الشؤون القانونية

سياسة الخصوصية

تصف هذه السياسة ما يحدث لبياناتكم عند زيارتكم موقعنا أو إرسالكم طلبًا إلينا عبر أحد نماذجنا. وقد كُتبت عن قصد بحيث تتمكنون، من دون معرفة قانونية مسبقة، من تتبُّع البيانات التي تنشأ، وسبب معالجتنا لها، ومن يطَّلع عليها غيرنا، ومدة احتفاظنا بها.

1. المسؤول عن المعالجة وبيانات الاتصال

المسؤول عن معالجة البيانات الشخصية على هذا الموقع بمفهوم المادة 4 الفقرة 7 من اللائحة العامة لحماية البيانات (DSGVO) هو:

  • smartfabrik GmbH
  • Reisholzer Werftstraße 31A، 40589 دوسلدورف، ألمانيا
  • المقر الرئيسي للشركة: دوسلدورف
  • الهاتف: ⁦+49 211 838 66 870⁩
  • البريد الإلكتروني: info@smartfabrik.de
  • السجل التجاري: HRB 101485، المحكمة الابتدائية في دوسلدورف
  • رقم التعريف الضريبي لضريبة القيمة المضافة: DE315522028
  • المديران التنفيذيان: Sebastian Strickling، Sebastian Gehmlich

نخطِّط منشآت المنازل الذكية وKNX والكهرباء والإضاءة باستقلالية عن المصنِّعين. ويجري التنفيذ في العادة عبر شركتنا الشقيقة elektrofabrik GmbH، Reisholzer Werftstraße 31A، 40589 دوسلدورف.

1.1 مسؤول حماية البيانات

لم نعيِّن مسؤولًا عن حماية البيانات. وبحسب فحصنا لا يوجد التزام بذلك، لا بموجب المادة 37 من اللائحة العامة لحماية البيانات ولا بموجب المادة 38 من قانون حماية البيانات الاتحادي الألماني، لأن شركتنا لا يعمل فيها بصفة دائمة عشرون شخصًا على الأقل في المعالجة الآلية للبيانات الشخصية، ولأننا لسنا ملزَمين بإجراء تقييم لأثر حماية البيانات، ولا نعالج بيانات شخصية بصورة احترافية منتظمة لغرض نقلها أو لأغراض أبحاث السوق واستطلاع الرأي.

لكل ما يتعلق بحماية البيانات وبممارسة حقوقكم، يُرجى التوجه مباشرة إلى العنوان المذكور أعلاه أو إلى info@smartfabrik.de.

2. المصطلحات الواردة في هذه السياسة

  • البيانات الشخصية هي كل المعلومات التي تتعلق بكم أو تجعل التعرُّف عليكم ممكنًا — اسمكم وبريدكم الإلكتروني، وكذلك عنوان IP الخاص بكم أو معرِّف في ملف تعريف ارتباط.
  • المعالجة هي كل تعامل مع مثل هذه البيانات: الجمع والحفظ والاطّلاع والنقل والحذف.
  • المسؤول عن المعالجة هو من يقرِّر غرض المعالجة ووسائلها — وهو هنا شركة smartfabrik GmbH.
  • المعالِج بالإنابة هو مقدِّم خدمة يعالج البيانات حصريًا بناءً على تعليماتنا واستنادًا إلى عقد وفق المادة 28 من اللائحة العامة لحماية البيانات، مثل شركة الاستضافة لدينا.
  • الموافقة هي قبولكم الطوعي والمستنير لعملية معالجة بعينها. ويمكنكم سحبها في أي وقت بأثر مستقبلي.
  • ملف تعريف الارتباط (Cookie) هو إدخال صغير يضعه موقع إلكتروني في متصفحكم ويستطيع قراءته مرة أخرى عند الزيارة التالية. ومن التقنيات المماثلة التخزين المحلي وتخزين الجلسة في المتصفح (Local Storage, Session Storage)؛ وحيثما تحدثنا عن ملفات تعريف الارتباط فإننا نعني هذه أيضًا.
  • الدولة الثالثة هي دولة خارج الاتحاد الأوروبي والمنطقة الاقتصادية الأوروبية، وهي عمليًا بالنسبة إلينا الولايات المتحدة في المقام الأول.

3. حقوقكم

لكم تجاهنا الحقوق التالية. ويمكنكم المطالبة بها دون شكل محدَّد، ولا يلزم إبداء الأسباب، ولا تترتب عليكم بذلك أي تكاليف.

  • حق الاطلاع (المادة 15 من اللائحة العامة لحماية البيانات DSGVO): يمكنكم معرفة ما إذا كنا نعالج بيانات تخصكم وما هي، ولأي غرض، ومن أين جاءت، ولمن نمرِّرها، وكم من الوقت نحتفظ بها. وعند الرغبة تحصلون على نسخة من هذه البيانات.
  • التصحيح (المادة 16 من اللائحة العامة لحماية البيانات): يمكنكم أن تطلبوا منا تصحيح البيانات غير الصحيحة واستكمال البيانات الناقصة.
  • الحذف (المادة 17 من اللائحة العامة لحماية البيانات): يمكنكم طلب حذف بياناتكم، ما دمنا لم نعد بحاجة إليها ولم نكن ملزمين قانونًا بحفظها.
  • تقييد المعالجة (المادة 18 من اللائحة العامة لحماية البيانات): بدلًا من الحذف يمكنكم أن تطلبوا منا الاكتفاء بحفظ البيانات دون استخدامها فيما عدا ذلك — مثلًا ما دام يجري التحقق من صحتها.
  • قابلية نقل البيانات (المادة 20 من اللائحة DSGVO): البيانات التي زوَّدتمونا بها استنادًا إلى موافقة أو إلى عقد تحصلون عليها عند الطلب بصيغة شائعة قابلة للقراءة آليًا، أو ننقلها مباشرةً إلى مسؤول آخر عن المعالجة، متى كان ذلك ممكنًا تقنيًا.
  • سحب الموافقة (المادة 7 الفقرة 3 من اللائحة العامة لحماية البيانات): يمكنكم في أي وقت سحب موافقة سبق أن منحتموها، بأثر مستقبلي. ولا يمس ذلك مشروعية المعالجة التي جرت حتى تاريخ السحب. أما موافقتكم على ملفات تعريف الارتباط والمحتويات المضمَّنة، فيكفي لسحبها فتح إعدادات ملفات تعريف الارتباط التي تجدونها في تذييل كل صفحة (انظروا البند 6.4).
  • الاعتراض (المادة 21 من اللائحة العامة لحماية البيانات): انظروا البند 4 المخصَّص لذلك.
  • الشكوى إلى جهة رقابية (المادة 77 من اللائحة العامة لحماية البيانات): يمكنكم في أي وقت تقديم شكوى إلى جهة رقابية معنية بحماية البيانات، ولا سيما في الدولة العضو في الاتحاد الأوروبي التي تقيمون فيها أو التي فيها مكان عملكم أو التي وقعت فيها المخالفة المفترضة.

والجهة المختصة بنا هي:

  • Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (المفوَّضة الولائية لحماية البيانات وحرية المعلومات في شمال الراين-وستفاليا)
  • Kavalleriestraße 2–4، 40213 دوسلدورف
  • صندوق بريد 20 04 44، 40102 دوسلدورف
  • الهاتف: +49 211 38424-0
  • البريد الإلكتروني: poststelle@ldi.nrw.de

نجيب عن الطلبات المتعلقة بحقوقكم دون تأخير، وفي غضون شهر واحد من ورودها على أبعد تقدير. وإذا كان الطلب واسعًا أو معقَّدًا بوجه خاص، أمكننا تمديد هذه المدة شهرين إضافيين على الأكثر؛ ونُعلمكم بذلك في غضون شهر من ورود الطلب مع بيان الأسباب (المادة 12 الفقرة 3 من اللائحة العامة لحماية البيانات). ولمنع أن يحصل أحد على معلومات عنكم منتحلًا اسمكم، يجوز لنا في حالات الشك أن نطلب بيانات إضافية لتأكيد هويتكم (المادة 12 الفقرة 6 من اللائحة).

