سياسة الخصوصية
الحالة: 26 أغسطس 2026
هنا مذكور لكل وظيفة من وظائف founderi ما البيانات الشخصية التي تنشأ عنها، وإلى أين تذهب، وكم تبقى، ومن يصل إليها: البنية التحتية ومقدّمو الخدمات، غرف الصوت والفيديو مع التسجيلات والمحاضر، وظائف الذكاء الاصطناعي، فحص الهوية مع مطابقة الوجه، المدفوعات والتحويلات، رسائل البريد، مُدد الحذف وحقوقك. والنقاط المفتوحة مذكورة أيضًا.
1. الشخص المسؤول والنطاق
الشخص المسؤول عن معالجة البيانات الشخصية على منصة Foundi بالمعنى المقصود في اللائحة العامة لحماية البيانات (GDPR) هو:
ExpertsMedia LLC 30 N Gould St, Ste N Sheridan, WY 82801 USA
E-Mail: hello@founderi.io
يسري هذا البيان على صفحات founderi المتاحة للعموم، وتطبيق الويب، وتطبيق الويب التقدمي (PWA)، وحسابات المستخدمين، ومجتمعات Community، والرسائل المباشرة، وغرف الصوت والفيديو، والمنصات وتسجيلاتها وتفريغاتها النصية، والفعاليات، والدورات، ومكتبة الوسائط، والشبكة والموجز، والمساعد «Foundi»، وبرنامج الشركاء وعمليات الصرف، والتحقق من الهوية، والمحتويات المشتركة علنًا، وصفحات الروابط والروابط القصيرة، وطلبات الدعم، إضافةً إلى رسائل البريد الإلكتروني والإشعارات الفورية المرتبطة بذلك.
يمكنكم توجيه استفسارات حماية البيانات وطلبات ممارسة حقوقكم والأسئلة حول هذا البيان إلى العنوان المذكور أعلاه أو إلى بيانات الاتصال المنشورة في بيانات الناشر. ولم نعيّن مسؤول حماية بيانات؛ فذلك ليس إلزاميًا علينا حاليًا وفق المادة 37 من اللائحة العامة لحماية البيانات.
2. المبادئ والأسس القانونية وفئات البيانات
نحن نقوم بمعالجة البيانات الشخصية فقط إلى الحد الذي يكون فيه ذلك ضروريًا لتوفير الشروط المؤسسية أو تنفيذ اتفاقية المستخدم أو أمان النظام الأساسي أو الالتزامات القانونية أو الوظيفة التي طلبتها. نحن نولي اهتمامًا خاصًا لتقليل البيانات وتحديد الأغراض والنزاهة والسرية (المادة 5 من اللائحة العامة لحماية البيانات).
بحسب الاستخدام نعالج بوجه خاص البيانات الأساسية (الاسم، الاسم المعروض، اسم المستخدم، عنوان البريد الإلكتروني)، وبيانات الحساب والأمان، وبيانات الملف الشخصي والتفضيلات، وبيانات الاستخدام والتواصل، وبيانات المحتوى والوسائط، وبيانات الصوت والفيديو من الغرف والمنصات ومحاضرها، وبيانات الموقع الطوعية، وبيانات الجهاز والاتصال، وبيانات الدفع والفوترة والعمولة، وكذلك — فقط عند استخدام الوظيفة المعنية — بيانات الهوية والوثائق بما فيها البيانات البيومترية.
الأسس القانونية هي: المادة 6 (1) (ب) من اللائحة العامة لحماية البيانات لتنفيذ العقد والتدابير السابقة للتعاقد؛ والمادة 6 (1) (ج) للالتزامات القانونية بالحفظ والإثبات والتدقيق؛ والمادة 6 (1) (و) لأمن تقنية المعلومات ومكافحة إساءة الاستخدام وتحليل الأخطاء وقياس الانتشار والتشغيل المستقر؛ والمادة 6 (1) (أ) للموافقات الطوعية؛ إضافةً إلى المادة 9 (2) (أ) للموافقة الصريحة على مطابقة الوجه في التحقق من الهوية.
نعالج البيانات البيومترية بهدف التعرّف الفريد على شخص ما حصريًا في إطار التحقق من الهوية (القسمان 20 و21) وحصريًا بموافقتكم الصريحة. ولا نجمع عن قصد فئات خاصة أخرى من البيانات الشخصية بمقتضى المادة 9 من اللائحة العامة لحماية البيانات؛ وإذا قدّمتم مثل هذه البيانات طوعًا في ملفكم الشخصي أو في المنشورات، فإنكم بذلك تنشرونها بأنفسكم بشكل ظاهر (المادة 9 (2) (هـ)).
3. الاستضافة والبنية التحتية وسجلات الخادم
تعمل بيئة الإنتاج الخاصة بـ founderi على Microsoft Azure. ويعمل التطبيق كـ Azure Container App؛ وقاعدة بيانات التطبيق هي Azure Database for PostgreSQL Flexible Server؛ وتوجد الملفات في Azure Blob Storage؛ وتدير الأسرار خدمة Azure Key Vault. وقد صُمّم نشر الإنتاج لمنطقة Azure المسماة Germany West Central (فرانكفورت). أما مورد الذكاء الاصطناعي فيُشغَّل في منطقة داخل الاتحاد الأوروبي (الافتراضي: West Europe، هولندا).
نشغّل خوادم غرف الصوت والفيديو (LiveKit) على بنية Hetzner Online GmbH التحتية في ألمانيا. وهي الجزء الوحيد من المنصة الذي لا يعمل لدى Microsoft.
عند استدعاء المنصة ومع كل طلب إلى واجهة البرمجة تنشأ بيانات سجل ضرورية تقنيًا: عنوان IP، والتاريخ والوقت، والعنوان المطلوب وطريقة HTTP، ورمز الحالة، وكمية البيانات المنقولة، ومعلومات المُحيل، ومعرّف المتصفح إضافةً إلى ما يُستنتج منه عن المتصفح ونظام التشغيل والجهاز. وفي الطلبات المسجَّلة الدخول يمكن ربط بيانات السجل بمعرّف حساب أو جلسة، بالقدر اللازم لتحليل الأخطاء أو مكافحة إساءة الاستخدام.
نعالج هذه البيانات لتقديم المحتويات، وكشف الهجمات والإعدادات الخاطئة، ومراقبة التوافر والأداء، وتوضيح الحوادث الأمنية، وحماية المنصة من الوصول غير المصرّح به. الأساس القانوني هو المادة 6 فقرة 1 حرف f من اللائحة العامة لحماية البيانات. وتُعالَج السجلات في Azure Monitor / Log Analytics وتُحذف هناك بعد 30 يومًا. ولا يصل إليها إلا أشخاص لهم مهام تشغيلية أو أمنية.
4. قاعدة البيانات وتخزين الوسائط والمستندات والمناطق المنفصلة
الحسابات والعضويات والـ Communities وبِنى القنوات والإعدادات والصلاحيات والتفاعلات والرسائل ومراجع الدفع وغيرها من السجلات اللازمة لعمل المنصة نحفظها في قاعدة بيانات Azure PostgreSQL. وقاعدة البيانات ومخزن الكائنات ليسا في بنية الإنتاج متاحين عمومًا من الإنترنت؛ ويتم الوصول عبر البنية التطبيقية والشبكية المعدّة لذلك وعبر هويات مُدارة، لا عبر مفاتيح وصول.
توجد الملفات والوسائط – مثل صور الملف الشخصي واللافتات والصور ومقاطع الفيديو والمستندات ومرفقات المحادثات ومواد الدورات والرسائل الصوتية وتسجيلات المنصات والعروض التقديمية وقوالب العلامة التجارية ومرفقات الدعم – في حاويات غير عامة على Azure Blob Storage. ولا تُسلَّم المحتويات عبر عناوين تخزين متاحة بحرية، بل بعد فحص الصلاحيات من قِبل المنصة. أما المستندات المحاسبية والنسخ الاحتياطية لقاعدة البيانات ووثائق نادي المؤسسين وصور تحقق هوية جارٍ فتوجد في مناطق مفصولة منطقيًا لكل منها فحص وصول خاص؛ ولا يوجد لصور وثائق الهوية أي مسار تسليم عام على الإطلاق (القسم 21).
عند الرفع نعالج اسم الملف ونوعه وحجمه وبياناته الوصفية التقنية ومحتواه. وتُنظَّف البيانات الوصفية للصور، بالقدر المتاح تقنيًا، كي لا تُنشر معها بيانات الموقع أو معرّفات الجهاز الآتية من كاميرا. وتُفحص الملفات المرفوعة بحثًا عن برمجيات خبيثة وبِنى ملفات لافتة. والأساس القانوني هو المادة 6 (1) (ب) من اللائحة العامة لحماية البيانات إضافةً إلى مصلحتنا المشروعة في خدمة آمنة وفق المادة 6 (1) (و).
5. التسجيل وتسجيل الدخول والأجهزة
للأقسام المحمية يلزم حساب مستخدم. وعند التسجيل وإدارة الحساب نعالج بوجه خاص عنوان البريد الإلكتروني، والاسم أو الاسم المعروض، واسم المستخدم، واللغة، والمنطقة الزمنية، وبيانات الملف الشخصي، ومعرّف الحساب، وأوقات التسجيل وآخر نشاط، والطريق الذي وصلت به إلينا (مثل رابط إحالة)، وكذلك الإعدادات التي اخترتها.
يستخدم founderi لتسجيل الدخول رمزًا لمرة واحدة محدود المدة عبر البريد الإلكتروني. ولا نحفظ كلمات مرور بنص واضح. ولفحص عملية الدخول وتقييدها وتأمينها، نعالج الرمز في صورة محمية فقط، وعنوان البريد المرتبط به، وطوابع زمنية، ومعلومات الجلسة والجهاز، وكذلك الأحداث ذات الصلة بالأمان. ويمكن إضافةً إلى ذلك إعداد حماية بتطبيق مصادقة أو بتسجيل دخول عبر الجهاز (Passkey). أما عناوين مزوّدي البريد المؤقت فنرفضها عند التسجيل؛ ولذلك نقارن نطاق عنوانك بقائمة لهؤلاء المزوّدين.
يمكنك ربط عدة أجهزة بالحساب نفسه. ولذلك نحفظ لكل جهاز معرّفًا وتسمية وفئة المتصفح ونظام التشغيل وكذلك أوقات تسجيل الدخول وآخر استخدام، لتتمكن من رؤية أجهزتك في الإعدادات وتسجيل خروج كل منها على حدة. ولعمليتَي تسليم بين الحاسوب والهاتف – صورة ملف شخصي من معرض الهاتف ومتابعة التحقق من الهوية على الهاتف – ننشئ رمز تسليم قصير العمر يُستخدم مرة واحدة؛ ولا يحدث تسجيل دخول على الهاتف في أثناء ذلك، وتنتهي العملية بعد التسليم.
