🛡️
Session Flagged

Your session has been flagged for unusual activity.

You can try our app by searching for MultipleChat AI on Google and clicking the multiplechat.ai link to try it free.
تحقّق سريع

يرجى تأكيد أنك لست روبوتًا للمتابعة.


حماية البيانات والخصوصية

كيف تجمع MultipleChat بياناتك وتعالجها وتخزّنها وتحميها وتحذفها. هذه وثيقة قانونية ملزمة.

تديرها NLP GmbH  ·  كوسناخت، سويسرا  ·  CHE-232.104.780  ·  آخر تحديث: 1 مارس 2026  ·  الإصدار 1.2

قبل أن تبدأ — لماذا توجد هذه الوثيقة

تُعد سياسة حماية البيانات والخصوصية هذه («السياسة») وثيقة ملزمة قانونًا تشكّل جزءًا من اتفاقك مع NLP GmbH («MultipleChat» أو «نحن» أو «لنا»)، الشركة المسجَّلة في سويسرا والتي تُشغّل منصة الذكاء الاصطناعي MultipleChat. ويجب قراءتها بالاقتران مع شروط الخدمة و سياسة الاسترداد. وتشكّل هذه الوثائق الثلاث معًا اتفاقك القانوني الكامل مع MultipleChat.

MultipleChat منصة ذكاء اصطناعي متعددة النماذج توجّه استفساراتك إلى مزوّدي ذكاء اصطناعي من أطراف ثالثة، من بينهم OpenAI وAnthropic وGoogle وMeta وMistral وPerplexity. وهذا يعني أن بياناتك تنتقل عبر أنظمة متعددة، ومن حقك أن تعرف بالضبط ما يحدث في كل خطوة. وهذا ما تشرحه هذه الوثيقة — بشكل كامل، وبلغة واضحة، ودون مراوغة.

كتبنا هذه الوثيقة لتكون شاملة لأننا نؤمن بأن حماية البيانات ليست مجرد إجراء شكلي — بل التزام تعاقدي. وكل بيان وارد في هذه السياسة قابل للإنفاذ بموجب القانون السويسري. فإذا قلنا إننا لا نبيع بياناتك، فهذا وعد قانوني ملزم، لا شعار تسويقي.

تسري هذه السياسة على جميع مستخدمي منصة MultipleChat في جميع أنحاء العالم — سواء كانوا على الخطة المجانية أو أي اشتراك مدفوع، وسواء كانوا يصلون إلى المنصة عبر الويب أو الجوال أو واجهة برمجة التطبيقات (API) أو أي واجهة أخرى، وسواء كانوا يقيمون في سويسرا أو الاتحاد الأوروبي أو المملكة المتحدة أو الولايات المتحدة الأمريكية أو أي ولاية قضائية أخرى.

جدول المحتويات

1. التعريفات والتفسير 2. جهة التحكم في البيانات والكيان القانوني 3. التزاماتنا الأساسية في حماية البيانات 4. البيانات الشخصية التي نجمعها 5. الأسس القانونية للمعالجة (المادة 6 من GDPR) 6. كيفية استخدامنا لبياناتك 7. تدريب الذكاء الاصطناعي — لا نستخدم بياناتك 8. مزوّدو الذكاء الاصطناعي من أطراف ثالثة — التعامل مع البيانات 9. المعالجون الفرعيون ومشاركة البيانات 10. البنية والتدابير الأمنية 11. معايير التشفير 12. ضوابط الوصول والأمن الداخلي 13. مكان تخزين البيانات والبنية التحتية 14. عمليات نقل البيانات الدولية 15. جدول الاحتفاظ بالبيانات 16. حقوقك بموجب قانون حماية البيانات 17. الحق في المحو — الإجراءات التفصيلية 18. قابلية نقل البيانات 19. اتخاذ القرار الآلي والتنميط 20. خصوصية الأطفال 21. ملفات تعريف الارتباط وتقنيات التحليل والتتبع 22. الإخطار بخرق البيانات 23. إطار الامتثال التنظيمي 24. اتفاقية معالجة البيانات (للمؤسسات) 25. الفئات الخاصة من البيانات 26. تقييمات أثر حماية البيانات 27. الروابط والتكاملات مع أطراف ثالثة 28. التغييرات على هذه السياسة 29. السلطات الرقابية والشكاوى 30. القانون الحاكم والاختصاص القضائي 31. قابلية الفصل 32. الاتفاقية الكاملة 33. معلومات الاتصال

القسم 1 — التعريفات والتفسير

تسري التعريفات التالية في جميع أجزاء هذه السياسة. وحيثما تتعارض هذه المصطلحات مع التعريفات الواردة في شروط الخدمة، تكون الأسبقية للتعريفات الواردة في هذه السياسة فيما يتعلق بمسائل حماية البيانات.

التفسير: حيثما تستخدم هذه السياسة عبارة «بما في ذلك» أو «يشمل»، فإن ذلك يعني «بما في ذلك على سبيل المثال لا الحصر». وتشمل الإشارات إلى أي قانون أو لائحة جميع التعديلات وإعادات السنّ والتشريعات الفرعية المرتبطة بها. والعناوين واردة للتيسير فقط. وتشمل صيغة المفرد صيغة الجمع والعكس صحيح. والإشارات إلى «أنت» و«الخاص بك» تعني المستخدم. والإشارات إلى «نحن» و«لنا» تعني NLP GmbH العاملة تحت اسم MultipleChat.

