تخطَّ إلى المحتوى الرئيسي

الامتثال للائحة GDPR

التزام Meet2Be بالامتثال للائحة GDPR وقانون KVKK. توضّح هذه الصفحة تدابيرنا التقنية والتنظيمية، وحقوقك، وكيفية تعاملنا مع البيانات الشخصية بصفتنا متحكّمًا ومعالجًا على حد سواء.

آخر تحديث

21 أغسطس 2026

1 نظرة عامة

اللائحة العامة لحماية البيانات (GDPR) (الاتحاد الأوروبي) 2016/679 هي الإطار القانوني الأساسي الذي يحكم حماية البيانات الشخصية للأفراد داخل الاتحاد الأوروبي والمنطقة الاقتصادية الأوروبية. وفي تركيا، يُنشئ القانون رقم 6698 بشأن حماية البيانات الشخصية (KVKK) إطارًا مماثلًا. وتلتزم Pinet Bilişim A.Ş. ("نحن" أو "الخاص بنا" أو "الشركة")، المشغّلة لـ Meet2Be، التزامًا كاملًا بالامتثال لكلٍّ من GDPR وKVKK في جميع جوانب أنشطة معالجة البيانات لدينا.

تقدّم هذه الصفحة عرضًا مفصّلًا لإطار امتثالنا للائحة GDPR وقانون KVKK، بما في ذلك أدوارنا بصفتنا متحكّمًا في البيانات ومعالجًا للبيانات، والأسس القانونية التي نعتمد عليها، والحقوق المتاحة لأصحاب البيانات، وتدابيرنا الأمنية التقنية والتنظيمية، وإطار المعالجين الفرعيين لدينا، وإجراءاتنا للاستجابة لخرق البيانات.

هذه الصفحة مكمّلة لسياسة الخصوصية لدينا. فبينما توضّح سياسة الخصوصية البيانات التي نجمعها ولماذا، توضّح هذه الصفحة كيفية امتثالنا للقانون. وفي حال وجود أي تعارض، تكون لهذه الصفحة الأولوية في المسائل الخاصة بلائحة GDPR.

2 مواءمة GDPR وKVKK

صِيغ قانون KVKK التركي، الذي سُنّ في عام 2016، على غرار توجيه حماية البيانات للاتحاد الأوروبي 95/46/EC ويتوافق إلى حد كبير مع مبادئ GDPR. ويشترك الإطاران في المبادئ التأسيسية نفسها: المشروعية والإنصاف والشفافية؛ وتحديد الغرض؛ وتقليل البيانات؛ والدقّة؛ وتحديد مدة التخزين؛ والنزاهة والسرّية؛ والمساءلة.

حيثما توجد اختلافات، نطبّق الأشد من المعيارين. وهذا يعني أن مستخدمي الاتحاد الأوروبي/المنطقة الاقتصادية الأوروبية يستفيدون من حماية GDPR الكاملة، بينما يستفيد جميع المستخدمين — بمن فيهم المستخدمون الأتراك — من حقوق مكافئة لتلك الموجودة في KVKK أو تتجاوزها. وقد صُمّم برنامج الامتثال لدينا لتلبية كلا الإطارين في آنٍ واحد، دون الحاجة إلى عمليات منفصلة للتعامل مع البيانات لفئات مختلفة من المستخدمين.

حدَّث القانون رقم 7499 (الساري من 12 مارس 2024) المادةَ 9 من KVKK بصورة توائم إلى حد كبير آليات النقل التركية عبر الحدود (قرار الكفاية، والبنود التعاقدية القياسية المعتمدة من مجلس KVKK، والقواعد الملزمة داخل المؤسسة، والتعهّدات الكتابية المصرَّح بها من المجلس) مع GDPR. وقد جرى تحديث سياسة النقل لدينا وفقًا لذلك، ونواصل متابعة مساعي تركيا للحصول على قرار كفاية من المفوضية الأوروبية.

3 دورنا: متحكّم ومعالج

تعمل Meet2Be بصفة مزدوجة بموجب GDPR وKVKK، بحسب طبيعة نشاط معالجة البيانات:

متحكّم في البيانات

نعمل بصفتنا متحكّمًا في البيانات عند معالجة البيانات الشخصية لمستخدمينا المسجَّلين (منظّمي الفعاليات والمسؤولين ومشتركي المنصّة). وبهذه الصفة، نحدّد أغراض المعالجة ووسائلها — على سبيل المثال، عند إدارة حسابات المستخدمين، ومعالجة مدفوعات الاشتراكات، وإرسال مراسلات الخدمة، وتشغيل موقعنا الإلكتروني.

