كيف نلتزم
تاريخ السريان 1 أكتوبر 2026. صُمّم Blamewell لعملاء المنطقة الاقتصادية الأوروبية والمملكة المتحدة والولايات المتحدة. تلخّص هذه الصفحة القواعد التي نصمّم وفقها وما نفعله تجاه كل منها. وهي تصف جهودنا؛ وليست شهادة ولا استشارة قانونية.
هذه الترجمة مقدَّمة للتسهيل عليك. النسخة الإنجليزية هي النص القانوني المعتمد، وعند أي اختلاف تسود النسخة الإنجليزية.
| القانون / القاعدة | ما تطلبه | ما نفعله |
|---|---|---|
| GDPR / UK GDPR (الاتحاد الأوروبي، المملكة المتحدة) | أساس قانوني وشفافية وحقوق أصحاب البيانات وأمان وإخطار بالخروقات وضمانات النقل وسجلات | أسس قانونية ومدد محفوظة موثّقة (سياسة الخصوصية)؛ تصدير وتصحيح وحذف ذاتي؛ قائمة طلبات خصوصية بمهلة 30 يومًا؛ تشفير وضوابط وصول (الأمان)؛ إجراء للخروقات خلال 72 ساعة؛ بنود نموذجية للنقل (المعالِجون الفرعيون)؛ تنظيف تلقائي لمدد الاحتفاظ |
| GDPR المادتان 7 / 8 — الموافقة والأطفال | يجب أن تكون الموافقة صريحة ومسجَّلة؛ سن الموافقة الرقمية حتى 16 | خانة غير محدَّدة مسبقًا مع روابط للوثائق، تُسجَّل بالتاريخ ونسخة الوثائق؛ ونشترط أن يكون عمرك 16 عامًا فأكثر |
| توجيه ePrivacy / PECR — ملفات الارتباط | موافقة مسبقة على الملفات غير الضرورية؛ والرفض بسهولة القبول | ملفات ارتباط ضرورية للغاية فقط حتى توافق؛ زر «رفض» بالبروز نفسه؛ فئات دقيقة؛ سجل موافقة؛ سحب في أي وقت؛ احترام Global Privacy Control |
| CCPA / CPRA (كاليفورنيا) وقوانين خصوصية الولايات الأمريكية الأخرى | إشعار عند الجمع وحقوق المعرفة / الحذف / التصحيح / الخروج، ولا بيع أو مشاركة دون إتاحة الخروج، واحترام GPC، وعدم التمييز | لا نبيع المعلومات الشخصية ولا نشاركها؛ الحقوق متاحة داخل التطبيق وبالبريد؛ صفحة خياراتك للخصوصية؛ احترام GPC؛ رد خلال 45 يومًا كحد أقصى (نسعى إلى 30) |
| COPPA (الولايات المتحدة) / قواعد السن | لا جمع عن علم من أطفال دون 13 عامًا دون موافقة أبوية | الخدمة لمن هم 16 عامًا فأكثر، ويُؤكَّد العمر عند التسجيل؛ وتُحذف البيانات إذا اكتُشف حساب طفل |
| قانون المستهلك في الاتحاد الأوروبي / المملكة المتحدة — حق العدول | حق عدول لمدة 14 يومًا في العقود عن بُعد؛ واستثناء حين يبدأ المحتوى الرقمي أو الخدمة بموافقتك الصريحة، ويجب أن يستطيع التاجر إثباتها | ترفض الواجهة البرمجية أي شراء مدفوع دون إقرارك الصريح بالتنفيذ الفوري وتخزّنه لكل عملية شراء (الوقت ونسخة الشروط وIP والمتصفح)؛ الاشتراكات تُلغى في أي وقت؛ والمال غير المُنفَق في المحفظة يُسترد خلال 14 يومًا من الشحن عند الطلب (انظر الشروط) |
| حذف الحساب / المحو | المحو دون تأخير غير مبرَّر | الحذف يعطّل الحساب فورًا؛ ويبقى قابلًا للاسترداد لمدة ثابتة (لا تقل أبدًا عن 60 يومًا، يحددها المسؤول الأعلى وتُعرض عليك) ثم يُمحى نهائيًا — ونخبرك بذلك في كل خطوة |
| تقييد مدة التخزين (المادة 5(1)(e) من GDPR) | عدم الاحتفاظ بالبيانات الشخصية أكثر من اللازم | مهمة يومية تحذف الجلسات المنتهية والإشعارات القديمة وطلبات الخصوصية المغلقة وسجلات التدقيق بعد مددها (سياسة الخصوصية، القسم 5)؛ وتُحفظ السجلات المالية كما يقتضي القانون |
| CAN-SPAM (الولايات المتحدة) / ePrivacy (الاتحاد الأوروبي) — البريد | رسائل صادقة وتحديد المرسل واحترام إلغاء الاشتراك؛ وموافقة على التسويق في الاتحاد الأوروبي | نرسل رسائل الخدمة فقط (بلا تسويق لأطراف ثالثة)؛ كل رسالة تحمل هويتنا وعنواننا البريدي ورابط إعدادات الإشعارات؛ ويمكن إيقاف رسائل التنبيه من الإعدادات؛ وإشعارات الأمان والفوترة ضرورية |
| قواعد الدفع (PSD2 / SCA وPCI-DSS) | مصادقة قوية للعميل؛ وحماية بيانات البطاقة | تُدار البطاقات كليًا بواسطة معالِجين معتمدين يجرون المصادقة؛ ولا نرى أرقام البطاقات أبدًا |
| إمكانية الوصول (ADA / قانون إمكانية الوصول الأوروبي، WCAG 2.1 AA) | قابلية الاستخدام للأشخاص ذوي الإعاقة | وصول بلوحة المفاتيح وإدارة التركيز ورابط التخطي وفحوص التباين في البناء ودعم الحركة المخفَّضة؛ أخبرنا بأي عائق تجده |
| القرارات الآلية والذكاء الاصطناعي (المادة 22 من GDPR، قانون الذكاء الاصطناعي الأوروبي، قانون NYC 144) | رقابة بشرية؛ وشفافية لأدوات التوظيف | التقارير تدعم قرار إنسان ولا تكون قرارات آلية أبدًا؛ وعلى العملاء الذين يستخدمون تقارير المرشحين إبلاغ المرشحين والالتزام بالقواعد المحلية — انظر سياسة الخصوصية §11–12 |
التواصل والشكاوى
لأي استفسار: انظر بيانات الاتصال في سياسة الخصوصية. ولك دائمًا الحق في الشكوى إلى سلطتك الإشرافية أو النائب العام لولايتك.