قانوني

إشعار GDPR

كيف يلتزم UNLIPARSE بالنظام الأوروبي العام لحماية البيانات وما هي حقوقك بوصفك صاحب بيانات.

تاريخ النفاذ: 1 يوليو 2026

يوضح إشعار GDPR هذا كيفية التزام UNLIPARSE ("نحن" أو "الشركة") بالنظام الأوروبي العام لحماية البيانات ("GDPR")، ونظير المملكة المتحدة منه ("UK GDPR")، والقانون الفيدرالي السويسري لحماية البيانات ("FADP")، في ما يتعلق بمعالجة البيانات الشخصية للأفراد المقيمين في المنطقة الاقتصادية الأوروبية أو المملكة المتحدة أو سويسرا. ويُكمّل هذا الإشعار كلًّا من سياسة الخصوصية وشروط الخدمة وسياسة ملفات تعريف الارتباط لدينا، ويجب قراءته إلى جانبها. في حال تعارض هذا الإشعار مع سياسة الخصوصية فيما يخص نقطةً تتعلق تحديدًا بـ GDPR، يسود هذا الإشعار بالنسبة للأفراد الخاضعين للنظام.

1. المقدمة ونطاق التطبيق

GDPR هو نظام أوروبي لحماية البيانات يمنح الأفراد المقيمين في المنطقة الاقتصادية الأوروبية والمملكة المتحدة وسويسرا جملةً من الحقوق على بياناتهم الشخصية، ويفرض التزامات على المنظمات التي تعالج تلك البيانات. يلتزم UNLIPARSE بمعالجة البيانات الشخصية وفق هذه الأنظمة.

يسري هذا الإشعار في كل مرة يعالج فيها UNLIPARSE "بيانات شخصية" — أي أي معلومات تتعلق بشخص طبيعي محدد الهوية أو قابل لتحديدها — تخص مستخدمًا مقيمًا في المنطقة الاقتصادية الأوروبية أو المملكة المتحدة أو سويسرا، بصرف النظر عن موقع خوادمنا أو مزودي الخدمة.

نظرًا لأن UNLIPARSE مصمم للاستخدام دون الحاجة إلى حساب، فإن البيانات الشخصية التي نتعامل بها بالنسبة لمعظم الزوار محدودة للغاية. وأكثر البيانات حساسيةً التي نعالجها هي محتوى المستندات والصور التي تختار رفعها لغرض الاستخراج، والتي قد تتضمن بدورها بيانات شخصية.

2. المتحكم في البيانات

لأغراض GDPR، يُعدّ المتحكم في البيانات المسؤول عن البيانات الشخصية المعالَجة عبر الخدمة هو:

  • المتحكم: UNLIPARSE
  • البريد الإلكتروني للتواصل: info@unliparse.com
  • الممثل في الاتحاد الأوروبي / المملكة المتحدة: لم يُعيَّن حتى الآن. تقتصر الخدمة على معالجة مستندات آنية وعند الطلب، ولا تستلزم إنشاء حسابات، ولا تُنشئ ملفات تعريف للمستخدمين، ولا تستهدف تحديدًا الأفراد في المنطقة الاقتصادية الأوروبية أو المملكة المتحدة. لذلك نستند إلى الاستثناء المحدود النطاق الوارد في المادة 27(2) من GDPR. إذا كنت مقيمًا في المنطقة الاقتصادية الأوروبية أو المملكة المتحدة، فيرجى التواصل مع المتحكم مباشرةً على عنوان البريد الإلكتروني أعلاه.

يعمل UNLIPARSE عبر الإنترنت ولا يملك مقرًا ماديًا مفتوحًا للعموم؛ لذا يجب توجيه جميع المراسلات المتعلقة بهذا الإشعار إلى عنوان البريد الإلكتروني أعلاه. إذا لم تكن متأكدًا من الجهة المسؤولة عن نشاط معالجة بعينه، فيمكنك التواصل معنا وسنرشدك إلى الجهة المختصة. في الحالات التي يتصرف فيها مزود خدمة خارجي بوصفه متحكمًا مستقلًا في بياناتك الشخصية (كما في حالة اتباع رابط خارجي)، يتحمل ذلك المزود المسؤولية وفق إشعار خصوصيته الخاص.

