سياسة الخصوصية
معلومات عن معالجة البيانات في PostMaestro.ai.ai
يأخذ PostMaestro.ai حماية بياناتك الشخصية على محمل الجد. تُعلمك سياسة الخصوصية هذه بنوع ونطاق والغرض من معالجة البيانات الشخصية على صفحتنا المقصودة وفي تطبيقنا وفي خدمة الرسائل الإخبارية.
Table of Contents
01 الشخص المسؤول
المُتحكم بالمعنى المقصود في اللائحة العامة لحماية البيانات (GDPR) هو
شركة نيكسالونا لحلول الذكاء الاصطناعي UG (ذات مسؤولية محدودة)
التداول تحت اسم: نيكسالونا لحلول الذكاء الاصطناعي
رينكنويج 23
83209 بريين 83209
ألمانيا
Email:info@nexaluna.ai
Phone: +49 155 63429119
Website:www.nexaluna.ai
02 جهة الاتصال المعنية بحماية البيانات
نحن غير ملزمين قانونًا بتعيين مسؤول عن حماية البيانات (المادة 37 من اللائحة العامة لحماية البيانات (GDPR)، المادة 38 من القانون الألماني لحماية البيانات (BDSG)). لجميع الاستفسارات المتعلقة بحماية البيانات، وممارسة حقوقكم، وكذلك شفافية الذكاء الاصطناعي ووضع العلامات، يمكنكم التواصل معنا عبر البريد الإلكتروني info@nexaluna.ai. ونقوم عادةً بمعالجة الاستفسارات في غضون 30 يومًا.
03 نطاق التطبيق
تنطبق سياسة الخصوصية هذه على
صفحة الهبوط (postmaestro.ai): موقع معلومات عن خدماتنا
تطبيق الويب: منصة كاملة للمستخدمين المسجلين
خدمة الرسائل الإخبارية: التسويق عبر البريد الإلكتروني والإشعارات
تختلف معالجة البيانات باختلاف المنطقة. ويرد شرح ذلك بالتفصيل أدناه.
04 معالجة البيانات على صفحة الهبوط
تتم معالجة البيانات التالية على صفحة الهبوط الخاصة بنا (postmaestro.ai):
4.1 البيانات الفنية (ملفات السجل)
- يتم جمع المعلومات التالية تلقائيًا عند زيارتك لموقعنا الإلكتروني:
- - عنوان IP (مجهول الهوية بعد 7 أيام)
- - تاريخ ووقت الوصول
- - الصفحات والملفات التي تم الوصول إليها
- - كمية البيانات المنقولة
- - نوع المستعرض وإصداره
- - نظام التشغيل
- - عنوان URL المُحيل (الصفحة التي تمت زيارتها سابقاً)
Purpose: يتم جمع هذه البيانات حصريًا لأغراض فنية (الأمان، وتحليل الأخطاء، واستقرار النظام) ولا تُستخدم لإنشاء ملفات تعريف المستخدمين.
Legal basis: الأساس القانوني: الفقرة 1 مضاءة من المادة 6 من اللائحة العامة لحماية البيانات (المصلحة المشروعة في أمن النظام)
Storage period: فترة التخزين: 7 أيام، ثم إخفاء الهوية تلقائياً
4.2 الاستضافة وتقديم المحتوى
- تتم استضافة موقعنا الإلكتروني على خدمات أمازون ويب سيرفيسز (AWS) ويتم تسليمه عبر Amazon CloudFront (شبكة توصيل المحتوى).
- موقع الخادم: الاتحاد الأوروبي (فرانكفورت/إيرلندا)
- تعالج AWS البيانات الفنية نيابةً عنا ووفقًا لتعليماتنا.
- مزيد من المعلومات: https://aws.amazon.com/de/privacy/
Legal basis: الأساس القانوني: الفقرة 1 (و) من المادة 6 من اللائحة العامة لحماية البيانات (المصلحة المشروعة)، والمادة 28 من اللائحة العامة لحماية البيانات (معالجة الطلبات)
4.3 ملفات تعريف الارتباط والتخزين المحلي
- تستخدم صفحتنا المقصودة ملفات تعريف الارتباط والتخزين المحلي:
- - ملف تعريف ارتباط الجلسة: لحفظ إعدادات لغتك
- - تفضيلات السمة: لحفظ تفضيلاتك للوضع المظلم/الإضاءة
- - التخزين المحلي: تخزين اللغة والبلد (لا يوجد موقع محدد)
- لا تحتوي ملفات تعريف الارتباط هذه على أي بيانات شخصية وتُستخدم حصريًا للوظائف.
Notice: لافتة ملفات تعريف الارتباط: توجد لافتة موافقة نشطة لملفات تعريف الارتباط الاختيارية الخاصة بالتحليلات والتسويق. ولا يتم تثبيت ملفات تعريف الارتباط الاختيارية إلا بعد حصولنا على موافقتك. يمكنك منح هذه الموافقة أو تعديلها أو إلغاؤها في أي وقت عبر الرابط الموجود في تذييل الصفحة.
Legal basis: الأساس القانوني: بالنسبة لملفات تعريف الارتباط والتخزين المحلي الضرورية من الناحية التقنية: المادة 25، الفقرة 2، البند 2 من قانون خدمات الاتصالات الألماني (TDDDG) بالاقتران مع المادة 6، الفقرة 1، الحرف (و) من اللائحة العامة لحماية البيانات (DSGVO)؛ بالنسبة لملفات تعريف الارتباط الاختيارية الخاصة بالتحليلات والتسويق: المادة 25، الفقرة 1 من قانون TDDDG بالاقتران مع المادة 6، الفقرة 1، البند (أ) من اللائحة العامة لحماية البيانات (DSGVO) (الموافقة).
4.4 إخطارات ما قبل الإصدار
- إذا قمت بالتسجيل للحصول على إشعارات عبر نموذج ما قبل الإصدار، سنقوم بحفظ بياناتك:
- - عنوان البريد الإلكتروني
- - الطابع الزمني للطلب
- - حالة الاشتراك
- الغرض: معلومات حول الإطلاق العام لموقع PostMaestro.ai.ai
- بعد إرسال إشعار الإطلاق، سيتم حذف البيانات ما لم تشترك في النشرة الإخبارية.
Legal basis: الأساس القانوني: الفقرة 1 مضاءة من المادة 6 من اللائحة العامة لحماية البيانات (الموافقة)
Storage period: فترة التخزين: حتى يتم إرسال إشعار الإطلاق، بحد أقصى 12 شهرًا
05 معالجة البيانات في التطبيق
تتم معالجة بيانات أكثر شمولاً في تطبيق PostMaestro.ai الكامل (بعد التسجيل):
5.1 بيانات التسجيل والحساب
- عند التسجيل، نجمع البيانات التالية:
- • عنوان البريد الإلكتروني (مطلوب)
- • اسم المستخدم (مطلوب)
- • كلمة المرور (مشفرة باستخدام bcrypt، 8 أحرف على الأقل)
- • نوع الحساب (شخصي أو مؤسسي)
- • تاريخ التسجيل
- • المصادقة الثنائية (2FA) - اختيارية ولكن يُنصح بها
- الغرض: توفير حسابك وإدارته، والمصادقة، والأمن
- يتم تخزين بيانات المصادقة الثنائية (2FA) محليًّا على جهازك فقط (مسح رمز الاستجابة السريعة). ونحن لا نخزن سوى حالة التنشيط.
- ملاحظة: يمكنك أيضًا التسجيل/تسجيل الدخول عبر Google أو Meta (Facebook) أو LinkedIn أو TikTok أو X كخيار بديل — راجع القسم 5.1أ للاطلاع على البيانات والأذونات المطلوبة في كل حالة.
- للحماية من عمليات التسجيل الآلية (الروبوتات)، نستخدم Cloudflare Turnstile (انظر القسم 10أ.2).
Legal basis: الأساس القانوني: الفقرة 1 (ب) من المادة 6 الفقرة 1 مضاءة من اللائحة العامة لحماية البيانات (تنفيذ العقد)
Storage period: فترة التخزين: حتى حذف الحساب
5.1أ التسجيل والدخول عبر مزودي خدمات خارجيين (تسجيل الدخول عبر مواقع التواصل الاجتماعي)
- بالإضافة إلى التسجيل التقليدي باستخدام البريد الإلكتروني وكلمة المرور، يمكنك التسجيل أو تسجيل الدخول إلى PostMaestro.ai عبر مزودي الخدمات الخارجيين التاليين. تُستخدم هذه الروابط حصريًّا لإنشاء الحساب وتسجيل الدخول، وهي مستقلة عن روابط وسائل التواصل الاجتماعي المستخدمة لنشر المنشورات (انظر القسم 5.5) — حيث يتم طلب أذونات OAuth (نطاقات) منفصلة لكل منها، وهي أذونات ذات صلاحيات أقل بكثير:
- • Google (النطاقات: openid، profile، email) - يتم إرسال معرّف Google وعنوان البريد الإلكتروني والاسم الأول/الاسم الأخير وصورة الملف الشخصي واللغة
- • تسجيل الدخول عبر Meta / Facebook (نطاقات: public_profile، email) - يتم إرسال معرّف Facebook وعنوان البريد الإلكتروني والاسم الأول واسم العائلة وصورة الملف الشخصي واللغة
- • تسجيل الدخول إلى Instagram Business (النطاق: instagram_business_basic) - يتم إرسال معرّف Instagram واسم المستخدم واسم العرض وصورة الملف الشخصي (لا يتم إرسال عنوان البريد الإلكتروني - حيث يُطلب ذلك بشكل منفصل خلال عملية التسجيل)
- • LinkedIn (OpenID Connect، النطاقات: openid، profile، email) - يتم إرسال معرّف LinkedIn وعنوان البريد الإلكتروني والاسم الأول/الاسم الأخير وصورة الملف الشخصي واللغة
- • مجموعة أدوات تسجيل الدخول إلى TikTok (نطاقات: user.info.basic، user.info.profile) - يتم إرسال معرّف TikTok المفتوح واسم المستخدم واسم العرض وصورة الملف الشخصي (لا توفر TikTok عنوان بريد إلكتروني - ويتم استخدام عنوان مؤقت داخليًّا إلى حين إدخاله خلال عملية التسجيل)
- • X / Twitter (OAuth 2.0 مع PKCE، نطاقات: users.read، users.email، tweet.read) - يتم إرسال معرّف X (X-ID)، واسم المستخدم، واسم العرض، وصورة الملف الشخصي، بالإضافة إلى عنوان البريد الإلكتروني المؤكد - شريطة أن يكون قد تم تفعيله على X
- تسمح هذه النطاقات حصريًّا بقراءة بيانات الملف الشخصي الأساسية لإنشاء الحساب. ولا يتم نشر أي منشورات، ولا قراءة أي رسائل، ولا يُمنح أي وصول إلى جهات الاتصال الخاصة بك.
- إذا تم تسجيل عنوان بريد إلكتروني مسجل مسبقًا من جديد عبر مزود خدمة آخر، فإننا نتعرف على الحساب الحالي من خلال عنوان البريد الإلكتروني (بغض النظر عن الأحرف الكبيرة والصغيرة) ونقوم بربط معرّف المزود الجديد لاحقًا (ربط الحسابات)، بدلاً من إنشاء حساب مزدوج.
- في حال تم تفعيل هذه الميزة في إعدادات الأمان الخاصة بك، فإننا نرسل إشعارًا عبر البريد الإلكتروني عند كل عملية تسجيل دخول (بما في ذلك تسجيل الدخول عبر حسابات الشبكات الاجتماعية) يتضمن الوقت والجهاز والمتصفح والموقع التقريبي. يتم تحديد الموقع استنادًا إلى عنوان IP الخاص بك عبر مزود الخدمة الخارجي ipinfo.io (انظر القسم 10أ.1).
- حذف حساب Meta: بالنسبة للتسجيل عبر Meta (Facebook/Instagram)، نوفر نقاط نهاية الاستدعاء (callback endpoints) التي تفرضها Meta لإلغاء التفويض وحذف البيانات. إذا قمت بإزالة التطبيق من إعدادات حسابك على فيسبوك أو طلبت حذف البيانات من هناك، فسنستلم تلقائيًا طلبًا بذلك وسنوفر حالة المعالجة عبر رابط حالة (URL) معروض من قِبل ميتا.
