معلومات قانونية

سياسة الخصوصية – Glass Desktop Box™

أحدث إصدار – اعتبارًا من 1 سبتمبر 2026

النسخة القانونية الرسمية من Glass Desktop Box™. للاستفسارات، تواصل معنا عبر support@glassdesktopbox.com.

1. المسؤول عن المعالجة

مراقب البيانات بالمعنى المقصود في اللائحة العامة لحماية البيانات (GDPR) هو:

Michael Hans-Josef Höhne، يتم التداول تحت الاسم التجاري "Rangsdorfer Software Company"

ملكية فردية

Akazienweg 13

15834 Rangsdorf

ألمانيا

البريد الإلكتروني: support@glassdesktopbox.com

الموقع الإلكتروني: https://glassdesktopbox.com

أحدث إصدار منشور لسياسة الخصوصية هذه متاح على https://glassdesktopbox.com/privacy.

2. النطاق

تنطبق سياسة الخصوصية هذه على:

  • موقع glassdesktopbox.com بما في ذلك التنزيل والتسعير والدعم والأسئلة الشائعة وP2P وميزات الإلغاء /؛
  • تطبيق سطح المكتب Glass Desktop Box™ لأنظمة التشغيل المدعومة؛
  • تنشيط الترخيص والتحقق من الترخيص وإدارة الحصص على أساس الاستخدام؛
  • الدعوات عن بعد، والإشارات، والاتصالات المباشرة من نظير إلى نظير، واتصالات الترحيل المطلوبة تقنيًا/TURN؛
  • الدعم ومعالجة العقود والسحب والإنهاء واسترداد الأموال.
  • Desktop Experiences، التجربة العامة /روابط الرسوم المتحركة واختيار وجهة المشاركة الخارجية؛

لا يتم تضمين مواقع الويب والخدمات التابعة لجهات خارجية المرتبطة فقط. تنطبق معلومات حماية البيانات الخاصة بالمزود المعني عليها.

3. المبادئ والأسس القانونية

نقوم بمعالجة البيانات الشخصية لغرض محدد، بشفافية ومحدودة بالقدر اللازم. اعتمادًا على المعالجة، نعتمد على:

  • الفن. 6 الفقرة 1، الحرف أ من اللائحة العامة لحماية البيانات – الموافقة؛
  • الفن. 6 الفقرة 1 الحرف ب اللائحة العامة لحماية البيانات – بدء العقد أو تنفيذه؛
  • الفن. 6 الفقرة 1 الحرف ج اللائحة العامة لحماية البيانات – الوفاء بالالتزامات القانونية؛
  • الفن. 6 الفقرة. 1 مضاءة. و اللائحة العامة لحماية البيانات – المصالح المشروعة، ولا سيما التشغيل الآمن، وتحليل الأخطاء، والحماية من سوء الاستخدام والاحتيال، فضلاً عن الدفاع القانوني؛
  • § 25 TDDDG - تخزين المعلومات أو الوصول إلى المعلومات في الجهاز النهائي، ما لم يكن ذلك ضروريًا للغاية أو تمت الموافقة عليه صراحةً.

4. توفير موقع الويب وسجلات الخادم

تتم استضافة الموقع العام glassdesktopbox.com لدى Hostinger وتقديمه عبر شبكة توصيل المحتوى التابعة لها (hCDN).

عند الوصول إلى موقع الويب، يقوم Hostinger وhCDN وخوادم الويب المعنية بمعالجة عنوان IP والتاريخ والوقت والمنطقة الزمنية وعنوان URL المطلوب وطريقة HTTP وحالة HTTP وحجم البيانات المنقولة والمرجع والمتصفح ومعلومات وكيل المستخدم / ومعلومات جهاز نظام التشغيل / وذاكرة التخزين المؤقت ومعلومات التوجيه أيضًا كأحداث متعلقة بالأمن. تحتوي استجابات HTTP التي تم تسليمها أيضًا على معرف طلب hCDN الفني. تتم معالجة هذه البيانات للتسليم وموازنة التحميل والاستقرار وتشخيص الأخطاء واكتشاف الهجمات والدفاع ضدها.

الأساس القانوني هو المادة 6 (1) (و) من اللائحة العامة لحماية البيانات. تكمن مصلحتنا المشروعة في التشغيل الآمن والسريع والخالي من المشاكل للموقع. في سياسة الخصوصية الخاصة به، يصف Hostinger معالجة عنوان IP والمتصفح والجهاز والمُحيل /Exit والطابع الزمني وبيانات تدفق النقرات بالإضافة إلى بيانات الأمان وسوء الاستخدام. يقوم Hostinger عمومًا بتخزين البيانات فقط طالما كان ذلك ضروريًا لتقديم الخدمة أو الأمان أو الوفاء بالالتزامات القانونية أو الدفاع القانوني؛ قد يتم الاحتفاظ ببعض بيانات سوء الاستخدام لمدة تصل إلى عام واحد بعد تعليق الحساب لأسباب أمنية. لم نقم بإعداد أي مساحة تخزين إضافية لتحليل موقع الويب الخاص بنا أو سجلات التسويق.

يُقدَّم الموقع العام عبر بنية Hostinger الموضحة في القسم 4. وتستخدم مكونات الترخيص والإشارات وTURN/relay والتحديث كذلك بنية Hetzner الموضحة في القسم 5.

5. بنية الترخيص والاتصال لدى Hetzner

تُستخدم حاليًا Hetzner Online GmbH، Industriestr. 25، 91710 Gunzenhausen، ألمانيا، لخدمات الترخيص والإشارات وTURN/relay والتحديث. وبحسب الخدمة، تعالج Hetzner البيانات بصفتها معالجًا؛ وقد تعمل كمتحكم مستقل لأغراضها القانونية أو الأمنية الخاصة.

قد تتأثر بروتوكولات الاتصال والخادم وعناوين IP والطوابع الزمنية والجلسة الفنية وبيانات الترخيص بالإضافة إلى حزم البيانات المشفرة مؤقتًا لاتصالات الترحيل. الأساس هو المادة 6 الفقرة 1، الحرفان ب و و اللائحة العامة لحماية البيانات؛ إذا لزم الأمر، يتم إبرام الاتفاقيات مع المعالجات وفقًا للمادة. 28 اللائحة العامة لحماية البيانات.

يتم توثيق التكوين الفني المحدد لمشروع Hetzner الإنتاجي، ولوائح معالجة الطلبات التعاقدية، ومواقع الخادم، والنسخ الاحتياطية، والمعالجات الفرعية وفترات الحذف في الدليل الداخلي لأنشطة المعالجة وفي وثائق الأمان الفنية ويتم تحديثها في حالة حدوث تغييرات.

6. تخزين الجهاز وملفات تعريف الارتباط والتقنيات المماثلة المطلوبة تقنيًا

لا يقوم كود المصدر الخاص بموقع Next.js الجديد والمدقق بالكامل حاليًا بتعيين ملفات تعريف الارتباط الخاصة به ولا يستخدم `localStorage` أو `sessionStorage` أو IndexedDB. ولا يحتوي على تحليلات خاصة به أو قياس مدى الوصول أو الإعلان أو التتبع أو التكامل التسويقي. يحتفظ مربع حوار الدعم Nox بسجل المحادثات المرئي مؤقتًا فقط في ذاكرة صفحة المتصفح المفتوحة حاليًا؛ عند إغلاق الصفحة أو إعادة تحميلها، يتم فقدان هذه الحالة المحلية.

وفقًا لحالة التطوير التي تم اختبارها، فإن مجرد فتح موقع Next.js الجديد لا يتطلب موافقة ملفات تعريف الارتباط لأغراض التحليل أو الإعلان أو التسويق الخاصة بك. يتم تسليم الخطوط المذكورة في القسم 7 من ملفات موقع الويب الخاص بك. لن يتم تحميل محتوى YouTube الخارجي إلا بعد الحصول على الموافقة الصريحة الموضحة في القسم 8.

