NEWVenvera تتحدث لغتك: المنصة كاملة بالإنجليزية والألمانية والإسبانية والبلغارية والعربية.اطلع على الجديد
الشؤون القانونية · الخصوصية

سياسة الخصوصية

آخر تحديث: 9 أبريل 2026. كيف نجمع بياناتك الشخصية ونستخدمها ونحميها عبر venvera.com ومنصة Venvera.

تنبيه بشأن الترجمة. هذا النص ترجمة للأصل الإنجليزي، وهو مقدَّم لتيسير الاطلاع فقط. وعند أي تعارض بين هذه الترجمة والأصل الإنجليزي، تكون الغلبة للنسخة الإنجليزية: Privacy Policy.

1. من نحن

تُشغَّل Venvera من قِبل Atlant Security EOOD، المسجلة في صوفيا، بلغاريا. وفي هذه السياسة، تشير «Venvera» و«نحن» و«لنا» و«خاصتنا» إلى Atlant Security EOOD.

نحن نعمل بصفتنا مراقب البيانات (data controller) فيما يخص البيانات الشخصية المجمعة عبر موقعنا (venvera.com) وأنشطتنا التسويقية، وبصفتنا معالج البيانات (data processor) فيما يخص البيانات الشخصية التي يخزنها عملاؤنا في منصة Venvera (app.venvera.com).

2. البيانات التي نجمعها

2.1 زوار الموقع

  • تحليلات الاستخدام (مشاهدات الصفحات، ومصدر الإحالة، ونوع المتصفح) عبر PostHog المستضاف ذاتيًا لدينا في الاتحاد الأوروبي
  • عنوان IP (مبتور، ولا يُخزَّن بعد انتهاء الجلسة)
  • ملفات تعريف الارتباط الضرورية للغاية لعمل الموقع ولتفضيلات التحليلات

2.2 الفحص المجاني للامتثال

  • عنوان البريد الإلكتروني (إذا اخترت استلام تقريرك)
  • المسمى الوظيفي ونوع المؤسسة (اختياري)
  • إجابات التقييم والنتيجة المترتبة عليها

2.3 طلبات العرض التوضيحي ونماذج التواصل

  • الاسم، وعنوان البريد الإلكتروني، واسم الشركة
  • محتوى الرسالة

2.4 مستخدمو المنصة (app.venvera.com)

  • الاسم وبريد العمل الإلكتروني (من مزود SSO: Microsoft Entra ID أو Google Workspace)
  • العضوية في المؤسسة والدور داخل المنصة
  • سجل تدقيق للإجراءات المتخذة (لأغراض الأمن والامتثال)

3. كيف نستخدم بياناتك

  • تقديم الخدمة: لتوفير منصة Venvera وصيانتها وتحسينها
  • التواصل: للرد على الاستفسارات، وإرسال تقارير التقييم، و(بموافقتك) مشاركة مستجدات المنتج
  • الأمن: لاكتشاف الحوادث الأمنية ومنعها والاستجابة لها
  • الامتثال القانوني: للوفاء بالتزاماتنا بموجب GDPR وسائر القوانين المعمول بها
  • التحليلات: لفهم كيفية استخدام موقعنا ومنصتنا، في صورة مجمعة

4. الأساس القانوني للمعالجة

  • تنفيذ العقد: المعالجة اللازمة لتقديم خدماتنا (Art. 6(1)(b) GDPR)
  • المصلحة المشروعة: التحليلات والمراقبة الأمنية ومنع الاحتيال (Art. 6(1)(f) GDPR)
  • الموافقة: رسائل التسويق الإلكترونية وملفات تعريف الارتباط غير الضرورية (Art. 6(1)(a) GDPR)
  • الالتزام القانوني: حفظ السجلات الذي يقتضيه القانون (Art. 6(1)(c) GDPR)

5. تخزين البيانات وأمنها

تُستضاف جميع البيانات على بنية تحتية داخل الاتحاد الأوروبي في صوفيا، بلغاريا (منطقة DigitalOcean AMS3). ونطبق الضمانات التالية:

