سياسة الخصوصية
سياسة الخصوصية لدينا
آخر تحديث: 3 ديسمبر 2025
المتطلبات التقنية
المتصفحات
يتطلّب WorkAdventure متصفحاً حديثاً. وهو متوافق مع أحدث إصدارات:
- Google Chrome
- Firefox
- Safari
- Microsoft Edge
- متصفحات الهاتف (مُختبَر على Chrome في Android وSafari في iOS)
WorkAdventure غير متوافق مع:
- Internet Explorer (ولن يكون متوافقاً معه على الأرجح أبداً)
الشبكة
يتطلّب WorkAdventure الوصول إلى اسم النطاق «workadventu.re» وكذلك إلى جميع النطاقات الفرعية.
الاتصالات مؤمَّنة باستخدام HTTPS.
يُستخدم اسم النطاق «play.workadventu.re» للجانب الفوري (مشاركة مواقع المستخدمين، وغيرها…). يُنشأ اتصال web-socket على هذا النطاق (بروتوكول «wss»، على المنفذ 443).
تُوفَّر اتصالات الفيديو والصوت والدردشة (في «فقاعات» المحادثة) عبر WebRTC. تُحاوَل إقامة الاتصال بين المتصفحات في وضع «نظير إلى نظير» باستخدام بروتوكول ICE. أي أن المتصفحات ستحاول الاتصال ببعضها دون المرور بخادم وسيط. وستحاول الاتصال عبر IPv4 وIPv6 وUDP وTCP وغيرها. وإذا لم يعمل أي حل مباشر، فستحاول المرور عبر خادم ترحيل (يُسمّى خادم TURN).
خادم TURN:
- المنفذ: 443
- النطاق: coturn.workadventure.fr
خلال الاجتماعات في غرفة اجتماعات، تمرّ تدفّقات الفيديو عبر خادم «Jitsi» أو خادم «LiveKit» يجمع التدفّق ويعيد توزيعه على المشاركين.
المتطلبات التقنية
البنية

الخادم الأمامي (Front): يقدّم هذا الخادم الملفات الثابتة لـ WorkAdventure (HTML وJS والصور وغيرها)
Pusher: تتلقّى هذه الخوادم اتصالات websocket من المتصفحات وتنقلها إلى خوادم «API». تؤدي خوادم Pusher دور «الموزّع». وهي مطوّرة بـ NodeJS. لا تخزّن خوادم Pusher أي شيء.
API: تستضيف خوادم API «الغرف» التي يتحرّك فيها المستخدمون. وتجمع موقع كل لاعب. تُخزَّن البيانات في ذاكرة الوصول العشوائي فقط. لا تنفّذ خوادم API أي تخزين مادي.
تخزين الخرائط (Map Storage): يخزّن ملفات WAM التي تحتوي على جميع أجزاء الخريطة القابلة للتحرير بمحرّر WorkAdventure المضمّن. ويمكنه أيضاً تخزين أصول الخريطة (ملفات Tiled، والأصول الرسومية، وأي سكربت مرفق بالخريطة مكتوب بواجهة السكربتات، وعموماً أي ملف يُحمَّل إليه). كما يخزّن الملفات المحمّلة إلى الخريطة عبر محرّر الخرائط (ملفات PDF، وملفات الصور التي تمثّل الأصول، …)
الإدارة (Admin): يوفّر خادم الإدارة الواجهة الرسومية لمسؤولي الحسابات: إدارة الغرف، وإدارة الأعضاء المصرّح لهم بدخول غرفهم، وغيرها. وهو المكوّن الوحيد الذي ينفّذ تخزين البيانات (انظر فصل «الخصوصية» لطبيعة البيانات المخزّنة).
الخرائط (Maps): تُستضاف الخرائط على خادم ويب منفصل. قد تكون أنت المتحكّم في خادم الويب هذا (وستتصل المتصفحات بخادمك لتنزيل هذه الخرائط). تُخزَّن الخرائط بصيغة JSON وتصاحبها عادةً ملفات صور (البلاطات، غالباً بصيغة PNG) أو صوت (MP3) إذا أردت إضافة جوّ موسيقي. يجب أن يسمح الخادم بطلبات CORS من اسم النطاق play.workadventu.re ليتمكّن المتصفح من الاتصال بخادم الويب (انظر https://workadventu.re/map-building/hosting) إذا رغبت، يمكن أن تحتوي الخرائط على «iFrame» يُفتح عندما يمرّ المستخدم فوق منطقة من الخريطة. يُخزَّن عنوان URL للـ iFrame في الخريطة ولا يمكن تغييره (لا يمكن لمستخدم تشغيل فتح iFrame لمستخدم آخر). قد ترفض بعض المواقع الفتح داخل iFrame (انظر في هذا الشأن https://workadventu.re/map-building/special-zones)
غرف الاجتماعات: تُوفَّر غرف الاجتماعات عبر مجموعة خوادم LiveKit (https://livekit.io) وJitsi Meet: https://meet.jit.si/
خوادم TURN: إذا تعذّر إنشاء اتصال نظير إلى نظير، تُعاد توجيه تدفّقات الصوت/الفيديو/الدردشة عبر خادم TURN. لا يخزّن هذا الخادم أي شيء، بل يعمل مرحّلاً فقط.
ممارسات التطوير الجيدة
يُطوَّر WorkAdventure بنموذج «open-core».
مكوّنات «front» و«pusher» و«API» و«map-storage» متاحة على GitHub: https://github.com/workadventure/workadventure. وهي مرئية للجميع ويراجعها المجتمع بانتظام.
تضمن عملية تكامل ونشر مستمرّة جودة كل «طلب سحب» (pull request).
تخضع جميع مكوّنات WorkAdventure لعمليات تدقيق أمني داخلي بانتظام.
الاستضافة
تستضيف OVH المكوّنات التالية في مركز بيانات «Gravelines» (فرنسا):
- Admin
- Front
- Pusher
- API
- Map-storage
- مجموعة JITSI
تستضيف Hetzner المكوّن التالي في مركز بيانات «Falkenstein» (ألمانيا):
- LiveKit
تُخزَّن بيانات مكوّن «Admin» لدى OVH.
تستضيف AWS المكوّنات التالية في مركز بيانات «أيرلندا»:
- خوادم TURN
- الملفات التي يخزّنها Map-storage في AWS S3
يعمل WorkAdventure «متصفحاً» للخرائط. يمكن استضافة تلك الخرائط على خوادم WorkAdventure أو على أي خادم ويب تملكه.
إذا اخترت استضافة الخرائط بنفسك
يمكن استضافة الخرائط على أي خادم ويب. وبالتالي، لا يمكن تحميل WorkAdventure المسؤولية عن محتوى خريطة. كما لا يمكن تحميل WorkAdventure المسؤولية عن عدم توفّر خادم ويب يستضيف خريطة.
إذا اخترت استضافة خرائطك على خوادم WorkAdventure
يوفّر WorkAdventure للمسؤولين وظيفة تحميل خرائطهم ورسومياتهم ومواردهم الخاصة. من المهم ملاحظة ما يلي:
1. مسؤولية المستخدم والامتثال: لا يتحمّل WorkAdventure المسؤولية عن المحتوى الذي يحمّله مستخدموه. المستخدمون مسؤولون وحدهم عن ضمان امتثال المحتوى الذي يحمّلونه للقوانين واللوائح المعمول بها وحقوق الأطراف الأخرى. يُزال أو يُعطَّل فوراً عند الإخطار أي محتوى يُتبيّن أنه غير قانوني أو مخالف لسياساتنا.
2. إمكانية الوصول العام: أي ملف يُحمَّل إلى خوادم Map-storage سيكون متاحاً لأي شخص على الويب لديه الرابط. لا ينبغي للمستخدمين افتراض أن الملفات المنشورة على Map-storage خاصة.
3. الحق في إزالة المحتوى: يحتفظ WorkAdventure بالحق في حذف أي محتوى يعتبره غير قانوني أو غير مناسب أو مخالفاً لسياساته في أي وقت، دون إشعار مسبق.
4. الملكية والترخيص: باستخدام وظيفة التحميل، يحتفظ المستخدمون بالملكية الكاملة للمواد التي يحمّلونها. لا يطالب WorkAdventure بملكية المحتوى الذي يحمّله المستخدمون ويتنصّل من أي حقوق ملكية فيه. يمنح المستخدمون WorkAdventure ترخيصاً غير حصري وعالمياً وخالياً من حقوق الملكية لاستضافة المحتوى المحمَّل وعرضه وتوزيعه فقط لغرض تقديم خدمة WorkAdventure.
واجهة السكربتات (Scripting API)
باستخدام واجهة السكربتات، يمكن للمستخدمين تحميل سكربتات تعمل داخل الخرائط. المستخدمون مسؤولون وحدهم عن ضمان امتثال محتوى سكربتاتهم للقوانين واللوائح المعمول بها وحقوق الأطراف الأخرى. وبخاصة، إذا استخدم المستخدمون واجهة السكربتات لتتبّع بيانات شخصية أو جمعها، فعليهم الامتثال للقوانين بما في ذلك اللائحة العامة لحماية البيانات (GDPR) أو قانون خصوصية المستهلك في كاليفورنيا (CCPA) حيثما ينطبق.
