سياسة الخصوصية
آخر تحديث: 4 سبتمبر 2026
1. المسؤول عن معالجة البيانات
المسؤول عن معالجة البيانات على هذا الموقع بموجب اللائحة العامة لحماية البيانات (GDPR) هو:
Jörg Holdschick
Bredenbeekweg 31
31848 Bad Münder
ألمانيا
البريد الإلكتروني: info@femdays.eu
باختصار: يُعد موقع femdays.eu حاليًا منصة محتوى تحريري دون حسابات مستخدمين. نعتمد عمدًا على نهج يقلل من جمع البيانات: بلا متتبعات إعلانية، بلا ملفات تعريف ارتباط تحليلية، بلا تحميل خارجي لخطوط Google Fonts. وفي الوقت نفسه، نعمل على تطوير تطبيق FemDays لتتبع الدورة الشهرية والخصوبة — وقد تم بالفعل وصف معالجة بياناته المخطط لها، المشفّرة من طرف إلى طرف، بشفافية في القسم 7.
2. نظرة عامة على عمليات المعالجة
عند زيارتك لموقع femdays.eu عبر المتصفح، فإننا نعالج بشكل أساسي فقط البيانات الضرورية تقنيًا لعرض الموقع بشكل موثوق وآمن (سجلات الخادم). ولا تُجمع بيانات إضافية إلا عند تواصلك النشط معنا.
- لا يقوم هذا الموقع بتثبيت أي ملفات تعريف ارتباط ولا يستخدم أدوات تحليل أو تسويق أثناء الزيارة العادية.
- لا نُحمّل الخطوط (Google Fonts) من خوادم Google، بل نستضيفها بأنفسنا على خادمنا الخاص.
- لا نستخدم أي إضافات لوسائل التواصل الاجتماعي، ولا مقاطع فيديو يوتيوب مضمّنة، ولا شبكات إعلانية.
- لا يجمع الموقع نفسه (femdays.eu، القسم التحريري) حاليًا أي بيانات صحية شخصية. سيقوم تطبيق FemDays المخطط له بذلك مستقبلًا — انظر القسم 7.
3. الاستضافة (Hosting)
يتم استضافة هذا الموقع وإدارته تقنيًا من قِبل:
Holdschick Media Hameln
المالك: Jörg Holdschick
Bredenbeekweg 31
31848 Bad Münder
ألمانيا
الهاتف: +49-5042-527987
الفاكس: +49-5042-527991
البريد الإلكتروني: Holdschick@hm-hm.com
الموقع الإلكتروني: www.hm-hm.com
الرقم الضريبي وفقًا للمادة 27a من قانون ضريبة القيمة المضافة الألماني: DE250232570
نظرًا لأن Holdschick Media Hameln والمسؤول المذكور أعلاه (Jörg Holdschick) هما نفس الشخص الطبيعي، تتم الاستضافة داخليًا دون الاستعانة بجهة خارجية لمعالجة البيانات. تقع البنية التحتية للخادم داخل الاتحاد الأوروبي.
عند كل زيارة لموقعنا، يتم تسجيل معلومات تلقائيًا فيما يُعرف بسجلات الخادم، والتي يرسلها متصفحك تلقائيًا:
- عنوان IP للجهاز الذي يقوم بالوصول
- تاريخ ووقت الوصول
- الصفحة/الملف الذي تم الوصول إليه وحجم البيانات المنقولة
- معلومات حول نجاح الطلب (رمز حالة HTTP)
- نوع المتصفح وإصداره ونظام التشغيل المستخدم
- عنوان URL المُحيل (الصفحة التي تمت زيارتها سابقًا، إذا تم الوصول عبر رابط)
لا تسمح لنا هذه البيانات بتحديد هوية شخص معين، ولا يتم دمجها مع مصادر بيانات أخرى. يستند جمعها إلى المادة 6(1)(و) من اللائحة العامة لحماية البيانات (المصلحة المشروعة في تشغيل الموقع بشكل خالٍ من الأخطاء التقنية وآمن)، ويتم حذفها أو إخفاء هويتها تلقائيًا بعد فترة قصيرة.
