مركز الخصوصية والشؤون القانونية لـ Devaito

آخر مراجعة: 27 يوليو 2026 · ساري المفعول من: 27 يوليو 2026

تجمع هذه الصفحة التزامات Devaito في مجال الخصوصية وحماية البيانات. وتضم ستة مستندات تشكّل معًا إطارنا الكامل؛ كل منها معرَّف ومؤرَّخ ويمكن الاستشهاد به على حدة:

تنقّل سريع:

الجزء A — سياسة الخصوصية — كيف نعالج بياناتك الشخصية
الجزء B — سياسة ملفات تعريف الارتباط — الكوكيز والتقنيات المماثلة
الجزء C — ملحق معالجة البيانات (DPA) — للعملاء المهنيين (المتحكمين في البيانات)
الجزء D — المعالِجون من الباطن — المزوّدون الذين نستعين بهم
الجزء E — الإشعار القانوني — المعلومات القانونية عن Devaito SAS
الجزء F — الأمان والإفصاح المسؤول — التزامات الأمان والإبلاغ عن الثغرات

إذا وقّعت مع Devaito اتفاقًا كتابيًا منفصلًا (اتفاقية إطارية أو نموذج طلب أو ما شابه)، فقد يعدّل ذلك الاتفاق الجزءَ C (ملحق معالجة البيانات) لاستخدامك للخدمات.


الجزء A — سياسة الخصوصية

آخر مراجعة: 27 يوليو 2026 · المعرّف: PRIV-2026-07

تولي Devaito SAS («Devaito»، «نحن») أهمية كبيرة لخصوصيتك. تشرح هذه السياسة ما نجمعه من بيانات شخصية، ولماذا، وكيف نستخدمها، ومع من نشاركها، وكم من الوقت نحتفظ بها، وما حقوقك. وتنطبق على جميع زوار ومستخدمي مواقعنا وتطبيقاتنا على الويب والجوال وواجهات برمجتنا وخدماتنا المرتبطة (معًا، «الخدمات»).

باستخدامك الخدمات تؤكد اطلاعك على هذه السياسة. إذا لم توافق، فيرجى التوقف عن استخدام الخدمات. هذه السياسة مدمجة في شروط الاستخدام الخاصة بنا.

A.1. من نحن

المتحكم في المعالجات الموصوفة هنا هو Devaito SAS، شركة مساهمة مبسّطة خاضعة للقانون الفرنسي. المعلومات القانونية في الجزء E (الإشعار القانوني). لاستفسارات الخصوصية: support@devaito.com.

تنطبق هذه السياسة عندما تعمل Devaito متحكمًا. وعندما تستخدم الخدمات لمعالجة بيانات شخصية لزوارك أو عملائك أو أعضائك («المستخدمون النهائيون»)، تعمل Devaito معالِجًا لحسابك، ويحكم الجزء C (ملحق معالجة البيانات) تلك المعالجة.

A.2. البيانات الشخصية التي نجمعها

A.2.1 بيانات تقدمها أنت

عند إنشاء حساب أو التواصل معنا أو الاشتراك في المراسلات أو تسجيل نطاق أو شراء خدمة مدفوعة أو التفاعل معنا، قد تزودنا بـ:

بيانات الهوية: الاسم والبريد الإلكتروني والهاتف والعنوان البريدي وبلد الإقامة واللغة المفضلة.

بيانات الحساب: اسم المستخدم وكلمة المرور (مخزنة مجزأة ومملّحة، وليست نصًا صريحًا أبدًا) وصورة الملف والإعدادات والدور واسم المنظمة.

بيانات الفوترة: عنوان الفوترة ورقم الضريبة ومعرّف المنشأة وآخر أربعة أرقام من البطاقة ورموز معالج الدفع وسجل الفواتير. لا نخزّن أرقام البطاقات كاملة: يعالجها مزوّدونا المتوافقون مع PCI-DSS.

بيانات التواصل: محتوى تذاكر الدعم والرسائل والدردشات وتسجيلات المكالمات (حيثما ينطبق وبعد الإعلام).

وثائق الهوية: عندما تقتضيها مكافحة الاحتيال أو فحص العقوبات أو واجبات التعرف على العميل: نسخ من بطاقات الهوية أو جوازات السفر أو مستخرجات السجل.

A.2.2 بيانات تُجمع تلقائيًا

عند استخدامك الخدمات نجمع تلقائيًا:

بيانات الجهاز والاتصال: عنوان IP ومعرّفات الجهاز ونوع المتصفح وإصداره ونظام التشغيل ودقة الشاشة واللغة والمنطقة الزمنية.

بيانات الاستخدام: الصفحات المعروضة والنقرات والوظائف المستخدمة والجلسات ومقاييس الأداء وسجلات الأخطاء وصفحات الدخول والخروج والطوابع الزمنية.

بيانات الموقع: موقع تقريبي مستنتج من عنوان IP (مستوى المدينة/البلد فقط). لا نجمع موقع GPS دقيقًا دون إذنك الصريح في تطبيق جوال.

الكوكيز والتقنيات المماثلة: انظر الجزء B (سياسة ملفات تعريف الارتباط).

A.2.3 بيانات من الغير

قد نتلقى بيانات شخصية من:

• مزوّدي الهوية والمصادقة (Google وApple وFacebook) عند تسجيل الدخول عبرهم — في حدود ما تأذن به؛
• معالجي الدفع، عن حالة المعاملات؛
• مزوّدي مكافحة الاحتيال وفحص العقوبات، لأغراض الامتثال والأمان؛
• شركاء التحليل والإعلان، للقياس والإسناد (على أساس قانوني صحيح فقط)؛
• الموزّعين والشركاء، إذا سجّلت عبرهم.

A.2.4 البيانات الحساسة

لا نجمع عن علم فئات خاصة من البيانات الشخصية (الصحة أو الآراء السياسية أو الدين أو التوجه الجنسي أو البيانات الحيوية أو الانتماء النقابي) ونطلب منك عدم تزويدنا بها. إذا رفعتها ضمن محتواك، فأنت تفعل ذلك بصفتك متحكمًا وعليك ضمان أساسها القانوني.

A.3. لماذا نعالج بياناتك وعلى أي أساس قانوني

بموجب اللائحة العامة لحماية البيانات، تحتاج كل معالجة إلى أساس قانوني. هذه أهم الأغراض وأسسها.

A.3.1 تقديم الخدمات وتشغيلها

الغرض: إنشاء حسابك ومصادقتك وتقديم الخدمات ومعالجة المعاملات وإدارة الاشتراكات وتقديم الدعم.
الأساس القانوني: تنفيذ العقد (المادة 6(1)(ب) من اللائحة).

