انتقل إلى المحتوى
معتمدون ISO 27001
الرئيسيةسياسة الخصوصية
قانوني

سياسة الخصوصية

كيف تتعامل PluginZ Solutions مع البيانات الشخصية، سواء لأعمالها الخاصة أو حين تعالج بيانات نيابة عن عميل.

آخر تحديث: ٧ سبتمبر ٢٠٢٦

PluginZ Solutions شركة خدمات تقنية، لا مجرد موقع إلكتروني. ونحن نتعامل مع البيانات الشخصية في حالتين متمايزتين: بصفتنا الجهة التي تقرر سبب استخدام البيانات، مثلًا حين ترسل إلينا استفسارًا، وبصفتنا مقدم خدمة يتعامل مع بيانات داخل أنظمة مملوكة لعميل، مثلًا حين ندير مستأجر Microsoft 365.

وهذه السياسة تشرح الحالتين. البند 8 يغطي البيانات التي نتعامل معها نيابة عن عميل، حيث يقرر العميل لا PluginZ ما يحدث لها. أما بقية البنود فتغطي البيانات التي نتحمل مسؤوليتها بأنفسنا.

1. من نحن

شركة PluginZ Solutions ("بلجنز"، "نحن") شركة خدمات تقنية معلومات، مقرها 1Z شارع أحمد كامل، اللاسلكي، المعادي الجديدة، القاهرة، مصر. نخدم شركات في مصر والسعودية والإمارات ومنطقة الخليج عمومًا.

تشمل خدماتنا: إدارة تقنية المعلومات والاستعانة بمصادر خارجية، وتراخيص Microsoft 365 وترحيلها وإدارتها، وبنية Microsoft Azure والبنية السحابية، والأمن السيبراني، والبنية التحتية والشبكات، وتطوير البرمجيات المخصصة وأنظمة ERP، وتطوير تطبيقات الويب والهاتف، والذكاء الاصطناعي والأتمتة، وتكامل الفاتورة الإلكترونية، ومنصة Ops360، وخدمات النسخ الاحتياطي والترحيل والمراقبة والدعم الفني.

تقديم هذه الخدمات يعني أننا نتعامل مع البيانات الشخصية في حالتين مختلفتين تمامًا، وهذه السياسة مبنية حول هذا الفارق.

2. نطاق هذه السياسة

تغطي هذه السياسة:

  • موقع pluginz.co، بما فيه الصفحات العربية على pluginz.co/ar/.
  • استفسارات الأعمال وطلبات عروض الأسعار وحجز الاجتماعات وأي تواصل آخر معنا.
  • علاقاتنا بالعملاء والعملاء المحتملين والموردين وجهات الاتصال في الأعمال.
  • طلبات التوظيف المقدمة عبر صفحة الوظائف.
  • البيانات الشخصية التي نتعامل معها أثناء تقديم خدماتنا، بالقدر الذي تحدد فيه PluginZ سبب استخدامها وطريقته.

هذه السياسة لا تحل محل ثلاثة أمور. البيانات الموجودة داخل منصة Ops360 تغطيها سياسة خصوصية Ops360 على pluginz.co/ops360/privacy/. والمعالجة التي تنفذها PluginZ حصرًا نيابة عن عميل يحكمها عقد ذلك العميل وملحق معالجة البيانات (Data Processing Addendum - DPA) على pluginz.co/dpa/. أما المنصات الخارجية التي تصل إليها من موقعنا فتحكمها سياساتها الخاصة.

وإذا اختلفت هذه السياسة مع عقد موقّع مع عميل بشأن طريقة تعامل PluginZ مع بيانات تُعالَج نيابة عن ذلك العميل، فالعقد الموقّع هو الحاكم.

3. أدوارنا في التعامل مع البيانات الشخصية

تفرّق قوانين حماية البيانات بين الجهة التي تحدد سبب استخدام البيانات الشخصية، وتُسمى عادة مراقب البيانات (Data Controller)، والجهة التي تتعامل معها نيابة عن غيرها ووفق تعليماته، وتُسمى عادة معالج البيانات (Data Processor) أو مقدم الخدمة.

تكون PluginZ عادةً مراقب البيانات فيما يخص بيانات علاقاتنا التجارية الخاصة. ويشمل ذلك استفسارات الموقع والعملاء المحتملين، وعروض الأسعار والمقترحات، والمراسلات التجارية، وإدارة العقود، وسجلات الفوترة وجهات الاتصال، وطلبات التوظيف، وتحليلات الموقع وقياس الإعلانات، وتسويقنا الخاص.

