1. مقدمة
مرحباً بكم في Turinity.com ("Turinity"، "نحن"، "لنا"، "بنا"). تُعدّ حماية خصوصيتك وصون بياناتك الشخصية ركيزةً أساسية في طريقة عملنا. توضّح سياسة الخصوصية هذه:
- البيانات الشخصية التي نجمعها.
- كيفية معالجتها والغرض من ذلك.
- الجهات التي قد تُشارَك معها.
- حقوقك بموجب قوانين حماية البيانات المعمول بها، بما في ذلك اللائحة العامة لحماية البيانات للاتحاد الأوروبي (GDPR)، واللائحة العامة لحماية البيانات للمملكة المتحدة (UK GDPR)، وقوانين الخصوصية الأمريكية ذات الصلة، مثل قانون خصوصية المستهلك في كاليفورنيا (CCPA/CPRA).
تُشغّل Turinity سوقاً دولية إلكترونية تربط المسافرين بالمشغّلين المحليين ومزوّدي الأنشطة. ويشمل ذلك:
- منصة حجز متاحة للعموم ("المنصة").
- بوابات للمشغّلين والضيوف لإدارة الأنشطة والحجوزات والدعم.
- محرّكات حجز مدمجة وواجهات برمجة تطبيقات (APIs) مع أنظمة طرف ثالث (مثل Stripe وPayPal وبرامج إدارة الأنشطة).
- أدوات التواصل والدعم، والتي قد تشمل تقنيات محادثة مدعومة بالذكاء الاصطناعي لمساعدة العملاء بكفاءة.
باستخدامك موقعنا الإلكتروني أو تطبيقاتنا المحمولة أو أي من خدماتنا، فإنك توافق على الممارسات الموضّحة في سياسة الخصوصية هذه.
إن كنت لا توافق على ذلك، يتعيّن عليك التوقف عن استخدام خدماتنا.
2. المتحكم في البيانات ومعلومات الاتصال
لأغراض اللائحة العامة لحماية البيانات (GDPR)، واللائحة العامة لحماية البيانات للمملكة المتحدة (UK GDPR)، وقوانين الخصوصية الأمريكية المعمول بها، تكون الجهة الرئيسية المسؤولة عن معالجة بياناتك الشخصية هي:
TURIMEDIA SL
CIF: B23873052
Calle el Sauce 9, Local 3. 38670 Adeje, Santa Cruz de Tenerife, Islas Canarias, España
البريد الإلكتروني: [email protected]
الموقع الإلكتروني: www.turinity.com
تعمل Turinity بوصفها المتحكم في البيانات لجميع البيانات التي تُقدّمها مباشرةً عبر منصتنا، بما في ذلك:
- إنشاء حساب أو إجراء حجز.
- التواصل مع فريق الدعم لدينا.
- الاشتراك في النشرات الإخبارية أو الاتصالات التسويقية.
- البيانات التقنية المُجمَّعة أثناء استخدام موقعنا الإلكتروني أو تطبيقاتنا.
2.1 المشغّلون والمتحكمون المستقلون
عند حجز نشاط ما، تُشارَك بعض البيانات الشخصية (مثل اسمك وتفاصيل الحجز ومعلومات الاتصال) مع المشغّل أو مزوّد النشاط المعني لتمكينه من تقديم الخدمة.
يعمل كل مشغّل بوصفه متحكماً مستقلاً في البيانات التي يتلقّاها بشأن حجزك. وهذا يعني ما يلي:
- لا تتحمّل Turinity المسؤولية عن كيفية معالجة المشغّلين لبياناتك بعد مشاركتها.
- قد يكون للمشغّلين سياسات خصوصية خاصة بهم، ونشجعك على مراجعتها قبل المشاركة في أي نشاط.
- يلتزم المشغّلون بموجب اتفاقياتنا التعاقدية بالامتثال لقوانين حماية البيانات المعمول بها.
3. الأسس القانونية للمعالجة
نعالج البيانات الشخصية فقط عندما يُجيزه GDPR وUK GDPR وغيرهما من القوانين المعمول بها. تستند معالجتنا إلى الأسس القانونية التالية:
3.1 الضرورة التعاقدية (المادة 6(1)(ب) من GDPR)
نعالج بياناتك الشخصية حين يكون ذلك ضرورياً لإبرام عقد معك أو تنفيذه، بما في ذلك:
- إدارة الحجوزات والاستحجازات.
- إرسال تأكيدات الحجز والتذكيرات والتحديثات.
- معالجة الإلغاءات والمبالغ المستردة أو التعديلات.
- تيسير التواصل بين الضيوف والمشغّلين.
- تقديم خدمة العملاء المتعلقة بعملية الشراء.
3.2 الموافقة (المادة 6(1)(أ) من GDPR)
في حالات معيّنة، لا نعالج بياناتك إلا إذا منحتنا موافقتك الصريحة، كما في الحالات التالية:
- تلقّي رسائل البريد الإلكتروني التسويقية أو النشرات الإخبارية أو العروض الترويجية.
- السماح بملفات تعريف الارتباط (Cookies) أو تقنيات التتبع أو الإشعارات الفورية.
- المشاركة في الاستطلاعات أو لجان البحث أو اختبارات المنتجات.
يمكنك سحب موافقتك في أي وقت دون أن يؤثر ذلك على مشروعية المعالجة السابقة.
3.3 الالتزامات القانونية (المادة 6(1)(ج) من GDPR)
قد نعالج بياناتك للامتثال للمتطلبات القانونية، مثل:
- لوائح المحاسبة والضرائب وإصدار الفواتير.
- التزامات حماية المستهلك والتجارة الإلكترونية.
- الاستجابة للطلبات المشروعة من الجهات التنظيمية أو جهات إنفاذ القانون.
3.4 المصالح المشروعة (المادة 6(1)(و) من GDPR)
قد نعالج بياناتك استناداً إلى مصالحنا المشروعة، شريطة ألا تطغى على حقوقك وحرياتك. ومن الأمثلة على ذلك:
- ضمان أمان المنصة والوقاية من الاحتيال (بما في ذلك فحوصات المخاطر الآلية عبر مزوّدي الدفع).
- حماية أنظمتنا من إساءة الاستخدام والروبوتات والأنشطة الخبيثة (بمساعدة أدوات مثل Cloudflare وتقنيات مكافحة الاحتيال).
- تحسين الخدمات من خلال تحليل بيانات الحجز المجمّعة والتغذية الراجعة.
- الرد على الاستفسارات العامة وطلبات خدمة العملاء.
- تخصيص تجربة المستخدم وتوصية الأنشطة ذات الصلة.
يحق لك الاعتراض في أي وقت على المعالجة المستندة إلى المصالح المشروعة.
3.5 المعالجة الآلية وإعداد الملفات الشخصية
في حالات محدودة، قد تعتمد Turinity على اتخاذ القرار الآلي أو إعداد الملفات الشخصية من أجل:
- اكتشاف المعاملات الاحتيالية وحجبها (مثل تقييم مخاطر الدفع).
- تحليل سلوك الحجز بهدف تحسين الخدمة.
- تقديم توصيات مخصّصة بناءً على سجلّ التصفح أو الحجز الخاص بك.
عندما يكون للقرارات الآلية هذه تأثير جوهري عليك، يحق لك طلب تدخّل بشري والطعن في القرار.
4. فئات البيانات التي نجمعها
بحسب طريقة تفاعلك مع Turinity — سواء كنت ضيفاً أو مشغّلاً أو زائراً — قد نجمع الفئات التالية من البيانات الشخصية ونعالجها:
4.1 بيانات الهوية
- الاسم الأول والاسم الأخير واللقب.
- تاريخ الميلاد والفئة العمرية (عند اشتراط ذلك من قِبل المشغّل، مثل تسعير الأطفال/البالغين).
- الجنسية أو بلد الإقامة (عند الضرورة للحجوزات أو الامتثال التنظيمي).
4.2 بيانات الاتصال
- عنوان البريد الإلكتروني.
- رقم الهاتف (محمول أو ثابت).
- عنوان الفوترة أو المنزل (فقط عند الاقتضاء لإصدار الفواتير أو الامتثال لمتطلبات المشغّل).
4.3 بيانات الحجز والمعاملات
- تفاصيل الأنشطة المحجوزة (التاريخ والوقت والمدة والموقع والإضافات وعدد المشاركين).
