PRIVACY POLICY

بياناتك، يُتعامل معها بنزاهةوشفافية

بوصفه خدمةً تتعامل مع الوثائق التجارية السرية، اعتمد DATAPIQ مبادئ قانون حماية المعلومات الشخصية الياباني، واللائحة الأوروبية العامة لحماية البيانات (GDPR)، وقانون خصوصية المستهلك في كاليفورنيا (CCPA) كمبادئ توجيهية لتصميم التعامل مع البيانات الشخصية وبيانات الشركات.

تصميم متوافق مع APPI تصميم متوافق مع GDPR تصميم متوافق مع CCPA

DATA COLLECTION

المعلومات التي نجمعها

نشرح أنواع المعلومات التي يتعامل معها DATAPIQ وسبب تعاملنا معها.

معلومات الحساب

  • عنوان البريد الإلكتروني
  • كلمة المرور (تشفير bcrypt)
  • اسم الشركة / اسم الممثل
  • إعدادات الدور والأذونات

ضروري لتقديم الخدمة والمصادقة

البيانات المُحمَّلة

  • ملفات PDF والصور
  • النتائج المستخرجة بالذكاء الاصطناعي (بيانات القيود المحاسبية)
  • سجل التعديلات والمراجعات
  • بيانات وصف الملف

ضروري لتقديم خدمات تحليل الذكاء الاصطناعي وإدارة البيانات

معلومات الفواتير

  • الخطة وحالة الاشتراك
  • سجل الفواتير
  • استخدام الصفحات

لا يتم تخزين تفاصيل بطاقة الائتمان على خوادمنا أبدًا. تتم معالجة المدفوعات بواسطة Stripe.

سجلات الاستخدام

  • عنوان IP / معرّف الجهاز
  • سجل تسجيل الدخول والنشاط
  • سجلات الأخطاء
  • استخدام واجهة برمجة تطبيقات الذكاء الاصطناعي
  • بيانات الوصول إلى الصفحات (Google Analytics)

يُستخدم لمراقبة الأمان وتحسين الخدمة وتحليل الوصول

PURPOSE OF USE

أغراض الاستخدام

تُستخدم المعلومات التي تقدمها فقط للأغراض التالية. لن نستخدمها خارج هذه الأغراض أو نبيعها لأطراف ثالثة دون موافقتك.

تقديم الخدمة وتشغيلها
لتوفير ميزات الخدمة بما في ذلك تحليل الذكاء الاصطناعي واستخراج البيانات ووظيفة التصدير
الأمن ومنع الاحتيال
للكشف عن الوصول غير المصرح به وانتحال الهوية والاستخدام الاحتيالي ومنعه
إدارة الفواتير والمدفوعات
لإدارة الخطط وإصدار الفواتير ومعالجة الاشتراكات
إشعارات الخدمة
للتحقق من البريد الإلكتروني وإعادة تعيين كلمة المرور والإشعارات المهمة المتعلقة بالاستخدام
تحسين الخدمة
لتحسين جودة الخدمة وتطوير ميزات جديدة باستخدام إحصائيات الاستخدام المجهولة

THIRD-PARTY SERVICES

خدمات الجهات الخارجية التي نستخدمها

يستخدم DATAPIQ الخدمات الخارجية التالية. يتم إرسال الحد الأدنى الضروري فقط من المعلومات إلى كل خدمة.

Stripe

يُستخدم لمعالجة المدفوعات وإدارة الاشتراكات. لا تمر أرقام البطاقات وتفاصيل الدفع أبدًا عبر خوادمنا — تقوم Stripe بمعالجتها مباشرةً.

معتمد PCI DSS المستوى 1 متوافق مع الولايات المتحدة & الاتحاد الأوروبي

محرك تحليل الذكاء الاصطناعي

يُستخدم لتحليل ملفات PDF والصور المُحمَّلة بالذكاء الاصطناعي. يتم نقل محتوى المستند (بيانات النص والصورة) إلى خوادم محرك التحليل.

اتفاقية معالجة البيانات (DPA) مطبقة لا يُستخدم لأغراض التدريب

Google OAuth

يُستخدم لتسجيل الدخول الاجتماعي بحسابات Google. يتم استرداد عنوان البريد الإلكتروني ومعرّف حساب Google فقط.

