١.المقدمة وتحديد الأدوار القانونية
توضح سياسة الخصوصية هذه الكيفية التي تقوم بها منصة يا مرحبا QR بجمع واستخدام ومعالجة وحماية البيانات الشخصية للمنظمين والضيوف.
المتحكم في البيانات (Data Controller)
يحدد المضيف الغرض من الفعالية ويتحكم في قوائم المدعوين وأرقام هواتفهم، ويتحمل مسؤولية الحصول على موافقتهم النظامية.
المعالج للبيانات (Data Processor)
نقوم بمعالجة البيانات نيابة عن المضيف وبناءً على توجيهاته فقط لغرض إصدار بطاقات الدخول وتيسير الدخول والمراسلة.
٢.البيانات الشخصية التي نجمعها
نقوم بجمع الحد الأدنى من البيانات الضرورية لتشغيل خدمة الدعوات وبطاقات الدخول الذكية:
- بيانات المضيف: الاسم الكامل، البريد الإلكتروني، رقم الهاتف، اسم الجهة أو العائلة المنظمة، وبيانات تسجيل الدخول المشفرة.
- بيانات الضيوف: الاسم الكريم، رقم الهاتف الجوال (لإرسال الدعوة وتصريح الدخول عبر الواتساب)، البريد الإلكتروني (إن وجد)، رقم الطاولة أو الفئة، عدد المرافقين المسموح به، وحالة تأكيد الحضور (RSVP).
- بيانات الدخول الميداني: وقت وتاريخ مسح رمز QR عند البوابة، ومعرّف جهاز المسح المصرح له، وعدد مرات الدخول المستنفدة.
- البيانات التقنية: عنوان بروتوكول الإنترنت (IP)، ونوع المتصفح، وسجلات الوصول لأغراض الحماية ومنع محاولات الاحتيال أو تكرار المسح.
٣.أغراض معالجة البيانات والأساس النظامي
تتم معالجة البيانات الشخصية استناداً إلى الموافقة والعقد المبرم لتقديم الخدمات للأغراض التالية فقط:
- توليد وتخصيص بطاقات الدعوة الرقمية الفاخرة وتصاريح الدخول المشفرة.
- إرسال الدعوات ورسائل التذكير وتأكيدات الحضور عبر الواتساب والبريد الإلكتروني.
- التحقق الرقمي الفوري من صلاحية بطاقات الدخول عند بوابات القاعات ومنع التكرار.
- تزويد المضيف بتقارير حضور وإحصائيات نهائية للمناسبة.
- تعهد صريح: نحن لا نبيع، ولا نؤجر، ولا نشارك بيانات الضيوف أو المنظمين مع أي طرف ثالث لأغراض إعلانية أو تسويقية على الإطلاق.
٤.المعالجون من الأطراف الثالثة
لتقديم خدمات عالية الاعتمادية، نتعامل مع مزودي بنية تحتية سحابية موثوقين يلتزمون بأعلى معايير الأمان الدولية:
- Meta Platforms (WhatsApp Cloud API): لتوصيل رسائل الدعوات وتصاريح الدخول عبر تطبيق الواتساب.
- مزودو البريد الإلكتروني السحابي (Resend / AWS SES): لتوصيل الدعوات عبر البريد الإلكتروني.
- مراكز البيانات السحابية (Vercel / PostgreSQL): لاستضافة التطبيق وتخزين البيانات المشفرة بأمان.
٥.الأمان والتشفير
نطبق تدابير أمنية وفنية متقدمة لحماية بياناتك:
- التشفير أثناء النقل: جميع الاتصالات محمية ببروتوكول التشفير المتقدم (TLS 1.3 / HTTPS).
- التشفير أثناء التخزين: تشفير قواعد البيانات بتقنية (AES-256).
- رموز QR المشفرة: تصاريح الدخول لا تحتوي على بيانات حساسة مكشوفة، بل تستخدم رموز تعريف عشوائية مشفرة لا يمكن تزويرها أو فكها خارج خوادم المنصة.
- عزل الصلاحيات: لا يمكن لأجهزة المسح عند البوابات الاطلاع على بيانات الضيوف الشخصية خارج نطاق تأكيد الدخول وتطابق الاسم.
٦.الاحتفاظ بالبيانات وحق الإتلاف (الحق في النسيان)
نحتفظ ببيانات الفعالية وقوائم الضيوف فقط خلال المدة اللازمة لإدارة المناسبة وإصدار التقارير النهائية للمضيف.
يحق للمضيف في أي وقت طلب حذف كامل بيانات المناسبة وقائمة الضيوف. كما يحق لأي ضيف التواصل معنا لطلب حذف رقم هاتفه وسجل حضوره من خوادمنا وسنقوم بتنفيذ الطلب دون تأخير بعد التحقق من الهوية وإشعار المضيف المعني.
٧.حقوقك بموجب نظام حماية البيانات الشخصية
يكفل لك النظام في المملكة العربية السعودية الحقوق التالية:
٨.ملفات تعريف الارتباط (Cookies) والتخزين المحلي
تستخدم منصة يا مرحبا QR ملفات تعريف الارتباط وتقنيات التخزين المحلي الأساسية حصراً لتقديم الخدمة وحمايتها:
- الملفات الأساسية والجلسات: ضرورية للحفاظ على تسجيل دخول المضيف وتأمين الرموز البرمجية ومنع الهجمات الإلكترونية (مثل CSRF).
- ملفات التفضيلات: حفظ خيار اللغة (العربية أو الإنجليزية) وحالة إشعار الموافقة في المتصفح.
- انعدام التتبع الإعلاني: نؤكد التزامنا التام بعدم استخدام أي ملفات تعريف ارتباط خاصة بشبكات إعلانية أو بيع اهتمامات وسلوكيات المستخدمين لأي جهة تسويقية.
ممارسة حقوقك والتواصل مع فريقنا:
إذا كانت لديك أي استفسارات أو ترغب في ممارسة أي من حقوقك المنصوص عليها أعلاه، يمكنك التواصل مباشرة مع فريقنا عبر:
البريد الإلكتروني: info@yamarhbaqr.com
هل تريد الاطلاع على شروط الخدمة؟
تعرف على شروط استخدام المنصة والالتزامات المتبادلة.

