سياسة الخصوصية
آخر تحديث: 2026-08-07
1. مقدمة
مرحباً بك في ميزميرايزد ستوديو ("نحن" أو "لنا"). نحن ملتزمون بحماية خصوصيتك وضمان أمان معلوماتك الشخصية بما يتوافق تماماً مع اللائحة العامة لحماية البيانات (GDPR) والقانون الهولندي لتنفيذها (UAVG).
تدير ميزميرايزد ستوديو موقعنا الإلكتروني mesmerized.studio وتقدم خدمات منتجات رقمية تشمل تطوير الويب، تطوير تطبيقات الموبايل، منصات SaaS، التجارة الإلكترونية، SEO، الهوية، الاستضافة، الإعلانات المدفوعة والأتمتة (مجتمعةً، "الخدمة"). توضح سياسة الخصوصية هذه كيف نجمع بياناتك الشخصية ونستخدمها ونعالجها ونحميها.
الجهة المسؤولة عن البيانات
تعمل ميزميرايزد ستوديو كجهة مسؤولة عن البيانات الشخصية. لمعالجة البيانات المتعلقة بخدمات الأتمتة والذكاء الاصطناعي، قد نعمل كمعالج بيانات نيابة عن العملاء التجاريين، واتفاقية معالجة بيانات (DPA) منفصلة متاحة عند الطلب.
مسؤول حماية البيانات
لم نقم بتعيين مسؤول حماية بيانات (DPO) لأننا لسنا ملزمين بذلك بموجب المادة 37 من GDPR. يمكن توجيه استفسارات حماية البيانات إلى [email protected].
معلومات الاتصال بنا
الشركة: Mesmerized Studio
رقم السجل التجاري (KVK): 85393061
رقم الضريبة (VAT): NL004089148B26
العنوان: Gerard ter Borchstraat 46, 7944 GP Meppel, Netherlands
البريد الإلكتروني: [email protected]
الهاتف: +31 6 26843563
باستخدامك لخدمتنا، فإنك توافق على جمع واستخدام المعلومات وفقاً لسياسة الخصوصية هذه، والشروط والأحكام، وسياسة ملفات الارتباط.
2. الأساس القانوني للمعالجة (المادة 6 من GDPR)
نحن نعالج بياناتك الشخصية فقط عندما يكون لدينا أساس قانوني:
- الموافقة (المادة 6.1.a): الاتصالات التسويقية، ملفات الارتباط غير الأساسية، الإعلانات المخصصة
- تنفيذ العقد (المادة 6.1.b): تقديم الخدمات المشترك فيها، معالجة المدفوعات، إدارة الاشتراكات، اتصالات المشاريع
- الالتزام القانوني (المادة 6.1.c): سجلات الضرائب، الامتثال المحاسبي بموجب القانون الهولندي
- المصلحة المشروعة (المادة 6.1.f): أمان الموقع، منع الاحتيال، التحليلات (مؤمنة بشكل زائف)، العمليات التجارية، عرض الأعمال
3. البيانات الشخصية التي نجمعها
تقديم بياناتك الشخصية طوعي ولكنه ضروري لتقديم خدماتنا. إذا لم تقدم معلومات معينة، فقد لا نتمكن من تقديم خدمات محددة أو الرد على استفساراتك.
