انتقل إلى المحتوى الرئيسي
← رجوع لـ TablePlay

هالنص ترجمة للنسخة الهولندية. في حالة وجود اختلاف بين الترجمة والأصل الهولندي، النسخة الهولندية هي المعتمدة. هالاتفاقية خاضعة للقانون الهولندي.

الأدوار

بالنسبة لمعطيات الحرفاء والمطاعم، TablePlay تتصرف عادة كمعالج نيابة عن الحريف المهني. بالنسبة للإدارة والأمان الخاص بيها، TablePlay يمكن تكون مسؤولة معالجة بذاتها.

الأمان

نستعملو إجراءات تقنية وتنظيمية مثل التحكم في الوصول، أمان الجلسات، التسجيل والفصل بين وصول الحرفاء.

المعالجون الفرعيون

TablePlay يمكن تستعمل مزودين مثل الاستضافة، قواعد البيانات، البريد الإلكتروني ومزودي الدفع. هالمزودين يتم استعمالهم لتوفير الخدمة.

طلبات الأشخاص المعنيين

إذا الحريف تلقى طلب متعلق بالخصوصية يخص معطيات TablePlay، نعاونوه بشكل معقول في التصدير، التصحيح أو الحذف.

اتفاقية المعالجة وسياسة الأمان لـ TablePlay تشمل قائمة المعالجين الفرعيين، التدابير التقنية والتنظيمية، الإفشاء المسؤول وبيان إمكانية النفاذ

TablePlay by Jimani Jimani B.V. Albert Plesmanweg 122, 4462 GC Goes KvK 91644453 - Btw NL865722729B01 support@tableplay.online

النسخة 1.0 آخر تحديث: 10 جويلية 2026

ملاحظة رقابة قانونية تمّ إعداد هذه الوثيقة للاستعمال التجاري من قبل TablePlay. يجب أن يخضع النشر النهائي، والتطبيق الدولي، والمزوّدون الحاليون، والتهيئة التقنية والقواعد الخاصة بكل بلد لمراقبة قانونية دورية.

فهرس المحتويات الجزء أ - اتفاقية المعالجة الملحق 1 - المعالجون الفرعيون الملحق 2 - التدابير التقنية والتنظيمية الجزء ب - الأمان والإفشاء المنسّق عن الثغرات الجزء ج - بيان إمكانية النفاذ

اتفاقية المعالجة وسياسة الأمان لـ TablePlay

الصفحة 2 من 10

الجزء أ - اتفاقية المعالجة الفصل 1 - الأطراف تنطبق اتفاقية المعالجة هذه بين الحريف التجاري لـ TablePlay بصفته المسؤول عن المعالجة وشركة Jimani B.V.، التي تعمل تحت اسم TablePlay by Jimani، Albert Plesmanweg 122، 4462 GC Goes، السجل التجاري 91644453 KvK، بصفتها المعالج. يُشار إلى الأطراف مجتمعين بـ "الأطراف".

الفصل 2 - قابلية التطبيق والانعقاد تنطبق هذه الاتفاقية بقدر ما تقوم TablePlay بمعالجة بيانات ذات طابع شخصي لحساب ولمصلحة الحريف، وتشكل جزءًا لا يتجزأ من الاتفاقية الأساسية. تنعقد هذه الاتفاقية بالقبول الإلكتروني أو التوقيع أو الاستعمال الفعلي للخدمة. بالنسبة للمعالجات التي تحدّد فيها TablePlay بصفة مستقلة الأغراض والوسائل، تكون TablePlay هي المسؤول عن المعالجة وينطبق بيان الخصوصية. في حالة وجود تناقض بخصوص المعالجة لحساب الحريف، تكون الأولوية لاتفاقية المعالجة هذه على الشروط العامة.

