سياسة الخصوصية الخاصة بنا
اللائحة العامة لحماية البيانات وقانون الذكاء الاصطناعي للاتحاد الأوروبي
يوضح هذا البيان كيفية معالجة شركة لوديا للبيانات الشخصية بموجب اللائحة العامة لحماية البيانات للاتحاد الأوروبي، اللائحة (الاتحاد الأوروبي) 2016/679 (GDPR)، وكيف تتوافق لوديا مع قانون الذكاء الاصطناعي للاتحاد الأوروبي، اللائحة (الاتحاد الأوروبي) 2024/1689 (قانون الذكاء الاصطناعي). وهو موجهٌ لمتخصصي تكنولوجيا المعلومات وحماية البيانات. يُمكن الاطلاع على ملخصٍ مبسطٍ في القسم 3.3.
3.1 وحدة التحكم في البيانات
الجهة المسؤولة: تُدار شركة لوديا حاليًا من قِبل إليزابيث ستارك، بينما لا تزال كيانًا قانونيًا مسجلاً رسميًا. عند التأسيس، سيصبح الكيان المؤسس الذي يُدير لوديا هو الجهة المسؤولة، وسيتم تحديث هذا البيان ليعكس الكيان المسجل، والشكل القانوني، وعنوان المكتب المسجل. للاستفسار عن مسائل الخصوصية، يُرجى التواصل عبر البريد الإلكتروني: hello@askludia.com. يتوفر عنوان بريدي عند الطلب عبر هذا البريد الإلكتروني. مسؤول حماية البيانات: خلصت لوديا إلى أن تعيين مسؤول حماية البيانات غير مطلوب بموجب المادة 37(1) من اللائحة العامة لحماية البيانات. لوديا ليست جهة حكومية، ولا تُجري مراقبة منتظمة ومنهجية للأفراد المعنيين بالبيانات على نطاق واسع، ولا تُعالج فئات البيانات الخاصة كنشاط أساسي. للاستفسارات المتعلقة بالخصوصية، يُرجى التواصل عبر البريد الإلكتروني hello@askludia.com. ممثل الاتحاد الأوروبي (المادة 27 من اللائحة العامة لحماية البيانات): غير منطبق. إليزابيث ستارك، المتحكمة الحالية، مقرها في الاتحاد الأوروبي (ألمانيا). ولن ينطبق هذا الشرط بعد تأسيس الكيان الرسمي، حيث سيتم تأسيسه أيضاً في ألمانيا.3.2 النطاق
يغطي هذا البيان خدمة لوديا الإلكترونية (المشار إليها فيما يلي بـ "الخدمة") المتاحة على موقع askludia.com. ولا يشمل مواقع الأطراف الثالثة التي ترتبط بالخدمة أو منها. وفي حال قيام جهة أخرى (كمؤسسة تعليمية مثلاً) بتضمين لوديا أو توجيه المستخدمين إليها، تظل تلك الجهة هي المتحكمة في البيانات التي تحدد وسائلها وأغراضها.
3.3 ملخص بلغة بسيطة
نجمع أقل قدر ممكن من البيانات الشخصية.
تُحفظ رسائل الدردشة في متصفحك أثناء الجلسة، وتُحذف تلقائيًا عند إغلاق علامة التبويب. لا تُرسل هذه الرسائل إلى خوادم لوديا. إذا رغبتَ في الاحتفاظ برسالة دردشة، يمكنك تنزيلها وإعادة تحميلها في جلسة لاحقة، وهذا الخيار متروك لك تمامًا.
يتم تخزين تفضيلاتك (مثل المظهر الذي اخترته وحجم الخط) في متصفحك الخاص. نحن لا نخزنها على خوادمنا.
عند إرسال رسالة، تُرسل إلى مزود الذكاء الاصطناعي لدينا لإنشاء رد. يقوم المزود بمعالجتها في الذاكرة ثم يحذفها بعد إرسال الرد. لا يقوم نظام لوديا بتسجيل محتوى الرسائل أو الاحتفاظ به.
