الأدوار
بالنسبة لبيانات العملاء والمطاعم، تعمل TablePlay غالبًا كمعالج باسم العميل التجاري. بالنسبة للإدارة والأمان الخاص بها، يمكن أن تكون TablePlay متحكمًا مستقلًا في البيانات.
هذا النص هو ترجمة للنسخة الهولندية. في حال وجود اختلاف بين الترجمة والنص الهولندي الأصلي، تكون النسخة الهولندية هي المرجع. يخضع هذا الاتفاق للقانون الهولندي.
بالنسبة لبيانات العملاء والمطاعم، تعمل TablePlay غالبًا كمعالج باسم العميل التجاري. بالنسبة للإدارة والأمان الخاص بها، يمكن أن تكون TablePlay متحكمًا مستقلًا في البيانات.
نستخدم تدابير تقنية وتنظيمية مثل ضبط الوصول وتأمين الجلسات والتسجيل والفصل بين وصول العملاء.
يمكن لـ TablePlay استخدام موردين مثل الاستضافة وقواعد البيانات والبريد الإلكتروني ومزودي الدفع. يتم استخدام هؤلاء الموردين لتقديم الخدمة.
عندما يتلقى العميل طلب خصوصية يتعلق ببيانات TablePlay، نساعد بشكل معقول في التصدير أو التصحيح أو الحذف.
TablePlay by Jimani Jimani B.V. Albert Plesmanweg 122, 4462 GC Goes KvK 91644453 - Btw NL865722729B01 support@tableplay.online
الإصدار 1.0 آخر تحديث: 10 يوليو 2026
مذكرة المراجعة القانونية تم إعداد هذه الوثيقة للاستخدام التجاري من قبل TablePlay. يُرجى إجراء مراجعة قانونية دورية للنشر النهائي، والتطبيق الدولي، والموردين الحاليين، والترتيبات التقنية، والقواعد الخاصة بكل دولة.
فهرس المحتويات الجزء أ - اتفاقية معالجة البيانات الملحق 1 - معالجو البيانات الفرعيون الملحق 2 - التدابير التقنية والتنظيمية الجزء ب - الأمان والإفشاء المنسق عن الثغرات الجزء ج - بيان إمكانية الوصول
اتفاقية معالجة البيانات وسياسة الأمان لـ TablePlay
الصفحة 2 من 10
الجزء أ - اتفاقية معالجة البيانات المادة 1 - الأطراف تنطبق هذه اتفاقية معالجة البيانات بين العميل التجاري لـ TablePlay بصفته المتحكم بالبيانات و Jimani B.V.، العاملة تحت اسم TablePlay by Jimani، Albert Plesmanweg 122، 4462 GC Goes، رقم السجل التجاري 91644453، بصفتها معالج البيانات. يُشار إلى الأطراف مجتمعين بـ "الأطراف".
المادة 2 - قابلية التطبيق والانعقاد تنطبق هذه الاتفاقية بقدر ما تقوم TablePlay بمعالجة البيانات الشخصية بناءً على تفويض من العميل ولصالحه وتشكل جزءًا لا يتجزأ من الاتفاقية الرئيسية. تنشأ هذه الاتفاقية عن طريق القبول الإلكتروني، أو التوقيع، أو الاستخدام الفعلي للخدمة. بالنسبة للمعالجات التي تحدد فيها TablePlay بشكل مستقل الأغراض والوسائل، تكون TablePlay هي المتحكم بالبيانات وينطبق بيان الخصوصية. في حالة وجود تعارض بشأن المعالجة نيابةً عن العميل، تكون لهذه اتفاقية معالجة البيانات الأسبقية على الشروط والأحكام العامة.
المادة 3 - الموضوع والمدة والطبيعة تقوم TablePlay بمعالجة البيانات الشخصية لأغراض وظائف اللعب، والطاولات، ورموز QR، والنقاط، ولوحات المتصدرين، ولوحات المعلومات، والدعم الخاصة بالمطاعم. تستمر المعالجة طوال مدة الاتفاقية الرئيسية ولفترة محدودة بعد ذلك لأغراض الحذف، والإرجاع، وتدوير النسخ الاحتياطية، والالتزامات القانونية، والحماية القانونية. قد تشمل المعالجة الجمع، والتسجيل، والتنظيم، والهيكلة، والتخزين، والاستشارة، والحساب، والدمج ضمن سياق المطعم، والعرض، والإرسال، والتقييد، والحذف، وإخفاء الهوية.
