالية، وكذلك على الطلبات المقدمة من الجهات المذكورة أدناه:

  • أمن المعلومات.
  • حماية البيانات.
  • الخصوصية.
  • الامتثال.
  • إدارة المخاطر.
  • استمرارية الأعمال.
  • التعافي من الكوارث.
  • إدارة الحوادث الأمنية.
  • البنية التحتية.
  • الموردين ومقدمي الخدمات الفرعيين.
  • ممارسات الوصول إلى بيانات العملاء.
  • ضوابط الهوية والصلاحيات.
  • سجلات التدقيق.
  • التشفير.
  • النسخ الاحتياطي.
  • الاختبارات الأمنية.
  • عمليات المراجعة والتقييم.
  • Data Processing Agreement.
  • وثائق العناية الواجبة الخاصة بالمؤسسات.
  • طلبات العملاء الحاليين.
  • طلبات العملاء المحتملين.
  • طلبات فرق المشتريات.
  • طلبات فرق الأمن السيبراني.
  • طلبات فرق Legal & Compliance.
  • طلبات مسؤولي حماية البيانات.
  • طلبات المدققين المعتمدين من العميل.
  • طلبات الشركاء المؤسسيين.
  • طلبات المستشارين القانونيين أو الأمنيين المخولين من العميل.

3. طبيعة وثائق الأمان والامتثال

تقر ZynReach بأن بعض العملاء، وبالأخص العملاء من فئة Enterprise، يحتاجون إلى إجراء مراجعة أمنية وقانونية قبل التعاقد أو أثناءه.

وبناءً عليه، قد توفر ZynReach، وفقًا لطبيعة الطلب ومستوى الصلاحية، بعض أو كل المستندات التالية، مقسّمة إلى ثلاثة مستويات:

المستوى الأول — الوثائق العامة: وتشمل، بحسب ما هو منشور أو متاح للعامة، الوثائق التالية. وتتوفر حاليًا على الموقع صفحة مستقلة للأمان والامتثال، إضافة إلى DPA خاص بمعالجة البيانات.

المستوى الثاني — وثائق العناية الواجبة: قد يتم توفيرها بعد مراجعة الطلب، وتشمل عند الاقتضاء الوثائق التالية.

المستوى الثالث — الوثائق المقيدة: قد تتطلب هذه الوثائق موافقة قانونية + تحقق من هوية الجهة + NDA + مبرر تجاري مشروع. وقد تشمل، بحسب الحالة، الوثائق التالية.

  • المستوى الأول — Security Overview.
  • المستوى الأول — Privacy Policy.
  • المستوى الأول — Data Processing Agreement.
  • المستوى الأول — Compliance Overview.
  • المستوى الأول — Sub-processor Information.
  • المستوى الأول — Data Residency Information.
  • المستوى الأول — Security Practices Overview.
  • المستوى الثاني — Security Questionnaire.
  • المستوى الثاني — Privacy Questionnaire.
  • المستوى الثاني — Compliance Questionnaire.
  • المستوى الثاني — Technical & Organizational Measures (TOMs).
  • المستوى الثاني — Business Continuity Overview.
  • المستوى الثاني — Disaster Recovery Overview.
  • المستوى الثاني — Incident Response Overview.
  • المستوى الثاني — Access Control Overview.
  • المستوى الثاني — Encryption Overview.
  • المستوى الثاني — Vulnerability Management Overview.
  • المستوى الثاني — Security Testing Summary.
  • المستوى الثاني — Data Flow Overview.
  • المستوى الثاني — Sub-processor Details.
  • المستوى الثاني — Data Residency Information.
  • المستوى الثالث — تقارير تدقيق أو تقييم مستقلة.
  • المستوى الثالث — تقارير اختبارات أمنية.
  • المستوى الثالث — Security Assessment Reports.
  • المستوى الثالث — Penetration Testing Executive Summary.
  • المستوى الثالث — Detailed Security Architecture Information.
  • المستوى الثالث — Disaster Recovery Test Summary.
  • المستوى الثالث — Detailed Control Evidence.
  • المستوى الثالث — Auditor Reports.
  • المستوى الثالث — وثائق تقنية حساسة.

