سياسة الخصوصية

آخر تحديث: 12 يونيو 2026

توضّح سياسة الخصوصية هذه البيانات الشخصية التي تجمعها Digitonica SRL («QRKIT» أو «نحن») عند استخدامك لموقعنا الإلكتروني وخدماتنا، وأسباب جمعها، والأساس القانوني لمعالجتها، ومدة احتفاظنا بها، والجهات التي نشاركها معها، والحقوق المكفولة لك بموجب اللائحة العامة لحماية البيانات (GDPR) الصادرة عن الاتحاد الأوروبي، وكذلك، حيثما ينطبق ذلك، بموجب اللائحة العامة لحماية البيانات في المملكة المتحدة (UK GDPR) وقانون حماية البيانات السويسري (FADP).

1. المتحكم في البيانات

  • Digitonica SRL
  • Str. Dr. Victor Gomoiu nr. 11, 200685 Craiova, Dolj, Romania
  • رومانيا
  • CUI (رمز التعريف الضريبي): 46142569
  • رقم القيد في السجل التجاري: J18/1195/2022
  • رقم التسجيل في ضريبة القيمة المضافة: غير مسجّلة لأغراض ضريبة القيمة المضافة (neplătitor de TVA)
  • الهاتف: +40 756 029 780
  • جهة الاتصال بشأن الخصوصية: [email protected]

لسنا ملزمين قانونًا بتعيين مسؤول حماية البيانات (DPO) بموجب المادة 37 من اللائحة العامة لحماية البيانات. ولأي سؤال يتعلق بالخصوصية، يمكنك التواصل معنا على العنوان المذكور أعلاه. ونظرًا لأن مقرّنا في رومانيا (وهي دولة عضو في الاتحاد الأوروبي)، فلا يلزم تعيين ممثل في الاتحاد الأوروبي بموجب المادة 27 من اللائحة العامة لحماية البيانات.

2. البيانات التي نجمعها

  • البيانات التي تقدّمها: الاسم الأول واسم العائلة، وعنوان البريد الإلكتروني، وكلمة المرور (التي لا يخزّنها مزوّد خدمة المصادقة لدينا إلا في صورة تجزئة (hash) آمنة)، واسم الشركة، والمحتوى الذي تُدخله في رموز QR الخاصة بك.
  • بيانات الدفع: تتولّاها Stripe. نخزّن مرجعًا للعميل وحالة الاشتراك؛ ولا نطّلع أبدًا على رقم بطاقتك الكامل ولا نخزّنه.
  • بيانات المسح: عندما يمسح شخص ما أحد رموز QR الديناميكية الخاصة بك، نسجّل عنوان IP (الذي لا نحتفظ به إلا في صورة مختصرة ومُجهَّلة الهوية — ولا نخزّن أبدًا عنوان IP الكامل)، والموقع التقريبي (البلد، والمنطقة، والمدينة)، والجهاز، ونظام التشغيل، والمتصفح، والمُحيل (referrer)، والطابع الزمني، حتى نتمكن من عرض إحصاءات المسح لك.
  • بيانات الاستخدام والبيانات التقنية: سجلات الخادم، والصفحات التي تمت زيارتها، والمصدر التسويقي (معلمات UTM، والمُحيل) الذي أوصلك إلينا.
  • ملفات تعريف الارتباط: راجع قسم ملفات تعريف الارتباط.

QRKIT أداة مخصّصة للأعمال وليست موجّهة إلى الأطفال. يجب ألا يقل عمرك عن 16 عامًا لإنشاء حساب، ولا نجمع عن علم بيانات شخصية من الأطفال الذين تقل أعمارهم عن 16 عامًا.

3. إذا مسحت رمز QR

يُعِدّ عملاؤنا رموز QR المُنشأة باستخدام QRKIT، وهم من يحددون الوجهة التي يشير إليها كل رمز ويتحمّلون المسؤولية عن محتوى تلك الوجهة. عندما تمسح أحد هذه الرموز، نسجّل عملية المسح حتى يتمكن منشئ الرمز من الاطلاع على الإحصاءات: عنوان IP الخاص بك في صورة مختصرة ومُجهَّلة الهوية (وليس عنوان IP الكامل أبدًا)، والموقع التقريبي (البلد، والمنطقة، والمدينة)، ونوع الجهاز، ونظام التشغيل، والمتصفح، والمُحيل، والطابع الزمني. وتتم معالجة هذه البيانات استنادًا إلى المادة 6(1)(و) من اللائحة العامة لحماية البيانات (المصلحة المشروعة في تقديم إحصاءات المسح)، وتُحذف تلقائيًا بعد 24 شهرًا — أو بعد 30 يومًا إذا كان الرمز تابعًا لمساحة عمل على خطة Free لدينا.