وتكون PluginZ عادةً معالج بيانات، تعمل لحساب عميل، عندما ندير أو ندعم أنظمة مملوكة لذلك العميل. ويشمل ذلك إدارة Microsoft 365، وإدارة البنية السحابية، وإدارة تقنية المعلومات، ومراقبة الأمن السيبراني، والنسخ الاحتياطي والاستعادة، وترحيل البيانات، وتشغيل أو دعم البرمجيات المخصصة وأنظمة ERP، والدعم الفني، والتكاملات، ومنصة Ops360.

وتحديد الدور المنطبق مسألة وقائع، وفي بعض الولايات القضائية مسألة قانون. وما سبق هو الوضع المعتاد لا تقريرًا قانونيًا مطلقًا: فقد يختلف الدور حسب القانون الواجب التطبيق وحسب شروط التعاقد المحدد. وحيثما وصف القانون الواجب التطبيق العلاقة بشكل مختلف، فوصفه هو المعتمد.

4. البيانات الشخصية التي قد نجمعها

الفئات التالية هي ما قد ينشأ عبر موقعنا وخدماتنا. لا تنطبق كلها على كل شخص أو كل تعاقد، والفئتان الأخيرتان تصفان بيانات قد نطّلع عليها أثناء تشغيل نظام تابع لعميل، لا بيانات نسعى إلى جمعها.

  • بيانات التواصل المهني: الاسم، وبريد العمل الإلكتروني، ورقم الهاتف ومفتاح الدولة، واسم الشركة، والمسمى الوظيفي إن ذكرته، ومضمون الرسالة أو المتطلب الذي تصفه.
  • بيانات الاستفسار وعرض السعر: الخدمات والوحدات الإضافية التي تختارها، والدولة التي تستفسر منها، وحجوزات الاجتماعات، وأي معلومة أخرى تختار مشاركتها عن المشروع.
  • بيانات التوظيف: في طلبات العمل، الاسم والبريد الإلكتروني ورقم الهاتف وملف السيرة الذاتية الذي ترفعه، ورابط LinkedIn أو معرض الأعمال إن أدرجته، ورسالتك المرفقة.
  • بيانات الفوترة وإدارة العقود: بيانات جهة الاتصال للفوترة، ومراجع أوامر الشراء والفواتير، والمراسلات المتعلقة بالتعاقد.
  • بيانات الموقع والقياس: بيانات الجهاز والمتصفح، وعنوان IP، والصفحات التي تزورها، والموقع أو الحملة التي أحالتك إلينا، ومعرّفات الإعلانات والتحليلات الموضحة في البند 16.
  • بيانات الحسابات والمستخدمين في الخدمات المُدارة: أسماء المستخدمين ومعرّفات الدخول، وعناوين البريد الإلكتروني، والأدوار وعضوية المجموعات، وتخصيص التراخيص والأجهزة، وصلاحيات الوصول داخل بيئة العميل.
  • بيانات الخدمة والدعم: تذاكر الدعم والمراسلات داخلها، وتفاصيل الأجهزة والأنظمة، وجرد الأصول والتراخيص، وملاحظات الإعدادات، والسجلات التقنية.
  • بيانات الخدمات السحابية والمُدارة التي قد نطّلع عليها أو نعالجها: بيانات المستأجر (Tenant) والدليل، وإعدادات التهيئة والسياسات، والبيانات الوصفية للمستخدمين والأجهزة، والبيانات الوصفية للنسخ الاحتياطي مثل حالة المهام وقوائم الملفات، والتنبيهات والأحداث الأمنية، وسجلات النظام والتدقيق.

لا تجمع PluginZ كلمات مرور الحسابات عبر هذا الموقع. وحيثما تطلبت الخدمة وصولًا إداريًا إلى نظام عميل، يُرتَّب هذا الوصول عبر منصة العميل نفسها، مثل الإدارة المفوّضة في Microsoft 365، أو عبر بيانات اعتماد يصدرها العميل ويتحكم فيها ويستطيع سحبها.

لا نستقبل مدفوعات بالبطاقات على pluginz.co. والفواتير التي تُسدَّد إلكترونيًا يتولاها مزود دفع خارج هذا الموقع، ولا تستلم PluginZ أرقام البطاقات كاملة ولا رموز التحقق ولا تخزنها.

