سياسة الخصوصية
1. المسؤول وجهة الاتصال
المسؤول عن معالجة البيانات على هذا الموقع وفقاً للائحة العامة لحماية البيانات (DSGVO) هو:
LT Laserazor Treatment GmbH
ممثلة بالمدير التنفيذي ميثات أردا
شتراسه دير يوغند 18، 14974 لودفيغسفيلده
ألمانيا
السجل التجاري: المحكمة الابتدائية بوتسدام، HRB 37070 P
رقم التعريف الضريبي: DE356621370
E-Mail: [email protected]
للاستفسارات المتعلقة بحماية البيانات، يمكنك التواصل معنا عبر:
[email protected]
2. مسؤول / ‑ة حماية البيانات
بناءً على التقييم الحالي، لا يُشترط تعيين مسؤول حماية بيانات وفقاً للمادة § 38 من قانون حماية البيانات الفيدرالي (BDSG) بالاقتران مع المادة Art. 37 من اللائحة العامة لحماية البيانات (DSGVO)، نظراً لعدم وجود معالجة واسعة النطاق لفئات خاصة من البيانات الشخصية (المادة Art. 9 DSGVO) كنشاط أساسي بوسائل آلية — يتم الاحتفاظ بالبيانات الصحية والتاريخ الطبي محلياً ورقياً فقط في الفرع المعني (انظر البند 8). يُرجى توجيه الاستفسارات المتعلقة بقانون حماية البيانات إلى بيانات الاتصال المذكورة في البند 1.
3. المبادئ العامة لمعالجة البيانات
نحن نعالج البيانات الشخصية حصرياً في إطار المتطلبات القانونية (DSGVO، BDSG، TTDSG). في سياسة الخصوصية هذه، نوضح لك بشفافية نوع ونطاق وغرض المعالجة بالإضافة إلى حقوقك.
الأسس القانونية للمعالجة (المادة 6 من اللائحة العامة لحماية البيانات DSGVO):
- المادة 6 الفقرة 1 الحرف a من DSGVO — الموافقة (مثل الموافقة على ملفات تعريف الارتباط، التسويق)
- المادة 6 الفقرة 1 الحرف b من DSGVO — تنفيذ العقد / التمهيد للعقد (الحجز، العلاج)
- المادة 6 الفقرة 1 الحرف c من DSGVO — الالتزام القانوني (مثل التزامات الحفظ، توثيق NiSV)
- المادة 6 الفقرة 1 الحرف f من DSGVO — المصلحة المشروعة (أمن تكنولوجيا المعلومات، منع إساءة الاستخدام)
- المادة 9 الفقرة 2 الحرف a من DSGVO — الموافقة الصريحة على معالجة فئات خاصة (البيانات الصحية في استمارة التاريخ الطبي)
لتعيين أو قراءة ملفات تعريف الارتباط (Cookies) أو التقنيات المشابهة غير الضرورية، يُعد § 25 Abs. 1 TTDSG بالاقتران مع Art. 6 Abs. 1 lit. a DSGVO هو الأساس القانوني.
4. الاستضافة، شبكة توصيل المحتوى وملفات سجل الخادم
4.1 الاستضافة (Hetzner)
يتم استضافة هذا الموقع لدى Hetzner Online GmbH، إندستري شتراسه 25، 91710 غونتسنهاوزن، ألمانيا. توجد الخوادم في مراكز بيانات داخل الاتحاد الأوروبي. يوجد عقد معالجة بيانات مع Hetzner وفقاً للمادة 28 من اللائحة العامة لحماية البيانات (DSGVO).
4.2 شبكة توصيل المحتوى / الأمان (Cloudflare)
لتقديم الموقع الإلكتروني، وللحماية من هجمات DDoS، ولإدارة DNS، نستخدم خدمات من Cloudflare, Inc.، 101 تاونسيند ستريت، سان فرانسيسكو، CA 94107، USA، ممثلة في أوروبا بواسطة Cloudflare Germany GmbH، روزنتال 7، c/o مايندسبيس، 80331 ميونخ.
