Tovanix
Tovanix

اتفاقية معالجة البيانات (DPA) من Tovanix

اتفاقية معالجة البيانات (DPA) من Tovanix عقد امتثال بين Tovanix بصفتها معالج البيانات وعملاء المؤسسات بصفتهم متحكمي البيانات، للمؤسسات التي تحتاج إلى أحكام المعالج ضمن GDPR / CCPA. تشمل البنود الأساسية:

  • الغرض والنطاق: تُعالج البيانات الشخصية وفق تعليمات العميل الموثقة فقط، وبحدود تقديم الخدمات المتعاقد عليها (المدفوعات والبريد والرسائل النصية والسحابة)
  • إدارة المعالجين الفرعيين: قائمة منشورة للمعالجين الفرعيين (البنية السحابية وتسليم البريد وقنوات الرسائل النصية)، مع إشعار مسبق بالتغييرات وحق الاعتراض
  • التدابير التقنية والتنظيمية (TOMs): تشفير البيانات الحساسة المخزنة باستخدام AES-GCM، والتحكم في الوصول حسب الدور، وسجلات التدقيق، واستخدام TLS أثناء النقل
  • النقل عبر الحدود: ضمانات عبر البنود التعاقدية القياسية (SCCs) وآليات نقل قانونية مكافئة
  • مساعدة حقوق أصحاب البيانات: دعم طلبات الوصول والتصحيح والمحو وقابلية نقل البيانات
  • الإبلاغ عن الانتهاكات: إخطار سريع بانتهاكات البيانات الشخصية، مع تفاصيل الحادث وخطوات المعالجة
  • الحذف والإرجاع: عند انتهاء العقد، تُحذف جميع البيانات الشخصية أوتُعاد وفق تعليمات العميل، مع تأكيد كتابي

لتوقيع اتفاقية DPA أوالحصول على القائمة الحالية للمعالجين الفرعيين، تواصل معنا عبر تذكرة دعم أوالبريد الرسمي.

اتفاقية معالجة البيانات لدى Tovanix‏ (DPA)

تاريخ السريان: 20 مايو 2026 · آخر تحديث: 4 أكتوبر 2026

تُبرم اتفاقية معالجة البيانات هذه («الاتفاقية» أو «DPA») بين Astrenix Inc. (رقم الملف #20261586266 · 1500 N GRANT ST STE R, Denver, CO 80203, US؛ الجهة المشغلة لـ Tovanix، ويُشار إليها فيما يلي بـ «Tovanix» أو «نحن») ومستخدم خدمات Tovanix (ويُشار إليه فيما يلي بـ «المستخدم» أو «أنت»). تُكمّل هذه الاتفاقية شروط خدمة Tovanix وسياسة خصوصية Tovanix وتُشكّل جزءًا لا يتجزأ منهما.

تسري هذه الاتفاقية على أي حالة تعالج فيها البيانات الشخصية لأشخاص آخرين عبر Tovanix، ومن أمثلتها المعتادة:

تفعيل تحصيل المدفوعات / إرسال البريد الإلكتروني / إرسال الرسائل النصية / استدعاء خدمات الذكاء الاصطناعي لمستخدميك النهائيين على Tovanix

استخدامك للمنصة بصفتك مستخدمًا تجاريًا لمعالجة المعلومات الشخصية لموظفيك / عملائك عبر Tovanix

دمج Tovanix في منتجاتك لتقديم خدمات إلى أطراف ثالثة

إذا استخدمت Tovanix بصفتك الشخصية فقط (ولم يتضمن حسابك أي بيانات لأشخاص آخرين)، تسري هذه الاتفاقية تلقائيًا، لكن أحكامها ذات الصلة لا تتفعّل؛ ويُرجى الرجوع أساسًا إلى سياسة الخصوصية.

