Zum Hauptinhalt springen
Appiq Solutions
Appiq Solutions
العودة إلى الصفحة الرئيسية

سياسة الخصوصية

معلومات حول معالجة البيانات الشخصية وفقًا للمادتين 13/14 من اللائحة العامة لحماية البيانات (GDPR)

آخر تحديث: 17 يوليو 2026

هذه ترجمة لتيسير القراءة. النسخة الألمانية هي الملزِمة قانونيًا.

1. الجهة المسؤولة

الجهة المسؤولة بمفهوم اللائحة العامة لحماية البيانات (GDPR) هي:

لم نقم بتعيين مسؤول لحماية البيانات، إذ لا يوجد التزام قانوني بذلك. لأي استفسارات بشأن حماية البيانات، يمكنكم التواصل معنا عبر البريد الإلكتروني المذكور أعلاه.

2. معلومات عامة حول معالجة البيانات

نقوم بمعالجة البيانات الشخصية فقط بالقدر اللازم لتوفير موقع إلكتروني يعمل بكفاءة وتقديم محتوانا وخدماتنا. تتم المعالجة بانتظام فقط بعد موافقة الشخص المعني أو عندما يسمح أساس قانوني بالمعالجة.

الأسس القانونية (المادة 6(1) من GDPR)

  • البند أ — الموافقة: مثلًا لملفات تعريف الارتباط غير الضرورية والتحليلات والنشرة البريدية.
  • البند ب — العقد / الإجراءات السابقة للتعاقد: مثلًا معالجة الاستفسارات وإعداد العروض.
  • البند و — المصلحة المشروعة: مثلًا التشغيل الآمن والمستقر للموقع الإلكتروني.

3. الاستضافة وسجلات الخادم

يتم استضافة موقعنا لدى Vercel Inc. (340 S Lemon Ave #4133, Walnut, CA 91789, الولايات المتحدة الأمريكية). عند زيارة الموقع، تتم معالجة البيانات التقنية الضرورية (منها عنوان IP، والتاريخ والوقت، والصفحة التي تمت زيارتها، ونوع المتصفح، ونظام التشغيل، ورابط الإحالة) لضمان تسليم الموقع وأمنه.

  • الغرض: تسليم الموقع الإلكتروني واستقراره وأمنه.
  • الأساس القانوني: المادة 6(1)(و) من GDPR (المصلحة المشروعة في التشغيل الآمن).
  • النقل إلى دول ثالثة: إلى الولايات المتحدة الأمريكية استنادًا إلى بنود العقد النموذجية للاتحاد الأوروبي (المادة 46 من GDPR) وإطار عمل خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة (EU-U.S. Data Privacy Framework).
يوجد اتفاق معالجة بيانات (Data Processing Agreement) مع Vercel وفقًا للمادة 28 من GDPR.

4. التواصل وطلبات العروض

يمكنكم التواصل معنا عبر نموذج الاتصال وأداة حساب السعر/المشروع. وفي هذا الإطار نقوم بمعالجة البيانات التي تقدّمونها (منها الاسم والبريد الإلكتروني، وعند الاقتضاء اسم الشركة والموضوع والرسالة أو تفاصيل المشروع).

  • الغرض: معالجة الطلب، وإعداد العروض، والمتابعة في إطار التمهيد للتعاقد.
  • الأساس القانوني: المادة 6(1)(ب) من GDPR (إجراءات سابقة للتعاقد) أو المادة 6(1)(و) (المصلحة المشروعة في معالجة الاستفسارات).
  • النقل: تُنقل بيانات النموذج من جهة الخادم إلى نظام إدارة علاقات العملاء الخاص بنا (Appiq-CRM، المستضاف لدى Vercel) وتتم معالجتها هناك.
  • مدة التخزين: تُحذف بيانات الاستفسارات فور عدم الحاجة إليها لتحقيق الغرض المقصود. أما البيانات المستمدة من أداة حساب السعر فنحتفظ بها لأغراض متابعة المبيعات لمدة تصل إلى 24 شهرًا.

