معلومات قانونية
سياسة الخصوصية
تُقدَّم هذه السياسة وفقًا للمادتين 13 و14 من اللائحة (الاتحاد الأوروبي) 2016/679 (اللائحة العامة لحماية البيانات، ويُشار إليها بـ«GDPR»)، وتبيّن البيانات الشخصية التي تُعالَج في إطار pik.li، وأغراض معالجتها، وأساسها القانوني، ومدة حفظها، والجهات التي يُفصح لها عنها، والحقوق المقررة لأصحاب البيانات (أي الأشخاص الطبيعيين الذين تتعلق بهم البيانات). وهي موجّهة إلى كل من يستخدم pik.li: مستخدمي الموقع، والعملاء الذين أنشؤوا حسابًا، والزوار الذين يفتحون رابطًا قصيرًا، وكل من يتواصل مع InCloud.
آخر تحديث: 24 سبتمبر، 2026 · الإصدار 2026-09-24.2
يُنشر هذا النص بتسع لغات. والنسخة الإيطالية هي النسخة المعتمدة، أما النسخ المحرَّرة بلغات أخرى فترجمات مقدَّمة للتيسير، ويُعتدّ بالنص الإيطالي عند أي اختلاف.
باختصار
- المتحكم في البيانات هو شركة InCloud S.r.l.، وتُستضاف البيانات على خوادم لدى مزوّدي البنية التحتية (Hetzner وVultr وDigitalOcean وContabo وMicrosoft Azure وAmazon Web Services) وفي مقر InCloud في فينيولا، وتمرّ حركة البيانات عبر شبكة Cloudflare لدواعٍ أمنية.
- عندما يفتح زائرٌ رابطًا قصيرًا، تسجّل InCloud عنوان IP الكامل مع التاريخ والوقت، والبلد والمدينة المقدَّرين، والجهاز، والصفحة المُحيلة. ولا يرى العميل الذي أنشأ الرابط عنوان IP إلا جزئيًا، أما العنوان الكامل فلا يطّلع عليه إلا موظفو InCloud المصرَّح لهم، والسلطات بناءً على طلب صحيح.
- ويُسجَّل عنوان IP الكامل كذلك عند الدخول إلى الحساب، لحماية العميل من الاستيلاء على حسابه، ويجوز الإفصاح عنه للسلطات.
- عند إغلاق الحساب، تُحفظ البيانات مدة 6 أشهر ثم تُحذف، أما الفواتير وبيانات الدفع فتُحفظ مدة 10 سنوات وفقًا لما يقتضيه القانون.
- يُفصح عن البيانات للسلطات المختصة متى أوجب القانون ذلك أو أجازه. ولا تبيع InCloud البيانات ولا تستخدمها لتدريب نماذج الذكاء الاصطناعي.
- ويحق لأصحاب البيانات الوصول إلى بياناتهم والحصول على نسخة منها، وطلب تصحيحها أو محوها، والاعتراض على معالجتها، كما يحق لهم تقديم شكوى إلى الهيئة الإيطالية لحماية البيانات الشخصية (Garante per la protezione dei dati personali).
لهذا الملخّص غرض إرشادي فحسب، والعبرة في جميع الأحوال بالنص الكامل الوارد أدناه.
1.المتحكم في البيانات وبيانات الاتصال
المتحكم في البيانات هو شركة InCloud S.r.l. (ويُشار إليها فيما يلي بـ«InCloud»)، التي ترد بيانات تعريفها والاتصال بها في ذيل هذا القسم، وهي الجهة التي تحدد أغراض معالجة البيانات الشخصية الموصوفة في هذه السياسة ووسائلها.
ولم تعيّن InCloud مسؤولًا لحماية البيانات (DPO). ولأي استفسار يتعلق ببياناته، أو لممارسة حقوقه، يجوز لصاحب البيانات مراسلة جهة الاتصال لحماية البيانات الشخصية المبيَّنة أدناه، وتردّ InCloud خلال شهر.
- الاسم التجاري
- InCloud S.r.l.
- رقم ضريبة القيمة المضافة والرقم الضريبي
- IT04209270364
- المقر المسجَّل
- Via Unità d'Italia 135, 41058 Vignola (MO), إيطاليا
- البريد الإلكتروني المعتمد (PEC)
- [email protected]
- جهة الاتصال لحماية البيانات الشخصية
- [email protected]
- خدمة العملاء
- [email protected]
- الإبلاغ عن إساءة الاستخدام
- [email protected]
- طلبات السلطات
- [email protected]
- الموقع الإلكتروني
- www.incloud.srl
2.فئات أصحاب البيانات
- مستخدمو الموقع: من يتصفح pik.li ويطّلع على صفحة الأسعار أو أداة التحقق من الروابط أو الوثائق.
- العملاء: من يسجّل وينشئ روابط، وقد يشتري خطة أو اسم نطاق.
- الزوار: من يفتح رابطًا قصيرًا فيُعاد توجيهه إلى الوجهة. ولا يحتاج الزائر إلى حساب، وكثيرًا ما لا يعرف pik.li، وبالنسبة إليه تُقدَّم هذه السياسة أيضًا وفقًا للمادة 14 من GDPR.
- المبلِّغون وسائر مقدّمي الطلبات: من يبلّغ عن رابط، أو يقدّم اعتراضًا، أو يفتح طلب دعم، أو يتوجّه إلى InCloud بصفته سلطة.
