KernBite

سياسة الخصوصية

لتطبيق «KernBite» والبنية التحتية للخوادم المرتبطة به

آخر تحديث: 01.09.2026 · الإصدار 1.0

ملاحظة بشأن الترجمة: النسخة الألمانية من سياسة الخصوصية هذه هي النسخة المُلزِمة. أما هذه النسخة العربية فهي ترجمة مقدَّمة لغرض تيسير الفهم وحده. النسخة الألمانية المُلزِمة متاحة على /datenschutz.

يقدّم هذا البيان معلومات وفقًا للمادتين 13 و14 من اللائحة العامة لحماية البيانات (GDPR) بشأن معالجة البيانات الشخصية عند استخدام KernBite.

§ 1 المسؤول

المسؤول بالمعنى الوارد في اللائحة العامة لحماية البيانات هو:

Jose Daniel Encarnacao
Schwetzinger Str. 16
68775 Ketsch
ألمانيا
البريد الإلكتروني: kontakt@kernbite.de

KernBite مشروع خاص يقوم عليه شخص واحد. لا توجد إعلانات، ولا بيع للبيانات، ولا تتبّع من جانب الغير.


§ 2 المبادئ ونظرة عامة

(1) تقليل البيانات. يعالج KernBite فقط البيانات اللازمة لأداء وظيفة الخدمة أو تلك التي تقدّمها أنت طوعًا.

(2) لا إعلانات، لا تتبّع. لا تُستخدم أي خدمات إعلانية أو تحليلية أو خدمات تتبّع من الغير. ولا يجري أي تنميط لأغراض إعلانية.

(3) الاسم المستعار. يُتوقَّع استخدام اسم مستعار بوصفه اسم المستخدم؛ ولا يُرغَب صراحةً في استخدام الاسم الصريح (تقليل البيانات).

(4) المحلي قبل الخادم. تجري التحليلات الحساسة (مثل استيراد InBody وبيانات الخطوات) بقدر الإمكان حصريًا على جهازك الطرفي ولا تُنقل إلى الخادم.


§ 3 الاستضافة وموقع الخادم

(1) تُشغَّل البنية التحتية للخوادم والواجهة الخلفية والمزامنة (قاعدة البيانات وواجهة برمجة التطبيقات) لدى

netcup GmbH, Daimlerstraße 25, 76185 Karlsruhe

في مركز بيانات في موقع نورنبرغ بألمانيا. وبذلك تتم المعالجة حصريًا داخل الاتحاد الأوروبي؛ ولا يجري أي نقل إلى دولة ثالثة.

(2) يوجد مع جهة الاستضافة عقد معالجة بالإنابة وفقًا للمادة 28 من اللائحة العامة لحماية البيانات. وتعالج جهة الاستضافة البيانات حصريًا بناءً على التعليمات لغرض توفير البنية التحتية.

(3) سجلات الخادم. عند الوصول إلى البنية التحتية للخوادم، قد تُعالَج لفترة قصيرة بيانات اتصال لازمة تقنيًا (مثل عنوان IP والتوقيت والمورد المطلوب ورمز الحالة)، وذلك لضمان التشغيل وصدّ الهجمات. والأساس القانوني هو المادة 6، الفقرة 1، البند (f) من اللائحة العامة لحماية البيانات (المصلحة في تشغيل آمن وخالٍ من الأعطال). ولا تُدمَج هذه البيانات مع مصادر بيانات أخرى وتُحذف بعد وقت قصير.

(4) تقنية الواجهة الخلفية. تُستخدم بوصفها واجهة خلفية نسخة مُشغَّلة ذاتيًا قائمة على Supabase/PostgreSQL وتعمل على البنية التحتية المذكورة أعلاه. ولا يجري أي تسليم إلى طرف ثالث مستقل عنها.

