سياسة الخصوصية
خصوصيتك تهمنا كثيرًا. إليك بالضبط كيف نتعامل مع بياناتك عبر تطبيق LumenLingo والموقع الإلكتروني — بلغة واضحة، وليس بمصطلحات قانونية.
هذا المستند متاح بعدة لغات. في حالة وجود أي تعارض أو عدم اتساق بين النسخ المترجمة، تسود النسخة الإنجليزية. عرض النسخة الإنجليزية
نظرة عامة
شركة Lumenshore Limited ("Lumenshore"، "نحن"، "لنا" أو "خاصتنا")، رقم الشركة 09607326، المسجلة في Windsor House, Troon Way Business Centre, Humberstone Lane, Leicester, England, LE4 9HA، تشغّل تطبيق LumenLingo للهاتف المحمول ("التطبيق") وموقع lumenlingo.com ("الموقع الإلكتروني"). توضح سياسة الخصوصية هذه كيف نجمع المعلومات ونستخدمها ونخزنها ونحميها عند استخدامك لأي من المنصتين.
يستخدم LumenLingo بنية هجينة. تُخزَّن بيانات التعلّم محلياً بشكل افتراضي. وإذا فعّلت Cloud Sync، تُشفَّر بيانات التعلّم والإعدادات المحددة على جهازك وتُنسخ على هيئة نص مُعمّى إلى خدمة النسخ الاحتياطي السحابي التابعة لـ Lumenshore وإلى حاوية CloudKit الخاصة بك. ويعالج Rails ومزوّدو خدماتنا، بصورة منفصلة، البيانات الوصفية اللازمة لتشغيل LumenLingo والمتعلقة بالحساب والمصادقة وقبول السياسات والاشتراك والدعم وطلبات الخصوصية والتحليلات والأمان والنسخ الاحتياطي.
تميّز الأقسام أدناه بين بيانات التعلّم الموجودة على الجهاز، ونسخ Cloud Sync الاحتياطية الاختيارية والمشفّرة، والبيانات الشخصية التي تعالجها Lumenshore ومزوّدو خدماتها عبر التطبيق والموقع الإلكتروني.
جمع بيانات الموقع الإلكتروني
عند زيارتك لموقع lumenlingo.com، قد نجمع البيانات التالية:
- عنوان البريد الإلكتروني — إذا اشتركت في نشرتنا الإخبارية أو انضممت إلى قائمة الانتظار. نجمع بريدك الإلكتروني فقط لإرسال تحديثات المنتج وإشعارات الإطلاق. يمكنك إلغاء الاشتراك في أي وقت.
- تفضيل اللغة — إذا انضممت إلى قائمة الانتظار، نسجل اللغة التي تهتم بها لتخصيص التواصل المستقبلي.
- إسناد الحملات (معلمات UTM) — نلتقط معلمات UTM (المصدر، الوسيط، الحملة) من عناوين URL في sessionStorage بمتصفحك لفهم القنوات التسويقية الفعالة. لا ترتبط هذه البيانات بهويتك ويتم مسحها عند إغلاق علامة تبويب المتصفح.
- تحليلات موقع الويب — بموافقتك، يعالج Vercel Analytics وPostHog مشاهدات الصفحات وأحداث التفاعل. يستخدم PostHog معرّفاً مستعاراً واستمرارية localStorage/ملفات تعريف الارتباط. لا يتيح الموقع التسويقي تسجيل الدخول إلى حساب، ولا يربط معرّف الموقع هذا بحساب LumenLingo.
- مقاييس الأداء — تعالج Vercel Speed Insights تحميل الصفحة والقياسات الحيوية للويب لمساعدتنا في الحفاظ على موقع الويب.
- بيانات الأخطاء وإعادة تشغيل الجلسات — نستخدم Sentry لمراقبة الأخطاء. بموافقتك، قد يسجل Sentry الجلسات لمساعدتنا في تشخيص الأخطاء وإصلاحها. راجع قسم «إعادة تشغيل جلسات Sentry» أدناه للحصول على التفاصيل الكاملة.
- عناوين IP وطلب البيانات الوصفية — يقوم مقدمو خدمات الاستضافة وCDN والأمان وواجهة برمجة التطبيقات (API) بمعالجة عناوين IP لتسليم الطلبات ومنع إساءة الاستخدام والتحقيق في الحوادث. عند قبول سياسة ما أثناء تسجيل الدخول، يقوم Rails بتخزين عنوان IP مع دليل القبول لمدة تصل إلى ثلاث سنوات، ثم يقوم بإزالة IP مع الاحتفاظ بالسجل القانوني المتبقي. تتبع سجلات أمان الموفر إعدادات الاحتفاظ المعمول بها.
إعادة تشغيل جلسات Sentry
نستخدم Sentry (المدار من قبل Functional Software, Inc.) لمراقبة الأخطاء على موقعنا الإلكتروني. تسجل ميزة إعادة تشغيل الجلسات في Sentry تفاعلات الصفحة (النقرات، التمرير، التنقل) لمساعدتنا في إعادة إنتاج الأخطاء وإصلاحها.
معدلات أخذ العينات: يتم التقاط إعادات تشغيل الجلسات لحوالي 0.1% من جلسات التصفح العادية. عند حدوث خطأ، يرتفع معدل الالتقاط إلى 100% لتلك الجلسة فقط — مما يساعدنا على فهم ما أدى إلى الخطأ بالضبط.
ما يتم التقاطه: التنقل بين الصفحات والنقرات والتمرير ومحتوى الشاشة. يتم إخفاء جميع المدخلات النصية في النماذج (مثل حقول النشرة الإخبارية وقائمة الانتظار) لحماية خصوصيتك. لا يتم التقاط المحتوى الإعلامي.
أين تُرسل البيانات: يتم نقل بيانات إعادة التشغيل إلى خوادم Sentry في الولايات المتحدة. يتم الاحتفاظ بها وفقًا لسياسة الاحتفاظ بالبيانات الخاصة بـ Sentry (عادةً 90 يومًا).
تحكمك: لا تكون إعادات تشغيل الجلسات نشطة إلا إذا منحت موافقتك عبر شعار الموافقة على ملفات تعريف الارتباط. يمكنك تغيير تفضيلاتك في أي وقت.
Vercel Analytics و Speed Insights
نستخدم Vercel Analytics و Vercel Speed Insights على موقعنا الإلكتروني. تم تصميم هذه الخدمات مع مراعاة الخصوصية:
- بدون ملفات تعريف الارتباط — لا يقوم Vercel Analytics بتعيين أي ملفات تعريف ارتباط على جهازك.
- بدون بيانات شخصية — لا يتم جمع عناوين IP أو بصمات الأجهزة أو معرفات المستخدمين.
- بيانات مجمعة فقط — نرى إجمالي عدد مشاهدات الصفحات ومقاييس الأداء، لكن لا يمكننا تحديد هوية الزوار الأفراد.
يتم تشغيل كلتا الخدمتين بواسطة Vercel Inc. تتم معالجة البيانات على بنية Vercel التحتية. راجع سياسة خصوصية Vercel لمزيد من التفاصيل.
الأحداث المخصصة (PostHog)
بموافقتك على التحليلات، يتلقى Vercel Analytics وPostHog أحداثاً حول كيفية استخدام موقع الويب. قد تتضمن الأحداث معرّفاً مستعاراً للموقع وخصائص الأحداث وبيانات وصفية عامة للجهاز؛ ولا تتضمن معرّف حساب مسجّل الدخول أو بيانات بطاقات الدفع الخام أو بيانات تعلّمك:
- newsletter_signup — يُسجّل عندما يشترك شخص ما في النشرة الإخبارية. الخصائص الملتقطة: إسناد حملة UTM واللغة المكتشفة.
- waitlist_signup — يُسجّل عندما ينضم شخص ما إلى قائمة الانتظار. الخصائص الملتقطة: إسناد حملة UTM واللغة المكتشفة ولغة التعلم المختارة.
- waitlist_cta_view — يُسجّل عندما يظهر قسم قائمة الانتظار في مجال رؤية المستخدم (يتم تشغيله مرة واحدة بواسطة Intersection Observer).
- splash_screen_interaction — يُسجّل عندما ينقر المستخدم على شاشة البداية للدخول إلى الموقع الرئيسي، ويلتقط مدة عرض شاشة البداية.
- cookie_consent — يُسجّل عندما يتخذ المستخدم قرارًا في شعار الموافقة على ملفات تعريف الارتباط، ويلتقط: فئة ملف تعريف الارتباط (التحليلات، الوظيفية)، وما إذا كانت الفئة مقبولة أم مرفوضة، ومصدر التفاعل (الشعار أو مركز التفضيلات).
- faq_toggle — يُسجّل عندما يوسّع المستخدم أو يطوي سؤالاً في قسم الأسئلة الشائعة، ويلتقط: عنوان السؤال والفئة والإجراء المتخذ (التوسيع/الطي).
- language_selection_view — يُسجّل عندما يصبح قسم اختيار اللغة في نموذج قائمة الانتظار مرئيًا.
- language_selected — يُسجّل عندما يختار المستخدم لغة تعلم في نموذج قائمة الانتظار، ويلتقط: اسم اللغة المختارة.
- page_view_custom — يُسجّل عندما يزور المستخدم صفحة، ويلتقط: مسار عنوان URL ومعلمات UTM واللغة.
- notification_bar — يُسجّل عندما يغلق المستخدم شريط الإشعارات، ويلتقط: محتوى الإشعار.
- error_page_view — عندما يرى الزائر صفحة خطأ (يسجل رسالة الخطأ)
Service Worker والتخزين المؤقت
يستخدم موقعنا الإلكتروني Service Worker لتخزين الموارد الثابتة مؤقتًا (الصفحات والصور والخطوط) لتحميل أسرع في الزيارات اللاحقة. لا يجمع Service Worker أي بيانات شخصية أو ينقلها أو يخزنها. يعمل حصريًا في متصفحك لتوفير أداء أفضل دون اتصال.
يمكنك مسح ذاكرة التخزين المؤقت في أي وقت من خلال إعدادات المتصفح، أو إلغاء تسجيل Service Worker باستخدام أدوات المطور في متصفحك.
جمع بيانات تطبيق iOS
يخزّن التطبيق بيانات التعلّم محلياً بشكل افتراضي، ويستخدم الخدمات عبر الإنترنت للحسابات والتشغيل وCloud Sync الاختيارية:
- بيانات التعلّم — تُخزَّن مستويات إتقان البطاقات التعليمية ونتائج التمارين وسلاسل الاستمرارية ونقاط XP وسجل الجلسات في SwiftData على جهازك. وإذا فعّلت Cloud Sync، تُشفَّر بيانات التعلّم المحددة على جهازك وتُخزَّن النسخة الاحتياطية المشفّرة في خدمة النسخ الاحتياطي السحابي التابعة لـ Lumenshore وفي حاوية CloudKit الخاصة بك، حتى يمكن استعادتها عبر أجهزتك. يخزّن Rails حاوية النسخة الاحتياطية المشفّرة، وليس قاعدة بيانات تعلّم بنص واضح.
- تفضيلات التعلّم — تظل اختيارات أزواج اللغات على الجهاز. وقد تُضمَّن إعدادات المشهد الصوتي والمظهر والحساب المحددة في نسخة Cloud Sync الاحتياطية المشفّرة نفسها.
- بيانات الحساب والمصادقة — يعالج Clerk وRails عنوان بريدك الإلكتروني ومعرّف مستخدم LumenLingo/Clerk واسم العرض ومرجع صورة الملف الشخصي والبيانات الوصفية للمصادقة/الجلسة وحالة الحساب كي تتمكن من تسجيل الدخول وإدارة حسابك ورؤية ملفك الشخصي. وإذا استخدمت تسجيل الدخول باستخدام Google، فسيَرِد أدناه وصف معرّف حساب Google وأي بريد إلكتروني أو اسم أو صورة ملف شخصي مستوردة عبر Google؛ وينشئ Clerk وRails حقول الحساب والجلسة المتبقية.
- قبول السياسة — يخزن Rails السياسة والإصدار الذي قبلته، عندما قبلته، وسياق منطقتك وسياق الولاية القضائية، وأدلة الطلب الفني بما في ذلك عنوان IP ووكيل المستخدم، ومعرف حدث العميل المستخدم لمنع التكرارات.
- بيانات الاشتراك والاستحقاق وهوية RevenueCat — Apple هي البائع؛ يعالج RevenueCat وRails معرف حساب LumenLingo/Clerk وبيانات الإيصال وحالة الاشتراك والاستحقاقات والمبالغ المستردة لإدارة المشتريات. لا نتلقى بيانات البطاقة الخام. فقط بعد تأكيد اختيار التحليلات عن بُعد، قد يرسل التطبيق إلى RevenueCat سمات محدودة — لغة التطبيق والتعلم، مقاييس التقدم/النشاط، أول فتح، طراز الجهاز، المستوى السابق، والاسم/البريد إن قُدما — لتحليلات المنتج والاكتساب. قبول النصوص القانونية وحده لا يفعّل ذلك.
- طلبات الدعم والخصوصية — إذا اتصلت بالدعم أو أبلغت عن خطأ أو قدمت طلبًا لحقوق البيانات، فإننا نقوم بمعالجة تفاصيل الاتصال والمراسلات والمرفقات وسجلات الحالة اللازمة للرد على أدلة المساءلة والاحتفاظ بها.
- بيانات الجهاز والموقع التقريبي والتشغيل — قد تُعالج نسخة الجهاز/التطبيق ورمز الإشعارات وبيانات التسليم ومعرفات الطلب وأحداث الأمان وسجلات التدقيق لإرسال الإشعارات وحماية الحسابات وتشغيل الخدمة. قد يستنتج قد يستنتج Rails ومقدمو الخدمة المدينة والبلد تقريبياً من IP أو ترويسات الوكيل الموثوقة أو المنطقة الزمنية أو المنطقة أو الإعدادات المحلية للأمان والتشغيل والتحليلات الموافق عليها. لا يطلب التطبيق CoreLocation أو GPS دقيقاً.
- تحليلات المنتج والميزات — لا تُعالج تحليلات Rails الداخلية وسمات RevenueCat المحدودة إلا بعد التأكيد عن بُعد. لا تحتوي نسخة iOS الإنتاجية على PostHog مهيأ؛ وأي استخدام مستقبلي يحتاج الموافقة نفسها. لا تتبع عبر التطبيقات ولا ملفات إعلانية ولا إعلان سلوكي.
- تشخيص الأخطاء — قد يتلقى Sentry بيانات الأعطال والخطأ والأداء وطلب البيانات الوصفية. يتم استخدام إعادة تشغيل الجلسة فقط في حالة الموافقة عليها وتكوينها بشكل منفصل.
- لقطة شاشة اختيارية لتقرير الخطأ — إذا أرفقت لقطة شاشة عمدًا في أداة الإبلاغ عن الأخطاء داخل التطبيق، يرفع التطبيق تلك الصورة مع تقريرك حتى تتمكن Lumenshore من التحقيق. لا تُجمع الصورة إلا إذا أرفقتها وأرسلت التقرير.
- إسناد Apple Search Ads — بعد التأكيد عن بُعد فقط قد يرسل التطبيق رمز Apple AdServices وبيانات الحملة إلى Rails. قد يدمجها Rails مع بيانات RevenueCat الموافق عليها وتقارير Apple المباشرة للقياس الداخلي أو المجمع. لا IDFA ولا ATT ولا تتبع عبر تطبيقات/مواقع شركات أخرى ولا ملفات أو شبكات إعلانية خارجية.
تسجيل الدخول باستخدام Google وبيانات مستخدم Google
تسجيل الدخول باستخدام Google اختياري. يمكنك إنشاء حساب LumenLingo واستخدامه عبر طريقة تسجيل دخول أخرى متاحة. يوضح هذا القسم بيانات مستخدم Google التي نتلقاها عبر Clerk، وكيفية استخدامها وتخزينها، ومتى يتم الإفصاح عنها، وكيفية إلغاء الربط أو حذف حسابك.
