Stepeee Stepeee منصة الذكاء الاصطناعي المؤتمتة بالكامل

سياسة الخصوصية

آخر تحديث: 2 أغسطس 2026

تلتزم شركة SLG Inc. (يُشار إليها فيما يلي بـ«الشركة») بحماية المعلومات الشخصية للمستخدمين في إطار تقديم خدمة إنتاج الفيديو بالذكاء الاصطناعي «Stepeee» (يُشار إليها فيما يلي بـ«الخدمة»). توضح سياسة الخصوصية هذه نوع المعلومات الشخصية التي تجمعها الشركة، وكيفية استخدامها وإدارتها. تُقدَّم الخدمة لعملاء حول العالم، وتلتزم الشركة بقوانين حماية البيانات في مختلف الدول والمناطق، بما في ذلك اللائحة العامة لحماية البيانات الأوروبية (GDPR)، وقانون خصوصية المستهلك في كاليفورنيا (CCPA/CPRA)، والقانون العام لحماية البيانات البرازيلي (LGPD)، وقانون حماية المعلومات الشخصية الياباني (APPI).

1. المعلومات التي نجمعها

1.1 معلومات الحساب

  • عنوان البريد الإلكتروني
  • اسم المستخدم (اللقب)
  • صورة الملف الشخصي (اختياري)
  • معلومات الباقة (Free/Vault/Plus/Pro/Team)
  • تاريخ ووقت إنشاء الحساب
  • معلومات الملف الشخصي العام (اختياري): رابط الموقع الإلكتروني، وروابط وسائل التواصل الاجتماعي (X، Instagram، YouTube، TikTok)
  • معلومات انتساب الفريق: اسم الفريق المنتسب إليه، والدور داخل الفريق (مالك/مدير/عضو)، وتاريخ الدعوة، وتاريخ الانضمام

1.2 معلومات المصادقة

  • معلومات تسجيل الدخول عبر Google: يتم الحصول على عنوان البريد الإلكتروني والاسم المعروض عند المصادقة عبر حساب Google (تعتمد الخدمة نظام مصادقة بدون كلمة مرور، حيث يتم تسجيل الدخول عبر رابط سحري أو حساب Google)
  • معلومات الربط بوسائل التواصل الاجتماعي (TikTok، Instagram، X): رموز OAuth التي يتم الحصول عليها عند ربط ميزة النشر على وسائل التواصل الاجتماعي (ميزة منفصلة عن تسجيل الدخول)
  • بيانات المصادقة الثنائية (2FA): معلومات سرية للمصادقة الثنائية، ورموز الاسترداد (محفوظة بشكل مشفّر)
  • سجل محاولات تسجيل الدخول: تاريخ ووقت آخر تسجيل دخول، وعدد محاولات المصادقة الفاشلة، وحالة قفل الحساب
  • رمز الرابط السحري (مؤقت، تنتهي صلاحيته خلال 30 دقيقة)

1.3 معلومات الموقع الجغرافي

  • معلومات الدولة عبر GeoIP: رمز الدولة الذي يتم اكتشافه تلقائيًا من عنوان IP عند تسجيل الحساب (يُستخدم في حساب الضرائب والميزات الخاصة بالمنطقة)
  • عنوان الفوترة (اختياري): الاسم، والعنوان، والرمز البريدي، والدولة، والمحافظة/الولاية

1.4 معلومات الدفع

  • جزء من معلومات بطاقة الائتمان: نوع البطاقة، وآخر 4 أرقام، وتاريخ الانتهاء (لا تُحفظ جميع أرقام البطاقة على خوادم الشركة؛ تُدار جميع بيانات الدفع ضمن بيئة Stripe المتوافقة مع معيار PCI DSS)
  • معلومات الفوترة: الاسم، وعنوان البريد الإلكتروني، ورقم الهاتف، والعنوان
  • سجل المدفوعات: مبلغ المعاملة، والعملة، ومبلغ الضريبة، وحالة الدفع، ورابط الإيصال
  • معلومات الاشتراك: نوع الباقة، ودورة الفوترة، وتاريخ التجديد، وتاريخ الإلغاء
  • إعدادات الشحن التلقائي: الحد الأدنى، ومبلغ الشحن، والحد الأقصى الشهري، وسجل التنفيذ
  • معلومات بطاقة مسبقة الدفع / بطاقة هدايا (لتحويل مكافآت الإحالة): عنوان البريد الإلكتروني لاستلام المكافأة

