سياسة الخصوصية
آخر تحديث: يناير 2026
1. مقدمة
تدير شركة Baduno GmbH ('نحن' أو 'لنا') موقع jetweb.app. تشرح سياسة الخصوصية هذه كيفية جمع واستخدام وحماية بياناتك الشخصية عند استخدامك لخدماتنا.
مسؤول البيانات:
- Baduno GmbH
- Mainzer Landstr. 166, D-60327 Frankfurt am Main, Germany
- السجل التجاري: Amtsgericht Frankfurt am Main, HRB 111727
- EUID: DEM1201.HRB111727
- البريد الإلكتروني: [email protected]
2. البيانات التي نجمعها
معلومات الحساب
عند إنشاء حساب، نقوم بجمع:
- عنوان البريد الإلكتروني
- الاسم (اختياري)
- اسم الشركة (اختياري)
- معلومات الدفع (يتم معالجتها من قبل مزود الدفع الخاص بنا)
- إحصائيات استخدام API
- عناوين IP
بيانات الاستخدام
نقوم بجمع تلقائيًا:
- نوع المتصفح وإصداره
- الصفحات التي تمت زيارتها
- ملفات تعريف ارتباط الجلسة (أساسية)
- رموز المصادقة
- ملفات تعريف الارتباط الخاصة بالتخصيصات
ملفات تعريف الارتباط
نستخدم ملفات تعريف الارتباط الأساسية للمصادقة وإدارة الجلسات. لا يتم استخدام ملفات تعريف الارتباط للتتبع دون موافقة.
- تحليلات (بموافقة فقط)
- تسويق (بموافقة فقط)
- بيانات المصادقة الثنائية: أسرار TOTP، بيانات اعتماد WebAuthn، سجلات OTP عبر البريد الإلكتروني، سجلات OTP عبر الرسائل القصيرة، أو رموز النسخ الاحتياطي المشفرة
- رموز OAuth من Google أو GitHub أو Apple (إذا كنت تستخدم تسجيل الدخول عبر وسائل التواصل الاجتماعي)
بيانات الاستخدام
اعتمادًا على المنتجات التي تستخدمها، نجمع:
- Image Optimizer: إحصائيات تحميل الصور، أعداد التحويلات، عرض النطاق الترددي لـ CDN
- Translate: أعداد أحرف الترجمة، أزواج اللغات المستخدمة
- Backup Vault: بيانات وصفية للنسخ الاحتياطي (أسماء الملفات، الأحجام، الطوابع الزمنية — وليس محتوى النسخ الاحتياطي)
- Cookie Guard: سجلات الموافقة، أعداد ظهور اللافتات، نتائج فحص ملفات تعريف الارتباط
- Live Chat: رسائل الدردشة، بيانات وصفية للمحادثات، تعيينات الوكيل
البيانات المجمعة تلقائيًا
عند زيارة موقعنا الإلكتروني، نجمع تلقائيًا:
- عنوان IP
- نوع المتصفح وإصداره
- نظام التشغيل
- الصفحات التي تمت زيارتها والوقت المستغرق
- URL المرجع
- نوع الجهاز (سطح المكتب، الهاتف المحمول، الجهاز اللوحي)
بيانات الدفع
يتم التعامل مع معالجة الدفع بالكامل من قبل Stripe, Inc. نحن لا نخزن أو نعالج أو نحصل على أرقام بطاقات الائتمان الكاملة أو رموز CVV أو تفاصيل الحساب المصرفي. نحن نخزن فقط:
- معرفات عميل واشتراك Stripe
- نوع طريقة الدفع (علامة البطاقة التجارية، الأرقام الأربعة الأخيرة، أو اسم البنك SEPA)
- سجل الفواتير والمعاملات
- عنوان الفواتير (إذا تم تقديمه)
3. كيفية استخدامنا لبياناتك
نستخدم بياناتك من أجل:
ملفات تعريف الارتباط الأساسية (نشطة دائمًا)
هذه الملفات ضرورية لكي يعمل الموقع الإلكتروني ولا يمكن تعطيلها:
- توفير خدماتنا والحفاظ عليها
- معالجة معاملاتك
- إرسال إشعارات متعلقة بالخدمة
ملفات تعريف الارتباط التحليلية (تتطلب الموافقة)