معالج البيانات

نعمل بصفتنا معالجًا للبيانات عندما نعالج البيانات الشخصية نيابةً عن منظّمي الفعاليات في سياق فعالياتهم — على سبيل المثال، معالجة ردود الأسئلة والأجوبة من الحضور، أو إجابات الاستبيانات، أو أصوات لوحة المفاتيح، أو مشاركات المسارات الورقية. وبهذه الصفة، يكون المنظّم هو المتحكّم في البيانات؛ ونحن نعالج البيانات وفقًا لتعليماته فقط بموجب اتفاقية معالجة البيانات (DPA).

يُطلب من منظّمي الفعاليات الذين يستخدمون Meet2Be لمعالجة بيانات المشاركين إبرام اتفاقية معالجة بيانات (DPA) معنا. وتتوافق اتفاقية معالجة البيانات لدينا مع المادة 28 من GDPR والمادة 12 من KVKK، وتحدّد موضوع البيانات الشخصية المعنية ومدتها وطبيعتها وغرضها وفئاتها. ولطلب اتفاقية معالجة بيانات، تواصل عبر legal@meet2be.com.

للمشاركين في الاجتماع الذين ليسوا مستخدمين لـ Meet2Be

عندما يقوم منظم الحدث بتفعيل ميزة تسجيل الاجتماع أو النسخ المباشر أو الترجمة الفورية من خلال Meet2Be، قد تتم معالجة صوت و/أو فيديو الاجتماع الذي تحضره. تقع مسؤولية إبلاغك بهذه المعالجة والحصول على أي موافقة صريحة مطلوبة على المنظم بوصفه المسؤول عن البيانات — بينما تعمل Meet2Be فقط بصفة معالج البيانات. نوصي بتقديم أي اعتراض أولاً إلى منظم الاجتماع؛ فإذا لم يتم حل المسألة، يرجى الكتابة إلى privacy@meet2be.com. سيتم التعامل مع طلبك وفقاً للمادة 11 من KVKK والمادة 21 من GDPR.

4 الأساس القانوني للمعالجة

بموجب المادة 6 من GDPR والمادة 5 من KVKK، يجب أن يكون لكل نشاط معالجة أساس قانوني. ونحن نوثّق الأساس المنطبق لكل نشاط معالجة في سجلّات أنشطة المعالجة (RoPA) لدينا. والأسس الستة المتاحة وتطبيقها على عملياتنا هي:

الموافقة (المادة 6/1-a)

حيثما نعتمد على الموافقة، تُؤخذ بحرّية وبشكل محدّد ومستنير ولا لبس فيه — على سبيل المثال، للمراسلات التسويقية وملفات تعريف الارتباط غير الضرورية. وتُحفَظ سجلّات الموافقة مع طابع زمني وطريقة الجمع ونص طلب الموافقة. ويمكنك سحب موافقتك في أي وقت عبر إعدادات حسابك أو بالتواصل عبر privacy@meet2be.com.

تنفيذ العقد (المادة 6/1-b)

تستند المعالجة الضرورية لتنفيذ اتفاقية الاشتراك — بما في ذلك إنشاء الحساب وتقديم الخدمة والفوترة والدعم — إلى تنفيذ العقد. ولا يتطلّب هذا الأساس موافقة منفصلة.

الالتزام القانوني (المادة 6/1-c)

نعالج البيانات للامتثال للقوانين المعمول بها، بما في ذلك قانون الضرائب التركي (سجلّات الفوترة والمحاسبة)، ومتطلّبات مكافحة غسل الأموال، والاستجابات الإلزامية لأوامر المحاكم أو طلبات الجهات التنظيمية.

المصالح الحيوية (المادة 6/1-d)

قد ينطبق هذا الأساس في ظروف استثنائية تكون فيها المعالجة ضرورية لحماية الحياة — على سبيل المثال، الكشف عن المعلومات لخدمات الطوارئ. ولا نعتمد على هذا الأساس في المعالجة الاعتيادية.

المهمة العامة (المادة 6/1-e)

لا نعتمد حاليًا على هذا الأساس، لأننا شركة خاصة ولا نمارس سلطة رسمية ولا نؤدّي مهامًّا تخدم المصلحة العامة.

