سياسة الخصوصية و
معايير حماية البيانات
التزامنا الشفاف بحماية حسابات المطورين، وبيانات الاستخدام لـ API، وبيانات المعالجة.
عدم بيع البيانات مطلقاً
نحن لا نبيع أو نؤجر أو نستغل بيانات اعتمادك الشخصية أو سجلاتك أو استعلامات API لشبكات الإعلانات مطلقاً.
عزل الحاويات المؤقتة
تتم معالجة المواقع المستهدفة داخل حاويات معزولة للاستخدام الفردي. لا تبقى أي ملفات تعريف ارتباط للجلسة عبر العمال.
أمان وتشفير 256-Bit TLS 1.3
جميع طلبات API، وجلسات لوحة التحكم، وطبقات قواعد البيانات محمية بتشفير حديث ومعايير OWASP الصارمة.
سيادة كاملة للمستخدم على بياناته
تحتفظ بالملكية الكاملة لبياناتك مع إمكانية التصدير بنقرة واحدة وحذف الحساب نهائياً بموجب "الحق في النسيان" لـ GDPR.
01 المعلومات التي نجمعها
تجمع PRNT Technologies Inc. الحد الأدنى الضروري من البيانات المطلوبة لتقديم خدمات الالتقاط، وإدارة مصادقة API، وإصدار الفواتير.
-
بيانات الاعتماد للحساب: الاسم الكامل، البريد الإلكتروني المؤكد، كلمات المرور المشفرة (باستخدام bcrypt بمعامل 12)، وصلاحيات الأدوار.
-
بيانات قياس استخدام API: عناوين URL المطلوبة، والطوابع الزمنية، ورموز حالة HTTP، وأبعاد المخرجات، واستهلاك النطاق الترددي للتحكم بالحدود.
-
بيانات الدفع والفوترة: تتم معالجتها مباشرة عبر بوابات دفع متوافقة مع المستوى الأول من PCI-DSS. نحن لا نستلم أو نخزن أرقام البطاقات الفعلية أبداً.
02 بنية معالجة لقطات الشاشة المؤقتة
عندما يطلب تطبيقك لقطة شاشة لرابط معين، تتبع دورة حياة العرض عزلاً مؤقتاً صارماً:
-
عمال Chromium عديمو الحالة: يتم تنفيذ كل التقاط داخل حاوية Docker غير مميزة مع فلاتر seccomp وحدود ذاكرة صارمة.
-
عدم استمرار حالة الهدف إطلاقاً: يتم إتلاف أي ملفات تعريف ارتباط أو كائنات localStorage أو حالات جلسة تنشئها الصفحة فور إنهاء مهمة العامل.
-
تخزين CDN قابل للتخصيص: يتم تخزين الصور المعالجة مؤقتاً على عقد CDN مشفرة وفقاً لتفضيلات الاحتفاظ الخاصة بك (من المرور المباشر وحتى 30 يوماً).
04 جدول الاحتفاظ بالبيانات والحذف التلقائي
يطبق PRNT قواعد آلية لضمان الاحتفاظ بالبيانات فقط للفترة التي تقتضيها الضرورة التشغيلية أو الالتزام القانوني:
| فئة البيانات | فترة الاحتفاظ | آلية الحذف والمسح |
|---|---|---|
| لقطات الشاشة المعالجة | من 1 إلى 30 يوماً (حسب إعدادات الخطة) | مهمة Cron يومية مؤتمتة |
| سجلات التقاط API | 90 يوماً | حذف تسلسلي FIFO دوري |
| سجلات التدقيق الأمني | 365 يوماً (أفضل ممارسات OWASP) | أرشيف مشفر |
| الفواتير والمدفوعات | 7 سنوات (الامتثال الضريبي القانوني) | خزينة PCI المعتمدة |
05 حقوقك بموجب GDPR وKVKK وCCPA
بغض النظر عن موقعك الجغرافي، يمنح PRNT حقوق خصوصية عالمية لجميع المطورين والزوار المسجلين:
-
الحق في الوصول ونقل البيانات: تصدير سجلك الكامل لاستخدام API، والملف الشخصي، وسجل الفواتير بتنسيقات JSON/CSV مهيكلة.
-
الحق في المحو (الحق في النسيان): حذف حسابك وجميع مفاتيح API المشفرة المرتبطة به نهائياً وبأثر فوري.
-
الحق في تقييد المعالجة: إلغاء مفاتيح API النشطة في أي وقت لإيقاف جميع عمليات المعالجة وتخزين البيانات فوراً.
06 الأمان التقني وتحصين البنية التحتية
نطبق تدابير تنظيمية وتقنية صارمة مصممة للحفاظ على سلامة البيانات ومنع الوصول غير المصرح به:
-
التشفير أثناء النقل وأثناء التخزين: تطبيق HSTS مع TLS 1.3 لجميع نقاط النهاية. وتشفير قواعد البيانات الحساسة ومخازن الكاش عبر AES-256.
-
الحصانة ضد حقن SQL وهجمات XSS: خالٍ تماماً من دمج الاستعلامات الديناميكي. تُنفذ جميع التفاعلات مع قواعد البيانات عبر عبارات PDO المحضرة.
-
مكافحة الهجمات الشرسة وهجمات DDoS: محددات معدل متعددة الطبقات بنوافذ منزلقة وحظر تلقائي للأنماط المشبوهة.
07 التواصل مع مسؤول حماية البيانات (DPO)
لأي استفسارات بخصوص سياسة الخصوصية هذه، أو طلبات وصول البيانات (DSAR)، أو الإبلاغات الأمنية، فإن مسؤول حماية البيانات متاح لخدمتكم:
مكتب الخصوصية العالمي لـ PRNT
البريد الإلكتروني المباشر: privacy@prnt.tr • وقت الاستجابة: خلال 24-48 ساعة عمل