1. الجهة المسؤولة عن معالجة البيانات
1.1. الجهة المسؤولة عن معالجة بياناتك الشخصية هي شركة PromptEye Sp. z o.o.، المسجلة في بولندا (“PromptEye”، “نحن”، “لنا”).
1.2. إذا كانت لديك أي أسئلة بخصوص حماية البيانات الشخصية، فيمكنك الاتصال بنا على: office@prompteye.com.
1.3. حتى تاريخ إصدار هذه السياسة، لم نقم بتعيين مسؤول عن حماية البيانات (DPO). وفي حال تم تعيينه، سيتم تحديث هذه الوثيقة وفقًا لذلك.
2. البيانات التي نعالجها
2.1. بيانات الحساب
- عنوان البريد الإلكتروني (عادةً ما يكون عنوانًا خاصًا بالعمل)،,
- كلمة المرور (المخزنة في شكل مجزأ، وليس في نص عادي)،,
- اسم الشركة وتفاصيلها،,
- دور/نوع المستخدم (مثل: المسؤول، عضو الفريق)،,
- البيانات الأخرى التي يتم تقديمها طواعيةً أثناء إعداد الحساب.
2.2. البيانات الفنية
- عنوان IP،,
- معلومات المتصفح ونظام التشغيل والجهاز،,
- معرّفات الجلسة، الرموز التقنية،,
- سجلات النظام (مثل وقت تسجيل الدخول، وتغييرات الإعدادات، ونشاط لوحة التحكم).
2.3. بيانات الأعمال
- المطالبات والمحتوى الذي يتم إدخاله في الخدمة،,
- أسماء العلامات التجارية والمنتجات والمنافسين،,
- البيانات الأخرى المستخدمة كمدخلات للتحليلات وإعداد التقارير.
لا تهدف الخدمة إلى معالجة البيانات الشخصية لأطراف ثالثة (مثل المستهلكين أو المرضى أو موظفي عملاء عملائنا)، ما لم يتم الاتفاق على ذلك صراحةً وتنظيمه في الاتفاقية وفي اتفاقية معالجة البيانات (DPA) ذات الصلة.
2.4. بيانات الفوترة والاتصالات
- تفاصيل الفاتورة (اسم الشركة، العنوان، رقم ضريبة القيمة المضافة)،,
- معلومات الدفع (التي عادةً ما توفرها الجهة المعالجة للدفع — ونحن لا نخزن بيانات بطاقة الدفع كاملة)،,
- محتوى المراسلات عبر البريد الإلكتروني، وتذاكر الدعم، وردود الاستبيانات.
3. أغراض المعالجة والأسس القانونية لها
3.1. تقديم الخدمات وإدارة الحسابات
الغرض: إنشاء الحساب وصيانته، وتوفير خدمة PromptEye كخدمة (SaaS)، وإنشاء التقارير، والاتصالات التشغيلية (مثل الإخطارات المتعلقة بالتغييرات المهمة أو المسائل الأمنية).
الأساس القانوني: ضرورة تنفيذ عقد (المادة 6(1)(ب) من اللائحة العامة لحماية البيانات) تكون الجهة التي يمثلها المستخدم طرفًا فيه.
3.2. الفواتير والالتزامات القانونية
الغرض: إصدار الفواتير، وحفظ السجلات المحاسبية، والوفاء بالالتزامات الضريبية، والاحتفاظ بالوثائق المحاسبية.
الأساس القانوني: الالتزام القانوني (المادة 6(1)(ج) من اللائحة العامة لحماية البيانات) الناشئ عن اللوائح الضريبية والمحاسبية.
3.3. الأمن ومنع الاحتيال
الغرض: ضمان أمن المنصة، وكشف حالات إساءة الاستخدام ومنعها، ومراقبة عمليات تسجيل الدخول، والأنشطة المشبوهة، والحوادث.
الأساس القانوني: المصلحة المشروعة لشركة PromptEye (المادة 6(1)(و) من اللائحة العامة لحماية البيانات) في ضمان أمن أنظمتها وخدماتها.