1.5 بيانات الاستخدام

  • معلومات المشروع: اسم المشروع، وتاريخ ووقت الإنشاء، والوصف
  • معلومات الملفات المرفوعة: اسم الملف، والحجم، والفئة (صورة/فيديو/صوت/موسيقى خلفية)، وتاريخ ووقت الرفع، وتنسيق الملف، والدقة، ومدة التشغيل
  • سجل إنشاء الفيديو: تاريخ ووقت الإنشاء، والنموذج المستخدم، وعدد Token المستهلكة، ووقت التنفيذ
  • بيانات معالجة الذكاء الاصطناعي: المطالبات (النصوص التوجيهية) التي يتم إدخالها عند إنشاء النصوص أو الصور أو الفيديو أو توليف الصوت أو إنشاء الموسيقى الخلفية
  • حجم استخدام التخزين
  • رصيد Token وسجل الاستهلاك
  • حالة استخدام الميزات
  • معلومات المعرفة (Knowledge): معلومات النشاط التجاري، ومعلومات المنتجات والخدمات، والمعرفة المتخصصة، وقواعد النشر، والأسئلة الشائعة التي يسجلها المستخدم مسبقًا

1.6 معلومات الربط بوسائل التواصل الاجتماعي

  • المنصات المرتبطة: YouTube، وTikTok، وInstagram، وX، وWordPress
  • اسم الحساب على المنصة، ومعرّف الحساب، وصورة الملف الشخصي
  • رمز الوصول ورمز التحديث (محفوظان بشكل مشفّر)
  • نطاق الصلاحيات الممنوحة
  • تاريخ الربط، وتاريخ آخر استخدام، وحالة الربط
  • في حالة النشر على WordPress: رابط الموقع، وكلمة مرور التطبيق (محفوظة بشكل مشفّر)، وإعدادات فئة وعلامات المنشور، وغيرها

1.7 المعلومات التقنية

  • عنوان IP
  • نوع المتصفح وإصداره
  • معلومات الجهاز (نظام التشغيل، ودقة الشاشة)
  • سجل الوصول (تاريخ ووقت الوصول، وعنوان URL المرجعي)
  • معلومات ملفات تعريف الارتباط (Cookie)
  • عنوان IP ووكيل المستخدم (User-Agent) عند تغيير البريد الإلكتروني (سجل تدقيق)

1.8 بيانات المحتوى

  • ملفات الصور والفيديو والصوت والموسيقى الخلفية التي تم رفعها
  • المحتوى المُنشأ بالذكاء الاصطناعي (صور، وفيديو، وصوت، وموسيقى خلفية، ونصوص)
  • بيانات مشروع التحرير (حالة المحرر، وسجل الإصدارات)
  • الفيديو المكتمل وبياناته الوصفية

1.9 بيانات الملاحظات والاستبيانات

  • إجابات الاستبيان: الخبرة في إنتاج الفيديو، والبرامج المستخدمة، وطلبات الميزات، ومقترحات تحسين واجهة المستخدم، ومستوى الرضا
  • تقارير الأخطاء ومقترحات الميزات
  • استبيان أسباب الإلغاء: سبب الإلغاء، والملاحظات، ومدة الاستخدام
  • تقديم المحتوى التعريفي: رابط الفيديو أو المقالة التعريفية، عنوان البريد الإلكتروني (اختياري)، المعلومات المعلنة مثل اسم المنتج واسم القناة واسم المدونة، والملاحظات الإضافية

2. طرق جمع المعلومات

2.1 التقديم المباشر من المستخدم

نجمع المعلومات مباشرة من المستخدم من خلال تسجيل الحساب، وإعداد الملف الشخصي، وإدخال معلومات الدفع، ورفع المحتوى، ونموذج الاتصال، والإجابة على الاستبيانات، وغيرها.

2.2 الجمع التلقائي

نجمع تلقائيًا، أثناء استخدام الخدمة، المعلومات التقنية (عنوان IP، ومعلومات المتصفح، وسجل الوصول، وغيرها)، ومعلومات الموقع الجغرافي عبر GeoIP، ومعلومات ملفات تعريف الارتباط، وبيانات حالة الاستخدام.

2.3 الحصول من طرف ثالث

في حال تسجيل الدخول بحساب Google، نحصل من Google على عنوان البريد الإلكتروني والاسم المعروض. الربط عبر OAuth مع TikTok وInstagram وX مخصص لميزة النشر على وسائل التواصل الاجتماعي، ولا يُستخدم في تسجيل الدخول. كما نتلقى من Stripe معلومات متعلقة بمعالجة المدفوعات.

3. الأساس القانوني للمعالجة

استنادًا إلى اللائحة العامة لحماية البيانات (GDPR) الخاصة بالاتحاد الأوروبي/المنطقة الاقتصادية الأوروبية/المملكة المتحدة، تعالج الشركة المعلومات الشخصية استنادًا إلى الأسس القانونية التالية.