المادة 4 - الأغراض • ربط رموز QR بالمطعم والطاولة. • بدء وتنفيذ جلسات اللعب. • معالجة الألقاب المؤقتة، واختيارات اللعبة، والإجابات، والنقاط، والنتائج. • تسهيل الألعاب بين الطاولات ولوحات المتصدرين المؤقتة. • عرض الإحصائيات الخاصة بالمطعم. • منع الجلسات المكررة أو الاحتيالية أو غير الصالحة تقنيًا. • الدعم التقني، والأمان، والاستمرارية، والتعافي. • الحذف أو إخفاء الهوية بعد انتهاء فترات الاحتفاظ.
المادة 5 - فئات أصحاب البيانات • ضيوف ولاعبو العميل. • جهات الاتصال، والمستخدمون، والموظفون، والمساعدون التابعون للعميل. • الأشخاص الذين يرد ذكرهم في بلاغ دعم.
المادة 6 - فئات البيانات الشخصية • اللقب المؤقت، ورقم الطاولة أو المعرف الفريد للطاولة، ومعرف المطعم أو الموقع. • معرف جلسة اللعب، واللعبة المختارة، ووضع اللعب، والإجابات، والإجراءات، والنقاط، والنتيجة، والترتيب. • التاريخ، والوقت، وإعداد اللغة المؤقت. • بيانات الجلسة التقنية، وعنوان IP، والمتصفح، والجهاز بقدر توفرها في سجلات الأمان.
اتفاقية معالجة البيانات وسياسة الأمان لـ TablePlay
الصفحة 3 من 10 • اسم وعنوان البريد الإلكتروني التجاري لجهة الاتصال ومحتوى استفسارات الدعم. • البيانات الأخرى التي يتم إدخالها ضمن الوظيفة المتفق عليها. لا تُعد TablePlay مخصصة للبيانات الخاصة، أو الجزائية، أو الطبية، أو البيومترية، أو ملفات تعريف الضيوف الواسعة القابلة للتحديد المباشر. لا يُصرح العميل بمثل هذه المعالجة دون اتفاق كتابي مسبق.
المادة 7 - التعليمات الموثقة تُعد الاتفاقية الرئيسية، وهذه اتفاقية معالجة البيانات، وإعدادات بوابة العميل، وطلبات الدعم المشروعة بمثابة تعليمات. لا تقوم TablePlay بمعالجة البيانات لأغراض أخرى، إلا في حالة الالتزامات القانونية، أو أغراض الأمان والحماية القانونية المستقلة، أو المعالجة بعد إخفاء الهوية بشكل كافٍ. في حالة الاشتباه بتعليمات غير مشروعة، تُعلم TablePlay العميل، إلا إذا كان ذلك محظورًا قانونيًا، ويجوز لها تعليق التنفيذ. يمكن فرض رسوم منفصلة على التعليمات الإضافية الواسعة النطاق.
المادة 8 - التزامات العميل يتعهد العميل بالمشروعية، والأساس القانوني الصحيح، وإعلام الضيوف، والتعليمات المشروعة، وتقليل البيانات، والأمن الداخلي، وحماية بيانات تسجيل الدخول. العميل مسؤول عن الدقة والجودة، ولا يطلب أسماء حقيقية للضيوف، ولا يستخدم بيانات اللعبة للتسويق الفردي أو التنميط دون أساس مستقل. يتم الإبلاغ عن الحوادث الأمنية والتعليمات غير المشروعة دون تأخير.
المادة 9 - السرية الأشخاص العاملون تحت سلطة TablePlay يحصلون على الوصول فقط بالقدر اللازم، وهم ملزمون بالسرية ولا يقومون بمعالجة البيانات إلا وفقًا للتعليمات. يستمر هذا الالتزام بعد انتهاء العلاقة التعاقدية. لا يتم تقديم البيانات إلى أطراف ثالثة إلا بموجب هذه الاتفاقية، أو الاتفاقية الرئيسية، أو القانون.
