الشروط والأحكام وحماية البيانات الشخصية
معلومات كاملة حول استخدام البرنامج الاقتصادي السحابي، ومعالجة البيانات الشخصية، والأمان، وملفات تعريف الارتباط، والتسجيل، وواجهات API، والذكاء الاصطناعي، وتخزين البيانات في السحابة.
الشروط والأحكام
1. أحكام تمهيدية
تنظم هذه الشروط والأحكام استخدام البرنامج الاقتصادي السحابي (المشار إليه فيما يلي باسم "الخدمة") الذي يقدمه المشغل. يتم تقديم الخدمة بنظام SaaS (البرمجيات كخدمة) عبر الإنترنت. باستخدام الخدمة، يؤكد المستخدم أنه قد قرأ هذه الشروط ويوافق عليها.
2. تعريفات المصطلحات
المشغل- الجهة التي تقدم الخدمة.
المستخدم- شخص طبيعي أو اعتباري يستخدم الخدمة.
الحساب- وصول المستخدم إلى الخدمة.
Modul- جزء وظيفي من الخدمة، مثل الفوترة أو المستودع أو المحاسبة أو CRM.
بيانات المستخدم- جميع البيانات التي يدخلها المستخدم في الخدمة.
الامتدادات المدفوعة- وظائف إضافية تتجاوز الوظائف الأساسية.
الوظائف الأساسية- وظائف مجانية متاحة في جميع الوحدات.
3. طبيعة ونطاق الخدمة المقدمة
الخدمة هي نظام اقتصادي سحابي متاح عبر الإنترنت. يضمن المشغل التشغيل والتحديثات وإجراءات الأمان وصيانة البنية التحتية والدعم الفني. لا يضمن المشغل التوافر المستمر، لكنه يبذل أقصى جهد لضمان تشغيل مستقر وآمن.
4. التسجيل والوصول
يلتزم المستخدم بتقديم بيانات صحيحة وحديثة. يتحمل المستخدم مسؤولية حماية بيانات تسجيل الدخول. يجوز للمشغل رفض التسجيل أو إلغاء الحساب في حال خرق هذه الشروط أو القوانين.
5. الوظائف الأساسية - النسخة المجانية
توفر الوظائف الأساسية لجميع وحدات الخدمة مجانا وبدون حد زمني.
تشمل النسخة المجانية خصوصا:
- وظائف محاسبية واقتصادية أساسية،
- إصدار الفواتير وحفظ سجلات المستندات،
- عمليات المستودع الأساسية،
- سجلات الشركاء وتقارير بسيطة،
- الوصول إلى حساب المستخدم وتخزين البيانات الأساسي،
- الدعم الفني القياسي.
يحتفظ المشغل بالحق في تعديل نطاق الوظائف المجانية، وسيبلغ المستخدم بالتغييرات الجوهرية بطريقة مناسبة.
6. الامتدادات المدفوعة والخدمات الإضافية
الامتدادات المدفوعة اختيارية ولا يتم تفعيلها إلا بموافقة صريحة من المستخدم. تشمل الامتدادات المدفوعة خصوصا:
- تكاملات الذكاء الاصطناعي (OCR، المحاسبة التلقائية، التحليلات التنبؤية، التوصيات)،
- إدارة مستودعات متقدمة، الرواتب، CRM ووحدات تحليلية،
- الأتمتة والعمليات الجماعية،
- تخزين بيانات موسع وحدود أعلى،
- الدعم الفني ذي الأولوية،
- وصول API وتكاملات الأطراف الثالثة.
ترد الأسعار في قائمة الأسعار الحالية المتاحة في الخدمة. لا ينطبق تغيير السعر على فترة مدفوعة مسبقا بالفعل.
7. الفوترة وشروط الدفع
تتم الفوترة إلكترونيا. يلتزم المستخدم بسداد المدفوعات في الموعد المحدد. في حال التأخير، يجوز للمشغل تقييد أو تعليق الوصول إلى الوظائف المدفوعة، مع بقاء النسخة المجانية متاحة. قد يؤدي عدم الدفع طويل الأمد إلى إلغاء تفعيل الخدمات المدفوعة.
