🌿 Free shipping on orders over 60 $!
سلتي (0)

سلتك فارغة

🎁 أرسل هدية

إشعار حماية البيانات الشخصية

١. هوية المتحكم في البيانات

تُعالَج بياناتكم الشخصية بموجب أحكام اللائحة العامة لحماية البيانات (GDPR) ومتطلبات حماية البيانات السارية في منطقة الشرق الأوسط وشمال أفريقيا، من قِبل STARTUP CREATIVE TEKNOLOJİ VE DANIŞMANLIK LİMİTED ŞİRKETİ بوصفها المتحكمة في البيانات، وهي الشركة المالكة لعلامة My Tiny Garden التجارية (ويُشار إليها فيما يلي بـ"الشركة").

  • الاسم التجاري الرسمي: STARTUP CREATIVE TEKNOLOJİ VE DANIŞMANLIK LİMİTED ŞİRKETİ
  • العلامة التجارية: My Tiny Garden
  • العنوان: Eğitim Mah. Poyraz Sok. No:1/68, Kadıköy, İstanbul, Türkiye
  • البريد الإلكتروني: info@mytinygarden.com

٢. فئات البيانات الشخصية التي تتم معالجتها

تقوم الشركة بمعالجة الفئات التالية من البيانات الشخصية في إطار تقديم خدماتها ومنتجاتها:

  • بيانات الهوية: الاسم الأول واسم العائلة.
  • بيانات التواصل: عنوان البريد الإلكتروني، رقم الهاتف، عنوان التسليم، عنوان الفوترة.
  • بيانات الطلبات والمعاملات: رقم الطلب، المنتجات المشتراة، سجل الطلبات، طلبات الإرجاع والإلغاء، تفضيلات التغليف كهدية ورسائل البطاقة.
  • البيانات المالية: نوع وسيلة الدفع، بيانات الفاتورة. (لا تُخزَّن بيانات البطاقة الحساسة كرقم البطاقة لدى الشركة؛ إذ تُعالَج حصراً من قِبل مزود البنية التحتية للدفع الآمن.)
  • بيانات الهوية الرقمية وحركة المرور: عنوان IP، نوع المتصفح وإصداره، نظام التشغيل، بيانات التصفح على الموقع الإلكتروني، بيانات ملفات تعريف الارتباط (الكوكيز)، مدد الجلسات.
  • بيانات تفضيلات التسويق: الاشتراك في النشرة الإخبارية وتفضيلات التواصل التسويقي، في حال الحصول على موافقة صريحة.
  • بيانات خدمة العملاء: سجلات خدمة العملاء، طلبات الدعم والمراسلات.

٣. أغراض معالجة البيانات الشخصية

تُعالَج بياناتكم الشخصية للأغراض التالية:

  1. إبرام عقد البيع عن بُعد وتنفيذه وإدارة عمليات الطلبات.
  2. شحن المنتجات وإدارة عمليات التسليم واللوجستيات.
  3. إصدار الفواتير والوفاء بالالتزامات المحاسبية والمالية.
  4. إدارة حق الانسحاب والإرجاع والاستبدال وعمليات تقديم الشكاوى.
  5. تقديم خدمات دعم العملاء وما بعد البيع.
  6. إجراء الاتصالات الضرورية كتأكيدات الطلبات، وتتبع الشحنات، والإشعارات الخاصة بالخدمة.
  7. ضمان أمن الموقع الإلكتروني وسلامة عمله التقني.
  8. الوفاء بالالتزامات القانونية والامتثال لطلبات الجهات المختصة.
  9. إرسال رسائل تجارية إلكترونية وعروض ترويجية وأنشطة تسويقية مخصصة، في حال تقديم موافقة صريحة.
  10. إجراء دراسات تحليلية وإحصائية لتحسين جودة الخدمة (باستخدام بيانات مجهولة الهوية أو مُجهَّلة).

٤. الأسس القانونية لمعالجة البيانات الشخصية

تستند معالجة بياناتكم الشخصية إلى الأسس القانونية المنصوص عليها في المادة السادسة من اللائحة العامة لحماية البيانات (GDPR Art. 6) على النحو الآتي:

  • تنفيذ العقد (GDPR Art. 6(1)(b)): تستند إليه عمليات الطلبات والتسليم والإرجاع وخدمة العملاء.
  • الالتزام القانوني (GDPR Art. 6(1)(c)): يشمل الالتزامات الناشئة عن التشريعات الضريبية والتجارية والأنظمة ذات الصلة.
  • المصالح المشروعة (GDPR Art. 6(1)(f)): يشمل عمليات أمن الموقع الإلكتروني والوقاية من الاحتيال وصون جودة الخدمة، بشرط ألا يطغى ذلك على حقوقكم وحرياتكم الأساسية.
  • الموافقة الصريحة (GDPR Art. 6(1)(a)): يقتصر إرسال الرسائل الإلكترونية لأغراض التسويق والترويج على الحصول على موافقتكم الصريحة، ويحق لكم سحب هذه الموافقة في أي وقت.

