الأدوار
بالنسبة لبيانات العملاء والمطاعم، تعمل TablePlay عادة كمعالج نيابة عن العميل التجاري. أما بالنسبة للإدارة والأمان الخاصين بها، فقد تكون TablePlay هي المسؤول المستقل عن المعالجة.
هذا النص ترجمة للنسخة الهولندية. في حال وجود اختلاف بين الترجمة والنص الهولندي الأصلي، يُعتمد النص الهولندي. يخضع هذا الاتفاق للقانون الهولندي.
بالنسبة لبيانات العملاء والمطاعم، تعمل TablePlay عادة كمعالج نيابة عن العميل التجاري. أما بالنسبة للإدارة والأمان الخاصين بها، فقد تكون TablePlay هي المسؤول المستقل عن المعالجة.
نستخدم تدابير تقنية وتنظيمية مثل التحكم بالوصول، وتأمين الجلسات، والتسجيل، والفصل بين وصول العملاء.
قد تستخدم TablePlay موردين مثل خدمات الاستضافة وقواعد البيانات والبريد الإلكتروني ومزودي الدفع. يتم استخدام هؤلاء الموردين لتقديم الخدمة.
عندما يتلقى العميل طلب خصوصية يتعلق ببيانات TablePlay، نساعد بشكل معقول في التصدير أو التصحيح أو الحذف.
TablePlay by Jimani Jimani B.V. Albert Plesmanweg 122, 4462 GC Goes KvK 91644453 - Btw NL865722729B01 support@tableplay.online
الإصدار 1.0 آخر تحديث: 10 يوليو 2026
مذكرة المراجعة القانونية تم إعداد هذه الوثيقة للاستخدام التجاري من قبل TablePlay. يُرجى إجراء مراجعة قانونية دورية للنشر النهائي، والتطبيق الدولي، والموردين الحاليين، والترتيبات التقنية، والقواعد الخاصة بكل دولة.
فهرس المحتويات الجزء أ - اتفاقية معالجة البيانات الملحق 1 - معالجو البيانات من الباطن الملحق 2 - التدابير التقنية والتنظيمية الجزء ب - الأمان والإفشاء المنسق للثغرات (Coordinated Vulnerability Disclosure) الجزء ج - بيان إمكانية الوصول
اتفاقية معالجة البيانات وسياسة الأمان TablePlay
الصفحة 2 من 10
الجزء أ - اتفاقية معالجة البيانات البند 1 - الأطراف تسري هذه اتفاقية معالجة البيانات بين العميل التجاري لـ TablePlay بصفته المتحكم بالبيانات و Jimani B.V.، العامل تحت اسم TablePlay by Jimani، Albert Plesmanweg 122, 4462 GC Goes، رقم السجل التجاري 91644453 KvK، بصفته معالج البيانات. يُشار إلى الأطراف مجتمعين بـ "الأطراف".
البند 2 - قابلية التطبيق والانعقاد تسري هذه الاتفاقية بقدر ما تقوم TablePlay بمعالجة البيانات الشخصية بتكليف من العميل ولمصلحته، وتشكل جزءًا لا يتجزأ من الاتفاقية الأساسية. تنعقد هذه الاتفاقية من خلال القبول الإلكتروني، أو التوقيع، أو الاستخدام الفعلي للخدمة. بالنسبة للمعالجات التي تحدد فيها TablePlay بشكل مستقل الأهداف والوسائل، تكون TablePlay هي المتحكم بالبيانات وتسري عليها سياسة الخصوصية. في حال وجود تعارض بشأن المعالجة نيابةً عن العميل، تكون لهذه اتفاقية معالجة البيانات الأولوية على الشروط والأحكام العامة.
البند 3 - الموضوع والمدة والطبيعة تقوم TablePlay بمعالجة البيانات الشخصية لوظائف الألعاب والطاولات ورموز الاستجابة السريعة (QR) والنتائج ولوحة المتصدرين ولوحة المعلومات والدعم المتعلقة بالمطاعم. تستمر المعالجة طوال مدة الاتفاقية الأساسية ولفترة محدودة بعد ذلك بغرض الحذف، والإعادة، وتدوير النسخ الاحتياطية، والالتزامات القانونية، والحماية القانونية. يمكن أن تشمل المعالجة الجمع، والتسجيل، والتنظيم، والهيكلة، والتخزين، والاستشارة، والحساب، والدمج ضمن سياق المطعم، والعرض، والإرسال، والتقييد، والحذف، وإخفاء الهوية.
