سياسة الخصوصية
تاريخ السريان: 28 يوليو 2026
توضح سياسة الخصوصية هذه ما تجمعه Quik.mn من بيانات شخصية، ولماذا نجمعها، ومدة احتفاظنا بها، ومع من نشاركها، وما لك من حقوق. باختصار: نحن نشغّل منصة لإدارة الروابط؛ ونسجّل بيانات الحساب التي تقدمها لنا وسجلات الأحداث التقنية (النقرات، وعمليات المسح، ومشاهدات الصفحات، وحالات فتح البريد الإلكتروني) التي يُستبدل فيها عنوان IP الخاص بك بتجزئة محسوبة بمفتاح سري؛ ونستخدم مجموعة بيانات تحديد موقع جغرافي غير متصلة بالإنترنت، فلا يُرسل عنوان IP الخاص بك أبداً إلى طرف ثالث للبحث عن الموقع؛ ولا نضع أي ملفات تعريف ارتباط إعلانية، ولا نستخدم أي حزم SDK للتحليلات أو الإعلانات، ولا نبيع البيانات الشخصية. وحيثما يجمع عملاؤنا بيانات عبر النماذج والصفحات التي يبنونها على Quik، يكون العميل هو المسؤول عن تلك البيانات ونحن نعالجها نيابةً عنه. يرجى قراءة السياسة كاملةً — ولا سيما القسم 4 (ما نجمعه) والقسم 11 (مدة احتفاظنا به) والقسم 12 (حقوقك).
1. من نحن
تُشغَّل خدمة Quik («الخدمة») من قبل شركتين منتسبتين. والشركة التي تتعاقد معها — والشركة التي تكون المتحكم في بياناتك الشخصية — تتوقفان على المنطقة التجارية المدوَّنة على حسابك:
- منطقة منغوليا: Заалт ЭйАй ХХК (Zaalt AI LLC)، وهي شركة مؤسسة في منغوليا، هي المتحكم في البيانات للحسابات في منطقة mn.
- المنطقة العالمية: QuikMN LLC هي المتحكم في البيانات للحسابات في منطقة global.
تُحدَّد منطقتك مرة واحدة، عند التسجيل، من البلد التقريبي المرتبط بعنوان IP الخاص بك، ثم تُدوَّن على حسابك. ولا تتغير تلقائياً بعد ذلك؛ ولا يستطيع تغييرها إلا مسؤولونا الإداريون، بناءً على طلب. تحدد منطقتك كيانك المتعاقد وعملة الفوترة. وهي لا تحدد لغة واجهة المستخدم، التي يمكنك اختيارها بحرية في أي وقت.
في هذه السياسة، تعني عبارات «Quik» و«نحن» و«لنا» و«الخاص بنا» الكيان الذي هو المتحكم في البيانات لحسابك (أو، بالنسبة للزوار الذين ليس لديهم حساب، الكيان المشغّل للصفحة التي زرتها). ويمكنك الاتصال بنا — بما في ذلك لطلب العنوان المسجل للكيان المعني — عبر صفحة الاتصال لدينا على /contact. استفسارات الفوترة: billing@quik.mn.
تُقدَّم الخدمة على quik.mn (الموقع العام وإعادة توجيه الروابط المختصرة وواجهة API)، وapp.quik.mn (تطبيق العملاء)، وadmin.quik.mn (لوحة الإدارة).
2. نطاق هذه السياسة
تغطي هذه السياسة البيانات الشخصية المعالَجة عبر الخدمة: مواقعنا الإلكترونية، وتطبيق العملاء، وواجهة REST API، وإعادة توجيه الروابط المختصرة، والصفحات العامة التي ينشرها عملاؤنا عبر الخدمة (صفحات Quik Bio، وصفحات Menu QR، وصفحات العد التنازلي، وQuik Forms، والصفحات البينية للروابط وصفحات كلمة المرور وانتهاء الصلاحية).
هذه السياسة لا تغطي:
- مواقع الوجهات. يحيلك الرابط المختصر إلى وجهة اختارها الشخص الذي أنشأ الرابط. وبمجرد مغادرتك إعادة التوجيه لدينا، تسري ممارسات الخصوصية الخاصة بموقع الوجهة نفسه. ونحن لا نتحكم فيها.
- ممارسات البيانات الخاصة بعملائنا. حيثما يجمع عميل بيانات شخصية عبر نموذج Quik Form أو صفحة أخرى ينشرها على الخدمة، فإن العميل هو من يقرر ما يجمعه ولماذا. ونحن نتصرف فقط بوصفنا المعالج لديه (انظر الأقسام 3 و17 و18). ويحكم إشعار الخصوصية الخاص بالعميل ذاته ذلك الجمع.
- خدمات الأطراف الثالثة الأخرى التي تصل إليها عبر الخدمة.
3. الأدوار التي نؤديها
نعالج البيانات الشخصية في ثلاثة أدوار متمايزة. وهذا التوزيع مهم، لأنه يحدد من المسؤول قانوناً عن ماذا:
- Quik بوصفها المتحكم في البيانات. نحن المتحكم في البيانات الشخصية التي نجمعها لأغراضنا الخاصة: بيانات حسابك وملفك الشخصي، وبيانات المصادقة، وسجلات الأمان ومنع إساءة الاستخدام لدينا، وأحداث التحليلات المرمَّزة بأسماء مستعارة التي نولّدها (النقرات وعمليات المسح والمشاهدات وحالات الفتح)، وسجلات الفوترة، والرسائل التي ترسلها إلينا. وتصف الأقسام 4–16 من هذه السياسة هذه المعالجة.
- Quik بوصفها المعالج. حيثما يستخدم عميل الخدمة لجمع بيانات من أشخاص آخرين — وفي المقام الأول عبر إرساليات Quik Forms، وبوجه أعم عبر الصفحات التي ينشرها العميل والتحليلات المتولدة عن جمهور العميل — فإن العميل هو المتحكم في البيانات لتلك البيانات ونحن نعالجها فقط نيابةً عن العميل وبناءً على تعليماته. والعميل مسؤول عن امتلاك أساس قانوني، وعن تقديم إشعار خصوصية لجمهوره، وعن الرد على طلبات أصحاب البيانات المتعلقة بتلك البيانات. ويتضمن القسم 18 شروط المعالجة لدينا.
- لا هذا ولا ذاك. بالنسبة لمواقع الوجهات التي يُوصل إليها عبر رابط مختصر، وللمحتوى على مواقع الأطراف الثالثة، لسنا متحكماً في البيانات ولا معالجاً.
4. البيانات الشخصية التي نجمعها
ندرج أدناه كل فئة، منظمةً حسب المصدر. ولا نجمع أي فئات تتجاوز هذه.
