انتقل إلى المحتوى الرئيسي
← رجوع لـ TablePlay

النص ده ترجمة للنسخة الهولندية. في حالة وجود فرق بين الترجمة والنص الهولندي الأصلي، النسخة الهولندية هي المعتمدة. القانون الهولندي هو المطبق على الاتفاقية دي.

الأدوار

بالنسبة لبيانات العملاء والمطاعم، بتعمل TablePlay عادةً كمعالج نيابةً عن العميل التجاري. أما بالنسبة للإدارة والأمان الخاص بيها، ممكن TablePlay تكون هي المتحكم في المعالجة بشكل مستقل.

الأمان

بنستخدم إجراءات تقنية وتنظيمية زي التحكم في الوصول، تأمين الجلسات، تسجيل السجلات، والفصل بين وصول العملاء.

المعالجون الفرعيون

TablePlay ممكن تستخدم موردين زي الاستضافة، قواعد البيانات، البريد الإلكتروني، ومزودي الدفع. الموردين دول بيتم استخدامهم لتقديم الخدمة.

طلبات أصحاب البيانات

لما العميل يستلم طلب خصوصية بيمس بيانات TablePlay، بنساعد بشكل معقول في التصدير، التصحيح، أو الحذف.

اتفاقية معالجة البيانات وسياسة الأمان لـ TablePlay تشمل قائمة معالجي البيانات الفرعيين، والتدابير التقنية والتنظيمية، والإفصاح المسؤول وبيان إمكانية الوصول

TablePlay by Jimani Jimani B.V. Albert Plesmanweg 122, 4462 GC Goes KvK 91644453 - Btw NL865722729B01 support@tableplay.online

الإصدار 1.0 آخر تحديث: 10 يوليو 2026

مذكرة المراجعة القانونية تم إعداد هذا المستند للاستخدام التجاري من قبل TablePlay. يُرجى إجراء مراجعة قانونية دورية للنشر النهائي، والتطبيق الدولي، والموردين الحاليين، والبنية التقنية، والقواعد الخاصة بكل بلد.

جدول المحتويات الجزء أ - اتفاقية معالجة البيانات الملحق 1 - معالجو البيانات الفرعيون الملحق 2 - التدابير التقنية والتنظيمية الجزء ب - الأمان والإفصاح المنسق عن الثغرات الأمنية الجزء ج - بيان إمكانية الوصول

اتفاقية معالجة البيانات وسياسة الأمان لـ TablePlay

صفحة 2 من 10

الجزء أ - اتفاقية معالجة البيانات المادة 1 - الأطراف تسري اتفاقية معالجة البيانات هذه بين العميل التجاري لـ TablePlay بصفته المتحكم في البيانات وشركة Jimani B.V.، التي تعمل تحت اسم TablePlay by Jimani، الكائنة في Albert Plesmanweg 122, 4462 GC Goes، سجل الغرفة التجارية رقم 91644453، بصفتها معالج البيانات. يُشار إلى الطرفين مجتمعين باسم "الطرفان".

المادة 2 - قابلية التطبيق والانعقاد تسري هذه الاتفاقية بقدر ما تقوم TablePlay بمعالجة بيانات شخصية بناءً على تكليف العميل ولمصلحته وتشكل جزءًا لا يتجزأ من الاتفاقية الرئيسية. تنشأ هذه الاتفاقية عن طريق القبول الإلكتروني أو التوقيع أو الاستخدام الفعلي للخدمة. وفيما يتعلق بعمليات المعالجة التي تحدد فيها TablePlay الأغراض والوسائل بشكل مستقل، تُعتبر TablePlay متحكمًا في البيانات وينطبق عليها بيان الخصوصية. في حال وجود تعارض بشأن المعالجة نيابةً عن العميل، تسود اتفاقية معالجة البيانات هذه على الشروط والأحكام العامة.

