سياسة الخصوصية وحماية البيانات
الإصدار 1.0 · ساري اعتباراً من 20 أغسطس 2026
باختصار
نحتفظ بنوعين مختلفين تماماً من البيانات الشخصية: بيانات عنك بصفتك مستخدماً لكاونترسكوب، وبيانات عن أشخاص وردت أسماؤهم في السجلات العامة الإماراتية التي نفهرسها، ومعظمهم ليسوا من مستخدمينا. توضّح هذه السياسة النوعين معاً، وتبيّن بصراحة أين تُعالج تلك البيانات في العالم، وكيف يمكنك الاطّلاع عليها أو تصحيحها أو الاعتراض عليها.
هذا الملخّص للتوجيه فقط. والبنود المرقّمة أدناه هي الملزِمة.
1. من المسؤول عن بياناتك
كاونترسكوب تكنولوجيز م.م.ح (تحت التأسيس) هي المتحكّم في البيانات الشخصية الموصوفة في هذه السياسة. وكما هو مبيّن في البند 1 من شروط الخدمة، فإن الشركة قيد التأسيس في الإمارات العربية المتحدة؛ وإلى حين استكمال تسجيلها يكون المتحكّم هو المشروع المؤسِّس الذي يعمل تحت اسم "كاونترسكوب"، وعند التسجيل تنتقل هذه الصفة إلى الشركة.
يمكنك التواصل معنا بشأن أي أمر في هذه السياسة عبر privacy@counterscope.ae.
2. نطاق هذه السياسة
تسري هذه السياسة على موقع كاونترسكوب ومنصّته وعلى معالجتنا للسجلات العامة التي تتكوّن منها قاعدة بيانات كاونترسكوب. وتسري إلى جانب شروط الخدمة وإشعار ملفات تعريف الارتباط والتتبّع.
3. البيانات التي نحتفظ بها عنك بصفتك مستخدماً
إذا كان لديك حساب لدينا، فإننا نعالج:
- بيانات الحساب — اسمك، وعنوان بريدك الإلكتروني المهني، ومؤسستك، ودورك وصلاحياتك داخل مساحة العمل، ولغتك المفضّلة، والدعوة التي أُنشئ بها حسابك. أما كلمات المرور فيتولّاها مزوّد المصادقة لدينا وتُخزَّن كقيَم تجزئة مُملَّحة فقط، ولا نطّلع عليها إطلاقاً.
- بيانات الاستخدام — عمليات البحث التي تُجريها (بما في ذلك نصّ الاستعلام والمرشّحات المطبّقة وعدد النتائج)، وملفات الشركات التي تفتحها، والأدلة التي تكشفها، وقوائم المتابعة وعمليات البحث المحفوظة، وعمليات التصدير، وآخر وقت كنت فيه نشطاً.
- بيانات الزيارة — عند عرض صفحة نسجّل الصفحة كنمط مسار لا كعنوان كامل (مثل /entity/:id، بحيث لا يكشف السجلّ أبداً عن الشركة التي جرى الاطّلاع عليها)، واللغة التي عُرضت بها، ودولة تقريبية توفّرها شبكة توصيل المحتوى لدينا، وفئة الجهاز (هاتف أو لوحي أو مكتبي)، والوقت. ولا نخزّن عنوان بروتوكول الإنترنت الخاص بك بأي صورة، بما في ذلك مجزّأً. وإذا كنت مسجّل الدخول، تُربط مشاهدة الصفحة بحسابك.
- حقول الزيارة المشروطة بالموافقة — إذا سمحت بالتحليلات، وفي هذه الحالة فقط، يحمل السجلّ ذاته أيضاً معرّف زائر من الطرف الأول (ملفّ باسم cs_vid)، ومعرّف جلسة، واسم مضيف الموقع الذي أحالك (المضيف فقط، لا العنوان الكامل للإحالة)، وأي وسوم حملات في الرابط الذي اتّبعته. وإذا سمحت بالتحليلات ثم أنشأت حساباً، نحتفظ بمعرّف الزائر الخاص بذلك التسجيل في سجلّ الحساب لنعرف الزيارة التي أدّت إليه. وإذا لم تسمح بالتحليلات، تُترك كل هذه الحقول فارغة ولا يمكن لما يتبقّى أن يميّزك.
