سياسة الخصوصية
ترجمة إعلامية. وفي حال الشك تسود النسخة الإسبانية.
آخر تحديث: 6 مايو 2026
1. المسؤول عن المعالجة
- المالك: Ángel Rives García
- NIF: 15415960A
- العنوان: Calle Redován 3, 03350 Cox (Alicante), España
- الاتصال العام: hola@elpizzero.com
- الاتصال بشأن الخصوصية: privacidad@elpizzero.com
- الهاتف: +34 664 37 36 76
2. نموذج المعالجة: مسؤولان عن المعالجة
elpizzero منصة متعددة المطاعم. وهذا يعني دورين متمايزين في معالجة بياناتك:
- elpizzero هي المسؤول عن معالجة البيانات اللازمة لتشغيل المنصة (التسجيل، الجلسة، التحليلات مجهولة الهوية، الأمان).
- كل مطعم تقدّم إليه طلبًا هو المسؤول عن معالجة بيانات الطلب نفسه (الاسم، الهاتف، عنوان التسليم، محتوى الطلب) فيما يتعلق بتقديم خدمة المطعم. وتتصرف elpizzero في هذه الحالة بصفتها المُعالِج، إذ تخزّن البيانات وتنقلها إلى المطعم.
3. البيانات التي نجمعها
- بيانات الطلب: الاسم، الهاتف، البريد الإلكتروني (اختياري)، عنوان التسليم (عند التوصيل إلى المنزل)، محتوى الطلب، التعليمات الخاصة، وعند الاقتضاء إثبات الدفع.
- بيانات الموقع: يتم ترميز عنوان التسليم جغرافيًا (تحويله إلى إحداثيات) عبر OpenStreetMap / Nominatim لحساب منطقة التوصيل وعرضها على خريطة. نحن لا نتتبع موقع جهازك في أي وقت. وإذا كان المطعم يدير عمليات التسليم عبر منصة توصيل مزوّدة بالتتبع، فيمكنك أثناء طريق طلبك رؤية موقع عامل التوصيل على الخريطة —وليس موقعك أبدًا—، ولا يظهر إلا ما دام يحمل الطلب معه: وعند تسليمه يتوقف عرض ذلك الموقع.
- بيانات الحجز: الاسم، الهاتف، البريد الإلكتروني (اختياري)، التاريخ، الوقت، عدد الضيوف والملاحظات (عندما يوفّر المطعم حجز الطاولات).
- بيانات حساب العميل (اختياري): إذا قررت إنشاء حساب لحفظ عناويك والاطلاع على سجل طلباتك: الاسم، البريد الإلكتروني، كلمة مرور مشفّرة، العناوين المحفوظة.
- بيانات حساب المطعم (لمديري المنشآت فقط): الاسم القانوني، الرقم الضريبي (NIF)، بيانات الفوترة، شخص الاتصال، بيانات اعتماد الدخول إلى لوحة التحكم.
- بيانات التصفح: عنوان IP (يُحفظ مع كل طلب وفي سجلات الأمان، لمنع الاحتيال وحماية الخدمة)، المتصفح، نظام التشغيل، نوع الجهاز، الصفحات التي تمت زيارتها، ملفات تعريف الارتباط التقنية.
- بيانات الدفع: عند الدفع بالبطاقة، لا تُخزَّن البيانات الكاملة على خوادمنا: بل يديرها بالكامل مزوّد الدفع الخارجي (PCI-DSS). ولا نحتفظ إلا بمعرّف المعاملة وآخر 4 أرقام.
4. غرض المعالجة
- معالجة طلباتك وحجوزاتك وإدارتها، وإحالتها إلى المطعم المعني لإعدادها وتسليمها.
- إعلامك بالبريد الإلكتروني، أو بإشعار في متصفحك إذا سمحت بذلك، بحالة طلبك أو حجزك (التأكيد، قيد التحضير، قيد التوصيل، تم التسليم).
- الحفاظ على حساب العميل الخاص بك وتمكينك من الاطلاع على سجلك.
