توضّح هذه السياسة كيف نقوم بجمع واستخدام ومشاركة وحماية بياناتك الشخصية عند استخدامك لموقعنا أو تطبيقاتنا أو واجهاتنا أو خدماتنا الاجتماعية والتفاعلية (ويشار إليها معاً بـ "الخدمة").
١) النطاق ومن نحن
تنطبق هذه السياسة على جميع منتجات وخدمات Tapylapy الحالية والمستقبلية المرتبطة بهذه السياسة. يمكنك التواصل مع المتحكم بالبيانات عبر: [email protected] للطلبات المتعلقة بالخصوصية، أو [email protected] للمراسلات القانونية الرسمية.
باستخدامك للخدمة، فإنك تقر بأنك اطلعت على هذه السياسة. وتشرح هذه السياسة كيف نعالج بياناتك؛ وحيثما نعتمد على الموافقة كأساس للمعالجة فإننا نطلبها منك بشكل منفصل وواضح، ولا يُعدّ مجرد استخدامك للخدمة موافقة على ذلك. وتبقى الأسس القانونية للمعالجة هي المبيّنة في القسم ٦.
٢) ما الذي نجمعه
- بيانات الحساب: الاسم، البريد الإلكتروني، اسم المستخدم، اللغة، الدولة، وتاريخ الميلاد (المستخدم للتحقق من شرط السن الأدنى البالغ ١٨ سنة).
- المحتوى والتفاعل: المنشورات، الصور، الفيديوهات، الرسائل داخل الخدمة، التعليقات، الإعجابات، الحفظ، المتابعة، البلاغات، وسجل التفاعل.
- البيانات التقنية: عنوان IP، نوع الجهاز، نظام التشغيل، المتصفح، السجلات الفنية، معرفات الجلسة، وبيانات الأعطال والأداء.
- الموقع: الموقع التقريبي من عنوان IP، والموقع الدقيق فقط عند منحك إذناً صريحاً بذلك.
- بيانات الدفع والتحقق من الهوية: عند استخدام ميزات الشحن أو الهدايا أو طلب سحب المكافآت، قد نجمع بيانات لازمة لإتمام العملية أو التحقق من هويتك أو منع الاحتيال وغسل الأموال، وفق ما هو موضح في سياسة مكافحة غسل الأموال ومعرفة العميل، غالباً عبر مزودي دفع معتمدين (ومنهم مزودو الدفع بالبطاقة لدينا، إلى جانب PayPal وApple وGoogle). وتُعالَج بيانات البطاقة ووسيلة الدفع لدى مزود الدفع نفسه.
- الدفع دون تسجيل الدخول: إذا أتممتَ عملية شحن دون تسجيل الدخول إلى حسابك، فإننا نتلقى بيانات محدودة فقط: مُعرّف الحساب الذي زوّدتنا به (لإضافة الرصيد إلى الحساب الصحيح) ونتيجة عملية الدفع، في حين تُعالَج بيانات الدفع لدى مزود الدفع.
- صلاحيات الجهاز (الكاميرا، المايكروفون، مكتبة الصور، التقاط الشاشة وصوت الجهاز): نصل إليها فقط عند منحك الإذن صراحةً من نظام التشغيل، ولأغراض محددة: البث المباشر، المكالمات الصوتية والمرئية بين المستخدمين، رفع الصور والفيديوهات، والتقاط صورة التوثيق أثناء عملية التحقق من الهوية. أما التقاط الشاشة وصوت الألعاب أو الجهاز فيخص بثوث الألعاب المباشرة، ولا يعمل إلا عندما تبدأه أنت وأثناء بثك فقط.
- بيانات المكالمات: عند إجراء مكالمة صوتية أو مرئية مع مستخدم آخر عبر التطبيق، نحفظ بيانات وصفية عن المكالمة فقط (أطراف المكالمة، نوعها، وقت بدئها ومدتها، وحالتها) لعرض سجل المكالمة داخل محادثتك — لا نسجّل أو نخزّن محتوى الصوت أو الفيديو الفعلي للمكالمة.
- بيانات من الشركاء أو التكاملات: عند ربط حسابك بخدمات أخرى أو عند وجود أدوات قياس أو أمان أو منع احتيال ضمن الحدود القانونية.
- بيانات الأمان والجلسات: عند استخدامك المصادقة الثنائية أو إدارة الأجهزة، نجمع اسم الجهاز ومعرّفه وعنوان IP ومعلومات المتصفح/النظام، وأسراراً أمنية مشفّرة (كأكواد المصادقة الثنائية الاحتياطية) لغرض حماية حسابك واكتشاف الدخول غير المصرح به.
حتى في وضع "تصفح كزائر" بلا حساب، قد نجمع بيانات تقنية محدودة (كعنوان IP ونوع الجهاز) لأغراض الأمان ومنع إساءة الاستخدام وقياس الأداء العام، دون ربطها بهوية شخصية معروفة.
بيانات مُقدِّمي بلاغات المحتوى من خارج المنصة (/report-content)
يتيح نموذج الإبلاغ عن المحتوى العام لأي شخص — بمن فيهم من ليس لديه حساب على Tapylapy أصلاً — الإبلاغ عن محتوى يضرّه. عند استخدام هذا النموذج، نجمع اسمك، وبريدك الإلكتروني، ورابط المحتوى المُبلَّغ عنه، ووصف الضرر الذي لحق بك، بالإضافة إلى عنوان IP الخاص بك لأغراض الأمان ومنع إساءة استخدام النموذج. الأساس القانوني لهذا الجمع هو المصلحة المشروعة في تمكين المتضررين من المحتوى الضار — بمن فيهم غير المستخدمين المسجَّلين — من الإبلاغ عنه وطلب مراجعته. لمزيد من التفاصيل حول مشاركة هذه البيانات ومدة الاحتفاظ بها، راجع القسم ٨ أدناه.
٣) المحتوى العام والخاص وسرية الرسائل
بعض المعلومات داخل Tapylapy قد تكون عامة بطبيعتها، مثل المنشورات العامة، اسم العرض، الصورة الشخصية، عدد المتابعين، وبعض التفاعلات حسب إعداداتك وطبيعة الخدمة.
تقع على المستخدم مسؤولية اختيار إعدادات الخصوصية المناسبة، وفهم أن أي محتوى يجعله "عاماً" قد يصبح قابلاً للمشاهدة أو المشاركة أو الأرشفة من قبل الآخرين.
