تخطَّ إلى المحتوى

تطبيق Rahlio

حجوزاتكم وتذكيراتكم معكم

تنزيل التطبيق
Rahlio

سياسة الخصوصية

ما المعلومات الشخصية التي تجمعها Rahlio، ولماذا، ومن يتلقّاها، وأين تُخزَّن، وإلى متى — وكيف يمكنكم الاطّلاع عليها وتصديرها وتصحيحها وحذفها.

آخر تحديث:

بيانات الجهة المشغّلة

الاسم التجاري
Rahlio
الجهة المشغّلة
NasTech
رقم العمل التجاري
300869443
التواصل
support@rahlio.com

Rahlio اسم تجاري لـNasTech (رقم 300869443)

1. حول هذه السياسة

1.1. توضّح «سياسة الخصوصية» هذه كيف تجمع الجهة التجارية التي تشغّل Rahlio — الموقع الإلكتروني www.rahlio.com وتطبيقات Rahlio — المعلومات الشخصية وتستخدمها («نحن»). وهذه الجهة هي المتحكّم المسؤول عن معلوماتكم وعن قواعد البيانات التي تُحفظ فيها؛ ويظهر اسمها وبيانات تسجيلها وعنوانها تحت «بيانات الجهة المشغّلة» في أعلى هذه الوثيقة، ويمكن إرسال الاستفسارات المتعلقة بالخصوصية إلى privacy@rahlio.com.

1.2. صِيغت هذه السياسة بما يستوفي متطلّبات قانون حماية الخصوصية، 1981، بصيغته المعدّلة (بما في ذلك التعديل رقم 13)، والأنظمة الصادرة بموجبه. وإذا كانت اللائحة العامة لحماية البيانات (GDPR) الأوروبية أو البريطانية تسري عليكم، فلكم أيضاً الحقوق المبيّنة في القسم المخصّص لهذه القوانين.

1.3. لا يقع عليكم أي التزام قانوني بتزويدنا بمعلومات شخصية. غير أننا لا نستطيع، دون المعلومات المشار إليها بأنها مطلوبة، تقديم الخدمة المتعلّقة بها — فلا يمكن حجز فندق دون أسماء الضيوف، ولا حجز رحلة جوية دون بيانات جواز السفر.

2. ما الذي نجمعه

2.1. لا نجمع إلا ما تحتاج إليه الخدمة، بحسب الغرض:

  • عمليات البحث وتخطيط الرحلات: الوجهة، والتواريخ، وعدد المسافرين وأعمار الأطفال، والميزانية، والتفضيلات، والطلبات النصية الحرّة التي تكتبونها لمساعد التخطيط.
  • الحساب وتسجيل الدخول: رقم الهاتف المحمول (الذي يُتحقّق منه برمز يُستخدم لمرة واحدة)، وعنوان البريد الإلكتروني، والاسم الظاهر، واللغة، والعملة، والمنطقة الزمنية؛ وإذا سجّلتم الدخول عبر Google أو Apple، المعرِّف والاسم وعنوان البريد الإلكتروني التي تشاركها معنا.
  • الحجوزات: اسم الشخص الذي يُجري الحجز وبريده الإلكتروني وهاتفه؛ ولكل ضيف أو مسافر: الاسم وتاريخ الميلاد، وعند الاقتضاء، الجنس والجنسية ورقم جواز السفر وتاريخ انتهاء صلاحيته؛ والطلبات الخاصة ووقت الوصول؛ والحجز نفسه وسعره وحالته ومراجع الدفع. ولا نتلقّى أرقام البطاقات ولا نخزّنها أبداً.
  • ما تختارون الاحتفاظ به في حسابكم، مثل المسافرين المحفوظين والفنادق المحفوظة والتفضيلات.
  • المراسلات: الرسائل التي ترسلونها إلينا بالبريد الإلكتروني أو عبر نموذج التواصل أو على WhatsApp، بما في ذلك أي ملف أو موقع تختارون مشاركته، وردودنا عليها.
  • الجهاز والاستخدام: نوع الجهاز، ونظام التشغيل، وإصدار التطبيق، واللغة، ورمز الإشعارات الفورية، وسجلات مُستعارة الهوية لكيفية استخدام الخدمة — مثل الشاشات التي فُتحت.
  • من أين تتّصلون: عند فتح الموقع الإلكتروني أو التطبيق، يحدّد خادمنا بلد عنوان الإنترنت الذي تتّصلون منه، في قاعدة بيانات محفوظة على خوادمنا (IP geolocation by DB-IP، db-ip.com، بموجب ترخيص Creative Commons Attribution 4.0)، لنختار اللغات التي نعرضها عليكم والعملة التي نعرض بها الأسعار أولاً. ولا يُحفظ العنوان لهذا الغرض ولا يُرسَل إلى أحد؛ وعند استخدام VPN، يكون البلد هو بلد الـ VPN.
  • سجلات الأمان: أحداث تسجيل الدخول، وصيغة مُجزّأة (hash) من عنوان IP الخاص بكم، والبلد التقريبي الذي يصدر منه اتصالكم وفق ما تبلغ به شركة الاستضافة التي نتعامل معها، ونوع متصفّحكم أو جهازكم.
  • دعوات الأصدقاء: إذا انضممتم عبر دعوة من صديق، نسجّل من دعاكم وكيف وصلتكم الدعوة، ويرى الصديق اسمكم الأول والحرف الأول من اسم عائلتكم، وما إذا كنتم قد حجزتم وما إذا اكتملت إقامتكم الأولى؛ ولمنع أي شخص من دعوة نفسه، نقارن أرقام الهواتف وعناوين البريد الإلكتروني المُتحقَّق منها والأجهزة في الحسابين. وعندما تكتمل إقامتكم الأولى بتكلفة لا تقلّ عن 300 دولار، يحصل الصديق الذي دعاكم على قسيمة Rahlio Plus تُسجَّل مع الدعوة ومع الحجز الذي احتُسبت بفضله؛ وإذا أُلغي هذا الحجز أو استُرِدّ مبلغه، تُسحب القسيمة ما لم تكن قد استُخدمت. وإذا شاركتم رابط الدعوة الخاص بكم، يرى كل من يفتحه اسمكم الأول.

2.2. لا نصل إلى موقع جهازكم أو إلى جهات الاتصال أو الصور المخزّنة فيه.

3. المعلومات الحسّاسة

3.1. قد تكشف بعض المعلومات عن الحالة الصحية أو المعتقد الديني — مثل الحاجة إلى وصول دون درجات، أو حساسية تجاه طعام ما، أو طلب وجبات كوشير أو حلال. ولا نطلب هذه المعلومات إلا حيث تساعد في تخطيط رحلتكم أو تنفيذها، ولا نحتفظ بها إلا بموافقتكم، ولا ننقلها إلى الفندق إلا في إطار طلب خاص تقدّمونه. وتُخزَّن هذه التفضيلات مشفّرة، ولا يُفكّ تشفيرها إلا لخدمتكم، ولوكيل يعمل على رحلتكم بناءً على طلبكم، وفي تصدير بياناتكم الخاص بكم. أما النص الذي تكتبونه بحرية في الطلب فيُحفظ كما كتبتموه، لذا يُرجى عدم تضمينه تفاصيل صحية إلا عند الحاجة.

3.2. يمكنكم في أي وقت سحب موافقتكم على احتفاظنا بهذه التفضيلات من إعدادات الخصوصية؛ وتُمحى عندئذٍ من ملفكم الشخصي ومن جميع رحلاتكم. ويظل الطلب الخاص الذي سبق إرساله مع حجز ما مرتبطاً بذلك الحجز.

