HelloSafe

سياسة الخصوصية

آخر تحديث: 5 مايو 2026

هذه الترجمة مقدمة للاسترشاد فقط؛ وفي حال وجود أي اختلاف، يُعتد بالنسخة الفرنسية.

تولي HELLO SAFE (المشار إليها فيما يلي بـ«HelloSafe» أو «نحن») أهمية خاصة لحماية بياناتك الشخصية. تصف هذه السياسة المعالجات التي نجريها على بياناتك في إطار برنامج شركاء HelloSafe.

1. الجهة المسؤولة عن المعالجة

الجهة المسؤولة عن المعالجة هي HELLO SAFE، وبيانات الاتصال بها متاحة في الإشعارات القانونية.

2. البيانات التي نجمعها وأغراض معالجتها

نعالج فئات البيانات التالية:

  • بيانات التسجيل (البريد الإلكتروني، الاسم، كلمة المرور المشفّرة، الاسم التجاري، الموقع الإلكتروني، الجمهور، البلد): لإنشاء حساب الشريك وإدارته. الأساس القانوني: تنفيذ العقد.
  • بيانات الملف الشخصي (الشعار، الوصف التعريفي، نوع الملف الشخصي): لتخصيص لوحة التحكم الخاصة بك ومخرجات Coach. الأساس القانوني: تنفيذ العقد.
  • بيانات تتبع الإحالة (عنوان IP مشفّر تجزيئياً، وكيل المستخدم، المُحيل، البلد التقريبي): لقياس النقرات على روابطك المتتبّعة. لا تُخزَّن عناوين IP نصاً صريحاً أبداً، بل تجزئتها فقط بخوارزمية SHA-256 المملّحة. الأساس القانوني: المصلحة المشروعة في قياس نشاط البرنامج.
  • بيانات التحويل (المبلغ، العمولة، معرّف الطلب الخارجي، الحالة): لحساب عمولاتك. الأساس القانوني: تنفيذ العقد.
  • بيانات تحليلات Coach (مرجع العميل، الفئة العمرية، الوجهة، إلخ): لإنشاء تحليلات التغطية التي تسلّمها لعملائك. الأساس القانوني: تنفيذ العقد.

3. الجهات المعالجة الفرعية

نستعين بالجهات المعالجة الفرعية التالية، وجميعها ملتزمة تعاقدياً بالامتثال لـGDPR:

  • Cloudflare, Inc. (الولايات المتحدة): الاستضافة وشبكة توصيل المحتوى وتشغيل الدوال الخادمة اللاخادمية (serverless). النقل خارج الاتحاد الأوروبي مؤطّر ببنود تعاقدية نموذجية.
  • Supabase, Inc. (الولايات المتحدة؛ وقاعدة البيانات والمصادقة مستضافتان داخل الاتحاد الأوروبي): قاعدة بيانات PostgreSQL، وإدارة الحسابات والمصادقة.
  • Resend Inc. (الولايات المتحدة): رسائل البريد الإلكتروني التشغيلية.
  • Google LLC (الولايات المتحدة): مصادقة اختيارية عبر OAuth 2.0 (فقط في حال اخترت «تسجيل الدخول عبر Google»). النقل خارج الاتحاد الأوروبي مؤطّر ببنود تعاقدية نموذجية.
  • PostHog : تحليلات المنتج، مُهيّأة في وضع بلا ملفات تعريف ارتباط من طرف ثالث؛ ولا يُسجَّل أي جلسة استخدام.

4. مدد الاحتفاظ بالبيانات

  • حساب الشريك: طوال مدة العلاقة، إضافة إلى 3 سنوات بعد آخر نشاط (التقادم التجاري).
  • سجلات الاتصال والتتبع: 13 شهراً (توصية الهيئة الفرنسية لحماية البيانات CNIL).
  • بيانات الفوترة والعمولات: 10 سنوات (التزام محاسبي).
  • بيانات تحليلات Coach: 3 سنوات بعد إنشائها.

5. حقوقك

بموجب GDPR، تملك الحقوق التالية: الوصول، والتصحيح، والمحو، والتقييد، والاعتراض، ونقل البيانات، وسحب الموافقة (عند انطباقها). يمكنك ممارستها عبر صفحة التواصل معنا.

كما يحق لك تقديم شكوى إلى CNIL (cnil.fr). نرد على طلباتك خلال شهر واحد من استلامها.

6. ملفات تعريف الارتباط

نستخدم فقط ملفات تعريف ارتباط أساسية لازمة لتشغيل الموقع (جلسة المصادقة، ونسب نقرة إحالة إلى الشريك). لا تتطلب هذه الملفات موافقتك المسبقة بمفهوم المادة 82 من القانون الفرنسي لتقنية المعلومات والحريات.

أداة تحليلات المنتج لدينا (PostHog) مُهيّأة في وضع بلا ملفات تعريف ارتباط: فهي لا تضع أي ملف تعريف ارتباط من طرف ثالث، ولا تُجري إعادة تشغيل الجلسات (session-replay) ولا التقاطاً تلقائياً لحقول النماذج.

7. الأمان

كلمات المرور مشفّرة بخوارزمية bcrypt لدى مزوّد المصادقة لدينا، والنقل عبر HTTPS، وعناوين IP تُخفى هويتها قبل التخزين، ومبدأ أقل الصلاحيات المطلوبة على وصول المسؤولين الإداريين. تُبلَّغ الحوادث الأمنية الكبرى إلى CNIL وإلى الأشخاص المعنيين خلال 72 ساعة.