سياسة الخصوصية وحماية البيانات الشخصية (KVKK & GDPR)

سياسة الخصوصية وحماية بيانات المسافرين

تلتزم منصة لوناليزا (Lonaliza Turizm) بأعلى معايير الأمان لحماية بياناتك الشخصية وحقك في الخصوصية، متوافقة بالكامل مع اللائحة العامة لحماية البيانات في الاتحاد الأوروبي (GDPR) وقانون حماية البيانات الشخصية التركي رقم 6698 (KVKK).

آخر تحديث: سبتمبر 2026 — الإصدار المعتمد 3.4
مسؤول المعالجة

1. هوية مسؤول معالجة البيانات والترخيص (Data Controller Identity)

تعتبر شركتنا المسجلة رسمياً بالجهات التجارية والمعتمدة بترخيص السياحة المعني هي 'المسؤول عن معالجة البيانات' (Data Controller) بموجب قوانين حماية البيانات الشخصية المعمول بها واللائحة الأوروبية العامة لحماية البيانات (GDPR). نتعهد بحماية بياناتكم وفق أرفع المعايير الدولية.

فئات البيانات

2. فئات البيانات الشخصية المجمعة (Categories of Personal Data)

نقوم بجمع البيانات الضرورية لإصدار التذاكر وقسائم الفنادق: الاسم الكامل، تاريخ الميلاد، الجنس، رقم جواز السفر وتاريخ انتهائه، الجنسية، البريد الإلكتروني، رقم الهاتف، ومعلومات الدفع المشفرة المرمزة (Tokenized Payment Data).

السند القانوني

3. أهداف وسندات المعالجة القانونية (Processing Purposes & Legal Basis)

تتم معالجة بياناتكم الشخصية استناداً إلى ضرورة تنفيذ عقد السفر المبرم، والامتثال للالتزامات القانونية والضريبية، وتأمين سلامة الطيران وإجراءات الهجرة الدولية، وحماية المصالح المشروعة للمنصة في مكافحة الاحتيال المالي.

مشاركة البيانات

4. مشاركة البيانات مع مزودي الطيران والـ GDS (Data Sharing)

نشارك بيانات المسافرين حصراً مع مزودي خدمات السفر الفعليين (شركات الطيران المشغلة، شبكات التوزيع العالمية Amadeus/Sabre، وسلاسل الفنادق المعتمدة) لإتمام تأكيد الحجز وإصدار التذاكر والفواتير الرسمية.

نقل البيانات الدولي

5. النقل الدولي للبيانات عبر الحدود (Cross-Border Transfers)

نظراً لطبيعة نشاط السفر الدولي، قد يتم نقل بيانات المسافرين إلى خوادم شركات طيران وفنادق تقع خارج بلد الإقامة بموجب المادة 49(1)(b) من الـ GDPR لكونه ضرورياً لتنفيذ عقد السفر، مع تطبيق البنود التعاقدية القياسية (SCCs).

الأمن والتشفير

6. حماية وأمن البيانات والتشفير (Security & Encryption)

نطبق معايير أمنية متطورة تشمل تشفير البيانات أثناء النقل (TLS 1.3) وعند التخزين (AES-256)، وجدران حماية نشطة للشبكات السحابية، وقيود صلاحيات الوصول الإداري متعددة العوامل (MFA)، والفحص الدوري للثغرات الأمنية.

حقوق المستخدم

7. حقوق أصحاب البيانات والعملاء (Your Legal Rights)

يحق لك في أي وقت: الوصول لبياناتك والاطلاع على سجلاتها، تصحيح أي بيانات غير دقيقة، تصدير ملف كامل ببياناتك بصيغة JSON، وسحب الموافقة على الرسائل الترويجية، أو طلب حذف حسابك ومحو بياناتك نهائياً من خوادمنا.

ملفات الكوكيز

8. سياسة ملفات تعريف الارتباط والتحليلات (Cookies & Telemetry)

نستخدم ملفات تعريف الارتباط الأساسية لتمكين تسجيل الدخول وحفظ تفضيلات العملة واللغة وحماية الجلسة. كما نستخدم ملفات تحليلية مجهولة الهوية لتحسين سرعة وأداء محركات البحث وحجز التذاكر.

مسؤول الخصوصية

9. مكتب مسؤول حماية البيانات والتواصل (DPO Office)

إذا كان لديكم أي استفسار أو رغبة في ممارسة حقوقكم القانونية، يمكنكم التواصل مباشرة مع مكتب مسؤول حماية البيانات (DPO) عبر البريد الإلكتروني الرسمي أو الخط الساخن، ونلتزم بالرد والبت في الطلبات خلال مدة أقصاها 72 ساعة.

مكتب مسؤول حماية البيانات والاتصال المباشر (DPO Office):

شركة لوناليزا للسياحة (Lonaliza Turizm)

إسطنبول، الجمهورية التركية

DPO: privacy@lonaliza.com

Hotline / WhatsApp:

+90 531 359 13 94

TÜRSAB Belge No: 14285 (A Grubu)