1.من نحن
Cardly.ae خدمة لبطاقات الأعمال الرقمية تشغّلها شركة Meta Pro Solutions، المسجّلة في المنطقة الحرة لمدينة الشارقة للنشر، الشارقة، الإمارات العربية المتحدة (ويُشار إليها في هذه السياسة بـ«Cardly.ae» أو «نحن»).
نحن المتحكم في البيانات الشخصية الموضحة في هذه السياسة، أي الجهة التي تحدد أغراض معالجتها ووسائلها، باستثناء بيانات العملاء المحتملين التي تُجمع عبر البطاقات؛ إذ يكون صاحب البطاقة هو المتحكم فيها، ونعمل نحن بصفتنا معالجًا لحسابه (راجع أصحاب البطاقات والزوار والعملاء المحتملون).
- المشغّل
- Meta Pro Solutions
- العنوان
- مركز الأعمال، المنطقة الحرة لمدينة الشارقة للنشر، الشارقة، الإمارات العربية المتحدة
- البريد الإلكتروني
- hello@cardly.ae
- الهاتف
- +971 4 430 1882
أُعدّت هذه السياسة بما يتوافق مع المرسوم بقانون اتحادي رقم (45) لسنة 2021 بشأن حماية البيانات الشخصية («قانون حماية البيانات»). وحتى تاريخ هذه السياسة لم تصدر اللائحة التنفيذية لهذا القانون بعد، وسنراجع السياسة ونحدّثها عند صدورها.
2.نطاق هذه السياسة
تسري هذه السياسة على:
- موقع Cardly.ae ولوحة التحكم على cardly.ae؛
- صفحات البطاقات العامة المستضافة على Cardly.ae (مثل cardly.ae/your-name)، وروابط اللمس عبر NFC ورموز QR التي تفتحها؛
- منتجات NFC المادية التي تُشترى من متجرنا الإلكتروني؛
- رسائل البريد الإلكتروني ومحادثات الدعم وغيرها من المراسلات معنا.
ولا تسري على المواقع أو التطبيقات الخارجية التي تحيل إليها البطاقات، مثل LinkedIn أو WhatsApp أو الموقع الإلكتروني لإحدى الشركات، إذ تخضع لسياسات الخصوصية الخاصة بها. ونوضح استخدامنا لملفات تعريف الارتباط والتقنيات المشابهة بالتفصيل في سياسة ملفات تعريف الارتباط.
3.البيانات الشخصية التي نجمعها
تتوقف البيانات التي نجمعها على طريقة استخدامك لـ Cardly.ae. ولا نطلب بيانات شخصية حساسة (مثل البيانات الصحية أو المعتقدات الدينية أو البيانات الحيوية)، ونطلب منك عدم إضافتها إلى بطاقاتك.
حسابك
- الاسم وعنوان البريد الإلكتروني وكلمة المرور. تُخزَّن كلمة المرور فقط على هيئة قيمة مُجزّأة (Hash) أحادية الاتجاه مقرونة بقيمة عشوائية، فلا نطّلع على كلمة المرور نفسها ولا نخزّنها.
- اللغة المفضلة، ورقم الهاتف إن أضفته.
- عند تسجيل الدخول عبر Google: معرّف حسابك في Google واسمك وبريدك الإلكتروني وصورتك الشخصية، وفق ما تشاركه Google.
- عند تفعيل التحقق بخطوتين: مفتاح تطبيق المصادقة ورموز الاحتياط، ويُخزَّنان مشفّرَين.
- إذا انضممت عبر رابط إحالة: الشخص الذي أحالك.
بطاقاتك ومحتواك
- كل ما تضيفه إلى البطاقة: الأسماء والمسمى الوظيفي والشركة وأرقام الهاتف وWhatsApp وعناوين البريد الإلكتروني وروابط المواقع ووسائل التواصل الاجتماعي والعناوين والنبذة التعريفية بالعربية والإنجليزية، والصور والشعارات وصور الغلاف وروابط مقاطع الفيديو أو الخرائط.
