نطاق التطبيق وهوية جهة التحكم بالبيانات
تنطبق سياسة الخصوصية هذه على جميع المنتجات، الخدمات، المواقع، التطبيقات، وواجهات برمجة التطبيقات (APIs) المقدمة من قِبل شركة TableGreet LLC تحت العلامة التجارية TableGreet، بما في ذلك منصة القوائم الرقمية السحابية SaaS، ومولد رموز QR، ولوحة تحليلات الذكاء التجاري، وكافة الخدمات والتطبيقات ذات الصلة (المشار إليها مجتمعة بـ "الخدمات").
لأغراض نظام حماية البيانات الشخصية (PDPL) الصادر بالمرسوم الملكي في المملكة العربية السعودية، واللوائح التنفيذية الصادرة عن الهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا)، فإن الجهة المسؤولة عن معالجة وحماية البيانات هي:
TableGreet LLC
مسؤول حماية البيانات والامتثال التنظيمي
البريد الإلكتروني المخصص: privacy@tablegreet.com
لا تنطبق هذه السياسة على المواقع والخدمات الخارجية التابعة لأطراف ثالثة، ونشجعكم على مراجعة سياسات الخصوصية الخاصة بتلك الجهات قبل التفاعل معها.
البيانات الشخصية التي نقوم بجمعها
نقوم بجمع ومعالجة البيانات الشخصية وفقاً للفئات المحددة التالية:
أ. بيانات تقدمها لنا بصفتك ممثلاً للمطعم
| الفئة | الأمثلة والبيان |
|---|---|
| بيانات الهوية والحساب | الاسم الكامل، اسم المنشأة أو المطعم، المسمى الوظيفي، وعنوان البريد الإلكتروني للعمل. |
| معلومات الاتصال | رقم الجوال، المدينة، وعنوان الفوترة للمنشأة. |
| بيانات المصادقة | كلمات المرور المشفرة تشفيراً أحادي الاتجاه (Bcrypt/Argon2) ورموز التحقق الثنائي. |
| بيانات القائمة والفروع | أسماء الأصناف، الأسعار بالريال السعودي، المكونات ومسببات الحساسية، والشعارات والصور. |
| بيانات الاشتراك والفوترة | تتم معالجة عمليات الدفع عبر بوابات دفع متوافقة مع PCI-DSS (مثل Stripe)، ولا نقوم بتخزين أرقام البطاقات البنكية. |
| المراسلات والدعم | تذاكر الدعم الفني، والمراسلات البريدية لتحسين جودة الخدمة. |
ب. بيانات نجمعها تلقائياً لأغراض التشغيل والأمان
- البيانات التقنية: عنوان IP، نوع المتصفح، نظام التشغيل، وإعدادات اللغة والمنطقة الزمنية.
- بيانات الاستخدام والتحليلات: الصفحات والميزات التي تم التفاعل معها، وإحصائيات مسح رموز QR (مجمعة ومجهولة الهوية) عبر أدوات تحليلية متقدمة.
- سجلات الأخطاء والتشخيص: تتبعات الأعطال البرمجية ومراقبة زمن استجابة واجهات برمجة التطبيقات عبر منصة Sentry المشفرة.
- ملفات تعريف الارتباط الضرورية: الكوكيز اللازمة لحفظ جلسات تسجيل الدخول وتفضيلات العرض ومكافحة الاحتيال السيبراني.
ج. بيانات زوار ورواد المطعم (المستخدم النهائي)
عندما يقوم الضيف بمسح رمز QR لعرض القائمة، نجمع فقط بيانات تقنية أساسية ومجهولة المصدر (لتحديد الدولة ونوع الجهاز فقط) بهدف تقديم تجربة سريعة ومتوافقة. لا نقوم بإنشاء ملفات تعريف شخصية للضيوف ولا نلزمهم بإنشاء حسابات أو تقديم بيانات شخصية لتصفح المنيو.
الالتزام بمبدأ الحد الأدنى من البيانات
تلتزم منصة TableGreet بالاقتصار على جمع ومعالجة الحد الأدنى اللازم من البيانات لتحقيق أغراض تقديم خدمات القوائم الرقمية والوفاء بالتزاماتنا التعاقدية والتنظيمية في المملكة العربية السعودية.