الفصل 3 - الموضوع والمدة والطبيعة تقوم TablePlay بمعالجة بيانات ذات طابع شخصي من أجل وظائف اللعب، والطاولات، وأكواد الاستجابة السريعة (QR)، والنقاط، ولوحة الترتيب، ولوحة القيادة، والدعم الخاصة بالمطاعم. تدوم المعالجة طيلة مدة الاتفاقية الأساسية ولفترة محدودة بعدها من أجل الحذف، والإرجاع، ودوران النسخ الاحتياطية، والالتزامات القانونية، والحماية القانونية. يمكن أن تشمل المعالجة الجمع، والتسجيل، والتنظيم، والتصنيف، والتخزين، والاستشارة، والحساب، والدمج ضمن سياق المطعم، والعرض، والإرسال، والتقييد، والحذف والإخفاء الهوياتي.

الفصل 4 - الأغراض • ربط أكواد الاستجابة السريعة (QR) بالمطعم والطاولة. • بدء وتنفيذ جلسات اللعب. • معالجة الأسماء المستعارة المؤقتة، واختيارات اللعبة، والأجوبة، والنقاط والنتائج. • تسهيل الألعاب بين الطاولات ولوحات الترتيب المؤقتة. • عرض الإحصائيات الخاصة بالمطعم. • منع الجلسات المكررة أو الاحتيالية أو غير الصالحة تقنيًا. • الدعم التقني، والأمان، والاستمرارية، والاستعادة. • الحذف أو الإخفاء الهوياتي بعد انتهاء آجال الاحتفاظ.

الفصل 5 - فئات الأشخاص المعنيين • ضيوف ولاعبو الحريف. • أشخاص الاتصال، والمستعملون، والموظفون، ومساعدو الحريف. • الأشخاص الذين يظهرون في بلاغ دعم.

الفصل 6 - فئات البيانات ذات الطابع الشخصي • الاسم المستعار المؤقت، ورقم الطاولة أو معرّف فريد للطاولة ومعرّف المطعم أو الموقع. • معرّف جلسة اللعب، واللعبة المختارة، ونمط اللعب، والأجوبة، والتصرفات، والنقاط، والنتيجة والترتيب. • التاريخ، والوقت، وإعداد اللغة المؤقت. • بيانات الجلسة التقنية، وعنوان الـ IP، والمتصفح، والجهاز بقدر توفرها في سجلات الأمان.

اتفاقية المعالجة وسياسة الأمان لـ TablePlay

الصفحة 3 من 10 • اسم وعنوان البريد الإلكتروني المهني لشخص الاتصال ومحتوى طلبات الدعم. • بيانات أخرى تُدخل ضمن الوظيفة المتفق عليها. لا تُخصَّص TablePlay لمعالجة البيانات الخاصة، أو الجزائية، أو الطبية، أو البيومترية أو الملفات الشخصية الواسعة للضيوف القابلة للتعرّف المباشر. لا يُصدر الحريف تعليمات بمعالجة من هذا القبيل دون اتفاق كتابي مسبق.

الفصل 7 - التعليمات الموثقة تُعتبر الاتفاقية الأساسية، واتفاقية المعالجة هذه، وإعدادات بوابة الحريف، وطلبات الدعم المشروعة بمثابة تعليمات. لا تعالج TablePlay البيانات لأغراض أخرى، إلا في حالة الالتزامات القانونية، أو الأغراض المستقلة المتعلقة بالأمان والحماية القانونية، أو المعالجة بعد إخفاء الهوية بشكل كافٍ. في حالة الاشتباه في تعليمات غير مشروعة، تُخبر TablePlay الحريف، إلا إذا كان ذلك محظورًا قانونيًا، ويجوز لها تعليق التنفيذ. يمكن أن تُفوتَر التعليمات الإضافية الواسعة النطاق بصفة منفصلة.

المادة 8 - التزامات الحريف الحريف يضمن المشروعية والأساس القانوني الصحيح والإعلام للضيوف والتعليمات المشروعة وتقليص البيانات والأمان الداخلي وحماية بيانات تسجيل الدخول. الحريف مسؤول على الدقة والجودة، ولا يطلب أسماء حقيقية من الضيوف ولا يستعمل بيانات اللعبة للتسويق الفردي أو التنميط بدون أساس قانوني مستقل. يتم الإعلام بالحوادث الأمنية والتعليمات غير المشروعة دون تأخير.

