اتفاقية المعالجة وسياسة الأمان لـ TablePlay تشمل قائمة المعالجين الفرعيين، والتدابير التقنية والتنظيمية، والإفشاء المسؤول وبيان إمكانية الوصول
TablePlay by Jimani Jimani B.V. Albert Plesmanweg 122, 4462 GC Goes رقم السجل التجاري (KvK) 91644453 - رقم ضريبة القيمة المضافة NL865722729B01 support@tableplay.online
الإصدار 1.0 آخر تحديث: 10 يوليو 2026
مذكرة المراجعة القانونية تم إعداد هذه الوثيقة للاستخدام التجاري من قبل TablePlay. يُرجى إجراء مراجعة قانونية دورية للنشر النهائي، والتطبيق الدولي، والموردين الحاليين، والبنية التقنية، والقواعد الخاصة بكل بلد.
فهرس المحتويات الجزء أ - اتفاقية المعالجة الملحق 1 - المعالجون الفرعيون الملحق 2 - التدابير التقنية والتنظيمية الجزء ب - الأمان والإفشاء المنسّق للثغرات (Coordinated Vulnerability Disclosure) الجزء ج - بيان إمكانية الوصول
اتفاقية المعالجة وسياسة الأمان لـ TablePlay
الصفحة 2 من 10
الجزء أ - اتفاقية المعالجة المادة 1 - الأطراف تسري اتفاقية المعالجة هذه بين العميل التجاري لـ TablePlay بصفته المتحكم في البيانات و Jimani B.V.، العاملة تحت اسم TablePlay by Jimani، Albert Plesmanweg 122, 4462 GC Goes، رقم السجل التجاري 91644453، بصفتها المعالج. يُشار إلى الأطراف مجتمعين بـ "الأطراف".
المادة 2 - قابلية التطبيق والانعقاد تسري هذه الاتفاقية بقدر ما تقوم TablePlay بمعالجة البيانات الشخصية بتكليف من العميل ولمصلحته، وتُعد جزءًا لا يتجزأ من الاتفاقية الرئيسية. تنعقد هذه الاتفاقية من خلال القبول الإلكتروني، أو التوقيع، أو الاستخدام الفعلي للخدمة. بالنسبة للمعالجات التي تحدد فيها TablePlay بشكل مستقل الأغراض والوسائل، تكون TablePlay هي المتحكم في البيانات وتسري عليها سياسة الخصوصية. في حال وجود تعارض بشأن المعالجة نيابةً عن العميل، تكون لاتفاقية المعالجة هذه الأسبقية على الشروط والأحكام العامة.
المادة 3 - الموضوع والمدة والطبيعة تقوم TablePlay بمعالجة البيانات الشخصية لوظائف الألعاب والطاولات ورموز الاستجابة السريعة (QR) والنتائج ولوحات المتصدرين ولوحات المعلومات والدعم الخاصة بالمطاعم. تستمر المعالجة طوال مدة الاتفاقية الرئيسية وفترة محدودة بعد ذلك لأغراض الحذف والإرجاع وتناوب النسخ الاحتياطية والالتزامات القانونية والحماية القانونية. يمكن أن تشمل المعالجة الجمع والتسجيل والتنظيم والهيكلة والتخزين والاطلاع والحساب والدمج ضمن سياق المطعم، والعرض والإرسال والتقييد والحذف وإخفاء الهوية.
المادة 4 - الأغراض • ربط رموز الاستجابة السريعة (QR) بالمطعم والطاولة. • بدء وتنفيذ جلسات اللعب. • معالجة الأسماء المستعارة المؤقتة، واختيارات اللعبة، والإجابات، والنتائج والحصائل. • تيسير الألعاب بين الطاولات وقوائم المتصدرين المؤقتة. • عرض الإحصائيات الخاصة بالمطعم. • منع الجلسات المكررة أو الاحتيالية أو غير الصحيحة تقنيًا. • الدعم التقني والأمان والاستمرارية والاستعادة. • الحذف أو إخفاء الهوية بعد انتهاء فترات الاحتفاظ بالبيانات.