---

1. التعريفات والإطار القانوني

1.1 الأدوار

| المصطلح | التعريف |

|---|---|

| المتحكم | الجهة التي تحدد أغراض معالجة البيانات الشخصية ووسائلها. عندما تعالج بيانات المستخدمين النهائيين عبر Tovanix، تكون أنت المتحكم |

| المعالج | الجهة التي تعالج البيانات الشخصية نيابةً عن المتحكم. Tovanix هي المعالج |

| المعالج الفرعي | مزود خدمة لاحق تستعين به Tovanix (للتفاصيل، انظر الملحق B) |

| صاحب البيانات | الشخص الطبيعي الذي تتعلق به البيانات الشخصية |

| البيانات الشخصية | أي معلومات تتعلق بشخص طبيعي محدد الهوية أو يمكن تحديد هويته |

1.2 القوانين المعمول بها

تهدف هذه الاتفاقية إلى استيفاء متطلبات قوانين حماية البيانات التالية:

اللائحة العامة لحماية البيانات في الاتحاد الأوروبي (GDPR)، المادة 28 / البنود التعاقدية القياسية (SCC)

قانون حماية البيانات البريطاني لعام 2018‏ (UK GDPR)

قانون خصوصية المستهلك في كاليفورنيا (CCPA / CPRA)

القانون العام لحماية البيانات في البرازيل (LGPD)

قانون حماية البيانات الشخصية في سنغافورة (PDPA)

قوانين حماية البيانات الأخرى المعمول بها

إذا فرض قانون ولاية قضائية معينة متطلبات أعلى من متطلبات هذه الاتفاقية، تكون الأولوية لقانون تلك الولاية القضائية.

2. نطاق المعالجة وأغراضها

2.1 أغراض المعالجة

تعالج Tovanix البيانات الشخصية نيابةً عنك ضمن نطاق الأغراض التالية فقط:

تنفيذ الالتزامات التعاقدية بينك وبين Tovanix بموجب شروط خدمة Tovanix

التعليمات التي تقدمها عبر لوحة التحكم أو واجهة API

المتطلبات الإلزامية للقانون المعمول به

2.2 أنواع المعالجة

| نوع المعالجة | الوصف |

|---|---|

| الجمع | استلام البيانات التي تقدمها والبيانات التي ينشئها مستخدموك النهائيون |

| التخزين | الاحتفاظ بالبيانات على البنية التحتية لـ Tovanix |

| النقل | إعادة توجيه البيانات إلى وجهاتها عبر API أو البريد الإلكتروني أو الرسائل النصية أو المعاملات على السلسلة |

| التشفير | تشفير البيانات أثناء التخزين والنقل |

| التحليل | إحصاءات مجمعة منزوعة الهوية، حصرًا لتشغيل الخدمات وحماية الأمان |

| الحذف | الحذف بناءً على تعليماتك أو عند انتهاء مدة الاحتفاظ |

2.3 فئات البيانات وفئات أصحاب البيانات

| أصحاب البيانات | فئات البيانات المعتادة |

|---|---|

| مستخدموك النهائيون | عنوان البريد الإلكتروني، رقم الهاتف، عنوان IP، بصمة الجهاز، عنوان المحفظة على السلسلة، مبلغ الطلب |

| موظفوك | حسابات لوحة التحكم، سجلات العمليات |

| مستلمو البريد الإلكتروني | عناوين البريد الإلكتروني، محتوى الرسائل (تقدمه أنت) |

| مستلمو الرسائل النصية | أرقام الهاتف، محتوى الرسائل (تقدمه أنت) |

| الأطراف المقابلة في المعاملات على السلسلة | عناوين المحافظ، قيم التجزئة على السلسلة، المبالغ |

لا تعالج Tovanix بصورة استباقية «البيانات الحساسة» التالية: العِرق أو الدين أو الآراء السياسية أو الصحة أو التوجه الجنسي أو البيانات البيومترية (إلا إذا صرّحت صراحةً بهذه المعالجة وقدمت أساسًا قانونيًا لها).

