اتفاقية معالجة بيانات شركة Logitech
سارية اعتبارًا من سبتمبر 2021 (الإصدار 3)
تتطلب شركة Logitech وشركاتها التابعة (مجتمعةً "Logitech") من مقدمي الخدمات والمقاولين والموردين والموزعين والشركاء التجاريين الآخرين وموظفيهم (مجتمعةً "أنت") الامتثال للمتطلبات المنصوص عليها في هذه الاتفاقية لمعالجة البيانات ("DPA") فيما يتعلق بأي معلومات ("بيانات Logitech") التي توفرها شركة Logitech أو موظفوها أو ممثلوها أو عملاؤها أو موزعوها أو شركاؤها التجاريون الآخرون لك في سياق علاقتك التجارية مع شركة Logitech أو عميل لشركة Logitech. تُرفق هذه الاتفاقية، وتُدمج بالإشارة، في الاتفاقيات الخاصة بالخدمات ("الاتفاقيات") بين الكيان التابع لشركة Logitech المذكور فيها وبينك.
- قيود الاستخدام والنقل. يجب عليك عدم الوصول إلى أو جمع أو تخزين أو الاحتفاظ أو نقل أو استخدام أو معالجة أي بيانات Logitech بأي شكل من الأشكال، باستثناء: (أ) لمصلحة Logitech ونيابة عنها؛ (ب) كما هو موجه من قبل الموظفين المخولين من Logitech كتابةً؛ و(ج) وفقًا للقانون المعمول به. دون تقييد عمومية ما سبق، لا يجوز لك جعل بيانات Logitech متاحة لأي مقاولين من الباطن أو نقل بيانات Logitech إلى مواقع جديدة، باستثناء ما هو منصوص عليه في اتفاقيات مكتوبة مع، أو تعليمات مكتوبة من Logitech. يجب عليك إعادة أو حذف أي بيانات Logitech في نهاية علاقتك مع Logitech، وفي أي وقت، بناءً على طلب Logitech. يجب عليك فرض التزامات تعاقدية على جميع الموظفين والمقاولين والمستلمين اللاحقين تكون على الأقل بنفس مستوى حماية بيانات Logitech كما هو الحال في هذه الاتفاقية.
- الامتثال للسياسات المعتمدة. يجب عليك الحفاظ على بيانات Logitech آمنة من الوصول غير المصرح به ومعالجة البيانات الأخرى من خلال بذل قصارى جهدك واستخدام أحدث التدابير التنظيمية والتقنية. يجب عليك الامتثال لمتطلبات أمان المعلومات الخاصة بـ Logitech للموردين، ما لم تكن Logitech قد وافقت صراحةً على سياسة أمان المعلومات الخاصة بك كتابةً كبديل (في هذه الحالة، يجب عليك الامتثال للإصدار المعتمد من سياستك الخاصة، والامتناع عن إجراء أي تغييرات تقلل من مستوى الأمان المقدم بموجبها، وتقديم إشعار كتابي قبل ثلاثين (30) يومًا إلى Logitech بأي تغييرات كبيرة على سياسة أمان المعلومات الخاصة بك). إذا كنت تجري تدقيقات SSAE 16 أو SOC أو تدقيقات مماثلة أو لاحقة، يجب عليك الامتثال لمعايير SSAE 16 أو SOC أو المعايير المماثلة أو اللاحقة الخاصة بك وتقديم إشعار قبل ثلاثين (30) يومًا إلى Logitech بأي تغييرات.
- التعاون مع الالتزامات الامتثالية. عند الطلب المعقول من Logitech، يجب عليك: (أ) تنفيذ اتفاقية شريك تجاري بموجب قانون التأمين الصحي القابل للنقل والمساءلة لعام 1996 واللوائح ذات الصلة، كما تم تعديلها ("HIPAA") بالإضافة إلى اتفاقيات مماثلة كما هو مطلوب بموجب قوانين الولايات القضائية الأخرى، (ب) الاتفاق تعاقديًا على الامتثال للقوانين والمعايير الصناعية المصممة لحماية بيانات Logitech، بما في ذلك، على سبيل المثال لا الحصر، البنود التعاقدية القياسية المعتمدة من قبل المفوضية الأوروبية لنقل البيانات إلى المعالجات، ومعايير صناعة بطاقات الدفع ("PCI")، بالإضافة إلى الأطر المماثلة والأخرى، إذا كانت هذه الأطر تنطبق على أي بيانات Logitech التي تتعامل معها؛ أو (ج) السماح لـ Logitech بإنهاء بعض أو جميع العقود معك، مع مراعاة (ط) استرداد متناسب لأي رسوم مدفوعة مسبقًا، (2) المساعدة في الانتقال أو الهجرة حسب الحاجة بشكل معقول، و(3) دون تطبيق أي رسوم إنهاء مبكر أو رسوم إضافية أخرى. قانون التأمين الصحي لقابلية النقل والمساءلة لعام 1996 واللوائح ذات الصلة، بصيغتها المعدلة ("HIPAA") بالإضافة إلى الاتفاقيات المماثلة حسبما تتطلبه قوانين الولايات القضائية الأخرى، (ب) الالتزام تعاقديًا بالامتثال للقوانين والمعايير الصناعية المصممة لحماية بيانات Logitech، بما في ذلك، على سبيل المثال لا الحصر، البنود التعاقدية القياسية التي وافقت عليها المفوضية الأوروبية لنقل البيانات إلى المعالجات، ومعايير صناعة بطاقات الدفع ("PCI")، بالإضافة إلى الأطر المماثلة والأخرى، إذا وحسبما تنطبق هذه الأطر على أي بيانات Logitech تتعامل معها؛ أو (ج) السماح لـ Logitech بإنهاء بعض أو جميع العقود معك، مع مراعاة (1) استرداد نسبي لأي رسوم مدفوعة مسبقًا، (2) تقديم المساعدة في الانتقال أو الترحيل حسبما هو مطلوب بشكل معقول، و(3) دون تطبيق أي رسوم إنهاء مبكر أو رسوم إضافية أخرى.