4. ملفات تعريف الارتباط (Cookies)
أثناء الزيارة العادية والمجهولة لموقع femdays.eu، لا نقوم بتثبيت أي ملفات تعريف ارتباط. وإذا قمتِ مستقبلًا بتسجيل الدخول إلى لوحة تحكم ووردبريس كعضو في فريق التحرير، فإن ووردبريس يقوم بتثبيت ملفات تعريف ارتباط للجلسة ضرورية تقنيًا (المادة 6(1)(و) GDPR). وتتعلق هذه حصريًا بالوصول التحريري الداخلي، وليس بالاستخدام العام للموقع.
إذا أردنا مستقبلًا استخدام ملفات تعريف الارتباط لأغراض إحصائية أو لتحسين الراحة على الموقع، فسنطلب موافقتك مسبقًا عبر شريط موافقة، وسنقوم بتحديث هذه السياسة وفقًا لذلك.
5. الخطوط المضمّنة
يستخدم هذا الموقع خطي الويب „Fredoka“ و“Nunito“ لعرض موحّد. وهما مثبّتان محليًا على خادمنا الخاص (وليس لدى Google). وبالتالي، فإن زيارة هذا الموقع لا تؤدي إلى أي اتصال بخوادم Google.
6. التواصل عبر البريد الإلكتروني
إذا تواصلتِ معنا عبر البريد الإلكتروني (مثلًا إلى info@femdays.eu)، فإننا نخزّن المعلومات الواردة في بريدك الإلكتروني (عنوان البريد الإلكتروني، والاسم إن وُجد، والمحتوى المرسَل) لمعالجة طلبك. الأساس القانوني هو المادة 6(1)(ب) GDPR إذا كان طلبك يخدم إبرام عقد أو تنفيذه، وإلا فالمادة 6(1)(و) GDPR أو المادة 6(1)(أ) GDPR في حال إرسال ملاحظات طوعية. نحذف هذه البيانات فور معالجة طلبك بالكامل وعدم وجود التزامات قانونية بالاحتفاظ بها.
يرجى ملاحظة: يُرجى تجنّب إرسال معلومات صحية حساسة إلينا عبر البريد الإلكتروني العادي، إذ لا يمكن حماية نقل رسائل البريد الإلكتروني غير المشفّرة بشكل كامل من وصول أطراف ثالثة إليها.
7. تطبيق FemDays: المعالجة المخطط لها للبيانات الصحية
سيُكمّل تطبيق FemDays موقع femdays.eu مستقبلًا بوظائف تتبع الدورة الشهرية والخصوبة. وفيما يتعلق بمعالجة بياناتك الصحية في التطبيق، ينطبق ما يلي:
7.1 البيانات التي سيعالجها التطبيق
من خلال تطبيق FemDays، ستتمكنين مستقبلًا من تسجيل دورتك الشهرية، وأعراضك، ومزاجك، ودرجة حرارة الجسم الأساسية، والمخاط العنقي، ونتائج اختبارات التبويض، وكذلك، اختياريًا، معلومات حول محاولة الحمل أو منع الحمل. تُعد هذه فئات خاصة من البيانات الشخصية (بيانات صحية) بالمعنى المقصود في المادة 9 من اللائحة العامة لحماية البيانات.
7.2 التشفير من طرف إلى طرف — الخادم لا يرى محتواك أبدًا
يتم تخزين جميع المحتويات الصحية بشكل حصري مشفّرة من طرف إلى طرف (AES-256-GCM). وهذا يعني أن إدخالاتك تُشفَّر بالفعل على جهازك قبل وصولها إلى الخادم. لا يوجد على خادمنا (الواجهة الخلفية لووردبريس على femdays.eu) سوى حزمة بيانات مشفّرة — لا يمكننا الاطلاع على محتواها ولا نُمررها كنص واضح إلى أطراف ثالثة. يبقى تاريخ الإدخال فقط غير مشفّر، حتى يتمكن التطبيق من ترتيب الإدخالات ومزامنتها زمنيًا؛ أما جميع التحليلات المشتقة (مثل توقع الدورة، نافذة الخصوبة) فتُحسب حصريًا على جهازك ولا تُرسل إلى الخادم.
