الخصوصية

الخصوصية، بشرح واضح

توضح هذه الصفحة البيانات الشخصية التي قد تُعالج عند استخدام الموقع أو إرسال استفسار أو استخدام مساعد HMOOD أو حساب HMOOD قائم على دعوة.

آخر تحديث: 25 أغسطس 2026

من يعالج البيانات؟

يعالج HMOOD البيانات الشخصية كما هو موضح في بيان الخصوصية هذا. يمكن إرسال الأسئلة إلى hei@hmood.no.

البيانات التي قد تُعالج

عند استخدام نموذج التواصل، قد يستلم HMOOD:

  • اسمك
  • اسم الشركة إن أدخلته
  • بريدك الإلكتروني
  • رقم هاتفك إن أدخلته
  • نوع الاستفسار
  • وصف المشروع

قد يعالج مزودو الخدمات التقنية أيضاً معلومات ضرورية مثل عنوان IP والسجلات التقنية لتشغيل الخدمة وتأمينها ومنع الرسائل المزعجة وتسليم الرسائل.

حسابات العملاء القائمة على دعوة

عند تفعيل الحساب، يحفظ الموقع البريد الإلكتروني والحالة والمؤسسة المرتبطة وتواريخ التحقق وتغيير كلمة المرور وتجزئة آمنة لكلمة المرور. لا تُحفظ كلمة المرور نفسها.

رموز الدعوة وإعادة تعيين كلمة المرور مؤقتة وأحادية الاستخدام، ولا تُحفظ في PostgreSQL إلا كتجزئة. تُخزّن الجلسات على الخادم. وقد تستخدم حدود الأمان معرّفات مجزأة باستخدام HMAC من دون حفظ البريد أو عنوان IP مباشرة في جدولها.

بوابة العملاء

قد تعالج البوابة اسم المؤسسة وبيانات المشاريع وحالاتها والخطوات التالية والتحديثات وطلبات الدعم لتوفير مساحة خاصة للعميل ودعم تنفيذ الخدمة.

يُسجَّل طلب حذف الحساب أو البيانات مع حالة للمراجعة اليدوية، ولا يؤدي تلقائياً إلى حذف نهائي. وما زال يلزم تحديد مدد الاحتفاظ وإجراءات حذف بيانات الحساب والبوابة والدعم والمشاريع وتوثيقها.

لماذا نستخدم البيانات

تُستخدم المعلومات من أجل:

  • استلام استفسارك والرد عليه
  • فهم ما تحتاجه أنت أو شركتك
  • متابعة محادثة محتملة حول المشروع
  • حماية النموذج والموقع من إساءة الاستخدام

لا تُستخدم للنشرات البريدية أو الإعلانات.

الأساس القانوني

تُعالج استفسارات المشاريع عادة لاتخاذ خطوات بناءً على طلبك قبل عقد محتمل. وتُعالج بيانات الحساب والبوابة عادة لتقديم الخدمة المطلوبة أو تنفيذ عقد.

قد تستند إجراءات الأمان وحدود الطلبات وسجلات التدقيق إلى مصلحة HMOOD المشروعة في حماية المستخدمين والخدمة. وقد تنطبق التزامات قانونية في حالات محددة. يعتمد الأساس الدقيق على النشاط وما زال خاضعاً للمراجعة القانونية للخصوصية.

مزودو الخدمات التقنية

يستخدم HMOOD خدمة Resend لتسليم رسائل التواصل والحساب والدعوة وكلمة المرور. تُرسل الاستفسارات إلى HMOOD ويُستخدم العنوان الذي تقدمه كعنوان Reply-To.

تستضيف Render الموقع وقاعدة PostgreSQL، وتعالج OpenAI المحتوى المرسل إلى مساعد HMOOD. قد يستخدم هؤلاء مزودين فرعيين ويعالجون البيانات خارج النرويج أو المنطقة الاقتصادية الأوروبية. ينشرون معلومات عن المعالجة وآليات النقل، لكن ترتيبات HMOOD التعاقدية المحددة ما زالت بحاجة إلى التوثيق والتحقق.

