سياسة الخصوصية

يوضح بيان الخصوصية هذا نوع ونطاق والغرض من معالجة البيانات الشخصية (المشار إليها فيما يلي اختصارًا بـ „البيانات“) ضمن عرضنا عبر الإنترنت والمواقع والوظائف والمحتوى المرتبط به، بالإضافة إلى التواجد الخارجي عبر الإنترنت، مثل ملفات التعريف الخاصة بنا على وسائل التواصل الاجتماعي. (يشار إليها فيما يلي مجتمعة باسم „العرض عبر الإنترنت“). فيما يتعلق بالمصطلحات المستخدمة، مثل „المعالجة“ أو „المتحكم“، فإننا نشير إلى التعريفات الواردة في المادة 4 من اللائحة العامة لحماية البيانات (GDPR).

مسؤول

أرونا المحدودة
بيتسفايزن 2
74915 فايبشتات
ألمانيا

أنواع البيانات التي تتم معالجتها:

بيانات الملف (على سبيل المثال، الاسم، العنوان).
- معلومات الاتصال (مثل البريد الإلكتروني، أرقام الهواتف).
- بيانات المحتوى (مثل: مدخلات نصية، صور فوتوغرافية، مقاطع فيديو).
- بيانات الاستخدام (مثل: المواقع الإلكترونية التي تمت زيارتها، الاهتمامات المتعلقة بالمحتوى، أوقات الدخول).
- بيانات التعريف/الاتصالات (مثل: معلومات الجهاز، وعناوين IP).

الغرض من المعالجة

- توفير العرض عبر الإنترنت ووظائفه ومحتوياته.
- الرد على طلبات الاتصال والتواصل مع المستخدمين.
- تدابير السلامة.
- قياس مدى الوصول/التسويق

المصطلحات المستخدمة 

„البيانات الشخصية“ هي جميع المعلومات التي تتعلق بشخص طبيعي محدد الهوية أو قابل للتحديد (يُشار إليه فيما يلي بـ„الشخص المعني“)؛ ويُعتبر الشخص الطبيعي قابلاً للتحديد إذا كان من الممكن تحديده بشكل مباشر أو غير مباشر، ولا سيما عن طريق ربطه بمعرّف مثل الاسم، أو رقم تعريفي، أو بيانات الموقع، أو معرّف عبر الإنترنت (مثل ملف تعريف الارتباط) أو إلى سمة أو أكثر من السمات الخاصة التي تعبر عن الهوية الجسدية أو الفسيولوجية أو الجينية أو النفسية أو الاقتصادية أو الثقافية أو الاجتماعية لهذا الشخص الطبيعي.

„يُقصد بـ“المعالجة» أي عملية تُنفذ، سواء بمساعدة إجراءات آلية أم لا، أو أي سلسلة من هذه العمليات المتعلقة بالبيانات الشخصية. ويُعد هذا المصطلح واسع النطاق ويشمل عمليًّا أي تعامل مع البيانات.

„التنويع“ هو معالجة البيانات الشخصية بطريقة لا يمكن معها ربط البيانات الشخصية بشخص معني محدد دون الرجوع إلى معلومات إضافية، شريطة أن يتم حفظ هذه المعلومات الإضافية بشكل منفصل وأن تخضع لتدابير تقنية وتنظيمية تضمن عدم ربط البيانات الشخصية بشخص طبيعي محدد الهوية أو قابل للتحديد؛;

„التنميط“ كل شكل من أشكال المعالجة الآلية للبيانات الشخصية، والتي تنطوي على استخدام هذه البيانات الشخصية لتقييم جوانب شخصية معينة تتعلق بشخص طبيعي، وبشكل خاص لتحليل أو توقع جوانب تتعلق بأداء العمل، الوضع الاقتصادي، الصحة، التفضيلات الشخصية، الاهتمامات، الموثوقية، السلوك، مكان تواجد الشخص الطبيعي أو تنقلاته؛;

يُقصد بـ„المسؤول“ الشخص الطبيعي أو الاعتباري، أو السلطة، أو المؤسسة، أو أي جهة أخرى، التي تقرر، بمفردها أو بالاشتراك مع آخرين، أغراض ووسائل معالجة البيانات الشخصية.