ما الذي يتلقاه LumenLingo من Google
إذا اخترت تسجيل الدخول باستخدام Google، يزوّد Clerk تطبيق LumenLingo ببيانات الهوية الأساسية التالية من حسابك على Google:
- معرّف حساب Google — معرّف مزوّد الخدمة الثابت الذي تصدره Google لحسابك. يخزّنه Rails في صورة مشفّرة ويستخدمه لربط هوية Google بحساب LumenLingo الصحيح ومنع روابط الحسابات المكررة أو الاحتيالية.
- عنوان البريد الإلكتروني — يُستخدم للتعرّف على حسابك وحمايته، وإرسال إشعارات الخدمة والأمان، وإدارة سجلات عملاء الاشتراكات، والرد على طلبات الدعم أو حقوق البيانات.
- الاسم — يُستخدم لعرض ملفك الشخصي وإدارته، وتخصيص مراسلات الخدمة، والحفاظ على سمات عميل الاشتراك. ولا تُرسل المراسلات التسويقية إلا عند وجود الموافقة أو الإذن اللازم.
- صورة الملف الشخصي — تُستخدم لعرض ملفك الشخصي داخل التطبيق. يستخدم التطبيق وRails عنوان URL للصورة المستلم عبر Clerk؛ ويخزّن Rails مرجع عنوان URL بدلاً من وحدات بايت الصورة.
كيفية استخدام LumenLingo لهذه البيانات
يستخدم LumenLingo هذه المعلومات لإنشاء حسابك أو ربطه والمصادقة عليه، وحمايته وإدارته، وعرض ملفك الشخصي، وتقديم مراسلات الخدمة والأمان، ومنع الاحتيال وإساءة الاستخدام، وإدارة الاشتراكات والاستحقاقات.
بعد موافقة منفصلة ومؤكدة عن بُعد قد يستخدم Rails معرّف LumenLingo/Clerk والحقول الموضحة. لا تحتوي نسخة iOS الإنتاجية على PostHog؛ وأي نسخة مستقبلية لن ترسل المعرّف والبريد والاسم إلا بعد الموافقة نفسها. المعرّف ليس معرّف Google ويمكن سحب الموافقة دون فقدان الوصول.
مكان التخزين ومدة الاحتفاظ
يحتفظ Clerk بملف المصادقة. يخزن Rails معرف LumenLingo/Clerk ومعرف Google المشفر والبريد والاسم ومرجع الصورة. يتلقى RevenueCat دائماً المعرف وحالة الشراء/الاشتراك اللازمة للاستحقاقات. فقط بعد تأكيد موافقة التحليلات عن بُعد قد يتلقى لغة التطبيق/التعلم والتقدم/النشاط وأول فتح وطراز الجهاز والمستوى السابق والاسم/البريد إن قُدما لتحليلات المنتج والاكتساب. وقد يتلقى يعالج Postmark بيانات الرسائل والتسليم. مواقع المعالجة وضماناتها ومددها موضحة أدناه. لا تُعالج تحليلات Rails الداخلية وسمات RevenueCat المحدودة إلا بعد التأكيد عن بُعد. لا تحتوي نسخة iOS الإنتاجية على PostHog مهيأ؛ وأي استخدام مستقبلي يحتاج الموافقة نفسها. لا تتبع عبر التطبيقات ولا ملفات إعلانية ولا إعلان سلوكي.
الجهات التي نشاركها معها
لا يُفصح عن بيانات الملف الشخصي المستمدة من Google إلا على النحو المبين في هذه السياسة: للمعالِجين المدرجين أدناه عند الضرورة لتقديم خدمات المصادقة والحساب والاشتراك والمراسلات والأمان والتحليلات التي تمت الموافقة عليها؛ أو عندما تطلب منا الإفصاح عنها؛ أو عندما يفرض القانون ذلك. لا تبيع Lumenshore البيانات الشخصية، ولا تفصح عنها لوسطاء البيانات، ولا تستخدمها للإعلان أو لإنشاء ملفات تعريف إعلانية.
بيانات Google التي لا يطلبها LumenLingo
يقتصر تكامل تسجيل الدخول باستخدام Google على مصادقة الحساب وبيانات الملف الشخصي الأساسية والبريد الإلكتروني. لا يستخدم LumenLingo واجهات Google Workspace API للوصول إلى بيانات Gmail أو Google Drive أو جهات اتصال Google أو تقويم Google.
يلتزم استخدام LumenLingo للمعلومات المستلمة من واجهات Google API بـ سياسة بيانات مستخدمي خدمات Google API، بما في ذلك متطلبات الاستخدام المحدود.
لا يؤدي تسجيل الدخول باستخدام Google بحد ذاته إلى رفع بيانات تعلّمك. وتظل بيانات التعلّم في SwiftData على جهازك ما لم تفعّل Cloud Sync بشكل منفصل. وعند تفعيل Cloud Sync، تُشفَّر بيانات التعلّم المحددة على جهازك وتُخزَّن النسخة الاحتياطية المشفّرة في خدمة النسخ الاحتياطي السحابي التابعة لـ Lumenshore وفي حاوية CloudKit الخاصة بك؛ ويخزّن Rails الحاوية المشفّرة، وليس قاعدة بيانات تعلّم بنص واضح.
كيفية قطع الربط بتسجيل الدخول باستخدام Google
يمكنك إلغاء تفويض Google لهذا الربط في أي وقت من صفحة عمليات الربط مع الجهات الخارجية في حسابك على Google. لا يؤدي إلغاء التفويض وحده إلى إغلاق حساب LumenLingo أو محو البيانات المحتفظ بها بالفعل لهذا الحساب. لبدء حذف الحساب، استخدم عنصر التحكم في الحذف داخل التطبيق أو تواصل مع legal@lumenlingo.com. بعد فترة الإلغاء البالغة 14 يوماً، تؤدي عملية الحذف المكتملة إلى إزالة حقول هوية Google والملف الشخصي أو نزع هويتها عبر الأنظمة المهيأة، مع مراعاة متطلبات التجميد القانوني والاحتفاظ النظامي.
ما لا نجمعه
نحن نحد من جمع المعلومات ونريد أن نكون واضحين بشأن المعلومات التي لا نجمعها أو نستخدمها عمدًا:
- قد يستنتج Rails ومقدمو الخدمة المدينة والبلد تقريبياً من IP أو ترويسات الوكيل الموثوقة أو المنطقة الزمنية أو المنطقة أو الإعدادات المحلية للأمان والتشغيل والتحليلات الموافق عليها. لا يطلب التطبيق CoreLocation أو GPS دقيقاً.
- لا يوجد تتبع للموقع أو أدوات تحديد الموقع الجغرافي
- لا توجد تفاصيل أولية لبطاقة الدفع أو الحساب البنكي (تتعامل Apple مع معالجة الدفع App Store)
- لا IDFA ولا معرّف إعلاني على مستوى الجهاز عبر التطبيقات، ولا App Tracking Transparency، ولا ملف إعلاني عبر التطبيقات
- لا توجد بصمات أجهزة أو تتبع عبر المواقع أو بيكسلات إعادة الاستهداف
- لا تتم مشاركة أي بيانات شخصية مع خدمات تدريب نماذج الذكاء الاصطناعي
- لا يوجد وصول واسع إلى مكتبة الصور؛ لا يتلقى التطبيق سوى لقطة شاشة تختار عمدًا إرفاقها بتقرير خطأ
الأساس القانوني للمعالجة
بموجب GDPR و GDPR في المملكة المتحدة، لا نعالج البيانات الشخصية إلا عندما يكون لدينا أساس قانوني. فيما يلي الأساس القانوني لكل نوع من البيانات التي نتعامل معها:
الموافقة (GDPR المادة 6(1)(أ))
- الاشتراك في النشرة الإخبارية — تقدم بريدك الإلكتروني بشكل فعّال وتوافق على تلقي التحديثات
- الاشتراك في قائمة الانتظار — تقدم بريدك الإلكتروني وتفضيلات اللغة بشكل فعّال
- التحليلات غير الأساسية وإعادة تشغيل الجلسة — PostHog، Vercel يتم تنشيط تقنيات التحليلات وإعادة التشغيل فقط بعد أن تسمح الموافقة أو التفضيل المعمول بها بذلك
المصلحة المشروعة (GDPR المادة 6(1)(و))
- أمان الخدمة ومنع الاحتيال — يتم استخدام بيانات تعريف الطلب وعناوين IP وأحداث التدقيق وإشارات الحساب لتأمين الخدمة والتحقيق في إساءة الاستخدام، مع الموازنة مع تقليل البيانات وضوابط الاحتفاظ بها
- مراقبة الأخطاء والدعم — تساعدنا سجلات التشخيص والدعم في الحفاظ على الموثوقية والإجابة على الطلبات؛ تظل إعادة تشغيل الجلسة خاضعة للموافقة
- إدارة الخدمة — يتم استخدام الحساب المحدود والاستحقاقات والسجلات التشغيلية لإدارة الحسابات والاشتراكات والمطالبات القانونية حيث لا يتم تجاوز هذه المصالح بواسطة حقوقك
تنفيذ العقد (GDPR المادة 6(1)(ب))
- الحساب والمصادقة — تعد سجلات الهوية والحساب ضرورية لتوفير خدمات تسجيل الدخول
- إدارة الاشتراك — هناك حاجة إلى البيانات الوصفية للاستحقاق والشراء لتوفير الميزات المدفوعة والتعامل مع المبالغ المستردة
- اتصالات الدعم والخدمة — يتم استخدام تفاصيل الاتصال ومحتوى الطلب عند الحاجة لتقديم الدعم المطلوب وإشعارات المعاملات
الالتزام القانوني والمساءلة (GDPR المواد 6(1)(ج) و5(2) و7(1))
- أدلة السياسة والموافقة — نحتفظ بإصدارات سجلات القبول والموافقة لإثبات الامتثال وإنشاء المطالبات القانونية أو ممارستها أو الدفاع عنها
- طلبات الخصوصية والسجلات التنظيمية — تتم معالجة DSAR والحذف والشكوى وسجلات التدقيق ذات الصلة للوفاء بالواجبات القانونية وإثبات أنه تم التعامل مع الطلبات
هل تقديم البيانات إلزامي
بموجب المادة 13(2)(هـ) من UK GDPR، يجب علينا إبلاغك بما إذا كان تقديم البيانات الشخصية متطلباً قانونياً أو تعاقدياً، والعواقب المحتملة لعدم تقديم هذه البيانات:
المتطلبات التعاقدية
- بيانات إنشاء الحساب (عنوان البريد الإلكتروني عبر مصادقة Clerk) — هذا متطلب تعاقدي. بدونه، لا يمكننا إنشاء حسابك أو تقديم الخدمة.
- بيانات دفع الاشتراك (معالجة بواسطة Apple/RevenueCat) — هذا متطلب تعاقدي للميزات المتميزة. بدونه، لا يمكننا معالجة دفعتك.
التقديم الطوعي
- الموافقة على التحليلات وإعادة التشغيل (تحليلات PostHog وVercel وإعادة التشغيل الخاضعة للموافقة) - طوعية. لا يمنع الانخفاض التعلم الأساسي أو استخدام الحساب، على الرغم من عدم تشغيل بعض التجارب أو التشخيص.
- رسائل الملاحظات والدعم — طوعي. إذا لم تقدم بيانات الاتصال، فقد لا نتمكن من الرد على استفسارك.
لا يوجد متطلب قانوني (تشريعي) لتقديم بياناتك الشخصية لنا. جميع عمليات تقديم البيانات إما تعاقدية (ضرورية للخدمة) أو طوعية.
حماية البيانات في المملكة المتحدة
Lumenshore Limited هي شركة مسجلة في إنجلترا وويلز (رقم الشركة 09607326). بصفتنا متحكمًا في البيانات مقره المملكة المتحدة، نلتزم باللائحة العامة لحماية البيانات للمملكة المتحدة (UK GDPR) — المحتفظ بها من قانون الاتحاد الأوروبي عبر قانون الانسحاب من الاتحاد الأوروبي 2018 — وقانون حماية البيانات 2018 (DPA 2018). تحكم هذه القوانين كيفية جمعنا واستخدامنا وتخزيننا وحمايتنا لبياناتك الشخصية.
المتحكم في البيانات
المتحكم المسؤول عن بياناتك الشخصية هو:
- الشركة: Lumenshore Limited
- العنوان المسجل: Windsor House, Troon Way Business Centre, Humberstone Lane, Leicester, England, LE4 9HA
- رقم الشركة: 09607326 (إنجلترا وويلز)
- رقم ضريبة القيمة المضافة: GB 270411929
مسؤول حماية البيانات
على الرغم من أن Lumenshore غير ملزمة بتعيين مسؤول حماية بيانات (DPO) بموجب المادة 37 من UK GDPR (لسنا هيئة عامة، ولا نقوم بمراقبة واسعة النطاق، ولا نعالج بيانات فئات خاصة على نطاق واسع)، فقد عيّنا مسؤولًا لحماية البيانات للإشراف على الامتثال:
مسؤول حماية البيانات: مدير Lumenshore Limited
يمكنك التواصل مع مسؤول حماية البيانات لدينا عبر legal@lumenlingo.com لأي استفسارات حول معالجة بياناتك الشخصية، أو لممارسة حقوقك، أو لإثارة مخاوف تتعلق بحماية البيانات.
تسجيل ICO
وفقًا لما يقتضيه القسم 25 من قانون حماية البيانات 2018، تدفع Lumenshore Limited رسوم حماية البيانات السنوية إلى مكتب مفوض المعلومات (ICO)، الهيئة الرقابية المستقلة لحماية البيانات في المملكة المتحدة.
يحتفظ ICO بسجل عام للمسجلين. يمكنك التحقق من حالة تسجيلنا على موقع ICO الإلكتروني.
رقم تسجيلنا لدى ICO هو ZB718685. يمكنك التحقق من ذلك في سجل ICO.
قرارات كفاية نقل البيانات الدولية
عند نقل البيانات الشخصية بين المملكة المتحدة والمنطقة الاقتصادية الأوروبية (EEA)، تكون محمية بموجب قرار الكفاية بين المملكة المتحدة والاتحاد الأوروبي بموجب المادة 45 من UK GDPR. منحت المفوضية الأوروبية الكفاية للمملكة المتحدة في يونيو 2021، معترفةً بأن قانون حماية البيانات في المملكة المتحدة يوفر مستوى حماية مكافئًا جوهريًا للائحة العامة لحماية البيانات في الاتحاد الأوروبي.
بالنسبة للنقل إلى الولايات المتحدة، نعتمد على مقدمي خدمات معتمدين بموجب إطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة (DPF) وامتداده البريطاني، الذي اعترفت به حكومة المملكة المتحدة كضمانات كافية. عندما لا يكون المعالج الفرعي معتمدًا بموجب DPF، نضمن وجود بنود تعاقدية قياسية (SCC) معتمدة من ICO.
لمزيد من التفاصيل حول النقل الدولي والضمانات المحددة التي نستخدمها، راجع قسم النقل الدولي للبيانات في هذه السياسة.
بيانات الفئات الخاصة
لا يجمع LumenLingo أو يعالج أي بيانات من فئات خاصة كما حددتها المادة 9 من UK GDPR والقسم 10 من DPA 2018. يشمل ذلك: الأصل العرقي أو الإثني، والآراء السياسية، والمعتقدات الدينية أو الفلسفية، والعضوية في النقابات، والبيانات الجينية، والبيانات البيومترية، والبيانات الصحية، والحياة الجنسية أو التوجه الجنسي، وبيانات الإدانات الجنائية.
إذا تغيرت أنشطة معالجة البيانات لدينا في المستقبل لتشمل بيانات فئات خاصة، سنقوم بتحديث هذه السياسة، وإجراء تقييم أثر حماية البيانات (DPIA)، والحصول على موافقة صريحة عند الحاجة.
