سياسة الخصوصية – iMeter Reader
iMeter Reader (تطبيق الجوال: iOS وAndroid وmacOS وWindows) · المسؤول (Anbieter): أحمد العلوش (Ahmad Al Alloush)، مشغّل تطبيق iMeter Reader · التاريخ: 7 سبتمبر 2026 · الإصدار 2.14 · تعديلات سابقة في الموضع للإصدار 2.13: 15 أغسطس 2026 (الأقسام 6.3 و9 و16.1–16.3 و16.5 والملحق أ — انظر القسم 23)؛ 12 أغسطس 2026 (القسمان 6.4 و17 — انظر القسم 23)
فهرس المحتويات
- المسؤول وجهة الاتصال
- مسؤول حماية البيانات (DPO)
- التعريفات
- ما هي البيانات التي نعالجها — نظرة عامة
- أغراض المعالجة والأسس القانونية
- المتلقّون ومعالجو البيانات بالنيابة
- نقل البيانات إلى دول ثالثة
- مدة الاحتفاظ والحذف
- حقوقك بصفتك صاحب البيانات
- الحق في سحب الموافقة
- الحق في تقديم شكوى إلى السلطة الإشرافية
- الالتزام بتقديم البيانات
- اتخاذ القرارات الآلية / التنميط
- أمن البيانات
- ملفات تعريف الارتباط والتقنيات المشابهة
- زيارة موقعنا الإلكتروني
- وظائف الذكاء الاصطناعي
- مقارنة التعرفات (عنصر CHECK24)
- إشعارات الخدمة الفورية والتذكيرات
- بيانات الأعطال والتشخيص (Sentry)
- إحصاءات الاستخدام المجهولة
- السجل المرتبط بالجهاز لخياراتك المتعلقة بالخصوصية (قبل تسجيل الدخول)
- الأطفال والمراهقون دون 16 عاماً
- تعديلات على سياسة الخصوصية هذه
- الملحق أ — قائمة معالجي البيانات بالنيابة
1. المسؤول وجهة الاتصال
المسؤول بالمعنى الوارد في المادة 4 رقم 7 من GDPR هو:
أحمد العلوش (Ahmad Al Alloush) Dietmarstraße 4 · 87463 Dietmannsried · ألمانيا البريد الإلكتروني: support@imeterreader.app الموقع: https://imeterreader.app من الناحية الضريبية: صاحب نشاط صغير وفقاً للمادة 19 من قانون ضريبة المبيعات الألماني
ملاحظة: codexo.dev هو نطاق البنية التحتية التقنية للمشغّل (الاستضافة، المصادقة، واجهة برمجة التطبيقات)، ويعمل تحت علامة iMeter Reader التجارية؛ المسؤول هو المشغّل المذكور أعلاه.
يُرجى توجيه استفسارات حماية البيانات إلى: support@imeterreader.app
2. مسؤول حماية البيانات (DPO)
مشغّل تطبيق iMeter Reader غير ملزم بتعيين مسؤول حماية بيانات (DPO) وفقاً للمادة 37 من GDPR بالاقتران مع المادة 38 (1) من قانون حماية البيانات الفيدرالي الألماني (BDSG):
- يُدار تطبيق iMeter Reader حالياً من قبل شخص واحد — أقل بكثير من حدّ الـ 20 شخصاً
- لا يتألف النشاط الأساسي من معالجة تستلزم مراقبة منهجية ومنتظمة وواسعة النطاق
- لا يتألف النشاط الأساسي من معالجة واسعة النطاق لفئات خاصة من البيانات الشخصية
يُرجى توجيه استفسارات حماية البيانات مباشرة إلى: support@imeterreader.app. نؤكّد استلام طلبك خلال 72 ساعة ونرد عليه ضمن المهلة القانونية (30 يوماً).
3. التعريفات
نستخدم المصطلحات الواردة في GDPR. "البيانات الشخصية" هي أي معلومات تتعلّق بشخص محدّد أو يمكن تحديده (المادة 4 رقم 1 GDPR). يشمل ذلك أيضاً:
- عناوين IP
- معرّفات الأجهزة مثل UUID المُخصّص لكل عملية تثبيت
- بيانات استهلاك الطاقة أو المياه عند ربطها برقم عميل أو رقم عقد
4. ما هي البيانات التي نعالجها — نظرة عامة
4.1 البيانات الأساسية (الحساب)
- رقم الجوال — منذ الإصدار 2.12 صار هو المعرّف الأساسي للحساب الجديد واسم الدخول في آنٍ واحد. وهو مطلوب للتسجيل ويُتحقَّق منه عبر رسالة SMS (انظر § 6.2). ولا يمكن تسجيل سوى أرقام الجوال الألمانية (+49).
- عنوان البريد الإلكتروني — اختياري للحسابات المنشأة اعتباراً من الإصدار 2.12، ولا يُتحقَّق منه عند التسجيل. يُحفظ فقط ليكون لديك وسيلة استعادة ولتتمكّن من تلقّي الرسائل الخدمية، ويمكنك إضافته أو تغييره أو إزالته في أي وقت. أما الحسابات المنشأة قبل الإصدار 2.12 فتحتفظ بعنوان البريد الذي سجّلت به.
- الاسم الأول واسم العائلة
- اسم المستخدم (رقم جوالك للحسابات الجديدة، وعنوان بريدك للحسابات المنشأة قبل الإصدار 2.12)
- معرّف المستخدم الزائف (UUID)
4.2 بيانات العنوان والاتصال (اختيارية)
- الشارع، رقم المنزل
- الرمز البريدي، المدينة، البلد
4.3 بيانات الطاقة والمياه
- مورّد الطاقة، رقم العقد، نوع التعرفة
- عنوان التوريد (إذا أدخلتَه) — يُخزَّن الشارع ورقم المنزل وسائر بيانات العنوان التي تُسجّلها هنا على جهازك فقط ولا تُنقَل إلى خوادمنا (المادة 6(1)(b) GDPR)
- الرمز البريدي لنقطة التوريد الخاصة بعدّاد مُفرد، إذا أدخلتَه، والمدينة المُشتقّة منه — خلافاً لعنوان التوريد المذكور أعلاه، يُعدّ هذان البيانان جزءاً من سجل العدّاد: يُخزَّنان على جهازك، وإذا كنتَ مسجَّل الدخول وكانت مزامنة قراءات العدّاد فعّالة، يُنقَلان إضافةً إلى ذلك إلى خوادمنا في Frankfurt am Main بألمانيا ويُخزَّنان هناك (المادة 6(1)(b) GDPR). تُستخرَج المدينة دون اتصال بالإنترنت، على جهازك، من مجموعة بيانات مرجعية للرموز البريدية مُرفَقة داخل التطبيق؛ ولا يجري أي طلب للموقع ولا استخدام GPS ولا تحديد موقع عبر عنوان IP (انظر § 4.9). يمكنك تغيير الرمز البريدي أو حذفه في أي وقت؛ ومع حذفه تُحذَف أيضاً المدينة المُشتقّة منه — على جهازك وعلى خوادمنا.
- معرّف موقع السوق (Marktlokations-ID / MaLo) ومعرّف موقع القياس (Messlokations-ID / MeLo)، ومشغّل الشبكة ومشغّل القياس لديك، عند تسجيلها — تُسجَّل هذه البيانات وتُخزَّن حصرياً على جهازك؛ ولا تُنقَل إلى خوادمنا (المادة 6(1)(b) GDPR)
- بداية العقد، نهاية العقد، فترة الإلغاء
- هيكل الأسعار
- مزيج الطاقة
- إعداد التعريفة الذي تحدده لكل عدّاد: عدّاد بسجل واحد، أو عدّاد بسجلين نهاري/ليلي (عدّاد كهرباء HT/NT مزدوج التعريفة)
- قراءات العداد (القيمة + التاريخ + السجل — نهاري أو ليلي، لعدادات التعريفة المزدوجة — + ملاحظة اختيارية)
- سلاسل الاستهلاك المُستخلَصة
- ملاحظات حرّة على العقود
- مورّد المياه أو شركة قراءة العدادات (مثل مرفق بلدي أو خدمة فوترة مثل Techem / ista) ورقم عقد المياه أو رقم العميل
- قراءات عدّاد المياه الباردة والساخنة (القيمة + التاريخ، بالمتر المكعب m³)
- هيكل أسعار المياه (€/m³، الرسوم الأساسية)
4.4 بيانات الجهاز والاستخدام
- UUID مُخصَّص لكل عملية تثبيت (تُستخدم أيضاً UUID التثبيت والمنصة وإصدارا نظام التشغيل والتطبيق والبلد مرةً واحدة لعدّاد التثبيتات — المادة 6(1)(و) GDPR، انظر القسم 5)
- المنصة (iOS / Android / macCatalyst / Windows)
- إصدار نظام التشغيل
- إصدار التطبيق
- إعدادات اللغة والبلد
- إحصاءات يومية مجهولة
- تسجيل الإشعارات الفورية: رمز تسجيل Firebase Cloud Messaging الخاص بعملية التثبيت هذه، والمنصة، ولغة التطبيق وإصداره — فقط ما دام إذن الإشعارات في نظام التشغيل ممنوحاً (انظر القسم 18)
4.5 بيانات الصور / المستندات (مؤقتة)
- صور العدادات (مقتطعة، بدون EXIF)
- مستندات العقود (PDF أو صور)
← لا تُخزَّن هذه البيانات بشكل دائم على خوادمنا.
4.6 بيانات التشخيص والأعطال
- تتبّعات المكدّس، breadcrumbs، حالة التطبيق
- معلومات الجهاز (الطراز، إصدار نظام التشغيل)
- بدون عنوان IP وبدون معرّف المستخدم
4.7 محتويات دردشة الذكاء الاصطناعي
- الأسئلة حول مقارنات التعرفات
- حتى 20 خطوة سابقة في المحادثة (الحد الأقصى 1000 حرف لكل سؤال)
4.8 الموافقات
- موافقات مُسجَّلة لكل غرض (مُمنوحة/مسحوبة، الطابع الزمني، رقم إصدار سياسة الخصوصية)
4.10 بيانات عدّاد التثبيتات
عند أول تشغيل بعد التثبيت، يُرسل التطبيق مرةً واحدة فقط نبضة (ping) تحتوي على:
- UUID مُولَّد عشوائياً خاص بعملية التثبيت (يُنشأ محلياً عند التثبيت)
- المنصة (iOS / Android / macCatalyst / Windows)
- إصدار نظام التشغيل
- إصدار التطبيق
- رمز البلد المكوَّن من حرفين، مُشتَقّ من إعداد لغة الجهاز (وليس عبر GPS أو تحديد موقع IP)
تُرسَل هذه النبضة مرةً واحدة فقط لكل عملية تثبيت، بصرف النظر عمّا إذا كان المستخدم قد فعَّل مفتاح "إحصاءات الاستخدام المجهولة" في القسم 20. لا يُرسَل أي عنوان IP أو معرّف حساب أو لقطة يومية. تُحفَظ UUID محلياً على الجهاز لمنع التكرار؛ يستند هذا الحفظ المحلي إلى المادة 25(2) رقم 2 TDDDG (ضرورة تقنية لغرض الإرسال، المادة 5(1)(ب) GDPR). الأساس القانوني للإرسال نفسه هو المادة 6(1)(و) GDPR (المصلحة المشروعة — انظر القسم 5).
4.11 السجل المرتبط بالجهاز لخياراتك المتعلقة بالخصوصية (حالة الموافقة/الاعتراض)
قبل أي حساب أو تسجيل دخول وبدونهما، يُرسل التطبيق إلى خادمنا الحالة الراهنة لإعدادات الخصوصية لكل خيار، عبر قناة الجهاز المُعرَّفة بواسطة UUID الجهاز المُخصَّص لكل عملية تثبيت (§ 4.4، ترويسة HTTP باسم X-Device-Id):
- UUID الجهاز المُخصَّص لكل عملية تثبيت
- لكل خيار — قراءة العدّاد بالذكاء الاصطناعي (OCR)، تحليل العقود بالذكاء الاصطناعي، دردشة الذكاء الاصطناعي، مقارنة التعرفات (CHECK24)، تشخيص الأعطال (Sentry)، إحصاءات الاستخدام المجهولة — مُعرِّف الخيار وحالته: الموافقة مُنحت / سُحبت للخيارات القائمة على الموافقة (المادة 6(1)(أ) GDPR)؛ وحالة الاعتراض اعتُرض / لم يُعترض لتشخيص الأعطال وإحصاءات الاستخدام (المادة 6(1)(و) / المادة 21 GDPR) — ولا تُسجَّل هاتان الحالتان أبداً كموافقة
- إصدار سياسة الخصوصية الذي عُرض على الجهاز عند اتخاذ القرار
- الطابع الزمني لآخر تغيير
- المنصة (iOS / Android / macCatalyst / Windows)
لا يتضمّن هذا السجل أي اسم أو عنوان بريد إلكتروني أو عنوان IP أو مُعرِّف حساب. التفاصيل والغرض ومدة الاحتفاظ وحقوقك: القسم 21.
