تاریخ لازمالاجرا شدن: 14 اوت 2026. میان سازمان («کنترلکننده» (Controller)، مشتری ما) و CommonLynk، که توسط Common Ground Solutions (CGS)، شرکتی با مسئولیت محدود تأسیسشده به موجب قانون شمارهٔ 159 مصوب 1981 مصر، اداره میشود («پردازشگر» (Processor)). این توافقنامهٔ پردازش داده (DPA) جزء لاینفک شرایط خدمات است و تابع آن خواهد بود. این توافقنامه بهگونهای تنظیم شده است که با چارچوبهای اصلی حفاظت از دادهها، از جمله مادهٔ 28 مقررات عمومی حفاظت از دادهٔ اتحادیهٔ اروپا (GDPR)، و قوانین حفاظت از دادههای حاکم بر طرفین همسو باشد.
1. نقشها
سازمان، کنترلکنندهٔ دادههای شخصیای است که دربارهٔ افراد، خانوارها و مؤسساتی که در پلتفرم ثبت میکند و به آنان خدمت ارائه میدهد (هر یک، یک «ذینفع») و نیز دربارهٔ کارکنان، طرفهای تماس و عملیات خود وارد یا بارگذاری میکند (مجموعاً «دادههای سازمان»). CommonLynk پردازشگر است و دادههای سازمان را صرفاً بهمنظور ارائهٔ پلتفرم و صرفاً بر اساس دستورالعملهای مستند کنترلکننده (از جمله از طریق پیکربندی و استفاده از پلتفرم) پردازش میکند. چنانچه به نظر CommonLynk دستورالعملی ناقض قانون حاکم باشد، CommonLynk کنترلکننده را مطلع خواهد کرد.
2. موضوع، مدت، ماهیت و هدف
- موضوع / ماهیت: میزبانی، ذخیرهسازی، پردازش و نمایش دادههای سازمان بهمنظور ارائهٔ قابلیتهای پلتفرم در زمینهٔ مدیریت ذینفعان، برنامهها، فرمها، گزارشدهی و قابلیتهای مرتبط.
- مدت: در طول مدت اشتراک و دورههای نگهداری مقرر در سیاست نگهداری دادهها.
- انواع دادهها: به تشخیص کنترلکننده — معمولاً دادههای هویتی، اطلاعات تماس، سوابق برنامه/حضور، پاسخهای فرم، و هرگونه داده از دستهٔ خاص یا دادهٔ مربوط به کودکان که کنترلکننده ثبت آن را برگزیند. همچنین شامل دادههای عیبیابی و گزارش خطا است که در نتیجهٔ استفادهٔ کنترلکننده از پلتفرم ایجاد میشود (بخش 5A).
- دستههای موضوعات داده: ذینفعان، کارکنان و طرفهای تماس کنترلکننده.
3. تعهدات پردازشگر
CommonLynk متعهد است:
- دادههای سازمان را صرفاً بر اساس دستورالعملهای مستند، از جمله در خصوص انتقالها، پردازش کند، مگر آنکه قانون چنین الزامی مقرر کرده باشد (و در این صورت، کنترلکننده را از چنین الزامی آگاه خواهد کرد، مگر آنکه قانوناً ممنوع باشد).
- اطمینان حاصل کند که اشخاص مجاز به پردازش دادهها ملزم به رازداری هستند.
- تدابیر امنیتی فنی و سازمانی مناسب (پیوست الف)، از جمله تدابیر پشتیبانگیری، بازیابی و تداوم مذکور در بخش 4A، را اجرا کند.
- شرایط بهکارگیری پردازشگران فرعی (بخش 5) را رعایت کند.
- با تدابیر مناسب — از جمله امکانات برونبری در سطح هر رکورد و در سطح کل فضای کاری مذکور در بخش 4A — در پاسخ به درخواستهای موضوعات داده (دسترسی، اصلاح، حذف، قابلیت انتقال و غیره) به کنترلکننده یاری رساند.
- با در نظر گرفتن اطلاعات در دسترس CommonLynk، در زمینهٔ امنیت، اطلاعرسانی نقض داده، ارزیابیهای اثر و مشورتهای پیشین به کنترلکننده یاری رساند.
