تخطى إلى المحتوى
  • بيتكوين مقبول
  • Mيتم قبول Monero
  • مقاوم لـ DMCA
  • تسجيل مجهول
  • Ξيقبل Ethereum
  • بدون KYC
  • وقت تشغيل 99.99%
  • دعم على مدار الساعة
  • استرداد خلال 7 أيام
  • يتم التجهيز في أقل من 5 دقائق
  • آيسلندا · سويسرا · هولندا
  • USDT مقبول
بيتكوين مقبول. يتم قبول Monero. مقاوم لـ DMCA. تسجيل مجهول. يقبل Ethereum. بدون KYC. وقت تشغيل 99.99%. دعم على مدار الساعة. استرداد خلال 7 أيام. يتم التجهيز في أقل من 5 دقائق. آيسلندا، سويسرا، هولندا. USDT مقبول.
MurmurHost
ابدأ

1. النسخة المختصرة

نحن نجمع الحد الأدنى من البيانات اللازمة للفوترة والدعم. لا نطلب اسمك الكامل أو عنوانك أو هاتفك أو هويتك الحكومية. نستخدم أداة تحليلات مستضافة ذاتيًا لا تخزن ملفات تعريف الارتباط ولا معرّفات شخصية. لا نبيع أو نشارك أو ننقل بياناتك إلى شبكات الإعلانات أو شركاء التسويق. لا نحتفظ بالبيانات المقيمة على الخادم — محتويات VPS الخاصة بك ملك لك ولا نفحصها.

هذا القسم ملخص بلغة واضحة. الأحكام التفصيلية تلي.

2. من نحن

وحدة التحكم في البيانات لسياسة الخصوصية هذه هي MurmurHost LLC، وهي شركة ذات مسؤولية محدودة منظمة بموجب قوانين جمهورية سيشل. يمكن الوصول إلينا على [email protected] لجميع المراسلات المتعلقة بالخصوصية.

بالنسبة للمسائل التي تحكمها اللائحة العامة لحماية البيانات (GDPR) للاتحاد الأوروبي حيث لا نحتفظ بممثل في الاتحاد الأوروبي بموجب المادة 27، سنرد على الاستفسارات مباشرة عبر نفس عنوان البريد الإلكتروني.

3. ما نجمعه

3.1 عند التسجيل

البيانات الوحيدة التي نطلبها عند التسجيل هي عنوان بريد إلكتروني صالح. نستخدمه لتسليم الفواتير وإشعارات الخدمة ومراسلات الدعم. يمكنك اختياريًا تقديم اسم عرض أو اسم مؤسسة أو ولاية قضائية للفوترة أو معرّف ضريبة القيمة المضافة؛ هذه ليست مطلوبة ويتم الاحتفاظ بها فقط إذا قدمتها.

3.2 عند الدفع

بالنسبة لمدفوعات العملات المشفرة، نسجل تجزئة المعاملة وشبكة العملات المشفرة حتى نتمكن من تسوية الدفع مع فاتورتك. لا نربط عنوان محفظتك بحسابك بعد مدة تسوية الفاتورة؛ بمجرد تسوية الفاتورة، يتم تدوير عنوان الاستلام ولا يتم تخزينه مقابل سجل العميل.

بالنسبة لمدفوعات البطاقات حيثما كانت متاحة (محدودة حاليًا بـ SKUs غير خارجية)، نتلقى فقط آخر أربعة أرقام من البطاقة ومرجعًا مميزًا من معالج الدفع. لا نخزن أرقام البطاقات الكاملة. يتم توثيق تغطية طريقة الدفع الكاملة وعلاقات المعالج في /payment-methods.

3.3 البيانات التشغيلية

نحتفظ بعنوان IP الذي يتم من خلاله الوصول إلى لوحة العميل مؤخرًا لمدة تسعين (90) يومًا، وبعد ذلك يتم مسحه. نحتفظ بتجزئة بذرة كلمة المرور لمرة واحدة المستندة إلى الوقت (TOTP) إذا قمت بتمكين المصادقة الثنائية. نحتفظ بطوابع زمنية لتسجيل الدخول الناجح والفاشل لمدة تسعين (90) يومًا لأغراض كشف الاحتيال.

