الأدوار
بالنسبة لمعطيات الزبناء والمطاعم، TablePlay كيتصرف غالبا كمعالج بسم الزبون المهني. بالنسبة للإدارة والأمان الخاص بيه، TablePlay يمكن يكون مسؤول معالجة مستقل.

هاد النص هو ترجمة للنسخة الهولندية. إلا كان فرق بين الترجمة والأصل الهولندي، النسخة الهولندية هي المعتمدة. هاد الاتفاقية خاضعة للقانون الهولندي.
بالنسبة لمعطيات الزبناء والمطاعم، TablePlay كيتصرف غالبا كمعالج بسم الزبون المهني. بالنسبة للإدارة والأمان الخاص بيه، TablePlay يمكن يكون مسؤول معالجة مستقل.
كنستعملو تدابير تقنية وتنظيمية بحال مراقبة الوصول، أمان الجلسات، التسجيل والفصل بين وصول الزبناء.
TablePlay يمكن يستعمل موردين بحال الاستضافة، قاعدة المعطيات، البريد الإلكتروني وموردي الدفع. هاد الموردين كيتم استعمالهم لتقديم الخدمة.
إلا وصل للزبون طلب متعلق بالخصوصية وكيلمس معطيات TablePlay، كنعاونو بشكل معقول فالتصدير، التصحيح أو الحذف.
TablePlay by Jimani Jimani B.V. Albert Plesmanweg 122, 4462 GC Goes KvK 91644453 - Btw NL865722729B01 support@tableplay.online
النسخة 1.0 آخر تحديث: 10 يوليوز 2026
مذكرة المراقبة القانونية تم إعداد هذه الوثيقة للاستعمال التجاري من طرف TablePlay. يجب إخضاع النشر النهائي، والتطبيق الدولي، والموردين الحاليين، والتنظيم التقني، والقواعد الخاصة بكل بلد، لمراقبة قانونية دورية.
فهرس المحتويات الجزء أ - اتفاقية معالجة البيانات الملحق 1 - المعالجون الفرعيون الملحق 2 - التدابير التقنية والتنظيمية الجزء ب - الأمن والإفشاء المنسق للثغرات الأمنية الجزء ج - التصريح بإمكانية الوصول
اتفاقية معالجة البيانات وسياسة الأمن TablePlay
الصفحة 2 من 10
الجزء أ - اتفاقية معالجة البيانات المادة 1 - الأطراف تسري اتفاقية معالجة البيانات هذه بين العميل التجاري لـ TablePlay بصفته المسؤول عن المعالجة وشركة Jimani B.V.، العاملة تحت اسم TablePlay by Jimani، الكائنة بـ Albert Plesmanweg 122, 4462 GC Goes، رقم السجل التجاري 91644453، بصفتها المعالج. يُشار إلى الأطراف مجتمعين بـ الأطراف.
المادة 2 - قابلية التطبيق والانعقاد تسري هذه الاتفاقية بقدر ما تقوم TablePlay بمعالجة بيانات شخصية بتكليف من العميل ولصالحه، وتشكل جزءاً لا يتجزأ من الاتفاقية الأصلية. تنعقد هذه الاتفاقية عن طريق القبول الإلكتروني، أو التوقيع، أو الاستخدام الفعلي للخدمة. بالنسبة للمعالجات التي تحدد فيها TablePlay بشكل مستقل الأغراض والوسائل، تكون TablePlay هي المسؤولة عن المعالجة، وتسري تصريحية الخصوصية. في حالة التعارض بشأن المعالجة باسم العميل، تكون لاتفاقية معالجة البيانات هذه الأسبقية على الشروط العامة.
المادة 3 - الموضوع والمدة والطبيعة تقوم TablePlay بمعالجة بيانات شخصية من أجل وظائف اللعب، والطاولات، ورموز QR، والنقاط، ولوحة المتصدرين، ولوحة التحكم، والدعم المرتبطة بالمطاعم. تستمر المعالجة طوال مدة الاتفاقية الأصلية ولفترة محدودة بعد ذلك من أجل الحذف، والإرجاع، وتناوب النسخ الاحتياطية، والالتزامات القانونية، والحماية القانونية. يمكن أن تشمل المعالجة الجمع، والتسجيل، والترتيب، والتنظيم، والتخزين، والاستشارة، والحساب، والدمج ضمن سياق المطعم، والعرض، والإرسال، والتقييد، والحذف، وإخفاء الهوية.