- المراسلات — الرسائل التي نرسلها إليك (كالتنبيهات والملخّصات)، وما إذا كانت قد سُلّمت، وتفضيلات التواصل لديك، إضافةً إلى أي رسالة ترسلها إلينا.
- البيانات التقنية — سجلات الطلبات وتشخيصات الأخطاء المستخدمة لإبقاء الخدمة تعمل وآمنة. ويُقرأ عنوان بروتوكول الإنترنت الخاص بك بصورة عابرة لتطبيق حدود المعدّل ومنع الإساءة، ويُحفظ في الذاكرة فقط طوال مدة نافذة الحدّ ثم يُتلَف — ولا يُكتب في قاعدة بياناتنا.
4. البيانات التي نحتفظ بها عن أشخاص وردت أسماؤهم في السجلات العامة
تتعلّق معظم البيانات في كاونترسكوب بالشركات. غير أن السجلات التي تنشرها المحاكم والجهات التنظيمية والسجلات التجارية تذكر أفراداً أيضاً، ونحن نحتفظ بتلك المعلومات كذلك. ونحرص على المصارحة بهذا بدلاً من وصفه بغير حقيقته.
وعلى وجه التحديد، نحتفظ بما يلي:
- سجلات الأطراف — أسماء الأفراد والشركات كما ترد بصفتهم أطرافاً في القضايا والأحكام والإخطارات التنظيمية وعمليات التفتيش والسجلات المماثلة، مع صفة كل طرف والجهة التي وقف إلى جانبها، والسجلّ الذي وردت منه التسمية. ونحتفظ حالياً بنحو 216,000 سجلّ من سجلات الأطراف.
- سجلات الأشخاص — حين يحدّد مصدرٌ فرداً مرتبطاً بشركة، قد نحتفظ باسمه بالعربية والإنجليزية، وجنسيته كما وردت، وبقيمة تجزئة تشفيرية أحادية الاتجاه لرقم الهوية الإماراتية إن كان المصدر قد أورده. ونخزّن قيمة التجزئة لتمكين مطابقة السجلات المتعلقة بالشخص ذاته؛ ولا نخزّن رقم الهوية نفسه، ولا يمكن استرجاعه من قيمة التجزئة.
- سجلات الشركات — الأسماء والأسماء البديلة، وأرقام الرخص وحالتها، والاختصاص والمنطقة الحرة، والأنشطة، والعناوين، والوقائع القانونية المرتبطة بكل شركة.
5. البيانات المتعلقة بالمسائل القضائية
يتعلّق بعض ما نحتفظ به بالتقاضي والأحكام والتنفيذ والإعسار والجزاءات والإجراءات التنظيمية. وبموجب قانون حماية البيانات الشخصية، تُعامل البيانات من هذا النوع بوصفها بيانات شخصية حسّاسة وتتمتّع بحماية إضافية. ولا نعالجها إلا لكونها منشورة أصلاً بصورة مشروعة من الجهة التي أصدرتها، وفي الحدود اللازمة للخدمة فقط، ومع مراعاة الضمانات الواردة في هذه السياسة — بما فيها سبل التصحيح والاعتراض في البند 12 والإجراء المخصّص في سياسة دقّة البيانات والتصحيح وحقّ الردّ.
ولا ننشر فئات المخاطر أو الدرجات المتعلقة بأي شركة مُسمّاة على صفحاتنا العامة. فالصفحات العامة تعرض وقائع سجلّية عامة أصلاً، أما تقييمنا فلا يُعرض إلا للمستخدمين الموثّقين.
