انتقل إلى المحتوى

آخر تحديث: 7 أكتوبر 2026

ملحق معالجة البيانات

شروط معالجة البيانات الخاصة ببيانات المحادثات والبريد الإلكتروني والتذاكر والزوار التي نعالجها نيابةً عن عملائنا (المادة 12 من KVKK والمادة 28 من اللائحة العامة لحماية البيانات (GDPR)).

هذه الوثيقة متاحة باللغتين الإنجليزية والتركية. في حال وجود اختلاف، تسود النسخة التركية.

1. الأطراف والأدوار والأولوية

يشكّل هذا الملحق جزءًا من شروط الخدمة ويسري عند قبول العميل للشروط؛ ولا يلزم توقيعه بشكل منفصل.

العميل هو المتحكم في البيانات الشخصية المُدخلة في الخدمة؛ وLayvchat هي المعالِج الذي يعمل نيابةً عن العميل ووفقًا لتعليماته.

في مسائل البيانات الشخصية، يسود هذا الملحق في حال تعارضه مع شروط الخدمة.

2. الموضوع والطبيعة والمدة

الموضوع: توفير برمجيات تتيح للعميل التواصل مع زواره عبر الدردشة المباشرة والبريد الإلكتروني والتذاكر ومركز المساعدة.

الطبيعة: جمع البيانات وتسجيلها وتخزينها وتنظيمها وعرضها ونقلها وتصديرها وحذفها.

المدة: مدة الاتفاقية مضافًا إليها فترة الحذف المنصوص عليها في البند 10 بعد انتهائها.

3. أصحاب البيانات وأنواعها

أصحاب البيانات: الأشخاص الذين يزورون مواقع العميل ويستخدمون أداة الدردشة؛ والأشخاص الذين يرسلون إلى العميل رسائل بريد إلكتروني أو تذاكر؛ والأشخاص الذين يطّلعون على مقالات مركز المساعدة ويقيّمونها؛ ووكلاء العميل.

أنواع البيانات:

  • محتوى المحادثات، ورسائل البريد الإلكتروني ومرفقاتها، والتذاكر ومراسلاتها، والملفات المرفوعة، وتقييمات الرضا والتعليقات
  • المعلومات التي يقدمها الزوار في النماذج (الاسم، والبريد الإلكتروني، والهاتف، والحقول الأخرى التي يحددها العميل)
  • البيانات التقنية: عنوان IP، والبلد والمدينة، والمتصفح، ونظام التشغيل وتفاصيل الجهاز، والصفحات التي تمت مشاهدتها، ومصدر الإحالة، والموقع الذي كُتبت منه الرسالة
  • إذا فعّل العميل التكامل: هوية الأعضاء الذين سجلوا الدخول على موقعه وبيانات الأعضاء المرسلة من نظام العميل
  • بيانات الوكلاء: الاسم، والبريد الإلكتروني، والدور، وحالة التوافر، وإحصاءات الأداء

يتعهد العميل بعدم جمع الفئات الخاصة من البيانات الشخصية (الصحة والمعتقدات والبيانات البيومترية وما شابه) عبر الخدمة، أو، إن فعل ذلك، بتوفير الأساس القانوني اللازم والضمانات الإضافية.

4. التعليمات

لا تعالج Layvchat البيانات إلا لتقديم الخدمة، والحفاظ على أمانها، وإصلاح المشكلات، واتباع تعليمات العميل الموثقة. وتُعدّ شروط الخدمة وهذا الملحق وإعدادات وحدة التحكم لدى العميل (مدة الاحتفاظ، وإخفاء عناوين IP، ورفع الملفات، وقناة البريد الإلكتروني، والتكاملات، وإشعارات Telegram وخطافات الويب) تعليماتٍ مكتوبة.

إذا رأينا أن تعليمات ما تخالف قانون حماية البيانات، نُبلغ العميل بذلك دون تأخير.

لا تبيع Layvchat البيانات، ولا تستخدمها لأغراضها الخاصة أو للإعلان، ولا تشاركها مع عملاء آخرين، ولا ترسلها إلى أي خدمة خارجية للذكاء الاصطناعي. وتعمل ميزات الذكاء الاصطناعي حصرًا على خوادم Layvchat وباستخدام بيانات العميل المعني فقط.

إذا ألزمنا التزام قانوني بمعالجة البيانات بما يتجاوز التعليمات، نُبلغ العميل أولًا ما لم يمنع القانون ذلك.

5. التزامات العميل

  • إعلام أصحاب البيانات والحصول على موافقتهم الصريحة حيثما يلزم
  • عدم إدخال أي بيانات في الخدمة ما لم يكن قد حصل عليها بصورة مشروعة
  • الحفاظ على حسابات الوكلاء وأدوارهم وصلاحيات الوصول محدّثة وآمنة
  • تحديد مدد احتفاظ في وحدة التحكم تتناسب مع أنشطته

6. السرية والموظفون

لا يمكن الوصول إلى البيانات إلا للأشخاص الذين يحتاجون إلى الوصول لتشغيل الخدمة والخاضعين لالتزام مكتوب بالسرية.

