سياسة الخصوصية
آخر تحديث: 8 سبتمبر 2026
توضح سياسة الخصوصية هذه كيفية معالجة البيانات الشخصية للأشخاص الذين يستخدمون خدمة Evitalya («الخدمة») المقدَّمة عبر evitalya.com، وفقًا للائحة (الاتحاد الأوروبي) 2016/679 (GDPR) والمرسوم التشريعي الإيطالي 196/2003 بشأن حماية البيانات الشخصية. يقع مقر المتحكم بالبيانات في إيطاليا وتتم معالجة بياناتك داخل الاتحاد الأوروبي.
1. المتحكم بالبيانات
Via Friuli 11, 60123 Ancona (AN) — إيطاليا
الرقم الضريبي (Partita IVA): 02935230421
البريد الإلكتروني: info@evitalya.com
لسنا ملزمين بتعيين مسؤول حماية بيانات (DPO) بموجب المادة 37 من GDPR. يمكن إرسال أي طلب يتعلق بحماية البيانات إلى عنوان البريد الإلكتروني أعلاه.
2. البيانات المعالَجة والأغراض والأسس القانونية
| البيانات | الغرض | الأساس القانوني |
|---|---|---|
| عنوان البريد الإلكتروني، كلمة المرور (تُحفظ كبصمة bcrypt فقط)، حالة الحساب | إنشاء الحساب والمصادقة | تنفيذ العقد (المادة 6/1-ب من GDPR) |
| معرّف حساب Google والبريد الإلكتروني (عند اختيار تسجيل الدخول عبر Google) | المصادقة | تنفيذ العقد (المادة 6/1-ب من GDPR) |
| العنوان الذي تم تحليله، التقارير المُنشأة، حركات الأرصدة | تقديم الخدمة وإتاحة الوصول إلى سجل تقاريرك | تنفيذ العقد (المادة 6/1-ب من GDPR) |
| بيانات الدفع (لا تصلنا بيانات البطاقة؛ تعالجها Stripe) | تحصيل الدفع | تنفيذ العقد (المادة 6/1-ب من GDPR) |
| بيانات الفوترة: الاسم، عنوان الفوترة والدولة، والرقم الضريبي إن وُجد | إصدار الفاتورة وتحديد الضريبة الصحيحة | التزام قانوني (المادة 6/1-ج من GDPR) |
| سجل الانسحاب/الموافقة: وقت الموافقة، عنوان IP، نسخة الشروط المقبولة | إثبات الإعلام المسبق والموافقة الصريحة | التزام قانوني (المادة 6/1-ج من GDPR) |
| عنوان IP، معلومات المتصفح، سجلات الطلبات | الأمان، ومنع إساءة الاستخدام والاحتيال، وتحديد معدل الطلبات؛ اختيار لغة الصفحة (البلد فقط، ولا يُحفظ) | المصلحة المشروعة (المادة 6/1-و من GDPR) |
| إحصاءات استخدام مجهولة الهوية (مشاهدات الصفحات، عدد عمليات البحث) | تحسين الخدمة | موافقة صريحة — تفضيلك بشأن ملفات تعريف الارتباط (المادة 6/1-أ من GDPR) |
| نموذج الاتصال: الاسم، البريد الإلكتروني، محتوى الرسالة | الرد على طلبك | طلب سابق للتعاقد / مصلحة مشروعة (المادة 6/1-ب و6/1-و من GDPR) |
لا نقوم بالتنميط، ولا نطبق قرارات آلية، ولا نرسل رسائل تجارية دون موافقتك الصريحة. لا نبيع البيانات الشخصية لأطراف ثالثة. درجة قابلية العيش مؤشر عن العناوين وليس عن الأشخاص.
2 مكرر. تذكير بالدفع
إذا فتحت صفحة الدفع وغادرت دون إتمام العملية، فقد نرسل إليك رسالة تذكير واحدة باستخدام عنوان بريدك الإلكتروني ومحتويات سلتك (حزمة الأرصدة).
- الأساس القانوني: المادة 6/1-أ من اللائحة 2016/679 (الموافقة الممنوحة عند الشراء، وتُسجَّل مع التاريخ وعنوان IP ونسخة النص المقبول) والمادة 130 من المرسوم التشريعي الإيطالي 196/2003.