4.9 البيانات التي لا نعالجها
نحن لا نعالج:
- معرّفات الإعلانات (لا IDFA، ولا Google Advertising ID)
- بكسلات التتبع أو حِزم التحليلات من أطراف ثالثة (لا Google Analytics ولا AppCenter ولا Mixpanel ولا Meta SDK وغيرها؛ تُضمَّن حزمة Firebase SDK فقط لتوصيل الإشعارات الفورية — وFirebase Analytics مُعطَّل في إعدادات التطبيق، انظر القسم 18)
- البيانات البيومترية أو الصحية
- بيانات الموقع
- ملفات تعريف الارتباط الإعلانية أو التتبّعية
الرمز البريدي الذي تُدخِله بنفسك، والمدينة المُستخرَجة منه دون اتصال بالإنترنت من مجموعة بيانات مرجعية مُرفَقة، ليسا بيانات موقع بهذا المعنى: فهما لا يُقاسان من جهازك، ويصفان نقطة توريد أدليتَ بها أنت — لا مكان وجودك.
5. أغراض المعالجة والأسس القانونية
| الغرض | فئات البيانات | الأساس القانوني |
|---|---|---|
| إنشاء حسابك وإدارته، المصادقة | 4.1، 4.2 | المادة 6 (1) (b) GDPR |
| منع إساءة استخدام نقاط النهاية الخاصة بالتسجيل وتسجيل الدخول وإعادة تعيين كلمة المرور (تحديد المعدل، الحماية من هجمات القوة الغاشمة) | عنوان IP؛ تجزئة أحادية الاتجاه لعنوان البريد الإلكتروني المُدخَل؛ طابع زمني | المادة 6(1)(و) GDPR — مصلحة مشروعة في حماية الحسابات وبنيتنا التحتية من هجمات حشو بيانات الاعتماد والقوة الغاشمة والتسجيل الجماعي المسيء (يوجد اختبار موازنة مُوثَّق). التجزئة اسم مستعار (Pseudonym) وليست بيانات مجهولة الهوية. عدّادات تحديد المعدل الخاصة بنا توجد في الذاكرة فقط وتُتلَف خلال دقائق؛ ولا تُكتَب أبداً في قاعدة بيانات ولا تُسجَّل أبداً. إضافةً إلى ذلك، يسجّل نظام إدارة الهوية لدينا (نظام الهوية لدينا) محاولات تسجيل الدخول الفاشلة مع عنوان IP واسم المستخدم في سجل أحداث الأمان الخاص به — انظر § 8.2. |
| تخزين عقود الطاقة والمياه وقراءات العدّاد على الجهاز و(عند تسجيل الدخول) مزامنتها إلى خوادمنا — تبقى حقول عنوان التوريد وMaLo وMeLo (4.3) على الجهاز فقط ولا تُنقَل؛ أما الرمز البريدي المرتبط بالعدّاد الذي تُدخِله والمدينة المُشتقّة منه فهما جزء من سجل العدّاد ويُنقَلان معه ويُخزَّنان | 4.3 | المادة 6 (1) (b) GDPR — تنفيذ العقد |
| الرسوم البيانية والتحليلات التاريخية | 4.3 | المادة 6 (1) (b) GDPR |
| تذكيرات بقراءات العدّاد ومواعيد العقود (إشعارات محلية تُجدوَل على جهازك) | 4.3، 4.8 | المادة 6 (1) (b) GDPR + موافقة صريحة (لكل عداد لتذكيرات قراءة العداد، ولكل عقد لإشعارات مواعيد العقود) |
| إشعارات الخدمة الفورية التي يبدؤها المشغّل إلى التطبيقات المُثبَّتة (إعلانات خدمية وإدارية وأمنية؛ لا إعلانات تجارية أبداً) — انظر القسم 18 | 4.4 (تسجيل الإشعارات الفورية: الرمز، المنصة، لغة التطبيق، إصدار التطبيق، UUID الجهاز المُخصَّص لكل عملية تثبيت)؛ ولأغراض الاستهداف: المنصة، وإصدار التطبيق، وإعداد البلد واللغة، وما إذا كان التثبيت قد شوهد خلال فترة نحدّدها (180 يوماً كحد أقصى) | المادة 6(1)(و) GDPR — مصلحة مشروعة في تشغيل الخدمة وتأمينها وفي الوصول إلى التطبيقات المُثبَّتة بمعلومات خدمية (يوجد اختبار موازنة مُوثَّق؛ انظر القسم 18)؛ والمادة 6(1)(ج) للإشعارات التي يُلزمنا القانون بتقديمها (مثل المادة 34 GDPR). ليست قائمة على الموافقة ولا يوجد خيار اشتراك داخل التطبيق: ما يتحكّم فيها هو إذن الإشعارات في نظام التشغيل (المادة 25(1) TDDDG). يمكنك الاعتراض في أي وقت (المادة 21): أوقف الإشعارات الخاصة بـ iMeter Reader في إعدادات جهازك — فيحذف التطبيق عندئذٍ تسجيله من خوادمنا عند تشغيله التالي — أو راسل support@imeterreader.app. |
| قراءة العدّاد بالذكاء الاصطناعي | 4.5، 4.3 | المادة 6 (1) (a) GDPR |
| تحليل العقود بالذكاء الاصطناعي | 4.5، 4.3 | المادة 6 (1) (a) GDPR |
| دردشة الذكاء الاصطناعي | 4.7 | المادة 6 (1) (a) GDPR |
| عنصر مقارنة التعرفات (CHECK24) | IP، User-Agent، ملفات تعريف الارتباط | المادة 6 (1) (a) GDPR |
| تشخيص الأعطال والأداء (Sentry) | 4.6 | المادة 6(1)(و) GDPR — مصلحة مشروعة في استقرار التطبيق وتشخيص الأخطاء (يوجد اختبار موازنة مُوثَّق؛ انظر القسم 19). مُفعَّل افتراضياً — ليست معالجة قائمة على الموافقة؛ يمكنك الاعتراض في أي وقت (المادة 21) عبر الإعدادات ← الخصوصية ← «تقارير الأعطال والتشخيص». |
| إحصاءات الاستخدام المجهولة | 4.4 | المادة 6(1)(و) GDPR — مصلحة مشروعة في ضمان الجودة وتطوير المنتج (يوجد اختبار موازنة مُوثَّق؛ انظر القسم 20). مُفعَّلة افتراضياً — ليست معالجة قائمة على الموافقة؛ يمكنك الاعتراض في أي وقت (المادة 21) عبر الإعدادات ← الخصوصية ← «إحصاءات الاستخدام المجهولة». |
| تسجيل خياراتك المتعلقة بالخصوصية لكل خيار على الخادم (مرتبط بالجهاز، قبل إنشاء أي حساب وبدونه أيضاً) | 4.11 | المادة 6(1)(و) GDPR — مصلحة مشروعة في احترام خياراتك المتعلقة بالخصوصية وإنفاذها تقنياً على الخادم وتوثيق الحالة الراهنة لخيارات الجهاز (المادة 5(2)، المادة 24). أما الخيارات المُسجَّلة نفسها: وظائف الذكاء الاصطناعي ومقارنة التعرفات = حالة موافقة (المادة 6(1)(أ)، المادة 7 — مُنحت/سُحبت)؛ تشخيص الأعطال وإحصاءات الاستخدام = حالة اعتراض (المادة 6(1)(و)، المادة 21 — اعتُرض/لم يُعترض، ولا تُسجَّل أبداً كموافقة). انظر القسم 21. |
| إحصاء عمليات تثبيت التطبيق الفريدة (مقياس تشغيلي/منتجاتي) | UUID التثبيت، المنصة، إصدار نظام التشغيل، إصدار التطبيق، رمز البلد المكوَّن من حرفين المُشتَق من لغة الجهاز (لا GPS) — انظر § 4.10 | المادة 6(1)(و) GDPR — المصلحة المشروعة في قياس انتشار منتج في مرحلة ما قبل الإصدار. اختبار الموازنة: تُولَّد UUID عشوائياً دون ربطها بشخص طبيعي عند الإنشاء؛ لا عنوان IP، لا بيانات اتصال، بيانات جهاز محدودة؛ يمكن قمعها وحذفها عند الطلب. التمييز عن القسم 20: تُعالَج عملية عدّ التثبيت هذه بصورة مستقلة عن مفتاح "إحصاءات الاستخدام المجهولة" في القسم 20: تُرسَل مرةً واحدة لكل تثبيت حتى عند تعطيل إحصاءات الاستخدام، ولا تنقل أي لقطة يومية ولا عنوان IP، وتستند إلى المادة 6(1)(و) — لا إلى الموافقة. تحليل المادة 25 TDDDG: إرسال عدّاد التثبيت تحليل غير ضروري ولا يستند إلى استثناء المادة 25(2)(2)؛ الأساس القانوني هو المصلحة المشروعة المذكورة أعلاه وفق المادة 6(1)(و). تظل مخزون UUID التثبيت على الجهاز لأغراض المزامنة مشمولاً بالمادة 25(2)(2) لغرضه الخاص (المادة 5(1)(ب)). |
| سجل الوصول الإداري/الأمني (عنوان IP مختصر) | وصول المشغّل إلى أنظمة الواجهة الخلفية (IP مختصر، الطابع الزمني، الإجراء) | المادة 6(1)(و) GDPR — المصلحة المشروعة في أمان التشغيل والمساءلة. مدة الاحتفاظ: 12 شهراً (المادة 17(3)(ب)/(هـ) + المادة 32 GDPR). |
| إشعارات الخدمة/الإدارة/الأمان التي يبدؤها المشغّل إلى المستخدمين المسجّلين | 4.1 (عنوان البريد الإلكتروني) | المادة 6(1)(و) GDPR — المصلحة المشروعة في تشغيل الخدمة وتأمينها؛ يمكنك الاعتراض في أي وقت (المادة 21) عبر رابط إلغاء الاشتراك الموجود في كل رسالة. |
| الامتثال للالتزامات القانونية | 4.1، بيانات الدفع | المادة 6 (1) (c) GDPR |
| معالجة طلبات الاطلاع والتصحيح | 4.1 | المادة 6 (1) (c) GDPR |
| التواصل عبر البريد الإلكتروني | محتوى المراسلات | المادة 6 (1) (b) أو (1) (f) |
6. المتلقّون ومعالجو البيانات بالنيابة
6.1 البنية التحتية للاستضافة
Hostinger International Ltd., Jonavos g. 60C, 44192 Kaunas, ليتوانيا
- موقع الخوادم: Frankfurt am Main, ألمانيا
- البيانات المُعالَجة: جميع الفئات (4.1–4.4، 4.7) — وكذلك، بشكل مؤقت وفي الذاكرة فقط أثناء معالجة الذكاء الاصطناعي، بيانات الصور/PDF من الفئة 4.5 (انظر § 6.3) — باستثناء حقول عنوان التوريد ومعرّف موقع السوق (MaLo) ومعرّف موقع القياس (MeLo) في 4.3، التي تبقى حصرياً على جهازك ولا تُنقَل إلى Hostinger (انظر § 4.3)
- نقل إلى دولة ثالثة: لا
- DPA: مُبرَم
6.2 إدارة الهوية والتحقق عبر SMS
تشغيل ذاتي — منذ الإصدار 2.12 تُدار الحسابات وكلمات المرور والجلسات بواسطة تطبيقنا الخاص على خوادم Hostinger في Frankfurt am Main, DE. وقد أُوقِف نظام الهوية المنفصل المستخدم سابقاً (auth.codexo.dev). → ليس معالجاً فرعياً خارجياً؛ تبقى بيانات الهوية داخل بنيتنا التحتية على الخادم الألماني نفسه. وتُخزَّن كلمات المرور على هيئة تجزئة bcrypt فقط، ولا يمكننا قراءتها.
كيف يعمل التحقق عبر SMS — ولماذا لا نرسل إليك رسالة أبداً. لإثبات أن رقم الجوال يخصّك، يعرض لك التطبيق رمزاً قصيراً ورقمنا، وأنت من يرسل إلينا هذا الرمز برسالة SMS. لا نرسل إليك أي رسالة في هذا المسار على الإطلاق. والنتائج العملية بالنسبة لك: تُرسَل الرسالة من جهازك وفق شروط مشغّلك أنت (والرسالة داخل ألمانيا مشمولة في معظم الباقات)، ولا نحتاج رقمك مطلقاً للتواصل معك من تلقاء أنفسنا.
ولا ينجح التحقق إلا إذا تطابق الرمز والرقم المُرسِل معاً مع المتوقَّع — وهذا بالضبط ما يجعله دليلاً على الملكية لا مجرد حيازة رمز.
