سياسة الخصوصية
آخر تحديث: 23 أبريل 2026
1. من نحن
FBO Finder («نحن» أو «الخاص بنا») خدمة تشغّلها Libra International FZCO، شركة منطقة حرة مسجّلة في دبي، الإمارات العربية المتحدة (يُشار إليها مجتمعةً بـ «الشركة»). تتصرّف الشركة بصفتها المسؤول عن معالجة البيانات الشخصية التي تتم معالجتها عبر تطبيق الهاتف المحمول FBO Finder والموقع الإلكتروني fbo-finder.com. توضّح سياسة الخصوصية هذه كيفية جمع معلوماتك واستخدامها والإفصاح عنها وحمايتها.
الممثل في الاتحاد الأوروبي (المادة 27 من GDPR). بما أننا نعمل خارج الاتحاد الأوروبي ولكنّنا نقدّم خدماتنا لأشخاص داخله، فقد عيّنّا ممثلاً في الاتحاد الأوروبي يمكنك التواصل معه بشأن أي مسألة تتعلق بمعالجة بياناتك الشخصية:
- [اسم الممثل في الاتحاد الأوروبي — يُعيَّن لاحقاً]
العنوان: [عنوان في إحدى الدول الأعضاء بالاتحاد الأوروبي]
البريد الإلكتروني: eu-rep@fbo-finder.com
نحن بصدد إتمام إجراءات هذا التعيين رسمياً. وفي هذه الأثناء، يمكن لأصحاب البيانات المقيمين في الاتحاد الأوروبي توجيه جميع طلباتهم بموجب GDPR مباشرةً إلى privacy@fbo-finder.com.
2. المعلومات التي نجمعها
نجمع الفئات التالية من المعلومات:
- معلومات الحساب: الاسم، عنوان البريد الإلكتروني، نوع المستخدم (راكب، شركة، وسيط، سائق) عند إنشاء الحساب.
- بيانات الاستخدام: سجل البحث، المحطات المفضّلة، التقييمات وطلبات المناولة (handling) المُقدَّمة عبر الخدمة.
- بيانات الموقع: بإذنك الصريح، نستخدم موقعاً تقريبياً لعرض المطارات والمحطات القريبة منك.
- بيانات الجهاز: نوع الجهاز، نظام التشغيل، إصدار التطبيق، ورموز إشعارات push (إن كانت مفعّلة).
- بيانات الدفع (للشركاء فقط): بالنسبة لاشتراكات شركاء FBO، تتم معالجة الدفع عبر Stripe. لا نحتفظ أبداً بأرقام البطاقات الكاملة — فقط بمعرّف العميل لدى Stripe وبيانات وصفية للاشتراك.
3. كيف نستخدم معلوماتك
نستخدم معلوماتك للأغراض التالية:
- توفير خدمة FBO Finder وصيانتها وتحسينها.
- معالجة طلبات المناولة وتحويلها إلى محطات FBO المعنية.
- إرسال إشعارات push بشأن المحطات المفضّلة لديك (في حال موافقتك).
- عرض تقييماتك (الاسم الأول والتقييم فقط) في صفحات المحطات.
- معالجة دفعات اشتراكات الشركاء وتقديم دعم العملاء.
- إعداد تحليلات مجهولة الهوية لتحسين الخدمة.
4. الأسس القانونية للمعالجة
نعالج بياناتك الشخصية استناداً إلى الأسس القانونية التالية:
- الموافقة — لإشعارات push، والوصول إلى الموقع، ورسائل البريد الإلكتروني التسويقية.
- تنفيذ عقد — لتقديم الخدمة التي اشتركت فيها (طلبات المناولة، إدارة الحساب، اشتراكات الشركاء).
- المصالح المشروعة — للحفاظ على أمن الخدمة، ومنع الاحتيال، وتحسين منتجنا.
- الالتزام القانوني — للامتثال للقوانين السارية، بما في ذلك المرسوم بقانون اتحادي إماراتي رقم 45 لسنة 2021 بشأن حماية البيانات الشخصية (UAE PDPL)، ولائحة GDPR الأوروبية، وقانون خصوصية المستهلك في كاليفورنيا (CCPA / CPRA) عند الاقتضاء.
