سياسة الخصوصية

الإصدار 1.3 · تاريخ النفاذ: 9 يوليو 2026 · آخر تحديث: 9 يوليو 2026

هذه الترجمة مقدَّمة لأغراض إعلامية وتيسيرية. النسخة الإنجليزية من هذا المستند وحدها هي التي لها قوة قانونية؛ وفي حال وجود اختلاف أو غموض أو تعارض، يُعتدّ بالنص الإنجليزي.

أحكام عامة

تحترم شركة Lynkora DOO Beograd (المشار إليها فيما يلي بـ«الشركة» و«نحن») خصوصيتكم وتلتزم بحماية بياناتكم الشخصية. تصف سياسة الخصوصية هذه كيفية جمعنا للمعلومات واستخدامها والإفصاح عنها ومعالجتها بأي شكل آخر ضمن خدمة LiKE (Lynkora intelligent Knowledge Engine) — وهي منصة لإدارة المعرفة مدعومة بالذكاء الاصطناعي موجَّهة إلى المؤسسات والأفراد.

LiKE هي حل SaaS للمؤسسات والأفراد الراغبين في بناء قاعدة معرفية ذكية مزوَّدة ببحث دلالي ومساعد بالذكاء الاصطناعي. تنطبق هذه السياسة على جميع مستخدمي LiKE، بمن فيهم الأفراد ومسؤولو مساحات العمل والمستخدمون النهائيون والضيوف.

شركة Lynkora DOO Beograd مسجَّلة في جمهورية صربيا (دولة مرشَّحة لعضوية الاتحاد الأوروبي). ونعمل وفقًا لمتطلبات اللائحة العامة لحماية البيانات (GDPR) (المطبَّقة خارج الإقليم بموجب المادة 3، الفقرة 2)، والقانون الصربي لحماية البيانات الشخصية («Zakon o zaštiti podataka o ličnosti»، 2018)، وسائر قوانين حماية البيانات المعمول بها. وإذا كنتم داخل الاتحاد الأوروبي أو في ولاية قضائية أخرى ذات متطلبات مماثلة، فإن هذه السياسة توضّح حقوقكم بموجب التشريعات المعمول بها.

مهم: LiKE منصة SaaS متعددة المستأجرين (multi-tenant). بياناتكم مفصولة ومعزولة عن بيانات العملاء الآخرين. ومساحة عملكم — سواء أكانت مؤسسة أم مساحة العمل الشخصية لفرد — هي وحدها التي يمكنها الوصول إلى محتوى قاعدتكم المعرفية.

البيانات التي نجمعها

البيانات الشخصية

عند تسجيلكم واستخدامكم LiKE، نجمع البيانات الشخصية التالية:

  • بيانات الحساب: عنوان البريد الإلكتروني (إلزامي للتسجيل) والاسم المعروض (اختياري)
  • بيانات الملف الشخصي: تفضيلات اللغة للواجهة وللإجابات؛ سجلات الموافقة (ملفات تعريف الارتباط، البيانات الشخصية، التسويق) مع الطابع الزمني والإصدار؛ تاريخ آخر تسجيل دخول
  • بيانات المصادقة: كلمات المرور المجزَّأة (hash)، ورموز الجلسات، وبيانات استعادة الحساب
  • بيانات مساحة العمل: اسم الحساب و/أو المؤسسة المقدَّم عند التسجيل، وعنوان مساحة العمل (النطاق الفرعي، slug) المُنشأ منه
  • إجابات استبيان الترحيب (اختياري): دوركم، والمهام التي ترغبون في حلّها، واسم شركتكم وحجمها وقطاعها، وكيف تعرَّفتم إلينا. ونستخدم هذه الإجابات لتخصيص المنتج ولتحديد مدة الفترة التجريبية المجانية

بيانات الاستخدام

نجمع تلقائيًا بيانات عن كيفية استخدامكم LiKE:

  • استعلامات البحث: استعلامات بحثكم والنتائج المختارة
  • إجراءات النظام: رفع المستندات، وتعديلات المقالات، والتعليقات التوضيحية
  • سجل التصفح: المستندات المطَّلَع عليها، ومدة الاطلاع، ومدة الجلسات
  • بيانات التفاعل الوصفية: تاريخ آخر نشاط، وعدد مرات تسجيل الدخول، والوظائف المفضَّلة

البيانات التقنية

عند الوصول إلى LiKE نجمع معلومات تقنية:

  • معلومات الجهاز: نوع الجهاز، ونظام التشغيل، وإصدار المتصفح، والمعرِّفات الفريدة للجهاز
  • معلومات الاتصال: عنوان IP، ومزوِّد خدمة الإنترنت، ومعطيات الاتصال. تُعالَج عناوين IP في سجلات الوصول لأغراض أمنية وتُحفَظ مدة أقصاها 90 يومًا (انظر «الاحتفاظ بالبيانات»)، ثم تُجهَّل بعد ذلك
  • سجلات الوصول: وقت الطلب، ونوعه، وحالة الاستجابة، وحجم البيانات المنقولة
  • معلومات الأداء: أوقات تحميل الصفحات، وأخطاء JavaScript، ومقاييس الأداء
  • الدولة بناءً على عنوان IP (التحديد الجغرافي): من أجل عرض الأسعار بالعملة المحلية، واحتساب الضرائب على نحو صحيح (عبر مزوِّد MoR لدينا)، وضمان حماية أساسية من الاحتيال، نحدِّد من عنوان IP الخاص بكم (عبر ترويسة CDN) رمز الدولة المؤلَّف من حرفين وفق ISO-3166-1. ولا يُخزَّن في ملف الفوترة سوى رمز الدولة (مثل «DE» أو «RU» أو «US»)، دون المدينة أو تحديد الموقع الدقيق؛ ولا يُخزَّن عنوان IP الخام كبيانات فوترة (وقد وُصفت معالجته في سجلات الوصول أعلاه). الأساس القانوني — المصلحة المشروعة (المادة 6، الفقرة 1(و)، من GDPR). ولا يُدعَم تغيير الدولة ذاتيًا من الحساب (لأنه يؤثر في الخضوع الضريبي، ومن ثمّ نتحكم فيه نحن)؛ وإذا كان الاكتشاف التلقائي خاطئًا أو كنتم قد انتقلتم، فيرجى التواصل مع فريق الدعم لدينا — وسنحدِّث الدولة بعد التحقق اللازم.

