انتقل إلى المحتوى الرئيسي
← رجوع لـ TablePlay

هذا النص ترجمة للنسخة الهولندية. في حال وجود اختلاف بين الترجمة والنص الهولندي الأصلي، تعتبر النسخة الهولندية هي المرجع. يطبق القانون الهولندي على هذه الاتفاقية.

الأدوار

بالنسبة لبيانات العملاء والمطاعم، تعمل TablePlay عادة كمعالج نيابة عن العميل التجاري. بالنسبة للإدارة والأمان الخاصين بها، قد تكون TablePlay مسؤول معالجة مستقل.

الأمان

نستخدم تدابير تقنية وتنظيمية مثل التحكم بالوصول، حماية الجلسات، التسجيل والوصول المنفصل للعملاء.

المعالجون الفرعيون

قد تستخدم TablePlay موردين مثل الاستضافة، قواعد البيانات، البريد الإلكتروني ومزودي الدفع. يتم استخدام هؤلاء الموردين لتقديم الخدمة.

طلبات الأشخاص المعنيين

عندما يستلم العميل طلب خصوصية يتعلق ببيانات TablePlay، نساعد بشكل معقول في التصدير، التصحيح أو الحذف.

اتفاقية معالجة البيانات وسياسة الأمان لـ TablePlay بما في ذلك قائمة المعالجين الفرعيين، والتدابير التقنية والتنظيمية، والإفصاح المسؤول عن الثغرات وإقرار إمكانية الوصول

TablePlay by Jimani Jimani B.V. Albert Plesmanweg 122, 4462 GC Goes KvK 91644453 - Btw NL865722729B01 support@tableplay.online

الإصدار 1.0 آخر تحديث: 10 يوليو 2026

مذكرة المراجعة القانونية تم إعداد هذه الوثيقة للاستخدام التجاري من قبل TablePlay. يُرجى إخضاع النشر النهائي، والتطبيق الدولي، والموردين الحاليين، والتنظيم التقني، والقواعد الخاصة بكل بلد لمراجعة قانونية دورية.

فهرس المحتويات الجزء أ - اتفاقية معالجة البيانات الملحق 1 - المعالجون الفرعيون الملحق 2 - التدابير التقنية والتنظيمية الجزء ب - الأمان والإفصاح المنسق عن الثغرات الجزء ج - إقرار إمكانية الوصول

اتفاقية معالجة البيانات وسياسة الأمان لـ TablePlay

الصفحة 2 من 10

الجزء أ - اتفاقية معالجة البيانات المادة 1 - الأطراف تسري اتفاقية معالجة البيانات هذه بين العميل التجاري لـ TablePlay بصفته المتحكم بالمعالجة وشركة Jimani B.V.، التي تعمل تحت اسم TablePlay by Jimani، Albert Plesmanweg 122, 4462 GC Goes، رقم السجل التجاري 91644453، بصفتها المعالج. يُشار إلى الطرفين مجتمعين بـ الأطراف.

المادة 2 - النطاق والانعقاد تسري هذه الاتفاقية بقدر ما تقوم TablePlay بمعالجة البيانات الشخصية بتكليف من العميل ولمصلحته وتشكل جزءاً لا يتجزأ من الاتفاقية الرئيسية. تنشأ هذه الاتفاقية من خلال القبول الإلكتروني، أو التوقيع، أو الاستخدام الفعلي للخدمة. بالنسبة للمعالجات التي تحدد فيها TablePlay الأغراض والوسائل بشكل مستقل، تُعتبر TablePlay هي المتحكم بالمعالجة وينطبق عليها إقرار الخصوصية. في حال وجود تعارض بشأن المعالجة نيابة عن العميل، تكون الأسبقية لاتفاقية معالجة البيانات هذه على الشروط والأحكام العامة.

المادة 3 - الموضوع والمدة والطبيعة تقوم TablePlay بمعالجة البيانات الشخصية من أجل وظائف الألعاب، والطاولات، ورموز الاستجابة السريعة QR، والنتائج، ولوحة المتصدرين، ولوحة المعلومات، والدعم الخاصة بالمطاعم. تستمر المعالجة طوال مدة الاتفاقية الرئيسية ولفترة محدودة بعدها لأغراض الحذف، والإعادة، ودورة النسخ الاحتياطي، والالتزامات القانونية، والحماية القانونية. قد تشمل المعالجة الجمع، والتسجيل، والتنظيم، والهيكلة، والتخزين، والاطلاع، والحساب، والدمج ضمن سياق المطعم، والعرض، والإرسال، والتقييد، والحذف، وإخفاء الهوية.

