قبل أن تبدأ — لماذا توجد هذه الوثيقة
تُعد سياسة حماية البيانات والخصوصية هذه («السياسة») وثيقة ملزمة قانونًا تشكّل جزءًا من اتفاقك مع NLP GmbH («MultipleChat» أو «نحن» أو «لنا»)، الشركة المسجَّلة في سويسرا والتي تُشغّل منصة الذكاء الاصطناعي MultipleChat. ويجب قراءتها بالاقتران مع شروط الخدمة و سياسة الاسترداد. وتشكّل هذه الوثائق الثلاث معًا اتفاقك القانوني الكامل مع MultipleChat.
MultipleChat منصة ذكاء اصطناعي متعددة النماذج توجّه استفساراتك إلى مزوّدي ذكاء اصطناعي من أطراف ثالثة، من بينهم OpenAI وAnthropic وGoogle وMeta وMistral وPerplexity. وهذا يعني أن بياناتك تنتقل عبر أنظمة متعددة، ومن حقك أن تعرف بالضبط ما يحدث في كل خطوة. وهذا ما تشرحه هذه الوثيقة — بشكل كامل، وبلغة واضحة، ودون مراوغة.
كتبنا هذه الوثيقة لتكون شاملة لأننا نؤمن بأن حماية البيانات ليست مجرد إجراء شكلي — بل التزام تعاقدي. وكل بيان وارد في هذه السياسة قابل للإنفاذ بموجب القانون السويسري. فإذا قلنا إننا لا نبيع بياناتك، فهذا وعد قانوني ملزم، لا شعار تسويقي.
تسري هذه السياسة على جميع مستخدمي منصة MultipleChat في جميع أنحاء العالم — سواء كانوا على الخطة المجانية أو أي اشتراك مدفوع، وسواء كانوا يصلون إلى المنصة عبر الويب أو الجوال أو واجهة برمجة التطبيقات (API) أو أي واجهة أخرى، وسواء كانوا يقيمون في سويسرا أو الاتحاد الأوروبي أو المملكة المتحدة أو الولايات المتحدة الأمريكية أو أي ولاية قضائية أخرى.
جدول المحتويات
القسم 1 — التعريفات والتفسير
تسري التعريفات التالية في جميع أجزاء هذه السياسة. وحيثما تتعارض هذه المصطلحات مع التعريفات الواردة في شروط الخدمة، تكون الأسبقية للتعريفات الواردة في هذه السياسة فيما يتعلق بمسائل حماية البيانات.
«البيانات الشخصية» تعني أي معلومات تتعلق بشخص طبيعي محدد الهوية أو يمكن تحديد هويته، وفقًا للتعريف الوارد في المادة 4(1) من اللائحة العامة لحماية البيانات (الاتحاد الأوروبي) 2016/679. ويُقصد بالشخص الطبيعي القابل لتحديد الهوية الشخص الذي يمكن تحديد هويته بشكل مباشر أو غير مباشر، ولا سيما بالإشارة إلى معرّف مثل الاسم أو رقم تعريفي أو بيانات الموقع أو معرّف عبر الإنترنت أو عامل أو أكثر من العوامل الخاصة بالهوية الجسدية أو الفسيولوجية أو الجينية أو العقلية أو الاقتصادية أو الثقافية أو الاجتماعية لذلك الشخص الطبيعي.
«المعالجة» تعني أي عملية أو مجموعة عمليات تُجرى على البيانات الشخصية أو على مجموعات من البيانات الشخصية، سواء بوسائل آلية أو غير آلية، مثل الجمع أو التسجيل أو التنظيم أو الهيكلة أو التخزين أو التكييف أو التعديل أو الاسترجاع أو الاطلاع أو الاستخدام أو الإفصاح عن طريق النقل أو النشر أو إتاحتها بأي شكل آخر، أو المطابقة أو الدمج، أو التقييد، أو المحو، أو الإتلاف.
«جهة التحكم في البيانات» تعني الشخص الطبيعي أو الاعتباري، أو السلطة العامة، أو الوكالة، أو أي جهة أخرى تقوم، بمفردها أو بالاشتراك مع جهات أخرى، بتحديد أغراض ووسائل معالجة البيانات الشخصية. ولأغراض هذه السياسة، فإن جهة التحكم في البيانات هي NLP GmbH.
«معالج البيانات» يعني الشخص الطبيعي أو الاعتباري، أو السلطة العامة، أو الوكالة، أو أي جهة أخرى تقوم بمعالجة البيانات الشخصية نيابةً عن جهة التحكم في البيانات.
«صاحب البيانات» يعني الشخص الطبيعي محدد الهوية أو القابل لتحديد الهوية والذي تجري معالجة بياناته الشخصية. وفي سياق هذه السياسة، فإن صاحب البيانات هو أنت — مستخدم منصة MultipleChat.
«مزوّد الذكاء الاصطناعي من طرف ثالث» تعني أي شركة أو كيان خارجي تُدمَج نماذج الذكاء الاصطناعي أو واجهات برمجة التطبيقات أو الخدمات الخاصة به في منصة MultipleChat أو تُتاح من خلالها، بما في ذلك على سبيل المثال لا الحصر OpenAI LLC وAnthropic PBC وGoogle LLC وMeta Platforms Inc. وMistral AI SAS وPerplexity AI Inc. وxAI Corp.، وأي شركة ذكاء اصطناعي أخرى تصل MultipleChat إلى نماذجها أو واجهات برمجة تطبيقاتها نيابةً عن المستخدمين، سواء حاليًا أو مستقبلًا.
«محتوى المستخدم» يعني أي نص أو ملفات أو صور أو مستندات أو موجّهات (prompts) أو تعليمات أو أي مادة أخرى تقدّمها إلى منصة MultipleChat، سواء من خلال واجهات المحادثة أو رفع الملفات أو استدعاءات واجهة برمجة التطبيقات أو أي وسيلة أخرى.
«المحتوى المُنشأ» يعني أي نص أو صور أو أكواد برمجية أو مستندات أو عروض تقديمية أو أي مخرجات أخرى تنتجها نماذج الذكاء الاصطناعي عبر منصة MultipleChat استجابةً لمحتوى المستخدم.
«بيانات المحادثة» تعني السجل الكامل لمحتوى المستخدم والمحتوى المُنشأ ضمن جلسة محادثة واحدة، بما في ذلك البيانات الوصفية مثل الطوابع الزمنية، واختيار النموذج، وعدد الرموز (Tokens)، ومعرّفات الجلسة.
«المعالج الفرعي» يعني أي معالج بيانات تستعين به MultipleChat لمعالجة البيانات الشخصية نيابةً عنها فيما يتصل بتقديم الخدمات.
«البنود التعاقدية القياسية» أو «SCCs» تعني البنود التعاقدية القياسية لنقل البيانات الشخصية إلى دول ثالثة، والتي اعتمدتها المفوضية الأوروبية بموجب القرار التنفيذي للمفوضية (الاتحاد الأوروبي) 2021/914.
«قانون حماية البيانات المعمول به» تعني أي وجميع تشريعات حماية البيانات والخصوصية المعمول بها فيما يخص معالجة البيانات الشخصية بموجب هذه السياسة، بما في ذلك على سبيل المثال لا الحصر: اللائحة العامة لحماية البيانات (الاتحاد الأوروبي) 2016/679 («GDPR»)؛ والقانون الاتحادي السويسري لحماية البيانات («FADP») بصيغته المعدَّلة بتاريخ 1 سبتمبر 2023؛ واللائحة العامة لحماية البيانات في المملكة المتحدة وقانون حماية البيانات البريطاني لعام 2018؛ وقانون خصوصية المستهلك في كاليفورنيا بصيغته المعدَّلة بموجب قانون حقوق الخصوصية في كاليفورنيا («CCPA/CPRA»)؛ والقانون الكندي لحماية المعلومات الشخصية والوثائق الإلكترونية («PIPEDA»)؛ وأي قانون وطني أو اتحادي أو محلي آخر معمول به لحماية البيانات.
«الرموز (Tokens)» له المعنى المحدَّد له في شروط الخدمة — وهو وحدة المورد الحاسوبي المُستهلَكة عندما تعالج المنصة طلبًا موجَّهًا إلى الذكاء الاصطناعي نيابةً عن المستخدم.
التفسير: حيثما تستخدم هذه السياسة عبارة «بما في ذلك» أو «يشمل»، فإن ذلك يعني «بما في ذلك على سبيل المثال لا الحصر». وتشمل الإشارات إلى أي قانون أو لائحة جميع التعديلات وإعادات السنّ والتشريعات الفرعية المرتبطة بها. والعناوين واردة للتيسير فقط. وتشمل صيغة المفرد صيغة الجمع والعكس صحيح. والإشارات إلى «أنت» و«الخاص بك» تعني المستخدم. والإشارات إلى «نحن» و«لنا» تعني NLP GmbH العاملة تحت اسم MultipleChat.
القسم 2 — جهة التحكم في البيانات والكيان القانوني
2.1 جهة التحكم في البيانات. جهة التحكم في جميع البيانات الشخصية التي تُعالَج عبر منصة MultipleChat هي NLP GmbH، وهي شركة مسجَّلة في سويسرا تحت رقم الشركة CHE-232.104.780، ومقرها المسجَّل في Untere Wiltisgasse 5، CH-8700 Küsnacht، سويسرا.
2.2 جهة الاتصال بشأن مسائل حماية البيانات. ينبغي توجيه جميع الاستفسارات المتعلقة بحماية البيانات، وطلبات الوصول من أصحاب البيانات، وطلبات المحو، وطلبات قابلية النقل، والشكاوى، وأي مراسلات أخرى تتعلق بمعالجة بياناتك الشخصية إلى: [email protected]. وسنُقر باستلام طلبك خلال 5 أيام عمل، وسنقدّم ردًا موضوعيًا خلال 30 يومًا، وفقًا لما يقتضيه قانون حماية البيانات المعمول به.
2.3 الممثل في الاتحاد الأوروبي. حيثما تقتضي المادة 27 من GDPR ذلك، ستُعيّن MultipleChat ممثلًا لها في الاتحاد الأوروبي. وستُنشَر تفاصيل ممثل الاتحاد الأوروبي، في حال تعيينه، على موقع MultipleChat الإلكتروني وستُحدَّث في هذه السياسة.
2.4 العلاقة بالوثائق الأخرى. تُعد هذه السياسة جزءًا لا يتجزأ من شروط الخدمة وسياسة الاسترداد بالإشارة إليها فيهما. وفي حال وجود أي تعارض بين هذه السياسة وشروط الخدمة فيما يتعلق بمسائل حماية البيانات، تكون الأسبقية لهذه السياسة. وفي حال وجود أي تعارض بين هذه السياسة وقانون حماية البيانات المعمول به، تكون الأسبقية لقانون حماية البيانات المعمول به.
القسم 3 — التزاماتنا الأساسية في حماية البيانات
قبل الخوض في تفاصيل كيفية تعاملنا مع بياناتك، نودّ أن نوضّح التزاماتنا الأساسية بجلاء. فهذه ليست أهدافًا طموحة — بل حقائق تشغيلية ووعود تعاقدية قابلة للإنفاذ بموجب القانون السويسري.
التزامات MultipleChat الثمانية في حماية البيانات
الالتزام 1 — عدم استخدام أي بيانات لتدريب الذكاء الاصطناعي. لا نستخدم بيانات محادثتك أو محتوى المستخدم الخاص بك أو الملفات المرفوعة أو أي بيانات شخصية أخرى لتدريب أو ضبط دقيق أو تحسين أو تطوير أي نموذج ذكاء اصطناعي — لا نموذجنا الخاص ولا نموذج أي طرف ثالث. وهذا التزام مطلق وغير مشروط.
الالتزام 2 — عدم بيع البيانات. لن نبيع بياناتك الشخصية أو نؤجّرها أو نقايضها أو ننقلها تجاريًا بأي شكل آخر إلى أي طرف ثالث لأي غرض، تحت أي ظرف من الظروف. وتأتي إيراداتنا حصريًا من رسوم الاشتراك. فبياناتك ليست منتجنا.
الالتزام 3 — عدم عرض الإعلانات. لا نعرض إعلانات على منصة MultipleChat. ولا نشارك بياناتك مع شبكات إعلانية أو سماسرة بيانات أو شركات تحليلات أو أي طرف ثالث لأغراض الإعلان أو التسويق.
الالتزام 4 — الاختصاص القضائي السويسري. MultipleChat شركة سويسرية تعمل بموجب القانون السويسري — أحد أقوى أطر الخصوصية في العالم. وتتمتع سويسرا بقرار كفاية صادر عن المفوضية الأوروبية بموجب المادة 45 من GDPR، ما يعني أن بياناتك تحظى بحماية معادلة لعمليات النقل داخل الاتحاد الأوروبي.
الالتزام 5 — التشفير في كل مكان. تُشفَّر جميع البيانات بمعيار AES-256 أثناء التخزين وبروتوكول TLS 1.3 أثناء النقل. ولا توجد استثناءات. فكل محادثة وكل ملف وكل سجل يُشفَّر قبل كتابته في أي نظام تخزين.
