سياسة الخصوصية
آخر تحديث: [DATE À COMPLÉTER]
1. مقدمة
مرحباً بك في Joalys، سوق الأحجار الكريمة بين الأفراد والمحترفين.
تصف سياسة الخصوصية هذه كيفية قيام Joalys UK Ltd (المشار إليها فيما يلي بـ 'Joalys'، 'نحن'، 'لنا' أو 'خاصتنا') بجمع واستخدام وحماية ومشاركة بياناتك الشخصية عند استخدام منصة Joalys. نحن نولي أهمية كبيرة لحماية خصوصيتك ونلتزم بمعالجة بياناتك الشخصية بطريقة شفافة وآمنة ومتوافقة مع اللائحة العامة لحماية البيانات (GDPR) وجميع قوانين حماية البيانات المعمول بها.
باستخدام منصة Joalys، فإنك تقبل الممارسات الموضحة في سياسة الخصوصية هذه. إذا كنت لا تقبل هذه الممارسات، يرجى عدم استخدام خدماتنا.
2. مراقب البيانات
Joalys UK Ltd (Principal Office)
المكتب المسجل: 4th Floor Office, 205 Regent Street, London W1B 4HB, England
رقم التسجيل (Companies House): Company No. 16757466 (Companies House)
Joalys Paris (Private) Limited (Operational Office - Sri Lanka)
المكتب المسجل: Colombo, Sri Lanka
رقم التسجيل (Companies House): Company No. PV 00332989
Incorporated: 22 June 2025
البريد الإلكتروني للاتصال: contact@joalys.com
الهاتف: [NUMÉRO À COMPLÉTER]
مسؤول حماية البيانات (DPO): privacy@joalys.com
ملاحظة مهمة: Joalys UK Ltd هي شركة مسجلة في المملكة المتحدة، وتخضع لقانون حماية البيانات البريطاني (UK GDPR). يتم استضافة بياناتنا في الاتحاد الأوروبي (أيرلندا) لضمان أقصى حماية لبيانات مستخدمينا الأوروبيين.
لأي أسئلة تتعلق بحماية بياناتك الشخصية أو لممارسة حقوقك، يمكنك الاتصال بنا على العنوان التالي: privacy@joalys.com
3. البيانات الشخصية المجمعة
3.1 البيانات التي تقدمها لنا مباشرة
a) عند إنشاء حساب والمصادقة
- •الاسم الأول والأخير
- •عنوان البريد الإلكتروني
- •كلمة المرور (مخزنة مشفرة)
- •رقم الهاتف (اختياري)
- •صورة الملف الشخصي (اختياري)
- •تاريخ الميلاد (للتحقق من العمر)
- •بيانات مزود الهوية (إذا كنت تستخدم مصادقة Google أو Apple)
b) عند إنشاء والمشاركة في المشتريات
- •أوصاف الأحجار الكريمة (العنوان، الوصف، الخصائص)
- •صور الأحجار التي تبيعها
- •معلومات التسعير والمبيعات
- •سجل المعاملات
- •معلومات التسليم: العنوان البريدي الكامل، تعليمات التسليم
c) أثناء المعاملات المالية
نحن لا نقوم بتخزين بيانات بطاقة الائتمان الكاملة مباشرة. تتم معالجة هذه المعلومات بشكل آمن من قبل مزود الدفع الخاص بنا وفقاً لمعايير PCI-DSS.
معالج الدفع: [NOM DU PROCESSEUR DE PAIEMENT À COMPLÉTER]
3.2 البيانات المجمعة تلقائياً
عند استخدام المنصة، نقوم تلقائياً بجمع بعض البيانات التقنية والاستخدام:
a) بيانات الجهاز
- •معرف الجهاز الفريد (UUID)
- •نظام التشغيل (الإصدار)
- •إصدار التطبيق
- •اللغة والمنطقة الزمنية
b) بيانات تحديد الموقع الجغرافي
- •بلدك التقريبي (عبر عنوان IP)
نستخدم موقعك التقريبي (على مستوى الدولة فقط) لتزويدك بأفضل تجربة مستخدم، بما في ذلك اقتراح اللغة والعملة الأنسب لمنطقتك. يُستخدم تحديد الموقع الجغرافي هذا أيضاً لتحديد ما إذا كنا بحاجة إلى عرض لافتة موافقة على ملفات تعريف الارتباط وفقاً لقوانين الخصوصية المحلية (مثل GDPR للاتحاد الأوروبي). نحن لا نتتبع موقعك الدقيق، فقط بلدك.
الأساس القانوني: المصلحة المشروعة (المادة 6(1)(f) من GDPR) - تحسين تجربة المستخدم وضمان الامتثال القانوني.
4. كيف نستخدم بياناتك
نستخدم بياناتك الشخصية للأغراض التالية:
5. مشاركة بياناتك الشخصية
نحن لا نبيع بياناتك الشخصية لأطراف ثالثة أبداً.
نشارك بياناتك فقط في الظروف التالية:
5.1 بين مستخدمي المنصة
كجزء من الاستخدام العادي لخدماتنا، بعض بياناتك مرئية للمستخدمين الآخرين (الملف الشخصي العام، معلومات المعاملات الضرورية).