المادة 4 - الأغراض • ربط رموز الاستجابة السريعة QR بالمطعم والطاولة. • بدء وتنفيذ جلسات اللعب. • معالجة الألقاب المؤقتة، واختيارات اللعبة، والإجابات، والنتائج، والحصائل. • تسهيل الألعاب بين الطاولات ولوحات المتصدرين المؤقتة. • عرض الإحصائيات الخاصة بالمطعم. • منع الجلسات المكررة أو الاحتيالية أو غير الصالحة تقنياً. • الدعم التقني، والأمان، والاستمرارية، والاستعادة. • الحذف أو إخفاء الهوية بعد انتهاء فترات الاحتفاظ.

المادة 5 - فئات الأشخاص المعنيين • ضيوف ولاعبو العميل. • جهات الاتصال، والمستخدمون، والموظفون، والأشخاص المساعدون للعميل. • الأشخاص الواردة أسماؤهم في بلاغ دعم.

المادة 6 - فئات البيانات الشخصية • اللقب المؤقت، ورقم الطاولة أو معرّف الطاولة الفريد، ومعرّف المطعم أو الموقع. • معرّف جلسة اللعب، واللعبة المختارة، ونمط اللعب، والإجابات، والإجراءات، والنتيجة، والحصيلة، والترتيب. • التاريخ، والوقت، وإعداد اللغة المؤقت. • بيانات الجلسة التقنية، وعنوان الـ IP، والمتصفح، والجهاز، بقدر توفرها في سجلات الأمان.

اتفاقية معالجة البيانات وسياسة الأمان لـ TablePlay

الصفحة 3 من 10 • اسم وعنوان البريد الإلكتروني التجاري لجهة الاتصال ومحتوى استفسارات الدعم. • بيانات أخرى يتم إدخالها ضمن الوظيفة المتفق عليها. لا تُعد TablePlay مخصصة للبيانات الخاصة أو الجنائية أو الطبية أو البيومترية أو الملفات الشخصية الواسعة للضيوف القابلة للتحديد المباشر. لا يقوم العميل بإصدار تعليمات بهذه المعالجة دون اتفاق كتابي مسبق.

المادة 7 - التعليمات الموثقة تُعتبر الاتفاقية الرئيسية، واتفاقية معالجة البيانات هذه، وإعدادات بوابة العميل، وطلبات الدعم المشروعة بمثابة تعليمات. لا تقوم TablePlay بمعالجة البيانات لأغراض أخرى، باستثناء الالتزامات القانونية، أو أغراض الأمان والحماية القانونية المستقلة، أو المعالجة بعد إخفاء الهوية بشكل كافٍ. في حال الاشتباه بتعليمات غير مشروعة، تقوم TablePlay بإبلاغ العميل، ما لم يكن ذلك محظوراً قانونياً، ويجوز لها تعليق التنفيذ. يمكن أن تُفوتر التعليمات الإضافية الواسعة بشكل منفصل.

المادة 8 - التزامات العميل يتحمّل العميل مسؤولية المشروعية، وجود أساس قانوني صحيح، تزويد الضيوف بالمعلومات، التعليمات المشروعة، تقليص البيانات إلى الحد الأدنى، الأمن الداخلي، وحماية بيانات الدخول. العميل مسؤول عن الدقة والجودة، ولا يطلب أسماء حقيقية للضيوف، ولا يستخدم بيانات اللعبة لأغراض التسويق الفردي أو التوصيف الشخصي دون أساس قانوني مستقل. يتم الإبلاغ عن الحوادث الأمنية والتعليمات غير المشروعة دون تأخير.

المادة 9 - السرية لا يحصل الأشخاص العاملون تحت سلطة TablePlay على الوصول إلا بالقدر اللازم، ويلتزمون بالسرية ولا يعالجون البيانات إلا وفقًا للتعليمات. يبقى هذا الالتزام سارياً بعد انتهاء العلاقة. لا يتم تزويد الغير بالبيانات إلا على أساس هذه الاتفاقية، أو الاتفاقية الرئيسية، أو القانون.

