سياسة الخصوصية
آخر تحديث 19 يوليو 2026
توضح هذه السياسة البيانات الشخصية التي تتعامل معها ضيافتي، ولماذا نحتفظ بها، ومن يطّلع عليها، وما الذي يمكنك أن تطلبه بشأنها. كتبناها بلغة واضحة، ووصفنا المنصة كما تعمل فعلاً اليوم، بما في ذلك الأجزاء التي ما زلنا نبنيها.
تُشغَّل ضيافتي من قِبل [اسم الكيان القانوني]، سجل تجاري رقم [رقم السجل التجاري]، وعنوانه [العنوان المسجَّل]، المملكة العربية السعودية. التفاصيل بين الأقواس المربعة مؤقتة إلى حين تسجيل الكيان المشغِّل، وهذا المستند لم تكتمل بعد مراجعته القانونية. ننشره الآن لتتمكن الفنادق التي تقيّم ضيافتي من الاطلاع على كيفية تعامل المنصة مع البيانات.
ما الذي تغطيه هذه السياسة
ضيافتي منصة لطلبات الضيوف موجّهة للفنادق والشقق المخدومة ومجموعات الضيافة في المملكة العربية السعودية. تغطي هذه السياسة تطبيق الموظفين، وصفحات طلبات الضيوف التي تُفتح عبر رمز QR، وهذا الموقع. ولا تغطي أنظمة الفندق الخاصة، ولا نظام إدارة المنشأة لديه، ولا ما يفعله الفندق ببياناتك خارج ضيافتي.
من المسؤول عن بياناتك
عندما يرفع ضيف طلباً، فإن الفندق هو من يقرر ما يُجمع ولماذا. الفندق هو جهة التحكم في البيانات، وضيافتي جهة المعالجة التي تتعامل مع تلك البيانات بناءً على تعليمات الفندق ونيابةً عنه. أما حسابات الموظفين وزوار هذا الموقع، فضيافتي هي جهة التحكم فيها. وإذا كنت ضيفاً وأردت ممارسة حق من حقوقك على بياناتك، فابدأ بالفندق الذي أقمت فيه، ونحن ندعمه في الرد عليك.
ما الذي يقدمه الضيف لنا
لا يملك الضيوف حسابات في ضيافتي. لا تسجيل ولا كلمة مرور ولا ملف شخصي. ولا يحمل الطلب إلا ما يلزم لحلّه:
- ما طلبته — الوصف النصي الحر الذي تكتبه، باللغة التي تكتبه بها.
- أين — الغرفة التي يخص رمزُ QR بابَها، أو لا شيء إطلاقاً عندما تمسح رمزاً عاماً للمنشأة كالموجود في البهو.
- اسمك ورقم هاتفك، وكلاهما اختياري. يعمل الطلب من دونهما، وإنما وُجدا ليتمكن الموظفون من الوصول إليك إذا احتاج حل الطلب إلى حديث. ولا نطلب من الضيف بريداً إلكترونياً أبداً.
- أي صورة تختار إرفاقها، مع اسم ملفها ونوعه وحجمه.
- تقييمك وتعليقك إن تركت انطباعاً، وسببك إن ألغيت الطلب أو أعدت فتحه.
- عنوان IP الذي أُرسل منه الطلب، ويُسجَّل في سجل التدقيق الخاص بالفندق مع الإجراء نفسه.
ما تحتويه حسابات موظفي الفندق
يستخدم الموظفون ضيافتي عبر حساب باسمهم يُنشئه صاحب العمل. ولهذه الحسابات نحتفظ بالآتي:
- الاسم، وبريد العمل الإلكتروني، ورقم الهاتف الاختياري، والدور، واللغة المفضلة.
- بصمة تجزئة لكلمة المرور، لا كلمة المرور نفسها.
- سجلات أمان الدخول: عدد المحاولات الفاشلة، وأوقات الإيقاف المؤقت، وعنوان IP الذي أُنشئت منه الجلسة.
- سجل تدقيق للإجراءات المهمة: من فعل ماذا ومتى ومن أي عنوان IP. كما تُسجَّل محاولات الدخول الفاشلة مع البريد الإلكتروني المُدخَل، وهي الطريقة التي نكتشف بها الهجمات على حسابات غير موجودة أصلاً.
ما الذي يجمعه هذا الموقع
هذا الموقع هادئ عن قصد. لا يحمل إعلانات ولا تحليلات من طرف ثالث ولا بكسلات تتبع ولا نصوص وسائل تواصل اجتماعي. وتُقدَّم الخطوط من نطاقنا نفسه، فلا يُرسل تحميل الصفحة أي طلب إلى طرف ثالث.
