انتقل إلى المحتوى الرئيسي
← رجوع إلى TablePlay

هذا النص هو ترجمة للنسخة الهولندية. في حالة وجود اختلاف بين الترجمة والنص الهولندي الأصلي، تكون النسخة الهولندية هي المرجع المعتمد. يخضع هذا الاتفاق للقانون الهولندي.

الأدوار

بالنسبة لبيانات العملاء والمطاعم، تعمل TablePlay بشكل عام كمعالج نيابة عن العميل التجاري. بالنسبة للإدارة والأمان الخاصين بها، يمكن أن تكون TablePlay مسؤولة عن المعالجة بشكل مستقل.

الأمان

نستخدم تدابير تقنية وتنظيمية مثل ضبط الوصول وتأمين الجلسات والتسجيل وفصل وصول العملاء.

المعالجون الفرعيون

يمكن لـ TablePlay استخدام موردين مثل الاستضافة وقواعد البيانات والبريد الإلكتروني ومزودي الدفع. يتم استخدام هؤلاء الموردين لتقديم الخدمة.

طلبات الأشخاص المعنيين

عندما يستلم العميل طلبًا يتعلق بالخصوصية ويخص بيانات TablePlay، نساعد بشكل معقول في التصدير أو التصحيح أو الحذف.

اتفاقية معالجة البيانات وسياسة الأمان TablePlay تشمل قائمة معالجي البيانات الفرعيين، والتدابير التقنية والتنظيمية، والإفصاح المسؤول عن الثغرات، وبيان إمكانية الوصول

TablePlay by Jimani Jimani B.V. Albert Plesmanweg 122, 4462 GC Goes رقم السجل التجاري KvK 91644453 - الرقم الضريبي Btw NL865722729B01 support@tableplay.online

الإصدار 1.0 آخر تحديث: 10 يوليو 2026

مذكرة المراجعة القانونية تم إعداد هذه الوثيقة للاستخدام التجاري من قبل TablePlay. يُرجى إخضاع النشر النهائي، والتطبيق الدولي، والموردين الحاليين، والترتيبات التقنية، والقواعد الخاصة بكل بلد لمراجعة قانونية دورية.

فهرس المحتويات الجزء أ - اتفاقية معالجة البيانات الملحق 1 - معالجو البيانات الفرعيون الملحق 2 - التدابير التقنية والتنظيمية الجزء ب - الأمان والإفصاح المنسق عن الثغرات الجزء ج - بيان إمكانية الوصول

اتفاقية معالجة البيانات وسياسة الأمان TablePlay

الصفحة 2 من 10

الجزء أ - اتفاقية معالجة البيانات المادة 1 - الأطراف تسري اتفاقية معالجة البيانات هذه بين العميل التجاري لـ TablePlay بصفته المتحكم في البيانات وشركة Jimani B.V.، التي تعمل تحت اسم TablePlay by Jimani، الكائنة في Albert Plesmanweg 122, 4462 GC Goes، رقم السجل التجاري KvK 91644453، بصفتها معالج البيانات. يُشار إلى الأطراف مجتمعين بـ "الأطراف".

المادة 2 - قابلية التطبيق والانعقاد تسري هذه الاتفاقية بقدر ما تقوم TablePlay بمعالجة البيانات الشخصية بتكليف من العميل ولصالحه وتشكل جزءاً لا يتجزأ من الاتفاقية الرئيسية. تنشأ هذه الاتفاقية عن طريق القبول الإلكتروني، أو التوقيع، أو الاستخدام الفعلي للخدمة. بالنسبة للمعالجات التي تحدد فيها TablePlay الأغراض والوسائل بشكل مستقل، تكون TablePlay هي المتحكم في البيانات وينطبق عليها بيان الخصوصية. في حال وجود تعارض بشأن المعالجة نيابة عن العميل، تكون الأسبقية لاتفاقية معالجة البيانات هذه على الشروط والأحكام العامة.