القسم 2 — جهة التحكم في البيانات والكيان القانوني

القسم 3 — التزاماتنا الأساسية في حماية البيانات

قبل الخوض في تفاصيل كيفية تعاملنا مع بياناتك، نودّ أن نوضّح التزاماتنا الأساسية بجلاء. فهذه ليست أهدافًا طموحة — بل حقائق تشغيلية ووعود تعاقدية قابلة للإنفاذ بموجب القانون السويسري.

التزامات MultipleChat الثمانية في حماية البيانات

الالتزام 1 — عدم استخدام أي بيانات لتدريب الذكاء الاصطناعي. لا نستخدم بيانات محادثتك أو محتوى المستخدم الخاص بك أو الملفات المرفوعة أو أي بيانات شخصية أخرى لتدريب أو ضبط دقيق أو تحسين أو تطوير أي نموذج ذكاء اصطناعي — لا نموذجنا الخاص ولا نموذج أي طرف ثالث. وهذا التزام مطلق وغير مشروط.

الالتزام 2 — عدم بيع البيانات. لن نبيع بياناتك الشخصية أو نؤجّرها أو نقايضها أو ننقلها تجاريًا بأي شكل آخر إلى أي طرف ثالث لأي غرض، تحت أي ظرف من الظروف. وتأتي إيراداتنا حصريًا من رسوم الاشتراك. فبياناتك ليست منتجنا.

الالتزام 3 — عدم عرض الإعلانات. لا نعرض إعلانات على منصة MultipleChat. ولا نشارك بياناتك مع شبكات إعلانية أو سماسرة بيانات أو شركات تحليلات أو أي طرف ثالث لأغراض الإعلان أو التسويق.

الالتزام 4 — الاختصاص القضائي السويسري. MultipleChat شركة سويسرية تعمل بموجب القانون السويسري — أحد أقوى أطر الخصوصية في العالم. وتتمتع سويسرا بقرار كفاية صادر عن المفوضية الأوروبية بموجب المادة 45 من GDPR، ما يعني أن بياناتك تحظى بحماية معادلة لعمليات النقل داخل الاتحاد الأوروبي.

الالتزام 5 — التشفير في كل مكان. تُشفَّر جميع البيانات بمعيار AES-256 أثناء التخزين وبروتوكول TLS 1.3 أثناء النقل. ولا توجد استثناءات. فكل محادثة وكل ملف وكل سجل يُشفَّر قبل كتابته في أي نظام تخزين.

الالتزام 6 — سيطرتك على بياناتك. يمكنك حذف محادثات فردية أو ملفات فردية أو حسابك بالكامل في أي وقت. ويمكنك تصدير بياناتك بصيغ قابلة للقراءة الآلية. ونحن نحترم جميع حقوق أصحاب البيانات بموجب GDPR والقانون الاتحادي السويسري لحماية البيانات (FADP) والتشريعات المماثلة.

الالتزام 7 — الشفافية. كل تدفق للبيانات داخل منصة MultipleChat وخارجها موثَّق في هذه السياسة. ولا نعالج بياناتك لأغراض غير معلَنة. وإذا غيّرنا طريقة معالجتنا للبيانات، فسنحدّث هذه السياسة ونخطرك بذلك.

الالتزام 8 — المساءلة. نحتفظ بسجلات تفصيلية لجميع أنشطة المعالجة وفقًا لما تقتضيه المادة 30 من GDPR. ونجري تقييمات أثر حماية البيانات عند الاقتضاء. ونتعاون مع السلطات الرقابية. ونتحمّل المسؤولية الكاملة عن ممارساتنا في التعامل مع البيانات.

القسم 4 — البيانات الشخصية التي نجمعها

نلتزم بالشفافية الكاملة بشأن كل فئة من فئات البيانات التي نجمعها. ويحدّد الجدول أدناه كل فئة، وما تتضمنه، ومتى تُجمَع، ولماذا. وتُبيَّن الأسس القانونية التفصيلية لكل فئة في القسم 5.

