# اتفاقية معالجة البيانات — غيم

**الإصدار 1.1 — 2026-09-03**

| | |
|---|---|
| الوثيقة | اتفاقية معالجة البيانات — غيم (بموجب قانونين) |
| الإصدار | 1.1 |
| تاريخ الإصدار | 2026-09-03 |

---

## 0. كيف رُكّبت هذه الوثيقة

جزءان، لأنّ قانونين ينطبقان على العلاقة نفسها:

- **الجزء (أ)**: اتفاقية معالج بموجب القانون الأردني. غيم تعمل من الأردن، فقانون حماية البيانات
  الشخصية الأردني رقم (24) لسنة 2023 يحكم معالجة غيم أينما كان العميل.
- **الجزء (ب)**: الملحق السعودي، للعملاء الخاضعين لنظام حماية البيانات الشخصية السعودي. وهو
  الشروط التعاقدية القياسية الصادرة عن الهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا)،
  **النموذج الثاني (من متحكّم إلى معالج)**، مرفقةً دون تعديل، وملاحقها هي الجزء الوحيد الذي يُملأ.

يسري الجزء (ب) **إضافةً إلى** الجزء (أ) لا بدلًا منه، وعلى العميل الذي ينطبق عليه النظام السعودي
وحده. وتقضي المادة 5 من الشروط بأنّها تعلو عند التعارض على أي اتفاق آخر بين الطرفين، فحيث يختلف
الجزءان يُعمل بالجزء (ب) لذلك العميل.

ونصّ الشروط مرفق لا مُعاد كتابته، لأنّ تعديله غير جائز: فالقاعدة 5 من الشروط تقضي بأنّ أي تعديل
على النصّ المعتمد، عدا الحقول الفارغة المطلوب ملؤها، لا تعتدّ به الجهة المختصة ويُعدّ مخالفة لأحكام
النظام واللائحة. وتجيز المادة 2(أ) التعديل لاختيار النموذج المناسب أو لإضافة معلومات الملاحق أو
تحديثها فقط. ولذلك يدرج الجزء (ب) ملفّ PDF الرسمي بالإحالة، ويسجّل بصمته SHA-256 لتحديد الإصدار
بعينه، ويملأ ما تجيز القاعدة 5 ملأه فقط:

```
Standard Contractual Clauses (English), SDAIA, version 1.0, September 2024
sha256 2de9606a64c45d2daa89047a84411cb782a045a5d00fcc240145754d558f7c64
1,587,993 bytes, 41 pp., Document Classification: Public
```

وتجيز القاعدة 11 لسدايا تغيير الشروط في أي وقت وإصدار أحكام انتقالية، ولهذا سُجّلت البصمة: تُعاد
كتابة هذه الوثيقة حين تختلف البصمة المسجّلة عن الإصدار النافذ، أو تتغيّر بيانات غيم المسجّلة، أو
يُضاف معالج فرعي أو يُحذف، أو ينتقل موقع المعالجة.

والجزء (أ) مكتوب على هيئة شروط المعالج المعتادة: الأدوار، والتعليمات، والسرّية، والأمن، والمعالجون
الفرعيون، وحقوق أصحاب البيانات، والاختراق، والتدقيق، والحذف، والنقل، والمدّة. **وكلّ بند يقرّر واجبًا
قانونيًا يذكر المادة التي يستند إليها من القانون الأردني.** وحيث لا يفرض القانون الأردني واجبًا،
يقول البند إنّه تعاقدي لا قانوني.

---

## الجزء (أ) — اتفاقية معالجة البيانات (القانون الأردني)

**الطرفان.** `[الاسم القانوني للعميل]` («المتحكّم») و`[الاسم القانوني المسجّل لغيم]` («المعالج»).

### أ.1 التعريفات

للمصطلحات غير المعرّفة هنا المعنى الوارد في قانون حماية البيانات الشخصية الأردني رقم (24) لسنة
2023 («القانون الأردني»). و«البيانات الشخصية» هي البيانات الشخصية لأصحاب البيانات لدى المتحكّم
التي يعالجها المعالج بموجب هذه الاتفاقية.

يعالج المعالج البيانات الشخصية للأغراض التي جُمعت من أجلها، فيُستثنى بموجب **المادة 24(أ)(2)**
من القانون الأردني من التراخيص والتصاريح المنصوص عليها في المادة 24(أ)(1)، إذ تستثني تلك الفقرة
الجهات التي تعالج البيانات للأغراض التي جُمعت من أجلها من تلك التراخيص والتصاريح.

