المنصة
إرشادات جهات إنفاذ القانون
كيف تستجيب ChefSphere للطلبات القانونية من الشرطة والمحاكم والنيابات والسلطات الضريبية ومنسقي قانون الخدمات الرقمية — متطلبات الإجراءات الصحيحة، والبيانات التي يمكننا تقديمها وما لا يمكننا تقديمه، ومسار الكشف في حالات الطوارئ، وقاعدة إخطار المستخدم، وطلبات الحفظ.
v1.9.0 · تاريخ السريان: 18 يونيو 2026 · 9 دقائق قراءة
تصف إرشادات جهات إنفاذ القانون هذه كيف تستجيب ChefSphere OÜ («ChefSphere») للطلبات القانونية للحصول على معلومات أو اتخاذ إجراء بشأن المحتوى المقدَّمة من السلطات الحكومية. تُنشر استجابةً لالتزامنا بالتعاون بحسن نية مع السلطات بموجب المادتين 9 و10 من اللائحة (EU) 2022/2065 (قانون الخدمات الرقمية — «DSA») والقواعد المماثلة خارج الاتحاد الأوروبي، ولالتزامنا بالمعالجة القانونية بموجب المادة 6(1)(ج) من GDPR. لا تُنشئ هذه الإرشادات حقًا لأي سلطة أو مستخدم أو طرف ثالث يتجاوز ما ينص عليه القانون أصلًا، ولا تقيّد أي دفاع أو طعن متاح للمستخدم أو لـ ChefSphere.
1. من نحن
- الكيان القانوني: ChefSphere OÜ، برمز السجل الإستوني 17470129 (Tartu County Court Registration Department، business register card No. 1).
- عنوان الخدمة المسجَّل: c/o E-Residency Hub OÜ, Ahtri tn 12, 10151 Tallinn, Harju maakond, Estonia.
- التأسيس في الاتحاد الأوروبي: نعم. تم تعيين مسؤول حماية البيانات (DPO) ونُشر نقطة اتصال واحدة بموجب DSA.
2. القنوات
يُرجى إرسال الطلبات القانونية عبر إحدى القنوات التالية. لا نقبل الطلبات المُقدَّمة عبر قنوات غير رسمية (رسائل وسائل التواصل الخاصة، دعم المستخدمين العادي، أو صندوق الإبلاغ العام) إلا في حالة خطر وشيك على الحياة (انظر القسم 5).
| القناة | الغرض |
|---|---|
| [email protected] | جميع الطلبات غير الطارئة. يُرجى استخدام بادئة الموضوع [LEA] <مرجعكم> وإرفاق الأمر الموقَّع بصيغة PDF. التشفير أثناء النقل معياري؛ يتوفر مفتاح PGP عند الطلب. |
| بريدي — c/o E-Residency Hub OÜ, Ahtri tn 12, 10151 Tallinn, Harju maakond, Estonia | أي طلب يجب تبليغه نسخة ورقية، أو إذا فضّلت السلطة التبليغ بالبريد. اكتب على المظروف «Law Enforcement Response Team». |
| سلطات DSA — [email protected] | خصوصًا لمراكز الخدمات الرقمية (DSCs) في الدول الأعضاء بالاتحاد الأوروبي، والمفوضية الأوروبية، والمجلس بموجب المادة 11 من DSA. |
| حقوق النشر — [email protected] | خصوصًا للاستدعاءات بموجب 17 U.S.C. 512(h) وإشعارات DMCA المسجَّلة. |
نُقرّ باستلام الطلبات غير الطارئة خلال يومي عمل متوسطًا. متوسط SLA الاستجابة الكاملة 10 أيام عمل لأمر محدود النطاق؛ تُحدَّد الطلبات المعقّدة عبر مراسلات متابعة.
3. الإجراءات الصحيحة — ما يجب أن يتضمّنه الأمر
ننفّذ فقط الأوامر التي تستوفي الحد الأدنى التالي. الطلبات التي لا تبلغه تُعلَّق ويُطلب من المرسل تصحيح النقص؛ لا نرفض التعاون لكننا نرفض العمل بناءً على أوامر ناقصة الشكل.
3.1 الأوامر التي تطلب بيانات المستخدم (استدعاء، أمر محكمة، أمر تفتيش، أمر DSA المادة 10)
يجب أن يتضمّن الأمر الصحيح ما يلي:
- تحديد السلطة (محكمة، نيابة، جهة، قاضٍ محدد أو موقّع) والأساس القانوني (مادة القانون، رقم القضية، اسم الجهة المصدرة، تحت يمين أو تصديق حسب الحاجة للعبور الحدودي).
