
سياسة الخصوصية وحماية البيانات
الصفحة الرئيسية / سياسة الخصوصية
الوثيقة طويلة، لذلك قسمناها إلى بنود قابلة للفتح. اختر بندًا من الفهرس أو اضغط «عرض الكل» إذا أردت قراءة النص كاملًا.
1. الغرض من الوثيقة
تهدف هذه الوثيقة إلى بيان كيفية تعامل ثروباك (ThrowBack) مع البيانات الشخصية وبيانات الاستخدام والمحتوى البصري المرفوع عبر المنصة، بما يشمل أنواع البيانات، أغراض المعالجة، مبادئ الخصوصية، حدود الوصول، مشاركة البيانات مع مزودي الخدمات، ومنهج الاحتفاظ والحذف والاسترجاع.
سياسة الخصوصية هذه جزء مكمل لشروط الاستخدام. باستخدامك ثروباك فإنك تقر بأنك اطلعت على هذه السياسة.
2. التعريف بالمنصة
ثروباك منصة أرشيف بصري خاص للأفراد والأعمال، تتيح حفظ الصور والفيديوهات وتنظيمها وإدارتها ومشاركتها بشكل انتقائي مع أشخاص محددين فقط، ضمن بيئة تركّز على الخصوصية والتحكم في الوصول.
يشمل النطاق الحالي رفع الصور والفيديوهات، تحديد الخصوصية، طلبات المتابعة وقبولها أو رفضها، مشاهدة المحتوى المسموح فقط، وإدارة الحسابات والخطط والسعات والبلاغات.
الخصوصية داخل ثروباك ليست عنصرًا ثانويًا، بل جزء من جوهر المنتج والثقة التي نسعى إلى بنائها.
3. المبادئ الحاكمة للخصوصية
3.1 الخصوصية كقيمة أساسية
المحتوى البصري المرفوع إلى المنصة محتوى خاص بطبيعته، ويُعامل وفق أعلى درجات الانضباط التشغيلي واحترام سيطرة المستخدم عليه.
3.2 الحد الأدنى اللازم من البيانات
نسعى إلى جمع ومعالجة الحد الأدنى من البيانات اللازم لتشغيل المنصة، وتحسين الأداء، وتقديم الخدمة، والوفاء بالالتزامات الفنية والتشغيلية.
3.3 تحديد الغرض
لا نستخدم البيانات أو المحتوى المرفوع لغايات لا ترتبط بتشغيل المنصة أو تطويرها أو تقديم الخدمة أو حمايتها، إلا وفق أساس مشروع وواضح ومصرح به.
3.4 السيطرة بيد المستخدم
نسعى إلى تمكينك من حفظ محتواك وتنظيمه والتحكم في الوصول إليه، واتخاذ قرارات تخص حذفه أو مشاركة نطاق منه أو تقييد الوصول إليه.
3.5 الأمن والتقييد الداخلي
يخضع الوصول الداخلي إلى البيانات والمحتوى لضوابط مهنية وتقنية، ولا يكون متاحًا على نحو واسع أو غير منضبط داخل الشركة.
3.6 الفصل عن الاستخدام التسويقي
لا نستخدم صور المستخدمين أو فيديوهاتهم أو موادهم المرفوعة لأغراض ترويجية أو تدريبية أو دعائية دون أساس قانوني وتشغيلي منفصل وواضح ومصرح به.
4. البيانات التي نتعامل معها
تتعامل ثروباك مع عدة فئات من البيانات:
4.1 بيانات الحساب والهوية
- الاسم أو اسم المستخدم.
- البريد الإلكتروني.
- رقم الهاتف إذا كان مطلوبًا تشغيليًا.
- كلمة المرور أو بيانات المصادقة المرتبطة بالدخول، بما في ذلك تسجيل الدخول عبر Apple أو Google إذا اخترته.
- صورة الملف الشخصي إن وُجدت.
- تفضيلات الحساب والإعدادات.
4.2 بيانات المحتوى المرفوع
- الصور والفيديوهات والعناصر البصرية.
- البيانات الوصفية المرتبطة بالمحتوى.
- أسماء الملفات أو أوصافها أو تسمياتها.
- تنظيم المحتوى داخل ألبومات أو مجلدات أو فئات.
- بيانات شجرة العائلة التي تختار إضافتها، مثل الأسماء وصلة القرابة.
- محتوى الدردشة: الرسائل والصور والفيديوهات والرسائل الصوتية.
4.3 بيانات الوصول والتفاعل
- تاريخ ووقت تسجيل الدخول ومعلومات الجلسات.