- التكرار: رسالة واحدة كحد أقصى كل سبعة أيام إلى العنوان نفسه.
- إلغاء الاشتراك: تحتوي كل رسالة على رابط إلغاء اشتراك بنقرة واحدة. لا يُحذف سجل إلغاء الاشتراك — فلو حُذف لعُدنا إلى مراسلتك.
- الاحتفاظ: يُحفظ سجل الإرسال وسجل إلغاء الاشتراك لإثبات الالتزام بطلب إلغاء الاشتراك.
لا يشمل ذلك رسائل الخدمة المرسلة لتنفيذ العقد (تأكيد الدفع، الفاتورة، رابط الدخول)؛ فهي لا تتأثر بإلغاء الاشتراك. انظر شروط الخدمة، القسم 18.
3. ملفات تعريف الارتباط والتقنيات المشابهة
تستخدم الخدمة ملفات تعريف الارتباط ضمن ثلاث فئات. يمكنك تغيير تفضيلاتك في أي وقت:
| الفئة | الاستخدام | الموافقة |
|---|---|---|
| ضرورية | إدارة الجلسة، الأمان، تذكّر تفضيلك بشأن ملفات تعريف الارتباط، اختيار السمة، اختيار اللغة | غير مطلوبة (لا يمكن تعطيلها) |
| تحليلية | إحصاءات استخدام مجهولة الهوية. تُحمَّل فقط عند منحك الموافقة. | موافقة صريحة — الوضع الافتراضي: معطّلة |
| تسويقية | غير مستخدمة حاليًا. وإذا استُخدمت هذه الفئة مستقبلًا فلن تُفعَّل إلا بموافقتك. | موافقة صريحة — الوضع الافتراضي: معطّلة |
مكوّنات أطراف ثالثة. تتضمّن بعض الصفحات خدمات لأطراف ثالثة قد تستخدم ملفات تعريف ارتباط خاصة بها أو تقنيات مشابهة:
- Stripe — صفحة الدفع ومنع الاحتيال.
- خرائط Google / Street View — مكوّنات الخريطة ومنظر الشارع في صفحة التقرير.
- Google Fonts — تقديم الخطوط.
- OpenFreeMap / MapLibre — طبقات خرائط مفتوحة.
يمكنك تغيير تفضيلات ملفات تعريف الارتباط أو سحبها في أي وقت من رابط «إعدادات ملفات تعريف الارتباط» أسفل الصفحة. كما يمكنك حذف ملفات تعريف الارتباط أو حظرها من إعدادات متصفحك؛ وفي هذه الحالة قد لا تعمل بعض أجزاء الخدمة بشكل صحيح.
4. معالجو البيانات والمستلمون
نعتمد على المزوّدين التاليين لتقديم الخدمة:
- Stripe Payments Europe, Ltd. / Stripe, Inc. — معالجة المدفوعات. stripe.com/privacy
- Google Ireland Ltd. / Google LLC — مصادقة «تسجيل الدخول عبر Google»، وخرائط Google وStreet View، وGoogle Fonts. policies.google.com/privacy
- Hostinger International Ltd. — استضافة الخوادم (مركز البيانات داخل الاتحاد الأوروبي).
- مزوّد خادم البريد الإلكتروني لدينا — تسليم رسائل الخدمة (تأكيد الحساب، إشعار التقرير، الفاتورة).
- FatturaElettronicaAPI.it — إصدار الفواتير الإلكترونية وإرسالها إلى نظام SDI. سياسة الخصوصية
- Tek01 S.r.l. — وسيط استلام الفواتير الإلكترونية (رمز SDI N92GLON)، تريستي، إيطاليا.
يعمل هؤلاء المزوّدون بصفتهم معالجين للبيانات بموجب المادة 28 من GDPR ووفق تعليماتنا. كما يمكن مشاركة البيانات الشخصية مع السلطات العامة المختصة عند وجود التزام قانوني.
5. النقل خارج الاتحاد الأوروبي
تقع خوادمنا داخل الاتحاد الأوروبي. وقد تعالج Stripe وGoogle البيانات في الولايات المتحدة أيضًا. وتتم عمليات النقل هذه بموجب الشروط التعاقدية القياسية (SCC) المعتمدة من المفوضية الأوروبية و/أو إطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة. وفيما عدا ذلك، لا تُنقل بياناتك خارج الاتحاد الأوروبي.