### أ.2 الأدوار

يعمل المعالج **بصفتين في العلاقة نفسها**:

| البيانات | صفة غيم |
|---|---|
| كلّ ما يضعه المتحكّم على المنصّة: بيانات تطبيقه، وقواعد بياناته، والبيانات الشخصية لمستخدميه النهائيين | **معالج.** المتحكّم يقرّر ما يُجمع ولماذا، وغيم تشغّل البنية التحتية بناءً على تعليماته |
| بيانات حساب المتحكّم نفسه: أسماء موظّفيه وبريدهم وأرقام هواتفهم وبيانات الفوترة | **متحكّم.** غيم تقرّر أغراض هذه البيانات ووسائل معالجتها بنفسها، لتشغيل الحساب والوفاء بالتزاماتها |

يسري الجزء (ب) وهذا الجزء على الصفّ الأوّل. أمّا الصفّ الثاني فتحكمه سياسة الخصوصية لدى غيم لا
هذه الاتفاقية.

**خارج النطاق:** حالة المتحكّم الذي هو نفسه معالج لطرف ثالث ويستخدم غيم معالجًا فرعيًا. فالنموذج
المنطبق عليها هو **النموذج الثالث (من معالج إلى معالج)**، وهذه الوثيقة لا تتضمّنه، ويلزم لهذا
العميل صكّ مستقلّ.

### أ.3 التعليمات

لا يعالج المعالج البيانات الشخصية إلّا بناءً على تعليمات المتحكّم الموثّقة، وهي: هذه الاتفاقية،
والجدول الأوّل، واستخدام المتحكّم نفسه لخصائص المنصّة. وإذا رأى المعالج أنّ تعليمةً تخالف القانون
الأردني، أخبر المتحكّم، ولا يلزمه تنفيذها حتى يؤكّدها المتحكّم.

*السند: المادة 12(ب) من القانون الأردني، التي تمنع المعالج من تجاوز الغرض المحدّد للمعالجة ومدّتها.
والغرض يحدّده المتحكّم، فربطُ المعالج بتعليمات المتحكّم الموثّقة هو الصورة العملية لهذا الواجب.
والمادة 12(أ) توجب المعالجة وفق متطلّبات القانون وشروطه والأنظمة والتعليمات الصادرة بمقتضاه:
أنظمة مجلس الوزراء بموجب المادة 24، وتعليمات مجلس حماية البيانات الشخصية بموجب المادة 8(ب).
فالجملة الأولى من هذا البند قانونية في جوهرها، والثانية، أي واجب الاعتراض على تعليمة مخالفة،
تعاقدية.*

### أ.4 السرّية

يحافظ المعالج على سرّية البيانات الشخصية، ولا يتيح الوصول إليها إلّا للعاملين الذين يحتاجونها
لأداء الخدمة والملتزمين بواجب السرّية.

*السند: المادة 13 من القانون الأردني، وهي مباشرة وقصيرة: البيانات محلّ المعالجة سرّية، والمحافظة
على سرّيتها مسؤولية **المتحكّم والمعالج** معًا. فهذا واجب قانوني على غيم نفسها، لا شرطٌ على
المتحكّم أن يتفاوض عليه.*

### أ.4ب عدم تمكين الوصول

لا يتّخذ المعالج أي إجراء من شأنه تمكين أحد من الوصول إلى البيانات الشخصية أو نتائج معالجتها غير
المتحكّم، والعاملين المذكورين في البند أ.4، والمعالجين الفرعيين المأذون بهم بموجب البند أ.6، إلّا
في الأحوال التي يجيزها القانون.

وحيث يجيز القانون هذا الوصول دون أن يوجبه، لا يمكّنه المعالج إلّا بموافقة خطية من المتحكّم. وهذا
التزام **أضيق ممّا تقتضيه المادة 12(د)**، لا إعادة لصياغة الاستثناء القانوني.

*السند: المادة 12(د) من القانون الأردني، التي توجب على المعالج الامتناع عن أي عمل من شأنه تمكين
الوصول إلى البيانات أو نتائج معالجتها إلّا في الأحوال المصرّح بها قانونًا. وهو واجب مستقلّ عن سرّية
المادة 13 في البند أ.4: فالبند أ.4 في عدم إفشاء ما بحوزة المعالج، والمادة 12(د) في عدم إنشاء وسيلة
يصل بها غيره إليها أو الإبقاء عليها. و«نتائج المعالجة» أوسع من البيانات الشخصية كما وردت، وهذه
الاتفاقية تقرأها بحيث تشمل سجلّات منصّة غيم والتنبيهات التي تخرج من الخادم (قائمة البند أ.6)،
والبند مكتوب على هذه القراءة.*

### أ.5 الأمن

يطبّق المعالج التدابير التقنية والتنظيمية المبيّنة في **الجدول الثاني**، وهو يصف ما يعمل فعلًا.