المادة 9 - السرية الأشخاص الخاضعون لسلطة TablePlay يحصلون على النفاذ فقط بقدر ما هو ضروري، ويلتزمون بالسرية ولا يعالجون البيانات إلا وفق التعليمات. يبقى هذا الالتزام قائما بعد انتهاء العلاقة. لا يتم تسليم البيانات للغير إلا بناءً على هذه الاتفاقية أو الاتفاقية الرئيسية أو القانون.

المادة 10 - الأمان تتخذ TablePlay التدابير التقنية والتنظيمية المناسبة مع الأخذ بعين الاعتبار المستوى التقني الحالي والتكاليف والطبيعة والحجم والسياق والهدف والمخاطر. التدابير مذكورة في المرفق 2 ويمكن تعديلها ما دام المستوى العام للحماية لا يتراجع بشكل جوهري. لا يمكن لأي نظام أن يضمن أمانا مطلقا.

المادة 11 - خروقات البيانات تُعلم TablePlay الحريف دون تأخير غير معقول بعد اطلاعها على خرق يتعلق بالبيانات الشخصية التي تتم معالجتها لحساب الحريف. يتم توفير معلومات حول الطبيعة والأنظمة وفئات البيانات والأشخاص المعنيين والنتائج والتدابير والمعلومات اللازمة للاتصال، حيثما أمكن. يمكن أن تُقدَّم المعلومات على مراحل. تقوم TablePlay بالتحقيق والحد من الخرق والحفاظ على الأدلة ذات الصلة وتنفيذ الإصلاح. يقيّم الحريف الالتزام القانوني بالإعلام وتقدم TablePlay دعما معقولا. الإعلام لا يشكل إقرارا بالمسؤولية. يمكن تنفيذ الأعمال الناتجة عن ظروف تحت مسؤولية الحريف مقابل تكاليف معقولة.

المادة 12 - طلبات الأشخاص المعنيين الطلبات المباشرة التي تتعلق بدور الحريف تُحوَّل مبدئيا إليه. لا تستجيب TablePlay بشكل مستقل إلا بناءً على تعليمات، أو في إطار دورها الخاص، أو عند وجود التزام قانوني. تدعم TablePlay بشكل معقول في مسائل النفاذ إلى البيانات والتصحيح والحذف والتقييد وقابلية النقل والاعتراض.

اتفاقية المعالج وسياسة الأمان TablePlay

صفحة 4 من 10

بسبب عدم توفر حساب لدى الضيوف، قد يكون التعرف على هويتهم محدودا. قد تكون معلومات المطعم والطاولة والتاريخ والوقت والاسم المستعار وسياق اللعبة ضرورية. لا تُسلَّم البيانات إذا لم يكن من المؤكد بشكل كافٍ أنها تتعلق بمقدم الطلب.

المادة 13 - الدعم في مجال الامتثال تقدم TablePlay دعما معقولا فيما يتعلق بالأمان وتقييمات خروقات البيانات وتقييمات الأثر على حماية البيانات والتشاور المسبق والوثائق الضرورية. يمكن أن يُفوتَر الدعم الواسع الذي يتجاوز الخدمة القياسية، إلا إذا كان ناتجا عن تقصير من طرف TablePlay.

المادة 14 - المعالجون الفرعيون يمنح الحريف موافقة عامة على المعالجين الفرعيين المذكورين في المرفق 1. يمكن لـ TablePlay إضافتهم أو استبدالهم أو حذفهم وتحتفظ بقائمة إلكترونية محدَّثة. عند إدراج معالج فرعي جوهري جديد، تُعلم TablePlay مبدئيا قبل ثلاثين يوما. يمكن للحريف أن يقدم اعتراضا مُعلَّلا خلال هذه المدة على أسس ملموسة تتعلق بحماية البيانات. يبحث الطرفان عن ضمانات إضافية أو تقليص أو بديل تقني. في حالة عدم وجود حل معقول، يمكن للحريف إنهاء الجزء المتأثر مباشرة قبل تفعيله. تفرض TablePlay التزامات مماثلة جوهريا وتبقى مسؤولة بالقدر الذي تحدده اللائحة العامة لحماية البيانات (RGPD).