الالتزام 6 — سيطرتك على بياناتك. يمكنك حذف محادثات فردية أو ملفات فردية أو حسابك بالكامل في أي وقت. ويمكنك تصدير بياناتك بصيغ قابلة للقراءة الآلية. ونحن نحترم جميع حقوق أصحاب البيانات بموجب GDPR والقانون الاتحادي السويسري لحماية البيانات (FADP) والتشريعات المماثلة.
الالتزام 7 — الشفافية. كل تدفق للبيانات داخل منصة MultipleChat وخارجها موثَّق في هذه السياسة. ولا نعالج بياناتك لأغراض غير معلَنة. وإذا غيّرنا طريقة معالجتنا للبيانات، فسنحدّث هذه السياسة ونخطرك بذلك.
الالتزام 8 — المساءلة. نحتفظ بسجلات تفصيلية لجميع أنشطة المعالجة وفقًا لما تقتضيه المادة 30 من GDPR. ونجري تقييمات أثر حماية البيانات عند الاقتضاء. ونتعاون مع السلطات الرقابية. ونتحمّل المسؤولية الكاملة عن ممارساتنا في التعامل مع البيانات.
القسم 4 — البيانات الشخصية التي نجمعها
نلتزم بالشفافية الكاملة بشأن كل فئة من فئات البيانات التي نجمعها. ويحدّد الجدول أدناه كل فئة، وما تتضمنه، ومتى تُجمَع، ولماذا. وتُبيَّن الأسس القانونية التفصيلية لكل فئة في القسم 5.
| الفئة | عناصر البيانات المحددة | وقت الجمع |
|---|---|---|
| بيانات الحساب | الاسم الكامل، عنوان البريد الإلكتروني، الصورة الشخصية (إن توفرت)، تفضيل اللغة، المنطقة الزمنية، تاريخ إنشاء الحساب، فئة الاشتراك، حالة الحساب | عند التسجيل وعند التحديث من قِبل المستخدم |
| بيانات المصادقة | رموز OAuth (عبر Firebase)، معرّفات الجلسة، الطوابع الزمنية لتسجيل الدخول، عناوين IP الخاصة بتسجيل الدخول، حالة المصادقة متعددة العوامل، معرّفات الأجهزة المستخدمة في المصادقة | عند كل تسجيل دخول وبدء جلسة |
| بيانات المحادثة | جميع الرسائل المرسَلة إلى نماذج الذكاء الاصطناعي (محتوى المستخدم)، وجميع ردود الذكاء الاصطناعي (المحتوى المُنشأ)، وعناوين المحادثات، والطوابع الزمنية، واختيار النموذج لكل رسالة، واستهلاك الرموز لكل طلب، والإشارات إلى الملفات داخل المحادثات | في كل مرة تتفاعل فيها مع نموذج ذكاء اصطناعي |
| الملفات المرفوعة | المستندات والصور وجداول البيانات وملفات PDF وأي ملفات أخرى تُرفَع عبر المنصة لمعالجتها بواسطة الذكاء الاصطناعي | عند رفع ملف |
| بيانات الفوترة | خطة الاشتراك، تواريخ دورة الفوترة، مبالغ المعاملات، حالة الدفع، سجلات الفواتير، معرّف عميل Stripe. ملاحظة: تتم معالجة أرقام البطاقات الكاملة ورموز CVV وتفاصيل الحسابات المصرفية وتخزينها حصريًا من قِبل Stripe — ولا تطّلع MultipleChat عليها أو تخزّنها إطلاقًا | عند إنشاء الاشتراك وعند كل حدث فوترة |
| بيانات الاستخدام | أنماط استخدام الميزات (الميزات التي تستخدمها ومدى تكرار استخدامها)، مدة الجلسة، عدد المحادثات المُنشأة، عدد الرسائل المرسَلة، النماذج المستخدَمة، استهلاك الرموز لكل دورة فوترة | بشكل مستمر أثناء استخدام المنصة |
| البيانات التقنية | نوع المتصفح وإصداره، نظام التشغيل، دقة الشاشة، نوع الجهاز (حاسوب مكتبي/جوال/جهاز لوحي)، عنوان IP مجهول الهوية، رابط الإحالة، ترويسات HTTP | تلقائيًا عند كل تحميل صفحة أو طلب عبر واجهة برمجة التطبيقات |
| بيانات الدعم | المراسلات عبر البريد الإلكتروني مع فريق الدعم لدينا، وأي معلومات تقدّمها في طلبات الدعم، ولقطات الشاشة أو المرفقات المُرسَلة إلى الدعم | عند تواصلك مع الدعم |
| بيانات ملفات تعريف الارتباط | ملفات تعريف ارتباط الجلسة، وملفات تعريف ارتباط المصادقة، وملفات تعريف ارتباط التفضيلات، وملفات تعريف ارتباط التحليلات، وبكسلات الإعلانات، وملفات تعريف ارتباط تتبع التحويلات. وترد التفاصيل الكاملة، بما في ذلك كل أداة على حدة وممارسات جمع البيانات الخاصة بها، في القسم 21 وفي سياسة ملفات تعريف الارتباط الخاصة بنا | عند زيارتك للمنصة |
| بيانات السجلات | سجلات الوصول إلى الخادم، وسجلات الأخطاء، وسجلات طلبات واجهة برمجة التطبيقات، وسجلات الأحداث الأمنية. وتُستخدم هذه السجلات بشكل أساسي لمراقبة الأمن، واستكشاف الأخطاء وإصلاحها، ومنع إساءة الاستخدام | تلقائيًا أثناء تشغيل المنصة |
4.1 البيانات التي لا نجمعها. لا تجمع MultipleChat: البيانات البيومترية؛ أو بيانات الصحة أو البيانات الطبية؛ أو البيانات الجينية؛ أو البيانات التي تكشف الأصل العرقي أو الإثني، أو الآراء السياسية، أو المعتقدات الدينية أو الفلسفية، أو الانتماء النقابي؛ أو البيانات المتعلقة بالحياة الجنسية للشخص أو ميوله الجنسي؛ أو بيانات الإدانات الجنائية أو الجرائم؛ أو أي فئة خاصة أخرى من البيانات الشخصية وفقًا للتعريف الوارد في المادة 9 من GDPR. ويجب ألا تقدّم مثل هذه البيانات إلى المنصة. راجع القسم 25 للاطلاع على إرشادات تفصيلية.
4.2 تقليل البيانات. لا نجمع سوى البيانات اللازمة للأغراض المحددة الموضحة في القسم 6. ولا نجمع البيانات على سبيل الاحتياط، ولا نحتفظ بها لمدة أطول من اللازم. وهذا ليس تفضلًا منا — بل التزام قانوني بموجب المادة 5(1)(ج) من GDPR والقانون الاتحادي السويسري لحماية البيانات (FADP).
4.3 الدقة. نتخذ خطوات معقولة لضمان دقة البيانات الشخصية وتحديثها باستمرار. وأنت المسؤول عن التأكد من أن المعلومات الواردة في إعدادات حسابك محدَّثة. ويمكنك تحديث معلومات حسابك في أي وقت من خلال إعدادات المنصة، أو عن طريق التواصل مع [email protected].
القسم 5 — الأسس القانونية للمعالجة (المادة 6 من GDPR)
بموجب GDPR، يجب أن يكون لكل نشاط معالجة أساس قانوني صحيح. وفيما يلي نحدّد الأساس القانوني المحدد لكل فئة من فئات المعالجة التي نقوم بها. ويكتسب هذا القسم أهمية خاصة بالنسبة للمستخدمين في الاتحاد الأوروبي والمنطقة الاقتصادية الأوروبية وسويسرا والمملكة المتحدة، غير أن المبادئ تسري على جميع المستخدمين.
| نشاط المعالجة | الأساس القانوني (المادة 6(1) من GDPR) | التوضيح |
|---|---|---|
| إنشاء الحساب وإدارته | (ب) تنفيذ العقد | ضروري لتقديم الخدمات التي طلبتها |
| معالجة استفسارات الذكاء الاصطناعي وتقديم الردود | (ب) تنفيذ العقد | تقديم الخدمة الأساسية — توجيه استفساراتك إلى نماذج الذكاء الاصطناعي وإعادة الردود إليك |
| تخزين بيانات المحادثة وسجل المحادثات | (ب) تنفيذ العقد | يتيح استمرارية المحادثة وميزات السجل التي تتوقعها من المنصة |
| معالجة الملفات المرفوعة | (ب) تنفيذ العقد | ضروري لمعالجة الملفات التي تقدّمها لتحليلها بواسطة الذكاء الاصطناعي |
| فوترة الاشتراك ومعالجة الدفع | (ب) تنفيذ العقد | ضروري لتنفيذ اتفاقية الاشتراك |
| الاحتفاظ بسجلات الفوترة والسجلات الضريبية | (ج) الالتزام القانوني | مطلوب بموجب القانون الضريبي السويسري واللوائح المالية (الاحتفاظ لمدة 7 سنوات) |
| مراقبة الأمن ومنع إساءة الاستخدام | (و) المصلحة المشروعة | حماية المنصة وجميع المستخدمين من التهديدات الأمنية والاحتيال وإساءة الاستخدام |
| التحليلات مجهولة الهوية وتحسين الخدمة | (و) المصلحة المشروعة | تحسين أداء المنصة وميزاتها وموثوقيتها باستخدام بيانات مجمّعة ومجهولة الهوية |
| تسجيل الأخطاء واستكشافها وإصلاحها | (و) المصلحة المشروعة | تحديد المشكلات التقنية وإصلاحها للحفاظ على جودة الخدمة |
| الرد على طلبات الدعم | (ب) تنفيذ العقد | تقديم دعم العملاء كجزء من الخدمة |
| الامتثال للطلبات القانونية | (ج) الالتزام القانوني | الاستجابة لأوامر المحاكم الصحيحة أو أوامر الاستدعاء أو المطالب التنظيمية |
| معالجة حق الانسحاب في الاتحاد الأوروبي | (ج) الالتزام القانوني | مطلوب بموجب توجيهات حماية المستهلك في الاتحاد الأوروبي |
اختبار موازنة المصلحة المشروعة: حيثما نعتمد على المصلحة المشروعة كأساس قانوني، نكون قد أجرينا اختبار موازنة للتأكد من أن مصالحنا لا تطغى على حقوقك وحرياتك الأساسية. وتتوفر نتائج هذه التقييمات عند الطلب عن طريق التواصل مع [email protected]. ولك الحق في الاعتراض على المعالجة القائمة على المصلحة المشروعة في أي وقت — راجع القسم 16.
القسم 6 — كيفية استخدامنا لبياناتك
نستخدم بياناتك الشخصية فقط للأغراض الموضحة أدناه. ولا نعالج بياناتك لأي غرض غير معلَن.
6.1 تقديم الخدمة. نستخدم بيانات حسابك وبيانات المصادقة وبيانات المحادثة من أجل: إنشاء حسابك وإدارته؛ والتحقق من هويتك؛ وتوجيه استفساراتك إلى نماذج الذكاء الاصطناعي المناسبة؛ وتقديم الردود المُنشأة بواسطة الذكاء الاصطناعي؛ والحفاظ على سجل محادثاتك؛ ومعالجة الملفات المرفوعة لتحليلها بواسطة الذكاء الاصطناعي؛ وإدارة اشتراكك وفوترتك؛ وتوفير المجموعة الكاملة من ميزات المنصة المتاحة لفئة اشتراكك.
6.2 عمليات المنصة. نستخدم البيانات التقنية وبيانات السجلات وبيانات الاستخدام مجهولة الهوية من أجل: مراقبة أداء المنصة ووقت تشغيلها؛ وتحديد المشكلات التقنية وحلّها؛ ومنع التهديدات الأمنية واكتشافها والتصدي لها؛ واكتشاف إساءة الاستخدام والاحتيال ومخالفات السياسات ومنعها؛ وإدارة سعة الخوادم والبنية التحتية؛ وضمان تشغيل المنصة بشكل موثوق لجميع المستخدمين.
6.3 تحسين الخدمة. نستخدم بيانات الاستخدام المجهولة الهوية والمجمّعة من أجل: فهم الميزات الأكثر قيمة للمستخدمين؛ وتحديد مجالات المنصة التي تحتاج إلى تحسين؛ واختبار الميزات والتحسينات الجديدة؛ وتحليل اتجاهات أداء المنصة. وهذه البيانات مجهولة الهوية ولا يمكن ربطها بأي مستخدم فردي.
6.4 الامتثال القانوني. نستخدم بيانات الفوترة وبيانات السجلات وبيانات الحساب من أجل: الامتثال لالتزامات الإبلاغ الضريبي والمالي السويسرية؛ والاستجابة للإجراءات القانونية الصحيحة (أوامر المحاكم، أوامر الاستدعاء، الطلبات التنظيمية)؛ وإنفاذ شروط الخدمة وسياسة الاسترداد الخاصتين بنا؛ وحماية حقوق وسلامة وممتلكات MultipleChat ومستخدميها.
