سياسة الخصوصية
HouseControl.at هي منصة برمجيات كخدمة (SaaS) لإدارة العقارات الرقمية. توضح سياسة الخصوصية هذه البيانات الشخصية التي يتم معالجتها عند زيارة المنصة والتسجيل فيها واستخدامها. تنطبق على الموقع الإلكتروني وتطبيق الويب والاستخدام المتصل عبر الهاتف المحمول.
الحالة: أغسطس 2026
1. المتحكم
Ing. Stephan Rudolf Landsteiner, Online-Agentur Landsteiner
مشغل HouseControl.at
العنوان: Schopperweg 29, 6321 Angath, Österreich
بريد إلكتروني: stephan@landsteiner.info
هاتف: +43 660 5646705
2. الأدوار في حماية البيانات
بالنسبة للبيانات التي تجمعها شركات إدارة العقارات أو الملاك أو المستأجرون أو مقدمو الخدمات في سياق مبنى، تكون شركة إدارة العقارات المعنية أو العميل المعني مسؤولاً بانتظام عن قانونية المعالجة. يقوم HouseControl.at بمعالجة هذه البيانات كمنصة تشغيل فنيًا في إطار توفير البرنامج.
يعالج HouseControl.at البيانات بصفته مسؤولاً عن موقعه الإلكتروني الخاص وعمليات الفواتير والدعم والأمان والإدارة.
3. البيانات المعالجة
بناءً على الاستخدام، يمكن معالجة البيانات التالية بشكل خاص:
- بيانات الحساب: الاسم، عنوان البريد الإلكتروني، تجزئة كلمة المرور، اللغة، الدور، معرف المستخدم، حالة المصادقة متعددة العوامل (MFA).
- بيانات المباني والإدارة: العقارات، الطوابق، الوحدات، التخصيصات، الدعوات، والأدوار.
- بيانات الاتصال: البلاغات، التعليقات، طلبات الدعم، إشعارات البريد الإلكتروني والمرفقات.
- بيانات الوظائف: الاستبيانات، التصويتات، تواقيع التصويتات الرسمية، مواعيد التقويم، الوثائق، لائحة المبنى، تكاليف التشغيل، والأوامر.
- بيانات الدفع والاشتراك: رقم عميل Stripe، حالة الاشتراك، الخطة، عدد الوحدات، حالة الدفع والفاتورة.
- البيانات التقنية: عنوان IP، بيانات المتصفح، بيانات الجلسة/ملفات تعريف الارتباط، بيانات السجل، الأحداث الأمنية وسجلات التدقيق.
- بيانات وضع الاختبار (سِجل تاريخي): أُوقِف وضع الاختبار المحدود زمنيًا في أغسطس 2026، ولم يعد المحتوى المُنشأ فيه موجودًا. ويبقى إثبات الشروط المقبولة: وقت التفعيل ووقت الانتهاء وإصدار الشروط المؤكَّد. ويُزال عنوان IP ومعرِّف المتصفح بعد 90 يومًا من انتهاء جلسة الاختبار.
- سياق الدعم والإدارة: تذاكر الدعم، المرفقات، حالة المعالجة، بيانات السياق التقنية، تعيين المباني/الوحدات النشطة، وتحديد محاكاة المطورين.
- بيانات الشركاء/الإحالة: رمز الشريك، وقت الاستدعاء، التسجيل المرتبط، تحويل الاشتراك بالإضافة إلى معرفات IP/المتصفح المشفرة للتحقق من إساءة الاستخدام.
4. الأغراض والأسس القانونية
- توفير المنصة وحسابات المستخدمين: تنفيذ العقد أو الإجراءات ما قبل التعاقدية.
- وظائف المباني، الأدوار، والاتصالات: تنفيذ العقد ومصلحة مشروعة في إدارة رقمية آمنة.
- معالجة المدفوعات والفواتير والمحاسبة: الوفاء بالعقد والالتزامات القانونية.
