سياسة الخصوصية
آخر تحديث: 19 سبتمبر 2026
تقوم StudyQR FZ-LLC ("نحن" أو "لنا" أو "الخاصة بنا") بتشغيل StudyQR ("المنصة"). نلتزم بحماية خصوصيتك والتعامل مع بياناتك بشفافية وفقًا لـ اللائحة العامة لحماية البيانات (GDPR) (EU 2016/679)، وإطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة، وسياسات واجهات برمجة التطبيقات الخاصة بـ Google / Microsoft.
1. مسؤول التحكم في البيانات ومعلومات الاتصال
بموجب اللائحة العامة لحماية البيانات (GDPR)، تُعدّ StudyQR FZ-LLC مسؤول التحكم في البيانات المسؤول عن بياناتك الشخصية.
- الكيان القانوني: StudyQR FZ-LLC
- العنوان المسجّل: In5 Tech، مدينة دبي للإنترنت، دبي، الإمارات العربية المتحدة
- البريد الإلكتروني للخصوصية والدعم: [email protected]
2. المعلومات التي نجمعها
أ. بيانات الحساب والملف الشخصي
- الاسم، وعنوان البريد الإلكتروني المهني، والمسمى الوظيفي، والانتماء إلى المؤسسة/المدرسة.
- بيانات اعتماد الملف الشخصي ورموز المصادقة عبر OAuth 2.0.
ب. بيانات Google Calendar وMicrosoft Graph API
عندما تمنح إذنًا صريحًا لربط تقويم Google Workspace أو تقويم Microsoft 365 Outlook الخاص بك، فإننا نجمع ونعالج ما يلي:
- البيانات الوصفية للتقويم: معرّفات التقويم، والمناطق الزمنية، وفترات التوفّر/الانشغال.
- تفاصيل الأحداث: عناوين الأحداث الموجودة في تقويمك وأوقات بدئها وانتهائها ومواقعها، وتُستخدم فقط لإظهار أوقات انشغالك؛ بالإضافة إلى عنوان ووقت ووصف ورابط الاجتماع لاجتماعات StudyQR وفترات التوفر التي نضيفها إلى تقويمك. لا نضيف أي مدعوين إلى هذه الأحداث، لذلك لا تُرسل أي دعوات نيابةً عنك.
- رموز الوصول والتحديث في OAuth: بيانات اعتماد مشفّرة تُستخدم حصريًا للحفاظ على مزامنة تقويمك.
3. كيفية استخدامنا لبيانات التقويم والأساس القانوني (GDPR)
لا نعالج بياناتك إلا عندما يكون لدينا أساس قانوني صالح بموجب المادة 6 من اللائحة العامة لحماية البيانات:
| الغرض / وظيفة الخدمة | أنواع البيانات المعنية | الأساس القانوني وفق GDPR |
|---|---|---|
| مطابقة المواعيد والحجز (التحقق من التوفّر لمنع الحجز المزدوج) | حالة الانشغال في التقويم، أوقات بدء/انتهاء الأحداث | تنفيذ العقد (المادة 6(1)(ب)) |
| إدراج اجتماعات القمة (كتابة جداول الاجتماعات الفردية المؤكدة في تقويمك) | عنوان الحدث، الوصف، الموقع، الحضور | الموافقة عبر طلب إذن OAuth (المادة 6(1)(أ)) |
| الأمان والمصادقة | الرموز المشفّرة، سجلات التدقيق | المصلحة المشروعة (المادة 6(1)(و)) |
4. إفصاح الاستخدام المحدود لواجهات Google API
بند سياسة Google الإلزامي:
يلتزم استخدام StudyQR للمعلومات الواردة من واجهات Google API ونقلها إلى أي تطبيق آخر بـ سياسة بيانات المستخدم لخدمات Google API، بما في ذلك متطلبات الاستخدام المحدود.
وعلى وجه التحديد:
- لا نستخدم بيانات Google Calendar لعرض الإعلانات (بما في ذلك الإعلانات المخصّصة أو إعلانات إعادة الاستهداف أو الإعلانات القائمة على الاهتمامات).
- لا نشارك بيانات Google Calendar أو نبيعها أو نؤجّرها لأطراف ثالثة أو وسطاء بيانات أو شبكات إعلانية.
- لا نستخدم بيانات Google Calendar لتدريب نماذج التعلّم الآلي أو الذكاء الاصطناعي.
- يُحظر تمامًا وصول البشر إلى بيانات Google Calendar الخاصة بك، إلا عندما تطلب ذلك صراحةً لاستكشاف الأخطاء الفنية وإصلاحها، أو عندما يقتضي القانون ذلك، أو كجزء من تحقيق أمني.