3. البيانات الشخصية التي نعالجها

نعالج الفئات التالية من البيانات الشخصية:

  • محتوى المستندات والصور التي ترفعها — ملفات بصيغ PNG أو JPG أو PDF أو TIFF أو SVG أو WebP أو GIF أو BMP، والتي قد تحتوي على بيانات شخصية مرئية في المستند (أسماء وعناوين وأرقام هويات وتفاصيل مالية وغيرها، وذلك بحسب ما تختار رفعه).
  • قوالب الاستخراج التي تنشئها أو ترفعها، بما تتضمنه من أسماء حقول وأوصاف وأمثلة.
  • البيانات التقنية وبيانات الاتصال — عنوان IP ونوع المتصفح وإصداره ونوع الجهاز ونظام التشغيل واللغة وعنوان URL المُحيل والصفحات المُزارة والطوابع الزمنية. تُستخدم للأمن والحماية من الإساءة والتحليلات الإجمالية.
  • بيانات ملفات تعريف الارتباط والتخزين المحلي — تفضيل اللغة والقوالب المحفوظة محليًا ومعرّفات الجلسة ورموز الأمان (CSRF وCAPTCHA). راجع سياسة ملفات تعريف الارتباط لدينا.
  • المراسلات — حين تتواصل معنا، نتلقى محتوى رسالتك وأي بيانات تواصل تقدمها (عادةً عنوان بريدك الإلكتروني).

4. الأسس القانونية للمعالجة

وفقًا للمادة 6 من GDPR، لا يجوز لنا معالجة بياناتك الشخصية إلا إذا كان لدينا أساس قانوني لذلك. نستند إلى الأسس القانونية التالية:

  • تنفيذ العقد (المادة 6(1)(ب)) — لتقديم الخدمة التي تطلبها، بما يشمل معالجة المستندات التي ترفعها وإعادة البيانات المستخرجة إليك.
  • المصالح المشروعة (المادة 6(1)(و)) — لتشغيل الخدمة وتأمينها وتحسينها، ومنع الاحتيال والإساءة (بما يشمل التحقق عبر CAPTCHA)، والاحتفاظ بالسجلات التقنية، وفهم الاستخدام الإجمالي. لقد وازنّا هذه المصالح في مقابل حقوقك وحرياتك ونرى أنها لا تطغى عليها، غير أن بإمكانك الاعتراض وفقًا لما هو موضح في القسم 6 أدناه.
  • الموافقة (المادة 6(1)(أ)) — حيثما قدمتَ موافقةً محددة وحرة وواعية (كملفات تعريف الارتباط التحليلية غير الأساسية). يحق لك سحب موافقتك في أي وقت دون أن يؤثر ذلك في مشروعية المعالجة التي جرت قبل السحب.
  • الالتزام القانوني (المادة 6(1)(ج)) — للامتثال للقوانين واللوائح والأوامر القضائية والطلبات المشروعة من السلطات العامة.
  • المصالح الحيوية (المادة 6(1)(د)) — في حالات نادرة، لحماية المصالح الحيوية لك أو لشخص طبيعي آخر.
  • المصلحة العامة (المادة 6(1)(هـ)) — لا نستند إلى هذا الأساس حاليًا، لكننا نحتفظ بحق الاستناد إليه حين يستلزمه القانون المعمول به.

لا نعالج عن سابق علم الفئات الخاصة من البيانات الشخصية (كبيانات الصحة أو القياسات الحيوية أو الآراء السياسية) المشمولة بالمادة 9، إلا إذا اخترتَ تضمين مثل هذه البيانات في مستند ترفعه. إن فعلتَ ذلك، فاعلم أن الأساس القانوني لتعاملنا مع هذا المحتوى يبقى قرارك بإرساله إلى الخدمة لغرض الاستخراج.

