سياستنا المتعلقة بملفات تعريف الارتباط مقتصدة بإرادتنا. لا نستخدم أي ملفات تعريف ارتباط إعلانية، ولا بكسلات Meta، ولا إعادة استهداف، ولا Google Ads. قياس الجمهور لدينا يقتصر على Matomo (مستضاف ذاتياً في فرنسا) و Google Analytics 4 (عنوان IP مُجهَّل، موافقة صريحة)، ويمكن تعطيلهما في أي وقت.
1. ما هو ملف تعريف الارتباط؟
ملف تعريف الارتباط هو ملف صغير يُخزِّنه متصفحك، يُتيح للموقع تذكُّر المعلومات أثناء تصفحك.
2. ملفات تعريف الارتباط المستخدَمة من قِبَل My Data My Care
2.1 ملفات تعريف الارتباط الضرورية تماماً (بدون موافقة)
- Session (الجلسة): يُبقي اتصالك نشطاً (المدة: الجلسة)
- CSRF token: يحمي من الهجمات cross-site (المدة: الجلسة)
- تفضيلات إمكانية الوصول: يحفظ اختياراتك (السمة، حجم الخط) (المدة: سنة واحدة)
- mdmc_anon_id: معرِّف مجهول مُشتَرَك بين جميع نطاقاتنا الفرعية (mydatamycare.com, patient.mydatamycare.com, doctor.mydatamycare.com) للحفاظ على تماسك موافقتك على ملفات تعريف الارتباط عند التصفح عبر النطاقات الفرعية. لا يحتوي هذا الملف على أي بيانات شخصية قابلة للتعريف — يحتوي فقط على UUID عشوائي يُولَّد محلياً. الخصائص:
Domain=.mydatamycare.com،SameSite=Lax،Secure(HTTPS فقط في الإنتاج). المدة: 180 يوماً. - access_token: رمز مصادقة قصير الأمد (15 دقيقة) يُصدَر بعد تسجيل الدخول. الخصائص:
HttpOnly،Secure،SameSite=Strict،Domain=.mydatamycare.com. غير قابل للوصول من JavaScript (حماية XSS). المدة: 15 دقيقة. - refresh_token: رمز لتجديد الجلسة تلقائياً. الخصائص:
HttpOnly،Secure،SameSite=Strict،Domain=.mydatamycare.com. غير قابل للوصول من JavaScript. المدة: 30 يوماً.
2.2 ملفات تعريف الارتباط لقياس الجمهور (بالموافقة)
- Matomo ذاتي الاستضافة: قياس مجهول للحركة المرورية، مستضاف على خوادمنا في فرنسا (المدة: 13 شهراً)
- Google Analytics 4 (gtag.js): قياس تكميلي لجمهور الويب، عنوان IP مُجهَّل (anonymize_ip)، بدون ملف إعلاني أو إعادة استهداف. ملفات
_ga،_ga_*(المدة: 14 شهراً كحد أقصى). مستضاف لدى Google LLC (الولايات المتحدة) — يخضع النقل لبنود التعاقد القياسية (SCC) للمفوضية الأوروبية 2021/914 وقرار الكفاية EU-US Data Privacy Framework الصادر في 10/07/2023. - عنوان IP مُجهَّل لكلٍّ من Matomo و Google Analytics، لا تتبع عبر الجلسات، لا استخدام إعلاني
- هذه الملفات معطَّلة افتراضياً. يمكنك قبولها أو رفضها من البانر أو من تفضيلاتك.
2.3 ما لا نستخدمه
- بكسلات Meta أو LinkedIn أو TikTok أو غيرها من الشبكات الاجتماعية
- ملفات تعريف الارتباط الإعلانية وإعادة الاستهداف والتقنية الإعلانية (ad-tech)
- Google Ads أو Google Tag Manager لأغراض الإعلان
- تتبع بصمة الجهاز (fingerprinting) أو المعرِّفات الدائمة من غير ملفات تعريف الارتباط
3. إدارة موافقتك
يُراعى اختيارك على جميع مواقعنا. يمكنك تعديله في أي وقت عبر رابط «تفضيلات ملفات تعريف الارتباط» في أسفل الصفحة.
4. مدة الاحتفاظ
موافقتك صالحة لمدة 6 أشهر كحد أقصى. عند انتهائها، سيُعرَض عليك طلب جديد.
5. التواصل
أسئلة حول هذه السياسة: dpo@mydatamycare.com.