سياسة معالجي البيانات الفرعيين

ساري المفعول اعتبارًا من 2026-08-31 · الإصدار 1.0

1. المقدمة

توضح سياسة معالجي البيانات الفرعيين هذه ("السياسة") كيفية قيام ZynReach، المملوكة والمدارة بواسطة Zyntra Digital ("ZynReach" أو "الشركة" أو "نحن" أو "لنا") باختيار وتقييم وإدارة ومراقبة الأطراف الثالثة التي قد تقوم بمعالجة البيانات الشخصية نيابةً عن ZynReach أو نيابةً عن عملائها.

تم إعداد هذه السياسة لتوفير مستوى مناسب من الشفافية لعملاء ZynReach، ولا سيما العملاء الذين يستخدمون خدمات ZynReach بموجب Data Processing Agreement (DPA) أو أي اتفاقية تجارية أو خدمة أخرى تنظم معالجة البيانات الشخصية.

تُعد هذه السياسة جزءًا من إطار الخصوصية والأمان والامتثال الخاص بـ ZynReach، ويجب قراءتها بالتكامل مع:

وفي حال وجود تعارض بين هذه السياسة وأي اتفاقية مكتوبة وموقعة بين ZynReach والعميل، تكون أحكام الاتفاقية الموقعة هي الحاكمة بالقدر الذي ينص عليه القانون.

  • Privacy Policy.
  • Data Processing Agreement (DPA).
  • Security & Trust Policy.
  • Terms of Service / Master Services Agreement.
  • وأي اتفاقيات أو ملاحق خصوصية أو أمن بيانات تنطبق على العميل المعني.

2. التعريفات

لأغراض هذه السياسة، يكون للمصطلحات التالية المعاني الموضحة أدناه:

"Customer Data": تعني البيانات التي يقدمها العميل إلى ZynReach أو يقوم العميل أو مستخدموه بإدخالها أو تحميلها أو تخزينها أو معالجتها من خلال الخدمات.

"Personal Data": تعني أي بيانات تعتبر بيانات شخصية أو معلومات شخصية بموجب القانون المعمول به.

"Processing": تعني أي عملية أو مجموعة عمليات يتم إجراؤها على البيانات الشخصية، بما في ذلك الجمع أو التخزين أو الاستخدام أو الوصول أو النقل أو الإفصاح أو التعديل أو الحذف.

"Processor": تعني الجهة التي تعالج البيانات الشخصية نيابةً عن Controller أو نيابةً عن جهة أخرى مخولة قانونًا بذلك.

"Sub-processor": تعني أي طرف ثالث يتم تعيينه بواسطة ZynReach لمعالجة بيانات شخصية نيابةً عن ZynReach أو عملائها، عندما تكون هذه المعالجة مرتبطة بالخدمات المقدمة للعميل.

"Controller": تعني الجهة التي تحدد أغراض ووسائل معالجة البيانات الشخصية، وفقًا للقانون المعمول به.

"Applicable Data Protection Law": تعني جميع قوانين ولوائح حماية البيانات والخصوصية السارية على المعالجة المعنية، بحسب طبيعة البيانات وموقع الأطراف والأفراد ومكان المعالجة.

3. نطاق السياسة

تنطبق هذه السياسة على معالجي البيانات الفرعيين الذين تستعين بهم ZynReach في تقديم خدماتها، عندما يكون لهذا الطرف الثالث إمكانية الوصول إلى البيانات الشخصية التي تتم معالجتها نيابةً عن العميل.

ولا يعني مجرد استخدام ZynReach لمورد أو مزود خدمة خارجي أن هذا المورد يُعد بالضرورة Sub-processor.

