English UniDash

سياسة الخصوصية

آخر تحديث: 9 تشرين الأول 2026

باختصار

UniDash ("التطبيق" أو "نحن") خدمة للطلب المسبق والاستلام من كافتيريات الجامعات في الأردن. ولها تطبيقان: UniDash: Order Ahead لطلاب الجامعات وللضيوف الذين يطلبون من كافتيريات مفتوحة للعموم، وUniDash Staff لموظفي الكافتيريات ومديريها ومسؤوليها. تبيّن هذه السياسة البيانات الشخصية التي نجمعها، ولماذا، ومن يتلقاها، ومدة احتفاظنا بها، وحقوقك بموجب قانون حماية البيانات الشخصية رقم 24 لسنة 2023.

المسؤول عن البيانات: شركة الحجرة لتقنية المعلومات ذات المسؤولية المحدودة (Al Hujra Information Technology)، عمّان، الأردن (رقم التسجيل لدى دائرة مراقبة الشركات 83622)
مراقب حماية البيانات: بدر الحاج حمد، ويمكن التواصل معه على support@unidash.food
لطلبات الخصوصية والشكاوى: support@unidash.food (انظر البند 7)
مكان حفظ بياناتك: تعمل قاعدة بياناتنا وخدمة تسجيل الدخول في الاتحاد الأوروبي (فرانكفورت، ألمانيا)، وانظر البند 4 لمزوّدي الخدمة الآخرين

1. البيانات التي نجمعها

بيانات الحساب

البياناتسبب جمعها
الاسم الكاملالتعرّف على طلبك عند الاستلام
البريد الإلكتروني (البريد الجامعي لحسابات الطلاب، وأي بريد لحسابات الضيوف والموظفين)تسجيل الدخول، ورموز التحقق وإعادة تعيين كلمة المرور، وإشعارات الطلبات والرصيد
الرقم الجامعي (لحسابات الطلاب فقط)التحقق من الانتساب إلى الجامعة ومنع تكرار الحسابات
نوع الحساب (طالب، ضيف، موظف، مدير أو مسؤول)، والكافتيريا التي تعمل فيها لحسابات الموظفينضبط صلاحيات الوصول
اللغة التي تختارها في التطبيقإرسال الإشعارات بلغتك
سجلّ بكل موافقة تمنحها (البند 2): الغرض منها، ونسخة سياساتنا، واللغة التي عُرضت بها، ووقتها، ووقت إيقافك لتقارير الاستخدام والأعطال إن أوقفتهاإثبات موافقتك كما يقتضي القانون

بيانات الطلبات

البياناتسبب جمعها
الأصناف المطلوبة وخياراتها وكمياتها وأسعارهاتنفيذ طلبك
موعد الاستلامتنظيم التحضير
الملاحظات التي تكتبها للطلب أو لأحد أصنافهتحضير طلبك على الوجه الصحيح (لا تكتب فيها معلومات حساسة)
جوابك حين تعرض الكافتيريا بديلاً لصنف غير متوفرإتمام الطلب أو إلغاؤه وفق اختيارك
طريقة الدفع (بطاقة أو رصيد UniDash)، ونتيجة الدفع ومرجعهتسوية الطلب، والمبالغ المستردة، ونزاعات الدفع
سجلّ حالات الطلب وأوقاته، وتقييمك لهمتابعة الطلب، وحلّ النزاعات، وجودة الخدمة

الرصيد والقسائم والمفضّلة

البياناتسبب جمعها
رصيد UniDashرصيد ناتج عن تعديلات طلباتك، يُستخدم في طلبات UniDash فقط (انظر سياسة الاسترداد)
سجلّ الرصيد (الإضافات والطلبات المدفوعة منه)كشف حسابك، ومعالجة الاسترداد، ومنع الاحتيال
قسائم إعادة الطلب في حسابكتمكينك من استخدامها للأصناف نفسها
الكافتيريات المفضّلةعرض مفضّلاتك أولاً

