تجاوز إلى المحتوى الرئيسي
Didit تجمع 7.5 مليون دولار لبناء البنية التحتية للهوية والاحتيال
Didit
قانوني

الشروط والأحكام التجارية

تحديث: July 15, 2026

في هذه الصفحة

0. قبول الاتفاقية

بواسطة (i) النقر على "تسجيل"، "أوافق"، أو أي زر مشابه آخر في لوحة تحكم الأعمال أو موقع Didit الإلكتروني، (ii) توقيع نموذج طلب يشير إلى هذه الشروط، أو (iii) الوصول إلى الخدمات أو استخدامها بأي طريقة أخرى، فإن أنت ("العميل") تقبل وتوافق قانونيًا على الالتزام بهذه الاتفاقية نيابة عن الكيان القانوني أو المنظمة التي تمثلها.

بقبول هذه الاتفاقية، يقر العميل ويضمن أن لديه السلطة القانونية الكاملة لإلزام هذا الكيان أو المنظمة بهذه الشروط وأي ملاحق أو نماذج طلب ذات صلة. إذا لم تكن لديك هذه السلطة، أو إذا كنت لا توافق على هذه الشروط، يجب عليك عدم استخدام أو الوصول إلى الخدمات.

الاستخدام المستمر لمنصة DIDIT يشكل قبولًا لا لبس فيه وملزمًا لهذه الاتفاقية بالكامل.


1. أطراف الاتفاقية

الأطراف التالية مشاركة في هذه الاتفاقية:

  • مقدم الخدمة ("Didit"، "نحن"، "لنا"، "خاصتنا"): كيان Didit المتعاقد مع العميل. يتم تحديد الكيان المتعاقد المطبق بموجب القسم 16.6 (القانون الحاكم والاختصاص القضائي):
    • Didit Identity Spain, S.L.، CIF B22929327، Calle Nápoles 227, P. 1, 08013 Barcelona, Spain. تتعاقد مع العملاء المؤسسين في الاتحاد الأوروبي، المنطقة الاقتصادية الأوروبية، المملكة المتحدة، وسويسرا.
    • Didit Identity, Inc.، EIN 39-2860573، 1111B S Governors Ave STE 34855, Dover, Delaware 19904, United States. تتعاقد مع العملاء المؤسسين في الولايات المتحدة، كندا، أمريكا اللاتينية، آسيا والمحيط الهادئ، الشرق الأوسط، وجميع الولايات القضائية الأخرى غير المخصصة لـ Didit Identity Spain, S.L.
  • العميل ("أنت"، "خاصتك"):

الكيان القانوني أو الشخص الذي يسجل للحصول على حساب على منصة Didit أو يستخدم الخدمات. سيكون العميل هو الطرف المتعاقد مع Didit.

  • الإشعارات:

يجب توجيه جميع الإشعارات والمراسلات الرسمية المتعلقة بهذه الاتفاقية إلى legal@didit.me أو إلى العنوان الفعلي للكيان المتعاقد المطبق أعلاه.


2. الهيكل وترتيب الأسبقية

تتكون هذه الاتفاقية من الوثائق التالية، والتي يجب تفسيرها بشكل مشترك. في حالة وجود تعارض بين أحكام أي من هذه الوثائق، فإنها تسود بالترتيب التنازلي التالي:

  1. نماذج الطلب (وثائق تجارية خاصة بالعميل تفصل الحصول على الخدمات، الأحجام، والتسعير).
  2. الملحق 2، اتفاقية معالجة البيانات (DPA) (تحكم معالجة البيانات الشخصية).
  3. شروط وأحكام الخدمة هذه.
  4. الملحق 1، اتفاقية مستوى الخدمة (SLA) (تحدد التزامات التوفر للخدمات).

3. جدول المحتويات

  1. قبول الاتفاقية
  2. أطراف الاتفاقية
  3. الهيكل وترتيب الأسبقية
  4. جدول المحتويات
  5. التعريفات والتفسيرات
  6. مدة الاتفاقية
  7. الوصول إلى الخدمات واستخدامها
  8. حقوق الملكية الفكرية
  9. الرسوم وشروط الدفع
  10. السرية
  11. حماية البيانات والأمن
  12. إخلاء المسؤولية عن الضمانات
  13. تحديد المسؤولية
  14. التعويض
  15. الإقرارات والضمانات
  16. التعليق والإنهاء
  17. أحكام عامة

    الملحق 1، اتفاقية مستوى الخدمة (SLA) الملحق 2، اتفاقية معالجة البيانات (DPA)


    4. التعريفات والتفسيرات

    لأغراض هذه الاتفاقية، يكون للمصطلحات التالية المعاني المنسوبة إليها أدناه:

    • الاتفاقية: تشير إلى شروط وأحكام الخدمة هذه، بالإضافة إلى أي نموذج طلب، الملحق 1 (SLA)، والملحق 2 (DPA)، وأي سياسات أو ملاحق أخرى مشار إليها فيها.
    • API: تعني واجهات برمجة التطبيقات التي توفرها Didit للتكامل مع الخدمات.
    • لوحة تحكم الأعمال: تشير إلى بوابة إدارة الويب الخاصة بـ Didit، والتي يمكن الوصول إليها عبر https://business.didit.me أو أي عنوان URL آخر قد تحدده Didit، والتي تسمح للعميل بإدارة حسابه والخدمات.
    • الاعتمادات: هي الوحدات المدفوعة مسبقًا والمقومة بالدولار الأمريكي التي يشتريها العميل لدفع ثمن استخدام الخدمات، وفقًا للأسعار والشروط المحددة من قبل Didit.
    • بيانات الاعتماد للوصول: تشمل، على سبيل المثال لا الحصر، كلمات المرور، مفاتيح API، رموز المصادقة، أو أي معلومات أمنية أخرى تقدمها Didit للعميل للوصول إلى الخدمات.
    • بيانات العميل: جميع البيانات، بما في ذلك المعلومات السرية والبيانات الشخصية للمستخدمين النهائيين، التي يقدمها العميل أو المستخدمون المصرح لهم، أو يحملونها، أو يعالجونها من خلال الخدمات.
    • البيانات الشخصية: يكون لها المعنى المنسوب إليها في اللائحة العامة لحماية البيانات (GDPR) للاتحاد الأوروبي (اللائحة (EU) 2016/679) و/أو أي قانون آخر معمول به لحماية البيانات.
    • الوثائق: تشير إلى أي أدلة مستخدم، مواصفات فنية، أدلة تنفيذ، أدلة API، سياسات، أو مواد دعم متعلقة بالخدمات التي توفرها Didit للعميل.
    • تاريخ السريان: التاريخ الذي يقبل فيه العميل هذه الاتفاقية لأول مرة كما هو منصوص عليه في القسم 0.
    • نموذج الطلب: أي وثيقة مادية أو نموذج عبر الإنترنت يضفي الطابع الرسمي على شراء العميل للاعتمادات أو الخدمات المحددة، والذي يشير إلى هذه الشروط ويشكل جزءًا من هذه الاتفاقية.
    • القوة القاهرة: أي حدث أو ظرف خارج عن سيطرة الطرف المعقولة يمنع أو يؤخر أداء التزاماته بموجب هذه الاتفاقية، مثل الكوارث الطبيعية، الحرب، الإرهاب، التمرد، الأوبئة، انقطاعات الإنترنت العالمية، نقص الطاقة، الإضرابات، التخريب، أو القرارات الحكومية.
    • المعلومات السرية: جميع المعلومات غير العامة التي يكشفها أحد الطرفين للآخر، سواء شفهيًا أو كتابيًا أو بوسائل إلكترونية، والتي يتم تصنيفها على أنها سرية أو التي، بحكم طبيعة المعلومات أو ظروف الكشف، يجب أن تُفهم بشكل معقول على أنها سرية. يشمل ذلك، على سبيل المثال لا الحصر، المعلومات الفنية، المالية، التجارية، معلومات العملاء، معلومات التسعير، خطط التسويق، البرامج، الكود المصدري، وبيانات العميل.
    • الملكية الفكرية: تشمل براءات الاختراع، حقوق النشر، حقوق قواعد البيانات، حقوق التصميم، العلامات التجارية، الأسماء التجارية، المعرفة الفنية، الأسرار التجارية، وأي حقوق ملكية فكرية أخرى، سواء كانت مسجلة أو غير مسجلة، وطلباتها، في أي جزء من العالم.
    • SDK: تعني مجموعات تطوير البرامج التي توفرها Didit لتسهيل تكامل الخدمات واستخدامها.
    • الخدمات: تشير إلى منصة Didit للبنية التحتية للهوية والاحتيال، بما في ذلك لوحة تحكم الأعمال، واجهات برمجة التطبيقات (APIs)، مجموعات تطوير البرامج (SDKs)، الوثائق، وأي خط إنتاج توفره Didit للعميل، بما في ذلك التحقق من المستخدم (KYC)، التحقق من الأعمال (KYB)، مراقبة المعاملات، فحص المحفظة (KYT)، منسق سير العمل (Workflow Orchestrator)، خادم بروتوكول سياق النموذج (MCP)، وأي خدمة أخرى قد تصدرها Didit بموجب هذه الاتفاقية.
    • المستخدم المصرح له: أي شخص، مثل موظف أو مقاول للعميل، قام العميل بتفويضه للوصول إلى الخدمات واستخدامها نيابة عن العميل، وفقًا لشروط هذه الاتفاقية.
    • المستخدم النهائي: الشخص الطبيعي الذي يسعى العميل للتحقق من هويته باستخدام خدمات Didit.
    • التحقق: العملية التي تقوم بها Didit للتحقق من هوية المستخدم النهائي، والتي تتوج بنتيجة موافق أو مرفوض أو أي حالة أخرى تحددها Didit أو في نموذج الطلب.
    • ميزة التحقق: مكون فردي من تدفق التحقق، مثل التحقق من وثيقة الهوية، كشف الحيوية، مطابقة الوجه، البحث عن الوجه، فحص مكافحة غسل الأموال (AML)، إثبات العنوان، قراءة NFC، التحقق من قاعدة البيانات، الاستبيانات المخصصة، التحقق من الهاتف، التحقق من البريد الإلكتروني، تحليل الجهاز وعنوان IP، عمليات البحث في سجل الأعمال، استخراج المالك المستفيد النهائي (UBO)، بيانات المسؤول، مكافحة غسل الأموال للكيانات، KYC المرتبط، تقييم قواعد مراقبة المعاملات، عمليات البحث في فحص المحفظة، أو أي خطوة منفصلة أخرى تقدمها Didit عبر خطوط الإنتاج.