- تحديد المستخدم أو الحساب بدقة — عنوان البريد الإلكتروني، اسم مستخدم ChefSphere، معرّف الحساب، عنوان IP مع التاريخ/الوقت والمنطقة الزمنية، رقم الهاتف، أو مجموعة منها. لا يمكننا العمل أوصافًا غامضة («جميع المستخدمين الذين نشروا X»). لأوامر DSA المادة 10 تنطبق قواعد التحديد في الفقرة (2) من المادة 10.
- تحديد فئات البيانات المطلوبة مع التناسب — ما هو ضروري بصرامة للتحقيق، وليس كل ما ولّده الحساب قطعًا. تُعاد الأوامر الشبيهة بجمع بيانات عام لتحديد النطاق.
- بيان الأسباب (المادة 9(2)(أ)(iii) من DSA)، والنطاق الإقليمي (المادة 9(2)(أ)(v) من DSA)، وما إذا كان يجب إخطار المستخدم (المادة 9(2)(ب) من DSA). للأوامر خارج الاتحاد الأوروبي، عناصر مماثلة بموجب القانون الوطني.
- التبليغ على الكيان الصحيح. ChefSphere OÜ مُقامة في إستونيا؛ الكيان الإستوني هو المُجاب الصحيح لأوامر الاتحاد الأوروبي. لا نستجيب لأوامر موجَّهة إلى مستخدمي ChefSphere، أو إلى معالجينا (Stripe، Cloudflare، مزوّدي الاستضافة) فيما يتعلق ببيانات الحساب، أو إلى موظفين أفراد. إذا كان قانونكم المحلي يفرض تبليغ ممثل محلي، فلاحظوا أننا لا نُعيّن ممثلًا قانونيًا خارج الاتحاد الأوروبي (لا يلزم ممثل بموجب المادة 13 من DSA لأن تأسيسنا في الاتحاد الأوروبي).
3.2 الأوامر التي تطلب إجراءً بشأن المحتوى (إزالة، تقييد، إزالة الفهرسة)
يجب أن يتضمّن الأمر الصحيح، بالإضافة إلى عناصر القسم 3.1:
- تحديد المحتوى بدقة (عنوان URL، معرّف العنصر، اسم المستخدم، لقطة شاشة، الطابع الزمني).
- بيان إيجاد المحتوى غير القانوني مع الأساس القانوني (قانون وطني أو لائحة أوروبية).
- حصر النطاق الإقليمي (المادة 9(2)(أ)(v) من DSA) بما تقتضيه المخالفة المزعومة. تُنفَّذ الإزالة العالمية فقط حيث يمدّ الأمر صراحةً وبشكل مبرّر ما وراء دولة عضو.
4. البيانات التي يمكننا تقديمها وما لا يمكننا تقديمه
نقدّم فقط ما نحتفظ به فعليًا. القسم 2 من سياسة الخصوصية يسرد فئات بياناتنا؛ جدول الاحتفاظ بالبيانات يسرد نوافذ الاحتفاظ. ملاحظات محددة:
- بيانات وصفية للحساب (البريد، الاسم الظاهر، الفئة العمرية، تاريخ إنشاء الحساب، عناوين تسجيل الدخول مع الطابع الزمني، طراز الجهاز ونظام التشغيل) — متاحة، مع مراعاة الاحتفاظ.
- المحتوى (منشورات، رسائل، وصفات، قوائم) — متاح ما لم يحذفه المستخدم وانقضت نافذة الإزالة التشغيلية.
- الرسائل المباشرة — متاحة لمدة الاحتفاظ. تُخزَّن على الخادم ولا يمكن لموظفي ChefSphere قراءتها دون الوصول اللازم لتنفيذ أمر قانوني مع مسار تدقيق مسجَّل.
- بيانات الدفع — لا نخزّن أرقام البطاقات كاملة. نحتفظ بمراجع مُرمّزة، والأرقام الأربعة الأخيرة، وبلد الفوترة. البيانات الكاملة للبطاقة لدى Stripe (أو Apple / Google للمشتريات داخل التطبيق) ويجب طلبها منهم.
- كلمات المرور — غير متاحة بأي شكل. تُخزَّن كـ تجزئات bcrypt. لا يمكننا استرجاعها أو فك تشفيرها.
- البيانات المشفَّرة طرفًا لطرفًا — حاليًا لا تُشغّل ChefSphere أسطحًا مشفَّرة طرفًا لطرفًا. إذا تغيّر ذلك سنُفصح هنا.