3. التزامات الطرفين

3.1 التزامات Tovanix (المعالج)

نتعهد بما يلي:

1. معالجة البيانات وفق تعليماتك فقط، إلا إذا ألزم القانون بخلاف ذلك

2. عندما يكون الإفصاح إلزاميًا بموجب القانون، إخطارك مسبقًا (حيثما يُسمح بذلك)

3. فرض التزامات السرية على الموظفين المشاركين في معالجة البيانات وتقديم تدريب منتظم لهم

4. تطبيق التدابير التقنية والتنظيمية (TOM) المبينة في القسم 7

5. مساعدتك على الوفاء بالتزاماتك في الرد على أصحاب البيانات، وإجراء تقييمات أثر حماية البيانات (DPIA)، والتعاون مع استفسارات الجهات الرقابية

6. الاستعانة بالمعالجين الفرعيين وفق التفويض بموجب هذه الاتفاقية فقط (للتفاصيل، انظر القسم 6)

7. عند انتهاء العقد، حذف جميع البيانات الشخصية أو إعادتها وفق اختيارك

8. التعاون في عمليات التدقيق بناءً على طلبك (للتفاصيل، انظر القسم 9)

9. إخطارك خلال 72 ساعة في حال حدوث خرق للبيانات الشخصية (للتفاصيل، انظر القسم 10)

3.2 التزاماتك (المتحكم)

تتعهد بما يلي:

1. أن البيانات الشخصية التي تقدمها / تعالجها عبر Tovanix تستند إلى أساس قانوني صالح (الموافقة أو العقد أو المصلحة المشروعة أو غير ذلك)

2. أنك أوفيت بالتزامات الإخطار تجاه أصحاب البيانات على النحو الواجب

3. أن تزود أصحاب البيانات برابط إلى سياسة خصوصية متوافقة مع هذه الاتفاقية، وأن تخبرهم بأن Tovanix هي معالج بياناتك

4. ألا تعالج عبر Tovanix بيانات تتجاوز ما يلزم لأعمالك أو تفتقر إلى التفويض أو تندرج ضمن الفئات الحساسة

5. أن تتأكد من أن تعليماتك تتوافق مع القانون المعمول به

6. أنك مسؤول عن أمان حساب لوحة تحكم Tovanix الخاص بك، وتتحمل المسؤولية عن حوادث أمان البيانات الناتجة عن تسريب كلمات مرورك / مفاتيح API الخاصة بك

4. دعم حقوق أصحاب البيانات

تساعدك Tovanix على الاستجابة لطلبات حقوق أصحاب البيانات في الجوانب التالية:

| حق صاحب البيانات | الدعم الذي تقدمه Tovanix |

|---|---|

| حق الوصول / حق قابلية نقل البيانات | التصدير بنقرة واحدة عبر «تصدير البيانات» في لوحة التحكم |

| حق التصحيح | التحديث مباشرةً عبر API / لوحة التحكم |

| حق المحو | تنفيذ تعليمات الحذف فورًا؛ المحو الكامل من النسخ الاحتياطية خلال 7 أيام |

| حق تقييد المعالجة | تعليق وحدات الأعمال أو مفاتيح API |

| حق الاعتراض | تعطيل استخدامات معينة للبيانات |

| حق عدم الخضوع لاتخاذ قرارات آلية | تعطيل مسار قرارات ضبط المخاطر (حيثما ينطبق) |

عندما يتواصل صاحب البيانات مباشرةً مع Tovanix لممارسة حقوقه، سنقوم بما يلي:

إحالة الطلب إليك فورًا لمعالجته (لأنك المتحكم)

إبلاغ صاحب البيانات بإحالة الطلب وتقديم بيانات الاتصال الخاصة بك (إذا كنت مسجلًا)

عدم تنفيذ الطلب بأنفسنا (إلا إذا ألزم القانون بذلك صراحةً)

5. عمليات النقل عبر الحدود

5.1 البنود التعاقدية القياسية (SCC)

عندما تُنقل بيانات شخصية من المنطقة الاقتصادية الأوروبية / المملكة المتحدة / سويسرا إلى البنية التحتية لـ Tovanix في الولايات المتحدة:

تسري البنود التعاقدية القياسية للاتحاد الأوروبي (EU SCC، 2021/914)، الوحدة 2 (من المتحكم إلى المعالج)