الفئة عناصر البيانات المحددة وقت الجمع
بيانات الحساب الاسم الكامل، عنوان البريد الإلكتروني، الصورة الشخصية (إن توفرت)، تفضيل اللغة، المنطقة الزمنية، تاريخ إنشاء الحساب، فئة الاشتراك، حالة الحساب عند التسجيل وعند التحديث من قِبل المستخدم
بيانات المصادقة رموز OAuth (عبر Firebase)، معرّفات الجلسة، الطوابع الزمنية لتسجيل الدخول، عناوين IP الخاصة بتسجيل الدخول، حالة المصادقة متعددة العوامل، معرّفات الأجهزة المستخدمة في المصادقة عند كل تسجيل دخول وبدء جلسة
بيانات المحادثة جميع الرسائل المرسَلة إلى نماذج الذكاء الاصطناعي (محتوى المستخدم)، وجميع ردود الذكاء الاصطناعي (المحتوى المُنشأ)، وعناوين المحادثات، والطوابع الزمنية، واختيار النموذج لكل رسالة، واستهلاك الرموز لكل طلب، والإشارات إلى الملفات داخل المحادثات في كل مرة تتفاعل فيها مع نموذج ذكاء اصطناعي
الملفات المرفوعة المستندات والصور وجداول البيانات وملفات PDF وأي ملفات أخرى تُرفَع عبر المنصة لمعالجتها بواسطة الذكاء الاصطناعي عند رفع ملف
بيانات الفوترة خطة الاشتراك، تواريخ دورة الفوترة، مبالغ المعاملات، حالة الدفع، سجلات الفواتير، معرّف عميل Stripe. ملاحظة: تتم معالجة أرقام البطاقات الكاملة ورموز CVV وتفاصيل الحسابات المصرفية وتخزينها حصريًا من قِبل Stripe — ولا تطّلع MultipleChat عليها أو تخزّنها إطلاقًا عند إنشاء الاشتراك وعند كل حدث فوترة
بيانات الاستخدام أنماط استخدام الميزات (الميزات التي تستخدمها ومدى تكرار استخدامها)، مدة الجلسة، عدد المحادثات المُنشأة، عدد الرسائل المرسَلة، النماذج المستخدَمة، استهلاك الرموز لكل دورة فوترة بشكل مستمر أثناء استخدام المنصة
البيانات التقنية نوع المتصفح وإصداره، نظام التشغيل، دقة الشاشة، نوع الجهاز (حاسوب مكتبي/جوال/جهاز لوحي)، عنوان IP مجهول الهوية، رابط الإحالة، ترويسات HTTP تلقائيًا عند كل تحميل صفحة أو طلب عبر واجهة برمجة التطبيقات
بيانات الدعم المراسلات عبر البريد الإلكتروني مع فريق الدعم لدينا، وأي معلومات تقدّمها في طلبات الدعم، ولقطات الشاشة أو المرفقات المُرسَلة إلى الدعم عند تواصلك مع الدعم
بيانات ملفات تعريف الارتباط ملفات تعريف ارتباط الجلسة، وملفات تعريف ارتباط المصادقة، وملفات تعريف ارتباط التفضيلات، وملفات تعريف ارتباط التحليلات، وبكسلات الإعلانات، وملفات تعريف ارتباط تتبع التحويلات. وترد التفاصيل الكاملة، بما في ذلك كل أداة على حدة وممارسات جمع البيانات الخاصة بها، في القسم 21 وفي سياسة ملفات تعريف الارتباط الخاصة بنا عند زيارتك للمنصة
بيانات السجلات سجلات الوصول إلى الخادم، وسجلات الأخطاء، وسجلات طلبات واجهة برمجة التطبيقات، وسجلات الأحداث الأمنية. وتُستخدم هذه السجلات بشكل أساسي لمراقبة الأمن، واستكشاف الأخطاء وإصلاحها، ومنع إساءة الاستخدام تلقائيًا أثناء تشغيل المنصة

القسم 5 — الأسس القانونية للمعالجة (المادة 6 من GDPR)

بموجب GDPR، يجب أن يكون لكل نشاط معالجة أساس قانوني صحيح. وفيما يلي نحدّد الأساس القانوني المحدد لكل فئة من فئات المعالجة التي نقوم بها. ويكتسب هذا القسم أهمية خاصة بالنسبة للمستخدمين في الاتحاد الأوروبي والمنطقة الاقتصادية الأوروبية وسويسرا والمملكة المتحدة، غير أن المبادئ تسري على جميع المستخدمين.

نشاط المعالجة الأساس القانوني (المادة 6(1) من GDPR) التوضيح
إنشاء الحساب وإدارته (ب) تنفيذ العقد ضروري لتقديم الخدمات التي طلبتها
معالجة استفسارات الذكاء الاصطناعي وتقديم الردود (ب) تنفيذ العقد تقديم الخدمة الأساسية — توجيه استفساراتك إلى نماذج الذكاء الاصطناعي وإعادة الردود إليك
تخزين بيانات المحادثة وسجل المحادثات (ب) تنفيذ العقد يتيح استمرارية المحادثة وميزات السجل التي تتوقعها من المنصة
معالجة الملفات المرفوعة (ب) تنفيذ العقد ضروري لمعالجة الملفات التي تقدّمها لتحليلها بواسطة الذكاء الاصطناعي
فوترة الاشتراك ومعالجة الدفع (ب) تنفيذ العقد ضروري لتنفيذ اتفاقية الاشتراك
الاحتفاظ بسجلات الفوترة والسجلات الضريبية (ج) الالتزام القانوني مطلوب بموجب القانون الضريبي السويسري واللوائح المالية (الاحتفاظ لمدة 7 سنوات)
مراقبة الأمن ومنع إساءة الاستخدام (و) المصلحة المشروعة حماية المنصة وجميع المستخدمين من التهديدات الأمنية والاحتيال وإساءة الاستخدام
التحليلات مجهولة الهوية وتحسين الخدمة (و) المصلحة المشروعة تحسين أداء المنصة وميزاتها وموثوقيتها باستخدام بيانات مجمّعة ومجهولة الهوية
تسجيل الأخطاء واستكشافها وإصلاحها (و) المصلحة المشروعة تحديد المشكلات التقنية وإصلاحها للحفاظ على جودة الخدمة
الرد على طلبات الدعم (ب) تنفيذ العقد تقديم دعم العملاء كجزء من الخدمة
الامتثال للطلبات القانونية (ج) الالتزام القانوني الاستجابة لأوامر المحاكم الصحيحة أو أوامر الاستدعاء أو المطالب التنظيمية
معالجة حق الانسحاب في الاتحاد الأوروبي (ج) الالتزام القانوني مطلوب بموجب توجيهات حماية المستهلك في الاتحاد الأوروبي