- أرقام مرجع الحجز.
- بيانات المشغّل ومعرّفات مزوّد الخدمة.
- حالة الدفع والفواتير (تُعالَج بأمان عبر مزوّدين خارجيين مثل Stripe وPayPal وApple Pay).
- الدفعات المقدّمة والأرصدة المستحقة عند استخدام نموذج الدفع "بالدفعة المقدّمة فقط".
4.4 بيانات الاتصالات
- رسائل البريد الإلكتروني ورسائل الدردشة أو الاستفسارات المُرسَلة إلى فريق الدعم لدينا.
- المحادثات التي تُعالجها أدوات خدمة العملاء المدعومة بالذكاء الاصطناعي لدينا، والتي قد تحلّل الاستفسارات لتسريع الحلّ.
- المراجعات والتقييمات أو التغذية الراجعة التي تُرسلها بشأن نشاط أو مشغّل.
4.5 البيانات التقنية وبيانات الاستخدام
- معلومات الجهاز والمتصفح (عنوان IP ونظام التشغيل ونوع المتصفح وإصداره وإعدادات اللغة).
- ملفات سجلّ استخدام الموقع الإلكتروني (الصفحات التي تمّت مشاهدتها واستعلامات البحث ووقت الزيارة وبيانات مسار النقرات).
- معلومات الشبكة وزمن الاستجابة ونوع الاتصال (لتحسين أداء الموقع).
- المعرّفات المتعلقة بالأمان (المستخدمة للوقاية من الاحتيال والحماية من الروبوتات عبر تقنيات مثل Cloudflare).
4.6 بيانات التسويق والتفضيلات
- اشتراكات النشرات الإخبارية والتفاعل مع رسائل البريد الإلكتروني التسويقية.
- التفضيلات المحفوظة في حساب Turinity الخاص بك (مثل الأنشطة المفضّلة والوجهات).
- بيانات ملفات تعريف الارتباط (Cookies) والتتبع (بحسب خيارات الموافقة الخاصة بك).
- المعلومات المستخدمة لإعادة الاستهداف التسويقي والعروض المخصّصة.
4.7 بيانات المشغّلين والشركاء التجاريين
للمشغّلين والموردين المسجّلين في Turinity، نجمع بيانات تجارية إضافية:
- اسم الشركة والكيان القانوني ورقم ضريبة القيمة المضافة أو المعرّف الضريبي.
- العنوان التجاري والموقع الإلكتروني.
- بيانات جهة الاتصال (الاسم والبريد الإلكتروني والهاتف).
- بيانات الدفع والصرف (مثل الحساب البنكي وحساب Stripe).
- الأوصاف والأسعار والتوافر ووسائط الأنشطة المعروضة التي تمّ رفعها.
- تفاصيل تكامل API (عند استخدام أنظمة مثل Turitop أو FareHarbor).
4.8 البيانات الناتجة عن ترجمات الذكاء الاصطناعي والأتمتة
- قد تُعالَج المحتويات المقدَّمة بلغة معيّنة باستخدام تقنيات الترجمة بالذكاء الاصطناعي (مثل DeepL) لإتاحة الأنشطة بلغات متعددة.
- لأغراض الامتثال، نحتفظ بالنسخة الأصلية والنسخة المترجمة من أوصاف الأنشطة.
4.9 الفئات الخاصة من البيانات
لا تجمع Turinity عن قصد فئات خاصة من البيانات الشخصية (مثل البيانات الصحية أو الدين أو المعرّفات البيومترية)، إلا عند الضرورة القصوى لإتمام حجز ما (مثل متطلبات إمكانية الوصول أو الاحتياجات الغذائية). في مثل هذه الحالات، سيتمّ الحصول على الموافقة الصريحة.
5. كيف نستخدم بياناتك
نعالج بياناتك الشخصية فقط لأغراض محددة بوضوح. بناءً على ما إذا كنت ضيفاً أو مشغّلاً أو زائراً، قد نستخدم بياناتك للأغراض التالية:
5.1 لإتمام الحجوزات وتقديم الخدمات
- معالجة الحجوزات وإصدار تأكيدات الحجز.
- مشاركة التفاصيل الأساسية مع المشغّل حتى يتمكن من تقديم النشاط.
- إصدار التذاكر المزودة برمز QR ومراجع الحجز.
- إرسال التذكيرات والتحديثات (مثل تغييرات المواعيد وتفاصيل الاستقبال).
- معالجة الإلغاءات والتعديلات والمبالغ المستردة وفقاً للسياسة ذات الصلة.
5.2 المدفوعات والعمليات المالية
- معالجة المدفوعات بأمان عبر مزودي خدمات من أطراف ثالثة مثل Stripe وPayPal وApple Pay.
- إدارة الودائع والعمولات ومدفوعات المشغّلين.
- إصدار الفواتير وكشوف الحسابات للمشغّلين والعملاء.
- منع المعاملات الاحتيالية أو غير المصرح بها باستخدام فحوصات المخاطر الآلية.
5.3 دعم العملاء والمراسلات
- الرد على استفساراتك عبر البريد الإلكتروني أو الدردشة أو المراسلة.
- استخدام أدوات الدعم المدعومة بالذكاء الاصطناعي وإدارة المحادثات لتحليل الأسئلة الشائعة والرد عليها بشكل أسرع.
- توثيق المراسلات لضمان الجودة وحل النزاعات والامتثال.
- السماح للمشغّلين بالتواصل مع الضيوف بشأن الحجوزات، فقط عند الضرورة لتقديم الخدمة.
5.4 المراجعات والتقييمات
- دعوتك لمراجعة تجربتك بعد إتمام النشاط.
- نشر المراجعات (بما فيها تقييمك وتعليقاتك واسمك الأول والفئة العمرية أو بلدك إذا قدمتها طوعاً).
- استخدام المراجعات لتحسين الخدمات وإبراز الأنشطة "الأعلى تقييماً" ومساعدة المسافرين الآخرين على اتخاذ قرارات مدروسة.
5.5 أمان المنصة ومنع الاحتيال
- حماية المنصة من إساءة الاستخدام والروبوتات والنشاط الضار باستخدام تقنيات مثل Cloudflare وأدوات مكافحة الاحتيال.
- التحقق من المعاملات من خلال أنظمة الكشف الآلي عن الاحتيال.
- مراقبة سلوك الحجز لمنع الأنماط المسيئة أو الحجوزات الوهمية.
5.6 التخصيص وتحسين الخدمة
- تقديم نتائج بحث وتوصيات وعروض مخصصة بناءً على سجل أنشطتك وتفضيلاتك.
- تحليل بيانات الاستخدام المجمّعة لتحسين أداء المنصة وتدفقات الحجز وتجربة العملاء.
- ترجمة محتوى الأنشطة إلى لغات متعددة باستخدام تقنيات الترجمة المدعومة بالذكاء الاصطناعي (مثل DeepL)، لتوفير وصول متعدد اللغات عبر الأسواق.
- اختبار الميزات الجديدة وتحسين واجهة المستخدم ومراقبة الأداء لكل من سطح المكتب والهاتف المحمول.
5.7 التسويق وإعادة الاستهداف (بموافقتك)
- إرسال النشرات الإخبارية والعروض والحملات الترويجية إذا اشتركت فيها أو لم تعترض على تلقيها.
- تقديم إعلانات مخصصة عبر المنصات (مثل Google Ads وMeta/Facebook وTikTok) وفقاً لتفضيلات ملفات تعريف الارتباط الخاصة بك.
- قياس فعالية الحملات التسويقية وتحسين استراتيجيات الاستهداف.
5.8 الامتثال للالتزامات القانونية
- الوفاء بمتطلبات الضرائب والمحاسبة وإصدار الفواتير.
- الرد على طلبات السلطات والمحاكم والجهات التنظيمية.
- تطبيق شروطنا وأحكامنا ومنع الاستخدام الاحتيالي أو غير المشروع لخدماتنا.
6. مشاركة البيانات والإفصاح عنها
لا نبيع بياناتك الشخصية. ومع ذلك، من أجل تقديم خدماتنا بفعالية وأمان، قد نشارك بياناتك الشخصية مع أطراف ثالثة مختارة وفق شروط صارمة. تقتصر جميع عمليات المشاركة على ما هو ضروري للغرض المحدد وتُنفَّذ امتثالاً للـGDPR وUK GDPR والقوانين الأخرى المعمول بها.
