القانوني
سياسة الخصوصية
كيف تجمع Grouper Technology Limited بياناتك الشخصية وتستخدمها وتستضيفها وتحميها بصفتها الشريك الأوروبي المعتمد لـ BambooHR، مع التخزين الرئيسي للبيانات على AWS Ireland.
آخر تحديث: 16 August 2026
تُقدَّم هذه الترجمة للتسهيل فقط. وفي حال وجود أي تعارض أو عدم اتساق، يُعتد بالنسخة الإنجليزية.
تلتزم Grouper بحماية البيانات الشخصية والحفاظ على معايير عالية من الخصوصية والأمن والامتثال التنظيمي. وتُعامل حماية البيانات كمسؤولية تشغيلية وتعاقدية أساسية، لا كأمر ثانوي. نصمم تقديم خدماتنا وضوابط الوصول وعمليات الدعم وحوكمة الموردين بما يعكس مبادئ المساءلة والنزاهة والسرية والشفافية المنصوص عليها في اللائحة العامة لحماية البيانات (GDPR).
توضح سياسة الخصوصية هذه كيف تقوم Grouper Technology Limited («Grouper»، و«نحن»، و«لنا») بجمع البيانات الشخصية واستخدامها والوصول إليها واستضافتها وتخزينها وحمايتها ونقلها ومعالجتها بأي صورة أخرى فيما يتصل بالخدمات التي نقدمها، بما في ذلك دورنا بصفتنا شريكاً أوروبياً لـ BambooHR.
تدعم Grouper المؤسسات في جميع أنحاء إيرلندا والمملكة المتحدة وأوروبا ومناطق أخرى في نشر منصة BambooHR HRIS وإدارتها واستخدامها، إضافة إلى تقنيات الموارد البشرية ذات الصلة.
تم تصميم نموذج الخدمة الأوروبي لدينا وفق مبدأ واضح يتمثل في إقامة البيانات داخل أوروبا. تُستضاف البيانات الشخصية للعملاء التي تتم معالجتها عبر خدمة Grouper الأوروبية الخاصة بـ BambooHR وتُخزَّن داخل المنطقة الاقتصادية الأوروبية («EEA»)، مع الاستضافة الأساسية في إيرلندا.
تنطبق سياسة الخصوصية هذه على البيانات الشخصية التي تتم معالجتها فيما يتصل بـ:
- تنفيذ وإعداد BambooHR؛
- تهيئة نظام معلومات الموارد البشرية (HRIS)؛
- إدارة الحساب؛
- دعم العملاء؛
- الدعم الفني؛
- دعم التكامل؛
- ترحيل البيانات؛
- نجاح العملاء؛
- التدريب؛
- الخدمات المهنية؛
- أمن وإدارة الخدمة؛
- اتصالات العملاء؛
- المبيعات والعروض التوضيحية؛
- مواقع Grouper والخدمات الرقمية؛ و
- أنشطتنا التجارية العامة.
شركة Grouper Technology Limited هي شركة إيرلندية يقع مكتبها المسجل في الطابق 3rd، 22 Ely Place، دبلن، D02 AH73، إيرلندا.
توفّر BambooHR نظام معلومات الموارد البشرية الأساسي والوظائف المنتجية ذات الصلة. وتقدّم Grouper التنفيذ الأوروبي، والترحيل، والتهيئة، والتدريب، ونجاح العملاء، والدعم، وإدارة الخدمة، والخدمات المهنية ذات الصلة. وبحسب اشتراك العميل وتهيئته، قد تدعم منصة BambooHR HRIS سجلات الموظفين، والانضمام للعمل، والتوظيف، والحضور والانصراف، وإدارة الإجازات، والأداء، والتعويضات، والمزايا، والوظائف المرتبطة بكشوف المرتبات، وإعداد التقارير، والتحليلات، والتكاملات، وAPIs، وميزات الذكاء الاصطناعي.
وفقاً للخدمات التي يشتريها العميل، قد تقدّم Grouper ما يلي:
- تنفيذ BambooHR؛
- الانضمام للعمل؛
- التهيئة؛
- إعداد الحساب؛
- المساعدة في الترحيل؛
- خدمات التكامل؛
- الدعم الفني؛
- دعم نظام معلومات الموارد البشرية (HRIS)؛
- التدريب؛
- خدمات نجاح العملاء؛
- إدارة الخدمة؛
- استكشاف المشكلات وإصلاحها؛ و
- الخدمات المهنية ذات الصلة.
يعتمد دور حماية البيانات الدقيق لـ Grouper على نشاط المعالجة المعني.
عندما تحدد Grouper أغراض ووسائل المعالجة — على سبيل المثال في بعض أنشطة المواقع الإلكترونية، والمبيعات، واتصالات الأعمال، والأمن، أو الإدارة المؤسسية — فإن Grouper تعمل بوصفها جهة تحكم.
عندما تعالج Grouper البيانات الشخصية للعملاء فقط نيابةً عن العميل ووفقاً لتعليماته الموثقة، فإن Grouper تعمل بوصفها معالجاً.
إذا كان العميل نفسه يعمل بوصفه معالجاً لجهة تحكم أخرى، فقد تعمل Grouper بوصفها معالجاً فرعياً إلى الحد المنطبق.
يجوز لـ BambooHR أن يعمل بشكل منفصل بوصفه معالجًا أو معالجًا فرعيًا فيما يتعلق بالبيانات الشخصية الخاصة بالعميل التي تتم معالجتها عبر منصة HRIS الخاصة بـ BambooHR. وتُوصف الأدوار بمزيد من التفصيل في الجزء B وفي اتفاقية العميل المعمول بها.
التزام 4.1 الأساسي بالإقامة داخل أوروبا
بالنسبة للعملاء الذين يشترون خدمة Grouper الأوروبية الخاصة بـ BambooHR مع إقامة بيانات EEA، تُستضاف البيانات الشخصية للعملاء التي تشكل جزءاً من بيئة الإنتاج الأساسية لنظام HRIS وتُخزَّن داخل المنطقة الاقتصادية الأوروبية، مع موقع الاستضافة الأساسي في إيرلندا.
تُوفر البنية التحتية الأساسية للاستضافة السحابية للخدمة الأوروبية بواسطة Amazon Web Services (AWS)، مع التخزين الرئيسي للبيانات في منطقة AWS Ireland. وقد صُممت الخدمة بحيث تبقى التخزينات الإنتاجية العادية ضمن المنطقة الأوروبية المتعاقد عليها.
ينطبق هذا على البيانات الشخصية التي تتم صيانتها داخل بيئة HRIS الأوروبية، بما في ذلك معلومات الموظفين والمرشحين وغيرهم من أفراد القوى العاملة.
4.2 التخزين مقابل الوصول
تصف إقامة البيانات المكان الذي تُخزَّن فيه البيانات الشخصية للعملاء. ولا يعني ذلك أنه لا يمكن أبداً حدوث أي وصول فني أو دعم مُصرَّح به من بلد آخر.
قد يحدث وصول استثنائي من خارج EEA فقط عند الضرورة، وبموجب تفويض، وبحماية قانونية كما هو موضح في الأقسام 17 و 18 من هذه السياسة.
4.3 النسخ الاحتياطية والمرونة والتعافي من الكوارث
تُصمَّم ترتيبات النسخ الاحتياطي والمرونة والتعافي من الكوارث للحفاظ على السرية والنزاهة والتوافر ولتبقى متسقة مع التزامات الاستضافة الإقليمية المتعاقد عليها مع العميل.
عند استخدام بنية تحتية للتكرار أو المرونة أو التعافي من الكوارث، تظل البيانات الشخصية الخاصة بالعميل مخزنة داخل المنطقة الاقتصادية الأوروبية، مع مراعاة حالات الطوارئ الموثقة أو استمرارية الأعمال أو سيناريوهات الدعم ووسائل الحماية المطبقة على النقل.
4.4 عدم النقل الروتيني خارج المنطقة الاقتصادية الأوروبية
لا تستخدم Grouper وصول الدعم الاستثنائي كآلية لنقل البيانات الشخصية للعملاء الأوروبيين بشكل روتيني.
البيانات الشخصية الخاصة بالعميل التي تُعد جزءًا من الخدمة الأوروبية لا تُستضاف أو تُخزن عادةً خارج المنطقة الاقتصادية الأوروبية. وأي تغيير جوهري في نموذج إقامة البيانات المتعاقد عليه يخضع للاتفاقية المعمول بها ومتطلبات الإشعار وقانون حماية البيانات المعمول به.
يقصد بمصطلح «قانون حماية البيانات المطبق» جميع قوانين ولوائح حماية البيانات والخصوصية وأمن البيانات المنطبقة على المعالجة، بما في ذلك، عند الاقتضاء:
- اللائحة (الاتحاد الأوروبي) 2016/679 — اللائحة العامة لحماية البيانات (GDPR)؛
- قانون حماية البيانات الإيرلندي 2018؛
- قواعد الخصوصية الإلكترونية والاتصالات الإلكترونية الإيرلندية المنطبقة؛
- اللائحة العامة لحماية البيانات في المملكة المتحدة وقانون حماية البيانات في المملكة المتحدة 2018 عند الاقتضاء؛
- قانون حماية البيانات السويسري المنطبق عند الاقتضاء؛
- التشريعات الوطنية المنطبقة التي تنفذ متطلبات الخصوصية الأوروبية؛ و
- أي تشريع يحل محل تلك القوانين أو يكمّلها أو يعدّلها.
content.legal-document.record.content.811c9dc5
سيفسر الطرفان هذه السياسة وأي اتفاقية معالجة بيانات معمول بها بما يتسق مع قانون حماية البيانات الإلزامي. وتكون للأحكام الإلزامية في اللائحة العامة لحماية البيانات، وأدوات النقل المعمول بها، ومتطلبات السلطة الإشرافية الأولوية حيثما اقتضى الأمر.
