كيف تُعالَج بيانات روضتكم في KinderConnect
KVKK للروضات
آخر تحديث: 6 أكتوبر 2026
هذه الصفحة للروضات التي تستخدم KinderConnect أو تفكّر في استخدامه. توضّح كيف نعالج بيانات الأطفال وأولياء الأمور والموظفين، ومع أي معالجين فرعيين نعمل، وما التدابير التي نتخذها. والأحكام الملزمة واردة في اتفاقية معالجة البيانات الموقّعة مع الروضة.
النص العربي مقدَّم للعلم. وعند وجود اختلاف يُعتمد النص التركي.
الأدوار
بالنسبة إلى بيانات الأطفال وأولياء الأمور والموظفين في روضتكم، الروضة هي المسؤولة عن البيانات. والدور المستهدف لـ KinderConnect هو معالج البيانات: يعالجها وفق تعليمات الروضة ولتقديم الخدمة فقط. وستُحسم الأدوار بعد المراجعة القانونية وتُكتب في الاتفاقية.
بصفتها المسؤولة عن البيانات، تتولى الروضة إعلام أولياء الأمور والموظفين، والحصول على الموافقة الصريحة حيث يلزم (مثل نشر الصور)، وتقييم التزامها بالتسجيل في VERBİS. ويوفّر KinderConnect الأدوات اللازمة لحفظ سجلات الموافقات والإشعارات داخل التطبيق.
أين تُعالَج البيانات
يعمل التطبيق على بنية Cloudflare التحتية. وتُحفظ البيانات الدائمة (قاعدة البيانات والملفات ومكوّنات الإرسال الفوري) ضمن الاختصاص القضائي للاتحاد الأوروبي لدى Cloudflare. ليست لدينا خوادم في تركيا، لذا تُنقل جميع البيانات إلى الخارج بالمعنى الوارد في المادة 9 من KVKK.
الأساس القانوني للنقل هو العقد القياسي الذي أعلنته الهيئة. ولا تُعالَج بيانات روضات حقيقية قبل توقيع العقد القياسي وإبلاغ الهيئة به؛ وحتى ذلك الحين تُجرى العروض والتطوير ببيانات نموذجية فقط.
المعالجون الفرعيون
| المعالج الفرعي | الخدمة | الموقع | ما الذي يراه |
|---|---|---|---|
| Cloudflare, Inc. | تشغيل التطبيق، وقاعدة البيانات، وتخزين الملفات، والإرسال الفوري، والطوابير، والنطاق والشبكة | البيانات الدائمة: الاختصاص القضائي للاتحاد الأوروبي. حركة الشبكة: عالمية | يحفظ الحقول والملفات المشفّرة بصيغتها المشفّرة فقط |
| Verbytes (verbAuth) | التحقق من الهوية: تسجيل الدخول وكلمة المرور والتحقق بخطوتين ورسائل الحساب | Cloudflare، الاتحاد الأوروبي | الاسم وعنوان البريد الإلكتروني وبيانات تسجيل الدخول |
| خدمات web push: Google وApple وMozilla وMicrosoft | إيصال الإشعارات إلى الأجهزة | البنية التحتية العالمية لمزوّد الخدمة | محتوى الإشعار المشفّر وعنوان الجهاز فقط. لا تحتوي نصوص الإشعارات على بيانات شخصية |
نُبلغ الروضات مسبقًا بأي تغيير في قائمة المعالجين الفرعيين. ولا تُستخدم أي خدمة SMS.
التدابير التقنية والإدارية
- عزل الروضات: تُحفظ بيانات كل روضة منفصلة، وتُقرأ هوية الروضة من الجلسة المتحقَّق منها فقط. ويُطبَّق العزل في طبقتين: في التطبيق وفي علاقات قاعدة البيانات، ويمرّ كل إصدار باختبارات الوصول بين الروضات.
- تشفير الحقول: تُشفَّر أرقام الهوية والهواتف والعناوين والمعلومات الصحية بخوارزمية AES-256-GCM بمفتاح خاص بالروضة. ويُحفظ المفتاح الرئيسي الذي يحمي هذه المفاتيح في مخزن أسرار منفصل لا في قاعدة البيانات.
- تشفير الملفات: تُحفظ كل صورة ووثيقة مشفّرة بمفتاح خاص بها. التخزين غير عام، ولا تُستخدم روابط موقّعة، ولا تُفتح الملفات إلا عبر التطبيق بعد التحقق من الصلاحية. وتُزال معلومات الموقع من الصور قبل رفعها.
- رسائل مشفّرة من طرف إلى طرف: تُشفَّر رسائل المعلّم وولي الأمر على الجهاز، ولا يفتحها إلا طرفا المحادثة.
- الصلاحيات والنطاق: لا يرى المعلّم إلا صفه، ولا يرى مدير الفرع إلا فرعه، وتُحدَّد صلاحيات أولياء الأمور لكل طفل على حدة.
