ما البيانات الشخصية التي تجمعها ChefSphere، ولماذا، ومدّة احتفاظنا بها، ومع من نتشاركها، والحقوق المُتاحة لك بموجب GDPR وUK-GDPR وCCPA.
1. المتحكم في البيانات وجهة الاتصال
ChefSphere OÜ (رقم السجل الإستوني 17470129، مُقيَّدة لدى قسم السجل في محكمة مقاطعة تارتو، بطاقة السجل التجاري رقم 1)، بعنوان المراسلة c/o E-Residency Hub OÜ, Ahtri tn 12, 10151 Tallinn, Harju maakond, Estonia، هي المتحكم في جميع البيانات الشخصية التي تُعالَج وفقًا لهذه السياسة.
- فريق الخصوصية: [email protected]
- مسؤول حماية البيانات: [email protected]
- البريد: ChefSphere OÜ، c/o E-Residency Hub OÜ, Ahtri tn 12, 10151 Tallinn, Harju maakond, Estonia
تنطبق هذه السياسة على تطبيقات ChefSphere للهاتف المحمول على iOS وAndroid، وموقع chefsphere.app، وسوق الكتب الإلكترونية، وسوق الأدوات، وأي قناة ذات صلة نُشغِّلها (مجتمعةً، «الخدمة»). تحكم شروط الخدمة وهذه السياسة معًا استخدامك للخدمة.
2. فئات البيانات الشخصية التي نُعالجها
نُعالج فقط البيانات التي نحتاجها فعليًا لتشغيل الخدمة. تسرد الفئات أدناه ما يمكن للخدمة جمعه؛ ولا تجمع كلّ ميزةٍ كلّ الفئات — فما يُجمع يعتمد على كيفية استخدامك للخدمة.
بيانات الحساب
- عنوان البريد الإلكتروني، وتجزئة كلمة المرور (bcrypt)، والاسم الظاهر، وتفضيل اللغة، والمنطقة الزمنية، والفئة العمرية
- معرّفات المصادقة من تسجيل الدخول بـ Google أو Facebook أو Apple، إذا اخترت هذه الخيارات
- حالة التحقق، وإعدادات المصادقة الثنائية، وجلسات الأجهزة
بيانات الملف الشخصي والاجتماعية
- صورة الملف الشخصي والنبذة، والتفضيلات الغذائية، ومستوى الطهي، والحساسيات وعدم التحمّل
- تكوين الأسرة (فرد، زوج، عائلة، مجموعة أصدقاء)، وروابط الشريك/العائلة/الأصدقاء، ورسم المتابعة
- المنشورات والوصفات والأسعار والتعليقات والإعجابات والتفاعلات والمشاركات والبلاغات التي تُنشئها
بيانات تخطيط الوجبات والطهي
- خطط الوجبات التي تُولِّدها، والوصفات التي تُمرّرها (swipe) أو تعجبك أو تُحفِّزها أو تحفظها أو تطهوها أو تستخرجها من روابط خارجية
- قوائم التسوق، والمكونات المخصّصة، وسجلات المتجر/السعر
- تقدّم وضع الطهي، وتقييمات ومراجعات الوصفات
بيانات الصحة والعافية (المادة 9 من GDPR — فئة خاصة)
- الأهداف الغذائية ومدخلاتها، ومدخلات الماء والنوم والتمارين، والأهداف والإنجازات
- أي بيانات صحية تُوصِّلها أو تُدخلها يدويًا
نتعامل مع هذه الفئة بأشد ضوابط الوصول الداخلية صرامةً. الأساس القانوني هو موافقتك الصريحة (م. 9(2)(أ) GDPR)، الممنوحة عند تفعيل ميزة صحية لأول مرة. يمكنك سحب الموافقة في أي وقت داخل التطبيق؛ تبقى المعالجة السابقة مشروعة حتى السحب.
بيانات الدفع والفوترة والتحقق من الهوية
- مستوى الاشتراك، وتواريخ التجديد، وآخر 4 أرقام من طريقة الدفع، والعملة، والولاية الضريبية، وضريبة القيمة المضافة إن انطبقت
- سجل الفواتير والإيصالات
- لبائعي السوق ومؤلفي الكتب الإلكترونية: نتائج التحقق من الهوية المُرجَعة من شريكنا للتحقق (لا نُخزِّن مستند الهوية الخام؛ نُخزِّن فقط نتيجة «اجتياز/عدم اجتياز» ومعرِّف مرجعي)
لا تلمس بيانات البطاقة الكاملة خوادمنا — بل تُدخَل في إطار iframe الآمن لمعالج الدفع، ثم تُرمَز (tokenize) وتُعاد إلينا فقط كمرجع لطريقة الدفع.
بيانات السوق
- الإعلانات التي تُنشئها، والطلبات التي تُقدمها، وطلبات الإيجار، والرسائل بين المشتري والبائع/المؤجِّر، والمراجعات والبلاغات
- عنوان الشحن عند شراء أداة مادية؛ وتفاصيل شركة النقل والتتبع للطلبات المُرسَلة
- ملفات الكتب الإلكترونية التي تملكها، وتقدّم القراءة، والإشارات المرجعية، والتمييزات
بيانات البث المباشر (Chef Lives)
- بيانات وصف الجلسات، وأعداد الجمهور، ورسائل الدردشة، والتفاعلات، وإدخالات الأسئلة والأجوبة، والتسجيلات المُتاحة للإعادة، وإجراءات الإشراف
- تُوجَّه دفقات الصوت والفيديو عبر مُزوِّد البث المباشر لدينا؛ ونُخزِّن البيانات الوصفية وآثار ما بعد البث كما هو موضّح أعلاه
بيانات استخدام الذكاء الاصطناعي
- الرسائل التي ترسلها إلى AI Chef وردوده، والصور التي تُرسلها للتحليل، وحصص الذكاء الاصطناعي وعدّادات استخدامه
- لفترة محدودة قد نحتفظ بمُدخلات ومخرجات الذكاء الاصطناعي للتحقيق في إساءة الاستخدام وتحسين مُصنِّفات السلامة والوفاء بالالتزامات القانونية
بيانات الإحالة والشراكة
- رمز الإحالة، وحالة الإحالة، وهوية المستخدم المُحيل والمُحال
- لمنع الاحتيال: بصمات SHA-256 أحادية الاتجاه لعنوان IP الخاص بك ولبصمة جهاز مُستمدّة من إشارات المتصفح أو الجهاز (حجم الشاشة، المنطقة الزمنية، مُحرِّك WebGL). لا نُخزِّن عناوين IP الخام أو مُعرِّفات الجهاز القابلة للعكس.
