1. المقدمة
ترجمة غير رسمية؛ النسخة الإنجليزية هي النسخة المعتمدة عند التعارض. مرحباً بك في تينانسي ديسك ("نحن" أو "الخاص بنا"). نحن ملتزمون بحماية خصوصيتك وضمان أمان بياناتك الشخصية. توضح سياسة الخصوصية هذه كيفية جمعنا واستخدامنا والكشف عن معلوماتك وحمايتها عند استخدام منصة إدارة العقارات والخدمات ذات الصلة ("الخدمة").
تينانسي ديسك هي منصة B2B SaaS مصممة لشركات إدارة العقارات والوكالات العقارية ومحترفي العقارات في الإمارات العربية المتحدة. نقوم بمعالجة البيانات نيابة عن عملائنا التجاريين وعملائهم (المستأجرين، ملاك العقارات).
توضح سياسة الخصوصية هذه كيفية تعاملنا مع بياناتك الشخصية. نعالج معظم البيانات بناءً على الضرورة التعاقدية والمصالح المشروعة (انظر القسم 5). حيث نعتمد على الموافقة، سنحصل عليها بشكل منفصل وصريح.
2. المتحكم بالبيانات
لأغراض القانون الاتحادي الإماراتي رقم 45/2021 بشأن حماية البيانات الشخصية (PDPL) وقوانين حماية البيانات الأخرى المعمول بها، فإن المتحكم بالبيانات هو مُشغِّل تينانسي ديسك.
جهة الاتصال لحماية البيانات: privacy@tenancydesk.com. تتوفر بيانات المُشغِّل القانونية عند الطلب الخطي على العنوان ذاته.
عند معالجة البيانات الشخصية نيابة عن عملائنا التجاريين (شركات إدارة العقارات)، نعمل كـ "معالج بيانات". يظل عملاؤنا "المتحكمين بالبيانات" لبيانات عملائهم.
نوفر نموذجاً قياسياً لاتفاقية معالجة بيانات (DPA) متاحاً عند الطلب. يوقّع عملاء الأعمال اتفاقية معالجة البيانات عند التسجيل لتحديد نطاق وغرض ومدة معالجة البيانات، والتزامات كل طرف بموجب قانون حماية البيانات الشخصية في الإمارات (PDPL).
إذا كنت مستأجراً أو مالك عقار تتم إدارة بياناتك من خلال منصتنا بواسطة شركة إدارة عقارات، فإن تلك الشركة هي المتحكم بالبيانات لمعلوماتك. يرجى الاتصال بهم مباشرة لطلبات حماية البيانات المتعلقة باستخدامهم لبياناتك.
3. البيانات التي نجمعها
نقوم بجمع ومعالجة فئات مختلفة من البيانات الشخصية اعتماداً على علاقتك معنا:
3.1 معلومات الحساب
عند التسجيل في تينانسي ديسك، نجمع:
- الاسم الكامل وتفاصيل الاتصال (البريد الإلكتروني، رقم الهاتف)
- اسم الشركة وتفاصيل التسجيل التجاري
- المسمى الوظيفي والدور داخل المؤسسة
- بيانات اعتماد تسجيل الدخول (كلمة المرور المخزنة بشكل مشفر)
3.2 بيانات العقارات والمعاملات
في سياق استخدام خدمتنا، قد تدخل:
- تفاصيل العقار (العناوين، أرقام الوحدات، الأوصاف)
- معلومات المالك (الأسماء، تفاصيل الاتصال)
- معلومات المستأجر (الأسماء، أرقام الهوية الإماراتية، تفاصيل جواز السفر، معلومات الاتصال)
- شروط الإيجار واتفاقيات الإيجار
- جداول الدفع وسجلات المعاملات
3.3 بيانات المستندات
تقوم ميزة استخراج المستندات المدعومة بالذكاء الاصطناعي بمعالجة:
- بطاقات الهوية الإماراتية
- جوازات السفر والتأشيرات
- عقود الإيجار
- سندات الملكية ومستندات العقارات
- شهادات إيجاري
مهم: تُحفظ المستندات التي ترفعها في حسابك لتظل متاحة لصفقاتك وسجلات الامتثال، ونستخرج منها البيانات النصية للميزات التي تستخدمها. ولا تُحذف الصور المرفوعة بعد الاستخراج. وتُحذف صور مستندات الهوية (الهوية الإماراتية، جواز السفر) خلال 90 يوماً من إنهاء الحساب.
