آخر مراجعة: .
1.على من ينطبق هذا
تعني عبارات "Coin Moebius Cloud،" أو "الـ Cloud،" أو "نحن" شركة The Aquarian LLC، وهي شركة ذات مسؤولية محدودة في ميسيسيبي تعمل تحت اسم Coin Moebius. وتغطي هذه السياسة الموقع التسويقي على coinmoebius.com، ولوحة التحكم على app.coinmoebius.com، وواجهة الـ webhook المستضاف + الحالة.
إن حزمة SDK المفتوحة المصدر الموزَّعة على github.com/aquarian-metals/coin-moebius مرخَّصة على حدة وتعمل في بيئة التاجر، لا بيئتنا. ولا تحكم هذه السياسة البيانات التي يتولاها الـ SDK في بنية التاجر التحتية الخاصة عند الاستضافة الذاتية.
2.المعلومات التي نجمعها من التجار
إن سجّلت حساباً على لوحة التحكم، فإننا نجمع:
- البريد الإلكتروني للحساب، يديره مزود المصادقة لدينا (WorkOS) لتسجيل الدخول. وهذه أكثر معلومة شخصية نحتفظ بها.
- بيانات المشروع الوصفية التي تنشئها: أسماء المشاريع، وإدخالات فهرس المنتجات التي تضيفها، والعنوان البريدي الذي تدرجه للدفع بالبريد، وبيانات اعتماد مزود الدفع التي تلصقها (مشفّرة عند الراحة).
- معلومات الفوترة للخطط المدفوعة، تتولاها Stripe أو NOWPayments حسب وسيلة الدفع التي تختارها. تذهب أرقام البطاقات، وتفاصيل المصارف، وعناوين محافظ العملات الرقمية إلى هؤلاء المزودين؛ ونتلقى نحن مرجع عميل وحالة الاشتراك فحسب.
- السجلات التشغيلية: الطلبات التي ترسلها إلى واجهتنا البرمجية، وعدّادات تحديد المعدّل، وآثار الأخطاء. وتُجزَّأ عناوين IP في تلك السجلات بقيمة سرية خاصة بالمشروع قبل التخزين.
3.المعلومات التي نجمعها من المشترين
حين يدفع مشترٍ عبر أحد أزرار شرائك، نتلقى webhook من مزود دفعك. ومن ذلك الـ webhook نحتفظ بـ:
- مبلغ المعاملة والعملة.
- الحالة (نجحت، معلّقة، فشلت، مستردة، متنازَع عليها، إلخ).
- معرّف حدث المزود، حتى يمكن مطابقة الصف مع سجلات المزود.
- أي بيانات منتج وصفية أرسلتها على زر الشراء (مثل معرّف منتجك الداخلي).
نحن لا نخزّن عناوين بريد المشترين، أو أسماءهم، أو عناوينهم البريدية، أو عناوين IP (الخام)، أو تفاصيل البطاقات، أو عناوين محافظ العملات الرقمية. فهذه تعيش في حسابي Stripe وNOWPayments الخاصين بك، اللذين تحكمهما سياسات الخصوصية الخاصة بكل منهما. ولا نطلبها من المزود ولا نحتفظ بها حين تظهر في حمولة الـ webhook.
لا يُحتفَظ بأجساد webhook الخام؛ نتحقق من التوقيع، ونقرأ الحقول المذكورة أعلاه، ونتخلّص من الباقي.
4.زوّار موقعك
يُحمَّل سكربت زر الشراء من sdk.coinmoebius.com. وحين يجلبه متصفح زائر، يرى طرفنا الطلب (عنوان IP، ووكيل المستخدم، والمُحيل، ومعرّف المشروع الذي يُصيَّر الزر له). نستخدم تلك المعلومات لتقديم السكربت، وتحديد معدّل المستدعين المسيئين، وإنتاج أعداد استخدام تقريبية؛ ولا نضع ملفات تعريف ارتباط، ولا نشغّل تحليلات على ذلك المرور، ولا نربطه بهوية المشتري (التي لا نملكها).
إن لم ينقر زائر زر الشراء أبداً، فإننا لا نكتب عنه أي شيء في قاعدة بياناتنا أبداً. وسجلات الطرف تشغيلية وتدور.
5.كيف نستخدم المعلومات
نستخدم البيانات أعلاه لـ:
- تشغيل الـ Cloud وصيانته وتحسينه.
- إظهار معاملاتك في لوحة التحكم.
- إرسال رسائل البريد التشغيلية التي اشتركت فيها (إشعارات المعاملات، وإيصالات الفوترة، وتنبيهات الأمان).
- كشف الاحتيال أو إساءة الاستخدام أو انتهاكات شروطنا والتحقيق فيها والاستجابة لها.
- الامتثال للالتزامات القانونية.
لا نبيع أو نؤجّر بياناتك، أو بيانات مشتريك، أو بيانات زوّارك لأحد، أبداً. ولا نستخدم أياً منها للإعلان. ولا ندرّب عليها نماذج تعلّم آلي.
6.المعالِجون الفرعيون
يُستضاف الـ Cloud بالكامل على Cloudflare. وتقتصر اعتماديات الإنتاج الأخرى لدينا على المزودين المدرَجين أدناه. ويتلقى كل واحد فقط البيانات اللازمة لأداء مهمته المحددة.
- Cloudflare: الاستضافة (Pages)، والحوسبة بلا خوادم (Workers)، وقاعدة البيانات (D1)، وتخزين الكائنات (R2)، ومخزن المفتاح والقيمة (KV).
- WorkOS: تسجيل دخول التاجر (AuthKit). يرى البريد الإلكتروني للتاجر.
