سياسة الخصوصية
آخر تحديث: 2026-04-03
1. الخصوصية في لمحة
ملاحظات عامة
توفر الملاحظات التالية نظرة عامة بسيطة على ما يحدث لبياناتك الشخصية عند زيارة هذا الموقع. البيانات الشخصية هي جميع البيانات التي يمكن من خلالها التعرف عليك شخصياً. يمكنك العثور على معلومات تفصيلية حول حماية البيانات في سياسة الخصوصية المذكورة أدناه.
جمع البيانات على هذا الموقع
من المسؤول عن جمع البيانات على هذا الموقع؟
تتم معالجة البيانات على هذا الموقع من قبل مشغل الموقع محمد عريشة، Connollystr. 3، 80809 ميونخ، ألمانيا. للتواصل: deutsch@areesheh.com، هاتف: +49 152 23263751.
كيف نجمع بياناتك؟
يتم جمع بياناتك من خلال إبلاغنا بها (مثل نموذج الاتصال، حجز الدورة، تسجيل الحساب). يتم جمع بيانات أخرى تلقائياً عند زيارة الموقع من خلال أنظمة تكنولوجيا المعلومات لدينا (بيانات تقنية مثل المتصفح، نظام التشغيل، وقت زيارة الصفحة، عنوان IP).
لماذا نستخدم بياناتك؟
يتم جمع جزء من البيانات لضمان توفير الموقع بدون أخطاء. تُستخدم بيانات أخرى لتنفيذ عقود الدورات والتواصل معك - وبموافقتك - لأغراض التسويق.
ما هي حقوقك فيما يتعلق ببياناتك؟
لديك الحق في أي وقت في الحصول على معلومات مجانية حول بياناتك المخزنة ومصدرها والمستلمين والغرض منها. لديك أيضاً الحق في التصحيح والحذف وتقييد المعالجة وقابلية نقل البيانات وسحب الموافقات الممنوحة. علاوة على ذلك، لديك الحق في تقديم شكوى إلى السلطة الإشرافية المختصة.
2. الاستضافة وتسليم المحتوى
نستضيف محتويات موقعنا لدى المزود التالي:
Vercel Inc.
تستضيف Vercel موقعنا وتوفره عالمياً عبر شبكة توصيل المحتوى (CDN). يتم توجيه طلباتك إلى أقرب خادم. قد تعالج Vercel بيانات الوصول التقنية (عنوان IP، نوع المتصفح، وقت الوصول).
الأساس القانوني: المادة 6 الفقرة 1 البند f من اللائحة العامة لحماية البيانات (مصلحة مشروعة في توفير موقع موثوق)
سياسة الخصوصية: https://vercel.com/legal/privacy-policy
2أ. تحليلات الويب (Vercel Analytics)
نستخدم Vercel Analytics لجمع إحصائيات استخدام مجهولة المصدر لموقعنا. تساعدنا هذه البيانات على تحسين أداء موقعنا وفهم كيفية تفاعل الزوار مع محتوانا.
المزوّد: Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA
البيانات المعالجة
- مشاهدات الصفحة (مجهولة الهوية)
- مدة البقاء على الصفحات
- نوع الجهاز (سطح المكتب، الهاتف المحمول، الجهاز اللوحي)
- المتصفح ونظام التشغيل
- الموقع الجغرافي التقريبي (البلد/المنطقة، بناءً على عنوان IP)
- المحيل (من أين جاء الزوار)
الغرض: تحسين أداء الموقع، فهم تفاعل المستخدم، تحسين تجربة المستخدم.
الأساس القانوني: المادة 6 الفقرة 1 البند a من GDPR (الموافقة عبر لافتة ملفات تعريف الارتباط/الخصوصية الخاصة بنا). يمكنك سحب موافقتك في أي وقت بأثر مستقبلي.
سياسة الخصوصية: مزيد من المعلومات: https://vercel.com/docs/analytics/privacy-policy
تم تصميم Vercel Analytics ليكون ملائماً للخصوصية: لا يتم استخدام ملفات تعريف الارتباط ولا يتم تخزين عناوين IP الكاملة. ومع ذلك، وبالرغم من هذا التصميم المقتصد في البيانات، فإننا لا نفعّل Vercel Analytics على موقعنا إلا بعد حصولنا على موافقتك على التحليلات.
3. ملاحظات عامة ومعلومات إلزامية
حماية البيانات
يأخذ مشغلو هذا الموقع حماية بياناتك الشخصية على محمل الجد. نتعامل مع بياناتك الشخصية بسرية ووفقاً لأحكام حماية البيانات القانونية وسياسة الخصوصية هذه. ننوه إلى أن نقل البيانات عبر الإنترنت (مثل التواصل عبر البريد الإلكتروني) قد يحتوي على ثغرات أمنية. الحماية الكاملة للبيانات من وصول الأطراف الثالثة غير ممكنة.
ملاحظة حول الجهة المسؤولة
الجهة المسؤولة عن معالجة البيانات على هذا الموقع هي: محمد عريشة Connollystr. 3 80809 ميونخ ألمانيا هاتف: +49 152 23263751 بريد إلكتروني: deutsch@areesheh.com
الجهة المسؤولة هي الشخص الطبيعي أو الاعتباري الذي يقرر بمفرده أو بالاشتراك مع آخرين أغراض ووسائل معالجة البيانات الشخصية.
مدة التخزين
ما لم يُذكر فترة تخزين أكثر تحديداً في سياسة الخصوصية هذه، تبقى بياناتك الشخصية لدينا حتى ينتفي الغرض من معالجة البيانات. إذا قدمت طلب حذف مشروعاً أو سحبت موافقتك، سيتم حذف بياناتك ما لم تكن لدينا أسباب قانونية أخرى للتخزين (مثل فترات الاحتفاظ الضريبية أو التجارية وفقاً للمادة 147 من قانون الضرائب والمادة 257 من القانون التجاري).
الأساس القانوني العام
نعالج بياناتك على الأسس القانونية التالية: • المادة 6 الفقرة 1 البند a من GDPR - الموافقة (مثل النشرة الإخبارية، التسويق) • المادة 6 الفقرة 1 البند b من GDPR - تنفيذ العقد (مثل حجز الدورة، إدارة الحساب) • المادة 6 الفقرة 1 البند c من GDPR - الالتزام القانوني (مثل قانون الضرائب) • المادة 6 الفقرة 1 البند f من GDPR - المصلحة المشروعة (مثل أمان الموقع، منع الاحتيال)
حق سحب الموافقة
العديد من عمليات معالجة البيانات ممكنة فقط بموافقتك الصريحة. يمكنك سحب الموافقة الممنوحة في أي وقت. لا يتأثر قانونية المعالجة التي تمت قبل السحب. للسحب، أرسل بريداً إلكترونياً إلى deutsch@areesheh.com أو استخدم روابط إلغاء الاشتراك في رسائلنا الإلكترونية.
حق الاعتراض (المادة 21 GDPR)
إذا تمت معالجة البيانات على أساس المادة 6 الفقرة 1 البند e أو f من GDPR، لديك الحق في أي وقت في الاعتراض على معالجة بياناتك الشخصية لأسباب تتعلق بوضعك الخاص. إذا اعترضت، لن نعالج بياناتك الشخصية المعنية بعد الآن ما لم نتمكن من إثبات أسباب مشروعة ملحة للمعالجة.
حق الشكوى لدى السلطة الإشرافية
في حالة انتهاك GDPR، يحق لأصحاب البيانات تقديم شكوى إلى سلطة إشرافية. السلطة الإشرافية المختصة لنا هي: Bayerisches Landesamt für Datenschutzaufsicht (BayLDA) Promenade 18 91522 Ansbach ألمانيا https://www.lda.bayern.de
حق قابلية نقل البيانات
لديك الحق في الحصول على البيانات التي نعالجها تلقائياً بناءً على موافقتك أو لتنفيذ عقد بتنسيق شائع قابل للقراءة آلياً (JSON، CSV). استخدم وظيفة التصدير في إعدادات حسابك أو اتصل بنا عبر البريد الإلكتروني.
4. ملفات تعريف الارتباط
تستخدم صفحات الإنترنت الخاصة بنا ملفات تعريف الارتباط (Cookies). ملفات تعريف الارتباط هي حزم بيانات صغيرة ولا تسبب أي ضرر لجهازك.
ملفات تعريف الارتباط الضرورية تقنياً
هذه الملفات ضرورية لتشغيل الموقع ولا يمكن تعطيلها.
