Phylaxa

سياسة الخصوصية

آخر تحديث: 2026-07-21

توضح سياسة الخصوصية هذه كيفية قيام Phylaxa, Inc. («Phylaxa» أو «نحن» أو «لنا») بجمع البيانات الشخصية واستخدامها والإفصاح عنها وحمايتها فيما يتصل بمنصة Phylaxa لإدارة الروبوتات وموقع phylaxa.example والخدمات ذات الصلة (ويُشار إليها مجتمعةً بـ«الخدمة»).

1. نظرة عامة

تسري هذه السياسة على ثلاث فئات من الأفراد: زوار موقعنا الإلكتروني، وممثلو العملاء الذين يسجلون في الخدمة أو يديرونها، والمستخدمون النهائيون للمواقع الإلكترونية وتطبيقات الجوال وواجهات API التي ينشر عملاؤنا عليها كشف Phylaxa. وتختلف البيانات التي نعالجها — والصفة التي نعالجها بها — بين هذه الفئات، على النحو الموضح أدناه.

لا تسري هذه السياسة على الخصائص المملوكة لأطراف ثالثة والتي لا نسيطر عليها، بما في ذلك خصائص العملاء التي تُنشر عليها Phylaxa؛ إذ تخضع تلك الخصائص لسياسات الخصوصية الخاصة بالعملاء المعنيين.

2. دورا المتحكم والمعالج

Phylaxa خدمة لكشف الروبوتات، وهذا ما يحدد دورنا في مجال الخصوصية. فعندما تزور موقعنا الإلكتروني أو تطلب عرضًا توضيحيًا أو تدير حساب عميل، تتصرف Phylaxa بوصفها المتحكم في بياناتك الشخصية. أما عندما ينشر العميل Phylaxa على خصائصه الرقمية الخاصة، فتنعكس الأدوار: فالعميل هو من يحدد سبب تحليل حركة مرور المستخدمين النهائيين وكيفيته، وتعالج Phylaxa بيانات المراقبة الناتجة بوصفها معالجًا للبيانات حصرًا، وذلك بناءً على التعليمات الموثقة للعميل.

فيما يتعلق ببيانات مراقبة المستخدمين النهائيين، يكون العميل هو المتحكم (أو «النشاط التجاري» بموجب CCPA)، وتكون Phylaxa هي المعالج (أو «مقدم الخدمة»). وتخضع تلك المعالجة لملحق معالجة البيانات الخاص بنا وليس لهذه السياسة. وإذا كنت مستخدمًا نهائيًا لخاصية محمية بـPhylaxa، فيرجى توجيه طلبات الخصوصية إلى مشغل تلك الخاصية؛ وسنقدم للمشغل المساعدة المعقولة في الاستجابة لها.

3. المعلومات التي نجمعها

لا نجمع إلا البيانات اللازمة لتشغيل الخدمة وتأمينها وتحسينها:

  • بيانات الحساب — الاسم، وعنوان البريد الإلكتروني للعمل، والشركة، والمسمى الوظيفي، وبيانات اعتماد المصادقة، وتفاصيل الفوترة، التي تقدمها عند التسجيل أو طلب عرض توضيحي أو التواصل معنا.
  • بيانات الاستخدام والمراقبة — عناوين IP، وخصائص الجهاز والمتصفح، ومعايير اتصال TLS وHTTP/2، وتوقيت التفاعل وأنماط التنقل، التي تُجمع من جلسات المستخدمين النهائيين على خصائص العملاء لغرض وحيد هو التمييز بين حركة المرور البشرية والآلية.
  • بيانات ملفات تعريف الارتباط والتتبع — ملفات تعريف الارتباط الضرورية للغاية اللازمة لتشغيل موقعنا الإلكتروني ولوحة تحكم العملاء. ولا نستخدم ملفات تعريف ارتباط إعلانية لأطراف ثالثة ولا نمارس التتبع عبر المواقع.