6.1 المشغّلون ومزودو الأنشطة
- عند حجز نشاط، نشارك تفاصيل الحجز ذات الصلة (كاسمك وبيانات الاتصال وعدد المشاركين والإضافات المختارة ومرجع الحجز) مع المشغّل حتى يتمكن من تقديم الخدمة.
- يعمل المشغّلون بوصفهم متحكمين مستقلين وقد يعالجون بياناتك وفقاً لسياسات الخصوصية الخاصة بهم.
- تلزم Turinity المشغّلين تعاقدياً بالتعامل مع بيانات العملاء بأمان وحصراً لأغراض تقديم الخدمة المحجوزة.
6.2 مزودو خدمات الدفع
- تتم معالجة المدفوعات بواسطة مزودين خارجيين مثل Stripe وPayPal وApple Pay.
- لا نحتفظ ببيانات بطاقة الائتمان الكاملة الخاصة بك.
- يعمل هؤلاء المزودون بوصفهم متحكمين منفصلين في البيانات ويعالجون البيانات وفقاً لسياسات الخصوصية الخاصة بهم.
6.3 شركاء التكنولوجيا والاستضافة
- تستضيف منصتنا على خوادم آمنة داخل الاتحاد الأوروبي، مع حمايات ضد الوصول غير المصرح به والتوقف عن العمل.
- نستخدم Cloudflare لحماية الشبكة والتخفيف من هجمات الحرمان من الخدمة وخدمات جدار حماية تطبيقات الويب.
- قد نستعين بمزودي خدمات سحابية إضافيين لضمان الأداء الموثوق وقابلية التوسع.
6.4 خدمة العملاء وأدوات الذكاء الاصطناعي
- لتقديم دعم سريع ومتعدد اللغات، نستخدم أدوات إدارة المحادثات المدعومة بالذكاء الاصطناعي التي قد تحلل طلبات العملاء وتعالجها.
- تُستخدم هذه الأدوات حصراً لتحسين جودة الاستجابة وسرعتها.
- عند الضرورة، قد تتم معالجة البيانات المتعلقة بالدعم خارج المنطقة الاقتصادية الأوروبية وفقاً لبنود العقود المعيارية أو قرارات الكفاءة.
6.5 شركاء التسويق والتحليلات
بموافقتك، قد نشارك بيانات محدودة مع شركاء موثوقين لتقديم إعلانات مخصصة وقياس الفعالية:
- Google (التحليلات والإعلانات ومدير الحملات).
- Meta (Facebook وInstagram).
- TikTok (الإعلانات وإعادة الاستهداف).
- شبكات التابعين وشركاء التتبع لإسناد الحملات.
6.6 تكاملات واجهة برمجة التطبيقات
- بالنسبة للحجوزات المتزامنة مع أنظمة المشغّلين (مثل Turitop وFareHarbor)، قد ننقل بيانات الحجز (كالأسماء وأعداد المشاركين والخيارات المحددة) إلى تلك الأنظمة لضمان التوفر والتأكيد.
- تقتصر عمليات نقل البيانات هذه على ما هو ضروري لإتمام الحجز.
6.7 السلطات القانونية والتنظيمية
قد نكشف عن البيانات الشخصية إذا كان ذلك مطلوباً من أجل:
- الامتثال للقوانين والأنظمة المعمول بها أو الإجراءات القانونية.
- الرد على الطلبات المشروعة من الجهات التنظيمية والسلطات الضريبية وجهات إنفاذ القانون.
- حماية حقوق أو ممتلكات أو سلامة Turinity أو مستخدمينا أو الآخرين.
6.8 المعاملات المؤسسية
في حالة الاندماج أو الاستحواذ أو إعادة الهيكلة أو بيع الأصول، قد يتم نقل بياناتك كجزء من المعاملة. وسيمتثل أي نقل من هذا القبيل للقوانين المعمول بها لحماية البيانات، وستُبلَّغ بالتغييرات الجوهرية.
6.9 مزودو الخدمات الآخرون
قد نستعين بأطراف ثالثة مختارة بعناية تعمل بوصفها معالجين نيابةً عنا، لخدمات مثل:
- أنظمة تسليم البريد الإلكتروني والإشعارات.
- تأكيدات الحجز عبر الرسائل النصية أو WhatsApp.
- مراقبة الأمان والكشف عن الاحتيال.
- المستشارون المهنيون (المحامون والمراجعون والمستشارون).
يلتزم هؤلاء المزودون تعاقدياً بمعالجة البيانات فقط وفقاً لتعليماتنا وبما يتوافق مع GDPR.
7. نقل البيانات الدولي
Turinity منصة دولية. وهذا يعني أنه في حالات معينة، قد يتم نقل بياناتك الشخصية إلى مزودي خدمات أو شركاء يقعون خارج المنطقة الاقتصادية الأوروبية أو المملكة المتحدة أو سويسرا. وفي كل مرة تحدث فيها عمليات نقل كهذه، نضمن حمايتها بضمانات ملائمة تتوافق مع المواد 44–50 من GDPR.
7.1 عمليات النقل استناداً إلى قرارات الكفاءة
كلما أمكن ذلك، نعتمد على قرارات الكفاءة الصادرة عن المفوضية الأوروبية التي تؤكد أن دولة ثالثة توفر مستوى ملائماً من الحماية.
على سبيل المثال:
- قد تندرج عمليات النقل إلى الولايات المتحدة ضمن إطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة والملحق الخاص بالمملكة المتحدة وإطار خصوصية البيانات بين سويسرا والولايات المتحدة، والتي تنطبق على الشركات المعتمدة مثل Google وMeta وTikTok وCloudflare.
7.2 عمليات النقل استناداً إلى بنود العقود المعيارية
إذا لم يكن ثمة قرار كفاءة، نستخدم بنود العقود المعيارية المعتمدة من المفوضية الأوروبية. وتضمن هذه العقود أن تتلقى بياناتك الشخصية مستوى من الحماية مماثلاً جوهرياً لما هو مُطبَّق داخل المنطقة الاقتصادية الأوروبية.
قد ينطبق ذلك على:
- معالجي المدفوعات غير المعتمدين بموجب إطار خصوصية البيانات.
- أدوات الدعم المدعومة بالذكاء الاصطناعي وإدارة المحادثات الموجودة خارج المنطقة الاقتصادية الأوروبية.
- مزودو تقنيات التابعين أو التسويق.
7.3 عمليات النقل استناداً إلى الموافقة الصريحة
في حالات محدودة، إذا تعذر تغطية النقل بقرار كفاءة أو بنود عقود معيارية، قد نطلب موافقتك الصريحة قبل نقل بياناتك دولياً.
7.4 نقل بيانات المشغّل
إذا حجزت نشاطاً مع مشغّل يقع خارج المنطقة الاقتصادية الأوروبية (مثل الجولات في الإمارات العربية المتحدة أو منطقة البحر الكاريبي)، قد يكون من الضروري نقل بياناتك الشخصية مباشرةً إلى ذلك المشغّل لإتمام الحجز. تستند عمليات النقل هذه إلى المادة 49(1)(ب) من GDPR (الضرورة لتنفيذ عقد).
7.5 الضمانات المعتمدة
نطبق ضمانات إضافية لحماية بياناتك الشخصية أثناء عمليات النقل الدولية، وتشمل:
- تقليل البيانات إلى الحد الأدنى (مشاركة المعلومات الضرورية تماماً فقط).
- التشفير أثناء النقل وفي حالة الراحة.
- الالتزامات التعاقدية التي تشترط على الأطراف الثالثة معالجة البيانات بأمان ووفق القانون.
8. الاحتفاظ بالبيانات
نحتفظ ببياناتك الشخصية فقط للمدة اللازمة لتحقيق الأغراض الموضحة في سياسة الخصوصية هذه، ما لم يكن القانون يستوجب فترة احتفاظ أطول. وبمجرد أن تصبح البيانات غير ضرورية، يتم حذفها أو إخفاء هويتها بحيث لا يمكن ربطها بك بعد ذلك.
