المتحكم في البيانات
المتحكم في البيانات لأغراض هذه السياسة هو كريم عادل (kareem-3del)، الكيان المسجّل في [الولاية القضائية — لتُحدَّد عند التسجيل]. يمكن التواصل بشأن أي مسألة خصوصية عبر kareem.adel.zayed@gmail.com.
البيانات التي نجمعها
نحرص على تقليل ما نجمعه. الفئات التي قد نتعامل معها:
- بيانات تشغيلية تلقائية: عنوان IP (يُجزّأ لأقرب /24)، نوع المتصفح، نظام التشغيل، اللغة، الصفحة المُحالة، الطابع الزمني للزيارة. نحتفظ بها لمدة لا تتجاوز 30 يوماً لأغراض الأمن وتشخيص الأعطال.
- بيانات التقدم التعليمي: حالة إكمال الدروس واللغة المفضلة. تُخزَّن محلياً في متصفحك (localStorage) ولا تُرسَل إلى خوادمنا. أنت تتحكم فيها بالكامل ويمكنك حذفها بزرّ "إعادة الضبط" داخل الأكاديمية.
- بيانات الاتصال الطوعية: إذا راسلتنا عبر البريد، نحفظ رسالتك وعنوانك للرد.
- بيانات الإبلاغ عن الثغرات: عند تقديم تقرير عن ثغرة، قد نطلب معرّف اتصال إضافي للمتابعة.
لا نجمع: بيانات بطاقات بنكية (الأكاديمية مجانية)، أرقام هواتف، تتبّعاً عبر المواقع، أو بيانات بيومترية.
الأساس القانوني للمعالجة
نعتمد على الأسس التالية بموجب المادة 6 من GDPR:
- المصلحة المشروعة (Article 6(1)(f)) — لتأمين البنية التحتية وتشخيص الأعطال.
- تنفيذ العقد (Article 6(1)(b)) — لتقديم خدمة الأكاديمية.
- الموافقة (Article 6(1)(a)) — حيثما طُلبت موافقة صريحة (مثل الاشتراك في تنبيهات البريد المستقبلية إن وُجدت).
- الالتزام القانوني (Article 6(1)(c)) — للاستجابة لطلبات إنفاذ القانون السارية.
كيف نستخدم البيانات
- تشغيل الأكاديمية وعرض المحتوى بلغتك المفضلة.
- اكتشاف الإساءة والاحتيال وحماية المستخدمين الآخرين.
- تحسين المحتوى عبر تحليلات إجمالية مجهولة الهوية.
- الرد على استفساراتك أو طلبات حقوقك.
- الامتثال للالتزامات القانونية.
ملفات تعريف الارتباط والتخزين المحلي
لا نستخدم ملفات تعريف ارتباط لأغراض إعلانية أو تتبّع عبر المواقع. ما قد نستخدمه:
- ضرورية: تخزين اللغة المختارة والتفضيلات الأساسية في localStorage. لا تُرسَل لأي خادم.
- تشغيلية: قد يحفظ مزوّد الاستضافة (مثل Vercel) ملف ارتباط لموازنة الأحمال. لا نتحكم في محتواه ولا يحوي معلومات شخصية.
يمكنك حذف هذه البيانات في أي وقت من إعدادات متصفحك.
أطراف ثالثة
قد نستخدم مقدّمي الخدمات التاليين، كل منهم ملزَم تعاقدياً بمعايير حماية بيانات لا تقلّ عن GDPR:
- مزوّد الاستضافة (مثل Vercel أو Cloudflare) — لتشغيل الموقع وحمايته من DDoS.
- مزوّد الخطوط (Google Fonts) — قد يجمع IP لتقديم الخطوط؛ يخضع لسياسة خصوصية Google.
لا نبيع بياناتك. لا نشاركها لأغراض تسويقية. لن نحوّلها لأي طرف إلا بأمر قضائي ساري أو لمنع ضرر وشيك.