4. كيفية استخدامنا للمعلومات

نستخدم البيانات التي نجمعها للأغراض التالية:

  • تقديم الخدمة وتشغيلها وصيانتها، بما في ذلك تقييم حركة المرور وإرجاع قرارات المخاطر إلى العملاء؛
  • تأمين الخدمة ومنع إساءة استخدام أنظمتنا وتحسين نماذج الكشف لدينا باستخدام بيانات حركة مرور مجمعة أو مجهولة الهوية؛
  • التواصل معك بشأن حسابك وتحديثات المنتج والحوادث الأمنية و— حيثما كان ذلك مسموحًا به — أخبار المنتج ودعوات الفعاليات؛
  • الامتثال للالتزامات القانونية وإنفاذ اتفاقياتنا والدفاع عن حقوقنا القانونية.

5. الأسس القانونية للمعالجة

حيثما تنطبق GDPR أو UK GDPR، نعالج البيانات الشخصية على الأسس القانونية التالية:

  • تنفيذ عقد (المادة 6(1)(b) من GDPR)، مثل تقديم الخدمة إلى العميل الذي تمثله؛
  • المصالح المشروعة (المادة 6(1)(f) من GDPR)، كتأمين الخدمة وكشف الإساءة الآلية وتحسين دقة الكشف، ما لم تتغلب حقوقك على تلك المصالح؛
  • الموافقة (المادة 6(1)(a) من GDPR)، لملفات تعريف الارتباط الاختيارية وبعض المراسلات التسويقية، ويجوز لك سحبها في أي وقت؛
  • الامتثال لالتزام قانوني (المادة 6(1)(c) من GDPR)، مثل متطلبات الضرائب والمحاسبة وإنفاذ القانون.

6. مشاركة البيانات والمعالجون الفرعيون

لا نبيع البيانات الشخصية ولا نشاركها لأغراض الإعلانات السلوكية عبر السياقات. ولا نفصح عن البيانات الشخصية إلا لـ:

تُحفظ قائمة محدثة بالمعالجين الفرعيين في ملحق معالجة البيانات الخاص بنا، وهي متاحة للعملاء عند الطلب.

  • المعالجين الفرعيين الذين يستضيفون الخدمة ويقدمونها ويدعمونها — بما في ذلك مقدمو الاستضافة السحابية وتسليم المحتوى وإرسال البريد الإلكتروني والفوترة ومراقبة الأخطاء — وكل منهم ملزم بشروط مكتوبة لحماية البيانات لا تقل حمايةً عن شروطنا؛
  • المستشارين المهنيين والجهات التنظيمية والمحاكم وسلطات إنفاذ القانون، حيثما يكون الإفصاح مطلوبًا بموجب القانون أو ضروريًا لحماية الحقوق والسلامة والأمن؛
  • كيان خلف فيما يتصل بعملية اندماج أو استحواذ أو تمويل أو بيع أصول، مع مراعاة استمرار تطبيق هذه السياسة.

7. الاحتفاظ بالبيانات

نحتفظ ببيانات الحساب طوال مدة علاقة العميل ولفترة محدودة بعدها، وفق ما تقتضيه الأغراض القانونية والمحاسبية والتدقيقية. وتُحتفظ بيانات مراقبة الكشف الخاصة بالمستخدمين النهائيين بصورة تسمح بتحديد الهوية لمدة لا تتجاوز 30 يومًا افتراضيًا؛ ويجوز للعملاء تكوين فترات احتفاظ أقصر.

بعد انتهاء فترة الاحتفاظ المعمول بها، تُحذف بيانات المراقبة أو تُجرد من الهوية بصورة لا رجعة فيها. ويجوز الاحتفاظ بالإحصاءات المجمعة التي لم يعد من الممكن ربطها بفرد بعينه لقياس أداء الكشف وتحسينه.

8. عمليات النقل الدولية للبيانات

يقع المقر الرئيسي لـPhylaxa في الولايات المتحدة، وتعالج البيانات في المناطق التي تعمل فيها الخدمة. وحيثما تُنقل البيانات الشخصية من المنطقة الاقتصادية الأوروبية أو المملكة المتحدة أو سويسرا إلى بلد لا يتوفر له قرار كفاية، نعتمد على البنود التعاقدية النموذجية الصادرة عن المفوضية الأوروبية (والملحق الخاص بالمملكة المتحدة)، إلى جانب تدابير تقنية وتنظيمية تكميلية.

تتوفر خيارات الإقامة الإقليمية للبيانات لعمليات النشر المؤسسية، بما يتيح معالجة بيانات مراقبة الكشف وتخزينها داخل منطقة مختارة.