المادة 10 - الأمن تتخذ TablePlay تدابير تقنية وتنظيمية مناسبة مع مراعاة مستوى التكنولوجيا، والتكاليف، والطبيعة، والنطاق، والسياق، والغرض، والمخاطر. التدابير مذكورة في الملحق 2 ويجوز تعديلها ما دام مستوى الحماية العام لا ينخفض بشكل جوهري. لا يمكن لأي نظام أن يضمن أمانًا مطلقًا.
المادة 11 - خروقات البيانات تقوم TablePlay بإعلام العميل دون تأخير غير معقول بعد علمها بخرق البيانات الشخصية التي تتم معالجتها بالنيابة عن العميل. حيثما أمكن، يتم تقديم معلومات عن طبيعة الخرق، والأنظمة، وفئات البيانات وأصحابها، والعواقب، والتدابير، ومعلومات الاتصال. يجوز أن تُقدَّم المعلومات على مراحل. تقوم TablePlay بالتحقيق، والحد من الخرق، والحفاظ على الأدلة ذات الصلة، وتنفيذ الإصلاح. يقيّم العميل واجب الإبلاغ القانوني وتقدم TablePlay دعمًا معقولًا. لا يشكل الإبلاغ اعترافًا بالمسؤولية. يمكن تنفيذ الأعمال الناتجة عن ظروف تقع تحت مسؤولية العميل مقابل تكاليف معقولة.
المادة 12 - طلبات أصحاب البيانات الطلبات المباشرة المتعلقة بدور العميل تُحوَّل إليه من حيث المبدأ. لا تستجيب TablePlay بشكل مستقل إلا بناءً على تعليمات، أو في إطار دورها الخاص، أو عند وجود واجب قانوني. تدعم TablePlay بشكل معقول عمليات الوصول، والتصحيح، والحذف، والتقييد، وقابلية النقل و الاعتراض.
اتفاقية معالجة البيانات وسياسة الأمن الخاصة بـ TablePlay
الصفحة 4 من 10
بسبب عدم وجود حساب للضيوف، قد يكون التعرف على هويتهم محدودًا. قد تكون هناك حاجة إلى المطعم، والطاولة، والتاريخ، والوقت، والاسم المستعار، وسياق اللعبة. لا يتم تقديم البيانات إذا لم يكن من الثابت بشكل كافٍ أنها تتعلق بمقدم الطلب.
المادة 13 - الدعم في الامتثال تقدم TablePlay دعمًا معقولًا في مجال الأمن، وتقييمات خروقات البيانات، وتقييمات تأثير حماية البيانات، والتشاور المسبق، والوثائق اللازمة. يمكن فرض رسوم على الدعم الواسع الذي يتجاوز الخدمة القياسية، إلا إذا كان ناتجًا عن تقصير من جانب TablePlay.
المادة 14 - الجهات المعالجة الفرعية يمنح العميل موافقة عامة على الجهات المعالجة الفرعية المذكورة في الملحق 1. يجوز لـ TablePlay إضافة هذه الجهات أو استبدالها أو إزالتها، وتحتفظ بقائمة إلكترونية محدّثة بها. عند وجود جهة معالجة فرعية جديدة وجوهرية، تقوم TablePlay من حيث المبدأ بالإعلام قبل ثلاثين يومًا. يمكن للعميل تقديم اعتراض مسبَّب خلال تلك المدة على أسس محددة تتعلق بحماية البيانات. يبحث الطرفان عن ضمانات إضافية، أو تقييد، أو بديل تقني. في حال عدم وجود حل معقول، يمكن للعميل إنهاء الجزء المتأثر مباشرة قبل التنفيذ. تفرض TablePlay التزامات مماثلة جوهريًا وتبقى مسؤولة بالقدر الذي تحدده اللائحة العامة لحماية البيانات (AVG).