4. حقكم في الاعتراض وفق المادة 21 من اللائحة DSGVO

يتعلق هذا البند بجميع عمليات المعالجة التي نستند فيها إلى مصلحة مشروعة وفق المادة 6 الفقرة 1 الحرف f من اللائحة العامة لحماية البيانات. وهي في هذه السياسة:

  • ملفات سجل الخادم عند فتح الموقع (البنود 5.1 إلى 5.3)،
  • الفحص الأمني للطلبات الواردة (البند 5.4)،
  • اختيار اللغة ونافذة التنبيه التي تظهر مرة واحدة (البند 7.1)،
  • معالجة الطلبات التي لا تستهدف إبرام عقد معنا (البند 8.2)،
  • حماية نماذجنا من عمليات الإرسال الآلية (البند 8.3)،
  • حفظ طلبكم في قاعدة بيانات الطلبات الخاصة بنا وتحليلها تحليلًا داخليًا بحتًا — أي مثلًا عدد الطلبات وأنواعها وحالة معالجتها، دون معاملات إعلانية (البند 8.5)،
  • تشغيل الموقع لدى شركة الاستضافة والنسخ الاحتياطية (البندان 12.1 و12.2).

لكم الحق في الاعتراض على عمليات المعالجة هذه في أي وقت، لأسباب تنشأ عن وضعكم الخاص. وإذا اعترضتم، لم نعد نعالج بياناتكم، إلا إذا استطعنا إثبات أسباب قاهرة جديرة بالحماية ترجح على مصالحكم وحقوقكم وحرياتكم، أو كانت المعالجة تخدم إقامة مطالبات قانونية أو ممارستها أو الدفاع عنها.

إذا كانت بياناتكم تُعالَج لأغراض الإعلان المباشر، فلكم الحق في الاعتراض في أي وقت ودون إبداء أسباب؛ ويسري ذلك أيضًا على أي تنميط مرتبط به. وبعد اعتراضكم لا نعود نعالج بياناتكم لهذا الغرض (المادة 21، الفقرتان 2 و3 من اللائحة العامة لحماية البيانات).

الاعتراض غير مقيَّد بشكل معيَّن. وتكفي رسالة بريد إلكتروني إلى info@smartfabrik.de.

ويجب أن تُميَّز عن ذلك عمليات المعالجة القائمة على موافقتكم: ربط طلبكم بحملة إعلانية عبر ملف تعريف الارتباط sf_attr (البنود 7.2 و8.5 و8.6)، وكذلك جميع خدمات القياس والإعلان والتضمين الواردة في البنود 9 إلى 11. فهناك لا يسري حق الاعتراض، بل السحب الممكن في أي وقت عبر إعدادات ملفات تعريف الارتباط (البند 6.4).

5. زيارة الموقع الإلكتروني: سجلات الخادم

عند فتحكم موقعنا الإلكتروني ينقل متصفحكم إلى خادمنا معلومات ضرورية تقنيًا. وتُسجَّل هذه المعلومات في ما يُسمى سجلات الخادم. ويجري ذلك بصرف النظر عن أي موافقة، لأن الاتصال لا يتحقق من دون هذه البيانات.

5.1 البيانات التي تنشأ

  • عنوان IP للجهاز مُرسِل الطلب
  • تاريخ الوصول ووقته
  • اسم الملف أو الصفحة المطلوبة وعنوانها
  • كمية البيانات المنقولة، وإشعار نجاح الطلب (رمز حالة HTTP)
  • الصفحة التي زرتموها قبل ذلك، إن أرسلها متصفحكم (Referrer)
  • المتصفح المستخدَم وإصداره، ونظام التشغيل وواجهته

5.2 الغرض والأساس القانوني

نعالج هذه البيانات لتقديم الموقع الإلكتروني، ولضمان استقراره وسرعته، ولحصر الأعطال، ولكشف الهجمات وصدِّها. والأساس القانوني هو المادة 6، الفقرة 1، الحرف (و) من اللائحة العامة لحماية البيانات. ومصلحتنا المشروعة تكمن في تشغيل هذا الموقع الإلكتروني تشغيلًا آمنًا وخاليًا من الأعطال.

لا تُدمج هذه البيانات مع مصادر بيانات أخرى. ولا نستخدم ملفات السجل للتعرف عليكم كأشخاص، ولا نحلِّلها لأغراض إعلانية أو لقياس الانتشار.

5.3 مدة التخزين

تُحذَف ملفات السجل بعد سبعة أيام. وإذا استلزمت حادثة بعينها — كمحاولة اختراق مثلًا — حفظًا أطول، احتفظنا بالمدخلات المعنية حتى الانتهاء من توضيح الحادثة نهائيًا.

5.4 الفحص الأمني عبر Wordfence

على هذا الموقع الإلكتروني مثبَّت برنامج الأمان Wordfence. وهو يفحص الطلبات الواردة بحثًا عن أنماط هجوم معروفة ويحجب عمليات الوصول المريبة. وفي أثناء ذلك يُحلَّل عنوان IP ووقت الطلب ونوعه، ويُسجَّل ذلك — إن صُنِّف الطلب مريبًا — في قاعدة البيانات على خادمنا. وتجري المعالجة حصريًا على خادمنا في ألمانيا؛ ولا يُنقل في أثناء ذلك شيء إلى الشركة المنتِجة. والأساس القانوني هو المادة 6، الفقرة 1، الحرف (و) من اللائحة العامة لحماية البيانات؛ ومصلحتنا المشروعة تكمن في صد الهجمات على موقعنا الإلكتروني. وتُحذف سجلات الأمان بعد 30 يومًا.

6. إدارة الموافقات عبر Borlabs Cookie

نستخدم نظام إدارة الموافقات Borlabs Cookie. وهو يعمل بالكامل على خادمنا الخاص؛ ولا تُنقل في أثناء ذلك أي بيانات إلى الشركة المنتِجة.

6.1 كيف تعمل

عند زيارتكم الأولى لموقعنا يظهر لكم إشعار يتيح لكم السماح بخدمات مفردة أو بمجموعات خدمات أو رفضها. وإلى أن توافقوا، تبقى الخدمات الموصوفة في البندين 9 و11 محجوبة. ولا يُحمَّل حتى ذلك الحين أي برنامج نصي من هؤلاء المزوِّدين، ولا يُنشأ أي اتصال بخوادمهم.

ولا يخضع مشغِّل البودكاست لإدارة الموافقات (البند 10.1). فهو لا يُحمَّل، عبر حل خاص به، إلا عند نقركم على مساحة التشغيل.

6.2 البيانات التي تُحفظ

  • معرِّف مُولَّد عشوائيًا لموافقتكم. وهو لا يتضمن اسمًا ولا بيانات اتصال، لكنه يتيح لنا التعرف على قراركم عند زياراتكم اللاحقة،
  • أي الخدمات أو مجموعات الخدمات سمحتم بها أو رفضتموها،
  • وقت منح الموافقة وإصدار لافتة الموافقة.

تُحفظ هذه البيانات في ملف تعريف ارتباط داخل متصفحكم. وبذلك لا نضطر إلى سؤالكم من جديد عند كل زيارة صفحة، ونستطيع إثبات أنكم وافقتم وإلى أي مدى.

ونسجِّل قراركم إضافةً إلى ذلك على خادمنا في ألمانيا، وبالبيانات نفسها: معرِّف الموافقة، والوقت، والخدمات المختارة، وإصدار لافتة الموافقة. ولا يخدم هذا السجل سوى إثبات الموافقة، ويُحذف بعد ثلاث سنوات.