المحتوى والمستندات

يُعالَج محتوى قاعدتكم المعرفية في إطار خدمتنا:

  • المستندات المرفوعة: المقالات، وملفات PDF، والصور، والملفات الصوتية التي ترفعونها إلى LiKE
  • البيانات الوصفية للمحتوى: العنوان، والوصف، والفئة، والكلمات المفتاحية، وتاريخ الإنشاء، والمؤلف
  • المحتوى المفهرَس: المحتوى النصي للمستندات المستخدَم لبناء فهرس البحث وقاعدة البيانات الدلالية
  • التفاعلات مع المحتوى: تقييمات نتائج البحث، وتقييمات الفائدة، والمفضَّلة

بيانات التواصل

إذا تواصلتم مع فريق الدعم لدينا، فإننا نجمع:

  • محتوى رسائل البريد الإلكتروني وطلبات الدعم
  • مراسلات الدعم (البريد الإلكتروني)
  • بلاغات المشكلات وبيانات الملاحظات
  • بيانات التواصل (عنوان البريد الإلكتروني)

أغراض معالجة البيانات

1. تقديم الخدمة

نعالج بياناتكم لتقديم LiKE وصيانتها وتحسينها:

  • إنشاء حسابكم وإدارته
  • معالجة استعلامات البحث وتسليم النتائج
  • إدارة الوصول إلى المستندات وأذونات المستخدمين
  • مزامنة البيانات بين الأجهزة
  • تخزين محتواكم ونسخه احتياطيًا

2. تحسين البحث بالذكاء الاصطناعي

تُستخدَم بياناتكم لتحسين محرك البحث بالذكاء الاصطناعي لدينا:

  • تحليل أنماط البحث لتحسين مدى ملاءمة النتائج
  • تحسين جودة الاسترجاع والفهرسة والملاءمة الخاصة بكل مستأجر ضمن المستأجر (tenant) الخاص بكم
  • تحليل ملاحظات المستخدمين لتحسين الخوارزميات
  • اختبار وظائف بحث جديدة

3. التحليلات ومقاييس الجودة

نحلّل الاستخدام لفهم جودة الخدمة:

  • قياس أداء LiKE وموثوقيتها
  • تتبُّع مقاييس الاستخدام والتفاعل
  • تحليل استهلاك الموارد وتحسين البنية التحتية
  • كشف الأخطاء والمشكلات التشغيلية

4. الأمان ومنع الاحتيال

نعالج البيانات لحماية خدمتنا ومستخدمينا:

  • كشف الوصول غير المصرَّح به ومنعه
  • الحماية من الهجمات والبرمجيات الخبيثة
  • التحقيق في الأنشطة المشبوهة
  • إنفاذ شروط الاستخدام والسياسات
  • التدقيق الأمني ومعالجة الثغرات

5. التواصل

نستخدم بيانات تواصلكم من أجل:

  • إرسال إشعارات الخدمة (الصيانة المجدولة، والتحديثات)
  • الرد على استفساراتكم وطلبات الدعم
  • إبلاغكم بتغييرات السياسات أو الشروط
  • إرسال محتوى إعلامي (بموافقتكم فقط)

6. الامتثال للالتزامات القانونية

عندما يقتضي القانون ذلك أو يجيزه، نعالج البيانات من أجل:

  • الاستجابة للأحكام والأوامر القضائية
  • الامتثال للمتطلبات الضريبية والمحاسبية
  • حماية الحقوق والممتلكات والأمان

الأساس القانوني (المادة 6 من GDPR)

وفقًا للائحة العامة لحماية البيانات (GDPR)، نعالج بياناتكم الشخصية استنادًا إلى الأسس القانونية التالية:

1. تنفيذ عقد (المادة 6، الفقرة 1(ب)، من GDPR)

نعالج البيانات اللازمة لتقديم خدمات LiKE وفقًا لشروط الاستخدام:

  • إدارة الحساب
  • معالجة استعلامات البحث
  • تخزين محتواكم وحمايته
  • إتاحة الوصول إلى وظائف الخدمة

2. المصلحة المشروعة (المادة 6، الفقرة 1(و)، من GDPR)

نعالج البيانات لتحقيق مصالحنا التجارية المشروعة، شريطة ألا ترجح تلك المصالح على حقوقكم في الخصوصية:

  • تحسين LiKE وتطويرها
  • تحليل استخدام الخدمة وفهمه
  • اختبار وظائف جديدة
  • صيانة البنية التحتية وإدارتها
  • التسويق وتطوير الأعمال
  • منع الاحتيال وإساءة الاستخدام

3. الموافقة (المادة 6، الفقرة 1(أ)، من GDPR)

بالنسبة إلى أنواع معينة من المعالجة غير اللازمة لتنفيذ العقد أو للمصلحة المشروعة، نستند إلى موافقتكم:

  • إرسال المراسلات التسويقية والنشرات الإخبارية
  • استخدام ملفات تعريف الارتباط لأغراض التحليل
  • المشاركة في الاستطلاعات أو البحوث

4. الالتزام القانوني (المادة 6، الفقرة 1(ج)، من GDPR)

يجوز لنا معالجة البيانات للامتثال للقوانين المعمول بها والمتطلبات التنظيمية:

  • الالتزامات الضريبية والمحاسبية
  • الامتثال للأحكام والأوامر القضائية
  • متطلبات الجهات المختصة