- درجة احتيال مُحتسبة من أنماط IP وإعادة استخدام الجهاز والإشارات الزمنية
- للمبدعين (الشركاء): الاسم المعروض، والسيرة الذاتية، والموقع الإلكتروني، وروابط وسائل التواصل الاجتماعي، والاسم التجاري، والرقم الضريبي، ومُعرِّف حساب Stripe Connect، وتاريخ العمولات والمدفوعات، ومستوى الطبقة، وبيانات الرصيد
البيانات التقنية وبيانات الجهاز
- طراز الجهاز وإصدار نظام التشغيل، وإصدار التطبيق، وتشخيصات الأعطال والأداء
- عنوان IP، ومعلومات شبكة خشنة (مثل المشغّل أو ASN)، وموقع تقريبي مستنتَج من IP للأمن وإحصائيات DSA واللغات الافتراضية
- الموقع الدقيق فقط عندما تُفعّل صراحةً البحث الجغرافي في سوق الأدوات للعثور على أدوات قريبة
- رموز إشعارات الدفع، إذا وافقت على ذلك
- ملفات تعريف الارتباط والتقنيات المشابهة على الموقع — راجع سياسة ملفات تعريف الارتباط
بيانات الاتصالات
- رسائل البريد الإلكتروني والرسائل داخل التطبيق وتذاكر الدعم التي ترسلها إلينا، وردودنا
3. لماذا نُعالج بياناتك، وعلى أيّ أساس قانوني
| الغرض | فئات البيانات | الأساس القانوني (م. 6 / 9 من GDPR) |
|---|---|---|
| إنشاء حسابك ومصادقتك والحفاظ على أمان الخدمة | الحساب، الجهاز، الاتصالات | العقد (م. 6(1)(ب))، والمصلحة المشروعة في الأمن (6(1)(و)) |
| توفير الميزات الأساسية: swipe، وتخطيط الوجبات، وقائمة التسوق، ووضع الطهي، وتغذية المجتمع، ورسم المتابعة | الملف الشخصي، الوجبات، الاجتماعي | العقد (6(1)(ب)) |
| توفير ميزات تتبُّع الصحة | الصحة (م. 9) | موافقتك الصريحة (9(2)(أ))، قابلة للسحب في أي وقت |
| توفير AI Chef، ورؤية الثلاجة، ومطابقة التفضيلات، وتوليد خطط الوجبات، واستخراج الوصفات | استخدام الذكاء الاصطناعي، الملف الشخصي | العقد (6(1)(ب))؛ التفاصيل في الإفصاح عن الذكاء الاصطناعي |
| معالجة الاشتراكات ومشتريات المتجر والحفاظ على السجلات المحاسبية | الدفع، الفوترة | العقد (6(1)(ب))، والالتزام القانوني (6(1)(ج) — قانون المحاسبة الإستوني، احتفاظ عشر سنوات) |
| تشغيل سوق الأدوات وسوق الكتب الإلكترونية بما يشمل الإدراج والطلب والمراسلة والتقييم والتعرف على العميل عند الاقتضاء | السوق، نتيجة التحقق من الهوية | العقد (6(1)(ب))، والالتزام القانوني لمكافحة غسل الأموال/KYC (6(1)(ج)) |
| تشغيل Chef Lives والدردشة الآنية والإشعارات | البث، الملف الشخصي | العقد (6(1)(ب)) |
| تشغيل برنامج الإحالة وبرنامج المبدعين: تتبُّع الإحالات، ومنع الاحتيال، وحساب المكافآت، ومعالجة عمولات الشراكة والمدفوعات | الإحالة، الجهاز، الدفع | العقد (6(1)(ب)) للمشاركة في البرنامج، والمصلحة المشروعة في منع الاحتيال (6(1)(و))؛ راجع شروط برنامج الإحالة وشروط برنامج المبدعين |
| الإشراف على محتوى المستخدم، والتحقيق في الإساءات، وإنفاذ سياسة الاستخدام المقبول، والامتثال لقانون الخدمات الرقمية للاتحاد الأوروبي والقوانين المعمول بها الأخرى | جميع الفئات ذات الصلة | الالتزام القانوني (6(1)(ج))، والمصلحة المشروعة في خدمة آمنة (6(1)(و)) |
| إرسال رسائل البريد الإلكتروني الخاصة بالمعاملات (إيصالات، وإعادة تعيين كلمات المرور، وتنبيهات الأمن) | الحساب، الاتصالات | العقد (6(1)(ب))، والالتزام القانوني (6(1)(ج)) |
| إرسال رسائل تسويقية اختيارية ورسائل إخبارية وتحديثات للمنتج | الحساب، الجهاز | موافقتك (6(1)(أ))، قابلة للسحب في أي وقت |
| تقارير الأعطال والتحليلات المستخدمة لتصحيح الأخطاء وتحسين قابلية الاستخدام | الجهاز، أحداث استخدام خشنة | المصلحة المشروعة (6(1)(و))، موازَنة مع توقعاتك المعقولة |
| الاستجابة للطلبات القانونية، وممارسة المطالبات القانونية أو الدفاع عنها | جميع الفئات ذات الصلة | الالتزام القانوني (6(1)(ج))، والمصلحة المشروعة (6(1)(و)) |
لا نتّخذ قرارات آلية بحتة تُنتج آثارًا قانونية أو آثارًا ذات أهمية مماثلة بشأنك بالمعنى الوارد في المادة 22 من GDPR. قرارات الإشراف الآلي على المحتوى التي تترتّب عليها إجراءات على محتواك أو حسابك خاضعة للمراجعة البشرية عند الطلب — راجع سياسة الاستخدام المقبول وإشعار DSA للاتحاد الأوروبي.