8. التزامات المستخدم
- استخدام الخدمة وفقا للنظام القانوني،
- عدم إساءة استخدام الخدمة لأغراض غير قانونية أو غير أخلاقية،
- عدم التدخل في البنية التحتية التقنية للخدمة،
- حماية بيانات تسجيل الدخول الخاصة به،
- ضمان أن يلتزم موظفوه بهذه الشروط.
9. مسؤولية المشغل
لا يتحمل المشغل المسؤولية عن الأضرار الناتجة عن الاستخدام غير الصحيح للخدمة أو انقطاع الإنترنت أو البيانات غير الصحيحة التي يدخلها المستخدم أو أحداث القوة القاهرة. يتحمل المشغل مسؤولية التخزين الآمن للبيانات والحماية من الوصول غير المصرح به والتشغيل السليم للتدابير الأمنية.
10. توفر الخدمة (SLA)
يسعى المشغل إلى ضمان توفر الخدمة بنسبة 99% في السنة التقويمية، باستثناء الانقطاعات المخطط لها والصيانة وانقطاعات الأطراف الثالثة وأحداث القوة القاهرة. يتم الإعلان عن الانقطاعات المخطط لها مسبقا. يضمن المشغل مراقبة التشغيل والأداء والأمن.
11. صيانة الخدمة وتحديثاتها وتغييراتها
يجوز للمشغل إجراء تحديثات قد تغير مظهر الخدمة أو وظائفها. قد تتضمن التحديثات وظائف جديدة وإصلاحات أخطاء وتحسينات أمنية وتحسينات أداء. يحتفظ المشغل بالحق في تغيير نطاق الوظائف إذا كان ذلك ضروريا للتطوير أو الأمن أو الامتثال القانوني.
12. حقوق الملكية الفكرية
الخدمة ورمزها المصدري وتصميمها وبنية قاعدة البيانات ووثائقها محمية بحقوق النشر. لا يجوز للمستخدم نسخ الخدمة أو إجراء هندسة عكسية لها أو التحايل على آليات الترخيص أو استخدام الخدمة بطريقة تضر بالمشغل.
13. حدود وحصص الاستخدام
قد تحتوي النسخة المجانية على حدود تقنية، مثل حدود التخزين أو عدد المستندات أو عدد المستخدمين أو طلبات API أو حجم المرفقات. ترد الحدود في قائمة الأسعار أو في واجهة المستخدم. قد تزيد الامتدادات المدفوعة الحدود أو تزيلها.
14. API - تطبيق شروط استخدام واجهة التطبيق
يجوز للمشغل توفير واجهة API للتكامل مع أنظمة الأطراف الثالثة. قد تكون API متاحة في وضع مجاني بحصص محدودة أو في وضع مدفوع بحدود أعلى. لا يجوز للمستخدم إساءة استخدام API أو تجاوز المصادقة أو تهديد استقرار الخدمة.
15. إصدارات API ودورة حياة API
قد يتم تقديم API بعدة إصدارات (مثل v1 وv2 وv3). لكل إصدار دورة حياة محددة: Active وMaintenance وDeprecated وEnd-of-life (EOL). يتم الإعلان عن انتهاء دعم الإصدار قبل 90 يوما على الأقل. يلتزم المستخدم بتكييف تكامله مع الإصدار المدعوم في الوقت المناسب.
16. تكاملات الذكاء الاصطناعي والمعالجة الآلية
قد تحتوي الخدمة على وظائف تستخدم الذكاء الاصطناعي (AI)، مثل التعرف على المستندات، والمحاسبة التلقائية، وتصنيف المصروفات، والتحليلات التنبؤية والتوصيات. تقدم وظائف AI "كما هي" وقد تحتوي على أخطاء أو عدم دقة.
17. مسؤولية البيانات ودقتها
يتحمل المستخدم وحده المسؤولية عن صحة واكتمال وحداثة البيانات المدخلة في الخدمة، وعن الامتثال للوائح المحاسبية والضريبية، وعن الإعداد الصحيح للمعايير المحاسبية. لا يتحمل المشغل مسؤولية الإجراءات المحاسبية غير الصحيحة أو البيانات الخاطئة التي يدخلها المستخدم.
18. سجلات التشغيل
يجمع المشغل سجلات التشغيل لغرض تأمين الخدمة وتشخيص المشكلات والحماية من الوصول غير المصرح به والوفاء بالالتزامات القانونية. قد تحتوي السجلات على عنوان IP ووقت ونوع الطلب وURL endpoint ومعرف المستخدم ومعلومات فنية أخرى.
