سياسة الخصوصية
نحن ملتزمون بحماية خصوصيتك وبياناتك الشخصية وفقًا لأعلى المعايير الدولية
🔒 سياسة الخصوصية وحماية البيانات الشخصية
1. المقدّمة والالتزام بحماية الخصوصية
نحن في The Gaming Nest ("المنصة"، "الموقع"، "التطبيق") نُقدّر ثقتك بنا بشكل عميق، ونلتزم التزامًا راسخًا وغير مشروط بحماية خصوصيتك وبياناتك الشخصية أثناء استخدامك للمنصة. تهدف سياسة الخصوصية وحماية البيانات الشخصية هذه ("السياسة") إلى توضيح — بشفافية كاملة ووضوح تام — الطريقة التي نقوم من خلالها بجمع معلوماتك، استخدامها، تخزينها، حمايتها، ومعالجتها.
تم تصميم هذه السياسة لتتوافق مع أعلى المعايير الدولية لحماية البيانات، بما في ذلك على سبيل المثال لا الحصر: اللائحة العامة لحماية البيانات (GDPR) للاتحاد الأوروبي، قانون خصوصية المستهلك بولاية كاليفورنيا (CCPA/CPRA)، قوانين حماية البيانات الشخصية في المملكة العربية السعودية والإمارات والأردن، والأطر التنظيمية الدولية الأخرى المعمول بها. نحن ندرك أن الخصوصية حق أساسي من حقوق الإنسان، ونعمل باستمرار على تطوير إجراءاتنا الأمنية وسياساتنا التشغيلية لضمان أعلى مستويات الحماية لمعلوماتك الشخصية.
باستخدامك للمنصة أو الوصول إلى أي جزء من خدماتها — سواء كمستخدم مسجل أو زائر، عبر أي جهاز أو وسيط — فإنك تُقرّ بأنك قرأت هذه السياسة وفهمتها وتوافق على ممارسات جمع البيانات والمعالجة الموضّحة فيها. إذا كنت لا توافق على أي جزء من هذه السياسة، يجب عليك التوقف فورًا عن استخدام المنصة. تُعدّ هذه السياسة جزءًا لا يتجزأ من شروط الخدمة والاستخدام الخاصة بالمنصة.
2. التعريفات والمصطلحات
لأغراض هذه السياسة، تُطبّق التعريفات والمصطلحات التالية:
- "البيانات الشخصية": أي معلومات تتعلق بشخص طبيعي محدد أو قابل للتحديد — بما في ذلك الاسم، البريد الإلكتروني، عنوان IP، معرّفات الأجهزة، بيانات الموقع الجغرافي، أو أي معرّف فريد آخر.
- "المعالجة": أي عملية أو مجموعة عمليات تُجرى على البيانات الشخصية — سواء بوسائل آلية أو يدوية — بما في ذلك الجمع، التسجيل، التنظيم، التخزين، التعديل، الاسترجاع، الاطلاع، الاستخدام، النقل، المحو، أو الإتلاف.
- "المراقب" (Data Controller): شركة The Gaming Nest بصفتها الجهة التي تُحدد أغراض ووسائل معالجة البيانات الشخصية.
- "المعالِج" (Data Processor): أي طرف ثالث يعالج البيانات الشخصية نيابة عن المراقب وبتوجيهاته.
- "صاحب البيانات" (Data Subject): أنت — الشخص الطبيعي الذي تتعلق به البيانات الشخصية.
- "الموافقة": أي تعبير حر ومحدد ومستنير وصريح عن إرادة صاحب البيانات — يُبدي من خلاله قبوله لمعالجة بياناته الشخصية.
- "خرق البيانات": أي حادث أمني يؤدي إلى وصول غير مصرح به أو فقدان أو إتلاف أو كشف للبيانات الشخصية — سواء كان عرضيًا أو متعمدًا.
- "إخفاء الهوية" (Anonymization): عملية لا رجعة فيها تجعل البيانات غير قابلة للربط بأي شخص محدد أو قابل للتحديد.
- "التسمية المستعارة" (Pseudonymization): معالجة البيانات بحيث لا يمكن ربطها بشخص معين دون استخدام معلومات إضافية يتم تخزينها بشكل منفصل وآمن.
3. البيانات التي نجمعها — الشفافية الكاملة
نقوم بجمع أنواع مختلفة من البيانات لتمكينك من الاستفادة الكاملة من خدماتنا وتحسين تجربتك. نلتزم بمبدأ تقليل البيانات (Data Minimization) — أي جمع الحد الأدنى الضروري فقط لتحقيق الأغراض المحددة. فيما يلي تفصيل شامل للبيانات التي قد نجمعها:
- **معلومات الحساب الأساسية**: الاسم الكامل، اسم المستخدم، البريد الإلكتروني، كلمة المرور المشفرة (نستخدم خوارزميات تجزئة أحادية الاتجاه — لا نخزّن كلمة المرور بشكل نصي أبدًا)، الدولة، المدينة، اللغة المفضلة، المنطقة الزمنية، التاريخ ومكان الميلاد (اختياري)، والدور المهني (مطور، مصمم، فنان، مراجع، ناشر، مستثمر، مدرب، أو مستخدم عام).
- **معلومات الملف الشخصي الموسّع**: السيرة الذاتية المهنية، المهارات التقنية والإبداعية، التخصصات، سنوات الخبرة، المسمى الوظيفي، مكان العمل الحالي، التعليم والشهادات الأكاديمية، الشهادات المهنية، الجوائز والإنجازات، روابط الحسابات الاجتماعية (LinkedIn، GitHub، Twitter/X، ArtStation، Behance، وغيرها)، معلومات الاتصال المهنية، والتوافر للعمل.