المادة 4 - الأغراض • ربط رموز QR بالمطعم والطاولة. • بدء وتنفيذ جلسات اللعب. • معالجة الألقاب المؤقتة، واختيارات اللعبة، والإجابات، والنقاط، والنتائج. • تسهيل الألعاب بين الطاولات ولوحات المتصدرين المؤقتة. • عرض الإحصائيات المرتبطة بالمطعم. • منع الجلسات المكررة أو الاحتيالية أو غير الصالحة تقنياً. • الدعم التقني، والأمن، والاستمرارية، والاستعادة. • الحذف أو إخفاء الهوية بعد انتهاء فترات الاحتفاظ.
المادة 5 - فئات الأشخاص المعنيين • ضيوف ولاعبو العميل. • جهات الاتصال، والمستخدمون، والموظفون، والمساعدون التابعون للعميل. • الأشخاص الذين يظهرون في بلاغ دعم.
المادة 6 - فئات البيانات الشخصية • اللقب المؤقت، رقم الطاولة أو المعرف الفريد للطاولة ومعرف المطعم أو الموقع. • معرف جلسة اللعب، اللعبة المختارة، نمط اللعب، الإجابات، الأفعال، النقاط، النتيجة والترتيب. • التاريخ، الوقت، وضبط اللغة المؤقت. • بيانات الجلسة التقنية، وعنوان IP، والمتصفح، والجهاز، بقدر ما تكون موجودة في سجلات الأمن.
اتفاقية معالجة البيانات وسياسة الأمن TablePlay
الصفحة 3 من 10 • اسم وعنوان البريد الإلكتروني المهني لجهة اتصال ومحتوى طلبات الدعم. • بيانات أخرى يتم إدخالها ضمن الوظيفة المتفق عليها. لا تُعد TablePlay مصممة للبيانات الحساسة، أو الجنائية، أو الطبية، أو البيومترية، أو الملفات الشخصية الضخمة للضيوف القابلة للتحديد المباشر. لا يُصرّح العميل بمثل هذه المعالجة دون اتفاق كتابي مسبق.
المادة 7 - التعليمات الموثقة تُعتبر الاتفاقية الأصلية، واتفاقية معالجة البيانات هذه، وإعدادات بوابة العميل، وطلبات الدعم المشروعة تعليمات. لا تقوم TablePlay بمعالجة البيانات لأغراض أخرى، إلا في حالة الالتزامات القانونية، أو الأغراض المستقلة المتعلقة بالأمن والحماية القانونية، أو المعالجة بعد إخفاء هوية كافٍ. في حالة الاشتباه في تعليمات غير مشروعة، تُخبر TablePlay العميل، إلا إذا كان ذلك محظوراً قانونياً، ويجوز لها تعليق التنفيذ. يمكن أن تُفوتَر التعليمات الإضافية الواسعة النطاق بشكل منفصل.
المادة 8 - التزامات العميل يضمن العميل المشروعية، الأساس القانوني الصحيح، تقديم المعلومات للضيوف، التعليمات المشروعة، تقليص البيانات، الأمن الداخلي وحماية بيانات تسجيل الدخول. يكون العميل مسؤولاً عن الدقة والجودة، ولا يطلب أسماء حقيقية للضيوف، ولا يستخدم بيانات اللعبة لأغراض التسويق الفردي أو التنميط دون أساس قانوني مستقل. يتم الإبلاغ فوراً عن الحوادث الأمنية والتعليمات غير المشروعة.
المادة 9 - السرية لا يحصل الأشخاص الخاضعون لسلطة TablePlay على الوصول إلا بالقدر اللازم، ويكونون ملزمين بالسرية ولا يقومون بمعالجة البيانات إلا وفقاً للتعليمات. يبقى هذا الالتزام سارياً بعد إنهاء العلاقة. لا يتم تقديم البيانات لأطراف ثالثة إلا بناءً على هذه الاتفاقية أو الاتفاقية الرئيسية أو القانون.