المادة 15 - النقل الدولي تتم معالجة البيانات الشخصية، حيثما أمكن، في منطقة أوروبية. قد تكون الجهات المعالجة الفرعية أو الشركات التابعة للمجموعة موجودة خارج المنطقة الاقتصادية الأوروبية (EER) أو لديها إمكانية الوصول من خارجها. حيثما يكون ذلك مطلوبًا، تستخدم TablePlay قرارات الكفاية، أو البنود التعاقدية القياسية، أو تدابير إضافية، أو آليات صالحة أخرى. عند تقديم طلب معقول، يتم تقديم المعلومات مع مراعاة السرية.
المادة 16 - طلبات السلطات تقدم TablePlay البيانات فقط للسلطات المختصة عند وجود التزام قانوني. حيثما يكون ذلك مسموحًا، يتم إعلام العميل مسبقًا. تقيّم TablePlay الصلاحية، والنطاق، والصحة القانونية، وتحد من التقديم حيثما أمكن.
المادة 17 - عمليات التدقيق والمعلومات تُتيح TablePlay معلومات معقولة، بما في ذلك وثائق الأمان والتدقيقات والشهادات والاستبيانات أو إفادات الضمان. إذا كان ذلك غير كافٍ، يجوز للعميل أن يطلب إجراء تدقيق مرة واحدة كحد أقصى في كل سنة تقويمية بإشعار مسبق مدته ثلاثون يومًا، خلال ساعات العمل الرسمية، من قِبل خبير مستقل ملتزم بواجب السرية، دون الإضرار بالأمان أو السرية أو العملاء الآخرين. يتحمل العميل التكاليف ما لم يُثبَت وجود مخالفة جوهرية يمكن نسبتها إليه. يجوز لـ TablePlay حجب الشيفرة المصدرية وبيانات العملاء الأخرى وتفاصيل الثغرات الأمنية والمعلومات الحساسة تجاريًا عندما يتوفر بديل كافٍ لذلك.
المادة 18 - الإعادة والحذف بعد إنهاء العقد، تقوم TablePlay، وفقًا لاختيار العميل وبقدر ما يكون ذلك ممكنًا من الناحيتين التقنية والقانونية، بحذف أو إعادة البيانات التي تتم معالجتها حصريًا نيابةً عن العميل. يجب الإفصاح عن الاختيار في موعد أقصاه ثلاثون يومًا. في حال عدم وجود اختيار، يجوز لـ TablePlay الحذف أو إخفاء الهوية وفقًا للسياسة القياسية. يجوز أن تحتوي النسخ الاحتياطية على بيانات لمدة شهر واحد كحد أقصى، وتُستخدم حصريًا لأغراض الاستعادة.
اتفاقية معالجة البيانات وسياسة الأمان TablePlay
صفحة 5 من 10
لا يلزم حذف البيانات المطلوبة قانونًا، والضرورية للحماية القانونية، والبيانات المجهولة الهوية.
المادة 19 - المسؤولية تسري أحكام المسؤولية الواردة في الشروط والأحكام العامة أيضًا. يكون كل طرف مسؤولاً عن التزاماته الخاصة المتعلقة بالخصوصية. يُعوّض العميل TablePlay عن المطالبات الناشئة عن التعليمات غير المشروعة، أو غياب الأساس القانوني، أو عدم كفاية المعلومات، أو الاستخدام غير المشروع لبيانات اللعبة، أو إدخال بيانات حساسة محظورة، وذلك بقدر ما يسمح به القانون.
المادة 20 - المدة والإنهاء تنتهي اتفاقية معالجة البيانات هذه عندما تتوقف TablePlay عن معالجة البيانات الشخصية نيابةً عن العميل. تظل التزامات السرية والأمان والحذف والمسؤولية وعمليات التدقيق سارية بقدر ما تقتضيه طبيعتها.
المادة 21 - القانون المُطبَّق والمنازعات يخضع تطبيق اتفاقية معالجة البيانات هذه للقانون الهولندي. تُعالَج المنازعات وفقًا للشروط والأحكام العامة.