Legal basis: الأساس القانوني: المادة 6، الفقرة 1، البند (ب) من اللائحة العامة لحماية البيانات (الوفاء بالتزامات العقد لإنشاء الحساب)، والمادة 6، الفقرة 1، البند (و) من اللائحة العامة لحماية البيانات (المصلحة المشروعة في الكشف عن حالات إساءة الاستخدام من خلال تحديد الموقع الجغرافي لعنوان IP عند إرسال إشعارات تسجيل الدخول)
Storage period: مدة الاحتفاظ بالبيانات: كما هو موضح في القسم 5.1 (بيانات التسجيل) — حتى حذف الحساب
5.2 ملامح العلامة التجارية وبيانات العلامة التجارية
- عند إنشاء ملف تعريف العلامة التجارية، نقوم بحفظ
- - اسم العلامة التجارية ووصفها
- - عنوان الموقع الإلكتروني (لمحلل العلامات التجارية)
- - إرشادات ومستندات العلامة التجارية المرفوعة
- - تحليل بيانات العلامة التجارية (الألوان، والخطوط، ونبرة الصوت)
- - الشعار والأصول المرئية
- - تعريفات المجموعة المستهدفة
- - الصناعة والفئة
- الغرض: إنشاء محتوى متوافق مع السوق، وإدارة هوية العلامة التجارية
Legal basis: الأساس القانوني: الفقرة 1 (ب) من المادة 6 الفقرة 1 مضاءة من اللائحة العامة لحماية البيانات (تنفيذ العقد)
Storage period: مدة التخزين: حتى حذف ملف تعريف العلامة التجارية أو حذف الحساب
5.3 بيانات المحتوى (المنشورات والوسائط والحملات)
- عند استخدام ميزة إنشاء المحتوى، نقوم بتخزين ما يلي:
- • المنشورات التي تم إعدادها وتخطيطها على وسائل التواصل الاجتماعي (النصوص، التعليقات، الهاشتاغات)
- • الصور ومقاطع الفيديو والرسومات التي تم تحميلها أو إنشاؤها
- • بيانات الحملات والقوالب
- • التحقق من صحة الأفكار (بيانات التمرير في «مولد الأفكار»)
- • وثائق البحث
- • حالة المحتوى (مسودة، قيد المراجعة، مقرر النشر، منشور)
- • مواعيد النشر والمنصات
- • بيانات التصنيف والمصدر الخاصة بالوسائط التي تم إنشاؤها (فئة المحتوى، حالة التصنيف، حالة البيانات الوصفية)، بالإضافة إلى تأكيدكم على المراجعة التحريرية للنصوص التي تم إنشاؤها
- الغرض: إدارة المحتوى، والتخطيط، والأتمتة، والأرشفة، بالإضافة إلى إثبات الالتزامات المتعلقة بشفافية الذكاء الاصطناعي
- بقدر ما يكون ذلك ممكنًا من الناحية التقنية، تحتوي ملفات الوسائط التي تم إنشاؤها على معلومات تعريفية أو بيانات وصفية أو مؤشرات تقنية مماثلة تشير إلى أن المحتوى قد تم إنشاؤه بواسطة الذكاء الاصطناعي أو بدعم منه (انظر القسم 8.2).
Important: استخدام البيانات لأغراض تسويقية فقط بموافقتك: لا نستخدم المنشورات التي تنشرها لأغراضنا التسويقية إلا إذا كنت قد وافقت على ذلك صراحةً مسبقًا. ويكون الزر الخاص بذلك في إعدادات الحساب معطلاً بشكل افتراضي (نظام الموافقة المسبقة). الأساس القانوني في هذه الحالة هو المادة 6، الفقرة 1، البند (أ) من اللائحة العامة لحماية البيانات (GDPR). يمكنك سحب موافقتك في أي وقت مع سريان ذلك مستقبلاً؛ لكننا لا نستطيع في جميع الأحوال سحب المواد التسويقية التي تم إنتاجها ونشرها بالفعل لأسباب فنية. ولن يتم الاستخدام لأغراض تسويقية دون موافقتك (انظر الشروط والأحكام العامة، القسم 7.2).
Legal basis: الأساس القانوني: الفقرة 1 (ب) من المادة 6 الفقرة 1 مضاءة من اللائحة العامة لحماية البيانات (تنفيذ العقد)
Storage period: فترة التخزين: حتى الحذف اليدوي أو حذف الحساب. تبقى المنشورات المنشورة على منصات التواصل الاجتماعي.
5.4 بيانات الاستخدام والتحليلات
- نقوم بتخزين البيانات لتحسين المنصة:
- - أوقات تسجيل الدخول ومدة الجلسة
- - الميزات والوظائف المستخدمة
- - استهلاك الرمز المميز وبيانات الفوترة
- - تقارير الأخطاء وبيانات الأداء
- - الملاحظات وطلبات الدعم
- الغرض: تحسين النظام الأساسي، وتحليل الأخطاء، والدعم، والفوترة
Legal basis: الأساس القانوني: المادة 6 الفقرة 1 مضاءة 1 ب، و من اللائحة العامة لحماية البيانات (الوفاء بالعقد، المصلحة المشروعة)
Storage period: فترة التخزين: حتى حذف الحساب (بيانات الاستخدام)، وبيانات الفوترة وفقًا لالتزام الاحتفاظ القانوني (10 سنوات)
5.5 روابط منصات التواصل الاجتماعي (النشر)
- عند ربط حسابات وسائل التواصل الاجتماعي للنشر (Instagram، Facebook، Threads، WhatsApp Business، LinkedIn، X، YouTube، TikTok، Wix، WordPress، موقعك الإلكتروني الخاص)، تطلب كل منصة عبر OAuth فقط الصلاحيات (Scopes) اللازمة لذلك. هذه الروابط مستقلة عن تسجيل الدخول عبر حسابات التواصل الاجتماعي لتسجيل الدخول إلى الحساب (انظر القسم 5.1أ). ونقوم في هذه الحالة بتخزين ما يلي:
- • يتم تخزين رموز الوصول والتجديد الخاصة بـ OAuth لكل منصة في قاعدة البيانات بعد تشفيرها باستخدام خوارزمية AES-256-GCM (انظر القسم 10)
- • معرّفات الحسابات/الصفحات/القنوات على المنصة، بالإضافة إلى الاسم المعروض وصورة الملف الشخصي أو الشعار
- • بالإضافة إلى ذلك على LinkedIn: صفحات الشركات التي تديرها (المعرّف، الاسم، الشعار) لاختيار وجهة النشر
- • على فيسبوك/إنستغرام/واتساب: الروابط التي يتم التعرف عليها تلقائيًا بين صفحة فيسبوك وحساب إنستغرام للأعمال وحساب واتساب للأعمال («نقل» الحسابات المرتبطة عند إنشاء الاتصال)
- • تاريخ انتهاء صلاحية رمز الوصول للتجديد التلقائي (على سبيل المثال، في X وWix)
- • في حالة استخدام ووردبريس أو موقع إلكتروني خاص: بيانات تسجيل الدخول التي قمت بتخزينها (كلمة مرور التطبيق أو عنوان URL لنقطة النهاية والرمز السري) بدلاً من رمز OAuth
- تُستخدم هذه البيانات حصريًّا لنشر المنشورات نيابةً عنك على الحسابات المرتبطة وعرض الإحصائيات ذات الصلة (Analytics) داخل PostMaestro.ai. ولا يتم الوصول إلى الرسائل الخاصة أو جهات الاتصال إلا في إطار وظيفة «مدير المجتمع» التي قمت بتفعيلها (Facebook Messenger، Instagram Direct، WhatsApp).
- يمكنك قطع أي اتصال في أي وقت من خلال الإعدادات. كما نوصي بإلغاء أذونات التطبيق مباشرةً من خلال المنصة المعنية (على سبيل المثال، في إعدادات حساب Meta).
| Platform | Permissions (Scopes) | Purpose |
|---|---|---|
| صفحات فيسبوك | pages_show_list، pages_read_engagement، pages_manage_posts، pages_messaging، business_management | عرض قائمة الصفحات، ونشر المنشورات، والاطلاع على إحصائيات التفاعل، ورسائل Messenger (مدير المجتمع) |
| إنستغرام للأعمال | instagram_basic، instagram_content_publish، instagram_manage_comments، instagram_manage_insights، instagram_manage_messages (+ نطاقات صفحات فيسبوك) | نشر المنشورات، وإدارة التعليقات، والاطلاع على الإحصاءات، والرد على الرسائل المباشرة |
| المواضيع | threads_basic، threads_content_publish، threads_manage_insights | نشر منشورات على «Threads»، والاطلاع على الإحصائيات |
| واتساب للأعمال | إدارة_واتساب_للأعمال، المراسلة_عبر_واتساب_للأعمال، إدارة_الأعمال | ربط حساب WhatsApp Business، وإرسال/تلقي الرسائل (مدير المجتمع) |
| LinkedIn (واجهة برمجة تطبيقات إدارة المجتمع) | r_basicprofile، w_member_social، w_member_social_feed، r_member_postAnalytics، r_member_profileAnalytics، r_1st_connections_size، rw_organization_admin، r_organization_social، r_organization_social_feed، w_organization_social، w_organization_social_feed، r_organization_followers | النشر عبر الملف الشخصي وصفحات الشركات التي تديرها، بما في ذلك الإحصائيات |
| X / تويتر | tweet.read، tweet.write، users.read، media.write، offline.access | نشر المشاركات بما في ذلك الوسائط؛ يتيح «offline.access» تجديد الرموز التلقائي |
| يوتيوب (جوجل) | youtube.upload، youtube.readonly، youtube.force-ssl | تحميل مقاطع الفيديو، قراءة بيانات القناة |
| TikTok | user.info.basic، user.info.profile، user.info.stats، video.list، video.upload، video.publish | نشر مقاطع الفيديو، والاطلاع على بيانات الملف الشخصي والإحصائيات |
| Wix | أذونات التطبيقات عبر أداة تثبيت التطبيقات في Wix (لا تتبع نموذج النطاق التقليدي) | نشر مقالات المدونة على موقع Wix الخاص بك |
| ووردبريس | كلمة مرور التطبيق التي قمت بإنشائها (ليست OAuth) | نشر مقالات المدونة على موقع ووردبريس الخاص بك الذي تستضيفه بنفسك |
| موقع إلكتروني خاص | عنوان URL الخاص بـ Webhook الذي قمت بتكوينه + الرمز السري (بدون OAuth) | نقل الاشتراكات إلى نظامك الخاص |
Legal basis: الأساس القانوني: المادة 6، الفقرة 1، البند (ب) من اللائحة العامة لحماية البيانات (الوفاء بالتزامات العقد)
Storage period: مدة التخزين: حتى قطع الاتصال أو حذف الحساب. يتم إبطال صلاحية الرموز التي انتهت صلاحيتها وغير القابلة للتجديد تلقائيًّا.
5.6 بيانات حساب الفريق والشركة
- بالنسبة لحسابات الشركات ذات المستخدمين المتعددين، نقوم أيضًا بتخزين البيانات:
- - أعضاء الفريق وأدوارهم
- - التفويضات والتحكم في الوصول
- - سير عمل الموافقة والتعليقات
- - سجلات النشاط (سجل التدقيق)
- الغرض: تعاون الفريق، والتحكم في الوصول، والامتثال
Legal basis: الأساس القانوني: المادة 6 الفقرة 1 مضاءة 1 ب، و من اللائحة العامة لحماية البيانات (الوفاء بالعقد، المصلحة المشروعة)
Storage period: فترة التخزين: حتى حذف حساب الشركة
5.7 الإشعارات الفورية (التطبيق المحمول)
- إذا كنت تستخدم تطبيقنا على الهاتف المحمول وقمت بتفعيل الإشعارات الفورية، فإننا نعالج:
- • رمز الجهاز (Device Token) لإرسال الإشعارات
- • تفضيلات الإشعارات
- نستخدم خدمة Firebase Cloud Messaging (Google) لإرسال الإشعارات الفورية.
- يمكنك تعطيل الإشعارات الفورية في أي وقت من خلال إعدادات جهازك.
Legal basis: الأساس القانوني: المادة 6، الفقرة 1، البند (أ) من اللائحة العامة لحماية البيانات (الموافقة). يتم نقل رموز الأجهزة إلى Firebase Cloud Messaging (Google) استنادًا إلى المادة 28 من اللائحة العامة لحماية البيانات (معالجة البيانات بالنيابة)؛ بالنسبة لعمليات النقل إلى الولايات المتحدة الأمريكية، نستند إلى قرار الملاءمة المتعلق بإطار عمل خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة (Google LLC حاصلة على الشهادة)، وبالإضافة إلى ذلك إلى البنود التعاقدية القياسية للاتحاد الأوروبي وفقًا للمادة 46، الفقرة 2، البند (ج) من اللائحة العامة لحماية البيانات (DSGVO).