إذا قامت وظيفة جديدة بحفظ أو قراءة ملفات تعريف الارتباط أو غيرها من المعلومات في الجهاز النهائي في المستقبل، فسيتم تقييمها قبل الاستخدام وفقًا للمادة 25 TDDDG واللائحة العامة لحماية البيانات. لن يتم تفعيل التقنيات غير الأساسية إلا بعد الحصول على الموافقة؛ يتم بعد ذلك استكمال هذا الإعلان بالاسم والمزود والغرض والمدة.

7. الخطوط المتوفرة محليًا

يستخدم موقع Next.js الجديد خطوط Inter وDancing Script من خلال إدارة الخطوط المضمنة في Next.js. عند إنشاء موقع الويب، يتم تضمين ملفات الخطوط في ملفات موقع الويب الخاص بك ثم يتم تسليمها بواسطة خادم الويب الخاص بك. عندما تزور موقع الويب النهائي، لا يتم إنشاء أي اتصال بخطوط Google أو خوادم Google. لا يتم نقل أي عناوين IP أو بيانات الزائر الأخرى إلى Google لعرض الخطوط. الموافقة وفقًا للمادة 6 الفقرة 1، خطاب اللائحة العامة لحماية البيانات أو المادة 25 الفقرة 1 TDDDG غير مطلوبة لهذا الغرض.

8. فيديوهات يوتيوب

يمكن تضمين مقاطع الفيديو من YouTube في الصفحات الفردية. مقدم الخدمة في المنطقة الاقتصادية الأوروبية هو Google Ireland Limited بشكل عام. عند تحميل مشغل مضمن، قد يتم نقل عنوان IP وبيانات الجهاز والمتصفح والصفحة التي تم الوصول إليها والأوقات ومعرفات ملفات تعريف الارتباط، وكذلك بيانات الحساب للمستخدمين الذين قاموا بتسجيل الدخول، إلى Google.

يتم التضمين فقط بموافقة وفقًا للمادة 6 الفقرة 1، خطاب أ اللائحة العامة لحماية البيانات والمادة 25 الفقرة 1 TDDDG. يمكن إلغاء الموافقة في المستقبل.

تم دمج مقاطع فيديو YouTube عبر حل بنقرتين. لا يتم تحميل أي مشغل YouTube قبل التحديد الصريح. بعد الموافقة، يتم تحميل المشغل من youtube-nocookie.com؛ يمكن إلغاء الموافقة في المستقبل.

لا تنشئ روابط YouTube الخارجية اتصالاً قبل اختيارها. تظل المشغلات المضمّنة محجوبة تقنياً وتستخدم صورة معاينة محلية إلى أن تُمنح موافقة طوعية. عندها فقط يُحمّل المشغّل من youtube-nocookie.com لتشغيل الفيديو المطلوب. قد تعالج Google Ireland Limited عنوان IP وبيانات الجهاز والمتصفح والصفحة والوقت ومعرّفات ملفات الارتباط والاستخدام، ولا يمكن استبعاد النقل خارج المنطقة الاقتصادية الأوروبية. الأساس القانوني هو الموافقة وفق المادة 6(1)(أ) من GDPR، و§25(1) TDDDG عند الوصول إلى معلومات الجهاز. يمكن سحب الموافقة في أي وقت من إعدادات الخصوصية. معلومات: https://policies.google.com/privacy · https://www.youtube.com/howyoutubeworks/user-settings/privacy/

لا تنقل الروابط إلى YouTube أو LinkedIn أو X أو مواقع الطرف الثالث بشكل عام أي بيانات إلى هؤلاء المزودين عند عرضها ببساطة. لا يغادر المستخدمون عرضنا إلا عندما ينقرون عليه؛ ثم يقوم المزود المستهدف بمعالجة البيانات تحت مسؤوليته الخاصة. وفقًا للاختبار الحالي، فإننا لا نستخدم أي مكونات إضافية اجتماعية تنقل البيانات عند الوصول إلى الصفحة.

بعد تأكيد المستخدم الصريح، يمكن لـ Glass Desktop Box فتح الموقع الرسمي https://glassdesktopbox.com في المتصفح الافتراضي. لا يتم إنشاء اتصال قبل التأكيد، ولا تُنقل ملفات أو محتويات من أي Box.

عند فتح الموقع، يرسل المتصفح إلى خادم الويب ومزوّد الاستضافة بيانات الاتصال التقنية اللازمة، ومنها عنوان IP والتاريخ والوقت والعنوان المطلوب والمتصفح ونظام التشغيل ومعلومة المُحيل عند وجودها. تسري أحكام هذه السياسة الخاصة بتشغيل الموقع وسجلات الخادم.

10. مساعد دعم Nox

يقوم Nox Support Assistant بمعالجة السؤال الذي تم إدخاله، والسؤال السابق، إن أمكن، لإنشاء إجابة من قاعدة معارف محلية. لم تتم معالجة أي نماذج ذكاء اصطناعي خارجية أو واجهات برمجة تطبيقات الذكاء الاصطناعي. لا يتم تخزين المحتوى الفوري والأسئلة وتخصيصات IP والإجابات وتاريخ المحادثات بشكل دائم من قبلنا أو دمجها في ملف تعريف المستخدم. الرسائل المرئية موجودة مؤقتًا فقط في ذاكرة صفحة المتصفح المفتوحة ويتم التخلص منها عند إغلاقها أو إعادة تحميلها. تقتصر الإدخالات على الحد الأقصى الفني للطول.

الرجاء عدم إدخال فئات خاصة من المعلومات الشخصية أو كلمات المرور أو مفاتيح الترخيص أو المحتوى الحساس هناك. يمكن لخادم الويب الفني وسجلات الأمان التقاط بيانات تعريف الطلب. الأساس القانوني هو الفن. 6 الفقرة. 1 مضاءة. ب اللائحة العامة لحماية البيانات للاستفسارات المتعلقة بالمنتج، وإلا المادة. 6 الفقرة. 1 مضاءة. و اللائحة العامة لحماية البيانات.

10أ. لا توجد معالجة AI في التطبيق الذي تم تسليمه

لا يستخدم Glass Desktop Box™ ومساعد الدعم Nox نموذج الذكاء الاصطناعي التوليدي، أو واجهة برمجة تطبيقات الذكاء الاصطناعي الخارجية، أو التعرف على المشاعر أو التصنيف البيومتري في وقت التشغيل وفقًا لحالة المنتج المؤكدة حاليًا. يجيب Nox على الأسئلة بناءً على القواعد أو المعرفة من المحتوى المقدم محليًا. لا يتم استخدام ملفات المستخدم ورسائل الدردشة وأسئلة الدعم لتدريب نماذج الذكاء الاصطناعي العامة.

تم استخدام الأدوات المدعومة بالذكاء الاصطناعي في التطوير وإنشاء النصوص والصور والفيديو. ولا يؤدي هذا إلى معالجة بيانات المستخدم بواسطة الذكاء الاصطناعي داخل التطبيق الذي تم تسليمه. بالنسبة إلى الوسائط المقدمة بشكل عام والتي يتم إنشاؤها بواسطة الذكاء الاصطناعي أو يتم التحكم فيها بشكل كبير، سيتم إعداد عملية منفصلة لتحديد الهوية والمصدر وفقًا للمادة 50 من اللائحة (الاتحاد الأوروبي) 2024/1689 اعتبارًا من 2 أغسطس 2026. يتم وضع علامة على المحتوى الفني والخيالي بطريقة مناسبة لا تضعف الاستخدام.

