effect

سياسة الخصوصية

نسخة 2.1 – بتاريخ 2025/11/18 م

1. غرض السياسة

توضح سياسة الخصوصية هذه كيفية قيام شركة رسال الود لتقنية المعلومات بجمع واستخدام والإفصاح عن وحماية بياناتكم الشخصية وفقًا للقوانين المعمول بها، وبشكل خاص قانون حماية البيانات الشخصية السعودي (PDPL) الصادر بموجب المرسوم الملكي رقم (م/19) بتاريخ 1443/2/9هـ والمعدل بالمرسوم الملكي رقم (م/148) بتاريخ 1444/9/5هـ.

2. نطاق السياسة

ينطبق نطاق هذه السياسة على موظفي رسال وعملائها ومقاوليها وشركائها والأطراف الثالثة الذين تربطهم علاقة مباشرة أو غير مباشرة مع رسال لمعالجة البيانات الشخصية أو مشاركتها أو الاحتفاظ بها.
وتنطبق هذه السياسة على جميع الأفراد داخل المملكة العربية السعودية الذين تتم معالجة بياناتهم الشخصية من قبل رسال وفقًا لقانون حماية البيانات الشخصية (PDPL).

بالإضافة إلى ذلك، قد تقوم رسال بمعالجة بيانات شخصية لأفراد خارج المملكة العربية السعودية، بما في ذلك المستخدمين في مناطق أخرى مثل المنطقة الاقتصادية الأوروبية (EEA). وفي هذه الحالات، تضمن رسال أن تتم معالجة البيانات الشخصية وفقًا للقوانين المعمول بها، بما في ذلك اللائحة العامة لحماية البيانات (GDPR) عند الاقتضاء، وأنه يتم تطبيق الضمانات المناسبة والتدابير التقنية اللازمة (مثل الالتزامات التعاقدية والتدابير الأمنية التقنية) لنقل البيانات دوليًا.

3. المرجع

  • قانون حماية البيانات الشخصية السعودي (PDPL).
  • اللائحة العامة لحماية البيانات (GDPR) – المطبقة على المستخدمين الدوليين الذين تُعالج شركة رسال بياناتهم الشخصية خارج المملكة العربية السعودية.

4. التعاريف

لأغراض سياسة الخصوصية هذه:

  • الحساب يعني حسابًا فريدًا تم إنشاؤه بواسطة الشخص نفسه أو من أجلكم للوصول إلى موقع/تطبيق رسال أو أجزاء منه.
  • التطبيق يعني تطبيق رسال للمستهلكين.
  • الشركة (المشار إليها باسم “رسال” أو “الشركة” أو “نحن” أو “لنا” أو “خاصتنا”) تشير إلى شركة رسال الود لتقنية المعلومات، المملكة العربية السعودية.
  • ملفات تعريف الارتباط هي ملفات صغيرة يتم وضعها على أجهزتكم بواسطة موقع ويب، وتحتوي على تفاصيل سجل تصفحكم، مع إمكانية القبول أو الرفض أو التخصيص.
  • البلد يشير إلى المملكة العربية السعودية.
  • الجهاز يعني أي جهاز يمكنه الوصول إلى الموقع/التطبيق مثل الكمبيوتر أو الهاتف المحمول أو الجهاز اللوحي.
  • التاجر يعني أي منشأة تقبل منتجات وخدمات رسال (بما في ذلك رسال باي) أو تقدم سلعًا/خدمات متاحة عبر رسال (بما في ذلك خدمات الحجز) قد تعالج رسال بيانات تشغيلية تخص التاجر (مثل معرفات الفروع، معرفات أجهزة نقاط البيع، وأرقام مراجع العمليات) لغرض تمكين وإتمام عمليات رسال باي، وتعامل هذه البيانات كجزء من البيانات التي تعالجها رسال وفقًا لهذه السياسة.
  • البيانات الشخصية تشير إلى كل البيانات – مهما كان مصدرها أو شكلها – التي قد تؤدي إلى تحديد هوية فرد على وجه التحديد أو بشكل مباشر/غير مباشر، بما في ذلك على سبيل المثال لا الحصر: الاسم ورقم الهوية والعناوين وأرقام الاتصال وأرقام الترخيص والسجلات والممتلكات الشخصية وأرقام الحسابات المصرفية وبطاقات الدفع والصور الثابتة أو المتحركة وأي بيانات ذات طبيعة شخصية.
  • نقاط رسال (ResalPoints) تعني نقاط الولاء أو أي قيمة غير نقدية تصدرها وتديرها رسال (يتم إصدارها وكسبها وإضافتها إلى حسابكم بناءً على المعاملات المؤهلة داخل شبكة رسال) ويمكن استبدالها لدى التجار المشاركين (مثلًا عبر رسال باي).
  • رسال باي (ResalPay) تعني الميزة التي تتيح لكم استخدام نقاط رسال كوسيلة دفع كليًا أو جزئيًا لدى التجار ضمن شبكة رسال.
  • شحن الرصيد (Balance Top-Up) يعني الميزة التي تتيح لكم زيادة رصيدكم المتاح داخل تطبيق رسال باستخدام إحدى الطرق التالية:
  • استرداد أو إضافة الرصيد من خلال بطاقات رسال،
  • تحويل أو استبدال القيمة من برامج الولاء المشاركة (مثل برنامج الإنماء أكثر، قطاف، وغيرها من البرامج التي قد تتم إضافتها من وقت لآخر)،
  • أو أي مصادر قيمة غير نقدية أخرى يتم دمجها من قبل شركة رسال.

ويمكن استخدام الرصيد المشحون داخل التطبيق لإتمام عمليات الشراء أو الدفع أو الخدمات الأخرى المتاحة من رسال، وذلك وفقًا للشروط والأحكام المعمول بها.

  • خدمات الحجز تعني الميزة التي تتيح لكم البحث والحجز لخدمات مقدمة من أطراف ثالثة (مثل الفعاليات والرحلات الجوية والفنادق) باستخدام واجهة الدفع الخاصة برسال.
  • شحن الجوال (Mobile Top-Up) تعني الميزة التي تتيح لكم شحن رقم جوال أو شراء باقات للشبكات المدعومة.
  • مقدم الخدمة يعني أي شخص طبيعي أو اعتباري يعالج البيانات الشخصية نيابةً عن رسال، ويشمل مزودي الدفع والدعم والتحليلات ومكافحة الاحتيال ومنصات الإشعارات وممكني الحجز ومجمعي/مشغلي الاتصالات ومعاملات التجار.
  • خدمة وسائط اجتماعية تابعة لجهات خارجية تشير إلى أي موقع إلكتروني أو شبكة اجتماعية يمكن للمستخدم من خلالها تسجيل الدخول أو إنشاء حساب لاستخدام الخدمة.
  • بيانات الاستخدام تشير إلى البيانات التي يتم جمعها تلقائيًا باستخدام الموقع/التطبيق أو من بنيتهما (مثل مدة زيارة الصفحة).
  • الموقع الإلكتروني يشير إلى موقع رسال الإلكترونيhttps://www.resal.me
  • أنتم/أنت يعني الفرد الذي يدخل أو يستخدم موقع/تطبيق رسال، أو أي كيان قانوني يقوم هذا الفرد بالوصول أو الاستخدام نيابة عنه، حسب الاقتضاء.

5. بيان السياسة

1.5 جمع واستخدام البيانات الشخصية

1.1.5 المعلومات التي تجمعها شركة رسال

تجمع شركة رسال معلومات عنك من خلال ثلاث طرق أساسية:

  • مباشرة من مدخلاتكم.
  • من مصادر خارجية.
  • عبر التقنيات الآلية.