المصالح المشروعة (المادة 6/1-f)

نعتمد على المصالح المشروعة في كشف الاحتيال ومنعه، وأمن الشبكات والمعلومات، والتحليلات الداخلية وتحسين المنتج، والتسويق بين الشركات (B2B) للعملاء الحاليين. ونُجري ونوثّق تقييم المصالح المشروعة (LIA) لكل نشاط معالجة يعتمد على هذا الأساس، لضمان ألّا تتجاوز مصالحنا حقوق أصحاب البيانات.

5 حقوق أصحاب البيانات

بموجب المواد 15–22 من GDPR والمادة 11 من KVKK، تتمتّع بحقوق شاملة بشأن بياناتك الشخصية. وهذه الحقوق مطلقة في بعض الحالات ومقيّدة في حالات أخرى (مع مراعاة الاستثناءات القانونية). أرسِل جميع طلبات الحقوق إلى privacy@meet2be.com مع إثبات الهوية. ونرد خلال 30 يومًا؛ وقد تُمدَّد الطلبات المعقّدة لمدة تصل إلى شهرين إضافيين مع إشعار بذلك.

حق الوصول (المادة 15)

الحق في الحصول على نسخة من جميع البيانات الشخصية التي نحتفظ بها عنك، ومعلومات حول كيفية استخدامها، والفئات المعنية، والمستلمين، ومدد الاحتفاظ، والضمانات لأي عمليات نقل دولية. ونقدّم الردود بتنسيق إلكتروني شائع الاستخدام (PDF أو JSON عند الطلب).

حق التصحيح (المادة 16)

الحق في تصحيح البيانات غير الدقيقة وإكمال البيانات الناقصة دون تأخير لا مبرّر له. ويمكن تصحيح العديد من نقاط البيانات مباشرةً عبر إعدادات حسابك.

حق المحو / "الحق في النسيان" (المادة 17)

الحق في طلب حذف بياناتك حيثما لم تعد ضرورية لغرضها الأصلي، أو حيثما تسحب موافقتك، أو حيثما تعترض ولا توجد أسباب مشروعة راجحة، أو حيثما عُولجت البيانات بشكل غير قانوني. ولاحظ أننا قد نحتفظ بالبيانات حيثما يقتضي القانون ذلك (مثل السجلّات المالية بموجب قانون الضرائب التركي).

حق تقييد المعالجة (المادة 18)

الحق في طلب تقييد المعالجة (دون حذفها) — على سبيل المثال، أثناء النزاع حول دقّة البيانات، أو أثناء النظر في اعتراض، أو حيثما تحتاج إلى البيانات للمطالبات القانونية رغم أننا لم نعد بحاجة إليها.

حق قابلية نقل البيانات (المادة 20)

حيثما تستند المعالجة إلى الموافقة أو العقد وتُنفَّذ بوسائل آلية، الحق في تلقّي بياناتك بتنسيق منظّم وشائع الاستخدام وقابل للقراءة آليًا (مثل JSON أو CSV)، وحيثما كان ذلك ممكنًا تقنيًا، نقلها مباشرةً إلى متحكّم آخر.

حق الاعتراض (المادة 21)

الحق في الاعتراض في أي وقت على المعالجة المستندة إلى المصالح المشروعة أو لأغراض التسويق المباشر. وبالنسبة لاعتراضات التسويق المباشر، نتوقّف عن المعالجة فورًا دون الحاجة إلى أي مبرّر إضافي. وبالنسبة لاعتراضات المصلحة المشروعة، نتوقّف ما لم نُثبت وجود أسباب مشروعة قاهرة تتجاوز مصالحك.

الحقوق في اتخاذ القرارات الآلية (المادة 22)

الحق في عدم الخضوع لقرارات تستند فقط إلى المعالجة الآلية وتُحدث آثارًا جوهرية عليك. ولا تتّخذ Meet2Be حاليًا قرارات آلية بالكامل ذات آثار جوهرية على المستخدمين. وحيثما يُستخدم التنميط (مثل تحليلات المنصّة)، فإنه لا يُحدث آثارًا قانونية أو آثارًا جوهرية مماثلة.

حق سحب الموافقة (المادة 7/3)

حيثما تستند المعالجة إلى الموافقة، الحق في السحب في أي وقت. ولا يؤثّر السحب على مشروعية المعالجة التي أُجريت قبل السحب. ونحن نطبّق آليات سحب لا تقلّ سهولة عن آلية الموافقة الأصلية.