- لا يوجد متعاقد فرعي خارجي
6.3 الذكاء الاصطناعي
OpenAI, L.L.C., 1960 Bryant Street, San Francisco, CA 94110, الولايات المتحدة
- البيانات المُعالَجة: عند تفعيل ميزة الذكاء الاصطناعي: الصورة أو مستند PDF المعني (صورة العداد أو مستند العقد)، وفي دردشة الذكاء الاصطناعي: رسائلك وسجل المحادثة السابق (حتى 20 خطوة سابقة)
- النماذج:
gpt-4oوgpt-4o-mini - النقل إلى: الولايات المتحدة. الأساس القانوني: البنود التعاقدية القياسية للاتحاد الأوروبي (قرار التنفيذ (EU) 2021/914)، بالصيغة المُدرَجة ضمن اتفاقية معالجة البيانات الخاصة بـ OpenAI. إنّ OpenAI غير مُعتمَدة ضمن إطار حماية البيانات بين الاتحاد الأوروبي والولايات المتحدة، ومن ثمّ لا ينطبق قرار الكفاية (قرار التنفيذ (EU) 2023/1795) على هذا النقل، وتكون البنود التعاقدية القياسية هي الضمانة الوحيدة له
- تدابير حماية إضافية: لا يُرسَل أي معرّف حساب، ويُستبدَل اسم أي ملف ترفعه باسم محايد قبل مغادرة الطلب جهازك؛ ويُحتفَظ بالصورة أو المستند في الذاكرة فقط طوال مدة الطلب ولا يُخزَّن على خوادمنا أبداً
- يُرجى الانتباه: يُرسَل مستند العقد كاملاً ودون حجب، ويقرأ التحليل عمداً المعرّفات المطبوعة عليه (مثل رقم عميلك ورقم عدّادك) — لذلك فإنّ هذه المعالجة ليست مُخفاة الهوية
- الاحتفاظ لدى OpenAI: مدة الاحتفاظ الافتراضية لواجهة البرمجة 30 يوماً لمراقبة إساءة الاستخدام
- لا تُستخدَم بياناتك لتدريب نماذج OpenAI (وفقاً لسياسة استخدام بيانات واجهة برمجة OpenAI)
- DPA: اتفاقية معالجة البيانات الخاصة بـ OpenAI (https://openai.com/policies/data-processing-addendum)، مُبرَمة
6.4 مقارنة التعرفات (مسؤولية مشتركة بمفهوم المادة 26 من اللائحة العامة لحماية البيانات)
CHECK24 Vergleichsportal GmbH, Erika-Mann-Straße 62-66, 80636 München, ألمانيا
- البيانات المُعالَجة: الرمز البريدي، الاستهلاك السنوي المُقدَّر (kWh)، IP، User-Agent، إضافةً إلى كل ما تُدخله في الأداة (استفسار محدّد عن تعرفة، وغير ذلك)، إضافةً إلى أي مُرشّحات تعرفة متقدّمة اختيارية مضبوطة (مدة العقد، مدة الإشعار بالإنهاء، التجديد التلقائي، ضمان السعر، فترة الدفع، الباقات، التأمين، الخصومات، مطابقة الإرشادات، عدد النتائج، الأخضر فقط) — تُطبَّق مجموعة اختيارات افتراضية مُعدّة مسبقًا تشمل عشرة من المُرشّحات الاثني عشر عند أول عرض لنموذج المقارنة لعدّاد مُعيَّن؛ ويمكنك تغيير أي مُرشّح أو مسحه في أي وقت قبل إرساله، ويبقى المُرشّح الذي تمسحه ممسوحًا
- التشغيل: فقط عند فتحك مقارنة التعرفات لعدّاد مُعيَّن (من تفاصيل العدّاد أو من اختصار المقارنة في بطاقة الرسم البياني الخاصة به) وموافقتك المسبقة — بغض النظر عمّا إذا كنت مسجّلاً للدخول.
- نقل إلى دولة ثالثة: لا
- بالنسبة إلى النقل الذي يحدث عند تحميل الأداة، نكون نحن وCHECK24 مسؤولَين مشتركَين (المادة 26 من اللائحة؛ لمعرفة جوهر الترتيب راجع القسم 17)؛ أما بالنسبة إلى تقديم نتائج مقارنة التعرفات لاحقًا، فتعالج CHECK24 البيانات بصفتها جهة مسؤولة مستقلة.
- تُطبَّق سياسة الخصوصية الخاصة بـ CHECK24: https://www.check24.de/unternehmen/datenschutz/
6.5 بيانات الأعطال والأداء
Functional Software, Inc. / Sentry, San Francisco, USA و Berlin, DE
- موقع نقاط استقبال البيانات: Frankfurt am Main, DE
- البيانات المُعالَجة: تتبّع المكدّس، breadcrumbs، معلومات الجهاز
- لا يتمّ إرسال عنوان IP ولا معرّف مستخدم إلى Sentry
- نقل إلى دولة ثالثة: جزئياً (المعالجة بشكل رئيسي في ألمانيا)
- الأساس القانوني: البنود التعاقدية القياسية + إطار حماية البيانات
- DPA: مُبرَم
6.6 مزوّد المنصة الجوالة (Android)
للتعرّف على النصوص على الجهاز فقط: Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, أيرلندا
- نستخدم Google ML Kit Text Recognition
- التعرّف على النصوص يعمل بالكامل محلياً على جهازك
- لا تُنقل أي بيانات صور إلى Google
- بالنسبة لمسار تسجيل الدخول المنفصل الذي يُشرك هذا المزوّد، انظر § 6.11
6.7 مزوّد المنصة الجوالة (iOS / macOS)
للتعرّف على النصوص على الجهاز فقط: Apple Inc., One Apple Park Way, Cupertino, CA 95014, الولايات المتحدة
- نستخدم Vision Framework
- تتمّ المعالجة بالكامل على جهازك
- لا تُرسَل أي بيانات صور إلى Apple
- بالنسبة لمسار تسجيل الدخول المنفصل الذي يُشرك هذا المزوّد، انظر § 6.11
6.8 جهة إصدار الشهادات
Internet Security Research Group / Let's Encrypt, San Francisco, الولايات المتحدة
- تُصدر شهادات TLS لـ
*.codexo.dev
6.9 إرسال SMS والبريد الإلكتروني
Twilio Inc., 101 Spear Street, Suite 500, San Francisco, CA 94105, الولايات المتحدة — استقبال رسالة التحقق التي ترسلها إلينا. تُشغِّل Twilio الرقم الذي تراسله وتُمرِّر الرسالة إلى خادمنا. → البيانات المُعالَجة: رقم جوالك، والرسالة التي أرسلتها (رمز التحقق)، ووقت الاستلام. → لاحظ الاتجاه: منذ الإصدار 2.12 لا تُوصِّل Twilio أي رسائل إليك نيابةً عنّا، أي أن رقمك لا يُستخدم للرسائل الصادرة إطلاقاً. → النقل إلى بلد ثالث: الولايات المتحدة. الأساس القانوني: الشروط التعاقدية النموذجية للاتحاد الأوروبي (قرار التنفيذ (EU) 2021/914) وإطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة (قرار التنفيذ (EU) 2023/1795). → مدة الحفظ لدى Twilio: 30 يوماً افتراضياً (إثباتات التسليم ومراقبة إساءة الاستخدام) ثم الحذف. وعلى خوادمنا يُحذف سجل التحقق بعد 30 يوماً. → اتفاقية المعالجة: Twilio Data Processing Addendum (https://www.twilio.com/legal/data-protection-addendum)، موقَّعة.
- البيانات المُعالَجة: رقم الجوال، رمز التحقّق، IP، طابع زمني
- نقل إلى دولة ثالثة: الولايات المتحدة
- الأساس القانوني: البنود التعاقدية القياسية + إطار حماية البيانات
- الاحتفاظ: 30 يوماً ثم الحذف
- DPA: مُبرَم
لم يعد البريد الإلكتروني يُرسَل عبر مزوّد خارجي. منذ الإصدار 2.12 تُرسَل جميع الرسائل — تأكيدات الحساب، وروابط إعادة تعيين كلمة المرور، ورسائل الخدمة والإدارة التي يبدؤها المشغّل — من خادم البريد الخاص بنا داخل الاتحاد الأوروبي. أما Twilio SendGrid، التي كانت مذكورة هنا سابقاً كمعالِج لهذا الغرض، فلم تعد تتلقّى عنوان بريدك الإلكتروني ولا أي محتوى للرسائل، وقد أُزيلت كمعالِج فرعي. ولا تزال كل رسالة خدمية يبدؤها المشغّل تحمل رابط إلغاء اشتراك بنقرة واحدة وبيانات الناشر (Impressum). → البيانات المُعالَجة على خوادمنا: عنوان بريدك الإلكتروني، ومحتوى الرسالة، ووقت الإرسال. → لا يجري أي تتبّع للفتح أو النقر إطلاقاً. → النقل إلى بلد ثالث: لا يوجد — تغادر الرسالة بنيتنا التحتية في الاتحاد الأوروبي مباشرةً إلى مزوّد بريدك.
6.10 السلطات الحكومية
نُفصح عن البيانات للسلطات فقط عندما نكون مُلزَمين قانوناً بذلك.
6.11 مزوّدو تسجيل الدخول (مسؤولون مستقلون)
إذا نقرت — وفقط إذا نقرت — على «تسجيل الدخول عبر Google» أو «تسجيل الدخول عبر Apple»، يفتح التطبيق متصفح النظام مباشرةً على صفحة تسجيل الدخول الخاصة بالمزوّد الذي اخترته. ومنذ الإصدار 2.12 لم يعد هناك نظام هوية وسيط بينك وبين المزوّد. ولا تُفتح جلسة المتصفح ولا يُتصل بالمزوّد إلا بعد نقرك. ولا نتلقّى من المزوّد سوى رمز الهوية الذي يُصدره، ونتحقق منه مقابل مفاتيحه المنشورة؛ ولا نتلقّى كلمة مرورك لدى المزوّد إطلاقاً.
ملاحظة بشأن خيار Apple «إخفاء بريدي الإلكتروني»: إذا سجّلت الدخول عبر Apple واخترت «إخفاء بريدي الإلكتروني»، تمنحنا Apple عنوان بريد إلكتروني لإعادة توجيه خاص بدلاً من عنوانك الحقيقي. وإذا سجّلت الدخول لاحقاً بطريقة أخرى باستخدام عنوان بريدك الإلكتروني الحقيقي، فقد يؤدي ذلك إلى إنشاء حسابين منفصلين بدلاً من حساب واحد. لتجنّب ذلك، اختر «مشاركة بريدي الإلكتروني» عند تسجيل الدخول عبر Apple، أو استخدم عنوان البريد الإلكتروني نفسه باستمرار عبر جميع طرق تسجيل الدخول. وإذا انتهى بك الأمر إلى حسابين مكرَّرين رغم ذلك، فراجع القسم 9 لمعرفة كيفية طلب دمجهما.
Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, أيرلندا → البيانات التي تعالجها Google: هوية حسابك لدى Google، وجهازك وعنوان IP الخاص بك، ومعرّف تطبيقنا ووقت تسجيل الدخول. ونتلقّى من Google في المقابل: معرّف مستخدم Google الخاص بك (sub)، وعنوان بريدك الإلكتروني و— إن وُجد — اسمك. → تعمل Google هنا بصفتها مسؤولاً مستقلاً عن معالجة تسجيل الدخول الخاصة بها، لا بصفتها معالجاً بالنيابة عنا. وتسري على تلك المعالجة سياسة خصوصية Google: https://policies.google.com/privacy → النقل الدولي: Google Ireland مؤسسة داخل الاتحاد الأوروبي؛ ولا يمكن استبعاد عمليات نقل داخل المجموعة إلى Google LLC (الولايات المتحدة)، وهي مغطاة بشهادة Google ضمن إطار حماية البيانات بين الاتحاد الأوروبي والولايات المتحدة (EU–US DPF) وببنودها التعاقدية القياسية.
Apple Inc., One Apple Park Way, Cupertino, CA 95014, الولايات المتحدة → البيانات التي تعالجها Apple: هوية حساب Apple الخاص بك، وجهازك وعنوان IP الخاص بك، ومعرّف تطبيقنا ووقت تسجيل الدخول. ونتلقّى من Apple في المقابل: معرّف مستخدم Apple الخاص بك (sub)، وعنوان بريد إلكتروني (عنوانك الشخصي، أو عنوان إعادة توجيه خاص من Apple إذا اخترت «إخفاء بريدي الإلكتروني») و— عند أول تفويض لك فقط — اسمك. → تعمل Apple هنا بصفتها مسؤولاً مستقلاً عن معالجة تسجيل الدخول الخاصة بها، لا بصفتها معالجاً بالنيابة عنا. وتسري سياسة خصوصية Apple: https://www.apple.com/legal/privacy/ → النقل الدولي: الولايات المتحدة، استناداً إلى شهادة Apple ضمن إطار حماية البيانات بين الاتحاد الأوروبي والولايات المتحدة (EU–US DPF) والبنود التعاقدية القياسية للاتحاد الأوروبي.
يعلم كلا المزوّدين أنك تسجّل الدخول إلى iMeter Reader. إذا كنت لا تريد ذلك، فسجِّل حساباً بعنوان بريد إلكتروني وكلمة مرور بدلاً من ذلك — فهذا المسار لا يُشرك Google ولا Apple.
6.12 توصيل الإشعارات الفورية (Firebase Cloud Messaging)
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, أيرلندا (Firebase Cloud Messaging؛ وGoogle LLC في الولايات المتحدة بصفتها معالجاً فرعياً داخل المجموعة) → البيانات المُعالَجة: معرّف تثبيت Firebase يُنشأ لعملية تثبيت التطبيق هذه، ورمز تسجيل الإشعارات الفورية الخاص بعملية تثبيتك، ومنصتك (iOS / Android)، ومحتوى كل إشعار خدمي نرسله (العنوان والنص والشاشة داخل التطبيق أو الرابط الذي يفتحه) → التشغيل: يُهيَّأ مكوّن Firebase البرمجي عند بدء تشغيل التطبيق ثم يتصل بـ Google لإنشاء معرّف التثبيت — ويحدث ذلك بصرف النظر عن إذن الإشعارات؛ أما رمز التسجيل فلا يُستحصَل ولا يُرسَل إلينا إلا ما دمت قد منحت إذن الإشعارات في نظام التشغيل لتطبيق iMeter Reader → النقل الدولي: نقل داخل المجموعة إلى Google LLC (الولايات المتحدة) محتمل؛ البنود التعاقدية القياسية للاتحاد الأوروبي وإطار حماية البيانات بين الاتحاد الأوروبي والولايات المتحدة (Google LLC مُعتمَدة ضمنه) → DPA: شروط معالجة البيانات وأمنها الخاصة بـ Google Cloud / Firebase. يُخزَّن الرمز على خوادمنا الخاصة في Frankfurt am Main (§ 6.1) مع منصتك ولغة التطبيق وإصداره. ولا تُستخدَم Firebase Analytics ولا Crashlytics ولا أي منتج آخر من Firebase؛ وجمع بيانات التحليلات مُعطَّل في إعدادات التطبيق. انظر القسم 18.