ويشمل نطاق هذه السياسة، بحسب الحالة، مقدمي الخدمات الذين يقدمون خدمات مثل:

  • الاستضافة والبنية التحتية السحابية.
  • تخزين البيانات.
  • قواعد البيانات.
  • خدمات البريد الإلكتروني والرسائل.
  • خدمات الدعم الفني.
  • خدمات المراقبة والتسجيل.
  • الأمن السيبراني.
  • النسخ الاحتياطي والتعافي من الكوارث.
  • خدمات التحليلات.
  • خدمات الاتصالات.
  • خدمات الذكاء الاصطناعي أو التعلم الآلي.
  • خدمات معالجة المدفوعات، عندما تكون معالجة البيانات الشخصية جزءًا من الخدمة.
  • خدمات تقنية أو تشغيلية أخرى ضرورية لتقديم الخدمات.

4. المبدأ الأساسي

تلتزم ZynReach بعدم تعيين Sub-processor لمعالجة البيانات الشخصية إلا عندما يكون ذلك ضروريًا أو مناسبًا لتقديم الخدمات أو تشغيل البنية التحتية أو الحفاظ على أمنها أو تحسين موثوقيتها، وبما يتوافق مع الالتزامات التعاقدية والقانونية المعمول بها.

وتحتفظ ZynReach بالمسؤولية عن أعمال Sub-processors إلى الحد الذي تفرضه القوانين المعمول بها والاتفاقيات ذات الصلة.

5. اختيار معالجي البيانات الفرعيين

تتبع ZynReach إجراءات مناسبة قبل إشراك Sub-processor جديد عندما تكون طبيعة الخدمة تتطلب معالجة بيانات شخصية نيابةً عن العميل.

وقد تشمل عملية التقييم، بحسب مستوى المخاطر وطبيعة الخدمة:

ولا تلتزم ZynReach بإجراء نفس مستوى الفحص لجميع Sub-processors؛ إذ يجوز أن يتناسب مستوى العناية الواجبة مع طبيعة الخدمة وحجم ونوع البيانات والمخاطر المرتبطة بها.

  • تحديد طبيعة الخدمة والغرض من المعالجة.
  • تحديد أنواع البيانات التي قد يتم الوصول إليها.
  • تحديد فئات أصحاب البيانات المتأثرين.
  • تقييم المخاطر الأمنية والخصوصية.
  • مراجعة الضوابط الفنية والتنظيمية المتاحة.
  • مراجعة سياسات الخصوصية والأمان لدى مقدم الخدمة.
  • تقييم مكان تخزين البيانات ومواقع المعالجة.
  • تقييم آليات النقل الدولي للبيانات عند الحاجة.
  • مراجعة الالتزامات التعاقدية المتعلقة بالسرية وحماية البيانات.
  • تقييم إجراءات إدارة الحوادث الأمنية.
  • تقييم إجراءات الحذف والاحتفاظ بالبيانات.
  • تقييم الاعتمادات أو الشهادات الأمنية ذات الصلة، عندما تكون متاحة.
  • إجراء تقييم إضافي للمخاطر عندما تكون طبيعة المعالجة مرتفعة الحساسية أو عالية المخاطر.

6. المتطلبات التعاقدية

تسعى ZynReach إلى فرض التزامات تعاقدية مناسبة على Sub-processors الذين يعالجون البيانات الشخصية نيابةً عنها.

وقد تتضمن هذه الالتزامات، بحسب طبيعة العلاقة:

ولا يجوز لـSub-processor استخدام Customer Data لأغراضه الخاصة إلا عندما يكون ذلك مصرحًا به تعاقديًا أو مطلوبًا بموجب القانون أو يكون ذلك ضمن نطاق مستقل ومشروع لا يمثل معالجة نيابةً عن ZynReach.

  • الالتزام بالسرية.
  • معالجة البيانات وفقًا للتعليمات المصرح بها.
  • تطبيق تدابير أمنية مناسبة.
  • تقييد الوصول إلى البيانات.
  • الإبلاغ عن الحوادث الأمنية.
  • التعاون في الاستجابة لطلبات أصحاب البيانات.
  • التعاون في الالتزامات المتعلقة بحماية البيانات.
  • المساعدة في التحقيق في الحوادث.
  • الالتزام بالقيود المفروضة على النقل الدولي.
  • إعادة أو حذف البيانات عند انتهاء الخدمة، وفقًا للعقد والقانون.
  • عدم استخدام البيانات لأغراض مستقلة غير مصرح بها.