أنت = مُصدّر البيانات؛ Astrenix Inc. = مستورد البيانات

يُعد إبرام اتفاقية DPA هذه إبرامًا للبنود التعاقدية القياسية (تُدرج هذه البنود تلقائيًا في الاتفاقية بالإحالة)

ترد الملاحق A وB وC في نهاية هذه الاتفاقية

5.2 ملحق النقل الدولي للبيانات في المملكة المتحدة (UK IDTA)

بالنسبة إلى البيانات المُصدّرة من المملكة المتحدة، تسري البنود التعاقدية القياسية مع ملحق النقل الدولي للبيانات في المملكة المتحدة.

5.3 الولايات القضائية ذات قرارات الكفاية

تكون عمليات نقل البيانات إلى الولايات القضائية المشمولة بقرار كفاية بموجب المادة 45 من GDPR (مثل كندا واليابان والمملكة المتحدة وسويسرا) متوافقة دون البنود التعاقدية القياسية.

5.4 موافقتك

أنت تقر وتوجّه Tovanix إلى نقل البيانات اللازمة إلى:

البنية التحتية لـ Astrenix Inc. في الولايات المتحدة

البلدان التي يوجد فيها المعالجون الفرعيون المذكورون في القسم 6 (للتفاصيل، انظر الملحق B)

الأطراف الثالثة الأخرى اللازمة لتنفيذ تعليماتك (يمكن عرضها في لوحة التحكم ضمن «سجلات نقل البيانات عبر الحدود»)

6. المعالجون الفرعيون

6.1 التفويض

تمنح Tovanix تفويضًا عامًا للاستعانة بمعالجين فرعيين. ترد قائمة المعالجين الفرعيين الحالية في الملحق B.

6.2 إشعارات التغيير

إذا أُضيف معالج فرعي أو استُبدل:

سنخطرك برسالة داخل التطبيق / بريد إلكتروني قبل سريان التغيير بـ 30 يومًا

لديك حق الاعتراض: إذا كانت لديك أسباب معقولة، يمكنك تقديم اعتراض كتابي خلال 14 يومًا

إذا تعذر على الطرفين التوصل إلى حل، يحق لك إنهاء الخدمات المتأثرة والمطالبة بأي رصيد غير مستهلك وفق سياسة الاسترداد

6.3 التزامات امتثال المعالجين الفرعيين

نبرم عقودًا مع جميع المعالجين الفرعيين تفرض معايير حماية لا تقل عن هذه الاتفاقية، لضمان ما يلي:

معالجة البيانات وفق التعليمات فقط

تطبيق تدابير أمان مكافئة لتدابير هذه الاتفاقية

عدم الاستعانة بمقاولين فرعيين إضافيين (إلا بتفويض)

الامتثال لقواعد النقل عبر الحدود

7. التدابير التقنية والتنظيمية (TOM)

تطبق Tovanix تدابير الأمان التالية:

7.1 التشفير

أثناء النقل: فرض TLS 1.2+ مع تعطيل مجموعات التشفير المتقادمة

أثناء التخزين: AES-256-GCM (الحقول الحساسة)، AES-256-CTR (تخزين الكائنات)

المفاتيح: إدارة مستقلة عبر HSM / KMS مع التدوير المنتظم

7.2 التحكم في الوصول

مبدأ الحد الأدنى من الصلاحيات استنادًا إلى RBAC

SSO + MFA على مستوى الشركة

مراجعة من شخصين لبيئة الإنتاج

تنبيهات فورية عند الوصول غير المعتاد

7.3 عزل الشبكة

عدم تعريض قواعد البيانات مباشرةً للإنترنت العام

عزل VPC + التواصل عبر الشبكات الخاصة

حماية Cloudflare WAF / DDoS

7.4 المراقبة والتدقيق

مراقبة SOC على مدار 24×7

تسجيل مركزي للسجلات (SIEM)

تدريبات أمنية ربع سنوية

اختبار اختراق سنوي من طرف ثالث

7.5 استمرارية الأعمال

نسخ احتياطية في مناطق متعددة

RTO ≤ 4 ساعات / RPO ≤ 15 دقيقة

تدريبات التعافي من الكوارث مرتين على الأقل سنويًا

7.6 أمان الموظفين

فحص الخلفية قبل التوظيف

اتفاقيات سرية لمعالجة البيانات

سحب صلاحيات الوصول إلى البيانات فور مغادرة الموظف

تدريب سنوي للتوعية الأمنية

ترد القائمة الكاملة للتدابير التقنية والتنظيمية في الملحق C.