    التفسير:

    • عناوين الأقسام هي للراحة فقط ولا تؤثر على تفسير هذه الاتفاقية.
    • الكلمات في المفرد تشمل الجمع والعكس صحيح.
    • كلمة "بما في ذلك" أو "يشمل" تعني "بما في ذلك، على سبيل المثال لا الحصر."
    • أي إشارة إلى قانون أو لائحة تشير إلى ذلك القانون أو اللائحة كما هي سارية من وقت لآخر، بما في ذلك تعديلاتها أو بدائلها.

    5. مدة الاتفاقية

    5.1 مدة الاتفاقية: تبدأ هذه الاتفاقية في تاريخ السريان وتظل سارية المفعول بالكامل حتى يتم إنهاؤها من قبل أي من الطرفين وفقًا للقسم 15 من هذه الاتفاقية.

    5.2 لا يوجد التزام بحد أدنى (ما لم ينص على ذلك في نموذج الطلب): ما لم ينص على خلاف ذلك في نموذج طلب موقع من العميل (على سبيل المثال، لخطط الشركات ذات التزامات الحجم)، يجوز للعميل التوقف عن استخدام الخدمات في أي وقت. ومع ذلك، فإن الاعتمادات المشتراة غير المستخدمة غير قابلة للاسترداد إلا في الحالات الشاملة المنصوص عليها صراحة في القسم 15 (انظر القسم 8.4)؛ اعتمادات خدمة SLA غير قابلة للاسترداد أو الدفع نقدًا أبدًا. تسود نماذج الطلب التي تنص على التزام بحد أدنى للاستهلاك على هذا البند.


    6. الوصول إلى الخدمات واستخدامها

    6.1 إنشاء الحساب والأمان: للوصول إلى الخدمات واستخدامها، يجب على العميل إنشاء حساب في لوحة تحكم الأعمال. العميل مسؤول وحده عن الحفاظ على سرية وأمان بيانات الاعتماد الخاصة به (بما في ذلك كلمات المرور ومفاتيح API) وعن جميع الأنشطة التي تحدث تحت حسابه، سواء كانت مصرح بها أم لا. يجب على العميل إبلاغ Didit فورًا بأي استخدام غير مصرح به أو مشتبه به لبيانات الاعتماد الخاصة به أو حسابه. لن تكون Didit مسؤولة عن أي خسارة أو ضرر ينشأ عن عدم امتثال العميل لهذا الالتزام.

    6.2 الترخيص: رهنًا بامتثال العميل المستمر لهذه الاتفاقية والدفع في الوقت المناسب لجميع الرسوم المطبقة، تمنح Didit العميل ترخيصًا غير حصري، عالمي، خلال مدة الاتفاقية، للوصول إلى الخدمات والوثائق واستخدامها لأغراض أعماله، وتحديدًا من أجل: (i) التحقق من هوية مستخدميه النهائيين. (ii) المساعدة في منع وكشف الاحتيال. (iii) الامتثال للالتزامات القانونية والتنظيمية المعمول بها (مثل KYC/AML).

    6.3 حقوق إعادة البيع والترخيص الفرعي: يجوز للعميل إعادة بيع الخدمات أو ترخيصها فرعيًا أو إتاحتها لأطراف ثالثة، بشرط أن: (i) يضمن العميل امتثال هذه الأطراف الثالثة لجميع الشروط المطبقة لهذه الاتفاقية. (ii) يظل العميل مسؤولًا بالكامل تجاه Didit عن أي أفعال أو إغفالات من قبل هذه الأطراف الثالثة. (iii) يبرم العميل اتفاقيات مكتوبة مع هذه الأطراف الثالثة تتضمن شروطًا لا تقل حماية لـ Didit عن تلك الواردة في هذه الاتفاقية. (iv) يبلغ العميل Didit بأي ترتيبات ترخيص فرعي مهمة عند الطلب.

    6.4 قيود الاستخدام: يوافق العميل على عدم القيام بأي من الإجراءات التالية، ولن يسمح لأطراف ثالثة بالقيام بها:

    • نسخ، تعديل، تكييف، ترجمة، هندسة عكسية، فك تجميع، تفكيك، أو محاولة اكتشاف الكود المصدري أو خوارزميات الخدمات أو أي جزء منها، إلا بالقدر الذي يسمح به القانون المعمول به وغير القابل للتنازل صراحة عن هذا النشاط.
    • بناء أو محاولة بناء خدمة تحقق من الهوية منافسة باستخدام الخدمات أو أي معلومات تم الحصول عليها منها.
    • استخدام الخدمات لأي غرض غير قانوني، تمييزي، احتيالي، مضلل، تشهيري، فاحش، مسيء، ضار، أو بطريقة تنتهك حقوق الأطراف الثالثة أو القوانين المعمول بها.
    • استخدام نتائج التحقق أو أي بيانات عميل تم الحصول عليها من خلال الخدمات لتدريب، تطوير، أو تحسين نماذج التعلم الآلي (ML) أو الذكاء الاصطناعي (AI)، أو أي خوارزمية أو تقنية مشابهة أخرى، دون موافقة Didit الخطية المسبقة.
    • التدخل أو محاولة التدخل في التشغيل السليم للخدمات، بما في ذلك، على سبيل المثال لا الحصر، إدخال الفيروسات، أحصنة طروادة، الديدان، القنابل المنطقية، أو أي مواد ضارة أخرى تقنيًا.
    • محاولة الوصول غير المصرح به إلى الخدمات، أنظمة الكمبيوتر، أو الشبكات المتصلة بالخدمات.
    • إزالة، تغيير، أو إخفاء أي إشعارات حقوق ملكية فكرية أو علامات تجارية لـ Didit أو أطراف ثالثة واردة في الخدمات أو الوثائق.
    • استخدام الخدمات بطريقة تتجاوز حدود الاستخدام أو أحجام الاعتمادات المشتراة، أو التي تفرض حملاً غير معقول أو غير متناسب على البنية التحتية لـ Didit.
    • إساءة استخدام أو التحايل على قيود أي خطة مجانية أو تجريبية عن طريق إنشاء منظمات أو حسابات متعددة في لوحة تحكم الأعمال (https://business.didit.me)، سواء بشكل مباشر أو غير مباشر، باستخدام نفس الهويات أو هويات مختلفة، بغرض الحصول على مزايا إضافية من الطبقة المجانية تتجاوز ما هو مخصص لعميل واحد. حيثما يكون لدى Didit دليل معقول على أن شخصًا أو كيانًا قد أنشأ أو يدير منظمات متعددة لاستغلال الخطة المجانية، يجوز لـ Didit تعليق أو إنهاء المنظمات والحسابات المتأثرة، مع إشعار حيثما كان ذلك ممكنًا.