7. قائمة معالجي البيانات الفرعيين

يجوز لـZynReach نشر أو إتاحة قائمة بمعالجي البيانات الفرعيين المستخدمين في تقديم الخدمات من خلال موقعها الإلكتروني أو Trust Center أو أي وسيلة إلكترونية مناسبة.

وقد تتضمن قائمة Sub-processors، بحسب طبيعة الخدمة، الفئات والمعلومات التالية:

ملاحظة: لا تعتبر هذه القائمة بحد ذاتها التزامًا باستخدام أي مزود محدد طوال مدة العلاقة التعاقدية، ويجوز لـZynReach تغيير أو استبدال Sub-processors وفقًا لأحكام هذه السياسة والاتفاقيات المعمول بها.

  • البنية التحتية والاستضافة (Infrastructure / Hosting) — طبيعة المعالجة: Storage & Processing؛ اسم Sub-processor: يتم تحديده في قائمة Sub-processors الحالية؛ موقع المعالجة/الاستضافة: وفقًا للخدمة.
  • الاتصالات (Communications) — طبيعة المعالجة: Email / Messaging؛ اسم Sub-processor: يتم تحديده في قائمة Sub-processors الحالية؛ موقع المعالجة/الاستضافة: وفقًا للخدمة.
  • الأمن (Security) — طبيعة المعالجة: Security Monitoring؛ اسم Sub-processor: يتم تحديده في قائمة Sub-processors الحالية؛ موقع المعالجة/الاستضافة: وفقًا للخدمة.
  • الدعم (Support) — طبيعة المعالجة: Customer Support؛ اسم Sub-processor: يتم تحديده في قائمة Sub-processors الحالية؛ موقع المعالجة/الاستضافة: وفقًا للخدمة.

8. إضافة أو استبدال Sub-processors

يجوز لـZynReach إضافة أو استبدال Sub-processor عندما يكون ذلك ضروريًا أو مناسبًا لأسباب تشغيلية أو تقنية أو أمنية أو تجارية، بما في ذلك:

وعندما يكون ذلك مطلوبًا بموجب DPA أو القانون المعمول به، تقوم ZynReach بإخطار العميل قبل إشراك Sub-processor جديد وفقًا للآلية والفترة المحددة في الاتفاقية المعمول بها.

  • تحسين مستوى الأمان.
  • تحسين الأداء أو الاعتمادية.
  • توفير بنية تحتية أكثر كفاءة.
  • تطوير الخدمات.
  • استبدال مورد قائم.
  • استمرارية الأعمال.
  • متطلبات قانونية أو تنظيمية.
  • تقليل المخاطر.
  • تقديم وظائف أو خدمات جديدة.

9. الإخطار بالتغييرات

يجوز أن يتم إخطار العملاء بالتغييرات المتعلقة بمعالجي البيانات الفرعيين من خلال واحدة أو أكثر من الوسائل التالية:

ويجوز أن تحدد الاتفاقية المبرمة مع العميل آلية إشعار مختلفة، وفي هذه الحالة تسري الآلية المتفق عليها تعاقديًا.

  • تحديث قائمة Sub-processors المنشورة.
  • إرسال إشعار بالبريد الإلكتروني.
  • إشعار داخل المنصة.
  • إشعار عبر بوابة العميل.
  • تحديث Trust Center.
  • أي وسيلة أخرى تسمح بها الاتفاقية المعمول بها.

10. حق الاعتراض

عندما ينص الـDPA أو القانون المعمول به على حق العميل في الاعتراض على تعيين Sub-processor جديد، يجوز للعميل تقديم اعتراض كتابي خلال المدة المحددة في الـDPA أو الاتفاقية ذات الصلة.

ويجب أن يكون الاعتراض مبنيًا على أسباب معقولة ومتصلة مباشرةً بحماية البيانات أو الخصوصية أو الأمن.

ولا يعتبر مجرد عدم تفضيل العميل لمقدم الخدمة أو وجود مزود بديل في السوق، في حد ذاته، سببًا كافيًا للاعتراض ما لم تنص الاتفاقية أو القوانين المعمول بها على خلاف ذلك.

