انتقل إلى المحتوى الرئيسي
← العودة إلى TablePlay

هذا النص هو ترجمة للنسخة الهولندية. في حال وجود اختلاف بين الترجمة والأصل الهولندي، تكون النسخة الهولندية هي المرجع. يخضع هذا الاتفاق للقانون الهولندي.

الأدوار

بالنسبة لبيانات العملاء والمطاعم، تعمل TablePlay عادةً كجهة معالجة نيابة عن العميل التجاري. أما بالنسبة للإدارة والأمان الخاصين بها، يمكن أن تكون TablePlay جهة تحكم مستقلة في المعالجة.

الأمان

نستخدم تدابير تقنية وتنظيمية مثل التحكم في الوصول، وحماية الجلسات، والتسجيل، والوصول المنفصل للعملاء.

الجهات المعالجة الفرعية

قد تستخدم TablePlay موردين مثل الاستضافة وقواعد البيانات والبريد الإلكتروني ومزودي الدفع. يتم استخدام هؤلاء الموردين لتقديم الخدمة.

طلبات أصحاب البيانات

عندما يتلقى العميل طلبًا يتعلق بالخصوصية يمس بيانات TablePlay، نساعد بشكل معقول في التصدير أو التصحيح أو الحذف.

اتفاقية معالجة البيانات وسياسة الأمان الخاصة بـ TablePlay بما يشمل قائمة معالجي البيانات من الباطن، والتدابير التقنية والتنظيمية، والإفشاء المسؤول للثغرات وبيان إمكانية الوصول

TablePlay by Jimani Jimani B.V. Albert Plesmanweg 122, 4462 GC Goes KvK 91644453 - Btw NL865722729B01 support@tableplay.online

الإصدار 1.0 آخر تحديث: 10 يوليو 2026

مذكرة المراجعة القانونية تم إعداد هذه الوثيقة للاستخدام التجاري من قبل TablePlay. يُرجى إجراء مراجعة قانونية دورية للنشر النهائي، والتطبيق الدولي، والموردين الحاليين، والترتيبات التقنية، والقواعد الخاصة بكل دولة.

فهرس المحتويات الجزء أ - اتفاقية معالجة البيانات الملحق 1 - معالجو البيانات من الباطن الملحق 2 - التدابير التقنية والتنظيمية الجزء ب - الأمان والإفشاء المنسق للثغرات الجزء ج - بيان إمكانية الوصول

اتفاقية معالجة البيانات وسياسة الأمان الخاصة بـ TablePlay

الصفحة 2 من 10

الجزء أ - اتفاقية معالجة البيانات المادة 1 - الأطراف تسري اتفاقية معالجة البيانات هذه بين العميل التجاري لـ TablePlay بصفته المتحكم بالبيانات وJimani B.V.، التي تعمل تحت اسم TablePlay by Jimani، Albert Plesmanweg 122, 4462 GC Goes، سجل الغرفة التجارية 91644453، بصفتها معالج البيانات. يُشار إلى الأطراف مجتمعين بـ "الأطراف".

المادة 2 - قابلية التطبيق والانعقاد تسري هذه الاتفاقية بقدر ما تقوم TablePlay بمعالجة البيانات الشخصية بتكليف من العميل ولمصلحته وتُشكل جزءاً لا يتجزأ من الاتفاقية الرئيسية. تنعقد هذه الاتفاقية من خلال القبول الإلكتروني أو التوقيع أو الاستخدام الفعلي للخدمة. أما بالنسبة للمعالجات التي تحدد فيها TablePlay بشكل مستقل الأغراض والوسائل، فإن TablePlay تُعد متحكماً بالبيانات وتسري عليها سياسة الخصوصية. في حال وجود تعارض بشأن المعالجة نيابة عن العميل، تكون لاتفاقية معالجة البيانات هذه الأسبقية على الشروط والأحكام العامة.

المادة 3 - الموضوع والمدة والطبيعة تقوم TablePlay بمعالجة البيانات الشخصية لأغراض وظائف اللعب والطاولات ورموز الاستجابة السريعة (QR) والنقاط ولوحة الصدارة ولوحة التحكم والدعم المرتبطة بالمطعم. تستمر المعالجة طوال مدة الاتفاقية الرئيسية ولفترة محدودة بعد ذلك لأغراض الحذف والإعادة وتناوب النسخ الاحتياطي والالتزامات القانونية والحماية القانونية. يمكن أن تشمل المعالجة الجمع والتسجيل والتنظيم والتنسيق والتخزين والاطلاع والحساب والجمع ضمن سياق المطعم والعرض والإرسال والتقييد والحذف وإخفاء الهوية.