5. كيف نحصل على البيانات الشخصية

نحصل على البيانات الشخصية بالطرق التالية:

  • منك مباشرة، عبر نماذج هذا الموقع أو البريد الإلكتروني أو الهاتف أو واتساب أو عند حجز اجتماع معنا.
  • من جهة عملك أو من عميلنا، حين يزودنا ببيانات الأشخاص الذين ينبغي أن نتعامل معهم.
  • من أنظمة العملاء المصرح لـ PluginZ بإدارتها أو مراقبتها أو دعمها، في سياق تقديم الخدمة المتفق عليها.
  • عبر التكاملات والوصلات التي نبنيها أو نشغّلها لعميل ضمن نطاق متفق عليه.
  • عبر تقنيات التحليلات والإعلانات في هذا الموقع، الموضحة في البند 16.

6. أسباب معالجتنا للبيانات الشخصية

نعالج البيانات الشخصية للأغراض التالية:

  • الرد على الاستفسارات وترتيب الاجتماعات والإجابة عن الأسئلة المتعلقة بخدماتنا.
  • إعداد عروض الأسعار والمقترحات، والتفاوض على العقود وإدارتها.
  • تقديم الخدمات المتعاقد عليها، بما فيها إدارة التراخيص والاشتراكات، وعمليات الترحيل، وإدارة السحابة والبنية التحتية، ومراقبة الأمن السيبراني، والنسخ الاحتياطي والاستعادة، والدعم الفني، وتشغيل البرمجيات.
  • إدارة الحسابات والصلاحيات والتراخيص داخل البيئات التي نديرها.
  • تأمين أنظمتنا والخدمات التي نشغّلها، واكتشاف الاحتيال وإساءة الاستخدام والحوادث الأمنية والتحقيق فيها ومنعها.
  • الفوترة وتحصيل المدفوعات وحفظ السجلات المحاسبية والضريبية.
  • الوفاء بالالتزامات القانونية والتنظيمية والتعاقدية، وإثبات المطالبات القانونية أو الدفاع عنها.
  • تقييم طلبات التوظيف وإدارة عمليات التعيين.
  • فهم طريقة استخدام هذا الموقع وتحسينه.
  • قياس أداء تسويقنا وإعلاناتنا، ورفع التحويلات إلى المنصات الإعلانية التي نستخدمها.
  • الحفاظ على علاقات العمل، وإرسال رسائل تسويقية عن خدماتنا حيثما كان ذلك مسموحًا.

7. الأسس القانونية للمعالجة

تشترط قوانين حماية البيانات عمومًا وجود أساس مشروع قبل معالجة البيانات الشخصية. وتختلف الأسس المتاحة ومسمياتها من ولاية قضائية إلى أخرى.

وبحسب موقعك وطبيعة ما نقوم به، قد نستند إلى أسس مثل: تنفيذ عقد معك أو مع الجهة التي تمثلها؛ أو اتخاذ خطوات بناءً على طلبك قبل إبرام عقد، مثل إعداد عرض سعر؛ أو مصالحنا التجارية المشروعة، مثل إدارة أعمالنا وتأمينها وفهم استخدام موقعنا والتسويق لجهات اتصال الأعمال، حين لا تتغلب على هذه المصالح حقوقك؛ أو الامتثال لالتزام قانوني؛ أو الموافقة، حيثما اشترط القانون الواجب التطبيق الموافقة لذلك النشاط تحديدًا.

ولا نعتبر الموافقة أساسًا لكل ما نقوم به. وحيثما اعتمدنا على الموافقة، يمكنك سحبها في أي وقت، ولا يؤثر السحب على معالجة تمت بالفعل.

وحين نعمل معالجًا لحساب عميل، تقع مسؤولية تحديد الأساس المشروع والاحتفاظ به على العميل بصفته مراقب البيانات.

يصف هذا البند منهجنا العام، وهو ليس استشارة قانونية ولا يحدد الوضع بموجب أي قانون بعينه.

8. بيانات العملاء التي نعالجها نيابة عنهم

تقديم خدمات إدارة تقنية المعلومات، وإدارة Microsoft 365، وإدارة البنية السحابية، ومراقبة الأمن السيبراني، والنسخ الاحتياطي والاستعادة، والترحيل، وتشغيل البرمجيات المخصصة وأنظمة ERP، والتكاملات، والدعم الفني، وOps360 قد يستلزم وصول PluginZ إلى أنظمة تحتوي بيانات شخصية تخص موظفي العميل أو عملاءه أو مورديه أو أفرادًا آخرين.