البند 4 - الأغراض • ربط رموز الاستجابة السريعة (QR) بالمطعم والطاولة. • بدء وتنفيذ جلسات اللعب. • معالجة الألقاب المؤقتة، واختيارات اللعبة، والإجابات، والنتائج، والنواتج. • تسهيل الألعاب بين الطاولات ولوحات المتصدرين المؤقتة. • عرض الإحصائيات الخاصة بالمطعم. • منع الجلسات المكررة أو الاحتيالية أو غير الصالحة تقنيًا. • الدعم التقني، والأمان، والاستمرارية، والاستعادة. • الحذف أو إخفاء الهوية بعد انتهاء فترات الاحتفاظ.
البند 5 - فئات أصحاب البيانات • ضيوف ولاعبو العميل. • جهات الاتصال، والمستخدمون، والموظفون، ومساعدو العميل. • الأشخاص الذين يظهرون في بلاغ دعم.
البند 6 - فئات البيانات الشخصية • اللقب المؤقت، ورقم الطاولة أو معرف الطاولة الفريد، ومعرف المطعم أو الموقع. • معرف جلسة اللعب، واللعبة المختارة، ووضع اللعب، والإجابات، والإجراءات، والنتيجة، والنتيجة النهائية، والترتيب. • التاريخ والوقت وإعداد اللغة المؤقت. • بيانات الجلسة التقنية، وعنوان IP، والمتصفح، والجهاز بقدر توفرها في سجلات الأمان.
اتفاقية معالجة البيانات وسياسة الأمان TablePlay
الصفحة 3 من 10 • اسم وعنوان البريد الإلكتروني التجاري لجهة الاتصال ومحتوى استفسارات الدعم. • بيانات أخرى تُدخل ضمن الوظائف المتفق عليها. لا تُخصص TablePlay لمعالجة البيانات الخاصة، أو الجزائية، أو الطبية، أو البيومترية، أو ملفات الضيوف الواسعة القابلة للتحديد المباشر. لا يُصرّح العميل بمثل هذه المعالجة دون اتفاق كتابي مسبق.
البند 7 - التعليمات الموثقة تُعتبر الاتفاقية الأساسية، وهذه اتفاقية معالجة البيانات، وإعدادات بوابة العميل، وطلبات الدعم المشروعة تعليماتٍ معتبرة. لا تقوم TablePlay بمعالجة البيانات لأغراض أخرى، إلا في حال الالتزامات القانونية، أو الأغراض المستقلة المتعلقة بالأمان والحماية القانونية، أو المعالجة بعد إخفاء الهوية بشكل كافٍ. في حال الاشتباه بوجود تعليمات غير مشروعة، تقوم TablePlay بإخبار العميل، ما لم يكن ذلك محظورًا قانونيًا، ويجوز لها تعليق التنفيذ. يمكن أن تُفوتر التعليمات الإضافية الواسعة بشكل منفصل.
المادة 8 - التزامات العميل يضمن العميل المشروعية والأساس القانوني الصحيح، وتزويد الضيوف بالمعلومات، والتعليمات المشروعة، وتقليل البيانات، والأمن الداخلي، وحماية بيانات تسجيل الدخول. يتحمل العميل المسؤولية عن الدقة والجودة، ولا يطلب أسماء حقيقية للضيوف، ولا يستخدم بيانات اللعبة لأغراض التسويق الفردي أو التنميط دون أساس قانوني مستقل. يتم الإبلاغ عن حوادث الأمن والتعليمات غير المشروعة دون تأخير.
المادة 9 - السرية يحصل الأشخاص الخاضعون لسلطة TablePlay على حق الوصول فقط بالقدر اللازم، ويلتزمون بالسرية، ولا يقومون بالمعالجة إلا وفقًا للتعليمات. يستمر هذا الالتزام سارياً بعد إنهاء العقد. لا يتم تقديم البيانات إلى أطراف ثالثة إلا استناداً إلى هذه الاتفاقية، أو الاتفاقية الرئيسية، أو القانون.
