سياسة معالجة البيانات في BRUV
تحكم سياسة معالجة البيانات هذه عمليات جمع واستخدام وتخزين ونقل وحماية بيانات مستخدمي خدمات BRUV.
١. أحكام عامة
1.1. تحدد هذه السياسة كيفية معالجة شركة «BRUV» ذات المسؤولية المحدودة للبيانات التي تتلقاها عبر الموقع والتطبيق والحساب الشخصي وواجهات API والأدوات وخدمات BRUV الأخرى.
1.2. تنطبق السياسة على جميع البيانات التي تتلقاها BRUV:
- عند التسجيل وتسجيل الدخول
- عند تقديم الطلبات والدفع
- عند التواصل مع الدعم
- عند استخدام الاشتراكات والخصم التلقائي والحجوزات وغيرها من الميزات
- عند استخدام الموقع والتطبيق
- عند التعامل مع شركاء BRUV عبر المنصة
1.3. يُعد استخدام خدمات BRUV إقرارًا من المستخدم بالاطلاع على هذه السياسة.
1.4. إذا لم يوافق المستخدم على شروط السياسة، فعليه التوقف عن استخدام خدمات BRUV.
٢. المصطلحات والتعريفات
البيانات — أي معلومات تتلقاها BRUV بسبب استخدام الخدمات، بما في ذلك البيانات الشخصية والتقنية وبيانات الدفع والسلوك وسجلات الدخول والبيانات الوصفية وغيرها.
البيانات الشخصية — أي معلومات تخص شخصًا طبيعيًا محددًا بشكل مباشر أو غير مباشر.
البيانات المجهولة الهوية — بيانات لا تسمح بتحديد المستخدم بشكل مباشر.
المستخدم — شخص طبيعي أو رائد أعمال فردي أو ممثل لشخصية اعتبارية يستخدم خدمات BRUV.
معالجة البيانات — أي إجراء على البيانات، يشمل الجمع والتسجيل والتنظيم والتخزين والتعديل والاستخدام والنقل وإخفاء الهوية والحجب والحذف.
المنصة — الموقع والتطبيق والحساب الشخصي وواجهات API والأدوات وغيرها من وسائل BRUV التقنية.
٣. البيانات التي نجمعها
قد تجمع BRUV الفئات التالية من البيانات:
- الاسم الأول والأخير والأب
- تاريخ الميلاد
- رقم الهاتف
- البريد الإلكتروني
- بيانات وثيقة الهوية إذا اقتضى القانون أو تقديم الخدمة
- بيانات الشركة ورمز INN وKPP وOGRN ومنصب الممثل وصلاحياته
- تفاصيل الدفع ومعلومات السداد
- عنوان تقديم الخدمة أو التوصيل أو الحجز
- سجل الطلبات والإلغاءات والاستردادات والطلبات
- المراسلات مع الدعم
- البيانات التقنية للجهاز
- عنوان IP
- ملفات تعريف الارتباط والمعرفات الأخرى
- معلومات عن الإجراءات داخل الواجهة
- بيانات حول وقت الدخول والإجراءات والتنقل
- بيانات تحليلية مجهولة الهوية
لا تطلب BRUV بيانات زائدة وتعالج فقط ما هو ضروري لتشغيل الخدمات وتنفيذ الطلبات والامتثال للقانون وحماية مصالح BRUV والمستخدمين.
٤. أغراض معالجة البيانات
تعالج BRUV البيانات للأغراض التالية:
- تسجيل المستخدم والتحقق من هويته
- إتاحة الوصول إلى الخدمات
- تقديم الطلبات وتأكيدها وتنفيذها
- استلام ومعالجة المدفوعات
- الاستردادات والإلغاءات وإعادة الاحتساب
- الخصومات التلقائية والاشتراكات
- دعم المستخدمين
- إرسال الإشعارات
- ضمان الأمان
- منع الاحتيال وسوء الاستخدام
- الامتثال لمتطلبات القانون
- التحليلات وتحسين الخدمة
- تخصيص الواجهة والعروض
- تطوير منتجات وميزات جديدة
- إعداد الإحصاءات
- تنفيذ الاتفاقيات مع الشركاء
يحق لـ BRUV استخدام البيانات المجهولة الهوية لأغراض التحليلات والإحصاءات وتدريب النماذج وتحسين جودة الخدمات وتطوير المنتجات والأبحاث والتقارير الداخلية.
