المركز القانوني

كل الاتفاقيات والسياسات التي تحكم استخدامك لمنصة وثائق، في مكان واحد ومنظّم.

تخضع جميع الوثائق لقوانين جمهورية مصر العربية · تاريخ النفاذ: 1 يونيو 2026

الامتثال للائحة الأوروبية (GDPR)

طباعة / PDF
تاريخ الإصدار: 1 يونيو 2026تاريخ النفاذ والفعالية: 1 يونيو 2026آخر تحديث: 1 يونيو 2026

آخر تحديث: 1 يونيو 2026

تاريخ النفاذ: 1 يونيو 2026

الفصل الأول: المقدمة

1. الغرض

توضح هذه الوثيقة كيفية امتثال WTHAIQ ("المنصة"، "نحن")، بالقدر الذي تنطبق فيه اللائحة العامة لحماية البيانات للاتحاد الأوروبي (General Data Protection Regulation – GDPR)، للمتطلبات المتعلقة بمعالجة البيانات الشخصية.

ولا تُعد هذه الوثيقة تعهدًا بانطباق اللائحة على جميع المستخدمين أو جميع أنشطة المعالجة، وإنما توضح الإطار الذي تتبعه WTHAIQ عند انطباقها قانونًا.

2. نطاق التطبيق

تنطبق هذه الوثيقة على معالجة البيانات الشخصية التي تخضع للائحة GDPR، وفقًا لمعايير الاختصاص الإقليمي المنصوص عليها في اللائحة.

ولا يعني استخدام خدمات WTHAIQ وحده أن اللائحة الأوروبية تنطبق على جميع المستخدمين أو جميع عمليات المعالجة.

3. العلاقة مع الوثائق الأخرى

تُقرأ هذه الوثيقة مع:

  • سياسة الخصوصية.
  • اتفاقية معالجة البيانات (DPA).
  • سياسة طلبات أصحاب البيانات.
  • سياسة الاحتفاظ بالبيانات.
  • سياسة حذف البيانات.
  • شروط وأحكام الاستخدام.
  • وفي حال وجود تعارض، تطبق الأحكام الإلزامية المنصوص عليها في GDPR في حدود انطباقها.

4. التعريفات

يقصد بالمصطلحات التالية المعاني الواردة في اللائحة GDPR، ما لم يقتض السياق خلاف ذلك، بما في ذلك:

  • البيانات الشخصية.
  • صاحب البيانات.
  • المعالجة.
  • المتحكم في البيانات.
  • معالج البيانات.
  • خرق البيانات الشخصية.
  • السلطة الرقابية.
  • النقل الدولي للبيانات.

الفصل الثاني: مبادئ معالجة البيانات

5. مبادئ المعالجة

تلتزم WTHAIQ، عند انطباق GDPR، بمراعاة المبادئ الأساسية لمعالجة البيانات، بما في ذلك:

  • المشروعية والعدالة والشفافية.
  • تحديد الغرض.
  • تقليل البيانات.
  • دقة البيانات.
  • تحديد مدة الاحتفاظ.
  • السلامة والسرية.
  • المساءلة.

6. الأساس القانوني للمعالجة

تعتمد WTHAIQ، بحسب طبيعة كل عملية معالجة، على أحد الأسس القانونية التي تقرها GDPR، مثل:

  • تنفيذ العقد.
  • الامتثال لالتزام قانوني.
  • المصالح المشروعة.
  • موافقة صاحب البيانات.
  • حماية المصالح الحيوية.
  • أداء مهمة ذات مصلحة عامة، إذا كانت منطبقة.
  • ولا تعتمد WTHAIQ على أساس قانوني معين إلا إذا كان مناسبًا لطبيعة المعالجة.

7. تقليل البيانات

تسعى WTHAIQ إلى جمع ومعالجة البيانات الشخصية اللازمة فقط لتحقيق الأغراض المشروعة التي جُمعت من أجلها.

8. دقة البيانات

تعتمد WTHAIQ إجراءات معقولة للحفاظ على دقة البيانات الشخصية، ويجوز لصاحب البيانات طلب تصحيح البيانات غير الدقيقة وفقًا للقوانين واجبة التطبيق.


الفصل الثالث: حقوق أصحاب البيانات

9. احترام الحقوق

إذا كانت GDPR تنطبق على معالجة معينة، تلتزم WTHAIQ باحترام حقوق أصحاب البيانات بالقدر الذي تفرضه اللائحة والقوانين ذات الصلة.

10. الحقوق التي قد تكون متاحة

قد تشمل هذه الحقوق، بحسب الحالة:

  • حق الوصول.
  • حق التصحيح.
  • حق المحو.
  • حق تقييد المعالجة.
  • حق نقل البيانات.
  • حق الاعتراض.
  • الحق في سحب الموافقة.
  • الحق في عدم الخضوع لقرار يعتمد كليًا على المعالجة الآلية، إذا كان منطبقًا.

