الأدوار
بالنسبة لبيانات العملاء والمطاعم، تعمل TablePlay عادة كمعالج نيابة عن العميل التجاري. بالنسبة للإدارة والأمان الخاصين بها، يمكن أن تكون TablePlay مسؤولة مستقلة عن المعالجة.
هذا النص هو ترجمة للنسخة الهولندية. في حال وجود اختلاف بين الترجمة والأصل الهولندي، تكون النسخة الهولندية هي المرجع. يخضع هذا الاتفاق للقانون الهولندي.
بالنسبة لبيانات العملاء والمطاعم، تعمل TablePlay عادة كمعالج نيابة عن العميل التجاري. بالنسبة للإدارة والأمان الخاصين بها، يمكن أن تكون TablePlay مسؤولة مستقلة عن المعالجة.
نستخدم تدابير تقنية وتنظيمية مثل التحكم في الوصول، وتأمين الجلسات، والتسجيل، والفصل بين وصول العملاء.
يمكن أن تستخدم TablePlay موردين مثل الاستضافة وقواعد البيانات والبريد الإلكتروني ومزودي الدفع. يتم استخدام هؤلاء الموردين لتقديم الخدمة.
عندما يتلقى العميل طلب خصوصية يتعلق ببيانات TablePlay، نساعد بشكل معقول في التصدير أو التصحيح أو الحذف.
TablePlay by Jimani Jimani B.V. Albert Plesmanweg 122, 4462 GC Goes KvK 91644453 - Btw NL865722729B01 support@tableplay.online
الإصدار 1.0 آخر تحديث: 10 يوليو 2026
مذكرة المراجعة القانونية تم إعداد هذه الوثيقة للاستخدام التجاري من قبل TablePlay. يُرجى إجراء مراجعة قانونية دورية للنشر النهائي، والتطبيق الدولي، والموردين الحاليين، والبنية التقنية، والقواعد الخاصة بكل بلد.
فهرس المحتويات الجزء أ - اتفاقية المعالجة الملحق 1 - المعالجون الفرعيون الملحق 2 - التدابير التقنية والتنظيمية الجزء ب - الأمان والإفشاء المنسق عن الثغرات الجزء ج - إقرار إمكانية الوصول
اتفاقية المعالجة وسياسة الأمان لتطبيق TablePlay
الصفحة 2 من 10
الجزء أ - اتفاقية المعالجة المادة 1 - الأطراف تُطبَّق اتفاقية المعالجة هذه بين العميل التجاري لـ TablePlay بصفته جهة التحكم في المعالجة وشركة Jimani B.V.، التي تعمل تحت اسم TablePlay by Jimani، Albert Plesmanweg 122, 4462 GC Goes، السجل التجاري 91644453 KvK، بصفتها المعالج. يُشار إلى الأطراف مجتمعين بـ "الأطراف".
المادة 2 - قابلية التطبيق والانعقاد تُطبَّق هذه الاتفاقية بقدر ما تقوم TablePlay بمعالجة البيانات الشخصية بتكليف من العميل ولمصلحته وتشكل جزءاً لا يتجزأ من الاتفاقية الرئيسية. تنعقد هذه الاتفاقية من خلال القبول الإلكتروني، أو التوقيع، أو الاستخدام الفعلي للخدمة. بالنسبة للمعالجات التي تحدد فيها TablePlay بشكل مستقل الأغراض والوسائل، تكون TablePlay جهة التحكم في المعالجة وتُطبَّق بيان الخصوصية. في حال وجود تعارض بشأن المعالجة نيابة عن العميل، تكون لاتفاقية المعالجة هذه الأسبقية على الشروط والأحكام العامة.
المادة 3 - الموضوع والمدة والطبيعة تقوم TablePlay بمعالجة البيانات الشخصية لوظائف اللعب، والطاولات، ورموز QR، والنقاط، ولوحات المتصدرين، ولوحات التحكم، والدعم المرتبطة بالمطاعم. تستمر المعالجة طوال مدة الاتفاقية الرئيسية ولفترة محدودة بعد ذلك لأغراض الحذف، والإعادة، وتدوير النسخ الاحتياطية، والالتزامات القانونية، والحماية القانونية. يمكن أن تشمل المعالجة الجمع، والتسجيل، والتنظيم، والهيكلة، والتخزين، والاستشارة، والحساب، والدمج ضمن سياق المطعم، والعرض، والإرسال، والتقييد، والحذف، وإخفاء الهوية.
