سياسة الخصوصية
آخر تحديث:
توضح هذه السياسة البيانات الشخصية التي نعالجها عند زيارتكم لموقع krona.chat أو تواصلكم معنا من خلاله، وسبب معالجتها، والجهات التي نشاركها معها، والحقوق التي تتمتعون بها. نجمع أقل قدر ممكن من البيانات: فالموقع لا يتضمن حسابات مستخدمين ويبيع منتجًا موجّهًا للشركات (B2B)، لذا فإن البيانات الشخصية الوحيدة التي نتلقاها في معظم الحالات هي ما تختارون إرساله إلينا عبر نموذج الاتصال.
1. المسؤول عن بياناتكم
- الشركة
- KronaSoft OÜ
- رقم السجل التجاري
- 16993782
- العنوان
- Harju maakond, Tallinn, Pirita linnaosa, Padriku tee T6, 11912
- البريد الإلكتروني
- [email protected]
الجهة المسؤولة عن معالجة البيانات (مراقب البيانات) في هذا الموقع هي KronaSoft OÜ، وهي شركة مسجلة في إستونيا. لأي سؤال حول هذه السياسة أو بياناتكم الشخصية، راسلونا على [email protected] — ويُرجى ذكر كلمة "Privacy" في سطر الموضوع.
2. طلبات نموذج الاتصال
عند إرسالكم نموذج الاتصال نتلقى البيانات التي تُدخلونها:
- اسمكم؛
- وسيلة واحدة على الأقل للتواصل معكم — عنوان البريد الإلكتروني، أو اسم المستخدم أو رقم الهاتف في Telegram، و/أو رقم الهاتف أو اسم المستخدم في WhatsApp؛
- اختياريًا، اسم شركتكم أو مشروعكم ومرحلة المشروع؛
- رسالتكم، ولغة الموقع التي استخدمتموها، وواقعة تحديدكم لمربع الموافقة.
نستخدم هذه البيانات فقط للرد على طلبكم ولمناقشة تعاون محتمل معكم. والأساس القانوني هو اتخاذ خطوات بناءً على طلبكم قبل إبرام عقد (المادة 6(1)(b) من GDPR) ومصلحتنا المشروعة في الرد على الاستفسارات التجارية (المادة 6(1)(f) من GDPR). تقديم البيانات اختياري، لكن لا يمكننا الرد دون وسيلة للتواصل معكم.
مع الطلب نتلقى تلقائيًا تفاصيل تقنية: عنوان IP الخاص بكم، وتاريخ الإرسال ووقته، والمنطقة الزمنية لمتصفحكم ووكيل المستخدم (user agent) الخاص به (المتصفح ونظام التشغيل). نستخدمها للحماية من الاحتيال وإساءة الاستخدام وللرد في وقت مناسب لكم (المادة 6(1)(f) من GDPR)؛ وللتحقق من طلب مشبوه، قد يبحث فريقنا عن الموقع التقريبي لعنوان IP باستخدام خدمة GeoIP من MaxMind.
إذا طلبتم قائمة التحقق الخاصة بالإطلاق، نتلقى عنوان بريدكم الإلكتروني (مع التفاصيل التقنية نفسها) وقد نتواصل معكم بشأن المنصة — وذلك فقط بموافقتكم المقدَّمة في ذلك النموذج (المادة 6(1)(a) من GDPR)؛ ويمكنكم سحبها في أي وقت بمراسلتنا.
إذا راسلتمونا عبر بوت Telegram الخاص بنا @KronaChatBot، نتلقى ما تُدخلونه هناك (الاسم، والبريد الإلكتروني، وWhatsApp، والشركة، ومرحلة المشروع، والرسالة، أو بريدكم الإلكتروني لقائمة التحقق) وما يتيحه Telegram للبوتات عن حسابكم: الاسم، واسم المستخدم، ومعرّف المستخدم، ولغة الواجهة، وحالة Premium، و— حسب إعدادات الخصوصية في Telegram لديكم — النبذة التعريفية، وتاريخ الميلاد، والقناة الشخصية، وعدد صور الملف الشخصي. وإذا شاركتم رقم هاتفكم مع البوت، نتلقاه أيضًا. نستخدم هذه البيانات فقط لمعالجة طلبكم (المادة 6(1)(b) و(f) من GDPR؛ ولقائمة التحقق، بموافقتكم، المادة 6(1)(a)). ويُحفظ الحوار غير المكتمل على خادمنا إلى أن تُكملوه أو تعيدوا بدءه.
