كيف تجمع منصة «احجز» للحجوزات وإدارة الأعمال البيانات الشخصية وتستخدمها وتشاركها وتحميها — للمنشآت التي تعمل عليها، وللأشخاص الذين تخدمهم.

1.من نحن

«احجز» منصة للحجوزات وإدارة الأعمال تستخدمها المنشآت — العيادات وصالونات التجميل والاستوديوهات ومقدّمو الخدمات وما شابهها — لجدولة المواعيد وإدارة العملاء وتحصيل المدفوعات والتواصل مع من تخدمهم.

تغطي هذه السياسة علاقتين مختلفتين، ويهمّ تحديد أيّهما تنطبق عليك:

  • إذا كنت تستخدم «احجز» لإدارة عملك (مالك أو مدير أو موظف لديه حساب)، فنحن المتحكّم ببيانات حسابك ونتصرّف وفق ما هو موضّح أدناه.
  • إذا كنت عميلاً لدى منشأة تستخدم «احجز» (حجزت موعدًا أو تلقّيت تذكيرًا أو راسلت تلك المنشأة)، فإن المنشأة هي المتحكّم ببياناتك وهي التي تقرّر ما يُجمع ومدة الاحتفاظ به. أمّا «احجز» فهو معالِج يتصرّف بناءً على تعليماتها المكتوبة. يُفضَّل توجيه الطلبات المتعلقة ببياناتك إلى المنشأة أولاً، وسنساعدها في ذلك، ويمكنك أيضًا مراسلتنا مباشرة عبر البيانات في البند 11.

2.البيانات التي نجمعها

بيانات الحساب والموظفين

  • الاسم والبريد الإلكتروني ورقم الهاتف والمسمّى الوظيفي والقسم والصلاحيات.
  • بيانات تسجيل الدخول: كلمة مرور مُجزّأة (مشفّرة باتجاه واحد)، ومفاتيح المرور (WebAuthn) العامة ورموز التحقق لمرة واحدة عبر البريد أو الرسائل النصية إذا فعّلتها.
  • الصورة الشخصية وتفضيل اللغة وإعدادات الواجهة.

سجلات العملاء التي تنشئها المنشآت

  • الاسم والبريد الإلكتروني ورقم الهاتف والمدينة والمحافظة.
  • تاريخ الميلاد والجنس والصورة الشخصية والملاحظات النصية.
  • رقم مرجعي تخصّصه المنشأة (مثل رقم المريض أو رقم الملف).
  • سجل المواعيد والزيارات وقوائم الانتظار، بما في ذلك الخدمات المحجوزة والموظف المسؤول والأوقات والإلغاءات وحالات عدم الحضور.
  • الفواتير والمدفوعات والعرابين والرصيد المخزَّن وبطاقات الهدايا والمبالغ المستردة.
  • الحقول المخصّصة التي تعرّفها المنشأة. وفي القطاعات الطبية والبيطرية قد تشمل معلومات صحية مثل الحساسية والأدوية الحالية وسجلات الموافقة. هذه بيانات حسّاسة، والمنشأة مسؤولة عن جمعها بصورة مشروعة وعن الحصول على أي موافقة يتطلبها القانون في نطاقها.
  • الملفات التي ترفعها المنشأة أو العميل، كالمستندات والصور المرفقة بالسجل.
  • سجلات بالسياسات (الشروط والخصوصية والإلغاء ونماذج الموافقة) التي عُرضت وتمّت الموافقة عليها، مع وقت الموافقة وعنوان الـ IP ومعرّف المتصفح.

الرسائل والإشعارات

  • محتوى الرسائل المُرسلة عبر المنصة — البريد الإلكتروني والرسائل النصية وواتساب وماسنجر وإنستغرام وإشعارات الويب والرسائل داخل التطبيق — مع حالة التسليم.
  • أحداث التفاعل مع البريد الإلكتروني: هل فُتحت الرسالة وهل نُقر على الروابط داخلها.
  • رموز الإشعارات الفورية للمتصفحات والأجهزة المحمولة.

