Privacy Policy
Last updated: 2026-04-20 · Version 1.0
سياسة الخصوصية
آخر تحديث: 2026-04-20 · الإصدار 1.0
1. Who we are
Devanza is a salon-booking and salon-management platform operated by DEVURA FZ LLE, a Limited Liability Establishment registered in the Fujairah Creative City Free Zone, United Arab Emirates.
- Legal entity: DEVURA FZ LLE
- Trade licence number: 16097/2020
- Free-zone authority: Fujairah Creative City Free Zone Authority (Media Free Zone)
- Registered address: Twin Towers, P.O. Box 4422, Fujairah, UAE
- Executive Director: Haneen Omar Amin Taha
- Licensed activity: IT Consultancy, Portal Services
- Data Protection Officer (DPO): Majdi Mohammad, Chief Technology Officer — m.mohammad@devura.com
- Privacy contact: privacy@devura.com
- General contact: info@devura.com
DEVURA FZ LLE is the Controllerof your personal data within the meaning of UAE Federal Decree-Law No. 45 of 2021 ("PDPL"). This Policy explains what data we collect, why we collect it, how we use and protect it, and the rights you have as a data subject.
١. من نحن
ديفانزا منصة لحجز خدمات صالونات التجميل وإدارتها، تُشغَّل من قِبل شركة ديفورا م م ح (DEVURA FZ LLE)، وهي مؤسسة محدودة المسؤولية مسجّلة في المنطقة الحرة للمدينة الإبداعية بالفجيرة، الإمارات العربية المتحدة.
- الكيان القانوني: ديفورا م م ح
- رقم الرخصة التجارية: 16097/2020
- سلطة المنطقة الحرة: هيئة المنطقة الحرة للمدينة الإبداعية بالفجيرة (منطقة الإعلام الحرة)
- العنوان المسجَّل: البرجان التوأم، ص.ب ٤٤٢٢، الفجيرة، الإمارات العربية المتحدة
- المديرة التنفيذية: حنين عمر أمين طه
- النشاط المرخَّص: الاستشارات في تقنية المعلومات، خدمات البوابات الإلكترونية
- مسؤول حماية البيانات: مجدي محمد، الرئيس التنفيذي للتقنية — m.mohammad@devura.com
- جهة الاتصال الخاصة بالخصوصية: privacy@devura.com
- جهة الاتصال العامة: info@devura.com
تُعدّ ديفورا م م ح المتحكّمفي بياناتك الشخصية وفقاً لأحكام المرسوم بقانون اتحادي رقم ٤٥ لسنة ٢٠٢١ بشأن حماية البيانات الشخصية ("قانون حماية البيانات"). توضّح هذه السياسة ما نجمعه من بيانات، وأسباب جمعها، وطرق استخدامها وحمايتها، والحقوق التي يكفلها لك القانون بوصفك صاحب البيانات.
2. Personal data we collect
We collect only data necessary to provide and improve the Devanza service. Categories:
a. Account data
Full name, mobile number, email address, profile photo (optional), preferred language, city.
b. Authentication data
Hashed password (if using password login), OAuth subject identifiers from Google, Apple, or Facebook (if using social sign-in), one-time SMS codes, and device-bound public keys if you enable biometric unlock.
c. Booking data
Appointment dates, selected salon and branch, services booked, staff selected, notes you add, "Booking for: Self / Child" flag, optional child first name (if you book for a child — see Section 10).
d. Location data
Coarse location (city / area) for nearby-salon discovery. Precise GPS only while the map picker is open and only with your permission; it is not stored after the session ends.
e. Device and diagnostic data
Device model, operating system version, app version, locale, anonymous install identifier, crash stack traces, performance metrics.
f. Communications data
Messages you send to support, your complaints, and your feedback.
g. Payment data (future)
When Stripe is enabled, Stripe processes your card details directly. Devanza stores only the last four digits, card brand, expiry, and Stripe customer / payment-method identifiers. Devanza never stores your full card number or CVC.
h. Consent log
Timestamped record of which version of the Privacy Policy and Terms you accepted, and whether you opted in to marketing.
We do not collect: government ID numbers, biometric templates (biometric authentication uses on-device secure enclaves; no template leaves your device), race or religion, health data beyond the service category you book.
٢. البيانات الشخصية التي نجمعها
لا نجمع من البيانات إلا ما يلزم لتقديم خدمة ديفانزا وتحسينها. وتندرج هذه البيانات ضمن الفئات الآتية:
أ. بيانات الحساب
الاسم الكامل، ورقم الهاتف المتحرك، والبريد الإلكتروني، وصورة الملف الشخصي (اختيارية)، واللغة المفضّلة، والمدينة.