11. معالجة اعتراضات العملاء

عند تلقي اعتراض صالح، يجوز لـZynReach، وفقًا لتقديرها المعقول وبما يتفق مع الاتفاقيات والقانون:

ولا تضمن ZynReach أن كل اعتراض سيؤدي إلى إزالة أو استبدال Sub-processor.

  • العمل مع العميل لمعالجة المخاوف المثارة.
  • توفير معلومات إضافية عن Sub-processor.
  • تطبيق تدابير إضافية مناسبة، عندما يكون ذلك عمليًا.
  • اقتراح بديل مناسب، إذا كان متاحًا.
  • إعادة تقييم Sub-processor.
  • اتخاذ إجراءات أخرى مناسبة لتقليل المخاطر.

12. إذا تعذر التوصل إلى حل للاعتراض

إذا كان الاعتراض المقدم من العميل يمنع ZynReach بصورة جوهرية من تقديم جزء أساسي من الخدمات، ولم يتم التوصل إلى حل معقول خلال الفترة المحددة في الاتفاقية المعمول بها، فقد يجوز لأي من الطرفين اتخاذ الإجراءات المنصوص عليها في الاتفاقية، والتي قد تشمل، بحسب الحالة، إنهاء الجزء المتأثر من الخدمات.

ولا يجوز تفسير هذه السياسة على أنها تمنح العميل حق الإنهاء الفوري أو أي حق إضافي غير منصوص عليه صراحةً في العقد أو القانون.

13. الأمن وحماية البيانات

تتوقع ZynReach من Sub-processors اتخاذ تدابير تقنية وتنظيمية مناسبة لحماية البيانات التي تتم معالجتها نيابةً عنها.

وقد تشمل هذه التدابير، بحسب طبيعة الخدمة:

ويتم تحديد مستوى الضوابط المطلوبة بحسب المخاطر وطبيعة الخدمة.

  • التحكم في الوصول.
  • مبدأ أقل صلاحية.
  • المصادقة متعددة العوامل عند الاقتضاء.
  • التشفير أثناء النقل.
  • التشفير أثناء التخزين عندما يكون مناسبًا.
  • التسجيل والمراقبة.
  • إدارة الثغرات الأمنية.
  • إدارة التحديثات والتصحيحات.
  • النسخ الاحتياطي.
  • التعافي من الكوارث.
  • إدارة الحوادث.
  • حماية البنية التحتية.
  • ضوابط الموظفين والمستخدمين.
  • إجراءات إنهاء صلاحيات الوصول.

14. السرية

تلتزم ZynReach باتخاذ خطوات مناسبة لضمان أن الأشخاص المصرح لهم لدى Sub-processors ممن لديهم إمكانية الوصول إلى البيانات الشخصية يكونون ملتزمين بالتزامات السرية المناسبة.

ولا يجوز إتاحة البيانات الشخصية لموظفي أو متعاقدي Sub-processor إلا بالقدر اللازم لتنفيذ الخدمات المصرح بها.

15. الحوادث الأمنية

عندما يؤثر حادث أمني لدى Sub-processor على البيانات الشخصية التي تتم معالجتها نيابةً عن ZynReach أو عملائها، تسعى ZynReach إلى الحصول على المعلومات المناسبة من Sub-processor واتخاذ الإجراءات المعقولة للتعامل مع الحادث.

وقد تشمل الاستجابة:

ولا يعني حدوث حادث لدى Sub-processor أن جميع بيانات العملاء قد تعرضت للاختراق؛ ويعتمد تقييم الأثر على طبيعة الحادث والبيانات والأنظمة المتأثرة.

  • التحقيق في طبيعة الحادث.
  • تقييم نطاق التأثير.
  • اتخاذ إجراءات الاحتواء.
  • معالجة السبب الجذري.
  • تطبيق تدابير تصحيحية.
  • توثيق الإجراءات.
  • تقديم الإخطارات المطلوبة بموجب القانون أو العقد.