4. لماذا نستخدمها

4.1. نستخدم المعلومات الشخصية للأغراض التالية، ولا نستخدمها لأي غرض يتعارض معها:

  • لتقديم الخدمة — البحث، والتخطيط، وإجراء الحجوزات وإدارتها، والتأكيدات، والتذكيرات، والدعم (وهذا ضروري لتنفيذ عقدنا معكم)؛
  • للتحقق من الهوية، وتأمين الحسابات، ومنع الاحتيال وإساءة الاستخدام، وإنفاذ شروطنا (مصلحتنا المشروعة، والتزاماتنا القانونية)؛
  • للوفاء بالواجبات القانونية، بما في ذلك حماية المستهلك، وحفظ السجلات المحاسبية والضريبية، والاستجابة للطلبات المشروعة من السلطات (التزام قانوني)؛
  • لفهم كيفية استخدام الخدمة وتحسينها، باستخدام بيانات مُستعارة الهوية (مصلحتنا المشروعة)؛
  • لإرسال الإعلانات، فقط إذا منحتمونا موافقتكم الصريحة المسبقة (الموافقة).

4.2. لا نبيع المعلومات الشخصية، ولا نتّخذ أي قرار يترتّب عليه أثر قانوني أو أثر جوهري مماثل عليكم استناداً حصرياً إلى وسائل آلية. وتُرتَّب العروض بواسطة البرمجيات وفقاً للمعايير المعروضة على الشاشة.

5. من يتلقّى معلوماتكم

5.1. لا نشارك المعلومات الشخصية إلا بالقدر اللازم لتحقيق الأغراض المذكورة أعلاه:

  • المورّدون ومزوّدو الخدمة: تتلقّى Nuitee (LiteAPI)، ومن خلالها الفندق أو شركة الطيران الذي تحجزون لديه، بيانات الشخص الذي يُجري الحجز وبيانات الضيوف أو المسافرين اللازمة لإجراء الحجز وإدارته. ويستخدمونها بصفتهم جهات متحكّمة مستقلة، وفق سياسات الخصوصية الخاصة بهم.
  • الدفع: تُدخَل بيانات البطاقة مباشرةً في صفحة الدفع الخاصة بالمورّد، ويعالجها المورّد ومعالج الدفع التابع له، Stripe. ولا نتلقّى سوى حالة الدفع ومرجعه.
  • الاستضافة والبنية التحتية: Amazon Web Services — خوادمنا وقاعدة بياناتنا الرئيسية، في منطقتها في إسرائيل (تل أبيب) — وتخزين سحابي للملفات في إسرائيل أو في الاتحاد الأوروبي.
  • الاتصالات: Brevo (البريد الإلكتروني)؛ Telesign، واحتياطياً Twilio (رموز التحقق عبر الرسائل النصية القصيرة)؛ Meta (WhatsApp)؛ Google Firebase Cloud Messaging مع خدمة الإشعارات الفورية من Apple (إشعارات التطبيق)؛ Resend (الرسائل المُرسَلة عبر نموذج التواصل في الموقع الإلكتروني).
  • التثبيتات والروابط: تقيس AppsFlyer أيّ رابط أو حملة أدّى إلى تثبيت التطبيق أو فتحه، وتحلّ الروابط التي نرسلها لكي يُفتح التطبيق على الشاشة الصحيحة — حتى بعد تثبيته من رابط كهذا. وتتلقّى معرِّفات للجهاز ليست معرِّف الإعلانات، وإصدار التطبيق، ونوع الجهاز، والرابط الذي فُتح، ولا تتلقّى أبداً اسمكم أو بيانات الاتصال بكم أو حجوزاتكم، وذلك بموجب سياسة الخصوصية الخاصة بها.
  • الأماكن: حين تطلبون فندقاً قرب مكان باسمه، تتلقّى Google Maps Platform الكلمات التي تسمّي ذلك المكان — ولا تتلقّى أبداً بيانات حسابكم — لتحديد موقعه.
  • الذكاء الاصطناعي: تعالج Anthropic أو OpenAI نصوص طلبات التخطيط ومحادثات المساعد لإنتاج إجابة. وتفحص أنظمتنا كل طلب قبل إرساله، وتحجبه إذا تضمّن عنوان بريد إلكتروني أو رقم هاتف أو رقم بطاقة أو رقم جواز سفر.
  • تسجيل الدخول: شركتا Google وApple، إذا اخترتم تسجيل الدخول عبرهما.
  • الوكلاء: إذا طلبتم المساعدة من أحد وكلائنا، أو من وكالة سفر تستخدم منصتنا، فإنهم يطّلعون على تفاصيل رحلتكم وحجزكم.
  • السلطات والمستشارون: حيثما يقتضي القانون ذلك أو لحماية الحقوق والسلامة، وكذلك مستشارونا المهنيون الملزَمون بواجب السرّية.
  • الجهة الخلَف: إذا نُقلت الخدمة أو النشاط التجاري الذي يشغّلها، فإلى الجهة المشغّلة الجديدة، مع خضوعها لهذه السياسة.