4. المعلومات التي لا تلتزم ZynReach بالإفصاح عنها

لأسباب أمنية وتجارية وقانونية، تحتفظ ZynReach بحقها في رفض أو تقييد أو تنقيح أي طلب يتضمن معلومات قد تؤدي إلى زيادة مخاطر أمنية أو كشف أسرار تجارية.

ويشمل ذلك، على سبيل المثال لا الحصر:

ويجوز لـ ZynReach تقديم نسخة منقحة أو ملخص تنفيذي بدلًا من الإفصاح عن التفاصيل الأصلية.

  • كلمات المرور.
  • مفاتيح التشفير.
  • API Keys.
  • Access Tokens.
  • Credentials.
  • Secrets.
  • مفاتيح البنية التحتية.
  • تفاصيل Firewall Rules.
  • تفاصيل الشبكات الداخلية الحساسة.
  • عناوين أو نقاط اتصال داخلية حساسة.
  • آليات الحماية التي يمكن استغلالها لتجاوز الضوابط.
  • بيانات العملاء.
  • بيانات شخصية غير لازمة للتقييم.
  • معلومات تعريفية عن موظفين غير مخولين.
  • تفاصيل الثغرات غير المعالجة التي قد تؤدي إلى استغلال مباشر.
  • Source Code غير المعلن.
  • أسرار تجارية.
  • معلومات تخص عملاء آخرين.
  • معلومات تخص مزودي الخدمات إذا كانت خاضعة لقيود تعاقدية.

5. لا يتم الإفصاح تلقائيًا عن وثائق الأمان

إرسال نموذج طلب عبر الموقع لا ينشئ حقًا تلقائيًا في الحصول على جميع وثائق ZynReach الأمنية أو التقنية أو القانونية.

تحتفظ ZynReach بحقها في:

ولا يعتبر عدم الإفصاح عن وثيقة معينة رفضًا للامتثال، ما لم يوجد التزام تعاقدي أو قانوني صريح يوجب الإفصاح عنها.

  • مراجعة الطلب.
  • التحقق من هوية مقدم الطلب.
  • التحقق من الجهة التي يمثلها.
  • تقييم الغرض من الطلب.
  • تحديد مستوى المعلومات المناسب.
  • طلب مستندات إضافية.
  • طلب توقيع NDA.
  • طلب اتفاقية تعاقدية سارية.
  • رفض الطلب كليًا أو جزئيًا.
  • تقديم نسخة منقحة من الوثيقة.
  • تقديم ملخص بديل.

6. التحقق من هوية مقدم الطلب

لأغراض حماية ZynReach وعملائها، قد تطلب الشركة معلومات للتحقق من هوية مقدم الطلب، ومنها:

ولا يُفضل قبول الطلبات المتعلقة بالوثائق المقيدة من عناوين بريد إلكتروني مجهولة أو غير مهنية دون إجراء تحقق إضافي.

  • الاسم الكامل.
  • المسمى الوظيفي.
  • اسم الشركة.
  • البريد الإلكتروني المهني.
  • الدولة.
  • الغرض من الطلب.
  • طبيعة العلاقة مع ZynReach.
  • اسم العميل أو الحساب المؤسسي عند الاقتضاء.

7. البريد الإلكتروني المهني

بالنسبة إلى طلبات Enterprise أو الطلبات التي تتضمن وثائق مقيدة، يجوز لـ ZynReach طلب استخدام بريد إلكتروني مؤسسي تابع للجهة الطالبة.

وقد يتم رفض الطلب أو تأجيله إذا تعذر التحقق بصورة معقولة من أن مقدم الطلب يمثل الجهة التي يدعي تمثيلها.

8. اتفاقية السرية NDA

يجوز لـ ZynReach أن تشترط توقيع اتفاقية سرية Non-Disclosure Agreement (NDA) قبل الإفصاح عن أي وثائق أو معلومات مصنفة على أنها إحدى الفئات التالية:

وفي هذه الحالة، لا يصبح الإفصاح نافذًا إلا بعد استكمال متطلبات الموافقة والتوقيع المطلوبة.