Storage period: مدة الاحتفاظ بالبيانات: حتى يتم تعطيل الإشعارات أو حذف الحساب
5.8 الأخبار والأبحاث وموجزات RSS
- تقدم المنصة وظيفة الأخبار التي تستخدم البحث المدعوم بالذكاء الاصطناعي (عبر Perplexity AI) كمعيار قياسي لتوفير أخبار الصناعة ذات الصلة. يمكنك أيضاً إضافة موجزات RSS الخاصة بك. عند القيام بذلك، نقوم بمعالجة:
- - استعلامات البحث وتفضيلات المواضيع لعمليات البحث عن الأخبار المدعومة بالذكاء الاصطناعي
- - عناوين URL لموجزات RSS التي أضفتها
- - تفضيلاتك وتصنيفاتك لهذه الخلاصات
- - المقالات المقروءة أو المحفوظة
- تسترجع المنصة محتوى موجزات الطرف الثالث عبر خوادمنا بحيث لا يتم إرسال عنوان IP الخاص بك إلى مشغلي موجزات RSS. عند استخدام البحث عن الأخبار المدعوم بالذكاء الاصطناعي، يتم إرسال استعلامات البحث الخاصة بك إلى Perplexity AI (انظر القسم 7.3).
- الغرض: توفير أخبار الصناعة والأبحاث والمحتوى المخصص والملهم في مجال الصناعة
Legal basis: الأساس القانوني: الفقرة 1 (ب) من المادة 6 الفقرة 1 مضاءة من اللائحة العامة لحماية البيانات (تنفيذ العقد)
Storage period: فترة التخزين: حتى تتم إزالة الخلاصة/التفضيلات بواسطتك أو حتى يتم حذف الحساب
5.9 بيانات الشخصيات الرقمية والأفاتار واستنساخ الصوت
- إذا كنت تستخدم وظائف لإنشاء شخصيات افتراضية أو أصوات اصطناعية أو صور رمزية أو وظائف هوية مماثلة قائمة على الذكاء الاصطناعي، فإننا نعالج البيانات اللازمة لهذا الغرض:
- • الصور الفوتوغرافية والصور الشخصية وملفات الصور التي تم تحميلها
- • التسجيلات الصوتية، وعينات اللغة، والبيانات اللغوية الأخرى
- • الخصائص التقنية المستمدة من هذه التسجيلات لاستخدامها في توليف الأصوات أو إنشاء الصور الرمزية
- • نماذج الشخصيات الافتراضية أو الصور الرمزية أو نماذج الأصوات الاصطناعية الناتجة عن ذلك
- • البيانات ذات الصلة بالمشروع والاستخدام والحالة، بالإضافة إلى إثباتات الموافقة (التاريخ، وإصدار نص الموافقة، وحساب المستخدم)
- الغرض: توفير وإنشاء وإدارة واستخدام وظائف «بيرسونا» أو «فويس» التي تطلبها ضمن المنصة.
- قبل تحميل الصور أو عينات الصوت، نحصل على موافقة صريحة منك ونعرض عليك وصف الغرض. ولا يمكن استخدام هذه الوظائف دون هذه الموافقة.
- لا يجوز لك استخدام سوى المواد التي تمتلك بشأنها جميع الحقوق اللازمة، وكذلك — عند الضرورة — موافقة سارية المفعول من الشخص الذي يظهر في الصورة أو الذي يُسمع صوته. يُحظر استنساخ صوت أو صورة طرف ثالث دون الحصول على موافقته الصريحة المسبقة (انظر الفقرة 6.6 من الشروط والأحكام العامة).
- يتم تمييز مخرجات هذه الوظائف باعتبارها محتوى تركيبيًّا ووضع علامة واضحة عليها. ولا يمكن إلغاء تفعيل هذه العلامة بالنسبة لفئات المحتوى هذه (انظر القسمين 8.2 و8.3).
- يمكنك طلب حذف الصور المرجعية وبيانات اللغة والنماذج التي تم إنشاؤها منها في أي وقت. تشمل عملية الحذف المواد الأولية والسمات المشتقة والنماذج.
Legal basis: الأساس القانوني: المادة 6، الفقرة 1، البند (ب) من اللائحة العامة لحماية البيانات (الوفاء بالتزامات العقد)، وكذلك المادة 6، الفقرة 1، البند (أ) من اللائحة العامة لحماية البيانات (الموافقة) فيما يتعلق بالبيانات الأولية الخاصة بالصور والصوت والبيانات الشخصية التي قمت بتحميلها. وإذا كانت هذه البيانات عبارة عن بيانات بيومترية تستخدم للتعريف الفريد، فإن معالجتها تستند أيضًا إلى المادة 9، الفقرة 2، البند (أ) من اللائحة العامة لحماية البيانات (DSGVO) (الموافقة الصريحة).
Storage period: مدة الاحتفاظ بالبيانات: فقط طالما كان ذلك ضروريًا لاستخدام الوظيفة المعنية – حتى تقوم أنت بحذفها، أو حتى تقوم بسحب موافقتك، أو حتى يتم حذف حسابك، شريطة ألا يتعارض ذلك مع أي التزامات قانونية تتعلق بالاحتفاظ بالبيانات.
Withdrawal: السحب: إذا كانت المعالجة تستند إلى موافقتك، فيمكنك سحب هذه الموافقة في أي وقت، على أن يسري السحب مستقبلاً. وبعد السحب، لن تكون وظائف «Persona» و«Voice» ذات الصلة متاحة كليًّا أو جزئيًّا.
07 معالجة البيانات المدعومة بالذكاء الاصطناعي ومقدمي خدمات الذكاء الاصطناعي
تستخدم PostMaestro.ai مزودي خدمات الذكاء الاصطناعي المختلفين لإنشاء المحتوى. عند استخدام الوظيفة المعنية بشكل فعلي، يتم إرسال المدخلات التي تقوم بإدخالها والمحتوى الناتج عنها إلى هؤلاء المزودين. يوضح القسم 8 متطلبات الشفافية والإشارة التي تنطبق على المحتوى الذي يتم إنشاؤه.
7.1 OpenAI (توليد النصوص)
- المزود: OpenAI Ireland Limited، الطابق الأول، The Liffey Trust Centre، 117-126 Sheriff Street Upper، دبلن 1، D01 YC43، أيرلندا؛ تتم المعالجة جزئيًا بواسطة OpenAI OpCo, LLC، 1455 Third Street، San Francisco، CA 94158، الولايات المتحدة الأمريكية
- الاستخدام: إنشاء النصوص والتعليقات والأوصاف والأفكار باستخدام نماذج GPT
- البيانات المرسلة: النصوص التي أدخلتها، والمطالبات، وبيانات العلامة التجارية (لإنشاء السياق)
- حماية البيانات: يتم الاستخدام عبر واجهة برمجة التطبيقات (API). لا تستخدم OpenAI بيانات واجهة برمجة التطبيقات (API) لتدريب نماذجها.
- الموقع: الولايات المتحدة الأمريكية. لم تحصل OpenAI على شهادة الامتثال لإطار عمل خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة؛ ويتم نقل البيانات استنادًا إلى البنود التعاقدية القياسية للاتحاد الأوروبي (المادة 46، الفقرة 2، البند (ج) من اللائحة العامة لحماية البيانات).
- لمزيد من المعلومات: https://openai.com/policies/privacy-policy
Legal basis: الأساس القانوني: المادة 6، الفقرة 1، البند (ب) من اللائحة العامة لحماية البيانات (الوفاء بالتزامات العقد)؛ نقل البيانات إلى دول ثالثة استنادًا إلى المادة 28 من اللائحة العامة لحماية البيانات (اتفاقية معالجة البيانات بالنيابة) بالاقتران مع المادة 46، الفقرة 2، البند (ج) من اللائحة العامة لحماية البيانات (البنود التعاقدية القياسية للاتحاد الأوروبي)
7.2 Google Gemini (توليد الصور)
- المزود: Google LLC، 1600 Amphitheatre Parkway، ماونتن فيو، CA 94043، الولايات المتحدة الأمريكية
- الاستخدام: إنشاء صور باستخدام Google Gemini 2.5 Flash
- البيانات المرسلة: توجيهات الصور الخاصة بك، وبيانات العلامة التجارية، ونماذج الأنماط
- حماية البيانات: تعالج Google البيانات وفقًا لسياسة خصوصية Google Cloud
- الموقع: الولايات المتحدة الأمريكية/الاتحاد الأوروبي (حسب منطقة الخادم)
- لمزيد من المعلومات: https://policies.google.com/privacy
- ملاحظة فنية: وفقًا للتوافر، سيتم معالجة طلبك عبر إحدى القناتين التاليتين: Google AI Studio أو Google Cloud Vertex AI (وكلاهما تديرهما Google). وعند تفعيل خيار «البحث على الويب»، قد تستخدم Google أيضًا البحث المباشر على الويب لدعم عملية إنشاء الصور.
Legal basis: الأساس القانوني: الفقرة 1 (ب) من المادة 6 الفقرة 1 مضاءة من اللائحة العامة لحماية البيانات (تنفيذ العقد)
7.3 OpenRouter (توجيه نماذج الذكاء الاصطناعي لتوليد الصور)
- المزود: OpenRouter, Inc.، الولايات المتحدة الأمريكية
- الاستخدام: يُستخدم OpenRouter كطبقة توجيه بديلة لتوليد الصور، ويقوم بتوجيه طلبك إلى نموذج الذكاء الاصطناعي المُهيأ في كل حالة (حاليًا نماذج صور Google Gemini). وبذلك يُعد OpenRouter مسارًا إضافيًا للوصول إلى نفس النماذج التي يمكن الوصول إليها مباشرةً عبر Google (انظر القسم 7.2)
- البيانات المرسلة: توجيهات الصور الخاصة بك، والصور المرجعية عند تعديل الصور الموجودة (كبيانات صور)، ونسبة العرض إلى الارتفاع المطلوبة، والدقة
- حماية البيانات: تقوم OpenRouter بمعالجة الطلب وتحويله إلى مزود النموذج الأساسي؛ كما تسري شروط حماية البيانات الخاصة به
- الموقع: الولايات المتحدة الأمريكية
- لمزيد من المعلومات: https://openrouter.ai/privacy
Legal basis: الأساس القانوني: المادة 6، الفقرة 1، البند (ب) من اللائحة العامة لحماية البيانات (الوفاء بالتزامات العقد)؛ نقل البيانات إلى دول ثالثة استنادًا إلى المادة 28 من اللائحة العامة لحماية البيانات (اتفاقية معالجة البيانات بالنيابة) بالاقتران مع المادة 46، الفقرة 2، البند (ج) من اللائحة العامة لحماية البيانات (البنود التعاقدية القياسية للاتحاد الأوروبي)
7.4 Mistral AI (التعرف الضوئي على الحروف (OCR) والتعرف على النص)
- المزود: Mistral AI, 15 Rue des Halles, 75001 باريس، فرنسا
- الاستخدام: التعرف الضوئي على الحروف (OCR) لقراءة النصوص من الصور والمستندات
- البيانات المرسلة: الصور المرفوعة والمسح الضوئي ولقطات الشاشة للتعرف على النصوص
- حماية البيانات: الذكاء الاصطناعي Mistral AI متوافق مع القانون الأوروبي العام لحماية البيانات (GDPR)
- الموقع: الاتحاد الأوروبي (فرنسا)
- مزيد من المعلومات: https://mistral.ai/terms/
Legal basis: الأساس القانوني: المادة 6، الفقرة 1، البند (ب) من اللائحة العامة لحماية البيانات (الوفاء بالتزامات العقد)، والمادة 28 من اللائحة العامة لحماية البيانات (معالجة البيانات بالنيابة)؛ المعالجة داخل الاتحاد الأوروبي
7.5 Perplexity AI (الأبحاث والأخبار وتوليد النصوص)
- المزود: Perplexity AI, Inc.، 115 Sansome Street، Suite 900، San Francisco، CA 94104، الولايات المتحدة الأمريكية
- الاستخدام: البحث على الإنترنت من خلال البحث على الويب في الوقت الفعلي، والتحقق من صحة المعلومات، وتوفير أخبار القطاع، وتوليد النصوص
- النماذج: نماذج «Perplexity» متنوعة لتوليد النصوص والبحث القائم على السياق
- البيانات المرسلة: عمليات البحث، والمواضيع، والسياق، والمطالبات النصية
- حماية البيانات: تقوم Perplexity بمعالجة الاستفسارات من أجل توفير نتائج البحث والمحتوى
- الموقع: الولايات المتحدة الأمريكية. لم تحصل شركة Perplexity AI على شهادة الامتثال لإطار عمل خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة؛ ويتم نقل البيانات استنادًا إلى البنود التعاقدية القياسية للاتحاد الأوروبي (المادة 46، الفقرة 2، البند (ج) من اللائحة العامة لحماية البيانات).
