Wink
Sascha Ende Logo Sascha Ende Logo

سياسة الخصوصية

حماية بياناتك أمر مهم بالنسبة لنا. توضح لك سياسة الخصوصية هذه ما هي البيانات التي تتم معالجتها على ende.app ولأي غرض.

1. المسؤول عن المعالجة

المسؤول عن معالجة البيانات بالمعنى المقصود في اللائحة العامة لحماية البيانات (GDPR) هو مشغّل ende.app. يمكن الاطلاع على بيانات الاتصال في صفحة بيانات الناشر (Impressum) الخاصة بالموقع.

2. مبدأ معالجة البيانات

تم تصميم ende.app على أساس الاقتصاد في جمع البيانات. لا تتم معالجة البيانات الشخصية إلا بقدر ما يتم تقديمها طوعًا أو بقدر ما يكون ذلك ضروريًا تقنيًا لأسباب أمنية أو لمنع إساءة الاستخدام (مثل عنوان IP، ومعرّف إعادة التعرّف).

لا يجري أي تتبّع لأغراض التحليل أو التسويق.

3. حسابات المستخدمين

يتيح ende.app استخدام حسابات مستخدمين مجهولة الهوية إلى حد كبير.

  • تستند حسابات المستخدمين من حيث المبدأ إلى رموز (UUID) أو أسماء مستعارة طوعية؛ ولا يتم جمع الأسماء الحقيقية.
  • يمكن إيداع عنوان بريد إلكتروني – بغرض استعادة الوصول إلى الحساب. هذا الإدخال عادةً طوعي، إلا أنه قد يكون إلزاميًا في حالات معيّنة (انظر القسم 3a).
  • إذا لم يتم تقديم عنوان بريد إلكتروني، يبقى الحساب مجهول الهوية.

3a. عنوان البريد الإلكتروني (استعادة الحساب ومنع إساءة الاستخدام)

نظرًا لأن الحسابات تستند إلى رموز مجهولة (UUID)، فإن الوصول المفقود لا يمكن استعادته عادةً دون بيانات إضافية. لذلك يمكن عند التسجيل أو في الإعدادات إيداع عنوان بريد إلكتروني.

  • الحالة العادية – طوعي: الإدخال اختياري ويُستخدم لاستعادة الوصول إلى الحساب (مثل إعادة تعيين كلمة المرور). بدون بريد إلكتروني يبقى الحساب مجهول الهوية.
  • الاستثناء – إلزامي: في حالة ارتفاع حجم النشاط أو لمنع إساءة الاستخدام، يمكن أن يصبح تقديم عنوان بريد إلكتروني عند التسجيل إلزاميًا بصفة مؤقتة، وذلك للحد من عمليات التسجيل الجماعية الآلية أو المسيئة.
  • في حال تقديم عنوان بريد إلكتروني، نرسل رسالة تأكيد/تحقق إلى هذا العنوان.
  • لا يُستخدم عنوان البريد الإلكتروني مطلقًا للنشرات الإخبارية أو الإعلانات أو التسويق أو التتبّع أو إنشاء الملفات الشخصية، ولا يتم تمريره إلى أطراف ثالثة (باستثناء خدمة إرسال البريد الإلكتروني الضرورية تقنيًا، انظر القسم 8c).
  • يمكن تغيير العنوان أو حذفه في أي وقت، ويُحذف تلقائيًا عند حذف الحساب.

الأساس القانوني: عند التقديم الطوعي المادة 6(1)(أ) من اللائحة GDPR (الموافقة) وكذلك (ب) (توفير وظيفة الاستعادة المطلوبة)؛ وعند التقديم الإلزامي لمنع إساءة الاستخدام المادة 6(1)(و) من اللائحة GDPR (المصلحة المشروعة في حماية المنصّة).

4. البصمة الرقمية وإعادة التعرّف لمنع إساءة الاستخدام

من أجل منع إساءة الاستخدام، والوصول الآلي، والهجمات الأمنية، وكذلك إنفاذ حدود الاستخدام (مثل حدود التنزيل)، يستخدم ende.app إجراء بصمة رقمية وإعادة تعرّف.

وقد تتم في هذا السياق معالجة:

  • الخصائص التقنية للجهاز النهائي (معلومات المتصفح والنظام، والإعدادات التقنية، والخصائص الزمنية)، والتي يتم دمجها على الجهاز النهائي في بصمة رقمية مستعارة (قيمة هاش)،
  • معرّف عشوائي مستعار لإعادة التعرّف على الجهاز/المتصفح (انظر القسم 10)،
  • عنوان IP والمعلومات التقنية المستمدة منه (انظر القسمين 6 و8a).

