اتفاقية معالجة البيانات

عندما تستخدم Vitrina Engine فأنت من يقرّر ما الذي يُراقَب وما الذي يوضع فيه، ولذلك فبالنسبة إلى ذلك المحتوى أنت المتحكم في البيانات [controller] ونحن معالج البيانات [processor] لديك. وهنا نبيّن كيفية تعاملنا معه. تسري هذه الاتفاقية تلقائيًا على كل عميل — ولا يلزم توقيع شيء لكي تُلزمنا — وسنوقّع نسخة منها إذا اقتضت إجراءاتك ذلك. راسلنا على privacy@vitrinaengine.com.

وهي تقف إلى جانب سياسة الخصوصية، التي تتناول البيانات التي نحتفظ بها بصفتنا متحكمًا: حسابك، وفوترتك، وتسجيل دخولك. دوران مختلفان، فُصل بينهما عن قصد.

1. ما الذي نعالجه، ولماذا

الموضوع والغرض. تقديم المراقبة والتنبيهات وصفحة الحالة وتتبّع الأخطاء على النحو الموصوف في شروط الخدمة، ولا شيء غير ذلك.

المدة. ما دام حسابك مفتوحًا، إضافةً إلى مدد الاحتفاظ الواردة في القسم 7.

فئات أصحاب البيانات [data subjects]. أعضاء فريقك الذين يستخدمون المنتج؛ ومن يشترك في صفحة حالة تنشرها؛ ومن يزور موقعًا إلكترونيًا تقيسه بتحليلاتنا؛ وأي شخص تظهر بياناته الشخصية فيما ترسله إلينا.

أنواع البيانات الشخصية. عمليًا:

  • عناوين البريد الإلكتروني للمشتركين في صفحات الحالة، وواقعة اشتراكهم.
  • كل ما يرد داخل إعدادات المراقب — ترويسة طلب أو محتوى طلب تحدّده أنت، وقد يتضمّن بيانات اعتماد أو معرّفات.
  • أحداث الأخطاء التي ترسلها تطبيقاتك. وهذه هي التي تستحق التفكير فيها: فتتبّع المكدّس وسياقه وفتات مساره [breadcrumbs] قد تحمل معرّفات مستخدمين أو عناوين بريد إلكتروني أو محتوى طلبات، بحسب ما تمرّره شيفرتك إلى SDK. ونحن لا نفحصها ولا يمكننا أن نعرف مسبقًا ما تحتويه.
  • وجهات الإشعار التي تضبطها — عناوين، وروابط webhook، ومعرّفات محادثات، وأرقام هواتف.
  • الزيارات إلى موقع إلكتروني تقيسه بتحليلاتنا: مسار الصفحة، والمضيف المُحيل، ومتصفح ونظام تشغيل ونوع جهاز على نحو تقريبي، وبلد توفّره حافة الشبكة. لا يُضبَط أي ملف ارتباط ولا يُخزَّن شيء على جهاز الزائر ولا يُقرأ منه. ولا يُستخدَم عنوان IP الخاص بالزائر إلا لحساب بصمة رقمية —مقرونًا بموقعك وبسرّ نولّده كل يوم ونتلفه بعد يومين— ولا يُخزَّن أبدًا. ومتى زال ذلك السرّ تعذّر ربط البصمة بأي شخص، بما في ذلك من جانبنا: ولهذا لا يمكن إزالة التكرار من عدد الزوّار عبر الأيام. وتُهمَل سلاسل الاستعلام قبل التخزين، عدا وسوم الحملات.

2. لا نتصرّف إلا وفق تعليماتك

نعالج هذه البيانات لتقديم الخدمة، وللحفاظ على أمنها، وحيثما يقضي بغير ذلك قانون نخضع له — وفي تلك الحالة نُعلمك أولًا، ما لم يمنع ذلك القانون إعلامك. أما استخدام محتواك لتدريب النماذج أو لبناء ملف تعريفي أو لتحليلاتنا الخاصة فليس مما نفعله ولا مما تُجيزه هذه الاتفاقية.

وإذا بدا أن تعليمة منك تخالف قانون حماية البيانات، قلنا ذلك بدل الامتثال لها صامتين.