اختبار موازنة المصلحة المشروعة: حيثما نعتمد على المصلحة المشروعة كأساس قانوني، نكون قد أجرينا اختبار موازنة للتأكد من أن مصالحنا لا تطغى على حقوقك وحرياتك الأساسية. وتتوفر نتائج هذه التقييمات عند الطلب عن طريق التواصل مع [email protected]. ولك الحق في الاعتراض على المعالجة القائمة على المصلحة المشروعة في أي وقت — راجع القسم 16.

القسم 6 — كيفية استخدامنا لبياناتك

نستخدم بياناتك الشخصية فقط للأغراض الموضحة أدناه. ولا نعالج بياناتك لأي غرض غير معلَن.

القسم 7 — تدريب الذكاء الاصطناعي — لا نستخدم بياناتك

هام — يُرجى قراءة هذا القسم بعناية

لا تستخدم MultipleChat بياناتك لتدريب نماذج الذكاء الاصطناعي. نقطة. ويوضّح هذا القسم ما يعنيه ذلك عمليًا وكيف يختلف عن منتجات الذكاء الاصطناعي الاستهلاكية.

القسم 8 — مزوّدو الذكاء الاصطناعي من أطراف ثالثة — التعامل مع البيانات

عند استخدامك لـ MultipleChat، تُرسَل استفساراتك إلى مزوّدي الذكاء الاصطناعي من أطراف ثالثة لمعالجتها. ويوضّح هذا القسم بالتفصيل ما يفعله كل مزوّد — وما لا يفعله — ببياناتك.

المزوّد هل يستخدم بيانات واجهة برمجة التطبيقات للتدريب؟ الاحتفاظ المؤقت بالبيانات فئة واجهة برمجة التطبيقات المستخدَمة المقر الرئيسي
OpenAI (GPT-4o، وo1، وo3، وDALL-E) لا حتى 30 يومًا لمراقبة إساءة الاستخدام، ثم تُحذَف واجهة برمجة تطبيقات تجارية سان فرانسيسكو، الولايات المتحدة الأمريكية
Anthropic (Claude Sonnet، وOpus، وHaiku) لا حتى 30 يومًا لتقييم السلامة، ثم تُحذَف واجهة برمجة تطبيقات تجارية سان فرانسيسكو، الولايات المتحدة الأمريكية
Google (Gemini Pro، وUltra، وFlash) لا وفقًا لشروط معالجة البيانات الخاصة بـ Google Cloud Vertex AI / واجهة برمجة تطبيقات تجارية ماونتن فيو، الولايات المتحدة الأمريكية
Meta (سلسلة Llama) لا لا يحتفظ بها المزوّد عند الوصول عبر واجهة برمجة التطبيقات واجهة برمجة تطبيقات تجارية مينلو بارك، الولايات المتحدة الأمريكية
Mistral AI (Mistral Large، وMedium، وSmall) لا وفقًا لشروط واجهة برمجة التطبيقات التجارية واجهة برمجة تطبيقات تجارية باريس، فرنسا (الاتحاد الأوروبي)
Perplexity AI (Sonar ونماذج البحث) لا وفقًا لشروط واجهة برمجة التطبيقات التجارية واجهة برمجة تطبيقات تجارية سان فرانسيسكو، الولايات المتحدة الأمريكية
xAI (سلسلة Grok) لا وفقًا لشروط واجهة برمجة التطبيقات التجارية واجهة برمجة تطبيقات تجارية الولايات المتحدة الأمريكية

القسم 9 — المعالجون الفرعيون ومشاركة البيانات

تستعين MultipleChat بعدد محدود من المعالجين الفرعيين لتقديم الخدمات. ولا نشارك بياناتك مع أي جهة غير مدرَجة أدناه، إلا وفقًا لما يقتضيه القانون.