الملحق 1 - الجهات المعالجة من الباطن المورّد
الخدمة
البيانات المحتملة
المنطقة / الدور
Supabase
قاعدة بيانات، مصادقة، تخزين وواجهة خلفية الحسابات، بيانات الطاولات، الألقاب، الجلسات، النقاط والسجلات جهة معالجة أساسية من الباطن منطقة الاتحاد الأوروبي بقدر ما تم إعدادها؛ جهة معالجة أساسية من الباطن
Vercel
الاستضافة، بيئة التشغيل، توصيل المحتوى والتسجيل عنوان IP، بيانات الطلبات والمتصفح والجهاز والتطبيق المنطقة الاقتصادية الأوروبية وربما الولايات المتحدة؛ جهة معالجة استضافة من الباطن
Twilio SendGrid
البريد الإلكتروني المعاملاتي والتشغيلي الاسم، عنوان البريد الإلكتروني، معلومات الحساب، محتوى وحالة تسليم البريد الإلكتروني دولية؛ جهة معالجة بريد إلكتروني من الباطن
OpenAI / مزود ذكاء اصطناعي آخر فقط عند تفعيل وظائف الذكاء الاصطناعي
بيانات محدودة ضرورية للوظيفة يعتمد على الإعداد؛ جهة معالجة محتملة من الباطن
Stripe
بيانات تجارية، فواتير، معاملات وحالة الدفع دولية؛ يختلف الدور حسب المعالجة
المدفوعات، الفوترة ومكافحة الاحتيال
Google / Meta / LinkedIn التحليلات والتسويق بعد الموافقة بيانات الموقع الإلكتروني والجهاز والإعلانات والتحويل دولية؛ عادةً ليست جهة معالجة من الباطن لـ
تُتاح القائمة المحدّثة عبر الموقع الإلكتروني أو بوابة العملاء. في حال وجود جهة معالجة جديدة من الباطن ذات أهمية جوهرية، تسري إجراءات الإخطار والاعتراض المنصوص عليها في المادة 14. لا تقدّم TablePlay أي بيانات ضيوف قابلة للتعريف إلى أي مزود ذكاء اصطناعي لأغراض تدريب النماذج العامة، ما لم يُنظَّم ذلك لاحقًا بشكل صريح ومشروع وشفاف بخلاف ذلك.
الملحق 2 - التدابير التقنية والتنظيمية
1. أمان الوصول • حسابات مستخدمين فريدة ومصادقة آمنة. • كلمات مرور مُشفَّرة (hashed) وتقييد صلاحيات الإدارة. • الوصول على أساس الدور والضرورة. • سحب صلاحية الوصول عندما لا تعود هناك حاجة إليها. • تدابير مصادقة إضافية عند الاقتضاء.
اتفاقية معالجة البيانات وسياسة الأمان TablePlay
صفحة 6 من 10 • أمان مستوى الصف (Row Level Security) الخاص بـ Supabase حيثما أمكن تقنيًا. • تقييد الوصول إلى بيانات العملاء الآخرين. • مُعرِّفات طاولات فريدة.
3. النقل والتخزين • اتصالات مؤمَّنة عبر HTTPS و TLS. • اتصال آمن بين المتصفح والتطبيق والواجهة الخلفية وواجهات برمجة التطبيقات (APIs). • التخزين لدى مزودي الخدمات السحابية المختارين. • وصول محدود للموظفين والتزام تعاقدي بالسرية. • عدم تخزين كلمات المرور بصيغة قابلة للقراءة مباشرةً.
4. التوافر، التسجيل والاستعادة • نسخ احتياطية ووسائل استعادة عند الاقتضاء. • مراقبة الأخطاء التقنية ومحاولات تسجيل الدخول ذات الصلة. • اكتشاف وفحص الاستخدام غير الاعتيادي. • النسخ الاحتياطية لمدة شهر واحد كحد أقصى من حيث المبدأ. • السجلات لمدة سنة واحدة كحد أقصى من حيث المبدأ، ما لم تكن هناك حاجة لمدة أطول بسبب حادث أو نزاع.
5. تطوير آمن وإدارة الموردين • إدارة الإصدارات، ومراجعة الشيفرة، والتنفيذ الخاضع للرقابة عند الاقتضاء. • الحد من الأسرار والمفاتيح في الشيفرة المصدرية. • تحديثات في الوقت المناسب للمكونات ذات الصلة. • تقييم ومعالجة الثغرات المُبلَّغ عنها. • اختيار موردين محترفين، واتفاقيات تعاقدية، وآليات نقل البيانات.