المادة 3 - الموضوع والمدة والطبيعة تقوم TablePlay بمعالجة البيانات الشخصية من أجل وظائف الألعاب والطاولات ورموز الاستجابة السريعة (QR) والنتائج ولوحات المتصدرين ولوحات المعلومات والدعم الخاصة بالمطاعم. تستمر المعالجة طوال مدة الاتفاقية الرئيسية ولفترة محدودة بعد ذلك لأغراض الحذف والإرجاع وتدوير النسخ الاحتياطية والالتزامات القانونية والحماية القانونية. قد تشمل المعالجة الجمع والتسجيل والترتيب والهيكلة والتخزين والاطلاع والحساب و الدمج ضمن سياق المطعم والعرض والإرسال والتقييد والحذف وإخفاء الهوية.

المادة 4 - الأغراض • ربط رموز الاستجابة السريعة (QR) بالمطعم والطاولة. • بدء وتنفيذ جلسات اللعب. • معالجة الألقاب المؤقتة، واختيارات اللعبة، والإجابات، والنتائج، والحصيلة النهائية. • تسهيل الألعاب بين الطاولات ولوحات المتصدرين المؤقتة. • عرض الإحصاءات الخاصة بالمطعم. • منع الجلسات المكررة أو الاحتيالية أو غير الصالحة تقنياً. • الدعم التقني، والأمان، والاستمرارية، والاستعادة. • الحذف أو إخفاء الهوية بعد انتهاء فترات الاحتفاظ بالبيانات.

المادة 5 - فئات أصحاب البيانات • ضيوف ولاعبو العميل. • جهات الاتصال، والمستخدمون، والموظفون، والأشخاص المساعدون التابعون للعميل. • الأشخاص الذين يظهرون في بلاغ دعم فني.

المادة 6 - فئات البيانات الشخصية • اللقب المؤقت، ورقم الطاولة أو معرّف الطاولة الفريد، ومعرّف المطعم أو الموقع. • معرّف جلسة اللعب، واللعبة المختارة، ونمط اللعب، والإجابات، والإجراءات، والنتيجة، والحصيلة، والترتيب. • التاريخ، والوقت، وإعداد اللغة المؤقت. • بيانات الجلسة التقنية، وعنوان IP، والمتصفح، وبيانات الجهاز بقدر توفرها في سجلات الأمان.

اتفاقية معالجة البيانات وسياسة الأمان TablePlay

الصفحة 3 من 10 • اسم وعنوان البريد الإلكتروني التجاري لجهة الاتصال ومحتوى طلبات الدعم الفني. • بيانات أخرى يتم إدخالها ضمن الوظيفة المتفق عليها. لم تُصمَّم TablePlay لمعالجة البيانات الخاصة، أو الجنائية، أو الطبية، أو البيومترية، أو ملفات الضيوف الشاملة القابلة للتحديد المباشر. لا يُصدر العميل تعليمات بمثل هذه المعالجة دون اتفاق كتابي مسبق.

المادة 7 - التعليمات الموثقة تُعتبر الاتفاقية الرئيسية، واتفاقية معالجة البيانات هذه، وإعدادات بوابة العميل، وطلبات الدعم الفني المشروعة بمثابة تعليمات. لا تقوم TablePlay بمعالجة البيانات لأغراض أخرى، إلا فيما يتعلق بالالتزامات القانونية أو أغراض الأمان والحماية القانونية المستقلة أو المعالجة بعد إخفاء الهوية بشكل كافٍ. في حال الاشتباه في وجود تعليمات غير مشروعة، تقوم TablePlay بإبلاغ العميل، ما لم يكن ذلك محظوراً قانوناً، ويجوز لها تعليق التنفيذ. يجوز إصدار فواتير منفصلة مقابل التعليمات الإضافية الواسعة النطاق.

المادة 8 - التزامات العميل يضمن العميل المشروعية والأساس القانوني الصحيح وتزويد الضيوف بالمعلومات والتعليمات المشروعة، والحد الأدنى من البيانات والأمن الداخلي وحماية بيانات تسجيل الدخول. يتحمل العميل مسؤولية الدقة والجودة، ولا يطلب أسماء حقيقية من الضيوف، ولا يستخدم بيانات اللعبة لأغراض التسويق الفردي أو التنميط دون أساس قانوني مستقل. يتم الإبلاغ عن حوادث الأمن والتعليمات غير المشروعة دون تأخير.