٥. الأسس القانونية للمعالجة
تعالج BRUV البيانات استنادًا إلى ما يلي:
- موافقة المستخدم
- تنفيذ العقد أو العرض
- الوفاء بالالتزامات القانونية
- المصلحة المشروعة لـ BRUV
- ضرورة حماية حقوق ومصالح BRUV والمستخدمين والأطراف الثالثة
إذا تطلبت المعالجة موافقة منفصلة، تحصل عليها BRUV عبر الواجهة أو مستندات الخدمة أو بأي طريقة أخرى يسمح بها القانون.
٦. كيف نتلقى البيانات
تتلقى BRUV البيانات:
- مباشرة من المستخدم
- من شركاء BRUV
- من مؤسسات الدفع والبنوك وشركات الاستحواذ
- من خدمات التحليلات
- من مشغلي الاتصالات
- من خدمات تقنية تابعة لأطراف ثالثة
- تلقائيًا أثناء استخدام الموقع والتطبيق
يتحمل المستخدم مسؤولية صحة البيانات المقدمة.
٧. استخدام ملفات تعريف الارتباط والتقنيات المماثلة
تستخدم BRUV ملفات تعريف الارتباط والبيكسلات ومعرفات الأجهزة وحزم SDK وتقنيات مماثلة لأغراض:
- تسجيل الدخول
- تذكر الإعدادات
- التحليلات
- تحسين الوظائف
- التخصيص
- الحماية من الاحتيال
- قياس الزيارات
يمكن للمستخدم تقييد استخدام ملفات تعريف الارتباط في إعدادات المتصفح أو الجهاز، وقد يؤثر ذلك على عمل بعض الوظائف.
٨. نقل البيانات إلى أطراف ثالثة
تنقل BRUV البيانات إلى أطراف ثالثة فقط عند الضرورة: لتنفيذ الطلب ومعالجة الدفع وعمل الشركاء ودعم الخدمة والامتثال للقانون وحماية حقوق BRUV.
قد تُنقل البيانات إلى:
- الشركاء والمتعاقدين
- البنوك وأنظمة الدفع
- مزودي البنية التحتية السحابية والتقنية
- خدمات الدعم
- خدمات التحليلات
- المقاولين الذين يضمنون تشغيل المنصة
- الجهات الحكومية بناءً على أساس قانوني
تنقل BRUV فقط الحجم اللازم من البيانات لتحقيق الغرض المعني.
٩. النقل الدولي للبيانات
قد تجري BRUV عمليات نقل عابر للحدود عند الضرورة لتشغيل الخدمات أو التخزين أو التحليلات أو الدعم الفني أو استخدام بنى تحتية من أطراف ثالثة. تضمن BRUV الامتثال للتشريعات المعمول بها بشأن النقل العابر للحدود.
١٠. تخزين البيانات
تخزن BRUV البيانات فقط للمدة الضرورية لتحقيق أغراض المعالجة، ما لم يقتضِ القانون مدة أطول. بعد تحقيق الأغراض، تُحذف البيانات أو تُجهَّل أو تُؤرشف.
قد يتم تخزين بعض البيانات لفترة أطول:
- لتنفيذ الالتزامات المحاسبية والضريبية
- لتسوية النزاعات
- لحماية حقوق BRUV
- للامتثال لمتطلبات AML/KYC عند الاقتضاء
- للاحتفاظ بسجل العمليات في حدود القانون
١١. حماية البيانات
تتخذ BRUV تدابير تنظيمية وتقنية معقولة لحماية البيانات من الوصول غير المصرح به والتعديل والإتلاف والحجب والنسخ والتوزيع وأي أفعال غير مشروعة.
قد تشمل تدابير الحماية:
- إدارة الوصول
- التشفير
- تسجيل الإجراءات
- النسخ الاحتياطي
- آليات مكافحة الاحتيال
- مراقبة حوادث الأمان
- تقييد وصول المقاولين إلى البيانات
يلتزم المستخدم بضمان أمان بيانات اعتماده وأجهزته ووسائل الوصول الخاصة به.