ب. بيانات المصادقة
كلمة المرور بصيغتها المشفّرة (في حال استخدام تسجيل الدخول بكلمة المرور)، ومعرّفات الموضوع من جوجل أو آبل أو فيسبوك (في حال استخدام تسجيل الدخول عبر حسابات التواصل الاجتماعي)، ورموز التحقّق المُرسَلة مرة واحدة عبر الرسائل النصية، والمفاتيح العامة المرتبطة بالجهاز في حال تفعيل فتح الحساب بالسمات الحيوية.
ج. بيانات الحجز
تواريخ المواعيد، والصالون والفرع المحدَّدان، والخدمات المحجوزة، والموظف المختار، وأي ملاحظات تُضيفها، وعلامة «الحجز لِـ: نفسي / طفل»، والاسم الأول للطفل (اختياري، عند الحجز له — راجع البند ١٠).
د. بيانات الموقع الجغرافي
الموقع التقريبي (المدينة / المنطقة) للبحث عن الصالونات القريبة. ولا نستخدم الموقع الدقيق عبر نظام تحديد المواقع العالمي إلا أثناء فتح أداة اختيار الموقع على الخريطة، وبعد أخذ إذنك، ولا يُحفَظ هذا الموقع بعد انتهاء الجلسة.
هـ. بيانات الجهاز والتشخيص
طراز الجهاز، وإصدار نظام التشغيل، وإصدار التطبيق، واللغة، ومعرّف التثبيت المجهول، وسجلات انهيار التطبيق، ومؤشرات الأداء.
و. بيانات المراسلات
الرسائل التي توجّهها إلى خدمة الدعم، وما ترفعه من شكاوى وملاحظات.
ز. بيانات الدفع (مستقبلاً)
عند تفعيل خدمة سترايب (Stripe)، تُعالِج سترايب بيانات بطاقتك مباشرةً، ولا تحتفظ ديفانزا سوى بالأرقام الأربعة الأخيرة من البطاقة، ونوعها، وتاريخ انتهائها، ومعرّفات العميل ووسيلة الدفع لدى سترايب. ولا تحتفظ ديفانزا بأي حال من الأحوال برقم البطاقة كاملاً أو برمز التحقق (CVC).
ح. سجلّ الموافقة
سجلّ مُوثَّق بالتاريخ والساعة يتضمّن إصدار سياسة الخصوصية والشروط والأحكام الذي قبلت به، وما إذا كنت قد اخترت تلقّي الرسائل التسويقية.
ولا نجمع: أرقام الهويات الرسمية، ولا قوالب السمات الحيوية (حيث تتمّ المصادقة البيومترية داخل الحاوية الآمنة في الجهاز ذاته دون أن يُغادره أي قالب)، ولا بيانات العِرق أو الدين، ولا أي بيانات صحية تتجاوز فئة الخدمة التي تحجزها.
3. Purposes and lawful bases (PDPL Art. 5)
| Purpose | Data used | Lawful basis (PDPL Art. 5) |
|---|---|---|
| Creating and securing your account | Account + authentication data | Performance of a contract |
| Taking and managing your bookings | Booking + account data | Performance of a contract |
| Sending OTP codes for login and confirmation | Mobile number | Performance of a contract |
| Showing nearby salons | Coarse / session-only precise location | Your consent |
| Diagnosing crashes and improving stability | Device / diagnostic data | Legitimate interest in secure operation |
| Preventing fraud and abuse | All categories as needed | Legitimate interest / legal obligation |
| Marketing emails and push notifications | Email, push token, preferences | Your consent (optional, separate) |
| Tax and accounting records (when payments launch) | Transaction data | Legal obligation |
| Responding to a data-subject rights request | As needed to verify and respond | Legal obligation |
| Responding to a lawful request from a UAE authority | As specified in the lawful request | Legal obligation |
٣. أغراض المعالجة والأسس القانونية (المادة ٥ من قانون حماية البيانات)
| الغرض | البيانات المستخدَمة | الأساس القانوني (المادة ٥) |
|---|---|---|
| إنشاء حسابك وتأمينه | بيانات الحساب والمصادقة | تنفيذ عقد |
| إتمام الحجوزات وإدارتها | بيانات الحجز والحساب | تنفيذ عقد |
| إرسال رموز التحقق لتسجيل الدخول والتأكيد | رقم الهاتف | تنفيذ عقد |
| عرض الصالونات القريبة | الموقع التقريبي / الموقع الدقيق للجلسة فقط | موافقتك |
| تشخيص انهيارات التطبيق وتحسين استقراره | بيانات الجهاز والتشخيص | مصلحة مشروعة في التشغيل الآمن |
| مكافحة الاحتيال والإساءة | جميع الفئات بحسب الحاجة | مصلحة مشروعة / التزام قانوني |
| إرسال الرسائل التسويقية والإشعارات | البريد الإلكتروني ورمز الإشعار والتفضيلات | موافقتك (اختيارية ومستقلة) |
| السجلات الضريبية والمحاسبية (عند تفعيل المدفوعات) | بيانات المعاملات | التزام قانوني |