16. طلبات أصحاب البيانات

عندما يكون العميل هو Controller وتكون ZynReach هي Processor، فإن ZynReach لا تتعامل عادةً مع طلبات أصحاب البيانات باعتبارها Controller للبيانات الخاصة بالعميل.

وبحسب ما ينص عليه الـDPA، قد تقدم ZynReach مساعدة معقولة للعميل في التعامل مع طلبات أصحاب البيانات.

ويجوز أن تعتمد ZynReach على Sub-processors لتنفيذ بعض الإجراءات الفنية اللازمة لهذه المساعدة.

17. النقل الدولي للبيانات

قد تتم معالجة البيانات أو إتاحتها من مواقع تقع خارج الدولة التي يوجد فيها العميل أو أصحاب البيانات.

عندما يكون النقل الدولي للبيانات خاضعًا لقوانين حماية البيانات، تسعى ZynReach إلى تطبيق آلية نقل قانونية مناسبة بحسب الحالة، مثل:

وقد تعتمد ZynReach على Sub-processors الذين يستخدمون بدورهم بنية تحتية أو مزودين موجودين في دول متعددة.

  • قرار كفاية صادر عن جهة مختصة.
  • Standard Contractual Clauses (SCCs).
  • تدابير تعاقدية أو تنظيمية أخرى مسموح بها.
  • أي آلية قانونية أخرى متاحة بموجب القانون المعمول به.

19. خدمات البنية التحتية السحابية

يجوز لـZynReach استخدام مزودي خدمات البنية التحتية السحابية والاستضافة لتشغيل الخدمات.

وقد تعتمد هذه الخدمات على مكونات متعددة، بما في ذلك:

وقد يؤدي ذلك إلى وجود أكثر من طرف مشارك في تقديم البنية التحتية التقنية للخدمة.

  • Compute.
  • Storage.
  • Database.
  • Networking.
  • Backup.
  • Monitoring.
  • Security.
  • Content Delivery.
  • Disaster Recovery.

20. مزودو الذكاء الاصطناعي

إذا استخدمت ZynReach خدمات ذكاء اصطناعي أو نماذج تعلم آلي من أطراف ثالثة، فقد يُعتبر مزود الخدمة Sub-processor عندما تتم مشاركة بيانات شخصية معه نيابةً عن العميل.

وفي هذه الحالة، تسعى ZynReach إلى تطبيق ضوابط مناسبة تتعلق بـ:

ولا يجوز افتراض أن جميع مزودي خدمات الذكاء الاصطناعي لديهم نفس سياسات معالجة البيانات؛ لذلك يتم تقييم الخدمة المعنية وفقًا لطبيعتها ومخاطرها.

  • نطاق البيانات المرسلة.
  • الغرض من المعالجة.
  • استخدام البيانات للتدريب.
  • الاحتفاظ بالبيانات.
  • الوصول إلى البيانات.
  • الأمن.
  • السرية.
  • النقل الدولي.
  • المتطلبات القانونية.

21. خدمات الدفع

قد تستخدم ZynReach مزودي خدمات دفع خارجيين لتنفيذ عمليات الدفع والفوترة.

ويجوز أن يقوم مزود الدفع بمعالجة بعض البيانات الشخصية أو المالية بصورة مستقلة باعتباره جهة مستقلة عن ZynReach في بعض الحالات.

وعندما يكون مزود الدفع هو الجهة التي تحدد أغراض ووسائل معالجة معينة بموجب القانون، فقد لا يُعتبر Sub-processor بالنسبة إلى تلك المعالجة المحددة.

22. مقدمو خدمات الدعم

قد تستخدم ZynReach مزودي خدمات أو أنظمة خارجية لإدارة:

ويتم تقييد الوصول إلى البيانات وفقًا للحاجة التشغيلية والضوابط المعمول بها.

  • تذاكر الدعم.
  • الاتصالات مع العملاء.
  • البريد الإلكتروني.
  • إدارة الطلبات.
  • معالجة مشاكل الخدمة.