- در زمان خاتمه، به انتخاب کنترلکننده، دادههای سازمان را حذف یا مسترد کند — امکانات بازیابی سلفسرویس و خروج از خدمت مذکور در بخش 4A سازوکار عملیاتی «استرداد» است — و نسخههای موجود را حذف کند، مگر آنکه قانون نگهداری آنها را الزامی کرده باشد (نگاه کنید به سیاست نگهداری).
- اطلاعات لازم برای اثبات انطباق را در دسترس قرار دهد و انجام ممیزیها را امکانپذیر سازد و در آن مشارکت کند (بخش 7).
4. تدابیر امنیتی (خلاصهٔ پیوست الف)
رمزگذاری در حین انتقال (HTTPS/TLS)؛ جداسازی دادهها به تفکیک هر فضای کاری؛ کنترل دسترسی مبتنی بر نقش؛ دسترسی احرازهویتشده و مشروط به بررسی مالکیت به فایلهای بارگذاریشده؛ ذخیرهسازی رمزگذاریشدهٔ اطلاعات محرمانهٔ سامانه (secrets)؛ نسخههای پشتیبان منظم، رمزگذاریشده و دارای مدیریت نگهداری از دادههای فضاهای کاری، همراه با فرایند بازیابی که بهطور منظم آزمون میشود (بخش 4A)؛ ثبت رویدادها و پایش؛ دسترسی مدیریتی مبتنی بر حداقل امتیاز. تدابیر کامل و جاری: https://commonlynk.com/legal/security.
4A. پشتیبانگیری، بازیابی، دریافت دادهها و تداوم
CommonLynk علاوه بر بخش 4، از طریق تدابیر زیر از دادههای سازمان در برابر از دست رفتن محافظت میکند و از تعهدات خود کنترلکننده در زمینهٔ تداوم و قابلیت انتقال دادهها پشتیبانی میکند:
- رمزگذاری نسخههای پشتیبان. بستههای پشتیبانی که در داخل پلتفرم برای کنترلکننده ایجاد میشوند در حالت ذخیره با AES-256 رمزگذاری میشوند، با کلیدی که به زیرسامانهٔ پشتیبانگیری اختصاص دارد و از کلید رمزگذاری دادههای عملیاتی جداست؛ فایلهای دریافتی کنترلکننده بهصورت بایگانیهای رمزگذاریشده با AES-256 در دسترس است؛ و کلیهٔ انتقالها از TLS استفاده میکنند. تصاویر لحظهای (snapshot) زیرساخت در سطح سرور CommonLynk لایهای جداگانه با وضعیت امنیتی متفاوت است که در سیاست نگهداری دادهها شرح داده شده است.
- پشتیبانگیری زمانبندیشده و بنا به درخواست. کنترلکننده میتواند از داخل فضای کاری خود پشتیبانگیری خودکار (روزانه / هفتگی / ماهانه) را، منطبق با منطقهٔ زمانی و هفتهٔ کاری خود، پیکربندی کند و همچنین بنا به درخواست نسخهٔ پشتیبان ایجاد کند.
- نگهداری مدیریتشده. نسخههای پشتیبان بر اساس برنامهٔ پدربزرگ-پدر-پسر (جدیدترین نسخههای روزانه، هفتگی و ماهانه) نگهداری و سپس بهطور خودکار پاکسازی میشوند؛ تعداد نسخههای نگهداریشده بهطور خودکار راستیآزمایی میشود. دورههای کامل در سیاست نگهداری دادهها آمده است.
- دریافت سلفسرویس دادهها (قابلیت انتقال). کنترلکننده در هر زمان در دورهٔ فعال بودن، و در سراسر دورههای مهلت و غیرفعال پس از انقضا، میتواند نسخهٔ کاملی از دادههای سازمان خود را در قالبهای باز و ماشینخوان (صفحهگستردهها و CSV)، همراه با فایلهای اصلی بارگذاریشده و یک نسخهٔ فنی از پایگاه داده، دریافت کند — که از حق قابلیت انتقال موضوع مادهٔ 20 و سوابقداری خود کنترلکننده پشتیبانی میکند.