الاحتفاظ والحذف

تُحفظ استفسارات التواصل بقدر ما يلزم لمتابعتها. لا يملك الموقع قاعدة مستقلة لها، لكن المحتوى قد يبقى في أنظمة البريد لدى HMOOD وResend.

تنتهي صلاحية رموز الدعوة وإعادة التعيين وتُستخدم مرة واحدة. الجلسات مؤقتة، وتُحذف سجلات تحديد الطلبات وفق النوافذ الأمنية المضبوطة.

تُحفظ بيانات الحساب والمؤسسة والمشروع والدعم وطلب الحذف والتدقيق في PostgreSQL ما دامت لازمة للخدمة أو الأمان أو المتابعة أو المتطلبات القانونية. ما زالت المدد النهائية وإجراءات الحذف بحاجة إلى تحديد.

مشاركة المعلومات

لا يبيع HMOOD البيانات الشخصية. قد يعالج مزودو الخدمات التقنية الضروريون البيانات بالقدر اللازم لتشغيل الموقع وإدارة الاستفسار.

ملفات تعريف الارتباط والتتبع

لا يستخدم HMOOD أدوات التحليل أو الإعلان أو التسويق، ولا يستخدم localStorage أو تخزيناً مشابهاً في المتصفح للتتبع.

يُنشئ تسجيل الدخول ملف الجلسة الضروري والمؤقت `__Host-hmood.sid`. وهو HttpOnly وSecure في الإنتاج وSameSite=Lax، ويُستخدم فقط للمصادقة وحماية CSRF. لذلك لا يظهر شريط موافقة للتحليل أو التسويق.

حقوقك

يمكنك، بحسب الحالة، طلب الوصول إلى بياناتك أو تصحيحها أو حذفها أو تقييد معالجتها أو الاعتراض على المعالجة. قد تعتمد حقوقك على الظروف والأساس القانوني.

أرسل طلبك إلى hei@hmood.no. ويمكنك أيضاً تقديم شكوى إلى هيئة حماية البيانات النرويجية Datatilsynet إذا رأيت أن بياناتك تُعالج خلافاً لقواعد الخصوصية المطبقة.

الأمان والإدارة

يستخدم HMOOD التحقق على الخادم وحماية CSRF وحدود الطلبات وتجزئة Argon2id والجلسات الخادمية وضوابط الوصول. يُحمى دخول الإدارة بمصادقة متعددة العوامل عبر TOTP؛ يُشفّر السر ولا تُحفظ رموز الاسترداد إلا كتجزئات.

تُسجّل إجراءات الإدارة المهمة في سجل تدقيق لا يقبل إلا الإضافة، ويحتوي على المسؤول والإجراء ونوع المورد والمؤسسة عند وجودها والوقت. ولا يحتوي على كلمات مرور أو رموز خام أو معرّفات جلسات أو عناوين IP.

مساعد HMOOD وOpenAI

تُرسل الأسئلة ولغة الصفحة والسجل المحدود للمحادثة إلى OpenAI API لإنشاء الرد. لا تُدخل بيانات حساسة أو غير ضرورية.

لا يصل روبوت المحادثة إلى قاعدة PostgreSQL الخاصة بـHMOOD أو بيانات العملاء أو البوابة أو الإدارة، ولا يملك ذاكرة طويلة الأجل. يمنع `store: false` تخزين حالة التطبيق في Responses API. ومع ذلك قد تحتفظ OpenAI افتراضياً بمحتوى API في سجلات مراقبة إساءة الاستخدام لمدة تصل إلى 30 يوماً ما لم تنطبق ضوابط معتمدة أخرى. لا يحفظ HMOOD سجل المحادثة افتراضياً.

تغييرات هذا البيان

قد يُحدّث هذا البيان عند تغير الموقع أو مزودي الخدمات أو معالجة البيانات. يوضح التاريخ أعلى الصفحة آخر تحديث.