حقك في تقديم شكوى إلى ICO
إذا لم تكن راضيًا عن كيفية تعاملنا مع بياناتك الشخصية، فلديك الحق في تقديم شكوى إلى مكتب مفوض المعلومات (ICO). نقدر لك منحنا الفرصة أولاً لمعالجة مخاوفك — تواصل معنا عبر legal@lumenlingo.com وسنبذل قصارى جهدنا لحل المشكلة.
إذا لم تكن راضيًا عن ردنا، يمكنك التواصل مع ICO:
- الموقع الإلكتروني: ico.org.uk/make-a-complaint
- الهاتف: 0303 123 1113
- البريد: Information Commissioner’s Office, Wycliffe House, Water Lane, Wilmslow, Cheshire, SK9 5AF
الاتصالات الإلكترونية (PECR المملكة المتحدة)
تضع لوائح الخصوصية والاتصالات الإلكترونية لعام 2003 (PECR) قواعد محددة للتسويق الإلكتروني واستخدام ملفات تعريف الارتباط والتقنيات المماثلة. بصفتها شركة بريطانية، تلتزم Lumenshore Limited بـ PECR إلى جانب GDPR المملكة المتحدة.
ملفات تعريف الارتباط والتقنيات المماثلة (اللائحة 6)
تتطلب اللائحة 6 من PECR موافقتك قبل تخزين أو الوصول إلى معلومات على جهازك، إلا إذا كان ذلك ضروريًا تمامًا لتقديم خدمة طلبتها. نهجنا:
- التخزين الضروري تمامًا — تفضيلات الموافقة وإعدادات اللغة — يتم تعيينه دون موافقة لأنه ضروري لعمل الموقع كما طلبت.
- التخزين غير الضروري — تتبع التحليلات ومراقبة الأخطاء وإعادة تشغيل الجلسة — يتم تفعيله فقط بعد موافقتك الصريحة عبر شعار ملفات تعريف الارتباط.
- يمكنك تغيير تفضيلاتك في أي وقت باستخدام رابط «إعدادات ملفات تعريف الارتباط» في تذييل الموقع.
- إذا أرسل متصفحك إشارة التحكم العالمي في الخصوصية (GPC) أو عدم التتبع (DNT)، يتم قمع جميع التخزين غير الضروري تلقائيًا.
للحصول على تفاصيل كاملة حول ما نخزنه ولماذا، راجع سياسة ملفات تعريف الارتباط.
الاتصالات التسويقية (اللائحة 22)
نرسل رسائل البريد الإلكتروني التسويقية فقط للأشخاص الذين قدموا موافقة صريحة وحرة عن طريق الاشتراك في نشرتنا الإخبارية. لا نستخدم مربعات محددة مسبقًا ولا ندمج موافقة التسويق مع اتفاقيات أخرى.
كل بريد إلكتروني تسويقي نرسله:
- يحدد المرسل باسم Lumenshore Limited
- يتضمن رابط إلغاء الاشتراك فعال
- يصف أنواع المحتوى التي ستتلقاها (تحديثات المنتج، نصائح تعلم اللغات، وعروض من حين لآخر)
نسجل موافقتك (بما في ذلك إصدار نص الموافقة المعروض، والطابع الزمني، ومعرف مشفر) لسجلات المساءلة لدينا.
الموافقة الضمنية (Soft Opt-In)
تسمح اللائحة 22(3) من PECR للشركات بإرسال تسويق للعملاء الحاليين لمنتجات مماثلة دون موافقة صريحة («الموافقة الضمنية»)، شريطة تقديم خيار الانسحاب عند جمع البيانات وفي كل رسالة لاحقة. لا تعتمد Lumenshore حاليًا على استثناء الموافقة الضمنية — يتطلب جميع التسويق موافقة صريحة.
أين تذهب بياناتك
تتبع بيانات التعلم والبيانات الشخصية التشغيلية مسارات مختلفة:
- جهازك - يتم تخزين محتوى التعلم والتقدم وسجل الجلسة وتفضيلات التعلم محليًا باستخدام SwiftData.
- Cloud Sync الاختيارية — تُشفَّر بيانات التعلّم والإعدادات المحددة على جهازك، ثم تُنسخ كنص مُعمّى إلى حاوية CloudKit الخاصة بك وإلى خدمة النسخ الاحتياطي السحابي التابعة لـ Lumenshore. ولا يتلقى Rails سجلات التعلّم بنص واضح.
- Fly.io وPostgreSQL — يخزّن Rails سجلات الحساب وقبول السياسات والاستحقاقات والدعم وطلبات الخصوصية والجهاز والأمان والتدقيق والبيانات الوصفية للنسخ الاحتياطي السحابي. وتُحفظ حاويات النسخ الاحتياطي المشفّرة في تخزين كائنات خاص؛ ولا يخزّن Rails محتوياتها بنص واضح.
- Clerk وRevenueCat — يعالج Clerk المصادقة والهوية. يعالج RevenueCat معرف الحساب/الاشتراك وبيانات الشراء/الاستحقاق اللازمة لـRoyal. فقط بعد تأكيد موافقة التحليلات عن بُعد قد يتلقى السمات المحدودة أعلاه.
- PostHog وVercel وSentry — يعالج PostHog تحليلات الموقع الموافق عليها. لا يوجد PostHog مهيأ في نسخة iOS الإنتاجية؛ وأي إرسال مستقبلي يحتاج التهيئة والموافقة المؤكدة. يعالج Vercel أداء الموقع وSentry التشخيص وإعادة الجلسة الموافق عليها.
- Postmark وHelp Scout — تتم معالجة تفاصيل الاتصال والاتصالات وسجلات التسليم وحالات الدعم عندما نرسل إليك بريدًا إلكترونيًا أو نتعامل مع الدعم.
- Upstash — تدعم بيانات قائمة الانتظار قصيرة العمر والحد الأقصى للسرعة والعجز وذاكرة التخزين المؤقت التشغيلية معالجة Rails.
- Tigris Data — يحتفظ تخزين الكائنات الخاص بحاويات نسخ Cloud Sync الاحتياطية المشفّرة، وقد يحتفظ أيضاً بأرشيفات تصدير طلبات وصول أصحاب البيانات (DSAR) المحدودة زمنياً وأدلة الامتثال.
- Cloudflare — تتم معالجة عناوين IP وبيانات تعريف الطلب/الأمان على الحافة لـ DNS وTLS وWAF والحماية من إساءة الاستخدام.
- إسناد Apple وRails — بعد الموافقة المؤكدة فقط قد يرسل التطبيق AdServices إلى Rails للقياس الداخلي أو المجمع مع البيانات الموافق عليها وتقارير Apple، دون IDFA أو ATT أو ملفات عبر التطبيقات.
نحن نكشف عن البيانات فقط كما هو موضح في هذه السياسة، بما في ذلك لمقدمي الخدمات في قسم المعالجين الفرعيين، عندما توجهنا للقيام بذلك، أو عندما يتطلب القانون ذلك. نحن لا نستخدم شبكات الإعلان أو نبيع البيانات الشخصية.
كيف نستخدم معلوماتك
نحن نستخدم البيانات فقط للأغراض الموضحة هنا:
- توفير التعلّم والمزامنة الاختيارية — يستخدم التطبيق سجل تعلّمك الموجود على الجهاز للجدولة والتكيّف وعرض التقدم. وإذا فعّلت Cloud Sync، تُشفَّر البيانات المحددة على جهازك قبل نسخها احتياطياً واستعادتها عبر خدمة النسخ الاحتياطي السحابي التابعة لـ Lumenshore وCloudKit الخاص.
- تشغيل الحسابات — مصادقة المستخدمين، والحفاظ على حالة الحساب، وتوفير عناصر التحكم في إدارة الحساب.
- إدارة الاشتراكات — التحقق من صحة عمليات الشراء وتوفير الاستحقاقات والتعامل مع المبالغ المستردة أو دعم الفواتير.
- تسجيل الاختيارات القانونية - إثبات إصدار السياسة وخيارات الموافقة التي تم تقديمها وقبولها.
- التعامل مع حقوق الدعم والخصوصية — الرد على الرسائل وتقارير الأخطاء وعمليات التصدير والتصحيحات والاعتراضات وطلبات المحو.
- تأمين الخدمات وصيانتها — منع إساءة الاستخدام، وتشخيص حالات الفشل، وتقديم الإشعارات، والحفاظ على مسارات التدقيق.
- تحسين التطبيق وفهم الاكتساب — نستخدم تحليلات Rails الموافق عليها وسمات RevenueCat المحدودة والبيانات المجمعة وApple AdServices. PostHog غير مهيأ في إنتاج iOS. لا IDFA ولا ATT ولا تتبع عبر التطبيقات ولا ملفات إعلانية.
- التواصل معك — إرسال رسائل المعاملات والتسويق فقط حيثما يسمح بذلك؛ تتضمن كل رسالة تسويقية إلغاء الاشتراك.
تخزين البيانات والأمان
يفصل LumenLingo بين بيانات التعلّم بنص واضح على جهازك وبين أنظمة الخادم المستخدمة للحسابات ونسخ Cloud Sync الاحتياطية المشفّرة:
- تخزين التعلم على الجهاز — يتم تخزين بيانات التعلم في SwiftData وحمايتها بواسطة أمان الجهاز.
- Cloud Sync الاختيارية المشفّرة — تُشفَّر بيانات التعلّم والإعدادات المحددة على جهازك وتُنسخ كنص مُعمّى إلى حاوية CloudKit الخاصة بك وإلى خدمة النسخ الاحتياطي السحابي التابعة لـ Lumenshore. ولا يتلقى Rails سجلات التعلّم بنص واضح.
- خدمة Rails وقاعدة البيانات السحابية — يخزّن Rails وPostgreSQL المستضافان لدى Fly.io البيانات الشخصية التشغيلية والبيانات الوصفية للنسخ الاحتياطي السحابي الموضحة في هذه السياسة. ويُقيَّد الوصول، ويُستخدم النقل المشفّر، وتُطبَّق ضوابط التدقيق والاحتفاظ.
- خدمات الكائنات الخاصة وذاكرة التخزين المؤقت — يخزّن Tigris حاويات Cloud Sync المشفّرة وكائنات التصدير/الأدلة المقيّدة؛ ويخزّن Upstash بيانات محدودة لقوائم الانتظار/ذاكرة التخزين المؤقت التشغيلية. تُنشأ مفاتيح تشفير Cloud Sync وتحميها خدمة Rails، ولا تُتاح إلا لحساب تمت مصادقته بموجب ضوابط وصول الخدمة.
- أمان مواقع الويب والحافة — تعالج طلبات Vercel وCloudflare باستخدام HTTPS وأمان الحافة وعناصر التحكم في منع إساءة الاستخدام.
خدمات الأطراف الثالثة
يستخدم LumenLingo الفئات التالية من موفري خدمات الجهات الخارجية. ويوضح السجل التفصيلي أدناه أدوارهم وبياناتهم:
- Apple — التوزيع والمدفوعات وiCloud الذي يتحكم به المستخدم وإسناد AdServices الحافظ للخصوصية بعد موافقة مؤكدة فقط.
- Vercel وCloudflare — استضافة مواقع الويب، والتسليم، والأداء، وأمان الحافة.
- Clerk وRevenueCat — المصادقة وهوية الحساب/الاشتراك وإدارة الاشتراك/الاستحقاق، وفقط بعد تأكيد موافقة التحليلات عن بُعد تحليلات محدودة للمنتج/الاكتساب.
- PostHog وSentry — يعالج PostHog تحليلات الموقع الموافق عليها؛ وهو غير مهيأ لإنتاج iOS وأي استخدام مستقبلي يحتاج الموافقة نفسها. يوفر Sentry التشخيص وإعادة الجلسة الموافق عليها.
- Fly.io وUpstash وTigris Data — استضافة Rails/PostgreSQL وقوائم الانتظار التشغيلية/ذاكرة التخزين المؤقت وتخزين الكائنات الخاصة.
- Postmark وHelp Scout — تسليم البريد الإلكتروني وإدارة حالة دعم العملاء.
لا نستخدم شبكات إعلانية خارجية ولا IDFA ولا ATT ولا نتتبع عبر تطبيقات/مواقع شركات أخرى ولا نبيع البيانات أو نشاركها للإعلان السلوكي.
المعالجون الفرعيون
يقوم الموفرون التاليون بمعالجة البيانات لـ Lumenshore أو توفير خدمات النظام الأساسي المستخدمة لتقديم LumenLingo. يمكن أن يعتمد الدور الدقيق على ما إذا كنت تستخدم التطبيق أو موقع الويب أو الاشتراك أو الدعم أو ميزات طلب الخصوصية:
| الخدمة | الغرض | البيانات المعالجة | موقع الخادم | سياسة الخصوصية |
|---|---|---|---|---|
| Apple (App Store & iCloud) | التوزيع والمدفوعات وiCloud الذي يتحكم به المستخدم وإسناد AdServices الحافظ للخصوصية بعد موافقة مؤكدة فقط. | بيانات الشراء والاستحقاق؛ نسخة Cloud Sync مشفرة على الجهاز في حاوية CloudKit الخاصة بالمستخدم؛ وبعد الموافقة المؤكدة فقط رمز AdServices وبيانات الحملة؛ دون IDFA أو ATT. | البنية التحتية العالمية Apple | Apple الخصوصية |
| Vercel | استضافة المواقع والتحليلات ومراقبة الأداء | طلبات موقع الويب ومشاهدات الصفحة ومقاييس الأداء | الولايات المتحدة وشبكة الحافة العالمية | Vercel الخصوصية |
| Sentry (Functional Software, Inc.) | مراقبة الأخطاء وتشخيصها وإعادة تشغيل الجلسة بموجب موافقة | تفاصيل الأعطال/الخطأ، وبيانات تعريف الطلب، وبيانات إعادة التشغيل الخاضعة للموافقة | الولايات المتحدة و/أو منطقة الاستضافة المختارة | Sentry الخصوصية |
| Clerk, Inc. | مصادقة الحساب وإدارة الهوية | عنوان البريد الإلكتروني، ومعرّف LumenLingo/Clerk، واسم العرض، وعنوان URL لصورة الملف الشخصي، والبيانات الوصفية للمصادقة/الجلسة، ومعرّف مزوّد Google عند استخدامه | الولايات المتحدة والاتحاد الأوروبي | Clerk الخصوصية |
| RevenueCat, Inc. | التحقق من الاشتراك وإدارة الاستحقاقات وتحليلات المنتج/الاكتساب القائمة على الموافقة | معرف LumenLingo/Clerk وحالة الاشتراك وبيانات إيصال Apple؛ فقط بعد تأكيد موافقة التحليلات عن بُعد: لغة التطبيق/التعلم والتقدم/النشاط وأول فتح وطراز الجهاز والمستوى السابق والاسم/البريد إن قُدما؛ دون بيانات بطاقة خام | الولايات المتحدة | خصوصية RevenueCat |
| PostHog | تحليلات المنتج والميزات والتجارب للموقع بالموافقة. إرسال التطبيق غير مهيأ في إنتاج iOS؛ وأي استخدام مستقبلي يحتاج نسخة مهيأة وموافقة مؤكدة عن بُعد. | أحداث الموقع وحالة الموافقة ومعرّف موقع مستعار وبيانات جهاز تقريبية. فقط إذا فُعل مستقبلاً في نسخة iOS إنتاجية وبعد الموافقة: معرّف LumenLingo/Clerk والبريد والاسم وأحداث التطبيق وبيانات الجهاز. | الولايات المتحدة و/أو الاتحاد الأوروبي | PostHog الخصوصية |
| Postmark (ActiveCampaign) | المعاملات وطلب الخصوصية وتسليم البريد الإلكتروني التسويقي المعتمد | عنوان البريد الإلكتروني، واسم العرض عند استخدامه، ومحتوى الرسالة، والبيانات الوصفية للتسليم والمنع | الولايات المتحدة | Postmark الخصوصية |
| Fly.io | تطبيق Rails والعامل واستضافة PostgreSQL; بعد الموافقة المؤكدة فقط قد يرسل التطبيق AdServices إلى Rails للقياس الداخلي أو المجمع مع البيانات الموافق عليها وتقارير Apple، دون IDFA أو ATT أو ملفات عبر التطبيقات. | البيانات الوصفية للحساب والموافقة والاستحقاق والدعم وطلب الخصوصية والأمان والتدقيق والنسخ الاحتياطي عبر Cloud Sync; بعد التأكيد عن بُعد فقط قد يرسل التطبيق رمز Apple AdServices وبيانات الحملة إلى Rails. قد يدمجها Rails مع بيانات RevenueCat الموافق عليها وتقارير Apple المباشرة للقياس الداخلي أو المجمع. لا IDFA ولا ATT ولا تتبع عبر تطبيقات/مواقع شركات أخرى ولا ملفات أو شبكات إعلانية خارجية. | الولايات المتحدة والاتحاد الأوروبي، وفقًا لمنطقة النشر | Fly.io الخصوصية |
| Upstash | قوائم الانتظار وحدود الأسعار والعجز وذاكرة التخزين المؤقت التشغيلية قصيرة العمر | معرفات مستعارة ومفاتيح الطلب والعدادات والبيانات التعريفية للوظيفة | الولايات المتحدة والاتحاد الأوروبي، وفقًا للمنطقة التي تم تكوينها | Upstash الخصوصية |
| Tigris Data | تخزين كائنات خاص لنسخ Cloud Sync الاحتياطية المشفّرة وتصديرات DSAR وأدلة الامتثال | حاويات Cloud Sync المشفّرة على الجهاز وأرشيفات التصدير وملفات الأدلة والبيانات الوصفية ذات الصلة | الولايات المتحدة والاتحاد الأوروبي، وفقًا للمنطقة التي تم تكوينها | خصوصية Tigris Data |
| Cloudflare | حماية DNS وTLS وWAF وDDoS وأمن الحافة | عناوين IP والبيانات التعريفية للطلبات والأحداث الأمنية | شبكة الحافة العالمية | Cloudflare الخصوصية |
| Help Scout | دعم العملاء وإدارة حالات الدعم | تفاصيل الاتصال ورسائل الدعم والمرفقات والبيانات الوصفية للحالة | الولايات المتحدة ومواقع مقدمي الخدمات الأخرى | Help Scout الخصوصية |
معالجة البيانات وحماية النقل
نحن نحافظ على اتفاقيات DPA أو شروط النظام الأساسي أو وسائل الحماية التعاقدية المعادلة بما يتناسب مع كل مزود ودور معالجة.