4.1 البيانات التي تقدمها لنا عند إنشاء حساب واستخدامه
- بيانات الحساب: الاسم، وعنوان البريد الإلكتروني، ولغة الواجهة المختارة (اللغة المحلية)، ودور الحساب وحالته، وما إذا كان بريدك الإلكتروني موثقاً، ومنطقتك التجارية وسجل بمن حددها ومتى، وباقتك وتاريخ انتهاء الباقة لكل منتج، ووقت آخر تسجيل دخول لك.
- تفضيلات الملف الشخصي: الإعدادات التي تحفظها، مخزَّنةً كسجل تفضيلات — وقد يشمل ذلك رقم هاتف إذا اخترت إدخاله، وسمتك المرئية، ولغتك، ونمط الأرقام، ومفاتيح الإشعارات، ونوع إعادة التوجيه الافتراضي. ورقم الهاتف اختياري وأنت من يقدمه.
- بيانات المصادقة: تجزئة bcrypt لكلمة مرورك (لا نخزّن كلمة المرور نفسها أبداً)؛ وإذا فعّلت المصادقة الثنائية، السر المشترك لتطبيق المصادقة لديك؛ ومفاتيح الجلسات المجزأة، ورموز «تذكرني» المجزأة، ومفاتيح API المجزأة (بالنسبة لمفاتيح API نحتفظ فقط بتجزئة SHA-256 وبادئة من 12 حرفاً)؛ ورموز الاستخدام الواحد للتحقق من البريد الإلكتروني وإعادة تعيين كلمة المرور.
- إسناد التسجيل (يُلتقط مرة واحدة، عند التسجيل): البلد والمدينة التقريبيان المشتقان من عنوان IP الخاص بك عند التسجيل (مع إحداثيات مركز المدينة من مجموعة البيانات — انظر القسم 6)، وعنوان URL الخارجي الذي أحالك إلينا، وأول صفحة هبطت عليها بما في ذلك سلسلة الاستعلام الخاصة بها، وأي معلمات UTM (المصدر والوسيلة والحملة) في ذلك العنوان، وحيثما وصلت عبر رابط Quik، معرّف ذلك الرابط. ونستخدم ذلك لفهم كيفية عثور الناس على الخدمة. ولا يُلتقط إلا في تلك اللحظة الواحدة.
4.2 البيانات المتولدة عند استخدام الخدمة
- تحليلات النقرات: سجل واحد لكل نقرة على رابط مختصر، يتضمن تجزئة بمفتاح سري لعنوان IP الخاص بالزائر (انظر القسم 4.4)، ونوع الجهاز، ونظام التشغيل، وعائلة المتصفح، وعنوان URL المُحيل (مقتطعاً إلى 255 حرفاً) وفئة مصدره، ورمز البلد، واسم المدينة، وإحداثيات مركز المدينة من مجموعة بيانات تحديد الموقع الجغرافي لدينا، وعلامة روبوت، وعلامة زائر فريد، والطابع الزمني. كما نحتفظ بعدّادات تجميعية يومية لكل رابط.
- سجلات مشاهدات الصفحات وعمليات المسح: مشاهدات صفحات Bio، وعمليات مسح Menu QR (بما في ذلك رقم الطاولة المرمَّز في رمز QR، حيثما استُخدم)، ومشاهدات النماذج، ويسجّل كل منها تجزئة IP ونوع الجهاز.
- أحداث فتح البريد الإلكتروني (Email Counter): عند فتح بريد إلكتروني يتضمن صورة Quik Email Counter، يسجّل تحميل الصورة تجزئة IP وعائلة عميل البريد المشتقة من سلسلة User-Agent. هذا تتبّع للفتح: العميل الذي يضمّن Email Counter في بريد إلكتروني يتتبّع بذلك حالات الفتح من قبل مستلميه (انظر القسم 17). ولا تضع نقطة نهاية الصورة أي ملف تعريف ارتباط.
- سجلات طلبات API: معرّف المستخدم، ومعرّف مفتاح API، وطريقة HTTP، ونقطة النهاية، وحالة الاستجابة، وتجزئة IP لكل طلب API.
- سجلات الجلسات: لكل جلسة تسجيل دخول، مفتاح جلسة مجزأ، وتجزئة IP، وسلسلة User-Agent الخام لمتصفحك، ووقت آخر ظهور.
- بيانات Webhooks: عنوان URL لنقطة النهاية التي تهيّئها، وسر التوقيع المستخدم لمصادقة طلباتنا إلى نقطة النهاية الخاصة بك، وسجلات التسليم المتضمنة حمولات JSON التي أرسلناها (بيانات وصفية للروابط أو المؤقتات، بما في ذلك عناوين URL للوجهات).
- الصور المرفوعة: صور Bio الرمزية، وخلفيات العد التنازلي، وشعارات التوقيعات، وصور انتهاء صلاحية Email Counter. تُعاد الصور المرفوعة ترميزها على الخادم وتُخزَّن خارج جذر الويب.
- الإشعارات المتولدة لك داخل التطبيق.
4.3 بيانات من تفاعلات محددة
- رسائل الاتصال: الاسم وعنوان البريد الإلكتروني والرسالة التي تقدمها على /contact، إضافة إلى تجزئة IP.
- بلاغات إساءة الاستخدام: السبب، وأي تفاصيل نصية حرة، وتجزئة IP للمبلّغ.
- دفتر المدفوعات: للباقات المدفوعة (المسجلة حالياً يدوياً من قبل مسؤول إداري بعد دفعة خارج الإنترنت)، نحتفظ بالمستخدم، والمنطقة، والشركة المتعاقدة، والمنتج، والباقة، والمبلغ، والعملة، وطريقة الدفع (تحويل مصرفي أو QPay أو نقداً أو غير ذلك)، والمزود ومرجع معاملة المزود، والحالة، ورقم الفاتورة، والفترة، وتاريخ الدفع. ونحن نخزّن لا أرقام بطاقات ولا أرقام حسابات مصرفية.
- سجلات التدقيق الإداري: عندما يتصرف مسؤولونا الإداريون على حساب، نسجّل المسؤول الإداري، والإجراء، والهدف، والبيانات الوصفية السياقية (التي قد تتضمن عنوان بريد إلكتروني لعميل)، إضافة إلى تجزئة IP.
- سجلات حدود المعدل: انظر القسم 4.4 — هذا هو الموضع الوحيد الذي يُحتفظ فيه بعنوان IP خام لفترة وجيزة.