A.3.2 التواصل معك بشأن الخدمات

الغرض: إعلانات الخدمة وتنبيهات الأمان وإشعارات الفوترة وتأكيدات الحساب والمراسلات المرتبطة بالمعاملات.
الأساس القانوني: تنفيذ العقد والمصلحة المشروعة (المادة 6(1)(ب) و(و)).

A.3.3 الأمان ومكافحة الاحتيال والامتثال

الغرض: كشف ومنع الاحتيال وإساءة الاستخدام والحوادث؛ التحقق من الهوية؛ فحص العقوبات؛ الوفاء بواجبات مكافحة غسل الأموال والضرائب والمحاسبة.
الأساس القانوني: الالتزام القانوني (المادة 6(1)(ج)) والمصلحة المشروعة (المادة 6(1)(و)).

A.3.4 تحسين الخدمات

الغرض: تحليل الاستخدام وإصلاح الأخطاء واختبارات A/B وتطوير الوظائف.
الأساس القانوني: المصلحة المشروعة الموزونة بحقوقك (المادة 6(1)(و)). وللتحليلات غير الأساسية المعتمدة على الكوكيز: موافقتك (المادة 6(1)(أ) والمادة 82 من قانون المعلوماتية والحريات الفرنسي).

A.3.5 التسويق

الغرض: رسائل ترويجية عن الوظائف والعروض والفعاليات؛ إعلانات مخصصة؛ قياس الحملات.
الأساس القانوني: موافقتك (المادة 6(1)(أ))، القابلة للسحب في أي وقت. وللعملاء الحاليين يمكننا الاستناد إلى استثناء الخدمات المماثلة في المادة L.34-5 من قانون البريد والاتصالات الفرنسي، مع إلغاء اشتراك ميسّر.

A.3.6 تدريب نماذجنا للذكاء الاصطناعي وتحسينها

الغرض: تحسين نماذجنا ووظائفنا للذكاء الاصطناعي، وفق القسم A.4.
الأساس القانوني: موافقتك الصريحة بالاختيار الإيجابي (المادة 6(1)(أ)). لا نؤسس معالجات التدريب على المصلحة المشروعة.

A.3.7 المطالبات والمنازعات

الغرض: إثبات الحقوق أو ممارستها أو الدفاع عنها؛ الرد على الطلبات المشروعة للسلطات.
الأساس القانوني: المصلحة المشروعة والالتزامات القانونية (المادة 6(1)(ج) و(و)).

A.3.8 القرارات الآلية

لا نتخذ قرارات آلية بالكامل ذات آثار قانونية عليك بمعنى المادة 22 من اللائحة. نستخدم أنظمة آلية لمكافحة الاحتيال ومنع الإساءة وموديريشن المحتوى، مع إتاحة مراجعة بشرية عندما تنتج هذه الأنظمة قرارات تمسّك جوهريًا (كتعليق الحساب). لطلب مراجعة بشرية: support@devaito.com.

A.4. خدمات الذكاء الاصطناعي والبيانات الشخصية

A.4.1 ماذا تفعل خدمات الذكاء الاصطناعي

تولّد خدمات الذكاء الاصطناعي نصوصًا وصورًا وشيفرات وتصاميم ومحتوى آخر من تعليمات («المدخلات») لإنتاج نتائج («المخرجات»). قد تحتوي المدخلات والمخرجات على بيانات شخصية إذا اخترت تضمينها.

A.4.2 كيف نعالج المدخلات والمخرجات

تُعالج لتقديم خدمات الذكاء الاصطناعي لك، بما في ذلك نقلها من وإلى مزوّدي نماذج من الغير. قائمة مزوّدي الذكاء الاصطناعي الحاليين في الجزء D (المعالِجون من الباطن).

A.4.3 الاستخدام لتدريب النماذج

الخطط المدفوعة: لا تستخدم Devaito محتوى مدخلاتك أو مخرجاتك لتدريب نماذجها. نستخدم فقط إشارات استخدام مجهّلة (زمن الاستجابة ومعدلات الخطأ واستخدام الوظائف).

الخطط المجانية: دون اختيارك الإيجابي الصريح في إعدادات حسابك، لن نستخدم مدخلاتك أو مخرجاتك للتدريب. الموافقة محددة ومنفصلة عن قبول الشروط وقابلة للسحب في أي وقت؛ ولا يمس السحب المعالجات السابقة.

المزوّدون من الغير: نلزم مزوّدي الذكاء الاصطناعي تعاقديًا بعدم تدريب نماذجهم على مدخلاتك ومخرجاتك، إلا بموافقة منفصلة منك.

A.4.4 البيانات الحساسة والذكاء الاصطناعي

ننصحك بشدة بعدم تضمين بيانات حساسة في مدخلاتك. وإن فعلت، فعليك توفير أساس قانوني وفق المادة 9 من اللائحة.

A.4.5 شفافية الذكاء الاصطناعي

عندما تقتضي اللائحة (الاتحاد الأوروبي) 2024/1689 (قانون الذكاء الاصطناعي) ذلك، نخبرك بأنك تتفاعل مع نظام ذكاء اصطناعي ونحدد المحتوى المولَّد أو المعدَّل بالذكاء الاصطناعي. وتبقى مسؤولًا عن الالتزامات المماثلة على منصتك.

A.5. مع من نشارك بياناتك الشخصية

فقط مع جهات لديها حاجة مشروعة إلى معالجتها.

A.5.1 المزوّدون (المعالِجون من الباطن)

نستعين بمزوّدين مختارين لتشغيل الخدمات. كلٌّ ملزم تعاقديًا بحماية بياناتك ومعالجتها وفق تعليماتنا فقط. القائمة الحالية في الجزء D.

A.5.2 الشركات التابعة

قد نشارك البيانات مع كياناتنا التابعة للأغراض الموصوفة. تُؤمَّن التحويلات داخل المجموعة بضمانات مناسبة، منها البنود التعاقدية النموذجية عند الاقتضاء.

A.5.3 السلطات والالتزامات القانونية

قد نفصح عن البيانات عندما يقتضي القانون ذلك — طلبات صحيحة أو أحكام قضائية أو مطالب مشروعة أخرى —، للوفاء بالالتزامات الضريبية أو المحاسبية أو التنظيمية، أو لحماية حقوقنا أو مستخدمينا أو الجمهور. نتحقق من مشروعية كل طلب وضرورته ونبلغك حيثما سمح القانون.

A.5.4 العمليات على الشركة

عند اندماج أو استحواذ أو بيع أصول أو تمويل أو إعسار يخص Devaito، قد تُنقل بياناتك إلى الأطراف المعنية، مع التزامات السرية ووفق هذه السياسة.

A.5.5 بتوجيه منك أو بموافقتك

نشارك البيانات مع الغير عندما تطلب ذلك (مثلًا بربط تطبيق خارجي من متجرنا) أو بموافقتك المنفصلة.