- العناية الواجبة — يتم تسجيل مقدمي الخدمة في سجل المعالج الفرعي الداخلي الخاص بنا مع المالك وتاريخ المراجعة.
- التحويلات المقيدة — نستخدم قرار الملاءمة ومشاركة Data Privacy Framework والشروط التعاقدية القياسية و/أو ملحق IDTA/المملكة المتحدة حسب الاقتضاء.
- تقليل البيانات — يتم تحديد نطاق عمليات تكامل مقدمي الخدمة مع البيانات المطلوبة للغرض المعلن، مع بوابات الموافقة حيثما يكون ذلك مطلوبًا.
- ضوابط الأمان — يتم تطبيق قيود الوصول والتخزين الخاص والروابط الموقعة والإدارة السرية وضوابط التسجيل وفقًا للخدمة.
- المراجعة المستمرة — يمكن أن تتغير مواقع مقدمي الخدمة وشروطهم؛ نقوم بمراجعة السجل وتحديث هذا الإشعار عندما يؤثر تغيير جوهري على المستخدمين.
تغييرات المعالجين الفرعيين
إذا أضفنا أو غيرنا معالجًا فرعيًا يتعامل مع بيانات شخصية، سنقوم بتحديث هذه الصفحة وتسجيل التغيير في قسم سجل الإصدارات في سياسة الخصوصية هذه. بالنسبة للتغييرات الجوهرية، سنقدم إشعارًا قبل 30 يومًا على الأقل من بدء المعالج الفرعي الجديد في معالجة البيانات.
نقل البيانات الدولي
يقع مقر شركة Lumenshore المحدودة في المملكة المتحدة. يقوم بعض مقدمي الخدمات بمعالجة البيانات الشخصية خارج المملكة المتحدة/المنطقة الاقتصادية الأوروبية أو من خلال الشبكات العالمية. يمكن أن تتغير مواقع الموفرين، لذلك يجب قراءة جدول المعالجين الفرعيين وإشعارات الموفر باستخدام ضمانات النقل هذه:
- Apple — يمكن معالجة بيانات App Store وiCloud من خلال البنية التحتية العالمية لـ Apple.
- Vercel وCloudflare — يمكن معالجة طلبات مواقع الويب والبيانات الوصفية للأمان من خلال شبكات الحافة العالمية، بما في ذلك خارج المملكة المتحدة/المنطقة الاقتصادية الأوروبية.
- Clerk، وRevenueCat، وPostHog، وSentry — قد تتم معالجة الهوية والاستحقاق والتحليلات والتشخيصات في الولايات المتحدة و/أو الاتحاد الأوروبي وفقًا للخدمة والخطة التي تم تكوينها.
- Fly.io، وUpstash، وTigris Data - يتم وضع قواعد البيانات التشغيلية وقوائم الانتظار/ذاكرة التخزين المؤقت والكائنات الخاصة وفقًا لمناطق النشر التي تم تكوينها لدينا، لكن عمليات الموفر قد تتضمن الوصول الدولي.
- Postmark وHelp Scout — قد تتم معالجة بيانات البريد الإلكتروني والدعم في الولايات المتحدة ومواقع مقدمي الخدمة الأخرى.
ضمانات النقل
لجميع عمليات نقل البيانات الدولية، نضمن وجود واحدة على الأقل من الضمانات التالية:
- البنود التعاقدية القياسية (SCCs) — بنود تعاقدية معتمدة من المفوضية الأوروبية تُلزم مستورد البيانات بحماية بياناتك وفقًا لمعايير GDPR.
- إطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة — عندما يكون المستلم معتمدًا بموجب الإطار، مما يوفر أساس كفاية للنقل إلى الولايات المتحدة.
- اتفاقية نقل البيانات الدولية في المملكة المتحدة (IDTA) — المكافئ البريطاني لـ SCCs، المعتمد من ICO للنقل من المملكة المتحدة.
- قرارات الكفاية — عندما تقرر المفوضية الأوروبية أو حكومة المملكة المتحدة أن بلد المقصد يوفر حماية كافية للبيانات.
يمكنك طلب نسخة من ضمانات النقل ذات الصلة عن طريق التواصل معنا على legal@lumenlingo.com.
للحصول على معلومات حول معالجة ضريبة القيمة المضافة والامتثال لعرض الأسعار والامتثال للعقوبات وضوابط تصدير التشفير، يُرجى الاطلاع على شروط الخدمة الخاصة بنا.
البيانات المجمعة ومجهولة الهوية
قد نقوم بجمع وتجميع وإلغاء تحديد هوية البيانات الشخصية بحيث لا يمكنها بشكل معقول تحديد هوية أي فرد. بعد إلغاء تحديد الهوية، لا تعتبر هذه البيانات بيانات شخصية بموجب قوانين حماية البيانات المعمول بها.
يجوز لنا استخدام والإفصاح عن ونشر البيانات مجهولة الهوية والمجمعة لأي غرض، بما في ذلك على سبيل المثال لا الحصر:
- تحسين المنتج وتطوير الميزات
- البحث والتحليلات
- الموا�� التسويقية ودراسات الحالة
- المقارنة المعيارية والتقارير العامة
- تقارير المستثمرين وأصحاب المصلحة
معايير إلغاء تحديد الهوية
تلبي عملية إلغاء تحديد الهوية لدينا المعايير القانونية التالية:
- الفقرة 26 من GDPR — لا يمكن تمييز البيانات أو ربطها أو استنتاجها لتحديد هوية أي فرد، مع مراعاة جميع الوسائل التي من المرجح بشكل معقول استخدامها.
- CCPA § 1798.140(m) — معلومات لا يمكن استخدامها بشكل معقول لاستنتاج معلومات عن مستهلك أو أسرة معينة أو ربطها بهم. نلتزم بعدم محاولة إعادة تحديد هوية البيانات مجهولة الهوية.
أمثلة على البيانات المجمعة
تتضمن أمثلة أنواع البيانات المجمعة التي قد نستخلصها وننشرها:
- إجمالي المستخدمين أو الاشتراكات حسب السوق أو الخطة الخشنة
- إجمالي عدد مرات استخدام ميزات التطبيق أو موقع الويب من الأحداث التي تمت الموافقة عليها
- موثوقية الخدمة وإحصائيات التسليم ومعدل الأخطاء
- إحصائيات إكمال حجم الدعم وطلبات الخصوصية
- إحصائيات التحويل والاحتفاظ الإجمالية التي لا تكشف عن فرد
لا يمكن تحديد هوية أي مستخدم فردي من أي بيانات مجمعة منشورة.
يستمر حقنا في الاحتفاظ بالبيانات المجمعة واستخدامها بعد حذف الحساب وإنهاء الخدمة. بعد حذف حسابك، قد نحتفظ بالبيانات المجمعة المستمدة من استخدامك للخدمة.
خصوصية الأطفال
تم تصميم LumenLingo للمستخدمين الذين تبلغ أعمارهم 13 عامًا فأكثر. وفقًا للمادة 8 من اللائحة العامة لحماية البيانات (GDPR) والقسم 9 من قانون حماية البيانات 2018 (DPA 2018)، لا نجمع عن قصد معلومات شخصية من أطفال دون سن 13 عامًا (أو الحد الأدنى للسن المعمول به في ولايتك القضائية، والذي قد يكون أعلى — على سبيل المثال، 16 عامًا في ألمانيا وهولندا).
يستخدم التطبيق الحسابات والخدمات التشغيلية عبر الإنترنت. تُخزَّن بيانات التعلّم محلياً بشكل افتراضي؛ وإذا فُعّلت Cloud Sync، تُشفَّر البيانات المحددة على الجهاز وتُنسخ احتياطياً كنص مُعمّى كما هو موضح أعلاه. ونحن لا نسمح عن علم لطفل دون سن الموافقة الرقمية المعمول بها بتقديم بيانات شخصية من دون تفويض صالح من أحد الوالدين أو الوصي متى تطلب القانون ذلك.
يمكن للوالدين والأوصياء إدارة التطبيق وبياناته أو حذفها في أي وقت من خلال إدارة أجهزة iOS القياسية. إذا كنت تعتقد أن طفلاً قد قدم بيانات شخصية لنا، يرجى التواصل معنا على legal@lumenlingo.com وسنقوم بحذفها فورًا.
الامتثال لقانون COPPA
يمتثل LumenLingo لقانون حماية خصوصية الأطفال على الإنترنت (COPPA). لا نقوم عن علم بجمع أو استخدام أو الكشف عن المعلومات الشخصية للأطفال دون سن 13 عامًا دون موافقة أبوية قابلة للتحقق. خدمتنا غير موجهة للأطفال دون سن 13 عامًا، ولا نستهدف الأطفال بالإعلانات.
تتضمن جميع نماذج الموقع التي تجمع معلومات شخصية (مثل عناوين البريد الإلكتروني) خطوة تأكيد العمر التي تتطلب من المستخدمين تأكيد أنهم يبلغون 13 عامًا على الأقل، أو أنهم حصلوا على موافقة ولي الأمر إذا كانوا دون سن 18.
حقوق الوالدين
بموجب قانون COPPA والقوانين المماثلة، يحق للوالدين والأوصياء:
- مراجعة أي معلومات شخصية قد نكون جمعناها عن غير قصد من طفلهم
- طلب حذف المعلومات الشخصية لطفلهم من أنظمتنا
- رفض المزيد من جمع أو استخدام معلومات طفلهم
- إدارة أو إزالة التطبيق وبياناته المخزنة محليًا عبر إدارة أجهزة iOS القياسية
لممارسة أي من هذه الحقوق، يرجى التواصل معنا على legal@lumenlingo.com. إذا اكتشفنا أننا قد جمعنا معلومات شخصية من طفل دون سن 13 عامًا دون موافقة الوالدين المناسبة، فسنحذف تلك المعلومات خلال 72 ساعة من الاكتشاف.
الاستخدام التعليمي وقانون FERPA
لا يُدار LumenLingo من قبل مؤسسات تعليمية أو نيابةً عنها. إذا اختارت مدرسة أو منظمة تعليمية التوصية بـ LumenLingo لطلابها، فإنها تفعل ذلك بشكل مستقل. تتحمل المؤسسة مسؤولية ضمان الامتثال لقانون حقوق التعليم العائلي والخصوصية (FERPA) والحصول على الموافقة الأبوية المطلوبة قبل توجيه الطلاب دون سن 13 عامًا لاستخدام الخدمة.
سن الموافقة الرقمية — متعدد الولايات القضائية
يختلف سن الموافقة على معالجة البيانات حسب الولاية القضائية. نطبق متطلبات عمرية متوافقة مع كل منطقة.
سن الموافقة حسب الولاية
يلخص الجدول التالي الحد الأدنى لسن الموافقة الرقمية:
- المملكة المتحدة: 13 (UK GDPR / ICO)
- الولايات المتحدة: 13 (COPPA)
- إسبانيا: 14 (LOPDGDD)
- إيطاليا: 14
- الصين: 14 (PIPL المادة 31 — بيانات حساسة لأقل من 14)
- كوريا الجنوبية: 14 (PIPA)
- فرنسا: 15
- ألمانيا: 16 (BDSG)
- هولندا: 16 (UAVG)
- بولندا: 16
- أيرلندا: 16
- اليابان: 16 (APPI)
- الإمارات: 18 (موافقة الولي مطلوبة)
- السعودية: 18
- الهند: 18 (DPDPA 2023)
- البرازيل: 12/18 (LGPD المادة 14)
- كندا: 13 (PIPEDA، كيبيك: 14)
- أستراليا: على أساس القدرة (Privacy Act 1988)
نهجنا
نحن نطبق قواعد العمر وموافقة الوالدين المطلوبة للولاية القضائية للمستخدم لتسجيل الحساب وجمع البيانات الشخصية. عندما لا نتمكن من إنشاء موافقة صالحة أو أساس قانوني آخر لبيانات الطفل، فإننا لا نسمح بجمع البيانات وسنقوم بإزالة البيانات التي اكتشف أنه تم جمعها بشكل غير صحيح.
تُخزَّن بيانات التعلّم محلياً بشكل افتراضي؛ وتنقل Cloud Sync الاختيارية نسخة احتياطية مشفّرة، بينما ينقل الاستخدام بعد تسجيل الدخول البيانات الوصفية للحساب والموافقة والاشتراك والتشغيل إلى مزوّدي الخدمة المبينين في هذه السياسة. ولا تلغي هذه الضمانات الحاجة إلى ضوابط مناسبة للعمر وموافقة الوالدين.
موافقة الوالدين للقاصرين
المستخدمون بين 13 وسن الموافقة في ولايتهم يحتاجون إلى موافقة الوالدين.
الوظائف الأساسية للموقع تبقى متاحة،
الصين PIPL — حماية خاصة لأقل من 14
بموجب المادة 31 من PIPL، تُصنف بيانات الأشخاص أقل من 14 عاماً كمعلومات شخصية حساسة.
لا نجمع عمداً بيانات المستخدمين الصينيين أقل من 14 عاماً.
حماية معززة لخصوصية الأطفال
كخدمة تعلم لغات، نطبق حماية معززة للخصوصية للمستخدمين دون 18 عاماً، تتجاوز الحد الأدنى التنظيمي.
