سياسة الخصوصية

آخر تحديث: 27 سبتمبر 2026 · المسؤول: شركة Bocert GmbH (بيانات النشر)

يوضح هذا البيان البيانات الشخصية التي نعالجها عند زيارة موقع itsecurity.today وعند استخدام عرض الفحص الخاص بنا، وكذلك الحقوق التي تتمتعون بها. المبدأ: نجمع أقل قدر ممكن. لإجراء فحص، نحتاج إلى اسم نطاق وعنوان بريد إلكتروني فقط. لا أكثر.

١. المسؤول عن المعالجة وجهات الاتصال

شركة Bocert GmbH، شارع Stresemannstr. 23، 10963 برلين، البريد الإلكتروني info@itsecurity.today. الإدارة التنفيذية: Jens Winter، رقم السجل التجاري HRB 180200 B، المحكمة المحلية في برلين شارلوتنبورغ.

٢. هذا الموقع نفسه: لا ملفات تعريف ارتباط، لا تتبع

تستخدم صفحة الهبوط لموقع itsecurity.today لا توجد ملفات تعريف الارتباط وتحمّل لا توجد نصوص برمجية خارجية، أو خطوط، أو بكسلات، أو أدوات تحليل (لا Google Analytics، لا Matomo، لا Meta-Pixel، لا أدوات إعلانية أو دردشة). وبذلك لا تُنقل أي بيانات شخصية إلى أطراف ثالثة بمجرد زيارة الموقع.

لحماية الموقع من محاولات إساءة الاستخدام المؤتمتة، يتضمن النموذج حقل Honeypot مخفيًا وآلية تقييد إرسال لكل مصدر. في هذا السياق، يُشتق من عنوان IP الخاص بكم حصريًا تجزئة (Hash) غير قابلة للعكس لأغراض هذا التقييد؛ ولا يُخزَّن عنوان IP نفسه ولا يُحلَّل.

عند استدعاء الصفحات، يعالج خادم الويب بيانات الوصول بشكل ضروري من الناحية التقنية (ملفات سجل الخادم: عنوان IP، التاريخ/الوقت، الملف المستدعى، نوع المتصفح). الأساس القانوني هو المادة 6 الفقرة 1 الحرف ف DSGVO (مصلحتنا في تشغيل آمن وخالي من الأعطال). تُحذف هذه السجلات خلال فترة قصيرة ولا تُدمج مع بيانات أخرى.

٣. طلب المسح الضوئي عبر النموذج

عند تقديمك طلب فحص، نعالج البيانات التي أدخلتها:

الأساس القانوني هو Art. 6 Abs. 1 lit. b DSGVO (التدابير ما قبل التعاقدية أو تنفيذ الخدمة التي طلبتها). نحذف هذه البيانات بمجرد زوال الغرض، وفي أبعد تقدير بعد انقضاء فترات الاحتفاظ القانونية.

3.1 سجل موافقاتك

بالإضافة إلى ذلك، نخزن سجلًا يوضح ما إذا كنت قد منحت الموافقتين الاختياريتين (الإعلان عبر البريد الإلكتروني والإشارة إليك كمرجع) ومتى فعلت ذلك، بما في ذلك نسخة النص المستخدمة، والطابع الزمني، وبصمة IP، ومعرّف المتصفح. الأساس القانوني هو Art. 6 Abs. 1 lit. c DSGVO i. V. m. § 26 Abs. 3 TDDDG: يجب أن نكون قادرين على إثبات الموافقة الممنوحة. هذه الموافقات اختيارية؛ ويجري الفحص بشكل مستقل عنها.

يمكنك سحب الموافقات في أي وقت بأثر مستقبلي، بشكل غير رسمي عبر البريد الإلكتروني إلى info@itsecurity.today أو عبر رابط إلغاء الاشتراك في كل بريد إلكتروني. نحذف الإعلان أو الإشارة كمرجع خلال 7 أيام عمل؛ ويبقى سجل الإثبات طوال فترة الالتزام بالاحتفاظ.

