10110010011101001011001101101110101018200.devFrom Enterprise.Systems
جميع المستندات القانونية

سياسة الخصوصية

تاريخ السريان: 2026-06-12

هذه ترجمة لأغراض التيسير. النسخة الإنجليزية من هذا المستند هي النص الموثوق والملزم قانونًا؛ وفي حال وجود أي تعارض، تسود النسخة الإنجليزية.

بلغة واضحة

  • نقوم بمعالجة البيانات الوصفية والأذونات من المصادر التي تربطها مؤسستك — للقراءة فقط، وبنطاق يقتصر على ما وافقت عليه. نحن لا نبيع البيانات ولا ندرّب نماذج الذكاء الاصطناعي عليها.
  • يُحتفظ ببيانات الحساب إلى حين حذفك لحسابك؛ ويُحتفظ بالنتائج ولقطات الأذونات لمدة 24 شهرًا افتراضيًا (يمكن لمؤسستك ضبط ذلك)؛ ويُحتفظ بالسجلات التشغيلية لمدة 90 يومًا.
  • يمكنك تصدير بياناتك أو حذفها بنفسك من الإعدادات — دون الحاجة إلى تذكرة دعم.
  • خمسة معالِجين فرعيين: Anthropic (تحليل الذكاء الاصطناعي)، Cloudflare (شبكة توصيل المحتوى)، RunPod (الاستضافة)، Resend (البريد الإلكتروني، عند التفعيل)، PayPal (الفوترة).
  • تنطبق حقوق GDPR وCCPA؛ للتواصل: [email protected].

1. من نحن وما الذي تغطيه هذه السياسة

توضح هذه السياسة كيف تعالج Enterprise.Systems ("نحن") البيانات الشخصية على 8200.dev. فيما يخص بيانات الحساب والموقع الإلكتروني نكون نحن المتحكم. أما فيما يخص البيانات الموجودة داخل المصادر التي تربطها مؤسستك ("بيانات مصادر العميل")، فإن مؤسستك هي المتحكم ونحن المعالج التابع لها بموجب اتفاقية معالجة البيانات (DPA) — وتخضع تلك البيانات لإشعارات الخصوصية الخاصة بمؤسستك.

2. البيانات التي نعالجها

نعالج الفئات التالية:

  • بيانات الحساب — عنوان البريد الإلكتروني، والاسم، وتجزئة كلمة المرور، واسم المؤسسة، والدور، واللغة المحلية.
  • بيانات مصادر العميل — البيانات الوصفية ومعلومات الأذونات من المصادر المرتبطة، التي يتم الحصول عليها للقراءة فقط عبر نطاقات OAuth التي توافق عليها: أسماء الموارد ومعرّفاتها، وإعدادات المشاركة، ومنح الأذونات، وهويات الجهات التي تملك حق الوصول (الأشخاص، وحسابات الخدمة، ووكلاء الذكاء الاصطناعي). نحن لا نقرأ محتويات ملفاتك ولا نخزّنها.
  • النتائج — النتائج الأمنية والشروحات والأدلة التي تنشئها المنصة لمؤسستك.
  • بيانات الاستخدام والسجلات — عنوان IP، ووكيل المستخدم، والطوابع الزمنية، وسجل تدقيق قابل للإلحاق فقط للإجراءات المتخذة على المنصة.
  • ملفات تعريف الارتباط — ملفات تعريف ارتباط الجلسة المطلوبة لتسجيل الدخول. نحن لا نستخدم ملفات تعريف ارتباط للإعلانات أو للتتبع عبر المواقع.

3. كيفية استخدامنا للبيانات

نستخدم البيانات لتقديم الخدمة وتأمينها: تعداد الأذونات، وتوليد النتائج والشروحات بلغة مبسطة، والتحقق من هويتك، وإرسال البريد الإلكتروني الخاص بالمعاملات (عندما يكون تسليم البريد الإلكتروني مُفعّلاً)، وتقديم الدعم، والوفاء بالالتزامات القانونية. نحن لا نبيع البيانات الشخصية، ولا نعرض إعلانات، ولا نستخدم بيانات مصدر العميل لتدريب نماذج الذكاء الاصطناعي.

4. الأسس القانونية (GDPR)

حيثما تنطبق لائحة GDPR، نعتمد على ما يلي:

  • تنفيذ عقد (المادة 6(1)(b)) — تشغيل حسابك وإنتاج النتائج.
  • المصالح المشروعة (المادة 6(1)(f)) — تأمين المنصة، ومنع إساءة الاستخدام، وتحسين جودة الكشف.
  • الموافقة (المادة 6(1)(a)) — المراسلات الاختيارية؛ قابلة للسحب في أي وقت.
  • الالتزام القانوني (المادة 6(1)(c)) — المحاسبة، والضرائب، والطلبات القانونية.

5. معالجة الذكاء الاصطناعي

تُجرى بعض عمليات التحليل باستخدام نماذج اللغة الكبيرة عبر Anthropic API. نرسل فقط البيانات الوصفية اللازمة للتحليل المحدد. وبموجب الشروط التجارية لـ Anthropic، لا تُستخدم البيانات المُقدَّمة عبر الـ API لتدريب نماذج Anthropic.