A.5.6 لا بيع للبيانات الشخصية

لا تبيع Devaito بياناتك بالمعنى المتعارف. ووفق التعريف الواسع لبعض قوانين الولايات الأمريكية (القسم A.13)، قد تُعدّ بعض المشاركات لأغراض الإعلانات السلوكية «بيعًا» أو «مشاركة»؛ ولك حينها حق الاعتراض.

A.6. التحويلات الدولية للبيانات

Devaito مؤسسة في فرنسا. وقد ننقل بيانات خارج المنطقة الاقتصادية الأوروبية أو المملكة المتحدة أو سويسرا، مستندين إلى:

(أ) قرارات الملاءمة الصادرة عن المفوضية الأوروبية أو الحكومة البريطانية أو المجلس الفيدرالي السويسري؛
(ب) البنود التعاقدية النموذجية للمفوضية الأوروبية (القرار 2021/914) وملحق المملكة المتحدة للتحويلات البريطانية؛
(ج) إطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة، عندما يكون المتلقي معتمَدًا؛
(د) أي آلية أخرى معترف بها قانونًا.

أجرينا تقييمات أثر النقل حيث لزم ونطبق تدابير تكميلية (تشفير، ترميز مستعار، ضوابط وصول) عند الاقتضاء. للحصول على نسخة من ضمانات نقل معيّن: support@devaito.com.

A.7. مدة احتفاظنا ببياناتك

لا نحتفظ بالبيانات إلا للمدة اللازمة للأغراض الموصوفة أو التي يفرضها القانون:

بيانات الحساب: طوال حياة الحساب، زائد تسعين (90) يومًا كحد أقصى بعد إغلاقه.
المستندات المحاسبية والضريبية: عشر (10) سنوات من إقفال السنة المالية (المادة L.123-22 من قانون التجارة الفرنسي؛ المادة L.102 B من كتاب الإجراءات الضريبية).
إثباتات الهوية: خمس (5) سنوات بعد انتهاء العلاقة (قواعد مكافحة غسل الأموال).
بيانات التسويق: ثلاث (3) سنوات من آخر تفاعل لك (ممارسات CNIL).
ملفات الدعم: خمس (5) سنوات بعد الإغلاق.
الكوكيز: وفق الجزء B؛ بحد أقصى ثلاثة عشر (13) شهرًا للكوكيز التحليلية والإعلانية (ممارسات CNIL).
سجلات الخادم: اثنا عشر (12) شهرًا، للأمان والتشخيص.
مدخلات ومخرجات الذكاء الاصطناعي: ما دام حسابك قائمًا، ما لم تحذفها قبل ذلك.

عند انقضاء المدة نحذف البيانات أو نجهّلها. وقد يُحتفظ ببعضها أطول للوفاء بالتزامات أو للدفاع عن حقوق، مع تقييد الوصول لهذه الأغراض.

A.8. كيف نحمي بياناتك الشخصية

نطبق تدابير تقنية وتنظيمية مناسبة، منها:

– التشفير أثناء النقل (TLS) وفي حالة السكون للبيانات الحساسة؛
– ضوابط وصول وفق مبدأ الامتياز الأدنى؛
– مصادقة قوية وضوابط وصول للوصول الإداري؛
– مراجعات أمنية دورية وإدارة للثغرات؛
– التوافق مع PCI-DSS لبيانات البطاقات (عبر معالجي الدفع)؛
– توعية الفرق بالأمان وحماية البيانات؛
– إجراءات استجابة للحوادث وبروتوكولات إخطار بالانتهاكات.

لا يوجد نظام آمن تمامًا. وتبقى مسؤولًا عن بيانات دخولك وعن استخدام كلمات مرور قوية وفريدة. عند أي اشتباه بوصول غير مصرح به، تواصل فورًا مع support@devaito.com. التزاماتنا التفصيلية وإجراء الإبلاغ عن الثغرات في الجزء F.

A.9. حقوقك

في حدود القانون المنطبق، لك الحقوق التالية:

الاطلاع: معرفة ما إذا كنا نعالج بياناتك والحصول على نسخة.
التصحيح: تصحيح البيانات غير الدقيقة أو الناقصة.
المحو: حذف بياناتك في حالات معيّنة.
تقييد المعالجة: طلب تقييد معالجة ما.
قابلية النقل: تلقّي بياناتك بصيغة منظمة شائعة قابلة للقراءة الآلية.
الاعتراض: على المعالجات القائمة على المصلحة المشروعة، بما فيها التنميط، وعلى الدعاية المباشرة.
سحب الموافقة: في أي وقت، دون المساس بمشروعية ما سبق.
الشكوى: لدى سلطة رقابية (في فرنسا CNIL: cnil.fr).
توجيهات بشأن مصير بياناتك بعد الوفاة (المادة 85 من قانون المعلوماتية والحريات الفرنسي).

A.9.1 كيفية ممارسة حقوقك

(أ) استخدم ضوابط الخصوصية في حسابك، ومنها تصدير البيانات وحذف الحساب؛ أو (ب) راسل support@devaito.com.

نرد خلال شهر (1)، قابل للتمديد شهرين (2) للطلبات المعقدة (المادة 12 من اللائحة). قد نتحقق من هويتك. وقد نفرض رسمًا معقولًا أو نرفض الطلبات غير المؤسسة أو المفرطة بوضوح.

A.9.2 حذف الحساب

يمكنك حذف حسابك في أي وقت من الإعدادات. يزيل الحذف محتواك نهائيًا من الأنظمة النشطة خلال تسعين (90) يومًا، إلا حيث يفرض القانون الاحتفاظ أو تبرره أغراض مشروعة.

A.10. خصوصية القاصرين

لا تستهدف الخدمات الأطفال دون سن السادسة عشرة (16) (أو السن الأدنى الأعلى في بلدك). ولا نجمع عن علم بيانات أطفال دون هذه السن. إذا كنت تعتقد أن طفلًا زوّدنا ببيانات: support@devaito.com. وإذا كانت منصتك تجمع بيانات أطفال، فعليك الموافقة الأبوية القابلة للتحقق والقوانين المنطبقة (اللائحة الأوروبية، وCOPPA الأمريكي، وقواعد التصميم الملائم للسن البريطانية).

A.11. مراسلات Devaito

A.11.1 مراسلات الخدمة والفوترة

نرسل مراسلات أساسية عن حسابك والأمان والفوترة والتغييرات الجوهرية في الخدمات. لا يمكن تعطيلها ما دام لديك حساب.

A.11.2 مراسلات التسويق

فقط لمن وافق أو للعملاء الحاليين عن خدمات مماثلة (استثناء قانوني). يمكنك إلغاء الاشتراك في أي وقت عبر رابط كل رسالة أو على support@devaito.com.