تعمل Cloudflare كوكيل وسيط بين متصفحك وخوادمنا. حيث تتم معالجة بيانات من ضمنها عنوان IP الخاص بك، ووقت الزيارة، والمتصفح/الجهاز المستخدم، وبيانات الاتصال الفنية، لتسريع عرض الصفحة وصد الهجمات.
الأساس القانوني: المادة 6 الفقرة 1 الحرف f من DSGVO (المصلحة المشروعة في أمن تكنولوجيا المعلومات، الأداء، التوافر). يوجد عقد معالجة بيانات مع Cloudflare وفقاً للمادة 28 من DSGVO بالإضافة إلى البنود التعاقدية القياسية للاتحاد الأوروبي (المادة 46 الفقرة 2 الحرف c من DSGVO). شركة Cloudflare معتمدة بموجب EU-US Data Privacy Framework، مما يقر بمستوى حماية مناسب وفقاً للمادة 45 من DSGVO. لمزيد من المعلومات: cloudflare.com/privacypolicy.
4.3 ملفات سجل الخادم
عند زيارة الموقع، يرسل متصفحك معلومات ضرورية تقنياً يتم تسجيلها تلقائياً في ملفات سجل الخادم:
- عنوان IP للجهاز المرسل للطلب
- تاريخ ووقت الوصول
- اسم ورابط الملف المطلوب
- عنوان Referrer-URL (الموقع الذي تمت زيارته سابقًا)
- المتصفح المستخدم، نظام التشغيل، اللغة
- حجم البيانات المنقولة، رمز حالة HTTP
الأساس القانوني: المادة 6 الفقرة 1 الحرف f من DSGVO (المصلحة المشروعة في أمن تكنولوجيا المعلومات، الحماية من إساءة الاستخدام، الإحصائيات). يتم حذف ملفات السجل تلقائياً بعد 14 يوماً كحد أقصى، ما لم تكن هناك مؤشرات ملموسة على حادث أمني تبرر الاحتفاظ بها لفترة أطول.
5. تشفير SSL-/TLS
تستخدم هذه الصفحة تشفير SSL/TLS لأسباب أمنية ولحماية المحتويات السرية. يمكنك التعرف على الاتصال المشفر من خلال „https://" في شريط العنوان وكذلك من خلال رمز القفل في المتصفح.
6. ملفات تعريف الارتباط & التقنيات المشابهة
يستخدم موقعنا ملفات تعريف الارتباط (ملفات نصية) وتقنيات مشابهة (LocalStorage، SessionStorage، Pixel). نحن نميز بين:
- ملفات تعريف الارتباط الضرورية تقنياً — مطلوبة لتشغيل الموقع (مثل إعدادات اللغة والموافقة). الأساس القانوني: § 25 Abs. 2 Nr. 2 TTDSG, Art. 6 Abs. 1 lit. f DSGVO. لا تتطلب موافقة.
- ملفات تعريف الارتباط للإحصاءات/التحليل — تقيس استخدام الموقع. فقط بعد موافقتك. الأساس القانوني: § 25 Abs. 1 TTDSG, Art. 6 Abs. 1 lit. a DSGVO.
- ملفات تعريف الارتباط للتسويق/التتبع — تتيح إعادة الاستهداف المخصص. فقط بعد موافقتك. الأساس القانوني: المادة 25 الفقرة 1 من TTDSG، المادة 6 الفقرة 1 الحرف a من DSGVO.
يمكنك تعديل إعدادات ملفات تعريف الارتباط الخاصة بك في أي وقت عبر شريط ملفات تعريف الارتباط (يمكن الوصول إليه عبر رابط "إعدادات ملفات تعريف الارتباط" في التذييل) أو سحب موافقتك. لا يؤثر سحب الموافقة على قانونية المعالجة التي تمت حتى ذلك الحين.
7. استخدام خدمات الجهات الخارجية
فيما يلي نقدم معلومات حول جميع خدمات الجهات الخارجية المستخدمة على الموقع.
7.1 Google Tag Manager
المزوّد: Google Ireland Limited، جوردون هاوس، شارع بارو، دبلن 4، أيرلندا (الشركة الأم: Google LLC، USA).