6.3 الأساس القانوني ومدة التخزين

حفظ الموافقة على جهازكم ضروري ضرورةً مطلقة بموجب المادة 25، الفقرة 2، البند 2 من قانون حماية البيانات في الاتصالات والخدمات الرقمية (TDDDG) حتى يتسنى تنفيذ قراركم، ولذلك فهو نفسه لا يستلزم موافقة. أما توثيق قراركم فنستند فيه إلى المادة 6، الفقرة 1، الحرف c من DSGVO بالاقتران مع المادة 5، الفقرة 2 والمادة 7، الفقرة 1 من DSGVO — فنحن ملزمون قانونًا بأن نكون قادرين على إثبات الموافقة. ومدة صلاحية ملف تعريف الارتباط الخاص بالموافقة سنة واحدة؛ وبعدها نسألكم من جديد.

6.4 كيف تغيِّرون قراركم

في تذييل كل صفحة تجدون بند إعدادات ملفات تعريف الارتباط. ومن خلاله يمكنكم في أي وقت الاطلاع على اختياركم، أو السماح لاحقًا بخدمات منفردة، أو سحب موافقتكم بأثر مستقبلي. وبصرف النظر عن ذلك يمكنكم حذف ملفات تعريف الارتباط في متصفحكم أو تقييد تخزينها من البداية؛ غير أن ذلك يطال أيضًا الملفات الضرورية تقنيًا المذكورة في البند 7.1، وهو ما قد يضعف إمكانية استخدام الموقع.

7. ملفات تعريف الارتباط والتقنيات المشابهة

تذكر النظرة العامة التالية ملفات تعريف الارتباط وما يشبهها من إدخالات يضعها موقعنا نفسه. أما ما لا تضعه أطراف ثالثة إلا بعد موافقتكم، فموصوف لدى كل خدمة على حدة في البنود 9 إلى 11.

7.1 الإدخالات الضرورية تقنيًا (لا تتطلب موافقة)

  • borlabs-cookie — يحفظ قراركم في شريط الموافقة. المدة: سنة واحدة. الأساس القانوني: المادة 25 الفقرة 2 البند 2 من قانون TDDDG، والمادة 6 الفقرة 1 الحرف c من اللائحة العامة لحماية البيانات DSGVO بالاقتران مع المادة 5 الفقرة 2 والمادة 7 الفقرة 1 منها.
  • PHPSESSID — ملف تعريف ارتباط للجلسة ضروري تقنيًا يضعه خادم الويب (عبر ربط البودكاست). يحتوي على معرِّف جلسة عشوائي، ويُحذف عند إغلاق المتصفح. الأساس القانوني: المادة 25 الفقرة 2 البند 2 من قانون TDDDG، والمادة 6 الفقرة 1 الحرف f من اللائحة العامة لحماية البيانات DSGVO.
  • wp-wpml_current_language — يتذكر ما إذا كنتم قد اخترتم النسخة الألمانية أو الإنجليزية أو العربية من هذا الموقع. مدة الصلاحية: حتى نهاية الجلسة، وبحد أقصى 24 ساعةً. الأساس القانوني: المادة 25، الفقرة 2، البند 2 من TDDDG، والمادة 6، الفقرة 1، الحرف f من DSGVO.
  • sfpop_seen_v1 (ذاكرة الجلسة في المتصفح، وليست ملف تعريف ارتباط) — تحفظ أن نافذة الإشعار قد عُرضت عليكم من قبل، حتى لا تظهر من جديد. المدة: حتى إغلاق لسان المتصفح. الأساس القانوني: المادة 25 الفقرة 2 البند 2 من قانون TDDDG، والمادة 6 الفقرة 1 الحرف f من اللائحة العامة لحماية البيانات DSGVO.
  • ملفات تعريف الارتباط الخاصة بتسجيل الدخول إلى WordPress (أسماؤها تبدأ بـ wordpress_) — لا تُضبَط إلا عند تسجيل أحدهم الدخول إلى إدارة هذا الموقع. أما بصفتكم زائرين لصفحاتنا فلا تصلكم هذه الملفات.

الذاكرة الوسيطة التي نستخدمها (WP Rocket) وتحسين الصور (Imagify) يسرِّعان تسليم الصفحات ولا يضعان أي ملفات تعريف ارتباط لدى الزوار غير المسجَّلين. كذلك لا تضع برمجيات الأمان المذكورة في البند 5.4 أي ملفات تعريف ارتباط عند زيارتكم.

7.2 ملف تعريف الارتباط الخاص بنا لربط مصدر الزيارة sf_attr (يتطلب موافقة)

  • الاسم: sf_attr
  • الجهة التي تضعه: موقعنا نفسه، لا جهة خارجية. ولا يُقرأ إلا على خادمنا.
  • المدة: 90 يومًا
  • المحتوى: معاملات مصدر زيارتكم ومعاملاتها الإعلانية — معرِّفات النقر gclid وgbraid وwbraid وmsclkid، ومعاملات الحملات من عائلة utm (مثل المصدر والوسيط واسم الحملة وكلمة البحث ومحتوى الإعلان)، وعنوان الصفحة التي دخلتم منها، وعنوان الإنترنت الذي زرتموه قبل ذلك (Referrer)، إضافةً إلى وقت زيارتكم. وفي الزيارات الخالية من معاملات إعلانية تُسجَّل كذلك صفحة الدخول وReferrer ووقت زيارتكم الأولى على الإطلاق. وكل قيمة على حدة محدودة بـ 180 حرفًا.
  • متى يوضَع: عند زيارتكم الأولى، بصرف النظر عمّا إذا كنتم قد وصلتم إلينا عبر إعلان أو محرك بحث أو رابط من موقع آخر أو بإدخال عنواننا مباشرةً.
  • الغرض: إذا أرسلتم إلينا طلبًا لاحقًا، أمكننا تتبُّع الطريق الذي وصلتم منه إلينا، وتوجيه ميزانيتنا الإعلانية بحسب ما يؤدي فعلًا إلى طلبات. ولا يحتوي ملف تعريف الارتباط على اسم ولا عنوان بريد إلكتروني ولا أي بيان آخر يعرِّف بكم مباشرةً؛ ولا يُدمج محتواه مع طلبكم إلا عند إرسالكم أحد النماذج (انظروا البندين 8.5 و8.6).
  • الأساس القانوني: بالنسبة إلى التخزين والقراءة على جهازكم، موافقتكم وفقًا للمادة 25، الفقرة 1 من قانون TDDDG الألماني؛ وبالنسبة إلى المعالجة اللاحقة، موافقتكم وفقًا للمادة 6، الفقرة 1، الحرف (أ) من اللائحة العامة لحماية البيانات.

ويمكنكم حذف ملف تعريف الارتباط في أي وقت عبر إدارة ملفات تعريف الارتباط في متصفحكم؛ ومن دون هذا الملف يعمل الموقع كاملًا كما هو. ويمكنكم كذلك أن تطلبوا في أي وقت عبر info@smartfabrik.de أن نحذف معاملات المصدر والإعلان المحفوظة مع طلبكم.

8. التواصل معنا عبر نماذجنا

يتيح هذا الموقع عدة نماذج يمكنكم الوصول إلينا من خلالها — ومنها نموذج الاتصال العام، وطلب موعد في صالة عرض Basalte، وعدة نماذج تتعلق بإعادة بناء أنظمة KNX وتسلُّم المنشآت القائمة، ونموذج يظهر عند رغبتكم في مغادرة الصفحة. وجميع النماذج تعمل بالنمط نفسه.

8.1 البيانات التي تُدخلونها

نسأل بحسب النموذج عن: الاسم أو الاسم الأول واسم العائلة، والبريد الإلكتروني، ورقم الهاتف، والشركة، والمدينة، ونوع المشروع أو العقار، ومرحلة المشروع، وبيان ما إذا كان ملف مشروع لمنشأتكم القائمة متوافرًا، ورسالتكم. والحقول الإلزامية موسومة بذلك؛ وما عداها اختياري ولا يخدم سوى تمكيننا من الرد عليكم ردًّا أسرع وأنسب. ونسجِّل إضافةً إلى ذلك وقت الإرسال والصفحة التي أرسلتم النموذج منها.