على iOS تُسلِّم Firebase كل إشعار إلى Apple Push Notification service التي تشغّلها Apple Inc., One Apple Park Way, Cupertino, CA 95014, الولايات المتحدة: تتلقّى Apple رمز APNs الخاص بالجهاز ومحتوى كل إشعار من أجل توصيله. وتشغّل Apple هذه الخدمة بصفتها مزوّد المنصة بموجب Apple Developer Program License Agreement؛ نقل دولي إلى الولايات المتحدة — Apple Inc. مُعتمَدة ضمن إطار حماية البيانات بين الاتحاد الأوروبي والولايات المتحدة. وعلى Android يجري التوصيل عبر خدمات Google Play على جهازك (Google، أعلاه).
7. نقل البيانات إلى دول ثالثة
يحدث النقل الدولي إلى المتلقّين المذكورين في الأقسام 6.3 و6.5 و6.9 و6.12 (Google LLC، الولايات المتحدة، و— لتوصيل إشعارات الخدمة الفورية على iOS — Apple Inc.، الولايات المتحدة)، و— فقط إذا اخترت تسجيل الدخول عبر Apple أو Google (§ 6.11) — إلى Apple Inc. (الولايات المتحدة)، وعبر نقل محتمل داخل المجموعة، إلى Google LLC (الولايات المتحدة). الأساس القانوني: البنود التعاقدية القياسية للاتحاد الأوروبي (قرار التنفيذ (EU) 2021/914)، وبالنسبة للمتلقّين المُعتمَدين ضمنه، قرار الكفاية بشأن إطار حماية البيانات بين الاتحاد الأوروبي والولايات المتحدة (قرار التنفيذ (EU) 2023/1795). ومعالجة الذكاء الاصطناعي ضمن هذه التحويلات: فعند استخدامك أي ميزة ذكاء اصطناعي تُرسَل الصورة أو المستند إلى OpenAI, L.L.C. في الولايات المتحدة (§ 6.3). وإنّ OpenAI غير مُعتمَدة ضمن إطار حماية البيانات، ولذلك تكون البنود التعاقدية القياسية هي الضمانة الوحيدة لهذا النقل.
الأساس القانوني:
- البنود التعاقدية القياسية للمفوضية الأوروبية (قرار التنفيذ (EU) 2021/914)
- قرار الكفاية بشأن إطار حماية البيانات بين الاتحاد الأوروبي والولايات المتحدة (قرار التنفيذ (EU) 2023/1795)
تدابير الحماية الإضافية:
- إخفاء الهوية في الطلبات
- تشفير النقل (TLS 1.3) وتثبيت الشهادات
- تقييد مدة التخزين (30 يوماً لدى Twilio، 90 يوماً لدى Sentry)
- التزام بالإخطار المسبق عن المعالجين الفرعيين
نوفّر نسخة من البنود التعاقدية القياسية بناءً على طلبكم إلى support@imeterreader.app.
8. مدة الاحتفاظ والحذف
8.1 الأصل العام "الأوفلاين أولاً"
iMeter Reader هو تطبيق يعمل أوفلاين بشكل أساسي:
- لا تسجيل دخول + لا استخدام للذكاء الاصطناعي: عداداتك وقراءاتك وعقودك وملاحظاتك وإعداداتك لا تغادر جهازك أبداً. وبمعزل عن بيانات المحتوى هذه، يُرسل التطبيق — حتى دون حساب — نبضة التثبيت لمرة واحدة (§ 4.10)، وإحصاءات الاستخدام المجهولة (القسم 20، مُفعَّلة افتراضياً وقابلة للإيقاف)، وبيانات تشخيص الأعطال (القسم 19، مُفعَّلة افتراضياً وقابلة للإيقاف)، والسجل المرتبط بالجهاز لخياراتك المتعلقة بالخصوصية (القسم 21). عند إزالة التطبيق تُحذف جميع البيانات المحلية فوراً؛ وتُحذف سجلات الخادم المرتبطة بالجهاز في موعد أقصاه انتهاء مدة الاحتفاظ البالغة 18 شهراً للأجهزة غير المرتبطة بحساب (§ 8.2)
- مع تسجيل الدخول: تُنسَخ العقود وقراءات العدّاد على خوادمنا
- مع استخدام الذكاء الاصطناعي: تمرّ الصورة/PDF/رسالة الدردشة المعنية عبر خوادمنا في Frankfurt في الذاكرة فقط وتُحال إلى OpenAI في الولايات المتحدة (§ 6.3)؛ ولا يبقى لدينا أي نسخة بعد المعالجة. وتحتفظ OpenAI بمحتوى واجهة البرمجة مدة تصل إلى 30 يوماً لمراقبة إساءة الاستخدام ثم تحذفه. وتُحفَظ البيانات المُستخلَصة على جهازك فقط
- تشخيص Sentry: إذا كان تشخيص الأعطال مُفعَّلاً (وهو مُفعَّل افتراضياً — القسم 19) وحدث عطل، تبقى بيانات التشخيص لمدة تصل إلى 90 يوماً
8.2 مدة الاحتفاظ حسب فئة البيانات
| فئة البيانات | مدة الاحتفاظ |
|---|---|
| البيانات الأساسية للحساب | حتى حذف الحساب + 30 يوماً فترة سماح |
| عقود الطاقة وقراءات العدّاد | محلياً: ما دام التطبيق مُثبَّتاً؛ على الخوادم: عند تسجيل الدخول فقط |
| صور العدادات / PDF | لا تُخزَّن بشكل دائم (ثوانٍ إلى دقائق) |
| سجل عدّاد التثبيت (§ 4.10) — جهاز لم يُربَط قط بحساب مستخدم | 18 شهراً كحد أقصى من أول تثبيت، ثم الحذف — بصرف النظر عن أي إعداد للقياس عن بُعد أو التشخيص. |
| السجل المرتبط بالجهاز لخيارات الخصوصية (§ 4.11 / القسم 21) — جهاز لم يُربَط قط بحساب مستخدم | 18 شهراً كحد أقصى من أول اتصال للجهاز، ثم الحذف مع سجل التثبيت — بصرف النظر عن الحالات المُخزَّنة. عند حذف الحساب (المادة 17) تُحذف سجلات خيارات الخصوصية الخاصة بالجهاز فوراً ويعود الجهاز إلى حالة «تثبيت فقط». |
| قياس الجهاز — البيانات الخام | 90 يوماً |
| تسجيل الإشعارات الفورية (الرمز، المنصة، لغة التطبيق، إصدار التطبيق — القسم 18) | حتى توقف الإشعارات الخاصة بـ iMeter Reader في إعدادات جهازك، أو تحذف حسابك، أو تزيل تثبيت التطبيق (يحذف التطبيق التسجيل عند تشغيله التالي في الحالتين الأوليين؛ وبعد إزالة التثبيت يصبح الرمز غير صالح ويُزال عند أول فشل في التوصيل بعد ذلك). ويُحذف تلقائياً أي تسجيل على جهاز لم يصلنا منه أي اتصال لمدة 270 يوماً. |
| سجل البثّ الإداري للإشعارات الفورية (إشعارات الخدمة الفورية التي يبدؤها المشغّل — المسؤول المنفِّذ، الطابع الزمني، وصف عامل التصفية، فئة المحتوى، العنوان والنص، الشاشة المستهدفة أو الرابط، أعداد المستلمين / المُوصَّلة / الفاشلة، IP مختصر؛ دون معرّفات أجهزة ودون رموز) | 12 شهراً |
| قياس الجهاز — التجميعات الشهرية | 24 شهراً |
| سجل الوصول الإداري/الأمني (عنوان IP مختصر) | 12 شهراً (المادة 17(3)(ب)/(هـ) GDPR + المادة 32 GDPR — دليل المساءلة/الأمان) |
| سجل إلغاء الاشتراك (Suppression) — الاعتراض على رسائل الخدمة التي يبدؤها المشغّل | حتى حذف الحساب |
| سجل البثّ الإداري (رسائل الخدمة التي يبدؤها المشغّل — المسؤول المنفِّذ، الطابع الزمني، وصف عامل التصفية، فئة المحتوى، الموضوع، عدد المستلمين، IP مختصر؛ دون عناوين المستلمين) | 12 شهراً |
| محتوى دردشة الذكاء الاصطناعي | محلياً: حتى إغلاق التطبيق؛ على الخادم: غير دائم (في الذاكرة فقط أثناء المعالجة، ثم يُحذَف) |
| تشخيص Sentry | 90 يوماً |
| سجلات الموافقة | مدة العلاقة التعاقدية + 3 سنوات |
| البيانات الواجب حفظها ضريبياً | 10 سنوات |
| عدّادات تحديد المعدل للتسجيل / تسجيل الدخول / إعادة تعيين كلمة المرور (IP، بريد إلكتروني مُجزَّأ) | في الذاكرة فقط؛ تُتلَف تلقائياً خلال فترة قصيرة (دقائق). لا تُخزَّن أبداً ولا تُسجَّل أبداً. |
| سجل أحداث الأمان لنظام إدارة الهوية (محاولات تسجيل الدخول الفاشلة: عنوان IP، اسم المستخدم، الطابع الزمني) | يُحتفَظ به فقط ما دام ضرورياً للحماية من هجمات القوة الغاشمة والمراجعة الأمنية؛ ونحن بصدد ضبط انتهاء صلاحية تلقائي بعد 30 يوماً. اسأل support@imeterreader.app عن الإعداد الحالي. |
| حساب مُسجَّل لكنه لم يُستخدَم قط: لم يُؤكَّد عنوان البريد الإلكتروني قط، ولا تسجيل دخول عبر Google أو Apple، ولم يُسجَّل الدخول إلى التطبيق قط | 90 يوماً من التسجيل، ثم حذف تلقائي (تذكير واحد في اليوم 60). الحسابات التي استُخدمت لا تُحذَف أبداً بموجب هذه القاعدة. |
9. حقوقك بصفتك صاحب البيانات
| الحق | المحتوى | كيفية ممارسته |
|---|---|---|
| الاطلاع (المادة 15) | الحصول على نسخة كاملة من البيانات | أرسل بريداً إلكترونياً إلى support@imeterreader.app؛ يتم تقديم نسخة خلال 30 يوماً. |
| التصحيح (المادة 16) | تصحيح البيانات غير الصحيحة | صفحة الملف الشخصي في التطبيق أو كتابياً |
| الحذف (المادة 17) | حذف بياناتك | في التطبيق: افتح القائمة ← اضغط على ملفك الشخصي ← الملف الشخصي ← حذف الحساب. راجع صفحة حذف الحساب للتفاصيل الكاملة. |
| تقييد المعالجة (المادة 18) | تعليق معالجة البيانات | بريد إلكتروني إلى support@imeterreader.app |
| قابلية النقل (المادة 20) | تلقّي بياناتك بتنسيق مُهيكَل وشائع الاستخدام وقابل للقراءة آلياً | بناءً على الطلب إلى support@imeterreader.app، تُقدَّم البيانات بتنسيق مُهيكَل وشائع الاستخدام وقابل للقراءة آلياً. |
| الاعتراض (المادة 21) | يمكنك الاعتراض في أي وقت على المعالجة القائمة على المصلحة المشروعة (المادة 6(1)(و)) — ولا سيما عدّاد التثبيتات (§ 4.10 / القسم 5)، ورسائل الخدمة التي يبدؤها المشغّل (القسم 5 / § 6.9)، وإشعارات الخدمة الفورية التي يبدؤها المشغّل (القسم 18)، وتشخيص الأعطال (القسم 19)، وإحصاءات الاستخدام المجهولة (القسم 20)، والسجل المرتبط بالجهاز لخيارات الخصوصية (القسم 21). إذا اعترضتَ على معالجة عدّاد التثبيت، سنوقف أي معالجة إضافية للسجل ونحذفه قبل انتهاء مدة الاحتفاظ البالغة 18 شهراً. وبالنسبة لتشخيص الأعطال وإحصاءات الاستخدام، فإن المفاتيح في الإعدادات ← الخصوصية هي قناة الاعتراض السهلة: إيقاف الخيار يُعامَل كاعتراض ويسري فوراً ويُسجَّل على الخادم عبر السجل المرتبط بالجهاز لخيارات الخصوصية (القسم 21). وبالنسبة لرسائل الخدمة التي يبدؤها المشغّل، فإن رابط إلغاء الاشتراك بنقرة واحدة في كل رسالة هو قناة الاعتراض السهلة؛ فهو يضيفك إلى مخزن الاستبعاد (Suppression) ويوقف أي رسائل أخرى من هذا النوع. وبالنسبة لإشعارات الخدمة الفورية، فإن إيقاف الإشعارات الخاصة بـ iMeter Reader في إعدادات جهازك هو قناة الاعتراض السهلة: يحذف التطبيق عندئذٍ تسجيل الإشعارات الفورية من خوادمنا عند تشغيله التالي، ولا يعود بإمكان أي إشعار الوصول إلى الجهاز. | عبر البريد الإلكتروني إلى support@imeterreader.app، أو عبر المفاتيح في الإعدادات ← الخصوصية، أو باستخدام رابط إلغاء الاشتراك في رسائل الخدمة، أو بإيقاف الإشعارات في إعدادات جهازك بالنسبة للإشعارات الفورية. |
| عدم الخضوع لقرار آلي (المادة 22) | عدم الخضوع لقرارات ذات أثر قانوني | غير قابل للتطبيق |
معالجة طلبك مجانية. مهلة الرد: 30 يوماً.