الغرض: الإدارة الفنية لعلامات التسويق والتحليل. لا يضع GTM نفسه أي ملفات تعريف ارتباط للتتبع، ولكنه يحمّل علامات أخرى.
البيانات: عنوان IP، معرفات الجهاز.
الأساس القانوني: المادة 6 الفقرة 1 الحرف a من اللائحة العامة لحماية البيانات (DSGVO) (الموافقة).
دولة ثالثة: USA؛ الضمانات: البنود التعاقدية القياسية للاتحاد الأوروبي، إطار عمل خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة (معتمد من DPF).
الإلغاء: عبر لافتة ملفات تعريف الارتباط (Cookie-Banner).
7.2 Google Analytics 4
المزوّد: Google Ireland Limited، دبلن (الشركة الأم: Google LLC، USA).
الغرض: قياس الوصول، تحليل مجهول الهوية لسلوك المستخدم.
البيانات: عنوان IP مختصر (إخفاء هوية IP نشط)، الجهاز/المتصفح، الصفحات التي تمت زيارتها، مدة البقاء، معرف العميل المستعار.
مدة الحفظ: حتى 14 شهراً.
الأساس القانوني: المادة 6 الفقرة 1 الحرف a من اللائحة العامة لحماية البيانات (DSGVO).
دولة ثالثة: USA؛ الضمانات: البنود التعاقدية القياسية للاتحاد الأوروبي، معتمد من DPF.
الإلغاء: لافتة ملفات تعريف الارتباط (Cookie-Banner) أو إضافة المتصفح عبر tools.google.com/dlpage/gaoptout.
7.3 Meta Pixel (Facebook / Instagram)
المزوّد: Meta Platforms Ireland Ltd.، 4 جراند كانال سكوير، دبلن 2، أيرلندا (الشركة الأم: Meta Platforms, Inc.، USA).
الغرض: قياس التحويل، تكوين الجماهير المستهدفة („Custom Audiences") للإعلانات على Facebook & Instagram.
البيانات: عنوان IP، معرف المتصفح/الجهاز، الصفحات التي تمت زيارتها، الأحداث (مثل „تم حجز جلسة تجريبية")، وحالة تسجيل الدخول إلى Facebook إن وجدت.
مدة الحفظ: حتى 2 سنة.
الأساس القانوني: المادة 6 الفقرة 1 الحرف a من اللائحة العامة لحماية البيانات (DSGVO).
دولة ثالثة: USA؛ الضمانات: البنود التعاقدية القياسية للاتحاد الأوروبي، معتمد من DPF.
المسؤولية المشتركة: بالنسبة لخطوات معالجة معينة، توجد مسؤولية مشتركة مع Meta وفقاً للمادة 26 من اللائحة العامة لحماية البيانات (DSGVO) بناءً على „Controller Addendum" الخاص بـ Meta.
الإلغاء: لافتة ملفات تعريف الارتباط (Cookie-Banner) بالإضافة إلى إعدادات الإعلانات عبر facebook.com/settings?tab=ads.
7.4 Phorest (حجز المواعيد عبر الإنترنت)
المزوّد: Phorest Salon Software Ltd.، 14 فيتزويليام بليس، دبلن 2، D02 YV82، أيرلندا.
الغرض: حجز المواعيد عبر الإنترنت وإدارة البيانات الأساسية للعملاء للحجوزات.
البيانات التي يتم جمعها في عملية الحجز عبر الإنترنت: الاسم ورقم الهاتف المحمول وعنوان الـ E-Mail فقط بالإضافة إلى الموعد المختار والموقع ومنطقة العلاج.
لا يتم جمع أي بيانات صحية أو تاريخ طبي عبر عملية الحجز عبر الإنترنت. يتم تسجيل هذه البيانات حصرياً في المركز خلال جلسة الاستشارة والتاريخ الطبي الشخصية (انظر البند 8).
الأساس القانوني: المادة 6 الفقرة 1 الحرف b من اللائحة العامة لحماية البيانات (DSGVO) (بدء/تنفيذ العقد).
موقع الخادم: الاتحاد الأوروبي. يوجد عقد معالجة بيانات مع Phorest وفقاً للمادة 28 من اللائحة العامة لحماية البيانات (DSGVO).