- **معلومات النشاط داخل المنصة**: المشاريع التي تنشئها، تنضم إليها، أو تتابعها، المساهمات في المشاريع، الاستوديوهات التي تنشئها أو تنضم إليها، المشاركات في المسابقات (Game Jams)، التعليقات، المراجعات، التقييمات، الإعجابات، المشاركات، المقالات المنشورة، المعارض والألبومات، سجل الرسائل الخاصة (مشفرة من طرف إلى طرف)، سجل المعاملات المالية، الاشتراكات، الدورات التدريبية المسجلة، التقدم التعليمي، وتاريخ التوظيف والتقدم للوظائف.
- **البيانات التقنية والاستخدام (تُجمع تلقائيًا)**: عنوان IP، نوع المتصفح والإصدار، نظام التشغيل والإصدار، الجهاز المستخدم (سطح المكتب، جوال، لوحي) والشركة المصنعة والطراز، دقة الشاشة والكثافة، اللغة الافتراضية للمتصفح، الصفحات التي تزورها وترتيب الزيارة، مدة كل جلسة ومدة التفاعل مع الصفحات، مصدر الزيارة (محرك بحث، إعلان، رابط مباشر، وسائل التواصل)، أنماط النقر والتمرير (مجهولة الهوية)، بيانات الموقع الجغرافي التقريبية (بناءً على IP — لا نستخدم GPS دون إذنك الصريح).
- **بيانات التسجيل عبر الطرف الثالث**: عند تسجيل الدخول عبر Google أو LinkedIn أو أي مزود هوية آخر (OAuth)، نتلقى: المعرّف الفريد لحسابك لدى المزود، الاسم، البريد الإلكتروني، صورة الملف الشخصي (إن وجدت). لا نحصل على كلمة المرور الخاصة بك لدى أي مزود طرف ثالث.
- **الوسائط والملفات المرفوعة**: الصورة الشخصية، صور وفيديوهات البورتفوليو، ملفات الصوت، الرسومات والأصول الفنية، الأكواد البرمجية، ملفات التصميم (PSD, Figma, Blender)، ملفات الألعاب التجريبية، المستندات التقنية، السير الذاتية (CV/Resume)، وأي محتوى رقمي تقوم برفعه. نقوم بمسح جميع الملفات المرفوعة بحثًا عن البرمجيات الضارة قبل تخزينها.
- **بيانات الدفع والفوترة**: عند إجراء معاملات مالية، تُعالج بيانات الدفع (رقم البطاقة، تاريخ الانتهاء، CVV) حصريًا بواسطة بوابات الدفع الآمنة المعتمدة. نحن لا نخزّن بيانات بطاقاتك المصرفية على خوادمنا أبدًا. نحتفظ فقط بسجلات المعاملات (المبلغ، التاريخ، حالة المعاملة، آخر 4 أرقام من البطاقة) لأغراض المحاسبة والدعم.
- **بيانات الإشعارات**: معرّف جهاز الدفع الفوري (Push Token)، تفضيلات الإشعارات، سجل الإشعارات المُرسلة والمقروءة.
4. الأساس القانوني لمعالجة البيانات
نعالج بياناتك الشخصية استنادًا إلى واحد أو أكثر من الأسس القانونية التالية، وفقًا لمتطلبات اللائحة العامة لحماية البيانات (GDPR) والقوانين المحلية المعمول بها:
- **تنفيذ العقد (المادة 6(1)(b) GDPR)**: معالجة البيانات الضرورية لتنفيذ العقد بينك وبين المنصة — بما في ذلك تقديم الخدمات، إدارة حسابك، معالجة المدفوعات، وتقديم الدعم الفني.
- **الموافقة (المادة 6(1)(a) GDPR)**: عندما تمنحنا موافقتك الصريحة والمستنيرة على معالجة بياناتك لأغراض محددة — مثل التسويق المباشر، ملفات تعريف الارتباط غير الضرورية، أو المشاركة في الاستبيانات. يمكنك سحب موافقتك في أي وقت.
- **المصلحة المشروعة (المادة 6(1)(f) GDPR)**: عندما تكون المعالجة ضرورية لمصالحنا المشروعة — مثل تحسين الخدمات، كشف الاحتيال، ضمان أمان المنصة، إجراء التحليلات — بشرط ألا تطغى هذه المصالح على حقوقك وحرياتك الأساسية.
- **الالتزام القانوني (المادة 6(1)(c) GDPR)**: عندما نكون ملزمين قانونيًا بمعالجة البيانات — مثل الالتزامات الضريبية والمحاسبية، الاستجابة للأوامر القضائية، أو الامتثال لمتطلبات الجهات الرقابية.
- **المصلحة الحيوية (المادة 6(1)(d) GDPR)**: في حالات استثنائية ونادرة عندما تكون المعالجة ضرورية لحماية المصالح الحيوية لصاحب البيانات أو لشخص آخر.
- **المصلحة العامة (المادة 6(1)(e) GDPR)**: عندما تكون المعالجة ضرورية لأداء مهمة في المصلحة العامة.
نحتفظ بسجل مُحدّث للأسس القانونية المستخدمة لكل نشاط معالجة بيانات، ويمكنك الاستفسار عن الأساس القانوني المحدد لأي معالجة تخص بياناتك عبر التواصل مع مسؤول حماية البيانات لدينا.
5. كيفية استخدامنا للمعلومات — الأغراض المحددة
نستخدم بياناتك فقط للأغراض المشروعة والضرورية والمحددة التالية — ولا نعالج بياناتك لأي غرض آخر غير متوافق مع هذه الأغراض دون إخطارك والحصول على موافقتك (حيثما يُشترط ذلك):
- **تقديم الخدمات الأساسية**: تمكينك من إنشاء حسابك الشخصي، المصادقة والتحقق من الهوية، الوصول إلى المنصة واستخدام جميع الميزات المتاحة، إدارة ملفك الشخصي والمشاريع والاستوديوهات والمحتوى.
