سياسة الخصوصية
1. أحكام عامة
1.1. تحدد سياسة الخصوصية هذه الخاصة بخدمة Nikahova (ويشار إليها فيما بعد بـ «السياسة») إجراءات جمع البيانات الشخصية لمستخدمي خدمة Nikahova واستلامها وتسجيلها وتنظيمها وتجميعها وتخزينها واستخدامها وتعديلها وإتاحتها ونقلها وتقييدها وحذفها وإتلافها وأي معالجة أخرى لها.
1.2. Nikahova هي خدمة تعارف للأشخاص البالغين، مخصصة للبحث عن زوج أو زوجة محتمل(ة) بهدف تكوين أسرة وإبرام الزواج (النكاح).
1.3. لأغراض هذه السياسة، يُقصد بـ «الخدمة» تطبيق Nikahova للهواتف المحمولة، وموقع nikahova.app، ولوحة الإدارة admin.nikahova.app، والبنية التحتية للخوادم، وأنظمة تخزين البيانات، وأدوات الإشراف والمراجعة، وغيرها من الوسائل المعلوماتية والتقنية التي يتم من خلالها توفير وظائف Nikahova.
1.4. تنطبق هذه السياسة على معالجة البيانات الشخصية للمستخدمين بغض النظر عن الجهاز المستخدم، وتُطبق مع مراعاة تشريعات الولاية القضائية المعنية بالقدر الذي تنطبق فيه تلك التشريعات على عملية المعالجة المحددة.
1.5. عند معالجة البيانات الشخصية، يراعي المشغّل، على وجه الخصوص، القانون الاتحادي للاتحاد الروسي رقم 152-ФЗ المؤرخ في 27 يوليو 2006 «بشأن البيانات الشخصية»، والأحكام المنطبقة من اللائحة العامة لحماية البيانات للاتحاد الأوروبي (GDPR)، وUK GDPR وتشريعات المملكة المتحدة، والأحكام المنطبقة من PECR، وCCPA/CPRA وتشريعات ولاية كاليفورنيا، وكذلك المتطلبات الإلزامية لمتاجر التطبيقات وغيرها من القواعد القانونية الإلزامية في دولة المستخدم.
1.6. تُعد هذه السياسة وثيقة معلوماتية ولا تحل محل الموافقة المنفصلة للمستخدم في الحالات التي يتطلب فيها القانون المنطبق موافقة منفصلة أو شكلاً خاصاً لها.
2. مشغّل البيانات الشخصية
2.1. مشغّل البيانات الشخصية هو فاطمة إمامشابيفا (FATIMA IMAMSHAPIEVA)، مقيمة أجنبية في جمهورية مصر العربية، بموجب بطاقة إقامة أجنبي (Foreign Residence Card) صادرة عن السلطات المختصة في جمهورية مصر العربية.
2.2. عنوان المشغّل: مدينتي، القاهرة الجديدة، القاهرة، جمهورية مصر العربية.
2.3. الموقع الرسمي: nikahova.app.
2.4. عنوان البريد الإلكتروني للطلبات المتعلقة بمعالجة البيانات الشخصية، وسحب الموافقة، وممارسة حقوق أصحاب البيانات، والمسائل المتعلقة بالخصوصية: support@nikahova.app.
2.5. يجب أن يظل عنوان البريد الإلكتروني متاحاً للمستخدم بغض النظر عن حالة حسابه، بما في ذلك بعد حظر الحساب أو تعليقه أو تقديم طلب لحذفه.
البيانات، ومسائل الخصوصية: [يُذكر عنوان البريد الإلكتروني المستخدم فعلياً].
3. القيود العمرية
3.1. Nikahova مخصصة حصراً للأشخاص الذين بلغوا سن 18 عاماً.
3.2. عند إنشاء حساب، يؤكد المستخدم أنه بلغ سن 18 عاماً، ويلتزم بتقديم تاريخ ميلاد صحيح.
3.3. يُعد تقديم تاريخ ميلاد غير صحيح عمداً مخالفة لاتفاقية المستخدم.
3.4. يحق للمشغّل اتخاذ تدابير إضافية معقولة للتحقق من العمر في الحالات التي توجد فيها أسباب للشك في صحة المعلومات المقدمة، شريطة أن يكون هذا التحقق مسموحاً به بموجب القانون المنطبق.
3.5. إذا علم المشغّل أن الحساب يعود لشخص يقل عمره عن 18 عاماً، يتم إنهاء الوصول إلى الحساب، وتخضع البيانات الشخصية المرتبطة به للحذف وفقاً للإجراءات المنصوص عليها في القانون وهذه السياسة.
3.6. لا يعني تحديد الحد الأدنى للعمر والتحقق من تاريخ الميلاد ضماناً مطلقاً بأن المستخدم لم يقدم معلومات كاذبة. ولا تعفي مسؤولية المستخدم عن تضليل الخدمة عمداً المشغّل من التزاماته الخاصة بضمان سلامة القاصرين.
4. مبادئ المعالجة
4.1. يعالج المشغّل البيانات الشخصية بصورة قانونية وعادلة وشفافة.
4.2. يقتصر نطاق البيانات التي تتم معالجتها على البيانات اللازمة لتحقيق أغراض محددة ومشروعة.
4.3. لا يجوز الاحتفاظ بالبيانات الشخصية لمدة أطول مما هو ضروري لتحقيق أغراض المعالجة، والامتثال للمتطلبات القانونية الإلزامية، ومنع إساءة الاستخدام، وحماية الحقوق القانونية للمشغّل والمستخدمين.
4.4. تُطبق تدابير تنظيمية وتقنية إضافية لحماية البيانات ذات الحساسية المرتفعة.
4.5. يُمنح الموظفون والمشرفون والمديرون حق الوصول وفقاً لأدوارهم وبقدر الحاجة اللازمة لأداء وظائفهم ذات الصلة.
5. بيانات الحساب
5.1. لإنشاء حساب Nikahova وصيانته، قد تتم معالجة عنوان البريد الإلكتروني، وتجزئة كلمة المرور (password hash)، وتجزئة رمز تأكيد البريد الإلكتروني، وتجزئة رمز استعادة كلمة المرور، واللغة المفضلة، ودور المستخدم، وحالة الحساب، وحالة التأكيد والحظر والتعليق والدفع، وتاريخ آخر نشاط، وتاريخ تغيير كلمة المرور، وتاريخ طلب حذف الحساب، ورمز FCM الخاص بالجهاز.
5.2. لا يحتفظ المشغّل بكلمات المرور بصيغة نصية مكشوفة.
5.3. كما يتم تخزين رمز التأكيد ورمز الاستعادة في صورة تجزئة (hash).
6. تسجيل الدخول عبر الحسابات الاجتماعية
6.1. إذا استخدم المستخدم تسجيل الدخول عبر Google أو أي مزود آخر متاح، فقد تتم معالجة اسم المزود، ومعرّف المستخدم لدى المزود، وFirebase UID، وعنوان البريد الإلكتروني، وغيرها من المعلومات اللازمة موضوعياً للتحقق من الحساب وربطه.
6.2. يكون استخدام تسجيل الدخول عبر الحسابات الاجتماعية اختيارياً بالقدر الذي توفر فيه الخدمة وسيلة بديلة للتسجيل.
7. بيانات الملف الشخصي
7.1. عند تعبئة الملف الشخصي، يجوز للمستخدم تقديم الاسم، وتاريخ الميلاد، والجنس، والدولة، والمدينة، والجنسية، والطول، والوزن، واللغات، والتعليم، والمهنة، ومعلومات العمل، والاهتمامات، والصفات الشخصية، والصور، ومقاطع الفيديو، ومعلومات «نبذة عني»، ومعلومات «الشخص الذي أبحث عنه»، وغيرها من البيانات التي توفرها واجهة الخدمة.
