WWW.BLENDEDLEADING.COM
الإصدار: 1.0 / تاريخ السريان: 01.06.2026

1. من نحن وما هي هذه السياسة

توضح سياسة الخصوصية هذه (“السياسة”) كيفية قيام شركة “Lean Digital Solutions” EOOD، ومقرها المسجل وعنوان إدارتها: مدينة صوفيا، الرمز البريدي 1303، حي فازراجدانه، شارع تشيبروفتسي 12، الطابق 2، رقم التعريف الموحد UIC 202204879 (“Blended Leading” أو “نحن” أو “لنا”)، بجمع بياناتك الشخصية واستخدامها ومشاركتها وحمايتها بصفتك زائرًا للموقع الإلكتروني www.blendedleading.com ونطاقاته الفرعية (“الموقع”).

تصف سياسة الخصوصية هذه كيفية معالجة Blended Leading لبياناتك الشخصية عند زيارتك لموقعنا الإلكتروني، أو تعبئة نموذج تواصل، أو طلب عرض توضيحي/تجريبي، أو الاشتراك في نشرتنا الإخبارية، أو التفاعل مع الموقع بأي طريقة أخرى. ولا تنظم هذه السياسة المعالجة داخل تطبيقنا/منصتنا — وللاطلاع على تلك المعلومات يُرجى الرجوع إلى سياسة خصوصية التطبيق المنفصلة.

لأغراض البيانات الشخصية التي تتم معالجتها عبر الموقع، تعمل Blended Leading بصفتها جهة تحكم بالمعالجة ضمن معنى المادة 4(7) من اللائحة (الاتحاد الأوروبي) 2016/679 (“GDPR”).

تم إعداد هذه السياسة وفقًا للائحة GDPR، وقانون حماية البيانات الشخصية البلغاري، وقانون التجارة الإلكترونية البلغاري، وقانون الاتصالات الإلكترونية البلغاري (بالنسبة لملفات تعريف الارتباط)، وتوجيه الخصوصية الإلكترونية 2002/58/EC (كما تم نقله إلى التشريعات الوطنية)، وإرشادات مجلس حماية البيانات الأوروبي (EDPB) ولجنة حماية البيانات الشخصية البلغارية (CPDP)، وقانون الاتحاد الأوروبي المعمول به.

2. التعريفات الرئيسية

  • “البيانات الشخصية” – أي معلومات تتعلق بشخص طبيعي مُعرَّف أو قابل للتعريف ضمن معنى المادة 4(1) من اللائحة GDPR.
  • “المعالجة” – أي عملية تُجرى على البيانات الشخصية (الجمع، التخزين، الاستخدام، الإفصاح، الحذف، إلخ) وفقًا للمادة 4(2) من اللائحة GDPR.
  • “ملفات تعريف الارتباط” – ملفات نصية صغيرة تُوضَع على جهازك عند زيارتك للموقع.
  • “الزائر” / “أنت” – أي شخص طبيعي يزور الموقع أو يتفاعل معه.

3. ما البيانات الشخصية التي نجمعها ولأي أغراض

يعتمد نوع البيانات الشخصية التي نجمعها على كيفية تفاعلك مع الموقع. يلخص الجدول أدناه فئات المعالجة الرئيسية:

Activity
Data
Purpose
Legal basis

زيارة الموقع (بيانات تقنية)

عنوان IP، نوع المتصفح، نظام التشغيل، الصفحات التي تمت زيارتها، الطوابع الزمنية، المُحيل

ضمان عمل الموقع وأمنه

المادة 6(1)(f) من اللائحة GDPR – مصلحة مشروعة

نموذج التواصل

الاسم، اسم العائلة، البريد الإلكتروني، الشركة، المسمى الوظيفي، الهاتف (إن تم تقديمه)، محتوى الاستفسار

الرد على استفسارك، وتقديم الخدمات

المادة 6(1)(b) من اللائحة GDPR (تدابير ما قبل التعاقد) و/أو (f) – مصلحة مشروعة

طلب عرض توضيحي/تجريبي (حجز عبر التقويم)