المادة 9 - السرية لا يحصل الأشخاص الخاضعون لسلطة TablePlay على الوصول إلا بالقدر اللازم، ويلتزمون بالسرية ولا يقومون بالمعالجة إلا وفقًا للتعليمات. يستمر هذا الالتزام سارياً بعد الإنهاء. لا يتم الإفصاح لأطراف ثالثة إلا بناءً على هذه الاتفاقية أو الاتفاقية الرئيسية أو القانون.

المادة 10 - الأمن تتخذ TablePlay تدابير تقنية وتنظيمية مناسبة مع مراعاة حالة التقنية والتكاليف والطبيعة والنطاق والسياق والغرض والمخاطر. ترد التدابير في الملحق 2 ويجوز تعديلها ما دام مستوى الحماية العام لا ينخفض بشكل جوهري. لا يمكن لأي نظام أن يضمن أمانًا مطلقًا.

المادة 11 - تسرب البيانات تقوم TablePlay بإبلاغ العميل دون تأخير غير معقول بعد علمها بحدوث خرق للبيانات الشخصية التي تتم معالجتها نيابة عن العميل. حيثما أمكن، يتم تقديم معلومات عن الطبيعة والأنظمة وفئات البيانات والأشخاص المعنيين، والآثار، والتدابير، ومعلومات الاتصال. يجوز تقديم المعلومات على مراحل. تقوم TablePlay بالتحقيق والحد من الأثر والاحتفاظ بالأدلة ذات الصلة وتنفيذ الإصلاح. يقيّم العميل الالتزام القانوني بالإبلاغ وتقدم TablePlay دعمًا معقولاً. لا يشكل الإبلاغ اعترافًا بالمسؤولية. يمكن تنفيذ الأعمال الناتجة عن ظروف تقع تحت مسؤولية العميل مقابل تكاليف معقولة.

المادة 12 - طلبات أصحاب البيانات يتم مبدئيًا إحالة الطلبات المباشرة المتعلقة بدور العميل. لا ترد TablePlay بشكل مستقل إلا بناءً على تعليمات، أو في إطار دورها الخاص، أو عند وجود التزام قانوني. تقدم TablePlay دعمًا معقولاً فيما يتعلق بالاطلاع والتصحيح والحذف والتقييد وقابلية النقل و الاعتراض.

اتفاقية المعالجة وسياسة الأمن TablePlay

الصفحة 4 من 10

نظرًا لأن الضيوف ليس لديهم حساب، فقد يكون التعرف على الهوية محدودًا. قد يكون المطعم والطاولة والتاريخ والوقت واللقب وسياق اللعبة ضروريًا. لا يتم تقديم البيانات إذا لم يكن من المؤكد بشكل كافٍ أنها تتعلق بمقدم الطلب.

المادة 13 - الدعم في الامتثال تقدم TablePlay دعمًا معقولاً فيما يتعلق بالأمن، وتقييمات تسرب البيانات، وتقييمات أثر حماية البيانات، والتشاور المسبق، والوثائق اللازمة. يمكن أن يتم فوترة الدعم الواسع النطاق الذي يتجاوز الخدمة القياسية، ما لم ينشأ عن تقصير من جانب TablePlay.

المادة 14 - المعالجون الفرعيون يمنح العميل موافقة عامة على المعالجين الفرعيين المذكورين في الملحق 1. يجوز لـ TablePlay إضافتهم أو استبدالهم أو إزالتهم وتحتفظ بقائمة إلكترونية محدّثة. عند إضافة معالج فرعي جديد ذي أهمية جوهرية، تقوم TablePlay مبدئيًا بالإبلاغ قبل ثلاثين يومًا. يمكن للعميل الاعتراض بشكل مبرر خلال تلك المهلة استنادًا إلى أسباب ملموسة تتعلق بحماية البيانات. يبحث الطرفان عن ضمانات إضافية، أو تقييد، أو بديل تقني. في حال عدم وجود حل معقول، يمكن للعميل إنهاء الجزء المتأثر مباشرة قبل التنفيذ. تفرض TablePlay التزامات معادلة جوهريًا وتظل مسؤولة بالقدر الذي تنص عليه اللائحة العامة لحماية البيانات (AVG).