7.2. بعض بيانات الملف الشخصي مخصصة لاختيار زوج أو زوجة محتمل(ة)، وقد يتم عرضها للمستخدمين المسجلين الآخرين وفقاً لهذه السياسة وإعدادات الخدمة والموافقات المقدمة.
8. الفئات الخاصة والحساسة من البيانات
8.1. نظراً لطبيعة Nikahova والغرض منها، تعالج الخدمة بيانات ذات درجة حساسية مرتفعة.
8.2. قد تشمل المعلومات المتعلقة بالمعتقدات والممارسات الدينية معلومات عما إذا كان المستخدم قد وُلد مسلماً، ووضعه في الإسلام، والمذهب أو الاتجاه الديني، وعدد السنوات في الإسلام، وأداء الصلاة، والذهاب إلى المسجد، وصيام رمضان، وقراءة القرآن، وعدد السور المحفوظة، وحالة حفظ القرآن، والتقييم الذاتي لمستوى التدين، وارتداء الحجاب أو النقاب، والاستعداد للالتزام بالتغطية، وإطلاق اللحية، والالتزام بالطعام الحلال.
8.3. كما قد تتم معالجة معلومات عن الجنسية، والحالة الاجتماعية، والوجود في زواج متعدد الزوجات، والموقف من تعدد الزوجات، وعدد الزوجات، والرغبة في إنجاب الأطفال، والاستعداد للانتقال، والفترة الزمنية المتوقعة للزواج.
8.4. بالنسبة للمستخدمات، قد تتيح وظائف الخدمة تقديم معلومات عن العذرية. وتندرج هذه المعلومات ضمن المعلومات المتعلقة بالحياة الحميمة وتتطلب مستوى مرتفعاً من الحماية القانونية.
8.5. بالإضافة إلى ذلك، قد تتم معالجة معلومات عن استهلاك الكحول، والتدخين، وتوفر السكن، والطول والوزن.
8.6. بالنسبة للمستخدمين في الاتحاد الأوروبي والمنطقة الاقتصادية الأوروبية، تُعد المعتقدات الدينية والمعلومات المتعلقة بالحياة الجنسية من الفئات الخاصة من البيانات الشخصية (special categories of personal data) بموجب المادة 9 من GDPR. ويحدد المشغّل لهذه المعالجة أساساً قانونياً بموجب المادة 6 من GDPR وشرطاً منفصلاً بموجب المادة 9 من GDPR.
8.7. إذا كان أساس معالجة الفئات الخاصة من البيانات هو الموافقة الصريحة (explicit consent)، فيجب تقديم هذه الموافقة بصورة منفصلة وطوعية ومحددة ومستنيرة ومن خلال إجراء إيجابي واضح لا لبس فيه.
8.8. بالنسبة لمستخدمي الاتحاد الروسي، لا تتم معالجة المعلومات المتعلقة بالانتماء القومي والمعتقدات الدينية والحياة الحميمة إلا عند وجود أساس منصوص عليه في المادة 10 من القانون الاتحادي رقم 152-ФЗ.
8.9. عندما يتطلب قانون الاتحاد الروسي موافقة كتابية لمعالجة الفئات الخاصة من البيانات، يحصل المشغّل على هذه الموافقة بالشكل المتوافق مع متطلبات المادتين 9 و10 من القانون الاتحادي رقم 152-ФЗ.
8.10. لا يُعد قبول اتفاقية المستخدم أو سياسة الخصوصية في حد ذاته موافقة منفصلة على معالجة الفئات الخاصة من البيانات الشخصية.
9. بيانات الأطفال والأزواج والأطراف الثالثة الأخرى
9.1. يجوز للمستخدم تقديم معلومات عن أطفاله، بما في ذلك الاسم والجنس وتاريخ الميلاد ومعلومات عن الشخص الذي يعيش معه الطفل، وكذلك المعلومات التي توفرها وظائف الخدمة عن الزوج أو الأزواج.
9.2. عند تقديم معلومات عن طرف ثالث، يؤكد المستخدم ويضمن أن لديه أساساً قانونياً وفقاً للقانون المنطبق لتقديمها إلى المشغّل، وإذا كانت هذه المعلومات ستصبح متاحة لمستخدمين آخرين، فلتقديمها إلى هؤلاء الأشخاص أيضاً.
9.3. إذا كان المستخدم يتصرف بصفته ممثلاً قانونياً لقاصر، فإنه يؤكد تمتعه بالصلاحيات اللازمة لذلك.
9.4. فيما يتعلق بالأزواج وغيرهم من الأطراف الثالثة البالغين، يجب على المستخدم عدم تقديم معرّفات مباشرة أو صور أو بيانات اتصال أو معلومات أخرى في غياب الموافقة اللازمة أو أساس قانوني آخر.
9.5. يحق للمشغّل طلب إثبات وجود الأساس القانوني المناسب أو تقييد المعالجة أو حذف بيانات الطرف الثالث إذا كانت هناك أسباب للاعتقاد بأنها قُدمت بصورة غير مشروعة.
9.6. يحق للطرف الثالث التواصل مباشرة مع المشغّل لطلب تصحيح البيانات المتعلقة به أو تقييدها أو حذفها إذا كان هذا الحق مقرراً بموجب القانون المنطبق.
9.7. لا يعفي تأكيد المستخدم قانونية تقديم معلومات الطرف الثالث المشغّل من التزاماته الخاصة المفروضة بموجب قوانين حماية البيانات الشخصية.
10. المراسلات والمحتوى الإعلامي
10.1. في إطار وظائف التواصل في Nikahova، تعالج الخدمة الرسائل النصية والصور ومقاطع الفيديو والرسائل الصوتية ورسائل الفيديو وردود الفعل ومعلومات المرسل والمستلم وحالات القراءة.
10.2. محتوى المراسلات الخاصة غير متاح للجمهور.
10.3. قد تتم معالجة المراسلات والمرفقات آلياً بواسطة أنظمة الأمن والإشراف في Nikahova.
10.4. قد يتم اكتشاف معلومات الاتصال وحجبها آلياً في المراسلات ونصوص الملفات الشخصية والمنشورات. وقد تكتشف الآلية الروابط وعناوين المواقع الإلكترونية وعناوين البريد الإلكتروني وأسماء المستخدمين من نوع @username والتسلسلات الطويلة من الأرقام التي قد تمثل رقم هاتف والإشارات إلى تطبيقات المراسلة الخارجية.
11. الإشراف الآلي والبشري على الرسائل الخاصة
11.1. قد تخضع الصور ومقاطع الفيديو، بما في ذلك رسائل الفيديو المرسلة ضمن المراسلات الخاصة، للفحص الآلي بواسطة نظام الإشراف بصرف النظر عن وجود شكوى من مستخدم آخر.
11.2. قد يتم تحليل الفيديو عن طريق استخراج إطارات منفردة آلياً ثم تحليل تلك الإطارات.
11.3. إذا اكتشف النظام الآلي مؤشرات على مخالفة محتملة للقواعد، فقد يتم إرسال الصورة أو الفيديو المعني آلياً إلى قائمة انتظار مغلقة للمراجعة اليدوية بواسطة مشرف مخول.
11.4. لا يشترط وجود شكوى مسبقة من أحد أطراف المراسلة لإجراء هذه المراجعة.
11.5. يحق للمشرف المخول الاطلاع على المادة المحالة للمراجعة والمعلومات المرتبطة بها فقط بالقدر اللازم للتحقق من الالتزام بالقواعد، وضمان السلامة، والكشف عن المحتوى المحظور، ومنع إساءة الاستخدام، وتطبيق التدابير المنصوص عليها في الخدمة.
11.6. يتم إبلاغ المستخدم من خلال هذه السياسة بوجود الإجراء المذكور. ولا يلتزم المشغّل بإرسال إشعار منفصل عند كل تشغيل تلقائي للنظام، ما لم يفرض القانون المنطبق صراحةً مثل هذا الالتزام.