سرية الرسائل الخاصة والدردشة
نتعامل مع رسائلك الخاصة في الدردشات والمحادثات على أنها سرية: لا نبيعها ولا نشاركها مع أي طرف خارجي، ولا نستخدم محتواها لأغراض إعلانية أو تسويقية، ولا نفحص محادثاتك الخاصة تلقائياً (لا فحص بالكلمات المفتاحية ولا بالصور ولا بالذكاء الاصطناعي) ولا نراقبها بشكل استباقي.
كيف تُحمى الرسائل تقنياً: يُخزَّن نص رسائلك مشفّراً على خوادمنا، وتنتقل جميع البيانات بين تطبيقك وخوادمنا عبر اتصالات مشفّرة (HTTPS/WSS). وهذا تشفير من جهة الخادم وليس تشفيراً من طرف إلى طرف (end-to-end)، أي أن أنظمتنا قادرة على فك تشفير النص. أما الصور ومقاطع الفيديو والرسائل الصوتية في المحادثات فتُخزَّن على شبكة التوصيل (CDN) الخاصة بنا خلف روابط غير مُدرجة يصعب تخمينها، وهي غير مشفّرة أثناء التخزين؛ ومن يملك الرابط يستطيع فتحه، فلا تشارك روابط وسائطك مع من لا تريده أن يراها.
الاستثناء الوحيد لعدم اطلاع فريقنا على المحادثات هو عند تقديم بلاغ: لا يفتح موظفونا محادثة إلا عبر بلاغ. فإذا أبلغ أحد المشاركين عن رسالة واحدة، يرى فريق السلامة الرسالة المُبلَّغ عنها مع الرسائل المحيطة بها (نحو ١٥ رسالة قبلها و١٥ بعدها)؛ وإذا كان البلاغ عن المحادثة أو المجموعة ككل، يرى المحادثة كاملة. وقد يُتاح ذلك أيضاً للجهات المختصة عند وجود التزام قانوني صحيح أو خطر جدي على السلامة، وبالقدر اللازم للتعامل مع الحالة. وهذا النهج مماثل لما هو معمول به في منصات التواصل الاجتماعي الكبرى.
الغرض من الاطلاع على الرسائل المحيطة (أو على المحادثة كاملة في بلاغ المحادثة) هو التحقق من صحة البلاغ وفهم ملابساته بشكل كافٍ، ومنع إساءة استخدام أداة الإبلاغ وضمان دقة القرار المتخذ بشأنه. يبقى هذا الاطلاع مقصوراً على فريق السلامة وعلى ما يلزم للتحقيق في البلاغ نفسه. وقد تُحفظ الرسائل المنسوخة ضمن بلاغ لأغراض الإشراف (راجع القسم ١١).
لمزيد من التفاصيل حول آلية البلاغات ومعالجتها، راجع سياسة السلامة.
٤) كيف نستخدم البيانات
- تشغيل الخدمة، إنشاء الحسابات، تسجيل الدخول، وإدارة الميزات الأساسية، بما يشمل التحقق من استيفاء شرط السن الأدنى (١٨ سنة).
- تخصيص المحتوى، الاقتراحات، وإظهار المحتوى المناسب لك.
- نبني ملف تفضيلات (embeddings) خاصاً بكل مستخدم من محتواه وتفاعلاته (كالنصوص والتفريغ الصوتي وصور المعاينة)، عبر مزودي ذكاء اصطناعي معتمدين، لتخصيص فيدك وتوصياتك؛ يُحذف هذا الملف تلقائياً عند حذف حسابك بالكامل، ولا يُستخدم لأي غرض خارج تحسين تجربتك داخل المنصة. قد تُعالَج مهمة بناء ملف التوصيات هذه تحديداً بدلاً من ذلك على بنية تحتية ذاتية الاستضافة تديرها Tapylapy مباشرة دون نقل بياناتك لأي طرف خارجي؛ والخيار المستخدَم فعلياً قابل للتغيير من لوحة التحكم حسب الأداة، كما هو موضح في القسم ٨.
- تشغيل ميزات التواصل الاجتماعي مثل المتابعة، التفاعل، الرسائل، الإشعارات، والتوصيات.
- تحسين الأمان، ومنع الاحتيال، والانتحال، والاختراق، والتشهير غير القانوني، وإساءة الاستخدام.
- التحقق من الهوية ومكافحة غسل الأموال عند استخدام ميزات الهدايا أو المكافآت أو السحب، وفق سياسة مكافحة غسل الأموال ومعرفة العميل.
- تحليل الأداء، قياس الجودة، تطوير الميزات، وفهم كيفية استخدام الخدمة.
- إدارة الإعلانات الذاتية التي ينشئها المستخدمون، وقياس أدائها، وتقييد الإعلانات المخالفة أو المضللة.
- أدوات ذكاء اصطناعي: فحص سلامة المحتوى (مثل رصد محتوى غير لائق في البث المباشر)، تفريغ الصوت إلى نص، الترجمة الآلية، المساعد الذكي داخل التطبيق، ودعم مقارنة الصور أثناء التحقق من الهوية — عبر مزودين خارجيين معتمدين، بالتفصيل في القسم ٨ أدناه. وفي مقارنة الصور أثناء التحقق من الهوية لا نخزّن قالب وجه ولا أي قالب بيومتري: تُرسَل الصورتان إلى خدمة المقارنة ولا يُحتفَظ بشيء ناتج عنها.
- مطابقة تلقائية بصور مرجعية محظورة: ضمن أنظمة فحص أمان المحتوى، نستخدم نظاماً آلياً يقارن بعض المحتوى المرفوع بصور مرجعية محظورة (كصور أشخاص محددين قررت الإدارة حظر نشر محتواهم لمخالفتهم سياساتنا) للمساعدة في اكتشاف تكرار نشر محتوى محظور؛ هذه المقارنة تُجرى تلقائياً ولا تُستخدم لإنشاء أو الاحتفاظ بملف تعريف بيومتري دائم لوجه المستخدم العادي أو هويته.
- نستخدم أدوات ذكاء اصطناعي لاقتراح عناوين وأوصاف وهاشتاجات وأغلفة فيديو بناءً على محتواك عند النشر، لمساعدتك على توفير الوقت؛ استخدام أي من هذه الاقتراحات اختياري بالكامل.
- قد نرسل لك من وقت لآخر رسائل بريد إلكتروني أو إشعارات push تسويقية أو إعلامية بشأن ميزات أو عروض جديدة، بالإضافة إلى الرسائل التشغيلية والأمنية الضرورية (كرموز التحقق وروابط استعادة كلمة المرور، والتي لا يمكن إيقافها لأنها ضرورية لأمان حسابك). يمكنك إلغاء الاشتراك من الرسائل التسويقية عبر الرابط المُرفق بكل رسالة من هذا النوع.