المادة 15 - النقل الدولي تتم معالجة البيانات الشخصية، حيثما أمكن، في منطقة أوروبية. يمكن أن يكون المعالجون الفرعيون أو الشركات التابعة للمجموعة موجودين خارج المنطقة الاقتصادية الأوروبية أو لديهم إمكانية الوصول إليها. حيثما يقتضي الأمر، تستخدم TablePlay قرارات كفاية الحماية، أو البنود التعاقدية القياسية، أو التدابير الإضافية، أو آليات صالحة أخرى. عند تقديم طلب معقول، يتم تقديم المعلومات مع مراعاة السرية.

المادة 16 - طلبات السلطات لا تقدم TablePlay البيانات إلا للسلطات المختصة عند وجود التزام مشروع. حيثما يُسمح بذلك، يتم إبلاغ العميل مسبقًا. تقيّم TablePlay الصلاحية والنطاق والصحة القانونية وتحد من التقديم قدر الإمكان.

المادة 17 - التدقيق والمعلومات تُقدّم TablePlay معلومات معقولة، بما في ذلك وثائق أمنية، وعمليات تدقيق، وشهادات، استبيانات أو تصريحات ضمان. إذا كان ذلك غير كافٍ، يجوز للعميل أن يطلب تدقيقًا مرة واحدة كحد أقصى في كل سنة تقويمية بإشعار مسبق مدته ثلاثون يومًا، خلال ساعات العمل الرسمية، من قبل خبير مستقل يخضع لواجب السرية، دون إلحاق ضرر بالأمن أو السرية أو العملاء الآخرين. يتحمل العميل التكاليف إلا إذا تم إثبات مخالفة جوهرية تُنسب إليه. يجوز لـ TablePlay حجب الشيفرة المصدرية، وبيانات العملاء الأخرى، وتفاصيل الثغرات الأمنية، والمعلومات الحساسة تجاريًا عندما يوجد بديل كافٍ.

المادة 18 - الإعادة والحذف بعد انتهاء العقد، تحذف TablePlay أو تُعيد، بحسب اختيار العميل وبالقدر الممكن تقنيًا وقانونيًا، البيانات التي تتم معالجتها بالنيابة عن العميل فقط. يجب الإعلان عن الاختيار في غضون ثلاثين يومًا كحد أقصى. في حال عدم إبداء أي اختيار، يجوز لـ TablePlay الحذف أو إخفاء الهوية وفقًا للسياسة القياسية. يمكن أن تحتوي النسخ الاحتياطية على بيانات لمدة شهر واحد كحد أقصى وتُستخدم فقط لأغراض الاستعادة.

اتفاقية المعالجة وسياسة الأمن لـ TablePlay

صفحة 5 من 10

لا يلزم حذف البيانات المطلوبة قانونًا، والضرورية للحماية القانونية، والبيانات المجهولة الهوية.

المادة 19 - المسؤولية تنطبق أيضًا أحكام المسؤولية الواردة في الشروط والأحكام العامة. كل طرف مسؤول عن التزاماته الخاصة المتعلقة بالخصوصية. يُعوّض العميل TablePlay عن المطالبات الناشئة عن تعليمات غير مشروعة، أو غياب الأساس القانوني، أو معلومات غير كافية، أو استخدام غير مشروع لبيانات اللعبة أو إدخال بيانات حساسة محظورة، بالقدر المسموح به قانونًا.

المادة 20 - المدة والإنهاء تنتهي اتفاقية المعالجة هذه عندما لا تعود TablePlay تعالج أي بيانات شخصية بالنيابة عن العميل. تبقى أحكام السرية والأمن والحذف والمسؤولية والتدقيق سارية بالقدر الذي تتطلبه طبيعتها.

المادة 21 - القانون المطبق والنزاعات يخضع اتفاقية المعالجة هذه للقانون الهولندي. تُعالج النزاعات وفقًا لـ الشروط والأحكام العامة.