يُحفظ كل طلب — سواء عبر النموذج على الموقع، أو طلب قائمة التحقق، أو بوت Telegram — في قاعدة بيانات على خادمنا، مع البيانات التقنية المذكورة أعلاه، وإذا قدّمتم موافقتكم، نصها ووقتها. ويُعد ذلك نسخة احتياطية في حال لم يصل الإشعار بطلبكم إلى فريق المبيعات لدينا أو ضاع، وسجلًا للموافقة التي قدّمتموها (المادة 6(1)(f) من GDPR، والمادة 6(1)(b) لطلبات الشراكة). ثم يُسلَّم طلبكم إلى فريق المبيعات لدينا كرسالة في Telegram (عبر بوتنا @KronaChatBot)؛ وتُعاد محاولة إرسال الطلبات التي تعذّر تسليمها فورًا. لا نستخدم البيانات للنشرات البريدية ولا نبيعها.
3. نماذج استوديوهات كاميرات الويب
في صفحة "لاستوديوهات كاميرات الويب" يمكن لمدير الاستوديو ترك بيانات الاستوديو. ونتلقى: اسم الاستوديو، واسم الشخص المسؤول عن التواصل، ووسيلة للتواصل معه (البريد الإلكتروني و/أو Telegram و/أو WhatsApp)، وعدد العارضات والدول التي يعملن فيها، و— اختياريًا — موقع الاستوديو وموقعه الإلكتروني، ومكان عمل العارضات، وفئات العارضين، ولغاتهم، ومواقع الكاميرات التي يعمل عليها الاستوديو حاليًا، وتعليقًا. ومع النموذج نتلقى البيانات التقنية نفسها التي نتلقاها مع طلب الاتصال (عنوان IP، ووقت الإرسال، والمنطقة الزمنية للمتصفح، ووكيل المستخدم).
نحتفظ بالنموذج على خادمنا ونُخطر فريق المبيعات لدينا به في Telegram، حتى نتمكن من التواصل معكم عندما يتوفر لدينا عرض تجاري في مجال كاميرات الويب يناسب الاستوديو الخاص بكم. والأساس القانوني هو الموافقة التي تقدّمونها في النموذج (المادة 6(1)(a) من GDPR)؛ ونحفظ مع النموذج نص الموافقة ووقت تقديمها. يمكنكم سحب الموافقة وطلب حذف النموذج في أي وقت بمراسلتنا على [email protected]. لا ننقل النماذج إلى أطراف ثالثة ولا نستخدمها للنشرات البريدية.
4. الحماية من الرسائل المزعجة وإساءة الاستخدام
لحماية النموذج من البوتات نستخدم Google reCAPTCHA v2. عندما يظهر النموذج على الشاشة، يُحمَّل reCAPTCHA من Google ويقيّم معلومات عن متصفحكم وجهازكم، وعنوان IP الخاص بكم، وطريقة تفاعلكم مع الصفحة؛ وقد تضع Google ملفات تعريف الارتباط الخاصة بها لهذا الغرض. كما نحدّ من عدد الإرسالات لكل عنوان IP: ولهذا الغرض يُخزَّن عنوان IP فقط على شكل تجزئة (hash) أحادية الاتجاه، لمدة 10 دقائق. والأساس القانوني هو مصلحتنا المشروعة في الحفاظ على أمن الخدمة وخلوّها من الرسائل المزعجة (المادة 6(1)(f) من GDPR).
