سياسة الخصوصية

الإصدار بتاريخ 28 سبتمبر 2026

1. المتحكم في البيانات

DIGITAL ORTHODOX PATRISTIC LIBRARY LIMITED
RM 2904-05, 29/F, Universal Trade Centre

3 Arbuthnot Road, Central

Hong Kong

رقم التسجيل (CR No.): 80382404

البريد الإلكتروني: support@theosis-app.com

2. الممثل في الاتحاد الأوروبي بموجب المادة 27 من اللائحة العامة لحماية البيانات

نظرًا إلى أن المتحكم في البيانات يقع مقره خارج الاتحاد الأوروبي، فقد عيّنا ممثلًا في الاتحاد بموجب المادة 27 من اللائحة العامة لحماية البيانات. ويمكنك التواصل معنا أو مع ممثلنا في جميع المسائل المتعلقة بحماية البيانات.

Theosis OÜ
Tornimäe 5

10145 Tallinn

Estonia

Registrikood: 17060489

البريد الإلكتروني: support@theosis-app.com

3. نظرة عامة

لا يعالج THEOSIS البيانات الشخصية إلا للأغراض الموضحة في هذه السياسة. وتعتمد البيانات التي تتم معالجتها على الوظائف التي تستخدمها والموافقات التي تمنحها.

لا يستخدم إشعار Free الداخلي الذي يحمل تسمية «إعلان» أي شبكة إعلانية خارجية. ولا تُشارك أي بيانات مع أطراف إعلانية ثالثة لأغراض هذا الإشعار.

4. الحساب وتسجيل الدخول وسجلات الموافقة

نعالج للحساب، على وجه الخصوص، عنوان بريدك الإلكتروني وبيانات المصادقة ومعرف المستخدم الداخلي وطريقة تسجيل الدخول التي اخترتها باستخدام Apple أو Google أو عنوان بريد إلكتروني وكلمة مرور. وفي حالة Apple أو Google، نتلقى بيانات الحساب التي يتيحها مقدم الخدمة ومعرفًا لمقدم الخدمة.

نخزن أثناء عملية onboarding طوابع زمنية لقبول الشروط والأحكام، والموافقة المتعلقة بحماية البيانات، والموافقة الصريحة على التخصيص الديني، وذلك في بيانات المصادقة الوصفية.

الأساس القانوني للحساب وتسجيل الدخول هو المادة 6 الفقرة 1 الحرف b من اللائحة العامة لحماية البيانات. ونعالج سجلات الموافقة بموجب المادة 6 الفقرة 1 الحرف c من اللائحة العامة لحماية البيانات بالقدر اللازم للوفاء بالتزامات الإثبات القانونية.

5. بيانات الملف الشخصي والاستخدام

نخزن بيانات الملف الشخصي مثل handle والصورة والصورة الرمزية ومستوى الإظهار، وكذلك تقدم القراءة والملاحظات والإشارات المرجعية وStreaks وبيانات Quests والأهداف الأسبوعية والإعدادات وربط الأجهزة وغيرها من بيانات الحساب اللازمة للوظائف المستخدمة.

يمكن أن يكون نشاطك خاصًا أو ظاهرًا للمتابعين فقط أو عامًا وفق اختيارك.

الأساس القانوني هو المادة 6 الفقرة 1 الحرف b من اللائحة العامة لحماية البيانات. ونعالج أيضًا بيانات الأمن التقنية بموجب المادة 6 الفقرة 1 الحرف f من اللائحة العامة لحماية البيانات. ومصلحتنا المشروعة هي التشغيل الآمن والمستقر.

6. التخصيص الديني والمادة 9 من اللائحة العامة لحماية البيانات

قد تكشف الاهتمامات والأهداف الدينية وإشارات الاستخدام عن معتقدات دينية. ولا نستخدمها للتخصيص الديني إلا بموافقتك الصريحة بموجب المادة 9 الفقرة 2 الحرف a والمادة 6 الفقرة 1 الحرف a من اللائحة العامة لحماية البيانات.

يمكنك سحب هذه الموافقة في أي وقت من قسم «الخصوصية والبيانات». وعند السحب، تُزال الاهتمامات وأهداف التخصيص المخزنة من حالة onboarding المحلية. ويسري السحب على المعالجة المستقبلية.

