سياسة الخصوصية
إلى ماذا تتطرّق سياسة الخصوصية الخاصة بنا
تصف هذه الصفحة كيف تتم إدارة هذا الموقع الإلكتروني في ما يخص معالجة البيانات الشخصية الخاصة بالمستخدمين الذين يزورون الموقع. كما يُزوّد هذا الإشعار عملاً بالمادة 13 من النظام (الاتحاد الأوروبي) 2016/679 — النظام الأوروبي العام لحماية البيانات (ويُشار إليه أحيانًا بالاختصار الأجنبي «GDPR») — الذين يتفاعلون مع خدمات الموقع الإلكتروني التي يقدّمها فندق "هاسلر روما شركة مساهمة"، والمتوفرة بشكل إلكتروني على موقع www.hotelhasslerroma.com. يُطبّق هذا الإشعار بشكل حصري على الموقع الإلكتروني المذكور آنفًا وليس على أي موقع إلكتروني يمكن للمستخدمين الوصول إليه عبر روابط خارجية.
مراقب البيانات
عملًا بالمادة 4(1)(7) من النظام الأوروبي العام لحماية البيانات، إن مراقب البيانات هو فندق "هاسلر روما شركة مساهمة"، مُمثلًا بممثله القانوني الحالي، ويقع مقره المسجّل في في Piazza della Trinità dei Monti No. 6 – 00187، روما، إيطاليا.
مسؤول حماية البيانات (DPO)
عملًا بالمادة 37 من النظام الأوروبي العام لحماية البيانات، قام مراقب البيانات بشكل رسمي بتعيين مسؤول لحماية البيانات (DPO) يمكن التواصل معه عبر البريد الإلكتروني التالي: dpo@hotelhassler.it.
معالجو البيانات ومشاركة البيانات
عملًا بالمادة 28 من النظام الأوروبي العام لحماية البيانات 2016/679، إن معالج بيانات الحجوزات التي تتم لفندق "هاسلر روما" من خلال الموقع الإلكتروني الرسمي عبر منصّة Synxis هو The Leading Hotels of the World, Ltd., 485 Lexington Avenue, Suite 401, New York, NY 10017، الولايات المتحدة الأمريكية. وتستخدم مجموعة Leading Hotel of the World المزوّد Sabre GLBL Inc., 3150 Sabre Drive, Southlake, Texas 76092 لهذا الغرض. أما معالج البيانات للحجوزات المتعلقة بفندق "إيل بالاتسيتو" والتي تمت من خلال الموقع الإلكتروني https://reservations.travelclick.com فهو TravelClick, Inc. في حين أن معالج البيانات المسؤول عن إدارة موقع فندق "هاسلر روما" الإلكتروني وإعدادات ملفات تعريف الارتباط (باستثناء منصات الحجوزات التي تديرها أطراف ثالثة أُدرجت آنفًا) هو Aro Cumarsaid Teoranta, Ireland, Na Forbacha, Gailimh H91 YD2T، حيث تتم استضافة الموقع الإلكتروني.
قد تتم معالجة البيانات الشخصية التي يتم جمعها من خلال الموقع الإلكتروني ويتم الكشف عنها إلى الشركات المكلفة باستضافة الموقع الإلكتروني وصيانته وإدارته؛ ومزوّدي خدمات دعم البنية التحتية الخاصة بتكنولوجيا المعلومات والمساعدة الفنية؛ والأطراف الثالثة التي تقوم بإدارة ملفات تعريف الارتباط بالتوافق مع سياسة ملفات تعريف الارتباط، ومزوّدي منصّات التسويق عبر البريد الإلكتروني، ومزوّدي بوابات الدفع و/أو المؤسسات المصرفية المعنية بمعاملات الحجز، بصفتهما جهّات مراقبة مستقلة للبيانات، والسلطات العامة حيث لزم ذلك بموجب القانون أو الإلزامات التعاقدية، والمهنيين وشركات الاستشارات أو الجمعيات التي تقدم خدمات المساعدة الإدارية أو المحاسبة أو المالية أو القانونية، والمؤسسات العامة المُلزمة بموجب تشريع المحاسبة والضرائب. وعملًا بالمادة 28 من النظام الأوروبي العام لحماية البيانات، قد يُطلب من مراقب البيانات تزويد لائحة مُحدّثة بالجهّات الموكلة إليها معالجة للبيانات.