يتم حساب البصمة الرقمية على الجهاز النهائي؛ ولا يتم في هذا الإطار نقل أي بيانات إلى أطراف ثالثة لأغراض البصمة الرقمية نفسها. ولا تتيح القيم المذكورة في حد ذاتها أي تحديد لهوية المستخدمين.

الغرض: الحماية من إساءة الاستخدام، والكشف عن الاستخدام الآلي، وإنفاذ حدود التنزيل/الاستخدام، والاستقرار التقني.

الأساس القانوني: المادة 6(1)(و) من اللائحة GDPR (المصلحة المشروعة في حماية المنصّة ومستخدميها). ويُعد قراءة خصائص الجهاز المذكورة في هذا السياق ضرورية تقنيًا بصورة قطعية بالمعنى المقصود في § 25 Abs. 2 Nr. 2 TDDDG، من أجل توفير الخدمة المطلوبة صراحةً بشكل آمن ومستقر ومنع إساءة الاستخدام (مثل الالتفاف على حدود التنزيل)؛ ولا تلزم الموافقة لهذا الغرض.

لا يجري أي استخدام لأغراض التحليل أو إنشاء الملفات الشخصية أو التسويق؛ ولا يتم أي تقييم لسلوك الاستخدام لمثل هذه الأغراض.

5. البيانات التي تتم معالجتها

في إطار استخدام ende.app، قد تتم معالجة البيانات التالية:

  • الأسماء المستعارة المختارة ذاتيًا
  • عنوان البريد الإلكتروني المُقدَّم (طوعي لاستعادة الحساب؛ وإلزامي في حالات استثنائية لمنع إساءة الاستخدام)
  • البصمات الرقمية التقنية المستعارة وكذلك معرّف إعادة التعرّف المستعار (Cookie / التخزين المحلي)
  • عنوان IP والخصائص التقنية المستمدة منه (مثل مشغّل الشبكة، وتقييم السمعة) لمنع إساءة الاستخدام
  • بيانات الجلسة الضرورية تقنيًا (مثل معرّفات الجلسة)

لا يجري أي دمج مع مصادر بيانات أخرى لأغراض إنشاء الملفات الشخصية.

5a. بيانات الاتصال الاختيارية (مثل عنوان البريد الإلكتروني)

في مواضع منفردة من الموقع (مثل دفتر الزوار أو وظائف الاتصال) توجد إمكانية تقديم عنوان بريد إلكتروني طوعًا.

  • هذا الإدخال غير ضروري لاستخدام المنصّة.
  • يُستخدم عنوان البريد الإلكتروني حصريًا للرد على الاستفسار أو المساهمة المعنية.
  • لا يتم أي تمرير إلى أطراف ثالثة ولا أي استخدام للنشرات الإخبارية أو الإعلانات أو التسويق.

الأساس القانوني: المادة 6(1)(أ) من اللائحة GDPR (الموافقة) أو المادة 6(1)(ب) من اللائحة GDPR، طالما كان التواصل متعلقًا باستفسار.

6. عناوين IP

لضمان الأمان ولمنع إساءة الاستخدام، يعالج ende.app عنوان IP الخاص بالمستخدمين. ويمكن لهذا الغرض تخزين عنوان IP ونقله للتصنيف التقني (مثل مشغّل الشبكة، وتقييم السمعة، والكشف عن الوصول الآلي) إلى خدمة متخصصة (انظر القسم 8a). ولا يجري أي استخدام لأغراض التحليل أو التسويق.

الأساس القانوني: المادة 6(1)(و) من اللائحة GDPR (المصلحة المشروعة في الأمان ومكافحة إساءة الاستخدام).

7. ملفات سجل الخادم

يقوم مزوّد الاستضافة تلقائيًا بجمع وتخزين المعلومات في ما يُسمى بملفات سجل الخادم. وقد تتضمن هذه: عنوان IP، وتاريخ ووقت الطلب، والصفحة التي تم استدعاؤها، والمتصفح ونظام التشغيل المستخدمان. وتُستخدم هذه البيانات حصريًا لتشغيل الموقع بشكل آمن، ولا تُستخدم لإنشاء ملفات تعريف المستخدمين.

