Ga naar hoofdinhoud
← عودة إلى TablePlay

هذا النص ترجمة للنسخة الهولندية. في حال وجود اختلاف بين الترجمة والنص الهولندي الأصلي، يُعتمد النص الهولندي. يخضع هذا الاتفاق للقانون الهولندي.

اتفاقية معالجة البيانات وسياسة الأمان لـ TablePlay تشمل قائمة معالجي البيانات الفرعيين، والتدابير التقنية والتنظيمية، والإفشاء المنسق عن الثغرات وبيان إمكانية الوصول

TablePlay by Jimani Jimani B.V. Albert Plesmanweg 122, 4462 GC Goes KvK 91644453 - Btw NL865722729B01 support@tableplay.online

الإصدار 1.0 آخر تحديث: 10 juli 2026

مذكرة المراجعة القانونية تم إعداد هذا المستند لاستخدامه في الأعمال التجارية من قِبل TablePlay. يُرجى إجراء مراجعة قانونية دورية للنشر النهائي، والتطبيق الدولي، والموردين الحاليين، والتنظيم التقني، والقواعد الخاصة بكل بلد.

فهرس المحتويات الجزء أ - اتفاقية معالجة البيانات الملحق 1 - معالجو البيانات الفرعيون الملحق 2 - التدابير التقنية والتنظيمية الجزء ب - الأمان والإفشاء المنسق عن الثغرات الجزء ج - بيان إمكانية الوصول

اتفاقية معالجة البيانات وسياسة الأمان لـ TablePlay

الصفحة 2 من 10

الجزء أ - اتفاقية معالجة البيانات المادة 1 - الأطراف تسري اتفاقية معالجة البيانات هذه بين العميل التجاري لـ TablePlay بصفته المتحكم بالبيانات و Jimani B.V.، الذي يعمل تحت اسم TablePlay by Jimani، Albert Plesmanweg 122, 4462 GC Goes، رقم السجل التجاري 91644453 KvK، بصفته معالج البيانات. يُشار إلى الطرفين معًا بـ "الأطراف".

المادة 2 - قابلية التطبيق والانعقاد تسري هذه الاتفاقية بقدر ما تقوم TablePlay بمعالجة البيانات الشخصية بناءً على تكليف من العميل ولمصلحته، وتُشكّل جزءًا لا يتجزأ من الاتفاقية الرئيسية. تنشأ هذه الاتفاقية عن طريق القبول الإلكتروني، أو التوقيع، أو الاستخدام الفعلي للخدمة. أما بالنسبة للمعالجات التي تحدد فيها TablePlay بشكل مستقل الأهداف والوسائل، فإن TablePlay تُعد المتحكم بالبيانات وتسري عليها سياسة الخصوصية. في حال وجود تعارض بشأن المعالجة نيابةً عن العميل، تكون لاتفاقية معالجة البيانات هذه الأولوية على الشروط والأحكام العامة.

المادة 3 - الموضوع والمدة والطبيعة تقوم TablePlay بمعالجة البيانات الشخصية لأغراض وظائف اللعب، والطاولات، ورموز QR، والنقاط، ولوحة المتصدرين، ولوحة التحكم، والدعم الخاصة بالمطاعم. تستمر المعالجة طوال مدة الاتفاقية الرئيسية وفترة محدودة بعد ذلك لأغراض الحذف، والإرجاع، وتدوير النسخ الاحتياطية، والالتزامات القانونية، والحماية القانونية. يمكن أن تشمل المعالجة الجمع، والتسجيل، والتنظيم، والهيكلة، والتخزين، والاستشارة، والحساب، والدمج ضمن سياق المطعم، والعرض، والإرسال، والتقييد، والحذف، وإخفاء الهوية.

المادة 4 - الأهداف • ربط رموز QR بالمطعم والطاولة. • بدء وتنفيذ جلسات اللعب. • معالجة الألقاب المؤقتة، واختيارات اللعبة، والإجابات، والنقاط، والنتائج. • تسهيل الألعاب بين الطاولات ولوحات المتصدرين المؤقتة. • عرض الإحصاءات الخاصة بالمطعم. • منع الجلسات المكررة أو الاحتيالية أو غير الصالحة تقنيًا. • الدعم التقني، والأمان، والاستمرارية، والاستعادة. • الحذف أو إخفاء الهوية بعد انتهاء فترات الاحتفاظ.