لن نفرض رسومًا مقابل ممارسة حقوقك ما لم تكن الطلبات غير مبرَّرة بشكل واضح أو مفرطة. وقد نعلّق فترة الرد مرة واحدة للتحقّق من هويتك. وإذا رفضنا طلبًا، فسنوضّح أسبابنا وحقك في تقديم شكوى إلى سلطة إشرافية.

6 عمليات نقل البيانات الدولية

نعمل على مستوى عالمي، مما يعني أن بياناتك قد تُخزَّن أو تُعالَج في بلدان خارج تركيا والمنطقة الاقتصادية الأوروبية — بما في ذلك بلدان ليس لديها قرار كفاية من الاتحاد الأوروبي. ونحرص على أن تمتثل جميع عمليات النقل الدولية للفصل الخامس من GDPR والمادة 9 من KVKK من خلال الآليات التالية:

البنود التعاقدية القياسية (SCCs)

لعمليات النقل من الاتحاد الأوروبي/المنطقة الاقتصادية الأوروبية إلى دول ثالثة، نستخدم البنود التعاقدية القياسية المعتمدة من المفوضية الأوروبية (الوحدة 1: من متحكّم إلى متحكّم؛ الوحدة 2: من متحكّم إلى معالج) بصيغتها المحدَّثة بموجب قرار تنفيذي للمفوضية (الاتحاد الأوروبي) 2021/914. ونستكمل البنود التعاقدية القياسية بتقييم أثر النقل (TIA) عند الاقتضاء.

قرارات الكفاية

حيثما توفّر ذلك، ننقل البيانات إلى بلدان لديها قرار كفاية من المفوضية الأوروبية دون الحاجة إلى ضمانات إضافية. ونتابع قرارات الكفاية ونعدّل آليات النقل لدينا إذا سُحب قرار كفاية ما.

الامتثال لقانون KVKK (إصلاح 2024)

لعمليات النقل من تركيا، نمتثل للمادة 9 من KVKK بصيغتها المحدَّثة بموجب القانون رقم 7499 (الساري من 12 مارس 2024). تُعطى الأولوية للنقل إلى الدول المشمولة بقرار كفاية صادر عن مجلس KVKK. وفي غياب قرار كفاية، نعتمد — بالترتيب — على الضمانات المناسبة التالية: (1) البنود التعاقدية القياسية المعتمدة من المجلس؛ (2) القواعد الملزمة داخل المؤسسة (BCR)؛ (3) تعهّد كتابي مصرَّح به من المجلس. أما النقل بموجب موافقة صريحة فهو ملاذ أخير يُستخدم فقط للنقل العرضي وغير المتكرّر عند عدم توفّر قرار كفاية أو ضمانة مناسبة (المادة 9/6 من KVKK).

نحتفظ بقائمة محدَّثة بجميع الدول الثالثة التي ننقل إليها البيانات الشخصية، إلى جانب آلية النقل المنطبقة. وهذه القائمة متاحة عند الطلب عبر privacy@meet2be.com.

7 المعالجون الفرعيون

عندما نعمل بصفتنا معالجًا للبيانات لصالح منظّمي الفعاليات، نستعين بمعالجين فرعيين قد يطّلعون على البيانات الشخصية المقدَّمة عبر المنصّة. ونحتفظ بقائمة كاملة ومحدَّثة بمعالجينا الفرعيين، متاحة عبر privacy@meet2be.com.

يُستعان بجميع المعالجين الفرعيين بموجب اتفاقية معالجة فرعية كتابية تفرض التزامات حماية بيانات مكافئة لتلك الواردة في اتفاقية معالجة البيانات لدينا (المادة 28/4 من GDPR). ونُجري العناية الواجبة على جميع المعالجين الفرعيين قبل الاستعانة بهم وعلى فترات منتظمة بعد ذلك.

نُخطر العملاء المتحكّمين في البيانات (منظّمي الفعاليات) بأي تغييرات مزمعة على المعالجين الفرعيين بإشعار مسبق لا يقل عن 30 يومًا، مع إتاحة فرصة للاعتراض. وإذا اعترض عميل وتعذّر حل الخلاف، يجوز للعميل إنهاء الخدمات ذات الصلة دون غرامة.