23. المعالجة المستقلة بواسطة مزود الخدمة

لا يُعتبر الطرف الثالث Sub-processor لمجرد أنه يتلقى أو يعالج بعض المعلومات المتعلقة بالعميل.

إذا كان الطرف الثالث:

فقد لا تنطبق عليه أحكام Sub-processor الخاصة بهذه السياسة على تلك المعالجة.

  • يحدد بشكل مستقل أغراض المعالجة ووسائلها؛ أو
  • يعمل بصفته Controller مستقلًا؛ أو
  • يكون ملزمًا قانونًا بالمعالجة المستقلة؛

24. عدم بيع بيانات العملاء

لا تمنح ZynReach Sub-processors الحق في بيع Customer Data أو استخدامها لأغراض إعلانية مستقلة أو لأغراض تجارية غير مصرح بها، باستثناء ما قد يكون مسموحًا به صراحةً بموجب العقد أو القانون.

ولا تعتبر المعالجة الفنية اللازمة لتقديم الخدمة أو تشغيلها أو تأمينها "بيعًا" للبيانات لمجرد استخدام مزود خدمة خارجي.

25. استخدام البيانات لأغراض التحليلات

قد تستخدم ZynReach أو Sub-processors بعض البيانات لأغراض تشغيلية وتحليلية مشروعة، مثل:

ويجب أن تتم هذه المعالجة ضمن الحدود المسموح بها بموجب الاتفاقية والقانون.

  • مراقبة الأداء.
  • اكتشاف الأخطاء.
  • تحسين الاستقرار.
  • منع الاحتيال وإساءة الاستخدام.
  • الأمن.
  • التخطيط للقدرة الاستيعابية.

26. الاحتفاظ بالبيانات والحذف

عند انتهاء الحاجة إلى البيانات الشخصية أو انتهاء العلاقة مع العميل، تتم إدارة البيانات وفقًا لسياسات الاحتفاظ والحذف المعمول بها، وبما يتفق مع الـDPA والعقد والقانون.

وقد تستمر بعض النسخ في أنظمة النسخ الاحتياطي لفترة محدودة نتيجة لطبيعة أنظمة النسخ الاحتياطي والتعافي من الكوارث، على أن تظل خاضعة لضوابط الحماية ولا تعاد إلى الاستخدام التشغيلي إلا عند الضرورة.

27. المراقبة وإعادة التقييم

يجوز لـZynReach إعادة تقييم Sub-processors من وقت لآخر، خاصةً عندما:

ولا يعني ذلك أن ZynReach تلتزم بإجراء تدقيق دوري كامل لكل Sub-processor في جميع الحالات.

  • تتغير طبيعة الخدمة.
  • تتغير مخاطر المعالجة.
  • يقع حادث أمني.
  • تتغير المتطلبات القانونية.
  • يحدث تغيير جوهري في مقدم الخدمة.
  • يتم إدخال نوع جديد من البيانات.
  • يتم تغيير موقع المعالجة.

28. التدقيق والتحقق

يجوز لـZynReach استخدام وسائل مختلفة للتحقق من مستوى الأمان والامتثال لدى Sub-processors، بما في ذلك:

وقد تعتمد ZynReach على تقارير أو شهادات مستقلة بدلاً من إجراء تدقيق مباشر في جميع الحالات.

  • الاستبيانات الأمنية.
  • مراجعة الوثائق.
  • مراجعة الشهادات والاعتمادات.
  • تقارير التدقيق المستقلة.
  • تقييمات المخاطر.
  • المراجعات التعاقدية.
  • الأدلة الفنية المتاحة.

29. مسؤولية ZynReach

مع مراعاة القيود والاستثناءات الواردة في الـDPA والاتفاقيات التجارية المعمول بها، تظل ZynReach مسؤولة تجاه العميل عن أداء التزاماتها المتعلقة بمعالجة البيانات التي تتم بواسطة Sub-processors بالقدر الذي يفرضه القانون والعقد.

ولا تتحمل ZynReach مسؤولية مستقلة عن أي معالجة يقوم بها طرف ثالث بصفته Controller مستقلًا خارج نطاق تعليمات ZynReach أو العلاقة التعاقدية المعنية.