4. من أين تأتي بياناتك
معظم البيانات تُقدِّمها مباشرةً (عند إنشاء حساب، أو تعبئة ملف شخصي، أو رفع وصفة، أو شراء، أو مراسلة شخص). وبعضها يُولَّد تلقائيًا أثناء استخدامك للخدمة (الجهاز، الاستخدام، تقارير الأعطال). وبعضها نستقبله من أطراف ثالثة — مثل مزوّدي المصادقة الذين يُؤكدون تسجيل الدخول، وApp Store وGoogle Play اللذين يُؤكدان عمليات الشراء، ومُعالِجي الدفع الذين يؤكدون عمليات الدفع، أو شريك/عائلة يدعوك إلى خطة مشتركة.
5. مع من نتشارك البيانات
لا نبيع بياناتك الشخصية. نتشاركها فقط مع الفئات التالية من المستلمين، وبالقدر اللازم للأغراض المذكورة.
- مزوّدو الاستضافة السحابية وتخزين الكائنات — لاستضافة الخدمة وتخزين الملفات التي تُحمِّلها
- مزوّدو شبكات توصيل المحتوى والأمن عند الحافة — لتسليم الوسائط بسرعة وصدّ الهجمات
- مُعالِجو الدفع ومُزوِّدو فوترة الاشتراكات — لتحصيل الاشتراكات وحزم الإضافات المُشتراة على الويب
- فوترة App Store وGoogle Play — عندما تشتري اشتراكًا أو إضافة داخل تطبيق iOS أو Android
- مُعالِجو الدفع ومُزوِّدو التحقق من الهوية للأسواق — للدفع لمؤلفي الكتب الإلكترونية وبائعي الأدوات، ولاستيفاء متطلبات KYC/AML
- مُزوِّدو إرسال البريد الإلكتروني للمعاملات — لإرسال الإيصالات وإعادة تعيين كلمات المرور وإشعارات الأمن
- بوابات إشعارات الدفع — لتسليم إشعارات التطبيق والنظام
- مُزوِّدو المراسلة الآنية وWebSocket — لتشغيل الدردشات والتفاعلات المباشرة والحضور
- مُزوِّدو بث الفيديو والصوت المباشر — لتشغيل Chef Lives
- مُزوِّدو نماذج الذكاء الاصطناعي/التعلم الآلي (نص، صورة، رؤية) — لتشغيل ميزات الذكاء الاصطناعي الموصوفة في الإفصاح عن الذكاء الاصطناعي
- مُزوِّدو الإشراف الآلي على النصوص والصور — لاكتشاف المحتوى غير القانوني أو الضار أو المحظور قبل النشر وبعده
- مُزوِّدو الشحن واللوجستيات وتتبّع الطرود — فقط للطلبات المُرسَلة في سوق الأدوات
- مُزوِّدو مراقبة الأخطاء والأداء والقابلية للرصد — لاكتشاف الأخطاء والتحقيق فيها وإصلاحها
يعمل كلُّ مستلمٍ مُدرَج أعلاه بصفته مُعالِجًا بموجب اتفاقية معالجة بيانات مكتوبة تُوجب السرية والأمن وتقييد الغرض والتحكّم في المُعالِجين الفرعيين، ومساعدة حقوق أصحاب البيانات، وحذف البيانات أو إعادتها عند انتهاء الخدمة. حيث يكون المستلم مُتحكّمًا مشتركًا (مثل فوترة App Store وGoogle Play للمشتريات داخل التطبيق) نُوزِّع المسؤوليات وفقًا لشروط المتجر المُعلَنة، ويمكنك أن تطلب منا ملخصًا بلغة واضحة.
Apple App Tracking Transparency (ATT) ونظيرتها على Android. تطبيق ChefSphere على iOS لا يُمارس «التتبّع» (tracking) بالمعنى المحدّد في إطار App Tracking Transparency الخاص بشركة Apple — فلا نربط البيانات الشخصية المُجمَّعة من تطبيقنا ببيانات أطراف ثالثة لأغراض الإعلان الموجَّه أو قياس الإعلانات، ولا نُشارك مُعرِّفات الجهاز (IDFA / AAID / Firebase Instance ID) مع سماسرة البيانات أو شبكات الإعلان. ولذلك لا تُعرَض مُطالَبة ATT داخل التطبيق. ويُصرِّح تطبيق Android بالنفي المُكافِئ في قسم سلامة البيانات في Google Play — لا تتبُّع بين التطبيقات، ولا جمع مُعرِّفات إعلانية لأغراض الاستهداف، ولا مشاركة مع شبكات الإعلان. وإذا تغيَّر أيٌّ من الموقفين، فسنُضيف مُطالَبة ATT على iOS، ونُحدِّث إعلان سلامة البيانات على Android، ونُعدِّل هذه السياسة مُسبقًا.
يجوز لنا أيضًا مشاركة البيانات مع السلطات العامة والمحاكم والجهات المُنظِّمة عندما يُلزمنا القانون بذلك، أو عند الضرورة لإقامة مطالبات قانونية أو ممارستها أو الدفاع عنها، أو لحماية حقوق وملكية وسلامة ChefSphere ومستخدمينا والجمهور.
في حال دخلت ChefSphere في اندماج أو استحواذ أو إعادة تنظيم أو بيع أصول، قد تُحوّل البيانات الشخصية إلى الكيان المُستقبِل، مع الخضوع لحماية هذه السياسة والقانون المعمول به. يُخطَر المستخدمون المتأثرون مسبقًا حيثما كان ذلك مُتاحًا.
6. التحويلات الدولية
يعمل بعض المُعالِجين خارج المنطقة الاقتصادية الأوروبية (مثل المملكة المتحدة والولايات المتحدة وأقاليم أخرى). عند تحويل البيانات الشخصية خارج المنطقة الاقتصادية الأوروبية نعتمد، بهذا الترتيب:
- قرارات الملاءمة الصادرة عن المفوضية الأوروبية. بالنسبة إلى المملكة المتحدة نعتمد على القرار (EU) 2021/1772 (ملاءمة UK GDPR). بالنسبة إلى الولايات المتحدة نعتمد على إطار خصوصية البيانات EU–US (DPF)، قرار التنفيذ (EU) 2023/1795، عندما يكون المُعالِج الأمريكي مُعتمدًا ذاتيًا على DPF ويَقَع التحويل ضمن نطاق اعتماده. يمكن الحصول عند الطلب على قائمة مُعالِجي ChefSphere المُعتمدين ذاتيًا على DPF عبر [email protected].
