سياسة الخصوصية

سياسة الخصوصية

بياناتك، وحقوقك

توضّح هذه السياسة كيف يجمع KK (kkinvesting.io) بياناتك عند التصفّح أو الاشتراك أو التواصل، وكيف يستخدمها، وكيف تُمارِس حقوقك بخصوصها. تتوافق هذه السياسة مع PDPL (نظام حماية البيانات الشخصية السعودي)، وUAE DPL (اللائحة الاتحادية لحماية البيانات في الإمارات — القانون 45/2021)، وقانون 151/2020 المصري لحماية البيانات الشخصية، وGDPR (للمقيمين في المنطقة الاقتصادية الأوروبية والمملكة المتحدة)، وCCPA/CPRA (لسكان كاليفورنيا).

آخر تحديث: 22 أبريل 2026 · تاريخ السريان: 1 مارس 2023

1. من نحن

KK (يُشار إليه فيما يلي بـ «الموقع» أو «نحن») علامة تحريرية متعددة اللغات متخصّصة في تعليم العملات المشفرة، على العنوان kkinvesting.io. الجهة المتحكّمة بالبيانات (Data Controller) في هذه السياسة هي فريق إدارة الموقع، وبريدها للتواصل [email protected].

2. البيانات التي نجمعها

نستقبل بياناتك بثلاث طرق:

  • جمع آلي (بيانات تقنية): عنوان IP، نوع المتصفّح ونسخته، نظام التشغيل، وقت الزيارة، مدة البقاء، الصفحات التي تم تصفّحها، المُحيل (referrer)، دقة الشاشة. تأتي هذه من سجلات الخادم وخدمات Google Analytics 4 وCloudflare Web Analytics.
  • Cookies والتخزين المحلي: لتفضيلات اللغة، حالة الموافقة، تحليل الزيارات، وتتبع الشركاء (التفاصيل في القسم 6).
  • ما تُقدّمه طوعاً: الاسم والبريد الإلكتروني ونصّ الرسالة عندما تراسلنا بالبريد أو عبر نموذج الاتصال؛ البريد الإلكتروني عند الاشتراك في النشرة.

نحن لا نجمع: بيانات البطاقات الائتمانية أو الحسابات المصرفية، المفاتيح الخاصة لمحافظ العملات المشفرة، مسح جواز السفر أو بطاقة الهوية الإماراتية أو الهوية الوطنية السعودية أو الرقم القومي المصري. أي رسالة تطلب منك هذه البيانات ليست من KK — أبلِغنا فوراً عبر [email protected].

3. استخدامات البيانات

  • تقديم محتوى الموقع وخدمة التوطين اللغوي
  • تحليل الزيارات وسلوك المستخدم لتحسين المحتوى وتجربة المستخدم (UX)
  • الرد على رسائلك واستفساراتك
  • إرسال النشرة التي اشتركت فيها (مع رابط إلغاء الاشتراك في كل رسالة)
  • رصد ومنع الإساءة والاحتيال وهجمات الـBots
  • الامتثال للالتزامات القانونية (كطلبات الجهات التنظيمية أو الدعاوى القضائية)

نحن لا نبيع بياناتك الشخصية لأي طرف ثالث. نحن لا نستخدم بياناتك الشخصية لتدريب نماذج الذكاء الاصطناعي.

PDPL السعودية (نظام حماية البيانات الشخصية): نعالج بياناتك استناداً إلى موافقتك الصريحة لمشتركي النشرة وCookies التسويقية، والمصلحة المشروعة لأمن الموقع وتحليل الزيارات الأساسي، ووفاء العقد للرد على استفساراتك. نُسجَّل لدى SDAIA (الهيئة السعودية للبيانات والذكاء الاصطناعي) عند اللزوم التنظيمي.

UAE DPL (القانون الاتحادي 45/2021): تنطبق الأسس نفسها للمقيمين في دولة الإمارات، مع الامتثال لتعليمات مكتب الإمارات لحماية البيانات (UAE Data Office). يحق لك رفع شكوى لدى المكتب إذا رأيت أنّ حقوقك قد انتُهكت.

