مسودة — بانتظار المراجعة القانونية. ليست وثيقة قانونية نهائية. تفتقر هذه الوثيقة إلى بيانات تعريف مقدّم الخدمة المطلوبة قانونًا.
توضّح سياسة الخصوصية هذه البيانات الشخصية التي نجمعها عبر منصة SafeguardMDM، وسبب معالجتها، والأسس القانونية التي نستند إليها، ومدة احتفاظنا بها، ومن نشاركها معه، والحقوق المكفولة لك. وقد صيغت وفقًا للمادتين 13 و14 من اللائحة العامة لحماية البيانات (اللائحة (الاتحاد الأوروبي) 2016/679).
1. المتحكم ومسؤول حماية البيانات والسلطة الرقابية
المتحكم في البيانات الشخصية الموصوفة هنا هو:
- الشركة: [PLACEHOLDER — registered company name + legal form]
- المقر المسجل: [PLACEHOLDER — registered office, full postal address]
- السجل التجاري: [PLACEHOLDER — Registro delle Imprese office + REA number]
- الرقم الضريبي: [PLACEHOLDER — P. IVA]
- رأس المال: [PLACEHOLDER — share capital, if the legal form requires it]
لقد عيّنّا مسؤولًا لحماية البيانات يمكنك التواصل معه بشأن أي مما ورد في هذه السياسة أو بشأن كيفية تعاملنا مع بياناتك: [PLACEHOLDER — DPO name; contact is dpo@safeguardmdm.it]، dpo@safeguardmdm.it. ولممارسة حقوقك استخدم privacy@safeguardmdm.it.
السلطة الرقابية الرئيسية لدينا هي Garante per la protezione dei dati personali، لأن مقرّ منشأتنا في Italy.
2. البيانات التي نجمعها
2.1 بيانات الحساب
- عنوان البريد الإلكتروني والاسم المعروض
- نوع الحساب (والد، مقدّم رعاية، أو مسؤول)
- بيانات اعتماد المصادقة، ولا تُخزَّن إلا في صورة بصمة تجزئة آمنة
- مستوى التحقق، وبيانات التحقق من الهوية عند استخدامها
التحقق من الهوية (KYC) اختياري ويتيح ميزات متابعة متقدمة. إذا اخترت التحقق، فإنك تقدّم وثيقة هوية صادرة عن جهة حكومية، وصورة ذاتية مطابقة في حالة التحقق الكامل. ويجري الفحص عبر Stripe Identity؛ وتعيد Stripe النتيجة والحقول المستخرجة كالاسم وتاريخ الميلاد. ونحتفظ بنسخة من الصور التي قدّمتها لتمكين مراجعة عملية التحقق إذا نُوزع فيها لاحقًا أو خضعت لتحقيق يتعلق بمكافحة الاحتيال أو لاستفسار من جهة رقابية.
2.2 بيانات المتابعة من الأجهزة المسجَّلة
البيانات | الوصف | مدة الاحتفاظ
- الموقع | إحداثيات GPS على فترات قابلة للضبط | 30 يومًا
- استخدام التطبيقات | أسماء التطبيقات ومدة الاستخدام وأوقات الفتح والإغلاق | 90 يومًا (قابلة للضبط)
- وقت الشاشة | مدة تشغيل الشاشة يوميًا وسجلات الجلسات | 90 يومًا (قابلة للضبط)
- سجل التصفح | الروابط التي تمت زيارتها ومحاولات الوصول إلى المواقع المحظورة | 30 يومًا
- لقطات الشاشة | لقطات دورية لمراجعة النشاط (للتحقق الكامل فقط، باختيار مسبق) | 7 أيام، وحتى 90 يومًا عند وضع علامة للمراجعة
- صور السلامة | صور تُلتقط أثناء استغاثة أو حالة طارئة أو تحقّق بصري لكبار السن | 72 ساعة
- الصوت | يُحلَّل على الجهاز بحثًا عن كلمات السلامة فقط — ولا يُسجَّل أو يُخزَّن أو يُرسَل مطلقًا | لا يُحتفظ به
- بيانات الجهاز الوصفية | مستوى البطارية وحالة الشبكة وإصدار نظام التشغيل والطراز | 90 يومًا
- الإشعارات | محتوى إشعارات التطبيقات المسموح بها (باختيار مسبق) | 90 يومًا
- إدخال لوحة المفاتيح | النص المكتوب في التطبيقات لرصد الكلمات المفتاحية، مع حجب أنماط البطاقات ورموز CVV والهويات الوطنية والبريد الإلكتروني (للتحقق الكامل فقط، باختيار مسبق) | 90 يومًا
- سجلات المكالمات | سجل المكالمات — الأرقام والمدة والطوابع الزمنية، دون محتوى صوتي إطلاقًا (للتحقق الكامل فقط، باختيار مسبق) | 90 يومًا
- جهات الاتصال | أسماء جهات الاتصال وأرقامها لتقييم السلامة (للتحقق الكامل فقط، باختيار مسبق) | سجلات التواصل 90 يومًا؛ بيانات جهات الاتصال المعتمدة حتى 365 يومًا
- عناصر معرض الصور | بيانات وصفية للصور ومقاطع الفيديو مع تصنيف المحتوى بالذكاء الاصطناعي (باختيار مسبق) | 90 يومًا
- نشاط التواصل الاجتماعي والمراسلة | أنماط الاستخدام والمحتوى المُعلَّم، بما في ذلك الكلمات المفتاحية في الرسائل (باختيار مسبق) | 90 يومًا
2.3 بيانات التواصل
عند تفعيل المراسلة بين جهاز الوالد وجهاز الطفل، نخزّن محتوى الرسائل لغرض تسليمها. والرسائل مشفّرة أثناء النقل وفي حالة السكون.