- البنود التعاقدية النموذجية (SCC). حيث لا يغطي قرار ملاءمة بلد الوجهة أو التدفق المحدد، نعتمد على SCC التي اعتمدتها المفوضية في القرار (EU) 2021/914 (الوحدتان 2 و3 لتحويلات المسؤول–المُعالِج والمُعالِج–المُعالِج)، مُكمَّلة — عند الاقتضاء — بـتقييم أثر التحويل («TIA») وفق توصيات EDPB 01/2020. يُوثِّق TIA قانون البلد الثالث المؤثر على التحويل، والتدابير التقنية (التشفير أثناء النقل وعند الراحة، التقليل، الإخفاء الهوية)، والتدابير التنظيمية (ضوابط الوصول، الاستجابة للحوادث)، وأي التزام تعاقدي إضافي من المستورد (لا سيما الالتزام بمُعارضة طلبات وصول حكومية غير متناسبة بموجب FISA §702 أو أطر استخبارات أجنبية مماثلة).
- استثناءات الفصل الخامس. فقط في الحالات الضيقة التي يسمح بها المادة 49 من GDPR (مثل موافقة صريحة مُدركة لتحويل محدد، تنفيذ عقد يطلبه صاحب البيانات).
يمكنك طلب نسخة من مرجع قرار الملاءمة أو ملحق SCC أو ملخص TIA لأي تدفق محدد بمراسلة [email protected]. لا تعتمد ChefSphere على تحويلات إلى بلدان تخضع لعقوبات شاملة من الاتحاد الأوروبي.
7. مدة الاحتفاظ بالبيانات
نحتفظ بالبيانات الشخصية فقط طالما نحتاجها للأغراض التي جُمعت من أجلها، إضافةً إلى أي فترة إضافية تقتضيها القوانين أو دفاعنا المشروع ضد المطالبات.
- بيانات الحساب النشط: أثناء وجود حسابك ولمدة تصل إلى 12 شهرًا بعد الإغلاق لمعالجة النزاعات والعكسيات. تُحذف إيصالات قراءة الرسائل وبيانات الرسم الاجتماعي الأساسية في وقت أبكر عند إغلاق الحساب.
- بيانات الصحة (م. 9 GDPR): تُحفظ طالما تُفعِّل الميزة؛ تُحذف خلال 30 يومًا من سحب الموافقة، باستثناء ما قد نحتاج الاحتفاظ به كمُجمَّع مجهول الهوية لمنع إعادة إدخال محتوى محذوف (مثلًا من النسخ الاحتياطية التي تتبدل خلال 30 يومًا).
- السجلات المعاملاتية (الفواتير والوثائق الضريبية ومسارات تدقيق الدفع): عشر (10) سنوات من نهاية السنة المالية، كما يقتضي قانون المحاسبة الإستوني.
- نتائج KYC / التحقق من الهوية: خمس (5) سنوات بعد آخر معاملة، كما تشترط قواعد مكافحة غسل الأموال في الاتحاد الأوروبي؛ ثم تُحذف.
- سجلات الإشراف والثقة والسلامة: حتى سنتين (2) للحالات العادية؛ أطول حيث يلزم الامتثال لواجبات الشفافية في DSA أو لمنع تكرار الجرائم.
- سجلات موافقة التسويق: حتى سحب الموافقة، زائد ثلاث (3) سنوات لإثبات أن الموافقة جُمعت بشكل صحيح.
- النسخ الاحتياطية: تُستبدل النسخ الاحتياطية المتجدِّدة خلال 30 يومًا من حذف البيانات من أنظمة الإنتاج.
8. الأمن
نُطبّق تدابير تقنية وتنظيمية تتناسب مع المخاطر، مُتوافقة مع عائلات ضوابط ISO/IEC 27001 وSOC 2 ومع مبادئ أمن المعالجة في المادة 32 من GDPR:
- التشفير أثناء النقل — TLS 1.2+ (يُفضَّل TLS 1.3) على كل نقطة نهاية عامة، مع HSTS على واجهة الويب وتثبيت الشهادة على التدفقات الحساسة في التطبيق المحمول.
- التشفير عند الراحة — AES-256 لتخزين الكائنات؛ تشفير عمودي للحقول الحساسة في قاعدة البيانات؛ تشفير مغلّف للأسرار.
- التحكم في الوصول — تحكم في الوصول قائم على الأدوار بمبدأ الحد الأدنى من الصلاحيات، مع رفع مؤقت محدود زمنيًا للطوارئ، ومصادقة ثنائية إلزامية لجميع الوصول المميز.
- تجزئة الشبكة — فصل بيئات التطوير والاختبار والإنتاج؛ WAF مُدار وحماية من DDoS والبوتات عند الحافة.
- التدقيق والكشف — تسجيل تدقيق مركزي مقاوم للتلاعب؛ كشف شذوذ وتنبيهات على الإجراءات المميزة وأحداث المصادقة.
- إدارة الثغرات — فحص مستمر للتبعيات، وفحص مجدول للبنية التحتية، واختبار اختراق مستقل سنوي؛ تُعالَج النتائج الحرجة وفقًا لاتفاقيات الخدمة المحددة في سياسة الإفصاح عن الثغرات.
- الإفصاح المسؤول — سياسة إفصاح عن الثغرات منشورة مع بيان ملاذ آمن وأوقات استجابة محددة.
- الاستجابة للحوادث — إجراء داخلي موثق للاستجابة للحوادث يلتزم بمهلة الإخطار البالغة 72 ساعة في GDPR (المادة 33) والتزامات الإخطار المنفصلة لأصحاب البيانات المتأثرين (المادة 34) حيثما ينطبق.
- النسخ الاحتياطي والاستمرارية — نسخ احتياطية متجدّدة مشفرة مع اختبار استعادة وخطة موثقة لاستمرارية الأعمال / التعافي من الكوارث.
- الموظفون — التزامات سرية في كل عقد توظيف وتعاقد؛ تدريب أمني عند التوظيف؛ تنشيط دوري للوعي؛ تدريب إلزامي على محو أمية الذكاء الاصطناعي للموظفين المشغّلين لميزات AI (المادة 4 من قانون الذكاء الاصطناعي).
