نطاق التطبيق وهوية جهة التحكم بالبيانات
تنطبق سياسة الخصوصية هذه على جميع المنتجات، الخدمات، المواقع، التطبيقات، وواجهات برمجة التطبيقات (APIs) المقدمة من قِبل شركة TableGreet LLC تحت العلامة التجارية TableGreet، بما في ذلك منصة القوائم الرقمية السحابية SaaS، ومولد رموز QR، ولوحة تحليلات الذكاء التجاري، وكافة الخدمات والتطبيقات ذات الصلة (المشار إليها مجتمعة بـ "الخدمات").
لأغراض المرسوم بقانون اتحادي رقم (45) لسنة 2021 بشأن حماية البيانات الشخصية في دولة الإمارات العربية المتحدة، والقرارات التنظيمية الصادرة عن المكتب الإماراتي للبيانات، فإن الجهة المسؤولة عن معالجة وحماية البيانات هي:
TableGreet LLC
مسؤول حماية البيانات والامتثال التنظيمي
البريد الإلكتروني المخصص: privacy@tablegreet.com
لا تنطبق هذه السياسة على المواقع والخدمات الخارجية التابعة لأطراف ثالثة، ونشجعكم على مراجعة سياسات الخصوصية الخاصة بتلك الجهات قبل التفاعل معها.
البيانات الشخصية التي نقوم بجمعها
نقوم بجمع ومعالجة البيانات الشخصية وفقاً للفئات المحددة التالية:
أ. بيانات تقدمها لنا بصفتك ممثلاً للمطعم
| الفئة | الأمثلة والبيان |
|---|---|
| بيانات الهوية والحساب | الاسم الكامل، اسم المنشأة أو المطعم، المسمى الوظيفي، وعنوان البريد الإلكتروني للعمل. |
| معلومات الاتصال | رقم الهاتف، الإمارة أو المدينة، وعنوان الفوترة للمنشأة. |
| بيانات المصادقة | كلمات المرور المشفرة تشفيراً أحادي الاتجاه (Bcrypt/Argon2) ورموز التحقق الثنائي. |
| بيانات القائمة والفروع | أسماء الأصناف، الأسعار بالدرهم الإماراتي، المكونات ومسببات الحساسية، والشعارات والصور. |
| بيانات الاشتراك والفوترة | تتم معالجة عمليات الدفع عبر بوابات دفع متوافقة مع معايير PCI-DSS العالمية (مثل Stripe)، ولا نقوم بتخزين أرقام البطاقات المصرفية. |
| المراسلات والدعم | تذاكر الدعم الفني، والمراسلات البريدية لتحسين جودة الخدمة. |
ب. بيانات نجمعها تلقائياً لأغراض التشغيل والأمان
- البيانات التقنية: عنوان IP، نوع المتصفح، نظام التشغيل، وإعدادات اللغة والمنطقة الزمنية.
- بيانات الاستخدام والتحليلات: الصفحات والميزات التي تم التفاعل معها، وإحصائيات مسح رموز QR (مجمعة ومجهولة الهوية) عبر أدوات تحليلية متقدمة.
- سجلات الأخطاء والتشخيص: تتبعات الأعطال البرمجية ومراقبة زمن استجابة واجهات برمجة التطبيقات عبر منصة Sentry المشفرة.
- ملفات تعريف الارتباط الضرورية: الكوكيز اللازمة لحفظ جلسات تسجيل الدخول وتفضيلات العرض ومكافحة الاحتيال السيبراني.
ج. بيانات زوار ورواد المطعم (المستخدم النهائي)
عندما يقوم الضيف بمسح رمز QR لعرض القائمة، نجمع فقط بيانات تقنية أساسية ومجهولة المصدر (لتحديد الدولة ونوع الجهاز فقط) بهدف تقديم تجربة سريعة ومتوافقة. لا نقوم بإنشاء ملفات تعريف شخصية للضيوف ولا نلزمهم بإنشاء حسابات أو تقديم بيانات شخصية لتصفح المنيو.
الالتزام بمبدأ الحد الأدنى من البيانات
تلتزم منصة TableGreet بالاقتصار على جمع ومعالجة الحد الأدنى اللازم من البيانات لتحقيق أغراض تقديم خدمات القوائم الرقمية والوفاء بالتزاماتنا التعاقدية والتنظيمية في دولة الإمارات العربية المتحدة.