المادة 3 - الموضوع والمدة والطبيعة تقوم TablePlay بمعالجة البيانات الشخصية من أجل وظائف الألعاب والطاولات ورموز الاستجابة السريعة (QR) والنتائج ولوحة المتصدرين ولوحة المعلومات والدعم الخاصة بالمطاعم. تستمر المعالجة طوال مدة الاتفاقية الرئيسية ولفترة محدودة بعد ذلك لأغراض الحذف والإعادة وتدوير النسخ الاحتياطية والالتزامات القانونية والحماية القانونية. قد تشمل المعالجة الجمع والتسجيل والترتيب والهيكلة والتخزين والاطلاع والحساب والدمج ضمن سياق المطعم والعرض والإرسال والتقييد والحذف وإخفاء الهوية.

المادة 4 - الأغراض • ربط رموز الاستجابة السريعة (QR) بالمطعم والطاولة. • بدء وتنفيذ جلسات اللعب. • معالجة الألقاب المؤقتة واختيارات اللعبة والإجابات والنتائج والحصائل. • تسهيل الألعاب بين الطاولات ولوحات المتصدرين المؤقتة. • عرض الإحصائيات الخاصة بالمطعم. • منع الجلسات المكررة أو الاحتيالية أو غير الصالحة تقنيًا. • الدعم الفني والأمان والاستمرارية والاستعادة. • الحذف أو إخفاء الهوية بعد انقضاء فترات الاحتفاظ بالبيانات.

المادة 5 - فئات الأشخاص المعنيين • ضيوف ولاعبو العميل. • جهات الاتصال والمستخدمون والموظفون والمساعدون التابعون للعميل. • الأشخاص الذين يظهرون في تقرير دعم فني.

المادة 6 - فئات البيانات الشخصية • اللقب المؤقت، رقم الطاولة أو معرّف الطاولة الفريد، ومعرّف المطعم أو الموقع. • معرّف جلسة اللعب، اللعبة المختارة، وضع اللعب، الإجابات، الإجراءات، النتيجة، الحصيلة والترتيب. • التاريخ والوقت وإعداد اللغة المؤقت. • بيانات الجلسة التقنية وعنوان IP والمتصفح والجهاز، بقدر توفرها في سجلات الأمان.

اتفاقية معالجة البيانات وسياسة الأمان لـ TablePlay

صفحة 3 من 10 • اسم جهة الاتصال وعنوان بريدها الإلكتروني الرسمي ومحتوى طلبات الدعم. • بيانات أخرى يتم إدخالها ضمن الوظيفة المتفق عليها. لا تُعد TablePlay مخصصة لمعالجة بيانات خاصة أو جنائية أو طبية أو بيومترية أو ملفات تعريف واسعة النطاق للضيوف قابلة للتعريف المباشر. لا يجوز للعميل إصدار تعليمات بمثل هذه المعالجة دون اتفاق كتابي مسبق.

المادة 7 - التعليمات الموثقة تُعتبر الاتفاقية الرئيسية، واتفاقية معالجة البيانات هذه، وإعدادات بوابة العميل، وطلبات الدعم المشروعة بمثابة تعليمات. لا تقوم TablePlay بمعالجة البيانات لأغراض أخرى، باستثناء الالتزامات القانونية أو أغراض الأمان المستقلة والحماية القانونية أو المعالجة بعد إخفاء الهوية بشكل كافٍ. في حال الاشتباه في وجود تعليمات غير مشروعة، تقوم TablePlay بإبلاغ العميل، ما لم يكن ذلك محظورًا قانونًا، ويجوز لها تعليق التنفيذ. يمكن إصدار فواتير منفصلة مقابل التعليمات الإضافية الواسعة النطاق.

اتفاقية المعالجة وسياسة الأمن TablePlay (الجزء 2 من 5)

المادة 8 - التزامات العميل يضمن العميل المشروعية والأساس القانوني الصحيح والإعلام للضيوف والتعليمات المشروعة وتقليل البيانات والأمن الداخلي وحماية بيانات تسجيل الدخول. يكون العميل مسؤولاً عن الدقة والجودة، ولا يطلب أسماء حقيقية للضيوف، ولا يستخدم بيانات اللعبة للتسويق الفردي أو التوصيف الشخصي دون أساس قانوني مستقل. يتم الإبلاغ عن حوادث الأمن والتعليمات غير المشروعة دون تأخير.

