سياسة الخصوصية
خصوصيتك تهمنا كثيرًا. إليك بالضبط كيف نتعامل مع بياناتك عبر تطبيق LumenLingo والموقع الإلكتروني — بلغة واضحة، وليس بمصطلحات قانونية.
هذا المستند متاح بعدة لغات. في حالة وجود أي تعارض أو عدم اتساق بين النسخ المترجمة، تسود النسخة الإنجليزية. عرض النسخة الإنجليزية
نظرة عامة
شركة Lumenshore Limited ("Lumenshore"، "نحن"، "لنا" أو "خاصتنا")، رقم الشركة 09607326، المسجلة في Windsor House, Troon Way Business Centre, Humberstone Lane, Leicester, England, LE4 9HA، تشغّل تطبيق LumenLingo للهاتف المحمول ("التطبيق") وموقع lumenlingo.com ("الموقع الإلكتروني"). توضح سياسة الخصوصية هذه كيف نجمع المعلومات ونستخدمها ونخزنها ونحميها عند استخدامك لأي من المنصتين.
لقد بنينا LumenLingo بهندسة تضع الخصوصية أولاً. في تطبيق iOS، تتم معالجة بيانات التعلم الخاصة بك وتخزينها على جهازك وفي حساب iCloud الشخصي الخاص بك — وليس على خوادمنا. على الموقع الإلكتروني، نجمع الحد الأدنى من البيانات اللازمة لتشغيل الخدمة وتحسين تجربتك. نؤمن بأن بياناتك ملك لك ويجب أن تبقى كذلك.
تم تنظيم هذه السياسة في قسمين — الموقع الإلكتروني وتطبيق iOS — حتى تتمكن من العثور بسرعة على المعلومات ذات الصلة بك.
جمع بيانات الموقع الإلكتروني
عند زيارتك لموقع lumenlingo.com، قد نجمع البيانات التالية:
- عنوان البريد الإلكتروني — إذا اشتركت في نشرتنا الإخبارية أو انضممت إلى قائمة الانتظار. نجمع بريدك الإلكتروني فقط لإرسال تحديثات المنتج وإشعارات الإطلاق. يمكنك إلغاء الاشتراك في أي وقت.
- تفضيل اللغة — إذا انضممت إلى قائمة الانتظار، نسجل اللغة التي تهتم بها لتخصيص التواصل المستقبلي.
- إسناد الحملات (معلمات UTM) — نلتقط معلمات UTM (المصدر، الوسيط، الحملة) من عناوين URL في sessionStorage بمتصفحك لفهم القنوات التسويقية الفعالة. لا ترتبط هذه البيانات بهويتك ويتم مسحها عند إغلاق علامة تبويب المتصفح.
- مشاهدات الصفحات المجهولة — نستخدم Vercel Analytics، وهي خدمة تحليلات خالية من ملفات تعريف الارتباط وتحترم الخصوصية، لحساب زيارات الصفحات. لا يتم جمع أي بيانات شخصية، ولا يتم تعيين ملفات تعريف ارتباط، ولا يتم تحديد هوية أي مستخدم.
- مقاييس الأداء المجهولة — نستخدم Vercel Speed Insights لقياس أوقات تحميل الصفحات ومؤشرات الويب الأساسية. هذه البيانات مجهولة الهوية بالكامل وتساعدنا في الحفاظ على سرعة الموقع.
- بيانات الأخطاء وإعادة تشغيل الجلسات — نستخدم Sentry لمراقبة الأخطاء. بموافقتك، قد يسجل Sentry الجلسات لمساعدتنا في تشخيص الأخطاء وإصلاحها. راجع قسم «إعادة تشغيل جلسات Sentry» أدناه للحصول على التفاصيل الكاملة.
- عناوين IP — تتم معالجة عنوان IP الخاص بك مؤقتًا بواسطة مسارات API لتحديد المعدل (منع إساءة الاستخدام). لا يتم تخزين عناوين IP أو تسجيلها من قبلنا.
إعادة تشغيل جلسات Sentry
نستخدم Sentry (المدار من قبل Functional Software, Inc.) لمراقبة الأخطاء على موقعنا الإلكتروني. تسجل ميزة إعادة تشغيل الجلسات في Sentry تفاعلات الصفحة (النقرات، التمرير، التنقل) لمساعدتنا في إعادة إنتاج الأخطاء وإصلاحها.
معدلات أخذ العينات: يتم التقاط إعادات تشغيل الجلسات لحوالي 0.1% من جلسات التصفح العادية. عند حدوث خطأ، يرتفع معدل الالتقاط إلى 100% لتلك الجلسة فقط — مما يساعدنا على فهم ما أدى إلى الخطأ بالضبط.
ما يتم التقاطه: التنقل بين الصفحات والنقرات والتمرير ومحتوى الشاشة. يتم إخفاء جميع المدخلات النصية في النماذج (مثل حقول النشرة الإخبارية وقائمة الانتظار) لحماية خصوصيتك. لا يتم التقاط المحتوى الإعلامي.
أين تُرسل البيانات: يتم نقل بيانات إعادة التشغيل إلى خوادم Sentry في الولايات المتحدة. يتم الاحتفاظ بها وفقًا لسياسة الاحتفاظ بالبيانات الخاصة بـ Sentry (عادةً 90 يومًا).
تحكمك: لا تكون إعادات تشغيل الجلسات نشطة إلا إذا منحت موافقتك عبر شعار الموافقة على ملفات تعريف الارتباط. يمكنك تغيير تفضيلاتك في أي وقت.
Vercel Analytics و Speed Insights
نستخدم Vercel Analytics و Vercel Speed Insights على موقعنا الإلكتروني. تم تصميم هذه الخدمات مع مراعاة الخصوصية:
- بدون ملفات تعريف الارتباط — لا يقوم Vercel Analytics بتعيين أي ملفات تعريف ارتباط على جهازك.
- بدون بيانات شخصية — لا يتم جمع عناوين IP أو بصمات الأجهزة أو معرفات المستخدمين.
- بيانات مجمعة فقط — نرى إجمالي عدد مشاهدات الصفحات ومقاييس الأداء، لكن لا يمكننا تحديد هوية الزوار الأفراد.
يتم تشغيل كلتا الخدمتين بواسطة Vercel Inc. تتم معالجة البيانات على بنية Vercel التحتية. راجع سياسة خصوصية Vercel لمزيد من التفاصيل.
الأحداث المخصصة (PostHog)
نستخدم PostHog لتتبع أحداث التحليلات على موقعنا الإلكتروني لفهم سلوك المستخدم وتحسين خدماتنا. جميع الأحداث مرتبطة بمعرّفات مجهولة — لا يتم جمع أي بيانات شخصية.
- newsletter_signup — يُسجّل عندما يشترك شخص ما في النشرة الإخبارية. الخصائص الملتقطة: إسناد حملة UTM واللغة المكتشفة.
- waitlist_signup — يُسجّل عندما ينضم شخص ما إلى قائمة الانتظار. الخصائص الملتقطة: إسناد حملة UTM واللغة المكتشفة ولغة التعلم المختارة.
- waitlist_cta_view — يُسجّل عندما يظهر قسم قائمة الانتظار في مجال رؤية المستخدم (يتم تشغيله مرة واحدة بواسطة Intersection Observer).
- splash_screen_interaction — يُسجّل عندما ينقر المستخدم على شاشة البداية للدخول إلى الموقع الرئيسي، ويلتقط مدة عرض شاشة البداية.
- cookie_consent — يُسجّل عندما يتخذ المستخدم قرارًا في شعار الموافقة على ملفات تعريف الارتباط، ويلتقط: فئة ملف تعريف الارتباط (التحليلات، الوظيفية)، وما إذا كانت الفئة مقبولة أم مرفوضة، ومصدر التفاعل (الشعار أو مركز التفضيلات).
- faq_toggle — يُسجّل عندما يوسّع المستخدم أو يطوي سؤالاً في قسم الأسئلة الشائعة، ويلتقط: عنوان السؤال والفئة والإجراء المتخذ (التوسيع/الطي).
- language_selection_view — يُسجّل عندما يصبح قسم اختيار اللغة في نموذج قائمة الانتظار مرئيًا.
- language_selected — يُسجّل عندما يختار المستخدم لغة تعلم في نموذج قائمة الانتظار، ويلتقط: اسم اللغة المختارة.
- page_view_custom — يُسجّل عندما يزور المستخدم صفحة، ويلتقط: مسار عنوان URL ومعلمات UTM واللغة.
- notification_bar — يُسجّل عندما يغلق المستخدم شريط الإشعارات، ويلتقط: محتوى الإشعار.
- error_page_view — عندما يرى الزائر صفحة خطأ (يسجل رسالة الخطأ)
Service Worker والتخزين المؤقت
يستخدم موقعنا الإلكتروني Service Worker لتخزين الموارد الثابتة مؤقتًا (الصفحات والصور والخطوط) لتحميل أسرع في الزيارات اللاحقة. لا يجمع Service Worker أي بيانات شخصية أو ينقلها أو يخزنها. يعمل حصريًا في متصفحك لتوفير أداء أفضل دون اتصال.
يمكنك مسح ذاكرة التخزين المؤقت في أي وقت من خلال إعدادات المتصفح، أو إلغاء تسجيل Service Worker باستخدام أدوات المطور في متصفحك.
بيانات تطبيق iOS
يستخدم تطبيق LumenLingo لنظام iOS هندسة تضع الخصوصية أولاً. فيما يلي البيانات التي يخزنها التطبيق ويعالجها:
- تقدم التعلم — بيانات التكرار المتباعد ونتائج الاختبارات وسجل جلسات الدراسة. يتم تخزينها محليًا على جهازك باستخدام إطار عمل SwiftData من Apple.
- التفضيلات — إعدادات التطبيق مثل السمة ومستويات الصعوبة وتفضيلات اللغة. يتم تخزينها في UserDefaults من Apple على جهازك.
- مزامنة iCloud — قد تتم مزامنة بيانات التعلم الخاصة بك عبر أجهزة Apple الخاصة بك من خلال حساب iCloud الشخصي. يتم تشفير هذه البيانات بواسطة Apple ولا يمكننا الوصول إليها.
- حالة الاشتراك — يتم التحقق من مستوى اشتراكك (مجاني أو مميز) عبر فوترة App Store من Apple. تتم معالجة بيانات الدفع حصريًا بواسطة Apple — لا نرى ولا نخزن بيانات بطاقتك أو معلومات الفوترة.
ما لا نجمعه
نريد أن نكون صريحين بشأن ما لا نفعله:
- لا يلزم حساب مستخدم أو تسجيل دخول لاستخدام تطبيق iOS
- لا يوجد تتبع للموقع أو أدوات تحديد الموقع الجغرافي
- لا توجد شبكات إعلانية أو بيكسلات تتبع في التطبيق أو الموقع الإلكتروني
- لا بيع أو تأجير أو مشاركة للبيانات مع وسطاء بيانات أو معلنين
- لا توجد بصمات أجهزة أو تتبع عبر المواقع أو بيكسلات إعادة الاستهداف
- لا تتم مشاركة أي بيانات شخصية مع خدمات تدريب نماذج الذكاء الاصطناعي
الأساس القانوني للمعالجة
بموجب GDPR و GDPR في المملكة المتحدة، لا نعالج البيانات الشخصية إلا عندما يكون لدينا أساس قانوني. فيما يلي الأساس القانوني لكل نوع من البيانات التي نتعامل معها:
الموافقة (GDPR المادة 6(1)(أ))
- الاشتراك في النشرة الإخبارية — تقدم بريدك الإلكتروني بشكل فعّال وتوافق على تلقي التحديثات
- الاشتراك في قائمة الانتظار — تقدم بريدك الإلكتروني وتفضيلات اللغة بشكل فعّال
- إعادة تشغيل جلسات Sentry — لا يتم التقاط عمليات إعادة التشغيل إلا بعد منحك موافقة صريحة عبر شعار الموافقة على ملفات تعريف الارتباط
المصلحة المشروعة (GDPR المادة 6(1)(و))
- Vercel Analytics — عد مشاهدات الصفحات بشكل مجهول وبدون ملفات تعريف ارتباط لتحسين موقعنا. مصلحتنا في فهم استخدام الموقع متوازنة مع الحد الأدنى من التأثير على الخصوصية (لا بيانات شخصية)
- مراقبة أخطاء Sentry — جمع تشخيصات الأخطاء للحفاظ على موثوقية الخدمة. لا يتم التقاط سلوك المستخدم بدون موافقة؛ يتم جمع بيانات الأعطال والأخطاء فقط على هذا الأساس
- تحديد المعدل (معالجة عنوان IP) — منع إساءة استخدام نقاط نهاية API الخاصة بنا. تتم معالجة عناوين IP بشكل مؤقت ولا يتم تخزينها
تنفيذ العقد (GDPR المادة 6(1)(ب))
- بيانات التعلم في تطبيق iOS — معالجة تقدمك في التعلم ضرورية لتقديم خدمة تعلم اللغات التي تستخدمها
- مزامنة iCloud — مزامنة تقدمك عبر الأجهزة جزء أساسي من الخدمة
- إدارة الاشتراك — التحقق من مستوى اشتراكك لتوفير الميزات المناسبة
هل تقديم البيانات إلزامي
بموجب المادة 13(2)(هـ) من UK GDPR، يجب علينا إبلاغك بما إذا كان تقديم البيانات الشخصية متطلباً قانونياً أو تعاقدياً، والعواقب المحتملة لعدم تقديم هذه البيانات:
المتطلبات التعاقدية
- بيانات إنشاء الحساب (عنوان البريد الإلكتروني عبر مصادقة Clerk) — هذا متطلب تعاقدي. بدونه، لا يمكننا إنشاء حسابك أو تقديم الخدمة.
