المعلومات القانونية
سياسة الخصوصية
ساري اعتبارًا من: 27 أغسطس 2026
توضح هذه السياسة كيفية التعامل مع البيانات الشخصية في ديمورا كونسيرج، وهي منصة خدمات ضيوف الفنادق التي تشغّلها ديمورا. وقد كُتبت لخدمة الكونسيرج تحديدًا. كما تشغّل ديمورا منصة تجارب منفصلة على deemora.co ولها سياستها الخاصة، ولا تصف هذه السياسة تلك الخدمة.
1) نطاق التطبيق
تنطبق هذه السياسة على ديمورا كونسيرج، وهي المنصة التي تستخدمها الفنادق لاستقبال طلبات خدمة الضيوف وتوجيهها وإنجازها، إضافةً إلى ميزات التواصل والتنسيق الداعمة لها. وتشمل ضيوف الفنادق الذين تُعالَج طلباتهم عبر المنصة، وموظفي الفندق وإدارته الذين يستخدمونها، ومزوّدي الخدمات الذين تصلهم الأعمال من خلالها.
2) العلاقة مع الفندق
تُقدَّم منصة ديمورا كونسيرج للفنادق. والفندق هو صاحب العلاقة المباشرة مع ضيوفه، وهو من يحدد الخدمات التي يقدمها والمعلومات التي يجمعها عن الضيف لتنفيذها. أما ديمورا فتشغّل المنصة، وتوفّر — عند تعاقد الفندق على ذلك — كوادر الكونسيرج والدعم التشغيلي. وعمليًا فإن الفندق هو الطرف الأساسي المسؤول عن بيانات خدمة ضيوفه، وتتعامل ديمورا مع تلك البيانات لتشغيل الخدمة نيابةً عن الفندق ولتشغيل المنصة نفسها وتأمينها.
3) البيانات التي يتم التعامل معها
فئات البيانات الشخصية التي يتم التعامل معها عبر المنصة هي:
- بيانات الضيف والطلب — اسم الضيف المرتبط بالطلب، ورقم الغرفة، ورقم التواصل أو البريد الإلكتروني إن وُجد، وتفاصيل الطلب وملاحظاته، ولغة الضيف المفضّلة.
- سياق الإقامة — الإقامة التي ينتمي إليها الطلب، والتواريخ والحالة المرتبطة بها.
- عروض الأسعار والموافقات — عند وجود خدمة مسعّرة: المبلغ المعروض وحالته وسجل الموافقة أو الرفض.
- البيانات المتعلقة بالدفع — حالة عملية الدفع والمعرّف الصادر عن مزوّد الدفع. ولا تحفظ ديمورا أرقام البطاقات كاملةً ولا رموز التحقق الخاصة بها.
- سجلات التواصل — الرسائل المرسلة إلى الضيف أو الواردة منه عبر القنوات التي يختارها الفندق، مع معلومات التسليم والحالة.
- بيانات الحسابات — لموظفي الفندق وإدارته ومزوّدي الخدمات: الاسم وبيانات التواصل المهنية والدور وسجلات تسجيل الدخول والنشاط.
- السجلات التقنية والأمنية — عنوان الشبكة ومعلومات الجهاز والمتصفح وبيانات الجلسة وسجلات العمليات الجوهرية داخل المنصة.
4) أغراض التعامل مع البيانات
- استقبال طلبات خدمة الضيوف وتوجيهها وإنجازها.
- التواصل مع الضيوف بشأن طلباتهم.
- التنسيق مع مزوّدي الخدمات عند احتياج الطلب إلى ذلك.
- عرض الأسعار وتسجيل الموافقات عندما تكون الخدمة مسعّرة.
- دعم عمليات الدفع والاسترداد عند الاقتضاء، والتي تُنفَّذ عبر بوابة الدفع الخاصة بالفندق.
- تمكين إدارة الفندق من متابعة أداء الخدمة ومستوى المسؤولية.
- تشغيل المنصة وتأمينها ودعمها وتحسينها، والتحقيق في إساءة الاستخدام.
- الامتثال للالتزامات النظامية والتنظيمية.