- إعدادات البطاقة، مثل التصميم، وما إذا كانت منشورة أو محمية بكلمة مرور أو مخفية عن محركات البحث.
- نعيد ترميز الصور التي ترفعها على خوادمنا، ما يزيل البيانات الوصفية المخفية مثل معلومات الكاميرا والموقع الجغرافي (GPS).
البطاقات المنشورة متاحة للعموم
يستطيع أي شخص لديه الرابط أو رمز QR أو بطاقة NFC عرض البطاقة المنشورة وحفظ البيانات الواردة فيها، لذا لا تُضف إلا المعلومات التي ترتاح لمشاركتها علنًا.
الفرق
- اسم المؤسسة وشعارها، وأسماء الأعضاء وعناوين بريدهم الإلكتروني وأدوارهم.
- الدعوات، بما في ذلك عنوان البريد الإلكتروني للشخص المدعو.
العملاء المحتملون: من يشاركون بياناتهم عبر البطاقة
- عندما يستخدم زائرٌ زر «تبادل جهات الاتصال» أو نموذج التواصل في البطاقة، نجمع ما يُدخله: الاسم، والبريد الإلكتروني و/أو رقم الهاتف، واختياريًا الشركة والمسمى الوظيفي ورسالة، إلى جانب موافقته وتاريخ الإرسال ووقته والطريقة التي وصل بها إلى البطاقة (NFC أو رمز QR أو رابط).
زيارات البطاقات (الإحصاءات)
- عند عرض البطاقة أو استخدامها، نسجّل الحدث (عرض، أو نقر زر، أو حفظ جهة اتصال، أو مشاركة، أو لمس عبر NFC، أو إرسال بيانات تواصل)، وطريقة وصول الزائر (NFC أو رمز QR أو رابط)، والزر المستخدم، والدولة (التي تستنتجها Cloudflare من عنوان IP)، ونوع الجهاز ونظام التشغيل والمتصفح، ونطاق الموقع الذي أحال الزائر.
- ولإحصاء الزوار الفريدين دون ملفات تعريف الارتباط، ننشئ رمز زائر يوميًا: قيمة مُجزّأة مشفّرة أحادية الاتجاه (HMAC) تُحتسب من التاريخ وعنوان IP ومعرّف المتصفح (User-Agent). يتغير هذا الرمز كل يوم ولا يمكن عكسه، ولا يُخزَّن عنوان IP نفسه مع بيانات الإحصاءات.
الطلبات والمدفوعات
- المنتجات المطلوبة وتفاصيل التخصيص، مثل الاسم والمسمى الوظيفي والشعار المطبوع على البطاقة، والرابط الذي تفتحه شريحة NFC.
- اسم المستلم ورقم هاتفه المتحرك وعنوان التوصيل وبريد التواصل وأي ملاحظات تخص التوصيل، إضافةً إلى حالة الطلب وشركة الشحن ورقم التتبع.
- تُعالَج المدفوعات عبر Stripe؛ إذ يُرسَل رقم بطاقتك كاملًا ورمز الأمان وبيانات Apple Pay أو Google Pay مباشرةً إلى Stripe ولا تصل إلى خوادمنا أبدًا. وتزوّدنا Stripe بحالة الدفع وبتفاصيل محدودة (مثل نوع البطاقة وآخر أربعة أرقام منها) لإدارة الطلبات والاشتراكات والمبالغ المستردة وإجراءات التحقق من الاحتيال.
الاشتراكات
- الباقة ودورة الفوترة وعدد المقاعد وحالة الاشتراك وتواريخ الفترة التجريبية والتجديد، ومعرّفات العميل والاشتراك لدى Stripe. أما اسم الفوترة وعنوانها وأي بيانات ضريبية تُدخلها عند الدفع، فتحتفظ بها Stripe.