- برونبری به تفکیک هر موضوع داده. پلتفرم میتواند بنا به درخواست، سابقهٔ کامل یک فرد را تهیه کند تا به کنترلکننده در پاسخ به درخواستهای دسترسی و قابلیت انتقال موضوعات داده یاری رساند (بخش 9).
- بازیابی به یک نقطهٔ زمانی. کنترلکننده میتواند فضای کاری خود — یا یک ماژول یا رکورد منفرد — را به یک نسخهٔ پشتیبان پیشین بازیابی کند. هر بازیابی ابتدا یک تصویر لحظهای ایمنی خودکار تهیه میکند و در یک بازهٔ زمانی مشخص قابل برگشت است. CommonLynk فرایند بازیابی را بهطور منظم و خودکار آزمون میکند، در راستای الزام به آزمون و ارزیابی منظم اثربخشی تدابیر امنیتی (برای مثال، بند (d) از جزء (1) مادهٔ 32 GDPR).
- تداوم حذف پس از بازیابی. هرگاه کنترلکننده سوابق یک موضوع داده را حذف کند، این حذف ثبت میشود و در هر بازیابی بعدی رعایت میگردد — بازیابی، سوابقی را که پس از تهیهٔ نسخهٔ پشتیبان حذف شدهاند، احیا نمیکند.
- سپردهگذاری پشتیبان اختیاری در اختیار کنترلکننده. کنترلکننده میتواند ارسال نسخههای پشتیبان خود را به فضای ذخیرهسازیای که خود مالک و کنترلکنندهٔ آن است، رمزگذاریشده با عبارت عبوری که خود تعیین میکند، پیکربندی کند تا نسخهای مستقل در خارج از زیرساخت CommonLynk در اختیار داشته باشد. فضای ذخیرهسازیای که کنترلکننده بدینگونه تعیین میکند تسهیلات خود کنترلکننده است، نه پردازشگر فرعی CommonLynk. هرگاه مقصد، حساب ابریای باشد که کنترلکننده متصل میکند (برای مثال Google Drive، Dropbox یا OneDrive)، CommonLynk صرفاً از دسترسی محدود به پوشهٔ برنامه استفاده میکند و تنها به فایلهای پشتیبانی که خود ایجاد میکند دسترسی دارد — و هرگز به هیچ محتوای دیگری در حساب کنترلکننده دسترسی ندارد.
- بستهٔ خروج از خدمت. هنگامی که اشتراک منقضی میشود، CommonLynk در آغاز دورهٔ مهلت یک بستهٔ پشتیبان نهایی و کامل ایجاد میکند و آن را در سراسر دورههای مهلت و غیرفعال (نگاه کنید به سیاست نگهداری دادهها)، پیش از هرگونه حذف زمانبندیشده، برای دریافت در دسترس کنترلکننده نگه میدارد. این امر سازوکار عملیاتی بند (7) از بخش 3 است.
5. پردازشگران فرعی
کنترلکننده به CommonLynk اجازهٔ عام میدهد تا پردازشگران فرعی (برای مثال، ارسال ایمیل، پردازش پرداخت، میزبانی ابری/نسخههای پشتیبان) فهرستشده در پیوست ب (فهرست پردازشگران فرعی) در انتهای این DPA را به کار گیرد. CommonLynk متعهد است (a) تعهداتی در زمینهٔ حفاظت از دادهها بر هر پردازشگر فرعی تحمیل کند که دستکم به اندازهٔ این DPA حمایتی باشد، (b) در قبال پردازشگران فرعی خود مسئولیت کامل داشته باشد، و (c) افزودن یا جایگزینیهای مورد نظر را دستکم 30 روز پیشتر به کنترلکننده اطلاع دهد تا کنترلکننده بتواند به دلایل معقول مرتبط با حفاظت از دادهها اعتراض کند. برای رفع هرگونه ابهام، فضای ذخیرهسازیای که کنترلکننده برای سپردهگذاری پشتیبان به موجب بند (8) از بخش 4A تعیین میکند، پردازشگر فرعی CommonLynk نیست.