التدابير التقنية والتنظيمية لضمان حماية البيانات الشخصية المعالَجة
المصادقة على WorkAdventure
- المصادقة في لوحة إدارة WorkAdventure مؤمَّنة بزوج اسم مستخدم/كلمة مرور.
- تُجزَّأ كلمات المرور في قاعدة البيانات باستخدام خوارزمية Bcrypt مع salt.
- يُضمَن حد أدنى من تعقيد كلمة المرور.
- بدلاً من ذلك، يمكن لمستخدمي WorkAdventure الاتصال باستخدام مزوّد هوية OpenID Connect (Google أو LinkedIn أو GitHub أو أي مزوّد هوية OpenID Connect يضبطه المسؤول).
- يدعم WorkAdventure أيضاً مصادقة محفظة Web3 عبر MetaMask.
المصادقة على أنظمة تقنية المعلومات/الخوادم
- تتم المصادقة على الخوادم باستخدام أسماء مستخدمين وكلمات مرور فردية حيثما أمكن، أو مفاتيح خاصة شخصية.
أمان التطبيق
- جميع الاتصالات مؤمَّنة باستخدام بروتوكولات آمنة.
- اتصالات الويب مؤمَّنة باستخدام HTTPS + HSTS.
- اتصالات النظير إلى النظير المنشأة عبر WebRTC مؤمَّنة ببروتوكول DTLS.
- يتصل فريق عمليات WorkAdventure بالخوادم باستخدام اتصالات مؤمَّنة عبر SSH / SSL.
- تم تغيير جميع كلمات المرور الافتراضية من المورّدين.
- تمت إزالة جميع الحسابات الافتراضية غير الضرورية من المورّدين.
- طُوّر WorkAdventure مع مراعاة الإرشادات التي يقدّمها OWASP.
- يعتمد WorkAdventure على أُطر عمل توفّر حماية طبيعية ضد أكثر الثغرات الأمنية شيوعاً:
- في لوحة الإدارة، يوفّر VueJS وقوالب Blade حماية ضد هجمات XSS.
- في الأماكن الافتراضية، يوفّر SvelteJS حماية ضد هجمات XSS.
- في لوحة الإدارة، يُدار الوصول إلى قاعدة البيانات عبر Eloquent ORM الذي يؤمّن الطلبات ضد حقن SQL.
- يُعالَج التحكّم في الوصول عبر Laravel Gates وPolicies.
- يتلقّى كل وافد جديد تدريباً أمنياً لمدة يوم واحد.
- يراجع كل كود يُقدَّم إلى WorkAdventure زميل واحد على الأقل خلال مراجعة «طلب السحب».
- توجد أدوات تكامل مستمرّ للمساعدة على أتمتة مراجعات الكود:
- وبخاصة، يُجرى تحليل ثابت للكود (باستخدام مدقّق أنواع Typescript وESLint) وتُشغَّل اختبارات الوحدات عند كل دفع إلى Git.
- يُشير Dependabot تلقائياً إلى التبعيات الضعيفة.
- بيئات الاختبار والتجهيز والإنتاج منفصلة. وتعمل على مجموعة خوادم مختلفة.
- تُنفَّذ جميع مهام الإدارة باستخدام بروتوكولات آمنة (SSH وSSL)
أمان الخوادم
- على مستوى نظام التشغيل: تثبّت أجهزتنا الافتراضية تصحيحات الأمان تلقائياً يومياً.
- تُدير OVH مجموعة Kubernetes لدينا وتوفّر التصحيح التلقائي.
- تُتابَع ثغرات التبعيات الخارجية باستخدام Dependabot. تُختبَر التصحيحات خلال أسبوع عمل وتُطبَّق على الإصدار التالي من WorkAdventure. ويمكننا تطبيق تصحيح خلال يوم عمل في حالة الثغرات الخطيرة.
الأمان المادي
تُستضاف خوادمنا في مراكز بيانات تابعة لأطراف خارجية (OVH وAWS).
الدخول:
لمراكز بيانات OVH:
- الوصول إلى جميع مقارّ OVHcloud مراقَب بدقة. حدود مراكز البيانات مؤمَّنة بأسلاك شائكة لمنع التسلّل أو المخاطر. تعمل أنظمة المراقبة بالفيديو وكشف الحركة باستمرار. كما تُراقَب الأنشطة المادية في مراكز البيانات وخارج المباني وتُسجَّل على خوادم آمنة. يوجد فريق مراقبة في الموقع على مدار الساعة طوال أيام السنة. وُضعت إجراءات أمنية صارمة للتحكّم في الوصول إلى مقارّ OVHcloud ومراقبته. يتلقّى كل موظف شارة اسم RFID، تُستخدم أيضاً لتقييد وصوله. تُعاد تقييم حقوق وصول الموظفين بانتظام، وفق مهامهم. للوصول إلى المقارّ، يجب على الموظفين تسليم شاراتهم للتحقق قبل المرور عبر الأبواب الأمنية. تتمتّع مراكز البيانات بمستوى حماية أعلى، ولا يمكن سوى للموظفين المصرّح لهم الدخول. المصدر: https://us.ovhcloud.com/about/company/security
لمراكز بيانات AWS:
- وصول الموظفين إلى مركز البيانات توفّر AWS الوصول المادي إلى مركز البيانات فقط للموظفين المعتمدين. يجب على جميع الموظفين الذين يحتاجون إلى الوصول إلى مركز البيانات التقدّم بطلب أولاً وتقديم مبرّر عمل صالح. تُمنح هذه الطلبات وفق مبدأ الحد الأدنى من الامتيازات، حيث يجب أن تحدّد الطلبات طبقة مركز البيانات التي يحتاج الفرد إلى الوصول إليها، وتكون محدودة زمنياً. يراجع الطلبات موظفون مصرّح لهم ويعتمدونها، ويُلغى الوصول بعد انتهاء المدة المطلوبة. وبعد منح الدخول، يُقيَّد الأفراد بالمناطق المحددة في أذوناتهم.
- وصول الأطراف الخارجية إلى مركز البيانات يطلب موظفو AWS المعتمدون وصول الأطراف الخارجية، ويجب عليهم التقدّم بطلب وصول للطرف الخارجي وتقديم مبرّر عمل صالح. تُمنح هذه الطلبات وفق مبدأ الحد الأدنى من الامتيازات، حيث يجب أن تحدّد الطلبات طبقة مركز البيانات التي يحتاج الفرد إلى الوصول إليها، وتكون محدودة زمنياً. يعتمد هذه الطلبات موظفون مصرّح لهم، ويُلغى الوصول بعد انتهاء المدة المطلوبة. وبعد منح الدخول، يُقيَّد الأفراد بالمناطق المحددة في أذوناتهم. يجب على أي شخص يُمنح شارة زائر تقديم هوية عند الوصول إلى الموقع، ويُسجَّل دخوله ويرافقه موظفون مصرّح لهم. المصدر: https://aws.amazon.com/compliance/data-center/controls/
لمراكز بيانات Hetzner:
- نظام إلكتروني للتحكّم في الدخول المادي مع سجلّ: تقيّد Hetzner بدقة الوصول إلى مجمّعات مراكز بياناتها، ومراكز البيانات نفسها، وجميع المرافق الأخرى وأي مبانٍ إدارية. لا يمكن الدخول إليها إلا عبر نظام التحكّم في الوصول لدى Hetzner، الذي يسجّل جميع معلومات الدخول. توزيع موثّق لوسائط الوصول: تُصدر Hetzner وسائط الوصول مثل المفاتيح فقط للموظفين المصرّح لهم والمقاولين من الباطن وعملاء الاستضافة المشتركة. يوجد توثيق لكل مرة تُسلَّم فيها وسائط وصول لأحد هؤلاء الأشخاص لضمان إمكانية التتبّع الكامل. تدير Hetzner مركزياً توزيع الوسائط المذكورة وتراجعه بانتظام، ومن له حقوق الوصول إليها. مراقبة شاملة بالفيديو: تراقب Hetzner بالفيديو باستمرار جميع المناطق ذات الصلة بعملياتها، بما في ذلك السياج المحيطي عالي الأمان، وطرق الوصول، والمداخل والمخارج، والأقفال الأمنية، وغرف الخوادم. تُسجَّل جميع الحركات وتُوثَّق. تخزّن Hetzner لقطات الفيديو وتحذفها وفق خطة حذف متوافقة مع اللائحة العامة لحماية البيانات. إضافة إلى ذلك، تسجّل Hetzner صوراً لجميع محاولات الوصول لعملاء الاستضافة المشتركة (بما في ذلك المداخل والمخارج والأقفال الأمنية). وتسجّل Hetzner الصور والطوابع الزمنية ذات الصلة في واجهة الإدارة. ويمكن للعميل أيضاً عرض هذه الصور. سياسات التعامل مع الزوار: لدى Hetzner سياسات مكتوبة للتعامل مع الزوار الخارجيين. تحدّد هذه الإرشادات قواعد واضحة لكيفية تسجيل الزوار لزيارتهم، والحصول على إذن الزيارة، ومرافقة أعضاء فريق Hetzner لهم خلال الزيارة، ونوع الهوية التي قد يحتاجون إليها، وما يحدث في نهاية زيارتهم. تُعرِّف Hetzner زوار الاستضافة المشتركة لأول مرة بهذه الإرشادات وأي إرشادات أخرى ذات صلة كجزء من زيارتهم الأولى. سياج محيطي عالي الأمان (مع حماية ضد التسلّق والحفر) حول مجمّع مركز البيانات بالكامل: تتمتّع جميع مجمّعات مراكز بيانات Hetzner بسياج محيطي عالي الأمان، يتضمّن ميزات إضافية لمنع المتسلّلين من التسلّق فوق السياج أو الحفر تحته.