نعالج المحتوى الذي تنشره علنًا في Social بموجب المادة 9 الفقرة 2 الحرف e من اللائحة العامة لحماية البيانات لأنك تجعله بنفسك علنيًا بصورة واضحة. ولا نعالج الرسائل المباشرة وأسئلتك في دردشة الذكاء الاصطناعي إلا لتنفيذ الوظيفة التي تبادر أنت إلى تشغيلها. وبقدر ما يكشف هذا المحتوى عن معتقدات دينية، تستند المعالجة إلى موافقتك الصريحة التي تمنحها باستخدام الوظيفة بعد هذا الإشعار. وتنهيها بحذف المحتوى أو سحب الموافقة.

7. ميزات Social

نعالج عند استخدام ميزات Social المنشورات النصية أو المصورة والتعليقات وتفاعلات Upsheep وبيانات Stories ومشاهدات Stories والرسائل المباشرة وعلاقات المتابعة وطلباتها والحظر والإبلاغ وTopics وStreaks الفردية والمشتركة وجولات الفيديو.

يشمل الملف الشخصي handle وصورة الملف الشخصي والنشاط. ويُعرض المحتوى بصورة خاصة أو للمتابعين أو للعامة وفق مستوى الإظهار المختار. وتُخزن الرسائل المباشرة للمرسل والمتلقي.

يُعالج تاريخ الميلاد بناءً على إقرار المستخدم لتطبيق الفئات العمرية. وتكون منطقة Social للقراءة فقط لمن هم دون سن 16 عامًا. وبين سن 16 و17 عامًا، لا تتاح الرسائل المباشرة إلا عند وجود متابعة متبادلة.

الأساس القانوني هو المادة 6 الفقرة 1 الحرف b من اللائحة العامة لحماية البيانات. ونستند أيضًا إلى المادة 6 الفقرة 1 الحرف f من اللائحة العامة لحماية البيانات لتحقيق أمن المجتمع والحماية من إساءة الاستخدام.

8. المطابقة الاختيارية لجهات الاتصال

إذا فعّلت مطابقة جهات الاتصال، تُحوّل أرقام هواتف لا يزيد عددها على 2.000 إلى قيم تجزئة على الخادم باستخدام مفتاح HMAC سري وتُقارن بالحسابات الموجودة. وتبقى الأسماء الموجودة في دفتر عناوينك على جهازك.

لا يؤكد رمز SMS رقم هاتفك إلا لهذه الوظيفة. ولا يُستخدم لتسجيل الدخول.

الأساس القانوني هو موافقتك بموجب المادة 6 الفقرة 1 الحرف a من اللائحة العامة لحماية البيانات. ويمكنك إيقاف استخدام الوظيفة وسحب إذن الوصول إلى جهات الاتصال في إعدادات النظام.

9. دردشة الذكاء الاصطناعي

عند استخدام Apologetik أو Seraph، تُرسل أسئلتك عبر OpenRouter إلى Anthropic Claude. وتُخزن الأسئلة والإجابات والسجل المرتبط بها بصيغة ai_messages وتُربط بحسابك.

المعالجة ضرورية لوظيفة الدردشة التي تطلبها بموجب المادة 6 الفقرة 1 الحرف b من اللائحة العامة لحماية البيانات. ويسري القسم 6 أيضًا على التخصيص الديني.

لا يعالج ElevenLabs إلا عبارات ليتورجية محددة مسبقًا. ولا تُنقل أي مدخلات للمستخدم أو بيانات مستخدم أخرى. ولا يُستخدم fal.ai إلا في مسار إداري للصور من دون بيانات مستخدمين.

10. الإشراف على المحتوى والقرارات المؤتمتة

تُفحص النصوص والصور تلقائيًا باستخدام OpenAI Moderation API. إضافة إلى ذلك، يصنف نموذج لغوي من OpenAI، يتم الوصول إليه عبر OpenRouter، نص المنشور وفقًا لقواعدنا. ثم تطبق مجموعة قواعد أحكام الإشراف على المحتوى. وتُراجع الحالات غير الواضحة بشريًا.