المادة 4 - الأغراض • ربط رموز الاستجابة السريعة (QR) بالمطعم والطاولة. • بدء وتنفيذ جلسات اللعب. • معالجة الأسماء المستعارة المؤقتة، واختيارات اللعبة، والإجابات، والنقاط، والنتائج. • تسهيل الألعاب بين الطاولات ولوحات الصدارة المؤقتة. • عرض الإحصائيات المرتبطة بالمطعم. • منع الجلسات المكررة أو الاحتيالية أو غير الصالحة تقنياً. • الدعم التقني والأمان والاستمرارية والاستعادة. • الحذف أو إخفاء الهوية بعد انتهاء فترات الاحتفاظ بالبيانات.

المادة 5 - فئات الأشخاص المعنيين • ضيوف ولاعبو العميل. • جهات الاتصال والمستخدمون والموظفون والمساعدون التابعون للعميل. • الأشخاص الذين تظهر بياناتهم في بلاغ دعم فني.

المادة 6 - فئات البيانات الشخصية • الاسم المستعار المؤقت، ورقم الطاولة أو معرّف الطاولة الفريد، ومعرّف المطعم أو الموقع. • معرّف جلسة اللعب، واللعبة المختارة، ونمط اللعب، والإجابات، والإجراءات، والنقاط، والنتيجة، والتصنيف. • التاريخ والوقت وإعداد اللغة المؤقت. • بيانات الجلسة التقنية وعنوان بروتوكول الإنترنت (IP) والمتصفح والجهاز بقدر توفرها في سجلات الأمان.

اتفاقية معالجة البيانات وسياسة الأمان الخاصة بـ TablePlay

الصفحة 3 من 10 • اسم جهة الاتصال وعنوان بريدها الإلكتروني الرسمي ومحتوى استفسارات الدعم. • بيانات أخرى يتم إدخالها ضمن الوظائف المتفق عليها. لا تُخصص TablePlay لمعالجة البيانات الحساسة أو الجنائية أو الطبية أو البيومترية أو ملفات تعريف الضيوف الشاملة القابلة للتحديد المباشر. لا يُصرّح العميل بمثل هذه المعالجة دون اتفاق كتابي مسبق.

المادة 7 - التعليمات الموثقة تُعد الاتفاقية الرئيسية، وهذه اتفاقية معالجة البيانات، وإعدادات بوابة العميل، وطلبات الدعم المشروعة تعليمات. لا تقوم TablePlay بمعالجة البيانات لأغراض أخرى، إلا في حالة الالتزامات القانونية أو الأغراض المستقلة المتعلقة بالأمان والحماية القانونية أو المعالجة بعد إخفاء الهوية بشكل كافٍ. في حال الاشتباه في وجود تعليمات غير مشروعة، تُبلغ TablePlay العميل، ما لم يكن ذلك محظوراً قانونياً، ويجوز لها تعليق التنفيذ. يمكن أن تُفوتر التعليمات الإضافية الشاملة بشكل منفصل.

المادة 8 - التزامات العميل يتحمل العميل المسؤولية عن المشروعية، والأساس القانوني الصحيح، وتزويد الضيوف بالمعلومات، والتعليمات المشروعة، والتقليل من البيانات، والأمن الداخلي، وحماية بيانات تسجيل الدخول. يتحمل العميل المسؤولية عن الدقة والجودة، ولا يطلب أسماء حقيقية من الضيوف، ولا يستخدم بيانات اللعبة لأغراض التسويق الفردي أو التوصيف الشخصي دون أساس قانوني مستقل. يتم الإبلاغ فوراً عن الحوادث الأمنية والتعليمات غير المشروعة.

المادة 9 - السرية يحصل الأشخاص العاملون تحت سلطة TablePlay على إمكانية الوصول فقط بالقدر اللازم، ويلتزمون بالسرية ولا يعالجون البيانات إلا وفقاً للتعليمات. يبقى هذا الالتزام سارياً بعد انتهاء الاتفاقية. لا يتم الإفشاء لأطراف ثالثة إلا على أساس هذه الاتفاقية، أو الاتفاقية الرئيسية، أو القانون.