*السند: المادة 8(أ) من القانون الأردني، التي توجب على المتحكّم اتّخاذ التدابير اللازمة لحماية
البيانات التي في عهدته وأي بيانات يتلقّاها من غيره، والمادة 8(ب) التي توجب تدابير أمنية وتقنية
وتنظيمية. ثمّ تضع المادة 14(هـ) الواجب نفسه على المعالج **مباشرةً**: فعلى المتحكّم والمعالج
والمستقبِل ضمان سلامة البيانات وأمنها وتوفير تدابير مناسبة لكشف أي خرق لأمنها وتتبّعه. فهذا البند
يسجّل التزامًا قانونيًا تدين به غيم أصلًا، لا يُنشئه العقد، ولا يملك المتحكّم التنازل عنه.*

### أ.6 المعالجون الفرعيون

يأذن المتحكّم للمعالج بالاستعانة بالمعالجين الفرعيين المسمّين في **الجدول الثالث**. ويُضاف
المعالج الفرعي إلى الجدول الثالث **قبل** دخوله مسار الإنتاج، وتُعاد كتابة هذه الوثيقة عند إضافته.

ويفرض المعالج على كلّ معالج فرعي التزامات لا تقلّ حمايةً عن هذه الالتزامات، ويبقى مسؤولًا أمام
المتحكّم عن أدائها.

> **DamaMax.** توفّر DamaMax **الأجهزة الافتراضية** التي تعمل عليها منطقة amman-1 وتشغّل الـ
> hypervisor تحتها في مرفقها في عمّان. وبين غيم وDamaMax اتفاقية معالجة بيانات. وهي الصفّ في
> الجدول الثالث.

> **النقل اللاحق خارج الأردن.** تضع المادة 15(ب) واجب التحقّق من مستوى الحماية لدى المستقبِل
> الأجنبي على **المتحكّم**، وغيم هي المتحكّم في ما يخصّ مزوّديها التشغيليين. وقد تحقّقت غيم من
> مستوى الحماية لدى كلّ مستقبِل قبل أن يبدأ النقل إليه. والبند أ.11 هو موضع تطبيق المادة.

*السند: المادة 15(ب) من القانون الأردني، التي تضع على المتحكّم واجبًا إيجابيًا بالتحقّق من مستوى
الحماية لدى المستقبِل خارج الأردن قبل النقل. والمادة 14(ب) توجب على المتحكّم على حدة الاحتفاظ
بسجلّات توثّق البيانات المنقولة، وهو ما وُضع له الجدول الثالث ومراجعات هذه الوثيقة المؤرّخة.*

### أ.7 حقوق أصحاب البيانات

يعاون المعالج المتحكّم في الردّ على صاحب البيانات الذي يمارس حقوقه بموجب القانون الأردني.
والمادة 4(ب) هي القائمة: العلم والاطّلاع والوصول إلى البيانات والحصول عليها (4(ب)(1))، وسحب
الموافقة (4(ب)(2))، والتصحيح أو التعديل أو الإضافة أو التحديث (4(ب)(3))، وتخصيص المعالجة في نطاق
محدّد (4(ب)(4))، والمحو أو الإخفاء (4(ب)(5)). والمادة 10 هي الواجب المستقلّ الذي يعقب طلب المحو:
على المتحكّم محو البيانات أو إخفاؤها، بطلب صاحب البيانات أو الوحدة، في الأحوال المعدّدة فيها.

وإذا خاطب صاحب البيانات المعالجَ مباشرةً في شأن بيانات تُعالَج لمتحكّم، **لا يجيبه** المعالج ويحيل
الطلب إلى المتحكّم. وللعميل الخاضع للجزء (ب)، توجب المادة 10(أ) من النموذج الثاني على المعالج
إشعار المتحكّم بهذا الطلب **خلال 48 ساعة** من تسلّمه، وتمنعه من الردّ دون إذن المتحكّم.

*السند: المادة 4(ب) من القانون الأردني للحقوق، والمادة 10 للمحو، والمادة 10(أ) من النموذج الثاني
لعملاء الجزء (ب). ويُلاحظ أنّ المادة 4(ج) تقضي بألّا يترتّب على ممارسة هذه الحقوق أثر مالي أو
تعاقدي على صاحب البيانات، دون إخلال بحقوق المتحكّم، فلا مجال لرسم أو جزاء خدمي على طلب يتعلّق
بالحقوق.*

### أ.8 اختراق البيانات الشخصية

حين يعلم المعالج باختراق يمسّ البيانات الشخصية، يحتويه ويُشعر المتحكّم دون تأخير، مبيّنًا ما عُرف
من سببه، والتدابير المتّخذة، وجهة تواصل للمتابعة.

والتوزيع كالآتي:

- إشعار **المتحكّم** واجب على المعالج، **خلال 24 ساعة** من وقوع الاختراق أو من علم المعالج به،
  أيّهما أسبق.
- إشعار **سدايا**، أو الوحدة الأردنية، أو أصحاب البيانات المتأثّرين، واجب على **المتحكّم**.
  فالمادة 20(أ) من القانون الأردني تخاطب المتحكّم، وتحدّد مهله: إشعار أصحاب البيانات المتأثّرين
  خلال 24 ساعة من اكتشاف اختراق جسيم، وإشعار الوحدة خلال 72 ساعة.