تقليل البيانات للقاصرين
نجمع فقط البيانات الضرورية مع قيود إضافية للقاصرين الموثقين:
- لا رسائل تسويقية للقاصرين الموثقين.
- لا تتبع إعادة الجلسة أو تحليل سلوكي.
- التحليلات محدودة بمراقبة الأخطاء الأساسية.
- لا متتبعات إعلانية من أطراف ثالثة.
الرقابة الأبوية
عند تقديم موافقة الوالدين:
- يمكن للوالدين مراجعة بيانات طفلهم عبر legal@lumenlingo.com.
- يمكن للوالدين سحب الموافقة في أي وقت.
- بناءً على طلب الوالدين نحذف جميع بيانات القاصر.
إشعارات خصوصية مناسبة للعمر
للمستخدمين بين 13 و 17 عاماً، نقدم معلومات خصوصية:
- بلغة واضحة مناسبة للشباب.
- موجزة ومركزة على الأهم.
- بتنسيق بصري سهل الوصول.
الامتثال للقانون البريطاني للأطفال
ينطبق قانون التصميم المناسب للعمر (Age Appropriate Design Code) الصادر عن مكتب مفوض المعلومات في المملكة المتحدة (ICO) على الخدمات عبر الإنترنت التي يُحتمل أن يصل إليها أطفال دون سن 18 عاماً. كخدمة لتعلم اللغات، يقع LumenLingo ضمن نطاق التطبيق. قمنا بتقييم خدمتنا وفقاً لجميع معايير القانون الـ 15:
- مصلحة الطفل الفضلى: تُعطي ممارسات البيانات الأولوية لرفاهية الأطفال على المصالح التجارية.
- تقييمات تأثير حماية البيانات: نجري تقييمات DPIA للميزات التي يُحتمل أن يصل إليها الأطفال.
- التطبيق المناسب للعمر: نطبق الحماية المناسبة للعمر بشكل افتراضي؛ عندما يكون العمر الدقيق غير معروف، نعامل جميع المستخدمين على أنهم قد يكونون دون 18 عاماً.
- الشفافية: يتم تقديم معلومات الخصوصية بلغة واضحة ومناسبة للعمر.
- الاستخدام الضار للبيانات: لا نستخدم بيانات الأطفال بطرق ثبت أنها ضارة برفاهيتهم.
- السياسات ومعايير المجتمع: تلتزم شروطنا المنشورة بمعايير القانون.
- الإعدادات الافتراضية: يتم تطبيق إعدادات خصوصية عالية افتراضياً لجميع المستخدمين، مما يضمن حصول الأطفال على أقصى حماية.
- تقليل البيانات: تتم معالجة البيانات الأساسية فقط لخدمة التعلم.
- مشاركة البيانات: لا نشارك البيانات الشخصية للأطفال مع أطراف ثالثة لأغراض التسويق أو الإعلان.
- تحديد الموقع الجغرافي: لا نجمع أو نستخدم بيانات الموقع الجغرافي الدقيقة.
- الرقابة الأبوية: غير قابل للتطبيق — لا يوفر LumenLingo حالياً ميزات الرقابة الأبوية. إذا تم تقديمها، ستكون مصممة لتوفير مستوى مناسب من المراقبة.
- التنميط: لا يتم تنميط الأطفال لأغراض التسويق أو الاستهداف السلوكي. خوارزمية التكرار المتباعد لدينا تعليمية بحتة.
- تقنيات الحث: لا نستخدم تقنيات تصميم تشجع الأطفال على تقديم بيانات شخصية غير ضرورية.
- الألعاب والأجهزة المتصلة: غير قابل للتطبيق — LumenLingo هو تطبيق برمجي ولا يتفاعل مع الألعاب المتصلة أو أجهزة إنترنت الأشياء.
- الأدوات عبر الإنترنت: نوفر أدوات يمكن الوصول إليها لممارسة حقوق البيانات، بما في ذلك حذف الحساب وتصدير البيانات.
تصنيف App Store العمري
حصل LumenLingo على تصنيف 4+ بسبب طبيعة محتواه في App Store. ولا يُعد تصنيف المحتوى هذا آلية للتحقق من العمر أو الموافقة على البيانات. ويظل استخدام الحساب والخدمات عبر الإنترنت خاضعاً لقواعد العمر وموافقة الوالدين الموضحة أعلاه. تُخزَّن بيانات التعلّم محلياً بشكل افتراضي؛ وتخزّن Cloud Sync الاختيارية البيانات المحددة كنسخة احتياطية مشفّرة على النحو الموضح في هذه السياسة.
لخدمات الموقع يُطبق الحد الأدنى للسن حسب ولاية المستخدم.
الاحتفاظ بالبيانات وحذفها
نحتفظ بكل فئة فقط طالما كان ذلك ضروريًا للغرض أو الواجبات القانونية أو المطالبات الأمنية أو القانونية، ثم نقوم بحذفها أو إخفاء هويتها بموجب قاعدة الاحتفاظ المعمول بها:
بيانات الموقع الإلكتروني
- رسائل البريد الإلكتروني للنشرة الإخبارية/قائمة الانتظار — يتم الاحتفاظ بها حتى إلغاء الاشتراك، بالإضافة إلى ما يصل إلى 30 يومًا لمعالجة الإزالة.
- سجلات أخطاء Sentry — يحتفظ بها Sentry لمدة 90 يومًا، ثم تُحذف تلقائيًا.
- إعادات تشغيل جلسات Sentry — يحتفظ بها Sentry لمدة 90 يومًا، ثم تُحذف تلقائيًا.
- التحليلات والإسناد بالموافقة — الاحتفاظ وفق PostHog للموقع وRevenueCat وApple وSentry. تُجمع أو تُجهّل أحداث Rails للمنتج وAdServices بعد 90 يوماً. PostHog غير مهيأ في إنتاج iOS.
- أدلة السياسة والموافقة — يتم الاحتفاظ بحدث القبول كدليل للمساءلة القانونية. تتم إزالة عنوان IP الدقيق بعد ما لا يزيد عن ثلاث سنوات، وتتم إزالة المعرفات الفنية المباشرة عند المحو الذي تم التحقق منه حيثما يسمح بذلك.
- سجلات طلبات الخصوصية — يتم إخفاء تفاصيل هوية DSAR المكتملة بعد ثلاث سنوات؛ يمكن الاحتفاظ بأدلة الأحداث غير المحددة لإثبات التعامل معها. أرشيفات التصدير محدودة زمنيًا ويمكن التحكم في الوصول إليها.
بيانات تطبيق iOS
- حذف الحساب — بعد فترة الإلغاء البالغة 14 يوماً، يحذف مسار الحذف بيانات الحساب النشطة أو ينزع هويتها، ويطلب الحذف من مزوّدي الخدمة المعنيين، مع مراعاة التجميد القانوني والسجلات المحدودة المحتفظ بها للواجبات القانونية أو منع الاحتيال أو المطالبات. استخدم عناصر التحكم في التطبيق وApple لإزالة النسخ المحلية ونسخ CloudKit الخاصة؛ وتحذف Lumenshore حاوية نسخة Cloud Sync الاحتياطية المشفّرة على الخادم من خلال عملية محو الحساب.
- حذف التطبيق — إلغاء تثبيت LumenLingo يزيل جميع البيانات المخزنة محليًا.
- بيانات iCloud — يمكنك إدارة تخزين iCloud من خلال إعدادات الجهاز → Apple ID → iCloud → إدارة التخزين.
- إلغاء الاشتراك — يؤدي الإلغاء إلى إيقاف التجديد المستقبلي ولكنه لا يحذف حسابك. يتم الاحتفاظ بالأدلة المستحقة والشراء/استرداد الأموال والمحاسبة فقط حسب الحاجة للخدمة والضرائب/المحاسبة ومنع الاحتيال والمطالبات القانونية؛ استخدام حذف الحساب أو طلب الحقوق لطلب المحو.
إشعار بخرق البيانات
في حالة حدوث خرق للبيانات الشخصية من المحتمل أن يؤدي إلى خطر على حقوقك وحرياتك، سنقوم بإخطار مكتب مفوض المعلومات (ICO) دون تأخير غير مبرر، وحيثما أمكن، في غضون 72 ساعة من علمنا بالخرق، وفقاً للمادة 33 من UK GDPR. في حالة عدم تقديم الإخطار إلى ICO خلال 72 ساعة، سيكون مصحوباً بأسباب التأخير.
إذا كان الخرق من المحتمل أن يؤدي إلى خطر كبير على حقوقك وحرياتك، فسنقوم أيضاً بإخطارك مباشرة دون تأخير غير مبرر، وفقاً للمادة 34 من UK GDPR. سنبلغك بلغة واضحة ومفهومة:
- طبيعة خرق البيانات الشخصية، بما في ذلك حيثما أمكن، فئات وعدد تقريبي للأشخاص المتأثرين وفئات وعدد تقريبي لسجلات البيانات الشخصية المتأثرة
- اسم وتفاصيل الاتصال بمسؤول حماية البيانات لدينا الذي يمكنك الحصول منه على مزيد من المعلومات
- العواقب المحتملة للخرق
- التدابير المتخذة أو المقترحة لمعالجة الخرق، بما في ذلك، عند الاقتضاء، التدابير اللازمة للتخفيف من آثاره السلبية المحتملة
نحتفظ بإجراءات داخلية للاستجابة للخروقات، بما في ذلك سجل الخروقات، لضمان قدرتنا على اكتشاف خروقات البيانات الشخصية والإبلاغ عنها والتحقيق فيها بفعالية. للاستفسارات حول إجراءات الإخطار بالخرق، تواصل معنا على legal@lumenlingo.com.
طلبات جهات إنفاذ القانون والجهات الحكومية
لن تكشف Lumenshore عن البيانات الشخصية لسلطات إنفاذ القانون أو الجهات الحكومية إلا عند الإلزام القانوني بذلك — على سبيل المثال، بموجب أمر محكمة أو مذكرة أو التزام قانوني بموجب قانون حماية البيانات 2018 (Data Protection Act 2018)، القسم 7.
عندما نتلقى طلبًا قانونيًا صالحًا للحصول على بيانات شخصية، سنقوم بإخطار المستخدم المتأثر ما لم يكن ذلك محظورًا قانونيًا (على سبيل المثال، بموجب أمر عدم إفصاح مرفق بالطلب).
سنعارض أي طلب نعتبره مفرط النطاق أو غير متناسب أو يفتقر إلى أساس قانوني سليم. نحن لا نقدم طواعية بيانات شخصية لأي جهة حكومية، ولا نشارك في برامج المراقبة الجماعية.
إذا كانت لديك أسئلة حول نهجنا في التعامل مع طلبات جهات إنفاذ القانون، يرجى التواصل معنا على legal@lumenlingo.com.
اتخاذ القرار الآلي والتنميط
لا نستخدم بياناتك الشخصية لاتخاذ القرارات الآلية التي تنتج آثاراً قانونية أو آثاراً مماثلة ذات أهمية عليك، كما هو محدد في المادة 22 من UK GDPR.
يستخدم تطبيقنا خوارزمية التكرار المتباعد لتحسين جدول التعلم الخاص بك. هذا تحسين تعليمي فقط — يحدد متى تُعرض عليك بطاقة التعلم، وليس أي قرار ذو آثار قانونية أو مماثلة ذات أهمية.
إذا قدمنا في المستقبل اتخاذ قرارات آلية ذات آثار قانونية أو ذات أهمية، فسنقوم بتحديث هذه السياسة وضمان حقك في: (أ) الحصول على تدخل بشري، (ب) التعبير عن وجهة نظرك، و(ج) الطعن في القرار، وفقاً للمادة 22(3) من UK GDPR.
إشعار جمع البيانات في كاليفورنيا (CCPA/CPRA)
إذا كنت مقيمًا في كاليفورنيا، يتطلب قانون خصوصية المستهلك في كاليفورنيا (CCPA) وقانون حقوق الخصوصية في كاليفورنيا (CPRA) منا الإفصاح عن فئات المعلومات الشخصية التي نجمعها وأغراض الجمع وما إذا كانت هذه المعلومات تُباع أو تُشارك. يُقدم هذا الإشعار عند أو قبل نقطة الجمع.
| فئة CCPA | البيانات المجموعة | الغرض | هل تُباع أو تُشارك؟ | فترة الاحتفاظ |
|---|---|---|---|---|
| المعرّفات | البريد الإلكتروني للحساب/معرف المستخدم، ومعرفات قبول السياسة، وتفاصيل الاتصال بالدعم، ومعرفات الجهاز/الدفع | المصادقة وتشغيل الحساب والأدلة القانونية واتصالات الدعم والخدمة | لا | لفترة الحساب/الخدمة ثم بموجب القواعد القانونية والأمنية وقواعد الاحتفاظ بالطلبات الموضحة أعلاه |
| نشاط الإنترنت أو الشبكات الإلكترونية الأخرى | أحداث التحليلات المعتمدة على الموافقة، ونشاط علامة الميزات، وتشخيص الأخطاء، والبيانات التعريفية الأمنية للطلب/IP وإعادة تشغيل الجلسة حيث تتم الموافقة بشكل منفصل; بعد التأكيد عن بُعد فقط قد يرسل التطبيق رمز Apple AdServices وبيانات الحملة إلى Rails. قد يدمجها Rails مع بيانات RevenueCat الموافق عليها وتقارير Apple المباشرة للقياس الداخلي أو المجمع. لا IDFA ولا ATT ولا تتبع عبر تطبيقات/مواقع شركات أخرى ولا ملفات أو شبكات إعلانية خارجية. | التحليلات والموثوقية وتقديم الميزات ومنع الاحتيال/إساءة الاستخدام وأمن الخدمة; نستخدم تحليلات Rails الموافق عليها وسمات RevenueCat المحدودة والبيانات المجمعة وApple AdServices. PostHog غير مهيأ في إنتاج iOS. لا IDFA ولا ATT ولا تتبع عبر التطبيقات ولا ملفات إعلانية. | لا | وفقًا للموفر وقواعد الاحتفاظ Rails الموضحة أعلاه |
| معلومات تعليمية | يُخزَّن تقدم التعلّم وسجل التمارين على الجهاز بشكل افتراضي. وإذا فُعّلت Cloud Sync، فلا تُرفع البيانات المحددة إلا كنسخة احتياطية مشفّرة إلى خدمة النسخ الاحتياطي السحابي التابعة لـ Lumenshore وإلى CloudKit الخاص. | التخصيص المحلي وتتبع التقدم والنسخ الاحتياطي والاستعادة المشفّران الاختياريان | لا | إلى أن يزيلها المستخدم أو تُزال من خلال حذف الحساب، مع مراعاة فترات النسخ الاحتياطي والاحتفاظ القانوني المحدودة الموضحة أعلاه |
| بيانات الموقع الجغرافي | قد يستنتج Rails ومقدمو الخدمة المدينة والبلد تقريبياً من IP أو ترويسات الوكيل الموثوقة أو المنطقة الزمنية أو المنطقة أو الإعدادات المحلية للأمان والتشغيل والتحليلات الموافق عليها. لا يطلب التطبيق CoreLocation أو GPS دقيقاً. | تشغيل الخدمة وأمان الحساب ومنع الاحتيال/الإساءة والتحليلات التي وافقت عليها | لا | وفق قواعد الاحتفاظ الخاصة بالأمان والتحليلات ومقدمي الخدمة الموضحة أعلاه |
| معلومات صوتية أو إلكترونية أو بصرية أو مشابهة | لقطة شاشة اختيارية يحددها المستخدم ويرسلها مع تقرير خطأ، إضافة إلى مرفقات ومراسلات الدعم المرتبطة | التحقيق في المشكلة المُبلغ عنها وتقديم دعم العملاء | لا | للمدة اللازمة لحل حالة الدعم وتوثيقها وفق قواعد الاحتفاظ بالدعم والطلبات الموضحة أعلاه |
| معلومات مهنية أو وظيفية | لا يتم جمعها | غير منطبق | لا | غير منطبق |
| الاستنتاجات | قد تُشتق شرائح محدودة لاستخدام المنتج أو تعيينات التجارب من التحليلات الخاضعة للموافقة. ولا تخزّن Cloud Sync الاختيارية بيانات التعلّم المحددة إلا في نسخة احتياطية مشفّرة؛ ولا تُستخدم لإنشاء ملفات تعريف إعلانية. | تحليل المنتج وتقديم الميزات | لا | وفقًا لإعدادات الاحتفاظ بالتحليلات الخاضعة للموافقة |
| معلومات شخصية حساسة | لا يتم جمعها | غير منطبق | لا | غير منطبق |
لا تبع أو تشارك معلوماتي الشخصية
لا تبيع Lumenshore معلوماتك الشخصية لأطراف ثالثة. لا نشارك معلوماتك الشخصية لأغراض الإعلانات السلوكية عبر السياقات. نظرًا لعدم مشاركتنا في هذه الممارسات، لا يلزم إلغاء الاشتراك — لكننا نقدم هذا الإفصاح وفقًا لمتطلبات CCPA/CPRA.