المادة 5 - فئات أصحاب البيانات • ضيوف ولاعبو العميل. • جهات الاتصال والمستخدمون والموظفون والأشخاص المساعدون للعميل. • الأشخاص الواردون في بلاغ دعم.
المادة 6 - فئات البيانات الشخصية • الاسم المستعار المؤقت، أو رقم الطاولة أو معرّف الطاولة الفريد، ومعرّف المطعم أو الموقع. • معرّف جلسة اللعب، واللعبة المختارة، ونمط اللعب، والإجابات، والإجراءات، والنتيجة، والحصيلة، والترتيب. • التاريخ والوقت وإعداد اللغة المؤقت. • بيانات الجلسة التقنية وعنوان IP والمتصفح والجهاز، بقدر توفرها في سجلات الأمان.
اتفاقية المعالجة وسياسة الأمان لـ TablePlay
الصفحة 3 من 10 • اسم جهة الاتصال وعنوان البريد الإلكتروني التجاري ومحتوى طلبات الدعم. • بيانات أخرى يتم إدخالها ضمن الوظيفة المتفق عليها. لم يتم تصميم TablePlay لمعالجة البيانات الخاصة، أو البيانات الجزائية، أو الطبية، أو البيومترية، أو ملفات تعريف الضيوف الواسعة النطاق القابلة للتحديد المباشر. لا يجوز للعميل أن يوجّه بمعالجة من هذا النوع دون اتفاق خطي مسبق.
المادة 7 - التعليمات المُوثّقة تُعد الاتفاقية الرئيسية، واتفاقية المعالجة هذه، وإعدادات بوابة العميل، وطلبات الدعم المشروعة بمثابة تعليمات. لا تقوم TablePlay بمعالجة البيانات لأغراض أخرى، إلا في حال وجود التزامات قانونية، أو لأغراض أمنية وحماية قانونية مستقلة، أو المعالجة بعد إخفاء هوية كافٍ. في حال الاشتباه بوجود تعليمات غير مشروعة، تقوم TablePlay بإخطار العميل، إلا إذا كان ذلك محظورًا قانونًا، ويجوز لها تعليق التنفيذ. يجوز إصدار فواتير منفصلة عن التعليمات الإضافية الواسعة النطاق.
المادة 8 - التزامات العميل يتحمل العميل المسؤولية عن المشروعية والأساس القانوني الصحيح والمعلومات المقدمة للضيوف والتعليمات المشروعة، وتقليل البيانات إلى الحد الأدنى، والأمن الداخلي وحماية بيانات تسجيل الدخول. يتحمل العميل المسؤولية عن الدقة والجودة، ولا يطلب أسماء حقيقية للضيوف، ولا يستخدم بيانات اللعبة للتسويق الفردي أو التنميط دون أساس قانوني مستقل. يتم الإبلاغ عن حوادث الأمان والتعليمات غير المشروعة دون تأخير.
المادة 9 - السرية لا يحصل الأشخاص العاملون تحت سلطة TablePlay على الوصول إلا بالقدر اللازم، ويلتزمون بالسرية ولا يعالجون البيانات إلا وفقًا للتعليمات. يبقى هذا الالتزام قائمًا بعد انتهاء العلاقة. لا يتم تقديم البيانات إلى أطراف ثالثة إلا بناءً على هذه الاتفاقية أو الاتفاقية الرئيسية أو القانون.
المادة 10 - الأمان تتخذ TablePlay تدابير تقنية وتنظيمية مناسبة مع الأخذ بعين الاعتبار المستوى التقني الحالي، والتكاليف، والطبيعة، والنطاق، والسياق، والغرض، والمخاطر. التدابير مذكورة في الملحق 2 ويجوز تعديلها ما دام مستوى الحماية العام لا ينخفض بشكل جوهري. لا يمكن لأي نظام أن يضمن أمانًا مطلقًا.