تعالج خدمات بوابة الدفع من ماستركارد (MPGS) مدفوعات البطاقات (ومنها Apple Pay وGoogle Pay) لصالح شبكة إنترناشونال (Network International)، الجهة المستحوِذة لدى مشغّل الكافتيريا الذي يبيعك الطعام، عبر حقول بطاقة آمنة توفّرها البوابة. ومشغّل الكافتيريا هو التاجر في دفعتك بالبطاقة: يتلقى الدفعة وسجلات شبكة إنترناشونال عنها. يذهب رقم بطاقتك كاملاً إلى البوابة مباشرة، فلا تراه UniDash ولا تحفظه أبداً. ونسجّل مع كل دفعة بالبطاقة نتيجتها ومرجعها وتفاصيل قليلة عن البطاقة نحتاجها للمحاسبة والاسترداد ونزاعات الدفع: علامتها التجارية ونوعها، والبنك المُصدِر وبلده، والأرقام الستة الأولى من رقمها، وهي تدل على البنك لا عليك. ولا نحتفظ مع طلباتك بالاسم على البطاقة ولا ببقية رقمها ولا بتاريخ انتهائها. وإن اخترت حفظ بطاقة لاستخدامها لاحقاً، نحتفظ أيضاً برمز غير حساس من البوابة، وبعلامة البطاقة وتاريخ انتهائها وآخر أربعة أرقام منها لعرضها لك، ويمكنك حذف البطاقة المحفوظة في أي وقت. وإن دفعت عبر Apple Pay أو Google Pay، تتولى Apple أو Google بطاقتك وفق شروط الخصوصية الخاصة بها، وتُرسل إلى البوابة رمز دفع مشفّراً.

البيانات التقنية

البياناتسبب جمعها
رمز الإشعارات (Firebase Cloud Messaging)إرسال إشعارات حالة الطلب والرصيد وإعلانات الخدمة إلى جهازك
بيانات الأعطال والتشخيص (Firebase Crashlytics)، فقط إن فعّلت تقارير الاستخدام والأعطالإصلاح الأخطاء والحفاظ على استقرار التطبيق
استخدام التطبيق، فقط إن فعّلت تقارير الاستخدام والأعطال: الشاشات التي تُفتح، وبدء الجلسات، وإتمام تسجيل الدخول أو إنشاء الحساب، وموقع تقريبي (البلد والمدينة) تستنتجه Google من اتصالك (Firebase Analytics، في UniDash: Order Ahead فقط)معرفة أجزاء التطبيق المستخدَمة لنحسّنها. ويرتبط ذلك بمعرّف عشوائي لتثبيت التطبيق، ولا نرسل معه اسمك ولا بريدك ولا معرّف حسابك. ولا يجمعه UniDash Staff أبداً
فحص الحماية من البرامج الآلية (Cloudflare Turnstile)، ويجري في الخلفية عند فتح شاشة تسجيل الدخول أو إعادة تعيين كلمة المرور أو رمز البريد الإلكتروني، وفي شاشة إنشاء الحساب بعد تحديد المربع المطلوب: عنوان IP وإشارات المتصفح والجهازحماية الحسابات من محاولات الدخول وإنشاء الحسابات الآلية

لا نجمع موقع جهازك الدقيق (GPS) ولا جهات الاتصال ولا الصور ولا معرّفات الإعلانات، ولا نستخدم بياناتك في الإعلان، ولا نبيعها، ولا نبني عنك ملفاً شخصياً.

2. الأساس القانوني: موافقتك، لكل غرض على حدة

يجيز القانون معالجة البيانات الشخصية بموافقة صاحبها أو في الحالات التي يجيزها القانون (المواد 4 إلى 6). ونطلب موافقتك على كل غرض على حدة، ونحتفظ بسجلّ لكل موافقة (البند 1):

3. من يرى بياناتك

4. مزوّدو الخدمة والجهات المتلقية

يعالج هؤلاء المزوّدون البيانات بناءً على تعليماتنا وللوظيفة المذكورة فقط، إلا حيث يبيّن الجدول أن الجهة تعمل أيضاً على مسؤوليتها. وكل مزوّد مذكور ملزم بشروط معالجة البيانات الخاصة به بأن يحمي بياناتك بقدر لا يقل عما تبيّنه هذه السياسة.

