سياسة الخصوصية
آخر تحديث: 26 يوليو 2026
نظرة عامة
نحن نحترم خصوصيتك ونلتزم بحماية بياناتك الشخصية. توضح سياسة الخصوصية هذه كيفية جمع بياناتك واستخدامها والإفصاح عنها وحمايتها عند استخدام خدماتنا.
من المسؤول عن بياناتك (المتحكم والمعالج)
Ziyara.io هي المتحكم في البيانات بالنسبة للبيانات الشخصية لعملائنا وزوار موقعنا (حسابات الوكالات، ومستخدمو الموظفين، والفوترة، والدعم، واستخدام الموقع). أما بيانات المعتمرين التي تُدخلها وكالات السفر (الأسماء، وجوازات السفر، ووثائق السفر، والمدفوعات)، فإن الوكالة هي المتحكم في البيانات وتعمل Ziyara.io بصفتها معالجًا للبيانات بناءً على تعليمات الوكالة بموجب اتفاقية معالجة البيانات (DPA). إذا كنت معتمرًا أو حاجًا، فيُرجى توجيه طلبات الخصوصية إلى وكالتك أولاً — ونحن نساعد الوكالات على تلبيتها. التفاصيل في صفحة اللائحة العامة لحماية البيانات.
نطاق هذه السياسة
تنطبق سياسة الخصوصية هذه على موقع Ziyara.io الإلكتروني (ziyara.io)، وتطبيق Ziyara.io للهاتف المحمول المتوفر على Google Play وApple App Store، وجميع الخدمات ذات الصلة (يُشار إليها مجتمعة بـ "الخدمات"). باستخدام خدماتنا، فإنك توافق على جمع المعلومات واستخدامها كما هو موضح في هذه السياسة.
المعلومات التي نجمعها
قد نجمع الأنواع التالية من المعلومات:
- معلومات الحساب – الاسم والبريد الإلكتروني ورقم الهاتف وتفاصيل المنظمة المقدمة أثناء التسجيل.
- بيانات الحجاج – البيانات الشخصية ومعلومات جواز السفر ووثائق السفر والبيانات ذات الصلة التي يدخلها مستخدمو الوكالة المصرح لهم.
- الكاميرا والصور – الصور الملتقطة أو المحددة عند استخدام ميزات داخل التطبيق مثل مسح رمز QR (انظر "التطبيق المحمول وأذونات الجهاز" أدناه).
- بيانات الموقع – إحداثيات GPS الخاصة بك في اللحظة التي تُفعّل فيها ميزة الطوارئ (SOS) في التطبيق المحمول. تُجمع في تلك اللحظة فقط، ولا تُجمع أبدًا في الخلفية (انظر "التطبيق المحمول وأذونات الجهاز" أدناه).
- بيانات الاستخدام – نوع الجهاز ونظام التشغيل والمتصفح وعنوان IP وسجلات التفاعل التي يتم جمعها تلقائيًا.
- عنوان IP عند التسجيل – عنوان IP المستخدم عند إنشاء الحساب، ويُحفظ لمدة تصل إلى 12 شهرًا لاكتشاف التسجيلات الاحتيالية أو المكرّرة في الفترة التجريبية المجانية (المصلحة المشروعة، المادة 6(1)(و) من اللائحة العامة لحماية البيانات). ولا يُستخدم وحده مطلقًا لاتخاذ قرار آلي بشأن حسابك.
- بيانات الدفع – تتم معالجتها بشكل آمن من قبل مزود الدفع لدينا (انظر أدناه)؛ لا نقوم بتخزين تفاصيل البطاقة الكاملة.
التطبيق المحمول وأذونات الجهاز
قد يطلب تطبيقنا المحمول أذونات الجهاز التالية:
- الكاميرا (android.permission.CAMERA) – تُستخدم لمسح رموز QR ولالتقاط صفحات جواز السفر والصور الشخصية داخل التطبيق. تُرفع الصور إلى خوادمنا عبر اتصال مشفّر وتُخزَّن بشكل خاص على AWS S3. يتم تنشيط الكاميرا فقط عندما تختار صراحةً المسح أو التقاط صورة؛ لا نصل إلى الكاميرا في الخلفية.
