نطاق التطبيق وهوية المسؤول عن المعالجة
تنطبق سياسة الخصوصية هذه على جميع المنتجات، الخدمات، المواقع، التطبيقات، وواجهات برمجة التطبيقات (APIs) المقدمة من طرف شركة TableGreet LLC تحت العلامة التجارية TableGreet، بما في ذلك منصة المنيو الرقمي SaaS، منشئ رموز QR، لوحة تحليلات البيانات، وكل تطبيق ويب ذي صلة (المشار إليها مجتمعة بـ "الخدمات").
لأغراض القانون رقم 09-08 المتعلق بحماية الأشخاص الذاتيين تجاه معالجة المعطيات ذات الطابع الشخصي، فإن المسؤول عن المعالجة هو:
TableGreet LLC
TableGreet LLC, Legal Department, San Francisco, CA, USA
للتواصل: privacy@tablegreet.com
لا تسري هذه السياسة على المواقع والخدمات الخارجية التابعة لأطراف ثالثة. ونشجعكم على مراجعة سياسات الخصوصية الخاصة بأي طرف ثالث تتفاعلون معه.
المعطيات الشخصية التي نجمعها
نقوم بجمع المعطيات ذات الطابع الشخصي وفقاً للفئات التالية:
أ. معطيات تقدمها لنا مباشرة
| الفئة | أمثلة |
|---|---|
| معطيات الهوية | الاسم الكامل، اسم المطعم، اسم المستخدم، الدور |
| معلومات الاتصال | البريد الإلكتروني، رقم الهاتف، عنوان الفوترة |
| بيانات الدخول | كلمة المرور المشفرة، رموز المصادقة |
| بيانات المنيو والفرع | اسم المطعم، الشعار، وجبات المنيو، الأسعار، مسببات الحساسية، الصور |
| بيانات الفوترة | تفاصيل الفوترة (تتم معالجتها بالكامل عبر Stripe - لا نقوم بحفظ أرقام البطاقة البنكية) |
| المراسلات والدعم | تذاكر الدعم الفني، الرسائل الإلكترونية، وسجلات المحادثات |
ب. معطيات نجمعها تلقائياً
- معلومات تقنية: عنوان IP، نوع وإصدار المتصفح، نظام التشغيل، دقة الشاشة، وإعدادات اللغة.
- معلومات الاستخدام: الصفحات التي تمت زيارتها، الميزات المستخدمة، مدة التصفح، وإحصائيات مسح رموز QR (مجهولة المصدر)، نتائج التجارب الإحصائية (Remote Config) وتعيينات الاختبارات أ/ب.
- سجلات الوصول: سجلات خادم الويب، تقارير الأخطاء البرمجية، وبيانات واجهة برمجة التطبيقات (API)، وتتبعات أداء الصفحات وأوقات الاستجابة.
- ملفات تعريف الارتباط (الكوكيز): الكوكيز الضرورية والأمنية وتفضيلات اللغة (انظر القسم 10).
- رموز الإشعارات الفورية (FCM): إذا منحتَ إذناً للإشعارات، نحتفظ بمعرّف FCM مرتبط بحسابك لتسليم الإشعارات التشغيلية فقط. يمكنك سحب هذا الإذن في أي وقت من إعدادات متصفحك.
ج. معطيات الزبناء (الزبون النهائي)
عندما يقوم زبون بمسح رمز QR لقراءة المنيو، نجمع فقط بيانات تقنية أساسية جداً (تحديد البلد عبر IP مجهول، ونوع الجهاز) لأغراض إحصائية فقط. لا نقوم بإنشاء ملف تعريف شخصي للزبون ولا نطلب أي تسجيل دخول للزبناء. أصحاب المطاعم هم المسؤولون قانونياً عن أي بيانات يجمعونها بشكل مستقل.