- **تخصيص التجربة**: عرض محتوى ومشاريع تتناسب مع اهتماماتك المهنية ومهاراتك، تقديم توصيات ذكية بناءً على نشاطك وتفضيلاتك، تخصيص واجهة المستخدم حسب إعداداتك، وتكييف المحتوى وفقًا للغتك والمنطقة الزمنية.
- **المطابقة الذكية بالذكاء الاصطناعي**: تفعيل نظام AI Matchmaking لربط المواهب بالمشاريع المناسبة، اقتراح شراكات وفرق عمل محتملة، تحليل التوافق بين المهارات والمتطلبات، واقتراح فرص عمل ذات صلة.
- **الخدمات التعليمية والتدريبية**: إدارة تسجيلك في الدورات التدريبية، تتبع تقدمك التعليمي، إصدار شهادات الإتمام، وتقديم توصيات تعليمية مخصصة.
- **التواصل والإشعارات**: إرسال إشعارات التحديثات الهامة، التنبيهات الأمنية، الرسائل الداخلية، رسائل البريد الإلكتروني الإدارية والمعاملاتية (تأكيدات الاشتراكات والمعاملات المالية)، وإشعارات النظام.
- **الأمان والحماية**: كشف ومنع الاحتيال والأنشطة المشبوهة، إدارة الحسابات الوهمية والمحتوى المخالف، تطبيق سياسات المنصة، حماية حقوق المستخدمين والمنصة، مراقبة سلامة البنية التحتية.
- **التحليلات والتحسين**: تحليل أداء المنصة وسلوك المستخدمين (بيانات مجمعة ومجهولة الهوية)، تحسين تصميم الواجهات وتجربة المستخدم، تطوير ميزات جديدة، إصلاح الأخطاء التقنية، وقياس فعالية الخدمات.
- **المسابقات والفعاليات**: إدارة مشاركتك في المسابقات وGame Jams، عرض المشاريع المُقدّمة، حساب النتائج والتصنيفات، ومنح الجوائز.
- **التوظيف وسوق المواهب**: عرض ملفك المهني لأصحاب العمل (حسب إعدادات الخصوصية التي تختارها)، مطابقة مهاراتك مع فرص العمل المتاحة، وإدارة طلبات التوظيف.
- **الامتثال القانوني**: الاستجابة لطلبات الجهات الحكومية والقضائية المختصة، الامتثال للتشريعات المحلية والدولية، حماية الحقوق القانونية للمنصة، والوفاء بالالتزامات الضريبية والمحاسبية.
- **التسويق والاتصالات الترويجية (بموافقتك الصريحة فقط)**: إرسال رسائل إخبارية عن المنصة وخدماتها، عروض خاصة وخصومات، تحديثات المنتجات والميزات الجديدة، ودعوات الفعاليات والمسابقات. يمكنك إلغاء الاشتراك بنقرة واحدة في أي وقت.
6. مشاركة البيانات مع أطراف ثالثة
نحترم خصوصيتك بشكل كامل ومطلق. لن نقوم أبدًا — تحت أي ظرف من الظروف — ببيع أو تأجير أو المتاجرة أو المقايضة ببياناتك الشخصية لأي جهة خارجية لأغراضها الخاصة. ومع ذلك، قد نشارك بيانات محدودة وضرورية مع شركاء موثوقين ومعتمدين — خاضعين لاتفاقيات معالجة بيانات صارمة — في الحالات التالية فقط:
- **مزودي البنية التحتية والاستضافة السحابية**: شركات استضافة الخوادم السحابية (مثل AWS، Azure، Google Cloud) لضمان تشغيل المنصة بكفاءة وأمان واستمرارية. جميع البيانات مشفرة أثناء النقل وعند التخزين.
- **خدمات البريد الإلكتروني والاتصالات**: مزودي خدمات البريد الإلكتروني (SMTP، SendGrid، Mailgun) لإرسال الإشعارات والرسائل الإدارية والمعاملاتية. نشارك فقط عنوان البريد الإلكتروني ومحتوى الرسالة — دون أي بيانات شخصية أخرى.
- **بوابات الدفع الآمنة**: معالجات المدفوعات المعتمدة دوليًا (Stripe، PayPal، بوابات محلية معتمدة من PCI-DSS) لمعالجة الاشتراكات والمعاملات المالية بشكل آمن. بيانات الدفع تُعالج حصريًا بواسطة هذه البوابات وتخضع لسياسات الخصوصية الخاصة بها.
- **أدوات التحليلات والأداء**: خدمات التحليلات (Google Analytics 4، وأدوات مماثلة) لمراقبة الأداء العام للمنصة وفهم أنماط الاستخدام. نشارك فقط بيانات مجمعة ومجهولة الهوية ولا يمكن ربطها بأشخاص محددين.
- **خدمات الإشعارات الفورية**: مزودي خدمات الإشعارات (OneSignal، Firebase Cloud Messaging) لإرسال الإشعارات الفورية إلى أجهزتك. نشارك فقط معرّف الجهاز ومحتوى الإشعار.
- **مزودي تسجيل الدخول عبر الطرف الثالث**: عند استخدام OAuth (Google، LinkedIn)، يتم تبادل بيانات التحقق وفقًا لسياسات الخصوصية الخاصة بهذه الخدمات. نشجعك على مراجعة سياسات الخصوصية لهذه المزودين.
- **خدمات أمان وحماية البيانات**: شركات الأمن السيبراني لكشف التهديدات ومنع الاختراقات وضمان سلامة البنية التحتية.
- **مستشارون مهنيون**: المحامون والمراجعون والمستشارون المهنيون — بحدود ما هو ضروري لتقديم المشورة القانونية والمحاسبية.
- **الجهات القانونية والحكومية**: في حالات شرعية ومبررة فقط — عند وجود التزام قانوني صريح، أمر قضائي نافذ، أو ضرورة قانونية مُلحّة لحماية حقوق المنصة أو المستخدمين أو الجمهور من ضرر وشيك.
