نطاق التطبيق وهوية المسؤول عن المعالجة
تنطبق سياسة الخصوصية هذه على جميع المنتجات، الخدمات، المواقع، التطبيقات، وواجهات برمجة التطبيقات (APIs) المقدمة من طرف شركة TableGreet LLC تحت العلامة التجارية TableGreet، بما في ذلك منصة المنيو الرقمي SaaS، منشئ رموز QR، لوحة تحليلات البيانات، وكل تطبيق ويب ذي صلة (المشار إليها مجتمعة بـ "الخدمات").
لأغراض القانون رقم 09-08 المتعلق بحماية الأشخاص الذاتيين تجاه معالجة المعطيات ذات الطابع الشخصي، فإن المسؤول عن المعالجة هو:
TableGreet
TableGreet, الرباط، المغرب
للتواصل: privacy@tablegreet.com
لا تسري هذه السياسة على المواقع والخدمات الخارجية التابعة لأطراف ثالثة. ونشجعكم على مراجعة سياسات الخصوصية الخاصة بأي طرف ثالث تتفاعلون معه.
المعطيات الشخصية التي نجمعها
نقوم بجمع المعطيات ذات الطابع الشخصي وفقاً للفئات التالية:
أ. معطيات تقدمها لنا مباشرة
| الفئة | أمثلة |
|---|---|
| معطيات الهوية | الاسم الكامل، اسم المطعم، اسم المستخدم، الدور |
| معلومات الاتصال | البريد الإلكتروني، رقم الهاتف، عنوان الفوترة |
| بيانات الدخول | كلمة المرور المشفرة، رموز المصادقة |
| بيانات المنيو والفرع | اسم المطعم، الشعار، وجبات المنيو، الأسعار، مسببات الحساسية، الصور |
| بيانات الفوترة | تفاصيل الفوترة (تتم معالجتها بالكامل عبر Stripe - لا نقوم بحفظ أرقام البطاقة البنكية) |
| المراسلات والدعم | تذاكر الدعم الفني، الرسائل الإلكترونية، وسجلات المحادثات |
ب. معطيات نجمعها تلقائياً
- معلومات تقنية: عنوان IP، نوع وإصدار المتصفح، نظام التشغيل، دقة الشاشة، وإعدادات اللغة.
- بيانات الاستخدام والتفاعل: الصفحات التي تمت زيارتها، الميزات المستخدمة، مدة التصفح، إحصائيات مسح رموز QR (مجهولة المصدر)، تقييمات الميزات والتجارب الإحصائية عبر PostHog و Remote Config.
- تسجيلات الجلسات: تسجيلات بصرية مجهولة المصدر لتفاعلات المستخدمين داخل لوحة تحكم المطعم عبر PostHog لاكتشاف أي صعوبات في الاستخدام. يتم تشفير وحجب جميع الحقول الحساسة، كلمات المرور، وبيانات الدفع على جهاز العميل قبل التسجيل.
- سجلات الأخطاء والتشخيص: سجلات خادم الويب، تقارير الانهيارات البرمجية وتتبعات مكدس الأخطاء في JavaScript عبر Sentry، وتتبعات أداء الصفحات وأوقات استجابة الـ API. تُطهّر جميع التقارير التشخيصية تلقائياً من رموز المصادقة والبيانات الشخصية.
- ملفات تعريف الارتباط (الكوكيز): الكوكيز الضرورية والأمنية وتفضيلات اللغة ورموز القياس عن بُعد (انظر القسم 10).
- رموز الإشعارات الفورية (FCM): إذا منحتَ إذناً للإشعارات، نحتفظ بمعرّف FCM مرتبط بحسابك لتسليم الإشعارات التشغيلية فقط. يمكنك سحب هذا الإذن في أي وقت من إعدادات متصفحك.