المادة 10 - الأمن تتخذ TablePlay تدابير تقنية وتنظيمية مناسبة مع مراعاة المستوى التقني الحالي، والتكاليف، والطبيعة، والنطاق، والسياق، والغرض، والمخاطر. التدابير مذكورة في الملحق 2 ويجوز تعديلها ما دام مستوى الحماية العام لا يقل بشكل جوهري. لا يمكن لأي نظام ضمان أمان مطلق.

المادة 11 - خروقات البيانات تُعلم TablePlay العميل دون تأخير غير مبرر بعد علمها بحدوث خرق للبيانات الشخصية التي تتم معالجتها نيابة عن العميل. حيثما أمكن، يتم تقديم معلومات عن طبيعة الخرق، والأنظمة، وفئات البيانات وأصحابها، والعواقب، والتدابير، ومعلومات الاتصال. يجوز تقديم المعلومات على مراحل. تقوم TablePlay بالتحقيق، والحد من الأثر، والاحتفاظ بالأدلة ذات الصلة، وتنفيذ الإصلاح. يقيّم العميل الالتزام القانوني بالإبلاغ، وتقدم TablePlay دعماً معقولاً. لا يشكل الإبلاغ إقراراً بالمسؤولية. يمكن تنفيذ الأعمال الناتجة عن ظروف تقع تحت مسؤولية العميل مقابل تكاليف معقولة.

المادة 12 - طلبات أصحاب البيانات تُحوَّل من حيث المبدأ الطلبات المباشرة المتعلقة بدور العميل إليه. لا تستجيب TablePlay بشكل مستقل إلا بناءً على تعليمات، أو في إطار دورها الخاص، أو عند وجود التزام قانوني. تقدم TablePlay دعماً معقولاً في ما يتعلق بالوصول إلى البيانات، والتصحيح، والحذف، والتقييد، وقابلية النقل، والاعتراض.

اتفاقية المعالجة وسياسة الأمن لـ TablePlay

الصفحة 4 من 10

بسبب عدم امتلاك الضيوف حساباً، قد يكون التحقق من الهوية محدوداً. قد تكون هناك حاجة إلى المطعم، والطاولة، والتاريخ، والوقت، والاسم المستعار، وسياق اللعبة. لا يتم تقديم البيانات إذا لم يكن من المؤكد بما فيه الكفاية أنها تتعلق بمقدم الطلب.

المادة 13 - الدعم في الامتثال تقدم TablePlay دعماً معقولاً في مجال الأمن، وتقييمات خروقات البيانات، وتقييمات أثر حماية البيانات، والتشاور المسبق، والوثائق الضرورية. يمكن فرض رسوم على الدعم الواسع النطاق الذي يتجاوز الخدمة القياسية، إلا إذا كان ناتجاً عن تقصير من جانب TablePlay.

المادة 14 - المعالجون الفرعيون يمنح العميل موافقة عامة على المعالجين الفرعيين المذكورين في الملحق 1. يجوز لـ TablePlay إضافة أو استبدال أو إزالة هؤلاء المعالجين، وتحتفظ بقائمة إلكترونية محدّثة. عند وجود معالج فرعي جوهري جديد، تُعلم TablePlay من حيث المبدأ قبل ثلاثين يوماً. يجوز للعميل خلال هذه المهلة تقديم اعتراض مُبرَّر يستند إلى أسباب محددة تتعلق بحماية البيانات. يبحث الطرفان عن ضمانات إضافية، أو تقييد، أو بديل تقني. في حال عدم وجود حل معقول، يجوز للعميل إنهاء الجزء المتأثر مباشرة قبل تفعيل المعالج الفرعي. تفرض TablePlay التزامات مماثلة جوهرياً وتبقى مسؤولة بالقدر الذي تحدده اللائحة العامة لحماية البيانات (AVG).