- **عمليات الدمج والاستحواذ**: في حالة اندماج الشركة أو استحواذ عليها أو بيع أصولها، قد يتم نقل بياناتك الشخصية إلى الكيان الجديد — مع استمرار تطبيق نفس مستوى الحماية. سيتم إخطارك مسبقًا بأي نقل من هذا النوع.
جميع الأطراف الثالثة التي نشارك معها البيانات ملتزمة تعاقديًا باتفاقيات معالجة بيانات (DPA) واتفاقيات سرية صارمة (NDA)، وتخضع لمعايير أمنية عالية مُتحقّق منها. يُحظر عليها استخدام بياناتك لأي غرض آخر غير الأغراض المحددة صراحة في اتفاقياتنا. نقوم بمراجعة دورية لممارسات هذه الأطراف لضمان الامتثال المستمر.
7. حماية وأمان البيانات — أعلى المعايير
نطبق مجموعة شاملة ومتعددة الطبقات من التدابير الأمنية التقنية والتنظيمية والإدارية لحماية بياناتك الشخصية من الوصول غير المصرح به، الفقدان، التعديل، الإفشاء، أو الإتلاف. تشمل هذه التدابير:
- **تشفير البيانات أثناء النقل**: استخدام بروتوكول TLS 1.3 (أحدث معيار تشفير) مع مجموعات تشفير قوية لتأمين جميع البيانات المنقولة بين جهازك وخوادمنا. جميع اتصالات المنصة تتم عبر HTTPS حصريًا.
- **تشفير البيانات المخزنة (At Rest)**: تشفير قواعد البيانات والملفات المخزنة باستخدام معيار AES-256، أحد أقوى معايير التشفير المعتمدة عالميًا — المستخدم من قِبل الحكومات والمؤسسات المالية.
- **تجزئة كلمات المرور**: لا نخزّن كلمات المرور بشكل نصي أبدًا — نستخدم خوارزميات تجزئة أحادية الاتجاه مع التمليح (Salting) لضمان عدم إمكانية عكسها حتى في حالة الوصول إلى قاعدة البيانات.
- **جدران الحماية وأنظمة كشف التسلل**: تطبيق جدران حماية متقدمة متعددة الطبقات (WAF + Network Firewall) وأنظمة كشف ومنع التسلل (IDS/IPS) لمراقبة الأنشطة المشبوهة على مدار الساعة طوال أيام الأسبوع.
- **المصادقة الثنائية (2FA)**: توفير خيار تفعيل المصادقة الثنائية عبر تطبيقات المصادقة أو الرسائل النصية لحماية حسابك بطبقة أمان إضافية. نوصي بشدة بتفعيلها.
- **إدارة الوصول الصارمة (Principle of Least Privilege)**: تقييد الوصول إلى البيانات الحساسة لفريق محدود جدًا من الموظفين المعتمدين بناءً على مبدأ أقل صلاحيات ممكنة، مع تسجيل وتدقيق جميع عمليات الوصول.
- **عزل البيانات**: فصل البيانات الشخصية الحساسة في قواعد بيانات منفصلة مع طبقات حماية إضافية.
- **النسخ الاحتياطي المنتظم والآمن**: إجراء نسخ احتياطية تلقائية ومشفرة للبيانات بشكل يومي مع تخزين النسخ في مواقع جغرافية مختلفة لضمان الاستعادة في حالات الطوارئ والكوارث.
- **المراجعات الأمنية الدورية**: إجراء فحوصات أمنية شاملة واختبارات اختراق (Penetration Testing) بشكل منتظم بواسطة خبراء أمن سيبراني مستقلين ومعتمدين.
- **سياسات الخصوصية بالتصميم والافتراض (Privacy by Design & Default)**: تطبيق مبادئ الخصوصية في تصميم وتطوير جميع الميزات والخدمات الجديدة من البداية، مع ضبط إعدادات الخصوصية على الوضع الأكثر حماية افتراضيًا.
- **تدريب الموظفين**: تدريب جميع الموظفين الذين يتعاملون مع البيانات الشخصية على أفضل ممارسات حماية البيانات والأمان بشكل منتظم.
- **خطة الاستجابة للحوادث**: وجود خطة مُحدّثة ومُختبرة للاستجابة السريعة لأي حوادث أمنية محتملة.
8. إشعار خرق البيانات
في حالة وقوع خرق أمني يؤدي إلى وصول غير مصرح به أو فقدان أو إفشاء للبيانات الشخصية، نلتزم بالإجراءات التالية:
- **الاكتشاف والاحتواء**: تفعيل خطة الاستجابة للحوادث فورًا لاحتواء الخرق ومنع امتداده، مع تشكيل فريق استجابة مخصص.
- **التقييم والتحقيق**: إجراء تحقيق شامل لتحديد نطاق الخرق، البيانات المتأثرة، السبب الجذري، والتأثير المحتمل على المستخدمين المتضررين.
- **إخطار الجهات الرقابية**: إبلاغ سلطة حماية البيانات المختصة خلال 72 ساعة من اكتشاف الخرق (وفقًا للمادة 33 من GDPR)، مع تقديم تقرير شامل يتضمن طبيعة الخرق والتدابير المتخذة.
- **إخطار المستخدمين المتضررين**: إذا كان الخرق يُشكّل خطرًا عاليًا على حقوقك وحرياتك، سنقوم بإخطارك مباشرة وبدون تأخير غير مبرر عبر البريد الإلكتروني أو إشعار على المنصة — مع توضيح طبيعة الخرق والبيانات المتأثرة والإجراءات الموصى بها لحماية نفسك.
- **المعالجة والتصحيح**: تنفيذ التصحيحات الأمنية اللازمة، تحديث الأنظمة المتأثرة، وتطوير الإجراءات لمنع تكرار الحادثة.