- بيانات دفع الاشتراك (معالجة بواسطة Apple/RevenueCat) — هذا متطلب تعاقدي للميزات المتميزة. بدونه، لا يمكننا معالجة دفعتك.
التقديم الطوعي
- موافقة التحليلات (Vercel Analytics، Sentry Session Replay) — هذا طوعي بالكامل. الرفض لا يؤثر على قدرتك على استخدام الخدمة.
- رسائل الملاحظات والدعم — طوعي. إذا لم تقدم بيانات الاتصال، فقد لا نتمكن من الرد على استفسارك.
لا يوجد متطلب قانوني (تشريعي) لتقديم بياناتك الشخصية لنا. جميع عمليات تقديم البيانات إما تعاقدية (ضرورية للخدمة) أو طوعية.
حماية البيانات في المملكة المتحدة
Lumenshore Limited هي شركة مسجلة في إنجلترا وويلز (رقم الشركة 09607326). بصفتنا متحكمًا في البيانات مقره المملكة المتحدة، نلتزم باللائحة العامة لحماية البيانات للمملكة المتحدة (UK GDPR) — المحتفظ بها من قانون الاتحاد الأوروبي عبر قانون الانسحاب من الاتحاد الأوروبي 2018 — وقانون حماية البيانات 2018 (DPA 2018). تحكم هذه القوانين كيفية جمعنا واستخدامنا وتخزيننا وحمايتنا لبياناتك الشخصية.
المتحكم في البيانات
المتحكم المسؤول عن بياناتك الشخصية هو:
- الشركة: Lumenshore Limited
- العنوان المسجل: Windsor House, Troon Way Business Centre, Humberstone Lane, Leicester, England, LE4 9HA
- رقم الشركة: 09607326 (إنجلترا وويلز)
- رقم ضريبة القيمة المضافة: GB 270411929
مسؤول حماية البيانات
على الرغم من أن Lumenshore غير ملزمة بتعيين مسؤول حماية بيانات (DPO) بموجب المادة 37 من UK GDPR (لسنا هيئة عامة، ولا نقوم بمراقبة واسعة النطاق، ولا نعالج بيانات فئات خاصة على نطاق واسع)، فقد عيّنا مسؤولًا لحماية البيانات للإشراف على الامتثال:
مسؤول حماية البيانات: مدير Lumenshore Limited
يمكنك التواصل مع مسؤول حماية البيانات لدينا عبر لأي استفسارات حول معالجة بياناتك الشخصية، أو لممارسة حقوقك، أو لإثارة مخاوف تتعلق بحماية البيانات.
تسجيل ICO
وفقًا لما يقتضيه القسم 25 من قانون حماية البيانات 2018، تدفع Lumenshore Limited رسوم حماية البيانات السنوية إلى مكتب مفوض المعلومات (ICO)، الهيئة الرقابية المستقلة لحماية البيانات في المملكة المتحدة.
يحتفظ ICO بسجل عام للمسجلين. يمكنك التحقق من حالة تسجيلنا على موقع ICO الإلكتروني.
رقم تسجيلنا لدى ICO هو ZB718685. يمكنك التحقق من ذلك في سجل ICO.
قرارات كفاية نقل البيانات الدولية
عند نقل البيانات الشخصية بين المملكة المتحدة والمنطقة الاقتصادية الأوروبية (EEA)، تكون محمية بموجب قرار الكفاية بين المملكة المتحدة والاتحاد الأوروبي بموجب المادة 45 من UK GDPR. منحت المفوضية الأوروبية الكفاية للمملكة المتحدة في يونيو 2021، معترفةً بأن قانون حماية البيانات في المملكة المتحدة يوفر مستوى حماية مكافئًا جوهريًا للائحة العامة لحماية البيانات في الاتحاد الأوروبي.
بالنسبة للنقل إلى الولايات المتحدة، نعتمد على مقدمي خدمات معتمدين بموجب إطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة (DPF) وامتداده البريطاني، الذي اعترفت به حكومة المملكة المتحدة كضمانات كافية. عندما لا يكون المعالج الفرعي معتمدًا بموجب DPF، نضمن وجود بنود تعاقدية قياسية (SCC) معتمدة من ICO.
لمزيد من التفاصيل حول النقل الدولي والضمانات المحددة التي نستخدمها، راجع قسم النقل الدولي للبيانات في هذه السياسة.
بيانات الفئات الخاصة
لا يجمع LumenLingo أو يعالج أي بيانات من فئات خاصة كما حددتها المادة 9 من UK GDPR والقسم 10 من DPA 2018. يشمل ذلك: الأصل العرقي أو الإثني، والآراء السياسية، والمعتقدات الدينية أو الفلسفية، والعضوية في النقابات، والبيانات الجينية، والبيانات البيومترية، والبيانات الصحية، والحياة الجنسية أو التوجه الجنسي، وبيانات الإدانات الجنائية.
إذا تغيرت أنشطة معالجة البيانات لدينا في المستقبل لتشمل بيانات فئات خاصة، سنقوم بتحديث هذه السياسة، وإجراء تقييم أثر حماية البيانات (DPIA)، والحصول على موافقة صريحة عند الحاجة.
حقك في تقديم شكوى إلى ICO
إذا لم تكن راضيًا عن كيفية تعاملنا مع بياناتك الشخصية، فلديك الحق في تقديم شكوى إلى مكتب مفوض المعلومات (ICO). نقدر لك منحنا الفرصة أولاً لمعالجة مخاوفك — تواصل معنا عبر وسنبذل قصارى جهدنا لحل المشكلة.
إذا لم تكن راضيًا عن ردنا، يمكنك التواصل مع ICO:
- الموقع الإلكتروني: ico.org.uk/make-a-complaint
- الهاتف: 0303 123 1113
- البريد: Information Commissioner’s Office, Wycliffe House, Water Lane, Wilmslow, Cheshire, SK9 5AF
الاتصالات الإلكترونية (PECR المملكة المتحدة)
تضع لوائح الخصوصية والاتصالات الإلكترونية لعام 2003 (PECR) قواعد محددة للتسويق الإلكتروني واستخدام ملفات تعريف الارتباط والتقنيات المماثلة. بصفتها شركة بريطانية، تلتزم Lumenshore Limited بـ PECR إلى جانب GDPR المملكة المتحدة.
ملفات تعريف الارتباط والتقنيات المماثلة (اللائحة 6)
تتطلب اللائحة 6 من PECR موافقتك قبل تخزين أو الوصول إلى معلومات على جهازك، إلا إذا كان ذلك ضروريًا تمامًا لتقديم خدمة طلبتها. نهجنا:
- التخزين الضروري تمامًا — تفضيلات الموافقة وإعدادات اللغة — يتم تعيينه دون موافقة لأنه ضروري لعمل الموقع كما طلبت.
- التخزين غير الضروري — تتبع التحليلات ومراقبة الأخطاء وإعادة تشغيل الجلسة — يتم تفعيله فقط بعد موافقتك الصريحة عبر شعار ملفات تعريف الارتباط.
- يمكنك تغيير تفضيلاتك في أي وقت باستخدام رابط «إعدادات ملفات تعريف الارتباط» في تذييل الموقع.
- إذا أرسل متصفحك إشارة التحكم العالمي في الخصوصية (GPC) أو عدم التتبع (DNT)، يتم قمع جميع التخزين غير الضروري تلقائيًا.
للحصول على تفاصيل كاملة حول ما نخزنه ولماذا، راجع سياسة ملفات تعريف الارتباط.
الاتصالات التسويقية (اللائحة 22)
نرسل رسائل البريد الإلكتروني التسويقية فقط للأشخاص الذين قدموا موافقة صريحة وحرة عن طريق الاشتراك في نشرتنا الإخبارية. لا نستخدم مربعات محددة مسبقًا ولا ندمج موافقة التسويق مع اتفاقيات أخرى.
كل بريد إلكتروني تسويقي نرسله:
- يحدد المرسل باسم Lumenshore Limited
- يتضمن رابط إلغاء الاشتراك فعال
- يصف أنواع المحتوى التي ستتلقاها (تحديثات المنتج، نصائح تعلم اللغات، وعروض من حين لآخر)
نسجل موافقتك (بما في ذلك إصدار نص الموافقة المعروض، والطابع الزمني، ومعرف مشفر) لسجلات المساءلة لدينا.
الموافقة الضمنية (Soft Opt-In)
تسمح اللائحة 22(3) من PECR للشركات بإرسال تسويق للعملاء الحاليين لمنتجات مماثلة دون موافقة صريحة («الموافقة الضمنية»)، شريطة تقديم خيار الانسحاب عند جمع البيانات وفي كل رسالة لاحقة. لا تعتمد Lumenshore حاليًا على استثناء الموافقة الضمنية — يتطلب جميع التسويق موافقة صريحة.
أين تذهب بياناتك
فيما يلي ملخص بلغة بسيطة عن مكان تخزين بياناتك ومعالجتها:
- جهازك — يتم تخزين جميع بيانات التعلم والتفضيلات والتقدم في تطبيق iOS محليًا على iPhone أو iPad باستخدام إطار عمل SwiftData من Apple
- حساب iCloud الخاص بك — تتم مزامنة بيانات التعلم عبر أجهزة Apple الخاصة بك من خلال حساب iCloud الشخصي، المشفر بواسطة Apple. ليس لدينا وصول إلى هذه البيانات
- Vercel (استضافة الموقع) — يتم استضافة موقعنا الإلكتروني على شبكة Vercel العالمية. تتم معالجة بيانات التحليلات المجهولة بواسطة Vercel. تقع خوادم Vercel بشكل رئيسي في الولايات المتحدة مع عُقد حافة حول العالم
- Sentry (مراقبة الأخطاء) — يتم إرسال سجلات الأخطاء و(بموافقتك) بيانات إعادة تشغيل الجلسات إلى خوادم Sentry في الولايات المتحدة. تعالج Sentry هذه البيانات بموجب اتفاقية معالجة البيانات مع البنود التعاقدية القياسية
- Apple (App Store و iCloud) — تتم إدارة الاشتراكات ومزامنة iCloud من خلال البنية التحتية العالمية لـ Apple
لا يتم إرسال بياناتك إلى أي أطراف ثالثة أخرى. لا نستخدم Google Analytics أو Facebook SDK أو أي شبكات إعلانية.
كيف نستخدم معلوماتك
يتم استخدام البيانات المحدودة التي نتعامل معها فقط من أجل:
- تخصيص تعلمك — يعتمد جدولة التكرار المتباعد وتعديل الصعوبة وتتبع التقدم على سجل تعلمك.
- مزامنة تقدمك — تضمن مزامنة iCloud أن بياناتك تتبعك عبر جميع أجهزة Apple الخاصة بك.
- إدارة اشتراكك — نتحقق من مستوى اشتراكك لفتح الميزات المناسبة.
- تحسين التطبيق والموقع — تساعدنا البيانات المجمعة المجهولة في فهم الميزات القيمة وتحديد أولويات التطوير.