الإعدادات / الخيارات
- ملفات تعريف ارتباط الجلسة للمصادقة (Supabase Auth)
- ملفات تعريف ارتباط إعدادات اللغة
- تفضيلات الموافقة على ملفات تعريف الارتباط
- ملف تعريف ارتباط حد الاختبارات للزوار (dq_guest_fp) – معرّف عشوائي لتطبيق حدود الاختبارات اليومية للمستخدمين غير المسجلين. لا يحتوي على بيانات شخصية. المدة: سنة واحدة.
الأساس القانوني: المادة 6 الفقرة 1 البند f من GDPR (مصلحة مشروعة في وظائف الموقع)
ملفات تعريف ارتباط التحليل (اختياري)
يتم تعيين هذه الملفات فقط بموافقتك الصريحة وتساعدنا على فهم كيفية استخدام الزوار لموقعنا.
الأساس القانوني: المادة 6 الفقرة 1 البند a من GDPR (الموافقة)
يمكنك تعديل إعدادات ملفات تعريف الارتباط في أي وقت عبر لافتة ملفات تعريف الارتباط الخاصة بنا. عند الزيارة الأولى للموقع، سيُطلب منك موافقتك. يمكنك سحب هذه الموافقة في أي وقت.
5. حساب المستخدم والمصادقة
يمكنك إنشاء حساب مستخدم على موقعنا لحجز الدورات والوصول إلى مواد الدورة.
قاعدة البيانات والمصادقة (Supabase)
المزوّد: Supabase Inc., 970 Toa Payoh North #07-04, Singapore 318992
البيانات المعالجة
- عنوان البريد الإلكتروني
- كلمة المرور (مشفرة بـ bcrypt، غير مخزنة كنص عادي)
- الاسم الكامل
- رابط صورة الملف الشخصي (اختياري)
- إعدادات اللغة (ألماني، إنجليزي، عربي)
- الدور (طالب، مدرس، مسؤول)
- تاريخ تسجيل الحساب
- صلاحيات الوصول إلى المكتبة الرقمية وبيانات الشراء والتسليم والأمان المرتبطة بها
الأساس القانوني: المادة 6 الفقرة 1 البند b من GDPR (تنفيذ العقد)
سياسة الخصوصية: https://supabase.com/privacy
تسجيل الدخول عبر Google (OAuth)
يمكنك أيضاً تسجيل الدخول بحساب Google الخاص بك. يتم نقل البيانات التالية من Google:
البيانات المعالجة
- عنوان البريد الإلكتروني
- الاسم
- رابط صورة الملف الشخصي
الأساس القانوني: المادة 6 الفقرة 1 البند b من GDPR (تنفيذ العقد)
سياسة الخصوصية: https://policies.google.com/privacy
المصادقة الثنائية (2FA)
للمسؤولين، يتم تفعيل المصادقة الثنائية باستخدام TOTP (كلمة مرور لمرة واحدة تعتمد على الوقت).
البيانات المعالجة
- مفتاح TOTP السري (مخزن مشفراً)
- رموز النسخ الاحتياطي (مخزنة مشفرة)
- تاريخ تفعيل 2FA
الأساس القانوني: المادة 6 الفقرة 1 البند f من GDPR (مصلحة مشروعة في أمان الحساب)
سجل تسجيل الدخول وإشعارات الأمان
لأمان حسابك، نسجل محاولات تسجيل الدخول ونرسل إشعارات عند تسجيلات الدخول الجديدة.
الغرض: اكتشاف الوصول غير المصرح به، إشعارات الأمان، الحماية من الاستيلاء على الحساب
البيانات المعالجة
- وقت تسجيل الدخول
- طريقة تسجيل الدخول (بريد إلكتروني، Google، 2FA)
- عنوان IP
- المتصفح ونظام التشغيل
- معلومات الجهاز
- الموقع (بناءً على عنوان IP، وليس GPS)
الأساس القانوني: المادة 6 الفقرة 1 البند f من GDPR (مصلحة مشروعة في أمان الحساب)
مدة الاحتفاظ: 90 يوماً
قفل الحساب والحماية من هجمات القوة الغاشمة
لحماية حسابك من الوصول غير المصرح به، يتم قفل حسابك مؤقتاً بعد عدة محاولات تسجيل دخول فاشلة.
البيانات المعالجة
- عدد محاولات تسجيل الدخول الفاشلة
- وقت ومدة القفل
- عنوان IP للمحاولات الفاشلة
الأساس القانوني: المادة 6 الفقرة 1 البند f من GDPR (مصلحة مشروعة في أمان النظام)
6. معالجة الدفع (Stripe)
نستخدم خدمة Stripe لمعالجة مدفوعات حجز الدورات واشتراكات DeutschQuiz Plus ومنتجات المكتبة الرقمية المدفوعة. Stripe هو مزود خدمة دفع معتمد بمستوى PCI DSS 1.
المزوّد: Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA
البيانات المعالجة
- عنوان البريد الإلكتروني
- الاسم
- عنوان الفواتير
- معلومات الدفع (رقم البطاقة الائتمانية، تاريخ الانتهاء، CVC - يتم إرسالها مباشرة إلى Stripe ولا تُخزن على خوادمنا)
- عنوان IP
- تفاصيل المعاملة
- بيانات جلسة الدفع ومؤشرات منع الاحتيال
الغرض: المعالجة الآمنة للمدفوعات، ومنع الاحتيال، وإصدار الفواتير، وربط صلاحيات الوصول المدفوعة بالمستخدم أو البريد الإلكتروني المناسب.
الأساس القانوني: المادة 6 الفقرة 1 البند b من GDPR (تنفيذ العقد)
مدة الاحتفاظ: يتم الاحتفاظ بإيصالات الدفع لمدة 7 سنوات (وفقاً للمادة 147 من قانون الضرائب والمادة 257 من القانون التجاري)
سياسة الخصوصية: https://stripe.com/de/privacy
7. التواصل عبر البريد الإلكتروني (Brevo)
نستخدم خدمة Brevo لإرسال رسائل البريد الإلكتروني، بما في ذلك رسائل الوصول الآمن وروابط المطالبة بموارد المكتبة الرقمية. Brevo مزود مقره في الاتحاد الأوروبي.
المزوّد: Brevo (سابقاً Sendinblue)، 106 Boulevard Haussmann، 75008 باريس، فرنسا
البيانات المعالجة
- عنوان البريد الإلكتروني
- الاسم
رسائل البريد الإلكتروني للمعاملات (بدون موافقة)
هذه الرسائل ضرورية لتنفيذ العقد:
الإعدادات / الخيارات
- تأكيدات الحجز
- تذكيرات الدورة (قبل بدء الدورة، قبل الحصص)
- إعادة تعيين كلمة المرور
- رسائل الوصول الآمن إلى المكتبة الرقمية
- روابط المطالبة بموارد المكتبة الرقمية
- إيصالات الدفع والفواتير
- إشعارات الحساب
- تأكيدات الاسترداد
- نتائج اختبار تحديد المستوى
- إشعارات الأمان (تسجيلات الدخول الجديدة)
الأساس القانوني: المادة 6 الفقرة 1 البند b من GDPR (تنفيذ العقد)
رسائل البريد الإلكتروني التسويقية (بموافقة)
هذه الرسائل تتطلب موافقتك الصريحة:
الإعدادات / الخيارات
- النشرة الإخبارية مع نصائح تعلم العربية
- إعلانات الدورات الجديدة
- العروض الترويجية والخصومات
- عروض وتحديثات المكتبة الرقمية
الأساس القانوني: المادة 6 الفقرة 1 البند a من GDPR (الموافقة)
سياسة الخصوصية: https://www.brevo.com/de/legal/privacypolicy/
7أ. المكتبة الرقمية ("Library")
عندما تطلب أو تفعّل أو تشتري موارد رقمية مجانية أو مدفوعة من مكتبتنا الرقمية، فإننا نعالج البيانات اللازمة لتسليم هذه الموارد بشكل آمن.
البيانات المعالجة
- عنوان البريد الإلكتروني
- المنتج المطلوب أو المشترى من المكتبة الرقمية
- اللغة / الإعداد المحلي
- حالة الوصول (مجاني، شراء، مطالبة، استرداد)
- الطوابع الزمنية للطلب ومنح الصلاحية والتسليم
- عند التنزيلات الآمنة: ارتباط الحساب، عنوان IP، بيانات المتصفح / User-Agent، ونتيجة محاولة التنزيل
الغرض: تُستخدم هذه البيانات لتوفير المحتوى الرقمي المطلوب أو المشترى، وإدارة صلاحيات الوصول، وإرسال روابط الوصول أو المطالبة الآمنة، ومنع إساءة الاستخدام، وحماية حقوقنا في المحتوى الرقمي.
