تشرح هذه السياسة كيف تتعامل «كيان» مع البيانات داخل منصة «كيان كافيه». نتعامل مع نوعين مختلفين من البيانات: بيانات أصحاب الحسابات على المنصة، وبيانات جلسات ضيوف الشبكة التي نعالجها بالنيابة عن الكافيه.
1 نطاق هذه السياسة
تنطبق هذه السياسة على استخدامك لموقع كيان كافيه ولوحات التحكم فيه وواجهاته البرمجية.
- أصحاب الحسابات: مالك الكافيه، ومدير الكافيه، والوكيل، والموزّع، وفريق الإدارة.
- ضيوف الشبكة: مستخدمو الواي فاي داخل الكافيه الذين تُعالَج بيانات جلساتهم عبر المنصة.
لا تنطبق هذه السياسة على المواقع أو الخدمات الخارجية التي قد يصل إليها الضيف عبر شبكة الكافيه.
2 أدوارنا في معالجة البيانات
نفرّق بين حالتين مختلفتين تماماً:
- بيانات حسابات المنصة: نحن المتحكم فيها، لأننا نحدد أغراض ووسائل معالجتها لتشغيل الخدمة وإصدار الفواتير وحماية النظام.
- بيانات ضيوف الشبكة: نحن معالِج فقط، نعمل بالنيابة عن الكافيه ووفق تعليماته. الكافيه هو المتحكم، وهو المسؤول عن إخطار ضيوفه والتزامه بالقوانين السارية عليه.
إذا كنت ضيف واي فاي في أحد الكافيهات ولديك طلب متعلق ببياناتك، فتوجّه أولاً إلى الكافيه نفسه؛ فهو المتحكم في تلك البيانات.
3 البيانات التي نجمعها
بيانات الحساب والهوية:
- الاسم بالعربية والإنجليزية، والبريد الإلكتروني، ورقم الهاتف.
- الدولة والمحافظة ولغة الواجهة والصورة الشخصية إن رفعتها.
- أكواد الحساب العامة ونوع الدور والصلاحيات الممنوحة.
بيانات تشغيلية عن نشاطك:
- بيانات الكافيهات، وشعارها، وحالتها، وارتباطاتها بالشركاء.
- الباقات وقوالب الكروت ومجموعات الكروت والكروت المصدَرة.
- حسابات المشتركين المسمّاة وحسابات الأجهزة المسجّلة بعنوان MAC.
- إسناد مديري الكافيهات وسجل التعديلات عليها.
بيانات مالية:
- قيود المحفظة وعمليات الشحن والفواتير وحالات السداد والمديونية.
- رصيد الشركاء وعمولاتهم وتسوياتهم.
- المرفقات المالية مثل صور الإيصالات التي يرفعها فريق الإدارة، وتُحفظ في تخزين خاص غير عام.
بيانات جلسات الشبكة (بالنيابة عن الكافيه):
- اسم المستخدم أو كود الكرت المستخدم في الدخول.
- وقت بدء الجلسة وانتهائها ومدتها وحجم التحميل والرفع.
- عنوان MAC للجهاز، ويُخزَّن كبيانات جلسة فقط ولا يُربط الكرت به بشكل دائم.
- معرّف الراوتر وعنوانه، وعنوان IP المخصص للجلسة، وسجلات المصادقة والمحاسبة.
بيانات تقنية وأمنية:
- سجل نشاط داخل المنصة يوضّح من نفّذ أي إجراء ومتى.
- بيانات تسجيل الدخول وجلسات المتصفح لأغراض الأمان.
- مراسلاتك معنا عبر البريد أو قنوات الدعم.
4 ما لا نجمعه
- لا نسجّل محتوى تصفّح ضيوف الشبكة ولا المواقع التي يزورونها ولا نجري أي فحص عميق للحزم.
- لا نقرأ محتوى الاتصالات المارّة عبر شبكة الكافيه.
- لا نخزّن بيانات بطاقات الدفع؛ عمليات الشحن تُقيَّد كحركات دفترية داخل المنصة.
- لا نستخدم أدوات تتبع إعلاني ولا أي منصة تحليلات خارجية على موقعنا أو داخل لوحات التحكم.
- لا نبيع بياناتك ولا بيانات ضيوفك لأي طرف.
5 أغراض المعالجة
نعالج البيانات للأغراض التالية فقط:
- تشغيل الخدمة: إنشاء الحسابات، وإصدار الكروت، ومصادقة الدخول للشبكة، وحساب الاستهلاك.
- الفوترة والمحاسبة: إصدار الفواتير وتحصيلها وضبط الأرصدة والتسويات.
- الأمان ومنع إساءة الاستخدام: كشف الوصول غير المصرح به وحماية سلامة الحسابات.
