سياسة الخصوصية
تاريخ السريان: 1 يناير 2026
تدير شركة Galaxy Digital Technology Limited (“الشركة” أو “نحن”)، وهي شركة مسجلة في منطقة هونغ كونغ الإدارية الخاصة، منصة ChinaCheck على الموقع www.china-check.com (“المنصة”). توضح سياسة الخصوصية هذه كيفية جمعنا لبياناتك الشخصية واستخدامها وتخزينها وحمايتها عند استخدامك للمنصة.
1. المعلومات التي نجمعها
1.1 المعلومات التي تقدمها
- معلومات الحساب: عند التسجيل، نجمع عنوان بريدك الإلكتروني وكلمة مرور (مخزنة بشكل مشفر). لا نجمع اسمك الحقيقي أو رقم هاتفك أو عنوانك الفعلي عند التسجيل.
- معلومات الطلب: عند شراء تقرير، نسجل الشركة التي تم البحث عنها ونوع التقرير وتفضيل اللغة ورقم الطلب.
- المراسلات: إذا اتصلت بنا عبر البريد الإلكتروني، نحتفظ بالمراسلات وأي معلومات تقدمها طوعًا.
1.2 المعلومات التي يتم جمعها تلقائيًا
- بيانات الاستخدام: قد نجمع عنوان IP الخاص بك ونوع المتصفح ونظام التشغيل وعنوان URL المحيل والصفحات التي تمت زيارتها والطوابع الزمنية. تُستخدم هذه البيانات للأمان والتحليلات وتحسين الخدمة.
- ملفات تعريف الارتباط: نستخدم ملف تعريف ارتباط للجلسة (
cc_session) للحفاظ على جلستك المصادق عليها. هذا ملف تعريف ارتباط أساسي من الطرف الأول من نوع HttpOnly ولا يتتبعك عبر مواقع ويب أخرى. لا نستخدم ملفات تعريف ارتباط إعلانية أو ملفات تتبع من أطراف ثالثة.
1.3 معلومات الدفع
تتم معالجة المدفوعات بواسطة Stripe, Inc. نحن لا نستلم أو نخزن رقم بطاقة الائتمان الكامل أو رمز CVV أو تفاصيل الدفع الحساسة الأخرى على خوادمنا. يخضع جمع Stripe لبيانات الدفع الخاصة بك واستخدامها لـسياسة خصوصية Stripe.
2. كيف نستخدم معلوماتك
نستخدم بياناتك الشخصية للأغراض التالية:
- تقديم الخدمة: لإنشاء وإدارة حسابك ومعالجة الطلبات وإنشاء التقارير وتسليمها إليك عبر البريد الإلكتروني.
- المصادقة والأمان: للتحقق من هويتك ومنع الاحتيال وحماية المنصة من سوء الاستخدام.
- التواصل: لإرسال تأكيدات الطلبات ورسائل تسليم التقارير ورموز التحقق من البريد الإلكتروني والرد على استفساراتك.
- تحسين الخدمة: لتحليل أنماط الاستخدام المجمعة والمجهولة الهوية لتحسين وظائف المنصة وتجربة المستخدم.
- الامتثال القانوني: للامتثال للقوانين واللوائح أو الإجراءات القانونية المعمول بها.
3. الأساس القانوني للمعالجة
نعالج بياناتك الشخصية على الأسس القانونية التالية:
- الضرورة التعاقدية: المعالجة المطلوبة لتنفيذ عقدنا معك (مثل إدارة الحساب وتسليم التقارير).
- المصلحة المشروعة: المعالجة لأغراض الأمان ومنع الاحتيال وتحسين الخدمة، حيث لا تتجاوز مصالحنا حقوقك.
- الالتزام القانوني: المعالجة المطلوبة للامتثال للمتطلبات القانونية المعمول بها.
- الموافقة: حيث قدمت موافقة صريحة (مثل الاتصالات التسويقية الاختيارية، إذا تم تقديمها في المستقبل).
4. مشاركة البيانات
نحن لا نبيع بياناتك الشخصية. قد نشارك معلوماتك فقط مع:
- معالج المدفوعات (Stripe): لمعالجة مدفوعاتك بأمان.
- مزود خدمة البريد الإلكتروني (Resend): لتسليم رسائل البريد الإلكتروني المتعلقة بالمعاملات (رموز التحقق وتأكيدات الطلبات وتسليم التقارير). يتم مشاركة عنوان بريدك الإلكتروني فقط لهذا الغرض.
- خدمات الترجمة (DeepL، Google Translate): يتم إرسال بيانات الشركة (وليس بياناتك الشخصية) إلى واجهات برمجة تطبيقات الترجمة لإنشاء تقارير متعددة اللغات.
- مزود الاستضافة (Vercel): يتم استضافة المنصة على بنية Vercel التحتية. قد تحتوي سجلات الخادم على عناوين IP وبيانات وصفية للطلبات.
- مزود قواعد البيانات (Supabase): يتم تخزين بيانات حسابك وطلباتك في قاعدة بيانات PostgreSQL مستضافة على Supabase مع سياسات أمان على مستوى الصفوف.
