1. من نحن
Avangate Hospitality Services FZE، المشغّلة لـ uaelaw.ai ("الخدمة")، هي المتحكم بالبيانات للمعلومات الشخصية المعالجة من خلال الخدمة. تواصل مع مسؤول حماية البيانات على dpo@uaelaw.ai.
2. ما الذي نجمعه
المعلومات التي تقدمها: الاسم، البريد، رقم الهاتف (لاشتراكات Pro)، كلمة المرور (مشفّرة بـ Argon2)، التفضيلات (الإمارة، اللغة)، نص أسئلتك، ملفات Vault (Pro)، معلومات الدفع عبر Stripe (لا نرى أو نخزن بطاقات الائتمان الكاملة).
تلقائياً: بيانات الاستخدام، عنوان IP، نوع المتصفح، ملفات الكوكيز.
ما لا نجمعه: البيانات الحساسة (العرق، الدين، الصحة) إلا إذا قدمتها طوعاً، بيانات الأطفال، أرقام البطاقات الكاملة.
3. الأسس القانونية تحت PDPL
- أداء العقد — تقديم الخدمة + الاشتراكات
- المصلحة المشروعة — تحسين الخدمة + الأمان + التحليلات المجهّلة
- الموافقة — التسويق + توجيه العملاء للراعين
- الالتزام القانوني — الامتثال التنظيمي
4. مع من نشاركها
مع الراعين (مكاتب المحاماة) فقط عند طلبك صراحة. مع مزودي الخدمة (Anthropic، Voyage، Supabase، Vercel، Stripe، Twilio، Sendy، Sentry) بصفتهم معالجي بيانات وفقاً لتوجيهاتنا. مع السلطات عند المطلوب قانونياً.
لا نبيع البيانات الشخصية، لا نستخدمها لاستهداف الإعلانات، لا نشارك محتوى الأسئلة باستثناء ما هو موصوف.
5. حقوقك تحت PDPL
- الوصول — استلام نسخة من بياناتك الشخصية
- التصحيح — تصحيح البيانات غير الدقيقة
- المحو — طلب الحذف ("الحق في النسيان")
- قابلية النقل — استلام بياناتك بصيغة قابلة للقراءة آلياً
- تقييد المعالجة — تقييد كيفية استخدامنا لبياناتك
- الاعتراض — رفض المعالجة المبنية على المصلحة المشروعة
- سحب الموافقة — حيث تكون المعالجة مبنية على الموافقة
- تقديم شكوى لمكتب البيانات الإماراتي أو TDRA
لممارسة هذه الحقوق، تواصل مع dpo@uaelaw.ai. نرد خلال 30 يوماً.
6. الأمان
- تشفير TLS أثناء النقل (HTTPS في كل مكان)
- تشفير AES-256-GCM أثناء التخزين لمحتويات Vault
- تجزئة كلمات المرور بـ Argon2
- أمان على مستوى الصف على جميع جداول البيانات الشخصية
- المصادقة متعددة العوامل لحسابات المسؤولين
إذا أثر اختراق على بياناتك الشخصية، سنخطرك خلال 72 ساعة كما يقتضي PDPL.
7. الاحتفاظ
نحتفظ ببيانات الحساب ما دام الحساب نشطاً + 30 يوماً بعد الحذف. سجلات المدفوعات لمدة 7 سنوات (معيار سجلات الشركات الإماراتي). النسخ الاحتياطية لمدة 7-14 يوماً متجددة.
8. خصوصية الأطفال
الخدمة غير موجهة لمن هم دون 18 عاماً. لا نجمع بيانات الأطفال عن علم. إذا علمت أن طفلاً قدم بيانات، تواصل مع dpo@uaelaw.ai للحذف الفوري.
النص الإنجليزي الكامل والقابل للتنفيذ: /privacy.