نحن نستخدم ملفات تعريف الارتباط الخاصة بالجلسة الضرورية تقنيًا وآليات التخزين المماثلة حتى يمكن التعرف على الأشخاص الذين قاموا بتسجيل الدخول، وتظل الجلسة محمية وتعمل الإعدادات ذات الصلة بالأمان. الأساس القانوني للتخزين على جهازك هو المادة 25 الفقرة 2 رقم 2 TDDDG؛ تعتمد معالجة البيانات اللاحقة على الفن. 6 الفقرة. 1 مضاءة. ب و مضاءة. و اللائحة العامة لحماية البيانات.
لتأمين حسابك نحتفظ بسجل لتسجيلات الدخول: لكل دخول الوقت وعنوان IP والبلد ومعرّف المتصفح. وهو يجيب عن سؤال ما إذا كان أحد آخر قد دخل إلى حسابك. إضافةً إلى ذلك نسجّل مرة واحدة الطريق الذي جئت به إلى founderi — قناة المصدر، وسمات الحملة في رابط ما، والصفحة المُحيلة؛ ينشأ هذا السطر عند التسجيل ولا يُحدَّث بعد ذلك. الأساس القانوني هو المادة 6 فقرة 1 حرف f من اللائحة العامة لحماية البيانات.
6. عدّ الزيارات دون حساب ودون معرّف
على الصفحات المتاحة للعموم نجري قياسًا للانتشار يستغني تمامًا عن أي تعرّف. وهو قائمة عدّ تُدار على الخادم وتُختصر إلى الساعة الكاملة: لكل ساعة نحصي عدد الزيارات التي وقعت على تركيبة سمات معيّنة. ولا يُخزَّن أو يُقرأ في هذه العملية أي شيء على جهازكم — لا ملف ارتباط ولا معرّف ولا بكسل عدّ؛ ولذلك لا تنطبق المادة 25 من قانون TDDDG.
يُحصى في كل ساعة: نمط الصفحة المفتوحة (مثل «/tarife» أو «/c/[slug]» – وليس المسار الكامل أبدًا، أي لا يُعرف أي Community بعينها شاهد أحدهم)، وقناة المصدر وسمات الحملة في الرابط، واسم مضيف الصفحة المُحيلة، ونوع معرّف النقر من إعلان (لا المعرّف نفسه)، وفئة الجهاز، واللغة الأساسية للمتصفح، والبلد من ترويسة شبكة التوصيل، وبيان ما إذا كان الطلب من زاحف محرك بحث معروف.
تقول هذه الأرقام كم شخصًا يصل إلى الصفحات وأين ينسحبون – وهو سؤال لا يمكن الإجابة عنه ببيانات الحسابات المسجَّلة، لأن هذه الحسابات لا تكون موجودة بعد في تلك اللحظة. ولا نحتسب هنا زيارات الأشخاص المسجَّلي الدخول. والأساس القانوني هو مصلحتنا المشروعة في تقييم مفهوم للانتشار والإعلان وفق المادة 6 (1) (و) من اللائحة العامة لحماية البيانات. ولا تنشأ في ذلك أي صلة بشخص ولا تُنشأ.
7. التخزين المحلي وتحليل الاستخدام القائم على الموافقة
نستخدم ملفات تعريف الارتباط الضرورية تقنيًا وLocal Storage وما شابهها من تخزين في المتصفح من أجل تسجيل الدخول وحالة الأمان واللغة وحجم الخط والتباين ووضع العرض ووظيفة PWA وإعدادات الإشعارات والتشغيل الموثوق. وبعض هذه الإعدادات تخص الجهاز عن قصد لا الحساب – فمن يحتاج إلى تكبير الخط ليتمكن من القراءة، ينبغي أن يستطيع ذلك قبل تسجيل الدخول. الأساس القانوني هو المادة 25 فقرة 2 رقم 2 من قانون TDDDG بالاقتران مع المادة 6 فقرة 1 حرف b وحرف f من اللائحة العامة لحماية البيانات.
وإضافةً إلى ذلك نحلّل استخدام المنصة – لكن حصريًا بالقدر الذي وافقتم عليه. وعند أول زيارة بعد تسجيل الدخول نسألكم عن ذلك؛ وإلى حين قراركم لا نجمع إلا ما يلزم للتشغيل والأمان. ولا توجد خانات مؤشَّرة مسبقًا. وتتخذون قراركم منفصلًا لثلاثة أغراض: تحسين المنتج، والشخصنة، والإعلان. والأساس القانوني للتخزين على جهازكم هو المادة 25 (1) من TDDDG، وللمعالجة اللاحقة المادة 6 (1) (أ) من اللائحة العامة لحماية البيانات.
إذا وافقتَ، نعالج أحداث الاستخدام: العروض المفتوحة (كنمط مسار، لا كعنوان كامل)، ومدة البقاء ووقت القراءة، وعمق التمرير، والتفاعلات مع المنشورات والقنوات والوسائط ومقاطع الفيديو القصيرة والدورات، وسلوك التشغيل والتمرير في شريط الفيديو القصير، والمشاركة في المواعيد والمنصات، والعمليات في مسار الطلب، ومعرّف جهاز وجلسة يُنشأ في المتصفح، ونوع الجهاز، ونظام التشغيل، والمتصفح، وإعداد اللغة، والمنطقة الزمنية، والبلد، وكذلك قيمة تجزئة غير قابلة للعكس لعنوان IP الخاص بك لدرء إساءة الاستخدام. ولا نجمع في ذلك محتويات رسائلك ومنشوراتك واستعلامات بحثك.
من هذه الأحداث نستنتج ملفًا للاهتمامات والاستخدام (مثل الاهتمامات الموضوعية والجهاز المفضّل ووقت الاستخدام من اليوم وتكرار الاستخدام والاهتمام بالشراء) ونكوّن منه شرائح مستهدفة. وتشمل الشخصنة صراحةً أمرين لا يظهران في الموجز: فهو يستجيب خلال الجلسة نفسها لما تقرأونه الآن، ويأخذ في الحسبان سلوك حسابات ذات اهتمامات مشابهة — أي أن ما يُقترح عليكم لا يتوقف عليكم وحدكم. وإذا وافقتم على غرض «الإعلان»، فإن الملف يخدم اختيار الإعلانات داخل founderi وقياس نجاحها.
إذا تغيّر نطاق هذه الأغراض، تُعدّ موافقتك السابقة متجاوَزة ونسألك من جديد. الموافقة التي مُنحت مرة واحدة لا تمتدّ ضمنيًا إلى معالجات جديدة.
نحن لا نبيع بيانات شخصية. ولا ننقل سلوك استخدامك إلى شبكات إعلانية، ولا نستخدم بكسلات وسائل التواصل الاجتماعي، ولا نمارس تتبعًا عبر الأجهزة أو المزوّدين خارج founderi. ويجري اختيار الإعلانات على أنظمتنا نحن. ولا يرتبط بذلك أي قرار آلي ذي أثر قانوني أو تأثير مماثل في الأهمية بمعنى المادة 22 من اللائحة العامة لحماية البيانات.
يمكنك سحب موافقتك في أي وقت بأثر مستقبلي – في ملفك الشخصي تحت «البيانات والخصوصية»، بالجهد نفسه الذي منحتها به. وبالسحب نحذف الملف المشتق وانتماءاتك إلى الفئات المستهدفة على الفور؛ ولن تُستخدم الأحداث التي بُني عليها بعد ذلك، وتُحذف في الدورة المنتظمة التالية. أما مشروعية المعالجة التي تمت حتى السحب فتبقى دون مساس.
نحتفظ بأحداث الاستخدام بحسب الغرض لمدة 90 يومًا كحد أقصى (تحسين المنتج) أو 180 يومًا (التخصيص والإعلان) ثم نحذفها تلقائيًا. ونُسجّل قرارات موافقتك لنتمكن من إثباتها وفق المادة 7 فقرة 1 من اللائحة العامة لحماية البيانات؛ ويُحذف هذا السجل مع حسابك.
8. مجتمعات Community والمنشورات والرسائل والشبكة
إذا استخدمت Community، نعالج عضويتك وأدوارك وصلاحياتك، وربطك بالقنوات والدورات، والمنشورات، والتعليقات، والتفاعلات، وإشارات الأشخاص والـ Communities، والاستطلاعات والأصوات، والرسائل المباشرة، والدعوات، والبلاغات، وإجراءات الإشراف، وكذلك بيانات الوقت ومعلومات المستلمين والظهور اللازمة في كل حالة. ويتحدد الظهور بحسب حقوق الوصول والأدوار التي حددتها الـ Community؛ والأدوار تسري دائمًا داخل الـ Community التي منحتها فقط.
من أجل الموجز الشخصي ووظائف الشبكة نعالج طلبات الاتصال، والاتصالات المقبولة أو المرفوضة، والاهتمامات، والتفاعلات، والمحتويات التي تنشرها. وإذا استخدمت Community نقاط Aktivitätspunkte أو المستويات أو قوائم المتصدرين أو المهام اليومية أو الشارات، فإننا نعالج لذلك أفعالك المعدودة في تلك الـ Community؛ وأي من هذه العروض موجود أصلًا تقرره الإدارة المعنية. والأساس القانوني هو المادة 6 الفقرة 1 (ب) من اللائحة العامة لحماية البيانات.
يشمل ملفك الشخصي، إلى جانب الاسم والصورة، البيانات التي تدوّنها أنت هناك: وصف موجز، وسطر العنوان، والمهنة، والشركة، والمشروع الحالي، والمكان، والموقع الإلكتروني، والاهتمامات، والمهارات، ومسار مهني يتضمن المنصب والجهة والمكان والفترة. وهذه البيانات كلها طوعية، وقابلة للتغيير في أي وقت، وظاهرة لمن يحق لهم رؤية ملفك — ولا شيء منها شرط للاستخدام الأساسي.
في الرسائل المباشرة يرى الطرفان متى وصلت رسالة إلى جهاز ومتى قُرئت. وفي القنوات نتذكّر إلى أين قرأت، لكي تكون نقطة «غير مقروء» صحيحة؛ ونتذكّر للسبب نفسه أي مقاطع الفيديو القصيرة فتحتها. ومن تفاعل مع منشور أو صوّت في استطلاع يكون معروفًا داخل الـ Community لمن يحق لهم ذلك.
