مقدمة
يحرص فندق ياز على حماية خصوصية زوار الموقع وضيوف الفندق، والتعامل مع بياناتهم الشخصية بطريقة مسؤولة وآمنة وشفافة.
توضح هذه السياسة أنواع البيانات التي قد نجمعها، والأغراض التي نستخدمها من أجلها، والجهات التي قد نشاركها معها، ومدة الاحتفاظ بها، والحقوق المتعلقة بها.
باستخدامك الموقع أو تزويدنا ببياناتك، فإنك تقر باطلاعك على هذه السياسة. وتتم معالجة البيانات وفق الأنظمة المعمول بها في المملكة العربية السعودية، بما في ذلك نظام حماية البيانات الشخصية ولائحته التنفيذية.
أولًا: جهة التحكم في البيانات
تُعد الجهة المالكة أو المشغلة لفندق ياز جهة التحكم في البيانات الشخصية التي يتم جمعها من خلال الموقع وخدمات الحجز المباشرة.
الاسم التجاري: فندق ياز
اسم المنشأة النظامي: [اسم المنشأة المالكة]
رقم السجل التجاري: [رقم السجل التجاري]
العنوان: المملكة العربية السعودية، الطائف، طريق الملك خالد، حي البيعة، دوار السحيلي.
رقم التواصل: [0537909799]
البريد الإلكتروني للخصوصية: [cfo@yazhotel.sa]
ثانيًا: نطاق السياسة
تسري هذه السياسة على البيانات التي يجمعها الفندق من خلال:
- الموقع الإلكتروني.
- نموذج الحجز أو طلب التواصل.
- المكالمات الهاتفية.
- البريد الإلكتروني.
- واتساب المخصص لخدمة الضيوف.
- إجراءات تسجيل الوصول والإقامة.
- الاستبيانات وتقييمات الخدمة.
- التعاملات المباشرة مع إدارة الفندق.
أما الحجوزات التي تتم من خلال منصة خارجية، فتخضع معالجة المنصة للبيانات لسياسة الخصوصية الخاصة بها، إلى جانب هذه السياسة فيما يتعلق بالبيانات التي تصل إلى الفندق.
ثالثًا: البيانات التي قد نجمعها
1. بيانات الهوية والتواصل
قد تشمل:
- الاسم الكامل.
- الجنسية.
- رقم الهوية الوطنية أو الإقامة أو جواز السفر عند الحاجة النظامية.
- تاريخ الميلاد إذا كان مطلوبًا.
- رقم الجوال.
- البريد الإلكتروني.
- العنوان أو بلد الإقامة.
- بيانات المرافقين عند الحاجة.
2. بيانات الحجز والإقامة
قد تشمل:
- تاريخ الوصول والمغادرة.
- نوع الغرفة.
- عدد النزلاء.
- الطلبات والملاحظات المتعلقة بالإقامة.
- سجل الحجوزات والتعديلات والإلغاءات.
- وقت تسجيل الوصول والمغادرة.
- الخدمات الإضافية المستخدمة.
- المراسلات المتعلقة بالحجز.
3. بيانات الدفع والمعاملات
قد تشمل:
- قيمة الحجز.
- حالة الدفع.
- رقم مرجعي للعملية.
- وسيلة الدفع المستخدمة.
- بيانات الفاتورة والاسترداد.
عند استخدام بوابة دفع إلكترونية، تتم معالجة بيانات البطاقة الحساسة عادةً بواسطة مزود خدمة الدفع مباشرة، ولا يحتفظ الفندق بالرقم الكامل للبطاقة أو رمز التحقق الأمني ما لم تُطبّق آلية نظامية مختلفة ويُفصح عنها بوضوح.
4. البيانات التقنية
قد يجمع الموقع تلقائيًا بعض المعلومات، مثل:
- عنوان بروتوكول الإنترنت
IP. - نوع الجهاز والمتصفح ونظام التشغيل.
- الصفحات التي تمت زيارتها ومدة التصفح.
- مصدر الزيارة.
- تاريخ ووقت استخدام الموقع.
- معرّفات ملفات تعريف الارتباط.
- سجلات الأعطال والأمان.
5. بيانات التواصل وخدمة العملاء
تشمل محتوى الرسائل والاستفسارات والشكاوى والملاحظات والمكالمات، وأي بيانات يقدمها المستخدم طوعًا عند التواصل معنا.