المادة 10 - الأمان تتخذ TablePlay تدابير تقنية وتنظيمية مناسبة مع الأخذ بعين الاعتبار مستوى التقنية، التكاليف، الطبيعة، النطاق، السياق، الغرض، والمخاطر. التدابير مذكورة في الملحق 2 ويجوز تعديلها ما دام مستوى الحماية العام لا يقل بشكل جوهري. لا يمكن لأي نظام أن يضمن أمانًا مطلقًا.

المادة 11 - خروقات البيانات تُعلم TablePlay العميل دون تأخير غير مبرر بعد علمها بوقوع خرق لبيانات شخصية تُعالَج نيابة عن العميل. حيثما أمكن، تُقدَّم معلومات عن طبيعة الخرق، الأنظمة، فئات البيانات والأشخاص المعنيين، النتائج، التدابير، ومعلومات التواصل. يجوز أن تُقدَّم المعلومات على مراحل. تقوم TablePlay بالتحقيق، والحد من الأثر، والاحتفاظ بالأدلة ذات الصلة، وتنفيذ الإصلاح. يقيّم العميل الالتزام القانوني بالإبلاغ، وتقدّم TablePlay دعمًا معقولاً. لا يشكّل الإبلاغ إقرارًا بالمسؤولية. يمكن تنفيذ الأعمال الناشئة عن ظروف تقع تحت مسؤولية العميل مقابل تكاليف معقولة.

المادة 12 - طلبات الأشخاص المعنيين تُحوَّل الطلبات المباشرة المتعلقة بدور العميل، من حيث المبدأ، إلى العميل. لا تستجيب TablePlay بمفردها إلا بناءً على تعليمات، أو في إطار دورها الخاص، أو عند وجود التزام قانوني. تدعم TablePlay بشكل معقول عمليات الوصول، والتصحيح، والحذف، والتقييد، وقابلية النقل، والاعتراض.

اتفاقية معالجة البيانات وسياسة الأمان لـTablePlay

صفحة 4 من 10

بما أن الضيوف لا يملكون حسابًا، فقد يكون تحديد هويتهم محدودًا. قد تكون بيانات المطعم، الطاولة، التاريخ، الوقت، اللقب، وسياق اللعبة ضرورية. لا تُقدَّم البيانات إذا لم يكن من المؤكد بشكل كافٍ أنها تتعلق بمقدّم الطلب.

المادة 13 - الدعم في الامتثال تقدّم TablePlay دعمًا معقولاً فيما يتعلق بالأمان، وتقييمات خروقات البيانات، وتقييمات الأثر المتعلق بحماية البيانات، والتشاور المسبق، والوثائق اللازمة. يمكن أن يُفوَّتر الدعم الواسع الذي يتجاوز الخدمة المعيارية، إلا إذا كان ناتجًا عن تقصير من جانب TablePlay.

المادة 14 - الجهات المعالجة الفرعية يمنح العميل موافقة عامة على الجهات المعالجة الفرعية المذكورة في الملحق 1. يجوز لـTablePlay إضافة أو استبدال أو إزالة هذه الجهات، وتحتفظ بقائمة إلكترونية محدَّثة. عند إضافة جهة معالجة فرعية جوهرية جديدة، تُعلم TablePlay العميل من حيث المبدأ قبل ثلاثين يومًا. يجوز للعميل تقديم اعتراض معلَّل خلال تلك المهلة على أسس محددة تتعلق بحماية البيانات. يبحث الطرفان عن ضمانات إضافية، أو تقييد، أو بديل تقني. إذا لم يوجد حل معقول، يجوز للعميل إنهاء الجزء المتأثر مباشرة قبل التنفيذ. تفرض TablePlay التزامات مماثلة جوهريًا وتبقى مسؤولة بالقدر الذي تحدده اللائحة العامة لحماية البيانات (AVG).

