قانوني · الخصوصية

سياسة الخصوصية

GDPR · LGPD · CCPA · آخر تحديث: 16 مايو 2026

تُولي Voyspark، وهي علامة تجارية تُشغّلها Ambrosio Company، أهميةً بالغة للخصوصية. توضّح هذه السياسة البيانات التي نجمعها، وأسباب جمعها، وكيفية معالجتنا لها، ومع مَن نشاركها، وما هي حقوقك. وتنطبق على ذلك اللائحة العامة لحماية البيانات (GDPR)، وقانون حماية البيانات البرازيلي LGPD، وقانون خصوصية المستهلك في كاليفورنيا (CCPA).

1. المتحكم في البيانات ومسؤول حماية البيانات

تُعدّ Ambrosio Company المتحكم في البيانات الشخصية التي تُعالَج على منصة Voyspark. وقد عيّنّا مسؤولاً لحماية البيانات (DPO) لتمثيل المستخدمين أمام الشركة والسلطات الرقابية.

بيانات التواصل مع مسؤول حماية البيانات: dpo@voyspark.com. نستجيب خلال 15 يوماً لأصحاب البيانات البرازيليين (LGPD art. 19)، وخلال شهر واحد للأصحاب الأوروبيين (GDPR art. 12)، مع إمكانية التمديد بحسب درجة التعقيد.

3. البيانات الشخصية التي نجمعها

بيانات التعريف: الاسم، والبريد الإلكتروني، ورقم الهاتف (اختياري)، وتاريخ الميلاد (اختياري)، وبلد الإقامة، واللغة المفضّلة.

بيانات التصفح: عنوان IP، ونوع الجهاز والمتصفح، ونظام التشغيل، والصفحات التي تمت زيارتها، ومدة البقاء، والمصدر المُحيل، ومعرّفات ملفات تعريف الارتباط — تُجمَع عبر خادمنا الخاص (track.voyspark.com) وشركاء التحليلات.

بيانات الاستخدام: خطط الرحلات (Trip Plans) التي أُنشئت، والوجهات التي جرى البحث عنها، وتواريخ السفر، وتفضيلات Taste Genome، والرسائل المتبادلة مع Voyspark AI، والتقييمات، ويوميات الرحلات (Trip Diaries) المنشورة، وإجابات Insider Network.

بيانات المعاملات: سجل الاشتراكات، وحالة الدفع، وآخر 4 أرقام من البطاقة (عبر Paddle فقط)، وعنوان الفوترة والعنوان الضريبي عند الاقتضاء.

بيانات التواصل: رسائل البريد الإلكتروني المتبادلة مع الدعم، والتذاكر، والمحادثات، وردود الاستطلاعات ومقياس صافي نقاط الترويج (NPS).

4. البيانات المستلَمة عبر Google OAuth (تسجيل الدخول باستخدام Google)

عند اختيارك «تسجيل الدخول باستخدام Google»، تستخدم Voyspark بروتوكول OAuth 2.0 لاستقبال البيانات التالية فقط من ملفك الشخصي على Google: المعرّف الفريد (sub)، وعنوان البريد الإلكتروني، وحالة التحقق من البريد الإلكتروني، والاسم الكامل، والاسم الأول، واسم العائلة، ورابط صورة الملف الشخصي.

تُستخدَم هذه البيانات حصراً لأغراض: (أ) إنشاء حسابك في Voyspark والتحقق من هويته؛ (ب) عرض اسمك وصورتك الرمزية داخل المنصة؛ (ج) ربط عمليات تسجيل الدخول اللاحقة؛ (د) إرسال المراسلات المعاملاتية الأساسية (تأكيد التسجيل، واستعادة الوصول، والتحديثات الحرجة).

لا تطلب Voyspark أياً مما يلي ولا تصل إليه ولا تخزّنه: محتوى Gmail، أو الرسائل، أو المرفقات، أو جهات الاتصال، أو ملفات Google Drive، أو أحداث Google Calendar، أو صور Google Photos، أو Google Contacts، أو أي نطاق مقيّد آخر من حسابك على Google.

لا تشارك Voyspark البيانات التي يتم الحصول عليها عبر Google OAuth مع أطراف ثالثة لأغراض التسويق، أو الإعلانات المُوجَّهة، أو تدريب نماذج الذكاء الاصطناعي. ولا تُباع هذه البيانات تحت أي ظرف من الظروف.

يمكنك إلغاء وصول Voyspark إلى حسابك على Google في أي وقت عبر myaccount.google.com/permissions. وبعد الإلغاء، نحتفظ فقط بالبيانات الضرورية للغاية للامتثال للالتزامات القانونية (الفوترة، والمحاسبة، ومنع الاحتيال)، وفقاً لفترات الاحتفاظ الموضّحة في القسم 8.