البيانات التقنية والأمنية

  • عنوان الـ IP ومعرّف المتصفح ووصف الجهاز والموقع التقريبي المستنتج من عنوان الـ IP.
  • أحداث تسجيل الدخول والجلسات والأجهزة النشطة ورموز التجديد وسجلات التدقيق الأمني للإجراءات داخل المنصة.
  • سجلات التشخيص وتقارير الأخطاء.

نحن لا نجمع الموقع الجغرافي الدقيق للجهاز، ولا نستخدم ملفات تعريف ارتباط إعلانية أو أدوات تتبّع تابعة لجهات خارجية. تُخزَّن بيانات الجلسة والتفضيلات على جهازك ضمن تخزين المتصفح بالقدر الضروري لإبقائك مسجّل الدخول ولتذكّر إعداداتك.

3.منصات ميتا: فيسبوك وإنستغرام وواتساب

يوضّح هذا البند البيانات التي نحصل عليها عبر واجهات ميتا البرمجية، وهو موجود ليعرف كلّ من المنشآت ومن يراسلونها ما الذي يحدث لتلك البيانات بالضبط.

يمكن للمنشأة التي تستخدم «احجز» ربط صفحتها على فيسبوك أو حسابها المهني على إنستغرام أو حساب واتساب للأعمال، بحيث تظهر محادثاتها مع عملائها في صندوق وارد واحد داخل «احجز». يتم الربط من قِبل المنشأة عبر تسجيل الدخول بفيسبوك، وبالصلاحيات التي تمنحها هي فقط. وعند الربط، نستقبل ونخزّن:

  • معرّف الصفحة أو حساب إنستغرام أو حساب واتساب للأعمال، واسمه وصورته.
  • رموز الوصول الصادرة عن ميتا، وهي مشفّرة أثناء التخزين وتُستخدم فقط لإرسال الرسائل واستقبالها نيابةً عن المنشأة.
  • محتوى الرسائل الواردة والصادرة ومرفقاتها وأوقاتها، ومعرّف المُرسِل ضمن المنصة واسمه المعروض، ورقم هاتفه في حالة واتساب.

نستخدم هذه البيانات فقط من أجل:

  • عرض المحادثات على موظفي المنشأة المصرّح لهم وتمكينهم من الرد.
  • إرسال تأكيدات المواعيد والتذكيرات وغيرها من الرسائل التشغيلية التي أعدّتها المنشأة، ضمن سياسات المراسلة لدى ميتا.
  • ربط المحادثة بسجل العميل القائم ليتوفّر للموظفين سياق كافٍ.
  • اقتراح ردود، إذا فعّلت المنشأة المساعدة بالذكاء الاصطناعي (انظر البند 5).

نحن لا نبيع هذه البيانات ولا نستخدمها للإعلانات أو بناء الجماهير، ولا نشاركها مع منشآت أخرى على المنصة، ولا نستخدمها لأي غرض خارج تشغيل صندوق الوارد المرتبط. ويمكن للمنشأة فصل حسابات ميتا في أي وقت من قسم التكاملات في المنصة، ويؤدي الفصل إلى حذف رمز الوصول المخزّن من أنظمتنا وإيقاف إرسال الرسائل واستقبالها فورًا. كما يمكنك إزالة «احجز» من إعدادات حسابك على فيسبوك في أي وقت، وهو ما يسحب الصلاحيات التي منحتها. راجع تعليمات حذف البيانات لمعرفة كيفية طلب محو البيانات المرتبطة.

4.لماذا نستخدم بياناتك

  • لتقديم الخدمة — إنشاء وإدارة الحجوزات والسجلات والفواتير والمدفوعات.
  • للتواصل — تأكيدات المواعيد والتذكيرات والمتابعات والإيصالات وإشعارات الخدمة، إضافة إلى الحملات التسويقية عندما يتوفّر للمنشأة أساس قانوني ولم تنسحب أنت منها.
  • لحماية الحسابات — التحقق من الهوية وإدارة الجلسات ومنع الاحتيال وإساءة الاستخدام وتسجيل التدقيق.
  • لدعم المنصة وتحسينها — تشخيص الأعطال ومراقبة الاستقرار وفهم استخدام الميزات بصورة إجمالية.
  • للامتثال للالتزامات القانونية — المتطلبات الضريبية والمحاسبية ومتطلبات حفظ السجلات المنطبقة على المنشأة.