„الجهة المكلفة بمعالجة البيانات“ هي أي شخص طبيعي أو اعتباري، أو سلطة، أو مؤسسة، أو جهة أخرى، تقوم بمعالجة البيانات الشخصية نيابة عن «المسؤول عن المعالجة»؛;

الأسس القانونية ذات الصلة

وفقًا للمادة 13 من اللائحة العامة لحماية البيانات (GDPR)، نُعلمكم بالأسس القانونية التي تستند إليها عمليات معالجة البيانات التي نقوم بها. وفي حال لم يتم ذكر الأساس القانوني في سياسة الخصوصية، يسري ما يلي: الأساس القانوني للحصول على الموافقات هو المادة 6، الفقرة 1، البند (أ) والمادة 7 من اللائحة العامة لحماية البيانات (DSGVO)، أما الأساس القانوني للمعالجة بهدف الوفاء بخدماتنا وتنفيذ الإجراءات التعاقدية والرد على الاستفسارات فهو المادة 6، الفقرة 1، البند (ب) من اللائحة العامة لحماية البيانات (DSGVO)، أما الأساس القانوني للمعالجة من أجل الوفاء بالتزاماتنا القانونية فهو المادة 6، الفقرة 1، البند (ج) من اللائحة العامة لحماية البيانات (DSGVO)، والأساس القانوني للمعالجة من أجل حماية مصالحنا المشروعة فهو المادة 6، الفقرة 1، البند (و) من اللائحة العامة لحماية البيانات (DSGVO). وفي حالة ما إذا كانت المصالح الحيوية للشخص المعني أو لأي شخص طبيعي آخر تستلزم معالجة البيانات الشخصية، فإن المادة 6، الفقرة 1، البند (د) من اللائحة العامة لحماية البيانات (GDPR) تُعد الأساس القانوني لذلك.

تدابير السلامة

نقوم، وفقًا للمادة 32 من اللائحة العامة لحماية البيانات (GDPR)، ومع مراعاة أحدث ما توصلت إليه التكنولوجيا وتكاليف التنفيذ وطبيعة ونطاق والظروف وأغراض المعالجة، فضلاً عن الاختلافات في احتمالية وقوع المخاطر وخطورتها على حقوق وحريات الأفراد، لضمان مستوى حماية يتناسب مع المخاطر؛ وتشمل هذه التدابير على وجه الخصوص ضمان سرية البيانات وسلامتها وتوافرها من خلال مراقبة الوصول المادي إلى البيانات، وكذلك الوصول إليها وإدخالها ونقلها وضمان توافرها وفصلها. علاوة على ذلك، قمنا بوضع إجراءات تضمن ممارسة حقوق أصحاب البيانات، وحذف البيانات، والاستجابة لأي تهديد يواجه البيانات. كما نراعي حماية البيانات الشخصية منذ مرحلة تطوير أو اختيار الأجهزة والبرامج والإجراءات، وفقًا لمبدأ حماية البيانات من خلال التصميم التقني والإعدادات الافتراضية المراعية لحماية البيانات (المادة 25 من اللائحة العامة لحماية البيانات).

التعاون مع معالجي البيانات والأطراف الثالثة

في حال قمنا، في إطار معالجتنا للبيانات، بالكشف عن البيانات لأشخاص أو شركات أخرى (مثل معالجي البيانات بالنيابة أو أطراف ثالثة)، أو نقلناها إليهم، أو منحناهم حق الوصول إلى البيانات بأي شكل آخر، فإن ذلك لا يتم إلا بناءً على إذن قانوني (على سبيل المثال، إذا كان نقل البيانات إلى أطراف ثالثة، مثل مقدمي خدمات الدفع، ضروريًا لتنفيذ العقد وفقًا للمادة 6، الفقرة 1، البند (ب) من اللائحة العامة لحماية البيانات (GDPR))، أو إذا كنت قد وافقت على ذلك، أو إذا كان هناك التزام قانوني ينص على ذلك، أو بناءً على مصالحنا المشروعة (على سبيل المثال، عند الاستعانة بمفوضين أو مزودي خدمات استضافة المواقع، وما إلى ذلك). 