6. تقليل البيانات وإدارة الحوادث • عدم إلزامية الأسماء الحقيقية أو البريد الإلكتروني أو رقم الهاتف للضيوف. • أسماء مستعارة مؤقتة ورؤية محدودة لقائمة المتصدرين. • الحذف أو إخفاء الهوية بعد انتهاء المدد الزمنية. • عملية تصعيد داخلية، وتحقيق، وتسجيل، وتقييم الالتزام بالإبلاغ، وتدابير علاجية.
الجزء ب - الأمان والإفشاء المنسق عن الثغرات (Coordinated Vulnerability Disclosure) 1. الغرض وعنوان الإبلاغ تُعلّق TablePlay أهمية على أمان الموقع الإلكتروني والمنصة والبنية التحتية والبيانات. يمكن الإبلاغ عن الثغرات التقنية المحتملة بسرية عبر support@tableplay.online مع كتابة الموضوع Securitymelding - vertrouwelijk (بلاغ أمني - سري).
2. محتوى البلاغ • وصف واضح للثغرة. • المجال أو نقطة النهاية (endpoint) أو الشاشة أو النظام المعني.
اتفاقية معالجة البيانات وسياسة الأمان لـ TablePlay
صفحة 7 من 10 • خطوات قابلة لإعادة التكرار والتأثير المحتمل. • لقطات شاشة محدودة أو بيانات إثبات تقنية. • المتصفح أو الجهاز أو البيئة المستخدمة. • بيانات الاتصال، وإن رغب المُبلِّغ، مقترح للتواصل الآمن.
3. الإجراءات المسموح بها • فقط الإجراءات اللازمة لإثبات وجود الثغرة. • الحفاظ على أقل تأثير ممكن وأقل قدر من الاطلاع على البيانات. • عدم تعديل أو حذف أو تنزيل بيانات الغير. • عدم التأثير على توافر الخدمة والتوقف فور توفر دليل كافٍ. • فحص الأنظمة الخاضعة لإدارة TablePlay فقط بشكل واضح.
4. الإجراءات غير المسموح بها • الهندسة الاجتماعية، والتصيد الاحتيالي، والهجمات المادية، والقوة العمياء (brute force)، وحشو بيانات الاعتماد (credential stuffing). • الاستيلاء على الحسابات، وهجمات حجب الخدمة (denial-of-service)، والبرمجيات الخبيثة، أو الوصول الدائم. • تعديل أو مسح أو نسخ أو نشر البيانات. • التلاعب الفعلي بالمدفوعات أو الفواتير أو القسائم أو النقاط. • فحص موردين خارجيين دون موافقتهم. • عمليات المسح الآلي المُثقِلة للنظام. • الإفشاء العلني قبل منح وقت معقول للتحقيق والمعالجة. • الابتزاز أو إجبار الدفع عن طريق التهديد.
5. الاستجابة والإفشاء العلني تسعى TablePlay إلى تأكيد الاستلام خلال خمسة أيام عمل، وتقييم البلاغ، وطرح أسئلة عند الحاجة، وإعلام المُبلِّغ بالخطوط العريضة، والحد من الثغرة المؤكدة في أقرب وقت ممكن بشكل معقول.
يعتمد وقت المعالجة على درجة الخطورة والتعقيد والموردين والاختبارات اللازمة. لا تضمن TablePlay مدة زمنية ثابتة.
لا يتم الإفشاء العلني للتفاصيل قبل موافقة TablePlay، أو الاتفاق على تاريخ معقول، أو انقضاء تسعين يومًا على الأقل دون رد جوهري معقول أو محاولة معالجة.
لا يتم نشر البيانات الشخصية أو بيانات المصادقة أو شيفرة الاستغلال (exploit code).
6. عدم وجود برنامج مكافآت عام (bug bounty) والنهج القانوني لا تعتمد TablePlay برنامج مكافآت ثغرات (bug bounty) عام، ولا يترتب على البلاغ أي حق في الدفع أو التكليف أو الدعاية. يجوز لـ TablePlay تقديم تقدير وفقًا لتقديرها الخاص.