لا يوجد نظام آمن بالكامل. نطلب منك استخدام كلمة مرور قوية وفريدة، وتفعيل المصادقة الثنائية حيث تتوفر، والإبلاغ عن أي اشتباه في اختراق حسابك دون تأخير إلى [email protected] أو الإبلاغ عن ثغرات المنصة عبر سياسة الإفصاح عن الثغرات.
8.1 إخطارك بانتهاكات البيانات
إذا علمنا بانتهاك للبيانات الشخصية يُرجَّح أن يُسفر عن خطر مرتفع على حقوقك وحرياتك، نُخطرك مباشرةً دون تأخير غير مبرَّر وفق المادة 34 من اللائحة العامة لحماية البيانات (GDPR)، بلغة واضحة وبسيطة، واصفين طبيعة الانتهاك، والعواقب المحتملة، والتدابير المُتخَذة أو المُقترَحة. يَسري الالتزام ذاته بموجب قواعد الولايات الأمريكية المُكافئة (مثل Cal. Civ. Code §§1798.82 وما يليه، وWA RCW 19.255، وNY Gen. Bus. Law §899-aa، وقوانين إخطار الانتهاك المماثلة في الولايات) وبموجب التزام الإخطار خلال 72 ساعة تجاه هيئة حماية البيانات الإستونية المُقرَّر في المادة 33 من GDPR.
8.2 تقييمات أثر حماية البيانات (المادة 35 من GDPR)
بالنسبة لأنشطة المعالجة التي يُرجَّح أن تُسفر عن خطر مرتفع على أصحاب البيانات — وبالأخص تفعيل ميزات الصحة (المادة 9 من GDPR)، والإشراف المدعوم بالذكاء الاصطناعي على نطاق واسع، ومعالجة بيانات القاصرين مع مسارات موافقة الوالدين، والبثّ المباشر لمحتوى المجتمع — نُحافظ على تقييم أثر حماية البيانات تُراجَع سنويًا على الأقل وعند كل تغيير جوهري للميزة. تُتاح ملخصات تقييمات الأثر لسلطات حماية البيانات المختصة عند طلبها المُسبَّب إلى [email protected]. وإذا حدَّدت إحدى تقييمات الأثر خطرًا مرتفعًا مُتبقيًا لا يمكن تخفيفه، نُجري تشاورًا مسبقًا مع السلطة الرقابية بموجب المادة 36 من GDPR قبل بدء المعالجة.
9. حقوقك
إذا كانت ChefSphere تعالج بياناتك الشخصية، يحق لك:
- الوصول — الحصول على تأكيد بمعالجة بياناتك ونسخة منها (GDPR م. 15)
- التصحيح — تصحيح البيانات غير الدقيقة أو غير المكتملة (م. 16)
- المحو / «الحق في النسيان» — طلب الحذف حيث لم يعد هناك أساس قانوني (م. 17)
- التقييد — تقييد معالجتنا في حالات محددة (م. 18)
- قابلية النقل — تلقي بياناتك بتنسيق مُنظَّم وشائع وقابل للقراءة آليًا، وإحالتها عندما يكون ذلك ممكنًا تقنيًا إلى متحكم آخر (م. 20)
- الاعتراض — الاعتراض على المعالجة المبنية على المصلحة المشروعة، بما في ذلك التوصيف (م. 21)
- سحب الموافقة — لأي معالجة مبنية على الموافقة، دون التأثير على المعالجة السابقة (م. 7(3))
- عدم الخضوع لقرار آلي بحت ينتج عنه آثار قانونية أو آثار ذات أهمية مماثلة (م. 22)
- تقديم شكوى — إلى هيئة حماية البيانات الإستونية (Andmekaitse Inspektsioon، https://www.aki.ee) أو إلى هيئة حماية البيانات في بلد الاتحاد الأوروبي/المنطقة الاقتصادية الأوروبية الذي تعيش أو تعمل فيه، أو الذي وقعت فيه المخالفة المزعومة
9.1 كيفية ممارسة حقوقك (قنوات طلبات أصحاب البيانات)
يمكنك ممارسة أي من الحقوق أعلاه عبر أحد القنوات التالية — وجميعها تُفعِّل نفس مهلة الاستجابة لمدة شهر واحد بموجب المادة 12(3) من GDPR:
- الخدمة الذاتية داخل التطبيق — الإعدادات → الخصوصية → ضوابط الخصوصية على iOS وAndroid والويب. يُفعِّل زر تنزيل بياناتي تصديرًا بموجب المادتين 15 / 20 ويُسلِّم أرشيف ZIP يحتوي ملفك الشخصي وخطط الوجبات ونشاط السوق وطلبات الذكاء الاصطناعي بتنسيق مُنظَّم وقابل للقراءة آليًا. يُفعِّل زر حذف حسابي مسار المحو بموجب المادة 17 الموضَّح في سياسة الأطفال والعمر وإشعار DSA.
- واجهة برمجة تطبيقات مُوثَّقة — تتوفر المسارات نفسها عبر نقاط نهاية مُوثَّقة تحت
/api/v1/compliance/privacy/*(تصدير، محو، تصحيح، تقييد، اعتراض، سجل الموافقة). تخضع هذه النقاط لحد معدل التكرار وتُسجَّل للتدقيق وتتطلب رمز جلسة صالحًا؛ وهي موثَّقة في بوابة مطوري ChefSphere. - البريد الإلكتروني — راسل [email protected] (طلبات أصحاب البيانات) أو [email protected] (أسئلة إلى مسؤول حماية البيانات).
- البريد — c/o E-Residency Hub OÜ, Ahtri tn 12, 10151 Tallinn, Harju maakond, Estonia، بعناية «حماية البيانات».
قد نحتاج إلى التحقق من هويتك قبل التصرف. عند وجود شك معقول بشأن هوية مُقدِّم الطلب، قد نطلب معلومات إضافية ضرورية بشكل صارم لهذا الغرض (المادة 12(6) من GDPR)؛ تُستخدم بيانات التعريف فقط لمعالجة الطلب وتُحذف فورًا بعد ذلك.
نستجيب للطلبات دون تأخير غير مبرَّر وفي غضون شهر (1) واحد، قابل للتمديد شهرين (2) في الحالات المعقدة وفقًا للمادة 12(3) GDPR. لتقديم طلب، راسل [email protected] أو استخدم أدوات الخصوصية داخل التطبيق. قد نحتاج إلى التحقق من هويتك قبل التصرف — تُستخدم بيانات التحقق فقط لهذا الغرض وتُحذف بعده.