6. لماذا نعالج هذه البيانات
نعالج بيانات الحساب والاستخدام لتقديم الخدمة وتأمينها، وللتحقّق من هويتك، ولتشغيل مساحة عملك وحدودها، ولإرسال التنبيهات والرسائل التي تطلبها، ولفهم كيفية استخدام الخدمة وتحسينها، وللامتثال لالتزاماتنا القانونية.
ونعالج بيانات السجلات العامة لتأدية الوظيفة الجوهرية للخدمة: جعل المعلومات العامة أصلاً عن الشركات في الإمارات قابلة للاكتشاف ومرتبطة بالشركة الصحيحة ومفهومة، بما يمكّن المنشآت من تقييم مخاطر الأطراف المقابلة قبل الدخول في تعاملات معها.
7. أسسنا القانونية بموجب قانون حماية البيانات الشخصية
بالنسبة لبيانات الحساب والاستخدام، يقوم أساسنا على تنفيذ الاتفاق المبرم معك، وعلى مصالحنا المشروعة في تشغيل الخدمة وتأمينها، وعلى الامتثال للقانون. أما التحليلات الاختيارية فأساسها موافقتك، ويجوز لك سحبها في أي وقت.
أما بيانات السجلات العامة فلا نستند فيها إلى الموافقة، ولن يكون ذا معنى أن نطلبها من كل شخص ورد اسمه في ملفّ قضائي عام. ونستند إلى الحالات التي يجيز فيها قانون حماية البيانات الشخصية المعالجة دون موافقة — ولا سيّما حين تكون المعالجة لازمة للمصالح المشروعة للمتحكّم دون الإخلال بحقوق صاحب البيانات، وحين تتعلّق ببيانات سبق أن أتاحها صاحبها أو جهة مختصّة للعموم، وحين تكون لازمة لتقرير حقّ أو الدفاع عنه.
ونوازن بين مصلحتنا في تشغيل الخدمة وبين مصالح الأشخاص المذكورين وحقوقهم. ولهذه الموازنة نحدّ ممّا يظهر للعموم، ونربط كل عنصر بمصدره ليتسنّى التحقّق منه، وندير إجراءً فاعلاً للتصحيح والاعتراض. وإذا رأيت أن الموازنة تميل إلى الجهة الأخرى في حالتك، فأخبرنا وسننظر في الأمر — راجع البند 12.
8. المعالجة الآلية والتقييم والذكاء الاصطناعي
هناك جزءان آليّان في الخدمة ينبغي أن تكون على علم بهما.
أولاً، تُستخرج الوقائع من الوثائق المصدرية بواسطة نماذج لغوية كبيرة يشغّلها مزوّدون خارجيون، يتم الوصول إليهم عبر بوّابة للذكاء الاصطناعي. ويعني ذلك أن نصّ الوثائق المصدرية — الذي قد يتضمّن بيانات شخصية — يُرسَل إلى أولئك المزوّدين لمعالجته. وهم يتصرّفون بصفة معالِجين وفق تعليماتنا، ويخضعون لقيود تعاقدية تمنعهم من استخدام المحتوى لتدريب نماذجهم. وهذا نقل خارج الدولة؛ راجع البند 10.
ثانياً، تُنتَج فئة المخاطر والدرجة آلياً من السجلات المرتبطة. وهما رأي، وليسا قراراً بشأن أي شخص. ولا نستخدمهما لاتخاذ قرارات تُرتّب آثاراً قانونية تجاه فرد، وتحظر شروط الخدمة لدينا على مستخدمينا ذلك أيضاً. وإذا كان تقييم آلي يخصّك، فلك أن تطلب مراجعته من قِبل شخص طبيعي، ولك أن تعترض عليه.
9. من يعالج البيانات أيضاً
نستعين بعدد محدود من مزوّدي الخدمات الذين يعالجون البيانات نيابةً عنّا، بموجب عقود تقصرهم على تعليماتنا. ولا نبيع البيانات الشخصية، ولا نشاركها لأغراض إعلانية تخصّ الغير.
