سياسة حماية البيانات الشخصية
كونتو – الرياضة والتدريب الشامل
١. المقدمة
تلتزم كوندو (المشار إليها فيما بعد بـ «نحن»، «خاصتنا»)، وهي منصة رقمية للدعم في مجال الرياضة والتغذية، بحماية بياناتكم الشخصية وفقاً للائحة (الاتحاد الأوروبي) 2016/679 الصادرة في 27 أبريل 2016 (التنظيم العام لحماية البيانات - RGPD) والقانون رقم 78-17 الصادر في 6 يناير 1978 وتعديلاته.
تصف هذه السياسة معالجات البيانات الشخصية التي نقوم بها، وأسسها القانونية، والحقوق التي تتمتعون بها، وطرق حمايتنا لها.
تنطبق هذه السياسة على:
- موقعنا الإلكتروني: https://www.kunto.fr/
- تطبيقنا المحمول (iOS و Android)
- جميع التفاعلات مع خدماتنا
نوصي قراءتها بعناية وبانتظام. سيتم إخطاركم بأي تعديل عبر البريد الإلكتروني وعلى منصاتنا.
لأية أسئلة، اتصل بنا: contact@kunto.fr | +33 7 77 72 64 23
2. جدول ملخص العلاجات
| الغاية | الأساس القانوني | مدة الصلاحية |
|---|---|---|
| إنشاء وإدارة حساب المستخدم (تسجيل، وصول، الملف الشخصي، السجل) | تنفيذ العقد (المادة 6.1.ب من اللائحة العامة لحماية البيانات) | القاعدة النشطة : مدة العلاقة التعاقدية. الأرشفة 5 سنوات بعد إغلاق الحساب (التقادم القانوني) |
| تقديم خدمات التدريب الرياضي والتغذية (برامج فيديو، متابعة الأداء، نصائح غذائية، تدريب مرئي عبر الفيديو) | تنفيذ العقد (المادة 6.1.ب من اللائحة العامة لحماية البيانات) | القاعدة النشطة : طالما أن الاشتراكات/البرنامج نشط. الأرشفة 5 سنوات بعد نهاية البرنامج (المسؤولية المدنية) |
| معالجة البيانات الصحية (أمراض مزمنة، إعاقة، مؤشرات حيوية، لتكييف البرامج) | موافقة صريحة (المادة 9.2.أ من اللائحة العامة لحماية البيانات) | القاعدة النشطة : طالما أن الموافقة سارية والخدمة مستخدمة. الأرشفة 5 سنوات (الالتزامات التجريبية والمسؤولية الطبية) |
| إدارة الفواتير والمدفوعات | التزام قانوني (المادة 6.1.ج من اللائحة العامة لحماية البيانات) | عشر سنوات (التزام محاسبي وضريبي - المادة L123-22 من قانون التجارة) |
| إدارة الطلبات والشكاوى وممارسة الحقوق (طلبات الدعم، حق الوصول، حق التنسي، إلخ.) | التزام قانوني (المادة 6.1.ج من اللائحة العامة لحماية البيانات) | ٥ سنوات اعتباراً من إغلاق الطلب |
| تتبع الإشعارات وتفضيلات المستخدم تصميم خدماتنا بما يتناسب مع تطلعاتكم | المصلحة المشروعة (المادة 6.1.و من اللائحة العامة لحماية البيانات) | القاعدة النشطة : طالما أنك تستخدم التطبيق. الأرشفة عامان بعد آخر نشاط |
| منع الاحتيال (الرموز الترويجية، طرق الدفع، المدفوعات المتأخرة) | المصلحة المشروعة (المادة 6.1.و من اللائحة العامة لحماية البيانات) | ٣ سنوات اعتباراً من اكتشاف النشاط المشبوه |
| تحسين الخدمات والتحليلات الإحصائية (بيانات مجهولة المصدر حول الاستخدام، والمشاركة، وفعالية البرامج) | المصلحة المشروعة (المادة 6.1.و من اللائحة العامة لحماية البيانات) | خمسة وعشرون شهرا قبل إخفاء هوية السجلات تماماً بيانات مجهولة المصدر: احتفاظ غير محدود |