وفيما يخص إحصاءات الروابط، تعمل InCloud بصفتها المتحكم في البيانات، فهي التي تحدد كيفية جمع بيانات عمليات الفتح وإتاحة الاطلاع عليها وحذفها. ويطّلع العميل الذي أنشأ الرابط على البيانات المجمَّعة وعلى بيانات كل عملية فتح على حدة، مع إظهار عنوان IP للزائر جزئيًا. ويجوز لعملاء الخطة Business الذين يحتاجون، للوفاء بالتزاماتهم، إلى اتفاقية لمعالجة البيانات أن يطلبوها من InCloud.
3.البيانات المعالَجة وأغراضها وأسسها القانونية ومدد حفظها
يبيّن الجدول التالي، لكل فئة من البيانات، غرض المعالجة وأساسها القانوني ومدة حفظها. وتشير الحروف الواردة في عمود «الأساس القانوني» إلى بنود المادة 6، الفقرة 1، من GDPR، مرتّبةً وفق الترتيب الأبجدي (أ، ب، ج، د، هـ، و).
الحساب: عنوان البريد الإلكتروني، واسم المستخدم، وكلمة المرور (لا تُحفظ إلا بصيغة مجزّأة، أي hash)، وبريد الاسترداد الإلكتروني إن وُجد، واللغة والمظهر، وحالة الحساب، والخطة، والقيود أو التدابير التي يقررها موظفو InCloud، وتواريخ التسجيل والتأكيد وآخر نشاط، ونسخة الشروط المقبولة وتاريخ قبولها.
الغرضإنشاء الحساب وإدارته، وإرسال رسالة التأكيد الإلكترونية والإشعارات المتعلقة بالخدمة، وتطبيق حدود الخطة، وإثبات قبول الشروط.
الأساس القانونيتنفيذ العقد (البند ب)، والمصلحة المشروعة (البند و) فيما يخص إثبات قبول الشروط.
مدة الحفظطوال مدة وجود الحساب. وعند طلب الحذف، يبقى الحساب بانتظار الحذف مدة 6 أشهر، معطَّلًا مع الاحتفاظ ببياناته، ثم يُحذف نهائيًا.
التحقق بخطوتين: البذرة السرية (مشفَّرة)، وبصمات رموز الاسترداد، ووقت استخدام آخر رمز.
الغرضحماية الدخول إلى الحساب، إذا فعّل العميل هذا التحقق.
الأساس القانونيتنفيذ العقد (البند ب) والمصلحة المشروعة في الأمن (البند و).
مدة الحفظما دام التحقق مفعَّلًا، وعند إيقافه تُحذف البذرة والرموز.
جلسات الدخول: عنوان IP الكامل، والبلد والمدينة المقدَّران استنادًا إلى عنوان IP، والمتصفح، ونظام التشغيل، ونوع الجهاز، وتاريخ بدء كل جلسة مفتوحة وتاريخ آخر نشاط فيها.
الغرضإبقاء المستخدم مسجَّل الدخول، وعرض الجلسات المفتوحة ليتمكن العميل من إغلاقها، واكتشاف عمليات الدخول غير المصرَّح بها، والاستجابة لطلبات السلطات.
الأساس القانونيتنفيذ العقد (البند ب) والمصلحة المشروعة في أمن حساب العميل وأمن الخدمة (البند و).
مدة الحفظطوال مدة الجلسة، التي تُحذف عندما يسجّل العميل خروجه من الحساب، أو يُغلقها من الإعدادات ← الأمان، أو يُغلقها موظفو InCloud. وتنتهي صلاحية ملف تعريف ارتباط الدخول بعد 14 يومًا على الأكثر، أما الجلسة التي لا يُسجَّل الخروج منها فتبقى مسجَّلة حتى الحذف النهائي للحساب.
سجل النشاط: العمليات المهمة على الحساب والروابط (عمليات الدخول، وتغيير كلمة المرور، وتعديل الوجهة، وتعطيل الروابط أو حذفها، وتعديل الإعدادات، وتصدير البيانات، والمدفوعات، وتدخلات موظفي InCloud)، مع التاريخ والقائم بالعملية، وعنوان IP حيثما سُجّل.
الغرضالأمن، وإثبات القرارات المتخذة، وتوثيق تسلسل تعديلات الروابط، والرقابة على عمل موظفي InCloud، والاستجابة للسلطات.
الأساس القانونيالمصلحة المشروعة (البند و)، والامتثال لالتزام قانوني حيثما كان التسجيل مفروضًا (البند ج).
مدة الحفظطوال مدة وجود الحساب وحتى حذفه النهائي.
بيانات الفوترة: الاسم الأول واسم العائلة، والعنوان، والبلد، وبالنسبة إلى المنشآت: الاسم التجاري، ورقم ضريبة القيمة المضافة (مع نتيجة التحقق منه في النظام الأوروبي VIES)، والرقم الضريبي، وعنوان البريد الإلكتروني المعتمد (PEC)، ورمز المستلم (codice destinatario)، ورقم الهاتف.
الغرضاحتساب الضريبة المستحقة، وإصدار الفواتير والإيصالات، والوفاء بالالتزامات الضريبية والمحاسبية.
الأساس القانونيالامتثال لالتزامات قانونية (البند ج) وتنفيذ العقد (البند ب).
