سياسة حماية البيانات العامة (GDPR)

ما هو اللائحة العامة لحماية البيانات؟

اللائحة العامة لحماية البيانات (GDPR) هي قانون صادر عن الاتحاد الأوروبي لحماية البيانات الشخصية للمستخدمين النهائيين. يركّز هذا القانون على جوانب أمن البيانات، ويوضح حقوق المستخدمين والتزامات المسؤولين عن البيانات. نقدم هنا إرشادات حول كيفية حماية بياناتك وما هي مسؤولياتنا ومسؤولياتك عند استخدام التطبيق. ننصح بقراءة هذه الوثائق بعناية قبل استخدام تطبيقنا. نحن غير مسؤولين عن أي إهمال أو خطأ في حماية البيانات من جانبك أو أي طرف ثالث.

تعريف البيانات الشخصية

البيانات الشخصية هي أي معلومات تحدد هوية الشخص أو يمكن استخدامها للتعرف عليه، مثل الاسم، الصورة، البريد الإلكتروني، العنوان الفعلي، المنشورات على وسائل التواصل الاجتماعي، الموقع، أو عنوان IP. ملكية البيانات الشخصية تعود بالكامل للمستخدم. لا يجوز لأي جهة، بما في ذلك تطبيقنا أو أي خدمات مرتبطة، استخدام أو مشاركة بياناتك الشخصية بدون إذن صريح منك. إذا سمحت باستخدام بياناتك في أغراض محددة (مثل التخزين أو العرض)، يجوز لمسؤول التطبيق التعامل معها ضمن هذا الإذن. أي مشاركة عامة أو عرض لبياناتك على وسائل التواصل الاجتماعي تقع مسؤوليتها على المستخدم نفسه، بينما مسؤول التطبيق مسؤول عن أي مشاركة بيانات مع طرف ثالث ويجب أن يتم ذلك بعد إعلامك وموافقتك.

مسؤولية المطور

تقع على عاتق المطور مسؤولية حماية البيانات الشخصية للمستخدم. يشمل ذلك البيانات التي يتم جمعها مباشرة (مثل الاسم، رقم الهاتف، البريد الإلكتروني) وغير مباشرة (مثل عنوان IP، نوع المتصفح، سجلات التفاعل مع التطبيق). يقوم المطور بتخزين هذه البيانات بشكل آمن في قاعدة البيانات والخادم، ويضمن عدم وجود أي “أبواب خلفية” للوصول إلى بيانات المستخدم. يتم إعلام المستخدم بأنواع البيانات المخزنة: مؤقتة (ملفات تعريف الارتباط، الجلسات) ودائمة (البيانات في قاعدة البيانات). يحق للمستخدم حذف جميع بياناته الشخصية نهائيًا عند حذف الحساب أو إلغاء الخدمة. أحيانًا يحتاج المطور للوصول المؤقت إلى لوحة التحكم أو بيانات اعتماد مسؤول التطبيق لدعم وصيانة التطبيق قبل التشغيل الكامل. بعد الانتهاء، يُنصح مسؤول التطبيق بتغيير هذه البيانات لضمان الأمان. لا يتحمل المطور مسؤولية أي خلل أمني غير مقصود، كما أن البيانات المرسلة عبر الإنترنت معرضة دائمًا لخطر التسريب. يُنصح بعدم مشاركة أي معلومات حساسة قد تعرض المستخدم أو الآخرين للخطر.

مسؤولية مسؤول التطبيق

مسؤول التطبيق لديه وصول كامل إلى بيانات المستخدم الشخصية ويمتلك أعلى امتيازات في التطبيق. يشمل ذلك القدرة على الوصول إلى قاعدة البيانات وسجلات الخادم ونسخ البيانات، وكذلك مشاركتها مع جهات خارجية. يجب على مسؤول التطبيق الإفصاح صراحةً عن كيفية استخدام بيانات المستخدم قبل تسجيله، وعدم السماح لأي طرف آخر باستخدام البيانات لأغراض غير مصرح بها، سواء من خلال استبيانات أو نماذج أو أي وسيلة أخرى. تقع على مسؤول التطبيق مسؤولية حماية بيانات المستخدم الشخصية والحفاظ على سريتها، بما يتوافق مع سياسات الخصوصية والقوانين المعمول بها.

مسؤولية المستخدم

المسؤولية الكاملة تقع على المستخدم عند استخدام التطبيق. إذا لم يقم المستخدم بإرسال بياناته، فلن يكون هناك أي خطر على خصوصية البيانات. من مسؤولية المستخدم قراءة وفهم جميع الوثائق والسياسات المتعلقة بحماية البيانات الصادرة عن مطور التطبيق ومسؤول التطبيق قبل إرسال أي بيانات. تقع على المستخدم مسؤولية الحفاظ على سرية بيانات اعتماده، بما في ذلك اسم المستخدم وكلمة المرور. حتى لو تم تشفير كلمة المرور في قاعدة البيانات، فإن كلمات المرور الضعيفة أو المتوقعة قد تُسهّل الوصول غير المصرح به إلى الحساب. يُنصح المستخدم بتغيير بيانات الاعتماد فورًا في حال اكتشاف أي نشاط مريب أو إذا تم مشاركة البيانات مع طرف آخر لضرورة قصوى. فكّر دائمًا بعناية قبل إرسال أي معلومات شخصية أو حساسة.