المادة 15 - النقل الدولي للبيانات تتم معالجة البيانات الشخصية حيثما أمكن في منطقة أوروبية. يجوز أن يكون المعالجون الفرعيون أو الشركات التابعة للمجموعة مقرهم خارج المنطقة الاقتصادية الأوروبية (EER) أو لديهم إمكانية الوصول من خارجها. حيثما لزم الأمر، تستخدم TablePlay قرارات الملاءمة، أو البنود التعاقدية القياسية، أو تدابير إضافية، أو آليات صالحة أخرى. عند تقديم طلب معقول، تُقدَّم المعلومات مع مراعاة السرية.

المادة 16 - طلبات السلطات تقدم TablePlay البيانات فقط للسلطات المخوّلة عند وجود التزام قانوني مشروع. حيثما سُمح بذلك، يتم إعلام العميل مسبقاً. تقيّم TablePlay الصلاحية والنطاق والصحة القانونية وتحد من التزويد بالبيانات حيثما أمكن.

المادة 17 - التدقيق والمعلومات توفر شركة TablePlay معلومات معقولة، بما في ذلك وثائق الأمان، والتدقيقات، والشهادات، والاستبيانات أو بيانات التأكيد. في حال كان ذلك غير كافٍ، يجوز للعميل أن يطلب تدقيقاً بحد أقصى مرة واحدة في السنة التقويمية بإشعار مسبق مدته ثلاثون يوماً، خلال ساعات العمل الرسمية، من قِبل خبير مستقل ملتزم بواجب السرية، دون إلحاق ضرر بالأمان أو السرية أو بعملاء آخرين. يتحمل العميل التكاليف إلا في حال إثبات مخالفة جوهرية قابلة للنسبة إليه. يجوز لشركة TablePlay حجب الشيفرة المصدرية، وبيانات العملاء الأخرى، وتفاصيل الثغرات الأمنية، والمعلومات التجارية الحساسة في حال وجود بديل كافٍ لذلك.

المادة 18 - الإعادة والحذف بعد انتهاء العلاقة، تقوم شركة TablePlay بحذف أو إعادة البيانات التي تتم معالجتها بشكل حصري باسم العميل، وذلك بحسب اختيار العميل وبالقدر الذي يكون ممكناً من الناحية التقنية والقانونية. يجب الإفادة بالاختيار في غضون ثلاثين يوماً على أقصى تقدير. في حال عدم وجود اختيار، يجوز لشركة TablePlay الحذف أو إخفاء الهوية وفقاً للسياسة المعتادة. يمكن أن تحتوي النسخ الاحتياطية على بيانات لمدة شهر واحد كحد أقصى ولا تُستخدم إلا لأغراض الاستعادة.

اتفاقية معالجة البيانات وسياسة الأمان لشركة TablePlay

صفحة 5 من 10

لا يلزم حذف البيانات المطلوبة قانوناً، والضرورية للحماية القانونية، والبيانات المجهولة الهوية.

المادة 19 - المسؤولية تسري أيضاً أحكام المسؤولية الواردة في الشروط والأحكام العامة. تكون كل جهة مسؤولة عن التزاماتها الخاصة المتعلقة بالخصوصية. يُعوّض العميل شركة TablePlay عن المطالبات الناشئة عن التعليمات غير القانونية، أو غياب الأساس القانوني، أو المعلومات غير الكافية، أو الاستخدام غير القانوني لبيانات اللعبة أو إدخال بيانات حساسة محظورة، وذلك بالقدر الذي يسمح به القانون.

المادة 20 - المدة والإنهاء تنتهي اتفاقية معالجة البيانات هذه عندما لا تعود شركة TablePlay تعالج بيانات شخصية باسم العميل. تظل أحكام السرية والأمان والحذف والمسؤولية والتدقيق سارية بالقدر الذي تقتضيه طبيعتها.

المادة 21 - القانون المُطبَّق والمنازعات يخضع اتفاقية معالجة البيانات هذه للقانون الهولندي. تُعالج المنازعات وفقاً للشروط والأحكام العامة.