*السند: المادة 20(أ) من القانون الأردني لواجبات المتحكّم، والمادة 6(د) من النموذج الثاني لعملاء
الجزء (ب). أمّا المادة 12(أ) من الشروط فتقع تحت «المدّة والإنهاء» وتعالج حالة مختلفة، هي عجز
المستورد عن الوفاء بالتزاماته بموجب الشروط، ويجب الإبلاغ عنها خلال 24 ساعة، وذلك الواجب مذكور
في البند أ.12.*

### أ.9 التدقيق والإثبات

يجيب المعالج عن استفسارات المتحكّم المعقولة بشأن الامتثال لهذه الاتفاقية، ويقدّم ما بحوزته من
أدلّة. ولعملاء الجزء (ب)، تذهب المادة 9(ج) من النموذج الثاني أبعد فتمنح المتحكّم حقّ التدقيق بنفسه
أو بممثّليه، وهذا الحقّ غير مضيّق هنا، ولا تجيز القاعدة 4 تضييقه.

*السند: **تعاقدي لا قانوني** في الجزء (أ). فالمادة 12 من القانون الأردني تعدّد واجبات المعالج في
أربع فقرات (أ) إلى (د) وليس بينها واجب تدقيق أو إثبات، فلا مادّة تُذكر هنا. وتقدّم غيم هذا البند لأنّ
المتحكّم لا يستطيع الوفاء بواجباته الأمنية بموجب المادة 8 تجاه معالج لا يستطيع سؤاله. ولعملاء
الجزء (ب) حقّ التدقيق قانوني لا ممنوح، ومصدره مادّة الشروط المذكورة أعلاه.*

### أ.10 الحذف والإعادة

عند الإنهاء أو اكتمال الغرض، يحذف المعالج البيانات الشخصية أو يعيدها بحسب اختيار المتحكّم، ويؤكّد
الحذف خطيًا. ويوثّق الحذف ويقدّم سجلّه للمتحكّم عند الطلب. أمّا النُّسخ الاحتياطية المحفوظة بموجب
البند 7 من الجدول الثاني فلا تُحذف واحدةً واحدة، بل تنقضي في الدورة المعتادة لمجموعة النُّسخ، ولا
تُستخدم حتى ذلك الحين إلّا لاستعادة الخدمة.

*السند: المادة 12(ج) من القانون الأردني، التي توجب على المعالج محو البيانات عند انتهاء مدّة
المعالجة أو إعادتها إلى المتحكّم. فخيار الحذف أو الإعادة في هذا البند هو تلك المادة، لا شرط
تعاقدي. ولعملاء الجزء (ب)، تحكم المادة 5(أ) من النموذج الثاني الإتلاف أو الإعادة وتوجب على
المستورد إشعار المصدّر عند إتمامه، دون أن توجب سجلًا له. فالسجلّ الخطي في هذا البند مقدَّم لا
مفروض بموجب المادة 5(أ).*

> **مواقيت الحذف.** حذف مساحة العمل يحذف بياناتها، وتنقضي نُسخها الاحتياطية مع دورة مجموعة
> النُّسخ. وسجلّات النشر، البند 5 من الجدول الثاني، تبقى ما بقيت الخدمة التي تخصّها وتُحذف معها:
> فصفوف السجلّ تتبع النشر، والنشر يتبع الخدمة.

### أ.11 النقل خارج الأردن

لا ينقل المعالج البيانات الشخصية إلى مستقبِل خارج الأردن. فالمعالج الفرعي الوحيد المستعان به
بموجب البند أ.6 في الأردن، والجدول الثالث يسمّيه.

*السند: المادة 15 من القانون الأردني، التي تحظر النقل إلى شخص خارج الأردن يوفّر حماية أدنى ممّا
يشترطه القانون، خارج ستّ حالات معدّدة، والمادة 15(ب) التي توجب على المتحكّم التحقّق من مستوى
الحماية أوّلًا.*

> **ما تطاله المادة 15 من عمليات النقل.** البيانات الشخصية بموجب هذه الاتفاقية تُخزَّن وتُشغَّل في
> منطقة amman-1 في عمّان، على أجهزة افتراضية توفّرها DamaMax، داخل الأردن، فالاستضافة لا تُعمل
> المادة 15، ولا يقع أي معالج فرعي بموجب البند أ.6 خارج الأردن. والمزوّدون الذين تتعامل معهم غيم
> خارج الأردن، المسمّون في الجدول الثالث، لا يتلقّون بيانات شخصية مشمولة بهذه الاتفاقية. واثنان
> منهم يحتفظان ببيانات شخصية غيم هي المتحكّم فيها: مستضيف الشيفرة المصدرية يحتفظ بهويّة حساب
> المتحكّم وصلاحيات مستودعاته (الصفّ الثاني من البند أ.2)، والخطوط ترى عنوان IP ومتصفّح من يفتح
> صفحة لغيم. وكلاهما تحكمه سياسة الخصوصية المنشورة لا هذه الاتفاقية، فتدين غيم بالتحقّق بموجب
> المادة 15(ب) في شأنهما بصفتها متحكّمًا في بياناتها لا بموجب هذا الصكّ. وقد تحقّقت غيم من مستوى
> الحماية لدى كلّ مستقبِل خارج الأردن قبل أن يبدأ النقل إليه.

