كل الاتفاقيات والسياسات التي تحكم استخدامك لمنصة وثائق، في مكان واحد ومنظّم.
آخر تحديث: 1 يونيو 2026
تاريخ النفاذ: 1 يونيو 2026
توضح هذه الوثيقة كيفية امتثال WTHAIQ ("المنصة"، "نحن")، بالقدر الذي تنطبق فيه اللائحة العامة لحماية البيانات للاتحاد الأوروبي (General Data Protection Regulation – GDPR)، للمتطلبات المتعلقة بمعالجة البيانات الشخصية.
ولا تُعد هذه الوثيقة تعهدًا بانطباق اللائحة على جميع المستخدمين أو جميع أنشطة المعالجة، وإنما توضح الإطار الذي تتبعه WTHAIQ عند انطباقها قانونًا.
تنطبق هذه الوثيقة على معالجة البيانات الشخصية التي تخضع للائحة GDPR، وفقًا لمعايير الاختصاص الإقليمي المنصوص عليها في اللائحة.
ولا يعني استخدام خدمات WTHAIQ وحده أن اللائحة الأوروبية تنطبق على جميع المستخدمين أو جميع عمليات المعالجة.
تُقرأ هذه الوثيقة مع:
يقصد بالمصطلحات التالية المعاني الواردة في اللائحة GDPR، ما لم يقتض السياق خلاف ذلك، بما في ذلك:
تلتزم WTHAIQ، عند انطباق GDPR، بمراعاة المبادئ الأساسية لمعالجة البيانات، بما في ذلك:
تعتمد WTHAIQ، بحسب طبيعة كل عملية معالجة، على أحد الأسس القانونية التي تقرها GDPR، مثل:
تسعى WTHAIQ إلى جمع ومعالجة البيانات الشخصية اللازمة فقط لتحقيق الأغراض المشروعة التي جُمعت من أجلها.
تعتمد WTHAIQ إجراءات معقولة للحفاظ على دقة البيانات الشخصية، ويجوز لصاحب البيانات طلب تصحيح البيانات غير الدقيقة وفقًا للقوانين واجبة التطبيق.
إذا كانت GDPR تنطبق على معالجة معينة، تلتزم WTHAIQ باحترام حقوق أصحاب البيانات بالقدر الذي تفرضه اللائحة والقوانين ذات الصلة.
قد تشمل هذه الحقوق، بحسب الحالة:
يجوز لصاحب البيانات ممارسة حقوقه من خلال وسائل التواصل الرسمية الخاصة بـ WTHAIQ.
وتخضع جميع الطلبات لإجراءات التحقق من الهوية، وللسياسات والإجراءات الداخلية، وللاستثناءات التي يجيزها القانون.
تتعامل WTHAIQ مع طلبات أصحاب البيانات خلال المدد التي تفرضها GDPR أو أي قانون واجب التطبيق، ويجوز تمديد المدة في الحالات التي تسمح بها اللائحة مع إخطار مقدم الطلب عند الاقتضاء.
تعتمد WTHAIQ تدابير تقنية وتنظيمية مناسبة لحماية البيانات الشخصية، بما يتناسب مع طبيعة البيانات، وأغراض المعالجة، ومستوى المخاطر، وبما يتوافق مع متطلبات المادة (32) من اللائحة GDPR، عند انطباقها.
وقد تشمل هذه التدابير، بحسب الحالة:
إذا علمت WTHAIQ بوقوع خرق للبيانات الشخصية يخضع لمتطلبات GDPR، فإنها تتعامل معه وفقًا للإجراءات الداخلية والقانون واجب التطبيق.
وعندما تكون WTHAIQ معالجًا للبيانات، فإنها تبذل جهودًا معقولة لإخطار المتحكم دون تأخير غير مبرر، بالقدر الذي يسمح به القانون.
يجوز لـ WTHAIQ التعاون مع العملاء والجهات المختصة، بحسب الحالة، للمساعدة في:
قد تتم معالجة أو تخزين البيانات الشخصية خارج الدولة التي يقيم فيها صاحب البيانات إذا كان ذلك ضروريًا لتقديم الخدمات.
وعند انطباق GDPR، يتم أي نقل دولي وفقًا للفصل الخامس من اللائحة وباستخدام الآليات القانونية المناسبة.
يجوز أن تعتمد WTHAIQ، بحسب الحالة، على:
يجوز لـ WTHAIQ الاستعانة بمزودي خدمات أو معالجين فرعيين في دول مختلفة.
وتلتزم WTHAIQ، عند الاقتضاء، بإبرام ترتيبات تعاقدية مناسبة مع هؤلاء المزودين لحماية البيانات الشخصية وفقًا للقانون.
تحتفظ WTHAIQ، عند الاقتضاء، بالسجلات اللازمة لإثبات الامتثال لالتزاماتها القانونية المتعلقة بمعالجة البيانات الشخصية.