المادة 4 - الأغراض • ربط رموز QR بالمطعم والطاولة. • بدء وتنفيذ جلسات اللعب. • معالجة الأسماء المستعارة المؤقتة، واختيارات اللعبة، والإجابات، والنقاط، والنتائج. • تسهيل الألعاب بين طاولة وطاولة ولوحات المتصدرين المؤقتة. • عرض إحصائيات مرتبطة بالمطعم. • منع الجلسات المكررة أو الاحتيالية أو غير الصالحة تقنياً. • الدعم التقني، والأمان، والاستمرارية، والاستعادة. • الحذف أو إخفاء الهوية بعد انتهاء فترات الاحتفاظ.
المادة 5 - فئات الأشخاص المعنيين • ضيوف ولاعبو العميل. • جهات الاتصال، والمستخدمون، والموظفون، والمساعدون التابعون للعميل. • الأشخاص الواردون في بلاغ دعم فني.
المادة 6 - فئات البيانات الشخصية • الاسم المستعار المؤقت، ورقم الطاولة أو رمز تعريف الطاولة الفريد، ورمز تعريف المطعم أو الموقع. • رمز تعريف جلسة اللعب، واللعبة المختارة، ونمط اللعب، والإجابات، والإجراءات، والنقاط، والنتيجة، والترتيب. • التاريخ والوقت وإعداد اللغة المؤقت. • بيانات الجلسة التقنية، وعنوان IP، والمتصفح، والجهاز بقدر توفرها في سجلات الأمان.
اتفاقية المعالجة وسياسة الأمان لتطبيق TablePlay
الصفحة 3 من 10 • اسم وعنوان البريد الإلكتروني التجاري لجهة الاتصال ومحتوى استفسارات الدعم الفني. • بيانات أخرى يتم إدخالها ضمن الوظيفة المتفق عليها. لا يُقصد بتطبيق TablePlay معالجة البيانات الخاصة، أو الجنائية، أو الطبية، أو البيومترية، أو ملفات تعريف الضيوف القابلة للتحديد المباشر على نطاق واسع. لا يُصرّح العميل بهذا النوع من المعالجة دون اتفاق خطي مسبق.
المادة 7 - التعليمات الموثقة تُعتبر الاتفاقية الرئيسية، واتفاقية المعالجة هذه، وإعدادات بوابة العميل، وطلبات الدعم المشروعة تعليمات. لا تقوم TablePlay بمعالجة البيانات لأغراض أخرى، إلا في حالة الالتزامات القانونية، أو أغراض الأمان والحماية القانونية المستقلة، أو المعالجة بعد إخفاء الهوية بشكل كافٍ. في حال الاشتباه بتعليمات غير قانونية، تُبلّغ TablePlay العميل، إلا إذا كان ذلك محظوراً قانونياً، ويجوز لها تعليق التنفيذ. يمكن أن تُفوتَر التعليمات الإضافية الواسعة النطاق بشكل منفصل.
المادة 8 - التزامات العميل يتحمل العميل مسؤولية المشروعية، والأساس القانوني الصحيح، وإبلاغ الضيوف، والتعليمات المشروعة، وتقليل البيانات، والأمن الداخلي، وحماية بيانات تسجيل الدخول. يتحمل العميل مسؤولية الدقة والجودة، ولا يطلب أسماء حقيقية للضيوف، ولا يستخدم بيانات اللعبة لأغراض التسويق الفردي أو التنميط دون أساس قانوني مستقل. يتم الإبلاغ عن الحوادث الأمنية والتعليمات غير المشروعة دون تأخير.
المادة 9 - السرية لا يحصل الأشخاص الخاضعون لسلطة TablePlay على إمكانية الوصول إلا بالقدر الضروري، ويلتزمون بالسرية ولا يقومون بالمعالجة إلا وفقًا للتعليمات. يستمر هذا الالتزام سارياً بعد إنهاء العقد. لا يتم تقديم البيانات إلى أطراف ثالثة إلا بناءً على هذه الاتفاقية أو الاتفاقية الرئيسية أو القانون.
