نسخة مؤرشفة — ليست النسخة السارية اليوم

اللائحة الأوروبية GDPR

إصدار 1 يونيو 2026

اعرض النسخة السارية اليوم كل وثائق هذا الإصدار
بصمة هذه الوثيقة · SHA-256
63efb59db8a0c43dc1dbffc6076abde19c55881ab1b4d60788300de010174e99
تاريخ الإصدار: 1 يونيو 2026تاريخ النفاذ والفعالية: 1 يونيو 2026آخر تحديث: 1 يونيو 2026

آخر تحديث: 1 يونيو 2026

تاريخ النفاذ: 1 يونيو 2026

الفصل الأول: المقدمة

1. الغرض

توضح هذه الوثيقة كيفية امتثال WTHAIQ ("المنصة"، "نحن")، بالقدر الذي تنطبق فيه اللائحة العامة لحماية البيانات للاتحاد الأوروبي (General Data Protection Regulation – GDPR)، للمتطلبات المتعلقة بمعالجة البيانات الشخصية.

ولا تُعد هذه الوثيقة تعهدًا بانطباق اللائحة على جميع المستخدمين أو جميع أنشطة المعالجة، وإنما توضح الإطار الذي تتبعه WTHAIQ عند انطباقها قانونًا.

2. نطاق التطبيق

تنطبق هذه الوثيقة على معالجة البيانات الشخصية التي تخضع للائحة GDPR، وفقًا لمعايير الاختصاص الإقليمي المنصوص عليها في اللائحة.

ولا يعني استخدام خدمات WTHAIQ وحده أن اللائحة الأوروبية تنطبق على جميع المستخدمين أو جميع عمليات المعالجة.

3. العلاقة مع الوثائق الأخرى

تُقرأ هذه الوثيقة مع:

4. التعريفات

يقصد بالمصطلحات التالية المعاني الواردة في اللائحة GDPR، ما لم يقتض السياق خلاف ذلك، بما في ذلك:


الفصل الثاني: مبادئ معالجة البيانات

5. مبادئ المعالجة

تلتزم WTHAIQ، عند انطباق GDPR، بمراعاة المبادئ الأساسية لمعالجة البيانات، بما في ذلك:

6. الأساس القانوني للمعالجة

تعتمد WTHAIQ، بحسب طبيعة كل عملية معالجة، على أحد الأسس القانونية التي تقرها GDPR، مثل:

7. تقليل البيانات

تسعى WTHAIQ إلى جمع ومعالجة البيانات الشخصية اللازمة فقط لتحقيق الأغراض المشروعة التي جُمعت من أجلها.

8. دقة البيانات

تعتمد WTHAIQ إجراءات معقولة للحفاظ على دقة البيانات الشخصية، ويجوز لصاحب البيانات طلب تصحيح البيانات غير الدقيقة وفقًا للقوانين واجبة التطبيق.


الفصل الثالث: حقوق أصحاب البيانات

9. احترام الحقوق

إذا كانت GDPR تنطبق على معالجة معينة، تلتزم WTHAIQ باحترام حقوق أصحاب البيانات بالقدر الذي تفرضه اللائحة والقوانين ذات الصلة.

10. الحقوق التي قد تكون متاحة

قد تشمل هذه الحقوق، بحسب الحالة:

11. ممارسة الحقوق

يجوز لصاحب البيانات ممارسة حقوقه من خلال وسائل التواصل الرسمية الخاصة بـ WTHAIQ.

وتخضع جميع الطلبات لإجراءات التحقق من الهوية، وللسياسات والإجراءات الداخلية، وللاستثناءات التي يجيزها القانون.

12. الرد على الطلبات

تتعامل WTHAIQ مع طلبات أصحاب البيانات خلال المدد التي تفرضها GDPR أو أي قانون واجب التطبيق، ويجوز تمديد المدة في الحالات التي تسمح بها اللائحة مع إخطار مقدم الطلب عند الاقتضاء.