أغراض تقديم البيانات وأساسه القانوني وطبيعته
ستتم معالجة البيانات الشخصية التي يتم تزويدها عبر الموقع الإلكتروني للأغراض التالية: حجز خدمات الفندق والمطاعم وإدارتها وتقديمها، عملًا بالمادة 6(1)(ب) من النظام الأوروبي العام لحماية البيانات كمعالجة ضرورية لتنفيذ تدابير تعاقدية أو ما قبل تعاقدية يطلبها صاحب البيانات؛ والاستجابة لطلبات المستخدم حول معلومات معيّنة، أو عروض الأسعار أو استفسارات أخرى قُدّمت من خلال قسم "التواصل معنا"، وذلك عملًا بالمادة 6(1)(ب) من النظام الأوروبي العام لحماية البيانات؛ والأبحاث الإحصائية وتحليلها التي تتم على البيانات المجموعة مجهولة الهويّة لمراقبة وظائف الموقع الإلكتروني وقياس حركة الزيارات وتقييم سهولة استخدام الموقع ومدى اهتمام المستخدمين به، ما لا يشكّل نشاط معالجة للبيانات الشخصية؛ وإنشاء ملفات تعريف للمستخدمين من خلال ملفات تعريف الارتباط التابعة لجهات خارجية، عملاً بالمادة 6(1)(أ) من النظام الأوروبي العام لحماية البيانات والأنظمة المعمول بها بشأن ملفات تعريف الارتباط، وهو ما يتطلب الحصول على موافقة المستخدم، وإرسال المراسلات الترويجية والتجارية عبر البريد الإلكتروني لغايات ترويجية عملًا بالمادة 6(1)(أ) من النظام الأوروبي العام لحماية البيانات استنادًا على موافقة صريحة أو عملًا بالمادة 130(4) من المرسوم التشريعي رقم 196/2003 في ما يتعلق بإرسال رسائل تسويقية (Soft Spam) بشأن خدمات مماثلة، استنادًا إلى علاقة سابقة مع المستخدم، مع حقه في الاعتراض في أي وقت؛ والامتثال مع الالتزامات القانونية والتنظيمية عملًا بالمادة 6(1)(ج) من النظام الأوروبي العام لحماية البيانات؛ وإقامة الدعاوى القانونية أو ممارستها أو الدفاع عنها، عملاً بالمادة 6(1)(و) من النظام الأوروبي العام لحماية البيانات، استنادًا إلى المصلحة المشروعة لمراقب البيانات.
وتعتمد الشركة التدابير الفنية والأمنية التنظيمية الملائمة للحرص على معالجة قانونية للبيانات الشخصية، وبالتوافق مع مبدأ الحد من جمع البيانات بموجب المادة 5(1)(ج) من النظام الأوروبي العام لحماية البيانات، كما تقوم بمعالجة البيانات الضرورية حصرًا لتأمين الخدمات المطلوبة أو الوفاء بالتزامات قانونية.
مكان معالجة البيانات
تحصل المعالجة المرتبطة بخدمات الويب الخاصة بهذا الموقع الإلكتروني في مقرّ مراقب البيانات أو الجهّات المعيّنة المعالجة للبيانات وتتم فقط من قِبَل موظفين فنيين مُخوّلين عملًا بالمادة 29 من النظام الأوروبي العام لحماية البيانات والمادة 2-رابع عشر من المرسوم التشريعي 196/2003.
نوع البيانات التي تتم معالجتها
مع عدم الإخلال بمسؤولية المستخدم عن دقة البيانات الشخصية المتعلقة به أو بأطراف ثالثة، والتي ينشرها أو يشاركها عبر هذا الموقع الإلكتروني، يعالج مراقب البيانات الفئات التالية من البيانات.
بيانات التصفّح: تقوم أنظمة تكنولوجيا المعلومات وإجراءات البرامج التي تُستخدم لتشغيل هذا الموقع الإلكتروني بالحصول على بيانات شخصية محددة خلال عمليات التشغيل العادية والتي يُعتبر نقلها ضمنيًا في بروتوكولات الاتصالات عبر الإنترنت. وتشمل هذه البيانات عناوين بروتوكول الإنترنت (IP)، وأسماء النطاقات الخاصة بأجهزة الكمبيوتر التي يستخدمها المستخدمون المتصلون بالموقع، وعناوين URI للموارد المطلوبة، وأوقات الطلبات، ورموز حالة استجابة الخادم، وحجم الملفات، وغير ذلك من المعلمات المتعلقة بنظام تشغيل المستخدم وبيئته المعلوماتية. وتُستخدم هكذا بيانات للحصول حصرًا على معلومات إحصائية حول استخدام الموقع الإلكتروني ولضمان حسن سيره، ويتم محوها على الفور بعد معالجتها، إلا إذا كان ضروريًا تحديد المسؤولية في حال وقوع جرم إلكتروني. ولا يتم الاحتفاظ ببيانات الاتصال بالويب لأكثر من ثلاثين يومًا.