- لمزيد من المعلومات: https://www.perplexity.ai/hub/legal/privacy-notice
Legal basis: الأساس القانوني: المادة 6، الفقرة 1، البند (ب) من اللائحة العامة لحماية البيانات (الوفاء بالتزامات العقد)؛ نقل البيانات إلى دول ثالثة استنادًا إلى المادة 28 من اللائحة العامة لحماية البيانات (اتفاقية معالجة البيانات بالنيابة) بالاقتران مع المادة 46، الفقرة 2، البند (ج) من اللائحة العامة لحماية البيانات (البنود التعاقدية القياسية للاتحاد الأوروبي)
7.6 Anthropic (توليد النصوص)
- المزود: Anthropic PBC، 548 Market Street، PMB 42098، سان فرانسيسكو، CA 94104، الولايات المتحدة الأمريكية
- الاستخدام: إنشاء النصوص والتحليلات والأفكار الخاصة بالمحتوى باستخدام نماذج «كلود»
- البيانات المرسلة: النصوص التي أدخلتها، والمطالبات، وبيانات العلامة التجارية (لإنشاء السياق)
- حماية البيانات: يتم الاستخدام عبر واجهة برمجة التطبيقات (API). لا تستخدم شركة Anthropic بيانات واجهة برمجة التطبيقات (API) لتدريب نماذجها.
- الموقع: الولايات المتحدة الأمريكية. لم تحصل شركة Anthropic على شهادة الامتثال لإطار عمل خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة؛ ويتم نقل البيانات استنادًا إلى البنود التعاقدية القياسية للاتحاد الأوروبي (المادة 46، الفقرة 2، البند (ج) من اللائحة العامة لحماية البيانات).
- لمزيد من المعلومات: https://www.anthropic.com/legal/privacy
Legal basis: الأساس القانوني: المادة 6، الفقرة 1، البند (ب) من اللائحة العامة لحماية البيانات (الوفاء بالتزامات العقد)؛ نقل البيانات إلى دول ثالثة استنادًا إلى المادة 28 من اللائحة العامة لحماية البيانات (اتفاقية معالجة البيانات بالنيابة) بالاقتران مع المادة 46، الفقرة 2، البند (ج) من اللائحة العامة لحماية البيانات (البنود التعاقدية القياسية للاتحاد الأوروبي)
7.7 Fal.ai (نماذج توليد الصور)
- المزود: fal – Features & Labels, Inc.، 2261 Market Street، Suite 10467، سان فرانسيسكو، CA 94114، الولايات المتحدة الأمريكية
- الاستخدام: إنشاء صور متطور باستخدام نماذج مختلفة للذكاء الاصطناعي (من بينها FLUX)
- البيانات المرسلة: توجيهات الصور، معلمات الأسلوب، الصور المرجعية
- حماية البيانات: تقوم fal.ai بمعالجة البيانات لغرض إنشاء الصور
- الموقع: الولايات المتحدة الأمريكية. لم تحصل fal.ai على شهادة الاعتماد بموجب إطار عمل خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة؛ ويتم نقل البيانات استنادًا إلى البنود التعاقدية القياسية للاتحاد الأوروبي (المادة 46، الفقرة 2، البند (ج) من اللائحة العامة لحماية البيانات).
- ملاحظة بشأن العلامات: وفقًا لمعلوماتنا، لا توفر fal.ai أي علامات مائية خاصة بالمزود. ولذلك، فإننا نقوم بأنفسنا بوضع العلامات بالكامل على مخرجات هذه النماذج (البيانات الوصفية وبيانات اعتماد المحتوى، انظر القسم 8.2).
- بالإضافة إلى إنشاء الصور، تُستخدم منصة fal.ai أيضًا لإزالة الخلفية تلقائيًّا (نموذجي «BiRefNet v2» و«Pixelcut»، وكلاهما مستضاف على منصة fal.ai)، على سبيل المثال في الإنشاء التلقائي لصور معاينة المنتجات والنماذج ثلاثية الأبعاد.
- لمزيد من المعلومات: https://fal.ai/legal/privacy-policy
Legal basis: الأساس القانوني: المادة 6، الفقرة 1، البند (ب) من اللائحة العامة لحماية البيانات (الوفاء بالتزامات العقد)؛ نقل البيانات إلى دول ثالثة استنادًا إلى المادة 28 من اللائحة العامة لحماية البيانات (اتفاقية معالجة البيانات بالنيابة) بالاقتران مع المادة 46، الفقرة 2، البند (ج) من اللائحة العامة لحماية البيانات (البنود التعاقدية القياسية للاتحاد الأوروبي)
7.8 Creatomate (إنشاء مقاطع الفيديو والصور المصغرة)
- المزود: Creatomate BV، هولندا
- الاستخدام: الإنشاء التلقائي للصور المصغرة للفيديو ورسومات الوسائط الاجتماعية وعروض الشرائح
- البيانات المنقولة: الصور والنصوص وقوالب التصميم الخاصة بك
- حماية البيانات: مقر شركة Creatomate في الاتحاد الأوروبي ومتوافقة مع اللائحة العامة لحماية البيانات (GDPR)
- الموقع: الاتحاد الأوروبي (هولندا)
- مزيد من المعلومات: https://creatomate.com/privacy-policy
Legal basis: الأساس القانوني: الفقرة 1 (ب) من المادة 6 الفقرة 1 مضاءة من اللائحة العامة لحماية البيانات (تنفيذ العقد)
7.9 DeepL (ترجمة المحتوى)
- المزود: DeepL SE، Maarweg 165، 50825 كولونيا، ألمانيا
- الاستخدام: الترجمة الآلية لنصوص المنشورات إلى لغات أخرى، وكذلك نصوص النشرات الإخبارية ورسائل البريد الإلكتروني النظامية
- البيانات المرسلة: النصوص المراد ترجمتها (مثل محتويات الرسائل) بالإضافة إلى اللغة المصدر واللغة الهدف
- حماية البيانات: DeepL هي شركة ألمانية/أوروبية، وتتم معالجة البيانات داخل الاتحاد الأوروبي
- الموقع: الاتحاد الأوروبي (ألمانيا)
- لمزيد من المعلومات: https://www.deepl.com/de/privacy
Legal basis: الأساس القانوني: المادة 6، الفقرة 1، البند (ب) من اللائحة العامة لحماية البيانات (الوفاء بالتزامات العقد)، والمادة 28 من اللائحة العامة لحماية البيانات (معالجة البيانات بالنيابة)
7.10 LangSmith / LangChain (ضمان الجودة والتتبع باستخدام الذكاء الاصطناعي)
- المزود: LangChain, Inc.، الولايات المتحدة الأمريكية
- الاستخدام: في حال تم تفعيل هذه الميزة من جانب الخادم، يقوم LangSmith بتسجيل العمليات التي يقوم بها وكلاء الذكاء الاصطناعي لدينا (مثل سير العمل متعدد المراحل لتوليد المحتوى) لأغراض ضمان الجودة وتحليل الأخطاء ومراقبة الأداء
- البيانات المرسلة: المطالبات، والخطوات الوسيطة، والإجابات الخاصة بسير عمل الذكاء الاصطناعي المعنية — وقد تتضمن هذه البيانات محتوى وبيانات متعلقة بالعلامة التجارية
- حماية البيانات: يقتصر الوصول إلى مشروع لانغسميث على الموظفين المصرح لهم
- الموقع: الولايات المتحدة الأمريكية (أو نقطة نهاية في الاتحاد الأوروبي، إن تم تكوينها)
- لمزيد من المعلومات: https://www.langchain.com/privacy-policy
Legal basis: الأساس القانوني: المادة 6، الفقرة 1، البندان (ب) و(و) من اللائحة العامة لحماية البيانات (الوفاء بالتزامات التعاقدية المتعلقة بوظائف الذكاء الاصطناعي، والمصلحة المشروعة في ضمان الجودة)؛ نقل البيانات إلى دول ثالثة استنادًا إلى المادة 28 من اللائحة العامة لحماية البيانات (اتفاقية معالجة البيانات بالنيابة) بالاقتران مع المادة 46، الفقرة 2، البندين (ج) من اللائحة العامة لحماية البيانات (البنود التعاقدية القياسية للاتحاد الأوروبي)
7.11 Tesseract.js (التعرف الضوئي على الحروف للصور والمسح الضوئي)
- الاستخدام: محرك التعرف الضوئي على الحروف مفتوح المصدر للتعرف على النصوص في الصور ولقطات الشاشة والمسح الضوئي التي تم تحميلها
- المعالجة: تتم المعالجة محلياً في المتصفح أو على خوادمنا في الاتحاد الأوروبي
- البيانات المرسلة: ملفات الصور للتعرف على النصوص
- حماية البيانات: Tesseract مفتوح المصدر، ولا يتم نقل البيانات إلى جهات خارجية
- الموقع: المعالجة المحلية/خادم الاتحاد الأوروبي
Legal basis: الأساس القانوني: الفقرة 1 (ب) من المادة 6 الفقرة 1 مضاءة من اللائحة العامة لحماية البيانات (تنفيذ العقد)
7.12 معالجة المستندات (ملفات Office وملفات PDF وغيرها)
- نستخدم أدوات مختلفة لمعالجة المستندات التي تم تحميلها:
- - برنامج تحليل الأوفيس: قراءة ملفات Word (.docx) و Excel (.xlsx) و PowerPoint (.pptx)
- - الماموث: تحويل مستندات Word
- - PDF-Parse: استخراج النصوص من مستندات PDF
- - XLSX: معالجة ملفات Excel
- - CSV-Parse: قراءة بيانات CSV
- - شيريو: كشط الويب لتحليل المواقع الإلكترونية (محلل العلامات التجارية)
- الغرض: تحليل إرشادات علامتك التجارية ووثائقك ومواقعك الإلكترونية لمحلل العلامة التجارية
- المعالجة: تتم المعالجة على خوادمنا في الاتحاد الأوروبي (AWS)
- حماية البيانات: جميع الأدوات مفتوحة المصدر أو تعمل على خوادمنا الخاصة بنا
Legal basis: الأساس القانوني: الفقرة 1 (ب) من المادة 6 الفقرة 1 مضاءة من اللائحة العامة لحماية البيانات (تنفيذ العقد)
7.13 واجهات برمجة تطبيقات Google (التكامل مع YouTube وGmail)
- الاستخدام: التكامل مع خدمات Google (يوتيوب لمنشورات الفيديو، Gmail لإشعارات البريد الإلكتروني)
- البيانات المرسلة: رموز OAuth المميزة للتخويل، وبيانات النشر على يوتيوب
- حماية البيانات: تعالج Google البيانات وفقًا لسياسة الخصوصية الخاصة بـ Google
- الموقع: الولايات المتحدة الأمريكية/الاتحاد الأوروبي
- مزيد من المعلومات: https://policies.google.com/privacy
- الحالة: قيد التطوير للتكامل مع YouTube
Legal basis: الأساس القانوني: الفقرة 1 (ب) من المادة 6 الفقرة 1 مضاءة من اللائحة العامة لحماية البيانات (تنفيذ العقد)
7.14 ملاحظة مهمة بشأن معالجة الذكاء الاصطناعي
لن يتم إرسال بياناتك إلى المزودين المعنيين إلا عند الاستخدام الفعلي لوظيفة الذكاء الاصطناعي ذات الصلة.
تقوم شركات الذكاء الاصطناعي بمعالجة بياناتك حصريًّا لغرض تقديم الخدمة المطلوبة (إنشاء المحتوى، والترجمة، والتعرف على النصوص، والبحث).
توجد عقود معالجة البيانات مع جميع مزودي خدمات الذكاء الاصطناعي وفقًا للمادة 28 من اللائحة العامة لحماية البيانات (GDPR)؛ أما بالنسبة لمزودي الخدمات من دول ثالثة، فتوجد أيضًا بنود تعاقدية قياسية للاتحاد الأوروبي وفقًا للمادة 46، الفقرة 2، البند (ج) من اللائحة العامة لحماية البيانات (GDPR) (انظر القسم 16).