11.7. تتم المراجعة الآلية للصور ومقاطع الفيديو على البنية التحتية لـ Nikahova. وفي تاريخ هذه النسخة، لا تُستخدم AWS Rekognition لهذا الغرض.
11.8. يتم أيضاً تحليل المحتوى النصي باستخدام الأدوات المحلية الخاصة بـ Nikahova. وفي تاريخ هذه النسخة، لا يتخذ نموذج تقييم السمية قراراً نهائياً مستقلاً بحظر الحساب.
11.9. يتم تسجيل إجراءات المشرفين في سجل التدقيق.
12. الملاحظات الخاصة
12.1. قد تتيح وظائف Nikahova للمستخدم حفظ ملاحظة خاصة عن مستخدم آخر.
12.2. تكون هذه الملاحظة متاحة لكاتبها فقط ولا تظهر للشخص الذي تتعلق به أو للمستخدمين الآخرين.
12.3. نظراً إلى أن محتوى الملاحظة قد يتضمن بيانات شخصية لشخص آخر، يجب على المستخدم استخدام هذه الوظيفة بحسن نية، وألا يدرج فيها معلومات تم الحصول عليها بصورة غير قانونية أو معلومات مفرطة أو غير مرتبطة بالغرض من الوظيفة.
12.4. يعالج المشغّل محتوى هذه الملاحظة فقط لتوفير الوظيفة المعنية وضمان الأمن والامتثال للمتطلبات القانونية الإلزامية.
13. بيانات نشاط المستخدم
13.1. قد تعالج Nikahova معلومات عن مرات ظهور الملفات الشخصية، وإشارات الاهتمام، والإعجابات، والإخفاء، والرفض، والحظر، والشكاوى، وفلاتر البحث المحفوظة، والإجراءات ضمن Discovery، وحالات القراءة، وغيرها من أشكال التفاعل مع وظائف الخدمة.
13.2. قد تتضمن فلاتر البحث المحفوظة تفضيلات مرتبطة بالخصائص الدينية للزوج أو الزوجة المحتمل(ة).
13.3. تُستخدم سجلات تقنية مختلفة لعرض النشاط. ويتم الاحتفاظ بمؤشر «متصل الآن» لمدة تقارب 60 ثانية. وقد يتم الاحتفاظ بمعلومات آخر ظهور على الإنترنت لمدة تصل إلى 30 يوماً. وقد يتم الاحتفاظ بتاريخ آخر نشاط للحساب حتى حذف الحساب.
14. البيانات التقنية وتقارير الأخطاء
14.1. عند حدوث أخطاء تقنية، قد تتم معالجة إصدار التطبيق، ورقم الإصدار البرمجي (build number)، والمنصة، وإصدار نظام التشغيل، وطراز الجهاز، ولغة الواجهة، ودقة الشاشة، وبيئة التطبيق، ومعلومات عن الشاشة أو المسار الذي وقع فيه الخطأ، ووصف الخطأ، ورمز الخطأ، وتسلسل استدعاءات الخطأ (stack trace)، ومؤشر الخطورة، ومعرّف المستخدم، وعدد مرات تكرار الخطأ، وتاريخ أول وآخر ظهور له.
14.2. يتم إرسال تقارير الأخطاء إلى النظام الداخلي الخاص بـ Nikahova.
14.3. في تاريخ هذه النسخة، لا تستخدم Nikahova خدمات Firebase Crashlytics أو Sentry أو الخدمات الخارجية المماثلة لجمع الأخطاء.
14.4. لا يتم تخزين عنوان IP في قاعدة بيانات المستخدمين الرئيسية، إلا أنه قد يظهر في سجلات وصول nginx التقنية ويُستخدم لأغراض أمن المعلومات والحد من إساءة الاستخدام.
15. الموقع الجغرافي وأذونات النظام
15.1. لا تحدد Nikahova الموقع الجغرافي الدقيق أو التقريبي للمستخدم بواسطة GPS ولا تحتفظ بسجل تحركاته.
15.2. يحدد المستخدم بنفسه الدولة والمدينة في الملف الشخصي.
15.3. لتوفير بعض الوظائف، قد تطلب الخدمة الإذن باستخدام الكاميرا والميكروفون ومكتبة الوسائط وحفظ الصور وإرسال الإشعارات الفورية (push notifications).
15.4. لا تستخدم Nikahova الوصول إلى دفتر الهاتف أو جهات الاتصال أو التقويم أو بيانات الصحة الخاصة بالنظام ضمن الوظائف الموضحة في هذه السياسة.
16. أغراض المعالجة
16.1. تتم معالجة البيانات الشخصية لأغراض تسجيل المستخدم وتحديد هويته، وتأكيد البريد الإلكتروني، واستعادة الوصول، وإنشاء الحساب وصيانته، وإنشاء الملف الشخصي وعرضه، والبحث عن زوج أو زوجة محتمل(ة)، وتكوين نتائج المطابقة، وتشغيل وظائف الاهتمام والتواصل، ونقل الرسائل والوسائط، وترجمة الرسائل، والإشراف، ومنع المحتوى المحظور، وحجب معلومات الاتصال، ومعالجة الشكاوى، وضمان الأمن، ومنع الاحتيال وإساءة الاستخدام، والدعم الفني، وتشخيص الأخطاء، ومعالجة المدفوعات والاشتراكات، والامتثال لمتطلبات القانون، وحماية حقوق المشغّل والمستخدمين.
16.2. لا تُستخدم الفئات الخاصة من البيانات للاستهداف الإعلاني من قبل أطراف ثالثة.
17. الأسس القانونية
17.1. بحسب الغرض وطبيعة البيانات والولاية القضائية المنطبقة، قد تشمل أسس المعالجة تنفيذ عقد مع المستخدم، وموافقة المستخدم، والموافقة الصريحة على معالجة الفئات الخاصة من البيانات، والامتثال لالتزام قانوني، والمصلحة المشروعة للمشغّل أو الأطراف الثالثة حيث يسمح القانون بذلك، وحماية الحقوق وإقامة الدعاوى القانونية أو الدفاع عنها، وغيرها من الأسس المنصوص عليها قانوناً.
17.2. بالنسبة لمستخدمي الاتحاد الأوروبي والمنطقة الاقتصادية الأوروبية، يحدد المشغّل لكل غرض من أغراض المعالجة الأساس القانوني المنطبق بموجب المادة 6 من GDPR.
17.3. بالنسبة للفئات الخاصة من البيانات، يتم بالإضافة إلى ذلك تحديد شرط منفصل بموجب المادة 9 من GDPR.
17.4. عندما تتم معالجة بيانات ذات حساسية مرتفعة لغرض اختيار زوج أو زوجة محتمل(ة)، أو عرض المعايير ذات الصلة، أو الإشراف أو الأمن، ويعتمد المشغّل على الموافقة الصريحة، فيجب أن تشمل هذه الموافقة عملية المعالجة المعنية بصورة صريحة.
18. عرض الملف الشخصي للمستخدمين الآخرين
18.1. تُعد المعالجة الداخلية للبيانات بواسطة المشغّل وإتاحة المعلومات للمستخدمين الآخرين عمليتين منفصلتين من عمليات المعالجة.
18.2. لا تصبح البيانات اللازمة حصراً للتسجيل أو المدفوعات أو الأمن أو التشغيل التقني متاحة للمستخدمين الآخرين لمجرد تقديمها إلى المشغّل.
18.3. قد تُعرض بيانات الملف الشخصي للمستخدمين الآخرين المسجلين في Nikahova وفقاً لوظائف الخدمة والموافقات المقدمة.
18.4. قد تشمل المعلومات المعروضة الاسم، والعمر، والدولة والمدينة، والجنسية، والصور ومقاطع الفيديو، والتعليم، والمهنة، والاهتمامات، والخصائص، والمعلومات الدينية، والحالة الاجتماعية، ومعلومات نمط الحياة، ومعلومات «نبذة عني» و«الشخص الذي أبحث عنه».