3.4 بيانات الاستخدام
نقوم تلقائياً بجمع:
- بيانات السجل (عنوان IP، نوع المتصفح، معلومات الجهاز)
- أنماط استخدام الميزات والتفاعلات
- مقاييس الأداء وسجلات الأخطاء
- مدة الجلسة ومسارات التنقل
3.5 بيانات الاتصال
عند استخدام ميزة إشعار واتساب الخاصة بنا:
- أرقام هواتف مستلمي الرسائل
- محتوى الرسالة وحالة التسليم
- طوابع زمنية للاتصالات
يتم إرسال إشعارات واتساب عبر واجهة برمجة تطبيقات واتساب للأعمال من Meta. يجب على المستلمين الموافقة على تلقي الإشعارات. قد تعالج Meta البيانات الوصفية للرسائل وفقاً لسياسة الخصوصية الخاصة بها. رسائل واجهة برمجة تطبيقات واتساب للأعمال ليست مشفرة من طرف إلى طرف بنفس الطريقة التي تعمل بها رسائل واتساب الشخصية.
3.6 البيانات الشخصية الحساسة
تعالج خدمتنا أرقام الهوية الصادرة عن الحكومة وصور مستندات الهوية. وبموجب قانون حماية البيانات الشخصية في الإمارات (PDPL)، فإن «البيانات الشخصية الحساسة» فئة محددة معرَّفة في المادة 1؛ ولا تندرج أرقام الهوية الصادرة عن الحكومة وصور مستندات الهوية ضمن تلك الفئة القانونية، بل تُعامل بوصفها بيانات شخصية عالية المخاطر. وبصرف النظر عن التصنيف، نطبق ضمانات معزَّزة على هذه البيانات:
- الوصول مقتصر على الموظفين المصرح لهم فقط
- التشفير في حالة السكون عبر تشفير طبقة التخزين لدى AWS (AES-256) وأثناء النقل (TLS 1.2+)
- أرقام الهوية (الهوية الإماراتية، جواز السفر، الرخصة التجارية) مشفّرة إضافياً على مستوى التطبيق قبل تخزينها
- فترات احتفاظ أقصر لصور مستندات الهوية المحفوظة، والتي تُحذف خلال 90 يوماً من إنهاء الحساب
- المعالجة فقط عند الضرورة القصوى للخدمة التي طلبتها
4. كيف نستخدم بياناتك
نقوم بمعالجة بياناتك الشخصية للأغراض التالية:
4.1 تقديم الخدمة
- توفير الوصول إلى منصة تينانسي ديسك
- معالجة المعاملات العقارية والإيجارية
- إنشاء المستندات والتقارير والتحليلات
- تسهيل إعداد إيجاري وتتبع الامتثال
- إرسال الإشعارات والتذكيرات عبر البريد الإلكتروني أو واتساب
4.2 المعالجة بالذكاء الاصطناعي
- استخراج المعلومات من المستندات المحملة
- التصنيف التلقائي للمستندات حسب النوع
- تحليل شروط العقود لتحديد مخاطر الامتثال
لا تُستخدم بياناتك لتدريب نماذج الذكاء الاصطناعي. نعتمد على اتفاقيات واجهة برمجة تطبيقات لا تُستخدم للتدريب (non-training API) مع مزودي خدمات الذكاء الاصطناعي لدينا (Google و Anthropic). يعالج هؤلاء المزودون البيانات وفق تلك الشروط ويحتفظون بها لفترة محدودة فقط وفقاً لسياسة كل مزوّد، لأغراض كشف إساءة الاستخدام والأغراض التشغيلية، ثم يتم محوها. تُنقل بيانات المستندات عبر قنوات مشفرة. لمزيد من التفاصيل حول فترات الاحتفاظ لدى كل مزود، راجع سياسات الخصوصية الخاصة بكل منهم.
4.3 الامتثال والأمان
- الامتثال التنظيمي في الإمارات (RERA، DLD، Ejari)
- منع الاحتيال ومراقبة الأمان
- الحفاظ على مسار التدقيق
- الامتثال للالتزام القانوني
4.4 تحسين الخدمة
- تحليل أنماط الاستخدام لتحسين الميزات
- تطوير وظائف جديدة بناءً على احتياجات المستخدم
- إجراء البحوث والتحليلات
4.5 الاتصالات
- دعم العملاء والمساعدة الفنية
- تحديثات الخدمة والإعلانات
5. الأساس القانوني للمعالجة
بموجب قانون حماية البيانات الشخصية في الإمارات وقوانين حماية البيانات المعمول بها، نعالج بياناتك بناءً على:
| الغرض | الأساس القانوني |
|---|---|
| تقديم الخدمة | تنفيذ العقد |
| إدارة الحساب | تنفيذ العقد |
| الامتثال والتنظيم | الالتزام القانوني |
| الأمان ومنع الاحتيال | المصلحة المشروعة |
| تحسين الخدمة | المصلحة المشروعة |
| التحليلات والبحث | المصلحة المشروعة |
| معالجة المستندات بالذكاء الاصطناعي | تنفيذ العقد / المصلحة المشروعة |
حيث نعتمد على المصلحة المشروعة، نجري اختبار موازنة لضمان عدم تجاوز مصالحنا لحقوقك وحرياتك. يمكنك طلب تفاصيل تقييمات المصلحة المشروعة الخاصة بنا عن طريق الاتصال بنا.