- البيانات الحيوية — لا نحتفظ بها. يُجرى التحقق من هوية بائعي السوق عبر Stripe ويعود إلينا فقط نتيجة نجاح/فشل.
- سجل محادثات الذكاء الاصطناعي (AI Chef) — متاح بقدر ما لم يحذفه المستخدم، لنافذة الاحتفاظ الموضحة في الإفصاح عن الذكاء الاصطناعي، القسم 4.
- الموقع الدقيق — لا يُحتفظ به افتراضيًا. يُجمع فقط لبحث السوق الجغرافي لسوق الأدوات وبموافقة صريحة من المستخدم، ومشفَّر في حالة السكون.
4.1 طلبات الحفظ
بموجب 18 U.S.C. 2703(f) (قانون الاتصالات المخزَّنة) وقواعد مماثلة في أماكن أخرى، قد تطلب السلطة حفظ السجلات ريثما يصدر أمر رسمي. ننفّذ طلبات الحفظ التي تحدّد الحساب والنطاق بوضوح. يكون طلب الحفظ صالحًا 90 يومًا أولية ويمكن تمديده مرة واحدة 90 يومًا إضافية؛ بعد ذلك يلزم حفظ جديد أو أمر إنتاج رسمي.
5. الكشف في حالات الطوارئ — خطر وشيك على الحياة
عندما نتلقى معلومات تُولّد اعتقادًا بحسن نية بأن حالة طوارئ تتضمن خطرًا وشيكًا من الموت أو إصابة جسدية خطيرة لأي شخص تقتضي الكشف دون تأخير، قد نكشف طوعًا عن المعلومات بالقدر الضروري بصرامة لمنع ذلك الضرر. الأساس القانوني المادة 6(1)(د) من GDPR (المصالح الحيوية) و18 U.S.C. 2702(ب)(8) حيث ينطبق.
يُرجى إرسال طلبات الطوارئ إلى [email protected] ببادئة الموضوع [EMERGENCY — life-threat] ويجب أن تأتي من نطاق بريد إلكتروني لجهة إنفاذ قانون قابل للتحديد، وتذكر طبيعة الخطر وفوريته، وتحدد الحساب المستهدف، وتسمي الضابط والجهة ومرجع القضية ورقمًا للاتصال العائد. نُقيّم الطلب بموجب المادة 6(1)(د) من GDPR ونُنتج فقط المعلومات الضرورية بصرامة لمعالجة الطوارئ.
نُخطِر أيضًا السلطات المختصّة بشكل مستقل بموجب المادة 18 من DSA عندما نعلم بجريمة تتضمن تهديدًا للحياة أو السلامة، دون انتظار طلب.
6. إخطار المستخدم
ما لم يمنع القانون، أو بند عدم كشف صالح في الأمر، أو قلق تشغيلي مشروع عن سلامة التحقيق الجنائي، نُخطِر المستخدم المتأثر أننا تلقينا طلبًا يتعلق بحسابه. يُعطى الإخطار داخل التطبيق أو بالبريد الإلكتروني، ويحدد السلطة الطالبة والأساس القانوني، ويمنح المستخدم فرصة لطلب المشورة القانونية قبل إنتاج البيانات. حيث يرافق الأمر بند صريح بعدم الكشف صادر بشكل قانوني أو حيث ينتج عن الإخطار ضرر وشيك، نُعلّق إخطار المستخدم ونُخطِره حيث ينقضي المنع.
7. التزامات عدم الكشف
حيث يمنع أمر صادر بشكل قانوني الكشف عن وجود الأمر أو محتواه (مثل أمر عدم كشف أمريكي بموجب 18 U.S.C. 2705(ب))، نلتزم بالمنع للمدة التي يفرضها ونعيد التقييم عند تاريخ الانتهاء.
8. استرداد التكاليف
لا نفرض رسومًا على الحكومات لإنتاج البيانات استجابةً لأوامر قانونية. حيث يكون النطاق المطلوب غير عادي ويتطلب جهدًا هندسيًا كبيرًا، قد نستند إلى 18 U.S.C. 2706 أو قواعد مماثلة لاسترداد التكلفة المعقولة.
9. التعاون عبر الحدود
تصل طلبات السلطات خارج الاتحاد الأوروبي إلى ChefSphere OÜ عبر أحد أربعة مسارات، بترتيب الأفضلية:
- معاهدة المساعدة القانونية المتبادلة (MLAT) — المسار الرسمي بين سلطة غير تابعة للاتحاد الأوروبي ووزارة العدل الإستونية.