8.1 بيانات الحجوزات والمعاملات
- سجلات الحجوزات والفواتير والمدفوعات تُخزَّن لمدة لا تقل عن 5 سنوات للامتثال للالتزامات الضريبية والمحاسبية والقانونية.
- إذا طلبت حذف حسابك، قد نحتفظ بسجلات تتعلق بالحجز طوال فترة الاحتفاظ القانونية هذه.
8.2 حسابات العملاء
- إذا أنشأت حساباً في Turinity ثم طلبت حذفه لاحقاً، فسنقوم بحذف معلومات حسابك أو إخفاء هويتها دون تأخير غير مبرر.
- قد تبقى بعض النسخ الاحتياطية مخزنة مؤقتاً حتى تُستبدل في سياق عمليات النظام الاعتيادية.
8.3 حسابات المشغلين
- تُحتفظ بنماذج تسجيل المشغلين والتفاصيل المالية وسجلات المدفوعات طوال مدة الشراكة ولمدة تصل إلى 7 سنوات بعد إنهائها، للامتثال للالتزامات التجارية والمالية.
8.4 بيانات الاتصالات والدعم
- تُحتفظ عادةً برسائل البريد الإلكتروني وتفاعلات الدردشة ومحادثات الدعم المعالجة بالذكاء الاصطناعي لمدة تصل إلى 3 سنوات لأغراض التدريب وضمان الجودة وتسوية النزاعات.
- في حالات النزاعات الجارية أو الادعاءات القانونية، يجوز الاحتفاظ بالبيانات لفترة أطول حتى يُحسم الأمر.
8.5 بيانات التسويق والنشرات الإخبارية
- إذا اشتركت في اتصالات تسويقية، نحتفظ ببيانات الاتصال الخاصة بك حتى تسحب موافقتك أو تلغي الاشتراك.
- بعد إلغاء الاشتراك، قد نحتفظ بسجل بسيط (بريدك الإلكتروني) في قائمة الحظر لضمان عدم تلقيك رسائل تسويقية بعد الآن.
8.6 التقييمات والمراجعات
- قد تظل المراجعات المرتبطة بحجز مكتمل منشورة على المنصة لأغراض الشفافية وثقة المستخدمين، حتى في حال حذف حسابك.
- إذا كنت ترغب في إزالة مراجعة منشورة، يمكنك طلب حذفها في أي وقت.
8.7 البيانات التقنية وبيانات الأمان
- تُحتفظ بملفات السجل وعناوين IP وبيانات مراقبة الأمان (مثل سجلات Cloudflare) لفترة قصيرة، عادةً 30–90 يوماً، ما لم تكن مطلوبة لفترة أطول لأغراض التحقيقات الأمنية.
8.8 الالتزامات القانونية والنزاعات
في حالات معينة، قد نحتاج إلى الاحتفاظ بالبيانات لفترات تتجاوز المعتادة، وذلك في الحالات التالية:
- في حالات التدقيق الجارية أو التحقيقات التنظيمية أو الإجراءات القانونية.
- لتأمين المطالبات القانونية والتمسك بها أو الدفاع عنها.
9. تدابير أمن البيانات
تطبق Turinity تدابير تقنية وتنظيمية صارمة لحماية بياناتك الشخصية من الوصول غير المصرح به أو الفقدان أو إساءة الاستخدام أو التعديل أو الإفصاح. تخضع هذه التدابير للمراجعة والتحديث المستمرين لتلبية معايير الصناعة.
9.1 التشفير والإرسال الآمن
- تحظى جميع البيانات المرسلة عبر منصتنا بحماية تشفير SSL/TLS.
- يتم تشفير البيانات الحساسة كمعلومات الدفع ومعالجتها حصرياً من قِبل مزودين خارجيين موثوقين (مثل Stripe وPayPal وApple Pay).
9.2 حماية الشبكة والبنية التحتية
- نستخدم خدمات أمان Cloudflare للحماية من هجمات الحرمان الموزع من الخدمة (DDoS) والروبوتات والحركة الضارة.
- تراقب جدران الحماية وأنظمة اكتشاف التسلل الأنشطة المشبوهة في الوقت الفعلي.
- تطبق مراكز البيانات التي تستضيف خدمات Turinity ضمانات مادية (وصول مقيد، ومراقبة على مدار الساعة طوال أيام الأسبوع).
9.3 التحكم في الوصول والسياسات الداخلية
- يقتصر الوصول إلى البيانات الشخصية بصرامة على الموظفين المصرح لهم الذين يحتاجون إليها لأداء مهام وظيفتهم.
- يُطبَّق داخلياً المصادقة متعددة العوامل (MFA) وسياسات كلمات المرور القوية.
- يتم تسجيل جميع عمليات الوصول إلى البيانات الحساسة ومراقبتها لأغراض التدقيق.
9.4 منع الاحتيال
- تتم مراقبة معاملات الدفع باستخدام تقنيات الكشف الآلي عن الاحتيال.
- قد يتم الإبلاغ عن الأنشطة المشبوهة ومراجعتها للحيلولة دون عمليات الحجز غير المصرح بها أو طلبات الاسترداد.
- يُلزَم المشغلون بالامتثال لمعايير Turinity لمكافحة الاحتيال وحماية البيانات.
9.5 تقليل البيانات إلى الحد الأدنى
- نجمع فقط البيانات الشخصية الضرورية للغرض المحدد.
- تُخزَّن النسخ الاحتياطية بأمان مع وضع حدود للاحتفاظ بها لتجنب التخزين غير الضروري.
- تُطبَّق تقنيات إخفاء الهوية وفصل المعرفات كلما أمكن ذلك للحد من المخاطر.
9.6 الاستجابة للحوادث
- في حال وقوع اختراق للبيانات، تمتلك Turinity إجراءات للقيام بما يلي:
- احتواء الحادثة والتحقيق فيها فوراً.
- إخطار السلطات الإشرافية المختصة خلال 72 ساعة (وفقاً لما تشترطه اللائحة العامة لحماية البيانات GDPR).
- إخطار المستخدمين المتضررين إذا كان الاختراق يُرجَّح أن يُفضي إلى مخاطر عالية تطال حقوقهم وحرياتهم.
10. حقوقك بموجب اللائحة العامة لحماية البيانات والقوانين الأخرى
بوصفك مستخدماً لـ Turinity، تتمتع بعدد من الحقوق بموجب اللائحة العامة لحماية البيانات (GDPR)، واللائحة العامة لحماية البيانات في المملكة المتحدة (UK GDPR)، والقوانين الأخرى المعمول بها. نحن ملتزمون بتمكينك من ممارسة هذه الحقوق بسهولة وبشفافية.
يمكنك ممارسة حقوقك في أي وقت بالتواصل معنا على:
📧 [email protected]
قد نحتاج إلى التحقق من هويتك قبل تلبية طلبك.
10.1 حق الوصول (المادة 15 من اللائحة العامة لحماية البيانات GDPR)
يحق لك طلب التأكيد بشأن ما إذا كنا نعالج بياناتك الشخصية، وفي حال ذلك، الحصول على نسخة من تلك البيانات مع تفاصيل حول كيفية استخدامنا لها.
10.2 حق التصحيح (المادة 16 من اللائحة العامة لحماية البيانات GDPR)
يحق لك طلب تصحيح البيانات الشخصية غير الدقيقة أو الناقصة التي نحتفظ بها عنك.
10.3 حق المحو – "الحق في النسيان" (المادة 17 من اللائحة العامة لحماية البيانات GDPR)
يحق لك طلب حذف بياناتك الشخصية في ظروف معينة، على سبيل المثال عندما:
- لم تعد البيانات ضرورية للأغراض التي جُمعت من أجلها.
- سحبت موافقتك ولا يوجد أساس قانوني آخر للمعالجة.
- جرت معالجة البيانات بصورة غير مشروعة.
قد يكون هذا الحق مقيداً في الحالات التي يُلزمنا فيها القانون بالاحتفاظ ببيانات معينة (مثل أغراض الضرائب والمحاسبة وتسوية النزاعات).
10.4 حق تقييد المعالجة (المادة 18 من اللائحة العامة لحماية البيانات GDPR)
يمكنك طلب تقييد معالجة بياناتك الشخصية، على سبيل المثال إذا كنت تطعن في دقتها أو تعترض على معالجتنا لها استناداً إلى المصالح المشروعة.