A.12. بيانات المستخدمين النهائيين

إذا شغّلت منصة مستخدم، فأنت تجمع بيانات مستخدميك النهائيين. لهذه المعالجات أنت المتحكم وDevaito معالِجك؛ ويحكم الجزء C (ملحق معالجة البيانات) هذه العلاقة. عليك:

(أ) توفير أساس قانوني للمعالجة؛
(ب) نشر سياسة خصوصية شفافة على منصتك؛
(ج) احترام حقوق مستخدميك النهائيين وفق القانون المنطبق؛
(د) تطبيق تدابير أمان مناسبة والرد على طلبات أصحاب البيانات بصفتك متحكمًا.

لا علاقة مباشرة لـ Devaito بمستخدميك النهائيين؛ فلممارسة حقوقهم على بيانات معالَجة في منصتك عليهم التوجه إليك مباشرة.

A.13. معلومات خاصة بسكان الولايات الأمريكية

ينطبق هذا القسم إذا كنت مقيمًا في ولاية أمريكية لها قانون خصوصية منطبق: كاليفورنيا (CCPA/CPRA) وفرجينيا وكولورادو وكونيتيكت ويوتا وتكساس وأوريغون ومونتانا وأيوا وتينيسي وإنديانا ونيوجيرسي وديلاوير ونيوهامشير ومينيسوتا وماريلاند وغيرها.

A.13.1 فئات المعلومات الشخصية

الفئات المجموعة (تصنيف CCPA): المعرّفات؛ المعلومات التجارية؛ نشاط الإنترنت أو الشبكة؛ الموقع الجغرافي (تقريبي فقط)؛ المعلومات الصوتية أو الإلكترونية أو المرئية (مثل تسجيلات الدعم)؛ المعلومات المهنية (إن قدمتها)؛ الاستنتاجات المشتقة.

A.13.2 المصادر والأغراض والمتلقون

انظر الأقسام A.2 وA.3 وA.5.

A.13.3 المعلومات الشخصية الحساسة

لا نعالج عن علم معلومات حساسة بما يجاوز ما يلزم للخدمات والامتثال، ولا نستخدمها لاستنتاج خصائص عنك.

A.13.4 البيع والمشاركة

لا نبيع المعلومات مقابل مال. قد توجد «مشاركة» أو «إعلانات موجهة» بمعنى قوانين الولايات عند استخدامنا كوكيز إعلانية (بموافقتك فقط). ولك حق الاعتراض.

A.13.5 حقوقك الأمريكية

بحسب ولايتك: (أ) المعرفة/الاطلاع؛ (ب) التصحيح؛ (ج) الحذف؛ (د) الاعتراض على البيع أو المشاركة؛ (هـ) تقييد المعلومات الحساسة؛ (و) عدم التمييز؛ (ز) التظلم الداخلي.

A.13.6 كيفية ممارستها

– راسل support@devaito.com بالموضوع «U.S. State Privacy Request» مع ولاية إقامتك.

– أرسل إشارة Global Privacy Control (GPC) من متصفحك أو مارس اعتراضك بالبريد؛ نعالج الطلبات الموثقة كما يقتضي القانون.

قد نتحقق من هويتك. نرد ضمن مهل ولايتك (عادةً 45 يومًا قابلة للتمديد 45). وللتظلم، رُد بالموضوع «Appeal».

A.13.7 الوكلاء المفوّضون

يمكنك تعيين وكيل مفوّض. سنطلب إثبات التفويض وقد نطلب تأكيد هويتك مباشرة.

A.13.8 «Shine the Light» (كاليفورنيا)

يمكن لسكان كاليفورنيا طلب قائمة فئات المعلومات المفصح عنها للغير لأغراض التسويق المباشر في السنة السابقة: support@devaito.com.

A.13.9 القاصرون دون 16 (كاليفورنيا)

لا نبيع ولا نشارك عن علم معلومات سكان كاليفورنيا دون السادسة عشرة (16) دون إذن إيجابي.

A.14. معلومات خاصة بسكان المملكة المتحدة

ينطبق UK GDPR وقانون حماية البيانات 2018؛ والحقوق مماثلة. السلطة هي مكتب مفوض المعلومات (ICO): ico.org.uk.

A.15. مناطق أخرى

إذا كنت تقيم في بلد له قانون حماية بيانات غير مذكور هنا (LGPD البرازيلي، PIPEDA الكندي، قانون الخصوصية الأسترالي...)، فقد تكون لك حقوق إضافية: support@devaito.com.

A.16. تحديثات هذه السياسة

للتغييرات الجوهرية — توسيع فئات البيانات أو الأغراض أو المتلقين — سنبلغك قبل ثلاثين (30) يومًا على الأقل عبر الخدمات أو بالبريد. وتُنشر التحديثات غير الجوهرية بتاريخ مراجعة جديد. الاستخدام المستمر بعد تاريخ السريان يعني القبول، إلا إذا اقتضى القانون موافقة متجددة.


الجزء B — سياسة ملفات تعريف الارتباط

آخر مراجعة: 27 يوليو 2026 · المعرّف: COOK-2026-07

B.1. ما هي الكوكيز

الكوكيز ملفات نصية صغيرة تُودَع على جهازك عند زيارة موقع. وتشمل التقنيات المماثلة البكسلات وإشارات الويب والتخزين المحلي وأطقم SDK. هنا تعني «الكوكيز» كل هذه التقنيات.

B.2. فئات الكوكيز التي نستخدمها

الوضع الحالي (27 يوليو 2026): يودِع devaito.com دائمًا كوكيز ضرورية تمامًا (الجلسة، الأمان/CSRF، حماية Cloudflare Turnstile من الروبوتات، تفضيل اللغة، والكوكي الذي يسجّل خيار موافقتك). وبموافقتك المسبقة — المجموعة عبر لافتة الكوكيز لدينا — نستخدم إضافةً وسومَ قياس إعلاني (Google Tag Manager وتحويلات Google Ads وReddit Ads) على بعض الصفحات. دون موافقتك، لا تُحمَّل هذه الوسوم إطلاقًا. ويمكنك تغيير خيارك في أي وقت عبر رابط «Cookies» أسفل الصفحة.

B.2.1 الكوكيز الضرورية تمامًا (نشطة دائمًا)

لا غنى عنها لعمل الخدمات؛ ولا تتطلب موافقة.

أمثلة: الجلسة والمصادقة، حماية CSRF، توزيع الحمل، تفضيل اللغة، رموز الأمان (Cloudflare Turnstile)، تسجيل خيار الموافقة.

العمر النموذجي: من الجلسة إلى 12 شهرًا.

