حماية الخصوصية (GDPR)
سياسة حماية البيانات الشخصية (GDPR)
بوابة 4GlobalEstate
الإصدار: 1.1
تاريخ السريان: 1. 5. 2026
متحكم البيانات الشخصية: 4DEIVIA Systems s.r.o.
المادة الأولى – تحديد المراقب
مراقب البيانات الشخصية هو مشغل بوابة 4GlobalEstate:
| بيانات | القيمة |
|---|---|
| الاسم / الاسم واللقب | 4DEIVIA Systems s.r.o. |
| المقر | Stodolní 849/4, 743 01 Bílovec, Česká republika |
| رقم تعريف الشركة | 29483930 |
| رقم التعريف الضريبي | CZ29483930 |
| صندوق البيانات | 7nfi7et |
| البريد الإلكتروني للاتصال | [email protected] |
المادة الثانية – ما هي البيانات الشخصية التي نعالجها
2.1 بيانات التسجيل والتعريف
المعلن الخاص (B2C): الحد الأدنى لتشغيل الحساب — خاصةً البريد الإلكتروني للتحقق من الحساب. الاسم أو رقم الهاتف أو عنوان الفاتورة غير مطلوبة لإدراج إعلان خاص.
وكالة عقارية / معلن B2B: بالإضافة إلى رقم التعريف الضريبي (IČO)، اسم الشركة، عنوان الفواتير، وبيانات الوسطاء بالقدر اللازم للعلاقة التعاقدية والفواتير.
2.2 بيانات الإعلان ومعلومات الاتصال في الإعلان
إعلان خاص: في تفاصيل الإعلان لا يوجد نموذج طلب مركزي يتضمن اسم ورقم هاتف المهتم. يمكن للمعلن طواعيةً تحديد طريقة اتصال خارج البوابة (مثل Signal، Telegram، Threema) — يقوم بنشر هذه البيانات بنفسه ويتم التواصل خارج البوابة بينه وبين المهتم؛ ولا يحتفظ المشغل بمحتوى هذا التواصل.
إعلان وكالة عقارية: في معلومات الاتصال بالإعلان، يمكن نشر بيانات الوكالة العقارية (الهاتف، البريد الإلكتروني، إلخ). يمكن للمهتم الاتصال بالوكالة العقارية عبر نموذج الطلب على البوابة — انظر الفقرة 2.5.
2.3 محتوى الإعلانات:
- النصوص، الصور، المواصفات الفنية للعقارات
- الترجمات المحفوظة لوصف الإعلان (يتم إنشاؤها بناءً على طلب المستخدم عبر واجهة برمجة تطبيقات الترجمة الآلية — انظر المادة الرابعة الفقرة 2)
2.4 بيانات الدفع:
- سجلات المدفوعات التي تمت (التاريخ، المبلغ، الحالة، طريقة الدفع)
- بالنسبة لمدفوعات البطاقات، لا يقوم المشغل بتخزين أرقام بطاقات الدفع — يتم معالجتها حصريًا بواسطة بوابات الدفع المتكاملة (Stripe, PayU, Revolut Business Gateway)
- بالنسبة لمدفوعات العملات المشفرة، نقوم بتخزين تجزئة المعاملة فقط، ومعرف العملة، والمبلغ، وحالة الدفع على بنيتنا التحتية (دون الوصول إلى المفاتيح الخاصة للمستخدم)
2.5 استفسارات عن إعلانات المكاتب العقارية (فقط للمكاتب العقارية، وليس للإعلانات الخاصة)
إذا قام المهتم بملء نموذج إعلان مكتب عقاري، فإننا نعالج الاسم والبريد الإلكتروني ورقم الهاتف اختياريًا ونص الرسالة فقط لغرض التسليم الفوري عبر البريد الإلكتروني للوكيل / المكتب العقاري وتأكيد قصير للمهتم. لا نحتفظ بمحتوى الاستفسار في قاعدة بيانات البوابة — يزداد فقط العدد الإجمالي للاستفسارات المرسلة للإعلان (بدون بيانات شخصية للمهتم)، والذي يراه المكتب العقاري في إحصائيات الإعلان.