المادة 5 - فئات أصحاب البيانات • ضيوف ولاعبو العميل. • جهات الاتصال، والمستخدمون، والموظفون، والأشخاص المساعدون التابعون للعميل. • الأشخاص الذين يظهرون في بلاغ دعم.

المادة 6 - فئات البيانات الشخصية • اللقب المؤقت، ورقم الطاولة أو معرف الطاولة الفريد، ومعرف المطعم أو الموقع. • معرف جلسة اللعب، واللعبة المختارة، ونمط اللعب، والإجابات، والإجراءات، والنقاط، والنتيجة، والترتيب. • التاريخ والوقت وإعداد اللغة المؤقت. • بيانات الجلسة التقنية، وعنوان IP، والمتصفح، والجهاز، بقدر توفرها في سجلات الأمان.

اتفاقية معالجة البيانات وسياسة الأمان لـ TablePlay

الصفحة 3 من 10 • اسم وعنوان البريد الإلكتروني التجاري لجهة الاتصال، ومحتوى طلبات الدعم. • بيانات أخرى يتم إدخالها ضمن الوظيفة المتفق عليها. لم يُصمَّم TablePlay لمعالجة البيانات الخاصة أو الجنائية أو الطبية أو البيومترية، أو ملفات تعريف شاملة للضيوف قابلة للتحديد المباشر. لا يقوم العميل بتكليف هذا النوع من المعالجة دون اتفاق كتابي مسبق.

المادة 7 - التعليمات الموثقة تُعد الاتفاقية الرئيسية، واتفاقية معالجة البيانات هذه، وإعدادات بوابة العميل، وطلبات الدعم المشروعة تعليمات مُلزمة. لا تقوم TablePlay بمعالجة البيانات لأغراض أخرى، إلا في حالات الالتزامات القانونية، أو الأهداف المستقلة المتعلقة بالأمان والحماية القانونية، أو المعالجة بعد إخفاء الهوية بشكل كافٍ. في حال الاشتباه بتعليمات غير قانونية، تقوم TablePlay بإعلام العميل، ما لم يكن ذلك محظورًا قانونًا، ويجوز لها تعليق التنفيذ. يمكن أن تُفرض تكاليف إضافية بشكل منفصل على التعليمات الإضافية ذات النطاق الواسع.

المادة 8 - التزامات العميل يضمن العميل المشروعية، والأساس القانوني الصحيح، وتقديم المعلومات إلى الضيوف، والتعليمات المشروعة، وتقليل البيانات، والأمان الداخلي، وحماية بيانات تسجيل الدخول. يكون العميل مسؤولاً عن الدقة والجودة، ولا يطلب أسماء حقيقية للضيوف، ولا يستخدم بيانات اللعبة لأغراض التسويق الفردي أو التوصيف (Profiling) دون أساس قانوني مستقل. يتم الإبلاغ عن حوادث الأمن والتعليمات غير المشروعة دون تأخير.

المادة 9 - السرية لا يحصل الأشخاص الخاضعون لسلطة TablePlay على الوصول إلا بالقدر اللازم، ويكونون ملزمين بالسرية ولا يقومون بالمعالجة إلا وفقاً للتعليمات. يستمر هذا الالتزام قائماً بعد انتهاء العقد. لا يتم تقديم البيانات إلى أطراف ثالثة إلا على أساس هذه الاتفاقية، أو الاتفاقية الرئيسية، أو القانون.

المادة 10 - الأمان تتخذ TablePlay تدابير تقنية وتنظيمية مناسبة مع أخذ مستوى التقنية، والتكاليف، والطبيعة، والحجم، والسياق، والغرض، والمخاطر بعين الاعتبار. التدابير مذكورة في الملحق 2 ويجوز تعديلها ما دام مستوى الحماية العام لا ينخفض بشكل جوهري. لا يمكن لأي نظام أن يضمن أمناً مطلقاً.