11. ممارسة الحقوق

يجوز لصاحب البيانات ممارسة حقوقه من خلال وسائل التواصل الرسمية الخاصة بـ WTHAIQ.

وتخضع جميع الطلبات لإجراءات التحقق من الهوية، وللسياسات والإجراءات الداخلية، وللاستثناءات التي يجيزها القانون.

12. الرد على الطلبات

تتعامل WTHAIQ مع طلبات أصحاب البيانات خلال المدد التي تفرضها GDPR أو أي قانون واجب التطبيق، ويجوز تمديد المدة في الحالات التي تسمح بها اللائحة مع إخطار مقدم الطلب عند الاقتضاء.

الفصل الرابع: أمن البيانات والإخطار بالخروقات

13. التدابير الأمنية

تعتمد WTHAIQ تدابير تقنية وتنظيمية مناسبة لحماية البيانات الشخصية، بما يتناسب مع طبيعة البيانات، وأغراض المعالجة، ومستوى المخاطر، وبما يتوافق مع متطلبات المادة (32) من اللائحة GDPR، عند انطباقها.

وقد تشمل هذه التدابير، بحسب الحالة:

  • التشفير.
  • التحكم في صلاحيات الوصول.
  • المصادقة متعددة العوامل، عند الاقتضاء.
  • النسخ الاحتياطية.
  • تسجيل الأحداث الأمنية.
  • المراجعات الأمنية الدورية.
  • خطط استمرارية الأعمال والتعافي من الكوارث.

14. خروقات البيانات الشخصية

إذا علمت WTHAIQ بوقوع خرق للبيانات الشخصية يخضع لمتطلبات GDPR، فإنها تتعامل معه وفقًا للإجراءات الداخلية والقانون واجب التطبيق.

وعندما تكون WTHAIQ معالجًا للبيانات، فإنها تبذل جهودًا معقولة لإخطار المتحكم دون تأخير غير مبرر، بالقدر الذي يسمح به القانون.

15. التعاون أثناء الحوادث

يجوز لـ WTHAIQ التعاون مع العملاء والجهات المختصة، بحسب الحالة، للمساعدة في:

  • تقييم آثار الحادث.
  • الحد من آثاره.
  • تنفيذ الإجراءات التصحيحية.
  • الوفاء بمتطلبات الإخطار القانونية.

الفصل الخامس: نقل البيانات الدولية

16. نقل البيانات

قد تتم معالجة أو تخزين البيانات الشخصية خارج الدولة التي يقيم فيها صاحب البيانات إذا كان ذلك ضروريًا لتقديم الخدمات.

وعند انطباق GDPR، يتم أي نقل دولي وفقًا للفصل الخامس من اللائحة وباستخدام الآليات القانونية المناسبة.

17. ضمانات النقل

يجوز أن تعتمد WTHAIQ، بحسب الحالة، على:

  • قرارات كفاية الحماية (Adequacy Decisions).
  • البنود التعاقدية القياسية (Standard Contractual Clauses - SCCs).
  • أي آلية أخرى معتمدة بموجب GDPR.

18. مزودو الخدمات

يجوز لـ WTHAIQ الاستعانة بمزودي خدمات أو معالجين فرعيين في دول مختلفة.

وتلتزم WTHAIQ، عند الاقتضاء، بإبرام ترتيبات تعاقدية مناسبة مع هؤلاء المزودين لحماية البيانات الشخصية وفقًا للقانون.


الفصل السادس: المساءلة والامتثال

19. السجلات

تحتفظ WTHAIQ، عند الاقتضاء، بالسجلات اللازمة لإثبات الامتثال لالتزاماتها القانونية المتعلقة بمعالجة البيانات الشخصية.

20. تقييمات الأثر

إذا تطلب القانون إجراء تقييم أثر لحماية البيانات (Data Protection Impact Assessment - DPIA)، تتعاون WTHAIQ مع العميل، في حدود دورها كمعالج للبيانات، وبالقدر الذي تسمح به طبيعة الخدمات.

21. الخصوصية حسب التصميم

تسعى WTHAIQ، عند تطوير خدماتها، إلى مراعاة مبادئ الخصوصية حسب التصميم (Privacy by Design) والخصوصية الافتراضية (Privacy by Default)، بالقدر الذي يكون مناسبًا لطبيعة الخدمات.

22. التدريب والحوكمة

تعمل WTHAIQ على تعزيز الامتثال من خلال سياسات داخلية وإجراءات حوكمة وتوعية مناسبة للعاملين المخولين بمعالجة البيانات الشخصية، بما يتناسب مع حجم أعمالها وطبيعة خدماتها.

الفصل السابع: المسؤوليات المشتركة

23. مسؤوليات العميل

إذا كان العميل هو المتحكم في البيانات، فإنه يتحمل مسؤولية:

  • تحديد الأساس القانوني للمعالجة.
  • تزويد أصحاب البيانات بالإشعارات المطلوبة.
  • الحصول على الموافقات عند الاقتضاء.
  • إصدار التعليمات القانونية إلى WTHAIQ.
  • الامتثال للالتزامات المفروضة عليه بموجب GDPR.

