الأعمال والعقود 2 موقّعين 3 صفحات 19 خانات للتعبئة

نموذج اتفاقية معالجة البيانات (DPA)

دوّن القواعد عندما يتولى مورّد معالجة البيانات الشخصية لنشاطك التجاري: ما يجوز له فعله بالبيانات، وكيف يحميها، وما يحدث بعد الاختراق.

اتفاقية معالجة البيانات
الفراغات بين القوسين هي ما ستملؤه. يضيف FileIt خانات توقيع وتاريخ لكل موقّع.
اتفاقية معالجة البيانات — الصفحة 1 من 3
الصفحة 1 من 3
اتفاقية معالجة البيانات — الصفحة 2 من 3
الصفحة 2 من 3
اتفاقية معالجة البيانات — الصفحة 3 من 3
الصفحة 3 من 3
استخدم هذا القالب املأ الفراغات، وحدد الموقّعين، ثم أرسل — من FileIt eSignature.

ما هو اتفاقية معالجة البيانات؟

تُوقَّع اتفاقية معالجة البيانات، التي تُسمى غالباً DPA أو ملحق معالجة البيانات، عندما يتولى مقدم خدمة معالجة البيانات الشخصية نيابةً عن نشاط تجاري. ومن الأمثلة الشائعة على ذلك مكتب الرواتب، أو مزود الاستضافة السحابية، أو منصة البريد الإلكتروني، أو شركة دعم تقنية المعلومات. يحدد النشاط التجاري سبب استخدام البيانات، ولا يجوز للمقدم استخدامها إلا لتقديم الخدمة. وتشترط قوانين الخصوصية، مثل اللائحة العامة لحماية البيانات (General Data Protection Regulation، GDPR) في الاتحاد الأوروبي والمملكة المتحدة، عقداً مكتوباً من هذا النوع مع المعالِج، كما تشترط عدة قوانين أمريكية لحماية الخصوصية على مستوى الولايات شروطاً مماثلة مع مقدمي الخدمات.

يأتي هذا النموذج إلى جانب عقد الخدمات الرئيسي. وهو يغطي تصرف المقدم بناءً على تعليماتك الموثقة فقط، من دون بيع البيانات أو مشاركتها أو استخدامها لأغراضه الخاصة. كما يغطي سرية الموظفين، والحد الأدنى من تدابير الأمن بالإضافة إلى أي تدابير تضيفها، والمعالِجين الفرعيين مع حق الإخطار والاعتراض، وعمليات النقل بين الدول، والمساعدة في طلبات الأفراد، والإخطار بالاختراق خلال المدة التي تختارها (من 24 إلى 72 ساعة)، وعمليات التدقيق، وإعادة البيانات أو حذفها في النهاية. وتصف الخدمات والبيانات المعنية وأنواعها، ويمكنك إدراج المعالِجين الفرعيين المعتمدين ومواقع التخزين المتفق عليها.

مناسب لـ
أي نشاط تجاري يستخدم مورّداً لتخزين البيانات الشخصية أو استضافتها أو معالجتها نيابةً عنه
يوقّعه
النشاط التجاري ومقدم الخدمة، كل منهما عن طريق شخص مخوّل
الإخطار بالاختراق
تختار 24 أو 36 أو 48 أو 72 ساعة بعد علم المقدم بالاختراق
الطول
نحو 4 صفحات، مع وضع الأحرف الأولى على كل صفحة

متى تستخدم اتفاقية معالجة البيانات

  • التعاقد مع مزود برامج للرواتب أو الموارد البشرية يحتفظ بسجلات الموظفين
  • نقل قاعدة بيانات العملاء إلى مزود استضافة أو خدمة سحابية
  • استخدام منصة للتسويق عبر البريد الإلكتروني أو لإدارة علاقات العملاء أو لدعم العملاء
  • منح وكالة لدعم تقنية المعلومات أو التطوير إمكانية الوصول إلى أنظمة تحتوي على بيانات شخصية
  • طلب استبيان أمني من مورّد أو طلب تدقيق من عميل لمعرفة ما إذا كانت لديك اتفاقيات معالجة بيانات سارية

ما ستملؤه

19 حقول فارغة، ثم اسم وبريد إلكتروني لكل من يوقّع: المنشأة, مقدم الخدمة.