نحن نقصر نقل البيانات الشخصية إلى مزودي خدمات الذكاء الاصطناعي على ما هو ضروري للوظيفة المعنية، ولا ننقل أي بيانات اتصال أو بيانات دفع أو بيانات وصول من حسابك. ومع ذلك، لا يمكن استبعاد نقل البيانات الشخصية تمامًا: فقد تحتوي المطالبات وملفات تعريف العلامات التجارية والنصوص المرجعية، وكذلك الصور والوثائق التي يتم تحميلها، على بيانات شخصية إذا قمت بإدخالها أو تحميلها.
لذلك، يرجى عدم إدخال أي بيانات شخصية تخص أطرافًا ثالثة، أو أي فئات خاصة من البيانات الشخصية وفقًا للمادة 9 من اللائحة العامة لحماية البيانات (GDPR)، أو أي معلومات سرية في المطالبات أو الملفات التي يتم تحميلها، ما لم يكن ذلك ضروريًا للوظيفة المطلوبة أو ما لم تكن تمتلك الحقوق والموافقات اللازمة.
بالنسبة للمحتوى الإعلامي الذي يتم إنتاجه، نستخدم آليات فنية للإفصاح والتعريف مثل البيانات الوصفية وبيانات اعتماد المحتوى والعلامات المائية والإشارات المرئية. يمكنكم الاطلاع على التفاصيل وتوزيع المسؤوليات وفقًا للمادة 50 من قانون الاتحاد الأوروبي بشأن الذكاء الاصطناعي في القسم 8.
قد تتغير النماذج والمزودون المستخدمون في سياق التطوير المستمر. وسنقوم بتضمين التغييرات الجوهرية في سياسة الخصوصية هذه (انظر القسم 20).
08 شفافية الذكاء الاصطناعي ووضع العلامات (المادة 50 من قانون الاتحاد الأوروبي بشأن الذكاء الاصطناعي)
PostMaestro.ai هو نظام يعمل بالذكاء الاصطناعي ويقوم بإنشاء محتوى اصطناعي: نصوص، وصور، ومقاطع فيديو، ورسومات، وأصوات اصطناعية – حيثما تتوفر. تنطبق على هذه الأنظمة التزامات الشفافية المنصوص عليها في المادة 50 من اللائحة (الاتحاد الأوروبي) 2024/1689 بشأن الذكاء الاصطناعي («قانون الذكاء الاصطناعي للاتحاد الأوروبي»). يشرح هذا القسم الالتزامات التي نلتزم بها بصفتنا مزودًا، والالتزامات التي تقع على عاتقك بصفتك مشغلًا عند نشر المحتوى الذي تم إنشاؤه.
8.1 الإفصاح عن التفاعل مع نظام الذكاء الاصطناعي
- في PostMaestro.ai، تتفاعل مباشرةً مع أنظمة الذكاء الاصطناعي. جميع الوظائف التي تقوم بإنشاء المحتوى أو تقييمه أو تلخيصه أو ترجمته أو إعادة صياغته مدعومة بالذكاء الاصطناعي، وهي محددة على هذا النحو في واجهة المستخدم.
- يجب أن يظهر هذا الإشعار قبل التفاعل الأول، وأن يكون واضحًا ومفهومًا ويمكن تمييزه بوضوح عن عناصر التحكم الأخرى (المادة 50، الفقرة 1 من قانون الذكاء الاصطناعي للاتحاد الأوروبي).
- نحن نوفر هذه الإرشادات بشكل يراعي مبادئ إمكانية الوصول، ونحرص على توافقها مع متطلبات إمكانية الوصول المعترف بها (المادة 50، الفقرة 5 من قانون الاتحاد الأوروبي بشأن الذكاء الاصطناعي).
- قد تكون إجابات واقتراحات الذكاء الاصطناعي غير كاملة أو قديمة أو خاطئة من الناحية الموضوعية. وهي لا تشكل استشارة قانونية أو ضريبية أو طبية أو مالية.
8.2 وضع علامات قابلة للقراءة آلياً على المحتوى الذي تم إنشاؤه
- بموجب المادة 50، الفقرة 2 من قانون الاتحاد الأوروبي بشأن الذكاء الاصطناعي، يجب وضع علامة على المحتويات التي تنتجها أنظمة الذكاء الاصطناعي، سواء كانت صورًا أو مقاطع صوتية أو فيديو أو نصوصًا اصطناعية، في صيغة قابلة للقراءة آليًّا، تفيد بأنها مُنتجة أو مُعدَّلة اصطناعيًّا. ويجب أن تكون هذه العلامة فعالة وقابلة للتشغيل البيني ومتينة وموثوقة.
- نقوم بتنفيذ هذا المطلب من خلال عدة إجراءات متكاملة، حيث إنه وفقًا لأحدث ما توصلت إليه التكنولوجيا، لا توجد إجراء واحد بمفرده قادر على تحقيق المتانة المطلوبة:
- • بيانات التعريف الخاصة بالمصدر في الملف: عند التصدير، نقوم بكتابة بيانات التعريف XMP و IPTC في ملفات الوسائط التي تم إنشاؤها، ولا سيما حقل IPTC «Digital Source Type» بالقيمة «trainedAlgorithmicMedia»، بالإضافة إلى معلومات حول نظام الذكاء الاصطناعي المستخدم وإصدار النموذج وتاريخ الإنشاء.
- • بيانات اعتماد المحتوى (C2PA): بالنسبة لملفات الصور والفيديو التي يتم إنشاؤها، نقوم بدمج بيانات المنشأ الموقعة تشفيرياً وفقاً لمعيار C2PA في مسار الإخراج.
- • العلامات المائية الخاصة بالمزود: إذا كان مزود النموذج المعني يوفر علامات مائية غير مرئية، فستبقى هذه العلامات كما هي ولن يتم إزالتها. وفيما يتعلق بنماذج الصور من Google Gemini، فإن طريقة العلامة المائية المستخدمة هي SynthID.
- • التحقق من الصحة: بعد الكتابة، نقوم بقراءة العلامة مرة أخرى ونسجل حالة كل ملف (معلقة، صالحة، مفقودة، محذوفة). وفي حال فشل عملية التضمين، فإننا نفرض وضع علامة مرئية على فئات المحتوى الحساسة.
- يتم وضع العلامة من جانب الخادم قبل تخزين الملف أو توزيعه، لضمان بقاء العلامة سليمة خلال عمليات العرض والتحميل والتنزيل. من الناحية التقنية، لا يمكن استبعاد احتمال قيام أطراف ثالثة أو المنصات المستهدفة بإزالة البيانات الوصفية عند إعادة التحميل أو الضغط أو القص. في هذه الحالة، تظل العلامة المرئية هي ضمانك (انظر 8.3).
- حالة التنفيذ والموعد النهائي: تسري التزامات الشفافية المنصوص عليها في المادة 50 من قانون الاتحاد الأوروبي للذكاء الاصطناعي اعتبارًا من 2 أغسطس 2026. أما بالنسبة لأنظمة الذكاء الاصطناعي التي كانت متوفرة في السوق قبل هذا التاريخ – مثل PostMaestro.ai – فتسري عليها فترة انتقالية حتى 2 ديسمبر 2026. وسنقوم بتنفيذ الإجراءات الموضحة أعلاه بالكامل خلال هذه الفترة، كما سنقوم بتوثيق حالة التنفيذ داخليًّا.
- لا يكفي وجود إشارة في سياسة الخصوصية هذه وحدها للامتثال للمادة 50، الفقرة 2 من قانون الذكاء الاصطناعي للاتحاد الأوروبي. فالأمر الحاسم هو وجود علامة قابلة للقراءة آليًّا على الملف نفسه.
8.3 التزاماتك بصفتك مشغلًا في مجال «ديب فايك»
- عندما تنشر محتوى تم إنشاؤه باستخدام PostMaestro.ai، فإنك تُعتبر «مشغلًا» بموجب قانون الاتحاد الأوروبي للذكاء الاصطناعي. وفي هذه الحالة، يقع عبء الإفصاح المنصوص عليه في المادة 50، الفقرة 4 من قانون الاتحاد الأوروبي للذكاء الاصطناعي عليك وليس علينا.
- إذا قمتَ بإنشاء أو تعديل محتوى صور أو صوت أو فيديو يشبه إلى حد كبير أشخاصًا أو أشياء أو أماكن أو مؤسسات أو أحداثًا حقيقية («ديب فايك»)، فيجب عليك عند نشره الإفصاح عن أن هذا المحتوى تم إنشاؤه أو التلاعب به بشكل مصطنع.
- وفقًا للمبادئ التوجيهية الصادرة عن المفوضية الأوروبية، يسري هذا الالتزام بغض النظر عن وجود نية للتضليل، وحتى في حالة عدم تصوير شخص حقيقي محدد. ولذلك، فإنه ينطبق عادةً على المنشورات على وسائل التواصل الاجتماعي.
- ولدعم ذلك، نوفر ما يلي: علامة واضحة كإعداد افتراضي لفئات المحتوى الحساسة، واقتراحًا لنص تنبيهي عند التصدير، وملاحظة في عملية النشر.
- الإعداد الافتراضي هو دائمًا «مميز». ويجب توثيق أي عملية تعطيل: فنحن نسجل التوقيت وحساب المستخدم ومساحة العمل وإصدار نص التأكيد. أما بالنسبة للصور الواقعية للأشخاص والأصوات الاصطناعية، فإن تعطيل هذه الميزة مستبعد.
- لا يجوز لك إزالة آليات الترميز والإفصاح التي نوفرها أو تعطيلها أو التحايل عليها أو الإخلال بوظيفتها (انظر القسم 6.4 من الشروط والأحكام).
- يُضاف هذا الالتزام إلى متطلبات الإشارة إلى المصدر التي تفرضها كل منصة من منصات التواصل الاجتماعي. وعليكم أن تتحققوا بأنفسكم مما إذا كان هناك التزام بالإفصاح في كل حالة على حدة.
8.4 النصوص التي تولدها الذكاء الاصطناعي والمسؤولية التحريرية
- فيما يتعلق بالنصوص، فإن صياغة المادة 50 من قانون الذكاء الاصطناعي للاتحاد الأوروبي (EU AI Act) أضيق نطاقًا بكثير مقارنةً بالصور والصوت والفيديو. ولا يُفرض واجب الإفصاح إلا في حالة استيفاء الشروط الثلاثة التالية جميعها:
- 1. تم إنشاء النص أو التلاعب به باستخدام الذكاء الاصطناعي.
- 2. يتم نشر النص.
- 3. يهدف النشر إلى إطلاع الجمهور على الأمور التي تهم المصلحة العامة – مثل الأخبار، والآراء السياسية أو الاجتماعية، والمساهمات في النقاشات العامة.
- يُستثنى من واجب الإشارة إلى المصدر ما إذا كان المحتوى قد خضع لمراجعة بشرية أو رقابة تحريرية، وكان هناك شخص طبيعي أو اعتباري يتحمل المسؤولية التحريرية عن النشر.
- لا يوجد التزام عام بالإشارة إلى مصدر أي نص تم إنشاؤه بواسطة الذكاء الاصطناعي. ومن يستخدم الذكاء الاصطناعي كأداة مساعدة، ويقوم بمراجعة النصوص تحريرياً ويتحمل المسؤولية عنها بنفسه، لا يخضع عادةً لأي التزام إضافي بالإشارة إلى المصدر.
- تم تصميم PostMaestro.ai خصيصًا لهذا الغرض: النصوص التي يتم إنشاؤها هي مجرد اقتراحات. قبل جدولة النص أو نشره، نطلب منك تأكيدًا صريحًا بأنك قد راجعت النص وأنك تتحمل المسؤولية التحريرية. ونقوم بتسجيل هذا التأكيد مع الإشارة إلى التوقيت وحساب المستخدم ونسخة النص، بحيث تظل هذه الحالة الاستثنائية قابلة للإثبات.
- تنص الملاحظة الواردة في التطبيق على ما يلي: «هذا النص مجرد اقتراح. يرجى مراجعته قبل النشر. وبمراجعتك له، فإنك تتحمل المسؤولية التحريرية».
- بدون هذا الفحص، لا يجوز لكم نشر النصوص التي تم إنشاؤها كمحتوى تخضع للمسؤولية التحريرية؛ وقد ينطبق في هذه الحالة واجب الإفصاح المنصوص عليه في المادة 50، الفقرة 4 من قانون الذكاء الاصطناعي للاتحاد الأوروبي.
