سياسة الخصوصية
آخر تحديث: ٢١ أغسطس ٢٠٢٦
1. مَن نحن
يُدار هذا الموقع الإلكتروني بواسطة محمد إبراهيم مجاهد ("نحن"، "ضمير المتكلم الجمع")، بصفته المتحكم في البيانات وفقاً لأحكام قانون حماية البيانات الشخصية المصري رقم 151 لسنة 2020 ("القانون"). لأي استفسارات تتعلق بالخصوصية، أو لممارسة حقوقكم المقررة قانوناً، يُرجى التواصل معنا عبر البريد الإلكتروني: mohamed.mojahead@gmail.com.
2. تعهدنا والتزامنا تجاهكم
تُستخدم بياناتكم فقط وحصراً للغرض المحدد الذي زوّدتمونا بها من أجله، ولا تُستخدم لأي غرض آخر، وتحديداً:
- نحن لا نبيع، أو نؤجر، أو نتداول بياناتكم الشخصية مع أي طرف ثالث.
- نحن لا ندرجكم في قوائم تسويقية، ولا نرسل نشرات بريدية؛ ويُستخدم عنوان بريدكم الإلكتروني حصراً للرد على استفساراتكم الشخصية.
- نحن لا ننشئ ملفات تعريفية إعلانية خاصة بكم، ولا نستهدفكم بإعلانات تخصنا.
- نحن لا ندمج بيانات التحليلات مع هويتكم الشخصية المستمدة من نماذج الاتصال أو استمارات شهادات التزكية (التقييمات).
- نحن لا نستخدم بياناتكم في عمليات اتخاذ القرار المؤتمتة أو التوصيف الآلي الذي يرتب آثاراً قانونية.
- نحن لا نحتفظ ببياناتكم لمدة أطول من فترات الاحتفاظ المحددة أدناه.
- تُعالج بياناتكم بصورة حصرية للأغراض الآتية: الرد على رسائلكم الواردة بنموذج الاتصال، ونشر شهادة التزكية المُقدمة منكم، وتنفيذ وإثبات موافقتكم على ملفات تعريف الارتباط، وحماية الموقع من إساءة الاستخدام.
3. التعريفات
- البيانات الشخصية: أي بيانات تتعلق بشخص طبيعي محدد أو يمكن تحديده بصورة مباشرة أو غير مباشرة، بما في ذلك الاسم، والبريد الإلكتروني، ورقم الهاتف، والمعرّفات الرقمية عبر الإنترنت.
- البيانات الشخصية الحساسة: البيانات المتعلقة بالصحة الجسدية أو النفسية، أو البيانات البيومترية، أو الجينية، أو المعتقدات الدينية، أو البيانات المالية. لم يُصمم هذا الموقع لجمع البيانات الحساسة؛ لذا يُرجى الامتناع عن إرسالها عبر نماذجنا.
- المعالجة: أي عملية أو مجموعة عمليات تُجرى على البيانات الشخصية، سواء كانت بوسائل آلية أو غير آلية، بما في ذلك الجمع، والتخزين، والاستخدام، والإفصاح.
- الموافقة: كل تصريح حُر ومحدد ومستنير ولا لبس فيه، تقبلون بموجبه معالجة البيانات الشخصية الخاصة بكم.
4. بيان البيانات المُخزنة تفصيلاً
يمثل هذا القسم حصراً شاملاً لكل عنصر من عناصر البيانات التي يتم تخزينها عبر هذا الموقع:
4.1 نموذج الاتصال (المُخزن في قاعدة بياناتنا)
عند استخدامكم نموذج "تواصل معي"، نقوم بتخزين:
- الاسم: إلزامي، بحد أقصى 100 حرف.
- عنوان البريد الإلكتروني: إلزامي، بحد أقصى 254 حرفاً، وبصيغة تحقق قياسية.
- رقم الهاتف: اختياري، بحد أقصى 25 حرفاً.
- الرسالة: إلزامي، بين 10 و 5,000 حرف.
- التوقيت الزمني للإرسال: تاريخ ووقت إرسال الرسالة.