- المصدر: https://docs.hetzner.com/general/others/technical-and-organizational-measures/#physical-access-control
سياسة الخصوصية في WorkAdventure
السياسات الخاصة بالمنتجات
«التطبيق الأساسي» لـ WorkAdventure
«التطبيق الأساسي» لـ WorkAdventure هو التطبيق الشبيه بلعبة الفيديو الذي تستخدمه يومياً للتحدث مع زملائك/أصدقائك.
- لا نخزّن أو نشاهد أي فيديو/صوت للمستخدمين: عندما يتحدث المستخدمون داخل «فقاعات التواصل»، يُنشأ التدفّق مباشرةً نظيراً إلى نظير. وإذا أمكن، فلن يمرّ عبر خوادم WorkAdventure إطلاقاً.
- إذا تعذّر إنشاء اتصال نظير إلى نظير (بسبب قيود الشبكة لدى أحد المستخدمين أو كليهما)، يُرحَّل تدفّق الفيديو/الصوت عبر «خادم ترحيل TURN». يعمل هذا الخادم مرحّلاً فقط ولا يخزّن التدفّق.
- لا نخزّن رسائل الدردشة المتبادلة داخل الفقاعات أو غرف الاجتماعات (إلا إذا ضُبطت غرفة الاجتماعات خصيصاً لذلك).
- تُدار غرف الاجتماعات عبر Jitsi أو LiveKit، وهما حلّا مؤتمرات/وحدتا SFU موجّهان للخصوصية. تنطبق سياسة خصوصية Jitsi وLiveKit على غرف الاجتماعات والمحادثات داخل الفقاعات التي تضم 5 مستخدمين أو أكثر.
- لا نطلب من المستخدمين تقديم معلومات شخصية لاستخدام الخدمة. يمكن لأي شخص إنشاء غرفة دون المصادقة في الخدمة ودعوة مستخدمين إليها. ولن يحتاج المستخدمون إلى المصادقة.
- نقدّم خدمات إضافية للمستخدمين المصادَق عليهم.
- نخزّن مقاييس مجهولة الهوية، مثل عدد المستخدمين المتصلين بـ WorkAdventure، وعدد المستخدمين في غرفة معيّنة، أو عدد الدردشات الجارية. تتيح لنا هذه المقاييس تحديد حجم الخوادم على نحو صحيح لضمان تجربة مستخدم مثالية.
- تخزين الخرائط والمحتوى الذي يحمّله المستخدمون
- يمكن للمستخدمين تحميل أنواع مختلفة من الملفات إلى خوادم تخزين الخرائط في WorkAdventure. من المهم ملاحظة أن هذه الملفات تُخزَّن على خوادمنا وتكون متاحة للعموم عبر روابط HTTPS.
- بتحميل الملفات، يوافق المستخدمون على ما يلي:
- المستخدمون مسؤولون عن ضمان امتثال محتواهم لجميع القوانين واللوائح المعمول بها وحقوق الأطراف الأخرى.
- يحتفظ WorkAdventure بالحق في إزالة أي محتوى يُعتبر غير قانوني أو غير مناسب أو مخالفاً لسياساته.
- يحتفظ المستخدمون بملكية المحتوى الذي يحمّلونه لكنهم يمنحون WorkAdventure ترخيصاً غير حصري وعالمياً وخالياً من حقوق الملكية لاستضافة المحتوى وعرضه وتوزيعه لغرض تقديم خدمة WorkAdventure.
«لوحة الإدارة» في WorkAdventure
«لوحة الإدارة» في WorkAdventure هي المكان الذي يمكنك فيه إنشاء/إدارة الغرف والأعضاء، …
- للوصول إلى لوحة الإدارة، تحتاج إلى تقديم بريدك الإلكتروني واسمك واسم مؤسستك.
- يُستخدم بريدك الإلكتروني كاسم مستخدم، ولاستعادة كلمة مرورك إذا نسيتها، ونادراً لإرسال أخبار عن خدمة WorkAdventure أو التغييرات القانونية. يمكنك إلغاء الاشتراك في النشرة الإخبارية في أي وقت. لا يُشارَك بريدك الإلكتروني مع أطراف خارجية.
- يُستخدم اسم مؤسستك لتخصيص عنوان URL لغرفك. ستبدأ جميع عناوين URL لغرفك بـ /@/[organization slug].
- من لوحة الإدارة، يمكن للمسؤول إضافة/إدارة/تحميل قائمة «الأعضاء».
- يمكن أن تحتوي بيانات الأعضاء على الأسماء وعناوين البريد الإلكتروني للأعضاء والمنصب والسيرة الذاتية… لا يتحقق WorkAdventure من هذه البيانات. لا يستخدم WorkAdventure بريد الأعضاء الإلكتروني ولن نرسل لهم أي بريد ما لم يطلبوا ذلك (مثلاً لإعادة تعيين كلمة مرور). ولن يُشارَك مع أطراف خارجية.
- مسؤول المؤسسة مسؤول عن خصوصية الأعضاء الذين يديرهم. وبخاصة، يجب عليه التأكّد من أن الأعضاء منحوا إذناً مناسباً لاستضافة بياناتهم على خوادم WorkAdventure.
الإشراف
- يمكن لمسؤول المؤسسة اتخاذ خطوات للإشراف على غرفه. يشمل ذلك حظر المستخدمين، مثلاً إذا كان بعض المستخدمين يتصرّفون على نحو سيء ويخالفون قواعد السلوك بشكل متكرّر.
- يمكن حظر المستخدمين:
- بالمعرّف (إذا كانوا مسجّلي الدخول)
- بعنوان IP: إذا قرّر مسؤول حظر مستخدم بعنوان IP، يُخزَّن عنوان IP للمستخدم المحظور إلى أجل غير مسمّى في قاعدة بياناتنا لتطبيق هذا الحظر.
جمع المعلومات باستخدام أدوات التتبّع
- نستخدم حلاً تحليلياً لتحليل سلوك المستخدمين على موقعنا وفي «التطبيق الأساسي» لـ WorkAdventure. يُجرى هذا التحليل لفهم كيفية استخدام WorkAdventure وتحسين تجربة المستخدم.
- تُخزَّن بيانات التحليلات على خوادم WorkAdventure ولا تُشارَك مع أي طرف خارجي.
- البيانات الشخصية المعالَجة: ملفات تعريف الارتباط؛ بيانات الاستخدام.
- مكان المعالجة: فرنسا
السياسة العامة
تصف سياسة الخصوصية هذه سياساتنا وإجراءاتنا بشأن جمع معلوماتك واستخدامها والإفصاح عنها عند استخدامك الخدمة، وتُطلعك على حقوق خصوصيتك وكيف يحميك القانون.
نستخدم بياناتك الشخصية لتقديم الخدمة وتحسينها. باستخدامك الخدمة، فإنك توافق على جمع المعلومات واستخدامها وفق سياسة الخصوصية هذه.
التفسير والتعريفات
للكلمات التي يُكتب حرفها الأول بحرف كبير معانٍ محددة وفق الشروط التالية. تحمل التعريفات التالية المعنى نفسه سواء وردت بصيغة المفرد أو الجمع.
التعريفات
لأغراض سياسة الخصوصية هذه:
- الحساب يعني حساباً فريداً يُنشأ لك للوصول إلى خدمتنا أو أجزاء منها.
- الشركة التجارية (Business)، لأغراض قانون خصوصية المستهلك في كاليفورنيا (CCPA)، تشير إلى الشركة بوصفها الكيان القانوني الذي يجمع المعلومات الشخصية للمستهلكين ويحدّد أغراض معالجة المعلومات الشخصية للمستهلكين ووسائلها، أو الذي تُجمع هذه المعلومات نيابةً عنه ويحدّد وحده، أو بالاشتراك مع آخرين، أغراض معالجة المعلومات الشخصية للمستهلكين ووسائلها، ويمارس أعماله في ولاية كاليفورنيا.
