حماية البيانات
آخر تحديث: 27 يوليو 2026
1. من يتحكم في بياناتك؟ (Art. 13 GDPR)
المتحكم: Mosaicconnect
العنوان: Kirchplatz 12, 42651 Solingen, Germany
الممثل القانوني: زهير السلابي
الرقم الضريبي: DE457522602
البريد الإلكتروني العام: info@mosaicconnect.io
مسؤول حماية البيانات (DPO): زهير السلابي (info@mosaicconnect.io)
تنطبق هذه السياسة على كل زائر لموقع mosaicconnect.io بغض النظر عن موقعه الجغرافي. النسخة الألمانية أدناه هي المرجعية الوحيدة في حال أي نزاع داخل الاتحاد الأوروبي.
2. الأساس القانوني لكل عملية جمع بيانات (Art. 6 GDPR)
بموجب الفقرة الأولى من المادة 6 من اللائحة العامة لحماية البيانات، لا تُعالج أي بيانات شخصية دون سند قانوني مذكور صراحة:
- تشغيل الموقع (الجلسة + اللغة): المصلحة المشروعة - Art. 6(1)(f) - طوال الجلسة فقط - يُحذف تلقائياً
- نموذج الاتصال / طلب الاستشارة: تنفيذ العقد - Art. 6(1)(b) - 6 أشهر ثم الحذف - يُحذف تلقائياً
- بيانات الموظفين المُدخلة: Art. 6(1)(b) + § 26 BDSG - أثناء العقد + 10 سنوات - لا يُحذف تلقائياً (قانون الضرائب)
- Google Analytics 4: موافقة صريحة - Art. 6(1)(a) - أقصى 14 شهراً - يُحذف تلقائياً
- Meta Pixel (إعلانات فيسبوك): موافقة صريحة - Art. 6(1)(a) - 90 يوماً - يُحذف تلقائياً
- TikTok Pixel: موافقة صريحة - Art. 6(1)(a) - 90 يوماً - يُحذف تلقائياً
- أدوات الوكلاء الآليين (AI Agents): Art. 6(1)(b) + Art. 6(1)(f) - 30 يوماً - يُحذف تلقائياً
- الرسائل البريدية الإخبارية: Art. 6(1)(a) + § 7 UWG - حتى سحب الموافقة - يُحذف تلقائياً
- الفواتير والعقود: التزام قانوني - Art. 6(1)(c) - 10 سنوات (§ 147 AO) - لا يُحذف تلقائياً
3. الكوكيز — ملف شفاف كامل
لا نحمّل أي كوكيز غير ضرورية قبل موافقتك الصريحة، بموجب القسم 25 من TTDSG.
3.1 الكوكيز الأساسية (Essential) — مفعلة دائماً: الأساس: Art. 6(1)(f) GDPR + § 25(2) Nr. 2 TTDSG. الوظيفة الوحيدة: استمرار الجلسة، حفظ اللغة، منع ثغرات CSRF. لا تحتاج موافقة. لا تُستخدم أبداً للتتبع أو الإعلانات.
3.2 كوكيز التحليل (Analytics) — Google Analytics 4: قبل الموافقة: لا يُحمّل سكريبت Google. قيمة disable-ga4-ga مُفعلة في الـ Local Storage. بعد الموافقة: يبدأ قياس الزيارات والصفحات الأكثر تصفحاً. عنوان IP مُخفّض (Anonymized IP). مدة الاحتفاظ: 14 شهراً. بعد الرفض: تبقى علامة الرفض مفعّلة بشكل دائم لكل جلسة لاحقة حتى لو أبدى العميل موافقته لاحقاً في جلسة أخرى.
3.3 كوكيز التسويق (Marketing) — Meta Pixel + TikTok Pixel: قبل الموافقة: لا يُحمّل أي Pixel. لا يُسجّل أي حدث. بعد الموافقة: يبدأ قياس حملات الإعلان فقط على المنصات المعلن عنها (فتحة الـ Footer). بعد الرفض: تبقى علامات الـ Pixel معطّلة حتى بعد تحديث الصفحة، ولا يُعاد تفعيلها تلقائياً. تذكير مهم وفق القانون الألماني: يجب أن يظهر زر (رفض كل شيء) بنفس الحجم واللون مثل زر (قبول كل شيء)، بحسب تعليمات السلطات الإشرافية الألمانية.
4. نموذج التواصل (Contact Form)
البيانات المجموعة: الاسم الكامل (إلزامي للتحقق من هوية المُرسل)، البريد الإلكتروني (إلزامي للردّ على الاستشارة)، رقم الهاتف (غير إلزامي، للتواصل السريع عند الطلب)، اسم الشركة (إلزامي لتقديم الخدمة)، النشاط التجاري (إلزامي لتوجيه المحادثة الآلية).
الأساس: Art. 6(1)(b) GDPR — تدابير تنفيذ عقد محتمل.
المدة: 6 أشهر من آخر تواصل، ثم الحذف الكامل.
لا تُنقل البيانات إلى أي طرف خارج فريقنا دون موافقتك الصريحة.
5. بيانات الموظفين (Employee Inputs)
بيانات الفريق المُدخلة في قواعد بيانات المنصة لتنفيذ خدماتنا لك:
الأساس: Art. 6(1)(b) GDPR + § 26 BDSG (القانون الألماني لحماية بيانات الموظفين).