5A. دادههای عیبیابی و گزارشهای خطا
CommonLynk یک سازوکار گزارش خطا و پشتیبانی درون پلتفرم را اداره میکند. هرگاه پلتفرم با خطایی مواجه شود، یا کاربری از فضای کاری کنترلکننده مشکلی را گزارش کند، CommonLynk دادههای عیبیابی را ثبت میکند: جزئیات فنی خطا، نشانی صفحه و نمای آن، مرورگر و سیستمعامل، زبان رابط کاربری، مهرهای زمانی، کاربر و فضای کاری مربوط، و سابقهای از اقدامات بلافاصله پیشین کاربر که محدود است به نوع اقدام و نام کنترل مورد استفاده — و هرگز شامل مقادیر فیلدها، متن واردشده یا محتوای رکوردها نیست. کاربر میتواند افزون بر این، به انتخاب خود یک تصویر صفحه یا فایل پیوست کند.
گزارشها توسط کارکنان CommonLynk طبقهبندی، عیبیابی و پاسخ داده میشوند. تعهدات زیر علاوه بر بخشهای 3 و 5 اعمال میشود:
- تصاویر صفحه و فایلهای بارگذاریشده در فضای ذخیرهسازی دارای کنترل دسترسی باقی میمانند. این موارد تنها توسط کارکنان مجاز CommonLynk پردازش میشوند، از طریق وب عمومی قابل دسترسی نیستند، و هرگز به خارج از پلتفرم منتقل نمیشوند — از جمله بهعنوان پیوست هرگونه ایمیل داخلی یا خارجی.
- دسترسی به تصاویر صفحه ثبت میشود. هر بار که کارکنان CommonLynk تصویر صفحهٔ پیوستشده به یک گزارش را باز میکنند، این امر در یک گزارش ممیزی فقطافزودنی ثبت میشود که به موجب بخش 7 بنا به درخواست در اختیار کنترلکننده قرار میگیرد.
- بازبینی روزانهٔ انسانی. کارکنان CommonLynk بهمنظور اولویتبندی گزارشهای جدید، خلاصهای روزانه و داخلی از آنها دریافت میکنند. این خلاصه از طریق پردازشگر فرعی ایمیل CommonLynk که در پیوست ب نام برده شده است ارسال میشود و هیچ تصویر صفحه و هیچ فایل بارگذاریشدهای در بر ندارد — بلکه حاوی پیوندهایی است که گزارش را در داخل پلتفرم باز میکنند، جایی که هر دسترسی به موجب بند 2 ثبت میشود.
- عدم تصمیمگیری صرفاً خودکار. هیچ نتیجهای از یک گزارش با ابزارهای خودکار تعیین نمیشود، و هیچ فرایند خودکاری تغییری در دادههای سازمان ایجاد نمیکند یا آثار حقوقی یا آثار مشابهاً مهمی برای هیچ موضوع دادهای به بار نمیآورد.
- نگهداری. دادههای عیبیابی، تصاویر صفحه و گزارشها مطابق با سیاست نگهداری دادهها نگهداری و حذف میشوند.
برای رفع هرگونه ابهام، دادههای عیبیابی که حاوی دادههای شخصی موضوعات دادهی کنترلکننده باشد، دادههای سازمان محسوب میشود و بهطور کامل تابع این DPA است.
یادداشت بازنگری. این بخش در تاریخ 18 اوت 2026 بازنگری و محدودتر شد. تعهدات فوق سختگیرانهتر از تعهداتی است که جایگزین آنها شدهاند، و هیچ پردازشی به آنچه پیشتر شرح داده شده بود افزوده نشده است.
6. نقض دادههای شخصی
CommonLynk پس از آگاهی از نقض دادههای شخصی که دادههای سازمان را تحت تأثیر قرار دهد، بدون تأخیر ناموجه کنترلکننده را مطلع خواهد کرد و اطلاعاتی را که کنترلکننده بهطور معقول برای ایفای تعهدات اطلاعرسانی خود بدان نیاز دارد، در اختیار او قرار خواهد داد (مهلتی که به موجب برخی قوانین ممکن است برای اطلاع به نهاد ناظر تنها 72 ساعت باشد). CommonLynk جز در صورت دریافت دستور، از جانب کنترلکننده به موضوعات داده یا نهادهای ناظر وی اطلاعرسانی نخواهد کرد.