- **التوثيق والمراجعة**: توثيق الحادثة بالكامل وإجراء مراجعة شاملة لاستخلاص الدروس وتحسين الإجراءات الأمنية.
9. حقوق المستخدم — GDPR والتحكم الكامل
بموجب اللائحة العامة لحماية البيانات (GDPR) والقوانين المحلية المعمول بها، تتمتع بحقوق واسعة وشاملة فيما يتعلق ببياناتك الشخصية. نحن ملتزمون بتسهيل ممارسة هذه الحقوق بأقصى قدر ممكن:
- **الحق في الوصول (المادة 15 GDPR)**: الحصول على نسخة كاملة ومجانية من جميع بياناتك الشخصية المخزنة لدينا في تنسيق واضح وقابل للقراءة، مع معلومات حول أغراض المعالجة والأطراف التي شُوركت معها البيانات.
- **الحق في التصحيح (المادة 16 GDPR)**: تعديل أو تحديث أي معلومات شخصية غير صحيحة أو غير كاملة في أي وقت — مباشرة من لوحة التحكم في حسابك، أو بطلب التصحيح من فريق الدعم.
- **الحق في الحذف — 'الحق في النسيان' (المادة 17 GDPR)**: طلب حذف حسابك وجميع بياناتك الشخصية نهائيًا من أنظمتنا. سنستجيب لطلبك خلال 30 يومًا، مع مراعاة أي التزامات قانونية تتطلب الاحتفاظ ببيانات محدودة.
- **الحق في تقييد المعالجة (المادة 18 GDPR)**: طلب تعليق معالجة بياناتك مؤقتًا في حالات معينة — مثل الطعن في دقة البيانات أو الاعتراض على المعالجة بينما يتم التحقق من مشروعيتها.
- **الحق في نقل البيانات (المادة 20 GDPR)**: الحصول على نسخة من بياناتك في تنسيق منظم وشائع الاستخدام وقابل للاستخدام الآلي (JSON، CSV، XML) لنقلها إلى خدمة أخرى.
- **الحق في الاعتراض (المادة 21 GDPR)**: الاعتراض على معالجة بياناتك لأغراض معينة — بما في ذلك التسويق المباشر (حق مطلق)، والمعالجة المبنية على المصلحة المشروعة.
- **الحق في إلغاء الموافقة**: سحب موافقتك على معالجة بياناتك في أي وقت بسهولة — دون أن يؤثر ذلك على مشروعية المعالجة التي تمت قبل السحب.
- **الحق في عدم الخضوع لقرارات آلية (المادة 22 GDPR)**: عدم الخضوع لقرارات مبنية حصريًا على المعالجة الآلية — بما في ذلك التنميط — التي تُنتج آثارًا قانونية أو مؤثرة بشكل مماثل. يحق لك طلب تدخل بشري في مراجعة هذه القرارات.
- **الحق في تقديم شكوى**: تقديم شكوى إلى سلطة حماية البيانات المحلية المختصة إذا كنت تعتقد أن معالجة بياناتك تنتهك قوانين حماية البيانات المعمول بها.
لممارسة أي من هذه الحقوق، يُرجى التواصل معنا عبر: 📧 البريد الإلكتروني: [email protected] 🌐 نموذج الاتصال: thegamingnest.com/contact-us سنرد على طلبك خلال 30 يومًا كحد أقصى من تاريخ استلام الطلب. في الحالات المعقدة أو الطلبات المتعددة، قد يتم تمديد هذه الفترة بـ 60 يومًا إضافيًا مع إخطارك بالتمديد وأسبابه. جميع الطلبات مجانية — إلا في حالات الطلبات المتكررة بشكل مفرط أو الواضح عدم تأسيسها، حيث قد نفرض رسومًا إدارية معقولة أو نرفض الطلب.
10. مدة الاحتفاظ بالبيانات — السياسات الزمنية
نلتزم بمبدأ تحديد فترة التخزين (Storage Limitation) — نحتفظ ببياناتك الشخصية فقط للمدة الضرورية لتحقيق الأغراض التي جُمعت من أجلها أو حسب ما يقتضيه القانون. فيما يلي تفصيل سياسات الاحتفاظ:
- **البيانات النشطة للحساب**: نحتفظ ببياناتك الشخصية طالما كان حسابك نشطًا وتستخدم خدماتنا. الحسابات غير النشطة لأكثر من 24 شهرًا متتاليًا قد يتم إرسال إشعار بشأنها قبل حذفها أو إخفاء هويتها.
- **بعد طلب حذف الحساب**: عند طلب حذف حسابك، نقوم بحذف أو إخفاء هوية جميع بياناتك الشخصية خلال فترة لا تتجاوز 30 يومًا تقويميًا من تاريخ تأكيد الطلب. خلال هذه الفترة يمكنك التراجع عن طلب الحذف.
- **السجلات المالية والمحاسبية**: نحتفظ بسجلات المعاملات المالية لمدة 7 سنوات من تاريخ المعاملة — وفقًا للقوانين الضريبية والمحاسبية المحلية والدولية.
- **سجلات الأمان والتدقيق**: نحتفظ بسجلات الوصول والأنشطة الأمنية لمدة 12 شهرًا لأغراض كشف الاحتيال والتحقيق في الحوادث الأمنية.
- **سجلات الموافقات**: نحتفظ بإثباتات موافقاتك (على التسويق، الكوكيز، وغيرها) لمدة 5 سنوات من تاريخ الموافقة أو السحب — كدليل على الامتثال القانوني.
- **بيانات التحليلات المجمعة**: قد نحتفظ ببيانات إحصائية مجمعة ومجهولة الهوية بالكامل بشكل دائم لأغراض التحليل والأبحاث وتحسين الخدمات — هذه البيانات لا تُعدّ بيانات شخصية.