مدة الحفظفي الملف الشخصي: طوال مدة وجود الحساب. أما البيانات الواردة في الفواتير والإيصالات فتُحفظ مدة 10 سنوات من تاريخ إصدارها، وفقًا لما تقتضيه التشريعات الضريبية والمدنية (المادة 2220 من القانون المدني الإيطالي)، ولو بعد حذف الحساب.
المدفوعات والطلبات: المزوّد المستخدَم، والرقم المرجعي للمعاملة، والمبلغ، والعمولة، والضريبة، والتاريخ، والحالة، وطلبات الاسترداد إن وُجدت مع سببها ونتيجتها. ولا تطّلع InCloud على أرقام البطاقات أو بيانات اعتماد PayPal أو مفاتيح محافظ العملات المشفّرة ولا تحفظها، إذ يتولى المزوّد وحده إدارتها.
الغرضتفعيل الخطط والطلبات، ومطابقة المبالغ المحصَّلة، ومعالجة طلبات الاسترداد والنزاعات وحالات الاحتيال.
الأساس القانونيتنفيذ العقد (البند ب) والامتثال لالتزامات قانونية (البند ج).
مدة الحفظ10 سنوات، مع السجلات المحاسبية.
أسماء النطاقات: أسماء النطاقات المخصّصة المرتبطة أو المشتراة، وسجلات DNS، وحالة التحقق، وبالنسبة إلى المشتريات: بيانات الطلب وتاريخا التسجيل والانتهاء.
الغرضتشغيل الروابط على نطاق العميل، وتسجيل النطاقات المشتراة وإدارتها.
الأساس القانونيتنفيذ العقد (البند ب).
مدة الحفظما دام النطاق مرتبطًا بالحساب، ويسري على بيانات طلبات الشراء ما هو مبيَّن في صف «المدفوعات والطلبات».
الروابط: الوجهة، والعنوان الوصفي، والوصف، والوسوم، والمعرّف المخصّص، والنطاق، وكلمة المرور إن وُجدت (لا تُحفظ إلا بصيغة مجزّأة)، وتاريخ انتهاء الصلاحية، ومعلمات UTM، ودفعة الاستيراد، وتاريخا الإنشاء وآخر عملية فتح، والعدّادات، وسجل فحوصات الأمان (النتائج الآلية، والدرجات، والفئات، والتعليلات، وقرارات موظفي InCloud).
الغرضتشغيل إعادة التوجيه ووظائف الخدمة، والتحقق من أمان الوجهات، ومعالجة البلاغات والاعتراضات وطلبات السلطات.
الأساس القانونيتنفيذ العقد (البند ب)، وفيما يخص فحوصات الأمان وسجلها: المصلحة المشروعة في حماية الزوار والخدمة ونطاقات InCloud (البند و)، والامتثال للالتزامات المنصوص عليها في لائحة الخدمات الرقمية (البند ج).
مدة الحفظيتوقف الرابط المحذوف عن العمل فورًا ولا يعود ظاهرًا في لوحة التحكم، لكن بياناته تبقى مؤرشفة حتى الحذف النهائي للحساب، لمعالجة البلاغات وطلبات السلطات، ثم تُمحى بالحذف النهائي.
عمليات فتح الروابط (بيانات الزوار): التاريخ والوقت، والمعرّف العام لعملية الفتح، وعنوان IP الكامل، والبصمات التقنية المستخدمة لعدّ الزوار الفريدين، والبلد والمنطقة والمدينة المقدَّرة استنادًا إلى عنوان IP، ونوع الجهاز، والمتصفح ونظام التشغيل، ولغة المتصفح، والصفحة المُحيلة، وسلسلة user-agent، والشبكة المصدر (ASN)، وما إذا كانت عملية الفتح تبدو آلية.
الغرضإحصاءات للعميل الذي أنشأ الرابط، وأمن الخدمة، واكتشاف الحركة الآلية، ومنع إساءة الاستخدام، والاستجابة لطلبات السلطات.
الأساس القانونيالمصلحة المشروعة (البند و): مصلحة العملاء في قياس استخدام روابطهم، ومصلحة InCloud في حماية الخدمة والزوار ومنع إساءة الاستخدام والتمكن من الاستجابة لطلبات السلطات. وضمانًا لحقوق أصحاب البيانات، لا يرى العميل عنوان IP إلا جزئيًا (بالنسبة إلى عناوين IPv4، دون آخر مجموعة من مجموعات الأرقام الأربع، وبالنسبة إلى عناوين IPv6، مقتصرًا على المجموعات الثلاث الأولى)، ولا يطّلع على العنوان الكامل إلا موظفو InCloud المصرَّح لهم، وتُحفظ البيانات لمدة محدودة.
مدة الحفظبحسب خطة العميل الذي أنشأ الرابط: Base 90 يومًا، وPremium 730 يومًا، وBusiness 1095 يومًا، وتسري المدة نفسها على عناوين IP. ويحذف إجراء آلي كل ليلة عمليات الفتح التي تجاوزت هذه المدة، وتُحذف جميع بيانات عمليات الفتح في كل الأحوال بالحذف النهائي للحساب المعني. وتبقى الملفات التي يصدّرها العميل متاحة للتنزيل مدة 7 أيام.
البلاغات والاعتراضات: الرابط المعني، والسبب، والتفاصيل التي قدّمها المبلِّغ، وعنوان البريد الإلكتروني للمبلِّغ إن ذكره، وحساب المبلِّغ إن كان مسجَّل الدخول، والقرار الذي اتخذته InCloud ومُتّخذ القرار.