المادة 15 - النقل الدولي للبيانات تُعالَج البيانات الشخصية، حيثما أمكن، في منطقة أوروبية. قد تكون الجهات المعالجة الفرعية أو الشركات التابعة للمجموعة مقرها خارج المنطقة الاقتصادية الأوروبية أو لديها إمكانية الوصول إليها. حيثما يلزم، تستخدم TablePlay قرارات كفاية الحماية، أو البنود التعاقدية النموذجية، أو تدابير إضافية، أو آليات صالحة أخرى. يتم تقديم المعلومات بناءً على طلب معقول مع مراعاة السرية.

المادة 16 - طلبات السلطات لا تقدّم TablePlay البيانات إلا للسلطات المختصة عند وجود التزام قانوني مشروع. حيثما يُسمح بذلك، يُعلَم العميل مسبقًا. تقيّم TablePlay الصلاحية، والنطاق، والصحة القانونية، وتحد من التقديم حيثما أمكن.

المادة 17 - التدقيق والمعلومات تقدّم TablePlay معلومات معقولة، بما في ذلك وثائق أمنية، عمليات تدقيق، شهادات، استبيانات أو بيانات تأكيد (assurance). إذا كان ذلك غير كافٍ، يجوز للعميل أن يطلب تدقيقًا بحد أقصى مرة واحدة في السنة التقويمية، مع إشعار مسبق مدته ثلاثون يومًا، خلال ساعات العمل الرسمية، من قِبَل خبير مستقل ملزَم بواجب السرية، دون إلحاق ضرر بالأمن أو السرية أو بعملاء آخرين. يتحمّل العميل التكاليف إلا إذا تم إثبات مخالفة جوهرية تُعزى إلى TablePlay. يجوز لـ TablePlay حجب الشيفرة المصدرية، وبيانات العملاء الأخرى، وتفاصيل نقاط الضعف الأمنية، والمعلومات التجارية الحساسة عندما يتوفر بديل كافٍ.

المادة 18 - الإعادة والحذف بعد انتهاء العقد، تقوم TablePlay، وفق اختيار العميل وبقدر ما يكون ذلك ممكنًا تقنيًا وقانونيًا، بحذف أو إعادة البيانات التي تُعالَج فقط بالنيابة عن العميل. يجب الإعلان عن هذا الاختيار في غضون ثلاثين يومًا على أقصى تقدير. في حال عدم وجود اختيار، يجوز لـ TablePlay الحذف أو إخفاء الهوية وفقًا للسياسة المعتمدة. يمكن أن تحتوي النسخ الاحتياطية على بيانات لمدة شهر واحد كحد أقصى، وتُستخدم فقط لأغراض الاستعادة.

اتفاقية معالجة البيانات وسياسة الأمان لـ TablePlay

صفحة 5 من 10

لا يلزم حذف البيانات المطلوبة قانونًا، والضرورية للحماية القانونية، والبيانات المجهّلة الهوية.

المادة 19 - المسؤولية تنطبق أيضًا أحكام المسؤولية الواردة في الشروط والأحكام العامة. يكون كل طرف مسؤولًا عن التزاماته الخاصة المتعلقة بالخصوصية. يُعوّض العميل TablePlay عن المطالبات الناشئة عن تعليمات غير مشروعة، أو غياب الأساس القانوني، أو معلومات غير كافية، أو الاستخدام غير المشروع لبيانات اللعبة، أو إدخال بيانات حساسة محظورة، بقدر ما يسمح به القانون.

المادة 20 - المدة والإنهاء تنتهي اتفاقية معالجة البيانات هذه عندما تتوقف TablePlay عن معالجة أي بيانات شخصية بالنيابة عن العميل. تبقى أحكام السرية، الأمن، الحذف، المسؤولية والتدقيق سارية بقدر ما تتطلبه طبيعتها.

المادة 21 - القانون والنزاعات يخضع هذا العقد لمعالجة البيانات للقانون الهولندي. تُعالَج النزاعات وفقًا للشروط والأحكام العامة.

