تاريخ السريان: 11 أغسطس 2026
1. مقدمة
تلتزم QREQ.com («نحن» أو «الخاص بنا» أو «لنا») بحماية خصوصية المستخدمين وبياناتهم الشخصية وفقًا للائحة العامة لحماية البيانات (GDPR). يوضح هذا البيان كيفية جمعنا للبيانات الشخصية واستخدامها ومعالجتها وحمايتها.
2. مراقب البيانات ومعلومات الاتصال
مراقب البيانات المسؤول عن معالجة بياناتك الشخصية هو: QREQ.com — البريد الإلكتروني: [email protected]
إذا كانت لديك أسئلة بشأن هذا البيان أو كنت ترغب في ممارسة حقوقك بموجب GDPR، يُرجى التواصل مع مسؤول حماية البيانات (DPO) لدينا على عنوان البريد الإلكتروني المذكور أعلاه.
3. الأساس القانوني للمعالجة
نعالج بياناتك الشخصية استنادًا إلى الأسس القانونية التالية:
- الموافقة: عندما تقدم موافقة صريحة لأغراض محددة (مثل التسويق عبر البريد الإلكتروني).
- الضرورة التعاقدية: للوفاء بالالتزامات التعاقدية، مثل تقديم الخدمات التي تطلبها.
- الالتزامات القانونية: للامتثال للقوانين واللوائح المعمول بها.
- المصالح المشروعة: لتحسين خدماتنا أو ضمان الأمان أو منع الاحتيال.
4. البيانات التي نجمعها
أ. المعلومات التي تقدمها:
- الاسم وعنوان البريد الإلكتروني وتفاصيل الدفع ومعلومات الحساب.
- الملفات المحمّلة، مثل المحتوى الخاص برموز QR أو الروابط.
ب. المعلومات التي تُجمع تلقائيًا:
- عنوان بروتوكول الإنترنت (IP)، ونوع المتصفح، ومعلومات الجهاز، وإحصاءات الاستخدام.
ج. البيانات الحساسة: نحن لا نجمع عن قصد بيانات شخصية حساسة (مثل البيانات الصحية أو المعتقدات الدينية) ما لم يقدمها المستخدم صراحةً لغرض محدد.
5. كيف نستخدم بياناتك
نستخدم بياناتك للأغراض التالية:
- تقديم خدماتنا وتخصيصها.
- الرد على استفسارات المستخدمين وطلبات الدعم.
- تحليل أنماط الاستخدام لتحسين الوظائف.
- الامتثال للالتزامات القانونية وحل النزاعات.
6. مشاركة البيانات ونقلها
أ. معالِجو الأطراف الثالثة: قد نشارك البيانات مع أطراف ثالثة موثوقة لأغراض محددة، مثل معالجة المدفوعات أو التحليلات. ويلتزم هؤلاء المعالِجون تعاقديًا بالتعامل مع بياناتك بأمان وبما يتوافق مع GDPR. ويشمل معالجونا Google (Analytics و Tag Manager) للتحليلات، و Meta Platforms (Pixel) لقياس الإعلانات، و Stripe لمعالجة المدفوعات.
ب. عمليات النقل الدولي: إذا تم نقل بياناتك خارج المنطقة الاقتصادية الأوروبية (EEA)، فإننا نضمن حماية كافية من خلال آليات مثل:
- الشروط التعاقدية القياسية (SCCs).
- عمليات النقل إلى ولايات قضائية صادرة بشأنها قرارات كفاية من الاتحاد الأوروبي.
7. الاحتفاظ بالبيانات
نحتفظ ببياناتك فقط طوال المدة اللازمة لتحقيق الأغراض المبينة في هذا البيان، ما لم يكن القانون أو المصالح التجارية المشروعة تتطلب فترة احتفاظ أطول.
8. حقوقك بموجب GDPR
بموجب GDPR، تتمتع بالحقوق التالية:
أ. الحق في الوصول: الحصول على تأكيد بشأن ما إذا كنا نعالج بياناتك وطلب نسخة من بياناتك الشخصية.
ب. الحق في التصحيح: طلب تصحيح البيانات غير الدقيقة أو غير المكتملة.
ج. الحق في المحو («الحق في أن تُنسى»): طلب حذف بياناتك، مع مراعاة الالتزامات القانونية أو التعاقدية.
د. الحق في التقييد: تقييد معالجة بياناتك في ظل ظروف معينة.
هـ. الحق في نقل البيانات: طلب نقل بياناتك بتنسيق منظم وقابل للقراءة آليًا.
و. الحق في الاعتراض: الاعتراض على المعالجة القائمة على المصالح المشروعة أو التسويق المباشر.
ز. الحق في سحب الموافقة: سحب الموافقة في أي وقت بالنسبة للمعالجة القائمة على موافقتك.
ح. الحق في تقديم شكوى: تقديم شكوى إلى سلطة حماية البيانات المحلية لديك إذا كنت تعتقد أن حقوقك قد انتُهكت.
9. التدابير الأمنية
نطبّق التدابير التقنية والتنظيمية المناسبة لحماية بياناتك من الوصول غير المصرح به أو التغيير أو الإفصاح أو الإتلاف. وتشمل هذه التدابير:
- تشفير البيانات الحساسة.
- عمليات تدقيق أمني منتظمة.
- ضوابط وصول مقيدة للبيانات الشخصية.
10. اتخاذ القرارات الآلي
نحن لا نستخدم عمليات اتخاذ القرارات الآلية التي يكون لها آثار قانونية أو آثار جوهرية على المستخدمين.
11. تحديثات هذا البيان الخاص بـ GDPR
نحتفظ بالحق في تحديث هذا البيان بما يعكس التغييرات في ممارساتنا أو المتطلبات القانونية. وستُنشر التحديثات على هذه الصفحة مع «تاريخ السريان» في الأعلى.
12. الاتصال والشكاوى
للأسئلة أو المخاوف بشأن هذا البيان أو لممارسة حقوقك بموجب GDPR، يُرجى التواصل عبر: البريد الإلكتروني: [email protected]
إذا لم تكن راضيًا عن ردنا، يجوز لك تقديم شكوى إلى سلطة حماية البيانات المحلية لديك.