5.2 مقدمو خدمات الطرف الثالث
Supabase (EU West - Irlande)
استضافة قاعدة البيانات، المصادقة، تخزين الملفات
الموقع: Union Européenne (Irlande) - EU-WEST-1
تدابير الحماية: البيانات مستضافة في الاتحاد الأوروبي، الامتثال لـ GDPR، التشفير أثناء النقل (SSL/TLS) وأثناء الراحة
6. حقوقك على بياناتك الشخصية
وفقاً لـ GDPR وقانون حماية البيانات، لديك حقوق على بياناتك الشخصية:
✓حق الوصول (المادة 15 من GDPR)
لديك الحق في الحصول على نسخة من بياناتك الشخصية
✓حق التصحيح (المادة 16 من GDPR)
لديك الحق في طلب تصحيح البيانات غير الدقيقة أو غير الكاملة
✓حق المحو / 'الحق في النسيان' (المادة 17 من GDPR)
لديك الحق في طلب حذف بياناتك الشخصية
✓حق نقل البيانات (المادة 20 من GDPR)
لديك الحق في تلقي بياناتك بتنسيق منظم وقابل للقراءة آلياً
✓حق الاعتراض (المادة 21 من GDPR)
لديك الحق في الاعتراض على معالجة بياناتك الشخصية
لممارسة هذه الحقوق، اتصل بنا على:
البريد الإلكتروني: privacy@joalys.com
وقت الاستجابة: شهر واحد (قابل للتمديد إلى 3 أشهر في حالة التعقيد)
7. أمان بياناتك
نطبق تدابير تقنية وتنظيمية مناسبة لحماية بياناتك الشخصية من الوصول أو التعديل أو الكشف أو التدمير غير المصرح به.
التدابير التقنية
- •تشفير SSL/TLS لجميع الاتصالات
- •ضوابط وصول صارمة ومصادقة قوية
- •بنية تحتية آمنة مع جدران الحماية واكتشاف التسلل
- •مراقبة الوصول والتسجيل
التدابير التنظيمية
- •تدريب الموظفين على الأمن والخصوصية
- •وصول محدود للبيانات وفقاً لمبدأ الامتياز الأدنى
- •بنود السرية لجميع الموظفين والمزودين
- •إجراءات الاستجابة لحوادث الأمن
على الرغم من جهودنا، لا توجد طريقة نقل عبر الإنترنت آمنة تماماً.
أنت مسؤول عن الحفاظ على سرية كلمة المرور الخاصة بك والإبلاغ عن أي استخدام غير مصرح به لحسابك.
8. الاحتفاظ بالبيانات
نحتفظ ببياناتك الشخصية طالما كان ذلك ضرورياً للأغراض الموضحة في سياسة الخصوصية هذه، ما لم تكن هناك فترة احتفاظ أطول مطلوبة أو مسموح بها بموجب القانون.
| فئة البيانات | فترة الاحتفاظ | المبرر |
|---|---|---|
| بيانات الحساب النشط | طالما أن حسابك نشط | تنفيذ العقد |
| بيانات الحساب المحذوف | 30 يوماً بعد الحذف | السماح بالاستعادة في حالة الحذف العرضي |
| بيانات المعاملات والفواتير | 10 سنوات بعد المعاملة | التزامات محاسبية وضريبية |
| سجلات الأمن والاتصال | 12 شهراً | الأمن، الكشف عن الاحتيال، الالتزامات القانونية (LCEN) |
9. الاتصال والشكاوى
للاتصال بنا
عبر البريد الإلكتروني: privacy@joalys.com
عبر البريد:
Joalys UK Ltd
إلى عناية: مسؤول حماية البيانات
4th Floor Office, 205 Regent Street
London W1B 4HB, England
الهاتف: [NUMÉRO DE TÉLÉPHONE À COMPLÉTER]
الحق في تقديم شكوى
لديك الحق في تقديم شكوى إلى السلطة الإشرافية المختصة إذا كنت تعتقد أن معالجة بياناتك الشخصية تشكل انتهاكاً لـ GDPR أو UK GDPR.
Information Commissioner's Office (ICO) - المملكة المتحدة
Wycliffe House, Water Lane, Wilmslow, Cheshire, SK9 5AF, United Kingdom
الهاتف: +44 (0)303 123 1113
الموقع الإلكتروني: https://ico.org.uk/
CNIL (France) - للمستخدمين الفرنسيين
3 Place de Fontenoy, TSA 80715, 75334 PARIS CEDEX 07, France
الهاتف: +33 (0)1 53 73 22 22
الموقع الإلكتروني: https://www.cnil.fr/
10. تغييرات في سياسة الخصوصية
قد نقوم بتعديل سياسة الخصوصية هذه من وقت لآخر لتعكس التغييرات في ممارسات معالجة البيانات لدينا، أو التغييرات في خدماتنا، أو التغييرات القانونية أو التنظيمية.
بالنسبة للتغييرات الجوهرية، سنقوم بإخطارك عبر البريد الإلكتروني أو عبر إشعار في التطبيق، مع فترة إشعار مدتها 30 يوماً قبل التطبيق.
من خلال الاستمرار في استخدام خدماتنا بعد دخول التغييرات حيز التنفيذ، فإنك تقبل سياسة الخصوصية المنقحة.