اتفاقية معالجة البيانات لدى Ultralytics (DPA)
راجع اتفاقية معالجة البيانات لدى Ultralytics، التي تغطي التعامل مع البيانات الشخصية والتدابير الأمنية والامتثال لقوانين حماية البيانات في الاتحاد الأوروبي والمملكة المتحدة.
تُدمج اتفاقية معالجة البيانات هذه ("DPA") في شروط خدمة Ultralytics و/أو أي نموذج طلب أو اتفاقية مؤسسات أو اتفاقية مكتوبة أخرى تشير إلى اتفاقية معالجة البيانات هذه (ويُشار إلى كل منها باسم "الاتفاقية")، وتُعد جزءًا منها، وذلك بين العميل ("العميل" أو "أنت") وUltralytics, Inc. ("Ultralytics" أو "الشركة" أو "نحن").
تعكس اتفاقية معالجة البيانات هذه اتفاق الطرفين فيما يتعلق بما يلي:
- (A) شروط المتحكم إلى المعالج: معالجة Ultralytics للبيانات الشخصية للعميل بصفتها معالجًا (أو معالجًا فرعيًا عندما يكون العميل معالجًا)، نيابةً عن العميل وبالارتباط مع الخدمات؛ و
- (B) شروط المتحكم إلى المتحكم: معالجة كل طرف للبيانات الشخصية للمتحكم بصفته متحكمًا مستقلًا، وذلك حصريًا بالقدر الموضح في القسم 10.
تظل اتفاقية معالجة البيانات هذه سارية طوال مدة الاتفاقية، وما دامت Ultralytics تعالج البيانات الشخصية للعميل نيابةً عنه.
تسري اتفاقية معالجة البيانات هذه حصريًا على معالجة Ultralytics للبيانات الشخصية للعميل داخل منصة Ultralytics. ولإزالة أي لبس، لا تنطبق اتفاقية معالجة البيانات هذه على استخدام العميل لنماذج Ultralytics YOLO مفتوحة المصدر أو نشرها أو تشغيلها خارج منصة Ultralytics، إذ يتحمل العميل وحده مسؤولية ذلك.
يجوز لـ Ultralytics تحديث اتفاقية معالجة البيانات هذه من وقت لآخر لتعكس التغييرات في القانون أو التوجيهات التنظيمية أو الخدمات، وتسري التحديثات اعتبارًا من تاريخ نشرها، شريطة ألا تؤدي إلى تقليل جوهري في حماية خصوصية البيانات الشخصية للعميل دون موافقته (إلا إذا كان ذلك مطلوبًا بموجب القانون المعمول به).
1. التعريفات#
"الشركة التابعة" تعني أي كيان يسيطر، مباشرةً أو بصورة غير مباشرة، على طرف ما، أو يخضع لسيطرته، أو يخضع لسيطرة مشتركة معه؛ ويُقصد بـ"السيطرة" امتلاك أكثر من 50% من حقوق التصويت.
"الضمانات المناسبة" تعني آلية أو آليات واجبة الإنفاذ قانونًا لنقل البيانات الشخصية، على النحو الذي تسمح به قوانين حماية البيانات المعمول بها، ولا سيما المادة 46 من اللائحة العامة لحماية البيانات.
"المعالج الفرعي" يعني أي معالج تستعين به Ultralytics أو الشركات التابعة لها لمعالجة البيانات الشخصية للعميل نيابةً عن Ultralytics وبالارتباط مع الخدمات.
"بيانات حساب الشركة" تعني البيانات الشخصية المتعلقة بعلاقة الشركة بالعميل، بما في ذلك أسماء الأفراد الذين أذن لهم العميل بالوصول إلى حسابه أو معلومات الاتصال بهم، ومعلومات الفوترة الخاصة بالأفراد الذين ربطهم العميل بحسابه. وتشمل بيانات حساب الشركة أيضًا أي بيانات قد تحتاج الشركة إلى جمعها لإدارة علاقتها بالعميل أو التحقق من الهوية أو لأي غرض آخر تقتضيه القوانين واللوائح المعمول بها.
"بيانات استخدام الشركة" تعني بيانات استخدام الخدمات التي تجمعها الشركة وتعالجها بالارتباط مع تقديم الخدمات، بما في ذلك، على سبيل المثال لا الحصر، البيانات المستخدمة لتحديد مصدر الاتصال ووجهته، وسجلات الأنشطة، والبيانات المستخدمة لتحسين أداء الخدمات وصيانته، والتحقيق في إساءة استخدام النظام ومنعها.
"بيانات العميل" تعني أي بيانات أو محتوى أو مواد أو ملفات أو معلومات (بما في ذلك مجموعات البيانات والصور ومقاطع الفيديو والتعليقات التوضيحية والتسميات والبيانات الوصفية ومدخلات النماذج ومخرجاتها وغيرها من المحتويات) يرفعها العميل أو مستخدموه المصرح لهم إلى الخدمات، أو يرسلونها من خلالها أو إليها، أو يتيحونها بأي طريقة أخرى لمعالجتها بالارتباط مع الخدمات، بما في ذلك أي بيانات تُنشأ للعميل نتيجة استخدامه للخدمات.
"خرق البيانات الشخصية للعميل" يعني خرقًا أمنيًا يؤدي إلى إتلاف البيانات الشخصية للعميل التي تعالجها Ultralytics أو معالجوها الفرعيون بالارتباط مع الخدمات أو فقدانها أو تغييرها أو الإفصاح عنها دون تصريح أو الوصول إليها دون تصريح، سواء أكان ذلك عرضيًا أم غير قانوني. ولا يشمل خرق البيانات الشخصية للعميل المحاولات أو الأنشطة غير الناجحة التي لا تعرض البيانات الشخصية للعميل للخطر (مثل محاولات تسجيل الدخول غير الناجحة أو فحص المنافذ أو هجمات حجب الخدمة أو الهجمات الأخرى على جدران الحماية أو الأنظمة المتصلة بالشبكات).
"قوانين حماية البيانات" تعني جميع القوانين المعمول بها المتعلقة بالخصوصية وحماية البيانات التي تنطبق على معالجة أحد الأطراف للبيانات الشخصية بموجب الاتفاقية، بما في ذلك، حسب الاقتضاء، اللائحة العامة لحماية البيانات (GDPR)، واللائحة العامة لحماية البيانات في المملكة المتحدة (UK GDPR)، والقانون الفيدرالي السويسري لحماية البيانات (Swiss FADP)، والتوجيه المتعلق بالخصوصية والاتصالات الإلكترونية/لوائح الخصوصية والاتصالات الإلكترونية (ePrivacy/PECR)، وقانون خصوصية المستهلك في كاليفورنيا/قانون حقوق الخصوصية في كاليفورنيا (CCPA/CPRA)، وقوانين الخصوصية الأخرى المعمول بها في الولايات الأمريكية.
"GDPR" تعني اللائحة (EU) 2016/679؛ و"UK GDPR" تعني اللائحة العامة لحماية البيانات بصيغتها المدمجة في قانون المملكة المتحدة؛ و"Swiss FADP" تعني القانون الفيدرالي السويسري لحماية البيانات بصيغته المعدلة. وتعني "التعليمات" التعليمات الموثقة التي يقدمها العميل إلى Ultralytics بشأن معالجة البيانات الشخصية للعميل، كما هو موضح في القسم 2.2.
"SCCs" تعني البنود التعاقدية القياسية للاتحاد الأوروبي (القرار 2021/914)؛ و"ملحق المملكة المتحدة" يعني ملحق عمليات نقل البيانات الدولية الصادر عن ICO. وتحمل المصطلحات الأخرى المكتوبة بأحرف استهلالية المعاني المحددة لها في قوانين حماية البيانات و/أو الاتفاقية.
"الخدمات" تعني الخدمات والوظائف التي تتيحها Ultralytics للعميل بموجب الاتفاقية، بما في ذلك منصة Ultralytics وأي دعم وإدارة ووثائق ذات صلة، على النحو الموضح بمزيد من التفصيل في الاتفاقية.
"منصة Ultralytics" تعني بيئة Ultralytics السحابية للبرمجيات كخدمة، والتي يمكن للعملاء من خلالها رفع مجموعات البيانات وإدارتها وإضافة التعليقات التوضيحية إليها وإدارة إصداراتها؛ وتدريب نماذج الرؤية الحاسوبية وتقييمها ومقارنتها وتصديرها ونشرها؛ وإدارة المشاريع والمستخدمين؛ والوصول إلى الميزات والدعم ذوي الصلة. ومن خلال هذه البيئة، تعالج Ultralytics البيانات الشخصية للعميل نيابةً عنه وفقًا لاتفاقية معالجة البيانات هذه.
"نماذج Ultralytics YOLO مفتوحة المصدر" تعني نماذج الرؤية الحاسوبية مفتوحة المصدر والشيفرة المصدرية المرتبطة بها التي تتيحها Ultralytics بموجب تراخيص المصادر المفتوحة المعمول بها، والتي يجوز للعملاء تنزيلها ونشرها واستضافتها وتشغيلها بشكل مستقل في بيئاتهم الخاصة. وتوضيحًا لذلك، عندما ينشر العملاء نماذج Ultralytics YOLO مفتوحة المصدر أو يستخدمونها خارج منصة Ultralytics، لا تعالج Ultralytics البيانات الشخصية نيابةً عن العميل بموجب اتفاقية معالجة البيانات هذه.