5. مبادئ حماية البيانات

تحدد المادة 5 من GDPR سبعة مبادئ تحكم معالجة البيانات الشخصية. نطبق هذه المبادئ على كل نشاط يتعلق بالبيانات الشخصية في UNLIPARSE:

  • المشروعية والإنصاف والشفافية — نعالج البيانات الشخصية بأساس قانوني وعلى النحو الذي يمكن توقعه بشكل معقول، ونُعلمك بممارساتنا في هذا الإشعار وسياسة الخصوصية.
  • تحديد الغرض — نجمع البيانات الشخصية للأغراض المحددة الواردة في هذا الإشعار ولا نُعيد استخدامها لأغراض جديدة غير متوافقة دون أساس قانوني.
  • تقليل البيانات — لا نجمع إلا ما هو ضروري لتقديم الخدمة. ولأن الخدمة لا تستلزم إنشاء حساب، فإننا نجمع عمدًا بيانات قليلة جدًا عن معظم الزوار.
  • الدقة — نتخذ خطوات معقولة للحفاظ على دقة البيانات الشخصية وتحديثها عند الاقتضاء، ونتيح حق التصحيح.
  • تحديد فترة التخزين — تُعالَج المستندات المرفوعة بصورة آنية ولا تُحتفظ بها بعد الاستخراج؛ أما السجلات التقنية وغيرها من البيانات المحدودة فلا تُحتفظ بها إلا بالقدر اللازم.
  • السلامة والسرية — نتخذ تدابير تقنية وتنظيمية ملائمة (HTTPS وضوابط الوصول وآليات منع الإساءة) لحماية البيانات الشخصية.
  • المساءلة — نحتفظ بسجلات داخلية لأنشطة المعالجة ونراجع هذا الإشعار كلما تطورت ممارساتنا.

6. حقوقك بوصفك صاحب بيانات

إذا كنت خاضعًا لأحكام GDPR أو UK GDPR، فإن لك الحقوق التالية فيما يتعلق بالبيانات الشخصية التي نحتفظ بها عنك. هذه الحقوق ليست مطلقة وقد تخضع لقيود قانونية.

  • حق الوصول (Art. 15) — الحصول على تأكيد بشأن ما إذا كنا نعالج بياناتك الشخصية، وإن كان الأمر كذلك، الحصول على نسخة منها مع معلومات حول طريقة معالجتنا لها.
  • حق التصحيح (Art. 16) — تصحيح البيانات الشخصية غير الدقيقة وإكمال البيانات الناقصة.
  • حق الحذف / "الحق في النسيان" (Art. 17) — حذف بياناتك الشخصية في ظروف معينة، كما هو الحال حين لم تعد ضرورية للأغراض التي جُمعت من أجلها.
  • حق تقييد المعالجة (Art. 18) — تحديد كيفية استخدامنا لبياناتك الشخصية في ظروف معينة، كما في أثناء التحقق من طلب تصحيح.
  • حق نقل البيانات (Art. 20) — استلام البيانات الشخصية التي قدمتها لنا في صيغة منظمة وشائعة الاستخدام وقابلة للقراءة آليًا، وإرسالها إلى متحكم آخر، وذلك حيثما استندت المعالجة إلى الموافقة أو العقد وجرت بوسائل آلية.
  • حق الاعتراض (Art. 21) — الاعتراض، لأسباب تتعلق بوضعك الخاص، على المعالجة المستندة إلى مصالحنا المشروعة. كما يمكنك الاعتراض في أي وقت على المعالجة لأغراض التسويق المباشر (لا نمارس التسويق المباشر حاليًا).
  • حق سحب الموافقة (Art. 7(3)) — حيثما استندت المعالجة إلى الموافقة، يحق لك سحبها في أي وقت دون أن يمس ذلك مشروعية المعالجة السابقة.
  • الحق في عدم الخضوع لقرارات آلية بالكامل (Art. 22) — راجع القسم 12 أدناه لمعرفة كيفية تطبيق ذلك على الخدمة.
  • حق تقديم شكوى (Art. 77) — راجع القسم 14 أدناه.

7. كيفية ممارسة حقوقك

يمكنك ممارسة أي من الحقوق الواردة في القسم 6 بإرسال بريد إلكتروني إلينا على info@unliparse.com. لمساعدتنا على الرد بدقة، يرجى تضمين ما يلي:

  • وصف واضح للحق الذي تمارسه (مثلًا: "طلب وصول" أو "طلب حذف").
  • معلومات كافية تُمكّننا من التعرف على البيانات الشخصية التي تستفسر عنها. نظرًا لأن UNLIPARSE لا يشترط إنشاء حساب، فقد نحتاج إلى سياق إضافي — كالتاريخ والوقت التقريبيين لتفاعلك مع الخدمة، أو عنوان IP الذي استخدمته، أو عنوان البريد الإلكتروني الذي تواصلت منه — لتحديد أي بيانات نحتفظ بها.
  • وسيلة للتواصل معك (عادةً عنوان بريد إلكتروني للرد) حتى نتمكن من الرد عليك.