5.2. لا تعالج الجهات التي تعمل نيابةً عنا المعلومات إلا وفقاً لتعليماتنا، وهي ملزَمة بحمايتها.

6. التخزين والنقل إلى خارج إسرائيل

6.1. تقع خوادمنا وقاعدة بياناتنا الرئيسية في إسرائيل، لدى Amazon Web Services؛ ويقع تخزين الملفات في إسرائيل أو في الاتحاد الأوروبي؛ ويعمل بعض الشركات التي نتعامل معها في الاتحاد الأوروبي والولايات المتحدة ودول أخرى. وبحكم طبيعة الحجز، يُنقل إلى المورّد وإلى مزوّد الخدمة في بلد السفر.

6.2. ننقل المعلومات إلى خارج إسرائيل وفقاً لأنظمة حماية الخصوصية (نقل المعلومات إلى قواعد بيانات خارج حدود الدولة)، 2001: إلى دول يوفّر قانونها مستوى حماية ملائماً، بما في ذلك الدول الأعضاء في الاتحاد الأوروبي؛ أو إلى جهات متلقّية تتعهّد كتابياً بحماية المعلومات؛ أو استناداً إلى أي أساس آخر تجيزه تلك الأنظمة.

7. مدة احتفاظنا بالمعلومات

7.1. لا نحتفظ بالمعلومات الشخصية إلا للمدة اللازمة لتحقيق الغرض الذي جُمعت من أجله، أو وفق ما يقتضيه القانون:

  • استخدام الخدمة دون حساب: يُحذف معرِّف الزائر، والرحلات التي لم تُنقل إلى حساب، بعد 30 يوماً من إنشائها.
  • معلومات الحساب: طوال مدة وجود الحساب. وبعد أن تطلبوا حذفه، يُمحى بعد 30 يوماً، على النحو المبيّن أدناه.
  • سجلات الحجوزات والدفع: للمدة التي تقتضيها قوانين الضرائب والمحاسبة وحماية المستهلك، وبالقدر اللازم للتعامل مع المطالبات.
  • الردود الأولية الواردة من المورّدين: حتى 90 يوماً.
  • سجلات الأمان: 90 يوماً. وسجلات جلسات تسجيل الدخول: 30 يوماً بعد انتهاء الجلسة.
  • تصدير البيانات الذي تطلبونه: 7 أيام، يُزال الملف بعدها.
  • المراسلات مع فريق الدعم لدينا: طالما كان ذلك لازماً لمعالجة المسألة، وبوصفها سجلاً تجارياً.
  • الرموز والروابط ذات الاستخدام الواحد: تنتهي صلاحية رموز تسجيل الدخول خلال 10 دقائق، وروابط كلمة المرور خلال 30 دقيقة، وروابط التأكيد خلال 30 يوماً.
  • سجلات التحقق من الهاتف، التي تتضمّن رقمكم: تُحذف بعد 7 أيام من إرسال الرمز.
  • السجلات المُستعارة الهوية عن كيفية استخدام الخدمة: 13 شهراً من تاريخ استلامها، ثم تُحذف.

