1. المقدمة
Planoora («نحن»، «لنا») هي منصة ذكية لحجز المواعيد تديرها Planoora ΜΟΝΟΠΡΟΣΩΠΗ Ι.Κ.Ε.، يقع مقرها في Ekavis 66, Thermi, Thessaloniki, Greece. توضح سياسة الخصوصية هذه كيفية جمع بياناتك الشخصية واستخدامها وتخزينها وحمايتها عند استخدامك منصتنا على www.planoora.com («المنصة»).
نعمل بصفتنا:
- مسؤول بيانات عن البيانات الشخصية لشركاء الأعمال (الصالونات والاستوديوهات وشركات العافية) المسجلين في Planoora.
- معالج بيانات نيابة عن شركاء الأعمال للبيانات الشخصية لعملائهم النهائيين (العملاء الذين يحجزون المواعيد).
لأي استفسارات أو طلبات متعلقة بالخصوصية، تواصل معنا على: info@planoora.com
2. الأساس القانوني (المادة 13 من GDPR)
نعالج البيانات الشخصية على الأسس القانونية التالية:
- تنفيذ العقد (المادة 6(1)(ب)): لتقديم خدمات الحجز والمنصة التي اشتركت فيها.
- الالتزام القانوني (المادة 6(1)(ج)): للامتثال لقوانين الاتحاد الأوروبي واليونان المعمول بها.
- المصالح المشروعة (المادة 6(1)(و)): لتشغيل المنصة وصيانتها وتحسينها ومنع الاحتيال.
- الموافقة (المادة 6(1)(أ)): لملفات تعريف الارتباط والاتصالات التسويقية، حيثما ينطبق ذلك.
3. البيانات التي نجمعها
3.1 شركاء الأعمال (الصالونات والاستوديوهات وشركات العافية)
- الاسم الكامل واسم النشاط التجاري وعنوان النشاط
- عنوان البريد الإلكتروني ورقم الهاتف
- صورة الملف الشخصي وصور النشاط التجاري
- أسماء الموظفين وعناوين البريد الإلكتروني وأرقام الهواتف
- ساعات العمل والخدمات المقدمة والأسعار
- معلومات الدفع (تُعالج عبر Stripe — لا نخزن تفاصيل البطاقة)
3.2 العملاء النهائيون (حاجزو المواعيد)
- الاسم الكامل وعنوان البريد الإلكتروني ورقم الهاتف
- سجل المواعيد وتفضيلات الحجز
- معلومات الدفع للمدفوعات داخل التطبيق (تُعالج عبر Stripe)
3.3 البيانات التقنية (جميع المستخدمين)
- عنوان IP ونوع المتصفح ومعلومات الجهاز
- بيانات الاستخدام المجمعة عبر Google Analytics (انظر القسم 6)
- بيانات الجلسة ورموز المصادقة (تُدار عبر Supabase)
- رموز الإشعارات الفورية (تُدار عبر Firebase)
4. كيفية استخدام بياناتك
نستخدم بياناتك من أجل:
- إنشاء حسابك على المنصة وإدارته
- معالجة حجوزات المواعيد وتأكيدها
- إرسال تأكيدات الحجز والتذكيرات وإشعارات الإلغاء عبر البريد الإلكتروني والإشعارات الفورية
- معالجة المدفوعات وإصدار المبالغ المستردة عبر Stripe
- تقديم دعم العملاء
- تحسين أداء المنصة وتجربة المستخدم عبر التحليلات
- الامتثال لالتزاماتنا القانونية بموجب القانون اليوناني وقانون الاتحاد الأوروبي
5. مشاركة البيانات ومعالجو الطرف الثالث
نشارك البيانات فقط مع معالجي طرف ثالث موثوقين بموجب اتفاقيات معالجة البيانات (DPA):
| المعالج | الغرض | الموقع |
|---|
| Stripe | معالجة المدفوعات | الولايات المتحدة (EU DPA) |
| Supabase | استضافة قاعدة البيانات والمصادقة | الولايات المتحدة (EU DPA) |
| Google Analytics | تحليلات الاستخدام | الولايات المتحدة (EU DPA) |
| Firebase (Google) | الإشعارات الفورية | الولايات المتحدة (EU DPA) |
| Microsoft (Outlook/SMTP) | البريد الإلكتروني المعاملاتي | الولايات المتحدة (EU DPA) |
لا نبيع بياناتك الشخصية لأطراف ثالثة.