حقوقك
بموجب GDPR، CCPA، وتشريعات مماثلة، تتمتع بالحقوق التالية:
- الوصول — الحصول على نسخة من بياناتك التي بحوزتنا.
- التصحيح — تصحيح أي بيانات غير دقيقة.
- الحذف ("الحق في النسيان") — طلب حذف بياناتك حيثما كان ذلك ممكناً قانونياً.
- تقييد المعالجة — طلب وقف معالجة معيّنة.
- قابلية النقل — استلام بياناتك بصيغة منظّمة.
- الاعتراض — على معالجة قائمة على المصلحة المشروعة.
- سحب الموافقة — في أي وقت دون أثر رجعي.
- تقديم شكوى لدى سلطة حماية البيانات في بلدك.
لممارسة هذه الحقوق، راسل kareem.adel.zayed@gmail.com. سنرد خلال 30 يوماً كحدّ أقصى.
أمن البيانات
نطبّق ضوابط تقنية وتنظيمية مناسبة، تشمل: TLS 1.3 لكل النقل، تشفير القرص للبيانات الساكنة، مبدأ الحدّ الأدنى للصلاحيات للموظفين، وسجلات تدقيق. ومع ذلك لا توجد طريقة تخزين أو نقل آمنة 100%.
عند اكتشاف خرق بيانات، نُبلّغ السلطات المختصة والمستخدمين المتأثرين خلال 72 ساعة كما تشترط GDPR.
نقل البيانات الدولي
قد تُعالج بياناتك خارج بلد إقامتك، بما في ذلك في الولايات المتحدة. عند نقل بيانات من المنطقة الاقتصادية الأوروبية، نعتمد على البنود التعاقدية القياسية (SCCs) للمفوضية الأوروبية أو على آليات نقل أخرى مُعتمدة.
خصوصية الأطفال
الأكاديمية ليست موجّهة للأطفال دون السن المحدد في "الأهلية" (18 سنة أو سن الرشد). لا نجمع عمداً بيانات من أشخاص تحت هذا السن. إذا اكتشفنا ذلك، نحذف البيانات فوراً. الآباء/الأوصياء الذين يعتقدون أن طفلهم قدّم بيانات يمكنهم مراسلتنا للحذف.
مدد الاحتفاظ
- سجلات الخوادم: حتى 30 يوماً.
- مراسلات الدعم: حتى 24 شهراً بعد آخر تواصل.
- تقارير الثغرات: حتى الإصلاح + 12 شهراً للتدقيق.
- بيانات localStorage: تخضع لسيطرتك بالكامل.
"لا تتبّعوني" وإشارات GPC
نحترم إشارة Global Privacy Control (GPC). عند تفعيلها، نتعامل معها كطلب لعدم بيع/مشاركة البيانات وفق CCPA. حالياً لا نبيع البيانات أصلاً، لكن GPC يُسجَّل في سجلاتنا للالتزام المستقبلي.
تحديث هذه السياسة
قد نُحدِّث هذه السياسة من حين لآخر. عند تغيير جوهري — كإضافة أطراف ثالثة جديدة، أو تغيير في أسس المعالجة، أو توسيع لأنواع البيانات المجمَّعة — سننشر الإصدار الجديد في الأكاديمية ونعرض إشعاراً ظاهراً قبل 14 يوماً على الأقل من تاريخ السريان. الإصدار الحالي ورقمه وتاريخه مذكوران أعلى هذه الصفحة، وسجل التحديثات الكامل في "سجل التحديثات" أدناه.
كيف تتواصل معنا
لأي طلب يخص بياناتك أو لتقديم شكوى:
- kareem.adel.zayed@gmail.com
- كريم عادل (kareem-3del)
- https://github.com/kareem-3del
يمكنك أيضاً تقديم شكوى إلى سلطة حماية البيانات في بلدك إذا كنت غير راضٍ عن طريقة معالجتنا.