- **المحتوى المنشور**: المحتوى الذي نشرته علنيًا (مشاريع، مقالات، تعليقات) قد يبقى مرئيًا حتى بعد حذف الحساب إذا كان مرتبطًا بتفاعلات مستخدمين آخرين — لكن سيتم فصله عن معلوماتك الشخصية.
- **النسخ الاحتياطية**: قد تبقى نسخ من بياناتك في النسخ الاحتياطية المشفرة لفترة لا تتجاوز 90 يومًا بعد الحذف، ولكن سيتم حذفها عند الدورة التالية للنسخ الاحتياطي. لا يمكن استعادة البيانات من النسخ الاحتياطية بعد الحذف.
- **الالتزامات القانونية**: قد نحتفظ ببيانات محدودة لفترة أطول إذا كان ذلك مطلوبًا بموجب القانون أو أمر قضائي أو لحماية حقوق المنصة في نزاعات قانونية قائمة أو محتملة.
11. ملفات تعريف الارتباط (Cookies) والتقنيات المشابهة
نستخدم ملفات تعريف الارتباط (Cookies) وتقنيات تتبع مشابهة لتحسين تجربتك وتشغيل المنصة بكفاءة وتقديم خدمات مخصصة. باستمرارك في استخدام المنصة، فإنك توافق على استخدامنا لملفات تعريف الارتباط الضرورية. نطلب موافقتك الصريحة على الأنواع غير الضرورية.
- **ملفات تعريف الارتباط الضرورية (Essential)**: مطلوبة حتمًا لتشغيل المنصة وتوفير الوظائف الأساسية — تسجيل الدخول، الأمان، حماية CSRF، حفظ تفضيلات اللغة، إدارة الجلسات. لا يمكن تعطيلها لأنها أساسية لعمل المنصة.
- **ملفات تعريف الارتباط الوظيفية (Functional)**: لتذكر إعداداتك وتفضيلاتك مثل الوضع الداكن/الفاتح، حجم الخط، ترتيب المحتوى، وآخر الصفحات التي زرتها. تُحسّن تجربتك لكن ليست ضرورية لعمل المنصة.
- **ملفات تعريف الارتباط التحليلية (Analytics)**: لفهم كيفية استخدام الزوار للمنصة — الصفحات الأكثر زيارة، مسارات التنقل، مدة الجلسات، معدل الارتداد. تُستخدم فقط بيانات مجمعة ومجهولة الهوية لتحسين الأداء وتجربة المستخدم.
- **ملفات تعريف الارتباط التسويقية (Marketing)**: لعرض محتوى وإعلانات ذات صلة باهتماماتك، قياس فعالية الحملات التسويقية، وتجنب عرض نفس الإعلان بشكل متكرر. تُفعّل فقط بموافقتك الصريحة.
- **تقنيات التتبع المشابهة**: قد نستخدم أيضًا web beacons (بكسلات التتبع)، local storage، و session storage لأغراض مشابهة لملفات تعريف الارتباط.
يمكنك إدارة تفضيلات ملفات تعريف الارتباط بعدة طرق: (1) من خلال إعدادات متصفحك — يمكنك حظر أو حذف ملفات تعريف الارتباط، (2) من خلال إعدادات الخصوصية في حسابك على المنصة. لكن تعطيل ملفات تعريف الارتباط الضرورية قد يمنعك من استخدام المنصة بشكل طبيعي. لمزيد من المعلومات حول إدارة ملفات تعريف الارتباط، يمكنك زيارة www.allaboutcookies.org.
12. القرارات الآلية والتنميط
قد نستخدم أنظمة آلية وخوارزميات ذكاء اصطناعي في بعض جوانب خدماتنا. نلتزم بالشفافية الكاملة حول هذه الاستخدامات:
- **المطابقة الذكية (AI Matchmaking)**: نستخدم خوارزميات لمطابقة المواهب مع المشاريع والفرص المناسبة بناءً على المهارات والخبرات والتفضيلات المُعلنة. هذه التوصيات استرشادية وليست قرارات نهائية — القرار الأخير يعود لك ولأصحاب المشاريع.
- **تخصيص المحتوى**: نستخدم خوارزميات لتحديد المحتوى الأكثر صلة بك بناءً على نشاطك واهتماماتك. يمكنك دائمًا تصفح المحتوى بدون تخصيص.
- **كشف المحتوى المخالف**: نستخدم أنظمة آلية للكشف المبدئي عن المحتوى المخالف (spam، محتوى مسيء، حسابات وهمية). جميع القرارات النهائية بشأن إزالة المحتوى أو تقييد الحسابات تخضع لمراجعة بشرية.
- **التحليل الأمني**: نستخدم أنظمة آلية لاكتشاف الأنماط المشبوهة وتنبيه فريق الأمان — لكن لا يتم اتخاذ إجراءات عقابية بشكل آلي دون مراجعة بشرية.
- **حقوقك المتعلقة بالقرارات الآلية**: وفقًا للمادة 22 من GDPR، يحق لك: (1) عدم الخضوع لقرارات مبنية حصريًا على المعالجة الآلية تنتج آثارًا قانونية أو مؤثرة بشكل مماثل، (2) طلب تدخل بشري في مراجعة أي قرار آلي، (3) التعبير عن وجهة نظرك والطعن في القرار.
13. حماية خصوصية الأطفال والقاصرين
نأخذ حماية خصوصية الأطفال والقاصرين على محمل الجد التام. تسري الأحكام التالية:
- The Gaming Nest غير مخصصة أو موجّهة للأطفال دون سن 13 عامًا. لا نقوم بجمع بيانات شخصية من الأطفال دون هذا السن عن علم أو عمد.
- إذا كان عمرك بين 13 و16 عامًا (أو السن المحدد في قوانين بلدك)، يجب الحصول على موافقة ولي الأمر أو الوصي القانوني الصريحة والموثقة قبل إنشاء حساب أو تقديم أي بيانات شخصية.