18.5. لا يجوز عرض المعلومات المتعلقة بالأطفال والأزواج للمستخدمين الآخرين إلا بالقدر الذي تسمح به الواجهة وعند وجود أساس قانوني مناسب.
18.6. نظراً للمخاطر المرتفعة التي قد يتعرض لها الأطراف الثالثة، يحق للمشغّل تقييد ظهور المعرّفات المباشرة للأطفال والأزواج أو إخفاء بعض الحقول إذا كان هذا التقييد ضرورياً للامتثال للقانون أو حماية الأشخاص المعنيين.
19. نشر البيانات الشخصية في الاتحاد الروسي
19.1. لأغراض هذه السياسة، يميز المشغّل بين إتاحة المعلومات لمستلم محدد أو لمجموعة محددة ومقيدة من الأشخاص وبين نشر البيانات الشخصية لدائرة غير محددة أو غير محددة مسبقاً من الأشخاص.
19.2. إذا أصبحت بيانات الملف الشخصي متاحة لدائرة غير محددة أو غير محددة مسبقاً من الأشخاص بطريقة تنطبق عليها المادة 10.1 من القانون الاتحادي رقم 152-ФЗ، يحصل المشغّل على موافقة منفصلة لمعالجة البيانات الشخصية التي أجاز صاحب البيانات نشرها.
19.3. يتم الحصول على هذه الموافقة بصورة منفصلة عن الموافقات الأخرى.
19.4. يجب أن تتاح للمستخدم إمكانية تحديد الفئات المحددة وقائمة البيانات الشخصية المسموح بنشرها، وكذلك القيود والشروط المنصوص عليها قانوناً.
19.5. لا يُعتبر الصمت أو عدم اتخاذ أي إجراء أو تسجيل الحساب أو مجرد تعبئة الملف الشخصي موافقة على النشر في الحالات التي يشترط فيها القانون موافقة منفصلة.
20. الحفظ والنسخ ولقطات الشاشة من قبل المستخدمين الآخرين
20.1. يمكن لمستلم معلومات الملف الشخصي أو المراسلات من الناحية التقنية حفظها باستخدام جهازه، بما في ذلك عن طريق أخذ لقطة شاشة أو أي وسيلة أخرى للتسجيل.
20.2. تحظر Nikahova على المستخدمين، دون أساس قانوني، نسخ البيانات الشخصية أو الصور أو مقاطع الفيديو أو الرسائل الصوتية أو المراسلات أو غيرها من معلومات المستخدمين الآخرين أو نشرها أو توزيعها أو نقلها إلى أطراف ثالثة أو استخدامها خارج أغراض التعارف.
20.3. يُحظر على وجه الخصوص استخدام معلومات الآخرين للملاحقة أو الابتزاز أو الإكراه المالي أو الإذلال العلني أو التمييز أو إلحاق الضرر.
20.4. قد تؤدي مخالفة هذا الشرط إلى حذف المحتوى أو تقييد الوظائف أو تعليق الحساب أو حظره وفقاً لاتفاقية المستخدم وقواعد المحتوى الذي ينشئه المستخدم.
20.5. لا يتحمل المشغّل المسؤولية عن الأفعال غير القانونية المستقلة التي يرتكبها أحد المستخدمين بعد إتاحة بيانات مستخدم آخر له بصورة قانونية في إطار وظائف الخدمة، شريطة أن يكون المشغّل قد أدى الالتزامات المفروضة عليه قانوناً وألا يكون قد ثبت خطأ المشغّل. ولا يحد هذا البند من أي مسؤولية لا يجوز استبعادها بموجب القانون.
21. ترجمة الرسائل
21.1. تُستخدم Google ML Kit Translation وLanguage Identification لترجمة الرسائل.
21.2. يتم تنزيل نماذج اللغة إلى جهاز المستخدم من خوادم Google، ولذلك قد ينشئ الجهاز اتصالاً تقنياً بالبنية التحتية لـ Google.
21.3. لا يتم إرسال محتوى الرسالة المراد ترجمتها إلى Google لأغراض الترجمة؛ بل تتم الترجمة على جهاز المستخدم.
22. الإشعارات الفورية
22.1. تُستخدم Firebase Cloud Messaging لإرسال الإشعارات الفورية.
22.2. قد تحصل Google/Firebase على رمز FCM ومحتوى طلب الإشعار التقني.
22.3. في التطبيق التقني الحالي، قد تتضمن بعض الإشعارات اسم المرسل ومقتطفاً من الرسالة.
22.4. يجب على المستخدم مراعاة أنه، بحسب إعدادات الجهاز، قد يظهر الإشعار على شاشة القفل ويصبح متاحاً لشخص لديه وصول مادي إلى الجهاز.
22.5. يحق للمستخدم إدارة الإشعارات من إعدادات Nikahova ومن إعدادات نظام الجهاز.
22.6. توفر Nikahova إعدادات منفصلة للإشعارات بحسب نوع الحدث، بما في ذلك الإعجابات، والاهتمامات المتبادلة، وطلبات الدردشة، والرسائل، والأخبار، والملخصات، وإشعارات عدم النشاط، بالإضافة إلى وضع «عدم الإزعاج» ضمن الوظائف المتاحة.
22.7. تُعد التذكيرات المتعلقة بخصم الاشتراك القادم رسائل خدمية مرتبطة بالعلاقة القائمة والمدفوعات.
22.8. قد تُعتبر الإشعارات التي تهدف إلى إعادة المستخدم غير النشط إلى الخدمة أو زيادة تفاعله رسائل تسويقية في الولايات القضائية التي يصنفها قانونها على هذا النحو. وفي هذه الحالات، لا يتم إرسالها إلا عند وجود الأساس المطلوب بموجب القانون المنطبق وإتاحة وسيلة مناسبة لرفضها.
22.9. في المملكة المتحدة، إذا تم تصنيف الإشعار على أنه electronic mail direct marketing، تطبق Nikahova متطلبات PECR، بما في ذلك ضرورة الحصول على موافقة منفصلة وطوعية في الحالات التي تتطلب فيها هذه الموافقة. ويشترط ICO أن تكون الموافقة على التسويق الإلكتروني منفصلة ومحددة ومثبتة بإجراء إيجابي.
23. التحليلات الداخلية
23.1. لا تستخدم Nikahova Firebase Analytics أو Google Analytics أو AppsFlyer أو Amplitude أو غيرها من أنظمة التحليلات الإعلانية أو تحليلات المنتجات التابعة لأطراف ثالثة والمذكورة.
23.2. ومع ذلك، تحسب Nikahova على بنيتها التحتية الخاصة إحصاءات مجمعة عن المنتج، بما في ذلك مؤشرات نشاط المستخدمين وأحجام قوائم انتظار الإشراف.
23.3. قد تحتفظ Nikahova أيضاً بسجل مرات ظهور الملفات الشخصية اللازم لعمل Discovery والمطابقة.
23.4. لا يتم نقل الإحصاءات الداخلية المجمعة إلى شبكات إعلانية خارجية لأغراض الإعلان السلوكي.
24. الإعلان والتتبع
24.1. لا تبيع Nikahova البيانات الشخصية للمستخدمين.
24.2. لا تستخدم Nikahova المعتقدات الدينية أو المعلومات الحميمة أو محتوى المراسلات الخاصة لإنشاء ملفات تعريف إعلانية لصالح أطراف ثالثة.
24.3. في تاريخ هذه النسخة، لا تستخدم Nikahova شبكات إعلانية أو تتبعاً إعلانياً للمستخدم عبر خدمات متعددة.
25. مقدمو الخدمات الخارجيون
25.1. يحق للمشغّل الاستعانة بمقدمي خدمات فقط للأغراض المرتبطة بتشغيل الخدمة وعند وجود أساس قانوني مقرر بموجب القانون.
25.2. تُستخدم Hetzner Online GmbH للبنية التحتية للخوادم والتخزين الكائني للبيانات.