يرد وصف تعامل Google مع هذه البيانات في سياسة الخصوصية لدى Google.
5. تحليلات الموقع وملفات تعريف الارتباط
نستخدم Google Analytics 4 لفهم كيفية استخدام الزوار للموقع (الصفحات التي تمت مشاهدتها، والوقت المستغرق على الموقع، والموقع التقريبي، ونوع الجهاز والمتصفح). يضع Google Analytics ملفات تعريف الارتباط _ga و_ga_<ID>، التي تنتهي صلاحيتها عادةً بعد مدة تصل إلى سنتين.
بالنسبة للزوار من الاتحاد الأوروبي/المنطقة الاقتصادية الأوروبية والمملكة المتحدة وسويسرا، لا توضع ملفات تعريف الارتباط الخاصة بـ Google Analytics إلا بعد أن تسمحوا بها في شريط ملفات تعريف الارتباط (المادة 6(1)(a) من GDPR). وحتى ذلك الحين — أو إذا رفضتم — يرسل وضع الموافقة (Consent Mode) من Google إلى Google إشارات خالية من ملفات تعريف الارتباط ودون معرّفات فقط. يمكنكم تغيير قراركم في أي وقت عبر رابط "إعدادات ملفات تعريف الارتباط" في أسفل كل صفحة؛ وعند سحب الموافقة، تُحذف ملفات تعريف الارتباط الحالية الخاصة بـ Analytics.
لا يرى الزوار من المناطق الأخرى الشريط، ويعمل Google Analytics لديهم باستخدام ملفات تعريف الارتباط؛ ويمكنكم حظرها في إعدادات متصفحكم أو باستخدام إضافة إلغاء الاشتراك من Google.
6. البيانات التقنية وتخزين المتصفح
كما هو الحال في أي موقع إلكتروني، يتلقى خادم الويب لدينا بيانات تقنية مع كل طلب: عنوان IP، والتاريخ والوقت، والصفحة المطلوبة، والصفحة المُحيلة، ونوع المتصفح. وتُستخدم هذه البيانات لتقديم الموقع، ولاكتشاف الأخطاء وإصلاحها، وللحماية من الهجمات (المادة 6(1)(f) من GDPR)، وتُحفظ سجلات الخادم لمدة لا تتجاوز 30 يومًا.
تُحمَّل خطوط الموقع من Google Fonts، لذا يرسل متصفحكم عنوان IP الخاص بكم إلى Google عند جلبها (المادة 6(1)(f) من GDPR — تصميم متسق وسريع التحميل).
كما يخزّن متصفحكم محليًا على جهازكم: موافقتكم على ملفات تعريف الارتباط (kc-consent، لمدة 12 شهرًا؛ وإذا رفضتم، يُحفظ الرفض للزيارة الحالية فقط) ونسخة من فيديو الصفحة الرئيسية حتى لا يلزم تنزيله مرة أخرى. لا تغادر هذه البيانات جهازكم أبدًا، وليست بيانات شخصية نتلقاها.
7. من يتلقى بياناتكم
لا يطّلع على بياناتكم إلا موظفو KronaSoft OÜ الذين يحتاجون إليها للرد على طلبكم. كما نعتمد على مزوّدي الخدمات التالين:
- Google Ireland Limited / Google LLC — reCAPTCHA وGoogle Analytics وGoogle Fonts؛
- Telegram — تسليم طلبات الاتصال إلى دردشة المبيعات لدينا (سياسة الخصوصية لدى Telegram)؛
- MaxMind, Inc. — البحث عن موقع عنوان IP عند التحقق من طلب (يُرسَل عنوان IP فقط)؛
- مزوّدو الاستضافة والبريد الإلكتروني لدينا، الذين يخزّنون البيانات وينقلونها نيابة عنا.
لا نفصح عن البيانات للسلطات إلا حيث يقتضي القانون ذلك.