المادة 15 - النقل الدولي للبيانات تتم معالجة البيانات الشخصية، حيثما أمكن، في منطقة أوروبية. يمكن أن يكون المعالجون الفرعيون أو الشركات التابعة للمجموعة موجودين خارج المنطقة الاقتصادية الأوروبية أو أن يكون لديهم نفاذ من خارجها. حيثما كان ذلك مطلوبا، تستعمل TablePlay قرارات الكفاية أو البنود التعاقدية الموحدة أو التدابير الإضافية أو أي آليات صالحة أخرى. يتم تقديم المعلومات بناءً على طلب معقول مع احترام السرية.

المادة 16 - طلبات السلطات لا تسلّم TablePlay البيانات إلا للسلطات المختصة في حالة وجود التزام قانوني مشروع. تُعلَم الحريف مسبقا حيثما كان ذلك مسموحا. تقيّم TablePlay الصلاحية والنطاق والصحة القانونية وتحد من التسليم حيثما أمكن ذلك.

الفصل 17 - التدقيقات والمعلومات تُوفّر TablePlay معلومات معقولة، بما في ذلك الوثائق الأمنية والتدقيقات والشهادات والاستبيانات أو تصريحات الضمان. إذا كان هذا غير كافٍ، يمكن للعميل أن يطلب تدقيقًا مرة واحدة كحد أقصى في كل سنة تقويمية مع إشعار مسبق بثلاثين يومًا، خلال ساعات العمل، من قبل خبير مستقل ملتزم بواجب السرية، دون الإضرار بالأمن أو السرية أو العملاء الآخرين. يتحمل العميل التكاليف إلا إذا تم إثبات مخالفة جوهرية منسوبة إليها. يمكن لـ TablePlay حجب الشفرة المصدرية، وبيانات العملاء الأخرى، وتفاصيل الثغرات الأمنية والمعلومات الحساسة تجاريًا عندما يوجد بديل كافٍ.

الفصل 18 - الإرجاع والحذف بعد الإنهاء، تقوم TablePlay بحذف أو إرجاع، حسب اختيار العميل وبقدر ما هو ممكن تقنيًا وقانونيًا، البيانات التي تتم معالجتها حصريًا نيابة عن العميل. يتم الإفصاح عن الاختيار في أجل أقصاه ثلاثون يومًا. في حالة عدم وجود اختيار، يمكن لـ TablePlay الحذف أو إخفاء الهوية وفقًا للسياسة المعيارية. يمكن أن تحتوي النسخ الاحتياطية على بيانات لمدة شهر واحد كحد أقصى وتُستخدم حصريًا لأغراض الاستعادة.

اتفاقية المعالج وسياسة الأمان TablePlay

الصفحة 5 من 10

لا يجب حذف البيانات المطلوبة قانونيًا والضرورية للحماية القانونية والبيانات المجهولة الهوية.

الفصل 19 - المسؤولية تنطبق أحكام المسؤولية الواردة في الشروط والأحكام العامة أيضًا. كل طرف مسؤول عن التزاماته الخاصة المتعلقة بالخصوصية. يُعوّض العميل TablePlay عن المطالبات الناتجة عن التعليمات غير المشروعة، أو غياب الأساس القانوني، أو المعلومات غير الكافية، أو الاستخدام غير المشروع لبيانات اللعبة أو إدخال بيانات حساسة محظورة، بقدر ما هو مسموح به قانونًا.

الفصل 20 - المدة والإنهاء تنتهي اتفاقية المعالج هذه عندما لا تعود TablePlay تعالج بيانات شخصية نيابة عن العميل. تظل أحكام السرية والأمن والحذف والمسؤولية والتدقيقات سارية بقدر ما تتطلبه طبيعتها.

الفصل 21 - القانون والنزاعات تخضع اتفاقية المعالج هذه للقانون الهولندي. تتم معالجة النزاعات وفقًا للشروط والأحكام العامة.