- الأمان، الحماية من سوء الاستخدام، المصادقة متعددة العوامل (MFA)، سجلات التدقيق، وتحليل الأخطاء: مصلحة مشروعة وواجبات قانونية.
- الإشعارات، الدعم والاتصالات الخدمية: تنفيذ العقد والمصلحة المشروعة.
- وظائف اختيارية مثل تسجيل الدخول عبر جوجل، الإشعارات الفورية أو وظائف الذكاء الاصطناعي/الترجمة: حسب التكوين، موافقة، تنفيذ عقد أو مصلحة مشروعة.
- تتبع الشركاء/الإحالة: الموافقة على ملفات تعريف الارتباط الدائمة للشركاء؛ ربط الجلسة عند التسجيل في نفس الزيارة لتنفيذ العقد أو الربط قبل التعاقد.
5. ملفات تعريف الارتباط والتخزين المحلي
تستخدم المنصة ملفات تعريف الارتباط الضرورية تقنيًا لتسجيل الدخول والجلسة والأمان وإعدادات ملفات تعريف الارتباط. تُستخدم ملفات تعريف الارتباط التحليلية أو التسويقية الاختيارية فقط إذا تم تفعيلها وكانت مسموح بها قانونًا. يمكن للمتصفحات حظر ملفات تعريف الارتباط؛ وقد يؤدي ذلك إلى تقييد الوظائف الضرورية تقنيًا.
إذا وصل مستخدم إلى HouseControl.at عبر رمز شريك أو رمز إحالة، يمكن تعيين ملف تعريف ارتباط إحالة بعد الموافقة على فئة «التسويق». لا يحتوي هذا الملف على بيانات دفع، بل يحتوي على ارتباط شريك ويهدف إلى ربط التسجيل أو تحويل الاشتراك اللاحق بشريك بشكل يمكن تتبعه. لا يتم تخزين عنوان IP ومعرف المتصفح بنص واضح لهذا الغرض، بل يتم تجزئتها. بدون موافقة التسويق، يظل الارتباط مقصورًا على الزيارة الحالية.
6. معالجة الدفع باستخدام Stripe
تتم معالجة المدفوعات والاشتراكات وبوابة العملاء عبر Stripe. يتم إرسال بيانات الدفع والعملاء والفواتير والمعاملات إلى Stripe أو معالجتها بواسطة Stripe. لا يقوم HouseControl.at بتخزين بيانات بطاقة الائتمان الكاملة. تتم مزامنة التغييرات على الاشتراكات في المنصة عبر Stripe-Webhooks الموقعة.
معلومات إضافية: stripe.com/at/privacy
7. تسجيل الدخول عبر Google، الإشعارات والخدمات الخارجية الاختيارية
عند استخدام تسجيل الدخول عبر جوجل، يعالج HouseControl.at بيانات الملف الشخصي المرسلة من جوجل، ولا سيما عنوان البريد الإلكتروني والاسم ومعرف جوجل، لتسجيل الدخول وربط الحساب.
لإشعارات الدفع، يمكن معالجة رموز الدفع ومعرفات الأجهزة التقنية. في حال تفعيل Firebase Cloud Messaging أو خدمات مماثلة، يمكن نقل البيانات إلى المزود المعني.
تستخدم المنصة الذكاء الاصطناعي في ثلاثة مواضع: عند تحسين نصوص المدخلات، وعند الترجمة التلقائية للمحتويات بين لغات السكان، وعند المعالجة الأولية لطلبات الدعم. وفي الحالات الثلاث تُنقل المحتويات المُدخَلة إلى Google Cloud — تحسين النصوص والذكاء الاصطناعي للدعم عبر Vertex AI، والترجمة والتعرّف على اللغة عبر Cloud Translation.