يمكنك طلب نسخة من أي بيانات شخصية نحتفظ بها عنك، أو طلب تصحيحها، أو طلب حذفها. كما يمكنك تقديم شكوى إلى هيئة حماية البيانات الوطنية في بلدك.
3.4 فئات البيانات الشخصية التي تتم معالجتها
3.4.1 محتوى الدردشة
يتم إرسال نص رسائلك وأي ملفات مرفقة إلى مزود نموذج الذكاء الاصطناعي في الوقت الفعلي لإنشاء رد. يقوم المزود بمعالجة النص في الذاكرة العاملة ويحذفه بمجرد استلام الرد. لا يقوم نظام لوديا بتخزين محتوى المحادثات على أي خادم.
أثناء الجلسة النشطة، يُحفظ سجل المحادثات في ذاكرة التخزين المؤقت للمتصفح. تُمسح ذاكرة التخزين المؤقت تلقائيًا عند إغلاق علامة التبويب أو المتصفح. إذا رغبتَ في حفظ محادثة، يمكنك تنزيلها؛ أما إعادة تحميلها في جلسة لاحقة فهو أمرٌ اختياري.
3.4.2 تفضيلات المستخدم
تُخزَّن الإعدادات التي تُحددها في تطبيق لوديا، مثل المظهر المُفضَّل أو حجم الخط، في وحدة التخزين المحلية لمتصفحك. لا تُغادر هذه البيانات جهازك أبدًا، ولا يُمكن لخوادم لوديا الوصول إليها. وتبقى محفوظةً حتى تقوم بمسح بيانات متصفحك.
3.4.3 التحليلات
تستخدم لوديا خدمة Vercel Web Analytics لفهم الاستخدام الإجمالي للخدمة (على سبيل المثال، إجمالي عدد مشاهدات الصفحات والموقع الجغرافي التقريبي للزوار، مثل البلد والمنطقة). هذه الأداة لا تستخدم ملفات تعريف الارتباط: يتم تحديد هوية الزوار من خلال رمز تجزئة مُولّد من الطلب الوارد بدلاً من مُعرّف دائم أو عنوان IP، ويُحذف رمز التجزئة هذا تلقائيًا بعد 24 ساعة. ولا تخزن Vercel أي معلومات تسمح بإعادة بناء جلسة تصفح المستخدم أو إعادة تحديد هويته. لا تقوم لوديا بتكوين أي أحداث مخصصة من شأنها إرسال محتوى الدردشة أو التفضيلات أو أي بيانات شخصية أخرى إلى Vercel Analytics.
3.4.4 ملفات تعريف الارتباط والتقنيات المشابهة
لا تستخدم لوديا ملفات تعريف الارتباط. لا ملفات تعريف ارتباط خاصة بالطرف الأول، ولا ملفات تعريف ارتباط تابعة لجهات خارجية، ولا ملفات تعريف ارتباط إعلانية، ولا تتبع عبر المواقع. خدمة تحليلات الويب من فيرسيل (انظر 3.4.3) لا تستخدم ملفات تعريف الارتباط. راجع القسم 3.14 للاطلاع على تفاصيل تخزين المتصفح.
3.4.5 البيانات التي لا نجمعها
- سجلات محتوى المحادثات على جانب الخادم. تمر الرسائل عبر بنيتنا التحتية أثناء النقل فقط ولا يتم تسجيلها.
- التسجيلات الصوتية. لا يحتوي تطبيق لوديا على خاصية تحويل الكلام إلى نص أو تحويل النص إلى كلام.
- بيانات الموقع الدقيقة.
- البيانات البيومترية.
- بيانات الحساب. لا تتطلب لوديا حسابًا. لا يتم جمع أي بيانات حساب.
- لا تُعتبر البيانات الشخصية من الفئات الخاصة المنصوص عليها في المادة 9 من اللائحة العامة لحماية البيانات (العرق، الأصل الإثني، الدين، عضوية النقابات العمالية، البيانات الجينية، البيانات البيومترية لتحديد الهوية، الصحة، الحياة الجنسية، التوجه الجنسي، الآراء السياسية) ما لم يُدخلها المستخدم طواعيةً ضمن محتوى المحادثة. ويخضع هذا المحتوى أيضاً للقواعد الواردة في هذا البيان، ولا يتم تحليله أو الاحتفاظ به بشكل منفصل.