غرض المعالجة الأساس القانوني
إدارة الحساب وتقديم الخدمة تنفيذ العقد (المادة 6(1)(ب) من GDPR)
معالجة الدفع وإدارة الاشتراك تنفيذ العقد (المادة 6(1)(ب) من GDPR)
الأمن ومنع الاستخدام غير المشروع المصلحة المشروعة (المادة 6(1)(و) من GDPR)
تحليل حالة الاستخدام وتحسين الخدمة المصلحة المشروعة (المادة 6(1)(و) من GDPR)
استخدام المحتوى لتحسين جودة إنشاء الذكاء الاصطناعي الموافقة (المادة 6(1)(أ) من GDPR)
حفظ السجلات الضريبية الالتزام القانوني (المادة 6(1)(ج) من GDPR)
معالجة مكافآت برنامج الإحالة وإدارة معلومات التحويل (بطاقة مسبقة الدفع / بطاقة هدايا) تنفيذ العقد (المادة 6(1)(ب) من GDPR)
الإشعارات الهامة المتعلقة بالخدمة تنفيذ العقد (المادة 6(1)(ب) من GDPR)
إدارة الفريق، ودعوة الأعضاء، ومشاركة البيانات داخل الفريق تنفيذ العقد (المادة 6(1)(ب) من GDPR)

بالنسبة للمعالجة القائمة على الموافقة، يمكن للمستخدم سحب موافقته في أي وقت. لا يؤثر السحب على مشروعية المعالجة التي تمت قبل ذلك.

4. أغراض استخدام المعلومات

4.1 تقديم الخدمة

  • إدارة الحساب ومصادقة المستخدم (بما في ذلك تسجيل الدخول الاجتماعي والمصادقة الثنائية (2FA))
  • تقديم ميزات إنتاج الفيديو (إنشاء الصور، وإنشاء الفيديو، وتوليف الصوت، وإنشاء الموسيقى الخلفية، وإنشاء النصوص بالذكاء الاصطناعي)
  • تقديم ميزة إدارة المشاريع
  • تقديم خدمة تخزين الملفات
  • تقديم ميزة نشر الفيديو على منصات التواصل الاجتماعي

4.2 الفوترة والدفع

  • إدارة الاشتراك ومعالجة التجديد
  • معالجة شراء Token والشحن التلقائي
  • حساب الضرائب (تطبيق النسبة الضريبية المناسبة وفقًا لبلد إقامة المستخدم)
  • إصدار الفواتير والإيصالات
  • معالجة الاسترداد
  • حساب وتأكيد ومعالجة تحويل مكافآت الإحالة (استبدال Token، وبطاقة مسبقة الدفع / بطاقة هدايا)

4.3 تحسين الخدمة

  • التحليل الإحصائي لحالة الاستخدام
  • تطوير ميزات جديدة
  • تحسين أداء النظام
  • تحسين جودة إنشاء الذكاء الاصطناعي (فقط بموافقة المستخدم)

4.4 التواصل

  • الإشعارات الهامة المتعلقة بالخدمة (تغيير الباقة، وإشعارات الأمان، وغيرها)
  • الإشعارات المتعلقة بالدفع (تأكيد الدفع، وإشعارات التجديد، وغيرها)
  • الرد على الاستفسارات
  • مراجعة والتحقق من تقديم المحتوى التعريفي، وتحديد قرار النشر

4.5 ضمان الأمان

  • منع الاستخدام غير المشروع واكتشافه
  • الكشف عن الاحتيال (تقييم المخاطر) من قِبل مزود خدمة الدفع (Stripe)
  • منع الاستخدام المتكرر لمزايا المرة الأولى (بحد عملية شراء واحدة لكل حساب)
  • تدابير الأمان
  • اكتشاف مخالفات شروط الاستخدام

5. الاستخدام في الذكاء الاصطناعي والتعلم الآلي

5.1 إرسال البيانات في معالجة الذكاء الاصطناعي

عند استخدام ميزات الذكاء الاصطناعي في الخدمة، يتم إرسال البيانات التالية إلى مزودي خدمات الذكاء الاصطناعي الخارجيين لأغراض المعالجة:

  • إنشاء النصوص: تُرسل المطالبة (النص التوجيهي) التي يدخلها المستخدم إلى خدمة إنشاء النصوص بالذكاء الاصطناعي
  • إنشاء الصور والفيديو والصوت والموسيقى الخلفية: تُرسل المطالبة وبيانات الإدخال ذات الصلة إلى خادم معالجة الذكاء الاصطناعي
  • معلومات المعرفة (Knowledge): تُرسل معلومات المعرفة التي يسجلها المستخدم (معلومات النشاط التجاري، ومعلومات المنتجات، والمعرفة المتخصصة، وغيرها) كجزء من المطالبة إلى مزوّد معالجة الذكاء الاصطناعي عند إنشاء المحتوى

تُحذف هذه البيانات من قبل كل مزوّد فور اكتمال المعالجة. لا تقدم الشركة محتوى المستخدم لأي خدمة ذكاء اصطناعي خارجية لأغراض تدريب النماذج. مع ذلك، فإن طريقة تعامل كل مزود خدمة ذكاء اصطناعي مع البيانات تخضع لسياسته الخاصة.