| البحث والدراسات الاسترجاعية (اختياري - دراسات حول فعالية الرياضة الصحية الشاملة) | المصلحة العامة / المصلحة المشروعة + الموافقة للبيانات الصحية (المادة 9.2.أو (ي) من اللائحة العامة لحماية البيانات) | وفقاً لمنهجية الإشارة الصادرة عن اللجنة الوطنية للإعلام الآلي والحريات CNIL MR-004: سنتان بعد نشر النتائج أو حتى التوقيع على التقرير النهائي في حال عدم نشرها |
3. فئات البيانات التي يتم جمعها
نقوم بجمع البيانات التالية وفقًا لاحتياجات كل غرض على حدة:
3.1 البيانات الأساسية (جميع المستخدمين)
- هوية: الاسم الأول، الاسم الأخير، البريد الإلكتروني، رقم الهاتف
- تسجيل الدخول: معرّفات الدخول، كلمات المرور المُشفّرة، سجل تسجيل الدخول
- الملف الشخصي: تاريخ الميلاد، الجنس، الموقع التقريبي
- الدفع: رقم IBAN/البطاقة (تتم معالجتها عبر مزود خدمات آمن، ولا يتم تخزينها أبدًا بشكل مباشر من قِبل Kunto)، الفواتير
3.2 بيانات صحية (بناءً على الموافقة)
- الأمراض: الأمراض المزمنة، الإعاقات، التاريخ الطبي ذو الصلة
- الثوابت الفيزيائية: الوزن، الطول، ضغط الدم، معدل ضربات القلب (في حالة المتابعة)
- مستوى اللياقة البدنية: الحركة، التحمل، القوة العضلية
- البيانات السلوكية المتعلقة بالصحة: النوم، الطاقة، التوتر، المزاج، الالتزام بالبرامج
- يمكنك مشاركة بياناتك من التطبيقات CoreMotion من Apple و/أو Google Fit من Google مع خدماتنا لمزامنة عدد الخطوات التي قطعتها، بالإضافة إلى مدة المشي. ولا يحدث ذلك إلا إذا سمحت صراحةً بمشاركة هذه البيانات.
3.3 بيانات الاستخدام
- التفاعل: البرامج التي تم الاطلاع عليها، ومقاطع الفيديو التي تم مشاهدتها، والجلسات التي تم إكمالها
- التقدم: الوزن، والأداء، والنتائج البدنية الموضوعية
4. الأسس القانونية التفصيلية
4.1 تنفيذ العقد (المادة 6.1.ب من اللائحة العامة لحماية البيانات)
يُعد معالجة البيانات أمراً ضرورياً لتزويدك بإمكانية الوصول إلى التطبيق، وبرامج التدريب المخصصة، والدعم المقدم من المدربين، وإدارة اشتراكك.
4.2 الموافقة (المادة 6.1.أ والمادة 9.2.أ من اللائحة العامة لحماية البيانات)
من أجل معالجة بياناتك الصحية، نطلب منك موافقة صريحة أثناء التسجيل. يمكنك سحبه في أي وقت دون إبداء أسباب، مما سيؤدي إلى تكييف خدماتنا أو إنهاؤها.
4.3 التزام قانوني (المادة 6.1.c من اللائحة العامة لحماية البيانات)
- الفوترة : الالتزامات المحاسبية والجبائية (10 سنوات)
- إدارة الصلاحيات: التزامات اللائحة العامة لحماية البيانات (RGPD) توثيق الردود على الطلبات والرد عليها
4.4 المصلحة المشروعة (المادة 6.1.و من اللائحة العامة لحماية البيانات)
نحن نستخدم هذه القاعدة لـ:
- تخصيص الإشعارات وتفضيلات التدريب الخاص بك
- منع الاحتيال إساءة الاستخدام (الرموز الترويجية)
- تحسين جودة خدماتنا من خلال تحليل الاستخدام مجهول الهوية
موازنة المصالح: لقد قمنا بتقييم أن هذه المعالجات لا تمس حقوقكم وحرياتكم، نظراً لأنه يتم معالجة البيانات بشكل آمن ويمكنكم الاعتراض في أي وقت.