الأساس القانوني: المادة 6 الفقرة 1 البند b من GDPR (توفير المحتوى الرقمي المطلوب أو المشترى)، المادة 6 الفقرة 1 البند a من GDPR (الموافقة التسويقية الاختيارية عند طلب مورد مجاني من المكتبة الرقمية)، والمادة 6 الفقرة 1 البند f من GDPR (أمان الوصول، ومنع إساءة الاستخدام، وحماية حقوقنا في المحتوى الرقمي).
الموارد المجانية في المكتبة الرقمية
بالنسبة إلى الموارد المجانية، نخزن عنوان بريدك الإلكتروني، والمنتج المطلوب، واللغة، ونصوص الموافقة، ووقت الطلب وعنوان IP، حتى نتمكن من إرسال رابط الوصول وتوثيق طلب التسليم.
الموافقة التسويقية الاختيارية
إذا اخترت تلقي رسائل تسويقية عند طلب مورد من المكتبة الرقمية، تتم معالجة هذه الموافقة بشكل منفصل عن تسليم المورد نفسه. يتم التعامل مع تسليم المورد المطلوب على أنه تواصل خدمي؛ أما الرسائل التسويقية فتتطلب موافقتك المنفصلة وإجراء التأكيد المزدوج الموضح في القسم 8.
التسليم الآمن وحماية التنزيل
تُخزن ملفات المكتبة الرقمية في مساحة غير عامة. لا يتم تقديم التنزيلات إلا بعد التحقق من الصلاحية، عبر روابط موقعة قصيرة العمر. وبالنسبة إلى ملفات PDF المدفوعة، ننشئ نسخة مخصصة تحمل علامة مائية أو مرجعاً تعريفياً قبل التنزيل للمساعدة في اكتشاف إساءة الاستخدام أو المشاركة غير المصرح بها.
وصول الزوار وروابط المطالبة
إذا طلبت أو اشتريت مورداً من المكتبة الرقمية دون وجود حساب مستخدم نشط، فإننا نرسل رابط وصول أو مطالبة محدود المدة إلى بريدك الإلكتروني. ولهذا الغرض نخزن فقط رمزاً مجزأً ومدة صلاحيته وحالة استخدامه.
مدة الاحتفاظ: نحتفظ ببيانات الشراء والصلاحيات طالما كان ذلك ضرورياً لتنفيذ العقد، والدعم، وإدارة الحقوق، والالتزامات الضريبية أو التجارية. يتم تخزين رموز المطالبة / الوصول المجزأة فقط مع تاريخ الانتهاء وحالة الاستخدام؛ وهي تنتهي بعد 24 ساعة أو عند استخدامها. أما سجلات التنزيل والأمان فنحتفظ بها فقط طالما كان ذلك ضرورياً لأمان الوصول، وكشف إساءة الاستخدام، وإنفاذ حقوقنا.
8. النشرة الإخبارية
يمكنك الاشتراك في نشرتنا الإخبارية للحصول على نصائح تعلم العربية وإعلانات الدورات والعروض الخاصة.
الأساس القانوني: المادة 6 الفقرة 1 البند a من GDPR (الموافقة)
إجراء التأكيد المزدوج
نستخدم إجراء التأكيد المزدوج: بعد اشتراكك، ستتلقى رسالة تأكيد بالبريد الإلكتروني. لن تتم إضافتك إلى قائمتنا البريدية إلا بعد النقر على رابط التأكيد. هذه أفضل ممارسة في الاتحاد الأوروبي وتخدم كدليل على موافقتك.
الموافقات التسويقية من المكتبة الرقمية
إذا اخترت تلقي رسائل تسويقية عند طلب مورد مجاني من المكتبة الرقمية، تُحفظ هذه الموافقة بشكل منفصل عن رسالة الخدمة المستخدمة لتسليم المورد. من دون إكمال التأكيد المزدوج، لن تتلقى إلا رسالة الخدمة المطلوبة، وليس رسائل تسويقية.
البيانات المجمعة
البيانات المعالجة
- عنوان البريد الإلكتروني (مطلوب)
- الاسم (اختياري)
- تفضيل اللغة
- عنوان IP عند الاشتراك والتأكيد (لالتزام إثبات GDPR)
- الطابع الزمني للموافقة
- أنواع الموافقة المختارة (نصائح، إعلانات الدورات، العروض)
إلغاء الاشتراك
تحتوي كل رسالة تسويقية على رابط إلغاء الاشتراك. يتم إلغاء الاشتراك فوراً وبدون تسجيل دخول. ستستمر في تلقي رسائل المعاملات (تأكيدات الحجز، تذكيرات الدورة، إلخ).
مدة الاحتفاظ: المشتركون النشطون: طوال فترة الاشتراك. المستخدمون الملغاة اشتراكهم: 3 سنوات (إثبات السحب). سجلات الموافقة: 3 سنوات.
9. الاتصال
إذا اتصلت بنا عبر البريد الإلكتروني (deutsch@areesheh.com) أو نموذج الاتصال، سيتم تخزين بياناتك لمعالجة الاستفسار.
البيانات المعالجة
- الاسم
- عنوان البريد الإلكتروني
- رقم الهاتف (اختياري)
- محتوى الرسالة
- الطابع الزمني
الأساس القانوني: المادة 6 الفقرة 1 البند b من GDPR (إجراءات ما قبل التعاقد) أو المادة 6 الفقرة 1 البند f من GDPR (مصلحة مشروعة في خدمة العملاء)
مدة الاحتفاظ: 3 سنوات بعد إتمام الاستفسار
10. الملفات الشخصية العامة للمدرسين
نعرض على موقعنا معلومات عن مدرسينا لتوفير الشفافية حول هيئة التدريس ومساعدتك في اختيار الدورات.
البيانات المعالجة
- اسم المدرس
- صورة الملف الشخصي (الأفاتار)
- نص السيرة الذاتية (بلغات مختلفة)
- مجالات الخبرة والمؤهلات
- روابط اختيارية (الموقع الإلكتروني، لينكد إن، إلخ)
الغرض: توفير معلومات عن هيئة التدريس للطلاب المحتملين.
الأساس القانوني: المادة 6 الفقرة 1 البند f من GDPR (مصلحة مشروعة - الشفافية حول هيئة التدريس). يوافق المدرسون على نشر معلومات ملفاتهم الشخصية كجزء من عقد العمل أو التعاقد.
يمكن للمدرسين تحديد ما إذا كان ملفهم الشخصي مرئيًا للعامة ويمكنهم تحديث معلومات ملفهم الشخصي في أي وقت أو طلب الحذف.
11. اختبار تحديد المستوى
يساعدك اختبار تحديد المستوى لدينا على تحديد مستواك في اللغة العربية. يمكنك إجراء الاختبار بشكل مجهول أو مع عنوان بريدك الإلكتروني.
البيانات المعالجة
- نتائج الاختبار (النقاط لكل مستوى)
- الطابع الزمني
- معلومات المتصفح (User Agent)
- معرف الجلسة (للمستخدمين المجهولين)
- عنوان البريد الإلكتروني (فقط إذا تم تقديمه طوعاً)
الغرض: توصية الدورة وإرسال نتائج الاختبار المخصصة اختيارياً
الأساس القانوني: المادة 6 الفقرة 1 البند a من GDPR (الموافقة عند تقديم البريد الإلكتروني) أو المادة 6 الفقرة 1 البند f من GDPR (مصلحة مشروعة للاختبارات المجهولة)
مدة الاحتفاظ: الاختبارات المجهولة: سنة واحدة. الاختبارات مع البريد الإلكتروني: طوال فترة نشاط الحساب أو 3 سنوات.
11أ. DeutschQuiz – تطبيق التعلم المجاني
ندير تطبيق تعلم مجاني ('DeutschQuiz') على quiz.areesheh.com لممارسة اللغة الألمانية. يمكن استخدام DeutschQuiz بدون تسجيل (بميزات محدودة) أو بحساب مستخدم للتجربة الكاملة.