المادة 9 - السرية يحصل الأشخاص الخاضعون لسلطة TablePlay على إمكانية الوصول فقط بالقدر اللازم، ويكونون ملزمين بالسرية ولا يعالجون البيانات إلا وفقاً للتعليمات. يبقى هذا الالتزام سارياً بعد انتهاء العقد. لا يتم تقديم البيانات إلى الغير إلا بناءً على هذه الاتفاقية أو الاتفاقية الرئيسية أو القانون.

المادة 10 - الأمن تتخذ TablePlay تدابير تقنية وتنظيمية مناسبة مع مراعاة أحدث التقنيات المتاحة والتكاليف والطبيعة والحجم والسياق والغرض والمخاطر. التدابير مذكورة في الملحق 2 ويجوز تعديلها ما دام مستوى الحماية العام لا يقل بشكل جوهري. لا يمكن لأي نظام أن يضمن أماناً مطلقاً.

المادة 11 - تسريبات البيانات تُخبر TablePlay العميل دون تأخير غير معقول بعد علمها بأي خرق للبيانات الشخصية التي تتم معالجتها باسم العميل. حيثما أمكن، تُقدَّم معلومات عن الطبيعة والأنظمة وفئات البيانات والأشخاص المعنيين والعواقب والتدابير وبيانات الاتصال. يجوز تقديم المعلومات على مراحل. تقوم TablePlay بالتحقيق والحد من الأثر والاحتفاظ بالأدلة ذات الصلة وتنفيذ الإصلاح. يُقيّم العميل الالتزام القانوني بالإبلاغ، وتقدم TablePlay الدعم المعقول. لا يشكل الإبلاغ اعترافاً بالمسؤولية. يمكن تنفيذ الأعمال الناتجة عن ظروف تقع تحت مسؤولية العميل مقابل تكاليف معقولة.

المادة 12 - طلبات الأشخاص المعنيين تُحوَّل الطلبات المباشرة المتعلقة بدور العميل مبدئياً إليه. لا ترد TablePlay بشكل مستقل إلا بناءً على تعليمات، أو في إطار دورها الخاص، أو عند وجود التزام قانوني. تدعم TablePlay بشكل معقول عمليات الوصول والتصحيح والحذف والتقييد وقابلية النقل والاعتراض.

اتفاقية المعالجة وسياسة الأمن TablePlay

صفحة 4 من 10

بما أن الضيوف لا يملكون حساباً، فقد يكون التعرف على هويتهم محدوداً. قد يلزم توفير المطعم والطاولة والتاريخ والوقت واللقب وسياق اللعبة. لا يتم تقديم البيانات إذا لم يكن من المؤكد بشكل كافٍ أنها تخص مقدم الطلب.

المادة 13 - الدعم في الامتثال تقدم TablePlay دعماً معقولاً في مجال الأمن وتقييمات تسريبات البيانات وتقييمات أثر حماية البيانات والتشاور المسبق والوثائق اللازمة. يمكن أن يتم فرض رسوم على الدعم الكبير الذي يتجاوز الخدمة القياسية، إلا إذا كان ناتجاً عن تقصير من TablePlay.

المادة 14 - المعالجون الفرعيون يمنح العميل موافقة عامة على المعالجين الفرعيين المذكورين في الملحق 1. يجوز لـ TablePlay إضافة هؤلاء أو استبدالهم أو إزالتهم، وتحتفظ بقائمة إلكترونية محدّثة. عند وجود معالج فرعي جديد جوهري، تُخبر TablePlay مبدئياً قبل ثلاثين يوماً. يمكن للعميل تقديم اعتراض مُعلَّل خلال تلك المدة بناءً على أسباب محددة تتعلق بحماية البيانات. يبحث الطرفان عن ضمانات إضافية أو تقييد أو بديل تقني. إذا لم يكن هناك حل معقول، يمكن للعميل إنهاء الجزء المتأثر مباشرة قبل التنفيذ. تفرض TablePlay التزامات مماثلة جوهرياً وتبقى مسؤولة بالقدر الذي تحدده اللائحة العامة لحماية البيانات (AVG).