- الرد على الاستفسارات والحوادث وطلبات الدعم.
- الوفاء بالالتزامات المحاسبية والضريبية وبالفوترة الناشئة عن العملية.
- تحسين الخدمة عبر تحليلات مجهولة الهوية ومجمّعة (دون إنشاء ملفات تعريف فردية).
- إرسال الاتصالات التجارية من المطعم أو من المنصة فقط عندما تمنح موافقتك الصريحة عبر خانة الاختيار المخصصة لذلك.
5. الأساس القانوني للمعالجة
- تنفيذ العقد (المادة 6.1.b من RGPD): لمعالجة طلباتك وحجوزاتك وحساب العميل.
- الامتثال لالتزام قانوني (المادة 6.1.c من RGPD): للاحتفاظ بالفواتير والسجلات الضريبية.
- الموافقة (المادة 6.1.a من RGPD): لملفات تعريف الارتباط غير الأساسية والاتصالات التجارية.
- المصلحة المشروعة (المادة 6.1.f من RGPD): لتحسين الخدمة ومنع الاحتيال وأمان المنصة.
6. مستلمو البيانات
- المطعم المستلم للطلب أو الحجز: تُنقل البيانات اللازمة (الاسم، الهاتف، عنوان التسليم عند الاقتضاء، محتوى الطلب) إلى المطعم ليتمكن من إعداد الطلب وتسليمه. وكل مطعم ملزم بمعالجة هذه البيانات وفقًا للائحة RGPD ولغرض تقديم الخدمة حصرًا.
- عمال التوصيل التابعون للمطعم أو الخارجيون الذين يتعاقد معهم: يتلقون عنوان التسليم والهاتف وملخص الطلب لتمكينهم من تنفيذ التوصيل.
- منصة التوصيل: إذا نظّم المطعم عمليات التسليم عبر منصة لوجستية (مثل Reparto)، فإنها تتلقى عنوان التسليم وإحداثياته وهاتف الاتصال والمبلغ المطلوب تحصيله وتفاصيل الطلب، لغرض وحيد هو إسناد التوصيل وتنفيذ التسليم. وهي تعمل لحساب المطعم وبموجب عقد معالجة. وإذا طلبت حذف بياناتك، فإن الأمر يُبلَّغ كذلك إلى تلك المنصة، وفقًا للمادة 19 من RGPD.
- مزوّد الدفع (عند الدفع بالبطاقة): تتم معالجة المعاملة عبر بوابة الدفع التي تعاقد معها المطعم (المعتمدة وفق PCI-DSS).
- مزوّدو الخدمات التقنية: الاستضافة (Hostinger، خوادم في الاتحاد الأوروبي)، إرسال البريد الإلكتروني المعاملاتي (SMTP خاص بنا)، وإشعارات المطعم بالطلبات الجديدة إذا فعّلها المطعم: مكالمة آلية عبر Twilio (دون أي بيانات عنك) ورسائل Telegram (رقم الطلب ومبلغه فقط، دون أي بيانات عنك).
- السلطات العامة: عند وجود التزام قانوني أو أمر قضائي.
- مزوّد المدفوعات: عندما يوفّر المطعم الدفع عبر الإنترنت، تُعالَج بيانات الدفع عبر Stripe وفق شروطه وتدابيره الأمنية الخاصة (PCI-DSS).
- مزوّدو الذكاء الاصطناعي: نستخدم خدمات الذكاء الاصطناعي (مثل OpenAI) لترجمة قائمة الطعام والملاحظات التي تكتبها في طلبك (كي يفهمها المطبخ بلغته) ولقراءة القوائم والفواتير. ولا نرسل إليهم اسمك أو هاتفك أو بريدك الإلكتروني أو عنوانك؛ تجنّب كتابة بيانات شخصية في الملاحظات.
- نحن لا نبيع البيانات الشخصية ولا نحيلها إلى أطراف ثالثة لأغراض تجارية.
