1. المعلومات التي نجمعها
نجمع عدة فئات من المعلومات لتشغيل منصة الدفع بالعملات المشفرة لدينا بفعالية وأمان. تعكس الفئات الموضحة أدناه ما نتلقاه منك مباشرة وما نلاحظه من خلال استخدامك لخدماتنا وما نحصل عليه من مصادر خارجية حيثما كان ذلك قانونياً.
- المعلومات الشخصية: مثل اسمك وعنوان بريدك الإلكتروني ورقم هاتفك وعنوان محفظتك وبلد إقامتك وتاريخ ميلادك عند الحاجة للامتثال لمتطلبات اعرف عميلك (KYC)، إلى جانب أي معلومات أخرى تقدمها أثناء التسجيل أو أثناء استخدام خدماتنا. بالنسبة لحسابات الشركات، قد نجمع أيضاً اسم الشركة ورقم التسجيل ومعلومات المالك المستفيد وتفاصيل الممثل المفوض.
- المعلومات غير الشخصية: البيانات التقنية مثل طراز الجهاز ونظام التشغيل، ومعرفات الجهاز الفريدة، ونوع المتصفح وإصداره، وعنوان IP، وإعداد المنطقة الزمنية، وتفضيل اللغة، وعناوين URL المُحيلة، والصفحات التي تمت زيارتها، وإحصاءات الاستخدام المجمعة. تساعدنا هذه المعلومات في فهم كيفية استخدام خدماتنا وتحسين أدائها.
- معلومات الدفع والمعاملات: تفاصيل المعاملات المتعلقة بالمدفوعات التي تتم معالجتها عبر Eppay، بما في ذلك شبكة البلوكشين المستخدمة (Ethereum وBSC وPolygon وTron وغيرها)، وعناوين المحافظ المعنية، وتجزئات المعاملات، ونوع التوكن (USDT وUSDC)، والمبالغ والطوابع الزمنية. نظراً لأن معاملات البلوكشين يتم تسجيلها على دفتر أستاذ عام، فإن بعض بيانات المعاملات تكون مرئية بشكل دائم لأي شخص لديه تجزئة المعاملة أو عنوان المحفظة.
- ملفات تعريف الارتباط وبيانات التتبع: المعلومات التي يتم جمعها تلقائياً عبر ملفات تعريف الارتباط وإشارات الويب والتقنيات المماثلة — راجع القسم 7 للاطلاع على التفاصيل الكاملة.
2. كيف نستخدم معلوماتك
نستخدم المعلومات التي نجمعها للأغراض التالية، التي تستند كل منها إلى حاجة تجارية مشروعة أو أساس قانوني كما هو موضح في القسم 12 أدناه:
- توفير خدماتنا وتشغيلها وتحسينها، بما في ذلك معالجة مدفوعاتك بالعملات المشفرة والحفاظ على موثوقية بوابة الدفع لدينا عبر شبكات البلوكشين المتعددة.
- معالجة المعاملات والمدفوعات، والتحقق من التسوية على السلسلة، وإنشاء مفاتيح API وإدارتها، ومطابقة سجلات الدفع مع تجارنا.
- التواصل معك بشأن حسابك ومعاملاتك وتنبيهات الأمان والإشعارات التقنية وطلبات الدعم — وبموافقتك — المواد الترويجية حول الميزات الجديدة والتحديثات.
- الامتثال للقوانين واللوائح المعمول بها، بما في ذلك متطلبات مكافحة غسل الأموال (AML)، واعرف عميلك (KYC)، ومكافحة تمويل الإرهاب، والإبلاغ الضريبي.
- اكتشاف المعاملات الاحتيالية والوصول غير المصرح به وغيرها من الأنشطة غير القانونية أو المسيئة والتحقيق فيها ومنعها، وحماية حقوقنا وحقوق مستخدمينا وتجارنا.
- إجراء التحليلات الداخلية وتطوير ميزات جديدة وإجراء الأبحاث لتعزيز أمن منصتنا وأدائها وسهولة استخدامها.