- نتيجة التحقق من اختبار الكابتشا (CAPTCHA): مؤشر إثبات (نعم/لا) يؤكد اجتياز فحص مكافحة البرمجيات الخبيثة والروبوتات (دون تخزين رمز التحقق ذاته).
- حالة تسليم البريد الإلكتروني: مؤشر (نعم/لا) يوثق ما إذا كانت رسالة الإشعار قد وصلت إلى مالك الموقع بنجاح.
الغرض: قراءة استفساركم والرد عليه. الأساس القانوني: اتخاذ إجراءات بناءً على طلبكم قبل إبرام أي اتفاق أو تعاقد (المادة 10 من القانون رقم 151 لسنة 2020). وتكون رسالتكم متاحة فقط لمالك الموقع.
4.2 استمارات شهادات التزكية (المُخزنة في قاعدة بياناتنا)
عند تقديم شهادة تزكية للمراجعة والاعتماد، نقوم بتخزين:
- نص الاقتباس/التزكية: الكلمات المراد نشرها.
- الاسم المعروض: كما قمتم بإدخاله.
- المسمى الوظيفي: كما قمتم بإدخاله.
- الصورة الشخصية: الصورة المرفوعة من جهتكم، وتُعرض بجوار التزكية حال اعتمادها.
- اسم المستخدم أو رابط حساب LinkedIn: اختياري، يُعرض فقط حال تقديمه.
- تجزئة مُعمّاة لعنوان البروتوكول (Salted Hash of IP Address): بصمة مشفرة أحادية الاتجاه تُستخدم فقط لرصد التقديمات المكررة أو الاستخدام المسيء، مع التأكيد على أن عنوان البروتوكول الأصلي (Raw IP) لا يُخزن نهائياً مع التزكيات.
- إثبات الموافقة: التاريخ والوقت الدقيق للتأشير على خانة الموافقة، وإصدار سياسة الخصوصية التي تمت الموافقة عليها، وبيانات متصفح المستخدم (User-Agent) في تلك اللحظة.
- حالة المراجعة: معلق، معتمد، أو مرفوض.
الغرض: عرض شهادات التزكية المعتمدة على الموقع. الأساس القانوني: موافقتكم الصريحة المُثبتة مسبقاً قبل الإرسال. ويتم حذف المشاركات المرفوضة في غضون 90 يوماً.
4.3 سجلات الموافقة على ملفات تعريف الارتباط (المُخزنة في قاعدة بياناتنا)
عند التفاعل مع شريط ملفات تعريف الارتباط، نقوم بتخزين:
- مُعرّف عشوائي بترميز مقنع (UUID): يُخزن في ملف ارتباط من نوع (HTTP-only)؛ ولا يتضمن أي تفاصيل شخصية ولا يحدد هويتكم بذاته.
- اختياراتكم للفئات: الضرورية (مفعلة دائماً)، التحليلية (نعم/لا)، التسويقية (نعم/لا).
- إصدار الموافقة وإصدار السياسة: رقم إصدار الإشعار والسياسات التي اطلعتم عليها.
- التوقيت الزمني للموافقة: اللحظة الدقيقة لمنح الموافقة.
- التوقيت الزمني لإلغاء الموافقة: وقت الرجوع في الموافقة مستقبلاً، حال حدوث ذلك.
الغرض: الالتزام باختياراتكم عبر الزيارات المتعددة وإثبات الحصول على موافقة صحيحة وموثقة قانوناً. الأساس القانوني: التزام قانوني يفرضه قانون حماية البيانات الشخصية.
4.4 أحداث التحليلات (تسري فقط بعد موافقتكم الصريحة)
في حال — وفقط في حال — تفعيلكم لملفات التحليلات:
- زيارات الصفحات (الرابط، عنوان الصفحة)، النقرات على العناصر المحددة، وصف مختصر ومرئي للعنصر المنقور، وقسم الصفحة، والنوع الأساسي للمتصفح/الجهاز.
- يقترن كل حدث بمعرف عشوائي وطابع زمني.