8. حقوقكم

8.1. يحق لكم:

  • الاطّلاع على المعلومات الشخصية التي نحتفظ بها عنكم (البند 13 من قانون حماية الخصوصية)، باللغة العبرية أو العربية أو الإنجليزية؛
  • مطالبتنا بتصحيح المعلومات غير الدقيقة أو غير الكاملة أو غير الواضحة أو غير المحدّثة، أو بحذفها (البند 14)؛
  • الحصول على نسخة من معلوماتكم بصيغة منظّمة قابلة للقراءة آلياً — إذ يمكنكم من إعدادات الخصوصية طلب تصدير، يُعدّ في صورة ملف JSON ترافقه صفحة مقروءة؛
  • سحب أي موافقة منحتموها، بما في ذلك الموافقة على التفضيلات الحسّاسة وعلى الإعلانات، دون المساس بما تمّ قبل ذلك؛
  • طلب إزالتكم من أي قائمة تُستخدم للإعلان أو للبريد المباشر؛
  • حذف حسابكم، على النحو المبيّن أدناه.

8.2. يمكن القيام بمعظم ذلك مباشرةً من إعدادات الخصوصية في التطبيق. ويمكنكم أيضاً مراسلتنا على privacy@rahlio.com. وسنردّ خلال المدة التي يحدّدها القانون، وقد نطلب منكم أولاً تأكيد هويتكم. وإذا لم تكونوا راضين عن ردّنا، يمكنكم تقديم شكوى إلى سلطة حماية الخصوصية في وزارة القضاء. وعند تسجيل دخولكم إلى موقعنا الإلكتروني أو تطبيقنا، نسجّل أنكم وافقتم على شروط الاستخدام واطّلعتم على هذه السياسة — أي نسخة، ومتى، وبأي لغة، وصيغة مجزّأة (hash) من عنوان شبكتكم — ونسجّل ذلك مجدداً عند تغيّر أيٍّ من الوثيقتين.

9. حذف حسابكم

9.1. يمكنكم طلب حذف حسابكم من إعدادات الخصوصية في التطبيق أو عبر صفحة حذف الحساب على موقعنا الإلكتروني. ويُمحى الحساب بعد 30 يوماً من تقديم الطلب؛ ويمكنكم حتى ذلك الحين إلغاء الطلب، ونرسل إليكم التاريخ بالبريد الإلكتروني.

9.2. عند الحذف، نمحو نهائياً بيانات تسجيل الدخول وبيانات الاتصال الخاصة بكم، وملفكم الشخصي، والمسافرين المحفوظين، وأرقام جوازات السفر المخزّنة مع طلباتكم، ورموز أجهزتكم، ورحلاتكم التي لم تُحجز قط، وننهي جميع الجلسات.

9.3. ونحتفظ، وفق ما يقتضيه القانون أو يجيزه، بما يلي: سجلات الطلبات المدفوعة، لأغراض المحاسبة والضرائب وحماية المستهلك وللتعامل مع المطالبات؛ وسجلّ الموافقات التي منحتموها وسحبتموها، لإثبات ما تمّ الاتفاق عليه؛ والمراسلات مع فريق الدعم لدينا، بوصفها سجلاً تجارياً. ولا يُحتفظ بها إلا للمدة اللازمة، ولا تُستخدم لأي غرض آخر.

10. أمن المعلومات

10.1. نحمي المعلومات بتدابير تتناسب مع درجة حساسيتها، بما يتوافق مع أنظمة حماية الخصوصية (أمن المعلومات)، 2017، بما في ذلك التشفير أثناء النقل (TLS)؛ وتشفير أرقام جوازات السفر وغيرها من البيانات السرّية على مستوى الحقل؛ وتجزئة (hashing) كلمات المرور والرموز وعناوين IP؛ والوصول القائم على الأدوار للموظفين؛ وسجلات تدقيق للإجراءات الإدارية؛ وحدوداً لمعدّل الطلبات مع حظر تلقائي لمحاولات تسجيل الدخول الفاشلة المتكرّرة.