3. مشاركة معلوماتك
نحن لا نبيع معلوماتك الشخصية. نشارك معلوماتك فقط في الحالات المحدودة الموضحة أدناه، وفقط مع الأطراف الملزمة بالتزامات السرية وحماية البيانات المناسبة.
- مزودو الخدمات الخارجيون: نتعامل مع موردين موثوقين لأداء الخدمات نيابةً عنا، بما في ذلك مزودو الاستضافة السحابية، ومشغلو عقد البلوكشين، ومعالجو المدفوعات، وخدمات التحقق من KYC/AML، ومنصات دعم العملاء، وخدمات تسليم البريد الإلكتروني، ومزودو التحليلات. هؤلاء الموردون ملزمون تعاقدياً باستخدام معلوماتك فقط لأداء الخدمات لصالح Eppay وحمايتها بما يتماشى مع سياسة الخصوصية هذه.
- إنفاذ القانون والطلبات القانونية: قد نُفصح عن معلوماتك عندما يقتضي ذلك القانون أو أمر قضائي أو استدعاء أو أي إجراء قانوني آخر، أو عندما نعتقد بحسن نية أن الإفصاح ضروري للامتثال للالتزامات التنظيمية أو إنفاذ شروطنا أو حماية حقوقنا أو ممتلكاتنا أو منع الضرر.
- تحويلات الأعمال: إذا شاركت Eppay في عملية اندماج أو استحواذ أو تمويل أو إعادة تنظيم أو بيع لكل أو جزء من أصولنا، فقد يتم نقل معلوماتك كجزء من هذه المعاملة، وفقاً لحماية السرية والإشعار القياسية.
- بموافقتك: قد نشارك المعلومات مع أطراف ثالثة في الحالات التي تأذن فيها صراحة بالإفصاح، مثل ربط حسابك بتكامل شريك أو مشاركة تأكيدات المعاملات مع تاجر.
- البيانات المجمعة أو مجهولة الهوية: قد نشارك إحصاءات مجمعة أو معلومات مجهولة الهوية لا يمكن استخدامها بشكل معقول لتحديد هويتك، لأغراض البحث أو إعداد التقارير أو المقارنة المرجعية الصناعية أو التسويق.
نحن لا نبيع ولا نؤجر ولا نتاجر بمعلوماتك الشخصية لأطراف ثالثة لأغراضهم التسويقية الخاصة.
4. الاحتفاظ بالبيانات وحذفها
نحتفظ ببياناتك الشخصية فقط طالما كان ذلك ضرورياً لتحقيق الأغراض الموضحة في سياسة الخصوصية هذه، والامتثال لالتزاماتنا القانونية والتنظيمية، وحل النزاعات، وإنفاذ اتفاقياتنا.
على وجه التحديد: يتم الاحتفاظ بمعلومات الحساب طوال مدة حسابك النشط وحتى سبع (7) سنوات بعد الإغلاق للامتثال لمتطلبات حفظ السجلات المالية؛ ويتم الاحتفاظ بسجلات المعاملات المرتبطة بالمدفوعات لمدة لا تقل عن خمس (5) سنوات وفقاً للوائح مكافحة غسل الأموال؛ ويتم الاحتفاظ بوثائق KYC للفترة التي تحددها الولاية القضائية المعمول بها (عادة من خمس إلى عشر سنوات)؛ ويتم الاحتفاظ بتفضيلات التسويق حتى تقوم بإلغاء الاشتراك.
بيانات معاملات البلوكشين هي بطبيعتها دائمة ولا يمكن حذفها من دفاتر الأستاذ العامة. عندما تطلب حذف حسابك، سنقوم بإزالة أو إخفاء هوية البيانات الشخصية داخل أنظمتنا، ولكن ستظل السجلات على السلسلة للمعاملات السابقة مرئية على البلوكشين ذي الصلة.
يمكنك طلب حذف بياناتك الشخصية بالاتصال بنا على العنوان المنصوص عليه في القسم 9. عند التحقق من هويتك، سنقوم بحذف أو إخفاء هوية بياناتك ما لم يكن الاحتفاظ بها مطلوباً بموجب القانون.