الملحق 1 - الجهات المعالجة الفرعية المورّد

الخدمة

البيانات المحتملة

المنطقة / الدور

Supabase

قاعدة البيانات، والتحقق من الهوية، والتخزين والخلفية البرمجية الحسابات، وبيانات الطاولات، والأسماء المستعارة، والجلسات، والنتائج الأساسية والسجلات، منطقة الاتحاد الأوروبي بالقدر الذي يتم تكوينه؛ جهة معالجة فرعية أساسية

Vercel

الاستضافة، وبيئة التشغيل، وتوزيع المحتوى عنوان IP، والسجلات، بيانات الطلب، والمتصفح، والجهاز، والتطبيق المنطقة الاقتصادية الأوروبية وربما الولايات المتحدة؛ جهة معالجة فرعية للاستضافة

Twilio SendGrid

البريد الإلكتروني التشغيلي والمعاملاتي الاسم، والبريد الإلكتروني، ومعلومات الحساب، والمحتوى وحالة دولية؛ تسليم البريد الإلكتروني - جهة معالجة فرعية للبريد الإلكتروني

OpenAI / مزود ذكاء اصطناعي آخر فقط عند تفعيل وظائف الذكاء الاصطناعي

بيانات محدودة ضرورية للوظيفة اعتماداً على التكوين؛ جهة معالجة فرعية محتملة

Stripe

بيانات تجارية، وفواتير، ومعاملات، وحالة الدفع دولية؛ يختلف الدور حسب المعالجة

المدفوعات، والفوترة، والاحتيال

Google / Meta / LinkedIn التحليلات والتسويق بعد الموافقة بيانات الموقع، والجهاز، والإعلانات، وبيانات التحويل دولية؛ لا تُعد بشكل عام جهة معالجة فرعية لـ

يتم توفير القائمة المحدَّثة عبر الموقع الإلكتروني أو بوابة العملاء. في حال وجود جهة معالجة فرعية جديدة جوهرية، تُطبَّق إجراءات الإشعار والاعتراض الواردة في المادة 14. لا تقدّم شركة TablePlay بيانات ضيوف قابلة للتعرّف عليها إلى أي مزود ذكاء اصطناعي لأغراض تدريب النماذج العامة، إلا إذا تم ترتيب ذلك لاحقاً بشكل صريح وقانوني وشفاف بخلاف ذلك.

الملحق 2 - التدابير التقنية والتنظيمية

1. أمان الوصول • حسابات مستخدمين فريدة ومصادقة مؤمَّنة. • كلمات مرور مُشفَّرة (hashed) وتقييد صلاحيات الإدارة. • الوصول على أساس الدور والحاجة. • سحب الوصول عند عدم الحاجة إليه بعد ذلك. • تدابير مصادقة إضافية عند الاقتضاء.

2. الفصل المنطقي للبيانات • الفصل بين الحسابات التجارية والتفويض الخاص بكل مستأجر (tenant).

اتفاقية معالجة البيانات وسياسة الأمان لشركة TablePlay

صفحة 6 من 10 • أمان الصفوف على مستوى الصف (Row Level Security) في Supabase حيثما كان ذلك ممكناً من الناحية التقنية. • تقييد الوصول إلى بيانات العملاء الآخرين. • معرّفات طاولات فريدة.

3. النقل والتخزين • اتصالات مؤمَّنة عبر HTTPS و TLS. • اتصالات مؤمَّنة بين المتصفح والتطبيق والخلفية البرمجية وواجهات برمجة التطبيقات (API). • التخزين لدى مزودي الخدمات السحابية المختارين. • وصول محدود للموظفين وتعهدات سرية تعاقدية. • عدم تخزين كلمات المرور بشكل قابل للقراءة مباشرة.

4. التوافر، والتسجيل، والاستعادة • نسخ احتياطية وترتيبات استعادة حيثما كان ذلك مناسباً. • مراقبة الأخطاء التقنية ومحاولات تسجيل الدخول ذات الصلة. • اكتشاف وفحص الاستخدام غير المعتاد. • النسخ الاحتياطية لمدة شهر واحد كحد أقصى من حيث المبدأ. • السجلات لمدة سنة واحدة كحد أقصى من حيث المبدأ، إلا إذا كانت هناك حاجة لفترة أطول بسبب حادثة أو نزاع.

5. الأمان في التطوير وإدارة الموردين • إدارة الإصدارات ومراجعة الشيفرة والتنفيذ المُتحكَّم به حيثما كان ذلك مناسبًا. • الحد من الأسرار والمفاتيح في الشيفرة المصدرية. • تحديثات دورية في وقتها للمكوّنات ذات الصلة. • تقييم ومعالجة الثغرات المُبلَّغ عنها. • اختيار موردين مهنيين، وترتيبات تعاقدية، وآليات نقل البيانات.