المادة 11 - تسريبات البيانات تُخبر TablePlay العميل دون تأخير غير معقول بعد علمها بوقوع خرق للبيانات الشخصية التي تُعالَج باسم العميل. حيثما أمكن، تُقدَّم معلومات عن الطبيعة، والأنظمة، وفئات البيانات وأصحاب البيانات، والعواقب، والتدابير، ومعلومات الاتصال. يجوز تقديم المعلومات على مراحل. تقوم TablePlay بالتحقيق، والحد من الأثر، والاحتفاظ بالأدلة ذات الصلة، وتنفيذ الإصلاح. يُقيِّم العميل واجب الإبلاغ القانوني، وتقدم TablePlay دعماً معقولاً. لا يُشكّل الإبلاغ اعترافاً بالمسؤولية. يمكن تنفيذ الأعمال الناتجة عن ظروف تقع تحت مسؤولية العميل مقابل تكاليف معقولة.

المادة 12 - طلبات أصحاب البيانات تُحوَّل الطلبات المباشرة المتعلقة بدور العميل من حيث المبدأ إليه. لا تستجيب TablePlay بشكل مستقل إلا بناءً على تعليمات، أو في إطار دورها الخاص، أو عند وجود واجب قانوني. تقدم TablePlay دعماً معقولاً في ما يتعلق بالوصول، والتصحيح، والحذف، والتقييد، وقابلية النقل، والاعتراض.

اتفاقية معالجة البيانات وسياسة الأمان لـTablePlay

صفحة 4 من 10

بما أن الضيوف ليس لديهم حساب، فقد يكون التعرف على هويتهم محدوداً. قد تكون هناك حاجة إلى المطعم، والطاولة، والتاريخ، والوقت، والاسم المستعار، وسياق اللعبة. لا يتم تقديم البيانات إذا لم يكن من المؤكد بشكل كافٍ أنها تتعلق بمقدّم الطلب.

المادة 13 - الدعم في الامتثال تقدم TablePlay دعماً معقولاً في ما يتعلق بالأمان، وتقييمات تسريب البيانات، وتقييمات أثر حماية البيانات، والتشاور المسبق، والوثائق اللازمة. يمكن أن يتم إصدار فاتورة بالدعم الكبير الذي يتجاوز الخدمة القياسية، إلا إذا كان ناتجاً عن تقصير من جانب TablePlay.

المادة 14 - معالجو البيانات الفرعيون يمنح العميل موافقة عامة على معالجي البيانات الفرعيين المذكورين في الملحق 1. يجوز لـTablePlay إضافتهم، أو استبدالهم، أو إزالتهم، وتحتفظ بقائمة إلكترونية محدَّثة بهم. عند تعيين معالج بيانات فرعي جوهري جديد، تُخبر TablePlay من حيث المبدأ قبل ثلاثين يوماً. يمكن للعميل تقديم اعتراض مُبرَّر خلال تلك المدة على أسس محددة تتعلق بحماية البيانات. يبحث الطرفان عن ضمانات إضافية، أو تقييد، أو بديل تقني. في حال عدم وجود حل معقول، يجوز للعميل إنهاء الجزء المتأثر مباشرة قبل بدء التنفيذ. تفرض TablePlay التزامات مماثلة جوهرياً وتظل مسؤولة بالقدر الذي تنص عليه اللائحة العامة لحماية البيانات (AVG).

المادة 15 - النقل الدولي تتم معالجة البيانات الشخصية، حيثما أمكن، في منطقة أوروبية. يمكن أن يكون معالجو البيانات الفرعيون أو الشركات التابعة للمجموعة مقيمين خارج المنطقة الاقتصادية الأوروبية (EER) أو لديهم وصول إليها من خارجها. حيثما يتطلب الأمر، تستخدم TablePlay قرارات كفاية الحماية، أو البنود التعاقدية الموحدة، أو تدابير إضافية، أو أي آليات صالحة أخرى. يتم تقديم المعلومات عند الطلب المعقول مع مراعاة السرية.

المادة 16 - طلبات السلطات لا تقدم TablePlay البيانات إلا للسلطات المختصة عند وجود التزام قانوني. حيثما يُسمح بذلك، يتم إخبار العميل مسبقاً. تقيّم TablePlay الصلاحية، والنطاق، والصحة القانونية وتحد من تقديم البيانات حيثما أمكن.