الملحق 1 - المعالجون الفرعيون المورّد

الخدمة

البيانات المحتملة

المنطقة / الدور

Supabase

قاعدة البيانات، المصادقة، التخزين والواجهة الخلفية الحسابات، بيانات الطاولات، الألقاب، الجلسات، النقاط أساسي والسجلات منطقة الاتحاد الأوروبي بقدر ما تم ضبطها؛ معالج فرعي أساسي

Vercel

الاستضافة، وقت التشغيل، توصيل المحتوى والتسجيل عنوان IP، بيانات الطلب والمتصفح والجهاز والتطبيق المنطقة الاقتصادية الأوروبية وربما الولايات المتحدة؛ معالج فرعي للاستضافة

Twilio SendGrid

البريد الإلكتروني المعاملاتي والتشغيلي الاسم، عنوان البريد الإلكتروني، معلومات الحساب، محتوى دولي؛ معالج فرعي للبريد الإلكتروني وحالة التسليم

OpenAI / مزود ذكاء اصطناعي آخر فقط عند تفعيل وظائف الذكاء الاصطناعي

بيانات محدودة ضرورية للوظيفة حسب الإعدادات؛ معالج فرعي محتمل

Stripe

بيانات تجارية، فواتير، معاملات وحالة الدفع دولي؛ الدور يختلف حسب المعالجة

المدفوعات، الفوترة والاحتيال

Google / Meta / LinkedIn التحليلات والتسويق بعد الموافقة بيانات الموقع الإلكتروني والجهاز والإعلانات والتحويل دولي؛ عادةً ليس معالجًا فرعيًا لـ

يتم توفير القائمة المحدّثة عبر الموقع الإلكتروني أو بوابة العملاء. في حالة وجود معالج فرعي جديد جوهري يُطبّق إجراء الإشعار والاعتراض المنصوص عليه في الفصل 14. لا تُقدّم TablePlay بيانات ضيوف قابلة للتعرّف عليها لمزود ذكاء اصطناعي لأغراض التدريب العام للنماذج، ما لم يتم ترتيب ذلك لاحقًا بشكل صريح ومشروع وشفاف.

الملحق 2 - التدابير التقنية والتنظيمية 1. أمن الوصول • حسابات مستخدمين فريدة ومصادقة آمنة. • كلمات مرور مُشفّرة (hash) وتقييد صلاحيات الإدارة. • الوصول على أساس الدور والضرورة. • سحب الوصول عندما لا يعود ضروريًا. • تدابير مصادقة إضافية عند الاقتضاء.

2. الفصل المنطقي للبيانات • الفصل بين الحسابات التجارية والتفويض المرتبط بالمستأجر (tenant).

اتفاقية المعالج وسياسة الأمان TablePlay

الصفحة 6 من 10 • أمان مستوى الصف (Row Level Security) من Supabase حيثما أمكن تقنيًا. • تقييد الوصول إلى بيانات العملاء الآخرين. • مُعرّفات طاولات فريدة.

3. النقل والتخزين • اتصالات مؤمّنة بـ HTTPS و TLS. • اتصال آمن بين المتصفح والتطبيق والواجهة الخلفية وواجهات البرمجة (API). • التخزين لدى مزودي الخدمات السحابية المختارين. • وصول محدود للموظفين والتزام تعاقدي بالسرية. • عدم تخزين كلمات المرور بشكل قابل للقراءة مباشرة.

4. التوفر، التسجيل والاستعادة • نسخ احتياطية وإمكانيات استعادة عند الاقتضاء. • مراقبة الأخطاء التقنية ومحاولات تسجيل الدخول ذات الصلة. • الكشف عن الاستخدام غير الاعتيادي والتحقيق فيه. • النسخ الاحتياطية لمدة شهر واحد كحد أقصى من حيث المبدأ. • السجلات لمدة سنة واحدة كحد أقصى من حيث المبدأ، ما لم يكن هناك حاجة أطول بسبب حادث أو نزاع.

5. تطوير آمن وإدارة الموردين • إدارة الإصدارات ومراجعة الشيفرة والتنفيذ المضبوط عند الحاجة. • الحد من الأسرار والمفاتيح في الشيفرة المصدرية. • تحديثات فورية للمكونات ذات الصلة. • مراجعة ومعالجة الثغرات المبلَّغ عنها. • اختيار موردين محترفين، اتفاقيات تعاقدية وآليات نقل البيانات.