المعالج الفرعي الغرض البيانات التي يُطَّلع عليها الموقع
Microsoft Azure الاستضافة السحابية والبنية التحتية (المنطقة السويسرية) جميع بيانات المنصة (مشفَّرة أثناء التخزين والنقل) سويسرا (أساسي)، الاتحاد الأوروبي (احتياطي)
Firebase Authentication من Google المصادقة وإدارة الهوية البريد الإلكتروني، رموز المصادقة، البيانات الوصفية لتسجيل الدخول الاتحاد الأوروبي / الولايات المتحدة الأمريكية
Stripe معالجة المدفوعات بيانات الفوترة، وتفاصيل البطاقة (Stripe فقط — وليس MultipleChat) الولايات المتحدة الأمريكية / أيرلندا
Cloudflare شبكة توصيل المحتوى (CDN)، والحماية من هجمات حجب الخدمة الموزَّعة (DDoS)، وجدار حماية تطبيقات الويب (WAF)، وأمن الحافة عناوين IP، وترويسات HTTP، والبيانات الوصفية للطلبات شبكة حافة عالمية
مزوّدو الذكاء الاصطناعي من أطراف ثالثة استدلال نماذج الذكاء الاصطناعي (راجع القسم 8) محتوى المستخدم وسياق المحادثة لمعالجتها بواسطة الذكاء الاصطناعي راجع جدول القسم 8
Google LLC التحليلات (Google Analytics 4)، وإدارة العلامات (GTM)، وتتبع تحويلات الإعلانات (Google Ads) مشاهدات الصفحات، وبيانات الجلسة، وأحداث التحويل، والبيانات الوصفية للجهاز، وعنوان IP مجهول الهوية، ومعرّفات النقر الولايات المتحدة الأمريكية
Microsoft Corporation إعادة تشغيل الجلسات وخرائط الحرارة (Microsoft Clarity)، وتتبع تحويلات الإعلانات (Microsoft/Bing Ads UET)، وإعادة الاستهداف (LinkedIn Insight Tag) حركات الماوس، والنقرات، وسلوك التمرير، ومشاهدات الصفحات، وأحداث التحويل، والبيانات الوصفية للجهاز الولايات المتحدة الأمريكية
Hotjar Ltd تسجيل الجلسات، وخرائط الحرارة، وتحليل سلوك المستخدم حركات الماوس، والنقرات، وعمق التمرير، والتنقل بين الصفحات، ونوع الجهاز (عنوان IP مجهول الهوية؛ الحقول الحساسة مُخفاة) مالطا (الاتحاد الأوروبي)
Meta Platforms Inc. تتبع تحويلات الإعلانات (Meta Pixel الخاص بـ Facebook/Instagram) مشاهدات الصفحات، وأحداث التحويل، ومعرّفات النقر (fbclid)، والبيانات الوصفية للجهاز الولايات المتحدة الأمريكية
X Corp. تتبع تحويلات الإعلانات (X/Twitter Pixel) مشاهدات الصفحات، وأحداث التحويل، ومعرّفات النقر (twclid)، والبيانات الوصفية للجهاز الولايات المتحدة الأمريكية
Reddit Inc. تتبع تحويلات الإعلانات (Reddit Pixel) مشاهدات الصفحات، وأحداث التحويل، ومعرّفات النقر (rdt_cid)، والبيانات الوصفية للجهاز الولايات المتحدة الأمريكية
Cheq AI Technologies Ltd (ClickCease) / ClickGuard منع احتيال النقر واكتشاف الزيارات غير الصالحة عناوين IP، وأنماط النقر، وسلاسل وكيل المستخدم، وبيانات الإحالة، وبصمات الأجهزة إسرائيل / الولايات المتحدة الأمريكية

القسم 10 — البنية والتدابير الأمنية

تطبّق MultipleChat تدابير أمنية تقنية وتنظيمية شاملة لحماية بياناتك. ويصف هذا القسم بنيتنا الأمنية بالتفصيل — لا كمادة تسويقية، بل كمواصفة تقنية يمكن لفرق أمن المؤسسات تقييمها.

القسم 11 — معايير التشفير

القسم 12 — ضوابط الوصول والأمن الداخلي

القسم 13 — مكان تخزين البيانات والبنية التحتية

القسم 14 — عمليات نقل البيانات الدولية

نظرًا لأن MultipleChat توجّه الاستفسارات إلى مزوّدي ذكاء اصطناعي من أطراف ثالثة — بعضهم يقع مقره الرئيسي في الولايات المتحدة الأمريكية — فقد تعبر بياناتك الحدود الدولية. ويوضّح هذا القسم متى وكيف تجري عمليات النقل هذه وبموجب أي ضمانات قانونية.

القسم 15 — جدول الاحتفاظ بالبيانات

لا نحتفظ بالبيانات إلا للمدة اللازمة لتحقيق الغرض الذي جُمعت من أجله، أو وفقًا لما يقتضيه القانون. ويوضّح الجدول التالي فترات الاحتفاظ المحددة لدينا.