بالنسبة للوسائط المتوفرة والمعروضة بشكل عام، يحتفظ الموفر بقائمة جرد داخلية للوسائط والحقوق مع وقت الإنشاء والأدوات المستخدمة ودرجة المعالجة والإصدار وسلسلة الحقوق. إلى الحد الذي تكون فيه المادة 50 من اللائحة (الاتحاد الأوروبي) 2024/1689 قابلة للتطبيق، سيتم وضع علامة على المحتوى الذي تم إنشاؤه بشكل مصطنع أو تم التلاعب به بشكل مناسب ومرئي و- إذا كان ضروريًا من الناحية الفنية - يمكن قراءته آليًا اعتبارًا من 2 أغسطس 2026. لا يعالج التطبيق نفسه بيانات المستخدم باستخدام الذكاء الاصطناعي التوليدي.

11. التنزيلات والتحديثات

يجوز للتطبيق عند التشغيل أو في فترات محددة أو بأمر صريح جلب ملف إصدار عام عبر HTTPS. تعالج خوادم الويب البيانات اللازمة لطلب HTTPS عادي، ولا سيما عنوان IP والتاريخ والوقت وعنوان URL وطريقة HTTP وحالة HTTP وحجم البيانات ورؤوس HTTP أو وكيل المستخدم ومعلومات التوجيه والأمان. لا تُرسل في الطلب الموصوف نسخة البرنامج أو نظام التشغيل أو اللغة أو معرّف الجهاز أو اسم المستخدم أو مفتاح الترخيص أو أسماء الملفات أو محتوى الصناديق أو ملفات المستخدم. وإذا نقل إصدار تقني لاحق بيانات إضافية، تُحدّث هذه السياسة قبل استخدامه. الأسس القانونية هي المادة 6(1)(b) من GDPR للتنفيذ التعاقدي، و(c) للتحديثات المطلوبة قانونًا، و(f) للتشغيل الآمن وتحليل الأخطاء ومنع إساءة الاستخدام.

لا يمنح الفحص التلقائي المزوّد وصولًا إلى التطبيق المثبّت. ولا يستطيع المزوّد التحكم في تحديث عن بُعد أو بدءه سرًا. لا تُنزّل الحزمة إلا بعد اختيار المستخدم صراحةً «تثبيت»؛ ولا يؤدي «لاحقًا» إلى تنزيل أو تثبيت. لا تدخل أسماء الصناديق أو الملفات أو الخلفيات الخاصة أو حالات الجلسات أو اللقطات أو مفاتيح الترخيص في الفحص. ولا تُنشأ بيانات قياس إضافية أو سجلات تحديث شخصية للإعلان أو التنميط أو تحليل السلوك.

قبل التثبيت الذي يؤكده المستخدم، يفحص التطبيق محليًا مساحة التخزين وحجم الملف وقيمة SHA-256 والتوقيع الرقمي في قناة Windows الإنتاجية. ثم يحفظ محليًا حالة الصناديق وتنظيمها وإعداداتها وينشئ لقطة قبل التحديث حيثما كانت متاحة. يبقى المثبّت المؤقت واللقطة والملفات والوسائط الخاصة وبيانات الصناديق والإعدادات والترخيص على الجهاز ولا تُنقل. ويخضع الاحتفاظ والحذف المحليان لمنطق التحديث والاستعادة والتنظيف الموثّق للإصدار المعني.

بعد تشغيل قناة الإنتاج، يُتاح ملف الإصدار العام عبر https://glassdesktopbox.com/updates/stable.json. وقد يتضمن رقم الإصدار والقناة ووقت النشر وملاحظات التغيير وبيانات المثبّت الخاصة بالمنصة، ومنها الحجم وقيمة SHA-256. لا تُشغّل الحزمة إلا بعد اكتمال التنزيل ونجاح الفحوص، وتتطلب قناة Windows الإنتاجية أيضًا توقيعًا رقميًا صالحًا للكود. عند فشل أي فحص لا يبدأ المثبّت. وإلى أن تتوافر شهادة مناسبة، لا تُقدّم التحديثات إلا كمثبتات اختبار يتعين تنزيلها يدويًا وبصورة صريحة. تُعالج سجلات الوصول وفق القسم 4 فقط للتوزيع والأمان وتحليل الأخطاء وتُحذف وفق معايير القسم 27؛ ولا يُحتفظ بسجل تحديث منفصل مرتبط بالمستخدم.

12. المعالجة المحلية في تطبيق سطح المكتب

تتم معالجة حالات الصندوق والمواضع وخيارات العرض وعلامات تبويب التحديد والمراجع المحلية ومعلومات الاسترداد ودفاتر يومية النقل ونسخ الحماية المؤقتة بشكل عام على الجهاز النهائي. ليس المقصود من التطبيق تحميل الملفات إلى سحابة عامة دون وظيفة عن بعد يتم تشغيلها من قبل المستخدم.

البيانات المحلية تحت سيطرة مالك الجهاز المعني. بالنسبة للأجهزة المشتركة أو المستخدمة من قبل الشركة، يكون المشغل مسؤولاً عن حقوق الوصول والنسخ الاحتياطية وقبول المحتوى.

ضمن Windows، توجد بيانات التكوين المرتبط بالمستخدم والمربع والجلسة والاسترداد والترخيص بشكل منفصل عن مجلد البرنامج في مناطق Windows للتجوال وبيانات التطبيقات المحلية، على التوالي، تحت اسم التطبيق GlassDesktopBox؛ تستخدم تركيبات الاختبار منطقة اختبار منفصلة. حزم التحديث المؤقتة موجودة فقط في المنطقة المؤقتة المحلية. لا تؤدي إزالة تثبيت ملفات البرنامج إلى حذف بيانات المستخدم تلقائيًا ما لم يختر المستخدم إزالتها على وجه التحديد. لم يتم نشر macOS وLinux حتى الآن اعتبارًا من هذا البيان؛ وسيتم استكمال مواقع التخزين النهائية الخاصة بها في وثائق المنتج المعنية وهذا الإعلان قبل إتاحتها.

12أ. Desktop Experiences، الرسوم المتحركة ووظيفة المشاركة

Desktop Experiences تتكون من الخلفيات والألوان وترتيبات الصناديق والرسوم المتحركة المتوفرة محليًا أو المحددة بواسطة المستخدم. يتم تطبيق الخبرة بشكل عام محليًا. لا يتم نقل الصور ومقاطع الفيديو الخاصة بالمستخدم تلقائيًا إلى Glass Desktop Box أو منصات الوسائط الاجتماعية.

تُخصَّص وظيفة المشاركة حاليًا لتجارب Desktop Experiences والرسوم المتحركة المرفقة فقط. وهي تنشئ رابطًا عامًا باللغة المختارة إلى صفحة على glassdesktopbox.com، ثم تفتح، بناءً على طلب المستخدم، واجهة المشاركة أو عنوان الويب للخدمة الخارجية التي اختارها، مثل WhatsApp أو Telegram أو Facebook أو LinkedIn أو X أو البريد الإلكتروني. لا يسجّل Glass Desktop Box دخول المستخدم إلى تلك المنصة ولا ينشئ له حسابًا فيها، كما لا يتلقى رموز وصول ولا يرسل قوائم المستلمين. وتحدد المنصة المختارة بنفسها البيانات التي تعالجها في إطار خدمتها.

عند فتح الرابط العام، يتم إنشاء بيانات الخادم المعتادة وفقًا للقسم 4 على glassdesktopbox.com. اعتبارًا من الآن، لم يتم إنشاء أي رموز مشاركة مخصصة أو ملفات تعريف المستلمين أو مهام الفتح أو التنزيل أو الشراء. لا يجوز تفعيل قياس الوصول أو التحويل اللاحق إلا بعد إجراء فحص منفصل لحماية البيانات والموافقة.