المادة 10 - الأمن تتخذ TablePlay التدابير التقنية والتنظيمية المناسبة مع مراعاة أحدث ما وصلت إليه التقنية، والتكاليف، والطبيعة، والنطاق، والسياق، والغرض، والمخاطر. ترد التدابير في الملحق 2 ويجوز تعديلها ما دام مستوى الحماية العام لا ينخفض بشكل جوهري. لا يمكن لأي نظام أن يضمن أمانًا مطلقًا.
المادة 11 - تسرب البيانات تقوم TablePlay بإبلاغ العميل دون تأخير غير معقول بعد علمها بأي خرق للبيانات الشخصية التي تتم معالجتها نيابة عن العميل. حيثما أمكن، يتم تقديم معلومات حول طبيعة الخرق، والأنظمة، وفئات البيانات والأشخاص المعنيين، والآثار، والتدابير المتخذة و معلومات الاتصال. يجوز تقديم المعلومات على مراحل. تقوم TablePlay بالتحقيق، والحد من الخرق، والاحتفاظ بالأدلة ذات الصلة، وتنفيذ الإصلاح. يقيّم العميل الالتزام القانوني بالإبلاغ، وتقدم TablePlay دعمًا معقولاً. لا يشكل الإبلاغ اعترافًا بالمسؤولية. يمكن تنفيذ الأعمال الناتجة عن ظروف تقع تحت مسؤولية العميل مقابل تكاليف معقولة.
المادة 12 - طلبات أصحاب البيانات تُحال الطلبات المباشرة المتعلقة بدور العميل من حيث المبدأ إليه. لا ترد TablePlay بشكل مستقل إلا بناءً على تعليمات، أو ضمن دورها الخاص، أو عند وجود التزام قانوني. تقدم TablePlay دعمًا معقولاً فيما يتعلق بالاطلاع، والتصحيح، والحذف، والتقييد، وقابلية النقل، و الاعتراض.
اتفاقية المعالجة وسياسة الأمن TablePlay
الصفحة 4 من 10
نظرًا لعدم امتلاك الضيوف لحساب، قد يكون التعرف على الهوية محدودًا. قد يلزم توفير معلومات المطعم، والطاولة، والتاريخ، والوقت، والاسم المستعار، وسياق اللعبة. لا يتم تقديم البيانات إذا لم يكن من المؤكد بشكل كافٍ أنها تخص مقدم الطلب.
المادة 13 - الدعم في الامتثال تقدم TablePlay دعمًا معقولاً في مجال الأمن، وتقييمات تسرب البيانات، وتقييمات أثر حماية البيانات، والتشاور المسبق، والوثائق اللازمة. يمكن فرض رسوم على الدعم الواسع النطاق الذي يتجاوز الخدمة القياسية، ما لم ينشأ عن تقصير من جانب TablePlay.
المادة 14 - المعالجون من الباطن يمنح العميل موافقة عامة على المعالجين من الباطن المذكورين في الملحق 1. يجوز لـ TablePlay إضافة أو استبدال أو إزالة هؤلاء المعالجين، وتحتفظ بقائمة إلكترونية محدّثة. عند إضافة معالج من الباطن جديد وجوهري، تقوم TablePlay من حيث المبدأ بالإبلاغ قبل ثلاثين يومًا مسبقًا. يمكن للعميل خلال هذه المهلة تقديم اعتراض مبرر بناءً على أسباب محددة تتعلق بحماية البيانات. يبحث الطرفان عن ضمانات إضافية، أو تقييد، أو بديل تقني. في حال عدم وجود حل معقول، يمكن للعميل إنهاء الجزء المتأثر مباشرة قبل التنفيذ. تفرض TablePlay التزامات مماثلة جوهريًا وتبقى مسؤولة بالقدر الذي تنص عليه اللائحة العامة لحماية البيانات (AVG).