البيانات التي يزوّدها المستخدم بشكل إرادي: يترتّب عن إرسال رسائل بريد إلكتروني إلى العناوين المُشار إليها على الموقع الإلكتروني الحصول على عنوان المُرسِل وأي بيانات شخصية أُدرجت في المراسلة. كما يترتب عن ملء الاستمارات لطلب أو عروض خدمات معالجة بيانات شخصية ضرورية لغايات تعاقدية أو ما قبل تعاقدية. ولا يجب على المستخدمين تزويد فئات معيّنة من البيانات الشخصية عملًا بالمادة 9 من النظام الأوروبي العام لحماية البيانات ما لم يكن هذا مطلوبًا بشكل صريح. وتشمل الأمثلة عن البيانات التي يتم جمعها، الاسم والشهرة والرقم الضريبي وتاريخ الولادة ورقم الهاتف وعنوان البريد الإلكتروني واسم الشركة والعنوان والبلد والمحافظة والرمز البريدي والمدينة.
ملفات تعريف الارتباط: للحصول على مزيد من المعلومات حول ملفات تعريف الارتباط وأدوات التتبع، يُرجى الرجوع إلى سياسة ملفات تعريف الارتباط المتوفرة من خلال شريط ملفات تعريف الارتباط والإرشادات التي أصدرتها الهيئة الإيطالية لحماية البيانات في 10 يونيو/حزيران 2021.
القاصرون: ليست خدمات هذا الموقع الإلكتروني موجّهة إلى القاصرين ولا يقوم مراقب البيانات بجمع البيانات الشخصية العائدة للقاصرين عن إدراك بذلك. إذا تم تحديد هكذا نوع من البيانات، سيُصار إلى حذفها مباشرةً ما لم يكن حفظها مطلوبًا بحكم القانون أو السلطة القضائية.
طرق المعالجة
تتم معالجة البيانات الشخصية بشكل أساسي باستخدام أدوات إلكترونية وعن بُعد للمدة اللازمة حصرًا لإتمام الغايات التي تم تفسيرها. ويتم تنفيذ إجراءات أمنية صارمة للحؤول دون خسارة البيانات أو استخدامها غير القانوني أو الوصول غير المُصرّح إليها أو تعديلها أو الكشف عنها.
نقل البيانات الشخصية
يعتمد مراقب البيانات تدابير للحرص على حصول تخزين البيانات الشخصية ومعالجتها داخل بلدان الاتحاد الأوروبي. ولا يتم نقل البيانات إلى بلدان غير أوروبية تفتقر إلى الحماية اللازمة ما لم تنطبق تدابير الحماية المنصوص عليها في الفصل الخامس من النظام الأوروبي العام لحماية البيانات، بما فيها قرارات الملاءمة، أو البنود التعاقدية القياسية، أو الموافقة الصريحة، أو الامتثال لإطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة.
أزرار وسائل التواصل الاجتماعي
قد يشمل الموقع الإلكتروني الإضافات البرمجية الخاصة بوسائل التواصل الاجتماعي التي تديرها أطراف ثالثة مثل فايسبوك ولينكدإن وإنستغرام. ومن خلال الضغط على أزرار وسائل التواصل الاجتماعي أو عناصر واجهة المستخدم، يُعاد توجيه المستخدمين إلى مزوّد الشبكة الاجتماعية الذي تم تحديده. وتتم دعوة المستخدمين إلى الاطلاع على سياسات الخصوصية الخاصة بهذه المنصات وسياسة الشركة حول ملفات تعريف الارتباط للحصول على المزيد من المعلومات.
الاحتفاظ بالبيانات
بالتوافق مع المادة 5 من النظام الأوروبي العام لحماية البيانات حول مبادئ الحد من تخزين البيانات وتقليلها، يتم الاحتفاظ بالبيانات الشخصية فقط للمدة اللازمة لتحقيق الغايات التي تم وصفها، وفي أي حال، لفترة لا تتعدّى المدة المسموح بها بموجب القانون الإيطالي المتعلّق بمدة الاحتفاظ المحدودة والالتزامات القانونية. للمزيد من المعلومات، قد يُطلب منكم التواصل مع المسؤول عن حماية البيانات على dpo@hotelhassler.it.