19. مسار التدقيق (سجلات أنشطة المستخدمين)
قد تسجل الخدمة سجلات تدقيق لأنشطة المستخدمين، خاصة إنشاء المستندات وتعديلها وحذفها، وتغييرات الإعدادات، وتسجيلات الدخول، وتغييرات الصلاحيات، وتصدير/استيراد البيانات. يخدم مسار التدقيق الشفافية والتتبع اللاحق للتغييرات وحماية الحقوق.
20. حقوق البيانات وملكية البيانات
المستخدم هو المالك الحصري لجميع البيانات التي يدخلها في الخدمة. لا يحق للمشغل استخدام بيانات المستخدم للتسويق أو تقديمها لأطراف ثالثة دون موافقة صريحة من المستخدم، إلا في حالات الوفاء بالالتزامات القانونية.
21. تكاملات الأطراف الثالثة
قد تتيح الخدمة الربط بأنظمة خارجية (واجهات API مصرفية، التجارة الإلكترونية، CRM، أنظمة محاسبية، سجلات الدولة). لا يتحمل المشغل المسؤولية عن توفر الخدمات الخارجية أو صحة البيانات التي يتم الحصول عليها من واجهات API الخارجية أو الأضرار الناتجة عن انقطاعها.
22. المسؤولية عن الأضرار
يتحمل المشغل المسؤولية فقط عن الأضرار التي تسبب بها عمدا أو نتيجة إهمال جسيم. لا يتحمل المشغل المسؤولية عن الأرباح الفائتة أو الأضرار التبعية أو فقدان البيانات الذي يسببه المستخدم أو الأضرار التي تسببها أطراف ثالثة. يكون الحد الأقصى للتعويض محدودا وفقا للقانون المعمول به.
23. 终止使用服务
يجوز للمستخدم إنهاء استخدام الخدمة في أي وقت. قبل الإنهاء، يجوز له طلب تصدير بياناته. بعد الإنهاء، يتم الاحتفاظ بالبيانات وفقا للمدد القانونية ثم حذفها بأمان. يجوز للمشغل تقييد الخدمة أو إنهاؤها في حال حدوث خرق جسيم للشروط.
24. تغييرات الشروط والأحكام
يجوز للمشغل تحديث هذه الشروط. سيتم إبلاغ المستخدم بالتغييرات بطريقة مناسبة، مثل البريد الإلكتروني أو إشعار في الخدمة. باستمرار استخدام الخدمة بعد تغيير الشروط، يوافق المستخدم على صيغتها الجديدة.
25. أحكام ختامية
تخضع هذه الشروط للنظام القانوني للجمهورية السلوفاكية. يتم حل النزاعات وديًا في المقام الأول، وإلا أمام المحكمة المختصة حسب مقر المشغل.
ملفات تعريف الارتباط والتقنيات المشابهة
تستخدم الخدمة ملفات تعريف الارتباط والتقنيات المشابهة لضمان التشغيل الصحيح وزيادة الأمان وتحسين راحة المستخدم. ملفات تعريف الارتباط هي ملفات نصية صغيرة تُخزن على جهاز المستخدم.
أنواع ملفات تعريف الارتباط المستخدمة
- ملفات تعريف ارتباط تقنية وضرورية- تضمن التشغيل الأساسي للخدمة، مثل تسجيل الدخول والتنقل وأمان الجلسة.
- ملفات تعريف ارتباط أمنية- تساعد في حماية الخدمة من إساءة الاستخدام والهجمات.
- ملفات تعريف ارتباط التفضيلات- تحفظ إعدادات المستخدم، مثل اللغة والعرض والتفضيلات.
- ملفات تعريف ارتباط تحليلية- تستخدم لإحصاءات مجهولة حول استخدام الخدمة وتحسين الأداء.
إدارة ملفات تعريف الارتباط
يمكن للمستخدم تعديل إعدادات ملفات تعريف الارتباط في متصفح الويب الخاص به. قد يؤدي حظر بعض أنواع ملفات تعريف الارتباط إلى تقييد وظائف الخدمة، مثل عدم القدرة على تسجيل الدخول أو الحفاظ على الجلسة.