المادة 15 - النقل الدولي تتم معالجة البيانات الشخصية، حيثما أمكن، في منطقة أوروبية. يمكن أن يكون المعالجون من الباطن أو الشركات التابعة للمجموعة موجودين خارج المنطقة الاقتصادية الأوروبية أو لديهم إمكانية الوصول إليها. حيثما يقتضي الأمر، تستخدم TablePlay قرارات الملاءمة، أو البنود التعاقدية القياسية، أو التدابير الإضافية، أو آليات صالحة أخرى. عند تقديم طلب معقول، يتم توفير المعلومات مع مراعاة السرية.
المادة 16 - طلبات السلطات تقدم TablePlay البيانات حصريًا للسلطات المختصة عند وجود التزام قانوني مشروع. حيثما يُسمح بذلك، يتم إبلاغ العميل مسبقًا. تقوم TablePlay بتقييم الصلاحية والنطاق والصحة القانونية، وتحد من تقديم البيانات حيثما أمكن ذلك.
المادة 17 - عمليات التدقيق والمعلومات تُوفّر TablePlay معلومات معقولة، بما في ذلك وثائق الأمان، وعمليات التدقيق، والشهادات، والاستبيانات أو تصريحات الضمان. إذا كان ذلك غير كافٍ، يجوز للعميل أن يطلب إجراء تدقيق مرة واحدة على الأكثر في كل سنة تقويمية، مع إشعار مسبق مدته ثلاثون يومًا، خلال ساعات العمل، من قِبل خبير مستقل ملتزم بالسرية، دون إلحاق ضرر بالأمان أو السرية أو العملاء الآخرين. يتحمّل العميل التكاليف إلا إذا تم إثبات مخالفة جوهرية يمكن تحميل مسؤوليتها. يجوز لـTablePlay أن تحجب الكود المصدري، وبيانات العملاء الأخرى، وتفاصيل نقاط الضعف والمعلومات التجارية الحساسة عندما يوجد بديل كافٍ.
المادة 18 - الإعادة والحذف بعد انتهاء العقد، تقوم TablePlay بحذف أو إعادة البيانات التي تُعالَج فقط باسم العميل، بحسب اختيار العميل وبقدر ما هو ممكن تقنيًا وقانونيًا. يُعلَن الاختيار في غضون ثلاثين يومًا على أقصى تقدير. في حال عدم إعلان أي اختيار، يجوز لـTablePlay الحذف أو إخفاء الهوية وفقًا للسياسة الافتراضية. يمكن للنسخ الاحتياطية أن تحتوي على بيانات لمدة شهر واحد على الأكثر وتُستخدم فقط لأغراض الاستعادة.
اتفاقية معالجة البيانات وسياسة الأمان الخاصة بـTablePlay
صفحة 5 من 10
لا يلزم حذف البيانات المطلوبة قانونيًا، والضرورية للحماية القانونية، والبيانات المجهولة الهوية.
المادة 19 - المسؤولية تنطبق أحكام المسؤولية الواردة في الشروط والأحكام العامة أيضًا. كل طرف مسؤول عن التزاماته الخاصة المتعلقة بالخصوصية. يُعوّض العميل TablePlay عن المطالبات الناتجة عن التعليمات غير المشروعة، أو غياب الأساس القانوني، أو المعلومات غير الكافية، أو الاستخدام غير المشروع لبيانات اللعبة أو إدخال بيانات حساسة محظورة، بقدر ما يسمح به القانون.
المادة 20 - المدة والإنهاء تنتهي اتفاقية معالجة البيانات هذه عندما تتوقف TablePlay عن معالجة البيانات الشخصية باسم العميل. تظل السرية والأمان والحذف والمسؤولية وعمليات التدقيق نافذة بقدر ما تتطلبه طبيعتها.
المادة 21 - القانون المعمول به والمنازعات يخضع تطبيق اتفاقية معالجة البيانات هذه للقانون الهولندي. تُعامَل المنازعات وفقًا للشروط والأحكام العامة.