1.1.1.5 البيانات التي تقدموها لنا

عند استخدامكم موقع/تطبيق رسال، قد نجمع بياناتكم الشخصية التي قد تتضمن:

  • بيانات الاتصال والحساب مثل الاسم، البريد الإلكتروني، العنوان البريدي، رقم الجوال، حسابات التواصل الاجتماعي، اللغة المفضلة، وبيانات الملف الشخصي (مثل المسمى الوظيفي).
  • بيانات المصادقة مثل اسم المستخدم وكلمات المرور المشفرة وتلميحات كلمة المرور.
  • محتوى الاتصالات مثل التعليقات والملاحظات وطلبات الدعم والاستبيانات واستفسارات البحث.
  • بيانات التوظيف (عند التقديم) مثل سجل العمل والجنسية وتاريخ الميلاد وغيرها من البيانات اللازمة لفحص خلو السوابق.

بيانات خاصة بالميزات (عند الاستخدام):

  • خدمات الحجز: بيانات المسافر/النزيل/المشارك اللازمة لإتمام الحجز (مثل الاسم الكامل كما في الهوية، بيانات الاتصال، تفضيلات الحجز، تفاصيل خط السير، وأرقام برامج الولاء التي تختارون إضافتها (إن وجدت)). لا تحتفظ رسال بنسخ من الوثائق الرسمية للسفر ما لم يكن ذلك ضروريًا صراحةً لإتمام العملية أو للامتثال للأنظمة المعمول بها.
  • شحن الجوال: رقم الجوال المراد شحنه، المشغل/الشبكة المختارة، الباقة أو مبلغ الشحن، واسم/تصنيف جهة الاتصال إن اخترتم حفظه. يتحمل المستخدم مسؤولية صحة رقم الجوال المختار، ومشغل الخدمة، ومبلغ الشحن. ولا تتحمل رسال أي مسؤولية عن فشل العمليات الناتج عن إدخال بيانات غير صحيحة.
  • رسال باي: رقم جوالكم للتحقق، تفاصيل العملية التي توافقون عليها، مقدار نقاط رسال المطلوب استبداله (وفقًا للرصيد المتاح)، وأكواد التحقق لمرة واحدة (OTP) أو ما يماثلها لتفويض العملية. وتتحملون مسؤولية إدخال رمز التحقق (OTP) شخصيًا وعدم مشاركته مع أي طرف آخر. لن تطلب رسال منكم رمز التحقق لفظيًا أو عبر الهاتف أو الرسائل، ولا يجوز لأي طرف إتمام العملية نيابةً عنكم باستخدام هذا الرمز.

2.1.1.5 تقنيات التتبع وملفات تعريف الارتباط

قد تقوم خدمات الويب الخاصة بشركة رسال تلقائيًا بجمع معلومات حول كيفية تفاعلكم أنتم وأجهزتكم مع الخدمة وذلك لتقديم تجربة أفضل لكم، بما في ذلك:

  • تفاصيل الجهاز والاتصال مثل عنوان IP، نوع وإصدار المتصفح، نظام التشغيل، البرامج المثبتة، منصة الهاتف المحمول، المعرفات الفريدة، والمعرفات التقنية الأخرى، وتقارير الأخطاء وبيانات الأداء لأغراض الأمن ومنع الاحتيال.
  • بيانات الاستخدام مثل الميزات المستخدمة، الإعدادات المحددة، بيانات مسار النقر (URL) بما في ذلك طوابع التاريخ/الوقت والصفحات المرجعية/الخروج، ومصطلحات البحث والصفحات التي تمت زيارتها.
  • للخدمات المعتمدة على الموقع: معلومات عن المنطقة أو المدينة أو البلدة التي يقع فيها جهازكم لتقديم محتوى ذي صلة. وعند الوصول عبر جهاز محمول، قد نجمع نوع الجهاز ومعرفه الفريد وعنوان IP ونظام التشغيل ومتصفح الإنترنت المحمول ومعرفات الأجهزة وغيرها من البيانات التشخيصية اللازمة.

