سياسة الخصوصية وحماية بيانات المسافرين
تلتزم منصة لوناليزا (Lonaliza Turizm) بأعلى معايير الأمان لحماية بياناتك الشخصية وحقك في الخصوصية، متوافقة بالكامل مع اللائحة العامة لحماية البيانات في الاتحاد الأوروبي (GDPR) وقانون حماية البيانات الشخصية التركي رقم 6698 (KVKK).
1. هوية مسؤول معالجة البيانات والترخيص (Data Controller Identity)
تعتبر شركتنا المسجلة رسمياً بالجهات التجارية والمعتمدة بترخيص السياحة المعني هي 'المسؤول عن معالجة البيانات' (Data Controller) بموجب قوانين حماية البيانات الشخصية المعمول بها واللائحة الأوروبية العامة لحماية البيانات (GDPR). نتعهد بحماية بياناتكم وفق أرفع المعايير الدولية.
2. فئات البيانات الشخصية المجمعة (Categories of Personal Data)
نقوم بجمع البيانات الضرورية لإصدار التذاكر وقسائم الفنادق: الاسم الكامل، تاريخ الميلاد، الجنس، رقم جواز السفر وتاريخ انتهائه، الجنسية، البريد الإلكتروني، رقم الهاتف، ومعلومات الدفع المشفرة المرمزة (Tokenized Payment Data).
3. أهداف وسندات المعالجة القانونية (Processing Purposes & Legal Basis)
تتم معالجة بياناتكم الشخصية استناداً إلى ضرورة تنفيذ عقد السفر المبرم، والامتثال للالتزامات القانونية والضريبية، وتأمين سلامة الطيران وإجراءات الهجرة الدولية، وحماية المصالح المشروعة للمنصة في مكافحة الاحتيال المالي.
4. مشاركة البيانات مع مزودي الطيران والـ GDS (Data Sharing)
نشارك بيانات المسافرين حصراً مع مزودي خدمات السفر الفعليين (شركات الطيران المشغلة، شبكات التوزيع العالمية Amadeus/Sabre، وسلاسل الفنادق المعتمدة) لإتمام تأكيد الحجز وإصدار التذاكر والفواتير الرسمية.
5. النقل الدولي للبيانات عبر الحدود (Cross-Border Transfers)
نظراً لطبيعة نشاط السفر الدولي، قد يتم نقل بيانات المسافرين إلى خوادم شركات طيران وفنادق تقع خارج بلد الإقامة بموجب المادة 49(1)(b) من الـ GDPR لكونه ضرورياً لتنفيذ عقد السفر، مع تطبيق البنود التعاقدية القياسية (SCCs).
6. حماية وأمن البيانات والتشفير (Security & Encryption)
نطبق معايير أمنية متطورة تشمل تشفير البيانات أثناء النقل (TLS 1.3) وعند التخزين (AES-256)، وجدران حماية نشطة للشبكات السحابية، وقيود صلاحيات الوصول الإداري متعددة العوامل (MFA)، والفحص الدوري للثغرات الأمنية.
7. حقوق أصحاب البيانات والعملاء (Your Legal Rights)
يحق لك في أي وقت: الوصول لبياناتك والاطلاع على سجلاتها، تصحيح أي بيانات غير دقيقة، تصدير ملف كامل ببياناتك بصيغة JSON، وسحب الموافقة على الرسائل الترويجية، أو طلب حذف حسابك ومحو بياناتك نهائياً من خوادمنا.
9. مكتب مسؤول حماية البيانات والتواصل (DPO Office)
إذا كان لديكم أي استفسار أو رغبة في ممارسة حقوقكم القانونية، يمكنكم التواصل مباشرة مع مكتب مسؤول حماية البيانات (DPO) عبر البريد الإلكتروني الرسمي أو الخط الساخن، ونلتزم بالرد والبت في الطلبات خلال مدة أقصاها 72 ساعة.
مكتب مسؤول حماية البيانات والاتصال المباشر (DPO Office):
شركة لوناليزا للسياحة (Lonaliza Turizm)
إسطنبول، الجمهورية التركية
DPO: privacy@lonaliza.com
Hotline / WhatsApp:
+90 531 359 13 94
TÜRSAB Belge No: 14285 (A Grubu)