وفي هذه الحالة:

  • يحدد العميل عمومًا أغراض المعالجة ووسائلها، وتعمل PluginZ وفق تعليمات العميل وشروط العقد المنطبق.
  • لا نطّلع على هذه البيانات ولا نعالجها إلا بالقدر اللازم لأداء الخدمة المتفق عليها، ولا لأي غرض مستقل خاص بنا.
  • يلتزم العاملون لدينا بالتزامات السرية.
  • يُمنح الوصول عبر أنظمة العميل نفسها، ويستطيع العميل مراجعته أو تقييده أو سحبه في أي وقت.
  • لا نبيع بيانات العملاء، ولا نستخدمها في تطوير أو تدريب أنظمة لعملاء آخرين أو لمنتجاتنا الخاصة ما لم يوافق العميل على ذلك كتابةً.
  • يظل العميل مسؤولًا عن مشروعية البيانات التي يحتفظ بها في تلك الأنظمة، وعن التعليمات التي يعطيها لنا، وعن الرد على طلبات الأفراد المعنيين.

هذه الترتيبات موضحة في عقد العميل وفي ملحق معالجة البيانات (DPA) الخاص بـ PluginZ على pluginz.co/dpa/. وحيثما وُجد عقد أو ملحق موقّع، فهو الحاكم لهذه العلاقة.

وإذا كنت فردًا توجد بياناته داخل أنظمة أحد عملائنا، فيرجى التواصل مع تلك الجهة أولًا: فهي صاحبة العلاقة معك وهي من يقرر مصير البيانات. وإن تواصلت معنا مباشرة، فسنحيلك إليها في العادة، ما لم يقتضِ العقد أو القانون الواجب التطبيق خلاف ذلك.

9. مزودو الخدمة والمعالجون الفرعيون

نستعين بأطراف خارجية لتشغيل أعمالنا وموقعنا. ولا يستلم أي منها إلا ما تتطلبه وظيفته، ويعالج كل منها البيانات وفق شروطه التعاقدية وسياسة خصوصيته إلى جانب شروطنا. والفئات هي:

  • مزودو البنية التحتية السحابية والاستضافة، لهذا الموقع وللمنصات التي تقوم عليها خدماتنا.
  • منصات الإنتاجية والتعاون. نستخدم Microsoft 365 لبريد العمل والمستندات والتعاون. وبصفتنا Microsoft CSP Indirect Reseller نوفر أيضًا اشتراكات Microsoft السحابية للعملاء وندير هذه الاشتراكات، وهي تعمل على خدمات Microsoft السحابية وفق شروط Microsoft.
  • خدمات إرسال البريد الآلي. النماذج المُرسلة من هذا الموقع، والإشعار الذي يستلمه فريقنا، ورسالة التأكيد التي تصلك، تُسلَّم عبر خدمة Resend.
  • منصات التحليلات والإعلانات. نستخدم Google Analytics 4 وGoogle Ads، وبكسل Meta وواجهة Meta Conversions API، كما هو موضح في البند 16.
  • مزودو الدفع. تُسدَّد الفواتير عبر Stripe أو Paymob، خارج هذا الموقع. ولا نشغّل صفحة دفع على pluginz.co.
  • حجز المواعيد. حجوزات الاجتماعات من هذا الموقع تُدار داخل Ops360، وهي منصة تشغّلها PluginZ.
  • أدوات الأمن والمراقبة المستخدمة لتشغيل الخدمات التي نقدمها وحمايتها.

ذكر أي مزود هنا لا يعني أنه يستلم كل فئات البيانات الواردة في هذه السياسة.

وحين تعمل PluginZ معالجًا لحساب عميل، فإن المعالجين الفرعيين المستخدمين في ذلك التعاقد يحكمهم العقد وملحق معالجة البيانات لا هذه القائمة. ويوضح الملحق على pluginz.co/dpa/ كيفية تعيين المعالجين الفرعيين وكيفية إخطار العملاء بالتغييرات.

10. نقل البيانات خارج الحدود

تعمل PluginZ من مصر وتخدم عملاء في مصر والسعودية والإمارات وغيرها. والمزودون المذكورون في البند 9 يعملون دوليًا، والمنصات السحابية المستخدمة في تقديم خدماتنا قد تخزّن البيانات وتعالجها في أكثر من دولة.

وما إذا كانت بياناتك ستغادر بلدك، وإلى أي دولة، يتوقف على الخدمة المختارة، وعلى الإعدادات والمنطقة السحابية المحددة لمستأجر العميل أو اشتراكه، وعلى المزود المشغّل لتلك المنصة، وعلى أي متطلب تعاقدي بشأن موقع البيانات.