تشمل بيانات الإشراف المحتوى المفحوص وقيم الفحص التقنية والبلاغات والقرار والتسبيب والتدابير. وقد تشمل التدابير الإزالة وخفض الانتشار وتعليق الحساب مؤقتًا أو دائمًا.

قد يؤثر الإشراف المؤتمت فيك تأثيرًا كبيرًا. ويمكنك بموجب المادة 22 من اللائحة العامة لحماية البيانات الاعتراض عبر support@theosis-app.com وشرح وجهة نظرك وطلب مراجعة بشرية.

الأساس القانوني هو المادة 6 الفقرة 1 الحرف f من اللائحة العامة لحماية البيانات. وتتمثل مصالحنا المشروعة في أمن المجتمع وحماية الأشخاص الآخرين وإنفاذ القواعد.

11. الإبلاغ عن مشكلة

إذا أبلغت عن مشكلة داخل التطبيق، فإننا نخزن في قاعدة بيانات Supabase الوصف الذي تقدمه، واختياريًا ما يصل إلى ثلاث لقطات شاشة تختارها، وإصدار التطبيق، ورقم البناء، والمنصة، ومعرف المستخدم.

يُستخدم التقرير لتحليل المشكلة ومعالجتها. ولا يمكن الوصول إليه إلا من قبل فريقنا ويُحذف عند حذف حسابك.

الأساس القانوني هو المادة 6 الفقرة 1 الحرف b من اللائحة العامة لحماية البيانات بالنسبة إلى الدعم الذي تطلبه، والمادة 6 الفقرة 1 الحرف f من اللائحة العامة لحماية البيانات بالنسبة إلى الاستقرار وإصلاح الأخطاء.

12. الإشعارات الفورية وربط الأجهزة والمشتريات

نعالج لأغراض الإشعارات الفورية رمز push والمنصة وإعدادات الإشعارات. ويمكنك سحب أذونات push في إعدادات النظام. والأساس القانوني هو المادة 6 الفقرة 1 الحرف a من اللائحة العامة لحماية البيانات.

نخزن لربط الأجهزة معلومات الجهاز والتبديل. وترتبط Premium بجهاز واحد واختياريًا بجهاز ثانٍ يستخدم Apple ID نفسه. ويُحظر الجهاز القديم لمدة 28 يومًا بعد التبديل. والأساس القانوني هو المادة 6 الفقرة 1 الحرف b من اللائحة العامة لحماية البيانات، ولأغراض الحماية من إساءة الاستخدام المادة 6 الفقرة 1 الحرف f من اللائحة العامة لحماية البيانات.

نعالج عند الشراء المنتج والمنصة وحالة الاشتراك والمعرفات اللازمة للإسناد. ويعالج Apple App Store أو Google Play بيانات وسيلة الدفع، أو يعالجها Stripe في مشتريات الويب. ويطابق RevenueCat استحقاقات المتاجر. والأساس القانوني هو المادة 6 الفقرة 1 الحرف b من اللائحة العامة لحماية البيانات.

13. تقارير الأعطال والتحليلات والتسويق والإسناد

يعالج Sentry بيانات الأعطال والأخطاء التقنية ومعرف مستخدم، لكنه لا يعالج الأسماء الصريحة. والأساس القانوني هو المادة 6 الفقرة 1 الحرف f من اللائحة العامة لحماية البيانات. ومصلحتنا المشروعة هي استقرار التطبيق وأمنه.

يعالج PostHog EU تحليلات المنتج وSession Replays بعد إخفاء البيانات. ويعالج Microsoft Clarity مسارات الاستخدام لتحليل UX. ويعالج Klaviyo التسويق عبر البريد الإلكتروني وpush. ولا تُفعّل هذه الخدمات إلا بعد موافقتك بموجب المادة 6 الفقرة 1 الحرف a من اللائحة العامة لحماية البيانات.

يعالج AppsFlyer إسناد الأجهزة المحمولة وقياس الحملات. وتعالج Meta SDK وTikTok SDK بيانات التحويل. ولا تتم هذه المعالجة إلا بعد موافقتك على tracking. وفي iOS، لا يُستخدم معرف الإعلانات إلا بإذن ATT إضافي. وتعمل Meta وTikTok في وضع محدود فقط من دون إذن ATT.