الملحق 1 - المعالجون الفرعيون المورّد
الخدمة
البيانات المحتملة
المنطقة / الدور
Supabase
قاعدة بيانات، مصادقة، تخزين وواجهة خلفية حسابات، بيانات الطاولات، الأسماء المستعارة، الجلسات، النقاط أساسي والسجلات منطقة الاتحاد الأوروبي بقدر ما تم تفعيلها؛ معالج فرعي أساسي
Vercel
استضافة، تشغيل، توزيع محتوى عنوان IP، تسجيل بيانات الطلب والمتصفح والجهاز والتطبيق المنطقة الاقتصادية الأوروبية وربما الولايات المتحدة؛ معالج فرعي للاستضافة
Twilio SendGrid
البريد الإلكتروني التعاملي والتشغيلي الاسم، البريد الإلكتروني، معلومات الحساب، المحتوى وحالة دولي؛ تسليم البريد الإلكتروني - معالج فرعي
OpenAI / مزود ذكاء اصطناعي آخر فقط عند تفعيل وظائف الذكاء الاصطناعي
بيانات محدودة ضرورية للوظيفة يعتمد على الإعدادات؛ معالج فرعي محتمل
Stripe
بيانات تجارية، فواتير، معاملات وحالة الدفع دولي؛ يختلف الدور حسب المعالجة
المدفوعات والفوترة ومنع الاحتيال
Google / Meta / LinkedIn التحليلات والتسويق بعد الموافقة بيانات الموقع الإلكتروني والجهاز والإعلانات والتحويل دولي؛ عادةً ليس معالجًا فرعيًا لـ
يتم توفير القائمة الحالية عبر الموقع الإلكتروني أو بوابة العميل. في حال وجود معالج فرعي جديد جوهري، يُطبَّق إجراء الإشعار والاعتراض المنصوص عليه في المادة 14. لا تقدّم TablePlay أي بيانات ضيوف يمكن التعرف عليها إلى مزود ذكاء اصطناعي لأغراض تدريب النماذج العامة، ما لم يُرتَّب ذلك لاحقًا بشكل صريح ومشروع وشفاف بخلاف ذلك.
الملحق 2 - التدابير التقنية والتنظيمية
1. أمان الوصول • حسابات مستخدمين فريدة ومصادقة مؤمّنة. • كلمات مرور مُجزَّأة (hashed) وتقييد صلاحيات الإدارة. • الوصول على أساس الدور والحاجة. • سحب صلاحية الوصول عندما لا تكون هناك حاجة إليها بعد ذلك. • تدابير مصادقة إضافية عند الاقتضاء.
اتفاقية معالجة البيانات وسياسة الأمان الخاصة بـTablePlay
صفحة 6 من 10 • خاصية Row Level Security في Supabase حيثما كان ذلك قابلاً للتطبيق تقنيًا. • تقييد الوصول إلى بيانات العملاء الآخرين. • معرّفات طاولات فريدة.
3. النقل والتخزين • اتصالات مؤمّنة عبر HTTPS و TLS. • اتصالات مؤمّنة بين المتصفح والتطبيق والواجهة الخلفية وواجهات البرمجة (API). • التخزين لدى مزوّدي الخدمات السحابية المختارين. • وصول محدود للموظفين وسرية تعاقدية. • عدم تخزين كلمات المرور في صيغة قابلة للقراءة المباشرة.
4. التوفر والتسجيل والاستعادة • نسخ احتياطية ووسائل استعادة عند الاقتضاء. • رصد الأعطال التقنية ومحاولات تسجيل الدخول ذات الصلة. • اكتشاف والتحقيق في الاستخدام غير المعتاد. • النسخ الاحتياطية لمدة شهر واحد كحد أقصى من حيث المبدأ. • السجلات لمدة سنة واحدة كحد أقصى من حيث المبدأ، إلا إذا كانت هناك حاجة لفترة أطول بسبب حادث أو نزاع.
5. تطوير آمن وإدارة الموردين • إدارة الإصدارات، مراجعة الشيفرة البرمجية، وتنفيذ خاضع للرقابة عند الاقتضاء. • الحد من الأسرار والمفاتيح في الشيفرة المصدرية. • تحديثات فورية للمكوّنات ذات الصلة. • تقييم ومعالجة الثغرات المُبلَّغ عنها. • اختيار موردين محترفين، اتفاقيات تعاقدية، وآليات نقل البيانات.
6. تقليل البيانات وإدارة الحوادث • لا يُشترط تقديم أسماء حقيقية أو بريد إلكتروني أو رقم هاتف من الضيوف. • أسماء مستعارة مؤقتة ورؤية محدودة لقائمة المتصدرين (leaderboard). • الحذف أو إخفاء الهوية بعد انتهاء المُهل الزمنية. • عملية تصعيد داخلية، تحقيق، تسجيل، تقييم واجب الإبلاغ، وتدابير علاجية.