المادة 10 - الأمن تتخذ TablePlay تدابير تقنية وتنظيمية مناسبة مع مراعاة أحدث ما وصلت إليه التقنية، والتكاليف، والطبيعة، والحجم، والسياق، والغرض، والمخاطر. التدابير مذكورة في الملحق 2 ويجوز تعديلها ما دام مستوى الحماية العام لا ينخفض بشكل جوهري. لا يمكن لأي نظام أن يضمن أماناً مطلقاً.
المادة 11 - تسريبات البيانات تُخبر TablePlay العميل دون تأخير غير معقول بعد علمها بوقوع خرق للبيانات الشخصية التي تتم معالجتها لصالح العميل. حيثما أمكن، يتم تقديم معلومات عن الطبيعة، والأنظمة، وفئات البيانات والأشخاص المعنيين، والآثار، والتدابير ومعلومات الاتصال. يمكن تقديم المعلومات على مراحل. تقوم TablePlay بالتحقيق، والحد من الأثر، والاحتفاظ بالأدلة ذات الصلة، وتنفيذ الإصلاح. يقيّم العميل الالتزام القانوني بالإبلاغ، وتقدم TablePlay دعماً معقولاً. لا يشكل الإبلاغ إقراراً بالمسؤولية. يمكن تنفيذ الأعمال الناجمة عن ظروف تقع تحت مسؤولية العميل مقابل تكاليف معقولة.
المادة 12 - طلبات الأشخاص المعنيين الطلبات المباشرة التي تتعلق بدور العميل تُحوَّل مبدئياً إليه. لا تستجيب TablePlay بشكل مستقل إلا بناءً على تعليمات، أو في نطاق دورها الخاص، أو عند وجود التزام قانوني. تقدم TablePlay دعماً معقولاً في مجالات الوصول، والتصحيح، والحذف، والتقييد، وقابلية النقل، والاعتراض.
اتفاقية المعالجة وسياسة الأمن TablePlay
الصفحة 4 من 10
بما أن الضيوف لا يملكون حساباً، فقد يكون التحقق من الهوية محدوداً. قد تكون هناك حاجة إلى المطعم، والطاولة، والتاريخ، والوقت، والاسم المستعار، وسياق اللعبة. لا يتم تقديم البيانات إذا لم يكن ثابتاً بشكل كافٍ أنها تتعلق بمقدم الطلب.
المادة 13 - الدعم في الامتثال تقدم TablePlay دعماً معقولاً في مجالات الأمن، وتقييمات تسريبات البيانات، وتقييمات أثر حماية البيانات، والتشاور المسبق، والوثائق اللازمة. يمكن أن يُفرض رسم على الدعم الموسع الذي يتجاوز الخدمة القياسية، إلا إذا كان ناتجاً عن تقصير من جانب TablePlay.
المادة 14 - المعالجون الفرعيون يمنح العميل موافقة عامة على المعالجين الفرعيين المذكورين في الملحق 1. يجوز لـTablePlay إضافة هؤلاء أو استبدالهم أو حذفهم، وتحتفظ بقائمة إلكترونية محدَّثة بهم. عند وجود معالج فرعي جديد وجوهري، تُخبر TablePlay مبدئياً قبل ثلاثين يوماً. يمكن للعميل تقديم اعتراض مسبب خلال هذه المهلة على أسس محددة تتعلق بحماية البيانات. يبحث الطرفان عن ضمانات إضافية، أو تقييد، أو بديل تقني. إذا لم يوجد حل معقول، يمكن للعميل إنهاء الجزء المتأثر مباشرة قبل التنفيذ. تفرض TablePlay التزامات مماثلة جوهرياً وتبقى مسؤولة بالقدر الذي تحدده اللائحة العامة لحماية البيانات (AVG).