المادة 10 - الأمن تتخذ TablePlay التدابير التقنية والتنظيمية المناسبة مع مراعاة التطور التقني، والتكاليف، والطبيعة، والنطاق، والسياق، والغرض، والمخاطر. التدابير مبينة في الملحق 2 ويجوز تعديلها طالما أن مستوى الحماية العام لا ينخفض بشكل جوهري. لا يمكن لأي نظام أن يضمن أماناً مطلقاً.
المادة 11 - تسريبات البيانات تُبلغ TablePlay العميل دون تأخير غير معقول بعد علمها بوقوع خرق للبيانات الشخصية التي تتم معالجتها نيابة عن العميل. حيثما أمكن، يتم تقديم معلومات حول طبيعة الخرق، والأنظمة، وفئات البيانات وأصحابها، والعواقب، والتدابير و معلومات الاتصال. يجوز تقديم المعلومات على مراحل. تقوم TablePlay بالتحقيق، والحد من الأثر، والاحتفاظ بالأدلة ذات الصلة، وتنفيذ الإصلاح. يقيّم العميل الالتزام القانوني بالإبلاغ، وتقدم TablePlay دعماً معقولاً. لا يشكل الإبلاغ إقراراً بالمسؤولية. يمكن تنفيذ الأعمال الناتجة عن ظروف تقع تحت مسؤولية العميل مقابل تكاليف معقولة.
المادة 12 - طلبات أصحاب البيانات تُحال من حيث المبدأ الطلبات المباشرة المتعلقة بدور العميل إليه. لا تستجيب TablePlay بشكل مستقل إلا بناءً على تعليمات، أو في إطار دورها الخاص، أو عند وجود التزام قانوني. تقدم TablePlay دعماً معقولاً فيما يتعلق بالاطلاع، والتصحيح، والحذف، والتقييد، وقابلية النقل، والاعتراض.
اتفاقية المعالجة وسياسة الأمن الخاصة بـ TablePlay
الصفحة 4 من 10
نظراً لأن الضيوف لا يملكون حساباً، فقد يكون التعرف على هويتهم محدوداً. قد يلزم توفير معلومات المطعم، والطاولة، والتاريخ، والوقت، والاسم المستعار، وسياق اللعبة. لا يتم تقديم البيانات إذا لم يثبت بشكل كافٍ أنها تتعلق بمقدم الطلب.
المادة 13 - الدعم في مجال الامتثال تقدم TablePlay دعماً معقولاً فيما يتعلق بالأمن، وتقييمات تسريب البيانات، وتقييمات أثر حماية البيانات، والتشاور المسبق، والتوثيق اللازم. يجوز فرض رسوم على الدعم الواسع النطاق الذي يتجاوز الخدمة القياسية، ما لم يكن ناتجاً عن تقصير من جانب TablePlay.
المادة 14 - المعالجون من الباطن يمنح العميل موافقة عامة على المعالجين من الباطن المذكورين في الملحق 1. يجوز لـ TablePlay إضافة معالجين من الباطن أو استبدالهم أو حذفهم، وتحتفظ بقائمة إلكترونية محدّثة بهم. عند إضافة معالج جديد من الباطن ذي أهمية جوهرية، تقوم TablePlay من حيث المبدأ بالإبلاغ قبل ثلاثين يوماً مسبقاً. يجوز للعميل تقديم اعتراض مسبب خلال تلك المدة استناداً إلى أسباب محددة تتعلق بحماية البيانات. يسعى الطرفان إلى إيجاد ضمانات إضافية، أو تقييد، أو بديل تقني. في حال عدم وجود حل معقول، يجوز للعميل إنهاء الجزء المتأثر مباشرة قبل بدء التنفيذ. تفرض TablePlay التزامات مماثلة من حيث الجوهر وتظل مسؤولة بالقدر الذي تنص عليه اللائحة العامة لحماية البيانات (AVG).