- معلومات الأجهزة ونوع النظام وإصدار التطبيق.
- عنوان IP وسجلات الأعطال عند الحاجة التشغيلية.
- مؤشرات الاستخدام والتحميل والرفع والعرض.
4.4 بيانات المتابعة والوصول
لأن ثروباك تعتمد طلبات متابعة وموافقة على الوصول، قد نتعامل مع الطلبات المرسلة والمستقبلة وحالتها وقائمة المتابعين المعتمدين وتغييرات صلاحيات الوصول.
4.5 بيانات الاشتراكات والخطط
- نوع الخطة وحدود السعة واستهلاكها.
- حالة الاشتراك.
- معلومات الفوترة المرتبطة بالخدمة. تتم معالجة المدفوعات عبر App Store أو Google Play أو مزود دفع خارجي، ولا نحتفظ ببيانات البطاقة البنكية كاملة.
4.6 بيانات الدعم والتواصل
إذا تواصلت معنا للدعم أو الشكاوى أو الاستفسارات، فقد نعالج محتوى الرسائل وتفاصيل المشكلة وسجلات الدعم والمرفقات اللازمة لمعالجة الطلب.
4.7 بيانات الأعمال
عند استخدام الأعمال للمنصة، قد نتعامل مع بيانات مسؤولي الحسابات وأعضاء الفريق والمشاريع أو العملاء ضمن حدود الاستخدام، وإعدادات الصلاحيات، وتفضيلات مساحات العمل.
4.8 المعالجة الذكية مستقبلًا
عند إطلاق ميزات ذكاء اصطناعي لاحقًا، قد تنشأ بيانات مرتبطة بطلبات الاستعادة أو التحسين، وذلك ضمن حدود سياسة مستقلة أو مكملة، وليس كعنصر مؤكد التشغيل حاليًا.
5. طبيعة المحتوى البصري
تقر ثروباك بأن المحتوى المرفوع قد يكون من أكثر فئات البيانات حساسية، لأنه قد يشمل صورًا شخصية أو عائلية، فيديوهات خاصة، صور مناسبات، صورًا تتعلق بأشخاص آخرين، موادًا مهنية، أو أرشيفات ذات قيمة عاطفية أو توثيقية.
لذلك يخضع التعامل معه لمستوى عالٍ من الانضباط والحدود الصارمة في الاستخدام والوصول.
6. أغراض المعالجة
نعالج البيانات والمحتوى للأغراض التالية:
6.1 تشغيل الخدمة
- إنشاء الحسابات وإدارة تسجيل الدخول.
- تشغيل المنصة وحفظ المحتوى وتمكينك من استخدام الخدمة.
6.2 تخزين المحتوى وتنظيمه
حفظ الصور والفيديوهات وتنظيمها وعرضها وتمكين الوصول إليها لاحقًا.
6.3 تنفيذ منطق الخصوصية والوصول
- معالجة طلبات المتابعة وقبولها أو رفضها.
- ضبط من يمكنه رؤية المحتوى وفق اختيارات مالك الحساب.
6.4 إدارة الاشتراكات والخطط
إدارة السعات وتفعيل الخطط وتطبيق حدود الاستخدام ودعم النموذج التجاري للمنصة.
6.5 الدعم الفني
الرد على الطلبات ومعالجة الأعطال والتحقق من المشكلات وحفظ سجلات الدعم عند الحاجة.
6.6 الأمن ومنع إساءة الاستخدام
- اكتشاف الأنشطة غير الطبيعية والتحقيق في البلاغات.
- حماية الحسابات وتقليل الوصول غير المصرح به والحفاظ على استقرار المنصة.
6.7 تحسين المنتج
يجوز استخدام بعض بيانات الاستخدام أو التحليلات الفنية أو المعلومات المجمعة لتحسين الأداء والواجهة، بشرط عدم تحويل ذلك إلى استخدام غير مشروع للمحتوى الخاص.
6.8 الميزات الذكية مستقبلًا
إذا فُعّلت خدمات مثل استعادة الصور أو تحسينها، فستكون المعالجة مرتبطة بطلب صريح منك أو صلاحية تعاقدية واضحة، ولن تُعد جزءًا تلقائيًا من كل استخدام.
7. ما لا نستخدم البيانات من أجله
لا نستخدم البيانات أو المحتوى المرفوع للأغراض التالية ما لم يوجد أساس قانوني وتشغيلي واضح ومصرح به بشكل منفصل:
- استخدام محتوى المستخدمين في الإعلانات أو الحملات التسويقية.
- نشر الصور أو الفيديوهات أو عرضها علنًا.