- لا يرسل نموذج التواصل أو طلب العرض التوضيحي أي شيء إلى خوادمنا. بل يفتح رسالة في تطبيق بريدك الإلكتروني موجّهة إلينا، وأنت من يقرر إرسالها. وما يصلنا هو البريد الذي اخترت إرساله.
- تحتفظ خوادمنا بسجلات تقنية اعتيادية للطلبات الواردة، وقد تتضمن عناوين IP، لأغراض الأمان ومعالجة الأعطال.
- لا نبني ملفات إعلانية، ولا نبيع البيانات الشخصية، ولا نشاركها مع وسطاء البيانات.
ملفات الارتباط وتخزين المتصفح
نستخدم الحد الأدنى الذي يحتاجه تطبيق يعمل، ولا شيء لأغراض الإعلان أو القياس.
- ملف ارتباط واحد باسم mydiyafa_refresh يُبقي موظفي الفندق مسجَّلي الدخول. وهو HttpOnly، ومحصور بمسار تسجيل الدخول، وتنتهي صلاحيته بعد أربعة عشر يوماً. أما رموز وصول الموظفين فتبقى في الذاكرة فقط ولا تُكتب في تخزين المتصفح أبداً.
- أما الضيف، فيخزّن متصفحه مرجع طلبه المفتوح ليعثر عليه بعد إغلاق التبويب. يبقى على جهازك، ويعرّف طلباً لا شخصاً، ويمكنك مسحه.
- وتتذكر متصفحات الموظفين كذلك المنشأة المختارة والمظهر الفاتح أو الداكن. ولأننا لا نضع أي ملفات ارتباط إعلانية أو تحليلية، فلا توجد لافتة موافقة تضطر لتجاوزها.
لماذا نتعامل مع هذه البيانات
بموجب نظام حماية البيانات الشخصية نستند إلى تنفيذ عقدنا مع الفندق، وإلى مصلحتنا المشروعة في تشغيل الخدمة وتأمينها، وإلى الموافقة حيثما يشترطها النظام. ولكل فئة مما سبق غرض محدد:
- لتقديم الخدمة: توجيه الطلب إلى القسم الصحيح، ومنحه مسؤولاً واحداً ومهلة محددة، وتأكيد الحل مع الضيف.
- للحفاظ على أمان الحسابات: التحقق من هوية الموظفين، وتحديد معدل الطلبات على الواجهة البرمجية، وإيقاف الحساب بعد محاولات دخول فاشلة متكررة.
- لمنح الفندق سجلاً تشغيلياً دقيقاً: سجلات التدقيق وأزمنة الاستجابة وتحليلات أداء المنشأة نفسها.
- للرد عليك: الإجابة على طلب عرض توضيحي أو رسالة تواصل اخترت إرسالها إلينا.
من يطّلع عليها أيضاً
لا نبيع البيانات الشخصية ولا نشاركها مع المعلنين أو وسطاء البيانات. والقائمة اليوم قصيرة:
- الفندق الذي تقيم في منشأته؛ يرى موظفو تلك المنشأة والمشرفون فوقهم طلباتها، ويمكن لمجموعة فندقية أن ترى تقارير عبر المنشآت التي تملكها.
- مزوّد الاستضافة الذي يشغّل الخوادم وقاعدة البيانات التي تعمل عليها المنصة. [مزوّد الاستضافة — سيُذكر قبل الإطلاق التجاري.]
- لا نستخدم حالياً أي مزوّد تحليلات أو تتبّع أخطاء أو إعلانات أو مدفوعات أو رسائل من طرف ثالث. وإن تغيّر ذلك، ستذكرهم هذه الصفحة قبل أن يسري التغيير.
- أي جهة يُلزمنا النظام بالإفصاح لها، أو حين يكون الإفصاح لازماً لإثبات حق قانوني أو ممارسته أو الدفاع عنه.
أين تُخزَّن بياناتك
بُنيت ضيافتي للسوق السعودي وتعتزم الاحتفاظ بالبيانات الشخصية داخل المملكة. [منطقة الاستضافة — ستُؤكَّد قبل الإطلاق التجاري.] وحيثما يصبح النقل خارج المملكة ضرورياً، فلن يتم إلا وفق ما يسمح به نظام حماية البيانات الشخصية ولائحته التنفيذية، وستذكر هذه الصفحة الوجهة قبل حدوثه.
