رئيسية

خصوصية

حماية بيانات.

1. المعالجة، الأساس القانوني، تقييم الأثر (DPIA) والمصلحة المشروعة

تتم معالجة البيانات وفقاً لـ GDPR. يرتكز الأساس القانوني على موافقة المستخدم الصريحة (المادة 6(1)(a) GDPR) لتحليل العقود وعلى المصلحة المشروعة (المادة 6(1)(f) GDPR) لتشخيص الخادم وأمنه. أثبت تقييمنا للمصلحة المشروعة (LIA) أن هذه المصالح متوافقة مع حقوق المستخدم، لأننا لا نخزن المستندات الأصلية، ونعمل بالكامل في الذاكرة RAM، ولا نقوم بالتنميط السلوكي. أجرت NakedPact تقييم أثر (DPIA) (المادة 35 GDPR)، مما يؤكد أن استخدام الذكاء الاصطناعي آمن ويشكل طبيعة الخدمة المطلوبة.

2. البيانات المجمعة، الحجب والتشفير

تتم معالجة المستندات المحملة (PDF, DOCX, الصور) مؤقتاً في ذاكرة الوصول العشوائي (RAM) وتدميرها فوراً بعد التحليل. قبل المعالجة عبر الذكاء الاصطناعي، يقوم نظام للتعرف على الكيانات المسماة (NER) والتعابير النمطية بحجب البيانات الشخصية (الأسماء، العناوين، البريد الإلكتروني، الهواتف، البيانات المالية) محلياً في الذاكرة RAM. إن حركة البيانات بين العميل والخادم ومحركات الذكاء الاصطناعي محمية بالكامل بواسطة بروتوكول تشفير TLS 1.3 (HTTPS)، مما يضمن أقصى درجات الأمان ضد الاعتراض.

3. الاحتفاظ بالتقارير، إخفاء الهوية وتدريب الذكاء الاصطناعي

لا تقوم NakedPact بتخزين المستندات الأصلية (PDF, DOCX, الصور)، التي تتم معالجتها في الذاكرة RAM وتدميرها فوراً. نحتفظ فقط بالتقارير النهائية في قاعدة البيانات لغايات المشاركة. إخفاء هوية التقارير غير قابل للعكس ومتوافق مع GDPR (يتم استبدال البيانات الشخصية بعلامات عامة). يعد الاحتفاظ بالتقرير مجهول الهوية محدداً بـ عام واحد (1 سنة) وهو ضروري تشغيلياً وفنياً لضمان استمرارية الخدمة، مما يسمح للمستخدمين بالوصول إلى تقاريرهم التاريخية ومشاركتها دون إعادة تحميل العقود وتجنب دورات معالجة البيانات المتكررة في RAM (تقليل دورات المعالجة). ونظراً لأنها بيانات مجهولة الهوية بالكامل (مقدمة 26 GDPR)، فإنها تخرج عن نطاق البيانات الشخصية. ومع ذلك، بناءً على طلب المستخدم المرسل عبر نموذج الاتصال، سيكون حذف التقرير مجهول الهوية من قاعدة البيانات فورياً ونهائياً. ويُستبعد تماماً استخدام البيانات لتدريب نماذج الذكاء الاصطناعي بموجب الـ DPA.

4. عمليات النقل الدولي، Schrems II وجوجل

تعالج NakedPact البيانات داخل المنطقة الاقتصادية الأوروبية (المانيا). تغطي الشروط التعاقدية القياسية (SCCs - النموذج 2) عمليات النقل إلى دول ثالثة (مثل الولايات المتحدة لمحركات الذكاء الاصطناعي Anthropic و OpenAI) مع تدابير إضافية (حجب البيانات في RAM وتشفير TLS 1.3)، مما يلزم المعالجين برفض طلبات الوصول خارج الاتحاد الأوروبي. ونظراً لعدم استقرار الوضع القانوني لنقل البيانات إلى الولايات المتحدة بعد قضية Schrems II، تراقِب NakedPact التحديثات التنظيمية باستمرار وسوف توقف النقل أو تغير مساره إذا ألغت محكمة العدل الأوروبية شروط SCC أو قرارات الملائمة. وبالنسبة لملفات تعريف الارتباط من Google، فإن النقل مغطى بإطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة (DPF) الذي تراقب NakedPact حالة شهادته؛ وفي حال إلغاء إطار DPF، سنوقف ملفات تعريف الارتباط للطرف الثالث فوراً.

