ملخص
تم تصميم Worxley للعمل وفقًا للأطر التنظيمية التي تنطبق على منصة برمجيات الأعمال العاملة في الهند. تلخص هذه الصفحة الأطر التي نتوافق معها والأماكن التي يجب أن نذهب إليها لمزيد من التفاصيل.
للتعرف على الضوابط الفنية والإدارية وراء هذه الالتزامات، راجع صفحة الأمان الخاصة بنا. للتعرف على كيفية جمع البيانات الشخصية واستخدامها وحمايتها، راجع سياسة الخصوصية الخاصة بنا.
نهج الامتثال لدينا
يبدأ الامتثال في Worxley بتقسيم واضح للمسؤولية. بموجب قانون DPDP، فإن كل شركة تستخدم Worxley هي جهة ائتمانية للبيانات التي تقوم بتحميلها - العملاء المتوقعون وجهات الاتصال والصفقات وسجلات العملاء. نحن نعمل كمعالج للبيانات، ونتعامل مع تلك البيانات بدقة بناءً على تعليماتك.
هذا الانقسام ليس مجرد إجراء شكلي قانوني، بل إنه يشكل كيفية بناء المنتج. تم تصميم كل ميزة تمس بيانات العميل بحيث تظل مؤسستك متحكمة فيها.
قانون حماية البيانات الشخصية الرقمية، 2023 (قانون DPDP)
نحن ننفذ التزامات معالج البيانات وندعم التزاماتك بصفتك أمين البيانات، بما في ذلك حقوق أصحاب البيانات وإدارة الموافقة وقيود النقل عبر الحدود.
قانون تكنولوجيا المعلومات، تعديل 2000 و2008
نحن نحافظ على ممارسات الأمان القانونية المعقولة على النحو المحدد في المادة 43أ من قانون تكنولوجيا المعلومات والقواعد المرتبطة به.
قانون أنظمة الدفع والتسوية لعام 2007
تتكامل ميزات تحصيل الدفع حصريًا مع بوابات الدفع التي ينظمها RBI؛ نحن لا نحتفظ بأموال العملاء أو نقوم بتسويتها بشكل مباشر.
قانون ضريبة السلع والخدمات المركزية، 2017
تدعم ميزات الفواتير حساب الضرائب المتوافق مع ضريبة السلع والخدمات والإفصاح عنها لمعاملات B2B.
إقامة البيانات
تتم استضافة جميع البنية التحتية لـ Worxley في الهند - وتحديدًا في منطقة مومباي (ap-south-1) - على مرافق مركز البيانات المعتمدة ISO 27001 وSOC 2 Type II. نحن لا نستضيف بيانات العملاء خارج الهند.
يتم نسخ البيانات عبر مناطق توافر منفصلة جغرافيًا داخل الهند من أجل التوفر العالي والتعافي من الكوارث، دون أي نقل عبر الحدود.
الشهادات وعمليات التدقيق المستقلة
يدعم التحقق المستقل الالتزامات الموضحة في هذه الصفحة وفي صفحة الأمان الخاصة بنا:
| منطقة | قياسي / الإيقاع |
|---|---|
| استضافة مركز البيانات | المنشآت الحاصلة على شهادة ISO 27001 وSOC 2 Type II (مومباي، ap-south-1) |
| اختبار الاختراق | اختبار طرف ثالث سنويًا على الأقل، وبعد أي تغيير معماري كبير |
| مراجعة الأمن | تتم مراجعتها بشكل ربع سنوي من قبل شركات أمنية مستقلة |
للحصول على التفاصيل الفنية الكاملة وراء عناصر التحكم هذه - معايير التشفير والتحكم في الوصول والاستجابة للحوادث - راجع صفحة الأمان الخاصة بنا.
المعالج الفرعي وامتثال البائع
نحن نحافظ على عملية فحص صارمة للبائعين الخارجيين والمعالجين الفرعيين الذين لديهم إمكانية الوصول إلى بيانات العملاء. يوقع البائعون على اتفاقيات معالجة البيانات التي تتطلب معايير أمان مكافئة للمعايير الخاصة بنا، مع اتفاقيات مستوى الخدمة للإخطار بالحوادث خلال 48 ساعة، قبل أن تصل إليهم أي بيانات خاصة بالعميل.
مسؤوليات الامتثال الخاصة بك
باعتبارك جهة ائتمانية للبيانات التي تقوم بتحميلها، تظل بعض الالتزامات على عاتق مؤسستك على الرغم من أننا نقدم الأدوات اللازمة لدعمها:
- أساس شرعي: التأكد من أن لديك أساسًا صالحًا (موافقة أو عقد أو غير ذلك) لجمع ومعالجة البيانات الشخصية التي تقوم بتحميلها.
- طلبات موضوع البيانات: الاستجابة لطلبات الوصول أو التصحيح أو الحذف المقدمة من الأفراد الذين قمت بتحميل بياناتهم - نقدم لك الأدوات؛ الرد هو التزام مؤسستك.
- التحكم في الوصول الداخلي: تكوين الأدوار والأذونات داخل حساب Worxley الخاص بك حتى يتمكن الأشخاص المناسبون في فريقك فقط من رؤية السجلات الحساسة.
- قرارات الإبقاء: تحديد المدة التي يجب الاحتفاظ بسجلات العملاء فيها وإزالة البيانات التي لم تعد هناك حاجة إليها.
التظلم والاتصال التنظيمي
إذا كنت تعتقد أن حقوق البيانات الخاصة بك قد تم انتهاكها أو كان لديك مخاوف تتعلق بالامتثال، فاتصل بمسؤول التظلم لدينا مباشرة:
India
لديك أيضًا الحق في تقديم شكوى إلى مجلس حماية البيانات في الهند إذا كنت تعتقد أن حقوق البيانات الخاصة بك قد تم انتهاكها ولم نحل مشكلتك بشكل مرض.