7. الاحتفاظ بالبيانات
- الطلبات والحجوزات: تُحفظ طوال المدة المطلوبة قانونًا للفوترة والالتزامات الضريبية (حتى 6 سنوات وفقًا للقانون التجاري الإسباني (Código de Comercio) وقانون الضرائب العام (Ley General Tributaria)).
- حسابات العملاء: ما دام الحساب نشطًا. وعند طلب حذفه، تُمحى البيانات الشخصية خلال مدة أقصاها 30 يومًا، ما لم يوجد التزام قانوني بالاحتفاظ بالطلبات.
- حسابات المطاعم: طوال مدة العلاقة التجارية، إضافة إلى المدد القانونية للاحتفاظ بالسجلات المحاسبية. ويُحذف الحساب الذي لم يُستخدم قط (دون طلبات أو فواتير) ولم يدخله أحد خلال 3 أشهر: ننبّه مسبقًا بالبريد الإلكتروني قبل 15 يومًا وقبل 7 أيام وفي اليوم نفسه، ويكفي الدخول إلى لوحة التحكم للإبقاء عليه. أما الفواتير وسجلات الفوترة، إن وُجدت، فلا تُحذف أبدًا بهذه الطريقة.
- بيانات التصفح: تُحفظ التحليلات مجهولة الهوية لمدة أقصاها 26 شهرًا.
- الاتصالات التجارية: حتى تسحب موافقتك.
8. حقوق المستخدم
وفقًا للائحة RGPD والقانون LOPDGDD، يمكنك ممارسة الحقوق التالية:
- الاطلاع: معرفة البيانات الشخصية التي نعالجها عنك.
- التصحيح: تصحيح البيانات غير الدقيقة أو غير المكتملة.
- المحو: طلب حذف بياناتك عندما لا تعود ضرورية.
- الاعتراض: الاعتراض على المعالجة في ظروف معينة.
- تقييد المعالجة: طلب تقييد المعالجة.
- قابلية نقل البيانات: تلقي بياناتك بصيغة منظمة وشائعة الاستخدام.
- سحب الموافقة: سحبها في أي وقت دون أن يؤثر ذلك على مشروعية المعالجة السابقة.
لممارسة أي من هذه الحقوق، أرسل بريدًا إلكترونيًا إلى privacidad@elpizzero.com مع ذكر اسمك الكامل والحق الذي ترغب في ممارسته، وعند الاقتضاء المطعم المعني. وسنرد خلال مدة أقصاها 30 يومًا.
إذا رأيت أن معالجة بياناتك لا تتوافق مع الأنظمة، فيمكنك تقديم شكوى إلى الوكالة الإسبانية لحماية البيانات (Agencia Española de Protección de Datos، AEPD) على www.aepd.es.
9. الأمان
نطبّق تدابير تقنية وتنظيمية لحماية بياناتك:
- التشفير أثناء النقل (HTTPS/TLS) في جميع الاتصالات.
- تخزين آمن لكلمات المرور باستخدام تجزئة bcrypt.
- استعلامات SQL المُعلَّمة (prepared statements) للحماية من الحقن.
- حماية CSRF في النماذج وطلبات التعديل.
- تحديد المعدل (Rate limiting) لمواجهة محاولات الدخول التعسفية.
- تقييد الوصول إلى البيانات حسب الأدوار (العميل النهائي، مدير المطعم، المسؤول).
- ترويسات أمان مفعّلة: HSTS وContent-Security-Policy وX-Frame-Options وX-Content-Type-Options وReferrer-Policy وPermissions-Policy.
10. القاصرون
الخدمة موجّهة إلى من تجاوزوا 14 عامًا. وإذا كنت دون هذه السن، فيجب أن تحصل على موافقة والديك أو أوصيائك لتقديم الطلبات أو إنشاء حساب.
11. التعديلات
نحتفظ بالحق في تحديث هذه السياسة. وسيُنشر أي تغيير في هذه الصفحة مع تاريخ التحديث المناسب. وفي حال إجراء تغييرات جوهرية، سنُبلغ المستخدمين المسجلين بذلك عبر البريد الإلكتروني.