التحقق من الهوية. في حال وجود شكوك معقولة حول هوية مقدم الطلب، قد نطلب معلومات إضافية للتحقق من هويتك قبل اتخاذ أي إجراء، وفقًا للمادة 12(6) من GDPR.

مدة الاستجابة. نسعى إلى الرد على طلبات أصحاب البيانات دون تأخير لا مبرر له وفي جميع الأحوال خلال شهر واحد من استلام الطلب، وفقًا للمادة 12(3). في حالة تعقيد الطلب أو تلقّي حجم كبير من الطلبات، قد نمدد هذه المدة بما يصل إلى شهرين إضافيين مع إبلاغك بالأسباب.

التكلفة. ممارسة حقوقك مجانية. لا نفرض رسوم إدارية معقولة — ولا نمتنع عن التصرف — إلا إذا كان الطلب مبالغًا في صياغته أو مُفرطًا، وفقًا للمادة 12(5).

في حال عدم تمكننا من الاستجابة لطلبك. إذا لم نتمكن من التصرف وفق طلبك، سنوضح الأسباب ونُعلمك بحقك في تقديم شكوى إلى هيئة رقابية وفي اللجوء إلى الانتصاف القضائي.

8. النقل الدولي للبيانات

نظرًا لأن الخدمة والمزودين الداعمين لها (بما يشمل مزود الاستضافة وشبكة توزيع المحتوى ومزود معالجة الذكاء الاصطناعي المسؤول عن استخراج المستندات) قد يكونون مقيمين خارج المنطقة الاقتصادية الأوروبية أو المملكة المتحدة أو سويسرا، قد تُنقل بياناتك الشخصية وتُعالج في دول لم تعترف بها المفوضية الأوروبية رسميًا بوصفها توفر مستوى كافيًا من حماية البيانات.

في هذه الحالات، نستند إلى الضمانات المناسبة بموجب الفصل الخامس من GDPR، ولا سيما:

  • قرارات الملاءمة الصادرة عن المفوضية الأوروبية — حيثما اعترفت المفوضية بأن الدولة المُستقبِلة (أو إطار بعينه كإطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة) توفر مستوى كافيًا من الحماية.
  • البنود التعاقدية الموحدة ("SCCs") — البنود التعاقدية الموحدة الصادرة عن المفوضية الأوروبية ومفوض المعلومات في المملكة المتحدة، مع تدابير تقنية وتنظيمية إضافية حيثما اشترطها حكم Schrems II والتوجيهات اللاحقة.
  • اتفاقية النقل الدولي للبيانات / الملحق البريطاني للمملكة المتحدة — للنقل من المملكة المتحدة.
  • الاستثناءات بموجب المادة 49 — في حالات محدودة واستثنائية فقط (كالحصول على موافقتك الصريحة أو ضرورة النقل لتنفيذ عقد طلبته).

يمكنك طلب نسخة من الضمانات التي نستند إليها لعملية نقل بعينها بالتواصل معنا على info@unliparse.com. قد نحجب المعلومات ذات الطابع التجاري السري من أي نسخة نقدمها.

9. مدة الاحتفاظ بالبيانات

لا نحتفظ بالبيانات الشخصية إلا بالقدر اللازم للأغراض الواردة في هذا الإشعار، وبعد ذلك تُحذف أو تُجهَّل هويتها. وتحديدًا:

  • المستندات والصور المرفوعة تُعالَج بصورة آنية. لا نحتفظ بها على خوادمنا بعد اكتمال طلب الاستخراج.
  • مخرجات الاستخراج تُرسل إلى متصفحك ولا تُحتفظ بها على خوادمنا بعد التسليم.
  • قوالب الاستخراج والتفضيلات المحفوظة في التخزين المحلي للمتصفح تبقى على جهازك حتى تمسحها أنت. لا يمكننا الوصول إليها.
  • السجلات التقنية والأمنية (التي قد تحتوي على عناوين IP وطوابع زمنية) تُحتفظ بها لفترة محدودة — عادةً لا تتجاوز ما هو ضروري لتشغيل الخدمة وتأمينها وتدقيقها — ثم تُحذف أو تُجمَّع.
  • المراسلات التي ترسلها إلينا تُحتفظ بها طوال الفترة اللازمة لمعالجة استفسارك والاحتفاظ بسجل معقول لكيفية تسويته، ثم تُحذف.