5) الأساس النظامي للمعالجة
تتم معالجة البيانات الشخصية استنادًا إلى واحد أو أكثر من الأسس التالية، بما يتوافق مع نظام حماية البيانات الشخصية في المملكة العربية السعودية والأنظمة الأخرى المعمول بها:
- تنفيذ عقد أو اتخاذ إجراءات بناءً على طلب الشخص — مثل تنفيذ طلب خدمة تقدّم به الضيف.
- الامتثال لالتزام نظامي أو تنظيمي.
- الموافقة، عندما تكون الموافقة هي الأساس المناسب وتم الحصول عليها.
- المصلحة المشروعة — تشغيل الخدمة وتأمينها، ومنع الاحتيال وإساءة الاستخدام، وحل النزاعات.
6) قنوات المراسلة
تتم مراسلة الضيوف عبر قنوات يختارها الفندق، وغالبًا واتساب أو الرسائل النصية أو البريد الإلكتروني. وهناك ترتيبان مدعومان، ويعتمد المطبَّق منهما على الفندق:
- حسابات الفندق نفسه — يملك الفندق حساب واتساب للأعمال ورقمه، أو هوية المرسل للرسائل النصية، أو نطاق الإرسال البريدي، وتتولى ديمورا ربطها وتشغيلها.
- حساب تشغّله ديمورا — عندما يتعاقد الفندق مع ديمورا لتوفير حساب المراسلة كخدمة، تُرسَل الرسائل عبر حساب تشغّله ديمورا نيابةً عن ذلك الفندق.
الرسائل المتعلقة بطلب الضيف تُعرّف بالفندق عادةً، لأن الفندق هو صاحب العلاقة مع الضيف. وعندما يستلزم الأمر تعريف ديمورا في الرسالة — لسبب نظامي أو متعلق بالدفع أو لتحديد هوية المشغّل — فسيتم ذلك بوضوح.
7) واتساب وشركة Meta
عند استخدام واتساب، تُسلَّم الرسائل عبر منصة واتساب للأعمال المقدَّمة من شركة Meta. وتعمل Meta بوصفها البنية التحتية للتواصل: فلتسليم أي رسالة، يمرّ رقم هاتف المستلم ومحتوى الرسالة بالضرورة عبر أنظمة Meta، وتخضع خدمة واتساب نفسها وتطبيق واتساب على جهاز الضيف لشروط Meta وسياسات الخصوصية الخاصة بها. ولا تتحكم ديمورا في معالجة Meta لتلك البيانات. أما الرسائل التي تبدأها المنشأة فتستخدم قوالب رسائل تراجعها Meta وتعتمدها قبل إمكانية إرسالها.
8) مشاركة البيانات
قد تتم مشاركة البيانات الشخصية في الحالات التالية:
- مع الفندق — يتلقى الفندق بيانات الضيف والطلب اللازمة لتقديم خدمته وإدارة عملياته.
- مع مزوّدي الخدمات — عندما ينفّذ الطلب مزوّد خارجي، يتلقى ذلك المزوّد ما يلزمه لتنفيذ العمل، مثل تفاصيل الطلب ووسيلة التنسيق.
- مع مزوّدي قنوات التواصل — منصات المراسلة الموضحة أعلاه، بغرض تسليم الرسائل.
- مع مزوّدي الدفع — عند وجود خدمة مدفوعة، يتلقى مزوّد الدفع ما يلزمه لإتمام العملية. وتتم المدفوعات عبر بوابة الدفع والحساب التجاري الخاصين بالفندق، وليست ديمورا التاجر المسجَّل للعملية.
- مع مزوّدي الخدمات التقنية — مزوّدي الاستضافة والتخزين والبريد والبنية التحتية المستخدمة لتشغيل المنصة، وذلك ضمن التزامات السرية والأمان.
- مع الجهات المختصة — عند وجود طلب نظامي ملزم، أو لإثبات حق نظامي أو ممارسته أو الدفاع عنه.
ولا يتم بيع البيانات الشخصية.