B.2.2 الكوكيز الوظيفية (غير مستخدمة حاليًا)

تحفظ تفضيلاتك لتحسين تجربتك. لا نستخدمها حاليًا؛ وإن أُدخلت، فستتطلب موافقتك المسبقة.

B.2.3 كوكيز القياس والتحليل (بموافقتك فقط)

تساعدنا على فهم استخدام الخدمات (الصفحات المعروضة، النقرات، مدة الجلسات، تتبع الأخطاء).

العمر النموذجي: حتى 13 شهرًا.

B.2.4 الكوكيز الإعلانية والتسويقية (بموافقتك فقط)

تخدم بثّ وقياس إعلانات Devaito على منصات الغير (تتبع التحويلات، بناء الجماهير، إعادة الاستهداف، الإسناد).

العمر النموذجي: حتى 13 شهرًا.

B.3. كيفية إدارة الكوكيز

لا تُودَع الكوكيز غير الأساسية إلا بعد قبولك عبر لافتتنا. ويمكنك تغيير خيارك في أي وقت عبر رابط «Cookies» أسفل الصفحة أو من إعدادات متصفحك.

يمكنك أيضًا إدارتها من المتصفح (حذف، حظر، تنبيه). إرشادات المتصفحات الرئيسية: allaboutcookies.org. حظر الكوكيز الضرورية قد يعطّل الخدمات.

B.3.1 التحكم العالمي في الخصوصية

نعمل على التعرف الآلي على إشارة Global Privacy Control (GPC)؛ وحيثما تنطبق وفق القانون الأمريكي، يمكنك دائمًا ممارسة الاعتراض نفسه بمراسلتنا. لا نستجيب حاليًا لإشارات «Do Not Track» لغياب توافق على تفسيرها.

B.4. كوكيز الغير

لا تُحمَّل وسوم القياس الإعلاني (Google Tag Manager وGoogle Ads وReddit Ads) إلا بعد موافقتك عبر اللافتة. وتبقى حماية Cloudflare من الروبوتات، الضرورية تمامًا، نشطة دائمًا. مزوّدونا مدرجون في الجزء D.

B.5. تحديثات سياسة الكوكيز

قد نحدّثها عند إضافة كوكيز أو إزالتها أو تغييرها. وستنعكس التغييرات الجوهرية في اللافتة، وسيُطلب تجديد موافقتك حيث يقتضي القانون.


الجزء C — ملحق معالجة البيانات (DPA)

آخر مراجعة: 27 يوليو 2026 · المعرّف: DPA-2026-07

ينطبق هذا الجزء C على العملاء الذين يستخدمون الخدمات لمعالجة بيانات شخصية لمستخدميهم النهائيين بصفتهم متحكمين وفق اللائحة الأوروبية أو البريطانية أو القانون السويسري. وهو جزء من شروط Devaito. وإذا وقّعت مع Devaito اتفاق معالجة متفاوضًا عليه منفصلًا، فإنه يسود على هذا الجزء C عند التعارض.

للتيسير وإثبات التوقيع، يمكن الحصول على نسخة موقَّعة بالمقابلة من هذا الملحق (شاملة البنود التعاقدية النموذجية) عبر support@devaito.com.

C.1. التعريفات

للمصطلحات الكبيرة معناها في شروط Devaito أو في قانون حماية البيانات المنطبق. خاصةً: «العميل» هو الكيان المستخدم للخدمات؛ «بيانات العميل الشخصية» هي البيانات الشخصية لمستخدمي العميل النهائيين التي تعالجها Devaito لحسابه؛ «قوانين حماية البيانات» هي اللائحة الأوروبية والبريطانية والقانون السويسري وقوانين الولايات الأمريكية وكل قانون منطبق آخر.

C.2. أدوار الطرفين

لبيانات العميل الشخصية المعالَجة في إطار الخدمات:

(أ) العميل هو المتحكم (أو معالِج لحساب متحكم ثالث)؛
(ب) Devaito هي المعالِج (أو المعالِج من الباطن، عندما يكون العميل نفسه معالِجًا)؛
(ج) لا تعالج Devaito بيانات العميل إلا وفق تعليمات موثقة من العميل، بما فيها تعليماته عبر ضبطه واستخدامه للخدمات.

C.3. الموضوع والمدة والطبيعة والغرض وفئات البيانات وأصحابها

ترد التفاصيل التي تفرضها المادة 28(3) في الملحق 1. باختصار:

الموضوع: معالجة Devaito لبيانات العميل بالقدر اللازم لتقديم الخدمات.
المدة: ما دام العميل يستخدم الخدمات، إضافةً إلى مهل القسم A.7.
الطبيعة والغرض: الاستضافة والتخزين والنقل والاطلاع والمعالجة لتقديم الخدمات الموصوفة في شروط Devaito.
أصحاب البيانات: المستخدمون النهائيون للعميل (زوار وعملاء وأعضاء وموظفون وجهات اتصال).
فئات البيانات: المعرّفات وبيانات الاتصال وبيانات الدخول والبيانات المعاملاتية والمحتوى المرفوع وكل بيانات يختار العميل معالجتها عبر الخدمات.

C.4. التزامات Devaito بصفتها معالِجًا

تلتزم Devaito بأن:

(أ) تعالج بيانات العميل وفق تعليمات موثقة فقط، إلا إذا ألزمها قانون الاتحاد أو دولة عضو — وحينها تبلغ العميل قبل المعالجة، ما لم يحظر القانون ذلك؛
(ب) تضمن التزام المخوَّلين بالمعالجة بالسرية أو خضوعهم لواجب سرية قانوني مناسب؛
(ج) تطبق التدابير التقنية والتنظيمية المبيّنة في الملحق 2؛
(د) تراعي شروط الاستعانة بمعالجين من الباطن وفق القسم C.7؛
(هـ) تساعد العميل، بتدابير مناسبة وقدر الإمكان، في الرد على طلبات أصحاب البيانات؛
(و) تساعد العميل في الامتثال للمواد 32-36 من اللائحة (الأمان، إخطار الانتهاكات، تقييمات الأثر، الاستشارة المسبقة)، مع مراعاة طبيعة المعالجة والمعلومات المتاحة؛
(ز) بحسب اختيار العميل، تحذف أو تعيد كل بيانات العميل عند انتهاء الخدمة وتتلف النسخ، ما لم يوجب القانون الاحتفاظ؛
(ح) تتيح للعميل المعلومات اللازمة لإثبات الامتثال للمادة 28 وتسمح بعمليات التدقيق وتساهم فيها، شاملةً التفتيش، من العميل أو مدقق يفوّضه (وفق شروط القسم C.9).