الحسابات المكرَّرة: إذا أدى اختيار «إخفاء بريدي الإلكتروني» عند تسجيل الدخول عبر Apple (القسم 6.11) إلى إنشاء حسابين منفصلين لديك، راسلنا على support@imeterreader.app ويمكننا دمجهما بناءً على طلبك. لا يغيّر هذا مهلة الـ30 يوماً المذكورة أعلاه.
10. الحق في سحب الموافقة (المادة 7 (3) GDPR)
عندما تستند المعالجة إلى موافقتك (قراءة العدّاد بالذكاء الاصطناعي، تحليل العقود بالذكاء الاصطناعي، دردشة الذكاء الاصطناعي، عنصر CHECK24 لمقارنة التعرفات)، يمكنك سحب هذه الموافقة في أي وقت بأثر للمستقبل:
- داخل التطبيق: الإعدادات ← الخصوصية ← مفاتيح فردية لكل غرض
- عبر البريد الإلكتروني إلى
support@imeterreader.app
تبقى قانونية المعالجة المُنفَّذة حتى لحظة السحب غير متأثّرة.
تشخيص الأعطال (Sentry، القسم 19) وإحصاءات الاستخدام المجهولة (القسم 20) ليسا قائمَين على الموافقة: فهما يعملان افتراضياً على أساس المصلحة المشروعة (المادة 6(1)(و) GDPR). والمفاتيح المقابلة في الإعدادات ← الخصوصية تمارس حقك في الاعتراض (المادة 21 GDPR) ولا تسحب موافقةً؛ ويُسجَّل اعتراضك عبر السجل المرتبط بالجهاز لخيارات الخصوصية (القسم 21).
11. الحق في تقديم شكوى إلى السلطة الإشرافية (المادة 77 GDPR)
يحق لك تقديم شكوى إلى سلطة إشرافية لحماية البيانات:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA) Promenade 18 · 91522 Ansbach هاتف: +49 (0) 981 180093-0 البريد الإلكتروني: poststelle@lda.bayern.de الموقع: https://www.lda.bayern.de
12. الالتزام بتقديم البيانات
لإنشاء حساب يجب أن تقدّم عنوان بريد إلكتروني وتعيّن كلمة مرور — أو تسجّل الدخول عبر Google أو Apple، وفي هذه الحالة يأتي عنوان البريد الإلكتروني من ذلك المزوّد. اسمك اختياري؛ وإذا لم تقدّمه، يخاطبك التطبيق بعنوان بريدك الإلكتروني بدلاً من ذلك. دون حساب لا تتوفر المزامنة السحابية — لكن جميع الوظائف الأساسية (التقاط قراءات العدّاد، إدارة العقود، التذكيرات) تعمل بالكامل أوفلاين؛ وباستثناء عمليات الإرسال الموضحة في § 4.10 والأقسام 19–21 (عدّاد التثبيت، تشخيص الأعطال، إحصاءات الاستخدام، السجل المرتبط بالجهاز لخيارات الخصوصية — وكلها قابلة للاعتراض أو الإيقاف)، لا تُرسَل أي بيانات إلى خوادمنا.
13. اتخاذ القرارات الآلية / التنميط
نحن لا نتّخذ قرارات تستند حصراً إلى معالجة آلية ولها أثر قانوني (المادة 22 GDPR).
وظائف الذكاء الاصطناعي مساعِدة وتُبادَر إلا منك وتُراجَع لاحقاً منك.
14. أمن البيانات (المادة 32 GDPR)
نستخدم أحدث معايير أمن البيانات:
- تشفير النقل: TLS 1.3، HSTS، OCSP-Stapling. تُطبِّق تطبيقات الجوال إضافةً إلى ذلك تثبيت SPKI لشهادة مضيف واجهة برمجة التطبيقات لدينا
imeterreader.codexo.dev. عند تسجيل الدخول باستخدام Google أو Apple، يفتح التطبيق خدمة الهوية الخاصة بنا (auth.codexo.dev) في متصفح النظام على جهازك عبر تدفّق رمز تفويض OIDC مع PKCE؛ لا يتلقّى خادمنا الخلفي رموز مزوّد Google أو Apple مباشرةً في أي وقت — بل يستبدل فقط رمز تفويض لمرة واحدة لدى نظام الهوية لدينا برموز الجلسة الخاصة بنا. ويُقدَّم موقعنا الإلكتروني العام علىimeterreader.app - تخزين آمن للرموز: Keychain على iOS، Keystore على Android
- التحكّم في الوصول: RBAC قائم على JWT وفحوصات مالك المورد
- التحقّق من المدخلات: مخطط JSON صارم، قائمة سماح MIME، الحد الأقصى 7 ميجابايت
- سجل التدقيق: يُسجَّل وصول المشغّل/المسؤول إلى أنظمة الواجهة الخلفية مع هوية المسؤول المنفِّذ وIP مختصر والإجراء والطابع الزمني (الاحتفاظ 12 شهراً)؛ انظر القسم 5
- التشفير في حالة الراحة: تشفير قاعدة البيانات والنسخ الاحتياطية
- النسخ الاحتياطية: يومية مُشفَّرة
- إدارة التحديثات: صور حاويات بإصدارات مُثبَّتة، مراقبة CVE
- الاستجابة للحوادث: إجراء مُوثَّق مع التزام بالإبلاغ خلال 72 ساعة
15. ملفات تعريف الارتباط والتقنيات المشابهة (المادة 25 TDDDG)
تطبيق iMeter Reader لا يستخدم أي ملفات تعريف ارتباط إعلانية أو تتبّعية.
نستخدم فقط البيانات الضرورية بشكل قطعي:
- جلسة تسجيل الدخول الخاصة بك في التخزين الآمن لنظام التشغيل (iOS Keychain / Android Keystore): رمزا الوصول والتحديث، وأوقات انتهاء صلاحيتهما، ومعرّف المستخدم الخاص بك، وعنوان بريدك الإلكتروني، واسم العرض الخاص بك، وطريقة تسجيل الدخول التي استخدمتها
- UUID الجهاز
- إعدادات اللغة والتفضيلات
- ملف تعريف ارتباط ضروري بشكل قطعي للجلسة/الحالة يضبطه خدمة الهوية لدينا (
auth.codexo.dev) أثناء تسجيل الدخول عبر Google/Apple: يربط معطىstateالخاص بـ OIDC ومعطيات PKCE بجلسة متصفحك، ويحمل بعد تسجيل الدخول جلسة تسجيل الدخول لدى خدمة الهوية. تختلف مدة الاحتفاظ باختلاف المنصة: على iOS، تكون جلسة المتصفح مؤقتة (ASWebAuthenticationSession) — يُحذَف ملف تعريف الارتباط فور اكتمال عملية تسجيل الدخول ولا يبقى شيء بعد ذلك. على Android، يُفتَح التدفّق ضمن Chrome Custom Tab الذي يشارك مخزن ملفات تعريف الارتباط العادي لمتصفح الجهاز، لذا يبقى ملف تعريف الارتباط هناك حتى تنتهي صلاحية جلسة تسجيل الدخول لدى خدمة الهوية؛ ونحن بصدد تأكيد وتوثيق المدة الدقيقة لهذه الجلسة. اسألsupport@imeterreader.appعن الإعداد الحالي.
المحتوى الذي يتطلّب موافقة (عنصر CHECK24، وظائف الذكاء الاصطناعي) يُؤكَّد مسبقاً عبر مربع حوار داخل التطبيق (انظر القسمين 16 و17). أما تشخيص الأعطال (Sentry) وإحصاءات الاستخدام المجهولة فمُفعَّلان افتراضياً على أساس المصلحة المشروعة؛ ويمكنك الاعتراض عليهما / إيقافهما في أي وقت من الإعدادات ← الخصوصية (المادة 21 GDPR؛ انظر القسمين 19 و20).
زيارة موقعنا الإلكتروني
عندما تفتح موقعنا الإلكتروني (imeterreader.app)، يُرسِل متصفّحك بيانات اتصال تقنية إلى خادمنا في فرانكفورت (Hostinger): عنوان IP الخاص بك، ووكيل مستخدم المتصفّح (user-agent)، ولغتك المفضّلة (Accept-Language). نستخدم هذه البيانات فقط لتقديم الموقع، ولعرضه بلغتك، و — عند فتحك لرابط التنزيل /get — لتوجيهك إلى متجر التطبيقات الصحيح لجهازك (Apple App Store على iOS، وGoogle Play على Android). تقرأ عملية التوجيه هذه وكيل المستخدم الخاص بك في لحظة الطلب ولا تخزّنه أو تسجّله؛ ويضبط التوجيه الترويسة Cache-Control: no-store. ولا نجري أي اتصال صادر — بل يتبع متصفّحك أنت عملية التوجيه إلى Apple أو Google، تماماً كما لو كنت قد نقرت على شارة المتجر.
الأساس القانوني: مصلحتنا المشروعة في تقديم موقعنا وتوجيهه بشكل صحيح (المادة 6(1)(و) GDPR). لا نستخدم لهذا الغرض ملفات تعريف الارتباط أو أي معرّفات مشابهة، ولا ننشئ منه أي ملف تعريف. يمكنك الاعتراض بموجب المادة 21 GDPR عبر support@imeterreader.app.
16. وظائف الذكاء الاصطناعي (OCR، تحليل العقود، الدردشة)
16.1 قراءة العدّاد بالذكاء الاصطناعي (OCR)
- الأولوية للمعالجة المحلية: افتراضياً يتمّ التعرّف محلياً على الجهاز (iOS: Apple Vision؛ Android: Google ML Kit)، ولا تُرسَل أي صورة إلى خوادمنا
- احتياطي سحابي (اختياري، ويتطلّب موافقتك): إذا فشل OCR المحلي، يمكنك التحوّل إلى OCR سحابي. عندئذٍ تُرسَل الصورة (~ 960 × 300 بكسل، JPEG q90، بدون EXIF) إلى خادمنا الخلفي ومنه إلى OpenAI, L.L.C. في الولايات المتحدة (§ 6.3). الاستجابة: القيمة الرقمية المُستخلَصة
- لستَ مضطراً لاستخدامها أبداً. إدخال قراءة العدّاد يدوياً متاح دائماً، ولا يتطلّب أي موافقة، ولا يُرسل أي شيء إلى أي جهة
- الحد: 3 استدعاءات أسبوعياً كحد أقصى
16.2 تحليل العقود بالذكاء الاصطناعي
- يمكنك رفع مستند عقد (PDF أو صور)
- إذا كان ملف PDF يحتوي على نص قابل للاستخلاص، يتحقّق التطبيق أولاً على جهازك ممّا إذا كان المستند عقد طاقة من النوع الذي اخترته؛ فإن تبيّن بوضوح أنّه ليس كذلك، يُرفَض الرفع محلياً ولا يُرسَل أي شيء. وإلا فيمرّ المستند عبر خادمنا الخلفي في الذاكرة فقط ثم يُرسَل كاملاً ودون حجب إلى OpenAI, L.L.C. في الولايات المتحدة (§ 6.3)
- الرد: مجموعة بيانات مُهيكَلة
- ملاحظة: نوصي بطمس الحقول الحسّاسة قبل الرفع
- الحد: عقدا كهرباء وعقدا غاز شهرياً
16.3 دردشة الذكاء الاصطناعي
- يمكنك طرح أسئلة حول تعرفات الطاقة
- تُرسَل المدخلات وسجل المحادثة (حتى 20 خطوة) إلى خادمنا الخلفي ومنه إلى OpenAI, L.L.C. في الولايات المتحدة (§ 6.3). لا يوجد نموذج مُستضاف ذاتياً — فنصّك يغادر الاتحاد الأوروبي
- لا تُدخل بيانات شخصية حسّاسة
- حد الإدخال: 1000 حرف لكل سؤال كحد أقصى
- الحد: 20 طلباً يومياً
16.4 قائم على الموافقة
وظائف الذكاء الاصطناعي الثلاث جميعاً مُعطَّلة عند التسليم. تُفعَّل فقط بعد موافقتك الصريحة.