ولهذا السبب لا تحدد هذه السياسة موقع تخزين واحدًا، ولا ينبغي قراءتها كوعد بأن البيانات تبقى في دولة بعينها أو تغادرها. وحين يشترط عميل منطقة بيانات محددة لخدمة مُدارة، فمكان هذا الشرط هو العقد المنطبق.

وحيثما اشترط القانون الواجب التطبيق على عملية نقل وجود أساس مشروع أو ضمانة قبل إرسال بيانات شخصية إلى دولة أخرى، فسنستخدم الآلية المنطبقة على تلك العملية. ولا ندّعي أن آلية واحدة تغطي كل عمليات النقل التي نجريها أو يجريها مزودونا.

11. أمن البيانات

تشغّل PluginZ نظام إدارة أمن معلومات حاصلًا على شهادة ISO/IEC 27001:2022، برقم شهادة UKS-ISMS-25-047، صادرة في 20 أغسطس 2026 وسارية حتى 19 أغسطس 2027. ويمكن التحقق من الشهادة بشكل مستقل عبر IAF CertSearch. ونطاق الشهادة هو: تقديم خدمات إدارة تقنية المعلومات والاستعانة بمصادر خارجية، والحلول السحابية، والأمن السيبراني، وأتمتة الذكاء الاصطناعي، والبرمجيات المخصصة وأنظمة ERP، وتطوير الويب والتطبيقات، والبنية التحتية والشبكات.

والحصول على الشهادة يعني أن تدقيقًا معتمدًا وجد نظام الإدارة لدينا مطابقًا للمعيار وقت التدقيق. وهو ليس ضمانًا بأن أي نظام بعينه آمن، وليس شهادة امتثال لأي قانون لحماية البيانات.

ونطبّق تدابير تقنية وتنظيمية مصممة لحماية المعلومات من الوصول أو الإفصاح أو التعديل أو إساءة الاستخدام أو الفقد غير المصرح به. وتشمل منح الصلاحيات على أساس الحاجة إلى المعرفة، والنقل المشفّر لهذا الموقع وللخدمات التي نشغّلها، وتسجيل الأحداث ومراجعتها، وتقييم المزودين الذين نعتمد عليهم، والتزامات السرية على العاملين لدينا، والتوعية الأمنية.

ولا يمكن ضمان أمان أي نظام أو أي عملية نقل للمعلومات عبر الإنترنت ضمانًا كاملًا. ونحن لا نعد بأمان مطلق.

أما التدابير التقنية والتنظيمية المحددة التي تنطبق على تعاقد خدمات مُدارة فمكانها العقد وملحق معالجة البيانات، لا هذه السياسة.

12. مدة الاحتفاظ بالبيانات الشخصية

لا نطبّق مدة احتفاظ واحدة على كل شيء. وتتوقف المدة على ما يلي:

  • الاستفسارات وعروض الأسعار: تُحفظ ما دامت الفرصة قائمة، وبعدها لمدة مناسبة لحفظ السجلات التجارية وللإجابة عن أسئلة تخص ما تم عرضه.
  • سجلات عقود العملاء والفوترة والمحاسبة: تُحفظ طوال مدة التعاقد وبعدها للمدة التي تفرضها القواعد المحاسبية والضريبية وقواعد التقادم المنطبقة علينا.
  • سجلات الخدمة والدعم: تُحفظ طوال مدة التعاقد وللمدة اللازمة لتشغيل الخدمة وتأمينها وتدقيقها.
  • بيانات التوظيف: تُحفظ لأغراض عملية التوظيف، وفي حال عدم التعيين تُحفظ لمدة محدودة كي ننظر في ترشيحك لفرصة قادمة. ويمكنك طلب حذف طلبك في أي وقت.
  • بيانات القياس التي يخزّنها هذا الموقع في متصفحك: معرّفات النقر الإعلاني ومعاملات الحملات تنتهي صلاحيتها بعد تسعين يومًا من ضبطها، وسجل الإحالة من مساعدات الذكاء الاصطناعي يُحفظ حتى انتهاء جلسة المتصفح فقط. أما مدة الاحتفاظ داخل Google وMeta فتحكمها سياسات هاتين الجهتين لا سياستنا.
  • البيانات المعالَجة نيابة عن عميل: تُحفظ وتُحذف وفق تعليمات ذلك العميل والعقد المنطبق.