- الشركة (يُشار إليها بـ «الشركة» أو «نحن» أو «لنا» أو «خاصتنا» في هذه الاتفاقية) تشير إلى Workadventu.re SAS، 56 rue de Londres, 75008 PARIS.
- لأغراض اللائحة العامة لحماية البيانات، الشركة هي المتحكّم في البيانات.
- المستهلك، لأغراض قانون خصوصية المستهلك في كاليفورنيا (CCPA)، يعني شخصاً طبيعياً مقيماً في كاليفورنيا. يشمل المقيم، كما يعرّفه القانون، (1) كل فرد موجود في الولايات المتحدة لغرض غير مؤقت أو عابر، و(2) كل فرد مقيم في الولايات المتحدة ويوجد خارجها لغرض مؤقت أو عابر.
- ملفات تعريف الارتباط ملفات صغيرة يضعها موقع ويب على حاسوبك أو جهازك المحمول أو أي جهاز آخر، وتحتوي على تفاصيل سجلّ تصفّحك على ذلك الموقع من بين استخداماتها العديدة.
- البلد يشير إلى: فرنسا.
- المتحكّم في البيانات، لأغراض اللائحة العامة لحماية البيانات (GDPR)، يشير إلى الشركة بوصفها الشخص القانوني الذي يحدّد وحده أو بالاشتراك مع آخرين أغراض معالجة البيانات الشخصية ووسائلها.
- الجهاز يعني أي جهاز يمكنه الوصول إلى الخدمة مثل حاسوب أو هاتف محمول أو جهاز لوحي رقمي.
- عدم التتبّع (DNT) مفهوم روّجت له السلطات التنظيمية الأمريكية، وبخاصة لجنة التجارة الفيدرالية الأمريكية (FTC)، لتطوّر صناعة الإنترنت آلية تتيح لمستخدمي الإنترنت التحكّم في تتبّع أنشطتهم عبر المواقع وتنفّذها.
- البيانات الشخصية أي معلومات تتعلق بفرد محدد الهوية أو يمكن تحديد هويته.
- لأغراض اللائحة العامة لحماية البيانات، تعني البيانات الشخصية أي معلومات تتعلق بك مثل الاسم أو رقم الهوية أو بيانات الموقع أو المعرّف عبر الإنترنت أو عامل واحد أو أكثر خاص بالهوية الجسدية أو الفسيولوجية أو الجينية أو النفسية أو الاقتصادية أو الثقافية أو الاجتماعية.
- لأغراض قانون CCPA، تعني البيانات الشخصية أي معلومات تحدّد هويتك أو تتعلق بك أو تصفك أو يمكن ربطها بك أو يُعقل ربطها بك، بشكل مباشر أو غير مباشر.
- البيع، لأغراض قانون خصوصية المستهلك في كاليفورنيا (CCPA)، يعني بيع المعلومات الشخصية للمستهلك أو تأجيرها أو إطلاقها أو الإفصاح عنها أو نشرها أو إتاحتها أو نقلها أو إبلاغها بأي شكل آخر شفهياً أو كتابياً أو بوسائل إلكترونية أو غيرها، إلى شركة تجارية أخرى أو طرف خارجي مقابل عوض نقدي أو غيره من العوض القيّم.
- الخدمة تشير إلى الموقع الإلكتروني.
- مزوّد الخدمة يعني أي شخص طبيعي أو قانوني يعالج البيانات نيابةً عن الشركة. ويشير إلى شركات أو أفراد من أطراف خارجية توظّفهم الشركة لتسهيل الخدمة، أو لتقديم الخدمة نيابةً عن الشركة، أو لأداء خدمات متعلقة بالخدمة، أو لمساعدة الشركة على تحليل كيفية استخدام الخدمة. لأغراض اللائحة العامة لحماية البيانات، يُعتبر مزوّدو الخدمة معالجي بيانات.
- خدمة التواصل الاجتماعي من طرف خارجي تشير إلى أي موقع ويب أو أي موقع شبكة اجتماعية يمكن للمستخدم من خلاله تسجيل الدخول أو إنشاء حساب لاستخدام الخدمة.
- بيانات الاستخدام تشير إلى البيانات المجمَّعة تلقائياً، سواء الناتجة عن استخدام الخدمة أو من البنية التحتية للخدمة نفسها (مثلاً، مدة زيارة صفحة).
- الموقع الإلكتروني يشير إلى WorkAdventure، المتاح على https://workadventu.re.
- أنت تعني الفرد الذي يصل إلى الخدمة أو يستخدمها، أو الشركة أو الكيان القانوني الآخر الذي يصل هذا الفرد إلى الخدمة أو يستخدمها نيابةً عنه، حسب الحالة.
بموجب اللائحة العامة لحماية البيانات (GDPR)، يمكن الإشارة إليك بوصفك صاحب البيانات أو المستخدم لأنك الفرد الذي يستخدم الخدمة.
جمع بياناتك الشخصية واستخدامها
أنواع البيانات المجمَّعة
البيانات الشخصية
أثناء استخدام خدمتنا، قد نطلب منك تقديم معلومات شخصية معيّنة يمكن استخدامها للاتصال بك أو تحديد هويتك. قد تشمل المعلومات الشخصية، على سبيل المثال لا الحصر:
- عنوان البريد الإلكتروني
- الاسم الأول واسم العائلة
- بيانات الاستخدام
تقنيات التتبّع وملفات تعريف الارتباط
نستخدم ملفات تعريف الارتباط وتقنيات تتبّع مماثلة لتتبّع النشاط على خدمتنا وتخزين معلومات معيّنة. تقنيات التتبّع المستخدمة هي الإشارات والعلامات والسكربتات لجمع المعلومات وتتبّعها ولتحسين خدمتنا وتحليلها. قد تشمل التقنيات التي نستخدمها:
- ملفات تعريف الارتباط أو ملفات تعريف ارتباط المتصفح. ملف تعريف الارتباط ملف صغير يوضع على جهازك. يمكنك ضبط متصفحك لرفض جميع ملفات تعريف الارتباط أو للإشارة عند إرسال ملف تعريف ارتباط. لكن إذا لم تقبل ملفات تعريف الارتباط، فقد لا تتمكّن من استخدام بعض أجزاء خدمتنا. وما لم تعدّل إعدادات متصفحك لرفض ملفات تعريف الارتباط، فقد تستخدم خدمتنا ملفات تعريف الارتباط.
- إشارات الويب. قد تحتوي أقسام معيّنة من خدمتنا ورسائلنا الإلكترونية على ملفات إلكترونية صغيرة تُعرف بإشارات الويب (يُشار إليها أيضاً بـ clear gifs وعلامات البكسل وgifs أحادية البكسل) تتيح للشركة، مثلاً، إحصاء المستخدمين الذين زاروا تلك الصفحات أو فتحوا بريداً إلكترونياً ولإحصاءات أخرى ذات صلة بالموقع (مثلاً، تسجيل شعبية قسم معيّن والتحقق من سلامة النظام والخادم).
يمكن أن تكون ملفات تعريف الارتباط «دائمة» أو «للجلسة». تبقى ملفات تعريف الارتباط الدائمة على حاسوبك الشخصي أو جهازك المحمول عندما تكون غير متصل، بينما تُحذف ملفات تعريف ارتباط الجلسة بمجرد إغلاق متصفح الويب. تعرّف على المزيد عن ملفات تعريف الارتباط: ملفات تعريف الارتباط: ماذا تفعل؟.
نستخدم ملفات تعريف الارتباط للجلسة والدائمة للأغراض المبيّنة أدناه:
- ملفات تعريف الارتباط الضرورية/الأساسية النوع: ملفات تعريف ارتباط الجلسة يديرها: نحن الغرض: هذه الملفات ضرورية لتقديم الخدمات المتاحة لك عبر الموقع ولتمكينك من استخدام بعض ميزاته. تساعد على مصادقة المستخدمين ومنع الاستخدام الاحتيالي لحسابات المستخدمين. دون هذه الملفات، لا يمكن تقديم الخدمات التي طلبتها، ولا نستخدمها إلا لتقديم تلك الخدمات لك.
- ملفات تعريف الارتباط لقبول سياسة/إشعار ملفات تعريف الارتباط النوع: ملفات تعريف ارتباط دائمة يديرها: نحن الغرض: تحدّد هذه الملفات ما إذا كان المستخدمون قد قبلوا استخدام ملفات تعريف الارتباط على الموقع.
- ملفات تعريف الارتباط الوظيفية النوع: ملفات تعريف ارتباط دائمة يديرها: نحن الغرض: تتيح لنا هذه الملفات تذكّر الاختيارات التي تتخذها عند استخدام الموقع، مثل تذكّر بيانات تسجيل دخولك أو تفضيلات اللغة. الغرض من هذه الملفات هو توفير تجربة أكثر تخصيصاً لك وتجنّب إعادة إدخال تفضيلاتك في كل مرة تستخدم فيها الموقع.