فئة البيانات فترة الاحتفاظ أساس فترة الاحتفاظ
بيانات المحادثة وسجل المحادثات طوال فترة نشاط الحساب؛ قابلة للحذف من قِبل المستخدم في أي وقت تنفيذ العقد — ميزة من ميزات الخدمة
الملفات المرفوعة طوال فترة نشاط الحساب؛ قابلة للحذف من قِبل المستخدم في أي وقت تنفيذ العقد — ميزة من ميزات الخدمة
بيانات الحساب طوال فترة نشاط الحساب؛ ولمدة 30 يومًا بعد طلب حذف الحساب تنفيذ العقد، ثم فترة سماح تحسبًا للحذف العرضي
سجلات المصادقة 12 شهرًا من تاريخ الإنشاء مراقبة الأمن ومنع إساءة الاستخدام
التحليلات مجهولة الهوية حتى سنتين تحسين الخدمة (لا يمكن أن تحدّد البيانات هوية الأفراد)
سجلات الفوترة والسجلات الضريبية 7 سنوات من تاريخ المعاملة القانون الضريبي السويسري واللوائح المالية (إلزامي)
مراسلات الدعم 3 سنوات من آخر تواصل، أو طوال فترة نشاط الحساب جودة الخدمة وتسوية النزاعات
سجلات الخوادم والأخطاء 90 يومًا استكشاف الأخطاء وإصلاحها، ومراقبة الأمن، ومنع إساءة الاستخدام
سجلات الحوادث الأمنية 3 سنوات من تاريخ الحادثة الامتثال التنظيمي والتحليل الجنائي
بيانات الحجز القانوني حتى رفع الحجز القانوني التزام قانوني — الحفاظ على الأدلة

بعد انتهاء فترة الاحتفاظ: عند انتهاء فترة الاحتفاظ، تُحذَف البيانات نهائيًا أو تُجعَل مجهولة الهوية بشكل لا رجعة فيه خلال 30 يومًا من تاريخ الانتهاء. ويُقصَد بـ«الحذف النهائي» أن البيانات تُكتَب فوقها وتُزال من جميع الأنظمة الحية والنسخ الاحتياطية. ويُقصَد بـ«جعلها مجهولة الهوية بشكل لا رجعة فيه» أن البيانات تُحوَّل بطريقة يستحيل معها إعادة تحديد هوية صاحب البيانات، حتى باستخدام جميع الوسائل المتاحة بشكل معقول.

القسم 16 — حقوقك بموجب قانون حماية البيانات

بموجب GDPR والقانون الاتحادي السويسري لحماية البيانات (FADP) وقانون حماية البيانات البريطاني لعام 2018 وCCPA/CPRA والتشريعات المماثلة، لك الحقوق التالية القابلة للإنفاذ فيما يتعلق ببياناتك الشخصية. وهذه الحقوق غير مشروطة بفئة اشتراكك — بل تسري على قدم المساواة على المستخدمين المجانيين والمدفوعين.

القسم 17 — الحق في المحو — الإجراءات التفصيلية

القسم 18 — قابلية نقل البيانات

القسم 19 — اتخاذ القرار الآلي والتنميط

القسم 20 — خصوصية الأطفال

القسم 21 — ملفات تعريف الارتباط وتقنيات التحليل والتتبع

تستخدم MultipleChat مجموعة من ملفات تعريف الارتباط وأدوات التحليل وتقنيات التتبع على موقعها التسويقي ومنصتها. ونحن ملتزمون بالشفافية الكاملة بشأن ما يعمل على متصفحك. ويكشف هذا القسم عن كل تقنية تتبع من أطراف ثالثة منشورة حاليًا، والبيانات التي تجمعها، وسبب استخدامنا لها.

هام — الموافقة والتحكم

لا تُفعَّل ملفات تعريف الارتباط وتقنيات التتبع غير الأساسية — بما في ذلك بكسلات التحليل والتسويق والإعلانات — إلا بموافقتك، والتي يمكنك منحها أو سحبها في أي وقت من خلال شريط الموافقة على ملفات تعريف الارتباط الخاص بنا أو إعدادات ملفات تعريف الارتباط المتاحة على المنصة. أما ملفات تعريف الارتباط الأساسية (المصادقة، وإدارة الجلسات، والأمن) فهي ضرورية لعمل المنصة ولا يمكن تعطيلها.

21.1 — ملفات تعريف الارتباط الأساسية (لا تتطلب موافقة)

21.2 — أدوات التحليل والأداء (تتطلب موافقة)

تُستخدَم أدوات التحليل والأداء التالية لفهم كيفية تفاعل الزوار مع موقع MultipleChat الإلكتروني، وتحديد مشكلات سهولة الاستخدام، وتحسين تجربة المنصة. ولا تُفعَّل إلا بموافقتك.

الأداة المزوّد الغرض البيانات المُجمَّعة موقع المزوّد
Google Analytics 4 Google LLC تحليل حركة الموقع، ورسم مسار المستخدم، وتتبع التحويلات، والبيانات الديموغرافية للجمهور مشاهدات الصفحات، ومدة الجلسة، ومعدل الارتداد، ومصدر الإحالة، ونوع الجهاز، والمتصفح، والمنطقة الجغرافية (عنوان IP مجهول الهوية)، والأحداث والتحويلات الولايات المتحدة الأمريكية (تتوفر معالجة للبيانات داخل الاتحاد الأوروبي)
Google Tag Manager Google LLC نظام إدارة العلامات الذي يتحكم في نشر جميع نصوص التتبع الأخرى. ولا تجمع GTM نفسها بيانات شخصية — بل تدير العلامات التي تقوم بذلك تعالج GTM قواعد تشغيل العلامات؛ ويتم جمع البيانات من خلال العلامات الفردية التي تديرها الولايات المتحدة الأمريكية
Hotjar Hotjar Ltd تسجيل الجلسات، وخرائط الحرارة، وتحليل سلوك المستخدم لتحديد مشكلات سهولة الاستخدام وتحسين واجهة المنصة حركات الماوس، والنقرات، وعمق التمرير، والتنقل بين الصفحات، وحجم الشاشة، ونوع الجهاز. وتُخفي تسجيلات Hotjar تلقائيًا حقول الإدخال الحساسة (كلمات المرور، وحقول الدفع). وتُجعَل عناوين IP مجهولة الهوية مالطا (الاتحاد الأوروبي)
Microsoft Clarity Microsoft Corporation إعادة تشغيل الجلسات، وخرائط الحرارة، وتحليلات سلوكية لفهم كيفية تفاعل المستخدمين مع واجهة المنصة حركات الماوس، والنقرات، وسلوك التمرير، ومشاهدات الصفحات، ومدة الجلسة، والبيانات الوصفية للجهاز والمتصفح. وتُخفي Clarity المحتوى الحساس افتراضيًا. ولا تخزّن Clarity عناوين IP الولايات المتحدة الأمريكية