قانون 151/2020 المصري لحماية البيانات الشخصية: يتطلّب موافقة صريحة ويوفّر حقوق الوصول والتصحيح والحذف. الجهة المشرِفة هي مركز حماية البيانات الشخصية في مصر.

GDPR (EEA / المملكة المتحدة / سويسرا): نعتمد على الأسس التالية من المادة 6:

  • الموافقة (المادة 6(1)(أ)): Cookies التحليلية والتسويقية، واشتراك النشرة — يمكن سحبها في أي وقت.
  • المصلحة المشروعة (المادة 6(1)(و)): أمن الموقع، مكافحة الاحتيال، تحليل الزيارات الأساسي، السجلات التقنية.
  • تنفيذ العقد (المادة 6(1)(ب)): الرد على استفساراتك أو مقترحات التعاون.
  • الالتزام القانوني (المادة 6(1)(ج)): الاستجابة للطلبات المشروعة من الجهات المختصة.

5. الأطراف الثالثة ومشاركة البيانات

نتعاون مع مُعالِجي البيانات التاليين (Processors)، ويعملون فقط وفق تعليماتنا وبموجب سياسات الخصوصية الخاصة بهم:

  • Google Analytics 4 (Google LLC): تحليل الزيارات (مع تفعيل إخفاء IP)
  • Cloudflare, Inc.: شبكة توصيل المحتوى (CDN)، الحماية من هجمات DDoS، تحليل الزيارات
  • WordPress / Automattic: البنية التحتية للموقع
  • برامج شركاء العملات المشفرة: حين تضغط على رابط شريك وتُسجّل، تتلقّى العلامة التجارية معلومات الإسناد (عادةً معرّف نقرة مجهول)، لكنها لا تستقبل أي بيانات أدخلتَها في نماذج موقعنا

نحن لا نشارك بريدك الإلكتروني أو قائمة مشتركي النشرة مع أي شريك تابع.

6. Cookies والتقنيات المشابهة

  • Cookies الضرورية (Strictly Necessary): تُبقي الوظائف الأساسية للموقع كتبديل اللغة عبر Polylang وحالة الموافقة — لا يمكن إيقافها.
  • Cookies التحليلية (Analytics): Google Analytics وCloudflare Web Analytics — تُفعَّل فقط بعد موافقتك.
  • Cookies التفضيلات (Preferences): تحفظ الوضع الداكن وحجم الخط وغيرها.
  • Cookies الشركاء / الإسناد: تتبع النقرات لبرامج الشركاء (عادةً من طرف أول).

يمكنك إدارة هذه Cookies عبر إعدادات المتصفّح، أو نافذة الموافقة التي تظهر عند أول زيارة، أو إشارة «عدم التتبع» (DNT / Global Privacy Control) من نظام التشغيل. إيقاف Cookies التحليلية أو التفضيلات لن يمنعك من التصفّح، لكنّ بعض الخصائص — كحفظ اللغة — قد تحتاج إلى إعادة ضبط.

7. النقل عبر الحدود

تقع خوادمنا وجزء من مُعالِجينا في الولايات المتحدة والاتحاد الأوروبي وآسيا والمحيط الهادئ. عند نقل بياناتك من السعودية أو الإمارات أو مصر أو EEA / المملكة المتحدة إلى دول لم تحصل على «قرار الكفاية» (Adequacy Decision)، نعتمد على البنود التعاقدية القياسية للاتحاد الأوروبي (SCCs) أو ضمانات مماثلة، وفق متطلبات النقل عبر الحدود في PDPL وUAE DPL وقانون 151/2020 المصري. يمكنك طلب نسخة من SCCs بالتواصل معنا.