الأساس القانوني: المادة 6 الفقرة 1 البند b من GDPR (تنفيذ العقد – للمستخدمين المسجلين)، المادة 6 الفقرة 1 البند f من GDPR (مصلحة مشروعة في توفير أداة تعلم مجانية – للمستخدمين غير المسجلين)
ما البيانات التي نجمعها في DeutschQuiz؟
البيانات المعالجة
- بيانات الحساب: عنوان البريد الإلكتروني، الاسم، صورة الملف الشخصي (اختياري)، إعدادات اللغة
- تقدم التعلم: نتائج الاختبارات، النقاط (XP)، المستوى الحالي، بيانات السلسلة (streak - سلاسل التعلم اليومية)
- إحصائيات اللعب: عدد الاختبارات المكتملة، الإجابات الصحيحة/الخاطئة، متوسط الدقة، ترتيب لوحة المتصدرين
- تجميد السلسلة: عدد حمايات السلسلة المتبقية والمستخدمة
- الإشارات المرجعية: أسئلة الاختبار المحفوظة من قبل المستخدم
- الكلمات المحفوظة: الأسماء الألمانية (مع أداة التعريف) التي يحفظها المستخدم في مدرّب الأدوات
- بيانات مدرّب الأدوات: محاولات التدريب (النمط، مستوى CEFR، الصحة)، أفضل قيم السلسلة والنقاط العليا في مدرب القواعد (der/die/das)
- الإعدادات: الصوت تشغيل/إيقاف، اللغة، تفضيلات الإشعارات
- معلومات الجهاز: عند الاستخدام كتطبيق ويب تقدمي (PWA)، يتم جمع معلومات المتصفح القياسية
غرض معالجة البيانات
تُستخدم البيانات لتوفير وظائف الاختبار، وتشغيل مدرّب الأدوات (تمارين القواعد)، وتتبع التقدم، ولوحة المتصدرين، ونظام السلسلة (التحفيز من خلال التعلم اليومي)، وميزة الكلمات المحفوظة، وتجربة تعلم مخصصة.
صورة الملف الشخصي (الأفاتار)
يمكنك اختيارياً رفع صورة شخصية تُعرض في ملفك الشخصي وعلى لوحة المتصدرين. ينطبق ما يلي: • الصيغ المسموح بها: JPEG، PNG، WebP (بحد أقصى 2 ميجابايت) • عند الرفع، يتم تصغير الصورة إلى 512×512 بكسل كحد أقصى وتحويلها إلى صيغة WebP. تتم إزالة جميع البيانات الوصفية (بيانات EXIF مثل الموقع ومعلومات الجهاز) تلقائياً. • يتم استضافة الصورة الشخصية في مخزن متاح للعامة. وهي مرئية للمستخدمين الآخرين إذا ظهرت على لوحة المتصدرين. • يمكنك تغيير أو حذف صورتك الشخصية في أي وقت. عند حذف حسابك، تتم إزالة الصورة الشخصية تلقائياً وبالكامل من المخزن. • نحن لا نستخدم الصور الشخصية للتعرف البيومتري أو التعرف على الوجوه. الأساس القانوني: المادة 6(1)(أ) من اللائحة العامة لحماية البيانات (الموافقة – الرفع طوعي)
محتوى الاختبار المُنشأ بالذكاء الاصطناعي
يتم إنشاء أسئلة الاختبار جزئياً باستخدام الذكاء الاصطناعي (OpenAI). لا يتم إرسال أي بيانات شخصية من المستخدمين إلى OpenAI. يتم تخزين المحتوى المُنشأ على خوادمنا ومراجعته قبل النشر.
المحتوى الصوتي في DeutschQuiz
تُستخدم ملفات صوتية مُنشأة بالذكاء الاصطناعي (ElevenLabs, 1209 Orange Street, Wilmington, DE 19801, USA) لتمارين النطق. يتم إنشاء الملفات الصوتية لأسئلة الاختبارات واختبار تحديد المستوى مسبقاً وتخزينها على خوادمنا – لا يتم إرسال أي بيانات شخصية إلى ElevenLabs في هذه العملية.
تحويل النص إلى كلام في الوقت الحقيقي لحوار الذكاء الاصطناعي (مميز)
في ميزة شريك الحوار بالذكاء الاصطناعي (لمشتركي DeutschQuiz Plus فقط)، يتم تحويل ردود شريك المحادثة إلى كلام في الوقت الحقيقي بواسطة ElevenLabs. يتم إرسال نص الرد الألماني المُنشأ بالذكاء الاصطناعي فقط إلى ElevenLabs – لا بيانات شخصية، ولا مدخلات المستخدم، ولا تسجيلات صوتية للمستخدم. تُستخدم البيانات الصوتية المُنشأة فقط للتشغيل الفوري ولا يتم تخزينها بشكل دائم.
المزوّد: ElevenLabs, Inc., 1209 Orange Street, Wilmington, DE 19801, USA
الأساس القانوني: المادة 6(1)(ب) من GDPR (تنفيذ العقد – تقديم الميزة المميزة)
سياسة الخصوصية: https://elevenlabs.io/privacy
نظام التكرار المتباعد (Spaced Repetition)
يستخدم DeutschQuiz نظام تكرار متباعد قائم على أسس علمية لتحسين نتائج التعلم. لهذا الغرض، نخزن متى أجبت على أسئلة معينة ومدى جودة إجاباتك.
تطبيق الويب التقدمي (PWA)
يمكن تثبيت DeutschQuiz كتطبيق ويب تقدمي (PWA) على جهازك. في هذه الحالة، يتم تخزين بيانات الاختبار محلياً (وظائف بدون إنترنت). لا يتم جمع أي بيانات شخصية إضافية.
الإعلانات المكافِئة (Rewarded Ads)
يستخدم DeutschQuiz ما يُعرف بـ'الإعلانات المكافِئة' – إعلانات فيديو يشاهدها المستخدم طوعاً مقابل مزايا داخل التطبيق (مثل: تلميحات، استعادة حياة، ضعف نقاط XP). مشاهدة هذه الإعلانات طوعية بالكامل. تتم معالجة البيانات من قِبل Google AdSense كما هو موضح في قسم الإعلانات.
حدود اللعب للزوار (المستخدمون غير المسجلين)
لمنع إساءة الاستخدام وضمان استخدام عادل، نقيّد المستخدمين غير المسجلين بمحاولة اختبار مجانية واحدة يومياً. ولتنفيذ هذا الحد، نخزن: (أ) تجزئة مشفرة من نوع HMAC-SHA256 لعنوان IP الخاص بك، ولا يتم تخزين عنوان IP الخام مطلقاً؛ و(ب) معرّفاً عشوائياً داخل ملف تعريف ارتباط HttpOnly باسم dq_guest_fp. لا تسمح هذه القيم بتحديد هويتك مباشرة. يتم حذف هذه البيانات على الخادم تلقائياً بعد 7 أيام. الأساس القانوني: المادة 6 الفقرة 1 البند f من GDPR (مصلحة مشروعة في منع إساءة الاستخدام وضمان استخدام عادل للموارد).
مدة الاحتفاظ: بيانات تقدم التعلم: طوال فترة نشاط حسابك. عند حذف الحساب، يتم حذف جميع بيانات الاختبار. بيانات الاستخدام المجهولة (بدون حساب): سنة واحدة.
11ب. DeutschQuiz Plus – الاشتراك المميز
نقدم اشتراكاً مدفوعاً ('DeutschQuiz Plus') يفتح ميزات إضافية في تطبيق DeutschQuiz (قلوب غير محدودة، استخدام بدون إعلانات، وضع الاختبار، مكافآت مضاعفة، تدريب النطق بالذكاء الاصطناعي).
الأساس القانوني: المادة 6 الفقرة 1 البند b من GDPR (تنفيذ العقد – تقديم خدمة الاشتراك)
ما البيانات التي نجمعها لـ DeutschQuiz Plus؟
البيانات المعالجة
- خطة الاشتراك (شهري/سنوي)
- حالة الاشتراك (نشط، ملغى، منتهي)
- بداية ونهاية فترة الفوترة الحالية
- مزود الدفع (Stripe للويب، RevenueCat/متجر التطبيقات للتطبيق)
- معرف الاشتراك لدى المزود (معرف تقني)
- تاريخ الإلغاء (إن وجد)
- حالة الفترة التجريبية المجانية (إن وجدت)
الغرض من معالجة البيانات
تُستخدم البيانات لإدارة اشتراكك، وتفعيل الميزات المميزة، ومعالجة الفوترة، والتواصل حول حالة اشتراكك (مثل التجديد، الانتهاء، الإلغاء).
معالجة الدفع عبر Stripe (الويب)
عند الاشتراك في DeutschQuiz Plus عبر الموقع، تتم معالجة الدفع عبر Stripe.
معالجة الدفع عبر RevenueCat (التطبيق)
عند الاشتراك في DeutschQuiz Plus عبر التطبيق (iOS/Android)، تتم معالجة الدفع عبر متجر التطبيقات. نستخدم RevenueCat كوسيط لإدارة المشتريات داخل التطبيق.
المزوّد: RevenueCat, Inc., 633 Tarava St, Suite 101, San Francisco, CA 94116, USA
سياسة الخصوصية: https://www.revenuecat.com/privacy
إدارة اشتراكك
يمكنك إدارة وإلغاء اشتراكك في أي وقت: عبر بوابة عملاء Stripe (اشتراكات الويب) أو عبر إدارة الاشتراكات في متجر التطبيقات (التطبيق). عند الإلغاء يبقى الوصول حتى نهاية فترة الفوترة الحالية.