8. الاحتفاظ بالبيانات وحذفها

8.1 مدد الاحتفاظ

| فئة البيانات | مدة الاحتفاظ |

|---|---|

| بيانات الأعمال التي تقدمها بصورة فعالة | طوال مدة الحساب |

| سجلات الفوترة / السجلات المالية | 7 سنوات، وفق متطلبات مصلحة الضرائب الأمريكية / قانون ولاية كولورادو |

| سجلات امتثال مكافحة غسل الأموال | 5 سنوات، وفق سياسة مكافحة غسل الأموال والامتثال |

| سجلات العمليات العامة | 90 يومًا |

| سجلات تدقيق الأمان | من 180 يومًا إلى 2 سنة |

| البيانات الاحتياطية | تُستبدل بصورة متجددة كل 30 يومًا |

8.2 تعليمات الحذف

يمكنك تقديم تعليمات الحذف بالوسائل التالية:

«حذف الحساب» في لوحة التحكم → حذف بيانات الأعمال خلال 30 يومًا (باستثناء البيانات الخاضعة للاحتفاظ القانوني)

تقديم تذكرة → طلبات حذف مجموعات بيانات محددة

API → واجهات الحذف البرمجي

تُـجمّد البيانات الواقعة ضمن مدة احتفاظ قانونية إلزامية (وتصبح غير قابلة للوصول) بدلًا من حذفها ماديًا، وتُحذف ماديًا عند انتهاء تلك المدة.

8.3 إنهاء العقد

عند انتهاء اتفاقية DPA هذه أو الاتفاقية الرئيسية:

يمكنك تصدير جميع بيانات الأعمال خلال 30 يومًا

بعد 30 يومًا، سنقوم بحذف جميع البيانات أو إعادتها وفق اختيارك (باستثناء البيانات الخاضعة للاحتفاظ القانوني)

سنصدر شهادة حذف (عند الطلب)

9. حقوق التدقيق

9.1 تدقيق الوثائق

بناءً على طلبك الكتابي، سنقدم:

وثائق التدابير التقنية والتنظيمية الحالية

تقارير تدقيق مستقلة من أطراف ثالثة (SOC 2 Type II وISO 27001 وغيرها، إذا كانت متاحة)

ملخصات اختبارات الاختراق

الحد الأقصى هو 2 من عمليات التدقيق هذه سنويًا؛ نتحمل تكلفة الأولى، وتتحمل أنت التكلفة من الثانية فصاعدًا.

9.2 التدقيق في الموقع

يُسمح بالتدقيق في الموقع في الحالات التالية فقط:

بعد حادث أمني جوهري

إذا طلبته جهة رقابية

إذا لم تُزل نتائج تدقيق الوثائق الشكوك المعقولة

يتطلب التدقيق في الموقع إشعارًا كتابيًا مسبقًا قبل 30 يومًا، ويجب إجراؤه خلال ساعات العمل دون تعطيل عملياتنا المعتادة، مع إبرام اتفاقية سرية.

9.3 التحقيقات الرقابية

بالنسبة إلى الفحوصات/عمليات التدقيق التي تجريها الجهات الرقابية مباشرةً تجاهنا، سنتعاون وفق القانون ونخطرك بالقدر الذي يسمح به القانون.