كم من الوقت نحتفظ بها
هذا جزء ما زلنا نبنيه في المنصة، ونفضّل قوله صراحةً بدل الإيحاء بغير ذلك. وكما هي ضيافتي اليوم:
- يُحفظ طلب الضيف وكل ما يرتبط به — الوصف، والاسم والهاتف الاختياريان، والصور، والانطباع، وسجلات التدقيق — ما دام حساب الفندق نشطاً. ولا تحذف المنصة هذه البيانات ولا تجعلها مجهولة الهوية تلقائياً حتى الآن.
- تُغلق الطلبات تلقائياً بعد ثلاثة أيام من حلّها. والإغلاق يُنهي إمكانية إعادة الفتح، لكنه لا يحذف شيئاً.
- تنتهي صلاحية رموز التحديث بعد أربعة عشر يوماً، ورموز وصول الموظفين بعد خمس عشرة دقيقة. وروابط إعادة تعيين كلمة المرور والدعوات تُستخدم مرة واحدة وتنتهي وفق جدولها.
- [جدول الاحتفاظ — سيُحدَّد قبل الإطلاق التجاري.] الحذف والإخفاء التلقائيان مخطَّطان، وإلى أن يصدرا تُنفَّذ طلبات المحو يدوياً من قِبل فريقنا بناءً على تعليمات الفندق.
كيف نحميها
الأمان موصوف بتفصيل أكبر في وثائقنا الهندسية، وخلاصته:
- تُخزَّن كلمات المرور كبصمات تجزئة فقط، وكذلك رموز التحديث، ولا يمكن استرجاع أي منهما.
- تستخدم روابط طلبات الضيوف رموزاً بطول 256 بت لا يمكن تخمينها. أما الرمز القصير الذي يمكن نطقه فهو للعرض فقط ولا يصلح للبحث عن طلب.
- وصول الموظفين محدود بالدور وبالمنشأة، ومفروض على مستوى استعلام قاعدة البيانات، فلا يصل المستخدم إلا إلى المنشآت المسنَدة إليه.
- تُقفل الحسابات بعد خمس محاولات دخول فاشلة، والواجهة البرمجية محددة المعدل.
- لا يوجد نظام آمن تماماً. وإذا أثّر اختراق على بيانات شخصية، سنبلّغ الفندق المتأثر والجهة المختصة وفق ما يشترطه نظام حماية البيانات الشخصية.
حقوقك
بموجب نظام حماية البيانات الشخصية في المملكة العربية السعودية لك الحقوق التالية، ونستجيب للطلبات خلال 30 يوماً. وإن كنت ضيف فندق فوجّه طلبك إلى الفندق أولاً، لأنه جهة التحكم في بيانات طلبك. ونلفت انتباهك إلى أن هذه الطلبات تُعالَج حالياً يدوياً لا عبر أداة ذاتية.
- حق العلم: أن تعرف ما يُجمع ولماذا ومن يطّلع عليه، وهذا هو الغرض من هذا المستند.
- حق الوصول: الحصول على نسخة من بياناتك الشخصية.
- حق طلب التصحيح: للبيانات الناقصة أو غير الدقيقة أو غير المحدَّثة.
- حق طلب الإتلاف: للبيانات الشخصية التي لم يعد لدينا سبب نظامي للاحتفاظ بها.
- حق نقل البيانات: الحصول عليها بصيغة مقروءة ومنظمة.
- حق الاعتراض أو سحب الموافقة حيثما استند تعاملنا إليها، وحق التقدم بشكوى إلى الهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا).
الأطفال
ضيافتي أداة لتشغيل الفنادق وليست موجَّهة للأطفال. ولا نجمع عن علم بيانات شخصية من الأطفال، ويُعامَل الطلب المرفوع نيابةً عن عائلة على أنه طلب الضيف صاحب الحجز. وإذا كنت تعتقد أن بيانات طفل قد وصلت إلينا، فتواصل معنا وسنحذفها.
التغييرات على هذه السياسة
سنحدّث هذه الصفحة كلما غيّرت المنصة ما تجمعه أو كيفية التعامل معه. والتاريخ في الأعلى يعكس دائماً آخر تغيير، وتُبلَّغ الفنادق بالتغييرات الجوهرية عبر جهة الاتصال بحسابها قبل سريانها.
كيف تصل إلينا
لأسئلة الخصوصية أو طلبات البيانات أو للوصول إلى المسؤول عن حماية البيانات في ضيافتي، استخدم العنوان أدناه. وإن كنت ضيف فندق فالتواصل مع الفندق مباشرة أسرع عادةً، لأنه جهة التحكم في بيانات طلبك.
لديك أسئلة؟ راسلنا على hello@mydiyafa.example.