لا ترتبط بيانات المسح باسمك أو هويتك، ولا يمكننا في معظم الحالات التعرّف عليك من خلالها. وفي هذه الحالة، تنطبق المادة 11 من اللائحة العامة لحماية البيانات: فلممارسة حقوق مثل حق الوصول أو حق المحو فيما يتعلق ببيانات المسح، قد يلزمك تقديم معلومات إضافية تتيح لنا تحديد بياناتك. ولأي سؤال بشأن بيانات المسح، يُرجى التواصل معنا عبر [email protected].

4. كيف نستخدم بياناتك ولماذا

  • لإنشاء حسابك وتشغيله وتقديم الخدمة — المادة 6(1)(ب) من اللائحة العامة لحماية البيانات.
  • لمعالجة المدفوعات والوفاء بالالتزامات المحاسبية — المادة 6(1)(ب) والمادة 6(1)(ج) من اللائحة العامة لحماية البيانات.
  • لإنشاء إحصاءات المسح التي تُعدّ ميزة أساسية في QRKIT — المادة 6(1)(ب)/(و) من اللائحة العامة لحماية البيانات.
  • لتأمين الخدمة ومنع إساءة استخدامها — المادة 6(1)(و) من اللائحة العامة لحماية البيانات.
  • لإرسال رسائل بريد إلكتروني تتعلق بالمنتج ورسائل تسويقية إليك ما لم تكن قد اخترت عدم تلقيها، أو حيث تكون قد أبديت موافقتك — المادة 6(1)(و)/(أ) من اللائحة العامة لحماية البيانات. ويمكنك إلغاء الاشتراك في أي وقت.
  • لتشغيل ملفات تعريف الارتباط التحليلية (Google Analytics وPostHog وAhrefs) وتحميل دردشة الدعم من Help Scout — بموافقتك فقط، المادة 6(1)(أ) من اللائحة العامة لحماية البيانات.

لا نستخدم بياناتك الشخصية في اتخاذ قرارات آلية أو في التنميط على نحو يترتب عليه آثار قانونية أو آثار مماثلة ذات أهمية كبيرة (المادة 22 من اللائحة العامة لحماية البيانات).

5. مدة احتفاظنا ببياناتك (فترات الاحتفاظ)

لا نحتفظ بالبيانات الشخصية إلا للمدة اللازمة لتحقيق الغرض الذي جُمعت من أجله، وبعد ذلك تُحذف تلقائيًا من خلال عملية مجدولة. ويبيّن الجدول أدناه مدة التخزين لكل فئة من فئات البيانات.