3.5 أغراض وأسس المعالجة القانونية (المادة 6 من اللائحة العامة لحماية البيانات)
| غاية | فئات البيانات | الأساس القانوني |
|---|---|---|
| قم بإنشاء ردود على محادثاتك | محتوى المحادثة (أثناء النقل) | تنفيذ العقد، المادة 6 (1) (ب) |
| تشغيل وتقديم الخدمة | بيانات البنية التحتية التي تتم معالجتها بواسطة مزود الاستضافة كجزء من تقديم الخدمة | المصالح المشروعة، المادة 6 (1) (و) |
| منع سوء الاستخدام والاحتيال والاستخدام غير القانوني | أنماط طلبات البنية التحتية (عبر مزود الاستضافة) | المصالح المشروعة، المادة 6(1)(و)؛ الالتزام القانوني، المادة 6(1)(ج) حيثما ينطبق ذلك |
| الامتثال للالتزامات القانونية | جميع الفئات حسب المطلوب | الالتزام القانوني، المادة 6(1)(ج) |
| فهم الاستخدام الإجمالي للخدمة | بيانات تحليلية مجهولة المصدر (مشاهدات الصفحة، عبر Vercel Web Analytics) | المصالح المشروعة، المادة 6 (1) (و) |
يوجد اختبار موازنة (المادة 6 (1) (و) تقييم المصلحة المشروعة) في الملف لكل نشاط معالجة يعتمد على المصالح المشروعة.
3.6 المستلمون والمعالجون الفرعيون (المادة 28 من اللائحة العامة لحماية البيانات)
لا تشارك شركة لوديا البيانات الشخصية إلا مع الفئات التالية من المستلمين، حيث يعمل كل منهم كمعالج بيانات بموجب المادة 28 من اللائحة العامة لحماية البيانات (GDPR):
- مُزوّد نموذج الذكاء الاصطناعي: شركة Google LLC، الولايات المتحدة الأمريكية (Google Cloud Vertex AI). الغرض: توليد ردود على المحادثات باستخدام نموذج Gemma 4 مفتوح الوزن، الذي يتم الوصول إليه عبر Vercel AI Gateway ويُوجَّه حصريًا إلى Google Cloud Vertex AI — ولا يقوم أي مُزوّد آخر ضمن AI Gateway بمعالجة هذه البيانات. تتم معالجة محتوى المحادثات في الذاكرة العاملة فقط. لا تقوم جوجل بكتابة مُدخلات أو مُخرجات الاستدلال على القرص، ولا تستخدمها لتدريب أو ضبط أي نموذج، وتحذفها فور إرسال الرد، وذلك بموجب اتفاقية الاحتفاظ الصفري بالبيانات (Zero Data Retention) التي تفاوضت عليها Vercel مع جوجل خصيصًا لهذا النموذج. تخضع خدمة Google Cloud Vertex AI لملحق معالجة البيانات الخاص بجوجل نفسها (Google Cloud Data Processing Addendum، على الرابط cloud.google.com/terms/data-processing-addendum)، والذي تُصرّح جوجل بأنه يُطبَّق تلقائيًا على خدمات Google Cloud. وقد طلبنا من Vercel تأكيدًا كتابيًا بأن هذا الملحق، وكذلك صفة جوجل كجهة معالجة فرعية مُعلَنة، يمتدان ليشملا البيانات المُوجَّهة عبر AI Gateway؛ وسيتم تحديث هذا البيان فور تأكيد ذلك.
- موفر الاستضافة: شركة فيرسيل، الولايات المتحدة الأمريكية. الغرض: تشغيل تطبيق لوديا الإلكتروني، وتوجيه طلبات نموذج الذكاء الاصطناعي إلى Google Cloud Vertex AI عبر Vercel AI Gateway، وتوفير تحليلات استخدام مجمعة بدون ملفات تعريف الارتباط عبر تحليلات فيرسيل للويب (انظر القسم 3.4.3). ملحق معالجة البيانات مُدرج بالإشارة إليه في شروط خدمة فيرسيل، وهو متاح على الرابط vercel.com/legal/dpa.