المادة 11 - تسريب البيانات تُعلم TablePlay العميل دون تأخير غير معقول بعد علمها بحدوث خرق يتعلق بالبيانات الشخصية التي تتم معالجتها بالنيابة عن العميل. حيثما أمكن، يتم تقديم معلومات عن طبيعة الخرق، والأنظمة، وفئات البيانات والأشخاص المعنيين، والعواقب، والتدابير، ومعلومات الاتصال. يجوز تقديم المعلومات على مراحل. تقوم TablePlay بالتحقيق، والحد من الخرق، وحفظ الأدلة ذات الصلة، وتنفيذ الإصلاح. يقيّم العميل الالتزام القانوني بالإبلاغ وتقدم TablePlay دعمًا معقولًا. لا يشكل الإبلاغ إقرارًا بالمسؤولية. يمكن تنفيذ الأعمال الناتجة عن ظروف تقع تحت مسؤولية العميل مقابل تكاليف معقولة.
المادة 12 - طلبات أصحاب البيانات تُحوَّل الطلبات المباشرة المتعلقة بدور العميل من حيث المبدأ إليه. لا تستجيب TablePlay بشكل مستقل إلا بناءً على تعليمات، أو في إطار دورها الخاص، أو عند وجود التزام قانوني. تقدم TablePlay دعمًا معقولًا في ما يتعلق بالوصول والتصحيح والحذف والتقييد وقابلية النقل والاعتراض.
اتفاقية المعالجة وسياسة الأمان لـ TablePlay
صفحة 4 من 10
بسبب عدم امتلاك الضيوف لحساب، قد يكون التحقق من الهوية محدودًا. قد تكون معلومات المطعم والطاولة والتاريخ والوقت والاسم المستعار وسياق اللعبة ضرورية. لا تُقدَّم البيانات إذا لم يكن من المؤكد بشكل كافٍ أنها تتعلق بمقدم الطلب.
المادة 13 - الدعم في الالتزام تقدم TablePlay دعمًا معقولًا في ما يتعلق بالأمان، وتقييمات تسريب البيانات، وتقييمات أثر حماية البيانات، والتشاور المسبق والوثائق اللازمة. يجوز فرض رسوم على الدعم الكبير الذي يتجاوز الخدمة القياسية، إلا إذا كان ناتجًا عن تقصير من جانب TablePlay.
المادة 14 - المعالجون الفرعيون يمنح العميل موافقة عامة على المعالجين الفرعيين المذكورين في الملحق 1. يجوز لـ TablePlay إضافة هؤلاء أو استبدالهم أو إزالتهم، وتحتفظ بقائمة إلكترونية محدّثة بذلك. عند تعيين معالج فرعي جديد وجوهري، تُعلم TablePlay العميل من حيث المبدأ قبل ثلاثين يومًا. يمكن للعميل خلال هذه الفترة تقديم اعتراض مُبرَّر على أسس محددة تتعلق بحماية البيانات. يبحث الطرفان عن ضمانات إضافية، أو تقييد، أو بديل تقني. في حال عدم وجود حل معقول، يمكن للعميل إنهاء الجزء المتأثر مباشرة قبل التنفيذ. تفرض TablePlay التزامات مماثلة جوهريًا وتبقى مسؤولة بالقدر الذي تحدده اللائحة العامة لحماية البيانات (AVG).
المادة 15 - النقل الدولي تتم معالجة البيانات الشخصية، حيثما أمكن، في منطقة أوروبية. يمكن أن يكون المعالجون الفرعيون أو الشركات التابعة للمجموعة موجودين خارج المنطقة الاقتصادية الأوروبية أو أن يكون لديهم وصول من خارجها. حيثما يقتضي الأمر، تستخدم TablePlay قرارات الكفاية، أو البنود التعاقدية القياسية، أو تدابير إضافية، أو آليات صالحة أخرى. عند تقديم طلب معقول، تُقدَّم المعلومات مع مراعاة السرية.
المادة 16 - طلبات السلطات لا تقدم TablePlay البيانات إلا للسلطات المختصة عند وجود التزام قانوني. حيثما يُسمح بذلك، يُعلَم العميل مسبقًا. تقيّم TablePlay الصلاحية والنطاق والصحة القانونية وتحد من التقديم حيثما أمكن.