### أ.11ب التسجيل في السجل الأردني

يفي كلّ طرف بواجب تسجيله بموجب القانون الأردني في شأن البيانات التي هو متحكّم فيها، ولا يفي
أحدهما بواجب الآخر. والمعالج مسجّل في سجل مسؤولي ومعالجي ومراقبي حماية البيانات المنشأ بموجب
**المادة 18(د)**، ويُبقي قيده محدَّثًا.

*السند: المادة 18(د) من القانون الأردني، التي تُنشئ الوحدة بموجبها سجلًا يتضمّن قيود المتحكّمين
والمعالجين ومراقبي حماية البيانات وفق تعليمات يصدرها المجلس لهذه الغاية، والتعليمات الصادرة
بمقتضاها: تعليمات سجل مسؤولي ومعالجي ومراقبي حماية البيانات، المنشورة في الجريدة الرسمية في
الصفحتين 1197 و1198. والسجل مفتوح للمتحكّمين خارج الأردن كما داخله، فكون الطرف أجنبيًا لا يرفع
الواجب عن المتحكّم.*

### أ.12 المدّة والإنهاء والقانون الواجب التطبيق

تسري هذه الاتفاقية ما دام المعالج يعالج بيانات شخصية للمتحكّم. وتخضع لقوانين المملكة الأردنية
الهاشمية وتُفسَّر وفقًا لها، وينعقد الاختصاص الحصري للنظر في أي نزاع ينشأ عنها أو يتصل بها للمحاكم
النظامية المختصة في عمّان، المملكة الأردنية الهاشمية.

وإذا عجز المعالج عن الوفاء بالتزاماته بموجب الشروط في الجزء (ب)، أخبر المتحكّم بذلك **خلال 24
ساعة** من علمه، سواء وقع اختراق أم لا. **ويوقف المتحكّم النقل فورًا**، ويُمنح المعالج **30 يومًا
قابلة للتمديد مرّة واحدة بالمدّة نفسها** ليثبت قدرته على الامتثال، فإن انقضت دون إثبات **اتّفق
الطرفان على إنهاء** العقد.

*السند: المادتان 12(أ) و12(ب) من الشروط، وتقعان تحت «المدّة والإنهاء»، ولذلك ذُكرتا هنا لا في
البند أ.8. **وواجب المتحكّم هنا إلزامي لا اختياري**: فالمادة 12(ب) توجب على المصدّر إيقاف النقل
فورًا، والإنهاء كذلك فعل ثنائي توجبه المادة، إذ يتّفق الطرفان على إنهاء العقد، لا أمر يقع من تلقاء
نفسه بانقضاء المدّة.*

> **بند الاختصاص أعلاه يبلغ الجزء (أ) وحده.** فالمادة 8 من الشروط تقضي بأنّ الشروط تخضع للأنظمة
> النافذة في المملكة العربية السعودية، وأنّ المنازعات الناشئة عن تطبيق أحكامها من اختصاص المحاكم
> السعودية، وأنّ المستورد يقبل الخضوع لاختصاص المملكة العربية السعودية. وتمنع القاعدة 4 أي شرط
> يتعارض مع الشروط أو يضيّقها، فللعميل الخاضع للجزء (ب) تحكم المادة 8 ما يحكمه الجزء (ب)، ويحكم
> البند أعلاه ما عداه.

> **لا تتّخذ هذه الاتفاقية موقفًا من المسؤولية.** فليس فيها حدّ للمسؤولية ولا تعويض ولا استثناء
> عام ولا التزام بتأمين. والعبارة الوحيدة المتعلّقة بالمسؤولية فيها إخلاء ضيّق واحد، مقترن
> بالإنهاء في المادة 12(ب).

### أ.13 اللغة

حُرّرت هذه الاتفاقية بالعربية، ونصّها العربي هو النصّ المعتمد. والنسخة الإنجليزية ترجمة له، وعند
الاختلاف بينهما يُعمل بالنصّ العربي. أمّا الشروط التعاقدية القياسية في الجزء (ب) فيُرجع فيها إلى
نصّها الرسمي الصادر عن سدايا كما هو محدَّد في البند 0.