10.2. لا يوجد نظام آمن تماماً. وإذا وقع حادث أمني خطير يمسّ معلوماتكم، فسنتصرّف وفق ما يقتضيه القانون، بما في ذلك إبلاغ سلطة حماية الخصوصية، وإبلاغكم حيثما يكون ذلك مطلوباً.

11. الأطفال

11.1. الخدمة موجّهة إلى البالغين. ولا تُجمع بيانات الطفل — الاسم، والعمر أو تاريخ الميلاد، وفي حالة الرحلات الجوية بيانات جواز السفر — إلا عندما يقدّمها شخص بالغ للبحث عن رحلة تشمل الطفل أو لحجزها، ولا تُستخدم إلا لهذا الغرض.

12. الرسائل الإعلانية

12.1. لا نرسل الإعلانات بالبريد الإلكتروني أو الرسائل النصية القصيرة أو غيرها من الرسائل الإلكترونية إلا بموافقتكم الصريحة المسبقة، وفقاً للبند 30أ من قانون الاتصالات. وتُوسَم كل رسالة إعلانية بهذه الصفة، وتحدّد هويتنا، وتتضمّن وسيلة بسيطة لرفض تلقّي رسائل أخرى. ويمكنكم أيضاً سحب موافقتكم من إعدادات الإشعارات في التطبيق أو بمراسلتنا على privacy@rahlio.com. ولا تُعدّ رسائل الخدمة المتعلّقة بحجوزاتكم إعلانات.

13. ملفات تعريف الارتباط والتقنيات المشابهة

13.1. يضع الموقع الإلكتروني ملفات تعريف ارتباط فقط لتذكّر لغتكم وعملتكم، وإذا اخترتم البقاء مسجّلين، للإبقاء على تسجيل دخولكم؛ ويستخدم أيضاً مساحة تخزين المتصفّح ما دامت علامة التبويب مفتوحة. ولا نستخدم ملفات تعريف ارتباط إعلانية ولا أدوات تحليلات تابعة لأطراف ثالثة في الموقع الإلكتروني؛ وفي التطبيق، تقيس AppsFlyer التثبيتات والروابط التي نرسلها، دون معرِّفات إعلانية (انظروا «من يتلقّى معلوماتكم»). وترد التفاصيل في سياسة ملفات تعريف الارتباط.

14. المستخدمون في الاتحاد الأوروبي والمملكة المتحدة

14.1. إذا كانت اللائحة العامة لحماية البيانات (GDPR) أو نسختها البريطانية (UK GDPR) تسري على معالجتنا لمعلوماتكم، فإن الأسس القانونية التي نستند إليها هي تلك المبيّنة في قسم «لماذا نستخدمها». ولكم أيضاً الحق في تقييد المعالجة، والاعتراض على المعالجة القائمة على المصلحة المشروعة، ونقل البيانات، وتقديم شكوى إلى السلطة الرقابية في مكان إقامتكم أو عملكم.

14.2. تخضع عمليات نقل البيانات من الاتحاد الأوروبي والمملكة المتحدة إلى إسرائيل لقرارات الملاءمة التي تعترف بمستوى حماية البيانات في إسرائيل.

15. التغييرات على هذه السياسة

15.1. يجوز لنا تحديث هذه السياسة. ويظهر تاريخ النسخة السارية في أعلى هذه الوثيقة، وسنبلغكم بأي تغيير جوهري عبر الخدمة أو بالبريد الإلكتروني قبل سريانه.

16. التواصل

16.1. الاستفسارات والطلبات المتعلّقة بالخصوصية: privacy@rahlio.com. وكل ما عدا ذلك: support@rahlio.com.