10.5 حق قابلية نقل البيانات (المادة 20 من اللائحة العامة لحماية البيانات GDPR)
يمكنك طلب نسخة من البيانات الشخصية التي قدمتها لنا بتنسيق منظم وشائع الاستخدام وقابل للقراءة آلياً، ولك الحق في نقلها إلى متحكم آخر حيثما كان ذلك ممكناً من الناحية التقنية.
10.6 حق الاعتراض (المادة 21 من اللائحة العامة لحماية البيانات GDPR)
يمكنك الاعتراض في أي وقت على معالجة بياناتك الشخصية استناداً إلى المصالح المشروعة (المادة 6.1.f من اللائحة GDPR) أو لأغراض التسويق المباشر. وإذا اعترضت على التسويق، سنتوقف فوراً عن إرسال الاتصالات الترويجية.
10.7 حق سحب الموافقة (المادة 7 من اللائحة العامة لحماية البيانات GDPR)
عندما نعالج بياناتك بناءً على موافقتك (مثل النشرات الإخبارية والتسويق وملفات تعريف الارتباط)، يمكنك سحب موافقتك في أي وقت دون أن يؤثر ذلك على مشروعية المعالجة السابقة.
10.8 حق تقديم شكوى (المادة 77 من اللائحة العامة لحماية البيانات GDPR)
إذا كنت تعتقد أن حقوقك قد انتُهكت، يمكنك تقديم شكوى إلى هيئة حماية البيانات المحلية لديك. وفي إسبانيا، هذه الجهة هي الوكالة الإسبانية لحماية البيانات (AEPD):
🌍 www.aepd.es
يمكنك أيضاً الاتصال بالسلطة الإشرافية في بلد إقامتك أو عملك.
10.9 معالجة البيانات عند ممارسة حقوقك
لأغراض الشفافية والامتثال، قد نحتفظ بمعلومات محدودة حول طلبك (مثل التاريخ وطبيعة الطلب وردنا عليه) لمدة تصل إلى 3 سنوات، لإثبات امتثالنا لالتزاماتنا القانونية.
11. ملفات تعريف الارتباط وتقنيات التتبع
تستخدم Turinity ملفات تعريف الارتباط والتقنيات المماثلة لتوفير الوظائف الأساسية وتحسين الأداء وتقديم تجارب مخصصة. يتوافق استخدام ملفات تعريف الارتباط وأدوات التتبع مع اللائحة العامة لحماية البيانات (GDPR) واللائحة العامة لحماية البيانات في المملكة المتحدة (UK GDPR) وتوجيه الخصوصية الإلكترونية (ePrivacy Directive) والقوانين الأمريكية المعمول بها.
عند زيارتك الأولى لمنصتنا، ستظهر لك لافتة موافقة على ملفات تعريف الارتباط تتيح لك إدارة تفضيلاتك.
11.1 ما هي ملفات تعريف الارتباط؟
ملفات تعريف الارتباط هي ملفات نصية صغيرة تُوضع على جهازك عند زيارة موقعنا. وهي تمكّننا من التعرف على جهازك وتخزين التفضيلات وتتبع التفاعلات مع خدماتنا.
بالإضافة إلى ملفات تعريف الارتباط، قد نستخدم تقنيات مرتبطة مثل:
- البكسلات والمنارات الإلكترونية (لتتبع الإجراءات كفتح رسائل البريد الإلكتروني أو النقر على الإعلانات).
- النصوص البرمجية (لتمكين الميزات التفاعلية).
- عناوين URL للتتبع (لفهم المصدر الذي وجّهك إلى موقعنا).
- حزم تطوير البرمجيات (SDKs) (أدوات تطوير البرمجيات في تطبيقات الجوال الخاصة بنا، التي تتيح الإشعارات الفورية والتحليلات والتجارب المخصصة).
11.2 فئات ملفات تعريف الارتباط والتقنيات
أ) الضرورية تمامًا
- ضرورية للوظائف الأساسية مثل التنقل وتسجيل الدخول الآمن وإتمام الحجز.
- بدونها، لا يمكن للموقع الإلكتروني أن يعمل بشكل صحيح.
- الأساس القانوني: المادة 6.1.ب من اللائحة العامة لحماية البيانات (GDPR) (الضرورة التعاقدية).
ب) الوظيفية والتحليلية
- تجمع معلومات حول كيفية استخدام الزوار لموقعنا (مثل الصفحات الأكثر مشاهدة وفلاتر البحث).
- تساعدنا على تحسين الأداء وتجربة المستخدم.
- الأساس القانوني: المادة 6.1.أ من اللائحة العامة لحماية البيانات (GDPR) (الموافقة).
ج) التسويقية وإعادة الاستهداف
- تتبع سلوك المستخدم لتقديم إعلانات ذات صلة على منصات الطرف الثالث.
- تساعد في قياس فعالية الحملات الإعلانية (الظهور والنقرات والتحويلات).
- أمثلة: Google Ads وMeta (Facebook وInstagram) وTikTok Ads.
- الأساس القانوني: المادة 6.1.أ من اللائحة العامة لحماية البيانات (GDPR) (الموافقة).
11.3 شركاء التتبع والإعلان من الأطراف الثالثة
إذا وافقت، فقد نشارك بيانات محدودة مع شركاء موثوقين لأغراض التسويق والتحليل، بما في ذلك:
- Google: Analytics وCampaign Manager وAds وDisplay & Video 360.
- Meta: Facebook Pixel وواجهات برمجة تطبيقات التحويل للإعلانات المخصصة.
- TikTok: خدمات إعادة الاستهداف لعرض إعلانات ذات صلة على منصة TikTok.
- شبكات الشركاء التابعين: لتتبع الحجوزات من المواقع الشريكة وإدارة العمولات.
11.4 كم تُخزَّن ملفات تعريف الارتباط؟
- ملفات تعريف ارتباط الجلسة: تُحذف فور إغلاق المتصفح.
- ملفات تعريف الارتباط الدائمة: تبقى على جهازك حتى انتهاء صلاحيتها أو حذفها يدويًا (من أيام قليلة إلى 24 شهرًا، حسب الملف).
11.5 إدارة التفضيلات وإلغاء الاشتراك
يمكنك إدارة ملفات تعريف الارتباط وأدوات التتبع بالطرق التالية:
- عبر لافتة موافقة Turinity وصفحة إعدادات ملفات تعريف الارتباط.
- من خلال إعدادات المتصفح (حظر ملفات تعريف الارتباط أو حذفها أو تقييدها).
- بإلغاء الاشتراك لدى شركاء إعلانيين محددين:
قد يؤدي رفض ملفات تعريف الارتباط إلى تقييد وظائف المنصة (مثل حفظ التفضيلات وتسريع إتمام الحجز).
11.6 الأساس القانوني
- ملفات تعريف الارتباط الضرورية تمامًا: المادة 6.1.ب من اللائحة العامة لحماية البيانات (GDPR).
- ملفات تعريف الارتباط التحليلية والتسويقية: المادة 6.1.أ من اللائحة العامة لحماية البيانات (GDPR) (الموافقة).
12. مراجعات العملاء والتقييمات
تُقدّر Turinity الشفافية وتغذية الراجعة من المستخدمين. بعد المشاركة في نشاط ما، قد تُدعى إلى ترك مراجعة أو تقييم. تساعد المراجعات المسافرين المستقبليين على اتخاذ قرارات مستنيرة وتتيح للمشغّلين تحسين خدماتهم.
12.1 جمع المراجعات
- قد نتواصل معك عبر البريد الإلكتروني أو الرسائل القصيرة أو WhatsApp بعد حجزك لطلب مراجعة.
- تتضمن المراجعات عادةً:
- التقييم بالنجوم (1-5).
- تعليقات مكتوبة.
- تفاصيل اختيارية مثل اسمك الأول والفئة العمرية أو بلد الأصل.
- تقديم المراجعات طوعي تمامًا.
12.2 نشر المراجعات
- قد تُعرض المراجعات المقدَّمة علنًا على صفحة النشاط ذي الصلة في سوق Turinity.
- ترتبط المراجعات بالمشغّل والحجز المحدد لضمان الأصالة.
- يمكنك اختيار تقديم مراجعتك بشكل مجهول الهوية.