الجزء ب - الأمان والإفشاء المنسّق للثغرات (Coordinated Vulnerability Disclosure) 1. الغرض وعنوان الإبلاغ تُعلّق TablePlay أهمية على أمان الموقع الإلكتروني، المنصة، البنية التحتية، والبيانات. يمكن الإبلاغ عن الثغرات التقنية المحتملة بسرية عبر support@tableplay.online مع ذكر الموضوع Securitymelding - vertrouwelijk.
2. محتوى الإبلاغ • وصف واضح للثغرة. • المجال (domain) أو نقطة النهاية (endpoint) أو الشاشة أو النظام المتأثر.
اتفاقية معالجة البيانات وسياسة الأمان الخاصة بـ TablePlay
صفحة 7 من 10 • خطوات قابلة لإعادة التكرار والتأثير المحتمل. • لقطات شاشة محدودة أو بيانات إثبات تقنية. • المتصفح أو الجهاز أو البيئة المستخدمة. • بيانات الاتصال وعند الإمكان اقتراح للتواصل الآمن.
3. الإجراءات المسموح بها • فقط الإجراءات الضرورية لإثبات وجود الثغرة. • الحد من التأثير والوصول إلى البيانات إلى أدنى مستوى ممكن. • عدم تعديل أو حذف أو تنزيل بيانات الغير. • عدم التأثير على توفر الخدمة والتوقف فور توفر دليل كافٍ. • فحص الأنظمة الخاضعة لإدارة TablePlay بشكل مثبَت فقط.
4. الإجراءات غير المسموح بها • الهندسة الاجتماعية (Social Engineering)، التصيّد الاحتيالي (Phishing)، الهجمات الفعلية، القوة العمياء (Brute Force)، وحشو بيانات الاعتماد (Credential Stuffing). • الاستحواذ على الحسابات، هجمات حجب الخدمة (Denial-of-Service)، البرمجيات الخبيثة، أو الوصول الدائم. • تعديل أو مسح أو نسخ أو نشر البيانات. • التلاعب الفعلي بالمدفوعات، الفواتير، القسائم، أو النقاط. • فحص موردين خارجيين دون موافقتهم. • عمليات فحص آلية مُضرّة. • الإفشاء قبل منح مدة معقولة للتحقيق والمعالجة. • الابتزاز أو فرض دفع مقابل من خلال التهديد.
5. الاستجابة والإفشاء تسعى TablePlay إلى تأكيد الاستلام في غضون خمسة أيام عمل، وتقييم الإبلاغ، وطرح الأسئلة عند الحاجة، وإطلاع المُبلِّغ على الخطوط العريضة، وتقليل أثر ثغرة تم التحقق منها في أقرب وقت ممكن بشكل معقول.
يعتمد وقت المعالجة على درجة الخطورة، والتعقيد، والموردين، والاختبارات اللازمة. لا تضمن TablePlay مدة زمنية ثابتة.
لا يتم الإفشاء عن التفاصيل قبل أن توافق TablePlay، أو يتم الاتفاق على تاريخ معقول، أو مرور تسعين يومًا على الأقل دون رد جوهري معقول أو محاولة معالجة.
لا يتم نشر البيانات الشخصية أو بيانات المصادقة أو الشيفرة المستغلة للثغرة (exploit code).
6. عدم وجود برنامج مكافآت عام واتباع نهج قانوني لا تعتمد TablePlay برنامج مكافآت اكتشاف الثغرات (bug bounty) عامًا، ولا يترتب على الإبلاغ أي حق في الدفع أو التكليف أو الإشهار. يجوز لـ TablePlay تقديم تقدير وفقًا لتقديرها الخاص.
لن تتخذ TablePlay مبدئيًا أي إجراء قانوني ضد باحث يتصرف بحسن نية، ضمن هذه السياسة، دون إلحاق ضرر، بسرية ودون ابتزاز. لا ينطبق هذا التعهد في حالات الأفعال الجنائية الواضحة أو الضارة أو الاحتيالية أو غير المتناسبة، ولا يُلزم أطرافًا ثالثة أو سلطات.