تعتمد المعلومات التي تتم معالجتها على الخدمات التي يختارها العميل والبيانات التي يقرر العميل وضعها في بيئة الموارد البشرية.
معلومات الموظفين والقوى العاملة لدى 6.1
قد تشمل البيانات الشخصية ما يلي:
- الاسم وأرقام تعريف الموظف؛
- الصور الفوتوغرافية عند تقديمها؛
- تفاصيل الاتصال المنزلية أو العملية؛
- تاريخ الميلاد والجنس والمعلومات الديموغرافية عند تقديمها؛
- المعلومات الزوجية أو العائلية عند تقديمها؛
- جهات الاتصال في حالات الطوارئ وأرقام الهواتف؛
- المؤهلات الأكاديمية والمهنية؛
- السيرة الذاتية أو معلومات الـ CV، وسجل العمل، وإجادة اللغات؛
- المسمى الوظيفي، والدرجة، والإدارة، والموقع، وسلاسل التقارير، والانتماء إلى الفريق؛
- تواريخ التوظيف وإنهاء الخدمة، وساعات العمل، والتفاصيل التعاقدية؛
- معلومات الأداء والتقييم والتأديب وسجل العمل؛
- المزايا، والتأمين، وأصول الشركة، ومعلومات التدريب؛ و
- معلومات الإجازة، والحضور، ووقت التفرغ.
معلومات الرواتب والتعويضات لدى 6.2
عند استخدام الخدمات ذات الصلة، قد تشمل البيانات الشخصية ما يلي:
- الراتب، والتعويضات، والمكافآت؛
- معلومات الضرائب والضمان الاجتماعي؛
- تفاصيل الحساب البنكي والدفع؛
- معلومات المعاش التقاعدي؛
- خيارات الأسهم والمزايا الأخرى؛ و
- معلومات أخرى متعلقة بكشوف المرتبات.
معلومات التوظيف والمرشحين والمرجع لدى 6.3
فيما يتعلق بالمرشحين والموظفين المحتملين والمزكين، قد تشمل المعلومات ما يلي:
- الهوية وتفاصيل الاتصال؛
- السير الذاتية، وملفات الـ CV، وسجل العمل، والمؤهلات؛
- سجلات الطلبات والمقابلات والتوظيف؛
- مراسلات المرشحين وحالة التوظيف؛
- معلومات التعويض المقترحة؛
- أسماء المراجع، وتفاصيل الاتصال، والعلاقة المهنية؛ و
- المعلومات الواردة في المراجع.
البيانات الحساسة وفئات البيانات الخاصة لدى 6.4
وفقاً لاستخدام العميل لمنصة BambooHR HRIS، قد تحتوي الخدمات على معلومات صحية أو تتعلق بالإعاقة وغيرها من البيانات الشخصية الحساسة أو الخاصة بفئات خاصة.
يظل العميل مسؤولًا عن ضمان وجود أساس قانوني مناسب لدى Article 6، وعند تطبيق المادة الخاصة بالفئات الخاصة بموجب GDPR Article 9، عن وجود شرط صحيح لفئة خاصة.
يجب على العملاء عدم وضع المعلومات الحساسة في الحقول النصية الحرة أو ميزات الذكاء الاصطناعي ما لم يكن ذلك ضرورياً ومشروعاً ومسموحاً به بموجب شروط المنتج ذات الصلة.
قد تتعلق البيانات الشخصية التي تتم معالجتها فيما يتصل بخدمات Grouper بما يلي:
- الموظفون الحاليون والسابقون والمرتقبون والمستقبليون؛
- المرشحون والمتقدمون؛
- المتعاقدون والمستشارون والوكلاء والمتعاقدون المستقلون؛
- عمال الوكالات والعمال المؤقتون والعاملون العرضيون؛
- المتدربون والمتطوعون؛
- المعالون من الموظفين والمستفيدون وجهات الاتصال في حالات الطوارئ؛
- المراجعون ومقدمو التوصيات؛
- مسؤولو العميل والمستخدمون المصرح لهم؛ و
- الأفراد الآخرون الذين يقدّم العميل بياناتهم الشخصية إلى الخدمات بصورة قانونية.
قد يتم الحصول على البيانات الشخصية:
- مباشرةً من الفرد؛
- من صاحب عمل الفرد أو صاحب العمل المحتمل؛
- من مسؤولي العميل والمستخدمين المصرح لهم؛
- أثناء التنفيذ والتهيئة وترحيل البيانات؛
- من خلال التكاملات أو APIs المصرح بها؛
- من خلال طلبات الدعم واستكشاف المشكلات وإصلاحها؛
- من خلال منصة BambooHR HRIS أو نظام آخر يختاره العميل؛
- من خلال عمليات التوظيف؛
- من المصادر العامة حيثما يُستخدم ذلك بصورة قانونية؛ و
- من مصادر قانونية أخرى يصرح بها العميل.
تعالج Grouper البيانات الشخصية فقط لأغراض محددة ومشروعة. وقد تشمل ما يلي:
- تنفيذ وتكوين منصة BambooHR HRIS؛
- استضافة البيانات الشخصية للعملاء أو تسهيل استضافتها؛
- إدارة الحسابات وأذونات المستخدمين؛
- الحفاظ على الخدمة وتأمينها؛
- تقديم الدعم للعملاء والدعم الفني؛
- دعم التكاملات وعمليات الترحيل؛
- تقديم التدريب والخدمات المهنية؛
- إدارة الاشتراكات وعلاقات العملاء؛
- اكتشاف الحوادث الأمنية والتحقيق فيها؛
- الحفاظ على سجلات التدقيق؛
- منع الاحتيال أو سوء الاستخدام؛
- الامتثال للالتزامات القانونية؛ و
- تحسين أداء الخدمة حيثما يسمح به الاتفاق وقانون حماية البيانات المعمول به.
content.legal-document.record.content.811c9dc5
عندما يصل موظفو الدعم إلى البيانات الشخصية للعملاء، يجب أن يقتصر الوصول على الحد الأدنى من المعلومات اللازمة بشكل معقول لغرض الدعم، ويجب أن يتم بواسطة موظفين مخولين ويخضع لضوابط السرية والوصول.
عندما يعمل Grouper بوصفه جهة تحكّم، قد تشمل الأسس القانونية المشروعة المنطبقة ما يلي:
عقد 10.1
المعالجة اللازمة لإبرام عقد أو تنفيذه، أو لاتخاذ خطوات قبل إبرام العقد بناءً على طلب الفرد.
المصالح المشروعة لـ 10.2
المعالجة اللازمة للمصالح التجارية المشروعة، شريطة ألا تُغلّب تلك المصالح على حقوق الأفراد وحرياتهم. وقد تشمل المصالح المشروعة ما يلي:
- تقديم الخدمة؛
- إدارة العملاء؛
- أمن المعلومات؛
- منع الاحتيال؛
- استمرارية الأعمال؛
- دعم العملاء؛ و
- إدارة العلاقات.
الالتزام القانوني لـ 10.3
المعالجة اللازمة للامتثال للمتطلبات القانونية أو التنظيمية المعمول بها.
موافقة 10.4
حيثما كان ذلك مناسباً، قد تستند المعالجة إلى الموافقة. ويجوز سحب الموافقة في أي وقت دون التأثير في مشروعية المعالجة التي أُجريت قبل السحب.
عندما يعمل العميل بوصفه جهة تحكّم، يكون العميل مسؤولاً عن:
- تحديد الأغراض التي تُعالج لأجلها البيانات الشخصية؛
- إرساء الأسس القانونية وشروط الفئات الخاصة؛
- توفير إشعارات الخصوصية المطلوبة؛
- الحصول على الموافقة عند الاقتضاء؛
- ضمان دقة البيانات وجودتها؛
- تحديد فترات الاحتفاظ المناسبة؛
- إدارة المستخدمين المخولين والأذونات؛
- استخدام الخدمات على نحو آمن؛ و
- ضمان مشروعية تعليماته إلى Grouper.
content.legal-document.record.content.811c9dc5
يجب على العميل عدم توجيه Grouper لمعالجة البيانات الشخصية بطريقة تنتهك قانون حماية البيانات المعمول به.
سيخطر Grouper العميل إذا رأى، وفقاً لتقديره المعقول، أن أي تعليمات تنتهك قانون حماية البيانات المعمول به، ويجوز له تعليق المعالجة المتأثرة إلى حين تسوية المسألة.
يقيد Grouper الوصول إلى البيانات الشخصية الخاصة بالعميل على الأشخاص المخولين الذين تتطلب مهامهم هذا الوصول على نحو معقول. ويخضع الموظفون لالتزامات مناسبة بالسرية ويتلقون تدريباً على الخصوصية والأمن مناسباً لدورهم. ويخضع الوصول لمبادئ الحد الأدنى من الامتيازات والحاجة إلى المعرفة.
تشمل ضوابط الوصول ما يلي:
- ضوابط الهوية والمصادقة؛
- ضوابط الوصول القائمة على الدور والوصول المميز؛
- ضوابط الحسابات الإدارية؛
- إدارة دورة حياة الحسابات؛
- تسجيل الوصول ومراقبته؛
- مراجعة دورية للوصول؛
- متطلبات السرية والاستخدام المقبول؛ و
- الأمن والتدريب المناسبان للأفراد.