- التواصل معك — إذا اشتركت في نشرتنا الإخبارية أو قائمة الانتظار، نستخدم بريدك الإلكتروني لإرسال تحديثات المنتج. يمكنك إلغاء الاشتراك في أي وقت.
- تشخيص الأخطاء وإصلاحها — تساعدنا بيانات أخطاء Sentry (وإعادات تشغيل الجلسات بموافقتك) في تحديد المشكلات وحلها بسرعة.
تخزين البيانات والأمان
يستخدم LumenLingo هندسة تعتمد على المعالجة على الجهاز وتضع الخصوصية أولاً:
- التخزين على الجهاز — يتم تخزين جميع بيانات التعلم محليًا باستخدام إطار عمل SwiftData من Apple، محمية بتشفير جهازك المدمج.
- مزامنة iCloud — تتم مزامنة البيانات بين أجهزتك عبر حساب iCloud الشخصي، المشفر من طرف إلى طرف بواسطة Apple. ليس لدينا وصول إلى بيانات iCloud الخاصة بك.
- لا خوادم خارجية — لا يحتفظ LumenLingo بخوادم تخزن بياناتك الشخصية من تطبيق iOS. لا توجد قاعدة بيانات سحابية يمكننا تأمينها (أو اختراقها).
- أمان App Store — تتم إدارة الاشتراكات من خلال البنية التحتية الآمنة لـ Apple.
- أمان الموقع الإلكتروني — يستخدم lumenlingo.com تشفير HTTPS وسياسات أمان المحتوى الصارمة ونقاط نهاية API محدودة المعدل لحماية بياناتك.
خدمات الأطراف الثالثة
يتكامل LumenLingo مع عدد محدود من خدمات الأطراف الثالثة:
- Apple App Store و iCloud — لتوزيع التطبيق وإدارة الاشتراكات ومعالجة المدفوعات ومزامنة البيانات. تخضع لـ سياسة خصوصية Apple.
- Vercel — لاستضافة المواقع والتحليلات المجهولة ومراقبة الأداء. بدون ملفات تعريف ارتباط، متوافق مع GDPR. تخضع لـ سياسة خصوصية Vercel.
- Sentry — لمراقبة أخطاء الموقع و(بالموافقة) إعادة تشغيل الجلسات. تخضع لـ سياسة خصوصية Sentry.
- Clerk — لمصادقة المستخدمين وإدارة الهوية. يخضع لـ سياسة خصوصية Clerk.
- RevenueCat — لإدارة الاشتراكات وتتبع الاستحقاقات. تظل Apple التاجر المسجل لجميع المدفوعات. يخضع لـ سياسة خصوصية RevenueCat.
لا نستخدم Google Analytics أو Facebook SDK أو أي شبكات إعلانية.
المعالجون الفرعيون
تقوم الخدمات التالية التابعة لأطراف ثالثة بمعالجة البيانات نيابةً عنا. تم تقييم كل معالج فرعي من حيث الامتثال لحماية البيانات:
| الخدمة | الغرض | البيانات المعالجة | موقع الخادم | سياسة الخصوصية |
|---|---|---|---|---|
| Apple (App Store و iCloud) | توزيع التطبيق، فوترة الاشتراكات، مزامنة البيانات | حالة الاشتراك، بيانات التعلم (عبر iCloud) | عالميًا (مراكز بيانات Apple) | خصوصية Apple |
| Vercel | استضافة الموقع، تحليلات مجهولة، تحليل السرعة | مشاهدات الصفحات المجهولة، مقاييس الأداء | الولايات المتحدة (مع عُقد حافة عالمية) | خصوصية Vercel |
| Sentry (Functional Software, Inc.) | مراقبة الأخطاء، إعادة تشغيل الجلسات (بالموافقة) | سجلات الأخطاء، تتبعات المكدس، إعادات تشغيل الجلسات (بالموافقة) | الولايات المتحدة | خصوصية Sentry |
| Clerk, Inc. | مصادقة المستخدمين وإدارة الهوية | عنوان البريد الإلكتروني، معرف المستخدم، رموز المصادقة | الولايات المتحدة | خصوصية Clerk |
| RevenueCat, Inc. | إدارة الاشتراكات وتتبع الاستحقاقات | معرف مستخدم التطبيق، حالة الاشتراك، إيصالات الشراء (عبر Apple — لا يتلقى RevenueCat بيانات بطاقات الدفع الخام) | الولايات المتحدة | خصوصية RevenueCat |
اتفاقيات معالجة البيانات
نحتفظ باتفاقيات معالجة البيانات (DPA) أو حماية تعاقدية مكافئة مع جميع المعالجين الفرعيين الذين يتعاملون مع البيانات الشخصية:
- Apple — مشمول باتفاقية معالجة البيانات القياسية من Apple للمطورين، والتي تتضمن البنود التعاقدية القياسية للنقل الدولي.
- Vercel — مشمول باتفاقية معالجة البيانات من Vercel، المتاحة على vercel.com/legal/dpa. لا يستخدم Vercel Analytics ملفات تعريف ارتباط ولا يعالج بيانات شخصية.
- Sentry — مشمول باتفاقية معالجة البيانات من Sentry مع البنود التعاقدية القياسية (SCCs) لنقل البيانات بين الاتحاد الأوروبي والولايات المتحدة.
- Clerk — مغطى باتفاقية معالجة البيانات الخاصة بـ Clerk، والتي تتضمن البنود التعاقدية القياسية وشهادة إطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة.
- RevenueCat — مغطى بملحق معالجة البيانات الخاص بـ RevenueCat مع البنود التعاقدية القياسية. لا يتلقى RevenueCat بيانات بطاقات الدفع الخام؛ Apple هو التاجر المسجل.
تغييرات المعالجين الفرعيين
إذا أضفنا أو غيرنا معالجًا فرعيًا يتعامل مع بيانات شخصية، سنقوم بتحديث هذه الصفحة وتسجيل التغيير في قسم سجل الإصدارات في سياسة الخصوصية هذه. بالنسبة للتغييرات الجوهرية، سنقدم إشعارًا قبل 30 يومًا على الأقل من بدء المعالج الفرعي الجديد في معالجة البيانات.
نقل البيانات الدولي
يقع مقر Lumenshore Limited في المملكة المتحدة. قد يتم نقل بعض بياناتك إلى دول خارج المملكة المتحدة والمنطقة الاقتصادية الأوروبية (EEA) ومعالجتها فيها. فيما يلي مكان معالجة كل خدمة للبيانات والآلية القانونية التي تحمي النقل:
- Apple (الولايات المتحدة وعالميًا) — قد تتم معالجة بيانات iCloud وبيانات اشتراك App Store في مراكز بيانات Apple العالمية، بما في ذلك في الولايات المتحدة. تشارك Apple في النقل بموجب البنود التعاقدية القياسية (SCCs) وإطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة.
- Vercel (الولايات المتحدة وحافة عالمية) — يتم تقديم موقعنا من شبكة Vercel الحافة، مع خوادم رئيسية في الولايات المتحدة. لا يعالج Vercel Analytics بيانات شخصية. بيانات استضافة الموقع محمية بموجب اتفاقية معالجة بيانات Vercel المتوافقة مع GDPR مع البنود التعاقدية القياسية.
- Sentry (الولايات المتحدة) — يتم نقل سجلات الأخطاء وبيانات إعادة تشغيل الجلسات (بموافقتك) إلى خوادم Sentry في الولايات المتحدة. هذه التحويلات محمية باتفاقية معالجة بيانات Sentry التي تتضمن البنود التعاقدية القياسية (SCCs).
- Clerk (الولايات المتحدة) — تتم معالجة بيانات المصادقة (عنوان البريد الإلكتروني، معرفات المستخدم، رموز المصادقة) على خوادم Clerk في الولايات المتحدة. هذه التحويلات محمية باتفاقية معالجة البيانات الخاصة بـ Clerk مع البنود التعاقدية القياسية.
- RevenueCat (الولايات المتحدة) — تتم معالجة بيانات إدارة الاشتراكات (معرف مستخدم التطبيق، حالة الاشتراك، إيصالات شراء Apple) على خوادم RevenueCat في الولايات المتحدة. هذه التحويلات محمية بملحق معالجة البيانات الخاص بـ RevenueCat مع البنود التعاقدية القياسية.
ضمانات النقل
لجميع عمليات نقل البيانات الدولية، نضمن وجود واحدة على الأقل من الضمانات التالية:
- البنود التعاقدية القياسية (SCCs) — بنود تعاقدية معتمدة من المفوضية الأوروبية تُلزم مستورد البيانات بحماية بياناتك وفقًا لمعايير GDPR.
- إطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة — عندما يكون المستلم معتمدًا بموجب الإطار، مما يوفر أساس كفاية للنقل إلى الولايات المتحدة.
- اتفاقية نقل البيانات الدولية في المملكة المتحدة (IDTA) — المكافئ البريطاني لـ SCCs، المعتمد من ICO للنقل من المملكة المتحدة.
- قرارات الكفاية — عندما تقرر المفوضية الأوروبية أو حكومة المملكة المتحدة أن بلد المقصد يوفر حماية كافية للبيانات.
يمكنك طلب نسخة من ضمانات النقل ذات الصلة عن طريق التواصل معنا على .
للحصول على معلومات حول معالجة ضريبة القيمة المضافة والامتثال لعرض الأسعار والامتثال للعقوبات وضوابط تصدير التشفير، يُرجى الاطلاع على شروط الخدمة الخاصة بنا.
البيانات المجمعة ومجهولة الهوية
قد نقوم بجمع وتجميع وإلغاء تحديد هوية البيانات الشخصية بحيث لا يمكنها بشكل معقول تحديد هوية أي فرد. بعد إلغاء تحديد الهوية، لا تعتبر هذه البيانات بيانات شخصية بموجب قوانين حماية البيانات المعمول بها.
يجوز لنا استخدام والإفصاح عن ونشر البيانات مجهولة الهوية والمجمعة لأي غرض، بما في ذلك على سبيل المثال لا الحصر:
- تحسين المنتج وتطوير الميزات
- البحث والتحليلات
- الموا�� التسويقية ودراسات الحالة
- المقارنة المعيارية والتقارير العامة
- تقارير المستثمرين وأصحاب المصلحة
معايير إلغاء تحديد الهوية
تلبي عملية إلغاء تحديد الهوية لدينا المعايير القانونية التالية:
- الفقرة 26 من GDPR — لا يمكن تمييز البيانات أو ربطها أو استنتاجها لتحديد هوية أي فرد، مع مراعاة جميع الوسائل التي من المرجح بشكل معقول استخدامها.
- CCPA § 1798.140(m) — معلومات لا يمكن استخدامها بشكل معقول لاستنتاج معلومات عن مستهلك أو أسرة معينة أو ربطها بهم. نلتزم بعدم محاولة إعادة تحديد هوية البيانات مجهولة الهوية.
أمثلة على البيانات المجمعة
تتضمن أمثلة أنواع البيانات المجمعة التي قد نستخلصها وننشرها:
- إجمالي عدد المستخدمين لكل زوج لغوي
- متوسط مدة جلسة التعلم
- المفردات الأكثر دراسة
- معدلات الخطأ حسب مستوى الصعوبة
- إحصائيات استخدام الميزات عبر مستويات العضوية
لا يمكن تحديد هوية أي مستخدم فردي من أي بيانات مجمعة منشورة.
يستمر حقنا في الاحتفاظ بالبيانات المجمعة واستخدامها بعد حذف الحساب وإنهاء الخدمة. بعد حذف حسابك، قد نحتفظ بالبيانات المجمعة المستمدة من استخدامك للخدمة.
خصوصية الأطفال
يمكن للوالدين والأوصياء إدارة التطبيق وبياناته أو حذفها في أي وقت من خلال إدارة أجهزة iOS القياسية. إذا كنت تعتقد أن طفلاً قد قدم بيانات شخصية لنا، يرجى التواصل معنا على وسنقوم بحذفها فورًا.
يمكن للوالدين والأوصياء إدارة التطبيق وبياناته أو حذفها في أي وقت من خلال إدارة أجهزة iOS القياسية. إذا كنت تعتقد أن طفلاً قد قدم بيانات شخصية لنا، يرجى التواصل معنا على وسنقوم بحذفها فورًا.