وهم، بحسب الوظيفة:
- قاعدة البيانات والمصادقة — Supabase، وتعمل على بنية أمازون ويب سيرفيسز في منطقة مومباي (ap-south-1) بالهند.
- استضافة التطبيق وتوصيل المحتوى وتخزين الوثائق والحماية من الروبوتات — Cloudflare، عبر شبكة عالمية.
- خوادم جمع البيانات ومعالجتها — خوادم مخصّصة في ألمانيا، وخادم في الإمارات العربية المتحدة يُستخدم فقط للمصادر التي يتعيّن الوصول إليها من داخل الدولة.
- استخراج الوقائع من الوثائق — نماذج OpenAI وAnthropic اللغوية، عبر بوّابة Vercel AI، وتُعالج في الولايات المتحدة.
- تحليلات المنتج — PostHog، وتُعالج في الولايات المتحدة، وفقط عند وجود موافقتك.
- إرسال البريد الإلكتروني — Resend، ومراقبة الأخطاء — Sentry، وتُعالج كلتاهما في الولايات المتحدة.
- المدفوعات — Stripe. لم يُحصَّل أي مبلغ قط عبر الخدمة وهذا التكامل غير مفعّل حالياً؛ وإذا طُرحت خطط مدفوعة، فستعالج Stripe بيانات الدفع وسنُحدّث هذه السياسة قبل ذلك.
10. إلى أين تذهب بياناتك
كما يوضّح البند 9، تُخزَّن البيانات الشخصية المعالَجة عبر الخدمة وتُعالَج خارج دولة الإمارات العربية المتحدة — بصورة رئيسية في الهند والولايات المتحدة وألمانيا وعبر شبكة Cloudflare العالمية. ونصرّح بذلك بوضوح لأن من حقك معرفته قبل أن تقرّر استخدام الخدمة.
وحيثما اشترط قانون حماية البيانات الشخصية ذلك، نُجري هذا النقل استناداً إلى ضمانات تعاقدية مناسبة مع كل مزوّد، تُلزمه بحماية البيانات وفق معيار يتّسق مع القانون الإماراتي، وبمعالجتها وفق تعليماتنا حصراً، وبمساعدتنا في الاستجابة لطلبات أصحاب البيانات. والبيانات مشفّرة أثناء النقل.
وإذا كنت خاضعاً لاشتراط يقضي بعدم خروج البيانات المتعلقة بمؤسستك من دولة الإمارات، فإن الخدمة بصيغتها الحالية غير مناسبة لك، ولا ينبغي أن تستخدمها لتلك البيانات.
11. مدة احتفاظنا بالبيانات
نحتفظ ببيانات الحساب ما دام حسابك مفتوحاً، ولمدة معقولة بعد ذلك للوفاء بالالتزامات القانونية والمحاسبية والتدقيقية، ثم نحذفها أو نجرّدها من الهوية.
ونحتفظ ببيانات الزيارة — سجلات مشاهدة الصفحات الموصوفة في البند 3 — لمدة 24 شهراً من تاريخ الزيارة، ثم نحذفها. ومدة الأربعة والعشرين شهراً هي ما يتيح لنا مقارنة فترة بالفترة ذاتها قبل عام؛ ولا سبب لدينا للاحتفاظ بها أطول من ذلك. أما معرّف الزائر القائم على الموافقة فتنتهي صلاحيته خلال 400 يوم، ويُحذف من متصفّحك فوراً إذا سحبت موافقتك.
ويُحتفظ ببيانات السجلات العامة ما دامت ذات صلة بمخاطر الأطراف المقابلة. وحين يُصحَّح سجلّ أو يُسحب أو يُلغى أو يُمحى لدى المصدر، أو حين يُقبل اعتراض، نقوم بتصحيح نسختنا أو التأشير عليها أو تقييدها أو إزالتها تبعاً لذلك.