(5) الحماية من التسجيلات الجماعية. قبل التسجيل يطرح الخادم مهمة حسابية يحلّها جهازك في الخلفية. يستغرق ذلك أجزاءً من الثانية ولا يتطلب منك أي إدخال. الغرض هو تصعيب إنشاء أعداد كبيرة من الحسابات آلياً. تُعالَج في ذلك أرقام عشوائية فقط ووقت انتهاء صلاحية المهمة؛ لا يُخزَّن عنوان IP الخاص بك، ولا يُوضع أي ملف تعريف ارتباط، ولا تُقرأ خصائص الجهاز، ولا تُستخدم أي خدمة لطرف ثالث. تعمل الآلية (ALTCHA) على الخادم نفسه الذي تعمل عليه بقية الخدمة. الأساس القانوني هو المادة 6(1)(و) من اللائحة العامة لحماية البيانات؛ وتكمن المصلحة المشروعة في منع التسجيلات المسيئة وحماية إمكانية تسليم رسائل التأكيد.


§ 4 البيانات المعالَجة والأغراض والأسس القانونية

(1) الحساب والمصادقة. يُعالَج للتسجيل عنوان بريد إلكتروني وكلمة مرور. وتُخزَّن كلمة المرور حصريًا في صورة تجزئة تشفيرية. وإذا تم الدخول عبر رمز دخول، فإنه يُخزَّن كتجزئة فقط. الغرض: توفير حساب المستخدم وتأمينه. الأساس القانوني: المادة 6، الفقرة 1، البند (b) من اللائحة العامة لحماية البيانات (العقد/علاقة الاستخدام).

(2) بيانات الملف الشخصي والاحتياج. بيانات مثل الهدف ومستوى النشاط والجنس (إن ذُكر) والعمر/سنة الميلاد وكذلك القيم اليومية والأسبوعية المحسوبة منها. الغرض: التحويل الحسابي للحصص والقيم الغذائية وكذلك التخطيط. الأساس القانوني: المادة 6، الفقرة 1، البند (b) من اللائحة العامة لحماية البيانات.

(3) بيانات الجسم والصحة (فئة خاصة، المادة 9 من اللائحة العامة لحماية البيانات). الوزن والطول وتركيب الجسم وكذلك – عند الاستخدام الفعلي – بيانات النشاط والعلامات الحيوية. وتنتمي هذه البيانات إلى الفئات الخاصة للبيانات الشخصية. وتتم معالجتها حصريًا استنادًا إلى موافقتك الصريحة وفقًا للمادة 9، الفقرة 2، البند (a) من اللائحة العامة لحماية البيانات. وأنت تقرّر على مسؤوليتك الذاتية ما إذا كنت ستدخل هذه البيانات وأيها. ويمكن سحب الموافقة في أي وقت بأثر مستقبلي.

(4) بيانات التغذية والتخطيط. أهداف التغذية، وتخطيط الأكل والتسوق، والوصفات المفضلة وحالات النفور/عدم التحمل. الغرض: تخصيص وظائف الوصفات والتخطيط. الأساس القانوني: المادة 6، الفقرة 1، البند (b) من اللائحة العامة لحماية البيانات؛ وبقدر ما يكون لحالات عدم التحمل صلة بالصحة، المادة 9، الفقرة 2، البند (a) من اللائحة العامة لحماية البيانات (الموافقة).

(5) المجموعات والتحديات. اسم المستخدم والانتماء إلى المجموعة والقيم المشتركة ضمن تحدٍّ مشترك (مثل التسجيلات اليومية للوزن والتدريب والحالة العامة). الغرض: تنفيذ وظيفة المجموعة/المنافسة التي اخترتها. الأساس القانوني: المادة 6، الفقرة 1، البند (b) من اللائحة العامة لحماية البيانات؛ وبالنسبة للصلة بالصحة، المادة 9، الفقرة 2، البند (a) من اللائحة العامة لحماية البيانات (الموافقة عبر المشاركة الفعلية).

(6) التواصل مع الدعم. عند تواصلك معنا، نعالج البيانات التي تبلّغنا بها لمعالجة استفسارك. الأساس القانوني: المادة 6، الفقرة 1، البندان (b) و(f) من اللائحة العامة لحماية البيانات.