    6.5 مسؤوليات العميل: يكون العميل مسؤولاً وحده عن:

    • الامتثال القانوني: ضمان أن استخدامه للخدمات، بما في ذلك جمع ومعالجة واستخدام بيانات العميل والبيانات الشخصية للمستخدم النهائي، يتوافق تمامًا مع جميع القوانين واللوائح والمعايير المعمول بها في ولايته القضائية، بما في ذلك، على سبيل المثال لا الحصر، قوانين حماية البيانات، قوانين مكافحة غسل الأموال (AML)، وقوانين مكافحة تمويل الإرهاب (CFT).
    • إشعارات وموافقات المستخدم النهائي: الحصول على، والاحتفاظ بسجلات لجميع الإشعارات الضرورية، الموافقات الصريحة، والتصاريح من المستخدمين النهائيين لجمع ومعالجة ونقل بياناتهم الشخصية (بما في ذلك البيانات البيومترية، إن وجدت) إلى Didit ومعالجيها الفرعيين، كما هو مطلوب بموجب قوانين حماية البيانات المعمول بها.
    • أمان العميل: تنفيذ والحفاظ على تدابير أمنية معقولة ومناسبة لحماية بيانات العميل قبل تقديمها إلى Didit ولتأمين بيانات الاعتماد الخاصة به. يشمل ذلك، على سبيل المثال لا الحصر، استخدام اتصالات آمنة (HTTPS)، تنفيذ webhooks موقعة، وغيرها من أفضل ممارسات أمن المعلومات.
    • دقة البيانات: ضمان دقة وسلامة وشرعية بيانات العميل المقدمة إلى Didit من خلال الخدمات.

    6.6 إدارة البيانات وحذفها: سيتم تسليم نتائج التحقق وبيانات العميل المرتبطة بها إلى العميل عبر webhooks أو واجهة برمجة تطبيقات Didit. سيكون لدى العميل القدرة على حذف أي سجل تحقق أو بيانات عميل بشكل دائم عبر واجهة برمجة التطبيقات أو لوحة تحكم الأعمال في أي وقت، رهناً بسياسات الاحتفاظ بـ Didit والالتزامات القانونية كمعالج بيانات، كما هو مفصل في الملحق 2 (DPA).


    7. حقوق الملكية الفكرية

    7.1 ملكية Didit: تحتفظ Didit (ومرخصوها، حيثما ينطبق ذلك) بجميع الحقوق والملكية والمصلحة في الخدمات (بما في ذلك البرامج، الكود، واجهات برمجة التطبيقات، مجموعات تطوير البرامج، النماذج، الخوارزميات، التكنولوجيا الأساسية)، الوثائق، العلامات التجارية لـ Didit، بالإضافة إلى أي تحسينات، تعديلات، تحديثات، مشتقات، أو تطورات لها. لا يجوز تفسير أي شيء في هذه الاتفاقية على أنه نقل لملكية الملكية الفكرية من Didit إلى العميل. الحقوق الممنوحة للعميل هي تراخيص فقط، ولا تُمنح أي تراخيص ضمنية بموجب هذه الاتفاقية.

    7.2 بيانات العميل: العميل هو ويظل المالك الوحيد لجميع الحقوق والملكية والمصلحة في بيانات العميل. يمنح العميل Didit ترخيصًا عالميًا، غير حصري، خالٍ من حقوق الملكية، قابل للترخيص الفرعي، وقابل للتحويل لمعالجة بيانات العميل فقط لغرض تقديم الخدمات للعميل وتحسين الخدمات، وفقًا للملحق 2 (اتفاقية معالجة البيانات) وسياسة خصوصية Didit.

    7.3 الملاحظات: في حال قدم العميل أو أي من مستخدميه المصرح لهم لـ Didit أي اقتراحات، أفكار، طلبات تحسين، تعليقات، توصيات، أو معلومات أخرى تتعلق بالخدمات ("الملاحظات")، يمنح العميل بموجب هذا Didit ترخيصًا عالميًا، دائمًا، غير قابل للإلغاء، خالٍ من حقوق الملكية، مدفوع بالكامل، قابل للتحويل، قابل للترخيص الفرعي لاستخدام، استغلال، نسخ، تعديل، إنشاء أعمال مشتقة، توزيع، عرض علني، أداء علني، وتسويق هذه الملاحظات بأي طريقة أخرى لأي غرض وبأي طريقة، دون أي التزام أو تعويض للعميل.


    8. الرسوم وشروط الدفع

    8.1 الاعتمادات المدفوعة مسبقًا وعدم انتهاء الصلاحية: تعتمد خدمات Didit على نموذج الاعتمادات المدفوعة مسبقًا. الاعتمادات التي يشتريها العميل لا تنتهي صلاحيتها ويمكن استخدامها طالما كانت الاتفاقية سارية المفعول.

    8.2 الدفع مقابل ميزات التحقق المكتملة: سيتم فرض رسوم على العميل مقابل كل ميزة تحقق يتم إكمالها بنجاح من قبل المستخدم النهائي أثناء تدفق التحقق، وفقًا للأسعار المطبقة. هذا يعني: (i) إذا أكمل المستخدم النهائي خطوة التحقق من وثيقة الهوية، فسيتم فرض رسوم على العميل مقابل تلك الميزة. (ii) إذا أكمل المستخدم النهائي خطوة كشف الحيوية، فسيتم فرض رسوم على العميل مقابل تلك الميزة. (iii) كل ميزة تحقق إضافية مكتملة (مثل فحص مكافحة غسل الأموال، إثبات العنوان، التحقق من NFC، إلخ) ستتحمل رسومها الخاصة. (iv) لن يتم تطبيق أي رسوم على ميزات التحقق التي تفشل في الإكمال بسبب عطل في نظام Didit.

    يتم تحديد التسعير المحدد لكل ميزة تحقق في صفحة تسعير Didit أو في نموذج الطلب المطبق.

    8.3 التسعير: تُنشر الأسعار المطبقة على الخدمات في صفحة تسعير Didit أو، للخطط المخصصة أو خطط الشركات، في نموذج الطلب المقابل. تحتفظ Didit بالحق في تعديل أسعارها في أي وقت، وسيتم إخطار العميل بهذه التعديلات مسبقًا وفقًا للقسم 16.2.

    8.4 عملية الدفع وعدم قابلية الاسترداد: سيتم شراء الاعتمادات من خلال منصة الدفع المحددة من قبل Didit (حاليًا Stripe أو طرق الدفع المتفق عليها في نموذج الطلب). جميع المدفوعات نهائية، والاعتمادات المشتراة غير قابلة للاسترداد، ما لم ينص على خلاف ذلك صراحة في هذه الاتفاقية أو نموذج الطلب. الأسعار المشار إليها لا تشمل الضرائب (مثل ضريبة القيمة المضافة) أو الرسوم المصرفية أو رسوم المعالجة، والتي ستكون مسؤولية العميل.

    8.5 المدفوعات الفاشلة / عمليات الاسترداد وتعليق الحساب: في حالة ثلاث محاولات دفع تلقائية فاشلة متتالية (لتجديد الرصيد التلقائي، إذا تم تكوينه) أو في حالة عدم دفع الفواتير الصادرة لخطط الشركات، يجوز لـ Didit، وفقًا لتقديرها الخاص، تعليق وصول العميل إلى الخدمات أو إنهاء هذه الاتفاقية وفقًا للقسم 15. تحتفظ Didit بالحق في فرض فائدة على المدفوعات المتأخرة بأقصى سعر يسمح به القانون المعمول به، محسوبة يوميًا من تاريخ الاستحقاق حتى تاريخ السداد الكامل.

    8.6 خطط الشركات: بالنسبة للعملاء الذين تعاقدوا على خطة مؤسسية أو مخصصة من خلال نموذج طلب موقع، فإن شروط التسعير المحددة وشروط الدفع والتزامات الحد الأدنى للاستهلاك والفواتير المنصوص عليها في هذا النموذج تسود أو تكمل أحكام هذا القسم 8.


    9. السرية

    يوافق كل طرف ("الطرف المستلم") على حماية المعلومات السرية للطرف الآخر ("الطرف الكاشف") بنفس درجة العناية التي يستخدمها لحماية معلوماته الخاصة ذات الطبيعة المماثلة، ولكن لا تقل أبدًا عن العناية المعقولة. سيستخدم الطرف المستلم المعلومات السرية للطرف الكاشف فقط للوفاء بالتزاماته بموجب هذه الاتفاقية أو كما يسمح به القانون المعمول به.

    9.1 استثناءات من المعلومات السرية: لا تشمل المعلومات السرية أي معلومات: (أ) أصبحت أو ستصبح معروفة للعامة دون خطأ من الطرف المستلم؛ (ب) كانت بحوزة الطرف المستلم بشكل قانوني قبل الكشف عنها من قبل الطرف الكاشف، دون التزام بالسرية؛ (ج) تم الكشف عنها للطرف المستلم من قبل طرف ثالث دون قيود أو انتهاك لأي التزام بالسرية؛ (د) تم تطويرها بشكل مستقل من قبل الطرف المستلم دون الرجوع إلى المعلومات السرية للطرف الكاشف؛ أو (هـ) بيانات العميل التي تعالجها Didit في شكل مجمع أو مستعار لغرض تحسين خوارزمياتها، كما هو منصوص عليه في الملحق 2 (DPA).

    9.2 الإفصاح الإجباري: يجوز للطرف المستلم الكشف عن المعلومات السرية إذا طلب ذلك بموجب القانون، أمر محكمة، أو سلطة حكومية مختصة، بشرط أن، بالقدر المسموح به قانونًا، يقدم الطرف المستلم للطرف الكاشف إشعارًا مسبقًا كافيًا للسماح للطرف الكاشف بطلب أمر حماية أو تنازل.