6. تقليل البيانات وإدارة الحوادث • لا يُشترط اسم حقيقي أو بريد إلكتروني أو رقم هاتف للضيوف. • أسماء مستخدم مؤقتة وظهور محدود في لوحة المتصدرين. • الحذف أو إخفاء الهوية بعد انتهاء المُهل الزمنية. • عملية تصعيد داخلية، وتحقيق، وتسجيل، وتقييم لواجب الإبلاغ، وتدابير معالجة.

الجزء ب - الأمان والإفشاء المُنسَّق للثغرات (Coordinated Vulnerability Disclosure)

1. الغرض وعنوان الإبلاغ تُقدّر TablePlay أمان الموقع الإلكتروني والمنصة والبنية التحتية والبيانات. يمكن الإبلاغ بسرية عن الثغرات التقنية المحتملة عبر support@tableplay.online مع كتابة الموضوع Securitymelding - vertrouwelijk (بلاغ أمني - سري).

2. محتوى البلاغ • وصف واضح للثغرة. • المجال أو نقطة النهاية (endpoint) أو الشاشة أو النظام المعني.

اتفاقية معالجة البيانات وسياسة الأمان لـ TablePlay

صفحة 7 من 10 • خطوات قابلة لإعادة التنفيذ والتأثير المحتمل. • لقطات شاشة محدودة أو بيانات إثبات تقنية. • المتصفح أو الجهاز أو البيئة المُستخدَمة. • بيانات الاتصال ومقترح اختياري لوسيلة تواصل آمنة.

3. الإجراءات المسموح بها • فقط الإجراءات اللازمة لإثبات وجود الثغرة. • الحفاظ على أقل تأثير ممكن والحد من الاطّلاع على البيانات. • عدم تعديل أو حذف أو تنزيل بيانات الغير. • عدم التأثير على التوافر والتوقف فور توفر إثبات كافٍ. • فحص الأنظمة التي تقع بشكل ثابت تحت إدارة TablePlay فقط.

4. الإجراءات غير المسموح بها • الهندسة الاجتماعية، والتصيد الاحتيالي، والهجمات الجسدية، والقوة الغاشمة (brute force)، وحشو بيانات الاعتماد (credential stuffing). • الاستيلاء على الحسابات، وهجمات حجب الخدمة (denial-of-service)، والبرمجيات الخبيثة، أو الوصول الدائم. • تعديل أو مسح أو نسخ أو الإفشاء العلني للبيانات. • التلاعب الفعلي بالمدفوعات أو الفواتير أو القسائم أو النتائج. • فحص موردين خارجيين دون الحصول على موافقتهم. • عمليات الفحص التلقائي المُثقِّلة. • الإفشاء العلني قبل منح فترة زمنية معقولة للتحقيق والمعالجة. • الابتزاز أو فرض دفع مبالغ عن طريق التهديد.

5. الاستجابة والإفشاء العلني تسعى TablePlay إلى تأكيد استلام البلاغ خلال خمسة أيام عمل، وتقييم البلاغ، وطرح الأسئلة عند الحاجة، وإحاطة المُبلِّغ بالخطوط العريضة، ومعالجة أي ثغرة مُتحقَّق منها في أسرع وقت ممكن بشكل معقول.

تعتمد مدة المعالجة على درجة الخطورة والتعقيد والموردين والاختبارات اللازمة. لا تضمن TablePlay مدة زمنية ثابتة.

لا يتم الإفشاء العلني عن التفاصيل قبل موافقة TablePlay على ذلك، أو الاتفاق على تاريخ معقول، أو مرور تسعين يومًا على الأقل دون رد جوهري معقول أو محاولة معالجة. لا يتم نشر البيانات الشخصية أو بيانات المصادقة أو الشيفرة الاستغلالية (exploit code).

6. عدم وجود برنامج جوائز أمنية (bug bounty) عام والنهج القانوني لا تعتمد TablePlay برنامج جوائز أمنية (bug bounty) عامًا، ولا يُنشئ البلاغ أي حق في الحصول على دفعة مالية أو تكليف أو دعاية. يجوز لـ TablePlay تقديم تقدير حسب تقديرها الخاص.