المادة 15 - النقل الدولي تتم معالجة البيانات الشخصية حيثما أمكن في منطقة أوروبية. قد يكون المعالجون الفرعيون أو الشركات التابعة للمجموعة موجودين خارج المنطقة الاقتصادية الأوروبية أو لديهم إمكانية الوصول من خارجها. حيثما يكون ذلك مطلوباً، تستخدم TablePlay قرارات كفاية الحماية، أو البنود التعاقدية القياسية، أو تدابير إضافية، أو آليات صالحة أخرى. عند تقديم طلب معقول، تُقدَّم المعلومات مع مراعاة السرية.

المادة 16 - طلبات السلطات تقدم TablePlay البيانات فقط إلى السلطات المختصة عند وجود التزام قانوني. حيثما كان ذلك مسموحاً، يتم إخبار العميل مسبقاً. تقيّم TablePlay الصلاحية والنطاق والصحة القانونية وتحد من تقديم البيانات حيثما أمكن.

المادة 17 - التدقيق والمعلومات تتيح TablePlay معلومات معقولة، بما في ذلك وثائق أمنية، وعمليات تدقيق، وشهادات، استبيانات أو إفادات ضمان. إذا كان ذلك غير كافٍ، يجوز للعميل أن يطلب مرة واحدة كحد أقصى في كل سنة تقويمية إجراء تدقيق بإشعار مدته ثلاثون يومًا، خلال ساعات العمل الرسمية، من قبل خبير مستقل ملزم بواجب السرية، دون الإضرار بالأمن أو السرية أو العملاء الآخرين. يتحمل العميل التكاليف ما لم يتم إثبات مخالفة جوهرية يمكن إسنادها. يجوز لـ TablePlay حجب الشيفرة المصدرية، وبيانات العملاء الأخرى، وتفاصيل الثغرات الأمنية والمعلومات الحساسة تجاريًا عندما يتوفر بديل كافٍ.

المادة 18 - الإعادة والحذف بعد الإنهاء، تقوم TablePlay بحذف أو إعادة، بناءً على اختيار العميل وبقدر ما هو ممكن تقنيًا وقانونيًا، البيانات التي تتم معالجتها حصريًا نيابة عن العميل. يتم الإفصاح عن هذا الاختيار في موعد أقصاه ثلاثون يومًا. في حال عدم وجود اختيار، يجوز لـ TablePlay الحذف أو إخفاء الهوية وفقًا للسياسة القياسية. يمكن أن تحتوي النسخ الاحتياطية على بيانات لمدة شهر واحد كحد أقصى وتُستخدم حصريًا لأغراض الاستعادة.

اتفاقية معالجة البيانات وسياسة الأمن الخاصة بـ TablePlay

الصفحة 5 من 10

لا يلزم حذف البيانات المطلوبة قانونًا، والضرورية للحماية القانونية، والمجهولة الهوية.

المادة 19 - المسؤولية تسري أيضًا أحكام المسؤولية الواردة في الشروط والأحكام العامة. كل طرف مسؤول عن التزاماته الخاصة المتعلقة بالخصوصية. يُعوّض العميل TablePlay عن المطالبات الناشئة عن تعليمات غير مشروعة، أو غياب الأساس القانوني، أو عدم كفاية المعلومات، أو الاستخدام غير المشروع لبيانات اللعبة أو إدخال بيانات حساسة محظورة، بقدر ما يسمح به القانون.

المادة 20 - المدة والإنهاء تنتهي اتفاقية معالجة البيانات هذه عندما لا تعود TablePlay تعالج أي بيانات شخصية نيابة عن العميل. تظل التزامات السرية والأمن والحذف والمسؤولية والتدقيق سارية بقدر ما تقتضيه طبيعتها.

المادة 21 - القانون والمنازعات تخضع اتفاقية معالجة البيانات هذه للقانون الهولندي. تتم معالجة المنازعات وفقًا للشروط والأحكام العامة.

