الجهة المسؤولة وهوية المتحكم بالبيانات
DAYLOO Software Engineering هي الجهة المتحكمة ببياناتك الشخصية المجمعة عبر هذا الموقع وقنوات التواصل المباشرة.
تنطبق هذه السياسة على موقع DAYLOO الرسمي (dayloo.tech) وكافة النطاقات الفرعية التابعة له وقنوات التواصل التقني مع الشركة. بصفتنا شركة هندسة برمجيات مسجلة وتتخذ من إسطنبول مقراً رئيسياً لها، فإننا نعمل بوصفنا متحكماً في البيانات (Data Controller) وفقاً للائحة العامة لحماية البيانات في الاتحاد الأوروبي (GDPR) وقانون حماية البيانات الشخصية التركي رقم 6698 (KVKK).
يرجى ملاحظة أن هناك تمييزاً جوهرياً بين البيانات المجمعة عبر هذا الموقع والأنظمة التي نبنيها لعملائنا: عندما ننشر أنظمة برمجية مخصصة للشركات، فإننا نعمل كمعالج للبيانات (Data Processor) تحت مظلة اتفاقيات معالجة بيانات مؤسسية مستقلة (Enterprise DPAs) تخضع لأعلى معايير السرية والعزل الهندسي.
بيانات التواصل الرسمية للمتحكم بالبيانات
- الاسم القانوني: DAYLOO Software Engineering
- المقر الرئيسي: إسطنبول، الجمهورية التركية
- البريد الإلكتروني للخصوصية: privacy@dayloo.tech
- البريد العام: hello@dayloo.tech
مبادئ الخصوصية الهندسية
الخصوصية في DAYLOO ليست مجرد نص قانوني بل قرار معماري متأصل في هندسة المنصة وقواعد البيانات.
نتعامل مع حماية البيانات بالطريقة نفسها التي نتعامل بها مع أمان الشيفرة البرمجية: من خلال التصميم المعماري الوقائي وليس الترقيع اللاحق. تستند كل عملياتنا الهندسية على أربعة مبادئ غير قابلة للمساومة:
المبادئ الأساسية الأربعة
- الخصوصية عبر التصميم (Privacy by Design): نحدد مخططات البيانات (Schemas) بحيث تمنع تخزين معلومات غير ضرورية.
- تقييد الوصول الصارم (Least Privilege): لا يملك أي موظف أو مهندس وصولاً غير مبرر لسجلات التواصل أو قواعد البيانات.
- منع التتبع الخفي: لا نثبت ملفات تعريف ارتباط (Cookies) للمعلنين أو أطراف تسويقية متطفلة داخل موقعنا.
- الشفافية الكاملة: نوضح بدقة أين تُخزن البيانات وكيف تُعالج ومن يملك صلاحية الوصول إليها.
البيانات التي نجمعها وفئاتها
نجمع فقط المعلومات التي تقدمها لنا طواعية في نماذج التواصل والتقديم، بجانب سجلات الأمان التقنية.
نحن لا نشتري قوائم بيانات، ولا نجمع معلومات من مصادر غامضة. تقتصر البيانات التي نتعامل معها على الفئات المحددة التالية:
1. بيانات استفسارات المشاريع والتواصل التجاري
عند استخدام نموذج التواصل أو إرسال بريد إلكتروني لبدء محادثة هندسية:
- الاسم الكامل والصفة الوظيفية.
- عنوان البريد الإلكتروني للعمل.
- اسم الشركة أو المؤسسة وطبيعة النشاط.
- الميزانية المقدرة، المدى الزمني، والوصف المعماري أو التقني للمشروع المقترح.
2. بيانات التوظيف والتقديم على الشواغر الهندسية
عند التقدم لأحد الأدوار البرمجية في صفحة الوظائف (/careers):
- الاسم الكامل ومعلومات الاتصال المباشرة.
- السيرة الذاتية ورابط الملف المهني (LinkedIn، GitHub، المدونة التقنية).
- الخبرات البرمجية، الأطر المفضلة، وسجل الإنجازات التقنية.
- التوقعات المالية وموعد الجاهزية للبدء.
3. السجلات التقنية وأمان البنية التحتية
عند تصفحك للموقع، تجمع خوادمنا بيانات تقنية محدودة لحماية الخدمة من الهجمات:
- عنوان IP مموّه ومجهول الهوية لحماية الخصوصية.
- نوع المتصفح ونظام التشغيل ودقة الشاشة (لأغراض العرض المتجاوب).
- الوقت والتاريخ بالأرقام اللاتينية (مثل: 2026-10-10 01:00:00).
- سجلات أخطاء النظام وسجلات جدار الحماية للوقاية من هجمات حجب الخدمة (DDoS).
