سياسة الخصوصية لتطبيق التاجر من يلاغو! (العربية)

تاريخ النفاذ: [22 October 2025]

يسري على: التجار وموظفيهم المخوّلين الذين يستخدمون تطبيق يلاغو! للتاجر (“مدير التاجر”) ولوحات التحكم لإدارة الطلبات وتشغيل المتجر.

1) من نحن ونطاق السياسة

تشغّل يلاغو! (“نحن”) منصة تربط بين التجار والعملاء وشركاء التوصيل عند الاقتضاء. تشرح هذه السياسة البيانات التي نجمعها، وأسباب وطريقة استخدامها، والجهات التي نشاركها معها، والخيارات المتاحة لك.

الأدوار. نُعالج البيانات بصفتنا جهة متحكمة مستقلة لأغراض تشغيل المنصة (إدارة الحسابات، منع الاحتيال، الدعم، التحليلات، التسويات، الأمان). ويُعد كل تاجر جهة متحكمة مستقلة ببيانات موظفيه وقوائم منتجاته ومخزونه وتنفيذ الطلبات. وقد يعمل بعض الشركاء (مثل الخرائط والتحليلات والاتصالات) كـ جهات متحكمة مستقلة وفقًا لشروطهم.

2) البيانات التي نجمعها

بيانات التاجر والموظفين. الاسم والبيانات التجارية؛ جهة الاتصال والبريد الإلكتروني والهاتف؛ أسماء المستخدمين وكلمات المرور المُجزّأة والصلاحيات؛ معرّفات الأجهزة وإصدار النظام/التطبيق وسجلات الأعطال؛ عنوان المتجر وتثبيت الموقع على الخريطة؛ ساعات العمل؛ القوائم/المنتجات/الأسعار/المخزون؛ طوابع زمنية لأحداث الطلب وأسبابها (قبول/رفض/إلغاء)؛ معالجة الشكاوى وردّ المبالغ؛ بيانات حسابات التسوية والفواتير؛ مستندات اعرف عميلك/شركتك (KYC/KYB)؛ صورة شخصية/هوية للمفوّضين عند اللزوم؛ محتوى وبيانات التعريف للمحادثات والمكالمات داخل التطبيق (وتسجيلها حيثما يسمح القانون)؛ تذاكر الدعم والتفاعلات؛ أحداث التسويق والإسناد وإشارات الكوكيز/حزم التطوير (SDKs).

من العملاء وسائقي التوصيل فيما يخص متجرك. تفاصيل الطلبات (العناصر والمبالغ)، توقيت التسليم/الاستلام، خيارات تواصل محدودة (بما في ذلك إخفاء الرقم عند توفره)، التقييمات/المراجعات.

الموقع والخرائط. ترميز العناوين، حساب المسارات وأوقات الوصول والمسافات عبر مزودي الخرائط. ويتلقّى هؤلاء مزودي الخدمات الاستعلامات والإشارات اللازمة عند الاستخدام.

3) لماذا نعالج البيانات (الأغراض؛ الأسس القانونية حسب القانون المعمول به)

  • تقديم الخدمة: توثيق الحسابات؛ عرض/إدارة الطلبات؛ الإرسال وأوقات الوصول؛ تقديم الدعم؛ معالجة وتسوية المدفوعات؛ تشغيل ميزات الأمان والأداء.
  • الثقة والسلامة ومكافحة الاحتيال: التحقق من الهوية/KYB؛ فحص قوائم العقوبات؛ كشف الشذوذ/السرعة؛ بصمة الجهاز؛ معلومات الشبكة/عنوان IP؛ ربط النزاعات ورد المبالغ؛ درجات وقوائم مخاطر داخلية؛ قرارات مؤتمتة قد تؤثر في الوصول للميزات أو التسويات أو حالة الحساب (مع إمكانية المراجعة البشرية حيثما يُطلب).
  • الالتزامات القانونية: المحاسبة والضرائب، واجبات مكافحة الاحتيال/غسل الأموال/التعرّف على العميل، الاستجابة للطلبات القانونية.
  • المصالح المشروعة: نزاهة المنصة وموثوقيتها؛ تحسين المنتج؛ التحليلات والقياس؛ إرشادات ونصائح داخل المنتج مخصصة.
  • الموافقة (عند اللزوم): اتصالات تسويقية معينة وملفات تعريف الارتباط/حزم التطوير غير الضرورية؛ الميزات الاختيارية.

4) كيفية استخدامنا للبيانات

تشغيل التطبيق ولوحات التحكم؛ تمكين قبول/رفض الطلبات وضبط أوقات التحضير/التجهيز؛ مشاركة أدنى قدر لازم من بيانات التنفيذ مع السائقين والعملاء؛ كشف الاحتيال ومنعه؛ تقديم الدعم ومعالجة الأعطال؛ إنشاء التحليلات والمقارنات (باستخدام بيانات مجهولة/مجَمّعة متى أمكن)؛ تلبية متطلبات الامتثال والتدقيق؛ تدريب فرقنا وأنظمتنا المؤتمتة لتحسين الجودة.

