توضح سياسة الخصوصية هذه كيفية معالجة البيانات الشخصية في البرنامج المسمى "أداة NET"، الذي طورته ViaNova Praktijk (vianovapraktijk.nl) ويستخدمه المعالجون النفسيون في جلسات العلاج بالتعرض السردي (Narrative Exposure Therapy - NET).
أداة NET مصممة أصلاً لتعمل بلا خادم (serverless): يعمل البرنامج بالكامل داخل متصفح المستخدم (المعالج) نفسه، وتُحفظ جميع البيانات حصراً في مساحة التخزين المحلية لذلك الجهاز (localStorage). من المهم أخذ هذه الخاصية المعمارية بعين الاعتبار عند قراءة هذه السياسة، لأنها الأساس الذي تُفهم من خلاله البنود التالية بشكل صحيح.
أُعدت هذه الوثيقة من قِبل ViaNova Praktijk، بصفتها المسؤول عن معالجة البيانات، مع مراعاة مبادئ قانون حماية البيانات الشخصية التركي (KVKK) واللائحة العامة لحماية البيانات في الاتحاد الأوروبي (GDPR/AVG).
1. البيانات التي تتم معالجتها
تعالج أداة NET بيانات ضمن نطاقين مختلفين لفئتين منفصلتين من المستخدمين:
- سجلات المراجع (client): رموز خط الحياة (Lifeline) التي يُدخلها المعالج أثناء الجلسة، وملاحظات الجلسات، ونصوص الشهادة (testimony)، وما شابهها من محتوى سريري، تُحفظ حصراً في مساحة التخزين المحلية للمتصفح (localStorage) على جهاز المعالج نفسه. لا تُربط هذه السجلات باسم المراجع أو هويته، بل برمز مجهول (رمز المراجع) يحدده المعالج بنفسه. لا تستطيع ViaNova Praktijk ولا أي طرف ثالث الوصول عن بُعد إلى هذه البيانات، لأنها لا تُرسل مطلقاً خارج جهاز المعالج.
- تفضيلات زائر/مستخدم الموقع: تفضيل اللغة الذي يختاره المعالج المستخدم للتطبيق (تركي/إنجليزي/هولندي/ألماني/عربي) وحالة الموافقة على ملفات تعريف الارتباط (الكوكيز) تُحفظ أيضاً حصراً في localStorage الخاص بمتصفح ذلك الشخص، ولا تتضمن أي معلومة تُعرّف بالهوية.
- لا يتم جمع سجلات (logs) الخادم أو بيانات تحليلية على الإطلاق: رغم أن الملفات الثابتة للتطبيق تُقدَّم عبر خدمة استضافة، فإنه لم تُركَّب عمداً على هذه الخدمة أي أداة تحليلات تتبّع سلوك المستخدم، أو تتبّع قائم على ملفات تعريف الارتباط، أو تسجيل قائم على عنوان IP، أو أي آلية مشابهة. لا تُرسل أي بيانات داخل التطبيق إلى خوادم ViaNova Praktijk أو إلى خوادم أي طرف ثالث.
2. عدم إرسال البيانات إلى الخادم والبنية ذات "الأولوية المحلية"
لا تُرسل أي بيانات خاصة بالمراجعين تُدخل في أداة NET عبر الشبكة إلى أي خادم أو خدمة سحابية أو طرف ثالث. تُحفظ البيانات فقط في متصفح الجهاز الذي يستخدمه المعالج (localStorage)، وبشكل اختياري في ملف نسخ احتياطي محلي يختاره المعالج بنفسه (في مجلد على جهاز حاسوبه الخاص).
هذا النهج "ذو الأولوية المحلية" (local-first) ليس خياراً تفضيلياً بل هو أساس تصميم البرنامج: فلا يحتوي التطبيق على خادم أو قاعدة بيانات أو طبقة اتصال آنية (WebRTC/realtime) من أي نوع.
هذا النهج ليس اختياراً عشوائياً؛ فقد أوصى المشرف الأوروبي لحماية البيانات (European Data Protection Supervisor - EDPS)، وتحديداً في سياق تطبيقات الصحة عبر الأجهزة المحمولة (mHealth)، بالإبقاء على البيانات على الجهاز نفسه قدر الإمكان وعدم نقلها إلى خوادم مركزية، باعتبار ذلك أسلوباً يراعي الخصوصية منذ التصميم (privacy-by-design). وتتوافق بنية أداة NET مع هذه التوصية.
غير أن هناك تنبيهاً مهماً: عدم إرسال البيانات إلى خادم لا يعني عدم سريان اللائحة العامة لحماية البيانات (GDPR/AVG) أو قانون حماية البيانات الشخصية التركي (KVKK). فأينما حُفظت البيانات الشخصية — سواء على خادم أو في السحابة أو على القرص المحلي لحاسوب ما — يُعد ذلك نشاط "معالجة بيانات" بموجب التشريعات ذات الصلة. وبالتالي، فإن جمع البيانات الحساسة الخاصة بالمراجع وحفظها وحذفها يخضع لالتزامات KVKK وGDPR/AVG حتى وإن كانت هذه البيانات محفوظة على جهاز المعالج نفسه فقط.
3. طبيعة بيانات المراجع بموجب KVKK والتزام الحصول على الموافقة
بموجب المادة 6 من قانون حماية البيانات الشخصية التركي (KVKK)، تُصنَّف المعلومات المتعلقة بالحالة الصحية والنفسية للشخص ضمن فئة "البيانات الشخصية ذات الطبيعة الخاصة". ونظراً لأن رموز خط الحياة (Lifeline) التي يُدخلها المعالج في أداة NET، وملاحظات الجلسات، ونصوص الشهادة، تتضمن معلومات عن تاريخ المراجع الصادم وعملياته النفسية، فإنها تندرج ضمن هذه الفئة.
