سياسة الخصوصية
HouseControl.at هي منصة برمجيات كخدمة (SaaS) لإدارة العقارات الرقمية. توضح سياسة الخصوصية هذه البيانات الشخصية التي يتم معالجتها عند زيارة المنصة والتسجيل فيها واستخدامها. تنطبق على الموقع الإلكتروني وتطبيق الويب والاستخدام المتصل عبر الهاتف المحمول.
اعتبارًا من: يوليو 2026
1. المتحكم
Ing. Stephan Rudolf Landsteiner, Online-Agentur Landsteiner
مشغل HouseControl.at
العنوان: Schopperweg 29, 6321 Angath, Österreich
بريد إلكتروني: stephan@landsteiner.info
هاتف: +43 660 5646705
2. الأدوار في حماية البيانات
بالنسبة للبيانات التي تجمعها شركات إدارة العقارات أو الملاك أو المستأجرون أو مقدمو الخدمات في سياق مبنى، تكون شركة إدارة العقارات المعنية أو العميل المعني مسؤولاً بانتظام عن قانونية المعالجة. يقوم HouseControl.at بمعالجة هذه البيانات كمنصة تشغيل فنيًا في إطار توفير البرنامج.
يعالج HouseControl.at البيانات بصفته مسؤولاً عن موقعه الإلكتروني الخاص وعمليات الفواتير والدعم والأمان والإدارة.
3. البيانات المعالجة
بناءً على الاستخدام، يمكن معالجة البيانات التالية بشكل خاص:
- بيانات الحساب: الاسم، عنوان البريد الإلكتروني، تجزئة كلمة المرور، اللغة، الدور، معرف المستخدم، حالة المصادقة متعددة العوامل (MFA).
- بيانات المباني والإدارة: العقارات، الطوابق، الوحدات، التخصيصات، الدعوات، والأدوار.
- بيانات الاتصال: البلاغات، التعليقات، طلبات الدعم، إشعارات البريد الإلكتروني والمرفقات.
- بيانات الوظائف: الاستبيانات، التصويتات، تواقيع التصويتات الرسمية، مواعيد التقويم، الوثائق، لائحة المبنى، تكاليف التشغيل، والأوامر.
- بيانات الدفع والاشتراك: رقم عميل Stripe، حالة الاشتراك، الخطة، عدد الوحدات، حالة الدفع والفاتورة.
- البيانات التقنية: عنوان IP، بيانات المتصفح، بيانات الجلسة/ملفات تعريف الارتباط، بيانات السجل، الأحداث الأمنية وسجلات التدقيق.
- بيانات وضع الاختبار: وقت التفعيل، وقت الانتهاء، نسخة الشروط المؤكدة، عنوان IP، معرف المتصفح، والمحتويات التي تم إنشاؤها في وضع الاختبار.
- سياق الدعم والإدارة: تذاكر الدعم، المرفقات، حالة المعالجة، بيانات السياق التقنية، تعيين المباني/الوحدات النشطة، وتحديد محاكاة المطورين.
- بيانات الشركاء/الإحالة: رمز الشريك، وقت الاستدعاء، التسجيل المرتبط، تحويل الاشتراك بالإضافة إلى معرفات IP/المتصفح المشفرة للتحقق من إساءة الاستخدام.
4. الأغراض والأسس القانونية
- توفير المنصة وحسابات المستخدمين: تنفيذ العقد أو الإجراءات ما قبل التعاقدية.
- وظائف المباني، الأدوار، والاتصالات: تنفيذ العقد ومصلحة مشروعة في إدارة رقمية آمنة.
- معالجة المدفوعات والفواتير والمحاسبة: الوفاء بالعقد والالتزامات القانونية.
- الأمان، الحماية من سوء الاستخدام، المصادقة متعددة العوامل (MFA)، سجلات التدقيق، وتحليل الأخطاء: مصلحة مشروعة وواجبات قانونية.
- الإشعارات، الدعم والاتصالات الخدمية: تنفيذ العقد والمصلحة المشروعة.
- وظائف اختيارية مثل تسجيل الدخول عبر جوجل، الإشعارات الفورية أو وظائف الذكاء الاصطناعي/الترجمة: حسب التكوين، موافقة، تنفيذ عقد أو مصلحة مشروعة.
- تتبع الشركاء/الإحالة: الموافقة على ملفات تعريف الارتباط الدائمة للشركاء؛ ربط الجلسة عند التسجيل في نفس الزيارة لتنفيذ العقد أو الربط قبل التعاقد.
5. ملفات تعريف الارتباط والتخزين المحلي
تستخدم المنصة ملفات تعريف الارتباط الضرورية تقنيًا لتسجيل الدخول والجلسة والأمان وإعدادات ملفات تعريف الارتباط. تُستخدم ملفات تعريف الارتباط التحليلية أو التسويقية الاختيارية فقط إذا تم تفعيلها وكانت مسموح بها قانونًا. يمكن للمتصفحات حظر ملفات تعريف الارتباط؛ وقد يؤدي ذلك إلى تقييد الوظائف الضرورية تقنيًا.