١٢. المعالجة الآلية والقرارات
قد تستخدم BRUV معالجة آلية للبيانات، بما في ذلك التقييم والتصفية والتوصيات وعمليات مكافحة الاحتيال وخوارزميات أخرى. وقد تُستخدم هذه القرارات لكشف العمليات المشبوهة ومنع الاحتيال والإشراف والتخصيص وتحسين جودة الخدمة وتحسين عرض العروض.
إذا اقتضى القانون إشعارًا إضافيًا أو إمكانية الطعن في قرار آلي، توفر BRUV هذه الإمكانية وفق الإجراءات المحددة.
١٣. حقوق المستخدم
يحق للمستخدم:
- الحصول على معلومات عن معالجة بياناته بالقدر الذي ينص عليه القانون
- طلب تصحيح بياناته أو حجبها أو حذفها عند وجود أسس قانونية
- سحب الموافقة على معالجة البيانات إذا كانت المعالجة قائمة على الموافقة
- الاعتراض على المعالجة في الحالات المنصوص عليها قانونًا
- التواصل مع دعم BRUV بشأن مسائل معالجة البيانات
- الطعن في تصرفات BRUV أمام الجهة المختصة أو المحكمة إذا رأى انتهاك حقوقه
١٤. حقوق BRUV
يحق لـ BRUV:
- معالجة البيانات في الحدود اللازمة لتشغيل الخدمات
- نقل البيانات إلى الشركاء والمقاولين إذا كان ذلك مطلوبًا لتقديم الخدمات
- الاحتفاظ بسجلات الدخول والسجلات التقنية وسجل العمليات
- استخدام البيانات المجهولة الهوية دون حد زمني ما لم يُحظر ذلك قانونًا
- تقييد الوصول إلى الخدمة في حال انتهاك قواعد الأمان أو الاشتباه بالاحتيال أو عند وجود أسس قانونية
١٥. مدة الموافقة
إذا كانت المعالجة قائمة على الموافقة، تظل سارية حتى تتحقق أغراض المعالجة أو يسحبها المستخدم، ما لم يقتضِ القانون خلاف ذلك. لا يؤثر سحب الموافقة على شرعية المعالجة السابقة للسحب. ويحق لـ BRUV الاستمرار في المعالجة دون موافقة إذا أجاز القانون ذلك.
١٦. حذف البيانات وإخفاء الهوية
بعد انتهاء مدة التخزين تُحذف البيانات أو تُجهَّل أو تُؤرشف. ويمكن لـ BRUV استخدام البيانات المجهولة الهوية لأغراض تحليلية وإحصائية ومتعلقة بالمنتجات. وعند طلب الحذف، تقيّم BRUV إمكانيته مع مراعاة فترات الاحتفاظ الإلزامية والأسس القانونية الأخرى.
١٧. الحوادث والتسريبات
في حال وقوع حادث أمني، تتخذ BRUV إجراءات للحصر والتحقيق ومعالجة الآثار. وإذا اقتضى القانون إبلاغ المستخدم أو الجهة المختصة، تنفذ BRUV هذه الالتزامات وفق الإجراءات المحددة. ويلتزم المستخدم بإبلاغ BRUV فورًا بأي وصول مشبوه إلى حسابه أو أي حادث آخر.
١٨. تعديل السياسة
يحق لـ BRUV تعديل هذه السياسة من جانب واحد. وتدخل النسخة الجديدة حيز التنفيذ من لحظة نشرها على الموقع و/أو في التطبيق ما لم يُحدد تاريخ آخر. ويُعد استمرار استخدام الخدمات بعد سريان التعديلات قبولًا من المستخدم بالنسخة الجديدة.
١٩. جهات التواصل بشأن البيانات
بخصوص مسائل معالجة البيانات يمكن للمستخدم التواصل عبر:
٢٠. بيانات المشغل
شركة BRUV ذات المسؤولية المحدودة
الاسم الكامل: شركة «BRUV» ذات المسؤولية المحدودة
العنوان القانوني: 420124، جمهورية تتارستان، مدينة قازان، شارع ميريديانّايا، مبنى 17، شقة 79
INN: 1685025534
KPP: 168501001
BIC: 044525411
البنك: فرع «تسنترالني» لبنك VTB (شركة مساهمة عامة)
الحساب المراسل: 30101810145250000411
الحساب الجاري: 40702810300810142634