من حيث المبدأ، لن تتخذ TablePlay إجراءات قانونية ضد باحث يتصرف بحسن نية، وضمن هذه السياسة، دون إلحاق ضرر، وبسرية، ودون ابتزاز. لا ينطبق هذا التعهد في حالة الأفعال الجرمية أو الضارة أو الاحتيالية أو غير المتناسبة بشكل واضح، ولا يُلزم أطرافًا ثالثة أو سلطات.
اتفاقية معالجة البيانات وسياسة الأمان لـ TablePlay
صفحة 8 من 10
7. ملف security.txt يجوز لـ TablePlay نشر ملف تقني على المسار /.well-known/security.txt يتضمن عنوان الإبلاغ، ورابط السياسة، واللغات، وتاريخ الانتهاء، وربما مفتاح تشفير. يجب فحص هذا الملف وتحديثه بشكل دوري.
الجزء ج - إعلان إمكانية الوصول 1. الطموح والمرجعية تسعى TablePlay إلى جعل الموقع الإلكتروني والتسجيل وبوابة العملاء وألعاب الضيوف قابلة للاستخدام من قبل مجموعة واسعة من المستخدمين، بما في ذلك الأشخاص ذوو الإعاقات البصرية أو السمعية أو الحركية أو المعرفية.
حيثما كان ذلك ممكنًا بشكل معقول، تُستخدم مبادئ WCAG 2.2 المستوى AA كمرجعية تقنية ومضمونية. لا يشكّل ذلك ضمانًا بأن كل عنصر يتوافق تمامًا في جميع الظروف.
2. الوضع الحالي لم تخضع البيئة الكاملة بعد لتدقيق مستقل وشامل. لذلك لا تدّعي TablePlay في الوقت الحالي التوافق الرسمي الكامل مع WCAG 2.2 AA.
قد تتعلق القيود المحتملة بعناصر اللعب في الوقت الفعلي، وضغط الوقت، والسحب والإفلات (drag-and-drop)، والرسوم المتحركة، وصفحات الدفع أو المصادقة الخارجية، والترجمات، وعروض الألوان القديمة، والوظائف القائمة على اللمس.
3. التدابير • استخدام HTML الدلالية (semantic) وتسميات قابلة للاستخدام عند الاقتضاء. • التحكم بلوحة المفاتيح في الوظائف الأساسية والتركيز البؤري المرئي. • توفير تباين كافٍ ونص قابل للتحجيم. • نصوص بديلة للصور المعلوماتية. • عدم الاقتصار على اللون وحده لنقل معلومات أساسية. • رسائل خطأ مفهومة وتنقل متسق. • أزرار وروابط واضحة. • دعم المتصفحات وأحجام الشاشات الشائعة. • الحد من الرسوم المتحركة غير الضرورية. • لغة مفهومة في بيئة الضيف. • اختبارات آلية ويدوية حيثما أمكن.
4. الألعاب وضغط الوقت بعض الألعاب مرتبطة بطبيعتها بالوقت. حيثما كان ذلك ممكناً من الناحية التقنية ومن حيث محتوى اللعبة، يجوز لـ TablePlay توفير أنماط لعب بديلة، وحدود زمنية موسّعة، وحركة أقل، وبدائل بصرية للصوت، ونص أو رموز إلى جانب اللون. ليس كل نمط لعب مناسباً بنفس القدر لكل مستخدم. يُشجَّع المطاعم على تقديم أنواع متعددة من الألعاب.
اتفاقية معالجة البيانات وسياسة الأمان الخاصة بـ TablePlay
صفحة 9 من 10
5. مسؤولية العميل التجاري يظل العميل مسؤولاً عن إمكانية الوصول المادي والتشغيلي إلى الموقع، بما في ذلك وضع رموز الاستجابة السريعة (QR)، ووضوح المواد المطبوعة، والمساعدة البديلة، وإمكانية الوصول إلى الشاشات، ودعم الموظفين، والمحتوى الخاص به. يتم وضع رموز الاستجابة السريعة (QR) في أماكن يسهل الوصول إليها ورؤيتها، وحيثما كان ذلك ممكناً بشكل معقول، يُقدَّم بديل للضيوف الذين لا يستطيعون المسح بأنفسهم.