5. النشرة البريدية

للاشتراك في نشرتنا البريدية، نستخدم إجراء التأكيد المزدوج (Double-Opt-in): بعد التسجيل، ستتلقون رسالة بريد إلكتروني تطلب منكم تأكيد الاشتراك. بهذا نضمن أن صاحب البريد الإلكتروني المعني هو وحده من يمكنه الاشتراك في النشرة البريدية.

  • البيانات المعالَجة: عنوان البريد الإلكتروني ووقت التسجيل والتأكيد.
  • الأساس القانوني: المادة 6(1)(أ) من GDPR (الموافقة).
  • المعالجة: تتم الإدارة والإرسال عبر نظام إدارة علاقات العملاء الخاص بنا (Appiq-CRM) عبر بروتوكول SMTP.
  • الإلغاء: يمكنكم إلغاء الاشتراك في النشرة البريدية في أي وقت عبر رابط إلغاء الاشتراك الموجود في كل رسالة بريد إلكتروني أو عبر رسالة تُرسَل إلينا. تظل مشروعية المعالجة التي تمت حتى لحظة الإلغاء غير متأثرة.

6. إرسال البريد الإلكتروني

لإرسال رسائل البريد الإلكتروني التعاملية والتجارية، نستخدم Google Workspace (عبر SMTP) بالإضافة إلى خدمة Resend كخدمة تسليم مكمّلة. وفي هذا الإطار تتم معالجة البيانات اللازمة للتسليم (عنوان البريد الإلكتروني والمحتوى).

  • الأساس القانوني: المادة 6(1)(ب) أو (و) من GDPR.
  • معالجة البيانات بالنيابة: توجد عقود معالجة بيانات مع مقدّمي الخدمة المستخدَمين وفقًا للمادة 28 من GDPR.

7. ملفات تعريف الارتباط وإدارة الموافقات

نستخدم ملفات تعريف الارتباط والتقنيات المشابهة. ملفات تعريف الارتباط الضرورية لازمة لتشغيل الموقع الإلكتروني وتُستخدَم دون الحاجة إلى موافقة استنادًا إلى المادة § 25(2) من قانون خصوصية الاتصالات الرقمية (TDDDG). أما جميع ملفات تعريف الارتباط غير الضرورية (التحليل، التسويق، الوظائف) فلا تُستخدَم إلا بعد موافقتكم الفعلية عبر شريط ملفات تعريف الارتباط لدينا (المادة § 25(1) من TDDDG، والمادة 6(1)(أ) من GDPR).

الفئات

  • ضرورية: إدارة الجلسات، الأمن، تخزين اختيارك بشأن ملفات تعريف الارتباط.
  • تحليلية: قياس معدل الوصول وتحسين الخدمة المقدَّمة (انظر القسم 8).
  • تسويقية: فقط بموافقة صريحة؛ غير مفعَّلة حاليًا.
  • وظيفية: ميزات الراحة والتخصيص.
يمكنكم في أي وقت سحب موافقتكم أو تعديلها بأثر مستقبلي عبر إعدادات ملفات تعريف الارتباط في أسفل هذه الصفحة أو في التذييل.

8. تحليل الاستخدام (Google Analytics 4، Vercel)

لتحليل سلوك الاستخدام، نستعين بخدمة Google Analytics 4 (Google Ireland Ltd.، Gordon House, Barrow Street, Dublin 4، أيرلندا). لا يتم تحميل Google Analytics إلا بعد موافقتكم. نستخدم وضع الموافقة من Google (Google Consent Mode): دون موافقة، لا يتم وضع أي ملفات تعريف ارتباط تحليلية ولا يتم نقل أي بيانات تحليلية إلى Google.

  • البيانات المعالَجة: عنوان IP مختصر، بيانات الجهاز/المتصفح، مشاهدات الصفحات، التفاعلات، الموقع الجغرافي التقريبي.
  • الأساس القانوني: المادة 6(1)(أ) من GDPR (الموافقة).
  • النقل إلى دول ثالثة: إلى الولايات المتحدة الأمريكية استنادًا إلى بنود العقد النموذجية للاتحاد الأوروبي وإطار عمل خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة.
  • الإلغاء: في أي وقت عبر إعدادات ملفات تعريف الارتباط.