    9.3 التزام الموظفين: يجب على كل طرف ضمان أن موظفيه، وكلائه، ومقاوليه الذين لديهم وصول إلى المعلومات السرية للطرف الآخر يخضعون لالتزامات سرية لا تقل تقييدًا عن تلك المنصوص عليها في هذا القسم 9.

    9.4 البقاء ساري المفعول: تظل التزامات السرية المنصوص عليها في هذا القسم 9 سارية المفعول خلال مدة هذه الاتفاقية ولمدة خمس (5) سنوات من تاريخ إنهائها، باستثناء ما يتعلق بالأسرار التجارية، والتي يكون التزام السرية بشأنها غير محدد المدة طالما احتفظت هذه المعلومات بوضعها كسر تجاري.


    10. حماية البيانات والأمن

    تخضع معالجة البيانات الشخصية من قبل Didit نيابة عن العميل لـ الملحق 2، اتفاقية معالجة البيانات (DPA)، والتي تشكل جزءًا لا يتجزأ من هذه الاتفاقية. تفصل اتفاقية معالجة البيانات التزامات كل طرف فيما يتعلق بالامتثال لقوانين حماية البيانات، وتدابير الأمن، ومسؤوليات معالج البيانات ومراقب البيانات.


    11. إخلاء المسؤولية عن الضمانات

    تُقدم خدمات DIDIT، بما في ذلك المنصة، واجهات برمجة التطبيقات (APIs)، مجموعات تطوير البرامج (SDKs)، والوثائق، "كما هي" و "حسب توفرها"، دون أي ضمانات من أي نوع. إلى أقصى حد يسمح به القانون المعمول به، تُخلي DIDIT صراحةً مسؤوليتها عن جميع الضمانات، الصريحة أو الضمنية، بما في ذلك، على سبيل المثال لا الحصر، الضمانات الضمنية لقابلية التسويق، والملاءمة لغرض معين، وعدم انتهاك حقوق الأطراف الثالثة، ودقة البيانات، والتوفر دون انقطاع أو خالي من الأخطاء.

    لا تضمن DIDIT أن الخدمات ستعمل دون انقطاع، أو بأمان، أو خالية من الأخطاء، أو أن العيوب سيتم تصحيحها، أو أن الخدمات أو الخوادم التي توفرها خالية من الفيروسات أو المكونات الضارة الأخرى. لا تقدم DIDIT أي ضمانات فيما يتعلق بالنتائج التي قد يتم الحصول عليها من استخدام الخدمات أو دقة أو موثوقية أو اكتمال أي معلومات يتم الحصول عليها من خلال الخدمات. يتحمل العميل جميع المخاطر المرتبطة باستخدام الخدمات.

    على وجه الخصوص، يقر العميل بأن عمليات التحقق من الهوية هي عمليات معقدة تعتمد على مصادر بيانات وخوارزميات مختلفة. لا تضمن DIDIT هوية أي مستخدم نهائي، أو صحة أو أصالة أي وثيقة هوية، أو عدم وجود احتيال. النتائج التي تقدمها خدمات DIDIT هي لأغراض إعلامية فقط وتدعم عملية اتخاذ القرار لدى العميل. العميل مسؤول وحده عن قراراته النهائية بناءً على نتائج DIDIT أو عدم بناءً عليها، ولا تتحمل DIDIT أي مسؤولية على الإطلاق عن هذه القرارات أو عواقبها.


    12. تحديد المسؤولية

    إلى أقصى حد يسمح به القانون المعمول به، لن تكون DIDIT، أو الشركات التابعة لها، أو مديريها، أو موظفيها، أو وكلائها، أو مورديها، أو مرخصيها، مسؤولة بأي حال من الأحوال عن أي أضرار غير مباشرة، أو عرضية، أو خاصة، أو تبعية، أو عقابية، أو نموذجية، أو أضرار عن خسارة الأرباح، أو الإيرادات، أو البيانات، أو الاستخدام، أو الشهرة، التي يتكبدها العميل أو أي طرف ثالث، سواء في دعوى عقد، أو ضرر (بما في ذلك الإهمال)، أو غير ذلك، حتى لو تم إبلاغ DIDIT باحتمال حدوث مثل هذه الأضرار.

    تقتصر المسؤولية الإجمالية والتراكمية لـ DIDIT بموجب هذه الاتفاقية لأي سبب وبموجب أي نظرية مسؤولية على مبلغ الاعتمادات أو رسوم الخدمة التي دفعها العميل فعليًا لـ DIDIT في الاثني عشر (12) شهرًا السابقة للحدث الذي أدى إلى المطالبة.

    تُحدد المسؤولية الناشئة عن خرق أحد الطرفين للقسم 9 (السرية) أو الملحق 2 (DPA)، بما في ذلك المطالبات المتعلقة بانتهاكات البيانات الشخصية، بضعف (2) الحد الأقصى المحدد أعلاه. لا تنطبق القيود الواردة في هذا القسم على المسؤولية الناشئة عن احتيال أحد الطرفين، أو إهماله الجسيم، أو سوء سلوكه المتعمد، أو التزامات الدفع للعميل، أو التزامات التعويض للعميل بموجب القسم 13.1، أو في الحالات التي لا يسمح فيها القانون المعمول به باستبعاد أو تحديد بعض الأضرار. تُشكل اعتمادات الخدمة الصادرة بموجب الملحق 1 جزءًا من، ولا تزيد، المسؤولية الإجمالية لـ DIDIT بموجب الحد الأقصى.


    13. التعويض

    13.1 التعويض من قبل العميل: يدافع العميل عن Didit، وشركاتها التابعة، ومديريها، وموظفيها، ووكلائها، ومورديها ("الأطراف المعوضة لـ Didit") ويعوضهم ويحميهم من وضد أي وجميع المطالبات، والمطالب، والأضرار، والمسؤوليات، والخسائر، والتكاليف، والمصروفات (بما في ذلك أتعاب المحاماة المعقولة) الناشئة عن أو المتعلقة بما يلي: (i) خرق العميل لأي من التزاماته، أو إقراراته، أو ضماناته بموجب هذه الاتفاقية، بما في ذلك، على سبيل المثال لا الحصر، تلك المتعلقة بالأمن، أو حماية البيانات، أو قيود الاستخدام. (ii) أي مطالبة من قبل مستخدم نهائي أو طرف ثالث تتعلق بجمع العميل أو معالجته للبيانات الشخصية (بما في ذلك الفشل في الحصول على الموافقات اللازمة)، أو قرارات العميل بناءً على نتائج التحقق. (iii) استخدام العميل للخدمات بطريقة لا تتوافق مع القوانين أو اللوائح المعمول بها. (iv) انتهاك العميل أو بيانات العميل الخاصة به لأي حقوق ملكية فكرية أو خصوصية لطرف ثالث.

    13.2 التعويض من قبل Didit: يدافع Didit عن العميل، وشركاته التابعة، ومديريه، وموظفيه، ووكلائه ويعوضهم ويحميهم من وضد أي وجميع المطالبات، والمطالب، والأضرار، والمسؤوليات، والخسائر، والتكاليف، والمصروفات (بما في ذلك أتعاب المحاماة المعقولة) الناشئة عن أو المتعلقة بمطالبة طرف ثالث بأن الخدمات، كما قدمتها Didit للعميل واستخدمت وفقًا لهذه الاتفاقية، تنتهك بشكل مباشر براءة اختراع، أو حقوق نشر، أو علامة تجارية لهذا الطرف الثالث.

    الاستثناءات: لا ينطبق التزام Didit بالتعويض على المطالبات الناشئة عن: (أ) استخدام العميل للخدمات بالاشتراك مع أي برنامج، أو جهاز، أو بيانات لم تقدمها Didit؛ (ب) تعديل الخدمات من قبل طرف آخر غير Didit؛ أو (ج) استخدام إصدارات قديمة من الخدمات إذا تم توفير إصدار أحدث وغير منتهك من قبل Didit.

    13.3 إجراء التعويض: يجب على الطرف الذي يطلب التعويض ("الطرف المعوض") أن: (i) يبلغ الطرف المعوض ("الطرف المعوض") كتابةً بأي مطالبة على الفور؛ (ii) يسمح للطرف المعوض بالتحكم الحصري في الدفاع عن المطالبة وتسويتها (بشرط ألا يفرض التسوية التزامًا غير نقدي على الطرف المعوض أو يعترف بالمسؤولية من جانب الطرف المعوض دون موافقته الخطية المسبقة)؛ و (iii) يقدم للطرف المعوض كل المساعدة والتعاون المعقولين، على نفقة الطرف المعوض.