4.4 عناوين IP — الترميز بالأسماء المستعارة، ببيان دقيق
صممنا الخدمة بحيث لا يُكتب عنوان IP الخام للزائر أبداً في أي جدول تحليلات أو سجلات. وبدلاً من ذلك، نخزّن تجزئة IP: وهي HMAC-SHA256 لعنوان IP محسوبة بمفتاح سري محفوظ على خادمنا. هذا ترميز بأسماء مستعارة (pseudonymisation)، وليس إخفاءً كاملاً للهوية (anonymisation). ولأن المفتاح سر واحد على مستوى الخادم دون ملح لكل سجل ودون تدوير، فإن عنوان IP نفسه ينتج دائماً التجزئة نفسها. وهذا الثبات مقصود: فهو ما يتيح لنا عدّ الزوار الفريدين وكشف إساءة الاستخدام المتكررة دون الاحتفاظ بالعنوان نفسه. ويعني أيضاً أن التجزئة تبقى بيانات شخصية بموجب GDPR (اللائحة العامة لحماية البيانات في الاتحاد الأوروبي) والقوانين المماثلة — إذ يمكن من حيث المبدأ، بالوصول إلى مفتاح الخادم، إعادة إنتاج التطابق — ونحن نعاملها بناءً على ذلك بوصفها بيانات شخصية. ولا ندّعي أنها مجهولة الهوية.
استثناء واحد: يخزّن نظام تحديد المعدل لدينا عنوان IP الخام بنص صريح كجزء من مفتاح حاوية تحديد المعدل للإجراءات الحساسة (تسجيل الدخول، والتسجيل، والاتصال، وبلاغات إساءة الاستخدام، وإنشاء الروابط المجهولة، ومحاولات كلمة مرور الروابط). وتُحذف هذه السجلات بعد يوم واحد.
وفيما عدا ذلك، لا يُستخدم عنوان IP الخام إلا بشكل عابر في ذاكرة الخادم — لحساب التجزئة وللبحث عن الموقع التقريبي في مجموعة بياناتنا غير المتصلة بالإنترنت — ثم يُتخلص منه. ونقرأ عنوان IP من الاتصال المباشر فقط؛ ولا نثق برؤوس forwarded-for.
4.5 البيانات التي يجمعها عملاؤنا عبر الخدمة (خاضعة لتحكم العميل)
إرساليات النماذج: عندما يرسل شخص ما نموذج Quik Form، تُخزَّن الإجابات المقدمة للعميل الذي يملك النموذج. والعميل هو من يقرر ما يسأله النموذج؛ وتتضمن الإرساليات عادةً أسماء أطراف ثالثة وعناوين بريدهم الإلكتروني وأرقام هواتفهم (أنواع الحقول: نص قصير، نص طويل، بريد إلكتروني، هاتف، اختيار، خانة اختيار؛ ولا يوجد حقل رفع ملفات). بالنسبة لهذه البيانات، العميل هو المتحكم في البيانات وQuik هي المعالج. وبوجه أعم، المحتوى الذي ينشره العميل على صفحات Bio وMenu وCountdown وForm الخاصة به هو محتوى العميل.
5. ما لا نجمعه عمداً
ما يلي وصف واقعي للخدمة كما بُنيت، وهو جزء من تصميمها:
- لا عناوين IP خاماً في التحليلات. لا يتضمن أي جدول تحليلات أو سجلات عنوان IP بنص صريح (الاستثناء الوحيد: سجلات تحديد المعدل ذات اليوم الواحد الموصوفة أعلاه).
- لا موقع دقيق أو موقع جهاز. نحن لا نجمع أبداً بيانات GPS أو موقع الجهاز. وتحديد الموقع الجغرافي في المتصفح معطَّل إيجابياً على صفحاتنا عبر ترويسة Permissions-Policy: geolocation=(). والموقع في تحليلاتنا هو البلد والمدينة فقط، مأخوذاً من مجموعة بيانات غير متصلة بالإنترنت (القسم 6).
- لا عمليات بحث GeoIP لدى أطراف ثالثة. لا يُرسل عنوان IP الخاص بك أبداً إلى أي خدمة خارجية لتحديد الموقع.
- لا أرقام بطاقات دفع أو حسابات مصرفية. لا نخزّن أي أرقام بطاقات، ولا PAN، ولا IBAN، ولا عنوان فوترة.
- لا ملفات تعريف ارتباط إعلانية أو للتتبع عبر المواقع. جميع ملفات تعريف الارتباط لدينا إما ضرورية بشكل صارم أو ملفات تفضيلات (القسم 8). ولا نضع أي ملفات تعريف ارتباط لأطراف ثالثة.
- لا حزم SDK للتحليلات أو الإعلانات أو تتبع الأخطاء. لا Google Analytics، ولا Meta pixel، ولا أي متتبّع مماثل لطرف ثالث يعمل على صفحاتنا.
- لا بيع للبيانات الشخصية. نحن لا نبيع البيانات الشخصية ولا نؤجرها، ولا نشاركها لأغراض الإعلانات السلوكية عبر السياقات.
6. تحديد الموقع الجغرافي، موضحاً بدقة
يُجرى كل تحديد للموقع الجغرافي في الخدمة دون اتصال بالإنترنت، على خادمنا الخاص، باستخدام نسخ مخزنة محلياً من مجموعتي بيانات DB-IP Country Lite وDB-IP City Lite، تُحدَّثان شهرياً. ولا يغادر عنوان IP لأي زائر خادمنا أبداً لأغراض تحديد الموقع الجغرافي. والنتيجة هي رمز بلد، واسم مدينة، وإحداثيات — والإحداثيات هي مركز تلك المدينة في مجموعة البيانات، لا الموقع الفعلي للزائر. ولا تعطي عناوين IP الخاصة والمحجوزة أي موقع على الإطلاق. ونستخدم أيضاً سجل تفويضات APNIC، المنزَّل على خادمنا، فقط لاقتراح لغة واجهة افتراضية للزوار لأول مرة؛ ولا يُرسل شيء إلى APNIC.
الإسناد المطلوب بموجب رخصة مجموعة البيانات (CC BY 4.0): IP Geolocation by DB-IP (db-ip.com).