21.3 — بكسلات الإعلانات وتتبع التحويلات (تتطلب موافقة)

تُستخدَم بكسلات الإعلانات وأدوات تتبع التحويلات التالية لقياس فعالية حملاتنا الإعلانية على منصات أطراف ثالثة، ولنسب عمليات التسجيل والاشتراكات إلى حملات محددة، ولبناء جماهير إعادة التسويق. وتضع هذه الأدوات ملفات تعريف ارتباط على متصفحك وقد ترسل بيانات إلى منصة الإعلانات المعنية. ولا تُفعَّل إلا بموافقتك.

الأداة المزوّد الغرض البيانات المُجمَّعة موقع المزوّد
تتبع تحويلات Google Ads Google LLC يقيس التحويلات (التسجيلات والاشتراكات) الناتجة عن إعلانات Google Search وDisplay. ويتيح إعادة التسويق للزوار الذين سبق لهم زيارة موقع MultipleChat الإلكتروني أحداث التحويل، وزيارات الصفحات، ومعرّفات نقر Google (GCLID)، وبيانات الجهاز والمتصفح الولايات المتحدة الأمريكية
Microsoft Advertising UET Microsoft Corporation تتبع الأحداث الشامل (UET) الخاص بـ Microsoft/Bing Ads. يقيس التحويلات الناتجة عن إعلانات بحث Bing ويتيح استهداف الجمهور على شبكة Microsoft الإعلانية مشاهدات الصفحات، وأحداث التحويل، ومعرّفات نقر Microsoft، والبيانات الوصفية للجهاز والمتصفح الولايات المتحدة الأمريكية
Meta Pixel (فيسبوك/إنستغرام) Meta Platforms Inc. يتتبع التحويلات الناتجة عن إعلانات فيسبوك وإنستغرام. ويتيح إنشاء جماهير مخصَّصة واستهداف جماهير مشابهة على منصات Meta مشاهدات الصفحات، وأحداث التحويل (مثل التسجيل والاشتراك)، ومعرّفات نقر Meta (fbclid)، والبيانات الوصفية للمتصفح والجهاز، ومعرّفات المستخدم المُجزَّأة (حيثما ينطبق) الولايات المتحدة الأمريكية
LinkedIn Insight Tag LinkedIn Corporation (تابعة لـ Microsoft) يتتبع التحويلات الناتجة عن إعلانات LinkedIn. ويتيح تحليل البيانات الديموغرافية للموقع وإعادة الاستهداف على منصة LinkedIn الإعلانية مشاهدات الصفحات، وأحداث التحويل، ومعرّفات أعضاء LinkedIn (مجهولة الهوية)، والبيانات الديموغرافية للشركة (القطاع، وحجم الشركة، والوظيفة)، والبيانات الوصفية للجهاز والمتصفح الولايات المتحدة الأمريكية
X (Twitter) Pixel X Corp. يتتبع التحويلات الناتجة عن إعلانات X (Twitter). ويتيح إنشاء جماهير مخصَّصة وإعادة التسويق على منصة X الإعلانية مشاهدات الصفحات، وأحداث التحويل، ومعرّفات نقر X (twclid)، والبيانات الوصفية للمتصفح والجهاز الولايات المتحدة الأمريكية
Reddit Pixel Reddit Inc. يتتبع التحويلات الناتجة عن إعلانات Reddit. ويتيح استهداف الجمهور وتحسين الحملات على منصة Reddit الإعلانية مشاهدات الصفحات، وأحداث التحويل، ومعرّفات نقر Reddit (rdt_cid)، والبيانات الوصفية للمتصفح والجهاز الولايات المتحدة الأمريكية

21.4 — منع احتيال النقر (المصلحة المشروعة)

21.5 — كيفية التحكم في تقنيات التتبع

21.6 — عمليات نقل البيانات بواسطة تقنيات التتبع

معظم تقنيات التتبع المذكورة أعلاه تُشغِّلها شركات مقرها الولايات المتحدة الأمريكية. وعند موافقتك على ملفات تعريف الارتباط غير الأساسية، قد تُنقَل البيانات إلى خوادم في الولايات المتحدة الأمريكية. وتخضع عمليات النقل هذه لإطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة (حيثما ينطبق)، والبنود التعاقدية القياسية، وشروط معالجة البيانات الخاصة بكل مزوّد على حدة. وإذا لم توافق على ملفات تعريف الارتباط غير الأساسية، فلن تُرسَل أي بيانات إلى هؤلاء المزوّدين.