يحافظ Grouper على تدابير تقنية وتنظيمية، ويطلب من مزودي التكنولوجيا ذوي الصلة الحفاظ عليها، تكون ملائمة للمخاطر التي تفرضها المعالجة، مع مراعاة أحدث ما توصلت إليه التقنية، وتكاليف التنفيذ، وطبيعة المعالجة ونطاقها وسياقها وأغراضها والمخاطر على الأفراد.
تشمل التدابير ما يلي:
- ضوابط الوصول المادي والمنطقي؛
- المصادقة القوية وضوابط كلمات المرور المناسبة؛
- التشفير أثناء النقل وعند rest حيثما كان ذلك مناسباً؛
- إخفاء الهوية حيثما كان ذلك مناسباً؛
- جدران حماية الشبكة والأمن المحيطي وكشف التسلل؛
- التسجيل والمراقبة ومسارات التدقيق؛
- إدارة الثغرات الأمنية واختبارات الأمان؛
- الوصول الإداري المقيد؛
- الإرسال الآمن، بما في ذلك قنوات النقل المحمية؛
- النسخ الاحتياطي والتكرار والاستعادة والمرونة؛
- التخطيط لاستمرارية الأعمال والتعافي من الكوارث؛
- التطوير الآمن وإدارة التغيير؛
- فصل البيانات بين العملاء وأغراض المعالجة؛
- إجراءات الاستجابة للحوادث؛
- التوعية الأمنية للموظفين وتدريبهم؛ و
- العناية الواجبة على المعالجين الفرعيين وحوكمة الأمن.
content.legal-document.record.content.811c9dc5
وردت تفاصيل إضافية حول مجالات الضبط الدنيا في Schedule 2 من اتفاقية معالجة البيانات. قد تتطور تدابير الأمان بمرور الوقت، لكن التغييرات لن تُنقص بشكل جوهري من المستوى العام لحماية البيانات الشخصية الخاصة بالعميل أثناء الاشتراك النشط إلا إذا كان ذلك مطلوبًا بموجب القانون أو متفقًا عليه مع العميل.
يحافظ Grouper على إجراءات موثقة لتحديد انتهاكات البيانات الشخصية والتحقيق فيها واحتوائها والتخفيف من آثارها ومعالجتها والإبلاغ عنها.
عندما يعمل Grouper بصفته معالجاً ويصبح على علم باختراق فعلي أو مشتبه به للبيانات الشخصية يؤثر في البيانات الشخصية الخاصة بالعميل، سيخطر Grouper العميل المعني في أقرب وقت ممكن بشكل معقول، وعلى أي حال خلال 48 ساعة من علمه بالحادث.
إلى الحد المتاح بشكل معقول، سيتضمن الإخطار ما يلي:
- طبيعة الحادث؛
- فئات البيانات الشخصية المتأثرة؛
- الفئات والأعداد التقريبية لأصحاب البيانات والسجلات؛
- النتائج المرجحة؛
- التدابير المتخذة أو المقترحة؛
- إجراءات التخفيف؛ و
- نقطة اتصال لمزيد من المعلومات.
content.legal-document.record.content.811c9dc5
يجوز تقديم المعلومات على مراحل كلما أصبحت متاحة.
سيقدم Grouper تعاوناً معقولاً لتمكين العميل من الوفاء بالتزاماته التنظيمية وإشعارات أصحاب البيانات المعمول بها.
ستُنسَّق الاتصالات العامة أو التنظيمية المتعلقة باختراق خاص بعميل بما يتسق مع القانون والاتفاقية المعمول بها.
يجوز لـ Grouper تعيين معالجات فرعية ومقدمي خدمات مختارين بعناية حيثما كان ذلك ضرورياً لتوفير الخدمات أو استضافتها أو تأمينها أو دعمها أو مراقبتها أو تحسينها.
قبل السماح لمعالج فرعي بمعالجة البيانات الشخصية الخاصة بالعميل، سيُجري Grouper العناية الواجبة المناسبة ويفرض التزامات مكتوبة لحماية البيانات مناسبة للمعالجة. وتشمل هذه الالتزامات السرية والتدابير التقنية والتنظيمية المناسبة والحد من الغرض ودعم حقوق صاحب البيانات والتزامات الإبلاغ عن الاختراق ومتطلبات الحذف أو الإرجاع ووسائل حماية النقل الدولي المشروعة حيثما ينطبق.
يظل Grouper مسؤولًا عن أداء المعالج الفرعي بالقدر الذي يتطلبه قانون حماية البيانات المعمول به والعقد.
content.legal-document.record.content.811c9dc5
حيثما تمنح شروط العميل المعمول بها تفويضاً كتابياً عاماً، سيتلقى العملاء إشعاراً مسبقاً بالمعالجات الفرعية الجديدة الجوهرية وإتاحة الفرصة للاعتراض على أسس معقولة لحماية البيانات.
فيما يتعلق بالمعالجات الفرعية لـ BambooHR، تنص اتفاقية معالجة البيانات الحالية لـ BambooHR على إشعار مسبق لا يقل عن 30 يوماً بمقاول فرعي جديد سيعالج البيانات الشخصية الخاصة بالعميل.
يوفر Schedule 4 شفافية بشأن فئات مقدمي الخدمات الرئيسيين ومقدمي الخدمات المسميين المحددين في مواد الخدمة الحاكمة.
توفّر BambooHR LLC منصة التكنولوجيا الأساسية للموارد البشرية المستخدمة فيما يتصل بالخدمات ذات الصلة. وقد تعمل Grouper مع BambooHR لصيانة المنصة والاستضافة والتنفيذ واستكشاف الأخطاء وإصلاحها ودعم الخدمة والأمان والإدارة التقنية والتكاملات وغيرها من الوظائف اللازمة لتقديم الخدمات المتعاقد عليها.
تخضع معالجة BambooHR للشروط التعاقدية وشروط حماية البيانات المعمول بها، بما في ذلك اتفاقية معالجة البيانات، وتدابير الأمن، وترتيبات المعالجين الفرعيين، وضمانات النقل الدولي.
content.legal-document.record.content.811c9dc5
يظل Grouper مسؤولاً عن التزاماته الخاصة بموجب قانون حماية البيانات المعمول به واتفاقية العميل المعمول بها. وعندما يعالج BambooHR البيانات الشخصية دعماً لبيئة العملاء الأوروبية الخاصة بـ Grouper، تنطبق المتطلبات التعاقدية ومتطلبات الأمن والإقامة البيانية المعمول بها.
بالنسبة إلى الخدمة الأوروبية المتعاقد عليها لـ Grouper، صُممت البيانات الشخصية الخاصة بالعميل لتُخزَّن داخل المنطقة الاقتصادية الأوروبية، مع استضافة رئيسية في أيرلندا عبر Amazon Web Services (AWS). وقد يشكل المعالجة المصرح بها أو الوصول عن بُعد من خارج المنطقة الاقتصادية الأوروبية نقلًا مقيداً حتى عندما تبقى البيانات مخزنة في أيرلندا. ولا يُسمح بمثل هذا الوصول إلا عندما يكون مشروعاً وضرورياً ومحمياً بضمانات مناسبة.
تشمل أمثلة الحالات الاستثنائية ما يلي:
- حالة طارئة تؤثر في بيئة مركز البيانات في أيرلندا أو في استمرارية الخدمة؛
- طلب دعم أو صيانة يتطلب وصولاً متخصصاً مخولاً من خارج المنطقة الاقتصادية الأوروبية، مع مراعاة موافقة العميل المعمول بها أو التفويض التعاقدي؛ و
- طلباً من العميل تم التحقق منه لنقل البيانات أو معالجتها بغير ذلك خارج منطقة الاستضافة الأوروبية المتعاقد عليها.
content.legal-document.record.content.811c9dc5
عندما يحدث نقل مقيد، يستخدم Grouper و/أو مقدم التقنية المعني آلية معترفاً بها قانوناً مثل:
- قرار ملاءمة؛
- البنود التعاقدية القياسية الصادرة عن المفوضية الأوروبية؛
- الملحق البريطاني الدولي لنقل البيانات حيثما ينطبق؛
- المشاركة في إطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة حيثما كان ذلك متاحاً قانوناً ومنطبقاً؛
- قواعد الشركات الملزمة حيثما ينطبق ذلك؛ أو
- ضمانة صالحة أخرى معترف بها بموجب قانون حماية البيانات المعمول به.
content.legal-document.record.content.811c9dc5
حيثما كان ذلك مطلوبًا، سيتم تنفيذ تقييم أثر النقل وتدابير تقنية أو تعاقدية أو تنظيمية تكميلية.
لا يغير شيء في ترتيبات الوصول الاستثنائي هذه التزام Grouper بأن البيانات الشخصية الخاصة بخدمة أوروبا تُخزَّن داخل المنطقة الاقتصادية الأوروبية.
عندما تكون البنود التعاقدية القياسية للاتحاد الأوروبي مطلوبة، فإنها تدرج بصيغتها المعتمدة رسمياً دون تغيير في الصياغة الإلزامية. وفي حالات النقل من جهة تحكّم إلى جهة معالجة، ينطبق النموذج الثاني عادةً ما لم يكن مطلوباً نموذج آخر وفقاً لأدوار الأطراف.
عندما تُختار أيرلندا بوصفها القانون الحاكم للاتحاد الأوروبي والمنتدى المعمول به، يتفق الطرفان على محاكم أيرلندا على النحو المنصوص عليه في الملحق ذي الصلة للبنود التعاقدية القياسية.