5. كيف نستخدم البيانات

المصادقة والحساب: إنشاء حسابك وصيانته وحمايته، والتحقق من الوصول، واستعادة كلمة المرور، ومنع الاستيلاء على الحساب.

التخصيص: تكييف توصيات الوجهات، واقتراحات المسارات، والتنسيق التحريري بما يتوافق مع ملفك الشخصي المُعلَن وسلوكك على المنصة.

المعاملات: معالجة الاشتراكات، وإصدار الإيصالات، والإبلاغ عن التغييرات التعاقدية والرسوم والتجديدات.

التواصل: الرد على استفسارات الدعم، وإرسال تحديثات الخدمة المهمة، وكذلك — بموافقتك فقط — النشرات التحريرية والعروض.

التحليلات والتحسين: تحليل الاستخدام المجمّع لفهم السلوك، وتحديد نقاط الاختناق، وترتيب أولويات التحسينات، وقياس الأداء.

الأمن ومنع الاحتيال: كشف وحظر عمليات الوصول المشبوهة، وإساءة الاستخدام، والكشط (scraping)، والاحتيال في المدفوعات، وانتهاكات الشروط.

6. المشاركة مع أطراف ثالثة (معالِجو البيانات)

لا تشارك Voyspark البيانات الشخصية إلا مع الشركاء التشغيليين (المشغِّلون بموجب LGPD، والمعالِجون بموجب GDPR) الضروريين للغاية لتشغيل الخدمة، وذلك بموجب عقود تشترط حمايةً معادلة.

معالِجو البيانات الرئيسيون المستخدَمون: Paddle.com (المدفوعات)؛ Supabase Inc. (قاعدة البيانات والمصادقة)؛ Vercel Inc. وCloudflare Inc. (الاستضافة وشبكة توصيل المحتوى)؛ Anthropic PBC وOpenAI OpCo, LLC (نماذج الذكاء الاصطناعي عبر واجهة برمجة التطبيقات، دون تدريب على البيانات الخاصة)؛ Google LLC (تسجيل الدخول عبر OAuth، والخطوط، والتحليلات الاختيارية)؛ Travelpayouts (الانتساب التحريري — يتلقى فقط معرّف نقر مجهول الهوية/sub_id، دون بيانات شخصية اسمية)؛ Resend أو ما يعادلها (البريد الإلكتروني المعاملاتي).

نحن لا نبيع البيانات الشخصية. ولا نشارك البيانات مع وسطاء البيانات، أو شبكات الإعلانات عبر المواقع، أو أي أطراف ثالثة تعالج بياناتك لأغراضها الخاصة غير المتوافقة مع هذا الإشعار.

7. ملفات تعريف الارتباط والتقنيات المشابهة

نقدّم تفصيلاً معمّقاً لملفات تعريف الارتباط، والبكسلات، والتخزين المحلي، والمعرّفات في سياسة ملفات تعريف الارتباط (/legal/cookies)، مع بيان الفئات والأغراض والمدد وخيارات الإدارة.

8. الاحتفاظ بالبيانات

الحساب النشط: نحتفظ بالبيانات طالما ظلّ حسابك نشطاً، ولمدة 30 يوماً إضافية بعد طلب الحذف (حذف مؤقت قابل للاسترجاع).

البيانات الضريبية والمحاسبية: حتى 5 سنوات للمستخدمين البرازيليين (التزام ضريبي)، ووفقاً للمدة القانونية المعمول بها في الولايات القضائية الأخرى.

سجلات الأمن: حتى 12 شهراً، وفقاً للمادتين 13 و15 من الإطار المدني للإنترنت البرازيلي وما يعادلهما في الاتحاد الأوروبي.

محادثات Voyspark AI: حتى 18 شهراً، ثم تُجهَّل هويتها وتُستخدَم فقط في صورة مجمّعة لأغراض التحليل الإحصائي.

المحتوى المنشور (يوميات الرحلات Trip Diaries، والتقييمات): يظل ظاهراً حتى يزيله المستخدم، مع الاحتفاظ بنسخ احتياطية لمدة تصل إلى 90 يوماً بعد الحذف.

9. حقوقك (LGPD — البرازيل)

بموجب LGPD art. 18، يحق لك: (أ) تأكيد وجود المعالجة؛ (ب) الوصول إلى بياناتك؛ (ج) تصحيح البيانات غير المكتملة أو غير الدقيقة أو غير المحدّثة؛ (د) تجهيل البيانات غير الضرورية أو حظرها أو حذفها؛ (هـ) نقل البيانات إلى مزوّد آخر؛ (و) حذف البيانات المُعالَجة بناءً على الموافقة؛ (ز) الاطلاع على عمليات المشاركة؛ (ح) سحب الموافقة.

لممارسة أي حق، أرسل طلباً إلى مسؤول حماية البيانات على dpo@voyspark.com مع تقديم ما يكفي لإثبات الهوية. نستجيب خلال 15 يوماً تقويمياً.