2. مسؤوليات العميل#
2.1 الامتثال للقوانين. يتحمل العميل مسؤولية الامتثال لقوانين حماية البيانات فيما يتعلق بمعالجته للبيانات الشخصية واستخدامه للخدمات، بما في ذلك تقديم الإشعارات المطلوبة والحصول على أي موافقات وأذونات لازمة.
2.2 التعليمات. تشكل الاتفاقية (بما في ذلك اتفاقية معالجة البيانات هذه)، إلى جانب تهيئة العميل للخدمات واستخدامه لها وفقًا للاتفاقية، التعليمات الكاملة التي يقدمها العميل إلى Ultralytics لمعالجة البيانات الشخصية للعميل. ويجوز للعميل تقديم تعليمات إضافية خلال مدة الاتفاقية، شريطة اتساقها مع الاتفاقية والخدمات. وإذا رأت Ultralytics على نحو معقول أن التعليمات الإضافية تتطلب تغييرات جوهرية أو تفرض أعباءً، فسيتباحث الطرفان بحسن نية.
2.3 البيانات المحظورة. ما لم يتفق الطرفان صراحةً كتابةً (بما في ذلك الاتفاق على الضمانات الإضافية التي تقتضيها قوانين حماية البيانات السارية)، لا يجوز للعميل تقديم أي فئات خاصة من البيانات الشخصية بموجب المادة 9 من GDPR (أو ما يعادلها)، أو أي بيانات تتعلق بالإدانات الجنائية أو الجرائم بموجب المادة 10 من GDPR، إلى Ultralytics أو إرسالها عبرها أو إتاحتها لها بأي طريقة أخرى.
على سبيل المثال لا الحصر، تشمل البيانات المحظورة ما يلي:
- أرقام الهوية الصادرة عن الجهات الحكومية (مثل أرقام جوازات السفر أو أرقام الهوية الوطنية أو أرقام الضمان الاجتماعي)؛
- المعلومات الصحية أو الطبية، بما في ذلك معرّفات القياسات الحيوية المستخدمة لغرض تحديد هوية شخص طبيعي على نحو فريد؛
- المعلومات المتعلقة بالأصل العرقي أو الإثني لفرد، أو آرائه السياسية، أو معتقداته الدينية أو الفلسفية، أو عضويته في نقابة عمالية؛
- البيانات الجينية أو بيانات القياسات الحيوية التي تتم معالجتها لغرض تحديد هوية شخص طبيعي على نحو فريد؛
- البيانات الشخصية المتعلقة بالأطفال، متى كانت قوانين حماية البيانات السارية تفرض قيودًا عليها؛
- والبيانات المتعلقة بالإدانات الجنائية أو السلوك الإجرامي المزعوم أو أنشطة إنفاذ القانون.
بالإضافة إلى ذلك، لم تُصمم الخدمات لمعالجة البيانات الأخرى التي تتطلب حماية معززة بموجب قوانين حماية البيانات السارية، مثل بيانات بطاقات الدفع أو أرقام الحسابات المصرفية أو بيانات الموقع الجغرافي الدقيق. ويتحمل العميل وحده مسؤولية ضمان عدم تضمين مجموعات البيانات أو الصور أو مقاطع الفيديو أو التعليقات التوضيحية أو التسميات أو البيانات الوصفية أو أي محتوى آخر يحمّله إلى الخدمات أو يعالجه من خلالها أي بيانات محظورة. وتُعد أي معالجة للبيانات المحظورة بما يخالف هذا القسم إخلالًا جوهريًا باتفاقية معالجة البيانات هذه.
2.4 البيانات غير الملائمة؛ التعويض. يتحمل العميل وحده مسؤولية مشروعية البيانات الشخصية الخاصة بالعميل المقدمة إلى Ultralytics، ومسؤولية ضمان ملاءمتها للخدمات. ويتولى العميل الدفاع عن Ultralytics وتعويضها عن أي مطالبات من أطراف ثالثة تنشأ عن تقديم العميل بيانات شخصية إلى الخدمات بما يخالف الاتفاقية أو اتفاقية معالجة البيانات هذه أو قوانين حماية البيانات السارية.
3. التزامات Ultralytics بصفتها معالجًا#
3.1 تقييد الغرض. لا تعالج Ultralytics البيانات الشخصية للعميل إلا (أ) لتقديم الخدمات وفقًا للاتفاقية والملحق A، و(ب) وفقًا لتعليمات العميل، و(ج) حسبما يقتضيه القانون الساري. ولن تستخدم Ultralytics البيانات الشخصية للعميل أو بيانات العميل لتدريب نماذج Ultralytics العامة أو المتاحة تجاريًا أو تحسينها أو تطويرها، إلا إذا وجّه العميل بذلك صراحةً كتابةً أو عبر الخدمات.
3.2 تعارض القوانين. إذا علمت Ultralytics أنها لا تستطيع معالجة البيانات الشخصية للعميل وفقًا للتعليمات بسبب متطلب قانوني، فستُخطر العميل (بالقدر الذي يسمح به القانون)، وعند الضرورة، ستعلّق المعالجة المتأثرة (باستثناء التخزين الآمن) إلى أن يصدر العميل تعليمات متوافقة.
3.3 سرية الموظفين. ستضمن Ultralytics خضوع الأشخاص المصرح لهم بمعالجة البيانات الشخصية للعميل لالتزامات السرية. ويوافق العميل على جواز إفصاح Ultralytics عن البيانات الشخصية للعميل لمستشاريها المهنيين ومدققي حساباتها بالقدر المعقول اللازم فيما يتصل بتنفيذ الاتفاقية/اتفاقية معالجة البيانات، مع إخضاعهم لالتزامات السرية.
3.4 المعالجة الفرعية. يجوز لـ Ultralytics الاستعانة بمعالجي بيانات فرعيين وفقًا للقسم 5، وتظل مسؤولة عن أدائهم لالتزامات مكافئة.
3.5 الحذف / الإعادة. عند إنهاء الخدمات، ستحذف Ultralytics البيانات الشخصية للعميل أو تعيدها وفقًا للاتفاقية والملحق A، ما لم يكن الاحتفاظ بها مطلوبًا بموجب القانون. وستُقدَّم شهادة الحذف بموجب SCCs بناءً على طلب العميل.
4. حقوق صاحب البيانات (أو المستهلك)#
4.1 طلب صاحب البيانات (أو المستهلك). يتعين على Ultralytics، بالقدر الذي يسمح به القانون، إخطار العميل دون تأخير غير مبرر عبر جهة الاتصال الأساسية في الحساب إذا تلقت Ultralytics طلبًا من صاحب بيانات (أو مستهلك) لممارسة حق صاحب البيانات (أو المستهلك) في الوصول (أو الإفصاح)، أو التصحيح، أو تقييد المعالجة، أو المحو (أو الحذف أو «الحق في النسيان»)، أو نقل البيانات، أو الاعتراض على المعالجة، أو عدم الخضوع لقرار فردي آلي («طلب صاحب البيانات (أو المستهلك)»).
4.2 المساعدة. مع مراعاة طبيعة المعالجة، ستقدم Ultralytics مساعدة معقولة للعميل في الرد على الطلبات المتعلقة بممارسة حقوق أصحاب البيانات بموجب قوانين حماية البيانات، بالقدر الذي يتعذر فيه على العميل تلبية الطلب باستخدام وظائف الخدمة المتاحة.
4.3 تقييم أثر حماية البيانات؛ التشاور المسبق. مع مراعاة طبيعة المعالجة والمعلومات المتاحة لـ Ultralytics، ستقدم Ultralytics مساعدة معقولة للعميل في (1) تقييمات أثر حماية البيانات، و(2) تشاور العميل مع السلطات الإشرافية و/أو تعاونه معها، في كل حالة عندما تقتضي قوانين حماية البيانات ذلك، وحين لا تتاح للعميل المعلومات ذات الصلة بوسيلة أخرى. وباستثناء الحالات التي تقتضيها قوانين حماية البيانات أو المتعلقة بخرق البيانات الشخصية للعميل، لا يجوز للعميل طلب هذه المساعدة أكثر من مرة خلال أي فترة اثني عشر (12) شهرًا. وسيسدد العميل التكاليف والنفقات المعقولة التي تتكبدها Ultralytics لتقديم هذه المساعدة، حيثما يسمح القانون بذلك.
5. معالجو البيانات الفرعيون#
5.1 التفويض العام. يمنح العميل Ultralytics تفويضًا كتابيًا عامًا للاستعانة بمعالجي بيانات فرعيين لمعالجة البيانات الشخصية للعميل لأغراض الخدمات.
5.2 القائمة والإشعار. تتوفر قائمة معالجي البيانات الفرعيين الحاليين في قائمة معالجي البيانات الفرعيين لدى Ultralytics («القائمة»). وستوفر Ultralytics آلية للاشتراك في إشعارات تحديثات القائمة، كما ستُخطر العميل بمعالجي البيانات الفرعيين الجدد قبل عشرة (10) أيام على الأقل من تفويضهم بمعالجة البيانات الشخصية للعميل. ويتحمل العميل مسؤولية الاشتراك في هذه الإشعارات متى كانت متاحة؛ وإذا لم يشترك العميل، فإنه يقر بأنه قد لا يتلقى إشعارًا مسبقًا عبر تلك الآلية. وفي جميع الأحوال، تُعد تحديثات القائمة إشعارًا بالتغييرات التي تطرأ على معالجي البيانات الفرعيين. ويقر العميل بأن بعض معالجي البيانات الفرعيين ضروريون لتقديم الخدمات، وأن الاعتراض على استخدام معالج بيانات فرعي قد يمنع الشركة من تقديم الخدمات إلى العميل.