إذا تطلب القانون إجراء تقييم أثر لحماية البيانات (Data Protection Impact Assessment - DPIA)، تتعاون WTHAIQ مع العميل، في حدود دورها كمعالج للبيانات، وبالقدر الذي تسمح به طبيعة الخدمات.
تسعى WTHAIQ، عند تطوير خدماتها، إلى مراعاة مبادئ الخصوصية حسب التصميم (Privacy by Design) والخصوصية الافتراضية (Privacy by Default)، بالقدر الذي يكون مناسبًا لطبيعة الخدمات.
تعمل WTHAIQ على تعزيز الامتثال من خلال سياسات داخلية وإجراءات حوكمة وتوعية مناسبة للعاملين المخولين بمعالجة البيانات الشخصية، بما يتناسب مع حجم أعمالها وطبيعة خدماتها.
إذا كان العميل هو المتحكم في البيانات، فإنه يتحمل مسؤولية:
عندما تعمل WTHAIQ بصفتها معالجًا للبيانات، فإنها تلتزم بأداء الالتزامات المفروضة عليها بموجب GDPR، وذلك في حدود الدور الذي تؤديه وطبيعة الخدمات المقدمة.
لا تتحمل WTHAIQ المسؤولية عن أي مخالفة للائحة GDPR تكون ناتجة عن:
يجوز لأصحاب البيانات أو العملاء التواصل مع WTHAIQ من خلال وسائل الاتصال الرسمية المنشورة على الموقع الإلكتروني فيما يتعلق بالاستفسارات أو الطلبات الخاصة بحماية البيانات.
يجوز لـ WTHAIQ اتخاذ إجراءات معقولة للتحقق من هوية مقدم الطلب قبل الإفصاح عن أي بيانات أو تنفيذ أي حق من الحقوق المقررة بموجب GDPR.
تعالج WTHAIQ الطلبات دون مقابل متى كان ذلك مطلوبًا بموجب GDPR.
ومع ذلك، إذا كان الطلب غير مبرر بصورة واضحة أو مفرطًا أو متكررًا، فيجوز لـ WTHAIQ، بالقدر الذي تسمح به اللائحة، فرض رسوم معقولة أو رفض الطلب.
يجوز لـ WTHAIQ تعديل وثيقة الامتثال هذه إذا كان ذلك ضروريًا لمواكبة التعديلات التشريعية أو التنظيمية أو لتحسين إجراءات الامتثال.
تهدف هذه الوثيقة إلى توضيح كيفية امتثال WTHAIQ للائحة GDPR عند انطباقها.
ولا تنشئ هذه الوثيقة، بذاتها، أي حقوق أو التزامات تتجاوز ما يفرضه القانون أو الاتفاقيات المبرمة بين الأطراف.
إذا أصبح أي حكم من أحكام هذه الوثيقة غير نافذ أو غير قابل للتنفيذ بموجب القانون، فلا يؤثر ذلك على صحة أو نفاذ باقي الأحكام.
تُفسر هذه الوثيقة مع سياسة الخصوصية، واتفاقية معالجة البيانات (DPA)، وسياسة طلبات أصحاب البيانات، وسياسة الاحتفاظ بالبيانات، وسياسة حذف البيانات، وشروط وأحكام الاستخدام، باعتبارها إطارًا متكاملًا لحوكمة البيانات.
في حال تعارض أي حكم من هذه الوثيقة مع حكم إلزامي وارد في اللائحة GDPR أو أي تشريع أوروبي واجب التطبيق، تكون الأولوية لذلك الحكم الإلزامي في حدود التعارض.
لا يعد امتناع WTHAIQ عن ممارسة أي حق يتعلق بالامتثال للائحة GDPR تنازلًا عن ذلك الحق، ما لم يكن التنازل مكتوبًا وصادرًا من ممثل مفوض.
تدخل هذه الوثيقة حيز النفاذ اعتبارًا من التاريخ الموضح في بدايتها، وتظل سارية حتى يتم تعديلها أو استبدالها.
يقر المستخدم أو العميل بأنه اطلع على وثيقة الامتثال للائحة العامة لحماية البيانات (GDPR)، ويفهم أنها توضح الإطار الذي تتبعه WTHAIQ عند انطباق اللائحة، وأن تطبيق بعض الأحكام يعتمد على طبيعة الخدمة، ودور WTHAIQ في المعالجة، والقانون الواجب التطبيق.
تخضع هذه الوثيقة وتُفسَّر وفقًا لقوانين جمهورية مصر العربية، ويكون الاختصاص القضائي للمحاكم المصرية المختصة بالفصل في أي نزاع ينشأ عنها أو يتعلق بها، كما يُجرى أي تحكيم — إن اتفق عليه الطرفان — داخل جمهورية مصر العربية ووفقًا لقوانينها، وذلك دون الإخلال بأي حقوق إلزامية مقررة للمستخدم بموجب قوانين بلد إقامته واجبة التطبيق.