اللائحة العامة لحماية البيانات (GDPR) وحماية البيانات

توضح هذه الصفحة كيفية امتثال Ziyara.io للائحة العامة لحماية البيانات في الاتحاد الأوروبي (GDPR)، ونسختها في المملكة المتحدة، والقوانين المماثلة لحماية البيانات. وهي مكمّلة لـسياسة الخصوصية الخاصة بنا.

دورانا المختلفان: المتحكم في البيانات ومعالج البيانات

تعمل Ziyara.io بموجب اللائحة العامة لحماية البيانات في دورين مختلفين:

إذا كنت معتمرًا أو حاجًا أدخلت وكالة سفر بياناتك، فإن تلك الوكالة هي المتحكم في بياناتك. يُرجى توجيه طلبات الوصول إلى بياناتك أو تصحيحها أو حذفها إلى وكالتك أولاً — ونحن نساعد الوكالات على تلبية هذه الطلبات دون تأخير.

اتفاقية معالجة البيانات (DPA)

نقدم لجميع الوكالات العميلة اتفاقية معالجة بيانات وفقًا للمادة 28 من اللائحة العامة لحماية البيانات. يمكنكم الاطلاع عليها على ziyara.io/dpa. وتتوفر نسخة موقعة عند الطلب عبر info@ziyara.io.

الفئات الخاصة من البيانات

قد تكشف سجلات رحلات العمرة والحج بشكل غير مباشر عن المعتقد الديني، وهو فئة خاصة من البيانات الشخصية بموجب المادة 9 من اللائحة. تعالج Ziyara.io هذه البيانات حصريًا بصفتها معالجًا للبيانات وبناءً على تعليمات الوكالة، التي تتحمل بصفتها متحكمًا مسؤولية وجود أساس قانوني (عادةً الموافقة الصريحة للمعتمر ضمن الحجز). ونطبق على جميع بيانات المعتمرين تدابير أمنية مشددة موضحة أدناه.

الأسس القانونية (عندما تكون Ziyara.io متحكمًا)

نعالج بيانات حسابات العملاء والموقع الإلكتروني على أساس تنفيذ العقد (المادة 6(1)(ب))، والمصالح المشروعة مثل أمن الخدمة وتحسينها (المادة 6(1)(و))، والالتزامات القانونية (المادة 6(1)(ج))، والموافقة عند الاقتضاء، مثل ملفات تعريف الارتباط غير الضرورية (المادة 6(1)(أ)).

أين تُخزَّن البيانات وكيف تُحمى

المعالجون الفرعيون

نستعين بعدد محدود من مزودي الخدمات الموثوقين لتشغيل المنصة (الاستضافة، وتخزين الملفات، والبريد الإلكتروني، وإرسال الرسائل النصية/واتساب، والإشعارات الفورية، والمدفوعات، ومراقبة الأخطاء، وتحليلات الموقع). القائمة الحالية، مع المواقع والضمانات، منشورة على ziyara.io/subprocessors. ونُخطر الوكالات العميلة مسبقًا قبل إضافة أو استبدال أي معالج فرعي يعالج بيانات المعتمرين.

عمليات النقل الدولية

تبقى بيانات الخدمة الأساسية داخل الاتحاد الأوروبي. وعندما ينقل معالج فرعي بيانات شخصية خارج المنطقة الاقتصادية الأوروبية/المملكة المتحدة (مثل الإشعارات الفورية أو مراقبة الأخطاء أو تحليلات الموقع)، نعتمد على ضمانات مناسبة مثل البنود التعاقدية القياسية للاتحاد الأوروبي (SCCs) أو قرارات الكفاية أو إطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة.

حقوقك

لديك الحق في الوصول إلى بياناتك الشخصية وتصحيحها ومحوها وتقييد معالجتها ونقلها والاعتراض على معالجتها. ويمكن للوكالات العميلة إضافةً إلى ذلك تصدير بياناتها الكاملة (أرشيف ZIP) مباشرةً من لوحة الوكالة في أي وقت وطلب حذف الحساب. لممارسة أي حق، تواصل معنا عبر info@ziyara.io — ونرد خلال 30 يومًا. كما يمكنك تقديم شكوى إلى سلطة الرقابة المختصة في بلدك.

الإخطار بخرق البيانات

في حال وقوع خرق للبيانات الشخصية يمس بيانات المعتمرين، نُخطر الوكالات المتضررة دون تأخير فور علمنا به، مع المعلومات التي تحتاجها للوفاء بالتزامها بالإخطار خلال 72 ساعة بموجب المادة 33 من اللائحة.

الاحتفاظ والحذف

نحتفظ بالبيانات الشخصية ما دام حساب الوكالة نشطًا أو وفقًا لما يقتضيه القانون. وبعد تأكيد حذف الحساب، تُحذف البيانات الحية خلال 30 يومًا؛ وتنتهي النسخ المتبقية في النسخ الاحتياطية المشفرة مع دورة تدوير النسخ الاحتياطية بعد ذلك بفترة وجيزة. ويمكن للوكالات أيضًا حذف سجلات المعتمرين الفردية بنفسها في أي وقت.

اتصل بنا

أسئلة وطلبات حماية البيانات: info@ziyara.io


انظر أيضًا: اتفاقية معالجة البيانات (DPA) · المعالجون الفرعيون · سياسة الخصوصية