يمكن للوالدين والأوصياء إدارة التطبيق وبياناته أو حذفها في أي وقت من خلال إدارة أجهزة iOS القياسية. إذا كنت تعتقد أن طفلاً قد قدم بيانات شخصية لنا، يرجى التواصل معنا على وسنقوم بحذفها فورًا.
الامتثال لقانون COPPA
يمتثل LumenLingo لقانون حماية خصوصية الأطفال على الإنترنت (COPPA). لا نقوم عن علم بجمع أو استخدام أو الكشف عن المعلومات الشخصية للأطفال دون سن 13 عامًا دون موافقة أبوية قابلة للتحقق. خدمتنا غير موجهة للأطفال دون سن 13 عامًا، ولا نستهدف الأطفال بالإعلانات.
تتضمن جميع نماذج الموقع التي تجمع معلومات شخصية (مثل عناوين البريد الإلكتروني) خطوة تأكيد العمر التي تتطلب من المستخدمين تأكيد أنهم يبلغون 13 عامًا على الأقل، أو أنهم حصلوا على موافقة ولي الأمر إذا كانوا دون سن 18.
حقوق الوالدين
بموجب قانون COPPA والقوانين المماثلة، يحق للوالدين والأوصياء:
- مراجعة أي معلومات شخصية قد نكون جمعناها عن غير قصد من طفلهم
- طلب حذف المعلومات الشخصية لطفلهم من أنظمتنا
- رفض المزيد من جمع أو استخدام معلومات طفلهم
- إدارة أو إزالة التطبيق وبياناته المخزنة محليًا عبر إدارة أجهزة iOS القياسية
لممارسة أي من هذه الحقوق، يرجى التواصل معنا على . إذا اكتشفنا أننا قد جمعنا معلومات شخصية من طفل دون سن 13 عامًا دون موافقة الوالدين المناسبة، فسنحذف تلك المعلومات خلال 72 ساعة من الاكتشاف.
الاستخدام التعليمي وقانون FERPA
لا يُدار LumenLingo من قبل مؤسسات تعليمية أو نيابةً عنها. إذا اختارت مدرسة أو منظمة تعليمية التوصية بـ LumenLingo لطلابها، فإنها تفعل ذلك بشكل مستقل. تتحمل المؤسسة مسؤولية ضمان الامتثال لقانون حقوق التعليم العائلي والخصوصية (FERPA) والحصول على الموافقة الأبوية المطلوبة قبل توجيه الطلاب دون سن 13 عامًا لاستخدام الخدمة.
سن الموافقة الرقمية — متعدد الولايات القضائية
يختلف سن الموافقة على معالجة البيانات حسب الولاية القضائية. نطبق متطلبات عمرية متوافقة مع كل منطقة.
سن الموافقة حسب الولاية
يلخص الجدول التالي الحد الأدنى لسن الموافقة الرقمية:
- المملكة المتحدة: 13 (UK GDPR / ICO)
- الولايات المتحدة: 13 (COPPA)
- إسبانيا: 14 (LOPDGDD)
- إيطاليا: 14
- الصين: 14 (PIPL المادة 31 — بيانات حساسة لأقل من 14)
- كوريا الجنوبية: 14 (PIPA)
- فرنسا: 15
- ألمانيا: 16 (BDSG)
- هولندا: 16 (UAVG)
- بولندا: 16
- أيرلندا: 16
- اليابان: 16 (APPI)
- الإمارات: 18 (موافقة الولي مطلوبة)
- السعودية: 18
- الهند: 18 (DPDPA 2023)
- البرازيل: 12/18 (LGPD المادة 14)
- كندا: 13 (PIPEDA، كيبيك: 14)
- أستراليا: على أساس القدرة (Privacy Act 1988)
نهجنا
نطبق التحقق من العمر حسب المنطقة. الافتراضي: 16 عاماً.
تطبيق iOS لا يتطلب تسجيلاً ويخزن البيانات محلياً.
موافقة الوالدين للقاصرين
المستخدمون بين 13 وسن الموافقة في ولايتهم يحتاجون إلى موافقة الوالدين.
الوظائف الأساسية للموقع تبقى متاحة،
الصين PIPL — حماية خاصة لأقل من 14
بموجب المادة 31 من PIPL، تُصنف بيانات الأشخاص أقل من 14 عاماً كمعلومات شخصية حساسة.
لا نجمع عمداً بيانات المستخدمين الصينيين أقل من 14 عاماً.
حماية معززة لخصوصية الأطفال
كخدمة تعلم لغات، نطبق حماية معززة للخصوصية للمستخدمين دون 18 عاماً، تتجاوز الحد الأدنى التنظيمي.
تقليل البيانات للقاصرين
نجمع فقط البيانات الضرورية مع قيود إضافية للقاصرين الموثقين:
- لا رسائل تسويقية للقاصرين الموثقين.
- لا تتبع إعادة الجلسة أو تحليل سلوكي.
- التحليلات محدودة بمراقبة الأخطاء الأساسية.
- لا متتبعات إعلانية من أطراف ثالثة.
الرقابة الأبوية
عند تقديم موافقة الوالدين:
- يمكن للوالدين مراجعة بيانات طفلهم عبر .
- يمكن للوالدين سحب الموافقة في أي وقت.
- بناءً على طلب الوالدين نحذف جميع بيانات القاصر.
إشعارات خصوصية مناسبة للعمر
للمستخدمين بين 13 و 17 عاماً، نقدم معلومات خصوصية:
- بلغة واضحة مناسبة للشباب.
- موجزة ومركزة على الأهم.
- بتنسيق بصري سهل الوصول.
الامتثال للقانون البريطاني للأطفال
ينطبق قانون التصميم المناسب للعمر (Age Appropriate Design Code) الصادر عن مكتب مفوض المعلومات في المملكة المتحدة (ICO) على الخدمات عبر الإنترنت التي يُحتمل أن يصل إليها أطفال دون سن 18 عاماً. كخدمة لتعلم اللغات، يقع LumenLingo ضمن نطاق التطبيق. قمنا بتقييم خدمتنا وفقاً لجميع معايير القانون الـ 15:
- مصلحة الطفل الفضلى: تُعطي ممارسات البيانات الأولوية لرفاهية الأطفال على المصالح التجارية.
- تقييمات تأثير حماية البيانات: نجري تقييمات DPIA للميزات التي يُحتمل أن يصل إليها الأطفال.
- التطبيق المناسب للعمر: نطبق الحماية المناسبة للعمر بشكل افتراضي؛ عندما يكون العمر الدقيق غير معروف، نعامل جميع المستخدمين على أنهم قد يكونون دون 18 عاماً.
- الشفافية: يتم تقديم معلومات الخصوصية بلغة واضحة ومناسبة للعمر.
- الاستخدام الضار للبيانات: لا نستخدم بيانات الأطفال بطرق ثبت أنها ضارة برفاهيتهم.
- السياسات ومعايير المجتمع: تلتزم شروطنا المنشورة بمعايير القانون.
- الإعدادات الافتراضية: يتم تطبيق إعدادات خصوصية عالية افتراضياً لجميع المستخدمين، مما يضمن حصول الأطفال على أقصى حماية.
- تقليل البيانات: تتم معالجة البيانات الأساسية فقط لخدمة التعلم.
- مشاركة البيانات: لا نشارك البيانات الشخصية للأطفال مع أطراف ثالثة لأغراض التسويق أو الإعلان.
- تحديد الموقع الجغرافي: لا نجمع أو نستخدم بيانات الموقع الجغرافي الدقيقة.
- الرقابة الأبوية: غير قابل للتطبيق — لا يوفر LumenLingo حالياً ميزات الرقابة الأبوية. إذا تم تقديمها، ستكون مصممة لتوفير مستوى مناسب من المراقبة.
- التنميط: لا يتم تنميط الأطفال لأغراض التسويق أو الاستهداف السلوكي. خوارزمية التكرار المتباعد لدينا تعليمية بحتة.
- تقنيات الحث: لا نستخدم تقنيات تصميم تشجع الأطفال على تقديم بيانات شخصية غير ضرورية.
- الألعاب والأجهزة المتصلة: غير قابل للتطبيق — LumenLingo هو تطبيق برمجي ولا يتفاعل مع الألعاب المتصلة أو أجهزة إنترنت الأشياء.
- الأدوات عبر الإنترنت: نوفر أدوات يمكن الوصول إليها لممارسة حقوق البيانات، بما في ذلك حذف الحساب وتصدير البيانات.
تصنيف App Store العمري
LumenLingo مصنف 4+ (محتوى تعليمي) في Apple App Store. لا يتطلب تسجيل حساب.
لخدمات الموقع يُطبق الحد الأدنى للسن حسب ولاية المستخدم.
الاحتفاظ بالبيانات وحذفها
نحتفظ ببياناتك فقط طالما كان ذلك ضروريًا:
بيانات الموقع الإلكتروني
- رسائل البريد الإلكتروني للنشرة الإخبارية/قائمة الانتظار — يتم الاحتفاظ بها حتى إلغاء الاشتراك، بالإضافة إلى ما يصل إلى 30 يومًا لمعالجة الإزالة.
- سجلات أخطاء Sentry — يحتفظ بها Sentry لمدة 90 يومًا، ثم تُحذف تلقائيًا.
- إعادات تشغيل جلسات Sentry — يحتفظ بها Sentry لمدة 90 يومًا، ثم تُحذف تلقائيًا.
- Vercel Analytics — يتم الاحتفاظ ببيانات التحليلات المجمعة الخالية من ملفات تعريف الارتباط لمدة 30 يوماً من جمعها، ثم حذفها تلقائياً. لا يتم تخزين أي معلومات تعريف شخصية.
- سجلات الموافقة — يتم الاحتفاظ بها لمدة 3 سنوات بعد آخر تفاعل لك، كما هو مطلوب للمساءلة بموجب اللائحة العامة لحماية البيانات.
- سجلات طلبات البيانات — يتم الاحتفاظ بها لمدة 3 سنوات بعد الاكتمال، كما هو مطلوب للمساءلة بموجب اللائحة العامة لحماية البيانات.
بيانات تطبيق iOS
- حذف الحساب — استخدم الخيار داخل التطبيق الإعدادات → تسجيل الخروج → حذف الحساب لمسح جميع بيانات التعلم والتقدم والتفضيلات وبيانات مزامنة iCloud نهائيًا. لا يمكن التراجع عن هذا الإجراء.
- حذف التطبيق — إلغاء تثبيت LumenLingo يزيل جميع البيانات المخزنة محليًا.
- بيانات iCloud — يمكنك إدارة تخزين iCloud من خلال إعدادات الجهاز → Apple ID → iCloud → إدارة التخزين.
- الاشتراك — قم بإلغاء اشتراكك عبر الإعدادات → Apple ID → الاشتراكات. لا يتم الاحتفاظ بأي بيانات من قبلنا بعد الإلغاء.
إشعار بخرق البيانات
في حالة حدوث خرق للبيانات الشخصية من المحتمل أن يؤدي إلى خطر على حقوقك وحرياتك، سنقوم بإخطار مكتب مفوض المعلومات (ICO) دون تأخير غير مبرر، وحيثما أمكن، في غضون 72 ساعة من علمنا بالخرق، وفقاً للمادة 33 من UK GDPR. في حالة عدم تقديم الإخطار إلى ICO خلال 72 ساعة، سيكون مصحوباً بأسباب التأخير.
إذا كان الخرق من المحتمل أن يؤدي إلى خطر كبير على حقوقك وحرياتك، فسنقوم أيضاً بإخطارك مباشرة دون تأخير غير مبرر، وفقاً للمادة 34 من UK GDPR. سنبلغك بلغة واضحة ومفهومة:
- طبيعة خرق البيانات الشخصية، بما في ذلك حيثما أمكن، فئات وعدد تقريبي للأشخاص المتأثرين وفئات وعدد تقريبي لسجلات البيانات الشخصية المتأثرة
- اسم وتفاصيل الاتصال بمسؤول حماية البيانات لدينا الذي يمكنك الحصول منه على مزيد من المعلومات
- العواقب المحتملة للخرق
- التدابير المتخذة أو المقترحة لمعالجة الخرق، بما في ذلك، عند الاقتضاء، التدابير اللازمة للتخفيف من آثاره السلبية المحتملة
نحتفظ بإجراءات داخلية للاستجابة للخروقات، بما في ذلك سجل الخروقات، لضمان قدرتنا على اكتشاف خروقات البيانات الشخصية والإبلاغ عنها والتحقيق فيها بفعالية. للاستفسارات حول إجراءات الإخطار بالخرق، تواصل معنا على .