فئات المعالجين الفرعيين

  • مزوّدو البنية التحتية السحابية والاستضافة (الخوادم وقواعد البيانات والتخزين)
  • خدمات تسليم البريد الإلكتروني والرسائل المعاملاتية
  • خدمات معالجة المدفوعات وكشف الاحتيال
  • منصّات دعم العملاء ومكاتب المساعدة
  • خدمات مراقبة الأخطاء والأداء والأمن
  • أدوات التحليلات وتحسين المنتج (فقط حيثما تكون البيانات مجهولة الهوية/مجمَّعة)

8 الخصوصية بالتصميم والافتراض

عملًا بالمادة 25 من GDPR ومبدأ حماية البيانات بالتصميم والافتراض، ندمج اعتبارات حماية البيانات في جميع أنشطة تطوير الأنظمة وتصميم الميزات وعمليات الأعمال منذ البداية، بدلًا من اعتبارها أمرًا ثانويًا.

تشمل التزاماتنا بشأن الخصوصية بالتصميم: جمع الحد الأدنى فقط من البيانات الشخصية الضرورية لكل غرض محدّد (تقليل البيانات)؛ وإخفاء هوية البيانات الشخصية وتشفيرها افتراضيًا حيثما كان ذلك ممكنًا تقنيًا؛ وضمان ألّا تُعالَج افتراضيًا سوى البيانات الشخصية الضرورية تمامًا لكل غرض (إعدادات الخصوصية الافتراضية)؛ وإجراء مراجعات أثر الخصوصية قبل إطلاق ميزات جديدة تتضمّن بيانات شخصية؛ والاحتفاظ بسجلّات موثّقة لجميع أنشطة معالجة البيانات (ROPA) وفق ما تقتضيه المادة 30 من GDPR.

تشمل ممارساتنا الهندسية متطلّبات مراجعة الكود للميزات التي تمسّ البيانات الشخصية، وبروتوكولات اختبار أمني مراعية للخصوصية، وتدريبًا إلزاميًا على حماية البيانات لجميع موظّفي الهندسة.

9 تقييمات أثر حماية البيانات

بموجب المادة 35 من GDPR، يُطلب إجراء تقييم أثر حماية البيانات (DPIA) قبل القيام بمعالجة يُرجَّح أن تؤدّي إلى مخاطر عالية على حقوق الأشخاص الطبيعيين وحرّياتهم. ونحن نُجري تقييمات أثر حماية البيانات لجميع أنشطة المعالجة الجديدة التي تتضمّن: معالجة واسعة النطاق لبيانات الفئات الخاصة؛ أو تنميطًا منهجيًا ذا آثار جوهرية؛ أو استخدام تقنيات جديدة ذات تداعيات غير مؤكّدة على الخصوصية؛ أو معالجة قد تؤدّي إلى مخاطر عالية بأي وسيلة أخرى.

يتضمّن كل تقييم أثر حماية بيانات: وصفًا للمعالجة وأغراضها؛ وتقييمًا للضرورة والتناسب؛ وتحديد المخاطر على أصحاب البيانات؛ والتدابير المتوخّاة لمعالجة تلك المخاطر. وحيثما يشير تقييم أثر حماية البيانات إلى مخاطر متبقّية عالية لا يمكن التخفيف منها عبر تدابير تقنية أو تنظيمية، نستشير السلطة الإشرافية المختصة قبل بدء المعالجة (المادة 36 من GDPR).

تُحفَظ وثائق تقييم أثر حماية البيانات طوال عمر نشاط المعالجة ولمدة لا تقل عن خمس (5) سنوات بعد ذلك. وتُراجَع تقييمات أثر حماية البيانات كلّما طرأ تغيير على طبيعة المعالجة أو نطاقها أو سياقها أو أغراضها.

10 الاستجابة لخرق البيانات

لقد طبّقنا إجراءً موثّقًا للاستجابة لخرق البيانات الشخصية يتوافق مع المادتين 33 و34 من GDPR ومتطلّبات KVKK. ويضمن إجراؤنا اكتشاف الخروقات واحتواءها وتقييمها والإبلاغ عنها في الوقت المناسب وبطريقة منهجية.