الغرضمعالجة البلاغات المتعلقة بالمحتوى غير المشروع أو الضار، والاعتراضات والشكاوى، وفقًا لما تنص عليه لائحة الخدمات الرقمية، والاستجابة للسلطات.
الأساس القانونيالامتثال لالتزامات قانونية (البند ج) والمصلحة المشروعة (البند و).
مدة الحفظما دام الرابط المبلَّغ عنه موجودًا، أي حتى الحذف النهائي للحساب الذي أنشأه على أبعد تقدير.
طلبات الدعم: التذاكر المفتوحة من قسم «الدعم» في لوحة التحكم (الموضوع، والرسائل، والصور المرفقة، والحالة، وردود موظفي InCloud)، والرسائل المرسلة بالبريد الإلكتروني. ويُعاد ترميز الصور المرفقة وتُحفظ دون البيانات الوصفية للملف الأصلي، مثل موقع GPS أو طراز الجهاز أو تاريخ الالتقاط.
الغرضالرد على الطلبات، وحل المشكلات المبلَّغ عنها، وتتبّع الطلبات.
الأساس القانونيتنفيذ العقد إذا تعلق الطلب بالحساب أو بعملية شراء (البند ب)، وفي غير ذلك من الحالات: المصلحة المشروعة في الرد (البند و).
مدة الحفظ24 شهرًا من تاريخ إغلاق التذكرة أو من آخر رسالة، تُحذف بانقضائها، وتُحذف في كل الأحوال بالحذف النهائي للحساب، ما لم تكن لازمة لنزاع قائم.
الإشعارات: التنبيهات المعروضة على العميل في القائمة التي على شكل جرس، والتنبيهات الموجّهة إلى موظفي InCloud (مثل التسجيلات الجديدة، وعمليات الدخول، وتغيير كلمات المرور، والطلبات، والروابط المنشأة أو المعطَّلة، وبلوغ عتبات معينة من عمليات الفتح)، وتتضمن عنوان البريد الإلكتروني أو اسم الحساب، وبالنسبة إلى عمليات الدخول: المتصفح وعنوان IP. ويُرسل بعض التنبيهات الموجّهة إلى الموظفين أيضًا عبر WhatsApp إلى هاتف مدير النظام.
الغرضإطلاع العميل على ما يجري في حسابه، وتمكين موظفي InCloud من الكشف السريع عن حالات إساءة الاستخدام وعمليات الدخول المشبوهة والطلبات.
الأساس القانونيتنفيذ العقد (البند ب) والمصلحة المشروعة في أمن الخدمة وإدارتها (البند و).
مدة الحفظفي قائمة الجرس: 60 يومًا للإشعارات المقروءة، و240 يومًا لغير المقروءة. وتبقى رسائل WhatsApp على هاتف مدير النظام إلى أن تُحذف.
تفضيلات ملفات تعريف الارتباط: الفئات المقبولة وتاريخ الاختيار.
الغرضاحترام الاختيار المُبدى وإثباته.
الأساس القانونيالامتثال لالتزام قانوني (البند ج).
مدة الحفظ12 شهرًا في ملف تعريف الارتباط بالمتصفح، وبالنسبة إلى المستخدمين المسجَّل دخولهم، يُدوَّن الاختيار أيضًا في سجل النشاط.
مفاتيح API وWebhooks: اسم المفتاح وبادئته، والقيمة المجزّأة للمفتاح ونسخة مشفّرة منه، وتاريخ آخر استخدام، وعدد الطلبات؛ وعناوين Webhooks وأسرارها وسجلات التسليم.
الغرضمصادقة الاستدعاءات الموجّهة إلى واجهات API، وإرسال الأحداث إلى أنظمة العميل.
الأساس القانونيتنفيذ العقد (البند ب).
مدة الحفظحتى إلغاء المفتاح أو حذف Webhook، وعلى أبعد تقدير حتى الحذف النهائي للحساب، وتتبع سجلات التسليم مصير Webhook المعني.
لا ترسل InCloud نشرات إخبارية ولا اتصالات تجارية. والرسائل الإلكترونية التي ترسلها رسائل خدمة حصرًا: تأكيد العنوان، وإعادة تعيين كلمة المرور، والمستندات الضريبية، والإشعارات المتعلقة بالحساب أو بالروابط.
لا تبيع InCloud البيانات الشخصية ولا تستخدمها لتدريب نماذج الذكاء الاصطناعي.
4.مصادر البيانات
- من صاحب البيانات نفسه: المعلومات المُدخلة في النماذج، والروابط المنشأة، والرسائل والمرفقات المرسلة.
- من جهاز صاحب البيانات: يرسل المتصفح مع كل طلب بيانات تقنية (عنوان IP، وسلسلة user-agent، واللغة، والصفحة المُحيلة).
- من Cloudflare ومن قاعدة بيانات جغرافية مثبّتة على خوادم InCloud: البلد والمنطقة والمدينة والشبكة المقدَّرة استنادًا إلى عنوان IP. ويجري الاستعلام من قاعدة البيانات على خوادم InCloud، ولا يُنقل العنوان إلى الغير.
- من مزوّدي خدمات الدفع: نتيجة الدفع ورقمها المرجعي، دون بيانات وسيلة الدفع في أي حال.