6. تقليص البيانات وإدارة الحوادث • عدم وجوب الأسماء الحقيقية أو البريد الإلكتروني أو رقم الهاتف بالنسبة للضيوف. • ألقاب مؤقتة ورؤية محدودة لقائمة الصدارة. • الحذف أو إخفاء الهوية بعد انتهاء الآجال. • عملية تصعيد داخلية، تحقيق، تسجيل، تقييم واجب التبليغ وتدابير المعالجة.

الجزء ب - الأمن والإفشاء المنسّق للثغرات Coordinated Vulnerability Disclosure 1. الغرض وعنوان التبليغ تُعلّق TablePlay أهمية على أمن الموقع الإلكتروني والمنصة والبنية التحتية والبيانات. يمكن الإبلاغ عن الثغرات التقنية المحتملة بصفة سرية عبر support@tableplay.online مع كتابة الموضوع Securitymelding - vertrouwelijk.

2. محتوى التبليغ • وصف واضح للثغرة. • المجال أو نقطة النهاية (endpoint) أو الشاشة أو النظام المعني.

اتفاقية معالجة البيانات وسياسة الأمن الخاصة بـ TablePlay

الصفحة 7 من 10 • خطوات قابلة لإعادة التكرار وتأثير محتمل. • لقطات شاشة محدودة أو بيانات إثبات تقنية. • المتصفح أو الجهاز أو البيئة المستخدمة. • بيانات الاتصال وإن أمكن اقتراح للتواصل الآمن.

3. الإجراءات المسموح بها • فقط الإجراءات الضرورية لإثبات وجود الثغرة. • الحفاظ على أدنى قدر ممكن من التأثير والوصول إلى البيانات. • عدم تعديل أو حذف أو تحميل بيانات الغير. • عدم التأثير على توفر الخدمة والتوقف فور توفر إثبات كافٍ. • فحص الأنظمة الخاضعة فعليًا وبشكل ثابت لإدارة TablePlay فقط.

4. الإجراءات غير المسموح بها • الهندسة الاجتماعية، التصيّد الاحتيالي، الهجمات الفعلية، القوة الغاشمة وحشو بيانات الاعتماد (credential stuffing). • الاستحواذ على الحسابات، هجمات حجب الخدمة (denial-of-service)، البرمجيات الخبيثة أو الوصول الدائم. • تعديل أو مسح أو نسخ أو نشر البيانات. • التلاعب الفعلي بالمدفوعات أو الفواتير أو القسائم أو النقاط. • فحص موردين خارجيين دون إذنهم. • عمليات المسح الآلي المُثقِلة. • الإفشاء قبل منح مدة معقولة للتحقيق والمعالجة. • الابتزاز أو الإجبار على الدفع عن طريق التهديد.

5. الاستجابة والإفشاء تسعى TablePlay إلى تأكيد الاستلام في غضون خمسة أيام عمل، ومراجعة التبليغ، وطرح الأسئلة عند الحاجة، وإعلام المُبلِّغ بالخطوط العريضة، والحد من الثغرة المؤكدة في أقرب وقت ممكن بشكل معقول.

تعتمد مدة المعالجة على درجة الخطورة والتعقيد والموردين والاختبارات اللازمة. لا تضمن TablePlay مدة ثابتة.

لا يتم إفشاء التفاصيل قبل موافقة TablePlay، أو الاتفاق على تاريخ معقول، أو مرور تسعين يومًا على الأقل دون رد جوهري معقول أو محاولة معالجة. لا يتم نشر البيانات الشخصية أو بيانات التوثيق أو شيفرة الاستغلال (exploit code).

6. عدم وجود برنامج مكافآت ثغرات عام والنهج القانوني لا تعتمد TablePlay برنامج مكافآت ثغرات (bugbounty) عامًا، والتبليغ لا يمنح أي حق في الحصول على دفعة أو تكليف أو دعاية. يمكن لـ TablePlay أن تمنح تقديرًا وفق تقديرها الخاص.