25.3. تُستخدم Google/Firebase للإشعارات الفورية وتسجيل الدخول عبر الحسابات الاجتماعية.
25.4. تُستخدم Resend لإرسال رسائل البريد الإلكتروني المتعلقة بالمعاملات، بما في ذلك تأكيد البريد الإلكتروني واستعادة الوصول.
25.5. تُستخدم Apple وGoogle في تطبيقات الهاتف المحمول لمعالجة عمليات الشراء والاشتراكات داخل التطبيق من خلال App Store وGoogle Play.
25.6. عند إجراء عملية شراء داخل التطبيق، تقوم Apple أو Google بمعالجة بيانات الدفع الخاصة بالمستخدم بصورة مستقلة. وترسل Nikahova وتتلقى المعلومات اللازمة لتأكيد العملية، بما في ذلك معرّف العملية، ومعرّف المنتج الذي تم شراؤه، وحالة الشراء أو الاشتراك، والمعلومات التقنية المتعلقة بالإيصال.
25.7. تُستخدم Stripe لمعاملات الدفع التي تتم عبر الموقع الإلكتروني، ولا تُستخدم كآلية دفع داخل تطبيق الهاتف المحمول في الحالات التي تتم فيها عملية الدفع من خلال نظام الدفع المدمج في متجر التطبيقات.
25.8. تعالج Stripe بيانات الدفع بصورة مستقلة. وقد تحصل Nikahova على معرّف العملية ومعرّف المستخدم والمبلغ وحالة الدفع.
25.9. لا يصرح المشغّل بأن المستلم الخارجي يوفر آلية محددة لنقل البيانات دولياً ما لم يتم تأكيد هذه الآلية بموجب العقد أو الوضع القانوني المنطبق للمستلم.
26. العقود مع معالجي البيانات والضمانات الدولية
26.1. عندما يصنف القانون مقدم الخدمة باعتباره معالجاً للبيانات نيابة عن المشغّل، يضمن المشغّل وجود العقد المطلوب قانوناً أو غيره من الشروط اللازمة للمعالجة.
26.2. عند انطباق GDPR، يتم تنظيم هذه العلاقات مع مراعاة متطلبات المادة 28 من GDPR.
26.3. إذا تم نقل البيانات الشخصية من المنطقة الاقتصادية الأوروبية إلى دولة لا يوجد بشأنها قرار كفاية منطبق، يستخدم المشغّل آلية نقل دولي منصوصاً عليها في GDPR، مثل البنود التعاقدية القياسية المنطبقة (Standard Contractual Clauses)، إذا كانت هذه هي الآلية المستخدمة فعلياً بين الأطراف.
26.4. بالنسبة لعمليات النقل من المملكة المتحدة، تُستخدم الآليات المنصوص عليها في UK GDPR، بما في ذلك الآليات التعاقدية المنطبقة للنقل الدولي.
26.5. يجب أن تتوافق الآلية المحددة مع العقد الفعلي المبرم مع مقدم الخدمة المعني؛ ولا تحل هذه السياسة محل التحقق من DPA أو SCC أو UK Addendum/IDTA أو أي وثيقة أخرى مستخدمة.
27. تخزين البيانات وموقعها
27.1. توفر Hetzner Online GmbH البنية التحتية الرئيسية لخوادم Nikahova.
27.2. تُخزن الصور ومقاطع الفيديو والرسائل الصوتية وغيرها من المواد الإعلامية في Hetzner Object Storage.
27.3. الموقع المؤكد في الوثائق التقنية للتخزين الكائني hel1 هو هلسنكي، فنلندا.
27.4. يجب تحديد الموقع المادي الدقيق للخادم الرئيسي المستأجر في الوثائق بعد أن يقوم المشغّل بتوثيقه والتحقق منه.
28. مستخدمو الاتحاد الروسي وتوطين البيانات
28.1. عند جمع البيانات الشخصية لمواطني الاتحاد الروسي، يلتزم المشغّل بمتطلبات الجزء 5 من المادة 18 من القانون الاتحادي رقم 152-ФЗ المتعلقة باستخدام قواعد البيانات الموجودة داخل أراضي الاتحاد الروسي في الحالات التي تنطبق فيها هذه القاعدة على المعالجة المعنية.
28.2. إذا تم، بعد التوطين المطلوب قانوناً، نقل المعلومات إلى مقدم خدمة أجنبي، يتم تقييم هذه العملية بصورة منفصلة من حيث متطلبات نقل البيانات عبر الحدود.
28.3. يجب أن يتوافق هذا القسم مع البنية التقنية الفعلية لـ Nikahova. وقبل بدء معالجة البيانات الشخصية لمواطني الاتحاد الروسي، يتعين على المشغّل التأكد من أن البنية التحتية المستخدمة تتوافق مع متطلبات التوطين المنطبقة.
29. نقل البيانات عبر الحدود في الاتحاد الروسي
29.1. عند نقل البيانات الشخصية إلى مستلمين أجانب، يلتزم المشغّل بالمادة 12 من القانون الاتحادي رقم 152-ФЗ.
29.2. قبل بدء عملية النقل عبر الحدود، يقدم المشغّل الإخطار المطلوب قانوناً إلى Roskomnadzor في الحالات التي ينطبق فيها هذا الالتزام.
29.3. لا يتم النقل إلا بعد استيفاء المتطلبات الأولية المنطبقة وفي حالة عدم وجود حظر أو تقييد نافذ صادر عن الجهة المختصة.
29.4. يقتصر حجم البيانات المنقولة على المعلومات اللازمة للوظيفة ذات الصلة.
30. فترات الاحتفاظ بالبيانات
30.1. يحدد المشغّل فترات الاحتفاظ استناداً إلى أغراض المعالجة، وحجم البيانات وحساسيتها، وفترات الاحتفاظ الإلزامية بموجب القانون، والحاجة إلى منع إساءة الاستخدام، وإمكانية إقامة المطالبات القانونية أو الدفاع عنها.
30.2. يتم الاحتفاظ بالحساب غير المؤكد تقنياً لمدة تقارب 24 ساعة بعد انتهاء صلاحية رمز التأكيد، ثم يتم حذفه.
30.3. يظل رمز تأكيد البريد الإلكتروني صالحاً لمدة تصل إلى 24 ساعة ويتم تخزينه في صورة تجزئة.
30.4. يظل رمز الوصول صالحاً لمدة تقارب 30 دقيقة، ورمز التحديث لمدة تصل إلى 30 يوماً.
30.5. يتم الاحتفاظ بمؤشر وجود المستخدم على الإنترنت حالياً لمدة تقارب 60 ثانية، وقد يتم الاحتفاظ بوقت آخر ظهور لمدة تصل إلى 30 يوماً، بينما يتم الاحتفاظ بتاريخ آخر نشاط للحساب حتى حذف الحساب المعني.
30.6. يتم الاحتفاظ بالسجلات التقنية للتطبيق لمدة تقارب 30 يوماً، ما لم يكن سجل معين مطلوباً للتحقيق في حادث أمني أو نزاع قانوني.
30.7. يتم الاحتفاظ بالملف الشخصي والصور ومقاطع الفيديو والمنشورات الخاصة بالمستخدم النشط إلى أن يحذفها المستخدم أو تتوقف الوظيفة المعنية أو يُحذف الحساب.
30.8. قد يتم الاحتفاظ بالدردشة التي حذفها الطرفان تقنياً لمدة تصل إلى 182 يوماً، وبعد ذلك تخضع للحذف من خلال إجراء آلي.
30.9. إذا احتفظ أحد المشاركين على الأقل بالدردشة، فقد يتم الاحتفاظ بالمراسلات حتى انتهاء الغرض ذي الصلة من المعالجة أو حذف الحساب، ما لم يقتض القانون خلاف ذلك.
