عمليات النقل اللاحقة للبيانات الشخصية
من أجل تقديم خدماتنا لك بفعالية، يتم نقل البيانات الشخصية التي تقدمها إلى كيان Shopify الذي تتعاقد معه إلى المستلمين التاليين:
- كيانات Shopify أخرى محددة، و
- معالجين فرعيين موثوقين تم اختيارهم بعناية
يوفر هذا القسم معلومات حول كيفية إدارة عمليات النقل اللاحقة.
في هذه الصفحة
عمليات النقل اللاحقة للبيانات الشخصية من المنطقة الاقتصادية الأوروبية (EEA) والمملكة المتحدة (UK)
تُعد شركة Shopify International Limited، وهي كيان مسجل في أيرلندا، كيان التعاقد الأساسي لشركة Shopify مع التجار في منطقة أوروبا والشرق الأوسط وأفريقيا (EMEA) وأمريكا اللاتينية (LATAM). كما تعمل شركة International Limited كمؤسسة رئيسية لشركة Shopify لأغراض اللائحة العامة لحماية البيانات (GDPR).
تتطلب اللائحة العامة لحماية البيانات (GDPR)، وما يعادلها في المملكة المتحدة، أنه عند مشاركة البيانات الشخصية مع كيان خارج المنطقة الاقتصادية الأوروبية والمملكة المتحدة، يجب أن يكون هناك مستوى حماية معادل بشكل أساسي في بلد الوجهة. ولهذا السبب، يجب حماية عمليات النقل الدولية هذه بآليات قانونية قوية.
كيف تلبي Shopify متطلبات اللائحة العامة لحماية البيانات (GDPR) لعمليات النقل الدولية للبيانات
لتلبية هذا المتطلب، تعتمد Shopify على قرار الملاءمة الصادر عن المفوضية الأوروبية لكندا عندما تقوم شركة Shopify International Limited بنقل البيانات الشخصية إلى الشركة الأم المسجلة في كندا، وهي شركة Shopify Inc. تعرّف على المزيد حول قرارات الملاءمة.
بالإضافة إلى ذلك، تستخدم Shopify أيضًا اتفاقيات شاملة لنقل البيانات ومعالجتها (DPAs) تتضمن أحدث إصدار من البنود التعاقدية القياسية (SCCs) المعتمدة من قبل المفوضية الأوروبية من أجل إدارة:
- أي عمليات نقل داخل مجموعة Shopify، و
- عمليات النقل اللاحقة إلى المعالجين من الباطن لدينا
نقيّم المعالجين من الباطن لدينا بعناية للتأكد من اتخاذهم للتدابير الفنية والتنظيمية المناسبة لحماية البيانات الشخصية، وإجراء التقييمات المناسبة لتأثير النقل. تعرّف على المزيد حول SCCs
تَعتبر سلطات حماية البيانات في المنطقة الاقتصادية الأوروبية والمملكة المتحدة كلاً من قرار الكفاية والبنود التعاقدية القياسية (SCCs) آليات نقل قانونية وكافية.
كتدبير تكميلي، تقدمت Shopify أيضاً بطلب للحصول على القواعد المؤسسية الملزمة لزيادة تنظيم عمليات النقل داخل مجموعة Shopify. تم تقديم هذا الطلب إلى السلطة الإشرافية الرائدة لـ Shopify لأغراض GDPR، وهي لجنة حماية البيانات الأيرلندية. وستكون هذه آلية نقل قانونية إضافية لتأمين عمليات النقل داخل مجموعة شركاتنا. نحن في المراحل النهائية من هذا الطلب ونتوقع الموافقة عليه قريباً.
عمليات النقل اللاحقة للبيانات الشخصية من جميع المناطق الأخرى
تتطلب قوانين خصوصية معينة في ولايات قضائية أخرى غير المنطقة الاقتصادية الأوروبية والمملكة المتحدة أيضاً تدابير حماية محددة عندما يتعلق الأمر بعمليات النقل الدولية للبيانات الشخصية. ولتلبية هذه المتطلبات، تتضمن اتفاقيات معالجة البيانات (DPA) الخاصة بـ Shopify التي تحكم عمليات النقل داخل مجموعة Shopify، واتفاقيات معالجة البيانات التي تحكم عمليات النقل اللاحقة إلى المعالجين من الباطن لدينا، تدابير حماية مناسبة لضمان الامتثال لقوانين الخصوصية في كندا والولايات المتحدة وسنغافورة، حسب الاقتضاء. كما نقوم بتحديث اتفاقيات معالجة البيانات هذه وصيانتها حسب المطلوب.
مواقع استضافة البيانات
تعمل Shopify ديناميكيًا على إعادة توازن التخزين بين مناطق Google Cloud Platform المتعددة لضمان قدرتنا على تقديم بنية تحتية موثوقة وقابلة للتطوير، يمكنها التعامل مع أحجام البيانات غير المتوقعة عبر قاعدة بيانات التجار لدينا بالكامل. ونحتاج إلى أن نكون قادرين على نقل البيانات جغرافياً من أجل تشغيل خدماتنا، ولدينا آليات معمول بها للقيام بذلك وفقاً للقوانين واللوائح المعمول بها، بما في ذلك GDPR.
تُخزّن Shopify الآن بيانات شخصية معينة خاصة بالتجار والعملاء في أوروبا (تحديداً المنطقة الاقتصادية الأوروبية، والمملكة المتحدة، و/أو سويسرا) على النحو التالي:
- يستفيد التجار الجدد في أوروبا تلقائياً من هذه البنية التحتية الجديدة، وأصبحت الآن بيانات متجرهم وبيانات الطلبات والبيانات الشخصية للعملاء مخزنة في وضع السكون في أوروبا افتراضياً.
- ستستمر جميع ميزات Shopify الحالية في العمل.
- حتى في الحالات التي تُخزن فيها البيانات الشخصية لعملاء التاجر في أوروبا، سنعتمد على عمليات النقل الدولية للبيانات لمعالجة تلك البيانات الشخصية.
كيف تختار Shopify المعالجين من الباطن لديها
تماشياً مع GDPR وقوانين حماية البيانات المعمول بها الأخرى، تتبنى Shopify مجموعة من تدابير أفضل الممارسات عند الاستعانة بمعالجين من الباطن:
- نختار الشركات التي نعمل معها بعناية.
- نستخدم فقط عددًا محدودًا من مزودي الخدمات من الجهات الخارجية.
- نُصرّ على أن يوقّع المعالجون من الباطن اتفاقية معالجة بيانات (DPA) شاملة، تتضمن البنود التعاقدية القياسية (SCCs) بالإضافة إلى إجراءات الحماية المناسبة لضمان الامتثال لقوانين الخصوصية في كندا، والولايات المتحدة، وسنغافورة.
- نقتصر استخدامنا للمعالجين من الباطن على الخدمات الفنية: الاستضافة السحابية، وتسجيل الأخطاء، وموازنة التحميل، وتقديم المحتوى، وتقديم الخرائط، وتحليل البيانات، والتسجيل الداخلي (ملفات السجل).
- تتم عملية النقل بشكل مستمر وآمن.
- لا تتم معالجة أي فئات حساسة أو خاصة من البيانات الشخصية بشكل مقصود، ما لم يوجّه المراقب بذلك.
- نراجع برامج الخصوصية والأمان الخاصة بالمعالجين من الباطن لدينا بعناية.
تعرّف على المزيد حول المعالجين من الباطن الأساسيين لدى Shopify.