المادة 17 - عمليات التدقيق والمعلومات تُقدّم TablePlay معلومات معقولة، بما في ذلك وثائق الأمان والتدقيقات والشهادات والاستبيانات أو بيانات التأكيد. إذا كان ذلك غير كافٍ، يجوز للعميل أن يطلب مرة واحدة على الأكثر في كل سنة تقويمية إجراء تدقيق بإشعار مسبق قدره ثلاثون يومًا، خلال ساعات العمل الرسمية، بواسطة خبير مستقل ملتزم بالسرية، دون إلحاق ضرر بالأمان أو السرية أو العملاء الآخرين. يتحمل العميل التكاليف إلا إذا تم إثبات مخالفة جوهرية منسوبة إليه. يجوز لـTablePlay حجب الشيفرة المصدرية وبيانات العملاء الأخرى وتفاصيل الثغرات والمعلومات ذات الحساسية التجارية عند وجود بديل كافٍ.

المادة 18 - الإعادة والحذف بعد انتهاء العقد، تقوم TablePlay، حسب اختيار العميل وبقدر ما هو ممكن تقنيًا وقانونيًا، بحذف أو إعادة البيانات التي تُعالَج فقط بالنيابة عن العميل. يجب الإفادة بالاختيار في غضون ثلاثين يومًا على أقصى تقدير. في حال عدم وجود اختيار، يجوز لـTablePlay الحذف أو إخفاء الهوية وفقًا للسياسة المعيارية. يمكن أن تحتوي النسخ الاحتياطية على بيانات لمدة شهر واحد كحد أقصى، وتُستخدم فقط لأغراض الاستعادة.

اتفاقية معالجة البيانات وسياسة الأمان لـTablePlay

صفحة 5 من 10

لا يلزم حذف البيانات المطلوبة قانونًا، والضرورية للحماية القانونية، والمجهولة الهوية.

المادة 19 - المسؤولية تنطبق أيضًا أحكام المسؤولية الواردة في الشروط والأحكام العامة. كل طرف مسؤول عن التزاماته الخاصة المتعلقة بالخصوصية. يُعوّض العميل TablePlay عن المطالبات الناشئة عن التعليمات غير المشروعة، أو غياب الأساس القانوني، أو المعلومات غير الكافية، أو الاستخدام غير المشروع لبيانات اللعبة أو إدخال بيانات حساسة محظورة، بقدر ما يسمح به القانون.

المادة 20 - المدة والإنهاء تنتهي اتفاقية معالجة البيانات هذه عندما تتوقف TablePlay عن معالجة البيانات الشخصية بالنيابة عن العميل. تبقى أحكام السرية والأمان والحذف والمسؤولية والتدقيق سارية بقدر ما تقتضيه طبيعتها.

المادة 21 - القانون المطبق والمنازعات يخضع اتفاقية معالجة البيانات هذه للقانون الهولندي. تُعالَج المنازعات وفقًا للشروط والأحكام العامة.

الملحق 1 - المعالجون الفرعيون المورّد

الخدمة

البيانات المحتملة

المنطقة / الدور

Supabase

قاعدة البيانات، والمصادقة، والتخزين، والواجهة الخلفية الحسابات، وبيانات الطاولات، والألقاب، والجلسات، والنتائج أساسي والسجلات منطقة الاتحاد الأوروبي بقدر ما تم ضبطه؛ معالج فرعي أساسي

Vercel

الاستضافة، وبيئة التشغيل، وتوزيع المحتوى، عنوان IP، والتسجيل بيانات الطلبات، والمتصفح، والجهاز، وبيانات التطبيق المنطقة الاقتصادية الأوروبية وربما الولايات المتحدة؛ معالج فرعي للاستضافة

Twilio SendGrid

البريد الإلكتروني المعاملاتي والتشغيلي الاسم، والبريد الإلكتروني، ومعلومات الحساب، ومحتوى دولي؛ البريد وحالة التسليممعالج فرعي للبريد الإلكتروني