طلبات جهات إنفاذ القانون والجهات الحكومية
لن تكشف Lumenshore عن البيانات الشخصية لسلطات إنفاذ القانون أو الجهات الحكومية إلا عند الإلزام القانوني بذلك — على سبيل المثال، بموجب أمر محكمة أو مذكرة أو التزام قانوني بموجب قانون حماية البيانات 2018 (Data Protection Act 2018)، القسم 7.
عندما نتلقى طلبًا قانونيًا صالحًا للحصول على بيانات شخصية، سنقوم بإخطار المستخدم المتأثر ما لم يكن ذلك محظورًا قانونيًا (على سبيل المثال، بموجب أمر عدم إفصاح مرفق بالطلب).
سنعارض أي طلب نعتبره مفرط النطاق أو غير متناسب أو يفتقر إلى أساس قانوني سليم. نحن لا نقدم طواعية بيانات شخصية لأي جهة حكومية، ولا نشارك في برامج المراقبة الجماعية.
إذا كانت لديك أسئلة حول نهجنا في التعامل مع طلبات جهات إنفاذ القانون، يرجى التواصل معنا على .
اتخاذ القرار الآلي والتنميط
لا نستخدم بياناتك الشخصية لاتخاذ القرارات الآلية التي تنتج آثاراً قانونية أو آثاراً مماثلة ذات أهمية عليك، كما هو محدد في المادة 22 من UK GDPR.
يستخدم تطبيقنا خوارزمية التكرار المتباعد لتحسين جدول التعلم الخاص بك. هذا تحسين تعليمي فقط — يحدد متى تُعرض عليك بطاقة التعلم، وليس أي قرار ذو آثار قانونية أو مماثلة ذات أهمية.
إذا قدمنا في المستقبل اتخاذ قرارات آلية ذات آثار قانونية أو ذات أهمية، فسنقوم بتحديث هذه السياسة وضمان حقك في: (أ) الحصول على تدخل بشري، (ب) التعبير عن وجهة نظرك، و(ج) الطعن في القرار، وفقاً للمادة 22(3) من UK GDPR.
إشعار جمع البيانات في كاليفورنيا (CCPA/CPRA)
إذا كنت مقيمًا في كاليفورنيا، يتطلب قانون خصوصية المستهلك في كاليفورنيا (CCPA) وقانون حقوق الخصوصية في كاليفورنيا (CPRA) منا الإفصاح عن فئات المعلومات الشخصية التي نجمعها وأغراض الجمع وما إذا كانت هذه المعلومات تُباع أو تُشارك. يُقدم هذا الإشعار عند أو قبل نقطة الجمع.
| فئة CCPA | البيانات المجموعة | الغرض | هل تُباع أو تُشارك؟ | فترة الاحتفاظ |
|---|---|---|---|---|
| المعرّفات | عنوان البريد الإلكتروني (اشتراكات النشرة الإخبارية وقائمة الانتظار على الموقع) | لإرسال تحديثات المنتج ونصائح تعلم اللغات وإشعارات قائمة الانتظار | لا | حتى إلغاء الاشتراك، بالإضافة إلى 30 يومًا كحد أقصى |
| نشاط الإنترنت أو الشبكات الإلكترونية الأخرى | مشاهدات الصفحات، أحداث النقر، سجلات الأخطاء، إعادة تشغيل الجلسات (بالموافقة) | تحليلات الموقع، اكتشاف الأخطاء، مراقبة الأداء وتحسين تجربة المستخدم | لا | 90 يومًا (Sentry)، مجمعة (Vercel Analytics) |
| معلومات تعليمية | تقدم تعلم اللغات، درجات الممارسة، المفردات المُتقنة (تطبيق iOS فقط، مخزنة على الجهاز) | لتخصيص تجربة التعلم وتتبع التقدم | لا | حتى حذف التطبيق أو حسابك |
| بيانات الموقع الجغرافي | لا يتم جمعها | غير منطبق | لا | غير منطبق |
| معلومات صوتية أو إلكترونية أو بصرية أو مشابهة | لا يتم جمعها | غير منطبق | لا | غير منطبق |
| معلومات مهنية أو وظيفية | لا يتم جمعها | غير منطبق | لا | غير منطبق |
| الاستنتاجات | لا يتم إجراؤها | غير منطبق | لا | غير منطبق |
| معلومات شخصية حساسة | لا يتم جمعها | غير منطبق | لا | غير منطبق |
لا تبع أو تشارك معلوماتي الشخصية
لا تبيع Lumenshore معلوماتك الشخصية لأطراف ثالثة. لا نشارك معلوماتك الشخصية لأغراض الإعلانات السلوكية عبر السياقات. نظرًا لعدم مشاركتنا في هذه الممارسات، لا يلزم إلغاء الاشتراك — لكننا نقدم هذا الإفصاح وفقًا لمتطلبات CCPA/CPRA.
إذا تغيرت ممارساتنا في المستقبل، سنقوم بتحديث هذه السياسة ونوفر آلية لإلغاء الاشتراك قبل بدء أي بيع أو مشاركة.
يمكن لسكان كاليفورنيا أيضًا استخدام إشارة المتصفح التحكم العالمي في الخصوصية (GPC) للتعبير عن تفضيلهم لإلغاء الاشتراك. نحن نحترم GPC كطلب إلغاء اشتراك صالح بموجب CPRA.
اليابان — قانون حماية المعلومات الشخصية (APPI)
يستهدف LumenLingo بشكل نشط المستخدمين اليابانيين من خلال إعداداتنا الإقليمية اليابانية (ja) وأزواج اللغات اليابانية. وفقًا لذلك، نلتزم بقانون حماية المعلومات الشخصية الياباني (APPI) بصيغته المعدلة.
غرض الاستخدام
بموجب APPI، نحدد بوضوح أغراض استخدام المعلومات الشخصية. تستخدم Lumenshore Limited معلوماتك الشخصية للأغراض التالية:
- تقديم الخدمة — توفير خدمة تعلم اللغات LumenLingo، بما في ذلك المحتوى التعليمي المخصص وتتبع التقدم
- تحسين الخدمة — تحليل أنماط الاستخدام المجهولة الهوية لتحسين ميزات التطبيق والمحتوى التعليمي
- مراقبة الأخطاء — اكتشاف وحل المشاكل التقنية عبر Sentry (بموافقتك على الموقع الإلكتروني)
- الاتصالات — الرد على استفساراتك وإرسال إشعارات متعلقة بالخدمة
- الامتثال القانوني — الوفاء بالتزاماتنا بموجب القوانين المعمول بها
معالج المعلومات الشخصية
المسؤول عن معالجة معلوماتك الشخصية هو:
- Lumenshore Limited (رقم الشركة 09607326)
- العنوان المسجل: Windsor House, Troon Way Business Centre, Humberstone Lane, Leicester, England, LE4 9HA
- الاتصال:
النقل عبر الحدود (APPI المادة 28)
قد يتم نقل ومعالجة معلوماتك الشخصية في دول خارج اليابان. بموجب APPI، نبلغك بعمليات النقل عبر الحدود التالية والضمانات المعمول بها:
- المملكة المتحدة — يقع مقر Lumenshore Limited في المملكة المتحدة، التي تحافظ على معايير حماية البيانات المعترف بها بموجب اتفاقية الملاءمة المتبادلة بين اليابان والمملكة المتحدة
- الولايات المتحدة (Vercel) — يستضيف موقعنا الإلكتروني على شبكة Vercel الطرفية. نعتمد على البنود التعاقدية القياسية وإطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة كضمانات للنقل
- الولايات المتحدة (Sentry) — تتم معالجة بيانات مراقبة الأخطاء (بموافقتك) بواسطة Sentry. نعتمد على البنود التعاقدية القياسية كضمانات للنقل
- Apple (عالميًا) — تتم معالجة بيانات iCloud وApp Store بواسطة Apple وفقًا لاتفاقيات حماية البيانات الخاصة بها والتزاماتها بشأن الخصوصية
تستفيد اليابان والمملكة المتحدة من الاعتراف المتبادل بالملاءمة، مما يعني أن نقل البيانات الشخصية بين هذين البلدين مسموح به دون ضمانات إضافية.
حقوقك بموجب APPI
بصفتك صاحب بيانات بموجب APPI، لديك الحقوق التالية فيما يتعلق ببياناتك الشخصية المحتفظ بها:
- حق الإفصاح — طلب الإفصاح عن بياناتك الشخصية المحتفظ بها لدينا
- حق التصحيح — طلب تصحيح أو إضافة أو حذف البيانات الشخصية غير الدقيقة
- حق وقف الاستخدام — طلب وقف استخدام أو محو بياناتك الشخصية
- حق وقف التقديم للأطراف الثالثة — طلب وقف تقديم بياناتك الشخصية للأطراف الثالثة
- حق استلام سجلات الاستخدام — طلب سجلات تقديم بياناتك الشخصية للأطراف الثالثة
سنرد على طلباتك دون تأخير. لممارسة أي من هذه الحقوق، يرجى التواصل معنا عبر .
لجنة حماية المعلومات الشخصية (PPC)
إذا لم تكن راضيًا عن تعاملنا مع معلوماتك الشخصية، يمكنك تقديم شكوى إلى لجنة حماية المعلومات الشخصية في اليابان:
- الموقع الإلكتروني: https://www.ppc.go.jp/en/
- مكتب الاستشارات: 03-6457-9849
الصين — قانون حماية المعلومات الشخصية (PIPL)
يستهدف LumenLingo المستخدمين الصينيين بشكل فعال من خلال نسختنا باللغة الصينية (zh) وأزواج اللغات الصينية. وبناءً على ذلك، نلتزم بقانون حماية المعلومات الشخصية الصيني (中华人民共和国个人信息保护法، PIPL) الذي دخل حيز التنفيذ في 1 نوفمبر 2021.
نطاق التطبيق
ينطبق قانون PIPL على معالجة المعلومات الشخصية للأفراد داخل جمهورية الصين الشعبية، بما في ذلك من قبل الكيانات الخارجية التي تقدم منتجات أو خدمات لأفراد في الصين، أو تحلل وتقيّم سلوك أفراد في الصين. تشكل النسخة الصينية من LumenLingo، وأزواج اللغات الصينية، والمحتوى المترجم استهدافاً متعمداً للأفراد في الصين.
الأسس القانونية والموافقة
بموجب قانون PIPL، نعالج معلوماتك الشخصية على الأسس القانونية التالية:
- الموافقة — نحصل على موافقتك المستنيرة والطوعية قبل معالجة المعلومات الشخصية. عند الاقتضاء، نحصل على موافقة منفصلة لمعالجة البيانات الحساسة والنقل عبر الحدود وتوفير البيانات لأطراف ثالثة
- تنفيذ العقد — المعالجة اللازمة لإبرام أو تنفيذ عقد تكون طرفاً فيه (مثل تقديم خدمة LumenLingo)
- الالتزامات القانونية — المعالجة اللازمة للوفاء بواجباتنا والتزاماتنا القانونية
- المصالح المشروعة — المعالجة في نطاق معقول لمصالحنا المشروعة، بشرط عدم التأثير بشكل جوهري على حقوقك ومصالحك
النقل عبر الحدود (مواد PIPL 38-39)
قد يتم نقل معلوماتك الشخصية خارج جمهورية الصين الشعبية. بموجب PIPL، ننفذ الضمانات التالية لعمليات نقل البيانات عبر الحدود:
- العقد المعياري — اعتمدنا العقد المعياري لنقل المعلومات الشخصية عبر الحدود الذي وضعته إدارة الفضاء الإلكتروني في الصين (CAC) كآلية نقل أساسية
- تقييم تأثير حماية المعلومات الشخصية (PIPIA) — أجرينا تقييم PIPIA لعمليات النقل عبر الحدود وفقاً لمتطلبات المادة 55 من PIPL، حيث قيّمنا مشروعية وضرورة عمليات النقل، والمخاطر على حقوقك ومصالحك، والتدابير الوقائية
- المملكة المتحدة — يقع مقر Lumenshore Limited في المملكة المتحدة. يتم نقل البيانات بموجب العقد المعياري مع الضمانات المناسبة
- الولايات المتحدة (Vercel) — تتم معالجة بيانات استضافة الموقع عبر شبكة Vercel الطرفية وفقاً للبنود التعاقدية المعيارية
- الولايات المتحدة (Sentry) — تتم معالجة بيانات مراقبة الأخطاء (بموافقتك) بواسطة Sentry وفقاً للبنود التعاقدية المعيارية
قبل أي نقل عبر الحدود، نبلغك باسم المستلم وتفاصيل الاتصال والغرض وطريقة المعالجة ونوع المعلومات الشخصية وكيفية ممارسة حقوقك لدى المستلم الأجنبي.