حيثما يشترط القانون أساسًا قانونيًا، نعتمد على تنفيذ العقد، ومصالحنا المشروعة في تشغيل المنصة وتأمينها، والامتثال للالتزامات القانونية، والموافقة حيثما كانت هي الأساس المناسب — كالرسائل التسويقية والمعلومات الصحية الحسّاسة.

5.ميزات الذكاء الاصطناعي

يمكن للمنشآت تفعيل ميزات اختيارية للذكاء الاصطناعي مثل المساعد داخل التطبيق واقتراح الردود. وعند استخدام أي منها، يُرسَل المحتوى ذو الصلة — السؤال المطروح والسجلات اللازمة للإجابة عنه — إلى مزوّد النموذج المُعدّ (Google Gemini أو Anthropic Claude أو OpenAI أو DeepSeek) عبر اتصال مشفّر. ونستخدم الفئات المؤسسية من واجهات هؤلاء المزوّدين. وتُصرّح Google وAnthropic وOpenAI بأن المحتوى المُرسَل عبر تلك الواجهات لا يُستخدم لتدريب نماذجها؛ أما شروط DeepSeek القياسية فلا تتضمّن التعهّد نفسه، لذا ينبغي للمنشأة التي تختار DeepSeek مراجعتها. تبقى هذه الميزات معطّلة ما لم تفعّلها المنشأة، ويجوز للمنشأة استخدام مفتاح المزوّد الخاص بها بدل مفتاحنا.

6.مع من نشارك البيانات

نحن لا نبيع البيانات الشخصية. نشاركها مع مزوّدي خدمات يعالجونها نيابةً عنّا بموجب عقود، وبالقدر اللازم لتشغيل المنصة فقط:

المزوّدالغرض
Meta Platformsواجهة واتساب السحابية وماسنجر ومراسلة إنستغرام
Telegram FZ-LLCمراسلة عبر واجهة بوتات تيليغرام، حين تربط المنشأة بوتًا على تيليغرام
Stripeمدفوعات البطاقات والتحويلات إلى المنشآت. تُدخَل بيانات البطاقة لدى Stripe مباشرة ولا تصل خوادمنا إطلاقًا.
Googleمزامنة التقويم، وFirebase Cloud Messaging للإشعارات على الهواتف، وGemini عند تفعيل الذكاء الاصطناعي
Anthropic و OpenAI و DeepSeekميزات المساعد الذكي عند تفعيلها
Resend و SendGrid و Mailgunإرسال البريد التشغيلي والحملات
Twilio و Vonage و MessageBirdإرسال الرسائل النصية ورموز التحقق
Renderاستضافة التطبيق
Neonاستضافة قاعدة البيانات المُدارة
تخزين كائنات متوافق مع S3الملفات المرفوعة والمستندات المُولّدة وملفات التصدير

يعتمد أيّ من هؤلاء يكون مفعّلاً على ما أعدّته المنشأة. كما نفصح عن البيانات عند اشتراط القانون ذلك، أو لإنفاذ شروطنا، أو في سياق اندماج أو استحواذ — وفي هذه الحالة سنُشعرك قبل أن تخضع بياناتك لسياسة مختلفة.

بيانات كل منشأة معزولة منطقيًا عن بيانات أي منشأة أخرى على المنصة، ولا يمكن لموظفي منشأة الاطلاع على سجلات منشأة أخرى.

7.النقل الدولي للبيانات

تعمل بنيتنا التحتية ومزوّدو خدماتنا في مراكز بيانات بعدة دول، لذا قد تُعالَج بياناتك خارج بلد إقامتك. وحيثما تخضع عمليات النقل لقوانين حماية البيانات، نعتمد على الضمانات التي يوفّرها هؤلاء المزوّدون، بما فيها البنود التعاقدية النموذجية.