- من نظام VIES التابع للمفوضية الأوروبية: نتيجة التحقق من رقم ضريبة القيمة المضافة للمنشآت.
- من قوائم التهديدات ومن نظام الذكاء الاصطناعي التابع لـ InCloud: تقييمات للوجهات، تتعلق بالصفحات المرتبطة لا بالأشخاص الذين ينشئون الروابط أو يفتحونها.
- من السلطات: الطلبات والأوامر التي ترسلها.
5.الفحوصات الآلية للروابط والذكاء الاصطناعي
تخضع كل وجهة لفحوصات آلية: قواعد سريعة عند الإنشاء، ثم في غضون عشر دقائق تقريبًا مطابقتها مع قائمتي التهديدات Google Safe Browsing وURLhaus التابعة لـ abuse.ch، وتقييمها بواسطة نظام ذكاء اصطناعي تشغّله InCloud على خوادمها في إيطاليا، ولا يتلقى أي مزوّد خارجي للذكاء الاصطناعي الروابطَ أو البيانات. ويتلقى النظام عنوان الوجهة والعنوان الوصفي للرابط وبعض المؤشرات التقنية، ويُعيد درجةً للمخاطر وفئةً وتعليلًا موجزًا. ولا يتلقى اسم العميل ولا عنوان بريده الإلكتروني ولا غير ذلك من بيانات حسابه، ولا يُدرَّب على بياناته.
وتتعلق الدرجة بصفحة الوجهة لا بالشخص، إذ لا تمارس InCloud أي تنميط لأصحاب البيانات. ومع ذلك، يجوز تعطيل الرابط آليًا، دون تدخل بشري، إذا أدرجته إحدى قوائم التهديدات أو تجاوزت درجة مخاطره، بموثوقية عالية، الحدَّ الذي وضعته InCloud. وهذا قرار قائم حصرًا على معالجة آلية، يؤثر في استخدام العميل للخدمة، وهو ضروري لتنفيذ العقد ولحماية الزوار (المادة 22، الفقرة 2، البند (أ)، من GDPR).
ضمانات العميل: يظهر سبب القرار دائمًا في لوحة التحكم، ويجوز للعميل تقديم اعتراض من صفحة الرابط والحصول على مراجعة بشرية خلال يومَي عمل، كما يجوز له إبداء وجهة نظره والطعن في القرار بمراسلة InCloud، ويجوز لموظفي InCloud إلغاء الحظر الآلي في أي وقت. أما التدابير المتعلقة بالحسابات، كالحظر والإغلاق، فيتخذها دائمًا شخصٌ بشري.
6.متلقّو البيانات
لا يُفصح عن البيانات إلا للجهات التي تسهم في تشغيل الخدمة بصفة «معالج البيانات» (أي الجهة التي تعالج البيانات لحساب InCloud)، وتلتزم بعقد مبرم وفقًا للمادة 28 من GDPR، وللمزوّدين الذين يعالجون البيانات بصفة متحكم مستقل فيها عندما يستعين صاحب البيانات بخدماتهم (مثل مزوّدي خدمات الدفع)، وللسلطات متى أوجب القانون ذلك أو أجازه.
InCloud S.r.l.
النشاط والبيانات المتلقّاةموظفو InCloud المصرَّح لهم، الملتزمون بالسرية. ويقتصر الوصول على ما تقتضيه كل مهمة، وتُسجَّل العمليات المهمة، بما فيها الاطلاع على حساب ما كما يظهر للعميل. ولا يطّلع على عنوان IP الكامل للزوار إلا الموظفون المصرَّح لهم.
مكان المعالجة والضماناتإيطاليا.
Hetzner Online GmbH · The Constant Company, LLC (Vultr) · DigitalOcean, LLC · Contabo GmbH · Microsoft Ireland Operations Ltd (Azure) · Amazon Web Services EMEA SARL (AWS) · InCloud S.r.l. (Vignola)
النشاط والبيانات المتلقّاةمزوّدو البنية التحتية: تقع الخوادم التي يعمل عليها pik.li وقواعد بياناته وخدماته، بما فيها خادم البريد، لدى هؤلاء المزوّدين وفي مقر InCloud S.r.l. في فينيولا (مودينا). ويعالج المزوّدون البيانات لحساب InCloud حصرًا، بصفة معالجي البيانات.
مكان المعالجة والضماناتيتوقف المكان على مركز البيانات لدى كل مزوّد، ومقر InCloud في إيطاليا. أما المزوّدون الذين تقع شركتهم الأم في الولايات المتحدة (Vultr وDigitalOcean وMicrosoft وAmazon) فيُرجع بشأنهم إلى القسم الخاص بنقل البيانات.
Prompter (InCloud AI service)
النشاط والبيانات المتلقّاةنظام الذكاء الاصطناعي الذي يقيّم الوجهات. يعمل على خوادم InCloud في إيطاليا، وهو جزء من البنية التحتية لـ InCloud لا لطرف آخر، ولا يتلقى أي مزوّد خارجي للذكاء الاصطناعي الروابطَ أو البيانات.
مكان المعالجة والضماناتإيطاليا.
Cloudflare, Inc.
النشاط والبيانات المتلقّاةالشبكة ونظام DNS والأمن لحماية pik.li ونطاقات الروابط ونطاقات العملاء: تعالج حركة البيانات، بما فيها عناوين IP، وتستنتج الموقع التقريبي للزوار.
