{/* THE HOST INSIGNIA. The owner's own artwork (the host-journey collection, stills/host-badge-compact.svg), replacing the animated teal-to-gold tick this symbol used to draw: "third we add small badge beside their names replace everything". The id is unchanged so every place that already draws the seal — chat rows, the storefront, the stories rail, the nav chip — takes the new mark without knowing. Its internal ids are prefixed 'hb-': this sprite is ONE document and a bare 'gradient' id here would be answered by another symbol's. */}
TRY

تاريخ السريان: 01/01/2026

1. التمهيد

1.1 المتحكم بالبيانات: مؤسسة تراي التنظيم للترفيه المالكة لمنصة تراي (Try.sa).

1.2 جهة الاتصال لطلبات الخصوصية: privacy@try.sa

1.3 مسؤول حماية البيانات (DPO): يُعيّن وفق الحاجة وبما يتناسب مع حجم المخاطر (التفاصيل أدناه).

1.4 تاريخ النفاذ: 01/01/2026.

2. نطاق السياسة

2.1 تنطبق هذه السياسة على مستخدمي ومضيفي وزوار المنصة داخل وخارج المملكة العربية السعودية. نلتزم بالأنظمة السعودية، خاصة نظام حماية البيانات الشخصية (PDPL) ولائحته التنفيذية، وكذلك اللوائح المنظمة لنقل البيانات خارج حدود المملكة والصادرة عن الهيئة السعودية للبيانات والذكاء الاصطناعي (SDAIA). عند تعامل المستخدمين من مناطق أخرى مثل الاتحاد الأوروبي أو المملكة المتحدة، نحترم المتطلبات الإضافية عند الاقتضاء.

3. البيانات التي نجمعها

  • بيانات الهوية: الاسم، الجنسية، رقم الجوال أو البريد الإلكتروني، بلد الإقامة.
  • بيانات الحساب والدخول: رمز التحقق OTP، معلومات المصادقة الثنائية.
  • بيانات الحجز والدفع: معلومات المدفوعات تتم عبر مزود دفع مرخّص، ولا نخزن بيانات البطاقات كاملة.
  • بيانات الموقع: الموقع التقريبي والدقيق (GPS/Geofencing) لدعم ميزات السلامة.
  • المراجعات والصور والمراسلات: أي محتوى يقدمه المستخدم مثل التقييمات أو الصور أو المراسلات مع الدعم.
  • ملفات تعريف الارتباط والتحليلات: نستخدم ملفات تعريف الارتباط الضرورية لتشغيل الموقع، ونطلب موافقتك للملفات الاختيارية (تحليلية/تسويقية).

4. الأسس النظامية للمعالجة وفق PDPL

  • تنفيذ العقد: جمع البيانات وتخزينها لتقديم الخدمة والحجز وتسوية المدفوعات.
  • الالتزام النظامي: الفوترة، الضرائب، حفظ السجلات، الامتثال لأنظمة التجارة الإلكترونية.
  • الموافقة: التسويق، مشاركة الموقع الدقيق، ملفات تعريف الارتباط غير الضرورية.
  • حماية المصالح الحيوية/السلامة: إرسال تنبيهات عند الخروج من نطاق النشاط أو حالات الطوارئ.
  • المصلحة المشروعة: منع الاحتيال، أمن الشبكات، تحسين الخدمات دون مساس جوهري بحقوق الأفراد.

5. الأغراض

  • تقديم وإدارة الحجوزات وتجارب المستخدمين.
  • معالجة المدفوعات وتسوية حسابات المضيفين.
  • التحقق من الهوية ومكافحة الاحتيال وحماية أمن المنصة.
  • دعم العملاء وتحسين التجربة والتواصل معك بشأن الحجوزات أو التحديثات.
  • الامتثال للالتزامات القانونية مثل الفوترة وضريبة القيمة المضافة.
  • التسويق المسموح به (عند الموافقة)، بما في ذلك إرسال العروض والأخبار ذات الصلة.
  • تطوير وتحسين خدماتنا واستكشاف المشكلات التقنية.
  • تحليل استخدام الموقع باستخدام ملفات تعريف الارتباط وأدوات التحليل لقياس الأداء.