8.مدة الاحتفاظ بالبيانات

  • يُحتفظ بسجلات الحساب والعملاء طوال فترة نشاط حساب المنشأة.
  • عند إغلاق الحساب، أو عند تلقّينا طلب حذف، نحذف البيانات خلال 30 يومًا، إلا حيث يفرض القانون مدة أطول. ويتولّى فريقنا تنفيذ إغلاق الحساب عند الطلب — راجع تعليمات حذف البيانات.
  • تُحفظ الفواتير والمدفوعات وغيرها من السجلات المالية للمدة التي تفرضها القوانين الضريبية والمحاسبية، وتصل عادةً إلى سبع سنوات.
  • تُحفظ سجلات الأمن والتدقيق لمدة تصل إلى 12 شهرًا.
  • يُحذف رمز الوصول المخزّن لتكامل ميتا فور فصل التكامل. أما محتوى الرسائل الذي سبق مزامنته إلى صندوق وارد المنشأة فيُعدّ جزءًا من سجلاتها ويُحذف عند الطلب.
  • تُزال السجلات المحذوفة من التطبيق ثم تُمحى من الأنظمة النشطة. أما النسخ الاحتياطية المشفّرة لدى مزوّدي البنية التحتية فتُستبدل ضمن دورتها الدورية.

9.حقوقك

بحسب مكان إقامتك، قد يكون لك الحق في:

  • الحصول على نسخة من بياناتك الشخصية لدينا.
  • تصحيح البيانات غير الدقيقة أو الناقصة.
  • حذف بياناتك — راجع تعليمات حذف البيانات.
  • الاعتراض على معالجة معيّنة أو تقييدها، وسحب موافقة سبق أن منحتها.
  • استلام بياناتك بصيغة قابلة للنقل وقراءتها آليًا.
  • إيقاف الرسائل التسويقية في أي وقت عبر رابط إلغاء الاشتراك في البريد، أو بالطلب من المنشأة التوقف عن مراسلتك. ولا يمكن إيقاف الرسائل التشغيلية كتأكيدات المواعيد ما دام لديك حجز قائم.
  • تقديم شكوى إلى الجهة المختصة بحماية البيانات في بلدك.

لممارسة أي حق، تواصل مع المنشأة التي تعاملت معها، أو راسلنا على privacy@ihjiz.co. نردّ خلال 30 يومًا وقد نحتاج إلى التحقق من هويتك أولاً. وحيثما نعمل كمعالِج لحساب منشأة، سنحيل طلبك إليها وندعمها في الرد عليه.

10.الأمن والأطفال

جميع الاتصالات مشفّرة أثناء النقل عبر TLS. أما الأسرار المخزّنة — رموز التكامل ومفاتيح المزوّدين وبيانات الاعتماد — فمشفّرة أثناء التخزين بخوارزمية AES-256-GCM. ويُنظَّم الوصول داخل المنشأة بصلاحيات قائمة على الأدوار، ويمكنك مراجعة الجلسات وإبطالها من إعدادات حسابك. لا يوجد نظام آمن تمامًا، لكننا نعمل على حماية بياناتك وسنُبلغ المتأثرين والجهات التنظيمية عن أي اختراق حيثما يوجب القانون ذلك.

المنصة غير موجّهة للأطفال. وقد تحتفظ المنشأة بسجل لقاصر إذا كانت خدمتها تشمل علاجه أو خدمته، وفي هذه الحالة يقدّم وليّ الأمر المعلومات وأي موافقة مطلوبة، وتكون المنشأة مسؤولة عن تلك الموافقة.

11.التعديلات والتواصل

إذا أجرينا تعديلاً جوهريًا على هذه السياسة فسنحدّث التاريخ في أعلى الصفحة ونُشعر أصحاب الحسابات داخل المنصة أو عبر البريد الإلكتروني قبل سريان التعديل.

للأسئلة أو الطلبات أو الشكاوى المتعلقة بالخصوصية: privacy@ihjiz.co