فئة البياناتفترة الاحتفاظالأساس القانوني
بيانات الحساب (الاسم، وعنوان البريد الإلكتروني، ومزوّد خدمة المصادقة)حتى تحذف حسابك، ثم لمدة تصل إلى 30 يومًا في نسخ احتياطية مشفّرةالمادة 6(1)(ب) من اللائحة العامة لحماية البيانات — تنفيذ العقد
رموز QR والمحتوى الذي تضعه فيهاحتى تحذفها أو تغلق حسابكالمادة 6(1)(ب) من اللائحة العامة لحماية البيانات — تنفيذ العقد
قائمة استبعاد عناوين البريد الإلكتروني (العناوين التي ارتدّت رسائلها ارتدادًا دائمًا، أو التي قدّم أصحابها شكاوى، أو التي ألغت الاشتراك)يُحتفظ بها بعد حذف الحساب حتى لا نراسلك عبر البريد الإلكتروني مرة أخرى أبدًاالمادة 6(1)(و) من اللائحة العامة لحماية البيانات — المصلحة المشروعة
إحصاءات المسح (عنوان IP مُجهَّل الهوية، والموقع التقريبي، والجهاز، والمتصفح)24 شهرًا من تاريخ المسح (30 يومًا على خطة Free)، ثم تُحذف تلقائيًاالمادة 6(1)(ب) / 6(1)(و) من اللائحة العامة لحماية البيانات — تقديم الخدمة والمصلحة المشروعة
مشاهدات عناصر قوائم الطعام (مشاهدات مجهولة الهوية للعناصر والأقسام في صفحات قوائم الطعام؛ دون تخزين عنوان IP)24 شهرًا من تاريخ المشاهدة (30 يومًا على خطة Free)، ثم تُحذف تلقائيًاالمادة 6(1)(ب) / 6(1)(و) من اللائحة العامة لحماية البيانات — تقديم الخدمة والمصلحة المشروعة
رموز QR المؤقتة (غير المُطالَب بها) التي أُنشئت قبل التسجيل30 يومًاالمادة 6(1)(و) من اللائحة العامة لحماية البيانات — المصلحة المشروعة
صور الشعارات التي رُفعت قبل التسجيل ولم يُطالَب بها قط31 يومًاالمادة 6(1)(و) من اللائحة العامة لحماية البيانات — المصلحة المشروعة
محاولات الوصول إلى رموز QR المحمية بكلمة مرور90 يومًاالمادة 6(1)(و) من اللائحة العامة لحماية البيانات — الأمان / منع إساءة الاستخدام
الإسناد التسويقي وإسناد UTM (الجلسات وأحداث التحويل)12 شهرًاالمادة 6(1)(أ) / 6(1)(و) من اللائحة العامة لحماية البيانات — الموافقة والمصلحة المشروعة
تحليلات مسار الإعداد الأولي (onboarding)12 شهرًاالمادة 6(1)(و) من اللائحة العامة لحماية البيانات — المصلحة المشروعة
سجلات تشخيص الأخطاء والصفحات غير الموجودة (404)6 أشهرالمادة 6(1)(و) من اللائحة العامة لحماية البيانات — المصلحة المشروعة (الأمان والموثوقية)
سجلات طلبات واجهة برمجة التطبيقات (API) للمطورين (عنوان IP للجهة المُستدعية، ونقطة النهاية، والحالة)90 يومًاالمادة 6(1)(و) من اللائحة العامة لحماية البيانات — المصلحة المشروعة (الأمان ومنع إساءة الاستخدام)
استعلامات البحث داخل الموقع6 أشهرالمادة 6(1)(و) من اللائحة العامة لحماية البيانات — المصلحة المشروعة (تحسين المنتج)
محادثات الدعم (Help Scout)24 شهرًا بعد آخر تواصلالمادة 6(1)(ب) / 6(1)(و) من اللائحة العامة لحماية البيانات — الدعم والمصلحة المشروعة
سجلات الفوترة والفواتير (Stripe)10 سنوات (القانون الضريبي والمحاسبي الروماني)المادة 6(1)(ج) من اللائحة العامة لحماية البيانات — الالتزام القانوني
سجل الموافقة على ملفات تعريف الارتباط12 شهرًاالمادة 6(1)(ج) / 6(1)(أ) من اللائحة العامة لحماية البيانات — الالتزام القانوني والموافقة

6. الجهات التي نشارك البيانات معها (المعالجون من الباطن)

نحن لا نبيع بياناتك الشخصية. ولا نشاركها إلا مع مزوّدي الخدمات المذكورين أدناه، الذين يعالجونها نيابةً عنا بصفتهم معالجين بموجب اتفاقية معالجة البيانات (DPA)، وبالقدر اللازم فقط لتشغيل QRKIT.

المزوّدالغرضالموقعضمانة النقل
Clerkالمصادقة وإدارة الحساباتالولايات المتحدةالبنود التعاقدية القياسية (SCCs) / إطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة (EU-US DPF)
Stripeالمدفوعات والفوترةالولايات المتحدة / أيرلنداالبنود التعاقدية القياسية (SCCs) / إطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة (EU-US DPF)
PostHogتحليلات المنتج وتتبّع الأخطاءالاتحاد الأوروبي (ألمانيا)داخل الاتحاد الأوروبي/المنطقة الاقتصادية الأوروبية
Resendرسائل البريد الإلكتروني الخاصة بالمعاملات والتسويقالولايات المتحدةالبنود التعاقدية القياسية (SCCs) / إطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة (EU-US DPF)
Google Analyticsتحليلات الموقع الإلكتروني (مشروطة بالموافقة)الولايات المتحدةالبنود التعاقدية القياسية (SCCs) / إطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة (EU-US DPF)
Ahrefs Analyticsتحليلات الموقع الإلكتروني (مشروطة بالموافقة)الاتحاد الأوروبي / الولايات المتحدةالبنود التعاقدية القياسية (SCCs)
Help Scoutدعم العملاءالولايات المتحدةالبنود التعاقدية القياسية (SCCs) / إطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة (EU-US DPF)
Sanityالمدونة / إدارة المحتوىالولايات المتحدة / الاتحاد الأوروبيالبنود التعاقدية القياسية (SCCs)
Cloudflare R2تخزين الملفات والصور / شبكة توصيل المحتوى (CDN)الاتحاد الأوروبي / الولايات المتحدةالبنود التعاقدية القياسية (SCCs) / إطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة (EU-US DPF)
Hetznerالبنية التحتية للاستضافةألمانيا (الاتحاد الأوروبي)داخل الاتحاد الأوروبي/المنطقة الاقتصادية الأوروبية
komoot (Photon)البحث عن العناوين لنوع رمز QR «الموقع» (Location)الاتحاد الأوروبي (ألمانيا)داخل الاتحاد الأوروبي/المنطقة الاقتصادية الأوروبية

