يشير مصطلح GDPR إلى اللائحة العامة لحماية البيانات. وهو قانون جديد فرضه الاتحاد الأوروبي لحماية البيانات الشخصية للمستخدمين. يُعنى هذا القانون بالعديد من جوانب أمن البيانات. نود هنا أن نقدم إرشادات حول كيفية حماية بياناتك، وما هي مسؤوليتنا ومسؤوليتك. ننصحك بشدة بقراءة جميع وثائقنا أو أي مقالات أخرى حول اللائحة العامة لحماية البيانات قبل اتخاذ قرارك بشأن استخدام تطبيقنا. نحن غير مسؤولين عن أي إهمال أو خطأ في حماية البيانات من جانبك أو من جانب أي طرف ثالث. خذ وقتك الكافي لقراءة الوثائق وتصرف بحكمة، وابقَ آمناً.
أي بيانات يملكها فرد تُعتبر بياناته الشخصية. قد تشمل هذه البيانات اسمه، صورته، بريده الإلكتروني، عنوانه، منشوراته على وسائل التواصل الاجتماعي، موقعه الجغرافي، عنوان جهازه (IP)، وغيرها. ملكية البيانات الشخصية للمستخدم مطلقة، أي أنها ملكٌ له وحده أينما وكيفما حُفظت. لا يحق لجامع البيانات أو مستخدمها (مثل فيسبوك أو يوتيوب) عرض بيانات المستخدم الشخصية أو حفظها أو مشاركتها أو استخدامها بأي شكل آخر دون إذن صريح أو ضمني منه. إذا منح المستخدم إذنًا باستخدام بياناته لأغراض محددة (مثل تخزين البيانات أو عرضها)، فيمكن لمسؤول التطبيق استخدامها. لتوضيح ذلك، لنفترض أنك نشرتَ منشورًا على وسائل التواصل الاجتماعي، وبذلك تكون قد منحتَ ضمنيًا الإذن بعرضه على جهات اتصالك العامة أو الخاصة. لا يتحمل مسؤول التطبيق مسؤولية أي تعليقات مسيئة من جهات اتصالك على منشورك. هذا يعني أن مسؤولية مشاركة بياناتك مع جهات خارجية تقع عليك، ولكن مسؤول التطبيق يتحمل مسؤولية أي مشاركة للبيانات مع أطراف ثالثة. في حال مشاركة أي بيانات، يجب الإفصاح عن ذلك صراحةً مسبقاً. لذا، نرى كيف يعتمد تحميل البيانات وعرضها على كلٍّ من مسؤول التطبيق والمستخدم. ستجد المزيد من التفاصيل عند قراءة الوثائق الكاملة.
تقع مسؤولية حماية بيانات المستخدم الشخصية في الواجهة الخلفية للتطبيق على عاتق المطور. فهو المسؤول عن كيفية تخزين بيانات المستخدم (الاسم، رقم الهاتف، البريد الإلكتروني، إلخ) وغيرها من المعلومات (مثل سجلات تفاعل المستخدم مع التطبيق) في قاعدة البيانات والخادم. سنشرح بالتفصيل كيفية حفظ البيانات التي تُرسلها مباشرةً (الاسم، البريد الإلكتروني، إلخ) وغير مباشرةً (اسم المتصفح، عنوان IP الخاص بالجهاز، إلخ) في قاعدة البيانات والخادم. بمجرد تحميل أي بيانات إلى الخادم، يعتمد أمانها على أمان الخادم، وأحيانًا على أمان مسؤول التطبيق. سيتم إخطار المستخدم بجميع عمليات حفظ البيانات المؤقتة (ملفات تعريف الارتباط وجلسات المستخدم) والدائمة (البيانات المحفوظة في قاعدة البيانات). سيُتاح للمستخدم خيار حذف جميع بياناته الشخصية نهائيًا عند حذف الحساب أو إلغاء الخدمة. نؤكد لكم أننا لا نحتفظ بسجلات لنشاط المستخدم، ولا نملك أي ثغرات أمنية لاستخراج بياناته. في بعض الأحيان، يحتاج المطور إلى الوصول إلى لوحة تحكم cPanel وبيانات اعتماد مسؤول التطبيق لدعم التطبيق وصيانته لفترة قصيرة قبل إطلاقه رسميًا. نوصي بشدة مدير التطبيق بتغيير بيانات الاعتماد هذه بعد إتمام المهمة. لا يتحمل المطور أي مسؤولية عن أي تسريب لبيانات الاعتماد في هذا الصدد. كما لا يتحمل المطور أي مسؤولية عن أي خلل أمني غير مقصود في التطبيق. ففي النهاية، البيانات التي تتم مشاركتها عبر الإنترنت معرضة دائمًا لخطر التسريب. لذا ننصح بشدة بعدم مشاركة أي بيانات قد تعرضك أو تعرض أي شخص آخر للخطر.
يتمتع مدير التطبيق بصلاحيات وصول غير محدودة إلى بيانات المستخدم الشخصية. يمكنه الوصول إلى قاعدة البيانات وسجلات الخادم وأي معلومات أخرى ضمن نطاق صلاحياته. كما يمكنه الاطلاع على البيانات المحفوظة في قاعدة البيانات والخادم ونسخها. ويحق له أيضًا مشاركة بيانات المستخدم الشخصية مع جهات خارجية. يجب على مدير التطبيق الإعلان بوضوح عن كيفية استخدام بيانات المستخدم قبل تسجيله. لا يجوز له السماح لأي شخص باستخراج البيانات علنًا أو تحت غطاء الاستبيانات أو ملء النماذج أو أي وسيلة أخرى. يتمتع مدير التطبيق بأعلى صلاحيات في التطبيق، وبالتالي يتحمل المسؤولية الأكبر عن حماية بيانات المستخدم الشخصية.