الفصل الرابع: أمن البيانات والإخطار بالخروقات

13. التدابير الأمنية

تعتمد WTHAIQ تدابير تقنية وتنظيمية مناسبة لحماية البيانات الشخصية، بما يتناسب مع طبيعة البيانات، وأغراض المعالجة، ومستوى المخاطر، وبما يتوافق مع متطلبات المادة (32) من اللائحة GDPR، عند انطباقها.

وقد تشمل هذه التدابير، بحسب الحالة:

14. خروقات البيانات الشخصية

إذا علمت WTHAIQ بوقوع خرق للبيانات الشخصية يخضع لمتطلبات GDPR، فإنها تتعامل معه وفقًا للإجراءات الداخلية والقانون واجب التطبيق.

وعندما تكون WTHAIQ معالجًا للبيانات، فإنها تبذل جهودًا معقولة لإخطار المتحكم دون تأخير غير مبرر، بالقدر الذي يسمح به القانون.

15. التعاون أثناء الحوادث

يجوز لـ WTHAIQ التعاون مع العملاء والجهات المختصة، بحسب الحالة، للمساعدة في:


الفصل الخامس: نقل البيانات الدولية

16. نقل البيانات

قد تتم معالجة أو تخزين البيانات الشخصية خارج الدولة التي يقيم فيها صاحب البيانات إذا كان ذلك ضروريًا لتقديم الخدمات.

وعند انطباق GDPR، يتم أي نقل دولي وفقًا للفصل الخامس من اللائحة وباستخدام الآليات القانونية المناسبة.

17. ضمانات النقل

يجوز أن تعتمد WTHAIQ، بحسب الحالة، على:

18. مزودو الخدمات

يجوز لـ WTHAIQ الاستعانة بمزودي خدمات أو معالجين فرعيين في دول مختلفة.

وتلتزم WTHAIQ، عند الاقتضاء، بإبرام ترتيبات تعاقدية مناسبة مع هؤلاء المزودين لحماية البيانات الشخصية وفقًا للقانون.


الفصل السادس: المساءلة والامتثال

19. السجلات

تحتفظ WTHAIQ، عند الاقتضاء، بالسجلات اللازمة لإثبات الامتثال لالتزاماتها القانونية المتعلقة بمعالجة البيانات الشخصية.

20. تقييمات الأثر

إذا تطلب القانون إجراء تقييم أثر لحماية البيانات (Data Protection Impact Assessment - DPIA)، تتعاون WTHAIQ مع العميل، في حدود دورها كمعالج للبيانات، وبالقدر الذي تسمح به طبيعة الخدمات.

21. الخصوصية حسب التصميم

تسعى WTHAIQ، عند تطوير خدماتها، إلى مراعاة مبادئ الخصوصية حسب التصميم (Privacy by Design) والخصوصية الافتراضية (Privacy by Default)، بالقدر الذي يكون مناسبًا لطبيعة الخدمات.

22. التدريب والحوكمة

تعمل WTHAIQ على تعزيز الامتثال من خلال سياسات داخلية وإجراءات حوكمة وتوعية مناسبة للعاملين المخولين بمعالجة البيانات الشخصية، بما يتناسب مع حجم أعمالها وطبيعة خدماتها.

الفصل السابع: المسؤوليات المشتركة

23. مسؤوليات العميل

إذا كان العميل هو المتحكم في البيانات، فإنه يتحمل مسؤولية:

24. مسؤوليات WTHAIQ

عندما تعمل WTHAIQ بصفتها معالجًا للبيانات، فإنها تلتزم بأداء الالتزامات المفروضة عليها بموجب GDPR، وذلك في حدود الدور الذي تؤديه وطبيعة الخدمات المقدمة.

25. حدود المسؤولية

لا تتحمل WTHAIQ المسؤولية عن أي مخالفة للائحة GDPR تكون ناتجة عن:


الفصل الثامن: الشفافية والتواصل

26. التواصل

يجوز لأصحاب البيانات أو العملاء التواصل مع WTHAIQ من خلال وسائل الاتصال الرسمية المنشورة على الموقع الإلكتروني فيما يتعلق بالاستفسارات أو الطلبات الخاصة بحماية البيانات.