حقوقك بموجب PIPL
بصفتك شخصاً تتم معالجة معلوماته الشخصية بموجب PIPL، لديك الحقوق التالية:
- الحق في المعرفة والقرار — لديك الحق في معرفة واتخاذ القرارات بشأن معالجة معلوماتك الشخصية، وتقييد أو رفض المعالجة (ما لم ينص القانون على خلاف ذلك)
- حق الوصول والنسخ — يمكنك طلب الوصول إلى معلوماتك الشخصية التي نحتفظ بها والحصول على نسخ منها
- حق النقل — يمكنك طلب نقل معلوماتك الشخصية إلى معالج آخر تحدده، حيثما كان ذلك ممكناً تقنياً
- حق التصحيح والإكمال — يمكنك طلب تصحيح أو إكمال المعلومات الشخصية غير الدقيقة أو غير المكتملة
- حق الحذف — يمكنك طلب حذف معلوماتك الشخصية عندما يتحقق غرض المعالجة أو تنتهي فترة الاحتفاظ أو تسحب موافقتك أو تنتهك المعالجة القانون
- حق التفسير — يمكنك طلب شرح لقواعد معالجة معلوماتنا الشخصية
- حق سحب الموافقة — عندما تستند المعالجة إلى موافقتك، لديك الحق في سحبها في أي وقت. لا يؤثر السحب على مشروعية المعالجة قبل السحب
سنرد على طلباتك خلال 15 يوماً. لممارسة أي من هذه الحقوق، يرجى الاتصال بنا على .
توطين البيانات
قد يتطلب قانون PIPL واللوائح ذات الصلة توطين البيانات لأنواع معينة من المعالجة. بناءً على تقييمنا الحالي، بصفتنا معالجاً صغير الحجم لا يستوفي العتبات التي حددتها CAC لتوطين البيانات الإلزامي (معالجة المعلومات الشخصية لأكثر من مليون شخص، أو النقل التراكمي للمعلومات الشخصية لأكثر من 100,000 شخص أو المعلومات الشخصية الحساسة لأكثر من 10,000 شخص إلى الخارج)، نستخدم مسار العقد المعياري لعمليات النقل عبر الحدود بدلاً من الاحتفاظ بتخزين البيانات محلياً في الصين.
إدارة الفضاء الإلكتروني في الصين (CAC)
إذا لم تكن راضياً عن تعاملنا مع معلوماتك الشخصية، يمكنك تقديم شكوى إلى إدارة الفضاء الإلكتروني في الصين أو الإدارة المحلية المختصة:
- الموقع الإلكتروني: https://www.cac.gov.cn
- مركز الإبلاغ: 12377 (داخل الصين)
البرازيل — القانون العام لحماية البيانات (LGPD)
يوفر LumenLingo نسخة باللغة البرتغالية (pt) ويستهدف المستخدمين الناطقين بالبرتغالية. نظراً لأن البرازيل هي أكبر سوق ناطق بالبرتغالية، فإننا نلتزم بالقانون العام لحماية البيانات البرازيلي (LGPD، القانون رقم 13,709/2018)، الساري منذ سبتمبر 2020.
نطاق التطبيق
ينطبق قانون LGPD على أي معالجة للبيانات الشخصية تتم في البرازيل، أو لأفراد موجودين في البرازيل، أو عندما تم جمع البيانات في البرازيل. تضع نسختنا البرتغالية، ومحتوانا باللغة البرتغالية، وتسجيلات النشرة الإخبارية/قائمة الانتظار من المستخدمين البرازيليين معالجتنا ضمن نطاق LGPD.
الأسس القانونية للمعالجة
يوفر قانون LGPD عشرة أسس قانونية لمعالجة البيانات الشخصية. نعتمد على ما يلي:
- الموافقة — نحصل على موافقتك الحرة والمستنيرة والواضحة لأغراض معالجة محددة (مثل الاشتراك في النشرة الإخبارية، التحليلات عبر Sentry)
- تنفيذ العقد — المعالجة اللازمة لتنفيذ اتفاقية خدمة LumenLingo التي تكون طرفاً فيها
- المصالح المشروعة — المعالجة اللازمة لمصالحنا المشروعة أو مصالح أطراف ثالثة، ما لم تسود حقوقك وحرياتك الأساسية
- الامتثال التنظيمي — المعالجة اللازمة للوفاء بالتزاماتنا القانونية أو التنظيمية
حقوقك بموجب LGPD
بصفتك صاحب بيانات بموجب LGPD، لديك الحقوق التالية (المادة 18 من LGPD):
- تأكيد المعالجة — الحق في تأكيد ما إذا كنا نعالج بياناتك الشخصية
- الوصول — الحق في الوصول إلى بياناتك الشخصية التي نحتفظ بها
- التصحيح — الحق في تصحيح البيانات الشخصية غير المكتملة أو غير الدقيقة أو القديمة
- إخفاء الهوية أو الحظر أو الحذف — الحق في طلب إخفاء هوية أو حظر أو حذف البيانات غير الضرورية أو المفرطة أو المعالجة بشكل غير متوافق مع LGPD
- نقل البيانات — الحق في نقل بياناتك الشخصية إلى مزود خدمة أو منتج آخر
- حذف البيانات المعالجة بالموافقة — الحق في طلب حذف البيانات الشخصية المعالجة على أساس موافقتك
- معلومات عن البيانات المشتركة — الحق في الحصول على معلومات حول الجهات العامة والخاصة التي شاركنا معها بياناتك
- معلومات عن رفض الموافقة — الحق في الحصول على معلومات حول إمكانية وعواقب عدم تقديم الموافقة
- سحب الموافقة — الحق في سحب موافقتك في أي وقت من خلال إجراء مجاني وسهل
لممارسة أي من هذه الحقوق، يرجى الاتصال بنا على . سنرد دون تأخير غير مبرر.
النقل الدولي للبيانات
قد يتم نقل بياناتك الشخصية خارج البرازيل. بموجب LGPD، نضمن أن عمليات النقل الدولية تتم بضمانات مناسبة:
- المملكة المتحدة — يقع مقر Lumenshore Limited في المملكة المتحدة التي تحافظ على معايير حماية البيانات. نعتمد على البنود التعاقدية المعيارية كآلية نقل
- الولايات المتحدة (Vercel، Sentry) — تتم معالجة بيانات استضافة الموقع ومراقبة الأخطاء في الولايات المتحدة وفقاً للبنود التعاقدية المعيارية
قد تصدر ANPD (الهيئة الوطنية لحماية البيانات) قرارات كفاية لدول محددة. نراقب إرشادات ANPD ونحدث آليات النقل وفقاً لذلك.
ANPD — الهيئة الوطنية لحماية البيانات في البرازيل
إذا لم تكن راضياً عن تعاملنا مع بياناتك الشخصية، يمكنك تقديم شكوى إلى الهيئة الوطنية لحماية البيانات في البرازيل (ANPD):
- الموقع الإلكتروني: https://www.gov.br/anpd/
- البريد الإلكتروني:
ألمانيا — BDSG & TTDSG
يستهدف LumenLingo المستخدمين الناطقين بالألمانية بشكل فعال من خلال نسختنا الألمانية (de) وأزواج اللغات الألمانية المتعددة. نلتزم بالقانون الفيدرالي لحماية البيانات (BDSG) وقانون حماية بيانات الاتصالات والإعلام الإلكتروني (TTDSG)، اللذين يكملان اللائحة العامة لحماية البيانات في ألمانيا.
TTDSG — الموافقة على ملفات تعريف الارتباط والتتبع (§25)
بموجب TTDSG §25، يتطلب تخزين المعلومات أو الوصول إليها على جهازك الطرفي موافقتك المسبقة، ما لم يكن ذلك ضرورياً للخدمة التي طلبتها. ننفذ ذلك على النحو التالي:
- مراقبة أخطاء Sentry — يتم تفعيلها فقط بعد موافقتك الصريحة عبر شريط ملفات تعريف الارتباط. لا يتم أي تتبع قبل الموافقة
- التخزين الضروري — يتم تخزين تفضيلات اللغة وحالة الموافقة على ملفات تعريف الارتباط تحت استثناء الضرورة القصوى
- لا أنماط مظلمة — يوفر آلية الموافقة لدينا بروزاً متساوياً لخيارات القبول والرفض، دون تلاعب أو حواجز ملفات تعريف الارتباط
سن الموافقة الرقمية
حددت ألمانيا سن الموافقة الرقمية بـ 16 عاماً بموجب تنفيذها للائحة العامة لحماية البيانات (BDSG). بالنسبة للمستخدمين الذين تقل أعمارهم عن 16 عاماً، تتطلب المعالجة المبنية على الموافقة تفويضاً أبوياً قابلاً للتحقق. نطبق هذا الحد على المستخدمين الذين يصلون إلى خدمتنا عبر النسخة الألمانية.
مسؤول حماية البيانات
بموجب BDSG §38، يجب على المؤسسات التي يعمل فيها 20 شخصاً على الأقل بشكل منتظم في المعالجة الآلية للبيانات الشخصية تعيين مسؤول حماية البيانات. بناءً على تقييمنا الحالي، لا تصل Lumenshore Limited إلى هذا الحد. نعيد تقييم هذا المطلب بشكل دوري مع نمو فريقنا.
Impressum (البيان القانوني)
وفقاً لقانون الإعلام الإلكتروني الألماني (TMG) §5، يتوفر بياننا القانوني الكامل (Impressum) على صفحة Impressum. يحتوي Impressum على بيانات شركتنا ومعلومات التسجيل وبيانات الاتصال وفقاً لمتطلبات القانون الألماني.
فرنسا — CNIL وقانون حماية البيانات الفرنسي
يوفر LumenLingo نسخة فرنسية (fr). نلتزم بإطار حماية البيانات الفرنسي، بما في ذلك إرشادات CNIL وقانون المعلوماتية والحريات.
إرشادات CNIL بشأن ملفات تعريف الارتباط
تفرض فرنسا قواعد صارمة للموافقة على ملفات تعريف الارتباط:
- بروز متساوٍ — أزرار قبول ورفض بنفس البروز
- لا موافقة ضمنية — الاستمرار في التصفح لا يشكل موافقة
- لا حائط ملفات تعريف الارتباط — الوصول غير مشروط بقبول cookies غير أساسية
- موافقة حسب الغرض — موافقة تفصيلية لكل غرض
- سجلات الموافقة — نحتفظ بإثبات الموافقة وفقاً لـ CNIL
سن الموافقة الرقمية
حددت فرنسا سن الموافقة الرقمية بـ 15 عاماً. الأقل من 15 يتطلب إذن أبوي.
تعليمات بيانات ما بعد الوفاة
بموجب القانون الفرنسي (المادة 85) لديك الحق في تحديد تعليمات لبياناتك بعد الوفاة. تواصل معنا: .
حماية المستهلك الفرنسي
يستفيد المستهلكون في فرنسا من حق الانسحاب 14 يوماً.
Mentions Légales (الإشعارات القانونية)
وفقاً لـ LCEN (المادة 6) الإشعارات القانونية على Mentions Légales.
بولندا — PUODO والمتطلبات التنظيمية البولندية
يوفر LumenLingo نسخة بولندية (pl) وثمانية أزواج لغوية بولندية. نلتزم بمتطلبات حماية البيانات البولندية وإرشادات PUODO.
الامتثال لـ PUODO
تطبق بولندا اللائحة العامة لحماية البيانات عبر التشريعات الوطنية. PUODO ينفذ بنشاط متطلبات حماية البيانات.
التوفر بالبولندية
وفقاً لقانون حقوق المستهلك البولندي، سياسة الخصوصية والشروط متاحة بالبولندية.
سن الموافقة الرقمية
حددت بولندا سن الموافقة الرقمية بـ 16 عاماً.
متطلبات التجارة الإلكترونية
نوفر تعريفاً واضحاً لمقدم الخدمة ونقبل الشكاوى إلكترونياً.
