تنطبق سياسة الخصوصية هذه على جميع المنتجات، الخدمات، المواقع، التطبيقات، وواجهات برمجة التطبيقات (APIs) المقدمة من طرف شركة TableGreet LLC تحت العلامة التجارية TableGreet، بما في ذلك منصة المنيو الرقمي SaaS، منشئ رموز QR، لوحة تحليلات البيانات، وكل تطبيق ويب ذي صلة (المشار إليها مجتمعة بـ "الخدمات").
لأغراض القانون رقم 09-08 المتعلق بحماية الأشخاص الذاتيين تجاه معالجة المعطيات ذات الطابع الشخصي، فإن المسؤول عن المعالجة هو:
TableGreet LLC
TableGreet LLC, Legal Department, San Francisco, CA, USA
للتواصل: privacy@tablegreet.com
لا تسري هذه السياسة على المواقع والخدمات الخارجية التابعة لأطراف ثالثة. ونشجعكم على مراجعة سياسات الخصوصية الخاصة بأي طرف ثالث تتفاعلون معه.
نقوم بجمع المعطيات ذات الطابع الشخصي وفقاً للفئات التالية:
| الفئة | أمثلة |
|---|---|
| معطيات الهوية | الاسم الكامل، اسم المطعم، اسم المستخدم، الدور |
| معلومات الاتصال | البريد الإلكتروني، رقم الهاتف، عنوان الفوترة |
| بيانات الدخول | كلمة المرور المشفرة، رموز المصادقة |
| بيانات المنيو والفرع | اسم المطعم، الشعار، وجبات المنيو، الأسعار، مسببات الحساسية، الصور |
| بيانات الفوترة | تفاصيل الفوترة (تتم معالجتها بالكامل عبر Stripe - لا نقوم بحفظ أرقام البطاقة البنكية) |
| المراسلات والدعم | تذاكر الدعم الفني، الرسائل الإلكترونية، وسجلات المحادثات |
عندما يقوم زبون بمسح رمز QR لقراءة المنيو، نجمع فقط بيانات تقنية أساسية جداً (تحديد البلد عبر IP مجهول، ونوع الجهاز) لأغراض إحصائية فقط. لا نقوم بإنشاء ملف تعريف شخصي للزبون ولا نطلب أي تسجيل دخول للزبناء. أصحاب المطاعم هم المسؤولون قانونياً عن أي بيانات يجمعونها بشكل مستقل.
نحن نلتزم بجمع المعطيات الضرورية فقط لتشغيل الحساب والمنيو وإصدار الفواتير، تماشياً مع مقتضيات القانون رقم 09-08 لحماية المعطيات. إذا كنت تعتقد أننا نجمع بيانات زائدة عن الحاجة، يرجى الاتصال بمسؤول حماية المعطيات لدينا فوراً.
بموجب مقتضيات القانون رقم 09-08، يجب أن تستند كل معالجة للبيانات على أساس قانوني مشروع. يوضح الجدول التالي السند القانوني لكل نشاط نقوم به:
| نشاط المعالجة | السند القانوني (القانون 09-08) |
|---|---|
| إنشاء الحساب والمصادقة الأمنية | تنفيذ العقد (اتفاقية شروط الخدمة) |
| تشغيل المنيو وتوفير المنصة | تنفيذ العقد |
| معالجة اشتراكات الفواتير | تنفيذ العقد |
| إرسال البريد الإلكتروني الخاص بالمعاملات | تنفيذ العقد |
| تأمين الحسابات ومكافحة الاحتيال | المصلحة المشروعة لـ TableGreet |
| إحصائيات الأداء وتطوير المنصة | المصلحة المشروعة لـ TableGreet |
| الالتزامات المحاسبية والضريبية | الامتثال لالتزام قانوني |
| التواصل التسويقي (اختياري) | الموافقة الصريحة (القبول الاختياري) |
| ملفات الكوكيز غير الأساسية | الموافقة الصريحة للمستخدم |
| الإشعارات الفورية (رموز FCM) | الموافقة الصريحة للمستخدم |
| التجارب الإحصائية والتهيئة الديناميكية (Remote Config) | المصلحة المشروعة لـ TableGreet |
نعالج معطياتكم الشخصية لأغراض محددة وشرعية فقط:
لن نقوم بمعالجة معطياتكم الشخصية لأغراض غير متوافقة مع الأغراض المذكورة أعلاه دون الحصول على موافقتكم الصريحة مسبقاً.