- الوفاء بالالتزامات القانونية، والرد على الطلبات القانونية الصحيحة، وحماية المنصة والمستخدمين والمجتمع.
٥) عدم الاتجار بالمعلومات
لا نبيع بياناتك الشخصية، ولا نشاركها مع أطراف ثالثة لأغراض الإعلانات السلوكية المستهدفة عبر الخدمات أو المواقع المختلفة (cross-context behavioural advertising). ولا نشارك البيانات إلا مع مزودي الخدمة والجهات الأخرى الموضحة في القسم ٨ وللأغراض الموضحة فيه.
تتعهد SULTAN X LTD بعدم الاتجار ببيانات المستخدمين الشخصية على نحو يخالف القانون أو يخرج عن الحدود المشروعة لتشغيل الخدمة وحمايتها وتطويرها.
كما تتعهد المنصة بعدم بيع أو شراء أو تأجير أو مقايضة أو أخذ أو إعطاء أي معلومات تخص أي إنسان خارج الإطار القانوني أو خارج ما يلزم بشكل مشروع لتشغيل المنصة أو تنفيذ الخدمة أو حماية الأمان أو الامتثال للقانون.
ولا يجوز تفسير أي جزء من هذه السياسة على أنه سماح لـ Tapylapy بتحويل معلوماتك الشخصية إلى سلعة تجارية مستقلة بحد ذاتها لمجرد الربح.
٦) الأسس القانونية (EEA/UK/CH)
ملاحظة: بموجب القيود الجغرافية في شروط الخدمة، Tapylapy غير متاح حالياً لمن هم في الاتحاد الأوروبي/المنطقة الاقتصادية الأوروبية أو سويسرا أو ليختنشتاين؛ هذا القسم يخص المملكة المتحدة كمستخدمين حاليين، ومستخدمي هذه المناطق كمستخدمين سابقين فقط طالما احتفظنا ببياناتهم — راجع الملحق (ب) أدناه للتفصيل.
نعالج البيانات بناءً على:
- المصلحة المشروعة: لتشغيل الخدمة، تأمينها، تحسينها، ومنع الإساءة.
- تنفيذ العقد: لتقديم الخدمة والميزات التي يطلبها المستخدم.
- الالتزام القانوني: للامتثال للقانون، الأوامر القضائية، والالتزامات التنظيمية، بما يشمل التزامات مكافحة غسل الأموال.
- الموافقة: عندما يتطلب القانون ذلك، مثل الكوكيز غير الضرورية أو الموقع الدقيق أو بعض أنواع التسويق.
وحيثما نعتمد على الموافقة، يمكنك سحبها في أي وقت من خلال الإعدادات المتاحة أو بالتواصل معنا.
بصفة خاصة، معالجة بيانات الهوية والوثائق الرسمية وصور السيلفي البيومترية — وهي فئة بيانات خاصة (حساسة) — التي يقدّمها المستخدم عند التسجيل لأغراض التوثيق أو تفعيل ميزة سحب المكافآت تحديداً، تقوم على أساس الموافقة الصريحة التي يمنحها المستخدم عند إتمام ذلك الإجراء تحديداً، وليس على أساس المصلحة المشروعة المطبَّق على بقية أنواع البيانات الموضحة في هذه السياسة. يجوز للمستخدم سحب هذه الموافقة في أي وقت بالتواصل معنا، مع العلم أن ذلك قد يمنعه من إتمام إجراء التوثيق أو تفعيل ميزة السحب أو الاستمرار فيها. كما أن سحب موافقتك على معالجة بيانات معينة لا يُلغي التزام Tapylapy القانوني المنفصل بالاحتفاظ ببيانات محدَّدة (كسجلات التحقق من الهوية المعتمدة المشار إليها في القسم ١١) للمدة المبيّنة هناك حيثما يفرض القانون المعمول به ذلك، بصرف النظر عن سحب تلك الموافقة.
٧) الكوكيز
نستخدم ملفات تعريف الارتباط (الكوكيز) والتقنيات المشابهة لتشغيل الخدمة، حفظ الجلسات، تذكر التفضيلات، تحسين الأداء، وقياس الاستخدام.
نستخدم كوكيز أساسية ضرورية لتشغيل الموقع (كالجلسات وتفضيلات اللغة)، لا تحتاج موافقة لتفعيلها؛ وقد نستخدم كوكيز تحليلات وأداء وإعلانات ذاتية اختيارية لفهم استخدام الموقع وتحسينه، تُفعَّل فقط بموافقتك حيث يتطلب القانون ذلك. يمكنك إدارة تفضيلات الكوكيز أو حذفها في أي وقت من إعدادات متصفحك.
٨) مع من نشارك البيانات
- مزودو الخدمة: مثل الاستضافة، الحماية، الدعم الفني، البريد، التحليلات، ومنع الاحتيال، بموجب عقود وضوابط مناسبة.
- Resend: نستخدم Resend كمزود تقني لإرسال رسائل البريد الإلكتروني (كرموز التحقق وروابط استعادة كلمة المرور والحملات البريدية)، ضمن بنية مُهيّأة للتحويل التلقائي إلى خادم بريد بديل تابع لنا عند تعذّر الإرسال عبره.
- Google Firebase: نستخدم خدمات Firebase (Google) لتشغيل تقارير الأعطال التقنية (Crashlytics) وإشعارات الدفع (Firebase Cloud Messaging) — تُشارَك معها بيانات تقنية محدودة (معرّف الجهاز، سجل الأعطال، رمز الإشعار) بالقدر اللازم لعمل هذه الخدمات فقط.
- تسجيل الدخول عبر Google (Google OAuth): إذا اخترت تسجيل الدخول باستخدام حساب Google، تُشارك Google معنا بيانات أساسية من ملفك (كالاسم والبريد الإلكتروني) بعد موافقتك، لإنشاء حسابك أو تسجيل دخولك؛ هذه ميزة منفصلة عن استخدامنا لخدمات Firebase الموضحة أعلاه.
- تسجيل الدخول عبر Apple (Sign in with Apple): إذا اخترت تسجيل الدخول باستخدام معرّف Apple الخاص بك على أجهزة iOS، تُشارك Apple معنا بيانات أساسية للتحقق من هويتك (كمعرّف Apple الفريد، وبريدك الإلكتروني عند أول تسجيل دخول فقط) بعد موافقتك، لإنشاء حسابك أو تسجيل دخولك؛ هذه ميزة منفصلة عن استخدامنا لواجهة App Store Server API الموضحة أدناه.