5. أمن البيانات
نطبق تدابير أمنية تقنية وتنظيمية وفق معايير الصناعة مصممة لحماية معلوماتك من الوصول غير المصرح به والتغيير والإفصاح والتدمير.
يتضمن برنامجنا الأمني:
- تشفير TLS لجميع البيانات المنقولة بين جهازك وخوادمنا، وتشفير AES-256 للبيانات الحساسة في حالة السكون.
- ضوابط وصول صارمة، ومصادقة متعددة العوامل للوصول الإداري، ومبدأ الامتيازات الأقل للأفراد الداخليين.
- المراقبة المستمرة، واكتشاف التطفل، والمسح المنتظم للثغرات الأمنية، وعمليات تدقيق أمنية دورية تجريها أطراف خارجية.
- ممارسات تطوير برامج آمنة، بما في ذلك مراجعة الكود، ومسح التبعيات، وبرنامج إفصاح مسؤول لباحثي الأمن.
على الرغم من هذه الضمانات، لا توجد طريقة نقل عبر الإنترنت أو طريقة تخزين إلكتروني آمنة بنسبة مائة بالمائة. لا يمكننا ضمان الأمن المطلق، وأنت مسؤول عن الحفاظ على سرية بيانات اعتماد حسابك ومفاتيح المحفظة ذات الحفظ الذاتي.
6. حقوقك
حسب اختصاصك القضائي، قد تتمتع بالحقوق التالية فيما يتعلق بمعلوماتك الشخصية:
- حق الوصول – للحصول على تأكيد بما إذا كنا نعالج بياناتك الشخصية وتلقي نسخة من تلك البيانات.
- حق التصحيح – لتصحيح البيانات الشخصية غير الدقيقة أو غير الكاملة دون تأخير لا مبرر له.
- حق المحو ("الحق في النسيان") – لطلب حذف بياناتك الشخصية، مع مراعاة متطلبات الاحتفاظ القانونية.
- حق تقييد المعالجة – للحد من طرق معالجتنا لبياناتك في ظروف معينة.
- حق نقل البيانات – لتلقي بياناتك الشخصية في صيغة منظمة وشائعة الاستخدام وقابلة للقراءة آلياً ونقلها إلى مراقب آخر.
- حق الاعتراض – للاعتراض على المعالجة المستندة إلى مصالحنا المشروعة أو لأغراض التسويق المباشر.
- حق سحب الموافقة – عندما تستند المعالجة إلى موافقتك، يمكنك سحب الموافقة في أي وقت دون التأثير على المعالجة القانونية السابقة.
- حق تقديم شكوى – لتقديم شكوى إلى سلطة إشرافية في بلد إقامتك أو مكان عملك.
لممارسة أي من هذه الحقوق، يرجى الاتصال بنا على info@eppay.io. سوف نرد على الطلبات التي تم التحقق منها خلال الإطار الزمني المطلوب بموجب القانون المعمول به (عادة ثلاثون يوماً).
7. ملفات تعريف الارتباط وتقنيات التتبع
نستخدم ملفات تعريف الارتباط، وإشارات الويب، وعلامات البكسل، والتقنيات المشابهة لتشغيل خدماتنا، وتذكر تفضيلاتك، وتحليل حركة المرور، وعند السماح بذلك، تقديم محتوى ذي صلة.
نستخدم الفئات التالية من ملفات تعريف الارتباط:
- ملفات تعريف الارتباط الأساسية – ضرورية للوظائف الأساسية مثل المصادقة وإدارة الجلسة والأمان. لا يمكن تعطيلها.
- ملفات تعريف الارتباط التحليلية – تساعدنا على فهم كيفية تفاعل المستخدمين مع خدماتنا (على سبيل المثال، عبر Google Analytics وYandex.Metrica). يتم تجميع البيانات واستخدامها لتحسين أداء الموقع.
- ملفات تعريف الارتباط الوظيفية – تتذكر تفضيلاتك مثل إعدادات اللغة والعملة.