المادة 15 - النقل الدولي تتم معالجة البيانات الشخصية، حيثما أمكن، في منطقة أوروبية. يمكن للمعالجين الفرعيين أو شركات المجموعة أن يكونوا مقيمين خارج المنطقة الاقتصادية الأوروبية (EER) أو أن يكون لهم وصول إليها. حيثما يقتضي الأمر، تستخدم TablePlay قرارات الملاءمة، أو البنود التعاقدية القياسية، أو التدابير الإضافية، أو أي آليات صالحة أخرى. عند تقديم طلب معقول، يتم تقديم المعلومات مع مراعاة السرية.
المادة 16 - طلبات السلطات لا تقدم TablePlay البيانات إلا للسلطات المختصة في حالة وجود التزام قانوني. حيثما يُسمح بذلك، يتم إخبار العميل مسبقاً. تقيّم TablePlay الصلاحية، والنطاق، والصحة القانونية، وتحد من التقديم حيثما أمكن ذلك.
المادة 17 - عمليات التدقيق والمعلومات تضع TablePlay معلومات معقولة رهن الإشارة، بما في ذلك وثائق الأمان، وعمليات التدقيق، والشهادات، والاستبيانات أو إقرارات الضمان. إذا كان ذلك غير كافٍ، يجوز للعميل أن يطلب إجراء عملية تدقيق مرة واحدة كحد أقصى في السنة التقويمية، بإشعار مسبق مدته ثلاثون يوماً، خلال ساعات العمل، من قبل خبير مستقل ملزم بواجب السرية، دون الإضرار بالأمان أو السرية أو العملاء الآخرين. يتحمل العميل التكاليف إلا إذا تم إثبات مخالفة جوهرية منسوبة إليه. يجوز لـ TablePlay حجب الشيفرة المصدرية، وبيانات العملاء الأخرى، وتفاصيل الثغرات الأمنية، والمعلومات الحساسة تجارياً عندما يوجد بديل كافٍ.
المادة 18 - الإرجاع والحذف بعد الإنهاء، تقوم TablePlay بحذف أو إرجاع، حسب اختيار العميل وبالقدر الممكن تقنياً وقانونياً، البيانات التي تُعالج فقط لصالح العميل. يُعلَن الاختيار في أجل أقصاه ثلاثون يوماً. في حال عدم إبداء اختيار، يجوز لـ TablePlay الحذف أو إخفاء الهوية وفقاً للسياسة المعيارية. يمكن أن تحتوي النسخ الاحتياطية على بيانات لمدة شهر واحد كحد أقصى، وتُستخدم فقط لأغراض الاستعادة.
اتفاقية معالج البيانات وسياسة الأمان لـ TablePlay
صفحة 5 من 10
لا يلزم حذف البيانات المطلوبة قانوناً، والضرورية للحماية القانونية، والبيانات التي تم إخفاء هويتها.
المادة 19 - المسؤولية تنطبق أيضاً أحكام المسؤولية الواردة في الشروط والأحكام العامة. كل طرف مسؤول عن التزاماته الخاصة المتعلقة بحماية الخصوصية. يُبرئ العميل ذمة TablePlay من أي مطالبات ناشئة عن تعليمات غير مشروعة، أو غياب أساس قانوني، أو معلومات غير كافية، أو استخدام غير مشروع لبيانات اللعبة أو إدخال بيانات حساسة محظورة، بالقدر الذي يسمح به القانون.
المادة 20 - المدة والإنهاء تنتهي اتفاقية معالج البيانات هذه عندما تتوقف TablePlay عن معالجة البيانات الشخصية لصالح العميل. تبقى أحكام السرية، والأمان، والحذف، والمسؤولية، وعمليات التدقيق سارية بالقدر الذي تتطلبه طبيعتها.
المادة 21 - القانون المطبق والمنازعات تخضع اتفاقية معالج البيانات هذه للقانون الهولندي. تُعالج المنازعات وفقاً للشروط والأحكام العامة.