  • Confidential.
  • Restricted.
  • Highly Confidential.

9. استخدام الوثائق

عند توفير أي وثيقة أو معلومات أمنية، يتم منح الجهة المستلمة حق استخدام محدود وغير حصري وغير قابل للتحويل، وذلك فقط لغرض إجراء التقييم الأمني والقانوني والتجاري لـ ZynReach وعلاقتها التعاقدية المحتملة أو القائمة مع الجهة المستلمة.

ولا يجوز استخدام الوثائق للأغراض التالية إلا بموافقة كتابية مسبقة من ZynReach:

  • لأغراض تسويقية.
  • لأغراض تنافسية.
  • لإعادة بيعها.
  • لنشرها للعامة.
  • تحميلها على مواقع عامة.
  • مشاركتها مع أطراف غير مخولة.
  • استخدامها لتقييم منافس.
  • استخدامها في مواد صحفية.
  • استخدامها كمرجع مستقل لإثبات امتثال جهة أخرى.

10. حظر إعادة النشر

لا يجوز نسخ أو إعادة نشر أو توزيع وثائق الأمان والامتثال المقيدة، كليًا أو جزئيًا، دون موافقة كتابية مسبقة من ZynReach.

ويشمل ذلك:

  • المواقع الإلكترونية.
  • GitHub.
  • المستودعات العامة.
  • وسائل التواصل الاجتماعي.
  • المنتديات.
  • العروض العامة.
  • تقارير المشتريات المنشورة.
  • التقارير الصحفية.
  • المستندات العامة.

11. الوثائق الصادرة عن أطراف ثالثة

قد تتضمن وثائق ZynReach معلومات أو تقارير أو شهادات أو تقييمات صادرة عن جهات مستقلة أو أطراف ثالثة. في هذه الحالة:

  • لا تعتبر الوثيقة ملكًا حصريًا لـ ZynReach.
  • يخضع استخدامها لأي قيود يفرضها صاحبها.
  • لا يجوز تفسيرها بصورة تتجاوز نطاقها الأصلي.
  • لا يجوز لـ ZynReach تعديل محتوى تقرير صادر عن طرف مستقل بطريقة تغير معناه.

12. الشهادات والأطر والمعايير

تستخدم ZynReach في وصف برنامجها الأمني والامتثالي مصطلحات مثل الأطر التالية، ويجب تفسير كل وصف وفق حالته الفعلية ونطاقه وتاريخه:

وعلى وجه الخصوص:

"Certified" تعني وجود شهادة رسمية سارية صادرة عن جهة اعتماد أو تصديق مناسبة، إذا كان ذلك هو الوضع الفعلي.

"Audited" تعني أن الضوابط أو النظام خضع لتدقيق وفق النطاق المحدد في التقرير.

"Aligned" تعني أن الممارسات أو الضوابط مصممة أو منظمة بما يتوافق أو يتماشى مع إطار معيّن، ولا تعني بذاتها الحصول على شهادة.

"Ready" تعني أن العمليات أو الممارسات مصممة لدعم متطلبات الإطار المعني، ولا تعني بذاتها حصول ZynReach على شهادة أو اعتماد رسمي.

وهذه التفرقة مهمة جدًا قانونيًا؛ لأن صفحة ZynReach الحالية نفسها تستخدم صياغة SOC 2 Type II وISO 27001 aligned وGDPR-ready بدلًا من تقديم كل هذه الأطر على أنها شهادات متساوية في طبيعتها.

  • SOC 2 Type II.
  • ISO 27001 aligned.
  • GDPR-ready.
  • CCPA.

14. حماية البيانات الشخصية أثناء عملية الطلب

تلتزم ZynReach بمعالجة البيانات الشخصية التي يتم تقديمها ضمن طلب وثائق الأمان والامتثال وفق سياسة الخصوصية والقوانين ذات الصلة.