7. الأغراض والأسس القانونية
حيثما تسري GDPR أو UK GDPR أو قانون مماثل، نستند إلى الأسس القانونية التالية. وحيثما يسري قانون آخر، نعالج للأغراض ذاتها بموجب أقرب أساس مكافئ يوفره ذلك القانون.
| الغرض | البيانات المستخدمة | الأساس القانوني (المادة 6 من GDPR) |
|---|---|---|
| تقديم الخدمة: الحسابات والروابط ورموز QR والصفحات المستضافة وإعادة التوجيه وواجهة API والإشعارات | بيانات الحساب والملف الشخصي والمصادقة والمحتوى والتهيئة | تنفيذ العقد (المادة 6(1)(ب)) |
| التحليلات لأصحاب الروابط: إحصاءات النقرات والمسح والمشاهدات والفتح المعروضة للعميل الذي يملك الرابط أو الصفحة | سجلات الأحداث المرمَّزة بأسماء مستعارة (القسم 4.2) | تنفيذ عقد مع العميل؛ والمصلحة المشروعة (المادة 6(1)(و)) — تقديم التقارير التي وُجدت الخدمة لتقديمها — للأحداث المتعلقة بالزوار غير أصحاب الحسابات |
| الأمان ومنع إساءة الاستخدام: كشف الروبوتات، وتحديد المعدل، وحظر الروابط الخبيثة، والحماية من SSRF، وأمان الجلسات، والتحقيق في بلاغات إساءة الاستخدام | تجزئات IP، وسجلات تحديد المعدل ذات اليوم الواحد بعناوين IP الخام، وسجلات الجلسات، وسجلات API، وسجلات التدقيق، والبلاغات | المصلحة المشروعة (المادة 6(1)(و)) — حماية الخدمة وعملائنا والجمهور من الاحتيال وإساءة الاستخدام والهجمات |
| عدّ الزوار الفريدين وإزالة التكرار | تجزئة IP الثابتة | المصلحة المشروعة (المادة 6(1)(و)) — قياس دقيق ومقلِّل للمساس بالخصوصية دون تخزين عناوين IP |
| تحسين المنتج وفهم قنوات الاكتساب | إسناد التسجيل (القسم 4.1)، وعدّادات الاستخدام التجميعية | المصلحة المشروعة (المادة 6(1)(و)) — فهم الخدمة وتحسينها |
| البريد الإلكتروني المعاملاتي: التحقق، وإعادة تعيين كلمة المرور، والرموز ذات الاستخدام الواحد، وإشعارات انتهاء صلاحية الروابط، وإشعارات إرساليات النماذج | عنوان البريد الإلكتروني، وبيانات الأحداث ذات الصلة | تنفيذ العقد (المادة 6(1)(ب)) |
| بريد الملخص الأسبوعي | عنوان البريد الإلكتروني، وملخص تحليلاتك | الموافقة (المادة 6(1)(أ)) — اشتراك اختياري، معطَّل افتراضياً، قابل للسحب في أي وقت |
| البريد التسويقي (إعلانات من حين لآخر) | عنوان البريد الإلكتروني | الموافقة / تفضيلات بريدك الإلكتروني (المادة 6(1)(أ))؛ يُرسل فقط إلى المستخدمين النشطين الموثقين الذين فعّلوا مفتاح البريد الإلكتروني، ودائماً مع إلغاء اشتراك بنقرة واحدة |
| الفوترة وسجلات المدفوعات المستلمة | دفتر المدفوعات | تنفيذ العقد؛ والالتزام القانوني (المادة 6(1)(ج)) — حفظ السجلات المحاسبية والضريبية |
| الرد على رسائلك والطلبات القانونية | رسائل الاتصال، وبيانات الحساب | المصلحة المشروعة (المادة 6(1)(و))؛ والالتزام القانوني (المادة 6(1)(ج)) حيثما يُلزمنا قانون |
| إقامة المطالبات القانونية أو ممارستها أو الدفاع عنها | السجلات ذات الصلة، بما في ذلك السجلات الباقية بعد حذف الحساب (القسم 13) | المصلحة المشروعة (المادة 6(1)(و))؛ والالتزام القانوني (المادة 6(1)(ج)) |
8. ملفات تعريف الارتباط والتخزين المحلي
نضع ملفات تعريف الارتباط التالية. وجميعها من الطرف الأول. وكل واحد منها إما ضروري بشكل صارم للخدمة أو يخزّن تفضيلاً اخترته أنت. ونحن لا نضع أي ملفات تعريف ارتباط لأطراف ثالثة، ولا ملفات تعريف ارتباط إعلانية، ولا ملفات تعريف ارتباط للتتبع عبر المواقع. ولأن ملفات تعريف الارتباط الضرورية بشكل صارم معفاة من متطلبات الموافقة بموجب قواعد ePrivacy في الاتحاد الأوروبي، ولأن ملفات تعريف ارتباط التفضيلات لا تُوضع إلا كنتيجة مباشرة لفعلك أنت (اختيار لغة أو سمة، أو إغلاق تلميح)، فإننا لا نعرض لافتة موافقة على ملفات تعريف الارتباط.
| ملف تعريف الارتباط | الغرض | مدة البقاء | السمات |
|---|---|---|---|
| quik_sess | جلسة تسجيل الدخول | جلسة المتصفح؛ يُدوَّر معرّف الجلسة كل 30 دقيقة | httpOnly, SameSite=Lax, Secure |
| quik_remember | تسجيل الدخول مع «تذكرني» | 30 يوماً | httpOnly, SameSite=Lax, Secure |
| quik_lang | لغة الواجهة التي اخترتها | سنة واحدة | SameSite=Lax |
| quik-theme | اختيار السمة الفاتحة/الداكنة | سنة واحدة | SameSite=Lax |
| quik_langhint | يتذكر أنك أغلقت تلميح «التبديل إلى لغة أخرى؟» | سنة واحدة | SameSite=Lax |
كما نستخدم localStorage في المتصفح لمفتاحين: quik-theme (اختيار السمة) وquik-app-banner-hide (أنك أغلقت لافتة التطبيق). وهذان يبقيان في متصفحك ولا يُنقلان كملفات تعريف ارتباط.
لا ملفات تعريف ارتباط على إعادة التوجيه أو صور التتبع: مسار إعادة توجيه الروابط المختصرة ومسار صورة Email Counter لا يضعان أي ملف تعريف ارتباط على الإطلاق. والنقر على رابط Quik أو فتح بريد إلكتروني يحتوي على Quik Counter لا يضع أي شيء في متصفحك.
9. المشاركة والمتلقون
نشارك البيانات الشخصية فقط على النحو التالي. وهذه القائمة كاملة.
- مزود الاستضافة — Hostinger. تعمل الخدمة، بما في ذلك قاعدة بياناتها وملفاتها المرفوعة، على بنية تحتية توفرها Hostinger. وبوصفها مزود الاستضافة لدينا، فإنها تعالج جميع بيانات الخدمة نيابةً عنا.
- توصيل البريد الإلكتروني — مضيف بريد SMTP لدينا (Hostinger SMTP). عندما نرسل إليك بريداً إلكترونياً، يمر عنوان المستلم ومحتوى الرسالة عبر مضيف البريد لدينا عبر اتصال TLS موثَّق.