مدة الاحتفاظ: بيانات الاشتراك: طوال فترة نشاط الاشتراك + 30 يوماً بعد الانتهاء. إيصالات الدفع: 7 سنوات (التزام ضريبي). عند حذف الحساب يتم إخفاء هوية بيانات الاشتراك.
11ج. الإعلانات (Google AdSense)
يتم عرض إعلانات عبر Google AdSense على صفحات معينة من موقعنا وفي تطبيق DeutschQuiz. يتيح لنا ذلك تمويل المحتوى المجاني مثل DeutschQuiz.
المزوّد: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, أيرلندا
الأساس القانوني: المادة 6 الفقرة 1 البند a من GDPR (الموافقة – للإعلانات المخصصة مع ملفات تعريف الارتباط)، المادة 6 الفقرة 1 البند f من GDPR (مصلحة مشروعة – للإعلانات السياقية غير المخصصة بدون ملفات تعريف الارتباط)
ما البيانات التي تتم معالجتها؟
البيانات المعالجة
- عنوان IP (لتقديم إعلانات إقليمية)
- بيانات ملفات تعريف الارتباط (فقط بموافقتك في المنطقة الاقتصادية الأوروبية/المملكة المتحدة/سويسرا)
- معلومات الجهاز والمتصفح
- تفاعلات الإعلانات (النقرات، مرات الظهور)
ملفات تعريف الارتباط والموافقة
في المنطقة الاقتصادية الأوروبية والمملكة المتحدة وسويسرا، لا يتم تعيين ملفات تعريف الارتباط الإعلانية المخصصة إلا بموافقتك الصريحة. يمكنك سحب موافقتك أو تعديلها في أي وقت عبر منصة إدارة الموافقة (Google Consent Mode). بدون موافقتك، يتم عرض إعلانات سياقية غير مخصصة فقط.
الغرض
تمويل عرض DeutschQuiz المجاني وغيره من المحتويات المجانية. تقديم إعلانات ذات صلة.
أين يتم عرض الإعلانات؟
يتم عرض الإعلانات فقط على الصفحات العامة وفي تطبيق DeutschQuiz. لا يتم عرض إعلانات في المناطق المحمية (لوحات التحكم، عملية الحجز، صفحات المصادقة، الصفحات القانونية) أو أثناء اللعب النشط للاختبار.
حقوقك
يمكنك تعطيل الإعلانات المخصصة عبر: https://adssettings.google.com. يمكنك سحب موافقتك على ملفات تعريف الارتباط الإعلانية في أي وقت. تفاصيل معالجة البيانات من قبل Google: https://policies.google.com/privacy
سياسة الخصوصية: https://policies.google.com/privacy
11د. الإعلانات في التطبيق الأصلي (Google AdMob)
في النسختين الأصليتين من تطبيق DeutschQuiz لنظامي Android و iOS، نستخدم Google AdMob لعرض الإعلانات (الإعلانات البينية، وإعلانات فتح التطبيق، والإعلانات المكافِئة).
المزوّد: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, أيرلندا
الأساس القانوني: المادة 6 الفقرة 1 البند a من GDPR (الموافقة للإعلانات المخصصة)، المادة 6 الفقرة 1 البند f من GDPR (مصلحة مشروعة للإعلانات السياقية)
ما البيانات التي تتم معالجتها؟
البيانات المعالجة
- معرفات الجهاز (معرف الإعلانات / IDFA)
- عنوان IP
- معلومات الجهاز والتطبيق
- تفاعلات الإعلانات (النقرات، مرات الظهور، إعلانات فتح التطبيق/الإعلانات البينية، وإكمالات الإعلانات المكافِئة)
الموافقة وشفافية التتبع
على نظام iOS، يتم طلب إذن شفافية تتبع التطبيقات (ATT) قبل تهيئة AdMob. يمكنك رفض التتبع – في هذه الحالة، يتم عرض إعلانات غير مخصصة فقط. على كلتا المنصتين، يتم استخدام منصة مراسلة المستخدم (UMP) من Google للحصول على موافقة اللائحة العامة لحماية البيانات (GDPR). بدون موافقتك، لن يتم عرض أي إعلانات مخصصة.
الغرض
تمويل تطبيق DeutschQuiz المجاني.
سياسة الخصوصية: https://policies.google.com/privacy
11ه. تحليلات التطبيق وتقارير الأعطال (Firebase)
في النسختين الأصليتين من تطبيق DeutschQuiz لنظامي Android و iOS، نستخدم Firebase Analytics (فقط بعد موافقتك على التحليلات) و Firebase Crashlytics من Google.
المزوّد: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, أيرلندا
الأساس القانوني: المادة 6 الفقرة 1 البند a من GDPR (الموافقة بالنسبة إلى Firebase Analytics) والمادة 6 الفقرة 1 البند f من GDPR (مصلحة مشروعة بالنسبة إلى Firebase Crashlytics لتحليل الأخطاء وتحسين استقرار التطبيق)
Firebase Analytics
إذا فعّلت التحليلات في إعدادات الخصوصية، تجمع Firebase Analytics إحصائيات استخدام التطبيق لتحسين تجربة المستخدم. نحن لا نرسل معرّف حساب مباشر إلى Firebase.
الغرض: فهم استخدام التطبيق، تحسين ميزات التعلم، تحديد المحتوى الشائع.
البيانات المعالجة
- أحداث استخدام التطبيق (مثل بدء الاختبار، إكمال الاختبار، استخدام مدرّب الأدوات)
- مشاهدات الشاشة داخل التطبيق
- نوع الجهاز، ونظام التشغيل، وإصدار التطبيق
- الموقع التقريبي (البلد/المنطقة، بناءً على عنوان IP)
- معرف مثيل التطبيق (معرف مجهول خاص بالجهاز)
Firebase Crashlytics
تقوم أداة Crashlytics بجمع تقارير الأعطال تلقائيًا عند توقف التطبيق بشكل غير متوقع.
الغرض: اكتشاف أخطاء التطبيق وحلها لتحسين الاستقرار.
البيانات المعالجة
- سجلات الأعطال (تتبعات المكدس)
- نموذج الجهاز وإصدار نظام التشغيل
- إصدار التطبيق
- معرف تثبيت Crashlytics (معرف مجهول)
سياسة الخصوصية: https://firebase.google.com/support/privacy
11و. التعرف على الكلام وتدريب النطق (Azure Speech Services)
في DeutschQuiz، نستخدم خدمات Microsoft Azure Speech Services للتعرف على الكلام (تحويل الكلام إلى نص) وتقييم النطق. تتيح هذه الميزة للمستخدمين ممارسة نطقهم الألماني والحصول على تقييم.
المزوّد: Microsoft Corporation, One Microsoft Way, Redmond, WA 98052, USA (يتم تقديم خدمات Azure عبر مراكز بيانات أوروبية حيثما أمكن)
الأساس القانوني: المادة 6(1)(ب) من GDPR (تنفيذ العقد – تقديم ميزة تدريب النطق) والمادة 6(1)(أ) من GDPR (الموافقة – استخدام الميكروفون يتطلب إذنك النشط عبر طلب إذن المتصفح)
ما البيانات التي تتم معالجتها؟
البيانات المعالجة
- تسجيلات صوتية لكلامك (للنسخ في الوقت الحقيقي وتقييم النطق)
- النص المرجعي المراد نطقه (للمقارنة أثناء تقييم النطق)
- بيانات وصفية تقنية (صيغة الصوت، معدل العينات)
كيف تتم معالجة بياناتك الصوتية؟
يتم إرسال تسجيلاتك الصوتية إلى Microsoft Azure Speech Services ومعالجتها في الوقت الحقيقي. تقوم Microsoft بمعالجة البيانات الصوتية فقط لتقديم الخدمة (النسخ وتقييم النطق). لا يتم تخزين التسجيلات الصوتية بشكل دائم من قبل Microsoft ولا تُستخدم لتدريب نماذج الذكاء الاصطناعي. بعد المعالجة، يتم حذف البيانات الصوتية فوراً.
ماذا نتلقى؟
من Azure نتلقى فقط: النص المنسوخ، وتقييم عام للنطق (AccuracyScore، FluencyScore، CompletenessScore، ProsodyScore)، وتقييمات مفصلة للكلمات والأصوات الفردية. لا يتم تخزين التسجيلات الصوتية الأصلية على خوادمنا.
تخزين تقييمات النطق (مميز)
لمستخدمي DeutschQuiz Plus، يتم تخزين نتائج تقييم النطق (الدرجات، تقييمات الكلمات – بدون تسجيلات صوتية) في سجل التعلم الخاص بك لتتبع تقدمك. عند حذف الحساب، يتم حذف هذه البيانات.