جمع آلي إضافي بحسب الميزة (عند الاقتضاء):

  • خدمات الحجز: أحداث البحث والاختيار والدفع لاستئناف الحجز قيد التنفيذ ومكافحة الاحتيال.
  • شحن الجوال: أحداث المحاولة/الإتمام لتأكيد التسليم وحل المشاكل.
  • رسال باي: معرف التاجر/الفرع/أمين الصندوق المرسل من التاجر، الطابع الزمني، والأحداث التقنية اللازمة لإنشاء العملية والتحقق منها وإكمالها.

2.1.5 لأي غرض نستخدم بياناتك الشخصية

قد نستخدم بياناتكم الشخصية للأغراض التالية:

  • تقديم وتشغيل الخدمات الأساسية بما في ذلك إنشاء الحساب والمصادقة ودعم المستخدم وتشغيل وظائف الموقع/التطبيق.
  • خدمات الحجز: للبحث والعرض وحجز وتأكيد وتعديل وإلغاء الفعاليات أو الرحلات أو الفنادق؛ لإرسال التأكيدات والفواتير والتحديثات؛ لمعالجة المدفوعات والاستردادات؛ ولتقديم الدعم بالتنسيق مع مقدمي الخدمات والمنظمين/المشغلين ذوي الصلة.
  • شحن الجوال (Mobile Top-Up): للتحقق من رقم الجوال والمشغل، ومعالجة الباقة أو مبلغ الشحن المختار، وتنفيذ عملية الشحن عبر مقدمي الخدمات وشركاء الاتصالات، وإرسال التأكيدات، وتقديم الدعم الفني لتأكيد التسليم ومعالجة الأعطال عند الحاجة.
  • شحن الرصيد داخل التطبيق (Balance Top-Up): لتمكينكم من زيادة وإدارة رصيدكم داخل تطبيق رسال باستخدام بطاقات رسال أو برامج الولاء المشاركة (مثل الإنماء أكثر، قطاف، وغيرها) والمُدارة من قبل رسال أو أي مصادر قيمة غير نقدية أخرى متكاملة؛ للتحقق من مصدر طلبات الشحن؛ لمعالجة وتأكيد العملية؛ ولتحديث بيانات الرصيد الخاصة بحسابكم بدقة.
  • رسال باي (ResalPay): لتمكينكم من الدفع لدى التجار المشاركين باستخدام نقاط رسال، بما في ذلك:
    (1) إنشاء والتحقق من طلب الدفع المقدم من التاجر باستخدام رقم جوالكم،
    (2) إشعاركم بالموافقة على العملية،
    (3) تمكينكم من تحديد عدد النقاط المراد استبدالها (وفقًا للرصيد المتاح)،
    (4) المصادقة باستخدام رمز تحقق لمرة واحدة (OTP) أو ما يماثله، و
    (5) إخطار التاجر بالمبلغ المستبدل وأي مبلغ متبقٍ خارج نطاق رسال.
  • الأنشطة التجارية مثل التواصل، الفوترة، معالجة الطلبات، المدفوعات، الأنشطة التسويقية المسموح بها، التوريد، العناية الواجبة بالموردين، فحص العملاء، والعقود (مثل اتفاقيات عدم الإفصاح أو الترخيص).
  • التحسين والأمان: بما في ذلك التحليلات ومراقبة الخدمة وكشف ومنع الاحتيال وتعزيز الأمان وإصلاح الأخطاء وتحسين الأداء.
  • الامتثال للالتزامات النظامية: بما في ذلك الاستجابة لطلبات الجهات النظامية، وحل النزاعات، وإنفاذ الاتفاقيات، وحفظ السجلات التجارية.
  • نقل الأعمال: تقييم أو تنفيذ عمليات الاندماج أو الاستحواذ أو إعادة الهيكلة أو نقل الأصول التي قد تشمل بيانات شخصية كجزء من الأصول المنقولة.
  • بموافقتكم: لإرسال الأخبار والعروض والمعلومات العامة حول السلع والخدمات والفعاليات المشابهة لتلك التي تم شراؤها أو الاستفسار عنها سابقًا، ما لم تختاروا إلغاء الاشتراك من هذه الاتصالات.
  • موافقة المستخدم لعمليات رسال باي: تتم معالجة عمليات رسال باي فقط بعد أن يقدم المستخدم موافقته الصريحة داخل تطبيق رسال. ولا يحصل التاجر على موافقة المستخدم نيابةً عن رسال. وتعالج رسال بيانات المستخدم الشخصية لغرض التفويض واستبدال النقاط وإتمام العملية فقط بعد تأكيد المستخدم للدفع داخل التطبيق.