مكان المعالجة والضماناتالولايات المتحدة، مع شبكة عالمية تضم مراكز بيانات في الاتحاد الأوروبي. الانضمام إلى إطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة (EU-US Data Privacy Framework)، والبنود التعاقدية القياسية المُدرجة في اتفاقية معالجة البيانات.
Google LLC — Safe Browsing
النشاط والبيانات المتلقّاةSafe Browsing: يتلقى عناوين وجهات الروابط لمطابقتها مع قوائم التهديدات الخاصة به. ولا يتلقى أي بيانات تتعلق بالعملاء أو الزوار.
مكان المعالجة والضماناتالولايات المتحدة. الانضمام إلى إطار EU-US Data Privacy Framework.
Google LLC — reCAPTCHA
النشاط والبيانات المتلقّاةreCAPTCHA في نماذج تسجيل الدخول والتسجيل واستعادة كلمة المرور والإبلاغ وإنشاء الروابط: يتلقى عنوان IP وبيانات تقنية عن المتصفح ومعلومات عن التفاعل مع الصفحة، بغرض التمييز بين البشر والبرامج الآلية.
مكان المعالجة والضماناتالولايات المتحدة. الانضمام إلى إطار EU-US Data Privacy Framework.
abuse.ch — URLhaus
النشاط والبيانات المتلقّاةURLhaus: يتلقى أسماء المضيفين الخاصة بالوجهات لمطابقتها مع قائمته للمواقع التي تنشر البرمجيات الخبيثة.
مكان المعالجة والضماناتسويسرا (قرار الكفاية الصادر عن المفوضية الأوروبية بشأن مستوى حماية البيانات فيها).
InCloud mail server (mail.abcomputer.eu · Vultr)
النشاط والبيانات المتلقّاةخادم البريد الصادر التابع لـ InCloud، المستضاف لدى Vultr: يعالج عنوان البريد الإلكتروني للمرسَل إليه ومحتوى رسائل الخدمة والمستندات الضريبية والإشعارات.
مكان المعالجة والضماناتخادم InCloud لدى Vultr، ويُرجع بشأن نقل البيانات إلى القسم الخاص به.
WhatsApp Ireland Ltd. (Meta)
النشاط والبيانات المتلقّاةيوصل إلى هاتف مدير النظام، عبر نظام الإرسال الداخلي لـ InCloud، بعض التنبيهات الموجّهة إلى الموظفين والمبيَّنة في صف «الإشعارات»، والتي قد تتضمن عنوان البريد الإلكتروني لحساب ما أو اسمه، ووجهة رابط ما، والمتصفح المستخدم في عملية دخول. ولا ترسل InCloud رسائل WhatsApp إلى العملاء.
مكان المعالجة والضماناتأيرلندا (الاتحاد الأوروبي)، مع احتمال نقل البيانات إلى الولايات المتحدة في إطار EU-US Data Privacy Framework.
PayPal (Europe) S.à r.l. et Cie, S.C.A.
النشاط والبيانات المتلقّاةالمدفوعات: يجري الدفع على موقع PayPal، الذي يتلقى الرقم المرجعي للطلب والمبلغ ووصفًا له، ويتولى عمليات الاسترداد. وفيما يخص الدفع، يعمل PayPal بصفة متحكم مستقل في البيانات.
مكان المعالجة والضماناتلوكسمبورغ (الاتحاد الأوروبي).
NOWPayments
النشاط والبيانات المتلقّاةالمدفوعات بالعملات المشفّرة، متى كانت مفعّلة: يتلقى الرقم المرجعي للطلب والمبلغ ووصفًا له. وفيما يخص الدفع، يعمل بصفة متحكم مستقل في البيانات.
مكان المعالجة والضماناتخارج الاتحاد الأوروبي: النقل ضروري لتنفيذ الدفع الذي اختاره العميل (المادة 49، الفقرة 1، البند (ب)، من GDPR).
Internet.bs Corp.
النشاط والبيانات المتلقّاةأمين السجل (registrar) للنطاقات التي تديرها InCloud وللنطاقات التي يشتريها العملاء عبر pik.li: يتلقى اسم النطاق (الذي قد يتضمن اسم شخص إذا اختاره العميل) وبيانات الاتصال الخاصة بـ InCloud، لا بيانات العميل.
مكان المعالجة والضماناتجزر البهاما، وهي دولة لم يصدر بشأنها قرار كفاية؛ ويُعدّ نقل اسم النطاق وحده ضروريًا لتنفيذ العقد الذي طلبه العميل (المادة 49، الفقرة 1، البند (ب)، من GDPR).
komoot GmbH — Photon
النشاط والبيانات المتلقّاةاقتراحات العناوين أثناء ملء بيانات الفوترة: يتلقى من خادم InCloud النص المكتوب والبلد المختار، لا عنوان IP الخاص بالعميل.
مكان المعالجة والضماناتألمانيا (الاتحاد الأوروبي).
European Commission — VIES
النشاط والبيانات المتلقّاةالتحقق من رقم ضريبة القيمة المضافة للمنشآت: يتلقى رقم ضريبة القيمة المضافة والبلد.
مكان المعالجة والضماناتالاتحاد الأوروبي.
النشاط والبيانات المتلقّاةالسلطة القضائية وأجهزة الشرطة وسائر السلطات المختصة، متى أوجب القانون ذلك أو أجازه، وفقًا لما هو مبيَّن في قسم «الإفصاح عن البيانات للسلطات».