7. ممیزیها
CommonLynk اطلاعاتی را که بهطور معقول برای اثبات انطباق با این DPA لازم است در دسترس قرار خواهد داد و انجام ممیزیها/بازرسیها را توسط کنترلکننده یا ممیز منصوب وی، با اطلاع قبلی معقول، در ساعات اداری، مشروط به رعایت رازداری و بدون ایجاد اختلال غیرمعقول در عملیات، امکانپذیر خواهد ساخت. CommonLynk میتواند در صورت وجود، درخواستهای ممیزی را از طریق گواهینامهها یا گزارشهای بهروز اشخاص ثالث پاسخ دهد.
8. انتقالهای بینالمللی
هرگاه CommonLynk دادههای سازمان را بهصورت فرامرزی پردازش یا منتقل کند، تضمینهای مقرر در قانون حاکم را اعمال خواهد کرد — که ممکن است شامل مجوزهای نهادهای ناظر، شروط قراردادی استاندارد 2021 کمیسیون اروپا (ماژول دوم برای انتقال از کنترلکننده به پردازشگر و ماژول سوم برای انتقال از پردازشگر به پردازشگر) یا تضمینهای قراردادی معادل، و/یا میزبانی در همان منطقه باشد، در مواردی که یک حوزهٔ قضایی چنین الزامی داشته باشد. طرفین برای برقراری سازوکار مناسب برای موضوعات دادهی کنترلکننده همکاری خواهند کرد.
9. درخواستهای موضوعات داده
چنانچه CommonLynk درخواستی از یک موضوع داده در ارتباط با دادههای سازمان دریافت کند، مستقیماً به آن پاسخ نخواهد داد (مگر برای تأیید اینکه درخواست باید به کنترلکننده ارائه شود) و آن را بیدرنگ به کنترلکننده ارسال و طبق آنچه در بالا آمده است یاری خواهد کرد. امکانات برونبری در سطح هر رکورد و دریافت کل فضای کاری پلتفرم (بندهای (4) تا (5) از بخش 4A) در اختیار کنترلکننده است تا به او در انجام درخواستهای دسترسی و قابلیت انتقال کمک کند.
10. مسئولیت، مدت و اولویت
مسئولیت به موجب این DPA تابع محدودیتهای مقرر در شرایط خدمات است. این DPA از زمانی که کنترلکننده شرایط را میپذیرد نافذ میشود و تا زمانی که CommonLynk دادههای سازمان را پردازش میکند ادامه مییابد. در صورت تعارض این DPA با شرایط در موضوعات مربوط به حفاظت از دادهها، این DPA مقدم خواهد بود.
پیوست ب — فهرست پردازشگران فرعی
این صفحه چیست
پردازشگر فرعی شرکتی ثالث است که دادههای شخصی را از جانب CommonLynk بهمنظور ارائهٔ خدمت پردازش میکند. این صفحه نام تکتک آنها را ذکر میکند و بیان میدارد که هر یک چه دادههایی را و در کجا پردازش میکند، تا سازمانی که از CommonLynk استفاده میکند بتواند تعهدات خود در زمینهٔ پاسخگویی و بررسیهای لازم (due diligence) کمککنندگان مالی را ایفا کند.
اطلاعرسانی تغییرات. ما دستکم 30 روز پیشتر پیش از افزودن یا جایگزینی یک پردازشگر فرعی، به سازمانها اطلاع میدهیم. هر سازمان میتواند به دلایل معقول مرتبط با حفاظت از دادهها اعتراض کند؛ فرایند آن در بخش 5 DPA آمده است. برای دریافت اطلاعیههای تغییر، با مسئول حفاظت از دادههای ما، یاسمین اسامه (Yasmine Ossama)، تماس بگیرید — dpo@commonlynk.com.
آخرین بازبینی: 18 اوت 2026.