5. الأمن والإخطار بتسريب البيانات

نحن نعتمد تدابير أمنية صارمة. وفقاً للمادتين 33 و 34 من GDPR، في حال حدوث خرق للبيانات (data breach) ينطوي على مخاطر على حقوق المستخدمين، ستقوم NakedPact بإخطار سلطة الرقابة المختصة في غضون 72 ساعة. وإذا كان الخرق يمثل خطورة عالية على حقوق الأفراد وحرياتهم، فسنقوم بإخطار المستخدمين المتأثرين بشكل مباشر وفوري عبر البريد الإلكتروني (المقدم أثناء الدعم أو الطلب) وننشر تنبيهاً أمنياً واضحاً على الصفحة الرئيسية للوقع. سيحتوي الإخطار على طبيعة الخرق، وتفاصيل الاتصال بمسؤول حماية البيانات (DPO)، والعواقب المحتملة، وإرشادات مفصلة خطوة بخطوة حول إجراءات الحماية التي يمكن للمستخدم اتخاذها بشكل مستقل (مثل تغيير كلمات المرور أو الحذر من الرسائل المشبوهة).

6. ممارسة حقوق GDPR وتمديد المهلة

لديك الحق في الوصول إلى بياناتك وتصحيحها وتقييدها ومعارضتها ونقلها وحذفها (البريد الإلكتروني للـ DPO: [email protected]). ندير الطلبات دون تأخير وفي غضون 30 يوماً (المادة 12(3) GDPR). وفقط في الحالات الاستثنائية أو المعقدة للغاية، يمكن تمديد المهلة بحد أقصى 30 يوماً إضافياً (بحد أقصى إجمالي يبلغ 60 يوماً). وفي حالة طلب الحذف (الحق في النسيان)، يكون التنفيذ فورياً وفي كل الأحوال لا يتجاوز 7 أيام، مع استثناء هذه الطلبات من أي تمديد. ولتجنب الاستنسابية، نحدد معايير التعقيد الموضوعية والحصرية التي تبرر التمديد الأقصى لـ 30 يوماً للطلبات الأخرى: 1) طلبات الوصول التي تشمل تقارير تاريخية متعددة بلغات مختلفة وتتطلب تحققاً يدوياً للتأكد من صحة حجب NER؛ 2) الطلبات التي تتطلب البحث في قاعدة البيانات عن تواقيع تشفيرية للمستندات التي فقد المستخدم رابط مشاركتها الأصلي; 3) تقديم طلبات متزامنة بحجم استثنائي (أكثر من 5 طلبات في غضون 30 يوماً من نفس الشخص).

7. المعالجون الفرعيون وتسوية النزاعات

يشمل المعالجون الفرعيون لدينا IONOS SE (ألمانيا) و Anthropic/OpenAI (محركات الذكاء الاصطناعي بموجب SCCs مع بيانات مجهولة الهوية مسبقاً). في حالة حدوث تغيير في السيناريو التنظيمي لعمليات النقل إلى بلدان ثالثة (مثل الولايات المتحدة)، ستتخذ NakedPact تدابير مضادة فورية، بما في ذلك تعليق عمليات النقل، أو نقل خدمات الذكاء الاصطناعي إلى مقدمي خدمات مقيمين بالكامل داخل المنطقة الاقتصادية الأوروبية (EEA)، أو اعتماد نماذج محلية مفتوحة المصدر. لأي نزاع، تكون محكمة بينيفينتو هي المحكمة المختصة.

8. موافقة تفصيلية وسياسة ملفات تعريف الارتباط

لا تقوم NakedPact بإجراء تنميط مستقل للمستخدمين. نحن نستخدم ملفات تعريف الارتباط الفنية وملفات تعريف الارتباط الخاصة بالجهات الخارجية (مثل Google) لتقديم إعلانات مخصصة. يتم جمع الموافقة على ملفات تعريف الارتباط للتنميط بشكل صريح وتفصيلي (المادة 7 من GDPR) من خلال لافتة الموافقة الخاصة بنا عند أول وصول للموقع، مما يسمح للمستخدم برفضها بحرية. لمزيد من التفاصيل ولإلغاء تنشيط ملفات تعريف الارتباط، يرجى الرجوع إلى سياسة ملفات تعريف الارتباط الكاملة المتاحة على الصفحة /cookies.

Rispettiamo la tua privacy

Usiamo i cookie per migliorare la tua esperienza e personalizzare gli annunci. Scopri di più.

NakedPact Logo

Estensione Chrome

Analizza i contratti e i Termini di Servizio direttamente sul tuo browser con l'estensione NakedPact.