نخزّن الحظر والكتم كعلاقة بين حسابين. وكلاهما قول عن إنسان آخر، ولذلك يوجدان من أجل الأثر فقط لا كمعلومة: فالشخص المحظور لا يعلم منّا أنه حُظر ولا من حظره. والأساس القانوني هو المادة 6 (1) (ب) من اللائحة العامة لحماية البيانات.
نصوص الرسائل والرسائل المباشرة والمحاضر نحفظها في قاعدة البيانات مشفَّرة. غير أن التشفير لا يحلّ محل قرار الوصول: فالأشخاص الذين تتيح لهم محتوى داخل Community أو رسالة مباشرة يمكنهم، في حدود صلاحياتهم، رؤيته أو حفظه أو تمريره. لذا يُرجى ألّا تشارك بيانات لا تريد أن يحصل عليها أعضاء آخرون.
إذا عدّلتم رسالة مُرسَلة، بقيت النسخة السابقة محفوظة كسجل وكان التعديل ظاهرًا لجميع المعنيين؛ وإذا سحبتم رسالة، بقي السطر كعنصر نائب لأن الردود تشير إليه. أما المحتويات المُبلَّغ عنها فتبقى متاحة للإشراف حتى لو حُذفت أو عُدّلت بعد ذلك — وإلا لأمكن إبطال كل بلاغ بمجرد الحذف.
يمكنك إخفاء عضويتك في Community. عندئذٍ لن تظهر هناك في أي قائمة أعضاء أو قائمة حضور أو قائمة متصدرين، ولن تظهر الـ Community في ملفك العام. أما منشوراتك فتبقى ظاهرة – من يكتب يظهر اسمه أسفلها. أما إدارة الـ Community المعنية وفريق founderi فيظلان يريان العضوية.
9. الظهور والمسؤولون عن Community والمعالجة المشتركة
يمكن لمؤسِّسي الـ Community ولمن يسمّونهم من المسؤولين والمشرفين – بحسب أدوارهم – الاطلاع على العضويات وبيانات الملفات الظاهرة والمحتويات داخل Community الخاصة بهم وبلاغات الإشراف وإحصاءات الـ Community وإدارتها. ويمكنهم دعوة أعضاء ومنح أدوار وإزالة محتويات أو تصحيحها تحريريًا وتقييد الوصول ووضع قواعد خاصة. هؤلاء الأشخاص يتصرفون باسم الـ Community المعنية؛ أما founderi فيوفّر المنصة التقنية.
يرجى قبل الانضمام مراجعة وصف مجتمع Community وقواعد الدخول ودائرة الأعضاء فيه. أما المحتويات في المناطق العامة أو المتاحة لمجموعة أوسع من الأعضاء فيمكن أن يطّلع عليها كل من له صلاحية. والرسائل المباشرة مخصّصة فقط لمن اخترتموهم للمحادثة؛ وفي حال وجود بلاغ أو فحص مسموح به قانونًا أو مبرَّر أمنيًا، يمكن إشراك جهات مخوَّلة في المنصة.
بقدر ما يحدّد المسؤولون عن Community بأنفسهم أغراض ووسائل معالجة بيانات الأعضاء خارج المنصة – مثلاً لقوائم دعوة خاصة أو فعاليات أو تواصل خارج founderi – فهم مسؤولون عن ذلك بأنفسهم. ويصف هذا البيان المعالجة التي يقوم بها founderi والوظائف المتاحة داخل المنصة.
10. الوقت الفعلي والحضور وغرف الصوت والفيديو
للرسائل الحالية والإشعارات وكذلك حالة الحضور وحالة الغرف، تحافظ المنصة على اتصال دائم بالخادم (Server-Sent Events). ويُعالَج في ذلك معرّف الجلسة، ووقت الاتصال، وبيانات الاتصال التقنية، وحالة الاتصال بالإنترنت، وبيانات الأحداث اللازمة للتسليم. ونُظهر إضافةً إلى ذلك أن شخصًا ما في مكالمة الآن – مقيسًا بمشاركته في غرفة، ودون الإفصاح صراحةً عن أي غرفة. ومن اختار «إظهاري بلا اتصال» لا يظهر عندئذٍ حاضرًا أيضًا.
لغرف الصوت والمنصات والمكالمات المباشرة وعروض الفيديو نستخدم WebRTC وLiveKit كخادم وسائط. وتُعالَج بيانات الإنشاء والاتصال (عناوين IP، ومعرّفات الغرفة والمشاركين، والأوقات، وبارامترات الأجهزة والشبكة التقنية) وكذلك بيانات الصوت والفيديو نفسها. وفي مكالمة مباشرة بين متصفحين قد يصبح عنوان IP للطرف الآخر معروفًا تقنيًا؛ وهذا جزء من آلية WebRTC ولا يمكن تعطيله. وعن المكالمات المنتهية نحفظ سجل مكالمات: الطرفين، ونوع المكالمة (صوت أو فيديو)، والبداية، ووقت الرد، والنهاية، والمدة، وما إذا كانت المكالمة قد تمت أصلًا.
لا تُفتح الكاميرا والميكروفون إلا بعد إذنك الصريح في المتصفح. أما استبدال خلفية كاميرتك أو تمويهها فيتم بالكامل على جهازك – والنموذج المستخدَم لذلك نقدّمه من خوادمنا نحن، ولا تُرسل أي صورة إلى أي مكان للتحليل. وكذلك يعمل وضع البثّ الذي يحجب عند مشاركة شاشتك الأسماء والمبالغ والعناوين على العرض: فهو لا يغيّر إلا ما يظهر على شاشتك ولا يحمي أي بيانات تجاه أطراف أخرى.
يمكنك عبر رابط دعوة أن تمنح الضيوف بلا حساب دخولًا إلى غرفة أو إلى Community. وقبل الدخول يؤكّد الضيف عنوان بريد إلكتروني ذكره بنفسه برمز من ستة أرقام؛ ولا يُنشأ حساب في ذلك. ونحفظ العنوان المذكور والاسم المذكور والأوقات، لنسبة الدخول والحدّ من إساءة استخدام الروابط الممرَّرة. والأسس القانونية هي المادة 6 الفقرة 1 (ب) و(و) من اللائحة العامة لحماية البيانات.
قد يسجّل مشاركون آخرون المحتوى بوسائلهم الخاصة؛ ولا نملك أي تأثير على ذلك. قبل أن تشاركوا معلومات حساسة في غرفة ما، يرجى الانتباه إلى قائمة المشاركين والغرض من الغرفة.
11. تسجيلات المنصات وغرف الصوت
يمكن تسجيل المنصات وغرف الصوت. والتسجيل ليس سريًا أبدًا: فما دام يعمل، يراه كل شخص في الغرفة عبر إشارة واضحة — وذلك حتى قبل دخول الغرفة. ولا يجوز بدؤه وإيقافه مؤقتًا وإنهاؤه إلا لإدارة الإشراف في مجتمع Community أو لإدارة المنصة المعنية.
تُسجَّل صورة الغرفة وصوتها بما في ذلك العروض التقديمية المعروضة. ويصل الملف الجاهز إلى مكتبة الوسائط الخاصة بمجتمع Community، في مجلد خاص بجانب الشرائح المعروضة؛ وبذلك يخضع لنفس صلاحيات الوصول ومُدد المجلدات وإمكانات الحذف كسائر وسائط المجتمع. أما الموسيقى الخارجية التي عُزفت في الغرفة أثناء البث فهي غير مُدرجة صراحةً في التسجيل.
الأساس القانوني هو المادة 6 فقرة 1 حرف b من اللائحة العامة لحماية البيانات لتنفيذ الفعالية التي تقدمها الـ Community، إضافة إلى مصلحتنا المشروعة في إمكانية مراجعة المحاضرات لاحقًا وفق المادة 6 فقرة 1 حرف f. إذا لم ترغب في تسجيلك، يمكنك مغادرة الغرفة، أو المشاركة بدون كاميرا وميكروفون، أو الاعتراض على المعالجة وفق المادة 21؛ ويقرر المسؤولون في الـ Community حذف التسجيل من مكتبتهم.
12. التفريغ النصي على المنصات
على المنصات يمكن تدوين الكلام أولًا بأول، ليتمكن الجميع من القراءة وتبقى الأقوال قابلة للتحقق. يُنشأ التفريغ حيث يوجد الميكروفون المعني: يقطع متصفح الشخص المتحدث مساهمته الخاصة عند فترات الصمت ويرفع تلك المقاطع فقط. وبذلك يكون الاسم بجوار السطر مقيسًا لا مُخمَّنًا من مسار صوتي مختلط — ولا تجري أي مقارنة للأصوات.
تُرسَل مقاطع الصوت إلى Azure OpenAI لتحويلها إلى نص؛ ويسري على الاحتفاظ بها هناك ما ورد وصفه في القسم 18. أما لدينا فينشأ لكل مقطع سطرٌ يحتوي على النص المشفَّر والاسم المعروض للشخص المتحدث لحظة الكلام وبداية المقطع وطوله. والتفريغ نتيجة استماع آلي وليس محضرًا؛ وتنبّه الواجهة إلى ذلك بشكل دائم.
يمكن للأشخاص المسموح لهم أصلًا برؤية القناة أن يروا التفريغ النصي وأن ينزّلوه كملف. ويُحذف تلقائيًا بعد 30 يومًا. ويمكن إيقاف التفريغ لكل قناة على حدة، وهو مفعّل افتراضيًا؛ وإذا أُوقف لم تنشأ سطور جديدة، بينما تبقى السطور المكتوبة سلفًا. والأساس القانوني هو المادة 6 (1) (ب) من اللائحة العامة لحماية البيانات إضافةً إلى المصلحة المشروعة لمجتمع Community ولـ founderi في إتاحة الوصول وإمكانية التتبّع وفق المادة 6 (1) (و).
13. الفعاليات والتذاكر والدورات ومكتبة الوسائط
إذا استخدمت الفعاليات أو الدورات، نعالج التسجيلات، والقبول والاعتذار، وحالة قائمة الانتظار، ومعلومات الفعالية والمنطقة الزمنية، والتذكيرات، وربط الدورة، والتقدم، والدروس المنجزة، والإجابات، وكذلك حالة التذكرة في المواعيد المدفوعة. وبدون تذكرة سارية لا نمنح رابط الدخول ولا الدخول إلى الغرفة؛ وهذه هي الوظيفة التي تُعالَج من أجلها حالة التذكرة.
يحصل المسؤولون عن الـ Community على الكشوف اللازمة لـ Community الخاصة بهم – قوائم المشاركين، والقبول والاعتذار، وتقدم الدورات، ومؤشرات استخدام مجمّعة. وعند الرفع إلى مكتبة الوسائط نحفظ إضافةً إلى ذلك القناة التي جاء منها الملف، ليتم فرزه تلقائيًا. الأساس القانوني هو المادة 6 فقرة 1 حرف b من اللائحة العامة لحماية البيانات؛ وللمؤشرات التشغيلية المجمّعة إضافةً إلى ذلك المادة 6 فقرة 1 حرف f.