- سجل التدقيق: فتح المعلومات الصحية يتطلب سببًا ويُسجَّل. وتُسجَّل تغييرات الصلاحيات واستثناءات التسليم وتقييدات المراسلة.
- وصول المنصة: مسؤول نظام KinderConnect له صلاحية القراءة فقط على بيانات الروضات، ويرى الحقول الحساسة مقنَّعة، ويُسجَّل كل وصول مع سببه. ولا توجد ميزة لانتحال صفة المستخدم.
- أمان الجلسة: لا يُعطى المتصفح أي رمز وصول؛ وتُحفظ الجلسة في ملف تعريف ارتباط آمن لا تستطيع JavaScript قراءته. والتحقق بخطوتين إلزامي افتراضيًا لحسابات المديرين.
- لا بيانات شخصية في السجلات: لا تحتوي سجلات التطبيق ورسائل الأخطاء على بيانات شخصية، ولا تتضمن نصوص الإشعارات والبريد أسماء الأطفال أو محتوى الرسائل.
- البيانات دون اتصال: تُشفَّر السجلات المنتظرة على جهاز المعلّم بمفتاح خاص بالجهاز، وتُحذف عند تسجيل الخروج وعند تبديل الروضة.
الرسائل المشفّرة من طرف إلى طرف وإشعار الخصوصية الخاص بالروضة
لا تستطيع إدارة الروضة ولا KinderConnect قراءة محتوى رسائل المعلّمين وأولياء الأمور أو تصديره أو مراقبته. ولا ترى الروضة محتوى رسالة إلا عندما يبلّغ أحد طرفي المحادثة إدارة الروضة عنها بموافقته الصريحة. ولا يرى الخادم المحتوى، بل من كتب لمن ومتى وحجم الرسالة.
يجب على الروضة أن تذكر ذلك بوضوح في إشعار الخصوصية الخاص بها. صياغة مقترحة: «الرسائل بين المعلّمين وأولياء الأمور مشفّرة من طرف إلى طرف، ولا تستطيع إدارة الروضة الوصول إلى محتواها. وإذا أبلغ أحد الطرفين إدارة الروضة عن رسالة، فلا يُشارَك إلا محتوى تلك الرسالة».
ونوضح حدود هذه الحماية أيضًا: يحمي التشفير من طرف إلى طرف من تفريغ قاعدة البيانات، والنسخ الاحتياطية، ومسؤولي النظام وإدارة الروضة، ولوحة البنية التحتية. ولأن شيفرة التطبيق تُحمَّل من الخادم في كل مرة يُفتح فيها، فإنه لا يوفّر حماية كاملة من إصدار شيفرة خبيثة.
الحفظ والإتلاف
- بيانات الطفل: تُحذف نهائيًا بعد سنة من التخرّج أو المغادرة.
- الرسائل: تُحذف بعد سنتين.
- صورة التسليم: تُحذف بعد 7 أيام من التسليم.
- عند انتهاء الاشتراك: تُحفظ البيانات 90 يومًا أخرى ثم تُتلف نهائيًا.
- عند الإتلاف يُحذف مفتاح تشفير الروضة أيضًا، فتصبح النسخ المتبقية في النسخ الاحتياطية غير قابلة للقراءة.
إعادة البيانات عند انتهاء العقد
يمكن للروضة تصدير سجلاتها طوال مدة الاشتراك وخلال 90 يومًا بعد انتهائه. وبعد هذه المدة تُحذف البيانات نهائيًا وتُبلَّغ الروضة باكتمال الحذف.
الإبلاغ عن خرق البيانات
عندما نكتشف خرقًا يمسّ بيانات الروضة نُبلغها دون تأخير، ونشاركها نطاق الخرق وفئات البيانات المتأثرة والتدابير المتخذة. وننقل إلى الروضة بالطريقة نفسها إشعارات الخرق الواردة من معالجينا الفرعيين. وتُبلغ الروضة بصفتها المسؤولة عن البيانات هيئةَ حماية البيانات الشخصية خلال 72 ساعة على الأكثر، كما تُبلغ الأشخاص المتأثرين.
طلبات أصحاب البيانات
تُقدَّم طلبات KVKK من أولياء الأمور أو الموظفين إلى الروضة بصفتها المسؤولة عن البيانات. ويوفّر KinderConnect أدوات التصدير والتصحيح والحذف لتتمكن الروضة من الرد عليها، ويقدّم لها الدعم.
الاتفاقية والوثائق
تُوقَّع اتفاقية معالجة البيانات بين الروضة وKinderConnect مع الاشتراك. وللحصول على مسودة الاتفاقية ووثيقة التدابير التقنية والإدارية اكتبوا إلى [البريد الإلكتروني] أو إلى destek@kinderconnect.app.