8. النقل إلى خارج المنطقة الاقتصادية الأوروبية
يعالج بعض هؤلاء المزوّدين البيانات خارج المنطقة الاقتصادية الأوروبية. وGoogle LLC معتمدة بموجب إطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة (EU–U.S. Data Privacy Framework)، كما تعتمد Google على البنود التعاقدية القياسية الصادرة عن المفوضية الأوروبية. وقد يعالج Telegram الرسائل في دول لا يوجد بشأنها قرار كفاية صادر عن الاتحاد الأوروبي؛ ونستخدمه فقط لتسليم الطلب الذي ترسلونه إلينا، وهو أمر ضروري للتصرف بناءً على ذلك الطلب (المادة 49(1)(b) من GDPR).
9. مدة الاحتفاظ بالبيانات
- طلبات الاتصال وطلبات قائمة التحقق، بما فيها المرسلة عبر بوت Telegram — طالما كانت ضرورية للرد على طلبكم وللتواصل اللاحق والتعاون المحتمل؛ وإذا أبرمنا عقدًا — طوال مدة العقد وفترات الاحتفاظ القانونية. نراجع الطلبات المخزنة من وقت لآخر ونحذف ما لم تعد هناك حاجة إليه، وقبل ذلك بناءً على طلبكم؛
- نماذج استوديوهات كاميرات الويب — طالما كانت موافقتكم قائمة وظل النموذج ذا صلة بالعروض التجارية المحتملة؛ وبمجرد سحبكم للموافقة، نحذف النموذج؛
- تجزئات عناوين IP الخاصة بحد الإرسال — 10 دقائق؛
- سجلات الخادم — حتى 30 يومًا؛
- بيانات Google Analytics — طوال فترة الاحتفاظ المحددة في حساب Analytics الخاص بنا، وبما لا يتجاوز 14 شهرًا؛
- موافقتكم على ملفات تعريف الارتباط — 12 شهرًا، نسألكم بعدها مرة أخرى؛ وإذا رفضتم، نسألكم مرة أخرى في زيارتكم التالية.
10. حقوقكم
بموجب GDPR يحق لكم:
- الوصول إلى البيانات الشخصية التي نحتفظ بها عنكم والحصول على نسخة منها؛
- تصحيح البيانات غير الدقيقة؛
- محو بياناتكم أو تقييد معالجتها؛
- الحصول على بياناتكم بصيغة قابلة للنقل؛
- الاعتراض على المعالجة القائمة على مصالحنا المشروعة؛
- سحب موافقتكم في أي وقت (بالنسبة للتحليلات — عبر "إعدادات ملفات تعريف الارتباط")، دون أن يؤثر ذلك على مشروعية المعالجة التي تمت قبل السحب.
لممارسة أي من هذه الحقوق، راسلونا على [email protected]. وسنرد خلال شهر واحد. كما يحق لكم تقديم شكوى إلى سلطة رقابية — في إستونيا، هيئة حماية البيانات (Andmekaitse Inspektsioon) — أو إلى السلطة المختصة في بلد إقامتكم.
11. معلومات أخرى
لا نتخذ قرارات بشأنكم تستند حصريًا إلى المعالجة الآلية، بما في ذلك التنميط. الموقع موجّه للشركات والبالغين؛ وهو غير موجّه للأشخاص دون سن 18 عامًا، ولا نجمع بياناتهم عن علم.
نحمي البيانات باستخدام اتصالات مشفّرة (HTTPS) وبقصر الوصول إليها على الأشخاص الذين يحتاجون إليها. وتُحفظ قاعدة بيانات الطلبات على خادمنا خارج الجزء المتاح للعامة من الموقع؛ ولا يملك صلاحية الوصول إليها إلا مستخدم النظام الخاص بالموقع والموظفون المخوّلون.
قد نحدّث هذه السياسة عند تغيّر الموقع أو القانون. والنسخة الحالية متاحة دائمًا في هذه الصفحة، مع تاريخ آخر تحديث في أعلاها. تُقدَّم هذه الترجمة للتيسير؛ وفي حال وجود أي تعارض، تكون النسخة الإنجليزية هي المرجع المعتمد.