قد نحتفظ بالبيانات الشخصية لفترة أطول إذا ألزمنا القانون بذلك، أو إذا كان الاحتفاظ ضروريًا لإثبات المطالبات القانونية أو ممارستها أو الدفاع عنها.

10. الأمن والسرية

تماشيًا مع المادة 32 من GDPR، نطبق تدابير تقنية وتنظيمية ملائمة لضمان مستوى أمني مناسب للمخاطر التي تنطوي عليها معالجتنا. وتشمل هذه التدابير، حيثما كان ذلك مناسبًا:

  • تشفير نقل جميع البيانات بين متصفحك وخوادمنا (HTTPS / TLS).
  • ضوابط الوصول ومبدأ الحد الأدنى من الصلاحيات لأي موظفين أو أنظمة قد تتعامل مع البيانات الشخصية.
  • آليات CAPTCHA وغيرها من آليات منع الإساءة لحماية الخدمة من الاستخدام الآلي غير المشروع وهجمات حشو بيانات الاعتماد.
  • فحص مزودي الخدمة وفرض التزامات تعاقدية لحماية البيانات عليهم.
  • المعالجة الآنية للمستندات المرفوعة حتى لا تبقى البيانات الشخصية على خوادمنا بعد الاستخراج.
  • المراجعة الدورية لوضعنا الأمني ولهذا الإشعار.

لا توجد طريقة نقل أو تخزين عبر الإنترنت آمنة تمامًا، ولا يمكننا ضمان الأمن المطلق. لا ينبغي لك رفع مستندات تحتوي على بيانات شخصية لا تملك صلاحية مشاركتها، أو لا تُريح ضميرك معالجتها من قِبل مزود ذكاء اصطناعي خارجي.

11. خروقات البيانات الشخصية

"خرق البيانات الشخصية" يعني أي خرق أمني يؤدي إلى الإتلاف العرضي أو غير المشروع أو الفقدان أو التعديل أو الكشف غير المصرح به أو الوصول إلى البيانات الشخصية.

في حالة وقوع خرق للبيانات الشخصية يمس بياناتك:

  • في حال كان الخرق مرجحًا أن يُفضي إلى خطر على حقوق الأفراد وحرياتهم، سنُخطر الهيئة الرقابية المختصة دون تأخير لا مبرر له وفي جميع الأحوال خلال 72 ساعة من اكتشافنا له، وفقًا للمادة 33.
  • في حال كان الخرق مرجحًا أن يُفضي إلى خطر جسيم على حقوق الأفراد وحرياتهم، سنُبلّغ الأفراد المتضررين أيضًا دون تأخير لا مبرر له وبلغة واضحة ومبسطة، وفقًا للمادة 34. وقد يتم هذا الإبلاغ عبر إشعار بارز على الخدمة حين لا يكون التواصل الفردي ممكنًا.
  • نحتفظ بسجل داخلي لجميع خروقات البيانات الشخصية يتضمن الوقائع والتداعيات والإجراءات التصحيحية المتخذة، وفقًا للمادة 33(5).

12. اتخاذ القرارات الآلية وإنشاء ملفات التعريف

تستخدم أدوات الاستخراج في UNLIPARSE معالجةً آليةً — تشمل الذكاء الاصطناعي وتقنيات رؤية الحاسوب — لقراءة المستند المرفوع وإعادة بيانات مستخرجة من أزواج المفاتيح والقيم. هذه المعالجة يطلبها أنت بغرض محدد هو الحصول على المخرجات التي تسعى إليها، ويتم إعادة هذه المخرجات إليك بدلًا من استخدامها لاتخاذ قرار يخصك.