مزيد من المعلومات: phorest.com/de/datenschutz.
7.5 Google Fonts (مدمجة محلياً)
نحن ندمج الخطوط المستخدمة محلياً على خادمنا؛ ولا يتم الاتصال بخوادم Google عند تحميل الصفحة. وبالتالي لا يتم نقل أي بيانات شخصية إلى Google.
7.6 ملفات التواصل الاجتماعي (روابط فقط)
يوجد على موقعنا روابط لصفحاتنا الشخصية على Facebook و Instagram و TikTok بالإضافة إلى WhatsApp. يتم نقل البيانات إلى المنصات المعنية فقط بعد النقر على الأيقونات المقابلة. عند مجرد تحميل موقعنا، لا يتم نقل أي بيانات إلى المنصات (ما يسمى بـ "حل النقرتين"/رابط خالص).
7.7 Google Maps
في صفحات مواقعنا، نقوم بتضمين خرائط تفاعلية من Google Maps. مزود الخدمة: Google Ireland Limited، دبلن. عند فتح الخريطة، يتم نقل عنوان IP والمعلومات التقنية وغيرها إلى Google.
الأساس القانوني: المادة 6 الفقرة 1 الحرف a من DSGVO (الموافقة عبر شريط ملفات تعريف الارتباط).
دولة ثالثة: USA؛ الضمانات: البنود التعاقدية القياسية للاتحاد الأوروبي، معتمد من DPF.
8. معالجة البيانات في إطار العلاج
في إطار إبرام العقد وتنفيذه، نقوم بمعالجة البيانات التالية:
8.1 عبر الإنترنت (الموقع الإلكتروني / حجز Phorest)
- البيانات الأساسية/بيانات الاتصال: الاسم، رقم الهاتف المحمول، عنوان الـ E-Mail
- بيانات الحجز: الموعد المحدد، الموقع، منطقة العلاج
الأساس القانوني: المادة 6 الفقرة 1 الحرف b من DSGVO (التمهيد للعقد). التخزين على خوادم الاتحاد الأوروبي لدى Phorest (انظر البند 7.4).
8.2 في المركز (حضورياً/محلياً فقط)
- البيانات الصحية والتاريخ الطبي (فئة خاصة وفقاً للمادة 9 من DSGVO): نوع البشرة حسب مقياس فيتزباتريك، تناول الأدوية، الحساسية، الأمراض السابقة ذات الصلة، الحمل، الوشم في منطقة العلاج، حالة تسمر البشرة
- وثائق التوعية والموافقة وفقاً لـ NiSV
- توثيق العلاج: الجلسات المنفذة، إعدادات الجهاز، الملاحظات
- البيانات الأساسية الإضافية عند الاقتضاء (العنوان، تاريخ الميلاد، التوقيع)
- بيانات الدفع: الإيصالات، الفواتير؛ عند الدفع بالبطاقة، تتم المعالجة عبر مزود خدمة دفع خارجي، دون أن نحصل على بيانات البطاقة
ملاحظة هامة حول حفظ البيانات الصحية: تُحفظ البيانات الصحية والتاريخ الطبي حصرياً ورقياً في الفرع المعني داخل خزائن مقفلة. لا تتم معالجتها في أنظمة سحابية أو نقلها إلى جهات خارجية. يقتصر الوصول إليها على الموظفين المسؤولين عن العلاج، والذين يخضعون لالتزام مهني بالسرية.
الأسس القانونية:
- المادة 6 الفقرة 1 الحرف b من DSGVO (تنفيذ العقد)
- المادة 6 الفقرة 1 الحرف c من DSGVO بالارتباط مع المادة 5 من NiSV (الالتزام القانوني بالتوثيق)
- المادة 9 الفقرة 2 الحرف a من DSGVO (الموافقة الخطية الصريحة على معالجة فئات خاصة)
مدة الحفظ:
- توثيق العلاج والتاريخ الطبي: 10 سنوات (بما يتماشى مع المادة 10 من MBO-Ä، التزام التوثيق وفقاً لـ NiSV)
- المستندات ذات الصلة بالضرائب (الفواتير): 8–10 سنوات وفقاً للمادتين §§ 147 AO، 257 HGB
- بيانات العقد الأخرى: حتى 4 سنوات بعد انتهاء العقد
- بيانات الحجز المجمعة عبر الإنترنت (Phorest): تُحذف بناءً على طلبك أو بحد أقصى بعد 3 سنوات من آخر حجز
9. التواصل عبر E-Mail أو الهاتف أو WhatsApp
عند التواصل معنا، نقوم بمعالجة بياناتك (الاسم، بيانات الاتصال، طلبك) لمعالجة استفسارك.