3.4. التحليلات وتحسين الخدمات
الغرض: تحليل استخدام المنصة، وتحسين تجربة المستخدم، وتطوير الميزات، وإحصاءات الاستخدام.
الأساس القانوني: المصلحة المشروعة (المادة 6(1)(و) من اللائحة العامة لحماية البيانات) في تطوير الخدمة وتحسينها. ولهذا الغرض، نستخدم في المقام الأول البيانات المجمعة والمجهولة الهوية.
3.5. التسويق والاتصال التجاري
الغرض: الإبلاغ عن الميزات الجديدة والعروض والفعاليات، وإرسال النشرات الإخبارية، والاتصال لأغراض تجارية.
الأساس القانوني: المادة 6(1)(و) من اللائحة العامة لحماية البيانات (GDPR) (المصلحة المشروعة في تسويق خدماتنا الخاصة بقطاع الأعمال B2B)، بالاقتران مع اللوائح الوطنية المتعلقة بالموافقة على الاتصالات الإلكترونية، أو المادة 6(1)(أ) من اللائحة العامة لحماية البيانات (الموافقة)، حيثما يقتضي القانون ذلك (مثل النشرات الإخبارية، والاتصالات عبر البريد الإلكتروني الموجهة إلى فئات معينة من المستلمين).
لديك الحق في الاعتراض على معالجة بياناتك لأغراض التسويق المباشر في أي وقت (انظر القسم 9).
4. الذكاء الاصطناعي والبيانات ومقدمو الخدمات من الأطراف الثالثة
4.1. قد يتم نقل البيانات (بما في ذلك المطالبات) إلى مزودي خدمات الذكاء الاصطناعي والبنية التحتية الخارجيين، ولا سيما مزودي نماذج اللغة الكبيرة (LLMs) وطبقات تجميع الردود، مثل OpenAI (نماذج GPT)، وPerplexity، وDeepSeek، ومقدمي الخدمات من نوع AI Overview، بالإضافة إلى مقدمي البنية التحتية السحابية والأدوات (مثل أنظمة الاستضافة وقواعد البيانات والاتصالات وأتمتة التسويق). قد تتغير قائمة مقدمي الخدمات، كما أنها تشمل مقدمي نماذج الذكاء الاصطناعي والبنية التحتية الآخرين المستخدمين ضمن الخدمة.
4.2. نحن لا نبيع البيانات ولا نستخدم بياناتك لتدريب نماذج الذكاء الاصطناعي بما يتجاوز الحد الضروري لتقديم الخدمة.
4.3. في بعض الحالات، قد يعمل هؤلاء المزودون كجهات مستقلة مسؤولة عن معالجة البيانات (على سبيل المثال، في سياق السجلات الفنية أو مراقبة حالات إساءة الاستخدام من جانبهم). ونحن نشجعك على الاطلاع على سياسات الخصوصية الخاصة بهم.
5. الاحتفاظ بالبيانات
5.1. لا نحتفظ بالبيانات لفترة أطول مما هو ضروري للأغراض التي جُمعت من أجلها، ولا سيما:
- البيانات المرتبطة بحساب نشط – طوال مدة سريان الاتفاقية،,
- بعد انتهاء الاتفاقية – عادةً لمدة 30 يومًا (لإتاحة الوقت اللازم لتصدير البيانات وإغلاق الحساب)،,
- البيانات الموجودة في أنظمة النسخ الاحتياطي – لمدة تصل إلى 60 يومًا من تاريخ حذفها من أنظمة الإنتاج،,
- السجلات الفنية – لمدة تصل إلى 12 شهراً، ما لم تكن هناك مبررات لأجل أطول لأغراض أمنية أو متعلقة بالمطالبات،,
- بيانات الفوترة (الفواتير، السجلات) – 5 سنوات بشكل عام (وفقًا للوائح الضريبية والمحاسبية).