2.4 بلاغات إساءة الاستخدام
تُخزَّن بلاغات إساءة الاستخدام في مجموعة معزولة مقيّدة الوصول. ولا تكون هذه البيانات مرئية لصاحب الحساب المعني إطلاقًا، ولا يصل إليها سوى المسؤولين المخوّلين بمراجعة إساءة الاستخدام.
3. لماذا نعالج البيانات وعلى أي أساس قانوني
نستند إلى الأسس القانونية الآتية بموجب المادة 6(1) من اللائحة العامة لحماية البيانات:
الغرض | الأساس القانوني
- إنشاء حسابك وتشغيله؛ وتقديم ميزات المتابعة التي تضبطها؛ والفوترة | المادة 6(1)(b) — تنفيذ العقد الذي أنت طرف فيه
- معالجة بيانات طفل أو شخص معال خاضع للمتابعة بناءً على تعليمات صاحب الحساب | المادة 6(1)(f) — المصلحة المشروعة للوالد أو مقدّم الرعاية في سلامة الشخص الذي في رعايته، موازنةً بحقوق ذلك الشخص. ويُبلَّغ الشخص الخاضع للمتابعة دائمًا بأن المتابعة مفعّلة
- ميزات المتابعة الاختيارية التي تفعّلها منفردة (لوحة المفاتيح، المكالمات، جهات الاتصال، معرض الصور، التواصل الاجتماعي، لقطات الشاشة، الإشعارات) | المادة 6(1)(a) — موافقتك، ويمكنك سحبها في أي وقت من لوحة التحكم
- التحقق من الهوية (KYC) | المادتان 6(1)(c) و6(1)(f) — التزام قانوني ومصلحتنا المشروعة في منع استخدام المنصة لمتابعة الأشخاص بصورة غير مشروعة
- اكتشاف بلاغات إساءة الاستخدام ومراجعتها والتصرف بشأنها | المادة 6(1)(f) — المصلحة المشروعة الملحّة في حماية شخص قد يكون معرّضًا للخطر، والمادة 6(1)(c) حيثما وجب علينا التصرف
- الأمن ومنع الاحتيال وسلامة الخدمة والتشخيص | المادة 6(1)(f) — مصلحتنا المشروعة في خدمة آمنة وعاملة
- الاحتفاظ بسجلات الفوترة والسجلات الضريبية | المادة 6(1)(c) — التزام قانوني
- إرسال إشعارات الخدمة والسلامة | المادة 6(1)(b) — لازم لتقديم الخدمة التي طلبتها
حيثما استندنا إلى المصلحة المشروعة، أجرينا تقييم موازنة، ويمكنك الاعتراض على تلك المعالجة في أي وقت (انظر القسم 12). وحيثما استندنا إلى الموافقة، فإن سحبها سهل بقدر منحها ولا يؤثر في المعالجة التي تمت قبل السحب.