- لا يتم مطلقاً جمع قيم حقول النماذج بواسطة متتبع النقرات.
الغرض: فهم كيفية استخدام الموقع لتحسين أدائه. الأساس القانوني: موافقتكم، والتي يجوز الرجوع فيها في أي وقت.
4.5 البيانات الوصفية الأمنية (المؤقتة)
- تُعالج عناوين البروتوكول (IP Addresses) لحظياً للحد من الطلبات المتكررة ومنع الهجمات وللتحقق من اختبارات الكابتشا (CAPTCHA)؛ وتتم معالجتها في الذاكرة المؤقتة دون تدوينها أو كتابتها في قاعدة البيانات بصيغة مقروءة إطلاقاً.
- قد تُثبت شركة Cloudflare ملف تعريف ارتباط أمني خاصاً بها (يرجى مراجعة سياسة ملفات تعريف الارتباط).
5. بيانات نتحاشى جمعها عمداً
- لا نجمع أي بيانات متعلقة بالموقع الجغرافي الدقيق.
- لا نجمع بيانات بيومترية، أو صحية، أو جينية، أو دينية، أو سياسية.
- لا نجمع بيانات دفع أو بيانات مالية؛ إذ لا يحتوي الموقع على بوابات سداد ولا ينفذ معاملات مالية.
- لا نجمع سجلات التصفح من مواقع أخرى.
- لا نجمع بيانات تخص الأطفال؛ إذ إن الموقع غير موجه لمن هم دون سن 18 عاماً.
6. ملفات تعريف الارتباط والتقنيات المشابهة
تُحظر ملفات تعريف الارتباط التحليلية والتسويقية الاختيارية إلى حين قيامكم باتخاذ خيار صريح عبر شريط الموافقة؛ حيث تُمنع البرمجيات النصية غير الأساسية تقنياً من التحميل قبل تلك اللحظة. للحصول على التفاصيل الكاملة متضمنة مسميات الملفات، ومزوديها، وصلاحياتها، يُرجى الرجوع إلى سياسة ملفات تعريف الارتباط.
7. الأطراف الثالثة التي نشارك معها البيانات
نحن لا نبيع بياناتكم نهائياً، وإنما نشاركها حصراً مع معالجي البيانات الضروريين لتشغيل هذا الموقع:
- Supabase: لاستضافة قواعد بيانات PostgreSQL المدارة لنماذج الإرسال والمحتوى.
- GitHub Pages / GitHub: للاستضافة الساكنة لواجهة الموقع الإلكتروني.
- Cloudflare: للحماية الأمنية، والتصدي للروبوتات الضارة، وخدمات الكابتشا (Turnstile).
- Resend: لتسليم رسائل البريد الإلكتروني الخاصة بنماذج الاتصال إلى مالك الموقع.
- Google (Tag Manager / Analytics), Microsoft Clarity, Meta Pixel: أدوات قياس وتحليل لا يتم تحميلها إلا بعد منح الموافقة للفئة المقابلة لها.
يستلم كل معالج بيانات فقط ما يلزم لتنفيذ مهمته، ويلتزم بمعالجة البيانات بناءً على تعليماتنا الموثقة ووفقاً للضمانات الأمنية المقررة.
8. نقل البيانات عبر الحدود الدولية
يعمل بعض معالجي البيانات خارج جمهورية مصر العربية. وتتم عمليات النقل وفقاً للمادة (16) من قانون حماية البيانات الشخصية ولائحته التنفيذية، بالاستناد إلى أحد المسوغات الآتية: كفاية مستوى الحماية في دولة المقصد، أو وجود بنود تعاقدية تفرض التزامات تكافئ متطلبات القانون المصري، أو بناءً على موافقتكم الصريحة متى تطلب الأمر ذلك.
9. مُدد الاحتفاظ بالبيانات
- رسائل الاتصال: يُحتفظ بها طوال فترة معالجة الاستفسار، ثم تُؤرشف وتُحذف نهائياً بعد مضي 24 شهراً.