6. مشاركة البيانات والأطراف الثالثة
قد نشارك بياناتك الشخصية مع الفئات التالية من المستلمين:
6.1 مقدمو الخدمات
- البنية التحتية السحابية والبريد الإلكتروني:
- معالجة الدفع (التاجر المُسجَّل):
- مراسلات واتساب:
- معالجة الذكاء الاصطناعي:
- الرسائل النصية:
- الشبكة والأمن:
- مراقبة الأخطاء:
- البريد الإلكتروني الاحتياطي:
نحتفظ بقائمة محدثة من المعالجين الفرعيين في هذه الصفحة. سنُخطر عملاء الأعمال مسبقاً بأي تغييرات جوهرية في المعالجين الفرعيين حيثما كان ذلك ممكناً تجارياً، مما يمنحهم فرصة الاعتراض.
6.2 العملاء التجاريون
عند العمل كمعالج بيانات، نعالج بيانات العملاء فقط وفقاً لتعليماتهم واتفاقية معالجة البيانات (DPA) الخاصة بنا. عملاؤنا التجاريون هم المتحكمون بالبيانات لمعلومات عملائهم وهم مسؤولون عن الحصول على الموافقات اللازمة من عملائهم.
6.3 المتطلبات القانونية
قد نكشف عن البيانات عند الحاجة إلى:
- الامتثال لقوانين ولوائح الإمارات
- الرد على الطلبات القانونية من السلطات العامة
- حماية حقوقنا وخصوصيتنا وسلامتنا أو ممتلكاتنا
- إنفاذ شروط خدمتنا
6.4 نقل الأعمال
في حالة الاندماج أو الاستحواذ أو بيع الأصول، قد يتم نقل بياناتك إلى الكيان المستحوذ مع الضمانات المناسبة.
7. نقل البيانات الدولي
تقوم تينانسي ديسك بمعالجة البيانات على بنية AWS السحابية المُدارة مع تدفقات بيانات موثقة. يتم نقل بعض البيانات إلى مزودي خدماتنا في ولايات قضائية أخرى كما هو مفصل أدناه.
عند نقل البيانات خارج الإمارات، نعتمد على الضمانات التي يجيزها قانون حماية البيانات الشخصية الإماراتي (PDPL Articles 22-23):
- إذا كانت الولاية القضائية المستلمة معتمدة بوصفها توفر مستوى حماية كافياً، فإننا نعتمد على ذلك الاعتماد (PDPL Article 22)
- وبخلاف ذلك نعتمد على عقد يُلزم المستلم بالتزامات مكافئة لقانون PDPL، أو على موافقتك الصريحة، وفق ما تجيزه (PDPL Article 23)
- تُطبَّق تدابير تقنية وتنظيمية مناسبة على كل عملية نقل
- يتم تقييم كل عملية نقل وتوثيقها قبل بدئها
| المزوّد | البيانات المنقولة | الدولة | الضمانات |
|---|---|---|---|
| AWS (Hosting) | جميع بيانات المنصة | ألمانيا (eu-central-1، فرانكفورت) | ISO 27001, SOC 2 (بنية AWS التحتية), ضمانات تعاقدية (PDPL Art. 23) |
| Paddle.com Inc. (التاجر المُسجَّل) | بيانات فوترة الاشتراك، رموز طرق الدفع، البريد الإلكتروني للعميل ومؤشر الإقامة الضريبية | الولايات المتحدة (Paddle.com Inc.) / المملكة المتحدة (Paddle.com Market Ltd.) | ترتيب التاجر المُسجَّل، SOC 2، PCI DSS Level 1، ضمانات تعاقدية (PDPL Art. 23) |
| Google / Anthropic | نصوص المستندات لمعالجة الذكاء الاصطناعي | الولايات المتحدة | واجهة برمجة تطبيقات لا تُستخدم للتدريب، ضمانات تعاقدية (PDPL Art. 23) |
| Meta (WhatsApp) | أرقام الهواتف، بيانات الرسائل الوصفية | الولايات المتحدة | Meta DPA, ضمانات تعاقدية (PDPL Art. 23) |
| Resend | عناوين البريد الإلكتروني | الولايات المتحدة | ضمانات تعاقدية (PDPL Art. 23) |
| Sentry | سجلات الأخطاء، معلومات الجهاز | الولايات المتحدة | SOC 2، ضمانات تعاقدية (PDPL Art. 23) |
| Twilio | أرقام الهواتف، بيانات الرسائل الوصفية | الولايات المتحدة | ISO 27001، ضمانات تعاقدية (PDPL Art. 23) |
تتم عمليات النقل إلى المزودين خارج الإمارات على أساس تجيزه (PDPL Articles 22-23) — قرار كفاية حيثما ينطبق، وإلا فعقد يُلزم المستلم بالتزامات مكافئة لقانون PDPL، أو موافقتك الصريحة. وتدعم ذلك ضمانات تقنية تكميلية تشمل التشفير أثناء النقل (TLS 1.2+) وفي حالة السكون (AES-256). نقوم بتقييم الإطار القانوني لبلدان المستلمين على أساس المخاطر ونطبق تدابير إضافية عند الضرورة.