3.1.5 الإفصاح عن معلوماتكم أو مشاركتها

قد تفصح رسال عن بياناتكم الشخصية في الحالات التالية:

  • مع مقدمي الخدمة: نشارك البيانات مع أطراف ثالثة تعمل بالنيابة عنا لتقديم الخدمات، بما يشمل مزودي الدفع وواجهات الخروج، وممكّني الحجز (للفعاليات/الرحلات/الفنادق)، ومجمعي/مشغلي الاتصالات (لشحن الجوال)، والتجار ومعاملاتهم (لرسال باي)، وأدوات الدعم ومنصات الإشعارات والتحليلات وخدمات إدارة المخاطر ومكافحة الاحتيال ومقدمي تقنية المعلومات/الأمن. لا نذكر أسماء هؤلاء في السياسة وقد تتغير بمرور الوقت.
  • مع التجار والمنظمين/المشغلين:
    • في رسال باي: نشارك بيانات العملية اللازمة لإتمام الاستبدال (مثل المبلغ المستبدل ومراجع التأكيد/التفويض) مع التاجر المشارك.
    • في خدمات الحجز: نشارك تفاصيل الحجز اللازمة لتنفيذ الحجز مع منظم الفعالية أو شركة الطيران أو الفندق وشركائهم.
    • في شحن الجوال: نشارك تفاصيل الشحن (رقم المستلم، المشغل، الباقة/المبلغ، والمراجع) مع مجمعي الاتصالات والمشغل المعني لإتمام عملية التسليم ومعالجة الأعطال عند الحاجة.
  • لنقل الأعمال: في أي اندماج أو بيع أصول الشركة أو تمويل أو استحواذ على كل أو جزء من أعمالنا.
  • مع الشركاء التجاريين: لتقديم منتجات أو خدمات أو عروض محددة (حيثما يسمح النظام).
  • بموافقتكم أو حسبما يسمح النظام.
  • للغايات النظامية والأمنية: حيث نعتقد بحسن نية أن الإفصاح ضروري للامتثال للقانون أو لاكتشاف/منع الاحتيال أو المشكلات الأمنية أو لحماية حقوق وممتلكات وسلامة رسال أو المستخدمين أو الموظفين أو غيرهم.

4.1.5 عمليات نقل البيانات الدولية

نقوم بتخزين ومعالجة بياناتكم الشخصية في ولايات قضائية مختلفة، بما في ذلك المملكة العربية السعودية. ولتقديم خدمات الحجز وشحن الجوال ورسال باي، قد تُنقل بياناتكم الشخصية إلى ويجري معالجتها لدى مقدمي الخدمات والتجار والمشغلين والمنظمين خارج المملكة (مثل شركات الطيران والفنادق ومنظمي الفعاليات ومشغلي الاتصالات أو مزودي الدفع/واجهات الخروج). قد تكون القوانين هناك أقل صرامة من بلدكم. حيثما يقتضي قانون حماية البيانات الشخصية ولوائحه التنفيذية، نطبق آليات وضمانات نقل مناسبة (مثل الالتزامات التعاقدية وتقييمات المخاطر والتدابير التقنية) ونتخذ خطوات معقولة لضمان التعامل مع معلوماتكم بأمان ووفقًا لهذه السياسة والنظام المعمول به.