الملحق 1 - الجهات المعالجة الفرعية (Subverwerkers) المزوّد

الخدمة

البيانات المحتملة

المنطقة / الدور

Supabase

قاعدة بيانات، مصادقة، تخزين وخدمة الواجهة الخلفية الحسابات، بيانات الطاولات، الأسماء المستعارة، الجلسات، النتائج والسجلات أساسي منطقة الاتحاد الأوروبي بقدر ما يتم تفعيلها؛ جهة معالجة فرعية أساسية

Vercel

الاستضافة، بيئة التشغيل، توصيل المحتوى و تسجيل السجلات عنوان IP، بيانات الطلبات، المتصفح، الجهاز والتطبيق المنطقة الاقتصادية الأوروبية وربما الولايات المتحدة؛ جهة معالجة فرعية للاستضافة

Twilio SendGrid

البريد الإلكتروني التبادلي والتشغيلي الاسم، البريد الإلكتروني، معلومات الحساب، محتوى وحالة تسليم البريد الإلكتروني دولي؛ جهة معالجة فرعية للبريد الإلكتروني

OpenAI / مزوّد ذكاء اصطناعي آخر فقط عند تفعيل وظائف الذكاء الاصطناعي

بيانات محدودة ضرورية للوظيفة بحسب الإعدادات؛ جهة معالجة فرعية محتملة

Stripe

بيانات تجارية، فواتير، معاملات وحالة الدفع دولي؛ الدور يختلف بحسب نوع المعالجة

المدفوعات، الفوترة ومكافحة الاحتيال

Google / Meta / LinkedIn التحليلات والتسويق بعد الموافقة بيانات الموقع، الجهاز، الإعلانات والتحويل دولي؛ لا تُعتبر عادةً جهة معالجة فرعية لـ

يتم توفير القائمة المحدَّثة عبر الموقع الإلكتروني أو بوابة العميل. في حال وجود جهة معالجة فرعية جديدة وجوهرية، يُطبَّق إجراء الإشعار والاعتراض المنصوص عليه في المادة 14. لا تقدّم TablePlay بيانات ضيوف يمكن تحديد هويتهم إلى أي مزوّد ذكاء اصطناعي لأغراض تدريب نماذج عامة، ما لم يتم ترتيب ذلك لاحقًا بشكل صريح، مشروع وشفاف على نحو مختلف.

الملحق 2 - التدابير التقنية والتنظيمية 1. أمن الوصول • حسابات مستخدمين فردية ومصادقة مؤمَّنة. • كلمات مرور مشفَّرة (hashed) وتقييد صلاحيات الإدارة. • الوصول على أساس الدور والحاجة الفعلية. • سحب صلاحية الوصول عندما لا تكون ضرورية بعد. • تدابير مصادقة إضافية عند الحاجة.

2. الفصل المنطقي للبيانات • الفصل بين الحسابات التجارية والتفويض المرتبط بالمستأجر (tenant).

اتفاقية معالجة البيانات وسياسة الأمان لـ TablePlay

صفحة 6 من 10 • نظام Supabase Row Level Security حيثما كان ذلك ممكنًا تقنيًا. • تقييد الوصول إلى بيانات العملاء الآخرين. • معرّفات فريدة للطاولات.

3. النقل والتخزين • اتصالات مؤمَّنة عبر HTTPS و TLS. • اتصال مؤمَّن بين المتصفح والتطبيق والخلفية وواجهات البرمجة (APIs). • التخزين لدى مزوّدي خدمات سحابية مختارين. • وصول محدود للموظفين وواجبات سرية تعاقدية. • عدم تخزين كلمات المرور بشكل قابل للقراءة مباشرة.

4. التوفر، التسجيل والاستعادة • نسخ احتياطية وإمكانيات استعادة عند الحاجة. • رصد الأعطال التقنية ومحاولات تسجيل الدخول ذات الصلة. • الكشف عن الاستخدام غير المعتاد والتحقيق فيه. • النسخ الاحتياطية بحد أقصى شهر واحد من حيث المبدأ. • سجلات (Logs) بحد أقصى سنة واحدة من حيث المبدأ، إلا إذا استدعت الحاجة فترة أطول بسبب حادثة أو نزاع.

5. تطوير آمن وإدارة الموردين • إدارة الإصدارات، مراجعة الشيفرة البرمجية، والتنفيذ الخاضع للرقابة عند الاقتضاء. • الحد من الأسرار والمفاتيح في الشيفرة المصدرية. • تحديثات دورية للمكونات ذات الصلة. • تقييم ومعالجة الثغرات الأمنية المبلَّغ عنها. • اختيار موردين محترفين، اتفاقيات تعاقدية، وآليات نقل البيانات.