لن تتخذ TablePlay من حيث المبدأ أي إجراءات قانونية ضد الباحث الذي يتصرف بحسن نية، ضمن إطار هذه السياسة، دون إلحاق ضرر، وبسرية، ودون ابتزاز. لا ينطبق هذا التعهد على الأفعال الجنائية أو الضارة أو الاحتيالية أو غير المتناسبة الواضحة، ولا يُلزم أطرافًا ثالثة أو سلطات.

اتفاقية معالجة البيانات وسياسة الأمان لـ TablePlay

صفحة 8 من 10

7. ملف security.txt يجوز لـ TablePlay نشر ملف تقني على المسار /.well-known/security.txt يتضمن عنوان الإبلاغ، ورابط السياسة، واللغات، وتاريخ الانتهاء، ومفتاح تشفير عند الحاجة. يجب فحص هذا الملف وتحديثه بشكل دوري.

الجزء ج - إعلان إمكانية الوصول 1. الطموح والمرجعية تسعى TablePlay إلى جعل الموقع الإلكتروني، والتسجيل، وبوابة العملاء، وألعاب الضيوف قابلة للاستخدام من قِبل مجموعة واسعة من المستخدمين، بما في ذلك الأشخاص ذوو الإعاقات البصرية أو السمعية أو الحركية أو الإدراكية.

حيثما كان ذلك ممكنًا بشكل معقول، تُستخدم مبادئ WCAG 2.2 المستوى AA كمرجعية تقنية وموضوعية. لا يُشكّل ذلك ضمانًا بأن كل عنصر يكون متوافقًا بالكامل في جميع الظروف.

2. الوضع الحالي لم يخضع النظام الكامل بعد لتدقيق مستقل وشامل. لذلك، لا تُقرّ TablePlay في الوقت الحالي بتوافق رسمي كامل مع معيار WCAG 2.2 AA.

قد تتعلق القيود المحتملة بعناصر اللعب في الوقت الفعلي، وضغط الوقت، والسحب والإفلات (drag-and-drop)، والرسوم المتحركة، وصفحات الدفع أو المصادقة الخارجية، والترجمات، وعروض الألوان القديمة، والوظائف المُوجَّهة للّمس.

3. التدابير • لغة HTML الدلالية (semantic) وتسميات قابلة للاستخدام حيثما كان ذلك مناسبًا. • التحكم بلوحة المفاتيح للوظائف الأساسية والتركيز المرئي (visible focus). • تباين كافٍ ونص قابل للتحجيم. • نصوص بديلة للصور التوضيحية. • عدم الاعتماد على اللون فقط لنقل معلومات أساسية. • رسائل خطأ مفهومة وتنقل متسق. • أزرار وروابط واضحة. • دعم المتصفحات وأحجام الشاشات الشائعة. • الحد من الحركة والرسوم المتحركة غير الضرورية. • لغة مفهومة في بيئة الضيف. • اختبارات آلية ويدوية حيثما كان ذلك ممكناً.

4. الألعاب وضغط الوقت بعض الألعاب مقيدة بالوقت بطبيعتها. حيثما كان ذلك ممكناً من الناحية التقنية ومن ناحية محتوى اللعبة، يمكن لـ TablePlay تقديم أنماط لعب بديلة، وحدود زمنية موسعة، وحركة أقل، وبدائل مرئية للصوت والنص أو رموز إلى جانب اللون. لا يناسب كل نمط لعب جميع المستخدمين بالتساوي. يُشجَّع المطاعم على تقديم أنواع متعددة من الألعاب.

اتفاقية المعالجة وسياسة الأمان TablePlay

صفحة 9 من 10

5. مسؤولية العميل التجاري يبقى العميل مسؤولاً عن إمكانية الوصول المادية والتشغيلية للموقع، بما في ذلك وضع رموز QR، وقابلية قراءة المواد المطبوعة، والمساعدة البديلة، وإمكانية الوصول إلى الشاشات، والدعم من قِبل الموظفين، والمحتوى الخاص بالعميل. توضع رموز QR في مكان يسهل الوصول إليه ورؤيته، وحيثما كان ذلك معقولاً وممكناً، يُقدَّم بديل للضيوف الذين لا يستطيعون المسح الذاتي.