8.5 عدم استخدام تقنيات التعرف على المشاعر والتصنيف البيومتري
- لا تستخدم PostMaestro.ai أي أنظمة للتعرف على المشاعر، ولا تستنتج أي مشاعر أو حالات عاطفية أو نوايا من البيانات البيومترية.
- نحن لا نستخدم التصنيف البيومتري، ولا التعرف على الوجه، ولا تحديد الهوية البيومترية، ولا التعرف على السمات المحمية مثل الأصل العرقي، أو الميول السياسية، أو الدين، أو الانتماء النقابي، أو الحالة الصحية، أو الميل الجنسي.
- تقتصر الوظائف التقييمية، مثل «التحقق من صحة الأفكار» و«محلل العلامة التجارية» أو «تحليلات الأداء»، على المحتوى وبيانات العلامات التجارية ومدى الانتشار حصريًّا — ولا تتعلق بالأشخاص ولا بالسمات البيومترية.
- وبالتالي، فإن التزامات الإبلاغ المنصوص عليها في المادة 50، الفقرة 3، من قانون الذكاء الاصطناعي للاتحاد الأوروبي (EU AI Act) فيما يتعلق بأنظمة التعرف على المشاعر والتصنيف البيومتري لا تنطبق في حالتنا.
8.6 الاستخدامات المحظورة: الصور ذات الطابع الحميمي دون موافقة، والصور التي تُظهر إساءة معاملة الأطفال
- تحظر المادة 5 من قانون الاتحاد الأوروبي للذكاء الاصطناعي (EU AI Act) أنظمة الذكاء الاصطناعي التي تكون نتيجتها المتوقعة بشكل معقول هي صور حميمة غير توافقية (NCII) أو صور للاعتداء الجنسي على الأطفال (CSAM). وبصفتنا مزودًا لأداة عامة لتوليد الصور ومقاطع الفيديو، فإننا نقيّم مخاطر إساءة الاستخدام هذه منذ مرحلة التصميم ونضع تدابير وقائية تقنية.
- تدابير الحماية التي تم تنفيذها:
- • مرشحات الإدخال التي تحجب المطالبات ذات الصلة قبل استدعاء نماذج الصور والفيديو
- • مرشحات الإخراج، بالإضافة إلى إعدادات الأمان الخاصة بمزودي النماذج المستخدمين
- • حجب المحتوى الذي يستهدف القاصرين في سياق جنسي أو الذي يتضمن صورًا حميمة لأشخاص يمكن التعرف على هويتهم
- • تعطيل وظائف «بيرسونا» و«فويس» دون الحصول على موافقة موثقة من الشخص المعني (انظر القسم 5.9)
- • تسجيل الطلبات المحظورة لأغراض الكشف عن إساءة الاستخدام، بالإضافة إلى إمكانية حظر الحسابات المعنية
- يُحظر تمامًا أي استخدام للمنصة لهذه الأغراض، ويؤدي ذلك إلى حظر الحساب فورًا، وكذلك إلى إخطار السلطات المختصة في حالة وجود أدلة تشير إلى ارتكاب جرائم.
- الإبلاغ عن إساءة الاستخدام: يمكنكم أنتم والأطراف الثالثة الإبلاغ عن الانتهاكات في أي وقت عبر البريد الإلكتروني info@nexaluna.ai مع كتابة «الإبلاغ عن إساءة استخدام الذكاء الاصطناعي» في خانة الموضوع. ونقوم بفحص البلاغات الواردة على وجه السرعة ونؤكد استلامها.
- نقوم بتوثيق تقييم المخاطر الذي أجريناه في مرحلة التصميم، والمرشحات المستخدمة، ومعالجة البلاغات داخليًّا، ونقدمها بناءً على طلب السلطات المختصة.
8.7 توزيع الأدوار: المزود والمشغل
- يُعتبر «Nexaluna AI Solutions UG (شركة ذات مسؤولية محدودة)» مزودًا بموجب قانون الاتحاد الأوروبي للذكاء الاصطناعي (EU AI Act) لنظام الذكاء الاصطناعي PostMaestro.ai. ونحن ملزمون بالالتزامات المفروضة على مقدمي الخدمة، ولا سيما وضع علامات قابلة للقراءة آليًا على المخرجات وفقًا للمادة 50، الفقرة 2، والإفصاح عن التفاعل مع الذكاء الاصطناعي وفقًا للمادة 50، الفقرة 1.
- تُعتبر مشغلاً للمنصة بمجرد استخدامك لها تحت مسؤوليتك ونشر المحتوى الذي تنتجه. وعليك الوفاء بواجبات المشغل، ولا سيما واجب الإفصاح المنصوص عليه في المادة 50، الفقرة 4، فيما يتعلق بـ«الديب فايك» والنصوص ذات الأهمية العامة.
- تأتي النماذج الأساسية المستخدمة من أطراف ثالثة (انظر القسم 7). ومقدمو هذه النماذج هم مقدمو نماذج الذكاء الاصطناعي المعنية؛ أما نحن فنقدم نظام الذكاء الاصطناعي المبني على تلك النماذج.
- نحتفظ داخليًّا بسجل يضم جميع النماذج المستخدمة مع تحديد الأدوار المخصصة لكل منها، ونقوم بتحديثه عند حدوث أي تغييرات.
- فيما يتعلق بالكفاءة في مجال الذكاء الاصطناعي وفقًا للمادة 4 من قانون الاتحاد الأوروبي للذكاء الاصطناعي، نقوم بتدريب موظفينا على التعامل مع أنظمة الذكاء الاصطناعي المستخدمة ونقوم بتوثيق هذه الدورات التدريبية.
8.8 الرقابة والشكاوى
- تعد الوكالة الاتحادية للشبكات، منذ 29 يوليو 2026، السلطة المختصة بمراقبة السوق، ونقطة الاتصال المركزية، ومكتب تلقي الشكاوى فيما يتعلق بقانون الذكاء الاصطناعي للاتحاد الأوروبي في ألمانيا.
- الوكالة الاتحادية للشبكات، تولبنفيلد 4، 53113 بون، https://www.bundesnetzagentur.de
- يمكنكم تقديم الشكاوى المتعلقة بشفافية الذكاء الاصطناعي في أي وقت عبر هذا الرابط. نرجو منكم الاتصال بنا مسبقًا على العنوان info@nexaluna.ai حتى نتمكن من توضيح مسألتكم على الفور.
09 معالجة الدفع (Stripe)
نحن نستخدم Stripe (Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA) لمعالجة الدفع.
يتم إرسال البيانات التالية إلى Stripe للمدفوعات:
- الاسم وعنوان البريد الإلكتروني
- بيانات السداد (رقم بطاقة الائتمان، تاريخ انتهاء الصلاحية، قيمة البطاقة الائتمانية)
- عنوان إرسال الفواتير (إذا تم تحديده)
- المبلغ وبيانات المعاملات
نحن لا نقوم بتخزين أي بيانات دفع كاملة (أرقام بطاقات الائتمان، CVV) بأنفسنا. يتم تخزينها حصرياً بواسطة Stripe.
نحن نتلقى فقط من Stripe:
- معرّف المعاملة
- حالة الدفع (ناجح/فشل)
- آخر 4 أرقام من طريقة الدفع (لإلقاء نظرة عامة)
- مُعرِّف عميل Stripe (للمدفوعات المتكررة)
Legal basis: الأساس القانوني: الفقرة 1 (ب) من المادة 6 الفقرة 1 مضاءة من اللائحة العامة لحماية البيانات (تنفيذ العقد)
Third country: إن Stripe معتمد من إطار عمل خصوصية البيانات الخاص بالاتحاد الأوروبي والولايات المتحدة ويوفر خوادم خاصة بالاتحاد الأوروبي.
Storage period: فترة التخزين: بيانات المعاملات 10 سنوات (التزام قانوني بالاحتفاظ بالبيانات)، طرق الدفع حتى الإلغاء من جانبك
10 تخزين البيانات وقاعدة البيانات
10.1 نظام Strapi الخلفي
- يتم تخزين جميع بيانات حسابك ومحتواه وإعداداته في نظامنا الخلفي:
- - إطار عمل الواجهة الخلفية: نظام إدارة المحتوى (مفتوح المصدر)
- - قاعدة البيانات: PostgreSQL
- - الاستضافة: AWS (منطقة الاتحاد الأوروبي)
- - التشفير: SSL/TLS لنقل البيانات، bcrypt لكلمات المرور
- الموظفون والأنظمة المصرح لهم فقط بالوصول إليها.
10.2 استضافة AWS (الاتحاد الأوروبي)
- تتم استضافة خوادمنا على Amazon Web Services (AWS) في الاتحاد الأوروبي:
- - موقع الخادم: فرانكفورت و/أو أيرلندا (eu-central-1، eu-west-1)
- - دلاء S3: للأصول الثابتة وملفات الوسائط
- - CloudFront: شبكة توصيل المحتوى للتسليم السريع
- - RDS PostgreSQL: لاستضافة قواعد البيانات
- تقوم شركة AWS بمعالجة البيانات وفقًا للمادة 28 من اللائحة العامة لحماية البيانات.
- مزيد من المعلومات: https://aws.amazon.com/de/privacy/
Legal basis: الأساس القانوني: المادة 6 الفقرة 1 مضاءة 1 ب، و من اللائحة العامة لحماية البيانات (الوفاء بالعقد، المصلحة المشروعة)
Storage period: فترة التخزين: راجع أنواع البيانات المعنية (بيانات الحساب حتى الحذف، بيانات الفواتير 10 سنوات، إلخ)
11 أمن البيانات
نحن نستخدم تدابير تقنية وتنظيمية شاملة لحماية بياناتك:
- • تشفير SSL/TLS لجميع عمليات نقل البيانات (HTTPS)
- • تشفير Bcrypt لكلمات المرور (مع استخدام الملح)
- • المصادقة الثنائية (2FA) متاحة بشكل اختياري
- • عمليات تدقيق أمنية واختبارات اختراق منتظمة
- • التحكم في الوصول والمصادقة لجميع الأنظمة
- • نسخ احتياطية تلقائية (مشفرة)
- • جدار الحماية وأنظمة كشف التسلل
- • تحديثات البرامج وتصحيحات الأمان المنتظمة
- • التحكم في الوصول القائم على الأدوار (RBAC) لحسابات الفرق
- • سجلات التدقيق الخاصة بالإجراءات المتعلقة بالأمن
- • تشفير AES-256-GCM لرموز الوصول المخزنة الخاصة بوسائل التواصل الاجتماعي (رموز الوصول/التحديث)
- • معلمات حالة OAuth الموقعة والمحددة المدة (HMAC-SHA256) بالإضافة إلى PKCE (S256) على X/Twitter للحماية من هجمات CSRF واعتراض الأكواد
- • الحماية من الروبوتات والرسائل غير المرغوب فيها عند التسجيل/تسجيل الدخول عبر Cloudflare Turnstile
على الرغم من جميع التدابير الأمنية، لا يمكن ضمان الأمان المطلق لنقل البيانات عبر الإنترنت. يرجى أيضًا حماية بيانات الوصول الخاصة بك بنفسك.