3.1 البيانات التي تقدمها
- معلومات الاتصال: الاسم، البريد الإلكتروني، رقم الهاتف (عبر نموذج الاتصال أو أداة الحجز)
- المعلومات التجارية: اسم الشركة، الموقع الإلكتروني، متطلبات المشروع، تفضيلات الخدمة
- بيانات الاشتراك: البريد الإلكتروني للمصادقة عبر magic link، الخدمات والمستويات المختارة، عنوان الفوترة
- معلومات الحجز: الاسم، البريد الإلكتروني، المواعيد المفضلة (عبر Cal.com)
- معلومات المشروع: الملفات، التصاميم، المحتوى، مفاتيح API والمواصفات التي تشاركها أثناء تنفيذ المشروع
- بيانات الاتصال: الرسائل، التعليقات، طلبات الدعم، نشاط لوحة Trello
3.2 البيانات المجمعة تلقائياً
- عنوان IP (مختصر/مؤمن بشكل زائف حيثما أمكن) والموقع التقريبي
- نوع المتصفح والإصدار وتفضيلات اللغة
- معلومات الجهاز (النوع، نظام التشغيل، دقة الشاشة)
- الصفحات التي تمت زيارتها، عمق التمرير، الوقت المقضي وأنماط التفاعل
- مصادر الإحالة، معلمات UTM ومسارات التحويل
- تسجيلات الجلسة وخرائط الحرارة (عبر Microsoft Clarity، مع إخفاء IP)
3.3 بيانات الدفع
تتم معالجة الدفع بالكامل بواسطة Stripe. نحن لا نخزن أو نعالج أو نرسل تفاصيل بطاقتك الائتمانية. ينشئ Stripe معرف عميل مرتبط ببريدك الإلكتروني، نشير إليه لإدارة الاشتراك. راجع سياسة خصوصية Stripe.
3.4 بيانات خدمات الذكاء الاصطناعي والأتمتة
إذا اشتركت في خدمة الأتمتة و AI، فقد نعالج بيانات تشغيلية (تكوينات سير العمل، بيانات اعتماد API، أوصاف المهام) عبر N8N ومزودي الذكاء الاصطناعي (OpenAI، Anthropic). تتم معالجة هذه البيانات وفقاً لتعليماتك كجزء من تقديم الخدمة. البيانات الحساسة مشفرة أثناء التخزين.
4. كيف نستخدم بياناتك
4.1 تقديم الخدمات
- تقديم وصيانة الخدمات المشترك فيها (المواقع، التطبيقات، SaaS، التجارة الإلكترونية، SEO، الإعلانات، الأتمتة)
- معالجة تسجيلات الاشتراك والترقيات والرجوع والاستشهادات
- إدارة فوترة Stripe والفواتير وخصومات الحزمة
- إرسال رسائل المصادقة عبر magic link لإدارة الاشتراك
- اتصالات المشروع عبر البريد الإلكتروني و Trello
- جدولة المكالمات عبر Cal.com
4.2 تحسين الخدمات والتحليلات
- تحليل استخدام الموقع عبر Google Analytics 4 (مع وضع الموافقة v2)
- فهم سلوك المستخدم عبر خرائط حرارة Microsoft Clarity وتسجيلات الجلسة
- قياس فعالية التسويق عبر Google Ads و Meta Pixel
- تحسين جودة الخدمة وتطوير ميزات جديدة
4.3 الاتصال
- إشعارات متعلقة بالخدمة (تحديثات المشروع، الفواتير، تغييرات الاشتراك)
- اتصالات تسويقية (فقط بموافقتك الصريحة القابلة للسحب)
- تحديثات مهمة للسياسة أو الأمان
5. معالجات البيانات الخارجية
نحن نشارك البيانات مع المعالجين التاليين، وكل منهم يعمل وفق سياسات الخصوصية الخاصة به واتفاقيات معالجة بيانات متوافقة مع GDPR:
| المعالج | الغرض | البيانات المشتركة |
|---|---|---|
| Stripe | معالجة الدفع، فوترة الاشتراك، بوابة العملاء | البريد الإلكتروني، عنوان الفوترة، تفاصيل الدفع (تتم معالجتها مباشرة بواسطة Stripe) |
| Google Analytics 4 | تحليلات الموقع (عبر GTM Server-Side) | بيانات استخدام مؤمنة، أحداث التحويل |
| Google Ads | تتبع التحويل وإعادة التسويق | أحداث التحويل، بيانات الجمهور (بموافقة) |
| Meta/Facebook | قياس الإعلانات عبر Pixel و Conversions API | أحداث التحويل (بموافقة) |
| Microsoft Clarity | خرائط الحرارة، تسجيلات الجلسة، سلوك المستخدم | بيانات سلوكية مع إخفاء IP |
| Cal.com | الحجز والجدولة | الاسم، البريد الإلكتروني، المواعيد المختارة |
| Strapi | نظام إدارة المحتوى | لا توجد بيانات شخصية للمستخدم النهائي |
| Hetzner | استضافة الخوادم (في الاتحاد الأوروبي) | سجلات الخادم، البيانات المستضافة |
| Cloudflare | CDN، DNS، حماية DDoS | عنوان IP (للتوجيه)، المحتوى المخزن مؤقتاً |
| N8N | أتمتة سير العمل (مستضافة ذاتياً) | تكوينات سير العمل، بيانات اعتماد API (لعملاء الأتمتة فقط) |
| OpenAI / Anthropic | تنفيذ المهام المدعومة بالذكاء الاصطناعي (لعملاء الأتمتة فقط) | أوصاف المهام، المطالبات (لا توجد بيانات شخصية ما لم تُقدم صراحةً) |
| مزود SMTP | تسليم رسائل نموذج الاتصال و magic link | محتوى البريد الإلكتروني، عنوان المستلم |
نحن لا نبيع بياناتك الشخصية لأي طرف ثالث.
