قانوني / سياسة الخصوصية

سياسة الخصوصية

Read the English original →

تاريخ السريان: [يُحدَّد عند النشر]

تاريخ آخر مراجعة: [يُحدَّد عند النشر]

تصف سياسة الخصوصية هذه كيف تجمع تريلوت ش.ذ.م.م. ("تريلوت" أو "نحن") المعلومات الشخصية وتستخدمها وتشاركها وتحميها حين تزور موقع trilot.com ("الموقع") أو تستخدم خدماتنا.

كُتبت هذه السياسة بلغة واضحة، وحرصنا على إيجازها. إذا أشكَلَ عليك شيء، راسِلنا على [email protected].


i. مَن نحن

المُتحكِّم في البيانات الشخصية المجموعة عبر هذا الموقع هو:

Trilot LLC · 30 N Gould St #46524 · Sheridan, WY 82801 · United States

تريلوت ش.ذ.م.م. شركة ذات مسؤولية محدودة في وايومنغ، سُجّلت أوّل مرّة عام 1999 وأُعيد تسجيلها عام 2024. تجري العمليات من مكتبين: شيريدان في وايومنغ (المكتب المسجَّل) وعمّان في الأردن (المكتب التشغيلي: شارع كريم الدياتي، قرب النادي الملكي — الدوار السابع، عمّان 11814).

لا تعيّن تريلوت مسؤول حماية بيانات رسميًّا. تُمارَس مسؤوليات حماية البيانات مباشرةً من قِبَل المشغّل، الذي يُتواصل معه عبر [email protected] أو [email protected].


ii. ما الذي نجمعه من معلومات

نجمع فقط ما نحتاج إليه لتشغيل الموقع والردّ على الاستفسارات. تحديدًا:

معلومات تُقدّمها أنت مباشرةً:

  • نماذج التواصل. حين تستخدم نموذج التواصل، نجمع: اسمك، وبريدك الإلكتروني، واسم الشركة/السياق اختياريًّا، ووصف مشروعك، وكيف سمعت بتريلوت.
  • الاشتراك في النشرة. حين تشترك في نشرة تريلوت، نجمع: بريدك الإلكتروني، واختياريًّا اسمك. تشترك بإرسال النموذج، وتُؤكّد بالنقر على رابط رسالة التحقّق (موافقة مزدوجة).
  • حجوزات التقويم. حين تحجز استشارة عبر تقويم Cal.com، يجمع Cal.com: اسمك، وبريدك الإلكتروني، والوقت الذي اخترته، وأيّ رسالة اختيارية تُضيفها. وفي تلك العملية، يكون Cal.com مُتحكِّمًا في البيانات إلى جانب تريلوت.
  • ملخّص المشروع. إذا أرسلت ملخّص مشروع عبر نموذج التواصل، نتلقّى ما تقدّمه من محتوى.
  • رسائل واتساب. إذا بدأت محادثة معنا على واتساب، تعالج WhatsApp (Meta Platforms, Inc.) تلك المحادثة وفق شروطها. نطّلع على المحتوى الذي ترسله. لا نُصدِّر محادثات واتساب ولا نؤرشفها في أنظمتنا.

معلومات تُجمع تلقائيًّا:

  • سجلات الخادم. يُسجّل مزوّد الاستضافة (Cloudflare) سجلات خادم قياسية تشمل: عنوان IP، وسلسلة وكيل المستخدم (user-agent)، ومصدر الإحالة، والمسار الذي طلبته، والطابع الزمني. تحتفظ بها Cloudflare لفترة محدّدة (حاليًّا نحو 30 يومًا)، وتُستخدم لأمن الخدمة ومكافحة الإساءة.
  • إشارات مكافحة البوتات. نستخدم Cloudflare Turnstile للتمييز بين البشر والبوتات في نماذج الإرسال. يعالج Turnstile خصائص المتصفّح والإشارات السلوكية. لا نحتفظ بهذه الإشارات ولا نطّلع عليها فيما يتجاوز نتيجة النجاح أو الفشل.
  • تحليلات الويب. نستخدم Cloudflare Web Analytics، وهو بلا كوكيز ولا يتتبّع الأفراد عبر الجلسات أو المواقع. نرى عدد مرّات عرض الصفحات بشكل تجميعي ومناطق الزوّار التقريبية، ولا نرى مُعرّفات فردية للزوّار.