6.5 دعم العملاء. نستخدم بيانات الدعم وبيانات الحساب وبيانات المحادثة ذات الصلة (فقط عندما تشير إلى محادثة معينة في طلب دعم) من أجل: الرد على استفساراتك؛ والتحقيق في المشكلات المُبلَّغ عنها؛ وحل نزاعات الفوترة؛ وتحسين عمليات الدعم لدينا.
القسم 7 — تدريب الذكاء الاصطناعي — لا نستخدم بياناتك
هام — يُرجى قراءة هذا القسم بعناية
لا تستخدم MultipleChat بياناتك لتدريب نماذج الذكاء الاصطناعي. نقطة. ويوضّح هذا القسم ما يعنيه ذلك عمليًا وكيف يختلف عن منتجات الذكاء الاصطناعي الاستهلاكية.
7.1 عدم التدريب من قِبل MultipleChat. لا تقوم MultipleChat بتدريب أي نموذج ذكاء اصطناعي أو ضبطه الدقيق أو تكييفه أو تقطيره أو تطويره بأي شكل آخر باستخدام محتوى المستخدم أو بيانات المحادثة أو المحتوى المُنشأ أو الملفات المرفوعة أو أي بيانات أخرى تقدّمها إلى المنصة. ولا نستخدم بياناتك لبناء نماذج مملوكة لنا. ولا نستخدم بياناتك لتحسين نماذج أطراف ثالثة. ولا نستخدم بياناتك في أبحاث التعلّم الآلي. وينطبق ذلك على جميع بيانات جميع المستخدمين في جميع فئات الاشتراك.
7.2 عدم التدريب من قِبل مزوّدي الذكاء الاصطناعي من أطراف ثالثة. تصل MultipleChat إلى جميع مزوّدي الذكاء الاصطناعي من أطراف ثالثة حصريًا عبر فئات واجهات برمجة التطبيقات التجارية أو المؤسسية الخاصة بهم. وبموجب شروط اتفاقيات واجهة برمجة التطبيقات التجارية هذه، يُحظَر تعاقديًا على المزوّدين استخدام البيانات المُرسَلة عبر واجهة برمجة التطبيقات لتدريب النماذج. ويختلف هذا اختلافًا جوهريًا عن استخدام المنتجات الاستهلاكية المجانية مثل ChatGPT.com أو Gemini.google.com أو Claude.ai، حيث قد تسري شروط بيانات مختلفة. ومن خلال التوجيه عبر MultipleChat، تستفيد مؤسستك من حماية بيانات واجهة برمجة التطبيقات التجارية دون الحاجة إلى إدارة اتفاقيات فردية مع كل مزوّد.
7.3 ماذا يعني «عدم التدريب» من الناحية التقنية. عندما ترسل رسالة عبر MultipleChat، يحدث ما يلي: (أ) تُشفَّر رسالتك أثناء النقل عبر بروتوكول TLS 1.3 وتُرسَل إلى نقطة نهاية واجهة برمجة تطبيقات المزوّد المعني؛ (ب) يعالج المزوّد الرسالة عبر خط معالجة الاستدلال الخاص به وينتج ردًا؛ (ج) يُعاد الرد إلى MultipleChat ويُعرَض عليك؛ (د) تُخزَّن رسالتك والرد بشكل مشفَّر في بنيتنا التحتية ضمن سجل محادثتك. ولا تُضاف بياناتك في أي مرحلة من هذه العملية إلى أي مجموعة بيانات تدريب، أو مجموعة ضبط دقيق، أو خط تعلّم معزَّز، أو أي عملية أخرى لتحسين النماذج.
7.4 الاحتفاظ المؤقت من قِبل المزوّد. يحتفظ بعض مزوّدي الذكاء الاصطناعي من أطراف ثالثة مؤقتًا بالبيانات المُرسَلة عبر واجهة برمجة التطبيقات لفترة محدودة (30 يومًا عادةً) لغرض مراقبة إساءة الاستخدام والامتثال لمتطلبات السلامة فقط. وهذه ممارسة معيارية في القطاع تقتضيها سياسات السلامة الخاصة بالمزوّدين أنفسهم، وفي بعض الحالات، يقتضيها القانون. وهذا الاحتفاظ المؤقت ليس تدريبًا — بل إجراء أمني. وبعد انتهاء فترة الاحتفاظ، تُحذَف البيانات من أنظمة المزوّد. راجع القسم 8 للاطلاع على التفاصيل الخاصة بكل مزوّد.
7.5 قابلية الإنفاذ التعاقدي. التزامنا بعدم استخدام بياناتك لتدريب الذكاء الاصطناعي ليس بيانًا تسويقيًا — بل شرط تعاقدي في اتفاقك مع MultipleChat، قابل للإنفاذ بموجب القانون السويسري. وأي إخلال بهذا الالتزام من قِبل MultipleChat يشكّل إخلالًا بالعقد يجوز التقاضي بشأنه بموجب قانون الالتزامات السويسري.
القسم 8 — مزوّدو الذكاء الاصطناعي من أطراف ثالثة — التعامل مع البيانات
عند استخدامك لـ MultipleChat، تُرسَل استفساراتك إلى مزوّدي الذكاء الاصطناعي من أطراف ثالثة لمعالجتها. ويوضّح هذا القسم بالتفصيل ما يفعله كل مزوّد — وما لا يفعله — ببياناتك.
| المزوّد | هل يستخدم بيانات واجهة برمجة التطبيقات للتدريب؟ | الاحتفاظ المؤقت بالبيانات | فئة واجهة برمجة التطبيقات المستخدَمة | المقر الرئيسي |
|---|---|---|---|---|
| OpenAI (GPT-4o، وo1، وo3، وDALL-E) | لا | حتى 30 يومًا لمراقبة إساءة الاستخدام، ثم تُحذَف | واجهة برمجة تطبيقات تجارية | سان فرانسيسكو، الولايات المتحدة الأمريكية |
| Anthropic (Claude Sonnet، وOpus، وHaiku) | لا | حتى 30 يومًا لتقييم السلامة، ثم تُحذَف | واجهة برمجة تطبيقات تجارية | سان فرانسيسكو، الولايات المتحدة الأمريكية |
| Google (Gemini Pro، وUltra، وFlash) | لا | وفقًا لشروط معالجة البيانات الخاصة بـ Google Cloud | Vertex AI / واجهة برمجة تطبيقات تجارية | ماونتن فيو، الولايات المتحدة الأمريكية |
| Meta (سلسلة Llama) | لا | لا يحتفظ بها المزوّد عند الوصول عبر واجهة برمجة التطبيقات | واجهة برمجة تطبيقات تجارية | مينلو بارك، الولايات المتحدة الأمريكية |
| Mistral AI (Mistral Large، وMedium، وSmall) | لا | وفقًا لشروط واجهة برمجة التطبيقات التجارية | واجهة برمجة تطبيقات تجارية | باريس، فرنسا (الاتحاد الأوروبي) |
| Perplexity AI (Sonar ونماذج البحث) | لا | وفقًا لشروط واجهة برمجة التطبيقات التجارية | واجهة برمجة تطبيقات تجارية | سان فرانسيسكو، الولايات المتحدة الأمريكية |
| xAI (سلسلة Grok) | لا | وفقًا لشروط واجهة برمجة التطبيقات التجارية | واجهة برمجة تطبيقات تجارية | الولايات المتحدة الأمريكية |
8.1 شروط المزوّدين منفصلة. لكل مزوّد ذكاء اصطناعي من طرف ثالث سياسة خصوصية وشروط معالجة بيانات خاصة به. وفي حين أننا نشترط على جميع المزوّدين العمل بموجب شروط واجهة برمجة تطبيقات تجارية تحظر التدريب على بيانات العملاء، فإننا لا نستطيع التحكم في العمليات الداخلية لشركات مستقلة أو ضمانها. ونشجّع عملاء المؤسسات على مراجعة سياسات الخصوصية الخاصة بواجهة برمجة التطبيقات لكل مزوّد يستخدمونه عبر MultipleChat.
8.2 البيانات المُرسَلة إلى المزوّدين. عندما ترسل رسالة إلى نموذج ذكاء اصطناعي، تُرسِل MultipleChat: نص رسالتك (محتوى المستخدم)؛ وأي ملفات مرفقة أو سياق مُدرَج في المحادثة؛ والتعليمات على مستوى النظام اللازمة لعمل النموذج بشكل صحيح؛ وسياق المحادثة ذي الصلة إذا كانت المحادثة تتضمن رسائل متعددة. ولا تُرسِل MultipleChat اسمك أو عنوان بريدك الإلكتروني أو معلومات الدفع أو بيانات اعتماد حسابك إلى أي مزوّد ذكاء اصطناعي.
8.3 تغييرات المزوّدين. يجوز لمزوّدي الذكاء الاصطناعي من أطراف ثالثة تغيير ممارساتهم في التعامل مع البيانات، أو شروط واجهة برمجة التطبيقات، أو سياسات الخصوصية في أي وقت. وتراقب MultipleChat شروط المزوّدين وستحدّث هذا القسم في حال حدوث تغييرات جوهرية. وإذا أصبحت ممارسات مزوّد ما في التعامل مع البيانات غير متوافقة مع التزاماتنا، فسنزيل ذلك المزوّد من المنصة.
القسم 9 — المعالجون الفرعيون ومشاركة البيانات
تستعين MultipleChat بعدد محدود من المعالجين الفرعيين لتقديم الخدمات. ولا نشارك بياناتك مع أي جهة غير مدرَجة أدناه، إلا وفقًا لما يقتضيه القانون.
| المعالج الفرعي | الغرض | البيانات التي يُطَّلع عليها | الموقع |
|---|---|---|---|
| Microsoft Azure | الاستضافة السحابية والبنية التحتية (المنطقة السويسرية) | جميع بيانات المنصة (مشفَّرة أثناء التخزين والنقل) | سويسرا (أساسي)، الاتحاد الأوروبي (احتياطي) |
| Firebase Authentication من Google | المصادقة وإدارة الهوية | البريد الإلكتروني، رموز المصادقة، البيانات الوصفية لتسجيل الدخول | الاتحاد الأوروبي / الولايات المتحدة الأمريكية |
| Stripe | معالجة المدفوعات | بيانات الفوترة، وتفاصيل البطاقة (Stripe فقط — وليس MultipleChat) | الولايات المتحدة الأمريكية / أيرلندا |
| Cloudflare | شبكة توصيل المحتوى (CDN)، والحماية من هجمات حجب الخدمة الموزَّعة (DDoS)، وجدار حماية تطبيقات الويب (WAF)، وأمن الحافة | عناوين IP، وترويسات HTTP، والبيانات الوصفية للطلبات | شبكة حافة عالمية |
| مزوّدو الذكاء الاصطناعي من أطراف ثالثة | استدلال نماذج الذكاء الاصطناعي (راجع القسم 8) | محتوى المستخدم وسياق المحادثة لمعالجتها بواسطة الذكاء الاصطناعي | راجع جدول القسم 8 |
| Google LLC | التحليلات (Google Analytics 4)، وإدارة العلامات (GTM)، وتتبع تحويلات الإعلانات (Google Ads) | مشاهدات الصفحات، وبيانات الجلسة، وأحداث التحويل، والبيانات الوصفية للجهاز، وعنوان IP مجهول الهوية، ومعرّفات النقر | الولايات المتحدة الأمريكية |
| Microsoft Corporation | إعادة تشغيل الجلسات وخرائط الحرارة (Microsoft Clarity)، وتتبع تحويلات الإعلانات (Microsoft/Bing Ads UET)، وإعادة الاستهداف (LinkedIn Insight Tag) | حركات الماوس، والنقرات، وسلوك التمرير، ومشاهدات الصفحات، وأحداث التحويل، والبيانات الوصفية للجهاز | الولايات المتحدة الأمريكية |
| Hotjar Ltd | تسجيل الجلسات، وخرائط الحرارة، وتحليل سلوك المستخدم | حركات الماوس، والنقرات، وعمق التمرير، والتنقل بين الصفحات، ونوع الجهاز (عنوان IP مجهول الهوية؛ الحقول الحساسة مُخفاة) | مالطا (الاتحاد الأوروبي) |
| Meta Platforms Inc. | تتبع تحويلات الإعلانات (Meta Pixel الخاص بـ Facebook/Instagram) | مشاهدات الصفحات، وأحداث التحويل، ومعرّفات النقر (fbclid)، والبيانات الوصفية للجهاز | الولايات المتحدة الأمريكية |
| X Corp. | تتبع تحويلات الإعلانات (X/Twitter Pixel) | مشاهدات الصفحات، وأحداث التحويل، ومعرّفات النقر (twclid)، والبيانات الوصفية للجهاز | الولايات المتحدة الأمريكية |
| Reddit Inc. | تتبع تحويلات الإعلانات (Reddit Pixel) | مشاهدات الصفحات، وأحداث التحويل، ومعرّفات النقر (rdt_cid)، والبيانات الوصفية للجهاز | الولايات المتحدة الأمريكية |
| Cheq AI Technologies Ltd (ClickCease) / ClickGuard | منع احتيال النقر واكتشاف الزيارات غير الصالحة | عناوين IP، وأنماط النقر، وسلاسل وكيل المستخدم، وبيانات الإحالة، وبصمات الأجهزة | إسرائيل / الولايات المتحدة الأمريكية |
9.1 لا نبيع بياناتك أبدًا. لن تبيع MultipleChat بياناتك الشخصية أبدًا أو تؤجّرها أو تقايضها أو تنقلها تجاريًا بأي شكل آخر إلى أي طرف ثالث لأي غرض. وهذا حظر مطلق لا يقبل أي استثناء.