8. الاحتفاظ بالبيانات
نحتفظ ببياناتك الشخصية طالما كان ذلك ضرورياً لتحقيق الأغراض الموضحة في هذه السياسة. تُطبَّق الفترات المستهدفة أدناه بالقدر الممكن تقنياً عند نطاقنا التشغيلي الحالي؛ وحيث لا تتوفر بعدُ آلية محو آلية، تنطبق دورات محو يدوية بناءً على طلب العميل أو عند إنهاء الحساب.
| نوع البيانات | فترة الاحتفاظ |
|---|---|
| تفاصيل التسجيل التجاري | مدة الحساب + فترة الاحتفاظ النظامية المنطبقة |
| بيانات الاتصال الشخصية | مدة الحساب + فترة التقادم النظامية |
| الدفاتر التجارية والمستندات المؤيدة لها | 5 سنوات على الأقل (UAE Federal Decree-Law No. 50/2022, Article 29) |
| مستندات الهوية (الهوية الإماراتية، جواز السفر) | يُقلَّل جمعها إلى الحد الأدنى؛ وتُحذف خلال 90 يوماً من إنهاء الحساب |
| المستندات | كما يحدده العميل + فترة التقادم النظامية |
| سجلات الاستخدام | حتى سنتين |
عند إنهاء الحساب، نوفر خيار تصدير البيانات ونحذف بياناتك في غضون 90 يوماً، باستثناء الحالات التي يتطلب فيها القانون الاحتفاظ بها.
تُحذف مستندات الهوية (الهوية الإماراتية، جواز السفر) خلال 90 يوماً من إنهاء الحساب مع تقليل جمعها إلى الحد الأدنى. ويُحتفظ بالدفاتر التجارية والمستندات المؤيدة لها لمدة 5 سنوات على الأقل بموجب (UAE Federal Decree-Law No. 50/2022, Article 29). أما السجلات الأخرى فيُحتفظ بها للمدة التي يقتضيها أساسها القانوني الخاص (مثل التزامات الضريبة وضريبة القيمة المضافة أو متطلبات مكافحة غسل الأموال) — ولا توجد فترة احتفاظ موحدة تنطبق على جميع البيانات.
9. حقوقك
بموجب قانون حماية البيانات الشخصية في الإمارات وقوانين حماية البيانات المعمول بها، لديك الحقوق التالية:
9.1 الحق في الوصول
يمكنك طلب نسخة من البيانات الشخصية التي نحتفظ بها عنك.
9.2 الحق في التصحيح
يمكنك طلب تصحيح البيانات غير الدقيقة أو غير الكاملة.
9.3 الحق في المحو
يمكنك طلب حذف بياناتك. تشمل الاستثناءات البيانات التي يتعين علينا الاحتفاظ بها بموجب القانون (مثل سجلات المعاملات بموجب قانون المعاملات التجارية في الإمارات)، أو البيانات اللازمة لتسوية النزاعات الجارية، أو البيانات المطلوبة للوفاء بالتزاماتنا التعاقدية.
9.4 الحق في تقييد المعالجة
يمكنك طلب تقييد كيفية معالجة بياناتك.
9.5 الحق في نقل البيانات
يمكنك تلقي بياناتك بتنسيق منظم وقابل للقراءة آلياً.