- إذا كان عمرك بين 16 و18 عامًا، يمكنك استخدام المنصة مع ضرورة إشعار ولي الأمر — ونوصي بالإشراف الأبوي على الاستخدام.
- إذا اكتشفنا — بأي وسيلة — أننا جمعنا بيانات شخصية من طفل دون 13 عامًا دون موافقة أبوية مناسبة، سنقوم بحذف جميع تلك البيانات فورًا وبشكل دائم.
- إذا كنت ولي أمر وتعتقد أن طفلك قدّم بيانات شخصية للمنصة دون موافقتك، يُرجى التواصل معنا فورًا عبر [email protected] وسنتخذ الإجراءات اللازمة.
- نحن ملتزمون بأحكام قانون حماية خصوصية الأطفال على الإنترنت (COPPA) وجميع القوانين المحلية المماثلة لحماية القاصرين.
14. نقل البيانات الدولي
قد يتم تخزين ومعالجة بياناتك الشخصية على خوادم موجودة في دول مختلفة خارج بلدك الأصلي. نلتزم بضمان أن جميع عمليات النقل الدولي للبيانات تتم وفقًا لأعلى معايير الحماية:
- **آليات النقل القانونية**: جميع عمليات نقل البيانات الدولية تتم وفقًا لآليات قانونية معتمدة — بما في ذلك البنود التعاقدية القياسية (SCCs) المعتمدة من المفوضية الأوروبية، وقرارات الملاءمة (Adequacy Decisions) حيثما تكون متاحة.
- **نفس مستوى الحماية**: نضمن أن بياناتك تحظى بنفس مستوى الحماية — أو أعلى — بغض النظر عن موقع الخوادم التي تُخزّن أو تُعالج عليها.
- **تقييم تأثير نقل البيانات**: نجري تقييمات منتظمة لتأثير نقل البيانات (Transfer Impact Assessments) للتأكد من أن البيئة القانونية في البلد المستقبل توفر حماية كافية.
- **اتفاقيات معالجة البيانات**: جميع مزودي الخدمات الخارجيين الذين يعالجون بياناتك ملتزمون باتفاقيات معالجة بيانات (DPA) صارمة تتضمن ضمانات كافية لحماية بياناتك.
- **مواقع التخزين الحالية**: بياناتك قد تُخزّن حاليًا في مراكز بيانات في أوروبا والشرق الأوسط وأمريكا الشمالية — عبر مزودي خدمات سحابية معتمدين دوليًا.
- يمكنك الاستفسار عن آليات النقل المحددة المستخدمة لبياناتك عبر التواصل مع مسؤول حماية البيانات لدينا.
15. إشارات عدم التتبع (Do Not Track)
بعض المتصفحات تُرسل إشارات "عدم التتبع" (Do Not Track — DNT) إلى المواقع الإلكترونية. نظرًا لعدم وجود معيار صناعي موحد ومتفق عليه حول كيفية الاستجابة لإشارات DNT حاليًا، فإن المنصة لا تستجيب تلقائيًا لإشارات DNT في الوقت الحالي. ومع ذلك، يمكنك التحكم في تتبع نشاطك بالطرق التالية:
- استخدام إعدادات متصفحك لحظر ملفات تعريف الارتباط غير الضرورية.
- استخدام وضع التصفح الخاص (Incognito/Private Browsing).
- تعطيل ملفات تعريف الارتباط التحليلية والتسويقية من إعدادات حسابك على المنصة.
- تثبيت إضافات حظر التتبع في متصفحك.
- سنقوم بتحديث هذه السياسة إذا تم اعتماد معيار صناعي موحد لإشارات DNT مستقبلًا.
16. حقوق سكان كاليفورنيا (CCPA/CPRA)
إذا كنت من سكان ولاية كاليفورنيا في الولايات المتحدة الأمريكية، فإنك تتمتع بحقوق إضافية بموجب قانون خصوصية المستهلك في كاليفورنيا (CCPA) وتعديلاته (CPRA):
- **الحق في المعرفة**: معرفة فئات ومصادر البيانات الشخصية التي جمعناها عنك، وأغراض جمعها، والأطراف التي شاركناها معها.
- **الحق في الحذف**: طلب حذف بياناتك الشخصية — مع مراعاة بعض الاستثناءات القانونية.
- **الحق في التصحيح**: تصحيح أي بيانات شخصية غير دقيقة نحتفظ بها عنك.
- **الحق في عدم البيع**: نحن لا نبيع بياناتك الشخصية أبدًا. إذا تغير ذلك في المستقبل، سنوفر خيار "عدم بيع معلوماتي الشخصية" واضحًا.
- **الحق في عدم التمييز**: لن نميّز ضدك لممارسة أي من حقوق الخصوصية الخاصة بك — لن نحرمك من الخدمات أو نفرض أسعارًا مختلفة أو نقدم مستوى خدمة أدنى.
- **حق الإلغاء من الإعلانات السلوكية المتقاطعة**: الحق في إلغاء مشاركة بياناتك لأغراض الإعلان السلوكي عبر السياقات المختلفة.
- لممارسة هذه الحقوق، تواصل معنا عبر [email protected]. سنتحقق من هويتك قبل معالجة الطلب. يمكنك أيضًا تفويض وكيل معتمد لتقديم الطلب نيابة عنك.
17. اتصالات المنصة والتسويق
نتواصل معك عبر قنوات مختلفة لأغراض محددة. نحترم تفضيلاتك ونلتزم بمنحك السيطرة الكاملة على الاتصالات التي تتلقاها:
- **رسائل إدارية ومعاملاتية (لا يمكن إلغاؤها)**: تأكيدات الحساب، إشعارات الأمان، تنبيهات تغيير كلمة المرور، تأكيدات المدفوعات، تحديثات الشروط والسياسات، إشعارات الصيانة. هذه ضرورية لتشغيل الخدمة ولا يمكن إلغاء الاشتراك فيها.