يمكن لفيديو مرفوع أن تُنشأ له ترجمة نصية مصاحبة ونسخة نصية. ولذلك يُرسَل المسار الصوتي على مقاطع إلى خدمة التفريغ (القسم 18)؛ وتوجد النتيجة كنص وكمسار ترجمة بجانب الفيديو، وتُترجم إلى لغة القارئ. أما حدوث ذلك فيقرره مفتاح عند الرفع — فما قيل يظهر بعدها أيضًا كنص، ولكل من يحق له مشاهدة الفيديو.
14. الصفحات العامة والمحتوى المشترك وصفحات الروابط والروابط القصيرة
للـ Communities صفحة عامة يمكن الوصول إليها حتى بدون تسجيل دخول. وقد يظهر هناك الاسم والشعار وصورة الغلاف والوصف وعدد الأعضاء – وبقدر ما أعدّت الـ Community ذلك – وجوه وأسماء بعض الأعضاء. وتُقدَّم الصور المرتبطة عبر عناوين موقّعة قصيرة العمر، لتعمل بطاقات المعاينة في تطبيقات المراسلة دون فتح كامل المحتوى الإعلامي. ومن أخفى عضويته لا يظهر هناك (القسم 8).
يمكن إتاحة ملفات مفردة من المكتبة ومنشورات مفردة للعموم بشكل مقصود – كرابط أو رمز QR أو رسالة. ومن يفتح الرابط يرى هذا المحتوى وحده؛ أما الـ Community من حوله فتبقى مغلقة. ونحفظ لذلك الإتاحة نفسها ومهلتها وأعداد الوصول. وسحب الإتاحة أو حذف المحتوى أو انتهاء المهلة أو حذف الحساب ينهي الوصول فورًا. ويمكن لمن ليس لديهم حساب أن يتركوا على تلك الصفحة طلب دعوة؛ عندئذٍ نحفظ عنوان البريد والرسالة اللذين ذكروهما لمسؤولي الـ Community، ولا نرسل من جانبنا أي رسالة دعوة.
يمكن للـ Communities تشغيل صفحة روابط على عنوان خاص بها، تجمع فيها الصورة والوصف والإحالات إلى الخارج. وهي علنية، وتُترجم إلى كل لغات المنصة، وتحصي النقرات لكل إحالة كقيمة تقديرية – فالأزرار تشير مباشرة إلى وجهتها لا إلى مُحوِّل لدينا. وتبقى صفحات الروابط الشخصية القائمة من قبلُ قابلة للوصول.
لهذه الصفحات نجري إضافةً إلى ذلك تحليلًا يستغني – مثل عدّ الزيارات أعلاه – عن أي تعرّف: قائمة إحصاء تُدار على الخادم وتُضغط على مستوى اليوم، تشمل الفتح أو النقر، والعنصر المعني، ومصدر الزيارة (الموقع المُحيل وبيانات الحملة من العنوان)، ونوع الجهاز، والبلد، واللغة المقدَّمة. ولا يُخزَّن أو يُقرأ شيء على جهازك في ذلك – لا ملف تعريف ارتباط، ولا معرّف، ولا بكسل عدّ؛ ولذلك لا تنطبق المادة 25 من قانون TDDDG. والأساس القانوني هو المصلحة المشروعة للـ Community في تحليل مدى وصول صفحتها العلنية وفق المادة 6 الفقرة 1 (و) من اللائحة العامة لحماية البيانات. ولا تنشأ بذلك أي صلة بشخص، ولا تُنشأ أيضًا.
يمكن للمسؤولين عن صفحة روابط أن يفعّلوا إضافةً إلى ذلك احتساب الزوار العائدين بصفتهم كذلك. وعندئذ فقط يُودَع معرّف في متصفحكم، وعندئذ فقط نطلب منكم مسبقًا على الصفحة موافقتكم الصريحة وفق المادة 25 (1) من TDDDG والمادة 6 (1) (أ) من اللائحة العامة لحماية البيانات؛ وبدون موافقتكم لا يُودَع شيء. ولا يغادر المعرّف متصفحكم – إذ لا يُنقل إلينا سوى ما إذا كانت هذه الزيارة هي الأولى أم لا. ويُسجَّل قراركم – بما في ذلك الرفض – في متصفحكم كي لا يُطرح السؤال مجددًا؛ ويمكنكم سحبه بحذف بيانات هذا الموقع في متصفحكم.
يمكن للأعضاء المسجَّلي الدخول إنشاء روابط قصيرة. عند فتحه، يعرض الرابط القصير وجهته أولًا قبل أن يحوّل إليها، ونحن نحصي عدد الزيارات. نخزّن عنوان الوجهة والتسمية والمُنشئ والأوقات وأعداد الزيارات؛ وعدد الروابط القصيرة الجديدة محدود لكل حساب وفي اليوم. يمكن كذلك مشاركة الاستطلاعات علنًا وتضمينها في صفحات أخرى. يتطلب التصويت من الخارج اسمًا وعنوان بريد إلكتروني كي لا يصوّت الشخص نفسه أكثر من مرة؛ وكلاهما مخزَّن مشفَّرًا، ومفتاح المطابقة قيمة تجزئة غير قابلة للعكس، تستطيع المقارنة ولا تستطيع إعادة عنوان. ومن يصوّت يقرأ أولًا ما يحدث للعنوان ويؤكّده صراحةً — وبدون هذا التأكيد لا ينشأ أي صوت.
كل ما تنشرونه علنًا يمكن أن ترصده محركات البحث وأن ينسخه أطراف آخرون وأن ينتشر خارج نطاق سيطرتنا. الأساس القانوني لهذه المنشورات هو المادة 6 (1) (ب) من اللائحة العامة لحماية البيانات – فهي لا تحدث إلا لأنكم أو المسؤولين عن مجتمع Community قد بدأتموها.
15. بيانات الموقع والإشارات والقصص
يمكنك طوعًا إرفاق مكان بمنشور أو قصة. ونحفظ اسم المكان – مشفّرًا، مع صيغة قابلة للبحث بجانبه – وكذلك الإحداثيات إذا سمحت بذلك. ونقرّب هذه الإحداثيات عن قصد إلى أربع خانات عشرية: القصة تقول «هذا المقهى» لا «هذه الطاولة». وبدون بياناتك لا تنشأ أي معلومة عن المكان؛ ولا نستنتج موقعًا من عنوان IP الخاص بك ولا نحفظ موقعًا منه.
يمكنك الإشارة إلى أعضاء آخرين في قصة. والإشارة قول عن إنسان آخر: يُخطَر الشخص المُشار إليه ويستطيع إزالة نفسه، حتى ضد رغبة كاتب القصة. أما الموسيقى المصاحبة للقصة فتأتي من كتالوج مرخّص وتُضاف فوقها عند التشغيل، ولا تُدمج في الفيديو.
لترتيب الموجز نأخذ في الحسبان، إلى جانب الموضوعات والانتباه، القربَ المكاني أيضًا. والمكان المستخدَم لذلك مأخوذ حصريًا من حقل الملف الشخصي «المكان» ومن بيانات المكان التي أرفقها أحدهم بنفسه بمنشوره؛ ويُقرأ لحظة الاستعلام ولا يُحفظ كسمة دائمة عنك. والقصص تظل مرئية 72 ساعة؛ أما البيانات المرتبطة بها فتبقى مع المنشور الذي تستند إليه.
16. المحتوى المضمَّن ومقاطع الفيديو القصيرة من جهات أخرى والروابط الخارجية
قد تكون في المنشورات والدورات وعلى المنصات وفي الفعاليات محتويات مضمَّنة من جهات أخرى – مثل مقاطع فيديو من YouTube أو Vimeo أو Dailymotion أو TikTok أو Twitch أو Loom أو Streamable أو Zoom أو Spotify أو SoundCloud أو Imgur أو Tenor. ولا يستطيع المزوّد المعني معالجة عنوان IP الخاص بك وبيانات المتصفح ووقت الاستدعاء إلا عندما يُحمَّل هذا المحتوى أو يُشغَّل. ولـ YouTube نستخدم، حيثما أمكن، النسخة الخالية من ملفات تعريف الارتباط الإعلانية (youtube-nocookie.com). وتسري على معالجة هؤلاء المزوّدين إشعاراتهم الخاصة بحماية البيانات.
في شريط الفيديو القصير تعمل، إلى جانب المنشورات الخاصة، مقاطع فيديو قصيرة من جهات أخرى. ونحن لا ننسخ هذه المقاطع: يُحفظ فقط ما هو معروف عن الفيديو (العنوان الشبكي، والعنوان، والقناة، وصورة المعاينة)؛ ويُشغَّل في المشغّل المضمَّن الخاص بمنصته، مع النتائج الموصوفة أعلاه. أما البحث عن هذه المقاطع فيقوم به خادمنا، لا متصفحك. وما إذا كان سلوكك يشكّل الشريط وإلى أي مدى يعتمد على موافقتك على التخصيص (القسم 7)؛ وبدونها لا نجمع إلا ما يلزم للتشغيل.
في راديو المنصة يشغّل كل متصفح الموسيقى بنفسه عبر مشغّل منصة الموسيقى؛ ونحن لا نمرّر أي صوت. وهنا أيضًا ينشأ اتصال مباشر بين جهازكم ومزوّد الخدمة.
صور المعاينة ونسخ الصفحات الخاصة بروابط خارجية يجلبها خادمنا لا متصفحك – وبهذا لا تعرف الصفحة المرتبطة عنك شيئًا. وعند الجلب نرفض تلقائيًا لافتات ملفات تعريف الارتباط في الصفحة الخارجية، لأنه لا يجوز لنا منح موافقة نيابةً عن أحد.
نحمّل خط founderi الخاص من Fontshare (Indian Type Foundry)؛ وتأتي ملفات تقنية مفردة لعرض مستندات PDF من شبكة التسليم jsDelivr. ويقيم متصفحكم لذلك اتصالًا بهؤلاء المزوّدين وينقل بحكم الضرورة التقنية عنوان IP الخاص بكم. والأساس القانوني هو مصلحتنا المشروعة في عرض موحّد وسليم وفق المادة 6 (1) (و) من اللائحة العامة لحماية البيانات.