12.3 الإشراف ومعايير الجودة
- تخضع المراجعات للإشراف لضمان الامتثال لمعايير محتوى Turinity.
- نحتفظ بالحق في إزالة المراجعات التي:
- تحتوي على لغة مسيئة أو تمييزية.
- تتضمن معلومات شخصية (مثل أرقام الهاتف والعناوين).
- لا علاقة لها بالنشاط أو الخدمة المقدَّمة.
- لا يمكن للمشغّلين حذف مراجعات العملاء أو تعديلها، غير أن بإمكانهم الرد علنًا لتقديم توضيحات.
12.4 استخدام المراجعات
- يجوز استخدام المراجعات لأغراض:
- العرض على منصة Turinity.
- التسويق والترويج (مع إخفاء التفاصيل التعريفية ما لم توافق على خلاف ذلك).
- منح شارات النشاط مثل "الأعلى تقييمًا" أو "موصى به".
12.5 الاحتفاظ بالمراجعات
- تبقى المراجعات مرئية على المنصة طالما النشاط مدرج.
- إذا حذفت حسابك، قد تبقى المراجعات المرتبطة بحجوزاتك السابقة منشورة للحفاظ على الشفافية، ولكن يمكنك طلب إزالتها.
12.6 الأساس القانوني
- يستند جمع المراجعات ونشرها إلى مصلحتنا المشروعة في ضمان الشفافية وتحسين الخدمات (المادة 6.1.و من اللائحة العامة لحماية البيانات).
- قد يستلزم استخدام المراجعات لأغراض التسويق الحصول على موافقتك (المادة 6.1.أ من اللائحة العامة لحماية البيانات).
13. خدمة العملاء والاتصالات
توفر Turinity دعمًا للعملاء عبر قنوات متعددة، تشمل البريد الإلكتروني والمحادثة الفورية وخدمات المراسلة كـWhatsApp والرسائل القصيرة. ولضمان مساعدة سريعة وموثوقة ومتعددة اللغات، نستخدم التقنيات المدعومة بالذكاء الاصطناعي وأدوات إدارة المحادثات.
13.1 معالجة الاستفسارات
- عند تواصلك مع فريق خدمة العملاء لدينا، نعالج البيانات الشخصية التي تقدمها، مثل اسمك وعنوان بريدك الإلكتروني ورقم مرجع الحجز ومضمون استفسارك.
- تُستخدم هذه المعلومات حصرًا لحل طلبك وتقديم التوجيه أو معالجة النزاعات.
13.2 استخدام الذكاء الاصطناعي والأتمتة
- قد تستخدم Turinity أدوات مدعومة بالذكاء الاصطناعي لتحليل طلبات الدعم وتصنيفها والرد عليها بكفاءة أعلى.
- يمكن لهذه الأنظمة المساعدة في:
- تحديد نوع الطلب (مثل الإلغاء والاسترداد ومشكلات المشغّل).
- تقديم ردود آلية على الأسئلة الشائعة.
- توجيه الاستفسارات المعقدة إلى وكلاء الدعم البشري.
- تخضع معالجة الذكاء الاصطناعي دائمًا لمراقبة فريقنا لضمان الدقة والعدالة.
13.3 قنوات التواصل
- قد نرد على الاستفسارات عبر البريد الإلكتروني أو الرسائل داخل المنصة أو WhatsApp أو الرسائل القصيرة أو الهاتف (إذا توفر رقمه).
- تُسجَّل جميع الاتصالات وتُخزَّن لأغراض ضبط الجودة وحل النزاعات والامتثال القانوني.
13.4 ترجمة الاستفسارات
- لتقديم الدعم للمستخدمين حول العالم، قد تُعالَج الرسائل بواسطة تقنيات ترجمة آمنة (بما في ذلك الترجمة القائمة على الذكاء الاصطناعي) لضمان التواصل الفعّال بين العملاء والمشغّلين ووكلاء الدعم.
13.5 تحسين خدمة العملاء
- قد نحلل بيانات خدمة العملاء المجمَّعة لتحديد الاتجاهات وتحسين أوقات الاستجابة ورفع جودة دعمنا.
- قد تُدعى أحيانًا لتقديم تغذية راجعة عبر استطلاعات رضا العملاء. المشاركة طوعية.
13.6 الاحتفاظ ببيانات الدعم
- تُخزَّن استفسارات خدمة العملاء والنصوص المحادثاتية عادةً لمدة تصل إلى 3 سنوات للسماح بالتسوية الملائمة للنزاعات ولأغراض التدريب والجودة.
- في الحالات التي تنطوي على التزامات قانونية أو نزاعات، قد تُخزَّن البيانات لفترة أطول حتى يُتوصل إلى حل.
13.7 الأساس القانوني
- تستند معالجة الاستفسارات إلى الضرورة التعاقدية (المادة 6.1.ب من اللائحة العامة لحماية البيانات) عند ارتباطها بحجز قائم.
- يستند استخدام أدوات الذكاء الاصطناعي والترجمة وتحسين الخدمة إلى المصلحة المشروعة (المادة 6.1.و من اللائحة العامة لحماية البيانات).
- تستند الاستطلاعات وطلبات التغذية الراجعة إلى الموافقة (المادة 6.1.أ من اللائحة العامة لحماية البيانات).
14. حجز الأنشطة وبيانات المشغّل
تعمل Turinity بوصفها سوقاً عالمياً يربط المسافرين بالمشغّلين المستقلين ومزودي الأنشطة. عند حجز نشاط عبر منصّتنا، يجب مشاركة بعض البيانات الشخصية مع المشغّل المعني لتمكينه من تقديم الخدمة.
14.1 البيانات المشتركة مع المشغّلين
لاستيفاء حجزك، تشارك Turinity فقط المعلومات الضرورية مع المشغّل، والتي قد تشمل:
- اسمك الأول واسم العائلة.
- بيانات الاتصال (عنوان البريد الإلكتروني و/أو رقم الهاتف).
- عدد المشاركين (بالغون وأطفال ورضّع).
- رقم مرجع الحجز.
- تاريخ النشاط والفترة الزمنية ومدّته.
- أي إضافات أو ملحقات اخترتها أثناء الحجز (مثل: النقل، الطعام، المرشد الخاص).
- تفاصيل نقطة الالتقاء (إن وُجدت).
- ملاحظات أو طلبات خاصة (مثل: متطلبات إمكانية الوصول، الاحتياجات الغذائية).
14.2 المشغّلون بوصفهم متحكّمين مستقلين في البيانات
- يتصرف كل مشغّل بوصفه متحكّماً مستقلاً في البيانات فيما يخص البيانات التي يتلقّاها.
- لا تتحمل Turinity المسؤولية عن كيفية معالجة المشغّلين للبيانات بعد مشاركتها معهم.
- يجب على المشغّلين الامتثال للائحة الحماية العامة للبيانات (GDPR) أو قوانين حماية البيانات المحلية المعمول بها، والحفاظ على سياسات خصوصيتهم الخاصة.
- نشجّعك بشدة على مراجعة سياسة خصوصية المشغّل قبل المشاركة في أي نشاط.
14.3 التزامات المشغّل تجاه Turinity
كجزء من اتفاقيتهم التعاقدية مع Turinity، يجب على المشغّلين:
- استخدام بيانات العملاء فقط لغرض تقديم الخدمة المحجوزة.
- حماية البيانات الشخصية من الوصول غير المصرّح به أو الإفصاح عنها.
- الالتزام بحدود الاحتفاظ وحذف البيانات متى لم تعد ضرورية.
- عدم استخدام بيانات العملاء لأغراض تسويقية مستقلة ما لم يحصلوا على موافقة صريحة صالحة.
14.4 تكاملات واجهة برمجة التطبيقات (API) وأنظمة الحجز
يستخدم بعض المشغّلين أنظمة حجز خارجية (مثل: Turitop وFareHarbor). في هذه الحالات:
- قد تنقل Turinity بيانات الحجز إلى نظام المشغّل عبر اتصالات API آمنة.
- تتضمن البيانات المشتركة نفس الفئات المدرجة أعلاه، وتُرسل حصراً لأغراض إدارة الحجز وتأكيده.
- تعمل هذه الأنظمة إما كمعالجين أو كمتحكّمين بحسب إعداد المشغّل، ويُشترط عليها تعاقدياً تطبيق ضمانات اللائحة العامة لحماية البيانات.