المادة 17 - عمليات التدقيق والمعلومات تقدم TablePlay معلومات معقولة، تشمل الوثائق الأمنية، وعمليات التدقيق، والشهادات، الاستبيانات أو بيانات التأكيد. إذا كان ذلك غير كافٍ، يجوز للعميل أن يطلب عملية تدقيق بحد أقصى مرة واحدة في السنة التقويمية مع إشعار مسبق مدته ثلاثون يوماً، خلال ساعات العمل، من قبل خبير مستقل مُلزم بالسرية، دون إلحاق ضرر بالأمن، أو السرية، أو العملاء الآخرين. يتحمل العميل التكاليف إلا إذا تم إثبات مخالفة جوهرية يمكن نسبتها إلى TablePlay. يجوز لـ TablePlay حجب الشفرة المصدرية، وبيانات العملاء الأخرى، وتفاصيل الثغرات الأمنية، والمعلومات التجارية الحساسة عندما يوجد بديل كافٍ.
المادة 18 - الإعادة والحذف بعد انتهاء العقد، تقوم TablePlay بحذف أو إعادة البيانات التي تُعالَج نيابة عن العميل فقط، وذلك حسب اختيار العميل وبقدر ما يكون ذلك ممكناً من الناحيتين التقنية والقانونية. يتم الإفادة بالاختيار في غضون ثلاثين يوماً على أقصى تقدير. في حال عدم وجود اختيار، يجوز لـ TablePlay الحذف أو إجراء إخفاء الهوية وفقاً للسياسة المعيارية. يمكن للنسخ الاحتياطية أن تحتوي على بيانات لمدة شهر واحد كحد أقصى، وتُستخدم فقط لأغراض الاستعادة.
اتفاقية المعالجة وسياسة الأمن الخاصة بـ TablePlay
الصفحة 5 من 10
لا يلزم حذف البيانات المطلوبة قانوناً، والضرورية للحماية القانونية، والمجهولة الهوية.
المادة 19 - المسؤولية تنطبق أحكام المسؤولية الواردة في الشروط والأحكام العامة أيضاً. تكون كل جهة مسؤولة عن التزاماتها الخاصة المتعلقة بالخصوصية. يُعوّض العميل TablePlay عن المطالبات الناشئة عن التعليمات غير المشروعة، أو انعدام الأساس القانوني، أو المعلومات غير الكافية، أو الاستخدام غير المشروع لبيانات اللعبة أو إدخال بيانات حساسة محظورة، بقدر ما يسمح به القانون.
المادة 20 - المدة والإنهاء تنتهي اتفاقية المعالجة هذه عندما تتوقف TablePlay عن معالجة البيانات الشخصية نيابة عن العميل. تظل أحكام السرية، والأمن، والحذف، والمسؤولية، وعمليات التدقيق سارية بقدر ما تتطلبه طبيعتها.
المادة 21 - القانون المطبق والمنازعات يخضع اتفاقية المعالجة هذه للقانون الهولندي. تُعالَج المنازعات وفقاً للشروط والأحكام العامة.
الملحق 1 - المعالجون الفرعيون المورّد
الخدمة
البيانات المحتملة
المنطقة / الدور
Supabase
قاعدة بيانات، مصادقة، تخزين وواجهة خلفية الحسابات، بيانات الطاولات، الأسماء المستعارة، الجلسات، النتائج أساسي والسجلات منطقة الاتحاد الأوروبي بقدر ما يتم تعيينها؛ المعالج الفرعي الأساسي
Vercel
الاستضافة، بيئة التشغيل، توزيع المحتوى عنوان IP، والتسجيل بيانات الطلبات، والمتصفح، والجهاز، والتطبيق المنطقة الاقتصادية الأوروبية وربما الولايات المتحدة الأمريكية؛ المعالج الفرعي للاستضافة
Twilio SendGrid
البريد الإلكتروني التبادلي والتشغيلي الاسم، عنوان البريد الإلكتروني، معلومات الحساب، محتوى دولي؛ البريد الإلكتروني وحالة التسليم المعالج الفرعي للبريد الإلكتروني
OpenAI / مزود ذكاء اصطناعي آخر فقط عند تفعيل وظائف الذكاء الاصطناعي
بيانات محدودة ضرورية للوظيفة يعتمد على الإعداد؛ معالج فرعي محتمل
Stripe
البيانات التجارية، الفواتير، المعاملات وحالة الدفع دولي؛ يختلف الدور حسب نوع المعالجة
المدفوعات، الفوترة والاحتيال
Google / Meta / LinkedIn التحليلات والتسويق بعد الموافقة بيانات الموقع، الجهاز، الإعلانات وبيانات التحويل دولي؛ عادة لا يُعتبر معالجاً فرعياً لـ
يتم توفير القائمة الحالية عبر الموقع الإلكتروني أو بوابة العملاء. في حال وجود معالج فرعي جديد جوهري، تُطبَّق إجراءات الإشعار والاعتراض المنصوص عليها في المادة 14. لا تقدّم TablePlay بيانات ضيوف قابلة للتعريف إلى مزود ذكاء اصطناعي لأغراض تدريب النموذج العام، إلا إذا تم تنظيم ذلك لاحقاً بشكل صريح ومشروع وشفاف بطريقة مختلفة.