لا يمكن رفع أي ملفات عبر النماذج؛ نكتفي بالسؤال عمّا إذا كان ملف المشروع موجودًا، ثم ننسِّق معكم إرساله على حدة.

نرجو ألّا ترسلوا إلينا عبر النماذج أي فئات خاصة من البيانات الشخصية بمفهوم المادة 9 من اللائحة العامة لحماية البيانات — مثل البيانات المتعلقة بالصحة أو الدين أو العضوية النقابية. فنحن لا نحتاج إليها في خدماتنا التخطيطية.

8.2 الغرض والأساس القانوني

نعالج بياناتكم لمعالجة طلبكم، وللرد عليكم، ولطرح أسئلة استيضاحية، ولتقديم عرض سعر لكم عند الاقتضاء.

  • إذا كان طلبكم يستهدف إبرام عقد معنا أو التمهيد له — وهي الحالة المعتادة في طلب مشروع — فالأساس القانوني هو المادة 6 الفقرة 1 الحرف (ب) من اللائحة العامة لحماية البيانات (العقد والتدابير السابقة على التعاقد).
  • أما في سائر الطلبات فالأساس القانوني هو المادة 6 الفقرة 1 الحرف (و) من اللائحة العامة لحماية البيانات. ومصلحتنا المشروعة تكمن في الرد على الطلبات الموجَّهة إلى شركتنا ردًّا موثوقًا، وفي توثيق الإجراء توثيقًا قابلًا للتتبُّع.

تقديم هذه البيانات ليس إلزاميًا لا بحكم القانون ولا بحكم العقد. غير أننا من دونها لا نستطيع معالجة طلبكم؛ فهي إذن لازمة للتواصل معنا عبر النموذج.

8.3 الحماية من الإرسال الآلي

لمنع إساءة استخدام نماذجنا آليًا في إرسال رسائل دعائية واحتيالية، نستخدم إجراءين يعملان بالكامل على خادمنا الخاص. ولا تشارك في ذلك أي خدمة من مزوِّد خارجي؛ وعلى وجه الخصوص لا نستخدم أي نظام CAPTCHA مثل Google reCAPTCHA.

  • حقل فحص مخفي: يتضمن كل نموذج حقل إدخال غير مرئي لكم. لا يملؤه البشر، بينما تملؤه البرامج الآلية في الغالب الأعم. وإن كان ممتلئًا، رُفضت الرسالة ولم تُسلَّم. ولا تُجمع في أثناء ذلك بيانات شخصية إضافية.
  • تحديد مؤقت لعدد عمليات الإرسال: نسمح من اتصال الإنترنت نفسه بخمس عمليات إرسال على الأكثر خلال عشر دقائق. ولهذا الغرض لا يُحفظ عنوان IP الخاص بكم بنصه الصريح، بل قيمة تحقُّق محسوبة منه (Hash) مع عدّاد. ويُحذف هذا الإدخال تلقائيًا بعد عشر دقائق.

والأساس القانوني للإجراءين هو المادة 6 الفقرة 1 الحرف (و) من اللائحة العامة لحماية البيانات؛ ومصلحتنا المشروعة تكمن في حماية نماذجنا وصندوق بريدنا من الاستخدام الآلي المسيء. ولا يجري أي نقل إلى أطراف ثالثة ولا إلى دولة ثالثة.

8.4 إرسال طلبكم عبر Microsoft 365

يُسلَّم طلبكم رسالةً بريدية من صندوقنا anfrage@smartfabrik.de إلى عنواننا info@smartfabrik.de. ويجري النقل التقني عبر واجهة Microsoft Graph. والمزوِّد هو Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18، أيرلندا، ويعمل لحسابنا معالِجًا بالإنابة استنادًا إلى عقد وفق المادة 28 من اللائحة العامة لحماية البيانات.

ويصبح طلبكم بعد ذلك موجودًا في صندوقَي بريد: بوصفه رسالة صادرة في صندوق anfrage@smartfabrik.de، وبوصفه رسالة واردة في info@smartfabrik.de. وinfo@smartfabrik.de صندوق بريد جماعي يصل إليه عدة موظفين في شركتنا ممن يتولون معالجة الطلبات. وعبر الواجهة نفسها يُرسَل أيضًا سائر بريد هذا الموقع الإلكتروني، كالرسائل النظامية الصادرة عن إدارة الموقع.

تُشغَّل صناديق بريدنا بـ Microsoft 365. وموقع تخزين البيانات المضبوط هو الاتحاد الأوروبي. ومع ذلك لا يُستبعَد الوصول إليها من الولايات المتحدة — كما في أعمال الصيانة ومعالجة الأعطال؛ وتجدون الأسس القانونية لذلك في البند 14.

8.5 حفظ إضافي في قاعدة بيانات الطلبات الخاصة بنا

بالتوازي مع الإرسال بالبريد الإلكتروني، نحفظ كل طلب في جدول خاص (sf_leads) داخل قاعدة بيانات موقعنا الإلكتروني. وتوجد قاعدة البيانات هذه على خادمنا في ألمانيا (انظروا البند 12). ويُحفَظ ما يلي:

  • حقول النموذج التي ملأتموها،
  • وقت الإرسال، والنموذج المستخدَم، والصفحة التي جرى الإرسال منها،
  • حالة المعالجة التي نمنحها طلبكم داخليًا (مثل: جديد، قيد المعالجة، مؤهَّل، منتهٍ)، وعند الاقتضاء القيمة التجارية للمشروع الناشئ عنه،
  • وإن وُجدت، معاملات المصدر والإعلان المحفوظة في ملف تعريف الارتباط sf_attr (انظروا البند 7.2).

يخدم هذا الحفظ ثلاثة أغراض. أولًا، لا يضيع منا أي طلب إذا فُقدت رسالة بريد في الطريق أو انتهت إلى مجلد الرسائل غير المرغوب فيها. وثانيًا، يمكننا تتبُّع حالة المعالجة وأن نقيِّم داخليًا عدد الطلبات الواردة إلينا وأنواعها. والأساس القانوني في هذا النطاق هو المادة 6 الفقرة 1 الحرف (ب) من اللائحة العامة لحماية البيانات (DSGVO)، أو المادة 6 الفقرة 1 الحرف (و) منها كما ورد في البند 8.2. وثالثًا، يمكننا تتبُّع القنوات الإعلانية التي تصلنا الطلبات عبرها؛ وبقدر ما تُستخدَم لذلك المعاملات المأخوذة من ملف تعريف الارتباط sf_attr، تستند هذه المعالجة إلى موافقتكم وفق المادة 6 الفقرة 1 الحرف (أ) من اللائحة نفسها.

لا يصل إلى هذا الجدول إلا الأشخاص في شركتنا الذين يتولون معالجة الطلبات، والجهة التي ترعى موقعنا تقنيًا في حدود مهامها.

8.6 الإبلاغ المرتجع إلى Google Ads (تحويلات خارج الإنترنت)

إذا وصلنا طلب عبر إعلان على Google وصنَّفناه داخليًا طلبًا مؤهَّلًا، أبلغنا Google Ads بهذه النتيجة. ولذلك نُنشئ من قاعدة بيانات الطلبات ملفًا ونرفعه إلى حسابنا في Google Ads. ويبدأ هذا الإجراء في كل مرة بمبادرة من أحد العاملين في شركتنا، لا تلقائيًا.

ولا يُنقَل في أثناء ذلك إلا:

  • معرِّف نقرة Google (gclid) الذي نقرتم به على إعلاننا،
  • تسمية النتيجة بما فيها حالة المعالجة التي منحناها،
  • الوقت،
  • وعند الاقتضاء قيمة تجارية باليورو.