10. الاستجابة لخرق البيانات الشخصية

10.1 مهلة الإخطار

عند اكتشاف خرق فعلي أو مشتبه به للبيانات الشخصية، سنقوم بما يلي:

إخطارك كتابيًا خلال 72 ساعة

تقديم طبيعة الحادث وأثره المحتمل والتدابير المتخذة بالفعل

10.2 محتوى الإخطار

يشمل الإخطار على الأقل:

طبيعة الحادث وفئات البيانات التي قد تكون معنية

النطاق التقديري لأصحاب البيانات المتأثرين

العواقب المحتملة

تدابير التخفيف المتخذة أو الموصى بها

بيانات الاتصال بمسؤول حماية البيانات أو منسق الحادث

10.3 واجب المساعدة

سنساعدك في:

الوفاء بالتزام إخطار السلطات الإشرافية (المادة 33 من GDPR، خلال 72 ساعة)

الوفاء بالتزام إخطار أصحاب البيانات (المادة 34 من GDPR، في حالات المخاطر المرتفعة)

بدء التحقيق في الحادث والتحليل الجنائي

الرد على استفسارات الجهات الرقابية

10.4 التزاماتك

بصفتك المتحكم، تتحمل مسؤولية القرار النهائي بشأن تقديم إخطارات خارجية إلى الجهات الرقابية / أصحاب البيانات. نقدم المعلومات والتوصيات، لكننا لا نتخذ قرارات الإخطار الخارجي نيابةً عنك.

11. توزيع المسؤولية والتعويض

11.1 مبادئ المسؤولية

يتحمل كل طرف المسؤولية فقط عن إخلاله بهذه الاتفاقية أو بالقانون المعمول به، ولا يكون مسؤولًا عن سلوك الطرف الآخر المخالف للقانون أو غير الممتثل.

11.2 حد المسؤولية

لا يتجاوز إجمالي مسؤولية Tovanix بموجب هذه الاتفاقية سقف المسؤولية المتفق عليه في القسم 9.2 من شروط الخدمة (أي رسوم الخدمات التي دفعتها خلال الأشهر الـ 12 السابقة)، باستثناء تعويضات خرق البيانات (التي تخضع لنطاق المسؤولية القانونية).

11.3 غرامات GDPR

يتحمل كل طرف الغرامات بموجب المادة 83 من GDPR بما يتناسب مع خطئه.

12. تعديلات هذه الاتفاقية

قد نحدث هذه الاتفاقية من وقت إلى آخر لتعكس التغييرات القانونية أو تطورات الأعمال:

التغييرات الجوهرية: إخطار قبل السريان بـ 30 يومًا؛ ويمكنك اختيار الإنهاء

التغييرات العامة: إخطار قبل السريان بـ 7 أيام

يشكل استمرار استخدام الخدمات قبولًا للاتفاقية المعدلة.

13. ترتيب الأولوية والتفسير

عند التعارض بين هذه الاتفاقية وشروط الخدمة، تكون الأولوية لهذه الاتفاقية (في مسائل معالجة البيانات)

عند التعارض بين هذه الاتفاقية والبنود التعاقدية القياسية، تكون الأولوية للبنود التعاقدية القياسية

تخضع المسائل التي لم تتناولها هذه الاتفاقية لـ سياسة الخصوصية وشروط الخدمة

14. السريان والإبرام

الإبرام التلقائي: يُعد قبولك شروط خدمة Tovanix إبرامًا لهذه الاتفاقية في الوقت نفسه

نسخة خاصة بالمؤسسات: إذا احتجت إلى نسخة PDF موقعة من الطرفين (لسجلات الامتثال الداخلية)، يُرجى التواصل عبر [email protected]

مستخدمو المنطقة الاقتصادية الأوروبية / المملكة المتحدة / الخاضعون لـ GDPR: تُدرج هذه الاتفاقية تلقائيًا ضمن منظومة امتثالك، ولا يلزم إبرام منفصل

15. اتصل بنا

البريد الإلكتروني لحماية البيانات: [email protected]

المسؤول عن حماية البيانات: مسؤول حماية البيانات · الفريق القانوني لدى Tovanix

إبرام اتفاقية DPA للمؤسسات: [email protected] (بادئة عنوان الرسالة [DPA Signing])

الجهة المشغلة: Astrenix Inc. (رقم الملف #20261586266)

عنوان المكتب المسجل: 1500 N GRANT ST STE R, Denver, CO 80203, United States

---

الملحق A: تفاصيل المعالجة (الملحق I)

A.1 الطرفان

مُصدّر البيانات (المتحكم): أنت (مستخدم Tovanix)

مستورد البيانات (المعالج): Astrenix Inc.