للتوضيح، يجوز للشركات التابعة لـ Ultralytics المشاركة في تقديم الخدمات، بما في ذلك Ultralytics Ltd (UK) وUltralytics AI Spain, S.L.، العمل كمعالجي بيانات فرعيين ضمن المجموعة عندما تعالج البيانات الشخصية للعميل نيابةً عن Ultralytics Inc. فيما يتصل بالخدمات.
5.3 الاعتراض على معالجي البيانات الفرعيين الجدد. يجوز للعميل، وفقًا للقسم 5.2، الاعتراض كتابةً على الاستعانة بمعالج بيانات فرعي جديد لأسباب معقولة تتعلق بحماية البيانات. وإذا تعذر على Ultralytics معالجة اعتراض العميل على نحو معقول، جاز للعميل إيقاف الخدمة المتأثرة بإشعار كتابي، دون أن يعفي ذلك العميل من أي رسوم مستحقة قبل هذا الإيقاف.
5.4 تمرير الالتزامات. لن تستعين Ultralytics بمعالجي بيانات فرعيين إلا بعد إجراء عناية واجبة معقولة ومراعية للمخاطر لتقييم قدرتهم على توفير مستوى مناسب من الحماية للبيانات الشخصية للعميل وفقًا لقوانين حماية البيانات السارية، وستراقبهم دوريًا ضمن برنامج إدارة المورّدين لديها. وستضمن Ultralytics خضوع معالجي البيانات الفرعيين لديها لالتزامات حماية بيانات مكافئة من حيث الجوهر للالتزامات المنصوص عليها في اتفاقية معالجة البيانات هذه أو أكثر حمايةً منها. وبناءً على طلب العميل، ستقدم Ultralytics نسخًا (يجوز تنقيحها حفاظًا على السرية) من أحكام حماية البيانات ذات الصلة الخاصة بمعالجي البيانات الفرعيين، حسبما تقتضيه SCCs.
6. الأمن#
6.1 التدابير. مع مراعاة أحدث ما توصلت إليه التقنية، وطبيعة المعالجة ونطاقها وسياقها وأغراضها، ومخاطر متفاوتة الاحتمال والشدّة على حقوق الأشخاص الطبيعيين وحرياتهم، تنفذ Ultralytics تدابير تقنية وتنظيمية مناسبة وتحافظ عليها لضمان مستوى أمني ملائم لتلك المخاطر، وفقًا لقوانين حماية البيانات السارية، بما في ذلك المادة 32 من GDPR. وترد هذه التدابير في الملحق C، ويجوز لـ Ultralytics تحديثها من وقت إلى آخر، شريطة ألا يؤدي أي تحديث من هذا القبيل إلى خفض جوهري لمستوى الحماية العام للبيانات الشخصية للعميل.
6.2 مسؤوليات العميل. مع عدم الإخلال بما تقدم، يقر العميل بأنه مسؤول عن استخدام الخدمات بأمان، باستثناء ما تنص عليه اتفاقية معالجة البيانات هذه صراحةً، بما في ذلك حماية بيانات اعتماد المصادقة الخاصة بحسابه، وضبط ضوابط الوصول على النحو المناسب، وضمان وصول مستخدميه إلى الخدمات واستخدامهم لها بطريقة تتفق مع قوانين حماية البيانات السارية وميزات الأمان التي تتيحها Ultralytics.
7. عمليات تدقيق العميل وإثبات الامتثال#
7.1 الوثائق. بناءً على طلب معقول، ستتيح Ultralytics المعلومات اللازمة على نحو معقول لإثبات الامتثال لاتفاقية معالجة البيانات هذه (بما في ذلك تقارير تدقيق أو شهادات حالية صادرة عن جهات خارجية، متى توفرت). وستحتفظ Ultralytics بسجلات كافية لإثبات الامتثال لاتفاقية معالجة البيانات هذه، وستحتفظ بهذه السجلات لفترة معقولة بعد الإنهاء (مثلًا، ثلاث (3) سنوات)، ما لم يقتضِ القانون فترة أطول.
7.2 التدقيق. عندما تقتضي قوانين حماية البيانات ذلك ولا تكون الوثائق كافية، يجوز للعميل، بعد تقديم إشعار كتابي مسبق ومعقول وعلى نفقته، طلب تدقيق أو تفتيش للأنظمة والعمليات ذات الصلة لدى Ultralytics. ولا يُجرى أي تدقيق أو تفتيش من هذا القبيل إلا بعد اتفاق الطرفين كتابيًا على نطاق التدقيق وتوقيته ومدته، وكذلك أي معدل تعويض معقول عن الوقت والموارد التي تنفقها Ultralytics فيما يتصل بالتدقيق. ويجب أن يستوفي أي تدقيق يُجرى بموجب هذا القسم ما يلي:
- (أ) ألا يُجرى أكثر من مرة خلال أي فترة اثني عشر (12) شهرًا؛
- (ب) أن يُجرى خلال ساعات العمل المعتادة لدى Ultralytics؛
- (ج) أن يخضع لضوابط معقولة للسرية والأمن والسلامة؛ و
- (د) أن يقتصر على الأنظمة والسجلات ذات الصلة على نحو معقول بمعالجة البيانات الشخصية للعميل.
يجب على العميل إخطار Ultralytics فورًا بأي حالة عدم امتثال جوهرية تُكتشف أثناء التدقيق، لإتاحة فرصة معقولة لـ Ultralytics لمعالجة تلك النتائج.
8. خروقات البيانات الشخصية#
8.1 الإخطار. ستُخطر Ultralytics العميل دون تأخير غير مبرر، وفي موعد لا يتجاوز 72 ساعة من علمها بحدوث خرق للبيانات الشخصية للعميل.
8.2 المساعدة. ستقدم Ultralytics مساعدة معقولة فيما يتعلق بالإخطارات التي يتعين على العميل توجيهها إلى الجهات التنظيمية وأصحاب البيانات المتأثرين، مع مراعاة المعلومات المتاحة لـ Ultralytics.
8.3 عدم الإقرار بالمسؤولية. لا يُعد الإخطار بالخرق إقرارًا بالخطأ أو المسؤولية. ولا يسري الالتزام بالإخطار بالخرق بالقدر الذي يكون فيه خرق البيانات الشخصية للعميل ناجمًا عن أفعال العميل أو مستخدميه أو امتناعهم عن الفعل.
9. عمليات النقل (الاتحاد الأوروبي/المملكة المتحدة/سويسرا)#
9.1 عمليات النقل الدولية. يقر العميل بأن عمليات المعالجة الرئيسية لدى Ultralytics قد تجري في الولايات المتحدة ومواقع أخرى حسبما يلزم لتقديم الخدمات.
للتوضيح، يجوز أيضًا نقل البيانات الشخصية للعميل بين Ultralytics Inc. والشركات التابعة لها (بما في ذلك Ultralytics Ltd (UK) وUltralytics AI Spain, S.L.) عندما تعمل تلك الشركات التابعة كمعالجي بيانات فرعيين فيما يتصل بالخدمات. وعندما تُعد عمليات النقل هذه عمليات نقل دولية بموجب قوانين حماية البيانات السارية، فإنها تخضع للضمانات المناسبة، بما في ذلك SCCs (الوحدة 3، حيثما ينطبق ذلك) أو آليات نقل أخرى سارية.
إذا اقتضى الأمر نقل البيانات الشخصية للعميل إلى بلد لم يُعترف بأنه يوفر مستوى كافيًا من حماية البيانات، فستخضع عمليات النقل هذه للضمانات المناسبة وفقًا لقوانين حماية البيانات السارية، بما في ذلك SCCs والملحق البريطاني، حيثما ينطبق ذلك، على النحو المدمج في اتفاقية معالجة البيانات هذه.
9.2 SCCs للاتحاد الأوروبي. بالنسبة إلى عمليات نقل البيانات الشخصية للعميل الخاضعة لـ GDPR إلى بلد ثالث لا يتمتع بقرار كفاية، يدمج الطرفان SCCs للاتحاد الأوروبي في هذه الاتفاقية. وتسري الوحدة الثانية (المتحكم→المعالج) عندما يكون العميل متحكمًا؛ وتسري الوحدة الثالثة (المعالج→معالج البيانات الفرعي) عندما يكون العميل معالجًا. وتُستكمل ملاحق SCCs باستخدام الملحق B (المرفق I/III) والملحق C (المرفق II).
9.3 الملحق البريطاني. بالنسبة إلى عمليات النقل الخاضعة لـ GDPR في المملكة المتحدة، يدمج الطرفان الملحق البريطاني، ويُستكمل بالرجوع إلى الملحقين B/C واختيار آلية النقل المنطبقة.
9.4 سويسرا. بالنسبة إلى عمليات النقل السويسرية، تسري SCCs للاتحاد الأوروبي مع التعديلات السويسرية القياسية (بما في ذلك تفسير الإشارات إلى GDPR على أنها تشمل القانون الفيدرالي السويسري لحماية البيانات (FADP)، واعتبار المفوض الفيدرالي لحماية البيانات والمعلومات (FDPIC) السلطة المختصة، وما إلى ذلك)، وتُستكمل بالرجوع إلى الملاحق.
9.5 طلبات الوصول الحكومية. ستتعامل Ultralytics مع الطلبات الملزمة قانونًا للحصول على البيانات الشخصية للعميل بما يتفق مع القانون الساري وSCCs، بما في ذلك (حيثما يسمح القانون) إخطار العميل والتعاون معه على نحو معقول.
