سياسة الخصوصية

تاريخ النفاذ: ٢١ مارس ٢٠٢٦

تلتزم Chronix Hub («نحن»، «لنا»، «لدينا») بحماية خصوصية أصحاب الاستوديوهات وموظفيهم وعملائهم. توضّح سياسة الخصوصية هذه البيانات التي نجمعها وكيفية استخدامها وحقوقك بشأن معلوماتك.

باستخدامك للخدمة، فإنك توافق على جمع المعلومات واستخدامها وفقاً لهذه السياسة. يُنصح بقراءة هذه السياسة جنباً إلى جنب مع شروط الخدمة.

١. المعلومات التي نجمعها

المعلومات التي تقدّمها

  • معلومات الحساب: الاسم وعنوان البريد الإلكتروني ورقم الهاتف واسم الشركة والعنوان.
  • معلومات الفوترة: تُعالَج بيانات الدفع عبر معالج دفع خارجي. نحتفظ فقط بالأرقام الأربعة الأخيرة من رقم بطاقتك وعنوان الفوترة لأغراض التوثيق.
  • بيانات العمل: جداول الحصص وسجلات العملاء والأعضاء ومعلومات الموظفين وسجلات الحجز وبيانات الرواتب والفواتير ومعاملات نقطة البيع.
  • المراسلات: الرسائل التي ترسلها إلينا عبر البريد الإلكتروني أو قنوات الدعم.

المعلومات المجمَّعة تلقائياً

  • بيانات الاستخدام: الصفحات المزارة والميزات المستخدَمة والإجراءات المتخَذة والطوابع الزمنية.
  • معلومات الجهاز: عنوان IP ونوع وإصدار المتصفح ونظام التشغيل ودقة الشاشة.
  • ملفات تعريف الارتباط والتقنيات المماثلة: راجع القسم ٥ للاطلاع على التفاصيل.

٢. كيف نستخدم معلوماتك

نستخدم معلوماتك من أجل:

  • تقديم الخدمة وتشغيلها وصيانتها.
  • معالجة المدفوعات وإدارة الاشتراكات.
  • إرسال رسائل بريد إلكتروني تشغيلية (تأكيدات الحساب وإيصالات الفوترة وتحديثات الخدمة).
  • تقديم دعم العملاء والرد على الاستفسارات.
  • الكشف عن مشكلات الاحتيال والأمن والتعامل معها ومنعها.
  • تحليل أنماط الاستخدام لتحسين الخدمة (باستخدام بيانات مجمَّعة ومجهولة الهوية).
  • الامتثال للالتزامات القانونية.

نحن لا نبيع بياناتك الشخصية، ولا نستخدمها للإعلانات.

٣. مشاركة البيانات والأطراف الثالثة

نشارك بياناتك فقط مع أطراف ثالثة موثوقة ضرورية لتشغيل الخدمة:

  • معالج الدفع: معالج خارجي متوافق مع PCI-DSS لمعالجة المدفوعات بأمان.
  • Supabase: استضافة قواعد البيانات والمصادقة.
  • Vercel: استضافة التطبيقات ومراقبة الأداء.
  • Sentry: مراقبة الأخطاء واستقرار التطبيق (قد يجمع سياق أخطاء مجهول الهوية يشمل عناوين IP).
  • Google Analytics: تحليلات استخدام مجهولة الهوية لتحسين الخدمة.
  • جهات إنفاذ القانون: عند الاقتضاء بموجب القانون أو أمر قضائي أو لائحة حكومية.

نحن لا نبيع بياناتك الشخصية أو نؤجّرها أو نتاجر بها مع وسطاء البيانات أو أي أطراف ثالثة أخرى.

٤. الأمان

نتعامل مع أمان بياناتك بجدية تامة ونطبّق ضمانات وفق أفضل معايير الصناعة:

  • التشفير أثناء النقل: تُشفَّر جميع البيانات المنقولة بين متصفحك وخوادمنا باستخدام TLS 1.3.
  • التشفير في وضع الراحة: تُشفَّر البيانات المخزَّنة في قواعد بياناتنا باستخدام AES-256.
  • التحكم في الوصول: يقتصر الوصول إلى بيانات الإنتاج على الموظفين المخوَّلين فقط وفق نظام التحكم المبني على الأدوار.
  • أمان المدفوعات: يلتزم معالج الدفع لدينا بمعيار PCI-DSS. لا نحتفظ أبداً بأرقام بطاقات الدفع الكاملة على خوادمنا.
  • المراجعات الدورية: نُجري مراجعات أمنية دورية ونُطبّق التحديثات والتصحيحات بسرعة.

رغم حرصنا الدائم على حماية بياناتك، لا توجد وسيلة نقل أو تخزين آمنة بنسبة ١٠٠٪. لا يمكننا ضمان الأمان المطلق.

٥. ملفات تعريف الارتباط وتقنيات التتبع

نستخدم الأنواع التالية من ملفات تعريف الارتباط وتقنيات التتبع:

ملفات تعريف الارتباط الأساسية

ضرورية لتشغيل الخدمة، وتشمل ملفات تعريف ارتباط الجلسة ورموز المصادقة. لا يمكنك إلغاء الاشتراك في ملفات تعريف الارتباط الأساسية، إذ لن تعمل الخدمة بدونها.

ملفات تعريف ارتباط التحليلات

نستخدم Google Analytics لفهم كيفية تفاعل الزوار مع موقعنا. هذه البيانات مجهولة الهوية وتُستخدم لتحسين الخدمة. يستعين Google Analytics بملفات تعريف الارتباط لجمع معلومات حول سلوك تصفّحك.