الملحق 2 - التدابير التقنية والتنظيمية
1. أمن الوصول • حسابات مستخدمين فريدة ومصادقة مؤمَّنة. • كلمات مرور مُجزَّأة (hashed) وتقييد لحقوق الإدارة. • الوصول على أساس الدور والحاجة. • سحب الوصول عندما لا تعود هناك حاجة إليه. • تدابير مصادقة إضافية عند الحاجة.
2. الفصل المنطقي للبيانات • الفصل بين الحسابات التجارية والتفويض المرتبط بالمستأجر (tenant).
اتفاقية المعالجة وسياسة الأمن الخاصة بـ TablePlay
الصفحة 6 من 10 • نظام أمان مستوى الصف (Row Level Security) في Supabase حيثما كان ذلك قابلاً للتطبيق تقنياً. • تقييد الوصول إلى بيانات العملاء الآخرين. • معرّفات فريدة للطاولات.
3. النقل والتخزين • اتصالات مؤمَّنة بواسطة HTTPS و TLS. • اتصالات مؤمَّنة بين المتصفح، والتطبيق، والواجهة الخلفية، وواجهات برمجة التطبيقات (APIs). • التخزين لدى مزودي خدمات سحابية مختارين. • وصول محدود للموظفين وسرية تعاقدية. • عدم تخزين كلمات المرور بصيغة قابلة للقراءة مباشرة.
4. التوافر، التسجيل والاستعادة • النسخ الاحتياطية ومرافق الاستعادة حيثما كان ذلك مناسباً. • مراقبة الأخطاء التقنية ومحاولات تسجيل الدخول ذات الصلة. • اكتشاف ودراسة الاستخدام غير المعتاد. • النسخ الاحتياطية بحد أقصى شهر واحد من حيث المبدأ. • السجلات بحد أقصى سنة واحدة من حيث المبدأ، إلا إذا كانت مدة أطول ضرورية لحادثة أو نزاع.
5. الأمان والتطوير الآمن وإدارة الموردين • إدارة الإصدارات، ومراجعة الشيفرة، والتنفيذ الخاضع للرقابة عند الاقتضاء. • الحد من الأسرار والمفاتيح في الشيفرة المصدرية. • تحديثات آنية للمكونات ذات الصلة. • تقييم ومعالجة الثغرات الأمنية المُبلَّغ عنها. • اختيار موردين محترفين، والاتفاقات التعاقدية، وآليات نقل البيانات.
6. تقليل البيانات وإدارة الحوادث • عدم إلزامية الأسماء الحقيقية أو البريد الإلكتروني أو رقم الهاتف بالنسبة للضيوف (Gasten). • أسماء مستعارة مؤقتة ورؤية محدودة لقائمة المتصدرين (leaderboard). • الحذف أو إخفاء الهوية بعد انتهاء المدد الزمنية. • عملية تصعيد داخلية، وتحقيق، وتسجيل، وتقييم لواجب الإبلاغ، وتدابير معالجة.