پردازشگران فرعی کنونی
Brevo
- هدف: ارسال ایمیلهای تراکنشی خروجی — پیامهای مربوط به حساب کاربری، صدور صورتحساب، پشتیبانی و اعلانها
- دادههای شخصی پردازششده: نام و نشانی ایمیل گیرنده، موضوع و متن پیام، فرادادههای تحویل
- محل پردازش: اتحادیهٔ اروپا
- وضعیت: فعال
Paymob
- هدف: پردازش پرداخت با کارت
- دادههای شخصی پردازششده: نام صورتحساب، اطلاعات تماس، شناسههای پرداخت. CommonLynk هرگز شمارهٔ کارتها را دریافت یا ذخیره نمیکند — این شمارهها در صفحهٔ میزبانیشده توسط خود ارائهدهنده وارد میشوند
- محل پردازش: مصر
- وضعیت: پیکربندیشده — هنوز دادههای واقعی دارندگان کارت را پردازش نمیکند؛ با انجام نخستین پرداخت واقعی فعال میشود
Contabo GmbH
- هدف: میزبانی زیرساخت سرور (سرور مجازی اختصاصی (VPS) که پلتفرم و پایگاههای دادهٔ آن، از جمله نخستین فضای کاری مشتری، را اجرا میکند) و فضای ذخیرهسازی پشتیبان خارج از محل با کنترل دسترسی
- دادههای شخصی پردازششده: کلیهٔ دادههای پلتفرم — در حالت ذخیره، در حین پردازش، و در نسخههای پشتیبان کامل
- محل پردازش: آلمان (اتحادیهٔ اروپا)
- وضعیت: فعال
گسترش میزبانی. با رشد CommonLynk، ممکن است فضاهای کاری بیشتری نزد ارائهدهندگان دیگر یا در کشورهای دیگر میزبانی شوند. نام هر یک از این ارائهدهندگان در این فهرست ذکر خواهد شد و پیش از افزوده شدن آن، طبق بخش 5 DPA، از قبل به سازمانها اطلاع داده خواهد شد.
موارد غیر از پردازشگر فرعی
این موارد فهرست شدهاند تا روشن باشد که عدم درج آنها عامدانه است و نه ناشی از سهو — بررسیکنندگان در فرایند بررسیهای لازم دربارهٔ آنها پرسش میکنند:
GeoNames
- چرا پردازشگر فرعی نیست: CommonLynk دادههای مرجع عمومی تقسیمات اداری را از آن دریافت میکند. هیچ دادهی شخصی ارسال نمیشود.
منبع عمومی نرخ ارز
- چرا پردازشگر فرعی نیست: نرخها دریافت میشوند؛ هیچ چیزی ارسال نمیشود.
تعیین کشور بر اساس IP (پایگاه دادهٔ محلی)
- چرا پردازشگر فرعی نیست: کشور بازدیدکننده (برای تعیین واحد پول/زبان) از یک پایگاه دادهٔ محلی خوانده میشود؛ هیچ نشانی IP به هیچ شخص ثالثی ارسال نمیشود.
نگهداری سختافزاری توسط خود Contabo GmbH
- چرا پردازشگر فرعی نیست: مشمول قرارداد میزبانی فوق است و قرارداد جداگانهای محسوب نمیشود.
فضای ذخیرهسازی سپردهگذاری پشتیبان متصلشده توسط کنترلکننده (Google Drive / Dropbox / OneDrive / S3)
- چرا پردازشگر فرعی نیست: هنگامی که سازمانی فضای ذخیرهسازی خود را برای دریافت نسخههای پشتیبان متصل میکند، آن حساب تسهیلات خود سازمان است، نه پردازشگر فرعی CommonLynk. CommonLynk از دسترسی محدود به پوشهٔ برنامه استفاده میکند و تنها میتواند به فایلهای پشتیبانی که خود ایجاد میکند دسترسی داشته باشد. نگاه کنید به بند (8) از بخش 4A DPA.
آنچه از هر پردازشگر فرعی الزام میکنیم
طبق بخش 5 DPA، هر پردازشگر فرعی به موجب قراردادی کتبی ملزم است که تعهداتی در زمینهٔ حفاظت از دادهها بر او تحمیل میکند که دستکم به اندازهٔ تعهدات CommonLynk در برابر سازمانهایش حمایتی باشد، و CommonLynk در قبال عملکرد آنان همچنان مسئولیت کامل دارد.