الأساس القانوني للمعالجة (GDPR و KVKK)
تستند كل عملية معالجة نقوم بها إلى مسوغ قانوني واضح وصريح بموجب القوانين واللوائح الدولية المعتمدة.
بموجب المادة 6 من اللائحة العامة لحماية البيانات (GDPR) والمادتين 5 و 6 من قانون حماية البيانات الشخصية التركي (KVKK)، فإننا نعالج بياناتك وفق الأسس القانونية التالية:
الأسس المعتمدة
- الضرورة التعاقدية (Contractual Necessity): معالجة بيانات التواصل لتقييم المشاريع، صياغة عروض الأسعار، وتوقيع عقود الخدمات الهندسية.
- المصلحة المشروعة (Legitimate Interests): حماية خوادمنا وأنظمتنا من الهجمات السيبرانية وضمان استقرار وسرعة تجربة التصفح.
- الالتزام القانوني والتنظيمي (Legal Compliance): الامتثال للالتزامات الضريبية، الفواتير، وحفظ السجلات المحاسبية والتقنية المنصوص عليها قانوناً.
- الموافقة الصريحة (Explicit Consent): عندما تمنحنا موافقتك الصريحة عند إرسال طلب التوظيف أو التواصل الاختياري.
أغراض استخدام البيانات
نستخدم بياناتك حصراً لتقديم خدماتنا الهندسية، الرد على الاستفسارات، وتقييم المرشحين للوظائف.
لا نستخدم بياناتك الشخصية لأي أغراض خارج النطاق الهندسي والتجاري المباشر. تشمل الأغراض الحصرية للمعالجة ما يلي:
قائمة الأغراض المحددة
- الرد على استفسارات المشاريع خلال يوم عمل واحد وتقديم استشارات أولية.
- إجراء التقييم الفني والمقابلات الهندسية للمرشحين المتقدمين للوظائف.
- إعداد عروض العمل والعقود ومواصفات الأنظمة البرمجية.
- رصد ومنع التهديدات الأمنية ومحاولات الاختراق وحماية نزاهة البنية التحتية.
- الالتزام بالأنظمة المالية والقوانين التجارية النافذة.
الأمان التقني والمعماري للبنية التحتية
نطبق أعلى معايير الأمان المتبعة في الأنظمة المصرفية والمؤسسات الحساسة لحماية بياناتك من أي اختراق.
نظراً لخبرتنا في هندسة الأنظمة الحيوية ذات الحساسية العالية، نطبق تدابير أمنية صارمة على كل جزء من منصتنا:
التدابير الأمنية المطبقة
- التشفير أثناء النقل: كافة الاتصالات مشفرة ببروتوكول TLS 1.3 مع شهادات أمان معتمدة وتطبيق سياسة HSTS صارمة.
- التشفير أثناء التخزين: تُشفر قواعد البيانات والنسخ الاحتياطية بمعيار AES-256 القياسي عالمياً.
- إدارة الهوية والوصول: مصادقة متعددة العوامل (MFA) وإدارة صلاحيات صارمة قائمة على الأدوار (RBAC).
- العزل الهندسي: الخوادم وقواعد البيانات تعمل ضمن شبكات سحابية خاصة معزولة (VPC) غير قابلة للوصول العام.
- المراجعة الدورية واختبارات الاختراق: فحص برمجي مستمر للثغرات واختبار الشيفرة قبل النشر للإنتاج.
فترات الاحتفاظ بالبيانات وسياسة الحذف
نحتفظ بالبيانات فقط للمدة المطلوبة للغرض المخصص لها، ثم نقوم بإتلافها وحذفها بصورة آمنة وغير قابلة للاسترجاع.
نلتزم بجدول زمني دقيق للاحتفاظ بالبيانات وفق طبيعة كل سجل:
| فئة البيانات | فترة الاحتفاظ | الإجراء عند انتهاء المدة |
|---|---|---|
| استفسارات المشاريع والنماذج | 24 شهراً من آخر تواصل تقني | حذف آمن ومحو نهائي من قاعدة البيانات |
| طلبات التوظيف والسير الذاتية | 12 شهراً للنظر في الفرص المستقبلية | إتلاف كامل ما لم يطلب المرشح الحذف الفوري |
| السجلات التقنية وسجلات الأمان | 30 إلى 90 يوماً كحد أقصى | تدوير تلقائي وحذف دوري عبر الخوادم |
| العقود والوثائق المالية الرسمية | 10 سنوات وفق متطلبات القانون التجاري والضريبي | أرشفة قانونية معزولة ثم إتلاف آمن |
حقوقك القانونية في بياناتك
تمنحك لوائح GDPR و KVKK حقوقاً واضحة للتحكم الكامل في بياناتك، ونحن نضمن لك ممارستها بكل سهولة.
