المسؤول عن معالجة بياناتك الشخصية هو Picasso IA، شركة مؤسسة قانونياً في إسبانيا. لممارسة حقوقك أو تقديم استفسارات حول الخصوصية، يمكنك الاتصال بنا على: team@picassoia.com
1. المقدمة والإطار القانوني
تهدف سياسة الخصوصية هذه إلى إعلام مستخدمي موقع picassoia.com (فيما بعد "Picasso IA" أو "الموقع الإلكتروني" أو "المنصة") بكيفية جمع واستخدام وتخزين وحماية بياناتهم الشخصية ومشاركتها عند الاقتضاء.
تم إعداد هذه السياسة امتثالاً للائحة (الاتحاد الأوروبي) 2016/679 للبرلمان الأوروبي والمجلس المؤرخة في 27 أبريل 2016 (اللائحة العامة لحماية البيانات أو GDPR)، والقانون العضوي 3/2018، المؤرخ 5 ديسمبر، بشأن حماية البيانات الشخصية وضمان الحقوق الرقمية (LOPDGDD) الخاص بإسبانيا.
باستخدام خدماتنا، يقبل المستخدم الممارسات الموضحة في سياسة الخصوصية هذه. إذا كنت لا توافق على أي من الشروط المنصوص عليها هنا، يرجى الامتناع عن استخدام خدماتنا.
2. مبادئ معالجة البيانات
في Picasso IA، نلتزم بمعالجة البيانات الشخصية لمستخدمينا وفقاً للمبادئ التالية:
- المشروعية والإنصاف والشفافية: تتم معالجة البيانات بشكل قانوني وعادل وشفاف فيما يتعلق بصاحب البيانات.
- تحديد الغرض: يتم جمع البيانات لأغراض محددة وصريحة ومشروعة.
- تقليل البيانات: نجمع فقط البيانات الضرورية بشكل صارم لأغراض المعالجة.
- الدقة: نحافظ على تحديث البيانات ونتخذ تدابير لحذف أو تصحيح البيانات غير الدقيقة.
- تحديد التخزين: يتم الاحتفاظ بالبيانات فقط للمدة اللازمة لأغراض المعالجة.
- السلامة والسرية: ننفذ تدابير تقنية وتنظيمية لضمان أمن البيانات.
3. البيانات الشخصية التي نجمعها
اعتماداً على كيفية تفاعلك مع منصتنا، قد نجمع الأنواع التالية من البيانات الشخصية:
3.1 البيانات المقدمة مباشرةً من المستخدم
- بيانات التسجيل: عنوان البريد الإلكتروني، واسم المستخدم، وكلمة المرور (المشفرة).
- بيانات الملف الشخصي: الاسم، وصورة الملف الشخصي (اختياري)، وتفضيلات اللغة.
- بيانات الاتصال: المعلومات المدرجة في رسائل البريد الإلكتروني أو نماذج الاتصال أو طلبات الدعم.
3.2 البيانات المجمعة تلقائياً
- بيانات الاستخدام: معلومات حول كيفية استخدامك لخدماتنا، بما في ذلك نماذج الذكاء الاصطناعي المستخدمة، وعدد عمليات الإنشاء، والطوابع الزمنية، وما إلى ذلك.
- البيانات التقنية: عنوان IP (مجهول الهوية للتحليل)، ونوع المتصفح، ونظام التشغيل، ونوع الجهاز، والمنطقة الزمنية.
- بيانات الأداء: أوقات التحميل، وأخطاء النظام، ومقاييس الأداء لتحسين الخدمة.
3.3 بيانات المعاملات
- معلومات الدفع: لا تخزن Picasso IA بيانات بطاقات الائتمان/الخصم أو المعلومات المصرفية الكاملة. تتم معالجة المدفوعات من قبل مزودي خدمات الدفع التابعين لطرف ثالث الذين يلتزمون بمعايير PCI-DSS.
- سجل المعاملات: سجلات المشتريات والاشتراكات والتواريخ والمبالغ وحالات المعاملات (اللازمة للفوترة والدعم).
4. أغراض المعالجة
تُستخدم البيانات الشخصية المجمعة للأغراض التالية:
- توفير الخدمة: إنشاء وإدارة حسابك، ومعالجة طلبات إنشاء المحتوى، وتوفير الوصول إلى وظائف المنصة.
- إدارة الدفع والفوترة: معالجة المعاملات، وإصدار الفواتير، وإدارة الاشتراكات والتجديدات.
- اتصالات الخدمة: إرسال إشعارات مهمة حول حسابك، وتغييرات الخدمة، وتحديثات الشروط والسياسات.
- دعم العملاء: الرد على الاستفسارات، وحل الحوادث التقنية، ومعالجة الشكاوى.
- تحسين الخدمة: تحليل أنماط الاستخدام لتحسين تجربة المستخدم، وتطوير وظائف جديدة، وتحسين الأداء.