10. شروط المتحكم إلى المتحكم (حساب Ultralytics / الاستخدام / عمليات الأمن)#
10.1 النطاق. يسري هذا القسم على معالجة كل طرف للبيانات الشخصية للمتحكم بصفته متحكمًا مستقلًا (لا متحكمين مشتركين)، بما في ذلك معالجة Ultralytics لبيانات حساب الشركة وبيانات استخدام الشركة.
10.2 التزامات المتحكم المستقل. يلتزم كل طرف بما يلي:
- (أ) معالجة البيانات الشخصية للمتحكم امتثالًا لقوانين حماية البيانات؛
- (ب) تنفيذ تدابير أمنية مناسبة؛ و
- (ج) الرد على المراسلات التنظيمية المتعلقة بمعالجته الخاصة.
10.3 معالجة Ultralytics بصفتها متحكمًا. تعالج Ultralytics بيانات حساب الشركة وبيانات استخدام الشركة بصفتها متحكمًا لأغراض إدارة الحساب، والفوترة، ومراقبة الأمن ومنع إساءة الاستخدام، والتحقق من الهوية، والامتثال القانوني، والتدقيق/المحاسبة، وتشغيل الخدمات (بما في ذلك الأداء والموثوقية). وترد تفاصيل هذه المعالجة في سياسة الخصوصية لدى Ultralytics. ولا يجوز تفسير أي حكم في اتفاقية معالجة البيانات هذه على أنه ينشئ علاقة تحكم مشترك بين الطرفين.
لتجنب الشك، يجوز لـ Ultralytics والشركات التابعة لها معالجة بيانات اتصال تجارية محدودة (مثل الأسماء وعناوين البريد الإلكتروني الخاصة بالشركات وبيانات الاتصال المهنية) في سياق التواصل التجاري والعروض التوضيحية والشراكات وأنشطة إدارة علاقات العملاء، بصفتهم متحكمين مستقلين.
11. شروط كاليفورنيا (CCPA/CPRA)#
11.1 مقدم الخدمة / المعالج. بقدر سريان CCPA/CPRA ومعالجة Ultralytics للبيانات الشخصية للعميل نيابةً عن العميل، تعمل Ultralytics بصفتها «مقدم خدمة» و/أو «معالجًا»، ولن «تبيع» هذه المعلومات الشخصية أو «تشاركها».
11.2 الاستخدام المحدود. لن تحتفظ Ultralytics بالبيانات الشخصية للعميل أو تستخدمها أو تفصح عنها خارج نطاق الغرض التجاري المباشر المتمثل في تقديم الخدمات، إلا على النحو الذي تسمح به CCPA/CPRA.
11.3 عدم التمييز. يجب ألا يميز الطرفان ضد أي مستهلك بسبب ممارسته حقوقه.
12. أحكام عامة#
12.1 تحديد المسؤولية. تسري قيود المسؤولية والاستثناءات الواردة في الاتفاقية على اتفاقية معالجة البيانات هذه، باستثناء ما يحظره القانون أو SCCs/الملحق البريطاني.
12.2 قابلية الفصل. إذا كان أي حكم من أحكام اتفاقية معالجة البيانات هذه باطلًا أو غير قابل للإنفاذ، تظل بقية أحكام اتفاقية معالجة البيانات هذه سارية ونافذة. ويُعدَّل الحكم الباطل أو غير القابل للإنفاذ بالقدر اللازم لضمان صحته وقابليته للإنفاذ، مع الحفاظ قدر الإمكان على مقاصد الطرفين (1)، أو، إذا تعذر ذلك، يُفسَّر الحكم كما لو أن الجزء الباطل أو غير القابل للإنفاذ لم يرد فيه (2).
12.3 إبرام اتفاقية معالجة البيانات هذه. تُدمج اتفاقية معالجة البيانات هذه في الاتفاقية وتشكّل جزءًا منها. ويبرم العميل اتفاقية معالجة البيانات هذه (بما في ذلك، حيثما ينطبق، SCCs للاتحاد الأوروبي والملحق البريطاني) بإحدى الطرق التالية:
- (أ) قبول الاتفاقية أو الموافقة على الالتزام بها (بما في ذلك النقر على «أوافق» أو استخدام آلية مماثلة للموافقة على شروط الخدمة)،
- (ب) توقيع نموذج طلب أو بيان عمل أو اتفاقية كتابية أخرى تدمج الاتفاقية أو تشير إليها، أو
- (ج) استخدام الخدمات أو مواصلة استخدامها بعد أن تتيح الشركة اتفاقية معالجة البيانات هذه.
يقر العميل ويضمن أن الشخص الذي يقبل الاتفاقية و/أو يستخدم الخدمات نيابةً عن العميل مخول بإلزام العميل، والشركات التابعة له حيثما ينطبق ذلك.
12.4 جهة الاتصال. طلبات الخصوصية: privacy@ultralytics.com؛ مسؤول حماية البيانات: dpo@ultralytics.com؛ الإشعارات القانونية: legal@ultralytics.com.
13. الأطراف؛ الشركات التابعة#
يبرم العميل اتفاقية معالجة البيانات هذه نيابةً عن نفسه وعن الشركات التابعة له المصرح لها باستخدام الخدمات بموجب الاتفاقية، والتي تكون متحكمات/معالجات للبيانات الشخصية للعميل («الشركات التابعة المسموح بها»). ويقر العميل بأن لديه صلاحية إلزام الشركات التابعة المسموح بها.
الملحق A: تفاصيل معالجة البيانات الشخصية#
الطبيعة: تقدم Ultralytics برامج سحابية وخدمات ذات صلة تتيح للعملاء الوصول إلى منتجات Ultralytics وميزاتها واستخدامها، بما في ذلك تدريب النماذج والاستدلال وإدارة مجموعات البيانات وسير عمل النشر والدعم والإدارة ذات الصلة («الخدمات»)، على النحو الموضح في الاتفاقية.
للتوضيح، تشمل الخدمات منصة Ultralytics، التي تعالج Ultralytics من خلالها البيانات الشخصية للعميل نيابةً عن العميل وفقًا لاتفاقية معالجة البيانات هذه. وبشكل منفصل، تتيح Ultralytics أيضًا نماذج Ultralytics YOLO مفتوحة المصدر، التي يجوز للعملاء نشرها وتشغيلها بصورة مستقلة في بيئاتهم الخاصة. وعندما ينشر العملاء نماذج Ultralytics YOLO أو يستخدمونها خارج منصة Ultralytics، لا تعالج Ultralytics البيانات الشخصية نيابةً عن العميل، ويتحمل العملاء وحدهم مسؤولية تنفيذ التدابير التقنية والتنظيمية المناسبة، وتحديد أغراض المعالجة ووسائلها، وضمان الامتثال لقوانين حماية البيانات السارية فيما يتصل بهذا النشر والاستخدام.
الغرض: تعالج Ultralytics البيانات الشخصية للعميل نيابةً عن العميل للأغراض التالية:
- تقديم الخدمات وتشغيلها وتأمينها ودعمها وفقًا للاتفاقية والتعليمات الموثقة للعميل؛
- الامتثال للتعليمات المعقولة الأخرى الموثقة التي يقدمها العميل، متى كانت هذه التعليمات متوافقة مع الاتفاقية واتفاقية معالجة البيانات هذه؛
- الرد على الطلبات التي يقدمها العميل أو مستخدموه المصرح لهم أثناء استخدامهم للخدمات (بما في ذلك طلبات دعم العملاء)؛
- مراقبة الحوادث الأمنية والاحتيال وإساءة الاستخدام وسوء استخدام الخدمة ومنعها واكتشافها؛ و
- الامتثال للالتزامات القانونية السارية.
لن تستخدم Ultralytics البيانات الشخصية للعميل لتدريب نماذج Ultralytics العامة أو تحسينها، إلا وفقًا لتعليمات صريحة من العميل كتابةً أو عبر الخدمات. وللتوضيح، يجوز لـ Ultralytics استخدام بيانات استخدام الشركة والبيانات المجمعة أو منزوعة الهوية (حيثما يسمح بذلك) لتشغيل الخدمات وتأمينها وتحسينها.
عندما يختار العميل مشاركة مجموعات البيانات أو النماذج أو أي محتوى آخر عبر ميزات المجتمع أو الميزات العامة للخدمات، تُعد هذه المشاركة تعليمات موثقة من العميل. ويظل العميل وحده مسؤولًا عن ضمان امتلاكه جميع الحقوق والأسس القانونية اللازمة لإتاحة هذه البيانات للمستخدمين الآخرين.
مدة المعالجة: ستعالج Ultralytics البيانات الشخصية للعميل طوال مدة الاتفاقية وللمدة اللازمة لتقديم الخدمات وفقًا لتعليمات العميل. وبعد إنهاء الاتفاقية أو انقضائها، ستحذف Ultralytics البيانات الشخصية للعميل أو تعيدها وفقًا للاتفاقية واتفاقية معالجة البيانات هذه، ما لم يكن الاحتفاظ بها لمدة أطول مطلوبًا بموجب القانون الساري. وللتوضيح، عندما تعالج Ultralytics البيانات الشخصية للمتحكم (بما في ذلك بيانات حساب الشركة وبيانات استخدام الشركة) بصفتها متحكمًا مستقلًا بموجب القسم 10، تتم هذه المعالجة للفترات المحددة في سياسة الخصوصية لدى Ultralytics.