ويتم استخدام المعلومات المقدمة، بحسب الحالة، للأغراض التالية:

ويجب ألا يرسل مقدم الطلب أي بيانات شخصية حساسة أو بيانات عميل فعلية لا تكون مطلوبة بشكل صريح.

  • معالجة الطلب.
  • التحقق من الهوية.
  • التواصل مع مقدم الطلب.
  • إدارة عملية العناية الواجبة.
  • الامتثال للالتزامات القانونية.
  • توثيق الموافقات.
  • إدارة العلاقات التجارية.

15. معالجة بيانات العميل

إذا كانت ZynReach تعالج بيانات شخصية نيابةً عن العميل، فإن العلاقة المتعلقة بمعالجة البيانات قد تخضع لـ Data Processing Agreement (DPA) منفصل.

وينص DPA المنشور حاليًا لدى ZynReach على أن معالجة البيانات تتم وفق تعليمات العميل الموثقة، مع أحكام تتعلق بالموردين الفرعيين، والتدابير الأمنية، وحقوق أصحاب البيانات، والتحويلات الدولية.

16. الموردون الفرعيون Sub-processors

يجوز لـ ZynReach استخدام مزودي خدمات أو موردين فرعيين لأغراض تشغيل المنصة، من ذلك:

ويتم تحديد الموردين الفرعيين ونطاق استخدامهم وفق الوثائق المنشورة أو المتاحة للعملاء، مع مراعاة الالتزامات القانونية والتعاقدية ذات الصلة.

  • Cloud Infrastructure.
  • Email Delivery.
  • Analytics.
  • Customer Support.

17. نقل البيانات دوليًا

قد تتم معالجة أو تخزين البيانات في مواقع جغرافية مختلفة بحسب البنية التحتية والخطة والخدمات المستخدمة.

وتوضح معلومات الامتثال الحالية لـ ZynReach أن استضافة بيانات العملاء تكون افتراضيًا في مراكز بيانات داخل الولايات المتحدة، مع توفر خيارات إقامة بيانات إقليمية لخطط Enterprise بحسب المتاح تعاقديًا.

ويخضع أي نقل دولي للبيانات، عند انطباق ذلك، للضوابط والضمانات القانونية والتعاقدية المناسبة.

18. إدارة الحوادث الأمنية

تحتفظ ZynReach بإطار لإدارة والاستجابة للحوادث الأمنية يتضمن، بحسب ما ينطبق على الحادث، الخطوات التالية:

وتشير صفحة الأمان الحالية إلى وجود خطة موثقة للاستجابة للحوادث، ومستويات خطورة وتصعيد، وأطر لإخطار العملاء بما يتوافق مع المتطلبات التنظيمية المنطبقة.

  • اكتشاف الحادث.
  • تصنيف مستوى الخطورة.
  • الاحتواء.
  • التحقيق.
  • المعالجة.
  • الاستعادة.
  • تحليل السبب الجذري.
  • الإجراءات التصحيحية.
  • إخطار الأطراف المتأثرة عند وجوب ذلك قانونًا أو تعاقديًا.

19. الأمن كعملية مستمرة

لا تضمن ZynReach أن أي نظام معلومات يمكن أن يكون محصنًا بصورة مطلقة من جميع المخاطر أو التهديدات.

وبالتالي فإن أي إشارة إلى Secure / Security / Protected / Enterprise-grade يجب فهمها باعتبارها وصفًا للضوابط والممارسات الأمنية المطبقة، وليس ضمانًا مطلقًا بعدم وقوع:

وهذه الصياغة مهمة جدًا لحماية الشركة من تفسير عبارات التسويق باعتبارها ضمانًا مطلقًا للنتيجة الأمنية.

  • اختراق.
  • فقدان بيانات.
  • انقطاع خدمة.
  • خطأ بشري.
  • هجوم إلكتروني.
  • ثغرة أمنية.

20. النسخ الاحتياطي والتعافي

تستخدم ZynReach آليات للنسخ الاحتياطي والاستعادة والتعافي من الحوادث وفق البنية التشغيلية المعتمدة لديها.