ولا يُنقَل اسمكم ولا بريدكم الإلكتروني ولا رقم هاتفكم ولا مضمون رسالتكم. غير أن Google تستطيع ربط معرِّف النقرة بالنقرة الإعلانية نفسها، وبالتالي بالشخص نفسه الذي نربطه نحن به. والغرض هو توجيه إعلاناتنا بحسب أيٍّ منها يقود إلى مشاريع فعلية، لا إلى نقرات على النموذج فحسب.

الأساس القانوني هو موافقتكم وفقًا للمادة 6، الفقرة 1، الحرف (أ) من اللائحة العامة لحماية البيانات، لأن معرِّف النقر الذي يقوم عليه ذلك لا يجوز جمعه إلا بموافقتكم (البند 7.2). والمتلقي هو Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, أيرلندا؛ ويمكن أن تُنقل البيانات إلى الولايات المتحدة، وتجدون الأسس القانونية لذلك في البند 14. ويمكنكم في أي وقت الاعتراض على إدراج طلبكم في هذا الإبلاغ المرتجع أو سحب موافقتكم، عبر info@smartfabrik.de.

8.7 مدة التخزين

  • إذا لم يفضِ طلبكم إلى عقد، حذفنا بياناتكم بمجرد انتهاء الأمر نهائيًا وعدم وجود التزامات حفظ تحول دون ذلك، وبحد أقصى بعد ثلاث سنوات محسوبة من نهاية سنة آخر اتصال. وتستند هذه المدة إلى مدة التقادم العادية وفق المادة 195 من القانون المدني الألماني. وهي تسري على رسالة البريد الإلكتروني في صناديق بريدنا وعلى الإدخال في قاعدة بيانات الطلبات لدينا على حد سواء.
  • وإذا أُبرم عقد، سرت مدد الحفظ التجارية والضريبية البالغة ست سنوات وعشر سنوات على التوالي وفق المادة 257 من قانون التجارة الألماني والمادة 147 من قانون الضرائب العام الألماني. وتُحفظ البيانات في هذه المدة لغرض الوفاء بهذه الالتزامات وحده، ولا تُستخدم في ما عدا ذلك.

8.8 التواصل بالبريد الإلكتروني والهاتف

إن راسلتمونا بالبريد الإلكتروني مباشرةً أو اتصلتم بنا هاتفيًا، سرى على البيانات الناشئة عن ذلك ما يسري على النماذج: لا نعالجها إلا لمعالجة طلبكم، وبالاستناد إلى الأسس القانونية نفسها ومدد الحفظ نفسها. ويمر بريدنا الإلكتروني كله عبر Microsoft 365 (البند 8.4). ونلفت انتباهكم إلى أن رسالة بريد إلكتروني تُرسَل دون تشفير قد يطّلع عليها أطراف ثالثة في أثناء انتقالها عبر الإنترنت. وللبيانات السرّية يسعدنا أن نتفق معكم على طريق إرسال آمن.

9. قياس مدى الوصول والإعلان

جميع الخدمات الموصوفة في هذا البند لا تُحمَّل إلا بعد موافقتكم الصريحة. فما دمتم لم توافقوا، تحجب إدارة الموافقات (البند 6) إدراجها؛ فلا يُحمَّل أي برنامج نصي ولا يُنشأ أي اتصال بخوادم المزوِّد.

والأساس القانوني في جميع الحالات هو موافقتكم وفق المادة 6 الفقرة 1 الحرف (أ) من اللائحة العامة لحماية البيانات، و— في ما يخص تخزين المعلومات على جهازكم وقراءتها — المادة 25 الفقرة 1 من قانون TDDDG. ويمكنكم سحب هذه الموافقة في أي وقت بأثر مستقبلي عبر إعدادات ملفات تعريف الارتباط في تذييل الصفحة.

مزوِّد جميع الخدمات التالية هو Google Ireland Limited, Gordon House, Barrow Street, Dublin 4، أيرلندا. ومن الممكن في هذا السياق نقل البيانات إلى الولايات المتحدة إلى Google LLC؛ وتجدون الأسس في البند 14. إشعارات حماية البيانات لدى Google: policies.google.com/privacy.

9.1 Google Tag Manager

نستخدم Google Tag Manager (معرِّف الحاوية GTM-5HH2GTN). وهو في ذاته ليس أداة قياس ولا يحفظ ملفات تعريف ارتباط ذات محتوى شخصي. بل هو الإطار التقني الذي نشغِّل من خلاله الخدمات المذكورة أدناه ونتحكم فيها.

يُقدَّم ملف الحاوية في إدراجنا له من خادمنا الخاص. ولذلك لا ينشأ اتصال بـ Google إلا عبر الخدمات التي تُدار من خلال الحاوية — أي Google Analytics 4 وGoogle Ads — وعبر بكسل Meta بحسب البند 11 إن كان مُدرَجًا. ولا يُفعَّل Tag Manager إلا بعد موافقتكم على واحدة على الأقل من الخدمات التي تُدار عبره.

9.2 Google Analytics 4

نستخدم Google Analytics 4 بمعرِّف القياس G-VQM16GNMBK لنفهم كيف يُستخدم موقعنا الإلكتروني: أي الصفحات تُفتح، وكم يمكث الزائرات والزوار، وعبر أي طريق يصلون إلينا، وعند أي موضع يغادرون. ونحلِّل هذه الأرقام لتحسين محتوياتنا.

وتُعالَج في هذا السياق على وجه الخصوص:

  • معرِّف مستخدم مُسنَد عشوائيًا يُحفظ في ملفات تعريف الارتباط (_ga و_ga_VQM16GNMBK، ومدة صلاحية كلٍّ منهما سنتان)،
  • الصفحات المفتوحة بما فيها تسميتها المختصرة، ووقت الزيارة ومدتها،
  • الأحداث المسجَّلة — وعلى وجه الخصوص بدء تعبئة نموذج، وإرسال نموذج، والنقر على رقم هاتفنا وعلى بريدنا الإلكتروني،
  • بيانات عن المتصفح ونظام التشغيل ونوع الجهاز ومقاس الشاشة،
  • الموقع التقريبي استنادًا إلى عنوان IP (الدولة والمنطقة عادةً)،
  • مصدر زيارتكم، كمحرك بحث أو إعلان أو إحالة من موقع آخر.

يعالج Google Analytics 4 عناوين IP، وفق ما تذكره Google، بصيغة مختصرة فقط من حيث المبدأ، ولا يخزِّنها بصفة دائمة. وقد أبرمنا مع Google اتفاقية معالجة بيانات بالإنابة وفق المادة 28 من DSGVO. ومدة الاحتفاظ بالبيانات المرتبطة بالمستخدمين في Google Analytics مضبوطة على 14 شهرًا؛ أما التقارير المجمَّعة فتبقى بعد ذلك، غير أنها لا تسمح باستنتاج أي شيء عن أشخاص بعينهم.

خاصية Google Signals ومشاركة البيانات مع خدمات Google الإعلانية معطَّلتان في حسابنا. ولذلك لا يجري عبر Google Analytics أي دمج لزياراتكم مع حسابكم في Google عبر الأجهزة المختلفة.

9.3 Google Ads وقياس التحويلات

نحن نعلن عبر Google Ads. ولكي نعرف أي إعلان أدى فعلًا إلى طلب، نستخدم قياس التحويلات في Google Ads بمعرِّف التحويل AW-759401620.

إذا نقرتم على أحد إعلاناتنا، وُضع في متصفحكم ملف تعريف ارتباط (منها _gcl_au، ومدة صلاحيته 90 يومًا). وإذا بلغتم بعد ذلك موضعًا ذا أهمية لنا — وعلى وجه الخصوص إرسال نموذج طلب أو النقر على رقم هاتفنا أو بريدنا الإلكتروني — أبلغتنا Google بأن تحويلًا قد حدث. ونعرف بذلك العدد الإجمالي للمستخدمات والمستخدمين الذين نقروا على إعلان ثم قدَّموا طلبًا؛ ولا نتلقى من Google أي بيانات نستطيع بها التعرف عليكم بصفتكم أشخاصًا. ونُبلغ Google في المقابل أيَّ هذه الطلبات أفضى إلى مشروع فعلي (البند 8.6).

