تصف هذه السياسة كيفية جمع SJM Labs Ltd ("نحن"، "الشركة") للبيانات الشخصية عند استخدامك لمنصة نمط (namat.cc)، وكيفية معالجتها وحمايتها. نلتزم بأحكام قانون حماية البيانات البريطاني (UK GDPR) وقانون حماية البيانات لعام 2018.
1. مسؤول معالجة البيانات
SJM Labs Ltd
Greater London, United Kingdom
البريد الإلكتروني: privacy@namat.cc
2. البيانات التي نجمعها
2.1 بيانات الحساب
- الاسم الكامل
- عنوان البريد الإلكتروني
- كلمة المرور (مشفّرة — لا نطّلع عليها أبداً)
2.2 بيانات العلامة التجارية
- اسم العلامة التجارية، الألوان، الخطوط، الشعار
- التصاميم والملفات التي تُنشئها عبر المنصة
2.3 بيانات الفوترة
تتم معالجة بيانات الدفع (رقم البطاقة، تاريخ الانتهاء، CVV) مباشرةً عبر Stripe — نحن لا نخزّن أي بيانات بطاقات ائتمانية على خوادمنا. نحتفظ فقط بـ: معرّف العميل في Stripe، آخر 4 أرقام من البطاقة (للعرض)، وتاريخ/مبلغ كل معاملة.
2.4 بيانات الاستخدام
- سجلات الدخول وعنوان IP
- الميزات المستخدمة وتواريخ النشاط
- سجلات الأخطاء التقنية
3. كيف نستخدم بياناتك
- تنفيذ العقد: تشغيل حسابك، معالجة الاشتراك، تقديم الخدمة.
- الأمان: رصد محاولات الاختراق، حماية الحسابات.
- التحسين: فهم كيفية استخدام الميزات لتطويرها.
- الدعم: الرد على استفساراتك وطلبات المساعدة.
- الامتثال القانوني: الوفاء بالالتزامات القانونية والضريبية.
- التواصل: إرسال تحديثات المنصة والفواتير والتنبيهات الأمنية. (يمكنك إلغاء الاشتراك في الرسائل التسويقية في أي وقت.)
4. الأساس القانوني للمعالجة
- تنفيذ العقد (المادة 6(1)(ب)) — معالجة بيانات الحساب والفوترة.
- المصالح المشروعة (المادة 6(1)(و)) — تحليل الاستخدام وتحسين الخدمة.
- الالتزام القانوني (المادة 6(1)(ج)) — الاحتفاظ بسجلات ضريبية.
- الموافقة (المادة 6(1)(أ)) — الرسائل التسويقية الاختيارية.
5. مشاركة البيانات مع أطراف ثالثة
لا نبيع بياناتك لأي طرف. نشاركها فقط مع:
- Stripe Inc. — معالجة المدفوعات (مزوّد الدفع المعتمد).
- OpenAI — توليد المحتوى بالذكاء الاصطناعي (الكابشن، الهاشتاقات، أسماء العلامات).
- مزوّد الاستضافة — تخزين الملفات وتشغيل المنصة.
- السلطات القانونية — في حال صدور أمر قضائي ملزم.
جميع معالجي البيانات من الأطراف الثالثة ملتزمون بمعايير GDPR أو ما يعادلها.
6. نقل البيانات خارج المملكة المتحدة
قد تُعالَج بعض بياناتك خارج المملكة المتحدة (مثل خوادم OpenAI في الولايات المتحدة). في هذه الحالات، نضمن وجود ضمانات كافية وفق UK GDPR، سواء من خلال بنود عقدية قياسية أو اتفاقيات حماية بيانات معتمدة.
7. مدة الاحتفاظ بالبيانات
- بيانات الحساب: طوال فترة الاشتراك + 90 يوماً بعد إغلاق الحساب.
- الملفات والتصاميم: تُحذف خلال 30 يوماً من إغلاق الحساب.
- سجلات الفوترة: 7 سنوات وفق متطلبات المحاسبة البريطانية.
- سجلات الأمان: 12 شهراً.
8. حقوقك
بموجب UK GDPR، يحق لك:
- الوصول — طلب نسخة من بياناتك الشخصية.
- التصحيح — تصحيح أي بيانات غير دقيقة.
- الحذف — "الحق في النسيان" — طلب حذف بياناتك.
- تقييد المعالجة — طلب تقييد معالجة بياناتك في حالات معينة.
- قابلية النقل — الحصول على بياناتك بصيغة مقروءة آلياً.
- الاعتراض — الاعتراض على المعالجة القائمة على المصالح المشروعة.
لممارسة أي من هذه الحقوق، راسلنا على: privacy@namat.cc. سنردّ خلال 30 يوماً.
يحق لك أيضاً تقديم شكوى إلى مكتب مفوّض المعلومات البريطاني (ICO): ico.org.uk
9. ملفات تعريف الارتباط (Cookies)
نستخدم الأنواع التالية من الكوكيز:
- ضرورية: جلسة تسجيل الدخول، CSRF token — لا يمكن تعطيلها.
- وظيفية: تذكّر تفضيلاتك داخل المنصة.
لا نستخدم كوكيز الإعلانات أو التتبع عبر المواقع.
10. أمان البيانات
تُطبَّق جميع بيانات الحساب والملفات داخل المنصة بتشفير TLS أثناء النقل وتشفير AES-256 عند التخزين. كلمات المرور مُجزَّأة (hashed) باستخدام bcrypt ولا يمكن الاطلاع عليها. الوصول الإداري مقيَّد بقائمة بيضاء من عناوين IP.
11. تحديثات هذه السياسة
قد نُعدِّل هذه السياسة عند الضرورة. سيتم إخطارك عبر البريد الإلكتروني بأي تغييرات جوهرية. تاريخ آخر تعديل مُدرَج في أعلى هذه الصفحة.
12. التواصل بشأن الخصوصية
SJM Labs Ltd
Greater London, United Kingdom
privacy@namat.cc