فيما يتعلق بالنقل الخاضع لقانون حماية البيانات في المملكة المتحدة، تنطبق البنود التعاقدية القياسية للاتحاد الأوروبي إلى جانب ملحق نقل البيانات الدولي البريطاني الساري آنذاك أو أي آلية نقل بريطانية أخرى معترف بها قانوناً.
content.legal-document.record.content.811c9dc5
قد تشمل التدابير التكميلية ما يلي:
- التشفير؛
- قيود الوصول؛
- ضوابط إدارة المفاتيح؛
- التقليل؛
- التسجيل؛
- القيود التعاقدية على النقل اللاحق؛
- إجراءات مراجعة طلبات الجهات الحكومية؛
- تدابير الشفافية؛ و
- تعليق عمليات النقل أو إنهاؤها عندما يتعذر ضمان مستوى كافٍ من الحماية.
يدرك Grouper أن طلبات الوصول الحكومية المشروعة قد تخلق مخاطر كبيرة على الخصوصية. وبالقدر الذي يسمح به القانون، وعندما يتلقى Grouper أو معالج ذو صلة طلبًا ملزمًا قانونًا للحصول على البيانات الشخصية الخاصة بالعميل من سلطة عامة أو إنفاذ قانون أو سلطة قضائية، فسيتم مراجعة الطلب للتحقق من صحته ونطاقه وتناسبه.
ستُطعن الطلبات غير المشروعة أو غير المتناسبة متى وُجدت أسباب معقولة وأساس قانوني للقيام بذلك.
content.legal-document.record.content.811c9dc5
سيقتصر الإفصاح على الحد الأدنى المطلوب قانوناً.
سيُخطر العميل حيثما سمح القانون بذلك. وعندما يكون الإخطار محظوراً، ستُبذل جهود معقولة للحصول على إذن بتقديم الإشعار حيثما كان ذلك مناسباً.
ستُحفظ سجلات الطلب والاستجابة حسبما يقتضيه القانون وآلية النقل المعمول بها.
اعتمادًا على قانون حماية البيانات المعمول به، قد يتمتع الأفراد بحقوق تشمل ما يلي:
- الوصول؛
- التصحيح؛
- المحو؛
- تقييد المعالجة؛
- قابلية نقل البيانات؛
- الاعتراض؛
- سحب الموافقة؛
- الحقوق المتعلقة باتخاذ القرار الآلي والتنميط؛ و
- الحق في تقديم شكوى إلى سلطة إشرافية مختصة.
content.legal-document.record.content.811c9dc5
عندما يعمل Grouper بصفته معالجاً، ينبغي توجيه الطلبات المتعلقة بالبيانات الشخصية الخاصة بالعميل عادةً إلى العميل المعني بصفته جهة التحكّم. وإذا تلقى Grouper مثل هذا الطلب مباشرةً، فسيقوم Grouper، ما لم يحظره القانون، بإحالة الطلب إلى العميل أو إخطار العميل به، ولن يرد عليه من حيث الجوهر إلا بناءً على تعليمات موثقة من العميل أو حيثما يقتضي القانون ذلك. وسيقدم Grouper مساعدة معقولة لتمكين العميل من الوفاء بالتزاماته.
مع مراعاة طبيعة المعالجة والمعلومات المتاحة لـ Grouper، سيقدم Grouper مساعدة معقولة في تقييمات أثر حماية البيانات، وعند الاقتضاء، التشاور المسبق مع سلطة إشرافية مختصة.
يظل العميل مسؤولًا عن تحديد ما إذا كان يلزم إجراء تقييم أثر حماية البيانات أو التشاور المسبق لاستخدامه للخدمات.
سيتيح Grouper معلومات ضرورية بشكل معقول لإثبات الامتثال لالتزامات المعالج المعمول بها. وقد تشمل هذه المعلومات ما يلي:
- الوثائق الأمنية؛
- السياسات؛
- معلومات الامتثال؛
- معلومات التدقيق؛
- تقارير الضمان المستقلة؛
- الشهادات ذات الصلة؛ و
- الردود على استبيانات الأمان المعقولة.
content.legal-document.record.content.811c9dc5
عندما يكون ذلك مطلوباً قانوناً أو تعاقدياً ولا تكون الأدلة الوثائقية المعقولة كافية، يجوز للعملاء ممارسة حقوق التدقيق المطبقة بإشعار معقول، مع مراعاة السرية والأمن وعدم التدخل والحماية لمعلومات العملاء الآخرين. وما لم يكن ذلك مطلوباً بسبب حادث أمني أو متطلب تنظيمي أو أدلة معقولة على عدم الامتثال الجوهري، فينبغي عادةً أن تقتصر عمليات التدقيق الرسمية على مرة واحدة خلال أي فترة اثني عشر شهراً. ويتحمل العملاء عادةً تكاليف التدقيق الخاصة بهم ما لم ينص القانون أو العقد على خلاف ذلك.
يحتفظ Grouper بالبيانات الشخصية فقط للمدة اللازمة بشكل معقول للغرض ذي الصلة أو حسبما يقتضيه القانون.
عندما يعمل Grouper بصفته معالجاً، يُحدد الاحتفاظ أساساً بواسطة:
- تعليمات العميل الموثقة؛
- اتفاقية العميل المعمول بها؛
- مدة الخدمات؛
- متطلبات الدعم؛
- الالتزامات القانونية؛ و
- متطلبات الحذف التعاقدية.
content.legal-document.record.content.811c9dc5
عند إنهاء الخدمات أو انتهاء مدتها، أو في وقت أبكر عند صدور تعليمات صحيحة من العميل متى كان ذلك ممكنًا من الناحية التقنية والقانونية، سيقوم Grouper بإرجاع البيانات الشخصية الخاصة بالعميل أو إتاحتها للتصدير أو حذفها بشكل آمن وفقًا للاتفاقية.
حيثما يقتضي القانون الاحتفاظ المستمر، ستظل البيانات المعنية محمية ومعزولة عن الاستخدام العادي ومعالجة فقط بالقدر الذي يقتضيه القانون.
ستُحتفَظ المعلومات المتعلقة بالدعم فقط للفترة اللازمة لتقديم نشاط الدعم وإثباته وإغلاقه، وذلك مع مراعاة متطلبات الاحتفاظ القانونية والتشغيلية المعمول بها.
يدعم Grouper مبادئ تقليل البيانات، والدقة، وتحديد الغرض. ينبغي على العملاء معالجة البيانات الشخصية فقط بالقدر المعقول اللازم لأغراض مشروعة لإدارة الموارد البشرية والقوى العاملة، وتجنب المعلومات الحساسة غير الضرورية في الحقول النصية الحرة أو المرفقات أو الملاحظات أو الحقول المخصصة أو الميزات الاختيارية.
content.legal-document.record.content.811c9dc5
يتحمل العملاء مسؤولية الحفاظ على دقة البيانات الشخصية الخاصة بالعميل. وعندما يعلم Grouper أو أي معالج بأن البيانات غير دقيقة أو قديمة في ظروف تتطلب اتخاذ إجراء، سيتعاون Grouper مع العميل لتصحيح البيانات أو محوها وفقاً للتعليمات الموثقة وقانون حماية البيانات المعمول به.
content.legal-document.record.content.811c9dc5
ينبغي قصر البيانات الشخصية المصنفة ضمن فئات خاصة على المعلومات التي يملك العميل لها أساسًا قانونيًا مناسبًا وحاجة تجارية حقيقية.
قد تستخدم بعض ميزات BambooHR الذكاء الاصطناعي أو التعلّم الآلي. وتكون وظائف الذكاء الاصطناعي اختيارية حيثما تم تحديدها على هذا النحو، وقد تخضع لشروط منفصلة لـ BambooHR الخاصة بالذكاء الاصطناعي.
تحدد مواد خدمة BambooHR الحالية الخاصة بالذكاء الاصطناعي مزودي ذكاء اصطناعي من الأطراف الثالثة، بما في ذلك OpenAI وCohere وAnthropic/Claude، وقد تحدد مواد المقاولين الفرعيين الحالية مزودي ذكاء اصطناعي أو معالجة مستندات إضافيين (مثل LlamaIndex) تبعاً لتكوين الميزة.
يظل العملاء مسؤولين عن:
- تقييم ما إذا كان استخدام الذكاء الاصطناعي مناسباً لمنظمتهم؛
- إرساء أساس قانوني؛
- توفير الشفافية المطلوبة لأصحاب البيانات؛
- الحصول على الموافقة عند الاقتضاء؛
- تطبيق إشراف بشري كافٍ؛
- تقييم مخاطر التحيز والإنصاف؛ و
- الامتثال لقوانين العمل والمساواة والذكاء الاصطناعي وحماية البيانات.
content.legal-document.record.content.811c9dc5
يجب على العملاء عدم إرسال معلومات حساسة أو خاضعة للتنظيم إلى ميزات الذكاء الاصطناعي حيثما كان ذلك محظورًا بموجب شروط الذكاء الاصطناعي المعمول بها، بما في ذلك المعلومات الصحية أو الوراثية أو البيومترية، والمعرّفات الصادرة عن جهات حكومية، والمعلومات المالية الشخصية أو المصرفية. وقد تكون مخرجات الذكاء الاصطناعي غير دقيقة أو غير كاملة أو متحيزة أو غير فريدة أو غير مناسبة لغرض معين، ولا يجوز التعامل معها بوصفها بديلًا عن الحكم البشري المسؤول.
content.legal-document.record.content.811c9dc5
عندما يستخدم BambooHR بيانات العميل أو المدخلات أو المخرجات لضبط نموذج خاص بعميل معين أو تدريبه تدريباً دقيقاً، تنص شروط BambooHR الخاصة بالذكاء الاصطناعي على أن هذا الاستخدام يكون لتوفير ميزات الذكاء الاصطناعي لذلك العميل وأن النموذج المدرب على بيانات العميل الناتج لا يُستخدم بخلاف ذلك لتقديم الخدمات إلى عملاء آخرين.
content.legal-document.record.content.811c9dc5
قد تنطوي مزوّدو الذكاء الاصطناعي والمعالجة المرتبطة به على معالجة مخوّلة خارج المنطقة الاقتصادية الأوروبية. وتخضع هذه المعالجة لضمانات النقل الدولي في هذه السياسة وأي اتفاقية معالجة بيانات معمول بها. ولا تعني التزامات إقامة التخزين الأساسية في HRIS بحد ذاتها أن كل عملية استدلال اختيارية للذكاء الاصطناعي تحدث فعليًا داخل المنطقة الاقتصادية الأوروبية.