2.6 البيانات الفنية:
- عنوان IP
- سجلات الوصول إلى البوابة (المسجلات)
- ملفات تعريف الارتباط (الكوكيز) ضمن النطاق المحدد في سياسة ملفات تعريف الارتباط
المادة الثالثة – أغراض المعالجة والأساس القانوني
نذكر الأساس القانوني وفقًا للمادة 6 الفقرة 1 من لائحة حماية البيانات العامة (GDPR) — يشار دائمًا في الجدول إلى الحرف (أ، ب، ج، أو و) الذي يستند إليه الغرض المعني بموجب القانون:
- الحرف أ) — موافقة صاحب البيانات
- الحرف ب) — تنفيذ العقد
- الحرف ج) — الوفاء بالتزام قانوني
- الحرف و) — المصلحة المشروعة للمراقب
| الغرض من المعالجة | الأساس القانوني | المادة 6 الفقرة 1 من اللائحة العامة لحماية البيانات |
|---|---|---|
| إدارة حساب المستخدم والإعلانات | تنفيذ العقد | الفقرة ب) |
| إرسال الفواتير والوثائق الضريبية | الوفاء بالالتزام القانوني | الفقرة ج) |
| إشعارات بحالة الإعلان (تنبيه 72 ساعة) | تنفيذ العقد | الفقرة ب) |
| منع الاحتيال والبريد العشوائي والتحقق من هوية B2B | مصلحة مشروعة | الفقرة و) |
| تصفية الروبوتات وحماية سلامة الإحصائيات | مصلحة مشروعة | الفقرة و) |
| إحصائيات مجمعة لمشاهدات الإعلانات (بصمة زائر مجهولة الهوية) | مصلحة مشروعة | الفقرة و) |
| تسليم الاستفسار إلى وكالة عقارية (نموذج بجانب إعلان الوكالة العقارية) | تنفيذ العقد / مصلحة مشروعة | البند ب) / و) |
تواصل المهتم مع معلن خاص خارج البوابة (Signal, Telegram, Threema وما شابه ذلك) غير مدرج في الجدول — المشغل ليس مسؤولاً عن محتوى الرسائل، بل يسمح فقط بعرض جهة الاتصال التي يختارها المعلن بنفسه.
المادة الرابعة – المستلمون والمعالجون الفرعيون
4.1 نقل البيانات الشخصية (الحساب، المدفوعات، التشغيل)
يمكن نقل بيانات التسجيل والتعريف من المادة الثانية الفقرة 2.1، وبيانات تعريف الدفع من الفقرة 2.4، والطلبات من الفقرة 2.5 (تسليم إلى RK)، والبيانات الفنية من الفقرة 2.6 إلى المعالجين الفرعيين التاليين:
| المعالج الفرعي | الغرض | المقر |
|---|---|---|
| Stripe, Inc. (stripe.com) | معالجة مدفوعات البطاقات (عالمي / متعدد العملات) | الولايات المتحدة الأمريكية (بنود تعاقدية قياسية) |
| PayU S.A. (payu.cz) | معالجة مدفوعات البطاقات (الأسواق المحلية / الإقليمية) | بولندا / الاتحاد الأوروبي (حسب المنتج) |
| Revolut Ltd (بوابة أعمال Revolut) | معالجة مدفوعات البطاقة باليورو، الزلوتي البولندي، الدولار الأمريكي | الاتحاد الأوروبي / المملكة المتحدة (حسب المنتج) |
| Hetzner Online GmbH | تشغيل البنية التحتية للخادم | فنلندا |
| المشغل (معالجة داخلية) | تسجيل تجزئات معاملات العملات المشفرة وحالة المدفوعات على البلوك تشين | فنلندا |
يتم تمرير البيانات الضرورية فقط لتنفيذ الدفع إلى بوابات الدفع (عادةً البريد الإلكتروني للتأكيد، مبلغ الدفع وعملته، معرف الطلب). يتم معالجة بيانات بطاقة الدفع حصريًا بواسطة البوابات المعنية ولا يمكن للمشغل الوصول إليها. بالنسبة للعملات المشفرة، لا نقوم بمعالجة المفاتيح الخاصة للمستخدم - فقط تجزئة المعاملة والبيانات الوصفية اللازمة لمطابقة الدفع مع الإعلان.