تساعدنا هذه الملفات على فهم كيفية تفاعل الزوار مع موقعنا الإلكتروني. يتم تعيينها فقط بعد موافقتك:
- الرد على طلبات الدعم
- تحسين خدماتنا
ملفات تعريف الارتباط التسويقية (تتطلب الموافقة)
تتعقب هذه الملفات فعالية الإعلانات. يتم تعيينها فقط بعد موافقتك:
- الامتثال للالتزامات القانونية
- jw_fbclid — النطاق: .jetweb.app — المدة: 90 يومًا — الغرض: نسب النقرات في إعلانات Meta (Facebook)
- jw_ttclid — النطاق: .jetweb.app — المدة: 90 يومًا — الغرض: نسب النقرات في إعلانات TikTok
- jw_msclkid — النطاق: .jetweb.app — المدة: 90 يومًا — الغرض: نسب النقرات في إعلانات Microsoft
4. تخزين البيانات
يتم تخزين بياناتك على خوادم موجودة في الاتحاد الأوروبي. نستخدم إجراءات أمنية قياسية في الصناعة تشمل:
تنفيذ العقد (المادة 6(1)(ب) من اللائحة العامة لحماية البيانات)
المعالجة اللازمة لتقديم خدماتنا: إدارة الحساب، تقديم الخدمة، معالجة الدفع، ودعم العملاء.
المصلحة المشروعة (المادة 6(1)(و) من اللائحة العامة لحماية البيانات)
المعالجة لمصالحنا التجارية المشروعة: تحسين الخدمة، منع الاحتيال، إجراءات الأمان، وتحليلات الاستخدام المجهولة. لديك الحق في الاعتراض على هذه المعالجة.
الموافقة (المادة 6(1)(أ) من اللائحة العامة لحماية البيانات)
المعالجة بناءً على موافقتك الصريحة: ملفات تعريف الارتباط التحليلية، ملفات تعريف الارتباط التسويقية، تتبع التحويلات، اتصالات النشرة الإخبارية، والتوصيف الاختياري. يمكنك سحب الموافقة في أي وقت.
الالتزام القانوني (المادة 6(1)(ج) من اللائحة العامة لحماية البيانات)
المعالجة المطلوبة بموجب القانون: الاحتفاظ بسجلات الضرائب (10 سنوات وفقًا لـ AO §147)، مكافحة غسل الأموال، والإبلاغ عن الامتثال القانوني.
5. خدمات الطرف الثالث
نستخدم خدمات الطرف الثالث التالية:
- Baduno Payment Gateway (ألمانيا)
- SendGrid (لرسائل البريد الإلكتروني المعاملاتية)
- Cloudflare (توصيل المحتوى)
- Cloudflare R2 (منطقة الاتحاد الأوروبي)
- إرسال رسائل البريد الإلكتروني المعاملاتية (التحقق من الحساب، إعادة تعيين كلمات المرور، إيصالات الدفع، إشعارات الاشتراك)
- الرد على طلبات الدعم والتذاكر
- تحسين خدماتنا بناءً على أنماط الاستخدام المجهولة
- منع الاحتيال، وإساءة الاستخدام، والوصول غير المصرح به
- الامتثال للالتزامات القانونية والتنظيمية
- إرسال اتصالات التسويق (فقط بموافقتك الصريحة)
- قياس فعالية الإعلانات من خلال تتبع التحويلات (فقط بموافقتك عبر Google Ads، Meta Pixel، TikTok Pixel، Microsoft UET)
6. حقوقك
Image Optimizer
يتم معالجة الصور التي تقوم بتحميلها بواسطة مكتبة Sharp على خوادمنا، وتخزينها في Cloudflare R2 (منطقة الاتحاد الأوروبي)، وتقديمها عبر نطاقك الفرعي المخصص في CDN (yourname.cdn.jetweb.app). يتم توقيع عناوين URL الخاصة بـ CDN باستخدام HMAC لمنع الوصول غير المصرح به. يتم تخزين الصور الأصلية والمحولة حتى تقوم بحذفها أو يتم إنهاء حسابك.