- التخزين / الوسائط – تُستخدم للسماح لك بتحديد الصور أو المستندات الموجودة من جهازك للتحميل.
- الموقع (التقريبي والدقيق) – يُستخدم حصريًا لميزة الطوارئ (SOS). عند الضغط على زر SOS، يقرأ التطبيق إحداثيات GPS الحالية مرة واحدة ويرسلها مع اسمك إلى وكالة السفر وإلى المرشد المسؤول عن مجموعتك حتى يتمكنوا من الوصول إليك. لا يُجمع الموقع أبدًا في الخلفية ولا يُستخدم للتتبع أو الإعلان أو التحليلات.
- الإشعارات (android.permission.POST_NOTIFICATIONS) – تُستخدم لإيصال إعلانات وكالتك وتنبيهات الطوارئ. تُسلَّم الإشعارات عبر Google Firebase Cloud Messaging؛ وفي تنبيهات SOS يتضمن محتوى الرسالة اسم المعتمر وإحداثيات GPS.
- الإنترنت – مطلوب للتواصل مع خوادمنا ومزامنة البيانات.
يمكنك إلغاء أي إذن في أي وقت من خلال إعدادات جهازك. إلغاء إذن الكاميرا يُعطّل مسح رموز QR ومسح جواز السفر والتقاط الصور؛ وإلغاء إذن الموقع يُعطّل ميزة SOS؛ وإلغاء إذن الإشعارات يمنع وصول الإعلانات وتنبيهات الطوارئ إليك. أما الوظائف الأخرى فلا تتأثر.
كيف نستخدم معلوماتك
نستخدم المعلومات المجمعة لتقديم خدماتنا وتحسينها ومعالجة الحجوزات والمدفوعات والتواصل معك وضمان الأمان والامتثال للالتزامات القانونية. لا نبيع معلوماتك الشخصية لأطراف ثالثة.
معالجة الدفع
نستخدم Paddle لمعالجة الدفع. تتعامل Paddle مع الفواتير والتفويضات الخاصة بالدفع نيابة عنا. لا نقوم بتخزين تفاصيل بطاقة الدفع الكاملة على خوادمنا. لمزيد من المعلومات، راجع سياسة الخصوصية الخاصة بـ Paddle وشروط Paddle.
أين نخزن بياناتك
يُستضاف التطبيق وقاعدة البيانات داخل الاتحاد الأوروبي — Hetzner Online GmbH، ألمانيا. أما الملفات المرفوعة (المستندات ومسوحات جوازات السفر والصور) فتُخزَّن على Amazon Web Services S3 في منطقة الاتحاد الأوروبي (فرانكفورت، eu-central-1). الوصول إلى الملفات مقيد، وتُستخدم عناوين URL موقعة قصيرة الأجل للوصول المؤقت. النسخ الاحتياطية مشفّرة وتُحفظ وفق مدة احتفاظ محددة.
الاحتفاظ بالبيانات
نحتفظ بالبيانات الشخصية طالما كان ذلك ضروريًا لتقديم خدماتنا أو كما يقتضي القانون. إذا كنت ترغب في طلب حذف بياناتك، اتصل بنا على info@ziyara.io.
حقوقك
لديك الحق في الوصول إلى بياناتك الشخصية أو تصحيحها أو طلب حذفها. لممارسة هذه الحقوق، اتصل بنا على info@ziyara.io.
النقل الدولي والمعالجات
نستعين بعدد محدود من مزودي الخدمات الموثوقين لتشغيل الخدمات:
- Hetzner Online GmbH — استضافة التطبيق وقاعدة البيانات (ألمانيا، الاتحاد الأوروبي)
- Amazon Web Services — تخزين الملفات على S3 (فرانكفورت، الاتحاد الأوروبي)
- Brevo (Sendinblue SAS) — البريد الإلكتروني للمعاملات والحملات (فرنسا، الاتحاد الأوروبي)
- Infobip Ltd. — إرسال الرسائل النصية وواتساب (الاتحاد الأوروبي، مع شبكة مشغلين عالمية)
- Google Ireland Ltd. — الإشعارات الفورية عبر Firebase Cloud Messaging وتحليلات الموقع عبر Google Analytics (لا تُحمَّل إلا بعد الموافقة على ملفات تعريف الارتباط)
- Functional Software, Inc. (Sentry) — مراقبة الأخطاء (الولايات المتحدة)
- Cloudflare, Inc. — الحماية من الروبوتات في النماذج العامة (Turnstile)
- Paddle.com Market Limited — المدفوعات، بصفتها متحكمًا مستقلاً (لا تتلقى Paddle بيانات المعتمرين أبدًا)
القائمة الكاملة، مع البيانات التي يعالجها كل مزوّد وموقعه والضمان المطبّق، منشورة على ziyara.io/subprocessors. وعندما يعالج مزوّد بيانات شخصية خارج المنطقة الاقتصادية الأوروبية/المملكة المتحدة/تركيا، نعتمد على ضمانات مناسبة مثل البنود التعاقدية القياسية للاتحاد الأوروبي أو قرارات الكفاية أو إطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة.