صنع القرار الأوتوماتيكي
عملًا بالمادة 22 من النظام الأوروبي العام لحماية البيانات، لا يقوم مراقب البيانات بعمليات صنع قرار أوتوماتيكية، بما في ذلك إنشاء ملفات تعريف للمستخدمين، القادرة على إحداث آثار قانونية أو التأثير بشكل كبير في أصحاب البيانات.
حقوق أصحاب البيانات
يجوز لأصحاب البيانات ممارسة الحقوق المنصوص عليها في المادة 15 وما يليها من النظام الأوروبي العام لحماية البيانات، بما في ذلك سحب الموافقة في أي وقت من دون التأثير على أي عملية معالجة قانونية سابقة؛ والاعتراض على معالجة تسويق مباشرة أو لأسباب متعلقة بوضعهم الخاص؛ والوصول إلى البيانات الشخصية والمعلومات ذات الصلة؛ وتصحيح بيانات غير دقيقة أو غير مكتملة؛ والحذف بموجب شروط مطبقة؛ والحد من المعالجة حيث كان ذلك منطبقًا قانونيًا؛ والحق في نقل البيانات بصيغة منظَّمة وقابلة للقراءة آليًا، متى كان ذلك ممكنًا من الناحية التقنية؛ والحق في تقديم شكوى إلى السلطة الإشرافية المختصة أو اللجوء إلى سبل الانتصاف القضائية.
كيف تمارسون حقوقكم
يمكن ممارسة حقوقكم من خلال التواصل مع مراقب البيانات أو المسؤول عن حماية البيانات على تفاصيل التواصل المدرجة آنفًا.
قسم فرص العمل
ينطبق هذا الإشعار أيضًا على المرشّحين الذين يقدّمون طلب عمل أو سيرة ذاتية من خلال قسم "فرص العمل" على الموقع الإلكتروني عملًا بالمادة 13 من النظام الأوروبي العام لحماية البيانات والمادة 111 مكررًا من المرسوم التشريعي رقم 196/2003. يُطلب من المرشّحين تقديم سيرة ذاتية بالنموذج الأوروبي، والأفضل بصيغة "بي دي أف"، وتفادي ضمّهم فئات خاصة من البيانات الشخصية التي لا صلة لها بالوظيفة التي يتقدّمون لها. وتحتفظ الشركة بالحق في عدم قبول الطلبات غير المستوفية للمتطلبات أو حذفها.
يتم تعيين المزودين الخارجيين المعنيين في إدارة خدمات التوظيف بشكل رسمي كجهّات معالجة للبيانات عملًا بالمادة 28 من النظام الأوروبي العام لحماية البيانات. وتتم المعالجة في موقع مراقب البيانات وجهّات المعالجة المخوّلة بذلك وتتم فقط من قِبَل موظفين مُخوّلين بذلك.
تتم معالجة البيانات الشخصية التي تحتويها خطابات التقديم والسير الذاتية حصرًا لأغراض التوظيف واختيار الموظفين، بما في ذلك فرص العمل أو التدريب. ويتمثل الأساس القانوني لمعالجة البيانات الشخصية العادية في المادة 6(1)(ب) من النظام الأوروبي العام لحماية البيانات، باعتبارها تدابير تُتخذ قبل إبرام العقد بناءً على طلب المرشّح. وعندما تدعو الحاجة، تتم معالجة فئة خاصة من البيانات عملًا بالمادة 9(2)(ب) من النظام الأوروبي العام لحماية البيانات، وذلك لأغراض الالتزامات المنصوص عليها في قانون العمل مثل الانتماء إلى فئة محمية قانونًا.
يمكن مشاركة البيانات مع السلطات العامة حيث يستوجب القانون ذلك ومع المستشارين القانونيين أو المعنيين بشؤون الضرائب أو الإداريين متى تدعو الحاجة. ويتم الاحتفاظ بالسير الذاتية لمدة أقصاها 18 شهرًا ويتم بعد ذلك حذفها بشكل آمن ما لم تستلزم الالتزامات القانونية خلاف ذلك.
التحديث والمراجعة
تم تحديث سياسة الخصوصية هذه إلى نسخة رقم 5 في 18 فبراير/شباط، 2026 وقد تخضع لعمليات مراجعة مستقبلية، سنقوم بنشرها على هذا الموقع الإلكتروني.