8. مدة الاحتفاظ بالبيانات

  • سجلات الخادم: 14 يوماً
  • بيانات المستخدمين والأحداث في Google Analytics: 14 شهراً
  • رسائل الاتصال: تُحفظ 24 شهراً بعد إغلاقها كسجل خدمة
  • اشتراك النشرة: حتى إلغائك الاشتراك؛ نحتفظ بسجل الإلغاء امتثالاً لأنظمة مكافحة البريد المزعج

9. حقوقك

PDPL السعودية: حق الإبلاغ بمعالجة البيانات، الوصول، الحصول على نسخة، التصحيح، الحذف، إلغاء الموافقة. للاعتراض، يمكنك التقدّم بشكوى إلى SDAIA (الهيئة السعودية للبيانات والذكاء الاصطناعي).

UAE DPL: حق الوصول، التصحيح، الحذف، تقييد المعالجة، نقل البيانات، الاعتراض على المعالجة الآلية. الشكاوى تُرفع إلى مكتب الإمارات لحماية البيانات.

قانون 151/2020 المصري: حق الاطلاع، التصحيح، الحذف، إلغاء الموافقة، ومعرفة أي إخطار بخرق بياناتك. الشكاوى تُوجَّه إلى مركز حماية البيانات الشخصية.

GDPR (EEA / المملكة المتحدة / سويسرا): الوصول، التصحيح، الحذف، تقييد المعالجة، نقل البيانات، الاعتراض، رفض القرارات الآلية البحتة، سحب الموافقة، تقديم شكوى للجهة المختصة (مثل DPC الإيرلندية).

CCPA/CPRA (سكان كاليفورنيا): حق المعرفة، الحذف، التصحيح، إلغاء الاشتراك (لا نبيع البيانات، لكن يمكنك رفض «مشاركتها» للإعلانات متعددة المواقع)، عدم التمييز. القاصرون في كاليفورنيا (دون 16 عاماً) خاضعون لنظام الاشتراك الاختياري (opt-in).

لممارسة أيٍّ من هذه الحقوق، راسلنا على [email protected]، ونردّ خلال 30 يوماً؛ قد تمتدّ المدة إلى 60 يوماً في الحالات المعقّدة مع إبلاغك مُسبقاً.

10. خصوصية الأطفال

محتوى الموقع موجَّه للبالغين (18 عاماً فأكثر). لا نجمع عن قصد بيانات مَن هم دون 16 عاماً (EEA) أو دون 13 عاماً (COPPA الأمريكي) أو دون 18 عاماً في دول الخليج حيث تشترط اللوائح المحلية ذلك. إذا كنتَ وليّ أمر وتعتقد أن طفلك أرسل لنا بيانات، راسلنا لحذفها خلال 72 ساعة.

11. أمن البيانات

نتّخذ تدابير تقنية وتنظيمية معقولة لحماية بياناتك: HTTPS/TLS 1.3 على الموقع بالكامل، جدار الحماية Cloudflare WAF، المصادقة الثنائية للوحة الإدارة، مبدأ أدنى الصلاحيات (Least Privilege)، اختبارات اختراق دورية. رغم ذلك، لا يوجد نظام إرسال أو تخزين على الإنترنت آمن بشكل مطلق؛ في حال تسرّب للبيانات، نُبلِّغ الجهات التنظيمية خلال 72 ساعة كما تُلزم GDPR وPDPL وUAE DPL، ونُخطر المتأثرين عند الحاجة.

12. تحديثات السياسة

قد تُحدَّث هذه السياسة بسبب تغيّرات تنظيمية أو تطوّرات في الخدمات. نُظهر التحديثات الجوهرية في أعلى الصفحة تحت «آخر تحديث»، ونُعلنها على الصفحة الرئيسية أو عبر النشرة. نُوصي بمراجعتها مرة واحدة سنوياً على الأقل.

13. التواصل ومسؤول حماية البيانات

لأي استفسار عن هذه السياسة، أو لممارسة حقوقك، أو للإبلاغ عن حادثة خصوصية محتملة:

احصل على Bitget Wallet Card ← اعثر على بطاقتي ←