8. خدمات الأطراف الثالثة المستخدمة

لا يستخدم ende.app أي خدمات للتحليل أو التتبّع أو الإعلان أو وسائل التواصل الاجتماعي، ولا يدمج أي محتويات خارجية لأغراض التسويق. ومن أجل الأمان ومنع إساءة الاستخدام والوظائف الضرورية تقنيًا، تُستخدم الخدمات التالية حصريًا:

a) AbuseIPDB – فحص سمعة عنوان IP المزوّد: AbuseIPDB LLC, 562 Independence Road, East Stroudsburg, PA 18301, USA. للكشف عن إساءة الاستخدام والوصول الآلي، تتم مطابقة عنوان IP الوارد آليًا مع قاعدة بيانات AbuseIPDB (مجرد استعلام)، للحصول على معلومات عن السمعة ومشغّل الشبكة. ولا يتم مطلقًا إبلاغ AbuseIPDB أو رفع أي بيانات للمستخدمين أو سجلات أو بيانات استخدام إليها بصورة فعّالة؛ ويُنقَل حصريًا عنوان IP المراد الاستعلام عنه. ولا يجري أي إنشاء ملفات شخصية يتجاوز ذلك. وتتم في هذا الإطار عملية نقل إلى الولايات المتحدة. الغرض: الأمان ومنع إساءة الاستخدام. الأساس القانوني: المادة 6(1)(و) من اللائحة GDPR (المصلحة المشروعة). ويمكن الاعتراض على المعالجة وفقًا للمادة 21 من اللائحة GDPR، طالما كان من الممكن أصلًا في الحالة الفردية ربط عنوان IP بشخصك.

b) Cloudflare Turnstile – كابتشا المزوّد: Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA. في مواضع منفردة (مثل ما قبل التنزيلات من شبكات مشبوهة أو عند ارتفاع خطر إساءة الاستخدام) يتم عرض كابتشا للتمييز بين الإنسان والوصول الآلي. وتتم في هذا الإطار معالجة عنوان IP وكذلك بيانات تقنية للمتصفح والتفاعل بواسطة Cloudflare من بين أمور أخرى. وقد صُمم Turnstile على أساس الاقتصاد في جمع البيانات ولا يخدم الإعلان أو التتبّع. الغرض: الحماية من البريد المزعج/إساءة الاستخدام. الأساس القانوني: المادة 6(1)(و) من اللائحة GDPR. وCloudflare معتمدة بموجب إطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة (EU-U.S. Data Privacy Framework)؛ وتُطبّق بشكل تكميلي البنود التعاقدية القياسية للاتحاد الأوروبي.

c) إرسال البريد الإلكتروني – Zoho ZeptoMail المزوّد: Zoho Corporation B.V. (الفرع الأوروبي)، الإرسال عبر مركز البيانات في الاتحاد الأوروبي التابع لـ ZeptoMail (zeptomail.zoho.eu). لإرسال رسائل التأكيد والاستعادة، تتم معالجة عنوان البريد الإلكتروني ومحتوى الرسالة المعني. وتتم المعالجة داخل الاتحاد الأوروبي. الغرض: الإرسال التقني للرسائل المطلوبة أو الضرورية. الأساس القانوني: المادة 6(1)(ب) والمادة 6(1)(و) من اللائحة GDPR. ولا يجري أي استخدام إعلاني.

d) Google Drive (اتصال اختياري في أدوات المُنشئين) المزوّد: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, أيرلندا (للمستخدمين في المنطقة الاقتصادية الأوروبية). في بعض أدوات المُنشئين، يمكنك اختياريًا الاتصال بـ Google Drive الخاص بك من أجل حفظ الملفات هناك وتحميلها مجددًا. هذه الوظيفة اختيارية وغير ضرورية لاستخدام المنصّة.

  • نطاق الوصول: يستخدم الاتصال حصريًا نطاق أذونات Google المقيَّد drive.file فقط. وبذلك لا يمكن لـ ende.app الوصول إلا فقط إلى الملفات التي تنشئها أو تفتحها بنفسك باستخدام أدوات المُنشئين في Google Drive — وليس إلى بقية محتويات Drive الخاص بك.
  • المعالجة في المتصفح: يتم تسجيل الدخول (OAuth) والوصول إلى الملفات مباشرةً في متصفحك، بين جهازك وGoogle. ويُحتفظ برمز الوصول (Token) طوال مدة الجلسة فقط في المتصفح، ولا يتم نقله إلى خوادم ende.app أو تخزينه عليها.
  • لا تخزين لدينا: لا يخزّن ende.app أي بيانات مستخدم خاصة بـ Google (لا الملفات ولا محتويات الملفات ولا قوائم الملفات ولا الرموز/Tokens) على خوادمه الخاصة.
  • الغرض: حصريًا حفظ/تحميل الملفات التي تنشئها أو تحرّرها باستخدام أدوات المُنشئين، بناءً على طلبك.
  • لا تمرير / لا استخدام لغير الغرض: لا يتم بيع بيانات مستخدم Google، ولا تمريرها إلى أطراف ثالثة، ولا استخدامها للإعلان أو إنشاء الملفات الشخصية أو تدريب نماذج الذكاء الاصطناعي أو لأي غرض آخر خارج هذه الوظيفة.
  • السحب/الإلغاء: يمكنك في أي وقت سحب الإذن الممنوح من حساب Google الخاص بك ضمن «الأمان ← تطبيقات/وصول الأطراف الثالثة».