الأساس القانوني: المادة 6 الفقرة 1 الحرف b من اللائحة العامة لحماية البيانات DSGVO (التمهيد للعقد) أو المادة 6 الفقرة 1 الحرف f من DSGVO (المصلحة المشروعة في التواصل الفعال).
سيتم حذف البيانات بمجرد انتهاء الغرض منها وعدم وجود التزامات قانونية بالاحتفاظ بها.
ملاحظة حول WhatsApp: عند التواصل عبر WhatsApp (Meta Platforms Ireland Ltd.)، يقوم مزود الخدمة بمعالجة رقم هاتفك ومحتوى رسائلك. نوصيك بعدم إرسال أي معلومات صحية حساسة عبر WhatsApp؛ يُرجى بدلاً من ذلك استخدام المحادثة الشخصية في المركز.
10. منع إساءة استخدام الجلسة التجريبية
للتحقق من صفتك كعميلة جديدة للجلسة التجريبية المجانية، نقوم بمطابقة الاسم، الـ E-Mail، رقم الهاتف المحمول، وعنوان الـ IP (إن وجد) مع سجلات الحجوزات والعملاء الحالية.
الأساس القانوني: المادة 6 الفقرة 1 الحرف f من اللائحة العامة لحماية البيانات (DSGVO) (المصلحة المشروعة في منع إساءة الاستخدام). سيتم حذف بيانات التحقق بعد 12 شهرًا كحد أقصى، ما لم يتم إجراء حجز.
11. النقل إلى المستلمين
يتم نقل بياناتك فقط إلى الفئات التالية من المستلمين وبالقدر الضروري فقط:
- معالجو البيانات: استضافة تكنولوجيا المعلومات (Hetzner)، شبكة توصيل المحتوى/الأمان (Cloudflare)، نظام الحجز (Phorest)، التحليل/التسويق (Google, Meta) — جميعها بناءً على عقود معالجة البيانات وفقاً للمادة 28 من DSGVO
- مزود خدمة الدفع: لمدفوعات البطاقات، SEPA، أو المدفوعات الأخرى
- الاستشارات الضريبية وتدقيق الحسابات: للوفاء بالالتزامات القانونية
- السلطات والمحاكم: فقط في إطار الالتزامات القانونية
لا يتم مشاركة بياناتك الصحية والتاريخ الطبي مع أطراف ثالثة إطلاقاً (باستثناء: الالتزام القانوني أو موافقتك الصريحة).
12. النقل إلى دول ثالثة
عند استخدام خدمات مزودين أمريكيين (Google Analytics، Google Tag Manager، Google Maps، Meta Pixel، Cloudflare)، قد يتم نقل البيانات الشخصية إلى الولايات المتحدة. تستند الشرعية القانونية إلى:
- البنود التعاقدية القياسية للاتحاد الأوروبي وفقاً للمادة 46 الفقرة 2 الحرف c من DSGVO
- قرار الملاءمة الصادر عن المفوضية الأوروبية بتاريخ 10 يوليو 2023 بشأن EU-US Data Privacy Framework (DPF) — جميع مقدمي الخدمة المذكورين معتمدون من DPF، مما يقر بمستوى حماية مناسب وفقًا للمادة 45 من DSGVO
يمكن الاطلاع على الشهادات عبر dataprivacyframework.gov.
بغض النظر عن هذه الضمانات، لا يمكن استبعاد وصول السلطات الأمريكية بالكامل وفقاً للقانون هناك. من خلال موافقتك في شريط ملفات تعريف الارتباط، فإنك توافق صراحةً على عمليات النقل هذه (المادة 49 الفقرة 1 الحرف a من اللائحة العامة لحماية البيانات DSGVO، كإجراء بديل).