الملحق 1 - معالجو البيانات من الباطن المورّد

الخدمة

البيانات المحتملة

المنطقة / الدور

Supabase

قاعدة بيانات، مصادقة، تخزين وواجهة خلفية الحسابات، بيانات الطاولات، الألقاب، الجلسات، النتائج الأساسي والسجلات منطقة الاتحاد الأوروبي بقدر ما تم تفعيلها؛ معالج من الباطن أساسي

Vercel

الاستضافة، وقت التشغيل، توصيل المحتوى و عنوان IP، التسجيل بيانات الطلبات والمتصفح والجهاز والتطبيق المنطقة الاقتصادية الأوروبية وربما الولايات المتحدة؛ معالج من الباطن للاستضافة

Twilio SendGrid

البريد الإلكتروني المعاملاتي والتشغيلي الاسم، عنوان البريد الإلكتروني، معلومات الحساب، المحتوى و دولي؛ حالة تسليم البريد الإلكترونيمعالج من الباطن للبريد الإلكتروني

OpenAI / مزود ذكاء اصطناعي آخر فقط عند تفعيل ميزات الذكاء الاصطناعي

بيانات محدودة ضرورية للوظيفة حسب التكوين؛ معالج محتمل من الباطن

Stripe

بيانات تجارية، فواتير، معاملات وحالة الدفع دولي؛ يختلف الدور حسب نوع المعالجة

المدفوعات، إصدار الفواتير ومكافحة الاحتيال

Google / Meta / LinkedIn التحليلات والتسويق بعد الموافقة بيانات الموقع الإلكتروني والجهاز والإعلانات والتحويل دولي؛ عادةً ليس معالجًا من الباطن لبيانات

يتم إتاحة القائمة المحدثة عبر الموقع الإلكتروني أو بوابة العميل. في حال وجود معالج من الباطن جديد جوهري، يسري إجراء الإخطار والاعتراض الوارد في المادة 14. لا تقدم TablePlay أي بيانات ضيوف قابلة للتعرف عليها إلى مزود ذكاء اصطناعي لأغراض تدريب النماذج العامة، ما لم يُنظَّم ذلك لاحقًا صراحةً وبشكل مشروع وشفاف بخلاف ذلك.

الملحق 2 - التدابير التقنية والتنظيمية 1. أمن الوصول • حسابات مستخدمين فريدة ومصادقة آمنة. • كلمات مرور مشفّرة (hashed) وتقييد صلاحيات الإدارة. • الوصول على أساس الدور والضرورة. • سحب صلاحية الوصول عندما لا تعود هناك حاجة إليها. • تدابير مصادقة إضافية حيثما كان ذلك مناسبًا.

2. الفصل المنطقي للبيانات • الفصل بين الحسابات التجارية والتفويض الخاص بكل مستأجر.

اتفاقية معالجة البيانات وسياسة الأمن الخاصة بـ TablePlay

الصفحة 6 من 10 • أمن مستوى الصفوف (Row Level Security) الخاص بـ Supabase حيثما كان ذلك ممكنًا تقنيًا. • تقييد الوصول إلى بيانات العملاء الآخرين. • معرّفات طاولات فريدة.

3. النقل والتخزين • اتصالات مؤمّنة بواسطة HTTPS و TLS. • اتصال آمن بين المتصفح والتطبيق والواجهة الخلفية وواجهات برمجة التطبيقات (APIs). • التخزين لدى مزودي خدمات سحابية مختارين. • وصول محدود للموظفين والتزام تعاقدي بالسرية. • عدم تخزين كلمات المرور بصيغة قابلة للقراءة مباشرة.

4. التوفر والتسجيل والاستعادة • نسخ احتياطية ووسائل استعادة حيثما كان ذلك مناسبًا. • مراقبة الأخطاء التقنية ومحاولات تسجيل الدخول ذات الصلة. • كشف وفحص الاستخدام غير الاعتيادي. • النسخ الاحتياطية مبدئيًا لمدة شهر واحد كحد أقصى. • السجلات مبدئيًا لمدة سنة واحدة كحد أقصى، ما لم تكن هناك حاجة لفترة أطول بسبب حادثة أو نزاع.

5. تطوير آمن وإدارة الموردين • إدارة الإصدارات، ومراجعة الأكواد، والتنفيذ المُتحكَّم فيه حيثما كان ذلك مناسبًا. • تقييد الأسرار والمفاتيح في الكود المصدري. • تحديثات دورية في وقتها للعناصر ذات الصلة. • تقييم ومعالجة نقاط الضعف المُبلَّغ عنها. • اختيار موردين محترفين، واتفاقيات تعاقدية، وآليات نقل البيانات.