الأسس القانونية لمعالجة البيانات
وفقاً لقانون حماية البيانات الشخصية الإماراتي، تستند كافة عمليات المعالجة التي نقوم بها إلى أحد الأسس القانونية التالية:
| نشاط المعالجة | الأساس القانوني (قانون حماية البيانات الشخصية الإماراتي) |
|---|---|
| إنشاء الحساب وإدارة القوائم | تنفيذ الاتفاقية والالتزامات التعاقدية المبرمة مع العميل. |
| الفوترة وتحصيل رسوم الاشتراكات | تنفيذ العقد والامتثال للقوانين الضريبية والمالية المعمول بها. |
| أمن المنصة ومنع الاحتيال والهجمات | المصلحة المشروعة والامتثال للمتطلبات الأمنية والسيبرانية. |
| الدعم الفني وخدمة العملاء | تنفيذ العقد ورعاية مصالح المستفيدين. |
مشاركة البيانات ومقدمو الخدمات الفرعيون
لا نقوم ببيع أو تأجير أو المتاجرة بالبيانات الشخصية على الإطلاق. نشارك البيانات فقط مع مقدمي الخدمات المعتمدين والمقيدين باتفاقيات معالجة بيانات صارمة (DPA):
- خدمات الاستضافة والحوسبة السحابية: بنية تحتية آمنة ومحمية بتشفير متقدم (Supabase, Cloudflare).
- بوابات الدفع الإلكتروني: معالجة آمنة لعمليات الدفع والاشتراكات (Stripe).
- مراقبة الأداء والتشخيص: رصد وتتبع الأعطال البرمجية وتأمين واجهات النظام (Sentry, PostHog).
- الالتزام القانوني والتنظيمي: في حال طلبت الجهات القضائية أو التنظيمية المختصة في الدولة الإفصاح عن بيانات محددة وفق الإجراءات القانونية المعتمدة.
حقوقك بموجب قانون حماية البيانات الشخصية
يمنحك قانون حماية البيانات الشخصية في دولة الإمارات العربية المتحدة مجموعة من الحقوق الأساسية، والتي تشمل:
الحق في الحصول على المعلومات
معرفة الأساس القانوني والغرض من جمع ومعالجة بياناتك الشخصية.
الحق في الوصول إلى البيانات
طلب الاطلاع على بياناتك الشخصية المحفوظة لدينا أو الحصول على نسخة منها.
الحق في تصحيح البيانات
طلب تصحيح أو استكمال أو تحديث بياناتك الشخصية غير الدقيقة.
الحق في محو البيانات (الحذف)
طلب مسح بياناتك الشخصية عندما تنتهي الحاجة إليها أو عند سحب موافقتك الصريحة.
لممارسة أي من هذه الحقوق، يرجى التواصل معنا عبر البريد الإلكتروني: privacy@tablegreet.com، وسيقوم فريق حماية البيانات بالرد على طلبك خلال المدة المحددة قانوناً.
الأمن السيبراني والاحتفاظ بالبيانات
نطبق ضوابط تقنية وإدارية متقدمة لحماية بياناتك من الوصول غير المصرح به أو الفقد أو التلف، بما في ذلك تشفير البيانات أثناء النقل (TLS 1.3) وأثناء التخزين (AES-256)، وعزل مستأجري البيانات المتعددين، والفحص الأمني الدوري.
نحتفظ بالبيانات الشخصية فقط طوال فترة اشتراكك واستخدامك للخدمات أو للمدة المطلوبة للوفاء بالالتزامات الضريبية والقانونية والمحاسبية في الدولة.
التعديلات على السياسة وسبل التواصل
قد نقوم بتحديث سياسة الخصوصية هذه من حين لآخر لمواكبة التحديثات التنظيمية والتقنية. سيتم نشر أي تعديلات على هذه الصفحة مع تحديث تاريخ السريان.
إذا كانت لديك أي استفسارات أو ملاحظات بخصوص هذه السياسة، يمكنك التواصل مع مسؤول حماية البيانات عبر:
TableGreet - مكتب حماية البيانات
البريد الإلكتروني: privacy@tablegreet.com
الموقع الإلكتروني: tablegreet.com/ar-ae