الدعم والتواصل والنشرة البريدية
- الرسائل التي ترسلها إلينا عبر نموذج التواصل أو البريد الإلكتروني: الاسم والبريد الإلكتروني والهاتف والشركة والموضوع ونص الرسالة واللغة.
- عند الاشتراك في نشرتنا البريدية: عنوان بريدك الإلكتروني ولغتك والصفحة التي اشتركت منها وما إذا كنت قد أكدت اشتراكك.
بيانات الأمان والبيانات التقنية
- جلسات تسجيل الدخول: معرّف الجلسة وعنوان IP ومعرّف المتصفح ووقت انتهاء الجلسة، وذلك لحماية حسابك ورصد محاولات الدخول المريبة.
- سجلات تدقيق للإجراءات المتعلقة بالأمان والإجراءات الإدارية، مثل تغيير كلمة المرور أو الباقة.
- عناوين IP تُحفَظ مؤقتًا في الذاكرة لتطبيق حدود عدد الطلبات (ولا تُكتب في قاعدة بياناتنا).
- سجلات خادم الويب والشبكة، بما فيها عناوين IP، التي يحتفظ بها مزودا الاستضافة والشبكة لأغراض الأمان وتشخيص الأعطال.
- إشارات الحماية من البرامج الآلية التي تعالجها خدمة Cloudflare Turnstile عند إرسال نموذج محمي.
- بالنسبة إلى منتجات NFC: رمز الشريحة، والبطاقة التي تفتحها، وعدد مرات اللمس، ووقت آخر لمسة.
4.أغراض استخدام بياناتك والأساس القانوني لذلك
يجيز قانون حماية البيانات معالجة البيانات الشخصية بموافقتك، أو دون موافقتك في الحالات التي يسمح بها القانون، ومنها أن تكون المعالجة ضرورية لتنفيذ عقد معك، أو للوفاء بالتزام قانوني، أو لإثبات حق أو ممارسته أو الدفاع عنه. ويبيّن الجدول التالي كل غرض والأساس الذي نعتمد عليه.
| الغرض | البيانات المستخدمة | الأساس القانوني |
|---|---|---|
| إنشاء حسابك وبطاقاتك وفريقك ولوحة التحكم وتشغيلها | بيانات الحساب والبطاقات والفريق | تنفيذ العقد المبرم معك (شروط الخدمة) |
| عرض بطاقتك العامة وتمكين الزوار من حفظ بياناتك أو مراسلتك أو مشاركة بياناتهم معك | محتوى البطاقة؛ بيانات العملاء المحتملين | العقد المبرم مع صاحب البطاقة؛ وموافقة الزائر فيما يخص بيانات التواصل |
| تقديم إحصاءات البطاقات لأصحابها | أحداث الإحصاءات ورمز الزائر اليومي | العقد المبرم مع صاحب البطاقة |
| معالجة المدفوعات والاشتراكات والطلبات والتوصيل والمبالغ المستردة | بيانات الطلبات والاشتراكات والمدفوعات | تنفيذ العقد؛ والالتزامات القانونية بموجب تشريعات حماية المستهلك والضرائب |
| إرسال رسائل الخدمة: تأكيد البريد، وإعادة تعيين كلمة المرور، والإيصالات، وتنبيهات العملاء المحتملين، وتحديثات الطلبات، وتذكيرات التجديد | الاسم والبريد الإلكتروني واللغة | تنفيذ العقد |
| حماية Cardly.ae ومنع الرسائل المزعجة والاحتيال وإساءة الاستخدام والوصول غير المصرّح به | بيانات الأمان والجلسات وحدود الطلبات وإشارات Turnstile | تنفيذ العقد، والتزامنا القانوني بتأمين البيانات الشخصية بموجب قانون حماية البيانات |
| الرد على استفساراتك وطلبات الدعم | بيانات التواصل والدعم | الإجراءات التي تطلبها منا؛ وتنفيذ العقد |