30.10. يتم الاحتفاظ بمعلومات الدفع وسجل العمليات طوال الفترة اللازمة للوفاء بالالتزامات المحاسبية والضريبية والتزامات الدفع، والنظر في عمليات الاسترداد والنزاعات، والامتثال للمتطلبات القانونية الإلزامية الأخرى، ثم يتم حذفها أو إخفاء هويتها.
30.11. قد يتم الاحتفاظ بالشكاوى والمعلومات المتعلقة بالتدابير المتخذة طوال الفترة اللازمة لضمان الأمن ومنع المخالفات المتكررة والدفاع ضد المطالبات. وتخضع هذه السجلات للمراجعة الدورية ولا يجوز الاحتفاظ بها إلى أجل غير مسمى لمجرد عدم وجود آلية تقنية للحذف.
30.12. يتم الاحتفاظ بسجل إجراءات المشرفين وسجل التدابير المتعلقة بالحسابات طوال الفترة اللازمة لتدقيق الأمن والتحقيق في إساءة الاستخدام وحماية حقوق الأطراف، ثم يتم حذفها أو إخفاء هويتها بعد انتهاء الغرض ذي الصلة.
30.13. لا يتم الاحتفاظ بسجل مرات ظهور الملفات الشخصية إلا طوال الفترة اللازمة لعمل المطابقة، ومنع التكرار، والتحليلات، والأمن، ثم يتم حذفه أو إخفاء هويته.
30.14. لا يتم الاحتفاظ بتقارير الأخطاء إلا طوال الفترة اللازمة لإعادة إنتاج الخطأ التقني وتحليله وإصلاحه، ثم يتم حذفها أو إخفاء هويتها ما لم يوجد أساس قانوني آخر.
30.15. يتم الاحتفاظ بالملاحظات الخاصة للمستخدم إلى أن يحذفها كاتبها أو تتوقف الوظيفة ذات الصلة أو يُحذف حساب الكاتب، ما لم يوجد أساس قانوني آخر.
30.16. يتم الاحتفاظ بسجلات وصول nginx لمدة تقنية محدودة تحددها قواعد أمن المعلومات الداخلية، ما لم تكن سجلات معينة مطلوبة للتحقيق في حادث أو الدفاع عن مطالبات قانونية.
30.17. يتعين على المشغّل ضمان وجود إجراءات تقنية للحذف وفقاً للفترات والمعايير المحددة في هذه السياسة.
31. حذف الحساب بمبادرة المستخدم
31.1. يحق للمستخدم بدء حذف حسابه بنفسه من خلال وظائف Nikahova.
31.2. بعد تقديم الطلب، يتم تعطيل الحساب وتبدأ فترة انتظار مدتها 30 يوماً.
31.3. خلال هذه الفترة، يحق للمستخدم إلغاء طلب الحذف الخاص به من خلال آلية الاستعادة التي توفرها الخدمة، بما في ذلك تسجيل الدخول مرة أخرى إذا كانت هذه الوظيفة متاحة.
31.4. بعد انتهاء فترة الانتظار، يتم حذف الحساب والبيانات المرتبطة به بالقدر الممكن تقنياً والمسموح به قانوناً.
31.5. تشمل البيانات الخاضعة للحذف، على وجه الخصوص، الحساب والملف الشخصي والصور والمعلومات عن الأطفال والمحادثات بالقدر الذي لا توجد فيه ضرورة للاحتفاظ بها لصالح مشارك آخر أو بموجب القانون، والإشعارات والفلاتر وردود الفعل وسجل التفاعل ومعلومات الحسابات الاجتماعية المرتبطة.
32. الحذف بمبادرة المشغّل
32.1. يُعد حذف الحساب أو إنهاؤه بمبادرة المشغّل بسبب مخالفة القواعد أو وجود تهديد أمني أو أسباب أخرى منصوص عليها في اتفاقية المستخدم إجراءً مستقلاً.
32.2. لا يتم إلغاء هذا الحذف تلقائياً نتيجة محاولة المستخدم تسجيل الدخول مرة أخرى.
32.3. يحدد المشغّل وحده إمكانية استعادة هذا الحساب مع مراعاة نتائج مراجعة المخالفة والمتطلبات القانونية الإلزامية.
33. البيانات التي قد يتم الاحتفاظ بها بعد حذف الحساب
33.1. بعد الحذف النهائي للحساب، لا يجوز الاحتفاظ ببعض البيانات إلا عند وجود غرض مستقل وأساس قانوني لذلك.
33.2. قد يتم الاحتفاظ بتجزئة تشفيرية لعنوان البريد الإلكتروني إذا كان ذلك ضرورياً لتسجيل واقعة الحذف أو منع إساءة الاستخدام أو الامتثال للمتطلبات القانونية.
33.3. قد يتم الاحتفاظ بمعلومات الدفع طوال فترات الاحتفاظ الإلزامية لأغراض المحاسبة أو الضرائب أو سجلات الدفع.
33.4. قد يتم الاحتفاظ بالشكاوى التي كان فيها المستخدم المحذوف مخالفاً في صورة مجهولة الهوية أو محدودة البيانات إذا كانت ضرورية للأمن أو التحقيق في المخالفات أو الدفاع عن المطالبات القانونية.
33.5. بعد انتهاء الغرض ذي الصلة، تخضع البيانات للحذف أو لإخفاء الهوية بصورة لا رجعة فيها.
33.6. لا يجوز للمشغّل الاحتفاظ بالبيانات الشخصية إلى أجل غير مسمى لمجرد عدم تنفيذ آلية تقنية للحذف.
34. حقوق المستخدمين
34.1. بحسب القانون المنطبق، قد يكون للمستخدم الحق في الحصول على معلومات عن المعالجة، والوصول إلى بياناته، وتصحيحها، وحذفها، وتقييد معالجتها، ونقلها، والاعتراض على بعض أنواع المعالجة، وسحب الموافقة، والحصول على معلومات عن المستلمين، وتقديم شكوى إلى الجهة الرقابية المختصة.
34.2. يحق للمشغّل طلب المعلومات اللازمة بصورة معقولة للتحقق من هوية مقدم الطلب ومنع الوصول غير المصرح به إلى بيانات شخص آخر.
34.3. لا يجوز أن يتطلب الطلب بيانات شخصية أكثر مما هو ضروري موضوعياً لتحديد هوية مقدم الطلب.
35. المدد الزمنية للنظر في الطلبات
35.1. بالنسبة لمستخدمي الاتحاد الروسي، يتم تقديم المعلومات المتعلقة بوجود البيانات الشخصية ومعالجتها خلال المدة المحددة في القانون الاتحادي رقم 152-ФЗ.
35.2. يتم تصحيح البيانات أو إتلافها خلال المدد التي تحددها تشريعات الاتحاد الروسي للأساس القانوني المعني.
35.3. بالنسبة للمستخدمين في الاتحاد الأوروبي والمنطقة الاقتصادية الأوروبية، تتم معالجة الطلبات دون تأخير غير مبرر وخلال المدد المنصوص عليها في GDPR، بما في ذلك المدة العامة البالغة شهراً واحداً من تاريخ استلام الطلب وإمكانية التمديد التي يسمح بها القانون في الحالات المعقدة.
35.4. بالنسبة للمستخدمين في المملكة المتحدة، تنطبق المدد ذات الصلة بموجب UK GDPR.
35.5. بالنسبة للولايات القضائية الأخرى، تنطبق المدد التي تحددها القوانين المحلية الإلزامية.
36. سحب الموافقة
36.1. يحق للمستخدم سحب موافقته إذا كانت المعالجة ذات الصلة قائمة على الموافقة.
36.2. يمكن سحب الموافقة من خلال الوظيفة المخصصة في الخدمة أو بإرسال طلب إلى العنوان المحدد في البند 2.4 من هذه السياسة.
36.3. لا يؤثر سحب الموافقة في مشروعية المعالجة التي تمت قبل استلام السحب.