9.2 لا شبكات إعلانية. لا نشارك أي بيانات مع شبكات إعلانية أو سماسرة بيانات أو منصات تسويق أو شركات وسائل تواصل اجتماعي أو خدمات تحليلات تقوم بتنميط المستخدمين لأغراض إعلانية.
9.3 المتطلبات القانونية. يجوز لنا الإفصاح عن البيانات الشخصية عندما يقتضي ذلك القانون المعمول به، أو أمر محكمة صحيح، أو أمر استدعاء، أو طلب تنظيمي ملزم. وفي هذه الحالات، سنقوم بما يلي: الامتثال بالحد الأدنى من نطاق المتطلب القانوني؛ وإخطارك بالإفصاح حيثما يسمح القانون بذلك؛ والاعتراض على الطلبات المفرطة الاتساع أو غير القانونية عند الاقتضاء.
9.4 عمليات نقل الأعمال. في حال حدوث اندماج أو استحواذ أو إعادة هيكلة أو بيع لأصول MultipleChat، يجوز نقل بياناتك الشخصية إلى الكيان المستحوِذ. وفي هذه الحالة: يلتزم الكيان المستحوِذ بشروط هذه السياسة فيما يخص البيانات القائمة؛ وسيتم إخطارك بعملية النقل قبل حدوثها؛ وستُتاح لك الفرصة لحذف بياناتك قبل إتمام عملية النقل.
9.5 سجل المعالجين الفرعيين. يمكن لعملاء المؤسسات طلب قائمة كاملة ومحدَّثة بجميع المعالجين الفرعيين، بما في ذلك أنشطة معالجة البيانات المحددة الخاصة بهم، عن طريق التواصل مع [email protected].
القسم 10 — البنية والتدابير الأمنية
تطبّق MultipleChat تدابير أمنية تقنية وتنظيمية شاملة لحماية بياناتك. ويصف هذا القسم بنيتنا الأمنية بالتفصيل — لا كمادة تسويقية، بل كمواصفة تقنية يمكن لفرق أمن المؤسسات تقييمها.
10.1 مكدّس البنية التحتية. تتألف البنية الأمنية لـ MultipleChat من ست طبقات: (1) حماية الحافة — توفّر Cloudflare تخفيف هجمات حجب الخدمة الموزَّعة (DDoS)، وقواعد جدار حماية تطبيقات الويب، وإدارة الروبوتات، وتحديد معدل الطلبات، وإنهاء اتصالات SSL/TLS عند حافة الشبكة قبل وصول أي طلب إلى بنيتنا التحتية؛ (2) المصادقة — توفّر Firebase Authentication من Google إدارة هوية بمستوى المؤسسات، تشمل دعم المصادقة متعددة العوامل، والحماية من هجمات القوة الغاشمة، واكتشاف الحالات الشاذة، ومنع حشو بيانات الاعتماد، وإدارة الجلسات؛ (3) طبقة التطبيق — يعمل منطق التطبيق على منطقتَي Microsoft Azure سويسرا الشمالية والغربية، مستفيدًا من الأمن المادي لـ Azure وعزل الشبكة وشهادات الامتثال؛ (4) تخزين البيانات — تُشفَّر جميع البيانات أثناء التخزين بمعيار AES-256، ويُتحكَّم في الوصول إليها من خلال سياسات وصول قائمة على الأدوار، ويُسجَّل الوصول ويُراجَع بالكامل؛ (5) الاتصال بمزوّدي الذكاء الاصطناعي — تُرسَل الاستفسارات إلى مزوّدي الذكاء الاصطناعي من أطراف ثالثة عبر قنوات مشفَّرة بموجب TLS 1.3 باستخدام نقاط نهاية واجهة برمجة التطبيقات التجارية الخاصة بهم؛ (6) معالجة المدفوعات — تتولى Stripe معالجة جميع بطاقات الدفع وفقًا لمستوى الامتثال PCI DSS Level 1، وهو أعلى مستوى اعتماد متاح.
10.2 أمن الشبكة. تُشفَّر جميع حركة البيانات الشبكية بين مكونات MultipleChat. ونعتمد تجزئة الشبكة لعزل الأجزاء المختلفة من البنية التحتية. وتحصر قواعد جدار الحماية حركة البيانات الواردة والصادرة في نقاط النهاية المعروفة والضرورية. وتراقب أنظمة اكتشاف التسلل النشاط الشبكي الشاذ.
10.3 أمن التطبيقات. نتبع ممارسات آمنة في تطوير البرمجيات، تشمل: الفحص الدوري للتبعيات بحثًا عن الثغرات المعروفة؛ والتحقق من صحة المدخلات وتنقيتها في جميع الواجهات التي يتفاعل معها المستخدم؛ واستخدام استعلامات قواعد بيانات ذات معاملات لمنع هجمات حقن SQL؛ وترميز المخرجات لمنع البرمجة النصية عبر المواقع (XSS)؛ والحماية من هجمات تزوير الطلبات عبر المواقع (CSRF) في جميع العمليات التي تُغيّر الحالة؛ وعمليات مراجعة كود تركّز على الأمن.
10.4 المراقبة الأمنية. نحتفظ بمراقبة أمنية آلية على مدار الساعة طوال أيام الأسبوع تغطي: سلامة الخوادم والتطبيقات؛ وأنماط تسجيل الدخول أو محاولات الوصول غير الاعتيادية؛ وأنماط حركة البيانات غير الطبيعية أو نشاط هجمات حجب الخدمة الموزَّعة المحتمل؛ والحالات الشاذة في معدلات الأخطاء؛ واستخدام الموارد الذي قد يشير إلى اختراق.
10.5 عمليات التدقيق الأمني. تجري MultipleChat تقييمات أمنية دورية تشمل: مراجعات أمنية داخلية؛ وفحص التبعيات والثغرات؛ وتدقيق إعدادات البنية التحتية. ويجوز لعملاء المؤسسات طلب تفاصيل جدول تقييماتنا الأمنية ونتائجها (بموجب اتفاقية عدم إفصاح) عن طريق التواصل مع [email protected].
القسم 11 — معايير التشفير
11.1 البيانات أثناء النقل. تُشفَّر جميع البيانات المنقولة بين متصفحك/جهازك وخوادم MultipleChat باستخدام بروتوكول TLS 1.3 — وهو أحدث وأكثر الإصدارات أمانًا من بروتوكول أمن طبقة النقل. ونفرض استخدام HTTPS في جميع نقاط النهاية. وتُرفَض الاتصالات التي تستخدم بروتوكولات أقدم وأقل أمانًا (TLS 1.0 وTLS 1.1). وتُنشَر ترويسات HTTP Strict Transport Security (HSTS) لمنع هجمات خفض مستوى البروتوكول.
11.2 البيانات أثناء التخزين. تُشفَّر جميع البيانات المخزَّنة على بنية MultipleChat التحتية — بما في ذلك بيانات المحادثة، وبيانات الحساب، والملفات المرفوعة، وبيانات السجلات — أثناء التخزين باستخدام تشفير AES-256، وهو معيار التشفير الذي تستخدمه المؤسسات المالية والوكالات الحكومية والأنظمة العسكرية في جميع أنحاء العالم.
11.3 إدارة المفاتيح. تُدار مفاتيح التشفير من خلال Azure Key Vault، الذي يوفّر تخزينًا للمفاتيح مدعومًا بوحدة أمان الأجهزة (HSM). ويقتصر الوصول إلى مفاتيح التشفير على خدمات البنية التحتية الأساسية، ويُسجَّل ويُراجَع. وتوجد سياسات دورية لتدوير المفاتيح تُنفَّذ وفق جدول منتظم.
11.4 تشفير قواعد البيانات. تستخدم جميع أنظمة قواعد البيانات تشفير البيانات الشفاف (TDE) بالإضافة إلى التشفير على مستوى التخزين، ما يوفّر دفاعًا متعدد الطبقات. وتستخدم اتصالات قواعد البيانات قنوات مشفَّرة. وتُشفَّر النسخ الاحتياطية لقواعد البيانات وفقًا للمعايير ذاتها المطبَّقة على البيانات الحية.
القسم 12 — ضوابط الوصول والأمن الداخلي
12.1 مبدأ الحد الأدنى من الامتيازات. يقتصر الوصول إلى بيانات المستخدم على أقل عدد من الموظفين المخوَّلين الذين يحتاجون إليها لأغراض تشغيلية مشروعة — مثل استكشاف مشكلة تقنية مُبلَّغ عنها وإصلاحها أو الرد على طلب دعم يشير إلى بيانات حساب محددة. ولا يتمتع أي موظف بإمكانية وصول شاملة إلى جميع بيانات المستخدمين.
12.2 التحكم في الوصول القائم على الأدوار. يخضع جميع الوصول إلى أنظمة الإنتاج وبيانات المستخدمين للتحكم في الوصول القائم على الأدوار (RBAC). ولكل دور مستوى وصول مختلف، ويُمنَح الوصول بناءً على الوظيفة والضرورة. وتُراجَع أذونات الوصول بانتظام.
12.3 المصادقة متعددة العوامل. يُطلَب من جميع الموظفين والمتعاقدين الذين يمكنهم الوصول إلى أنظمة الإنتاج أو بيانات المستخدمين استخدام المصادقة متعددة العوامل. وتفرض سياسات كلمات المرور حدًا أدنى من التعقيد وتدويرًا منتظمًا لها.
12.4 تسجيل الوصول. يُسجَّل كل وصول إلى أنظمة الإنتاج وبيانات المستخدمين مع الطوابع الزمنية ومعرّفات المستخدمين وطبيعة الوصول. وتُحفَظ هذه السجلات وتُراجَع بحثًا عن أي نشاط شاذ. ولا يمكن للموظفين الذين تُسجَّل عمليات وصولهم العبث بهذه السجلات أو حذفها.
12.5 أمن الموظفين. يخضع جميع الموظفين الذين يمكنهم الوصول إلى بيانات المستخدمين لفحوصات خلفية بالقدر الذي يسمح به القانون المعمول به. ويلتزم جميع الموظفين بالتزامات السرية. ويتلقى جميع الموظفين تدريبًا على التوعية بحماية البيانات والأمن. ويُلغى الوصول فورًا عند تغيير الدور الوظيفي أو إنهاء الخدمة.
12.6 عدم المراقبة الروتينية. لا تُجري MultipleChat مراقبة جماعية، أو قراءة منهجية، أو مراقبة روتينية لمحادثات المستخدمين. ولا نطّلع على محادثاتك إلا إذا لفتّ انتباهنا تحديدًا إلى محادثة معينة في طلب دعم، أو إذا اقتضى ذلك إجراء قانوني صحيح.
القسم 13 — مكان تخزين البيانات والبنية التحتية
13.1 الموقع الأساسي للبنية التحتية. تُستضاف البنية التحتية الأساسية لـ MultipleChat — بما في ذلك خوادم التطبيقات، وقواعد البيانات، وتخزين الملفات، وأنظمة النسخ الاحتياطي — على منطقتَي Microsoft Azure سويسرا الشمالية وسويسرا الغربية، الواقعتين في كانتونَي زيورخ وجنيف على التوالي. وهذا يعني أن بياناتك المخزَّنة تقع فعليًا داخل سويسرا.
13.2 مكان تخزين البيانات في سويسرا. تتمتع سويسرا بقرار كفاية صادر عن المفوضية الأوروبية بموجب المادة 45(1) من GDPR، ما يعني أن عمليات نقل البيانات الشخصية من الاتحاد الأوروبي/المنطقة الاقتصادية الأوروبية إلى سويسرا تُعامَل معاملة معادلة لعمليات النقل داخل الاتحاد الأوروبي ولا تتطلب ضمانات إضافية مثل البنود التعاقدية القياسية. ويوفّر القانون الاتحادي السويسري لحماية البيانات (FADP)، بصيغته المعدَّلة عام 2023، معايير حماية بيانات معترفًا بها دوليًا كواحدة من أقوى المعايير في العالم.
13.3 التخزين المؤقت عند الحافة. قد تُخزّن شبكة الحافة العالمية الخاصة بـ Cloudflare مؤقتًا الأصول الثابتة (مثل CSS وJavaScript والصور) في مواقع حافة حول العالم لتحسين الأداء. ولا يشمل هذا التخزين المؤقت سوى أصول المنصة الثابتة — وليس محتوى المستخدم أو بيانات المحادثة أو أي بيانات شخصية.