تتوفر قائمة المعالجات الفرعية الحالية عند الطلب من hello@askludia.com.
3.7 التحويلات الدولية (الفصل الخامس من اللائحة العامة لحماية البيانات)
يقع مقر كلا المعالجين الفرعيين في الولايات المتحدة. وتعتمد عمليات النقل على الآليات القانونية التالية:
- شركة فيرسيل: شركة فيرسيل حاصلة على شهادة بموجب إطار عمل خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة (قرار تنفيذ المفوضية (الاتحاد الأوروبي) 2023/1795).
- Google LLC: حاصلة على شهادة بموجب إطار عمل خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة (قرار تنفيذ المفوضية (الاتحاد الأوروبي) 2023/1795). كما يتضمن ملحق معالجة البيانات الخاص بـ Google Cloud البنود التعاقدية القياسية بموجب المادة 46(2)(ج) من اللائحة العامة لحماية البيانات كآلية نقل تكميلية، إلى جانب التشفير أثناء النقل (TLS 1.2 أو أعلى) والتزام الاحتفاظ الصفري بالبيانات الموضح في القسم 3.6. وقد طلبنا من Vercel تأكيد أن هذه الآليات تسري رسميًا على بيانات AI Gateway؛ انظر القسم 3.6.
يوجد تقييم أثر النقل (شريمز 2) في الملف لكل عملية نقل تعتمد على بنود التعاقد القياسية. وتتوفر نسخ منه للسلطات الإشرافية عند الطلب.
3.8 الاحتفاظ
| نوع البيانات | حفظ | سبب |
|---|---|---|
| محتوى المحادثة (تخزين جلسة المتصفح) | يتم مسحها تلقائيًا عند انتهاء الجلسة | الخصوصية بالتصميم؛ المستخدم يتحكم في بياناته الخاصة |
| محتوى المحادثة أثناء النقل (Google Vertex AI) | تُحذف من الذاكرة فور إرسال الرد. تُوجَّه الطلبات حصريًا إلى Google Cloud Vertex AI بموجب اتفاقية احتفاظ صفري بالبيانات تم التحقق منها؛ ولا تقوم جوجل بتسجيل أو الاحتفاظ بمحتوى الطلبات أو الردود لهذه البيانات. | اتفاقية الاحتفاظ الصفري بالبيانات التي تفرضها Vercel AI Gateway |
| تفضيلات المستخدم (التخزين المحلي للمتصفح) | يتم الاحتفاظ بها حتى يقوم المستخدم بمسح بيانات متصفحه بنفسه | مطلوب لاستمرارية إعدادات المستخدم |
| نسخ احتياطية للتطبيقات | يتم تشفيرها وتدويرها واستبدالها بالكامل خلال 35 يومًا؛ ولا يتم تضمين أي بيانات للمستخدم. | استعادة البيانات في حالات الكوارث لرمز التطبيق والتكوين فقط |
| بيانات التحليلات (تحليلات فيرسيل للويب) | تُجمع البيانات بشكل مجهول الهوية، ولا ترتبط بأي فرد، لذا لا تنطبق عليها حدود الاحتفاظ القياسية بالبيانات الشخصية. راجع شروط الاحتفاظ الخاصة بشركة Vercel للاطلاع على البيانات المجمعة الأساسية. | فهم الاستخدام الإجمالي للخدمة |
3.9 التدابير الأمنية (المادة 32 من اللائحة العامة لحماية البيانات)
- يتطلب نقل جميع البيانات استخدام بروتوكول TLS 1.2 أو أعلى.
- لا يتم كتابة أي بيانات للمستخدم على وحدة تخزين دائمة على جانب الخادم، مما يقلل من مساحة الهجوم لتعرض البيانات المخزنة.
- التحكم في الوصول القائم على الأدوار، ومبدأ أقل الامتيازات، ومراجعات الوصول ربع السنوية.