لن يتم تمييز الصور أو مقاطع الفيديو التي تم تحميلها بواسطة المستخدم بعلامة Glass Desktop Box أو نشرها عبر ميزة المشاركة التسويقية هذه. لا يمكن للمستخدم مشاركة الوسائط خارج التطبيق إلا مع نظام التشغيل أو وظائف الطرف الثالث التي اختارها ويظل مسؤولاً عن ذلك.

بعد الاختيار الواعي، تقوم وظيفة المشاركة الحالية بفتح قنوات المشاركة العامة من WhatsApp وTelegram وFacebook وLinkedIn وX، أو إنشاء بريد إلكتروني أو استخدام الحافظة أو مشاركة نظام التشغيل المتاح. يتم نقل رابط التجربة الرسمية أو الرسوم المتحركة ونص الرسالة المعتمدة من قبل المستخدم. لا يتم إرسال أي بيانات اعتماد للنظام الأساسي أو رموز OAuth المميزة أو قوائم المستلمين إلى Glass Desktop Box. يتم استبعاد صور ومقاطع الفيديو الخاصة بالمستخدم من وظيفة التوصية الرسمية هذه.

12ب. مزامنة رسوم ProBox المتحركة

أثناء جلسة ProBox المشتركة، يمكن إرسال المعرف الفني للرسوم المتحركة المضمنة، بالإضافة إلى سرعة التشغيل ووضع الحلقة، إلى المشاركين المعتمدين في الجلسة. يقوم كل مشارك بتشغيل ملف الوسائط الذي تم توفيره محليًا بالفعل على أجهزته الخاصة؛ لا يتم نقل ملف الفيديو الكبير خلال الجلسة. عند الانضمام، يمكن إعادة تقديم حالة الرسوم المتحركة الحالية.

تظل مقاطع الفيديو التي تم تحميلها محلية ولا يتم بثها أو نسخها إلى المشاركين في ProBox. يتلقى المضيف رسالة حول هذا الموضوع؛ اعتمادًا على الإصدار، يرى المشاركون الآخرون صورة ثابتة أو خلفية مربع ثابت أو لا توجد رسوم متحركة. يمكن إرسال التغييرات والإزالة للرسوم المتحركة المتوفرة إلى المشاركين المتصلين كحالة الجلسة.

الأساس القانوني هو المادة 6 (1) (ب) من اللائحة العامة لحماية البيانات. ستتم معالجة المعلومات الفنية المطلوبة للحالة المشتركة بالإضافة إلى بيانات الجلسة والاتصال وفقًا للأقسام من 14 إلى 18؛ محتوى الفيديو الخاص بك ليس جزءًا من هذه المزامنة.

13. تنشيط الترخيص والارتباط الدائم بالجهاز

للتنشيط وربط الجهاز وتنشيط الوظيفة ومنع سوء الاستخدام، يمكن معالجة ما يلي:

  • تجزئة التشفير والتمثيل المقنع لمفتاح الترخيص؛
  • معرف العميل الداخلي والترخيص والتعريفة والحالة والصلاحية؛
  • معرف الجهاز واسم الجهاز الذي أبلغ عنه الجهاز؛

عند أول تنشيط ناجح يُعيَّن ترخيص المقعد الواحد بصورة دائمة لجهاز واحد فقط. لا يتوفر حاليًا نقله إلى جهاز آخر أو استخدامه بالتوازي أو إلغاء تنشيطه ذاتيًا لإعادة التنشيط. تُعالج أحداث التنشيط والتحقق لمنع إساءة الاستخدام وإبقاء حالة الترخيص قابلة للتتبع. يجوز للدعم فحص تعيين تقني خاطئ يمكن إثباته، لكن ذلك لا ينشئ حقًا في تغيير الجهاز أو مقعد إضافي.

  • أوقات التنشيط والتغيير والتحقق؛
  • إصدار البرنامج والنظام الأساسي والبيانات التعريفية الفنية المطلوبة؛
  • عنوان IP والأحداث المتعلقة بالأمان؛
  • أحداث التنشيط وعدد الأجهزة المسموح بها.

الأساس القانوني هو المادة 6 الفقرة 1 الحرف ب من اللائحة العامة لحماية البيانات والمادة 6 الفقرة 1 الحرف و من اللائحة العامة لحماية البيانات. مصلحتنا المشروعة هي الحماية من إساءة استخدام الترخيص وسلامة الخدمة.

تتم إدارة مستوى الترخيص المستخدم أثناء التنشيط والحصة المرتبطة به كحالة العقد والترخيص. تتم معالجة المعلومات الفنية المطلوبة للتنشيط ووقت التشغيل وتعيين الجهاز وإصدار الوظيفة والحصة النسبية. يتم تعيين ترخيص مستخدم واحد لجهاز نشط واحد بالضبط؛ لا يتم تخزين مفاتيح الترخيص الأولية على جانب الخادم، ولكن تتم إدارتها كقيمة مجموع اختباري وتمثيل مقنع.

14. الدعوة عن بعد والإشارة

لإنشاء اتصال عن بعد، تقوم خدمة الإشارات بمعالجة، اعتمادًا على الوظيفة، على وجه الخصوص:

  • معرف الجلسة، ودورها كمضيف أو ضيف ووقت انتهاء الصلاحية؛
  • رقم التعريف الشخصي المجزأ أو الرمز المميز للجلسة؛
  • حالة الترخيص والأهلية؛
  • معرف الجهاز واسم الجهاز واسم العرض الاختياري؛
  • عنوان IP العام وأوقات الاتصال وحالة اتصال المقبس /؛
  • الوظيفة المطلوبة ورسائل السجل وأحداث الأمان /.

يتم استخدام البيانات لإعداد الجلسة والترخيص لها وصيانتها وإنهائها وكذلك لمنع سوء الاستخدام. الأساس القانوني هو المادة 6 الفقرة 1، الحرفان ب و و اللائحة العامة لحماية البيانات.

15. اتصالات P2P المباشرة (WebRTC)

بقدر الإمكان من الناحية الفنية، يتم نقل الملفات وبيانات التعاون مباشرة بين الأجهزة النهائية المعنية. يمكن استخدام ICE وSTUN وTURN وSDP وRTCPeerConnection لـ WebRTC. لأسباب فنية، يكون عنوان IP العام معروفًا لشريك الاتصال أو جهازه النهائي وتتم معالجته عن طريق الإشارة إلى أنظمة /STUN.

من خلال الاتصال المباشر، لا تتلقى خوادمنا بشكل عام محتوى الملف الكامل. لا يزال من الممكن معالجة البيانات التعريفية للإشارات والترخيص والكمية والأمان على جانب الخادم. يقرر المضيف والضيف بأنفسهم المحتوى الذي يشاركونه مع بعضهم البعض.

يتم حماية موقع الويب والترخيص والتحديث واتصالات الإشارة عبر HTTPS وTLS على التوالي. تستخدم عمليات النقل المباشرة المدعومة تشفير النقل الذي توفره طريقة WebRTC-/P2P؛ إذا كان الترحيل مطلوبًا تقنيًا، فستتم معالجة حزم البيانات لإعادة توجيهها فقط. وهذا لا يعد بالمعرفة العامة الصفرية أو التشفير الموحد الشامل عبر جميع الوظائف. تعتمد الحماية المحددة على الوظيفة والنظام الأساسي ومسار الاتصال.

16. TURN/Relay كاتصال بديل

إذا كان اتصال P2P المباشر غير ممكن أو غير مستقر، فيمكن توجيه حزم البيانات المشفرة مؤقتًا عبر خادم ترحيل TURN-/. يقوم الخادم بمعالجة عناوين IP والمنافذ وبيانات الجلسة والمصادقة والأوقات وحجم البيانات والحزم التي سيتم نقلها مؤقتًا. التخزين الدائم للملفات السحابية ليس هو الغرض من هذه الوظيفة.