| الاستجابة لطلبات ممارسة حقوق صاحب البيانات | البيانات اللازمة للتحقّق والاستجابة | التزام قانوني |
| الاستجابة لطلب قانوني من جهة رسمية إماراتية | البيانات المحدَّدة في الطلب | التزام قانوني |
4. Recipients and processors
We share personal data only with service providers ("Processors") bound by written contracts that restrict them to processing on our instructions:
- Microsoft Azure (hosting of application and databases — primary region Azure UAE North)
- Twilio (OTP and SMS delivery; routed through US / EU edge infrastructure)
- Google, Apple, Facebook (social sign-in identity providers; only the OAuth subject identifier and the scopes you approve)
- Stripe (future — card payments; Stripe is an independent controller for payment-network compliance)
- Expo / Google Firebase Cloud Messaging / Apple Push Notification service (delivery of push notifications you have opted into; device push tokens only)
- Error monitoring and analytics (aggregated, device-level — no personal content of messages)
We do not sell personal data. We do not share data with advertising networks.
٤. الجهات المتلقّية والمعالجون
لا نشارك البيانات الشخصية إلا مع مزوّدي خدمات («المعالجون») مرتبطين معنا بعقود مكتوبة تُلزمهم بالمعالجة وفق تعليماتنا حصراً:
- مايكروسوفت أجور (Microsoft Azure) — استضافة التطبيق وقواعد البيانات (المنطقة الرئيسية: Azure UAE North).
- تويليو (Twilio) — إرسال رموز التحقق والرسائل النصية، وتوجيهها عبر البنية التحتية للحافة في الولايات المتحدة والاتحاد الأوروبي.
- جوجل، وآبل، وفيسبوك — مزوّدو هوية لتسجيل الدخول عبر حسابات التواصل الاجتماعي، ولا نستقبل منهم سوى معرّف الموضوع والنطاقات التي توافق عليها.
- سترايب (Stripe) — مستقبلاً، لمعالجة مدفوعات البطاقات، وتُعدّ سترايب متحكّماً مستقلاً فيما يتعلق بالتزامات شبكات المدفوعات.
- Expo، وGoogle Firebase Cloud Messaging، وخدمة الإشعارات الفورية من آبل — لإيصال الإشعارات التي تختار تلقّيها، ولا تُتداول بينها سوى رموز الإشعارات المرتبطة بالجهاز.
- أدوات رصد الأخطاء والتحليلات — على مستوى الجهاز وبشكل مُجمَّع، ولا تتضمّن أي محتوى شخصي للرسائل.
ولا نبيع البيانات الشخصية بأي حال، ولا نشاركها مع شبكات الإعلانات.
5. Cross-border transfers
Your personal data is primarily hosted in Microsoft Azure UAE North (Dubai). However, some processors route traffic or store operational data outside the UAE:
- Twilio — OTP and SMS traffic may transit US and EU edge routes to reach the correct telecom operator.
- Microsoft Azure — backup, identity, and platform services may involve Microsoft's global infrastructure.
- Google, Apple, Facebook — social sign-in metadata is exchanged with servers in the United States.
- Stripe (future) — payment processing involves Stripe's global infrastructure (primarily the United States and the EU).
These transfers are necessary to deliver the Service. They are governed by data-processing agreements with each provider containing appropriate contractual safeguards (including standard data-protection clauses) in line with PDPL Articles 22–23. Where the destination jurisdiction does not have an adequacy decision, we rely on contractual safeguards and processor certifications (ISO/IEC 27001, SOC 2).
٥. نقل البيانات عبر الحدود
تُستضاف بياناتك الشخصية في الأساس على Microsoft Azure UAE North (دبي). غير أنّ بعض المعالجين يُمرّرون حركة البيانات أو يُخزّنون بيانات تشغيلية خارج الدولة، وذلك على النحو الآتي:
- تويليو (Twilio) — قد تمرّ رسائل التحقق والرسائل النصية عبر مسارات الحافة في الولايات المتحدة والاتحاد الأوروبي للوصول إلى مشغّل الاتصالات المختصّ.
- مايكروسوفت أجور — قد تشمل خدمات النسخ الاحتياطي والهوية والمنصّة البنية التحتية العالمية لمايكروسوفت.