- المصادقة متعددة العوامل لجميع الموظفين للوصول إلى أنظمة الإنتاج.
- إجراء عمليات فحص منتظمة للثغرات الأمنية، ومراقبة التبعيات، وإدارة التصحيحات.
- نظام تسجيل مركزي للتدقيق مع تخزين مقاوم للتلاعب.
- خطة استجابة موثقة للحوادث، مع عملية إخطار بالخرق مدتها 72 ساعة إلى السلطة الإشرافية بموجب المادة 33 من اللائحة العامة لحماية البيانات، وإخطار أصحاب البيانات المتضررين دون تأخير لا مبرر له حيثما يقتضي ذلك المادة 34.
- مراجعة سنوية للتدابير الفنية والتنظيمية.
3.10 حقوقك بموجب اللائحة العامة لحماية البيانات
لديك الحقوق التالية فيما يتعلق ببياناتك الشخصية:
- الوصول (المادة 15): تأكيد المعالجة ونسخة من بياناتك الشخصية.
- التصحيح (المادة 16): تصحيح البيانات غير الدقيقة أو غير الكاملة.
- المحو (المادة 17)، والمعروف أيضاً بالحق في النسيان.
- التقييد (المادة 18): تقييد المعالجة في ظروف محددة.
- قابلية نقل البيانات (المادة 20): استلام بياناتك بتنسيق منظم وشائع الاستخدام وقابل للقراءة آلياً، وعند الإمكان من الناحية التقنية، الإرسال المباشر إلى جهة تحكم أخرى.
- الاعتراض (المادة 21): الاعتراض على المعالجة القائمة على المصالح المشروعة.
- لا تخضع لقرارات آلية (المادة 22) ذات آثار قانونية أو آثار مماثلة. لا تتخذ لوديا مثل هذه القرارات بشأنك. انظر القسم 3.13.
- سحب الموافقة (المادة 7(3)) في أي وقت حيث تستند المعالجة إلى الموافقة، دون التأثير على مشروعية المعالجة قبل السحب.
لممارسة أي من هذه الحقوق، يُرجى التواصل عبر البريد الإلكتروني hello@askludia.com. سنردّ خلال شهر واحد، ويمكن تمديد هذه المدة لشهرين إضافيين في حال الطلبات المعقدة أو الكثيرة، وفقًا للمادة 12(3) من اللائحة العامة لحماية البيانات (GDPR). قد نحتاج إلى التحقق من هويتك قبل الرد.
لاحظ أنه نظرًا لأن LUDIA لا تحتفظ بمحتوى الدردشة على خوادمها، فقد لا تتطلب بعض الحقوق (مثل الوصول إلى محتوى الدردشة ومسحه) اتخاذ إجراء من جانبنا - فهذه البيانات موجودة بالفعل فقط في متصفحك الخاص وتخضع لسيطرتك المباشرة.
3.11 الحق في تقديم شكوى (المادة 77 من اللائحة العامة لحماية البيانات)
يحق لك تقديم شكوى إلى هيئة الإشراف في الدولة العضو في الاتحاد الأوروبي التي تقيم فيها عادةً، أو مكان عملك، أو المكان الذي تعتقد أن انتهاكًا قد وقع فيه. ويحتفظ المجلس الأوروبي لحماية البيانات بدليل لهيئات حماية البيانات الوطنية على الموقع الإلكتروني edpb.europa.eu.
3.12 بيانات الأطفال
تم تصميم برنامج لوديا للاستخدام من قبل المعلمين والبالغين الآخرين، وهو غير موجه للأطفال. ولا نقوم بجمع بيانات شخصية من الأطفال دون السن القانونية المحددة من قبل الدولة العضو المعنية (عادةً ما بين 13 و16 عامًا بموجب المادة 8 من اللائحة العامة لحماية البيانات).
نوصي بشدة المعلمين بعدم إدخال معلومات تعريفية شخصية عن الطلاب في نظام لوديا.
انشر السؤال، وليس اسم الطالب. إذا كانت الكلمات الظاهرة على شاشتك تسمح لأحد بتحديد هوية طفل حقيقي أو موقع، فاحذفها قبل الضغط على زر الإرسال.