21.7 — سياسة ملفات تعريف الارتباط

القسم 22 — الإخطار بخرق البيانات

القسم 23 — إطار الامتثال التنظيمي

صُمِّمت ممارسات MultipleChat في حماية البيانات للامتثال لأطر تنظيمية متعددة ومتداخلة. ويحدّد هذا القسم كل إطار وحالة امتثالنا له.

الإطار النطاق الحالة
GDPR (الاتحاد الأوروبي) 2016/679 أصحاب البيانات في الاتحاد الأوروبي/المنطقة الاقتصادية الأوروبية ممتثل
القانون الاتحادي السويسري لحماية البيانات (FADP) (بصيغته المعدَّلة عام 2023) أصحاب البيانات في سويسرا وجميع عمليات المعالجة داخل سويسرا ممتثل
UK GDPR وقانون حماية البيانات البريطاني لعام 2018 أصحاب البيانات في المملكة المتحدة ممتثل
CCPA/CPRA المقيمون في كاليفورنيا ممتثل
PIPEDA أصحاب البيانات الكنديون ممتثل
SOC 2 Type II ضوابط الأمن والتوافر والسرية خاضع لتدقيق مستقل
ISO 27001 نظام إدارة أمن المعلومات متوافق
PCI DSS Level 1 بيانات بطاقات الدفع (عبر Stripe) ممتثل (تديره Stripe)
قانون الذكاء الاصطناعي الأوروبي (EU AI Act) (2024/1689) التزامات أنظمة الذكاء الاصطناعي الخاصة بسوق الاتحاد الأوروبي قيد المتابعة — الامتثال جارٍ مع دخول المتطلبات حيز التنفيذ تدريجيًا

إفصاحات خاصة بـ CCPA للمقيمين في كاليفورنيا: بموجب CCPA/CPRA، لك حقوق إضافية تشمل: الحق في معرفة المعلومات الشخصية التي نجمعها ونستخدمها ونُفصِح عنها؛ والحق في حذف المعلومات الشخصية؛ والحق في إلغاء الاشتراك في بيع المعلومات الشخصية (نحن لا نبيع المعلومات الشخصية)؛ والحق في عدم التمييز بسبب ممارستك لحقوقك؛ والحق في تقييد استخدام المعلومات الشخصية الحساسة. ولا تبيع MultipleChat المعلومات الشخصية وفقًا للتعريف الوارد في CCPA. ولا تستخدم MultipleChat المعلومات الشخصية الحساسة أو تُفصِح عنها لأغراض تتجاوز ما يسمح به CCPA. لممارسة حقوقك بموجب CCPA، تواصل مع [email protected].

القسم 24 — اتفاقية معالجة البيانات (للمؤسسات)

القسم 25 — الفئات الخاصة من البيانات

هام — لا تقدّم بيانات الفئة الخاصة

لم تُصمَّم MultipleChat لمعالجة الفئات الخاصة من البيانات الشخصية وفقًا للتعريف الوارد في المادة 9 من GDPR. ويجب ألا تقدّم مثل هذه البيانات إلى المنصة.

القسم 26 — تقييمات أثر حماية البيانات

القسم 27 — الروابط والتكاملات مع أطراف ثالثة

القسم 28 — التغييرات على هذه السياسة

القسم 29 — السلطات الرقابية والشكاوى

القسم 30 — القانون الحاكم والاختصاص القضائي

القسم 31 — قابلية الفصل

القسم 32 — الاتفاقية الكاملة

القسم 33 — معلومات الاتصال

ملاحظة أخيرة — منا إليك

إذا كنت قد قرأت هذه الوثيقة بأكملها، فشكرًا لك. نعلم أنها طويلة. وقد كتبناها بهذا الشكل عن قصد — لأننا نؤمن بأن الشركات والأفراد الذين يثقون بنا لحفظ بياناتهم يستحقون أن يعرفوا بالضبط ما يحدث لها، موضَّحًا بشكل شامل ودون مراوغة.

حماية البيانات ليست ميزة نضيفها لاحقًا. بل هي مدمجة في كل طبقة من طبقات المنصة — من البنية التحتية التي اخترناها (مستضافة في سويسرا)، إلى المزوّدين الذين نتكامل معهم (فئات واجهة برمجة التطبيقات التجارية فقط)، إلى طريقة هيكلة نموذج أعمالنا (اشتراكات، لا تحقيق دخل من البيانات). فثقتك هي أساس كل ما نقوم به، وهذه الوثيقة هي طريقتنا في إثبات أن هذه الثقة في محلها.

إذا كانت لديك أسئلة لم تجب عنها هذه الوثيقة، فيُرجى مراسلتنا على [email protected]. ونحن نرغب حقًا في تلقي رسالتك، وسنبذل قصارى جهدنا لنقدّم لك إجابة واضحة وصادقة.

— فريق MultipleChat، NLP GmbH، كوسناخت، سويسرا