1. من نحن
روافد الرقمية المتكاملة هي المتحكم في البيانات الشخصية التي تجمع من خلال الموقع والحسابات والطلبات والخدمات التي تديرها روافد ما لم يوضح خلاف ذلك بالنسبة لخدمة معينة. توضح هذه السياسة ما نجمعه ولماذا نعالجه وكيف نحميه ومتى نشاركه وما الحقوق المتاحة لصاحب البيانات
2. البيانات التي قد نجمعها
بحسب استخدامك للموقع والخدمة قد نجمع: الاسم وبيانات الحساب؛ البريد الإلكتروني وبيانات الاتصال؛ بلد الإقامة أو بيانات الفوترة اللازمة؛ بيانات الطلبات والفواتير والمدفوعات المرجعية؛ عناوين IP وبيانات الجهاز والمتصفح والجلسة وسجلات الدخول والأمان؛ طلبات الدعم والمراسلات؛ بيانات الخدمة الفنية مثل معرفات الخوادم والأحداث والسجلات اللازمة للتشغيل والدعم؛ والمعلومات التي يرسلها العميل طوعاً أثناء طلب الخدمة أو الدعم
لا نجمع بيانات بطاقة الدفع الكاملة لمجرد أن العميل يدفع عبر مزود دفع خارجي إذا كانت صفحة الدفع ومعالجة البطاقة تتم لدى ذلك المزود. في هذه الحالة قد نتلقى رقم معاملة أو حالة دفع أو بيانات مرجعية لازمة لتسوية الطلب والفاتورة
3. أغراض المعالجة
نعالج البيانات بالقدر اللازم من أجل: إنشاء الحساب والتحقق منه؛ تنفيذ الطلبات وتقديم الخدمات؛ إدارة الفواتير والدفع؛ تقديم الدعم وحل الأعطال؛ حماية الحسابات والأنظمة ومنع الاحتيال وإساءة الاستخدام؛ الوفاء بالالتزامات القانونية والتنظيمية والمحاسبية؛ إدارة الشكاوى والنزاعات؛ تحسين موثوقية وأمان الخدمة؛ وإرسال رسائل تشغيلية تتعلق بالحساب أو الخدمة
لا نرسل مواد إعلانية أو تسويقية تجارية إلا بعد الحصول على الموافقة المطلوبة قانوناً ونوفر آلية مجانية لإيقافها عند استخدامها
4. مصدر البيانات والإخطار قبل المعالجة
تأتي غالبية البيانات مباشرة من صاحب الحساب أو من أجهزته عند استخدام الموقع والخدمات. وقد نتلقى بيانات محدودة من مزود دفع أو مزود بنية تحتية أو نظام أمان بالقدر اللازم لتنفيذ معاملة أو تشغيل خدمة أو التحقيق في حادث
قبل أو عند جمع البيانات تسعى روافد إلى توفير معلومات واضحة عن هوية المتحكم والغرض من المعالجة وطبيعة البيانات والجهات أو الفئات التي قد تفصح لها البيانات وحقوق صاحب البيانات وبيانات مسؤول حماية البيانات وفق القوانين المعمول بها
5. الموافقة والأساس النظامي للمعالجة
تتم معالجة البيانات في إطار الشفافية وبالقدر اللازم للغرض المعلن وبناء على الموافقات المطلوبة قانوناً حيث يوجب القانون ذلك وبما يلزم لتنفيذ طلب العميل والوفاء بالالتزامات القانونية والتنظيمية المرتبطة بالخدمة
إذا كانت معالجة معينة تعتمد على موافقة يمكن سحبها قانوناً يحق لصاحب البيانات سحب موافقته للمستقبل دون أن يؤثر ذلك في مشروعية المعالجة التي تمت قبل السحب أو في أي احتفاظ تفرضه التزامات قانونية مستقلة
6. مزودو الخدمة والمعالجون
قد نستعين بمزودي استضافة أو بنية تحتية أو بريد أو أمان أو مراقبة أو دفع أو دعم أو أنظمة تشغيلية لمعالجة بيانات محدودة نيابة عنا بالقدر اللازم لتقديم الخدمة. نعمل على قصر الوصول على ما يحتاجه المزود للغرض المحدد وعلى تطبيق المتطلبات التعاقدية والفنية المناسبة بحسب طبيعة المعالجة
لا نبيع البيانات الشخصية للمعلنين
7. نقل البيانات خارج سلطنة عمان
قد تتطلب بعض البنية التحتية أو الخدمات التابعة لطرف ثالث نقل أو معالجة بيانات خارج سلطنة عمان. عند انطباق ذلك تلتزم روافد بمتطلبات قانون حماية البيانات الشخصية ولائحته التنفيذية بما في ذلك الحصول على الموافقة الصريحة عندما تكون مطلوبة والتحقق من مستوى الحماية لدى جهة المعالجة الخارجية وعدم إجراء نقل محظور قانوناً
8. مدة الاحتفاظ
نحتفظ بالبيانات فقط للمدة اللازمة لتقديم الخدمة وإدارة الحساب والفواتير والدعم والأمان والنزاعات أو للمدة التي توجبها متطلبات قانونية أو محاسبية أو تنظيمية. قد تختلف مدة الاحتفاظ بحسب نوع البيانات والغرض منها. عندما لا يعود الاحتفاظ ضرورياً ولا يوجد التزام نظامي أو نزاع قائم يبرره نتخذ خطوات مناسبة لحذف البيانات أو إخفاء هويتها بحسب الحالة