المستخدمون المجانيون
بالنسبة للمستخدمين المجانيين، تقتصر ميزة التعرف على الكلام على عدد محدود من الاستخدامات يومياً. يتم استخدام تحويل النص إلى كلام المدمج في المتصفح بدلاً من ElevenLabs. لا يتم تخزين تقييمات النطق الكاملة بشكل دائم في سجل التعلم الخاص بك. وإذا قمت بحفظ نتيجة داخل ميزة تحدٍّ منفصلة (مثل تحدي لَيّ اللسان اليومي)، فإننا نخزن فقط نتيجة التحدي أو حالة اللعب، وليس سجلاً كاملاً لتاريخ تقييمات النطق. ولتطبيق الحد اليومي، نحتفظ أيضاً بعدّاد استخدام تقني لكل حساب لمدة تصل إلى 24 ساعة.
مدة الاحتفاظ: التسجيلات الصوتية: لا يتم تخزينها (معالجة في الوقت الحقيقي، يتم حذفها فوراً). تقييمات النطق (مميز): طوال فترة نشاط حسابك. عند حذف الحساب: حذف فوري.
سياسة الخصوصية: https://privacy.microsoft.com/en-us/privacystatement
11ز. شريك الحوار بالذكاء الاصطناعي (Anthropic Claude)
يقدم DeutschQuiz شريك حوار بالذكاء الاصطناعي لممارسة المحادثة الألمانية. تستخدم هذه الميزة Anthropic Claude، وهو نموذج لغوي كبير، لمحاكاة محادثات واقعية في مواقف يومية.
المزوّد: Anthropic, PBC, 548 Market Street, PMB 90375, San Francisco, CA 94104, USA
الأساس القانوني: المادة 6(1)(ب) من GDPR (تنفيذ العقد – تقديم ميزة التعلم)
ما البيانات التي تتم معالجتها؟
البيانات المعالجة
- رسائلك النصية المكتوبة أو المنطوقة في الحوار (بعد التعرف على الكلام، كنص)
- سجل المحادثة ضمن جلسة الحوار (للردود السياقية)
- سيناريو المحادثة المختار ومستوى اللغة
- تعليمات النظام للتحكم في سلوك الذكاء الاصطناعي (لا تحتوي على بيانات شخصية)
كيف تتم معالجة بياناتك؟
يتم إرسال رسائلك النصية عبر خادمنا (مسار API) إلى واجهة برمجة Anthropic. تقوم Anthropic بمعالجة البيانات فقط لتوليد رد الذكاء الاصطناعي. لا تقوم Anthropic بتخزين بيانات المستخدم بشكل دائم ولا تستخدم بيانات المحادثة لتدريب نماذجها (وفقاً لشروط استخدام واجهة Anthropic). يتم الاحتفاظ بسجل المحادثة فقط لمدة الجلسة النشطة.
تحليل المحادثة بالذكاء الاصطناعي
بعد إتمام حوار، يتم إرسال سجل المحادثة بالكامل مرة واحدة إلى Anthropic لإنشاء ملخص وتحليل لأدائك اللغوي (أخطاء نحوية، اقتراحات للتحسين، مواضيع تمت مناقشتها). يتم عرض هذا التحليل لك ولا يتم تخزينه بشكل دائم على خوادمنا.
حدود الاستخدام
للتحكم في التكاليف وضمان الاستخدام العادل، تنطبق حدود استخدام يومية: المستخدمون المميزون: 5 جلسات حوار يومياً. المستخدمون المجانيون: جلسة حوار واحدة يومياً. يتم فرض هذه الحدود من جانب الخادم.
ملاحظات مهمة
شريك الحوار بالذكاء الاصطناعي هو أداة تمرين وليس بديلاً عن التعليم اللغوي المهني. قد تحتوي ردود وتصحيحات الذكاء الاصطناعي على أخطاء. لا يتم إرسال أي بيانات شخصية (الاسم، البريد الإلكتروني، إلخ) إلى Anthropic – فقط محتوى المحادثة. يُرجى عدم إدخال معلومات شخصية حساسة في الحوار.
مدة الاحتفاظ: محتوى المحادثة: لا يتم تخزينه بشكل دائم. تتم المعالجة فقط لمدة جلسة الحوار النشطة. تحليل الحوار: يُعرض للمستخدم ولا يتم تخزينه بشكل دائم على خوادمنا.
سياسة الخصوصية: https://www.anthropic.com/privacy
11ح. الإشعارات الفورية في التطبيق الأصلي
في النسختين الأصليتين من تطبيق DeutschQuiz لنظامي Android و iOS، يمكنك تفعيل الإشعارات الفورية للتذكير بالتعلم والتنبيهات الأمنية وتحديثات المحتوى.
المزوّد: Google Firebase Cloud Messaging / Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, أيرلندا
الأساس القانوني: المادة 6 الفقرة 1 البند a من GDPR (الموافقة بالنسبة إلى الإشعارات الفورية الاختيارية) والمادة 6 الفقرة 1 البند f من GDPR (مصلحة مشروعة بالنسبة إلى الإشعارات الأمنية مثل تنبيهات تسجيل الدخول الجديد).
ما البيانات التي تتم معالجتها؟
البيانات المعالجة
- رمز جهاز FCM الخاص بالجهاز المعني
- المنصة (iOS أو Android)
- تفضيلات الإشعارات (الفئات، وقت التذكير، ساعات الهدوء، المنطقة الزمنية)
- سجلات إرسال وفتح الإشعارات الفورية (النوع، وقت الإرسال، وقت الفتح)
التفعيل والسحب
لا تُستخدم الإشعارات الفورية الاختيارية إلا بعد تفعيلها من خلال إذن نظام التشغيل أو إعدادات التطبيق. يمكنك إيقاف الإشعارات الفورية في أي وقت من إعدادات الجهاز أو التطبيق. وقد نستمر في إرسال الإشعارات الأمنية (مثل تنبيه تسجيل دخول جديد) إذا كانت الإشعارات الفورية مفعّلة لديك بشكل عام.
الغرض
إرسال تذكيرات التعلم، وتنبيهات السلسلة، والإشعارات الأمنية الخاصة بتسجيلات الدخول الجديدة، وتحديثات المنتج والمحتوى.
مدة الاحتفاظ: رموز الدفع: حتى تسجيل الخروج أو حذف الحساب أو خمول الجهاز (تنظيف تلقائي بعد 180 يوماً كحد أقصى دون تحديث). تفضيلات الإشعارات: حتى تغييرها أو حذف الحساب. سجلات الإرسال والفتح: 180 يوماً.
12. حجز الدورات والتسجيل
عند التسجيل في دورة، نقوم بجمع البيانات التالية:
البيانات المعالجة
- عنوان البريد الإلكتروني
- الاسم
- عنوان الفوترة (مطلوب لأنظمة الضرائب في الاتحاد الأوروبي)
- معلومات الدفع (تتم معالجتها عبر Stripe)
- معلومات الدورة والمجموعة
- موافقة WhatsApp (لمجموعات المجموعة)
الغرض: لمعالجة تسجيلك، والامتثال لأنظمة الضرائب في الاتحاد الأوروبي، وإرسال تأكيدات الدورة والتذكيرات، ومنح الوصول إلى مواد الدورة.
الأساس القانوني: المادة 6 الفقرة 1 البند b من GDPR (تنفيذ العقد)، المادة 6 الفقرة 1 البند c من GDPR (الالتزام القانوني - أنظمة الضرائب)، المادة 6 الفقرة 1 البند a من GDPR (الموافقة على مجموعات WhatsApp)
مدة الاحتفاظ: يتم الاحتفاظ بسجلات التسجيل لمدة 7 سنوات (متطلبات قانون الضرائب).
12أ. إشعارات الدورات
يمكنك التسجيل لتلقي إشعارات حول الدورات الجديدة أو توفر مستويات معينة من الدورات.
المزوّد: يتم الإرسال عبر Brevo (انظر القسم 7).
البيانات المعالجة
- عنوان البريد الإلكتروني
- مستوى الدورة / نوع الدورة المطلوب
- وقت التسجيل
- عنوان IP (لإثبات الموافقة)
الغرض: إشعار عبر البريد الإلكتروني بمجرد توفر دورة مناسبة.
الأساس القانوني: المادة 6 الفقرة 1 البند a من GDPR (الموافقة).
مدة الاحتفاظ: حتى يتم إرسال الإشعار أو سحب موافقتك. يمكنك إلغاء الاشتراك في أي وقت.