المزوّدالوظيفةالبيانات المعنية
Supabase (supabase.com)قاعدة البيانات، والمصادقة، واستضافة الخوادم، في الاتحاد الأوروبي (فرانكفورت، ألمانيا)جميع بيانات الحسابات والطلبات والرصيد
خدمات بوابة الدفع من ماستركارد (MPGS)بوابة الدفع: حقول البطاقة ومعالجة مدفوعات البطاقات (ومنها Apple Pay وGoogle Pay)بيانات البطاقة المدخلة في حقول البوابة، ومبلغ الدفعة ونتيجتها، ورمز البطاقة المحفوظة وآخر أربعة أرقام منها
شبكة إنترناشونال (network.ae)الجهة المستحوِذة لدى مشغّل الكافتيريا: تجيز الدفعات بالبطاقة إلى المشغّل وتسوّيها في حسابه، وتتعامل مع بيانات الدفع على مسؤوليتها بصفتها مزوّد دفع مرخّصاًمبلغ الدفعة، وبيانات البطاقة التي تتلقاها عبر البوابة، ونتيجة الدفعة ومرجعها
مشغّل الكافتيريا (الشركة التي تدير الكافتيريا التي تطلب منها)يبيعك الطعام وهو التاجر في الدفع بالبطاقة: يتلقى الدفعة عبر شبكة إنترناشونال مع سجلاتها عنها. ويعمل على مسؤوليته بصفته البائع، ولا يستخدم بياناتك إلا لتحضير طلبك وتسليمه والرد على الأسئلة المتعلقة به، ويستخدم موظفوه ومديروه ومسؤولوه UniDash كما يبيّن البند 3طلبك والتفاصيل المذكورة في البند 3، وفي الدفع بالبطاقة: مبلغ الدفعة ونتيجتها ومرجعها وبيانات البطاقة التي تبلّغ بها شبكة إنترناشونال تجّارها
Google Firebase: Cloud Messagingإيصال الإشعاراترمز الإشعارات ومحتوى الإشعار
Google Firebase: Crashlyticsتقارير الأعطال، بموافقتك فقططراز الجهاز، وإصدار النظام، وتفاصيل العطل، ومعرّف التثبيت
Google Firebase: Analyticsقياس الاستخدام، بموافقتك فقط (UniDash: Order Ahead فقط)أسماء الشاشات، وأحداث الجلسات وتسجيل الدخول، ومعرّف تثبيت التطبيق، وطراز الجهاز، وإصدار النظام، والموقع التقريبي (البلد والمدينة)
Brevo (brevo.com)إرسال رسائل الحساب (رموز التحقق وإعادة تعيين كلمة المرور)البريد الإلكتروني، ومحتوى الرسالة، وحالة التسليم
Cloudflare (cloudflare.com)الحماية من البرامج الآلية عند إنشاء الحساب وتسجيل الدخول وإعادة تعيين كلمة المرور وإعادة إرسال رمز البريد الإلكتروني. تُجري Cloudflare الفحص لصالحنا، وتستخدم الإشارات نفسها على مسؤوليتها لتحسين كشف البرامج الآلية كما تبيّن سياسة خصوصية Turnstileعنوان IP وإشارات المتصفح والجهاز أثناء الفحص

نقل البيانات خارج الأردن. قاعدة بياناتنا في الاتحاد الأوروبي (فرانكفورت، ألمانيا) وخدمة Brevo في فرنسا، وكلاهما يخضع للائحة العامة لحماية البيانات في الاتحاد الأوروبي. وتعمل Google وCloudflare في أنحاء العالم، ومنها الولايات المتحدة، وفق شروط معالجة البيانات الخاصة بهما وإطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة والبنود التعاقدية القياسية. وقد تحققنا قبل النقل من أن كلاً منها يوفّر حماية لا تقل عما يوجبه القانون (المادة 15)، وتوافق أنت على النقل عند إنشاء حسابك (البند 2)، ونحتفظ بسجلّ لما يُنقل وإلى من ولماذا (المادة 14).