- ملفات تعريف الارتباط للتتبّع والأداء النوع: ملفات تعريف ارتباط دائمة يديرها: أطراف خارجية الغرض: تُستخدم هذه الملفات لتتبّع معلومات عن حركة الزيارات إلى الموقع وكيفية استخدام المستخدمين له. قد تحدّد المعلومات المجمَّعة عبر هذه الملفات هويتك بشكل مباشر أو غير مباشر بوصفك زائراً فردياً. ذلك لأن المعلومات المجمَّعة تُربط عادةً بمعرّف مستعار مرتبط بالجهاز الذي تستخدمه للوصول إلى الموقع. قد نستخدم هذه الملفات أيضاً لاختبار صفحات أو ميزات أو وظائف جديدة للموقع لمعرفة كيف يتفاعل مستخدمونا معها.
لمزيد من المعلومات عن ملفات تعريف الارتباط التي نستخدمها وخياراتك بشأنها، يُرجى زيارة سياسة ملفات تعريف الارتباط أو قسم ملفات تعريف الارتباط في سياسة الخصوصية.
استخدام بياناتك الشخصية
قد تستخدم الشركة البيانات الشخصية للأغراض التالية:
- لتقديم خدمتنا والحفاظ عليها، بما في ذلك مراقبة استخدامها.
- لإدارة حسابك: لإدارة تسجيلك بوصفك مستخدماً للخدمة. يمكن أن تمنحك البيانات الشخصية التي تقدّمها الوصول إلى وظائف مختلفة من الخدمة متاحة لك بوصفك مستخدماً مسجّلاً.
- لتنفيذ عقد: تطوير عقد شراء المنتجات أو العناصر أو الخدمات التي اشتريتها أو أي عقد آخر معنا عبر الخدمة، والامتثال له وتنفيذه.
- للاتصال بك: للاتصال بك عبر البريد الإلكتروني أو المكالمات الهاتفية أو الرسائل النصية أو أشكال أخرى مكافئة من التواصل الإلكتروني، مثل الإشعارات الفورية لتطبيق الهاتف بشأن التحديثات أو الاتصالات الإعلامية المتعلقة بالوظائف أو المنتجات أو الخدمات المتعاقد عليها، بما في ذلك التحديثات الأمنية، عند الضرورة أو المعقولية لتنفيذها.
- لتقديم أخبار وعروض خاصة ومعلومات عامة عن سلع وخدمات وفعاليات أخرى نقدّمها ومماثلة لتلك التي اشتريتها أو استفسرت عنها بالفعل، ما لم تختر عدم تلقّي هذه المعلومات.
- لإدارة طلباتك: للاهتمام بطلباتك إلينا وإدارتها.
- لعمليات نقل الأعمال: قد نستخدم معلوماتك لتقييم أو إجراء اندماج أو تصفية استثمار أو إعادة هيكلة أو إعادة تنظيم أو حلّ أو بيع أو نقل آخر لبعض أصولنا أو جميعها، سواء كمنشأة مستمرّة أو كجزء من إفلاس أو تصفية أو إجراء مماثل، تكون فيه البيانات الشخصية التي نحتفظ بها عن مستخدمي خدمتنا من بين الأصول المنقولة.
- لأغراض أخرى: قد نستخدم معلوماتك لأغراض أخرى، مثل تحليل البيانات، وتحديد اتجاهات الاستخدام، وتحديد فعالية حملاتنا الترويجية، وتقييم خدمتنا ومنتجاتنا وخدماتنا وتسويقنا وتجربتك وتحسينها.
قد نشارك معلوماتك الشخصية في الحالات التالية:
- مع مزوّدي الخدمة: قد نشارك معلوماتك الشخصية مع مزوّدي الخدمة لمراقبة استخدام خدمتنا وتحليله، ولمعالجة المدفوعات، وللاتصال بك.
- بموافقتك: قد نفصح عن معلوماتك الشخصية لأي غرض آخر بموافقتك.
الاحتفاظ ببياناتك الشخصية
ستحتفظ الشركة ببياناتك الشخصية فقط للمدة اللازمة للأغراض المبيّنة في سياسة الخصوصية هذه. سنحتفظ ببياناتك الشخصية ونستخدمها بالقدر اللازم للامتثال لالتزاماتنا القانونية (مثلاً، إذا كنا ملزمين بالاحتفاظ ببياناتك للامتثال للقوانين المعمول بها)، وحلّ النزاعات، وتطبيق اتفاقياتنا وسياساتنا القانونية.
ستحتفظ الشركة أيضاً ببيانات الاستخدام لأغراض التحليل الداخلي. يُحتفظ ببيانات الاستخدام عموماً لمدة أقصر، إلا عند استخدام هذه البيانات لتعزيز الأمان أو تحسين وظائف خدمتنا، أو عندما نكون ملزمين قانونياً بالاحتفاظ بها لمدد أطول.
نقل بياناتك الشخصية
تُعالَج معلوماتك، بما في ذلك البيانات الشخصية، في مكاتب تشغيل الشركة وفي أي أماكن أخرى توجد فيها الأطراف المشاركة في المعالجة. يعني هذا أن هذه المعلومات قد تُنقل إلى حواسيب موجودة خارج ولايتك أو مقاطعتك أو بلدك أو أي ولاية قضائية حكومية أخرى، وتُحفظ فيها، حيث قد تختلف قوانين حماية البيانات عن تلك في ولايتك القضائية.
تمثّل موافقتك على سياسة الخصوصية هذه، متبوعةً بتقديمك لهذه المعلومات، موافقتك على ذلك النقل.
ستتخذ الشركة جميع الخطوات اللازمة بشكل معقول لضمان معالجة بياناتك بأمان ووفق سياسة الخصوصية هذه، ولن يتم أي نقل لبياناتك الشخصية إلى مؤسسة أو بلد ما لم توجد ضوابط كافية بما في ذلك أمان بياناتك وغيرها من المعلومات الشخصية.
الإفصاح عن بياناتك الشخصية
المعاملات التجارية
إذا شاركت الشركة في اندماج أو استحواذ أو بيع أصول، فقد تُنقل بياناتك الشخصية. سنقدّم إشعاراً قبل نقل بياناتك الشخصية وخضوعها لسياسة خصوصية مختلفة.
إنفاذ القانون
في ظروف معيّنة، قد يُطلب من الشركة الإفصاح عن بياناتك الشخصية إذا اقتضى القانون ذلك أو استجابةً لطلبات صالحة من السلطات العامة (مثل محكمة أو جهة حكومية).
متطلبات قانونية أخرى
قد تفصح الشركة عن بياناتك الشخصية إذا اعتقدت بحسن نية أن هذا الإجراء ضروري من أجل:
- الامتثال لالتزام قانوني
- حماية حقوق الشركة أو ممتلكاتها والدفاع عنها
- منع أي مخالفة محتملة متعلقة بالخدمة أو التحقيق فيها
- حماية السلامة الشخصية لمستخدمي الخدمة أو الجمهور
- الحماية من المسؤولية القانونية
أمان بياناتك الشخصية
أمان بياناتك الشخصية مهم لنا، لكن تذكّر أنه لا توجد طريقة نقل عبر الإنترنت أو طريقة تخزين إلكتروني آمنة بنسبة 100%. ومع أننا نسعى إلى استخدام وسائل مقبولة تجارياً لحماية بياناتك الشخصية، لا يمكننا ضمان أمانها المطلق.
معلومات مفصّلة عن معالجة بياناتك الشخصية
التحليلات
لا نستخدم مزوّدي خدمة من أطراف خارجية لمراقبة استخدام خدمتنا وتحليله.
وبخاصة، لا نستخدم Google Analytics.
التسويق عبر البريد الإلكتروني
قد نستخدم بياناتك الشخصية للاتصال بك بنشرات إخبارية أو مواد تسويقية أو ترويجية ومعلومات أخرى قد تهمّك. يمكنك إلغاء الاشتراك في تلقّي أي من هذه الاتصالات منا أو جميعها باتباع رابط إلغاء الاشتراك أو التعليمات الواردة في أي بريد إلكتروني نرسله أو بالاتصال بنا.
قد نستخدم مزوّدي خدمات التسويق عبر البريد الإلكتروني لإدارة رسائل البريد الإلكتروني وإرسالها إليك.
- Mailjet يمكن الاطّلاع على سياسة خصوصيتهم على https://www.mailjet.com/security-privacy/
- Pipedrive يمكن الاطّلاع على سياسة خصوصيتهم على https://www.pipedrive.com/en/privacy
المدفوعات
قد نقدّم منتجات و/أو خدمات مدفوعة ضمن الخدمة. في هذه الحالة، قد نستخدم خدمات أطراف خارجية لمعالجة المدفوعات (مثل معالجي المدفوعات).
لن نخزّن أو نجمع بيانات بطاقة الدفع الخاصة بك. تُقدَّم تلك المعلومات مباشرة إلى معالجي المدفوعات من الأطراف الخارجية لدينا، الذين يخضع استخدامهم لمعلوماتك الشخصية لسياسة خصوصيتهم. يلتزم معالجو المدفوعات هؤلاء بالمعايير التي يضعها PCI-DSS كما يديرها مجلس معايير أمان PCI، وهو جهد مشترك لعلامات تجارية مثل Visa وMastercard وAmerican Express وDiscover. تساعد متطلبات PCI-DSS على ضمان المعالجة الآمنة لمعلومات الدفع.