لكن لا يُفسر وجود النسخ الاحتياطية على أنه ضمان مطلق بعدم فقدان أي بيانات في جميع الظروف.

وتعتمد قدرة الاستعادة على طبيعة الحادث، ونطاقه، والبيانات المتأثرة، والبنية التحتية، وإجراءات التعافي المعمول بها.

21. التزامات العميل

عند استخدام ZynReach، يظل العميل مسؤولًا عن:

  • حماية بيانات الدخول الخاصة به.
  • عدم مشاركة كلمات المرور.
  • تفعيل MFA حيثما كان متاحًا.
  • إدارة صلاحيات المستخدمين.
  • إزالة المستخدمين غير المصرح لهم.
  • عدم تحميل بيانات غير قانونية.
  • عدم استخدام المنصة لانتهاك حقوق الغير.
  • الالتزام بالقوانين التي تنطبق على نشاطه.
  • تحديد البيانات التي يحق له إدخالها إلى المنصة.
  • استخدام ضوابط الاحتفاظ بالبيانات المناسبة.

22. عدم اعتبار ZynReach بديلًا عن مسؤوليات العميل الأمنية

لا يؤدي استخدام ZynReach إلى نقل جميع مسؤوليات الأمن السيبراني أو حماية البيانات إلى ZynReach.

وتخضع مسؤوليات كل طرف إلى:

ويُنظر إلى العلاقة باعتبارها Shared Responsibility Model بحسب طبيعة الخدمة والاستخدام.

  • اتفاقية الخدمة.
  • DPA، عند انطباقه.
  • سياسة الخصوصية.
  • شروط الاستخدام.
  • الاتفاقيات التجارية.
  • القوانين واللوائح المعمول بها.

23. التزامات فريق المراجعة لدى العميل

عند حصول العميل على وثائق مقيدة، يجب عليه:

  • قصر الوصول عليها على الأشخاص الذين يحتاجون إليها.
  • حماية الوثائق من الوصول غير المصرح به.
  • عدم نسخها أو نشرها خارج الغرض المسموح.
  • عدم استخدامها لإجراء اختبار هجومي على ZynReach.
  • عدم محاولة اكتشاف أو استغلال نقاط ضعف اعتمادًا على المعلومات المقدمة.
  • إخطار ZynReach إذا تم إرسال الوثائق إلى شخص غير مخول.
  • الالتزام بأي NDA أو اتفاقية سرية سارية.

24. حظر الاختبارات الهجومية غير المصرح بها

لا يعتبر تقديم وثائق أمنية أو تقنية موافقة على:

ولا يجوز إجراء أي اختبار أمني على أنظمة ZynReach إلا بموجب تفويض كتابي مسبق وصريح من ZynReach يحدد النطاق والمدة والأنظمة المسموح باختبارها.

  • Penetration Testing.
  • Vulnerability Scanning.
  • Load Testing.
  • Security Testing.
  • Automated Scanning.
  • Reverse Engineering.
  • Exploitation Attempts.

25. إجراءات طلب الوثائق

تتم عملية الطلب وفق سبع مراحل متتالية:

المرحلة 1 — تقديم الطلب: يقدم المستخدم البيانات التالية.

المرحلة 2 — التحقق: تراجع ZynReach الطلب للتحقق من العناصر التالية.

المرحلة 3 — التقييم: يتم تحديد تصنيف الطلب ضمن Public / Confidential / Restricted وفق طبيعة المعلومات.

المرحلة 4 — NDA: إذا كان مطلوبًا، يتم استكمال اتفاقية السرية.

المرحلة 5 — الموافقة: تتم الموافقة الداخلية وفق مستوى حساسية الوثائق.

المرحلة 6 — الإفصاح: يتم إرسال الوثائق بالطريقة المعتمدة.

المرحلة 7 — التسجيل: قد تحتفظ ZynReach بسجل للطلب والإفصاح لأغراض الحوكمة والتدقيق.