لمعالجة البيانات الشخصية ذات الطبيعة الخاصة، يشترط قانون KVKK وجود موافقة صريحة من الشخص المعني، أو توفر أحد الاستثناءات المحدودة المنصوص عليها في القانون. لا تقوم أداة NET بجمع هذه الموافقة أو حفظها أو التحقق منها نيابةً عن المراجع؛ فالبرنامج ليس سوى أداة يستخدمها المعالج ضمن عمليته السريرية الخاصة.
لذلك: يتحمل المعالج (المستخدم) الذي يستخدم أداة NET المسؤولية الكاملة عن إبلاغ مراجعه بأن هذا النوع من البيانات سيُعالَج عبر أداة رقمية (بما يشمل تسجيلها وحفظها وحذفها عند الحاجة)، وعن الحصول على موافقته الصريحة بالشكل الصحيح. ولا تُعد ViaNova Praktijk، بصفتها الجهة المزوِّدة للبرنامج، طرفاً في عملية الحصول على هذه الموافقة، ولا تتدخل في العلاقة السريرية بين المعالج والمراجع.
4. حقوق المستخدمين وتطبيقاتها العملية في سياق التخزين المحلي
يمنح كل من قانون KVKK واللائحة العامة GDPR/AVG الأشخاص المعنيين حقوقاً مثل الوصول إلى بياناتهم وتصحيحها وحذفها. وبما أن بنية أداة NET تحفظ البيانات مباشرة على جهاز المعالج وليس على خادم مركزي، فإن هذه الحقوق تُمارَس بطريقة مباشرة تختلف عن عملية "إرسال طلب إلى شركة" التقليدية:
- حق الوصول: جميع بيانات المراجع متاحة أصلاً للعرض مباشرة على شاشة المعالج نفسه؛ كما تتيح ميزة التصدير (export) داخل التطبيق تحويل سجلات المراجع إلى ملف قابل للقراءة يمكن مشاركته معه.
- حق التصحيح: يمكن للمعالج تعديل رموز خط الحياة أو ملاحظات الجلسات أو أي سجلات أخرى مباشرة من واجهة التطبيق، دون الحاجة إلى موافقة أي طرف ثالث أو انتظار أي مدة معالجة.
- حق الحذف: عند حذف سجلات مراجع معيّن من داخل التطبيق، تُزال هذه البيانات من مساحة localStorage الخاصة بذلك المتصفح. ولإتمام طلب حذف كامل، يتعين على المعالج أيضاً التحقق من: (أ) مسح بيانات الموقع من سجل المتصفح (عبر خيار "مسح بيانات الموقع" في إعدادات المتصفح)، (ب) حذف أو تحديث ملفات النسخ الاحتياطي القديمة الموجودة في مجلد النسخ الاحتياطي التلقائي المحلي (auto-backup) إن كان مفعّلاً، و(ج) إزالة أي ملفات نسخ احتياطي مُصدَّرة (export) من الجهاز أو من وسائط التخزين الخارجية.
- قابلية النقل: بفضل ميزة التصدير، يمكن تسليم بيانات المراجع كملف منظَّم إلى المراجع نفسه أو إلى أي جهة مخوَّلة أخرى عند الطلب.
- سحب الموافقة: يمكن للمراجع، عبر طلب يوجهه إلى معالجه، سحب موافقته على المعالجة الرقمية لبياناته في أي وقت؛ وعندها ينبغي على المعالج تنفيذ خطوات الحذف الموضّحة أعلاه.
- حق تقديم الشكوى: إذا كنتم تعتقدون أن بياناتكم الشخصية عولجت بشكل مخالف لهذه السياسة أو للتشريعات المعمول بها، يحق لكم تقديم شكوى إلى هيئة رقابية مختصة — في تركيا هيئة حماية البيانات الشخصية (kvkk.gov.tr)، أو في حال إقامتكم في دولة عضو بالاتحاد الأوروبي، لدى الهيئة الوطنية المختصة في بلدكم (بالنسبة لهولندا: Autoriteit Persoonsgegevens، autoriteitpersoonsgegevens.nl).
تعتمد إمكانية ممارسة هذه الحقوق فعلياً على قيام المعالج المشغِّل للتطبيق بتنفيذ هذه الخطوات بالشكل الصحيح؛ لذا يُنصح المعالجون بالاستجابة لطلبات مراجعيهم خلال مدة معقولة، وبإدارة نسخهم الاحتياطية المحلية ضمن هذا الإطار.
5. المسؤول عن معالجة البيانات وجهة التواصل
المسؤول عن معالجة البيانات بموجب سياسة الخصوصية هذه هو ViaNova Praktijk، ومقرها هولندا.
لأي استفسار بخصوص طريقة عمل أداة NET، أو محتوى هذه السياسة، أو معالجة البيانات الشخصية، يمكنكم التواصل مع ViaNova Praktijk عبر الموقع الإلكتروني vianovapraktijk.nl.
أما الطلبات المتعلقة مباشرة بحذف بيانات المراجعين أو تصحيحها أو الوصول إليها، فيجب توجيهها إلى المعالج المعني الذي تُحفظ البيانات فعلياً على جهازه، إذ لا تملك ViaNova Praktijk أي إمكانية تقنية للوصول إلى هذه البيانات.
6. تحديثات السياسة
قد تُراجَع سياسة الخصوصية هذه من وقت لآخر تبعاً للتغيرات في التشريعات القانونية أو للتحديثات في وظائف أداة NET.
تاريخ آخر تحديث لهذه السياسة: 7 يوليو 2026.