حقيبة الامتثال لنظام البيانات السعودي

اتفاقية معالجة البيانات (DPA)

العقد القانوني والتقني لتنظيم علاقة المعالجة والأمان المشترك

١. تعريفات وأطراف الاتفاقية

تنظم هذه الاتفاقية العلاقة التعاقدية والأمنية بين الجهة أو المنشأة المستفيدة من الخدمة (المتحكم بالبيانات - Data Controller) وبين شركة BrightAI (معالج البيانات - Data Processor). وتسري هذه الاتفاقية تلقائياً كجزء لا يتجزأ من اتفاقية الاشتراك وتقديم الخدمات الرئيسية للمنصة.

٢. نطاق المعالجة وتوجيهات المتحكم

يلتزم المعالج بالعمل حصراً بموجب التوجيهات الخطية والإعدادات التقنية المعتمدة من المتحكم بالبيانات. يقتصر نطاق المعالجة على توفير حلول الحوكمة وجدار الحماية وفحص المدخلات وتصدير ملفات الإثبات والتدقيق (Evidence Files) لحماية المنشأة، دون استخدام البيانات لأغراض التدريب الخاصة بنا أو أي أغراض تسويقية.

٣. الالتزام بالضوابط الأمنية والإخطار عن الحوادث

يلتزم المعالج بتطبيق ضوابط أمن سيبراني صارمة تتوافق مع معايير الهيئة الوطنية للأمن السيبراني (NCA ECC) وشهادة آيزو 27001. وفي حال رصد أو الاشتباه بأي محاولة وصول غير مصرح بها أو تسريب بيانات، نلتزم بإخطار المتحكم فوراً وبمدة لا تتجاوز 72 ساعة، مع توفير كافة تفاصيل الحادثة وملف الأدلة الجنائي الفني للمساعدة في الاحتواء والتحقيق.