16.5 لا تدريب لنماذج الذكاء الاصطناعي
نحن لا نستخدم — ولن نستخدم — صور عدّاداتك أو مستندات عقودك أو رسائل دردشة الذكاء الاصطناعي أو أي محتوى آخر تُرسله لتدريب أو ضبط أو تحسين أي نموذج ذكاء اصطناعي. ولنكون واضحين تماماً، ونكرّر: نحن لا ندرّب أي ذكاء اصطناعي على بيانات المستخدمين. وتُقدَّم ميزات الذكاء الاصطناعي لدينا من OpenAI, L.L.C. في الولايات المتحدة (§ 6.3)، ووفقاً لسياسة استخدام بيانات واجهة برمجة OpenAI فإنّ المحتوى المُرسَل عبر الواجهة لا يُستخدَم كذلك لتدريب نماذج OpenAI. تُعالَج صورك وملفات PDF ورسائل الدردشة في الذاكرة فقط، ولمدة الطلب فقط، ثم تُحذَف فور ذلك؛ ولا نخزّنها على خوادمنا. وتحتفظ OpenAI بمحتوى واجهة البرمجة مدة تصل إلى 30 يوماً لمراقبة إساءة الاستخدام قبل حذفه. ويُرجى الانتباه إلى أنّ هذا يعني إرسال محتواك إلى مزوّد ذكاء اصطناعي تابع لجهة أخرى في الولايات المتحدة — فإذا كنت تفضّل خلاف ذلك، فلا تُفعّل ميزات الذكاء الاصطناعي: فكلٌّ منها اختياري، ويتطلّب موافقتك، وله بديل يدوي.
17. مقارنة التعرفات (عنصر CHECK24)
من تفاصيل عدّاد — أو من اختصار المقارنة في بطاقة الرسم البياني الخاصة بالعدّاد — يمكنك إجراء مقارنة تعرفات للكهرباء أو الغاز لذلك العدّاد. تُحمَّل أداة مُضمَّنة من CHECK24 Vergleichsportal GmbH (انظر § 6.4). ويُنقَل عند تحميل الأداة إلى CHECK24 ما يلي:
يمكن استخدام مقارنة التعريفات أيضًا دون تسجيل الدخول. عند أول مقارنة لعدّاد مُعيَّن، يعرض لك التطبيق قبل تحميل الأداة نموذج مقارنة يتضمّن الرمز البريدي والاستهلاك السنوي ومُرشّحات التعرفة المتقدّمة الاختيارية الاثني عشر؛ والرمز البريدي والاستهلاك السنوي مطلوبان لإجراء المقارنة، ولا يُنقَل كلاهما إلى CHECK24 إلا لتقديمها. الرمز البريدي: يعرض النموذج الرمز البريدي لنقطة التوريد الخاصة بالعدّاد الذي تجري له المقارنة (§ 4.3)؛ وأي رمز بريدي تُدخله أو تغيّره في النموذج يُحفَظ في ذلك العدّاد ويخضع منذ ذلك الحين لقواعد التخزين والمزامنة والحذف الخاصة بالعدّاد نفسه — بما في ذلك نقله إلى خوادمنا وتخزينه عليها عندما تكون مسجَّل الدخول وتكون مزامنة العدّادات فعّالة، وحذفه عند حذفك العدّاد أو حسابك. الاستهلاك السنوي: يُحفَظ الرقم لكل عدّاد على حدة، بحيث يكون الرقم المنقول هو الرقم الخاص بالعدّاد الذي تجري له المقارنة؛ ويُخزَّن على جهازك فقط (استنادًا إلى مصلحتنا المشروعة، المادة 6(1)(و) من اللائحة العامة لحماية البيانات) ولا يصل إلى خوادمنا أبدًا. ويمكنك تغيير رقم الاستهلاك والمُرشّحات أو مسحها في أي وقت عبر أيقونة التصفية الخاصة بالمقارنة. وإذا سحبت موافقتك على أداة مقارنة التعريفات أو أزلت تثبيت التطبيق، تُحذَف أرقام الاستهلاك وقيم المُرشّحات لجميع العدّادات؛ أما الرمز البريدي للعدّاد فلا يُحذَف بسحب الموافقة، لأنه جزء من سجل العدّاد الذي أنشأته أنت. وحتى الإصدار 2.13 كانت هذه السياسة تنصّ على أن الرمز البريدي المُدخَل للمقارنة يبقى على جهازك ويُحذَف عند سحب الموافقة؛ وبما أن المقارنة صارت تُفتح لكل عدّاد على حدة، فلم يعد ذلك صحيحًا، ويسحب هذا الإصدار تلك العبارة (انظر القسم 23).
- رمزك البريدي
- استهلاكك السنوي المُقدَّر (kWh)
- عنوان IP الخاص بك، User-Agent
- ملفات تعريف الارتباط من العنصر
- في حال ضُبط واحد أو أكثر من مُرشّحات التعرفة المتقدّمة الاختيارية (الحد الأقصى لمدة العقد، مدة الإشعار بالإنهاء، التجديد التلقائي، نوع ومدة ضمان السعر، فترة الدفع، تعرفات الباقات، التأمين/العربون، الخصومات/المكافآت، مطابقة إرشادات التوصية، عدد النتائج، الكهرباء الخضراء فقط)، تُنقَل قيمة كل مُرشّح مضبوط — وهي تفضيلات بحث تُختار من خيارات ثابتة. مجموعة اختيارات افتراضية مُعدّة مسبقًا: عند أول عرض لنموذج المقارنة لعدّاد مُعيَّن، يُطبّق التطبيق مجموعة اختيارات افتراضية مُعدّة مسبقًا على عشرة من المُرشّحات الاثني عشر (جميعها باستثناء «عدد النتائج» و«الكهرباء الخضراء فقط»). وهذه المجموعة ليست توصية، ولا تستند إلى أي شيء يخصّك، ولا تُضيّق النتائج لصالحك؛ وهي ظاهرة في النموذج ويمكن تغييرها فيه قبل إرساله، ولا تُنقَل إلا عند إرسالك النموذج. وبعد الإرسال الأول تُحفَظ القيم على جهازك لذلك العدّاد وتُنقَل مجددًا مع المقارنات اللاحقة للعدّاد نفسه دون عرض النموذج من جديد. ويمكنك تغيير أي مُرشّح أو مسحه في أي وقت عبر أيقونة التصفية الخاصة بالمقارنة؛ ويبقى المُرشّح الذي تمسحه ممسوحًا بأثر فوري، ويمسح زر «مسح جميع عوامل التصفية» المُرشّحات الاثني عشر كلها ويتذكّر ذلك. وبالنسبة إلى مُرشّح ممسوح، قد تُطبّق بوّابة المقارنة مع ذلك قيمة افتراضية خاصة بها. ويوجد زر منفصل، «استعادة الاختيار الافتراضي»، يُعيد مجموعة الاختيارات الافتراضية الخاصة بالتطبيق ويحذف المُرشّحات المحفوظة لذلك العدّاد؛ وهو لا يؤثّر في الاستهلاك السنوي المحفوظ ولا في الرمز البريدي، وبعد استخدامه تُطبَّق مجموعة الاختيارات الافتراضية الخاصة بالتطبيق من جديد عند العرض التالي للنموذج لذلك العدّاد. وتُحفَظ قيم المُرشّحات على جهازك وحده (استنادًا إلى مصلحتنا المشروعة، المادة 6(1)(و) من اللائحة العامة لحماية البيانات) ولا تصل إلى خوادمنا أبدًا؛ ويؤدي سحب موافقتك على أداة مقارنة التعرفات إلى حذف قيم المُرشّحات وعلامات التطبيق الخاصة بها للعدّادات كافة، بحيث يبدأ أي منح لاحق للموافقة من جديد من مجموعة الاختيارات المُعدّة مسبقًا.
نطلب موافقتك قبل التحميل. يمكنك التعطيل في أي وقت (الإعدادات ← الخصوصية).
نشارك في برنامج شركاء CHECK24.net: يجوز أن يتلقّى المشغّل تعويضاً عن تكاليف الإعلان عندما تنشأ معاملات عبر الأداة المُضمَّنة — على سبيل المثال من خلال العملاء المحتملين (الطلبات المؤهَّلة، Leads) أو المبيعات (العقود المُبرَمة مع مزوّد شريك، Sales). لا يؤثّر ذلك على اختيار التعرفة، لأنّ CHECK24 تحسب قائمة النتائج بشكل مستقل. ونعرض لك أيضاً تنويهاً دائماً بالشراكة في شاشة المقارنة؛ ويمكنك فتح النسخة الكاملة من هذا التنويه هناك في أي وقت بنقرة واحدة. مزيد من المعلومات حول استخدام البيانات من قِبل CHECK24.net: https://www.check24.net. سياسة الخصوصية الخاصة ببوّابة المقارنة: https://www.check24.de/unternehmen/datenschutz/.
المسؤولية المشتركة (المادة 26 من اللائحة العامة لحماية البيانات). بالنسبة إلى نقل رمزك البريدي واستهلاكك السنوي وأي مُرشّحات تعرفة متقدّمة اختيارية مضبوطة وعنوان IP الخاص بك وUser-Agent عند تحميل الأداة، نكون نحن وشركة CHECK24 Vergleichsportal GmbH مسؤولَين مشتركَين. جوهر الترتيب: نحن مسؤولون عن الحصول على موافقتك قبل تحميل الأداة، وعن إعلامك وفقاً للمادة 13 من اللائحة، وعن تنفيذ سحب الموافقة. وتتولّى CHECK24 بصفتها جهة مسؤولة حساب نتائج التعرفات وتقديمها، وملفات تعريف الارتباط المُعيَّنة داخل الأداة، والمعالجة اللاحقة للبيانات التي تُدخلها هناك، وتُعلمك بذلك في سياسة الخصوصية الخاصة بها. يمكنك ممارسة حقوقك كصاحب بيانات (المواد 15–22 من اللائحة) تجاه أيٍّ منّا (المادة 26(3) من اللائحة)؛ يُرجى التواصل عبر support@imeterreader.app أو مع CHECK24 عبر https://www.check24.de/unternehmen/datenschutz/.
يُدار برنامج شركاء CHECK24.net من قِبل الجهة نفسها التي توفّر أداة المقارنة — شركة CHECK24 Vergleichsportal GmbH, Erika-Mann-Straße 62-66, 80636 München (راجع 6.4). وتخصّ سياسات الخصوصية المنشورة على check24.net وcheck24.de الجهة المسؤولة ذاتها.
سياسة الخصوصية الخاصة بـ CHECK24: https://www.check24.de/unternehmen/datenschutz/
18. إشعارات الخدمة الفورية والتذكيرات
تبقى التذكيرات محلية. جميع التذكيرات (قراءات العدّاد، مواعيد انتهاء العقود، مهل الإلغاء) إشعارات محلية يُجدوِلها التطبيق على جهازك. ولا يغادر محتوى أي تذكير جهازك.
إشعارات الخدمة الفورية (اعتبارًا من أول إصدار للتطبيق يُطلَق بعد 7 سبتمبر 2026 / إصدار السياسة 2.14). إضافةً إلى ذلك، يمكننا إرسال إشعارات خدمية إلى التطبيقات المُثبَّتة — مثل تنبيه بضرورة تحديث التطبيق، أو تنبيه أمني، أو فترة صيانة مُخطَّطة، أو إشعار يُلزمنا القانون بتقديمه. ولا نرسل إعلانات تجارية بهذه الطريقة أبداً: ففئة الرسائل الإعلانية مُعطَّلة على مستوى الخادم، وتُرفَض أي رسالة مُعلَنة بوصفها إعلاناً.
- ما يُعالَج. عندما تمنح إذن الإشعارات في نظام التشغيل لتطبيق iMeter Reader، يحصل التطبيق على رمز تسجيل من Firebase Cloud Messaging (Google، § 6.12) ويرسله إلى خوادمنا مع منصتك ولغة التطبيق وإصداره، مرتبطاً بـ UUID الجهاز المُخصَّص لكل عملية تثبيت (§ 4.4). والرمز معرّف عشوائي يُصدَر لعملية التثبيت هذه؛ وهو غير مرتبط باسمك أو بعنوان بريدك الإلكتروني، ولا يُستخدَم للتحليلات أو الإعلانات. وFirebase Analytics مُعطَّل في إعدادات التطبيق. أما مكوّن Firebase البرمجي نفسه فيُهيَّأ عند بدء تشغيل التطبيق ويُنشئ معرّف تثبيت لدى Google بصرف النظر عن الإذن (§ 6.12)؛ في حين لا يُستحصَل رمز التسجيل ولا يُرسَل إلينا إلا مع الإذن. وفي كل مرة يرسل فيها التطبيق هذا التسجيل أو يجدّده — مرة واحدة تقريباً في الشهر على الأكثر، وكلما تغيّر الرمز أو لغة التطبيق أو إصداره — يسجّل خادمنا أيضاً أن التثبيت قد شوهد ويحدّث إصدار التطبيق المُخزَّن؛ ويحدث ذلك بصرف النظر عن إعداد «إحصاءات الاستخدام المجهولة» (القسم 20).
- كيف نختار المستلمين. لإرسال إشعار يجوز لنا اختيار عمليات التثبيت حسب المنصة وإصدار التطبيق وإعداد البلد واللغة (لتصلك الرسالة بلغة تطبيقك، مع الإنجليزية كبديل)، وحسب ما إذا كان التثبيت قد شوهد خلال فترة نحدّدها (آخر 180 يوماً كحد أقصى)، أو — لرسالة خدمية تخصّ حسابك — حسب الحساب. ولا يُنشأ أي ملف تعريف سلوكي.
- التوصيل. يُسلَّم الإشعار إلى Google (Firebase Cloud Messaging)، التي توصله عبر Apple Push Notification service (Apple Inc.، الولايات المتحدة) على iOS وعبر خدمات Google Play على Android. ولذلك ترى Google — وعلى iOS أيضاً Apple — الرمز ومحتوى كل إشعار؛ انظر § 6.12 والقسم 7 بشأن المتلقّين وضمانات النقل.