5.2 الاستخدام لتحسين جودة الخدمة

فقط في حال موافقة المستخدم صراحةً، قد نستخدم بيانات المحتوى المجهولة الهوية للأغراض التالية:

  • تحسين جودة إنشاء الفيديو
  • تحسين دقة التعرف على الصور
  • تطوير ميزات جديدة

5.3 حقوق المستخدم

  • موافقة المستخدم على استخدام المحتوى لتحسين جودة الذكاء الاصطناعي اختيارية ويمكن سحبها في أي وقت
  • حتى بعد سحب الموافقة، يمكن الاستمرار في استخدام الميزات الأساسية للخدمة
  • لا تُستخدم أي معلومات يمكن من خلالها تحديد هوية الأفراد لغرض تحسين جودة الذكاء الاصطناعي

6. مشاركة المعلومات وتقديمها لأطراف ثالثة

قد تشارك الشركة الحد الأدنى الضروري من المعلومات مع أطراف ثالثة للأغراض والنطاقات التالية. لا تبيع الشركة المعلومات الشخصية للمستخدمين لأي طرف ثالث.

6.1 مزودو الخدمة

نشارك المعلومات مع الفئات التالية من الجهات، في حدود ما هو ضروري لتقديم الخدمة:

  • Stripe (معالجة الدفع): معلومات البطاقة، وعنوان الفوترة، وعنوان البريد الإلكتروني، وعنوان IP
  • مُصدرو بطاقات الدفع المسبق / بطاقات الهدايا: عنوان البريد الإلكتروني، ومبلغ تحويل مكافآت الإحالة
  • مزودو البنية التحتية السحابية: ملفات المستخدم، وقواعد البيانات
  • مزودو توزيع المحتوى: الملفات المرفوعة، والمحتوى المُنشأ
  • مزودو معالجة الذكاء الاصطناعي: المطالبات، وبيانات الإدخال (تُحذف فور اكتمال المعالجة)
  • مزودو تحليل الوصول: بيانات استخدام مجهولة الهوية
  • مزودو إرسال البريد الإلكتروني: عنوان البريد الإلكتروني

6.2 مزودو تسجيل الدخول الاجتماعي

في حال تسجيل دخول المستخدم بحساب Google، نتلقى من Google المعلومات اللازمة للمصادقة (عنوان البريد الإلكتروني والاسم المعروض). لا تقدم الشركة أي معلومات إضافية عن المستخدم إلى Google. أما الربط عبر OAuth مع TikTok وInstagram وX، فهو مخصص حصريًا لميزة النشر على وسائل التواصل الاجتماعي، ولا يُستخدم في تسجيل الدخول.

6.3 منصات التواصل الاجتماعي المرتبطة

في حال استخدام المستخدم لميزة النشر على وسائل التواصل الاجتماعي أو المدونات، يُرسل محتوى المنشور (النص، والصور، والفيديو، والصوت، والعنوان، والوصف، والعلامات، وغيرها) إلى المنصة المختارة (YouTube، وTikTok، وInstagram، وX، وWordPress). يخضع التعامل مع المعلومات في كل منصة لسياسة الخصوصية الخاصة بها (في حالة النشر على WordPress، تخضع لسياسة خصوصية الموقع المرتبط).

6.4 مشاركة البيانات داخل الفريق

عند استخدام باقة Team، تُشارك المعلومات التالية داخل الفريق:

  • اسم المستخدم (اللقب) وصورة الملف الشخصي لأعضاء الفريق
  • الدور داخل الفريق (مالك/مدير/عضو)
  • محتوى مشاريع الفريق (بيانات الإنتاج مثل النصوص والصور والفيديو والصوت وغيرها)

لا تُشارك عناوين البريد الإلكتروني لأعضاء الفريق، ولا معلومات الدفع، ولا بيانات المشاريع الشخصية مع أعضاء الفريق الآخرين. بعد مغادرة الفريق، تُفقد صلاحية الوصول إلى مشاريع الفريق.

6.5 الطلبات القانونية

قد نقدم المعلومات ضمن الحدود التي يسمح بها القانون في حال وجود التزام قانوني، أو طلب مشروع من جهة إنفاذ القانون أو جهة تنظيمية، أو عند الضرورة لحماية حقوق المستخدم أو طرف ثالث أو سلامته.