6. تقليل البيانات وإدارة الحوادث • عدم إلزامية الأسماء الحقيقية أو البريد الإلكتروني أو رقم الهاتف بالنسبة للضيوف. • أسماء مستعارة مؤقتة ورؤية محدودة لقائمة المتصدرين. • الحذف أو إخفاء الهوية بعد انتهاء المُهل الزمنية. • عملية تصعيد داخلية، وتحقيق، وتسجيل، وتقييم لواجب الإبلاغ، وتدابير علاجية.

الجزء ب - الأمان والإفصاح المنسّق عن نقاط الضعف (Coordinated Vulnerability Disclosure) 1. الغرض وعنوان الإبلاغ تُقدِّر TablePlay أهمية أمان الموقع الإلكتروني والمنصة والبنية التحتية والبيانات. يمكن الإبلاغ سريًا عن نقاط الضعف التقنية المحتملة عبر support@tableplay.online مع كتابة الموضوع Securitymelding - vertrouwelijk.

2. محتوى البلاغ • وصف واضح لنقطة الضعف. • النطاق أو نقطة الاتصال (endpoint) أو الشاشة أو النظام المعني.

  • خطوات قابلة لإعادة التكرار وتأثيرها المحتمل.
  • لقطات شاشة محدودة أو بيانات إثبات تقنية.
  • المتصفح أو الجهاز أو البيئة المستخدمة.
  • بيانات الاتصال، وإن أمكن مقترح للتواصل الآمن.

3. الإجراءات المسموح بها • فقط الإجراءات اللازمة لإثبات وجود نقطة الضعف. • الحفاظ على أقل قدر ممكن من التأثير والاطلاع على البيانات. • عدم تعديل أو حذف أو تنزيل بيانات الغير. • عدم التأثير على التوافر والتوقف فور توافر أدلة كافية. • فحص الأنظمة الخاضعة لسيطرة TablePlay فقط بشكل ثابت.

4. الإجراءات غير المسموح بها • الهندسة الاجتماعية (Social engineering)، والتصيّد الاحتيالي (phishing)، والهجمات الفعلية، والقوة الغاشمة

(brute force)، وحشو بيانات الاعتماد (credential stuffing). • الاستيلاء على الحسابات، وهجمات الحرمان من الخدمة (denial-of-service)، أو البرمجيات الخبيثة، أو الوصول

الدائم. • تعديل أو حذف أو نسخ أو الكشف عن البيانات. • التلاعب الفعلي بالمدفوعات أو الفواتير أو القسائم أو النقاط. • فحص موردين خارجيين دون موافقتهم. • عمليات الفحص الآلي المُثقِلة. • الإفصاح قبل منح فترة معقولة للفحص والمعالجة. • الابتزاز أو إجبار على الدفع من خلال التهديد.

5. الاستجابة والإفصاح تسعى TablePlay إلى تأكيد الاستلام في غضون خمسة أيام عمل، وتقييم البلاغ، وطرح الأسئلة عند الحاجة، وإحاطة مُقدِّم البلاغ بالخطوط العريضة، والحدّ من أي نقطة ضعف مُتحقَّق منها في أسرع وقت ممكن بشكل معقول.

تتوقف مدة المعالجة على درجة الخطورة، والتعقيد، والموردين، والاختبارات اللازمة. لا تضمن TablePlay مدة زمنية ثابتة. لن يتم الكشف عن التفاصيل قبل موافقة TablePlay، أو الاتفاق على تاريخ معقول، أو مرور تسعين يومًا على الأقل دون رد جوهري معقول أو محاولة معالجة. لن يتم نشر البيانات الشخصية أو بيانات المصادقة أو أكواد الاستغلال (exploit code).

6. عدم وجود برنامج مكافآت عام واقتضاء الأسلوب القانوني لا تعتمد TablePlay برنامج مكافآت اكتشاف الثغرات (bug bounty) عامًا، ولا يترتب على تقديم بلاغ حق في الحصول على مكافأة أو تكليف أو دعاية. يجوز لـ TablePlay أن تمنح تقديرًا وفق تقديرها الخاص.