| إرسال النشرات البريدية وأخبار المنتجات | البريد الإلكتروني واللغة | موافقتك المسبقة، ويمكنك سحبها في أي وقت |
| حفظ السجلات المالية، والاستجابة للطلبات النظامية من الجهات المختصة، وإنفاذ شروطنا | الطلبات والفواتير وسجلات التدقيق | الالتزامات القانونية؛ وإثبات الحقوق أو ممارستها أو الدفاع عنها |
| فهم طريقة استخدام Cardly.ae بهدف تحسينها | إحصاءات مجمّعة أو مجهّلة الهوية فقط | لا تُعد بيانات شخصية متى تعذّر التعرف من خلالها على أي شخص |
إنشاء حسابك وبطاقاتك وفريقك ولوحة التحكم وتشغيلها
- البيانات المستخدمة
- بيانات الحساب والبطاقات والفريق
- الأساس القانوني
- تنفيذ العقد المبرم معك (شروط الخدمة)
عرض بطاقتك العامة وتمكين الزوار من حفظ بياناتك أو مراسلتك أو مشاركة بياناتهم معك
- البيانات المستخدمة
- محتوى البطاقة؛ بيانات العملاء المحتملين
- الأساس القانوني
- العقد المبرم مع صاحب البطاقة؛ وموافقة الزائر فيما يخص بيانات التواصل
تقديم إحصاءات البطاقات لأصحابها
- البيانات المستخدمة
- أحداث الإحصاءات ورمز الزائر اليومي
- الأساس القانوني
- العقد المبرم مع صاحب البطاقة
معالجة المدفوعات والاشتراكات والطلبات والتوصيل والمبالغ المستردة
- البيانات المستخدمة
- بيانات الطلبات والاشتراكات والمدفوعات
- الأساس القانوني
- تنفيذ العقد؛ والالتزامات القانونية بموجب تشريعات حماية المستهلك والضرائب
إرسال رسائل الخدمة: تأكيد البريد، وإعادة تعيين كلمة المرور، والإيصالات، وتنبيهات العملاء المحتملين، وتحديثات الطلبات، وتذكيرات التجديد
- البيانات المستخدمة
- الاسم والبريد الإلكتروني واللغة
- الأساس القانوني
- تنفيذ العقد
حماية Cardly.ae ومنع الرسائل المزعجة والاحتيال وإساءة الاستخدام والوصول غير المصرّح به
- البيانات المستخدمة
- بيانات الأمان والجلسات وحدود الطلبات وإشارات Turnstile
- الأساس القانوني
- تنفيذ العقد، والتزامنا القانوني بتأمين البيانات الشخصية بموجب قانون حماية البيانات
الرد على استفساراتك وطلبات الدعم
- البيانات المستخدمة
- بيانات التواصل والدعم
- الأساس القانوني
- الإجراءات التي تطلبها منا؛ وتنفيذ العقد
إرسال النشرات البريدية وأخبار المنتجات
- البيانات المستخدمة
- البريد الإلكتروني واللغة
- الأساس القانوني
- موافقتك المسبقة، ويمكنك سحبها في أي وقت
حفظ السجلات المالية، والاستجابة للطلبات النظامية من الجهات المختصة، وإنفاذ شروطنا
- البيانات المستخدمة
- الطلبات والفواتير وسجلات التدقيق
- الأساس القانوني
- الالتزامات القانونية؛ وإثبات الحقوق أو ممارستها أو الدفاع عنها
فهم طريقة استخدام Cardly.ae بهدف تحسينها
- البيانات المستخدمة
- إحصاءات مجمّعة أو مجهّلة الهوية فقط
- الأساس القانوني
- لا تُعد بيانات شخصية متى تعذّر التعرف من خلالها على أي شخص
لا نتخذ بشأنك قرارات قائمة حصرًا على المعالجة الآلية تترتب عليها آثار قانونية أو آثار جوهرية مماثلة، ولا ننشئ ملفات تعريفية لأغراض إعلانية، ولا نبيع البيانات الشخصية.