1 الأطراف

  • تاريخ السريان*
  • المنشأة (اسم الشركة)*
  • عنوان المنشأة
  • مقدم الخدمة (اسم الشركة)*
  • عنوان مقدم الخدمة

2 الخدمات

  • اتفاقية الخدمات التي تدعمها هذه الاتفاقية*
  • ما يفعله مقدم الخدمة بالبيانات*

3 البيانات

  • أصحاب البيانات الشخصية*
  • أنواع البيانات الشخصية*
  • البيانات الحساسة المشمولة
  • مكان تخزين البيانات ومعالجتها

4 الأمن

  • تدابير أمنية محددة

5 المعالجون الفرعيون

  • المعالجون الفرعيون المعتمدون مسبقًا
  • الإخطار قبل إضافة معالج فرعي جديد (بالأيام)*

6 الاختراقات وعمليات التدقيق

  • إبلاغ المنشأة بالاختراق خلال* 24 ساعة · 36 ساعة · 48 ساعة · 72 ساعة
  • الإخطار قبل إجراء تدقيق (بالأيام)*

7 الإنهاء

  • عند انتهاء الخدمات، تكون البيانات* مُعادة إلى المنشأة ثم محذوفة · محذوفة
  • خلال (الأيام التالية لانتهاء الخدمات)*
  • القانون الحاكم*

8 من يوقّع

  • المنشأة التوقيع والتاريخ والمسمى الوظيفي والأحرف الأولى على كل صفحة · المنشأة التي تقرر سبب استخدام البيانات الشخصية وكيفيته ("المتحكم" بموجب قوانين مثل اللائحة العامة لحماية البيانات).
  • مقدم الخدمة التوقيع والتاريخ والمسمى الوظيفي والأحرف الأولى على كل صفحة · المورّد الذي يتولى معالجة البيانات الشخصية نيابةً عن المنشأة ("المعالج" بموجب قوانين مثل اللائحة العامة لحماية البيانات).

ما يغطيه اتفاقية معالجة البيانات

  1. التعريفات
  2. الأدوار والنطاق
  3. التعليمات
  4. السرية
  5. الأمن
  6. المعالجون الفرعيون
  7. الموقع وعمليات النقل
  8. مساعدة المنشأة
  9. الحوادث الأمنية
  10. السجلات وعمليات التدقيق
  11. إعادة البيانات وحذفها
  12. أحكام عامة

استخدام اتفاقية معالجة البيانات خطوة بخطوة

1 اربطها بالعقد الرئيسي

اذكر اسم اتفاقية الخدمات التي تدعمها اتفاقية معالجة البيانات، مثل «اتفاقية خدمات الرواتب المؤرخة في 1 مارس 2026»، وصف ما يفعله المقدم بالبيانات. وإذا تعارض المستندان بشأن البيانات الشخصية، تسود اتفاقية معالجة البيانات.

2 صف البيانات

اذكر أصحاب البيانات (العملاء والموظفون ومستخدمو الموقع الإلكتروني) وأنواعها (الأسماء وبيانات الاتصال وسجل الطلبات). أضف أي بيانات حساسة، مثل المعلومات الصحية أو معلومات الحسابات المالية، حتى يعلم المقدم ضرورة تطبيق ضمانات إضافية.

3 حدّد الأمن والمعالِجين الفرعيين والمواقع

تسرد الاتفاقية بالفعل تدابير الأمن الأساسية. أضف أي تدابير محددة اتفقت عليها. أدرج المعالِجين الفرعيين الذين توافق عليهم اليوم وحدد مهلة الإخطار بالمعالِجين الجدد. وإذا كان يجب أن تبقى البيانات في دول معينة، فاذكر أسماءها.

4 اختر شروط الاختراق والتدقيق والإنهاء ثم أرسلها

اختر مدة الإخطار بالاختراق، والمهلة السابقة للتدقيق، وما إذا كانت البيانات ستُعاد وتُحذف أو ستُحذف فقط عند انتهاء الخدمات. أضف بيانات الموقّع عن المقدم وأرسلها للتوقيع.