9. الأمان والسرية
تستخدم روافد تدابير فنية وتنظيمية مناسبة للحد من الوصول غير المصرح به أو التسريب أو العبث أو إساءة الاستخدام بما في ذلك التحكم في الصلاحيات وحماية الحسابات وتحديث الأنظمة والرصد والسجلات الأمنية وإجراءات الاستعادة المناسبة لطبيعة الخدمة
لا يمكن لأي نظام متصل بالإنترنت ضمان انعدام المخاطر بالكامل لكن ذلك لا يعفي روافد من واجب تطبيق الحماية المطلوبة قانوناً ومعالجة الحوادث بصورة مسؤولة
10. اختراقات البيانات الشخصية
إذا وقع اختراق للبيانات الشخصية يترتب عليه تدميرها أو تغييرها أو الإفصاح عنها أو الوصول إليها أو معالجتها بصورة غير قانونية تتعامل روافد معه وفق إجراءات الاستجابة للحوادث وتوثقه وتبلغ الوزارة وصاحب البيانات عندما يوجب القانون واللائحة ذلك
11. ملفات الارتباط والجلسات
قد يستخدم الموقع ملفات ارتباط أو تخزيناً محلياً أو تقنيات مماثلة لازمة لتسجيل الدخول وأمان الجلسة وتفضيلات اللغة وعربة الطلب والوظائف الأساسية وقياس الأداء بصورة معقولة. لا تستخدم ملفات غير ضرورية لأغراض تسويقية على نحو يخالف متطلبات الموافقة القانونية
12. حقوق صاحب البيانات
وفق قانون حماية البيانات الشخصية ولائحته التنفيذية قد يكون لصاحب البيانات — بحسب انطباق الحالة والقيود القانونية — الحق في سحب الموافقة وطلب التصحيح أو التحديث أو الحجب وطلب نسخة من بياناته وطلب المحو في الحالات المقررة وممارسة حق النقل عندما يكون واجباً قانوناً والحصول على معلومات عن المعالجة
يمكن تقديم الطلب عبر قناة الخصوصية أو مسؤول حماية البيانات المنشورة في معلومات المتجر. قد نطلب تحققاً مناسباً من الهوية قبل تنفيذ الطلب وقد نرفض أو نقيد طلباً فقط عندما يسمح القانون بذلك مثل وجود التزام قانوني بالاحتفاظ أو نزاع قائم
13. مسؤول حماية البيانات الشخصية
تحدد روافد مسؤولاً لحماية البيانات الشخصية وفق قانون حماية البيانات الشخصية ولائحته التنفيذية. يجب أن تنشر روافد اسم مسؤول حماية البيانات وبيانات التواصل معه في صفحة معلومات المتجر/الخصوصية قبل الإطلاق التجاري النهائي. لا يجوز استبدال هذه البيانات بعنوان مخترع أو غير مفعل
14. بيانات الأطفال
لا تستهدف خدمات البنية التحتية التجارية في روافد الأطفال. إذا تطلبت حالة معينة معالجة بيانات طفل فلا تتم إلا وفق الموافقات والضوابط التي يفرضها القانون
15. الروابط والخدمات الخارجية
قد يحتوي الموقع أو الخدمة على روابط أو تكاملات مع خدمات خارجية. تخضع معالجة تلك الجهات لسياساتها الخاصة عندما تعمل كمتحكم مستقل ولا تغطي هذه السياسة ممارسات جهة خارجية خارج سيطرة روافد
16. تحديث سياسة الخصوصية
قد تحدث هذه السياسة عند تغير المعالجة أو الخدمات أو القانون. ينشر تاريخ آخر تحديث بوضوح. إذا كان التغيير جوهرياً ويستلزم موافقة أو إخطاراً إضافياً بموجب القانون تتخذ روافد الإجراء المناسب قبل تطبيقه على المعالجة ذات الصلة
17. التواصل والشكاوى المتعلقة بالخصوصية
يمكن التواصل بشأن الخصوصية أو ممارسة الحقوق عبر بيانات مسؤول حماية البيانات أو قناة الخصوصية المنشورة في صفحة معلومات المتجر الإلكتروني. وتظل حقوق صاحب البيانات في التواصل مع الجهة المختصة محفوظة وفق القانون
ملفات تعريف الارتباط والتحليلات والإعلانات
نستخدم ملفات تعريف الارتباط الضرورية لتشغيل المتجر وحسابك وعملية الدفع، وهي تعمل دائمًا. وبموافقتك نستخدم أيضًا ملفات تحليلات وإعلانات من Meta (Facebook Pixel وConversions API) وGoogle Analytics وMicrosoft Clarity لقياس خدماتنا وتسويقنا وتحسينها. لا تُحمّل هذه الملفات إلا بعد قبولك، ويمكنك تغيير اختيارك أو سحبه في أي وقت عبر «تفضيلات ملفات تعريف الارتباط» في تذييل الموقع. لا نستخدم المطابقة المتقدمة التلقائية، ولا نرسل مطلقًا اسمك أو بريدك الإلكتروني أو هاتفك أو أي بيانات تعريف مباشرة إلى هذه الجهات؛ تُشارَك فقط إشارات تقنية قياسية (مثل عنوان IP ونوع المتصفح ومعرّفات ملفات تعريف الارتباط) عند منح الموافقة. رفض الموافقة يُبقي جميع وظائف المتجر والدفع الأساسية تعمل بالكامل.