5.أصحاب البطاقات والزوار والعملاء المحتملون
يختلف دورنا باختلاف الشخص الذي يستخدم Cardly.ae وطريقة استخدامه لها:
- أصحاب البطاقات
- الأفراد والفرق الذين ينشئون البطاقات، ونحن المتحكم في بيانات حساباتهم. ويقرر أصحاب البطاقات ما ينشرونه، ويتحملون مسؤولية امتلاك الحق في نشر أي معلومات تخص أشخاصًا آخرين يضيفونها.
- زوار البطاقات
- الأشخاص الذين يفتحون البطاقة. نعالج بيانات تقنية محدودة لعرض البطاقة وحمايتها من إساءة الاستخدام وتزويد صاحبها بإحصاءات لا تعتمد على ملفات تعريف الارتباط.
- العملاء المحتملون
- البيانات التي يختار الزائر مشاركتها مع صاحب البطاقة عبر نموذج التواصل. صاحب البطاقة هو المتحكم في هذه البيانات، وتعمل Cardly.ae بصفتها معالجًا لحسابه.
كيف نتعامل مع بيانات العملاء المحتملين بصفتنا معالجًا
- لا تُرسَل بيانات الزائر إلا بعد أن يحدد مربع الموافقة الذي يؤكد أن بياناته ستُشارَك مع صاحب البطاقة.
- نعالج هذه البيانات فقط لتقديم الخدمة لصاحب البطاقة: حفظها في لوحة التحكم الخاصة به، وإشعاره بالبريد الإلكتروني، وتمكينه من تصديرها، ولا نستخدمها أبدًا لأغراضنا التسويقية.
- لا نراسل الزوار بالبريد الإلكتروني نيابةً عن صاحب البطاقة.
- نحتفظ بهذه البيانات إلى أن يحذفها صاحب البطاقة أو يغلق حسابه. وفي بطاقات الفرق، قد يطّلع عليها مسؤولو الفريق.
إذا شاركت بياناتك مع صاحب بطاقة وترغب في تصحيحها أو حذفها، فيُرجى التواصل معه مباشرةً. وإذا تعذّر عليك الوصول إليه، فراسلنا على hello@cardly.ae مع رابط البطاقة، وسنحيل طلبك إليه ونساعدك قدر الإمكان.
مسؤوليات أصحاب البطاقات
استخدم بيانات العملاء المحتملين للغرض الذي يتوقعه الزائر فقط، وهو عادةً متابعة حديثكما. واحصل على موافقة منفصلة قبل إضافة أي شخص إلى قائمة تسويقية، واستجب فورًا لطلبات إيقاف التواصل، وحافظ على أمان البيانات التي تصدّرها.
8.نقل البيانات إلى خارج الدولة
تُشغِّل Cardly.ae شركةٌ إماراتية، إلا أن خوادمنا ومزودي الخدمة لدينا يقعون خارج دولة الإمارات؛ إذ تُستضاف خوادم التطبيق وقاعدة البيانات والملفات المرفوعة على خادم افتراضي خاص تشغّله Hostinger في مركز بيانات خارج الدولة، وتعالج Stripe وResend وCloudflare وGoogle البيانات في دول أخرى منها الولايات المتحدة الأمريكية ودول الاتحاد الأوروبي. وهذا يعني أن بياناتك الشخصية تُنقَل إلى خارج دولة الإمارات.