إذا تغيرت ممارساتنا في المستقبل، سنقوم بتحديث هذه السياسة ونوفر آلية لإلغاء الاشتراك قبل بدء أي بيع أو مشاركة.
يمكن لسكان كاليفورنيا أيضًا استخدام إشارة المتصفح التحكم العالمي في الخصوصية (GPC) للتعبير عن تفضيلهم لإلغاء الاشتراك. نحن نحترم GPC كطلب إلغاء اشتراك صالح بموجب CPRA.
اليابان — قانون حماية المعلومات الشخصية (APPI)
يستهدف LumenLingo بشكل نشط المستخدمين اليابانيين من خلال إعداداتنا الإقليمية اليابانية (ja) وأزواج اللغات اليابانية. وفقًا لذلك، نلتزم بقانون حماية المعلومات الشخصية الياباني (APPI) بصيغته المعدلة.
غرض الاستخدام
بموجب APPI، نحدد بوضوح أغراض استخدام المعلومات الشخصية. تستخدم Lumenshore Limited معلوماتك الشخصية للأغراض التالية:
- تقديم الخدمة — توفير خدمة تعلم اللغات LumenLingo، بما في ذلك المحتوى التعليمي المخصص وتتبع التقدم
- تحسين الخدمة — تحليل أنماط الاستخدام المجهولة الهوية لتحسين ميزات التطبيق والمحتوى التعليمي
- مراقبة الأخطاء — اكتشاف وحل المشاكل التقنية عبر Sentry (بموافقتك على الموقع الإلكتروني)
- الاتصالات — الرد على استفساراتك وإرسال إشعارات متعلقة بالخدمة
- الامتثال القانوني — الوفاء بالتزاماتنا بموجب القوانين المعمول بها
معالج المعلومات الشخصية
المسؤول عن معالجة معلوماتك الشخصية هو:
- Lumenshore Limited (رقم الشركة 09607326)
- العنوان المسجل: Windsor House, Troon Way Business Centre, Humberstone Lane, Leicester, England, LE4 9HA
- الاتصال: legal@lumenlingo.com
النقل عبر الحدود (APPI المادة 28)
قد يتم نقل ومعالجة معلوماتك الشخصية في دول خارج اليابان. بموجب APPI، نبلغك بعمليات النقل عبر الحدود التالية والضمانات المعمول بها:
- المملكة المتحدة — يقع مقر Lumenshore Limited في المملكة المتحدة، التي تحافظ على معايير حماية البيانات المعترف بها بموجب اتفاقية الملاءمة المتبادلة بين اليابان والمملكة المتحدة
- الولايات المتحدة (Vercel) — يستضيف موقعنا الإلكتروني على شبكة Vercel الطرفية. نعتمد على البنود التعاقدية القياسية وإطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة كضمانات للنقل
- الولايات المتحدة (Sentry) — تتم معالجة بيانات مراقبة الأخطاء (بموافقتك) بواسطة Sentry. نعتمد على البنود التعاقدية القياسية كضمانات للنقل
- Apple (عالميًا) — تتم معالجة بيانات iCloud وApp Store بواسطة Apple وفقًا لاتفاقيات حماية البيانات الخاصة بها والتزاماتها بشأن الخصوصية
تستفيد اليابان والمملكة المتحدة من الاعتراف المتبادل بالملاءمة، مما يعني أن نقل البيانات الشخصية بين هذين البلدين مسموح به دون ضمانات إضافية.
حقوقك بموجب APPI
بصفتك صاحب بيانات بموجب APPI، لديك الحقوق التالية فيما يتعلق ببياناتك الشخصية المحتفظ بها:
- حق الإفصاح — طلب الإفصاح عن بياناتك الشخصية المحتفظ بها لدينا
- حق التصحيح — طلب تصحيح أو إضافة أو حذف البيانات الشخصية غير الدقيقة
- حق وقف الاستخدام — طلب وقف استخدام أو محو بياناتك الشخصية
- حق وقف التقديم للأطراف الثالثة — طلب وقف تقديم بياناتك الشخصية للأطراف الثالثة
- حق استلام سجلات الاستخدام — طلب سجلات تقديم بياناتك الشخصية للأطراف الثالثة
سنرد على طلباتك دون تأخير. لممارسة أي من هذه الحقوق، يرجى التواصل معنا عبر legal@lumenlingo.com.
لجنة حماية المعلومات الشخصية (PPC)
إذا لم تكن راضيًا عن تعاملنا مع معلوماتك الشخصية، يمكنك تقديم شكوى إلى لجنة حماية المعلومات الشخصية في اليابان:
- الموقع الإلكتروني: https://www.ppc.go.jp/en/
- مكتب الاستشارات: 03-6457-9849
الصين — قانون حماية المعلومات الشخصية (PIPL)
يستهدف LumenLingo المستخدمين الصينيين بشكل فعال من خلال نسختنا باللغة الصينية (zh) وأزواج اللغات الصينية. وبناءً على ذلك، نلتزم بقانون حماية المعلومات الشخصية الصيني (中华人民共和国个人信息保护法، PIPL) الذي دخل حيز التنفيذ في 1 نوفمبر 2021.
نطاق التطبيق
ينطبق قانون PIPL على معالجة المعلومات الشخصية للأفراد داخل جمهورية الصين الشعبية، بما في ذلك من قبل الكيانات الخارجية التي تقدم منتجات أو خدمات لأفراد في الصين، أو تحلل وتقيّم سلوك أفراد في الصين. تشكل النسخة الصينية من LumenLingo، وأزواج اللغات الصينية، والمحتوى المترجم استهدافاً متعمداً للأفراد في الصين.
الأسس القانونية والموافقة
بموجب قانون PIPL، نعالج معلوماتك الشخصية على الأسس القانونية التالية:
- الموافقة — نحصل على موافقتك المستنيرة والطوعية قبل معالجة المعلومات الشخصية. عند الاقتضاء، نحصل على موافقة منفصلة لمعالجة البيانات الحساسة والنقل عبر الحدود وتوفير البيانات لأطراف ثالثة
- تنفيذ العقد — المعالجة اللازمة لإبرام أو تنفيذ عقد تكون طرفاً فيه (مثل تقديم خدمة LumenLingo)
- الالتزامات القانونية — المعالجة اللازمة للوفاء بواجباتنا والتزاماتنا القانونية
- المصالح المشروعة — المعالجة في نطاق معقول لمصالحنا المشروعة، بشرط عدم التأثير بشكل جوهري على حقوقك ومصالحك
النقل عبر الحدود (مواد PIPL 38-39)
قد يتم نقل معلوماتك الشخصية خارج جمهورية الصين الشعبية. بموجب PIPL، ننفذ الضمانات التالية لعمليات نقل البيانات عبر الحدود:
- العقد المعياري — اعتمدنا العقد المعياري لنقل المعلومات الشخصية عبر الحدود الذي وضعته إدارة الفضاء الإلكتروني في الصين (CAC) كآلية نقل أساسية
- تقييم تأثير حماية المعلومات الشخصية (PIPIA) — أجرينا تقييم PIPIA لعمليات النقل عبر الحدود وفقاً لمتطلبات المادة 55 من PIPL، حيث قيّمنا مشروعية وضرورة عمليات النقل، والمخاطر على حقوقك ومصالحك، والتدابير الوقائية
- المملكة المتحدة — يقع مقر Lumenshore Limited في المملكة المتحدة. يتم نقل البيانات بموجب العقد المعياري مع الضمانات المناسبة
- الولايات المتحدة (Vercel) — تتم معالجة بيانات استضافة الموقع عبر شبكة Vercel الطرفية وفقاً للبنود التعاقدية المعيارية
- الولايات المتحدة (Sentry) — تتم معالجة بيانات مراقبة الأخطاء (بموافقتك) بواسطة Sentry وفقاً للبنود التعاقدية المعيارية
قبل أي نقل عبر الحدود، نبلغك باسم المستلم وتفاصيل الاتصال والغرض وطريقة المعالجة ونوع المعلومات الشخصية وكيفية ممارسة حقوقك لدى المستلم الأجنبي.
حقوقك بموجب PIPL
بصفتك شخصاً تتم معالجة معلوماته الشخصية بموجب PIPL، لديك الحقوق التالية:
- الحق في المعرفة والقرار — لديك الحق في معرفة واتخاذ القرارات بشأن معالجة معلوماتك الشخصية، وتقييد أو رفض المعالجة (ما لم ينص القانون على خلاف ذلك)
- حق الوصول والنسخ — يمكنك طلب الوصول إلى معلوماتك الشخصية التي نحتفظ بها والحصول على نسخ منها
- حق النقل — يمكنك طلب نقل معلوماتك الشخصية إلى معالج آخر تحدده، حيثما كان ذلك ممكناً تقنياً
- حق التصحيح والإكمال — يمكنك طلب تصحيح أو إكمال المعلومات الشخصية غير الدقيقة أو غير المكتملة
- حق الحذف — يمكنك طلب حذف معلوماتك الشخصية عندما يتحقق غرض المعالجة أو تنتهي فترة الاحتفاظ أو تسحب موافقتك أو تنتهك المعالجة القانون
- حق التفسير — يمكنك طلب شرح لقواعد معالجة معلوماتنا الشخصية
- حق سحب الموافقة — عندما تستند المعالجة إلى موافقتك، لديك الحق في سحبها في أي وقت. لا يؤثر السحب على مشروعية المعالجة قبل السحب
سنرد على طلباتك خلال 15 يوماً. لممارسة أي من هذه الحقوق، يرجى الاتصال بنا على legal@lumenlingo.com.
توطين البيانات
قد يتطلب قانون PIPL واللوائح ذات الصلة توطين البيانات لأنواع معينة من المعالجة. بناءً على تقييمنا الحالي، بصفتنا معالجاً صغير الحجم لا يستوفي العتبات التي حددتها CAC لتوطين البيانات الإلزامي (معالجة المعلومات الشخصية لأكثر من مليون شخص، أو النقل التراكمي للمعلومات الشخصية لأكثر من 100,000 شخص أو المعلومات الشخصية الحساسة لأكثر من 10,000 شخص إلى الخارج)، نستخدم مسار العقد المعياري لعمليات النقل عبر الحدود بدلاً من الاحتفاظ بتخزين البيانات محلياً في الصين.
إدارة الفضاء الإلكتروني في الصين (CAC)
إذا لم تكن راضياً عن تعاملنا مع معلوماتك الشخصية، يمكنك تقديم شكوى إلى إدارة الفضاء الإلكتروني في الصين أو الإدارة المحلية المختصة:
- الموقع الإلكتروني: https://www.cac.gov.cn
- مركز الإبلاغ: 12377 (داخل الصين)
البرازيل — القانون العام لحماية البيانات (LGPD)
يوفر LumenLingo نسخة باللغة البرتغالية (pt) ويستهدف المستخدمين الناطقين بالبرتغالية. نظراً لأن البرازيل هي أكبر سوق ناطق بالبرتغالية، فإننا نلتزم بالقانون العام لحماية البيانات البرازيلي (LGPD، القانون رقم 13,709/2018)، الساري منذ سبتمبر 2020.
نطاق التطبيق
ينطبق قانون LGPD على أي معالجة للبيانات الشخصية تتم في البرازيل، أو لأفراد موجودين في البرازيل، أو عندما تم جمع البيانات في البرازيل. تضع نسختنا البرتغالية، ومحتوانا باللغة البرتغالية، وتسجيلات النشرة الإخبارية/قائمة الانتظار من المستخدمين البرازيليين معالجتنا ضمن نطاق LGPD.
الأسس القانونية للمعالجة
يوفر قانون LGPD عشرة أسس قانونية لمعالجة البيانات الشخصية. نعتمد على ما يلي:
- الموافقة — نحصل على موافقتك الحرة والمستنيرة والواضحة لأغراض معالجة محددة (مثل الاشتراك في النشرة الإخبارية، التحليلات عبر Sentry)
- تنفيذ العقد — المعالجة اللازمة لتنفيذ اتفاقية خدمة LumenLingo التي تكون طرفاً فيها
- المصالح المشروعة — المعالجة اللازمة لمصالحنا المشروعة أو مصالح أطراف ثالثة، ما لم تسود حقوقك وحرياتك الأساسية
- الامتثال التنظيمي — المعالجة اللازمة للوفاء بالتزاماتنا القانونية أو التنظيمية
حقوقك بموجب LGPD
بصفتك صاحب بيانات بموجب LGPD، لديك الحقوق التالية (المادة 18 من LGPD):
- تأكيد المعالجة — الحق في تأكيد ما إذا كنا نعالج بياناتك الشخصية
- الوصول — الحق في الوصول إلى بياناتك الشخصية التي نحتفظ بها
- التصحيح — الحق في تصحيح البيانات الشخصية غير المكتملة أو غير الدقيقة أو القديمة
- إخفاء الهوية أو الحظر أو الحذف — الحق في طلب إخفاء هوية أو حظر أو حذف البيانات غير الضرورية أو المفرطة أو المعالجة بشكل غير متوافق مع LGPD
- نقل البيانات — الحق في نقل بياناتك الشخصية إلى مزود خدمة أو منتج آخر
- حذف البيانات المعالجة بالموافقة — الحق في طلب حذف البيانات الشخصية المعالجة على أساس موافقتك
- معلومات عن البيانات المشتركة — الحق في الحصول على معلومات حول الجهات العامة والخاصة التي شاركنا معها بياناتك
- معلومات عن رفض الموافقة — الحق في الحصول على معلومات حول إمكانية وعواقب عدم تقديم الموافقة
- سحب الموافقة — الحق في سحب موافقتك في أي وقت من خلال إجراء مجاني وسهل
لممارسة أي من هذه الحقوق، يرجى الاتصال بنا على legal@lumenlingo.com. سنرد دون تأخير غير مبرر.
النقل الدولي للبيانات
قد يتم نقل بياناتك الشخصية خارج البرازيل. بموجب LGPD، نضمن أن عمليات النقل الدولية تتم بضمانات مناسبة:
- المملكة المتحدة — يقع مقر Lumenshore Limited في المملكة المتحدة التي تحافظ على معايير حماية البيانات. نعتمد على البنود التعاقدية المعيارية كآلية نقل
- الولايات المتحدة (Vercel، Sentry) — تتم معالجة بيانات استضافة الموقع ومراقبة الأخطاء في الولايات المتحدة وفقاً للبنود التعاقدية المعيارية
قد تصدر ANPD (الهيئة الوطنية لحماية البيانات) قرارات كفاية لدول محددة. نراقب إرشادات ANPD ونحدث آليات النقل وفقاً لذلك.