مبدأ الحد الأدنى من البيانات
نحن نلتزم بجمع المعطيات الضرورية فقط لتشغيل الحساب والمنيو وإصدار الفواتير، تماشياً مع مقتضيات القانون رقم 09-08 لحماية المعطيات. إذا كنت تعتقد أننا نجمع بيانات زائدة عن الحاجة، يرجى الاتصال بمسؤول حماية المعطيات لدينا فوراً.
السند القانوني لمعالجة المعطيات
بموجب مقتضيات القانون رقم 09-08، يجب أن تستند كل معالجة للبيانات على أساس قانوني مشروع. يوضح الجدول التالي السند القانوني لكل نشاط نقوم به:
| نشاط المعالجة | السند القانوني (القانون 09-08) |
|---|---|
| إنشاء الحساب والمصادقة الأمنية | تنفيذ العقد (اتفاقية شروط الخدمة) |
| تشغيل المنيو وتوفير المنصة | تنفيذ العقد |
| معالجة اشتراكات الفواتير | تنفيذ العقد |
| إرسال البريد الإلكتروني الخاص بالمعاملات | تنفيذ العقد |
| تأمين الحسابات ومكافحة الاحتيال | المصلحة المشروعة لـ TableGreet |
| إحصائيات الأداء وتطوير المنصة | المصلحة المشروعة لـ TableGreet |
| الالتزامات المحاسبية والضريبية | الامتثال لالتزام قانوني |
| التواصل التسويقي (اختياري) | الموافقة الصريحة (القبول الاختياري) |
| ملفات الكوكيز غير الأساسية | الموافقة الصريحة للمستخدم |
| الإشعارات الفورية (رموز FCM) | الموافقة الصريحة للمستخدم |
| التجارب الإحصائية والتهيئة الديناميكية (Remote Config) | المصلحة المشروعة لـ TableGreet |
أغراض معالجة المعطيات
نعالج معطياتكم الشخصية لأغراض محددة وشرعية فقط:
- تقديم الخدمة: إنشاء حسابكم، تخزين قائمة وجباتكم، وتوليد رموز QR.
- الفوترة والإدارة المالية: استخلاص رسوم الاشتراك عبر Stripe, Inc. المعتمدة عالمياً لأمان المعاملات.
- الدعم الفني: الإجابة على استفساراتكم وحل المشاكل التقنية في لوحة التحكم.
- الأمان والحماية: رصد محاولات الاختراق، وحماية المنصة ومحتوى المنيو من أي وصول غير مصرح به.
- تحسين الأداء: تحليل سرعة استجابة المنيو على هواتف الزبناء لتحسين التصاميم. نستخدم Firebase Analytics و Firebase Performance Monitoring (Google LLC) لهذا الغرض.
- التجارب الإحصائية والتهيئة: إجراء اختبارات أ/ب خاضعة للرقابة لتحسين المنتج بأمان. نستخدم Firebase Remote Config (Google LLC) لهذا الغرض. يرتبط تعيين النسخ بمعرّفات الجلسة فقط، وليس بالملفات الشخصية للمستخدمين.
- الأمان ومنع الإساءة: التحقق من أن الطلبات الواردة إلى خدماتنا تصدر عن عملاء TableGreet الشرعيين. نستخدم Firebase App Check مع reCAPTCHA (Google LLC) لهذا الغرض.
- الإشعارات الفورية: في حال منح إذن الإشعارات صراحةً، نسلّم تنبيهات الخدمة الفورية (مثل الطلبات الجديدة، أحداث الحساب) عبر Firebase Cloud Messaging (Google LLC). يمكنك سحب الموافقة في أي وقت من إعدادات متصفحك.
- الالتزام القانوني: الاحتفاظ بالسجلات المحاسبية والضريبية المطلوبة.
- التواصل: إرسال الإشعارات التشغيلية الهامة، والرسائل التسويقية الاختيارية (يمكن إلغاؤها في أي وقت).
لن نقوم بمعالجة معطياتكم الشخصية لأغراض غير متوافقة مع الأغراض المذكورة أعلاه دون الحصول على موافقتكم الصريحة مسبقاً.