---

## الجدول الأوّل — وصف المعالجة

| | |
|---|---|
| **الموضوع** | تقديم منصّة غيم كلاود: استضافة تطبيقات المتحكّم وقواعد بياناته وتشغيلها ونشرها |
| **المدّة** | مدّة حساب المتحكّم، مضافًا إليها الوقت اللازم لحذف البيانات أو إعادتها بموجب البند أ.10 |
| **طبيعة المعالجة والغرض منها** | التخزين والاستضافة والتشغيل والإرسال والحذف، لتشغيل الخدمة لا غير |
| **فئات أصحاب البيانات** | كلّ من يجمع تطبيق المتحكّم بيانات عنه؛ يحدّدها المتحكّم، وغيم لا تعلمها |
| **فئات البيانات الشخصية** | كلّ ما يخزّنه المتحكّم؛ يحدّده المتحكّم، وغيم لا تعلمه |
| **البيانات الحسّاسة** | لا تعلم غيم إن كان المتحكّم يخزّن بيانات حسّاسة. انظر الملاحظة أدناه |
| **موقع المعالجة** | amman-1 — عمّان، الأردن. الأجهزة الافتراضية توفّرها DamaMax وتشغّل الـ hypervisor، وغيم لا تشغّل مرفقًا ولا عتادًا خاصًا بها |
| **المعالجون الفرعيون** | كما في الجدول الثالث |

> **في «لا تعلمها غيم».** منصّة استضافة عامّة لا تفحص قواعد بيانات عملائها، فلا تستطيع حصر
> الفئات، بينما توجب الحقول 1 و2 و3 من الملحق الثاني للشروط ذكرها. **فالملحق الثاني يملؤه المتحكّم
> لا غيم.**

---

## الجدول الثاني — التدابير الأمنية

أُجيب عنها وفق عناوين الملحق الثالث الثمانية لدى سدايا، حتى لا يختلف الجزء (ب) عن الجزء (أ).
وتقول سدايا إنّ قوائمها أمثلة فقط، وإنّ على الطرفين التأكّد من أنّ الوصف في هذا الملحق يطابق
الوقائع المنطبقة على النقل، فلم تُنسخ. وما يلي هو ما يعمل فعلًا.

| # | العنوان | ما تفعله غيم |
|---|---|---|
| 1 | التحكّم في الوصول إلى المباني والمرافق | **موروث من DamaMax**، التي توفّر الأجهزة الافتراضية التي تعمل عليها المنصّة وتشغّل الـ hypervisor تحتها في مرفقها في عمّان. وبين غيم وDamaMax اتفاقية معالجة بيانات |
| 2 | التحكّم في الوصول إلى أنظمة تقنية المعلومات | الوصول الإداري يمرّ عبر شبكة خاصّة لا عبر الإنترنت العام (شبكة Tailscale تراكبية، انضمام عقدة عادي، دون عقدة خروج ودون إعلان مسارات، وOpenSSH هو خادم SSH الوحيد)، ومحصور بمن يشغّلون المنصّة. **ومنفذ TCP/22 العام مغلق.** وكلّ دخول إداري يرفع تنبيهًا |
| 3 | التحكّم في الوصول إلى البيانات الشخصية | وصول موظّفي غيم محصور بمن يشغّلون المنصّة. وسجلّات النشر (البند 5) تلتقط مخرجات تطبيق العميل نفسه ويستطيع أولئك الموظّفون الاستعلام عنها |
| 4 | التحكّم في إفصاح البيانات الشخصية | حركة البيانات تُقدَّم عبر TLS. وعند التخزين، تُختم متغيّرات بيئة العميل وأسراره ولقطات بيئة النشر بـ AES-256-GCM تحت مفتاح رئيسي تحتفظ به المنصّة |
| 5 | التحكّم في الإدخال | إجراءات المنصّة تُسجَّل على الخادم (Loki/Prometheus/Grafana). والتنبيهات تخرج من الخادم إلى ntfy.sh حاملةً اسم الخدمة والعطل فقط، ولا تخرج محتويات السجلّات. **وكلّ ما يكتبه تطبيق العميل أثناء تشغيله إلى stdout وstderr يُلتقط في سجلّ نشره ويُخزَّن ما بقيت الخدمة التي يخصّها**، وحذف الخدمة يحذفه تبعًا. وما يستقرّ فيه يقرّره تسجيل العميل، فقد يحوي بيانات شخصية لمستخدميه، وسياسة الخصوصية المنشورة تفصح عن ذلك |
| 6 | التحكّم في الوظائف: الفصل بين مسؤوليات المتحكّم والمعالج | التوزيع في البند أ.2 هو الجواب، وهو مذكور في هذه الاتفاقية وفي سياسة الخصوصية المنشورة |
| 7 | **التحكّم في إتاحة البيانات الشخصية** (التوافر) | تُؤخذ نُسخ احتياطية من قواعد بيانات المتحكّم وأحجامه وتُحفظ في الأردن، ولا يحتفظ بنسخة منها طرف غير المسمّين في الجدول الثالث. وللمتحكّم تصدير بياناته في أي وقت |
| 8 | التحكّم في فصل البيانات الشخصية | تعمل أحمال العملاء في حاويات منفصلة على بنية مشتركة |