- Stripe: الفوترة لخطة Pro الشهرية، نيابة عنا. ترى تفاصيل فوترة المشتركين المدفوعين.
- NOWPayments: الفوترة لخطة Pro السنوية بالعملة الرقمية. ترى بيانات دفع العملة الرقمية الوصفية لذلك الاشتراك.
- Resend: تسليم البريد الإلكتروني المعاملاتي للتجار. يرى البريد الإلكتروني للتاجر وجسد الرسالة.
إن أضفنا أو غيّرنا معالِجاً فرعياً بطريقة تؤثر فيما يُعالَج من بياناتك، فسنحدّث هذه القائمة ونشير إلى ذلك في سجل التغييرات. وسننشر سجل تغييرات حين يصبح المنتج حياً. كما نُعلِم أصحاب الحسابات بالبريد الإلكتروني.
8.إلى متى نحتفظ بالأشياء
- سجلات المعاملات: تُحفَظ ما دام حسابك نشطاً، إضافة إلى فترة أرشفة معقولة بعد الإغلاق (حالياً حتى 12 شهراً) لنتمكن من الاستجابة للنزاعات، أو التدقيقات، أو إعادة تفعيلك.
- بيانات تحديد المعدّل بعناوين IP المجزَّأة: تدور خلال 30 يوماً.
- السجلات التشغيلية: تُحفَظ حتى 30 يوماً لفرز الحوادث، ثم تُجمَّع.
- البريد الإلكتروني للحساب وإعدادات المشروع: تُحفَظ ما دام حسابك موجوداً؛ وتُحذَف عند الطلب وفق القسم 10.
- سجلات الفوترة: تُحفَظ كما يقتضي قانون الضرائب (عادةً سبع سنوات للشركات ذات المسؤولية المحدودة الأمريكية).
9.أين تُخزَّن البيانات
يقدّم طرف Cloudflare العالمي المحتوى قريباً من حيث ينشأ الطلب، لكن المخازن الدائمة (D1، وR2، وKV) مُهيَّأة لإبقاء بياناتنا الأساسية داخل الولايات المتحدة. ويعمل المعالِجون الفرعيون في الولايات القضائية التي يختارونها (WorkOS في الولايات المتحدة؛ وStripe عالمياً؛ وNOWPayments في الاتحاد الأوروبي؛ وResend في الولايات المتحدة).
نحن كيان أمريكي مقرّه ميسيسيبي. إن كنت في الاتحاد الأوروبي، أو المملكة المتحدة، أو ولاية قضائية أخرى بمتطلبات نقل بيانات عبر الحدود، فأنت تأتمن بياناتك لدى مراقب أمريكي؛ فالرجاء استشارة قواعدك المحلية والقرار وفقاً لها.
10.حقوقك
بصرف النظر عن مكان إقامتك، يمكنك:
- رؤية ما لدينا عن حسابك (معظمه موجود بالفعل في لوحة التحكم).
- تصحيح أي شيء غير دقيق.
- تصدير معاملاتك بصيغة قابلة للقراءة آلياً.
- حذف حسابك والبيانات المرتبطة به (مع الاستثناءات الواردة في القسم 8 لسجلات الفوترة التي يلزمنا قانوناً الاحتفاظ بها).
- الاعتراض على أي معالجة نقوم بها أو تقييدها؛ وفي حالتنا لا يوجد كثير للاعتراض عليه، إذ لا نضع ملفات تعريف، ولا نعلن، ولا ندرّب.
لممارسة أي من هذه، اكتب إلى [email protected] من البريد الإلكتروني المسجَّل في حسابك. ونهدف إلى الرد خلال 30 يوماً.
إن كنت في الاتحاد الأوروبي أو المنطقة الاقتصادية الأوروبية، فلك أيضاً حق تقديم شكوى إلى هيئة حماية البيانات الوطنية لديك. وإن كنت في كاليفورنيا، فإن قانون خصوصية المستهلك في كاليفورنيا يمنحك مجموعة حقوق مماثلة، ونحن لا نبيع أو نشارك معلومات شخصية لإعلان سلوكي عبر السياقات، فحق "عدم البيع" في حالتنا بلا أثر (لكنه يبقى منطبقاً).
11.الأطفال
الـ Cloud غير موجَّه للأطفال دون 13 عاماً (أو دون 16 في الاتحاد الأوروبي)، ولا نجمع عن علم معلومات شخصية منهم. وإن اعتقدت أننا تلقينا دون قصد بيانات عن طفل، فاكتب إلينا وسنحذفها.
12.الأمان
تُشفَّر بيانات اعتماد المزودين والأسرار الأخرى عند الراحة بمفاتيح محفوظة في مخزن أسرار Cloudflare. وتستخدم الاتصالات من طرفنا وإليه TLS. ولا نخزّن أدوات دفع المشترين. وتعيش القائمة الكاملة لالتزامات الأمان والثقة على صفحة الثقة؛ وإن عثرت على ثغرة، فتعليمات الإبلاغ عنها هناك أيضاً.
13.التغييرات على هذه السياسة
إن غيّرنا هذه السياسة، فسنحدّث تاريخ "آخر مراجعة" في الأعلى، وننشر ملاحظة في سجل التغييرات حين يوجد، وبالنسبة للتغييرات الجوهرية، نراسل أصحاب الحسابات قبل 30 يوماً على الأقل من سريان السياسة الجديدة.
14.التواصل
أسئلة عن هذه السياسة، أو طلبات ممارسة حقوقك، أو أي من يسعى للتواصل معنا كتابةً بشأن الخصوصية: [email protected]. نحن The Aquarian LLC، وهي شركة ذات مسؤولية محدودة في ميسيسيبي تعمل تحت اسم Coin Moebius.