6. بيانات إضافية يقدمها الضيف
قد يزوّدنا الضيف بمعلومات مرتبطة بطلبات خاصة، مثل احتياجات الوصول أو ترتيبات الإقامة. نطلب تقديم الحد الأدنى اللازم فقط، وتُعالج البيانات الحساسة عند الضرورة ووفق المسوغ النظامي المناسب.
رابعًا: مصادر جمع البيانات
قد نجمع البيانات:
- مباشرةً من المستخدم عند الحجز أو التواصل أو تسجيل الوصول.
- تلقائيًا عند استخدام الموقع.
- من منصات الحجز أو وكلاء السفر الذين أجرى المستخدم الحجز من خلالهم.
- من مزودي خدمات الدفع.
- من شخص يجري الحجز نيابةً عن نزيل آخر.
- من الجهات المختصة عندما يسمح النظام أو يتطلب ذلك.
إذا قدم المستخدم بيانات تخص شخصًا آخر، فإنه يقر بأن لديه صلاحية تقديمها وأنه أطلعه على هذه السياسة عند الاقتضاء.
خامسًا: أغراض استخدام البيانات
نستخدم البيانات للأغراض التالية:
- استقبال طلبات الحجز ومعالجتها وتأكيدها.
- إدارة تسجيل الوصول والمغادرة والإقامة.
- التواصل بشأن الحجز أو التعديل أو الإلغاء.
- تنفيذ المدفوعات والفواتير وطلبات الاسترداد.
- تقديم الخدمات والطلبات الإضافية.
- التحقق من الهوية والامتثال لمتطلبات إسكان النزلاء.
- الرد على الاستفسارات والشكاوى.
- تحسين تجربة الضيوف وجودة الخدمات.
- قياس أداء الموقع وتحسين سهولة استخدامه.
- منع الاحتيال وإساءة الاستخدام وحماية الموقع.
- حفظ السجلات المحاسبية والتشغيلية والنظامية.
- الدفاع عن الحقوق والمطالبات القانونية.
- إرسال العروض التسويقية عند وجود موافقة أو مسوغ نظامي مناسب.
- الامتثال للطلبات والالتزامات الصادرة من الجهات المختصة.
سادسًا: المسوغات النظامية للمعالجة
تتم معالجة البيانات بحسب طبيعة الغرض استنادًا إلى واحد أو أكثر من المسوغات الآتية:
- تنفيذ الحجز أو الاتفاق الذي يكون الضيف طرفًا فيه.
- اتخاذ إجراءات بناءً على طلب الضيف قبل إتمام الحجز.
- موافقة صاحب البيانات، عندما تكون مطلوبة.
- الامتثال لمتطلب أو التزام نظامي.
- تحقيق مصلحة مشروعة للفندق، مثل حماية الموقع ومنع الاحتيال وتحسين الخدمة، بما لا يؤثر بصورة غير عادلة في حقوق صاحب البيانات.
- حماية المصالح الحيوية أو السلامة عند الضرورة.
- إنشاء المطالبات النظامية أو ممارستها أو الدفاع عنها.
عندما تعتمد المعالجة على الموافقة، يمكن لصاحب البيانات العدول عنها، دون أن يؤثر ذلك في مشروعية المعالجة التي تمت قبل العدول أو المعالجة المستندة إلى مسوغ نظامي آخر.
سابعًا: البيانات الإلزامية والاختيارية
تكون بعض البيانات ضرورية لإتمام الحجز أو الامتثال للمتطلبات النظامية، مثل الاسم وبيانات التواصل وتفاصيل الإقامة وإثبات الهوية عند الوصول.
إذا لم يقدم المستخدم البيانات الإلزامية، فقد يتعذر علينا:
- تأكيد الحجز.
- إتمام عملية الدفع.
- تسجيل الوصول.
- تقديم خدمة أو طلب معين.
- الاستجابة بصورة كاملة إلى طلبه.
أما البيانات المميزة بأنها اختيارية، فيمكن عدم تقديمها دون أن يمنع ذلك الاستفادة من الخدمة الأساسية.
ثامنًا: مشاركة البيانات
لا نبيع البيانات الشخصية للغير. وقد نشارك الحد الأدنى اللازم منها مع الفئات التالية:
- مزودي أنظمة الحجز وإدارة الفندق.
- بوابات الدفع والبنوك ومزودي الخدمات المالية.
- شركات الاستضافة والخدمات التقنية والأمن السيبراني.
- مزودي البريد الإلكتروني والرسائل وخدمة العملاء.
- منصات الحجز أو وكلاء السفر المرتبطين بالحجز.
- المحاسبين والمراجعين والمستشارين القانونيين.