بالإضافة إلى ذلك، نستخدم Vercel Analytics وVercel Speed Insights لقياس معدل الوصول والأداء بشكل مجهول الهوية. لا تستخدم هذه الخدمات ملفات تعريف ارتباط ولا تُنشئ ملفات تعريف شخصية؛ الأساس القانوني هو المادة 6(1)(و) من GDPR.

9. حجز المواعيد (Calendly)

لترتيب المحادثات الأولية، نضع رابطًا لخدمة Calendly (Calendly LLC، الولايات المتحدة الأمريكية). عند حجز موعد، تقوم Calendly بمعالجة البيانات التي تقدّمونها (منها الاسم والبريد الإلكتروني وموعد الرغبة) ضمن نطاق مسؤوليتها الخاصة.

  • الأساس القانوني: المادة 6(1)(ب) أو (و) من GDPR.
  • سياسة خصوصية Calendly: calendly.com/privacy

10. قنوات التواصل الخارجية

نوفّر إمكانيات للتواصل عبر WhatsApp بالإضافة إلى روابط لملفاتنا الشخصية على LinkedIn وGitHub وInstagram وTikTok. في حال استخدامكم هذه الخدمات، تسري أحكام حماية البيانات الخاصة بكل مقدّم خدمة على حدة. في حالة WhatsApp، تتم معالجة رقم هاتفكم ومحتوى الرسائل من قبل مقدّم الخدمة (Meta).

  • الأساس القانوني: المادة 6(1)(و) من GDPR (المصلحة المشروعة في تواصل مبسّط) أو المادة 6(1)(أ) عند الاستخدام الفعلي.

11. استخدام الذكاء الاصطناعي (AI)

في إطار خدماتنا وعملياتنا الداخلية، نستخدم أنظمة مدعومة بالذكاء الاصطناعي، منها Appiq Cognitive Engine (ACE) وخدمات نماذج اللغة الكبيرة (مثل تلك المقدَّمة من Anthropic وOpenAI). تدعم هذه الأنظمة عمليات التطوير والتحليل والتواصل.

الشفافية والإطار القانوني

  • لا نتخذ أي قرارات آلية بالكامل ذات أثر قانوني أو تأثير مماثل كبير بمفهوم المادة 22 من GDPR. تخضع جميع القرارات ذات الصلة بالأعمال لرقابة بشرية.
  • لا تُستخدم البيانات الشخصية المستمدة من الاستفسارات لتدريب نماذج الذكاء الاصطناعي دون أساس قانوني منفصل.
  • عند استخدام خدمات الذكاء الاصطناعي، نعتمد — قدر الإمكان — على خيارات عدم الاحتفاظ بالبيانات (Zero-Data-Retention) أو عدم استخدامها للتدريب، ونبرم عقود معالجة البيانات اللازمة.
  • نسترشد بمتطلبات الشفافية والحوكمة الواردة في لائحة الاتحاد الأوروبي بشأن الذكاء الاصطناعي (AI Act، اللائحة (EU) 2024/1689)، ونضع علامات على المحتوى الذي يُنشئه الذكاء الاصطناعي عند الاقتضاء.
الأساس القانوني لاستخدام الذكاء الاصطناعي هو المادة 6(1)(و) من GDPR (المصلحة المشروعة في تقديم خدمة فعّالة) أو المادة 6(1)(ب) في إطار تنفيذ العقد.