5) مشاركة البيانات

لا نبيع البيانات الشخصية. نشاركها فقط عند الحاجة مع:

  • العملاء والسائقين: تفاصيل محدودة لتنفيذ الطلب (اسم المتجر وموقعه وما يلزم من محتوى الطلب وخيارات تواصل مخفية عند توفرها).
  • مزودي الخدمات: الاستضافة السحابية؛ معالِجو المدفوعات؛ مزودو الرسائل النصية/البريد/الصوت؛ الخرائط/التحليلات؛ أدوات دعم العملاء؛ خدمات الهوية/KYB. وقد يعمل بعضهم كجهات متحكمة مستقلة لخدماتهم وفق إشعاراتهم.
  • شركاء الدفع والبنوك: لمعالجة مدفوعات العملاء وتسويات التاجر؛ وقد تنطبق سياساتهم الخاصة.
  • الشركات التابعة والمعاملات المؤسسية: لتشغيل المنصة أو ضمن إعادة هيكلة/اندماج/استحواذ.
  • الأغراض القانونية والسلامة: للامتثال للقانون، وإنفاذ الشروط، وحماية الحقوق والسلامة، والتحقيق في الاشتباه بالاحتيال/إساءة الاستخدام.

6) التحويلات الدولية

قد تتم معالجة البيانات في بلدان أخرى. عند نقل البيانات دوليًا نطبق ضمانات تعاقدية وتنظيمية وتقنية مناسبة ونُقلل البيانات المشتركة إلى الحد الأدنى.

7) الاحتفاظ بالبيانات

نحتفظ بالبيانات للمدة اللازمة للأغراض أعلاه: حساب/اعرف عميلك (مدة الحساب + 3–7 سنوات للتدقيق)؛ الطلبات/التسويات (وفق قواعد الدفاتر والضرائب)؛ سجلات الدعم/الأمان (مدد معقولة للعمليات والدفاع ضد الاحتيال). وعند وجود تحقيقات جارية أو احتمالية مطالبات قد نحتفظ بالأدلة ذات الصلة إلى حين الإغلاق أو انتهاء المدد النظامية.

8) خياراتك وحقوقك

وفقًا للقانون المعمول به، قد تتمتع بحقوق الوصول والتصحيح والحذف ونقل البيانات؛ والاعتراض أو تقييد بعض المعالجات المعتمدة على المصلحة المشروعة؛ وسحب الموافقة حيث نعتمد عليها (دون أن يؤثر ذلك على المعالجة السابقة). ويمكنك إدارة الإشعارات وبعض تفضيلات الكوكيز/حزم التطوير من الإعدادات عند توفرها. وقد تُوجَّه بعض الطلبات عبر الكيان الرئيسي للتاجر.

9) الأمان

نطبق تدابير إدارية وتقنية وفيزيائية مناسبة لحساسية البيانات، بما في ذلك التشفير أثناء النقل والتخزين للبيانات الحساسة، والتحكم بالوصول بحسب الدور، وأقل صلاحية لازمة، والمراقبة، والاستجابة للحوادث. وتقع على عاتقك مسؤولية حماية بيانات الدخول وإدارة صلاحيات موظفيك وتأمين أجهزتك وشبكاتك.

10) ملفات تعريف الارتباط/حزم التطوير

نستخدم الكوكيز/حزم التطوير لوظائف أساسية (التوثيق، موازنة التحميل)، والتفضيلات، والتحليلات/القياس، وتسجيل الأعطال، ومع—الموافقة عند اللزوم—الإسناد التسويقي والإرشاد المخصص. وقد يتعامل بعض الشركاء مع قدر محدود من البيانات كجهات متحكمة مستقلة وفق إشعاراتهم.

11) الأطفال

لا يستهدف تطبيق التاجر الأطفال، ولا نجمع عن علم بيانات شخصية من أشخاص دون سن العمل القانوني.

12) التغييرات على السياسة

قد نحدّث هذه السياسة لتعكس تغييرات تشغيلية أو قانونية أو تنظيمية. سنُخطرك عبر التطبيق أو البريد الإلكتروني قبل سريان التغييرات الجوهرية. ويُعد استمرار الاستخدام بعد تاريخ النفاذ قبولًا للتحديثات.

YallaGo! Merchant — Privacy Policy & Terms (EN + AR)

Version: 1.0 • Effective date: [22 October 2025]

Table of Contents

YallaGo! Merchant App — Privacy Policy (English)

Effective date: [22 October 2025]

Applies to: Merchants and their authorized staff using the YallaGo! Merchant (“Merchant Manager”) app and dashboards to manage orders and store operations.