§ 5 الظهور في المجموعات والتحديات

أنت تدرك أن اسم المستخدم والانتماء إلى المجموعة والقيم المشتركة ضمن تحدٍّ مشترك تكون مرئية للمستخدمين الآخرين المخوَّلين، وأنه يمكنهم تخزينها أو نسخها. ولا يمكن منع إعادة نشرها من جانب الغير تقنيًا. لذلك لا تشارك إلا القيم التي توافق على ظهورها.


§ 6 المعالجة المحلية: InBody، Garmin، Health Connect

(1) يتم استيراد قياسات InBody (صورة/CSV) وكذلك نقل بيانات النشاط من Garmin أو Health Connect – بقدر ما هو ممكن تقنيًا – حصريًا محليًا على جهازك الطرفي. وتبقى ملفات الصور وملفات CSV والنتائج الوسيطة للتعرّف الضوئي على النصوص (OCR) على الجهاز ولا تُنقل إلى الخادم ولا تُشارَك مع مستخدمين آخرين.

(2) Health Connect (Android): عند تفعيلها، يقرأ التطبيق بيانات الخطوات والنشاط محليًا من Health Connect. ويتم منح الإذن عبر أذونات جهازك ويمكن سحبه هناك في أي وقت. الأساس القانوني: المادة 6، الفقرة 1، البند (a) والمادة 9، الفقرة 2، البند (a) من اللائحة العامة لحماية البيانات (الموافقة).

(3) إن InBody وGarmin وHealth Connect هي عروض من الغير وليست جزءًا من الخدمة. ويكون المزوّد المعني وحده مسؤولًا عن معالجتها للبيانات؛ وتسري إشعاراته المتعلقة بحماية البيانات. ولا توجد أي صلة تجارية.

(4) بالنسبة للبيانات المخزَّنة محليًا، يقع تأمين الجهاز الطرفي (قفل الشاشة، التشفير، التحديثات) وكذلك النسخ الاحتياطي على عاتق المستخدم وحده. وعند فقدان الجهاز أو إعادة ضبطه أو إلغاء تثبيت التطبيق، قد تُفقد البيانات المحلية فقدانًا لا يمكن تداركه؛ ولا يوجد حق في الاستعادة، لأن المشغّل لا يحتفظ بهذه البيانات.


§ 7 صور الوصفات (صور رمزية مولّدة بالذكاء الاصطناعي)

صور الوصفات المعروضة في التطبيق هي صور رمزية مولّدة بالذكاء الاصطناعي، أُنشئت مسبقًا (لا أثناء التشغيل) باستخدام نموذج صور من Google وتُسلَّم مع التطبيق بوصفها ملفات صور ثابتة. ولا تُنقل أي بيانات شخصية إلى Google عند عرض هذه الصور. والأمر يتعلق بصور رمزية قد تختلف عن النتيجة الفعلية.


§ 8 المتلقّون والنقل إلى دول ثالثة

(1) لا يجري نقل البيانات الشخصية إلى الغير إلا بقدر ما يكون ذلك لازمًا لتنفيذ العقد (المعالجة بالإنابة من جانب جهة الاستضافة، § 3) أو عند وجود التزام قانوني.

(2) لا يجري أي نقل إلى دولة ثالثة خارج الاتحاد الأوروبي/المنطقة الاقتصادية الأوروبية. فالخوادم موجودة في ألمانيا (§ 3).

(3) متجر التطبيقات. يتم الحصول على التطبيق عبر متجر التطبيقات المعني (مثل Google Play). ويكون مشغّل المتجر المعني مسؤولًا بصفة مستقلة عن معالجته للبيانات.


§ 9 مدة التخزين والحذف

(1) تُخزَّن البيانات الشخصية فقط طالما كان ذلك لازمًا للأغراض المذكورة أو كانت هناك التزامات قانونية بالاحتفاظ.

(2) يمكنك حذف حسابك في أي وقت داخل التطبيق. ومع حذف الحساب تُحذف البيانات المرتبطة به والمخزَّنة على الخادم أو تُجهَّل هويتها، ما لم يحُل دون ذلك التزام قانوني بالاحتفاظ. أما القيم التي أصبحت مرئية بالفعل لمستخدمين آخرين ضمن تحديات مشتركة فلا يستطيع المشغّل استعادتها من الغير (§ 5).