- LiveKit: نعتمد على بنية LiveKit التحتية لتشغيل البث الصوتي والمرئي المباشر، والمعارك المباشرة (Battles)، والمكالمات الصوتية والمرئية بين المستخدمين. نُشغّل نسختين من LiveKit بالتوازي: خادماً ذاتي الاستضافة (self-hosted) تديره Tapylapy بالكامل، وخدمة LiveKit Cloud السحابية كبديل تقني؛ لا يُعد طرفاً خارجياً إلا عند استخدام النسخة السحابية (LiveKit Cloud)، حيث تُعالَج بيانات الوسائط اللازمة لتشغيل الجلسة عبر بنيتها.
- مزودو الدفع والتحقق من الهوية: عند تفعيل الشحن أو الهدايا أو طلبات سحب المكافآت داخل المنصة.
- PayPal: عند اختيارك الدفع عبر PayPal لشراء العملات داخل التطبيق، تُعالَج بيانات دفعتك مباشرة عبر PayPal وفق سياسة خصوصيتها الخاصة.
- مزودو الدفع بالبطاقة: يمكن شراء العملات عبر Apple In-App Purchase (iOS) وGoogle Play Billing (Android) وعبر PayPal أو الدفع بالبطاقة من خلال مزودي الدفع لدينا حيثما نوفّر ذلك. عند الدفع بالبطاقة، تُعالَج بيانات البطاقة والدفع مباشرة لدى مزود الدفع وفق سياسة خصوصيته الخاصة، ونتلقى منه نتيجة العملية والمعلومات اللازمة لإضافة الرصيد إلى الحساب الصحيح، بما في ذلك حين تتم العملية دون تسجيل الدخول.
- مشتريات Apple داخل التطبيق (App Store Server API): عند الشراء عبر متجر آبل على أجهزة iOS، تُعالِج Apple بيانات الدفع والفوترة، ونستخدم واجهة App Store Server API للتحقق من صحة عمليات الشراء وحالتها.
- Google Play Billing: عند الشراء عبر متجر Google Play على أجهزة Android، تُعالِج Google بيانات الدفع والفوترة، ونستخدم واجهة Google Play Billing للتحقق من صحة عمليات الشراء وحالتها.
- مزودو خدمات الذكاء الاصطناعي: نستعين بمزودي ذكاء اصطناعي خارجيين معتمدين — بشكل أساسي OpenAI، وأحياناً Cloudflare (Workers AI) كبديل تقني — لتشغيل ميزات مثل فحص سلامة المحتوى في البث المباشر، تفريغ الصوت إلى نص، الترجمة الآلية، المساعد الذكي، تحسين الاكتشاف والتوصيات، ودعم مقارنة الصور أثناء التحقق من الهوية (راجع سياسة مكافحة غسل الأموال ومعرفة العميل). يُرسَل لهؤلاء المزودين فقط الحد الأدنى من البيانات (نص أو صورة أو مقطع صوتي) اللازم لأداء المهمة المحددة. هؤلاء المزودون مقرّهم الولايات المتحدة، وتُطبَّق عليهم نفس ضمانات النقل الدولي الموضحة في القسم ١٠. بعض هذه الأدوات — وتحديداً مقارنة صور التحقق أثناء عملية التحقق من الهوية، وبناء ملف التوصيات (embeddings) الموضح في القسم ٤ أعلاه — قد تُعالَج بدلاً من ذلك على بنية تحتية ذاتية الاستضافة (self-hosted) تديرها Tapylapy مباشرة، دون نقل بياناتك أو صورك لأي طرف خارجي؛ والخيار المستخدَم فعلياً — مزود خارجي أم بنية تحتية ذاتية الاستضافة — قابل للتغيير من لوحة التحكم لكل أداة على حدة.
- Cloudflare R2: نخزّن ملفات الوسائط (الصور والفيديوهات) على خدمة التخزين السحابي Cloudflare R2؛ هذا الاستخدام منفصل عن دور Cloudflare في خدمات الذكاء الاصطناعي (Workers AI) الموضح أعلاه.
- Cloudflare Turnstile: نستخدم خدمة Cloudflare Turnstile للتحقق من أن مُرسِل نموذج الإبلاغ عن المحتوى العام (راجع القسم ٢ أعلاه) شخص حقيقي لا برنامج آلي (bot)؛ هذا استخدام منفصل عن استخدامنا الآخر لخدمات Cloudflare (التخزين عبر R2، وWorkers AI كبديل تقني لبعض أدوات الذكاء الاصطناعي) الموضحين في هذا القسم.
- Klipy: نستخدم خدمة Klipy لتشغيل ميزة البحث عن الصور المتحركة (GIF) والملصقات داخل الدردشة والتعليقات ومحرر المنشورات والملاحظات (Notes). عند استخدامك لهذه الميزة، تُرسَل كلمات البحث التي تكتبها إلى Klipy عبر خادمنا لإرجاع نتائج البحث المطلوبة.
- Jamendo: نستخدم مكتبة Jamendo الموسيقية المرخَّصة كمصدر لبعض المقاطع الصوتية المتاحة ضمن مكتبة الأصوات داخل التطبيق (لاستخدامها في المنشورات القصيرة والريلز).
- Photon (بواسطة Komoot): نستخدم خدمة Photon لترميز المواقع الجغرافية (geocoding) التابعة لـ Komoot لتشغيل ميزة البحث عن اسم الموقع عند إضافة ملصق الموقع إلى قصتك (Story)؛ يُرسَل نص البحث الذي تكتبه إلى هذه الخدمة عبر خادمنا لإرجاع نتائج الأماكن المطابقة.
- Apple APNs (إشعارات المكالمات على iOS): لتنبيه مستخدمي iOS بمكالمة واردة حتى عندما يكون التطبيق مغلقاً بالكامل، نرسل إشعار دفع من نوع VoIP مباشرة إلى خوادم Apple (APNs) — بمعزل عن Firebase التي لا تدعم هذا النوع من الإشعارات — تتضمن الحد الأدنى من بيانات المكالمة اللازمة لعرضها عبر واجهة الاتصال الأصلية لنظام iOS (CallKit).
- الجهات التابعة أو الخلف القانوني: في حالات الدمج أو الاستحواذ أو نقل النشاط وفق القانون.
- الجهات الرسمية المختصة: عندما يكون ذلك مطلوباً قانونياً أو ضرورياً لحماية الحقوق أو الأمن أو النظام العام، أو لأغراض مكافحة غسل الأموال.