الذكاء الاصطناعي ومعالجة البيانات

كيف يعمل البحث بالذكاء الاصطناعي في LiKE

تستخدم LiKE نماذج لغوية وتقنيات معالجة اللغة الطبيعية للبحث الدلالي. وإليكم آلية العمل:

الفهرسة والتضمين (embedding)

عند رفعكم مستندات إلى LiKE، تمرّ بمراحل المعالجة التالية:

  • استخراج النص: يُستخرَج النص من مستنداتكم (PDF، DOCX، إلخ)
  • المعالجة التمهيدية: يُقسَّم النص إلى مقاطع (chunks)، ويُطبَّع، ويُفهرَس
  • التحويل إلى متجهات دلالية (embedding): يُحوَّل كل مقطع إلى تمثيل متجهي (embedding) للبحث عن التشابه الدلالي
  • الفهرسة للبحث: تُخزَّن المتجهات في قاعدة بيانات بحث متخصصة لإتاحة وصول سريع

معالجة الاستعلامات

عند إجرائكم بحثًا:

  • يُحوَّل استعلام بحثكم إلى تمثيل دلالي
  • يعثر نظام الذكاء الاصطناعي على أكثر مقاطع المستندات ملاءمة
  • تُرتَّب النتائج حسب مدى الملاءمة وتُعرَض عليكم
  • وإضافةً إلى ذلك، يمكن للذكاء الاصطناعي توليد إجابات موجزة استنادًا إلى المحتوى المسترجَع

عزل البيانات حسب المستأجر (tenant)

نقطة في غاية الأهمية: بياناتكم معزولة تمامًا عن مساحات العمل (المستأجرين) الأخرى على منصتنا:

  • لكل مساحة عمل فهرس بحث مستقل
  • تعمل نماذج الذكاء الاصطناعي حصريًا ضمن سياق المستأجر الخاص بكم
  • لا يمكن الوصول المتبادل بين مساحات العمل
  • مستنداتكم غير مرئية للمستخدمين من خارج مساحة عملكم

استخدام النماذج اللغوية الكبيرة (LLM)

يجوز لـ LiKE استخدام نماذج LLM خارجية (حاليًا OpenAI؛ وتُدرَج القائمة المحدَّثة دائمًا في جدول المعالِجين من الباطن أدناه) للوظائف المتقدمة. وسياستنا في شأن البيانات هي التالية:

مهم: لا تُستخدَم بياناتكم ومستنداتكم لتدريب نماذج LLM الخارجية أو تحسينها. ولا نرسل سوى السياق اللازم لمعالجة استعلامكم، ونوعز صراحةً إلى مزوِّدي LLM بعدم استخدام تلك البيانات لأغراض التدريب.

التحكم في وظائف الذكاء الاصطناعي

أنتم تتحكمون في كيفية استخدام وظائف الذكاء الاصطناعي:

  • يمكنكم استخدام البحث الكامل في النص التقليدي بدلًا من إجابات الذكاء الاصطناعي
  • تتحكمون فيما يمكن البحث فيه عبر إعدادات الظهور والوصول الخاصة بالمقالات
  • يمكنكم تقييد الوصول إلى وظائف الذكاء الاصطناعي لمستخدمين معيَّنين
  • يمكنكم طلب حذف فهرس المتجهات (embeddings) الخاص بكم بالتواصل مع الدعم

الشفافية والتدقيق

نضمن شفافية استخدام الذكاء الاصطناعي:

  • تشير نتائج البحث بوضوح إلى الحالات التي يُستخدَم فيها الذكاء الاصطناعي
  • يمكنكم الاطلاع على سجل توصيات الذكاء الاصطناعي ومصادرها
  • تُحفَظ سجلات استخدام الذكاء الاصطناعي لأغراض التدقيق
  • ونسعى إلى مراقبة جودة نتائج الذكاء الاصطناعي ودقتها وتحسينها

تخزين البيانات وحمايتها

مواقع مراكز البيانات

تُخزَّن بيانات LiKE في مراكز بيانات آمنة تقع في الاتحاد الأوروبي:

  • البنية التحتية للتطبيق: فرانكفورت، ألمانيا (OVHcloud)
  • قاعدة البيانات: غرافلين، فرنسا (OVHcloud)
  • النسخ الاحتياطية المشفَّرة: تخزين كائني (object storage) لدى OVHcloud، الاتحاد الأوروبي

تعمل Lynkora وفقًا لمتطلبات GDPR. وتُعالَج بيانات العملاء تحت حماية قانون الاتحاد الأوروبي لحماية البيانات. وشركة Lynkora DOO Beograd مسجَّلة في صربيا (دولة مرشَّحة لعضوية الاتحاد الأوروبي)؛ وتُغطّى عمليات النقل بين عميل من الاتحاد الأوروبي وLynkora ببنود الاتحاد الأوروبي التعاقدية القياسية (الوحدة 2).

فيما يتعلق بالبيانات الشخصية التي ترفعونها أو تستوردونها أو تصدّرونها في LiKE (بما في ذلك بيانات موظفيكم وعملائكم وأطراف ثالثة أخرى)، فإنكم تتصرفون بصفتكم المتحكم في المعالجة (controller)، وتتصرف Lynkora بصفتها المعالِج (processor) الذي يعمل بناءً على تعليماتكم. ويقع على عاتقكم توافر أساس قانوني وجميع الموافقات اللازمة لمعالجة تلك البيانات. راجعوا اتفاقية الاستخدام لمزيد من التفاصيل بشأن مسؤولية المستخدم.

دوران. فيما يتعلق ببيانات حسابكم (التسجيل، والفوترة، والسجلات)، تكون Lynkora هي المتحكم في المعالجة. أما فيما يتعلق بالمحتوى الذي ترفعونه أنتم أو مؤسستكم، فتكون Lynkora هي المعالِج؛ والمتحكم هو أنتم (عند استخدامكم الخدمة بصفتكم فردًا) أو مؤسستكم. وبالنسبة إلى محتوى المؤسسة، يُرجى توجيه الطلبات المتعلقة بالحقوق على تلك البيانات إلى مسؤول مؤسستكم (وسنقدّم المساعدة)؛ وإذا كنتم تستخدمون الخدمة بصفتكم فردًا، فإنكم تمارسون هذه الحقوق مباشرةً.