6. مشاركة البيانات

  • مزودي الدفع المرخصين: لمعالجة المدفوعات وفق لائحة خدمات المدفوعات الصادرة عن البنك المركزي السعودي.
  • مزودي الاستضافة السحابية والبنية التحتية: لضمان عمل المنصة بكفاءة وأمان.
  • أطراف دعم العملاء: مزودو أدوات المراسلة وخدمات إدارة التذاكر، بشرط التزامهم بالسرية.
  • المضيفين: لتأكيد الحجز وتنظيم التجربة. لا يجوز للمضيف استخدام البيانات إلا لغرض تنفيذ التجربة وعليه حذفها بعد انتهاء الغرض.
  • الجهات الحكومية والسلطات المختصة: عند وجود طلب نظامي أو قضائي أو لحماية الحقوق والسلامة العامة.
  • نقل الأعمال: في حالة دمج أو استحواذ، قد تُنقل الأصول بما في ذلك البيانات وفق الأنظمة مع إخطار المستخدمين.

7. النقل الدولي للبيانات

7.1 قد تُنقل بعض البيانات خارج المملكة (مثل استخدام سحابة أو بوابة دفع أجنبية). يسمح نظام نقل البيانات خارج الحدود بنقل البيانات بشرط عدم الإضرار بالأمن الوطني أو مصالح المملكة والتأكد من وجود مستوى حماية كافٍ. إلى حين صدور قائمة الدول ذات الحماية الكافية، يجب استخدام الضمانات المناسبة مثل العقود المعيارية القياسية (SCCs) أو القواعد المشتركة الملزمة (BCRs). في حالات نقل البيانات الحساسة أو الاعتماد على هذه الضمانات، يلزم إجراء تقييم مخاطر نقل البيانات استنادًا إلى التوجيهات الصادرة عن SDAIA، ويتضمن هذا التقييم تحديد الغرض والأساس القانوني للانتقال، وصف الأنشطة، الضمانات المطبقة، إجراءات تقليل البيانات، المخاطر المحتملة، وتدابير المعالجة.

8. حقوقك

  • الوصول: طلب نسخة من البيانات الشخصية التي نحتفظ بها.
  • التصحيح: تحديث أو تصحيح بياناتك إذا كانت غير دقيقة.
  • الحذف: طلب حذف البيانات عندما لا يعود هناك حاجة لمعالجتها، ما لم تمنع الأنظمة ذلك.
  • تقييد المعالجة: الاعتراض على بعض عمليات المعالجة أو تقييدها في ظروف محددة.
  • سحب الموافقة: عند الاعتماد على الموافقة، يمكنك سحبها في أي وقت دون التأثير على المعالجة السابقة.
  • الاعتراض على التسويق المباشر: يمكنك إلغاء الاشتراك من الرسائل التسويقية في أي وقت.
  • الاعتراض على النقل الدولي: الاعتراض على نقل بياناتك إلى خارج المملكة إذا كان النقل لا يستند إلى حماية كافية أو ضمانات مناسبة.
  • يمكنك ممارسة حقوقك بإرسال طلب إلى privacy@try.sa. سنرد خلال الإطار الزمني المنصوص عليه في اللائحة. إذا كنت غير راضٍ عن استجابتنا، يمكنك تقديم تظلم إلى الهيئة المختصة (SDAIA).

9. أمن المعلومات

  • استخدام بروتوكول TLS 1.2+ لتأمين الاتصالات.
  • تشفير البيانات أثناء النقل وحفظ كلمات المرور بطريقة آمنة.
  • ضوابط وصول داخلية صارمة وسجلات تدقيق لاكتشاف الأنشطة غير المصرح بها.
  • اختبار اختراق دوري وتحديث الأنظمة.
  • مصادقة ثنائية للمستخدمين والمضيفين.
  • تدريب الموظفين على حماية البيانات.
  • في حال وقوع خرق أمني قد يؤثر على بياناتك، سنبلغك والسلطات المختصة وفق متطلبات اللائحة.