الاسم، اسم العائلة، بريد العمل الإلكتروني، الشركة، المسمى الوظيفي، الفترة الزمنية المختارة، المنطقة الزمنية، أي تعليقات

تنظيم العرض التوضيحي/التجريبي، ومفاوضات ما قبل التعاقد

المادة 6(1)(b) من اللائحة GDPR – تدابير ما قبل التعاقد

الاشتراك في النشرة الإخبارية

البريد الإلكتروني (واختياريًا الاسم)؛ بيانات وصفية حول فتح الرسائل/النقرات داخل رسائل البريد الإلكتروني

إرسال رسائل تسويقية وأخبار ومقالات المدونة

المادة 6(1)(a) من اللائحة GDPR – الموافقة

ملفات تعريف الارتباط والتقنيات المشابهة

معرّفات ملفات تعريف الارتباط، بيانات التحليلات، مؤشرات التسويق

الوظائف، التحليلات، التسويق

الضرورية تمامًا – المادة 6(1)(f)؛ الأخرى – الموافقة (المادة 6(1)(a) من اللائحة GDPR والمادة 5(3) من توجيه الخصوصية الإلكترونية)

المراسلات عبر البريد الإلكتروني (استفسارات مباشرة)

عنوان البريد الإلكتروني، الاسم، محتوى المراسلات

الرد والحفاظ على المراسلات

المادة 6(1)(b) و/أو (f) من اللائحة GDPR

الامتثال للالتزامات القانونية (المحاسبة، الضرائب، الاستجابة لأوامر الجهات المختصة)

البيانات ذات الصلة

الامتثال للالتزامات القانونية

المادة 6(1)(c) من اللائحة GDPR

نحن لا نعالج عبر الموقع فئات خاصة من البيانات الشخصية ضمن معنى المادة 9 من اللائحة GDPR (مثل البيانات الصحية، أو الأصل العِرقي أو الإثني، أو الآراء السياسية، إلخ)، ولا نطلب منك تقديم مثل هذه البيانات.

4. ملفات تعريف الارتباط والتقنيات المشابهة

4.1 ما هي ملفات تعريف الارتباط

ملفات تعريف الارتباط هي ملفات نصية صغيرة تُوضَع على جهازك (كمبيوتر، جهاز لوحي، هاتف) عند زيارتك للموقع. وهي تتيح للموقع التعرّف عليك في الزيارات اللاحقة، وتذكّر تفضيلاتك، وتزويدك بوظائف أفضل. بالإضافة إلى ملفات تعريف الارتباط، قد نستخدم تقنيات مشابهة مثل التخزين المحلي، وعلامات البكسل، وإشارات الويب. ولأغراض هذه السياسة، يُشار إلى جميع هذه التقنيات باسم “ملفات تعريف الارتباط”.

4.2 فئات ملفات تعريف الارتباط التي نستخدمها

  • ملفات تعريف الارتباط الضرورية تمامًا: ضرورية للتشغيل الأساسي للموقع (مثل الجلسة، والأمان، وتوزيع الأحمال). يتم تحميلها دون موافقة. الأساس القانوني: المادة 6(1)(f) من اللائحة GDPR – مصلحة مشروعة؛ المادة 5(3) من توجيه الخصوصية الإلكترونية – إعفاء.
  • ملفات تعريف الارتباط الوظيفية: تتيح للموقع تذكّر تفضيلاتك (اللغة، المنطقة). يتم تحميلها بعد الموافقة.
  • ملفات تعريف الارتباط التحليلية: تساعدنا على فهم كيفية استخدام الزوار للموقع (مثل Google Analytics، [Hotjar/غيره]). يتم تحميلها فقط بعد الموافقة.
  • ملفات تعريف الارتباط التسويقية/الإعلانية: تُستخدم لعرض إعلانات ذات صلة على منصات الجهات الخارجية (مثل LinkedIn Insight Tag وMeta Pixel وGoogle Ads). يتم تحميلها فقط بعد الموافقة.

تتوفر قائمة مفصلة ومحدّثة بملفات تعريف الارتباط المحددة التي نستخدمها (المزوّد، الغرض، المدة، النوع) في سياسة ملفات تعريف الارتباط المنفصلة لدينا وفي لافتة الموافقة على الموقع. يمكنك إدارة تفضيلاتك في أي وقت عبر رابط “إعدادات ملفات تعريف الارتباط” في تذييل الموقع.