مكان المعالجة والضماناتإيطاليا والاتحاد الأوروبي، ولا يجري ذلك خارج الاتحاد إلا عبر قنوات التعاون التي ينص عليها القانون.
النشاط والبيانات المتلقّاةالمحاسبون والمحامون ومراجعو الحسابات، لأغراض الفوترة والتقاضي والوفاء بالالتزامات القانونية، وهم ملزمون بالسر المهني أو بواجب السرية.
مكان المعالجة والضماناتإيطاليا.
7.نقل البيانات إلى دول ثالثة
تقع الخوادم التي تستضيف pik.li لدى مزوّدي البنية التحتية المبيَّنين في الجدول (Hetzner وVultr وDigitalOcean وContabo وMicrosoft Azure وAmazon Web Services) وفي مقر InCloud في فينيولا. وبالنسبة إلى المزوّدين الذين تقع شركتهم الأم في الولايات المتحدة (Vultr وDigitalOcean وMicrosoft وAmazon)، فإن أي نقل للبيانات إلى خارج الاتحاد الأوروبي يكون مشمولًا بإطار EU-US Data Privacy Framework بالنسبة إلى الشركات المنضمة إليه، وفي جميع الأحوال بالبنود التعاقدية القياسية التي اعتمدتها المفوضية الأوروبية. أما عمليات النقل الأخرى إلى خارج الاتحاد فهي المبيَّنة في الجدول: Cloudflare وGoogle (الولايات المتحدة)، وWhatsApp (احتمال النقل إلى الولايات المتحدة)، وabuse.ch (سويسرا)، وNOWPayments للمدفوعات بالعملات المشفّرة، وInternet.bs (جزر البهاما) فيما يقتصر على اسم النطاق.
وبالنسبة إلى الولايات المتحدة، تستند عمليات النقل إلى قرار الكفاية الصادر عن المفوضية الأوروبية بشأن إطار EU-US Data Privacy Framework، بالنسبة إلى المزوّدين المنضمين إليه، وإلى البنود التعاقدية القياسية التي اعتمدتها المفوضية (المادة 46، الفقرة 2، البند (ج)، من GDPR) والمُدرجة في الاتفاقيات المبرمة مع المزوّدين. وتستفيد سويسرا من قرار كفاية. ويستند نقل اسم النطاق إلى جزر البهاما إلى المادة 49، الفقرة 1، البند (ب)، من GDPR. ويجوز لصاحب البيانات أن يطلب من InCloud نسخة من الضمانات المعتمدة.
8.مدد الحفظ
مدة حفظ كل فئة من البيانات مبيَّنة في الجدول. وتسري فضلًا عن ذلك القواعد العامة التالية:
- عمليات فتح الروابط، بما فيها عناوين IP للزوار: بحسب خطة العميل الذي أنشأ الرابط، مع حذف آلي كل ليلة، وفي جميع الأحوال عند الحذف النهائي للحساب.
- الحساب المغلق: يبقى «بانتظار الحذف» مدة 6 أشهر، معطَّلًا وروابطه معطَّلة، ثم يُحذف نهائيًا مع البيانات المرتبطة به.
- الفواتير والإيصالات وبيانات الدفع: 10 سنوات، ولو بعد حذف الحساب.
- ملفات تصدير الإحصاءات: 7 أيام.
- الإشعارات في قائمة الجرس: 60 يومًا للمقروءة، و240 يومًا لغير المقروءة.
- السجلات التقنية للخادم: 30 يومًا. النسخ الاحتياطية (backup): 30 يومًا، تختفي بانقضائها البيانات المحذوفة من النسخ الاحتياطية أيضًا.
وتوازن فترة الأشهر الستة التالية لطلب الحذف بين الحق في المحو واعتبارين: إثبات حق أو ممارسته أو الدفاع عنه أمام القضاء، كما لو تكشّفت بعد إغلاق الحساب إساءة استخدام ارتُكبت عبر روابط العميل، والامتثال للالتزامات القانونية، بما فيها طلبات السلطات (المادة 17، الفقرة 3، البندان (ب) و(هـ)، من GDPR). وخلال هذه الفترة، تقتصر معالجة البيانات على حفظها وحمايتها، ولا تُستخدم لأي أغراض أخرى.
وإذا طلبت سلطة ما حفظ بيانات معيّنة، حفظتها InCloud طوال المدة المطلوبة، ولو جاوزت المدد المبيَّنة. وعند انقضائها، تُحذف البيانات أو تُجعل مجهولة الهوية.
10.حقوق صاحب البيانات
يتمتع صاحب البيانات، وفقًا لـ GDPR، بالحقوق المبيَّنة أدناه. وممارستها مجانية، وتردّ InCloud خلال شهر، ويجوز في حالة الطلبات المعقدة تمديد هذه المهلة شهرين، مع بيان الأسباب.
- الوصول: الحصول على تأكيد بشأن ما إذا كانت بيانات تخصه تخضع للمعالجة أم لا، وتلقّي نسخة منها.
- التصحيح: الحصول على تصحيح البيانات غير الدقيقة أو استكمال البيانات الناقصة. ويمكن تعديل بيانات الملف الشخصي مباشرةً من «الإعدادات».