24. مسؤوليات WTHAIQ

عندما تعمل WTHAIQ بصفتها معالجًا للبيانات، فإنها تلتزم بأداء الالتزامات المفروضة عليها بموجب GDPR، وذلك في حدود الدور الذي تؤديه وطبيعة الخدمات المقدمة.

25. حدود المسؤولية

لا تتحمل WTHAIQ المسؤولية عن أي مخالفة للائحة GDPR تكون ناتجة عن:

  • تعليمات غير قانونية صادرة من العميل.
  • معالجة أجراها العميل خارج خدمات WTHAIQ.
  • إخلال العميل بالتزاماته القانونية.
  • بيانات قدمها العميل دون أساس قانوني لمعالجتها.
  • ولا يخل ذلك بأي مسؤولية لا يجوز استبعادها أو تقييدها بموجب القانون.

الفصل الثامن: الشفافية والتواصل

26. التواصل

يجوز لأصحاب البيانات أو العملاء التواصل مع WTHAIQ من خلال وسائل الاتصال الرسمية المنشورة على الموقع الإلكتروني فيما يتعلق بالاستفسارات أو الطلبات الخاصة بحماية البيانات.

27. التحقق من الهوية

يجوز لـ WTHAIQ اتخاذ إجراءات معقولة للتحقق من هوية مقدم الطلب قبل الإفصاح عن أي بيانات أو تنفيذ أي حق من الحقوق المقررة بموجب GDPR.

28. الرسوم

تعالج WTHAIQ الطلبات دون مقابل متى كان ذلك مطلوبًا بموجب GDPR.

ومع ذلك، إذا كان الطلب غير مبرر بصورة واضحة أو مفرطًا أو متكررًا، فيجوز لـ WTHAIQ، بالقدر الذي تسمح به اللائحة، فرض رسوم معقولة أو رفض الطلب.


الفصل التاسع: أحكام عامة

29. تعديل الوثيقة

يجوز لـ WTHAIQ تعديل وثيقة الامتثال هذه إذا كان ذلك ضروريًا لمواكبة التعديلات التشريعية أو التنظيمية أو لتحسين إجراءات الامتثال.

30. عدم إنشاء حقوق إضافية

تهدف هذه الوثيقة إلى توضيح كيفية امتثال WTHAIQ للائحة GDPR عند انطباقها.

ولا تنشئ هذه الوثيقة، بذاتها، أي حقوق أو التزامات تتجاوز ما يفرضه القانون أو الاتفاقيات المبرمة بين الأطراف.

31. قابلية فصل البنود

إذا أصبح أي حكم من أحكام هذه الوثيقة غير نافذ أو غير قابل للتنفيذ بموجب القانون، فلا يؤثر ذلك على صحة أو نفاذ باقي الأحكام.

32. التكامل مع الوثائق القانونية

تُفسر هذه الوثيقة مع سياسة الخصوصية، واتفاقية معالجة البيانات (DPA)، وسياسة طلبات أصحاب البيانات، وسياسة الاحتفاظ بالبيانات، وسياسة حذف البيانات، وشروط وأحكام الاستخدام، باعتبارها إطارًا متكاملًا لحوكمة البيانات.

33. أولوية القانون

في حال تعارض أي حكم من هذه الوثيقة مع حكم إلزامي وارد في اللائحة GDPR أو أي تشريع أوروبي واجب التطبيق، تكون الأولوية لذلك الحكم الإلزامي في حدود التعارض.

34. عدم التنازل

لا يعد امتناع WTHAIQ عن ممارسة أي حق يتعلق بالامتثال للائحة GDPR تنازلًا عن ذلك الحق، ما لم يكن التنازل مكتوبًا وصادرًا من ممثل مفوض.

35. النفاذ

تدخل هذه الوثيقة حيز النفاذ اعتبارًا من التاريخ الموضح في بدايتها، وتظل سارية حتى يتم تعديلها أو استبدالها.

36. الإقرار النهائي

يقر المستخدم أو العميل بأنه اطلع على وثيقة الامتثال للائحة العامة لحماية البيانات (GDPR)، ويفهم أنها توضح الإطار الذي تتبعه WTHAIQ عند انطباق اللائحة، وأن تطبيق بعض الأحكام يعتمد على طبيعة الخدمة، ودور WTHAIQ في المعالجة، والقانون الواجب التطبيق.


القانون الواجب التطبيق والاختصاص القضائي

تخضع هذه الوثيقة وتُفسَّر وفقًا لقوانين جمهورية مصر العربية، ويكون الاختصاص القضائي للمحاكم المصرية المختصة بالفصل في أي نزاع ينشأ عنها أو يتعلق بها، كما يُجرى أي تحكيم — إن اتفق عليه الطرفان — داخل جمهورية مصر العربية ووفقًا لقوانينها، وذلك دون الإخلال بأي حقوق إلزامية مقررة للمستخدم بموجب قوانين بلد إقامته واجبة التطبيق.