المادة 15 - النقل الدولي للبيانات تتم معالجة البيانات الشخصية، حيثما أمكن، ضمن منطقة أوروبية. قد يكون المعالجون من الباطن أو الشركات التابعة للمجموعة موجودين خارج المنطقة الاقتصادية الأوروبية أو لديهم حق الوصول إليها. حيثما اقتضى الأمر، تستخدم TablePlay قرارات الملاءمة، أو البنود التعاقدية القياسية، أو تدابير إضافية، أو آليات صالحة أخرى. عند تقديم طلب معقول، يتم تقديم المعلومات مع مراعاة السرية.
المادة 16 - طلبات السلطات لا تقدم TablePlay البيانات إلا للسلطات المختصة في حال وجود التزام قانوني. حيثما كان ذلك مسموحاً، يتم إبلاغ العميل مسبقاً. تقيّم TablePlay الاختصاص، والنطاق، والصحة القانونية، وتحد من تقديم البيانات حيثما أمكن ذلك.
المادة 17 - التدقيق والمعلومات تتيح TablePlay معلومات معقولة، بما في ذلك وثائق الأمان والتدقيقات والشهادات والاستبيانات أو إفادات الضمان. إذا كان ذلك غير كافٍ، يجوز للعميل أن يطلب تدقيقًا مرة واحدة كحد أقصى في كل سنة تقويمية مع إشعار مسبق مدته ثلاثون يومًا، خلال ساعات الدوام الرسمي، من قبل خبير مستقل ملتزم بواجب السرية، دون الإضرار بالأمان أو السرية أو العملاء الآخرين. يتحمل العميل التكاليف ما لم يتم إثبات مخالفة جوهرية منسوبة إليه. يجوز لـ TablePlay حجب الشيفرة المصدرية وبيانات العملاء الأخرى وتفاصيل الثغرات الأمنية والمعلومات الحساسة تجاريًا عند وجود بديل كافٍ.
المادة 18 - الإعادة والحذف بعد الإنهاء، تقوم TablePlay، وفقًا لاختيار العميل وبقدر ما هو ممكن تقنيًا وقانونيًا، بحذف أو إعادة البيانات التي تتم معالجتها حصريًا نيابة عن العميل. يتم الإفصاح عن الاختيار في غضون ثلاثين يومًا كحد أقصى. في حال عدم وجود اختيار، يجوز لـ TablePlay الحذف أو إخفاء الهوية وفقًا للسياسة القياسية. يمكن أن تحتوي النسخ الاحتياطية على بيانات لمدة شهر واحد كحد أقصى وتُستخدم حصريًا لأغراض الاستعادة.
اتفاقية معالج البيانات وسياسة الأمان الخاصة بـ TablePlay
الصفحة 5 من 10
لا يلزم حذف البيانات المطلوبة قانونًا، والضرورية للحماية القانونية، والبيانات المجهولة الهوية.
المادة 19 - المسؤولية تسري أيضًا أحكام المسؤولية الواردة في الشروط والأحكام العامة. كل طرف مسؤول عن التزاماته الخاصة المتعلقة بالخصوصية. يُعوّض العميل TablePlay عن المطالبات الناتجة عن التعليمات غير المشروعة، أو غياب الأساس القانوني، أو عدم كفاية المعلومات، أو الاستخدام غير المشروع لبيانات اللعبة أو إدخال بيانات حساسة محظورة، وذلك بقدر ما يسمح به القانون.
المادة 20 - المدة والإنهاء تنتهي اتفاقية معالج البيانات هذه عندما تتوقف TablePlay عن معالجة البيانات الشخصية نيابة عن العميل. تظل أحكام السرية والأمان والحذف والمسؤولية والتدقيق سارية بقدر ما تقتضيه طبيعتها.
المادة 21 - القانون والمنازعات يخضع اتفاقية معالج البيانات هذه للقانون الهولندي. تُعالج المنازعات وفقًا للشروط والأحكام العامة.