5. الجهات المتلقية لبياناتك
بياناتك قابلة للوصول فقط إلى الأشخاص والجهات المعنية:
5.1 داخلياً (فريق كوندو)
- فريق الدعم وإدارة الحسابات
- فريق المنتج (بيانات مجهولة المصدر للتحسين)
- الجهة (بيانات مجمعة/مجهولة المصدر)
5.2 المقاولون الفرعيون ومقدمو الخدمات
| مقدم الخدمة | دور | الوطنة | الشهادات |
|---|---|---|---|
| Hostinger | استضافة موقع تعريفي | الاتحاد الأوروبي | متوافق مع اللائحة العامة لحماية البيانات |
| أمازون وب خدمات | استضافة تطبيق الجوال وتطبيق الويب | الاتحاد الأوروبي (باريس) | HDS (مستضيف معتمد لبيانات الصحة)، ISO 27001 |
| بريفو | إرسال البريد الإلكتروني المعاملاتي | لا يوجد | متوافق مع اللائحة العامة لحماية البيانات |
| سترايب | معالجة المدفوعات | لا يوجد | معيار أمن بيانات صناعة بطاقات الدفع |
| تحليلات | تحليلات الاستخدام مجهولة الهوية | لا يوجد | الخصوصية منذ التصميم |
ملاحظة: يوقع جميع مقدمي الخدمات عقود معالجة بيانات (DPA) تتضمن بنوداً تعاقدية نموذجية لتأمين عمليات النقل.
5.3 المهنيون الشركاء (المدربون)
بالنسبة لمواعيد التدريب المرئي والمتابعة الشخصية، يتمكن المدربون والمهنيون المعتمدون من الوصول إلى:
- ملفك الصحي (لتكييف برنامج التدريب)
- تقويم توفرك
- تقدمك
هام: المختصون مسؤولون عن معالجة بياناتكم وفقاً لهذا الغرض. كونتو ليس سوى مسهّل. تسري سياساتهم الخاصة.
التحويلات القانونية
يمكننا الكشف عن بياناتك إذا كان ذلك مطلوباً قانونياً (بقرار قضائي، أو من قبل السلطات العامة).
6. عمليات النقل خارج الاتحاد الأوروبي
قد يقوم بعض مقدمي الخدمات لدينا (ولا سيما AWS أو Hostinger) باستضافة البيانات أو امتلاك خوادم احتياطية في دول خارج المنطقة الاقتصادية الأوروبية.
تدابير الحماية:
- البنود التعاقدية النمطية يقبل شركاؤنا الشروط التعاقدية القياسية الصادرة عن المفوضية الأوروبية.
- شهادة HDS: بالنسبة للبيانات الصحية، يتم الاستضافة من قبل مستضيف معتمد (AWS)، يمتثل للمعايير الفرنسية والأوروبية.
- تدقيق منتظم: نقوم بانتظام بالتحقق من الالتزام بهذه الضمانات.
7. أمن البيانات
نحن نطبق تدابير تقنية وتنظيمية لحماية بياناتكم:
التدابير التقنية
- التشفير: أثناء النقل (TLS/HTTPS) وفي حالت السكون (البيانات الحساسة مشفرة)
- المصادقة: كلمات مرور مشفرة (bcrypt/argon2)، مصادقة ثنائية العوامل اختيارية
- الوصول محدود: التحكم في الوصول المستند إلى الأدوار (RBAC)
- تدقيق سجلات الوصول إلى البيانات الحساسة، والتنبيهات بشأن الوصول المشبوه
التدابير التنظيمية
- التدريب: يتلقى جميع موظفينا تدريباً على القانون العام لحماية البيانات (RGPD)
- الخصوصية: بنود السرية في جميع العقود
- سياسة الحادثة : إجراءات الإبلاغ في حالة حدوث تسرب (إخطار اللجنة الوطنية للمعلوماتية والحريات (CNIL) في غضون 72 ساعة إذا لزم الأمر)
على الرغم من جهودنا، لا يوجد نظام آمن بنسبة 100%. ننصحكم بعدم مشاركة البيانات الحساسة عبر البريد الإلكتروني غير المشفر.
8. ملفات تعريف الارتباط وتقنيات التتبع
8.1 ملفات تعريف الارتباط التقنية (بدون موافقة)
هذه ملفات تعريف الارتباط ضرورية لتشغيل التطبيق:
- جلسة المستخدم (تسجيل الدخول)
- الأمان (الحماية من تزوير الطلبات عبر المواقع الإلكترونية)
- تفضيلات العرض (اللغة، السمة)
8.2 إدارة ملفات تعريف الارتباط
على الموقع الإلكتروني:
- يتم عرض شريط الموافقة
- يمكنك قبول أو رفض ملفات تعريف الارتباط غير الأساسية
- إعدادات الموافقة متاحة في إعدادات حسابك
على تطبيق الهاتف المحمول:
- ملفات تعريف الارتباط التقنية فقط (بدون ملفات تعريف ارتباط خارجية)
- يمكنك تعطيل تحليل الاستخدام في الإعدادات
عبر المتصفح: يمكنك دائماً رفض ملفات تعريف الارتباط عبر إعدادات متصفحك.