قانون الاتصالات
وفقاً للمادة 173 من قانون الاتصالات البولندي، يُشترط الموافقة لتخزين البيانات.
حماية المستهلك (UOKiK)
نلتزم بمتطلبات UOKiK. شروط الاشتراك واضحة وعادلة بالبولندية.
أوكرانيا — قانون حماية البيانات والمتطلبات التنظيمية
يوفر LumenLingo نسخة أوكرانية (uk) وثلاثة أزواج لغوية أوكرانية. نلتزم بقانون حماية البيانات الأوكراني.
قانون حماية البيانات الأوكراني
قانون حماية البيانات الشخصية الأوكراني (قانون رقم 2297-VI) ينظم معالجة بيانات المواطنين الأوكرانيين. أوكرانيا تعمل حالياً على مواءمة إطارها مع اللائحة العامة لحماية البيانات.
حقوق أصحاب البيانات
لأصحاب البيانات الحق في الوصول والتصحيح والتدمير.
النقل عبر الحدود
يتم نقل البيانات فقط إلى دول توفر حماية كافية أو بموافقة صاحب البيانات.
التوفر بالأوكرانية
سياسة الخصوصية والشروط متاحة بالأوكرانية.
العقوبات وتوفر الخدمة
تحققنا من عدم وجود عقوبات تقيد تقديم خدماتنا للمستخدمين الأوكرانيين.
التطورات التنظيمية
نراقب التطورات التنظيمية في أوكرانيا المتعلقة بعملية الانضمام للاتحاد الأوروبي.
الشرق الأوسط — حماية البيانات في الإمارات والسعودية والبحرين
يوفر LumenLingo نسخة عربية (ar) وأزواج لغوية عربية (EN↔AR, PL→AR). نلتزم بقوانين حماية البيانات المعمول بها في الإمارات والسعودية والبحرين.
قانون حماية البيانات الاتحادي الإماراتي
المرسوم بقانون اتحادي رقم 45 لسنة 2021 (قانون حماية البيانات الشخصية)، الساري منذ يناير 2022، ينطبق على معالجة البيانات الشخصية للمقيمين في الإمارات. نلتزم بمتطلبات الموافقة وتحديد الغرض وتقليل البيانات والشفافية.
بموجب قانون حماية البيانات الإماراتي، يحق لأصحاب البيانات الوصول والتصحيح والمسح وتقييد المعالجة ونقل البيانات والاعتراض. يُسمح بنقل البيانات عبر الحدود إلى الدول ذات الحماية الكافية.
قانون حماية البيانات السعودي
قانون حماية البيانات الشخصية السعودي، الساري منذ سبتمبر 2023، ينطبق على معالجة بيانات المقيمين في السعودية. نحصل على موافقة صريحة ونلتزم بتحديد الغرض.
حماية البيانات في البحرين
قانون حماية البيانات الشخصية في البحرين (قانون رقم 30 لسنة 2018) يوفر إطاراً مشابهاً للائحة العامة لحماية البيانات.
التوفر باللغة العربية
سياسة الخصوصية وشروط الخدمة وسياسة ملفات تعريف الارتباط متاحة باللغة العربية مع تخطيط من اليمين إلى اليسار (RTL) لجميع المحتوى القانوني.
مراجعة المحتوى
نراجع محتوى التعلم لدينا لضمان الملاءمة الثقافية لمستخدمي الشرق الأوسط.
نهج الامتثال
نعطي الأولوية للامتثال لمتطلبات الإمارات والسعودية كأكبر الأسواق الناطقة بالعربية، مع مراقبة التطورات في البحرين وقطر والكويت وعمان والأردن ومصر.
إسبانيا وأمريكا اللاتينية — LOPDGDD والقوانين الإقليمية
يوفر LumenLingo نسخة إسبانية (es) وأزواج لغوية إسبانية متعددة. نلتزم بقانون LOPDGDD الإسباني ونراقب تطورات أمريكا اللاتينية.
إسبانيا — LOPDGDD
قانون LOPDGDD الإسباني ينفذ اللائحة العامة لحماية البيانات مع حقوق رقمية إضافية. سن الموافقة الرقمية 14 عاماً.
يمكنك تقديم شكوى إلى AEPD عبر www.aepd.es.
الأرجنتين
قانون حماية البيانات الأرجنتيني (25.326) يوفر إطاراً مشابهاً للائحة العامة.
المكسيك
القانون الفيدرالي المكسيكي يتطلب إشعار خصوصية (Aviso de Privacidad) قبل جمع البيانات.
كولومبيا
القانون الكولومبي 1581 لعام 2012 يتطلب موافقة مسبقة لمعالجة البيانات.
السياسة بالإسبانية
سياسة الخصوصية والشروط وسياسة ملفات الارتباط متاحة بالإسبانية مع حقوق LOPDGDD.
مستويات الامتثال
المستوى 1: إسبانيا (EU/GDPR + LOPDGDD). المستوى 2: المكسيك والأرجنتين. المستوى 3: باقي دول أمريكا اللاتينية.
كندا — PIPEDA وقانون كيبيك 25
يوفر LumenLingo نسخاً بالإنجليزية والفرنسية. نلتزم بقانون PIPEDA الكندي وقانون كيبيك 25.
تطبيق PIPEDA
ينطبق PIPEDA على منظمات القطاع الخاص التي تجمع معلومات شخصية في سياق الأنشطة التجارية.
مبادئ المعلومات العادلة العشرة
نلتزم بمبادئ PIPEDA العشرة: المسؤولية، تحديد الأغراض، الموافقة، الحد من الجمع، الحد من الاستخدام، الدقة، الضمانات، الانفتاح، الوصول، والطعن.
إخطار الانتهاكات
منذ نوفمبر 2018، يجب الإبلاغ عن الانتهاكات ذات الخطر الحقيقي.
قانون كيبيك 25
قانون كيبيك 25 يحدّث حماية البيانات بمتطلبات مشابهة للائحة العامة.
الإفصاحات الكندية
يمكن للمستخدمين الكنديين تقديم شكوى إلى OPC (www.priv.gc.ca). لسكان كيبيك: CAI (www.cai.gouv.qc.ca).
كوريا الجنوبية — الوعي بقانون PIPA
لا يوفر LumenLingo حالياً نسخة كورية، لكن المستخدمين الكوريين يمكنهم الوصول عبر النسخة الإنجليزية.
تطبيق PIPA
قانون PIPA الكوري من أكثر أنظمة حماية البيانات صرامة في العالم.
المتطلبات الرئيسية
يتطلب PIPA موافقة محددة لكل غرض وإخطار فوري بالانتهاكات.
المراقبة
نراقب مؤشرات المستخدمين الكوريين. عند النمو الكبير سنجري مراجعة شاملة.
أستراليا — قانون الخصوصية 1988
تخدم النسخة الإنجليزية من LumenLingo المستخدمين الأستراليين.
قانون الخصوصية 1988
ينظم قانون الخصوصية معالجة المعلومات الشخصية من قبل الوكالات والمنظمات الأسترالية.
مبادئ الخصوصية الأسترالية
تحكم المبادئ الثلاثة عشر جمع المعلومات واستخدامها وأمنها.
نظام الإخطار بالانتهاكات
يتطلب NDB إخطار OAIC عند احتمال حدوث ضرر جسيم.
قانون المستهلك الأسترالي
شروطنا لا تستبعد ضمانات ACL.
إفصاحات أسترالية
يمكن للمستخدمين الأستراليين تقديم شكوى إلى OAIC (www.oaic.gov.au).
الهند — DPDPA 2023
لا يوفر LumenLingo حالياً نسخة هندية، لكن المستخدمين الهنود يمكنهم الوصول عبر الإنجليزية.
تطبيق DPDPA
ينطبق DPDPA على معالجة البيانات الرقمية داخل وخارج الهند.
المتطلبات الرئيسية
يتطلب DPDPA الغرض المشروع والموافقة وتقليل البيانات وتدابير أمنية معقولة.
النقل عبر الحدود
يسمح DPDPA بالنقل باستثناء الدول المقيدة.
بيانات الأطفال
سن الموافقة 18 سنة. مطلوب موافقة أبوية قابلة للتحقق.
مراقبة الامتثال
قواعد التنفيذ قيد الإعداد. نراقب تطورات DPBI.
سويسرا — nFADP (القانون الفيدرالي المعدل لحماية البيانات)
يوفر LumenLingo نسخاً بالألمانية والفرنسية للمستخدمين السويسريين. نلتزم بـ nFADP الساري من 1 سبتمبر 2023.
تطبيق nFADP
ينطبق nFADP على معالجة البيانات الشخصية في سويسرا مع نطاق خارج الإقليم.
الالتزامات الرئيسية
نفي بواجب الإعلام (المواد 19-21). الموافقة يجب أن تكون مستنيرة وطوعية ومحددة.
النقل عبر الحدود
ننقل البيانات فقط إلى الدول ذات الحماية الكافية حسب FDPIC.
حقوق أصحاب البيانات
للمقيمين السويسريين حق الوصول (30 يوماً، مجاناً) والنقل والتصحيح والحذف والاعتراض.
ممثل في سويسرا
نقيّم بانتظام الحاجة. حالياً لم نبلغ العتبات.
إخطار الانتهاكات
وفقاً للمادة 24، نخطر FDPIC بأسرع ما يمكن عن الانتهاكات عالية الخطورة.
حق الشكوى لدى FDPIC
يمكن للمقيمين السويسريين تقديم شكوى إلى FDPIC: www.edoeb.admin.ch.
العقوبات الجنائية
يفرض nFADP غرامات جنائية تصل إلى CHF 250,000 على الأفراد. المديرون مسؤولون شخصياً.
حقوقك
بناءً على موقعك، قد يكون لديك حقوق إضافية بشأن بياناتك:
بموجب GDPR (المنطقة الاقتصادية الأوروبية والمملكة المتحدة)
- حق الوصول إلى بياناتك — بيانات التطبيق موجودة على جهازك و iCloud؛ لبيانات الموقع الإلكتروني، اتصل بنا.
- حق التصحيح — قم بتعديل تفضيلات التطبيق مباشرة؛ لبيانات الموقع الإلكتروني، اتصل بنا.
- حق المحو — استخدم ميزة حذف الحساب داخل التطبيق، أو احذف التطبيق، أو اتصل بنا لإزالة بريدك الإلكتروني من قوائمنا.
- الحق في نقل البيانات — قم بتصدير جميع بياناتك الشخصية كملف JSON مجاني من الإعدادات ← تصدير بياناتي في تطبيق iOS. بياناتك مخزنة دائمًا بتنسيقات قياسية. اتصل بنا لتصدير بيانات الموقع الإلكتروني.
- حق الاعتراض — اتصل بنا للانسحاب من التحليلات المجهولة أو للاعتراض على المعالجة بناءً على المصلحة المشروعة.
- حق تقييد المعالجة — اتصل بنا لطلب تقييد كيفية معالجتنا لبياناتك.
- الحق في تقديم شكوى — لديك الحق في تقديم شكوى إلى مكتب مفوض المعلومات (ICO) عبر ico.org.uk أو بالاتصال على 0303 123 1113، أو إلى الجهة الرقابية المختصة إذا كنت خارج المملكة المتحدة.
- الحق في سحب الموافقة — عندما نعتمد على الموافقة كأساس قانوني (مثل التحليلات)، يمكنك سحب موافقتك في أي وقت عن طريق تعديل تفضيلات ملفات تعريف الارتباط أو الاتصال بنا على . لا يؤثر السحب على قانونية المعالجة التي تمت قبل السحب.
بموجب CCPA/CPRA (كاليفورنيا)
- الحق في المعرفة — يمكنك طلب الإفصاح عن فئات وأجزاء محددة من المعلومات الشخصية التي جمعناها عنك. راجع قسم إشعار الجمع أعلاه.
- الحق في الحذف — يمكنك طلب حذف معلوماتك الشخصية. استخدم ميزة حذف الحساب في التطبيق أو احذف التطبيق أو تواصل معنا لحذف بيانات الموقع.
- الحق في التصحيح — يمكنك طلب تصحيح المعلومات الشخصية غير الدقيقة. يمكن تعديل بيانات التطبيق مباشرة؛ لبيانات الموقع تواصل معنا.