6.6 نقل الأعمال

في حال نقل كل أو جزء من أعمال الشركة، أو الاندماج، أو الانقسام، وغيرها، قد يتم نقل المعلومات الشخصية أيضًا. في هذه الحالة، ستطلب الشركة من الجهة المتلقية توفير مستوى حماية مماثل لهذه السياسة أو أعلى منه.

7. النقل الدولي للبيانات

تقع الشركة في اليابان، إلا أنه في إطار تشغيل الخدمة، قد تُنقل المعلومات الشخصية للمستخدمين إلى الدول والمناطق التالية.

7.1 وجهات النقل

  • الولايات المتحدة: Stripe (الدفع)، ومُصدرو بطاقات الدفع المسبق / بطاقات الهدايا (التحويل)، ومزودو البنية التحتية السحابية، ومزودو توزيع المحتوى، ومزودو تحليل الوصول
  • مناطق أخرى: مواقع خوادم معالجة الذكاء الاصطناعي

7.2 تدابير الحماية

عند نقل المعلومات الشخصية خارج اليابان، نتخذ تدابير الحماية المناسبة التالية:

  • إبرام البنود التعاقدية النموذجية (SCC) أو تدابير حماية تعاقدية مماثلة
  • التحقق من شهادات حماية البيانات لدى الجهات المتلقية (مثل SOC 2، وISO 27001)
  • تشفير البيانات أثناء النقل والتخزين
  • تطبيق ضوابط الوصول ومبدأ أقل الصلاحيات
  • إجراء عمليات تدقيق أمني دورية

بالنسبة لبيانات المقيمين في الاتحاد الأوروبي/المنطقة الاقتصادية الأوروبية، يتم النقل بعد اتخاذ تدابير الحماية المناسبة وفقًا للمادة 46 من GDPR. وقد حصلت اليابان على قرار الملاءمة (adequacy decision) من المفوضية الأوروبية.

8. مدة الاحتفاظ بالبيانات

تحتفظ الشركة بالمعلومات الشخصية للمدة اللازمة لتحقيق غرض الاستخدام، أو للمدة المحددة بموجب القانون.

فئة البيانات مدة الاحتفاظ
معلومات الحساب الحذف الكامل بعد 3 أيام من تقديم طلب حذف الحساب
بيانات المشروع تُحذف في نفس وقت حذف الحساب
الملفات المرفوعة (باقة Free) تُحذف معلومات Step1 إلى Step3 والوسائط المرتبطة بها بعد 30 يومًا من تأكيد الإعداد (يُلغى قفل شاشة الإعداد)
الملفات المرفوعة (بعد إلغاء الباقة المدفوعة) تُحذف بعد 30 يومًا من الانتقال إلى باقة Free (يُعرض عدد الأيام المتبقية حتى موعد الحذف المقرر دائمًا على الشاشة، ويمكن الاستعادة عبر الترقية)
معلومات المصادقة (2FA) تُحذف عند إيقاف المصادقة الثنائية (2FA)
رموز OAuth تُحذف عند إلغاء الربط
معلومات الربط بوسائل التواصل الاجتماعي تُحذف عند إلغاء الربط
بيانات السجلات تُحذف بعد الاحتفاظ بها لمدة سنة واحدة
سجلات الدفع تُحفظ لمدة 7 سنوات وفقًا للمتطلبات القانونية
الملاحظات والاستبيانات تُحذف بعد الاحتفاظ بها لمدة 3 سنوات
مكافآت الإحالة ومعلومات التحويل (بطاقة مسبقة الدفع / بطاقة هدايا) تُحفظ لمدة 7 سنوات من آخر معاملة
معلومات انتساب الفريق تُحذف عند مغادرة الفريق أو حل الفريق

بعد انتهاء مدة الاحتفاظ، تُحذف المعلومات الشخصية أو تُجعل مجهولة الهوية بطريقة آمنة. أما البيانات التي يُلزم القانون بالاحتفاظ بها، فتُحذف بعد انقضاء المدة المحددة في القانون المعني.

9. أمان البيانات

تتخذ الشركة التدابير التقنية والتنظيمية التالية لحماية المعلومات الشخصية للمستخدمين من الوصول غير المصرح به، أو الفقدان، أو التلاعب، أو التسريب.