لا نبيع بياناتك، ولا نفصح عنها لغير الجهات المذكورة أعلاه إلا في الحالات الآتية:

5. كيف نحمي بياناتك

6. مدة الاحتفاظ

7. حقوقك وطلباتك وشكاواك

تمنحك المادة 4 من القانون الحق في:

ولا يترتب على ممارستك هذه الحقوق أي أثر مالي أو تعاقدي عليك.

القرارات التي تُتخذ تلقائياً

تُحسم بعض نتائج الطلب تلقائياً وفق قواعد ثابتة تسري على الجميع: فالطلب الذي لا تتولاه الكافتيريا في الوقت المحدد يُلغى وتُعاد قيمته، والطلب الذي لا يُردّ على طلب اختيار بديل فيه يُلغى وتُعاد قيمته، والطلب الجاهز الذي لا يُستلم خلال 60 دقيقة يُغلق، ويُسوّى الإلغاء على النحو الذي تبيّنه سياسة الإلغاء. ولا تنظر هذه القواعد إلا في الطلب نفسه، لا في أي ملف شخصي عنك. ويمكنك أن تطلب مراجعة أي قرار من هذه القرارات من قِبل شخص بالكتابة إلى support@unidash.food.

كيف تقدّم طلباً أو شكوى

  1. اكتب إلى support@unidash.food من البريد المسجّل في حسابك، وبيّن ما تطلبه. ويتولى مراقب حماية البيانات لدينا كل طلبات الخصوصية وشكاواها.
  2. نرد عليك خلال 5 أيام عمل، وقد نطلب منك تأكيد هويتك، وننفّذ طلبك خلال 15 يوم عمل من تاريخ تقديمه.
  3. إذا لم يرضك ردنا أو لم نرد، يمكنك تقديم شكوى إلى وحدة حماية البيانات الشخصية في وزارة الاقتصاد الرقمي والريادة: PDP@modee.gov.jo، pdp.gov.jo.

8. حذف الحساب

يمكنك حذف حسابك وبياناتك الشخصية في أي وقت: في UniDash: Order Ahead من أنت ← حذف الحساب، وفي UniDash Staff بطلب ذلك من مشرف الكافتيريا، أو بطلب لأي من التطبيقين (انظر صفحة حذف الحساب). ولا يمكن حذف الحساب ما دام أحد طلباته قيد التنفيذ، ويمكن حذفه بعد استلام الطلب أو انتهائه. والحذف نهائي. ولأن رصيد UniDash يُستخدم في الطلبات فقط ولا يُستبدل نقداً أبداً، يُفقد أي رصيد متبقٍّ وأي قسائم غير مستخدمة، ويعرض لك التطبيق المبلغ بدقة قبل أن تؤكد. وتُحفظ سجلات الطلبات والمدفوعات التي يجب علينا حفظها، وسجل التدقيق، كما يبيّن البند 6.

9. العمر

حسابات UniDash: Order Ahead لمن بلغوا 18 عاماً فأكثر، وتؤكد عمرك عند إنشاء الحساب. أما حسابات UniDash Staff فينشئها مسؤول الكافتيريا للعاملين فيها، ولا يسأل التطبيق الموظفين عن أعمارهم. ولا يستهدف أي من التطبيقين الأطفال، ولا نجمع عن علم بيانات أي شخص دون 18 عاماً.

10. التعديلات على هذه السياسة

ننشر أي تعديل هنا بالعربية والإنجليزية ونحدّث تاريخ "آخر تحديث". وفي التعديلات الجوهرية نخطرك في التطبيق قبل سريانها، وإذا مسّ التعديل ما وافقت عليه طلبنا موافقتك من جديد.

عند أي اختلاف بين النسختين العربية والإنجليزية، يُعتمد النص العربي.