توفّر Grouper تنفيذ التكنولوجيا الخاصة بالموارد البشرية والدعم والخدمات ذات الصلة. ولا يحدد Grouper عادةً من يقوم العميل بتعيينه أو توظيفه، أو الترقيات، أو التعويض، أو نتائج الأداء، أو الإجراءات التأديبية، أو قرارات المزايا، أو إنهاء الخدمة، أو غير ذلك من قرارات التوظيف. وتظل تلك القرارات مسؤولية صاحب العمل أو المتحكم ذي الصلة.
يجب على العملاء التأكد من عدم استخدام ميزات الذكاء الاصطناعي أو التحليلات أو التصنيف أو سير العمل لاتخاذ قرارات آلية غير مشروعة تُنتج آثارًا قانونية أو آثارًا مهمة مشابهة من دون الضمانات المطلوبة بموجب قانون حماية البيانات المعمول به، بما في ذلك وجود تدخل بشري ذي معنى حيثما كان ذلك مطلوبًا.
تدعم منصة HRIS الخاصة بـ BambooHR APIs والتكاملات التي يمكنها استرداد أو نقل أو تعديل بيانات الموظفين وبيانات الموارد البشرية الأخرى. يقع على العملاء مسؤولية تفويض الأذونات المناسبة، وحماية بيانات اعتماد API، وتقييد وصول التكاملات على الأغراض التجارية المشروعة، وضمان إعداد تكاملات الأطراف الثالثة بصورة قانونية وحكمها تعاقديًا.
content.legal-document.record.content.811c9dc5
يجب أن يستخدم الوصول البرمجي أساليب المصادقة المدعومة، وألا يكشف بيانات العميل أو بيانات الاعتماد لأطراف غير مخولة.
يجب ألا تستخدم التكاملات بيانات العميل خارج الغرض الموثق والمصرح به.
عندما يعالج مزود التكامل البيانات الشخصية نيابةً عن العميل أو Grouper، يجب تطبيق شروط مناسبة للمعالج أو المعالج الفرعي وضمانات النقل.
عندما يعمل Grouper بوصفه جهة تحكّم فيما يتعلق بأنشطته التجارية الخاصة، فقد نعالج معلومات الاتصال التجارية المتعلقة بما يلي:
- العملاء المحتملين؛
- جهات اتصال العملاء؛
- الموردين؛
- الشركاء؛
- المستشارين المهنيين؛
- الحاضرين في الفعاليات؛
- زوار الموقع الإلكتروني؛ و
- الأفراد الذين يتواصلون مع Grouper.
content.legal-document.record.content.811c9dc5
قد تشمل المعلومات الاسم والمنظمة والدور وبيانات الاتصال التجارية والمراسلات ومعلومات الاستفسار وعنوان IP ومعلومات المتصفح والجهاز والصفحات التي تمت زيارتها وما شابه ذلك من البيانات التقنية.
content.legal-document.record.content.811c9dc5
نعالج هذه المعلومات للرد على الاستفسارات، وإدارة العلاقات، وتقديم الخدمات المطلوبة، والحفاظ على الأمن، والوفاء بالعقود، والامتثال للقانون، وعند السماح بذلك، إرسال مراسلات تجارية ذات صلة. ويجوز للمستلمين الانسحاب من التسويق المباشر في أي وقت. ولا تُعدّ المراسلات التشغيلية أو التعاقدية أو الأمنية أو الخاصة بخدمة العملاء تسويقاً.
content.legal-document.record.content.811c9dc5
قد تستخدم المواقع الإلكترونية ملفات تعريف ارتباط وتقنيات مماثلة ضرورية ووظيفية وتحليلية. وعندما يقتضي القانون ذلك، لن تُستخدم ملفات تعريف الارتباط غير الضرورية إلا بعد الحصول على الموافقة المناسبة، وسيُزوَّد المستخدمون بضوابط لإدارة التفضيلات.
يسعى Grouper إلى ترسيخ الخصوصية في تصميم الخدمة وعملياتها. ويشمل ذلك:
- خيارات إقامة البيانات الأوروبية؛
- تقليل البيانات؛
- الوصول بأقل الامتيازات؛
- المصادقة المناسبة؛
- التشفير؛
- تسجيل الوصول؛
- أذونات قائمة على الدور؛
- الإرسال الآمن؛
- ضوابط المعالجين الفرعيين؛
- ضوابط الاحتفاظ؛
- عمليات الاستجابة للحوادث؛
- التدريب على الخصوصية والأمن؛
- اختبار الأمن؛
- دعم تقييم أثر حماية البيانات؛ و
- مساءلة موثقة.
content.legal-document.record.content.811c9dc5
سيحتفظ Grouper بالسجلات وتدابير الحوكمة المناسبة لدوره، وسيتعاون بحسن نية مع العملاء وأصحاب البيانات والسلطات الإشرافية المختصة.
يجوز لـ Grouper تحديث سياسة الخصوصية هذه واتفاقية معالجة البيانات متى كان ذلك ضروريًا بصورة معقولة لتعكس التغييرات في القانون أو الإرشادات التنظيمية أو متطلبات الأمان أو التكنولوجيا أو الخدمات أو أنشطة المعالجة أو المعالجين الفرعيين أو آليات النقل. وسيتم الإبلاغ عن التغييرات الجوهرية عند الاقتضاء.
content.legal-document.record.content.811c9dc5
عندما يعالج Grouper البيانات الشخصية الخاصة بالعميل بصفته معالجاً، يحكم الجزء ب واتفاقية العميل المعمول بها علاقة المعالجة التعاقدية. وفي حالة وجود تعارض يتعلق بالبيانات الشخصية الخاصة بالعميل، ينطبق ترتيب الأولوية التالي: قانون حماية البيانات المعمول به الإلزامي؛ البنود التعاقدية القياسية المعمول بها أو الملحق البريطاني أو آلية النقل الإلزامية الأخرى؛ اتفاقية معالجة البيانات؛ أحكام حماية البيانات المعمول بها في الاتفاقية؛ وبقية الاتفاقية.
يقوم عرض BambooHR الأوروبي الخاص بـ Grouper على ثلاثة مبادئ:
الإقامة الأوروبية للبيانات.
تُستضاف البيانات الشخصية الخاصة بالعميل وتُخزَّن داخل المنطقة الاقتصادية الأوروبية، مع استضافة رئيسية في أيرلندا عبر Amazon Web Services (AWS).
معايير الخصوصية الأوروبية.
تتم معالجة البيانات الشخصية الخاصة بالعميل وفقًا لمتطلبات حماية البيانات الأوروبية المعمول بها، بما في ذلك اللائحة العامة لحماية البيانات.
الخدمة والدعم الأوروبيان.
يوفر Grouper للعملاء التنفيذ والدعم وإدارة الخدمة الأوروبية حول منصة HRIS الخاصة بـ BambooHR.
content.legal-document.record.content.811c9dc5
هدفنا هو تمكين المؤسسات من استخدام BambooHR مع الحفاظ على معايير الخصوصية والحوكمة وإقامة البيانات المتوقعة لدى العملاء الأوروبيين.
يمكن إرسال الأسئلة المتعلقة بسياسة الخصوصية هذه، أو أنشطة المعالجة الخاصة بـ Grouper، أو حقوق صاحب البيانات، أو الأمن، أو ترتيبات إقامة البيانات الأوروبية لدينا عبر قنوات الخصوصية أو دعم العملاء المخصصة التابعة لـ Grouper.
يمكن أيضاً الاتصال بـ Grouper Technology Limited على 3rd Floor, 22 Ely Place, Dublin, D02 AH73, Ireland.
عندما تكون البيانات الشخصية المعنية موجودة ضمن حساب صاحب العمل لدى BambooHR، ينبغي للأفراد عادةً التواصل مع ذلك صاحب العمل أولاً، لأن تلك الجهة ستكون عموماً جهة التحكّم المسؤولة عن تحديد كيفية استخدام المعلومات.
تشكل اتفاقية معالجة البيانات هذه (“DPA”) جزءاً من الاتفاقية أو نموذج الطلب أو بيان العمل أو أي عقد آخر يحكم تقديم خدمات Grouper المتعلقة بـ BambooHR بين العميل وGrouper Technology Limited.
عند تقديم الخدمات، قد يعالج Grouper البيانات الشخصية الخاصة بالعميل نيابةً عن العميل. وتحدد اتفاقية معالجة البيانات هذه الالتزامات الخاصة بكل طرف بشأن تلك المعالجة.
تنطبق هذه الاتفاقية بقدر ما يعالج Grouper البيانات الشخصية الخاصة بالعميل نيابةً عن العميل وتخضع هذه المعالجة لقانون حماية البيانات المعمول به. وهي تُكمل الاتفاقية وتشكل جزءاً منها؛ أما المصطلحات المبدوءة بحرف كبير وغير المعرفة هنا فتعني المعنى الوارد في الاتفاقية.