نصائح قبل الإرسال

  • تمنح بعض القوانين النشاط التجاري نفسه مهلة قصيرة للإبلاغ عن الاختراق إلى الجهات التنظيمية أو الأفراد. اختر مهلة إخطار من المقدم تتيح لك وقتاً للتصرف.
  • إذا كانت البيانات الشخصية ستُنقل بين الدول (مثل نقلها إلى خارج الاتحاد الأوروبي أو المملكة المتحدة)، فقد تحتاج أيضاً إلى بنود نقل قياسية أو ضمان آخر. يشترط هذا النموذج ذلك، لكنه لا يتضمن تلك البنود.
  • يصرّ العديد من مقدمي الخدمات الكبار على استخدام اتفاقية معالجة البيانات الخاصة بهم. قارنها بهذه الاتفاقية: فالتعليمات، والإخطار بالمعالِجين الفرعيين، وتوقيت الإخطار بالاختراق، والحذف هي النقاط الأساسية.
  • حافظ على تحديث قائمة المعالِجين الفرعيين. وغالباً ما تكون أول ما يطلبه العميل أو المدقق.

وقّعه إلكترونيًا خلال دقائق

  1. املأ الحقول الفارغة. تُدرج الأسماء والتواريخ والمبالغ مباشرةً في الاتفاقية — وتعرض المعاينة موضعها بدقة.
  2. حدّد من يوقّع. حدّد «هذا أنا» للجزء الخاص بك. ينشئ FileIt ملف PDF يتضمن حقول التوقيع والتاريخ والأحرف الأولى على السطر الصحيح لكل منها، ويمكنك مراجعة أي شيء أو نقله قبل الإرسال.
  3. أرسله. يحصل كل موقّع على رابط آمن ويوقّع من أي جهاز — دون الحاجة إلى حساب. يُحفظ ملف PDF الموقّع، مع سجل تدقيق وشهادة إتمام، في خزنتك ويُرسل بالبريد الإلكتروني إلى الجميع.
استخدم قالب اتفاقية معالجة البيانات — مجانًا

الأسئلة الشائعة عن اتفاقية معالجة البيانات

هل أحتاج إلى اتفاقية معالجة البيانات؟

إذا كان مورّد يتولى معالجة البيانات الشخصية لنشاطك التجاري وكنت خاضعاً لقانون مثل اللائحة العامة لحماية البيانات (General Data Protection Regulation، GDPR) أو اللائحة العامة لحماية البيانات في المملكة المتحدة (UK General Data Protection Regulation، UK GDPR)، فيلزم وجود عقد مكتوب مع المعالِج. وتشترط عدة قوانين أمريكية لحماية الخصوصية على مستوى الولايات شروطاً تعاقدية مماثلة مع مقدمي الخدمات. وحتى عندما لا تكون الاتفاقية مطلوبة، تضع اتفاقية معالجة البيانات قواعد واضحة بشأن الأمن والاختراقات.

ما الفرق بين المتحكّم والمعالِج؟

يحدد المتحكّم («النشاط التجاري» في هذا النموذج) سبب استخدام البيانات الشخصية وكيفيته. أما المعالِج («مقدم الخدمة») فيتعامل معها نيابةً عن المتحكّم وبناءً على تعليماته فقط. وإذا كانت مؤسستان تستخدمان البيانات المشتركة كلٌ لأغراضها الخاصة، فاستخدم اتفاقية مشاركة البيانات بدلاً من ذلك.

هل يتضمن هذا النموذج البنود التعاقدية القياسية للاتحاد الأوروبي؟

لا. فهو يشترط امتثال أي نقل بين الدول لقانون حماية البيانات، بما في ذلك أي اتفاقية نقل يفرضها القانون. وإذا غادرت بياناتك الاتحاد الأوروبي أو المملكة المتحدة، فأضف بنود النقل المناسبة بشكل منفصل.

هل يمكن توقيع اتفاقية معالجة البيانات إلكترونياً؟

نعم. تكون التوقيعات الإلكترونية صالحة عموماً للعقود التجارية العادية في الولايات المتحدة (قانون التوقيعات الإلكترونية في التجارة العالمية والوطنية (ESIGN Act) والقانون الموحد للمعاملات الإلكترونية (UETA)) والمملكة المتحدة والاتحاد الأوروبي (لائحة eIDAS) وكندا، كما تقبل اللائحة العامة لحماية البيانات عقد المعالِج في شكل إلكتروني. ويحتفظ FileIt بسجل تدقيق يتضمن ملف PDF الموقّع.