ANPD — الهيئة الوطنية لحماية البيانات في البرازيل
إذا لم تكن راضياً عن تعاملنا مع بياناتك الشخصية، يمكنك تقديم شكوى إلى الهيئة الوطنية لحماية البيانات في البرازيل (ANPD):
- الموقع الإلكتروني: https://www.gov.br/anpd/
- البريد الإلكتروني:
ألمانيا — BDSG & TTDSG
يستهدف LumenLingo المستخدمين الناطقين بالألمانية بشكل فعال من خلال نسختنا الألمانية (de) وأزواج اللغات الألمانية المتعددة. نلتزم بالقانون الفيدرالي لحماية البيانات (BDSG) وقانون حماية بيانات الاتصالات والإعلام الإلكتروني (TTDSG)، اللذين يكملان اللائحة العامة لحماية البيانات في ألمانيا.
TTDSG — الموافقة على ملفات تعريف الارتباط والتتبع (§25)
بموجب TTDSG §25، يتطلب تخزين المعلومات أو الوصول إليها على جهازك الطرفي موافقتك المسبقة، ما لم يكن ذلك ضرورياً للخدمة التي طلبتها. ننفذ ذلك على النحو التالي:
- مراقبة أخطاء Sentry — يتم تفعيلها فقط بعد موافقتك الصريحة عبر شريط ملفات تعريف الارتباط. لا يتم أي تتبع قبل الموافقة
- التخزين الضروري — يتم تخزين تفضيلات اللغة وحالة الموافقة على ملفات تعريف الارتباط تحت استثناء الضرورة القصوى
- لا أنماط مظلمة — يوفر آلية الموافقة لدينا بروزاً متساوياً لخيارات القبول والرفض، دون تلاعب أو حواجز ملفات تعريف الارتباط
سن الموافقة الرقمية
حددت ألمانيا سن الموافقة الرقمية بـ 16 عاماً بموجب تنفيذها للائحة العامة لحماية البيانات (BDSG). بالنسبة للمستخدمين الذين تقل أعمارهم عن 16 عاماً، تتطلب المعالجة المبنية على الموافقة تفويضاً أبوياً قابلاً للتحقق. نطبق هذا الحد على المستخدمين الذين يصلون إلى خدمتنا عبر النسخة الألمانية.
مسؤول حماية البيانات
بموجب BDSG §38، يجب على المؤسسات التي يعمل فيها 20 شخصاً على الأقل بشكل منتظم في المعالجة الآلية للبيانات الشخصية تعيين مسؤول حماية البيانات. بناءً على تقييمنا الحالي، لا تصل Lumenshore Limited إلى هذا الحد. نعيد تقييم هذا المطلب بشكل دوري مع نمو فريقنا.
Impressum (البيان القانوني)
وفقاً لقانون الإعلام الإلكتروني الألماني (TMG) §5، يتوفر بياننا القانوني الكامل (Impressum) على صفحة Impressum. يحتوي Impressum على بيانات شركتنا ومعلومات التسجيل وبيانات الاتصال وفقاً لمتطلبات القانون الألماني.
فرنسا — CNIL وقانون حماية البيانات الفرنسي
يوفر LumenLingo نسخة فرنسية (fr). نلتزم بإطار حماية البيانات الفرنسي، بما في ذلك إرشادات CNIL وقانون المعلوماتية والحريات.
إرشادات CNIL بشأن ملفات تعريف الارتباط
تفرض فرنسا قواعد صارمة للموافقة على ملفات تعريف الارتباط:
- بروز متساوٍ — أزرار قبول ورفض بنفس البروز
- لا موافقة ضمنية — الاستمرار في التصفح لا يشكل موافقة
- لا حائط ملفات تعريف الارتباط — الوصول غير مشروط بقبول cookies غير أساسية
- موافقة حسب الغرض — موافقة تفصيلية لكل غرض
- سجلات الموافقة — نحتفظ بإثبات الموافقة وفقاً لـ CNIL
سن الموافقة الرقمية
حددت فرنسا سن الموافقة الرقمية بـ 15 عاماً. الأقل من 15 يتطلب إذن أبوي.
تعليمات بيانات ما بعد الوفاة
بموجب القانون الفرنسي (المادة 85) لديك الحق في تحديد تعليمات لبياناتك بعد الوفاة. تواصل معنا: legal@lumenlingo.com.
حماية المستهلك الفرنسي
يستفيد المستهلكون في فرنسا من حق الانسحاب 14 يوماً.
Mentions Légales (الإشعارات القانونية)
وفقاً لـ LCEN (المادة 6) الإشعارات القانونية على Mentions Légales.
بولندا — PUODO والمتطلبات التنظيمية البولندية
يوفر LumenLingo نسخة بولندية (pl) وثمانية أزواج لغوية بولندية. نلتزم بمتطلبات حماية البيانات البولندية وإرشادات PUODO.
الامتثال لـ PUODO
تطبق بولندا اللائحة العامة لحماية البيانات عبر التشريعات الوطنية. PUODO ينفذ بنشاط متطلبات حماية البيانات.
التوفر بالبولندية
وفقاً لقانون حقوق المستهلك البولندي، سياسة الخصوصية والشروط متاحة بالبولندية.
سن الموافقة الرقمية
حددت بولندا سن الموافقة الرقمية بـ 16 عاماً.
متطلبات التجارة الإلكترونية
نوفر تعريفاً واضحاً لمقدم الخدمة ونقبل الشكاوى إلكترونياً.
قانون الاتصالات
وفقاً للمادة 173 من قانون الاتصالات البولندي، يُشترط الموافقة لتخزين البيانات.
حماية المستهلك (UOKiK)
نلتزم بمتطلبات UOKiK. شروط الاشتراك واضحة وعادلة بالبولندية.
أوكرانيا — قانون حماية البيانات والمتطلبات التنظيمية
يوفر LumenLingo نسخة أوكرانية (uk) وثلاثة أزواج لغوية أوكرانية. نلتزم بقانون حماية البيانات الأوكراني.
قانون حماية البيانات الأوكراني
قانون حماية البيانات الشخصية الأوكراني (قانون رقم 2297-VI) ينظم معالجة بيانات المواطنين الأوكرانيين. أوكرانيا تعمل حالياً على مواءمة إطارها مع اللائحة العامة لحماية البيانات.
حقوق أصحاب البيانات
لأصحاب البيانات الحق في الوصول والتصحيح والتدمير.
النقل عبر الحدود
يتم نقل البيانات فقط إلى دول توفر حماية كافية أو بموافقة صاحب البيانات.
التوفر بالأوكرانية
سياسة الخصوصية والشروط متاحة بالأوكرانية.
العقوبات وتوفر الخدمة
تحققنا من عدم وجود عقوبات تقيد تقديم خدماتنا للمستخدمين الأوكرانيين.
التطورات التنظيمية
نراقب التطورات التنظيمية في أوكرانيا المتعلقة بعملية الانضمام للاتحاد الأوروبي.
الشرق الأوسط — حماية البيانات في الإمارات والسعودية والبحرين
يوفر LumenLingo نسخة عربية (ar) وأزواج لغوية عربية (EN↔AR, PL→AR). نلتزم بقوانين حماية البيانات المعمول بها في الإمارات والسعودية والبحرين.
قانون حماية البيانات الاتحادي الإماراتي
المرسوم بقانون اتحادي رقم 45 لسنة 2021 (قانون حماية البيانات الشخصية)، الساري منذ يناير 2022، ينطبق على معالجة البيانات الشخصية للمقيمين في الإمارات. نلتزم بمتطلبات الموافقة وتحديد الغرض وتقليل البيانات والشفافية.
بموجب قانون حماية البيانات الإماراتي، يحق لأصحاب البيانات الوصول والتصحيح والمسح وتقييد المعالجة ونقل البيانات والاعتراض. يُسمح بنقل البيانات عبر الحدود إلى الدول ذات الحماية الكافية.
قانون حماية البيانات السعودي
قانون حماية البيانات الشخصية السعودي، الساري منذ سبتمبر 2023، ينطبق على معالجة بيانات المقيمين في السعودية. نحصل على موافقة صريحة ونلتزم بتحديد الغرض.
حماية البيانات في البحرين
قانون حماية البيانات الشخصية في البحرين (قانون رقم 30 لسنة 2018) يوفر إطاراً مشابهاً للائحة العامة لحماية البيانات.
التوفر باللغة العربية
سياسة الخصوصية وشروط الخدمة وسياسة ملفات تعريف الارتباط متاحة باللغة العربية مع تخطيط من اليمين إلى اليسار (RTL) لجميع المحتوى القانوني.
مراجعة المحتوى
نراجع محتوى التعلم لدينا لضمان الملاءمة الثقافية لمستخدمي الشرق الأوسط.
نهج الامتثال
نعطي الأولوية للامتثال لمتطلبات الإمارات والسعودية كأكبر الأسواق الناطقة بالعربية، مع مراقبة التطورات في البحرين وقطر والكويت وعمان والأردن ومصر.
إسبانيا وأمريكا اللاتينية — LOPDGDD والقوانين الإقليمية
يوفر LumenLingo نسخة إسبانية (es) وأزواج لغوية إسبانية متعددة. نلتزم بقانون LOPDGDD الإسباني ونراقب تطورات أمريكا اللاتينية.
إسبانيا — LOPDGDD
قانون LOPDGDD الإسباني ينفذ اللائحة العامة لحماية البيانات مع حقوق رقمية إضافية. سن الموافقة الرقمية 14 عاماً.
يمكنك تقديم شكوى إلى AEPD عبر www.aepd.es.
الأرجنتين
قانون حماية البيانات الأرجنتيني (25.326) يوفر إطاراً مشابهاً للائحة العامة.
المكسيك
القانون الفيدرالي المكسيكي يتطلب إشعار خصوصية (Aviso de Privacidad) قبل جمع البيانات.
كولومبيا
القانون الكولومبي 1581 لعام 2012 يتطلب موافقة مسبقة لمعالجة البيانات.
السياسة بالإسبانية
سياسة الخصوصية والشروط وسياسة ملفات الارتباط متاحة بالإسبانية مع حقوق LOPDGDD.
مستويات الامتثال
المستوى 1: إسبانيا (EU/GDPR + LOPDGDD). المستوى 2: المكسيك والأرجنتين. المستوى 3: باقي دول أمريكا اللاتينية.
كندا — PIPEDA وقانون كيبيك 25
يوفر LumenLingo نسخاً بالإنجليزية والفرنسية. نلتزم بقانون PIPEDA الكندي وقانون كيبيك 25.
تطبيق PIPEDA
ينطبق PIPEDA على منظمات القطاع الخاص التي تجمع معلومات شخصية في سياق الأنشطة التجارية.
مبادئ المعلومات العادلة العشرة
نلتزم بمبادئ PIPEDA العشرة: المسؤولية، تحديد الأغراض، الموافقة، الحد من الجمع، الحد من الاستخدام، الدقة، الضمانات، الانفتاح، الوصول، والطعن.
إخطار الانتهاكات
منذ نوفمبر 2018، يجب الإبلاغ عن الانتهاكات ذات الخطر الحقيقي.
قانون كيبيك 25
قانون كيبيك 25 يحدّث حماية البيانات بمتطلبات مشابهة للائحة العامة.
الإفصاحات الكندية
يمكن للمستخدمين الكنديين تقديم شكوى إلى OPC (www.priv.gc.ca). لسكان كيبيك: CAI (www.cai.gouv.qc.ca).
كوريا الجنوبية — الوعي بقانون PIPA
لا يوفر LumenLingo حالياً نسخة كورية، لكن المستخدمين الكوريين يمكنهم الوصول عبر النسخة الإنجليزية.
تطبيق PIPA
قانون PIPA الكوري من أكثر أنظمة حماية البيانات صرامة في العالم.
المتطلبات الرئيسية
يتطلب PIPA موافقة محددة لكل غرض وإخطار فوري بالانتهاكات.
المراقبة
نراقب مؤشرات المستخدمين الكوريين. عند النمو الكبير سنجري مراجعة شاملة.
أستراليا — قانون الخصوصية 1988
تخدم النسخة الإنجليزية من LumenLingo المستخدمين الأستراليين.
قانون الخصوصية 1988
ينظم قانون الخصوصية معالجة المعلومات الشخصية من قبل الوكالات والمنظمات الأسترالية.
مبادئ الخصوصية الأسترالية
تحكم المبادئ الثلاثة عشر جمع المعلومات واستخدامها وأمنها.
نظام الإخطار بالانتهاكات
يتطلب NDB إخطار OAIC عند احتمال حدوث ضرر جسيم.
قانون المستهلك الأسترالي
شروطنا لا تستبعد ضمانات ACL.
إفصاحات أسترالية
يمكن للمستخدمين الأستراليين تقديم شكوى إلى OAIC (www.oaic.gov.au).
الهند — DPDPA 2023
لا يوفر LumenLingo حالياً نسخة هندية، لكن المستخدمين الهنود يمكنهم الوصول عبر الإنجليزية.
تطبيق DPDPA
ينطبق DPDPA على معالجة البيانات الرقمية داخل وخارج الهند.
المتطلبات الرئيسية
يتطلب DPDPA الغرض المشروع والموافقة وتقليل البيانات وتدابير أمنية معقولة.
النقل عبر الحدود
يسمح DPDPA بالنقل باستثناء الدول المقيدة.
بيانات الأطفال
سن الموافقة 18 سنة. مطلوب موافقة أبوية قابلة للتحقق.
مراقبة الامتثال
قواعد التنفيذ قيد الإعداد. نراقب تطورات DPBI.
سويسرا — nFADP (القانون الفيدرالي المعدل لحماية البيانات)
يوفر LumenLingo نسخاً بالألمانية والفرنسية للمستخدمين السويسريين. نلتزم بـ nFADP الساري من 1 سبتمبر 2023.
تطبيق nFADP
ينطبق nFADP على معالجة البيانات الشخصية في سويسرا مع نطاق خارج الإقليم.
الالتزامات الرئيسية
نفي بواجب الإعلام (المواد 19-21). الموافقة يجب أن تكون مستنيرة وطوعية ومحددة.
النقل عبر الحدود
ننقل البيانات فقط إلى الدول ذات الحماية الكافية حسب FDPIC.
حقوق أصحاب البيانات
للمقيمين السويسريين حق الوصول (30 يوماً، مجاناً) والنقل والتصحيح والحذف والاعتراض.
ممثل في سويسرا
نقيّم بانتظام الحاجة. حالياً لم نبلغ العتبات.
إخطار الانتهاكات
وفقاً للمادة 24، نخطر FDPIC بأسرع ما يمكن عن الانتهاكات عالية الخطورة.
حق الشكوى لدى FDPIC
يمكن للمقيمين السويسريين تقديم شكوى إلى FDPIC: www.edoeb.admin.ch.
العقوبات الجنائية
يفرض nFADP غرامات جنائية تصل إلى CHF 250,000 على الأفراد. المديرون مسؤولون شخصياً.
حقوقك
بناءً على موقعك، قد يكون لديك حقوق إضافية بشأن بياناتك:
بموجب GDPR (المنطقة الاقتصادية الأوروبية والمملكة المتحدة)
- حق الوصول - تصدير بيانات التعلم المحلية من التطبيق وطلب تصدير موثق للحساب والموافقة والاشتراك والدعم والبيانات الشخصية الأخرى من جانب الخادم.
- الحق في التصحيح - قم بتحرير حقول الحساب/التطبيق المتاحة أو اتصل بنا لتصحيح سجلات الخادم غير الدقيقة، مع مراعاة الحفاظ على الأدلة القانونية غير القابلة للتغيير.
- الحق في المحو — استخدم حذف الحساب داخل التطبيق أو قدّم طلب بيانات؛ بعد فترة الإلغاء البالغة 14 يوماً، تُحذف بيانات الخادم النشطة والنسخة الاحتياطية المشفّرة على الخادم أو تُنزع هويتها، مع مراعاة التجميد القانوني والاحتفاظ المسموح به. ويمكن إزالة النسخ المحلية ونسخ CloudKit الخاصة عبر التطبيق وإعدادات Apple.