OpenAI / مزوّد ذكاء اصطناعي آخر فقط عند تفعيل وظائف الذكاء الاصطناعي

بيانات محدودة ضرورية للوظيفة اعتمادًا على التكوين؛ معالج فرعي محتمل

Stripe

بيانات تجارية، وفواتير، ومعاملات، وحالة الدفع دولي؛ يختلف الدور حسب المعالجة

المدفوعات، والفوترة، ومكافحة الاحتيال

Google / Meta / LinkedIn التحليلات والتسويق بعد الموافقة بيانات الموقع، والجهاز، والإعلانات، وبيانات التحويل دولي؛ لا يُعتبر عادة معالجًا فرعيًا لـ

يتم توفير القائمة الحالية عبر الموقع الإلكتروني أو بوابة العميل. في حال وجود معالج فرعي جديد وجوهري، يُطبَّق إجراء الإشعار والاعتراض المنصوص عليه في المادة 14. لا تقدّم TablePlay بيانات ضيوف قابلة للتعرّف إلى مزوّد ذكاء اصطناعي لأغراض التدريب العام للنموذج، إلا إذا تم فيما بعد ترتيب ذلك بشكل صريح ومشروع وشفاف بخلاف ذلك.

الملحق 2 - التدابير التقنية والتنظيمية 1. أمان الوصول • حسابات مستخدمين فريدة ومصادقة مؤمّنة. • كلمات مرور مُشفَّرة (hashed) وتقييد صلاحيات الإدارة. • الوصول على أساس الدور والحاجة. • سحب صلاحية الوصول عندما لا تكون هناك حاجة إليها بعد ذلك. • تدابير مصادقة إضافية عند الاقتضاء.

2. الفصل المنطقي للبيانات • الفصل بين الحسابات التجارية والتفويض الخاص بكل مستأجر (tenant).

اتفاقية معالجة البيانات وسياسة الأمان لـTablePlay

صفحة 6 من 10 • أمان أمان مستوى الصفوف (Row Level Security) في Supabase حيثما كان ذلك قابلًا للتطبيق تقنيًا. • تقييد الوصول إلى بيانات العملاء الآخرين. • معرّفات طاولات فريدة.

3. النقل والتخزين • اتصالات مؤمّنة بواسطة HTTPS و TLS. • اتصال مؤمّن بين المتصفح والتطبيق والواجهة الخلفية وواجهات برمجة التطبيقات (APIs). • التخزين لدى مزوّدي الحوسبة السحابية المختارين. • وصول محدود للموظفين وسرية تعاقدية. • عدم تخزين كلمات المرور في شكل قابل للقراءة مباشرة.

4. التوافر، والتسجيل، والاستعادة • نسخ احتياطية وتسهيلات استعادة عند الاقتضاء. • رصد الأعطال التقنية ومحاولات تسجيل الدخول ذات الصلة. • كشف وفحص الاستخدام غير المعتاد. • النسخ الاحتياطية لمدة شهر واحد كحد أقصى من حيث المبدأ. • السجلات لمدة سنة واحدة كحد أقصى من حيث المبدأ، إلا إذا كانت هناك حاجة لمدة أطول بسبب حادثة أو نزاع.

5. تطوير آمن وإدارة الموردين • إدارة الإصدارات ومراجعة الشيفرة البرمجية والتنفيذ المُتحكَّم فيه حسب الحاجة. • الحد من الأسرار والمفاتيح في الشيفرة المصدرية. • تحديثات في الوقت المناسب للمكونات ذات الصلة. • تقييم ومعالجة الثغرات الأمنية المُبلَّغ عنها. • اختيار موردين محترفين، والاتفاقات التعاقدية، وآليات النقل.

6. تقليل البيانات وإدارة الحوادث • عدم وجود إلزام بالأسماء الحقيقية أو البريد الإلكتروني أو رقم الهاتف بالنسبة للضيوف. • أسماء مستخدمة مؤقتة ورؤية محدودة لقائمة المتصدرين. • الحذف أو إخفاء الهوية بعد انتهاء المُهل. • عملية تصعيد داخلية، وتحقيق، وتسجيل، وتقييم الالتزام بالإبلاغ، وتدابير المعالجة.