1) Who we are and scope

YallaGo! (“we”, “us”) operates a marketplace connecting merchants, customers, and—where applicable—delivery partners. This Privacy Policy explains what data we collect, why and how we use it, whom we share it with, and your choices.

Roles. We act as an independent data controller for platform operations (account administration, fraud prevention, support, analytics, payouts, security). Each Merchant is an independent controller for data relating to its own staff, menus/inventory, and in‑store/order fulfillment. Certain partners (e.g., mapping, analytics, telecom) may act as independent controllers under their own terms.

2) Data we collect

Merchant & staff data. Business name and registration details; contact person, email, phone; usernames, hashed passwords, roles/permissions; device identifiers, OS/app version, crash logs; store address and map pin; operating hours; menus/items/prices/stock; order timestamps and reasons (accept/decline/cancel); refund and complaint handling; payout bank details and invoices; KYC/KYB documents; optional selfie/ID of authorized representatives where required to prevent fraud; communication content and metadata (in‑app chat, call logs or recordings where lawful); support tickets and interactions; marketing/attribution events and cookie/SDK signals.

From customers and couriers about your store. Order details (items, amounts), delivery/pickup timing, limited contact options (including masked calling where available), ratings/reviews.

Location & maps. Geocoding, routing, ETAs, and distance calculations via mapping providers. These providers receive necessary queries and signals when used.

3) Why we process data (purposes; legal bases depend on applicable law)

  • Provide the service: authenticate accounts; show/manage orders; dispatch/ETAs; provide support; process and settle payouts; operate security and performance features.
  • Trust, safety & anti‑fraud: identity/KYB checks; sanctions screening; anomaly/velocity detection; device fingerprinting; IP/network intelligence; dispute/chargeback correlation; internal risk scores/lists; automated decisions that can affect access to features, payouts, or account status (with human review where required).
  • Legal obligations: accounting and tax, anti‑fraud/AML/KYB duties, responding to lawful requests by competent authorities.
  • Legitimate interests: platform integrity and reliability; product improvement; analytics and measurement; personalized in‑product tips and guidance.
  • Consent (where required): certain marketing communications and non‑essential cookies/SDKs; optional features.

4) How we use data

Operate the Merchant app and dashboards; enable order acceptance/decline and prep/pack time settings; share the minimum necessary fulfillment details with couriers and customers; detect/prevent fraud and abuse; provide support and troubleshoot incidents; generate analytics and benchmarks (using anonymized/aggregated data where possible); meet compliance and audit needs; train our teams and automated systems to improve quality.

5) Sharing your data

We do not sell personal data. We share only as needed:

  • Customers & couriers: limited details for fulfillment (store name/location, relevant order contents, masked contact options where available).
  • Service providers: cloud hosting; payment processors; SMS/email/voice providers; mapping/analytics; customer support tools; identity/KYB services. Some act as independent controllers for their specific services under their own terms.
  • Payment partners & banks: to process customer payments and merchant settlements; partners may apply their own policies.
  • Affiliates & corporate transactions: for platform operations or reorganization/merger/acquisition.
  • Legal & safety: to comply with law, enforce our terms, protect rights and safety, or investigate suspected fraud/abuse.

6) International transfers

Our infrastructure and vendors may be located in other countries. When we transfer data internationally, we apply appropriate contractual, organizational, and technical safeguards and minimize what we share.

7) Retention

We keep data only as long as needed for the purposes above: account/KYB (life of account + 3–7 years for audit); orders/payouts (per bookkeeping/tax rules); support/security logs (reasonable windows for operations and fraud defense). Where investigations are ongoing or claims may arise, we may retain relevant evidence beyond standard periods until closure or expiry of limitation periods.

8) Your choices and rights

Depending on applicable law, you may have rights to access, correct, delete, or export your data; to object to or restrict certain processing based on legitimate interests; and to withdraw consent where we rely on consent (this will not affect prior processing). You can manage notifications and certain cookie/SDK preferences in settings where available. Some requests may be routed through your parent Merchant entity.

9) Security

We apply administrative, technical, and physical safeguards appropriate to the data’s sensitivity, including encrypted transit/storage for key data, role‑based access, least‑privilege controls, monitoring, and incident response. You are responsible for protecting credentials, managing staff access/roles, and securing your devices and networks.

10) Cookies/SDKs

We use cookies/SDKs for core functionality (authentication, load balancing), preferences, analytics/measurement, crash reporting, and—where required by law, with consent—marketing attribution and personalized guidance. Some partners may handle limited data as independent controllers under their own notices.

11) Children

The Merchant app is not intended for children. We do not knowingly collect personal data from individuals below the legal working age.

12) Changes to this Policy

We may update this Policy to reflect operational, legal, or regulatory changes. We will notify you via the app or email before material changes take effect. Continued use after the effective date means acceptance of the updated Policy.