إذا كلفنا أطرافًا ثالثة بمعالجة البيانات بناءً على ما يسمى بـ „عقد معالجة الطلبات“، فإن ذلك يتم استنادًا إلى المادة 28 من لائحة حماية البيانات العامة.

عمليات النقل إلى دول ثالثة

في حال قيامنا بمعالجة البيانات في دولة ثالثة (أي خارج الاتحاد الأوروبي (EU) أو المنطقة الاقتصادية الأوروبية (EEA))، أو في إطار الاستعانة بخدمات أطراف ثالثة أو الكشف عن البيانات، أو إرسال البيانات إلى أطراف ثالثة، فإن ذلك لا يتم إلا إذا كان ذلك من أجل الوفاء بالتزاماتنا (السابقة للتعاقد)، أو بناءً على موافقتك، أو استنادًا إلى التزام قانوني، أو بناءً على مصالحنا المشروعة. مع مراعاة الأذونات القانونية أو التعاقدية، لا نقوم بمعالجة البيانات في دولة ثالثة أو نسمح بمعالجتها إلا في حالة توفر الشروط الخاصة المنصوص عليها في المادة 44 وما يليها من اللائحة العامة لحماية البيانات (GDPR). أي أن المعالجة تتم، على سبيل المثال، استنادًا إلى ضمانات خاصة، مثل التقرير المعترف به رسميًا بوجود مستوى لحماية البيانات يتوافق مع معايير الاتحاد الأوروبي (مثل „Privacy Shield“ بالنسبة للولايات المتحدة الأمريكية) أو الالتزام بالتزامات تعاقدية خاصة معترف بها رسميًا (ما يُعرف بـ„البنود التعاقدية القياسية“)

حقوق الأشخاص المعنيين

يحق لك طلب تأكيد بشأن ما إذا كانت البيانات المعنية قيد المعالجة، والحصول على معلومات حول هذه البيانات، بالإضافة إلى معلومات أخرى ونسخة من البيانات، وفقًا للمادة 15 من اللائحة العامة لحماية البيانات (GDPR).

يحق لك، بموجب المادة 16 من اللائحة العامة لحماية البيانات (GDPR)، المطالبة باستكمال البيانات المتعلقة بك أو تصحيح البيانات غير الصحيحة المتعلقة بك.

يحق لك، بموجب المادة 17 من اللائحة العامة لحماية البيانات (GDPR)، المطالبة بحذف البيانات المعنية على الفور، أو بدلاً من ذلك، بموجب المادة 18 من اللائحة العامة لحماية البيانات (GDPR)، المطالبة بتقييد معالجة البيانات.

لديك الحق في المطالبة بالحصول على البيانات المتعلقة بك والتي قدمتها إلينا، وفقًا للمادة 20 من اللائحة العامة لحماية البيانات (GDPR)، والمطالبة بنقلها إلى جهات مسؤولة أخرى. 

كما يحق لكم، بموجب المادة 77 من اللائحة العامة لحماية البيانات (GDPR)، تقديم شكوى إلى السلطة الإشرافية المختصة.

حق الإلغاء

لديك الحق في سحب الموافقات التي منحتها وفقًا للمادة 7، الفقرة 3 من اللائحة العامة لحماية البيانات (GDPR) بأثر مستقبلي

حق الاعتراض

يمكنك في أي وقت الاعتراض على المعالجة المستقبلية للبيانات التي تخصك، وفقًا للمادة 21 من اللائحة العامة لحماية البيانات (GDPR). ويمكن أن يكون الاعتراض، على وجه الخصوص، على المعالجة لأغراض التسويق المباشر.