- الحق في إلغاء الاشتراك في البيع أو المشاركة — لا نبيع أو نشارك معلومات شخصية للإعلانات السلوكية عبر السياقات. لا يلزم إلغاء الاشتراك.
- الحق في تقييد استخدام المعلومات الشخصية الحساسة — لا نجمع معلومات شخصية حساسة كما حددتها CCPA/CPRA.
- عدم التمييز — لن نرفض تقديم الخدمات أو نفرض أسعارًا مختلفة أو نقدم جودة خدمة مختلفة لأنك مارست حقوقك في الخصوصية.
لسكان كاليفورنيا، سنؤكد استلام طلبك خلال 10 أيام عمل ونرد بشكل جوهري خلال 45 يومًا تقويميًا. إذا لزم مزيد من الوقت، يمكننا التمديد 45 يومًا إضافيًا مع إشعار مسبق. قد نتحقق من هويتك بمقارنة المعلومات التي تقدمها بالبيانات الموجودة لدينا.
حقوقك بموجب قوانين الخصوصية الأمريكية (فيرجينيا، كولورادو، كونيتيكت وغيرها)
إذا كنت مقيمًا في فيرجينيا أو كولورادو أو كونيتيكت أو يوتا أو أي ولاية أمريكية أخرى لديها قانون خصوصية شامل، فلديك حقوق مماثلة لتلك الموضحة أعلاه بموجب CCPA/CPRA. تشمل هذه القوانين قانون حماية بيانات المستهلك في فيرجينيا (VCDPA) وقانون الخصوصية في كولورادو (CPA) وقانون خصوصية البيانات في كونيتيكت (CTDPA).
- حق الوصول — يمكنك التأكد مما إذا كنا نعالج بياناتك الشخصية وطلب نسخة منها.
- حق التصحيح — يمكنك طلب تصحيح هالبيانات الشخصية غير الدقيقة.
- حق الحذف — يمكنك طلب حذف بياناتك الشخصية.
- حق نقل البيانات — يمكنك الحصول على بياناتك بتنسيق قابل للنقل وسهل الاستخدام.
- حق الانسحاب — يمكنك رفض الإعلانات المستهدفة وبيع البيانات الشخصية والتصنيف. لا تقوم Lumenshore بأي من هذه الأنشطة.
إذا رفضنا طلبك، يمكنك الاستئناف عبر الاتصال بنا على . سنرد على الاستئناف خلال 60 يومًا. إذا لم تكن راضيًا عن النتيجة، يمكنك التواصل مع مكتب المدعي العام في ولايتك.
تطلب كولورادو وكونيتيكت احترام إشارات الانسحاب العالمية مثل التحكم العالمي في الخصوصية (GPC). نحن نحترم GPC في جميع الولايات القضائية.
عملية التحقق والاستجابة
لحماية بياناتك، سنتحقق من هويتك قبل معالجة طلبات الحقوق. قد نطلب منك تأكيد عنوان البريد الإلكتروني المرتبط بحسابك أو اشتراكك، أو تقديم معلومات تعريف أخرى تتطابق مع سجلاتنا.
يمكنك تعيين وكيل مفوض لتقديم الطلبات نيابة عنك. سنطلب إثبات صلاحية الوكيل (مثل تفويض موقع أو توكيل) وقد نتحقق من هويتك مباشرة.
مواعيد الاستجابة
- CCPA/CPRA (كاليفورنيا) — تأكيد الاستلام خلال 10 أيام عمل؛ رد جوهري خلال 45 يومًا (قابل للتمديد 45 يومًا إضافيًا مع إشعار مسبق).
- VCDPA (فيرجينيا) — رد خلال 45 يومًا (قابل للتمديد 45 يومًا إضافيًا مع إشعار مسبق).
- CPA (كولورادو) — رد خلال 45 يومًا (قابل للتمديد 45 يومًا إضافيًا عند الضرورة).
- CTDPA (كونيتيكت) — رد خلال 45 يومًا (قابل للتمديد 45 يومًا إضافيًا مع إشعار مسبق).
- GDPR (المنطقة الاقتصادية الأوروبية والمملكة المتحدة) — رد خلال شهر واحد (قابل للتمديد شهرين إضافيين للطلبات المعقدة).
لممارسة أي من هذه الحقوق، أرسل بريدًا إلكترونيًا إلى أو قدم طلبًا عبر صفحة طلب البيانات. سنرد خلال الإطار الزمني المعمول به في ولايتك القضائية. قد نحتاج إلى التحقق من هويتك قبل معالجة بعض الطلبات.
حقوق الخصوصية في كاليفورنيا
بموجب المادة 1798.83 من القانون المدني لكاليفورنيا (قانون "أشعة الضوء")، يمكن لسكان كاليفورنيا طلب معلومات حول الكشف عن المعلومات الشخصية لأطراف ثالثة لأغراض التسويق المباشر. لا تكشف Lumenshore عن المعلومات الشخصية لأطراف ثالثة لأغراض التسويق المباشر.
لممارسة أي من حقوق الخصوصية في كاليفورنيا بما في ذلك حقوق CCPA/CPRA، أرسل بريدًا إلكترونيًا بعنوان "حقوق الخصوصية في كاليفورنيا" إلى أو قدم طلبًا عبر صفحة طلب البيانات.
التحكم العالمي في الخصوصية وعدم التتبع
نحن نحترم إشارة التحكم العالمي في الخصوصية (GPC). عندما يرسل متصفحك إشارة GPC (عبر رأس HTTP Sec-GPC أو واجهة JavaScript navigator.globalPrivacyControl)، نعاملها كطلب إلغاء اشتراك صالح في معالجة البيانات غير الضرورية.
بموجب قانون حقوق الخصوصية في كاليفورنيا (CPRA)، يعد GPC إلغاء اشتراك صالحًا من بيع أو مشاركة المعلومات الشخصية. بموجب قانون الخصوصية في كولورادو وقانون خصوصية البيانات في كونيتيكت، يجب علينا احترام آليات إلغاء الاشتراك العالمية بما في ذلك GPC.
عند اكتشاف إشارة GPC، نقوم تلقائيًا بإيقاف جميع أنواع التتبع غير الضرورية على موقعنا — بما في ذلك أحداث التحليلات وإعادة تشغيل الجلسات — بغض النظر عن أي تفضيلات ملفات تعريف الارتباط السابقة.
نحن أيضًا نحترم إشارة عدم التتبع (DNT) في المتصفح. على الرغم من إهمال DNT من قبل W3C، إلا أننا نعامله بشكل مماثل لـ GPC للحفاظ على الاتساق ولإظهار التزامنا بالخصوصية.
تحديثات السياسة
قد نقوم بتحديث سياسة الخصوصية هذه من وقت لآخر، عادةً لعكس التغييرات في خدماتنا أو المتطلبات القانونية. عند إجراء تغييرات جوهرية، سنقوم بتحديث تاريخ «آخر تحديث» ورقم الإصدار في أعلى هذه الصفحة.
نشجعك على مراجعة هذه الصفحة بشكل دوري. استمرارك في استخدام LumenLingo بعد التغييرات يعني قبول السياسة المحدثة.
سجل الإصدارات
- v2.3 (27 مارس 2026) — المرحلة 3 من التعزيز القانوني: إضافة إشارة مرجعية لتحديد المسؤولية إلى الشروط، إضافة قسم حل النزاعات مع الإشارة إلى الشروط للنزاعات غير المتعلقة باللائحة العامة لحماية البيانات مع استثناء المادة 79، توحيد جميع عناوين البريد الإلكتروني للاتصال إلى .
- v2.2 (26 مارس 2026) — المرحلة 2 من التعزيز القانوني: توحيد اسم الشركة إلى Lumenshore Limited؛ إضافة حق الشكوى لدى ICO؛ إضافة سجل المعالجين الفرعيين؛ تعزيز ضمانات النقل الدولي؛ إضافة أطر الخصوصية الإقليمية؛ تحسين إفصاحات PECR.
- v2.1 (26 مارس 2026) — إعادة تنظيم الأقسام: نُقلت إفصاحات الامتثال التجاري/التنظيمي (معالجة ضريبة القيمة المضافة، ضريبة القيمة المضافة في الاتحاد الأوروبي، الضرائب الدولية، امتثال التسعير، العقوبات، ضوابط تصدير التشفير) إلى شروط الخدمة. أُضيف مرجع تبادلي إلى الشروط. تم توحيد إسناد العلامات التجارية. لم يُحذف أي محتوى.
- v2.0 (23 مارس 2026) — توسيع السياسة لتشمل جمع بيانات موقع lumenlingo.com، والإفصاح عن إعادة تشغيل جلسات Sentry، والإفصاح عن Vercel Analytics، والأساس القانوني للمعالجة، وقسم تدفق البيانات وتفاصيل التخزين المؤقت لـ Service Worker.
- v1.0 (22 مارس 2026) — سياسة الخصوصية الأولية التي تغطي تطبيق LumenLingo لنظام iOS.
تحديد المسؤولية
للاطلاع على تفاصيل قيود المسؤولية الخاصة بنا، يرجى الرجوع إلى قسم تحديد المسؤولية في شروط الخدمة الخاصة بنا.
حل النزاعات
بالنسبة للنزاعات غير المتعلقة بحماية البيانات، تنطبق أحكام حل النزاعات الواردة في شروط الخدمة الخاصة بنا، بما في ذلك الحل غير الرسمي والوساطة والإجراءات القضائية الخاضعة لقوانين إنجلترا وويلز.
بالنسبة لنزاعات حماية البيانات، يحق لك تقديم شكوى إلى مكتب مفوض المعلومات (ICO) أو طلب تعويض قضائي بموجب المادة 79 من اللائحة العامة لحماية البيانات والمادة 167 من قانون حماية البيانات 2018، دون المساس بأي تعويض إداري أو غير قضائي آخر متاح لك.
ممثل في الاتحاد الأوروبي (GDPR المادة 27)
شركة Lumenshore Limited مسجلة في إنجلترا وويلز، وبالتالي فهي مؤسسة خارج المنطقة الاقتصادية الأوروبية (EEA). عندما تقدم Lumenshore خدمتها لأفراد في المنطقة الاقتصادية الأوروبية أو تراقب سلوكهم داخلها، قد تخضع للالتزام بموجب المادة 27 من اللائحة العامة لحماية البيانات بتعيين ممثل في الاتحاد الأوروبي.
يعالج LumenLingo الحد الأدنى من البيانات الشخصية ولا يراقب بشكل منهجي سلوك الأفراد المقيمين في الاتحاد الأوروبي. تعمل خوارزميات التعلم في التطبيق محلياً على أجهزة المستخدمين ولا تتضمن تصنيفاً أو تتبعاً من جانب الخادم.
Lumenshore Limited،
ستراجع Lumenshore هذا التقييم دورياً وستعيّن رسمياً ممثلاً في الاتحاد الأوروبي بموجب المادة 27 من اللائحة العامة لحماية البيانات إذا تطلبت ذلك تغييرات في أنشطة المعالجة أو التوجيهات المعمول بها أو المتطلبات التنظيمية.
يحق للأفراد المقيمين في الاتحاد الأوروبي تقديم شكوى إلى هيئة الإشراف المحلية لحماية البيانات. تتوفر قائمة بهيئات الإشراف في المنطقة الاقتصادية الأوروبية على موقع المجلس الأوروبي لحماية البيانات.
إذا عيّنت Lumenshore رسمياً ممثلاً في الاتحاد الأوروبي في المستقبل، فسيتم نشر تفاصيل الممثل في سياسة الخصوصية هذه وإبلاغ السلطة الإشرافية المعنية وفقاً للمادة 27(4) من اللائحة العامة لحماية البيانات.
اتصل بنا
إذا كانت لديك أسئلة حول سياسة الخصوصية هذه أو بياناتك أو تريد ممارسة حقوقك، يرجى التواصل معنا:
- البريد الإلكتروني:
- الشركة: Lumenshore Limited, Windsor House, Troon Way Business Centre, Humberstone Lane, Leicester, England, LE4 9HA
- رقم الشركة: 09607326 (إنجلترا وويلز)
- رقم ضريبة القيمة المضافة: GB 270411929
نستجيب عادةً في غضون 48 ساعة وفي غضون 30 يومًا لطلبات حقوق البيانات الرسمية.
Apple, the Apple logo, iPhone, iPad, App Store, iCloud, Apple ID, and iOS are trademarks of Apple Inc., registered in the U.S. and other countries and regions.