    14. الإقرارات والضمانات

    14.1 إقرارات وضمانات العميل: يقر العميل ويضمن لـ Didit ما يلي: (i) لديه الأهلية القانونية الكاملة والسلطة لإبرام هذه الاتفاقية وتنفيذها. (ii) سيلتزم بجميع القوانين واللوائح والمعايير المعمول بها في استخدامه للخدمات وفي جمع ومعالجة ونقل بيانات العميل والبيانات الشخصية. (iii) حصل على جميع الموافقات والأذونات والتصاريح اللازمة من المستخدمين النهائيين وأي شخص طبيعي آخر لـ Didit لمعالجة بياناتهم الشخصية وفقًا لهذه الاتفاقية واتفاقية معالجة البيانات (DPA)، وسيحافظ عليها. (iv) جميع بيانات العميل المقدمة إلى Didit دقيقة وكاملة وقانونية، ولدى العميل الحق في تقديم هذه البيانات إلى Didit للمعالجة.

    14.2 إقرارات وضمانات Didit: تقر Didit وتضمن للعميل ما يلي: (i) لديها الأهلية القانونية الكاملة والسلطة لإبرام هذه الاتفاقية وتنفيذها. (ii) سيتم تقديم الخدمات بطريقة احترافية ووفقًا لمعايير الصناعة. (iii) ستتوافق الخدمات بشكل جوهري مع الأوصاف الواردة في الوثائق.


    15. التعليق والإنهاء

    15.1 الإنهاء للراحة:

    • من قبل العميل: يجوز للعميل إغلاق حسابه وإنهاء هذه الاتفاقية في أي وقت، مما سيؤدي إلى مصادرة الاعتمادات غير المستخدمة — باستثناء الحالات التي ينهي فيها العميل (i) بسبب خرق مادي غير معالج من قبل Didit أو إفلاسها بموجب القسم 15.2، (ii) بسبب فشل مزمن في اتفاقية مستوى الخدمة (SLA) (وقت تشغيل شهري أقل من 99.0% في شهرين من ثلاثة أشهر تقويمية متتالية، أو أقل من 95.0% في أي شهر تقويمي واحد، وفقًا للملحق 1)، أو (iii) بعد حدث قوة قاهرة يؤثر على Didit ويستمر لأكثر من ثلاثين (30) يومًا متتاليًا — في هذه الحالات، ستقوم Didit برد قيمة الاعتمادات المشتراة غير المستخدمة.
    • من قبل Didit: يجوز لـ Didit إنهاء هذه الاتفاقية ووصول العميل إلى الخدمات للراحة، دون سبب، بناءً على إشعار كتابي مسبق مدته ثلاثون (30) يومًا. في هذه الحالة، ستقوم Didit برد قيمة أي اعتمادات مشتراة غير مستخدمة للعميل.

    بالإضافة إلى أي إنهاء لمعالجة الملكية الفكرية تختاره Didit بموجب القسم 13.2، هذه هي أحداث الاسترداد الشاملة. أي استرداد يساوي فقط المبالغ المدفوعة فعليًا والمحتفظ بها من قبل Didit للاعتمادات المشتراة غير المستخدمة، ولا يتجاوز أبدًا النقد الذي تلقته Didit فعليًا مقابلها، ويستثني اعتمادات خدمة SLA والاعتمادات الترويجية أو المكافأة أو غيرها من الاعتمادات المجانية، ويتم دفعه عن طريق التحويل المصرفي في غضون ثلاثين (30) يومًا، وهو استرداد لدفع مسبق، وليس تعويضات.

    15.2 الإنهاء لسبب: يجوز لأي من الطرفين إنهاء هذه الاتفاقية فورًا بإشعار كتابي للطرف الآخر إذا: (i) خرق الطرف الآخر ماديًا أيًا من التزاماته بموجب هذه الاتفاقية وفشل في معالجة هذا الخرق في غضون ثلاثين (30) يومًا من تلقي إشعار كتابي يحدد الخرق. (ii) أصبح الطرف الآخر مفلسًا، أو معسرًا، أو قام بالتصفية، أو حل، أو دخل في ترتيب طوعي للدائنين، أو أي إجراء مشابه.

    يجوز لـ Didit تعليق أو إنهاء وصول العميل إلى الخدمات فورًا، دون إشعار مسبق أو فترة معالجة، في الحالات التالية: (أ) خرق خطير أو متكرر للقسم 6.4 (قيود الاستخدام) أو 6.5 (مسؤوليات العميل). (ب) استخدام غير قانوني، أو احتيالي، أو مسيء للخدمات. (ج) عدم الدفع أو الخرق المتكرر لشروط الدفع. (د) عندما تحدد Didit، وفقًا لتقديرها الخاص، أن أمان أو سلامة الخدمات أو بيانات العميل قد تتعرض للخطر. (هـ) امتثالًا لأمر محكمة أو متطلب قانوني. (و) إساءة استخدام الخطة المجانية أو التجريبية من خلال إنشاء منظمات أو حسابات متعددة، كما هو موضح في القسم 6.4، حيث قد يتم تعليق أو إنهاء المنظمات والحسابات المتأثرة.

    15.3 آثار الإنهاء: عند إنهاء هذه الاتفاقية لأي سبب: (i) تتوقف جميع التراخيص والحقوق الممنوحة للعميل بموجب هذه الاتفاقية فورًا. (ii) يتوقف العميل عن جميع استخدامات الخدمات والوثائق. (iii) تصبح أي مبالغ مستحقة على العميل لـ Didit في تاريخ الإنهاء مستحقة الدفع فورًا. (iv) إذا كان الإنهاء بسبب يعزى إلى العميل، فسيتم مصادرة الاعتمادات غير المستخدمة وغير قابلة للاسترداد. (v) تخضع التزامات الاحتفاظ ببيانات العميل وحذفها للملحق 2 (DPA). (vi) تظل أقسام هذه الاتفاقية التي، بحكم طبيعتها، يجب أن تبقى سارية بعد الإنهاء، بما في ذلك، على سبيل المثال لا الحصر، تلك المتعلقة بالملكية الفكرية، والسرية، وإخلاء المسؤولية عن الضمانات، وتحديد المسؤولية، والتعويض، والقانون الحاكم والاختصاص القضائي، والأحكام العامة، سارية المفعول بالكامل.


    16. أحكام عامة

    16.1 القوة القاهرة: لا يتحمل أي من الطرفين مسؤولية أي تأخير أو فشل في أداء التزاماته بموجب هذه الاتفاقية إذا كان هذا التأخير أو الفشل ناتجًا عن قوة قاهرة. يجب على الطرف المتأثر إخطار الطرف الآخر بحدث القوة القاهرة في أقرب وقت ممكن، ويبذل جهودًا معقولة للتخفيف من آثاره.

    16.2 تعديلات الاتفاقية: تحتفظ Didit بالحق في تعديل أو تحديث هذه الشروط والأحكام، الملاحق، أو سياسات الخدمة في أي وقت. ستقوم Didit بإخطار العميل بهذه التعديلات قبل ثلاثين (30) يومًا على الأقل عن طريق نشر الشروط المعدلة على موقعها الإلكتروني أو لوحة تحكم الأعمال، أو عن طريق إرسال إشعار مباشر إلى العميل. إذا لم يوافق العميل على التعديلات، يجوز له إنهاء الاتفاقية بإشعار كتابي قبل تاريخ سريان الشروط الجديدة. يشكل استمرار العميل في استخدام الخدمات بعد تاريخ سريان التعديلات قبولًا ملزمًا للشروط المعدلة.

    16.3 التنازل: لا يجوز للعميل التنازل عن حقوقه أو التزاماته بموجب هذه الاتفاقية، كليًا أو جزئيًا، أو نقلها، دون موافقة Didit الخطية المسبقة. أي محاولة تنازل أو نقل لا تتوافق مع هذا البند تكون باطلة ولاغية. يجوز لـ Didit التنازل عن هذه الاتفاقية أو نقلها بحرية، كليًا أو جزئيًا، إلى شركة تابعة أو فيما يتعلق باندماج، أو استحواذ، أو إعادة هيكلة للشركة، أو بيع جميع أصولها أو جزء كبير منها.

    16.4 قابلية الفصل: إذا اعتبر أي بند من بنود هذه الاتفاقية غير صالح أو غير قابل للتنفيذ من قبل محكمة ذات اختصاص قضائي، فسيتم تقييد هذا البند أو إلغاؤه إلى الحد الأدنى الضروري، وتظل الأحكام المتبقية من هذه الاتفاقية سارية المفعول بالكامل.

    16.5 عدم التنازل: لا يشكل فشل أي من الطرفين في ممارسة أو تأخير في ممارسة أي حق أو علاج بموجب هذه الاتفاقية تنازلاً عن هذا الحق أو العلاج، ولا يمنع أي ممارسة لاحقة لهذا الحق أو العلاج. لا يشكل التنازل الصريح عن أي خرق تنازلاً عن أي خرق لاحق.