---

## الجدول الثالث — المعالجون الفرعيون

المعالجون الفرعيون الذين يأذن بهم المتحكّم بموجب البند أ.6. **وDamaMax هي الطرف الوحيد الذي
يستطيع الوصول إلى البيانات الشخصية للمتحكّم.**

| المعالج الفرعي | الدور | الموقع | الاتفاقية |
|---|---|---|---|
| DamaMax | توفّر الأجهزة الافتراضية التي تعمل عليها amman-1 وتشغّل الـ hypervisor تحتها في مرفقها في عمّان | عمّان، الأردن | بين غيم وDamaMax اتفاقية معالجة بيانات |

**ولا يتلقّى أي طرف آخر البيانات الشخصية للمتحكّم.** فالمزوّدون الباقون الذين تتعامل معهم غيم
خارج الأردن ليسوا معالجين فرعيين بموجب هذه الاتفاقية. الأربعة الأولى ترى بيانات تشغيلية وصفية
فقط، والخطوط ترى بيانات شخصية لكنّها **بيانات زوّار غيم لا بيانات المتحكّم**، وغيم هي المتحكّم
فيها بموجب سياسة الخصوصية المنشورة لا بموجب هذا الصكّ.

| المزوّد | الموقع | ما يراه | بيانات شخصية للمتحكّم؟ |
|---|---|---|---|
| GitHub (مستضيف الشيفرة المصدرية) | الولايات المتحدة | هويّة الحساب وصلاحيات المستودعات المبيّنة في الصفّ الثاني من البند أ.2، ولا تحكمها هذه الاتفاقية | لا |
| Cloudflare (DNS) | الولايات المتحدة | بيانات استعلامات DNS الوصفية، وتمرّ به حركة الخدمة حين يُفعَّل للتصدّي لهجوم | لا |
| Let's Encrypt (إصدار الشهادات) | الولايات المتحدة | أسماء النطاقات، وهي تُنشر في سجلّات شفافية الشهادات | لا |
| Tailscale (شبكة الإدارة الخاصّة) | الولايات المتحدة | بيانات أجهزة الفريق الوصفية، والجلسات مشفّرة من طرف إلى طرف | لا |
| Google (الخطوط) | الولايات المتحدة | عنوان IP ومتصفّح من يفتح صفحة لغيم، وهي بيانات شخصية لذلك الزائر | لا. غيم هي المتحكّم فيها بموجب سياسة الخصوصية |

والتحليلات تعمل على خوادم غيم في الأردن. والدفع عبر CliQ أو التحويل البنكي، ويُسوّى خارج المنصّة.

---

## الجزء (ب) — الملحق السعودي: الشروط التعاقدية القياسية الصادرة عن سدايا

**يسري على:** متحكّم ينطبق عليه نظام حماية البيانات الشخصية السعودي، حين تُنقل بيانات شخصية إلى
غيم خارج المملكة.

**النموذج:** النموذج الثاني، **من متحكّم إلى معالج**. المتحكّم هو مصدّر البيانات الشخصية، وغيم
هي مستورد البيانات الشخصية. والنماذج الثلاثة الأخرى محذوفة كما توجب الوثيقة، إذ على الطرفين تحديد
النموذج المنطبق على عمليات النقل بحسب طبيعة دوريهما وحذف ما لا ينطبق.

**نصّ الشروط:** الشروط التعاقدية القياسية الرسمية الصادرة عن سدايا، الإصدار 1.0 لشهر سبتمبر 2024،
مدرجة بكاملها **دون تعديل**، محدَّدة ببصمة SHA-256 المسجّلة في البند 0، ومرفقة بالاتفاقية الموقّعة
كما صدرت. وهي غير مُعادة هنا، والبند 0 يبيّن السبب.

### ب.0 ما يدرجه هذا الملحق، ومن يملأ ماذا

يدرج هذا الملحق الشروط التعاقدية القياسية الصادرة عن سدايا، النموذج الثاني من متحكّم إلى معالج،
**دون تعديل**، محدَّدة ببصمة SHA-256 المسجّلة في البند 0، ويرفقها بالاتفاقية الموقّعة.

وملاحقها الثلاثة هي الجزء الوحيد الذي يُملأ، وتتوزّع كالآتي:

- **الملحق الأوّل (الأطراف)** يُملأ عند التوقيع: يكتب كلّ طرف اسمه القانوني المسجّل وعنوانه
  المسجّل وجهة التواصل والمفوَّض بالتوقيع.
- **الملحق الثاني (وصف البيانات الشخصية المنقولة)**، الحقول 1 إلى 3 **يملؤها المتحكّم**، لأنّ غيم
  لا تفحص بيانات العملاء ولا تستطيع حصر فئات لم ترها قطّ. والحقلان 4 و5 مملوءان أدناه.
- **الملحق الثالث (التدابير الأمنية)** هو **الجدول الثاني** أعلاه، مكتمل.