الجزء ب - الأمان والإفصاح المُنسَّق عن الثغرات (Coordinated Vulnerability Disclosure)

1. الغرض وعنوان الإبلاغ تُعلِّق TablePlay أهمية على أمان الموقع الإلكتروني والمنصة والبنية التحتية والبيانات. يمكن الإبلاغ عن الثغرات الأمنية التقنية المحتملة بصورة سرية عبر support@tableplay.online مع الإشارة إلى الموضوع Securitymelding - vertrouwelijk (بلاغ أمني - سري).

2. محتوى البلاغ • وصف واضح للثغرة الأمنية. • النطاق أو نقطة النهاية (endpoint) أو الشاشة أو النظام المتأثر.

اتفاقية المعالجة وسياسة الأمان الخاصة بـ TablePlay

صفحة 7 من 10 • خطوات قابلة لإعادة التكرار وتأثيرها المحتمل. • لقطات شاشة محدودة أو بيانات إثبات تقنية. • المتصفح أو الجهاز أو البيئة المُستخدمة. • بيانات الاتصال وإن أمكن اقتراح بشأن اتصال آمن.

3. الإجراءات المسموح بها • الإجراءات الضرورية فقط لإثبات وجود الثغرة. • الحفاظ على التأثير والوصول إلى البيانات في أدنى حد ممكن. • عدم تعديل أو حذف أو تنزيل بيانات الغير. • عدم التأثير على التوافر والتوقف فور توفر إثبات كافٍ. • فحص الأنظمة الخاضعة لسيطرة TablePlay بشكل واضح فقط.

4. الإجراءات غير المسموح بها • الهندسة الاجتماعية (Social engineering)، والتصيد الاحتيالي (phishing)، والهجمات المادية، وهجمات القوة العمياء (brute force) وحشو بيانات الاعتماد (credential stuffing). • الاستحواذ على الحسابات، وهجمات الحرمان من الخدمة (denial-of-service)، والبرمجيات الخبيثة أو الوصول الدائم. • تعديل أو حذف أو نسخ أو الإفشاء العلني للبيانات. • التلاعب الفعلي بالمدفوعات أو الفواتير أو القسائم أو النقاط. • فحص موردين خارجيين دون موافقتهم. • عمليات فحص تلقائية مُثقِّلة (belastende geautomatiseerde scans). • الإفشاء العلني قبل منح فترة معقولة للتحقيق والمعالجة. • الابتزاز أو فرض الدفع عن طريق التهديد.

5. الاستجابة والإفشاء العلني تسعى TablePlay إلى تأكيد الاستلام في غضون خمسة أيام عمل، وتقييم البلاغ، وطرح الأسئلة عند الحاجة، وإعلام المُبلِّغ بالخطوط العريضة، وتقليص أي ثغرة أمنية تم التحقق منها في أقرب وقت ممكن بصورة معقولة.

تعتمد مدة المعالجة على درجة الخطورة، والتعقيد، والموردين، والاختبارات الضرورية. لا تضمن TablePlay مدة ثابتة.

لا يتم الإفشاء العلني عن التفاصيل قبل موافقة TablePlay، أو الاتفاق على تاريخ معقول، أو مرور تسعين يومًا على الأقل دون رد جوهري معقول أو محاولة معالجة.

لا يتم نشر البيانات الشخصية وبيانات المصادقة وشيفرة الاستغلال (exploitcode).

6. عدم وجود برنامج مكافآت عامة على الثغرات (bugbounty) والنهج القانوني لا تعتمد TablePlay برنامج مكافآت عامة على الثغرات (bugbounty)، ولا يترتب على البلاغ أي حق في الحصول على دفعة مالية أو تكليف أو دعاية. يجوز لـ TablePlay أن تقدّم تقديرًا وفقًا لتقديرها الخاص.

من حيث المبدأ، لن تتخذ TablePlay إجراءات قانونية ضد باحث يتصرف بحسن نية، في إطار هذه السياسة، دون إحداث ضرر، وبصورة سرية ودون ابتزاز. لا ينطبق هذا التعهد في حال وجود أفعال إجرامية أو ضارة أو احتيالية أو غير متناسبة بشكل واضح، وهو لا يُلزم أطرافًا ثالثة أو سلطات.