3.13 المعالجة الآلية وتحديد السمات الشخصية (المادة 22 من اللائحة العامة لحماية البيانات)
تستخدم لوديا نموذجًا لغويًا ضخمًا لإنشاء ردود المحادثات. وهذا يُعد معالجة آلية بموجب اللائحة العامة لحماية البيانات (GDPR). ومع ذلك، لا يُعد هذا اتخاذ قرار آلي ذي آثار قانونية أو آثار مماثلة بالمعنى المقصود في المادة 22(1)، وذلك للأسباب التالية:
- يقدم برنامج LUDIA ردودًا إعلامية وتعليمية، وليس قرارات بشأن المستخدم.
- لا تقوم لوديا بتخصيص درجة لك، أو الموافقة على طلبك أو رفضه، أو اتخاذ أي إجراء ذي أثر قانوني عليك.
- لا يقوم برنامج LUDIA بإنشاء ملف تعريف دائم عبر الجلسات.
إذا قامت شركة LUDIA في أي وقت بإدخال معالجة تفي بعتبة المادة 22، فسيتم تحديث هذا البيان وسيتم توفير الضمانات المطلوبة بموجب المادة 22 (3) من اللائحة العامة لحماية البيانات، بما في ذلك الحق في الحصول على تدخل بشري، والتعبير عن وجهة نظر، والطعن في القرار.
3.14 ملفات تعريف الارتباط والتقنيات المشابهة
لا تستخدم لوديا ملفات تعريف الارتباط. لا تضع الخدمة أي ملفات تعريف ارتباط، سواءً كانت تابعةً للطرف الأول أو الثالث، على جهاز المستخدم. تستخدم لوديا أداة تحليل واحدة لا تعتمد على ملفات تعريف الارتباط، وهي Vercel Web Analytics (الموضحة في 3.4.3)، والتي تحدد هوية الزوار عبر تجزئة الطلب بدلاً من مُعرّف دائم أو ملف تعريف ارتباط. لا تُستخدم أي تقنيات إعلانية أو تسويقية أو تقنيات بصمة المتصفح أو تقنيات تتبع المواقع.
لعدم تخزين أي ملفات تعريف ارتباط، لا يظهر إشعار الموافقة عليها. تنص المادة 5(3) من توجيه الخصوصية الإلكترونية (التوجيه 2002/58/EC، بصيغته المعدلة بالتوجيه 2009/136/EC) على اشتراط الموافقة فقط في حال تخزين المعلومات على جهاز المستخدم أو الوصول إليها منه. لا يقوم Vercel Web Analytics بتخزين أي بيانات على جهاز المستخدم أو الوصول إليها، إذ يستمد قيمة التجزئة من الطلب الوارد نفسه، لذا فهو لا يندرج ضمن هذا الشرط. يستخدم LUDIA بشكل منفصل نوعين من تخزين المتصفح، وكلاهما ضروري للغاية ومشمول بالاستثناء الوارد في المادة 5(3).
- يحتفظ سجلّ المحادثات بسجلّك طوال مدة جلستك النشطة، ويتم مسحه تلقائيًا عند إغلاق علامة التبويب أو المتصفح. يُستخدم هذا السجلّ فقط لعرض محادثتك أثناء فتح علامة التبويب.
- يحتفظ التخزين المحلي بتفضيلاتك، مثل المظهر الذي اخترته وحجم الخط، بحيث يتم تذكر إعداداتك بين الزيارات. ولا تغادر هذه البيانات جهازك أبدًا.
- يحفظ النظام بياناتك محليًا (تأكيد العمر) لتأكيدك أنك تبلغ من العمر 18 عامًا أو أكثر، حتى لا يُطلب منك ذلك مجددًا في الزيارات اللاحقة. هذا سجل بسيط بنعم/لا، ولا يحتوي على أي معلومات أخرى، ولا يُغادر جهازك أبدًا.
لا يتم استخدام أي من شكلي التخزين لأغراض التتبع أو تحديد الملفات الشخصية أو التحليلات، ولا يتضمن أي منهما نقل البيانات إلى خوادم لوديا.