7.3 إدارة المفاتيح والاسترداد
يبقى المفتاح اللازم لفك تشفير بياناتك على أجهزتك:
- iOS: يُخزَّن في سلسلة المفاتيح (Keychain)، مع نسخ احتياطي اختياري عبر مزامنة سلسلة مفاتيح iCloud (يخضع لسياسة خصوصية Apple).
- Android: يُخزَّن عبر واجهة Google Block Store الخاصة بحساب Google الخاص بك (يخضع لسياسة خصوصية Google).
- الويب: تخزين محلي غير قابل للقراءة للمفتاح في المتصفح؛ والاقتران بجهاز مُعدّ مسبقًا عبر رمز QR.
عند إعداد التطبيق لأول مرة، ستظهر لكِ مرة واحدة شفرة استرداد (عبارة مرور للاسترداد) تتيح لكِ استعادة الوصول إلى بياناتك المشفّرة في حال تغيير الجهاز أو فقدانه. ملاحظة هامة: احتفظي بهذه الشفرة في مكان آمن — فإذا فُقدت، وفي الوقت نفسه أصبحت جميع أجهزتك غير متاحة، فستُفقد بياناتك بشكل نهائي لا رجعة فيه. وهذه نتيجة متعمَّدة وضرورية تقنيًا لتشفير حقيقي من طرف إلى طرف، حيث لا نمتلك نحن كمزوّدين أيضًا أي مفتاح رئيسي.
بالإضافة إلى التأكيد القياسي („لقد حفظتُ الشفرة“)، يُتاح اختياريًا إرسال شفرة الاسترداد إليكِ عبر البريد الإلكتروني تسهيلًا للأمور. من المهم معرفة أن هذا الإرسال عبر البريد الإلكتروني، على عكس التطبيق نفسه، غير مشفّر من طرف إلى طرف؛ إذ تغادر الشفرة حينها بيئتنا الخاضعة لسيطرتنا المباشرة لتصل إلى صندوق بريدك الإلكتروني. لا نُخزّن الشفرة بشكل دائم، بل نُعيد توجيهها مرة واحدة فقط لغرض الإرسال. يمثّل هذا الخيار مفاضلة متعمَّدة بين الراحة والأمان، وهو مجرد خيار إضافي اختياري بجانب التأكيد القياسي الأكثر أمانًا.
7.4 الحساب وتسجيل الدخول والحد الأدنى للسن
سيتطلب استخدام التطبيق حسابًا للمستخدم (عنوان بريد إلكتروني وكلمة مرور)، مع إمكانية إضافة „تسجيل الدخول عبر Apple“ أو تسجيل الدخول عبر Google اختياريًا. الحساب ضروري حتى يمكن مزامنة حزمة بياناتك المشفّرة بين الأجهزة وربطها باشتراك قائم. الأساس القانوني لإنشاء الحساب هو المادة 6(1)(ب) GDPR (تنفيذ عقد)؛ أما لمعالجة المحتوى الصحي الفعلي فهو المادة 9(2)(أ) GDPR (موافقتك الصريحة، التي تُمنح بشكل منفصل أثناء الإعداد الأولي ويمكن سحبها في أي وقت مع سريان ذلك مستقبلًا).
عند إعداد التطبيق، سيُطلب منكِ تاريخ ميلادك. يُخزَّن تاريخ الميلاد هذا محليًا فقط على جهازك ولا يُرسل أبدًا إلى خادمنا — فهو يُستخدم فقط كمفتاح تبديل تقني للوضع:
- من سن 16 فما فوق: وضع المزامنة العادي — تتم مزامنة إدخالاتك المشفّرة مع الخادم (كما هو موضح في القسم 7.2).