المسوغات النظامية لمعالجة البيانات
وفقاً لنظام حماية البيانات الشخصية السعودي، تستند كافة عمليات المعالجة التي نقوم بها إلى أحد المسوغات النظامية التالية:
| نشاط المعالجة | المسوغ النظامي (نظام حماية البيانات الشخصية) |
|---|---|
| إنشاء الحساب وإدارة القوائم | تنفيذ الاتفاقية والالتزامات التعاقدية المبرمة مع العميل. |
| الفوترة وتحصيل رسوم الاشتراكات | تنفيذ العقد والامتثال للأنظمة الضريبية والمالية المعمول بها. |
| أمن المنصة ومنع الاحتيال والهجمات | المصلحة المشروعة والامتثال للمتطلبات الأمنية والسيبرانية. |
| الدعم الفني وخدمة العملاء | تنفيذ العقد ورعاية مصالح المستفيدين. |
مشاركة البيانات ومقدمو الخدمات الفرعيون
لا نقوم ببيع أو تأجير أو المتاجرة بالبيانات الشخصية على الإطلاق. نشارك البيانات فقط مع مقدمي الخدمات المعتمدين والمقيدين باتفاقيات معالجة بيانات صارمة (DPA):
- خدمات الاستضافة والحوسبة السحابية: بنية تحتية آمنة ومحمية بتشفير متقدم (Supabase, Cloudflare).
- بوابات الدفع الإلكتروني: معالجة آمنة لعمليات الدفع والاشتراكات (Stripe).
- مراقبة الأداء والتشخيص: رصد وتتبع الأعطال البرمجية وتأمين واجهات النظام (Sentry, PostHog).
- الالتزام القانوني والتنظيمي: في حال طلبت الجهات القضائية أو التنظيمية المختصة في المملكة الإفصاح عن بيانات محددة وفق الإجراءات النظامية المعتمدة.
حقوقك بموجب نظام حماية البيانات الشخصية
يمنحك نظام حماية البيانات الشخصية في المملكة العربية السعودية مجموعة من الحقوق الأساسية، والتي تشمل:
الحق في العلم والإحاطة
معرفة المسوغ النظامي والغرض من جمع ومعالجة بياناتك الشخصية.
الحق في الوصول إلى البيانات
طلب الاطلاع على بياناتك الشخصية المحفوظة لدينا أو الحصول على نسخة منها.
الحق في تصحيح البيانات
طلب تصحيح أو استكمال أو تحديث بياناتك الشخصية غير الدقيقة.
الحق في إتلاف البيانات (الحذف)
طلب مسح بياناتك الشخصية عندما تنتهي الحاجة إليها أو عند سحب موافقتك النظامية.
لممارسة أي من هذه الحقوق، يرجى التواصل معنا عبر البريد الإلكتروني: privacy@tablegreet.com، وسيقوم فريق حماية البيانات بالرد على طلبك خلال المدة المحددة نظاماً.
الأمن السيبراني والاحتفاظ بالبيانات
نطبق ضوابط تقنية وإدارية متقدمة لحماية بياناتك من الوصول غير المصرح به أو الفقد أو التلف، بما في ذلك تشفير البيانات أثناء النقل (TLS 1.3) وأثناء التخزين (AES-256)، وعزل مستأجري البيانات المتعددين، والفحص الأمني الدوري.
نحتفظ بالبيانات الشخصية فقط طوال فترة اشتراكك واستخدامك للخدمات أو للمدة المطلوبة للوفاء بالالتزامات الضريبية والقانونية والمحاسبية في المملكة.
التعديلات على السياسة وسبل التواصل
قد نقوم بتحديث سياسة الخصوصية هذه من حين لآخر لمواكبة التحديثات التنظيمية والتقنية. سيتم نشر أي تعديلات على هذه الصفحة مع تحديث تاريخ السريان.
إذا كانت لديك أي استفسارات أو ملاحظات بخصوص هذه السياسة، يمكنك التواصل مع مسؤول حماية البيانات عبر:
TableGreet - مكتب حماية البيانات
البريد الإلكتروني: privacy@tablegreet.com
الموقع الإلكتروني: tablegreet.com/ar-sa