ج. معطيات الزبناء (الزبون النهائي)
عندما يقوم زبون بمسح رمز QR لقراءة المنيو، نجمع فقط بيانات تقنية أساسية جداً (تحديد البلد عبر IP مجهول، ونوع الجهاز) لأغراض إحصائية فقط. لا نقوم بإنشاء ملف تعريف شخصي للزبون ولا نطلب أي تسجيل دخول للزبناء. أصحاب المطاعم هم المسؤولون قانونياً عن أي بيانات يجمعونها بشكل مستقل.
مبدأ الحد الأدنى من البيانات
نحن نلتزم بجمع المعطيات الضرورية فقط لتشغيل الحساب والمنيو وإصدار الفواتير، تماشياً مع مقتضيات القانون رقم 09-08 لحماية المعطيات. إذا كنت تعتقد أننا نجمع بيانات زائدة عن الحاجة، يرجى الاتصال بمسؤول حماية المعطيات لدينا فوراً.
السند القانوني لمعالجة المعطيات
بموجب مقتضيات القانون رقم 09-08، يجب أن تستند كل معالجة للبيانات على أساس قانوني مشروع. يوضح الجدول التالي السند القانوني لكل نشاط نقوم به:
| نشاط المعالجة | السند القانوني (القانون 09-08) |
|---|---|
| إنشاء الحساب والمصادقة الأمنية | تنفيذ العقد (اتفاقية شروط الخدمة) |
| تشغيل المنيو وتوفير المنصة | تنفيذ العقد |
| معالجة اشتراكات الفواتير | تنفيذ العقد |
| إرسال البريد الإلكتروني الخاص بالمعاملات | تنفيذ العقد |
| تأمين الحسابات ومكافحة الاحتيال | المصلحة المشروعة لـ TableGreet |
| إحصائيات استخدام المنتج، إدارة الميزات وتتبع تفاعل الواجهة (PostHog) | المصلحة المشروعة لـ TableGreet |
| رصد الأخطاء البرمجية وتشخيص أداء النظام (Sentry) | المصلحة المشروعة لـ TableGreet |
| الالتزامات المحاسبية والضريبية | الامتثال لالتزام قانوني |
| التواصل التسويقي (اختياري) | الموافقة الصريحة (القبول الاختياري) |
| ملفات الكوكيز وأدوات التتبع غير الأساسية | الموافقة الصريحة للمستخدم |
| الإشعارات الفورية (رموز FCM) | الموافقة الصريحة للمستخدم |
| التجارب الإحصائية والتهيئة الديناميكية (PostHog / Remote Config) | المصلحة المشروعة لـ TableGreet |
أغراض معالجة المعطيات
نعالج معطياتكم الشخصية لأغراض محددة وشرعية فقط:
- تقديم الخدمة: إنشاء حسابكم، تخزين قائمة وجباتكم، وتوليد رموز QR.
- الفوترة والإدارة المالية: استخلاص رسوم الاشتراك عبر Stripe, Inc. المعتمدة عالمياً لأمان المعاملات.
- الدعم الفني: الإجابة على استفساراتكم وحل المشاكل التقنية في لوحة التحكم.
- الأمان والحماية: رصد محاولات الاختراق، وحماية المنصة ومحتوى المنيو من أي وصول غير مصرح به.
- تحسين تجربة الاستخدام ومتابعة سلوك المنتج (PostHog): فهم كيفية تفاعل مديري المطاعم مع لوحة التحكم لتطوير الميزات وإلغاء نقاط التعقيد، وتحليل مسارات التنقل. يتم تسجيل الجلسات مع تشفير وحجب حقول كلمات المرور والبيانات الشخصية. البيانات لا تُباع ولا تُستخدم للإعلانات إطلاقاً.
- رصد الأخطاء البرمجية ومراقبة أداء النظام (Sentry): التقاط الانهيارات البرمجية وأخطاء الواجهة في الوقت الفعلي وتشخيص سرعة تحميل الصفحات لحل المشاكل التقنية فوراً، مع تطهير تلقائي للمعلومات الحساسة.