الاستضافة: داخل الاتحاد الأوروبي حصراً ([PLACEHOLDER: Hostinger EU / AWS Frankfurt]).
لا تُنقل إلى دول خارج الاتحاد دون وجود قرار ملاءمة أو Standard Contractual Clauses (SCCs) سارية المفعول.
6. شفافية كاملة — الوكلاء الآليون (AI Agents)
عندما تكتب في الـ Chat-Bot اسم شركتك ونشاطها، يُنتج النظام تقريراً آلياً.
هل التفاعل بشري أم آلي؟ تُبلّغك هذا بوضوح في بداية كل محادثة عبر عبارة (أنت تتفاعل مع وكيل ذكاء اصطناعي آلي بنسبة 100%).
الأساس القانوني: Art. 6(1)(b) GDPR (تنفيذ الخدمة المطلوبة). Art. 6(1)(f) GDPR (تحسين أداء النظام). Art. 22 GDPR (يحقّ لك طلب مراجعة بشرية لأيّ قرار آلي بالكامل).
الحذف التلقائي بعد 30 يوماً بالضبط: التقرير المُنشأ ينتقل إلى Trash فور انقضاء 30 يوماً. مدخلات الشركة (الاسم + النشاط) تُحذف من قاعدة البيانات. البيانات الوسيطة للبوت تُمحى من الـ Logs. نسخ الـ Back-up تجري دورة إعادة كتابة خلال 35 يوماً.
يُنفّذ هذا الحذف Job يومي يعمل كل ليلة 03:00 UTC، ويُرسل تقرير الحذف إلى DPO شهرياً.
متوافق مع EU AI Act (2024/1689): صُنفنا أنظمتنا على أنها (Limited risk) أي مخاطر محدودة. يَظهر إشعار شفافية في كل محادثة. يحقّ لك تقديم شكوى لأيّ قرار آلي خلال 30 يوماً.
7. الرسائل البريدية (Newsletter)
يوجد مربع اختيار غير مفعل افتراضياً في كل نموذج: (أوافق على استلام الأخبار والعروض).
إذا لم يفعّله العميل: لا يُرسل أيّ بريد تسويقي.
إذا ففعّله: Double-Opt-In (بريد تأكيد مزدوج). يجرى تجد رابط إلغاء الاشتراك في ذيل كل رسالة.
الأساس: Art. 6(1)(a) GDPR + § 7 Abs. 2 Nr. 3 UWG (القانون الألماني ضد المنافسة غير المشروعة).
8. آليات الموافقة (Consent Management)
الزر (قبول كل شيء): يُفعّل كوكيز التحليل والتسويق والكوكيز الأساسية.
الزر (رفض كل شيء): الكوكيز الأساسية فقط، معطّلة باقي الأدوات.
الزر (إعدادات مخصّصة): اختيار مفصّل لكل فئة على حدة.
سجل الموافقة (Consent Log): نحفظ سجل الموافقة لكل مستخدم بنية تتضمن الطابع الزمني، تجزئة IP، الاختيار، والفئات.
مدة الاحتفاظ بسجّل الموافقة: 3 سنوات كاملة كدليل إثبات لتدقيق الـ BfDI. يمكنك تعديل اختيارك في أي وقت عبر Cookie-Settings في الـ Footer.
9. جدول الحذف التلقائي الكامل (Auto-Deletion Schedule)
تقارير AI Bots ومدخلاتها: 30 يوماً - يومي Cron-job - Art. 6(1)(f) GDPR
بيانات النماذج قبل العقد: 6 أشهر - جدولة فصلية - Art. 6(1)(b) GDPR
سجلات الخادم (Server-Logs): 7 أيام - تلقائي Rotation - § 100 TKG
سجل الموافقة: 3 سنوات - أرشفة باردة - Art. 7(1) GDPR
الفواتير والعقود: 10 سنوات - أرشفة باردة - § 147 AO
بيانات الموظفين بعد ترك العمل: 10 سنوات - أرشفة باردة - § 26 BDSG
10. حقوقك كاملة كصاحب بيانات (Art. 15-22 GDPR)
لك كامل الحق في ممارسة أيّ من الحقوق التالية:
طلب نسخة من بياناتك (Art. 15): 30 يوماً، مجاناً لكل عام.
تصحيح بياناتك (Art. 16): 30 يوماً.
حذف بياناتك (Art. 17 - Right to be forgotten): 30 يوماً، إلا إذا كان لدينا التزام حفظ قانوني.
تقييد المعالجة (Art. 18): 30 يوماً.
نقل البيانات (Art. 20): 30 يوماً، بصيغة JSON أو CSV.
الاعتراض على المعالجة (Art. 21): 30 يوماً.
سحب الموافقة (Art. 7(3)): فوري، لا تأثير رجعي.
تقديم شكوى للسلطة الإشرافية (Art. 77): بدون مهلة.
السلطات الإشرافية للتواصل: ألمانيا (Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI)، Graurheindorfer Straße 153, 53117 Bonn). بلد إقامتك: السلطة المحلية في دولتك.
تواصل معنا: لطلب المعلومات / الحذف / التصحيح / النقل، يرجى مراسلة البريد الإلكتروني info@mosaicconnect.io. الموضوع: (DSAR — Data Subject Access Request). يُرجى إرفاق: نسخة من بطاقة الهوية للتحقق من الهوية.