وحيثما لم يحدد قانون أو عقد مدةً، نحددها بالرجوع إلى سبب جمع البيانات ومدة استمرار هذا السبب.

وعند انتهاء تعاقد نعمل فيه معالجًا، تُعاد بيانات العميل أو تُحذف وفق العقد والقانون الواجب التطبيق. ولا نعد بحذف فوري: فالنسخ الاحتياطية وسجلات الأنظمة تُحذف وفق دوراتها الخاصة، وتبقى البيانات محمية حتى يتم ذلك.

13. الحوادث الأمنية وانتهاكات البيانات الشخصية

تحتفظ PluginZ بإجراءات لتحديد الحوادث الأمنية والتحقيق فيها وتصعيدها والاستجابة لها، ضمن نظام الإدارة المعتمد لديها.

وحين نعمل معالجًا ونعلم بانتهاك للبيانات الشخصية يمس بيانات نعالجها لحساب عميل، فسنخطر ذلك العميل وفق العقد وملحق معالجة البيانات المنطبقين، ونزوده بالمعلومات المتاحة لنا بشكل معقول ليتمكن من الوفاء بالتزاماته.

وحين نعمل مراقبًا للبيانات ويبلغ الحادث حد الإخطار بموجب القانون الواجب التطبيق، فسنخطر الجهة المختصة، ونخطر الأفراد المتأثرين حيثما لزم ذلك.

ولا تحدد هذه السياسة مهلة إخطار ثابتة بالساعات أو الأيام. فالمهل تختلف بين الولايات القضائية وبين العقود، والمهلة المنطبقة على حادثٍ ما هي التي يحددها القانون أو العقد الحاكم له.

14. حقوقك في الخصوصية

بحسب القانون المنطبق على حالتك، قد تكون لك حقوق في:

  • الاستعلام عن البيانات الشخصية التي نحتفظ بها عنك والحصول على نسخة منها.
  • طلب تصحيح البيانات غير الدقيقة أو الناقصة.
  • طلب حذف البيانات، في الحالات التي ينص عليها القانون الواجب التطبيق.
  • طلب تقييد استخدامنا للبيانات، أو الاعتراض على معالجة معينة، بما فيها التسويق المباشر.
  • الحصول على بيانات معينة بصيغة قابلة للنقل، حيثما منح القانون الواجب التطبيق هذا الحق.
  • سحب الموافقة، حيثما اعتمدنا عليها.
  • تقديم شكوى إلى جهة مختصة بحماية البيانات.

حقوقك تتوقف على القانون المنطبق على ظروفك. فليس كل حق مذكور أعلاه موجودًا في كل ولاية قضائية، وبعضها مقيد بشروط واستثناءات.

ولممارسة أي حق، راسلنا على info@pluginz.co. وقد نحتاج إلى معلومات للتحقق من هويتك قبل التنفيذ، وسنرد خلال المدة التي يتيحها القانون الواجب التطبيق.

وإذا كنا نعالج بياناتك نيابة عن عميل فقط، فلسنا الجهة التي تملك البت في طلبك. وفي هذه الحالة سنحيلك إلى العميل، وهو المسؤول عن الرد، وسندعمه بما يقتضيه عقدنا معه.

15. السعودية والإمارات ومصر وولايات قضائية أخرى

بحسب موقعك وطبيعة المعالجة، قد تشمل القوانين ذات الصلة ما يلي:

  • مصر: القانون رقم 151 لسنة 2020 بشأن حماية البيانات الشخصية ولائحته التنفيذية.
  • السعودية: نظام حماية البيانات الشخصية الصادر بالمرسوم الملكي رقم م/19، مع لائحته التنفيذية واللائحة المستقلة الخاصة بنقل البيانات الشخصية خارج المملكة. وتشرف الهيئة السعودية للبيانات والذكاء الاصطناعي (SDAIA) على تطبيق النظام.
  • الإمارات: المرسوم بقانون اتحادي رقم 45 لسنة 2021 بشأن حماية البيانات الشخصية، الساري منذ 2 يناير 2022، ويشرف عليه مكتب الإمارات للبيانات. كما أن بعض المناطق الحرة، مثل مركز دبي المالي العالمي، لها أنظمة حماية بيانات خاصة بها.
  • الاتحاد الأوروبي والمنطقة الاقتصادية الأوروبية والمملكة المتحدة: اللائحة العامة لحماية البيانات (GDPR) وما يقابلها في المملكة المتحدة، حيثما تحقق نطاق سريانها.