في حال وقوع خرق للبيانات الشخصية: (1) سنكتشف الخرق ونحتويه بأسرع ما يمكن. (2) سنُجري تقييمًا داخليًا للمخاطر لتحديد احتمالية الضرر الذي قد يلحق بأصحاب البيانات وشدّته. (3) وحيثما يُرجَّح أن يؤدّي الخرق إلى مخاطر على حقوق الأشخاص الطبيعيين وحرّياتهم، سنُخطر السلطة الإشرافية المختصة (KVKK Kurumu و/أو سلطة حماية البيانات (DPA) المختصة في الاتحاد الأوروبي/المنطقة الاقتصادية الأوروبية) خلال 72 ساعة من علمنا بالخرق. (4) وحيثما يُرجَّح أن يؤدّي الخرق إلى مخاطر عالية على أصحاب البيانات، سنُخطر أيضًا الأفراد المتأثّرين دون تأخير لا مبرّر له، مع تقديم جميع المعلومات التي تقتضيها المادة 34 من GDPR.

ستتضمّن إشعارات الخرق: طبيعة الخرق؛ وفئات أصحاب البيانات المتأثّرين وعددهم التقريبي؛ والعواقب المحتملة؛ والتدابير المتّخذة أو المقترحة لمعالجة الخرق والتخفيف من آثاره. وتُسجَّل جميع الخروقات — بغض النظر عمّا إذا كان الإخطار لسلطة إشرافية مطلوبًا أم لا — في سجل الخروقات الداخلي لدينا.

11 الاحتفاظ بالبيانات وتقليلها

وفقًا لمبدأ تحديد مدة التخزين (المادة 5/1-e من GDPR؛ المادة 4/2-ç من KVKK)، نحتفظ بالبيانات الشخصية فقط للمدة الضرورية للغرض الأصلي وأي التزام قانوني منطبق. وجدول الاحتفاظ بالبيانات لدينا موثّق ويُراجَع سنويًا.

مدد الاحتفاظ الرئيسية: بيانات الحساب — يُحتفظ بها طوال مدة الاشتراك ولمدة 3 سنوات بعد إنهائه للتعامل مع أي نزاع أو مطالبة. السجلّات المالية وسجلّات الفوترة — يُحتفظ بها لمدة 10 سنوات وفق ما يقتضيه قانون الإجراءات الضريبية التركي (VUK). بيانات الفعاليات والمشاركين — يُحتفظ بها طوال مدة اشتراك المنظّم وتُحذف خلال 90 يومًا من إنهاء الاشتراك؛ ولا نحتفظ ببيانات المشاركين بعد إغلاق الحساب لمدة أطول من اللازم. سجلّات الخادم — يُحتفظ بها لمدة 90 يومًا لأغراض أمنية. سجلّات الموافقة التسويقية — يُحتفظ بها طوال مدة الموافقة ولمدة 3 سنوات بعد ذلك كدليل على الموافقة.

عند انتهاء مدد الاحتفاظ، تُحذف البيانات الشخصية بشكل آمن باستخدام طرق الحذف القياسية في الصناعة (الكتابة فوق البيانات أو المحو التشفيري للبيانات المشفّرة) أو يُخفى عنها الهوية بشكل لا رجعة فيه. ولا نؤرشف البيانات الشخصية بصورة تسمح بتحديد الهوية بعد مدة الاحتفاظ المنطبقة.

12 التدابير التقنية والتنظيمية

نطبّق تدابير تقنية وتنظيمية (TOMs) مناسبة بموجب المادة 32 من GDPR والمادة 12 من KVKK، مع مراعاة أحدث التقنيات وتكاليف التنفيذ وطبيعة المعالجة ونطاقها وسياقها وأغراضها. وتشمل تدابيرنا التقنية والتنظيمية الحالية:

  • تشفير جميع البيانات الشخصية أثناء النقل باستخدام TLS 1.2 أو أحدث مع HSTS وتثبيت الشهادات.
  • تشفير البيانات الشخصية الحسّاسة أثناء التخزين باستخدام AES-256.
  • إخفاء هوية البيانات الشخصية حيثما لا يكون تحديد الهوية الكامل ضروريًا لغرض المعالجة.
  • ضوابط الوصول المستندة إلى الأدوار (RBAC) التي تضمن وصول الموظّفين فقط إلى البيانات الشخصية الضرورية لمهامّهم المحدّدة.
  • المصادقة متعدّدة العوامل (MFA) المطلوبة لجميع عمليات الوصول الإدارية والمميَّزة إلى الأنظمة التي تحتوي على بيانات شخصية.
  • تقييمات منتظمة لنقاط الضعف، واختبارات الاختراق، ومراجعات أمنية للكود.
  • تسجيل تدقيق شامل لجميع عمليات الوصول إلى البيانات الشخصية وتعديلاتها.
  • تدريب سنوي إلزامي على حماية البيانات لجميع الموظّفين الذين يطّلعون على البيانات الشخصية.
  • عملية رسمية للعناية الواجبة بالموردين لجميع المورّدين الذين يعالجون البيانات الشخصية.
  • خطة للاستجابة للحوادث تُختبَر سنويًا على الأقل من خلال تمارين محاكاة.