- مشاركة المحتوى مع أطراف ثالثة لأغراض غير مرتبطة بالخدمة.
- تدريب نماذج ذكاء اصطناعي على محتوى المستخدمين دون أساس صريح ومحدد.
- تحليل المحتوى لأغراض تجارية خارج نطاق الخدمة.
- تمكين وصول داخلي غير ضروري للموظفين أو المتعاقدين.
- بيع ذكرياتك أو بياناتك الشخصية للمعلنين.
8. أساس معالجة البيانات
تعتمد المعالجة على واحد أو أكثر من الأسس التالية بحسب نوعها وسياقها:
8.1 تنفيذ الخدمة
عندما تكون المعالجة ضرورية لتقديم الخدمة وتشغيل الحساب والمنصة والمزايا الأساسية.
8.2 المصلحة التشغيلية المشروعة
فيما يتعلق بالأمن والاستقرار ومنع إساءة الاستخدام وتحسين الخدمة وإدارة الأداء، ضمن حدود معقولة ومقيدة.
8.3 موافقة المستخدم
في الحالات التي تستدعي موافقة مستقلة أو أكثر صراحة، مثل بعض أنواع التواصل أو خدمات الذكاء الاصطناعي مستقبلًا أو بعض المعالجات الحساسة.
8.4 الالتزامات التعاقدية مع الأعمال
عند استخدام المنصة من قبل الأعمال، قد ترتبط بعض المعالجات بتنفيذ الخدمات التعاقدية مع العميل.
9. الوصول إلى البيانات داخل الشركة
تلتزم ثروباك بأن يكون الوصول الداخلي إلى البيانات والمحتوى خاضعًا لمبدأ الحاجة الفعلية، وألا يتم على نطاق مفتوح داخل المؤسسة.
9.1 الوصول المحدود
يجوز لبعض الأدوار المخولة الوصول عند الحاجة فقط، مثل:
- فرق الدعم.
- الفرق التقنية.
- فرق الأمن والامتثال.
- الإدارة التشغيلية المخولة.
9.2 الفصل بين الأدوار
تُبنى صلاحيات الوصول بما يتناسب مع طبيعة الدور، ولا يكون كل من يملك حسابًا داخليًا قادرًا على الوصول إلى المحتوى الحساس.
9.3 الحد من الوصول إلى المحتوى البصري
الوصول إلى الصور والفيديوهات أمر عالي الحساسية، ولا يتم إلا ضمن حالات تشغيلية أو أمنية أو دعم مبررة وفق ضوابط داخلية صارمة.
10. مشاركة البيانات مع جهات خارجية
قد نستعين بجهات خارجية لتشغيل المنصة أو دعمها، ويشمل ذلك على سبيل المثال:
- مزودي البنية التحتية السحابية والتخزين والاستضافة.
- مزودي الإشعارات أو التحليلات أو الدعم.
- مزودي الدفع عند تفعيل المدفوعات، بما في ذلك Apple وGoogle.
- مزودي تسجيل الدخول مثل Apple وGoogle عند استخدام خدماتهم.
- مزودي المعالجة الذكية مستقبلًا عند تفعيلها.
- الجهات المختصة إذا كان الإفصاح مطلوبًا بموجب الأنظمة.
10.1 مبدأ الضرورة
لا تتم مشاركة البيانات إلا في الحدود الضرورية لتشغيل الخدمة أو الوفاء بالتزاماتها أو تمكين خاصية محددة.
10.2 تقييد الدور
تكون الجهات الخارجية في دور مزود خدمة أو معالج ضمن نطاق واضح، لا في دور طرف حر يمكنه استغلال المحتوى لأغراضه الخاصة.
10.3 نقل المحتوى إلى مزودي الذكاء الاصطناعي
إذا استعنا مستقبلًا بمزودي ذكاء اصطناعي خارجيين، فإن أي نقل للمحتوى إليهم يجب أن يكون ضمن وظيفة محددة، وبموجب إفصاح واضح، وتحت ضوابط تعاقدية وتقنية، ووفق موافقة أو أساس مشروع بحسب نوع المعالجة.
11. الخصوصية في ميزات الذكاء الاصطناعي
إذا أُضيفت خدمات ذكاء اصطناعي مستقبلًا، فإن المبادئ التالية ثابتة من الآن:
- الذكاء الاصطناعي ليس افتراضيًا تلقائيًا لمجرد رفع الصور أو الفيديوهات.
- أي وظيفة مثل الاستعادة أو التحسين ترتبط بإجراء واعٍ منك.
- يوضح عند تفعيلها طبيعة الخدمة ونوع المعالجة وما إذا كان هناك مزود خارجي وأثرها على المحتوى.