الأمر كله يعتمد على المستخدم. إذا لم يُرسل المستخدم بياناته، فلن يحدث أي اختراق للبيانات. لكن هذا ليس خيارًا. الأولوية القصوى للمستخدم هي قراءة جميع الوثائق من مطور التطبيق ومديره قبل إرسال البيانات. تقع مسؤولية الحفاظ على بيانات اعتماد المستخدم على عاتقه وحده. قد يتم تشفير كلمة المرور واسم المستخدم في قاعدة البيانات، لكن كلمة مرور بسيطة أو سهلة التخمين قد تُسهّل على المخترق الوصول إلى حساب المستخدم. غيّر بيانات اعتمادك عند ملاحظة أي نشاط مشبوه من قِبل شخص غير مُصرّح له، أو في حال مشاركة بيانات اعتمادك مع الآخرين لأي سبب كان. فكّر جيدًا قبل الإرسال.
وداعًا، أيها التطبيق: عند إلغاء اشتراكك أو حذف حسابك، نوفر لك خيار حذف جميع بياناتك الموجودة أو المرتبطة بحسابك. يُرجى العلم أن هذا الإجراء غير قابل للتراجع. بمجرد الموافقة على حذف جميع بياناتك، سيتم مسحها نهائيًا من قاعدة البيانات والخادم. يمكنك عمل نسخة احتياطية من بياناتك قبل الحذف تحسبًا لإعادة الاشتراك أو التسجيل.
السرية حقٌّ لي: نقوم بتشفير معظم بياناتك الشخصية في قاعدة البيانات. في حال حدوث أيّ اختراق للبيانات، سيحصل المخترق على رمز التشفير فقط، وليس بياناتك الشخصية كنصٍّ عادي. وبالتالي، ستبقى سريتك محفوظة حتى في حالة اختراق البيانات. تجدر الإشارة إلى أن بعض البيانات لا يمكن تشفيرها لأننا نحتاج إلى عرضها عند تسجيل الدخول إلى الحساب (مثل اسم المستخدم). سنحرص على إخفاء جميع بياناتك الشخصية قدر الإمكان.
عدم حفظ ملفات تعريف الارتباط والجلسات: سنمنحك خيار حفظ ملفات تعريف الارتباط والجلسات أو عدم حفظها. حتى في حال حفظها، سيتم حذفها بعد تسجيل الخروج. ننصحك بشدة بعدم حفظ بيانات اعتمادك في المتصفح. يُرجى حفظ بيانات اعتمادك أو استخدام أدوات مثل LastPass لإدارتها.
لا نحتفظ بأي أثر لبياناتك: لا نقوم بحفظ أو تتبع أي من أنشطتك لأي غرض تجاري. قد نحتفظ بوقت تسجيل دخولك أو عنوان IP الخاص بك لأغراض أمنية فقط. عند حذف حسابك، سيتم حذف جميع بياناتك من الخادم نهائيًا.
الهندسة الاجتماعية أمرٌ مرفوض: لا نسجل أيًا من أنشطتك الشخصية على التطبيق. إن تسجيل أنشطة المستخدمين الشخصية وتحليلها ومحاولة بيع منتج أو حثّهم على تبني فكرة معينة بناءً على البيانات المُحللة يُعدّ ممارسةً غير أخلاقية. نحن لا نقوم بمثل هذه الأمور.
أبلغني: ستتلقى إشعارات عبر البريد الإلكتروني بشأن جميع أنشطتك المتعلقة بحسابك (إنشاء الحساب، تغيير كلمة المرور). ننصحك بتغيير بيانات اعتمادك في حال حدوث أي أمور غير معتادة.
إشعار بتحديثات السياسة: ستتلقى إشعارًا بأي تحديثات لسياسة الخصوصية أو إخلاء المسؤولية. يرجى مراجعة بريدك الإلكتروني بخصوص هذا الأمر واتخاذ القرار المناسب. لا تتردد في استشارة مختص بشأن هذا الموضوع.
اتصل دون قلق: لقد فرضنا استخدام بروتوكول HTTPS في كل مكان. لا يمكن التنصت على البيانات في هذه الحالة. وحتى في حال حدوث ذلك، سيحصل المتنصت على تجزئة مشفرة. لذا، استخدم تطبيقنا بأمان.
لا نقوم بجمع أي بيانات للمستخدمين. لا توجد أي ثغرات أو خيارات خفية لجمع البيانات. بمجرد تحميل التطبيق على الخادم، لا يمكننا حتى الوصول إليه بدون كلمة مرور مدير التطبيق. لذا، لا داعي للقلق بشأن أي تسريب للبيانات.
سياسة حماية البيانات: نطبق جميع إجراءات الأمان اللازمة لتخزين بياناتك بعناية في قاعدة البيانات (تشفير البيانات، منع هجمات MySQLi، منع حقن SQL، التحقق من المدخلات، إلخ). مع ذلك، لا نتحمل أي مسؤولية عن اختراقات البيانات من جانب الخادم، لأن مسؤولية حماية بياناتك من الاختراق تقع بالكامل على عاتق مدير التطبيق ومدير الخادم. أي كلمة مرور ضعيفة أو يسهل تخمينها من قِبل مدير التطبيق أو مدير الخادم قد تُعرّض قاعدة البيانات للخطر. أي خلل في إعدادات قاعدة البيانات قد يؤدي إلى تسريبها (مثل ثغرة أمنية في MongoDB). أي ثغرة أمنية في الخادم قد تؤدي إلى تسريب البيانات. يُرجى التواصل مع مدير التطبيق بخصوص هذا الأمر.