6. المعالجون من الباطن والمشاركة

نشارك البيانات الشخصية فقط مع المعالجين من الباطن المذكورين أدناه، أو مع المستشارين المهنيين بموجب التزامات السرية، أو حيثما يقتضي القانون ذلك:

  • Anthropic (الولايات المتحدة الأمريكية) — تحليل البيانات الوصفية بالذكاء الاصطناعي.
  • Cloudflare (عالمي) — شبكة توصيل المحتوى (CDN)، وإنهاء TLS، والحماية من هجمات DDoS.
  • RunPod (الولايات المتحدة الأمريكية/الاتحاد الأوروبي) — البنية التحتية السحابية التي تستضيف المنصة.
  • Resend (الولايات المتحدة الأمريكية) — تسليم البريد الإلكتروني الخاص بالمعاملات، بمجرد تفعيل ميزات البريد الإلكتروني.
  • PayPal (الولايات المتحدة الأمريكية) — فوترة الاشتراكات ومعالجة المدفوعات.

نحدّث هذه القائمة هنا؛ وتتلقى المؤسسات التي لديها DPA إشعاراً مسبقاً بالإضافات وفقاً للـ DPA.

7. الاحتفاظ بالبيانات

لا نحتفظ بالبيانات لفترة أطول من اللازم:

  • بيانات الحساب — طوال مدة بقاء حسابك. ولحذف الحساب فترة سماح مدتها 7 أيام، تُمحى البيانات نهائياً بعدها.
  • النتائج ولقطات الأذونات — 24 شهراً افتراضياً، أو للمدة التي تحددها مؤسستك.
  • سجلات التشغيل والتدقيق — 90 يوماً.
  • حذف حسابك يؤدي أيضاً إلى حذف المؤسسات التي تملكها بمفردك، بما في ذلك موصّلاتها (تُدمَّر بيانات الاعتماد المخزَّنة على الفور)، ولقطاتها، ونتائجها.

8. حقوقك

بموجب لائحة GDPR والقوانين المماثلة، لديك الحق في الوصول، والتصحيح، والمحو، وقابلية النقل، وتقييد المعالجة، والاعتراض، والحق في عدم الخضوع لقرارات آلية بحتة ذات أثر قانوني (لا تتخذ المنصة أياً منها بشأنك). والتصدير والمحو متاحان بالخدمة الذاتية: الإعدادات ← تصدير بياناتي / حذف حسابي. ولأي أمر آخر، راسلنا على [email protected] — نرد خلال 30 يوماً. ويجوز لك أيضاً تقديم شكوى إلى سلطتك الرقابية.

9. عمليات النقل الدولية

يقع مقرنا في إسرائيل، التي تتمتع بقرار كفاية من الاتحاد الأوروبي؛ وتعمل البنية التحتية في المناطق المذكورة تحت بند المعالجين من الباطن. وحيثما تُنقل البيانات الشخصية من المنطقة الاقتصادية الأوروبية/المملكة المتحدة إلى بلدان لا تتمتع بالكفاية، نعتمد على الشروط التعاقدية النموذجية (SCCs) للمفوضية الأوروبية والضمانات المكافئة للمملكة المتحدة، إضافةً إلى تدابير تقنية تكميلية (التشفير أثناء النقل وأثناء التخزين).

10. كاليفورنيا (CCPA/CPRA)

نحن لا نبيع أو نشارك المعلومات الشخصية على النحو المحدد بموجب قانون CCPA/CPRA، ولم نقم بذلك خلال الـ 12 شهرًا السابقة. يتمتع المقيمون في كاليفورنيا بحقوق المعرفة والتصحيح والحذف وعدم التعرض للتمييز بسبب ممارستهم لهذه الحقوق — استخدم الأدوات ذاتية الخدمة في الإعدادات أو راسل [email protected].

11. الأمان

تُشفَّر البيانات أثناء النقل (TLS)، وتُشفَّر بيانات الاعتماد المخزَّنة في حالة السكون (AES-256-GCM). الوصول إلى المصادر للقراءة فقط ووفقًا لمبدأ الحد الأدنى من الامتيازات. يُسجَّل كل إجراء على المنصة في سجل تدقيق قابل للإلحاق فقط. نُخطر المؤسسات المتأثرة بانتهاكات البيانات الشخصية دون تأخير لا مبرر له، بما يتوافق مع المادتين 33–34 من GDPR.

12. الأطفال

المنصة خدمة بين الشركات (B2B) وغير موجهة للأطفال. نحن لا نعالج عن علم بيانات أي شخص دون سن 16 عامًا بصفته صاحب حساب.

13. التغييرات على هذه السياسة

سننشر التغييرات هنا ونُحدِّث تاريخ السريان؛ ويُخطَر مالكو الحسابات بالتغييرات الجوهرية مسبقًا.

14. خدمات Google API

يلتزم استخدام 8200.dev للمعلومات المستلمة من واجهات Google APIs ونقلها إلى أي تطبيق آخر بسياسة بيانات مستخدمي خدمات Google API، بما في ذلك متطلبات الاستخدام المحدود.

15. جهة الاتصال ومسؤول حماية البيانات

جهة الاتصال الخاصة بالخصوصية وحماية البيانات (بما في ذلك وظيفة DPO): [email protected].