لا ننقل البيانات الشخصية إلى الخارج إلا في الحالات التي يجيزها قانون حماية البيانات (المادتان 22 و23)، ولا سيما عندما يكون النقل ضروريًا لتنفيذ العقد المبرم معك، ونحميها من خلال:
- شروط لمعالجة البيانات مع مزودينا تُلزمهم بالسرية وبتدابير أمنية مناسبة وباستخدام البيانات فقط لتقديم خدماتهم لنا؛
- تشفير جميع الاتصالات أثناء النقل (HTTPS/TLS)؛
- ضوابط صارمة للوصول وتقليل البيانات إلى الحد الأدنى؛ فمثلًا لا نخزّن عناوين IP الأصلية لأغراض الإحصاءات، ولا نخزّن أرقام بطاقات الدفع مطلقًا.
نحن لا ندّعي أن بياناتك مخزّنة داخل دولة الإمارات. وإذا غيّرنا مكان استضافة البيانات، فسنحدّث هذه السياسة.
9.مدة الاحتفاظ بالبيانات
| البيانات | مدة الاحتفاظ |
|---|---|
| الحساب والملف الشخصي | طوال بقاء حسابك مفتوحًا، وتُحذف خلال 30 يومًا من حذف الحساب. |
| البطاقات والصور المرفوعة ومحتوى الفريق | إلى أن تحذفها أو تحذف حسابك، ثم تُحذف نهائيًا خلال 30 يومًا. |
| بيانات العملاء المحتملين | إلى أن يحذفها صاحب البطاقة أو يغلق حسابه (ثم خلال 30 يومًا). |
| أحداث إحصاءات البطاقات | 25 شهرًا من تاريخ الحدث، ثم تُحذف أو تُحوَّل إلى أرقام إجمالية مجهّلة الهوية. |
| جلسات تسجيل الدخول | حتى انتهاء الجلسة (بحد أقصى 30 يومًا)، ولمدة تصل إلى 30 يومًا إضافية لأغراض الأمان. |
| الطلبات والفواتير وسجلات الدفع | 5 سنوات على الأقل من نهاية الفترة الضريبية المعنية وفقًا للتشريعات الضريبية في الدولة، حتى لو حذفت حسابك. |
| رسائل التواصل والدعم | حتى 24 شهرًا من انتهاء المحادثة. |
| الاشتراك في النشرة البريدية | إلى أن تلغي اشتراكك، مع الاحتفاظ بسجل مختصر لطلب الإلغاء حتى لا نراسلك مجددًا. |
| سجلات الأمان والتدقيق | حتى 24 شهرًا. |
| بيانات حدود الطلبات | في الذاكرة فقط، ولمدة لا تتجاوز ساعة واحدة. |
| النسخ الاحتياطية | تُزال البيانات المحذوفة من النسخ الاحتياطية تباعًا خلال 30 يومًا من حذفها من أنظمتنا التشغيلية. |
الحساب والملف الشخصي
- مدة الاحتفاظ
- طوال بقاء حسابك مفتوحًا، وتُحذف خلال 30 يومًا من حذف الحساب.
البطاقات والصور المرفوعة ومحتوى الفريق
- مدة الاحتفاظ
- إلى أن تحذفها أو تحذف حسابك، ثم تُحذف نهائيًا خلال 30 يومًا.
بيانات العملاء المحتملين
- مدة الاحتفاظ
- إلى أن يحذفها صاحب البطاقة أو يغلق حسابه (ثم خلال 30 يومًا).
أحداث إحصاءات البطاقات
- مدة الاحتفاظ
- 25 شهرًا من تاريخ الحدث، ثم تُحذف أو تُحوَّل إلى أرقام إجمالية مجهّلة الهوية.
جلسات تسجيل الدخول
- مدة الاحتفاظ
- حتى انتهاء الجلسة (بحد أقصى 30 يومًا)، ولمدة تصل إلى 30 يومًا إضافية لأغراض الأمان.
الطلبات والفواتير وسجلات الدفع
- مدة الاحتفاظ
- 5 سنوات على الأقل من نهاية الفترة الضريبية المعنية وفقًا للتشريعات الضريبية في الدولة، حتى لو حذفت حسابك.
