الشروط والأحكام للتجار الفرعيين – مدفوعاتكم

1. المقدمة

تم إبرام هذه الاتفاقية (“الاتفاقية”) بين (“مدفوعاتكم”)، وهو مجمّع مسجل في نظام سداد، وبينك أنت (“التاجر الفرعي” أو “التاجر”)، وتنظم استخدامك لخدمات تجميع المدفوعات المقدمة من مدفوعاتكم من خلال منصة سداد.

من خلال التسجيل أو الوصول أو استخدام خدمات مدفوعاتكم، فإنك توافق على الالتزام بهذه الشروط والأحكام والسياسات ذات الصلة.

2. التعاريف

  • مدفوعاتكم: الجهة المخولة من سداد لتسجيل وإدارة التجار الفرعيين.
  • سداد: نظام المدفوعات الإلكترونية الوطني والخاضع لإشراف [البنك المركزي / الجهة التنظيمية].
  • التاجر / التاجر الفرعي: مؤسسة أو فرد يستخدم خدمات مدفوعاتكم لقبول المدفوعات الرقمية.
  • العميل: المستخدم النهائي الذي يقوم بالدفع للتاجر.
  • المعاملة: أي عملية دفع أو استرداد تتم عبر منصة سداد.
  • اعرف عميلك (KYC): عملية التحقق من هوية التاجر.
  • المعلومات الشخصية المحددة (PII): البيانات التي تُستخدم لتحديد هوية فرد معين.

3. الأهلية والتسجيل

للتأهل لاستخدام الخدمة:

  • يجب أن يكون التاجر كيانًا قانونيًا مسجلاً أو فردًا مرخصًا في المملكة العربية السعودية
  • يجب تقديم مستندات قانونية سارية مثل السجل التجاري، الهوية الوطنية، شهادة الضريبة لغرض التحقق (KYC).
  • يحتفظ مدفوعاتكم بالحق في قبول أو رفض أي طلب تسجيل وفقًا لتقييمه الداخلي للمخاطر.

4. استخدام الخدمات

  • يجوز للتاجر استخدام الخدمات فقط في المعاملات القانونية والمشروعة.
  • التاجر مسؤول بالكامل عن المنتجات أو الخدمات التي يقدمها.
  • يوفر مدفوعاتكم الوصول إلى واجهات برمجة التطبيقات (APIs)، ولوحات التحكم، وأدوات التسوية والتقارير الخاصة بسداد.

5. الرسوم والتسوية

  • يتم فرض رسوم معالجة على كل معاملة وفقًا لما هو متفق عليه في اتفاقية الخدمة.
  • يتم تحويل مبالغ التسوية إلى حساب التاجر المصرفي وفقًا لما هو متفق عليه في اتفاقية الخدمة ، بعد التحقق من سلامة المعاملة.
  • يحتفظ مدفوعاتكم بالحق في حجز أو تأخير التحويلات في حالات رد المبالغ أو النزاعات أو التحقيقات التنظيمية.

6. الأنشطة المحظورة

يُمنع على التاجر بشكل صارم:

  • بيع منتجات أو خدمات غير قانونية أو غير مصرح بها.
  • الانخراط في سلوك احتيالي أو مضلل أو مخادع.
  • السماح لطرف ثالث باستخدام الحساب دون موافقة خطية.
  • إساءة استخدام اسم سداد أو العلامة التجارية للمجمّع.

7. سياسة أمن البيانات والخصوصية

 

7.1 جمع البيانات واستخدامها

  • يقوم مدفوعاتكم بجمع ومعالجة البيانات لأغراض تشغيلية وقانونية وامتثال القوانين.
  • يتم استخدام البيانات وفقًا لقوانين حماية البيانات المعمول بها [مثل نظام حماية البيانات الشخصية السعودي

7.2 السرية

  • يتعهد الطرفان بالحفاظ على سرية المعلومات التجارية والمالية ومعلومات العملاء.

مشاركة البيانات والإفصاح

  • يجوز مشاركة البيانات مع سداد أو الهيئات التنظيمية أو الشركاء المصرفيين عند الحاجة.
  • لن يقوم مدفوعاتكم ببيع أو تأجير بيانات التاجر أو العملاء تحت أي ظرف.