13. رسائل المعاملات مقابل رسائل التسويق
رسائل المعاملات (لا تتطلب موافقة تسويقية)
هذه الرسائل ضرورية لخدمتنا ولا تتطلب موافقة تسويقية:
البيانات المعالجة
- نتائج اختبار تحديد المستوى
- تأكيدات تسجيل الدورة
- تذكيرات الدورة للطلاب المسجلين
- رسائل الوصول الآمن إلى المكتبة الرقمية وروابط المطالبة
- إعادة تعيين كلمة المرور
- إيصالات الدفع
- إشعارات الحساب
- تأكيدات الاسترداد
الأساس القانوني: المادة 6 الفقرة 1 البند b من GDPR (تنفيذ العقد)
رسائل التسويق (تتطلب موافقة صريحة)
هذه الرسائل تتطلب اشتراكك:
البيانات المعالجة
- نصائح تعلم اللغة الأسبوعية
- إعلانات الدورات الجديدة (للمستخدمين غير المسجلين)
- عروض وتحديثات المكتبة الرقمية
- العروض الترويجية والخصومات
- أخبار الأكاديمية العامة
الأساس القانوني: المادة 6 الفقرة 1 البند a من GDPR (الموافقة)
14. فترات الاحتفاظ بالبيانات
نحتفظ ببياناتك فقط طالما كان ذلك ضرورياً:
بيانات الحساب
طوال فترة نشاط حسابك + 30 يوماً بعد طلب الحذف
سجلات التسجيل
7 سنوات من التسجيل (الامتثال الضريبي والقانوني)
سجلات الدفع
7 سنوات من الدفع (الامتثال الضريبي والقانوني، متطلبات الاتحاد الأوروبي)
مشتريات المكتبة الرقمية وصلاحيات الوصول
طالما كان ذلك ضرورياً لتنفيذ العقد، وإدارة الحقوق، والدعم، والالتزامات الضريبية أو التجارية
رموز المطالبة / الوصول للمكتبة الرقمية
24 ساعة أو حتى الاستخدام؛ وبعد ذلك تصبح غير صالحة تقنياً
سجلات تنزيلات المكتبة الرقمية والأمان
طالما كان ذلك ضرورياً لأمان الوصول، وكشف إساءة الاستخدام، وإنفاذ الحقوق
مشتركو النشرة الإخبارية (نشط)
طوال فترة الاشتراك
مشتركو النشرة الإخبارية (ملغى الاشتراك)
3 سنوات من إلغاء الاشتراك (لمنع إعادة الاشتراك بدون موافقة + إثبات)
سجلات الموافقة
3 سنوات من آخر إجراء (إثبات الموافقة لـ GDPR)
رسائل نموذج الاتصال
3 سنوات (خدمة العملاء والحماية القانونية)
نتائج اختبار تحديد المستوى (مجهول)
سنة واحدة (التحليلات)
نتائج اختبار تحديد المستوى (مع البريد الإلكتروني)
طوال فترة نشاط الحساب أو 3 سنوات إذا لم يكن هناك حساب
سجل تسجيل الدخول (الأمان)
90 يوماً
سجل الأمان
سنة واحدة
بعد انتهاء فترة الاحتفاظ، يتم حذف البيانات نهائياً أو إخفاء هويتها (إزالة المعرفات الشخصية).
15. حقوقك وفقاً لـ GDPR
لديك الحقوق التالية فيما يتعلق ببياناتك الشخصية:
حق الوصول (المادة 15 GDPR)
يمكنك طلب نسخة من جميع البيانات المخزنة عنك. استخدم وظيفة التصدير في إعدادات حسابك أو أرسل بريداً إلكترونياً إلى support@areesheh.com بعنوان 'طلب بيانات'.
حق التصحيح (المادة 16 GDPR)
يمكنك تصحيح بياناتك مباشرة في إعدادات حسابك أو الاتصال بنا.
حق الحذف (المادة 17 GDPR)
يمكنك حذف حسابك في إعدادات الحساب أو إرسال بريد إلكتروني إلى support@areesheh.com بعنوان 'حذف الحساب'. لاحظ أنه يجب علينا الاحتفاظ ببعض البيانات لأسباب قانونية.
حق تقييد المعالجة (المادة 18 GDPR)
يمكنك طلب تقييد معالجة بياناتك.
حق قابلية نقل البيانات (المادة 20 GDPR)
يمكنك تصدير بياناتك بتنسيق JSON عبر إعدادات حسابك.
حق الاعتراض (المادة 21 GDPR)
يمكنك الاعتراض على المعالجة القائمة على المصالح المشروعة.
حق سحب الموافقة (المادة 7 GDPR)
يمكنك سحب موافقتك التسويقية في أي وقت: النشرة الإخبارية عبر رابط إلغاء الاشتراك، WhatsApp بمغادرة المجموعة.
حق الشكوى (المادة 77 GDPR)
يمكنك تقديم شكوى إلى السلطة الإشرافية المختصة.
مدة الرد: سنرد على جميع الطلبات خلال 30 يوماً.
15.1 حذف الحساب والاحتفاظ بالبيانات
معلومات تفصيلية حول حقك في الحذف والتزاماتنا القانونية بالاحتفاظ:
الأساس القانوني: المادة 17 من GDPR (حق الحذف)، §147 AO (قانون الضرائب - الاحتفاظ لمدة 7 سنوات)، §257 HGB (القانون التجاري - الاحتفاظ لمدة 7 سنوات)
كيفية حذف حسابك
يمكنك حذف حسابك في أي وقت عبر إعدادات حسابك. لأسباب أمنية، يجب عليك إدخال عنوان بريدك الإلكتروني للتأكيد.
ما يتم حذفه فوراً
عند حذف الحساب، يتم تحويل البيانات التالية فوراً إلى بيانات مجهولة الهوية (تُستبدل بمعرفات مجهولة مثل 'المستخدم #12345'):
البيانات المعالجة
- البيانات الشخصية: الاسم، عنوان البريد الإلكتروني، رقم الهاتف
- بيانات DeutschQuiz: يتم حذف جميع بيانات تقدم التعلم بالكامل، بما في ذلك نتائج الاختبارات، نقاط XP، المستوى، بيانات السلسلة (streak)، تجميد السلسلة، الإشارات المرجعية، إحصائيات اللعب، وإدخالات لوحة المتصدرين
- إعدادات DeutschQuiz: تفضيلات المستخدم، إعدادات الصوت، وتفضيلات الإشعارات
- بيانات الإشعارات الفورية: رموز الأجهزة، وتفضيلات الإشعارات، وسجل الإشعارات
- بيانات التكرار المتباعد: جميع بيانات جدولة المراجعة المخزنة لنظام التعلم
- اشتراكات النشرة الإخبارية: تُلغى فوراً
- رسائل نموذج الاتصال: تُحذف (إذا كانت أقدم من 3 سنوات)
- يتم تسجيل خروجك من جميع الأجهزة
البيانات التي يجب الاحتفاظ بها (7 سنوات)
وفقاً لقانون الضرائب الألماني (§147 AO - قانون الضرائب، §257 HGB - القانون التجاري)، يجب علينا الاحتفاظ بالسجلات التالية لمدة 7 سنوات:
مهم: يتم الاحتفاظ بهذه السجلات مع بياناتك الشخصية المجهولة الهوية. يتم استبدال اسمك بـ 'المستخدم #12345' لحماية خصوصيتك مع الوفاء بالمتطلبات القانونية.
البيانات المعالجة
- تسجيلات الدورات والعقود
- سجلات الدفع والفواتير
- المراسلات التجارية المتعلقة بالمعاملات
الحذف الكامل بعد 7 سنوات
بعد 7 سنوات من تاريخ الحذف، يتم حذف جميع بياناتك، بما في ذلك السجلات المجهولة الهوية، نهائياً من أنظمتنا. يتم تشغيل هذه العملية تلقائياً شهرياً.
حقوقك خلال فترة الاحتفاظ
حتى لو تم الاحتفاظ ببعض البيانات بشكل مجهول الهوية، لا تزال لديك الحقوق التالية:
البيانات المعالجة
- حق الوصول: يمكنك طلب نسخة من البيانات المجهولة الهوية المحتفظ بها
- حق التصحيح: يمكنك طلب تصحيح المعلومات غير الدقيقة (إذا قدمت دليلاً)
- حق الاعتراض: يمكنك الاعتراض على المعالجة الإضافية، لكننا قد لا نتمكن من الامتثال للحذف إلا بعد 7 سنوات
- حق الشكوى: يمكنك تقديم شكوى إلى سلطة حماية البيانات
رسالة تأكيد بالبريد الإلكتروني
بعد حذف حسابك، ستتلقى رسالة بريد إلكتروني تحتوي على:
البيانات المعالجة
- تأكيد الحذف مع الطابع الزمني
- قائمة البيانات المحذوفة فوراً
- شرح البيانات المحتفظ بها ولماذا
- الإطار الزمني للحذف الكامل (7 سنوات)
- معلومات الاتصال للأسئلة
تحذير بشأن الدورات النشطة
إذا كانت لديك تسجيلات دورات نشطة، ستظهر لك رسالة تحذير قبل الحذف. سيؤدي حذف حسابك إلى فقدان الوصول إلى هذه الدورات، لكنك لن تحصل على استرداد ما لم تطلبه قبل الحذف.