- الجهات الحكومية أو الأمنية أو القضائية عند وجود متطلب نظامي.
- أي جهة أخرى يوافق عليها صاحب البيانات أو يسمح النظام بالإفصاح لها.
نلزم مقدمي الخدمات — بحسب طبيعة العلاقة — باستخدام البيانات في حدود الخدمة المتفق عليها واتخاذ تدابير مناسبة لحمايتها.
تاسعًا: نقل البيانات خارج المملكة
قد تستعين بعض الأدوات التقنية أو خدمات الاستضافة أو الحجز أو التحليل بمزودي خدمة تقع أنظمتهم أو خوادمهم خارج المملكة العربية السعودية.
عند نقل البيانات أو معالجتها خارج المملكة، يتخذ الفندق الإجراءات والضمانات المطلوبة وفق الأنظمة المعمول بها، بما في ذلك تقييم مستوى الحماية والالتزام بمتطلبات نقل البيانات الشخصية عبر الحدود عند انطباقها.
إذا كانت استضافة الموقع وجميع أنظمة الفندق داخل السعودية، يمكن تعديل هذا القسم بما يعكس الوضع الفعلي.
عاشرًا: ملفات تعريف الارتباط
يستخدم الموقع ملفات تعريف الارتباط وتقنيات مشابهة لتحسين الأداء وتذكر اختيارات المستخدم وفهم طريقة استخدام الموقع.
وقد تشمل:
- ملفات ضرورية: لازمة لتشغيل الموقع ونماذج الحجز والحماية.
- ملفات وظيفية: تساعد على تذكر اللغة أو الإعدادات.
- ملفات تحليلية: تساعدنا على قياس الزيارات وتحسين الصفحات.
- ملفات تسويقية: تُستخدم عند تشغيل حملات إعلانية وقياس نتائجها، بعد الحصول على الموافقة عندما تكون مطلوبة.
يمكن للمستخدم إدارة ملفات الارتباط من إعدادات المتصفح أو أداة الموافقة الموجودة في الموقع. وقد يؤدي تعطيل الملفات الضرورية إلى توقف بعض وظائف الموقع.
الحادي عشر: التسويق والرسائل الإعلانية
لا نرسل الرسائل التسويقية الإلكترونية إلا عند وجود موافقة أو مسوغ نظامي مناسب.
يمكن للمستخدم إلغاء الاشتراك في أي وقت من خلال:
- رابط إلغاء الاشتراك الموجود في الرسالة.
- التواصل مع الفندق.
- طلب إيقاف الرسائل عبر وسيلة التواصل المستخدمة.
لا تشمل رسائل تأكيد الحجز أو التعديلات أو التنبيهات التشغيلية رسائل التسويق، وقد نرسلها لأنها ضرورية لتنفيذ الخدمة.
الثاني عشر: حماية البيانات
نتخذ تدابير تقنية وتنظيمية مناسبة لحماية البيانات من:
- الوصول غير المصرح به.
- الفقد أو التلف.
- التغيير أو الإفصاح غير المشروع.
- إساءة الاستخدام.
- الاختراقات الأمنية.
قد تشمل هذه التدابير التحكم في صلاحيات الوصول، واستخدام الاتصالات المشفرة، وتحديث الأنظمة، والنسخ الاحتياطي، ومراقبة محاولات الدخول، وتقييد الوصول إلى الموظفين ومقدمي الخدمات الذين يحتاجون إلى البيانات لأداء مهامهم.
ومع ذلك، لا توجد وسيلة إلكترونية تضمن الحماية المطلقة، لذلك ننصح بعدم إرسال بيانات البطاقات أو كلمات المرور أو رموز التحقق عبر وسائل تواصل غير مخصصة لذلك.
الثالث عشر: مدة الاحتفاظ بالبيانات
نحتفظ بالبيانات للمدة اللازمة لتحقيق الأغراض التي جُمعت من أجلها، أو للمدة المطلوبة بموجب الأنظمة والالتزامات المحاسبية والضريبية ومتطلبات الضيافة وتسوية النزاعات.
تختلف مدة الاحتفاظ بحسب نوع البيانات، مثل:
- بيانات الحجز والإقامة.
- السجلات المالية والفواتير.
- المراسلات والشكاوى.
- السجلات التقنية والأمنية.
- الموافقات التسويقية.
عند انتهاء الغرض ومدة الاحتفاظ النظامية، تُحذف البيانات أو تُتلف بطريقة آمنة، أو تُزال العناصر الدالة على هوية صاحبها بحيث لا يمكن ربطها به.