Translate
يتم إرسال النص الذي تقدمه للترجمة إلى واجهة برمجة تطبيقات الترجمة الذكية Baduno للمعالجة. يتم نقل محتوى النص واللغة الهدف فقط - لا تتم مشاركة أي بيانات شخصية أو معلومات حساب أو بيانات وصفية مع خدمة الذكاء الاصطناعي. يتم إرجاع النص Translate إلى موقع WordPress الخاص بك؛ نحن لا نخزن محتوى الترجمة الخاص بك بشكل دائم.
Backup Vault
يتم تشفير ملفات النسخ الاحتياطي لـ WordPress باستخدام AES-256 وتخزينها في Cloudflare R2 (منطقة الاتحاد الأوروبي، فرانكفورت). يتم تخزين البيانات الوصفية للنسخ الاحتياطي (أسماء الملفات، الأحجام، الطوابع الزمنية) في قاعدة البيانات الخاصة بنا. يعتمد الاحتفاظ بالنسخ الاحتياطية على خطة اشتراكك (من 7 إلى 365 يومًا). يمكنك حذف النسخ الاحتياطية يدويًا في أي وقت من لوحة التحكم الخاصة بك.
Cookie Guard
يتم تخزين سجلات موافقة ملفات تعريف الارتباط (الموافقة/الرفض لكل فئة، الطوابع الزمنية، معرفات الزوار المجهولة) في Cloudflare Workers KV (التخزين الطرفي). تتم معالجة بيانات الموافقة وفقًا لمعايير إطار عمل TCF 2.2. يتم تخزين نتائج فحص ملفات تعريف الارتباط لمواقعك في قاعدة البيانات الخاصة بنا.
Live Chat
يتم نقل رسائل الدردشة بين الزوار والوكلاء عبر اتصالات WebSocket (Socket.IO) وتخزينها في قاعدة البيانات الخاصة بنا. تتضمن الرسائل نوع المرسل، الطوابع الزمنية، وبيانات وصفية للمحادثة. يتم تخزين معلومات الزائر (الاسم، البريد الإلكتروني إذا تم تقديمه) طوال مدة المحادثة. تتم معالجة بيانات توفر الوكلاء والتعيينات في الوقت الفعلي.
7. الاحتفاظ بالبيانات
نحتفظ ببياناتك طالما كان حسابك نشطًا أو حسب الحاجة لتقديم الخدمات. بعد حذف الحساب:
معالجة الدفع
Stripe, Inc. (الولايات المتحدة الأمريكية) — تعالج جميع المدفوعات والاشتراكات والمرتجعات. Stripe حاصلة على شهادة PCI DSS المستوى 1. البيانات المشتركة: البريد الإلكتروني، الاسم، عنوان الفواتير، طريقة الدفع.
توصيل البريد الإلكتروني
Twilio SendGrid (الولايات المتحدة الأمريكية) — تقوم بتسليم رسائل البريد الإلكتروني المعاملاتية (التحقق، إعادة تعيين كلمة المرور، الإيصالات، الإشعارات). البيانات المشتركة: عنوان البريد الإلكتروني، الاسم، محتوى البريد الإلكتروني.
Twilio/SendGrid Privacy Policy
البنية التحتية
Cloudflare, Inc. (الولايات المتحدة الأمريكية) — توفر CDN، حماية من هجمات DDoS، تخزين كائنات R2 (منطقة الاتحاد الأوروبي)، Workers (الحوسبة الطرفية)، وتخزين KV. Hetzner Online GmbH (ألمانيا) — تستضيف قاعدة البيانات الرئيسية وخوادم التطبيقات الخاصة بنا في فرانكفورت، ألمانيا.
الترجمة بالذكاء الاصطناعي
Baduno AI (ألمانيا) — تعالج طلبات الترجمة. يتم مشاركة محتوى النص واللغة المستهدفة فقط؛ لا يتم نقل أي بيانات شخصية.