6. الإبلاغ والوصول البديل يمكن الإبلاغ عن مشكلات إمكانية الوصول عبر support@tableplay.online مع ذكر الصفحة أو اللعبة، والجهاز، والمتصفح، والتقنية المساعدة، ووصف المشكلة، والحل المرغوب. تسعى TablePlay إلى إرسال إشعار استلام خلال خمسة أيام عمل والرد الموضوعي خلال مدة معقولة. حيثما أمكن، يمكن تقديم المعلومات عبر البريد الإلكتروني، أو الدعم، أو تعليمات بديلة، أو معالجة يدوية، أو إمكانية لعب أخرى.
7. العبء غير المتناسب والتحسين يجوز تأجيل أي تعديل عندما يكون غير قابل للتنفيذ من الناحية التقنية، أو يمسّ الأمان بشكل جوهري، أو يغيّر الطبيعة الأساسية للعبة، أو يعتمد على مورّد خارجي، أو يشكّل عبئاً تنظيمياً أو مالياً غير متناسب. عندئذٍ تقوم TablePlay بتقييم بديل. يجوز لـ TablePlay أن تأخذ إمكانية الوصول بعين الاعتبار في التصميم، والاختبار، وترتيب الأولويات، وتعليقات المستخدمين، والتدقيقات الخارجية، وأن تحدّث هذا البيان.
اتفاقية معالجة البيانات وسياسة الأمان الخاصة بـ TablePlay
صفحة 10 من 10
قائمة إضافية بالمعالجين الفرعيين تشكل قائمة المعالجين الفرعيين هذه جزءاً من اتفاقية معالجة البيانات وسياسة الأمان الخاصة بـ TablePlay. قد تتغير القائمة الحالية عند تغيّر الموردين أو المناطق أو الوظائف.
المورّد: Supabase الخدمة: قاعدة البيانات، والمصادقة، والتخزين، والواجهة الخلفية. البيانات المحتملة: الحسابات، وبيانات الطاولات، والألقاب، والجلسات، والنتائج، والسجلات. المنطقة / الدور: منطقة الاتحاد الأوروبي بشكل أساسي بقدر ما تم إعداده؛ معالج فرعي أساسي.
المورّد: Vercel الخدمة: الاستضافة، وبيئة التشغيل، وتوصيل المحتوى، والتسجيل. البيانات المحتملة: عنوان IP، وبيانات الطلبات، والمتصفح، والجهاز، والتطبيق. المنطقة / الدور: المنطقة الاقتصادية الأوروبية وربما الولايات المتحدة الأمريكية؛ معالج فرعي للاستضافة.
المورّد: Twilio SendGrid الخدمة: البريد الإلكتروني المعاملاتي والتشغيلي. البيانات المحتملة: الاسم، وعنوان البريد الإلكتروني، ومعلومات الحساب، والمحتوى، وحالة التسليم. المنطقة / الدور: دولي؛ معالج فرعي للبريد الإلكتروني.
المورّد: OpenAI / مورّد ذكاء اصطناعي آخر الخدمة: فقط عند تفعيل وظائف الذكاء الاصطناعي. البيانات المحتملة: بيانات محدودة ضرورية للوظيفة. المنطقة / الدور: حسب الإعداد؛ معالج فرعي محتمل. لا تقدّم TablePlay أي بيانات ضيوف قابلة للتعرّف إلى مورّد ذكاء اصطناعي لأغراض تدريب النماذج العامة، ما لم يُنظَّم ذلك لاحقاً بشكل صريح وقانوني وشفاف خلافاً لذلك.
المورّد: Stripe الخدمة: المدفوعات، والفوترة، ومكافحة الاحتيال. البيانات المحتملة: البيانات التجارية، والفواتير، والمعاملات، وحالة الدفع. المنطقة / الدور: دولي؛ يختلف الدور بحسب المعالجة.
المورّد: Google / Meta / LinkedIn الخدمة: التحليلات والتسويق بعد الموافقة. البيانات المحتملة: بيانات الموقع الإلكتروني، والجهاز، والإعلانات، والتحويلات. المنطقة / الدور: دولي؛ عادة ليس معالجاً فرعياً لبيانات ألعاب المطاعم.