12 خدمات الدعم والأمن والأتمتة
من أجل ضمان أمان الحسابات، والحماية من إساءة الاستخدام، وتقديم الدعم، والأتمتة الداخلية، نستعين أيضًا بمزودي الخدمات الخارجيين التاليين:
12.1 ipinfo.io (تحديد الموقع الجغرافي لعنوان IP من أجل إرشادات أمان تسجيل الدخول)
- المزود: ipinfo.io / IPinfo LLC، الولايات المتحدة الأمريكية
- الاستخدام: تحديد الموقع التقريبي (البلد، القارة، مزود خدمة الإنترنت) استنادًا إلى عنوان IP، لإبلاغك في إشعارات أمان تسجيل الدخول بموقع عملية تسجيل الدخول
- البيانات المرسلة: عنوان IP الخاص بك وقت تسجيل الدخول. يتم تصفية عناوين IP الخاصة/المحلية مسبقًا ولا يتم إرسالها
- ملاحظة: لن يتم إرسال هذا الاستفسار إلا إذا قمت بتفعيل إشعارات تسجيل الدخول في إعدادات الأمان الخاصة بك
- الموقع: الولايات المتحدة الأمريكية
- لمزيد من المعلومات: https://ipinfo.io/privacy-policy
Legal basis: الأساس القانوني: المادة 6، الفقرة 1، البند (و) من اللائحة العامة لحماية البيانات (المصلحة المشروعة في أمن الحساب)
12.2 Cloudflare Turnstile (الحماية من الروبوتات والبريد العشوائي)
- المزود: Cloudflare, Inc.، الولايات المتحدة الأمريكية
- الاستخدام: حماية عمليات التسجيل وتسجيل الدخول من محاولات الوصول الآلية (البوتات) باستخدام طريقة CAPTCHA غير تدخلية
- البيانات المرسلة: إشارات التفاعل والمتصفح الخاصة بالكشف عن الروبوتات، بالإضافة إلى عنوان IP الخاص بك
- حماية البيانات: حصلت Cloudflare على شهادة إطار عمل خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة
- الموقع: الولايات المتحدة الأمريكية/الاتحاد الأوروبي
- لمزيد من المعلومات: https://www.cloudflare.com/privacypolicy/
Legal basis: الأساس القانوني: المادة 6، الفقرة 1، البند (و) من اللائحة العامة لحماية البيانات (المصلحة المشروعة في أمن تكنولوجيا المعلومات ومنع إساءة الاستخدام)
12.3 Linear (نظام تذاكر الملاحظات والدعم)
- المزود: Linear Orbit, Inc.، الولايات المتحدة الأمريكية
- الاستخدام: معالجة الملاحظات ورسائل الأخطاء («الإبلاغ عن مشكلة») وطلبات الدعم داخليًّا على شكل تذاكر
- البيانات المرسلة: عنوان بريدك الإلكتروني، ونص التعليق أو المشكلة التي كتبتها، والصفحة أو الوظيفة المعنية، بالإضافة إلى لقطات الشاشة التي قمت بإرفاقها إن وجدت
- ملاحظة: سيتم إرسال التعليقات وتحديثات الحالة من Linear إليك عبر البريد الإلكتروني على سبيل الإعلام
- الموقع: الولايات المتحدة الأمريكية
- لمزيد من المعلومات: https://linear.app/privacy
Legal basis: الأساس القانوني: المادة 6، الفقرة 1، البنود (ب) و(و) من اللائحة العامة لحماية البيانات (الوفاء بالتزامات العقد/الدعم، المصلحة المشروعة في تحسين المنتج)
12.4 GitHub (أتمتة سير العمل)
- المزود: GitHub, Inc. (مايكروسوفت)، الولايات المتحدة الأمريكية
- الاستخدام: أتمتة تقنية بحتة — عند نشر مقال على المدونة، يتم تشغيل سير عمل GitHub Actions، والذي يؤدي، من بين أمور أخرى، إلى إرسال إشعار النشرة الإخبارية ذي الصلة
- البيانات المرسلة: البيانات الوصفية للمقال (الرابط المختصر، اللغة، معرّف المستند الداخلي) - لا توجد بيانات شخصية للمستخدمين
- الموقع: الولايات المتحدة الأمريكية
- لمزيد من المعلومات: https://docs.github.com/en/site-policy/privacy-policies/github-privacy-statement
Legal basis: الأساس القانوني: المادة 6، الفقرة 1، البند (و) من اللائحة العامة لحماية البيانات (المصلحة المشروعة في الأتمتة التقنية)
13 حقوقك كصاحب بيانات
لديك الحقوق التالية فيما يتعلق ببياناتك الشخصية:
11.1 الحق في الحصول على المعلومات (المادة 15 من اللائحة العامة لحماية البيانات)
يمكنك طلب معلومات حول البيانات الشخصية المخزنة لدينا في أي وقت.
11.2 الحق في التصحيح (المادة 16 من اللائحة العامة لحماية البيانات)
يمكنك طلب تصحيح البيانات غير الصحيحة أو استكمال البيانات غير المكتملة.
11.3 الحق في المحو (المادة 17 من اللائحة العامة لحماية البيانات)
يمكنك طلب حذف بياناتك الشخصية، شريطة عدم وجود التزامات قانونية بالاحتفاظ بها.
11.4 الحق في التقييد (المادة 18 من اللائحة العامة لحماية البيانات)
يمكنك طلب تقييد معالجة بياناتك.
11.5 الحق في إمكانية نقل البيانات (المادة 20 من اللائحة العامة لحماية البيانات)
يمكنك تلقي بياناتك بصيغة منظمة وشائعة الاستخدام وقابلة للقراءة آلياً وإرسالها إلى مزود آخر.
11.6 الحق في الاعتراض (المادة 21 من اللائحة العامة لحماية البيانات)
يمكنك الاعتراض على معالجة بياناتك إذا كان ذلك يستند إلى مصلحة مشروعة (المادة 6 الفقرة 1 مضاءة 1 و من اللائحة العامة لحماية البيانات).
11.7 سحب الموافقة (الفقرة 3 من المادة 7 من اللائحة العامة لحماية البيانات)
إذا كانت المعالجة تستند إلى موافقتك، يمكنك إبطالها في أي وقت. لا يؤثر ذلك على قانونية المعالجة التي تتم حتى الإلغاء.
11.8 الحق في تقديم شكوى (المادة 77 من اللائحة العامة لحماية البيانات)
لديك الحق في تقديم شكوى إلى سلطة الإشراف على حماية البيانات، ولا سيما في الدولة العضو التي تقع فيها إقامتك المعتادة أو مكان عملك أو مكان الانتهاك المزعوم.
ممارسة حقوقك
لممارسة حقوقك، يُرجى الاتصال بنا على info@nexaluna.ai. سنقوم بمعالجة طلبك في غضون 30 يومًا.
14 القرارات الآلية وتصنيف الملامح
نحن لا نتخذ أي قرارات تستند حصريًّا إلى المعالجة الآلية، وتكون لها آثار قانونية عليك أو تؤثر عليك بشكل كبير بطريقة مماثلة (المادة 22، الفقرة 1 من اللائحة العامة لحماية البيانات).
تقدم وظائف الذكاء الاصطناعي التقييمية، مثل «التحقق من صحة الأفكار» و«محلل العلامة التجارية» و«تقييم المحتوى» أو «توقعات الأداء»، اقتراحات وتقييمات غير ملزمة حصريًّا بشأن المحتوى والعلامات التجارية. وهي لا تُقيِّم الأفراد ولا تؤدي إلى اتخاذ قرارات بشأنهم.
تقتصر العمليات الآلية التي تؤثر بشكل مباشر على حسابك على تنفيذ الشروط التعاقدية والأمن: حظر الإجراءات المدفوعة عند نفاد رصيد التوكنات، وإعادة شحن التوكنات تلقائيًا بعد تفعيلها مسبقًا، والحماية من الروبوتات عند التسجيل وتسجيل الدخول، بالإضافة إلى حظر الإدخالات من خلال مرشحات إساءة الاستخدام الخاصة بنا (انظر القسم 8.6).
إذا أدى إجراء فحص آلي للأمان أو الكشف عن إساءة الاستخدام إلى تقييد حسابك، فيمكنك في أي وقت طلب مراجعة يدوية، وشرح وجهة نظرك، والطعن في القرار. للقيام بذلك، يرجى التواصل مع info@nexaluna.ai.
لا يتم إجراء تقييم ائتماني. تتم معالجة المدفوعات، بما في ذلك منع الاحتيال، من خلال Stripe (انظر القسم 9) وفقًا لإجراءاتها الخاصة.
15 نظرة عامة: جميع مزودي الطرف الثالث المستخدمين (المعالجات الفرعية)
يقدم الجدول التالي نظرة عامة على جميع مقدمي الخدمات الخارجيين الذين يعالجون البيانات الشخصية نيابةً عنا:
| Provider | Purpose | Location | Legal Basis |
|---|---|---|---|
| خدمات أمازون السحابية (AWS) | الاستضافة، البنية التحتية للخوادم، قاعدة البيانات (PostgreSQL) | الاتحاد الأوروبي (فرانكفورت/أيرلندا) | المادة 28 من اللائحة العامة لحماية البيانات (AVV) |
| Stripe | معالجة المدفوعات | الولايات المتحدة الأمريكية/الاتحاد الأوروبي | المادة 28 من اللائحة العامة لحماية البيانات (AVV)، اتفاقية حماية البيانات بين الاتحاد الأوروبي والولايات المتحدة |
| SendGrid (Twilio) | إرسال رسائل البريد الإلكتروني (النشرة الإخبارية) | الولايات المتحدة الأمريكية | المادة 28 من اللائحة العامة لحماية البيانات (AVV)، اتفاقية حماية البيانات بين الاتحاد الأوروبي والولايات المتحدة |
| OpenAI | توليد النصوص (نماذج GPT) | الولايات المتحدة الأمريكية | المادة 28 من اللائحة العامة لحماية البيانات (AVV) بالاقتران مع المادة 46، الفقرة 2، البند (ج) من اللائحة العامة لحماية البيانات (SCC) |
| Perplexity AI | البحث، البحث على الويب، إنشاء النصوص | الولايات المتحدة الأمريكية | المادة 28 من اللائحة العامة لحماية البيانات (AVV) بالاقتران مع المادة 46، الفقرة 2، البند (ج) من اللائحة العامة لحماية البيانات (SCC) |
| جوجل جيميني | توليد الصور | الولايات المتحدة الأمريكية/الاتحاد الأوروبي | المادة 28 من اللائحة العامة لحماية البيانات (AVV)، اتفاقية حماية البيانات بين الاتحاد الأوروبي والولايات المتحدة |
| ميسترال AI | OCR (التعرف على النص من الصور) | الاتحاد الأوروبي (فرنسا) | المادة 28 من اللائحة العامة لحماية البيانات (AVV) |
| Fal.ai | إنشاء الصور، إزالة الخلفية | الولايات المتحدة الأمريكية | المادة 28 من اللائحة العامة لحماية البيانات (AVV) بالاقتران مع المادة 46، الفقرة 2، البند (ج) من اللائحة العامة لحماية البيانات (SCC) |
| Creatomate | الصور المصغرة للفيديو، التحرير المرئي | الاتحاد الأوروبي (هولندا) | المادة 28 من اللائحة العامة لحماية البيانات (AVV) |
| أنثروبيك | توليد النص (Claude) | الولايات المتحدة الأمريكية | المادة 28 من اللائحة العامة لحماية البيانات (AVV) بالاقتران مع المادة 46، الفقرة 2، البند (ج) من اللائحة العامة لحماية البيانات (SCC) |
| Firebase (جوجل) | الإشعارات الفورية (تطبيق الهاتف المحمول) | الولايات المتحدة الأمريكية/الاتحاد الأوروبي | المادة 28 من اللائحة العامة لحماية البيانات (AVV)، اتفاقية حماية البيانات بين الاتحاد الأوروبي والولايات المتحدة |
| Tesseract.js | التعرف الضوئي على الحروف (OCR) للصور/المسح الضوئي (مفتوح المصدر) | التصنيع المحلي / الاتحاد الأوروبي | المادة 6، الفقرة 1، البند (ب) من اللائحة العامة لحماية البيانات (GDPR) |
| واجهات برمجة تطبيقات Google | التكامل مع YouTube وGmail | الولايات المتحدة الأمريكية/الاتحاد الأوروبي | المادة 28 من اللائحة العامة لحماية البيانات (AVV)، اتفاقية حماية البيانات بين الاتحاد الأوروبي والولايات المتحدة |
| OpenRouter | التوجيه باستخدام نماذج الذكاء الاصطناعي (توليد الصور) | الولايات المتحدة الأمريكية | المادة 28 من اللائحة العامة لحماية البيانات (AVV) بالاقتران مع المادة 46، الفقرة 2، البند (ج) من اللائحة العامة لحماية البيانات (SCC) |
| DeepL | ترجمة المحتوى | الاتحاد الأوروبي (ألمانيا) | المادة 28 من اللائحة العامة لحماية البيانات (AVV) |
| LangChain / LangSmith | ضمان جودة الذكاء الاصطناعي والتتبع | الولايات المتحدة الأمريكية | المادة 6، الفقرة 1، البند (و) من اللائحة العامة لحماية البيانات (GDPR)، والمادة 28 من اللائحة العامة لحماية البيانات (GDPR) (اتفاقية معالجة البيانات) بالاقتران مع المادة 46، الفقرة 2، البند (ج) من اللائحة العامة لحماية البيانات (GDPR) (الضمانات التعاقدية القياسية) |
| ipinfo.io | تحديد الموقع الجغرافي عبر عنوان IP من أجل إرشادات أمان تسجيل الدخول | الولايات المتحدة الأمريكية | المادة 6، الفقرة 1، البند (و) من اللائحة العامة لحماية البيانات (GDPR)، المادة 46، الفقرة 2، البند (ج) من اللائحة العامة لحماية البيانات (GDPR) (SCC) |
| خطي | نظام تذاكر الملاحظات والدعم | الولايات المتحدة الأمريكية | المادة 28 من اللائحة العامة لحماية البيانات (AVV) بالاقتران مع المادة 46، الفقرة 2، البند (ج) من اللائحة العامة لحماية البيانات (SCC) |
| Cloudflare (Turnstile) | الحماية من الروبوتات/البريد العشوائي (CAPTCHA) | الولايات المتحدة الأمريكية/الاتحاد الأوروبي | المادة 28 من اللائحة العامة لحماية البيانات (AVV)، اتفاقية حماية البيانات بين الاتحاد الأوروبي والولايات المتحدة |
| GitHub (مايكروسوفت) | أتمتة سير العمل (نشر المدونة) | الولايات المتحدة الأمريكية | المادة 6، الفقرة 1، البند (و) من اللائحة العامة لحماية البيانات (GDPR)، اتفاقية حماية البيانات بين الاتحاد الأوروبي والولايات المتحدة (Microsoft) |
تم إبرام عقود مع جميع معالجي البيانات وفقًا للمادة 28 من اللائحة العامة لحماية البيانات (GDPR). وبالنسبة للمزودين في الدول الثالثة التي لم تصدر بشأنها قرارات ملاءمة، فقد أبرمنا أيضًا البنود التعاقدية القياسية للاتحاد الأوروبي وفقًا للمادة 46، الفقرة 2، البند (ج) من اللائحة العامة لحماية البيانات (GDPR)، وقمنا بتوثيق تقييم الأثر المتعلق بالنقل (انظر القسم 16). يمكنكم الاطلاع على الأسماء الكاملة والعناوين الكاملة لمقدمي خدمات الذكاء الاصطناعي في القسم 7. ونحن نحرص على تحديث هذه القائمة باستمرار؛ ويمكنكم الاطلاع على أحدث حالة لها من خلال التاريخ الوارد في بداية هذا البيان.