14.5 مراجعات وتقييمات المشغّلين
- بعد إتمام النشاط، قد تُدعى لإبداء رأيك في خدمة المشغّل.
- ترتبط المراجعات بمشغّلين محددين لضمان الشفافية والإنصاف.
- لا تسمح Turinity للمشغّلين بحذف المراجعات أو تعديلها، وإن كان يحق لهم الرد على ملاحظات العملاء.
14.6 المسؤوليات المشتركة
في حالات معينة (مثل: عندما تحدد Turinity والمشغّل معاً أغراض معالجة البيانات، كمنع الاحتيال أو تسوية النزاعات)، قد يتصرف الطرفان بوصفهما متحكّمَين مشتركَين وفقاً للمادة 26 من اللائحة العامة لحماية البيانات. في مثل هذه الحالات، تُحدَّد المسؤوليات بوضوح في الاتفاقيات التعاقدية.
14.7 الأساس القانوني
- تستند مشاركة تفاصيل الحجز مع المشغّلين إلى الضرورة التعاقدية (المادة 6.1.ب من اللائحة العامة لحماية البيانات).
- تستند امتثال المشغّلين والتزاماتهم في التعامل مع البيانات إلى المصلحة المشروعة (المادة 6.1.و من اللائحة العامة لحماية البيانات) والمتطلبات القانونية.
15. المدفوعات والبيانات المالية
تعالج Turinity معلومات الدفع حصراً لغرض إتمام الحجوزات بأمان. تتولى مزودون خارجيون موثوقون التعامل مع جميع المدفوعات؛ ولا تخزّن Turinity تفاصيل البطاقات الكاملة ولا يمكنها الاطلاع عليها.
15.1 طرق الدفع
يمكنك الدفع مقابل الأنشطة على Turinity باستخدام:
- بطاقات الائتمان أو الخصم.
- المحافظ الرقمية مثل Apple Pay أو Google Pay (حيثما توفّرت).
- PayPal أو خدمات دفع موثوقة أخرى.
15.2 معالجة المدفوعات
- تُعالَج المدفوعات عبر مزودين مثل Stripe وPayPal وApple Pay، الذين يتصرفون بوصفهم متحكّمين مستقلين في بياناتك المالية.
- نتلقّى فقط معلومات محدودة: حالة الدفع ومعرّف المعاملة وطريقة الدفع، وفي بعض الحالات آخر أربعة أرقام من رقم بطاقتك.
- قد يعالج هؤلاء المزودون البيانات خارج المنطقة الاقتصادية الأوروبية. في هذه الحالات، تُطبَّق ضمانات مناسبة كـإطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة أو البنود التعاقدية النموذجية (SCCs).
15.3 منع الاحتيال
- تُشفَّر المعاملات وتُراقَب باستخدام أنظمة كشف الاحتيال الآلية.
- قد نحجب مؤقتاً أو نُعلم عن المدفوعات المشبوهة لحماية العملاء والمشغّلين والمنصة.
- قد تُشارَك البيانات اللازمة لمنع الاحتيال مع مزودي خدمات الدفع أو مع السلطات المختصة عند الاقتضاء القانوني.
15.4 استردادات المبالغ والنزاعات
- في حال حدوث استرداد مبلغ أو نزاع في الدفع، قد نشارك تفاصيل الحجز والمعاملة ذات الصلة مع معالج الدفع أو البنك لتسوية المسألة.
15.5 الاحتفاظ بالبيانات المالية
- تُحتفظ بسجلات الدفع والفواتير لمدة لا تقل عن 5 سنوات امتثالاً لقوانين المحاسبة والضرائب.
- بعد هذه المدة، تُحذف بشكل آمن أو يُزال عنها التعريف بأصحابها.
15.6 الأساس القانوني
- تستند معالجة بيانات الدفع إلى الضرورة التعاقدية (المادة 6.1.ب من اللائحة العامة لحماية البيانات).
- تستند عمليات كشف الاحتيال ومعالجة النزاعات إلى المصلحة المشروعة (المادة 6.1.و من اللائحة العامة لحماية البيانات).
- يستند الاحتفاظ بالسجلات المالية إلى الالتزام القانوني (المادة 6.1.ج من اللائحة العامة لحماية البيانات).
16. منع الاحتيال وأمن المنصة
تلتزم Turinity بالحفاظ على بيئة آمنة وجديرة بالثقة لكل من الضيوف والمشغّلين. لتحقيق ذلك، نطبّق طبقات متعددة من تقنيات الأمان ومنع الاحتيال.
16.1 منع الاحتيال
- مراقبة المعاملات: تُخضَع جميع المدفوعات لفحص أنظمة آلية تكتشف الأنماط غير المعتادة أو السلوكيات عالية المخاطر.
- تقييم المخاطر: قد يُوضَع علم على بعض الحجوزات لمراجعة إضافية إذا تجاوزت حدوداً محددة مسبقاً (مثل: معاملات كبيرة بشكل غير معتاد، أو تفاصيل عميل غير متطابقة).
- الحماية من استرداد المبالغ: في حال الطعن في دفعة، نتعاون مع مزودي خدمات الدفع لمراجعة معلومات المعاملة والحجز ذات الصلة.
- ضمانات المشغّل: يُلزَم المشغّلون تعاقدياً بعدم إساءة استخدام بيانات الضيوف والامتثال لمعايير منع الاحتيال.
16.2 أمن المنصة
- حماية Cloudflare: تستخدم Turinity خدمات Cloudflare للتخفيف من هجمات الحرمان من الخدمة الموزّعة (DDoS)، ومنع حركة الروبوتات الضارة، وضمان استمرارية توفّر المنصة.
- جدار حماية تطبيقات الويب (WAF): تُفلتَر الطلبات لحجب المحاولات المشبوهة أو غير المصرّح بها للوصول إلى المنصة.
- ممارسات البرمجة الآمنة: تُطوَّر أنظمتنا وفق مبادئ الأمان منذ مرحلة التصميم، وتشمل عمليات تدقيق منتظمة واختبارات اختراق وتصحيح الثغرات الأمنية.
16.3 سلامة البيانات والمراقبة
- التشفير: تُشفَّر البيانات الحساسة أثناء النقل (عبر SSL/TLS) وفي حالة الراحة.
- ضوابط الوصول: يقتصر الوصول الداخلي إلى الأنظمة وقواعد البيانات على الموظفين المصرّح لهم ضمن المصادقة متعددة العوامل.
- التسجيل والتدقيق: تُسجَّل جميع الإجراءات الإدارية والأحداث الحساسة المتعلقة بالحجز أو الدفع مع طوابع زمنية لتوفير مسار تدقيق قابل للتحقق.
16.4 الاستجابة للحوادث
في حال الاشتباه بحادثة أمنية أو اختراق للبيانات، تتّبع Turinity بروتوكول استجابة صارماً:
- الاحتواء الفوري والتحقيق.
- إخطار السلطة الإشرافية المختصة في غضون 72 ساعة حيثما اشترط ذلك اللائحة العامة لحماية البيانات.
- إبلاغ الأفراد المتضررين إذا كان الاختراق يشكّل خطراً مرتفعاً على حقوقهم وحرياتهم.
- اتخاذ تدابير تصحيحية للحيلولة دون تكرار الحادثة.
16.5 الأساس القانوني
- يُنفَّذ منع الاحتيال على أساس المصلحة المشروعة (المادة 6.1.و من اللائحة العامة لحماية البيانات).
- تُعدّ تدابير الأمن والمراقبة ضرورية للامتثال للـالمادة 32 من اللائحة العامة لحماية البيانات (أمن المعالجة).
17. المستخدمون الدوليون: حقوق المقيمين في الولايات المتحدة
إذا كنت مقيمًا في الولايات المتحدة الأمريكية، فقد تتمتع بحقوق خصوصية محددة بموجب قوانين الولايات، مثل قانون خصوصية المستهلك في كاليفورنيا (CCPA)، وقانون حقوق الخصوصية في كاليفورنيا (CPRA)، وقوانين مماثلة في كولورادو وكونيتيكت وفيرجينيا وولايات أخرى.
يستكمل هذا القسم المعلومات الواردة في سياسة الخصوصية هذه.