- لا يُستخدم المحتوى في تدريب أو تطوير نماذج دون أساس مستقل ومصرح به بوضوح.
12. البيانات الحساسة
قد يكون بعض المحتوى أكثر حساسية، بما في ذلك صور أو فيديوهات عائلية، صور الأطفال، صور المناسبات، مواد مهنية سرية، أو محتوى أرشيفي عالي القيمة.
12.1 التعامل التشغيلي
يُعامل هذا النوع بدرجة أعلى من الحذر في الوصول الداخلي والنقل والتخزين والدعم والتحقيقات وأي معالجة ذكية.
12.2 مسؤوليتك
تظل عليك مسؤولية التأكد من مشروعية رفع المحتوى ووجود التفويض الملائم، ومراعاة حقوق الأشخاص الظاهرين فيه، وعدم استخدام المنصة بما يخالف الأنظمة.
13. الخصوصية في استخدامات الأعمال
عندما تستخدم الأعمال ثروباك لحفظ محتوى بصري مهني أو خاص بعملائها، نتعامل مع هذه البيانات بحساسية إضافية.
ينبغي أن تراعي استخدامات الأعمال تقييد الوصول والفصل بين العملاء أو المشاريع ودعم الإدارة المنضبطة للصلاحيات. قد تتطلب بعض الحالات وثائق مكملة مثل اتفاقية معالجة بيانات أو شروط خدمات الأعمال.
لا تتحمل ثروباك وحدها كل التزامات العميل التجاري تجاه عملائه، ما لم يكن ذلك منصوصًا عليه تعاقديًا وبشكل صريح.
14. الاحتفاظ بالبيانات
نحتفظ بالبيانات للفترة اللازمة لتشغيل الخدمة وتحقيق أغراضها المشروعة والوفاء بالمتطلبات التشغيلية أو الأمنية أو التعاقدية، ثم تُحذف أو تُقيَّد أو تُتلف وفق السياسات المعتمدة.
14.1 أثناء الخدمة
طالما أن الحساب قائم والخدمة فعالة، يجوز للمنصة الاحتفاظ بالبيانات والمحتوى اللازمين لتقديم الخدمة.
14.2 بعد الإلغاء أو الحذف
قد تظل بعض البيانات أو النسخ الاحتياطية أو السجلات الفنية موجودة لفترة محدودة لأغراض:
- الاسترجاع المؤقت.
- سلامة الأنظمة والأمن والتحقيق.
- الامتثال ومعالجة النزاعات.
المحتوى الذي تحذفه قد يبقى في سلة المحذوفات لمدة 7 أيام إذا كانت هذه الميزة مفعلة، لإتاحة استعادته قبل الحذف النهائي.
15. حذف البيانات والمحتوى
15.1 حذف المحتوى
يمكنك حذف محتواك أو جزء منه من داخل التطبيق. قد لا يكون الحذف فوريًا في كل النسخ الاحتياطية، وقد يبقى قابلًا للاسترجاع لفترة محددة وفق ما هو معلن في الخدمة.
15.2 حذف الحساب
يمكنك طلب حذف الحساب من الإعدادات داخل التطبيق، أو بالتواصل معنا عبر البريد أدناه. قد نحتاج إلى التحقق من هوية صاحب الحساب قبل تنفيذ الطلب.
يوضح مسار الحذف أثره على المحتوى وبيانات الحساب والمتابعين والاشتراكات والنسخ الاحتياطية والسجلات المرتبطة بالأمن أو الامتثال.
15.3 إزالة الوصول لا تعني حذف الأصل
إذا أزلت متابعًا أو غيّرت صلاحية، فهذا يقيّد من يمكنه الوصول إلى المحتوى ولا يحذف المحتوى ذاته.
16. الاسترجاع والنسخ الاحتياطي
يجوز للشركة الاحتفاظ بنسخ احتياطية تشغيلية لحماية استمرارية الخدمة ومنع فقدان البيانات غير المقصود. إذا أُتيحت إمكانيات الاسترجاع، تكون محددة زمنيًا وواضحة وغير مضللة.
لا نقدّم وعودًا مطلقة بأن كل ملف سيكون قابلًا للاسترجاع دائمًا. لا ينبغي اعتبار ثروباك وسيلة النسخ الاحتياطي الوحيدة للمحتوى بالغ الأهمية.
17. حقوقك
ضمن حدود الخدمة والأنظمة المطبقة، قد يكون لك الحق في:
- معرفة البيانات الأساسية المرتبطة بحسابك وسبب جمعها.