إذا وصل مستخدم إلى HouseControl.at عبر رمز شريك أو رمز إحالة، يمكن تعيين ملف تعريف ارتباط إحالة بعد الموافقة على فئة «التسويق». لا يحتوي هذا الملف على بيانات دفع، بل يحتوي على ارتباط شريك ويهدف إلى ربط التسجيل أو تحويل الاشتراك اللاحق بشريك بشكل يمكن تتبعه. لا يتم تخزين عنوان IP ومعرف المتصفح بنص واضح لهذا الغرض، بل يتم تجزئتها. بدون موافقة التسويق، يظل الارتباط مقصورًا على الزيارة الحالية.
6. معالجة الدفع باستخدام Stripe
تتم معالجة المدفوعات والاشتراكات وبوابة العملاء عبر Stripe. يتم إرسال بيانات الدفع والعملاء والفواتير والمعاملات إلى Stripe أو معالجتها بواسطة Stripe. لا يقوم HouseControl.at بتخزين بيانات بطاقة الائتمان الكاملة. تتم مزامنة التغييرات على الاشتراكات في المنصة عبر Stripe-Webhooks الموقعة.
معلومات إضافية: stripe.com/at/privacy
7. تسجيل الدخول عبر Google، الإشعارات والخدمات الخارجية الاختيارية
عند استخدام تسجيل الدخول عبر جوجل، يعالج HouseControl.at بيانات الملف الشخصي المرسلة من جوجل، ولا سيما عنوان البريد الإلكتروني والاسم ومعرف جوجل، لتسجيل الدخول وربط الحساب.
لإشعارات الدفع، يمكن معالجة رموز الدفع ومعرفات الأجهزة التقنية. في حال تفعيل Firebase Cloud Messaging أو خدمات مماثلة، يمكن نقل البيانات إلى المزود المعني.
قد تقوم وظائف الذكاء الاصطناعي أو الترجمة، مثل اقتراحات النصوص أو الترجمات، بإرسال المحتوى إلى مزودي خدمة مرتبطين مثل Google/Gemini أو DeepL. يجب استخدام هذه الوظائف فقط للمحتوى الذي يُسمح بنقله قانونيًا.
لحماية النماذج العامة من إساءة الاستخدام الآلية، يمكن استخدام Cloudflare Turnstile. في هذه العملية، تقوم Cloudflare بمعالجة المعلومات التقنية للطلب للتمييز بين الاستخدام المشروع والوصول من قبل الروبوتات.
8. الاستضافة، السجلات والنسخ الاحتياطية
يتم تشغيل المنصة على خوادم ضمن البنية التحتية للاستضافة المستخدمة. يمكن أن تحتوي سجلات الخادم والتطبيق على عنوان IP، والتوقيت، وعنوان URL الذي تم الوصول إليه، والأخطاء الفنية، والأحداث المتعلقة بالأمان. تستخدم السجلات للأمان، وتحليل الأخطاء، واستقرار التشغيل.
يتم إنشاء نسخ احتياطية لاستعادة الخدمة وحذفها وفقًا لمفهوم استبقاء محدد. قد تحتوي النسخ الاحتياطية على بيانات تم حذفها من الأنظمة العادية، وذلك لأسباب فنية، حتى انتهاء فترة استبقاء النسخ الاحتياطية.
9. المستلمون ومعالجو البيانات بالنيابة
يمكن نقل البيانات الشخصية إلى مزودي الخدمات التقنية، بقدر ما يكون ذلك ضروريًا للتشغيل أو الأمن أو الدفع أو الاتصال أو الدعم. قد يشمل ذلك على وجه الخصوص مزودي الاستضافة ومقدمي خدمات البريد الإلكتروني وStripe وGoogle وCloudflare وخدمات الدفع وخدمات المراقبة/تحليل الأخطاء بالإضافة إلى خدمات الترجمة أو الذكاء الاصطناعي.
يتم إبرام اتفاقيات مع معالجي البيانات، حسب الاقتضاء، وفقًا للمادة 28 من اللائحة العامة لحماية البيانات (GDPR). عند النقل إلى دول ثالثة، يتم أخذ الضمانات المناسبة في الاعتبار مثل قرارات الكفاية أو البنود التعاقدية القياسية.
10. مدة التخزين
يتم تخزين البيانات فقط طالما كانت ضرورية للأغراض المذكورة أو طالما توجد التزامات قانونية بالاحتفاظ بها. يمكن تخزين بيانات العقد والدفع والمحاسبة لفترة أطول وفقًا للمهل القانونية. يتم حذف بيانات وضع الاختبار تلقائيًا بعد انتهاء فترة الاختبار، ما لم توجد أسباب قانونية أو أمنية تمنع ذلك.
11. حقوق أصحاب البيانات
للأشخاص المعنيين، وفقًا للائحة العامة لحماية البيانات (DSGVO)، حقوق الاطلاع، التصحيح، الحذف، تقييد المعالجة، قابلية نقل البيانات، الاعتراض، وسحب الموافقات الممنوحة. يمكن توجيه الاستفسارات إلى stephan@landsteiner.info يتم توجيهها.
12. حق الشكوى
يمكن للأشخاص المعنيين تقديم شكوى إلى هيئة إشراف على حماية البيانات. في النمسا، هذه الهيئة هي هيئة حماية البيانات النمساوية: www.dsb.gv.at.
13. التغييرات
يمكن تعديل سياسة الخصوصية هذه في حال تغيرت الوظائف أو مقدمو الخدمات أو الأسس القانونية أو العمليات التقنية.