- ملفات تعريف الارتباط التسويقية – تُستخدم لتقديم إعلانات ذات صلة باهتماماتك، بما في ذلك بكسلات تتبع التحويلات لـTwitter وFacebook. تُستخدم فقط بموافقتك حيثما كان ذلك مطلوباً.
يمكنك التحكم في ملفات تعريف الارتباط أو تعطيلها من خلال إعدادات المتصفح الخاص بك؛ ومع ذلك، قد يؤثر القيام بذلك على وظائف خدماتنا. تتيح لك معظم المتصفحات رفض ملفات تعريف الارتباط بالكامل، أو قبول ملفات تعريف الارتباط الخاصة بالطرف الأول فقط، أو إخطارك عند تعيين ملف تعريف ارتباط.
8. تحديثات على سياسة الخصوصية هذه
قد نقوم بتحديث سياسة الخصوصية هذه من وقت لآخر لتعكس التغييرات في ممارساتنا أو تقنيتنا أو المتطلبات القانونية أو لأسباب تشغيلية أخرى.
عندما نجري تغييرات جوهرية، سنقوم بإخطارك عن طريق نشر السياسة المحدثة على هذه الصفحة بتاريخ "آخر تحديث" منقح، وعند الاقتضاء، بإرسال إشعار إليك عبر البريد الإلكتروني أو إشعار داخل التطبيق قبل أن تدخل التغييرات حيز التنفيذ.
نشجعك على مراجعة سياسة الخصوصية هذه بشكل دوري للبقاء على اطلاع بكيفية حماية معلوماتك. يُعد استخدامك المستمر لخدماتنا بعد أي تغييرات قبولاً منك لسياسة الخصوصية المحدثة.
9. اتصل بنا
إذا كانت لديك أي أسئلة أو مخاوف أو طلبات بخصوص سياسة الخصوصية هذه أو ممارسات البيانات لدينا، فيرجى الاتصال بفريق الخصوصية لدينا. نسعى للرد على جميع الاستفسارات خلال خمسة (5) أيام عمل.
- البريد الإلكتروني: info @ eppay.io
للاستفسارات الخاصة بحماية البيانات، بما في ذلك طلبات ممارسة حقوقك بموجب GDPR أو CCPA أو القوانين المماثلة، يرجى وضع علامة "Privacy Request" في سطر موضوع رسالتك حتى يتم توجيهها إلى الفريق المناسب.
10. إمكانية الوصول
سياسة الخصوصية هذه متاحة على موقعنا على الويب على https://eppay.io/privacy_policy ويمكن الوصول إليها مباشرة من داخل تطبيقاتنا للهاتف المحمول. تتوفر الترجمات بعشر لغات — الإنجليزية والإسبانية والفرنسية والألمانية والتركية والعربية والصينية واليابانية والروسية والبرتغالية — حتى يتمكن المستخدمون من مراجعة حقوقهم باللغة التي يفهمونها بشكل أفضل. إذا كنت بحاجة إلى هذه السياسة بتنسيق بديل لأسباب تتعلق بإمكانية الوصول، فيرجى الاتصال بنا.
11. عمليات نقل البيانات الدولية
تعمل Eppay على مستوى عالمي، وقد يتم نقل معلوماتك إلى دول غير الدولة التي تقيم فيها أو تخزينها أو معالجتها فيها، بما في ذلك الولايات القضائية التي قد لا توفر نفس مستوى حماية البيانات مثل بلدك الأصلي.
عندما نقوم بنقل البيانات الشخصية على المستوى الدولي، فإننا نطبق ضمانات مناسبة — مثل البنود التعاقدية القياسية المعتمدة من المفوضية الأوروبية — لضمان أن تظل معلوماتك محمية بمعيار يتسق مع قوانين حماية البيانات المعمول بها، بما في ذلك اللائحة العامة لحماية البيانات (GDPR) للمستخدمين في المنطقة الاقتصادية الأوروبية والمملكة المتحدة.
