حماية البيانات في نظام الطلبات: خوادم في ألمانيا، عقد AV-Vertrag، مهل الحذف والاطلاع
تُعالَج طلبات مطعمكم وبيانات ضيوفكم وإرسال البريد الإلكتروني على خوادم في ألمانيا أو داخل المنطقة الاقتصادية الأوروبية. وللمعالجة التي تجري نيابةً عن منشأتكم يوجد عقد معالجة بيانات جاهز (AV-Vertrag / DPA) تؤكّدونه في لوحة التحكّم؛ ويُحفظ الإصدار والوقت وعنوان البريد الإلكتروني كإثبات. بعد ذلك ينظّف النظام بيانات الطلبات تلقائياً وفق مهل ثابتة، ولطلبات الاطلاع أو الحذف من ضيف بعينه مسار خاص في DSGVO-Bereich داخل Bestellzentrale يشمل التصدير وإخفاء الهوية وسجلاً للعمليات.
أين توجد البيانات
الموقع والطلبات وبيانات الضيوف وإرسال البريد الإلكتروني كلها تمرّ عبر مزوّد استضافة يعمل كمعالج للبيانات، والمعالجة تجري في ألمانيا أو داخل المنطقة الاقتصادية الأوروبية. ولقياس الاستخدام داخل لوحة التحكّم لا تُستخدم أي خدمة تحليلات خارجية، ولا يُتاح للمطعم تقييم لكل موظّف على حدة. أما المزوّدون المشاركون وأغراضهم وأساسهم القانوني وبلدانهم فمذكورون في بيان حماية البيانات.
من المسؤول عن ماذا؟
في تشغيل الطلبات يكون مطعمكم هو المسؤول عن البيانات، والمنصّة هي معالِج البيانات: أي أنها تعالج بيانات ضيوفكم نيابةً عنكم وبتعليماتكم. وهذا بالضبط ما ينظّمه عقد AV-Vertrag. وتجري الطلبات مباشرةً عبر موقعكم الخاص، بلا بوّابة خارجية في الوسط – انظروا نظام طلبات بلا عمولة.
تأكيد عقد AV-Vertrag والتحقق من الحالة
تقرؤون العقد الجاهز وتقبلونه في لوحة التحكّم. ويُسجَّل كإثبات الإصدار والوقت وعنوان البريد الإلكتروني الذي تمّ القبول به. وفي DSGVO-Bereich داخل Bestellzentrale يُظهر مؤشّر الحالة ما إذا كان عقدكم مؤكَّداً أم أن شيئاً ما ناقص (تحذير). وفي حال غياب العقد المؤكَّد قد يكون تشغيل الطلبات مقيَّداً. الشرح خطوة بخطوة: عقد AV-Vertrag (DPA) وحالة DSGVO.
مهل حذف ثابتة تعمل تلقائياً
افتراضياً ينظّف النظام بيانات الطلبات دون تدخّل منكم:
- ملاحظات الزبون على الطلب تُحذف بعد 30 يوماً.
- الطلبات المكتملة تُخفى هويتها بعد 365 يوماً.
- الطلبات الملغاة تُحذف بعد 90 يوماً.
وإذا كانت الملاحظات قد نُظّفت فعلاً، تظهر في الطلب عبارة Keine Hinweise (retention abgelaufen). والطلبات المكتملة تُخفى هويتها بدل حذفها: يزول ارتباطها بشخص الضيف ويبقى سجلّ الطلب نفسه. كل المهل بالتفصيل: حفظ البيانات والمهل.
حين يسأل ضيف: اطلاع، حذف، إخفاء هوية
- ابحثوا في DSGVO-Bereich عن طلبات ذلك الضيف – عبر البريد الإلكتروني أو الهاتف أو رقم الطلب أو التاريخ.
- صدّروا الملخّص كـملف (JSON)؛ وهذا هو الاطلاع وفق المادة 15 من DSGVO.
- على نتيجة البحث نفسها اختاروا Anonymisieren أو Stornierte löschen und den Rest anonymisieren.
- وللأمان أعيدوا إدخال كلمة المرور.
كل عملية تُسجَّل: يحفظ السجلّ كل اطلاع وإخفاء هوية وحذف مع الوقت وعدد السجلات. فإن سأل ضيف أو جهة رقابية لاحقاً، يكون لديكم إثبات بتاريخه. الدليل: الاطلاع (المادة 15) والحذف وإخفاء الهوية.
إفراغ الأرشيف ليس حذفاً
إفراغ قوائم الأرشيف في Bestellzentrale يرتّب العرض فقط، وهو ليس حذفاً بمعنى قانون حماية البيانات. أما الحذف الحقيقي أو إخفاء الهوية فيتم فقط عبر DSGVO-Bereich. الفرق موضّح في ترتيب الأرشيف.
الخرائط والعناوين بموافقة الضيف فقط
كل وظيفة قد ترسل عنوان توصيل أو إحداثيات إلى خدمة خرائط أو ترميز جغرافي أو حساب طرق خارجية تتطلّب مسبقاً موافقة صريحة من الضيف. وبدون موافقة يعمل سعر المسافة وعرض الخريطة في وضع بديل داخلي: لا يغادر أي عنوان الخادم، ويبقى مسار الطلب قابلاً للاستخدام بالكامل.