10. الاحتفاظ بالبيانات

10.1 نحتفظ بالبيانات للفترة اللازمة لتقديم خدماتنا والامتثال للالتزامات القانونية مثل متطلبات الفوترة والضرائب. بعد انتهاء الغرض، نقوم بحذف البيانات أو إخفاء هويتها وفق جدول الاحتفاظ الداخلي وبما يتوافق مع PDPL.

10.2 الحساب الذي يطلب صاحبه حذفه يُحذف تلقائيًا بعد 30 يومًا من تاريخ الطلب، ما لم يلغِ الطلب بتسجيل الدخول قبل ذلك.

11. الأطفال

11.1 لا نقدم خدمات مباشرة لمن هم دون 18 دون موافقة ولي الأمر. تُعطّل ميزات التتبع الدقيقة لحسابات القُصّر. على أولياء الأمور التواصل معنا لحذف حسابات الأطفال أو تعديلها إذا اقتضى الأمر.

12. مسؤول حماية البيانات (DPO)

12.1 وفقًا لقواعد SDAIA بشأن تعيين مسؤولي حماية البيانات المعتمدة في أغسطس 2024، يُلزم بعض المتحكمين بتعيين مسؤول حماية بيانات إذا كانت أنشطتهم تشمل معالجة منتظمة وواسعة النطاق للبيانات أو معالجة فئات خاصة من البيانات مثل البيانات الصحية أو البيومترية. يشترط أن يتمتع المسؤول بخبرة في قوانين حماية البيانات المحلية والدولية وأن يكون مستقلًا ويقدم تقاريره مباشرة إلى الإدارة العليا. يتولى المسؤول مهام الرقابة على التزام المنظمة بمتطلبات PDPL، والمشورة للإدارة، وتنسيق الرد على طلبات الجهات التنظيمية. إذا كان عمل المنصة يندرج ضمن النطاق الذي يستوجب تعيين مسؤول، فسيتم تعيينه وتحديد بيانات التواصل في هذا القسم.

13. التحديثات

13.1 قد نقوم بتحديث هذه السياسة دوريًا استجابةً للتغييرات التشريعية أو التشغيلية. عند إجراء تغييرات جوهرية، سنخطرك عبر البريد الإلكتروني أو من خلال إشعار في التطبيق. يرجى مراجعة هذه السياسة بانتظام للبقاء على اطلاع.

14. ملحق: إشعار ملفات تعريف الارتباط

  • تستخدم المنصة ملفات تعريف الارتباط (Cookies) لتحسين تجربة التصفح وتوفير خدمات أساسية.
  • ضرورية: مطلوبة لتشغيل الموقع، مثل تذكر جلسة المستخدم وحفظ لغة الواجهة. تُفعّل بشكل افتراضي ولا يمكن إيقافها.
  • تحليلية/تسويقية: تساعد في جمع معلومات عن كيفية استخدام الموقع وتحليل الأداء، وقد تُستخدم لتخصيص الإعلانات. لا تُفعّل إلا بعد الحصول على موافقة صريحة من المستخدم.
  • يظهر شريط موافقة في المرة الأولى التي يدخل فيها المستخدم إلى الموقع، يوضح أنواع الكوكيز وروابط إلى سياسة الخصوصية. يمكن للمستخدم تعديل تفضيلاته في أي وقت عبر رابط إدارة الكوكيز.

تجارب تُعاش، لا تُشترى.

اكتشف

المنصة

support@try.sa9:00–18:00 KSA
© 2026 الأسعار تشمل ضريبة القيمة المضافة حيثما تنطبقبلاغات وزارة التجارة
—