الملحق 1 - المعالجون من الباطن المزود

الخدمة

البيانات المحتملة

المنطقة / الدور

Supabase

قاعدة البيانات، المصادقة، التخزين والواجهة الخلفية الحسابات، بيانات الطاولات، الأسماء المستعارة، الجلسات، النتائج أساسي والسجلات منطقة الاتحاد الأوروبي بحسب الإعداد؛ معالج فرعي أساسي

Vercel

الاستضافة، بيئة التشغيل، توصيل المحتوى و عنوان IP، التسجيل بيانات الطلب والمتصفح والجهاز والتطبيق المنطقة الاقتصادية الأوروبية وربما الولايات المتحدة؛ معالج فرعي للاستضافة

Twilio SendGrid

البريد الإلكتروني التعاملي والتشغيلي الاسم، البريد الإلكتروني، معلومات الحساب، محتوى البريد دولي؛ معالج فرعي حالة تسليم البريد الإلكتروني

OpenAI / مزود ذكاء اصطناعي آخر فقط عند تفعيل وظائف الذكاء الاصطناعي

بيانات محدودة ضرورية للوظيفة حسب التكوين؛ معالج فرعي محتمل

Stripe

بيانات تجارية، فواتير، معاملات وحالة الدفع دولي؛ يختلف الدور حسب المعالجة

المدفوعات، الفوترة ومكافحة الاحتيال

Google / Meta / LinkedIn التحليلات والتسويق بعد الموافقة بيانات الموقع، الجهاز، الإعلانات والتحويل دولي؛ عادةً ليس معالجًا فرعيًا لـ

تُتاح القائمة الحالية عبر الموقع الإلكتروني أو بوابة العميل. عند إضافة معالج فرعي جديد جوهري، تنطبق إجراءات الإشعار والاعتراض المنصوص عليها في المادة 14. لا تقدم TablePlay أي بيانات ضيوف قابلة للتعرّف عليها إلى مزود ذكاء اصطناعي لأغراض تدريب النماذج العامة، إلا إذا تم ترتيب ذلك لاحقًا بشكل صريح ومشروع وشفاف.

الملحق 2 - التدابير التقنية والتنظيمية 1. أمن الوصول • حسابات مستخدمين فردية ومصادقة مؤمّنة. • كلمات مرور مُشفّرة (hashed) وتقييد صلاحيات الإدارة. • الوصول على أساس الدور والحاجة. • إلغاء الوصول عندما لا يكون ضروريًا بعد الآن. • تدابير مصادقة إضافية عند الاقتضاء.

2. الفصل المنطقي للبيانات • الفصل بين الحسابات التجارية والتفويض الخاص بكل مستأجر (tenant).

اتفاقية المعالجة وسياسة الأمن لـ TablePlay

صفحة 6 من 10 • أمن مستوى الصفوف (Row Level Security) في Supabase حيثما كان ذلك ممكنًا تقنيًا. • تقييد الوصول إلى بيانات العملاء الآخرين. • معرّفات فريدة للطاولات.

3. النقل والتخزين • اتصالات مؤمّنة بواسطة HTTPS و TLS. • اتصال مؤمّن بين المتصفح والتطبيق والواجهة الخلفية وواجهات البرمجة (API). • التخزين لدى مزودي الخدمات السحابية المختارين. • وصول محدود للموظفين وسرية تعاقدية. • عدم تخزين كلمات المرور بصيغة قابلة للقراءة المباشرة.

4. التوافر والتسجيل والاستعادة • النسخ الاحتياطية ووسائل الاستعادة عند الاقتضاء. • مراقبة الأعطال التقنية ومحاولات تسجيل الدخول ذات الصلة. • الكشف عن الاستخدام غير المعتاد والتحقيق فيه. • النسخ الاحتياطية لمدة شهر واحد كحد أقصى من حيث المبدأ. • السجلات لمدة سنة واحدة كحد أقصى من حيث المبدأ، إلا إذا استلزم الأمر مدة أطول بسبب حادثة أو نزاع.

5. تطوير آمن وإدارة الموردين • إدارة الإصدارات، مراجعة الشيفرة البرمجية، والتنفيذ الخاضع للرقابة حيثما كان ذلك مناسبًا. • الحد من الأسرار والمفاتيح في الشيفرة المصدرية. • تحديثات في الوقت المناسب للمكونات ذات الصلة. • تقييم ومعالجة الثغرات الأمنية المبلغ عنها. • اختيار موردين محترفين، اتفاقيات تعاقدية، وآليات نقل البيانات.