4.3 إدارة الموافقة

عند زيارتك الأولى للموقع، نعرض لافتة لملفات تعريف الارتباط تتيح لك:

  • قبول جميع ملفات تعريف الارتباط؛
  • رفض جميع ملفات تعريف الارتباط غير الضرورية تمامًا؛
  • تخصيص اختيارك حسب الفئة.

لا يتم تحميل ملفات تعريف الارتباط غير الضرورية تمامًا إلا بعد حصولنا على موافقتك الصريحة. يمكنك سحب موافقتك في أي وقت عبر “إعدادات ملفات تعريف الارتباط”. ولا يؤثر السحب على مشروعية المعالجة التي تمت قبل السحب.

بالإضافة إلى ذلك، يمكنك إدارة ملفات تعريف الارتباط من خلال إعدادات المتصفح لديك (Chrome وFirefox وSafari وEdge وغيرها). يُرجى ملاحظة أن تعطيل بعض ملفات تعريف الارتباط قد يؤثر في عمل الموقع.

5. النشرة الإخبارية والاتصالات التسويقية

إذا كنت قد اشتركت في نشرتنا الإخبارية، فإننا نرسل إليك أخبارًا ومقالات المدونة ومعلومات حول خدماتنا. ولا نقوم بذلك إلا بعد الحصول على موافقتك الحرة والمحددة والمستنيرة والواضحة، والتي يتم التعبير عنها من خلال تحديد مربع اختيار منفصل (غير مُعبّأ مسبقًا) عند الاشتراك.

للتأكيد نستخدم آلية “الاشتراك المزدوج” (double opt-in)، حيث نرسل لك رابط تأكيد إلى عنوان البريد الإلكتروني المُقدَّم. ولا نضيفك إلى قائمتنا البريدية إلا بعد التأكيد.

لديك الحق في سحب موافقتك وإلغاء الاشتراك في أي وقت من خلال:

  • رابط “إلغاء الاشتراك” أسفل كل رسالة بريد إلكتروني؛
  • طلب خطي إلى dpo@leandigitalsolutions.com.

قد نعالج بعض البيانات الوصفية من رسائل البريد الإلكتروني المرسلة (الفتح، النقرات) بغرض تحسين جودة اتصالاتنا. وتستند هذه المعالجة أيضًا إلى موافقتك، ويمكن إيقافها عبر إعدادات الاشتراك لديك أو من خلال إلغاء الاشتراك.

6. مستلمو بياناتك الشخصية

نحن لا نبيع بياناتك الشخصية ولا نوفرها لأطراف ثالثة لأغراضهم التسويقية الخاصة. وقد نشارك بياناتك مع الفئات التالية من المستلمين:

  • مزوّد خدمات الاستضافة: لتخزين الموقع وتشغيله.
  • مزوّد منصة التسويق عبر البريد الإلكتروني: لإرسال النشرة الإخبارية.
  • مزوّد خدمة التقويم: لجدولة اجتماعات العرض التوضيحي/التجريبي.
  • مزوّد أدوات التحليلات: لتحليلات استخدام الموقع (فقط بعد الموافقة).
  • مزوّد أدوات إدارة علاقات العملاء (CRM) والمبيعات: لإدارة الاستفسارات.
  • المحاسبون والمدققون والمستشارون القانونيون: بالقدر اللازم لتنفيذ التزاماتنا القانونية والتعاقدية.
  • السلطات الحكومية المختصة: حيثما يقتضي القانون ذلك (مثل NRA وCPDP والمحكمة والنيابة).

مع جميع المزوّدين الذين يعملون بصفتهم معالجين نيابةً عنا، أبرمنا اتفاقيات بموجب المادة 28 من اللائحة GDPR تفرض التزامات السرية والأمن.