الأساس القانوني هو المادة 6 الفقرة 1 الحرف ب اللائحة العامة لحماية البيانات؛ وتستند بروتوكولات الأمن والقدرة أيضًا على الفن. 6 الفقرة. 1 مضاءة. و اللائحة العامة لحماية البيانات.

تُستخدم المخازن المؤقتة Relay-/TURN حصريًا للإرسال المستمر ويتم التخلص منها بعد إعادة التوجيه أو على أبعد تقدير عند انتهاء الجلسة. لن يتم تضمين أي ملفات منقولة كاملة أو محتوى دردشة في النسخ الاحتياطية للخادم. لا يحتفظ Caddy بمحتوى ملف عام أو سجل تنزيل. يمكن للنظام إنشاء رسائل الاتصال والخطأ والأمان بما في ذلك عناوين IP والطوابع الزمنية؛ يتم تخزينها لمدة أقصاها 14 يومًا ثم يتم حذفها تلقائيًا ما لم تكن هناك حاجة إليها بسبب حادث أمني محدد أو مطالبة قانونية. في هذه الحالة الاستثنائية، لن يتم تخزين البيانات إلا حتى اكتمال التحقيق أو حتى انتهاء فترة التقادم العادية ذات الصلة وفقًا للقسمين 195 و199 من القانون المدني الألماني (BGB). تتضمن عدادات حركة المرور الترخيص /شهر الفواتير وكمية البايت، ولكن ليس أسماء الملفات أو محتويات الملف. لم يتم تصميم الخادم ليكون بمثابة أرشيف تخزين دائم أو فك تشفير لمحتوى المستخدم.

17. الملفات والدردشة ومساحات العمل وبيانات تعريف الملف

تسمح الوظائف عن بعد بنقل المحتوى مثل الملفات وهياكل المجلدات وأسماء الملفات والأحجام والأنواع وأوقات التعديل والتجزئة وعلامات تبويب التحديد والرسائل ورسائل الحالة بين المضيف والضيف. يحدد المستخدمون المعنيون المحتوى والشرعية. نحن لا نستخدم هذا المحتوى لأغراض الإعلان أو التوصيف أو تحليل المحتوى.

بحسب نوع الاتصال، تُنقل المحتويات مباشرة عبر P2P أو مؤقتًا عبر خادم ترحيل. ولا يُقصد تخزينها بصورة دائمة على خوادمنا.

لا يجوز للمستخدمين نقل محتوى غير قانوني أو برامج ضارة أو بيانات شخصية غير مصرح بها أو محتوى ينتهك حقوق الجهات الخارجية.

18. نقل HTTPS القائم على المتصفح وميزات الحماية المحلية

مع نقل HTTPS الحالي المستند إلى المتصفح، لا نحتفظ بمجلة نقل من جانب الخادم ولا نخزن بشكل دائم الملفات المنقولة أو أسماء الملفات أو مسارات الوجهة أو محتويات سلة المهملات. تتم معالجة بيانات النقل فقط خلال المدة الفنية للاتصال المستمر ويتم التخلص منها بعد اكتمالها أو إنهائها. إذا كان تطبيق سطح المكتب المثبت يستخدم وظائف السيرة الذاتية المحلية أو مجلة النقل أو سلة المهملات، فستكون هذه المعلومات موجودة حصريًا على الجهاز المعني ولا يتم نقلها إلينا. يعتمد الحذف المحلي على عملية التنظيف أو الاستعادة أو إلغاء التثبيت التي يقوم بها المستخدم.

19. حجم النقل والحصص

لإصدار فاتورة أو فرض حدود الإرسال المعتمدة على التعريفة، يمكن معالجة معرف عميل الترخيص / وشهر الفوترة والتعريفة وكميات البايت المنقولة. ليس من الضروري حفظ محتويات الملف أو أسماء الملفات لقياس الكمية البحتة.

وفقًا لحالة الخادم التي تم التحقق منها حاليًا، يتم حساب الحجم الشهري المعتمد على الترخيص حصريًا استنادًا إلى كميات البايت التي يتم إعادة توجيهها عبر خدمة الترحيل/TURN. لا يتم الإبلاغ عن بيانات P2P المباشرة إلى خادم الترخيص ولا يتم احتسابها ضمن حجم الترحيل هذا. قبل بدء عملية نقل التتابع، يمكن حجز الكمية المطلوبة فنيًا؛ إذا لم يكن الحجم المتبقي كافيًا، فلن يبدأ نقل الترحيل. تظل الوظائف التنظيمية المحلية دون تغيير.

20. كشف إساءة الاستخدام والاحتيال والهجوم

إذا لزم الأمر، لحماية المستخدمين والأنظمة والتراخيص، فإننا نقوم بمعالجة عناوين IP والطوابع الزمنية ومعرفات الجلسة والجهاز والترخيص ومحاولات الاتصال أو التنشيط الفاشلة وتسلسلات الطلبات غير العادية وأحجام البيانات وأحداث حدود المعدل والكتل وبيانات الأخطاء الفنية.

الأغراض هي على وجه الخصوص:

  • اكتشاف وتخفيف الهجمات الآلية ومحاولات القوة الغاشمة ورفض الخدمة؛
  • منع نقل الترخيص غير المصرح به والتلاعب والتحايل على الحصص؛
  • الحماية ضد نقل البرامج الضارة وإساءة استخدام الوظائف عن بعد؛
  • حل الحوادث الأمنية والحفاظ على الأدلة؛
  • تنفيذ المطالبات القانونية أو الدفاع عنها.

الأساس القانوني هو المادة 6 (1) (و) من اللائحة العامة لحماية البيانات؛ في حالة التقارير القانونية أو التزامات المعلومات، بالإضافة إلى الفن. 6 الفقرة. 1 مضاءة. ج اللائحة العامة لحماية البيانات. إذا كانت هناك شكوك محددة، فيمكن نقل البيانات بالقدر اللازم إلى مقدمي الخدمات الأمنية أو المستشارين القانونيين أو المحاكم أو السلطات المسؤولة. لا توجد مراقبة عامة لمحتوى الملفات الخاصة.

21. الطلبات وPaddle بصفته Merchant of Record

يتم بيع التراخيص المدفوعة وفقًا لهيكل الخروج المقصود عبر Paddle باعتباره التاجر المسجل والشريك التعاقدي للمشتري للدفع. تعالج Paddle، تحت مسؤوليتها الخاصة، على وجه الخصوص الاسم وعنوان البريد الإلكتروني وعنوان إرسال الفواتير والبلد والضريبة ومعلومات /VAT وعربة التسوق والسعر والعملة وطريقة الدفع والمعاملة والاشتراك والسحب والإنهاء والاسترداد وIP والجهاز وبيانات منع الاحتيال.

نتلقى من Paddle فقط بيانات الطلب والعملاء والضرائب والاشتراكات والحالة المطلوبة للعقد ونشر الترخيص وخدمة العملاء والحصص وإدارة الاستحقاقات. لا نتلقى البطاقة الكاملة أو بيانات الوصول إلى PayPal.

شركة Paddle المحددة في عملية الدفع Paddle المحددة، وفي تأكيد الطلب وفي إيصال الدفع ذات صلة. شروط المشتري الحالية المرتبطة هناك وينطبق إشعار الخصوصية Paddle على Paddle. الأساس القانوني لمعالجتنا هو المادة 6 الفقرة 1، الحرفان ب و ج من اللائحة العامة لحماية البيانات والمادة 6 الفقرة 1، الحرف و من اللائحة العامة لحماية البيانات. إلى الحد الذي تقوم فيه Paddle بمعالجة البيانات تحت مسؤوليتها الخاصة، تقرر Paddle الأغراض ذات الصلة والأسس القانونية والمستلمين والتحويلات الدولية.