أنت لست مجرد مستخدم لموقعنا، بل صاحب الحق الأول في بياناتك الشخصية. يمكنك ممارسة أي من الحقوق التالية في أي وقت:
تفاصيل حقوقك
- حق الوصول والاطلاع: معرفة ما إذا كانت بياناتك تُعالج والحصول على نسخة منها.
- حق التصحيح والتعديل: تصحيح أي معلومات غير مكتملة أو غير دقيقة.
- حق الحذف ("الحق في النسيان"): طلب مسح بياناتك نهائياً من سجلاتنا عندما تنتفي أسباب الاحتفاظ بها.
- حق تقييد المعالجة: طلب تجميد معالجة بياناتك مؤقتاً في ظروف معينة (مثل أثناء التحقق من دقتها).
- حق نقل البيانات: الحصول على بياناتك بصيغة إلكترونية منظمة وشائعة وقابلة للقراءة آلياً.
- حق الاعتراض: الاعتراض على معالجة بياناتك لأي أسباب تتعلق بوضعك الخاص.
- حق سحب الموافقة: التراجع عن أي موافقة منحتها لنا سابقاً دون أي تأثير على مشروعية المعالجة السابقة.
- حق تقديم شكوى: تقديم شكوى رسمية إلى هيئة حماية البيانات الشخصية في تركيا (KVKK) أو الهيئة المختصة في بلدك.
مزودو الخدمات والبنية التحتية (المعالجون الفرعيون)
نعتمد فقط على مزودي بنية تحتية سحابية عالميين يمتثلون لأعلى شهادات الأمان (SOC 2 و ISO 27001).
لتشغيل موقعنا وخدماتنا بكفاءة وموثوقية فائقة، نتعاقد مع عدد محدود جداً من مزودي البنية التحتية التقنية الموثوقين:
فئات المزودين والضمانات
- الاستضافة السحابية وتوصيل المحتوى: شبكات حوسبة سحابية رائدة بمراكز بيانات داخل الاتحاد الأوروبي ومناطق متوافقة تنظيمياً.
- قواعد البيانات المدارة: خوادم قواعد بيانات مخصصة ومشفرة بالكامل ومعزولة داخل شبكات VPC خاصة.
- خدمات إرسال البريد التقني: مزودو تسليم بريد موثوقون ملتزمون باتفاقيات حماية البيانات ولا يخزنون نصوص الرسائل.
- كل مزود خدمة فرعي مقيد باتفاقية معالجة بيانات (DPA) ملزمة قانونياً تمنعه من استخدام بياناتك لأي غرض خاص به.
النقل الدولي للبيانات عبر الحدود
نضمن تطبيق بنود تعاقدية معيارية وتشفير كامل عند نقل البيانات خارج الحدود الجغرافية.
نظراً لطبيعة البنية التحتية السحابية الحديثة ووجود عملاء لـ DAYLOO في مختلف دول العالم، قد تُنقل البيانات عبر الحدود بين خوادمنا الموزعة. عندما يحدث ذلك، نضمن تطبيق أعلى الضمانات القانونية:
نعتمد البنود التعاقدية القياسية المعتمدة من المفوضية الأوروبية (Standard Contractual Clauses - SCCs)، ونلتزم بالمتطلبات الصارمة للمادة 9 من قانون KVKK التركي بشأن النقل الدولي للبيانات، بالإضافة إلى تطبيق التشفير المتبادل أثناء النقل والتخزين.
ممارسة حقوقك والتواصل مع مسؤول الخصوصية
فريقنا الهندسي والقانوني جاهز للرد على أي استفسار أو طلب حذف بيانات خلال مهلة لا تتجاوز 30 يوماً.
لممارسة أي من حقوقك المشروعة، أو لطلب تقرير بالبيانات المخزنة أو حذفها بالكامل، يمكنك التواصل معنا مباشرة عبر القنوات المخصصة:
خطوات تقديم الطلب والضمانات
- أرسل بريداً إلكترونياً إلى: privacy@dayloo.tech
- حدد في عنوان الرسالة نوع الطلب (مثال: طلب حذف بيانات، طلب تصحيح، طلب استفسار).
- نؤكد استلام طلبك في غضون 24 إلى 48 ساعة.
- نقوم بمعالجة وتنفيذ الطلب بالكامل مجاناً خلال مدة أقصاها 30 يوماً ميلادياً وفق المتطلبات القانونية.
هل لديك استفسار حول بياناتك أو ترغب في ممارسة حقوقك؟
الرد خلال 24-48 ساعة، والتنفيذ خلال 30 يوماً كحد أقصى
نحن هنا لمساعدتك. يتولى فريقنا القانوني والهندسي معالجة كافة طلبات الخصوصية بدقة وشفافية ودون تعقيد.