معلومات لا نجمعها:

  • معلومات بطاقات الدفع (يعالجها مزوّدو الدفع الخارجيون كـStripe حصرًا؛ لا نتلقّى أبدًا بيانات البطاقة الخام)
  • الفئات الحسّاسة من البيانات الشخصية (الأصل العرقي أو الإثني، المعتقدات الدينية، البيانات الصحية، البيانات الحيوية، إلخ)
  • بيانات الأطفال (انظر القسم ix)

iii. لماذا نجمع هذه المعلومات

نعتمد على الأسس القانونية التالية للمعالجة (المصطلحات متوافقة مع GDPR؛ وتنطبق أسس مكافئة بموجب UK GDPR وقانون خصوصية المستهلك في كاليفورنيا وقانون ولاية وايومنغ):

البيانات الغرض الأساس القانوني
نماذج التواصل الردّ على استفسارك مصلحة مشروعة + موافقتك عند الإرسال
الاشتراك في النشرة إرسال النشرة التحريرية موافقة (مزدوجة)
حجوزات التقويم جدولة الاستشارة وعقدها تنفيذ عقد
ملخّص المشروع تقييم الملاءمة والردّ مصلحة مشروعة + موافقة عند الإرسال
سجلات الخادم تشغيل الخدمة والأمن ومكافحة الإساءة مصلحة مشروعة
إشارات مكافحة البوتات منع الإساءة الآلية للنماذج مصلحة مشروعة
تحليلات الويب فهم استخدام الموقع بشكل تجميعي مصلحة مشروعة (لا تتبّع فردي)

لن نستخدم معلوماتك لأغراض تتعارض مع الأغراض المذكورة أعلاه دون الحصول على موافقة جديدة.


iv. مع مَن نُشارك المعلومات

لا نبيع المعلومات الشخصية. ولا نشارك المعلومات الشخصية مع أطراف ثالثة لأغراضها التسويقية أو الإعلانية الخاصة.

نُشارك المعلومات مع المعالجين الفرعيّين أدناه فقط حتى يؤدّوا خدمات بالنيابة عنّا. كلّ معالج فرعي مُلزَم باتفاقية معالجة بيانات مع تريلوت، أو حسب الاقتضاء بشروطه القياسية مع الضمانات المناسبة.

المعالج الفرعي الغرض فئات البيانات الموقع ضمانة النقل
Cloudflare, Inc. الاستضافة، شبكة توصيل المحتوى، DNS، حماية Turnstile من البوتات، تحليلات بلا كوكيز سجلات الخادم، حمولات النماذج أثناء النقل، إشارات مكافحة البوتات الولايات المتحدة مع حضور حافّة عالمي SCCs / مشارِك في DPF حيثما انطبق
Resend (Resend, Inc.) تسليم البريد المعاملاتي من [email protected] محتوى الرسائل، عناوين المُرسِل والمستلِم الولايات المتحدة SCCs / مشارِك في DPF حيثما انطبق
MailerLite (UAB Mailerlite) إدارة قائمة النشرة وإرسالها عنوان البريد، اسم اختياري، بيانات وصفية للاشتراك الاتحاد الأوروبي / الولايات المتحدة SCCs
Google LLC (Google Workspace) صندوق [email protected] محتوى الرسائل التي ترسلها إلينا الولايات المتحدة SCCs / مشارِك في DPF حيثما انطبق
Cal.com, Inc. حجز التقويم الاسم، البريد، وقت الحجز، رسالة اختيارية الولايات المتحدة SCCs / مشارِك في DPF حيثما انطبق
GitHub, Inc. استضافة الشيفرة المصدرية (لا يعالج بياناتك الشخصية في الوضع المعتاد) لا شيء في التشغيل المعتاد الولايات المتحدة SCCs / مشارِك في DPF حيثما انطبق

قد نُفصح أيضًا عن المعلومات الشخصية حين يستلزم ذلك القانون أو إجراء قانوني صحيح، أو لحماية حقوق تريلوت أو الآخرين. وسيكون أيّ إفصاح من هذا النوع ضيّق النطاق.