- الحفظ بموجب قانون CLOUD — للسلطات الأمريكية حيث يلزم الحفظ قبل MLAT.
- أمر DSA المادة 10 — من سلطة دولة عضو حيث يتعلق السلوك بمستخدمي الاتحاد الأوروبي ويستوفي الأمر معايير DSA.
- طلب مباشر — يُنفَّذ على أساس طوعي لطلبات غير خلافية (مثل تأكيد وجود حساب في تحقيق سرقة هوية) وفقط بعد أن نقتنع أن الكشف قانوني بموجب القانون الإستوني والاتحاد الأوروبي، بما في ذلك قواعد نقل GDPR الفصل الخامس.
10. الشفافية
ننشر إحصاءات مجمّعة عن عدد طلبات الحكومة التي تلقيناها، حسب البلد والنوع، في تقرير الشفافية السنوي بموجب DSA على https://chefsphere.app/legal/transparency-report. تشمل الأرقام أوامر المادة 9، وأوامر المادة 10، وإشعارات المادة 16، والكشف في الطوارئ، وطلبات الحفظ، والنتيجة (امتثال كامل، جزئي، اعتراض رسمي، تأجيل).
11. الحدود التي نعارض عندها
سنُعارض الأوامر التي تقيّمنا بشكل معقول أنها تنتهك أيًا مما يلي:
- المبالغة في النطاق — أوامر تطلب بيانات شاملة لا علاقة لها بالتحقيق الحالي.
- عدم التناسب بموجب المادة 52 من ميثاق الاتحاد الأوروبي للحقوق الأساسية.
- طلبات استخبارات أجنبية واسعة بموجب FISA 702 أو ما يعادله — بما يتوافق مع حكم Schrems II لمحكمة عدل الاتحاد الأوروبي وتوصيات مجلس حماية البيانات الأوروبي 01/2020 بشأن التدابير التكميلية، ومع إطار خصوصية البيانات بعد النقل.
- أوامر تجبرنا على المساس بأمان الخدمة أو المستخدمين، بما في ذلك إضعاف التشفير، أو زرع قدرات مراقبة، أو تزييف تقارير الشفافية.
- أوامر تنتهك نظام نقل GDPR الفصل الخامس (الكفاية أو البنود التعاقدية الموحدة وتقييم أثر النقل صالح).
نُعارض عبر آلية الاستئناف المتاحة بموجب قانون السلطة المصدرة، أو بطلب المراجعة القضائية، وقد نُخطِر المستخدم المتأثر حيث يُسمح.
12. أمان مسار الاستجابة
يُعالَج كل بريد الطلبات القانونية من قبل فريق صغير ومُدقَّق لفريق الاستجابة لجهات إنفاذ القانون ضمن الوظيفة القانونية لـ ChefSphere. يُسجَّل كل طلب كتذكرة، ويُسجَّل كل رد ويُحتفظ به 7 سنوات كما يقتضيه القانون الإستوني الإداري والتزامات الامتثال لدينا. يعمل الفريق بمبدأ أقل امتيازًا؛ لا يمكن لأحد خارجه إنتاج بيانات استجابةً لطلب خارجي.
13. ما لا نفعله
- لا نستجيب لطلبات السلطات المرسلة إلى
support@أوabuse@أو صناديق غير قانونية أخرى، إلا في مسار الطوارئ الموضح في القسم 5. - لا نقبل طلبات السلطات هاتفيًا دون أمر كتابي متابعة.
- لا نقدّم وصولًا «خلفيًا»، أو وصولًا دفعيًا لأنظمتنا، أو وصول «خرطوم» لبيانات حية. يُرفض أي اقتراح من هذا القبيل مبدئيًا.
- لا نسلّم محتوى المستخدم استباقيًا لسلطة دون أمر صالح أو مسار الطوارئ في القسم 5.
14. ملخص جهات الاتصال
- صندوق جهات إنفاذ القانون الأساسي: [email protected]
- سلطات DSA / المفوضية / المجلس: [email protected]
- استدعاءات DMCA 512(h): [email protected]
- DPO / حماية البيانات: [email protected]
- العنوان البريدي للتبليغ: ChefSphere OÜ، c/o E-Residency Hub OÜ, Ahtri tn 12, 10151 Tallinn, Harju maakond, Estonia، Attn: Law Enforcement Response Team.
15. التغييرات
نُحدّث هذه الصفحة عندما تتغير إجراءاتنا أو تأسيسنا أو القانون المعمول به جوهريًا. تاريخ السريان والإصدار في الترويسة هما المرجعان.