من حيث المبدأ، لن تتخذ TablePlay إجراءات قانونية ضد باحث يتصرف بحسن نية، ضمن حدود هذه السياسة، دون إلحاق ضرر، وبسرية، ودون ابتزاز. لا ينطبق هذا التعهد في حالة الأفعال الجرمية أو الضارة أو الاحتيالية أو غير المتناسبة بشكل واضح، ولا يُلزم أطرافًا ثالثة أو سلطات.

7. ملف security.txt يجوز لـ TablePlay أن تنشر على /.well-known/security.txt ملفًا تقنيًا يحتوي على عنوان الإبلاغ، ورابط السياسة، واللغات، وتاريخ الانتهاء، وربما مفتاح تشفير. يجب فحص هذا الملف وتحديثه بشكل دوري.

الجزء ج - بيان إمكانية الوصول (Toegankelijkheidsverklaring) 1. الطموح والمرجعية تسعى TablePlay إلى جعل الموقع الإلكتروني والتسجيل وبوابة العملاء وألعاب الضيوف قابلة للاستخدام من قِبل مجموعة واسعة من المستخدمين، بما في ذلك الأشخاص ذوو الإعاقات البصرية أو السمعية أو الحركية أو الإدراكية.

حيثما كان ذلك ممكنًا بشكل معقول، تُستخدم مبادئ WCAG 2.2 المستوى AA كمرجعية تقنية وموضوعية. ولا يُشكِّل ذلك ضمانًا بأن كل عنصر يتوافق تمامًا في جميع الظروف.

2. الوضع الحالي لم يتم بعدُ تدقيق البيئة الكاملة بشكل مستقل وشامل. لذلك لا تُطالب TablePlay في الوقت الحالي بتوافق رسمي كامل مع WCAG 2.2 AA.

قد تتعلق القيود المحتملة بعناصر اللعب في الوقت الفعلي، وضغط الوقت، والسحب والإفلات (drag-and-drop)، والرسوم المتحركة، وصفحات الدفع أو المصادقة الخارجية، والترجمات، وعروض الألوان القديمة، والوظائف اللمسية.

3. التدابير • استخدام HTML دلالي (semantic) وتسميات قابلة للاستخدام حيثما كان ذلك مناسبًا. • التحكم بلوحة المفاتيح للوظائف الأساسية وتركيز مرئي (focus). • تباين كافٍ ونص قابل للتكبير. • نصوص بديلة للصور المعلوماتية. • عدم الاعتماد على اللون فقط لنقل معلومات أساسية. • رسائل خطأ مفهومة وتنقل متسق. • أزرار وروابط واضحة. • دعم المتصفحات وأحجام الشاشات الشائعة. • الحد من الرسوم المتحركة غير الضرورية. • لغة مفهومة في بيئة الضيف. • اختبارات آلية ويدوية حيثما أمكن.

4. الألعاب وضغط الوقت بعض الألعاب مرتبطة بطبيعتها بعامل الوقت. حيثما كان ذلك ممكناً من الناحية التقنية ومن حيث محتوى اللعبة، يمكن لـ TablePlay توفير أنماط لعب بديلة، وحدود زمنية موسّعة، وحركة أقل، وبدائل بصرية للصوت والنص أو رموز إلى جانب اللون. ليس كل نمط لعب مناسباً بنفس القدر لكل مستخدم. يُشجَّع المطاعم على تقديم أنواع متعددة من الألعاب.

اتفاقية معالجة البيانات وسياسة الأمان الخاصة بـ TablePlay

الصفحة 9 من 10

5. مسؤولية العميل التجاري يظل العميل مسؤولاً عن إمكانية الوصول الفعلي والتشغيلي إلى الموقع، بما في ذلك وضع رموز QR، وقابلية قراءة المطبوعات، والمساعدة البديلة، وإمكانية الوصول إلى الشاشات، ودعم الموظفين والمحتوى الخاص به. تُوضَع رموز QR في مكان يسهل الوصول إليه ورؤيته، وحيثما أمكن بشكل معقول يُقدَّم بديل للضيوف الذين لا يستطيعون المسح بأنفسهم.