لا نصل إلى أي محادثة أو بيانات عميل أخرى إلا بناءً على طلب دعم من العميل، أو أثناء حادث أمني، أو حيثما يقتضي القانون ذلك، وفي الحدود الضرورية فقط.

7. التدابير الأمنية

تتخذ Layvchat التدابير التقنية والتنظيمية المناسبة لحماية سرية البيانات وسلامتها وتوافرها. وأهمها:

  • تشفير TLS على جميع الاتصالات؛ وتشفير AES-256 للنسخ الاحتياطية
  • الفصل بين مساحات العمل على مستوى التطبيق وقاعدة البيانات
  • التحقق بخطوتين، والصلاحيات القائمة على الأدوار، وخيار تقييد الوصول حسب عنوان IP للوكلاء
  • فحص الملفات المرفوعة بحثًا عن الفيروسات
  • سجل نشاط مقاوم للتلاعب؛ وإعدادات مدة الاحتفاظ وإخفاء عناوين IP
  • نسخ احتياطية يومية مشفّرة واختبارات استعادة منتظمة

تتوفر التفاصيل في صفحة الأمان. ويجوز لـLayvchat تحديث هذه التدابير ما دام مستوى الحماية لا ينخفض.

8. المعالِجون الفرعيون

يمنح العميل تفويضًا عامًا للمعالِجين الفرعيين المدرجين في صفحة المعالِجين الفرعيين.

تفرض Layvchat على معالِجيها الفرعيين التزامات لحماية البيانات مكافئة لتلك الواردة في هذا الملحق، وتظل مسؤولة أمام العميل عن أدائهم.

نُخطر العميل عبر البريد الإلكتروني قبل 30 يومًا على الأقل من إضافة أي معالِج فرعي جديد. وإذا اعترض العميل لأسباب معقولة تتعلق بحماية البيانات، نحاول أولًا حل المسألة معًا؛ وإذا تعذّر ذلك، يجوز للعميل إنهاء الاتفاقية دون غرامة، ويُرد المبلغ المقابل للفترة غير المستخدمة.

9. طلبات أصحاب البيانات

توفر وحدة التحكم أدوات للعثور على بيانات الزائر وتصديرها وحذفها (الإعدادات ← البيانات الشخصية)؛ وتشمل المحادثات ورسائل البريد الإلكتروني والتذاكر معًا.

بالنسبة إلى الطلبات التي لا تستطيع هذه الأدوات معالجتها، تقدم Layvchat المساعدة المعقولة. ونحيل طلبات أصحاب البيانات التي تصل إلى Layvchat مباشرةً إلى العميل المعني دون الرد عليها بأنفسنا.

10. إعادة البيانات وحذفها

يمكن للعميل تصدير بياناته من وحدة التحكم في أي وقت.

عند انتهاء الاتفاقية أو إغلاق مساحة العمل، تُحذف البيانات خلال 30 يومًا كحد أقصى؛ وقد تستغرق إزالتها من النسخ الاحتياطية المشفّرة مدة تصل إلى 30 يومًا إضافية. ولا تتأثر التزامات الاحتفاظ القانونية بذلك.

11. الإخطار بالاختراق

إذا علمنا بوقوع اختراق أمني يمس بيانات العميل، نُخطر العميل دون تأخير غير مبرر وخلال 48 ساعة كحد أقصى. ويتضمن الإخطار، بقدر ما هو معروف حينئذٍ، طبيعة الاختراق، وفئات البيانات والأشخاص المتأثرين، وعواقبه المحتملة، والتدابير التي اتخذناها أو نقترحها.

يتحمل العميل، بصفته المتحكم، مسؤولية إخطار السلطة وأصحاب البيانات؛ وتقدم Layvchat المعلومات اللازمة والمساعدة المعقولة.

12. عمليات النقل الدولية

تُخزَّن قاعدة البيانات والملفات في مراكز بيانات حاصلة على شهادات أمنية. وتُحمى عمليات النقل الدولية التي تتم عبر المعالِجين الفرعيين بعقود قياسية والتزامات مزودي الخدمات المتعلقة بمعالجة البيانات، وفقًا للمادة 9 من KVKK واللائحة العامة لحماية البيانات (GDPR).

13. التدقيق والمعلومات

يجوز للعميل طلب معلومات ومستندات معقولة لإثبات الامتثال لهذا الملحق، وستستجيب Layvchat لذلك.

إذا لم تكن المستندات كافية، يجوز إجراء تدقيق ميداني بإشعار كتابي مسبق لا يقل عن 30 يومًا، وبما لا يتجاوز مرة واحدة في السنة، خلال ساعات العمل، وبموجب تعهد بالسرية ودون الوصول إلى بيانات العملاء الآخرين. ويتحمل العميل تكلفة التدقيق.