5. مشاركة البيانات وعمليات النقل الدولية
لا نبيع بياناتك الشخصية. نحن نشاركها فقط مع الجهات التالية:
- مشغّلو FBO: تتضمن طلبات المناولة اسم جهة الاتصال والبريد الإلكتروني والهاتف وتفاصيل الرحلة — وهي بيانات ضرورية لكي تعالج محطة FBO طلبك. الأساس القانوني: تنفيذ عقد (المادة 6(1)(b) من GDPR).
- Supabase Inc. (الاستضافة): قاعدة بيانات PostgreSQL في منطقة الاتحاد الأوروبي (eu-west-1، أيرلندا). لا يتم نقل البيانات المخزّنة خارج الاتحاد الأوروبي.
- Stripe Payments Europe Ltd (المدفوعات): فوترة اشتراكات شركاء FBO. تتصرف Stripe بصفتها مسؤول معالجة مستقل لبيانات الدفع. تخضع عمليات النقل إلى Stripe في الولايات المتحدة لشروط SCC الأوروبية (الوحدة 2 — من المسؤول إلى المعالج) ولملحق معالجة بيانات GDPR الخاص بـStripe.
- Vercel Inc. (استضافة الموقع، الولايات المتحدة): تقديم محتوى edge لـfbo-finder.com. مغطّاة بـSCC الوحدة 2 وباتفاقية DPA مع Vercel. تُفضَّل منطقة فرانكفورت في الاتحاد الأوروبي عند توفّرها.
- Resend Inc. (البريد الإلكتروني المعاملاتي، الولايات المتحدة): ترسل تأكيدات الحساب وإشعارات طلبات المناولة. مغطّاة بـSCC الوحدة 2 وبـDPA مع Resend.
- Expo / EAS (الولايات المتحدة): تحديثات over-the-air لتطبيق الهاتف المحمول. لا تغادر أي بيانات شخصية للمستخدم الجهاز عبر Expo، فقط رموز جهاز معتّمة لإشعارات push، مغطّاة بـSCC الوحدة 2.
- المتطلبات القانونية: إذا اقتضى القانون أو أمر قضائي ذلك، أو لحماية حقوقنا أو سلامتنا أو ممتلكاتنا، فقد نُفصح عن البيانات للسلطات المختصة.
تتم جميع عمليات النقل خارج المنطقة الاقتصادية الأوروبية بموجب الشروط التعاقدية القياسية للمفوضية الأوروبية (القرار 2021/914) أو ضمانات معادلة يقتضيها الفصل الخامس من GDPR. يمكنك طلب نسخة من إطار SCC لعملية نقل معيّنة عبر مراسلتنا على privacy@fbo-finder.com.
6. الاحتفاظ بالبيانات
نحتفظ بالبيانات الشخصية فقط للمدة اللازمة للأغراض المحدّدة في هذه السياسة. وفيما يلي فترات الاحتفاظ المحدّدة:
- بيانات الحساب (الاسم، البريد الإلكتروني، الملف الشخصي): طوال مدة وجود الحساب، ثم تُحذف خلال 30 يوماً من حذف الحساب. تُحذف الحسابات غير النشطة (لم يُسجَّل دخول إليها لمدة 24 شهراً) تلقائياً.
- المفضّلة وسجل البحث: حتى يحذفها المستخدم أو حتى يتم حذف الحساب.
- التقييمات: يُحتفظ بها بشكل غير محدد بعد حذف الحساب وبصيغة مجهولة الهوية (يبقى الاسم الأول والتقييم متاحَين للعموم — ويُمحى البريد الإلكتروني ومعرّف المستخدم). يمكنك طلب الإزالة الكاملة لنص التقييم.
- طلبات المناولة: يُحتفظ بها لمدة 3 سنوات بعد آخر نشاط (سجلّ تجاري / التزام مالي)، ثم تُحذف.
- بيانات اشتراكات شركاء FBO والفواتير: يُحتفظ بها لمدة 10 سنوات وفقاً لما تتطلّبه اللوائح المحاسبية.
- سجلات الخادم (IP، user-agent، URL): 12 شهراً كحد أقصى.
- التحليلات المجمّعة / مجهولة الهوية: يُحتفظ بها لأجل غير مسمّى — لا يمكن إعادة ربطها بفرد قابل للتحديد.