- Stripe يمكن الاطّلاع على سياسة خصوصيتهم على https://stripe.com/us/privacy
الخصوصية بموجب اللائحة العامة لحماية البيانات
الأساس القانوني لمعالجة البيانات الشخصية بموجب اللائحة العامة لحماية البيانات
قد نعالج البيانات الشخصية وفق الشروط التالية:
- الموافقة: لقد منحت موافقتك على معالجة البيانات الشخصية لغرض محدد واحد أو أكثر.
- تنفيذ عقد: تقديم البيانات الشخصية ضروري لتنفيذ اتفاقية معك و/أو لأي التزامات سابقة للتعاقد.
- الالتزامات القانونية: معالجة البيانات الشخصية ضرورية للامتثال لالتزام قانوني تخضع له الشركة.
- المصالح الحيوية: معالجة البيانات الشخصية ضرورية لحماية مصالحك الحيوية أو مصالح شخص طبيعي آخر.
- المصالح العامة: ترتبط معالجة البيانات الشخصية بمهمة تُنفَّذ للمصلحة العامة أو في ممارسة سلطة رسمية مخوّلة للشركة.
- المصالح المشروعة: معالجة البيانات الشخصية ضرورية لأغراض المصالح المشروعة التي تسعى إليها الشركة.
في جميع الأحوال، سيسرّ الشركة أن تساعد في توضيح الأساس القانوني المحدد الذي ينطبق على المعالجة، وبخاصة ما إذا كان تقديم البيانات الشخصية متطلباً قانونياً أو تعاقدياً، أو متطلباً ضرورياً لإبرام عقد.
حقوقك بموجب اللائحة العامة لحماية البيانات
تلتزم الشركة باحترام سرّية بياناتك الشخصية وضمان قدرتك على ممارسة حقوقك.
لديك الحق بموجب سياسة الخصوصية هذه، وبموجب القانون إذا كنت داخل الاتحاد الأوروبي، في:
- طلب الوصول إلى بياناتك الشخصية. الحق في الوصول إلى المعلومات التي نحتفظ بها عنك أو تحديثها أو حذفها. كلما أمكن، يمكنك الوصول إلى بياناتك الشخصية أو تحديثها أو طلب حذفها مباشرة من قسم إعدادات حسابك. إذا لم تتمكّن من تنفيذ هذه الإجراءات بنفسك، يُرجى الاتصال بنا لمساعدتك. يتيح لك هذا أيضاً الحصول على نسخة من البيانات الشخصية التي نحتفظ بها عنك.
- طلب تصحيح البيانات الشخصية التي نحتفظ بها عنك. لديك الحق في تصحيح أي معلومات غير كاملة أو غير دقيقة نحتفظ بها عنك.
- الاعتراض على معالجة بياناتك الشخصية. يوجد هذا الحق عندما نعتمد على مصلحة مشروعة أساساً قانونياً لمعالجتنا وهناك شيء يتعلق بوضعك الخاص يجعلك تريد الاعتراض على معالجتنا لبياناتك الشخصية على هذا الأساس. لديك أيضاً الحق في الاعتراض عندما نعالج بياناتك الشخصية لأغراض التسويق المباشر.
- طلب محو بياناتك الشخصية. لديك الحق في أن تطلب منا حذف البيانات الشخصية أو إزالتها عندما لا يوجد سبب وجيه لاستمرار معالجتها.
- طلب نقل بياناتك الشخصية. سنقدّم لك، أو لطرف خارجي اختَرته، بياناتك الشخصية بصيغة منظّمة وشائعة الاستخدام وقابلة للقراءة آلياً. يُرجى ملاحظة أن هذا الحق ينطبق فقط على المعلومات الآلية التي قدّمت موافقتك في البداية على استخدامنا لها أو التي استخدمناها لتنفيذ عقد معك.
- سحب موافقتك. لديك الحق في سحب موافقتك على استخدام بياناتك الشخصية. إذا سحبت موافقتك، فقد لا نتمكّن من توفير الوصول إلى وظائف محددة معيّنة من الخدمة.
ممارسة حقوقك في حماية البيانات بموجب اللائحة العامة لحماية البيانات
يمكنك ممارسة حقوقك في الوصول والتصحيح والإلغاء والاعتراض بالاتصال بنا. يُرجى ملاحظة أننا قد نطلب منك التحقق من هويتك قبل الاستجابة لهذه الطلبات. إذا قدّمت طلباً، فسنبذل قصارى جهدنا للاستجابة لك في أقرب وقت ممكن.
لديك الحق في تقديم شكوى إلى سلطة حماية البيانات بشأن جمعنا لبياناتك الشخصية واستخدامها. لمزيد من المعلومات، إذا كنت في المنطقة الاقتصادية الأوروبية (EEA)، يُرجى الاتصال بسلطة حماية البيانات المحلية في المنطقة الاقتصادية الأوروبية.
الخصوصية بموجب قانون CCPA
يكمّل قسم إشعار الخصوصية هذا للمقيمين في كاليفورنيا المعلومات الواردة في سياسة الخصوصية لدينا، وينطبق فقط على جميع الزوار والمستخدمين وغيرهم من المقيمين في ولاية كاليفورنيا.
فئات المعلومات الشخصية المجمَّعة
نجمع معلومات تحدّد هوية مستهلك أو جهاز معيّن أو تتعلق به أو تصفه أو تشير إليه أو يمكن ربطها به أو يُعقل ربطها به، بشكل مباشر أو غير مباشر. فيما يلي قائمة بفئات المعلومات الشخصية التي قد نجمعها أو قد جُمعت من المقيمين في كاليفورنيا خلال الاثني عشر (12) شهراً الماضية.
يُرجى ملاحظة أن الفئات والأمثلة الواردة في القائمة أدناه هي تلك المحددة في قانون CCPA. لا يعني هذا أن جميع أمثلة تلك الفئة من المعلومات الشخصية قد جُمعت فعلاً من قِبلنا، بل يعكس اعتقادنا بحسن نية وفق أفضل معرفتنا بأن بعض تلك المعلومات من الفئة المعمول بها قد يكون قد جُمع أو قد جُمع. مثلاً، لا تُجمع فئات معيّنة من المعلومات الشخصية إلا إذا قدّمتها مباشرة إلينا.
- الفئة أ: المعرّفات. أمثلة: الاسم الحقيقي، الاسم المستعار، العنوان البريدي، المعرّف الشخصي الفريد، المعرّف عبر الإنترنت، عنوان بروتوكول الإنترنت، عنوان البريد الإلكتروني، اسم الحساب. مجمَّعة: نعم.
- الفئة ب: فئات المعلومات الشخصية المدرجة في قانون سجلات العملاء في كاليفورنيا (Cal. Civ. Code § 1798.80(e)). أمثلة: الاسم، العنوان، رقم الهاتف، رقم بطاقة الائتمان، رقم بطاقة الخصم. قد تتداخل بعض المعلومات الشخصية في هذه الفئة مع فئات أخرى. مجمَّعة: نعم.
- الفئة ج: خصائص التصنيف المحمية بموجب قانون كاليفورنيا أو القانون الفيدرالي. أمثلة: العمر (40 سنة أو أكثر)، العرق، اللون، الأصل، الجنسية، المواطنة، الدين أو المعتقد، الحالة الاجتماعية، الحالة الطبية، الإعاقة الجسدية أو النفسية، الجنس (بما في ذلك النوع الاجتماعي والهوية الجنسانية والتعبير الجنساني والحمل أو الولادة والحالات الطبية ذات الصلة)، التوجّه الجنسي، وضع المحاربين القدامى أو العسكريين، المعلومات الجينية (بما في ذلك المعلومات الجينية العائلية). مجمَّعة: لا.
- الفئة د: المعلومات التجارية. أمثلة: سجلات وتاريخ المنتجات أو الخدمات المشتراة أو التي جرى النظر فيها. مجمَّعة: نعم.
- الفئة هـ: المعلومات البيومترية. أمثلة: الخصائص الجينية والفسيولوجية والسلوكية والبيولوجية، أو أنماط النشاط المستخدمة لاستخلاص قالب أو معرّف آخر أو معلومات تعريفية، مثل بصمات الأصابع وبصمات الوجه وبصمات الصوت، ومسح القزحية أو الشبكية، وضغطات المفاتيح، والمشية، أو أنماط جسدية أخرى، وبيانات النوم والصحة والتمارين. مجمَّعة: لا.
- الفئة و: نشاط الإنترنت أو الشبكات المماثلة. أمثلة: التفاعل مع خدمتنا. مجمَّعة: نعم.
- الفئة ز: بيانات الموقع الجغرافي. أمثلة: الموقع الجغرافي التقريبي. مجمَّعة: لا.