نحن لا نبيع أو نؤجر معطياتكم الشخصية إطلاقاً. نقوم بمشاركة المعطيات فقط مع الشركاء الموثوقين التاليين الذين يلتزمون بتعليمات الحماية الخاصة بنا:
| الشريك المعالج | الغرض | الموقع الجغرافي |
|---|---|---|
| Supabase, Inc. | استضافة قواعد البيانات والمصادقة الأمنية | الولايات المتحدة (مع تطبيق الضمانات التعاقدية المناسبة) |
| Stripe, Inc. | معالجة وتأمين معاملات الدفع الإلكتروني | الولايات المتحدة (مع تطبيق الضمانات التعاقدية المناسبة) |
| Cloudflare, Inc. | شبكة توصيل المحتوى (CDN) والحماية من هجمات DDoS | عالمي (مع تطبيق الضمانات التعاقدية المناسبة) |
| Resend / SendGrid | إرسال رسائل البريد الإلكتروني الخاصة بالحساب والعمليات | الولايات المتحدة الأمريكية |
| Sentry, Inc. | رصد وحفظ تقارير الأخطاء والانهيارات البرمجية | الولايات المتحدة الأمريكية |
| Google LLC (Firebase Analytics) | تحليلات الاستخدام وتتبع التحويل (بيانات مجمّعة ومجهولة المصدر فقط) | الولايات المتحدة الأمريكية (مع تطبيق الضمانات التعاقدية) |
| Google LLC (Firebase Performance) | مراقبة أداء التطبيق — أوقات تحميل الصفحات وتتبع زمن استجابة API | الولايات المتحدة الأمريكية (مع تطبيق الضمانات التعاقدية) |
| Google LLC (Firebase Remote Config & A/B Testing) | إدارة علامات الميزات والتجارب الخاضعة للرقابة لتحسين المنتج | الولايات المتحدة الأمريكية (مع تطبيق الضمانات التعاقدية) |
| Google LLC (Firebase Cloud Messaging) | تسليم الإشعارات الفورية عبر المتصفح لموظفي الفرع (رموز FCM مرتبطة بالحسابات؛ لا يُحتفظ بمحتوى الرسائل من طرف Google) | الولايات المتحدة الأمريكية (مع تطبيق الضمانات التعاقدية) |
| Google LLC (Firebase App Check / reCAPTCHA) | منع الإساءة الآلية للواجهات — يتحقق من أن الطلبات تصدر عن عملاء TableGreet الشرعيين | الولايات المتحدة الأمريكية (مع تطبيق الضمانات التعاقدية) |
TableGreet منصة عالمية، وقد يتم تخزين ومعالجة معطياتكم خارج المغرب، وتحديداً في خوادم Supabase و Cloudflare بالولايات المتحدة الأمريكية وأوروبا.
طبقاً لمقتضيات المادة 43 من القانون رقم 09-08، فإن نقل المعطيات ذات الطابع الشخصي إلى الخارج يخضع لطلب ترخيص مسبق لدى اللجنة الوطنية لمراقبة حماية المعطيات ذات الطابع الشخصي (CNDP). ونحن نلتزم بفرض حماية تعاقدية مطابقة لضمان سلامة بياناتكم بنفس جودة المعايير المعتمدة بالمغرب.
نحتفظ بمعطياتكم فقط للمدة الضرورية لتلبية أغراض الخدمة أو للامتثال للالتزامات القانونية:
| نوع المعطيات | مدة الاحتفاظ بالبيانات |
|---|---|
| بيانات الحساب النشط | طيلة فترة الاشتراك + 30 يوماً من تاريخ الإلغاء وحذف الحساب |
| سجلات الفواتير والمعاملات | 7 سنوات (التزاماً بالقوانين المحاسبية والضريبية) |
| المراسلات وتذاكر الدعم | 3 سنوات من تاريخ إغلاق تذكرة الدعم |
| سجلات الخادم المؤقتة | 90 يوماً |
نحن نطبق إجراءات تقنية وإدارية صارمة ومناسبة لحساسية البيانات لحمايتها ضد الفقدان أو التعديل أو الوصول غير المصرح به:
في حالة حدوث خرق للبيانات قد يؤدي إلى خطر على حقوقكم وحرياتكم، سنقوم بإخطار اللجنة الوطنية (CNDP) والجهات المعنية وفقًا للمتطلبات القانونية المعمول بها.
بموجب القانون رقم 09-08 (المواد 7 و 8 و 9)، تتمتعون بالحقوق التالية:
لممارسة هذه الحقوق، يرجى إرسال طلب مكتوب وموقع ومرفق بنسخة من بطاقة التعريف الوطنية إلى بريدنا الإلكتروني: privacy@tablegreet.com. سنقوم بمعالجة طلبكم والرد عليه في أجل أقصاه 30 يوماً.
نحن نستخدم الكوكيز الضرورية لتأمين جلسات الدخول، والكوكيز الوظيفية لحفظ لغة المنيو التي اختارها الزبون. يمكنك مراجعة وتعديل خياراتك في سياسة الكوكيز الكاملة.
خدماتنا موجهة فقط لأصحاب المطاعم والمهنيين البالغين. نحن لا نجمع بيانات الأطفال القاصرين بشكل متعمد. إذا تبين وجود بيانات لقاصر على خوادمنا سنقوم بحذفها فوراً عند إخطارنا.
بالنسبة للمستخدمين المقيمين في ولاية كاليفورنيا الأمريكية، نلتزم بتمكينهم من حقوق المعرفة، الحذف، والاعتراض على بيع البيانات (ونحن لا نبيع أي معطيات إطلاقاً).
نحتفظ بالحق في تحديث سياسة الخصوصية هذه عند الضرورة. وفي حال إجراء تغييرات جوهرية تمس بياناتكم، سنرسل لكم إشعاراً بالبريد الإلكتروني 14 يوماً قبل بدء سريان التعديلات.
لأي استفسار بخصوص حماية معطياتكم أو لممارسة حقوقكم، يرجى مراسلة مسؤول حماية المعطيات لدينا (DPO):
إذا رأيتم أن معالجة معطياتكم الشخصية تخالف مقتضيات القانون رقم 09-08، يمكنكم تقديم شكاية مباشرة لدى اللجنة الوطنية لمراقبة حماية المعطيات ذات الطابع الشخصي (CNDP) عبر البريد الإلكتروني: contact@cndp.ma أو عبر موقعها cndp.ma.