  • المرحلة 1 — الاسم.
  • المرحلة 1 — الشركة.
  • المرحلة 1 — البريد المؤسسي.
  • المرحلة 1 — المسمى الوظيفي.
  • المرحلة 1 — نوع الوثائق المطلوبة.
  • المرحلة 1 — الغرض من الطلب.
  • المرحلة 2 — هوية مقدم الطلب.
  • المرحلة 2 — الجهة.
  • المرحلة 2 — الغرض.
  • المرحلة 2 — مستوى المعلومات المطلوبة.

26. مدة معالجة الطلب

تهدف ZynReach إلى معالجة الطلبات خلال فترة معقولة تتناسب مع طبيعة الطلب ومستوى الوثائق المطلوبة.

ولا تشكل أي مدة زمنية تقديرية وعدًا تعاقديًا ما لم يتم الاتفاق عليها صراحة في اتفاقية مكتوبة.

وقد تطول المدة في الحالات التي تتطلب:

  • موافقة قانونية.
  • مراجعة أمنية.
  • NDA.
  • موافقة طرف ثالث.
  • تنقيح معلومات حساسة.
  • تحقق إضافي من هوية مقدم الطلب.

27. دقة الوثائق وتاريخها

قد تكون بعض الوثائق الأمنية أو تقارير التدقيق مرتبطة بفترة زمنية محددة.

وعليه، يجب دائمًا قراءة الوثيقة بالاقتران مع تاريخ إصدارها ونطاقها وفترة صلاحيتها، إن وجدت.

ولا يجوز استخدام وثيقة قديمة لإثبات وضع أمني حالي دون التحقق من استمرار سريانها.

28. التغييرات في البرنامج الأمني

تحتفظ ZynReach بحقها في تطوير وتحديث:

وقد تتغير بعض المعلومات الواردة في وثائق الأمان مع تطور المنصة.

  • البنية الأمنية.
  • الضوابط.
  • مزودي الخدمات.
  • إجراءات إدارة المخاطر.
  • عمليات الاستجابة للحوادث.
  • تقنيات التشفير.
  • سياسات الوصول.
  • إجراءات النسخ الاحتياطي.
  • إجراءات الامتثال.

29. عدم إنشاء ضمانات إضافية

لا تنشئ أي وثيقة أمنية أو إجابة على استبيان أمني أو عرض تقديمي أو مراسلة بريدية التزامًا تعاقديًا إضافيًا على ZynReach ما لم يتم تضمين ذلك صراحة في اتفاقية مكتوبة وموقعة من ممثلي الأطراف المخولين.

وهذه النقطة مهمة جدًا للشركة حتى لا تتحول إجابة موظف على Security Questionnaire إلى التزام قانوني مستقل.

30. التعارض بين الوثائق

في حالة وجود تعارض بين الوثائق التالية:

فإن أولوية التطبيق تحدد وفق الاتفاقيات التعاقدية السارية بين الطرفين والقانون واجب التطبيق.

وبوجه خاص، لا تعد هذه السياسة بديلًا عن DPA أو اتفاقية الخدمة أو أي اتفاقية تجارية مكتوبة.

  • هذه السياسة.
  • Security Documentation.
  • Privacy Policy.
  • DPA.
  • Terms of Service.
  • Master Service Agreement.

31. حقوق الملكية الفكرية

جميع حقوق الملكية الفكرية المتعلقة بوثائق ZynReach، بما في ذلك ما يلي، تظل مملوكة لـ ZynReach أو أصحاب الحقوق المعنيين، ما لم ينص اتفاق مكتوب على خلاف ذلك:

ولا يؤدي تسليم نسخة من الوثيقة إلى نقل ملكيتها الفكرية إلى المستلم.

  • المحتوى.
  • التصاميم.
  • الجداول.
  • النماذج.
  • الرسومات.
  • Security Whitepapers.
  • الوثائق التقنية.
  • المنهجيات.

32. الإخطار بالوثائق المسربة أو المفقودة

في حال علم المستلم بأن وثيقة سرية أو مقيدة من ZynReach واجهت إحدى الحالات التالية:

فعليه إخطار ZynReach دون تأخير غير مبرر عبر قنوات الاتصال الرسمية.