- **إشعارات المنصة (قابلة للتخصيص)**: إشعارات التفاعلات (إعجابات، تعليقات، متابعات)، رسائل خاصة، تحديثات المشاريع، دعوات الاستوديو، نتائج المسابقات. يمكنك تخصيص هذه الإشعارات من إعدادات حسابك.
- **إشعارات الدفع (Push Notifications) — بموافقتك**: تنبيهات فورية على جهازك. يتم تفعيلها فقط بموافقتك الصريحة ويمكنك تعطيلها في أي وقت من إعدادات المتصفح أو الجهاز.
- **رسائل تسويقية وإخبارية — بموافقتك الصريحة فقط**: رسائل إخبارية دورية، عروض خاصة، إعلانات الميزات الجديدة، دعوات الفعاليات والمسابقات. يتم الاشتراك فقط بموافقتك الصريحة (Opt-in)، ويمكنك إلغاء الاشتراك بنقرة واحدة في أسفل أي رسالة أو من إعدادات حسابك.
- **تكرار الاتصالات**: نلتزم بعدم إرسال رسائل تسويقية بشكل مفرط. إذا شعرت بأنك تتلقى رسائل أكثر مما ترغب، يُرجى تعديل تفضيلاتك أو التواصل معنا.
18. تحديثات وتعديلات سياسة الخصوصية
- قد نقوم بتحديث سياسة الخصوصية هذه من وقت لآخر لتعكس التغييرات في خدماتنا، ممارساتنا التشغيلية، التقنيات المستخدمة، أو القوانين والتنظيمات السارية.
- **الإشعار بالتحديثات الجوهرية**: سيتم إخطار المستخدمين بأي تحديثات جوهرية تؤثر على حقوقهم أو كيفية معالجة بياناتهم — عبر البريد الإلكتروني المسجل وإشعار بارز داخل المنصة — قبل 30 يومًا على الأقل من دخول التغييرات حيز التنفيذ.
- **التعديلات الطفيفة**: التعديلات التوضيحية أو التنسيقية التي لا تؤثر على حقوقك قد يتم تطبيقها مع تحديث تاريخ "آخر تحديث" دون إشعار منفصل.
- **حق المراجعة والرفض**: إذا كنت لا توافق على التعديلات الجوهرية، يمكنك التوقف عن استخدام المنصة وطلب حذف حسابك وبياناتك قبل تاريخ نفاذ التعديلات.
- نشجعك على مراجعة هذه السياسة بشكل دوري للبقاء على اطلاع بكيفية حماية معلوماتك.
- تاريخ "آخر تحديث" في أعلى وأسفل هذه الصفحة يُشير دائمًا إلى النسخة السارية من السياسة.
- النسخة المنشورة على الموقع الإلكتروني للمنصة تُمثّل النسخة الرسمية والمعتمدة والوحيدة النافذة.
19. القانون الواجب التطبيق
تخضع هذه السياسة وتُفسَّر وفقًا لقوانين المملكة الأردنية الهاشمية فيما يتعلق بحماية البيانات والخصوصية. في حال وجود تعارض بين هذه السياسة والقوانين المحلية السارية في بلد إقامتك، تسود الأحكام الأكثر حمايةً لخصوصيتك. لأي نزاع يتعلق بهذه السياسة، تكون المحاكم المختصة في المملكة الأردنية الهاشمية هي الجهة القضائية الحصرية — مع الحفاظ على حقك في تقديم شكوى إلى سلطة حماية البيانات المحلية في بلدك. في حال وجود تعارض بين النسخة العربية والإنجليزية من هذه السياسة، تسود النسخة العربية.
20. التواصل ومسؤول حماية البيانات
للاستفسارات المتعلقة بالخصوصية وحماية البيانات، ممارسة حقوقك المنصوص عليها في هذه السياسة، الإبلاغ عن أي مخاوف تتعلق بالخصوصية، أو تقديم شكاوى:
📧 البريد الإلكتروني العام: [email protected] 🌐 نموذج الاتصال: thegamingnest.com/contact-us 📱 وسائل التواصل الاجتماعي: متاحة على جميع المنصات الرئيسية 📍 العنوان البريدي: عمان، المملكة الأردنية الهاشمية **مسؤول حماية البيانات (DPO)**: تم تعيين مسؤول حماية بيانات مخصص للإشراف على امتثال المنصة لقوانين حماية البيانات. يمكنك الاتصال بمسؤول حماية البيانات مباشرة عبر البريد الإلكتروني أعلاه مع كتابة "DPO" أو "مسؤول حماية البيانات" في سطر الموضوع. **أوقات الاستجابة**: • استفسارات الخصوصية العامة: 48-72 ساعة عمل • طلبات ممارسة الحقوق (وصول، حذف، تصحيح): 30 يومًا كحد أقصى • الإبلاغ عن خروقات البيانات: استجابة فورية خلال 24 ساعة • الشكاوى الرسمية: إقرار بالاستلام خلال 48 ساعة + رد مفصل خلال 30 يومًا نلتزم بمعالجة جميع الاستفسارات والطلبات بجدية واحترام ومهنية تامة. يُرجى تضمين معرّف حسابك وتفاصيل واضحة ودقيقة في أي مراسلة رسمية لتسريع معالجة طلبك. شكرًا لثقتك بمنصة The Gaming Nest. حماية خصوصيتك وبياناتك الشخصية أولوية قصوى لدينا — ونلتزم بالشفافية والمساءلة في كل ما يتعلق بمعالجة بياناتك.
تاريخ آخر تحديث: أبريل 2026
ملتزمون بحماية خصوصيتك وبياناتك الشخصية وفقًا لـ GDPR وCCPA والقوانين المحلية