الملحق 1 - المعالجون الفرعيون المورّد
الخدمة
البيانات المحتملة
المنطقة / الدور
Supabase
قاعدة البيانات، والمصادقة، والتخزين والخلفية البرمجية الحسابات، بيانات الطاولات، الأسماء المستعارة، الجلسات، النتائج أساسي والسجلات منطقة الاتحاد الأوروبي بالقدر المُعتمد؛ معالج فرعي أساسي
Vercel
الاستضافة، بيئة التشغيل، توزيع المحتوى و عنوان IP، التسجيل بيانات الطلبات، والمتصفح، والجهاز، والتطبيق المنطقة الاقتصادية الأوروبية وربما الولايات المتحدة الأمريكية؛ معالج فرعي للاستضافة
Twilio SendGrid
البريد الإلكتروني المعاملاتي والتشغيلي الاسم، البريد الإلكتروني، معلومات الحساب، محتوى وحالة تسليم البريد الإلكتروني دولي؛ معالج فرعي للبريد الإلكتروني
OpenAI / مزود ذكاء اصطناعي آخر فقط في حال تفعيل وظائف الذكاء الاصطناعي
بيانات محدودة ضرورية للوظيفة حسب التهيئة؛ معالج فرعي محتمل
Stripe
البيانات التجارية، الفواتير، المعاملات وحالة الدفع دولي؛ يختلف الدور حسب المعالجة
المدفوعات، الفوترة والاحتيال
Google / Meta / LinkedIn التحليلات والتسويق بعد الموافقة بيانات الموقع الإلكتروني، والجهاز، والإعلانات، والتحويلات دولي؛ عادةً ليس معالجاً فرعياً لـ
تُوفَّر القائمة الحالية عبر الموقع الإلكتروني أو بوابة العملاء. في حال وجود معالج فرعي جديد جوهري، تُطبَّق إجراءات الإشعار والاعتراض المنصوص عليها في المادة 14. لا تقدم TablePlay أي بيانات ضيوف قابلة للتعرف عليها لمزود ذكاء اصطناعي لأغراض تدريب النموذج العام، إلا إذا تم ترتيب ذلك لاحقاً بشكل صريح ومشروع وشفاف بخلاف ذلك.
الملحق 2 - التدابير التقنية والتنظيمية 1. أمان الوصول • حسابات مستخدمين فردية ومصادقة مؤمّنة. • كلمات مرور مُشفَّرة (hashed) وتقييد صلاحيات الإدارة. • الوصول على أساس الدور والضرورة. • سحب صلاحية الوصول عندما لا تكون ضرورية بعد ذلك. • تدابير مصادقة إضافية حيثما كان ذلك مناسباً.
اتفاقية معالج البيانات وسياسة الأمان لـ TablePlay
صفحة 6 من 10 • نظام Supabase Row Level Security حيثما كان ذلك ممكناً تقنياً. • تقييد الوصول إلى بيانات العملاء الآخرين. • معرّفات فريدة للطاولات.
3. النقل والتخزين • اتصالات مؤمّنة بواسطة HTTPS و TLS. • اتصالات مؤمّنة بين المتصفح، والتطبيق، والخلفية البرمجية وواجهات برمجة التطبيقات (API). • التخزين لدى مزودي الخدمات السحابية المختارين. • وصول محدود للموظفين وسرية تعاقدية. • عدم تخزين كلمات المرور في صيغة قابلة للقراءة مباشرة.
4. التوافر، التسجيل والاستعادة • نسخ احتياطية ووسائل استعادة حيثما كان ذلك مناسباً. • رصد الأعطال التقنية ومحاولات تسجيل الدخول ذات الصلة. • الكشف عن الاستخدام غير المعتاد والتحقيق فيه. • النسخ الاحتياطية مبدئياً لمدة شهر واحد كحد أقصى. • السجلات مبدئياً لمدة سنة واحدة كحد أقصى، إلا إذا استدعت الحاجة مدة أطول بسبب حادثة أو نزاع.
5. تطوير آمن وإدارة الموردين • إدارة الإصدارات، ومراجعة الشيفرة البرمجية، والتنفيذ المُراقَب حيثما كان ذلك مناسبًا. • تقييد الأسرار والمفاتيح في الشيفرة المصدرية. • تحديثات في وقتها للمكونات ذات الصلة. • تقييم ومعالجة الثغرات المُبلَّغ عنها. • اختيار موردين محترفين، اتفاقيات تعاقدية، وآليات النقل.