6. تقليل البيانات وإدارة الحوادث • لا يوجد إلزام بأسماء حقيقية أو بريد إلكتروني أو رقم هاتف بالنسبة للضيوف. • أسماء مستعارة مؤقتة ورؤية محدودة للوحة المتصدرين. • الحذف أو إخفاء الهوية بعد انقضاء المهل. • عملية تصعيد داخلية، وتحقيق، وتوثيق، وتقييم لواجب الإبلاغ، وإجراءات معالجة.

الجزء ب - الأمان والإفصاح المنسّق عن الثغرات (Coordinated Vulnerability Disclosure)

1. الغرض وعنوان الإبلاغ تولي TablePlay أهمية لأمن الموقع الإلكتروني والمنصة والبنية التحتية والبيانات. يمكن الإبلاغ عن الثغرات الأمنية التقنية المحتملة بشكل سري عبر support@tableplay.online مع ذكر الموضوع Securitymelding - vertrouwelijk (بلاغ أمني - سري).

2. محتوى البلاغ • وصف واضح للثغرة الأمنية. • النطاق أو نقطة النهاية (endpoint) أو الشاشة أو النظام المعني.

اتفاقية معالجة البيانات وسياسة الأمان الخاصة بـ TablePlay

الصفحة 7 من 10 • خطوات قابلة لإعادة الإنتاج والأثر المحتمل. • لقطات شاشة محدودة أو أدلة تقنية. • المتصفح أو الجهاز أو البيئة المستخدمة. • بيانات الاتصال واقتراح محتمل للتواصل الآمن.

3. الإجراءات المسموح بها • فقط الإجراءات الضرورية لإثبات وجود الثغرة. • الحفاظ على أقل قدر ممكن من الأثر والاطلاع على البيانات. • عدم تعديل أو حذف أو تحميل بيانات الغير. • عدم التأثير على التوافر والتوقف فور توفر أدلة كافية. • الاقتصار على فحص الأنظمة الخاضعة فعلياً لإدارة TablePlay.

4. الإجراءات غير المسموح بها • الهندسة الاجتماعية، التصيّد الاحتيالي، الهجمات المادية، القوة الغاشمة (brute force)، وحشو بيانات الاعتماد (credential stuffing). • الاستيلاء على الحسابات، هجمات حجب الخدمة (denial-of-service)، البرمجيات الخبيثة، أو الحصول على وصول دائم. • تعديل أو محو أو نسخ أو إفشاء البيانات. • التلاعب الفعلي بالمدفوعات أو الفواتير أو القسائم أو النقاط. • فحص موردين خارجيين دون موافقتهم. • عمليات المسح الآلي المُثقِلة للأنظمة. • الإفصاح قبل منح مهلة معقولة للفحص والمعالجة. • الابتزاز أو فرض دفع مبالغ عن طريق التهديد.

5. الاستجابة والإفصاح تسعى TablePlay إلى تأكيد الاستلام خلال خمسة أيام عمل، وتقييم البلاغ، وطرح الأسئلة عند الحاجة، وإطلاع المُبلِّغ على الخطوط العريضة، وتقليل أثر الثغرة الأمنية المؤكدة في أقرب وقت ممكن معقولاً.

تعتمد مدة المعالجة على مدى الخطورة والتعقيد والموردين والاختبارات اللازمة. لا تضمن TablePlay أي مهلة زمنية ثابتة.

لا يتم الإفصاح عن التفاصيل قبل موافقة TablePlay، أو الاتفاق على تاريخ معقول، أو مرور تسعين يوماً على الأقل دون استجابة جوهرية معقولة أو محاولة معالجة.

لن يتم نشر البيانات الشخصية أو بيانات المصادقة أو شيفرة الاستغلال (exploit code).

6. عدم وجود برنامج مكافآت عام ونهج التعامل القانوني لا تعتمد TablePlay برنامج مكافآت اكتشاف الثغرات (bug bounty) عاماً، ولا يترتب على تقديم بلاغ أي حق في الحصول على مقابل مالي أو تكليف أو دعاية. يجوز لـ TablePlay منح مكافأة تقديرية وفق تقديرها الخاص.