30. عدم منح حقوق إضافية

لا تمنح هذه السياسة العميل أو أي طرف ثالث أي حقوق إضافية تتجاوز الحقوق المنصوص عليها في:

كما لا تُفسر أي فقرة في هذه السياسة على أنها ضمان أو تعهد بأن ZynReach ستستخدم Sub-processor محددًا طوال مدة الخدمة، ما لم ينص عقد مكتوب على خلاف ذلك.

  • الـDPA.
  • الاتفاقية الرئيسية.
  • شروط الخدمة.
  • القانون المعمول به.

31. التعديلات على هذه السياسة

يجوز لـZynReach تعديل هذه السياسة من وقت لآخر لتعكس:

ويتم نشر الإصدار المحدث عبر القنوات المناسبة.

وفي الحالات التي يفرض فيها القانون أو الـDPA إشعارًا محددًا، يتم الالتزام بمتطلبات الإشعار المنصوص عليها في الوثيقة أو القانون المعني.

  • التغييرات في الخدمات.
  • التغييرات في Sub-processors.
  • التطورات القانونية والتنظيمية.
  • التغييرات التقنية.
  • التحسينات التشغيلية.
  • متطلبات الأمن والخصوصية.

32. العلاقة مع Data Processing Agreement

تُقرأ هذه السياسة جنبًا إلى جنب مع Data Processing Agreement المبرم بين ZynReach والعميل.

وفي حال وجود اختلاف بين أحكام هذه السياسة وأحكام الـDPA فيما يتعلق باستخدام Sub-processors، تكون أحكام الـDPA هي الحاكمة.

وبشكل خاص، لا يجوز تفسير نشر هذه السياسة على أنه تعديل ضمني للـDPA أو التنازل عن أي حق أو دفاع تعاقدي متاح لـZynReach.

33. القانون والاختصاص

تخضع هذه السياسة للقانون المنطبق على العلاقة التعاقدية بين ZynReach والعميل، ولا تنشئ هذه السياسة في حد ذاتها اختصاصًا قضائيًا مستقلًا ما لم ينص العقد المعني أو القانون الإلزامي على خلاف ذلك.

34. التواصل

للاستفسارات المتعلقة بمعالجي البيانات الفرعيين أو حماية البيانات أو الخصوصية، يمكن التواصل مع ZynReach من خلال قنوات الاتصال الرسمية المنشورة على موقع الشركة.

ويُفضل أن تتضمن المراسلات:

  • اسم العميل.
  • اسم الجهة.
  • البريد الإلكتروني المرتبط بالحساب.
  • اسم الخدمة المعنية.
  • اسم Sub-processor محل الاستفسار.
  • طبيعة الاعتراض أو الطلب.
  • أي معلومات إضافية تساعد في تقييم المسألة.

35. الإقرار

باستخدام خدمات ZynReach أو الاستمرار في استخدامها، يقر العميل بأنه اطلع على هذه السياسة بالقدر الذي تسمح به الاتفاقية والقانون، وأن هذه السياسة تشكل جزءًا من إطار إدارة الخصوصية ومعالجة البيانات لدى ZynReach.

ولا يؤثر ذلك على أي حقوق أو التزامات مقررة بموجب اتفاقية مكتوبة أو قانون نافذ.

36. سجل الوثيقة

يوضح السجل التالي بيانات هذه الوثيقة:

  • اسم الوثيقة: Sub-processor Policy.
  • الشركة: Zyntra Digital.
  • المنصة: ZynReach.
  • الموقع: zynreach.com.
  • الإصدار: 1.0.
  • تاريخ السريان: 31 أغسطس 2026.
  • التصنيف: Public / Legal / Compliance.
  • المراجعة: دوريًا أو عند حدوث تغيير جوهري.
  • الوثائق المرتبطة: Privacy Policy / DPA / Security & Trust Policy / Terms of Service.

لطلبات متعلقة بالخصوصية، تواصل معنا عبر privacy@zynreach.com.