- cdnjs (Cloudflare). تحمّل صفحاتنا ورقة أنماط أيقونات Font Awesome من cdnjs.cloudflare.com على كل صفحة. وكما هو الحال مع أي مورد يجلبه متصفحك، تتلقى شبكة CDN التابعة لـ Cloudflare عنوان IP الخاص بك وسلسلة User-Agent عند تقديم ذلك الملف. ولا نرسل إليها أي شيء آخر.
- jsDelivr. الصفحات التي تعرض مخططات بيانية أو تولّد رموز QR تحمّل مكتبتي Chart.js وqrcode.js من cdn.jsdelivr.net؛ وتتلقى شبكة CDN بالمثل عنوان IP الخاص بك وسلسلة User-Agent لتلك الطلبات، على تلك الصفحات فقط. أما خطوطنا فمستضافة ذاتياً ولا تُجلب من أي طرف ثالث.
- DB-IP وAPNIC. تنزيل فقط: يجلب خادمنا مجموعات بياناتهما. ولا تُرسل إليهما أبداً أي بيانات زوار أو مستخدمين.
- نقاط نهاية Webhooks المهيأة من العملاء. إذا هيّأ عميل Webhook، فإننا نرسل بيانات JSON موقَّعة بـ HMAC تتضمن بيانات ذلك العميل نفسه (أحداث الروابط والمؤقتات) إلى العنوان الذي اختاره العميل. والعميل مسؤول عن نقطة النهاية التي يهيّئها.
- أهداف فاحص الروابط. إذا لصقت عنوان URL في فاحص الروابط المجاني لدينا، يرسل خادمنا طلب HEAD واحداً محمياً إلى ذلك العنوان لاختباره. ويرى الموقع الهدف طلباً من خادمنا، لا منك.
- IndexNow. نُخطر محركات البحث بصفحاتنا التسويقية العامة الخاصة بنا. ولا تُضمَّن أي بيانات مستخدمين.
- الإفصاح القانوني والتنظيمي. يجوز لنا الإفصاح عن بيانات شخصية حيثما نعتقد بحسن نية أن قانوناً أو لائحة أو أمراً قضائياً أو طلباً حكومياً واجب النفاذ يقتضي ذلك، أو حيثما يكون الإفصاح ضرورياً لحماية حقوق أو سلامة أو ممتلكات Quik أو مستخدمينا أو الجمهور.
- عمليات نقل الأعمال. إذا شاركنا في اندماج أو استحواذ أو إعادة تنظيم أو بيع أصول، فقد تُنقل البيانات الشخصية كجزء من تلك المعاملة. وستظل هذه السياسة سارية عليها، وسنخطرك بأي تغيير في المتحكم في البيانات.
نحن لا نبيع البيانات الشخصية ولا نؤجرها، ولا نشارك البيانات الشخصية لأغراض الإعلانات السلوكية عبر السياقات. ولا يتلقى أي معالج مدفوعات حالياً أي بيانات من الخدمة؛ إذ تُسجَّل الباقات المدفوعة يدوياً بعد الدفع خارج الإنترنت.
10. عمليات النقل الدولية
تُقدَّم الخدمة من كيانين — Заалт ЭйАй ХХК (Zaalt AI LLC) في منغوليا وQuikMN LLC — وتُستضاف على بنية تحتية يوفرها مزود الاستضافة لدينا، الذي قد يكون موجوداً خارج بلدك. وهذا يعني أن بياناتك الشخصية قد تُخزَّن أو تُعالَج في بلد غير بلدك، قد تختلف قوانين حماية البيانات فيه عن قوانين بلدك. وحيثما يقتضي قانون مثل GDPR ضمانات لمثل هذه العمليات، نستند إلى ضمانات مناسبة يعترف بها ذلك القانون — بما في ذلك، حيثما يُطلب، البنود التعاقدية النموذجية مع مزودي خدماتنا — وإلى التدابير الأمنية الموصوفة في القسم 16. ويمكنك الاتصال بنا على /contact لمزيد من المعلومات عن الضمانات السارية على بياناتك.
11. الاحتفاظ بالبيانات
قاعدتنا العامة: لا نحتفظ بالبيانات الشخصية لمدة أطول من اللازم للغرض الذي جُمعت من أجله، ولا نحتفظ بها لمدة أطول إلا حيثما يقتضي ذلك التزام قانوني، أو نزاع لم يُحسم، أو تحقيق في إساءة استخدام أو أمر أمني. والمدد المحددة المطبقة في الخدمة هي:
| البيانات | مدة الاحتفاظ |
|---|---|
| رموز التحقق من البريد الإلكتروني / إعادة تعيين كلمة المرور | تُحذف عند انتهاء الصلاحية، أو بعد 7 أيام من الاستخدام |
| سجلات تحديد المعدل (الموضع الوحيد الذي يُحتفظ فيه بعنوان IP خام) | يوم واحد |
| جلسات تسجيل الدخول | 30 يوماً بعد آخر نشاط |
| الروابط المختصرة المجهولة (المنشأة دون حساب) | نشطة لمدة 7 أيام، ثم مهلة تطهير تصل إلى 7 أيام إضافية، ثم تُحذف نهائياً مع سجلات نقراتها — ما لم تُضم إلى حساب (القسم 13) |
| الروابط المختصرة المسجلة | حسب الباقة: حتى 30 يوماً على الباقة المجانية، وحتى 365 يوماً على الباقات المدفوعة (لكل رابط، قابلة للتجديد) |
| سجلات النقرات الخام | يُحتفظ بها افتراضياً إلى أجل غير مسمى؛ ونافذة الاحتفاظ قابلة للتهيئة من قبل مسؤولينا الإداريين ويجوز تقصيرها |
| أحداث فتح البريد الإلكتروني (Email Counter) | 90 يوماً |
| ملفات التخزين المؤقت لصور Email Counter | ساعتان |
| مؤقتات Email Counter | تُعطَّل تلقائياً بعد 60 يوماً من انتهائها (يُحتفظ بالسجل حتى حذف الحساب) |
| مفاتيح API | تنتهي صلاحيتها بعد 90 يوماً افتراضياً؛ والعمر الأقصى سنة واحدة |
سجلات دون تطهير تلقائي. يُحتفظ حالياً بما يلي حتى حذف الحساب المرتبط بها، أو إلى أجل غير مسمى حيثما لا تكون مرتبطة بحساب: رسائل الاتصال، وسجلات طلبات API، وسجلات التدقيق الإداري، وبلاغات إساءة الاستخدام، وإرساليات النماذج (حتى يحذفها العميل المالك أو الحساب)، وسجلات مشاهدات Bio / مسح Menu / مشاهدات النماذج، وعدّادات النقرات التجميعية اليومية، والإشعارات داخل التطبيق، ودفتر المدفوعات. ونحتفظ بها لأغراض الأمان ومنع إساءة الاستخدام وحفظ السجلات والدفاع القانوني. ونراجع ممارسات الاحتفاظ لدينا وقد نُدخل عمليات تطهير تلقائية أقصر؛ ولن نمدد المدد المذكورة أعلاه دون تحديث هذه السياسة.
