RAO

سياسة الخصوصية

آخر تحديث: يونيو 2026 | الإصدار 1.0 | مُعتمَدة وفق نظام حماية البيانات الشخصية — المرسوم الملكي م/19

1. من نحن

راو (RAO) منصة سحابية تُقدّم خدماتها لوكلاء السفر المستقلين في المملكة العربية السعودية ودول مجلس التعاون الخليجي. للتواصل بشأن الخصوصية: dpo@rao.sa

2. البيانات التي نجمعها

بيانات الحسابالاسم، البريد الإلكتروني، كلمة المرور (مُشفَّرة)تشغيل المنصة
بيانات العملاءالاسم، الهاتف، البريد، الجنسية (يُدخلها الوكيل)إدارة الحجوزات
بيانات المسافرينالاسم الكامل، رقم الجواز، تاريخ الميلاد، الجنسيةإتمام الحجز لدى المورد
بيانات الحجوزاتتفاصيل الفندق، التواريخ، المبالغ، مرجع الموردالسجل المالي القانوني
سجلات الجلسةعنوان IP، المتصفح، وقت الطلبالأمن وتحسين الخدمة

3. أسس المعالجة القانونية (PDPL المادة 5)

  • تنفيذ العقد: بيانات الحجز والاشتراك ضرورية لتقديم الخدمة.
  • الالتزام القانوني: سجلات الحجوزات والعمولات محتفظ بها 5 سنوات وفق نظام المحاسبة السعودي.
  • الموافقة: الإشعارات التسويقية ومعالجة المستندات عبر OCR تستند إلى موافقة صريحة قابلة للسحب.

4. حقوقك بموجب نظام PDPL

الوصول والتصديرتنزيل جميع بياناتك (JSON) من صفحة إعدادات الخصوصية.
التصحيحتعديل بياناتك من إعدادات الحساب أو إدارة العملاء.
الحذف (حق النسيان)تقديم طلب من صفحة الخصوصية. يتم إخفاء الهوية خلال 30 يوماً مع الاحتفاظ بالسجلات المالية.
الاعتراضإلغاء موافقتك على الأغراض غير الإلزامية في أي وقت.

للتقدم بشكوى إلى هيئة البيانات والذكاء الاصطناعي (sdaia.gov.sa) تواصل معنا: dpo@rao.sa

5. الاحتفاظ بالبيانات

أرقام جوازات السفرمدة الحساب + 90 يوماً بعد الحذفAES-256-GCM مُشفَّرة
سجلات الحجوزات والعمولات5 سنواتالالتزام المحاسبي السعودي
بيانات اتصال العملاءمدة الحساب النشط
روابط العروض المُشارَكة7 أيامانتهاء تلقائي
سجلات الأمن والتدقيق3 سنوات

6. مشاركة البيانات مع أطراف ثالثة

  • Hotelbeds (HBX Group): بيانات الحجز لإتمامه لدى المورد.
  • مزود أسعار الصرف: لا تُشارَك بيانات شخصية.
  • AWS (منطقة me-south-1 البحرين): استضافة داخل منطقة مجلس التعاون الخليجي.

لا يُباع أيٌّ من بياناتك ولا يُستخدَم في الإعلانات الموجَّهة لأطراف خارجية.

7. الأمن

  • تُشفَّر أرقام جوازات السفر بتقنية AES-256-GCM.
  • جميع الاتصالات مُؤمَّنة بـ HTTPS (TLS 1.2+).
  • في حالة اختراق البيانات، يلتزم الفريق بإشعار هيئة SDAIA خلال 72 ساعة.

راو — منصة وكلاء السفر المستقلين | dpo@rao.sa | sdaia.gov.sa

خاضعة لنظام حماية البيانات الشخصية — المرسوم الملكي م/19.