تخضع شروط التسعير وتعديلات الأسعار والمواءمة السنوية مع التضخم (بما في ذلك حالات التضخم المرتفع) لاتفاقية الاستخدام (قسم «الخطط والفوترة»)، لا لسياسة الخصوصية هذه.

مدد الاحتفاظ

نحتفظ ببياناتكم للمدد التالية:

| نوع البيانات | مدة الاحتفاظ | السبب |
|---|---|---|
| الحساب والمحتوى النشِطان | حتى حذف الحساب | تقديم الخدمة |
| المحتوى المحذوف (سلة المهملات) | بحسب خطتكم (انظر صف «مدة الاحتفاظ بسلة المهملات» في صفحة الأسعار /pricing.html) | يُحذَف نهائيًا بعد انقضاء المدة |
| سجلات الوصول | 90 يومًا | الأمان والتدقيق |
| النسخ الاحتياطية للبيانات | نحو 30 يومًا (تناوب: 7 نسخ يومية + 4 أسبوعية) | التعافي من الكوارث |
| البيانات التحليلية | 12 شهرًا | تحليل الخدمة وتحسينها |
| جهات اتصال التسويق | حتى سحب الموافقة؛ العملاء المحتملون غير النشطين — 6 أشهر (المصلحة المشروعة) | المراسلات التسويقية |

تشفير البيانات

نستخدم معايير تشفير حديثة لحماية بياناتكم:

تعكس التدابير التقنية والتنظيمية المذكورة نهجنا في تاريخ نفاذ هذه السياسة؛ وقد يُطبَّق بعض الضوابط على مراحل ويتطور. والمجموعة الحالية من التدابير موصوفة في وثيقة TOM (ملحق اتفاقية معالجة البيانات DPA).

التشفير أثناء النقل

  • TLS: تُشفَّر جميع الاتصالات بين جهازكم وLiKE باستخدام TLS 1.2+ (وTLS 1.3 للعملاء الحديثين)
  • Perfect Forward Secrecy: تُجدَّد مفاتيح الجلسة عند كل اتصال
  • HSTS: يُوعَز إلى المتصفحات باستخدام الاتصالات الآمنة فقط
  • التشفير بين الخدمات: الاتصال بين خوادمنا مشفَّر أيضًا

التشفير أثناء التخزين

  • التشفير أثناء التخزين: النسخ الاحتياطية مشفَّرة؛ وتُستضاف البيانات على بنية OVHcloud الآمنة في الاتحاد الأوروبي (التدابير موصوفة في ملحق TOM باتفاقية DPA)
  • إدارة المفاتيح: تُدار مفاتيح التشفير على مستوى التطبيق (التشفير المتماثل Fernet)
  • تشفير التخزين: تشفير إضافي على مستوى التخزين حيثما يوفّره مزوِّد البنية التحتية (OVHcloud)

النسخ الاحتياطي والاستعادة

نُجري نسخًا احتياطيًا دوريًا لمحتواكم:

  • التواتر: نسخ احتياطية آلية دورية
  • التوزيع: تُخزَّن النسخ الاحتياطية منفصلةً عن أنظمة الإنتاج وتكون مشفَّرة
  • الاختبار: اختبار دوري للاستعادة من النسخ الاحتياطية
  • RTO/RPO: أهداف RTO/RPO داخلية؛ وتُتَّفق التزامات الاستعادة التعاقدية على حدة (Enterprise)

التحكم في الوصول

نقيّد الوصول إلى بياناتكم:

  • مبدأ الحد الأدنى من الامتيازات: لا يصل الموظفون إلا إلى البيانات اللازمة لعملهم
  • المصادقة القوية: الوصول إلى الإنتاج عبر مفاتيح (مفاتيح SSH) وفق مبدأ الحد الأدنى من الامتيازات
  • إدارة الأذونات: وصول قائم على الأدوار مع عمليات تدقيق دورية
  • المراقبة والتسجيل: تُسجَّل جميع عمليات الوصول وتُراقَب
  • اتفاقيات السرية: وقَّع جميع الموظفين اتفاقيات سرية

نقل البيانات إلى أطراف ثالثة

المعالِجون (المعالِجون من الباطن)

تستعين LiKE بالمعالِجين من الباطن الرئيسيين التاليين لتشغيل منصتنا:

نحدِّث هذه القائمة عند حدوث تغييرات، ونقدّم إشعارًا مدته 30 يومًا على الأقل قبل إضافة معالِج من الباطن جديد. والقائمة مدرَجة في الجدول أدناه؛ ويمكنكم أيضًا طلبها على [email protected].

| المزوِّد | الوظيفة | البيانات | الاتفاقية |
|---|---|---|---|
| OVHcloud (الاتحاد الأوروبي) | البنية التحتية السحابية، وقواعد البيانات، والتخزين | جميع بيانات المستخدمين | DPA، داخل الاتحاد الأوروبي/المنطقة الاقتصادية الأوروبية (دون نقل إلى دول ثالثة) |
| OpenAI (الولايات المتحدة) | نماذج LLM ووظائف الذكاء الاصطناعي (اختياري) | سياق الاستعلام (على مستوى API — لا يُستخدَم لتدريب النماذج؛ وتحتفظ OpenAI بهذا السياق حتى 30 يومًا لمراقبة إساءة الاستخدام) | DPA، البنود التعاقدية القياسية للاتحاد الأوروبي الوحدة 3 |
| Resend (الولايات المتحدة) | إرسال البريد الإلكتروني | عنوان البريد الإلكتروني، ومحتوى الإشعارات | DPA، البنود التعاقدية القياسية للاتحاد الأوروبي الوحدة 3 |
| Google Ireland Ltd / Google LLC (الولايات المتحدة) | تحليلات الويب (Google Analytics 4، بموافقتكم فقط عبر شريط ملفات تعريف الارتباط) | بيانات استخدام الموقع (أحداث، ومعرِّفات مستعارة) | DPA + إطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة (EU-US Data Privacy Framework) |
| مزوِّد الدفع (Merchant of Record) | معالجة المدفوعات بصفته التاجر المسجَّل «Merchant of Record» (قبول المدفوعات، والضرائب، وPCI DSS). ويُعيَّن المزوِّد المحدَّد عند إطلاق الفوترة المدفوعة بعد المرحلة التجريبية | بيانات الدفع (يعالِج المزوِّد بيانات البطاقة ولا تخزّنها Lynkora)، والبريد الإلكتروني، ودولة الفوترة | متحكم مستقل في المعالجة (Merchant of Record، له سياسة خصوصية خاصة)، داخل الاتحاد الأوروبي/المنطقة الاقتصادية الأوروبية — مذكور لأغراض الشفافية |