تنبيه: قد يؤثر ذلك سلبًا على تجربتك.
9. حقوقك وكيفية ممارستها
وفقاً للائحة العامة لحماية البيانات (RGPD)، تتمتع بالحقوق التالية:
9.1 حق الوصول (المادة 15 من اللائحة العامة لحماية البيانات)
يمكنك أن تطلب: معرفة البيانات التي تخصك، وكيف يتم معالجتها، ومن يمكنه الوصول إليها.
مهلة الرد: ٣٠ يوماً (قابل للتمديد إلى ٦٠ يوماً للطلبات المعقدة).
9.2 الحق في التصحيح (المادة 16 من اللائحة العامة لحماية البيانات)
يمكنك طلب: تعديل بيانات غير دقيقة أو قديمة (مثل: تغيير العنوان).
يمكنك أيضاً: تعديل بعض البيانات مباشرة من حسابك (الملف الشخصي، البريد الإلكتروني).
9.3 الحق في النسيان / الحذف (المادة 17 من اللائحة العامة لحماية البيانات)
يمكنك طلب الحذف إذا:
- بياناتك لم تعد ضرورية للغاية
- أنت تسحب موافقتك
- أنت تعارض المعالجة
- انقضت فترة الصلاحية
استثناءات: لا يمكننا الحذف إذا كانت الالتزامات القانونية (المحاسبة، الضرائب) تفرض الاحتفاظ بها.
9.4 الحق في تقييد المعالجة (المادة 18 من اللائحة العامة لحماية البيانات)
يمكنك أن تطلب: تعليق معالجة بياناتك مؤقتاً (دون حذفها)، على سبيل المثال: في انتظار التصحيح.
9.5 الحق في نقل البيانات (المادة 20 من اللائحة العامة لحماية البيانات)
يمكنك أن تطلب: تلقي بياناتك بتنسيق منظم (JSON، CSV) لنقلها إلى خدمة أخرى.
9.6 حق الاعتراض (المادة 21 من اللائحة العامة لحماية البيانات)
يمكنك الاعتراض على:
- المعالجات القائمة على المصلحة المشروعة (الإشعارات، تحسينات الخدمة)
- التحويلات خارج المنطقة الاقتصادية الأوروبية (بشروط معينة)
النتيجة: قد يتم تقييد بعض الميزات إذا قمت بالاعتراض.
9.7 سحب الموافقة (المادة 7 من اللائحة العامة لحماية البيانات)
بالنسبة للمعلاجات القائمة على الموافقة: يمكنك سحبها في أي وقت وددون مبرر.
مثال : يمكنك رفض معالجة بياناتك الصحية؛ سيؤثر ذلك على إمكانية تخصيص الخدمات.
9.8 تحليل ما بعد الوفاة للتوجيهات (المادة 89 من اللائحة العامة لحماية البيانات)
يمكنكم إخبارنا بما يلي: ما الذي سيوكَل إلى بياناتكم بعد وفاتكم (حذفها، التبرع بها للبحوث، إلخ).
10. كيف تمارس حقوقك
الخطوة 1: اتصل بنا
عبر البريد الإلكتروني: contact@kunto.fr
الموضوع: طلب ممارسة الحقوق [نوع الحق المطلوب]
بواسطة البريد:
كونتو
3 شارع دو لا بالانس
91350 غريني
فرنسا
عبر الهاتف: 33 7 77 72 64 23+
الخطوة 2: تقديم إثبات الهوية
أرفق نسخة من بطاقة إثبات الهوية الخاصة بك (ما لم تكن بياناتك تسمح بالفعل بتحديد هويتك على وجه اليقين).
الخطوة 3: صياغة طلبك بوضوح
حدد:
- اسمك البريد الإلكتروني (كما هو مسجيل لدينا)
- الحق الذي ترغب في ممارسته
- البيانات المعنية (إن وجدت)
- بيانات الاتصال الخاصة بك
مهلة الرد
المعيار: 30 يوماً ميلادياً اعتباراً من تاريخ الاستلام.
امتدادات محتملة: +30 يوماً في حال وجود طلب معقد أو حجم مرتفع (سيتم إعلامكم).