4.2 ترجمة أوصاف الإعلانات (الذكاء الاصطناعي) — بدون بيانات من حساب المستخدم
Google Ireland Limited (واجهة برمجة تطبيقات الترجمة الآلية Gemini، Google Cloud) تُستخدم حصريًا لـ الترجمة الطوعية لنص العنوان ووصف الإعلان، والتي يبدأها المستخدم في تفاصيل الإعلان. إلى واجهة برمجة تطبيقات الترجمة الآلية لا نرسل بيانات من التسجيل أو من الملف الشخصي: لا بريد إلكتروني، ولا هاتف، ولا اسم، ولا رقم تعريف ضريبي، ولا عنوان فاتورة.
من الناحية الفنية، يتم تمرير نص العنوان ووصف العقار فقط إلى واجهة برمجة التطبيقات (بالإضافة إلى رموز لغة المصدر والهدف). نقوم بتخزين نتيجة الترجمة في قاعدة بيانات البوابة. تتم ترجمة النصوص الثابتة لواجهة البوابة خارج نطاق التشغيل (أدوات المسؤول الداخلية) و لا تحتوي على بيانات شخصية للزوار أو المعلنين.
ملاحظة: إذا قام المعلن بإدخال معلومات اتصال بنفسه في الوصف، فقد تظهر في نص الوصف حتى خارج الحساب؛ لا يرسل المشغل مثل هذا النص للترجمة تلقائيًا ويوصي بإدراج جهات الاتصال في الحقول المنظمة للإعلان، وليس في الوصف.
المادة الخامسة – تدفق البيانات الشخصية (مخطط البيانات)
المعلن (الحساب + الإعلان)
│
▼
4GlobalEstate (المسؤول)
│
├──► الاستضافة ──────────────────────────── بيانات الحساب الشخصية، السجلات
│
├──► Stripe / PayU / Revolut ── مدفوعات البطاقة
│
├──► السجلات الداخلية ─────────────────── تجزئة معاملات العملات المشفرة
│
└──► Google (واجهة برمجة تطبيقات Gemini — فقط عند النقر على „ترجمة“)
└── نص العنوان ووصف الإعلان فقط، وليس البريد الإلكتروني / الهاتف من الحساب
المادة السادسة – ملفات تعريف الارتباط وتخزين المتصفح
6.1 يستخدم البوابة ملفات تعريف الارتباط وفي المتصفح أيضًا localStorage (تخزين على جانب الجهاز). لا نستخدم ملفات تعريف الارتباط للجهات الخارجية للإعلان أو إعادة التسويق أو خدمات مثل Google Analytics. لا يوجد حاليًا شريط ملفات تعريف الارتباط لملفات تعريف الارتباط التسويقية أو التحليلية للجهات الخارجية على البوابة — لذلك لا يوجد ما "يوافق عليه" في الفئات التي لا تستخدمها البوابة.
6.2 ملفات تعريف الارتباط التي تخزنها البوابة بالفعل:
| الاسم (تقريبي) | الغرض | الصلاحية النموذجية |
|---|---|---|
sessionid |
تسجيل الدخول، أمان الجلسة، أو المفضلة في الجلسة للمستخدم غير المسجل | حتى انتهاء الجلسة / حسب المتصفح |
csrftoken |
حماية النماذج (CSRF) | حسب المتصفح |
django_language |
تذكر لغة الواجهة المختارة | حتى 365 يومًا |
ge_preferred_fiat |
تذكر العملة الورقية المختارة (سوق ROW الأجنبي) | حتى 365 يومًا |
g4e_vid |
تمييز الزائر المجهول لـ إحصائيات مشاهدات الإعلانات المجمعة (بدون تحديد ملف شخصي للإعلانات) | حتى 365 يومًا |
geo_banner_dismissed |
تذكر إغلاق اللافتة الجغرافية الإعلامية | 7 أيام |
6.3 الإعلانات المفضلة للمستخدم غير المسجل الدخول يتم تخزينها بشكل أساسي في localStorage للمتصفح (وليس في ملف تعريف الارتباط التسويقي). بعد تسجيل الدخول، يمكن مزامنة المفضلة مع الحساب في قاعدة بيانات المشغل.
6.4 اللغة والعملة للمستخدم المسجل الدخول — يمكن حفظ التفضيلات في ملف تعريف الحساب (قاعدة البيانات). لراحة المستخدمين وللزوار الذين ليس لديهم حساب، يستخدم البوابة في الوقت نفسه ملفات تعريف الارتباط django_language و ge_preferred_fiat؛ بالنسبة للمستخدم المسجل الدخول، هذه الكوكيز ليست ضرورية تقنيًا، إذا تم حفظ التفضيل في الملف الشخصي. يتطلب تسجيل الدخول بحد ذاته ملف تعريف ارتباط الجلسة (sessionid).
