قانوني

سياسة الخصوصية

آخر تحديث: 30 أبريل 2026. توضّح هذه السياسة كيف نجمع البيانات الشخصية ونعالجها ونحميها وفق قانون الخصوصية الإسرائيلي وGDPR.

1. المُراقِب على البيانات

COPISRAD INNOVATION — مؤسسة فردية إسرائيلية (عوسيك باطور)، يملكها سيسكيند كارلوس ألبرتو (سִيסקינד קרלוס אلברטו)، رقم التاجر 017868092، الكيان المسجَّل في جان هاشومرون، إسرائيل. جهة الاتصال الأساسية للخصوصية: [email protected]. ستتوفّر قريباً تيارات تواصل مخصَّصة ([email protected]) — قيد إعداد إعادة توجيه البريد.

2. ما هي البيانات التي نعالجها؟

بيانات الموقع وتحليلاته: الصفحات المزارة، عنوان IP المُلَمَّع، نوع الجهاز، نظام التشغيل، المُحيل، النطاق الزمني. نهدف إلى إحصاءات مُجمَّعة لتحسين تجربة المستخدم. الأساس القانوني: المصلحة المشروعة (المادة 6.1.f من اللائحة العامة لحماية البيانات).

العملاء المحتملون والاتصالات: الاسم، البريد الإلكتروني، الشركة، رقم الهاتف الاختياري، رسالة الاتصال، تاريخ. الأساس القانوني: تنفيذ تدابير سابقة للعقد بناءً على طلبك (المادة 6.1.b) والموافقة على رسائل التسويق الإلكتروني (المادة 6.1.a).

بيانات العميل (متعاقد على خطة): اسم الفوترة، عنوان الفوترة، البريد الإلكتروني، الهاتف، تفاصيل الاشتراك، تاريخ الفوترة. الأساس القانوني: تنفيذ العقد (المادة 6.1.b) والالتزام القانوني (الاحتفاظ المحاسبي والضريبي، المادة 6.1.c).

بيانات في الذكاء الاصطناعي والأتمتة (نيابةً عن العميل): أيّ بيانات شخصية تُعالَج عبر CompliBot أو Audit 360 أو سير عمل n8n مخصَّص نيابةً عن العميل. تتصرّف COPISRAD INNOVATION بصفة مُعالِج للبيانات، حسب التعليمات المتفَّق عليها كتابياً مع المتعاقد.

3. كم من الوقت نحتفظ بها؟

  • تحليلات الموقع: 14 شهراً (مُجمَّعة) ثمّ تحذف.
  • عملاء محتملون لا يتحوّلون إلى عملاء: 24 شهراً من آخر تفاعل.
  • بيانات العقد والمحاسبة: 7 سنوات (التزام مالي إسرائيلي).
  • بيانات العميل المُعالَجة (نيابةً عنه): تُعاد أو تُحذف عند انتهاء العقد، بحدّ أقصى 30 يوماً.

4. ملفات تعريف الارتباط (Cookies)

نستخدم ملفات تعريف الارتباط ضرورية وتقنية فقط (الجلسات، تفضيلات اللغة) ومجموعة دنيا للتحليلات. لا نستخدم ملفات تعريف ارتباط إعلانية ولا تتبّعاً عبر النطاقات. يستطيع المستخدم تعطيل ملفات تعريف الارتباط من إعدادات المتصفِّح.

5. النقل الدولي

قد تُعالَج البيانات في الاتحاد الأوروبي (Hetzner Frankfurt)، الولايات المتحدة (Cloudflare, Stripe, Paddle)، إسرائيل، والمملكة المتّحدة. الأساس القانوني للنقل خارج المنطقة الاقتصادية الأوروبية: الشروط التعاقدية القياسية للمفوّضية الأوروبية (SCCs) أو قرار الكفاية للولايات المتحدة (DPF) أو إسرائيل (قرار الكفاية المعتمَد).

6. حقوقك

وفق GDPR، PPL الإسرائيلي، وCCPA حسب القابلية، تتمتّع بحقوق: الوصول والتصحيح والحذف وتقييد المعالجة وقابلية النقل والاعتراض على المعالجة وسحب الموافقة في أيّ وقت دون التأثير على شرعية المعالجة السابقة. لممارسة حقّك، أرسل بريداً إلى [email protected] مع تحديد الطلب وإثبات الهويّة. سنردّ خلال 30 يوماً (قابل للتمديد بأسبوعين كحدّ أقصى عند الحاجة).

الشكاوى: يمكن التقدُّم بشكوى أمام هيئة حماية الخصوصية الإسرائيلية (Privacy Protection Authority — PPA) أو السلطة المختصّة في بلد إقامتك (للمواطنين في الاتحاد الأوروبي).

7. الأمان

نطبّق تدابير تقنية وتنظيمية مناسبة: TLS 1.2+ في النقل، تشفير كلمات المرور، تخزين الأسرار في خزنة Supabase، مصادقة متعدِّدة العوامل في الأنظمة الإدارية، نسخ احتياطية يومية. لا توجد طريقة معالجة آمنة بنسبة 100%؛ سنُخطر بأيّ خرق جوهري للسلطة والمستخدمين المتأثّرين خلال 72 ساعة وفق GDPR.

8. القاصرون

الخدمات موجَّهة للأعمال (B2B). لا نجمع بيانات عمداً من قاصرين دون 16 سنة. إذا لاحظت ذلك، أبلغنا فوراً.

9. تعديلات هذه السياسة

قد تُحدَّث هذه السياسة. تُنشَر النسخة الحالية على هذا الرابط مع تاريخ آخر تحديث. تُبلَّغ التغييرات الجوهرية بالبريد للمستخدمين النشطين بإشعار مسبق مدته 30 يوماً.

10. التواصل

طلبات الخصوصية: [email protected] (الأساسي). الأسماء البديلة قريباً (إعادة توجيه البريد قيد الإعداد): [email protected], [email protected], [email protected].