5. إفصاح استخدام بيانات Microsoft Graph
نصل إلى بيانات تقويم Microsoft 365 / Outlook حصريًا عبر واجهات Microsoft Graph API الرسمية باستخدام أقل قدر ممكن من الصلاحيات (مثل Calendars.ReadWrite). لا نقوم بتنقيب بيانات Microsoft Graph أو بيعها أو استخدامها للإعلانات أو أبحاث السوق. وتمتد حماية البيانات لتشمل جميع سجلات التقويم المخزّنة مؤقتًا، بما يتوافق تمامًا مع شروط استخدام واجهات Microsoft API.
6. مشاركة البيانات والمعالجون الفرعيون
لا نبيع بياناتك الشخصية أو بيانات تقويمك أبدًا. نشارك البيانات فقط مع المعالجين الفرعيين الضروريين من الأطراف الثالثة الملتزمين باتفاقيات معالجة بيانات (DPAs) صارمة بموجب اللائحة العامة لحماية البيانات:
- البنية التحتية السحابية والاستضافة: Google Cloud Platform / AWS (استضافة البيانات في مراكز بيانات داخل الاتحاد الأوروبي مشفّرة بمعيار AES-256).
- الهوية والمصادقة: Firebase Authentication.
- مراقبة النظام: Firebase Crashlytics / Sentry (دون معالجة أي محتوى خام من التقويم).
7. عمليات نقل البيانات الدولية
إذا تم نقل البيانات الشخصية خارج المنطقة الاقتصادية الأوروبية (EEA)، فإننا نضمن تطبيق الضمانات المناسبة وفقًا للفصل الخامس من اللائحة العامة لحماية البيانات، بما في ذلك:
- النقل إلى دول تعترف بها المفوضية الأوروبية بأنها توفر حماية كافية للبيانات.
- إبرام البنود التعاقدية القياسية (SCCs) المعتمدة من المفوضية الأوروبية مع المورّدين الدوليين.
8. الاحتفاظ بالبيانات وإلغاء الإذن
- الاحتفاظ النشط: يتم الاحتفاظ ببيانات التقويم فقط طالما ظل حسابك مرتبطًا بالمنصة. ويتم تحديث أحداث التقويم المخزّنة مؤقتًا أو حذفها تلقائيًا.
- الإلغاء والحذف الفوري: يمكنك فصل تقويم Google أو Microsoft في أي وقت من خلال إعدادات حسابك، أو مباشرةً من خلال إعدادات أمان حساب Google / بوابة تطبيقات وخدمات Microsoft.
- الحذف النهائي: عند فصل تقويمك أو حذف حسابك، يتم حذف رموز OAuth المخزّنة وعناصر الأحداث المخزّنة مؤقتًا وسجلات المزامنة نهائيًا خلال 30 يومًا.
9. حقوقك بموجب اللائحة العامة لحماية البيانات
إذا كنت موجودًا في المنطقة الاقتصادية الأوروبية أو المملكة المتحدة أو سويسرا، فلديك الحقوق التالية فيما يتعلق ببياناتك:
- حق الوصول (المادة 15): طلب نسخة من البيانات الشخصية التي نحتفظ بها عنك.
- حق التصحيح (المادة 16): طلب تصحيح البيانات الشخصية غير الدقيقة.
- حق المحو / "الحق في النسيان" (المادة 17): طلب الحذف النهائي لبياناتك.
- حق تقييد المعالجة (المادة 18): الحد من كيفية استخدامنا لبياناتك.
- حق نقل البيانات (المادة 20): تصدير بياناتك بتنسيق منظّم وقابل للقراءة آليًا (JSON/CSV).
- حق سحب الموافقة (المادة 7(3)): إلغاء إذن OAuth الخاص بالتقويم في أي وقت.
لممارسة أي من هذه الحقوق، راسلنا عبر البريد الإلكتروني على [email protected]. كما يحق لك تقديم شكوى إلى هيئة أوروبية لحماية البيانات (DPA).
10. التدابير الأمنية
نطبّق ضمانات تقنية وتنظيمية لحماية بياناتك:
- أثناء النقل: يتم تشفير جميع البيانات المرسلة بين متصفحك وخوادمنا وواجهات Google/Microsoft API باستخدام TLS 1.2 أو TLS 1.3.
- أثناء التخزين: يتم تشفير البيانات المخزّنة باستخدام تشفير AES-256 على مستوى القرص. ويتم تشفير رموز التحديث الخاصة بـ OAuth على مستوى التطبيق باستخدام أنظمة منفصلة لإدارة المفاتيح.
11. تحديثات هذه السياسة
قد نقوم بتحديث سياسة الخصوصية هذه بشكل دوري. إذا أجرينا تغييرات جوهرية تؤثر على كيفية معالجة بيانات التقويم، فسنُخطرك عبر البريد الإلكتروني أو من خلال إشعار بارز داخل المنصة قبل 14 يومًا على الأقل من تطبيقها.