سياسة الخصوصية
آخر تحديث: ٨ يونيو ٢٠٢٦
١. البيانات التي تجمعها المنصة
تجمع المنصة الحد الأدنى من البيانات اللازمة لتشغيل الخدمة، وتنقسم إلى فئتين:
أ. بيانات المنشأة (المشتركون)
- البريد الإلكتروني: يُستخدم لتسجيل الدخول الآمن عبر رمز التحقق (OTP).
- بيانات النشاط التجاري: كاسم المنشأة وأسماء الفروع.
- بيانات الفوترة: تُعالَج بالكامل عبر مزود الدفع المعتمد Paddle، وليس عبر خوادم المنصة. لا تُحفظ أرقام بطاقات الدفع أو أي بيانات مالية في خوادم طارق. للاطلاع على كيفية تعامل Paddle مع بياناتك، يُرجى مراجعة سياسة خصوصية Paddle.
ب. بيانات العملاء النهائيين (زوار المنشأة)
- لا تُجمع أي بيانات شخصية كالاسم أو رقم الجوال أو البريد الإلكتروني للعملاء الذين يتتبعون طلباتهم.
- رمز الإشعار (Web Push Token): يُجمع رمز دفع مؤقت ومجهول الهوية — بصورة اختيارية — يُستخدم حصراً لإرسال إشعار بجاهزية الطلب.
٢. أغراض معالجة البيانات
تقتصر معالجة البيانات على الأغراض الآتية:
- إنشاء حسابات المنشآت وتشغيل الخدمة وتقديم الدعم الفني.
- إرسال إشعارات تشغيلية للعملاء النهائيين بحالة طلباتهم بناءً على طلب المنشأة المشتركة.
- التواصل مع المشتركين بشأن تحديثات الحساب والفواتير والميزات.
- التحليل الداخلي المجمّع المجهول الهوية بهدف تحسين أداء المنصة.
لا تُستخدم البيانات لأغراض الإعلان ولا تُباع لأي طرف ثالث.
٣. تخزين البيانات وحمايتها والإخطار بالاختراق
- الاستضافة ونقل البيانات:تُخزَّن البيانات في خوادم سحابية آمنة. يُعدّ استخدام الخدمة موافقةً على معالجة البيانات التجارية في تلك الخوادم.
- التشفير والأمان:تُطبَّق بروتوكولات تشفير متقدمة على البيانات أثناء النقل والتخزين، إلى جانب تدابير تقنية وتنظيمية معقولة للحد من مخاطر الوصول غير المصرح به أو الفقدان أو الإساءة.
- الإخطار بالاختراق:في حال وقوع حادثة أمنية تمس البيانات الشخصية، تلتزم المنصة بإخطار المشتركين المتضررين خلال مدة زمنية معقولة من اكتشاف الحادثة، وذلك وفقاً لأحكام نظام حماية البيانات الشخصية (PDPL) واللوائح ذات الصلة.
٤. مشاركة البيانات مع أطراف ثالثة
لا تُشارَك البيانات إلا في الحدود الضرورية لتشغيل المنصة، على النحو الآتي:
- مزود الدفع Paddle: تُعالَج بيانات الدفع حصراً عبر Paddle (paddle.com) بوصفها جهة الفوترة الرسمية (Merchant of Record). لا تمر بيانات الدفع عبر خوادم المنصة. Paddle مُلزَمة بمعايير أمان الدفع الدولية (PCI-DSS) وتخضع لـ سياسة خصوصية Paddle.
- مزودو البنية التحتية السحابية: جميعهم ملزمون بمعايير حماية بيانات صارمة.
- الالتزامات القانونية: يجوز الإفصاح عن البيانات استجابةً لأوامر قضائية أو متطلبات نظامية نافذة.
٥. ملفات تعريف الارتباط (Cookies)
تقتصر المنصة على استخدام ملفات تعريف الارتباط الأساسية (Essential Cookies) اللازمة لإدارة جلسات تسجيل الدخول وأمان الحسابات. لا تُستخدم أي ملفات تتبع إعلانية أو أدوات تحليل تشارك بيانات الاستخدام مع جهات خارجية.
٦. حقوق أصحاب البيانات وفق نظام PDPL
استناداً إلى نظام حماية البيانات الشخصية (PDPL) في المملكة العربية السعودية، يحق للمشترك ما يلي:
- الاطلاع: طلب الاطلاع على البيانات الشخصية المحفوظة لدى المنصة.
- التصحيح: طلب تصحيح أي بيانات غير دقيقة أو ناقصة.
- الحذف: طلب حذف البيانات الشخصية، مع مراعاة متطلبات الاحتفاظ القانونية النافذة.
- الاعتراض أو التقييد: الاعتراض على أنواع معينة من المعالجة أو طلب تقييدها.
- سحب الموافقة: سحب الموافقة في أي وقت حيثما كانت المعالجة مستندة إليها.
لممارسة أي من هذه الحقوق، يُرجى التواصل عبر: privacy@tariq.to
٧. الفئات العمرية
الخدمة مخصصة حصراً للمنشآت التجارية، ولا تستهدف الأفراد أو من هم دون سن الرشد المحدد نظاماً (١٨ عاماً).
٨. التعديلات على هذه السياسة
تحتفظ المنصة بالحق في تعديل هذه السياسة دورياً لمواكبة المتطلبات التقنية والنظامية. يُخطَر المشتركون بأي تعديلات جوهرية عبر البريد الإلكتروني المسجل قبل ثلاثين (٣٠) يوماً من سريانها.
٩. التواصل
للاستفسار عن هذه السياسة أو تقديم الطلبات المتعلقة بالبيانات، يُرجى التواصل عبر: privacy@tariq.to