من حيث المبدأ، لن تتخذ TablePlay إجراءات قانونية ضد باحث يتصرف بحسن نية، ضمن حدود هذه السياسة، دون إحداث ضرر، بسرية، ودون ابتزاز. لا ينطبق هذا التعهد في حال وقوع أفعال إجرامية أو ضارة أو احتيالية أو غير متناسبة بشكل واضح، ولا يُلزم أطرافاً ثالثة أو السلطات.

اتفاقية معالجة البيانات وسياسة الأمان الخاصة بـ TablePlay

الصفحة 8 من 10

7. ملف security.txt يجوز لـ TablePlay نشر ملف تقني على المسار /.well-known/security.txt يتضمن عنوان الإبلاغ ورابط السياسة واللغات وتاريخ الانتهاء وربما مفتاح تشفير. يجب فحص هذا الملف وتحديثه بشكل دوري.

الجزء ج - إقرار إمكانية الوصول 1. الطموح والإطار المرجعي تسعى TablePlay إلى جعل الموقع الإلكتروني والتسجيل وبوابة العملاء وألعاب الضيوف قابلة للاستخدام من قِبل شريحة واسعة من المستخدمين، بمن فيهم الأشخاص ذوو الإعاقات البصرية أو السمعية أو الحركية أو الإدراكية.

حيثما أمكن ذلك بشكل معقول، تُستخدم مبادئ WCAG 2.2 بالمستوى AA كإطار مرجعي تقني وموضوعي. لا يشكل هذا ضماناً بأن كل عنصر مطابق بالكامل في جميع الظروف.

2. الوضع الحالي لم تخضع البيئة الكاملة بعد لتدقيق مستقل وشامل. لذلك، لا تدّعي TablePlay في الوقت الحالي مطابقة رسمية كاملة لمعيار WCAG 2.2 AA.

قد تتعلق القيود المحتملة بعناصر اللعب في الوقت الفعلي، وضغط الوقت، والسحب والإفلات (drag-and-drop)، والرسوم المتحركة، وصفحات الدفع أو المصادقة الخارجية، والترجمات، وعروض الألوان القديمة، والوظائف الخاصة باللمس.

3. التدابير • لغة HTML الدلالية وتسميات قابلة للاستخدام عند الاقتضاء. • التحكم عبر لوحة المفاتيح للوظائف الأساسية وتركيز مرئي. • تباين كافٍ ونص قابل للتحجيم. • نصوص بديلة للصور التوضيحية. • عدم الاعتماد على اللون فقط لنقل معلومات أساسية. • رسائل خطأ مفهومة وتنقّل متسق. • أزرار وروابط واضحة. • دعم المتصفحات وأحجام الشاشات الشائعة. • تقليل الرسوم المتحركة غير الضرورية. • لغة مفهومة في بيئة الضيف. • اختبارات آلية ويدوية حيثما أمكن.

4. الألعاب وضغط الوقت بعض الألعاب مرتبطة بطبيعتها بعامل الوقت. حيث يكون ذلك ممكناً من الناحية التقنية ومحتوى اللعبة، يمكن لـ TablePlay تقديم أوضاع لعب بديلة، وحدود زمنية موسّعة، وحركة أقل، وبدائل بصرية للصوت والنص أو رموز إلى جانب اللون. لا يناسب كل وضع لعب جميع المستخدمين بالتساوي. تُشجَّع المطاعم على تقديم أنواع متعددة من الألعاب.

اتفاقية معالجة البيانات وسياسة الأمان لـ TablePlay

صفحة 9 من 10

5. مسؤولية العميل التجاري يبقى العميل مسؤولاً عن إمكانية الوصول الفعلي والتشغيلي إلى الموقع، بما في ذلك وضع أكواد QR، ووضوح المطبوعات، والمساعدة البديلة، وإمكانية الوصول إلى الشاشات، ودعم الموظفين والمحتوى الخاص. تُوضع أكواد QR في مكان يسهل الوصول إليه ورؤيته، وحيثما كان ذلك معقولاً يُقدَّم بديل للضيوف الذين لا يستطيعون المسح بشكل مستقل.