الجزء ب - الأمان والإفشاء المنسّق عن الثغرات Coordinated Vulnerability Disclosure 1. الغرض وعنوان الإبلاغ تولي TablePlay أهمية لأمان الموقع الإلكتروني والمنصة (Platform) والبنية التحتية والبيانات. يمكن الإبلاغ عن الثغرات التقنية المحتملة بصفة سرية عبر support@tableplay.online مع ذكر الموضوع Securitymelding - vertrouwelijk (بلاغ أمني - سري).
2. محتوى البلاغ • وصف واضح للثغرة الأمنية. • النطاق (domein) أو نقطة النهاية (endpoint) أو الشاشة أو النظام المعني.
اتفاقية معالجة البيانات وسياسة الأمان TablePlay
الصفحة 7 من 10 • خطوات قابلة لإعادة التنفيذ والأثر المحتمل. • لقطات شاشة محدودة أو بيانات إثبات تقنية. • المتصفح أو الجهاز أو البيئة المستخدمة. • بيانات الاتصال وأي مقترح بشأن اتصال مؤمَّن، إن وُجد.
3. الإجراءات المسموح بها • فقط الإجراءات اللازمة لإثبات وجود الثغرة. • الحفاظ على أقل قدر ممكن من الأثر والوصول إلى البيانات. • عدم تعديل أو حذف أو تنزيل بيانات الغير. • عدم التأثير على التوافرية والتوقف فور توفر إثبات كافٍ. • فحص الأنظمة الخاضعة لإدارة TablePlay بشكل ثابت فقط.
4. الإجراءات غير المسموح بها • الهندسة الاجتماعية (Social engineering)، والتصيّد الاحتيالي (phishing)، والهجمات الفعلية، والقوة الغاشمة (brute force)، وحشو بيانات الاعتماد (credential stuffing). • الاستيلاء على الحسابات، وهجمات حجب الخدمة (denial-of-service)، والبرمجيات الخبيثة، أو الوصول الدائم. • تعديل أو مسح أو نسخ أو نشر البيانات. • التلاعب الفعلي بالمدفوعات أو الفواتير أو القسائم أو النقاط. • فحص موردين خارجيين دون موافقتهم. • عمليات فحص آلي مُثقِلة للأنظمة. • الإفشاء العلني قبل منح وقت معقول للفحص والمعالجة. • الابتزاز أو إجبار على الدفع عن طريق التهديد.
5. الاستجابة والإفشاء العلني تسعى TablePlay إلى تأكيد الاستلام في غضون خمسة أيام عمل، وتقييم البلاغ، وطرح أسئلة عند الحاجة، وإحاطة المُبلِّغ بالخطوط العامة، ومعالجة الثغرة المُتحقَّق منها في أقرب وقت ممكن بصورة معقولة.
يتوقف وقت المعالجة على الخطورة والتعقيد والموردين والاختبارات اللازمة. لا تضمن TablePlay أي مدة ثابتة.
لا يتم الإفشاء العلني عن التفاصيل قبل موافقة TablePlay، أو الاتفاق على تاريخ معقول، أو مرور تسعين يومًا على الأقل دون استجابة موضوعية معقولة أو محاولة معالجة. لا يتم نشر البيانات الشخصية وبيانات المصادقة وشيفرة الاستغلال (exploitcode).
6. عدم وجود برنامج جوائز اكتشاف ثغرات عام والنهج القانوني لا تتبنى TablePlay برنامج جوائز اكتشاف ثغرات (bugbounty) عامًا، ولا يعطي البلاغ الحق في الحصول على دفعة أو تكليف أو إشهار. يجوز لـ TablePlay تقديم تقدير وفق تقديرها الخاص.
من حيث المبدأ، لن تتخذ TablePlay إجراءات قانونية ضد باحث يتصرف بحسن نية، ضمن نطاق هذه السياسة، دون إحداث ضرر، وبصفة سرية، ودون ابتزاز. لا ينطبق هذا التعهد في حالة الأفعال الجرمية أو الضارة أو الاحتيالية أو غير المتناسبة الواضحة، ولا يُلزم أطرافًا ثالثة أو سلطات.