من حيث المبدأ، لن تتخذ TablePlay إجراءات قانونية ضد باحث يتصرف بحسن نية، ضمن هذه السياسة، دون إحداث ضرر، بسرية ودون ابتزاز. لا ينطبق هذا التعهد في حالة الأفعال الجرمية أو الضارة أو الاحتيالية أو غير المتناسبة بشكل واضح، ولا يُلزم أطرافًا ثالثة أو سلطات.

اتفاقية معالجة البيانات وسياسة الأمن الخاصة بـ TablePlay

الصفحة 8 من 10

7. ملف security.txt يمكن لـ TablePlay أن تنشر على /.well-known/security.txt ملفًا تقنيًا يتضمن عنوان التبليغ، وارتباط السياسة، واللغات، وتاريخ الانتهاء، وربما مفتاح تشفير. يجب مراقبة هذا الملف وتحديثه بشكل دوري.

الجزء ج - بيان إمكانية الوصول 1. الطموح والمرجعية تسعى TablePlay إلى جعل الموقع الإلكتروني والتسجيل وبوابة العملاء وألعاب الضيوف قابلة للاستخدام من قِبل مجموعة واسعة من المستخدمين، بما في ذلك الأشخاص ذوو الإعاقات البصرية أو السمعية أو الحركية أو المعرفية.

حيثما كان ذلك ممكنًا بشكل معقول، تُستخدم مبادئ WCAG 2.2 المستوى AA كمرجعية تقنية وموضوعية. وهذا لا يشكل ضمانًا بأن كل عنصر يتوافق تمامًا في جميع الظروف.

2. الوضع الحالي لم تُخضع البيئة الكاملة بعد لتدقيق مستقل وشامل. لذلك لا تُطالب TablePlay في الوقت الحالي بالتوافق الرسمي الكامل مع WCAG 2.2 AA.

قد تتعلق القيود المحتملة بعناصر اللعب في الزمن الحقيقي، وضغط الوقت، والسحب والإفلات (drag-and-drop)، والرسوم المتحركة، وصفحات الدفع أو التوثيق الخارجية، والترجمات، وعروض الألوان القديمة، والوظائف المعتمدة على اللمس.

3. التدابير • HTML دلالية وتصنيفات (labels) قابلة للاستخدام حيثما كان ذلك مناسبًا. • التحكم بلوحة المفاتيح في الوظائف الأساسية وتركيز مرئي (visible focus). • تباين كافي ونص قابل للتحجيم. • نصوص بديلة للصور المعلوماتية. • عدم الاعتماد على اللون فقط لإيصال معلومة أساسية. • رسائل خطأ مفهومة وتنقل متجانس. • أزرار وروابط واضحة. • دعم المتصفحات وأحجام الشاشات المتداولة. • تحديد الحركة (Animation) غير الضرورية. • لغة مفهومة في بيئة الضيف. • اختبارات آلية ويدوية كل ما كان ممكن.

4. اللعب وضغط الوقت بعض اللعبات تكون بطبيعتها محدودة بالوقت. في الحالات اللي يكون فيها ممكن تقنيًا وحسب محتوى اللعبة، يمكن لـTablePlay أن توفر أنماط لعب بديلة، حدود زمنية موسّعة، حركة أقل، بدائل بصرية للصوت والنص أو رموز إلى جانب اللون. موش كل نمط لعب يكون مناسب بنفس الدرجة لكل مستخدم. يُشجَّع المطاعم على توفير أكثر من نوع لعبة واحد.

اتفاقية معالجة البيانات وسياسة الأمان TablePlay

صفحة 9 من 10

5. مسؤولية الزبون المهني يبقى الزبون مسؤولًا عن إمكانية الوصول الفيزيائي والتشغيلي للموقع، بما في ذلك وضع رموز QR، وضوح المطبوعات، المساعدة البديلة، إمكانية الوصول للشاشات، دعم الموظفين والمحتوى الخاص بيه. تُوضَع رموز QR في مكان يسهل الوصول إليه وظاهر، وكل ما كان ممكن بشكل معقول يتم توفير بديل للضيوف اللي ما يمكنهم يمسحوا الرمز بمفردهم.