عمليات نقل البيانات الدولية

شركة Lynkora DOO Beograd مسجَّلة في صربيا (دولة مرشَّحة لعضوية الاتحاد الأوروبي دون قرار كفاية بموجب GDPR). وتُخزَّن بيانات العملاء ماديًا على بنية OVHcloud في الاتحاد الأوروبي. وتُغطّى عمليات النقل بين عميل من الاتحاد الأوروبي (المتحكم) وLynkora (المعالِج في صربيا) ببنود الاتحاد الأوروبي التعاقدية القياسية، الوحدة 2.

البنود التعاقدية القياسية (SCC)

نستخدم البنود التعاقدية القياسية للاتحاد الأوروبي (التي اعتمدتها المفوضية الأوروبية، قرار التنفيذ (الاتحاد الأوروبي) 2021/914) لحماية عمليات نقل البيانات إلى دول ثالثة، بما فيها الولايات المتحدة: الوحدة 2 (المتحكم ← المعالِج) لعمليات النقل عميل من الاتحاد الأوروبي ← Lynkora، والوحدة 3 (المعالِج ← المعالِج) لعمليات النقل اللاحقة إلى معالِجين من الباطن في الولايات المتحدة.

إطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة

بالنسبة إلى عمليات النقل إلى الولايات المتحدة، يستند بعض المزوِّدين إضافةً إلى ذلك إلى إطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة عند حصولهم على الاعتماد (مثل Resend، بما في ذلك امتداد المملكة المتحدة). أما OpenAI فليست معتمَدة في إطار DPF؛ وتستند عمليات النقل إليها حصريًا إلى البنود التعاقدية القياسية.

تدابير أمنية إضافية

إضافةً إلى ذلك، نستخدم:

  • تشفير TLS لجميع البيانات أثناء نقلها إلى المزوِّدين
  • توطين البيانات في مراكز معالجة داخل الاتحاد الأوروبي حيثما أمكن
  • تقليل البيانات المنقولة إلى أطراف ثالثة إلى الحد الأدنى
  • عمليات تدقيق لامتثال المزوِّدين لمتطلبات GDPR

الإفصاح بموجب متطلبات قانونية

لا يجوز لنا الإفصاح عن بياناتكم لأطراف ثالثة إلا في الحالات التالية:

  • الاستجابة لحكم قضائي أو أمر قضائي أو إجراء قضائي مماثل
  • الامتثال للقانون المعمول به أو المتطلبات التنظيمية
  • حماية حقوق Lynkora أو مستخدمينا أو الجمهور أو ممتلكاتهم أو أمنهم
  • منع الانتهاكات المحتملة لشروط الاستخدام لدينا أو التحقيق فيها

وإذا طُلب منا الإفصاح عن بياناتكم، فإننا:

  • نطلب أن يكون الطلب محدَّدًا قدر الإمكان
  • نؤجّل استجابتنا، ما لم يحظر القانون ذلك، لإبلاغكم
  • ننشر تقارير مجمَّعة عن طلبات البيانات إذا اعتُمدت هذه الممارسة ومتى اعتُمدت
  • نعترض على الطلبات المفرطة الاتساع أو غير المشروعة

حقوق أصحاب البيانات

بموجب GDPR وسائر قوانين حماية البيانات، تتمتعون بالحقوق التالية في شأن بياناتكم الشخصية. وتنطبق الحقوق المذكورة أدناه على البيانات التي تكون Lynkora بشأنها المتحكم في المعالجة؛ أما بالنسبة إلى محتوى المؤسسة فيُرجى التواصل مع مسؤولها؛ وإذا كنتم تستخدمون الخدمة بصفتكم فردًا، فإنكم تمارسون هذه الحقوق مباشرةً:

1. الحق في الوصول (المادة 15 من GDPR)

يحق لكم طلب الوصول إلى بياناتكم الشخصية.

يمكنكم تصدير محتوى قاعدتكم المعرفية (المقالات والوسائط) باستخدام وظائف التصدير المدمجة. وللحصول على نسخة من بيانات حسابكم وبياناتكم الشخصية، تواصلوا معنا على [email protected].

2. الحق في التصحيح (المادة 16 من GDPR)

يحق لكم تصحيح البيانات غير الدقيقة أو غير المكتملة.

يمكنكم تعديل ملفكم الشخصي وعنوان بريدكم الإلكتروني وسائر المعلومات مباشرةً في إعدادات حسابكم. ولتصحيح بيانات أخرى، تواصلوا مع فريق الدعم لدينا.

3. الحق في المحو (المادة 17 من GDPR)

يحق لكم طلب محو بياناتكم الشخصية في ظروف معينة.