أُزيل البحث عن صور GIF. ويمكن الاستمرار في عرض صور GIF المرسَلة سابقًا من GIPHY؛ وقد تتلقّى Giphy, Inc. (الولايات المتحدة) عند الاستدعاء عنوان IP الخاص بكم وبيانات استدعاء تقنية. والأساس القانوني هو المادة 6 (1) (و) من اللائحة العامة لحماية البيانات، لأن ذلك ضروري لعرض المحتويات القائمة.
17. ترجمة المحتوى
واجهة الاستخدام متاحة بجميع لغات المنصة؛ ولا يلزم لذلك أي معالجة لمحتوياتكم. أما محتويات الأعضاء – الرسائل والمنشورات ونصوص القنوات والدورات والفعاليات والشرائح والترجمات النصية – فتُترجَم آليًا عند الحاجة. ويُرسَل النص المعني عندئذ إلى Azure OpenAI (القسم 18) وتُخزَّن الترجمة مؤقتًا بشكل مشفَّر، كي لا يلزم ترجمة الجملة نفسها مرارًا.
تقرر الـ Community عبر الوحدة المحجوزة ما إذا كانت محتوياتها تُترجم؛ ومن دون هذه الوحدة تبقى أحادية اللغة. ويُستثنى من ذلك محتوى founderi نفسه، والنصوص المعروضة علنًا (مثل بطاقة الـ Community في الاستكشاف، وصفحات الروابط، وتسميات الروابط المختصرة) وكذلك الـ Community النموذجية „Campus“ – فهذه تُترجم لأنها موجّهة إلى أشخاص ليسوا أعضاءً بعد. أما العناوين وعناوين الوجهة فلا تُترجم أبدًا.
18. وظائف الذكاء الاصطناعي عبر Azure OpenAI
تستخدم وظائف مختلفة في founderi نماذج ذكاء اصطناعي. والمزوّد هو Microsoft حصرًا عبر Azure OpenAI؛ ولا تُجرى استدعاءات إلى OpenAI نفسها. ويوجد المورد في منطقة تابعة للاتحاد الأوروبي، ومعالجة الطلبات المفردة مضبوطة على منطقة بيانات الاتحاد الأوروبي. ويتم الوصول عبر هوية مُدارة بلا مفتاح API وعبر نقطة نهاية شبكية خاصة.
بحسب الاستخدام تشمل: الترجمات والترجمات النصية والتفريغات، والرسائل الصوتية وتفريغات المنصات، واقتراحات النصوص والمساعد، وإنشاء وتحليل محتوى الصور والعلامة التجارية، ومقترحات صفحات الهبوط، والتصنيف الموضوعي للمنشورات والإشعارات، ومرشّحات المحتوى والكلمات، وقراءة المستندات المرفوعة، وصياغة رسائل بريد إلكتروني معيّنة. ولا يُرسَل في كل حالة إلا ما تحتاجه الوظيفة المستدعاة — النص المُدخَل أو التسجيل الصوتي المعني أو الصورة المختارة أو بيانات السياق اللازمة للمعالجة.
بحسب الشروط التعاقدية لـMicrosoft، لا تُستخدم المدخلات والمخرجات لتدريب النماذج الأساسية، ولا يملك OpenAI أي وصول إلى البيانات المُقدَّمة عبر Azure. غير أن Microsoft تحفظ المدخلات والمخرجات افتراضيًا حتى 30 يومًا لمراقبة آلية لإساءة الاستخدام، وفي إطارها يمكن لموظفين مخوَّلين لدى Microsoft، في حالات ضيّقة جدًا، الاطلاع على المواد. وهذا الحفظ يقع خارج عمليات الحذف لدينا؛ ونشير إليه صراحةً بدلًا من إخفائه.
من أجل مساعد الإعداد الاختياري لملف الدفع، يمكنك أن ترفع طوعًا صور مستندات لكي تُقرأ بيانات مثل الاسم أو العنوان أو تاريخ الميلاد أو رقم الآيبان كاقتراح للنموذج. ولا يجري في ذلك أي فحص للهوية أو للأصالة. ولا نحفظ مثل هذه الصور بشكل دائم؛ إذ لا يُحفظ سوى بيانات النموذج التي راجعتها وأكدتها. وبقدر ما تتضمن صورة كهذه صورة شخصية، تستند المعالجة إلى موافقتك الصريحة وفق المادة 9 الفقرة 2 (أ) من اللائحة العامة لحماية البيانات؛ ويمكنك ملء الحقول بنفسك في أي وقت دون ذكاء اصطناعي.
الأساس القانوني هو المادة 6 فقرة 1 حرف b من اللائحة العامة لحماية البيانات لوظيفة المنتج التي طلبتها، والمادة 6 فقرة 1 حرف f للتحليلات ذات الدافع التشغيلي، والمادة 9 فقرة 2 حرف a للفئات الخاصة.
19. Foundi – المساعد والمكالمة والتحقق من الحقائق وبيانات السوق
«Foundi» هو مساعد المنصّة. في الحوار معه نعالج مدخلاتك وسجلّ المحادثة المحفوظ والتذكيرات التي ضبطتها، وكذلك – فقط إذا تطلّب سؤالك ذلك – بيانات مفردة من حسابك. وقد عُدِّدت البيانات الممكنة على سبيل الحصر في الشيفرة؛ ولا يحصل Foundi على أي شيء لم يطلبه. ولا يُجري تغييرات على حسابك إلا بعد استفسار صريح وفي حدود ضيّقة فقط. وفي القنوات العامة يجيب دون أي بيان عن أي حساب.
وإضافةً إلى ذلك يحتفظ Foundi بملاحظات قصيرة مفردة عنكم، كي لا تضطروا إلى شرح الشيء نفسه في كل محادثة — مثل أنكم تديرون مجتمعَي Community. وهو يكتب هذه الملاحظات بنفسه مما يلتقطه منكم؛ وتُستبدل حسب النوع بدل أن تُجمع، ولا يُخزَّن نص المحادثة لذلك. ولأن هذا ملف شخصية مبني على سلوك مُلاحَظ، فهو مرتبط بموافقتكم على الشخصنة: بدونها لا تنشأ ملاحظة ولا تُقرأ، ومع السحب تختفي فورًا (القسم 7).
يمكن استخدام Foundi هاتفيًا أيضًا. ويُحوَّل صوت الميكروفون عندئذٍ، بحسب الطريق، إلى نص أولًا أو يعالجه النموذج الصوتي مباشرة؛ ثم تُقرأ الإجابة بصوت مسموع. ولإدارة المكالمة المستمرة يقيم متصفحك اتصالًا مباشرًا بـ Azure وينقل بذلك الصوت وعنوان IP مباشرة إلى Microsoft؛ ونصدر لمتصفحك لهذا الغرض رمز وصول قصير الأجل، ولا نطّلع نحن على المكالمة نفسها. أما في الطريق البديل فيمر إنشاء الاتصال عبر خادمنا. ونحصي مدة المكالمة والحصص؛ أما التسجيل الصوتي نفسه فلا نحتفظ به.
إذا سألت Foundi عن صحة ادّعاء أو عن رابط، فإنه يبحث في الشبكة. ولهذا يرسل خادمنا سؤالك أو كلمات بحث مشتقة منه إلى محركات البحث DuckDuckGo وBrave Search وMojeek، ثم يستدعي هو نفسه الصفحات التي عُثر عليها. ولا ينشئ متصفحك أي اتصال بهذه الخدمات، ولا نرسل نحن أي بيانات عنك – بل نص سؤالك فقط. لذا يُرجى ألّا تذكر في مثل هذا السؤال أي معلومات سرية.
لأسعار الصرف والأسعار والعناوين، يستدعي الخادم إضافةً إلى ذلك مصادر متاحة للعموم (Stooq وYahoo Finance وكذلك Google News كموجز أخبار RSS). وهذه الاستدعاءات أيضًا تصدر منا، لا من جهازك. ولا يرتبط بذلك أي استشارة استثمارية على الإطلاق.
على الصفحات المشتركة علنًا يمكن مخاطبة Foundi حتى دون تسجيل دخول. وهو لا يعرف هناك سوى أسئلة البداية العامة ومحتوى الصفحة المشتركة؛ ولا تتوفر له بيانات عن الحسابات. وللحماية من إساءة الاستخدام نحدّ من عدد هذه الطلبات. أما ما إذا كان بالإمكان مخاطبة Foundi داخل مجتمع Community أصلًا، فتقرره إدارة الإشراف فيه.
20. التحقق من الهوية عبر Didit
قبل الاستخدام الكامل للمنصة نتحقق من هوية الأعضاء. ويقوم بهذا التحقق منذ آب/أغسطس 2026 خدمةُ Didit (verification.didit.me). وكان يُستخدم قبل ذلك Stripe Identity؛ ويبقى هذا المسار قائمًا للحسابات التي بدأت تحققها هناك، وكمسار احتياطي. والغرض من التحقق هو أن يقف خلف كل اسم على founderi إنسان مُثبت، وكذلك منع الحسابات المتعددة وحسابات الالتفاف؛ والأساس القانوني هو المادة 6 فقرة 1 حرف b وحرف f من اللائحة العامة لحماية البيانات، ولإثبات ذلك أيضًا الحرف c.
لإنشاء جلسة تحقق، ننقل إلى Didit معرّفًا مستعارًا لحسابكم وعنوان بريدكم الإلكتروني ولغتكم – وعند توفّرها – الاسم وتاريخ الميلاد المسجّلين لدينا كقيمة متوقعة. أما التحقق نفسه فيجري على صفحات Didit: هناك تُدخلون وثيقة هويتكم والمستندات الأخرى التي يطلبها الإجراء مباشرةً لدى Didit. تسري على هذه المعالجة إشعارات الخصوصية الخاصة بـ Didit؛ وإذا شمل الإجراء مطابقة للوجه، تُعالَج بيانات بيومترية يُطلب من أجلها رضاكم الصريح أثناء عملية التحقق (المادة 9 (2) (أ) من اللائحة العامة لحماية البيانات).
يعود إلى founderi نتيجةُ التحقق، ومعرّف الجلسة، والأوقات، وفي حالة الخطأ معرّف خطأ، وكذلك الاسم الأول واسم العائلة وتاريخ الميلاد من الوثيقة التي جرى التحقق منها. ونعتمد هذه البيانات في حسابك؛ ولها الأولوية على البيانات التي كتبتها بنفسك، لأن الاسم تحت منشوراتك لا يساوي إلا بقدر ما يقف خلفه من تحقق. أما العنوان الذي يوفّره Didit أيضًا فلا نأخذ به صراحةً. ولا نتلقى عبر هذا الطريق أي صور هوية.
تصلنا النتيجة عبر ردّ موقَّع من Didit؛ وإضافةً إلى ذلك نستعلم عن الحالة بأنفسنا. ونخزّن النتيجة بالشكل الذي تقرأه به المنصة، وإلى جانبها معلومات المزوّد دون تغيير كدليل. ولا يمحو تغيير المزوّد أي دليل تحقق سابق.