الملحق 1 - المعالجون من الباطن المورد
الخدمة
البيانات المحتملة
المنطقة / الدور
Supabase
قاعدة البيانات، والمصادقة، والتخزين، والخادم الخلفي الحسابات، بيانات الطاولات، الألقاب، الجلسات، النتائج الأساسي والسجلات منطقة الاتحاد الأوروبي بقدر ما تم تفعيلها؛ معالج فرعي أساسي
Vercel
الاستضافة، وقت التشغيل، توصيل المحتوى عنوان IP، والتسجيل بيانات الطلب والمتصفح والجهاز والتطبيق المنطقة الاقتصادية الأوروبية وربما الولايات المتحدة؛ معالج فرعي للاستضافة
Twilio SendGrid
البريد الإلكتروني التبادلي والتشغيلي الاسم، البريد الإلكتروني، معلومات الحساب، المحتوى دولي؛ معالج فرعي لحالة تسليم البريد الإلكتروني
OpenAI / مزود ذكاء اصطناعي آخر فقط عند تفعيل وظائف الذكاء الاصطناعي
بيانات محدودة ضرورية للوظيفة يعتمد على الإعدادات؛ معالج فرعي محتمل
Stripe
البيانات التجارية، الفواتير، المعاملات وحالة الدفع دولي؛ يختلف الدور حسب المعالجة
المدفوعات والفوترة ومكافحة الاحتيال
Google / Meta / LinkedIn التحليلات والتسويق بعد الموافقة بيانات الموقع الإلكتروني والجهاز والإعلانات والتحويل دولي؛ عادةً ليس معالجًا فرعيًا لـ
يتم إتاحة القائمة الحالية عبر الموقع الإلكتروني أو بوابة العملاء. في حال وجود معالج فرعي جديد جوهري، تسري إجراءات الإشعار والاعتراض الواردة في المادة 14. لا تقدم TablePlay أي بيانات ضيوف قابلة للتعريف إلى أي مزود ذكاء اصطناعي لأغراض التدريب العام للنماذج، ما لم يتم لاحقًا تنظيم ذلك بشكل صريح وقانوني وشفاف بخلاف ذلك.
الملحق 2 - التدابير التقنية والتنظيمية 1. أمن الوصول • حسابات مستخدمين فريدة ومصادقة آمنة. • كلمات مرور مشفرة (hashed) وتقييد صلاحيات الإدارة. • الوصول على أساس الدور والضرورة. • سحب صلاحية الوصول عندما لا تعود ضرورية. • تدابير مصادقة إضافية عند الاقتضاء.
اتفاقية معالج البيانات وسياسة الأمان الخاصة بـ TablePlay
الصفحة 6 من 10 • نظام Supabase Row Level Security حيثما أمكن تقنيًا. • تقييد الوصول إلى بيانات العملاء الآخرين. • معرّفات طاولات فريدة.
3. النقل والتخزين • اتصالات محمية بواسطة HTTPS و TLS. • اتصالات آمنة بين المتصفح والتطبيق والخادم الخلفي وواجهات البرمجة (API). • التخزين لدى مزودي الخدمات السحابية المختارين. • وصول محدود للموظفين والتزام تعاقدي بالسرية. • عدم تخزين كلمات المرور بصيغة قابلة للقراءة المباشرة.
4. التوافر والتسجيل والاستعادة • نسخ احتياطية وإمكانيات استعادة عند الاقتضاء. • مراقبة الأعطال التقنية ومحاولات تسجيل الدخول ذات الصلة. • اكتشاف وفحص الاستخدام غير الاعتيادي. • النسخ الاحتياطية لمدة شهر واحد كحد أقصى من حيث المبدأ. • السجلات لمدة سنة واحدة كحد أقصى من حيث المبدأ، ما لم تكن هناك حاجة لمدة أطول بسبب حادثة أو نزاع.
5. تطوير آمن وإدارة الموردين • إدارة النسخ، ومراجعة الشيفرة، والتنفيذ المضبوط حيثما كان ذلك مناسباً. • تقييد الأسرار والمفاتيح في الشيفرة المصدرية. • تحديثات مناسبة التوقيت للعناصر ذات الصلة. • مراجعة ومعالجة الثغرات المُبلَّغ عنها. • اختيار موردين محترفين، والاتفاقات التعاقدية، وآليات النقل.