ملفات تعريف الارتباط وحق الاعتراض على الدعاية المباشرة

يُطلق مصطلح „ملفات تعريف الارتباط“ على الملفات الصغيرة التي يتم تخزينها على أجهزة الكمبيوتر الخاصة بالمستخدمين. ويمكن تخزين معلومات مختلفة داخل ملفات تعريف الارتباط. وتُستخدم ملفات تعريف الارتباط في المقام الأول لتخزين المعلومات المتعلقة بالمستخدم (أو الجهاز الذي تم تخزين ملف تعريف الارتباط عليه) أثناء زيارته لموقع إلكتروني أو بعدها. يُطلق مصطلح „ملفات تعريف الارتباط المؤقتة“، أو „ملفات تعريف الارتباط الخاصة بالجلسة“، أو „ملفات تعريف الارتباط العابرة“، على ملفات تعريف الارتباط التي يتم حذفها بعد مغادرة المستخدم لموقع إلكتروني وإغلاق متصفحه. ويمكن تخزين محتويات سلة التسوق في متجر إلكتروني أو حالة تسجيل الدخول، على سبيل المثال، في ملف تعريف ارتباط من هذا النوع. يُطلق مصطلح „دائم“ أو „ثابت“ على ملفات تعريف الارتباط التي تظل مخزنة حتى بعد إغلاق المتصفح. وهكذا، يمكن على سبيل المثال تخزين حالة تسجيل الدخول عندما يعود المستخدمون إلى الموقع بعد عدة أيام. كما يمكن تخزين اهتمامات المستخدمين في ملف تعريف الارتباط هذا، والتي تُستخدم لقياس مدى الوصول أو لأغراض تسويقية. يُطلق مصطلح „ملفات تعريف الارتباط الخاصة بأطراف ثالثة“ على ملفات تعريف الارتباط التي يقدمها مزودون آخرون غير الجهة المسؤولة التي تدير الخدمة الإلكترونية (بخلاف ذلك، إذا كانت ملفات تعريف الارتباط تابعة لهذه الجهة فقط، يُشار إليها بـ«ملفات تعريف الارتباط الخاصة بالطرف الأول»).

يمكننا استخدام ملفات تعريف الارتباط المؤقتة والدائمة، ونوضح ذلك في سياسة الخصوصية الخاصة بنا.

إذا لم يرغب المستخدمون في تخزين ملفات تعريف الارتباط على أجهزتهم، فيُرجى منهم تعطيل الخيار المقابل في إعدادات المتصفح. ويمكن حذف ملفات تعريف الارتباط المخزنة من خلال إعدادات المتصفح. وقد يؤدي تعطيل ملفات تعريف الارتباط إلى حدوث قيود في وظائف هذا الموقع الإلكتروني.

يمكن تقديم اعتراض عام على استخدام ملفات تعريف الارتباط المستخدمة لأغراض التسويق عبر الإنترنت في العديد من الخدمات، لا سيما في حالة التتبع، من خلال الموقع الأمريكي http://www.aboutads.info/choices/ أو موقع الاتحاد الأوروبي http://www.youronlinechoices.com/ سيتم شرح ذلك. علاوة على ذلك، يمكن منع تخزين ملفات تعريف الارتباط عن طريق تعطيلها في إعدادات المتصفح. يرجى ملاحظة أنه في هذه الحالة قد لا يكون من الممكن استخدام جميع وظائف هذا الموقع الإلكتروني.

حذف البيانات

يتم حذف البيانات التي نقوم بمعالجتها أو تقييد معالجتها وفقًا للمادتين 17 و18 من اللائحة العامة لحماية البيانات (GDPR). ما لم يُنص على خلاف ذلك صراحةً في سياسة الخصوصية هذه، يتم حذف البيانات المخزنة لدينا بمجرد أن تصبح غير ضرورية للغرض المحدد لها، وما لم تكن هناك التزامات قانونية بالاحتفاظ بها تمنع الحذف. وإذا لم يتم حذف البيانات لأنها ضرورية لأغراض أخرى مسموح بها قانونًا، فسيتم تقييد معالجتها. أي أن البيانات سيتم حظرها ولن تتم معالجتها لأغراض أخرى. وينطبق ذلك، على سبيل المثال، على البيانات التي يجب الاحتفاظ بها لأسباب تجارية أو ضريبية.

