1 · الغرض ونطاق المعالجة
تشكل اتفاقية معالجة البيانات هذه ("DPA") جزءًا من الاتفاقية المبرمة بين شركة Rozper, Inc. ("Rozper" أو "نحن" أو "المعالج") وعميل الأعمال الذي قام بالتسجيل في منصة Rozper ("العميل" أو "المتحكم"). إنه يحكم معالجة البيانات الشخصية التي تحدث عندما يستخدم العميل خدمات UCaaS الخاصة بـ Rozper والصوت بالجملة وقنوات SIP والرقم الافتراضي وخدمات الرسائل المجمعة ("الخدمات") للتواصل مع المستخدمين النهائيين وجهات الاتصال والموظفين الخاصين به.
الغرض من المعالجة ضيق وعملي: لتوجيه المكالمات والرسائل، وتوفير أرقام افتراضية عبر تواجدنا في أكثر من 150 دولة، وإنشاء سجلات الفواتير، و- حيث قام العميل بتشغيل الميزة - تسجيل المحادثات أو نسخها أو تحليلها لأغراض الجودة والامتثال. تقوم Rozper بمعالجة البيانات الشخصية فقط لتقديم الخدمات التي قام العميل بتكوينها، طوال مدة الاتفاقية التجارية الأساسية، ما لم يكن القانون يتطلب فترة أطول.
2 · الأدوار: Rozper كمعالج، والعميل كمراقب
ولأغراض قانون حماية البيانات المعمول به (بما في ذلك اللائحة العامة لحماية البيانات في الاتحاد الأوروبي/المملكة المتحدة وقانون خصوصية المستهلك في كاليفورنيا)، يتفق الطرفان على أن يتصرف العميل باعتباره مراقب البيانات(أو "الأعمال التجارية"، بموجب مصطلحات CCPA) فيما يتعلق بالبيانات الشخصية للمستخدمين النهائيين وجهات الاتصال والموظفين التي تتدفق عبر الخدمات. يقوم Rozper بدور معالج البيانات(أو "مزود الخدمة")، ومعالجة تلك البيانات فقط بناءً على تعليمات العميل الموثقة على النحو المبين في ملحق DPA هذا، والاتفاقية الأساسية، وتهيئة العميل للنظام الأساسي.
لا تحدد Rozper الأغراض التي من أجلها تتم معالجة البيانات الشخصية التي تمر عبر مستأجر العميل، ولا تبيع تلك البيانات أو تؤجرها أو تستخدمها لأغراض إعلانية خاصة بها. عندما تقوم Rozper بمعالجة بيانات الحساب أو الفوترة أو موقع التسويق المتعلقة بموظفي العميل، فإنها تفعل ذلك كوحدة تحكم مستقلة، كما هو موضح في سياسة الخصوصية.
3 · فئات البيانات الشخصية المعالجة
يمكن أن تتطرق الخدمات إلى عدة فئات من البيانات الشخصية، اعتمادًا على المنتجات التي قام العميل بتمكينها:
- البيانات الوصفية للمكالمات والرسائل. أرقام الاتصال والاتصال، والطوابع الزمنية، والمدة، وفترات التوجيه، وإيصالات تسليم الرسائل القصيرة، ورموز الناقل التي يتم إنشاؤها أثناء مرور المكالمات والرسائل عبر شبكتنا.
- التسجيلات والنصوص. التسجيلات الصوتية والنصوص التي تم إنشاؤها بواسطة الذكاء الاصطناعي وملخصات المحادثات، ولكن فقط عندما يقوم العميل بتمكين تسجيل المكالمات أو تحويلها إلى نص لرقم أو قائمة انتظار معينة.
- بيانات الاتصال وإدارة علاقات العملاء. الأسماء وأرقام الهواتف وعناوين البريد الإلكتروني ومعرفات الحساب التي يقوم العميل بمزامنتها من إدارة علاقات العملاء (CRM) أو مكتب المساعدة الخاص به إلى Rozper لتشغيل معرف المتصل أو قواعد التوجيه أو سير عمل النقر للاتصال.
- بيانات الفواتير والحساب. تفاصيل الفواتير وأحجام الاستخدام ومراجع الدفع المرتبطة بحساب العميل الخاص، والتي يتم التعامل معها بموجب شروط معالجة الدفع الموضحة في سياسة الخصوصية الخاصة بنا.
- معرفات الوكيل/المستخدم. الأسماء وبيانات اعتماد تسجيل الدخول الخاصة بموظفي العميل أو المقاولين المتوفرة كمقاعد على المنصة.