ويمكن لـ Google إلى جانب ذلك أن تستخدم البيانات الناشئة لأغراضها الخاصة، ولا سيما لعرض الإعلانات ولدمجها مع بيانات حسابكم لدى Google إن كنتم مسجَّلي الدخول فيه. وفي هذا النطاق تكون Google هي المسؤولة بصفة مستقلة؛ أما المعالجة داخل حسابكم لدى Google فتخضع للإعدادات التي يمكنكم ضبطها على myadcenter.google.com.

9.4 Google Consent Mode v2

نستخدم Google Consent Mode بالإصدار 2. وهو يضمن تمرير قراركم من شريط الموافقة إلى خدمات Google، وأن تتصرف هذه الخدمات وفقًا له — فلا يجري القياس ولا عرض الإعلانات إلا بالقدر الذي وافقتم عليه.

وفي إعدادنا تُحجب خدمات Google إضافةً إلى ذلك عبر إدارة الموافقات ما دامت الموافقة غير ممنوحة. ومن ثمّ لا تُحمَّل أي من الخدمات المذكورة في هذا البند دون موافقتكم، ولا تُنقَل أي إشارات موافقة إلى Google.

10. المحتويات المضمَّنة والمُحال إليها بروابط من أطراف ثالثة

هنا لا بد من التمييز: المحتوى المضمَّن يُعرَض على صفحتنا ويُحمَّل لذلك من خادم مزوِّد آخر — وعندها يعرف هذا المزوِّد عنوان IP الخاص بكم على الأقل. أما الرابط فلا ينقلكم إلى مزوِّد آخر إلا بنقرتكم عليه؛ ولا يُنقَل قبل ذلك شيء.

10.1 Podigee (تشغيل البودكاست)

تُبَثّ حلقات البودكاست لدينا عبر مضيف البودكاست Podigee التابع لشركة Podigee GmbH، برلين، ألمانيا.

المشغِّل لا يُحمَّل عند فتح الصفحة. فأنتم لا ترون في البداية سوى صورة معاينة. ولا يُحمَّل المشغِّل من خوادم Podigee ويبدأ التشغيل إلا عند نقركم على مساحة التشغيل (حل النقرتين). ولا يخضع هذا الإدراج لإعدادات ملفات تعريف الارتباط بحسب البند 6.4، بل لنقرتكم وحدها.

ويُنقَل في أثناء ذلك عنوان IP الخاص بكم، وبيانات عن المتصفح ونظام التشغيل، إضافةً إلى الحلقة التي استمعتم إليها ومدة التشغيل. وتشغِّل Podigee خوادمها في ألمانيا؛ ولا يجري وفق إفادة مزوِّد الخدمة أي نقل إلى دولة ثالثة. والأساس القانوني هو موافقتكم المعلَنة بالنقر على مساحة التشغيل وفق المادة 6 الفقرة 1 الحرف a من اللائحة العامة لحماية البيانات DSGVO والمادة 25 الفقرة 1 من قانون TDDDG. إشعارات حماية البيانات: podigee.com/de/about/privacy.

10.2 روابط إلى صفحاتنا لدى أطراف ثالثة

في بعض الصفحات نضع روابط إلى حساباتنا ومحتوياتنا لدى مزوِّدين آخرين — وعلى وجه الخصوص إلى البودكاست لدينا على Spotify، وإلى حسابنا على Instagram ومنشورات بعينها فيه، وإلى قناتنا على YouTube، وإلى الحسابات المهنية لمديري شركتنا على LinkedIn.

وهي روابط عادية، لا محتويات مضمَّنة. فما دمتم لم تنقروا على مثل هذا الرابط، لا يُنقَل شيء إلى المزوِّد المعني؛ ولا تُحمَّل لذلك برامج نصية ولا تُوضع ملفات تعريف ارتباط. وبالنقر تغادرون موقعنا. ومن تلك اللحظة يكون المزوِّد المعني وحده مسؤولًا عن معالجة بياناتكم؛ وإن كنتم مسجَّلي الدخول لديه، أمكنه ربط الزيارة بحسابكم. ونرجو الاطلاع على التفاصيل في إشعارات حماية البيانات لدى كل مزوِّد.

11. بكسل Meta

يتضمَّن هذا الموقع حاليًا بكسل Meta. والمزوِّد هو Meta Platforms Ireland Limited, Merrion Road, Dublin 4، أيرلندا.

يرصد بكسل Meta أي صفحاتنا تفتحون، وما إذا كنتم تقومون بإجراء ذي أهمية لنا، مثل إرسال نموذج طلب. ويُعالَج في أثناء ذلك عنوان IP الخاص بكم، وبيانات عن المتصفح والجهاز، والصفحة المفتوحة، إضافةً إلى معرِّف تضعه Meta في ملف تعريف ارتباط (_fbp، المدة 90 يومًا). والغرض هو قياس نجاح إعلاناتنا على Facebook وInstagram، وإتاحة عرض إعلانات مناسبة لكم هناك. وإذا كنتم مسجَّلي الدخول في Facebook أو Instagram، أمكن Meta ربط العمليات المرصودة بحسابكم لديها.

نحن وMeta مسؤولان مسؤوليةً مشتركة عن جمع هذه البيانات ونقلها بمفهوم المادة 26 من اللائحة العامة لحماية البيانات. والمضمون الجوهري للاتفاقية المبرمة في هذا الشأن هو: Meta مسؤولة عن أمان المعالجة وعن إعمال حقوقكم وفق المواد 15 إلى 20 من اللائحة في ما يخص البيانات المحفوظة لديها؛ ونحن مسؤولون عن الإعلام وفق المادتين 13 و14 من اللائحة وعن الحصول على موافقتكم. ويمكنكم المطالبة بحقوقكم بصفتكم أصحاب البيانات تجاهنا وتجاه Meta على السواء. والاتفاقية كاملةً متاحة على facebook.com/legal/controller_addendum. أما المعالجة اللاحقة في أنظمة Meta الخاصة فتتحمل Meta وحدها المسؤولية عنها.

لا يُحمَّل البكسل إلا بعد موافقتكم الصريحة. والأساس القانوني هو المادة 6 الفقرة 1 الحرف a من اللائحة العامة لحماية البيانات والمادة 25 الفقرة 1 من قانون TDDDG. ويمكنكم سحب الموافقة في أي وقت عبر إعدادات ملفات تعريف الارتباط في التذييل. ويمكن أن تُنقَل البيانات إلى Meta Platforms, Inc. في الولايات المتحدة؛ وتجدون الأسس القانونية في البند 14. إشعارات حماية البيانات: facebook.com/privacy/policy.

12. الاستضافة والمعالجة بالإنابة

12.1 الاستضافة

يُشغَّل هذا الموقع لدى Hetzner Online GmbH، Industriestraße 25، 91710 Gunzenhausen، ألمانيا. والخوادم قائمة في مركز البيانات في Falkenstein بولاية ساكسونيا الألمانية. وتجري إدارة الخادم عبر برنامج Plesk.

تعالج Hetzner بالإنابة عنا جميع البيانات الناشئة عن تشغيل هذا الموقع — وعلى وجه الخصوص سجلات الخادم بحسب البند 5، ومحتويات الموقع، وقاعدة البيانات بما فيها جدول الطلبات بحسب البند 8.5. ويوجد مع Hetzner عقد معالجة بالإنابة وفق المادة 28 من اللائحة العامة لحماية البيانات. والأساس القانوني للاستضافة هو المادة 6 الفقرة 1 الحرف (و) من اللائحة العامة لحماية البيانات؛ ومصلحتنا المشروعة تكمن في إتاحة هذا الموقع إتاحةً آمنة وموثوقة.