اللائحة العامة لحماية البيانات - معالجة البيانات الشخصية
1. تعريف مسؤول المعالجة
مسؤول معالجة البيانات الشخصية هو الجهة التي تقدم البرنامج الاقتصادي السحابي (المشار إليه فيما يلي باسم "المشغل"). يتحمل المشغل مسؤولية معالجة البيانات الشخصية وفقا للائحة GDPR (EU 2016/679) وقانون حماية البيانات الشخصية في الجمهورية السلوفاكية.
2. تعريف المعالج
في الحالات التي يعالج فيها المستخدم البيانات الشخصية لعملائه من خلال الخدمة، يعمل المشغل بصفتهمعالجوفقا للمادة 28 من GDPR ويعالج البيانات نيابة عن المستخدم.
3. الأسس القانونية للمعالجة
- تنفيذ العقد بين المشغل والمستخدم،
- الوفاء بالالتزامات القانونية (اللوائح المحاسبية والضريبية)،
- المصلحة المشروعة للمشغل (الأمان، التشغيل، تطوير الخدمة)،
- في بعض الحالات موافقة المستخدم، مثل التسويق.
4. أغراض معالجة البيانات الشخصية
- توفير وتشغيل الخدمة الاقتصادية السحابية،
- حفظ السجلات المحاسبية والاقتصادية،
- إدارة حسابات المستخدمين،
- التواصل مع العميل،
- أمن النظام والحماية من إساءة الاستخدام،
- تحليل الخدمة وتحسينها،
- الوفاء بالالتزامات القانونية.
5. فئات البيانات الشخصية المعالجة
- بيانات التعريف (الاسم، اللقب، اسم الشركة)،
- بيانات الاتصال (البريد الإلكتروني، الهاتف، العنوان)،
- بيانات تسجيل الدخول (تسجيل الدخول، تجزئة كلمة المرور، الرموز)،
- البيانات المحاسبية والاقتصادية التي يدخلها المستخدم،
- البيانات التقنية (عنوان IP، الجهاز، السجلات)،
- بيانات حول استخدام الخدمة (النشاط، الوحدات، الإعدادات).
6. فئات أصحاب البيانات
- مستخدمو الخدمة،
- عملاء المستخدم،
- موظفو المستخدم،
- الشركاء التجاريون للمستخدم.
7. حقوق أصحاب البيانات
لصاحب البيانات الحق في:
- الوصول إلى بياناته الشخصية،
- تصحيح البيانات غير الدقيقة أو غير الكاملة،
- حذف البيانات ("الحق في النسيان")،
- تقييد المعالجة،
- قابلية نقل البيانات،
- الاعتراض على المعالجة،
- تقديم شكوى إلى مكتب حماية البيانات الشخصية.
8. التزامات المشغل
- معالجة البيانات فقط بالقدر اللازم لأغراض الخدمة،
- ضمان تدابير تقنية وتنظيمية مناسبة،
- ضمان سرية الأشخاص الذين لديهم وصول إلى البيانات،
- تقديم التعاون للمستخدم في الوفاء بالتزامات GDPR،
- إبلاغ المستخدم عن خرق حماية البيانات.
9. التزامات المعالج (المشغل تجاه المستخدم)
- معالجة البيانات فقط وفقا لتعليمات المستخدم،
- عدم نقل البيانات إلى أطراف ثالثة دون موافقة المستخدم، باستثناء الالتزامات القانونية،
- إتاحة التدقيق أو فحص الأمن في نطاق معقول،
- مساعدة المستخدم في معالجة طلبات أصحاب البيانات.
10. التدابير الأمنية
- تشفير البيانات في حالة السكون (مثل AES-256) وأثناء النقل (TLS 1.2+)،
- فصل قواعد البيانات ومخازن البيانات،
- النسخ الاحتياطي المنتظم واختبار الاستعادة،
- مراقبة الحوادث واكتشافها،
- سياسات وصول قائمة على أقل الصلاحيات،
- الأمان المادي لمراكز البيانات.
11. المتعاقدون الفرعيون (sub-processors)
يجوز للمشغل استخدام متعاقدين فرعيين لمعالجة البيانات، خاصة مزودي السحابة (Azure, AWS)، وخدمات البريد الإلكتروني والإشعارات، والشركاء التقنيين. يلتزم المتعاقدون الفرعيون بنفس واجبات حماية البيانات مثل المشغل.
