1. المسؤول عن المعالجة
أحمد السقا — Saseler Chaussee 30c, 22391 Hamburg, ألمانيا — [email protected]
آخر تحديث: 07.07.2026
النسخة الألمانية لهذه الوثيقة هي المرجع القانوني المُلزِم عند أي اختلاف في التفسير.
أحمد السقا — Saseler Chaussee 30c, 22391 Hamburg, ألمانيا — [email protected]
المادة 6(1)(b) تنفيذ العقد: الحساب (بما فيه التحقّق من العمر)، رفع/تحليل/بناء السيرة، التقارير. المادة 6(1)(a) الموافقة: كوكيز الإحصاء/التسويق وبيانات الفئة الخاصة (المادة 9) في السيرة. المادة 6(1)(c) الالتزامات القانونية: حفظ الفواتير. المادة 6(1)(f) المصلحة المشروعة: أمن المنصّة ومنع الاحتيال والتشغيل المستقر.
يُستضاف الموقع وقاعدة بياناته بالكامل على خادم VPS لدى netcup GmbH (كارلسروه، ألمانيا). تُخزَّن كل السير والتقارير حصرياً على هذا الخادم داخل ألمانيا/الاتحاد الأوروبي. يوجد عقد معالجة بيانات (AV-Vertrag) وفق المادة 28 GDPR مع netcup.
الملف الأصلي للسيرة لا يُحفظ إطلاقاً. يُستخرَج نصّه في الذاكرة ثم يُحذف بعد توليد التقرير. يبقى التقرير المشتقّ فقط، ولك حذفه في أيّ وقت.
لتوليد التحليل يُرسَل نصّ السيرة عبر API مشفّر إلى Anthropic PBC (الولايات المتحدة) — وهو نقل لدولة ثالثة بضمانات المواد 44–49 GDPR (إطار خصوصية البيانات EU-US و/أو البنود التعاقدية القياسية). Anthropic مُدرَجة كمعالِج فرعي بموجب ملحق معالجة البيانات (DPA) القياسي المُدمَج في شروطها التجارية (Commercial Terms). وقد فعّلنا خيار عدم الاحتفاظ بالبيانات (Zero Data Retention) المتاح في إعدادات حسابنا لدى Anthropic؛ وبموجب شروط Anthropic التجارية لا تُستخدم المدخلات والمخرجات لتدريب النماذج. يستند النقل إلى البنود التعاقدية القياسية (SCC). شروط معالجة البيانات لدى Anthropic وقائمة المعالِجين الفرعيين: https://www.anthropic.com/legal/commercial-terms · https://trust.anthropic.com
بيانات الحساب (الاسم، تاريخ الميلاد [للتحقّق من العمر]، البريد مع تأكيد Double Opt-in، كلمة مرور مُجزّأة، اللغة)؛ بيانات المحتوى (نصّ السيرة مؤقتاً، التقارير، أوصاف الوظائف)؛ بيانات الدفع (بالكامل لدى Paddle — لا أرقام بطاقات على خوادمنا)؛ سجلّات الخادم (IP، الوقت، المتصفّح/النظام).
تُجمَع سجلّات الوصول على أساس المصلحة المشروعة (المادة 6(1)(f)) لكشف الهجمات، وتُحذَف تلقائياً خلال 7 أيام (تُؤجَّل فقط كدليل في واقعة أمنية قيد المعالجة).
كوكيز ضرورية تقنياً (جلسة/أمان): بلا موافقة (المادة 6(1)(f) + §25(2) TDDDG). Cloudflare Turnstile (تحقّق إنسان/بوت، Cloudflare Inc. أمريكية — نقل بضمانات DPF/SCC). تعمل Cloudflare Web Analytics بلا كوكيز. لا نستخدم حالياً كوكيز إحصاء/تسويق؛ وأيّ استخدام لها لن يتمّ إلا بموافقتك الصريحة.
تُعالَج المدفوعات عبر Paddle.com Market Ltd بصفته البائع المسجّل. تُعالَج بياناتك المالية (البطاقة، الاسم، البريد، عنوان الفوترة) مباشرة لدى Paddle ولا تُخزَّن على خوادمنا. يتولّى Paddle الفوترة والامتثال الضريبي الدولي. سياسة Paddle: https://www.paddle.com/legal/privacy
لعملاء B2B الذين يرفعون بيانات مرشّحين، نوفّر عقد معالجة (AV-Vertrag وفق المادة 28 GDPR) متاحاً للموافقة من لوحة التحكّم ويُعدّ جزءاً من العقد.
لك حذف سيرك وتقاريرك في أيّ وقت؛ وتُزال من الخادم فوراً. تُستثنى الفواتير التي نلتزم بحفظها: 8 سنوات وفق §147 AO.
لك حقّ الاطّلاع والتصحيح والحذف والتقييد ونقل البيانات والاعتراض (المادة 21) على المعالجة القائمة على المصلحة المشروعة. لسحب موافقة أو ممارسة حقوقك: [email protected].
لك حقّ تقديم شكوى لدى: Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit, Ludwig-Erhard-Str. 22, 20459 Hamburg.
تشفير أثناء النقل (TLS) والتخزين، ضبط وصول صارم، فصل الشبكات، نسخ احتياطي مشفّر، وتقليل البيانات.
لا يوجد قرار آليّ بحت. التحليل أداة مساعدة بمنطق تقييمي (مطابقة المهارات/الخبرة/ATS)، والقرار يبقى بشرياً. ملاحظة: أنظمة تقييم/ترتيب المتقدّمين للوظائف قد تُصنَّف عالية الخطورة وفق قانون الذكاء الاصطناعي الأوروبي (الملحق III)؛ وستُراعى التزاماتها قبل الإطلاق التجاري. ملاحظة قانون الذكاء الاصطناعي: تسري التزامات الأنظمة عالية الخطورة (الملحق III) — بعد تأجيل حزمة Digital Omnibus — اعتباراً من 2 ديسمبر 2027. وبصرف النظر عن ذلك، نُعلمك بوضوح وفق المادة 50 (سارية 2 أغسطس 2026) أنك تتفاعل مع نظام ذكاء اصطناعي وأن المخرجات مولّدة آلياً.