خدمات خارج ألمانيا
بعض الوظائف الاختيارية – مثل إرسال الرسائل والدفع عبر الإنترنت ووظائف الذكاء الاصطناعي – يقدّمها مزوّدون لا يقعون في ألمانيا. ولا يجري التواصل معهم إلا إذا شغّلتموها أنتم أو وافق ضيفكم. أما إشعارات الطلبات الجديدة إلى أجهزة فريقكم فتمرّ عبر خدمة توصيل إشعارات مقرّها الولايات المتحدة. والمزوّد والغرض والبلد مذكورون في بيان حماية البيانات.
لمن يفيد هذا؟
لكل منشأة تستقبل طلبات عبر موقعها الخاص وتعالج بذلك الاسم ورقم الهاتف وعنوان التوصيل – أي عملياً كل مطعم يقدّم التوصيل أو الطلب المسبق. وهو مفيد بوجه خاص لمن لا يملك قسماً لحماية البيانات: العقد جاهز، ومهل الحذف تعمل بلا تذكير، والجواب على طلب اطلاع هو ملف تصدير بدل البحث في رسائل البريد والأوراق. وما يراه ضيوفكم من بيانات إلزامية وتوسيم موصوف في قائمة طعام مطابقة للقانون.
ما لا يقوم به النظام بدلاً عنكم
تأكيد عقد AV-Vertrag يقع عليكم أنتم – فالمنصّة لا تستطيع فعل ذلك نيابةً عنكم. كما أنكم تقرّرون أي خدمات اختيارية تشغّلون، وتجيبون بأنفسكم على طلبات ضيوفكم؛ والنظام يوفّر لذلك البحث والتصدير وإخفاء الهوية والحذف والسجلّ. وهذه الصفحة تصف ما توفّره المنصّة – وهي لا تحلّ محلّ استشارة قانونية لمنشأتكم.
أسئلة شائعة
أين توجد بيانات نظام الطلبات لديّ؟
بيانات نظام الطلبات – الموقع والطلبات وبيانات الضيوف وإرسال البريد الإلكتروني – تُعالَج عبر مزوّد استضافة يعمل كمعالج للبيانات في ألمانيا أو داخل المنطقة الاقتصادية الأوروبية. والخدمات الاختيارية التي مزوّدوها خارج ألمانيا مذكورة في بيان حماية البيانات مع الغرض والبلد.
هل أحتاج كمطعم إلى عقد AV-Vertrag؟
نعم: من يترك معالجة بيانات ضيوفه لمقدّم خدمة يحتاج إلى عقد معالجة بيانات. والعقد جاهز في لوحة التحكّم ويُؤكَّد فيها؛ ويُحفظ الإصدار والوقت وعنوان البريد الإلكتروني كإثبات. وإذا غاب التأكيد فقد يكون تشغيل الطلبات مقيَّداً.
كم مدة حفظ بيانات الطلبات؟
ملاحظات الزبون على الطلب تُحذف بعد 30 يوماً، والطلبات المكتملة تُخفى هويتها بعد 365 يوماً، والطلبات الملغاة تُحذف بعد 90 يوماً. وتعمل مهل الحذف هذه تلقائياً في الخلفية دون أن تطلقوا شيئاً.
كيف أجيب على طلب اطلاع وفق المادة 15 من DSGVO؟
في DSGVO-Bereich داخل Bestellzentrale تبحثون عن طلبات الضيف عبر البريد الإلكتروني أو الهاتف أو رقم الطلب أو التاريخ، ثم تصدّرون الملخّص كملف JSON. وتسلّمون هذا الملف للضيف بوصفه الاطلاع وفق المادة 15 من DSGVO؛ وتُسجَّل العملية في السجلّ.
هل إفراغ قوائم الأرشيف يُعدّ حذفاً وفق DSGVO؟
لا. إفراغ قوائم الأرشيف يرتّب العرض في Bestellzentrale فقط. أما الحذف أو إخفاء الهوية بمعنى قانون حماية البيانات فيتم حصراً عبر DSGVO-Bereich، وكل عملية من هذه العمليات تُسجَّل.
هل تُرسَل عناوين ضيوفي إلى خدمة خرائط؟
فقط بعد موافقة صريحة من الضيف. وبدون موافقة يعمل عرض الخريطة وحساب المسافة في وضع بديل داخلي لا يغادر فيه أي عنوان الخادم – ويستطيع الضيف الطلب رغم ذلك.
هل أصبح نظام الطلبات مطابقاً لـDSGVO تلقائياً؟
لا. نظام الطلبات يوفّر اللبنات: معالجة في ألمانيا، وعقد AV-Vertrag جاهز، ومهل حذف تلقائية، واطلاع وإخفاء هوية وحذف مع سجلّ. أما تأكيد العقد واتخاذ القرار بشأن الخدمات الاختيارية والإجابة على طلبات ضيوفكم فتبقى مهامكم أنتم.
المزيد حول ذلك: قائمة طعام مطابقة للقانون · نظام طلبات بلا عمولة · نظام الطلب عبر الإنترنت