يتوافق استخدام ونقل ende.app للمعلومات التي يتلقاها عبر واجهات Google APIs مع Google API Services User Data Policy، بما في ذلك متطلبات الاستخدام المحدود (Limited Use). الغرض: توفير وظيفة الحفظ الاختيارية في Drive. الأساس القانوني: المادة 6(1)(أ) من اللائحة GDPR (الموافقة عبر الاتصال) والمادة 6(1)(ب) من اللائحة GDPR (توفير الوظيفة المطلوبة).

9. الاستضافة

يُستضاف الموقع لدى:

Hetzner Online GmbH
Industriestr. 25
91710 Gunzenhausen
Deutschland

تتم معالجة البيانات – باستثناء الخدمات المذكورة في القسم 8 – حصريًا على خوادم داخل الاتحاد الأوروبي.

10. ملفات تعريف الارتباط والتخزين المحلي

لا يستخدم ende.app أي ملفات تعريف ارتباط (Cookies) للتتبّع أو التسويق. وتُستخدم حصريًا:

  • ملفات تعريف الارتباط الضرورية تقنيًا (مثل الجلسة، وآليات الأمان)،
  • معرّف إعادة تعرّف مستعار لمنع إساءة الاستخدام ولإنفاذ حدود الاستخدام، يتم تخزينه كملف تعريف ارتباط من الطرف الأول (First-Party-Cookie) و/أو في التخزين المحلي للمتصفح (localStorage/IndexedDB).

يتم تخزين ملف تعريف ارتباط إعادة التعرّف لمدة أقصاها 30 يومًا منذ آخر زيارة (يتجدد بشكل متجدد عند كل زيارة) ثم ينتهي تلقائيًا. ويبقى المعرّف المخزَّن في التخزين المحلي للمتصفح قائمًا إلى أن يتم حذف بيانات المتصفح. ولا يخدم أي منهما تحليل سلوك الاستخدام ولا يتم تمريرهما إلى أطراف ثالثة.

يتم تخزين المعلومات أو قراءتها في الجهاز النهائي (Cookies، وlocalStorage/IndexedDB، وكذلك جمع خصائص الجهاز التقنية من أجل البصمة الرقمية) على أساس § 25 Abs. 2 Nr. 2 TDDDG: هذه الوظائف ضرورية تقنيًا بصورة قطعية من أجل توفير الخدمة المطلوبة صراحةً بشكل آمن ومستقر ومنع إساءة الاستخدام (مثل الالتفاف على حدود التنزيل). ولا تلزم الموافقة لهذا الغرض؛ ولا يتم وضع أي ملفات تعريف ارتباط للتتبّع أو التسويق تتطلب موافقة.

11. مدة التخزين

  • ملف تعريف ارتباط إعادة التعرّف: مدة أقصاها 30 يومًا منذ آخر زيارة (متجدد).
  • المعرّف المخزَّن محليًا (localStorage/IndexedDB): حتى حذف بيانات المتصفح من قِبل المستخدمين.
  • عنوان البريد الإلكتروني: حتى الحذف من قِبل المستخدمين أو حتى حذف الحساب.
  • بيانات الأمان/إساءة الاستخدام (مثل السجلات المتعلقة بعناوين IP، وربط البصمات الرقمية): فقط طالما كان ذلك ضروريًا لغرض منع إساءة الاستخدام؛ ثم يتم بعد ذلك الحذف أو إخفاء الهوية.

12. حقوق المستخدمين

يتمتع المستخدمون وفقًا للائحة GDPR على وجه الخصوص بالحق في الوصول إلى البيانات، والتصحيح، والحذف، وتقييد المعالجة، ونقل البيانات، وكذلك الاعتراض على المعالجة. كما يوجد حق في تقديم شكوى لدى سلطة رقابية مختصة بحماية البيانات.

نظرًا لأن العديد من البيانات تتم معالجتها بصورة مستعارة حصريًا، فقد لا يكون من الممكن تقنيًا في الحالة الفردية ربطها بمستخدمين بعينهم.

13. التغييرات على سياسة الخصوصية هذه

يمكن تعديل سياسة الخصوصية هذه في حال تغيّر الظروف القانونية أو التقنية. وتتوفر النسخة الحالية في كل وقت على الموقع.

آخر تحديث: يوليو 2026