3.15 الامتثال لقانون الذكاء الاصطناعي للاتحاد الأوروبي (اللائحة (الاتحاد الأوروبي) 2024/1689)
دخل قانون الذكاء الاصطناعي للاتحاد الأوروبي حيز التنفيذ في 1 أغسطس 2024، ويتم تطبيقه على مراحل خلال عامي 2026 و2027. يتم تصنيف وتشغيل لوديا على النحو التالي.
3.15.1 تصنيف النظام
- لوديا هو نظام ذكاء اصطناعي مصمم للتفاعل مباشرة مع الأشخاص الطبيعيين (المادة 50(1) من قانون الذكاء الاصطناعي). يتم إعلام المستخدمين بأنهم يتفاعلون مع نظام ذكاء اصطناعي من خلال هذا البيان ومن خلال الإشعارات داخل المنتج.
- يقوم برنامج LUDIA بإنشاء نصوص اصطناعية. وبموجب المادة 50 (2)، يتم وضع علامة على المخرجات، حيثما كان ذلك ممكناً تقنياً وموثوقاً، بتنسيق قابل للقراءة آلياً يمكن اكتشافه على أنه تم إنشاؤه اصطناعياً.
- لا يُعدّ نظام لوديا نظام ذكاء اصطناعي عالي المخاطر بالمعنى المقصود في المادة 6 والملحق الثالث من قانون الذكاء الاصطناعي. فهو غير مُستخدم في تحديد الهوية البيومترية، أو البنية التحتية الحيوية، أو التعليم الذي يُحدد الوصول أو القبول، أو قرارات التوظيف، أو الوصول إلى الخدمات الأساسية، أو إنفاذ القانون، أو الهجرة، أو إقامة العدل، أو العمليات الديمقراطية.
- تم بناء LUDIA على نموذج Gemma 4 مفتوح الوزن، الذي تستضيفه وتُشغّله شركة Google LLC عبر Google Cloud Vertex AI، ويتم الوصول إليه عبر Vercel AI Gateway. وبصفتها جهة نشر، فإن LUDIA تلتزم بالتزامات جهة النشر في المادتين 26 و50.
3.15.2 الممارسات المحظورة (المادة 5)
لا تمارس شركة لوديا أي ممارسات للذكاء الاصطناعي محظورة بموجب المادة 5، بما في ذلك:
- الأساليب اللاواعية أو الأساليب التلاعبية المتعمدة.
- استغلال نقاط ضعف مجموعات محددة.
- التقييم الاجتماعي من قبل جهات فاعلة عامة أو خاصة.
- الشرطة التنبؤية القائمة فقط على التنميط.
- استخراج صور الوجوه بشكل غير مستهدف لقواعد بيانات التعرف على الوجوه.
- الاستدلال العاطفي في مكان العمل أو في المؤسسات التعليمية، باستثناء الأسباب الطبية أو المتعلقة بالسلامة.
- التصنيف البيومتري لاستنتاج السمات الحساسة.
- التعرف البيومتري عن بعد في الوقت الفعلي في الأماكن المتاحة للجمهور لأغراض إنفاذ القانون.
على وجه الخصوص، لا يقوم برنامج LUDIA باستنتاج المشاعر في السياقات التعليمية.
3.15.3 التزامات الشفافية (المادة 50)
تُعلم لوديا المستخدمين عند أول تفاعل لهم بأنهم يتفاعلون مع نظام ذكاء اصطناعي. ويتم تمييز مخرجات النصوص التي يُنشئها الذكاء الاصطناعي في البيانات الوصفية حيثما تدعم القناة ذلك.
3.16 تقييم أثر حماية البيانات (المادة 35 من اللائحة العامة لحماية البيانات)
تم إنجاز تقييم أثر حماية البيانات لشركة لوديا. أهم النتائج:
- خطر التنميط: منخفض. لا يتم إنشاء ملف تعريف دائم عبر الجلسات.
