سياسة الخصوصية
آخر تحديث: 30 مايو 2026 · تاريخ السريان: 30 مايو 2026
✓ متوافق مع RGPDخصوصيتكم تهمّنا. توضح هذه السياسة البيانات التي نجمعها، وكيفية استخدامها، وحقوقكم بصفتكم صاحب بيانات معنياً بموجب اللائحة العامة لحماية البيانات (RGPD).
ملاحظة: تُقدَّم هذه النسخة العربية للتيسير فقط. في حال وجود أي تعارض، تسود النسخة الفرنسية (amalyon.com/privacy).
المحتويات
1. المسؤول عن المعالجة
الجهة المسؤولة عن معالجة البيانات الشخصية التي تُجمع عبر خدمة amalyon هي:
- الكيان: amalyon
- الخدمة: منصة SaaS من amalyon — تدقيق آلي للامتثال للائحة العامة لحماية البيانات (RGPD) وأمن المواقع الإلكترونية
- البريد الإلكتروني: privacy@amalyon.com
2. البيانات التي نجمعها
2.1 البيانات التي تزوّدنا بها
| الفئة | البيانات | الغرض |
|---|---|---|
| الحساب | اسم الشركة، عنوان البريد الإلكتروني، كلمة المرور (مشفَّرة بالتجزئة) | إنشاء الحساب وإدارته |
| الدفع | معلومات الفوترة (تُعالَج عبر Stripe) | معالجة المدفوعات |
| التطبيق | رابط موقع WordPress، بيانات اعتماد واجهة برمجة تطبيقات WooCommerce، الشعار، الألوان | إنشاء التطبيق المحمول |
| التواصل | الرسائل المُرسَلة إلى فريق الدعم لدينا | الدعم الفني |
2.2 البيانات التي تُجمع تلقائياً
| الفئة | البيانات | الغرض |
|---|---|---|
| السجلات التقنية | عنوان IP، نوع المتصفح، الصفحات التي تمت زيارتها، الطوابع الزمنية | الأمان، تصحيح الأخطاء، تحسين الخدمة |
| ملفات تعريف الارتباط | معرّف الجلسة، التفضيلات | المصادقة، وظائف الخدمة |
| بيانات الاستخدام | الإجراءات المُنفَّذة في لوحة التحكم، حالات البناء (build) | تحسين الخدمة |
لا نقوم بجمع بيانات حساسة بالمعنى المقصود في اللائحة العامة لحماية البيانات (RGPD)، مثل البيانات الصحية أو الأصول العرقية أو الآراء السياسية وغيرها.
3. استخدام البيانات
تُستخدَم بياناتكم الشخصية للأغراض التالية:
- إنشاء حسابكم وإدارته؛
- تقديم الخدمة (التدقيق الآلي في الامتثال وأمن المواقع الإلكترونية)؛
- معالجة مدفوعاتكم؛
- إرسال رسائل بريد إلكتروني تعاملية إليكم (تأكيد الطلب، رابط التحميل، الفواتير)؛
- التواصل معكم لتقديم الدعم الفني؛
- الامتثال لالتزاماتنا القانونية والتنظيمية؛
- كشف حالات الاحتيال وإساءة الاستخدام ومنعها؛
- تحسين الخدمة وتطويرها (من خلال تحليلات مجمَّعة ومجهولة الهوية).
لا نستخدم بياناتكم لأغراض التسويق التجاري دون الحصول على موافقتكم المسبقة.
4. الأساس القانوني للمعالجة
| عملية المعالجة | الأساس القانوني (المادة 6 من RGPD) |
|---|---|
| تقديم الخدمة وإدارة الحساب | تنفيذ العقد (المادة 6.1.ب) |
| معالجة المدفوعات | تنفيذ العقد (المادة 6.1.ب) |
| سجلات الأمان ومنع الاحتيال | المصلحة المشروعة (المادة 6.1.و) |
| الامتثال للالتزامات القانونية (المحاسبة، ضريبة القيمة المضافة) | الالتزام القانوني (المادة 6.1.ج) |
| رسائل البريد الإلكتروني التسويقية (في حال الموافقة) | الموافقة (المادة 6.1.أ) |
| ملفات تعريف الارتباط غير الأساسية (في حال قبولها) | الموافقة (المادة 6.1.أ) |
5. مشاركة البيانات مع أطراف ثالثة
لا نبيع بياناتكم الشخصية. ويجوز لنا مشاركتها مع جهات معالجة فرعية في الحالات التالية:
- Stripe – معالجة المدفوعات (سياسة خصوصية Stripe)؛
- Railway – استضافة الخدمة وقاعدة البيانات (الولايات المتحدة الأمريكية، مع توفر منطقة أوروبية)؛
- SendGrid (Twilio) – إرسال رسائل البريد الإلكتروني التعاملية (الولايات المتحدة الأمريكية، ضمن إطار Data Privacy Framework)؛
- Anthropic – المعالجة بالذكاء الاصطناعي لبيانات التدقيق المُرسَلة (الولايات المتحدة الأمريكية، بموجب البنود التعاقدية النموذجية المعتمدة من المفوضية الأوروبية)؛
- السلطات المختصة – بناءً على طلب قانوني أو قضائي.
يخضع جميع مقدمي الخدمة الفرعيين لدينا لالتزامات تعاقدية بشأن حماية البيانات تتوافق مع اللائحة العامة لحماية البيانات (RGPD).