- إدارة الميزات وتجارب A/B (PostHog): إجراء اختبارات أ/ب خاضعة للرقابة وإدارة علامات الميزات (Feature Flags) عبر PostHog لتحسين تجربة المستخدم بأمان. يرتبط تعيين النسخ بمعرّفات الجلسة فقط.
- الإشعارات الفورية: في حال منح إذن الإشعارات صراحةً، نسلّم تنبيهات الخدمة الفورية (مثل الطلبات الجديدة، أحداث الحساب) عبر Firebase Cloud Messaging (Google LLC). يمكنك سحب الموافقة في أي وقت من إعدادات متصفحك.
- الالتزام القانوني: الاحتفاظ بالسجلات المحاسبية والضريبية المطلوبة.
- التواصل: إرسال الإشعارات التشغيلية الهامة، والرسائل التسويقية الاختيارية (يمكن إلغاؤها في أي وقت).
لن نقوم بمعالجة معطياتكم الشخصية لأغراض غير متوافقة مع الأغراض المذكورة أعلاه دون الحصول على موافقتكم الصريحة مسبقاً.
مشاركة المعطيات والمعالجون من الباطن
نحن لا نبيع أو نؤجر معطياتكم الشخصية إطلاقاً. نقوم بمشاركة المعطيات فقط مع الشركاء الموثوقين التاليين الذين يلتزمون بتعليمات الحماية الخاصة بنا:
| الشريك المعالج | الغرض | الموقع الجغرافي |
|---|---|---|
| Supabase, Inc. | استضافة قواعد البيانات والمصادقة الأمنية | الولايات المتحدة (مع تطبيق الضمانات التعاقدية المناسبة) |
| Stripe, Inc. | معالجة وتأمين معاملات الدفع الإلكتروني | الولايات المتحدة (مع تطبيق الضمانات التعاقدية المناسبة) |
| Cloudflare, Inc. | شبكة توصيل المحتوى (CDN) والحماية من هجمات DDoS | عالمي (مع تطبيق الضمانات التعاقدية المناسبة) |
| Resend / SendGrid | إرسال رسائل البريد الإلكتروني الخاصة بالحساب والعمليات | الولايات المتحدة الأمريكية |
| PostHog, Inc. | إحصائيات استخدام المنتج، تتبع مسارات التفاعل، تسجيل الجلسات، إدارة علامات الميزات واختبارات A/B مع حجب البيانات الحساسة | الولايات المتحدة الأمريكية |
| Functional Software, Inc. (Sentry) | رصد وحفظ تقارير الأخطاء والانهيارات البرمجية ومراقبة أداء النظام في الوقت الفعلي (مع تطهير آلي للمعلومات) | الولايات المتحدة الأمريكية |
| Google LLC (Firebase Cloud Messaging) | تسليم إشعارات الويب والتنبيهات الفورية لموظفي المطعم (رموز FCM مرتبطة بالحسابات) | الولايات المتحدة الأمريكية (مع تطبيق الضمانات التعاقدية) |
نقل المعطيات ذات الطابع الشخصي إلى الخارج
TableGreet منصة عالمية، وقد يتم تخزين ومعالجة معطياتكم خارج المغرب، وتحديداً في خوادم Supabase و Cloudflare بالولايات المتحدة الأمريكية وأوروبا.
طبقاً لمقتضيات المادة 43 من القانون رقم 09-08، فإن نقل المعطيات ذات الطابع الشخصي إلى الخارج يخضع لطلب ترخيص مسبق لدى اللجنة الوطنية لمراقبة حماية المعطيات ذات الطابع الشخصي (CNDP). ونحن نلتزم بفرض حماية تعاقدية مطابقة لضمان سلامة بياناتكم بنفس جودة المعايير المعتمدة بالمغرب.