وتحديد أي منها ينطبق على حالة بعينها يتوقف على موقعك وموقع المعالجة وطبيعة العلاقة. هذا البند دليل إرشادي لا استشارة قانونية، وهو لا يقرر أن كل قانون مذكور ينطبق على كل عميل أو كل استفسار. وعلى وجه الخصوص، فهو لا يقرر أن اللائحة العامة لحماية البيانات تنطبق على عملائنا بشكل عام.

ولا ينبغي قراءة أي شيء في هذا البند على أنه إقرار بأن PluginZ مسجلة لدى أي من الجهات المذكورة أو مرخصة أو معتمدة منها.

16. ملفات تعريف الارتباط والتحليلات والإعلانات

يستخدم هذا الموقع تقنيات تحليلات وإعلانات. وهذا البند يصف ما يعمل فعليًا على pluginz.co.

يقيس Google Analytics 4 طريقة استخدام الموقع: الصفحات المعروضة، ومصادر الزيارات والمنصات المُحيلة، وأحداثًا مثل إرسال النماذج والنقر على حجز اجتماع والنقر على الهاتف والنقر على واتساب. ويعالج عنوان IP الخاص بك مع بيانات الجهاز والمتصفح، ويضبط ملفات تعريف ارتباط لتمييز الزائرين العائدين.

ويقيس Google Ads نتائج الإعلانات. ومعرّفات النقر من الروابط الإعلانية (gclid وgbraid وwbraid) ومعاملات الحملات (قيم UTM) يخزّنها هذا الموقع في متصفحك لمدة تصل إلى تسعين يومًا، وتُرفق باستفسار ترسله لاحقًا لنعرف الحملة التي أتت به. وتُدرَج كذلك في رسالة الإشعار التي يستلمها فريقنا عن استفسارك.

وتُفعَّل ميزة التحويلات المحسّنة من Google Ads عند نجاح إرسال نموذج استفسار. حينها يُطبَّع البريد الإلكتروني ورقم الهاتف اللذان أدخلتهما ويُشفَّران بخوارزمية SHA-256 داخل متصفحك قبل إرسال أي شيء إلى Google، ولا يرسل هذا الموقع القيم الصريحة إلى Google. والتشفير هنا إجراء حماية لا إخفاء للهوية: فالمعرّف المُشفَّر يظل معرّفًا، وهو موجود تحديدًا كي تطابقه Google مع سجلاتها. وهذه المطابقة هي الغرض من الميزة.

ويعمل بكسل Meta على هذا الموقع ويرفع مشاهدات الصفحات وأحداث التحويل إلى Meta Platforms. وهو يضبط ويقرأ ملفات تعريف ارتباط إعلانية خاصة بـ Meta، من بينها المعرّفان اللذان تخزنهما Meta باسم ‎_fbp‎ و‎_fbc‎.

وترسل واجهة Meta Conversions API حدثًا مطابقًا من خادمنا عند نجاح إرسال نموذج. ويحتوي هذا الحدث الصادر من الخادم على تشفير SHA-256 للبريد الإلكتروني ورقم الهاتف والاسم الأول والدولة التي أدخلتها، إضافة إلى عنوان IP ومعرّف المتصفح (user agent) الخاصين بالطلب، وقيم ملفات تعريف الارتباط المذكورة أعلاه إن وُجدت. ويُرسَل عنوان IP ومعرّف المتصفح إلى Meta بدون تشفير. ويحمل حدث المتصفح وحدث الخادم المعرّف نفسه كي تحتسب Meta استفسارًا واحدًا لا اثنين.

ويسجّل قياس الإحالة من مساعدات الذكاء الاصطناعي المنصة التي أرسلتك إلينا حين تصل من مساعد مثل ChatGPT أو Copilot أو Perplexity أو Gemini أو Claude. ونصنّف عنوان الإحالة أو وسم الحملة مرة واحدة في كل زيارة، ونحتفظ بالنتيجة، أي اسم المنصة والصفحة التي وصلت إليها واسم مضيف الإحالة، في متصفحك لتلك الجلسة فقط. وتُرفع إلى Google Analytics كمصدر زيارة. وليس لدينا أي وصول إلى ما كتبته داخل المساعد.

ولا يُرسَل مضمون رسالتك ومتطلباتك إلى Google Analytics ولا إلى Meta. فأحداث التحويل تسجّل وقوع الإرسال أو الحجز أو النقر، إلى جانب المعرّفات الموضحة أعلاه.