6. نقل البيانات الدولي
بنيتنا التحتية الأساسية (Hetzner، Cloudflare) موجودة في الاتحاد الأوروبي. قد يقوم بعض المعالجين بنقل البيانات خارج المنطقة الاقتصادية الأوروبية:
- Google، Meta، Stripe، Microsoft، OpenAI، Anthropic: نقل البيانات محمي بقرارات الملاءمة للجنة الأوروبية (حيثما ينطبق) والبنود التعاقدية النموذجية (SCCs) بيننا وبين المعالج.
- OpenAI و Anthropic: تتم معالجة بيانات API وفق شروط DPA الخاصة بهم. لا يتم إرسال بيانات شخصية إلى هؤلاء المزودين إلا عند الحاجة صراحةً لسير عمل عملاء الأتمتة.
يمكنك طلب نسخة من SCCs ذات الصلة بالتواصل معنا.
7. الاحتفاظ بالبيانات
| نوع البيانات | فترة الاحتفاظ | الأساس القانوني |
|---|---|---|
| تسجيلات نموذج الاتصال | مدة العلاقة + 2 سنة | مصلحة مشروعة |
| بيانات الاشتراك والفوترة | مدة الاشتراك + 7 سنوات | التزام قانوني (قانون الضرائب الهولندي) |
| ملفات المشاريع والمخرجات | مدة العقد + 1 سنة | تنفيذ العقد |
| بيانات تحليلات الموقع | 14 شهراً | الموافقة (افتراضي Google Analytics 4) |
| تسجيلات الجلسة (Clarity) | حتى 30 يوماً | الموافقة |
| بيانات التسويق | حتى يتم سحب الموافقة | الموافقة |
| تفضيل موافقة ملفات الارتباط | 6 أشهر | الموافقة |
| ملف تعريف الارتباط لتفضيل اللغة | 1 سنة | الموافقة |
| رموز magic link | 15 دقيقة بعد الاستخدام | تنفيذ العقد |
8. حقوقك بموجب GDPR
كصاحب بيانات في المنطقة الاقتصادية الأوروبية، لديك الحقوق التالية:
- حق الوصول (المادة 15): طلب نسخة من بياناتك الشخصية
- حق التصحيح (المادة 16): تصحيح البيانات غير الدقيقة أو غير الكاملة
- حق المحو (المادة 17): طلب حذف بياناتك ("الحق في النسيان")
- حق تقييد المعالجة (المادة 18): الحد من كيفية استخدامنا لبياناتك
- حق نقل البيانات (المادة 20): استلام بياناتك بتنسيق قابل للقراءة آلياً
- حق الاعتراض (المادة 21): الاعتراض على المعالجة القائمة على المصلحة المشروعة
- حق سحب الموافقة (المادة 7.3): سحب الموافقة في أي وقت دون التأثير على المعالجة السابقة
- حق تقديم شكوى (المادة 77): لدى جهة الإشراف المحلية
لممارسة أي من هذه الحقوق، اتصل بنا على [email protected]. سنرد خلال شهر واحد (قد يتم تمديدها بشهرين للطلبات المعقدة، وفقاً للمادة 12.3).