وبناءً على ذلك، لا نعتبر هذه المعالجة "قرارًا مستندًا كليًا إلى معالجة آلية ... يُرتب آثارًا قانونية على [الشخص المعني] أو يمسه بصورة مماثلة بشكل ملحوظ" بالمعنى المقصود في المادة 22 من GDPR. لا نستخدم الخدمة لإنشاء ملفات تعريف للمستخدمين لأغراض الإعلان أو تصنيف الائتمان أو قرارات التوظيف أو ما شابه.

إذا كانت لديك مخاوف تتعلق بكيفية تعامل استخراج آلي مع بيانات شخصية في أحد المستندات، فيمكنك التواصل معنا على info@unliparse.com وسنساعدك، بما في ذلك دراسة أي اعتراض تُبديه.

13. بيانات الأطفال

الخدمة غير موجهة للأطفال، ولا نجمع عن سابق علم بيانات شخصية من أطفال دون سن 16 عامًا (أو السن الأدنى المقرر بموجب القانون المحلي في بلدك، حيثما كان ذلك سارياً، وفقًا للمادة 8 من GDPR).

إذا كنت ولي أمر وتعتقد أن طفلًا قدّم لنا بيانات شخصية — مثلًا برفع مستند يتضمن تعريفه — فيرجى التواصل معنا على info@unliparse.com وسنتخذ الخطوات المناسبة لحذف تلك البيانات.

14. الحق في تقديم شكوى

إذا كنت تعتقد أن معالجتنا لبياناتك الشخصية تنتهك GDPR أو أي قانون آخر لحماية البيانات، فإن لك الحق بموجب المادة 77 في تقديم شكوى إلى هيئة رقابية. يمكنك القيام بذلك في الدولة العضو في الاتحاد الأوروبي التي تُقيم فيها اعتياديًا أو تعمل فيها أو تقع فيها الانتهاكات المزعومة.

يمكنك الاطلاع على بيانات التواصل لهيئات الرقابة في المنطقة الاقتصادية الأوروبية عبر المجلس الأوروبي لحماية البيانات:

  • المنطقة الاقتصادية الأوروبية — المجلس الأوروبي لحماية البيانات (EDPB): edpb.europa.eu/about-edpb/about-edpb/members_en
  • المملكة المتحدة — مكتب مفوض المعلومات (ICO): ico.org.uk
  • سويسرا — المفوض الفيدرالي لحماية البيانات والمعلومات (FDPIC): edoeb.admin.ch

غير أننا نُقدّر الفرصة لمعالجة مخاوفك قبل تواصلك مع هيئة رقابية. إذا كان ثمة شيء في هذا الإشعار — أو في طريقة تعاملنا مع بياناتك — غير واضح أو غير مُرضٍ، فيرجى التواصل معنا أولًا على info@unliparse.com.

15. التعديلات على هذا الإشعار

قد نُحدّث إشعار GDPR هذا من وقت لآخر لمواكبة التغييرات في القانون أو توجيهات الهيئات الرقابية أو آلية عمل الخدمة. حين نفعل ذلك، سنُعدّل "تاريخ النفاذ" الوارد في أعلى هذه الصفحة.

إذا كانت التعديلات جوهرية، سنتخذ خطوات معقولة لإشعارك بها — مثلًا بنشر إخطار بارز على الخدمة. استمرارك في استخدام الخدمة بعد سريان الإشعار المحدّث يُعدّ إقرارًا منك بهذه التعديلات، بالقدر الذي يسمح به القانون المعمول به.

16. اتصل بنا

لأي سؤال أو مخاوف أو طلب يتعلق بهذا الإشعار أو بكيفية معالجة UNLIPARSE لبياناتك الشخصية، يرجى مراسلتنا على info@unliparse.com.

يُرجى الإشارة إلى "طلب GDPR" في سطر الموضوع في أي مراسلة تتعلق بـ GDPR حتى نتمكن من توجيهها إلى الجهة المختصة.

هل لديك طلب أو استفسار بشأن GDPR؟

قدّم طلب وصول إلى بياناتك أو اسألنا أي شيء عن كيفية تعاملنا مع بياناتك الشخصية. نرد بسرعة ودون أي رسوم. للاستفسارات العامة، يمكنك أيضًا زيارة صفحة اتصل بنا.

تواصل معنا