- دون سن 16: „الوضع المحلي“ — لا تُرسل بيانات دورتك وصحتك أبدًا إلى femdays.eu، بل تبقى مشفّرة محليًا على جهازك فقط (اختياريًا، إضافةً إلى ذلك، في نسختك الاحتياطية الشخصية على iCloud/Android خارج نظامنا). يتم حساب التوقعات على أي حال بالكامل على جهازك. حتى في الوضع المحلي، يظل حساب مبسّط (بريد إلكتروني/كلمة مرور وحالة الاشتراك فقط، دون بيانات صحية) مطلوبًا. وبمجرد بلوغك سن 16 عامًا، ينتقل التطبيق تلقائيًا — مع إشعار مسبق — إلى وضع المزامنة، ويرفع لاحقًا إدخالاتك المحلية الموجودة بالفعل.
لا تكون مشاركة بياناتك مع شخص آخر (انظر القسم 7.5)، في الوضع المحلي (دون سن 16)، ممكنة إلا مع مُستلم بالغ (18 عامًا فأكثر) تم التحقق منه.
7.5 المشاركة مع أشخاص موثوقين (مشاركة الشريك/العائلة)
يمكنك اختياريًا مشاركة فئات معينة من بياناتك مع أشخاص موثوقين من اختيارك (مثل الشريك، الأم، الابنة — ويمكن ذلك في آنٍ واحد ومع أكثر من شخص بشكل مستقل). لكل ارتباط على حدة، تختارين بحرية الفئات المرئية: سواء كانت الدورة الشهرية نشطة حاليًا، أو نافذة الخصوبة، أو التواريخ المتوقعة، أو الأعراض، أو المزاج، أو حالة محاولة الحمل، أو الملاحظات (بالنسبة للملاحظات، ننبّه بشكل خاص إلى محتواها الشخصي جدًا في الغالب).
من الناحية التقنية، لا يتم هذا الأمر عمدًا عبر مشاركة مفتاح التشفير الكامل الخاص بك. وبدلًا من ذلك، يحتاج كل شخص موثوق إلى حساب FemDays مجاني خاص به؛ ويتم الاقتران عبر دعوة (رمز QR/رابط) بقناة تشفير غير متماثلة خاصة بكل ارتباط. ومع كل تغيير، ينشئ التطبيق حزمة مفلترة ومشفّرة حصريًا للفئات التي تمت مشاركتها في ذلك الارتباط — ولا يرى الخادم أبدًا نصًا واضحًا، حتى بالنسبة للبيانات المشتركة.
يمكنك إلغاء كل مشاركة بشكل فردي وكامل في أي وقت؛ وعندئذٍ يفقد الشخص المعني فورًا الوصول إلى عمليات المزامنة المستقبلية. قيد تقني مهم: لا يتم بذلك حذف النسخ التي تم استلامها وتخزينها بالفعل على جهاز الشخص الآخر قبل الإلغاء بأثر رجعي — وهذه خاصية أساسية في أي ميزة مشاركة، ويتم إعلامك بها بشفافية داخل التطبيق عند إعداد أي مشاركة.
7.6 الاتصال بتطبيقي Apple Health وHealth Connect
يمكنك، اختياريًا وبشكل معطّل افتراضيًا، ربط التطبيق بـ Apple Health (iOS) أو Health Connect (Android). وفي حال تفعيل هذا الاتصال، يقرأ التطبيق البيانات الصحية الموجودة من واجهة المنصة المعنية، ويكتب أيضًا إدخالات FemDays الجديدة إليها. يعمل هذا الاتصال بالكامل محليًا على جهازك — ولا يتم توجيه البيانات عبر خادمنا. ومع ذلك، فإنها تصل أيضًا إلى مساحة التخزين المنفصلة والخاصة بشركة Apple أو Google، والتي تخضع لسياسات الخصوصية الخاصة بهذين المزوّدَين. يمكنك تعطيل هذا الاتصال في أي وقت من إعدادات التطبيق أو إعدادات المنصة الخاصة بجهازك.