6. تقليل البيانات وإدارة الحوادث • عدم إلزامية الأسماء الحقيقية أو البريد الإلكتروني أو رقم الهاتف للضيوف. • أسماء مستعارة مؤقتة وظهور محدود في لوحة المتصدرين. • الحذف أو إخفاء الهوية بعد انتهاء المدد الزمنية. • عملية تصعيد داخلية، وتحقيق، وتسجيل، وتقييم واجب الإبلاغ، وتدابير معالجة.
الجزء ب - الأمن والإفشاء المنسّق عن الثغرات Coordinated Vulnerability Disclosure
1. الغرض وعنوان الإبلاغ تُعلّق TablePlay أهمية على أمن الموقع الإلكتروني والمنصة والبنية التحتية والبيانات. يمكن الإبلاغ عن الثغرات التقنية المحتملة بشكل سري عبر support@tableplay.online مع عنوان الرسالة Securitymelding - vertrouwelijk.
2. محتوى الإبلاغ • وصف واضح للثغرة. • النطاق (domain) أو نقطة النهاية (endpoint) أو الشاشة أو النظام المعني.
اتفاقية معالجة البيانات وسياسة الأمن الخاصة بـ TablePlay
الصفحة 7 من 10 • خطوات قابلة لإعادة التنفيذ والأثر المحتمل. • لقطات شاشة محدودة أو بيانات إثبات تقنية. • المتصفح أو الجهاز أو البيئة المستخدمة. • بيانات الاتصال، وإن أمكن، مقترح للتواصل الآمن.
3. الإجراءات المسموح بها • فقط الإجراءات اللازمة لإثبات وجود الثغرة. • الحفاظ على أقل قدر ممكن من الأثر والوصول إلى البيانات. • عدم تعديل أو حذف أو تنزيل بيانات الغير. • عدم التأثير على التوافرية والتوقف فوراً عند توفر إثبات كافٍ. • فحص الأنظمة الخاضعة لإدارة TablePlay بشكل ثابت فقط.
4. الإجراءات غير المسموح بها • الهندسة الاجتماعية، والتصيّد الاحتيالي، والهجمات الجسدية، والقوة الغاشمة (brute force)، وحشو بيانات الاعتماد (credential stuffing). • الاستحواذ على الحسابات، وهجمات حجب الخدمة (denial-of-service)، أو البرمجيات الخبيثة، أو الوصول الدائم. • تعديل أو محو أو نسخ أو نشر البيانات. • التلاعب الفعلي بالمدفوعات أو الفواتير أو القسائم أو النقاط. • فحص موردين خارجيين دون موافقتهم. • عمليات فحص تلقائية مُثقِلة. • الإفشاء قبل منح وقت معقول للتحقيق والمعالجة. • الابتزاز أو إجبار الدفع عن طريق التهديد.
5. الاستجابة والإفشاء تسعى TablePlay إلى تأكيد الاستلام في غضون خمسة أيام عمل، ومراجعة الإبلاغ، وطرح الأسئلة عند الحاجة، وإعلام المُبلِّغ بالخطوط العريضة، ومعالجة الثغرة المؤكدة في أسرع وقت معقول ممكن. تعتمد مدة المعالجة على درجة الخطورة، والتعقيد، والموردين، والاختبارات اللازمة. لا تضمن TablePlay مدة ثابتة. لا يتم الإفشاء عن التفاصيل قبل موافقة TablePlay، أو الاتفاق على تاريخ معقول، أو مرور تسعين يوماً على الأقل دون رد جوهري معقول أو محاولة معالجة. لا يتم نشر البيانات الشخصية، وبيانات المصادقة، وشيفرة الاستغلال (exploit code).
6. عدم وجود برنامج مكافآت ثغرات عام والنهج القانوني لا تتبنى TablePlay برنامج مكافآت ثغرات (bug bounty) عاماً، والإبلاغ لا يمنح الحق في الدفع أو التكليف أو الدعاية. يجوز لـ TablePlay تقديم تقدير بحسب تقديرها الخاص. لن تتخذ TablePlay من حيث المبدأ إجراءات قانونية ضد باحث يتصرف بحسن نية، وفق هذه السياسة، دون إلحاق ضرر، وبسرية، ودون ابتزاز. لا ينطبق هذا التعهد في حال وجود أفعال جنائية أو ضارة أو احتيالية أو غير متناسبة بشكل واضح، ولا يُلزم هذا التعهد أطرافاً ثالثة أو السلطات.