12. حقوقك
تتوقف حقوقك على القانون الساري عليك. ونحن نحترم الحقوق أدناه للجميع بالقدر الذي يمنحه القانون المعني، ولا نميّز ضدك بسبب ممارستها.
12.1 الاتحاد الأوروبي / المنطقة الاقتصادية الأوروبية والمملكة المتحدة (GDPR وUK GDPR)
- الوصول إلى بياناتك الشخصية والحصول على نسخة منها؛
- تصحيح البيانات غير الدقيقة؛
- المحو («الحق في النسيان»)، مع مراعاة السجلات المحتفظ بها الموصوفة في القسم 13؛
- تقييد المعالجة؛
- قابلية نقل البيانات التي قدمتها، بصيغة قابلة للقراءة آلياً؛
- الاعتراض على المعالجة القائمة على المصلحة المشروعة، بما في ذلك المعالجة الموصوفة في القسم 7 — وسنتوقف ما لم تكن لدينا أسباب مشروعة قاهرة؛ والاعتراض على التسويق المباشر مطلق؛
- سحب الموافقة في أي وقت، دون المساس بالمعالجة السابقة؛
- الشكوى إلى سلطتك الرقابية (انظر القسم 20).
12.2 منغوليا
بموجب قانون حماية البيانات الشخصية في منغوليا، لك الحق في أن تُعلَم بمعالجة بياناتك الشخصية، وفي الوصول إليها، وفي طلب تصحيح أو حذف البيانات المعالَجة بشكل غير قانوني أو غير دقيق، وفي سحب الموافقة، وفي الشكوى إلى السلطة المنغولية المختصة. وتُقدَّم الطلبات عبر /contact.
12.3 الهند (قانون DPDP لحماية البيانات الشخصية الرقمية)
لك الحق في الوصول إلى ملخص لبياناتك الشخصية ومعالجتها، وفي التصحيح والمحو، وفي معالجة التظلمات (استخدم /contact؛ وسنرد خلال المدة المذكورة أدناه)، وفي تعيين فرد آخر لممارسة حقوقك في حال وفاتك أو فقدانك الأهلية.
12.4 البرازيل (LGPD)
لك الحق في تأكيد أننا نعالج بياناتك، وفي الوصول، والتصحيح، وإخفاء هوية البيانات غير الضرورية أو غير الممتثلة أو حذفها، وقابلية النقل، والمعلومات عن المشاركة، والمعلومات عن عواقب رفض الموافقة، وإلغاء الموافقة، وتقديم التماس إلى ANPD.
12.5 إندونيسيا (قانون PDP)
لك حقوق في الحصول على معلومات عن المعالجة، والوصول والحصول على نسخة، والتصحيح، والحذف أو الإتلاف، وسحب الموافقة، والاعتراض على القرارات الآلية بالكامل، والتقييد، والتعويض عن الانتهاكات، وفق ما ينص عليه القانون رقم 27 لسنة 2022.
12.6 كاليفورنيا (CCPA/CPRA)
- حق المعرفة بما نجمعه ونستخدمه ونفصح عنه من معلومات شخصية — هذه السياسة هي ذلك الإفصاح، ويمكنك طلب العناصر المحددة التي نحتفظ بها عنك؛
- حق الحذف، مع مراعاة الاستثناءات القانونية (الأمان، والامتثال القانوني — انظر القسم 13)؛
- حق تصحيح المعلومات الشخصية غير الدقيقة؛
- حق الانسحاب من البيع أو المشاركة — نحن لا نبيع المعلومات الشخصية ولا نشاركها لأغراض الإعلانات السلوكية عبر السياقات، فليس هناك ما يُنسحب منه؛
- حق تقييد استخدام المعلومات الشخصية الحساسة — نحن لا نستخدم أي معلومات شخصية حساسة لأغراض تستوجب حق التقييد؛
- حق عدم التمييز بسبب ممارسة أي من هذه الحقوق.
12.7 كيفية ممارسة هذه الحقوق، ومتى نرد
استخدم أدوات الخدمة الذاتية في صفحة الإعدادات لديك لمعظم الطلبات (القسم 13)، و/contact لكل ما عداها. وقد نطلب منك التحقق من هويتك — عادةً بالاتصال بنا من البريد الإلكتروني لحسابك أو بتأكيد سيطرتك على الحساب. ونرد خلال 30 يوماً، قابلة للتمديد حيثما يسمح القانون الساري (مثلاً، بشهرين إضافيين بموجب GDPR للطلبات المعقدة، مع إشعار). وحيثما يتعلق طلب ببيانات يتحكم فيها عميلنا (القسم 17)، سنحيلك إلى العميل ونساعده بوصفنا المعالج لديه.
13. الخدمة الذاتية، وما يزيله حذف الحساب وما لا يزيله
من صفحة الإعدادات لديك يمكنك، في أي وقت: تعديل ملفك الشخصي وتفضيلاتك (بما في ذلك إزالة رقم هاتف مُدخل)، وتنزيل تحليلاتك بصيغة CSV، وإبطال جلسات فردية أو تسجيل الخروج من جميع الأجهزة الأخرى، وإبطال مفاتيح API، وحذف حسابك (مع اشتراط إعادة إدخال كلمة المرور).
الروابط المجهولة: يعيش الرابط المنشأ دون حساب 7 أيام ثم يُطهَّر. وإذا سجّلت أو سجّلت الدخول من جلسة المتصفح نفسها، يمكنك ضم الرابط إلى حسابك، فيصبح مملوكاً وطويل العمر.
يزيل حذف الحساب نهائياً: رموزك وجلساتك ومفاتيح API والوسوم الخاصة بك؛ وروابطك مع سجلات نقراتها وعدّاداتها اليومية وأهدافها ورموز QR الخاصة بها والتقارير ذات الصلة؛ وإشعاراتك؛ ومؤقتاتك وأحداث فتحها؛ وصفحات Bio الخاصة بك مع روابطها وسجلات مشاهداتها؛ وقوائم الطعام الخاصة بك مع عناصرها وسجلات مسحها؛ ونماذجك مع إرسالياتها وسجلات مشاهداتها؛ وتوقيعاتك؛ وWebhooks الخاصة بك وسجلات تسليمها؛ وصفوف دفتر المدفوعات الخاصة بك.