فئات أصحاب البيانات: قد تتعلق البيانات الشخصية للعميل بالفئات التالية من أصحاب البيانات، وفقًا لما يحدده العميل ويتحكم فيه:
- موظفو العميل ومقاولوه ووكلاؤه وممثلوه؛
- مستخدمو العميل ومسؤولوه المصرح لهم؛
- والمستخدمون النهائيون للعميل أو عملاؤه أو غيرهم من الأفراد الذين يختار العميل تقديم بياناتهم الشخصية إلى الخدمات.
فئات البيانات الشخصية: قد تشمل البيانات الشخصية للعميل الفئات التالية من البيانات الشخصية، بالقدر الذي يقدمها فيه العميل أو من ينوب عنه إلى الخدمات أو يتيحها من خلالها بأي طريقة أخرى:
- بيانات الحساب وهوية المستخدم، مثل الاسم وعنوان البريد الإلكتروني واسم المستخدم/معرّف المستخدم واسم المؤسسة ودور المستخدم/أذوناته (مثل مسؤول/مستخدم).
- بيانات الاستخدام والجهاز/البيانات التقنية، مثل عنوان IP ومعرّفات الجهاز وسمات النظام (مثل نوع الجهاز ونظام التشغيل ونوع المتصفح) وملفات السجل والطوابع الزمنية وأحداث المصادقة وسجل الوصول، والتطبيقات المثبتة أو تفاصيل التهيئة (حيثما ينطبق ذلك) التي تُجمع في إطار سير عمل أجهزة المؤسسة أو سير عمل الأمن.
- المحتوى والمدخلات المقدمة من العميل، مثل المطالبات التي ينشئها المستخدمون والتعليقات والتعليقات التوضيحية والبيانات الوصفية أو التسميات الخاصة بمجموعات البيانات، وأي محتوى آخر يحمّله العميل أو يقدمه عبر الخدمات (بما في ذلك الصور/مقاطع الفيديو/التسجيلات الصوتية أو الملفات الأخرى)، ولكن فقط بالقدر الذي يحتوي فيه هذا المحتوى على بيانات شخصية.
- بيانات الدعم والاتصالات، مثل مراسلات دعم العملاء وتقارير المشكلات ومعلومات استكشاف الأخطاء وإصلاحها وبيانات الاتصال الإدارية.
وقد تشمل فئات البيانات الشخصية التي تتم معالجتها أيضًا الفئات الواردة في سياسة الخصوصية لدى Ultralytics.
البيانات الحساسة أو الفئات الخاصة من البيانات: لم تُصمم الخدمات لمعالجة الفئات الخاصة من البيانات الشخصية (وفق تعريفها في المادة 9 من GDPR أو ما يعادلها بموجب قوانين حماية البيانات السارية) أو البيانات الشخصية المتعلقة بالإدانات والجرائم الجنائية (المادة 10 من GDPR)، ويُحظر على العميل تقديم هذه البيانات ما لم يتفق على ذلك صراحةً كتابةً مع Ultralytics، ويخضع ذلك لضمانات إضافية.
الملحق B: معلومات المرفقين I وIII (SCCs للاتحاد الأوروبي والملحق البريطاني)#
يتضمن ما يلي المعلومات المطلوبة بموجب المرفقين I وIII من SCCs للاتحاد الأوروبي، والجدول 1 والمرفقين 1A و1B من الملحق البريطاني.
1. الطرفان
مصدّر البيانات (مصدّرو البيانات):
- الاسم: الاسم القانوني للكيان العميل
- الاسم التجاري (إن اختلف): [اختياري]
- العنوان: العنوان المسجل للعميل
- رقم التسجيل الرسمي (إن وجد): [اختياري]
- اسم جهة الاتصال ومنصبها وتفاصيل الاتصال بها: الاسم، المسمى الوظيفي، البريد الإلكتروني
- الأنشطة ذات الصلة بالبيانات المنقولة بموجب هذه البنود: استخدام الخدمات بموجب الاتفاقية، بما في ذلك نقل البيانات الشخصية للعميل إلى Ultralytics لمعالجتها فيما يتصل بالخدمات، وفقًا لما هو موضح في الاتفاقية وملحق معالجة البيانات (DPA) والملحق أ.
- التوقيع والتاريخ: بموجب إبرام الاتفاقية/ملحق معالجة البيانات أو قبولهما
- الدور (متحكم/معالج): متحكم
مستوردو البيانات:
- الاسم: Ultralytics Inc.
- الاسم التجاري (إن اختلف): لا ينطبق
- العنوان ومعلومات الاتصال: 5001 Judicial Way, Frederick, MD, 21703, United States؛ privacy@ultralytics.com
- رقم التسجيل الرسمي (إن وجد): 6755919
- الأنشطة ذات الصلة بالبيانات المنقولة بموجب هذه البنود: معالجة البيانات الشخصية للعميل نيابةً عن العميل لتقديم الخدمات وتشغيلها وتأمينها وصيانتها ودعمها، وللأغراض الأخرى الموضحة في الاتفاقية وملحق معالجة البيانات (DPA) والملحق أ.
- التوقيع والتاريخ: بموجب إبرام الاتفاقية/ملحق معالجة البيانات أو قبولهما
- الدور (متحكم/معالج): على النحو الموضح في القسم 3 من ملحق معالجة البيانات (DPA).
2. وصف النقل
| الحقل | التفاصيل |
|---|---|
| أصحاب البيانات | على النحو الموضح في الملحق أ من ملحق معالجة البيانات (DPA) |
| فئات البيانات الشخصية | على النحو الموضح في الملحق أ من ملحق معالجة البيانات (DPA) |
| البيانات الشخصية من الفئات الخاصة (إن انطبق) | على النحو الموضح في الملحق أ من ملحق معالجة البيانات (DPA) |
| طبيعة المعالجة | على النحو الموضح في الملحق أ من ملحق معالجة البيانات (DPA) |
| أغراض المعالجة | على النحو الموضح في الملحق أ من ملحق معالجة البيانات (DPA) |
| مدة المعالجة والاحتفاظ (أو المعايير المحددة لهذه المدة) | على النحو الموضح في الملحق أ من ملحق معالجة البيانات (DPA) |
| وتيرة النقل | بالقدر اللازم لتقديم جميع الالتزامات والحقوق المتعلقة بالبيانات الشخصية وتنفيذها، على النحو المنصوص عليه في الاتفاقية أو ملحق معالجة البيانات (DPA) |
| متلقو البيانات الشخصية المنقولة إلى مستورد البيانات | ستحتفظ الشركة بقائمة بالمعالجين الفرعيين على: قائمة المعالجين الفرعيين لدى Ultralytics |
المعالجون الفرعيون ضمن المجموعة:
Ultralytics Ltd (المملكة المتحدة) - الدعم الهندسي، ودعم العملاء، والمساعدة في تهيئة العملاء، والتفاعلات التجارية (بما في ذلك العروض التوضيحية والشراكات)
Ultralytics AI Spain, S.L. (إسبانيا) - الدعم الهندسي، والتفاعلات التجارية، والأنشطة المواجهة للعملاء، بما يشمل معالجة محدودة لبيانات الاتصال التجارية
3. السلطة الرقابية المختصة
تكون السلطة الرقابية هي السلطة الرقابية التابعة لمصدّر البيانات، وفقًا لما يُحدَّد بموجب البند 13 من EU SCCs. ولأغراض ملحق المملكة المتحدة، تكون السلطة الرقابية هي مكتب مفوض المعلومات في المملكة المتحدة.
الملحق ج: التدابير الأمنية التقنية والتنظيمية#
يتضمن ما يلي المعلومات المطلوبة بموجب الملحق الثاني من EU SCCs والملحق الثاني من ملحق المملكة المتحدة.