  • تشفير البيانات في حالة السكون باستخدام AES-256-GCM مع مفاتيح تشفير مستقلة لكل مستأجر
  • تشفير البيانات أثناء النقل باستخدام TLS 1.3
  • خاصية Row-Level Security في PostgreSQL لعزل بيانات المستأجرين
  • نسخ احتياطية مشفرة مؤتمتة كل 6 ساعات (AES-256، مع احتفاظ لمدة 30 يومًا)
  • مصادقة متعددة العوامل للوصول إلى البنية التحتية
  • اختبارات اختراق سنوية وفحص مستمر للثغرات

6. مشاركة البيانات

نحن لا نبيع بياناتك الشخصية. ولا نشارك البيانات إلا مع:

  • مزودي البنية التحتية: DigitalOcean (الاستضافة)، وجميعهم داخل الاتحاد الأوروبي
  • مزودي المصادقة: Microsoft Entra ID وGoogle Workspace (لتسجيل الدخول الموحد SSO فقط، ولا يخزنان أي بيانات)
  • مراقبة الأخطاء: Sentry (منطقة الاتحاد الأوروبي)، لتتبع أخطاء التطبيق
  • جهات إنفاذ القانون: فقط عندما يقتضي القانون ذلك، ووفق الإجراءات القانونية المناسبة

ولا تُنقل أي بيانات خارج المنطقة الاقتصادية الأوروبية (EEA).

7. الاحتفاظ بالبيانات

  • بيانات المنصة: يُحتفظ بها طوال مدة اشتراك العميل، إضافة إلى 30 يومًا لتصدير البيانات بعد الإنهاء
  • نتائج التقييم: يُحتفظ بها لمدة 12 شهرًا ثم تُحذف تلقائيًا
  • سجلات التدقيق: يُحتفظ بها لمدة 3 سنوات وفق ما يقتضيه الامتثال التنظيمي
  • تحليلات الموقع: تُجمَّع بعد 90 يومًا؛ وتُحذف البيانات الخام بعد 180 يومًا
  • جهات الاتصال التسويقية: حتى سحب الموافقة أو مرور 24 شهرًا دون نشاط لجهة الاتصال

8. حقوقك

بموجب GDPR، لك الحق في:

  • الاطلاع على بياناتك الشخصية (Art. 15)
  • تصحيح البيانات غير الدقيقة (Art. 16)
  • المحو («الحق في النسيان») (Art. 17)
  • تقييد المعالجة (Art. 18)
  • قابلية نقل البيانات بصيغة قابلة للقراءة آليًا (Art. 20)
  • الاعتراض على المعالجة القائمة على المصلحة المشروعة (Art. 21)
  • سحب الموافقة في أي وقت (Art. 7(3))

لممارسة هذه الحقوق، راسلنا على privacy@venvera.com. وسنرد خلال 30 يومًا.

9. ملفات تعريف الارتباط

نستخدم الفئات التالية من ملفات تعريف الارتباط:

  • الضرورية للغاية: ملفات تعريف ارتباط الجلسة، والحماية من CSRF، ورموز المصادقة
  • التحليلات: PostHog (مستضاف ذاتيًا، الاتحاد الأوروبي) - بموافقتك فقط

نحن لا نستخدم ملفات تعريف ارتباط إعلانية من أطراف ثالثة ولا بكسلات تتبع.

10. خصوصية الأطفال

Venvera خدمة موجهة من الشركات إلى الشركات. ونحن لا نجمع عن علم بيانات من أشخاص تقل أعمارهم عن 16 عامًا.

11. التعديلات على هذه السياسة

قد نحدّث هذه السياسة من وقت لآخر. وتُبلَّغ التغييرات الجوهرية إلى المستخدمين المسجلين عبر البريد الإلكتروني، وتُنشر على هذه الصفحة مع تاريخ التحديث.

12. التواصل

للاستفسارات المتعلقة بالخصوصية:

Atlant Security EOOD

البريد الإلكتروني: privacy@venvera.com

صوفيا، بلغاريا

كما يحق لك تقديم شكوى إلى اللجنة البلغارية لحماية البيانات الشخصية (CPDP) عبر cpdp.bg.