مشاركة المعطيات والمعالجون من الباطن
نحن لا نبيع أو نؤجر معطياتكم الشخصية إطلاقاً. نقوم بمشاركة المعطيات فقط مع الشركاء الموثوقين التاليين الذين يلتزمون بتعليمات الحماية الخاصة بنا:
| الشريك المعالج | الغرض | الموقع الجغرافي |
|---|---|---|
| Supabase, Inc. | استضافة قواعد البيانات والمصادقة الأمنية | الولايات المتحدة (مع تطبيق الضمانات التعاقدية المناسبة) |
| Stripe, Inc. | معالجة وتأمين معاملات الدفع الإلكتروني | الولايات المتحدة (مع تطبيق الضمانات التعاقدية المناسبة) |
| Cloudflare, Inc. | شبكة توصيل المحتوى (CDN) والحماية من هجمات DDoS | عالمي (مع تطبيق الضمانات التعاقدية المناسبة) |
| Resend / SendGrid | إرسال رسائل البريد الإلكتروني الخاصة بالحساب والعمليات | الولايات المتحدة الأمريكية |
| Sentry, Inc. | رصد وحفظ تقارير الأخطاء والانهيارات البرمجية | الولايات المتحدة الأمريكية |
| Google LLC (Firebase Analytics) | تحليلات الاستخدام وتتبع التحويل (بيانات مجمّعة ومجهولة المصدر فقط) | الولايات المتحدة الأمريكية (مع تطبيق الضمانات التعاقدية) |
| Google LLC (Firebase Performance) | مراقبة أداء التطبيق — أوقات تحميل الصفحات وتتبع زمن استجابة API | الولايات المتحدة الأمريكية (مع تطبيق الضمانات التعاقدية) |
| Google LLC (Firebase Remote Config & A/B Testing) | إدارة علامات الميزات والتجارب الخاضعة للرقابة لتحسين المنتج | الولايات المتحدة الأمريكية (مع تطبيق الضمانات التعاقدية) |
| Google LLC (Firebase Cloud Messaging) | تسليم الإشعارات الفورية عبر المتصفح لموظفي الفرع (رموز FCM مرتبطة بالحسابات؛ لا يُحتفظ بمحتوى الرسائل من طرف Google) | الولايات المتحدة الأمريكية (مع تطبيق الضمانات التعاقدية) |
| Google LLC (Firebase App Check / reCAPTCHA) | منع الإساءة الآلية للواجهات — يتحقق من أن الطلبات تصدر عن عملاء TableGreet الشرعيين | الولايات المتحدة الأمريكية (مع تطبيق الضمانات التعاقدية) |
نقل المعطيات ذات الطابع الشخصي إلى الخارج
TableGreet منصة عالمية، وقد يتم تخزين ومعالجة معطياتكم خارج المغرب، وتحديداً في خوادم Supabase و Cloudflare بالولايات المتحدة الأمريكية وأوروبا.
طبقاً لمقتضيات المادة 43 من القانون رقم 09-08، فإن نقل المعطيات ذات الطابع الشخصي إلى الخارج يخضع لطلب ترخيص مسبق لدى اللجنة الوطنية لمراقبة حماية المعطيات ذات الطابع الشخصي (CNDP). ونحن نلتزم بفرض حماية تعاقدية مطابقة لضمان سلامة بياناتكم بنفس جودة المعايير المعتمدة بالمغرب.
مدة الاحتفاظ بالمعطيات الشخصية
نحتفظ بمعطياتكم فقط للمدة الضرورية لتلبية أغراض الخدمة أو للامتثال للالتزامات القانونية:
| نوع المعطيات | مدة الاحتفاظ بالبيانات |
|---|---|
| بيانات الحساب النشط | طيلة فترة الاشتراك + 30 يوماً من تاريخ الإلغاء وحذف الحساب |
| سجلات الفواتير والمعاملات | 7 سنوات (التزاماً بالقوانين المحاسبية والضريبية) |
| المراسلات وتذاكر الدعم | 3 سنوات من تاريخ إغلاق تذكرة الدعم |
| سجلات الخادم المؤقتة | 90 يوماً |
التدابير الأمنية لحماية المعطيات
نحن نطبق إجراءات تقنية وإدارية صارمة ومناسبة لحساسية البيانات لحمايتها ضد الفقدان أو التعديل أو الوصول غير المصرح به:
- تشفير البيانات المخزنة باستخدام خوارزمية AES-256 القياسية.