سنحدّث قائمة المعالجين الفرعيّين مع تغيّر عملياتنا. تُعلَن التغييرات الجوهرية عبر النشرة وعبر لافتة على الموقع لمدّة 30 يومًا قبل سريانها.


v. مدّة احتفاظنا بالمعلومات

نحتفظ بالمعلومات الشخصية فقط بقدر ما نحتاجه للأغراض الموصوفة في القسم iii.

البيانات مدّة الاحتفاظ
نماذج التواصل 24 شهرًا من آخر نشاط، ثمّ تُحذَف
مشتركو النشرة حتى تُلغي الاشتراك، ثمّ 30 يومًا، ثمّ تُحذَف
حجوزات التقويم 24 شهرًا من تاريخ الموعد
تحليلات الويب تجميعية، بلا احتفاظ فردي
سجلات الخادم وفق احتفاظ Cloudflare القياسي (نحو 30 يومًا حاليًّا)
سجلات الارتباطات (بعد العقد) تُحفظ وفق رسالة الارتباط والقانون المحاسبي المعمول به (نموذجيًّا 7 سنوات للسجلات الضريبية الأميركية)

عند انتهاء مدّة الاحتفاظ، نحذف البيانات أو نُجهّلها بحيث لا يعود ربطها بك ممكنًا.


vi. أين تقيم بياناتك وكيف تعبر الحدود

تريلوت شركة أميركية. ومعظم معالجينا الفرعيّين مقرّاتهم في الولايات المتحدة، وإن كان لبعضهم بنية تحتية عالمية. إذا تواصلت معنا من المنطقة الاقتصادية الأوروبية أو المملكة المتحدة أو سويسرا، تُنقل بياناتك الشخصية إلى الولايات المتحدة وربّما إلى دول أخرى يعمل فيها معالجونا الفرعيّون.

للنقل من المنطقة الاقتصادية الأوروبية والمملكة المتحدة وسويسرا إلى الولايات المتحدة، نعتمد على:

  • إطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة وامتداده البريطاني، حيث يكون المعالج الفرعي المتلقّي مشاركًا معتمدًا في DPF؛ و/أو
  • البنود التعاقدية القياسية (SCCs) المعتمدة من المفوضية الأوروبية، حيث لا تتوفّر مشاركة DPF.

يمكنك طلب نسخة من الضمانات المعمول بها لأيّ نقل معيّن بمراسلة [email protected].


vii. حقوقك

وفقًا لمكان إقامتك، تتمتّع ببعض أو كلّ الحقوق التالية فيما يتعلّق بمعلوماتك الشخصية.

بموجب GDPR وUK GDPR:

  • الاطّلاع. طلب نسخة من البيانات الشخصية التي نحتفظ بها عنك.
  • التصحيح. تصحيح بيانات غير دقيقة نحتفظ بها عنك.
  • الحذف. طلب حذف بياناتك الشخصية ("الحقّ في النسيان")، مع مراعاة متطلّبات الاحتفاظ المشروعة.
  • التقييد. تقييد معالجتنا لبياناتك في ظروف معيّنة.
  • قابلية النقل. استلام بياناتك في صيغة منظَّمة وشائعة وقابلة للقراءة آليًّا.
  • الاعتراض. الاعتراض على المعالجة القائمة على المصلحة المشروعة.
  • سحب الموافقة. سحب الموافقة في أيّ وقت للمعالجة القائمة على الموافقة (مثل إلغاء الاشتراك من النشرة).
  • الشكوى. تقديم شكوى إلى السلطة الإشرافية في بلدك.

بموجب قانون خصوصية المستهلك في كاليفورنيا (CCPA / CPRA):

  • الحقّ في المعرفة فئات المعلومات الشخصية التي نجمعها، والأغراض، وفئات المتلقّين، والقطع المحدّدة من المعلومات.
  • الحقّ في الحذف للمعلومات الشخصية التي نحتفظ بها عنك، مع الاستثناءات.
  • الحقّ في التصحيح للمعلومات الشخصية غير الدقيقة.
  • الحقّ في الانسحاب من البيع أو المشاركة. لا نبيع المعلومات الشخصية ولا نشاركها للإعلان السلوكي عبر السياقات. وبالتالي لا يوجد ما يُنسحب منه، لكنّ الحقّ يظلّ متاحًا.
  • الحقّ في عدم التمييز لقاء ممارسة أيّ حقّ من حقوق CCPA.