اتفاقية معالجة البيانات وسياسة الأمن الخاصة بـ TablePlay
الصفحة 8 من 10
7. ملف security.txt يجوز لـ TablePlay نشر ملف تقني على /.well-known/security.txt يتضمن عنوان الإبلاغ، ورابط السياسة، واللغات، وتاريخ الانتهاء، ومفتاح تشفير عند الحاجة. يجب فحص هذا الملف وتحديثه بشكل دوري.
الجزء ج - إعلان إمكانية الوصول 1. الطموح والمرجعية تسعى TablePlay إلى جعل الموقع الإلكتروني والتسجيل وبوابة العملاء وألعاب الضيوف قابلة للاستخدام لمجموعة واسعة من المستخدمين، بما في ذلك الأشخاص ذوو الإعاقات البصرية أو السمعية أو الحركية أو الإدراكية. حيثما كان ذلك ممكناً بشكل معقول، تُستخدم مبادئ WCAG 2.2 المستوى AA كمرجعية تقنية وموضوعية. لا يشكّل ذلك ضماناً بأن كل عنصر يتوافق تماماً في جميع الظروف.
2. الوضع الحالي لم يتم حتى الآن تدقيق البيئة الكاملة بشكل مستقل وشامل. لذلك لا تُطالب TablePlay في الوقت الحالي بالتوافق الرسمي الكامل مع WCAG 2.2 AA. تتعلق القيود المحتملة بعناصر اللعب في الوقت الفعلي، وضغط الوقت، والسحب والإسقاط (drag-and-drop)، والرسوم المتحركة، وصفحات الدفع أو المصادقة الخارجية، والترجمات، وعروض الألوان القديمة، والوظائف المعتمدة على اللمس.
3. التدابير • لغة HTML دلالية وعناصر توصيف قابلة للاستخدام حيثما كان ذلك مناسباً. • التحكم بلوحة المفاتيح للوظائف الأساسية وتركيز مرئي. • تباين كافٍ ونص قابل للتحجيم. • نصوص بديلة للصور المعلوماتية. • عدم اقتصار المعلومات الأساسية على اللون فقط. • رسائل خطأ مفهومة وتنقل متسق. • أزرار وروابط واضحة. • دعم المتصفحات وأحجام الشاشات الشائعة. • الحد من الحركة غير الضرورية. • لغة مفهومة في بيئة الضيف. • اختبارات آلية ويدوية حيثما أمكن.
4. الألعاب وضيق الوقت بعض الألعاب مقيّدة بالوقت بطبيعتها. حيثما كان ذلك ممكناً من الناحية التقنية ومن ناحية محتوى اللعبة، يمكن لـ TablePlay تقديم أنماط لعب بديلة، وحدود زمنية موسّعة، وحركة أقل، وبدائل بصرية للصوت والنص أو رموز إلى جانب اللون. لا يناسب كل نمط لعب جميع المستخدمين بالتساوي. يُشجَّع المطاعم على تقديم أنواع متعددة من الألعاب.
اتفاقية معالجة البيانات وسياسة الأمان لـ TablePlay
صفحة 9 من 10
5. مسؤولية العميل التجاري يبقى العميل مسؤولاً عن إمكانية الوصول الفعلي والتشغيلي إلى الموقع، بما في ذلك وضع رموز QR، ووضوح المواد المطبوعة، والمساعدة البديلة، وإمكانية الوصول إلى الشاشات، ودعم الموظفين والمحتوى الخاص به. يتم وضع رموز QR في مكان يسهل الوصول إليه ورؤيته، وحيثما كان ذلك ممكناً بشكل معقول يتم توفير بديل للضيوف الذين لا يستطيعون المسح بشكل مستقل.