6. مدة الاحتفاظ بالبيانات
| فئة البيانات | مدة الاحتفاظ |
|---|---|
| بيانات الحساب النشط | طوال مدة نشاط الحساب |
| بيانات الحساب المغلق | 90 يوماً بعد الإغلاق، ثم يتم حذفها |
| بيانات الفوترة / المحاسبة | 10 سنوات (التزام قانوني ضريبي) |
| سجلات الأمان | 12 شهراً |
| ملفات تعريف ارتباط الجلسة | مدة الجلسة (تُحذف عند إغلاق المتصفح) |
| ملفات تعريف الارتباط الوظيفية | 13 شهراً كحد أقصى |
7. ملفات تعريف الارتباط والتقنيات المماثلة
7.1 ما هو ملف تعريف الارتباط (الكوكي)؟
ملف تعريف الارتباط (كوكي) هو ملف نصي صغير يُخزَّن على جهازكم عند زيارة موقع إلكتروني. ويتيح هذا الملف للموقع تذكُّر معلومات متعلقة بتصفحكم.
7.2 ملفات تعريف الارتباط المستخدَمة
| ملف تعريف الارتباط | النوع | المدة | الغرض |
|---|---|---|---|
token (sessionStorage) |
أساسي | مدة الجلسة | المصادقة عبر JWT |
cookie_consent |
وظيفي | 13 شهراً | حفظ اختياركم بشأن ملفات تعريف الارتباط |
7.3 إدارة ملفات تعريف الارتباط
يمكنكم التحكم في ملفات تعريف الارتباط و/أو حذفها في أي وقت من خلال إعدادات متصفحكم. حذف رمز المصادقة (token) سيؤدي إلى تسجيل خروجكم من الخدمة.
8. عمليات النقل الدولي للبيانات
قد تتم معالجة بياناتكم من قِبل مقدمي الخدمة الفرعيين لدينا (Stripe وRailway وSendGrid وAnthropic) في دول تقع خارج المنطقة الاقتصادية الأوروبية (EEE)، ولا سيما الولايات المتحدة الأمريكية. وتخضع عمليات النقل هذه لـبنود تعاقدية نموذجية معتمدة من المفوضية الأوروبية و/أو إطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة (Data Privacy Framework)، بما يضمن مستوى حماية ملائماً.
9. حقوقكم بموجب اللائحة العامة لحماية البيانات (RGPD)
بصفتكم صاحب بيانات معنياً، فإنكم تتمتعون بالحقوق التالية فيما يخص بياناتكم الشخصية:
- الحق في الوصول (المادة 15): الحصول على نسخة من بياناتكم؛
- الحق في التصحيح (المادة 16): تصحيح البيانات غير الدقيقة؛
- الحق في المحو (المادة 17): طلب حذف بياناتكم؛
- الحق في تقييد المعالجة (المادة 18): تقييد استخدام بياناتكم؛
- الحق في نقل البيانات (المادة 20): استلام بياناتكم بصيغة منظَّمة وقابلة للقراءة آلياً؛
- الحق في الاعتراض (المادة 21): الاعتراض على بعض عمليات المعالجة القائمة على المصلحة المشروعة؛
- سحب الموافقة: سحب موافقتكم في أي وقت (دون أن يؤثر ذلك على مشروعية عمليات المعالجة التي تمت قبل السحب).
لممارسة حقوقكم، يُرجى التواصل معنا عبر privacy@amalyon.com. وسنرد عليكم في غضون شهر واحد. وفي حال عدم الرضا عن الرد، يمكنكم تقديم شكوى لدى الهيئة الفرنسية لحماية البيانات (CNIL) (cnil.fr).
10. القُصَّر
الخدمة مخصَّصة للأشخاص البالغين 18 عاماً فأكثر. ولا نقوم عن علم بجمع بيانات شخصية تخص القُصَّر. إذا كنتم تعتقدون أن قاصراً قد زوَّدنا ببيانات شخصية، يُرجى التواصل معنا فوراً عبر privacy@amalyon.com.
11. أمن البيانات
نطبّق تدابير تقنية وتنظيمية مناسبة لحماية بياناتكم، منها:
- تشفير البيانات أثناء النقل (HTTPS/TLS) وأثناء التخزين؛
- تخزين كلمات المرور بصيغة مشفَّرة بالتجزئة (bcrypt)؛
- المصادقة عبر رموز JWT ذات صلاحية محدودة الانتهاء؛
- تقييد عدد محاولات تسجيل الدخول (rate limiting)؛
- قصر إمكانية الوصول إلى البيانات على الموظفين المخوَّلين فقط؛
- استخدام ترويسات HTTP الأمنية (HSTS، X-Frame-Options، CSP)؛
- المراقبة المستمرة وتسجيل عمليات الوصول.
في حال وقوع خرق للبيانات من المحتمل أن يشكّل خطراً على حقوقكم وحرياتكم، سنقوم بإبلاغكم بذلك في غضون 72 ساعة، وفقاً للمادة 33 من اللائحة العامة لحماية البيانات (RGPD).
12. التعديلات على السياسة
يجوز لنا تعديل هذه السياسة في أي وقت. وفي حال إجراء تعديل جوهري، سنقوم بإبلاغكم عبر البريد الإلكتروني قبل 30 يوماً على الأقل من تاريخ سريانه. ويشير تاريخ «آخر تحديث» الظاهر أعلى هذه الصفحة إلى النسخة السارية حالياً.
13. التواصل ومسؤول حماية البيانات
لأي استفسار يتعلق بهذه السياسة أو لممارسة حقوقكم:
- البريد الإلكتروني: privacy@amalyon.com
- الموضوع المُقترَح: «ممارسة الحقوق بموجب RGPD – [بريدكم الإلكتروني]»
لتقديم شكوى لدى السلطة الرقابية: CNIL – تقديم شكوى عبر الإنترنت