| التدبير الأمني التقني والتنظيمي | التفاصيل |
|---|---|
| تدابير إخفاء هوية البيانات الشخصية وتشفيرها | تُحمى البيانات الشخصية للعميل بالتشفير أثناء النقل، باستخدام اتصالات آمنة وفقًا لمعايير القطاع (TLS) بين مكونات المنصة ونقاط النهاية الخارجية. وتستفيد البيانات المخزنة في الخدمات السحابية من التشفير عند التخزين، الذي يديره موفر الخدمة السحابية، ومن ضوابط آمنة لإدارة المفاتيح. |
| تدابير لضمان السرية والسلامة والتوافر والمرونة المستمرة لأنظمة المعالجة وخدماتها | تحافظ Ultralytics على التزاماتها المتعلقة بأمن خدماتها وسريتها وتوافرها، بما في ذلك تهيئة الأنظمة المصممة لتقييد الوصول غير المصرح به، وكشف التسلل ومراقبته، وفحص الثغرات الأمنية واختبار الاختراق، والتشفير أثناء النقل وعند التخزين، وضوابط الاحتفاظ بالبيانات والتخلص منها. تعمل منصة Ultralytics باستخدام خدمات سحابية مُدارة تتسم بالتوافر. ويدعم موفرو البنية التحتية كخدمة (IaaS) مرونة قواعد البيانات من خلال النسخ المتماثل والتوافر العالي. كما تضمن Ultralytics أن تفي التدابير التقنية والتنظيمية (TOMs) لدى المعالجين الفرعيين اللاحقين بالمعايير المنصوص عليها في هذه الاتفاقية أو تتجاوزها. |
| تدابير لضمان إمكانية استعادة توافر البيانات الشخصية وإمكانية الوصول إليها في الوقت المناسب عند وقوع حادث مادي أو تقني | تُنسخ احتياطيًا بيانات العميل الموجودة في منصة Ultralytics باستخدام خدمات أصلية من موفر الخدمة السحابية. وتُراقب النسخ الاحتياطية، ويُتحقق من الاستثناءات وتُعالج. وتُشفّر بيانات النسخ الاحتياطية عند التخزين وأثناء النقل، ويُقصر الوصول إليها على الموظفين المصرح لهم. وتشمل خطط استمرارية الأعمال والتعافي من الكوارث أهداف نقطة الاستعادة (RPOs)، وأهداف زمن الاستعادة (RTOs)، والأدوار والمسؤوليات المحددة. |
| عمليات الاختبار والتقييم والتحقق بانتظام من فعالية التدابير التقنية والتنظيمية لضمان أمن المعالجة | تُجري Ultralytics عمليات فحص منتظمة للثغرات الأمنية في الأنظمة والشبكات، واختبارات اختراق لبيئة الإنتاج. وتشمل إدارة الثغرات الأمنية فحص التبعيات وممارسات التطوير الآمن المدمجة في مسارات CI/CD؛ وتُعطى الثغرات المحددة الأولوية وتُعالج استنادًا إلى مستوى الخطورة والمخاطر. بالإضافة إلى ذلك، تُجري Ultralytics تقييمًا سنويًا للمخاطر ومراجعة إدارية ضمن ممارسات ISMS القياسية. |
| تدابير تحديد هوية المستخدمين والتفويض لهم | تستخدم منصة Ultralytics مزودًا للمصادقة والهوية، يدعم مصادقة المستخدمين وإدارة الجلسات. ويُقصر الوصول إلى الأنظمة الهندسية (بما في ذلك مستودعات التعليمات البرمجية المصدرية) على الموظفين المصرح لهم، ويخضع لأذونات قائمة على الأدوار، وحماية الفروع، ومراجعات إلزامية. ويستند الوصول الداخلي إلى مبدأ الحد الأدنى من الامتيازات وضوابط الوصول القائمة على الأدوار. |
| تدابير حماية البيانات أثناء النقل | يُقصر دخول الشبكة إلى منصة Ultralytics على اتصالات HTTPS (TLS) الآمنة عبر نقاط نهاية أمامية محددة. وتُشفّر الاتصالات الداخلية بين مكونات المنصة وخدمات التخزين أثناء النقل باستخدام TLS. |
| تدابير حماية البيانات أثناء التخزين | في منصة Ultralytics، تُخزّن بيانات العميل في خدمات سحابية مُدارة ومشفرة، مع دعم التكرار والنسخ الاحتياطي. وتوفر الخدمات السحابية المُدارة التشفير المدمج والنسخ الاحتياطي التلقائي والتخزين المتكرر والتوافر العالي. ويُطبّق التشفير الذي يديره موفر الخدمة السحابية على البيانات المخزنة. |
| تدابير ضمان الأمن المادي للمواقع التي تُعالج فيها البيانات الشخصية | تُستضاف منصة Ultralytics باستخدام موفري خدمات سحابية من جهات خارجية. وتتولى مؤسسات المعالجة الفرعية المعنية تشغيل وسائل الحماية المادية والبيئية لمراكز البيانات المستضيفة. وتراجع Ultralytics تقارير التصديق الصادرة عن مؤسسات المعالجة الفرعية، وتجري تحليلًا للمخاطر مرة واحدة سنويًا على الأقل. |
| تدابير ضمان تسجيل الأحداث | تستفيد Ultralytics من التسجيل السحابي الأصلي لأغراض المراقبة واستكشاف الأخطاء وإصلاحها والتحقيق في الحوادث. وتُبلّغ التنبيهات المتعلقة بتوافر المنصة وأمنها داخليًا عبر قنوات الاتصال الداخلية والبريد الإلكتروني، وخارجيًا عبر صفحة حالة مستضافة. بالإضافة إلى ذلك، تراجع Ultralytics بانتظام إمكانية الوصول إلى التطبيقات والأدوات والموارد التي تعالج بيانات العميل أو تخزنها. |
| تدابير ضمان تهيئة النظام، بما في ذلك التهيئة الافتراضية | تحافظ Ultralytics على عمليات موثقة لإدارة التغييرات التي تحكم التعديلات على منصة Ultralytics وقاعدة التعليمات البرمجية لنموذج Ultralytics YOLO، بما في ذلك بدء التغيير وتوثيقه ومعايير التطوير واختباره ومراجعته والموافقة عليه قبل الإصدار أو النشر. وتُتتبّع التغييرات في نظام للتحكم في الإصدارات، مع مراجعة الأقران والتحقق من صحتها عبر مسارات CI/CD. |
| تدابير الحوكمة والإدارة الداخلية لتقنية المعلومات وأمنها | تحافظ Ultralytics على سياسات وإجراءات أمنية متوافقة مع التزامات الخدمة ومتطلبات الامتثال الداخلية، وتراجع السياسات والإجراءات الأساسية سنويًا. ويتعين على الموظفين الإقرار بالسياسات عبر أداة مخصصة للحوكمة والمخاطر والامتثال (GRC)، كما يلزمهم إكمال تدريب سنوي على التوعية الأمنية والخصوصية، إلى جانب التدريب على البرمجة الآمنة للموظفين في الوظائف الهندسية. وتُوثّق المخاطر في سجل مركزي للمخاطر وتُراجع رسميًا مرة واحدة سنويًا على الأقل. |
| تدابير التصديق على العمليات والمنتجات أو ضمانها | تعتمد Ultralytics على خدمات مُدارة من جهات خارجية (بما في ذلك مؤسسات الخدمات الفرعية)، وتراجع تقارير SOC 2 الخاصة بها سنويًا ضمن ضوابط المراقبة. ويستند التدقيق الواجب على الموردين إلى المخاطر، ويُصنّف الموردون ضمن مستويات (حرج/مرتفع/متوسط/منخفض)، مع ضمانات تعاقدية وإعادة تقييم دورية. |
| تدابير ضمان تقليل البيانات إلى الحد الأدنى | تعالج Ultralytics بيانات العميل وفقًا لاتفاقيات العملاء ومتطلبات حماية البيانات المعمول بها، وتقصر المعالجة على ما يلزم لتقديم الخدمات ودعمها (بما في ذلك إدارة مجموعات البيانات وتعليقها وتدريب النماذج وتقييمها ووظائف المنصة ذات الصلة). ويدير العميل استخدام Ultralytics YOLO مفتوح المصدر، ولا تعالج Ultralytics أحمال الاستدلال للعملاء في هذا السياق. |
| تدابير ضمان جودة البيانات | تستخدم Ultralytics ممارسات مضبوطة للتطوير والنشر مصممة لدعم السلامة والموثوقية، بما في ذلك مراجعة الأقران والاختبارات المؤتمتة وسير عمل CI/CD وإدارة التغييرات المضبوطة للمنصة وإصدارات التعليمات البرمجية مفتوحة المصدر. |
| تدابير ضمان تقييد مدة الاحتفاظ بالبيانات | تلتزم Ultralytics بالتزامات الاحتفاظ بالبيانات والتخلص منها ضمن التزاماتها المتعلقة بالخدمة. وتُنسخ بيانات العميل الخاصة بالمنصة احتياطيًا باستخدام خدمات مُدارة، ويُتعامل مع حذف البيانات أو إعادتها وفقًا لاتفاقيات العملاء والقانون المعمول به. |
| تدابير ضمان المساءلة | تحافظ Ultralytics على خطة للاستجابة للحوادث وإجراءات موثقة لتحديد الحوادث الأمنية وحوادث الخصوصية والإبلاغ عنها وإدارتها وتتبعها، بما في ذلك قنوات الإبلاغ الخارجي عن الثغرات الأمنية عبر security@ultralytics.com. وتُوثّق الحوادث، ويُتعامل معها بمشاركة فرق الهندسة والشؤون القانونية والإدارة التنفيذية وفقًا لمستوى خطورتها. |
| تدابير إتاحة نقل البيانات وضمان محوها | يجوز للعميل حذف البيانات الشخصية للعميل المقدمة إلى منصة Ultralytics، أو حذفها بناءً على طلب العميل، وفقًا للاتفاقية وملحق معالجة البيانات (DPA). وعند وجوب الحذف، تتصرف Ultralytics وفقًا لتعليمات العميل والمتطلبات القانونية المعمول بها. (يُتاح نقل البيانات بقدر ما يستطيع العميل تصدير بياناته أو استرجاعها من الخدمات، حسب الاقتضاء.) وينشر العميل نماذج Ultralytics YOLO مفتوحة المصدر في بيئته المخصصة، بما يضمن له السيطرة الكاملة على حوكمة البيانات. |
| التدابير التقنية والتنظيمية للمعالجين الفرعيين | تستخدم Ultralytics برنامجًا لإدارة الموردين قائمًا على المخاطر لإلحاق موفري الخدمات من الجهات الخارجية ومراقبتهم، بما في ذلك مراجعة شهادات الامتثال ومتطلبات الأمن وحماية البيانات التعاقدية. كما تراقب Ultralytics مؤسسات الخدمات الفرعية وتراجع تقارير SOC 2 الخاصة بها سنويًا. وتبرم Ultralytics أيضًا اتفاقيات معالجة البيانات مع معالجيها الفرعيين، تتضمن التزامات لحماية البيانات مماثلة إلى حد كبير للالتزامات الواردة في ملحق معالجة البيانات (DPA). |
الملحق د: ملحق المملكة المتحدة#
ملحق نقل البيانات الدولي إلى الشروط التعاقدية القياسية للمفوضية الأوروبية
الجزء 1: الجداول#
الجدول 1: الأطراف
| الحقل | المصدّر | المستورد |
|---|---|---|
| تاريخ البدء | يسري ملحق المملكة المتحدة هذا اعتبارًا من تاريخ سريان ملحق معالجة البيانات (DPA) نفسه | يسري ملحق المملكة المتحدة هذا اعتبارًا من تاريخ سريان ملحق معالجة البيانات (DPA) نفسه |
| تفاصيل الأطراف | العميل | الشركة |
| جهة الاتصال الرئيسية | راجع الملحق ب من ملحق معالجة البيانات (DPA) | راجع الملحق ب من ملحق معالجة البيانات (DPA) |
الجدول 2: الشروط التعاقدية القياسية المختارة ووحداتها وبنودها المختارة
| الحقل | التفاصيل |
|---|---|
| EU SCCs | إصدار EU SCCs المعتمدة المرفق به ملحق المملكة المتحدة هذا، على النحو المحدد في ملحق معالجة البيانات (DPA)، والمستكمل بموجب القسمين 6.2 و6.3 من ملحق معالجة البيانات (DPA). |
الجدول 3: معلومات الملحق
تعني «معلومات الملحق» المعلومات الواجب تقديمها للوحدات المختارة على النحو المبين في ملحق EU SCCs المعتمدة (باستثناء الأطراف)، والمحددة لهذا الملحق الخاص بالمملكة المتحدة في:
| الملحق | المرجع |
|---|---|
| الملحق 1A: قائمة الأطراف | وفقًا للجدول 1 أعلاه |
| الملحق 2B: وصف النقل | راجع الملحق ب من ملحق معالجة البيانات (DPA) |
| الملحق II: التدابير التقنية والتنظيمية، بما في ذلك التدابير التقنية والتنظيمية لضمان أمن البيانات | راجع الملحق ج من ملحق معالجة البيانات (DPA) |
| الملحق III: قائمة المعالجين الفرعيين (الوحدتان 2 و3 فقط) | راجع الملحق ب من ملحق معالجة البيانات (DPA) |
الجدول 4: إنهاء ملحق المملكة المتحدة عند تغيّر الملحق المعتمد للمملكة المتحدة
ملاحظة: يجيز هذا الحكم للطرف المختار (إن وجد) إنهاء ملحق المملكة المتحدة إذا غيّر مكتب مفوض المعلومات (ICO) الملحق المعتمد للمملكة المتحدة، وأدى ذلك مباشرةً إلى زيادة كبيرة وغير متناسبة وقابلة للإثبات في (أ) تكاليفه المباشرة لتنفيذ التزاماته بموجب ملحق المملكة المتحدة أو (ب) مخاطره بموجب ملحق المملكة المتحدة.