تتوجّه هذه الطلبات إلى نقاط النهاية الأوروبية لهذه الخدمات. وتتعهّد Google بشأن هذا الاختيار بأن البيانات في حالة السكون والمعالجة من جانب الخدمة تتمّان داخل منطقة الاتحاد الأوروبي المختارة، وبأن المحتويات لا تُستخدم في تدريب نماذج الذكاء الاصطناعي. وبالنسبة إلى المشروع الذي نستخدمه، تم أيضاً تأكيد استثناء تسجيل المطالبات: فلا تُخزَّن الطلبات والردود حتى عند الاشتباه في إساءة الاستخدام.
ينظّم هذا التعهّد مكان المعالجة — لا الموقع الذي يمكن الوصول منه: فقد يصل موظفو الدعم والتقنيون لدى Google من خارج الاتحاد الأوروبي أيضاً في حالات الأعطال أو الصيانة. ولا يشمل التعهّد معرّفات الموارد ولا بيانات تشغيل الخدمة وفوترتها. والنطاق الدقيق موضّح في الذكاء الاصطناعي وحماية البيانات .
لا تُنفَّذ وظائف الذكاء الاصطناعي إلا بعد تأكيد إشعار حماية البيانات الخاص بالذكاء الاصطناعي؛ ومن دون هذا التأكيد لا يجري أي نقل. والترجمة التلقائية معطّلة افتراضياً. وينبغي ألا تُستخدم هذه الوظائف إلا للمحتويات التي يكون نقلها جائزاً قانوناً.
نستخدم تقنية الذكاء الاصطناعي لتحسين الدعم ومعالجة الطلبات بأسرع ما يمكن. ولا تُنقل في ذلك العمليات كاملةً، بل الحقول المصرّح بها إفرادياً حصراً (تقليل البيانات وفقاً للمادة 5/1/ج من اللائحة العامة لحماية البيانات). والهدف هو معالجة أولية فعّالة؛ وعند الحاجة تُحال إلى الموظفين. والدعم من دون مساعدة الذكاء الاصطناعي متاح في أي وقت عبر نموذج الدعم. وتجد بيانات الاتصال القانونية في بيانات الاتصال القانونية.
لحماية النماذج العامة من إساءة الاستخدام الآلية، يمكن استخدام Cloudflare Turnstile. في هذه العملية، تقوم Cloudflare بمعالجة المعلومات التقنية للطلب للتمييز بين الاستخدام المشروع والوصول من قبل الروبوتات.
8. الاستضافة، السجلات والنسخ الاحتياطية
يتم تشغيل المنصة على خوادم ضمن البنية التحتية للاستضافة المستخدمة. يمكن أن تحتوي سجلات الخادم والتطبيق على عنوان IP، والتوقيت، وعنوان URL الذي تم الوصول إليه، والأخطاء الفنية، والأحداث المتعلقة بالأمان. تستخدم السجلات للأمان، وتحليل الأخطاء، واستقرار التشغيل.
يتم إنشاء نسخ احتياطية لاستعادة الخدمة وحذفها وفقًا لمفهوم استبقاء محدد. قد تحتوي النسخ الاحتياطية على بيانات تم حذفها من الأنظمة العادية، وذلك لأسباب فنية، حتى انتهاء فترة استبقاء النسخ الاحتياطية.
النسخة الاحتياطية المحفوظة على الخادم نفسه فقط ستُفقد معه عند تعطّله. لذلك تُحفظ النسخ الاحتياطية إضافياً لدى مزوّد ثانٍ. وهي تُشفَّر على الخادم نفسه، أي قبل مغادرتها إياه، ولا يملك مزوّد التخزين أي وصول إلى المحتويات. تُحفظ النسخ الاحتياطية على الخادم مدة ١٤ يوماً، وفي الموقع الثاني مدة ٣٠ يوماً. والشركات المعنيّة بذلك مذكورة في قائمة المعالِجين الفرعيين ضمن اتفاقية معالجة البيانات.