11. الش شكاوى وسلطة الرقابة
إذا لم تكن راضياً عن ردنا أو كنت ترى أن حقوقك لا يتم احترامها، فيمكنك تقديم شكوى إلى الهيئة الفرنسية لحماية البيانات (CNIL):
لجنة الوطنية للحريات المعلوماتية
عنوان البريد: 3 Place Fontenoy, TSA 80715, 75334 Paris Cedex 07, France
منصة عبر الإنترنت: https://www.cnil.fr/plaintes
المهلة: لديك ٣ سنوات من تاريخ المخالفة لتقديم شكوى.
12. مدة هذه السياسة وتعديلاتها
12.1 الحيوية
هذه السياسة سارية المفعول اعتباراً من 05/01/2026 وينطبق على جميع المعالجات الحالية والمستقبلية.
١٢.٢ التعديلات
نحتفظ بحق تعديل هذه السياسة للأسباب التالية:
- احترام التطورات القانونية
- تحسين الوضوح
- دمج خدمات أو مقدمي خدمات جدد
في حال حدوث أي تعديل:
- سيتم إخطاركم عبر البريد الإلكتروني ومن خلال تطبيقنا/موقعنا
- ستكون التعديلات مرئية مع تاريخ التحديث
- إذا كانت التعديلات تعزز حقوقك: قابلة للتطبيق فوراً
- إذا كانت التعديلات تؤثر عليك سلبًا: سيكون لديك 30 يومًا للقبول أو الإلغاء
تاريخ آخر تحديث: ينابيع 2026
معلومات الاتصال
مسؤول المعالجة
كونتو
بريد إلكتروني: contact@kunto.fr
مسؤول حماية البيانات (DPO)
لأي سؤال يتعلق ببياناتكم الشخصية، يمكنكم التواصل مع مسؤول حماية البيانات (DPO) لدينا على العنوان التالي: contact@kunto.fr
14. المراجع القانونية
تتوافق هذه السياسة مع الأحكام التالية:
- النظام العام لحماية البيانات: اللائحة (الاتحاد الأوروبي) 2016/679 المؤرخة في 27 أبريل 2016
- قانون تكنولوجيا المعلومات والحريات: القانون رقم 78-17 المؤرخ في 6 يناير 1978 (فرنسا)
- توجيه الخصوصية والاتصالات الإلكترونية: التوجيه 2002/58/EC (ملفات تعريف الارتباط والتتبع)
- قانون التجارة: المادة L123-22 (الالتزامات المحاسبية - 10 سنوات)
- شهادة استضافة بيانات الصحة (مُقدِّمو الخدمات التقنية)
- منهجية الهيئة الوطنية الفرنسية لحماية البيانات (CNIL) MR-004: البحوث في مجال الصحة والاحتفاظ بالبيانات
الملحق أ: المسرد
| مصطلح | تعريف |
|---|---|
| البيانات الشخصية | أي معلومات تتيح التعرف على هوية الشخص (الاسم، البريد الإلكتروني، عنوان بروتوكول الإنترنت، إلخ) |
| البيانات الصحية | فئة خاصة من البيانات الشخصية المتعلقة بالحالة الصحية (الأمراض، الإعاقات، العلاجات) |
| معالجة | أي عملية على البيانات (الجمع، التخزين، الاستخدام، الحذف) |
| مسؤول المعالجة | الشخص أو المنظمة التي تحدد أغراض ووسائل المعالجة (هنا: Kunto) |
| مقاول من الباطن | معالج البيانات (مثل أمازون ويب سيرفيسز AWS) |
| الأساس القانوني | الأساس القانوني الذي يبرر المعالجة (العقد، القانون، الموافقة، المصلحة المشروعة) |
| النظام الأوروبي لحماية البيانات العامة | اللائحة العامة لحماية البيانات (القانون الأوروبي) |
| لجنة البيانات والحرية الفرنسية | اللجنة الوطنية للإعلام الآلي والحريات (السلطة الفرنسية) |
| مسؤول حماية البيانات | مسؤول حماية البيانات |
| إتش دي إس | مضيف بيانات صحية معتمد (شهادة فرنسية) |
| SCC | الشروط التعاقدية القياسية (البنود التعاقدية النمطية عمليات نقل البيانات خارج الاتحاد الأوروبي) |
شكراً لثقتكم في KUNTO. نحن ملتزمون حماية خصوصيتكم.
لأي أسئلة أو ملاحظات حول هذه السياسة، اتصل بنا على contact@kunto.fr