10. سكان كاليفورنيا (CCPA / CPRA)
إذا كنت تعيش في كاليفورنيا، لديك حقوق إضافية بموجب قانون خصوصية المستهلك في كاليفورنيا بصيغته المُعدَّلة بموجب قانون حقوق الخصوصية في كاليفورنيا («CCPA/CPRA»)، بما فيها:
- الحق في المعرفة بما جمعناه من معلومات شخصية، وفئات المصادر، والأغراض التجارية، وفئات الأطراف الثالثة التي نتشارك معها.
- الحق في الحذف للمعلومات الشخصية التي جمعناها منك، مع مراعاة الاستثناءات القانونية.
- الحق في التصحيح للمعلومات الشخصية غير الدقيقة.
- الحق في قابلية النقل — تلقي معلوماتك الشخصية بتنسيق قابل للنقل.
- الحق في الانسحاب من «بيع» أو «مشاركة» المعلومات الشخصية (للإعلانات السلوكية عبر السياقات).
- الحق في تقييد استخدام والإفصاح عن المعلومات الشخصية الحساسة للأغراض الضرورية لأداء الخدمات أو المسموح بها بموجب Cal. Civ. Code §1798.121.
- الحق في عدم التمييز لممارسة حقوقك في الخصوصية.
«البيع» و«المشاركة» — موقفنا المُعلن. لا تبيع ChefSphere المعلومات الشخصية، ولا «تتشارك» ChefSphere المعلومات الشخصية لأغراض الإعلانات السلوكية عبر السياقات، بالمعنى الوارد في CCPA/CPRA. لم نبِع أو نتشارك معلومات شخصية في الأشهر الاثني عشر (12) السابقة ولا ننوي ذلك. إذا تغيّر هذا الوضع، سنُحدِّث هذه السياسة مسبقًا وسنُضيف رابط «لا تبِع أو تشارك معلوماتي الشخصية» واضحًا في التذييل العام قبل بدء أي معالجة من هذا القبيل.
المعلومات الشخصية الحساسة (SPI) التي نعالجها بموجب CPRA. نظرًا لاختيار بعض المستخدمين تفعيل ميزات الصحة، نعالج فئات SPI التالية بموجب CPRA: الموقع الجغرافي الدقيق (فقط عند الاشتراك في البحث الجغرافي في سوق الأدوات)، وبيانات اعتماد تسجيل الدخول، ومحتوى الرسائل والبريد الإلكتروني والرسائل النصية بخلاف ما نكون فيه المستلم المقصود (مقتصر على الرسائل المباشرة داخل التطبيق وتذاكر الدعم)، وبيانات الصحة (فقط عند تفعيل تتبع الصحة). نستخدم SPI فقط للأغراض المذكورة في القسم 3 أعلاه — لا نستخدم أو نُفصح عن SPI لاستنتاج خصائص عنك. يمكنك مع ذلك ممارسة حقك في تقييد استخدامها بمراسلة [email protected]؛ يسري التقييد على أساس مستقبلي خلال 15 يوم عمل من الطلب.
إشارة التحكم العالمي في الخصوصية (GPC). يتعرف موقعنا العام على chefsphere.app على إشارة التحكم العالمي في الخصوصية في المتصفح (Sec-GPC: 1) كإشارة تفضيل انسحاب صالحة بموجب Cal. Code Regs. tit. 11, §7025 لسكان كاليفورنيا. نظرًا لأننا لا نبيع أو نتشارك المعلومات الشخصية، فإن إشارة GPC ليس لها تأثير إضافي على معالجتنا بخلاف الحمايات الموصوفة بالفعل؛ نحترمها كتأكيد قاطع بانسحاب الزائر من أي بيع أو مشاركة مستقبليين، إذا أدخلنا مثل هذه المعالجة.
كيفية ممارسة حقوق CCPA/CPRA. استخدم أدوات التحكم داخل التطبيق في الإعدادات → الخصوصية → ضوابط الخصوصية أو راسل [email protected]. نستجيب لطلبات المستهلكين القابلة للتحقق خلال 45 يومًا تقويميًا، قابلة للتمديد مرة واحدة بـ45 يومًا عند الضرورة المعقولة، ونُعلمك بالتمديد قبل اتخاذه. لا نفرض رسومًا ولا نشترط إنشاء حساب لممارسة هذه الحقوق. يجوز لوكيل مُفوَّض تقديم طلب نيابةً عنك بإذن خطي قابل للتحقق من قِبلنا.
المقاييس. حيثما تنطبق العتبات القانونية في Cal. Code Regs. tit. 11, §7102، تُنشر مقاييس طلبات CCPA السنوية لـ ChefSphere كجزء من تقرير الشفافية DSA أو عند الطلب على [email protected].
10.1 حقوق الخصوصية في الولايات الأمريكية الأخرى
تُطبّق ChefSphere الحمايات الموصوفة في هذا القسم 10 — الوصول والتصحيح والحذف وقابلية النقل والانسحاب من البيع/المشاركة وتقييد استخدام SPI وعدم التمييز وإشارة الانسحاب الشاملة — على سكان كل ولاية أمريكية لديها قانون خصوصية مستهلك شامل ساري المفعول، بما في ذلك: فرجينيا (VCDPA)، كولورادو (CPA)، كونيتيكت (CTDPA)، يوتا (UCPA)، آيوا (ICDPA)، مونتانا (MCDPA)، تكساس (TDPSA)، أوريغون (OCPA)، ديلاوير (DPDPA)، نيوهامشير (NHPA)، نيوجيرسي (NJDPA)، كنتاكي (KCDPA)، ميريلاند (MODPA)، مينيسوتا (MCDPA)، رود آيلاند (RIDTPPA)، تينيسي (TIPA)، وإنديانا (ICDPA). لممارسة حقوقك بموجب قانون الولاية التي تقيم فيها، راسل [email protected] وحدّد ولايتك؛ مهلة استجابتنا هي الأطول بين المهلة المطلوبة بموجب قانون ولايتك أو 45 يومًا. يمكنك استئناف قرار سلبي بمراسلة [email protected]؛ نستجيب للاستئنافات خلال 60 يومًا ونُعلمك بقناة الاستئناف المستقلة المتاحة في ولايتك (عادةً مكتب المدعي العام للولاية).