21. تحقق خاص بنا من الهوية مع مطابقة الوجه
للأشخاص الذين لا ينجح لديهم الفحص عبر مقدّم الخدمة – مثلًا لأن مستندًا غير مدعوم – نوفّر فحصًا خاصًا بنا. وهو اختياري وطريق ثانٍ لا بديل. وفيه تصوّر مستند هويتك ووجهك، ويقارن بينهما نموذج للصور. وهذه معالجة لبيانات بيومترية بغرض التعرّف الفريد بالمعنى المقصود في المادة 9 الفقرة 1 من اللائحة العامة لحماية البيانات؛ ولا تتم إلا استنادًا إلى موافقتك الصريحة وفق المادة 9 الفقرة 2 (أ) من اللائحة.
نأخذ الموافقة قبل أن تنشأ الصورة الأولى: فبدونها لا تُفتح العملية أصلًا، وبدون عملية مفتوحة لا يمكن رفع أي صورة. وقبل المطابقة الفعلية نتحقق مرة ثانية مما إذا كانت لا تزال سارية. ونخزّن كدليل وقت نص الموافقة ونسخته على الحساب وعلى العملية المعنية إضافةً إلى سطر سجل غير قابل للتغيير؛ ولا يُحتفظ صراحةً بأي صورة كدليل على الموافقة. ويمكنكم سحب الموافقة في أي وقت – وعندئذ تُمحى العملية الجارية بكل صورها فورًا.
تُلتقط خمس صور على الأكثر، لكل منها غرضها: وجه الوثيقة كموضوع للمقارنة، وظهرها بسبب المنطقة القابلة للقراءة آليًا (وتسقط في حالة جواز السفر)، وصورة للوجه من الأمام إضافةً إلى دورانين للرأس كدليل على الأصالة. ولا يقبل الخادم لقطة سادسة. ولا يوجد اختيار للملفات؛ فصورة من المعرض لا تثبت شيئًا عن الشخص الواقف أمام الكاميرا. أما قياس الحدة والسطوع أثناء الالتقاط فيجري حصريًا داخل متصفحكم.
تُنقل الصور مشفَّرة حصريًا وتوجد في منطقة تخزين خاصة لا تُسلَّم لا عبر مسار الوسائط العام ولا عبر أي عنوان آخر. ولا تُدرَج في النسخ الاحتياطية. ولغرض المطابقة نرسلها إلى Azure OpenAI (القسم 18) – وصراحةً بدون البيانات التي أدخلتموها بأنفسكم؛ ثم تجري المطابقة مع سجلاتنا داخل شيفرتنا. ولا ينشأ في أي لحظة متجه للوجه أو قالب بيومتري أو سمة مماثلة، ولا حتى مؤقتًا.
بصدور القرار ينتهي الغرض، وبانتهائه تنتهي الحفظ: الصور، والمنطقة المقروءة آليًا، ورقم الوثيقة، ونوعها، والدولة المُصدِرة، وتاريخ انتهائها، وكذلك الاسم وتاريخ الميلاد المقروءان من الوثيقة — كل ذلك يُحذف في الحركة نفسها. ويبقى محضر فحص — الحساب، والنتيجة، والوقت، ومن قرّر، وبأي صيغة من صيغ الموافقة. السؤال «لماذا أُجيز هذا الحساب؟» يجب أن يبقى قابلًا للإجابة بعد عام، أما السؤال «كيف كانت تبدو الوثيقة؟» فلا. والعملية المتوقفة تُمحى بعد ساعتين، والمقدَّمة التي لم يقرر فيها أحد بعد سبعة أيام؛ أما عملية عُرضت على فحص بشري فتحتفظ بصورها حتى صدور القرار، وإلا لما استطاع أحد أن يقرر.
لا يرى صور تحقّق جارٍ سوى أعضاء إدارة المنصة بدور «Admin» – وليس الدعم ولا أدوار الفريق الأخرى. ويُسجَّل كل فتح لصورة، وتُسلَّم الصور مع حظر التخزين المؤقت. وبعد الحذف لا يستجيب هذا الوصول بعد ذلك.
نذكر نقطة بصراحة: نسختنا الاحتياطية الليلية لقاعدة البيانات لا تحتوي على صور، لكنها تحتوي على سطر السجل. وإذا جرت بينما يكون فحص مفتوحًا، فقد تبقى بيانات الوثيقة المقروءة ضمن نسخة احتياطية حتى انقضاء مدة الاحتفاظ. نقبل ذلك عن وعي، لأن نسخًا احتياطية بأعمدة مستثناة ستدمّر إمكانية الاستعادة، وهي أمر يعتمد عليه ما هو أكثر بكثير.
22. المدفوعات والاشتراكات وبرنامج الشركاء وعمليات الصرف
للخدمات المدفوعة والاشتراكات ومشتريات التخزين أو المحتوى لمرة واحدة والتذاكر والفواتير والمبالغ المستردة والمدفوعات نستخدم Stripe. وبحسب العملية تشارك Stripe Payments Europe, Ltd. (أيرلندا) و/أو شركات أخرى من مجموعة Stripe، ولا سيما Stripe, Inc. (الولايات المتحدة).
تُعالَج وتُنقَل على وجه الخصوص: الاسم، وعنوان البريد الإلكتروني، وبيانات الفوترة والعنوان، وموضوع الشراء، والمبلغ، والعملة، والمعلومات الضريبية، وحالة الدفع والمعاملة، وكذلك معرّفات العميل والجلسة والحساب لدى Stripe. أما بيانات البطاقة والحساب فتُدخلها مباشرة في نماذج الإدخال التي يوفرها Stripe؛ ونحن لا نحفظ بيانات دفع كاملة. وإذا أوقفت عملية شراء، نحتفظ بما كنت تريد شراءه وبالمكان الذي يمكنك العودة إليه، لنتمكن من تذكيرك بذلك مرة واحدة؛ وقبل كل تذكير من هذا النوع نتحقق مما إذا كان الأمر قد اشتُري في هذه الأثناء.
إذا شاركت في برنامج الشركاء، نعالج إضافةً إلى ذلك سلسلة الإحالة لديك (من دعاك ومن دعوتَ أنت)، والعمولات الناتجة عنها، وملف الدفع الخاص بك بما فيه بيانات البنك أو بطاقة الخصم، والبيانات الضريبية، وكذلك الإشعارات الدائنة الصادرة. ومن أجل الدفع تجمع Stripe Connect بيانات إضافية منك مباشرةً. وتتضمن الإشعارات الدائنة البيانات المقررة قانونًا وتُحفظ وفق المُدد التجارية والضريبية.
يرى أفراد فريقك اسمك وموقعك فيه؛ أما المبالغ التي يدفعها آخرون لاشتراكهم فلا يرونها. وإذا تغيّر موقعك في فريق، يصلك إشعار بذلك. والأسس القانونية هي المادة 6 الفقرة 1 (ب) من اللائحة، والمادة 6 الفقرة 1 (ج) للالتزامات التجارية والضريبية، والمادة 6 الفقرة 1 (و) لمنع الاحتيال. وتسري إضافةً إلى ذلك إشعارات حماية البيانات لدى Stripe.
من يأتي إلى founderi عبر رابط إحالة يُنسب إلى الشخص المُحيل؛ ومن جاء بلا رابط يمكنه أن يضيف إحالة بنفسه ضمن مهلة محددة. وكلا الأمرين معلومة عن شخصين في آن واحد، ولذلك يُسجَّل. ونذكر استثناءً صراحةً: في حالات فردية نادرة وبعد اتفاق، يمكن لإدارة المنصة أن تُدرج founderi نفسه في سلسلة إحالة. ولا يُطلق هذا الإجراء أي إشعار؛ ويتطلب تسبيبًا ويُدوَّن بالاسم والوقت في سجل التدقيق. ويمكنك في أي وقت طلب معلومات عن موقعك أنت.
نعالج رموز القسائم مع الرمز المستخدَم ونطاق الخدمة الذي فُتح ووقت الاستخدام، لكي لا يُستخدم الرمز أكثر من مرة.
إذا أُلغيت فعالية أو أُغلقت Community، نردّ من تلقاء أنفسنا ما دُفع ولم يُقدَّم — في حالة الـ Community الجزء غير المستخدم من فترة الفوترة الجارية بالتناسب، وفي حالة التذاكر والدورات غير المكتملة المبلغ كاملًا. ولذلك نعالج بيانات الشراء والدفع الخاصة بك ونكتب إليك؛ ومن دفع يتلقى عندئذٍ رسالة مختلفة عمّن لم يدفع، لأن مسألة المال تسبق كل شيء آخر.
بالنسبة لأعضاء نادي المؤسسين نعالج إضافةً إلى ذلك المشاركة في نتيجة الشهر: الحصة لكل مقعد، والتسوية الشهرية والمدفوعات الناتجة عنها. وداخل النادي يمكن الاطلاع على توزيع أي شهر بكل مبالغه — السطر الخاص بك باسمك، والباقون فقط بصيغة «العضو 2» حتى «العضو 21»، لأن الحصة الثابتة تبقى شأنًا بين الشركة والشخص المعني. ويجوز لإدارة المنصة الاطلاع على هذا المجال دون أن تُحتسب معها؛ ويُسجَّل كل اطلاع من هذا القبيل، وقائمة هذه الاطلاعات متاحة لأعضاء النادي.
23. رسائل البريد الإلكتروني وقياس الإرسال والإشعارات الفورية
نرسل رسائل بريد إلكتروني عبر بنية SMTP المُهيّأة لـ founderi: رموز الدخول، والدعوات، وتنبيهات الأمان والحساب، وإيصالات الشراء والدفع، وإشعارات الفعاليات والنظام، والتنبيهات إلى رسائل مباشرة لم يُردّ عليها، وكذلك – ما لم تعترض على ذلك – الملخصات والرسائل الجماعية. الأساس القانوني هو المادة 6 فقرة 1 حرف b من اللائحة العامة لحماية البيانات، وفي التنبيهات اللازمة تشغيليًا وفي الدعاية المباشرة للأعضاء الحاليين تُضاف المادة 6 فقرة 1 حرف f.
لكل رسالة نرسلها نسجّل: نوع الرسالة، وعنوان المستلم ومزوّده، واللغة، والموضوع، وحالة التسليم، ومعرّف صندوق الصادر وردّه، وفي حالة الخطأ نص الخطأ وفئته، وعدد المحاولات، والمدة، والحجم. وهذا يجيب عن سؤال «هل خرجت الرسالة؟» بدليل لا بكلمتنا. وإذا ارتد عنوان بشكل دائم، أدرجناه في قائمة حظر كي لا نراسله من جديد.