عند الشراء، تتم معالجة معلومات الدفع والفوترة داخل Paddle Checkout. يعمل Paddle كتاجر مسجل ويتولى تحصيل المدفوعات وحساب الضرائب والفواتير والمبالغ المستردة ورد المبالغ المدفوعة وفقًا للشروط المعروضة في الخروج. شركة Paddle المحددة في السداد والإيصال ذات الصلة. يتلقى Glass Desktop Box فقط المعاملات والمنتج والحالة ومراجع العملاء اللازمة لتوفير التراخيص وإدارة العقود وتخصيص الدعم والمحاسبة؛ لا تتم معالجة البطاقة الكاملة أو بيانات اعتماد PayPal على الأنظمة الخاصة.

22. الدفع باستخدام PayPal داخل Paddle

إذا اختار المشتري PayPal ضمن عملية الدفع Paddle، فإن PayPal تقوم بمعالجة الحساب والجهاز والبيانات المالية وبيانات المعاملة المطلوبة للدفع، والتحقق من مخاطر الهوية / والامتثال القانوني تحت مسؤوليتها الخاصة. سياسة الخصوصية PayPal ذات صلة. نحن لا نتلقى كلمات مرور PayPal ولا توجد بيانات كاملة لوسائل الدفع بشكل أساسي.

يمكن لـ PayPal معالجة البيانات في جميع أنحاء العالم، ووفقًا لبيانها الخاص، تستخدم، من بين أشياء أخرى، الاتفاقيات داخل المجموعة أو البنود التعاقدية القياسية أو أدوات النقل القانونية الأخرى.

23. وظائف الانسحاب وإنهاء العقد واسترداد المبالغ

عندما تقوم بتنشيط أزرار الإلغاء أو الإنهاء أو طلب استرداد الأموال، فإننا نقوم بمعالجة Paddle وإذا لزم الأمر:

  • الاسم وعنوان البريد الإلكتروني ورقم الطلب للعميل /؛
  • الترخيص أو الاشتراك المتأثر؛
  • الشرح والإجراء المحدد والسبب الذي تم توصيله بشكل اختياري؛
  • الوقت والتأكيد وحالة التسليم؛
  • الأدلة الفنية مثل عنوان IP وإدخال السجل، إلى الحد اللازم للتخصيص والأدلة الآمنة؛
  • استرداد الأموال وإلغاء التنشيط وحالة الاتصال.

الغرض هو تلقي الإعلان وتنفيذه، وترخيص إدارة العقود /، والوفاء بالالتزامات القانونية وتقديم الأدلة. الأساس القانوني هو المادة 6 الفقرة 1 الحرف ب وج من اللائحة العامة لحماية البيانات والمادة 6 الفقرة 1 الحرف و من اللائحة العامة لحماية البيانات.

في عقود المحتوى الرقمي غير المقدم على وسيط مادي، لا ينقضي حق المستهلك الملزم بالدفع في الانسحاب وفق § 356(6) BGB إلا إذا بدأ التنفيذ بعد أن وافق صراحة على البدء قبل انتهاء المهلة، وأكد علمه بفقدان الحق، وتلقى تأكيد العقد المطلوب وفق § 312f BGB. لا يكفي قبول الشروط أو EULA وحده. يحتفظ الطرف المتعاقد المسؤول عن الشراء بالأدلة اللازمة للدفع والعقد استنادًا إلى المادة 6(1)(b) و(c) من GDPR. ويظل سجل قبول EULA المحلي في التطبيق منفصلًا ولا يُنقل إلى المزود.

ينهي الإنهاء العقد في الوقت القانوني المناسب ولا يُعد انسحابًا. بالنسبة للمستهلك لا تتجاوز مهلة الإنهاء بعد المدة الأولى شهرًا. تُسوّى المبالغ المقدمة وفق القانون والعقد، ولا تُحتجز مبالغ فترات ما بعد الإنهاء لمجرد أن Paddle يستخدم تقنيًا فترة فوترة أطول.

لإثبات العقد الإلكتروني يمكن حفظ معرّف المعاملة واللغة ووقت UTC وإصدارات المستندات وSHA-256 وأحداث الموافقة أو العلم. لا تُعالج ملفات المستخدم أو أسماء Box أو الخلفيات أو المحتوى؛ وتُسجل موافقة التسويق الطوعية منفصلة.

24. الدعم والبريد الإلكتروني

عندما نتصل بك، نقوم بمعالجة تفاصيل المرسل وتفاصيل الاتصال ومحتوى الرسالة ووقتها وبيانات طلب العميل المرتبطة /License-/ بالإضافة إلى لقطات الشاشة المنقولة طوعًا وملفات التشخيص أو ملفات السجل. يرجى إزالة أي معلومات شخصية أو حساسة غير ضرورية قبل الإرسال.

الأساس القانوني هو المادة. 6 الفقرة. 1 مضاءة. ب اللائحة العامة لحماية البيانات كمرجع تعاقدي، وإلا المادة. 6 الفقرة. 1 مضاءة. و اللائحة العامة لحماية البيانات. وفيما يتعلق بالأدلة القانونية، المادة. 6 الفقرة 1، الحرف ج، تنطبق على اللائحة العامة لحماية البيانات.

يتم تخزين استفسارات الدعم والاتصال حتى تتم معالجتها أخيرًا ومن حيث المبدأ طوال مدة الاستعلامات المحتملة أو القانون القانوني للتقادم ومتطلبات الإثبات. يتم حذف الاستفسارات العامة البحتة دون الرجوع إلى العقد بانتظام في موعد لا يتجاوز اثني عشر شهرًا بعد الانتهاء. يمكن تخزين المستندات التعاقدية ووثائق الضمان والدفاع القانوني لفترة أطول حتى انتهاء فترة التقادم العادية أو الحجز أو الاتصالات المتعلقة بالضرائب وفقًا لفترات الاحتفاظ القانونية. يتم إدراج مزود خدمة البريد الإلكتروني المستخدم بشكل منتج في دليل المستلم والمعالج الداخلي.

24أ. طلبات إمكانية الوصول واحتياجات الدعم

إذا أبلغت عن حاجز رقمي أو طلبت بديلاً يمكن الوصول إليه، فإننا نعالج اسمك أو اسمك المستعار، وطريقة الاتصال، والصفحة أو الوظيفة المتأثرة، ووصف الحاجز، وتاريخ وحالة المعالجة، ونقدم طوعًا معلومات حول الجهاز أو نظام التشغيل أو المتصفح أو التقنية المساعدة. لن تتم معالجة لقطات الشاشة والتسجيلات والمعلومات التشخيصية إلا إذا قمت بإرسالها طوعًا وكانت ضرورية للمراجعة.

تتمثل الأغراض في معالجة العوائق وإزالتها، وتوفير بديل يمكن الوصول إليه، والوفاء بالإثبات القانوني والتزامات إمكانية الوصول، وتحسين موقع الويب، والخروج، وعمليات العقود والبرامج. الأساس القانوني هو الفن. 6 الفقرة. 1 مضاءة. ج القانون العام لحماية البيانات (GDPR) بالاشتراك مع BFSG وBFSGV، المادة. 6 الفقرة. 1 مضاءة. ب اللائحة العامة لحماية البيانات للمرجع التعاقدي والفن. 6 الفقرة. 1 مضاءة.