اتفاقية المعالجة وسياسة الأمان الخاصة بـ TablePlay

صفحة 8 من 10

7. ملف security.txt يجوز لـ TablePlay أن تنشر على المسار /.well-known/security.txt ملفًا تقنيًا يتضمن عنوان الإبلاغ، ورابط السياسة، واللغات، وتاريخ الانتهاء، وإن وُجد مفتاح تشفير. يجب فحص هذا الملف وتحديثه بصورة دورية.

الجزء ج - بيان إمكانية الوصول 1. الطموح والإطار المرجعي تسعى TablePlay إلى جعل الموقع الإلكتروني والتسجيل وبوابة العملاء وألعاب الضيوف قابلة للاستخدام من قبل مجموعة واسعة من المستخدمين، بمن فيهم الأشخاص ذوو الإعاقات البصرية أو السمعية أو الحركية أو الإدراكية.

حيثما أمكن ذلك بصورة معقولة، تُستخدم مبادئ WCAG 2.2 المستوى AA كإطار مرجعي تقني وموضوعي. ولا يشكّل ذلك ضمانًا بأن كل عنصر يتوافق بشكل كامل في جميع الظروف.

2. الوضع الحالي لم تخضع البيئة الكاملة بعد لتدقيق مستقل وشامل. لذلك، لا تُطالب TablePlay في الوقت الحالي بالتوافق الرسمي الكامل مع WCAG 2.2 AA.

قد تتعلق القيود المحتملة بعناصر اللعب في الوقت الفعلي، وضغط الوقت، والسحب والإفلات (drag-and-drop)، والرسوم المتحركة، وصفحات الدفع أو المصادقة الخارجية، والترجمات، وعروض الألوان القديمة، والوظائف الموجَّهة للمس.

3. التدابير • استخدام HTML الدلالية (semantic HTML) وتسميات قابلة للاستخدام حسب الحاجة. • التحكم بلوحة المفاتيح في الوظائف الأساسية والتركيز المرئي. • تباين كافٍ ونص قابل للتحجيم. • نصوص بديلة للصور التوضيحية. • عدم الاعتماد على اللون فقط لنقل معلومات أساسية. • رسائل خطأ مفهومة وتنقل متسق. • أزرار وروابط واضحة. • دعم المتصفحات وأحجام الشاشات المتعارف عليها. • الحد من الرسوم المتحركة غير الضرورية. • لغة مفهومة في بيئة الضيف. • اختبارات آلية ويدوية حيثما كان ذلك ممكنًا.

4. الألعاب وضغط الوقت بعض الألعاب مرتبطة بطبيعتها بعامل الزمن. حيثما كان ذلك ممكنًا من الناحية التقنية ومن ناحية محتوى اللعبة، يمكن لـTablePlay تقديم أنماط لعب بديلة، وحدود زمنية موسّعة، وحركة أقل، وبدائل بصرية للصوت والنص أو رموز إلى جانب اللون. ليس كل نمط لعب مناسبًا بالتساوي لكل مستخدم. تُشجَّع المطاعم على تقديم أنواع متعددة من الألعاب.

اتفاقية معالجة البيانات وسياسة الأمان لـTablePlay

الصفحة 9 من 10

5. مسؤولية العميل التجاري يبقى العميل مسؤولاً عن إمكانية الوصول الفعلي والتشغيلي إلى الموقع، بما في ذلك وضع رموز الاستجابة السريعة (QR)، وسهولة قراءة المواد المطبوعة، والمساعدة البديلة، وإمكانية الوصول إلى الشاشات، والدعم من قِبل الموظفين والمحتوى الخاص به. تُوضع رموز الاستجابة السريعة (QR) في مكان يسهل الوصول إليه ورؤيته، وحيثما كان ذلك ممكنًا بشكل معقول يُقدَّم بديل للضيوف الذين لا يستطيعون المسح الذاتي.

6. الإشعار والوصول البديل يمكن الإبلاغ عن مشكلات إمكانية الوصول عبر support@tableplay.online مع ذكر الصفحة أو اللعبة، والجهاز، والمتصفح، والتقنية المساعدة، والوصف، والحل المطلوب. تسعى TablePlay إلى تقديم إشعار استلام في غضون خمسة أيام عمل ورد موضوعي في غضون مدة معقولة. حيثما كان ذلك ممكنًا، يمكن تقديم المعلومات عبر البريد الإلكتروني، أو الدعم، أو تعليمات بديلة، أو معالجة يدوية، أو إمكانية لعب أخرى.