4. الفئات الخاصة من البيانات
تقع بعض البيانات التي قد تعالجها الخدمة ضمن نطاق المادة 9 من اللائحة — البيانات التي تكشف الحالة الصحية، والبيانات البيومترية المستخدمة لتحديد هوية شخص:
- قد تعالج ميزات رعاية كبار السن معلومات صحية مثل تذكيرات الأدوية والمواعيد
- عند استخدام التعرف على الوجه لتأكيد عملية تحقّق، يكون القالب الوجهي الناتج بيانات بيومترية
- قد يكشف المحتوى المُعلَّم بواسطة تصنيف السلامة، بصورة عرضية، معلومات عن الصحة أو التوجه الجنسي أو ما شابه
لا نعالج هذه البيانات إلا استنادًا إلى الموافقة الصريحة لصاحب البيانات أو ممثله القانوني بموجب المادة 9(2)(a)، أو حيثما كانت المعالجة لازمة لحماية المصالح الحيوية لشخص غير قادر بدنيًا أو قانونيًا على إبداء موافقته بموجب المادة 9(2)(c). وتُجمع الموافقة الصريحة بمعزل عن الشروط العامة ويمكن سحبها في أي وقت.
5. بيانات الأطفال
يُثبَّت التطبيق على جهاز الطفل بواسطة والده أو الوصي عليه. ونحن لا نقدّم الخدمة إلى الأطفال مباشرة، ولا يمكن للأطفال فتح حساب.
حيثما قُدّمت الخدمة إلى طفل وكان الأساس القانوني هو الموافقة، فإن تلك الموافقة يمنحها أو يجيزها صاحب المسؤولية الأبوية، وفقًا للمادة 8 من اللائحة. وفي إيطاليا يبلغ الحد العمري الذي يلزم دونه إذن الوالدين 14 عامًا؛ وتحدّده دول أعضاء أخرى بين 13 و16 عامًا، ونطبّق حدّ بلد إقامة الطفل.
- يعرض جهاز الطفل إشعارًا دائمًا بأن المتابعة مفعّلة
- يتاح للطفل مسار للإبلاغ عن إساءة الاستخدام لا يستطيع صاحب الحساب رؤيته أو الوصول إليه
- لا نستخدم بيانات الطفل مطلقًا لأغراض الإعلان أو التسويق أو التنميط التجاري
- تُصاغ المعلومات الموجَّهة إلى الطفل بلغة واضحة وبسيطة
6. الأشخاص الذين ليسوا من مستخدمينا
قد تلتقط المتابعة بيانات شخصية لأطراف ثالثة لم تتعامل معنا قط — كالطرف الآخر في مكالمة أو رسالة أو صورة. ولم نحصل على هذه البيانات منهم، ومن ثم تنطبق المادة 14 من اللائحة: فئات البيانات هي المدرجة في القسم 2.2، والمصدر هو الجهاز الخاضع للمتابعة، والأساس القانوني هو المصلحة المشروعة المبيّنة في القسم 3. ونقلّل هذه البيانات قدر الإمكان، ولا نستخدمها مطلقًا لبناء ملف تعريفي عن الطرف الثالث، ونطبّق عليها مدد الاحتفاظ ذاتها. وإذا كنت أحد هؤلاء الأشخاص وأردت ممارسة حقوقك، فراسل privacy@safeguardmdm.it.
7. كيف تُخزَّن البيانات
- تُخزَّن جميع البيانات على Google Firebase (Firestore وFirebase Storage) داخل الاتحاد الأوروبي (europe-west1)
- تُحمى البيانات أثناء النقل باستخدام TLS 1.2 أو أحدث
- تُشفَّر البيانات في حالة السكون بخوارزمية AES-256 عبر التشفير من جانب الخادم الذي تديره منصة Google Cloud
- تُشفَّر لدينا إضافيًا، على مستوى الحقل وقبل التخزين، حقول شديدة الحساسية — نص لوحة المفاتيح وأرقام المكالمات وأسماء جهات الاتصال ومعرّفاتها والقوالب الوجهية ومحتوى بلاغات إساءة الاستخدام — مع مفتاح منفصل لبلاغات إساءة الاستخدام
- تفرض قواعد أمان Firestore وصولًا قائمًا على الأدوار: لا يصل صاحب الحساب إلا إلى بيانات الأجهزة المسجَّلة على حسابه
- تُحفظ بلاغات إساءة الاستخدام في مجموعة منفصلة بقواعد مخصّصة تمنع وصول المستخدمين العاديين إليها، بمن فيهم صاحب الحساب المعني
8. من يملك حق الوصول
- صاحب الحساب (والد أو مقدّم رعاية): بيانات المتابعة الخاصة بالأجهزة المسجَّلة على حسابه فقط
- الأشخاص الخاضعون للمتابعة: يمكنهم رؤية أن المتابعة مفعّلة؛ ولا يمكنهم الوصول إلى البيانات المجمَّعة
- المسؤولون لدينا: وصول مقصور على مراجعة إساءة الاستخدام والدعم الفني وصيانة النظام، ومسجَّل في السجلات
- السلطات المختصة: فقط استجابةً لإجراء قانوني صحيح، ونُبلغ الشخص المعني ما لم يمنعنا القانون
- لا نبيع البيانات الشخصية ولا نؤجّرها، ولا نشاركها مع أطراف ثالثة لأغراضها التسويقية
9. المعالِجون ونقل البيانات دوليًا
نستعين بعدد محدود من المعالِجين لتشغيل الخدمة. والقائمة الحالية، مع بيان دور كل منهم ومكان المعالجة، منشورة على حدة في قائمة المعالِجين.