خدمات YouTube API: يستخدم التطبيق خدمات YouTube API Services لتمكين مضيف البث المباشر من البحث عن مقاطع فيديو من يوتيوب ومشاركتها بشكل متزامن مع المشاهدين داخل غرف الدردشة الصوتية. عند استخدام هذه الميزة، تُرسَل كلمات البحث إلى يوتيوب/Google عبر خادمنا، ويُعرَض الفيديو المختار عبر مشغّل يوتيوب الرسمي المُضمَّن مباشرة. لا نطلب من المستخدم تسجيل الدخول بحساب Google أو YouTube لاستخدام هذه الميزة، ولا نُحمّل أو نُخزّن أي محتوى فيديو من يوتيوب على خوادمنا. وقد يضع مشغّل يوتيوب المُضمَّن كوكيز أو مُعرّفات خاصة به بموجب سياسات YouTube/Google؛ ونحن لا نضيف كوكيز أو مُعرّفات جهاز خاصة بنا لهذه الميزة تحديداً. نتائج البحث تُخزَّن مؤقتاً على خادمنا لمدة 10 دقائق فقط (بحسب كلمة البحث نفسها، وليست مرتبطة بمستخدم أو جهاز معيّن) لتقليل استهلاك الحصة المسموحة، وتُحذف تلقائياً بعدها؛ وحالة تشغيل الفيديو داخل الغرفة تُخزَّن مؤقتاً لمدة أقصاها 6 ساعات أو حتى ينهي المضيف البث المباشر أو يوقف الفيديو، أيهما أقرب. باستخدامك هذه الميزة فأنت توافق على شروط خدمة YouTube، ويمكنك الاطلاع على سياسة خصوصية Google لمعرفة كيفية جمع Google/YouTube للبيانات ومعالجتها. يمكنك أيضاً مراجعة أو إلغاء أي صلاحيات وصول لحسابك في Google من صفحة أذونات حساب Google. استخدامنا ونقلنا لأي معلومات نحصل عليها من واجهات Google البرمجية (Google APIs) لأي تطبيق آخر يلتزم بـ سياسة بيانات مستخدمي خدمات Google API، بما في ذلك متطلبات "الاستخدام المحدود" (Limited Use).
إذا دخلت في علاقة تجارية مع Tapylapy تستلزم توقيع اتفاقية معالجة بيانات (DPA)، فإننا على استعداد للنظر في توقيع اتفاقية مناسبة عند الطلب، وفق الشروط التجارية المتفق عليها.
مدة الاحتفاظ ببيانات نموذج الإبلاغ عن المحتوى الخارجي: نحتفظ بالبيانات التي نجمعها عبر نموذج الإبلاغ عن المحتوى العام (الموضح في القسم ٢ أعلاه) لمدة ١٢ شهراً من تاريخ إغلاق البلاغ، كمدة احتفاظ افتراضية معقولة، ما لم يتطلب الأمر مدة أطول لحفظ أدلة متعلقة بمخالفات جسيمة (كمحتوى CSAE)، وفي هذه الحالة تخضع تلك الأدلة تحديداً لقواعد الاحتفاظ الخاصة بها الموضحة في القسم ١١.
٩) الطلبات القانونية والجهات الرسمية
الأصل هو حماية خصوصية المستخدمين وعدم تسليم معلوماتهم للغير دون أساس قانوني صحيح.
ومع ذلك، إذا ورد إلينا طلب قانوني صحيح وملزم من جهة قضائية مختصة، وكان الطلب محدداً ومشروعاً ومتعلقاً بادعاء مخالفة قانونية أو جريمة أو تهديد خطير أو ضرر جسيم، فيجوز لنا مراجعة الطلب والتعامل معه وفق القانون.
أما المستخدمون الذين لا توجد بحقهم مخالفات قانونية مثبتة أو طلبات نظامية صحيحة، فلا يحق لنا الإفصاح عن معلوماتهم الشخصية إفصاحاً تعسفياً أو عاماً أو خارج القانون.
تتطلب استجابتنا لأي طلب من جهة رسمية أن يكون الطلب صادراً بالشكل القانوني الصحيح (كأمر قضائي أو طلب رسمي موقّع من جهة مختصة) ومحدد النطاق بوضوح؛ في الحالات الطارئة التي تنطوي على خطر وشيك على الحياة، قد نستجيب لطلب عاجل قبل استكمال الشكليات الكاملة. حيثما يسمح القانون بذلك وما لم يُحظر علينا صراحة (كأمر عدم إفصاح قضائي)، نسعى لإشعار المستخدم المتأثر بوجود الطلب.
١٠) نقل البيانات دولياً
SULTAN X LTD شركة مسجَّلة في المملكة المتحدة، وقد يتم تخزين أو معالجة بعض البيانات داخل المملكة المتحدة أو خارج بلد إقامتك، مع تطبيق الضمانات المناسبة حين يطلب القانون ذلك. وعند نقل بيانات من المملكة المتحدة إلى جهة خارجها، نعتمد بحسب الحالة على لوائح الملاءمة (UK adequacy regulations)، أو جسر البيانات بين المملكة المتحدة والولايات المتحدة (UK-US data bridge) حيث تكون الجهة المستلمة معتمدة فيه، أو اتفاقية نقل البيانات الدولية البريطانية (UK International Data Transfer Agreement) أو الملحق البريطاني (UK Addendum) للبنود التعاقدية القياسية الأوروبية.
بموجب القيود الجغرافية في شروط الخدمة، الخدمة غير مُقدَّمة أو موجَّهة لأي شخص داخل الاتحاد الأوروبي أو المنطقة الاقتصادية الأوروبية أو سويسرا أو ليختنشتاين، ولا نستهدف هذه الأسواق بأي شكل (لا لغة أو عملة أو تسويق موجَّه لها). لهذا السبب، لا تُلزمنا المادة ٢٧ من اللائحة العامة لحماية البيانات (GDPR) بتعيين ممثل قانوني داخل الاتحاد الأوروبي. ومع ذلك، وكحسن نية تجاه أي مستخدم سابق كانت بياناته قد جُمعت قبل تطبيق هذا القيد، سنستمر بالاستجابة لطلبات ممارسة الحقوق وللمراسلات المتعلقة بالخصوصية وفق القانون المعمول به عبر [email protected].
١١) الأمان وحذف البيانات
نطبق تدابير تقنية وتنظيمية معقولة لحماية بياناتك من الوصول غير المصرح به أو التعديل أو التسريب أو التدمير أو إساءة الاستخدام.