6. الإشعار والوصول البديل يمكن الإشعار بمشاكل إمكانية الوصول عبر support@tableplay.online مع ذكر الصفحة أو اللعبة، الجهاز، المتصفح، التكنولوجيا المساعدة، الوصف والحل المرغوب فيه. تسعى TablePlay لتأكيد الاستلام خلال خمسة أيام عمل ورد جوهري خلال مدة معقولة. كل ما كان ممكن، يمكن توفير معلومة عبر البريد الإلكتروني، دعم، تعليمة بديلة، معالجة يدوية أو إمكانية لعب أخرى.

7. العبء غير المتناسب والتحسين يمكن تأجيل أي تعديل إذا كان غير قابل للتنفيذ تقنيًا، يمس بشكل جوهري بالأمان، يغيّر الطبيعة الأساسية للعبة، يعتمد على مزوّد خارجي أو يشكّل عبء تنظيمي أو مالي غير متناسب. في هذه الحالة تقيّم TablePlay بديلًا. يمكن لـTablePlay أن تأخذ بعين الاعتبار إمكانية الوصول في التصميم، الاختبار، تحديد الأولويات، ملاحظات المستخدمين والتدقيقات الخارجية، وتحديث هذا البيان.

8. الاتصال TablePlay by Jimani - Jimani B.V. - Albert Plesmanweg 122 - 4462 GC Goes - هولندا - رقم السجل التجاري KvK 91644453 - رقم المعرف الجبائي Btw NL865722729B01 - support@tableplay.online.

اتفاقية معالجة البيانات وسياسة الأمان TablePlay

صفحة 10 من 10

قائمة إضافية للمعالجين الفرعيين هذه قائمة المعالجين الفرعيين جزء من اتفاقية معالجة البيانات وسياسة الأمان الخاصة بـTablePlay. يمكن أن تتغير القائمة الحالية عند تغيّر المزوّدين، المناطق أو الوظائف.

المزوّد: Supabase الخدمة: قاعدة البيانات، المصادقة، التخزين والواجهة الخلفية (backend). البيانات المحتملة: الحسابات، بيانات الطاولات، الأسماء المستعارة، الجلسات، النقاط والسجلات. المنطقة / الدور: منطقة الاتحاد الأوروبي بشكل أساسي إذا تم تفعيل ذلك؛ معالج فرعي أساسي.

المزوّد: Vercel الخدمة: الاستضافة، بيئة التشغيل، توصيل المحتوى والتسجيل (logging). البيانات المحتملة: عنوان IP، بيانات الطلب، المتصفح، الجهاز وبيانات التطبيق. المنطقة / الدور: المنطقة الاقتصادية الأوروبية وربما الولايات المتحدة الأمريكية؛ معالج فرعي للاستضافة.

المزوّد: Twilio SendGrid الخدمة: البريد الإلكتروني المعاملاتي والتشغيلي. البيانات المحتملة: الاسم، البريد الإلكتروني، معلومات الحساب، المحتوى وحالة التسليم. المنطقة / الدور: دولي؛ معالج فرعي للبريد الإلكتروني.

المزوّد: OpenAI / مزوّد ذكاء اصطناعي آخر الخدمة: فقط عند تفعيل وظائف الذكاء الاصطناعي. البيانات المحتملة: بيانات محدودة ضرورية للوظيفة. المنطقة / الدور: حسب الضبط (configuration)؛ معالج فرعي محتمل. TablePlay ما تزوّد بأي بيانات ضيف قابلة للتحديد لمزوّد ذكاء اصطناعي لأجل تدريب النموذج العام، إلا إذا تم ترتيب ذلك لاحقًا بشكل صريح، قانوني وشفاف.

المزوّد: Stripe الخدمة: الدفعات، الفوترة والاحتيال. البيانات المحتملة: البيانات المهنية، الفواتير، المعاملات وحالة الدفع. المنطقة / الدور: دولي؛ الدور يختلف حسب المعالجة.

المزوّد: Google / Meta / LinkedIn الخدمة: التحليلات (analytics) والتسويق بعد الموافقة. البيانات المحتملة: بيانات الموقع، الجهاز، الإعلانات وبيانات التحويل (conversion). المنطقة / الدور: دولي؛ عادة ما يكون معالج فرعي لبيانات لعبة المطعم.