C.5. التزامات العميل بصفته متحكمًا

يقرّ العميل ويضمن:

(أ) أنه زوّد أصحاب البيانات بكل المعلومات المطلوبة ويملك أساسًا قانونيًا للمعالجات عبر الخدمات؛
(ب) أن تعليماته لـ Devaito (بما فيها ضبط الخدمات) تراعي قوانين حماية البيانات؛
(ج) أنه لن يزوّد Devaito ببيانات حساسة تتجاوز المعقول، إذ لم تُصمَّم الخدمات للفئات الخاصة إلا بضبط صريح؛
(د) أنه مسؤول عن دقة بيانات العميل وجودتها ومشروعيتها ووسائل الحصول عليها.

C.6. الأمان

تطبق Devaito وتحافظ على التدابير المناسبة المبيّنة في الملحق 2 لمستوى أمان ملائم للمخاطر، وتراجعها دوريًا.

C.7. المعالِجون من الباطن

(أ) يمنح العميل إذنًا عامًا كتابيًا بالاستعانة بمعالجين من الباطن، وفق هذا القسم.
(ب) تحتفظ Devaito بالقائمة الحالية في الجزء D.
(ج) تبلغ Devaito العميل بأي إضافة أو استبدال مزمع قبل ثلاثين (30) يومًا على الأقل من سريانه، بالبريد إلى العنوان المعيَّن و/أو بتحديث الجزء D مع إخطار في الخدمات. ويمكن للعميل الاعتراض لأسباب معقولة تتعلق بحماية البيانات خلال خمسة عشر (15) يومًا: support@devaito.com. وعند تعذر الحل، يمكنه إنهاء الخدمات المعنية دون غرامة عن الفترة غير المقدَّمة.
(د) تفرض Devaito تعاقديًا على كل معالِج من الباطن التزامات لا تقل حماية عن هذا الجزء C.
(هـ) تبقى Devaito مسؤولة كاملًا تجاه العميل عن وفاء كل معالِج من الباطن بالتزاماته.

C.8. التحويلات الدولية للبيانات

عندما تنقل Devaito أو معالِجوها من الباطن بياناتِ العميل خارج المنطقة الاقتصادية الأوروبية أو المملكة المتحدة أو سويسرا، يتفق الطرفان على أن:

(أ) البنود التعاقدية النموذجية للمفوضية الأوروبية (القرار 2021/914) مدمجة وتنطبق؛ العميل مصدِّر وDevaito (أو المعالِج المعني) مستورِد. وتتحدد الوحدة (Module) بالأدوار (عادةً الوحدة 2: متحكم إلى معالِج؛ أو 3 إذا كان العميل معالِجًا)؛
(ب) للتحويلات الخاضعة للائحة البريطانية يُدمج إضافةً ملحق النقل الدولي البريطاني (القسم 119A من قانون حماية البيانات 2018)؛
(ج) للتحويلات الخاضعة للقانون السويسري تنطبق البنود مع التعديلات التي أوصى بها المفوض الفيدرالي السويسري؛
(د) تُختار خيارات البند 7 (الانضمام) والبند 9 (الإذن العام) بمهلة الثلاثين يومًا في C.7(ج)؛ ولا يُعتمد آلية البند 11 الاختيارية؛ القانون المنطبق (البند 17) هو الفرنسي؛ والمحكمة (البند 18) محاكم باريس (فرنسا)؛
(هـ) أجرت Devaito تقييم أثر النقل وتطبق تدابير تكميلية عند الاقتضاء.

C.9. عمليات التدقيق

(أ) عند الطلب، توفر Devaito المعلومات اللازمة معقولًا لإثبات الامتثال لهذا الجزء C، شاملةً الردود على استبيانات الأمان والوثائق الأمنية المتاحة.
(ب) يمكن للعميل، مرة كل اثني عشر (12) شهرًا كحد أقصى وبإخطار معقول (لا يقل عن ثلاثين (30) يومًا، إلا عند انتهاك مؤكد)، إجراء تدقيق أو تكليف من يجريه على ممارسات Devaito، في الحدود الضرورية تمامًا.
(ج) تُجرى عمليات التدقيق في ساعات العمل ودون إخلال غير معقول بالنشاط؛ ويوقّع المدقق تعهدات سرية مناسبة. يتحمل العميل تكاليفه، إلا إذا كشف التدقيق إخلالًا جوهريًا، فتردّ Devaito التكاليف المعقولة.

C.10. انتهاكات البيانات الشخصية

تُخطر Devaito العميلَ دون تأخير غير مبرر، وخلال اثنتين وسبعين (72) ساعة كحد أقصى من علمها، بأي انتهاك يمس بيانات العميل. ويصف الإخطار، بقدر المعلوم، طبيعة الانتهاك وفئات أصحاب البيانات والسجلات وعددهم التقريبي والعواقب المحتملة والتدابير المتخذة أو المقترحة. وتتعاون Devaito معقولًا مع واجبات الإخطار الخاصة بالعميل.

C.11. طلبات أصحاب البيانات

تساعد Devaito العميلَ معقولًا في الرد على طلبات أصحاب البيانات. وإذا تلقت طلبًا مباشرًا عن بيانات العميل، أحالته فورًا إليه ولم ترد مباشرة، إلا بالتزام قانوني.

C.12. إعادة البيانات أو حذفها

عند انتهاء الخدمات يمكن للعميل تصدير بياناته بالأدوات المتاحة. وبعد تسعين (90) يومًا (أو المدة الأطول قانونًا)، تحذف Devaito بيانات العميل من الأنظمة النشطة. وتُحذف النسخ الاحتياطية ضمن دورة التدوير العادية للنظام.

C.13. المسؤولية

تخضع مسؤولية كل طرف بموجب هذا الجزء C لقيود شروط Devaito (خاصةً السقف المعزّز لانتهاكات حماية البيانات)، دون مساس بالمسؤوليات غير القابلة للتحديد قانونًا.

C.14. الملاحق

الملحق 1 — وصف المعالجة

أصحاب البيانات: المستخدمون النهائيون للعميل — زوار ومستخدمون مسجلون وعملاء وأعضاء وجهات اتصال وكل شخص يعالج العميل بياناته عبر الخدمات.
فئات البيانات: المعرّفات (الاسم والبريد واسم المستخدم) وبيانات الاتصال وعنوان IP وبيانات الجهاز وبيانات الدخول (مجزأة) والبيانات المعاملاتية والمراسلات والمحتوى المرفوع وكل بيانات يدرجها العميل.
الفئات الحساسة: لا شيء افتراضيًا. لم تُصمَّم الخدمات للفئات الخاصة بمعنى المادة 9؛ وإن عالجها العميل فعليه أساسها القانوني.
التواتر: مستمر طوال مدة الخدمات.
الطبيعة: استضافة وتخزين واطلاع ونقل وعرض ونسخ احتياطي وحذف وسائر العمليات اللازمة.
الغرض: تقديم الخدمات الموصوفة في شروط Devaito.
الاحتفاظ: وفق القسم A.7 وضبط العميل.