- الفئة ح: البيانات الحسّية. أمثلة: المعلومات الصوتية أو الإلكترونية أو المرئية أو الحرارية أو الشمّية أو ما يماثلها. مجمَّعة: لا.
- الفئة ط: المعلومات المهنية أو المتعلقة بالتوظيف. أمثلة: التاريخ الوظيفي الحالي أو السابق أو تقييمات الأداء. مجمَّعة: لا.
- الفئة ي: المعلومات التعليمية غير العامة (وفق قانون الحقوق التعليمية للأسرة والخصوصية (20 U.S.C. Section 1232g, 34 C.F.R. Part 99)). أمثلة: السجلات التعليمية المتعلقة مباشرة بطالب تحتفظ بها مؤسسة تعليمية أو طرف يعمل نيابةً عنها، مثل الدرجات والسجلات الأكاديمية وقوائم الصفوف وجداول الطلاب ورموز تعريف الطلاب والمعلومات المالية للطلاب أو السجلات التأديبية للطلاب. مجمَّعة: لا.
- الفئة ك: الاستنتاجات المستخلصة من معلومات شخصية أخرى. أمثلة: ملف شخصي يعكس تفضيلات الشخص وخصائصه واتجاهاته النفسية واستعداداته وسلوكه ومواقفه وذكاءه وقدراته واستعداداته. مجمَّعة: لا.
بموجب قانون CCPA، لا تشمل المعلومات الشخصية:
- المعلومات المتاحة للعموم من السجلات الحكومية
- المعلومات المجمَّعة أو مجهولة الهوية عن المستهلكين
- المعلومات المستثناة من نطاق قانون CCPA، مثل:
- المعلومات الصحية أو الطبية المشمولة بقانون قابلية نقل التأمين الصحي والمساءلة لعام 1996 (HIPAA) وقانون سرّية المعلومات الطبية في كاليفورنيا (CMIA) أو بيانات التجارب السريرية
- المعلومات الشخصية المشمولة بقوانين خصوصية خاصة بقطاعات معيّنة، بما في ذلك قانون الإبلاغ الائتماني العادل (FCRA)، أو قانون Gramm-Leach-Bliley (GLBA) أو قانون خصوصية المعلومات المالية في كاليفورنيا (FIPA)، وقانون حماية خصوصية السائق لعام 1994
مصادر المعلومات الشخصية
نحصل على فئات المعلومات الشخصية المدرجة أعلاه من فئات المصادر التالية:
- مباشرة منك. مثلاً، من النماذج التي تكملها على خدمتنا، أو التفضيلات التي تعبّر عنها أو تقدّمها عبر خدمتنا، أو من مشترياتك على خدمتنا.
- بشكل غير مباشر منك. مثلاً، من ملاحظة نشاطك على خدمتنا.
- تلقائياً منك. مثلاً، عبر ملفات تعريف الارتباط التي نضعها نحن أو مزوّدو الخدمة لدينا على جهازك أثناء تنقّلك في خدمتنا.
- من مزوّدي الخدمة. مثلاً، مورّدون من أطراف خارجية لمراقبة استخدام خدمتنا وتحليله، ومورّدون من أطراف خارجية لمعالجة المدفوعات، أو مورّدون آخرون من أطراف خارجية نستخدمهم لتقديم الخدمة لك.
استخدام المعلومات الشخصية لأغراض تجارية أو أغراض الأعمال
قد نستخدم المعلومات الشخصية التي نجمعها أو نفصح عنها «لأغراض الأعمال» أو «الأغراض التجارية» (كما يحدّدها قانون CCPA)، والتي قد تشمل الأمثلة التالية:
- لتشغيل خدمتنا وتقديمها لك.
- لتقديم الدعم لك والاستجابة لاستفساراتك، بما في ذلك التحقيق في مخاوفك ومعالجتها ومراقبة خدمتنا وتحسينها.
- لتحقيق السبب الذي قدّمت المعلومات من أجله أو الوفاء به. مثلاً، إذا شاركت معلومات الاتصال بك لطرح سؤال عن خدمتنا، فسنستخدم تلك المعلومات الشخصية للاستجابة لاستفسارك. وإذا قدّمت معلوماتك الشخصية لشراء منتج أو خدمة، فسنستخدم تلك المعلومات لمعالجة دفعتك وتسهيل التسليم.
- للاستجابة لطلبات إنفاذ القانون وكما يقتضيه القانون المعمول به أو أمر المحكمة أو اللوائح الحكومية.
- كما وُصف لك عند جمع معلوماتك الشخصية أو كما هو مبيّن بخلاف ذلك في قانون CCPA.
- لأغراض إدارية وتدقيق داخلية.
- لاكتشاف الحوادث الأمنية والحماية من الأنشطة الخبيثة أو الخادعة أو الاحتيالية أو غير القانونية، بما في ذلك، عند الضرورة، مقاضاة المسؤولين عن هذه الأنشطة.
يُرجى ملاحظة أن الأمثلة المقدّمة أعلاه توضيحية وليست شاملة. لمزيد من التفاصيل عن كيفية استخدامنا لهذه المعلومات، يُرجى الرجوع إلى قسم «استخدام بياناتك الشخصية».
إذا قرّرنا جمع فئات إضافية من المعلومات الشخصية أو استخدام المعلومات الشخصية التي جمعناها لأغراض مختلفة جوهرياً أو غير مرتبطة أو غير متوافقة، فسنحدّث سياسة الخصوصية هذه.
الإفصاح عن المعلومات الشخصية لأغراض تجارية أو أغراض الأعمال
قد نستخدم أو نفصح، وقد استخدمنا أو أفصحنا خلال الاثني عشر (12) شهراً الماضية، عن فئات المعلومات الشخصية التالية لأغراض الأعمال أو الأغراض التجارية:
- الفئة أ: المعرّفات
- الفئة ب: فئات المعلومات الشخصية المدرجة في قانون سجلات العملاء في كاليفورنيا (Cal. Civ. Code § 1798.80(e))
- الفئة د: المعلومات التجارية
- الفئة و: نشاط الإنترنت أو الشبكات المماثلة
يُرجى ملاحظة أن الفئات المدرجة أعلاه هي تلك المحددة في قانون CCPA. لا يعني هذا أن جميع أمثلة تلك الفئة من المعلومات الشخصية قد أُفصح عنها فعلاً، بل يعكس اعتقادنا بحسن نية وفق أفضل معرفتنا بأن بعض تلك المعلومات من الفئة المعمول بها قد يكون قد أُفصح عنه أو قد أُفصح عنه.
عندما نفصح عن معلومات شخصية لغرض من أغراض الأعمال أو غرض تجاري، فإننا نُبرم عقداً يصف الغرض ويلزم المتلقّي بالحفاظ على سرّية تلك المعلومات الشخصية وعدم استخدامها لأي غرض سوى تنفيذ العقد.
بيع المعلومات الشخصية
كما يحدّد قانون CCPA، يعني «البيع» و«يبيع» بيع المعلومات الشخصية للمستهلك أو تأجيرها أو إطلاقها أو الإفصاح عنها أو نشرها أو إتاحتها أو نقلها أو إبلاغها بأي شكل آخر شفهياً أو كتابياً أو بوسائل إلكترونية أو غيرها من قِبل الشركة التجارية إلى طرف خارجي مقابل عوض قيّم. يعني هذا أننا قد نكون تلقّينا نوعاً من المنفعة مقابل مشاركة معلومات شخصية، لكن ليس بالضرورة منفعة نقدية.
يُرجى ملاحظة أن الفئات المدرجة أدناه هي تلك المحددة في قانون CCPA. لا يعني هذا أن جميع أمثلة تلك الفئة من المعلومات الشخصية قد بيعت فعلاً، بل يعكس اعتقادنا بحسن نية وفق أفضل معرفتنا بأن بعض تلك المعلومات من الفئة المعمول بها قد يكون قد شُورك مقابل عوض.
لا نبيع ولا نخطّط لبيع أي معلومات شخصية في المستقبل.
مشاركة المعلومات الشخصية
قد نشارك معلوماتك الشخصية المحددة في الفئات أعلاه مع فئات الأطراف الخارجية التالية:
- مزوّدو الخدمة
- معالجو المدفوعات
- شركاتنا التابعة
- شركاؤنا التجاريون
بيع المعلومات الشخصية للقاصرين دون 16 سنة
لا نبيع ولا نخطّط لبيع أي معلومات شخصية للقاصرين دون 16 سنة في المستقبل.
إذا كان لديك سبب للاعتقاد بأن طفلاً دون 13 (أو 16) سنة قدّم لنا معلومات شخصية، يُرجى الاتصال بنا بتفاصيل كافية لتمكيننا من حذف تلك المعلومات.
حقوقك بموجب قانون CCPA
يمنح قانون CCPA المقيمين في كاليفورنيا حقوقاً محددة بشأن معلوماتهم الشخصية. إذا كنت مقيماً في كاليفورنيا، فلديك الحقوق التالية:
- الحق في الإشعار. لديك الحق في أن تُخطَر بفئات البيانات الشخصية التي تُجمع والأغراض التي تُستخدم من أجلها.