يجري التخزين والمعالجة الرئيسيان لدينا داخل الاتحاد الأوروبي. وقد يعالج بعض المعالِجين — ولا سيما لتسليم الإشعارات الفورية والرسائل النصية والدفع والتحقق من الهوية، وبعض استدعاءات التصنيف بالذكاء الاصطناعي — بيانات في الولايات المتحدة. وتستند تلك التحويلات إلى قرار الكفاية الصادر عن المفوضية الأوروبية بشأن إطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة (المادة 45 من اللائحة) متى كان المتلقي معتمدًا، وإلى الشروط التعاقدية النموذجية المعتمدة من المفوضية (المادة 46(2)(c)) كأساس احتياطي. ونُبقي على الأساس الاحتياطي لأن قرار الكفاية مطعون فيه أمام محكمة العدل (القضية C-703/25 P). ويمكنك الحصول على نسخة من الضمانات بمراسلة dpo@safeguardmdm.it.
10. مدة احتفاظنا بالبيانات
- تُحذف صور السلامة بعد 72 ساعة؛ ولقطات الشاشة بعد 7 أيام، أو حتى 90 يومًا إذا وُضعت عليها علامة للمراجعة. ولا يُسجَّل الصوت مطلقًا
- يُحتفظ ببيانات الموقع 30 يومًا؛ وباستخدام التطبيقات ومعظم بيانات المتابعة الأخرى 90 يومًا
- يُحتفظ بصور التحقق من الهوية 90 يومًا لأغراض منع الاحتيال والردّ على استفسارات الجهات الرقابية أو جهات إنفاذ القانون، ثم تُحذف تلقائيًا. وتحتفظ Stripe بنتيجة التحقق على حدة وفق سياستها
- يُحتفظ ببيانات الحساب حتى حذف الحساب؛ وعند الحذف تُزال بيانات المتابعة المرتبطة نهائيًا خلال 30 يومًا
- قد يُحتفظ بسجلات بلاغات إساءة الاستخدام حتى 3 سنوات للوفاء بالالتزامات القانونية
- يُحتفظ بسجلات الفوترة والسجلات الضريبية للمدة التي يقتضيها القانون الضريبي
11. المعالجة الآلية والذكاء الاصطناعي
تستخدم الخدمة تصنيفًا آليًا لوضع علامات على المحتوى الذي قد يكون ضارًا ولتقدير المخاطر — مثل اكتشاف التنمّر أو الاستدراج أو إيذاء النفس أو أنماط الاحتيال في الرسائل أو الصور أو نشاط التصفح. وهذا شكل من أشكال التنميط.