- تشفير البيانات أثناء انتقالها عبر الإنترنت باستخدام بروتوكول TLS 1.2+.
- تقييد وصول الموظفين إلى لوحة التحكم إلا للأشخاص المخولين بالدعم الفني (قاعدة الحد الأدنى من الصلاحيات).
- نسخ احتياطي يومي مشفر لقواعد البيانات لضمان عدم ضياعها.
في حالة حدوث خرق للبيانات قد يؤدي إلى خطر على حقوقكم وحرياتكم، سنقوم بإخطار اللجنة الوطنية (CNDP) والجهات المعنية وفقًا للمتطلبات القانونية المعمول بها.
حقوقكم وكيفية ممارستها
بموجب القانون رقم 09-08 (المواد 7 و 8 و 9)، تتمتعون بالحقوق التالية:
- حق الوصول: طلب تأكيد أو الحصول على نسخة من المعطيات الشخصية التي نعالجها.
- حق التصحيح: طلب تعديل أو تكميل أي معلومات غير دقيقة أو قديمة في حسابكم.
- حق الاعتراض: الاعتراض على معالجة معطياتكم لأسباب مشروعة، أو الاعتراض على الرسائل التسويقية.
لممارسة هذه الحقوق، يرجى إرسال طلب مكتوب وموقع ومرفق بنسخة من بطاقة التعريف الوطنية إلى بريدنا الإلكتروني: privacy@tablegreet.com. سنقوم بمعالجة طلبكم والرد عليه في أجل أقصاه 30 يوماً.
ملفات الكوكيز والتتبع
نحن نستخدم الكوكيز الضرورية لتأمين جلسات الدخول، والكوكيز الوظيفية لحفظ لغة المنيو التي اختارها الزبون. يمكنك مراجعة وتعديل خياراتك في سياسة الكوكيز الكاملة.
خصوصية القاصرين
خدماتنا موجهة فقط لأصحاب المطاعم والمهنيين البالغين. نحن لا نجمع بيانات الأطفال القاصرين بشكل متعمد. إذا تبين وجود بيانات لقاصر على خوادمنا سنقوم بحذفها فوراً عند إخطارنا.
حقوق الخصوصية لولاية كاليفورنيا (CCPA)
بالنسبة للمستخدمين المقيمين في ولاية كاليفورنيا الأمريكية، نلتزم بتمكينهم من حقوق المعرفة، الحذف، والاعتراض على بيع البيانات (ونحن لا نبيع أي معطيات إطلاقاً).
التغييرات والتعديلات
نحتفظ بالحق في تحديث سياسة الخصوصية هذه عند الضرورة. وفي حال إجراء تغييرات جوهرية تمس بياناتكم، سنرسل لكم إشعاراً بالبريد الإلكتروني 14 يوماً قبل بدء سريان التعديلات.
مسؤول حماية المعطيات ومراجعة الـ CNDP
لأي استفسار بخصوص حماية معطياتكم أو لممارسة حقوقكم، يرجى مراسلة مسؤول حماية المعطيات لدينا (DPO):
إذا رأيتم أن معالجة معطياتكم الشخصية تخالف مقتضيات القانون رقم 09-08، يمكنكم تقديم شكاية مباشرة لدى اللجنة الوطنية لمراقبة حماية المعطيات ذات الطابع الشخصي (CNDP) عبر البريد الإلكتروني: contact@cndp.ma أو عبر موقعها cndp.ma.