مدة الاحتفاظ بالمعطيات الشخصية
نحتفظ بمعطياتكم فقط للمدة الضرورية لتلبية أغراض الخدمة أو للامتثال للالتزامات القانونية:
| نوع المعطيات | مدة الاحتفاظ بالبيانات |
|---|---|
| بيانات الحساب النشط | طيلة فترة الاشتراك + 30 يوماً من تاريخ الإلغاء وحذف الحساب |
| سجلات الفواتير والمعاملات | 7 سنوات (التزاماً بالقوانين المحاسبية والضريبية) |
| المراسلات وتذاكر الدعم | 3 سنوات من تاريخ إغلاق تذكرة الدعم |
| سجلات الخادم المؤقتة | 90 يوماً |
التدابير الأمنية لحماية المعطيات
نحن نطبق إجراءات تقنية وإدارية صارمة ومناسبة لحساسية البيانات لحمايتها ضد الفقدان أو التعديل أو الوصول غير المصرح به:
- تشفير البيانات المخزنة باستخدام خوارزمية AES-256 القياسية.
- تشفير البيانات أثناء انتقالها عبر الإنترنت باستخدام بروتوكول TLS 1.2+.
- تقييد وصول الموظفين إلى لوحة التحكم إلا للأشخاص المخولين بالدعم الفني (قاعدة الحد الأدنى من الصلاحيات).
- نسخ احتياطي يومي مشفر لقواعد البيانات لضمان عدم ضياعها.
في حالة حدوث خرق للبيانات قد يؤدي إلى خطر على حقوقكم وحرياتكم، سنقوم بإخطار اللجنة الوطنية (CNDP) والجهات المعنية وفقًا للمتطلبات القانونية المعمول بها.
حقوقكم وكيفية ممارستها
بموجب القانون رقم 09-08 (المواد 7 و 8 و 9)، تتمتعون بالحقوق التالية:
- حق الوصول: طلب تأكيد أو الحصول على نسخة من المعطيات الشخصية التي نعالجها.
- حق التصحيح: طلب تعديل أو تكميل أي معلومات غير دقيقة أو قديمة في حسابكم.
- حق الاعتراض: الاعتراض على معالجة معطياتكم لأسباب مشروعة، أو الاعتراض على الرسائل التسويقية.
لممارسة هذه الحقوق، يرجى إرسال طلب مكتوب وموقع ومرفق بنسخة من بطاقة التعريف الوطنية إلى بريدنا الإلكتروني: privacy@tablegreet.com. سنقوم بمعالجة طلبكم والرد عليه في أجل أقصاه 30 يوماً.
ملفات الكوكيز والتتبع
نحن نستخدم الكوكيز الضرورية لتأمين جلسات الدخول، والكوكيز الوظيفية لحفظ لغة المنيو التي اختارها الزبون. يمكنك مراجعة وتعديل خياراتك في سياسة الكوكيز الكاملة.
خصوصية القاصرين
خدماتنا موجهة فقط لأصحاب المطاعم والمهنيين البالغين. نحن لا نجمع بيانات الأطفال القاصرين بشكل متعمد. إذا تبين وجود بيانات لقاصر على خوادمنا سنقوم بحذفها فوراً عند إخطارنا.
التغييرات والتعديلات
نحتفظ بالحق في تحديث سياسة الخصوصية هذه عند الضرورة. وفي حال إجراء تغييرات جوهرية تمس بياناتكم، سنرسل لكم إشعاراً بالبريد الإلكتروني 14 يوماً قبل بدء سريان التعديلات.
مسؤول حماية المعطيات ومراجعة الـ CNDP
لأي استفسار بخصوص حماية معطياتكم أو لممارسة حقوقكم، يرجى مراسلة مسؤول حماية المعطيات لدينا (DPO):
إذا رأيتم أن معالجة معطياتكم الشخصية تخالف مقتضيات القانون رقم 09-08، يمكنكم تقديم شكاية مباشرة لدى اللجنة الوطنية لمراقبة حماية المعطيات ذات الطابع الشخصي (CNDP) عبر البريد الإلكتروني: contact@cndp.ma أو عبر موقعها cndp.ma.