إجراءاتنا بشأن اللائحة العامة لحماية البيانات (GDPR)

  • تقليل جمع البيانات: نجمع الحد الأدنى فقط من البيانات اللازمة لتقديم الخدمة، ونبلغ المستخدمين دائمًا بالبيانات المطلوبة.
  • الاتصال الآمن (HTTPS): جميع البيانات المرسلة عبر التطبيق تُنقل بشكل آمن باستخدام بروتوكول HTTPS.
  • إدارة الجلسات وملفات تعريف الارتباط: يتم تدمير جميع الجلسات وملفات تعريف الارتباط تلقائيًا بعد تسجيل الخروج.
  • عدم تتبع المستخدم لأغراض تجارية: لا نستخدم بيانات المستخدم لتتبع نشاطه لأغراض تسويقية أو تجارية بدون موافقته.
  • الشفافية حول سجلات النظام: نبلغ المستخدمين بأي سجلات تحتفظ بعنوان IP الخاص بهم أو موقعهم أو أي معلومات أخرى.
  • إبلاغ عن مشاركة البيانات: نبلغ المستخدمين إذا تم مشاركة أي من بياناتهم مع أطراف ثالثة وفق القانون.
  • إبلاغ عن مشاركة البيانات: نبلغ المستخدمين إذا تم مشاركة أي من بياناتهم مع أطراف ثالثة وفق القانون.
  • سياسات خروقات البيانات: لدينا سياسات واضحة لمعالجة أي خرق محتمل للبيانات وإبلاغ المتضررين بسرعة.
  • حذف البيانات عند الإلغاء: نقوم بحذف بيانات المستخدم عند إلغاء الاشتراك أو حذف الحساب وفق طلب المستخدم.
  • إصلاح الثغرات: نعمل بشكل مستمر على إصلاح أي ثغرات أمنية في التطبيق لضمان حماية بيانات المستخدمين.

ميزات GDPR المدعومة

حذف البيانات عند إلغاء الاشتراك أو حذف الحساب: عند إلغاء اشتراكك أو حذف حسابك، نمنحك خيار حذف جميع بياناتك المتعلقة بحسابك نهائيًا من قاعدة البيانات والخادم. هذا الإجراء نهائي ولا يمكن التراجع عنه. يمكنك الاحتفاظ بنسخة احتياطية من بياناتك قبل الحذف إذا رغبت في إعادة الاشتراك لاحقًا.

حماية سرية البيانات: نقوم بتشفير معظم بياناتك الشخصية في قاعدة البيانات. في حال حدوث أي خرق للبيانات، سيظل المحتوى مشفرًا ولن يكون نصًا عاديًا. بعض البيانات مثل اسم المستخدم لا يمكن تشفيرها لأنها مطلوبة لتسجيل الدخول، لكننا نخفي كل البيانات الشخصية الأخرى قدر الإمكان.

ملفات تعريف الارتباط والجلسة: يمكنك اختيار حفظ أو عدم حفظ ملفات تعريف الارتباط والجلسة. حتى عند حفظها، سيتم إتلافها تلقائيًا بعد تسجيل الخروج. ننصح بعدم حفظ بيانات الاعتماد في المتصفح واستخدام أدوات آمنة لإدارة كلمات المرور مثل LastPass.

إزالة البصمات: لا نقوم بتتبع أنشطتك لأي غرض تجاري. قد نحتفظ بوقت تسجيل الدخول أو عنوان IP لأغراض أمنية فقط. عند حذف الحساب، يتم حذف كل بياناتك من الخادم.

حماية ضد الهندسة الاجتماعية: لا نسجل أو نحلل أي أنشطة شخصية لاستخدامها لأغراض تجارية أو لتوجيه سلوك المستخدم. أي محاولة لاستخدام البيانات بهذا الشكل تعتبر مخالفة للقانون.

إشعارات الأنشطة: ستتلقى إشعارات عبر البريد الإلكتروني حول جميع أنشطتك المهمة في الحساب، مثل إنشاء الحساب أو تغيير كلمة المرور. ننصح بتغيير بيانات الاعتماد فور ملاحظة أي نشاط غير معتاد.

إشعارات تحديث السياسة: سيتم إعلامك بأي تغييرات على سياسة الخصوصية أو إخلاء المسؤولية عبر بريدك الإلكتروني. ننصح بمتابعة هذه الإشعارات واتخاذ الإجراءات المناسبة عند الحاجة.

الاتصال الآمن: تم فرض بروتوكول HTTPS في جميع أجزاء التطبيق، مما يمنع التنصت على بياناتك. أي بيانات تمر عبر التطبيق مشفرة بشكل آمن.

عدم جمع بيانات خفية: لا نقوم بجمع بيانات المستخدم بشكل خفي. بمجرد تحميل التطبيق على الخادم، لا يمكن الوصول إلى بياناتك بدون كلمة مرور مسؤول التطبيق، مما يقلل من أي خطر تسريب.

إجراءات الأمان ضد الاختراق: نطبق جميع إجراءات الأمان اللازمة على قاعدة البيانات والخادم، بما في ذلك التشفير، منع حقن SQL، وفحص الإدخالات. مع ذلك، لا نتحمل مسؤولية أي خرق ناجم عن كلمات مرور ضعيفة، أخطاء في إعدادات قاعدة البيانات، أو أي خلل أمني في الخادم. تقع مسؤولية حماية البيانات من الاختراق بالكامل على عاتق مدير التطبيق ومدير الخادم. يُرجى التواصل مع مدير التطبيق عند وجود أي مشكلة تتعلق بالأمان.