- تُنتج هذه الأنظمة تنبيهات لصاحب الحساب. وهي لا تتخذ قرارات تُحدث آثارًا قانونية بشأنك أو تؤثر فيك بصورة مماثلة في جسامتها بالمعنى المقصود في المادة 22(1) من اللائحة، ولا تتخذ من تلقاء نفسها أي إجراء إنفاذي على الجهاز
- المنطق المستخدم هو تصنيف للأنماط والمحتوى، بالاعتماد على مطابقة قواعد ونماذج تعلّم آلي؛ ومغزاه أن الوالد أو مقدّم الرعاية قد يتلقى تنبيهًا فيتصرف بناءً عليه
- قد تكون نتائج التصنيف خاطئة. والتنبيه ليس إثباتًا لواقعة
- يخضع إيقاف الحساب عقب بلاغ إساءة استخدام دائمًا لمراجعة شخص مدرَّب قبل أن يسري
- يمكنك الاعتراض على التنميط القائم على المصالح المشروعة، وإيقاف ميزات المتابعة الاختيارية التي تغذّيه
12. حقوقك
تتمتع بالحقوق الآتية بشأن بياناتك الشخصية:
- الوصول — الحصول على تأكيد بمعالجة بياناتك ونسخة منها (المادة 15)
- التصحيح — تصحيح البيانات غير الدقيقة (المادة 16)
- المحو — حذف بياناتك متى توافرت أسباب المادة 17
- تقييد المعالجة — تقييد المعالجة في الحالات المنصوص عليها في المادة 18
- قابلية النقل — تلقّي البيانات التي قدّمتها في صيغة منظَّمة وقابلة للقراءة آليًا، ونقلها إلى متحكم آخر متى كان ذلك ممكنًا تقنيًا (المادة 20)
- الاعتراض — الاعتراض في أي وقت على المعالجة القائمة على المصالح المشروعة، لأسباب تتعلق بوضعك (المادة 21)
- سحب الموافقة — في أي وقت، دون التأثير في المعالجة التي تمت قبل ذلك (المادة 7(3))
- ألّا تخضع لقرار يستند حصريًا إلى معالجة آلية وتترتب عليه آثار قانونية أو آثار مماثلة في جسامتها (المادة 22) — انظر القسم 11
استخدم خياري تصدير البيانات أو حذف الحساب في إعدادات لوحة التحكم، أو راسل privacy@safeguardmdm.it. ونردّ خلال شهر واحد، قابل للتمديد بشهرين إضافيين للطلبات المعقدة، وسنُعلمك إذا احتجنا إلى التمديد. وممارسة حقوقك مجانية ما لم يكن الطلب غير مبرَّر بصورة ظاهرة أو مفرطًا.
يجوز للشخص الخاضع للمتابعة ممارسة هذه الحقوق مباشرة، بما في ذلك في مواجهة صاحب الحساب الذي سجّل جهازه. وإذا كنت تعتقد أنك تخضع لمتابعة غير مشروعة، فاستخدم مسار الإبلاغ عن إساءة الاستخدام: فهو معزول عن صاحب الحساب ولا يمكنه الاطلاع عليه.
ولك أيضًا الحق في تقديم شكوى إلى سلطة رقابية، ولا سيما في الدولة العضو التي تقيم فيها إقامة معتادة أو التي بها مكان عملك أو مكان الانتهاك المزعوم. والسلطة الرئيسية لدينا هي Garante per la protezione dei dati personali (https://www.garanteprivacy.it/).
13. بيانات رعاية كبار السن
- تتطلب متابعة شخص بالغ موافقته الموثّقة أو موافقة ممثله القانوني، ويمكن سحبها في أي وقت
- يوقف السحب المتابعة؛ ولا يعطّل وظائف الطوارئ والاستغاثة التي تبقى متاحة لحماية الشخص نفسه
- تحظى بيانات رعاية كبار السن بالتشفير وضوابط الوصول ذاتها المطبَّقة على بيانات متابعة الأطفال
- تُحفظ البيانات المتعلقة بالصحة بقيود وصول مشدَّدة وتخضع للقسم 4
- يمكن لمقدّم الرعاية مشاركة وصول محدود مع مقدّم رعاية صحية وافق عليه كبير السن
14. عزل بلاغات إساءة الاستخدام
عندما يقدّم شخص خاضع للمتابعة بلاغ إساءة استخدام، يُخزَّن البلاغ في مجموعة منفصلة ومعزولة تمامًا. ولا يملك صاحب الحساب المعني أي وصول إليها. ولا يراجع البلاغات سوى مسؤولين مدرَّبين على مراجعة إساءة الاستخدام، ولا يُفصح عن هوية المبلِّغ لصاحب الحساب مطلقًا.
15. ملفات تعريف الارتباط
لا تستخدم لوحة التحكم على الويب سوى ملفات تعريف ارتباط تقنية وتخزين محلي لازمين لتسجيل دخولك وتذكّر تفضيلاتك. والتفاصيل وكيفية إدارة خياراتك واردة في سياسة ملفات تعريف الارتباط.
16. تعديلات هذه السياسة
قد نحدّث هذه السياسة. وتُبلَّغ التعديلات الجوهرية بالبريد الإلكتروني وبإشعار بارز في لوحة التحكم قبل 30 يومًا على الأقل من سريانها. ويعكس تاريخ آخر تحديث أعلاه أحدث مراجعة، والنسخ السابقة متاحة عند الطلب.
17. جهات الاتصال
- مسؤول حماية البيانات: dpo@safeguardmdm.it
- طلبات ممارسة الحقوق: privacy@safeguardmdm.it
- الدعم العام: support@safeguardmdm.com
- السلطة الرقابية: Garante per la protezione dei dati personali
- الإبلاغ عن إساءة استخدام: إرسال بلاغ إساءة استخدام