7.4 حقوق البيانات

  • يحق للتجار طلب الوصول إلى بياناتهم، أو تعديلها أو حذفها، وفقًا للقوانين المعمول بها.

8. سياسة الأمن السيبراني

8.1 مسؤوليات مدفوعاتكم

يحافظ مدفوعاتكم على مستوى عالٍ من أمان المعلومات من خلال:

  • الامتثال للاطر الوطنية للأمن السيبراني
  • إجراء تقييمات منتظمة للثغرات واختبارات اختراق
  • تطبيق ممارسات برمجة آمنة وحماية للأجهزة الطرفية
  • استخدام تشفير للبيانات أثناء النقل
  • المراقبة المستمرة لاكتشاف الاحتيال أو محاولات التسلل

8.2 مسؤوليات التاجر

يتعهد التاجر بما يلي:

  • الحفاظ على سرية وأمان بيانات الدخول
  • استخدام كلمات مرور قوية وتفعيل المصادقة الثنائية (MFA)
  • تأمين الأنظمة وإجراء التحديثات بشكل منتظم
  • عدم تخزين بيانات بطاقات العملاء على خوادمه
  • تدريب الموظفين على الوعي الأمني

8.3 إدارة الحوادث السيبرانية

في حالة حدوث خرق أمني (مثل اختراق، هجوم DDoS، أو وصول غير مصرح به):

  • يجب على التاجر إخطار مدفوعاتكم فورًا عبر جهة الاتصال الأمنية المعتمدة
  • يبدأ مدفوعاتكم تنفيذ خطة الاستجابة للحوادث، بما في ذلك الاحتواء والتبليغ للجهات التنظيمية
  • يجب على التاجر التعاون الكامل في التحقيقات

8.4 أمن التكامل والتكامل البرمجي

في حالة تكامل التاجر مع النظام عبر API:

  • يجب تجنب تخزين بيانات الاعتماد داخل الكود
  • تأمين رموز الوصول Access Tokens
  • تأمين جميع نقاط النهاية باستخدام HTTPS
  • اجتياز مراجعات أمنية دورية عند الطلب

8.5 مخاطر الأطراف الخارجية

إذا استخدم التاجر أدوات أو أنظمة طرف ثالث (مثل منصات بناء المواقع، أنظمة CRM):

  • يتحمل التاجر مسؤولية ضمان امتثال هذه المنصات لممارسات الأمان المعتمدة
  • يحق للمجمّع طلب قائمة بهذه الأنظمة لتقييم المخاطر

9. الامتثال والمراجعة

  • يحتفظ مدفوعاتكم و/أو سداد بالحق في مراجعة امتثال التاجر لهذه الشروط في أي وقت.
  • قد يؤدي عدم الامتثال إلى تعليق الخدمة أو إنهائها بشكل دائم.

10. حدود المسؤولية

  • لا يتحمل مدفوعاتكم المسؤولية عن الأضرار غير المباشرة أو العرضية أو التبعية.
  • لا يتحمل مدفوعاتكم المسؤولية عن الخسائر الناتجة عن الاختراق أو الظروف القاهرة أو سوء استخدام من طرف ثالث.
  • يوافق التاجر على تعويض مدفوعاتكم عن أي مطالبات تنشأ عن استخدام الخدمات أو المنتجات أو إساءة استخدام البيانات.

11. القانون الواجب التطبيق وتسوية النزاعات

  • تخضع هذه الاتفاقية لقوانين المملكة العربية السعودية.
  • يجب تسوية النزاعات أولًا عبر التفاوض بحسن نية.
  • إذا تعذر الحل، يتم اللجوء إلى التحكيم أو المحاكم المختصة في المملكة العربية السعودية.

12. التعديلات

  • يجوز للمجمّع تعديل هذه الشروط والأحكام من وقت لآخر.
  • استمرار استخدام الخدمة يعتبر قبولًا بالتعديلات.

13. الإقرار

من خلال الاستمرار في استخدام الخدمات، يقر التاجر الفرعي بأنه:

  • قد قرأ وفهم هذه الاتفاقية
  • يوافق على الالتزام بجميع الشروط، بما في ذلك ما يتعلق بالأمن والخصوصية
  • مفوض قانونيًا للدخول في هذه الاتفاقية نيابة عن مؤسسته