- الدعم الفني: الرد على استفساراتك وحل المشكلات التشغيلية.
- تحسين الخدمة: فهم أنماط الاستخدام التجميعية لتطوير المزايا.
- الالتزام القانوني: الوفاء بمتطلبات الدفاتر والسجلات والطلبات الرسمية الصحيحة.
8 وصول الدعم والدخول بالنيابة
قد يدخل فريق الدعم المخوَّل إلى لوحة تحكم مالك الكافيه بالنيابة عنه لأغراض الدعم. ويمكن للشريك المرتبط بالكافيه الدخول بالنيابة إذا مُنح هذه الصلاحية صراحة، وبحدود صلاحياته الأصلية فقط.
كل جلسة من هذا النوع تُسجَّل مع هوية المستخدم الأصلي ووقتها في سجل النشاط.
9 مدد الاحتفاظ بالبيانات
نحتفظ بالبيانات بالقدر اللازم للغرض الذي جُمعت من أجله، ووفق المدد التالية:
- سجلات الجلسات والمصادقة والمحاسبة الشبكية: نحو اثني عشر شهراً.
- السجلات المالية والفواتير وقيود المحفظة: خمس سنوات، التزاماً بمتطلبات الدفاتر والسجلات.
- سجل النشاط الإداري: طوال فترة نشاط الحساب واثني عشر شهراً بعدها.
- الحسابات والسجلات المحذوفة حذفاً مبدئياً: تسعون يوماً ثم تُمحى نهائياً، مع استثناء ما يلزم الاحتفاظ به مالياً أو قانونياً.
- ملفات طباعة الكروت المولَّدة: أربع وعشرون ساعة للتحميل عبر التطبيق، ومدة قصيرة محددة في إعدادات النظام للتحميل عبر الويب، ثم تُحذف تلقائياً.
- مرفقات الإيصالات المالية: مع سجلها المالي ولنفس مدته.
قد نحتفظ بنسخ احتياطية لفترة محدودة إضافية لأغراض التعافي من الأعطال، وتخضع لنفس ضوابط الحماية.
10 حماية البيانات
نطبّق إجراءات تقنية وتنظيمية لحماية البيانات، منها:
- تخزين كلمات المرور مشفّرة بخوارزميات تجزئة أحادية الاتجاه.
- تشفير كلمات مرور الكروت المخزَّنة القابلة لإعادة الطباعة.
- عزل بيانات كل كافيه على مستوى قاعدة البيانات ونطاق الاستعلامات.
- نموذج صلاحيات دقيق لكل دور، وسقف صلاحيات مقيِّد أثناء الدخول بالنيابة.
- حفظ الملفات الحساسة مثل الإيصالات وملفات الطباعة في تخزين خاص غير قابل للوصول العام.
- تقييد واجهة المصادقة الداخلية للشبكة على الخادم نفسه دون تعريضها للإنترنت.
- تشفير الاتصال بالموقع ولوحات التحكم عبر HTTPS.
لا يوجد نظام آمن بنسبة مئة بالمئة. حافظ على سرية كلمة مرورك وأبلغنا فوراً عند الاشتباه في أي وصول غير مصرح به.
11 حقوقك
بصفتك صاحب حساب، يمكنك:
- الاطلاع على بياناتك الشخصية وطلب نسخة منها.
- تصحيح بياناتك أو تحديثها، وأغلبها قابل للتعديل مباشرة من صفحة الملف الشخصي.
- طلب حذف حسابك وبياناتك، فيما عدا ما يجب الاحتفاظ به قانونياً أو محاسبياً.
- الاعتراض على معالجة معينة أو تقييدها في الحدود التي يتيحها القانون.
لممارسة أي من هذه الحقوق راسلنا على info.egy.it@gmail.com، وقد نطلب ما يثبت هويتك قبل التنفيذ حمايةً لحسابك.
12 خصوصية الأطفال
المنصة موجّهة لأصحاب الأعمال ومن لديهم الأهلية القانونية للتعاقد، وليست موجّهة للأطفال. ولا نجمع عن قصد بيانات شخصية من الأطفال. إذا علمنا بجمع بيانات كهذه دون سند، نحذفها.
13 تعديل هذه السياسة
قد نحدّث هذه السياسة لتواكب تطور الخدمة أو المتطلبات القانونية. يسري التعديل من تاريخ نشره على هذه الصفحة، ويظهر التاريخ المحدَّث أعلى المستند.
14 التواصل معنا
لأي سؤال أو طلب يخص الخصوصية أو بياناتك، راسلنا على info.egy.it@gmail.com.
سؤال عن هذا المستند؟
راسلنا على info.egy.it@gmail.com وسنرد عليك.