- الأساس القانوني. مصلحتنا المشروعة في تشغيل الخدمة وتأمينها وفي الوصول إلى التطبيقات المُثبَّتة بمعلومات خدمية (المادة 6(1)(و) GDPR؛ يوجد اختبار موازنة مُوثَّق)؛ والمادة 6(1)(ج) للإشعارات التي يُلزمنا القانون بتقديمها. إشعارات الخدمة الفورية ليست قائمة على الموافقة ولا يوجد خيار اشتراك داخل التطبيق: فأداة التحكّم هي إذن الإشعارات في نظام التشغيل (المادة 25(1) TDDDG).
- اعتراضك (المادة 21). أوقف الإشعارات الخاصة بـ iMeter Reader في إعدادات جهازك. يحذف التطبيق عندئذٍ تسجيله من خوادمنا عند تشغيله التالي، ولا يعود بإمكان أي إشعار الوصول إلى الجهاز. ويمكنك أيضاً الاعتراض عبر البريد الإلكتروني إلى
support@imeterreader.app. كما يؤدي حذف حسابك أو إزالة تثبيت التطبيق إلى إزالة التسجيل. - الاحتفاظ. يُحتفَظ بالتسجيل ما دامت الإشعارات مُفعَّلة؛ ويُحذف تلقائياً أي تسجيل على جهاز لم يصلنا منه أي اتصال لمدة 270 يوماً (§ 8.2). ونحتفظ لكل إشعار بسجل تشغيلي يتضمّن المسؤول المنفِّذ والوقت ومعايير الاختيار والمحتوى وأعداد التوصيل لمدة 12 شهراً — دون أي معرّفات أجهزة أو رموز.
- ما لا نفعله. لا يُنقَل أي رمز Push من أجل التذكيرات؛ ولا إشعارات تسويقية؛ ولا تتبّع لكل مستخدم لعمليات الفتح أو النقر.
على Android نحتاج إلى الأذونات POST_NOTIFICATIONS (للتذكيرات وإشعارات الخدمة معاً) وSCHEDULE_EXACT_ALARM وRECEIVE_BOOT_COMPLETED (الأخير لكي تبقى التذكيرات بعد إعادة تشغيل الجهاز).
19. بيانات الأعطال والتشخيص (Sentry)
تشخيص الأعطال مُفعَّل افتراضياً. وما دام مُفعَّلاً، تُرسَل بيانات تشخيصية عند حدوث عطل:
- تتبّع المكدّس ورسالة الخطأ
- breadcrumbs (التنقّل في آخر دقائق)
- معلومات الجهاز (الطراز، إصدار نظام التشغيل)
- إصدار التطبيق
لا يُنقَل إلى Sentry:
- عنوان IP الخاص بك
- بريدك الإلكتروني أو اسمك
- محتوى قراءات العدّاد أو العقود أو الدردشة
تُحفَظ البيانات لمدة 90 يوماً ثم تُحذف.
الأساس القانوني: مصلحتنا المشروعة في استقرار التطبيق وتشخيص الأخطاء (المادة 6(1)(و) GDPR؛ يوجد لدى المسؤول تقييم مصلحة مشروعة / اختبار موازنة مُوثَّق). تشخيص الأعطال ليس قائماً على الموافقة. ولك الحق في الاعتراض في أي وقت (المادة 21 GDPR): أوقف الإعدادات ← الخصوصية ← «تقارير الأعطال والتشخيص». يسري الاعتراض فوراً على الجهاز ويُسجَّل إضافةً إلى ذلك على الخادم عبر السجل المرتبط بالجهاز لخيارات الخصوصية (القسم 21)، بحيث يُحترم حتى دون حساب.
يمكنك تعطيل إرسال بيانات التشخيص في أي وقت (الإعدادات ← الخصوصية ← "تقارير الأعطال والتشخيص").
20. إحصاءات الاستخدام المجهولة (قياس عن بُعد على مستوى الجهاز)
لتحسين التطبيق، نجمع إحصاءات استخدام مُجمَّعة يومياً:
- عدد العقود المُسجَّلة
- عدد قراءات العدّاد
- عدد فتحات التطبيق
- دقائق الجلسة النشطة
- إصدار التطبيق
هذه البيانات غير مرتبطة بحسابك، فقط بـ UUID مجهول.
إذا سجّلت دخولاً لاحقاً، يُربَط UUID بحسابك — يمكنك فكّ الارتباط في أي وقت.
الأساس القانوني: مصلحتنا المشروعة في ضمان الجودة وتحليل الاستقرار وتطوير المنتج (المادة 6(1)(و) GDPR؛ يوجد لدى المسؤول تقييم مصلحة مشروعة / اختبار موازنة مُوثَّق). إحصاءات الاستخدام ليست قائمة على الموافقة. ولك الحق في الاعتراض في أي وقت بأثر مستقبلي (المادة 21 GDPR)؛ والاعتراض بسهولة إيقاف المفتاح (الإعدادات ← الخصوصية ← «إحصاءات الاستخدام المجهولة») ويُسجَّل إضافةً إلى ذلك على الخادم عبر السجل المرتبط بالجهاز لخيارات الخصوصية (القسم 21). ولا تتأثر مشروعية المعالجة التي تمت قبل الاعتراض.
الإعداد الافتراضي: إحصاءات الاستخدام مُفعَّلة افتراضياً. يمكنك إيقافها عند أول تشغيل أو في أي وقت لاحقاً من الإعدادات.
ملاحظة: لا يشمل هذا المفتاح عدّاد التثبيت الوارد في القسم 5 / § 4.10؛ إذ يعمل ذلك العدّاد بصورة مستقلة عن هذا الإعداد (يحق لك الاعتراض وفق المادة 21).
21. السجل المرتبط بالجهاز لخياراتك المتعلقة بالخصوصية (قبل تسجيل الدخول)
لكي تُحترم خياراتك المتعلقة بالخصوصية على خوادمنا أيضاً — وليس على جهازك فحسب — يُرسل التطبيق الحالة الراهنة لإعدادات الخصوصية لكل خيار إلى خادمنا، وذلك قبل أي حساب أو تسجيل دخول وبدونهما، عبر قناة الجهاز غير المُصادَق عليها المُعرَّفة بواسطة UUID الجهاز الدائم المُخصَّص لكل عملية تثبيت (§ 4.4، ترويسة HTTP باسم X-Device-Id).
ما يُرسَل ويُخزَّن (على الخادم، مرتبطاً بـ UUID الجهاز): لكل خيار — قراءة العدّاد بالذكاء الاصطناعي (OCR)، تحليل العقود بالذكاء الاصطناعي، دردشة الذكاء الاصطناعي، مقارنة التعرفات (CHECK24)، تشخيص الأعطال (Sentry)، وإحصاءات الاستخدام المجهولة — مُعرِّف الخيار وحالته الراهنة، وإصدار سياسة الخصوصية هذه الذي عُرض على الجهاز عند اتخاذ القرار، والطابع الزمني لآخر تغيير، والمنصة (§ 4.11). لا يتضمّن هذا السجل أي اسم أو عنوان بريد إلكتروني أو عنوان IP أو مُعرِّف حساب.
الغرض: أن تُحترم خيارات الخصوصية الخاصة بالجهاز وتُنفَّذ تقنياً على الخادم (فمثلاً يرفض خادمنا معالجة الذكاء الاصطناعي السحابية لجهاز لا يُظهر سجله موافقة)، وأن تكون الحالة الراهنة لخيارات الجهاز قابلة للإثبات (المادة 5(2)، المادة 24 GDPR).
الأسس القانونية:
- تخزين السجل المرتبط بالجهاز نفسه وتقييمه: المادة 6(1)(و) GDPR — مصلحة مشروعة في احترام خياراتك المتعلقة بالخصوصية وإنفاذها على الخادم.
- الخيارات المُسجَّلة لـ قراءة العدّاد بالذكاء الاصطناعي وتحليل العقود بالذكاء الاصطناعي ودردشة الذكاء الاصطناعي ومقارنة التعرفات هي موافقاتك (المادة 6(1)(أ)، المادة 7 GDPR)، وتُخزَّن كمُنحت أو سُحبت؛ وتبقى هذه الوظائف مُعطَّلة حتى توافق (القسمان 16 و17).
- بالنسبة إلى تشخيص الأعطال (Sentry) وإحصاءات الاستخدام المجهولة، اللذين يعملان افتراضياً على أساس المصلحة المشروعة (المادة 6(1)(و)؛ القسمان 19 و20)، يُخزِّن السجل حالة اعتراضك (اعتُرض / لم يُعترض) وفق المادة 21 GDPR. ولا تُخزَّن هذه الحالة عمداً أبداً بوصفها «موافقة»، لأن الإعداد المُفعَّل افتراضياً ليس موافقة (المادة 4(11)، المادة 7 GDPR).
ملاحظة النزاهة: لأن هذه القناة تعمل دون تسجيل دخول، فإن السجل المرتبط بالجهاز معلومة حالة تشغيلية راهنة يبلغ عنها الجهاز. وهو لا يُستخدم دليلاً على الموافقة بمعنى المادة 7(1) GDPR؛ فهذا الدليل موجود حصراً في سجل الموافقات المرتبط بالحساب (§ 4.8)، الذي يُكتب فقط للمستخدمين المُوثَّقين. ويمكن للمشغّل الاطلاع على الحالة المرتبطة بالجهاز للقراءة فقط في واجهة الإدارة، وهي مُعلَّمة هناك وفقاً لذلك.
الاحتفاظ والحذف: إذا لم يُربَط الجهاز قط بحساب مستخدم، يُحذف السجل في موعد أقصاه 18 شهراً بعد أول اتصال للجهاز — بصرف النظر عن الحالات المُخزَّنة. وإذا حذفتَ حسابك (المادة 17 GDPR)، تُحذف أيضاً سجلات خيارات الخصوصية الخاصة بالجهاز ويعود الجهاز إلى حالة «تثبيت فقط» (§ 4.10). ويمكنك أيضاً طلب الحذف في أي وقت عبر support@imeterreader.app.
المتلقّون: يُخزَّن السجل حصرياً على خوادمنا لدى Hostinger في فرانكفورت، ألمانيا (§ 6.1). ولا يحدث أي نقل إلى دولة ثالثة.
22. الأطفال والمراهقون دون 16 عاماً
تطبيق iMeter Reader مُوجَّه للعملاء البالغين وغير مُخصَّص للأطفال دون 16 عاماً.
نحن لا نعالج عن علم أي بيانات لأشخاص دون 16 عاماً. إذا علمنا بذلك، نحذفها دون تأخير.
23. تعديلات على سياسة الخصوصية هذه
نُحدِّث سياسة الخصوصية عند تغيير المعالجات أو المتطلبات القانونية.
نعلن عن التغييرات الجوهرية قبل 30 يوماً على الأقل — داخل التطبيق وعبر البريد الإلكتروني.
الموقع الحالي: https://imeterreader.app/ar/privacy
الإصدار 2.14 بتاريخ 7 سبتمبر 2026 — تغييران:
- إشعارات الخدمة الفورية (القسم 18 الجديد، والقسم 6.12 الجديد). صار بإمكان التطبيق الآن تلقّي إشعارات خدمية منّا. وحتى الإصدار 2.13 كانت هذه السياسة تنصّ على عدم نقل أي رموز Push؛ واعتبارًا من أول إصدار للتطبيق يُطلَق بعد 7 سبتمبر 2026 لم يعد ذلك صحيحاً، وقد نُشر إصدار السياسة هذا قبل إطلاق ذلك الإصدار من التطبيق. يُنقَل رمز تسجيل Firebase Cloud Messaging ومنصتك ولغة التطبيق وإصداره إلى خوادمنا، ويُنقَل الرمز إلى Google (Firebase Cloud Messaging، معالج فرعي جديد، § 6.12، الملحق أ) — فقط ما دمت قد منحت إذن الإشعارات في نظام التشغيل؛ وعلى iOS تتلقّى Apple Inc. (Apple Push Notification service) إضافةً إلى ذلك كل إشعار من أجل توصيله. ويُهيَّأ مكوّن Firebase البرمجي عند بدء تشغيل التطبيق ويُنشئ معرّف تثبيت لدى Google بصرف النظر عن الإذن (§ 6.12). الأساس القانوني المادة 6(1)(و) GDPR (والمادة 6(1)(ج) للإشعارات المُلزَمة قانوناً)؛ ليست قائمة على الموافقة ولا يوجد خيار اشتراك داخل التطبيق؛ وتعترض بإيقاف الإشعارات في إعدادات جهازك (القسم 18). وعُدِّلت الأقسام 4.4 و4.9 و5 و7 و8.2 و9 تبعاً لذلك. وهذا متلقٍّ جديد ونقل محتمل إلى دولة ثالثة (Google LLC، الولايات المتحدة — البنود التعاقدية القياسية + إطار حماية البيانات). وتبقى التذكيرات إشعارات محلية.
