سياسة الخصوصية
آخر تحديث: مارس 2026
1. مقدمة
تدير شركة Maravilla Labs ("نحن"، "لنا"، "خاصتنا")، ومقرها بازل، سويسرا، منصة Maravilla Cloud على www.maravilla.cloud. توضح سياسة الخصوصية هذه كيفية جمع بياناتكم الشخصية واستخدامها وتخزينها وحمايتها عند استخدام خدماتنا.
نحن ملتزمون بحماية خصوصيتكم وفقاً للقانون الفيدرالي السويسري لحماية البيانات (FADP/nDSG) واللائحة العامة لحماية البيانات الأوروبية (GDPR).
2. البيانات التي نجمعها
نجمع فقط البيانات الضرورية لتقديم خدماتنا:
- عنوان البريد الإلكتروني — لتسجيل الحساب والمصادقة والإشعارات المعاملاتية.
- اسم المستخدم (Handle) — معرّفكم العام على المنصة.
- تجزئة كلمة المرور — تمثيل آمن مُجزَّأ لكلمة المرور (لا نخزّن أبداً كلمات المرور بنص واضح).
- الطوابع الزمنية — إنشاء الحساب وآخر تسجيل دخول وطوابع زمنية للنشاط.
- رموز OAuth للتكاملات — إذا قمتم بربط خدمات طرف ثالث، نخزّن رموز الوصول المشفرة اللازمة.
3. كيف نستخدم بياناتكم
- المصادقة والتحكم في الوصول — للتحقق من هويتكم وإدارة الصلاحيات.
- تقديم الخدمة — لتوفير المنصة وصيانتها وتحسينها.
- الاتصالات المعاملاتية — لإرسال رسائل البريد الإلكتروني المتعلقة بالحساب مثل التحقق وإعادة تعيين كلمة المرور والدعوات.
- الأمان ومنع إساءة الاستخدام — لاكتشاف ومنع الوصول غير المصرح به.
لا نستخدم بياناتكم للإعلانات أو التنميط أو أي نشاط غير مرتبط بتقديم خدماتنا.
4. الأساس القانوني للمعالجة
- تنفيذ العقد (المادة 6(1)(ب) GDPR) — المعالجة الضرورية لتقديم الخدمات التي اشتركتم فيها.
- المصلحة المشروعة (المادة 6(1)(و) GDPR) — مراقبة الأمان ومنع الاحتيال وتحسين المنصة.
- الموافقة (المادة 6(1)(أ) GDPR) — عند تقديمها صراحةً، مثل التكاملات الاختيارية.
5. الاحتفاظ بالبيانات
نحتفظ بالبيانات فقط للمدة الضرورية:
- سجلات التدقيق — 365 يوماً
- لقطات الاستخدام — 90 يوماً
- رموز إعادة تعيين كلمة المرور — 24 ساعة
- رموز الدعوات — يومان
- بيانات الحساب — تُحتفظ طوال مدة حسابكم وتُحذف عند إنهاء الحساب، مع مراعاة التزامات الاحتفاظ القانونية.
6. الأطراف الثالثة
نقلل من مشاركة البيانات مع أطراف ثالثة. الخدمة الخارجية الوحيدة التي تعالج بيانات شخصية نيابة عنا هي:
- Mailgun (منطقة الاتحاد الأوروبي) — لإرسال رسائل البريد الإلكتروني المعاملاتية (التحقق، إعادة تعيين كلمة المرور، الدعوات). تعالج Mailgun عنوان بريدكم الإلكتروني حصرياً لتسليم هذه الرسائل. تتم معالجة البيانات داخل الاتحاد الأوروبي.
لا نستخدم أي خدمات تحليل تابعة لأطراف ثالثة أو شبكات إعلانية أو خدمات تتبع.
7. ملفات تعريف الارتباط
نستخدم فقط ملفات تعريف الارتباط الوظيفية الضرورية حصرياً لتشغيل المنصة:
- ملف تعريف ارتباط المصادقة — ملف تعريف ارتباط آمن httpOnly يحتوي على رمز JWT لإدارة الجلسة. لا يمكن الوصول إلى هذا الملف عبر JavaScript ويتم نقله فقط عبر HTTPS.
لا نستخدم ملفات تعريف ارتباط للتتبع أو التحليل أو من أطراف ثالثة.
8. حقوقكم
بموجب GDPR والقانون السويسري لحماية البيانات، لديكم الحقوق التالية:
- حق الوصول (المادة 15 GDPR) — الحصول على نسخة من بياناتكم الشخصية.
- حق التصحيح (المادة 16 GDPR) — تصحيح البيانات الشخصية غير الدقيقة.
- حق المحو (المادة 17 GDPR) — طلب حذف بياناتكم الشخصية.
- حق نقل البيانات (المادة 20 GDPR) — تلقي بياناتكم بتنسيق منظم وقابل للقراءة آلياً.
- حق الاعتراض (المادة 21 GDPR) — الاعتراض على المعالجة القائمة على المصلحة المشروعة.
- حق تقديم شكوى — يمكنكم تقديم شكوى إلى المفوض الفيدرالي السويسري لحماية البيانات والمعلومات (FDPIC) أو سلطة الإشراف المحلية في الاتحاد الأوروبي.
9. أمان البيانات
- يتم تجزئة كلمات المرور باستخدام خوارزميات معيارية ولا يتم تخزينها أبداً بنص واضح.
- يتم تخزين رموز المصادقة في ملفات تعريف ارتباط آمنة httpOnly تُنقل حصرياً عبر HTTPS.
- يتم تشفير الأسرار الحساسة ومفاتيح API في حالة السكون باستخدام AES-256-GCM.
- تُخزَّن جميع البيانات على بنية تحتية تعمل داخل أوروبا.
10. الاتصال
إذا كانت لديكم أسئلة حول سياسة الخصوصية هذه أو ترغبون في ممارسة حقوقكم، يرجى التواصل معنا:
Maravilla Labs
بازل، سويسرا
البريد الإلكتروني: privacy@maravilla.cloud