12.2 النسخ الاحتياطية

تُنشَأ للموقع الإلكتروني ولقاعدة بياناته نسخ احتياطية منتظمة، وتُخزَّن هي الأخرى في ألمانيا. وهي لا تخدم سوى الاستعادة عند وقوع عطل. والأساس القانوني هو المادة 6 الفقرة 1 الحرف (و) من اللائحة العامة لحماية البيانات. ويُكتب فوق النسخ الاحتياطية بعد 30 يومًا. وإذا حُذف سجل بيانات، اختفى من الأنظمة العاملة فورًا، ومن النسخ الاحتياطية مع الكتابة الدورية فوقها.

12.3 نظرة عامة على الخدمات المستخدَمة والأدوار

  • Hetzner Online GmbH، ألمانيا — استضافة الموقع. معالِج بالإنابة وفق المادة 28 من اللائحة العامة لحماية البيانات DSGVO. من دون أي صلة بدولة ثالثة.
  • Microsoft Ireland Operations Limited، أيرلندا — إرسال الطلبات وحفظها بالبريد الإلكتروني (Microsoft 365 وMicrosoft Graph). معالِج بالإنابة وفق المادة 28 من اللائحة العامة لحماية البيانات. موقع تخزين البيانات هو الاتحاد الأوروبي، مع عدم استبعاد الوصول إليها من الولايات المتحدة.
  • Google Ireland Limited، أيرلندا — Google Analytics 4 (البند 9.2). معالِج بالإنابة وفق المادة 28 من DSGVO. ويمكن أن تُنقَل البيانات إلى الولايات المتحدة.
  • Google Ireland Limited، أيرلندا — Google Tag Manager، وقياس التحويلات في Google Ads، والإبلاغ المرتجع بالتحويلات خارج الإنترنت (البنود 8.6 و9.1 و9.3). وتعالج Google البيانات في هذا النطاق لأغراضها الخاصة أيضًا، وهي مسؤولة عن ذلك بصفة مستقلة. ويمكن أن تُنقَل البيانات إلى الولايات المتحدة.
  • Meta Platforms Ireland Limited، أيرلندا — بكسل Meta (البند 11). مسؤولية مشتركة وفق المادة 26 من اللائحة العامة لحماية البيانات؛ أما المعالجة اللاحقة لدى Meta فتتحمل Meta وحدها المسؤولية عنها. ويمكن أن تُنقَل البيانات إلى الولايات المتحدة.
  • Podigee GmbH، ألمانيا — استضافة البودكاست الخاص بنا وتقديمه (البند 10.1). معالِج بالإنابة وفق المادة 28 من اللائحة العامة لحماية البيانات. ولا صلة بأي دولة ثالثة وفق إفادة المزوِّد.

وإضافةً إلى ذلك يطَّلع على بيانات هذا الموقع أشخاص يساعدوننا في تشغيله وصيانته وتطويره. وهم ملزمون تعاقديًا بالسرية، ويعملون كذلك — بقدر ما يعالجون بيانات شخصية — استنادًا إلى عقد للمعالجة بالإنابة.

لا تُنقل بياناتكم إلى متلقين آخرين إلا إذا وافقتم على ذلك، أو كنا ملزمين به قانونًا — تجاه السلطات الضريبية أو سلطات الملاحقة الجنائية مثلًا — أو كان النقل لازمًا لإثبات مطالبات قانونية أو ممارستها أو الدفاع عنها. ولا يجري بيع بياناتكم.

13. الإضافات التقنية التي لا تعالج بيانات الزوار

لإدارة موقعنا الإلكتروني وتشغيله نستخدم إضافات لا تجمع هي نفسها أي بيانات شخصية عن زائرات موقعنا وزوّاره. ولا تلزم الموافقة عليها؛ والأساس القانوني هو المادة 6 الفقرة 1 الحرف (و) من اللائحة العامة لحماية البيانات، بما لنا من مصلحة مشروعة في حضور إلكتروني مصان وسريع وسهل الإيجاد.

  • Google Site Kit (Google Ireland Limited) — واجهة الإدارة التي ندرج عبرها في صفحاتنا وسوم Google الموصوفة في البنود 9.1 إلى 9.4، والتي تُعرض لنا من خلالها في واجهة الإدارة تقارير Google Analytics وGoogle Search Console. أما المعالجة الفعلية للبيانات عند زيارتكم فتقوم بها الخدمات الموصوفة هناك، وبعد موافقتكم فقط. ويضيف Site Kit إلى صفحاتنا كذلك بيانَي وصف يخصان Google AdSense. وهما مجرد نص في الشيفرة المصدرية؛ ولا تُحمَّل بذلك أي خدمة إعلانية ولا تُجمع أي بيانات.
  • Yoast SEO (Yoast BV، هولندا) — يساعدنا في إعداد المحتويات والبيانات الوصفية لمحركات البحث. وتعمل هذه الإضافة على خادمنا الخاص ولا تعالج أي بيانات شخصية لزائرات موقعنا وزوّاره.
  • WP Rocket — ذاكرة تخزين مؤقت لتقديم الصفحات بسرعة أكبر، وتعمل على خادمنا الخاص.
  • Imagify — تحسين ملفات صورنا. ويجري التحسين حين ندرج صورة في الموقع، لا عند زيارتكم. ولا تُعالَج في أثناء ذلك بيانات الزائرات والزائرين.

14. النقل إلى دول ثالثة

في بعض عمليات المعالجة الموصوفة قد تصل البيانات إلى الولايات المتحدة أو يمكن الوصول إليها من هناك. ويتعلق ذلك بما يلي:

  • Google Tag Manager وGoogle Analytics 4 وGoogle Ads وConsent Mode (البند 9)،
  • الإبلاغ المرتجع بالطلبات المؤهَّلة إلى Google Ads (البند 8.6)،
  • Meta-Pixel (البند 11)،
  • Microsoft 365 عند إرسال طلبكم وحفظه (البند 8.4)، حتى وإن كان موقع تخزين البيانات المضبوط هناك هو الاتحاد الأوروبي.

وتستند عمليات النقل هذه إلى:

  • قرار الكفاية الصادر عن المفوضية الأوروبية في 10 يوليو 2023 بشأن إطار EU-US Data Privacy Framework (المادة 45 من اللائحة العامة لحماية البيانات)، بقدر ما يكون المتلقي الأمريكي المعني معتمدًا ضمن هذا الإطار. وشركات Google LLC وMicrosoft Corporation وMeta Platforms, Inc. معتمدة حاليًا؛ ويمكن الاطلاع على القائمة على dataprivacyframework.gov.
  • وإضافةً إلى ذلك الشروط التعاقدية النموذجية الصادرة عن المفوضية الأوروبية (المادة 46 الفقرة 2 الحرف (ج) من اللائحة العامة لحماية البيانات)، وهي التي اتفقنا عليها مع المزوِّدين المذكورين، مع ما يصحبها من تدابير تقنية وتنظيمية.
  • وإذا كانت الخدمة قائمة على موافقتكم وحدها، أُضيفت إلى ذلك موافقتكم وفق المادة 49 الفقرة 1 الحرف a من اللائحة العامة لحماية البيانات DSGVO. وعند منحكم الموافقة في شريط الموافقة، تُنبَّهون إلى المخاطر المرتبطة بذلك.

نتيح لكم عند الطلب نسخةً من الشروط التعاقدية النموذجية المتفق عليها مع المزوِّدين المذكورين؛ وللحصول عليها راسلونا على info@smartfabrik.de. كما أن الشروط الصادرة عن المفوضية الأوروبية منشورة في الجريدة الرسمية للاتحاد الأوروبي (قرار التنفيذ (EU) 2021/914).