6. الإشعار والوصول البديل يمكن الإبلاغ عن مشاكل إمكانية الوصول عبر support@tableplay.online مع ذكر الصفحة أو اللعبة، والجهاز، والمتصفح، والتقنية المساعدة، والوصف، والحل المطلوب. تسعى TablePlay إلى تأكيد الاستلام في غضون خمسة أيام عمل ورد موضوعي في غضون مهلة معقولة. حيثما أمكن، يمكن تقديم المعلومات عبر البريد الإلكتروني، أو الدعم، أو تعليمات بديلة، أو معالجة يدوية، أو إمكانية لعب أخرى.

7. العبء غير المتناسب والتحسين يمكن تأجيل أي تعديل عندما يكون غير قابل للتنفيذ من الناحية التقنية، أو يمسّ الأمن جوهرياً، أو يغيّر الطابع الأساسي للعبة، أو يعتمد على مورّد خارجي، أو يشكّل عبئاً تنظيمياً أو مالياً غير متناسب. في هذه الحالة، تقيّم TablePlay بديلاً. يمكن لـ TablePlay أن تأخذ إمكانية الوصول بعين الاعتبار في التصميم، والاختبار، وتحديد الأولويات، وتعليقات المستخدمين، والتدقيقات الخارجية، وأن تحدّث هذا البيان.

8. الاتصال TablePlay by Jimani - Jimani B.V. - Albert Plesmanweg 122 - 4462 GC Goes - هولندا - سجل الغرفة التجارية (KvK) 91644453 - ضريبة القيمة المضافة NL865722729B01 - support@tableplay.online.

اتفاقية معالجة البيانات وسياسة الأمان لـ TablePlay

صفحة 10 من 10

قائمة تكميلية بالمعالجين الفرعيين تشكّل هذه قائمة المعالجين الفرعيين جزءاً من اتفاقية معالجة البيانات وسياسة الأمان لـ TablePlay. قد تتغيّر القائمة الحالية عند تغيّر الموردين أو المناطق أو الوظائف.

المورّد: Supabase الخدمة: قاعدة البيانات، والمصادقة، والتخزين، والخلفية البرمجية (backend). البيانات المحتملة: الحسابات، وبيانات الطاولات، والأسماء المستعارة، والجلسات، والنتائج، والسجلات. المنطقة / الدور: منطقة الاتحاد الأوروبي أساساً بحسب الإعداد؛ معالج فرعي أساسي.

المورّد: Vercel الخدمة: الاستضافة، وبيئة التشغيل، وتوزيع المحتوى، والتسجيل (logging). البيانات المحتملة: عنوان IP، وبيانات الطلبات، والمتصفح، والجهاز، والتطبيق. المنطقة / الدور: المنطقة الاقتصادية الأوروبية وربما الولايات المتحدة؛ معالج فرعي للاستضافة.

المورّد: Twilio SendGrid الخدمة: البريد الإلكتروني المعاملاتي والتشغيلي. البيانات المحتملة: الاسم، والبريد الإلكتروني، ومعلومات الحساب، والمحتوى، وحالة التسليم. المنطقة / الدور: دولي؛ معالج فرعي للبريد الإلكتروني.

المورّد: OpenAI / مورّد ذكاء اصطناعي آخر الخدمة: فقط عند تفعيل وظائف الذكاء الاصطناعي. البيانات المحتملة: بيانات محدودة ضرورية للوظيفة. المنطقة / الدور: يعتمد على التهيئة؛ معالج فرعي محتمل. لا تقدّم TablePlay بيانات ضيوف قابلة للتعرّف إلى أي مورّد ذكاء اصطناعي لأغراض تدريب النماذج العامة، إلا إذا تم تنظيم ذلك لاحقاً بشكل صريح وقانوني وشفاف بخلاف ذلك.

المورّد: Stripe الخدمة: الدفعات، والفوترة، ومكافحة الاحتيال. البيانات المحتملة: البيانات التجارية، والفواتير، والمعاملات، وحالة الدفع. المنطقة / الدور: دولي؛ يختلف الدور حسب نوع المعالجة.

المورّد: Google / Meta / LinkedIn الخدمة: التحليلات والتسويق بعد الموافقة. البيانات المحتملة: بيانات الموقع الإلكتروني، والجهاز، والإعلانات، والتحويلات. المنطقة / الدور: دولي؛ عادةً لا يُعتبر معالجاً فرعياً لبيانات لعب المطاعم.