6. تقليل البيانات وإدارة الحوادث • عدم اشتراط الأسماء الحقيقية أو البريد الإلكتروني أو رقم الهاتف بالنسبة للضيوف. • ألقاب مؤقتة ورؤية محدودة للوحة المتصدرين. • الحذف أو إخفاء الهوية بعد انتهاء الآجال. • عملية تصعيد داخلية، وتحقيق، وتسجيل، وتقييم واجب الإبلاغ، وتدابير علاجية.
الجزء ب - الأمن والإفصاح المنسق عن الثغرات (Coordinated Vulnerability Disclosure)
1. الغرض وعنوان الإبلاغ تُولي TablePlay أهمية لأمن الموقع الإلكتروني والمنصة والبنية التحتية والبيانات. يمكن الإبلاغ بسرية عن الثغرات التقنية المحتملة عبر support@tableplay.online مع ذكر الموضوع Securitymelding - vertrouwelijk.
2. محتوى البلاغ • وصف واضح للثغرة. • النطاق أو نقطة النهاية (endpoint) أو الشاشة أو النظام المعني.
اتفاقية المعالجة وسياسة الأمن الخاصة بـ TablePlay
الصفحة 7 من 10 • خطوات قابلة لإعادة الإنتاج والتأثير المحتمل. • لقطات شاشة محدودة أو أدلة تقنية. • المتصفح أو الجهاز أو البيئة المُستخدَمة. • بيانات الاتصال واقتراح محتمل للتواصل الآمن.
3. الإجراءات المسموح بها • فقط الإجراءات الضرورية لإثبات وجود الثغرة. • الحفاظ على أقل قدر ممكن من التأثير والاطلاع على البيانات. • عدم تعديل أو حذف أو تنزيل بيانات الغير. • عدم التأثير على التوافر والتوقف بمجرد توفر أدلة كافية. • فحص الأنظمة الخاضعة لإدارة TablePlay فقط، بشكل قابل للإثبات.
4. الإجراءات غير المسموح بها • الهندسة الاجتماعية، التصيّد الاحتيالي، الهجمات المادية، القوة الغاشمة (brute force)، وحشو بيانات الاعتماد (credential stuffing). • الاستيلاء على الحسابات، هجمات حجب الخدمة (denial-of-service)، البرمجيات الخبيثة، أو الوصول الدائم. • تعديل أو محو أو نسخ أو الإفصاح عن البيانات. • التلاعب الفعلي بالمدفوعات أو الفواتير أو القسائم أو النتائج. • فحص موردين خارجيين دون موافقتهم. • عمليات الفحص الآلي المُثقِلة. • الإفصاح قبل منح مهلة معقولة للتحقيق والمعالجة. • الابتزاز أو فرض الدفع عن طريق التهديد.
5. الاستجابة والإفصاح تسعى TablePlay إلى تأكيد الاستلام في غضون خمسة أيام عمل، وتقييم البلاغ، وطرح الأسئلة عند الحاجة، وإطلاع المُبلِّغ على الخطوط العريضة، والحد من الثغرة التي تم التحقق منها في أقرب وقت ممكن معقول.
تعتمد مدة المعالجة على مدى الخطورة والتعقيد والموردين والاختبارات اللازمة. لا تضمن TablePlay مدة ثابتة.
لن يتم الإفصاح عن التفاصيل قبل موافقة TablePlay، أو الاتفاق على تاريخ معقول، أو مرور تسعين يومًا على الأقل دون استجابة موضوعية معقولة أو محاولة معالجة.
لن يتم نشر البيانات الشخصية وبيانات المصادقة وشيفرة الاستغلال (exploit code).
6. عدم وجود برنامج مكافآت عام للثغرات والنهج القانوني لا تعتمد TablePlay برنامج مكافآت عام للثغرات (bugbounty)، ولا يمنح البلاغ الحق في أي دفع أو تكليف أو دعاية. يجوز لـ TablePlay منح تقدير وفق تقديرها الخاص.