12. نقل البيانات إلى دول ثالثة
لا يتم نقل البيانات خارج الاتحاد الأوروبي إلا إذا كان المزودون يقدمون ضمانات كافية لحماية البيانات، مثل البنود التعاقدية القياسية أو قرار الملاءمة أو الشهادات.
13. الاحتفاظ بالبيانات
يتم الاحتفاظ بالبيانات الشخصية طوال مدة العلاقة التعاقدية ثم وفقا للمدد القانونية، مثل اللوائح المحاسبية والضريبية. بعد انتهاء هذه الفترات، يتم إخفاء هوية البيانات أو حذفها بأمان.
14. إنهاء المعالجة وحذف البيانات
بعد توقف المستخدم عن استخدام الخدمة، يجوز له طلب تصدير البيانات. بعد انتهاء المدة المتفق عليها، يتم حذف البيانات نهائيا، ما لم تتطلب القوانين الاحتفاظ بها لفترة أطول.
15. مسؤول حماية البيانات (DPO)
إذا عين المشغل مسؤول حماية بيانات، فستُذكر بيانات الاتصال به في الخدمة أو في الوثائق التعاقدية.
16. الحوادث وانتهاكات حماية البيانات الشخصية
في حال وقوع حادث أو انتهاك لحماية البيانات الشخصية، يتخذ المشغل دون تأخير تدابير لتقليل المخاطر، وفي الحالات المحددة في GDPR يبلغ السلطة الرقابية المختصة والمستخدم.
17. سجلات أنشطة المعالجة
يحتفظ المشغل بسجلات أنشطة المعالجة وفقا للمادة 30 من GDPR.
18. أحكام ختامية
يجوز تحديث مبادئ معالجة البيانات الشخصية هذه. سيتم إبلاغ المستخدم بالتغييرات بطريقة مناسبة. باستمرار استخدام الخدمة، يوافق المستخدم على صيغتها الجديدة.
التسجيل والمراقبة
لغرض تأمين الخدمة وتشخيص المشكلات ومنع الحوادث، يقوم المشغل بتسجيل ومراقبة تشغيل النظام.
نطاق البيانات المسجلة
- سجلات الوصول (عنوان IP، الوقت، URL، نوع الطلب)،
- أحداث المصادقة (تسجيل الدخول، تسجيل الخروج، المحاولات الفاشلة)،
- أخطاء النظام والاستثناءات والأحداث التقنية،
- سجلات التدقيق عند العمل مع بيانات حساسة أو حرجة.
غرض التسجيل
- ضمان سلامة الخدمة وتوفرها،
- الحماية من الوصول غير المصرح به والهجمات،
- تحليل الحوادث والمشكلات التقنية،
- الوفاء بالالتزامات القانونية في مجال الأمن والتدقيق.
يتم الاحتفاظ بالسجلات لمدة مناسبة لغرض معالجتها ووفقا للقوانين. يقتصر الوصول إليها على الأشخاص المصرح لهم والملتزمين بالسرية.
تخزين البيانات في السحابة
تعمل الخدمة في بيئة سحابية آمنة قد تشمل بنية تحتية من مزودين مثل Microsoft Azure أو Amazon Web Services (AWS) أو مراكز البيانات الخاصة بالمشغل.
التدابير الأمنية
- تشفير البيانات في حالة السكون وأثناء النقل،
- النسخ الاحتياطي المنتظم للبيانات واختبار الاستعادة،
- التكرار الجغرافي والتوافر العالي،
- سياسات وصول قائمة على مبدأ أقل الصلاحيات،
- مراقبة واكتشاف الحوادث الأمنية.
الاحتفاظ بالبيانات وحذفها
يتم الاحتفاظ ببيانات المستخدم طوال مدة العلاقة التعاقدية ثم للفترة التي تتطلبها القوانين، مثل المدد المحاسبية والضريبية. بعد انتهاء هذه الفترات، يتم إخفاء هوية البيانات أو حذفها بأمان. قبل إنهاء استخدام الخدمة، يمكن للمستخدم طلب تصدير بياناته بصيغة متفق عليها.
النقل إلى دول ثالثة
إذا تم نقل البيانات خارج المنطقة الاقتصادية الأوروبية، فلا يتم ذلك إلا باستخدام مزودين يوفرون ضمانات كافية لحماية البيانات، مثل البنود التعاقدية القياسية أو الشهادات أو قرارات الملاءمة.