9.6 الحق في الاعتراض
يمكنك الاعتراض على المعالجة بناءً على المصالح المشروعة.
9.7 الحق في سحب الموافقة
حيث تعتمد المعالجة على الموافقة، يمكنك سحبها في أي وقت.
9.8 الحقوق المتعلقة بالمعالجة الآلية
لديك الحق في عدم الخضوع لقرارات تعتمد حصرياً على المعالجة الآلية التي تنتج آثاراً جوهرية. تساعد ميزات الذكاء الاصطناعي لدينا في استخراج البيانات وتحليلها ولكنها لا تتخذ قرارات مستقلة بشأن عقد الإيجار الخاص بك أو حقوقك القانونية.
لممارسة حقوقك، اتصل بنا على privacy@tenancydesk.com. سنرد خلال إطار زمني معقول وفقاً لما يتطلبه القانون المعمول به. للتحقق من هويتك، قد نطلب معلومات إضافية. إذا كنت مستأجراً أو مالك عقار تتم إدارة بياناتك بواسطة أحد عملائنا التجاريين، فقد نعيد توجيه طلبك إلى المتحكم بالبيانات المناسب. يمكنك أيضاً تقديم شكوى إلى مكتب بيانات الإمارات.
10. إجراءات الأمان
نطبق تدابير أمان شاملة لحماية بياناتك:
الضمانات التقنية
- تشفير AES-256 للبيانات في حالة السكون (مُدار بواسطة AWS)
- تشفير TLS 1.2+ للبيانات أثناء النقل
- دعم المصادقة متعددة العوامل (MFA)
- فحص آلي مستمر لنقاط الضعف (Dependabot، pip-audit، npm-audit)
- عمليات تدقيق أمنية على أساس المخاطر
- ممارسات تطوير آمنة ومراجعة الكود
الضمانات التنظيمية
- التحكم في الوصول القائم على الدور (RBAC) لجميع حسابات المستخدمين
- مبدأ أقل الامتيازات للوصول إلى الأنظمة
- تسجيل التدقيق للوصول إلى البيانات الحساسة والإجراءات الإدارية
أمان البنية التحتية
- مراكز بيانات AWS مع شهادة ISO 27001 (eu-central-1، فرانكفورت)
- استضافة في منطقة واحدة مع نسخ احتياطية تلقائية
- مراقبة مستمرة للبنية التحتية (CloudWatch)
- حماية من هجمات DDoS عبر AWS Shield Standard
11. إخطار خرق البيانات
في حالة حدوث خرق للبيانات الشخصية يشكل خطراً على حقوقك وحرياتك، سنقوم بإخطار مكتب بيانات الإمارات — وكذلك الأفراد المتأثرين عند الاقتضاء — دون تأخير غير مبرر وخلال أي مدة يحددها قانون حماية البيانات الشخصية الإماراتي (UAE Federal Decree-Law No. 45/2021) ولائحته التنفيذية.
وكهدف تشغيلي داخلي — وليس مهلة قانونية — نسعى إلى إخطار مكتب البيانات خلال 72 ساعة من علمنا بالخرق. وسيتضمن الإخطار طبيعة الخرق وعواقبه المحتملة والإجراءات المتخذة لمعالجته والتخفيف من آثاره.
13. خصوصية الأطفال
تينانسي ديسك هي خدمة B2B مخصصة للاستخدام التجاري فقط. نحن لا نجمع عن قصد بيانات شخصية من الأفراد الذين تقل أعمارهم عن 18 عاماً. إذا كنت تعتقد أننا جمعنا بيانات من قاصر، فيرجى الاتصال بنا فوراً على privacy@tenancydesk.com.
14. التغييرات على هذه السياسة
قد نقوم بتحديث سياسة الخصوصية هذه من وقت لآخر. سيتم نشر التغييرات على هذه الصفحة مع تحديث تاريخ "آخر تحديث". بالنسبة للتغييرات الهامة، سنخطرك عبر البريد الإلكتروني أو الإشعار داخل التطبيق.
نشجعك على مراجعة هذه السياسة بشكل دوري للبقاء على اطلاع بكيفية حماية بياناتك.
15. اتصل بنا
إذا كانت لديك أسئلة حول سياسة الخصوصية هذه أو ممارسات البيانات الخاصة بنا، يرجى الاتصال بنا:
لديك أيضاً الحق في تقديم شكوى إلى مكتب بيانات الإمارات (dataoffice.ae) إذا كنت تعتقد أن حقوق حماية البيانات الخاصة بك قد تم انتهاكها.