| الحقل | الاختيار |
|---|---|
| إنهاء هذا الملحق الخاص بالمملكة المتحدة عند تغيير الملحق المعتمد الخاص بالمملكة المتحدة | x المستورد x المصدّر ☐ لا هذا الطرف ولا ذاك |
إبرام هذا الملحق الخاص بالمملكة المتحدة#
يوافق كل طرف على الالتزام بالأحكام والشروط المنصوص عليها في هذا الملحق الخاص بالمملكة المتحدة، مقابل موافقة الطرف الآخر أيضًا على الالتزام بهذا الملحق.
مع أن الملحق 1A والبند 7 من البنود التعاقدية القياسية المعتمدة للاتحاد الأوروبي يقتضيان توقيع الأطراف، يجوز للأطراف، لغرض إجراء عمليات النقل من المملكة المتحدة، إبرام هذا الملحق الخاص بالمملكة المتحدة بأي طريقة تجعله ملزمًا قانونًا للأطراف وتتيح لأصحاب البيانات إنفاذ حقوقهم المنصوص عليها في هذا الملحق. ويكون لإبرام هذا الملحق الأثر نفسه المترتب على توقيع البنود التعاقدية القياسية المعتمدة للاتحاد الأوروبي وأي جزء منها.
تفسير هذا الملحق الخاص بالمملكة المتحدة#
تكون للمصطلحات المستخدمة في هذا الملحق الخاص بالمملكة المتحدة والمُعرّفة في البنود التعاقدية القياسية المعتمدة للاتحاد الأوروبي المعاني نفسها الواردة فيها. بالإضافة إلى ذلك، تكون للمصطلحات التالية المعاني الآتية:
| المصطلح | التعريف |
|---|---|
| الملحق الخاص بالمملكة المتحدة | يعني ملحق نقل البيانات الدولي هذا، الذي يدمج البنود التعاقدية القياسية للاتحاد الأوروبي، والمرفق باتفاقية معالجة البيانات باعتباره الملحق D. |
| EU SCCs | يعني الإصدار أو الإصدارات من البنود التعاقدية القياسية المعتمدة للاتحاد الأوروبي الملحقة بهذا الملحق الخاص بالمملكة المتحدة، على النحو المبين في الجدول 2، بما في ذلك معلومات الملحق |
| معلومات الملحق | تكون على النحو المبين في الجدول 3 |
| الضمانات المناسبة | تعني مستوى حماية البيانات الشخصية وحقوق أصحاب البيانات الذي تشترطه قوانين حماية البيانات في المملكة المتحدة عند إجراء نقل من المملكة المتحدة استنادًا إلى البنود القياسية لحماية البيانات بموجب المادة 46(2)(d) من اللائحة العامة لحماية البيانات في المملكة المتحدة. |
| الملحق المعتمد الخاص بالمملكة المتحدة | يعني نموذج الملحق الصادر عن مكتب مفوض المعلومات والمقدم إلى البرلمان وفقًا للمادة 119A من قانون حماية البيانات لعام 2018 في 2 فبراير 2022، حسبما قد يُنقح بموجب القسم 18 من الملحق الخاص بالمملكة المتحدة. |
| البنود التعاقدية القياسية المعتمدة للاتحاد الأوروبي | تعني البنود التعاقدية القياسية التي اعتمدتها المفوضية الأوروبية بموجب قرار المفوضية 2021/914 المؤرخ 4 يونيو 2021، بشأن نقل البيانات الشخصية إلى البلدان التي لم تعترف المفوضية الأوروبية بغير ذلك بأنها توفر مستوى كافيًا من الحماية للبيانات الشخصية (حسبما تُعدّل وتُحدّث من وقت إلى آخر). |
| ICO | يعني مكتب مفوض المعلومات. |
| نقل من المملكة المتحدة | يكون له التعريف نفسه الوارد في اتفاقية معالجة البيانات. |
| المملكة المتحدة | تعني المملكة المتحدة لبريطانيا العظمى وأيرلندا الشمالية |
| قوانين حماية البيانات في المملكة المتحدة | تعني جميع القوانين المتعلقة بحماية البيانات، ومعالجة البيانات الشخصية، والخصوصية و/أو الاتصالات الإلكترونية السارية من وقت إلى آخر في المملكة المتحدة، بما في ذلك اللائحة العامة لحماية البيانات في المملكة المتحدة وقانون حماية البيانات لعام 2018. |
| اللائحة العامة لحماية البيانات في المملكة المتحدة | يكون لها التعريف الوارد في اتفاقية معالجة البيانات. |
يجب دائمًا تفسير الملحق الخاص بالمملكة المتحدة بما يتوافق مع قوانين حماية البيانات في المملكة المتحدة وبما يضمن وفاء الأطراف بالتزامها بتوفير الضمانات المناسبة.
إذا عدّلت الأحكام الواردة في الملحق الخاص بالمملكة المتحدة البنود التعاقدية القياسية المعتمدة للاتحاد الأوروبي على نحو غير مسموح به بموجب تلك البنود أو الملحق المعتمد الخاص بالمملكة المتحدة، فلن يُدمج هذا التعديل أو هذه التعديلات في الملحق الخاص بالمملكة المتحدة، ويحل الحكم المكافئ في البنود التعاقدية القياسية المعتمدة للاتحاد الأوروبي محلها.
إذا وجد أي تعارض أو تضارب بين قوانين حماية البيانات في المملكة المتحدة والملحق الخاص بالمملكة المتحدة، فتسري قوانين حماية البيانات في المملكة المتحدة.
إذا كان معنى الملحق الخاص بالمملكة المتحدة غير واضح أو يحتمل أكثر من معنى، فيُعمل بالمعنى الأقرب إلى قوانين حماية البيانات في المملكة المتحدة.
تشير أي إحالات إلى التشريعات (أو أحكام تشريعية محددة) إلى تلك التشريعات (أو الأحكام المحددة) بصيغتها التي قد تتغير بمرور الوقت. ويشمل ذلك الحالات التي جرى فيها توحيد تلك التشريعات (أو الأحكام المحددة) أو إعادة سنّها و/أو استبدالها بعد إبرام الملحق الخاص بالمملكة المتحدة.
ترتيب الأولوية#
مع أن البند 5 من البنود التعاقدية القياسية المعتمدة للاتحاد الأوروبي ينص على أن لها الأولوية على جميع الاتفاقيات ذات الصلة بين الأطراف، يتفق الأطراف على أن ترتيب الأولوية الوارد في القسم 10 أدناه هو الذي يسري فيما يتعلق بعمليات النقل من المملكة المتحدة.
عند وجود أي تعارض أو تضارب بين الملحق المعتمد الخاص بالمملكة المتحدة والبنود التعاقدية القياسية للاتحاد الأوروبي (حسب الاقتضاء)، تكون الأولوية للملحق المعتمد الخاص بالمملكة المتحدة، باستثناء الحالات التي توفر فيها أحكام البنود التعاقدية القياسية للاتحاد الأوروبي المتعارضة أو المتضاربة حماية أكبر لأصحاب البيانات، وفي هذه الحالة تكون الأولوية لتلك الأحكام.