لا تطلب Rozper من العميل تقديم فئات خاصة من البيانات (المادة 9 من اللائحة العامة لحماية البيانات) لاستخدام الخدمات، وتطلب من العميل عدم توجيه هذه البيانات عبر النظام الأساسي ما لم يتم وضع ترتيب كتابي محدد.
4 · معالجة التعليمات وسرية الموظفين
لن تقوم Rozper بمعالجة البيانات الشخصية إلا بناءً على تعليمات موثقة من العميل - بما في ذلك التعليمات المضمنة في تكوين العميل لقواعد التوجيه، وتبديل التسجيل، وعمليات التكامل - ما لم يُطلب القيام بخلاف ذلك بموجب القانون الملزم لـ Rozper، وفي هذه الحالة ستبلغ Rozper العميل بهذا المطلب القانوني قبل المعالجة، ما لم يحظر القانون مثل هذا الإشعار.
يلتزم كل موظف ومقاول في Rozper لديه إمكانية الوصول إلى الأنظمة التي قد تحتوي على بيانات شخصية للعميل بالتزامات السرية المكتوبة التي تستمر حتى نهاية توظيفهم، ويكمل التدريب على الأمان ومعالجة البيانات قبل الحصول على الوصول. يتم تقييد الوصول إلى أنظمة الإنتاج التي تحمل محتوى المكالمات أو التسجيلات على أساس أقل الامتيازات ويتم تسجيلها.
5 · استخدام المعالج الفرعي والحق في الاعتراض
يقدم العميل تفويضًا عامًا لشركة Rozper لإشراك المعالجين الفرعيين للمساعدة في تقديم الخدمات - على سبيل المثال، استضافة البنية التحتية السحابية، وشركاء الاتصال البيني لشركات الاتصالات، ومقدمي خدمات توصيل البريد الإلكتروني أو الرسائل النصية القصيرة. تفرض Rozper التزامات حماية البيانات على كل معالج فرعي تعادل ماديًا تلك المنصوص عليها في ملحق DPA هذا، وتظل مسؤولة عن أداء كل معالج فرعي.
يتم نشر القائمة الحالية والمحفوظة للمعالجات الفرعية - بما في ذلك ما يفعله كل معالج ومكان تواجده - في / المعالجات الفرعية. ستقدم Rozper إشعارًا مسبقًا قبل إضافة معالج فرعي جديد سيتعامل مع البيانات الشخصية للعميل. إذا اعترض العميل بشكل معقول على معالج فرعي جديد لأسباب تتعلق بحماية البيانات خلال فترة الإشعار، فستعمل الأطراف بحسن نية لإيجاد حل، والذي قد يشمل عدم توجيه Rozper لبيانات العميل من خلال هذا المعالج الفرعي، أو، في حالة عدم التوصل إلى حل، السماح للعميل بإنهاء الخدمة المتأثرة دون عقوبة.
6 · التدابير الأمنية
تحافظ Rozper على التدابير الفنية والتنظيمية المناسبة لمخاطر معالجة بيانات الاتصالات على نطاق واسع، بما في ذلك:
- تشفير البيانات أثناء النقل (TLS/SRTP) والثابتة عبر مخازن بيانات الإنتاج.
- عناصر التحكم في الوصول المستندة إلى الأدوار، وتسجيل الدخول الموحد، والمصادقة الإلزامية متعددة العوامل للأنظمة الداخلية.
- تجزئة الشبكة، وحماية DDoS على مستوى الناقل، والمراقبة المستمرة عبر نقاط تواجدنا العالمية.
- تم تصميم البنية التحتية لوقت تشغيل النظام الأساسي بنسبة 99.99%، مع مسارات توجيه متكررة بحيث لا يؤدي الفشل الإقليمي إلى مقاطعة حركة مرور العميل.
- المسح المنتظم للثغرات واختبار الاختراق وعملية الاستجابة للحوادث الموثقة.
مزيد من التفاصيل حول البنية الأمنية لدينا متاحة على /حماية.
7 · المساعدة في حقوق موضوع البيانات
نظرًا لأن العميل هو المتحكم في بيانات المستخدم النهائي وبيانات الاتصال التي تتدفق عبر النظام الأساسي، فسوف تقوم Rozper بإرسال أي طلب لموضوع البيانات إلى العميل (الوصول أو التصحيح أو الحذف أو التقييد أو قابلية النقل أو الاعتراض) الذي تتلقاه Rozper مباشرة فيما يتعلق بالبيانات التي يتحكم فيها العميل، دون الاستجابة بشكل جوهري ما لم يُطلب منه ذلك.