الرابع عشر: حقوق صاحب البيانات
وفقًا للأنظمة المعمول بها، يحق لصاحب البيانات — بحسب الأحوال والاستثناءات النظامية — ما يلي:
- معرفة المسوغ والغرض من جمع بياناته.
- الوصول إلى بياناته الشخصية.
- طلب الحصول على نسخة منها بصيغة واضحة ومقروءة.
- طلب تصحيح البيانات غير الدقيقة أو استكمالها أو تحديثها.
- طلب إتلاف البيانات التي لم تعد هناك حاجة مشروعة أو نظامية للاحتفاظ بها.
- العدول عن الموافقة عندما تكون هي مسوغ المعالجة.
- تقديم شكوى بشأن طريقة معالجة بياناته.
- ممارسة الحقوق الأخرى التي يقررها النظام ولائحته التنفيذية.
قد نطلب التحقق من هوية مقدم الطلب قبل تنفيذه لحماية البيانات من الوصول غير المصرح به.
وقد يتعذر تنفيذ بعض الطلبات كليًا أو جزئيًا إذا كان الاحتفاظ بالبيانات أو معالجتها مطلوبًا للوفاء بالتزام نظامي أو عقدي أو لحماية حقوق الفندق أو حقوق أطراف أخرى، وسنوضح السبب عند انطباق ذلك.
الخامس عشر: كيفية ممارسة الحقوق
يمكن إرسال الطلب إلى:
البريد الإلكتروني: [cfo@yazhotel.sa]
رقم التواصل: [0537909799]
ويُفضل تضمين:
- الاسم الكامل.
- وسيلة التواصل.
- وصف الحق المطلوب ممارسته.
- رقم الحجز إن كان الطلب مرتبطًا بإقامة.
- ما يساعد على التحقق من الهوية دون إرسال بيانات أكثر من اللازم.
سنتعامل مع الطلب خلال المدة المحددة نظامًا، وقد نتواصل للحصول على معلومات إضافية إذا لزم الأمر.
السادس عشر: بيانات الأطفال والقُصّر
لا يستهدف الموقع الأطفال بصورة مستقلة، ويجب أن يتم الحجز للقاصر أو تقديم بياناته بواسطة وليه أو الشخص المسؤول عنه.
إذا علمنا بجمع بيانات طفل بطريقة لا تتفق مع المتطلبات النظامية، فسنتخذ الإجراء المناسب للتحقق منها أو حذفها.
السابع عشر: الروابط والمواقع الخارجية
قد يتضمن الموقع روابط إلى مواقع أو خدمات لا يديرها الفندق. ولا تسري هذه السياسة على معالجة البيانات التي تقوم بها تلك الجهات.
ننصح بمراجعة سياسة الخصوصية لكل موقع أو خدمة خارجية قبل تزويدها بالبيانات.
الثامن عشر: حوادث تسرب البيانات
في حال وقوع حادث يؤثر في البيانات الشخصية، يتخذ الفندق الإجراءات اللازمة للحد من آثاره ومعالجته.
كما يتم إشعار الجهة المختصة وأصحاب البيانات المتأثرين عندما يكون الإشعار مطلوبًا بموجب الأنظمة المعمول بها.
التاسع عشر: الشكاوى
إذا كان لدى صاحب البيانات اعتراض أو شكوى متعلقة بالخصوصية، فيُرجى التواصل معنا أولًا عبر بيانات التواصل الموضحة في هذه السياسة حتى نتمكن من مراجعتها ومعالجتها.
إذا لم يكن راضيًا عن النتيجة، فيحق له تقديم شكوى إلى الجهة المختصة بحماية البيانات الشخصية في المملكة العربية السعودية، وفق الإجراءات والقنوات الرسمية المتاحة.
العشرون: تحديث سياسة الخصوصية
يجوز تحديث هذه السياسة عند تغيير خدماتنا أو طرق معالجة البيانات أو المتطلبات النظامية.
سيُنشر الإصدار المحدث على هذه الصفحة مع تعديل تاريخ آخر تحديث، وقد نستخدم وسيلة إضافية للإشعار إذا كان التغيير جوهريًا.
التواصل معنا
للاستفسارات أو الطلبات المتعلقة بالخصوصية:
فندق ياز
الطائف، طريق الملك خالد، حي البيعة، دوار السحيلي.
رقم الجوال: [0537909799]
البريد الإلكتروني: [cfo@yazhotel.sa]
آخر تحديث: 28 يوليو 2026