لا نستخدم بتاتًا بكسل تتبّع ولا نقيس ما إذا فُتحت رسالة. المقاس هو النقرات فقط: الروابط في رسائلنا تمر عبر تحويل قصير نحفظ فيه وقت النقرة الأولى وفئة الجهاز (هاتف، جهاز لوحي، حاسوب) – ولا نحفظ أبدًا معرّف المتصفح الكامل. والوجهة تكون مسجّلة في السطر لا في الرابط، حتى لا يتحول ذلك إلى تحويل مفتوح. ومن سلوك نقرك على بريدنا نستنتج في أي وقت من اليوم نكتب إليك وكم مرة – ومن لا يتفاعل يسمع منا أقل.
بعض رسائل التذكير يصوغها نموذج ذكاء اصطناعي بحسب وضعك (القسم 18). ويحصل لذلك على: موضوع الرسالة، ومكانك وتوقيتك المحلي، ومجال تخصصك، ومدة وجودك معنا. ولا يحصل صراحةً على: عنوانك وتاريخ ميلادك. ويُحفظ لدينا نص كل رسالة تُرسَل بهذه الطريقة، لكي يبقى واضحًا ما كُتب إليك فعلًا.
الأعضاء الذين دعوا آخرين يمكنهم أن يكتبوا إليهم رسالة كل ثلاثة أيام على الأكثر، تُرسَل عبر عنوان المرسِل الخاص بنا مع اسمهم في الأعلى. ولا تخرج في ذلك روابط خارجية، ويكون الرد داخل المنصة؛ ولا يعرف الشخص الكاتب عنوانك.
يمكنك إلغاء الاشتراك في الرسائل الجماعية وسلاسل التذكير في أي وقت – عبر رابط إلغاء الاشتراك، أو زر الإلغاء بنقرة واحدة في برنامج بريدك، أو من إعداداتك. أما البريد المتعلق بالمعاملات (رمز الدخول، الإيصال، تنبيه الأمان) فلا يمكن إلغاؤه، لأنه جزء من تنفيذ العقد. وعند الإلغاء نسألك طوعًا عن السبب؛ ويسري الإلغاء بغض النظر عن إجابتك.
إشعارات الدفع اختيارية. إذا فعّلتها، نحفظ اشتراك دفع يتضمن عنوان نقطة النهاية التقني ومفاتيح تشفير. ويتم التسليم عبر خدمة الدفع الخاصة بمتصفحك أو نظام تشغيلك، مثل Apple أو Google أو Mozilla. الأساس القانوني هو موافقتك وفق المادة 6 فقرة 1 حرف a من اللائحة العامة لحماية البيانات؛ ويمكنك سحبها من إعدادات المتصفح أو الجهاز ومن داخل المنصة.
24. الإشراف والبلاغات والحظر ومكافحة إساءة الاستخدام
لحماية الأعضاء والمنصّة نعالج البلاغات المتعلقة بالمحتويات أو الأشخاص، وسبب البلاغ المذكور، والإيضاحات الاختيارية، والمحتويات المعنية، والأوقات، ومعرّفات الحسابات المعنية، وقرارات الإشراف، وعند الاقتضاء إجراءات مثل التحذيرات أو القيود أو الحظر أو الحذف. وينطبق الأمر ذاته على إشارات إساءة الاستخدام التقنية مثل محاولات تسجيل الدخول اللافتة أو تجاوز حدود الطلبات أو الطلبات الخاطئة المتكرّرة، وكذلك على تقارير المتصفح عن المحتويات المحظورة.
يقيّم كشف السخام الآلي عدة إشارات ويعرض الحالات اللافتة على الفريق. وهو لا يحظر أحدًا من تلقاء نفسه؛ فالتدابير المُثقِلة يقررها إنسان. وإذا حذفت الإدارة منشورًا لشخص آخر أو صحّحته، يكون التغيير ظاهرًا للجميع، وتبقى الصيغة السابقة محفوظة، ويُسجَّل التدخل.
في حالات الهجمات وإساءة الاستخدام المتكررة يمكننا حظر عناوين IP فردية مؤقتًا؛ وتُخزَّن حينها العنوان والسبب والوقت. وإذا حُظر حساب، فإننا نحفظ لإنفاذ الحظر سمات على هيئة بصمة غير قابلة للعكس (الاسم المُتحقَّق منه مع تاريخ الميلاد، ومعرّف التحقق من الهوية، وبيانات الحساب المصرفي، وعنوان البريد الإلكتروني) إضافةً إلى بطاقة تعرّف مختصرة عمدًا. ولا تُخزَّن لهذا الغرض القيم بنصّها الصريح؛ وهذه القائمة تستطيع الإجابة عن سؤال واحد بالضبط، وهو ما إذا كان الأمر يتعلق بالشخص نفسه. والأساس القانوني هو المادة 6 (1) (و) من اللائحة العامة لحماية البيانات.
عند تقديم بلاغ قد يعلم الشخص المُبلَّغ عنه أن إجراءً قد اتُّخذ. ولا ننقل هوية المبلِّغين دون أساس قانوني؛ غير أننا لا نستطيع أن نضمن السرية التامة بلا قيود في الإجراءات القانونية أو عند وجود التزامات إفصاح ملزِمة. ولا نفتح صندوق بريد شخص مبلِّغ إلا بموافقته الصريحة.
25. الدعم ووصول الفريق والسجلات
لطلبات الدعم نعالج وصفك والمرفقات وسير المعاملة وربطها بحسابك وكذلك ردود الفريق. ويتولى المساعد التصنيف الأول؛ ويمرّر المعاملة إلى أشخاص إن لم يستطع المساعدة. وما دامت معاملة مفتوحة، يعلم المساعد بها، حتى لا يسيء فهم سؤال عن الحالة على أنه طلب جديد.
لتقصّي الأخطاء يمكن لإدارة المنصة أن ترى الواجهة لمدة محدودة بعيني أحد الأعضاء. وهذا الوصول مرتبط بعدة شروط، ويُسجَّل، ولا يغيّر شيئًا بالنسبة للشخص المعني: فهو لا يظهر عندئذٍ متصلًا، ولا يحصل على Aktivitätspunkte، وتبقى جلساته دون مساس. أما الإجراءات الإدارية للفريق – ولا سيما التغييرات على الحسابات، والحظر، والإفراج، وفتح صورة هوية – فتُدوَّن في سجل تدقيق.
يمكن للفريق أن يدوّن ملاحظات داخلية بشأن حساب ما — مثل حالة معاملة أو اتفاق تم التوصل إليه. وتحمل هذه الملاحظات اسم من كتبها ووقتها، وهي غير مرئية للعضو وتخضع لحقكم في الاطلاع مثل كل شيء آخر. ولمعالجة معاملة يجمع المكتب الخلفي البيانات العائدة لحساب في نظرة عامة واحدة؛ وهي لا تُظهر شيئًا غير مخزَّن أصلًا. والأساس القانوني هو المادة 6 (1) (و) من اللائحة العامة لحماية البيانات.
يمكن لحسابات الفريق، عند الرغبة، أن تظهر باسم على المنصة بدل الاسم المدني. ولا يغيّر هذا العرض شيئًا في الإيصالات والفواتير وعمليات التحقق من الهوية والسجلات: فهناك يبقى الإنسان مذكورًا. أما تحليلات التشغيل (التكاليف، الاستخدام، المسار، نسب التسليم) فنجريها مجمّعة قدر الإمكان؛ والأساس القانوني هو المادة 6 فقرة 1 حرف f من اللائحة العامة لحماية البيانات.
26. الاستبيانات والبيانات الطوعية
يسألكم founderi عن رأيكم في أربعة مواضع: عند وصولكم عن هدفكم ثم عمّا يقف في طريقكم وكيف عرفتمونا؛ مرة واحدة أسبوعيًا على الأكثر بسؤال قصير في الموجز؛ عند إلغاء الاشتراك في البريد عن السبب؛ وعند حذف الحساب عن السبب. كل هذه البيانات طوعية، ولا تُمنح عنها Aktivitätspunkte، وإغلاق السؤال هو بحد ذاته إجابة صالحة – ولن يعود السؤال نفسه بعدها.
يُحفظ الجواب الذي اخترته، وكذلك نصك الحر إن كتبت واحدًا. وتصبّ الإجابات في تحليلات مجمّعة تُظهر أين تتعثّر المنصة؛ كما تحدّد إجابات مسار الترحيب ترتيب المقترحات التي تراها بعد ذلك. والأساس القانوني هو مصلحتنا المشروعة في تطوير منتج مبني على أدلة لا على تخمين وفق المادة 6 الفقرة 1 (و) من اللائحة العامة لحماية البيانات؛ ونحذف بياناتك مع حسابك.
27. مصدر البيانات والتزامات تقديمها والقرارات الآلية
تأتي البيانات مبدئيًا منكم – من مدخلاتكم ومرفوعاتكم وأفعالكم داخل المنصة. ونتلقّى إضافةً إلى ذلك بيانات من أعضاء آخرين حين يدعونكم أو يذكرونكم أو يشيرون إليكم أو يكتبون لكم أو يسجّلونكم في فعالية أو يشاركونكم محتوى. ومن مقدّمي الخدمات نتلقّى بيانات حالة ومرجعية: من Stripe بشأن المدفوعات وعمليات الصرف، ومن Didit بشأن نتيجة التحقق من الهوية مع الاسم وتاريخ الميلاد من الوثيقة. أما البيانات التقنية فتنشأ تلقائيًا أثناء الاستخدام. وبالنسبة لمن سجّلوا أنفسهم في قائمة الانتظار على founderi.io قبل إطلاق المنصة، فإن العنوان والاسم ورمز التوصية والربط بالشخص الذي أوصى بهم يأتي من قائمة الانتظار تلك؛ وقد نُقلت إلى المنصة مع الإطلاق.
يجب تقديم البيانات اللازمة للتسجيل والمصادقة والتحقق من الهوية ومعالجة الدفع أو لوظيفة مختارة؛ فبدونها لا نستطيع توفير الحساب أو الدفع أو التحقق أو الوظيفة المعنية، أو لا نستطيع توفيرها بالكامل. أما بيانات الملف الشخصي الطوعية وبيانات الموقع ومساعدات الذكاء الاصطناعي الاختيارية والإشعارات الفورية والتحليل القائم على الموافقة فليست شرطًا للاستخدام الأساسي.