3.4 محتوى الدعم والتذاكر

عند فتح تذكرة دعم، يتم تخزين محتوى تذكرتك — بما في ذلك أي مرفقات تشاركها — على بنيتنا التحتية للمدة المحددة في القسم 8. يتم التعامل مع محتوى التذكرة على أنه سري ولا يتم الوصول إليه إلا من قبل موظفي الدعم والهندسة الذين يتعاملون مع التذكرة.

3.5 البيانات المقيمة على الخادم

البيانات التي تخزنها داخل خادمك الافتراضي الخاص أو الخادم المخصص أو صندوق البريد أو أي خدمة أخرى غير مرئية لنا تشغيليًا. لا نفحص أو نسجل أو نمسح أو ننسخ محتويات البنية التحتية التي يتحكم فيها العميل كأمر روتيني. عندما يُطلب منا التصرف بناءً على البيانات — على سبيل المثال للامتثال لأمر محكمة محلية تم تقديمه بشكل صحيح — فإننا نفعل ذلك بموجب الإجراء في القسم 7 وفقط إلى الحد الذي يلزم قانونًا.

4. ما لا نجمعه

لا نجمع أو نطلب أو نحتفظ بـ:

  • الاسم القانوني الكامل، إلا إذا تم إدخاله طوعًا للفوترة
  • العنوان البريدي، إلا إذا تم إدخاله طوعًا للفوترة
  • رقم الهاتف
  • وثائق الهوية الصادرة عن الحكومة
  • بيانات تتبع السلوك حول تصفحك على الموقع بما يتجاوز التحليلات التي تحترم الخصوصية والملخصة في القسم 5
  • معرّفات الإعلانات من جهات خارجية (لا توجد Google Ads أو Meta Pixel أو Twitter pixel أو أدوات تتبع مماثلة على موقعنا التسويقي)
  • معرّفات عبر المواقع مشتركة مع وسطاء البيانات

5. ملفات تعريف الارتباط والتقنيات المماثلة

5.1 ملفات تعريف الارتباط الأساسية للجلسة

يتطلب تسجيل الدخول إلى لوحة العميل ملف تعريف ارتباط للجلسة. ملف تعريف ارتباط الجلسة ضروري لتشغيل الخدمة وهو معفى من موافقة الخصوصية الإلكترونية للاتحاد الأوروبي بموجب المادة 5(3) الفقرة 25 من التوجيه 2002/58/EC. ملف تعريف الارتباط هو HttpOnly وSecure وSameSite=Lax وينتهي عند تسجيل الخروج أو بعد أربعة عشر (14) يومًا من عدم النشاط، أيهما أسبق.

5.2 التحليلات

نستخدم Plausible Analytics على مثيل مستضاف ذاتيًا تحت سيطرتنا. لا يضع Plausible ملفات تعريف الارتباط على متصفحك، ولا يجمع معرّفات شخصية، ولا يتتبع المستخدمين عبر الزيارات أو النطاقات. المقاييس المجمعة التي ينتجها — مشاهدات الصفحة، والمُحيل، والدولة على مستوى رمز الدولة، ومدة الزيارة — تُستخدم لتقييم أداء الموقع التسويقي ولا ترتبط بحسابك.

5.3 لا أدوات تتبع من جهات خارجية

لا يتضمن الموقع التسويقي Google Analytics أو Meta Pixel أو Hotjar أو Mixpanel أو Segment أو أي تقنية تتبع مماثلة من جهات خارجية. تعمل لوحة العميل على نطاق فرعي خاص بها ولا تحتوي على أي تحليلات على الإطلاق.

6. كيف نستخدم المعلومات

نستخدم المعلومات الموصوفة في القسم 3 فقط للأغراض التالية:

  • تقديم الخدمة: توفير الخدمات وتشغيلها وصيانتها ودعمها
  • الفوترة: إنشاء الفواتير وتسليمها وتسويتها
  • معالجة إساءة الاستخدام: التحقيق في التقارير والتواصل مع العملاء المتأثرين والامتثال للالتزامات القانونية
  • إشعارات الخدمة: التواصل حول حالة الخدمة والصيانة المخطط لها وتحديثات الأمان والتغييرات الجوهرية على الشروط أو هذه السياسة
  • الاتصالات التسويقية، فقط مع الاشتراك الصريح: نرسل رسائل بريد إلكتروني تسويقية فقط للعملاء الذين اشتركوا صراحةً. الحالة الافتراضية للحساب هي إلغاء الاشتراك.