6. تقليل البيانات وإدارة الحوادث • عدم إلزامية الأسماء الحقيقية أو البريد الإلكتروني أو رقم الهاتف بالنسبة للضيوف. • أسماء مستعارة مؤقتة ورؤية محدودة للوحة المتصدرين. • الحذف أو إخفاء الهوية بعد انقضاء المدد الزمنية. • عملية تصعيد داخلية، تحقيق، تسجيل، تقييم واجب الإبلاغ، وتدابير المعالجة.

الجزء ب - الأمن والإفصاح المنسق عن الثغرات الأمنية (Coordinated Vulnerability Disclosure) 1. الغرض وعنوان الإبلاغ تولي TablePlay أهمية لأمن الموقع الإلكتروني والمنصة والبنية التحتية والبيانات. يمكن الإبلاغ سريًا عن الثغرات التقنية المحتملة عبر support@tableplay.online مع كتابة الموضوع Securitymelding - vertrouwelijk (بلاغ أمني - سري).

2. محتوى البلاغ • وصف واضح للثغرة الأمنية. • النطاق أو نقطة النهاية (endpoint) أو الشاشة أو النظام المعني.

اتفاقية المعالجة وسياسة الأمن الخاصة بـ TablePlay

الصفحة 7 من 10 • خطوات قابلة لإعادة الإنتاج والتأثير المحتمل. • لقطات شاشة محدودة أو أدلة تقنية. • المتصفح أو الجهاز أو البيئة المستخدمة. • بيانات الاتصال واقتراح محتمل للتواصل الآمن.

3. الإجراءات المسموح بها • فقط الإجراءات الضرورية لإثبات وجود الثغرة. • الحفاظ على أقل قدر ممكن من التأثير والاطلاع على البيانات. • عدم تعديل أو حذف أو تنزيل بيانات الغير. • عدم التأثير على التوافر والتوقف فور توفر أدلة كافية. • فحص الأنظمة الخاضعة لإدارة TablePlay بشكل ثابت فقط.

4. الإجراءات غير المسموح بها • الهندسة الاجتماعية، التصيد الاحتيالي، الهجمات المادية، القوة الغاشمة (brute force)، وحشو بيانات الاعتماد

(credential stuffing). • الاستيلاء على الحسابات، هجمات حجب الخدمة (denial-of-service)، البرمجيات الخبيثة، أو الوصول الدائم. • تعديل أو مسح أو نسخ أو الكشف عن البيانات. • التلاعب الفعلي بالمدفوعات أو الفواتير أو القسائم أو النتائج. • فحص موردين خارجيين دون موافقتهم. • عمليات المسح الآلي المُثقلة للنظام. • الكشف عن المعلومات قبل منح وقت معقول للتحقيق والمعالجة. • الابتزاز أو فرض الدفع عن طريق التهديد.

5. الاستجابة والكشف عن المعلومات تسعى TablePlay إلى تأكيد الاستلام خلال خمسة أيام عمل، وتقييم البلاغ، وطرح الأسئلة عند الحاجة، وإطلاع المُبلِّغ على الخطوط العريضة، ومعالجة أي ثغرة تم التحقق منها في أقرب وقت ممكن بشكل معقول.

يعتمد وقت المعالجة على مدى الخطورة والتعقيد والموردين والاختبارات اللازمة. لا تضمن TablePlay مدة زمنية

ثابتة.

لا يتم الكشف عن التفاصيل قبل موافقة TablePlay، أو الاتفاق على تاريخ معقول، أو مرور تسعين يومًا على الأقل

دون رد جوهري معقول أو محاولة معالجة.

لا يتم نشر البيانات الشخصية أو بيانات المصادقة أو شيفرة الاستغلال (exploit code).

6. عدم وجود برنامج مكافآت عام ونهج التعامل القانوني لا تعتمد TablePlay برنامج مكافآت اكتشاف ثغرات (bugbounty) عامًا، ولا يترتب على البلاغ أي حق في الحصول

على مقابل مادي أو تكليف أو دعاية. يجوز لـ TablePlay تقديم تقدير حسب تقديرها الخاص.

لن تتخذ TablePlay من حيث المبدأ أي إجراء قانوني ضد باحث يتصرف بحسن نية، وفي إطار هذه السياسة، دون

إلحاق ضرر، وبسرية، ودون ابتزاز. لا ينطبق هذا التعهد في حال الأفعال الإجرامية أو الضارة أو الاحتيالية أو غير

المتناسبة الواضحة، ولا يُلزم أطرافًا ثالثة أو سلطات.