اتفاقية معالجة البيانات وسياسة الأمان TablePlay
الصفحة 8 من 10
7. security.txt يجوز لـ TablePlay أن تنشر على /.well-known/security.txt ملفًا تقنيًا يتضمن عنوان الإبلاغ، ورابط السياسة، واللغات، وتاريخ انتهاء الصلاحية، ومفتاح تشفير عند الاقتضاء. يجب مراقبة هذا الملف وتحديثه بصورة دورية.
الجزء ج - بيان إمكانية الوصول 1. الطموح والإطار المرجعي تسعى TablePlay إلى جعل الموقع الإلكتروني والتسجيل وبوابة العملاء وألعاب الضيوف قابلة للاستخدام من قِبل شريحة واسعة من المستخدمين، بما في ذلك الأشخاص ذوو الإعاقات البصرية أو السمعية أو الحركية أو الإدراكية.
حيثما كان ذلك ممكنًا بصورة معقولة، تُستخدم مبادئ WCAG 2.2 المستوى AA كإطار مرجعي تقني وموضوعي. وهذا لا يشكّل ضمانًا بأن كل عنصر يتوافق بشكل كامل في جميع الظروف.
2. الوضع الحالي لم تخضع البيئة الكاملة بعد لتدقيق مستقل وشامل. لذلك لا تُقرّ TablePlay في الوقت الحالي بتوافق رسمي كامل مع WCAG 2.2 AA.
قد تتعلق القيود المحتملة بعناصر اللعب في الوقت الفعلي، وضغط الوقت، والسحب والإفلات (drag-and-drop)، والرسوم المتحركة، وصفحات الدفع أو المصادقة الخارجية، والترجمات، وأنماط عرض الألوان القديمة، والوظائف الموجَّهة للّمس.
3. التدابير • HTML دلالي (semantic) وتسميات قابلة للاستخدام عند الاقتضاء. • التحكم بلوحة المفاتيح في الوظائف الأساسية وتركيز مرئي. • ●
نصوص بديلة للصور المعلوماتية. • عدم الاعتماد على اللون فقط لنقل معلومات أساسية. • رسائل خطأ مفهومة وتنقل متسق. • أزرار وروابط واضحة. • دعم المتصفحات وأحجام الشاشات المعتادة. • الحد من الحركة والرسوم المتحركة غير الضرورية. • لغة مفهومة في بيئة الضيف. • اختبارات آلية ويدوية حيثما أمكن.
4. الألعاب وضغط الوقت بعض الألعاب مقيدة بالوقت بطبيعتها. حيثما كان ذلك ممكناً من الناحية التقنية ومن ناحية محتوى اللعبة، يمكن لـ TablePlay تقديم أنماط لعب بديلة، وحدود زمنية موسعة، وحركة أقل، وبدائل بصرية للصوت والنص أو رموز إلى جانب اللون. ليس كل نمط لعب مناسباً بالتساوي لكل مستخدم. يُشجَّع المطاعم على تقديم أنواع متعددة من الألعاب.
اتفاقية المعالج وسياسة الأمان لـ TablePlay
الصفحة 9 من 10
5. مسؤولية العميل التجاري يبقى العميل مسؤولاً عن إمكانية الوصول المادية والتشغيلية للموقع، بما في ذلك وضع رموز QR، وسهولة قراءة المواد المطبوعة، والمساعدة البديلة، وإمكانية الوصول إلى الشاشات، والدعم من قِبل الموظفين والمحتوى الخاص. يتم وضع رموز QR في مواقع يسهل الوصول إليها ورؤيتها، وحيثما كان ذلك ممكناً بشكل معقول، يُقدَّم بديل للضيوف غير القادرين على المسح الذاتي.
6. الإبلاغ والوصول البديل يمكن الإبلاغ عن مشاكل إمكانية الوصول عبر support@tableplay.online مع ذكر الصفحة أو اللعبة، والجهاز، والمتصفح، والتقنية المساعدة، والوصف، والحل المطلوب. تسعى TablePlay إلى تأكيد الاستلام في غضون خمسة أيام عمل وردّ موضوعي في غضون فترة معقولة. حيثما أمكن، يمكن تقديم المعلومات عبر البريد الإلكتروني، أو الدعم، أو تعليمات بديلة، أو المعالجة اليدوية، أو إمكانية لعب أخرى.