المصادقة فقط لا تُجمع معلومات الملف الشخصي

Amazon SES (AWS)

يُستخدم لإرسال رسائل التحقق عبر البريد الإلكتروني وإعادة تعيين كلمة المرور ورموز المصادقة الثنائية. يتم معالجة عنوان البريد الإلكتروني ومحتوى الرسالة فقط. تتم معالجة البيانات على خوادم AWS في الولايات المتحدة.

رسائل المصادقة فقط معتمد SOC 2 / ISO 27001

Cloudflare

يُستخدم كشبكة توصيل المحتوى CDN وحماية من DDoS وجدار حماية تطبيقات الويب WAF. تمر جميع طلبات HTTP عبر خوادم الحافة لـ Cloudflare، لذلك يتم معالجة بيانات مثل عناوين IP ورؤوس HTTP.

تم توقيع GDPR DPA خوادم حافة الولايات المتحدة & الاتحاد الأوروبي

استضافة VPS

يُستخدم لتشغيل التطبيق وقاعدة البيانات. يتم تخزين جميع البيانات على هذا الخادم.

مراكز البيانات المحلية / الخارجية

FIDO2 / Passkey

يُستخدم لتسجيل الدخول بدون كلمة مرور عبر المصادقة البيومترية (passkey). يتم تخزين البيانات البيومترية على جهازك فقط ولا يتم نقلها أبدًا إلى خوادمنا.

لا تُجمع البيانات البيومترية متوافق مع FIDO2

Google Analytics

يُستخدم لتحليل وصول موقع الويب. يجمع بيانات الاستخدام المجهولة بما في ذلك مشاهدات الصفحات ومدة الجلسة ومصادر الإحالة. يعمل في وضع Cookieless (client_storage: 'none')، ولا يتم تعيين ملفات تعريف الارتباط للتتبع مثل _ga. يتم إرسال البيانات إلى خوادم Google في الولايات المتحدة ومعالجتها وفقًا لسياسة خصوصية Google.

بدون ملفات تعريف الارتباط (وضع Cookieless) عناوين IP مجهولة ميزات الإعلانات معطلة

Google Search Console

يُستخدم لتحليل أداء هذه الخدمة في محركات البحث (استعلامات البحث والظهور ومعدلات النقر وما إلى ذلك). نصل إلى البيانات المجمعة التي يوفرها Google ولا نجمع البيانات التي تحدد الزوار الأفراد.

لا تُجمع بيانات شخصية تحليل SEO فقط

YOUR RIGHTS

حقوقك

نضمن الحقوق التالية استنادًا إلى قانون حماية المعلومات الشخصية الياباني، واللائحة الأوروبية العامة لحماية البيانات (GDPR)، وقانون خصوصية المستهلك في كاليفورنيا (CCPA).

🔍

حق الوصول / الإفصاح

يمكنك طلب الإفصاح عن أنواع البيانات الشخصية التي نحتفظ بها والأغراض التي تُستخدم من أجلها.

GDPR CCPA APPI
✏️

حق التصحيح

يمكنك طلب تصحيح البيانات الشخصية غير الدقيقة أو غير المكتملة.

GDPR APPI
🗑️

حق المحو (حق النسيان)

يمكنك طلب محو بياناتك عند حذف الحساب، باستثناء البيانات التي يلزمنا الاحتفاظ بها قانونًا.

GDPR CCPA APPI
📦

نقل البيانات

يحق لك الحصول على بياناتك بتنسيق قابل للقراءة آليًا (مثل: CSV).

GDPR
🚫

حق تقييد المعالجة / الاعتراض

عند وجود سبب مشروع، يمكنك طلب تقييد معالجة البيانات أو تعليقها.

GDPR
🛑

حق الرفض من البيع

لا نبيع معلوماتك الشخصية لأطراف ثالثة في أي حال من الأحوال.

CCPA APPI

لممارسة حقوقك، يرجى تقديم طلب عبر نموذج الاتصال الخاص بنا. سنرد في غضون 30 يومًا كقاعدة عامة.

DATA RETENTION

فترات الاحتفاظ بالبيانات

يتم حذف البيانات فور اكتمال غرضها، إلا في حالة وجود متطلبات قانونية للاحتفاظ بها.

