سياسة خصوصية SpinBetter – رحلة البيانات من الجمع إلى الحذف
يمكن فهم الخصوصية في SpinBetter باعتبارها رحلة تبدأ عندما يقدم المستخدم معلومات مرتبطة بحسابه، ثم تستخدم تلك المعلومات في وظائف مثل إدارة الحساب والدفع والتحقق عند الطلب. قد تشارك جهات متخصصة في عملية محددة، مثل SumSub في KYC لبعض حسابات الاتحاد الأوروبي أو مزودي الدفع في المعاملة المختارة. وفي مصر، يعمل إطار حماية البيانات الإلكترونية من خلال قانون حماية البيانات الشخصية رقم 151 لسنة 2020 ولائحته التنفيذية رقم 816 لسنة 2025. يجب فصل هذا الإطار القانوني المصري عن الترخيص الخاص بمنصة الكازينو.
من أين تبدأ البيانات؟
مصدر البيانات يعتمد على الوظيفة التي يستخدمها صاحب الحساب.
بيانات يقدمها المستخدم
بيانات العلامة تؤكد أهمية المعلومات الشخصية والبريد الإلكتروني ورقم الهاتف في حالة الحساب.
هذه البيانات تصبح ذات أهمية خاصة في Withdrawal، لأن المنصة تستخدم Withdrawal Lock إذا لم تكتمل المعلومات الشخصية أو لم يتم تأكيد البريد والهاتف.
بيانات الدخول ترتبط أيضا بالحساب ويجب حمايتها من الاستخدام غير المصرح به.
إذا طلب Security Team إجراء Verification، يمكن أن تدخل معلومات التحقق ضمن العملية.
بيانات تنشأ أثناء الاستخدام
SpinBetter يعمل عبر Web version وmobile version وAndroid وiOS وAPK.
استخدام هذه المسارات يعني وجود عمليات تقنية مرتبطة بتشغيل الجلسة والوصول إلى الحساب، وتحدد سياسة الخصوصية الحالية تفاصيل معالجة هذا النوع من البيانات.
لا يتم افتراض وصول التطبيق إلى الميكروفون أو جهات الاتصال أو الكاميرا أو الموقع الدقيق لمجرد استخدام نسخة هاتف.
كما أن الانتقال بين الأجهزة لا ينشئ ملف هوية جديدا؛ يظل الحساب نفسه هو المرجع.
إلى أي غرض تنتقل كل فئة من البيانات؟
| فئة البيانات | الغرض المرتبط بها |
| المعلومات الشخصية | إدارة الحساب وحالته |
| البريد الإلكتروني والهاتف | الاتصال وتأكيد حالة الحساب |
| معلومات KYC عند الطلب | Security verification |
| معلومات المعاملة | تنفيذ Deposit أو Withdrawal |
| بيانات طلب الدعم | معالجة المشكلة المرتبطة بالحساب |
| Self-exclusion request | تنفيذ طلب تقييد الوصول |
| Complaint information | معالجة الشكوى |
لا ينبغي تعميم غرض واحد على جميع البيانات.
عملية دفع مثلا تختلف في الغرض عن طلب Self-exclusion أو Security Review.
ما البيانات الأكثر حساسية؟
كلما اقتربت البيانات من الهوية أو المال، زادت أهمية حمايتها.
في SpinBetter، ترتبط العمليات الأكثر حساسية عمليا بالتحقق ووسائل الدفع وحالة الحساب.
بيانات العلامة تؤكد أن Security Team يمكنه طلب Verification وأن حسابات EU قد تستخدم SumSub لمستندات KYC.
كما تدعم المنصة Cards وBank Transfers وE-Wallets وAgents وCrypto للعمليات المالية.
هذا لا يعني أن جميع المستخدمين يقدمون المستندات نفسها أو يمرون بالإجراء نفسه.
أين يمكن أن يتم تخزين البيانات؟
تخزين معلومات الحساب والمعاملات والتحقق يخضع لسياسة الخصوصية والإجراءات التشغيلية الحالية للمنصة.
مدة وطريقة التخزين تعتمد على نوع البيانات والغرض المرتبط بها وحالة الحساب أو المعاملة.
لا ينبغي ربط البيانات بموقع خادم محدد من دون نص رسمي صريح.
وبالنسبة إلى المستخدم المصري، تبقى متطلبات الإطار المصري لحماية البيانات الإلكترونية ذات صلة عندما تنطبق على المعالجة.