9.1 التدابير التقنية

  • تشفير معلومات المصادقة (معلومات سرية للمصادقة الثنائية، وتوكنات OAuth، ومفاتيح API الخارجية المسجَّلة، وغيرها) أثناء التخزين باستخدام طريقة تشفير معيارية في الصناعة
  • تشفير TLS/SSL أثناء النقل
  • حفظ رموز المصادقة ورموز OAuth بشكل مشفّر
  • المصادقة عبر الرابط السحري (نظام بدون كلمة مرور. تُحفظ الرموز المؤقتة بصيغة مجزّأة (hash) وتنتهي صلاحيتها خلال 30 دقيقة)
  • الحماية من CSRF، والتصدي لهجمات XSS، والحماية من حقن SQL
  • حماية الحساب عبر المصادقة الثنائية (2FA)
  • ميزة القفل التدريجي عند فشل المصادقة

9.2 التدابير التنظيمية

  • ضوابط الوصول ومبدأ أقل الصلاحيات
  • مراقبة سجلات الوصول
  • عمليات تدقيق أمني دورية
  • تدريب الموظفين على الأمن

9.3 أماكن الحفظ

  • ملفات المستخدم: خدمة تخزين سحابي (مشفّرة)
  • قاعدة البيانات: خدمة قاعدة بيانات سحابية (مشفّرة)
  • النسخ الاحتياطي: مخزّن بشكل موزّع على عدة مناطق

10. ملفات تعريف الارتباط (Cookie) والتقنيات المشابهة

تستخدم الخدمة ملفات تعريف الارتباط (Cookie) وتقنيات تخزين المتصفح المشابهة للأغراض التالية.

10.1 ملفات تعريف الارتباط الأساسية

  • الحفاظ على حالة تسجيل الدخول (إدارة الجلسة)
  • رمز الحماية من CSRF
  • ميزات الأمان

هذه الملفات ضرورية للتشغيل الأساسي للخدمة، ولا يمكن إيقافها.

10.2 ملفات تعريف الارتباط التحليلية

  • خدمة تحليل الوصول: تحليل حالة الاستخدام، وقياس الأداء
  • جمع معلومات إحصائية لتحسين الخدمة

يمكن إيقاف ملفات تعريف الارتباط التحليلية من خلال إعدادات المتصفح أو ميزة إلغاء الاشتراك (opt-out) الخاصة بكل خدمة.

10.3 ملفات تعريف الارتباط الوظيفية وتخزين المتصفح

نحفظ معلومات الإعدادات التالية في sessionStorage وlocalStorage:

  • إعداد اللغة (lang، lang_select)
  • إعداد المظهر (color_theme: فاتح/داكن)
  • حالة عرض التنقل

تُحفظ هذه البيانات في المتصفح ولا تُرسل إلى خوادم الشركة. يمكن حذفها من إعدادات المتصفح.

11. حقوق المستخدم

يتمتع المستخدم بالحقوق التالية وفقًا للقوانين المعمول بها في منطقة إقامته.

11.1 الحق في الوصول

يمكن للمستخدم طلب الاطلاع على محتوى معلوماته الشخصية التي تحتفظ بها الشركة وحالة معالجتها.

11.2 الحق في التصحيح

في حال وجود خطأ في المعلومات الشخصية، يمكن للمستخدم طلب تصحيحها. كما يمكن التعديل مباشرة من شاشة إعدادات الحساب.

11.3 الحق في الحذف (الحق في النسيان)

بموجب شروط معينة، يمكن للمستخدم طلب حذف معلوماته الشخصية. كما يمكن حذف الحساب مباشرة من شاشة إعدادات الحساب. غير أنه بالنسبة للبيانات التي يجب الاحتفاظ بها بموجب التزام قانوني (مثل سجلات الدفع)، قد لا يكون الحذف ممكنًا حتى انتهاء مدة الاحتفاظ المحددة.

11.4 الحق في تقييد المعالجة

بموجب شروط معينة، يمكن للمستخدم طلب تقييد معالجة معلوماته الشخصية.

11.5 قابلية نقل البيانات

يمكن للمستخدم تنزيل الملفات التي قام برفعها أو إنشائها من داخل الخدمة.

11.6 الحق في الاعتراض

يمكن للمستخدم الاعتراض على المعالجة القائمة على المصلحة المشروعة.

11.7 الحق في سحب الموافقة

بالنسبة للمعالجة القائمة على الموافقة، يمكن للمستخدم سحب موافقته في أي وقت. لا يؤثر السحب على مشروعية المعالجة التي تمت قبل ذلك.

11.8 كيفية ممارسة الحقوق

لممارسة الحقوق المذكورة أعلاه، يرجى التواصل معنا عبر بيانات الاتصال الواردة في نهاية هذه السياسة. ستقوم الشركة بالاستجابة بعد التحقق من الهوية، وفي غضون المدة المحددة بموجب القانون المعمول به (30 يومًا كحد أقصى من حيث المبدأ).