٥. الأطراف التي تُنقل إليها البيانات والغرض من النقل

قد تُنقل بياناتكم الشخصية إلى أطراف ثالثة بالقدر الضروري فحسب، وللأغراض المحددة أدناه:

  • شركات الشحن والخدمات اللوجستية: يُشارَك الاسم وعنوان التسليم ورقم الهاتف لغرض تنفيذ توصيل الطلبات.
  • مزودو البنية التحتية للدفع الآمن: تُنقل البيانات اللازمة لإتمام عمليات الدفع بشكل آمن، ولا تُخزَّن بيانات البطاقة لدى الشركة.
  • خدمات المحاسبة والاستشارات المالية: للوفاء بالالتزامات المالية القانونية.
  • مزودو خدمات الحوسبة السحابية والبرمجيات (SaaS): لأغراض تشغيل منصة التجارة الإلكترونية وإدارة الطلبات وإدارة علاقات العملاء، وذلك في إطار اتفاقيات السرية وضمانات النقل المتوافقة مع اللائحة العامة لحماية البيانات.
  • مزودو البنية التحتية للبريد الإلكتروني والاتصالات: لإرسال إشعارات الطلبات ومراسلات العملاء.
  • الجهات الحكومية والسلطات المختصة: في الحالات الإلزامية وفقاً للتشريعات النافذة أو طلبات الجهات المختصة.

لا تُشارَك بياناتكم الشخصية مع أطراف ثالثة خارج الأغراض المذكورة أعلاه، ولا تُباع ولا تُحوَّل لأغراض تجارية.

٦. نقل البيانات الشخصية خارج حدود الدولة

تتخذ الشركة من تركيا مقراً لها وتبيع منتجاتها إلى أسواق عالمية. وعليه، قد تُنقل بياناتكم الشخصية إلى خارج الدولة في سياق إدارة الطلبات والخدمات اللوجستية وبنية الدفع وخدمات البرمجيات السحابية.

يُنفَّذ أي نقل للبيانات خارج المنطقة الاقتصادية الأوروبية وفقاً لأحكام الفصل الخامس من اللائحة العامة لحماية البيانات (GDPR Chapter V)، ولا يتم إلا بتوافر إحدى الضمانات الآتية:

  • نقل البيانات إلى دول تتمتع بقرار كفاية صادر عن المفوضية الأوروبية، أو
  • اعتماد ضمانات مناسبة كالبنود التعاقدية النموذجية (SCCs) أو القواعد المؤسسية الملزمة (BCRs)، أو
  • الاستناد إلى موافقتكم الصريحة في حالات محددة.

يلتزم مزودو الخدمات الذين تُنقل إليهم البيانات بضمانات تعاقدية وتقنية تكفل سرية بياناتكم الشخصية وأمانها.

٧. طريقة جمع البيانات الشخصية

تُجمع بياناتكم الشخصية عبر الوسائل والقنوات الآتية:

  • عبر الموقع الإلكتروني: من خلال نماذج التسجيل والطلب والتواصل والاشتراك في النشرة الإخبارية.
  • التواصل الإلكتروني: الطلبات والمراسلات التي ترسلونها عبر البريد الإلكتروني أو الدعم الفوري أو القنوات الرقمية الأخرى.
  • بالوسائل التلقائية: بيانات استخدام الموقع الإلكتروني عبر ملفات تعريف الارتباط (الكوكيز) وأدوات التحليل الإلكتروني وسجلات الخادم.
  • معاملات الدفع: العمليات المُنجَزة عبر مزود البنية التحتية للدفع الآمن.

٨. مدة الاحتفاظ بالبيانات الشخصية

تُحتفَظ ببياناتكم الشخصية طوال المدة اللازمة لتحقيق الغرض من معالجتها، وبما يتوافق مع المدد المقررة في الأنظمة والتشريعات ذات الصلة. وفي هذا الإطار:

  • تُحتفَظ بيانات الطلبات والعقود والفواتير وفقاً لمدد الاحتفاظ القانونية المقررة في قانوني التجارة والضرائب المعمول بهما.
  • تُحتفَظ مراسلات خدمة العملاء وسجلات الشكاوى طوال مدة التقادم المنطبقة من تاريخ تسوية الطلب المعني.
  • تُحذف البيانات المستخدمة لأغراض التسويق أو تُجهَّل هويتها فور سحب موافقتكم أو إلغاء اشتراككم.
  • تُعالَج بيانات ملفات تعريف الارتباط والجلسات ضمن المدد المبينة في سياسة ملفات تعريف الارتباط الخاصة بنا.