على موقعنا، نستخدم Usercentrics كمنصة لإدارة الموافقة، للسؤال عن اختياراتك بشأن الخدمات الاختيارية وتخزينها وتطبيقها في الزيارات اللاحقة. يمكنك إدارة اختياراتك هناك.

بعد موافقتك على الإحصاءات وخدمة Google Analytics 4، نحمّل Google Analytics 4 أيضًا مباشرةً على موقعنا، من دون Google Tag Manager.

على الويب، نحمّل عبر Google Tag Manager بعد الموافقة على الخدمات المعنية: Google Analytics 4 وConversion Linker (Google Ireland Limited, Dublin)، وMeta Pixel لمشاهدات الصفحات والتسجيل والشراء (Meta Platforms Ireland Limited, Dublin)، وTikTok Pixel لمشاهدات الصفحات والتسجيل والشراء (TikTok Technology Limited, Dublin)، وKlaviyo (Klaviyo, Inc., Boston, USA). وبعد الموافقة المعنية، تقيس Meta وTikTok أيضًا النقرات على روابط موقعنا إلى App Store وGoogle Play. ولا تعني هذه النقرة تثبيت التطبيق أو إتمام عملية شراء.

يتم تحميل برنامج Klaviyo على الويب والسكريبت المساعد المستضاف على GitHub Pages بعد الموافقة المطلوبة على الخدمة وقبل التسجيل. عند التسجيل، قد يُرسل بريدك الإلكتروني إلى Klaviyo لربط نشاطك بك. ويمكن للسكريبت المساعد نقل أحداث المنتجات المتاحة، مثل مشاهدة المنتج والسلة والدفع والشراء، إلى Klaviyo.

يمكنك سحب موافقتك على التتبع في قسم «الخصوصية والبيانات» في التطبيق، ومن إعدادات ملفات تعريف الارتباط في تذييل الموقع. يوقف السحب جمع البيانات مستقبلًا ولا يؤثر في مشروعية المعالجة السابقة.

14. الاستضافة وتسجيل الدخول

Supabase, Inc., USA. تعمل قاعدة بياناتنا والمصادقة وتخزين الملفات في منطقة AWS المسماة eu-central-1 في Frankfurt. وتُؤمّن عمليات وصول الدعم من البلدان الثالثة من خلال EU-US Data Privacy Framework والبنود التعاقدية القياسية.

توفر Vercel, Inc., USA استضافة الويب وCDN ووظائف edge.

تعالج Apple Inc., USA خدمات Apple Sign-In ومشتريات App Store وخدمات المنصة.

تعالج Google LLC, USA خدمات Google Sign-In ومشتريات Google Play وخدمات المنصة.

15. الفوترة والاتصالات والإشعارات الفورية

RevenueCat, Inc., San Francisco, USA. يستند النقل إلى البنود التعاقدية القياسية.

تعالج Stripe, Inc., USA مدفوعات الويب واشتراكات الويب.

ترسل Resend, Inc., USA رسائل البريد الإلكتروني للمعاملات والرسائل المتسلسلة لخدمة الويب.

تعالج Klaviyo, Inc., USA التسويق عبر البريد الإلكتروني وpush بعد الموافقة فقط.

نرسل الإشعارات الفورية عبر خدمة push التابعة لـ Expo (650 Industries, Inc., USA)، التي تعيد توجيهها إلى Apple Push Notification Service وGoogle Firebase Cloud Messaging. ويُنقل رمز push الخاص بك ومحتوى الرسالة. والأساس هو البنود التعاقدية القياسية.

16. خدمات التحليل والتسويق والأخطاء

تشغل Functional Software, Inc., USA خدمة Sentry لتشخيص الأعطال والأخطاء.

تشغل PostHog, Inc., USA خدمة PostHog. وتُعالج تحليلات منتجنا في منطقة سحابة الاتحاد الأوروبي في Frankfurt.

تشغل Microsoft Corporation, USA خدمة Microsoft Clarity.

AppsFlyer Ltd., Herzliya, Israel. يوجد قرار كفاية صادر عن المفوضية الأوروبية بشأن Israel، وتسري البنود التعاقدية القياسية على المعالجة في USA.