لن تتخذ TablePlay من حيث المبدأ أي إجراءات قانونية ضد باحث يتصرف بحسن نية، في إطار هذه السياسة، دون إحداث ضرر، بسرية ودون ابتزاز. لا ينطبق هذا التعهد في حالة الأفعال الإجرامية الواضحة أو الضارة أو الاحتيالية أو غير المتناسبة، ولا يُلزم أطرافًا ثالثة أو سلطات.
اتفاقية المعالجة وسياسة الأمن الخاصة بـ TablePlay
الصفحة 8 من 10
7. ملف security.txt يجوز لـ TablePlay أن تنشر على /.well-known/security.txt ملفًا تقنيًا يتضمن عنوان الإبلاغ، ورابط السياسة، واللغات، وتاريخ الانتهاء، وربما مفتاح تشفير. يجب فحص هذا الملف وتحديثه بشكل دوري.
الجزء ج - إقرار إمكانية الوصول 1. الطموح والإطار المرجعي تسعى TablePlay إلى جعل الموقع الإلكتروني والتسجيل وبوابة العملاء وألعاب الضيوف قابلة للاستخدام من قبل مجموعة واسعة من المستخدمين، بمن فيهم الأشخاص ذوو الإعاقات البصرية أو السمعية أو الحركية أو الإدراكية.
حيثما أمكن ذلك بشكل معقول، تُستخدم مبادئ WCAG 2.2 المستوى AA كإطار مرجعي تقني ومضموني. لا يشكل هذا ضمانًا بأن كل عنصر مطابق بشكل كامل في جميع الظروف.
2. الوضع الحالي لم تخضع البيئة الكاملة بعد لتدقيق مستقل وشامل. لذلك لا تدّعي TablePlay في الوقت الحالي مطابقة رسمية كاملة لمعيار WCAG 2.2 AA.
تتعلق القيود المحتملة بعناصر اللعب في الوقت الفعلي، وضغط الوقت، والسحب والإفلات (drag-and-drop)، والرسوم المتحركة، وصفحات الدفع أو المصادقة الخارجية، والترجمات، وعروض الألوان القديمة، والوظائف الموجهة للمس.
3. التدابير • لغة HTML دلالية وتسميات قابلة للاستخدام حيثما كان ذلك مناسبًا. • التحكم بلوحة المفاتيح في الوظائف الأساسية وتركيز مرئي.
تباين كافٍ ونص قابل للتحجيم. • نصوص بديلة للصور المعلوماتية. • عدم الاقتصار على اللون وحده لنقل معلومات أساسية. • رسائل خطأ مفهومة وتصفح متسق. • أزرار وروابط واضحة. • دعم المتصفحات وأحجام الشاشات الشائعة. • الحد من الرسوم المتحركة غير الضرورية. • لغة مفهومة في بيئة الضيف. • اختبارات آلية ويدوية حيثما أمكن ذلك.
4. الألعاب وضغط الوقت بعض الألعاب مقيدة زمنياً بطبيعتها. حيثما كان ذلك ممكناً من الناحية التقنية ومن حيث محتوى اللعبة، يمكن لـ TablePlay أن تقدم أنماط لعب بديلة، وحدوداً زمنية موسعة، وحركة أقل، وبدائل بصرية للصوت والنص أو رموزاً إضافة إلى اللون. ليس كل نمط لعب مناسباً بنفس القدر لكل مستخدم. يُشجَّع المطاعم على تقديم أنواع متعددة من الألعاب.
اتفاقية معالجة البيانات وسياسة الأمن الخاصة بـ TablePlay
الصفحة 9 من 10
5. مسؤولية الزبون التجاري يبقى الزبون مسؤولاً عن إمكانية الوصول المادي والتشغيلي إلى الموقع، بما في ذلك وضع رموز QR، ووضوح المطبوعات، والمساعدة البديلة، وإمكانية الوصول إلى الشاشات، ودعم الموظفين، والمحتوى الخاص به. تُوضع رموز QR في أماكن يسهل الوصول إليها ومرئية، وحيثما كان ذلك ممكناً بشكل معقول، يُقدَّم بديل للضيوف الذين لا يستطيعون المسح بأنفسهم.