16 عمليات نقل البيانات الدولية
يقع مقر أو مواقع خوادم بعض مزودي الخدمات لدينا في الولايات المتحدة الأمريكية أو دول ثالثة أخرى خارج الاتحاد الأوروبي/المنطقة الاقتصادية الأوروبية. وتشمل هذه الشركات على وجه الخصوص OpenAI وAnthropic وPerplexity AI وfal.ai وOpenRouter وLangChain/LangSmith وGoogle/Firebase وStripe وSendGrid (Twilio) وCloudflare وipinfo.io وLinear وGitHub.
تتم عمليات النقل هذه بانتظام وبشكل منهجي في إطار سير العمل اليومي. ولذلك، فإننا لا نستند في ذلك إلى استثناءات لحالات فردية، بل إلى ضمانات مناسبة:
• عقد معالجة البيانات وفقًا للمادة 28 من اللائحة العامة لحماية البيانات (GDPR) مع المزود المعني
• البنود التعاقدية القياسية للاتحاد الأوروبي الصادرة عن المفوضية الأوروبية بموجب المادة 46، الفقرة 2، البند (ج) من اللائحة العامة لحماية البيانات (GDPR)، مع استكمالها بتدابير حماية تقنية وتنظيمية إضافية (التشفير، ومراقبة الوصول، وتقليل البيانات)
• قرار الملاءمة بموجب المادة 45 من اللائحة العامة لحماية البيانات (GDPR)، شريطة أن يكون المزود معتمدًا بموجب إطار عمل خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة. وينطبق ذلك حاليًا على Stripe وSendGrid (Twilio) وCloudflare وGoogle/Firebase وMicrosoft/GitHub.
وفقًا لمعلوماتنا، فإن OpenAI وAnthropic وPerplexity AI وfal.ai وOpenRouter وLangChain ليست معتمدة بموجب إطار عمل خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة. وبالتالي، تتم عمليات نقل البيانات إلى هذه الجهات على أساس البنود التعاقدية القياسية للاتحاد الأوروبي وفقًا للمادة 46، الفقرة 2، البند (ج) من اللائحة العامة لحماية البيانات (GDPR).
بالنسبة لكل عملية نقل بيانات إلى دولة ثالثة لا يوجد بشأنها قرار بشأن الملاءمة، نقوم بإجراء تقييم لأثر النقل (Transfer Impact Assessment) وتوثيقه. ونوفر لكم، عند الطلب، أحدث المستجدات بشأن العقود والتقييمات عبر البريد الإلكتروني info@nexaluna.ai.
لا نستند إلى المادة 49، الفقرة 1، البند (ب) من اللائحة العامة لحماية البيانات (GDPR) إلا في حالات فردية حقيقية، حيث يكون نقل البيانات ضروريًا للوفاء بعقد طلبته أنت بشكل محدد، ولا يكون هذا النقل متكررًا.
على الرغم من هذه الضمانات، لا يمكن استبعاد احتمال أن تطالب السلطات في الدول الثالثة، بموجب قوانين تلك الدول، بالوصول إلى البيانات المرسلة. لذا، يرجى عدم إرسال أي بيانات شخصية تخص أطرافًا ثالثة أو أي معلومات حساسة بشكل خاص في المطالبات أو الملفات المرفوعة (انظر القسم 7.14).
17 فترات تخزين البيانات وحذفها
نقوم بتخزين بياناتك فقط طالما كان ذلك ضروريًا للأغراض المعنية:
- • بيانات الحساب: حتى يتم حذف الحساب
- • بيانات المحتوى: حتى يتم حذفها يدويًّا أو حذف الحساب
- • بيانات النشرة الإخبارية: حتى إلغاء الاشتراك أو مرور 24 شهراً من عدم النشاط
- • بيانات الحسابات: 10 سنوات (التزام قانوني بالاحتفاظ بها وفقاً للمادة 147 من قانون الضرائب العام)
- • طلبات الدعم الفني: 3 سنوات بعد إتمام الصفقة
- • ملفات سجلات الخادم: 7 أيام، ثم يتم إخفاء الهوية تلقائيًا (انظر القسم 4.1)
- • بيانات الهوية والصوت: حتى تقوم بحذفها أو تسحب موافقتك (انظر القسم 5.9)
- • المستندات المتعلقة بتمييز الذكاء الاصطناعي (حالة التمييز، شهادات الاختبار، الانحرافات الموثقة): 3 سنوات من تاريخ إعدادها، للوفاء بمتطلبات الإثبات بموجب قانون الاتحاد الأوروبي للذكاء الاصطناعي
- • إشعارات ما قبل الإصدار: حتى موعد الإطلاق أو لمدة 12 شهراً كحد أقصى
حذف الحساب
يمكنك حذف حسابك في أي وقت من خلال الإعدادات.
بعد حذف الحساب، يتم حذف جميع البيانات الشخصية في غضون 30 يومًا.
استثناء: يتم الاحتفاظ ببيانات الفوترة لمدة 10 سنوات وفقًا لالتزام الاحتفاظ القانوني.
تظل المنشورات التي تم نشرها على وسائل التواصل الاجتماعي موجودة على المنصات المعنية، ويجب حذفها من هناك بشكل منفصل.
بالنسبة للربط مع Meta (Facebook/Instagram)، ندعم أيضًا ميزة «رد الاتصال التلقائي لحذف البيانات» من Meta: إذا قمت بفصل التطبيق من إعدادات حسابك على Facebook، فإننا نتلقى طلب الحذف تلقائيًّا ونوفر حالة المعالجة عبر رابط الحالة الذي توفره Meta.
19 الأطفال والشباب
PostMaestro.ai غير مخصص للأشخاص الذين تقل أعمارهم عن 16 عامًا.
لا يجوز للأشخاص الذين تقل أعمارهم عن 16 عاماً استخدام المنصة.
إذا علمنا أن شخصًا يقل عمره عن 16 عامًا قد أنشأ حسابًا، فسنحذفه على الفور.
إذا كنت تشك في أن قاصرًا قد أنشأ حسابًا دون موافقة الوالدين، يُرجى الاتصال بنا على info@nexaluna.ai.
20 التغييرات في سياسة الخصوصية هذه
نحتفظ بحقنا في تعديل سياسة الخصوصية هذه عند الضرورة، لتتوافق مع أي تغييرات في الأوضاع القانونية أو في خدماتنا.
سنقوم بإبلاغكم بأي تغييرات جوهرية عبر البريد الإلكتروني أو من خلال إشعار واضح على الموقع الإلكتروني.
تحمل هذه السياسة رقم الإصدار 3.0 بتاريخ 10 أغسطس 2026. يمكنكم دائمًا الاطلاع على أحدث إصدار على الرابط postmaestro.ai/privacy.
تتوفر سياسة الخصوصية هذه بعدة لغات. وتُقدَّم الترجمات لأغراض إعلامية فقط؛ وفي حالة وجود أي اختلافات، تكون النسخة الألمانية هي المرجع المعتمد.
20.1 سجل التغييرات
- الإصدار 3.0 (10/08/2026): إضافة القسم 8 الجديد بشأن شفافية الذكاء الاصطناعي ووضع العلامات وفقًا للمادة 50 من قانون الاتحاد الأوروبي للذكاء الاصطناعي – الإفصاح عن التفاعل مع الذكاء الاصطناعي، ووضع علامات قابلة للقراءة آليًّا على المحتوى المُولَّد، التزامات المشغلين فيما يتعلق بـ«ديب فايك»، النصوص التي تم إنشاؤها بواسطة الذكاء الاصطناعي والمسؤولية التحريرية، عدم التعرف على المشاعر، الاستخدامات المحظورة بموجب المادة 5 من قانون الاتحاد الأوروبي للذكاء الاصطناعي، توزيع الأدوار بين المزود والمشغل، السلطة الرقابية المختصة. قسم جديد رقم 5.9 بشأن بيانات استنساخ الشخصية والأفاتار والصوت. قسم جديد رقم 14 بشأن القرارات الآلية وفقًا للمادة 22 من اللائحة العامة لحماية البيانات (GDPR).
- الإصدار 3.0 (تتمة): تم تغيير الأساس القانوني لنقل البيانات إلى دول ثالثة من المادة 49، الفقرة 1، البند (ب) من اللائحة العامة لحماية البيانات (GDPR) إلى المادة 28 من اللائحة العامة لحماية البيانات (GDPR) بالاقتران مع المادة 46، الفقرة 2، البند (ج) من اللائحة العامة لحماية البيانات (GDPR) (البنود التعاقدية القياسية للاتحاد الأوروبي)، وتم تصحيح المعلومات المتعلقة باعتماد OpenAI بموجب إطار عمل خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة. تم حذف الإشارة إلى الموافقة بمجرد الاستخدام. تم تغيير استخدام محتويات العملاء لأغراض التسويق إلى موافقة صريحة (الاشتراك الاختياري). تمت إضافة المادة 25 من قانون حماية البيانات في الخدمات الرقمية (TDDDG) كأساس قانوني لملفات تعريف الارتباط. تمت إضافة عناوين fal.ai وPerplexity AI. تم تصحيح المعلومات المتضاربة المتعلقة بملفات السجلات وشعار ملفات تعريف الارتباط، وتغيير اسم القسم «المسؤول عن حماية البيانات» إلى «جهة الاتصال لشؤون حماية البيانات»، بالإضافة إلى مراجعة جدول المحتويات وترقيم الأقسام بالكامل.
- الإصدار 2.0 (09/07/2026): إضافة ميزة تسجيل الدخول عبر مواقع التواصل الاجتماعي، وأذونات OAuth الخاصة بكل منصة، وOpenRouter، وDeepL، وLangSmith، بالإضافة إلى خدمات الدعم والأمان والأتمتة (ipinfo.io، Cloudflare Turnstile، Linear، GitHub).
- الإصدار 1.0 (15 مارس 2026): الإصدار الأول.
21 الاتصال والأسئلة المتعلقة بحماية البيانات
إذا كانت لديك أي أسئلة حول حماية البيانات أو ممارسة حقوقك أو شكاواك، يُرجى الاتصال بـ
البريد الإلكتروني: info@nexaluna.ai
الهاتف: +49 155 155 63429119
البريد: Nexaluna AI Solutions UG (haftungsbeschränkt) (Nexaluna AI Solutions), Renkenweg 23, 83209 Prien, Germany
سنقوم بمعالجة استفسارك في غضون 30 يوماً.
السلطة الإشرافية المختصة
مكتب ولاية بافاريا للإشراف على حماية البيانات (BayLDA)
بروميناد 18، 91522 أنسباخ 91522
الهاتف: +49 (0) 981 180093 981 +49
البريد الإلكتروني: poststelle@lda.bayern.de
الموقع الإلكتروني: https://www.lda.bayern.de/