36.4. إذا لم يوجد بعد السحب أساس قانوني آخر للمعالجة، تتوقف المعالجة ذات الصلة وتُحذف البيانات وفقاً للإجراءات المنصوص عليها قانوناً.
36.5. إذا كانت البيانات الخاصة ضرورية موضوعياً لتوفير وظيفة يطلبها المستخدم، فقد يؤدي سحب الموافقة ذات الصلة إلى عدم توفر تلك الوظيفة.
37. أمن البيانات الشخصية
37.1. يتخذ المشغّل تدابير تقنية وتنظيمية تتناسب مع طبيعة معالجة البيانات الشخصية ومخاطرها.
37.2. تشمل التدابير المستخدمة فعلياً اتصالات HTTPS الآمنة، وTLS، وHSTS، واتصالات WebSocket الآمنة، وتجزئة كلمات المرور ورموز التأكيد، والتخزين الخاص للملفات، والروابط المؤقتة الموقعة للوصول إلى الوسائط، وتقييد الوصول الشبكي إلى PostgreSQL وRedis، والفصل بين صلاحيات الوصول، والتخزين الآمن للرموز باستخدام وسائل نظام التشغيل، وتسجيل إجراءات المشرفين.
37.3. لا يُمنح الوصول إلى البيانات إلا للأشخاص الذين يحتاجون إليه لأداء وظائفهم ذات الصلة.
37.4. يقوم المشغّل بتقييم مخاطر معالجة الفئات الخاصة من البيانات ويتخذ تدابير إضافية تتناسب مع مستوى هذه المخاطر.
37.5. يعمل المشغّل على تحسين تدابير الحماية مع مراعاة تطور التكنولوجيا وطبيعة البيانات التي تتم معالجتها والتهديدات المكتشفة.
37.6. لا يمكن لأي وسيلة لتخزين البيانات أو نقلها أن تضمن انعدام المخاطر بصورة مطلقة، إلا أن ذلك لا يعفي المشغّل من واجب تطبيق تدابير الأمن التي يفرضها القانون.
38. خرق أمن البيانات وتسربها
38.1. يُقصد بالحادث الأمني، على وجه الخصوص، الوصول غير المشروع أو العرضي إلى البيانات الشخصية أو نقلها أو نشرها أو الإفصاح عنها أو تعديلها أو إتلافها أو فقدانها.
38.2. عند اكتشاف حادث، يتخذ المشغّل تدابير لاحتوائه، ووقف الوصول غير المصرح به، وحفظ الأدلة اللازمة، وتقييم نطاق البيانات المتأثرة والضرر المحتمل، واستعادة الأمن، وإجراء تحقيق داخلي، ومنع تكرار الحادث.
38.3. يوثق المشغّل الظروف الجوهرية للحادث والتدابير المتخذة في الحالات وبالقدر الذي يفرضه القانون المنطبق.
38.4. إذا كان GDPR منطبقاً على الحادث وكان خرق البيانات الشخصية من المرجح أن يؤدي إلى خطر على حقوق وحريات الأشخاص الطبيعيين، يتم إخطار الجهة الرقابية المختصة دون تأخير غير مبرر، وحيثما أمكن، في موعد لا يتجاوز 72 ساعة من علم المشغّل بالخرق.
38.5. إذا كان الخرق بموجب GDPR يشكل خطراً مرتفعاً على حقوق وحريات الأشخاص المعنيين، يتم إخطار المستخدمين المتأثرين دون تأخير غير مبرر ما لم ينطبق استثناء مقرر قانوناً.
38.6. يُطبق نهج مماثل بموجب UK GDPR: عند وجود الخطر المحدد قانوناً يتم إخطار ICO في المدة المقررة، وعند وجود خطر مرتفع يتم إبلاغ الشخص المعني دون تأخير غير مبرر. ويؤكد ICO مهلة 72 ساعة للإخطار بالحوادث التي تستوجب الإبلاغ وواجب إبلاغ الأشخاص عند وجود خطر مرتفع.
38.7. عند وقوع حادث يخضع للقانون الاتحادي رقم 152-ФЗ، يلتزم المشغّل بمتطلبات الجزء 3.1 من المادة 21، بما في ذلك الإخطار الأولي لـ Roskomnadzor خلال 24 ساعة وتقديم نتائج التحقيق الداخلي خلال 72 ساعة.
38.8. بالنسبة لسكان كاليفورنيا، يلتزم المشغّل بالمتطلبات الإلزامية لقوانين كاليفورنيا المتعلقة بالإخطار عن خروقات الأمن بالقدر الذي تنطبق فيه على البيانات والحادث المحددين. وينص قانون كاليفورنيا على إخطار السكان في حالات معينة من الاستحواذ غير المصرح به على معلومات شخصية غير مشفرة.
39. طلبات الجهات الحكومية وجهات إنفاذ القانون
39.1. لا تقدم Nikahova البيانات الشخصية للجهات الحكومية لمجرد وجود طلب غير رسمي.
39.2. يجوز تقديم البيانات عند وجود طلب قانوني ملزم للمشغّل ومحرر حسب الأصول، أو حكم أو أمر قضائي، أو أساس آخر منصوص عليه قانوناً.
39.3. قبل تقديم المعلومات، يحق للمشغّل التحقق من اختصاص الجهة الطالبة، وشكل الطلب وصحته القانونية، وحدود صلاحياتها، ونطاق المعلومات المطلوبة.
39.4. لا يقدم المشغّل إلا القدر من المعلومات المطلوب موضوعياً بموجب الطلب القانوني المعني.
39.5. إذا كان الطلب واسعاً بصورة مفرطة أو غير كافٍ قانونياً أو يتجاوز صلاحيات الجهة الطالبة، يحق للمشغّل طلب توضيح أو الاعتراض على الطلب أو رفض تقديم البيانات في الحالات التي يسمح بها القانون.
39.6. يجوز إخطار المستخدم بالطلب المعني إذا كان هذا الإخطار مسموحاً به قانوناً وغير محظور من جهة مختصة أو بموجب أمر قضائي.
40. المستخدمون في الاتحاد الأوروبي والمنطقة الاقتصادية الأوروبية
40.1. إذا كان GDPR منطبقاً على المعالجة، يتمتع المستخدم بالحقوق المنصوص عليها في اللائحة، بما في ذلك الحق في المعلومات والوصول والتصحيح والمحو وتقييد المعالجة والاعتراض وقابلية نقل البيانات في الحالات المنطبقة وسحب الموافقة وتقديم شكوى إلى جهة رقابية.
40.2. فيما يتعلق بمعالجة الفئات الخاصة من البيانات، تحدد Nikahova أساساً قانونياً بموجب المادة 6 من GDPR وشرطاً منفصلاً بموجب المادة 9.
40.3. إذا اعتمدت Nikahova على الموافقة الصريحة، فيجب أن يكون المشغّل قادراً على إثبات واقعة الموافقة ومحتواها وتاريخها وطريقة تقديمها والنسخة التي كانت سارية عند تقديمها.
40.4. إذا كانت أنشطة Nikahova في المنطقة الاقتصادية الأوروبية خاضعة لشرط تعيين ممثل في الاتحاد الأوروبي، يقوم المشغّل بتعيين الممثل قبل بدء النشاط المعني وينشر بيانات الاتصال الخاصة به.
40.5. إذا كانت طبيعة المعالجة وحجمها ينشئان التزاماً بتعيين مسؤول حماية البيانات (Data Protection Officer) أو بإجراء تقييم أثر حماية البيانات (Data Protection Impact Assessment)، يلتزم المشغّل بهذه المتطلبات قبل المعالجة أو أثناءها ضمن المدد المحددة في GDPR.
41. المستخدمون في المملكة المتحدة
41.1. عند انطباق UK GDPR، يتمتع المستخدم بالحقوق المقابلة في المعلومات والوصول والتصحيح والمحو والتقييد والاعتراض وقابلية النقل وسحب الموافقة والتقدم بشكوى إلى Information Commissioner's Office.