9) المعالجة خارج المملكة
قد تتم بعض عمليات المعالجة خارج المملكة العربية السعودية، لأن بعض مزوّدي الخدمات التقنية وقنوات التواصل والدفع يعملون دوليًا. وعند حدوث ذلك، يتم بأسلوب يهدف إلى الحفاظ على مستوى حماية مناسب وبما يتوافق مع المتطلبات المعمول بها. ولا تدّعي هذه السياسة بقاء جميع البيانات داخل المملكة.
10) أمن البيانات
تطبّق ديمورا تدابير تنظيمية وتقنية مناسبة للخدمة، تشمل ضوابط وصول مبنية على الأدوار تحصر وصول الموظف في الفندق والبيانات التي يتطلبها دوره، وتشفير البيانات أثناء النقل، وتقييد الوصول الإداري، وتسجيل العمليات الجوهرية بما يتيح مراجعتها. ولا يمكن ضمان أمان أي نظام بشكل كامل، ولا يُقدَّم هنا أي ضمان من هذا القبيل.
11) الاحتفاظ بالبيانات
يُحتفظ بالبيانات الشخصية طالما كانت لازمة للغرض الذي جُمعت من أجله، ثم طالما بقي سبب مشروع للاحتفاظ بها، وعلى وجه الخصوص:
- السجلات التشغيلية يُحتفظ بها ما دامت خدمة الفندق قائمة وما دام السجل ذا صلة بها.
- السجلات المرتبطة بالمدفوعات أو الفوترة أو الضريبة يُحتفظ بها للمدة التي تتطلبها الالتزامات المحاسبية والتنظيمية المعمول بها.
- السجلات المتصلة بنزاع أو تحقيق أو مطالبة قائمة يُحتفظ بها حتى انتهائها.
- سجلات الأمان والتدقيق يُحتفظ بها لمدة مناسبة لغرضها الحمائي.
وعندما لا يبقى للسجل مسوّغ من هذه المسوّغات، يُحذف أو تُزال هويته. ولأن مدد الاحتفاظ تعتمد على الالتزام المعني وعلى ترتيبات الفندق نفسه، لا تحدد هذه السياسة مدة ثابتة واحدة.
12) حقوقك
وفقًا للأنظمة المعمول بها، ولا سيما نظام حماية البيانات الشخصية في المملكة العربية السعودية، قد يحق لك:
- الاستعلام عن البيانات الشخصية المحفوظة عنك والوصول إليها.
- طلب تصحيح البيانات غير الدقيقة أو استكمالها.
- طلب حذف البيانات في الحالات التي يُسمح فيها بالحذف.
- طلب تقييد المعالجة أو الاعتراض عليها، حيثما ينطبق هذا الحق.
- سحب الموافقة، عندما تكون المعالجة قائمة على الموافقة.
وقد يلزم التحقق من الهوية، أو من أحقيتك في الطلب المرتبط بالبيانات، قبل تنفيذ الطلب. ولأن جزءًا كبيرًا من البيانات محفوظ لخدمة فندق معيّن، قد يجري تنسيق الطلب مع الفندق المعني، ويمكنك أيضًا مخاطبة الفندق مباشرةً.
13) طلبات الحذف
تُنشر إرشادات طلب حذف البيانات الشخصية، بما في ذلك المعلومات الواجب تقديمها، في صفحة حذف البيانات.
14) القُصّر
المنصة غير موجَّهة إلى الأطفال، ولا تُجمع بيانات شخصية عن طفل عن علم دون إشراف ولي الأمر. وعندما يتعلق طلب الضيف بقاصر، يُتعامل معه عبر البالغ المرافق وعبر الفندق.
15) تحديث السياسة
قد تُحدَّث هذه السياسة من وقت لآخر. ويسري الإصدار المحدَّث عند نشره في هذه الصفحة، ويُعدَّل تاريخ السريان أعلاه تبعًا لذلك.
16) التواصل
يمكن إرسال الاستفسارات المتعلقة بهذه السياسة أو الطلبات الخاصة بالبيانات الشخصية إلى support@deemora.co. ويُرجى عدم تضمين كلمات المرور أو رموز التحقق أو أرقام البطاقات أو أي بيانات اعتماد أخرى في رسالتك.