٤. تأكيد المشغّل وإثباته

تؤكد في النموذج من خلال وضع علامة اختيار أنك مشغّل الموقع الإلكتروني أو مفوّض من قبل المشغّل، وتؤكد أمر الفحص أيضًا عبر الرابط الشخصي في بريدنا التأكيدية. نخزن هذه التأكيدات (النطاق، والوقت، ونسخة نص النموذج، وبصمة IP، ومعرّف المتصفح) لنتمكن من إثبات أننا لم نجرِ عمليات فحص غير مصرح بها على أنظمة الآخرين (الأساس القانوني Art. 6 Abs. 1 lit. f DSGVO، وهو اهتمامنا بالأمن القانوني وحماية الغير من إساءة استخدام خدمتنا).

٥. البيانات التي يجمعها المسح الضوئي نفسه

يتواصل الفحص مع موقعك الإلكتروني حصريًا من الخارج، بحد أقصى طلب واحد في الثانية، دون اختبارات تسجيل دخول، ودون تخمين الوصولات أو الأدلة، ودون استغلال نقاط الضعف. لا تُجمع سوى المعلومات التقنية المُجاب عنها علنًا:

تتعلق هذه البيانات بموقعك الإلكتروني بوصفه بنية تحتية للشركة. وفي حال تضمنه بيانات شخصية (مثل أسماء المحررين المدرجين علنًا أو عناوين IP الواردة في ملفات السجل)، فإننا نعالجها حصريًا لإعداد التقرير، ونتيحها في التقارير فقط بوصفها نتيجة مع إثبات، وليس لأغراضنا الخاصة.

نحتفظ بنتائج الفحص والتقارير طالما كان لديك كعميل مصلحة في ذلك (لا سيما من أجل إعادة الفحص المجانية خلال 30 يومًا)، وإلى المدى الذي تتطلبه المهل التجارية أو الضريبية. ويمكنك طلب الحذف في أي وقت (البند 8).

6. التقارير المدفوعة والدفع

إذا اخترت تقريرًا مدفوعًا، فإننا نعالج بالإضافة إلى ذلك البيانات اللازمة للفاتورة والدفع (عنوان الفاتورة/اسم الشركة، البريد الإلكتروني، الخدمة المطلوبة، حالة الدفع، بيانات الفاتورة). معالجة الدفع: Stripe Payments Europe Ltd.، دبلن (معالج بيانات بناءً على اتفاقية معالجة بيانات؛ البنود التعاقدية القياسية للاتحاد الأوروبي أو إطار خصوصية البيانات). الأساس القانوني: Art. 6 Abs. 1 lit. b und c DSGVO (العقد والاحتفاظ الضريبي).

7. الاستضافة والمعالجة بناءً على عقد

يتم استضافة الموقع الإلكتروني ومنصة الفحص على خوادم في ألمانيا (1&1 Mail & Media GmbH / Hetzner Cloud GmbH، حسب المكون)، وذلك في كل حالة بناءً على عقد بموجب Art. 28 DSGVO. لا تتم أي نقل إلى دول ثالثة إلا في إطار معالجة الدفع المذكورة في البند 6؛ حيث تضمن قرار الكفاية أو البنود التعاقدية القياسية مستوى حماية مناسبًا. لا تتم أي إحالة لبياناتك إلى أطراف ثالثة أخرى، ولا سيما لا عمليات بيع أو إثراء بقواعد بيانات خارجية.

8. حقوقك

يكفي لممارسة الحقوق إرسال بريد إلكتروني إلى info@itsecurity.today. نجيب على طلبك خلال شهر واحد.

9. حق تقديم شكوى إلى سلطة الرقابة

يحق لك تقديم شكوى إلى هيئة رقابية معنية بحماية البيانات، مثل المفوض البرليني لحماية البيانات وحرية المعلومات، www.datenschutz-berlin.de، أو الهيئة المختصة بمكان إقامتك.

10. اتخاذ القرار الآلي

لا يتم اتخاذ أي قرار آلي بالمعنى المقصود في المادة 22 من DSGVO. يقوم الفحص بتقييم النتائج التقنية على أساس القواعد؛ وأنتم من تقررون بأنفسكم بشأن شراء التقرير.

Diese Datenschutzerklärung gilt in deutscher Sprache. Die englischsprachige Landingpage (index-en.html) ist eine Leistungsbeschreibung für Interessenten; maßgebliche Rechtstexte sind diese Fassung und das Impressum in deutscher Sprache. Änderungen dieser Erklärung werden hier bekannt gegeben.

النسخة باللغة الألمانية من هذا المستند هي الملزمة قانوناً.