10.2 حقوق بيانات صحة المستهلك (MHMDA في واشنطن + SB 370 في نيفادا)
إذا كنت من سكان ولاية واشنطن، يمنحك قانون My Health My Data (RCW 19.373) حقوقًا محدّدة على البيانات المتصلة بالصحة التي نُعالجها — أهداف التغذية والاستهلاك، والماء، والنوم، وإدخالات التمرين؛ وأي بيانات صحية تربطها؛ وأي بيانات قد تُشير إلى محاولة طلب أو الحصول على أو تلقّي خدمات رعاية صحية. تعامل ChefSphere كل ذلك على أنه «بيانات صحة المستهلك» بالمعنى المقصود في MHMDA.
- نحتفظ بـ سياسة خصوصية مكتوبة لبيانات صحة المستهلك — يشكّل هذا القسم 10.2، مقروءًا مع الأقسام 2 (الفئات) و3 (الأغراض) و5 (المشاركة) و7 (الاحتفاظ)، تلك السياسة.
- لا نبيع بيانات صحة المستهلك الخاصة بك بالمعنى المقصود في RCW 19.373.040، ولن نقوم بذلك دون التفويض المستقل الصحيح المطلوب بموجب ذلك الحكم.
- لا نضع أسيجة جغرافية حول المرافق الطبية أو مرافق الصحة النفسية أو الصحة الإنجابية (RCW 19.373.080).
- يحقّ لك تأكيد ما إذا كنّا نُعالج بيانات صحة المستهلك الخاصة بك، والوصول إلى نسخة منها، وحذفها (نُمرّر طلب الحذف إلى أي معالج استقبلها)، وسحب الموافقة على أي معالجة مستقبلية بمراسلة [email protected] أو باستخدام الإعدادات → الخصوصية → ضوابط الخصوصية داخل التطبيق.
- تستند المعالجة إلى موافقتك الصريحة (opt-in) الممنوحة عند تفعيل ميزة صحية لأول مرة، وفقًا للقسم 3 أعلاه والمادة 9(2)(a) من GDPR.
يتمتّع سكان نيفادا بحقوق مماثلة بموجب SB 370 (المدوّن في NRS 603A.300 وما يليه)، الساري على بيانات صحة المستهلك منذ 31 مارس 2024. يمكن لسكان نيفادا ممارسة هذه الحقوق عبر القنوات نفسها المخصّصة لسكان واشنطن؛ ونستجيب خلال 45 يومًا تقويميًا.
يمكن توجيه الشكاوى إلى المدعي العام لولاية واشنطن (قسم حماية المستهلك) أو المدعي العام لولاية نيفادا على التوالي.
10.3 تقنية اتخاذ القرار الآلي (ADMT الخاصة بكاليفورنيا — سارية منذ 1 يناير 2026)
تفرض لوائح ADMT الصادرة عن California Privacy Protection Agency (Cal. Code Regs. tit. 11 §§7200–7221، نافذة منذ 1 يناير 2026) إطارًا من الإخطار المسبق للاستخدام وخيار الانسحاب وحق الوصول على أيِّ تقنية اتخاذ قرار آلي تُستخدَم لاتخاذ قرار جوهري يخصّ مُقيمًا في كاليفورنيا. إن حضور ADMT في ChefSphere مُقيَّد عمدًا، ويُنشَر هذا القسم 10.3 للوفاء بالتزام الإخطار المسبق المنصوص عليه في §7220 بصرف النظر عمّا إذا كانت ميزة بعينها تصل إلى عتبة «القرار الجوهري» القانونية.
ADMT التي نُشغِّلها.
- مُصنِّفات المحتوى قبل النشر (نصّ وصورة) تفحص ما يُرفَع بحثًا عن الفئات الشديدة الموصوفة في سياسة الاستخدام المقبول وإفصاح الذكاء الاصطناعي. ليست «قرارات جوهرية» بالمعنى الوارد في §7200(c) — فهي تؤثر على توفّر عنصر محتوى فردي، لا على التوظيف أو الإسكان أو الخدمات المالية أو التعليم أو الخدمات الصحية أو السلع أو الخدمات الأساسية أو أيِّ نطاق آخر ضمن §7200(c) — وتندرج ضمن استثناء السلامة في §7221(b) (ضروريٌّ لضمان السلامة المادية للخدمة أو سلامة أمن المعلومات).
- أنظمة التوصية لاكتشاف السحب، وترتيب خلاصة المجتمع، وترتيب أسواق الكتب الإلكترونية والأدوات، وتوليد خطط الوجبات. تُرتِّب عناصر لعرضها؛ ولا تتخذ قرارات جوهرية بالمعنى الوارد في §7200(c)، لذا لا ينطبق حق الانسحاب المنصوص عليه في §7221(d). ومع ذلك يمكنك التأثير غير المباشر على الترتيب عبر المُرشِّحات وفئات المحتوى وردود الفعل الصريحة (إعجاب / عدم إعجاب / إبلاغ) على كل سطح توصية؛ والمعاملات الرئيسية لكل نظام توصية موثَّقة في إشعار DSA الاتحاد الأوروبي §14.
- ميزات الذكاء الاصطناعي (AI Chef، ورؤية الثلاجة، ومطابقة التفضيلات، واستخراج رابط الوصفة) موصوفة في إفصاح الذكاء الاصطناعي. تُنتج مخرجات معلوماتية ولا تتخذ قرارات بشأنك.
ADMT التي لا نُشغِّلها. لا تستخدم ChefSphere اتخاذ القرار الآلي للموافقة على وصول المستخدم إلى التوظيف أو الائتمان أو الإسكان أو التأمين أو التعليم أو الخدمات الصحية أو الخدمات الحكومية الأساسية أو الخدمات العامة الأساسية، أو رفضه، أو تسعيره، أو ترتيبه، أو التأثير جوهريًا عليه بأيِّ شكل. لا نستخدم ADMT لأغراض المراقبة العامة، أو استنتاج الخصائص المحمية، أو التنميط (profiling) للقاصرين.
حقوقك المتعلّقة بـ ADMT في كاليفورنيا.
- إخطار مسبق. تتلقّى الإخطار المطلوب بموجب §7220 عند التسجيل، وعند أول استخدام لكلِّ واجهة ذكاء اصطناعي (وفقًا لـ إفصاح الذكاء الاصطناعي §4)، وعبر هذه السياسة.