13. القرارات الآلية / التنميط
لا يتم إجراء أي عملية صنع قرار آلية بالكامل بما في ذلك التنميط (Profiling) ذات أثر قانوني وفقاً للمادة 22 من اللائحة العامة لحماية البيانات (DSGVO).
13a. استخدام أنظمة الذكاء الاصطناعي
نستخدم أنظمة الذكاء الاصطناعي لجزء من المواد المرئية ولمسودات النصوص التحريرية. الصور المُولدة بالذكاء الاصطناعي مميزة مباشرة على الصورة وكذلك في النص البديل بعبارة "مُولد بالذكاء الاصطناعي" (المادة 50 من لائحة (الاتحاد الأوروبي) 2024/1689 — لائحة الذكاء الاصطناعي). تجد التفاصيل في إشعار شفافية الذكاء الاصطناعي.
خلال ذلك لا يتم نقل أي بيانات شخصية لزوار الموقع أو العملاء إلى أنظمة الذكاء الاصطناعي. على وجه الخصوص، لا تُستخدم بياناتك الطبية، صورك، بيانات الاتصال الخاصة بك، وبيانات الحجز لتدريب أو تشغيل نماذج الذكاء الاصطناعي. لا يتم إجراء أي تحديد هوية بيومتري، أو التعرف على المشاعر، أو تصنيف آلي للأشخاص باستخدام الذكاء الاصطناعي.
14. حقوقك كشخص معني
تتمتع بالحقوق التالية وفقًا للائحة العامة لحماية البيانات (DSGVO):
- الاستعلام عن البيانات المعالجة (المادة 15 من DSGVO)
- تصحيح البيانات غير الصحيحة (المادة 16 من DSGVO)
- الحذف ("الحق في النسيان"، المادة 17 من DSGVO)
- تقييد المعالجة (المادة 18 من DSGVO)
- قابلية نقل البيانات (المادة 20 من DSGVO)
- الاعتراض على المعالجة بناءً على المصالح المشروعة، وخاصة ضد الإعلانات المباشرة (المادة 21 من اللائحة العامة لحماية البيانات DSGVO)
- سحب الموافقات الممنوحة مع سريان المفعول للمستقبل (المادة 7 الفقرة 3 من اللائحة العامة لحماية البيانات DSGVO)
- تقديم شكوى لدى جهة رقابية (المادة 77 من DSGVO)
لممارسة حقوقك، يكفي إرسال رسالة غير رسمية إلى [email protected] أو عبر البريد إلى العنوان المذكور في النقطة 1. سنعالج طلبك فورًا، في موعد أقصاه شهر واحد (المادة 12 الفقرة 3 من DSGVO).
15. السلطة الإشرافية المختصة
هيئة الإشراف على حماية البيانات المسؤولة عنا هي:
مفوضة الولاية لحماية البيانات وحق الاطلاع على الملفات في براندنبورغ
شتانسدورفر دام 77، 14532 كلاينماخنو
هاتف: +49 33203 356‑0
www.lda.brandenburg.de
بناءً على مكان إقامتك أو عملك، يمكنك أيضاً التواصل مع الجهة الرقابية المحلية المختصة.
16. الالتزام بتقديم البيانات
لإبرام عقد العلاج، البيانات المذكورة في البند 8 مطلوبة. بدون هذه المعلومات لا يمكننا تقديم العقد أو إجراء العلاج بأمان. تقديم أي بيانات إضافية (مثل الاشتراك في النشرة الإخبارية، أو الموافقة على العروض التسويقية) يتم بشكل اختياري.
17. التعديلات على سياسة الخصوصية هذه
نحن نقوم بتحديث سياسة الخصوصية هذه في الوقت المناسب عند حدوث تغييرات في عمليات المعالجة لدينا، أو عند استخدام أدوات جديدة، أو عند تغير المتطلبات القانونية. الإصدار الحالي متاح دائماً عبر هذا الرابط (URL)؛ والإصدار المعتمد هو التاريخ المذكور أعلاه.