7. العبء غير المتناسب والتحسين يمكن تأجيل تعديل ما إذا كان غير قابل للتنفيذ من الناحية التقنية، أو يضر بشكل جوهري بالأمان، أو يغيّر الطبيعة الأساسية للعبة، أو يعتمد على مورّد خارجي، أو يشكّل عبئاً تنظيمياً أو مالياً غير متناسب. تقوم TablePlay في هذه الحالة بتقييم بديل. يمكن لـ TablePlay أن تأخذ إمكانية الوصول بعين الاعتبار في التصميم والاختبار وتحديد الأولويات وملاحظات المستخدمين والتدقيقات الخارجية وتحديث هذا البيان.
8. جهة الاتصال TablePlay by Jimani - Jimani B.V. - Albert Plesmanweg 122 - 4462 GC Goes - هولندا - رقم السجل التجاري KvK 91644453 - رقم ضريبة القيمة المضافة NL865722729B01 - support@tableplay.online.
اتفاقية المعالج وسياسة الأمان لـ TablePlay
الصفحة 10 من 10
قائمة إضافية بالمعالجين الفرعيين تشكّل قائمة المعالجين الفرعيين هذه جزءاً من اتفاقية المعالج وسياسة الأمان لـ TablePlay. قد تتغيّر القائمة الحالية عند تغيّر المورّدين أو المناطق أو الوظائف.
المورّد: Supabase الخدمة: قاعدة البيانات، والمصادقة، والتخزين، والواجهة الخلفية. البيانات المحتملة: الحسابات، وبيانات الطاولات، والألقاب، والجلسات، والنتائج، والسجلات. المنطقة / الدور: منطقة الاتحاد الأوروبي بشكل أساسي حيثما تم تحديد ذلك؛ معالج فرعي أساسي.
المورّد: Vercel الخدمة: الاستضافة، وبيئة التشغيل، وتوصيل المحتوى، والتسجيل. البيانات المحتملة: عنوان IP، وبيانات الطلبات، والمتصفح، والجهاز، وبيانات التطبيق. المنطقة / الدور: المنطقة الاقتصادية الأوروبية وربما الولايات المتحدة الأمريكية؛ معالج فرعي للاستضافة.
المورّد: Twilio SendGrid الخدمة: البريد الإلكتروني المعاملاتي والتشغيلي. البيانات المحتملة: الاسم، وعنوان البريد الإلكتروني، ومعلومات الحساب، والمحتوى، وحالة التسليم. المنطقة / الدور: دولي؛ معالج فرعي للبريد الإلكتروني.
المورّد: OpenAI / مورّد ذكاء اصطناعي آخر الخدمة: فقط عند تفعيل وظائف الذكاء الاصطناعي. البيانات المحتملة: بيانات محدودة ضرورية للوظيفة. المنطقة / الدور: يعتمد على الإعدادات؛ معالج فرعي محتمل. لا تقدّم TablePlay أي بيانات ضيوف قابلة للتعرّف إلى أي مورّد ذكاء اصطناعي لأغراض تدريب النماذج العامة، إلا إذا تم تنظيم ذلك لاحقاً بشكل صريح وقانوني وشفاف بخلاف ذلك.
المورّد: Stripe الخدمة: المدفوعات، والفوترة، ومكافحة الاحتيال. البيانات المحتملة: البيانات التجارية، والفواتير، والمعاملات، وحالة الدفع. المنطقة / الدور: دولي؛ يختلف الدور حسب نوع المعالجة.
المورّد: Google / Meta / LinkedIn الخدمة: التحليلات والتسويق بعد الحصول على الموافقة. البيانات المحتملة: بيانات الموقع الإلكتروني، والجهاز، والإعلانات، والتحويلات. المنطقة / الدور: دولي؛ عادةً ليس معالجاً فرعياً لبيانات ألعاب المطاعم.