7. نقل البيانات دوليًا

تُعالج بياناتك الشخصية أساسًا داخل الاتحاد الأوروبي/المنطقة الاقتصادية الأوروبية (EU/EEA). وبالقدر الذي يقوم فيه بعض مزوّدينا (مثل بعض أدوات التحليلات أو التسويق) بمعالجة البيانات خارج EU/EEA، فإننا نضمن تطبيق واحد أو أكثر من الضمانات التالية وفقًا للفصل الخامس من اللائحة GDPR:

  • النقل إلى بلد تعترف به المفوضية الأوروبية على أنه يضمن مستوى حماية كافيًا (المادة 45 من اللائحة GDPR)؛
  • البنود التعاقدية القياسية (SCCs) المعتمدة بموجب قرار التنفيذ (الاتحاد الأوروبي) 2021/914 (المادة 46(2)(c) من اللائحة GDPR)؛
  • تقييم أثر النقل (TIA) وتدابير تقنية وتنظيمية تكميلية (التشفير، وإخفاء الهوية الجزئي، إلخ)؛
  • بالنسبة لعمليات النقل إلى الولايات المتحدة — التحقق مما إذا كان المزوّد معتمدًا ضمن إطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة (EU-U.S. Data Privacy Framework) (حيثما ينطبق).

8. فترات الاحتفاظ

نحتفظ ببياناتك الشخصية فقط للمدة اللازمة لتحقيق الأغراض التي جُمعت من أجلها، أو حسبما تقتضيه الالتزامات القانونية. وتشمل الفترات المحددة ما يلي:

Category
Retention period

بيانات نموذج التواصل (دون عقد لاحق)

حتى 12 شهرًا من آخر تواصل، ما لم تبدأ علاقة تعاقدية

بيانات طلب العرض التوضيحي/التجريبي

حتى 24 شهرًا من آخر تواصل

بريد الاشتراك في النشرة الإخبارية

حتى سحب الموافقة / حتى 24 شهرًا من عدم النشاط

سجلات الخادم والبيانات التقنية

حتى 6 أشهر (إلا في حال وقوع حادث أمني)

ملفات تعريف الارتباط

وفقًا للنوع (الجلسة — حتى إغلاق المتصفح؛ الدائمة — حتى انتهاء الصلاحية أو حذفها من قبل المستخدم؛ راجع سياسة ملفات تعريف الارتباط)

المراسلات (رسائل البريد الإلكتروني مع العملاء/الزوار)

حتى 5 سنوات من إغلاق الحالة (مدد التقادم)

المستندات المطلوبة بموجب القانون (المحاسبة، الضرائب)

وفقًا للقانون المعمول به (عادةً 10 سنوات)

عند انتهاء هذه الفترات، يتم حذف بياناتك الشخصية أو إخفاء هويتها بشكل لا رجعة فيه.

9. أمن البيانات

نطبق تدابير تقنية وتنظيمية مناسبة لحماية بياناتك الشخصية من الوصول غير المصرح به أو التعديل أو الإفصاح أو الفقدان أو الإتلاف، وفقًا للمادة 32 من اللائحة GDPR، بما في ذلك:

  • التشفير أثناء النقل (HTTPS/TLS) عبر الموقع بالكامل؛
  • التشفير أثناء التخزين للبيانات الحساسة؛
  • التحكم في الوصول وفق مبدأ أقل قدر من الامتيازات؛
  • نسخ احتياطية منتظمة واختبار الاستعادة؛
  • إجراءات الاستجابة للحوادث وخرق الأمن؛
  • تدريب الموظفين على حماية البيانات.

في حال وقوع خرق للبيانات الشخصية يشكل خطرًا على حقوقك، سنُخطر السلطة الرقابية المختصة خلال 72 ساعة من علمنا به (المادة 33 من اللائحة GDPR)، وإذا كان الخطر مرتفعًا — سنُخطرُك أنت أيضًا (المادة 34 من اللائحة GDPR).