لممارسة أيّ حقّ، راسِل [email protected] من العنوان المسجَّل لدينا، أو أرسل طلبًا قابلًا للتحقّق يوضّح الحقّ الذي تودّ ممارسته. سنردّ خلال 30 يومًا بموجب GDPR وUK GDPR، وخلال 45 يومًا بموجب CCPA (مع تمديد كما يسمح القانون). سنتحقّق من هويتك قبل معالجة الطلبات التي تتضمّن إفصاحًا أو حذفًا.

لن تُحاسَب بأيّ رسوم على ممارسة حقوقك، إلّا حيث تكون الطلبات بلا أساس واضح أو مفرطة (مثل المتكرّرة). ولن نمارس أيّ انتقام منك جرّاء ممارسة حقوقك.


viii. الكوكيز والتقنيات المماثلة

استخدام تريلوت للكوكيز محدود. يُرجى مراجعة سياسة الكوكيز (/ar/cookies) للقائمة الكاملة والأغراض. باختصار:

  • نستخدم عددًا قليلًا من الكوكيز الضرورية لزومًا التي تضعها Cloudflare لأمن الخدمة وحماية البوتات.
  • لا نستخدم كوكيز إعلانية من أطراف ثالثة.
  • لا نستخدم بكسلات تتبّع عبر المواقع.
  • تستخدم لافتة النشرة في كلّ صفحة كوكي طرف أوّل واحدًا لتذكّر ما إذا أغلقتها (حتى لا نُظهرها لك مرّة أخرى لمدّة 30 يومًا). يمكنك مسح هذا الكوكي في أيّ وقت عبر متصفّحك.

ix. الأطفال

خدمات تريلوت مصمَّمة للأعمال والبالغين. لا نجمع عن علم معلومات شخصية من أيّ شخص دون سنّ 16 عامًا (أو دون 13 عامًا حيث يكون هذا هو الحدّ). إذا اعتقدت أنّ طفلًا قدّم لنا معلومات شخصية، يُرجى مراسلتنا على [email protected] وسنحذف تلك المعلومات فورًا.


x. الأمن

نستخدم ضمانات بمعايير الصناعة لحماية المعلومات الشخصية من الوصول غير المصرَّح به أو التعديل أو الإتلاف. تشمل هذه: التشفير أثناء النقل (TLS/HTTPS)، وضوابط الوصول على الأنظمة التي تحوي بيانات شخصية، وممارسات كلمات مرور آمنة، والالتزامات التعاقدية مع معالجينا الفرعيّين. لا توجد طريقة نقل عبر الإنترنت أو تخزين إلكتروني آمنة بنسبة 100%؛ لا يمكننا ضمان الأمن المطلق، لكنّنا سنُخطر الأفراد المتأثّرين والسلطات المختصّة في حال وقوع خرق بيانات شخصية كما يقتضي القانون.


xi. تحديثات هذه السياسة

قد نحدّث هذه السياسة. ويعكس "تاريخ السريان" في أعلى الوثيقة آخر مراجعة.

عند إجراء تغييرات جوهرية، سنفعل ما يلي:

  • تحديث "تاريخ السريان"؛
  • نشر إشعار على الموقع لمدّة 30 يومًا؛
  • وحيث قدّمت لنا بريدك الإلكتروني (مثلًا بالاشتراك في النشرة)، إخطارك بالبريد.

استمرارك في استخدام الموقع بعد سريان تغيير جوهري يُعدّ قبولًا للسياسة المحدَّثة.


xii. كيف تتواصل معنا

لأيّ سؤال أو طلب أو شكوى تتعلّق بالخصوصية:

  • البريد الإلكتروني: [email protected] أو [email protected]
  • البريد العادي (المكتب المسجَّل في الولايات المتحدة): Trilot LLC, 30 N Gould St #46524, Sheridan, WY 82801, United States
  • البريد العادي (مكتب عمّان): تريلوت — شارع كريم الدياتي، قرب النادي الملكي — الدوار السابع، عمّان 11814، الأردن
  • واتساب: +1 307 998 3995

نسعى للردّ على استفسارات الخصوصية خلال خمسة أيام عمل. تُعالَج طلبات الحقوق الرسمية ضمن المُهَل القانونية الموصوفة في القسم vii.