(3) أما البيانات المخزَّنة محليًا على الجهاز الطرفي فتحذفها بإلغاء تثبيت التطبيق أو بحذف بيانات التطبيق.


§ 10 حقوقك

لديك بموجب اللائحة العامة لحماية البيانات الحقوق التالية:

  • الوصول إلى البيانات المعالَجة المتعلقة بشخصك (المادة 15).
  • التصحيح للبيانات غير الصحيحة (المادة 16).
  • الحذف (المادة 17) وتقييد المعالجة (المادة 18).
  • قابلية نقل البيانات (المادة 20).
  • الاعتراض على عمليات المعالجة القائمة على مصالح مشروعة (المادة 21).
  • سحب الموافقات الممنوحة بأثر مستقبلي (المادة 7، الفقرة 3)؛ ولا يُخلّ ذلك بمشروعية المعالجة التي تمت حتى ذلك الحين.

وتكفي لممارسة هذه الحقوق رسالة غير رسمية إلى kontakt@kernbite.de.


§ 11 حق الشكوى لدى سلطة رقابية

لك الحق في تقديم شكوى إلى سلطة رقابية لحماية البيانات (المادة 77 من اللائحة العامة لحماية البيانات). والسلطة المختصة على وجه الخصوص هي:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI BW), Lautenschlagerstraße 20, 70173 Stuttgart.

ويمكنك أيضًا التوجه إلى السلطة الرقابية لمكان إقامتك المعتاد.


§ 12 لا اتخاذ قرارات آلية

(1) لا يجري أي اتخاذ قرارات آلية بحتة، بما في ذلك التنميط ذو الأثر القانوني وفقًا للمادة 22 من اللائحة العامة لحماية البيانات. فالتطبيق ينفّذ تحويلات حسابية فقط استنادًا إلى بياناتك؛ أما قرار استخدامها فتتخذه أنت وحدك.

(2) لا استخدام لخدمات الذكاء الاصطناعي على بياناتك. لا تُنقل بياناتك الشخصية حاليًا إلى خدمات ذكاء اصطناعي ولا تُستخدم لتدريب مثل هذه الأنظمة. ولا يشمل ذلك صور الوصفات المشار إليها في § 7: فقد أُنشئت مسبقًا ولا تتضمن أي بيانات مستخدمين.

(3) إذا أُدخلت مستقبلًا وظيفة تعالج بيانات شخصية بالاستعانة بخدمات الذكاء الاصطناعي، فستُعدَّل سياسة الخصوصية هذه مسبقًا وفقًا لذلك، مع ذكر الغرض والأساس القانوني والمزوّد المستخدَم. ولا تجري مثل هذه المعالجة إلا بعد هذا التعديل، وبقدر ما تستند إلى موافقة، إلا بعد موافقتك الصريحة. وسيفضّل المشغّل في ذلك المزوّدين الذين تتم المعالجة لديهم داخل الاتحاد الأوروبي.


§ 13 القاصرون

الخدمة ليست موجهة إلى الأطفال. ويشترط الاستخدام بلوغ الحد الأدنى للسن المطلوب بموجب شروط الاستخدام. ونحن لا نعالج عن علم أي بيانات لأشخاص لم يبلغوا هذا السن.


§ 14 أمن البيانات

تُتخذ تدابير تقنية وتنظيمية مناسبة لحماية البيانات من الوصول غير المصرح به والفقدان والتلاعب (ومنها النقل المشفّر، وتخزين كلمات المرور كتجزئة فقط، وقيود الوصول). غير أنه لا يمكن ضمان حماية كاملة عند نقل البيانات عبر الإنترنت.


§ 15 تعديلات سياسة الخصوصية هذه

يجوز تعديل سياسة الخصوصية هذه إذا تغيّر الوضع القانوني أو البيانات المعالَجة أو الوظائف. والنسخة السارية في كل حين متاحة داخل التطبيق وعلى https://kernbite.de/datenschutz.


آخر تحديث: 01.09.2026 · الإصدار 1.0 · KernBite