في هذه الاتفاقية:
البيانات الشخصية الخاصة بالعميل
البيانات الشخصية الخاضعة لسيطرة عميل أو شركة تابعة للعميل ويعالجها Grouper فيما يتعلق بالخدمات.
النقل المقيد
نقل بيانات شخصية يتطلب آلية نقل مشروعة بموجب قانون حماية البيانات المعمول به.
البنود التعاقدية القياسية (SCCs)
بنود المفوضية الأوروبية التعاقدية القياسية المعمول بها لنقل البيانات الشخصية إلى دول ثالثة، بصيغتها المعدلة أو المستبدلة أو المتممة من وقت لآخر.
معالج فرعي
طرف ثالث يعينه Grouper أو يُعين نيابةً عنه لمعالجة البيانات الشخصية الخاصة بالعميل.
مقدم التقنية
BambooHR LLC، وعند الاقتضاء، الجهات التابعة لـ BambooHR التي تقدم منصة تقنية الموارد البشرية الأساسية.
ما لم يُتفق على خلاف ذلك كتابةً، يعمل العميل بوصفه جهة تحكّم ويعمل Grouper بوصفه معالجاً. وعندما يعمل العميل بوصفه معالجاً لصالح جهة تحكّم أخرى، يعمل Grouper بوصفه معالجاً فرعياً إلى الحد المنطبق.
content.legal-document.record.content.811c9dc5
لن يعالج Grouper البيانات الشخصية الخاصة بالعميل إلا بناءً على تعليمات العميل الموثقة وفقط بالقدر اللازم لتقديم الخدمات وصيانتها وتأمينها ودعمها، ما لم يكن مطلوباً معالجة البيانات بموجب القانون المعمول به.
سيُعلم Grouper العميل على الفور إذا رأى، وفقاً لتقديره المعقول، أن أي تعليمات تنتهك قانون حماية البيانات المعمول به، ويجوز له تعليق المعالجة المتأثرة ريثما تُحل المسألة.
يلتزم كل طرف بالتزاماته بموجب قانون حماية البيانات المعمول به فيما يتعلق بالبيانات الشخصية المعالجة بموجب الاتفاقية أو فيما يتصل بها. ولن يقوم Grouper عن علم بمعالجة البيانات الشخصية الخاصة بالعميل بطريقة يُحتمل أن تتسبب في إخلال العميل بقانون حماية البيانات المعمول به.
سيضمن Grouper أن يخضع الأشخاص المخولون لالتزامات مناسبة بالسرية، وألا يصلوا إلى البيانات الشخصية الخاصة بالعميل إلا عندما يكون ذلك ضرورياً بشكل معقول، وأن يتلقوا تدريباً مناسباً على الخصوصية والأمن، وألا يعالجوا البيانات الشخصية الخاصة بالعميل إلا وفقاً لاتفاقية معالجة البيانات هذه والتعليمات الموثقة من العميل. وسيُقيد الوصول وفقاً لمبادئ الحد الأدنى من الامتيازات والحاجة إلى المعرفة.
سينفذ Grouper ويُبقي على تدابير تقنية وتنظيمية مناسبة لحماية البيانات الشخصية الخاصة بالعميل من الإتلاف أو الفقد أو التغيير أو الكشف أو الوصول غير المصرح به، سواء أكان ذلك عرضيًا أم غير مشروع.
تُوصف المجالات الدنيا للضبط في Schedule 2. ويجوز لـ Grouper تحديث تلك التدابير شريطة ألا تؤدي التغييرات إلى تقليل مستوى الحماية الإجمالي الممنوح للبيانات الشخصية الخاصة بالعميل بشكل جوهري.
سيخطر Grouper العميل في أقرب وقت ممكن عملياً وبشكل معقول، وعندما ينطبق الالتزام التعاقدي بساعات 48، وفي موعد لا يتجاوز 48 ساعة بعد علمه بحادث أمني فعلي أو مشتبه به يؤثر في البيانات الشخصية الخاصة بالعميل.
يجوز تقديم المعلومات على مراحل كلما أصبحت متاحة. وسيقدم Grouper التعاون المعقول اللازم لتمكين العميل من الامتثال لواجبات الإخطار إلى السلطات الإشرافية وأصحاب البيانات المتأثرين.
يمنح العميل Grouper تفويضاً كتابياً عاماً للتعاقد مع معالجات فرعية ضرورية لتقديم الخدمات.
content.legal-document.record.content.811c9dc5
سيحتفظ Grouper بمعلومات حول المعالجين الفرعيين الذين يعالجون البيانات الشخصية الخاصة بالعميل، وسيُقدِّم إشعارًا مسبقًا معقولًا بأي إضافات أو استبدالات جوهرية.
عندما تنطبق اتفاقية معالجة البيانات الأساسية الخاصة بـ BambooHR، يوفر BambooHR حالياً إشعاراً كتابياً مسبقاً لا يقل عن 30 يوماً بمقاول فرعي جديد سيعالج البيانات الشخصية الخاصة بالعميل.
سيفرض Grouper التزامات مكتوبة لحماية البيانات على المعالجين الفرعيين تعادل من حيث الجوهر الحمايات المطلوبة بموجب اتفاقية معالجة البيانات هذه. ويظل Grouper مسؤولًا عن أداء المعالج الفرعي إلى الحد الذي يتطلبه قانون حماية البيانات المعمول به.
مع مراعاة طبيعة المعالجة، سيقدم Grouper المساعدة المعقولة لتمكين العميل من الرد على طلبات الوصول والتصحيح والمحو والتقييد وقابلية النقل والاعتراض وغيرها من الحقوق المعمول بها.
إذا تلقى Grouper طلباً مباشرة يتعلق بالبيانات الشخصية الخاصة بالعميل، فسوف يحيل Grouper الطلب إلى العميل أو يخطره به على الفور ولن يرد عليه من حيث الجوهر إلا بناءً على تعليمات موثقة أو حيثما يقتضي القانون ذلك.
سيقدم Grouper مساعدة معقولة، مع مراعاة طبيعة المعالجة والمعلومات المتاحة، في تقييمات أثر حماية البيانات، والتشاور المسبق مع السلطات الإشرافية، والاستفسارات أو التحقيقات المعقولة من قبل سلطة إشرافية مختصة تتعلق بالخدمات.
سيُتيح Grouper معلومات ضرورية بشكل معقول لإثبات الامتثال لالتزامات المعالج المعمول بها، وقد تشمل هذه المعلومات الوثائق الأمنية والشهادات وتقارير التدقيق والملخصات.
عندما تكون هذه المعلومات غير كافية وكان التدقيق مطلوبًا بموجب قانون حماية البيانات المعمول به، يجوز للعميل طلب تدقيق بإشعار معقول. وتقتصر عمليات التدقيق عادةً على مرة واحدة خلال أي فترة اثني عشر شهرًا، ما لم يبرر حادث أمني أو متطلب تنظيمي مراجعة أكثر تكرارًا. ويتحمل العميل تكاليف تدقيقه الخاصة ما لم ينص القانون أو الاتفاقية على خلاف ذلك.
سيتأكد Grouper من إجراء عمليات النقل المقيدة للبيانات الشخصية الخاصة بالعميل وفقًا لقانون حماية البيانات المعمول به. وعندما يشتري العميل خدمة إقامة البيانات الأوروبية، فإن التخزين الأساسي للبيانات الشخصية الخاصة بالعميل يكون في أيرلندا/المنطقة الاقتصادية الأوروبية عبر Amazon Web Services (AWS)، لكن الوصول عن بُعد المصرح به من خارج المنطقة الاقتصادية الأوروبية قد يُعد مع ذلك نقلًا مقيدًا ويجب حمايته وفقًا لذلك.
إذا أصبح أي آلية نقل غير قانونية، فسيعمل Grouper مع العميل على تنفيذ آلية بديلة قانونية أو تعليق النقل المتأثر.
إلى الحد المسموح به قانوناً، سيقوم Grouper بمراجعة الطلبات الملزمة قانوناً الصادرة عن السلطات العامة المتعلقة بالبيانات الشخصية الخاصة بالعميل، ويطعن في الطلبات غير المشروعة أو غير المتناسبة حيثما وجدت أسباب معقولة، ويسعى إلى حصر الإفصاح في الحد الأدنى المطلوب قانوناً، ويخطر العميل حيثما سمح القانون بذلك، ويحافظ على السجلات المناسبة.
عند طلب العميل، أو عند إنهاء الخدمات أو انتهاء مدتها، سيقوم Grouper، وفقاً لاختيار العميل ومع مراعاة الإمكانات التقنية والاتفاقية، بإرجاع البيانات الشخصية الخاصة بالعميل أو حذفها بشكل آمن، وسيطلب من المعالجات الفرعية ذات الصلة أن تفعل الشيء نفسه. وعندما يقتضي القانون الاحتفاظ، سيعزل Grouper البيانات المحتفظ بها ويحميها ويعالجها فقط بالقدر الذي يقتضيه القانون.
يضمن العميل أنه يمتلك الحقوق والأذونات والإشعارات والأسس القانونية والموافقات المطلوبة لتوفير البيانات الشخصية الخاصة بالعميل للمعالجة؛ وأن تعليماته تمتثل لقانون حماية البيانات المعمول به؛ وأنه لن يوجه معالجة غير مشروعة؛ وأنه سيهيئ الخدمات ويستخدمها على نحو آمن ويحافظ على ضوابط مناسبة لحسابات المستخدمين وبيانات الاعتماد والتكاملات.