    16.6 القانون الحاكم والاختصاص القضائي: يعتمد القانون الحاكم والاختصاص القضائي الحصري على مكان تأسيس العميل، والذي يحدد أيضًا كيان Didit المتعاقد (انظر القسم 1):

    • العملاء المؤسسون في الاتحاد الأوروبي، المنطقة الاقتصادية الأوروبية، المملكة المتحدة، أو سويسرا يتعاقدون مع Didit Identity Spain, S.L. تخضع هذه الاتفاقية لقوانين إسبانيا (دون الإشارة إلى مبادئ تنازع القوانين)، ويخضع الطرفان بشكل لا رجعة فيه للاختصاص القضائي الحصري لمحاكم مدينة برشلونة، إسبانيا لأي نزاع ينشأ عن أو فيما يتعلق بهذه الاتفاقية.
    • العملاء المؤسسون في الولايات المتحدة، كندا، أمريكا اللاتينية، آسيا والمحيط الهادئ، الشرق الأوسط، وجميع الولايات القضائية الأخرى يتعاقدون مع Didit Identity, Inc. تخضع هذه الاتفاقية لقوانين ولاية ديلاوير، الولايات المتحدة الأمريكية (دون الإشارة إلى مبادئ تنازع القوانين)، ويخضع الطرفان بشكل لا رجعة فيه للاختصاص القضائي الحصري للمحاكم الحكومية والفيدرالية الواقعة في مقاطعة نيو كاسل، ديلاوير لأي نزاع ينشأ عن أو فيما يتعلق بهذه الاتفاقية.

    لا يحرم هذا القسم 16.6 المستهلك من الحماية الإلزامية لقانون بلد إقامته المعتادة. لا تنطبق اتفاقية الأمم المتحدة بشأن عقود البيع الدولي للبضائع.

    16.7 الاتفاقية الكاملة: تشكل هذه الاتفاقية، بما في ذلك جميع نماذج الطلب والملاحق، الاتفاقية الكاملة والحصرية بين العميل و Didit فيما يتعلق بموضوعها وتحل محل جميع الاتصالات والمقترحات والاتفاقيات السابقة أو المعاصرة، سواء كانت شفهية أو مكتوبة، بين الطرفين.

    16.8 علاقة الأطراف: الطرفان متعاقدان مستقلان. لا تنشئ هذه الاتفاقية شراكة، أو مشروعًا مشتركًا، أو علاقة عمل، أو امتيازًا، أو وكالة بين العميل و Didit. لا يملك أي من الطرفين أي سلطة لإلزام الآخر أو تحمل التزامات نيابة عن الآخر.

    16.9 الإشعارات: يجب أن تكون جميع الإشعارات المطلوبة أو المسموح بها بموجب هذه الاتفاقية كتابية وتعتبر مسلمة عندما: (أ) يتم تسليمها شخصيًا؛ (ب) يتم إرسالها بالبريد المعتمد أو المسجل، مع طلب إيصال الاستلام؛ (ج) يتم إرسالها بالبريد الإلكتروني إلى عناوين الإشعارات المحددة في القسم 1 أو في نموذج الطلب (مع تأكيد الاستلام)؛ أو (د) في حالة الإشعارات العامة من Didit إلى العميل، يتم نشرها في لوحة تحكم الأعمال أو على الموقع الإلكتروني.

    16.10 قوانين الامتثال للتصدير: يقر العميل ويضمن أنه لا هو ولا مستخدموه المصرح لهم يخضعون لعقوبات اقتصادية أو حظر تفرضه الاتحاد الأوروبي، أو الولايات المتحدة، أو السلطات المختصة الأخرى، وأنه لن يستخدم الخدمات لأغراض محظورة بموجب قوانين مراقبة الصادرات هذه.

    16.11 الدعاية: يوافق العميل على أن Didit يجوز لها استخدام اسم العميل وشعاره في مواد Didit التسويقية وقائمة العملاء، ما لم يبلغ العميل Didit كتابةً باعتراضه على هذا الاستخدام.

    16.12 البقاء ساري المفعول: تظل الأقسام 7 (حقوق الملكية الفكرية)، 8 (الرسوم وشروط الدفع، فيما يتعلق بالمبالغ المستحقة)، 9 (السرية)، 11 (إخلاء المسؤولية عن الضمانات)، 12 (تحديد المسؤولية)، 13 (التعويض)، 15.3 (آثار الإنهاء)، و 16 (أحكام عامة) سارية المفعول بعد أي إنهاء أو انتهاء لهذه الاتفاقية.


    الملحق 1، اتفاقية مستوى الخدمة (SLA)

    بالنسبة لخطط الشركات، تسود الشروط التشغيلية ومقاييس الخدمة الموقعة في نموذج الطلب الخاص بك على هذا الملحق.

    1. النطاق: تنطبق اتفاقية مستوى الخدمة هذه ("SLA") على التوفر التشغيلي لواجهة برمجة تطبيقات التحقق الأساسية لـ Didit، ولوحة تحكم الأعمال، ونقاط نهاية SDK التي تديرها Didit مباشرة.

    2. التزام التوفر: تلتزم Didit بالحفاظ على وقت تشغيل شهري للخدمات الأساسية وفقًا للمقياس التالي:

    المقياسالالتزام
    وقت التشغيل الشهري (%)≥ 99.9 %

    3. قياس وقت التشغيل: يتم قياس وقت التشغيل دقيقة بدقيقة باستخدام أدوات المراقبة الداخلية لـ Didit. يعتبر وقت التوقف عن العمل أي دقيقة تفشل فيها واجهة برمجة التطبيقات الأساسية أو لوحة التحكم في الاستجابة بنجاح لطلب HTTPS (رموز حالة 2XX/3XX)، كما يكتشفه نظام مراقبة Didit أو يبلغه العميل ويتحقق منه من خلال تنبيه دعم.

    4. استثناءات وقت التشغيل: لن يشمل وقت التشغيل الشهري وقت التوقف عن العمل أو انقطاع الخدمة الناتج عن:

    • القوة القاهرة: أحداث خارجة عن سيطرة Didit المعقولة، كما هو محدد في القسم 16.1 من الاتفاقية الرئيسية.
    • الصيانة المجدولة: فترات الصيانة المخطط لها للخدمات. ستقوم Didit بتقييد الصيانة المجدولة بحد أقصى خمس (5) ساعات شهريًا، مع إشعار مسبق لا يقل عن ثمانية وأربعين (48) ساعة يتم تقديمه عبر لوحة تحكم الأعمال أو البريد الإلكتروني.
    • الصيانة العاجلة: صيانة غير مجدولة مطلوبة لحل مشكلات الأمان أو الأداء الحرجة. ستحاول Didit تقديم إشعار مسبق معقول، ولكن قد لا يكون ذلك ممكنًا في جميع الحالات.
    • عوامل خارجة عن سيطرة Didit المعقولة: بما في ذلك، على سبيل المثال لا الحصر، مشكلات الأجهزة أو البرامج من جانب العميل، أو انقطاعات شبكة الإنترنت التي لا تعزى إلى Didit، أو هجمات حجب الخدمة التي تتجاوز عتبات التخفيف القياسية، أو فشل مزودي الخدمة من الأطراف الثالثة (مثل مزودي الخدمات السحابية، ما لم يثبت إهمال جسيم من قبل Didit في اختيارهم أو إدارتهم).
    • أفعال أو إغفالات من قبل العميل أو مستخدميه المصرح لهم: بما في ذلك أي خرق للاتفاقية.

    5. اعتمادات الخدمة (اعتمادات SLA): إذا فشلت Didit في تلبية التزام وقت التشغيل الشهري المنصوص عليه في القسم 2، يجوز للعميل طلب اعتماد خدمة محسوب على الرسوم المستهلكة فعليًا (الاعتمادات المخصومة) خلال الشهر التقويمي المتأثر ("إنفاق الشهر المتأثر")، ويتم تحديده فقط من خلال الاستهلاك وبغض النظر عن وقت شراء الاعتمادات أو إصدار الفواتير، وفقًا للجدول التالي:

    وقت التشغيل الشهري (%)الاعتماد (% من إنفاق الشهر المتأثر)
    < 99.9 % ≥ 99.0 %10 %
    < 99.0 % ≥ 95.0 %25 %
    < 95.0 %50 %

    5.1 عملية المطالبة بالاعتماد: لطلب اعتماد، يجب على العميل تقديم طلب كتابي إلى billing@didit.me في غضون ثلاثين (30) يومًا تقويميًا بعد نهاية الشهر الذي حدث فيه خرق اتفاقية مستوى الخدمة. يجب أن يتضمن الطلب تاريخ ووقت انقطاع الخدمة ووصفًا موجزًا للانقطاع. اعتماد الخدمة هو العلاج الوحيد والحصري للعميل لأي خرق لالتزام وقت التشغيل بموجب اتفاقية مستوى الخدمة هذه. سيتم تطبيق قيمة الاعتماد تلقائيًا على حساب العميل في دورة الفوترة التالية أو تجديد الاعتماد. اعتمادات الخدمة غير قابلة للاسترداد، وغير قابلة للتحويل، وليس لها قيمة نقدية، ولا تدفع نقدًا أبدًا، وتنتهي عند إنهاء الاتفاقية. يبلغ إجمالي اعتمادات الخدمة لأي شهر تقويمي 50% من الرسوم التي استهلكها العميل فعليًا (الاعتمادات المخصومة) خلال الشهر المتأثر، ويتم تحديدها فقط من خلال الاستهلاك وبغض النظر عن وقت شراء الاعتمادات. لا تستحق الاعتمادات إلا عندما يكون حساب العميل في وضع جيد (لا توجد فواتير متأخرة).