12. حقوقك
مع مراعاة قانون حماية البيانات الشخصية وشروطه، يحقّ لك أن تُعلَم بكيفية معالجتنا لبياناتك؛ وأن تحصل على نسخة منها؛ وأن تُصحَّح البيانات غير الدقيقة أو الناقصة؛ وأن تُمحى البيانات في الأحوال التي يجيزها القانون؛ وأن تُقيّد المعالجة أو تعترض عليها، بما في ذلك المعالجة القائمة على المصالح المشروعة؛ وأن تتلقّى البيانات التي زوّدتنا بها في صيغة قابلة للنقل؛ وأن تسحب موافقتك حيث تقوم المعالجة عليها؛ وأن تطلب مراجعة أي تقييم آلي يخصّك من قِبل شخص طبيعي.
ولممارسة أي من هذه الحقوق، راسلنا على privacy@counterscope.ae. وسنُقرّ باستلام طلبك خلال خمسة أيام عمل ونردّ رداً موضوعياً خلال 30 يوماً. وقد نحتاج إلى التحقّق من هويتك أولاً، وسنُعلمك إذا حال استثناء قانوني دون تنفيذ ما طلبته — مع بيان السبب.
وممارسة هذه الحقوق مجانية. وإذا كان الطلب مفرطاً أو متكرّراً بصورة ظاهرة، جاز لنا رفضه مع بيان السبب.
13. إذا ورد اسمك في سجلّ لدينا
لست بحاجة إلى حساب، ولا إلى أن تكون عميلاً لدينا، لتسألنا عن بيانات نحتفظ بها عنك. وإذا ورد اسمك أو اسم شركتك في سجلّ على كاونترسكوب ورأيت أنه غير صحيح أو قديم أو مرتبط بك خطأً أو لا ينبغي وجوده، فإن سياسة دقّة البيانات والتصحيح وحقّ الردّ تبيّن بدقّة كيفية إثارة الأمر، وما سنتحقّق منه، وسرعة استجابتنا، والنتائج الممكنة — بما في ذلك تصحيح السجلّ أو إرفاق ردّك به أو تقييده أثناء المراجعة أو إزالته.
14. الأمن
نطبّق تدابير تقنية وتنظيمية متناسبة مع المخاطر، تشمل التشفير أثناء النقل، وضوابط وصول على مستوى الصفوف تعزل كل مساحة عمل، وبيانات اعتماد محدودة النطاق ومتجدّدة، ووصولاً بأقلّ امتياز للمشرفين، وتسجيلاً تدقيقياً للعمليات الحسّاسة، ومراقبة. ولا يوجد نظام آمن تماماً، ولا ندّعي خلاف ذلك. وإذا وقع خرق يُرجّح أن يعرّض حقوقك للخطر، فسنُخطرك ونُخطر مكتب الإمارات لحماية البيانات وفق ما يقتضيه القانون.
15. الأطفال
الخدمة مخصّصة للاستخدام المهني من قِبل البالغين. وهي ليست موجّهة إلى الأطفال، ولا نجمع عن علم بيانات شخصية من أي شخص دون الثامنة عشرة. وإذا اعتقدت أن طفلاً قد زوّدنا ببيانات شخصية، فأخبرنا وسنحذفها.
16. التعديلات والشكاوى
يجوز لنا تحديث هذه السياسة. وتحمل كل نسخة رقم إصدار وتاريخ نفاذ، وسنُخطر بالتعديلات الجوهرية قبل نفاذها.
إذا لم تكن راضياً عن طريقة تعاملنا مع بياناتك أو مع طلبك، فراسلنا أولاً على privacy@counterscope.ae لتتاح لنا فرصة تصحيح الأمر. ولك أيضاً الحقّ في التقدّم بشكوى إلى مكتب الإمارات لحماية البيانات.