اتفاقية معالجة البيانات وسياسة الأمان الخاصة بـ TablePlay
صفحة 8 من 10
7. security.txt يجوز لـ TablePlay نشر ملف تقني على /.well-known/security.txt يحتوي على عنوان الإبلاغ، رابط السياسة، اللغات، تاريخ انتهاء الصلاحية، وعند الإمكان مفتاح تشفير. يجب فحص هذا الملف وتحديثه بشكل دوري.
الجزء ج - إعلان إمكانية الوصول 1. الطموح والمرجعية تسعى TablePlay إلى جعل الموقع الإلكتروني، والتسجيل، وبوابة العملاء، وألعاب الضيوف قابلة للاستخدام لمجموعة واسعة من المستخدمين، بما في ذلك الأشخاص ذوو الإعاقات البصرية أو السمعية أو الحركية أو المعرفية.
حيثما كان ذلك ممكنًا بشكل معقول، تُستخدم مبادئ WCAG 2.2 المستوى AA كمرجع تقني وموضوعي. لا يشكّل ذلك ضمانًا بأن كل عنصر يتوافق بشكل كامل في جميع الظروف.
2. الوضع الحالي لم تخضع البيئة الكاملة بعد لتدقيق مستقل وشامل. لذلك لا تُعلن TablePlay حاليًا عن توافق رسمي كامل مع WCAG 2.2 AA.
قد تتعلق القيود المحتملة بعناصر اللعب في الوقت الفعلي، وضغط الوقت، والسحب والإفلات (drag-and-drop)، والرسوم المتحركة، وصفحات الدفع أو المصادقة الخارجية، والترجمات، وعروض الألوان القديمة، والوظائف الموجّهة للمس.
3. التدابير • استخدام HTML الدلالية (Semantic HTML) وتسميات قابلة للاستخدام عند الاقتضاء. • التحكم بلوحة المفاتيح للوظائف الأساسية والتركيز البؤري (focus) المرئي. • تباين كافٍ ونص قابل للتحجيم. • نصوص بديلة للصور التوضيحية. • عدم الاعتماد على الألوان وحدها لنقل المعلومات الأساسية. • رسائل خطأ مفهومة وتنقّل متسق. • أزرار وروابط واضحة. • دعم المتصفحات وأحجام الشاشات الشائعة. • تقليل الرسوم المتحركة غير الضرورية. • لغة مفهومة في بيئة الضيف. • اختبارات آلية ويدوية حيثما كان ذلك ممكناً.
4. الألعاب وضغط الوقت بعض الألعاب مرتبطة بطبيعتها بعامل الوقت. حيثما كان ذلك ممكناً من الناحية التقنية ومن ناحية محتوى اللعبة، يمكن لـ TablePlay تقديم أنماط لعب بديلة، وحدود زمنية موسّعة، وحركة أقل، وبدائل بصرية للصوت والنص، أو رموز إلى جانب الألوان.
ليس كل نمط لعب مناسباً بالتساوي لكل مستخدم. تُشجَّع المطاعم على تقديم أنواع متعددة من الألعاب.
اتفاقية معالجة البيانات وسياسة الأمان الخاصة بـ TablePlay
الصفحة 9 من 10
5. مسؤولية العميل التجاري يبقى العميل مسؤولاً عن إمكانية الوصول المادية والتشغيلية إلى الموقع، بما في ذلك وضع رموز QR، وقابلية قراءة المطبوعات، والمساعدة البديلة، وإمكانية الوصول إلى الشاشات، ودعم الموظفين، والمحتوى الخاص به. تُوضَع رموز QR في مكان يسهل الوصول إليه ورؤيته، وحيثما كان ذلك ممكناً بشكل معقول، يُقدَّم بديل للضيوف الذين لا يمكنهم المسح الذاتي.