توفر Rozper للعميل أدوات الخدمة الذاتية - بما في ذلك عناصر التحكم في الرقم والتسجيل وحذف جهات الاتصال في وحدة تحكم المشرف - وستقدم بخلاف ذلك مساعدة فنية معقولة حتى يتمكن العميل من الاستجابة لطلبات أصحاب البيانات ضمن الجداول الزمنية التي يتطلبها القانون المعمول به.
8 · خرق التزامات الإخطار
إذا علمت Rozper بوجود انتهاك مؤكد للأمن يؤدي إلى التدمير العرضي أو غير القانوني أو الخسارة أو التغيير أو الكشف غير المصرح به عن بيانات العميل الشخصية التي تمت معالجتها على الخدمات أو الوصول إليها ("حادث أمني")، فسوف تقوم Rozper بإخطار العميل دون تأخير لا مبرر له، وعلى أي حال، في غضون 72 ساعة من تأكيد الحادثة.
سيصف الإخطار، إلى الحد المعروف آنذاك، طبيعة الحادث والفئات والحجم التقريبي للبيانات وأصحاب البيانات المتأثرين، والعواقب المحتملة، والتدابير المتخذة أو المقترحة لمعالجتها. سوف تتعاون Rozper مع التحقيق الخاص بالعميل والتزامات الإخطار التنظيمية وستقدم تحديثات معقولة أثناء التحقيق في الحادث بشكل أكبر.
9 · آليات التحويل الدولية
تدير Rozper نقاط تواجد إقليمية عبر الأمريكتين وأوروبا وآسيا والمحيط الهادئ، ويمكن للعميل تثبيت المستأجر في منطقة معينة حيث يتم تقديم ذلك. عندما يتم نقل البيانات الشخصية دوليًا - على سبيل المثال لأن المستخدمين النهائيين للعميل يتصلون عبر الحدود، أو لأن الدعم العالمي يتطلب ذلك - تعتمد Rozper على آليات النقل المعترف بها، بما في ذلك البنود التعاقدية القياسية للمفوضية الأوروبية والملحق الدولي لنقل البيانات في المملكة المتحدة، المكمل بالتدابير الفنية والتنظيمية الموضحة في القسم 6.
يتم الحفاظ على التوزيع الكامل لآليات النقل وخيارات الاستضافة الإقليمية والضمانات التكميلية في موقعنا حزمة نقل الناتج المحلي الإجمالي، والتي تشكل جزءًا من ملحق DPA هذا حسب المرجع.
10 · حقوق التدقيق
بموجب إشعار كتابي مسبق معقول، وليس أكثر من مرة واحدة في السنة التقويمية (باستثناء ما تطلبه جهة تنظيمية أو في أعقاب حادث أمني مؤكد)، يجوز للعميل طلب دليل على امتثال Rozper لملحق DPA هذا، والذي ستلبيه Rozper من خلال تقديم تقارير التدقيق الحالية الخاصة بطرف ثالث، وشهادات الأمان، واستبيانات العناية الواجبة المكتملة. عندما لا تتناول هذه المواد بشكل معقول استفسار العميل، فسوف يتفق الطرفان على النطاق والتوقيت وشروط السرية الخاصة بالتدقيق في الموقع أو عن بعد، والذي يتم إجراؤه على نفقة العميل بواسطة مدقق متفق عليه بشكل متبادل.
11 · إرجاع البيانات وحذفها عند إنهائها
عند إنهاء الاتفاقية الأساسية أو انتهاء صلاحيتها، ومع مراعاة أي فترة احتفاظ أطول يقتضيها القانون أو يتم الاتفاق عليها كتابيًا، ستقوم Rozper - بناءً على اختيار العميل، كتابيًا خلال 30 يومًا من الإنهاء - بإرجاع البيانات الشخصية للعميل بتنسيق تصدير قياسي، أو حذفها، أو كليهما، وستحذف أي نسخ متبقية ضمن دورة النسخ الاحتياطي القياسية الخاصة بنا بعد ذلك. يتم تغطية التسجيلات والنصوص وبيانات الاتصال المتزامنة مع CRM بنفس الالتزام.
12 · طلب DPA موقعة
تعكس هذه الصفحة شروط معالجة البيانات القياسية الخاصة بـ Rozper. إذا كانت مؤسستك تحتاج إلى نسخة موقعة وموقّعة - للمشتريات أو مخاطر الموردين أو السجلات القانونية الداخلية - فيرجى إرسال بريد إلكتروني legal@rozper.com أو التواصل من خلال /اتصل بنا وسيقوم فريقنا القانوني بإرسال نسخة قابلة للتنفيذ، عادةً خلال يومي عمل.