13.4 النسخ الاحتياطي والتعافي من الكوارث. تُخزَّن النسخ الاحتياطية لقواعد البيانات بشكل مشفَّر ضمن مناطق Azure الأوروبية. وتخضع بيانات النسخ الاحتياطي لمعايير التشفير وضوابط الوصول ذاتها المطبَّقة على البيانات الحية. وإجراءات التعافي من الكوارث موثَّقة ومُختبَرة ومصمَّمة لتقليل فقدان البيانات ووقت الاستعادة إلى أدنى حد.
القسم 14 — عمليات نقل البيانات الدولية
نظرًا لأن MultipleChat توجّه الاستفسارات إلى مزوّدي ذكاء اصطناعي من أطراف ثالثة — بعضهم يقع مقره الرئيسي في الولايات المتحدة الأمريكية — فقد تعبر بياناتك الحدود الدولية. ويوضّح هذا القسم متى وكيف تجري عمليات النقل هذه وبموجب أي ضمانات قانونية.
14.1 من سويسرا إلى الاتحاد الأوروبي/المنطقة الاقتصادية الأوروبية. لا تتطلب عمليات نقل البيانات الشخصية بين سويسرا والاتحاد الأوروبي/المنطقة الاقتصادية الأوروبية ضمانات إضافية، حيث تتمتع سويسرا بقرار كفاية من الاتحاد الأوروبي، ويحظى الاتحاد الأوروبي بالاعتراف بالكفاية بموجب القانون الاتحادي السويسري لحماية البيانات (FADP).
14.2 عمليات النقل إلى الولايات المتحدة الأمريكية. عندما تُعالَج استفساراتك من قِبل مزوّدي ذكاء اصطناعي مقرهم في الولايات المتحدة الأمريكية (OpenAI وAnthropic وGoogle وMeta وPerplexity وxAI)، يُرسَل محتوى المستخدم الخاص بك إلى خوادم تقع في الولايات المتحدة الأمريكية. وتخضع عمليات النقل هذه لما يلي: البنود التعاقدية القياسية للاتحاد الأوروبي (SCCs) بصيغتها المعتمَدة بموجب القرار التنفيذي للمفوضية الأوروبية (الاتحاد الأوروبي) 2021/914؛ وإطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة، حيثما ينطبق؛ وتدابير تقنية تكميلية تشمل تشفير البيانات أثناء النقل (TLS 1.3) والحظر التعاقدي على استخدام البيانات خارج نطاق غرض المعالجة المعلَن.
14.3 عمليات النقل إلى ولايات قضائية أخرى. تعمل شبكة حافة Cloudflare على مستوى عالمي، غير أنه كما هو موضح في القسم 13.3، لا يُخزَّن مؤقتًا في مواقع الحافة سوى أصول المنصة الثابتة — وليس البيانات الشخصية. وقد تعالج Firebase بيانات المصادقة في مراكز بيانات Google، وتخضع هذه المعالجة لاتفاقيات معالجة البيانات الخاصة بـ Google والبنود التعاقدية القياسية.
14.4 تقييم أثر النقل. أجرت MultipleChat تقييمات أثر النقل (TIAs) لجميع عمليات نقل البيانات الدولية، تشمل تقييم الإطار القانوني للبلد المقصود، والبيانات المحددة المنقولة، والتدابير التكميلية المطبَّقة. وتتوفر ملخصات تقييمات أثر النقل لعملاء المؤسسات عند الطلب.
14.5 تقليل البيانات في عمليات النقل. عند إرسال البيانات إلى مزوّدي الذكاء الاصطناعي من أطراف ثالثة، لا نُرسِل سوى محتوى المستخدم وسياق المحادثة اللازمَين لمعالجة نموذج الذكاء الاصطناعي للاستفسار. ولا نُرسِل اسمك أو عنوان بريدك الإلكتروني أو عنوان IP الخاص بك أو معلومات الدفع أو معرّف الحساب أو أي بيانات وصفية أخرى تحدّد هويتك إلى مزوّدي الذكاء الاصطناعي.
القسم 15 — جدول الاحتفاظ بالبيانات
لا نحتفظ بالبيانات إلا للمدة اللازمة لتحقيق الغرض الذي جُمعت من أجله، أو وفقًا لما يقتضيه القانون. ويوضّح الجدول التالي فترات الاحتفاظ المحددة لدينا.
| فئة البيانات | فترة الاحتفاظ | أساس فترة الاحتفاظ |
|---|---|---|
| بيانات المحادثة وسجل المحادثات | طوال فترة نشاط الحساب؛ قابلة للحذف من قِبل المستخدم في أي وقت | تنفيذ العقد — ميزة من ميزات الخدمة |
| الملفات المرفوعة | طوال فترة نشاط الحساب؛ قابلة للحذف من قِبل المستخدم في أي وقت | تنفيذ العقد — ميزة من ميزات الخدمة |
| بيانات الحساب | طوال فترة نشاط الحساب؛ ولمدة 30 يومًا بعد طلب حذف الحساب | تنفيذ العقد، ثم فترة سماح تحسبًا للحذف العرضي |
| سجلات المصادقة | 12 شهرًا من تاريخ الإنشاء | مراقبة الأمن ومنع إساءة الاستخدام |
| التحليلات مجهولة الهوية | حتى سنتين | تحسين الخدمة (لا يمكن أن تحدّد البيانات هوية الأفراد) |
| سجلات الفوترة والسجلات الضريبية | 7 سنوات من تاريخ المعاملة | القانون الضريبي السويسري واللوائح المالية (إلزامي) |
| مراسلات الدعم | 3 سنوات من آخر تواصل، أو طوال فترة نشاط الحساب | جودة الخدمة وتسوية النزاعات |
| سجلات الخوادم والأخطاء | 90 يومًا | استكشاف الأخطاء وإصلاحها، ومراقبة الأمن، ومنع إساءة الاستخدام |
| سجلات الحوادث الأمنية | 3 سنوات من تاريخ الحادثة | الامتثال التنظيمي والتحليل الجنائي |
| بيانات الحجز القانوني | حتى رفع الحجز القانوني | التزام قانوني — الحفاظ على الأدلة |
بعد انتهاء فترة الاحتفاظ: عند انتهاء فترة الاحتفاظ، تُحذَف البيانات نهائيًا أو تُجعَل مجهولة الهوية بشكل لا رجعة فيه خلال 30 يومًا من تاريخ الانتهاء. ويُقصَد بـ«الحذف النهائي» أن البيانات تُكتَب فوقها وتُزال من جميع الأنظمة الحية والنسخ الاحتياطية. ويُقصَد بـ«جعلها مجهولة الهوية بشكل لا رجعة فيه» أن البيانات تُحوَّل بطريقة يستحيل معها إعادة تحديد هوية صاحب البيانات، حتى باستخدام جميع الوسائل المتاحة بشكل معقول.
القسم 16 — حقوقك بموجب قانون حماية البيانات
بموجب GDPR والقانون الاتحادي السويسري لحماية البيانات (FADP) وقانون حماية البيانات البريطاني لعام 2018 وCCPA/CPRA والتشريعات المماثلة، لك الحقوق التالية القابلة للإنفاذ فيما يتعلق ببياناتك الشخصية. وهذه الحقوق غير مشروطة بفئة اشتراكك — بل تسري على قدم المساواة على المستخدمين المجانيين والمدفوعين.
16.1 الحق في الوصول (المادة 15 من GDPR). لك الحق في الحصول على تأكيد بشأن ما إذا كانت بياناتك الشخصية قيد المعالجة، وإذا كان الأمر كذلك، الاطّلاع على تلك البيانات إلى جانب معلومات حول: أغراض المعالجة؛ وفئات البيانات المعنية؛ والجهات المتلقية التي أُفصِح لها عن البيانات؛ وفترات الاحتفاظ؛ ووجود حقوقك الأخرى؛ ومصدر البيانات (إذا لم تُجمَع منك مباشرة)؛ وما إذا كان يُطبَّق اتخاذ قرار آلي أو تنميط.
16.2 الحق في التصحيح (المادة 16 من GDPR). لك الحق في الحصول على تصحيح البيانات الشخصية غير الدقيقة دون تأخير لا مبرر له. ويمكنك تحديث معظم معلومات حسابك مباشرة من خلال إعدادات حسابك. أما بالنسبة للبيانات التي لا يمكن تصحيحها ذاتيًا، فتواصل مع [email protected].
16.3 الحق في المحو (المادة 17 من GDPR). لك الحق في الحصول على حذف بياناتك الشخصية في ظروف معينة — راجع القسم 17 للاطلاع على إجراءات المحو التفصيلية والاستثناءات.
16.4 الحق في تقييد المعالجة (المادة 18 من GDPR). لك الحق في طلب تقييد معالجتنا لبياناتك الشخصية في الحالات التالية: عند اعتراضك على دقة البيانات (تُقيَّد المعالجة أثناء التحقق منها)؛ أو إذا كنت تعتقد أن المعالجة غير قانونية لكنك تفضّل التقييد على الحذف؛ أو عندما لا نعود بحاجة إلى البيانات لكنك تحتاج إليها لإثبات مطالبات قانونية؛ أو إذا كنت قد اعترضت على المعالجة بموجب المادة 21 وكان الاعتراض قيد النظر.
16.5 الحق في قابلية نقل البيانات (المادة 20 من GDPR). لك الحق في الحصول على بياناتك الشخصية بصيغة منظَّمة وشائعة الاستخدام وقابلة للقراءة الآلية، وفي نقل تلك البيانات إلى جهة تحكم أخرى. راجع القسم 18 للاطلاع على إجراءات قابلية النقل التفصيلية.
16.6 الحق في الاعتراض (المادة 21 من GDPR). لك الحق في الاعتراض على المعالجة القائمة على المصلحة المشروعة (المادة 6(1)(و)) في أي وقت. وعند استلامنا لاعتراضك، سنتوقف عن المعالجة ما لم نُثبِت وجود أسباب مشروعة قاهرة تتجاوز مصالحك وحقوقك وحرياتك، أو ما لم تكن المعالجة ضرورية لإثبات مطالبات قانونية أو ممارستها أو الدفاع عنها.
16.7 الحق المتعلق باتخاذ القرار الآلي (المادة 22 من GDPR). راجع القسم 19.
16.8 الحق في سحب الموافقة. حيثما تستند المعالجة إلى الموافقة، لك الحق في سحب موافقتك في أي وقت. ولا يؤثر السحب على مشروعية المعالجة التي أُجريت قبل السحب. ملاحظة: تستند معظم عمليات المعالجة التي نقوم بها إلى تنفيذ العقد أو المصلحة المشروعة، لا إلى الموافقة.
16.9 الحق في تقديم شكوى. لك الحق في تقديم شكوى إلى سلطة رقابية. راجع القسم 29 للاطلاع على تفاصيل السلطات ذات الصلة.
16.10 كيفية ممارسة حقوقك. لممارسة أي من الحقوق المذكورة أعلاه، تواصل مع [email protected] باستخدام سطر الموضوع «طلب حقوق صاحب البيانات» متبوعًا بالحق المحدد الذي ترغب في ممارسته. وسنُقر باستلام طلبك خلال 5 أيام عمل وسنقدّم ردًا موضوعيًا خلال 30 يومًا. وبالنسبة للطلبات المعقّدة، يجوز لنا تمديد فترة الرد لمدة 60 يومًا إضافية مع إخطارك بذلك. ولن نفرض رسومًا مقابل معالجة طلبات الحقوق المعقولة. ويجوز لنا طلب معلومات إضافية للتحقق من هويتك قبل معالجة طلبك.
القسم 17 — الحق في المحو — الإجراءات التفصيلية
17.1 الحذف الذاتي. يمكنك حذف محادثات فردية، أو ملفات مرفوعة فردية، أو جميع المحادثات من حسابك في أي وقت من خلال واجهة المنصة. وتُزال المحادثات المحذوفة نهائيًا من أنظمتنا الحية خلال 24 ساعة ومن النسخ الاحتياطية خلال 30 يومًا.
17.2 حذف الحساب. يمكنك طلب حذف حسابك بالكامل عن طريق التواصل مع [email protected]. وعند استلامنا لطلبك بعد التحقق منه، سنقوم بما يلي: إلغاء أي اشتراك نشط؛ والحذف النهائي لجميع بيانات الحساب، وبيانات المحادثة، والملفات المرفوعة، والمحتوى المُنشأ المرتبط بحسابك خلال 30 يومًا؛ والاحتفاظ بسجلات الفوترة لمدة 7 سنوات وفقًا لما يقتضيه القانون الضريبي السويسري (لا يمكن حذفها قبل ذلك)؛ وإرسال تأكيد لك بمجرد اكتمال الحذف.