6. الإبلاغ والوصول البديل يمكن الإبلاغ عن مشاكل إمكانية الوصول عبر support@tableplay.online مع ذكر الصفحة أو اللعبة، والجهاز، والمتصفح، والتقنية المساعدة، والوصف، والحل المطلوب. تسعى TablePlay إلى تأكيد الاستلام في غضون خمسة أيام عمل وتقديم رد موضوعي في غضون فترة معقولة. حيثما كان ذلك ممكناً، يمكن تقديم المعلومات عبر البريد الإلكتروني، أو الدعم، أو تعليمات بديلة، أو معالجة يدوية، أو إمكانية لعب أخرى.
7. العبء غير المتناسب والتحسين يمكن تأجيل أي تعديل إذا كان غير قابل للتنفيذ من الناحية التقنية، أو يُضعف الأمان بشكل جوهري، أو يغيّر الطبيعة الأساسية للعبة، أو يعتمد على مورّد خارجي، أو يشكّل عبئاً تنظيمياً أو مالياً غير متناسب. تقوم TablePlay في هذه الحالة بتقييم بديل. يمكن لـ TablePlay أن تأخذ إمكانية الوصول بعين الاعتبار في التصميم والاختبار وتحديد الأولويات وملاحظات المستخدمين والتدقيقات الخارجية وأن تحدّث هذا البيان.
8. التواصل TablePlay by Jimani - Jimani B.V. - Albert Plesmanweg 122 - 4462 GC Goes - هولندا - رقم السجل التجاري KvK 91644453 - رقم الضريبة NL865722729B01 - support@tableplay.online.
اتفاقية معالجة البيانات وسياسة الأمان الخاصة بـ TablePlay
الصفحة 10 من 10
قائمة تكميلية بالمعالجين الفرعيين تُشكّل قائمة المعالجين الفرعيين هذه جزءاً من اتفاقية معالجة البيانات وسياسة الأمان الخاصة بـ TablePlay. قد تتغير القائمة الحالية عند تغيّر المورّدين أو المناطق أو الوظائف.
المورّد: Supabase الخدمة: قاعدة البيانات، والمصادقة، والتخزين، والبنية الخلفية (backend). البيانات المحتملة: الحسابات، وبيانات الطاولات، والأسماء المستعارة، والجلسات، والنتائج، والسجلات. المنطقة / الدور: منطقة الاتحاد الأوروبي أساساً بالقدر الذي تم تكوينه؛ معالج فرعي أساسي.
المورّد: Vercel الخدمة: الاستضافة، وبيئة التشغيل، وتوزيع المحتوى، والتسجيل. البيانات المحتملة: عنوان IP، وبيانات الطلبات، والمتصفح، والجهاز، والتطبيق. المنطقة / الدور: المنطقة الاقتصادية الأوروبية وربما الولايات المتحدة الأمريكية؛ معالج فرعي للاستضافة.
المورّد: Twilio SendGrid الخدمة: البريد الإلكتروني المعاملاتي والتشغيلي. البيانات المحتملة: الاسم، وعنوان البريد الإلكتروني، ومعلومات الحساب، والمحتوى، وحالة التسليم. المنطقة / الدور: دولياً؛ معالج فرعي للبريد الإلكتروني.
المورّد: OpenAI / مورّد ذكاء اصطناعي آخر الخدمة: فقط عند تفعيل وظائف الذكاء الاصطناعي. البيانات المحتملة: بيانات محدودة ضرورية للوظيفة. المنطقة / الدور: حسب التهيئة؛ معالج فرعي محتمل. لا تقدّم TablePlay بيانات ضيوف قابلة للتعريف إلى أي مورّد ذكاء اصطناعي لأغراض تدريب النماذج العامة، ما لم يُنظَّم ذلك لاحقاً بشكل صريح ومشروع وشفاف خلافاً لذلك.
المورّد: Stripe الخدمة: المدفوعات، والفوترة، ومكافحة الاحتيال. البيانات المحتملة: البيانات التجارية، والفواتير، والمعاملات، وحالة الدفع. المنطقة / الدور: دولياً؛ يختلف الدور حسب المعالجة.
المورّد: Google / Meta / LinkedIn الخدمة: التحليلات والتسويق بعد الحصول على الموافقة. البيانات المحتملة: بيانات الموقع الإلكتروني، والجهاز، والإعلانات، والتحويلات. المنطقة / الدور: دولياً؛ ليس معالجاً فرعياً بشكل عام لبيانات ألعاب المطاعم.