تخضع المسؤولية الناشئة عن هذه الاتفاقية أو المرتبطة بها للقيود والاستثناءات الواردة في الاتفاقية، إلا بالقدر الذي يحظره قانون حماية البيانات المعمول به أو يتعارض مع أحكام البنود التعاقدية القياسية الإلزامية. ولا يحد أي شيء في هذه الاتفاقية من حقوق أصحاب البيانات أو السلطات الإشرافية التي لا يمكن تقييدها قانونًا.
تسري اتفاقية معالجة البيانات هذه عندما يصبح العميل ملزماً بها وتستمر طالما أن Grouper يعالج البيانات الشخصية الخاصة بالعميل نيابةً عن العميل. وتظل الالتزامات التي بطبيعتها أو بموجب القانون يجب أن تستمر ما دامت البيانات محتفظاً بها سارية بعد انتهاء المدة أو الإنهاء.
يجوز لـ Grouper تحديث اتفاقية معالجة البيانات هذه متى كان ذلك ضروريًا بصورة معقولة للامتثال للقانون، أو تنفيذ آليات نقل جديدة، أو الاستجابة للإرشادات التنظيمية، أو عكس التغييرات التي تطرأ على الخدمات أو المعالجة. ولن يقل أي تحديث من مستوى الحماية بشكل جوهري خلال مدة اشتراك نشطة إلا إذا كان ذلك مطلوبًا بموجب القانون أو متفقًا عليه صراحةً.
إلا حيث يقتضي قانون حماية البيانات المعمول به أو شروط النقل الإلزامية خلاف ذلك، تخضع اتفاقية معالجة البيانات هذه للقانون الحاكم المطبق على الاتفاقية.
في حالة وجود تعارض يتعلق بالبيانات الشخصية الخاصة بالعميل، ينطبق ترتيب الأولوية التالي: قانون حماية البيانات المعمول به الإلزامي؛ البنود التعاقدية القياسية المعمول بها أو الملحق البريطاني أو آلية النقل الإلزامية الأخرى؛ هذه الاتفاقية؛ أحكام حماية البيانات المعمول بها في الاتفاقية؛ وبقية الاتفاقية.
جهة التحكّم / مصدر البيانات
العميل المحدد في الاتفاقية أو نموذج الطلب المعمول به.
المعالج / مستورد البيانات
Grouper Technology Limited، 3rd Floor, 22 Ely Place, Dublin, D02 AH73, Ireland.
مقدم التقنية
BambooHR LLC والجهات التابعة المنطبقة لـ BambooHR التي توفر منصة HRIS الأساسية.
موضوع المعالجة
توفير خدمات نظام معلومات الموارد البشرية المرتبطة بـ BambooHR وتنفيذها وتهيئتها وتشغيلها وصيانتها ودعم استضافتها وأمنها.
طبيعة المعالجة
الجمع، والاستلام، والتسجيل، والتنظيم، والهيكلة، والترحيل، والاستضافة، والتخزين، والاسترجاع، والاطلاع، والاستخدام، والنقل، والإتاحة، والتقييد، وإتاحة الوصول للدعم، والحذف، وغيرها من المعالجات اللازمة بشكل معقول لتقديم الخدمات.
الغرض
تقديم الخدمات وتنفيذها وتشغيلها وتأمينها وصيانتها ودعمها وفقًا لتعليمات العميل الموثقة والاتفاقية.
المدة
طوال مدة الخدمات وأي فترة لاحقة لازمة لإرجاع البيانات الشخصية الخاصة بالعميل أو حذفها أو الامتثال للقانون.
أصحاب البيانات
الموظفون، والموظفون السابقون، والموظفون المحتملون، والمرشحون، والمتعاقدون، والاستشاريون، والعاملون عبر وكالات، والعاملون المؤقتون والعرضيون، والمتدربون، والمتطوعون، والمزكون، والمعالون، والمستفيدون، وجهات الاتصال في حالات الطوارئ، ومديرو العملاء وغيرهم من الأفراد الذين تُقدَّم بياناتهم الشخصية من العميل أو بالنيابة عنه.
البيانات الشخصية
معلومات الهوية والاتصال والديموغرافيا والتوظيف والتجنيد والمؤهلات والتنظيم والتعويض والرواتب والضرائب والضمان الاجتماعي والخدمات المصرفية والمعاشات والمزايا والحضور والإجازات والأداء والتدريب والانضباط وجهة الاتصال في الطوارئ والحساب والنظام والمعلومات المرتبطة بالموارد البشرية.
البيانات الحساسة
عند اختيار العميل، قد تشمل معلومات الصحة والإعاقة وغيرها من البيانات الخاصة بالفئات الخاصة أو الحساسة المسموح بها من خلال الخدمات.
التخزين الأوروبي الرئيسي
أيرلندا / المنطقة الاقتصادية الأوروبية عبر Amazon Web Services (AWS) للعملاء الذين يشترون خدمة إقامة البيانات الأوروبية.
السلطة الإشرافية المختصة
عندما تكون DPC مختصة: لجنة حماية البيانات، 6 Pembroke Row، دبلن 2، D02 X963، أيرلندا.
Grouper يطبق التدابير التقنية والتنظيمية عبر المجالات الدنيا التالية للضبط:
1. حوكمة أمن المعلومات
مسؤوليات أمنية موثقة، وتقييم للمخاطر، وحوكمة، وإشراف إداري، وسياسات مناسبة.
2. أمن الموظفين
التزامات السرية، والفحص المناسب للدور متى كان ذلك مشروعاً، والتوعية الأمنية والتدريب على الخصوصية، والضوابط التأديبية المتعلقة بالوصول غير المصرح به.
3. الأمن المادي
تقييد الوصول إلى المرافق والبنية التحتية ذات الصلة؛ ومسارات الوصول الخاضعة للرقابة؛ وأذونات الوصول؛ والمراقبة المادية والضمانات الأخرى المناسبة لبيئة الاستضافة.
4. إدارة الهوية والوصول
المصادقة، والوصول القائم على الأدوار، وأقل صلاحية، وضوابط الحسابات ذات الامتياز، وإدارة دورة حياة الحساب، والمهلة الزمنية عند الخمول، والمراجعة الدورية.
5. ضبط الوصول إلى البيانات
ضوابط مصممة بحيث لا يتمكن المستخدمون المصرح لهم من الوصول إلا إلى البيانات الواقعة ضمن صلاحياتهم؛ وتسجيل الوصول ومراقبته؛ والإفصاح عن البيانات للأشخاص المصرح لهم فقط.
6. التشفير وإخفاء الهوية الجزئي
التشفير المناسب للبيانات الشخصية أثناء النقل وrest؛ وإخفاء الهوية الجزئي حيثما كان ذلك مناسباً لغرض المعالجة.
7. أمن الشبكات والنقل
جدران الحماية، والبوابات المحمية، وقنوات الاتصال الآمنة، وآليات النقل المحمية مثل TLS/SFTP أو ما يعادلها، والضوابط ضد الاعتراض أو التغيير غير المصرح به.
8. التسجيل والمراقبة
تسجيل أنشطة النظام والإدارة والوصول ذات الصلة؛ ومراقبة الأحداث المريبة؛ والاحتفاظ بمعلومات التدقيق بما يتناسب مع المخاطر.
9. ضبط الإدخال والتغيير
ضوابط لتحديد من قام بإدخال البيانات أو تعديلها أو حذفها؛ والتحقق من هوية المستخدمين والأنظمة المصرح لهم؛ وممارسات موثقة لإدارة التغيير.
10. اختبار الثغرات والأمن
عمليات لتحديد الثغرات وتقييمها ومعالجتها؛ واختبارات دورية للاختراق أو الأمن؛ وتقييم منتظم لفاعلية الضوابط.
11. التوافر والنسخ الاحتياطي والاستعادة
التكرار في البنية التحتية، والنسخ الاحتياطي، وإمكانية الاستعادة، وضوابط التوافر، والحماية من الفقد أو التلف العرضي.
12. استمرارية الأعمال والتعافي من الكوارث
خطط موثقة للاستمرارية والاستعادة مصممة لإعادة التوافر والوصول في الوقت المناسب عقب أي تعطل أو حادثة أمنية.
13. فصل البيانات
فصل منطقي أو على مستوى التطبيق بين العملاء وبين أغراض المعالجة؛ وضوابط مصممة لمنع الوصول غير المصرح به بين العملاء.
14. التطوير الآمن
ممارسات أمنية مناسبة لتطوير البرمجيات واختبارها وإصدارها وإدارة التغيير.
15. إدارة المعالجين الفرعيين
العناية الواجبة، والتزامات حماية البيانات المكتوبة، ومراجعة الأمن، وضمانات النقل، والإشراف المستمر المناسب للمعالجة.
16. إدارة الحوادث
إجراءات موثقة للكشف والتحقيق والاحتواء والمعالجة والتصعيد وإخطار العملاء واستخلاص الدروس.
عمليات النقل المقيدة للاتحاد الأوروبي
حيثما تكون البنود التعاقدية القياسية للاتحاد الأوروبي مطلوبة، تُدرج البنود التعاقدية القياسية الرسمية للمفوضية الأوروبية بالإحالة دون أي تغيير في الصياغة الإلزامية. وما لم تقتضِ الأدوار خلاف ذلك، يكون العميل هو مُصدِّر البيانات، وGrouper و/أو مزود التكنولوجيا المنطبق هو مستورد البيانات، وتطبق الوحدة الثانية على عمليات النقل من جهة المتحكم إلى جهة المعالج.