ننبِّه صراحةً إلى ما يلي: لا يوجد في الولايات المتحدة مستوى لحماية البيانات يطابق المستوى الأوروبي في كل النقاط. وعلى وجه الخصوص يمكن للسلطات الأمريكية هناك، بشروط معيَّنة، الوصول إلى البيانات دون علمكم، كما أن سبل الحماية القانونية من ذلك أضيق منها في الاتحاد الأوروبي. ولذلك لا يمكن استبعاد وجود خطر متبقٍّ استبعادًا تامًا. وإن أردتم تجنُّب ذلك، فلا توافقوا على الخدمات المعنية — فالموقع صالح للاستخدام كاملًا من دونها. وللتواصل معنا من دون مشاركة Microsoft، يمكنكم الاتصال بنا هاتفيًا في أي وقت على ⁦+49 211 838 66 870⁩ أو مراسلتنا بريديًا على العنوان المذكور في البند 1.

قرار الكفاية المتعلق بإطار EU-US Data Privacy Framework يخضع حاليًا لمراجعة قضائية (محكمة العدل الأوروبية، القضية C-703/25 P)؛ كما طلب المجلس الأوروبي لحماية البيانات من المفوضية الأوروبية في يوليو 2026 إعادة النظر في القرار. وإن أُلغي القرار أو عُلِّق العمل به، استندنا في عمليات النقل المعنية إلى الشروط التعاقدية النموذجية المتفق عليها وإلى موافقتكم، وعدَّلنا هذه السياسة تبعًا لذلك.

15. مدة الحفظ والحذف

لا نحتفظ بالبيانات الشخصية إلا بالقدر الذي يقتضيه الغرض المعني أو تفرضه واجبات الحفظ القانونية. وفي ما يلي نظرة عامة:

  • سجلات الخادم: 7 أيام؛ وفي حال وقوع حادث أمني محدَّد، حتى انجلاء أمره.
  • سجلات الأمان (البند 5.4): 30 يومًا.
  • عدّاد الحماية من إساءة استخدام النماذج (البند 8.3): 10 دقائق.
  • إثبات الموافقة: سنة واحدة في ملف تعريف الارتباط داخل متصفحكم، و3 سنوات في السجل على خادمنا.
  • ملف تعريف الارتباط sf_attr: 90 يومًا في متصفحكم.
  • طلبات النموذج التي لا يتبعها عقد (صندوق البريد وقاعدة بيانات الطلبات): حتى إنجاز الطلب، وبحد أقصى 3 سنوات من نهاية سنة آخر اتصال.
  • طلبات النموذج التي يتبعها عقد: حتى انقضاء مُدد الحفظ المقرَّرة تجاريًا وضريبيًا، وهي 6 سنوات و10 سنوات على التوالي.
  • البيانات المرتبطة بالمستخدمين في Google Analytics: 14 شهرًا.
  • النسخ الاحتياطية: 30 يومًا حتى الكتابة فوقها.

أما خدمات الأطراف الثالثة الواردة في البنود 8.6 و10 و11، فيحدِّد كل مزوِّد مدة الحفظ في أنظمته الخاصة تحديدًا مستقلًا؛ والمرجع في ذلك إشعارات حماية البيانات الخاصة به والمرتبطة في البند المعني. أما مدد صلاحية ملفات تعريف الارتباط التي تُوضع في متصفحكم في أثناء ذلك فمذكورة عند الخدمة المعنية.

وإذا انقضت مدة أو زال الغرض، حُذفت البيانات أو جُهِّلت بحيث لا يعود ربطها بكم ممكنًا. وإذا بقيت بيانات لسبب واحد هو واجب الحفظ، قيَّدنا معالجتها: فتُحفظ عندئذٍ حفظًا فحسب، ولا تُستخدم لأي أغراض أخرى.

16. أمن البيانات

نتخذ تدابير تقنية وتنظيمية وفق المادة 32 من اللائحة العامة لحماية البيانات لحماية بياناتكم من الفقدان والتعديل والوصول غير المصرَّح به. ويدخل في ذلك على وجه الخصوص:

  • يُقدَّم الموقع مشفَّرًا حصريًا (بروتوكول TLS، ويُعرف من https:// ومن رمز القفل في متصفحكم). وكل ما تُدخلونه في أحد النماذج يكون مشفَّرًا في طريقه إلينا.
  • لا يصل إلى الخادم وواجهة الإدارة وقاعدة بيانات الطلبات إلا الأشخاص الذين يحتاجون إلى ذلك لأداء مهامهم. والحسابات شخصية؛ وحيثما أتاحت الخدمة المعنية ذلك، استخدمنا المصادقة الثنائية.
  • وحدة أمان مُقدَّمة أمام النظام (البند 5.4) تتعرف على أنماط الهجوم المعروفة وتحجبها؛ ويجري تحديث برمجيات الخادم والتطبيقات بانتظام.
  • والنسخ الاحتياطية المنتظمة (البند 12.2) تضمن إمكانية الاستعادة.

ونحدِّث هذه التدابير باستمرار وفق أحدث ما وصلت إليه التقنية. غير أن حماية كاملة من كل وصول متصوَّر أمر لا يمكن بلوغه عند نقل البيانات عبر الإنترنت.

17. مصدر البيانات والمعالجة لأغراض أخرى

لا نجمع بياناتكم إلا منكم أنتم — من خلال زيارتكم لهذا الموقع ومن خلال ما تُدخلونه. أما البيانات الشخصية من مصادر خارجية، كتجارة العناوين أو الأدلة العامة، فلا نعالجها لأغراض هذا الموقع؛ ومن ثمّ لا تنطبق واجبات الإعلام المنصوص عليها في المادة 14 من اللائحة العامة لحماية البيانات.

وإذا اعتزمنا معالجة بياناتكم لغرض غير الغرض الأصلي، أبلغناكم بذلك مسبقًا، وحصلنا على موافقتكم عند اللزوم (المادة 13 الفقرة 3 من اللائحة العامة لحماية البيانات).

18. لا قرارات تُتَّخذ آليًا

لا يجري أي اتخاذ آلي للقرارات، بما في ذلك التنميط وفق المادة 22 من اللائحة العامة لحماية البيانات، يترتب عليه أثر قانوني تجاهكم أو يمسّكم مساسًا جوهريًا على نحو مماثل. فطلبكم يبتّ فيه إنسان دائمًا؛ وحتى حالة المعالجة المذكورة في البند 8.5 يحدِّدها شخص من شركتنا ولا تُحسب تلقائيًا.

19. ما لا يفعله هذا الموقع

توضيحًا، نثبِّت هنا ما لا يجري من عمليات معالجة عبر هذا الموقع:

  • لا تجري أي عملية بيع. فلا يوجد متجر إلكتروني ولا سلة تسوق ولا حساب عميل ولا طلب شراء ولا معالجة مدفوعات؛ ولا نجمع عبر هذا الموقع أي بيانات دفع.
  • لا نرسل نشرة بريدية، ولا نمارس عبر هذا الموقع أي تسويق بالبريد الإلكتروني موجَّه إلى المهتمين.
  • لا توجد بوابة للتقديم على الوظائف ولا نافذة محادثة.
  • لا نستخدم أي خدمات تحليل أو إعلان من LinkedIn أو Xing أو X (Twitter سابقًا)؛ وإنما نكتفي بوضع روابط إلى حساباتنا على شبكات التواصل الاجتماعي (البند 10.2).
  • لا ندمج خرائط من Google Maps.
  • لا نحمِّل أي خطوط من خوادم جهات خارجية؛ فجميع الخطوط تُقدَّم من خادمنا الخاص في ألمانيا.
  • لا نستخدم أي نظام CAPTCHA من مزوِّد خارجي، وعلى وجه الخصوص لا نستخدم Google reCAPTCHA (البند 8.3).

20. التعديلات على سياسة الخصوصية هذه

نعدِّل هذه السياسة إذا تغيَّرت عمليات المعالجة على هذا الموقع أو اقتضى ذلك وضع قانوني جديد. والنسخة السارية هي النسخة المتاحة هنا في كل حين. وعند التغييرات الجوهرية التي تمس معالجات قائمة على موافقتكم، نطلب موافقتكم من جديد.

تاريخ إصدار سياسة الخصوصية هذه: 18 أغسطس 2026.