قانوني
اتفاقية معالجة البيانات
آخر تحديث: 31 مايو 2026
تحكم هذه الاتفاقية معالجة Seller Niche للبيانات الشخصية نيابةً عن عملائنا. مطلوبة لمتطلبات GDPR وKVKK للعملاء المؤسسيين.
🔒
تعهدنا الأساسي
لن نبيع بياناتك أبداً. لن نشاركها مع المنافسين. بيانات Amazon الخاصة بك — مبيعاتك وكلماتك المفتاحية وASINs — ملك لك وحدك وتُستخدم فقط لتقديم الخدمة.
1
الموضوع والمدة
تشكّل اتفاقية معالجة البيانات هذه ("DPA") جزءاً من شروط الخدمة بين Seller Niche ("معالج البيانات" أو "المعالج") والكيان العميل الذي وافق على شروط الخدمة ("متحكم البيانات" أو "المتحكم"). تحكم هذه الاتفاقية معالجة Seller Niche للبيانات الشخصية نيابةً عن المتحكم فيما يتعلق بمنصة وخدمات Seller Niche. تظل هذه الاتفاقية سارية طالما أن شروط الخدمة الأساسية سارية.
2
طبيعة المعالجة والغرض منها
تعالج Seller Niche البيانات الشخصية فقط لتقديم الخدمات المتفق عليها بموجب شروط الخدمة، بما في ذلك: (أ) تحليل بيانات Amazon Seller Central عبر SP-API؛ (ب) بحث الكلمات المفتاحية وتتبع المنتجات والاستخبارات التنافسية؛ (ج) إنشاء القوائم وتحسينها بالذكاء الاصطناعي؛ (د) تحليلات PPC وإدارة العروض؛ (ه) معالجة استرداد مبالغ FBA؛ (و) إعداد تقارير المبيعات وتحليلات الربح؛ (ز) إدارة الحساب والفوترة ودعم العملاء.
3
فئات البيانات الشخصية
تشمل البيانات الشخصية المعالجة بموجب هذه الاتفاقية: (أ) بيانات الهوية: الاسم وعنوان البريد الإلكتروني واسم المستخدم؛ (ب) بيانات الاتصال: عنوان الفوترة ورقم الهاتف؛ (ج) البيانات المالية: خطة الاشتراك وسجل الدفع (تتم معالجتها من قبل مزود الدفع لدينا — لا تخزن Seller Niche أرقام البطاقات أو CVV)؛ (د) بيانات البائع على Amazon؛ (ه) بيانات الاستخدام؛ (و) المراسلات.
4
عدم البيع أو الإفصاح لأطراف ثالثة
تلتزم Seller Niche بالتعهدات الملزمة التالية فيما يتعلق بمشاركة البيانات مع أطراف ثالثة:
• لن نبيع بياناتك الشخصية أو بيانات بائع Amazon لأي طرف ثالث لأغراض تجارية أبداً.
• بيانات بائع Amazon الخاصة بك هي معلومات عملك الحصرية. لا تُستخدم أبداً لتدريب نماذج تعود بالنفع على بائعين آخرين.
• لن يتم تضمين بيانات الحسابات الفردية في أي إحصاءات مجمعة.
• سنخطرك قبل الإفصاح عن بياناتك لجهات إنفاذ القانون ما لم يحظر القانون ذلك.
5
التدابير الأمنية
تنفذ Seller Niche التدابير الأمنية التالية:
التشفير: جميع البيانات أثناء النقل محمية بـ TLS 1.3. جميع البيانات المخزنة مشفرة بـ AES-256.
ضوابط الوصول: التحكم في الوصول القائم على الأدوار (RBAC).
البنية التحتية: استضافة على بنية تحتية سحابية معتمدة بـ SOC 2.
المراقبة: كشف التسلل على مدار الساعة.
إدارة الثغرات: اختبارات اختراق منتظمة.
الاستجابة لاختراق البيانات: إشعار المتحكمين المتضررين خلال 72 ساعة وفقاً للمادة 33 من GDPR.
6
المعالجون الفرعيون
تستخدم Seller Niche المعالجين الفرعيين المعتمدين التاليين:
• Vercel Inc. — استضافة البنية التحتية
• Supabase / PostgreSQL — استضافة قاعدة البيانات (منطقة الاتحاد الأوروبي)
• Stripe Inc. — معالجة المدفوعات
• Resend Inc. — البريد الإلكتروني
• Sentry — مراقبة الأخطاء
• Amazon Web Services — خط بيانات SP-API
• OpenAI / xAI — توليد محتوى AI (البيانات لا تُستخدم لتدريب النماذج)
ستُخطر Seller Niche المتحكم قبل 30 يوماً على الأقل من إضافة معالجين فرعيين جدد.
7
حقوق أصحاب البيانات ومساعدة المتحكم
ستساعد Seller Niche المتحكم في تلبية طلبات حقوق أصحاب البيانات وفقاً لـ GDPR وKVKK، بما في ذلك: الوصول والتصحيح والمسح (الحق في النسيان) والنقل والتقييد. يتم إعادة توجيه الطلبات المستلمة مباشرة إلى Seller Niche إلى المتحكم خلال 5 أيام عمل.
8
إعادة البيانات وحذفها عند الإنهاء
عند إنهاء شروط الخدمة، ستقوم Seller Niche بما يلي: تقديم صادرات البيانات خلال 30 يوماً؛ الحذف الدائم لجميع البيانات الشخصية من الأنظمة النشطة بما في ذلك النسخ الاحتياطية خلال 90 يوماً؛ تقديم تأكيد خطي للحذف عند الطلب. يتم إلغاء رموز وصول Amazon SP-API فوراً عند إنهاء الحساب.
9
نقل البيانات الدولي
تعالج Seller Niche البيانات بشكل رئيسي داخل الاتحاد الأوروبي والولايات المتحدة. لنقل بيانات الاتحاد الأوروبي خارج المنطقة الاقتصادية الأوروبية، نعتمد على البنود التعاقدية القياسية (SCCs) المعتمدة من المفوضية الأوروبية. يمكن للعملاء المؤسسيين طلب خيار إقامة البيانات مع تخزينها حصرياً في مناطق الاتحاد الأوروبي.
10
حقوق التدقيق
للمتحكم الحق في تدقيق امتثال Seller Niche لهذه الاتفاقية، مع إشعار مسبق 30 يوماً، ومرة واحدة في السنة التقويمية كحد أقصى. يمكن لـ Seller Niche تلبية طلبات التدقيق من خلال تقارير التدقيق من طرف ثالث (SOC 2 Type II). يمكن للعملاء المؤسسيين طلب نسخة من أحدث تقرير SOC 2 بموجب NDA.
11
القانون الحاكم
تخضع هذه الاتفاقية لقوانين جمهورية تركيا وقوانين الاتحاد الأوروبي (بما في ذلك GDPR) حيثما ينطبق. تُشكّل هذه الاتفاقية أيضاً الاتفاقية الملزمة المطلوبة بموجب المادة 28 من GDPR للمتحكمين المقيمين في الاتحاد الأوروبي.
للاستفسارات المتعلقة بـ DPA
العملاء المؤسسيون: support@sellerniche.com | GDPR/KVKK: support@sellerniche.com | ضابط حماية البيانات: support@sellerniche.com