6. الإشعار والوصول البديل يمكن الإبلاغ عن مشكلات إمكانية الوصول عبر support@tableplay.online مع ذكر الصفحة أو اللعبة، والجهاز، والمتصفح، والتقنية المساعدة، والوصف، والحل المطلوب. تسعى TablePlay إلى تأكيد الاستلام في غضون خمسة أيام عمل والرد الموضوعي في غضون مدة معقولة. حيثما أمكن، يمكن تقديم المعلومات عبر البريد الإلكتروني، أو الدعم، أو تعليمات بديلة، أو المعالجة اليدوية، أو إمكانية لعب أخرى.
7. العبء غير المتناسب والتحسين يمكن تأجيل أي تعديل إذا كان غير قابل للتنفيذ من الناحية التقنية، أو يؤثر جوهرياً على الأمان، أو يغيّر الطبيعة الأساسية للعبة، أو يعتمد على مورّد خارجي، أو يشكّل عبئاً تنظيمياً أو مالياً غير متناسب. تقيّم TablePlay في هذه الحالة بديلاً. يمكن لـ TablePlay أن تأخذ إمكانية الوصول بعين الاعتبار في التصميم، والاختبار، وترتيب الأولويات، وملاحظات المستخدمين، والتدقيقات الخارجية، وتحديث هذا البيان.
8. الاتصال TablePlay by Jimani - Jimani B.V. - Albert Plesmanweg 122 - 4462 GC Goes - هولندا - سجل الغرفة التجارية KvK 91644453 - ضريبة القيمة المضافة NL865722729B01 - support@tableplay.online.
اتفاقية معالجة البيانات وسياسة الأمان لـ TablePlay
صفحة 10 من 10
قائمة إضافية بالمعالجين الفرعيين تشكّل قائمة المعالجين الفرعيين هذه جزءاً من اتفاقية معالجة البيانات وسياسة الأمان الخاصة بـ TablePlay. يمكن أن تتغير القائمة الحالية عند تغيّر الموردين أو المناطق أو الوظائف.
المورّد: Supabase الخدمة: قاعدة البيانات، والمصادقة، والتخزين، والواجهة الخلفية. البيانات المحتملة: الحسابات، وبيانات الطاولات، والألقاب، والجلسات، والنتائج، والسجلات. المنطقة / الدور: منطقة الاتحاد الأوروبي بشكل أساسي بحسب الإعداد؛ معالج فرعي أساسي.
المورّد: Vercel الخدمة: الاستضافة، وبيئة التشغيل، وتوصيل المحتوى، والتسجيل. البيانات المحتملة: عنوان IP، وبيانات الطلبات، والمتصفح، والجهاز، والتطبيق. المنطقة / الدور: المنطقة الاقتصادية الأوروبية وربما الولايات المتحدة الأمريكية؛ معالج فرعي للاستضافة.
المورّد: Twilio SendGrid الخدمة: البريد الإلكتروني المعاملاتي والتشغيلي. البيانات المحتملة: الاسم، وعنوان البريد الإلكتروني، ومعلومات الحساب، والمحتوى، وحالة التسليم. المنطقة / الدور: دولي؛ معالج فرعي للبريد الإلكتروني.
المورّد: OpenAI / مزوّد ذكاء اصطناعي آخر الخدمة: فقط عند تفعيل وظائف الذكاء الاصطناعي. البيانات المحتملة: بيانات محدودة ضرورية للوظيفة. المنطقة / الدور: بحسب الإعداد؛ معالج فرعي محتمل. لا تقدّم TablePlay أي بيانات ضيوف قابلة للتحديد إلى مزوّد ذكاء اصطناعي لأغراض تدريب النماذج العامة، إلا إذا تم تنظيم ذلك لاحقاً بشكل صريح وقانوني وشفاف بخلاف ذلك.
المورّد: Stripe الخدمة: المدفوعات، والفوترة، ومكافحة الاحتيال. البيانات المحتملة: البيانات التجارية، والفواتير، والمعاملات، وحالة الدفع. المنطقة / الدور: دولي؛ يختلف الدور بحسب نوع المعالجة.
المورّد: Google / Meta / LinkedIn الخدمة: التحليلات والتسويق بعد الموافقة. البيانات المحتملة: بيانات الموقع الإلكتروني، والجهاز، والإعلانات، والتحويلات. المنطقة / الدور: دولي؛ لا يُعد عادةً معالجاً فرعياً لبيانات ألعاب المطاعم.