17.3 استثناءات المحو. قد لا نتمكن من حذف بيانات محددة في الحالات التالية: عندما يقتضي القانون الضريبي السويسري الاحتفاظ بها (سجلات الفوترة، لمدة 7 سنوات)؛ أو عندما يقتضي التزام قانوني آخر الاحتفاظ بها؛ أو عندما تكون البيانات ضرورية لإثبات مطالبات قانونية أو ممارستها أو الدفاع عنها؛ أو عندما تخضع البيانات لحجز قانوني فيما يتصل بدعوى قضائية جارية أو متوقَّعة. وفي هذه الحالات، سنُعلمك بالاستثناء المحدد ولن نحتفظ إلا بالحد الأدنى من البيانات اللازمة.
17.4 بيانات مزوّدي الذكاء الاصطناعي من أطراف ثالثة. عند حذف بياناتك من MultipleChat، فإن ذلك لا يحذف بأثر رجعي البيانات التي سبق إرسالها إلى واجهات برمجة تطبيقات مزوّدي الذكاء الاصطناعي من أطراف ثالثة. غير أنه، كما هو موضح في القسم 8، لا يحتفظ المزوّدون بالبيانات المُرسَلة عبر واجهة برمجة التطبيقات إلا مؤقتًا (حتى 30 يومًا عادةً) لغرض مراقبة إساءة الاستخدام، وبعد ذلك تُحذَف من أنظمتهم وفقًا لسياسات الاحتفاظ الخاصة بهم. ولا يمكن لـ MultipleChat إجبار المزوّدين على حذف البيانات قبل مواعيد الاحتفاظ المعيارية الخاصة بهم.
القسم 18 — قابلية نقل البيانات
18.1 صيغ التصدير. لك الحق في تصدير بياناتك بصيغ منظَّمة وشائعة الاستخدام وقابلة للقراءة الآلية. وتدعم MultipleChat تصدير بيانات المحادثة بصيغة JSON، وبيانات الحساب بصيغة JSON، والملفات المرفوعة بصيغها الأصلية.
18.2 كيفية التصدير. يمكنك تصدير بياناتك من خلال واجهة المنصة (حيثما تتوفر) أو عن طريق التواصل مع [email protected] باستخدام سطر الموضوع «طلب قابلية نقل البيانات». وسنقدّم التصدير خلال 30 يومًا من استلام طلبك بعد التحقق منه.
18.3 نطاق قابلية النقل. ينطبق الحق في قابلية النقل على البيانات الشخصية التي قدّمتها لنا، والتي عولجت على أساس الموافقة أو العقد، وعولجت بوسائل آلية. ولا يمتد هذا الحق إلى البيانات المستمَدة من بياناتك الشخصية من خلال معالجتنا التحليلية الخاصة، أو إلى البيانات التي يُلزمنا القانون بالاحتفاظ بها.
القسم 19 — اتخاذ القرار الآلي والتنميط
19.1 عدم وجود اتخاذ قرار آلي ذي آثار قانونية. لا تتخذ MultipleChat أي قرارات تستند حصريًا إلى المعالجة الآلية — بما في ذلك التنميط — وتُحدِث آثارًا قانونية بشأنك أو تؤثر عليك بشكل مماثل من حيث الأهمية. فالردود المُنشأة بواسطة الذكاء الاصطناعي هي مخرجات معلوماتية، لا قرارات آلية ذات أثر قانوني.
19.2 الميزات القائمة على الاستخدام. تتضمن بعض ميزات المنصة معالجة آلية لأنماط استخدامك — على سبيل المثال، يستند الاختيار التلقائي للنموذج في الوضع الذكي (Smart Mode) إلى محتوى استفسارك ومدى تعقيده، لا إلى تنميط لخصائصك الشخصية. ولا يُحدِث هذا النوع من المعالجة آثارًا قانونية أو آثارًا مماثلة من حيث الأهمية.
19.3 اكتشاف إساءة الاستخدام. تستخدم أنظمة منع إساءة الاستخدام لدينا (كما هو موضح في شروط الخدمة) تحليلًا آليًا لأنماط الاستخدام لتحديد المخالفات المحتملة للسياسات. غير أنه لا يتم تعليق أي حساب أو إنهاؤه أو إخضاعه لأي إجراء ضار بناءً على التحليل الآلي وحده — إذ تُجرى دائمًا مراجعة بشرية قبل اتخاذ أي إجراء تنفيذي.
القسم 20 — خصوصية الأطفال
20.1 الحد الأدنى للسن. منصة MultipleChat غير مُعدَّة للاستخدام من قِبل الأفراد الذين تقل أعمارهم عن 16 عامًا (أو الحد الأدنى للسن المعمول به في ولايتك القضائية). وبإنشائك لحساب، فإنك تقرّ وتضمن أنك تبلغ من العمر 16 عامًا على الأقل. وإذا كان عمرك بين 16 و18 عامًا، فإنك تقرّ بأن والدك أو ولي أمرك القانوني قد راجع هذه الشروط ووافق عليها نيابةً عنك.
20.2 عدم الجمع المتعمَّد من الأطفال. لا نجمع عن علم بيانات شخصية من أطفال تقل أعمارهم عن 16 عامًا. وإذا علمنا بأننا جمعنا بيانات شخصية من طفل يقل عمره عن 16 عامًا دون موافقة الوالدين، فسنتخذ خطوات فورية لحذف تلك البيانات من أنظمتنا.
20.3 الإبلاغ. إذا كنت تعتقد أن طفلًا يقل عمره عن 16 عامًا قد قدَّم بيانات شخصية إلى MultipleChat، فيُرجى التواصل فورًا مع [email protected]. وسنحقق في الأمر، وسنقوم، إن اقتضى الأمر، بحذف البيانات وإنهاء الحساب.
القسم 21 — ملفات تعريف الارتباط وتقنيات التحليل والتتبع
تستخدم MultipleChat مجموعة من ملفات تعريف الارتباط وأدوات التحليل وتقنيات التتبع على موقعها التسويقي ومنصتها. ونحن ملتزمون بالشفافية الكاملة بشأن ما يعمل على متصفحك. ويكشف هذا القسم عن كل تقنية تتبع من أطراف ثالثة منشورة حاليًا، والبيانات التي تجمعها، وسبب استخدامنا لها.
هام — الموافقة والتحكم
لا تُفعَّل ملفات تعريف الارتباط وتقنيات التتبع غير الأساسية — بما في ذلك بكسلات التحليل والتسويق والإعلانات — إلا بموافقتك، والتي يمكنك منحها أو سحبها في أي وقت من خلال شريط الموافقة على ملفات تعريف الارتباط الخاص بنا أو إعدادات ملفات تعريف الارتباط المتاحة على المنصة. أما ملفات تعريف الارتباط الأساسية (المصادقة، وإدارة الجلسات، والأمن) فهي ضرورية لعمل المنصة ولا يمكن تعطيلها.
21.1 — ملفات تعريف الارتباط الأساسية (لا تتطلب موافقة)
ملفات تعريف ارتباط المصادقة (Firebase). تحافظ ملفات تعريف الارتباط هذه على جلسة تسجيل دخولك، وتدير حالة المصادقة متعددة العوامل، وتمنع الوصول غير المصرَّح به إلى حسابك. وهي ضرورية للغاية لعمل المنصة. فبدونها، سيتم تسجيل خروجك عند كل تحميل للصفحة.
ملفات تعريف ارتباط إدارة الجلسة. تخزّن ملفات تعريف الارتباط هذه حالة جلستك الحالية، بما في ذلك نموذج الذكاء الاصطناعي الذي اخترته، وسياق المحادثة، وتفضيلات الواجهة. وتنتهي صلاحيتها عند انتهاء جلستك أو بعد فترة خمول محددة.
ملفات تعريف ارتباط الأمان (Cloudflare). تضبط Cloudflare ملفات تعريف ارتباط للتمييز بين البشر والروبوتات الآلية، وللتخفيف من هجمات حجب الخدمة الموزَّعة، ولفرض قواعد جدار حماية تطبيقات الويب. وهي ضرورية لحماية المنصة وجميع المستخدمين من التهديدات الأمنية.
ملفات تعريف ارتباط Stripe. تضبط Stripe ملفات تعريف ارتباط ضرورية لمعالجة المدفوعات، واكتشاف الاحتيال، والامتثال لمعيار PCI DSS أثناء إتمام الشراء وإدارة الاشتراك.
21.2 — أدوات التحليل والأداء (تتطلب موافقة)
تُستخدَم أدوات التحليل والأداء التالية لفهم كيفية تفاعل الزوار مع موقع MultipleChat الإلكتروني، وتحديد مشكلات سهولة الاستخدام، وتحسين تجربة المنصة. ولا تُفعَّل إلا بموافقتك.
| الأداة | المزوّد | الغرض | البيانات المُجمَّعة | موقع المزوّد |
|---|---|---|---|---|
| Google Analytics 4 | Google LLC | تحليل حركة الموقع، ورسم مسار المستخدم، وتتبع التحويلات، والبيانات الديموغرافية للجمهور | مشاهدات الصفحات، ومدة الجلسة، ومعدل الارتداد، ومصدر الإحالة، ونوع الجهاز، والمتصفح، والمنطقة الجغرافية (عنوان IP مجهول الهوية)، والأحداث والتحويلات | الولايات المتحدة الأمريكية (تتوفر معالجة للبيانات داخل الاتحاد الأوروبي) |
| Google Tag Manager | Google LLC | نظام إدارة العلامات الذي يتحكم في نشر جميع نصوص التتبع الأخرى. ولا تجمع GTM نفسها بيانات شخصية — بل تدير العلامات التي تقوم بذلك | تعالج GTM قواعد تشغيل العلامات؛ ويتم جمع البيانات من خلال العلامات الفردية التي تديرها | الولايات المتحدة الأمريكية |
| Hotjar | Hotjar Ltd | تسجيل الجلسات، وخرائط الحرارة، وتحليل سلوك المستخدم لتحديد مشكلات سهولة الاستخدام وتحسين واجهة المنصة | حركات الماوس، والنقرات، وعمق التمرير، والتنقل بين الصفحات، وحجم الشاشة، ونوع الجهاز. وتُخفي تسجيلات Hotjar تلقائيًا حقول الإدخال الحساسة (كلمات المرور، وحقول الدفع). وتُجعَل عناوين IP مجهولة الهوية | مالطا (الاتحاد الأوروبي) |
| Microsoft Clarity | Microsoft Corporation | إعادة تشغيل الجلسات، وخرائط الحرارة، وتحليلات سلوكية لفهم كيفية تفاعل المستخدمين مع واجهة المنصة | حركات الماوس، والنقرات، وسلوك التمرير، ومشاهدات الصفحات، ومدة الجلسة، والبيانات الوصفية للجهاز والمتصفح. وتُخفي Clarity المحتوى الحساس افتراضيًا. ولا تخزّن Clarity عناوين IP | الولايات المتحدة الأمريكية |
21.3 — بكسلات الإعلانات وتتبع التحويلات (تتطلب موافقة)
تُستخدَم بكسلات الإعلانات وأدوات تتبع التحويلات التالية لقياس فعالية حملاتنا الإعلانية على منصات أطراف ثالثة، ولنسب عمليات التسجيل والاشتراكات إلى حملات محددة، ولبناء جماهير إعادة التسويق. وتضع هذه الأدوات ملفات تعريف ارتباط على متصفحك وقد ترسل بيانات إلى منصة الإعلانات المعنية. ولا تُفعَّل إلا بموافقتك.