يمكنكم حذف حسابكم بالكامل، وسيترتب على ذلك:

  • محو ملفكم الشخصي وبيانات اعتمادكم
  • تجهيل بيانات بحثكم وما يتصل بها من بيانات تحليلية
  • محو محتواكم (مع مدة للاسترجاع بحسب خطتكم)

تُحدَّد مدة استرجاع المحتوى المحذوف بحسب خطتكم، وهي مذكورة في صفحة الأسعار (/pricing.html) وفي بطاقة الخطة في الواجهة؛ وعند انقضاء هذه المدة، تُمحى جميع بياناتكم نهائيًا، باستثناء:

  • البيانات التي يقتضيها القانون (المستندات الضريبية)
  • البيانات اللازمة لحماية حقوقنا
  • النسخ الاحتياطية (التي تُمحى بعد انقضاء مدة الاحتفاظ)

4. الحق في قابلية نقل البيانات (المادة 20 من GDPR)

يحق لكم تلقّي بياناتكم بتنسيق منظَّم وشائع الاستخدام وقابل للقراءة آليًا.

نوفّر التصدير بالتنسيقات التالية:

  • Markdown / HTML — تصدير محتوى المقالات
  • JSON — تصدير مجمَّع منظَّم للمقالات والبيانات الوصفية
  • PDF / DOCX — تصدير المستندات؛ وملفات الوسائط بتنسيقاتها الأصلية

5. الحق في تقييد المعالجة (المادة 18 من GDPR)

يحق لكم تقييد معالجة بياناتكم في ظروف معينة.

يمكنكم:

  • رفض ملفات تعريف الارتباط التحليلية عبر شريط ملفات تعريف الارتباط
  • إلغاء الاشتراك في المراسلات التسويقية
  • الطلب من مسؤولكم تقييد وظائف الذكاء الاصطناعي لحسابكم (أذونات لكل مستخدم)

6. الحق في الاعتراض (المادة 21 من GDPR)

يحق لكم الاعتراض على معالجة بياناتكم المستندة إلى المصلحة المشروعة.

يمكنكم الاعتراض على:

  • المراسلات التسويقية (تُضمَّن دائمًا روابط لإلغاء الاشتراك)
  • معالجة البيانات لأغراض تحليل الخدمة وتحسينها
  • التنميط واتخاذ القرارات الآلية

7. الحق في الإبلاغ

يحق لكم أن تُبلَّغوا بحقوقكم.

توفّر لكم سياسة الخصوصية هذه جميع المعلومات المتعلقة بحقوقكم.

8. الحق في سحب الموافقة (المادة 7، الفقرة 3، من GDPR)

إذا كانت المعالجة تستند إلى الموافقة، فيحق لكم سحبها في أي وقت؛ ولا يؤثر ذلك في مشروعية المعالجة التي جرت قبل السحب.

كيفية ممارسة حقوقكم

لممارسة أي من الحقوق المذكورة أعلاه:

  • استخدموا الوظائف المدمجة في إعدادات حسابكم (تصدير المحتوى، وتعديل الملف الشخصي، وحذف الحساب)، أو
  • أرسلوا طلبكم إلى [email protected] مع تحديد الحق الذي ترغبون في ممارسته
  • سنؤكّد الاستلام وننجز طلبكم خلال 30 يومًا

وإذا واجهتم أي صعوبة، فتواصلوا معنا على [email protected].

عدم التمييز

لن نعاملكم معاملة غير مؤاتية بسبب ممارستكم حقوقكم. وإذا حرمناكم الخدمة لمجرد أنكم تمسّكتم بحقوقكم، فإن ذلك يشكّل مخالفة للقانون.

حقوق الخصوصية بموجب قوانين الولايات الأمريكية

إذا كنتم مقيمين في كاليفورنيا أو ولاية أمريكية أخرى لديها قانون شامل لخصوصية المستهلك (مثل فرجينيا أو كولورادو أو كونيتيكت أو يوتا)، فإن ما يلي ينطبق إضافةً إلى الحقوق الموصوفة أعلاه.

فئات المعلومات الشخصية التي نجمعها وأغراض استخدامها موصوفة في «البيانات التي نجمعها» و«أغراض معالجة البيانات» (معرّفات مثل بريدكم الإلكتروني؛ بيانات الحساب والملف الشخصي؛ بيانات الاستخدام والبيانات التقنية، بما في ذلك الموقع التقريبي حسب الدولة؛ المحتوى الذي تقدّمونه؛ والمراسلات).

لا «نبيع» معلوماتكم الشخصية ولا «نشاركها» لأغراض الإعلان السلوكي عبر السياقات، بالمعنى المحدد لهذه المصطلحات في قانون خصوصية المستهلك في كاليفورنيا (CCPA/CPRA) والقوانين المماثلة للولايات. ولا نستخدم المعلومات الشخصية للإعلان المستهدف، ولا نعالج عن علم المعلومات الشخصية للأشخاص دون سن 18 (انظروا «الأطفال»). ولا نستخدم أو نفصح عن المعلومات الشخصية الحساسة لأغراض من شأنها أن تنشئ حق التقييد بموجب CCPA.

رهنًا بالتحقق من الهوية والاستثناءات القانونية، يمكنكم: معرفة المعلومات الشخصية التي نحتفظ بها عنكم والوصول إليها؛ وحذفها؛ وتصحيح ما هو غير دقيق؛ والحصول على نسخة قابلة للنقل. ولن تتعرضوا للتمييز بسبب ممارسة هذه الحقوق.

لممارسة هذه الحقوق، أرسِلوا طلبًا إلى [email protected]. وسنتحقق من هويتكم قبل الرد وسنرد ضمن المُهَل التي يقتضيها القانون المعمول به. ويمكنكم توكيل وكيل مفوَّض، رهنًا بإثبات التفويض.

وإذا أدخلنا يومًا «بيعًا» أو «مشاركةً» للمعلومات الشخصية بالمعنى الذي تحدده هذه القوانين، فسنحدّث أولًا هذه السياسة، ونوفّر آلية «Do Not Sell or Share My Personal Information»، ونحترم إشارات الانسحاب (مثل Global Privacy Control) حيثما يُطلب ذلك.