12. الحقوق الإضافية لمقيمي الاتحاد الأوروبي/المنطقة الاقتصادية الأوروبية/المملكة المتحدة

استنادًا إلى اللائحة العامة لحماية البيانات الأوروبية/البريطانية (GDPR/UK GDPR)، يتمتع مقيمو الاتحاد الأوروبي/المنطقة الاقتصادية الأوروبية/المملكة المتحدة بالحقوق الإضافية التالية.

12.1 تقديم شكوى إلى الجهة الرقابية

في حال عدم رضا المستخدم عن كيفية تعامل الشركة مع معلوماته الشخصية، يمكنه تقديم شكوى إلى جهة حماية البيانات الرقابية في بلد إقامته.

12.2 المتحكم في البيانات

المتحكم في البيانات في هذه الخدمة هو شركة SLG Inc. (1-3-3-303 أوكوبو، شينجوكو-كو، طوكيو 169-0072، اليابان).

12.3 النقل الدولي للبيانات

حصلت اليابان على قرار الملاءمة (adequacy decision) من المفوضية الأوروبية. أما بالنسبة للنقل إلى دول أخرى غير اليابان، فتُتخذ تدابير حماية مناسبة مثل البنود التعاقدية النموذجية (SCC).

12.4 الاستفسارات المتعلقة بالخصوصية

للاستفسارات المتعلقة بـ GDPR، يرجى التواصل معنا عبر بيانات الاتصال الواردة في نهاية هذه السياسة.

13. الحقوق الإضافية لمقيمي ولاية كاليفورنيا (CCPA/CPRA)

استنادًا إلى قانون خصوصية المستهلك في كاليفورنيا (CCPA) وقانون حقوق الخصوصية في كاليفورنيا (CPRA)، يتمتع مقيمو ولاية كاليفورنيا بالحقوق التالية.

13.1 الحقوق المتعلقة ببيع المعلومات الشخصية ومشاركتها

لا تقوم الشركة ببيع (sell) أو مشاركة (share) المعلومات الشخصية للمستخدمين مع أي طرف ثالث. لذلك، لا حاجة لتقديم طلب «عدم بيع أو مشاركة معلوماتي الشخصية»، إلا أنه في حال تلقينا مثل هذا الطلب، سنقوم بالتحقق منه فورًا.

13.2 فئات المعلومات الشخصية التي نجمعها

فيما يلي فئات المعلومات الشخصية التي جمعناها خلال الـ12 شهرًا الماضية:

  • المعرّفات: عنوان البريد الإلكتروني، واسم المستخدم، وعنوان IP، والمعرّفات الفريدة
  • المعلومات التجارية: سجل المدفوعات، ومعلومات الاشتراك، وسجل شراء Token
  • معلومات نشاط الإنترنت أو الشبكة: معلومات المتصفح، وسجل الوصول، وحالة الاستخدام
  • معلومات الموقع الجغرافي: رمز الدولة عبر GeoIP، وعنوان الفوترة
  • المحتوى الذي ينشئه المستخدم: الملفات المرفوعة، والمحتوى المُنشأ بالذكاء الاصطناعي، وبيانات المشروع

13.3 الحقوق الإضافية لمقيمي كاليفورنيا

  • الحق في المعرفة: يمكن طلب الكشف عن فئات المعلومات الشخصية التي تم جمعها ومحتواها التفصيلي
  • الحق في الحذف: يمكن طلب حذف المعلومات الشخصية
  • الحق في التصحيح: يمكن طلب تصحيح المعلومات الشخصية غير الدقيقة
  • عدم التمييز: لن يتعرض المستخدم لمعاملة تمييزية بسبب ممارسته لحقوق الخصوصية

13.4 كيفية تقديم الطلب

لممارسة الحقوق المذكورة أعلاه، يرجى التواصل معنا عبر بيانات الاتصال الواردة في نهاية هذه السياسة. سنستجيب خلال 45 يومًا من استلام الطلب.

14. الحقوق الإضافية لمقيمي البرازيل (LGPD)

استنادًا إلى القانون العام لحماية البيانات البرازيلي (LGPD)، يتمتع مقيمو البرازيل، بالإضافة إلى الحقوق المنصوص عليها في المادة 12، بالحقوق التالية.

  • سحب الموافقة على معالجة المعلومات الشخصية
  • جعل المعلومات الشخصية مجهولة الهوية، أو حظرها، أو حذفها
  • الحصول على معلومات حول مشاركة المعلومات الشخصية بين الجهات العامة والخاصة
  • الحصول على معلومات حول تبعات رفض الموافقة

يمكن أيضًا تقديم شكوى إلى الهيئة الوطنية لحماية البيانات في البرازيل (ANPD).

15. المعلومات الشخصية للأطفال

لا تستهدف الخدمة الأطفال دون سن 16 عامًا (13 عامًا في الولايات المتحدة). لا تقوم الشركة بجمع معلومات شخصية عمدًا من أطفال دون سن 16 عامًا.