| الأداة | المزوّد | الغرض | البيانات المُجمَّعة | موقع المزوّد |
|---|---|---|---|---|
| تتبع تحويلات Google Ads | Google LLC | يقيس التحويلات (التسجيلات والاشتراكات) الناتجة عن إعلانات Google Search وDisplay. ويتيح إعادة التسويق للزوار الذين سبق لهم زيارة موقع MultipleChat الإلكتروني | أحداث التحويل، وزيارات الصفحات، ومعرّفات نقر Google (GCLID)، وبيانات الجهاز والمتصفح | الولايات المتحدة الأمريكية |
| Microsoft Advertising UET | Microsoft Corporation | تتبع الأحداث الشامل (UET) الخاص بـ Microsoft/Bing Ads. يقيس التحويلات الناتجة عن إعلانات بحث Bing ويتيح استهداف الجمهور على شبكة Microsoft الإعلانية | مشاهدات الصفحات، وأحداث التحويل، ومعرّفات نقر Microsoft، والبيانات الوصفية للجهاز والمتصفح | الولايات المتحدة الأمريكية |
| Meta Pixel (فيسبوك/إنستغرام) | Meta Platforms Inc. | يتتبع التحويلات الناتجة عن إعلانات فيسبوك وإنستغرام. ويتيح إنشاء جماهير مخصَّصة واستهداف جماهير مشابهة على منصات Meta | مشاهدات الصفحات، وأحداث التحويل (مثل التسجيل والاشتراك)، ومعرّفات نقر Meta (fbclid)، والبيانات الوصفية للمتصفح والجهاز، ومعرّفات المستخدم المُجزَّأة (حيثما ينطبق) | الولايات المتحدة الأمريكية |
| LinkedIn Insight Tag | LinkedIn Corporation (تابعة لـ Microsoft) | يتتبع التحويلات الناتجة عن إعلانات LinkedIn. ويتيح تحليل البيانات الديموغرافية للموقع وإعادة الاستهداف على منصة LinkedIn الإعلانية | مشاهدات الصفحات، وأحداث التحويل، ومعرّفات أعضاء LinkedIn (مجهولة الهوية)، والبيانات الديموغرافية للشركة (القطاع، وحجم الشركة، والوظيفة)، والبيانات الوصفية للجهاز والمتصفح | الولايات المتحدة الأمريكية |
| X (Twitter) Pixel | X Corp. | يتتبع التحويلات الناتجة عن إعلانات X (Twitter). ويتيح إنشاء جماهير مخصَّصة وإعادة التسويق على منصة X الإعلانية | مشاهدات الصفحات، وأحداث التحويل، ومعرّفات نقر X (twclid)، والبيانات الوصفية للمتصفح والجهاز | الولايات المتحدة الأمريكية |
| Reddit Pixel | Reddit Inc. | يتتبع التحويلات الناتجة عن إعلانات Reddit. ويتيح استهداف الجمهور وتحسين الحملات على منصة Reddit الإعلانية | مشاهدات الصفحات، وأحداث التحويل، ومعرّفات نقر Reddit (rdt_cid)، والبيانات الوصفية للمتصفح والجهاز | الولايات المتحدة الأمريكية |
21.4 — منع احتيال النقر (المصلحة المشروعة)
ClickCease. تستخدم MultipleChat أداة ClickCease لاكتشاف احتيال النقر ومنعه في حملاتنا الإعلانية المدفوعة. وتراقب ClickCease أنماط النقر على إعلاناتنا لتحديد سلوك النقر الآلي أو الاحتيالي أو المسيء الذي يهدر ميزانية الإعلانات. وتشمل البيانات المُجمَّعة: عناوين IP، والطوابع الزمنية للنقرات، وسلاسل وكيل المستخدم، وبيانات الإحالة، وأنماط تكرار النقر. وتستند هذه المعالجة إلى مصلحتنا المشروعة (المادة 6(1)(و) من GDPR) في حماية أعمالنا من احتيال الإعلانات. وتُشغَّل ClickCease من قِبل Cheq AI Technologies Ltd.
ClickGuard. يجوز لـ MultipleChat أيضًا استخدام أداة ClickGuard لاكتشاف احتيال النقر وتصفية الزيارات غير الصالحة عبر الحملات الإعلانية المدفوعة. وتجمع ClickGuard بيانات مشابهة لتلك التي تجمعها ClickCease — بما في ذلك عناوين IP، وأنماط النقر، وبصمات الأجهزة، والإشارات السلوكية — لتحديد النقرات الاحتيالية وحظرها في الوقت الفعلي. وتستند هذه المعالجة إلى مصلحتنا المشروعة (المادة 6(1)(و) من GDPR) في حماية إنفاقنا الإعلاني من الاحتيال.
21.5 — كيفية التحكم في تقنيات التتبع
شريط الموافقة على ملفات تعريف الارتباط. عند زيارتك لموقع MultipleChat الإلكتروني لأول مرة، سيظهر لك شريط للموافقة على ملفات تعريف الارتباط يتيح لك قبول ملفات تعريف الارتباط غير الأساسية أو رفضها. ويمكنك تغيير تفضيلاتك في أي وقت من خلال الوصول إلى رابط إعدادات ملفات تعريف الارتباط في تذييل الموقع أو عن طريق التواصل مع [email protected].
إعدادات المتصفح. يمكنك أيضًا التحكم في ملفات تعريف الارتباط من خلال إعدادات متصفحك. وتتيح لك معظم المتصفحات حظر ملفات تعريف الارتباط الخاصة بأطراف ثالثة، ومسح ملفات تعريف الارتباط الحالية، وضبط التفضيلات لمواقع محددة. ملاحظة: قد يؤدي حظر ملفات تعريف الارتباط الأساسية إلى منع المنصة من العمل بشكل صحيح.
روابط إلغاء الاشتراك. توفّر العديد من منصات الإعلانات المذكورة أعلاه آليات إلغاء اشتراك خاصة بها: Google (إعدادات الإعلانات على adssettings.google.com)؛ وMeta (تفضيلات الإعلانات على facebook.com/adpreferences)؛ وLinkedIn (تفضيلات الإعلانات في إعدادات حسابك على LinkedIn)؛ وX (إعدادات التخصيص والبيانات في حسابك على X)؛ وReddit (إعدادات الخصوصية في حسابك على Reddit)؛ وMicrosoft (لوحة معلومات الخصوصية على account.microsoft.com/privacy).
عدم التتبع (Do Not Track). ترسل بعض المتصفحات إشارة «عدم التتبع» (DNT). ولا يوجد حاليًا معيار موحَّد في القطاع بشأن كيفية استجابة المواقع الإلكترونية لإشارات DNT. ولا تُغيّر MultipleChat حاليًا ممارساتها في التتبع استجابةً لإشارات DNT، إلا أنه يمكنك استخدام شريط الموافقة على ملفات تعريف الارتباط وآليات إلغاء الاشتراك الموضحة أعلاه للتحكم في التتبع.
أثر إلغاء الاشتراك. إذا رفضت ملفات تعريف الارتباط غير الأساسية، فسيتم تعطيل جميع أدوات التحليل والإعلانات وإعادة التسويق المذكورة أعلاه. ولن يؤثر ذلك على قدرتك على استخدام منصة MultipleChat. وستستمر ملفات تعريف الارتباط الأساسية (المصادقة، والجلسة، والأمن، والدفع) في العمل لأنها ضرورية للخدمة.
21.6 — عمليات نقل البيانات بواسطة تقنيات التتبع
معظم تقنيات التتبع المذكورة أعلاه تُشغِّلها شركات مقرها الولايات المتحدة الأمريكية. وعند موافقتك على ملفات تعريف الارتباط غير الأساسية، قد تُنقَل البيانات إلى خوادم في الولايات المتحدة الأمريكية. وتخضع عمليات النقل هذه لإطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة (حيثما ينطبق)، والبنود التعاقدية القياسية، وشروط معالجة البيانات الخاصة بكل مزوّد على حدة. وإذا لم توافق على ملفات تعريف الارتباط غير الأساسية، فلن تُرسَل أي بيانات إلى هؤلاء المزوّدين.
21.7 — سياسة ملفات تعريف الارتباط
للاطلاع على قائمة كاملة بملفات تعريف الارتباط الفردية التي تضبطها منصة MultipleChat، بما في ذلك أسماؤها وأغراضها ومددها وتصنيفاتها، يُرجى الرجوع إلى سياسة ملفات تعريف الارتباط.
القسم 22 — الإخطار بخرق البيانات
22.1 خطة الاستجابة للحوادث. تحتفظ MultipleChat بخطة استجابة موثَّقة للحوادث تغطي: اكتشاف الحوادث الأمنية وتحديدها؛ وتدابير الاحتواء والتخفيف؛ والحفاظ على الأدلة؛ وإجراءات الإخطار؛ وتحليل الأسباب الجذرية؛ والمعالجة ومنع التكرار.
22.2 إخطار السلطة الرقابية. في حال وقوع خرق للبيانات الشخصية من المرجَّح أن يؤدي إلى مخاطر على حقوق وحريات الأشخاص الطبيعيين، ستُخطِر MultipleChat السلطة الرقابية المختصة خلال 72 ساعة من علمها بالخرق، وفقًا لما تقتضيه المادة 33 من GDPR. وسيتضمن الإخطار: طبيعة الخرق؛ وفئات أصحاب البيانات المتأثرين وعددهم التقريبي؛ والعواقب المحتملة للخرق؛ والتدابير المتخذة أو المقترحة لمعالجته.
22.3 إخطار أصحاب البيانات. حيثما يكون من المرجَّح أن يؤدي خرق للبيانات الشخصية إلى مخاطر عالية على حقوقك وحرياتك، سنُخطرك دون تأخير لا مبرر له، وفقًا لما تقتضيه المادة 34 من GDPR. وسيصف الإخطار طبيعة الخرق بلغة واضحة وبسيطة، ويقدّم بيانات الاتصال بجهة الاتصال المعنية بحماية البيانات لدينا، ويصف العواقب المحتملة، ويصف التدابير المتخذة أو المقترحة لمعالجة الخرق.
22.4 إخطار الخرق للمؤسسات. قد تكون لدى عملاء المؤسسات الذين لديهم اتفاقية معالجة بيانات متطلبات إضافية للإخطار بالخرق محددة في اتفاقيتهم، بما في ذلك آجال إخطار أقصر والتزامات إبلاغ إضافية. ونحن نحترم جميع التزامات الإخطار بالخرق التعاقدية.
القسم 23 — إطار الامتثال التنظيمي
صُمِّمت ممارسات MultipleChat في حماية البيانات للامتثال لأطر تنظيمية متعددة ومتداخلة. ويحدّد هذا القسم كل إطار وحالة امتثالنا له.
| الإطار | النطاق | الحالة |
|---|---|---|
| GDPR (الاتحاد الأوروبي) 2016/679 | أصحاب البيانات في الاتحاد الأوروبي/المنطقة الاقتصادية الأوروبية | ممتثل |
| القانون الاتحادي السويسري لحماية البيانات (FADP) (بصيغته المعدَّلة عام 2023) | أصحاب البيانات في سويسرا وجميع عمليات المعالجة داخل سويسرا | ممتثل |
| UK GDPR وقانون حماية البيانات البريطاني لعام 2018 | أصحاب البيانات في المملكة المتحدة | ممتثل |
| CCPA/CPRA | المقيمون في كاليفورنيا | ممتثل |
| PIPEDA | أصحاب البيانات الكنديون | ممتثل |
| SOC 2 Type II | ضوابط الأمن والتوافر والسرية | خاضع لتدقيق مستقل |
| ISO 27001 | نظام إدارة أمن المعلومات | متوافق |
| PCI DSS Level 1 | بيانات بطاقات الدفع (عبر Stripe) | ممتثل (تديره Stripe) |
| قانون الذكاء الاصطناعي الأوروبي (EU AI Act) (2024/1689) | التزامات أنظمة الذكاء الاصطناعي الخاصة بسوق الاتحاد الأوروبي | قيد المتابعة — الامتثال جارٍ مع دخول المتطلبات حيز التنفيذ تدريجيًا |
إفصاحات خاصة بـ CCPA للمقيمين في كاليفورنيا: بموجب CCPA/CPRA، لك حقوق إضافية تشمل: الحق في معرفة المعلومات الشخصية التي نجمعها ونستخدمها ونُفصِح عنها؛ والحق في حذف المعلومات الشخصية؛ والحق في إلغاء الاشتراك في بيع المعلومات الشخصية (نحن لا نبيع المعلومات الشخصية)؛ والحق في عدم التمييز بسبب ممارستك لحقوقك؛ والحق في تقييد استخدام المعلومات الشخصية الحساسة. ولا تبيع MultipleChat المعلومات الشخصية وفقًا للتعريف الوارد في CCPA. ولا تستخدم MultipleChat المعلومات الشخصية الحساسة أو تُفصِح عنها لأغراض تتجاوز ما يسمح به CCPA. لممارسة حقوقك بموجب CCPA، تواصل مع [email protected].
القسم 24 — اتفاقية معالجة البيانات (للمؤسسات)
24.1 توفر اتفاقية معالجة البيانات. يمكن لعملاء الأعمال والمؤسسات طلب اتفاقية معالجة بيانات (DPA) موقَّعة ومتوافقة مع المادة 28 من GDPR. واتفاقية معالجة البيانات لدينا مُعدَّة مسبقًا وجاهزة للتوقيع — وليست عملية تفاوض من الصفر.
24.2 محتويات اتفاقية معالجة البيانات. تتضمن اتفاقية معالجة البيانات المعيارية لدينا: موضوع المعالجة ومدتها؛ وطبيعة المعالجة وغرضها؛ ونوع البيانات الشخصية وفئات أصحاب البيانات؛ والتزامات وحقوق جهة التحكم؛ والبنود التعاقدية القياسية (SCCs) بصيغتها المعتمَدة من المفوضية الأوروبية؛ وقائمة كاملة ومحدَّثة بالمعالجين الفرعيين؛ والتدابير التقنية والتنظيمية التفصيلية (TOMs)؛ وإجراءات الإخطار بخرق البيانات (إخطار جهة التحكم خلال 72 ساعة)؛ وأحكام حقوق التدقيق؛ والتزامات إعادة البيانات وحذفها عند إنهاء الاتفاقية؛ وأحكام تتعلق بعمليات نقل البيانات عبر الحدود.
24.3 إخطارات المعالجين الفرعيين. يحق لعملاء المؤسسات الذين لديهم اتفاقية معالجة بيانات الحصول على إخطار مسبق بأي تغييرات على قائمة المعالجين الفرعيين لدينا، بما في ذلك إضافة معالجين فرعيين أو استبدالهم. وسيُقدَّم الإخطار قبل وقت كافٍ لتمكين جهة التحكم من الاعتراض على التغيير.