12. المستلمون ومعالِجو البيانات بالنيابة

لا يتم نقل بياناتكم إلا إلى مقدّمي خدمة تم اختيارهم بعناية، والذين تربطنا بهم عقود معالجة بيانات وفقًا للمادة 28 من GDPR. ويشمل ذلك على وجه الخصوص:

  • Vercel Inc. — الاستضافة، التحليلات، البنية التحتية لنظام CRM (الولايات المتحدة الأمريكية)
  • Google Ireland Ltd. — Google Analytics 4، Google Workspace (الاتحاد الأوروبي/الولايات المتحدة الأمريكية)
  • Resend — تسليم البريد الإلكتروني
  • Calendly LLC — حجز المواعيد (الولايات المتحدة الأمريكية)

13. حقوقكم

تتمتعون تجاهنا بالحقوق التالية فيما يخص بياناتكم الشخصية:

  • الحق في الاطلاع (المادة 15 من GDPR)
  • الحق في التصحيح (المادة 16 من GDPR)
  • الحق في المحو (المادة 17 من GDPR)
  • الحق في تقييد المعالجة (المادة 18 من GDPR)
  • الحق في نقل البيانات (المادة 20 من GDPR)
  • حق الاعتراض على عمليات المعالجة القائمة على المصلحة المشروعة (المادة 21 من GDPR)
  • حق سحب الموافقات الممنوحة بأثر مستقبلي (المادة 7(3) من GDPR)
لممارسة حقوقكم، يكفي إرسال بريد إلكتروني إلى [email protected].

14. الحق في تقديم شكوى لدى الجهة الرقابية

دون الإخلال بأي سبل انتصاف أخرى، يحق لكم تقديم شكوى إلى إحدى الجهات الرقابية المعنية بحماية البيانات. الجهة المختصة بالنسبة لنا هي:

  • المفوضة الإقليمية لحماية البيانات وحرية المعلومات في ولاية شمال الراين-وستفاليا (LDI NRW)
  • Kavalleriestraße 2–4, 40213 Düsseldorf
  • ldi.nrw.de

15. سريان التحديثات والتغييرات

سياسة الخصوصية هذه سارية حاليًا. وقد يستدعي تطوير موقعنا الإلكتروني أو التغييرات في المتطلبات القانونية أو التنظيمية تعديل سياسة الخصوصية هذه. ستجدون دائمًا النسخة المحدَّثة على هذه الصفحة.

16. تحليل مخاطر المشروع المجاني

إذا طلبت تحليلاً مجانياً لمخاطر المشروع عبر /risk-analysis، فإننا نعالج بياناتك لمعالجة هذا الطلب. الأساس القانوني هو المادة 6(1)(ب) من اللائحة العامة لحماية البيانات (GDPR) كإجراء سابق للتعاقد بناءً على رغبتك.

فئات البيانات المُعالجة

بيانات الاتصال، ووصف المشروع، وبشكل اختياري رابط المستودع (Repository URL) والمواد المرفوعة التي قد تحتوي على شيفرة مصدرية وأسرار تجارية وبيانات شخصية لأطراف ثالثة.

الجهات المستلمة

بالإضافة إلى معالجي البيانات المذكورين في القسم 12، يُستخدم لتحليل المخاطر:

  • Neon — استضافة قاعدة البيانات (منطقة الاتحاد الأوروبي)
  • Vercel Blob — تخزين الملفات والكائنات
  • Resend — تسليم التقرير عبر البريد الإلكتروني
  • [أدخل أسماء مزودي نماذج الذكاء الاصطناعي — بانتظار تأكيد فيكتور] — في حال وصول موادك إلى نماذج ذكاء اصطناعي خارجية ضمن التحليل المدعوم بالذكاء الاصطناعي (ACE)

مدة الاحتفاظ

نحذف المواد المرفوعة ونسخ المستودع بعد 30 يوماً من تسليم التقرير، ما لم يتبع ذلك تكليف مدفوع. نحتفظ بالتقرير وبيانات العميل المحتمل (Lead) لمدة 6 أشهر ثم نحذفها؛ لا تسري التزامات الاحتفاظ بموجب §257 HGB/§147 AO (القانون التجاري والضريبي الألماني) إلا بعد وجود فاتورة. يمكن الحذف بناءً على طلبك في أي وقت عبر البريد الإلكتروني.

لا تُستخدم موادك أبداً لتدريب النماذج ولا تُشارك أبداً مع عملاء آخرين.

عند الطلب، نقدم مسبقاً اتفاقية عدم إفصاح (NDA) نوقعها في نفس اليوم.

سياسة الخصوصية | Appiq-Solutions