عندما يدمج هذا الملحق الخاص بالمملكة المتحدة بنودًا تعاقدية قياسية للاتحاد الأوروبي أُبرمت لحماية عمليات النقل من الاتحاد الأوروبي الخاضعة للائحة العامة لحماية البيانات، يقر الأطراف بأن هذا الملحق لا يؤثر في تلك البنود التعاقدية القياسية للاتحاد الأوروبي.
دمج البنود التعاقدية القياسية للاتحاد الأوروبي وتعديلها#
يدمج هذا الملحق الخاص بالمملكة المتحدة البنود التعاقدية القياسية للاتحاد الأوروبي بعد تعديلها بالقدر اللازم لكي:
- تسري مجتمعةً على عمليات نقل البيانات التي يجريها مُصدّر البيانات إلى مستورد البيانات، بالقدر الذي تنطبق فيه قوانين حماية البيانات في المملكة المتحدة على معالجة مُصدّر البيانات عند إجراء نقل البيانات، وأن توفر ضمانات مناسبة لعمليات نقل البيانات هذه؛
- تعلو الأقسام من 9 إلى 11 أعلاه على البند 5 (ترتيب الأولوية) من البنود التعاقدية القياسية للاتحاد الأوروبي؛ و
- يخضع الملحق الخاص بالمملكة المتحدة (بما في ذلك البنود التعاقدية القياسية للاتحاد الأوروبي المدمجة فيه) (1) لقوانين إنجلترا وويلز، و(2) تُحل أي منازعة تنشأ عنه أمام محاكم إنجلترا وويلز.
ما لم يتفق الأطراف على تعديلات بديلة تستوفي متطلبات القسم 12 من هذا الملحق الخاص بالمملكة المتحدة، تسري أحكام القسم 15 من هذا الملحق.
لا يجوز إجراء أي تعديلات على البنود التعاقدية القياسية المعتمدة للاتحاد الأوروبي، باستثناء ما يلزم لاستيفاء متطلبات القسم 12 من هذا الملحق الخاص بالمملكة المتحدة.
تُجرى التعديلات التالية على البنود التعاقدية القياسية للاتحاد الأوروبي (لغرض القسم 12 من هذا الملحق الخاص بالمملكة المتحدة):
- تشير الإحالات إلى «البنود» إلى هذا الملحق الخاص بالمملكة المتحدة، الذي يدمج البنود التعاقدية القياسية للاتحاد الأوروبي؛
- في البند 2، تُحذف عبارة: «وفيما يتعلق بنقل البيانات من المتحكمين إلى المعالجين و/أو من المعالجين إلى المعالجين، البنود التعاقدية القياسية بموجب المادة 28(7) من اللائحة (الاتحاد الأوروبي) 2016/679»؛
- يُستعاض عن البند 6 (وصف عملية أو عمليات النقل) بما يلي: «ترد تفاصيل عمليات النقل، وعلى وجه الخصوص فئات البيانات الشخصية التي تُنقل والغرض أو الأغراض من نقلها، في الملحق I.B عندما تنطبق قوانين حماية البيانات في المملكة المتحدة على معالجة مُصدّر البيانات عند إجراء عملية النقل تلك.»؛
- يُستعاض عن البند 8.7(i) من الوحدة 1 بما يلي: «أن النقل يجري إلى بلد يستفيد من لوائح الملاءمة بموجب القسم 17A من اللائحة العامة لحماية البيانات في المملكة المتحدة، وتغطي تلك اللوائح النقل اللاحق»؛
- يُستعاض عن البند 8.8(i) من الوحدتين 2 و3 بما يلي: «أن النقل اللاحق يجري إلى بلد يستفيد من لوائح الملاءمة بموجب القسم 17A من اللائحة العامة لحماية البيانات في المملكة المتحدة، وتغطي تلك اللوائح النقل اللاحق؛»
- تُستبدل جميع الإحالات إلى «اللائحة (الاتحاد الأوروبي) 2016/679» و«اللائحة (الاتحاد الأوروبي) 2016/679 الصادرة عن البرلمان الأوروبي والمجلس في 27 أبريل 2016 بشأن حماية الأشخاص الطبيعيين فيما يتعلق بمعالجة البيانات الشخصية وحرية حركة تلك البيانات (اللائحة العامة لحماية البيانات)» و«تلك اللائحة» بعبارة «قوانين حماية البيانات في المملكة المتحدة». وتُستبدل الإحالات إلى مواد محددة من «اللائحة (الاتحاد الأوروبي) 2016/679» بالمادة أو القسم المكافئ في قوانين حماية البيانات في المملكة المتحدة؛
- تُحذف الإحالات إلى اللائحة (الاتحاد الأوروبي) 2018/1725؛
- تُستبدل جميع الإحالات إلى «الاتحاد الأوروبي» و«الاتحاد» و«EU» و«دولة عضو في الاتحاد الأوروبي» و«دولة عضو» و«الاتحاد الأوروبي أو دولة عضو» بعبارة «المملكة المتحدة»؛
- يُستعاض عن الإحالة إلى «البند 12(c)(i)» الواردة في البند 10(b)(i) من الوحدة الأولى بعبارة «البند 11(c)(i)»؛
- لا يُعمل بالبند 13(a) والجزء C من الملحق I؛
- يُستعاض عن كل من «السلطة الإشرافية المختصة» و«السلطة الإشرافية» بعبارة «مفوض المعلومات»؛
- يُستعاض في البند 16(e) عن الفقرة الفرعية (i) بما يلي: «أن وزير الدولة يصدر لوائح بموجب القسم 17A من قانون حماية البيانات لعام 2018، تغطي نقل البيانات الشخصية التي تنطبق عليها هذه البنود؛»؛
- يُستعاض عن البند 17 بما يلي: «تخضع هذه البنود لقوانين إنجلترا وويلز»؛
- يُستعاض عن البند 18 بما يلي: «تُحل أي منازعة تنشأ عن هذه البنود أمام محاكم إنجلترا وويلز». ويجوز لصاحب البيانات أيضًا رفع دعوى قانونية ضد مُصدّر البيانات و/أو مستورد البيانات أمام محاكم أي بلد في المملكة المتحدة. ويوافق الأطراف على الخضوع لاختصاص تلك المحاكم.»؛ و
- لا تشكل الحواشي السفلية للبنود التعاقدية القياسية المعتمدة للاتحاد الأوروبي جزءًا من الملحق الخاص بالمملكة المتحدة، باستثناء الحواشي 8 و9 و10 و11.
تعديلات الملحق الخاص بالمملكة المتحدة#
يجوز للأطراف الاتفاق على تعديل البندين 17 و/أو 18 من البنود التعاقدية القياسية للاتحاد الأوروبي للإشارة إلى قوانين و/أو محاكم اسكتلندا أو أيرلندا الشمالية.
إذا رغب الأطراف في تغيير تنسيق المعلومات الواردة في الجزء 1: الجداول من الملحق المعتمد الخاص بالمملكة المتحدة، فيجوز لهم ذلك بالاتفاق على التغيير كتابةً، شريطة ألا يقلل التغيير من الضمانات المناسبة.
يجوز لمكتب مفوض المعلومات، من وقت إلى آخر، إصدار نسخة منقحة من الملحق المعتمد الخاص بالمملكة المتحدة، بحيث:
- تُجري تغييرات معقولة ومتناسبة على الملحق المعتمد الخاص بالمملكة المتحدة، بما في ذلك تصحيح الأخطاء فيه؛ و/أو
- تعكس التغييرات في قوانين حماية البيانات في المملكة المتحدة.
تحدد النسخة المنقحة من الملحق المعتمد الخاص بالمملكة المتحدة تاريخ بدء سريان التغييرات وما إذا كان يتعين على الأطراف مراجعة هذا الملحق الخاص بالمملكة المتحدة، بما في ذلك معلومات الملحق. ويُعدّل هذا الملحق تلقائيًا وفقًا لما تنص عليه النسخة المنقحة من الملحق المعتمد الخاص بالمملكة المتحدة، اعتبارًا من تاريخ البدء المحدد.
إذا أصدر مكتب مفوض المعلومات نسخة منقحة من الملحق المعتمد الخاص بالمملكة المتحدة بموجب القسم 18 من هذا الملحق، وأدى ذلك مباشرةً إلى زيادة كبيرة وغير متناسبة وقابلة للإثبات في أي مما يلي بالنسبة إلى أحد الأطراف:
- تكاليفه المباشرة للوفاء بالتزاماته بموجب الملحق الخاص بالمملكة المتحدة؛ و/أو
- المخاطر التي يتحملها بموجب الملحق الخاص بالمملكة المتحدة،
وفي كلتا الحالتين، يكون الطرف قد اتخذ أولًا خطوات معقولة للحد من تلك التكاليف أو المخاطر بحيث لا تكون كبيرة وغير متناسبة، ويجوز لذلك الطرف عندئذ إنهاء هذا الملحق الخاص بالمملكة المتحدة في نهاية مهلة إخطار معقولة، وذلك بتقديم إخطار كتابي إلى الطرف الآخر خلال تلك المهلة وقبل تاريخ بدء سريان النسخة المنقحة من الملحق المعتمد الخاص بالمملكة المتحدة.
لا يحتاج الأطراف إلى موافقة أي طرف ثالث لإجراء تغييرات على هذا الملحق الخاص بالمملكة المتحدة، لكن يجب إجراء أي تغييرات وفقًا لأحكامه.