- خطر كشف البيانات الحساسة: منخفض. لا يتم الاحتفاظ بمحتوى الدردشة على خوادم لوديا، وإنما يبقى موجودًا فقط في متصفح المستخدم خلال الجلسة.
- خطر إعادة تحديد الهوية من السجلات: منخفض. لا يقوم نظام لوديا بتسجيل محتوى المحادثات على خادمه.
- مخاطر عمليات النقل غير القانونية إلى دول ثالثة: تتم معالجتها من خلال إطار عمل خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة (Vercel، وجوجل بصفتها الخاصة) والبنود التعاقدية القياسية بموجب ملحق معالجة البيانات الخاص بـ Google Cloud. وقد طلبنا من Vercel تأكيدًا كتابيًا بأن هذه الآليات تسري رسميًا على بيانات AI Gateway، وما زلنا بانتظار الرد (انظر القسم 3.6).
يتوفر تقييم أثر حماية البيانات للسلطات الإشرافية عند الطلب.
3.17 التغييرات على هذا البيان
سيتم تحديث هذا البيان عند تغيير ممارساتنا، أو عندما يقتضي قانون الاتحاد الأوروبي ذلك، أو عند المراجعة الدورية التالية. سيتم الإعلان عن التغييرات الجوهرية على الموقع الإلكتروني askludia.com/policy-updates. في حال توفر بيانات الاتصال الخاصة بك لدينا، وكان التغيير جوهريًا، فسنخطرك عبر البريد الإلكتروني قبل 30 يومًا على الأقل من سريانه.
مراجع
Council of the European Union & European Parliament. (2002). Directive 2002/58/EC of the European Parliament and of the Council of 12 July 2002 concerning the processing of personal data and the protection of privacy in the electronic communications sector. Official Journal of the European Communities, L 201, 37–47. https://eur-lex.europa.eu/eli/dir/2002/58/oj
Council of the European Union & European Parliament. (2009). Directive 2009/136/EC of the European Parliament and of the Council of 25 November 2009 [amending Directive 2002/58/EC]. Official Journal of the European Union, L 337, 11–36. https://eur-lex.europa.eu/eli/dir/2009/136/oj
Council of the European Union & European Parliament. (2016). Regulation (EU) 2016/679 of the European Parliament and of the Council of 27 April 2016 on the protection of natural persons with regard to the processing of personal data and on the free movement of such data (General Data Protection Regulation). Official Journal of the European Union, L 119, 1–88. https://eur-lex.europa.eu/eli/reg/2016/679/oj
Council of the European Union & European Parliament. (2019). Directive (EU) 2019/882 of the European Parliament and of the Council of 17 April 2019 on the accessibility requirements for products and services. Official Journal of the European Union, L 151, 70–115. https://eur-lex.europa.eu/eli/dir/2019/882/oj
Council of the European Union & European Parliament. (2024). Regulation (EU) 2024/1689 of the European Parliament and of the Council of 13 June 2024 laying down harmonised rules on artificial intelligence (Artificial Intelligence Act). Official Journal of the European Union, L series, 12 July 2024. https://eur-lex.europa.eu/eli/reg/2024/1689/oj
European Commission. (2021). Commission Implementing Decision (EU) 2021/914 of 4 June 2021 on standard contractual clauses for the transfer of personal data to third countries pursuant to Regulation (EU) 2016/679. Official Journal of the European Union, L 199, 31–61. https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj
European Commission. (2023). Commission Implementing Decision (EU) 2023/1795 of 10 July 2023 on the adequate level of protection of personal data under the EU–US Data Privacy Framework. Official Journal of the European Union, L 231, 118–229. https://eur-lex.europa.eu/eli/dec_impl/2023/1795/oj
European Data Protection Board. (n.d.). Guidelines, recommendations, best practices. https://www.edpb.europa.eu/our-work-tools/general-guidance/guidelines-recommendations-best-practices_en
World Wide Web Consortium. (2023, October 5). Web content accessibility guidelines (WCAG) 2.2 (W3C Recommendation). https://www.w3.org/TR/WCAG22/
آخر مراجعة: 29 يونيو 2026. المراجعة المقررة التالية: 29 يونيو 2027.