عند انتهاء مدة الاحتفاظ أو زوال الغرض من المعالجة، تُحذف بياناتكم الشخصية أو تُتلَف أو تُجهَّل هويتها وفقاً للأطر القانونية المعمول بها.

٩. حقوق أصحاب البيانات

استناداً إلى المواد (١٥) حتى (٢٢) من اللائحة العامة لحماية البيانات (GDPR Art. 15–22)، تتمتعون بالحقوق التالية فيما يخص بياناتكم الشخصية:

  1. حق الوصول (GDPR Art. 15): الحق في معرفة ما إذا كانت بياناتكم الشخصية تُعالَج، وطلب الاطلاع عليها.
  2. حق التصحيح (GDPR Art. 16): الحق في تصحيح البيانات غير الدقيقة أو استكمال البيانات الناقصة.
  3. حق الحذف ("الحق في النسيان") (GDPR Art. 17): الحق في طلب حذف بياناتكم في الحالات التي يحددها القانون.
  4. حق تقييد المعالجة (GDPR Art. 18): الحق في طلب تقييد معالجة بياناتكم في حالات بعينها.
  5. حق نقل البيانات (GDPR Art. 20): الحق في استلام بياناتكم بصيغة منظمة وشائعة الاستخدام وقابلة للقراءة آلياً، أو نقلها إلى متحكم آخر.
  6. حق الاعتراض (GDPR Art. 21): الحق في الاعتراض على معالجة بياناتكم استناداً إلى المصالح المشروعة أو لأغراض التسويق المباشر.
  7. الحق في عدم الخضوع لاتخاذ قرارات آلية (GDPR Art. 22): الحق في عدم الخضوع لقرارات تستند حصراً إلى المعالجة الآلية وتُفضي إلى آثار قانونية تمسّكم.
  8. حق سحب الموافقة: يحق لكم سحب موافقتكم في أي وقت دون أن يؤثر ذلك على مشروعية المعالجة السابقة لعملية السحب.

١٠. ممارسة الحقوق وإجراءات تقديم الطلبات

لممارسة الحقوق المذكورة أعلاه، يمكنكم التواصل معنا عبر إحدى الوسائل التالية:

  • عبر البريد الإلكتروني: أرسلوا طلبكم الخطي مشفوعاً بالمعلومات اللازمة للتحقق من هويتكم إلى: info@mytinygarden.com
  • عبر البريد العادي: أرسلوا طلبكم بعنوان: Eğitim Mah. Poyraz Sok. No:1/68, Kadıköy, İstanbul, Türkiye

سيُعالَج طلبكم دون رسوم خلال مدة أقصاها ثلاثون (٣٠) يوماً من تاريخ استلامه، وذلك وفقاً للمواد (١٢) و(١٥–٢٢) من اللائحة العامة لحماية البيانات (GDPR Art. 12). وفي الحالات ذات الطابع المعقد أو الحالات الاستثنائية، يجوز تمديد هذه المدة لثلاثين (٣٠) يوماً إضافياً، مع إشعاركم بذلك.

إن رأيتم أن معالجة بياناتكم الشخصية تنتهك أحكام اللائحة العامة لحماية البيانات، يحق لكم تقديم شكوى إلى السلطة الإشرافية المختصة في بلد إقامتكم أو مقر عملكم أو مكان وقوع الانتهاك المزعوم.

١١. ملفات تعريف الارتباط (الكوكيز)

يستخدم موقعنا الإلكتروني ملفات تعريف الارتباط (الكوكيز) لتحسين تجربة المستخدم وضمان وظائف الموقع والأغراض التحليلية. للاطلاع على معلومات تفصيلية وإدارة تفضيلاتكم المتعلقة بملفات تعريف الارتباط، يُرجى مراجعة سياسة ملفات تعريف الارتباط المتاحة على موقعنا الإلكتروني.

١٢. أمن البيانات

تتخذ الشركة التدابير التقنية والتنظيمية المناسبة لحماية بياناتكم الشخصية من المعالجة غير المشروعة والوصول غير المصرح به والضياع أو الإتلاف، وذلك وفقاً لأحكام المادة الثانية والثلاثين من اللائحة العامة لحماية البيانات (GDPR Art. 32). تُنجَز معاملاتكم المالية عبر بنية تحتية للدفع الآمن (SSL/TLS)، ولا تُخزَّن بيانات البطاقة المصرفية لدى الشركة.

١٣. تحديثات إشعار حماية البيانات

يجوز تحديث هذا الإشعار دورياً استجابةً للتغييرات التشريعية أو تطورات ممارسات معالجة البيانات لدى الشركة. يمكنكم الاطلاع على النسخة المحدّثة في أي وقت عبر موقعنا الإلكتروني. وسنبذل جهوداً معقولة لإبلاغكم بأي تعديلات جوهرية.

تاريخ آخر تحديث: يسري تاريخ النشر على موقعنا الإلكتروني.

اكتشف المجموعاتاتصل بي