لا نتخذ قرارًا آليًا في حالة فردية، بما في ذلك التنميط وفق المادة 22 من اللائحة العامة لحماية البيانات، يكون له أثر قانوني تجاهك أو يمسّك بشكل جوهري مماثل. أما الفحوص الآلية – حدود الطلبات، فحص البرمجيات الخبيثة، مرشحات المحتوى، كشف السخام، والتقييم الأولي لفحص الهوية – فتخدم حماية المنصة والتحضير؛ وأما القرارات المُثقِلة فيتخذها إنسان. ويُستبعد رفض الهوية عبر فحصنا الخاص دون مشاركة بشرية.
28. المستلمون ومعالجو البيانات وحماية الوصول
لا نستعين بمقدمي خدمات إلا بقدر ما يلزم للتشغيل والأمان والوظائف التي تطلبها. وبقدر ما يعالج مقدمو الخدمات بيانات شخصية بتكليف منا، نبرم الاتفاقات اللازمة بشأن المعالجة بالتكليف وفق المادة 28 من اللائحة العامة لحماية البيانات؛ وفيما عدا ذلك نستند في المعالجة إلى الدور والأساس القانوني المناسبين في كل حالة.
المستلمون الأساسيون هم: Microsoft (Azure Container Apps وPostgreSQL وBlob Storage وKey Vault وAzure Monitor إضافةً إلى Azure OpenAI لجميع وظائف الذكاء الاصطناعي)، وHetzner Online GmbH (خوادم غرف الصوت والفيديو)، وStripe (المدفوعات وConnect وعمليات الصرف وعمليات التحقق من الهوية السابقة)، وDidit (التحقق من الهوية)، وخدمة SMTP المهيّأة لإرسال البريد الإلكتروني، وخدمات الإشعارات الفورية لمزوّدي المتصفحات وأنظمة التشغيل، وFontshare وjsDelivr لملفات الخطوط والعرض، ومحركات البحث DuckDuckGo وBrave Search وMojeek، ومصادر الأسعار والأخبار Stooq وYahoo Finance وGoogle News لاستعلامات خادمنا، ومشغّلو المحتويات التي يضمّنها الأعضاء.
داخل founderi لا يحصل على الوصول إلا الأشخاص الذين يحتاجونه لمهامهم. وتحدّ مفاهيم الأدوار والصلاحيات من الوصول إلى محتويات الـ Community والوظائف الإدارية والمجالات المحمية بوجه خاص؛ ولصور الهوية تسري أضيق درجة (القسم 21). كما نُفصح عن البيانات الشخصية عندما يكون ذلك لازمًا للوفاء بالتزامات قانونية أو عندما يوجد أمر إداري أو قضائي واجب النفاذ.
29. نقل البيانات إلى دول ثالثة
قد يقع بعض مقدّمي الخدمات المستخدَمين أو متعاقدوهم من الباطن خارج المنطقة الاقتصادية الأوروبية أو قد يصلون إلى البيانات من هناك – وبخاصة Stripe وGIPHY وكذلك بعض خدمات الإشعارات والبحث وبيانات الأسعار والتضمين. وفي حالة Microsoft أيضًا قد تنشأ صلات ببلدان ثالثة حسب عقد الخدمة أو حالة الدعم أو الإعداد؛ أما موارد Azure الإنتاجية فمن المقرر أن تُعالَج في المناطق الأوروبية المذكورة أعلاه، ونداءات الذكاء الاصطناعي في منطقة بيانات الاتحاد الأوروبي.
بقدر ما يحدث نقل إلى دولة ثالثة، نضمن شروط المواد 44 وما يليها من اللائحة العامة لحماية البيانات – ولا سيما عبر قرار كفاية، أو شهادة ضمن إطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة حيثما ينطبق، أو البنود التعاقدية النموذجية للمفوضية الأوروبية مع تدابير حماية إضافية عند الاقتضاء. ويمكنك طلب معلومات عن الضمانات السارية في كل حالة عبر بيانات الاتصال المذكورة في بيان الناشر.
30. مدة التخزين والحذف والنسخ الاحتياطية
نحفظ البيانات الشخصية فقط بقدر ما يلزم للغرض المعني. بيانات الحساب والإعدادات نحفظها طوال مدة الحساب. أما محتويات الـ Community والرسائل والوسائط فتبقى محفوظة حتى يحذفها صاحب الحق، أو تنقضي مهلة محددة، أو يُزال الحساب أو الـ Community.
تسري مُدَد ثابتة بوجه خاص على: سجلات الخوادم والتطبيق (30 يومًا)، ومحاضر المنصات (30 يومًا)، وأحداث الاستخدام بموافقة (90 أو 180 يومًا)، وصور وبيانات مستندات فحص الهوية (مع صدور القرار، وبحدٍّ أقصى بعد ساعتين عند التوقف أو سبعة أيام دون قرار)، وكذلك على مجلدات المكتبة المدة التي تحددها الـ Community. أما مستندات الدفع والفواتير والإشعارات الدائنة والمستندات ذات الصلة الضريبية فنحتفظ بها للمدة المقررة قانونًا؛ وهي عادةً ست أو عشر سنوات.
من أجل إمكانية الاستعادة نأخذ نسخًا احتياطية لقاعدة البيانات: تحتفظ Azure بنسخة احتياطية دقيقة زمنيًا لمدة 14 يومًا، وإضافةً إلى ذلك ننشئ يوميًا نسخة منطقية في منطقة تخزين منفصلة (30 نسخة يومية، واثنتا عشرة أسبوعية، واثنتا عشرة شهرية – وبذلك تعيش النسخة الواحدة نحو 16 شهرًا على الأكثر). وقد تظل البيانات المحذوفة موجودة في نسخة احتياطية حتى انقضاء أجل تلك النسخة، وتُعالَج في تلك المدة حصريًا لأغراض الاستعادة والأمان. أما الملفات في مخزن الكائنات – ومنها صور الهوية – فلا تُنسخ احتياطيًا؛ والملف المحذوف هناك يزول فورًا ونهائيًا.
31. التدابير التقنية والتنظيمية
نتخذ تدابير تقنية وتنظيمية مناسبة وفق المادة 32 من اللائحة العامة لحماية البيانات. ويشمل ذلك خصوصًا تشفير النقل عبر TLS، والتخزين المشفّر لمحتويات الرسائل والمحاضر، وضوابط الوصول والصلاحيات القائمة على الأدوار، وعامل تسجيل دخول ثانٍ اختياري يُطبَّق على جميع المسارات المحمية لا على الصفحات السابقة لها فحسب، ومناطق تخزين منفصلة للوسائط والإيصالات ووثائق النادي وصور الهوية والنسخ الاحتياطية، واتصالات شبكية خاصة لخدمات Azure المركزية، والحماية من الوصول إلى العناوين الداخلية عند جلب صفحات خارجية، وحدودًا للطلبات ضد إساءة الاستخدام، وفحص الملفات المرفوعة بحثًا عن البرمجيات الخبيثة، ونسخًا احتياطية منتظمة، إضافةً إلى مراقبة التشغيل والإنذار.
بيانات الوصول إلى التطبيق وقاعدة البيانات والخدمات موجودة في Azure Key Vault؛ ويصل إليها التطبيق عبر هوية مُدارة، بحيث لا توجد بيانات وصول في الشيفرة المصدرية أو في التطبيق بنص واضح. أما مورد الذكاء الاصطناعي ومخزن الكائنات فلا توجد لهما مفاتيح API أصلًا. ونكيّف تدابير الأمان باستمرار مع التطورات التقنية ومع المخاطر.
لا يمكن ضمان أمان مطلق في الخدمات القائمة على الإنترنت. وإذا اكتشفنا خرقًا لحماية البيانات الشخصية، فإننا نؤدي واجبات الإبلاغ والإخطار وفقًا للمادتين 33 و34 من اللائحة العامة لحماية البيانات.
32. حقوقكم والحق في تقديم شكوى
لديك – ضمن الشروط القانونية المعنية – الحق في الاطلاع (المادة 15 من اللائحة العامة لحماية البيانات)، والتصحيح (المادة 16)، والمحو (المادة 17)، وتقييد المعالجة (المادة 18)، ونقل البيانات (المادة 20)، والاعتراض على المعالجات المستندة إلى المادة 6 فقرة 1 حرف e أو حرف f (المادة 21). ويمكنك في أي وقت سحب الموافقات التي منحتها – لتحليل الاستخدام، ولإشعارات الدفع، ولمطابقة الوجه عند التحقق من الهوية – بأثر مستقبلي، دون أن يُمسّ ذلك بمشروعية المعالجة التي تمت حتى ذلك الحين.
يمكنك حذف حسابك بنفسك في إعدادات الحساب تحت «الحساب والأمان». وقبل الحذف تعرض المنصة، محسوبًا على رصيدك أنت، ما الذي سيحدث — بما في ذلك ما هو غير سارّ: تنتهي عضوياتك، وتختفي معك الـ Communities التي أسّستَها، وتسقط الـ Aktivitätspunkte مع المستوى والسلسلة. أما منشوراتك ورسائلك فتبقى، من الآن فصاعدًا دون اسمك، باسم «عضو محذوف» — فهي جزء من محادثات يشارك فيها أشخاص آخرون. وتبقى سلسلة الإحالة للأشخاص الذين جاؤوا عن طريقك قائمة، لكي تستمر عمولتهم. وتُحفظ الفواتير والإشعارات الدائنة وإيصالات الدفع ما دامت المُدد الضريبية سارية. ويصبح عنوان بريدك الإلكتروني متاحًا من جديد.
إذا كان هناك مبلغ مستحق الدفع، يبقى الحذف محظورًا طوال تلك المدة – وإلا لاختفى حساب لا يزال له مال. ونسألك عن سبب مغادرتك، لكنه طوعي ولا يوقف الحذف. ولا يتوفر حاليًا تصدير ذاتي لبياناتك؛ وللاطلاع ونقل البيانات يرجى استخدام بيانات الاتصال المذكورة في القسم 1. ونحن نرد خلال المهل القانونية.
لديك أيضًا الحق في تقديم شكوى إلى هيئة إشرافية لحماية البيانات، لا سيما في الدولة العضو التي تقيم فيها بشكل معتاد، أو مكان عملك أو مكان الانتهاك المزعوم (المادة 77 من اللائحة العامة لحماية البيانات).
33. تعديلات سياسة الخصوصية هذه
نحدّث بيان الخصوصية هذا عندما يتغير الوضع القانوني أو عمليات المعالجة أو الخدمات المستخدمة أو التدابير الأمنية. والمُعتمَد هو النسخة المنشورة على هذه الصفحة في كل حين. وإذا تغير نطاق معالجة قائمة على موافقتك، نطلب هذه الموافقة من جديد بدل أن ندع القديمة تسري ضمنًا.