10. حقوقك (GDPR — الاتحاد الأوروبي)

بموجب GDPR، يحق لك: الوصول (art. 15)، والتصحيح (art. 16)، والمحو/الحق في النسيان (art. 17)، وتقييد المعالجة (art. 18)، وقابلية النقل (art. 20)، والاعتراض (art. 21)، والحق في عدم الخضوع لقرارات آلية بالكامل ذات أثر جوهري (art. 22).

كما يحق لك تقديم شكوى إلى سلطة رقابية، مثل CNIL (فرنسا)، أو AEPD (إسبانيا)، أو Garante (إيطاليا)، أو BfDI (ألمانيا)، أو CNPD (البرتغال)، أو ICO (المملكة المتحدة).

11. حقوقك (CCPA — كاليفورنيا)

يتمتّع سكان كاليفورنيا بالحقوق الممنوحة بموجب CCPA/CPRA: معرفة فئات البيانات المُجمَّعة وعناصرها المحدّدة ومصادرها وأغراضها؛ وطلب الحذف؛ وإلغاء الاشتراك في بيع البيانات أو مشاركتها (Voyspark لا تبيع البيانات)؛ وتصحيح البيانات غير الدقيقة؛ والحدّ من استخدام المعلومات الشخصية الحساسة.

لممارسة هذه الحقوق، أرسل طلباً إلى dpo@voyspark.com مع عبارة «CCPA Request». نحن لا نميّز ضد المستخدمين الذين يمارسون حقوقهم.

12. الأطفال والقاصرون

Voyspark ليست موجّهة للأطفال دون سن 13 عاماً (البرازيل) أو 16 عاماً (الاتحاد الأوروبي، إلا حيث تكون السن المحلية أقل). ونحن لا نجمع عن قصد بيانات من هؤلاء الأشخاص.

وإذا اكتشفنا جمعاً غير سليم، فسنحذف البيانات على الفور. ويمكن للوالدين أو الأوصياء الذين يكتشفون معالجة بيانات قاصرين طلب الحذف الفوري عبر dpo@voyspark.com.

13. عمليات نقل البيانات الدولية

يتضمّن تشغيل Voyspark عمليات نقل دولية للبيانات (على سبيل المثال إلى خوادم في الولايات المتحدة والاتحاد الأوروبي تابعة لمعالِجين مثل Paddle، وVercel، وCloudflare، وSupabase، وAnthropic، وOpenAI).

تُجرى عمليات النقل هذه استناداً إلى الشروط التعاقدية النموذجية للمفوضية الأوروبية (SCCs) وغيرها من الضمانات المنصوص عليها في LGPD art. 33 وGDPR arts. 44–49.

14. أمن المعلومات

نطبّق تدابير تقنية وتنظيمية مناسبة لمستوى المخاطر: التشفير أثناء النقل (TLS 1.2+)، والتشفير أثناء التخزين للبيانات الحساسة، وتجزئة كلمات المرور (bcrypt/argon2)، والتحكم في الوصول وفق مبدأ الحد الأدنى من الامتيازات، وفصل البيئات، وسجلات التدقيق، والمراقبة المستمرة، والمراجعات الدورية.

لا يوجد نظام محصّن تماماً من المخاطر. وفي حال وقوع حادثة ذات صلة، سنُخطر ANPD (البرازيل) و/أو السلطة الأوروبية المختصة ضمن المهل القانونية (حتى 72 ساعة بموجب GDPR)، وكذلك الأشخاص المتضررين عند الاقتضاء.

15. التعديلات على هذه السياسة

قد تُحدَّث هذه السياسة لتعكس التغييرات التنظيمية، أو الميزات الجديدة، أو الشركاء الجدد. وتُحفظ الإصدارات السابقة في الأرشيف وتتوفر عند الطلب عبر dpo@voyspark.com.

سيتم الإبلاغ عن التحديثات الجوهرية قبل 15 يوماً عبر البريد الإلكتروني و/أو إشعار بارز على المنصة.

16. التواصل مع مسؤول حماية البيانات والسلطات

مسؤول حماية البيانات: dpo@voyspark.com. جهة التواصل القانونية: legal@voyspark.com.

السلطات الرقابية: ANPD (البرازيل، anpd.gov.br)، وCNIL (فرنسا، cnil.fr)، وAEPD (إسبانيا، aepd.es)، وGarante (إيطاليا، garanteprivacy.it)، وBfDI (ألمانيا، bfdi.bund.de)، وCNPD (البرتغال، cnpd.pt)، وICO (المملكة المتحدة، ico.org.uk)، ووكالة حماية الخصوصية في كاليفورنيا (California Privacy Protection Agency، cppa.ca.gov).

Minha viagem
Voyspark AI