    6. أهداف الاستجابة للدعم: "ساعات العمل" تعني من 09:00 إلى 21:00 بتوقيت وسط أوروبا/توقيت وسط أوروبا الصيفي، من الاثنين إلى الجمعة، باستثناء العطلات الرسمية الإسبانية. تستجيب Didit لطلبات الدعم ضمن الأهداف التالية (التزامات الاستجابة — وليس الحل؛ تعمل Didit باستمرار على حوادث P1 حتى يتم حلها): P1 (حرجة: انقطاع كامل للخدمة أو مشكلة حرجة في سلامة البيانات) — في غضون ساعتين، 24/7؛ P2 (عالية: تدهور كبير أو فشل كبير في الميزة) — في غضون 4 ساعات عمل؛ P3 (عادية: مشكلات ميزات بسيطة) — في غضون 8 ساعات عمل؛ P4 (منخفضة: استفسارات عامة أو مشكلات تجميلية) — في غضون 24 ساعة عمل.

    7. الاستجابة للحوادث والاتصال: يتم نشر كل حادث إنتاج على status.didit.me في الوقت الفعلي؛ تنشر Didit تحليلًا بعد الحادث للحوادث الحرجة (P1) في غضون خمسة عشر (15) يوم عمل بعد الحل. يتبع إشعار اختراق البيانات الشخصية الملحق 2، القسم 6.


    الملحق 2، اتفاقية معالجة البيانات (DPA)

    تشكل اتفاقية معالجة البيانات هذه ("DPA") جزءًا لا يتجزأ من الاتفاقية الرئيسية وتنطبق كلما قامت Didit بمعالجة البيانات الشخصية نيابة عن العميل، وفقًا للائحة العامة لحماية البيانات (GDPR) وقوانين حماية البيانات الأخرى المعمول بها.

    1. السياق والنطاق: تحدد اتفاقية معالجة البيانات هذه حقوق والتزامات الأطراف فيما يتعلق بمعالجة البيانات الشخصية من قبل Didit كمعالج بيانات، تعمل نيابة عن العميل كمراقب بيانات.

    2. الأدوار وطبيعة المعالجة:

    الدورالقدرة
    العميلمراقب البيانات
    Didit (فيما يتعلق بالخدمات)معالج البيانات
    Didit (بيانات مجمعة/مستعارة)مراقب مستقل (لتحسين الخوارزميات)

    2.1 تفاصيل المعالجة:

    • الغرض من المعالجة: معالجة Didit للبيانات الشخصية هي فقط لغرض تقديم خدمات التحقق من الهوية للعميل، بما في ذلك، على سبيل المثال لا الحصر، التزامات العميل المتعلقة بالامتثال لـ KYC/AML، والتحقق من العمر، ومنع الاحتيال.
    • فئات أصحاب البيانات: تتعلق البيانات الشخصية المعالجة بالمستخدمين النهائيين الذين يتم التحقق من هوياتهم من قبل العميل من خلال الخدمات.
    • فئات البيانات الشخصية: قد تتضمن البيانات المعالجة: معلومات وثيقة الهوية (الاسم، تاريخ الميلاد، الجنسية، رقم الوثيقة)، صور السيلفي/الفيديو (بما في ذلك البيانات البيومترية، مثل بيانات الوجه)، بيانات الاتصال (البريد الإلكتروني، الهاتف)، بيانات الجهاز والاتصال (عنوان IP، نوع الجهاز، الموقع)، وبيانات فحص مكافحة غسل الأموال/العقوبات.
    • مدة المعالجة والاحتفاظ: فترة الاحتفاظ الافتراضية للبيانات الشخصية المعالجة في تدفقات التحقق غير محددة ("غير محدودة") ما لم يقم العميل بتكوين فترة أقصر. يمكن للعميل تكوين الاحتفاظ لكل تطبيق في لوحة تحكم الأعمال بين 30 يومًا و 10 سنوات، ويمكنه حذف أي جلسة فردية أو سجل تحقق في أي وقت عبر نقطة نهاية API `POST /v3/sessions/:session_id/delete/` أو لوحة تحكم الأعمال. ستقوم Didit بحذف أو إرجاع البيانات الشخصية بناءً على تعليمات العميل أو إنهاء الاتفاقية، ما لم يتطلب القانون المعمول به الاحتفاظ بها. يخضع الاحتفاظ بالبيانات البيومترية في جميع الحالات، ويُحدد بحد أقصى، لقوانين ولوائح الخصوصية البيومترية المعمول بها، بما في ذلك المادة 9 من اللائحة العامة لحماية البيانات (GDPR) للاتحاد الأوروبي، وقانون خصوصية المعلومات البيومترية في إلينوي (BIPA)، وقانون تكساس لالتقاط أو استخدام المعرف البيومتري (CUBI)، وقانون واشنطن H.B. 1493، وأي قانون آخر معمول به لخصوصية البيانات البيومترية؛ حيثما يصف هذا القانون فترة احتفاظ أقصر أو التزامًا سابقًا بالتدمير، تسود هذه القاعدة الأقصر أو الأكثر صرامة على أي فترة احتفاظ افتراضية أو مكونة من قبل العميل.

    2.2 الأساس القانوني للمعالجة: العميل مسؤول وحده عن تحديد الأساس القانوني الصحيح لجمع ومعالجة البيانات الشخصية للمستخدمين النهائيين، وكذلك لنقل هذه البيانات إلى Didit. قد يشمل ذلك، على سبيل المثال، الموافقة الصريحة من صاحب البيانات (خاصة للبيانات البيومترية)، أو أداء عقد، أو الامتثال لالتزام قانوني، أو مصلحة مشروعة. يتعهد العميل بتقديم إشعارات الخصوصية اللازمة والحصول على الموافقات المطلوبة من المستخدمين النهائيين وفقًا للقانون المعمول به قبل إرسال أي بيانات شخصية إلى Didit.

    2.3 تدريب النماذج واكتشاف الاحتيال المجهول / المستعار (Didit كمراقب مستقل): يقر العميل ويوافق على أن Didit قد تستخدم بيانات مجهولة أو مستعارة مشتقة من بيانات العميل للأغراض التالية كمراقب مستقل:

    (i) تدريب وتحسين نماذج التحقق، والبيومترية، واكتشاف الاحتيال، بما في ذلك مصنفات المستندات، وكشف الحيوية، ومطابقة الوجه، وكشف التزييف العميق، وكشف هجمات الحقن، ونماذج تسجيل المخاطر، لتعزيز الأمان، وتقليل الاحتيال، وتحسين دقة الخدمات لجميع العملاء.

    (ii) ضمانات منع الاحتيال عبر العملاء، وتحديد وتصنيف الجهات الفاعلة الاحتيالية المعروفة، وأنماط الهجوم، ومحاولات الاحتيال المتكررة عبر تطبيقات العملاء المختلفة التي تستخدم خدمات Didit.

    تعالج Didit هذه البيانات بناءً على مصلحتها المشروعة في تشغيل بنية تحتية آمنة ودقيقة للهوية والاحتيال، وتطبق ضوابط إخفاء الهوية، والاسم المستعار، والتجميع، والوصول بحيث لا يمكن ربط البيانات المستخدمة لهذه الأغراض بشكل معقول بفرد يمكن التعرف عليه خارج سجل التحقق الأساسي.

    الانسحاب. يجوز للعميل (أو المستخدم النهائي المتأثر) الانسحاب من المعالجة الموضحة في هذا القسم 2.3 عن طريق (أ) حذف سجل التحقق الأساسي عبر واجهة برمجة التطبيقات أو لوحة تحكم الأعمال، مما يزيل السجل من مسارات التدريب في دورة التحديث التالية، أو (ب) إرسال بريد إلكتروني إلى privacy@didit.me مع معرف الجلسة أو الحساب ذي الصلة، وطلب الانسحاب. تنطبق الانسحابات بأثر رجعي من تاريخ الطلب؛ وستبذل Didit أيضًا جهودًا معقولة تجاريًا لتطهير السجلات المؤهلة من مجموعات بيانات التدريب النشطة.