مدة الاحتفاظ: السجلات المجهولة الهوية: 7 سنوات من الحذف. بعد ذلك: الحذف الكامل.
16. أمان البيانات
نحمي بياناتك بالتدابير التالية:
على الرغم من جهودنا، لا يوجد نظام آمن بنسبة 100%. في حالة حدوث خرق للبيانات، سنقوم بإخطار المستخدمين المتأثرين والسلطة الإشرافية المختصة خلال 72 ساعة (المادة 33 GDPR).
17. القاصرون
خدماتنا موجهة للأشخاص الذين تبلغ أعمارهم 16 عاماً أو أكثر. لا نجمع عن علم بيانات من أطفال دون 16 عاماً. للمشاركين الذين تتراوح أعمارهم بين 16 و18 عاماً، نوصي بموافقة ولي الأمر. إذا كنت تعتقد أن طفلاً قد قدم لنا بيانات شخصية، اتصل بنا على support@areesheh.com. سنقوم بحذفها على الفور.
18. عمليات نقل البيانات الدولية
بعض مزودي خدماتنا موجودون خارج الاتحاد الأوروبي. نضمن حماية بياناتك بشكل مناسب:
Supabase (قاعدة البيانات)
Vercel (الاستضافة)
Stripe (المدفوعات)
Brevo (البريد الإلكتروني)
Google AdSense (الإعلانات)
Firebase Analytics & Crashlytics (تحليلات التطبيق)
Firebase Cloud Messaging (الإشعارات الفورية)
Microsoft Teams (الفيديو)
Microsoft Azure Speech Services (التعرف على الكلام والنطق)
Anthropic (شريك الحوار بالذكاء الاصطناعي)
ElevenLabs (تحويل النص إلى كلام في الوقت الحقيقي)
جميع الأطراف الثالثة لديها اتفاقيات معالجة البيانات (DPAs) معنا وتلتزم بالامتثال لـ GDPR.
19. المحتوى المُنشأ بالذكاء الاصطناعي والميزات المدعومة بالذكاء الاصطناعي
نستخدم الذكاء الاصطناعي لإنشاء محتوى معين على موقعنا الإلكتروني ولتقديم ميزات تعلم تفاعلية في تطبيق DeutschQuiz.
المحتوى الصوتي المُنشأ مسبقاً (ElevenLabs)
تم إنشاء الملفات الصوتية لاختبار تحديد المستوى وأسئلة الاختبارات باستخدام ElevenLabs، وهي خدمة تحويل النص إلى كلام تعتمد على الذكاء الاصطناعي. لا يحتوي هذا المحتوى الصوتي على أي بيانات شخصية. لم يتم إرسال أي بيانات شخصية إلى ElevenLabs أثناء الإنشاء.
تحويل النص إلى كلام في الوقت الحقيقي (ElevenLabs – مميز)
في شريك الحوار بالذكاء الاصطناعي، يتم تحويل ردود شريك المحادثة إلى كلام في الوقت الحقيقي بواسطة ElevenLabs. التفاصيل في الأقسام 11أ (DeutschQuiz) و 11و–11ز.
التعرف على الكلام وتدريب النطق (Azure Speech Services)
لتدريب النطق، نستخدم Microsoft Azure Speech Services للتعرف على الكلام وتقييم النطق. تتم معالجة التسجيلات الصوتية في الوقت الحقيقي ولا يتم تخزينها بشكل دائم. التفاصيل في القسم 11و.
شريك الحوار بالذكاء الاصطناعي (Anthropic Claude)
يستخدم شريك الحوار Anthropic Claude لمحاكاة محادثات واقعية باللغة الألمانية. يتم معالجة محتوى المحادثة فقط لمدة الجلسة. التفاصيل في القسم 11ز.
إنشاء محتوى الاختبارات (OpenAI)
يتم إنشاء أسئلة الاختبار جزئياً باستخدام OpenAI. لا يتم إرسال أي بيانات شخصية إلى OpenAI.
مبادئ استخدامنا للذكاء الاصطناعي
في جميع الميزات المدعومة بالذكاء الاصطناعي: لا نرسل بيانات شخصية (الاسم، البريد الإلكتروني، إلخ) إلى مزودي خدمات الذكاء الاصطناعي. لا يتم تخزين التسجيلات الصوتية بشكل دائم. ردود وتقييمات الذكاء الاصطناعي هي أدوات مساعدة ولا تحل محل التعليم اللغوي المهني. يجب على المستخدمين عدم إدخال معلومات شخصية حساسة في تفاعلات الذكاء الاصطناعي.
20. التواجد على وسائل التواصل الاجتماعي
نحتفظ بوجود على شبكات التواصل الاجتماعي للتواصل مع المهتمين والمستخدمين وإبلاغهم بخدماتنا.
نحن ندير حساب Instagram تحت اسم @mr.areesheh. عند زيارة حسابنا على Instagram أو التفاعل مع محتوانا (إعجابات، تعليقات، رسائل مباشرة)، تتم معالجة بياناتك بواسطة Meta Platforms.
المزوّد: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, أيرلندا
البيانات المعالجة
- معلومات الملف الشخصي (الاسم، اسم المستخدم، صورة الملف الشخصي)
- بيانات التفاعل (إعجابات، تعليقات، محتوى مشارك)
- الرسائل المباشرة
- إحصائيات الاستخدام (مجهولة المصدر بالنسبة لنا كإحصائيات الصفحة)
الأساس القانوني: المادة 6 الفقرة 1 البند f من GDPR (مصلحة مشروعة في العلاقات العامة والتواصل)
سياسة الخصوصية: سياسة الخصوصية لشركة Meta: https://www.facebook.com/privacy/policy/
TikTok
نحن ندير حساب TikTok تحت اسم @mr.areesheh. عند زيارة حسابنا على TikTok أو التفاعل مع محتوانا (إعجابات، تعليقات، مشاركة)، تتم معالجة بياناتك بواسطة TikTok.
المزوّد: TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, أيرلندا (للمنطقة الاقتصادية الأوروبية)
البيانات المعالجة
- معلومات الملف الشخصي (الاسم، اسم المستخدم، صورة الملف الشخصي)
- بيانات التفاعل (إعجابات، تعليقات، مشاركة)
- الرسائل المباشرة
- إحصائيات الاستخدام (مجهولة المصدر بالنسبة لنا)
الأساس القانوني: المادة 6 الفقرة 1 البند f من GDPR (مصلحة مشروعة في العلاقات العامة والتواصل)
سياسة الخصوصية: سياسة الخصوصية لشركة TikTok: https://www.tiktok.com/legal/privacy-policy-eea
ملاحظات مهمة حول وسائل التواصل الاجتماعي
نود أن نشير إلى أن بياناتك قد تتم معالجتها على منصات التواصل الاجتماعي خارج الاتحاد الأوروبي. تستخدم المنصات البنود التعاقدية القياسية كضمان لمستوى مناسب من حماية البيانات. ليس لدينا أي تأثير على معالجة البيانات من قبل مشغلي المنصة. يرجى الرجوع إلى سياسات الخصوصية الخاصة بمزودي الخدمة.
حقوقك
يمكنك توجيه الاستفسارات المتعلقة ببياناتك على تواجدنا على وسائل التواصل الاجتماعي مباشرة إلى مشغلي المنصة المعنيين. للاستفسارات المتعلقة بالبيانات التي نعالجها (مثل الرسائل المباشرة التي قمنا بتخزينها)، اتصل بنا على support@areesheh.com.
21. التغييرات على سياسة الخصوصية هذه
قد نقوم بتحديث سياسة الخصوصية هذه حسب الحاجة. في حالة التغييرات الجوهرية، سنقوم بإعلامك عبر البريد الإلكتروني أو لافتة الموقع. تاريخ آخر تحديث موجود في أعلى هذه الصفحة. استمرار استخدام خدماتنا بعد التغييرات يعتبر قبولاً للسياسة المحدثة.
22. الاتصال لأسئلة الخصوصية
إذا كانت لديك أسئلة حول سياسة الخصوصية هذه أو ممارسات الخصوصية لدينا:
البريد الإلكتروني
support@areesheh.com
العنوان: سؤال خصوصية
لطلبات GDPR (الوصول، الحذف، قابلية النقل، إلخ)
البريد الإلكتروني: support@areesheh.com
العنوان: 'طلب GDPR: [نوع الطلب]'
مدة الرد: سنرد خلال 30 يوماً.