- شهادات التزكية المنشورة: يُحتفظ بها حتى طلبكم إزالتها.
- شهادات التزكية المرفوضة: تُحذف نهائياً خلال 90 يوماً.
- سجلات الموافقة: يُحتفظ بها لمدة تصل إلى 3 سنوات لإثبات الامتثال القانوني، ثم تُحذف.
- بيانات التحليلات: يُحتفظ بها وفقاً لإعدادات كل مزود خدمة (تتراوح عادة بين 13 و 14 شهراً).
10. حقوقكم المقررة بموجب القانون المصري
يحق لكم ممارسة الحقوق التالية مجاناً عبر مراسلتنا بالبريد الإلكتروني:
- حق الاطلاع والوصول: الحصول على تأكيد بشأن معالجة بياناتكم ونسخة منها.
- حق التصحيح: تعديل أو استكمال البيانات غير الصحيحة أو الناقصة.
- حق المحو (الحذف): طلب حذف بياناتكم متى انتفى الغرض من الاحتفاظ بها.
- حق التقييد: تجميد أو تقييد المعالجة خلال فترة الفصل في أي نزاع.
- حق الاعتراض: الاعتراض على المعالجة القائمة على المصالح المشروعة.
- حق نقل البيانات: استلام بياناتكم بتنسيق مهيكل ومقروء آلياً.
- حق الرجوع في الموافقة: إلغاء الموافقة على ملفات تعريف الارتباط في أي وقت من خلال زر "إعدادات الخصوصية"؛ دون أن يمس ذلك بمشروعية المعالجة السابقة.
- الوصايا والتوجيهات لما بعد الوفاة: تحديد مصير وكيفية التعامل مع بياناتكم بعد الوفاة.
نلتزم بالرد ضمن المهل القانونية المحددة باللائحة التنفيذية. كما يحق لكم التقدم بشكوى إلى مركز حماية البيانات الشخصية التابع لوزارة الاتصالات وتكنولوجيا المعلومات.
11. تدابير حماية البيانات
نطبق تدابير فنية وتنظيمية وفقاً للمادة (12) من القانون، بما في ذلك التشفير أثناء النقل (TLS)، وملفات الارتباط من نوع (HTTP-only)، وتجزئة وتعمية عناوين الـ IP، والحد من معدل الطلبات (Rate limiting)، واختبارات الكابتشا، وصلاحيات الوصول إلى قاعدة البيانات وفق مبدأ الحد الأدنى، واستخدام ترويسات الأمان (Security headers). وعلى الرغم من تعذر وجود وسيلة نقل آمنة بنسبة 100%، إلا أننا نراجع ونحدث هذه الضوابط بصفة مستمرة.
12. الإخطار بالإخلال بالبيانات الشخصية
في حال وقوع أي خرق أو اختراق لأمن البيانات من شأنه إلحاق ضرر بالمعنيين بها، سنقوم بإخطار مركز حماية البيانات الشخصية دون إبطاء وخلال 72 ساعة من تاريخ العلم بالواقعة، إعمالاً للمادة (13) من القانون، مع إخطار الأشخاص المعنيين مباشرة إذا كان الخرق يرتب خطراً جسيماً.
13. خصوصية الأطفال
هذا الموقع غير موجه لمن هم دون سن 18 عاماً، ولا نجمع بيانات الأطفال عمداً. يُرجى مراسلتنا فوراً إذا تبين لكم قيام قاصر بتقديم بياناته ليتسنى لنا اتخاذ إجراءات الحذف فوراً.
14. التعديلات على هذه السياسة
تنعكس التعديلات الجوهرية من خلال تحديث تاريخ "آخر تحديث" في الأعلى، وإعادة طلب الموافقة متى لزم ذلك قانوناً. ويُسجل إصدار السياسة الساري مع بيانات موافقتكم المؤرخة.
تصف هذه السياسة التدابير الفعلية المطبقة عبر الموقع، وتُعد مكملة لأحكام القانون رقم 151 لسنة 2020 ولائحته التنفيذية وليست بديلة عنها.