3. السرّية

الوصول مقصور على الأشخاص الذين يحتاجون إليه لتشغيل الخدمة، وكل منهم مُلزَم بواجب السرّية. والوصول الإداري إلى بيئة الإنتاج مقصور على عدد قليل من الأشخاص، وكل تغيير في الإعدادات يجري عبر المنتج يُسجَّل في سجل تدقيق يمكنك قراءته.

4. الأمن

التدابير التي نتخذها بموجب المادة 32، مذكورةً على وجه التحديد لا بوصفها قائمة نعوت:

  • كل ما هو في أثناء النقل مشفَّر، بما في ذلك الوصلة بين خوادمنا نفسها.
  • بيانات الاعتماد التي تخزّنها — سرّ توقيع webhook، أو كلمة مرور SMTP، أو مجتمع SNMP — تُختَم بخوارزمية AES-256-GCM بمفتاح يُحفَظ بمعزل عن قاعدة البيانات.
  • تُشفَّر النسخ الاحتياطية قبل مغادرتها الخادم، بمفتاح لا يوجد على أي منها. ونسخة من جهاز، أو من مستودع النسخ الاحتياطية، ليست نسخة من بياناتك.
  • يُطبَّق الفصل بين العملاء في الشيفرة عند كل قراءة وكتابة، وأي إحالة إلى عميل آخر يُجاب عنها بـ“غير موجود” لا بـ“ممنوع”، حتى لا يمكن استخدامها لمعرفة ما إذا كان سجل ما موجودًا.
  • الفحوص التي قد تتضمّن إعداداتها بيانات شخصية لا تُنفَّذ إلا من داخل المنطقة الاقتصادية الأوروبية. يفرض ذلك المجدول ويُختبَر على قاعدة بيانات حقيقية في كل عملية بناء.
  • تُستعاد النسخ الاحتياطية ويُتحقَّق منها وفق جدول منتظم، بدل افتراض أنها تعمل.

5. المعالجون الفرعيون

أنت تمنحنا إذنًا عامًا باستخدام المعالجين الفرعيين [sub-processors] المذكورين في صفحة المعالجين الفرعيين، التي تسمّي كلًّا منهم وما يفعله وأين يعالج البيانات وعلى أي أساس. ونفرض عليهم الالتزامات نفسها التي نتحمّلها هنا، ونبقى مسؤولين أمامك عمّا يفعلونه.

وقبل إضافة أحدهم أو استبداله سنحدّث تلك الصفحة ونمنحك إشعارًا معقولًا. فإذا اعترضت لأسباب معقولة تتعلق بحماية البيانات فأخبرنا: إما أن نجد سبيلًا آخر، وإما أن يكون لك إنهاء الجزء المتأثر من الخدمة.

6. مساعدتك على الوفاء بالتزاماتك أنت

طلبات أصحاب البيانات. يتيح لك المنتج قراءة المحتوى الذي تحتفظ به فيه وتصديره وتصحيحه وحذفه. وحيثما احتجت إلى أكثر مما يوفّره، ساعدناك ضمن المهلة المتاحة لك للرد. وإذا وصلنا طلب مباشرةً فلن نجيب عنه نيابةً عنك — بل سنحيله إليك.

الإخطار بانتهاك البيانات. إذا علمنا بانتهاك للبيانات الشخصية يمسّ بياناتك أخبرناك دون تأخير غير مبرَّر، بما نعلمه وبما نفعله، وواصلنا إخبارك كلما عرفنا المزيد. ولن ننتظر حتى تكتمل الصورة لدينا.

التقييمات. سنزوّدك بما تحتاج إليه على نحو معقول لإجراء تقييم أثر على حماية البيانات أو لمشاورة مسبقة.

7. الحذف والإعادة

يمكنك تصدير بياناتك عبر المنتج في أي وقت. وعند إغلاق حسابك نحذفها، إلا حيث يُلزمنا قانون بالاحتفاظ بشيء — سجلات الفوترة مثلًا. كما يُحذَف سجل المراقبة وفق جدول احتفاظه والحساب مفتوح أيضًا: فنتائج الفحوص التي تقوم عليها نسبة جهوزية مدتها 90 يومًا لا تبقى إلى الأبد.