6. ملفات تعريف الارتباط (Cookies)
نستخدم ملفات تعريف الارتباط من أجل:
- الحفاظ على جلستك وحالة المصادقة (ملفات تعريف ارتباط أساسية)
- تحليل استخدام المنصة عبر Google Analytics (ملفات تعريف ارتباط تحليلية)
يمكنك إدارة تفضيلات ملفات تعريف الارتباط عبر شريط الموافقة على ملفات تعريف الارتباط في منصتنا. لن يؤثر رفض ملفات التحليل على قدرتك على استخدام المنصة.
7. الاحتفاظ بالبيانات
نحتفظ ببياناتك الشخصية للفترات التالية:
- بيانات الحساب (شركاء الأعمال): طوال مدة الحساب، بالإضافة إلى 3 سنوات بعد إغلاق الحساب لأغراض الامتثال القانوني.
- سجلات الحجز: 3 سنوات من تاريخ الموعد.
- سجلات الدفع: 7 سنوات، وفقاً للقانون الضريبي اليوناني.
- بيانات التحليلات: وفقاً لإعدادات الاحتفاظ في Google Analytics (الافتراضي: 14 شهراً).
بعد انتهاء هذه الفترات، تُحذف البيانات بشكل آمن أو تُجهل.
8. حقوقك بموجب GDPR
بصفتك صاحب بيانات، لديك الحقوق التالية:
- حق الوصول (المادة 15): طلب نسخة من البيانات التي نحتفظ بها عنك.
- حق التصحيح (المادة 16): طلب تصحيح البيانات غير الدقيقة.
- حق المحو (المادة 17): طلب حذف بياناتك («الحق في النسيان»).
- حق التقييد (المادة 18): طلب تقييد كيفية استخدامنا لبياناتك.
- حق نقل البيانات (المادة 20): استلام بياناتك بصيغة قابلة للقراءة آلياً.
- حق الاعتراض (المادة 21): الاعتراض على المعالجة القائمة على المصالح المشروعة.
- حق سحب الموافقة: حيث تستند المعالجة إلى الموافقة، يمكنك سحبها في أي وقت.
لممارسة أي من هذه الحقوق، راسلنا على info@planoora.com. سنرد خلال 30 يوماً.
لديك أيضاً الحق في تقديم شكوى إلى هيئة حماية البيانات اليونانية (HDPA) على www.dpa.gr.
9. أمن البيانات
نطبق تدابير تقنية وتنظيمية مناسبة لحماية بياناتك، بما في ذلك:
- أمان على مستوى الصف (RLS) على جميع جداول قاعدة البيانات عبر Supabase
- نقل بيانات مشفر (HTTPS/TLS)
- ضوابط الوصول والمصادقة لجميع الموظفين الذين لديهم وصول إلى النظام
- معالجة مدفوعات آمنة عبر Stripe (متوافقة مع PCI DSS)
10. التحويلات الدولية
بعض معالجينا (Stripe وSupabase وGoogle وMicrosoft) مقرهم خارج الاتحاد الأوروبي/المنطقة الاقتصادية الأوروبية. تتم جميع التحويلات بموجب البنود التعاقدية القياسية (SCCs) المعتمدة من المفوضية الأوروبية، مما يضمن مستوى مناسباً من حماية البيانات.
11. بيانات الأطفال
منصتنا غير موجهة للأطفال دون سن 16. لا نجمع عن قصد بيانات شخصية من الأطفال. إذا كنت تعتقد أن طفلاً قد زودنا ببيانات، يرجى التواصل معنا على info@planoora.com وسنحذفها على الفور.
12. التغييرات على هذه السياسة
قد نحدّث سياسة الخصوصية هذه من وقت لآخر. سنُعلمك بالتغييرات الجوهرية عبر البريد الإلكتروني أو إشعار على المنصة. يعكس تاريخ «آخر تحديث» في أعلى هذه الصفحة أحدث مراجعة.
13. التواصل
لأي استفسارات حول سياسة الخصوصية هذه أو لممارسة حقوقك:
Planoora
Planoora ΜΟΝΟΠΡΟΣΩΠΗ Ι.Κ.Ε. G.C.R.
Ekavis 66, Thermi, Thessaloniki, Greece
ضريبة القيمة المضافة / ΑΦΜ: 803318818
GEMI / ΓΕΜΗ: 194490904000
Email: info@planoora.com
الهاتف: +30 6971710422