- الوصول — معلومات جوهرية عن المنطق. تُنشَر في إفصاح الذكاء الاصطناعي تفسيرات بلغة واضحة للمنطق الذي تعمل به كلّ ميزة ذكاء اصطناعي. وتُعرَض تفسيرات بلغة واضحة للمعاملات الرئيسية لكلّ نظام توصية عبر
/api/v1/legal/tools/rankingو/api/v1/legal/ebooks/ranking، وفي السياق عبر رابط «كيف تُرتَّب هذه القائمة» بجوار كلّ عنصر تحكُّم في الترتيب. - الانسحاب / المراجعة البشرية. بالنسبة لأيِّ إجراء إشراف آلي يُقيِّد محتواك أو حسابك، يحقّ لك طلب مراجعة بشرية بموجب سياسة الاستخدام المقبول وإشعار DSA الاتحاد الأوروبي §7. وبالنسبة لأنظمة التوصية، كما هو موضّح أعلاه، لا ينطبق حق الانسحاب المنصوص عليه في §7221(d) لأن الترتيب ليس قرارًا جوهريًا بالمعنى الوارد في §7200(c)؛ ويظل التزامنا بـعدم التمييز وفقًا لـ Cal. Civ. Code §1798.125 ساريًا — لا يُفرض أي ضرر على مستوى الحساب بناءً على كيفية تفاعلك مع أنظمة التوصية أو تقييدك لها عبر المُرشِّحات وفئات المحتوى وضوابط ردود الفعل داخل التطبيق.
- لا تُتَّخذ قرارات ADMT بالمعنى الوارد في المادة 22 من GDPR / §7200(c) بشأنك — وهو الموقف ذاته المُعلَن في §3 أعلاه، يُعاد التأكيد عليه هنا لأغراض الوضوح الخاصة بكاليفورنيا.
تدقيق الأمن السيبراني بموجب CCPA. حيثما تنطبق عتبات التدقيق السنوي للأمن السيبراني لـ CPPA (Cal. Code Regs. tit. 11 §§7120–7125، نافذة منذ 1 يناير 2026)، تُجري ChefSphere التدقيق بالوتيرة المطلوبة بموجب اللائحة وتحتفظ بشهادة التدقيق للمدة القانونية. ويُتاح تقرير التدقيق لـ CPPA عند الطلب.
11. الأطفال
الخدمة غير موجَّهة للأطفال دون 13. في المنطقة الاقتصادية الأوروبية والمملكة المتحدة نشترط أن يكون لدى المستخدمين الذين تتراوح أعمارهم بين 13 و16 ناقصًا واحدًا موافقة قابلة للتحقق من ولي الأمر أو الوصي القانوني قبل معالجة بياناتهم الشخصية. مزيد من التفاصيل في سياسة الأطفال والعمر.
بالنسبة للمستخدمين المتصلين من المملكة المتحدة، نُطبّق المعايير الخمسة عشر لـقانون التصميم الملائم للعمر في المملكة المتحدة الصادر عن مكتب مفوض المعلومات — بما في ذلك تقليل البيانات، وإعدادات الخصوصية العالية افتراضيًا، والشفافية المُكيَّفة لعمر الطفل، وعدم الدفع نحو خصوصية أضعف، وعدم استخدام بيانات الأطفال بطرق تضر برفاههم، وإجراء تقييم أثر حماية البيانات قبل أي تغيير جوهري في ميزة يُحتمل وصول الأطفال إليها. بالنسبة للمستخدمين في الولايات المتحدة دون 13 نلتزم بقانون حماية خصوصية الأطفال على الإنترنت (COPPA، 16 C.F.R. Part 312)، بما في ذلك تعديلات 2025؛ قاعدتنا الأساسية هي عدم قبول مستخدمين دون 13، وعند تأكيد تقرير عن حساب قاصر، نحذفه دون تأخير غير مبرَّر.
بالنسبة للقاصرين الأمريكيين الذين تتراوح أعمارهم بين 13 و17 عامًا نُطبّق إضافةً قانون نيويورك لحماية بيانات الأطفال (Gen. Bus. Law §899-ee، الساري منذ 20 يونيو 2025)، الذي يحظر جمع بيانات القاصرين أو استخدامها أو مشاركتها أو بيعها لأغراض الإعلان الموجّه، والإضافات المتعلقة بالقاصرين في قانون كونيتيكت لخصوصية البيانات (Public Act 24-27، الساري منذ 1 أكتوبر 2024)، التي تتطلب موافقة opt-in لأي معالجة خارج الخدمة الأساسية. لا تُشغّل ChefSphere إعلانات سلوكية من أطراف ثالثة على الإطلاق، وتعالج بيانات القاصرين فقط للأغراض الضرورية الواردة في §3 — يتم استيفاء كلتا القاعدتين من حيث التصميم. عندما يُخطرنا App Store Accountability Act (ولائي أو فيدرالي) بأن مستخدمًا قاصر، نُطبّق إضافة إلى ذلك التزامات المطوّر الموصوفة في سياسة الأطفال والعمر §11.
12. ملفات تعريف الارتباط والتقنيات المشابهة
يستخدم الموقع الإلكتروني مجموعة بسيطة من ملفات تعريف الارتباط والتقنيات المشابهة. تُوضِّح سياسة ملفات تعريف الارتباط كلاً منها، وكيفية سحب الموافقة وإدارة التفضيلات.
13. تعديلات هذه السياسة
قد نُحدِّث هذه السياسة عند تغيّر الخدمة أو القانون أو مُعالِجينا. عند وجود تغيير جوهري — مثل إضافة فئة بيانات جديدة أو غرض جديد — سنُخطرك داخل التطبيق أو عبر البريد الإلكتروني قبل 30 يومًا على الأقل من سريانه، ما لم يتطلّب القانون فترة أقصر. تُتاح الإصدارات السابقة عند الطلب.
14. كيفية التواصل معنا
- الخصوصية: [email protected]
- مسؤول حماية البيانات: [email protected]
- الشؤون القانونية: [email protected]
- البريد: ChefSphere OÜ، c/o E-Residency Hub OÜ, Ahtri tn 12, 10151 Tallinn, Harju maakond, Estonia