- الوصول إلى بعض بياناتك أو محتواك.
- تحديث أو تصحيح بعض المعلومات.
- طلب حذف الحساب أو بعض البيانات.
- الاعتراض أو التقييد في بعض السياقات، وسحب الموافقة حيث تعتمد المعالجة عليها.
- الاستفسار عن ممارسات الخصوصية.
تخضع ممارسة هذه الحقوق لما يلي:
- التحقق من هوية مقدم الطلب.
- القيود التقنية المعقولة.
- التزامات الأمن والتحقيق والمتطلبات النظامية.
18. الأطفال والغير والمحتوى المشترك
قد تتضمن المنصة صورًا أو فيديوهات تخص أطفالًا أو أفرادًا من العائلة أو أصدقاء أو عملاء أو أطرافًا ثالثة.
18.1 مسؤولية الرفع
يتعين عليك التأكد من أن لديك الحق أو الأساس المناسب لرفع المحتوى ومشاركته، وأن تكون مخولًا بذلك، وأن تراعي حقوقهم وخصوصيتهم. نولي أهمية خاصة للمحتوى الذي يتعلق بالأطفال، ويجب استخدام الخدمة بموافقة ولي الأمر متى كانت مطلوبة نظامًا.
18.2 حدود تحقق المنصة
لا يمكن لثروباك أن تتحقق مسبقًا من جميع العلاقات أو الأذونات الخاصة بكل شخص يظهر في المحتوى، لذلك تظل هذه المسؤولية في أصلها عليك، مع احتفاظ المنصة بحق اتخاذ إجراءات عند تلقي بلاغات أو ظهور مخالفات.
19. الأمن وحماية البيانات
نلتزم باتخاذ تدابير تقنية وتنظيمية معقولة ومناسبة لحماية البيانات والمحتوى من الوصول أو التعديل أو الفقدان أو التسريب أو الاستخدام غير المشروع أو الإتلاف غير المقصود.
قد تشمل الضوابط، بحسب تطور المنصة:
- إدارة صلاحيات الدخول وحماية الحسابات، بما في ذلك رمز الدخول أو Face ID بحسب الجهاز.
- التشفير أثناء النقل وضوابط التخزين.
- سجلات الأنشطة الحساسة وضوابط إدارية على لوحة التحكم.
- الفصل بين البيئات ومراقبة الحوادث.
لا توجد وسيلة تقنية يمكن ضمان حمايتها بنسبة 100%. نوصي بالحفاظ على سرية معلومات الدخول وعدم مشاركتها.
20. الحوادث الأمنية
إذا اكتشفنا حادثة قد تؤثر جوهريًا على خصوصية المستخدمين أو سرية المحتوى أو سلامة الخدمة، نتعامل معها وفق خطة استجابة مناسبة تشمل التحقق والاحتواء وتقييم النطاق وتنفيذ المعالجة وإشعار الجهات أو الأطراف المعنية عند اللزوم.
21. التحليلات والبيانات التشغيلية
يجوز استخدام بيانات تشغيلية وفنية وتحليلية لتحسين الخدمة والأداء وفهم الاستخدام، مع استخدام أقل قدر ممكن من البيانات، واللجوء إلى التجميع أو إزالة التحديد حيثما أمكن، ودون تحويل ذلك إلى استغلال غير مشروع للمحتوى الخاص.
22. نقل الأعمال أو إعادة الهيكلة
في حال حدوث اندماج أو استحواذ أو نقل أصول أو إعادة هيكلة، قد تشكل البيانات أو الأنظمة أو حسابات العملاء جزءًا من المراجعة أو النقل ضمن الحدود المشروعة، مع استمرار الالتزام بمبادئ السرية والخصوصية وعدم التوسع غير المبرر في الاستخدام.
23. حدود المسؤولية في الخصوصية
نلتزم ببذل العناية المهنية المناسبة لحماية البيانات وتشغيل المنصة وفق هذه المبادئ، لكن ذلك لا يعني تحمل مسؤولية مطلقة عن كل سلوك يقوم به المستخدمون، أو عن رفع محتوى لا يملك المستخدم حق رفعه، أو عن مخالفة عميل تجاري لالتزاماته تجاه عملائه، أو عن قراراتك أنت في المشاركة أو منح الوصول.
24. التواصل معنا
لأي استفسار يتعلق بالخصوصية أو البيانات الشخصية أو لممارسة حقوقك:
البريد الإلكتروني: visionaryinnovations.app@gmail.com
الجهة المشغّلة: Visionary Innovations.
نحن نهتم بذكرياتك… ونحترم خصوصيتها.