- الحق في الطلب. بموجب قانون CCPA، لديك الحق في أن تطلب منا الإفصاح لك عن معلومات بشأن جمعنا للمعلومات الشخصية واستخدامها وبيعها والإفصاح عنها لأغراض الأعمال ومشاركتها. وبعد تلقّي طلبك وتأكيده، سنفصح لك عن:
- فئات المعلومات الشخصية التي جمعناها عنك
- فئات مصادر المعلومات الشخصية التي جمعناها عنك
- غرضنا التجاري أو غرض الأعمال لجمع تلك المعلومات الشخصية أو بيعها
- فئات الأطراف الخارجية التي نشارك معها تلك المعلومات الشخصية
- العناصر المحددة من المعلومات الشخصية التي جمعناها عنك
- إذا بعنا معلوماتك الشخصية أو أفصحنا عنها لغرض من أغراض الأعمال، فسنفصح لك عن:
- فئات المعلومات الشخصية المباعة
- فئات المعلومات الشخصية المفصَح عنها
- الحق في حذف البيانات الشخصية. لديك الحق في طلب حذف بياناتك الشخصية، مع مراعاة استثناءات معيّنة. وبعد تلقّي طلبك وتأكيده، سنحذف (ونوجّه مزوّدي الخدمة لدينا لحذف) معلوماتك الشخصية من سجلاتنا، ما لم ينطبق استثناء. قد نرفض طلب الحذف إذا كان الاحتفاظ بالمعلومات ضرورياً لنا أو لمزوّدي الخدمة لدينا من أجل:
- إتمام المعاملة التي جمعنا المعلومات الشخصية من أجلها، أو تقديم سلعة أو خدمة طلبتها، أو اتخاذ إجراءات متوقّعة بشكل معقول في سياق علاقتنا التجارية المستمرّة معك، أو تنفيذ عقدنا معك بخلاف ذلك.
- اكتشاف الحوادث الأمنية، أو الحماية من الأنشطة الخبيثة أو الخادعة أو الاحتيالية أو غير القانونية، أو مقاضاة المسؤولين عن هذه الأنشطة.
- تصحيح أخطاء المنتجات لتحديد الأخطاء التي تُعيق الوظائف المقصودة الحالية وإصلاحها.
- ممارسة حرية التعبير، أو ضمان حق مستهلك آخر في ممارسة حقوقه في حرية التعبير، أو ممارسة حق آخر ينصّ عليه القانون.
- الامتثال لقانون خصوصية الاتصالات الإلكترونية في كاليفورنيا (Cal. Penal Code § 1546 et. seq.).
- المشاركة في بحث علمي أو تاريخي أو إحصائي عام أو خاضع لمراجعة الأقران للمصلحة العامة يلتزم بجميع قوانين الأخلاقيات والخصوصية الأخرى المعمول بها، عندما يُرجَّح أن يجعل حذف المعلومات تحقيق البحث مستحيلاً أو يُعيقه بشدة، إذا كنت قد قدّمت موافقة مستنيرة مسبقاً.
- تمكين استخدامات داخلية فقط تتوافق بشكل معقول مع توقّعات المستهلك بناءً على علاقتك بنا.
- الامتثال لالتزام قانوني.
- استخدامات داخلية وقانونية أخرى لتلك المعلومات تتوافق مع السياق الذي قدّمتها فيه.
- الحق في عدم التعرّض للتمييز. لديك الحق في عدم التعرّض للتمييز بسبب ممارسة أي من حقوقك بوصفك مستهلكاً، بما في ذلك عن طريق:
- حرمانك من السلع أو الخدمات
- فرض أسعار أو رسوم مختلفة على السلع أو الخدمات، بما في ذلك استخدام الخصومات أو المزايا الأخرى أو فرض عقوبات
- تقديم مستوى أو جودة مختلفة من السلع أو الخدمات لك
- الإيحاء بأنك ستتلقّى سعراً أو رسماً مختلفاً للسلع أو الخدمات أو مستوى أو جودة مختلفة من السلع أو الخدمات
ممارسة حقوقك في حماية البيانات بموجب قانون CCPA
لممارسة أي من حقوقك بموجب قانون CCPA، وإذا كنت مقيماً في كاليفورنيا، يمكنك الاتصال بنا:
- عبر البريد الإلكتروني: [email protected]
يمكنك أنت فقط، أو شخص مسجّل لدى وزير خارجية كاليفورنيا تفوّضه للتصرّف نيابةً عنك، تقديم طلب قابل للتحقق يتعلق بمعلوماتك الشخصية.
يجب أن يتضمّن طلبك إلينا:
- معلومات كافية تتيح لنا التحقق بشكل معقول من أنك الشخص الذي جمعنا معلومات شخصية عنه أو ممثّل مفوّض
- وصف طلبك بتفاصيل كافية تتيح لنا فهمه وتقييمه والاستجابة له على نحو صحيح
لا يمكننا الاستجابة لطلبك أو تقديم المعلومات المطلوبة لك إذا لم نتمكّن من:
- التحقق من هويتك أو صلاحيتك لتقديم الطلب
- وتأكيد أن المعلومات الشخصية تتعلق بك
سنفصح عن المعلومات المطلوبة ونقدّمها دون مقابل خلال 45 يوماً من تلقّي طلبك القابل للتحقق. يمكن تمديد المدة الزمنية لتقديم المعلومات المطلوبة مرة واحدة بـ 45 يوماً إضافياً عند الضرورة المعقولة ومع إشعار مسبق.
ستشمل أي إفصاحات نقدّمها فقط فترة الاثني عشر شهراً السابقة لتلقّي الطلب القابل للتحقق.
لطلبات قابلية نقل البيانات، سنختار صيغة لتقديم معلوماتك الشخصية تكون قابلة للاستخدام بسهولة وتتيح لك نقل المعلومات من كيان إلى آخر دون عائق.
حقوق خصوصيتك في كاليفورنيا (قانون Shine the Light في كاليفورنيا)
بموجب المادة 1798 من القانون المدني لكاليفورنيا (قانون Shine the Light في كاليفورنيا)، يمكن للمقيمين في كاليفورنيا الذين لديهم علاقة تجارية قائمة معنا طلب معلومات مرة واحدة سنوياً عن مشاركة بياناتهم الشخصية مع أطراف خارجية لأغراض التسويق المباشر لتلك الأطراف.
إذا أردت طلب مزيد من المعلومات بموجب قانون Shine the Light في كاليفورنيا، وإذا كنت مقيماً في كاليفورنيا، يمكنك الاتصال بنا باستخدام معلومات الاتصال الواردة أدناه.
حقوق الخصوصية في كاليفورنيا للمستخدمين القاصرين (المادة 22581 من قانون الأعمال والمهن في كاليفورنيا)
تتيح المادة 22581 من قانون الأعمال والمهن في كاليفورنيا للمقيمين في كاليفورنيا دون 18 سنة المسجّلين مستخدمين لمواقع أو خدمات أو تطبيقات عبر الإنترنت طلب إزالة المحتوى أو المعلومات التي نشروها علناً والحصول على ذلك.
لطلب إزالة هذه البيانات، وإذا كنت مقيماً في كاليفورنيا، يمكنك الاتصال بنا باستخدام معلومات الاتصال الواردة أدناه، مع تضمين عنوان البريد الإلكتروني المرتبط بحسابك.
اعلم أن طلبك لا يضمن الإزالة الكاملة أو الشاملة للمحتوى أو المعلومات المنشورة عبر الإنترنت، وأن القانون قد لا يسمح بالإزالة أو يقتضيها في ظروف معيّنة.
روابط إلى مواقع أخرى
قد تحتوي خدمتنا على روابط إلى مواقع أخرى لا نديرها. إذا نقرت على رابط طرف خارجي، فسيتم توجيهك إلى موقع ذلك الطرف. ننصحك بشدة بمراجعة سياسة الخصوصية لكل موقع تزوره.
لا نتحكّم في محتوى أو سياسات خصوصية أو ممارسات أي مواقع أو خدمات لأطراف خارجية ولا نتحمّل أي مسؤولية عنها.
التغييرات على سياسة الخصوصية هذه
قد نحدّث سياسة الخصوصية من وقت لآخر. سنخطرك بأي تغييرات بنشر سياسة الخصوصية الجديدة على هذه الصفحة.
سنُعلمك عبر البريد الإلكتروني و/أو إشعار بارز على خدمتنا، قبل أن يصير التغيير ساري المفعول، وسنحدّث تاريخ «آخر تحديث» في أعلى سياسة الخصوصية هذه.
ننصحك بمراجعة سياسة الخصوصية هذه دورياً للاطّلاع على أي تغييرات. تسري التغييرات على سياسة الخصوصية هذه عند نشرها على هذه الصفحة.
اتصل بنا
إذا كانت لديك أي أسئلة عن سياسة الخصوصية هذه، يمكنك الاتصال بنا:
- عبر البريد الإلكتروني: [email protected]