7. عمليات النقل الدولي للبيانات

يقع بعض المعالجين من الباطن لدينا خارج الاتحاد الأوروبي/المنطقة الاقتصادية الأوروبية (ولا سيما في الولايات المتحدة). وعند نقل البيانات إلى خارج الاتحاد الأوروبي/المنطقة الاقتصادية الأوروبية، نعتمد على البنود التعاقدية القياسية (SCCs) الصادرة عن المفوضية الأوروبية، وكذلك على إطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة (EU-US Data Privacy Framework) حيثما يكون المزوّد حاصلًا على الشهادة بموجبه، لضمان مستوى ملائم من الحماية. ويمكنك طلب نسخة من الضمانات ذات الصلة عبر [email protected].

8. ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط الضرورية لتشغيل الموقع، ولا نستخدم ملفات تعريف الارتباط التحليلية إلا بموافقتك. وفي الاتحاد الأوروبي/المنطقة الاقتصادية الأوروبية والمملكة المتحدة وسويسرا، نعرض لافتة موافقة قبل تعيين أي ملف تعريف ارتباط غير ضروري، ويمكنك تغيير اختيارك في أي وقت عبر خيار «اختيار التفضيلات» في اللافتة.

ملف تعريف الارتباطالفئةالغرضالمدة
qrkit_regionضرورييحدد ما إذا كانت الموافقة على ملفات تعريف الارتباط مطلوبة في منطقتك30 يومًا
qrkit_cookie_consentضرورييخزّن اختياراتك المتعلقة بملفات تعريف الارتباط (localStorage في المتصفح)12 شهرًا
ملفات تعريف الارتباط الخاصة بجلسات Clerk (مثل __session)ضروريتحافظ على تسجيل دخولك بأمانمدة الجلسة / تحددها Clerk
_ga, _ga_*تحليليGoogle Analytics — يقيس استخدام الموقع الإلكترونيحتى 24 شهرًا
ph_* (PostHog)تحليليتحليلات المنتج وتتبّع الأخطاءحتى 12 شهرًا
Help Scout Beaconوظيفي (مشروط بالموافقة)يشغّل أداة الدردشة الخاصة بالدعم — ولا يُحمَّل إلا بعد موافقتك عبر لافتة ملفات تعريف الارتباطتحددها Help Scout

9. حقوقك

بموجب اللائحة العامة لحماية البيانات، يحق لك:

  • الوصول إلى البيانات الشخصية التي نحتفظ بها عنك (المادة 15).
  • تصحيح البيانات غير الدقيقة (المادة 16).
  • محو بياناتك — «الحق في النسيان» (المادة 17).
  • تقييد المعالجة أو الاعتراض عليها (المادتان 18 و21).
  • تلقّي بياناتك بتنسيق قابل للنقل ومقروء آليًا (المادة 20).
  • سحب موافقتك في أي وقت، دون أن يؤثر ذلك في مشروعية المعالجة السابقة (المادة 7(3)).
  • تقديم شكوى إلى سلطة إشرافية (المادة 77).

لممارسة أي من هذه الحقوق، يُرجى مراسلتنا عبر البريد الإلكتروني على [email protected]. ويمكنك حذف حسابك والبيانات المرتبطة به في أي وقت من إعدادات حسابك. ونردّ على الطلبات في غضون شهر واحد.

سلطتنا الإشرافية الرئيسية هي الهيئة الوطنية الرومانية للإشراف على معالجة البيانات الشخصية (ANSPDCP). وإذا كنت في الاتحاد الأوروبي/المنطقة الاقتصادية الأوروبية أو المملكة المتحدة أو سويسرا، فيمكنك أيضًا التواصل مع السلطة المحلية لحماية البيانات — ففي ألمانيا مثلًا، هي سلطة حماية البيانات في ولايتك الاتحادية (Landesdatenschutzbehörde).

10. كيف نحمي بياناتك

نستخدم التشفير أثناء النقل (TLS/SSL)، والوصول المقيّد والمحمي بكلمة مرور، ومزوّدي بنية تحتية موثوقين. لا يوجد نظام آمن تمامًا، لكننا نحافظ على تدابير تقنية وتنظيمية مناسبة ونراجعها بانتظام.

11. التغييرات على هذه السياسة

قد نُحدّث سياسة الخصوصية هذه من وقت لآخر. وإذا أجرينا تغييرات جوهرية، فسننشر إشعارًا بارزًا على هذه الصفحة ونحدّث تاريخ «آخر تحديث» أعلاه، أو نتواصل معك مباشرةً عند الاقتضاء.