5.2. عند انتهاء فترات الاحتفاظ المعمول بها، يتم حذف البيانات أو إخفاء هويتها.
6. الجهات التي تتلقى البيانات وعمليات نقل البيانات خارج المنطقة الاقتصادية الأوروبية
6.1. مستلمو البيانات
قد نشارك بياناتك مع الفئات التالية من المستلمين:
- مزودي خدمات الاستضافة والبنية التحتية السحابية (مثل AWS ومزودي الخدمات السحابية الآخرين)،,
- مقدمو خدمات الذكاء الاصطناعي، بما في ذلك مقدمو نماذج اللغة الكبيرة (LLM) وطبقات تجميع الردود (مثل مقدمي نماذج GPT، وPerplexity، وDeepSeek، والأنظمة من نوع AI Overview)،,
- أنظمة إدارة علاقات العملاء (CRM)، وأدوات الاتصال، ومزودي خدمات التسويق عبر البريد الإلكتروني (مثل Mailchimp وBitrix أو مزودي خدمات مماثلين)،,
- مزودي أدوات التحليلات والتسويق (مثل Google Analytics وGoogle Tag Manager وMeta Pixel وCookiebot)،,
- المستشارون القانونيون والضريبيون والمحاسبيون، فضلاً عن السلطات العامة — بالقدر الذي يقتضيه القانون.
6.2. عمليات النقل خارج المنطقة الاقتصادية الأوروبية
6.2.1. قد يتم نقل البيانات إلى دول ثالثة (مثل الولايات المتحدة الأمريكية) في سياق استخدام خدمات المزودين المذكورين أعلاه.
6.2.2. نحن نطبق الضمانات القانونية المناسبة، ولا سيما:
- البنود التعاقدية الموحدة (SCCs) التي اعتمدتها المفوضية الأوروبية،,
- وحيثما ينطبق ذلك، نستعين بمزودي خدمات مشاركين في إطار عمل الاتحاد الأوروبي والولايات المتحدة لحماية خصوصية البيانات (DPF).
6.2.3. في حالة نقل البيانات إلى دولة لم يصدر بشأنها قرار بشأن كفاية الحماية، فإننا نعتمد على تدابير تقنية وتنظيمية إضافية (مثل التشفير، واستخدام الأسماء المستعارة)، مع الحد من نطاق البيانات المنقولة حيثما أمكن ذلك.
7. أمن البيانات
7.1. نحن نطبق تدابير تقنية وتنظيمية تتناسب مع حجم المخاطر، بما في ذلك:
- تشفير البيانات أثناء النقل وعند التخزين،,
- التحكم في الوصول القائم على الأدوار (RBAC)،,
- إمكانية المصادقة متعددة العوامل (MFA)،,
- عمليات النسخ الاحتياطي المنتظمة وإجراءات التعافي من الكوارث،,
- مراقبة الأحداث وتسجيلها،,
- اختبارات الأمان وتحديثات البرامج.
7.2. على الرغم من هذه التدابير، لا يوجد نظام خالٍ تمامًا من المخاطر. في حالة وقوع حادث أمني، سنتخذ الإجراءات اللازمة لتقليل تأثيره إلى أدنى حد ممكن، وسنقوم — حيثما يقتضي القانون ذلك — بإخطارك بالخرق.
8. ملفات تعريف الارتباط وتقنيات التتبع
8.1. على موقعنا الإلكتروني وداخل المنصة، قد نستخدم ملفات تعريف الارتباط والتقنيات المماثلة للأغراض التالية:
- التشغيل الأساسي للخدمة (ملفات تعريف الارتباط الفنية)،,
- أدوات التحليل (مثل Google Analytics وGoogle Tag Manager)،,
- التسويق (مثل Meta Pixel)،,
- إدارة الموافقة (مثل Cookiebot).
8.2. الأساس القانوني لملفات تعريف الارتباط الأساسية هو مصلحتنا المشروعة (ضمان سير عمل الخدمة). أما بالنسبة لملفات تعريف الارتباط الخاصة بالتحليلات والتسويق، فإن الأساس القانوني هو موافقتك، التي تُعطى عبر أداة إدارة الموافقة (Cookiebot)، وفقًا لقانون الاتصالات.