  • فُقدت.
  • سُرقت.
  • تم الوصول إليها دون تصريح.
  • تم إرسالها إلى شخص غير مخول.
  • تم نشرها بشكل غير مقصود.

33. حق ZynReach في تعديل أو سحب الوثائق

تحتفظ ZynReach بالحق في:

ولا يضمن وجود نسخة سابقة استمرار صلاحيتها للاستخدام.

  • تحديث الوثائق.
  • استبدال الوثائق.
  • سحب وثيقة.
  • تصحيح خطأ.
  • إعادة تصنيف وثيقة.
  • تقييد الوصول إلى وثيقة.
  • إصدار نسخة جديدة.

34. لا يوجد ضمان أمني مطلق

مع تطبيق ضوابط تقنية وتنظيمية مناسبة، تقر ZynReach بأن أمن المعلومات يتأثر بطبيعة المخاطر والتقنيات والتهديدات المتغيرة.

وعليه، لا تقدم ZynReach أي ضمان مطلق بأن الخدمة ستكون خالية من جميع الثغرات أو الهجمات أو الأعطال أو الحوادث الأمنية.

وتكون أي ضمانات تعاقدية خاصة خاضعة حصريًا للاتفاقية التجارية الموقعة بين الأطراف.

35. القانون والاختصاص

تخضع هذه السياسة، بالقدر الذي يسمح به القانون، للقانون واجب التطبيق على العلاقة التعاقدية بين ZynReach والجهة المستفيدة.

وفي حالة وجود اتفاقية رئيسية أو DPA أو اتفاقية أخرى نافذة تحدد القانون الواجب التطبيق والاختصاص القضائي، تكون أحكام تلك الاتفاقية هي المرجع في هذا الشأن.

36. التواصل مع فريق الأمان والامتثال وإقرار مقدم الطلب

لطلب وثائق الأمان والامتثال أو الاستفسارات المتعلقة بها، وللاستفسارات القانونية، ولطلبات الخصوصية وحماية البيانات، يمكن التواصل مع الفرق التالية:

وتعرض وثائق ZynReach الحالية أيضًا قنوات قانونية وخصوصية، بما في ذلك legal@zynreach.com وprivacy@zynreach.com.

إقرار مقدم الطلب: عند إرسال طلب الحصول على وثائق الأمان والامتثال، يقر مقدم الطلب بأنه:

أقر بأن المعلومات المطلوبة قد تتضمن معلومات سرية أو مقيدة، وأتعهد باستخدام أي معلومات يتم توفيرها من ZynReach فقط لأغراض التقييم الأمني والقانوني والتجاري المشروع، وعدم نسخها أو نشرها أو مشاركتها مع أي طرف غير مخول، والالتزام بأي اتفاقية سرية أو شروط استخدام تنطبق عليها. كما أقر بأن الحصول على الوثائق لا يمثل ضمانًا أو شهادة امتثال قانوني لصالح الجهة الطالبة، ولا ينشئ أي التزام تعاقدي إضافي على ZynReach ما لم يتم الاتفاق عليه كتابةً.

  • Security & Compliance Team — security@zynreach.com.
  • Legal Team — legal@zynreach.com.
  • Privacy Team — privacy@zynreach.com.

37. Disclaimer

المعلومات الأمنية والامتثالية التي توفرها ZynReach تهدف إلى مساعدة العملاء والأطراف المهتمة في إجراء العناية الواجبة المناسبة.

ولا تشكل هذه المعلومات ضمانًا مطلقًا للأمن أو الامتثال، ولا تحل محل التقييم القانوني أو الأمني المستقل الذي قد يكون مطلوبًا وفق طبيعة أعمال العميل.

كما أن أي شهادات أو عمليات تدقيق أو أطر امتثال يتم الإشارة إليها تكون محدودة بنطاقها وفترتها والجهة التي أصدرتها، ولا يجوز تفسيرها خارج ذلك النطاق.

لطلبات متعلقة بالخصوصية، تواصل معنا عبر privacy@zynreach.com.