- الخضوع للتدقيق. يجب عليك تقديم معلومات حول برنامج الامتثال الخاص بك والخضوع لتدقيقات معقولة لأمان البيانات والامتثال للخصوصية من قبل Logitech أو، بناءً على طلب Logitech، من قبل طرف ثالث مستقل أو عملاء Logitech، للتحقق من الامتثال لهذه الاتفاقية، والقانون المعمول به، وأي التزامات تعاقدية أخرى قابلة للتطبيق.
- إخطار بالانتهاكات. إذا أصبحت على علم بالوصول غير المصرح به إلى بيانات Logitech، أو بأي خرق أمني يمكن الإبلاغ عنه بموجب اللائحة العامة لحماية البيانات في الاتحاد الأوروبي (GDPR) أو القوانين المعمول بها عليك أو على Logitech، يجب عليك على الفور إخطار Logitech، والتشاور والتعاون مع التحقيقات والإشعارات المحتملة المطلوبة، وتقديم أي معلومات تطلبها Logitech بشكل معقول. يجب عليك أيضًا تعويض Logitech عن أي أضرار وتكاليف ناتجة، بما في ذلك، على سبيل المثال لا الحصر، المساعدة في حماية الهوية والخدمات المقدمة للأشخاص المعنيين وأتعاب المحامين والمستشارين الفنيين المعقولة لتعامل Logitech مع الحادث.
- لا معلومات للبيع أو المشاركة للإعلانات. تقر وتؤكد أنك لا تتلقى أي بيانات من Logitech كتعويض عن أي خدمات أو عناصر أخرى تقدمها إلى Logitech. لا يحق لك أن تمتلك أو تستمد أو تمارس أي حقوق أو فوائد تتعلق ببيانات Logitech. يجب عليك عدم بيع أو مشاركة أي بيانات من Logitech، كما يتم تعريف مصطلحي "البيع" و"المشاركة" في قانون خصوصية المستهلك في كاليفورنيا لعام 2018، كما تم تعديله، بما في ذلك بموجب قانون حقوق الخصوصية في كاليفورنيا لعام 2020 ("CCPA") أو بموجب أي قوانين أخرى. يجب عليك عدم جمع أو الاحتفاظ أو استخدام أو الكشف عن أي بيانات من Logitech (أ) للإعلانات السلوكية المستهدفة أو عبر السياقات، (ب) إلا لأغراض العمل المحددة في عقد مكتوب مع Logitech، أو (ج) خارج العلاقة التجارية المباشرة مع Logitech. يجب عليك عدم دمج بيانات Logitech مع بيانات أخرى إذا كان ذلك يتعارض مع القيود المفروضة على مقدمي الخدمات بموجب CCPA أو أي قوانين أخرى. تشهد أنك تفهم القواعد والمتطلبات والتعريفات الخاصة بـ CCPA، وجميع القيود في DPA. توافق على الامتناع عن اتخاذ أي إجراء قد يتسبب في تأهل أي نقل لبيانات Logitech إليك أو منك بموجب CCPA أو أي قوانين أخرى كـ "مشاركة" لأغراض الإعلانات أو كـ "بيع" للمعلومات الشخصية.
- البيانات الشخصية لمنطقة الاقتصاد الأوروبي/سويسرا: بالنسبة لأي بيانات Logitech تخضع للائحة العامة لحماية البيانات و/أو قانون حماية البيانات السويسري كـ "بيانات شخصية"، تقبل بنود العقد القياسية لعام 2021 التي أصدرتها قرار تنفيذ المفوضية (الاتحاد الأوروبي) 2021/914 بتاريخ 4 يونيو 2021 مع الوحدة (الوحدات) المعمول بها، وستقدم الملاحق المكتملة، وقائمة بالمعالجات الفرعية وتقييم تأثير النقل (كما هو مطلوب بموجب البند 14) دون تأخير غير مبرر.
- التكامل. تنطبق هذه الاتفاقية الإضافية على، وليس بدلاً من، أي الشروط والأحكام الأخرى التي تم الاتفاق عليها مع Logitech، باستثناء ما تم الاتفاق عليه بشكل محدد وصريح كتابيًا مع الإشارة الصريحة إلى هذه الاتفاقية الإضافية. لن تخلق هذه الاتفاقية الإضافية أي حقوق لأي شخص آخر غير Logitech.