وتنفيذ هذه الشروط أحد شرطَي لائحة النقل للنقل. وتقييم المخاطر الذي يجريه المتحكّم بنفسه هو
الشرط الآخر.

**وتقييم مخاطر النقل على المتحكّم، وهذا الملحق لا يجريه.** فالمادة 7(1) من لائحة النقل توجب على
المتحكّم إجراء تقييم للمخاطر قبل نقل البيانات الشخصية أو الإفصاح عنها لجهة خارج المملكة في الأحوال
التي تعدّدها، والمادة 7(2) تحدّد العناصر **الستّة** التي يجب أن يتضمّنها: (أ) الغرض والأساس
النظامي؛ (ب) طبيعة النقل، بما فيها أنشطة المعالجة ونطاقها الجغرافي؛ (ج) الضمانات المطبّقة وما إذا
كانت كافية لمستوى حماية لا يقلّ عمّا يوجبه النظام؛ (د) التدابير التي تقصر النقل على الحدّ الأدنى
من البيانات اللازمة، في غير الأحوال المستثناة بالمادة 29(2)(ج) من النظام؛ (هـ) الآثار المادية أو
المعنوية المحتملة للنقل واحتمال وقوعها؛ (و) التدابير التي تمنع تلك المخاطر عن أصحاب البيانات أو
تخفّف آثارها إن وقعت. ودليل تقييم المخاطر الصادر عن سدايا هو المنهج.

وغيم هي المستورد، ولا تؤدّي هذا الواجب نيابةً عن المتحكّم.

### ب.1 الملحق الأوّل — الأطراف

| الحقل | مصدّر البيانات الشخصية | مستورد البيانات الشخصية |
|---|---|---|
| الاسم | `[الاسم القانوني للعميل]` | `[الاسم القانوني المسجّل لغيم]` |
| العنوان | `[العنوان المسجّل للعميل]` | `[العنوان المسجّل لغيم]` |
| معلومات التواصل | `[جهة تواصل حماية البيانات لدى العميل]` | `info@ghaym.me` |
| التوقيع | `[توقيع العميل]` | `[توقيع المفوَّض بالتوقيع عن غيم]` |
| التاريخ | `[تاريخ التوقيع]` | `[تاريخ الإصدار]` |
| الدور | **متحكّم** | **معالج** |

والملحق معنون في نصّ سدايا نفسه بأنّ بياناته تُحدَّث في جميع المراحل، فهو سجلّ حيّ لا ملء لمرّة
واحدة، والمادة 7 تستخدم هذا الملحق نفسه آليةً لانضمام طرف جديد.

### ب.2 الملحق الثاني — وصف البيانات الشخصية المنقولة

**الحقول 1 إلى 3 يملؤها المتحكّم.** فغيم لا تفحص بيانات العملاء ولا تعلم ما يخزّنه المتحكّم. انظر
الملاحظة تحت الجدول الأوّل.

| # | الحقل | القيمة |
|---|---|---|
| 1 | فئات أصحاب البيانات الذين تُنقل بياناتهم الشخصية | `[يملؤه المتحكّم]` |
| 2 | فئات البيانات الشخصية المنقولة | `[يملؤه المتحكّم]` |
| 3 | فئات البيانات الحسّاسة المنقولة إن وُجدت، والقيود والضمانات المنطبقة | `[يملؤه المتحكّم.` إن وُجدت، فالمادة 7 من النموذج الثاني تضع على **المصدّر** واجب ضمان اعتماد المستورد حمايةً إضافية، فليس هذا حقلًا تجيب عنه غيم وحدها`]` |
| 4 | الغرض من النقل | تقديم منصّة الاستضافة غيم كلاود كما هي موصوفة في الجدول الأوّل |
| 5 | مدّة الاحتفاظ أو معاييره | طوال مدّة الحساب، ثمّ الحذف بموجب البند أ.10 |

> الحقل 3 للبيانات الحسّاسة، كالبيانات الصحّية والحيوية والائتمانية. ويسمّي نصّ الشروط تحديد
> الغرض، وقيود الوصول، وتسجيل الوصول، وقيود النقل اللاحق، والتدابير التنظيمية والتقنية والنظامية
> الإضافية ضماناتٍ تُحدَّد لها.

### ب.3 الملحق الثالث — التدابير الأمنية

كما في **الجدول الثاني** أعلاه، الذي يجيب عن عناوين سدايا الثمانية بما يعمل فعلًا. مذكور مرّةً
ومُحال إليه، حتى لا يفترق الجزء (أ) عن الجزء (ب).