13 السلطات الإشرافية

لديك الحق في تقديم شكوى إلى سلطة إشرافية لحماية البيانات إذا كنت تعتقد أن معالجتنا لبياناتك الشخصية تنتهك القانون المعمول به. ويمكنك تقديم شكواك إلى السلطة في بلد إقامتك المعتادة، أو مكان عملك، أو مكان الانتهاك المزعوم.

🇹🇷

تركيا — KVKK Kurumu

هيئة Kişisel Verileri Koruma Kurumu (KVKK Kurumu) هي السلطة الإشرافية التركية لحماية البيانات. ويمكن تقديم الشكاوى عبر الموقع الإلكتروني الرسمي لـ KVKK Kurumu.

kvkk.gov.tr
🇪🇺

الاتحاد الأوروبي / المنطقة الاقتصادية الأوروبية

إذا كنت في الاتحاد الأوروبي/المنطقة الاقتصادية الأوروبية، يمكنك تقديم شكوى إلى السلطة الإشرافية في دولتك العضو. ويحتفظ المجلس الأوروبي لحماية البيانات (EDPB) بدليل كامل لسلطات حماية البيانات في الاتحاد الأوروبي.

edpb.europa.eu/about-edpb/about-edpb/members

نرجو منك التواصل معنا أولًا عبر privacy@meet2be.com قبل تقديم شكوى رسمية إلى سلطة إشرافية. ونحن ملتزمون بحل الشكاوى بسرعة وبشكل ودّي حيثما أمكن. سنُرسل ردًا أوليًا خلال 5 أيام عمل من تلقّي الشكوى؛ أما الطلبات الرسمية لحقوق أصحاب البيانات فيصدر بشأنها قرار نهائي خلال 30 يومًا وفقًا للمادة 12/3 من GDPR والمادة 13 من KVKK (قابلة للتمديد لشهرين للطلبات المعقّدة مع إخطار مسبق).

14 التواصل وطلبات معالجة البيانات

لجميع الاستفسارات المتعلّقة بـ GDPR وKVKK — بما في ذلك طلبات حقوق أصحاب البيانات، وطلبات اتفاقية معالجة البيانات (DPA)، واستشارات تقييم أثر حماية البيانات (DPIA)، واستفسارات المعالجين الفرعيين، ومسائل حماية البيانات العامة — يُرجى التواصل معنا:

الكيان القانوني

Pinet Bilişim A.Ş.

العلامة التجارية

Meet2Be

الموقع الإلكتروني

meet2be.com

بريد الخصوصية

privacy@meet2be.com

البريد القانوني

legal@meet2be.com

العنوان

Bahçelievler Mah. 323/1 Cadde 10/50C No: 65, Gölbaşı / Ankara, Turkey — 06830

عنوان لندن

4 Raven Road, Unit 1c3-1166, London, United Kingdom — E18 1HB

المعلومات التنظيمية والتسجيل

الرقم الضريبي (تركيا) 7300405817 — Gölbaşı Vergi Dairesi
رقم MERSIS 0730040581700001
رقم السجل التجاري (أنقرة) 410230
رقم السجل الصناعي (أنقرة) 728942
الرقم الضريبي الأمريكي (TIN) 787504562
رقم D-U-N-S 520125916
هيئة حماية البيانات KVKK — kvkk.gov.tr

نهدف إلى الرد على جميع استفسارات الخصوصية خلال 5 أيام عمل، وعلى جميع طلبات حقوق أصحاب البيانات خلال 30 يومًا.