الاستجابة لاختراق البيانات: في حال وقوع اختراق بيانات (Data Breach) جوهري يُرجَّح أن يُشكّل خطراً على حقوقك أو حرياتك، تلتزم Tapylapy بإخطار المستخدمين المتأثرين والجهات التنظيمية المختصة وفق ما تفرضه القوانين المعمول بها. وبموجب UK GDPR، نُخطر مكتب مفوض المعلومات في المملكة المتحدة (Information Commissioner's Office – ICO) دون تأخير غير مبرر، وحيثما أمكن خلال ٧٢ ساعة من علمنا بالاختراق، ما لم يكن من غير المرجح أن يُشكّل الاختراق خطراً على حقوق الأفراد وحرياتهم؛ كما نُخطر الأفراد المتأثرين دون تأخير غير مبرر عندما يُرجَّح أن يترتب على الاختراق خطر مرتفع عليهم.
تختلف مدة الاحتفاظ بحسب نوع البيانات، وهي موضحة أدناه. حذف الحساب فوري ونهائي: عند حذف حسابك وفق سياسة حذف الحساب نحذف فوراً ملفك الشخصي ومنشوراتك وقصصك وتعليقاتك وإعجاباتك ومتابعاتك والرسائل التي أرسلتها والإشعارات ورموز الإشعارات والأجهزة والجلسات والمحفظة والمعاملات والأرباح واشتراكات VIP وطلبات شراء العملات.
ما يبقى بعد حذف الحساب
- سجل حذف مجهول الهوية يثبت أن الحذف تم.
- قيود مالية مجهولة الهوية: سجلاتك المالية الشخصية تُحذف فوراً، ويبقى فقط سجل محاسبي مجهول لا يحتوي أي معرّفات شخصية.
- سجلات التحقق من الهوية المعتمدة (المقبولة)، بما فيها الصور، نحتفظ بها لمدة تصل إلى ٥ سنوات بعد إغلاق الحساب، وفق التزامات مكافحة غسل الأموال (راجع سياسة مكافحة غسل الأموال ومعرفة العميل). أما سجلات التحقق المرفوضة أو المعلّقة فتُحذف فوراً.
- البلاغات المتعلقة بالحساب ولقطة الهوية المرفقة بها، وسجلات منع إساءة الاستخدام (كحظر عناوين IP أو الأجهزة): نحتفظ بها للمدة اللازمة لأغراض الأمان ومنع الاحتيال والإشراف.
- سجلات إرسال البريد الإلكتروني (المستلم والعنوان والحالة): نحتفظ بها للمدة اللازمة لأغراض الأمان ومنع الاحتيال والإشراف.
- أدلة المخالفات الجسيمة (كمحتوى الاستغلال أو الاعتداء الجنسي على الأطفال CSAE): للمدة اللازمة للتعاون مع جهات إنفاذ القانون المختصة، وفقاً لالتزاماتنا القانونية الموضحة في سياسة السلامة.
- سجل طعن الحظر (نص رسالة الطعن وقرار المراجعة وملاحظة المسؤول): يُحفظ سنة واحدة من تاريخ القرار ثم يُحذف تلقائياً، وفقاً لسياسة السلامة. أما صور الهوية التي تُطلب في حالات محددة ضمن الطعن فتُحذف نهائياً وفوراً عند صدور القرار ولا تدخل في هذا الاستثناء.
- نسخ احتياطية تقنية محدودة قد تبقى لفترة قصيرة لا تتجاوز ٣٠ يوماً قبل حذفها نهائياً.
مدد الاحتفاظ بحسب نوع البيانات
- رسائل الدردشة: تبقى إلى أن تحذفها أنت أو بقية المشاركين؛ وحذف رسالة تتضمن وسائط يزيل الوسائط من تخزيننا فوراً. وفي المحادثات الفردية التي يُفعَّل فيها مؤقّت الرسائل ذاتية الاختفاء (٢٤ ساعة أو ٧ أيام أو ٩٠ يوماً، ويستطيع أي من الطرفين تغييره أو إيقافه) تُحذف الرسائل الجديدة نهائياً من خوادمنا — النص والوسائط معاً — عند انتهاء المدة المحددة ولا يمكننا استرجاعها بعد ذلك (باستثناء ما قد يبقى في النسخ الاحتياطية التقنية المشفّرة مدة لا تتجاوز ٣٠ يوماً)؛ أما الرسائل التي أُرسلت قبل التفعيل فلا تتأثر. هذا لا يمنع الطرف الآخر من تصوير الشاشة أو نسخ الرسالة قبل اختفائها. الرسائل المنسوخة ضمن بلاغ قد تُحفظ لأغراض الإشراف، وإذا أُبلغ عن رسائل ذاتية الاختفاء فتُحفظ نسخة منها (ومن ملفاتها) داخل البلاغ وحده ولدى فريق المراجعة فقط دون أن يؤخر ذلك حذفها من المحادثة، وتُحذف نهائياً عند إغلاق البلاغ أو رفضه، ويُمسح نص الرسائل الخاضعة لإشراف المجموعات بعد ٣٠ يوماً. سجل المكالمات (من اتصل ومتى وكم المدة) يُحفظ مع المحادثة، ولا نسجّل المكالمات ولا البثوث المباشرة.
- التحقق من الهوية: صور الهوية والسيلفي في التحقق المعتمد تبقى ما دام الحساب نشطاً (وبعد إغلاقه وفق ما سبق)؛ وما رُفض أو أُلغي منها يُمحى فوراً؛ وسيلفي إعادة التحقق الشهري يُحذف عند صدور قرار تلك الدورة؛ وصور الهوية المقدَّمة ضمن طعن الحظر (في حالات محددة فقط) تُحذف نهائياً وفوراً عند صدور القرار، ويبقى سجل الطعن النصي سنة من القرار. لا نخزّن قالب وجه ولا أي قالب بيومتري: تتم المقارنة بإرسال الصورتين إلى خدمة المقارنة، ولا يُحتفَظ بشيء ناتج عنها.
- القصص: تختفي بعد ٢٤ ساعة. دردشة البث المباشر: تُحفظ مؤقتاً فقط (نحو ٦ ساعات). المنشورات المحذوفة: تُزال فوراً. التعليقات المحذوفة: تُمحى نهائياً بعد ٩٠ يوماً.
- أحداث النشاط والتحليلات: تُحذف دورياً بين ٩٠ و٧٣٠ يوماً (مرات ظهور المنشورات في الفيد ٩٠ يوماً، أحداث التفاعل ١٨٠ يوماً، مشاهدات المنشورات ٧٣٠ يوماً). الإشعارات: ١٨٠ يوماً. بيانات اقتراحات البحث: ٣٠ يوماً.
- رموز تسجيل الدخول: صالحة لمدة ٩٠ يوماً متجددة. سجلات الدخول والجهاز وعنوان IP: تبقى ما دام الحساب موجوداً. بعض قوائم الحظر الأمنية: تبقى إلى أن يزيلها مسؤول.