- مجموعة اختيارات افتراضية مُعدّة مسبقًا لمُرشّحات التعرفة (الخطوة 2 من تعديل 12 أغسطس 2026 — القسمان 6.4 و17). يُطبّق التطبيق الآن مجموعة اختيارات افتراضية مُعدّة مسبقًا على عشرة من مُرشّحات التعرفة المتقدّمة الاختيارية الاثني عشر عند أول عرض لنموذج المقارنة لعدّاد مُعيَّن، وتُنقَل هذه القيم الافتراضية مع طلب المقارنة عند إرسالك النموذج. ويَنصّ القسم 17 على أنه يمكن تغيير أي مُرشّح أو مسحه في أي وقت، وأن المُرشّح الذي تمسحه يبقى ممسوحًا، وأن «استعادة الاختيار الافتراضي» يُعيد مجموعة الاختيارات ويحذف ما حُفظ لذلك العدّاد، وأن سحب الموافقة يحذف قيم المُرشّحات لجميع العدّادات، وأن بوّابة المقارنة قد تُطبّق مع ذلك قيمة افتراضية خاصة بها للمُرشّح الممسوح. كما يَنصّ القسم 17 على أن الاستهلاك السنوي يُحفَظ لكل عدّاد على حدة. سحب عبارة سابقة: حتى الإصدار 2.13 كان القسم 17 ينصّ على أن الرمز البريدي المُدخَل للمقارنة يُخزَّن على جهازك فقط ويُحذَف عند سحبك الموافقة. وبما أن المقارنة صارت تُفتح الآن لكل عدّاد على حدة، فإن الرمز البريدي المُدخَل في نموذج المقارنة يُحفَظ في ذلك العدّاد (§ 4.3) ويخضع لقواعد التخزين والمزامنة والحذف الخاصة بالعدّاد؛ ويُنقَل إلى خوادمنا مع العدّاد عندما تكون مسجَّل الدخول وتكون مزامنة العدّادات فعّالة، ولا يُحذَف بسحب الموافقة على مقارنة التعرفات. أما الاستهلاك السنوي وقيم المُرشّحات فيبقيان على الجهاز فقط ويُحذَفان عند سحب الموافقة. وتُحفَظ قيم المُرشّحات على جهازك وحده استنادًا إلى مصلحتنا المشروعة (المادة 6(1)(و) من اللائحة العامة لحماية البيانات) ولا تصل إلى خوادمنا أبدًا؛ ويظل نقلها إلى CHECK24 مستندًا إلى موافقتك (المادة 6(1)(أ) من اللائحة والمادة 25(1) من قانون TDDDG). لا مُستلِم جديد، ولا معالِج فرعي جديد، ولا نقل إلى بلد ثالث، ولا تغيير في الأغراض أو مُدد الحفظ الخاصة بمقارنة التعرفات. ولا يلزم تجديد الموافقة — فنطاق موافقتك على أداة مقارنة التعرفات لم يتغيّر. وتُفتح مقارنة التعرفات من تفاصيل عدّاد؛ ولم يعد عنصر القائمة «العروض» السابق موجوداً، وعُدِّلت صياغة القسمين 6.4 و17 تبعاً لذلك.
لا يمسّ أيٌّ من التغييرين معالجةً قائمة على المادة 6(1)(أ) GDPR، ولذلك لا يلزم تجديد الموافقة لميزات الذكاء الاصطناعي أو لمقارنة التعرفات.
تعديل في الموضع بتاريخ 15 أغسطس 2026 (الإصدار 2.13 دون تغيير) — تصحيح أقسام الذكاء الاصطناعي: وصفت مسوّدتا الإصدارين 2.12 و2.13 ميزات الذكاء الاصطناعي وكأنها تعمل على نموذج لغوي كبير مُستضاف ذاتياً في Frankfurt am Main، وذكرتا أنّ المحتوى لا يُرسَل أبداً إلى مزوّد ذكاء اصطناعي خارجي مثل OpenAI. وهذا الوصف كان غير صحيح ولم يُنشَر قط — فالإصدار الذي قُدِّم للمستخدمين طوال الوقت هو 2.10، وهو يذكر OpenAI بشكل صحيح. ويُعيد هذا التعديل الوصف الصحيح قبل أن يصل إليك أيٌّ منه:
- القسم 6.3 يذكر مجدداً OpenAI, L.L.C. (الولايات المتحدة) بصفتها متلقّي معالجة الذكاء الاصطناعي السحابية، مع البنود التعاقدية القياسية للاتحاد الأوروبي بوصفها الضمانة الوحيدة للنقل. كما يوضّح الآن صراحةً أنّ OpenAI غير مُعتمَدة ضمن إطار حماية البيانات بين الاتحاد الأوروبي والولايات المتحدة، وأنّ مستند العقد يُرسَل كاملاً ودون حجب ومن ثمّ فهو ليس مُخفى الهوية.
- القسمان 16.2 و16.3 (تحليل العقود ودردشة الذكاء الاصطناعي) كانا يذكران أنّ المستند أو المحادثة يعالجهما «ذكاؤنا الاصطناعي الخاص». وهما الآن يذكران OpenAI, L.L.C. في الولايات المتحدة، اتساقاً مع القسم 6.3.
- القسم 16.2 يصف أيضاً التحقّق المسبق على الجهاز: إذا كان ملف PDF يحتوي على نص قابل للاستخلاص، يتحقّق التطبيق على جهازك ممّا إذا كان مطابقاً لنوع الطاقة الذي اخترته، ويرفض الرفع محلياً — دون إرسال أي شيء — إن تبيّن بوضوح أنّه غير مطابق.
- صُحِّح القسم 16.5 والقسم 9 تبعاً لذلك؛ ويُدرِج القسم 9 الآن نقل الذكاء الاصطناعي ضمن تحويلاتنا إلى دول ثالثة، ويتضمّن الملحق أ من جديد سطراً لـ OpenAI.
ما لم يتغيّر، مع تصحيح لصيغة سابقة من هذا الإشعار: التعرّف على النصوص على الجهاز (Apple Vision على iOS، وGoogle ML Kit على Android) جزء من التطبيق، وقراءة العدّاد تتمّ محلياً أولاً مع OCR سحابي كاحتياطي يتطلّب موافقتك فقط، وحدود الاستخدام المنشورة — 3 استدعاءات OCR سحابية أسبوعياً، وعقدا كهرباء وعقدا غاز شهرياً — مُطبَّقة فعلاً. ولذلك يبقى القسمان 6.6 و6.7 والسطران المقابلان في الملحق أ في مكانهما. وقد أزالتهما خطأً صيغةٌ سابقة من هذا التعديل نُشرت لفترة وجيزة في 15 أغسطس 2026؛ واستند ذلك الحذف إلى فحص نسخة أحدث من التطبيق لم تُطلَق بعد، وجرى التراجع عنه في اليوم نفسه.
لا تغيير في الأغراض أو مدد الاحتفاظ أو الأسس القانونية، ولا متلقّي جديد مقارنةً بالإصدار المنشور 2.10. ولا يلزم تجديد الموافقة — فنطاق موافقتك على ميزات الذكاء الاصطناعي لم يتغيّر، والنص الذي عُرض عليك فعلياً (الإصدار 2.10) كان يذكر OpenAI أصلاً.
تعديل في الموضع بتاريخ 12 أغسطس 2026 (الإصدار 2.13 دون تغيير): لا يصف الإصدار 2.10 — وهو الإصدار المنشور حتى الآن — مُرشّحات التعرفة المتقدّمة الاختيارية على الإطلاق. ويسدّ هذا التعديل تلك الثغرة على خطوتين، لأن التطبيق المتاح اليوم وإصدارًا مستقبليًا من التطبيق يسلكان سلوكًا مختلفًا.
- الخطوة 1 — هذا التعديل. كان القسمان 6.4 و17 يصفان (حتى الإصدار 2.14) سلوك إصدار التطبيق الذي كان متاحًا آنذاك في متاجر التطبيقات: لا تُنقَل مُرشّحات التعرفة المتقدّمة الاختيارية الاثنا عشر إلى CHECK24 إلا إذا ضبطتها أنت؛ فلا يُضبَط لك شيء مسبقًا، وبالنسبة إلى مُرشّح لا تضبطه قد تُطبّق بوّابة المقارنة مع ذلك قيمة افتراضية خاصة بها. وتُحفَظ قيمة كل مُرشّح تضبطه على جهازك وحده استنادًا إلى مصلحتنا المشروعة (المادة 6(1)(و) من اللائحة العامة لحماية البيانات) ولا تصل إلى خوادمنا أبدًا؛ ويستند نقلها إلى CHECK24 إلى موافقتك (المادة 6(1)(أ) من اللائحة والمادة 25(1) من قانون TDDDG).
- الخطوة 2 — نُشرت مع الإصدار 2.14 بتاريخ 7 سبتمبر 2026. تسري مجموعة اختيارات مُرشّحات التعرفة الافتراضية المُعدّة مسبقًا الموصوفة في بند ذلك الإصدار أعلاه اعتبارًا من أول إصدار للتطبيق يُطلَق بعد 7 سبتمبر 2026؛ وقد نُشر إصدار السياسة هذا قبل إطلاق ذلك الإصدار من التطبيق.
لا مُستلِم جديد، ولا معالِج فرعي جديد، ولا نقل إلى بلد ثالث، ولا تغيير في الأغراض أو مُدد الحفظ. ولا يلزم تجديد الموافقة — فنطاق موافقتك على أداة مقارنة التعرفات لم يتغيّر.
الإصدار 2.13 بتاريخ 9 أغسطس 2026: يُفرِّق § 4.3 الآن بين عنوان التوريد (الشارع/رقم المنزل) الذي يبقى حصراً على الجهاز، وبين الرمز البريدي لنقطة التوريد المرتبط بالعدّاد والمدينة المُشتقّة منه: فهذان الأخيران جزء من سجل العدّاد ويُنقَلان إلى خوادمنا في Frankfurt am Main ويُخزَّنان هناك عند تسجيل الدخول وتفعيل مزامنة قراءات العدّاد. وقد صُحِّح السطر المقابل في § 5، ويوضّح § 4.9 أن الرمز البريدي الذي تُدخِله بنفسك والمدينة المُستخرَجة منه دون اتصال بالإنترنت ليسا بيانات موقع بهذا المعنى. الأساس القانوني دون تغيير: المادة 6 (1) (b) GDPR؛ لا متلقٍّ جديد، ولا معالج بيانات جديد بالنيابة، ولا نقل إلى دولة ثالثة، ولا تغيير في مدد الاحتفاظ. لا حاجة إلى موافقة جديدة — لا يمسّ أيٌّ من هذه التعديلات معالجةً قائمة على المادة 6 (1) (a) GDPR.
الملحق أ — قائمة معالجي البيانات بالنيابة (بتاريخ 2026-09-07)
| الاسم | المقر | الدور | موقع البيانات | نقل إلى دولة ثالثة | DPA / AVV |
|---|---|---|---|---|---|
| Hostinger International Ltd. | Kaunas, LT (EU) | الاستضافة (الحوسبة وقاعدة البيانات) | Frankfurt am Main, DE | لا | Hostinger DPA |
| OpenAI, L.L.C. | San Francisco, الولايات المتحدة | استدلال نماذج الذكاء الاصطناعي (قراءة العدّاد، تحليل العقود، الدردشة) | الولايات المتحدة | نعم | OpenAI DPA + البنود التعاقدية القياسية (غير مُعتمَدة ضمن DPF) |
| Google Ireland Ltd. (ML Kit) | Dublin, IE | نموذج OCR على Android | على الجهاز | محتمل | Google DPA |
| Apple Inc. (Vision Framework) | Cupertino, USA | إطار OCR محلي على iOS / macOS (OCR فقط — تسجيل الدخول ليس علاقة معالجة بالنيابة، انظر § 6.11) | على الجهاز | لا | Apple Developer License |
| Functional Software Inc. / Sentry GmbH | San Francisco, USA / Berlin, DE | قياس الأعطال | Frankfurt am Main, DE | جزئياً | Sentry DPA + SCCs + DPF |
| CHECK24 Vergleichsportal GmbH | München, DE | مقارنة التعرفات | ألمانيا | لا | Affiliate-Partnervertrag |
| Twilio Inc. | San Francisco, USA | استقبال رسالة التحقق التي ترسلها إلينا (لا إرسال) | الولايات المتحدة | نعم | Twilio DPA + SCCs + DPF |
| Google Ireland Ltd. (Firebase Cloud Messaging) | Dublin, IE | توصيل إشعارات الخدمة الفورية (معرّف التثبيت، رمز التسجيل، المنصة، محتوى الإشعار) — § 6.12، القسم 18 | الاتحاد الأوروبي؛ نقل داخل المجموعة إلى Google LLC (الولايات المتحدة) محتمل | محتمل (SCCs + DPF) | شروط معالجة البيانات وأمنها الخاصة بـ Google Cloud / Firebase |
| Apple Inc. (Apple Push Notification service) | Cupertino, USA | توصيل إشعارات الخدمة الفورية إلى أجهزة iOS (رمز APNs، محتوى الإشعار) — § 6.12، القسم 18 | الولايات المتحدة | نعم (DPF) | Apple Developer Program License Agreement |
تعمل Google وApple إضافةً إلى ذلك بصفتهما مسؤولَين مستقلَّين عندما تختار تسجيل الدخول عبرهما (§ 6.11). وهما ليستا معالجَين فرعيَّين لنا في ذلك المسار، ولذلك لا تُدرَجان بهذه الصفة في الجدول أعلاه.
تُحدَّث هذه القائمة باستمرار: https://imeterreader.app/ar/subprocessors
نُعلمك قبل إضافة أي معالج بيانات جديد بـ 30 يوماً على الأقل.
سياسة الخصوصية iMeter Reader · الإصدار 2.14 · بتاريخ: 7 سبتمبر 2026
للاستفسارات بشأن حماية البيانات: support@imeterreader.app
الخصوصية | الشروط | المعالجون الفرعيون | بيانات الناشر | support@imeterreader.app