7. العبء غير المتناسب والتحسين يمكن تأجيل أي تعديل عندما يكون غير قابل للتنفيذ من الناحية التقنية، أو يُضعف الأمان بشكل جوهري، أو يُغيّر الطبيعة الأساسية للعبة، أو يعتمد على مورّد خارجي، أو يشكّل عبئًا تنظيميًا أو ماليًا غير متناسب. تقوم TablePlay في هذه الحالة بتقييم بديل. يمكن لـTablePlay أن تأخذ إمكانية الوصول بعين الاعتبار في التصميم والاختبار والتحديد الأولوي للأولويات وملاحظات المستخدمين والمراجعات الخارجية وأن تحدّث هذا البيان.

8. الاتصال TablePlay by Jimani - Jimani B.V. - Albert Plesmanweg 122 - 4462 GC Goes - هولندا - سجل الغرفة التجارية 91644453 - ضريبة القيمة المضافة NL865722729B01 - support@tableplay.online.

اتفاقية معالجة البيانات وسياسة الأمان لـTablePlay

الصفحة 10 من 10

قائمة إضافية بالمعالجين الفرعيين تشكّل قائمة المعالجين الفرعيين هذه جزءًا من اتفاقية معالجة البيانات وسياسة الأمان الخاصة بـTablePlay. قد تتغير القائمة الحالية عند تغيّر المورّدين أو المناطق أو الوظائف.

المورّد: Supabase الخدمة: قاعدة البيانات، والمصادقة، والتخزين، والواجهة الخلفية (backend). البيانات المحتملة: الحسابات، وبيانات الطاولات، والأسماء المستعارة، والجلسات، والنتائج، والسجلات. المنطقة / الدور: منطقة الاتحاد الأوروبي بشكل أساسي بحسب الإعدادات؛ معالج فرعي أساسي.

المورّد: Vercel الخدمة: الاستضافة، وبيئة التشغيل، وتوصيل المحتوى، والتسجيل (logging). البيانات المحتملة: عنوان IP، وبيانات الطلبات، والمتصفح، والجهاز، وبيانات التطبيق. المنطقة / الدور: المنطقة الاقتصادية الأوروبية وربما الولايات المتحدة الأمريكية؛ معالج فرعي للاستضافة.

المورّد: Twilio SendGrid الخدمة: البريد الإلكتروني المعاملاتي والتشغيلي. البيانات المحتملة: الاسم، والبريد الإلكتروني، ومعلومات الحساب، والمحتوى، وحالة التسليم. المنطقة / الدور: دولي؛ معالج فرعي للبريد الإلكتروني.

المورّد: OpenAI / مورّد ذكاء اصطناعي آخر الخدمة: فقط عند تفعيل وظائف الذكاء الاصطناعي. البيانات المحتملة: بيانات محدودة ضرورية للوظيفة. المنطقة / الدور: يعتمد على الإعدادات؛ معالج فرعي محتمل. لا تقدّم TablePlay أي بيانات ضيوف قابلة للتعرّف عليها إلى مورّد ذكاء اصطناعي بغرض تدريب النماذج العامة، إلا إذا تم ترتيب ذلك لاحقًا بشكل صريح وقانوني وشفاف بخلاف ذلك.

المورّد: Stripe الخدمة: المدفوعات، والفوترة، ومكافحة الاحتيال. البيانات المحتملة: البيانات التجارية، والفواتير، والمعاملات، وحالة الدفع. المنطقة / الدور: دولي؛ يختلف الدور بحسب المعالجة.

المورّد: Google / Meta / LinkedIn الخدمة: التحليلات والتسويق بعد الحصول على الموافقة. البيانات المحتملة: بيانات الموقع الإلكتروني، والجهاز، والإعلانات، والتحويلات. المنطقة / الدور: دولي؛ لا يُعدّ بشكل عام معالجًا فرعيًا لبيانات ألعاب المطاعم.