في حال اكتشاف أن طفلًا دون سن 16 عامًا (13 عامًا في الولايات المتحدة) قد قدّم معلومات شخصية، ستقوم الشركة بحذف تلك المعلومات فورًا.

يلزم عند استخدام القُصَّر للخدمة الحصول على موافقة ولي الأمر وإشرافه. يمكن لولي الأمر طلب حذف المعلومات الشخصية لطفله.

17. ملكية المحتوى وترخيصه

17.1 محتوى المستخدم

تعود حقوق النشر الخاصة بالمحتوى الذي يرفعه المستخدم إلى المستخدم نفسه. تحصل الشركة على ترخيص محدود لاستخدام محتوى المستخدم فقط في الحدود اللازمة لتقديم الخدمة (التخزين، والعرض، والتوزيع، والنسخ الاحتياطي). ينتهي هذا الترخيص عند قيام المستخدم بحذف المحتوى.

17.2 المحتوى المُنشأ بالذكاء الاصطناعي

يُمنح المستخدم حق استخدام المحتوى الذي تم إنشاؤه باستخدام ميزات الذكاء الاصطناعي في الخدمة (صور، وفيديو، وصوت، ونصوص، وغيرها).

17.3 المحتوى العام

في حال قيام المستخدم بنشر محتوى من خلال ميزة المجتمع في الخدمة، يمكن للمستخدمين الآخرين الاطلاع على هذا المحتوى. يمكن للمستخدم اختيار نشر المحتوى من عدمه، ويمكنه تغيير حالته إلى خاص في أي وقت.

17.4 المحتوى التعريفي

تبقى حقوق النشر الخاصة بفيديوهات ومقالات التعريف (المحتوى التعريفي) التي يقدّمها المستخدم عبر صفحة «معلومات التقديم» تابعة للمستخدم. تُحدَّد في شروط نشر المحتوى التعريفي تفاصيل نطاق الترخيص الذي تحصل عليه الشركة، وقرار النشر ومدته، والتعامل مع التعديل والحذف.

18. الإخطار بخرق البيانات

في حال وقوع حادثة أمنية مثل تسريب المعلومات الشخصية أو فقدانها أو التلاعب بها، ستتخذ الشركة الإجراءات التالية.

18.1 إخطار الجهة الرقابية

بالنسبة للحوادث الخاضعة لـ GDPR، سنقوم بإخطار الجهة الرقابية المختصة خلال 72 ساعة من العلم بها. وبموجب قانون حماية المعلومات الشخصية الياباني، سنبلغ لجنة حماية المعلومات الشخصية فورًا.

18.2 إخطار المستخدمين

في حال احتمال نشوء مخاطر عالية على حقوق المستخدمين وحرياتهم، سنقوم بإخطار المستخدمين المتأثرين دون تأخير. سيتضمن الإخطار موجزًا عن الحادثة، ونوع البيانات المتأثرة، وإجراءات الشركة، والتدابير التي ينبغي على المستخدم اتخاذها.

19. تعديل سياسة الخصوصية

يجوز للشركة تعديل سياسة الخصوصية هذه نتيجة تغييرات في القوانين، أو تحسينات في الخدمة، أو تغيّر في بيئة الأعمال.

19.1 الإخطار بالتعديلات

  • سيتم الإخطار بالتغييرات الطفيفة داخل الخدمة
  • يمكن الاطلاع دائمًا على أحدث نسخة من هذه الصفحة

19.2 سريان التعديلات

تسري سياسة الخصوصية المعدَّلة اعتبارًا من تاريخ نشرها في هذه الصفحة. بالنسبة للتغييرات الجوهرية، قد نمنح فترة سماح مدتها 30 يومًا بعد النشر. في حال استمرار استخدام الخدمة بعد انتهاء فترة السماح، يُعتبر ذلك موافقة على التعديل.

20. جهة الاتصال

للاستفسارات المتعلقة بالتعامل مع المعلومات الشخصية، وممارسة الحقوق المختلفة، والشكاوى، يرجى التواصل معنا عبر ما يلي.

مسؤول إدارة حماية المعلومات الشخصية

SLG Inc.

1-3-3-303 أوكوبو، شينجوكو-كو، طوكيو 169-0072، اليابان

البريد الإلكتروني:

ستقوم الشركة بالاستجابة للاستفسارات بعد التحقق من الهوية، وفي غضون المدة المحددة بموجب القانون المعمول به. عادةً ما نرد خلال 30 يومًا، إلا أنه قد يتم تمديد المدة إلى 90 يومًا كحد أقصى حسب مدى تعقيد الطلب. في حال التمديد، سيتم إخطارك مسبقًا بذلك.