6. الإبلاغ والوصول البديل يمكن الإبلاغ عن مشاكل إمكانية الوصول عبر support@tableplay.online مع ذكر الصفحة أو اللعبة، والجهاز، والمتصفح، والتقنية المساعدة، والوصف، والحل المطلوب. تسعى TablePlay إلى تأكيد الاستلام في غضون خمسة أيام عمل، وردّ موضوعي في غضون فترة زمنية معقولة. حيثما كان ذلك ممكناً، يمكن تقديم المعلومات عبر البريد الإلكتروني، أو الدعم، أو تعليمات بديلة، أو معالجة يدوية، أو إمكانية لعب أخرى.

7. العبء غير المتناسب والتحسين يمكن تأجيل تعديل ما إذا كان غير قابل للتنفيذ من الناحية التقنية، أو يؤثر بشكل جوهري على الأمان، أو يغيّر الطبيعة الأساسية للعبة، أو يعتمد على مورّد خارجي، أو يشكّل عبئاً تنظيمياً أو مالياً غير متناسب. تقوم TablePlay في هذه الحالة بتقييم بديل. يمكن لـ TablePlay أن تأخذ إمكانية الوصول بعين الاعتبار في التصميم، والاختبار، وتحديد الأولويات، وملاحظات المستخدمين، والتدقيقات الخارجية، وأن تُحدِّث هذا البيان.

8. جهة الاتصال TablePlay by Jimani - Jimani B.V. - Albert Plesmanweg 122 - 4462 GC Goes - هولندا - رقم السجل التجاري KvK 91644453 - رقم ضريبة القيمة المضافة NL865722729B01 - support@tableplay.online.

اتفاقية المعالجة وسياسة الأمان TablePlay

صفحة 10 من 10

قائمة إضافية بالمعالجين الفرعيين تشكّل قائمة المعالجين الفرعيين هذه جزءاً من اتفاقية المعالجة وسياسة الأمان الخاصة بـ TablePlay. يمكن أن تتغيّر القائمة الحالية عند تغيّر الموردين أو المناطق أو الوظائف.

المورّد: Supabase الخدمة: قاعدة البيانات، والمصادقة، والتخزين، والواجهة الخلفية. البيانات المحتملة: الحسابات، وبيانات الطاولات، والأسماء المستعارة، والجلسات، والنتائج، والسجلات. المنطقة / الدور: منطقة الاتحاد الأوروبي بشكل أساسي بحسب الإعداد؛ معالج فرعي أساسي.

المورّد: Vercel الخدمة: الاستضافة، وبيئة التشغيل، وتوزيع المحتوى، والتسجيل. البيانات المحتملة: عنوان IP، وبيانات الطلبات، والمتصفح، والجهاز، وبيانات التطبيق. المنطقة / الدور: المنطقة الاقتصادية الأوروبية وربما الولايات المتحدة الأمريكية؛ معالج فرعي للاستضافة.

المورّد: Twilio SendGrid الخدمة: البريد الإلكتروني المعاملاتي والتشغيلي. البيانات المحتملة: الاسم، وعنوان البريد الإلكتروني، ومعلومات الحساب، والمحتوى، وحالة التسليم. المنطقة / الدور: دولي؛ معالج فرعي للبريد الإلكتروني.

المورّد: OpenAI / مورّد ذكاء اصطناعي آخر الخدمة: فقط عند تفعيل وظائف الذكاء الاصطناعي. البيانات المحتملة: بيانات محدودة ضرورية للوظيفة. المنطقة / الدور: يعتمد على التهيئة؛ معالج فرعي محتمل. لا تقدّم TablePlay بيانات ضيوف قابلة للتعريف إلى أي مورّد ذكاء اصطناعي لأغراض تدريب النموذج العام، إلا إذا تم ترتيب ذلك لاحقاً بشكل صريح وقانوني وشفاف بخلاف ذلك.

المورّد: Stripe الخدمة: المدفوعات، والفوترة، ومكافحة الاحتيال. البيانات المحتملة: البيانات التجارية، والفواتير، والمعاملات، وحالة الدفع. المنطقة / الدور: دولي؛ يختلف الدور حسب نوع المعالجة.

المورّد: Google / Meta / LinkedIn الخدمة: التحليلات والتسويق بعد الحصول على الموافقة. البيانات المحتملة: بيانات الموقع الإلكتروني، والجهاز، والإعلانات، والتحويلات. المنطقة / الدور: دولي؛ ليس معالجاً فرعياً بشكل عام لبيانات ألعاب المطاعم.