7. المشاركة والإفصاح

7.1 أوامر المحكمة

نكشف عن البيانات لسلطات إنفاذ القانون أو السلطات القضائية فقط عند استلام أمر تم تقديمه بشكل صحيح من محكمة مختصة في إحدى الدول التي نعمل فيها. لا نكشف طوعًا عن بيانات العملاء لسلطات خارج ولاياتنا القضائية التشغيلية. لا يتم تكريم أوامر المحاكم الأجنبية تلقائيًا؛ تتم مراجعتها بموجب استشارة محامٍ محلي ويتم الكشف عنها فقط إلى الحد المطلوب قانونًا.

7.2 طلبات معاهدة المساعدة القانونية المتبادلة (MLAT)

تتم معالجة طلبات MLAT على أساس كل حالة على حدة. عندما يتم تقديم طلب بشكل صحيح ومدعوم بإظهار جوهري بموجب المعاهدة ذات الصلة، فإننا نتعاون إلى الحد المطلوب قانونًا ولا أكثر. عندما لا يتم تقديم طلب بشكل صحيح أو يفشل في المعيار الجوهري ذي الصلة، نرفض.

7.3 معالجات الطرف الثالث

نعتمد على مجموعة محدودة من معالجات الطرف الثالث الضرورية لتشغيل المنصة:

  • Mailgun (أو ما يعادله) لتسليم البريد الإلكتروني للمعاملات، بما في ذلك تسليم الفواتير وإعادة تعيين كلمة المرور ومراسلات إساءة الاستخدام. يتلقى المعالج فقط عنوان البريد الإلكتروني ومحتوى الرسالة.
  • BTCPay Server، مستضاف ذاتيًا على بنية تحتية نتحكم فيها، لمعالجة مدفوعات العملات المشفرة. لا يتم استخدام معالج دفع تابع لجهة خارجية للعملات المشفرة (مثل BitPay أو Coinbase Commerce) للخدمات الخارجية.
  • PostgreSQL، مستضاف على بنية تحتية نتحكم فيها، لقاعدة بيانات العملاء.
  • UptimeRobot أو ما يعادله لمراقبة وقت التشغيل، والذي يتلقى فقط اسم المضيف العام وحالة استجابة HTTP.

7.4 لا تسويق أو إعلان

لا نشارك أو نبيع أو نرخص أو ننقل بيانات العملاء إلى شبكات الإعلانات أو وسطاء البيانات أو شركاء التسويق. لا ندير إعلانات على الخدمات ولا نحقق الدخل من بيانات العملاء.

8. الاحتفاظ بالبيانات

8.1 حساب نشط

يتم الاحتفاظ بالبيانات الشخصية المرتبطة بحساب نشط طوال مدة الحساب.

8.2 حساب ملغي

بعد الإلغاء، يتم الاحتفاظ بالبيانات الشخصية لمدة تسعين (90) يومًا للسماح بالاسترداد في حالة الإلغاء العرضي، ثم يتم مسحها.

8.3 سجلات الفوترة

يتم الاحتفاظ بسجلات الفوترة — رقم الفاتورة والمبلغ والعملة وولاية التأسيس إذا تم توفيرها والمعرّف الضريبي إذا تم توفيره — لمدة سبع (7) سنوات للامتثال لالتزامات الاحتفاظ بالسجلات الضريبية في ولاياتنا القضائية التشغيلية.

8.4 تذاكر الدعم

يتم الاحتفاظ بمحتوى تذكرة الدعم لمدة اثني عشر (12) شهرًا من إغلاق التذكرة، ثم يتم مسحه.

8.5 السجلات التشغيلية

لا نحتفظ بسجلات من جانب الخادم لنشاط العملاء. على وجه التحديد: لا نكتب إلى التخزين الدائم أيًا مما يلي — سجلات الوصول لكل عميل، طوابع زمنية لعناوين IP لحركة المرور الواردة، سجلات تاريخ الأوامر، تسجيلات جلسات وحدة التحكم، رموز خروج cron المميزة بهوية العميل، سجلات استعلام DNS.