مراقبة الأداء

نستخدم Vercel Speed Insights لمراقبة أوقات تحميل الصفحات والأداء. تُجمَّع هذه البيانات بصورة مجهولة لمساعدتنا على تحسين تجربة المستخدم.

نحن لا نستخدم ملفات تعريف ارتباط الإعلانات أو الاستهداف.

يمكنك التحكم في ملفات تعريف الارتباط من خلال إعدادات متصفحك. تتيح معظم المتصفحات حظر ملفات تعريف الارتباط أو حذفها. تجدر الإشارة إلى أن تعطيل ملفات تعريف الارتباط الأساسية قد يحول دون استخدام بعض ميزات الخدمة.

٦. الاحتفاظ بالبيانات

  • الحسابات النشطة: تُحتفظ ببياناتك طالما حسابك نشط.
  • بعد الإلغاء: لديك ٣٠ يوماً لطلب تصدير بياناتك وتنزيلها.
  • الحذف: تُحذف البيانات الأساسية للحساب خلال ٩٠ يوماً من إغلاقه.
  • النسخ الاحتياطية: تُمسح النسخ الاحتياطية خلال ١٨٠ يوماً من إغلاق الحساب.
  • البيانات المجهولة الهوية: يمكن الاحتفاظ بالبيانات المجمَّعة والمجهولة التي لا تتيح تحديد هويتك إلى أجل غير مسمى لأغراض تحليلية.

٧. حقوقك

بحسب ولايتك القضائية، قد يحق لك:

  • الوصول: طلب نسخة من بياناتك الشخصية التي نحتفظ بها.
  • التصحيح: طلب تصحيح البيانات غير الدقيقة أو غير المكتملة.
  • الحذف: طلب حذف بياناتك الشخصية.
  • قابلية نقل البيانات: طلب بياناتك بتنسيق منظَّم وقابل للقراءة آلياً (تصدير JSON أو CSV).
  • الاعتراض: الاعتراض على معالجة بياناتك الشخصية في ظروف معينة.
  • سحب الموافقة: حيثما تستند المعالجة إلى الموافقة، يحق لك سحبها في أي وقت.

لممارسة أي من هذه الحقوق، راسلنا على info@chronixhub.com. سنردّ خلال ٣٠ يوماً.

٨. الامتثال للائحة GDPR

إذا كنت مقيماً في المنطقة الاقتصادية الأوروبية (EEA) أو المملكة المتحدة، ينطبق عليك ما يلي:

  • مراقب البيانات: تُعدّ Chronix Hub مراقب البيانات للبيانات الشخصية المجمَّعة عبر الخدمة.
  • الأسس القانونية للمعالجة: نعالج بياناتك استناداً إلى الأسس القانونية التالية:
    • تنفيذ العقد: المعالجة اللازمة لتقديم الخدمة التي اشتركت فيها.
    • المصالح المشروعة: تحسين الخدمة والوقاية من الاحتيال وضمان الأمان.
    • الموافقة: حيثما أبديت موافقة صريحة (مثلاً على المراسلات التسويقية).
  • الحق في تقديم شكوى: يحق لك تقديم شكوى إلى هيئة حماية البيانات الإشرافية المختصة في بلدك.

٩. حقوق الخصوصية بموجب CCPA / كاليفورنيا

إذا كنت مقيماً في ولاية كاليفورنيا، يمنحك قانون خصوصية المستهلك الكاليفورني (CCPA) الحقوق التالية:

  • الحق في المعرفة: الاطلاع على المعلومات الشخصية التي نجمعها ونستخدمها ونُفصح عنها بشأنك.
  • الحق في الحذف: طلب حذف معلوماتك الشخصية.
  • الحق في إلغاء الاشتراك: رفض بيع معلوماتك الشخصية.
  • الحق في عدم التمييز: لن نتخذ أي إجراء تمييزي بحقك لممارستك حقوقك بموجب CCPA.

نحن لا نبيع المعلومات الشخصية. إذا رغبت في ممارسة أي من هذه الحقوق، تواصل معنا على info@chronixhub.com.

١٠. نقل البيانات دولياً

قد تُعالَج بياناتك وتُخزَّن في دول خارج بلدك، بما فيها الولايات المتحدة الأمريكية حيث تعمل موفّرو البنية التحتية لدينا (Supabase وVercel وSentry). عند نقل البيانات دولياً، نحرص على توافر ضمانات مناسبة، تشمل البنود التعاقدية القياسية واتفاقيات معالجة البيانات مع مزوّدي خدماتنا.

١١. خصوصية الأطفال

الخدمة غير موجَّهة للأطفال دون سن ١٦ عاماً. نحن لا نجمع بيانات شخصية من الأطفال عن قصد. إذا كنت تعتقد أننا جمعنا بيانات من طفل دون ١٦ عاماً بصورة غير مقصودة، يُرجى التواصل معنا فوراً وسنتخذ الإجراءات اللازمة لحذفها.

١٢. التغييرات على هذه السياسة والتواصل

تحديثات السياسة

قد نُحدّث سياسة الخصوصية هذه من حين لآخر. عند إجراء تغييرات جوهرية، سنخطرك قبل ٣٠ يوماً على الأقل عبر البريد الإلكتروني. وسيُحدَّث «تاريخ النفاذ» المُدرَج في أعلى هذه الصفحة وفقاً لذلك.

تواصل معنا

إذا كانت لديك أسئلة أو مخاوف بشأن سياسة الخصوصية هذه أو بياناتك الشخصية، تواصل مع فريق خصوصية Chronix Hub على info@chronixhub.com.