41.2. بالنسبة لمعالجة المعتقدات الدينية والمعلومات المتعلقة بالحياة الحميمة، يتم تحديد شرط منفصل لمعالجة special category data.
41.3. عند الاعتماد على explicit consent، يجب أن تتوافق هذه الموافقة مع متطلبات UK GDPR.
41.4. تتم الاتصالات التسويقية الإلكترونية مع مراعاة PECR.
41.5. إذا تطلب القانون تعيين ممثل في المملكة المتحدة، يقوم المشغّل بهذا التعيين وينشر بيانات الاتصال ذات الصلة.
42. مستخدمو كاليفورنيا
42.1. ينطبق هذا القسم بالقدر الذي تنطبق فيه CCPA/CPRA على أنشطة Nikahova.
42.2. قد تشمل المعلومات الشخصية الحساسة (sensitive personal information) بموجب قانون كاليفورنيا، على وجه الخصوص، المعتقدات الدينية، وبعض المعلومات المتعلقة بالأصل العرقي أو الإثني، والمعلومات المتعلقة بالحياة الجنسية، ومحتوى الرسائل الخاصة عندما لا تكون الشركة نفسها هي المستلم المقصود لهذه الرسائل.
42.3. في الحالات المنطبقة، يحق للمستخدم معرفة فئات المعلومات الشخصية وأغراض معالجتها، والوصول إليها، وتصحيح البيانات غير الدقيقة، وطلب الحذف، والحصول على معلومات عن فئات المستلمين، وممارسة الحق المنطبق في تقييد استخدام المعلومات الشخصية الحساسة، وعدم التعرض للتمييز بسبب ممارسة الحقوق القانونية.
42.4. لا تبيع Nikahova المعلومات الشخصية للمستخدمين.
42.5. لا تستخدم Nikahova المعلومات الشخصية الحساسة لإنشاء ملف إعلاني خارجي للمستخدم.
42.6. إذا بدأت Nikahova مستقبلاً في ممارسة نشاط يُصنف على أنه sale أو sharing بموجب CCPA/CPRA، فسيتم تطبيق آليات الرفض المناسبة قبل بدء هذه المعالجة.
43. CALOPPA وإشارة DO NOT TRACK
43.1. بالنسبة لمستخدمي كاليفورنيا، تكشف هذه السياسة عن فئات البيانات التي يتم جمعها، وفئات الأطراف الثالثة، والطرق الجوهرية لاستخدام البيانات، وإجراءات تعديل السياسة.
43.2. لا تقوم Nikahova بتتبع إعلاني خارجي للمستخدم عبر خدمات متعددة، ولذلك فإن تغيير إشارة المتصفح Do Not Track لا يغير في حد ذاته طريقة معالجة البيانات داخل الخدمة.
44. مستخدمو الدول الأخرى
44.1. إذا كان القانون الإلزامي في دولة المستخدم يمنحه حقوقاً إضافية أو يفرض متطلبات إضافية على المعالجة، فتطبق هذه الأحكام الإلزامية بصرف النظر عن نص هذه السياسة.
44.2. يحق للمشغّل تقييد توفر Nikahova في ولاية قضائية معينة إذا تعذر تقنياً أو قانونياً ضمان الامتثال للمتطلبات الإلزامية لتلك الولاية القضائية.
45. تغيير المالك أو هيكل النشاط التجاري
45.1. في حالة إعادة التنظيم أو نقل النشاط التجاري أو بيع المشروع أو أي شكل آخر من أشكال الخلافة القانونية، لا يجوز نقل البيانات الشخصية إلى الخلف القانوني إلا عند وجود أساس قانوني والامتثال لمتطلبات القانون المنطبق.
45.2. يلتزم المشغّل أو المتحكم الجديد بالامتثال لالتزامات حماية البيانات الشخصية المنطبقة وإبلاغ المستخدمين في الحالات التي يفرض فيها القانون ذلك.
46. تعديل السياسة
46.1. يحق للمشغّل تحديث السياسة عند تغيير التشريعات، أو فئات البيانات التي تتم معالجتها، أو وظائف Nikahova، أو طرق الإشراف، أو البنية التحتية، أو مقدمي الخدمات، أو فترات الاحتفاظ، أو متطلبات متاجر التطبيقات.
46.2. يتم نشر النسخة الحالية على nikahova.app ويجب أن تكون متاحة مباشرة من خلال الخدمة.
46.3. يتم إبلاغ المستخدم بالتغييرات الجوهرية التي تؤثر في حقوقه أو أغراض المعالجة بالطريقة التي يفرضها القانون المنطبق.
46.4. إذا كانت المعالجة الجديدة تتطلب موافقة منفصلة، فلا تبدأ هذه المعالجة قبل الحصول على الموافقة الصحيحة ذات الصلة.
47. العلاقة مع الوثائق الأخرى
47.1. تُطبق هذه السياسة بالاقتران مع اتفاقية مستخدم Nikahova، وقواعد نشر المحتوى الذي ينشئه المستخدم والإشراف عليه، والموافقة على معالجة البيانات الشخصية، والموافقة المنفصلة على معالجة الفئات الخاصة من البيانات الشخصية، والموافقة على معالجة البيانات الشخصية التي أجاز صاحب البيانات نشرها، وغيرها من الموافقات التي يتطلبها القانون المنطبق.
47.2. لا تحل اتفاقية المستخدم محل الموافقة على معالجة الفئات الخاصة من البيانات.
47.3. لا تحل الموافقة على المعالجة العادية للبيانات الشخصية محل الموافقة على نشر البيانات الشخصية.
47.4. يتم تقديم الموافقة على الاتصالات التسويقية، إذا كانت مطلوبة، بصورة منفصلة، ولا تكون شرطاً إلزامياً لاستخدام الوظائف الأساسية لـ Nikahova ما لم يسمح القانون صراحةً بخلاف ذلك.
47.5. يجب أن تستخدم جميع الوثائق تعريفات متطابقة للمشغّل والخدمة وفئات البيانات وفترات الاحتفاظ وإجراءات الحذف والإشراف وقائمة مقدمي الخدمات الخارجيين.
48. تسجيل الموافقات وإثباتها
48.1. يجب أن يكون المشغّل قادراً على إثبات الحصول على كل موافقة يعتمد عليها كأساس قانوني للمعالجة.
48.2. يجب أن يسجل نظام المعلومات، كحد أدنى، معرّف المستخدم، ونوع الموافقة، ونسخة الوثيقة، وتاريخ ووقت تقديم الموافقة، وطريقة تقديمها، وواقعة اتخاذ المستخدم إجراءً إيجابياً.
48.3. بالنسبة للفئات الخاصة من البيانات ونشر البيانات وغيرها من الحالات التي يحدد فيها القانون شكلاً خاصاً للموافقة، يضمن المشغّل الحصول على الموافقة بهذا الشكل تحديداً.
48.4. لا تُستخدم مربعات الاختيار المحددة مسبقاً أو الصمت أو عدم اتخاذ إجراء كدليل على الموافقة في الحالات التي يشترط فيها القانون تعبيراً إيجابياً عن الإرادة.
49. أحكام ختامية
49.1. يجب أن تكون هذه السياسة متاحة قبل بدء المعالجة ذات الصلة وأن تظل متاحة للمستخدم طوال فترة استخدام Nikahova.
49.2. إذا تعارض أي حكم من أحكام هذه السياسة مع قاعدة إلزامية من قواعد القانون المنطبق، تسري القاعدة الإلزامية ذات الصلة.
49.3. لا يجوز لأي حكم تعاقدي منفصل أو موافقة أن يحرم المستخدم من حقوق لا يجوز له التنازل عنها بموجب القانون المنطبق.
49.4. يضمن المشغّل توافق هذه السياسة مع التشغيل الفعلي للخدمة ويقوم بتحديثها عند تغيير البنية التقنية أو مستلمي البيانات أو طرق المعالجة.