باستخدام خدماتنا، فإنك تتفهم أن معلوماتك سيتم نقلها إلى ومعالجتها في الولايات القضائية التي تعمل فيها Eppay أو مقدمو الخدمات التابعون لها.
12. الأساس القانوني للمعالجة (مستخدمو المنطقة الاقتصادية الأوروبية / المملكة المتحدة)
بالنسبة للمستخدمين في المنطقة الاقتصادية الأوروبية والمملكة المتحدة والمناطق الأخرى ذات أنظمة حماية البيانات المماثلة، نعالج بياناتك الشخصية على أساس واحد أو أكثر من الأسس القانونية التالية:
- أداء العقد – المعالجة الضرورية لتقديم الخدمات التي طلبتها، مثل تنفيذ دفعة قمت بإنشائها.
- المصالح المشروعة – المعالجة الضرورية لمصالحنا التجارية المشروعة، مثل منع الاحتيال وأمن الشبكة وتحسين المنتج، شريطة ألا تتجاوز هذه المصالح حقوقك وحرياتك.
- الالتزام القانوني – المعالجة الضرورية للامتثال لالتزاماتنا القانونية، مثل تقارير مكافحة غسل الأموال وحفظ السجلات الضريبية.
- الموافقة – المعالجة المستندة إلى موافقتك الصريحة، والتي يمكنك سحبها في أي وقت (على سبيل المثال، للاتصالات التسويقية أو ملفات تعريف الارتباط غير الأساسية).
13. خصوصية الأطفال
خدماتنا غير موجهة إلى الأفراد دون سن 18 عاماً، ولا نقوم عن علم بجمع معلومات شخصية منهم. إذا علمنا أننا جمعنا معلومات شخصية من طفل دون 18 عاماً دون موافقة الوالدين المتحقق منها، فسنتخذ خطوات لحذف هذه المعلومات في أسرع وقت ممكن.
إذا كنت تعتقد أن طفلاً قد قدم لنا معلومات شخصية، فيرجى الاتصال بنا على info@eppay.io وسنحقق في الأمر على الفور.
14. حقوق الخصوصية في كاليفورنيا (CCPA / CPRA)
إذا كنت مقيماً في كاليفورنيا، فإن لديك حقوقاً إضافية بموجب قانون خصوصية المستهلك في كاليفورنيا (CCPA)، بصيغته المعدلة بقانون حقوق الخصوصية في كاليفورنيا (CPRA):
- حق المعرفة بشأن المعلومات الشخصية التي جمعناها عنك وكيفية استخدامنا لها والإفصاح عنها.
- حق حذف المعلومات الشخصية التي جمعناها منك، مع مراعاة استثناءات معينة.
- حق تصحيح المعلومات الشخصية غير الدقيقة.
- حق الانسحاب من بيع أو مشاركة المعلومات الشخصية – Eppay لا يبيع المعلومات الشخصية.
- حق تقييد استخدام المعلومات الشخصية الحساسة.
- حق عدم التمييز بسبب ممارسة حقوق الخصوصية الخاصة بك.
لممارسة هذه الحقوق، اتصل بنا على info@eppay.io. يمكنك أيضاً تعيين وكيل معتمد لتقديم الطلبات نيابة عنك، وفقاً للتحقق من سلطة الوكيل.
15. الإخطار بانتهاكات البيانات
في الحالة المستبعدة لانتهاك البيانات الذي يؤثر على معلوماتك الشخصية ومن المحتمل أن يؤدي إلى مخاطر عالية على حقوقك وحرياتك، سنقوم بإخطار السلطة الإشرافية ذات الصلة في غضون اثنتين وسبعين (72) ساعة من علمنا بالانتهاك، كما يقتضي القانون المعمول به.
عندما يحتمل أن يؤدي الانتهاك إلى مخاطر عالية عليك شخصياً، سنقوم أيضاً بإخطار المستخدمين المتأثرين مباشرة دون تأخير لا مبرر له، وتقديم معلومات حول طبيعة الانتهاك وفئات البيانات المتأثرة والعواقب المحتملة والخطوات التي نتخذها للتخفيف من التأثير.