يتم الاحتفاظ بسجلات تدفق حركة المرور الإجمالية على الحافة (NetFlow / IPFIX) في الذاكرة المتطايرة على الحافة لمدة ساعة (1) على الأكثر لاتخاذ قرارات نشطة لتخفيف DDoS، ولا يتم كتابتها أبدًا إلى التخزين الدائم، ولا ترتبط أبدًا بالعملاء.

يتم تتبع محاولات تسجيل الدخول إلى لوحة العميل في الذاكرة المتطايرة فقط، لغرض وحيد هو تحديد معدل حشو بيانات الاعتماد. لا يتم تسجيل الجلسات الناجحة على القرص.

ينعكس ذلك في تقرير الشفافية العام لدينا (https://murmurhost.com/transparency): عندما تصل طلبات قضائية لسجلات نشاط العملاء، تكون السجلات المنتجة صفرًا من الناحية الهيكلية لأن هذه السجلات لا يتم جمعها.

9. النقل الدولي

يتم تخزين البيانات الشخصية على بنية تحتية في الولاية القضائية التي يتم فيها نشر خدمة العميل. تعمل لوحة العميل نفسها على بنية تحتية في هولندا، مع تكرار قاعدة البيانات إلى موقع خارج الموقع واحد في أيسلندا لأغراض التعافي من الكوارث.

بالنسبة للعملاء المقيمين في الاتحاد الأوروبي،这意味着 بيانات لوحة العميل تعبر حدودًا داخلية بين هولندا (داخل المنطقة الاقتصادية الأوروبية) وأيسلندا (خارج المنطقة الاقتصادية الأوروبية ولكن داخل المنطقة الاقتصادية الأوروبية لأغراض حماية البيانات). تعترف المفوضية الأوروبية بأن أيسلندا توفر مستوى كافٍ من حماية البيانات.

10. حقوقك

إذا كنت فردًا ضمن نطاق GDPR للاتحاد الأوروبي أو GDPR للمملكة المتحدة أو قانون خصوصية المستهلك في كاليفورنيا (CCPA) أو أطر الخصوصية المماثلة، فلديك الحقوق المنصوص عليها في اللائحة المعمول بها. الحقوق الأكثر ممارسة هي:

10.1 حق الوصول

يمكنك طلب نسخة من البيانات الشخصية التي نحتفظ بها عنك. نرد خلال ثلاثين (30) يومًا.

10.2 حق التصحيح

يمكنك تصحيح البيانات الشخصية غير الدقيقة التي نحتفظ بها عنك. يمكن تحرير معظم الحقول مباشرة في لوحة العميل؛ بالنسبة للحقول التي لا يمكن تحريرها، اتصل بـ [email protected].

10.3 حق المحو ("الحق في النسيان")

يمكنك طلب محو البيانات الشخصية التي نحتفظ بها عنك. سنقوم بمسحها ما لم يكن لدينا التزام قانوني بالاحتفاظ بها (لا سيما الاحتفاظ بسجلات الفوترة لمدة سبع سنوات في القسم 8.3، وفي هذه الحالة يتم مسح البيانات الشخصية خارج هذا النطاق ويتم إخفاء هوية سجل الفوترة إلى أقصى حد ممكن).

10.4 حق قابلية نقل البيانات

يمكنك طلب تصدير قابل للقراءة آليًا للبيانات الشخصية التي نحتفظ بها عنك. يتم تسليم التصدير بتنسيق JSON، مشفرًا بعبارة مرور تقدمها.

10.5 حق تقييد المعالجة والاعتراض

يمكنك أن تطلب منا تقييد معالجة بياناتك الشخصية أثناء التحقيق في شكوى أو طلب تصحيح، ويمكنك الاعتراض على المعالجة بناءً على أسس المصلحة المشروعة. يتم تكريم إلغاء الاشتراك في الاتصالات التسويقية فورًا عند الطلب.