    3. التزامات Didit (معالج البيانات): تتعهد Didit بما يلي: (i) معالجة البيانات الشخصية فقط بناءً على تعليمات موثقة من العميل، ما لم يتطلب ذلك قانون الاتحاد أو الدولة العضو، وفي هذه الحالة، يجب على Didit إبلاغ العميل بهذا المتطلب القانوني قبل المعالجة، ما لم يحظر هذا القانون مثل هذه المعلومات لأسباب مهمة تتعلق بالمصلحة العامة. (ii) ضمان سرية البيانات الشخصية. ستضمن Didit أن الأشخاص المصرح لهم بمعالجة البيانات الشخصية يتعهدون باحترام السرية أو يخضعون لالتزام قانوني مناسب بالسرية. (iii) تنفيذ تدابير فنية وتنظيمية مناسبة وقوية (TOMs) لضمان مستوى أمان مناسب للمخاطر، بما في ذلك تشفير البيانات في حالة السكون (AES-256) وأثناء النقل (TLS 1.3)، وإدارة المفاتيح في خدمة إدارة المفاتيح المخصصة (KMS)، والتحكم في الوصول المستند إلى الدور، وفصل البيئة، ومرونة أنظمة وخدمات المعالجة، والمراقبة المستمرة، واختبار الأمان المنتظم. تحتفظ Didit بشهادات SOC 2 Type 1 (الأمان، التوفر، السرية؛ SOC 2 Type 2 صدر في 30 يوليو 2026)، ISO/IEC 27001:2022، iBeta Level 1 Presentation Attack Detection (PAD) بموجب ISO/IEC 30107-3، وشهادة Tesoro / SEPBLAC / CNMV التجريبية الصادرة بموجب قانون إسبانيا المالي Ley 7/2020. (iv) مساعدة العميل في الوفاء بالتزاماته كمراقب بيانات، مع الأخذ في الاعتبار طبيعة المعالجة والمعلومات المتاحة لـ Didit، بما في ذلك:

      (v) إبلاغ العميل دون تأخير لا مبرر له بأي خرق أمني للبيانات الشخصية تكتشفه Didit. ستقدم Didit للعميل المعلومات المعروفة حول الخرق وتتعاون مع العميل في التخفيف من آثاره والوفاء بالتزامات الإبلاغ.

      4. التزامات العميل (مراقب البيانات): يتعهد العميل بما يلي: (i) إنشاء والحفاظ على أساس قانوني مناسب لمعالجة ونقل البيانات الشخصية إلى Didit. (ii) تقديم إشعارات الخصوصية اللازمة والحصول على الموافقات المطلوبة من المستخدمين النهائيين، وفقًا لقوانين حماية البيانات المعمول بها، قبل استخدام خدمات Didit. (iii) تكوين فترات الاحتفاظ بالبيانات عبر لوحة تحكم Didit أو واجهة برمجة التطبيقات وفقًا لالتزاماته القانونية وسياساته الداخلية. (iv) الاستجابة لطلبات السلطات الإشرافية أو أصحاب البيانات التي تعيد Didit توجيهها إلى العميل.

      5. المعالجون الفرعيون: يمنح العميل Didit تفويضًا عامًا لإشراك معالجين فرعيين لمعالجة البيانات الشخصية. تحتفظ Didit بقائمة محدثة من معالجيها الفرعيين، المنشورة على didit.me/terms/sub-processors، وهي القائمة الأساسية المشار إليها في اتفاقية معالجة البيانات هذه. تتوفر معلومات مفصلة حول الضمانات التعاقدية المعمول بها مع كل معالج فرعي عند الطلب الكتابي إلى legal@didit.me بموجب اتفاقية عدم إفشاء موقعة. تقدم Didit إشعارًا مسبقًا لا يقل عن ثلاثين (30) يومًا بأي إضافة أو استبدال مقصود عبر تلك الصفحة ولوحة تحكم الأعمال؛ يجوز للعميل الاعتراض لأسباب معقولة تتعلق بحماية البيانات إلى privacy@didit.me في غضون ثلاثين (30) يومًا من الإشعار، وبعد ذلك يعمل الطرفان بحسن نية لمدة ثلاثين (30) يومًا لحل الاعتراض — وإذا فشل ذلك، يجوز لـ Didit اختيار عدم تعيين المعالج الفرعي، أو يجوز للعميل التوقف عن استخدام الخدمة المتأثرة وإنهاءها فقط؛ تظل الاعتمادات المشتراة غير المستخدمة متاحة للاستهلاك عبر الخدمات المتبقية ولا يتم دفع أي استرداد على هذا الحساب. تفرض Didit على معالجيها الفرعيين التزامات حماية البيانات المشابهة بشكل جوهري لتلك المنصوص عليها في اتفاقية معالجة البيانات هذه وتظل مسؤولة بالكامل أمام العميل عن امتثال معالجيها الفرعيين لتلك الالتزامات. يجوز للعميل الاعتراض على معالج فرعي جديد لأسباب معقولة تتعلق بحماية البيانات، وفي هذه الحالة سيعمل الطرفان بحسن نية لإيجاد حل، بما في ذلك إمكانية إنهاء الخدمة المتأثرة.

      6. خروقات الأمن: في حالة حدوث خرق أمني للبيانات الشخصية: (i) ستقوم Didit بإبلاغ العميل دون تأخير لا مبرر له وفي جميع الأحوال في غضون ثمانية وأربعين (48) ساعة من تأكيد خرق البيانات الشخصية الذي يؤثر على بيانات العميل، عن طريق البريد الإلكتروني إلى جهة الاتصال المعينة للعميل وعبر لوحة تحكم الأعمال — في الوقت المناسب للعميل للوفاء بالتزامه بالإبلاغ خلال 72 ساعة بموجب المادة 33 من اللائحة العامة لحماية البيانات (GDPR). ستقدم Didit تحديثات للحالة كل ثمانية وأربعين (48) ساعة على الأقل حتى الحل، وبالنسبة للحوادث الحرجة (P1)، تحليل السبب الجذري في غضون خمسة عشر (15) يوم عمل بعد الحل. (ii) ستقدم Didit للعميل تفاصيل حول الخرق، بما في ذلك طبيعة الخرق، وفئات البيانات المتأثرة، والعدد التقريبي لأصحاب البيانات وسجلات البيانات المتأثرة، والعواقب المحتملة، والتدابير المتخذة أو المقترحة لمعالجتها والتخفيف من آثارها السلبية المحتملة. (iii) ستتعاون Didit بشكل معقول مع العميل في التحقيق في الخرق وفي الوفاء بالتزامات الإبلاغ للسلطات الإشرافية وأصحاب البيانات، على الرغم من أن القرار النهائي بشأن هذه الإشعارات يقع على عاتق العميل.

      7. عمليات نقل البيانات الدولية: تستضيف البيانات الأساسية التي تعالجها Didit في المنطقة الاقتصادية الأوروبية (EEA). أي نقل للبيانات الشخصية خارج المنطقة الاقتصادية الأوروبية من قبل Didit أو معالجيها الفرعيين سيتم فقط على أساس آلية نقل معترف بها قانونًا بموجب اللائحة العامة لحماية البيانات (GDPR)، مثل البنود التعاقدية القياسية (SCCs) المعتمدة من قبل المفوضية الأوروبية، أو قرار كفاية، أو أي آلية قانونية أخرى معمول بها لضمان مستوى مناسب من الحماية.

      8. حذف / إرجاع البيانات الشخصية: بناءً على طلب كتابي من العميل أو عند إنهاء هذه الاتفاقية، ستقوم Didit، بناءً على اختيار العميل، بحذف أو إرجاع جميع البيانات الشخصية إلى العميل، ما لم يتطلب القانون المعمول به من Didit الاحتفاظ بالبيانات الشخصية. يمكن للعميل إدارة حذف بياناته الشخصية عبر واجهة برمجة تطبيقات Didit أو لوحة التحكم وفقًا لسياسة الاحتفاظ الخاصة به.

      9. التدقيق والوثائق: ستوفر Didit للعميل، عند الطلب وبإشعار مسبق معقول (لا يقل عن 30 يومًا)، جميع المعلومات الضرورية بشكل معقول لإثبات الامتثال للالتزامات المنصوص عليها في اتفاقية معالجة البيانات هذه. في حال طلب العميل تدقيقًا مباشرًا لمنشآت أو أنظمة Didit، يجب أن يكون هذا التدقيق محدودًا وغير تدخلي، رهناً بالاتفاق المتبادل على النطاق والمنهجية، ويتحمل العميل التكاليف المعقولة المرتبطة بذلك. عند الطلب وبموجب اتفاقية عدم إفشاء موقعة، تقدم Didit تقارير SOC 2 Type 1 و SOC 2 Type 2، وشهادة ISO/IEC 27001:2022، وتقرير اختبار iBeta Level 1 PAD، ونتائج صندوق الحماية Tesoro / SEPBLAC / CNMV المنشورة كأدلة تدقيق.

      10. مدة اتفاقية معالجة البيانات (DPA): تكون مدة اتفاقية معالجة البيانات هذه هي نفس مدة الاتفاقية الرئيسية. تظل بنود اتفاقية معالجة البيانات هذه المتعلقة بالسرية، والحذف، والمسؤولية، والتدقيق سارية المفعول بعد إنهاء الاتفاقية حسبما يتطلبه القانون المعمول به.

      هل لديك أسئلة حول مستند معين؟

      راسلنا عبر البريد الإلكتروني legal@didit.me، أو privacy@didit.me، أو security@didit.me, أو راسلنا على واتساب. سنقوم بتوجيهك إلى جهة الاتصال المناسبة.

      تحدث إلينا
      اطلب من الذكاء الاصطناعي تلخيص هذه الصفحة