ما يبقى بعد حذف الحساب — مبيَّناً بأمانة:
- سجلات طلبات API — يُحتفظ بها كسجلات أمنية وسجلات للتحقيق في إساءة الاستخدام؛
- سجلات التدقيق الإداري — يُحتفظ بها كسجل نزاهة للإجراءات الإدارية؛ وقد تتضمن مدخلاتها عنوان بريدك الإلكتروني؛
- رسائل الاتصال التي أرسلتها إلينا — يُحتفظ بها كسجلات مراسلات؛
- ملفات الصور المرفوعة على القرص — تُزال سجلات قاعدة البيانات، لكن الملفات الأساسية لا تُكنس حالياً من التخزين.
نحتفظ بهذه على الأسس القانونية للمصلحة المشروعة (الأمان، ومنع إساءة الاستخدام، ونزاهة السجلات، والدفاع عن المطالبات القانونية)، وحيثما ينطبق، الالتزام القانوني. ويمكنك أن تطلب منا عبر /contact مراجعة سجلات باقية محددة — بما في ذلك الملفات المرفوعة — وحذفها حيثما لا تحول دون ذلك مصلحة أو التزام من هذا القبيل.
14. الأطفال
الخدمة غير موجهة للأطفال. يجب أن يكون عمرك 16 عاماً على الأقل لاستخدام الخدمة، أو العمر الأدنى الذي يسمح فيه القانون المحلي بالاستخدام بموافقة أحد الوالدين أو الوصي، وفي تلك الحالة تكون تلك الموافقة مطلوبة. ونحن لا نجمع عن علم بيانات شخصية من أطفال دون ذلك العمر، ولا نتحقق من العمر بوسائل تقنية — فعمرك إقرار تقدمه لنا. وإذا كنت أحد الوالدين أو وصياً وتعتقد أن طفلاً قدّم لنا بيانات شخصية، فاتصل بنا على /contact وسنحذف الحساب والبيانات المرتبطة به.
15. اتخاذ القرارات الآلي
نحن لا ننفّذ اتخاذ قرارات آلياً ينتج آثاراً قانونية أو آثاراً بالغة الأهمية مماثلة عليك بمعنى المادة 22 من GDPR. غير أن الخدمة تشغّل استدلالات أمنية آلية: كشف الروبوتات (مصيدة honeypot، وفحوص التوقيت، وإثبات JavaScript، وفحوص User-Agent)، وحدود المعدل، وفحوص سلامة عناوين URL للوجهات. ويمكن أن تؤدي هذه إلى رفض طلب، أو حظر رابط، أو تقييد حساب. وإذا كنت تعتقد أن تدبيراً آلياً قد أثر عليك خطأً، فاتصل بنا على /contact وسيراجع إنسان القرار.
16. الأمان
من التدابير التي نفّذناها فعلياً:
- تُقدَّم الخدمة عبر HTTPS، ونفرض HSTS (بمدة قصوى قدرها سنة، شاملةً النطاقات الفرعية) بحيث تتصل المتصفحات العائدة عبر HTTPS؛
- كلمات المرور مجزأة بـ bcrypt (بمعامل تكلفة 12)، مع تحقق بوقت ثابت يُحبط أيضاً محاولات تعداد الحسابات؛
- مصادقة ثنائية اختيارية (TOTP، وفق RFC 6238) مع حماية من إعادة الاستخدام؛
- مفاتيح API مخزنة فقط كتجزئات SHA-256 مع بادئة قصيرة؛ ورموز «تذكرني» مجزأة وتُدوَّر عند كل استخدام؛ وإبطال الجلسات («تسجيل الخروج من الأجهزة الأخرى»)؛ ومعرّفات الجلسات تُدوَّر كل 30 دقيقة؛
- ملفات تعريف ارتباط الجلسات موسومة بـ httpOnly وSecure وSameSite=Lax؛ ورموز CSRF مع مقارنة بوقت ثابت على كل طلب يغيّر الحالة؛
- ترميز عناوين IP بأسماء مستعارة عبر HMAC بمفتاح سري في جميع التحليلات والسجلات (القسم 4.4)؛
- ترويسات أمنية: حماية من استنشاق نوع المحتوى، وقيود على التضمين في الإطارات، وسياسة الإحالة referrer-policy، وسياسة Content-Security-Policy تعود افتراضياً إلى أصلنا، وسياسة Permissions-Policy ترفض تحديد الموقع الجغرافي والميكروفون والكاميرا؛
- تحصين ضد SSRF على كل عنوان URL وجهة (حظر النطاقات الخاصة ونطاقات carrier-grade NAT ونطاقات الأنفاق؛ مع تحليل DNS كامل وحماية من إعادة الربط)؛
- استعلامات قاعدة بيانات معلمة في كل مكان؛ وتنقية من حقن ترويسات البريد الإلكتروني؛ وبريد صادر موثَّق بـ TLS؛
- الصور المرفوعة تُعاد ترميزها على الخادم وتُخزَّن خارج جذر الويب؛
- تحديد معدل متعدد الطبقات على تسجيل الدخول والتسجيل والاتصال والإبلاغ وإنشاء الروابط وإرسال النماذج وواجهة API.
لا توجد وسيلة نقل أو تخزين آمنة تماماً، ولا يمكننا ضمان الأمان المطلق. وإذا وقع خرق للبيانات الشخصية، فسنخطر السلطة الرقابية المختصة خلال 72 ساعة حيثما يقتضي القانون الساري ذلك، وسنبلغ المستخدمين المتأثرين دون تأخير غير مبرر حيثما يُرجَّح أن يؤدي الخرق إلى خطر مرتفع عليهم.
17. إشعار للمستخدمين النهائيين لعملائنا
هذا القسم موجه إليك إذا تفاعلت مع شيء أنشأه أحد عملاء Quik: نقرت على رابطه المختصر، أو مسحت رمز Menu QR الخاص به، أو شاهدت صفحة Bio أو صفحة العد التنازلي الخاصة به، أو أرسلت نموذجه، أو فتحت بريداً إلكترونياً يتضمن Email Counter الخاص به.
- ما يُسجَّل: حدث مرمَّز باسم مستعار كما هو موصوف في القسم 4.2 — تجزئة بمفتاح سري لعنوان IP الخاص بك (وليس العنوان نفسه أبداً)، وعائلة جهازك/متصفحك، والبلد والمدينة التقريبيان من مجموعة بيانات غير متصلة بالإنترنت، وطابع زمني. وبالنسبة لمسح قائمة طعام، رقم الطاولة في رمز QR. وبالنسبة لمشاهدة نموذج أو صفحة Bio، تجزئة IP ونوع الجهاز. وفتح بريد إلكتروني يتضمن Email Counter يسجّل حدث فتح (تجزئة IP وعائلة عميل البريد) يمكن للمرسل رؤيته بشكل تجميعي؛ وإذا حظرت الصور البعيدة في عميل بريدك، فلا يُسجَّل أي فتح.