11. كيفية ممارسة حقوقك

لممارسة أي حق موصوف في القسم 10، أرسل بريدًا إلكترونيًا إلى [email protected]. نرد خلال ثلاثين (30) يومًا. إذا توقعنا الحاجة إلى وقت إضافي (لا سيما لطلبات المحو المعقدة حيث يجب علينا التحقق من نطاق الاحتفاظ القانوني)، فسنخطرك خلال الثلاثين (30) يومًا الأولية ونكمل الرد في غضون ستين (60) يومًا إضافيًا كحد أقصى.

لا نفرض رسومًا على الطلبات الروتينية. عندما تكون الطلبات غير مؤسسة بشكل واضح أو مفرطة أو متكررة، يجوز لنا فرض رسوم معقولة أو رفض العمل، كما هو مسموح به بموجب المادة 12(5) من GDPR.

12. الإجراءات الأمنية

12.1 التشفير أثناء التخزين

يتم تخزين بيانات لوحة العميل، بما في ذلك سجلات الفواتير ومحتوى تذاكر الدعم، مع تشفير على مستوى القرص باستخدام LUKS/dm-crypt مع AES-XTS-256.

12.2 التشفير أثناء النقل

جميع الاتصالات بين متصفح العميل ولوحة العميل وخدماتنا الداخلية تستخدم TLS 1.3 أو، عندما لا يكون TLS 1.3 متاحًا على العميل، TLS 1.2 مع مجموعات تشفير قوية وسرية تامة للأمام. لا ندعم TLS 1.0 أو TLS 1.1.

12.3 ضوابط الوصول

يقتصر الوصول الداخلي إلى بيانات العملاء على موظفي الدعم والهندسة الذين يتعاملون مع تذكرة أو حادث محدد. المصادقة الثنائية إلزامية لجميع الموظفين الذين يصلون إلى واجهة إدارة لوحة العميل.

12.4 سجلات التدقيق

يتم تسجيل الوصول الداخلي إلى بيانات العملاء بتفاصيل كافية لإعادة بناء من وصل إلى ماذا ومتى. يتم الاحتفاظ بسجلات التدقيق لمدة تسعين (90) يومًا.

13. خصوصية الأطفال

خدماتنا غير مخصصة للأفراد الذين تقل أعمارهم عن ستة عشر (16) عامًا. لا نجمع عن علم بيانات شخصية من القاصرين دون هذا الحد. إذا اكتشفنا أننا جمعنا بيانات شخصية من قاصر دون الحد، فإننا نمسحها على الفور ونرد أي دفعة مستلمة. يجب على الآباء أو الأوصياء الذين يعتقدون أن طفلهم القاصر قدم بيانات شخصية لنا الاتصال بـ [email protected].

14. التغييرات على هذه السياسة

قد نقوم بتحديث سياسة الخصوصية هذه بشكل دوري. يتم الإخطار بالتغييرات الجوهرية — تلك التي تؤثر على فئات البيانات التي نجمعها أو الأغراض التي نستخدم البيانات من أجلها أو الأطراف الثالثة التي نشارك البيانات معها — عبر البريد الإلكتروني للفوترة والإعلان عنها عبر لافتة على لوحة العميل لمدة ثلاثين (30) يومًا قبل أن تصبح سارية. يمكن إجراء التغييرات غير الجوهرية (توضيحات، تنسيق، إصلاحات الروابط المعطلة) دون إشعار مسبق؛ يعكس تاريخ "آخر تحديث" في أعلى هذا المستند أحدث تغيير.

15. الاتصال

للاستفسارات أو الطلبات أو الشكاوى المتعلقة بالخصوصية:

  • فريق الخصوصية: [email protected]
  • الفريق القانوني: [email protected]
  • العنوان البريدي: MurmurHost LLC، جمهورية سيشل (العنوان الكامل متاح عند الطلب الكتابي)

إذا كنت تعتقد أننا فشلنا في الامتثال لقانون الخصوصية المعمول به، فلديك الحق في تقديم شكوى إلى سلطة الإشراف في ولايتك القضائية. بالنسبة للمقيمين في الاتحاد الأوروبي، هذه هي سلطة حماية البيانات في دولتك العضو؛ بالنسبة للمقيمين في المملكة المتحدة، مكتب مفوض المعلومات؛ بالنسبة للمقيمين في كاليفورنيا، وكالة حماية الخصوصية في كاليفورنيا.