رسائل التواصل والدعم
- مدة الاحتفاظ
- حتى 24 شهرًا من انتهاء المحادثة.
الاشتراك في النشرة البريدية
- مدة الاحتفاظ
- إلى أن تلغي اشتراكك، مع الاحتفاظ بسجل مختصر لطلب الإلغاء حتى لا نراسلك مجددًا.
سجلات الأمان والتدقيق
- مدة الاحتفاظ
- حتى 24 شهرًا.
بيانات حدود الطلبات
- مدة الاحتفاظ
- في الذاكرة فقط، ولمدة لا تتجاوز ساعة واحدة.
النسخ الاحتياطية
- مدة الاحتفاظ
- تُزال البيانات المحذوفة من النسخ الاحتياطية تباعًا خلال 30 يومًا من حذفها من أنظمتنا التشغيلية.
وقد نحتفظ ببيانات معينة مدةً أطول إذا احتجنا إليها لتسوية نزاع، أو للامتثال لالتزام قانوني أو لطلب من جهة مختصة، أو لإنفاذ شروطنا، وذلك طوال قيام هذه الحاجة فقط.
10.كيف نحمي بياناتك
- تشفير كل اتصال عبر HTTPS/TLS مع تفعيل سياسة أمان النقل الصارم (HSTS).
- تخزين كلمات المرور على هيئة قيم مُجزّأة قوية أحادية الاتجاه فقط، وإلزامية تأكيد البريد الإلكتروني للحسابات الجديدة، وإتاحة التحقق بخطوتين اختياريًا.
- الحماية من البرامج الآلية (Cloudflare Turnstile)، وتحديد عدد الطلبات، وحقول خفية لرصد الرسائل المزعجة في النماذج العامة.
- سياسة صارمة لأمان المحتوى (CSP) وترويسات أمان أخرى في المتصفح.
- إعادة ترميز الصور المرفوعة لإزالة البيانات الوصفية المخفية وأي محتوى قد يكون ضارًا.
- حصر الوصول إلى البيانات الشخصية في الأشخاص المصرّح لهم ممن يحتاجون إليها، مع سجلات تدقيق للإجراءات الإدارية.
- عدم التعامل مع بيانات بطاقات الدفع إلا عبر Stripe، وهي جهة دفع حاصلة على شهادة PCI DSS من المستوى الأول.
لا توجد خدمة إلكترونية آمنة بالكامل. وفي حال وقوع خرق للبيانات الشخصية يُرجَّح أن يمس خصوصية بياناتك أو سريتها أو أمنها، فسنُخطر مكتب الإمارات للبيانات والمستخدمين المتأثرين وفقًا لما يقتضيه قانون حماية البيانات، ونطلعك على الإجراءات التي نتخذها.
11.حقوقك
وفقًا للشروط التي يحددها قانون حماية البيانات، يحق لك:
- الحصول على المعلومات: معرفة البيانات الشخصية التي نحتفظ بها عنك وكيفية استخدامها والجهات التي نشاركها معها، والحصول على نسخة منها؛
- نقل البيانات: الحصول على بياناتك بصيغة منظمة وقابلة للقراءة آليًا، ونقلها إلى متحكم آخر متى كان ذلك ممكنًا تقنيًا؛
- التصحيح: تصحيح البيانات غير الدقيقة أو استكمال الناقص منها؛
- المحو: حذف بياناتك، مثلًا عند انتفاء الحاجة إليها أو عند سحب موافقتك؛
- تقييد المعالجة: طلب تقييد المعالجة في حالات معينة، كأن يكون ذلك أثناء تحققنا من اعتراضك على دقة البيانات؛
- الاعتراض: الاعتراض على المعالجة أو طلب إيقافها، بما في ذلك لأغراض التسويق المباشر؛
- سحب الموافقة في أي وقت، دون أن يؤثر ذلك في المعالجة التي تمت قبل سحبها؛
- الاعتراض على القرارات الآلية التي تترتب عليها آثار قانونية أو تمسّك بصورة جوهرية (ونحن لا نتخذ أي قرارات من هذا النوع).