يتم تخزين طلبات إمكانية الوصول حتى المعالجة النهائية ثم بشكل عام لمدة اثني عشر شهرًا للاستعلامات ومراقبة الجودة. إذا كان الأمر يتعلق بإجراء رسمي أو متطلبات التوثيق القانوني أو الدفاع عن المطالبات القانونية، فيمكن الاحتفاظ بالبيانات الضرورية حتى اكتمال الإجراء أو انتهاء فترة التقادم القانونية. يمكن إرسال التقارير إلى support@glassdesktopbox.com مع موضوع "إمكانية الوصول".

25. المتلقون والأدوار

يمكن للمستلمين – فقط بالقدر الضروري – أن يكونوا:

  • Hetzner ومعالج تقني آخر؛
  • Paddle كتاجر مسجل ومراقب مستقل؛
  • PayPal إذا تم تحديده كطريقة للدفع؛
  • مقدمو خدمات البريد الإلكتروني أو التوقيع أو التحديث أو الأمان؛
  • مستشارو الضرائب، المستشارون القانونيون، مدققو الحسابات، البنوك؛
  • السلطات والمحاكم في حالة وجود التزام قانوني أو للدفاع القانوني؛
  • شريك الاتصال عن بعد الذي حدده المستخدم.

عند استخدامها للأغراض التشغيلية، تكون الشركة المستخدمة مسؤولة بشكل عام عن بيانات موظفيها وعملائها ومشروعها. قد يتحمل كل من المضيف والضيف مسؤولية حماية البيانات الخاصة به فيما يتعلق بالمحتوى الذي يختارونه ويرسلونه. إذا قام Glass Desktop Box بمعالجة البيانات الشخصية نيابة عن عميل تجاري، فيجب التحقق قبل الاستخدام مما إذا كانت هناك اتفاقية وفقًا للمادة. مطلوب 28 الناتج المحلي الإجمالي.

بالنسبة لعملاء الأعمال الذين يقومون بمعالجة البيانات الشخصية لأطراف ثالثة على مسؤوليتهم الخاصة، يتم إبرام اتفاقية وفقًا للمادة. يتم توفير 28 القانون العام لحماية البيانات (GDPR) بما في ذلك التدابير الفنية والتنظيمية بالإضافة إلى المعالجات الفرعية المستخدمة - طالما أن Glass Desktop Box يعمل بشكل قانوني كمعالج. حيث يتيح Glass Desktop Box فقط اتصال P2P المباشر ولا يوفر الوصول إلى المحتوى، ويظل المضيف والضيف مسؤولين عن الاختيار والأساس القانوني ومحتوى الإرسال الخاص بهم.

26. تحويلات دولة ثالثة

نحن نفضل المعالجة في ألمانيا أو المنطقة الاقتصادية الأوروبية. قد يتم نقل Paddle أو PayPal أو Google/YouTube أو المقاولين من الباطن إلى المملكة المتحدة أو الولايات المتحدة الأمريكية أو بلدان ثالثة أخرى. يتم ذلك فقط إذا كانت متطلبات المادة 44 وما يليها. يتم استيفاء القانون العام لحماية البيانات (GDPR)، على سبيل المثال بسبب قرار الملاءمة، أو الضمانات المناسبة مثل الشروط التعاقدية القياسية للاتحاد الأوروبي أو الاستثناء القانوني. يمكن العثور على مزيد من التفاصيل في معلومات حماية البيانات الخاصة بالمستلم المعني.

27. فترة التخزين

نحن نقوم بتخزين البيانات فقط طالما كان الغرض منها موجودًا ولا توجد أسباب قانونية أو مشروعة بخلاف ذلك:

فئة البياناتالمبدأ
الرموز المميزة للجلسة المؤقتة/PIN-/TURNحتى انتهاء الصلاحية أو نهاية الجلسة
بيانات الإشارة النشطةبشكل أساسي حتى نهاية الجلسة بالإضافة إلى وقت المتابعة القصير الضروري تقنيًا
بيانات الصندوق المحلي والمجلة والحمايةحتى الحذف أو التنظيف أو إلغاء التثبيت بواسطة المستخدم وفقًا لمنطق المنتج المحلي
البيانات الرئيسية للترخيص والعقدلمدة العقد؛ ثم وفقا للإثبات القانوني وفترات التقادم
الفاتورة-/مستندات المحاسبةوفقًا لفترات الاحتفاظ القانونية التجارية والضريبية
دعم الاتصالاتحتى الانتهاء ثم بعد فترات التقادم المطلوبة لإثبات /
إثبات الإلغاء والإنهاء واسترداد الأموالطالما كان ذلك ضروريًا للوفاء القانوني والدفاع عن المطالبات
سجلات إساءة الاستخدام للأمان /فقط طالما كان ذلك ضروريًا للدفاع والتحقيق والدفاع القانوني
إثبات الموافقةطوال مدة الاستخدام وبعد ذلك طالما أن الإثبات مطلوب قانونًا

تنطبق المواعيد النهائية التالية للحذف: سيتم حذف بيانات الجلسة المتقلبة وTURN وبيانات الترحيل في نهاية الجلسة على أبعد تقدير؛ الاتصال الفني، والعلبة، والإشارات، وسجلات الأخطاء والأمن بشكل عام بعد 14 يومًا؛ فشل التنشيط وسوء استخدام بيانات التأمين بشكل عام بعد 90 يومًا. في حالة وقوع حادث أمني محدد، قد يتم تخزين البيانات الضرورية حتى يتم الانتهاء من التحقيق أو الدفاع القانوني. شهريًا، سيتم حذف عدادات الكمية الخالية من المحتوى بعد انتهاء العقد وانتهاء فترة التحقق المطلوبة. يتم تخزين بيانات حالة العقد وخطاف الويب Paddle طوال مدة العقد ثم بشكل عام لمدة ثلاث سنوات للدفاع عن المطالبات. يتم تخزين الرسائل التجارية والتجارية لمدة ست سنوات، والمستندات المحاسبية لمدة ثماني سنوات والمستندات المذكورة في المادة 147 الفقرة 1 رقم 1 و4 أ أ أو لمدة عشر سنوات. يتم بشكل عام حذف عمليات الدعم غير المرتبطة بالعقد أو الأمان بالإضافة إلى طلبات الوصول المكتملة بعد اثني عشر شهرًا من اكتمالها؛ يتم تخزين إثبات الانسحاب والموافقة والإنهاء والسداد وتأكيد العقد طوال مدة العقد ثم حتى انتهاء فترة التقادم العادية.

28. القرارات الآلية والتوصيف

وفقًا لحالة المنتج الحالية، فإننا لا نتخذ قرارات آلية حصريًا ذات تأثيرات قانونية أو ذات أهمية مماثلة ولا ننشئ ملفات تعريف إعلانية. يمكن أتمتة حدود الأسعار الفنية أو الكتل الأمنية؛ يمكن طلب مراجعة شرعية عبر الدعم.

يجوز لـ Paddle أو PayPal اتخاذ قرارات تلقائية بشأن المخاطر أو الاحتيال أو الامتثال أو الدفع تحت مسؤوليتها الخاصة. يمكن العثور على التفاصيل والحقوق في معلومات حماية البيانات الخاصة بهم.

29. أمن البيانات

نحن نستخدم التدابير الفنية والتنظيمية المناسبة وفقًا للمادة. 32 اللائحة العامة لحماية البيانات. قد يشمل ذلك تشفير النقل والترخيص المجزأ وأسرار جلسة / وبيانات الاعتماد المؤقتة وقيود الوصول وتسجيل الأحداث الأمنية وحدود الأسعار والتحديثات وإجراءات النسخ الاحتياطي.

لا يوجد نقل ولا يوجد نظام يمكن أن يضمن الأمان المطلق. يتحمل المستخدمون مسؤولية مشتركة عن اختيارهم للمحتوى وحماية الجهاز والوصول إلى البيانات وتحديثات نظام التشغيل والحماية من البرامج الضارة والنسخ الاحتياطي المستقل للبيانات.