ملفات تعريف الارتباط

ما ملفات تعريف الارتباط؟

ملفات تعريف الارتباط ملفات نصية صغيرة تخزّنها المواقع الإلكترونية والتطبيقات على جهازكم. وتُستخدَم لتخزين معلومات عن تفضيلاتكم وجلساتكم وسلوككم.

أنواع ملفات تعريف الارتباط التي نستخدمها

الضرورية للغاية

هذه الملفات لا غنى عنها لتشغيل LiKE ولا تتطلب موافقة:

  • تُجرى المصادقة باستخدام رمز (JWT) مخزَّن في localStorage الخاص بمتصفحكم، لا في ملفات تعريف الارتباط. وتُستخدَم ملفات تعريف ارتباط ضرورية للغاية للجلسات المجهولة (الحماية من إساءة الاستخدام) ولتذكُّر اختياركم في شريط ملفات تعريف الارتباط.
  • اللغة والمنطقة: يتذكّر اللغة والمنطقة الزمنية اللتين اخترتموهما
  • تفضيلات إمكانية الوصول: يتذكّر حجم الخط أو وضع التباين العالي الذي اخترتموه

الوظيفية

تُخزَّن هذه التفضيلات ضمن إعدادات حسابكم لا بوصفها ملفات تعريف ارتباط للتتبُّع:

  • المستندات الأخيرة: تتبُّع المستندات المطَّلَع عليها مؤخرًا
  • إعدادات الواجهة: يتذكّر ترتيب اللوحات وتنسيقها

التحليلية

تساعدنا هذه الملفات على فهم كيفية استخدامكم LiKE (تتطلب موافقة):

  • Google Analytics: إحصاءات مجهولة عن الاستخدام والسلوك
  • الأحداث المخصَّصة: تتبُّع إجراءات محددة في LiKE

التسويقية

لا تُستخدَم حاليًا ملفات تعريف ارتباط تسويقية. وإذا أدخلناها، فلن تُحمَّل إلا بموافقتكم المسبقة.

إدارة ملفات تعريف الارتباط

يمكنكم إدارة ملفات تعريف الارتباط بالطرق التالية:

عبر LiKE

  • استخدموا شريط الموافقة على ملفات تعريف الارتباط الظاهر عند زيارتكم الأولى لقبول الملفات غير الأساسية أو رفضها
  • ولتغيير اختياركم، احذفوا ملفات تعريف الارتباط الخاصة بهذا الموقع من متصفحكم — وسيظهر الشريط مجددًا

عبر متصفحكم

  • استخدموا إعدادات الخصوصية المدمجة في متصفحكم
  • احظروا ملفات تعريف الارتباط من نطاقات محددة
  • احذفوا ملفات تعريف الارتباط عند إغلاق المتصفح

الأمان

نهجنا في الأمان

أمان بياناتكم أولويتنا القصوى. ونعتمد نهج حماية متعدد الطبقات:

معايير الامتثال

نسعى إلى بلوغ المعايير التالية أو تجاوزها:

  • SOC 2 Type II: مقرَّر
  • ISO 27001: في مرحلة التخطيط
  • GDPR: تُجرى المعالجة وفقًا لمتطلبات GDPR

ممارسات التطوير الآمن

  • الترميز الآمن: تدريب المطوِّرين على OWASP Top 10
  • مراجعات الشيفرة: مراجعة إلزامية للشيفرة لكل التغييرات
  • التحليل الساكن: تحليل آلي للشيفرة بحثًا عن الثغرات
  • تحليل التبعيات: فحص دوري للثغرات المعروفة في التبعيات
  • الاختبار الأمني: برنامج للإفصاح المسؤول عن الثغرات (VDP)؛ ومن المقرَّر إجراء اختبارات اختراق مستقلة قبل إصدار enterprise

أمان البنية التحتية

  • جدار الحماية: جدران حماية متعددة الطبقات بين قطاعات الشبكة
  • VPC والعزل: شبكة خاصة بشبكات فرعية معزولة لقواعد البيانات
  • WAF: جدار حماية تطبيقات الويب للحماية من الهجمات
  • الحماية من DDoS: الحماية من هجمات حجب الخدمة
  • مراقبة الشبكة: مراقبة آلية مستمرة وتنبيهات لكشف التهديدات

إدارة الوصول

  • تسجيل الدخول: البريد الإلكتروني وكلمة المرور، أو Google (OAuth)؛ وتسجيل الدخول الموحَّد المؤسسي (SSO عبر OIDC) للخطط التي تدعمه. وتُستخدَم رموز بريد إلكتروني لمرة واحدة للتحقق من عنوانكم عند التسجيل ولإعادة تعيين كلمة المرور
  • RBAC: التحكم في الوصول القائم على الأدوار
  • سجلات التدقيق: تسجيل جميع الإجراءات لأغراض التدقيق
  • إدارة الجلسات: انتهاء تلقائي للجلسات غير النشطة
  • مفاتيح API: تناوب مفاتيح API وإدارة الأذونات

الاستجابة للحوادث

في حال حدوث خرق للبيانات، لدينا إجراء للاستجابة:

  • الكشف: مراقبة آلية مستمرة وتنبيهات
  • الاحتواء: عزل فوري للأنظمة المتأثرة
  • التحقيق: إجراء تحليل جنائي رقمي
  • الإخطار: مساعدة المتحكم في إخطار أصحاب البيانات وفقًا لـ GDPR
  • التعافي: استعادة الأنظمة والإغلاق النهائي للحادث

الأمان المادي

توفّر مراكز بيانات OVHcloud لدينا:

  • ماسحات ضوئية للتحكم في الوصول بالسمات الحيوية
  • خدمة أمن ومراقبة بالفيديو على مدار الساعة طوال أيام الأسبوع
  • الحماية من الحرائق والفيضانات وسائر الكوارث الطبيعية
  • أنظمة احتياطية للطاقة والتبريد