تعالج Meta Platforms, Inc., USA بيانات التحويل عبر Meta SDK بعد الموافقة فقط ووفق قواعد ATT الموضحة في القسم 13.

TikTok Technology Limited, Dublin, Ireland. تتم عمليات النقل إلى الشركات المرتبطة خارج المنطقة الاقتصادية الأوروبية على أساس البنود التعاقدية القياسية.

تشغل Google LLC, USA خدمتي Google Analytics 4 وGoogle Tag Manager على الويب بعد الموافقة فقط.

17. خدمات الذكاء الاصطناعي

تحيل OpenRouter, Inc., USA طلبات الذكاء الاصطناعي إلى مقدم النموذج المستخدم في كل حالة.

ويجري عبر OpenRouter أيضًا تصنيف المنشورات باستخدام نموذج لغوي من OpenAI؛ ولا يُنقل سوى نص المنشور من دون بيانات الحساب.

تعالج Anthropic, PBC, USA الأسئلة الخاصة بدردشة الذكاء الاصطناعي عبر Claude.

تعالج OpenAI, Inc., USA النصوص والصور لأغراض الإشراف على المحتوى.

لا تعالج ElevenLabs, Inc., New York, USA إلا عبارات ليتورجية ثابتة من دون بيانات مستخدمين.

لا تعالج fal.ai (Features and Labels, Inc.), San Francisco, USA إلا طلبات صور إدارية من دون بيانات مستخدمين.

18. نقل البيانات إلى بلدان ثالثة

يقع مقر المتحكم في البيانات في Hong Kong. ولا يوجد قرار كفاية بشأن Hong Kong. وتُخزن البيانات داخل الاتحاد الأوروبي لدى Supabase في Frankfurt. ويستند وصول المتحكم في البيانات من Hong Kong إلى البنود التعاقدية القياسية أو التعليمات الداخلية الملزمة.

نستخدم أساس نقل مسموحًا به للمستلمين خارج المنطقة الاقتصادية الأوروبية. ووفق الوثائق المتاحة، تعتمد Google وApple وVercel وSupabase وStripe وSentry وResend وKlaviyo وMeta وMicrosoft وOpenAI وAnthropic على EU-US Data Privacy Framework والبنود التعاقدية القياسية.

تستخدم OpenRouter وElevenLabs البنود التعاقدية القياسية. وتوجد بنود تعاقدية قياسية موثقة لـ TikTok. ولا تتم المعالجة في كل حالة إلا للأغراض الموصوفة.

تعالج PostHog بيانات تحليل المنتج الخاصة بنسختنا في منطقة سحابة الاتحاد الأوروبي في Frankfurt.

تستخدم RevenueCat وExpo وOpenRouter البنود التعاقدية القياسية. وتعالج AppsFlyer البيانات في Israel على أساس قرار الكفاية. ويقع مقر TikTok Technology Limited في Ireland وتنقل البيانات داخل مجموعتها على أساس البنود التعاقدية القياسية.

19. مدة التخزين وحذف الحساب

طلب حذف حساب THEOSIS والبيانات

يمكنك طلب حذف حسابك في THEOSIS والبيانات المرتبطة به حتى دون تثبيت التطبيق. أرسل رسالة إلى support@theosis-app.com من عنوان البريد الإلكتروني المرتبط بحسابك، بعنوان «حذف حساب THEOSIS». إذا سجلت الدخول باستخدام Apple أو Google، أو لم يعد بإمكانك استخدام ذلك العنوان، فاذكر عنوان البريد الإلكتروني المرتبط بالحساب. نتحقق من أنك مخوّل بتقديم الطلب قبل حذف البيانات. لا ترسل إلينا كلمة مرور أو رمز تحقق.

إعداد طلب عبر البريد الإلكتروني

نخزن من حيث المبدأ بيانات الحساب والملف الشخصي والاستخدام وSocial والرسائل ودردشة الذكاء الاصطناعي والدعم وStreaks وQuests وربط الأجهزة وقيم تجزئة أرقام الهواتف حتى حذف حسابك أو حتى تحذف محتوى معينًا قبل ذلك.