عمليات النقل المقيدة للمملكة المتحدة
فيما يتعلق بالنقل الخاضع لقانون حماية البيانات في المملكة المتحدة، تنطبق البنود التعاقدية القياسية للاتحاد الأوروبي إلى جانب ملحق نقل البيانات الدولي البريطاني الساري آنذاك أو أي آلية نقل بريطانية أخرى معترف بها قانوناً.
عمليات النقل السويسرية
بالنسبة إلى عمليات النقل الخاضعة لقانون حماية البيانات السويسري، تُفسَّر البنود التعاقدية القياسية وتُكيَّف حسب الاقتضاء بموجب القانون السويسري المنطبق، بما في ذلك الإشارات المناسبة إلى السلطة الرقابية السويسرية وإلى أصحاب البيانات السويسريين.
EU-US Data Privacy Framework
عندما يكون المستلم في الولايات المتحدة مشاركًا مؤهلًا في إطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة وتظل قرارات الكفاية الصادرة عن المفوضية الأوروبية سارية بالنسبة للمعالجة ذات الصلة، يجوز الاعتماد على الإطار بوصفه آلية كفاية. ولا يعتمد Grouper على أطر درع الخصوصية الملغاة بين الاتحاد الأوروبي والولايات المتحدة أو بين سويسرا والولايات المتحدة.
تقييمات أثر النقل والتدابير التكميلية
حيثما كان ذلك مطلوبًا، سيقيّم الطرفان ظروف النقل، وقوانين وممارسات بلد المقصد، وعمليات النقل اللاحقة، وفئات البيانات، وموقع التخزين، وقنوات النقل، والضمانات التقنية أو التعاقدية أو التنظيمية التكميلية. وتُعلَّق عمليات النقل عندما لا يمكن الحفاظ على ضمان قانوني وكافٍ بشكل معقول.
سيناريوهات الوصول الاستثنائي للعملاء الأوروبيين
لا يجوز أن يحدث الوصول الاستثنائي المصرح به من خارج المنطقة الاقتصادية الأوروبية إلا في الظروف التالية:
- حالة طارئة تؤثر في بيئة مركز البيانات في أيرلندا أو في استمرارية الخدمة؛
- طلب دعم أو صيانة يتطلب وصولاً متخصصاً مصرحاً به من خارج المنطقة الاقتصادية الأوروبية، وذلك رهناً بموافقة العميل المنطبقة أو بالتفويض التعاقدي؛ و
- طلب عميل مُتحقق منه للمعالجة أو الاستضافة خارج المنطقة الأوروبية.
تختلف الجهات الموردة المحددة المستخدمة بحسب المنتج والميزة ومسار الدعم وتكوين العميل. ويُعد السجل المباشر الحالي للمعالِج الفرعي، الذي تحتفظ به Grouper و/أو BambooHR، هو المرجع الحاكم لتقديم الخدمة الفعلية.
وقد تم تحديد الجهات الموردة الرئيسية التالية في مواد الخدمة الحاكمة. ولا يعني إدراج أي جهة موردة هنا بالضرورة أنها تعالج البيانات الشخصية للعميل في كل عميل أو كل عملية نشر.
BambooHR LLC
مزود تكنولوجيا؛ صيانة نظام معلومات الموارد البشرية والاستضافة والدعم. الموقع: الولايات المتحدة / مناطق الخدمة بما في ذلك أوروبا.
Amazon Web Services (AWS)
البنية التحتية الأساسية للاستضافة السحابية؛ استضافة إقليمية أوروبية في أيرلندا. الموقع: أيرلندا / أوروبا ومناطق أخرى بحسب تكوين الخدمة.
Anthropic / Claude
معالجة بالذكاء الاصطناعي / معالجة نماذج اللغة. الموقع: الولايات المتحدة.
Cohere
معالجة نماذج اللغة API / الذكاء الاصطناعي. الموقع: الولايات المتحدة.
OpenAI
معالجة نماذج اللغة API / الذكاء الاصطناعي. الموقع: الولايات المتحدة.
LlamaIndex / LlamaParse
تحليل اختياري للمستندات مرتبط بوظائف الذكاء الاصطناعي. الموقع: الولايات المتحدة.
Atlas MongoDB
تخزين البيانات الداعم للخدمات المختارة / الوظائف المرتبطة بالذكاء الاصطناعي. الموقع: الولايات المتحدة.
Gainsight
خدمات علاقات العملاء / إدارة علاقات العملاء (CRM).
Salesforce
منصة إدارة علاقات العملاء.
Cloudflare
جدار حماية تطبيقات الويب / الأمن.
Datadog
مراقبة البنية التحتية والتطبيقات.
Microsoft / Google Workspace
التعاون والتواصل وتخزين المستندات بحسب التكوين الحالي.
Mailgun
اتصالات التطبيق.
Snowflake
تحليلات البيانات.
Twilio
المصادقة متعددة العوامل / تسليم الرسائل القصيرة.
مزودون إضافيون
قد تشمل الجهات الموردة الإضافية المحددة في مواد الخدمة الحالية Celonis/Make وDatabricks وFormstack وJira وNetskope وOmni/Visier وPendo وRollbar وSlack وTableau وOneTrust/TrustArc وWrike وغير ذلك. ينبغي على العملاء الرجوع إلى قائمة المقاولين الفرعيين المباشرة الخاصة بـ BambooHR ومعلومات المعالِج الفرعي الحالية الخاصة بـ Grouper للحصول على أحدث التفاصيل.
1. النطاق
يُطبق هذا الملحق حيث يفعّل العميل أو يستخدم وظائف الذكاء الاصطناعي أو التعلم الآلي الخاصة بـ BambooHR بالتزامن مع الخدمات المدعومة من Grouper.
2. مزودو الذكاء الاصطناعي
تُظهر مواد الخدمة الحالية مزوّدي ذكاء اصطناعي بمن فيهم OpenAI وCohere وAnthropic/Claude، وقد تُظهر مزوّدين إضافيين مثل LlamaIndex لتحليل المستندات الاختياري. وقد تتغير مجموعة المزوّدين النشطين وفقًا لمتطلبات إشعار المعالجات الفرعية المعمول بها.
3. المدخلات والمخرجات
قد تشكل المطالبات أو التعليمات أو البيانات التي يقدمها العميل إلى وظائف الذكاء الاصطناعي «مدخلات»، وقد تشكل الردود المولدة «مخرجات». وبحسب الميزة، قد تتضمن المدخلات أو المخرجات بيانات العميل. وقد لا تكون المخرجات فريدة، وقد تتشابه مع المخرجات المنتجة لمستخدمين آخرين.
4. مسؤوليات العميل والإشراف البشري
يكون العميل مسؤولًا عن التأكد من أنه يمتلك الحقوق والأساس القانوني والإشعارات والأذونات اللازمة لتقديم المدخلات واستخدام المخرجات. ويجب على العميل تطبيق إشراف بشري كافٍ، ويجب عليه تقييم المخرجات بشكل مستقل قبل استخدامها لاتخاذ قرارات تتعلق بالتوظيف أو الشؤون القانونية أو المالية أو السلامة الحرجة أو أي قرارات مهمة مماثلة.
5. قيود البيانات الحساسة والمنظمة
حيثما تحظر شروط الذكاء الاصطناعي المنطبقة ذلك، يجب على العميل عدم تقديم معلومات حساسة أو خاضعة للتنظيم إلى ميزات الذكاء الاصطناعي، بما في ذلك المعلومات الصحية أو الجينية أو البيومترية، أو أرقام الهوية الصادرة عن الجهات الحكومية، أو المعلومات المالية الشخصية أو معلومات الحسابات المصرفية. وينبغي على العملاء تقليل البيانات الشخصية في المطالبات إلى الحد الأدنى.
6. الدقة والانحياز والإنصاف
للذكاء الاصطناعي التوليدي قيود معروفة وأخرى غير معروفة. قد تكون المخرجات غير دقيقة أو غير مكتملة أو غير آمنة أو متحيزة أو غير عادلة أو مسيئة أو غير مناسبة بأي شكل آخر. يتحمل العملاء مسؤولية مراجعة المخرجات، واختبار المخاطر ذات الصلة، وتجنب التمييز غير المشروع أو قرارات التوظيف المؤتمتة بالكامل فقط.
7. تحسين النموذج
حيثما تسمح شروط الذكاء الاصطناعي الخاصة بـ BambooHR باستخدام بيانات الأداء والملاحظات لتحسين وظائف الذكاء الاصطناعي، فإن هذا الاستخدام يخضع لتلك الشروط. وحيثما تُستخدم بيانات العميل لضبط نموذج خاص بعميل معين، يُستخدم النموذج الناتج لتقديم ميزات الذكاء الاصطناعي إلى ذلك العميل، ولا يُستخدم بخلاف ذلك لتقديم الخدمات إلى عملاء آخرين.
8. المعالجة الدولية
قد تعالج مزودو الذكاء الاصطناعي المدخلات المصرح بها أو البيانات الشخصية ذات الصلة خارج المنطقة الاقتصادية الأوروبية. وتخضع هذه المعالجة لضمانات النقل الواردة في اتفاقية معالجة البيانات هذه، ولا تغير موقع منطقة التخزين الأساسية لنظام معلومات الموارد البشرية المتعاقد عليها مع العميل. وينبغي على العملاء تقييم ما إذا كان استخدام الذكاء الاصطناعي الاختياري متسقاً مع متطلبات الإقامة الخاصة بهم، ومجالس العمال، وقانون العمل، ومتطلبات المخاطر قبل تفعيله.
هل لديك أسئلة حول سياسة الخصوصية هذه أو حقوقك المتعلقة بالبيانات؟
اتصل بنا







