حيثما لا توجد لدينا مدة ثابتة (كسجلات إرسال البريد وسجلات منع إساءة الاستخدام والبلاغات)، نحتفظ بالبيانات للمدة اللازمة لأغراض الأمان ومنع الاحتيال والإشراف.
١٢) ميزات التواصل الاجتماعي
بصفتها منصة تواصل اجتماعي، قد تتيح Tapylapy ميزات مثل الملفات الشخصية، المتابعة، الإشعارات، المحتوى المقترح، المحادثات، المحتوى العام، التفاعلات، البلاغات، الحظر، كتم المستخدمين، التحقق، والوسوم.
حصول حسابك على شارة التوثيق الاجتماعي (الأزرق أو الذهبي) هو إجراء منفصل تماماً عن التحقق من الهوية المالي (KYC) اللازم لتفعيل أهلية سحب المكافآت، ولا يمنحك تلقائياً هذه الأهلية. فشارة التوثيق علامة عامة تدل على أن الحساب لمستخدم معروف ببيانات حقيقية تم التحقق منها، وهي وحدها لا تجعل صاحبها "مبدعاً" ولا تتيح له السحب؛ يتطلب تفعيل السحب اجتياز إجراءات التحقق المالي الموضحة في سياسة مكافحة غسل الأموال ومعرفة العميل بشكل مستقل. لتفاصيل الفرق بين مستويي التوثيق الأزرق والذهبي وشروط كل منهما، راجع سياسة مكافحة غسل الأموال ومعرفة العميل.
قد تمنح Tapylapy شارة التوثيق الاجتماعي لأشخاص أو جهات معروفة للجمهور (كالشخصيات العامة أو المسؤولين أو رجال الأعمال) عبر تحقق داخلي من مصادر عامة موثوقة، كبديل عن مسار تقديم المستندات المعتاد، وفق تقديرها الخاص؛ تحتفظ Tapylapy بحق سحب هذا التوثيق في أي وقت إذا تبيّن أنه مُنح خطأً أو أن الحساب لا يمثّل فعلاً من يدّعيه.
لمشتركي VIP، نتيح ميزة معرفة من زار ملفهم الشخصي مؤخراً؛ يعني هذا أن نشاط تصفحك لملفات الآخرين قد يُكشف لصاحب الملف إذا كان مشتركاً في VIP. كما تتيح المنصة إضافة "شارات علاقة" خاصة على المحادثات الفردية، تُرى فقط لمن أضافها ولا تُشارَك مع الطرف الآخر أو أي جهة خارجية.
كما قد تعرض لك المنصة ضمن ملف مستخدم آخر اقتراحات بعنوان "يتابعه أيضاً أشخاص تعرفهم"؛ تكشف هذه الميزة تقاطعات شبكة متابعتك مع شبكات متابعة مستخدمين آخرين يشاهدون الملف الشخصي نفسه، بهدف اقتراح حسابات ذات صلة بمعارفك.
كما تُعرض علناً أثناء البث المباشر قوائم ترتيب الداعمين وكبار الداعمين (Top Supporters)، ما يكشف لبقية الحضور في تلك البثة مستوى إنفاق المستخدم بالعملات داخل التطبيق، ما لم يكن مؤهلاً ومفعِّلاً وضع "الرجل المخفي" الذي يتيح له إخفاء هذا الظهور ضمن أهليته لتلك الميزة.
وقد نستخدم مؤشرات تقنية أو سلوكية للكشف عن الحسابات المزيفة أو الاحتيالية أو المسيئة، واتخاذ تدابير لحماية سلامة المجتمع الرقمي داخل Tapylapy.
١٣) حقوقك
بحسب القانون المطبق عليك، قد تشمل حقوقك:
- الاطلاع على بياناتك والحصول على نسخة منها.
- تصحيح البيانات غير الدقيقة أو تحديثها.
- طلب الحذف أو الإخفاء أو التقييد لبعض المعالجات.
- الاعتراض على بعض المعالجات المبنية على المصلحة المشروعة.
- سحب الموافقة عندما تكون المعالجة قائمة على الموافقة.
- الانسحاب من التتبع غير الضروري وفق ما يتيحه القانون. (لا نوفّر حالياً إعداداً مستقلاً لإيقاف تخصيص الإعلانات؛ ويمكنك مع ذلك وضع علامة "غير مهتم" على المنشور الممول أو إخفاء صاحبه أو الإبلاغ عنه، كما هو موضح في القسم ١٥.)
- طلب نقل البيانات حيثما كان ذلك مطبقاً قانوناً.
- نحترم إشارة Global Privacy Control (GPC) عندما يتطلب القانون ذلك.
القرارات الآلية: يمكنك أن تطلب مراجعة بشرية لأي قرار آلي يترتب عليه أثر قانوني أو أثر مماثل مهم عليك (مثل الفحوص الآلية للمحتوى أو للتحقق)، وأن تعبّر عن وجهة نظرك وتعترض على القرار، عبر قنوات الدعم أو بالتواصل معنا على [email protected]. وسنرد على طلبك خلال شهر واحد.
القانون المطبق على مستخدمي المملكة المتحدة وهيئة الرقابة: بالنسبة لمستخدمي المملكة المتحدة، نعالج بياناتك وفقاً للائحة حماية البيانات العامة البريطانية (UK GDPR) وقانون حماية البيانات لسنة 2018 (Data Protection Act 2018). ولك الحق في تقديم شكوى إلى مكتب مفوض المعلومات (Information Commissioner's Office – ICO) عبر ico.org.uk.
مهلة الرد على طلبات الحقوق: نرد على طلبات ممارسة الحقوق خلال شهر واحد من استلام الطلب. وحيثما يسمح القانون، يجوز تمديد هذه المدة بما لا يزيد على شهرين إضافيين في الطلبات المعقدة أو الكثيرة، وسنخبرك بذلك وبسببه خلال الشهر الأول.
يمكنك ممارسة هذه الحقوق عبر الإعدادات أو من خلال التواصل معنا على: [email protected].
١٤) بيانات من هم دون ١٨ سنة
لا تسمح Tapylapy باستخدام الخدمة لمن هم دون ١٨ سنة. وإذا تبين لنا أن الحساب يعود إلى مستخدم دون هذا السن، فإننا نقوم بتعليق الحساب أو حذفه فوراً، بما يشمل حذف بيانات ذلك المستخدم وفق سياسة حذف الحساب.
إذا كنت ولياً أو وصياً وتعتقد أن طفلاً دون ١٨ سنة أنشأ حساباً على Tapylapy، يرجى التواصل معنا فوراً عبر [email protected] وسنقوم بمراجعة الحساب وحذفه دون تأخير.