8.3. يمكنك تغيير تفضيلات ملفات تعريف الارتباط الخاصة بك في أي وقت عبر أداة «Cookiebot» أو من خلال إعدادات متصفحك. ومع ذلك، فإن تقييد بعض ملفات تعريف الارتباط قد يؤثر على أداء الموقع الإلكتروني والخدمة.
9. حقوقك
فيما يتعلق بمعالجة البيانات الشخصية من قِبل PromptEye، تتمتع بالحقوق التالية (في حدود ما ينص عليه اللائحة العامة لحماية البيانات (GDPR)):
- حق الاطلاع على بياناتك (المادة 15 من اللائحة العامة لحماية البيانات)،,
- الحق في تصحيح البيانات غير الدقيقة أو غير الكاملة (المادة 16 من اللائحة العامة لحماية البيانات)،,
- الحق في حذف البيانات (المادة 17 من اللائحة العامة لحماية البيانات)، شريطة استيفاء الشروط القانونية،,
- الحق في تقييد المعالجة (المادة 18 من اللائحة العامة لحماية البيانات)،,
- الحق في نقل البيانات (المادة 20 من اللائحة العامة لحماية البيانات)، عندما تستند المعالجة إلى الموافقة أو العقد وتُجرى بوسائل آلية،,
- الحق في الاعتراض على المعالجة استنادًا إلى مصلحتنا المشروعة (المادة 21 من اللائحة العامة لحماية البيانات) — بما في ذلك على وجه الخصوص الحق في الاعتراض على التسويق المباشر،,
- الحق في سحب الموافقة في أي وقت، عندما تستند المعالجة إلى الموافقة؛ ولا يؤثر السحب على مشروعية المعالجة التي جرت قبل السحب،,
- الحق في تقديم شكوى إلى سلطة إشرافية.
في بولندا، تتمثل السلطة الإشرافية في رئيس مكتب حماية البيانات الشخصية (UODO)، ul. Stawki 2، 00‑193 وارسو، www.uodo.gov.pl.
10. اتخاذ القرارات الآلي وتصنيف الأفراد
10.1. كقاعدة عامة، لا نتخذ قرارات تنطوي على آثار قانونية أو تؤثر عليك بشكل كبير مماثل استنادًا إلى المعالجة الآلية للبيانات وحدها (بما في ذلك تحديد السمات الشخصية).
10.2. نستخدم البيانات بطريقة آلية من أجل:
- التحليل الفني لحركة المرور،,
- الكشف عن الاحتيال،,
- إعداد تقارير تحليلية للعميل،,
وهذا لا يشكل، مع ذلك، «تصنيفًا» بالمعنى المقصود في المادة 22 من اللائحة العامة لحماية البيانات (GDPR) الذي يترتب عليه آثار قانونية على المستخدمين.
11. الاتصال وممارسة حقوقك
11.1. لممارسة حقوقك أو للحصول على مزيد من المعلومات حول معالجة البيانات، يرجى الاتصال بنا على: office@prompteye.com.
11.2. سنرد على طلبك دون تأخير لا مبرر له، وفي موعد لا يتجاوز شهرًا واحدًا من تاريخ استلامه. وفي الحالات التي تبرر ذلك، يجوز تمديد هذه المدة لمدة شهرين إضافيين، وسنقوم بإبلاغك بذلك مع توضيح الأسباب.
12. التغييرات في سياسة الخصوصية
12.1. يجوز لنا تحديث سياسة الخصوصية هذه استجابةً لأي تغييرات قانونية أو تقنية أو تنظيمية.
12.2. سنقوم بإخطارك بأي تغييرات جوهرية من خلال إشعار مناسب داخل الخدمة أو عبر البريد الإلكتروني. وستكون النسخة الحالية من السياسة متاحة دائمًا على موقعنا الإلكتروني.