A.2 غرض المعالجة

تنفيذ الخدمات بموجب شروط خدمة Tovanix؛ انظر لوحة التحكم لمعرفة وحدات الأعمال المحددة.

A.3 فئات البيانات

انظر القسم 2.3 من هذه الاتفاقية.

A.4 فئات أصحاب البيانات

انظر القسم 2.3 من هذه الاتفاقية.

A.5 مدة المعالجة

مدة الخدمة مضافًا إليها مدة الاحتفاظ القانونية.

A.6 السلطات الإشرافية

السلطة الإشرافية الرئيسية (إشراف بقيادة المتحكم، لمستخدمي المنطقة الاقتصادية الأوروبية): سلطة حماية البيانات في بلدك

للمتحكمين المقيمين في الولايات المتحدة: وكالة حماية الخصوصية في كاليفورنيا حيث يسري CCPA

الملحق B: المعالجون الفرعيون المفوضون (للتوضيح؛ تكون الأولوية للقائمة المنشورة في لوحة التحكم)

للاطلاع على القائمة الكاملة والمحدثة لحظيًا، يُرجى الرجوع إلى «مركز الامتثال → قائمة المعالجين الفرعيين» في لوحة التحكم.

| المعالج الفرعي | البلد | أنشطة المعالجة |

|---|---|---|

| Cloudflare, Inc. | US | CDN / WAF / الوكيل العكسي |

| Amazon Web Services | US / SG / DE | البنية التحتية للحوسبة والتخزين |

| Anthropic, PBC | US | مزود المصدر لترحيل واجهات API للذكاء الاصطناعي |

| OpenAI, LLC | US | مزود المصدر لترحيل واجهات API للذكاء الاصطناعي |

| Google LLC | US | مزود المصدر لترحيل واجهات API للذكاء الاصطناعي |

| Alibaba Cloud | SG / DE / US | عقد خارجية |

| Twilio | US | قنوات الرسائل النصية |

| مزودو خدمات البريد الإلكتروني (SendGrid وغيرها) | US | تسليم SMTP |

| جهات إصدار البطاقات الافتراضية | US / EU | إصدار VCard والمقاصة والتسوية |

| منصات التداول المصدرية (Binance / OKX وغيرها) | ولايات قضائية متعددة | تنفيذ تحويلات الأصول المشفرة |

| Chainalysis / Elliptic / TRM Labs | US | تصنيف مخاطر السلسلة لأغراض KYT / AML |

الملحق C: التدابير التقنية والتنظيمية (الملحق II)

انظر فصل التدابير التقنية والتنظيمية في القسم 7 من هذه الاتفاقية.

الملحق D: المعلومات الرقابية (للبنود التعاقدية القياسية)

| البند | التفاصيل |

|---|---|

| الولاية القضائية لتصدير البيانات | المنطقة الاقتصادية الأوروبية / المملكة المتحدة / سويسرا (وفق ما تحدده أنت) |

| الولاية القضائية لاستيراد البيانات | الولايات المتحدة (موقع البنية التحتية الرئيسية لـ Astrenix Inc.) |

| الجهة المستوردة للبيانات | Astrenix Inc. |

| رقم الشركة | 20261586266 |

| عنوان المكتب المسجل | 1500 N GRANT ST STE R, Denver, CO 80203, United States |

| البنود التعاقدية القياسية المطبقة | EU SCC 2021/914، الوحدة 2 (المتحكم → المعالج) |

| القانون الحاكم | البند 17 من EU SCC — جمهورية أيرلندا (يسري داخل الاتحاد الأوروبي) |

| السلطة الإشرافية (تسوية المنازعات) | لجنة حماية البيانات الأيرلندية (افتراضيًا) |

جارٍ التحميل…