9. اتخاذ القرارات الآلي
نحن لا نستخدم اتخاذ القرارات الآلي أو التنميط الذي ينتج آثاراً قانونية أو كبيرة عليك. أدوات الذكاء الاصطناعي (OpenAI، Anthropic) تُستخدم حصرياً لتنفيذ المهام ضمن خدمة الأتمتة لدينا، تحت تعليمات العميل والإشراف البشري.
10. أمان البيانات
- تشفير HTTPS/TLS لجميع البيانات أثناء النقل
- تتبع من جانب الخادم عبر Google Tag Manager Server-Side (يقلل من تعرض البيانات في المتصفح)
- تحديد المعدل وحماية honeypot على نماذج الاتصال
- تخزين مشفر لبيانات اعتماد API وبيانات العميل الحساسة
- ضوابط الوصول وإدارة بيانات الاعتماد الآمنة
- تحديثات أمنية منتظمة ومراقبة البنية التحتية
- نسخ احتياطية يومية آلية بتخزين مشفر
11. إخطار خرق البيانات
في حالة حدوث خرق للبيانات الشخصية من المحتمل أن يشكل خطراً على حقوقك وحرياتك، سنقوم بإخطار هيئة حماية البيانات الهولندية (Autoriteit Persoonsgegevens) خلال 72 ساعة من إدراكنا للخرق، كما هو مطلوب بموجب المادة 33 من GDPR. سيتم إخطار الأفراد المتأثرين إذا كان الخرق من المحتمل أن يشكل خطراً عالياً.
12. خصوصية الأطفال
خدمتنا ليست مخصصة للأفراد دون سن 16 عاماً. نحن لا نجمع عن قصد بيانات شخصية من الأطفال دون 16 عاماً. إذا كنت تعتقد أننا جمعنا بيانات من قاصر، يرجى الاتصال بنا فوراً لحذفها.
13. ملفات الارتباط
معلومات مفصلة عن ملفات الارتباط التي نستخدمها وأغراضها ومدتها وكيفية إدارتها متاحة في سياسة ملفات الارتباط. نستخدم وضع موافقة Google v2 وشريط موافقة مفصل لضمان الامتثال لمتطلبات توجيه ePrivacy.
14. اتفاقية معالجة البيانات (DPA)
للعملاء التجاريين الذين يتطلبون منا معالجة البيانات الشخصية نيابة عنهم (مثلاً عبر خدمات الأتمتة أو الاستضافة أو SaaS)، نقدم اتفاقية معالجة بيانات قياسية. اتصل بنا على [email protected] لطلب نسخة.
15. التغييرات على سياسة الخصوصية هذه
قد نقوم بتحديث سياسة الخصوصية هذه دورياً. سيتم إبلاغ التغييرات الجوهرية عبر موقعنا أو البريد الإلكتروني. تاريخ "آخر تحديث" أدناه يعكس أحدث مراجعة. الاستمرار في استخدام خدمتنا بعد التغييرات يشكل قبولاً للسياسة المحدثة.
16. الشكاوى وجهة الإشراف
لديك الحق في تقديم شكوى لدى هيئة حماية البيانات الهولندية:
Autoriteit Persoonsgegevens (AP)
Postbus 93374, 2509 AJ Den Haag
الموقع: autoriteitpersoonsgegevens.nl
الهاتف: +31 70 888 8500
17. معلومات الاتصال
Mesmerized Studio
رقم السجل التجاري (KVK): 85393061
رقم الضريبة (VAT): NL004089148B26
Gerard ter Borchstraat 46, 7944 GP Meppel, Netherlands
البريد الإلكتروني: [email protected]
الهاتف: +31 6 26843563
آخر تحديث: 7 أغسطس 2026