- الأمن: منع الاحتيال، واكتشاف الأنشطة المشبوهة، وحماية أنظمتنا ومستخدمينا.
- الامتثال القانوني: الامتثال للالتزامات القانونية، والرد على طلبات السلطات المختصة.
5. الأساس القانوني للمعالجة
تستند معالجة بياناتك الشخصية إلى الأسس القانونية التالية، حسب الغرض:
- تنفيذ عقد (المادة 6.1.ب GDPR): المعالجة ضرورية لتوفير الخدمات المتعاقد عليها (إنشاء الحساب، ومعالجة الإنشاء، وإدارة الاشتراك).
- الموافقة (المادة 6.1.أ GDPR): لإرسال اتصالات تجارية ونشرات إخبارية ولأغراض تسويقية (قابلة للإلغاء دائماً).
- مصلحة مشروعة (المادة 6.1.و GDPR): لتحسين الخدمة، وتحليل الاستخدام، ومنع الاحتيال، وأمن المنصة.
- التزام قانوني (المادة 6.1.ج GDPR): للامتثال للالتزامات الضريبية والمحاسبية والقانونية.
6. سياسة ملفات تعريف الارتباط
تستخدم Picasso IA ملفات تعريف الارتباط والتقنيات المشابهة بشكل محدود. فلسفتنا هي احترام خصوصية المستخدم إلى أقصى حد:
6.1 ملفات تعريف الارتباط الضرورية بشكل صارم
نستخدم فقط ملفات تعريف الارتباط التقنية الأساسية لتشغيل المنصة، مثل ملفات تعريف الارتباط الخاصة بالجلسة للحفاظ على مصادقة المستخدم. هذه الملفات لا تتطلب موافقة.
6.2 ملفات تعريف الارتباط التحليلية
قد نستخدم أدوات التحليل (مثل Firebase Analytics) لفهم كيفية استخدام منصتنا. قد تستخدم هذه الأدوات ملفات تعريف الارتباط. يتم جمع البيانات في شكل مجمع ومجهول الهوية عندما يكون ذلك ممكناً.
6.3 إدارة ملفات تعريف الارتباط
يمكن للمستخدم تكوين متصفحه لرفض جميع ملفات تعريف الارتباط أو إخطاره عند إرسال ملف تعريف ارتباط. ومع ذلك، قد لا تكون بعض وظائف المنصة متاحة إذا تم تعطيل ملفات تعريف الارتباط التقنية.
7. مشاركة البيانات مع أطراف ثالثة
لا تبيع أو تؤجر أو تتاجر Picasso IA بالبيانات الشخصية لمستخدميها. ومع ذلك، قد نشارك البيانات مع أطراف ثالثة في الحالات التالية:
7.1 مزودو الخدمات
نشارك البيانات مع المزودين الذين يساعدوننا في تقديم خدماتنا، بما في ذلك:
- مزودو البنية التحتية السحابية (Firebase، Cloudflare)
- معالجو الدفع (الملتزمون بمعايير PCI-DSS)
- خدمات البريد الإلكتروني للمعاملات
- مزودو نماذج الذكاء الاصطناعي
جميع مزودينا خاضعون لاتفاقيات السرية ومعالجة البيانات التي تضمن حماية معلوماتك.
7.2 الالتزامات القانونية
قد نكشف عن البيانات الشخصية عندما يقتضي القانون ذلك، استجابةً لطلبات السلطات العامة (مثل أوامر المحكمة أو طلبات الهيئات التنظيمية)، أو عندما نعتقد بحسن نية أن الكشف ضروري لحماية حقوقنا أو سلامتك أو سلامة الآخرين.
7.3 التحويلات الدولية
قد يكون بعض مزودي الخدمات لدينا موجودين خارج المنطقة الاقتصادية الأوروبية (EEA). في هذه الحالات، نضمن وجود ضمانات كافية، مثل البنود التعاقدية القياسية المعتمدة من المفوضية الأوروبية، أو قرارات الكفاية، أو الشهادات من أطر الخصوصية المعترف بها.
8. أمن البيانات
أمن بياناتك الشخصية أولوية لـ Picasso IA. ننفذ تدابير تقنية وتنظيمية مناسبة لحماية بياناتك من الوصول غير المصرح به أو التغيير أو الكشف أو التدمير، بما في ذلك:
- التشفير: تتم الاتصالات عبر HTTPS (TLS 1.2 أو أعلى). يتم تخزين كلمات المرور باستخدام وظائف التجزئة الآمنة.
- التحكم في الوصول: وصول مقيد إلى البيانات الشخصية بناءً على مبدأ الحاجة إلى المعرفة.
- المراقبة: أنظمة الكشف والاستجابة لحوادث الأمان.