6. مدد الاحتفاظ
المدد المطبَّقة بموجب المادة 5/1-هـ من GDPR (تحديد مدة التخزين) مبيَّنة في الجدول أدناه فقط:
| فئة البيانات | مدة الاحتفاظ | ملاحظات |
|---|---|---|
| بيانات الحساب (البريد الإلكتروني، بصمة كلمة المرور، رصيد الأرصدة) | طالما بقي الحساب مفتوحًا | تُحذف خلال 30 يومًا من إغلاق الحساب. |
| سجل التقارير والعناوين التي تم تحليلها | طالما بقي الحساب مفتوحًا | الوصول إلى التقارير المشتراة دائم؛ وتُحذف عند إغلاق الحساب. |
| بيانات تحليلية (الجلسة، مشاهدات الصفحات، عمليات البحث) | 90 يومًا | يُحفظ عنوان IP مجهولًا وعلى هيئة بصمة؛ ويُحذف تلقائيًا بعد 90 يومًا. |
| سجلات الأمان وتحديد معدل الطلبات | 90 يومًا | لغرض منع إساءة الاستخدام. |
| جلسات الدفع غير المكتملة | 90 يومًا | تُحذف محاولات الدفع الفاشلة أو المتوقفة تلقائيًا. |
| سجلات معالجة الـ webhook | 90 يومًا | سجلات تقنية لمنع التكرار (idempotency). |
| سجلات الدفع والفواتير والموافقات | 10 سنوات | بموجب التشريعات الضريبية والمحاسبية الإيطالية (المادة 2220 من القانون المدني الإيطالي؛ المادة 39 من المرسوم 633/1972). |
| رسائل نموذج الاتصال | 24 شهرًا | بعد إغلاق الطلب. |
تُنفَّذ عملية الحذف التلقائي يوميًا. تُحذف البيانات غير الخاضعة لالتزام قانوني بالحفظ خلال 30 يومًا من طلب الحذف؛ أما البيانات الإلزامية مثل الفواتير وسجلات الدفع فتظل محفوظة حتى انقضاء المدة القانونية المعنية.
7. حقوقك
بموجب المواد 15-22 من GDPR تتمتع بالحقوق التالية:
- الوصول: معرفة ما إذا كانت بياناتك تُعالَج والحصول على نسخة منها.
- التصحيح: طلب تصحيح البيانات الخاطئة أو الناقصة.
- المحو: طلب الحذف مع مراعاة الالتزامات القانونية.
- التقييد: طلب تقييد المعالجة في حالات معيّنة.
- قابلية النقل: تلقّي البيانات بصيغة منظَّمة وقابلة للقراءة آليًا.
- الاعتراض: الاعتراض على المعالجة القائمة على المصلحة المشروعة.
- سحب الموافقة: إيقاف المعالجة القائمة على الموافقة (مثل ملفات تعريف الارتباط التحليلية) في أي وقت؛ ولا يؤثر السحب على مشروعية المعالجة السابقة.
لممارسة حقوقك راسلنا على info@evitalya.com؛ ونرد خلال 30 يومًا كحد أقصى.
Garante per la protezione dei dati personali — Piazza Venezia 11, 00187 روما، إيطاليا — www.gpdp.it
8. الأمان
نتخذ تدابير تقنية وتنظيمية مناسبة لحماية البيانات الشخصية: تشفير TLS/SSL لكل حركة البيانات، وحفظ كلمات المرور كبصمة bcrypt فقط، وتقييد الوصول بالأشخاص المخوّلين، ونسخ احتياطية مشفَّرة، ومراقبة التسلل وسجلات الدخول. وفي حال وقوع انتهاك للبيانات الشخصية نُخطر السلطة الرقابية، وإيّاك عند الاقتضاء، وفقًا للمادتين 33 و34 من GDPR.
9. تعديلات هذه السياسة
قد نقوم بتحديث سياسة الخصوصية هذه. ويُعلَن عن التغييرات الجوهرية عبر البريد الإلكتروني أو على الموقع. ويظهر تاريخ آخر تحديث أعلى هذه الصفحة.
يُقدَّم هذا النص بست لغات. وفي حال وجود أي اختلاف بين النسخ، تسود النسخة التركية.