6. الإبلاغ والوصول البديل يمكن الإبلاغ عن مشاكل إمكانية الوصول عبر support@tableplay.online مع ذكر الصفحة أو اللعبة، والجهاز، والمتصفح، والتقنية المساعدة، ووصف المشكلة، والحل المرغوب. تسعى TablePlay إلى تأكيد الاستلام في غضون خمسة أيام عمل وتقديم رد موضوعي في غضون أجل معقول. حيثما أمكن، يمكن تقديم معلومات عبر البريد الإلكتروني، أو الدعم، أو تعليمات بديلة، أو معالجة يدوية، أو إمكانية لعب أخرى.
7. العبء غير المتناسب والتحسين يمكن تأجيل أي تعديل عندما يكون غير قابل للتنفيذ تقنياً، أو يمس جوهرياً بالأمن، أو يغيّر الطبيعة الأساسية للعبة، أو يعتمد على مورّد خارجي، أو يشكل عبئاً تنظيمياً أو مالياً غير متناسب. عندئذ تقوم TablePlay بتقييم بديل. يمكن لـ TablePlay أن تأخذ إمكانية الوصول بعين الاعتبار في التصميم، والاختبار، وترتيب الأولويات، وملاحظات المستخدمين، والتدقيقات الخارجية، وأن تُحدّث هذا البيان.
اتفاقية معالجة البيانات وسياسة الأمن الخاصة بـ TablePlay
الصفحة 10 من 10
قائمة إضافية بالجهات الفرعية المعالجة تشكل قائمة الجهات الفرعية المعالجة هذه جزءاً من اتفاقية معالجة البيانات وسياسة الأمن الخاصة بـ TablePlay. يمكن أن تتغير القائمة الحالية عند تغيّر الموردين أو المناطق أو الوظائف.
المورّد: Supabase الخدمة: قاعدة البيانات، والمصادقة، والتخزين، والواجهة الخلفية. البيانات المحتملة: الحسابات، وبيانات الطاولات، والألقاب، والجلسات، والنتائج، والسجلات. المنطقة / الدور: منطقة الاتحاد الأوروبي بشكل أساسي بقدر ما يتم ضبط ذلك؛ جهة معالجة فرعية أساسية.
المورّد: Vercel الخدمة: الاستضافة، وبيئة التشغيل، وتوصيل المحتوى، والتسجيل. البيانات المحتملة: عنوان IP، وبيانات الطلبات، والمتصفح، والجهاز، والتطبيق. المنطقة / الدور: المنطقة الاقتصادية الأوروبية وربما الولايات المتحدة الأمريكية؛ جهة معالجة فرعية للاستضافة.
المورّد: Twilio SendGrid الخدمة: البريد الإلكتروني المعاملاتي والتشغيلي. البيانات المحتملة: الاسم، والبريد الإلكتروني، ومعلومات الحساب، والمحتوى، وحالة التسليم. المنطقة / الدور: دولي؛ جهة معالجة فرعية للبريد الإلكتروني.
المورّد: OpenAI / مورّد ذكاء اصطناعي آخر الخدمة: فقط عند تفعيل وظائف الذكاء الاصطناعي. البيانات المحتملة: بيانات محدودة ضرورية للوظيفة. المنطقة / الدور: يعتمد على الإعدادات؛ جهة معالجة فرعية محتملة. لا تقدم TablePlay أي بيانات ضيوف قابلة للتعرف عليها إلى أي مورّد ذكاء اصطناعي لأغراض تدريب النماذج العامة، ما لم يُنظَّم ذلك لاحقاً بشكل صريح وقانوني وشفاف خلاف ذلك.
المورّد: Stripe الخدمة: المدفوعات، والفوترة، ومكافحة الاحتيال. البيانات المحتملة: البيانات التجارية، والفواتير، والمعاملات، وحالة الدفع. المنطقة / الدور: دولي؛ يختلف الدور حسب نوع المعالجة.
المورّد: Google / Meta / LinkedIn الخدمة: التحليلات والتسويق بعد الحصول على الموافقة. البيانات المحتملة: بيانات الموقع الإلكتروني، والجهاز، والإعلانات، والتحويلات. المنطقة / الدور: دولي؛ لا تُعتبر عموماً جهة معالجة فرعية لبيانات ألعاب المطاعم.