ملاحظة: توصّلت Pinet Bilişim A.Ş. — من خلال تقييم داخلي موثَّق — إلى أنها لا تستوفي حاليًا الحدود (سلطة عامة؛ أنشطة رئيسية تتطلّب مراقبة منهجية واسعة النطاق؛ معالجة واسعة النطاق للفئات الخاصة) التي تستلزم تعيين مسؤول حماية بيانات (DPO) إلزامي بموجب المادة 37 من GDPR أو KVKK. تُراجَع هذه التقييمات سنويًا وفق التغيّرات في المنتج والعمليات. يؤدّي فريق الخصوصية لدينا وظائف رقابية مكافئة، ويرفع تقاريره مباشرة إلى مجلس الإدارة، ويرد على جميع الاستفسارات المتعلّقة بحماية البيانات عبر privacy@meet2be.com.

15 بيانات الأطفال

تستهدف خدمات Meet2Be الشركات ومنظّمي الفعاليات؛ ولا يشمل جمهورنا الأطفال دون سن السادسة عشرة. يُفترض أن جميع المستخدمين الذين ينشئون حسابًا لا تقل أعمارهم عن 16 عامًا؛ وبالنسبة للمشاركين الذين يسجّلون الدخول إلى تطبيق الجوّال، يقع على عاتق المنظِّم التأكّد من استيفاء هذا الشرط.

عند استخدام أحد منظّمي الفعاليات لـ Meet2Be في فعالية تضم مشاركين دون سن السادسة عشرة، يقع الالتزام بالحصول على موافقة الوالدين/الوصيّ بموجب المادة 8 من GDPR والتحقّق من ولاية مقدِّم الموافقة على عاتق المنظِّم بوصفه المتحكّم في البيانات. ويحقّ للدول الأعضاء في الاتحاد الأوروبي تحديد هذه السن بين 13 و16 عامًا؛ ويحدَّد العمر المعمول به وفقًا للقانون المحلي للمنظِّم. وفي تركيا، تشترط المادة 5/2-هـ من KVKK والقانون المدني التركي موافقة الولي بالنسبة للقُصّر.

لا تجمع Meet2Be عمدًا بيانات من أشخاص دون سن السادسة عشرة في أيٍّ من منتجاتها. وإذا علمنا بأن طفلًا أنشأ حسابًا، فسنحذف الحساب وسنُتلف البيانات المُجمَّعة بشكل نهائي. إذا كان لديك قلق بشأن معالجة بيانات شخصية لطفل على منصّتنا، فيُرجى الكتابة إلى privacy@meet2be.com؛ وستُعطى طلبك الأولوية خلال 72 ساعة.

16 الفئات الخاصة من البيانات الشخصية

توفّر المادة 9 من GDPR والمادة 6 من KVKK حماية مشدَّدة للبيانات الشخصية المندرجة ضمن فئات خاصة — بما في ذلك الصحة، والمعتقدات الدينية أو الفلسفية، والأصل العرقي، والحياة الجنسية، والانتماء النقابي، والبيانات البيومترية والوراثية. وفي سياق الفعاليات، قد تندرج ضمن هذا النطاق التفضيلات الغذائية للمشاركين (التي قد تُشير إلى الدين أو الصحة)، واحتياجات الوصول (التي قد تُشير إلى الصحة)، ومعلومات المسمّى الوظيفي الظاهرة على البطاقة.

تعالج Meet2Be هذه البيانات — عند نشوئها بشكل طبيعي أثناء إدارة الفعاليات — وفق الضمانات التالية فقط: (1) موافقة صريحة من المشارك يحصل عليها المتحكّم (المنظِّم) بموجب المادة 9/2-أ / المادة 6/2 من KVKK؛ (2) معالجة مقصورة على تقديم الفعالية المحدّدة (تحديد الغرض)؛ (3) الحذف أو الإخفاء التام للهوية خلال 90 يومًا من انتهاء الفعالية؛ (4) ضوابط وصول قائمة على الأدوار (RBAC) صارمة تحصر الوصول على الموظفين ذوي الحاجة الوظيفية؛ (5) تشفير منفصل بمعيار AES-256 عند التخزين.

لا تقدّم Meet2Be افتراضيًا ميزات جمع البيانات البيومترية (التعرّف على الوجه، وبصمة الأصبع، إلخ). وإذا طلب أحد منظّمي الفعاليات هذه الميزة، فإننا نشترط قبل التفعيل إنشاء مسار موافقة صريحة وإتمام تقييم أثر حماية البيانات (DPIA) بموجب المادة 35 من GDPR.

العودة إلى الصفحة الرئيسية
آخر تحديث: 21 أغسطس 2026