وتنقضي النسخ الاحتياطية وفق جدولها الخاص وتظل مشفَّرة طوال الوقت.

8. التدقيق

سنزوّدك بالمعلومات اللازمة لإثبات الامتثال لهذه الاتفاقية، وسنسمح بإجراء تدقيق حيثما منحك القانون هذا الحق. ومعظم المراجعات تكفيها هذه الصفحة وقائمة المعالجين الفرعيين وإجابات مكتوبة، ونحن نفضّل الإجابة عن سؤال صعب مباشرةً على إرسال شهادة لا تتناوله.

9. عمليات النقل الدولية

تُخزَّن بياناتك وتُعالَج في الاتحاد الأوروبي. فالخوادم التي تحملها، وقاعدة البيانات، والنسخ الاحتياطية، والبريد الصادر عنها، كلها داخل المنطقة الاقتصادية الأوروبية.

Infinity Curve LLC مؤسَّسة في جورجيا وتدير الخدمة من هناك. ولذلك يطّلع موظفونا على بيانات شخصية من خارج المنطقة الاقتصادية الأوروبية، وهو نقل دولي حتى مع كون البيانات مخزَّنة في الاتحاد الأوروبي. ونحن نفضّل قول ذلك صراحةً على أن ندع الجملة المتعلقة بالخوادم الأوروبية توحي بما ليس صحيحًا.

وبالنسبة إلى المتحكمين في البيانات داخل المنطقة الاقتصادية الأوروبية، يجري ذلك النقل بموجب الشروط التعاقدية النموذجية [standard contractual clauses] الصادرة عن المفوضية الأوروبية، الوحدة الثانية (من متحكم إلى معالج)، المدمجة في هذه الاتفاقية وأنت مصدّر البيانات ونحن مستوردها؛ وتُعدّ الأوصاف الواردة في الأقسام 1 و4 و5 ملاحقها. وبالنسبة إلى المتحكمين في المملكة المتحدة تسري الشروط نفسها بصيغتها المعدَّلة بملحق النقل الدولي للبيانات في المملكة المتحدة. اطلب ذلك ونرسل إليك نسخة موقَّعة.

ولتقييمك أنت لأثر النقل، هذه هي الوقائع المتعلقة بجورجيا: ليس لديها قرار كفاية [adequacy decision] من المفوضية الأوروبية، وهذا هو سبب الحاجة إلى الشروط المذكورة أعلاه. وهي عضو في مجلس أوروبا وصدّقت على الاتفاقية 108 وعلى بروتوكولها المحدِّث، ولديها قانون وطني لحماية البيانات الشخصية مصوغ على غرار اللائحة العامة لحماية البيانات، ولديها سلطة رقابية مستقلة — خدمة حماية البيانات الشخصية — يمكن تقديم الشكاوى إليها. ولا شيء من ذلك يبلغ مرتبة الكفاية، ولن نقدّمه كما لو كان كذلك؛ وإنما هو المادة التي كان على المراجع لولا ذلك أن يذهب ليبحث عنها.

وتُنفَّذ الفحوص على أنظمتك من عدة بلدان، بعضها خارج المنطقة الاقتصادية الأوروبية. وحيثما أمكن أن تتضمّن إعدادات فحصٍ ما بيانات شخصية، لا يُنفَّذ ذلك الفحص إلا داخل المنطقة الاقتصادية الأوروبية، وهذا قيد مفروض تقنيًا لا موعود به.

10. ترتيب الأولوية

حيثما تعارضت هذه الاتفاقية مع شروط الخدمة في شأن التعامل مع البيانات الشخصية، فالغلبة لهذه الاتفاقية. وحيثما تعارضت هذه الاتفاقية مع الشروط التعاقدية النموذجية، فالغلبة لتلك الشروط.

للاستفسارات أو للحصول على نسخة موقَّعة: privacy@vitrinaengine.com.

هذه الترجمة مقدَّمة للتيسير. وفي حال وجود أي اختلاف، تكون النسخة الإنجليزية هي المعتمدة.

آخر تحديث 31 August 2026.