- المتطلبات القانونية: قد نكشف عن المعلومات إذا كان ذلك مطلوبًا بموجب القانون أو أمر المحكمة أو اللوائح الحكومية، أو إذا كان ذلك ضروريًا لحماية حقوقنا القانونية أو سلامة الآخرين.
5. الاحتفاظ بالبيانات
- بيانات الحساب: يتم الاحتفاظ بها طالما أن حسابك نشط. إذا طلبت حذف الحساب، سنحذف بياناتك أو نجعلها مجهولة الهوية خلال 30 يومًا، باستثناء الحالات التي يتطلب فيها القانون الاحتفاظ بها.
- بيانات الطلبات والتقارير: يتم الاحتفاظ بها لمدة 3 سنوات من تاريخ الشراء لأغراض التدقيق والامتثال القانوني ودعم العملاء.
- سجلات الخادم: يتم حذفها تلقائيًا بعد 90 يومًا.
6. أمن البيانات
ننفذ تدابير تقنية وتنظيمية مناسبة لحماية بياناتك الشخصية، بما في ذلك:
- يتم تشفير كلمات المرور باستخدام bcrypt قبل التخزين.
- يتم تخزين رموز الجلسة في ملفات تعريف ارتباط HttpOnly وSecure لمنع هجمات XSS.
- يتم تشفير رموز التحقق من البريد الإلكتروني باستخدام SHA-256 مع انتهاء صلاحية مدتها 10 دقائق.
- يتم تأمين الوصول إلى قاعدة البيانات بسياسات أمان على مستوى الصفوف (RLS).
- يتم تشفير جميع البيانات أثناء النقل عبر HTTPS/TLS.
بينما نتخذ خطوات معقولة لحماية بياناتك، لا توجد طريقة تخزين أو نقل إلكتروني آمنة بنسبة 100%. لا يمكننا ضمان الأمان المطلق.
7. عمليات نقل البيانات الدولية
قد تتم معالجة بياناتك وتخزينها في خوادم موجودة خارج بلد إقامتك، بما في ذلك الولايات المتحدة (Vercel، Stripe، Supabase) والاتحاد الأوروبي (DeepL). عندما يتم نقل بياناتك إلى ولاية قضائية لا توفر مستوى مكافئًا من حماية البيانات، فإننا نعتمد على تدابير حماية البيانات التي ينفذها مقدمو خدماتنا، بما في ذلك البنود التعاقدية القياسية حيثما ينطبق ذلك.
8. حقوقك
وفقًا لولايتك القضائية، قد يكون لديك الحقوق التالية فيما يتعلق ببياناتك الشخصية:
- الوصول: طلب نسخة من البيانات الشخصية التي نحتفظ بها عنك.
- التصحيح: طلب تصحيح البيانات غير الدقيقة أو غير المكتملة.
- المحو: طلب حذف بياناتك الشخصية، مع مراعاة متطلبات الاحتفاظ القانونية.
- التقييد: طلب تقييد معالجة بياناتك في ظروف معينة.
- قابلية النقل: طلب نسخة من بياناتك بتنسيق منظم وشائع الاستخدام.
- الاعتراض: الاعتراض على المعالجة القائمة على المصلحة المشروعة.
لممارسة أي من هذه الحقوق، يرجى الاتصال بنا على support@china-check.com. سنرد على طلبك خلال 30 يومًا.
9. خصوصية الأطفال
المنصة غير مخصصة للاستخدام من قبل الأفراد الذين تقل أعمارهم عن 18 عامًا. نحن لا نجمع بيانات شخصية من القاصرين عن علم. إذا علمنا أننا جمعنا بيانات من طفل يقل عمره عن 18 عامًا، سنحذفها على الفور.
10. روابط الأطراف الثالثة
قد تحتوي المنصة على روابط لمواقع ويب أو خدمات تابعة لأطراف ثالثة. نحن لسنا مسؤولين عن ممارسات الخصوصية لتلك الأطراف الثالثة. نشجعك على قراءة سياسات الخصوصية الخاصة بهم قبل تقديم أي بيانات شخصية.
11. التغييرات على هذه السياسة
قد نقوم بتحديث سياسة الخصوصية هذه من وقت لآخر. سيتم نشر النسخة المعدلة على هذه الصفحة مع تاريخ سريان محدث. بالنسبة للتغييرات الجوهرية، سنبذل جهودًا معقولة لإخطار المستخدمين المسجلين عبر البريد الإلكتروني. يُعدّ الاستمرار في استخدام المنصة بعد التغييرات قبولاً لسياسة الخصوصية المعدلة.
12. القانون الحاكم
تخضع سياسة الخصوصية هذه وتُفسر وفقًا لقوانين منطقة هونغ كونغ الإدارية الخاصة، بما في ذلك قانون البيانات الشخصية (الخصوصية) (الفصل 486).
13. الاتصال
إذا كانت لديك أي أسئلة أو مخاوف بشأن سياسة الخصوصية هذه أو ممارسات البيانات لدينا، يرجى الاتصال بـ:
Galaxy Digital Technology Limited
البريد الإلكتروني: support@china-check.com