10. حقوقك

بصفتك صاحب بيانات، لديك الحقوق التالية بموجب اللائحة GDPR:

  • الحق في المعلومات والوصول (المواد 13–15 من اللائحة GDPR): الحصول على تأكيد بشأن ما إذا كنا نعالج بياناتك والحصول على نسخة منها.
  • الحق في التصحيح (المادة 16 من اللائحة GDPR): طلب تصحيح البيانات غير الدقيقة أو غير المكتملة.
  • الحق في المحو (“الحق في النسيان”) (المادة 17 من اللائحة GDPR): طلب حذف بياناتك وفق شروط معينة.
  • الحق في تقييد المعالجة (المادة 18 من اللائحة GDPR): طلب تعليق المعالجة مؤقتًا.
  • الحق في قابلية نقل البيانات (المادة 20 من اللائحة GDPR): استلام بياناتك بصيغة منظمة وشائعة الاستخدام وقابلة للقراءة آليًا.
  • الحق في الاعتراض (المادة 21 من اللائحة GDPR): الاعتراض على المعالجة القائمة على المصالح المشروعة وعلى التسويق المباشر (في جميع الأحوال).
  • الحق في سحب الموافقة (المادة 7(3) من اللائحة GDPR): عندما تستند المعالجة إلى الموافقة، يمكنك سحبها في أي وقت دون التأثير على مشروعية المعالجة قبل السحب.
  • الحق في تقديم شكوى (المادة 77 من اللائحة GDPR): إلى لجنة حماية البيانات الشخصية البلغارية (CPDP – www.cpdp.bg) أو إلى السلطة الرقابية في بلد إقامتك المعتادة.

يمكنك ممارسة حقوقك من خلال التواصل معنا باستخدام التفاصيل الواردة في القسم 12. سنرد دون تأخير غير مبرر، وفي جميع الأحوال خلال شهر واحد من استلام طلبك (مع إمكانية التمديد لشهرين إضافيين في الحالات المعقدة، وسنقوم بإخطارك بذلك).

ممارسة حقوقك مجانية. وبالنسبة للطلبات التي تكون غير مؤسسة بوضوح أو مفرطة (لا سيما بسبب التكرار)، قد نفرض رسومًا معقولة أو نرفض اتخاذ إجراء بشأن الطلب وفقًا للمادة 12(5) من اللائحة GDPR.

لأغراض التحقق من الهوية، قد نطلب معلومات إضافية إذا كانت لدينا شكوك معقولة بشأن هويتك.

11. اتخاذ القرار الآلي

لا نتخذ قرارات تستند حصريًا إلى المعالجة الآلية والتي تُنتج آثارًا قانونية تتعلق بك أو تؤثر عليك بشكل مماثل وبدرجة كبيرة ضمن معنى المادة 22 من اللائحة GDPR فيما يتعلق باستخدامك للموقع.

12. تفاصيل الاتصال

للاستفسارات المتعلقة بهذه السياسة، أو لممارسة حقوقك، أو لأي مسائل أخرى تتعلق بحماية البيانات، يمكنك التواصل معنا:

Header Col 1
Table Header

جهة التحكم

"Lean Digital Solutions" EOOD

العنوان

city of Sofia, postal code 1303, Vazrazhdane district, 12 Chiprovtsi Str., floor 2

رقم التعريف الموحد (UIC)

202204879

بريد الخصوصية الإلكتروني

dpo@leandigitalsolutions.com

مسؤول حماية البيانات (DPO)

Kamen Kanev

السلطة الرقابية

لجنة حماية البيانات الشخصية البلغارية (CPDP)

www.cpdp.bg | kzld@cpdp.bg

13. التغييرات على السياسة

نحتفظ بالحق في تعديل هذه السياسة لتعكس التغييرات في التشريعات أو الممارسات أو وظائف الموقع. وتتوفر النسخة الحالية في جميع الأوقات على الموقع. وفي حال حدوث تغييرات جوهرية، سنُخطرُك عبر إشعار بارز على الموقع و/أو (لمشتركي النشرة الإخبارية) عبر البريد الإلكتروني قبل دخولها حيز النفاذ.

14. أحكام ختامية

تُطبق هذه السياسة وفقًا للائحة (الاتحاد الأوروبي) 2016/679، وقانون حماية البيانات الشخصية البلغاري، وقانون التجارة الإلكترونية البلغاري، وقانون الاتصالات الإلكترونية البلغاري، وتوجيه الخصوصية الإلكترونية 2002/58/EC، وإرشادات EDPB وCPDP.