6.5 إذا قمنا في المستقبل بتطبيق قياس حركة المرور من طرف ثالث أو ملفات تعريف الارتباط التسويقية، سنضيف موافقة مستنيرة (الموافقة الصريحة) وإعدادات ملفات تعريف الارتباط؛ حتى ذلك الحين، تنطبق الفئات المذكورة أعلاه فقط.
المادة السابعة – حذف الحساب وكم من الوقت نحتفظ بالبيانات
حذف حساب المستخدم يتم حصريًا بناءً على طلب يتم إرساله عبر البريد الإلكتروني إلى عنوان المشغل (). بعد التحقق من هوية مقدم الطلب، سنقوم بإزالة الحساب وتسجيل الدخول والملف الشخصي والإعلانات من تشغيل البوابة — لن يتمكن المستخدم من تسجيل الدخول مرة أخرى ولن يرى بياناته في الواجهة. لا نحتفظ بالحساب بالكامل "لمدة ثلاث سنوات أخرى" — هذا لن يتوافق مع الحذف.[email protected]
ما الذي قد يبقى استثنائيًا خارج البوابة (القانون أو المحاسبة، وليس قاعدة بيانات الحسابات العادية):
| ماذا | لماذا |
|---|---|
| الفواتير والمستندات الضريبية | إذا دفعت لنا، يجب علينا أرشفتها 10 سنوات (قانون المحاسبة). هذه وثيقة محاسبية، وليست حسابًا نشطًا على البوابة. |
| نسخ احتياطية للخادم | يتم استبدال النسخ الفنية بمرور الوقت (عادةً في غضون 30 يومًا). |
| السجلات (IP) | سلامة التشغيل، بحد أقصى 12 شهرًا. |
المادة الثامنة – حقوق أصحاب البيانات
بصفتك صاحب بيانات، لديك الحقوق التالية:
- الحق في الوصول – لديك الحق في طلب كشف بالبيانات الشخصية المعالجة.
- الحق في التصحيح – لديك الحق في طلب تصحيح البيانات الشخصية غير الدقيقة.
- الحق في المسح ("الحق في النسيان") – بعد حذف الحساب، سنقوم بإزالة البيانات من البوابة؛ الاستثناء الوحيد هو الالتزامات المنصوص عليها في المادة السابعة (مثل أرشفة الفواتير).
- الحق في تقييد المعالجة – لديك الحق في طلب تقييد المعالجة في الحالات المنصوص عليها قانونًا.
- الحق في نقل البيانات – لديك الحق في الحصول على بياناتك بتنسيق قابل للقراءة آليًا.
- الحق في الاعتراض – لديك الحق في الاعتراض على المعالجة بناءً على مصلحة مشروعة.
- الحق في سحب الموافقة – لديك الحق في سحب الموافقة على المعالجة في أي وقت (ملفات تعريف الارتباط وما إلى ذلك).
طريقة ممارسة الحقوق: يتم إرسال الطلبات إلكترونيًا إلى العنوان . سنرد على الطلب في غضون 30 يومًا من تاريخ استلامه.[email protected]
السلطة الإشرافية: إذا كنت تعتقد أن معالجة بياناتك الشخصية تنتهك اللائحة العامة لحماية البيانات (GDPR)، فلديك الحق في تقديم شكوى إلى مكتب حماية البيانات الشخصية (ÚOOÚ)، Pplk. Sochora 27, 170 00 براغ 7, www.uoou.cz.
المادة التاسعة – الأمن
9.1 اتخذ المشغل تدابير فنية وتنظيمية لحماية البيانات الشخصية، لا سيما:
- نقل البيانات المشفر (HTTPS/TLS)
- الوصول إلى البيانات الشخصية للأشخاص المصرح لهم فقط
- إخفاء هوية السجلات الفنية
المادة X – أحكام ختامية
10.1 قد يتم تحديث هذه السياسة بشكل مستمر. سيتم إبلاغ المستخدم بالتغييرات عبر البريد الإلكتروني أو إشعار على البوابة.
10.2 تسري سياسة الخصوصية هذه اعتبارًا من 1. 5. 2026.