24.4 كيفية طلب اتفاقية معالجة بيانات. لطلب اتفاقية معالجة بيانات، تواصل مع [email protected] باستخدام سطر الموضوع «طلب اتفاقية معالجة بيانات» مع بيان اسم شركتك وولايتها القضائية واسم وبريد الشخص المخوَّل بالتوقيع. وسنقدّم وثيقة اتفاقية معالجة البيانات خلال 5 أيام عمل.
القسم 25 — الفئات الخاصة من البيانات
هام — لا تقدّم بيانات الفئة الخاصة
لم تُصمَّم MultipleChat لمعالجة الفئات الخاصة من البيانات الشخصية وفقًا للتعريف الوارد في المادة 9 من GDPR. ويجب ألا تقدّم مثل هذه البيانات إلى المنصة.
25.1 ما الذي يشكّل بيانات الفئة الخاصة. تشمل بيانات الفئة الخاصة: البيانات التي تكشف الأصل العرقي أو الإثني؛ والآراء السياسية؛ والمعتقدات الدينية أو الفلسفية؛ والانتماء النقابي؛ والبيانات الجينية؛ والبيانات البيومترية لأغراض التعرّف على الهوية؛ والبيانات المتعلقة بالصحة؛ والبيانات المتعلقة بالحياة الجنسية للشخص أو ميوله الجنسي؛ وبيانات الإدانات الجنائية أو الجرائم.
25.2 الحظر. يجب ألا تُدخِل أو ترفع أو تقدّم بأي شكل آخر بيانات الفئة الخاصة إلى MultipleChat. ويشمل ذلك تقديم هذه البيانات في موجّهات المحادثة، أو الملفات المرفوعة، أو أي صيغة أخرى. ولا تمتلك MultipleChat التدابير التقنية أو التنظيمية اللازمة لمعالجة بيانات الفئة الخاصة بما يتوافق مع المادة 9 من GDPR، كما أن إرسال هذه البيانات إلى مزوّدي الذكاء الاصطناعي من أطراف ثالثة قد يعرّضها لبيئات معالجة غير مصمَّمة لبيانات الفئة الخاصة.
25.3 في حال تقديم بيانات الفئة الخاصة. إذا قدَّمت عن غير قصد بيانات فئة خاصة، فينبغي عليك حذف المحادثة المعنية فورًا. وإذا تعذّر عليك ذلك، فتواصل مع [email protected] وسنساعدك في الحذف. ولا تتحمل MultipleChat أي مسؤولية عن معالجة بيانات الفئة الخاصة التي تقدّمها بما يخالف أحكام هذا القسم.
القسم 26 — تقييمات أثر حماية البيانات
26.1 متى نجري تقييمات أثر حماية البيانات. تجري MultipleChat تقييمات أثر حماية البيانات (DPIAs) وفقًا لما تقتضيه المادة 35 من GDPR كلما كان من المرجَّح أن يؤدي نشاط معالجة إلى مخاطر عالية على حقوق وحريات أصحاب البيانات. ويشمل ذلك تقييم: الميزات الجديدة التي تنطوي على معالجة جوهرية للبيانات الشخصية؛ والتغييرات في قائمة المعالجين الفرعيين لدينا؛ وعمليات التكامل الجديدة مع مزوّدي الذكاء الاصطناعي من أطراف ثالثة؛ وأي تغيير جوهري في ممارساتنا في التعامل مع البيانات.
26.2 توفر تقييمات أثر حماية البيانات. تتوفر ملخصات تقييمات أثر حماية البيانات ذات الصلة لعملاء المؤسسات والسلطات الرقابية عند الطلب.
القسم 27 — الروابط والتكاملات مع أطراف ثالثة
27.1 الروابط الخارجية. قد تحتوي منصة MultipleChat على روابط لمواقع أو خدمات أطراف ثالثة. ولا تسري هذه السياسة على تلك المواقع أو الخدمات الخاصة بأطراف ثالثة. ونشجّعك على مراجعة سياسات الخصوصية لأي موقع تابع لطرف ثالث تزوره.
27.2 الروابط المُنشأة بواسطة الذكاء الاصطناعي. قد تتضمن الردود المُنشأة بواسطة الذكاء الاصطناعي روابط لمواقع إلكترونية خارجية. وتُنشأ هذه الروابط بواسطة نموذج الذكاء الاصطناعي، وليست منتقاة من قِبل MultipleChat. ولا تتحكم MultipleChat في محتوى أو ممارسات الخصوصية أو أمن أي موقع إلكتروني خارجي مرتبط في رد مُنشأ بواسطة الذكاء الاصطناعي، ولا تُقرّه، ولا تتحمل أي مسؤولية عنه.
القسم 28 — التغييرات على هذه السياسة
28.1 الحق في التعديل. تحتفظ MultipleChat بالحق في تحديث هذه السياسة أو تعديلها في أي وقت. وسنبذل جهودًا معقولة لإخطارك بأي تغييرات جوهرية، بما في ذلك: نشر إشعار على منصة MultipleChat؛ وإرسال بريد إلكتروني إلى العنوان المرتبط بحسابك؛ وتحديث تاريخ «آخر تحديث» في أعلى هذه السياسة.
28.2 التغييرات الجوهرية. إذا أجرينا تغييرات تُغيّر بشكل جوهري طريقة معالجتنا لبياناتك الشخصية، أو تُقلّص حقوقك بموجب هذه السياسة، فسنقدّم إشعارًا مسبقًا لا يقل عن 30 يومًا قبل دخول التغييرات حيز التنفيذ. وإذا لم توافق على التغييرات، يمكنك حذف حسابك قبل دخولها حيز التنفيذ.
28.3 الاستمرار في الاستخدام. يُعد استمرارك في استخدام الخدمات بعد إجراء تغيير على هذه السياسة بمثابة قبول للسياسة المعدَّلة. وتتوفر دائمًا أحدث نسخة من هذه السياسة على multiplechat.ai/data-protection.
القسم 29 — السلطات الرقابية والشكاوى
29.1 الحق في تقديم شكوى. إذا كنت تعتقد أن معالجتنا لبياناتك الشخصية تنتهك قانون حماية البيانات المعمول به، فلك الحق في تقديم شكوى إلى سلطة رقابية. ويمكنك تقديم الشكوى إلى السلطة في مكان إقامتك المعتاد، أو مكان عملك، أو مكان وقوع المخالفة المزعومة.
29.2 السلطة السويسرية. السلطة الرقابية السويسرية هي المفوض الاتحادي لحماية البيانات والمعلومات (FDPIC) — Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB)، Feldeggweg 1، CH-3003 Bern، سويسرا.
29.3 سلطات الاتحاد الأوروبي/المنطقة الاقتصادية الأوروبية. إذا كنت تقيم في الاتحاد الأوروبي/المنطقة الاقتصادية الأوروبية، يمكنك تقديم شكوى إلى سلطة حماية البيانات في دولتك العضو. ويحتفظ المجلس الأوروبي لحماية البيانات (EDPB) بدليل لسلطات حماية البيانات في الاتحاد الأوروبي على edpb.europa.eu.
29.4 السلطة البريطانية. إذا كنت تقيم في المملكة المتحدة، يمكنك تقديم شكوى إلى مكتب مفوض المعلومات (ICO)، Wycliffe House، Water Lane، Wilmslow، Cheshire SK9 5AF، المملكة المتحدة.
29.5 تواصل معنا أولًا. قبل تقديم شكوى رسمية، نشجّعك على التواصل معنا عبر [email protected] حتى نتمكن من محاولة حل مخاوفك مباشرة. ونحن نأخذ جميع الشكاوى المتعلقة بحماية البيانات على محمل الجد وسنعمل على معالجتها بسرعة وشمولية.
القسم 30 — القانون الحاكم والاختصاص القضائي
30.1 القانون الحاكم. تخضع هذه السياسة لقوانين سويسرا وتُفسَّر وفقًا لها، دون اعتبار لمبادئ تنازع القوانين. ويُستبعَد صراحةً تطبيق اتفاقية الأمم المتحدة بشأن عقود البيع الدولي للبضائع.
30.2 الاختصاص القضائي. يُحال أي نزاع ينشأ عن هذه السياسة أو يتصل بها إلى الاختصاص القضائي الحصري لمحاكم زيورخ، سويسرا، إلا في الحالات التي يقتضي فيها قانون حماية المستهلك الإلزامي اختصاصًا قضائيًا مختلفًا.
30.3 قانون حماية المستهلك الإلزامي. لا يوجد في هذه السياسة ما يقيّد حقوقك بموجب قانون حماية المستهلك أو قانون حماية البيانات الإلزامي الذي لا يجوز التنازل عنه أو تقييده بموجب عقد. وحيثما يمنحك قانون حماية البيانات المعمول به حقوقًا أكثر مواتاة من تلك المنصوص عليها في هذه السياسة، تكون الأسبقية لتلك الحقوق الأكثر مواتاة.
القسم 31 — قابلية الفصل
إذا قضت محكمة ذات اختصاص قضائي مختص ببطلان أي حكم من أحكام هذه السياسة أو عدم قانونيته أو عدم قابليته للإنفاذ، يُفصَل ذلك الحكم عن هذه السياسة، وتظل الأحكام المتبقية سارية المفعول والنفاذ بالكامل. ويُستبدَل الحكم الباطل، بالقدر الممكن، بحكم صحيح يحقق الأثر الاقتصادي والقانوني ذاته الذي كان يحققه الحكم الأصلي.
القسم 32 — الاتفاقية الكاملة
تشكّل هذه السياسة، إلى جانب شروط الخدمة وسياسة الاسترداد، الاتفاقية الكاملة بينك وبين MultipleChat فيما يتعلق بمعالجة بياناتك الشخصية. وهي تحل محل جميع المراسلات أو المقترحات أو الإقرارات أو الاتفاقيات الشفهية أو الكتابية السابقة أو المعاصرة المتعلقة بموضوع هذه السياسة. ولا يُلزِم MultipleChat أي بيان أو إقرار أو وعد يصدر عن أي موظف أو متعاقد أو ممثل لـ MultipleChat ولا يرد ضمن هذه السياسة.
القسم 33 — معلومات الاتصال
33.1 استفسارات حماية البيانات. لجميع الاستفسارات المتعلقة بحماية البيانات، وطلبات حقوق أصحاب البيانات، وطلبات اتفاقية معالجة البيانات، والشكاوى، وأي مراسلات أخرى تتعلق بهذه السياسة، يُرجى التواصل مع:
NLP GmbH (trading as MultipleChat)
Untere Wiltisgasse 5
CH-8700 Küsnacht، سويسرا
رقم الشركة: CHE-232.104.780
البريد الإلكتروني: [email protected]
33.2 أوقات الاستجابة. سنُقر باستلام استفسارك خلال 5 أيام عمل وسنقدّم ردًا موضوعيًا خلال 30 يومًا. وبالنسبة للطلبات المعقّدة، يجوز لنا تمديد فترة الرد لمدة 60 يومًا إضافية مع إخطارك بذلك.
33.3 سطور الموضوع. لمساعدتنا على معالجة طلبك بكفاءة، يُرجى استخدام سطور الموضوع التالية: «طلب وصول صاحب البيانات» لطلبات الوصول؛ و«طلب حذف البيانات» لطلبات المحو؛ و«طلب قابلية نقل البيانات» لطلبات التصدير؛ و«طلب اتفاقية معالجة بيانات» لطلبات اتفاقية معالجة البيانات؛ و«شكوى متعلقة بحماية البيانات» للشكاوى؛ و«استفسار عام عن حماية البيانات» لجميع الاستفسارات الأخرى.
ملاحظة أخيرة — منا إليك
إذا كنت قد قرأت هذه الوثيقة بأكملها، فشكرًا لك. نعلم أنها طويلة. وقد كتبناها بهذا الشكل عن قصد — لأننا نؤمن بأن الشركات والأفراد الذين يثقون بنا لحفظ بياناتهم يستحقون أن يعرفوا بالضبط ما يحدث لها، موضَّحًا بشكل شامل ودون مراوغة.
حماية البيانات ليست ميزة نضيفها لاحقًا. بل هي مدمجة في كل طبقة من طبقات المنصة — من البنية التحتية التي اخترناها (مستضافة في سويسرا)، إلى المزوّدين الذين نتكامل معهم (فئات واجهة برمجة التطبيقات التجارية فقط)، إلى طريقة هيكلة نموذج أعمالنا (اشتراكات، لا تحقيق دخل من البيانات). فثقتك هي أساس كل ما نقوم به، وهذه الوثيقة هي طريقتنا في إثبات أن هذه الثقة في محلها.
إذا كانت لديك أسئلة لم تجب عنها هذه الوثيقة، فيُرجى مراسلتنا على [email protected]. ونحن نرغب حقًا في تلقي رسالتك، وسنبذل قصارى جهدنا لنقدّم لك إجابة واضحة وصادقة.
— فريق MultipleChat، NLP GmbH، كوسناخت، سويسرا