اللائحة العامة لحماية البيانات (GDPR) / المملكة المتحدة (سكان الاتحاد الأوروبي والمملكة المتحدة)
إذا كنت تقع في الاتحاد الأوروبي أو المملكة المتحدة، فلديك الحقوق المذكورة أعلاه والحق في تقديم شكوى إلى السلطة الإشرافية المحلية. تشمل الأسس القانونية لمعالجة البيانات الشخصية تنفيذ العقد والمصالح المشروعة والموافقة عند الحاجة (على سبيل المثال لملفات تعريف الارتباط غير الأساسية).
CCPA / CPRA (سكان كاليفورنيا)
إذا كنت من سكان كاليفورنيا، فقد تكون لديك حقوق إضافية بموجب قانون خصوصية المستهلك في كاليفورنيا (CCPA) / قانون حقوق الخصوصية في كاليفورنيا (CPRA)، بما في ذلك الحق في طلب الكشف عن فئات المعلومات الشخصية التي تم جمعها والأغراض التي تُستخدم من أجلها والحق في طلب الحذف. نحن لا نبيع المعلومات الشخصية. لممارسة حقوقك بموجب CCPA/CPRA، اتصل بـ info@ziyara.io وحدد طلبك.
KVKK (تركيا)
إذا كنت مقيمًا في تركيا، فلديك حقوق بموجب قانون حماية البيانات التركي (KVKK) بما في ذلك الوصول والتصحيح والحذف والاعتراض. لممارسة تلك الحقوق، اتصل بـ info@ziyara.io. بالنسبة لعمليات النقل الدولية من تركيا، سنعتمد على ضمانات مناسبة ونقدم المعلومات عند الطلب.
التدابير الأمنية
- التشفير أثناء النقل (TLS) لجميع الاتصالات؛ وتُشفَّر حقول الهوية الحساسة مثل أرقام جوازات السفر وأرقام الهوية الوطنية أثناء التخزين بـ AES-256.
- تُخزَّن الملفات بشكل خاص على AWS S3 وتُسترجع عبر عناوين URL موقعة قصيرة الأجل.
- عزل صارم بين المستأجرين: بيانات كل وكالة محصورة بتلك الوكالة.
- التحكم في الوصول حسب الأدوار، والمصادقة الثنائية، وسجل تدقيق لتغييرات البيانات.
- نسخ احتياطية مشفّرة بمدة احتفاظ محددة وإجراء استعادة موثّق.
يُرجى ملاحظة أننا لا نوفّر التشفير من طرف إلى طرف: فلتشغيل الخدمة، تعالج أنظمتنا والمعالجات الفرعية المذكورة أعلاه البيانات بالضرورة في صورة قابلة للقراءة.
مسؤول حماية البيانات / جهة الاتصال
إذا كانت لديك مخاوف بشأن حماية البيانات، يمكنك الاتصال بـ info@ziyara.io. ولسنا ملزمين بتعيين مسؤول لحماية البيانات بموجب المادة 37 من اللائحة العامة لحماية البيانات؛ وتُعالَج طلبات الخصوصية عبر عنوان الاتصال أعلاه.
اتصل بنا
إذا كانت لديك أسئلة حول هذه السياسة، يرجى الاتصال بـ: info@ziyara.io
انظر أيضًا: اللائحة العامة لحماية البيانات · اتفاقية معالجة البيانات · المعالجات الفرعية · سياسة ملفات تعريف الارتباط