الملحق 2 — التدابير التقنية والتنظيمية

تطبق Devaito التدابير التالية لأمان بيانات العميل:

التشفير: أثناء النقل بـ TLS 1.2 فأعلى؛ البيانات الحساسة مشفرة في السكون بخوارزميات قياسية.
ضبط الوصول: حسب الأدوار وبمبدأ الامتياز الأدنى؛ مصادقة قوية للوصول الإداري؛ تسجيل الوصول.
أمان الشبكة: جدار ناري وجدار تطبيقات ويب (WAF) وحماية من DDoS.
أمان التطبيقات: ممارسات تطوير آمنة ومراجعة شيفرة ومراقبة ثغرات التبعيات.
الأمان المادي: مراكز بيانات معتمدة ISO 27001 أو ما يعادلها؛ وصول مادي مقيد؛ ضوابط بيئية.
العاملون: تعهدات سرية؛ توعية بالأمان وحماية البيانات.
النسخ والاسترجاع: نسخ تلقائية منتظمة باسترجاع مُختبر؛ تخزين متكرر جغرافيًا.
الاستجابة للحوادث: خطة موثقة بإجراءات إخطار؛ مراقبة أحداث الأمان.
إدارة المورّدين: عناية واجبة بالمعالجين من الباطن؛ التزامات أمنية تعاقدية؛ مراجعة دورية.
إدارة الثغرات: مراقبة الثغرات وإدارة التصحيحات.
الاستمرارية: خطط موثقة للاستمرارية والتعافي؛ اختبارات دورية.
التسجيل: سجلات أحداث الأمان باحتفاظ مناسب؛ تحليل الشذوذ.

الملحق 3 — قائمة المعالِجين من الباطن

تُحفظ قائمة المعالِجين من الباطن المعتمدين في الجزء D من هذا المستند.


الجزء D — المعالِجون من الباطن

آخر مراجعة: 27 يوليو 2026 · المعرّف: SUBP-2026-07

يسرد هذا الجزء D المزوّدين (المعالِجين من الباطن) الذين تستعين بهم Devaito لمعالجة بيانات شخصية في إطار الخدمات. ومع كل منهم عقود حماية بيانات لا تقل حماية عن واجبات الجزء C (ملحق معالجة البيانات).

D.1. الإخطار بالتغييرات

يمكن لـ Devaito إضافة معالِجين من الباطن أو إزالتهم أو استبدالهم. نخطر العملاء قبل ثلاثين (30) يومًا على الأقل من سريان التغيير، بالبريد إلى العنوان المعيَّن و/أو بتحديث هذا الجزء D مع إخطار في الخدمات. ويمكن للعملاء ذوي ملحق معالجة نشط الاعتراضُ لأسباب معقولة خلال خمسة عشر (15) يومًا، وفق القسم C.7.

للإخطارات الاستباقية بالبريد: support@devaito.com بالموضوع «Subscribe to subprocessor updates».

D.2. الفئات

يُنظَّم المعالِجون الحاليون حسب الفئات: البنية التحتية والاستضافة؛ الاتصالات؛ المدفوعات والفوترة؛ الهوية والأمان والامتثال؛ مزوّدو نماذج الذكاء الاصطناعي (كلٌّ ملزم تعاقديًا بعدم تدريب نماذجه على مدخلاتك ومخرجاتك، إلا بموافقتك المنفصلة)؛ التحليل والمنتج؛ العمليات الداخلية.

D.3. القائمة التفصيلية

يعالج المعالِجون التالون حاليًا بيانات شخصية في إطار الخدمات. الصفوف الموسومة «بمبادرتك» لا تعمل إلا عند ربطك أو استخدامك التكامل المعني. تُخطَر التغييرات وفق D.1.

المزوّدالخدمةالموقعآلية النقل
Hetzner Online GmbHبنية تحتية سحابية واستضافةالاتحاد الأوروبي (ألمانيا، فنلندا)معالجة داخل الاتحاد الأوروبي
Cloudflare, Inc.CDN وDNS وأمان (حماية من الروبوتات) وتخزين كائناتشبكة عالمية؛ الاتحاد الأوروبي/الولايات المتحدةإطار خصوصية البيانات EU-US / البنود النموذجية
Stripe, Inc. / Stripe Payments Europe Ltdمعالجة المدفوعاتالاتحاد الأوروبي / الولايات المتحدةDPF / بنود نموذجية
PayPal (Europe) S.à r.l. et Cie, S.C.A.معالجة المدفوعاتالاتحاد الأوروبي / الولايات المتحدةDPF / بنود نموذجية
المركز المصرفي للتحويلات المالية (CMI)معالجة المدفوعات (المغرب)المغرببنود نموذجية
SSLCommerz (SSL Wireless)معالجة المدفوعات (بنغلاديش)بنغلاديشبنود نموذجية
Sendinblue SAS (Brevo)إرسال البريد المعاملاتي والتسويقيالاتحاد الأوروبي (فرنسا)معالجة داخل الاتحاد الأوروبي
Anthropic, PBCمزوّد نماذج ذكاء اصطناعي (توليد نصوص، مساعدون)الولايات المتحدةDPF / بنود نموذجية
Google LLCمزوّد نماذج ذكاء اصطناعي (Gemini)؛ تسجيل الدخول والتقويم؛ وسوم إعلانية (بموافقتك)الولايات المتحدة / الاتحاد الأوروبيDPF / بنود نموذجية
Moonshot AI (Kimi)مزوّد نماذج ذكاء اصطناعي (توليد محتوى)الصينبنود نموذجية مع تدابير تكميلية
Reddit, Inc.قياس إعلاني (بموافقتك)الولايات المتحدةبنود نموذجية
Meta Platforms Ireland Ltdتسجيل دخول اجتماعي؛ نشر وإعلان وتكاملات WhatsApp (بمبادرتك)الاتحاد الأوروبي / الولايات المتحدةDPF / بنود نموذجية
LiveKit, Inc.بنية صوتية فورية (وكلاء صوتيون)الولايات المتحدة / عالميبنود نموذجية
Apify Technologies s.r.o.جمع بيانات الشركات لوظائف التنقيبالاتحاد الأوروبي (تشيكيا)معالجة داخل الاتحاد الأوروبي
Gelato ASAطباعة عند الطلب وشحن (بمبادرتك)المنطقة الاقتصادية الأوروبية / شبكة عالميةEEA؛ بنود نموذجية عند الاقتضاء
CJDropshippingتوريد المنتجات وتنفيذ الطلبات (بمبادرتك)الصين / عالميبنود نموذجية مع تدابير تكميلية
Calendly LLCتكامل حجز المواعيد (بمبادرتك)الولايات المتحدةDPF / بنود نموذجية
مسجّلو نطاقات معتمدونتسجيل النطاقات (نموذج الموزّع)؛ يُحدَّد المسجّل عند الشراءمتغيرآلية المسجّل، تُبيَّن عند الشراء

تُحفظ هذه القائمة متزامنة مع المعالِجين المستخدمين فعلًا. نسخة متاحة في أي وقت: support@devaito.com.