نفّذها بنفسك خلال ثوانٍ
- عدّل ملفك الشخصي وبطاقاتك في أي وقت من لوحة التحكم.
- صدّر بيانات حسابك في ملف بصيغة JSON من الإعدادات.
- احذف حسابك من الإعدادات؛ إذ يُلغى نشر بطاقاتك فورًا وتُحذف بياناتك خلال 30 يومًا، باستثناء السجلات التي يُلزمنا القانون بالاحتفاظ بها كالفواتير.
- ألغِ اشتراكك في الرسائل التسويقية عبر الرابط الموجود في أي نشرة بريدية.
أو اطلب منا ذلك
راسلنا على hello@cardly.ae، ويُفضَّل أن يكون ذلك من عنوان البريد الإلكتروني المرتبط بحسابك. وقد نحتاج إلى التحقق من هويتك قبل تنفيذ الطلب. سنرد خلال 30 يومًا، وإذا كان الطلب معقدًا ويتطلب وقتًا إضافيًا فسنوضح لك السبب. وتُقدَّم هذه الطلبات مجانًا ما لم تكن غير مبررة بشكل واضح أو مفرطة.
وإذا لم تكن راضيًا عن ردنا، يحق لك تقديم شكوى إلى مكتب الإمارات للبيانات، وهو الجهة الاتحادية المختصة بحماية البيانات الشخصية.
12.الرسائل التسويقية
لا نرسل النشرات البريدية وأخبار المنتجات إلا إذا وافقت على ذلك مسبقًا، كأن تشترك وتؤكد عنوان بريدك الإلكتروني. وتتضمن كل رسالة تسويقية رابطًا لإلغاء الاشتراك. ولا نرسل رسائل تسويقية عبر الرسائل النصية أو WhatsApp دون موافقتك المسبقة.
وسنواصل إرسال رسائل الخدمة الأساسية، مثل تنبيهات الأمان والإيصالات وتذكيرات التجديد وإشعارات تغيير الشروط، لأنها جزء من الخدمة التي تستخدمها.
13.الأطفال
Cardly.ae خدمة مهنية موجّهة للبالغين، ويجب ألا يقل عمرك عن 18 عامًا لإنشاء حساب أو الشراء من متجرنا. ولا نجمع عن علمٍ بيانات شخصية من الأطفال، وإذا كنت تعتقد أن طفلًا قد زوّدنا ببيانات شخصية، فتواصل معنا وسنحذفها.
14.التغييرات على هذه السياسة
قد نحدّث هذه السياسة عند حدوث تغييرات في خدمتنا أو مزودينا أو في القانون، بما في ذلك عند صدور اللائحة التنفيذية لقانون حماية البيانات، وسنحدّث تاريخ «آخر تحديث» ورقم الإصدار أعلى هذه الصفحة.
وإذا كان التغيير يؤثر جوهريًا في طريقة استخدامنا لبياناتك الشخصية، فسنُخطرك بالبريد الإلكتروني أو في لوحة التحكم قبل سريانه، وإذا تطلّب التغيير موافقتك فسنطلبها منك. ويمكن الحصول على الإصدارات السابقة عند الطلب.
15.تواصل معنا
لأي استفسار أو طلب يتعلق بالخصوصية، تواصل مع Meta Pro Solutions:
- البريد الإلكتروني
- hello@cardly.ae
- الهاتف
- +971 4 430 1882
- العنوان البريدي
- Meta Pro Solutions، مركز الأعمال، المنطقة الحرة لمدينة الشارقة للنشر، الشارقة، الإمارات العربية المتحدة