9. الأمن

نطبق تدابير تقنية وتنظيمية مصممة لحماية البيانات الشخصية من الإتلاف أو الفقدان أو التغيير العرضي أو غير القانوني ومن الوصول أو الإفصاح غير المصرح به. وتشمل هذه التدابير التشفير أثناء النقل باستخدام TLS وأثناء التخزين، وضوابط الوصول وفق مبدأ الامتياز الأدنى، وتسجيل عمليات التدقيق، والبيئات المعزولة، وضوابط أمنية متوافقة مع معايير SOC 2.

لا توجد وسيلة نقل أو تخزين آمنة تمامًا. وإذا علمنا بوقوع خرق للبيانات الشخصية، فسنخطر العملاء المتأثرين، وعند الاقتضاء السلطات الإشرافية والأفراد، وفقًا للقانون المعمول به.

10. حقوق الخصوصية الخاصة بك

بناءً على ولايتك القضائية — بما في ذلك بموجب GDPR وUK GDPR وCCPA بصيغتها المعدلة بموجب CPRA — قد تتمتع ببعض الحقوق التالية أو جميعها:

لممارسة هذه الحقوق، تواصل معنا عبر privacy@phylaxa.example. وسنتحقق من طلبك ونرد عليه خلال المدة التي يشترطها القانون المعمول به. وإذا كانت بياناتك قد جُمعت على خاصية أحد العملاء، فيرجى التواصل مع ذلك العميل مباشرة؛ وبصفتنا معالجًا، سنساعد العميل في الاستجابة لطلبك.

  • الوصول إلى البيانات الشخصية التي نحتفظ بها عنك، والحصول على نسخة منها بصيغة قابلة للنقل؛
  • تصحيح البيانات غير الدقيقة وطلب حذف بياناتك؛
  • تقييد المعالجة القائمة على المصالح المشروعة أو الاعتراض عليها، وسحب الموافقة حيثما تكون المعالجة قائمة عليها؛
  • الانسحاب من بيع البيانات الشخصية أو مشاركتها — وهو ما لا نقوم به — وعدم التعرض للتمييز بسبب ممارسة حقوقك؛
  • تقديم شكوى إلى السلطة الإشرافية المحلية لديك.

11. ملفات تعريف الارتباط والتقنيات المشابهة

يستخدم موقعنا الإلكتروني ولوحة تحكم العملاء ملفات تعريف الارتباط الضرورية للغاية فقط والتقنيات المشابهة المطلوبة للمصادقة والأمن وموازنة الأحمال. ولأننا لا نستخدم ملفات تعريف ارتباط تحليلية أو إعلانية، فلا حاجة إلى شريط موافقة على ملفات تعريف الارتباط على موقعنا الإلكتروني.

يمكنك ضبط متصفحك على رفض ملفات تعريف الارتباط؛ غير أن ذلك قد يمنع لوحة تحكم العملاء من العمل. وعلى خصائص العملاء، تكون أي ملفات تعريف ارتباط يضبطها وكيل Phylaxa ملفات تعريف ارتباط طرف أول يتحكم فيها العميل.

12. خصوصية الأطفال

الخدمة موجهة إلى الشركات وليست مخصصة للأطفال دون سن 16 عامًا. ولا نجمع عمدًا بيانات شخصية من الأطفال. فإذا كنت تعتقد أن طفلًا قد زودنا ببيانات شخصية، فتواصل معنا عبر privacy@phylaxa.example وسنحذفها.

13. التغييرات على هذه السياسة والتواصل

قد نحدث هذه السياسة من وقت لآخر. وإذا أجرينا تغييرات جوهرية، فسنخطر العملاء بالبريد الإلكتروني أو عبر لوحة التحكم قبل دخول التغييرات حيز النفاذ، وسنشير دائمًا إلى تاريخ آخر مراجعة في أعلى هذه الصفحة.

يمكن توجيه الأسئلة والطلبات والشكاوى المتعلقة بهذه السياسة أو بممارساتنا في مجال البيانات إلى فريق الخصوصية لدينا عبر privacy@phylaxa.example.

هذه وثيقة نموذجية. يجب عرضها على مستشار قانوني لمراجعتها قبل استخدامها في بيئة الإنتاج.