آخر مراجعة: 27 يوليو 2026 · المعرّف: LEGN-2026-07

تُنشر المعلومات أدناه وفق المادة 6 III من القانون الفرنسي رقم 2004-575 للثقة في الاقتصاد الرقمي (LCEN) والمادة L.111-1 من قانون الاستهلاك الفرنسي.

E.1. الناشر

Devaito SAS
الشكل القانوني: شركة مساهمة مبسّطة (société par actions simplifiée)
المقر الاجتماعي: 254 rue Vendôme, 69003 Lyon, France
السجل التجاري: RCS Lyon 992 224 279
SIRET: 992 224 279 00016
رقم الضريبة داخل الاتحاد: FR93 992 224 279
رمز APE/NAF: 62.01Z (البرمجة المعلوماتية)
مدير النشر: محمد لحلو (Mohamed Lahlou)، الرئيس
جهة الاتصال: support@devaito.com

E.2. مزوّد الاستضافة

Hetzner Online GmbH
Industriestr. 25, 91710 Gunzenhausen, Germany
www.hetzner.com · +49 (0)9831 505-0

E.3. الملكية الفكرية

الخدمات — بهيكلها ومحتوياتها (نصوص وصور وفيديوهات وأصوات وبرمجيات وقواعد بيانات وتخطيطات وعلامات) — محمية بحقوق ملكية فكرية لـ Devaito SAS أو لمرخّصيها. ويُحظر أي نسخ أو عرض أو تعديل أو نشر أو اقتباس، كليًا أو جزئيًا وبأي وسيلة، دون إذن كتابي مسبق من Devaito SAS، إلا في الحالات التي تجيزها شروط Devaito صراحةً.

E.4. الإبلاغ عن المحتوى غير المشروع

وفق المادة 6 من LCEN واللائحة (الاتحاد الأوروبي) 2022/2065 (قانون الخدمات الرقمية)، يمكن الإبلاغ عن محتوى غير مشروع تستضيفه Devaito أو منصةُ مستخدم على support@devaito.com (الموضوع «Illegal content report»). ويجب أن يتضمن البلاغ العناصر التي يقتضيها القانون لتقييمه.

E.5. وساطة الاستهلاك

وفق المواد L.611-1 وما يليها من قانون الاستهلاك الفرنسي، يمكن للمستهلكين الفرنسيين اللجوء مجانًا إلى وسيط استهلاك بعد شكوى كتابية مسبقة لخدمة عملائنا. وستُنشر هوية الوسيط المعيَّن وبياناته هنا فور إتمام التعيين.

E.6. تسوية المنازعات إلكترونيًا (الاتحاد الأوروبي)

وفق اللائحة (الاتحاد الأوروبي) رقم 524/2013، يمكن لمستهلكي الاتحاد استخدام منصة المفوضية الأوروبية لتسوية المنازعات إلكترونيًا: ec.europa.eu/consumers/odr.


الجزء F — الأمان والإفصاح المسؤول

آخر مراجعة: 27 يوليو 2026 · المعرّف: SEC-2026-07

F.1. التزاماتنا الأمنية

تحمي Devaito الخدمات بتدابير تقنية وتنظيمية متعددة الطبقات، موصوفة في القسم A.8 والملحق 2 من ملحق معالجة البيانات: تشفير أثناء النقل (TLS 1.2+)، تشفير البيانات الحساسة في السكون، ضبط وصول حسب الأدوار وبالامتياز الأدنى، مصادقة قوية للوصول الإداري، حماية شبكية (جدار ناري وWAF وحماية DDoS)، نسخ احتياطية تلقائية متكررة جغرافيًا باسترجاع مُختبر، تسجيل أحداث الأمان، وخطة موثقة للاستجابة للحوادث بالتزامات الإخطار الواردة في الجزء C. لا نقول إلا ما نمارس: لا تحمل Devaito حاليًا شهادة ISO 27001 أو SOC 2 ولا تدير برنامج مكافآت مدفوعًا؛ وإن تغيّر ذلك حُدّثت هذه الصفحة.

F.2. الإبلاغ عن ثغرة

إذا كنت تعتقد أنك اكتشفت ثغرة أمنية في Devaito أو على منصة تستضيفها Devaito، فأبلغ عنها إلى support@devaito.com بالموضوع «Security vulnerability report». اذكر الرابط أو نقطة الوصول المتأثرة وخطوات إعادة الإنتاج والأثر المحتمل. نؤكد الاستلام خلال 72 ساعة، ونطلعك على تقدم المعالجة، ويسعدنا ذكر الباحثين الراغبين بعد إصلاح المشكلة.

F.3. البحث بحسن نية (تعهد بعدم الملاحقة)

لن نلاحق قانونيًا بحثًا أمنيًا يُجرى بحسن نية: يحترم خصوصية المستخدمين (لا وصول إلى بيانات ليست لك ولا تعديلها ولا حذفها)؛ يتجنب تعطيل الخدمة (لا حجب خدمة ولا سبام ولا هندسة اجتماعية)؛ يقتصر على الحد الأدنى اللازم لإثبات الثغرة؛ ويمنحنا مهلة معقولة للإصلاح قبل أي إفصاح علني. الاختبارات المخالفة لهذه الشروط — أو أي نشاط يحظره البند 4 من شروط الاستخدام — غير مأذون بها.

F.4. جهة اتصال مقروءة آليًا

جهة اتصالنا الأمنية منشورة أيضًا على /.well-known/security.txt (RFC 9116).

الاتصال

Devaito SAS — 254 شارع فاندوم، 69003 ليون، فرنسا
كل الطلبات (خصوصية، قانوني، أمان، حق المؤلف، فوترة، دعم): support@devaito.com — حدّد موضوع طلبك.
العنوان البريدي: انظر الجزء E (الإشعار القانوني).

إذا لم يرضك ردّنا، يمكنك اللجوء إلى سلطة الرقابة لديك. للمقيمين في فرنسا: CNIL على cnil.fr أو بريديًا: 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, France.

حُرر هذا المستند أصلًا بالإنجليزية. وتُقدَّم الترجمات للتيسير؛ وعند الاختلاف تسود النسخة الإنجليزية، ما لم يقضِ القانون الفرنسي بغير ذلك للمستهلكين الفرنسيين.