9. وصول الدعم
لمعالجة طلبات الدعم والأعطال، يجوز لمقدّم الخدمة تسجيل الدخول إلى حسابك ورؤية التطبيق واستخدامه كما تراه أنت. ولا يتاح هذا الوصول إلا لموظفي مقدّم الخدمة المخوَّلين وبتأكيد ثنائي العامل، ويستلزم ذكر سبب، وينتهي تلقائيًا بعد 30 دقيقة، ويُسجَّل بالكامل: يُنسَب البدء والانتهاء والسبب وكل تغيير يُجرى أثناءه إلى الموظف الذي قام بالفعل، لا إلى حسابك. ويمكن الاطلاع على السجلات عبر سجل التدقيق.
10. المستلمون ومعالجو البيانات بالنيابة
يمكن نقل البيانات الشخصية إلى مزودي الخدمات التقنية، بقدر ما يكون ذلك ضروريًا للتشغيل أو الأمن أو الدفع أو الاتصال أو الدعم. قد يشمل ذلك على وجه الخصوص مزودي الاستضافة ومقدمي خدمات البريد الإلكتروني وStripe وGoogle وCloudflare وخدمات الدفع وخدمات المراقبة/تحليل الأخطاء بالإضافة إلى خدمات الترجمة أو الذكاء الاصطناعي.
يتم إبرام اتفاقيات مع معالجي البيانات، حسب الاقتضاء، وفقًا للمادة 28 من اللائحة العامة لحماية البيانات (GDPR). عند النقل إلى دول ثالثة، يتم أخذ الضمانات المناسبة في الاعتبار مثل قرارات الكفاية أو البنود التعاقدية القياسية.
11. مدة التخزين
تُحفَظ البيانات فقط طوال المدة اللازمة للأغراض المذكورة أو ما دامت هناك التزامات قانونية بالحفظ. ويجوز حفظ بيانات العقود والمدفوعات والمحاسبة لمدة أطول وفقًا للمهل القانونية. ولم يعد هناك أي محتوى من وضع الاختبار المُوقَف؛ ويبقى إثبات الشروط المقبولة، ويُزال منه عنوان IP ومعرِّف المتصفح بعد 90 يومًا من انتهاء جلسة الاختبار.
عادةً ما يتم حذف تذاكر الدعم (سجل النصوص والمرفقات في المنصة) بعد إتمامها بـ 24 شهرًا (حد التخزين وفقًا للمادة 5 الفقرة 1 الحرف هـ من اللائحة العامة لحماية البيانات). لا يوجد موعد نهائي قانوني شامل لمحادثات الدعم فقط؛ يتم الاحتفاظ بالمستندات المتعلقة بالضرائب والمحاسبة (مثل الفواتير) بشكل منفصل عبر الفواتير (Stripe) وفقًا للمواعيد النهائية المحددة من BAO/UGB. يتم إزالة ردود البريد الإلكتروني على العنوان الوارد من صندوق البريد بعد المعالجة — يظل النص المأخوذ مخزنًا في التذكرة.
12. حقوق أصحاب البيانات
للأشخاص المعنيين، وفقًا للائحة العامة لحماية البيانات (DSGVO)، حقوق الاطلاع، التصحيح، الحذف، تقييد المعالجة، قابلية نقل البيانات، الاعتراض، وسحب الموافقات الممنوحة. يمكن توجيه الاستفسارات إلى stephan@landsteiner.info يتم توجيهها.
13. حق الشكوى
يمكن للأشخاص المعنيين تقديم شكوى إلى هيئة إشراف على حماية البيانات. في النمسا، هذه الهيئة هي هيئة حماية البيانات النمساوية: www.dsb.gv.at.
14. التغييرات
يمكن تعديل سياسة الخصوصية هذه في حال تغيرت الوظائف أو مقدمو الخدمات أو الأسس القانونية أو العمليات التقنية.