اللائحة العامة لحماية البيانات (GDPR) وحماية البيانات
توضح هذه الصفحة كيفية امتثال Ziyara.io للائحة العامة لحماية البيانات في الاتحاد الأوروبي (GDPR)، ونسختها في المملكة المتحدة، والقوانين المماثلة لحماية البيانات. وهي مكمّلة لـسياسة الخصوصية الخاصة بنا.
دورانا المختلفان: المتحكم في البيانات ومعالج البيانات
تعمل Ziyara.io بموجب اللائحة العامة لحماية البيانات في دورين مختلفين:
- Ziyara.io كمتحكم في البيانات — بالنسبة للبيانات الشخصية لعملائنا وزوار موقعنا: بيانات حساب الوكالة، وحسابات مستخدمي الموظفين، وبيانات الفوترة، ومراسلات الدعم، وبيانات استخدام الموقع. في هذه الحالات، تقرر Ziyara.io كيفية معالجة البيانات وأغراضها.
- Ziyara.io كمعالج للبيانات — بالنسبة لبيانات المعتمرين والحجاج (الأسماء، وبيانات جوازات السفر، ووثائق السفر، وبيانات الاتصال، وسجلات المدفوعات) التي تُدخلها وكالات السفر في المنصة. هنا تكون الوكالة هي المتحكم في البيانات، وتعالج Ziyara.io هذه البيانات فقط بناءً على تعليمات الوكالة، بموجب اتفاقية معالجة البيانات (DPA).
إذا كنت معتمرًا أو حاجًا أدخلت وكالة سفر بياناتك، فإن تلك الوكالة هي المتحكم في بياناتك. يُرجى توجيه طلبات الوصول إلى بياناتك أو تصحيحها أو حذفها إلى وكالتك أولاً — ونحن نساعد الوكالات على تلبية هذه الطلبات دون تأخير.
اتفاقية معالجة البيانات (DPA)
نقدم لجميع الوكالات العميلة اتفاقية معالجة بيانات وفقًا للمادة 28 من اللائحة العامة لحماية البيانات. يمكنكم الاطلاع عليها على ziyara.io/dpa. وتتوفر نسخة موقعة عند الطلب عبر info@ziyara.io.
الفئات الخاصة من البيانات
قد تكشف سجلات رحلات العمرة والحج بشكل غير مباشر عن المعتقد الديني، وهو فئة خاصة من البيانات الشخصية بموجب المادة 9 من اللائحة. تعالج Ziyara.io هذه البيانات حصريًا بصفتها معالجًا للبيانات وبناءً على تعليمات الوكالة، التي تتحمل بصفتها متحكمًا مسؤولية وجود أساس قانوني (عادةً الموافقة الصريحة للمعتمر ضمن الحجز). ونطبق على جميع بيانات المعتمرين تدابير أمنية مشددة موضحة أدناه.
الأسس القانونية (عندما تكون Ziyara.io متحكمًا)
نعالج بيانات حسابات العملاء والموقع الإلكتروني على أساس تنفيذ العقد (المادة 6(1)(ب))، والمصالح المشروعة مثل أمن الخدمة وتحسينها (المادة 6(1)(و))، والالتزامات القانونية (المادة 6(1)(ج))، والموافقة عند الاقتضاء، مثل ملفات تعريف الارتباط غير الضرورية (المادة 6(1)(أ)).
أين تُخزَّن البيانات وكيف تُحمى
- الاستضافة في الاتحاد الأوروبي: يُستضاف التطبيق وقاعدة البيانات في الاتحاد الأوروبي (Hetzner، ألمانيا). وتُخزَّن الملفات المرفوعة على AWS S3 في الاتحاد الأوروبي (فرانكفورت، eu-central-1).
- التشفير: تُشفَّر حقول الهوية الحساسة مثل أرقام جوازات السفر وأرقام الهوية الوطنية أثناء التخزين (AES-256). وتُشفَّر جميع الاتصالات أثناء النقل (TLS). وتستخدم تنزيلات الملفات عناوين URL موقعة قصيرة الأجل.
- التحكم في الوصول: وصول قائم على الأدوار داخل كل وكالة، ومصادقة ثنائية، وسجل تدقيق كامل لتغييرات البيانات.
- عزل البيانات: بيانات كل وكالة مقصورة عليها حصرًا؛ ولا يمكن لأي وكالة الاطلاع على بيانات وكالة أخرى.
- النسخ الاحتياطية: نسخ احتياطية مشفرة بفترات احتفاظ محددة، تُخزَّن بمعزل عن البنية التحتية الأساسية.
المعالجون الفرعيون
نستعين بعدد محدود من مزودي الخدمات الموثوقين لتشغيل المنصة (الاستضافة، وتخزين الملفات، والبريد الإلكتروني، وإرسال الرسائل النصية/واتساب، والإشعارات الفورية، والمدفوعات، ومراقبة الأخطاء، وتحليلات الموقع). القائمة الحالية، مع المواقع والضمانات، منشورة على ziyara.io/subprocessors. ونُخطر الوكالات العميلة مسبقًا قبل إضافة أو استبدال أي معالج فرعي يعالج بيانات المعتمرين.
عمليات النقل الدولية
تبقى بيانات الخدمة الأساسية داخل الاتحاد الأوروبي. وعندما ينقل معالج فرعي بيانات شخصية خارج المنطقة الاقتصادية الأوروبية/المملكة المتحدة (مثل الإشعارات الفورية أو مراقبة الأخطاء أو تحليلات الموقع)، نعتمد على ضمانات مناسبة مثل البنود التعاقدية القياسية للاتحاد الأوروبي (SCCs) أو قرارات الكفاية أو إطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة.
حقوقك
لديك الحق في الوصول إلى بياناتك الشخصية وتصحيحها ومحوها وتقييد معالجتها ونقلها والاعتراض على معالجتها. ويمكن للوكالات العميلة إضافةً إلى ذلك تصدير بياناتها الكاملة (أرشيف ZIP) مباشرةً من لوحة الوكالة في أي وقت وطلب حذف الحساب. لممارسة أي حق، تواصل معنا عبر info@ziyara.io — ونرد خلال 30 يومًا. كما يمكنك تقديم شكوى إلى سلطة الرقابة المختصة في بلدك.
الإخطار بخرق البيانات
في حال وقوع خرق للبيانات الشخصية يمس بيانات المعتمرين، نُخطر الوكالات المتضررة دون تأخير فور علمنا به، مع المعلومات التي تحتاجها للوفاء بالتزامها بالإخطار خلال 72 ساعة بموجب المادة 33 من اللائحة.
الاحتفاظ والحذف
نحتفظ بالبيانات الشخصية ما دام حساب الوكالة نشطًا أو وفقًا لما يقتضيه القانون. وبعد تأكيد حذف الحساب، تُحذف البيانات الحية خلال 30 يومًا؛ وتنتهي النسخ المتبقية في النسخ الاحتياطية المشفرة مع دورة تدوير النسخ الاحتياطية بعد ذلك بفترة وجيزة. ويمكن للوكالات أيضًا حذف سجلات المعتمرين الفردية بنفسها في أي وقت.
اتصل بنا
أسئلة وطلبات حماية البيانات: info@ziyara.io
انظر أيضًا: اتفاقية معالجة البيانات (DPA) · المعالجون الفرعيون · سياسة الخصوصية