تتضمن التدابير الفنية والتنظيمية، على وجه الخصوص، حقوق الوصول المتعلقة بالأدوار والغرض، وبيئات الاختبار والإنتاج المنفصلة، والإدارة الآمنة لمتغيرات البيئة والمفاتيح، والنقل المحمي بواسطة TLS، وحدود الحجم وسوء الاستخدام، وتسجيل الأحداث ذات الصلة بالأمان، والمجموع الاختباري والتحقق من التوقيع للتحديثات، وعمليات الاسترداد الآمنة، والتحديث المنتظم للمكونات المستخدمة، وإجراءات تلقي التقارير عن نقاط الضعف وتقييمها وحلها. يتم الاحتفاظ بالتفاصيل المتعلقة بالمخاطر في وثائق الأمن الداخلي.

30. انتهاكات البيانات

يتم تقييم انتهاكات حماية البيانات وتوثيقها - إلى الحد الذي تتطلبه المادة. 33 اللائحة العامة لحماية البيانات - يتم إبلاغ السلطة الإشرافية المسؤولة بها خلال الموعد النهائي القانوني. إذا كان من المتوقع أن تكون المخاطر عالية، فسيتم إبلاغ الأشخاص المتضررين وفقًا للمادة. 34 اللائحة العامة لحماية البيانات. يمكن توجيه تقارير الحوادث الأمنية المشتبه بها إلى support@glassdesktopbox.com.

30أ. الإخطارات الأمنية ولائحة المرونة السيبرانية

للحصول على تقارير عن الثغرات الأمنية والحوادث الأمنية، قد تتم معالجة الاسم أو الاسم المستعار وتفاصيل الاتصال والإصدار والنظام الأساسي المتأثرين والوصف الفني والتواريخ ومقتطفات السجل والأدلة المقدمة طوعًا. يرجى عدم إرسال ملفات المستخدم أو المحتوى الشخصي إلا إذا كان ذلك ضروريًا للغاية للمراجعة.

الأساسان القانونيان هما المادة 6(1)(c) من اللائحة العامة لحماية البيانات (GDPR) للوفاء بالالتزامات القانونية المتعلقة بالأمن السيبراني والتوثيق والإبلاغ، والمادة 6(1)(f) من GDPR لتحليل الأخطاء بصورة آمنة، والمعالجة المنسقة للثغرات، وحماية المستخدمين، وإقامة الدعاوى القانونية أو ممارستها أو الدفاع عنها. وعند الضرورة، قد تُفصح المعلومات لمقدمي خدمات الاستضافة أو الأمن، أو فرق CSIRT المختصة، أو ENISA، أو سلطات مراقبة السوق، أو جهات إنفاذ القانون. ولا تُحفظ البيانات إلا للمدة اللازمة للمعالجة والإثبات والإبلاغ القانوني ومدد التقادم المطبقة.

تنطبق التزامات الإبلاغ عن الثغرات الأمنية المستغلة بشكل نشط والحوادث الأمنية الخطيرة وفقًا للمادة 14 من لائحة (الاتحاد الأوروبي) 2024/2847 اعتبارًا من 11 سبتمبر 2026؛ تنطبق الالتزامات الرئيسية الأخرى للائحة عمومًا اعتبارًا من 11 ديسمبر 2027. وسيتم إعداد العمليات الداخلية قبل المواعيد النهائية المعنية.

يمكن إرسال التقارير الأمنية إلى support@glassdesktopbox.com مع موضوع "تقرير الأمان". يقوم الموفر بتوثيق الاستلام والأهمية والإصدار المتأثر وإجراءات المعالجة والإشعارات المطلوبة. سيتم تحويل عمليات إعداد التقارير القانونية الخاصة بنقاط الضعف المستغلة بشكل نشط والحوادث الأمنية الخطيرة إلى إجراء رسمي منسق للكشف عن الثغرات الأمنية وتصعيدها على أبعد تقدير عندما تدخل حيز التنفيذ.

31. حقوق أصحاب البيانات

للأشخاص المتأثرين الحق في:

  • المعلومات (المادة 15 من القانون العام لحماية البيانات)؛
  • تصحيح (المادة 16 من اللائحة العامة لحماية البيانات)؛
  • الحذف (المادة 17 من القانون العام لحماية البيانات)؛
  • تقييد المعالجة (المادة 18 من اللائحة العامة لحماية البيانات)؛
  • معلومات المستلمين (المادة 19 من اللائحة العامة لحماية البيانات)؛
  • إمكانية نقل البيانات (المادة 20 من القانون العام لحماية البيانات)؛
  • الاعتراض (المادة 21 من القانون العام لحماية البيانات)؛
  • الموافقة على السحب في المستقبل (المادة 7 الفقرة 3 من اللائحة العامة لحماية البيانات)؛
  • الحماية من القرارات الآلية حصريًا (المادة 22 من اللائحة العامة لحماية البيانات).

ينبغي توجيه الاستفسارات إلى support@glassdesktopbox.com. لمنع المعلومات غير المصرح بها، قد نطلب إثبات الهوية المناسب. قد تخضع الحقوق لقيود قانونية.

32. ملاحظة خاصة بالاعتراض

إذا تمت معالجة البيانات على أساس المادة. 6 الفقرة. 1 مضاءة. f اللائحة العامة لحماية البيانات، يمكنك الاعتراض في أي وقت لأسباب ناشئة عن موقفك الخاص. لن نقوم بعد ذلك بمعالجة البيانات ما لم تكن هناك أسباب أو أسباب مشروعة مقنعة لتأكيد المطالبات القانونية أو ممارستها أو الدفاع عنها. وفقا للوضع الحالي، لا يتم الإعلان المباشر؛ ويمكن الاعتراض على أي استخدام في أي وقت دون إبداء الأسباب.

33. حق الاستئناف

يمكنك تقديم شكوى إلى هيئة الإشراف على حماية البيانات. الشخص المسؤول مسؤول بشكل خاص عن:

مفوض ولاية براندنبورغ لحماية البيانات والحق في فحص الملفات

ستانسدورفر دام 77

14532 كلاينماتشنو

الهاتف: +49 33203 356-0

البريد الإلكتروني: Poststelle@LDA.Brandenburg.de

الموقع الإلكتروني: https://www.lda.brandenburg.de

34. القُصّر

العرض لا يستهدف الأطفال على وجه التحديد. لا يجوز إبرام عقود التراخيص المدفوعة إلا من قبل الأشخاص ذوي الأهلية القانونية أو الحاصلين على الموافقة اللازمة. إذا علمنا ببيانات الأطفال التي تمت معالجتها بشكل غير قانوني، فسيتم حذفها بعد التحقق منها، ما لم يكن هناك التزام بالاحتفاظ بها.

35. لا يوجد بيع أو استخدام إعلاني لمحتويات الملف

نحن لا نبيع المعلومات الشخصية. لا يتم استخدام محتوى الملفات أو الدردشة أو مساحة العمل المشتركة لإنشاء ملفات تعريف إعلانية أو تدريب نماذج الذكاء الاصطناعي العامة أو تقديم إعلانات مخصصة.

36. التغييرات

نقوم بتعديل هذا البيان في حالة تغير الوظائف أو مقدمي الخدمات أو الوضع القانوني. سيتم الإعلان عن التغييرات الهامة بالطريقة المناسبة. النسخة المنشورة مع التاريخ ذات صلة.

37. الاتصال

طلبات الخصوصية: support@glassdesktopbox.com

Michael Hans-Josef Höhne

Rangsdorfer Software Company

Akazienweg 13

15834 Rangsdorf

ألمانيا