اتفاقية المعالجة وسياسة الأمن الخاصة بـ TablePlay

الصفحة 8 من 10

7. ملف security.txt يجوز لـ TablePlay نشر ملف تقني على /.well-known/security.txt يتضمن عنوان الإبلاغ ورابط السياسة واللغات

وتاريخ الانتهاء واحتمال وجود مفتاح تشفير. يجب مراجعة هذا الملف وتحديثه بشكل دوري.

الجزء ج - إقرار إمكانية الوصول 1. الطموح والإطار المرجعي تسعى TablePlay إلى جعل الموقع الإلكتروني والتسجيل وبوابة العملاء وألعاب الضيوف قابلة للاستخدام من قبل

مجموعة واسعة من المستخدمين، بما في ذلك الأشخاص ذوو الإعاقات البصرية أو السمعية أو الحركية أو الإدراكية.

حيثما أمكن ذلك بشكل معقول، تُستخدم مبادئ WCAG 2.2 المستوى AA كإطار مرجعي تقني ومضموني. ولا

يشكل هذا ضمانًا بأن كل عنصر يتوافق توافقًا كاملاً في جميع الظروف.

2. الوضع الحالي لم تخضع البيئة الكاملة بعد لتدقيق مستقل وشامل. لذلك لا تدّعي TablePlay في الوقت الحالي التوافق الرسمي

الكامل مع WCAG 2.2 AA.

قد تتعلق القيود المحتملة بعناصر اللعب في الوقت الفعلي، وضغط الوقت، والسحب والإفلات (drag-and-drop)،

والرسوم المتحركة، وصفحات الدفع أو المصادقة الخارجية، والترجمات، وعروض الألوان القديمة، والوظائف

القائمة على اللمس.

3. التدابير • لغة HTML الدلالية (semantic) وتسميات قابلة للاستخدام حيثما كان ذلك مناسبًا. • التحكم عبر لوحة المفاتيح في الوظائف الأساسية والتركيز المرئي. • تباين كافٍ ونص قابل للتحجيم. • نصوص بديلة للصور المعلوماتية. • عدم الاعتماد على اللون فقط لنقل معلومات أساسية. • رسائل خطأ مفهومة وتنقل متسق. • أزرار وروابط واضحة. • دعم المتصفحات الشائعة وأحجام الشاشات. • الحد من الحركة غير الضرورية. • لغة مفهومة في بيئة الضيف. • اختبارات آلية ويدوية حيثما أمكن.

4. الألعاب وضيق الوقت بعض الألعاب مقيدة بالوقت بطبيعتها. حيثما كان ذلك ممكناً من الناحية التقنية ومن ناحية محتوى اللعبة، يمكن لـTablePlay أن تقدّم أنماط لعب بديلة، وحدود زمنية موسّعة، وحركة أقل، وبدائل بصرية للصوت والنص أو رموزاً بالإضافة إلى اللون. ليس كل نمط لعب مناسباً بالتساوي لكل مستخدم. يُشجَّع المطاعم على تقديم أنواع متعددة من الألعاب.

اتفاقية معالجة البيانات وسياسة الأمان TablePlay

صفحة 9 من 10

5. مسؤولية العميل التجاري يبقى العميل مسؤولاً عن إمكانية الوصول المادية والتشغيلية إلى الموقع، بما في ذلك وضع رموز QR، ووضوح المطبوعات، والمساعدة البديلة، وإمكانية الوصول إلى الشاشات، والدعم من الموظفين، والمحتوى الخاص به. تُوضَع رموز QR في مكان يمكن الوصول إليه ورؤيته، وحيثما أمكن بشكل معقول يُقدَّم بديل للضيوف الذين لا يستطيعون المسح بمفردهم.