27. التحقق من الهوية

يجوز لـ WTHAIQ اتخاذ إجراءات معقولة للتحقق من هوية مقدم الطلب قبل الإفصاح عن أي بيانات أو تنفيذ أي حق من الحقوق المقررة بموجب GDPR.

28. الرسوم

تعالج WTHAIQ الطلبات دون مقابل متى كان ذلك مطلوبًا بموجب GDPR.

ومع ذلك، إذا كان الطلب غير مبرر بصورة واضحة أو مفرطًا أو متكررًا، فيجوز لـ WTHAIQ، بالقدر الذي تسمح به اللائحة، فرض رسوم معقولة أو رفض الطلب.


الفصل التاسع: أحكام عامة

29. تعديل الوثيقة

يجوز لـ WTHAIQ تعديل وثيقة الامتثال هذه إذا كان ذلك ضروريًا لمواكبة التعديلات التشريعية أو التنظيمية أو لتحسين إجراءات الامتثال.

30. عدم إنشاء حقوق إضافية

تهدف هذه الوثيقة إلى توضيح كيفية امتثال WTHAIQ للائحة GDPR عند انطباقها.

ولا تنشئ هذه الوثيقة، بذاتها، أي حقوق أو التزامات تتجاوز ما يفرضه القانون أو الاتفاقيات المبرمة بين الأطراف.

31. قابلية فصل البنود

إذا أصبح أي حكم من أحكام هذه الوثيقة غير نافذ أو غير قابل للتنفيذ بموجب القانون، فلا يؤثر ذلك على صحة أو نفاذ باقي الأحكام.

32. التكامل مع الوثائق القانونية

تُفسر هذه الوثيقة مع سياسة الخصوصية، واتفاقية معالجة البيانات (DPA)، وسياسة طلبات أصحاب البيانات، وسياسة الاحتفاظ بالبيانات، وسياسة حذف البيانات، وشروط وأحكام الاستخدام، باعتبارها إطارًا متكاملًا لحوكمة البيانات.

33. أولوية القانون

في حال تعارض أي حكم من هذه الوثيقة مع حكم إلزامي وارد في اللائحة GDPR أو أي تشريع أوروبي واجب التطبيق، تكون الأولوية لذلك الحكم الإلزامي في حدود التعارض.

34. عدم التنازل

لا يعد امتناع WTHAIQ عن ممارسة أي حق يتعلق بالامتثال للائحة GDPR تنازلًا عن ذلك الحق، ما لم يكن التنازل مكتوبًا وصادرًا من ممثل مفوض.

35. النفاذ

تدخل هذه الوثيقة حيز النفاذ اعتبارًا من التاريخ الموضح في بدايتها، وتظل سارية حتى يتم تعديلها أو استبدالها.

36. الإقرار النهائي

يقر المستخدم أو العميل بأنه اطلع على وثيقة الامتثال للائحة العامة لحماية البيانات (GDPR)، ويفهم أنها توضح الإطار الذي تتبعه WTHAIQ عند انطباق اللائحة، وأن تطبيق بعض الأحكام يعتمد على طبيعة الخدمة، ودور WTHAIQ في المعالجة، والقانون الواجب التطبيق.


القانون الواجب التطبيق والاختصاص القضائي

تخضع هذه الوثيقة وتُفسَّر وفقًا لقوانين جمهورية مصر العربية، ويكون الاختصاص القضائي للمحاكم المصرية المختصة بالفصل في أي نزاع ينشأ عنها أو يتعلق بها، كما يُجرى أي تحكيم — إن اتفق عليه الطرفان — داخل جمهورية مصر العربية ووفقًا لقوانينها، وذلك دون الإخلال بأي حقوق إلزامية مقررة للمستخدم بموجب قوانين بلد إقامته واجبة التطبيق.