- الحق في إمكانية نقل البيانات - استخدم تصدير JSON الخاص بالتطبيق لبيانات التعلم المحلية واطلب تصدير DSAR القابل للقراءة آليًا للبيانات الشخصية المؤهلة من جانب الخادم.
- الحق في الاعتراض - سحب الموافقة على التحليلات في الإعدادات أو الاعتراض على المعالجة بناءً على المصالح المشروعة من خلال طلب البيانات.
- حق تقييد المعالجة — اتصل بنا لطلب تقييد كيفية معالجتنا لبياناتك.
- الحق في تقديم شكوى — لديك الحق في تقديم شكوى إلى مكتب مفوض المعلومات (ICO) عبر ico.org.uk أو بالاتصال على 0303 123 1113، أو إلى الجهة الرقابية المختصة إذا كنت خارج المملكة المتحدة.
- الحق في سحب الموافقة — عندما نعتمد على الموافقة كأساس قانوني (مثل التحليلات)، يمكنك سحب موافقتك في أي وقت عن طريق تعديل تفضيلات ملفات تعريف الارتباط أو الاتصال بنا على legal@lumenlingo.com. لا يؤثر السحب على قانونية المعالجة التي تمت قبل السحب.
بموجب CCPA/CPRA (كاليفورنيا)
- الحق في المعرفة — يمكنك طلب الإفصاح عن فئات وأجزاء محددة من المعلومات الشخصية التي جمعناها عنك. راجع قسم إشعار الجمع أعلاه.
- الحق في الحذف — يمكنك طلب حذف معلوماتك الشخصية. استخدم ميزة حذف الحساب في التطبيق أو احذف التطبيق أو تواصل معنا لحذف بيانات الموقع.
- الحق في التصحيح — يمكنك طلب تصحيح المعلومات الشخصية غير الدقيقة. يمكن تعديل بيانات التطبيق مباشرة؛ لبيانات الموقع تواصل معنا.
- الحق في إلغاء الاشتراك في البيع أو المشاركة — لا نبيع أو نشارك معلومات شخصية للإعلانات السلوكية عبر السياقات. لا يلزم إلغاء الاشتراك.
- الحق في تقييد استخدام المعلومات الشخصية الحساسة — لا نجمع معلومات شخصية حساسة كما حددتها CCPA/CPRA.
- عدم التمييز — لن نرفض تقديم الخدمات أو نفرض أسعارًا مختلفة أو نقدم جودة خدمة مختلفة لأنك مارست حقوقك في الخصوصية.
لسكان كاليفورنيا، سنؤكد استلام طلبك خلال 10 أيام عمل ونرد بشكل جوهري خلال 45 يومًا تقويميًا. إذا لزم مزيد من الوقت، يمكننا التمديد 45 يومًا إضافيًا مع إشعار مسبق. قد نتحقق من هويتك بمقارنة المعلومات التي تقدمها بالبيانات الموجودة لدينا.
حقوقك بموجب قوانين الخصوصية الأمريكية (فيرجينيا، كولورادو، كونيتيكت وغيرها)
إذا كنت مقيمًا في فيرجينيا أو كولورادو أو كونيتيكت أو يوتا أو أي ولاية أمريكية أخرى لديها قانون خصوصية شامل، فلديك حقوق مماثلة لتلك الموضحة أعلاه بموجب CCPA/CPRA. تشمل هذه القوانين قانون حماية بيانات المستهلك في فيرجينيا (VCDPA) وقانون الخصوصية في كولورادو (CPA) وقانون خصوصية البيانات في كونيتيكت (CTDPA).
- حق الوصول — يمكنك التأكد مما إذا كنا نعالج بياناتك الشخصية وطلب نسخة منها.
- حق التصحيح — يمكنك طلب تصحيح هالبيانات الشخصية غير الدقيقة.
- حق الحذف — يمكنك طلب حذف بياناتك الشخصية.
- حق نقل البيانات — يمكنك الحصول على بياناتك بتنسيق قابل للنقل وسهل الاستخدام.
- حق الانسحاب — يمكنك رفض الإعلانات المستهدفة وبيع البيانات الشخصية والتصنيف. لا تقوم Lumenshore بأي من هذه الأنشطة.
إذا رفضنا طلبك، يمكنك الاستئناف عبر الاتصال بنا على legal@lumenlingo.com. سنرد على الاستئناف خلال 60 يومًا. إذا لم تكن راضيًا عن النتيجة، يمكنك التواصل مع مكتب المدعي العام في ولايتك.
تطلب كولورادو وكونيتيكت احترام إشارات الانسحاب العالمية مثل التحكم العالمي في الخصوصية (GPC). نحن نحترم GPC في جميع الولايات القضائية.
عملية التحقق والاستجابة
لحماية بياناتك، سنتحقق من هويتك قبل معالجة طلبات الحقوق. قد نطلب منك تأكيد عنوان البريد الإلكتروني المرتبط بحسابك أو اشتراكك، أو تقديم معلومات تعريف أخرى تتطابق مع سجلاتنا.
يمكنك تعيين وكيل مفوض لتقديم الطلبات نيابة عنك. سنطلب إثبات صلاحية الوكيل (مثل تفويض موقع أو توكيل) وقد نتحقق من هويتك مباشرة.
مواعيد الاستجابة
- CCPA/CPRA (كاليفورنيا) — تأكيد الاستلام خلال 10 أيام عمل؛ رد جوهري خلال 45 يومًا (قابل للتمديد 45 يومًا إضافيًا مع إشعار مسبق).
- VCDPA (فيرجينيا) — رد خلال 45 يومًا (قابل للتمديد 45 يومًا إضافيًا مع إشعار مسبق).
- CPA (كولورادو) — رد خلال 45 يومًا (قابل للتمديد 45 يومًا إضافيًا عند الضرورة).
- CTDPA (كونيتيكت) — رد خلال 45 يومًا (قابل للتمديد 45 يومًا إضافيًا مع إشعار مسبق).
- GDPR (المنطقة الاقتصادية الأوروبية والمملكة المتحدة) — رد خلال شهر واحد (قابل للتمديد شهرين إضافيين للطلبات المعقدة).
لممارسة هذه الحقوق، استخدم عناصر التحكم في الخصوصية المصادق عليها داخل التطبيق، أو راسلنا عبر البريد الإلكتروني على legal@lumenlingo.com، أو أرسل طلبًا من خلال صفحة طلب البيانات. نحن نتحقق من الهوية ونرد ضمن الإطار الزمني القانوني المعمول به.
حقوق الخصوصية في كاليفورنيا
بموجب المادة 1798.83 من القانون المدني لكاليفورنيا (قانون "أشعة الضوء")، يمكن لسكان كاليفورنيا طلب معلومات حول الكشف عن المعلومات الشخصية لأطراف ثالثة لأغراض التسويق المباشر. لا تكشف Lumenshore عن المعلومات الشخصية لأطراف ثالثة لأغراض التسويق المباشر.
لممارسة أي من حقوق الخصوصية في كاليفورنيا بما في ذلك حقوق CCPA/CPRA، أرسل بريدًا إلكترونيًا بعنوان "حقوق الخصوصية في كاليفورنيا" إلى legal@lumenlingo.com أو قدم طلبًا عبر صفحة طلب البيانات.
التحكم العالمي في الخصوصية وعدم التتبع
نحن نحترم إشارة التحكم العالمي في الخصوصية (GPC). عندما يرسل متصفحك إشارة GPC (عبر رأس HTTP Sec-GPC أو واجهة JavaScript navigator.globalPrivacyControl)، نعاملها كطلب إلغاء اشتراك صالح في معالجة البيانات غير الضرورية.
بموجب قانون حقوق الخصوصية في كاليفورنيا (CPRA)، يعد GPC إلغاء اشتراك صالحًا من بيع أو مشاركة المعلومات الشخصية. بموجب قانون الخصوصية في كولورادو وقانون خصوصية البيانات في كونيتيكت، يجب علينا احترام آليات إلغاء الاشتراك العالمية بما في ذلك GPC.
عند اكتشاف إشارة GPC، نقوم تلقائيًا بإيقاف جميع أنواع التتبع غير الضرورية على موقعنا — بما في ذلك أحداث التحليلات وإعادة تشغيل الجلسات — بغض النظر عن أي تفضيلات ملفات تعريف الارتباط السابقة.
نحن أيضًا نحترم إشارة عدم التتبع (DNT) في المتصفح. على الرغم من إهمال DNT من قبل W3C، إلا أننا نعامله بشكل مماثل لـ GPC للحفاظ على الاتساق ولإظهار التزامنا بالخصوصية.
تحديثات السياسة
قد نقوم بتحديث سياسة الخصوصية هذه من وقت لآخر، عادةً لعكس التغييرات في خدماتنا أو المتطلبات القانونية. عند إجراء تغييرات جوهرية، سنقوم بتحديث تاريخ «آخر تحديث» ورقم الإصدار في أعلى هذه الصفحة.
بالنسبة للتغييرات المادية، نقدم إشعارًا مناسبًا ونطلب إقرارًا أو موافقة جديدة عند الاقتضاء. لا يتم التعامل مع الاستخدام المستمر وحده على أنه موافقة حيث يتطلب القانون اختيارًا إيجابيًا.
سجل الإصدارات
- v2.6 (30 يوليو 2026) — كشف لقطات الأخطاء الاختيارية وتصحيح الفئات؛ توضيح الموقع التقريبي وسمات RevenueCat وإسناد Apple AdServices بالموافقة دون IDFA أو ATT أو تتبع عبر التطبيقات. PostHog غير مهيأ في نسخة iOS الإنتاجية.
- v2.5 (26 يوليو 2026) — توضيح كيفية التعامل مع بيانات تسجيل الدخول باستخدام Google، وتصحيح وصف Cloud Sync الاختيارية والمشفّرة على الجهاز ومزوّدي التخزين التابعين لها.
- الإصدار 2.4 (14 يوليو 2026) — تم تصحيح وصف البنية المحلية/الخادمية الهجينة لـ LumenLingo؛ والإفصاح عن معالجة بيانات الحساب والموافقة والاشتراك والدعم والتحليلات والأمان وطلبات DSAR؛ وتصحيح البيانات المتعلقة بعناوين IP وفترات الاحتفاظ؛ وتوسيع سجل مقدمي الخدمات؛ وإضافة دليل غير قابل للتغيير لتجزئة محتوى الإصدارات القانونية.
- v2.3 (27 مارس 2026) — المرحلة 3 من التعزيز القانوني: إضافة إشارة مرجعية لتحديد المسؤولية إلى الشروط، إضافة قسم حل النزاعات مع الإشارة إلى الشروط للنزاعات غير المتعلقة باللائحة العامة لحماية البيانات مع استثناء المادة 79، توحيد جميع عناوين البريد الإلكتروني للاتصال إلى legal@lumenlingo.com.
- v2.2 (26 مارس 2026) — المرحلة 2 من التعزيز القانوني: توحيد اسم الشركة إلى Lumenshore Limited؛ إضافة حق الشكوى لدى ICO؛ إضافة سجل المعالجين الفرعيين؛ تعزيز ضمانات النقل الدولي؛ إضافة أطر الخصوصية الإقليمية؛ تحسين إفصاحات PECR.
- v2.1 (26 مارس 2026) — إعادة تنظيم الأقسام: نُقلت إفصاحات الامتثال التجاري/التنظيمي (معالجة ضريبة القيمة المضافة، ضريبة القيمة المضافة في الاتحاد الأوروبي، الضرائب الدولية، امتثال التسعير، العقوبات، ضوابط تصدير التشفير) إلى شروط الخدمة. أُضيف مرجع تبادلي إلى الشروط. تم توحيد إسناد العلامات التجارية. لم يُحذف أي محتوى.
- v2.0 (23 مارس 2026) — توسيع السياسة لتشمل جمع بيانات موقع lumenlingo.com، والإفصاح عن إعادة تشغيل جلسات Sentry، والإفصاح عن Vercel Analytics، والأساس القانوني للمعالجة، وقسم تدفق البيانات وتفاصيل التخزين المؤقت لـ Service Worker.
- v1.0 (22 مارس 2026) — سياسة الخصوصية الأولية التي تغطي تطبيق LumenLingo لنظام iOS.
تحديد المسؤولية
للاطلاع على تفاصيل قيود المسؤولية الخاصة بنا، يرجى الرجوع إلى قسم تحديد المسؤولية في شروط الخدمة الخاصة بنا.
حل النزاعات
بالنسبة للنزاعات غير المتعلقة بحماية البيانات، تنطبق أحكام حل النزاعات الواردة في شروط الخدمة الخاصة بنا، بما في ذلك الحل غير الرسمي والوساطة والإجراءات القضائية الخاضعة لقوانين إنجلترا وويلز.
بالنسبة لنزاعات حماية البيانات، يحق لك تقديم شكوى إلى مكتب مفوض المعلومات (ICO) أو طلب تعويض قضائي بموجب المادة 79 من اللائحة العامة لحماية البيانات والمادة 167 من قانون حماية البيانات 2018، دون المساس بأي تعويض إداري أو غير قضائي آخر متاح لك.
ممثل في الاتحاد الأوروبي (GDPR المادة 27)
شركة Lumenshore Limited مسجلة في إنجلترا وويلز، وبالتالي فهي مؤسسة خارج المنطقة الاقتصادية الأوروبية (EEA). عندما تقدم Lumenshore خدمتها لأفراد في المنطقة الاقتصادية الأوروبية أو تراقب سلوكهم داخلها، قد تخضع للالتزام بموجب المادة 27 من اللائحة العامة لحماية البيانات بتعيين ممثل في الاتحاد الأوروبي.
يعالج LumenLingo الحد الأدنى من البيانات الشخصية ولا يراقب بشكل منهجي سلوك الأفراد المقيمين في الاتحاد الأوروبي. تعمل خوارزميات التعلم في التطبيق محلياً على أجهزة المستخدمين ولا تتضمن تصنيفاً أو تتبعاً من جانب الخادم.
Lumenshore Limited، legal@lumenlingo.com
ستراجع Lumenshore هذا التقييم دورياً وستعيّن رسمياً ممثلاً في الاتحاد الأوروبي بموجب المادة 27 من اللائحة العامة لحماية البيانات إذا تطلبت ذلك تغييرات في أنشطة المعالجة أو التوجيهات المعمول بها أو المتطلبات التنظيمية.
يحق للأفراد المقيمين في الاتحاد الأوروبي تقديم شكوى إلى هيئة الإشراف المحلية لحماية البيانات. تتوفر قائمة بهيئات الإشراف في المنطقة الاقتصادية الأوروبية على موقع المجلس الأوروبي لحماية البيانات.
إذا عيّنت Lumenshore رسمياً ممثلاً في الاتحاد الأوروبي في المستقبل، فسيتم نشر تفاصيل الممثل في سياسة الخصوصية هذه وإبلاغ السلطة الإشرافية المعنية وفقاً للمادة 27(4) من اللائحة العامة لحماية البيانات.
اتصل بنا
إذا كانت لديك أسئلة حول سياسة الخصوصية هذه أو بياناتك أو تريد ممارسة حقوقك، يرجى التواصل معنا:
- البريد الإلكتروني: legal@lumenlingo.com
- الشركة: Lumenshore Limited, Windsor House, Troon Way Business Centre, Humberstone Lane, Leicester, England, LE4 9HA
- رقم الشركة: 09607326 (إنجلترا وويلز)
- رقم ضريبة القيمة المضافة: GB 270411929
تخضع طلبات حقوق البيانات الرسمية للمواعيد القانونية المعمول بها.
Apple, the Apple logo, iPhone, iPad, App Store, iCloud, Apple ID, and iOS are trademarks of Apple Inc., registered in the U.S. and other countries and regions.