6. الإشعار والوصول البديل يمكن الإبلاغ عن مشاكل إمكانية الوصول عبر support@tableplay.online مع بيان الصفحة أو اللعبة، والجهاز، والمتصفح، والتقنية المساعدة، والوصف، والحل المطلوب. تسعى TablePlay إلى تأكيد الاستلام في غضون خمسة أيام عمل وردّ موضوعي في غضون فترة زمنية معقولة. حيثما أمكن، يمكن تقديم المعلومات عبر البريد الإلكتروني، أو الدعم، أو تعليمات بديلة، أو معالجة يدوية، أو إمكانية لعب أخرى.

7. العبء غير المتناسب والتحسين يمكن تأجيل أي تعديل عندما يكون غير قابل للتنفيذ من الناحية التقنية، أو يؤثر بشكل جوهري على الأمان، أو يغيّر الطبيعة الأساسية للعبة، أو يعتمد على مورّد خارجي، أو يشكّل عبئاً تنظيمياً أو مالياً غير متناسب. تقوم TablePlay في هذه الحالة بتقييم بديل. يمكن لـTablePlay أن تأخذ إمكانية الوصول بعين الاعتبار في التصميم، والاختبار، وتحديد الأولويات، وملاحظات المستخدمين، والتدقيقات الخارجية، وأن تحدّث هذا البيان.

8. الاتصال TablePlay by Jimani - Jimani B.V. - Albert Plesmanweg 122 - 4462 GC Goes - هولندا - رقم السجل التجاري KvK 91644453 - رقم ضريبة القيمة المضافة NL865722729B01 - support@tableplay.online.

اتفاقية معالجة البيانات وسياسة الأمان TablePlay

صفحة 10 من 10

قائمة إضافية بمعالجي البيانات الفرعيين تشكّل قائمة معالجي البيانات الفرعيين هذه جزءاً من اتفاقية معالجة البيانات وسياسة الأمان الخاصة بـTablePlay. قد تتغيّر القائمة الحالية عند تغيّر المورّدين أو المناطق أو الوظائف.

المورّد: Supabase الخدمة: قاعدة البيانات، والمصادقة، والتخزين، والواجهة الخلفية. البيانات المحتملة: الحسابات، وبيانات الطاولات، والأسماء المستعارة، والجلسات، والنتائج، والسجلات. المنطقة / الدور: منطقة الاتحاد الأوروبي بشكل أساسي بحسب الإعداد؛ معالج فرعي أساسي.

المورّد: Vercel الخدمة: الاستضافة، وبيئة التشغيل، وتوزيع المحتوى، والتسجيل. البيانات المحتملة: عنوان IP، وبيانات الطلبات، والمتصفح، والجهاز، وبيانات التطبيق. المنطقة / الدور: المنطقة الاقتصادية الأوروبية وربما الولايات المتحدة الأمريكية؛ معالج فرعي للاستضافة.

المورّد: Twilio SendGrid الخدمة: البريد الإلكتروني المعاملاتي والتشغيلي. البيانات المحتملة: الاسم، والبريد الإلكتروني، ومعلومات الحساب، والمحتوى، وحالة التسليم. المنطقة / الدور: دولي؛ معالج فرعي للبريد الإلكتروني.

المورّد: OpenAI / مورّد ذكاء اصطناعي آخر الخدمة: فقط عند تفعيل وظائف الذكاء الاصطناعي. البيانات المحتملة: بيانات محدودة ضرورية للوظيفة. المنطقة / الدور: تبعاً للتهيئة؛ معالج فرعي محتمل. لا تقدّم TablePlay أي بيانات ضيوف قابلة للتحديد إلى مورّد ذكاء اصطناعي لأغراض تدريب نماذج عامة، إلا إذا تمّ تنظيم ذلك لاحقاً بشكل صريح وقانوني وشفاف بخلاف ذلك.

المورّد: Stripe الخدمة: المدفوعات، والفوترة، ومكافحة الاحتيال. البيانات المحتملة: البيانات التجارية، والفواتير، والمعاملات، وحالة الدفع. المنطقة / الدور: دولي؛ يختلف الدور حسب المعالجة.

المورّد: Google / Meta / LinkedIn الخدمة: التحليلات والتسويق بعد الحصول على الموافقة. البيانات المحتملة: بيانات الموقع الإلكتروني، والجهاز، والإعلانات، وبيانات التحويل. المنطقة / الدور: دولي؛ لا يُعدّ عموماً معالجاً فرعياً لبيانات ألعاب المطاعم.