6. الإبلاغ والوصول البديل يمكن الإبلاغ عن مشكلات إمكانية الوصول عبر support@tableplay.online مع ذكر الصفحة أو اللعبة، والجهاز، والمتصفح، والتقنية المساعدة، والوصف، والحل المطلوب. تسعى TablePlay إلى تأكيد الاستلام خلال خمسة أيام عمل والرد الموضوعي خلال مدة معقولة. حيثما أمكن، يمكن تقديم المعلومات عبر البريد الإلكتروني، أو الدعم، أو تعليمات بديلة، أو معالجة يدوية، أو إمكانية لعب أخرى.

7. العبء غير المتناسب والتحسين يمكن تأجيل أي تعديل عندما يكون غير قابل للتنفيذ من الناحية التقنية، أو يمس الأمان بشكل جوهري، أو يغيّر الطابع الأساسي للعبة، أو يعتمد على مورّد خارجي، أو يشكّل عبئاً تنظيمياً أو مالياً غير متناسب. عندئذٍ تقيّم TablePlay بديلاً. يمكن لـ TablePlay أن تأخذ إمكانية الوصول بعين الاعتبار في التصميم، والاختبار، وترتيب الأولويات، وملاحظات المستخدمين، والتدقيقات الخارجية، وأن تحدّث هذا البيان.

8. التواصل TablePlay by Jimani - Jimani B.V. - Albert Plesmanweg 122 - 4462 GC Goes - هولندا - رقم السجل التجاري KvK 91644453 - رقم ضريبة القيمة المضافة NL865722729B01 - support@tableplay.online.

اتفاقية معالجة البيانات وسياسة الأمان الخاصة بـ TablePlay

الصفحة 10 من 10

قائمة إضافية بالمعالجين الفرعيين تشكّل قائمة المعالجين الفرعيين هذه جزءاً من اتفاقية معالجة البيانات وسياسة الأمان الخاصة بـ TablePlay. يمكن أن تتغير القائمة الحالية عند تغيّر الموردين أو المناطق أو الوظائف.

المورّد: Supabase الخدمة: قاعدة البيانات، والمصادقة، والتخزين، والواجهة الخلفية. البيانات المحتملة: الحسابات، وبيانات الطاولات، والألقاب، والجلسات، والنتائج، والسجلات. المنطقة / الدور: منطقة الاتحاد الأوروبي بشكل أساسي بقدر ما تم ضبطه؛ معالج فرعي أساسي.

المورّد: Vercel الخدمة: الاستضافة، وبيئة التشغيل، وتوصيل المحتوى، والتسجيل. البيانات المحتملة: عنوان IP، وبيانات الطلبات، والمتصفح، والجهاز، والتطبيق. المنطقة / الدور: المنطقة الاقتصادية الأوروبية وربما الولايات المتحدة الأمريكية؛ معالج فرعي للاستضافة.

المورّد: Twilio SendGrid الخدمة: البريد الإلكتروني التعاملي والتشغيلي. البيانات المحتملة: الاسم، والبريد الإلكتروني، ومعلومات الحساب، والمحتوى، وحالة التسليم. المنطقة / الدور: دولي؛ معالج فرعي للبريد الإلكتروني.

المورّد: OpenAI / مورّد ذكاء اصطناعي آخر الخدمة: فقط عند تفعيل وظائف الذكاء الاصطناعي. البيانات المحتملة: بيانات محدودة ضرورية للوظيفة. المنطقة / الدور: حسب الإعدادات؛ معالج فرعي محتمل. لا تقدّم TablePlay بيانات ضيوف قابلة للتعريف إلى أي مورّد ذكاء اصطناعي لأغراض تدريب النماذج العامة، ما لم يُنظَّم ذلك لاحقاً بشكل صريح وقانوني وشفاف بخلاف ذلك.

المورّد: Stripe الخدمة: المدفوعات، والفوترة، ومكافحة الاحتيال. البيانات المحتملة: البيانات التجارية، والفواتير، والمعاملات، وحالة الدفع. المنطقة / الدور: دولي؛ يختلف الدور حسب المعالجة.

المورّد: Google / Meta / LinkedIn الخدمة: التحليلات والتسويق بعد الحصول على الموافقة. البيانات المحتملة: بيانات الموقع الإلكتروني، والجهاز، والإعلانات، والتحويلات. المنطقة / الدور: دولي؛ عادةً ليس معالجاً فرعياً لبيانات ألعاب المطاعم.