التحليلات والإعلان (تتطلب الموافقة)
يتم تفعيل الخدمات التالية فقط بعد منحك موافقة صريحة عبر لافتة ملفات تعريف الارتباط الخاصة بنا:
- يتم حذف البيانات الشخصية خلال 30 يومًا
- يتم حذف بيانات النسخ الاحتياطي خلال 90 يومًا
- قد يتم الاحتفاظ بإحصائيات الاستخدام المجهولة الهوية
- يتم الاحتفاظ بالسجلات القانونية وفقًا لما يقتضيه القانون
- يتم الاحتفاظ بسجلات الدفع لمدة 10 سنوات (متطلبات الضرائب)
مزودو مصادقة OAuth
إذا اخترت تسجيل الدخول باستخدام حساب اجتماعي، فإننا نتلقى عنوان بريدك الإلكتروني واسمك من المزودين التاليين:
- يتم حذف تذاكر الدعم بعد 3 سنوات
- GitHub (Microsoft Corporation، الولايات المتحدة الأمريكية)
- Apple (Apple Inc.، الولايات المتحدة الأمريكية)
الأمان
Google reCAPTCHA v2 (Google LLC، الولايات المتحدة الأمريكية) — يحمي النماذج من الاستغلال الآلي. قد يعالج عنوان IP وبيانات المتصفح.
8. النقل الدولي للبيانات
يتم معالجة بياناتك داخل الاتحاد الأوروبي. إذا كان نقل البيانات خارج الاتحاد الأوروبي ضروريًا، فإننا نضمن:
- حماية كافية من خلال آليات معتمدة
- التخزين الكائن في Cloudflare R2 (منطقة الاتحاد الأوروبي)
- تشفير AES-256 للنسخ الاحتياطية المخزنة
- تشفير TLS 1.3 لجميع البيانات أثناء النقل
- كلمات المرور مشفرة باستخدام bcrypt (عامل الملح 12)
- روابط CDN موقعة بـ HMAC لمنع الوصول غير المصرح به
- استعلامات SQL ذات معلمات لمنع هجمات الحقن
- تحديد معدل الطلبات على جميع نقاط نهاية API
- حماية من هجمات DDoS عبر Cloudflare
- مراجعات أمنية منتظمة وتحديثات التبعيات
9. التغييرات على هذه السياسة
قد نقوم بتحديث سياسة الخصوصية هذه من وقت لآخر. وسنخطرك بأي تغييرات جوهرية عبر البريد الإلكتروني أو من خلال خدمتنا.
- إطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة (DPF) — Stripe وGoogle وMeta وMicrosoft وCloudflare معتمدون بموجب DPF
- بنود العقد القياسية (SCCs) — معتمدة من المفوضية الأوروبية كضمان إضافي
- تدابير تكميلية — التشفير وإخفاء الهوية وضوابط الوصول
مقدمو الخدمة المتأثرون: Stripe وSendGrid/Twilio وCloudflare وGoogle وMeta وTikTok وMicrosoft.
10. اتصل بنا
للاستفسارات المتعلقة بالخصوصية، اتصل بنا على [email protected] أو اكتب إلى شركة Baduno GmbH، ألمانيا.
- بيانات الحساب — حتى تقوم بحذف حسابك
- سجلات API والوصول — 90 يومًا
- سجلات الجلسات — 30 يومًا بعد آخر نشاط
- بيانات تتبع التحويلات — 12 شهرًا
- ملفات النسخ الاحتياطي — تعتمد على خطتك (من 7 إلى 365 يومًا)
- سجلات الدفع والفواتير — 10 سنوات (مطلوبة بموجب قانون الضرائب الألماني، AO §147)
- تذاكر الدعم — 3 سنوات بعد الحل
- سجلات موافقة ملفات تعريف الارتباط — حتى سحب الموافقة أو 24 شهرًا
- رسائل الدردشة — حتى حذف المحادثة أو إنهاء الحساب
- موافقة النشرة الإخبارية — حتى إلغاء الاشتراك
بعد حذف الحساب:
- يتم إخفاء هوية البيانات الشخصية أو حذفها خلال 30 يومًا
- يتم تطهير بيانات النسخ الاحتياطي خلال 90 يومًا
- يتم الاحتفاظ بالسجلات القانونية (المدفوعات، الفواتير) كما هو مطلوب بموجب القانون
11. حقوقك بموجب اللائحة العامة لحماية البيانات
بصفتك شخصًا معنيًا في المنطقة الاقتصادية الأوروبية، لديك الحقوق التالية:
- حق الوصول (المادة 15 من اللائحة العامة لحماية البيانات) — طلب نسخة من بياناتك الشخصية. يمكنك تصدير بياناتك مباشرة من لوحة التحكم الخاصة بك.
- حق التصحيح (المادة 16 من اللائحة العامة لحماية البيانات) — تصحيح البيانات غير الدقيقة أو غير المكتملة عبر إعدادات حسابك.