- النسخ الاحتياطية: إجراءات نسخ احتياطي منتظمة لضمان توفر البيانات.
- التحديثات: صيانة منتظمة للأنظمة والبرمجيات لتصحيح الثغرات الأمنية.
على الرغم من جهودنا، لا توجد طريقة نقل عبر الإنترنت أو طريقة تخزين إلكتروني آمنة بنسبة 100٪. في حالة حدوث خرق أمني يؤثر على بياناتك الشخصية، سنبلغك وفقاً للمتطلبات القانونية المعمول بها.
9. الاحتفاظ بالبيانات
نحتفظ ببياناتك الشخصية فقط للمدة اللازمة لتحقيق الأغراض التي تم جمعها من أجلها:
- بيانات الحساب: أثناء بقاء الحساب نشطاً ولفترة إضافية مدتها 30 يوماً بعد طلب الحذف.
- بيانات المعاملات: خلال الفترة المحددة قانونياً للالتزامات الضريبية والمحاسبية (6 سنوات وفقاً للتشريع الإسباني).
- بيانات الاتصال: خلال الوقت اللازم لحل الاستفسار أو الحادث، بالإضافة إلى فترة معقولة للرجوع المستقبلي.
- المحتوى المُنشأ: طالما يحتفظ المستخدم بحسابه نشطاً، ما لم يتم حذفه صراحةً من قبل المستخدم.
بعد فترات الاحتفاظ، سيتم حذف البيانات بشكل آمن أو إخفاء هويتها بشكل لا رجعة فيه.
10. حقوقك كصاحب بيانات
وفقاً للائحة GDPR و LOPDGDD، لديك الحقوق التالية فيما يتعلق ببياناتك الشخصية:
- حق الوصول: الحصول على تأكيد بشأن ما إذا كنا نعالج بياناتك، وإذا كان الأمر كذلك، الوصول إليها والحصول على نسخة.
- حق التصحيح: طلب تصحيح البيانات غير الدقيقة أو غير الكاملة.
- حق المحو (الحق في النسيان): طلب حذف بياناتك عندما لا تعود ضرورية، أو تسحب موافقتك، أو تعترض على المعالجة، من بين حالات أخرى.
- حق الاعتراض: الاعتراض على معالجة بياناتك في ظروف معينة، خاصةً لأغراض التسويق المباشر.
- حق تقييد المعالجة: طلب تعليق المعالجة في حالات معينة، مع الحفاظ على البيانات محجوبة.
- حق نقل البيانات: تلقي بياناتك بتنسيق منظم وشائع الاستخدام وقابل للقراءة آلياً، ونقلها إلى مراقب آخر.
- حق عدم الخضوع للقرارات الآلية: عدم الخضوع لقرارات تستند فقط إلى معالجة آلية تنتج آثاراً قانونية أو تؤثر عليك بشكل كبير.
- حق سحب الموافقة: سحب موافقتك في أي وقت، دون التأثير على قانونية المعالجة قبل السحب.
لممارسة أي من هذه الحقوق، يمكنك إرسال طلب إلى team@picassoia.com مع الإشارة إلى الحق الذي ترغب في ممارسته وإرفاق نسخة من وثيقة هويتك. سنرد على طلبك في غضون شهر واحد كحد أقصى. team@picassoia.com
11. حماية القُصّر
خدمات Picasso IA مخصصة للأشخاص الذين تزيد أعمارهم عن 18 عاماً (أو الحد الأدنى للسن المطلوب في ولايتك القضائية للموافقة على معالجة البيانات الشخصية). نحن لا نجمع عمداً بيانات شخصية من الأشخاص دون هذا السن.
إذا كنت على علم بأن قاصراً قد قدم بيانات شخصية دون موافقة الوالدين الكافية، يرجى الاتصال بنا حتى نتمكن من حذفها.
12. تعديلات هذه السياسة
تحتفظ Picasso IA بالحق في تعديل سياسة الخصوصية هذه في أي وقت. ستكون التعديلات سارية المفعول من تاريخ نشرها على الموقع الإلكتروني. في حالة التغييرات الجوهرية، سنخطر المستخدمين المسجلين عبر البريد الإلكتروني أو من خلال إشعار بارز على المنصة.
نوصي بمراجعة هذه الصفحة بشكل دوري للبقاء على اطلاع بأي تحديثات. يُشار إلى تاريخ آخر تحديث في بداية هذه الوثيقة.
13. الاتصال واستفسارات الخصوصية
لأي استفسارات أو طلبات أو شكاوى تتعلق بسياسة الخصوصية هذه أو معالجة بياناتك الشخصية، يمكنك الاتصال بنا على: team@picassoia.com
نحن ملتزمون بالرد على استفساراتك المتعلقة بحماية البيانات في أسرع وقت ممكن، وفي أي حال، ضمن الموعد النهائي المحدد قانونياً.