١٥) الإعلانات والمحتوى الحساس للسمعة
يمكن لأي مستخدم إنشاء محتوى إعلاني أو ترويجي ذاتي من حسابه الشخصي العادي (دون الحاجة لحساب أعمال منفصل)، ونحاول تمييز هذا النوع من المحتوى بوضوح. تُعرض خانات الترويج المدفوعة داخل خلاصات (فيد) المستخدمين المسجَّلين الذين يؤكد تاريخ ميلادهم أنهم ١٨ سنة فأكثر فقط؛ وقد يظهر المنشور المُروَّج أيضاً كمنشور عادي، ويحمل دائماً وسم "ممول"، لزوار بلا حساب أو لحسابات لم يُؤكَّد عمرها. ويُطلب من كل حساب مسجَّل تأكيد أنه ١٨ سنة فأكثر عند التسجيل. يمكنك رؤية أن المنشور ممول، ووضع علامة "غير مهتم"، وإخفاء صاحبه، أو الإبلاغ عنه كأي منشور آخر. ولا نوفّر حالياً إعداداً مستقلاً لإيقاف تخصيص الإعلانات، وخيار "لماذا هذا المنشور" يذكر حالياً أنه ممول فقط. كما نوفر آليات للإبلاغ عن انتحال شخصية، إساءة استخدام علامة تجارية، تشهير غير قانوني، أو إعلانات مضللة.
١٦) إساءة الاستخدام والإبلاغ
يجوز لنا مراقبة بعض المؤشرات التقنية والسلوكية المتعلقة بالأمان ومنع الاحتيال وإساءة الاستخدام والرسائل المزعجة.
كما نوفر أدوات للإبلاغ عن المحتوى أو الحسابات المخالفة أو التي تخالف السياسات، ونحتفظ بحق مراجعة البلاغات واتخاذ إجراءات مثل تقييد المحتوى أو إزالة المواد أو تعليق الحسابات حيثما كان ذلك مناسباً قانونياً.
١٧) التعويض
يخضع أي التزام تعويض متعلق بهذه السياسة للبند الشامل الوارد في شروط الاستخدام.
١٨) تغييرات السياسة
قد نقوم بتحديث هذه السياسة من وقت لآخر. وسيتم نشر النسخة الأحدث على الموقع أو التطبيق. وبالنسبة للتغييرات الجوهرية، سنمنحك إشعاراً مسبقاً معقولاً (لا يقل عن ١٤ يوماً، إلا حيث يكون التغيير مطلوباً بحكم القانون أو عاجلاً لحماية السلامة) عبر التطبيق أو البريد الإلكتروني. وإذا واصلت استخدام الخدمة بعد تاريخ السريان، تسري عليك النسخة المحدَّثة حيثما يسمح القانون بذلك؛ وإذا لم توافق عليها فيجوز لك التوقف عن استخدام الخدمة وإغلاق حسابك.
١٩) التواصل
لأي أسئلة أو طلبات متعلقة بالخصوصية أو البيانات أو الحقوق: [email protected].
للمراسلات القانونية الرسمية الموجهة إلى المتحكم بالبيانات: [email protected].
بالنسبة لمستخدمي المملكة المتحدة، تخضع معالجة بياناتك للائحة حماية البيانات العامة البريطانية (UK GDPR) وقانون حماية البيانات لسنة 2018، ولك الحق في تقديم شكوى إلى مكتب مفوض المعلومات (ICO) عبر ico.org.uk.
الجهة المالكة والمُشغِّلة: SULTAN X LTD — شركة مسجَّلة في إنجلترا، المملكة المتحدة، رقم التسجيل 17198402. العنوان المسجَّل: الشقة 15، Aneurin Bevan Court، 55 Coles Green Road، لندن NW2 6EE، المملكة المتحدة.
النسختان العربية والإنجليزية من هذه السياسة تهدفان إلى قول الشيء نفسه، وكلتاهما سارية. وإذا اختلفتا، فتسري عليك النسخة المكتوبة باللغة التي تستخدم بها الخدمة (اللغة المختارة في التطبيق أو على الصفحة).
ملاحق إقليمية (مختصرة)
(أ) إشعار خصوصية الولايات المتحدة
إذا كنت مقيماً في ولاية أمريكية تطبق قوانين خصوصية خاصة، فقد تتمتع بحقوق إضافية مثل الوصول، التصحيح، الحذف، النقل، والانسحاب من بعض أنواع "البيع" أو "المشاركة" أو "الإعلانات المستهدفة" وفق التعريف القانوني المحلي.
وكما هو موضح في القسم ٥، نحن لا نبيع بياناتك الشخصية ولا نشاركها لأغراض الإعلانات السلوكية المستهدفة عبر الخدمات أو المواقع المختلفة.
لا نمارس تمييزاً ضد المستخدم بسبب ممارسته لحقوقه الخصوصية، ونحترم إشارة GPC عندما يتطلب القانون ذلك.
(ب) إشعار GDPR — المنطقة الاقتصادية الأوروبية/المملكة المتحدة/سويسرا/ليختنشتاين
ملاحظة: وفق القيود الجغرافية في شروط الخدمة، Tapylapy غير متاحة حالياً لمن يتواجد في دول الاتحاد الأوروبي والمنطقة الاقتصادية الأوروبية وسويسرا والنرويج وأيسلندا وليختنشتاين. يبقى هذا الملحق سارياً على أي مستخدم من هذه المناطق ما دامت لديه بيانات محتفَظ بها لدينا، وعلى المملكة المتحدة التي لا تندرج ضمن المناطق المحظورة.
بالنسبة لمستخدمي المملكة المتحدة، يسري عليهم UK GDPR وقانون حماية البيانات لسنة 2018، ولهم الحق في تقديم شكوى إلى مكتب مفوض المعلومات (ICO) عبر ico.org.uk؛ ونرد على طلبات الحقوق خلال شهر واحد (قابل للتمديد بشهرين إضافيين حيثما يسمح القانون).
وإذا كنت خاضعاً للائحة GDPR الأوروبية أو أنظمة مشابهة، فقد تتمتع بحقوق أوسع مثل التقييد، النقل، الاعتراض، سحب الموافقة، والشكوى لدى هيئة الرقابة المختصة في بلد إقامتك أو عملك. كما هو موضح في القسم ١٠، وبما أن الخدمة غير مُقدَّمة أو موجَّهة للاتحاد الأوروبي/EEA/سويسرا/ليختنشتاين، فإن المادة ٢٧ من GDPR لا تُلزم SULTAN X LTD بتعيين ممثل هناك — لكننا نستجيب للطلبات المشروعة وفق القانون.