- حق الحذف (المادة 17 من اللائحة العامة لحماية البيانات) — طلب حذف بياناتك الشخصية ('الحق في النسيان'). يمكنك حذف حسابك من لوحة التحكم.
- حق التقييد (المادة 18 من اللائحة العامة لحماية البيانات) — طلب أن نقيد معالجة بياناتك في ظروف معينة.
- حق قابلية نقل البيانات (المادة 20 من اللائحة العامة لحماية البيانات) — استلام بياناتك بتنسيق منظم وقابل للقراءة آليًا.
- حق الاعتراض (المادة 21 من اللائحة العامة لحماية البيانات) — الاعتراض على معالجة البيانات بناءً على المصالح المشروعة، بما في ذلك التسويق المباشر.
- حق سحب الموافقة (المادة 7(3) من اللائحة العامة لحماية البيانات) — سحب الموافقة في أي وقت دون التأثير على شرعية المعالجة التي تمت قبل السحب.
لممارسة حقوقك، اتصل بنا على [email protected] أو استخدم خيارات الخدمة الذاتية في لوحة التحكم الخاصة بك.
السلطة الإشرافية: إذا كنت تعتقد أن حقوق حماية بياناتك قد انتهكت، فلديك الحق في تقديم شكوى إلى سلطة حماية البيانات المحلية الخاصة بك. سلطتنا الإشرافية الرئيسية هي:
مفوض ولاية هيسن لحماية البيانات وحرية المعلومات، صندوق بريد 3163، 65021 فيسبادن، ألمانيا
12. حقوق خصوصية كاليفورنيا (CCPA)
إذا كنت مقيمًا في كاليفورنيا، فلديك الحقوق الإضافية التالية بموجب قانون خصوصية المستهلك في كاليفورنيا:
- الحق في المعرفة - يمكنك طلب معرفة المعلومات الشخصية التي نجمعها ونستخدمها ونشاركها.
- الحق في الحذف - يمكنك طلب حذف معلوماتك الشخصية.
- الحق في الاعتراض - يمكنك الاعتراض على بيع المعلومات الشخصية.
- الحق في عدم التمييز - لن نُميز ضدك لممارسة حقوقك بموجب قانون CCPA.
نحن لا نبيع معلوماتك الشخصية لأطراف ثالثة. نحن لا نشارك المعلومات الشخصية للإعلان السلوكي عبر السياقات دون موافقتك.
13. خصوصية الأطفال
خدماتنا ليست مخصصة للأطفال دون سن 16 عامًا. نحن لا نجمع بيانات شخصية من الأطفال دون 16 عامًا عن علم. إذا علمنا أننا جمعنا بيانات شخصية من طفل دون 16 عامًا، فسنتخذ خطوات لحذف تلك البيانات على الفور. إذا كنت والدًا أو وصيًا وتعتقد أن طفلك قد زودنا ببيانات شخصية، فيرجى الاتصال بنا على [email protected].
14. اتخاذ القرار الآلي
نحن لا نستخدم اتخاذ القرار الآلي أو إنشاء الشخصيات الذي ينتج عنه آثار قانونية أو آثار مماثلة ذات أهمية عليك. يتم تطبيق حدود خطة الاشتراك (مثل حصص الصور، أحرف الترجمة) بشكل شفاف بناءً على مستوى خطتك المحدد وهي مرئية بالكامل في لوحة التحكم الخاصة بك.
15. التغييرات على هذه السياسة
قد نقوم بتحديث سياسة الخصوصية هذه من وقت لآخر لتعكس التغييرات في ممارساتنا أو تقنياتنا أو المتطلبات القانونية. سنخطرك بالتغييرات الجوهرية قبل 30 يومًا على الأقل عبر البريد الإلكتروني أو إشعار بارز على موقعنا الإلكتروني. استمرارك في استخدام خدماتنا بعد التاريخ الفعلي يشكل قبولك للسياسة المحدثة.
16. اتصل بنا
لأي أسئلة أو مخاوف أو طلبات تتعلق بالخصوصية، يرجى الاتصال بنا:
اتصال
البريد الإلكتروني: [email protected]
Baduno GmbH
Mainzer Landstr. 166
D-60327 Frankfurt am Main
Germany
Email: [email protected]