تنتهي Stories عادة بعد 24 ساعة من نشرها، ثم تزال من خلال عملية حذف. وتُدرج عمليات رفع Stories غير المكتملة أو الفاشلة للتنظيف بعد يوم واحد من دون نشاط.

يكون حذف الحساب في التطبيق الأصلي نهائيًا. وتزيل عملية الحذف المحتوى بصورة دائمة، وتفصل RevenueCat، وتحذف ملف Klaviyo، وتحذف مستخدم المصادقة. ويجب عليك إلغاء اشتراك المتجر بصورة منفصلة في المتجر قبل ذلك أو بعده.

على الويب، يُنفذ حذف الحساب المؤكد نهائيًا بعد مهلة مدتها 30 يومًا. ويمكن إلغاؤه هناك حتى موعد الحذف المقرر.

تُحذف تقارير المشكلات في موعد أقصاه عند حذف حسابك. ويحذف معالجو البيانات البيانات بعد انتهاء التكليف أو بعد المدد المحددة في شروطهم التعاقدية.

تُحذف سجلات الإشراف والحظر مع الحساب. ولا نحتفظ بالقدر الضروري منها إلا إذا ظل لازمًا لمنع إساءة الاستخدام أو إنفاذ الحظر أو الوفاء بالتزامات قانونية، وذلك طوال مدة هذا الالتزام.

20. حقوقك

طلب حذف بيانات محددة: أرسل رسالة إلى support@theosis-app.com بعنوان «حذف بيانات THEOSIS» واشرح البيانات التي تريد إزالتها. يمكن الاحتفاظ بحسابك. نتحقق من أنك مخوّل بتقديم الطلب قبل الحذف.

يحق لك بموجب اللائحة العامة لحماية البيانات الوصول إلى بياناتك وتصحيحها وحذفها وتقييد معالجتها ونقلها. ويمكنك الاعتراض على المعالجة القائمة على المصالح المشروعة.

يمكنك سحب الموافقات في أي وقت بأثر مستقبلي. تدير تتبع النشاط والتخصيص الديني في قسم «الخصوصية والبيانات» داخل التطبيق. أما تتبع الموقع الإلكتروني، فتديره من إعدادات ملفات تعريف الارتباط في تذييل الموقع. كما تدير أذونات Push وATT في إعدادات النظام.

لا يتضمن THEOSIS زرًا لتصدير البيانات. ولطلب نقل البيانات أو ممارسة حقوق أخرى، تواصل عبر support@theosis-app.com. وقد نطلب إثباتًا على أن الطلب صادر منك فعلًا.

21. الأطفال واليافعون

نعالج تاريخ الميلاد الذي تصرح به لتطبيق مستويات الحماية الخاصة بميزات Social. ويقتصر الاستخدام لمن هم دون سن 16 عامًا على القراءة. وبالنسبة إلى من تتراوح أعمارهم بين 16 و17 عامًا، تقتصر الرسائل المباشرة على علاقات المتابعة المتبادلة.

يجوز استخدام THEOSIS ابتداءً من سن 13 عامًا. ويحتاج من هم دون سن 16 عامًا إلى موافقة أحد الوالدين أو الوصي القانوني، متى كان قانون دولة إقامتهم يشترط ذلك للموافقة على معالجة البيانات. ويجوز لنا طلب إثبات الموافقة وتعليق الحسابات التي لا تتوافر لها الموافقة المطلوبة.

يمكن للوالدين والأوصياء القانونيين التواصل عبر support@theosis-app.com بشأن الأسئلة المتعلقة بحماية البيانات.

22. الحق في تقديم شكوى

يمكنك تقديم شكوى إلى سلطة إشراف مختصة بحماية البيانات، ولا سيما سلطة الإشراف في دولة إقامتك أو Andmekaitse Inspektsioon, Tatari 39, 10134 Tallinn, Estonia، في مقر ممثلنا في الاتحاد الأوروبي.

23. التغييرات

نحدّث سياسة الخصوصية هذه عندما تتغير الخدمات أو تدفقات البيانات أو الظروف القانونية. وسنبلغك بالتغييرات الجوهرية بطريقة مناسبة. ويمكن الوصول إلى الإصدار الحالي في التطبيق ومن خلال نصوصنا القانونية المنشورة.