- المحو: الحصول على محو البيانات عندما لا تعود ضرورية، أو عند سحب الموافقة، أو عند اعتراض صاحب البيانات على المعالجة. ويجوز للعميل إغلاق حسابه بنفسه من الإعدادات ← الخصوصية والحساب، ويجري الحذف النهائي بعد 6 أشهر، على النحو المبيَّن في قسم «مدد الحفظ».
- تقييد المعالجة: الحصول على تقييد المعالجة، مثلًا خلال المدة اللازمة للتحقق من دقة البيانات المتنازع عليها.
- قابلية نقل البيانات: تلقّي البيانات المقدَّمة إلى InCloud بصيغة منظَّمة وشائعة الاستخدام وقابلة للقراءة آليًا. ويجوز للعميل في أي وقت تنزيل بياناته بصيغة JSON وروابطه بصيغة CSV من الإعدادات ← الخصوصية والحساب.
- الاعتراض على المعالجة: الاعتراض، لأسباب تتعلق بوضعه الخاص، على عمليات المعالجة القائمة على المصلحة المشروعة. وتمتنع InCloud عن المعالجة، ما لم تُثبت وجود أسباب مشروعة قاهرة، أو كانت البيانات لازمة لإثبات حق أو ممارسته أو الدفاع عنه أمام القضاء.
- القرارات الآلية: الحصول على تدخل بشري، وإبداء وجهة نظره، والطعن في القرار المتخذ بصورة آلية، وفقًا لما هو مبيَّن في القسم الخاص بالفحوصات الآلية.
- سحب الموافقة: بالنسبة إلى ملفات تعريف الارتباط الاختيارية، عبر الزر الذي على شكل درع في الزاوية السفلية من كل صفحة، دون المساس بمشروعية المعالجة التي جرت قبل السحب.
ولممارسة حقوقه، يجوز لصاحب البيانات مراسلة جهة الاتصال لحماية البيانات الشخصية من عنوان البريد الإلكتروني المرتبط بحسابه، أو اقتراح وسيلة أخرى للتحقق من هويته. ولا تتضمن بيانات الزوار أسماءً ولا وسائل اتصال، فقد تحتاج InCloud، لربط عملية فتح بصاحب البيانات، إلى معلومات إضافية يقدّمها هو، كعنوان IP الذي استخدمه ووقت عملية الفتح، فإن لم تتوفر هذه المعلومات، فقد لا تتمكن InCloud من تحديد هويته (المادة 11 من GDPR)، وتُعلمه بذلك في هذه الحالة.
ويحق لصاحب البيانات تقديم شكوى إلى سلطة رقابية، ولا سيما في الدولة العضو في الاتحاد الأوروبي التي يقيم فيها عادةً أو يعمل فيها أو التي وقعت فيها المخالفة المزعومة. والسلطة الرقابية في إيطاليا هي الهيئة الإيطالية لحماية البيانات الشخصية (Garante per la protezione dei dati personali)، Piazza Venezia 11, 00187 Roma، www.garanteprivacy.it. ويجوز لصاحب البيانات كذلك اللجوء إلى القضاء.
11.التدابير الأمنية
- جميع الاتصالات مشفّرة (HTTPS مع HSTS)، ولا تقبل الخوادم حركة البيانات إلا من شبكة Cloudflare.
- لا تُحفظ كلمات مرور الحسابات والروابط إلا بصيغة مجزّأة (hash)، والبذرة السرية للتحقق بخطوتين مشفّرة.
- لا يطّلع على عناوين IP الكاملة للزوار إلا موظفو InCloud المصرَّح لهم، ولا يراها العميل في الإحصاءات وملفات التصدير إلا جزئيًا.
- مفاتيح API وبيانات اعتماد المزوّدين وأسرار الخدمة مشفّرة في قاعدة البيانات، ويحول توقيع ملفات تعريف الارتباط دون العبث بها.
- تحمي حدودُ معدّل الطلبات وفحوصاتُ مكافحة الروبوتات النماذجَ، وتحمي الفحوصاتُ الآلية الزوارَ من الوجهات الضارة.
- يُقيَّد وصول موظفي InCloud بحسب الدور الوظيفي، وتُدوَّن كل عملية مهمة، بما فيها الاطلاع على حساب ما كما يظهر للعميل، في سجل النشاط مع سببها.
وفي حال وقوع خرق للبيانات الشخصية ينطوي على خطر على حقوق أصحاب البيانات وحرياتهم، تُخطر InCloud الهيئة الإيطالية لحماية البيانات الشخصية بذلك خلال 72 ساعة من علمها به، وتُبلغ أصحاب البيانات مباشرةً متى اقتضى القانون ذلك (المادتان 33 و34 من GDPR).
12.القاصرون
pik.li غير موجَّه إلى القاصرين، ولا يقبل حسابات الأشخاص الذين لم يبلغوا 18 عامًا (انظر شروط الخدمة). ويجوز لمن يعتقد أن قاصرًا قدّم بيانات إلى InCloud الإبلاغ عن ذلك، وستُحذف البيانات.
14.تعديل هذه السياسة
تحدّث InCloud هذه السياسة عند تعديل الخدمة أو التشريعات. ويحدد التاريخ ورقم الإصدار المذكوران في أعلى الصفحة النصَّ النافذ. وفي حال إجراء تعديلات جوهرية، تُعلم InCloud العملاءَ المسجَّلين بها بالبريد الإلكتروني أو بإشعار في لوحة التحكم قبل دخولها حيز النفاذ.