17.1 فئات المعلومات الشخصية المجمَّعة
كما هو موضح في القسمين 4 و5، قد تجمع Turinity الفئات التالية من المعلومات:
- المعرِّفات (مثل الاسم وعنوان البريد الإلكتروني ورقم الهاتف ومعرِّف الحساب).
- المعلومات التجارية (مثل الحجوزات والمدفوعات وسجل المعاملات).
- معلومات الإنترنت أو الجهاز (مثل عنوان IP والمتصفح ونظام التشغيل وبيانات النقر).
- بيانات الموقع الجغرافي (إذا أتاحها جهازك ومنحت موافقتك).
- الاستنتاجات (التفضيلات والاهتمامات المستنتجة من الحجوزات وعمليات البحث).
- المعلومات الشخصية الحساسة (في حالات محدودة فقط، كأرقام جوازات السفر أو بطاقات الهوية التي يطلبها المشغِّل لتقديم الخدمة).
17.2 حقوق المقيمين في الولايات المتحدة
بناءً على ولاية إقامتك، قد تتمتع بالحقوق التالية:
- حق الاطلاع: طلب الإفصاح عن فئات المعلومات الشخصية وقطعها المحددة التي جمعناها عنك.
- حق الوصول: الحصول على نسخة من المعلومات الشخصية التي نحتفظ بها عنك.
- حق الحذف: طلب حذف معلوماتك الشخصية، مع مراعاة الالتزامات القانونية.
- حق التصحيح: طلب تصحيح المعلومات غير الدقيقة.
- حق نقل البيانات: استلام بياناتك بصيغة محمولة قابلة للقراءة آليًا.
- حق تقييد استخدام البيانات الحساسة: تقييد استخدام المعلومات الحساسة (مثل أرقام الهوية والموقع الجغرافي الدقيق).
- حق إلغاء الاشتراك في "المشاركة" أو الإعلانات المستهدفة: يمكنك إلغاء الاشتراك في مشاركة البيانات للإعلانات السلوكية متعددة السياقات.
- حق عدم التمييز: لن يُمارَس أي تمييز ضدك بسبب ممارستك لحقوق الخصوصية.
17.3 بيع المعلومات الشخصية أو مشاركتها
- لا تقوم Turinity "ببيع" البيانات الشخصية مقابل مبالغ مالية.
- قد "نشارك" البيانات الشخصية مع شركاء الإعلانات والتحليلات من الأطراف الثالثة لأغراض الإعلانات المستهدفة. يُعدّ ذلك "بيعًا" أو "مشاركةً" بموجب بعض القوانين الأمريكية.
- يمكنك إلغاء الاشتراك في هذه المشاركة في أي وقت عبر أداة تفضيلات ملفات تعريف الارتباط لدينا.
17.4 كيفية ممارسة حقوقك
يمكن للمقيمين في الولايات المتحدة ممارسة حقوقهم عن طريق التواصل معنا على:
📧 البريد الإلكتروني: [email protected]
قد نحتاج إلى التحقق من هويتك قبل تلبية طلبك. يمكنك أيضًا تعيين وكيل مفوَّض لتقديم الطلبات نيابةً عنك، وفقًا للقانون المعمول به.
17.5 بيانات الأطفال
لا تجمع Turinity عن سابق علم ومعرفة معلومات شخصية من الأطفال دون سن 16 عامًا. إذا علمنا أننا جمعنا عن غير قصد بيانات من هذا القبيل، فسنحذفها فور ذلك.
17.6 الأساس القانوني
تُعالَج بيانات المقيمين في الولايات المتحدة وفقًا لأحكام CCPA/CPRA وغيرها من قوانين الخصوصية المعمول بها على مستوى الولايات.
18. التغييرات المؤسسية وعمليات نقل الأعمال
Turinity منصة دولية في طور النمو. في حال إجراء تغييرات مستقبلية على هيكلنا المؤسسي، قد تكون بياناتك الشخصية جزءًا من الأصول المنقولة.
18.1 الاندماج والاستحواذ أو إعادة الهيكلة
- إذا خضعت Turinity لعملية اندماج أو استحواذ أو تجريد أو إعادة هيكلة أو إعادة تنظيم أو بيع أصول، فقد تُنقل بياناتك الشخصية إلى الكيان المستحوِذ أو الخلف.
- لن تتم مثل هذه عمليات النقل إلا إذا وافق الكيان الجديد على التعامل مع بياناتك بما يتسق مع سياسة الخصوصية هذه والقوانين المعمول بها.
18.2 استمرارية الخدمة
- في حالة النقل، يجوز الاستمرار في استخدام بياناتك الشخصية لضمان التشغيل المتواصل للمنصة، بما في ذلك الوفاء بالحجوزات القائمة واتفاقيات المشغِّلين.
18.3 الإخطار بالتغييرات
- في حال تغيير ملكية Turinity أو السيطرة عليها، سنُخطرك مسبقًا إما عبر البريد الإلكتروني أو من خلال إشعار بارز على منصتنا.
- ستُبلَّغ بحقوقك المتعلقة ببياناتك الشخصية في سياق هذه التغييرات.
18.4 الأساس القانوني
- تستند عمليات النقل هذه إلى المصلحة المشروعة (المادة 6.1.ف من اللائحة العامة لحماية البيانات) لضمان الاستمرارية والتشغيل القانوني لأعمالنا.
19. تحديثات هذه السياسة
قد تحدِّث Turinity سياسة الخصوصية هذه من وقت لآخر لتعكس التغييرات في خدماتنا أو المتطلبات القانونية أو ممارسات معالجة البيانات.
19.1 الإخطار بالتغييرات
- إذا أجرينا تغييرات جوهرية (على سبيل المثال، توسيع نطاق استخدامنا لبياناتك أو مشاركتها مع فئات جديدة من الشركاء)، فسنُخطرك مسبقًا عبر:
- إرسال بريد إلكتروني إلى العنوان المرتبط بحسابك (إن كان متاحًا).
- نشر إشعار بارز على موقعنا الإلكتروني أو تطبيقاتنا للهاتف المحمول.
19.2 المراجعة الدورية
نشجعك على مراجعة سياسة الخصوصية هذه بصفة دورية حتى تكون على دراية دائمة بكيفية حمايتنا لبياناتك.
19.3 تاريخ السريان
- ستكون أحدث نسخة من سياسة الخصوصية متاحة دائمًا على موقعنا الإلكتروني على الرابط www.turinity.com/privacy.
- ستتضمن كل نسخة تاريخ "آخر تحديث" في الجزء العلوي منها.
19.4 الأساس القانوني
يُعدّ تحديث سياسة الخصوصية هذه ضروريًا للامتثال لأحكام المادة 24 من اللائحة العامة لحماية البيانات (مسؤولية المتحكم) وقوانين حماية المستهلك المعمول بها.
20. معلومات الاتصال
إذا كانت لديك أسئلة أو مخاوف أو طلبات تتعلق بسياسة الخصوصية هذه أو بطريقة تعاملنا مع بياناتك الشخصية، يمكنك التواصل معنا على:
- TURIMEDIA SL
- CIF: B23873052
- Calle el Sauce 9, Local 3. 38670 Adeje, Santa Cruz de Tenerife, Islas Canarias, España
- البريد الإلكتروني: [email protected]
- الموقع الإلكتروني: www.turinity.com
يمكنك أيضًا تقديم شكوى إلى سلطة حماية البيانات المحلية المختصة. وفي إسبانيا، هذه السلطة هي:
Agencia Española de Protección de Datos (AEPD)
- C/ Jorge Juan, 6
- 28001 Madrid, Spain
- الموقع الإلكتروني: www.aepd.es
بالنسبة للمستخدمين المقيمين في دول الاتحاد الأوروبي / المنطقة الاقتصادية الأوروبية الأخرى، يمكنك الاطلاع على سلطة الإشراف المحلية المختصة عبر موقع مجلس حماية البيانات الأوروبي (EDPB):
https://edpb.europa.eu
بالنسبة للمقيمين في الولايات المتحدة الأمريكية، يمكنك ممارسة حقوقك بموجب CCPA/CPRA أو غيرها من قوانين الولايات كما هو موضح في القسم 17 عن طريق التواصل معنا على عنوان البريد الإلكتروني المذكور أعلاه.