من يمكن أن يحصل على البيانات لأداء خدمة؟
| الجهة أو الفئة | الغرض |
| فرق الحساب والدعم | إدارة طلب المستخدم |
| Security Team | التحقق والأمان |
| SumSub | KYC لحسابات EU عندما يطلب |
| مزود الدفع المختار | تنفيذ المعاملة |
| Payments Team | معالجة مشاكل الدفع |
| Complaints Team | معالجة الشكاوى |
| Self-exclusion Team | تنفيذ طلب الاستبعاد |
وجود مقدم خدمة لا يعني أن كل بيانات المستخدم ترسل إليه في كل الحالات. المشاركة ترتبط بالوظيفة التي ينفذها.
ماذا يحدث عند نقل البيانات عبر الحدود؟
المنصات الدولية قد تتضمن معالجة أو مشاركة بيانات عبر أكثر من دولة بحسب الخدمة ومقدمها.
في مصر، قانون حماية البيانات الشخصية رقم 151 لسنة 2020 واللائحة التنفيذية رقم 816 لسنة 2025 يشكلان الإطار الحالي للبيانات الشخصية الإلكترونية.
Personal Data Protection Center أو PDPC هو الجهة الوطنية المذكورة في الـТЗ للتنظيم والإنفاذ والتراخيص والشكاوى.
وجود ترخيص كازينو أجنبي لا يعني تلقائيا وجود تصريح مصري خاص بنقل البيانات.
كم من الوقت تبقى البيانات؟
مدة الاحتفاظ تعتمد على نوع المعلومات والغرض من معالجتها.
بيانات الحساب النشط، معاملات الدفع، سجلات التحقق أو بيانات الحساب المغلق لا يلزم أن تتبع المدة نفسها.
كما قد ترتبط بعض المعلومات بمعالجة شكوى أو التزام قانوني أو أمني.
لذلك يجب تطبيق فترات الاحتفاظ المحددة في Privacy Policy الحالية على كل فئة بدلا من وضع مدة موحدة لجميع البيانات.
ما الحقوق التي يملكها صاحب البيانات؟
في الإطار المصري يمكن أن تشمل حقوق صاحب البيانات، بحسب الحالة والقواعد المنطبقة، الوصول إلى المعلومات وتصحيحها وطلب حذفها عندما يكون ذلك متاحا والاعتراض أو سحب الموافقة عندما تكون الموافقة هي الأساس.
كما يحق للمستخدم معرفة كيفية معالجة المعلومات واستخدام مسار شكوى عند الحاجة.
هذه الحقوق لا توصف تلقائيا بأنها “GDPR rights”، لأن مصر لديها إطار قانوني خاص بها.
PDPC هو الجهة الوطنية المعنية بالشكاوى المتعلقة بانتهاكات إطار حماية البيانات الشخصية المصري.
كيف ينتقل المستخدم من طلب بسيط إلى شكوى؟
يمكن تنظيم العملية كالتالي:
- تحديد نوع مشكلة البيانات.
- استخدام قناة الخصوصية أو الدعم الحالية للمنصة.
- وصف الطلب والمعلومات المرتبطة به بوضوح.
- إكمال تحقق معقول من الهوية إذا كان ضروريا لتنفيذ الطلب.
- مراجعة رد المنصة.
- استخدام مسار الشكوى المصري المختص عندما يكون ذلك مناسبا.
يجب عدم إرسال معلومات أكثر من المطلوب لمجرد تقديم طلب دعم أو شكوى.
الأسئلة الشائعة حول الخصوصية
ما البيانات التي يقدمها المستخدم مباشرة؟
تشمل المعلومات المرتبطة بالحساب وبيانات الاتصال، ومنها البريد الإلكتروني ورقم الهاتف، إضافة إلى معلومات التحقق إذا طلب Security Team إجراء KYC.
ما البيانات التي تنشأ أثناء استخدام المنصة؟
تشغيل الحساب عبر Web أو Mobile أو التطبيق يتضمن معالجة تقنية مرتبطة بالجلسة والوصول، وتحدد Privacy Policy الحالية تفاصيل هذه المعالجة.
مع من يمكن مشاركة البيانات؟
يمكن أن تشارك جهات تؤدي وظيفة محددة، مثل مزود الدفع أو Security Team أو SumSub في KYC لحسابات EU، بحسب العملية.
كم من الوقت يمكن الاحتفاظ بالمعلومات؟
تعتمد المدة على نوع البيانات والغرض من استخدامها والمتطلبات التي تنطبق على الحساب أو المعاملة.
أين يمكن تقديم شكوى تتعلق بحماية البيانات؟
يبدأ المستخدم بقناة الخصوصية أو الدعم الحالية للمنصة، ويمكن استخدام مسار الشكوى لدى الجهة المصرية المختصة بحماية البيانات عندما يكون ذلك مناسبا.