ولا يعرض هذا الموقع حاليًا شريط موافقة على ملفات تعريف الارتباط، والقياس الموصوف هنا يعمل عند تحميل الموقع. ويمكنك التحكم فيه بالطرق التالية:

  • حظر أو مسح ملفات تعريف الارتباط وبيانات المواقع من إعدادات متصفحك، وحظر ملفات الارتباط من أطراف ثالثة.
  • تثبيت إضافة إلغاء الاشتراك في Google Analytics من tools.google.com/dlpage/gaoptout.
  • إدارة الإعلانات المخصصة من إعدادات حساب Google على adssettings.google.com.
  • إدارة تفضيلات الإعلانات من إعدادات تفضيلات الإعلانات في حسابك على فيسبوك أو إنستغرام.
  • استخدام متصفح أو إضافة تحجب سكربتات الإعلانات والتحليلات.

وإلغاء الاشتراك لا يؤثر على قدرتك على استخدام الموقع أو التواصل معنا أو الحصول على خدماتنا.

17. الرسائل التسويقية

حيثما سمح القانون الواجب التطبيق، قد نرسل رسائل تسويقية عن خدماتنا إلى جهات اتصال الأعمال.

ويتضمن نموذجا التواصل وطلب عرض السعر على هذا الموقع خانة اختيار، محددة افتراضيًا، لاستلام تحديثات دورية من PluginZ. وإذا ألغيت تحديدها قبل الإرسال، نسجّل أنك اخترت عدم استلام الرسائل التسويقية ولن نضيفك إليها.

ويمكنك إلغاء الاشتراك في أي وقت بالرد على أي رسالة تسويقية أو بمراسلتنا على info@pluginz.co.

وسنظل نرسل الرسائل اللازمة لتعاملنا معك: الردود على استفسارك، ورسالة تأكيد استلام النموذج، وعروض الأسعار، والفواتير، وإشعارات الخدمة، والتنبيهات الأمنية. وهذه ليست رسائل تسويقية.

18. الأطفال

تقدم PluginZ خدماتها للشركات والمؤسسات. وهذا الموقع وخدماتنا غير موجهة إلى الأطفال، ولا نسعى إلى جمع بيانات شخصية من الأطفال عبرها.

وحيثما احتوى نظام تابع لعميل ندير له على بيانات تخص أطفالًا، فتلك البيانات تحت سيطرة العميل ويحكمها العقد المنطبق والقانون المنطبق على العميل.

وإذا كنت تعتقد أن طفلًا قدّم بيانات شخصية عبر هذا الموقع، فراسلنا على info@pluginz.co وسنحذفها.

19. روابط الأطراف الخارجية

يحتوي هذا الموقع على روابط لخدمات لا نشغّلها، من بينها صفحتنا على LinkedIn، وواتساب، وملف الشريك على Microsoft Marketplace، وسجل الشهادات IAF CertSearch، ومواقع المنصات التي نعمل معها. ولسنا مسؤولين عن محتواها ولا عن ممارسات الخصوصية لديها، ولا تنطبق هذه السياسة عليها.

أما Ops360، بما فيها صفحة الحجز المرتبطة من هذا الموقع، فتشغّلها PluginZ ولها سياسة خصوصية خاصة على pluginz.co/ops360/privacy/.

20. التعديلات على هذه السياسة

نحدّث هذه السياسة عند تغير طريقة تعاملنا مع البيانات الشخصية تغيرًا جوهريًا. والتاريخ أعلى هذه الصفحة يسجّل آخر تحديث جوهري، لا تاريخ آخر نشر للموقع.

والنسخة الحالية منشورة دائمًا على pluginz.co/ar/privacy-policy/، والنسخة الإنجليزية على pluginz.co/privacy-policy/. وحين يمس تغيير ما علاقة قائمة بعميل مساسًا جوهريًا، نخطر العميل عبر القنوات المحددة في العقد.

21. تواصل معنا

لأي سؤال عن هذه السياسة، أو لممارسة حق من حقوق الخصوصية، تواصل مع PluginZ Solutions على 1Z شارع أحمد كامل، اللاسلكي، المعادي الجديدة، القاهرة، مصر، أو عبر البريد info@pluginz.co، أو هاتفيًا على 4434 094 104 20+.

ولم تعيّن PluginZ مسؤول حماية بيانات (Data Protection Officer). وتتولى إدارة PluginZ الرد على استفسارات الخصوصية عبر البيانات أعلاه.

لأي استفسار عن هذه الوثيقة راسلنا على info@pluginz.co.