- سجلات العملاء والدفع لدى Stripe: تحتفظ بها Stripe لمدة 7 سنوات (التزام قانوني عليها)؛ بعد حذف نسختنا، يخضع احتفاظ Stripe بها لسياسة الخصوصية الخاصة بها.
يمكنك طلب حذف حسابك وجميع البيانات المرتبطة به في أي وقت من قسم الملف الشخصي في التطبيق، أو بمراسلتنا على privacy@fbo-finder.com. نُتمّ عملية الحذف خلال 30 يوماً (المادة 12(3) من GDPR).
7. حقوقك
وفقاً للولاية القضائية المنطبقة عليك (UAE PDPL، GDPR الأوروبي، CCPA/CPRA في كاليفورنيا)، لك الحق في:
- الوصول إلى بياناتك الشخصية (عبر ميزة «تصدير بياناتي» في التطبيق).
- تصحيح البيانات غير الدقيقة (عبر قسم «تعديل الملف الشخصي»).
- حذف حسابك وبياناتك الشخصية (عبر خيار «حذف حسابي»).
- الاعتراض على معالجة معيّنة أو تقييدها.
- قابلية النقل — تلقّي نسخة منظَّمة وقابلة للقراءة آلياً من بياناتك.
- سحب الموافقة على إشعارات push أو رسائل البريد التسويقية أو الموقع في أي وقت.
- تقديم شكوى إلى سلطة رقابية. بالنسبة للمقيمين في الاتحاد الأوروبي، تكون السلطة هي هيئة حماية البيانات المحلية لديك — على سبيل المثال، CNIL (فرنسا)، أو BfDI (ألمانيا)، أو Irish DPC أو القائمة الكاملة لسلطات حماية البيانات في الاتحاد الأوروبي. أما المقيمون في الإمارات العربية المتحدة فيمكنهم التواصل مع مكتب حماية البيانات الإماراتي (UAE Data Office).
نستجيب لطلبات أصحاب البيانات في غضون شهر واحد (المادة 12(3) من GDPR)، قابلة للتمديد لمدة شهرين إضافيين للطلبات المعقّدة، وفي هذه الحالة سنُخطرك بذلك.
8. الأمن
نستخدم تدابير أمنية متوافقة مع معايير الصناعة، تشمل اتصالات مشفّرة (HTTPS/TLS 1.3)، وأمان على مستوى الصفوف في قاعدة بياناتنا، ومصادقة آمنة عبر Supabase Auth مع تجزئة كلمات المرور المملّحة، ومعالجة دفعات متوافقة مع PCI-DSS عبر Stripe. كما نُجري مراجعات أمنية دورية ولدينا تخطيط للاستجابة للحوادث.
9. ملفات تعريف الارتباط (الكوكيز)
يستخدم موقعنا الإلكتروني فقط ملفات تعريف الارتباط الضرورية للمصادقة وإدارة الجلسة. لا نستخدم ملفات تعريف ارتباط إعلانية ولا أي تتبّع طرف ثالث على الموقع. ويستخدم تطبيق الهاتف التخزين المحلي للتفضيلات (المحطات المفضّلة، اللغة) دون تضمين أي متعقّبات طرف ثالث.
10. الأطفال
FBO Finder غير موجَّه إلى الأطفال دون سن 16 عاماً. ولا نجمع عن قصد بيانات شخصية من أطفال دون سن 16. إذا كنت تعتقد أن طفلاً قد قدّم لنا بيانات شخصية، فيرجى التواصل معنا على privacy@fbo-finder.com وسنحذفها.
11. التغييرات على هذه السياسة
قد نُحدّث سياسة الخصوصية هذه من حين لآخر. وسنُعلمك بالتغييرات الجوهرية عبر التطبيق، أو بالبريد الإلكتروني، أو بعرض إشعار على الموقع. يُعدّ استمرار استخدامك للخدمة بعد أي تحديث قبولاً للسياسة المنقّحة.
12. التواصل
Libra International FZCO
دبي، الإمارات العربية المتحدة
البريد الإلكتروني (الخصوصية): privacy@fbo-finder.com
البريد الإلكتروني (عام): support@fbo-finder.com