وفقًا للأحكام القانونية السارية في ألمانيا، يتم الاحتفاظ بالوثائق لمدة 10 سنوات على وجه الخصوص، وفقًا للمادتين 147 الفقرة 1 من قانون الضرائب العام (AO)، والمادة 257 الفقرة 1 البنود 1 و4، والفقرة 4 من قانون التجارة الألماني (HGB) (الدفاتر، والسجلات، وتقارير الحالة، ومستندات القيد، ودفاتر الحسابات التجارية، والوثائق ذات الصلة بالضرائب، إلخ) و6 سنوات وفقًا للمادة 257 الفقرة 1 البندين 2 و3، والفقرة 4 من قانون التجارة الألماني (HGB) (الرسائل التجارية). 

وفقًا للأحكام القانونية السارية في النمسا، يتم الاحتفاظ بالوثائق لمدة 7 سنوات على وجه الخصوص، وفقًا للمادة 132، الفقرة 1 من قانون المحاسبة العام (BAO) (السجلات المحاسبية، الإيصالات/الفواتير، الحسابات، المستندات، الأوراق التجارية، كشوف الإيرادات والمصروفات، وما إلى ذلك)، و22 سنة فيما يتعلق بالعقارات، و10 سنوات بالنسبة للوثائق المتعلقة بالخدمات المقدمة إلكترونيًا، وخدمات الاتصالات والبث الإذاعي والتلفزيوني المقدمة إلى غير رجال الأعمال في الدول الأعضاء في الاتحاد الأوروبي والتي يتم الاستفادة من نظام «ميني وان ستوب شوب» (MOSS) بشأنها.

استضافة المواقع

تُستخدم خدمات الاستضافة التي نستفيد منها لتوفير الخدمات التالية: خدمات البنية التحتية والمنصات، والقدرة الحاسوبية، ومساحة التخزين، وخدمات قواعد البيانات، وخدمات الأمان، فضلاً عن خدمات الصيانة الفنية، والتي نستخدمها لغرض تشغيل هذا العرض عبر الإنترنت. 

وفي هذا السياق، نقوم نحن أو مزود خدمة الاستضافة لدينا بمعالجة بيانات السجلات، وبيانات الاتصال، وبيانات المحتوى، وبيانات العقود، وبيانات الاستخدام، والبيانات الوصفية وبيانات الاتصالات الخاصة بالعملاء والمهتمين والزوار لهذا العرض عبر الإنترنت، استنادًا إلى مصالحنا المشروعة في توفير هذا العرض عبر الإنترنت بكفاءة وأمان وفقًا للمادة 6، الفقرة 1، البند (و) من اللائحة العامة لحماية البيانات (GDPR) بالاقتران مع المادة 28 من اللائحة العامة لحماية البيانات (GDPR) (إبرام عقد معالجة البيانات).

جمع بيانات الوصول وملفات السجلات

نقوم نحن، أو مزود خدمة الاستضافة لدينا، بجمع بيانات عن كل عملية وصول إلى الخادم الذي توجد عليه هذه الخدمة (ما يُعرف بـ«ملفات سجل الخادم») استنادًا إلى مصالحنا المشروعة بموجب المادة 6، الفقرة 1، البند (و) من اللائحة العامة لحماية البيانات (GDPR). وتشمل بيانات الوصول اسم الصفحة الإلكترونية التي تم الوصول إليها، والملف، وتاريخ ووقت الوصول، وحجم البيانات المنقولة، وإشعار بنجاح الوصول، ونوع المتصفح وإصداره، ونظام تشغيل المستخدم، وعنوان URL المُحيل (الصفحة التي تمت زيارتها مسبقًا)، وعنوان IP ومزود الخدمة الذي أرسل الطلب.

يتم تخزين معلومات ملفات السجل لأسباب أمنية (مثل التحقيق في حالات إساءة الاستخدام أو الاحتيال) لمدة أقصاها 7 أيام، ثم يتم حذفها بعد ذلك. أما البيانات التي يتطلب الاحتفاظ بها لأغراض إثباتية، فهي مستثناة من الحذف حتى يتم توضيح الحادثة المعنية بشكل نهائي.

تم إنشاؤه باستخدام موقع Datenschutz-Generator.de من قبل المحامي الدكتور توماس شوينكه