7.7 الاشتراك ومعالجة المدفوعات
من المخطط أن يكون التطبيق وفق نموذج مجاني جزئيًا (freemium) مع فترة تجريبية مجانية (شهران أو 60 يومًا، حسب المنصة)، تليها اشتراك مدفوع، متاح بعدة مستويات (منها وظائف أساسية، ومستوى متقدم يتضمن حسابًا مخصصًا لنافذة الخصوبة؛ واختياريًا مستوى عائلي للاستخدام المشترك من قِبل عدة أشخاص). يتم الشراء عبر Apple In-App Purchase أو Google Play Billing أو مزوّد دفع عبر الويب. وفي هذه الحالة، تعالج Apple أو Google البيانات اللازمة لمعالجة الدفع (مثل تأكيد الشراء) ضمن سياسات الخصوصية الخاصة بها؛ ولا يُبلَّغ إلينا سوى حالة الاشتراك، دون أي تفاصيل دفع مثل بيانات البطاقة.
7.8 لا يمكن للسلطات الوصول إلى البيانات بصيغتها الواضحة
نظرًا لأننا نخزّن بياناتك الصحية تقنيًا بشكل مشفّر فقط ولا نملك نحن أنفسنا أي وصول إلى النص الواضح، فلا يمكننا أيضًا تسليم محتوى مفكوك التشفير حتى في حال ورود طلب من السلطات — إذ لا نملك تقنيًا سوى حزم بيانات مشفّرة وغير قابلة للقراءة.
8. أمان نقل البيانات (تشفير SSL/TLS)
لأسباب أمنية، يستخدم هذا الموقع تشفير SSL/TLS لنقل المحتوى. يمكنك التعرف على الاتصال المشفّر من خلال تحوّل شريط عنوان المتصفح من „http://“ إلى „https://“، وكذلك من خلال رمز القفل في شريط متصفحك.
9. حقوقك كصاحبة بيانات
بموجب اللائحة العامة لحماية البيانات، لكِ الحقوق التالية فيما يتعلق ببياناتك الشخصية:
- الحق في الاطلاع (المادة 15 GDPR)
- الحق في التصحيح (المادة 16 GDPR)
- الحق في المحو (المادة 17 GDPR)، ما لم تتعارض التزامات قانونية بالاحتفاظ بالبيانات مع ذلك
- الحق في تقييد المعالجة (المادة 18 GDPR)
- الحق في نقل البيانات (المادة 20 GDPR)
- حق الاعتراض (المادة 21 GDPR)
- الحق في سحب الموافقة الممنوحة (المادة 7(3) GDPR)، مثل موافقتك على معالجة بياناتك الصحية في التطبيق — مع سريان ذلك مستقبلًا
يُرجى مراعاة الخاصية التقنية الواردة في القسم 7.8 عند تقديم طلبات الحذف والاطلاع المتعلقة ببيانات التطبيق: لا يمكننا تسليمك المحتوى الموجود حصريًا بصيغة مشفّرة من طرف إلى طرف بصورة واضحة، ولا مراجعته من حيث المضمون — إلا أنه يمكننا في أي وقت تنفيذ طلب حذف لمجموعة البيانات المشفّرة.
لممارسة حقوقك، يُرجى التواصل معنا دون أي إجراءات شكلية عبر info@femdays.eu.
10. الحق في تقديم شكوى لدى سلطة رقابية
لكِ الحق في تقديم شكوى لدى سلطة رقابية معنية بحماية البيانات. السلطة المختصة بالنسبة إلينا هي:
Die Landesbeauftragte für den Datenschutz Niedersachsen (سلطة حماية البيانات لولاية ساكسونيا السفلى، ألمانيا)
Prinzenstraße 5
30159 Hannover
ألمانيا
الهاتف: +49 511 120-4500
البريد الإلكتروني: poststelle@lfd.niedersachsen.de
الموقع الإلكتروني: www.lfd.niedersachsen.de
11. التغييرات على سياسة الخصوصية هذه
نقوم بتحديث سياسة الخصوصية هذه فور تغيّر الوضع القانوني أو نطاق خدماتنا. ويُعمل دائمًا بأحدث نسخة منشورة على هذه الصفحة.