نوع البياناتفترة الاحتفاظتوقيت الحذف
معلومات الحساب (عنوان البريد الإلكتروني، إلخ)فورًا عند الإلغاء أو انتهاء الصلاحيةيتم إخفاء الهوية في نفس وقت إنهاء الاشتراك (عند الوصول إلى نهاية فترة الإلغاء أو بعد فشل جميع محاولات الدفع). يتم استبدال عنوان البريد الإلكتروني الأصلي بتنسيق غير قابل للاسترداد.
الملفات المُحمَّلة والبيانات المستخرجةحتى يحذفها المستخدمعند قيام المستخدم بعملية الحذف. يتم الاحتفاظ بالبيانات بعد إنهاء الاشتراك (لا يتم دعم الوصول إلى البيانات عند إعادة التسجيل).
سجل الفواتير والمدفوعات7 سنواتيُحتفظ به بموجب التزام قانوني (مثل: ما يعادل قانون حفظ الكتب الإلكترونية)
سجلات التشغيل والمصادقة90 يومًايتم الحذف تلقائيًا بعد 90 يومًا لأغراض مراقبة الأمان
محتوى الاستفسارات3 سنواتيتم الحذف بعد 3 سنوات من الحل

INTERNATIONAL TRANSFERS

نقل البيانات الدولي

بالنسبة لبعض الميزات (تحليل الذكاء الاصطناعي ومعالجة المدفوعات)، يتم نقل البيانات إلى خوادم خارج اليابان. تطبق كل خدمة بنود العقد القياسية (SCC) الأوروبية أو تدابير الحماية المكافئة.

محرك تحليل الذكاء الاصطناعي — خوادم خارجية (DPA مطبق)
Stripe — الولايات المتحدة & الاتحاد الأوروبي (متوافق مع PCI DSS / GDPR)
Google OAuth — الولايات المتحدة (سياسة خصوصية Google سارية)
Google Analytics — الولايات المتحدة (مجهول / سياسة خصوصية Google سارية)
Amazon SES (AWS) — الولايات المتحدة (SOC 2 / GDPR DPA ساريان)
Cloudflare — خوادم حافة الولايات المتحدة & الاتحاد الأوروبي (GDPR DPA ساري)

COOKIES

استخدام ملفات تعريف الارتباط

نشرح أنواع ملفات تعريف الارتباط التي يستخدمها DATAPIQ. لا نستخدم ملفات تعريف الارتباط لأغراض الإعلان أو التسويق.

ملف تعريف ارتباط المصادقة (مطلوب)
يُستخدم للحفاظ على حالة تسجيل الدخول. يتم تعيين علامتَي HttpOnly وSecure.
رمز CSRF (مطلوب)
ملف تعريف ارتباط أمان لمنع تزوير الطلبات عبر المواقع.
تحليلات الوصول (Google Analytics) — بدون ملفات تعريف ارتباط
يُستخدم لتحليل مشاهدات الصفحات وأنماط الاستخدام. يعمل في وضع Cookieless، ولا يتم تعيين ملفات تعريف ارتباط التتبع مثل _ga في متصفحك. يتم إخفاء هوية عناوين IP.
ملفات تعريف ارتباط الإعلانات & التسويق
غير مستخدمة.

CONTACT & REQUESTS

استفسارات الخصوصية

للطلبات المتعلقة بالإفصاح أو التصحيح أو الحذف أو تعليق استخدام المعلومات الشخصية، أو للأسئلة حول سياسة الخصوصية هذه، يرجى التواصل معنا عبر نموذج الاتصال. بعد التحقق من هويتك، سنرد في غضون 30 يومًا كقاعدة عامة.

التغييرات على هذه السياسة

إذا أجرينا تغييرات على هذه السياسة، سنخطرك مسبقًا عبر الخدمة أو البريد الإلكتروني. بالنسبة للتغييرات الجوهرية، قد نطلب موافقتك المجددة.


تأسست في: 12 مارس 2026آخر تحديث: 24 مايو 2026
مسؤول المعلومات الشخصية
EZS Information System, Inc.Representative Director: Seiichi Ogawa5-67-7 Nakano, Nakano-ku, TokyoTEL: 03-6279-2078
نموذج الاتصال
لمستخدمي الاتحاد الأوروبي (GDPR)
يحق للمستخدمين المقيمين في الاتحاد الأوروبي أو المنطقة الاقتصادية الأوروبية تقديم شكوى إلى هيئة حماية البيانات (DPA) في بلد إقامتهم بشأن تعاملنا مع البيانات الشخصية.
قائمة هيئات DPA الوطنية (مجلس حماية البيانات الأوروبي)
الأساس القانوني للمعالجة: تنفيذ العقد (تقديم الخدمة) · المصالح المشروعة (منع الاحتيال / الأمن) · الامتثال القانوني