تدريب الموظفين

  • التدريب الأمني: توعية أمنية للأشخاص ذوي الوصول إلى البيانات، عند الالتحاق ودوريًا
  • الهندسة الاجتماعية: اختبار دوري للتعرُّض للتصيُّد الاحتيالي
  • الإبلاغ عن الحوادث: تدريب على إجراءات الإخطار
  • الامتثال للسياسات: تدريب على سياسات الخصوصية والأمان

الإفصاح عن الثغرات

إذا اكتشفتم ثغرة أمنية، فأرسلوا بلاغًا إلى [email protected]. ونحن نرحّب بالإفصاح المسؤول، ونتعهد بما يلي:

  • سنسعى إلى الرد على بلاغكم
  • لن نتخذ إجراءات ضد الباحثين الذين يتصرفون بحسن نية
  • سنُبقيكم على اطلاع بتقدُّم المعالجة

الأطفال

الخدمة مخصَّصة للمستخدمين الذين لا تقل أعمارهم عن 18 عامًا (انظروا اتفاقية الاستخدام). وهي ليست موجَّهة إلى الأطفال، ولا نجمع عن علم بيانات شخصية لأي شخص دون سن 18. وإذا كنتم تعتقدون أن شخصًا دون سن 18 قد زوّدنا ببيانات شخصية، فتواصلوا مع [email protected] وسنحذفها.

ولا يتعلق ذلك بالبيانات الشخصية عن أطراف ثالثة (التي قد تشمل قاصرين) التي يختار العميل، بصفته المتحكم في المعالجة، تضمينها في محتواه الخاص — وهي مسؤولية العميل.

تغييرات السياسة

كيف نُبلغ بالتغييرات

يجوز لنا تحديث سياسة الخصوصية هذه من حين إلى آخر. وفي حال حدوث تغييرات جوهرية، سنخطركم بها:

  • الإخطار بالبريد الإلكتروني: إرسال إشعار إلى عنوان البريد الإلكتروني لحسابكم
  • الإخطار داخل التطبيق: إشعار منبثق عند تسجيل دخولكم إلى LiKE
  • تحديث التاريخ: سيتغيّر تاريخ آخر تحديث في أعلى هذه الصفحة
  • إبراز التغييرات: ستوفّر الإصدارات الجديدة مقارنة (diff) للتغييرات الرئيسية

موافقتكم

يشكّل استمراركم في استخدام LiKE بعد نشر التغييرات قبولًا لسياسة الخصوصية المحدَّثة. وإذا لم توافقوا على أي تغيير، فيمكنكم حذف حسابكم.

تغييرات مهمة

نقدّم إشعارًا مدته 30 يومًا على الأقل للمعالِجين من الباطن الجدد، وإشعارًا لأغراض المعالجة الجديدة مصحوبًا بالأساس القانوني المعمول به. وإجراء الاعتراض للمؤسسات مبيَّن في اتفاقية DPA.

سجل الإصدارات

الإصدارات السابقة من هذه السياسة متاحة عند الطلب على [email protected].

بيانات التواصل

المتحكم في المعالجة

Lynkora DOO Beograd، Kneza Miloša 15، 11000 بلغراد، صربيا رقم التسجيل: 22195689 · الرقم الضريبي (PIB): 115706177 البريد الإلكتروني: [email protected] الموقع الإلكتروني: www.lynkora.pro

الاستفسارات المتعلقة بحماية البيانات

لأي استفسار يتعلق بمعالجة بياناتكم الشخصية، تواصلوا عبر: البريد الإلكتروني: [email protected]

الطلبات المتعلقة بالبيانات

لممارسة حقوقكم المتعلقة بالبيانات الشخصية (الوصول، والتصحيح، والمحو، إلخ)، يمكنكم:

  • إرسال بريد إلكتروني إلى [email protected] مع تحديد نوع الطلب والتفاصيل اللازمة
  • إرسال خطاب بالبريد إلى: Lynkora DOO Beograd، Kneza Miloša 15، 11000 بلغراد، صربيا

سنردّ خلال شهر واحد؛ وبالنسبة إلى الطلبات المعقَّدة أو المتعددة، يجوز تمديد هذه المدة بما لا يزيد على شهرين إضافيين، وفي هذه الحالة سنخطركم بذلك — وفقًا للمادة 12، الفقرة 3، من GDPR.

الشكاوى أمام سلطة رقابية

إذا رأيتم أن حقوقكم في مجال حماية البيانات قد انتُهكت، فيحق لكم تقديم شكوى إلى سلطة رقابة حماية البيانات في بلدكم. وفيما يلي سلطات عدد من الدول الأوروبية (قائمة غير حصرية):

  • ألمانيا: سلطة حماية البيانات في الولاية (Land) المختصة
  • فرنسا: Commission Nationale de l'Informatique et des Libertés (CNIL)
  • إسبانيا: Agencia Española de Protección de Datos (AEPD)
  • إيطاليا: Garante per la Protezione dei Dati Personali
  • التشيك: Úřad na ochranu osobních údajů (ÚOOÚ)
  • صربيا (مقرنا المسجَّل): Commissioner for Information of Public Importance and Personal Data Protection (Poverenik)
  • سائر دول الاتحاد الأوروبي/المنطقة الاقتصادية الأوروبية: سلطة رقابة حماية البيانات في بلد إقامتكم أو مكان عملكم أو مكان الانتهاك المزعوم (المادة 77 من GDPR)

قد يتمتع المقيمون في دول خارج الاتحاد الأوروبي/المنطقة الاقتصادية الأوروبية بحقوق بموجب قوانينهم المحلية، ويمكنهم التواصل مع الجهة المختصة في ولايتهم القضائية.

معلومات ودعم إضافية

لأي استفسار عن سياسة الخصوصية هذه أو عن كيفية معالجتنا لبياناتكم:

  • راجعوا صفحة الأمان لدينا لمزيد من التفاصيل التقنية
  • راجعوا اتفاقية الاستخدام لدينا
الإصدار 1.3، ساري المفعول من 2026-07-09