- لا ملفات تعريف ارتباط: النقر على رابط أو فتح صورة عدّاد لا يضع أي ملف تعريف ارتباط في متصفحك.
- إرساليات النماذج: كل ما تكتبه في نموذج عميل يذهب إلى ذلك العميل. والعميل هو المتحكم في إرساليتك؛ ونحن نخزّنها له فحسب. ويسري إشعار الخصوصية الخاص به.
- بمن تتصل: لأي شيء أرسلته إلى عميل، أو بشأن صفحة عميل أو رسائله الإلكترونية، اتصل بذلك العميل أولاً — فهو يتحكم في البيانات والمحتوى. وإذا تعذّر عليك الوصول إليه، أو كان قلقك يتعلق بمعالجتنا نحن، فاتصل بنا على /contact وسنساعد، بما في ذلك إحالة طلبك إلى العميل حيثما نتصرف بوصفنا المعالج لديه.
18. شروط المعالجة (شروط معالجة البيانات الخاضعة لتحكم العميل)
تسري هذه الشروط بين Quik (بوصفها المعالج) وكل عميل (بوصفه المتحكم في البيانات) فيما يخص البيانات الشخصية الموصوفة في القسم 4.5 — وفي المقام الأول إرساليات Quik Forms — وتشكّل جزءاً من اتفاقنا مع العميل بموجب شروط الخدمة.
- التعليمات. نعالج البيانات الخاضعة لتحكم العميل فقط لتقديم الخدمة كما هيّأها العميل ووفق تعليمات العميل الموثقة المقدمة عبر الخدمة، وليس لأغراضنا الخاصة، إلا حيثما يقتضي قانون خلاف ذلك (وفي تلك الحالة سنبلغ العميل ما لم يحظر القانون ذلك).
- مسؤوليات العميل. يضمن العميل أن لديه أساساً قانونياً للبيانات التي يجمعها عبر الخدمة، وأنه يقدم لجمهوره إشعار الخصوصية المطلوب قانوناً، وأن تعليماته تمتثل للقانون الساري. ويسري تعويض العميل الوارد في شروط الخدمة على الإخلال بهذه الضمانات.
- السرية. نقصر الوصول إلى البيانات الخاضعة لتحكم العميل على الأشخاص الذين يحتاجونها لتشغيل الخدمة والملزَمين بالتزامات سرية.
- الأمان. نطبّق التدابير الواردة في القسم 16 على البيانات الخاضعة لتحكم العميل.
- المعالجون من الباطن. يأذن العميل بالمعالجين من الباطن المدرجين في القسم 9 (مزود الاستضافة ومضيف البريد لدينا؛ وشبكات توصيل المحتوى لا تقدم إلا أصولاً ثابتة). وسنحدّث القسم 9 قبل إضافة معالج من الباطن يعالج بيانات خاضعة لتحكم العميل؛ وإذا اعترض العميل لأسباب معقولة تتعلق بحماية البيانات وتعذّر علينا حل الاعتراض، جاز للعميل إنهاء الخدمة المتأثرة.
- المساعدة. مع مراعاة طبيعة المعالجة، سنساعد العميل في طلبات أصحاب البيانات (بما في ذلك عبر أدوات التصدير والحذف في التطبيق)، وبقدر ما تتوافر لدينا المعلومات، في التزامات العميل المتعلقة بالأمان والإخطار بالخروقات وتقييم الأثر. وسنخطر العميل دون تأخير غير مبرر بعد علمنا بخرق بيانات شخصية يمس بياناته.
- الحذف والإعادة. يمكن للعميل تصدير إرساليات النماذج وحذف النماذج والإرساليات والصفحات والروابط في أي وقت عبر الخدمة؛ ويؤدي حذف الحساب إلى حذف جميع البيانات الخاضعة لتحكم العميل التي نحتفظ بها له (القسم 13). وهذا يفي بمتطلبات الحذف/الإعادة عند الإنهاء، مع مراعاة السجلات المتبقية الواردة في القسم 13.
- التدقيق. نتيح المعلومات الواردة في هذه السياسة، وما يمكننا تقديمه بشكل معقول من معلومات إضافية عند الطلب عبر /contact، لإثبات الامتثال لهذه الشروط.
19. التغييرات على هذه السياسة
يجوز لنا تحديث هذه السياسة من وقت لآخر. وعندما نفعل ذلك، سنغيّر تاريخ السريان في الأعلى وننشر النسخة الجديدة على هذه الصفحة. وبالنسبة للتغييرات الجوهرية — فئات بيانات جديدة، أو أغراض جديدة، أو متلقين جدد، أو تقليص للحقوق — سنقدم للمستخدمين المسجلين إشعاراً مسبقاً عبر البريد الإلكتروني أو إشعاراً داخل التطبيق قبل أن يسري التغيير. واستمرار استخدام الخدمة بعد تاريخ سريان سياسة منقحة يعني أن السياسة المنقحة تسري. وتُقدَّم ترجمات هذه السياسة لأغراض التيسير؛ وإذا تعارضت ترجمة مع النسخة الإنجليزية، سادت النسخة الإنجليزية بالقدر الذي يسمح به القانون الساري.
20. الاتصال والشكاوى
لأي سؤال أو طلب أو شكوى بشأن هذه السياسة أو بياناتك الشخصية، اتصل بنا على /contact. استفسارات الفوترة: billing@quik.mn. وسنخبرك أي الكيانين — Заалт ЭйАй ХХК (Zaalt AI LLC) أم QuikMN LLC — هو المتحكم في البيانات لحسابك، ونقدم عنوانه المسجل عند الطلب.
وإذا لم يرضك ردنا، فلك الحق في تقديم شكوى إلى سلطة رقابية لحماية البيانات — في الاتحاد الأوروبي / المنطقة الاقتصادية الأوروبية، سلطة محل إقامتك المعتادة أو مكان عملك أو مكان الانتهاك المزعوم؛ وفي المملكة المتحدة، مكتب مفوض المعلومات (ICO)؛ وفي البرازيل، ANPD؛ وفي الهند، مجلس حماية البيانات؛ وفي إندونيسيا، سلطة PDP المختصة؛ وفي منغوليا، السلطة المختصة بموجب قانون حماية البيانات الشخصية؛ وفي كاليفورنيا، وكالة حماية خصوصية كاليفورنيا أو النائب العام. ومع ذلك، يسعدنا أن تتاح لنا فرصة حل قلقك مباشرةً أولاً.