5.1.5 الاحتفاظ بالبيانات

نحتفظ ببياناتكم الشخصية حتى يتم إخفاء هويتها أو إتلافها حسب الضرورة لتقديم الخدمة أو تنفيذ المعاملات المطلوبة أو للأغراض الأساسية الأخرى مثل الامتثال للالتزامات النظامية، وحفظ السجلات، وحل النزاعات، وضمان الأمن، واكتشاف ومنع الاحتيال وإساءة الاستخدام، وإنفاذ اتفاقياتنا. وقد تُحفظ سجلات العمليات المتعلقة بخدمات الحجز وشحن الجوال ورسال باي للمدة المطلوبة نظامًا ولمدد النزاعات والتدقيق واحتياجات مكافحة الاحتيال. وتُحفظ بيانات الاستخدام عمومًا لمدة أقصر إلا إذا لزم الأمر لأمن المعلومات أو تحسين الخدمة أو كان الاحتفاظ إلزاميًا نظامًا.

6.1.5 إتلاف البيانات

عند انتهاء الغرض الذي تم تخزين بياناتكم الشخصية من أجله، ستقوم شركة رسال بإتلافها بشكل آمن وفقًا للسياسات الداخلية أو إخفاء هويتها، وفقًا للقوانين المعمول بها. وإذا أردتم حذفها مبكرًا، يمكنكم طلب ذلك عبر البريد الإلكتروني [email protected]. وفي حالة وجود أي أسئلة أو شكاوى، يمكنكم التواصل مع مسؤول حماية البيانات لدينا على [email protected].

7.1.5 أمن البيانات

تلتزم شركة رسال بضمان أمن معلوماتكم. وقد طبقنا إجراءات مادية وإلكترونية وإدارية مناسبة لحماية المعلومات ومنع الوصول غير المصرح به أو الإفصاح عنها. يشمل ذلك التشفير أثناء النقل وفي حالته الساكنة حيثما يلزم، والمصادقة متعددة العوامل/OTP للإجراءات عالية الخطورة (مثل موافقات رسال باي)، وضوابط الوصول والمراقبة، والالتزام بالمعايير الأمنية المعمول بها للتعامل مع بيانات البطاقات (مثل PCI DSS) عند معالجة المدفوعات عبر الشركاء المعتمدين.

8.1.5 حقوقكم

بصفتكم مالكًا للبيانات الشخصية بموجب القانون المعمول به، تتمتعون بالحقوق المحددة في PDPL:

  • الحق في الحصول على المعلومات: معرفة مبرر جمع بياناتكم الشخصية والغرض من معالجتها كما هو معلن في هذه السياسة.
  • الحق في الوصول: الحصول على نسخة واضحة وشاملة من بياناتكم الشخصية والمتاحة في حسابكم عبر موقع/تطبيق رسال.
  • الحق في التصحيح: طلب تصحيح أو استكمال أو تحديث بياناتكم الشخصية عبر [email protected].
  • الحق في المحو: طلب حذف بياناتكم الشخصية، وفقًا للأحكام القانونية (نموذج حذف الحساب).
  • حقوق أخرى: الحقوق الإضافية المنصوص عليها في PDPL ولوائحه. وللمعالجات القائمة على المصالح المشروعة، يمكنكم الاعتراض بمراسلتنا على [email protected]، وقد يؤثر ذلك على وصولكم إلى الموقع/التطبيق.
  • الاتصال بشركة رسال: لممارسة حقوقكم أو الاستفسار بخصوص حماية البيانات والخصوصية، يمكنكم التواصل مع مسؤول حماية البيانات على [email protected].