- جوجل وآبل وفيسبوك — تُتبادَل البيانات الوصفية لتسجيل الدخول الاجتماعي مع خوادم في الولايات المتحدة.
- سترايب (مستقبلاً) — تستند معالجة المدفوعات إلى البنية التحتية العالمية لسترايب، ولا سيما في الولايات المتحدة والاتحاد الأوروبي.
هذه التحويلات ضرورية لتقديم الخدمة، وتخضع لاتفاقيات معالجة بيانات مُبرَمة مع كل مزوّد، تتضمّن ضمانات تعاقدية مناسبة (ومنها البنود النموذجية لحماية البيانات) وفقاً لأحكام المادتين ٢٢ و٢٣ من قانون حماية البيانات. وفي الحالات التي لا يتمتّع فيها البلد المستقبِل بقرار كفاية، نعتمد على الضمانات التعاقدية وشهادات المعالجين (ISO/IEC 27001 وSOC 2).
6. Retention periods
We retain personal data no longer than necessary.
| Category | Retention |
|---|---|
| Active account data | Until you delete your account |
| Booking history | 5 years from booking date (tax and dispute record) |
| Consent log | 7 years post account closure (legal obligation) |
| OTP codes | 5 minutes |
| Device / crash diagnostics | 90 days |
| Support conversations | 2 years from last message |
| Marketing preferences | Until you withdraw consent, plus 30 days |
| Soft-deleted account | 30 days (reversible), then hard delete |
| Payment records (future) | 5 years (tax law) |
After the retention period ends, data is hard-deleted or irreversibly anonymised.
٦. مدد الاحتفاظ بالبيانات
لا نحتفظ بالبيانات الشخصية لفترة تتجاوز ما تقتضيه الحاجة.
| فئة البيانات | مدة الاحتفاظ |
|---|---|
| بيانات الحساب النشط | حتى حذفك للحساب |
| تاريخ الحجوزات | ٥ سنوات من تاريخ الحجز (للسجلات الضريبية وتسوية النزاعات) |
| سجلّ الموافقة | ٧ سنوات بعد إغلاق الحساب (التزام قانوني) |
| رموز التحقق | ٥ دقائق |
| بيانات التشخيص وانهيار الجهاز | ٩٠ يوماً |
| مراسلات الدعم | سنتان من آخر رسالة |
| تفضيلات التسويق | حتى سحب الموافقة، مع ٣٠ يوماً إضافية |
| الحساب المحذوف مؤقتاً | ٣٠ يوماً (قابلة للاسترجاع) ثم الحذف النهائي |
| سجلات المدفوعات (مستقبلاً) | ٥ سنوات (وفقاً للقوانين الضريبية) |
تُحذَف البيانات حذفاً نهائياً أو تُجهَّل تجهيلاً لا رجعة فيه بعد انتهاء مدّة الاحتفاظ.
7. Your rights under PDPL
Under Articles 13–18 of the PDPL you have the following rights:
- Right of access — obtain a copy of your personal data.
- Right of rectification — correct inaccurate data.
- Right of erasure — request deletion of your data (subject to legal retention obligations).
- Right of objection — object to processing based on legitimate interest.
- Right of portability — receive your data in a structured, machine-readable format.
- Right of restriction — ask us to pause processing while a request is being handled.
- Right to withdraw consent — at any time, for processing that relies on consent.
- Right to lodge a complaint — with the UAE Data Office (Section 13).
To exercise any right, email privacy@devura.com from the address linked to your account, or write from within the app via Settings → Privacy → Contact us. We will:
- Acknowledge within 72 hours.
- Verify your identity (phone or email match plus OTP).
- Respond substantively within 30 days of verification.
If we cannot fulfil a request (for example, erasure that conflicts with a legal retention duty), we will explain why and tell you what portions we can still honour.
٧. حقوقك بموجب قانون حماية البيانات
يحقّ لك، وفقاً للمواد من ١٣ إلى ١٨ من المرسوم بقانون اتحادي رقم ٤٥ لسنة ٢٠٢١:
- حقّ الاطلاع — الحصول على نسخة من بياناتك الشخصية.
- حقّ التصحيح — تصحيح البيانات غير الدقيقة.
- حقّ المحو — طلب حذف بياناتك، مع مراعاة التزامات الاحتفاظ القانونية.
- حقّ الاعتراض — الاعتراض على المعالجة المستنِدة إلى المصلحة المشروعة.
- حقّ نقل البيانات — تلقّي بياناتك في صيغة منظَّمة وقابلة للقراءة آلياً.
- حقّ تقييد المعالجة — طلب إيقاف المعالجة مؤقتاً حتى البتّ في طلبك.
- حقّ سحب الموافقة — في أي وقت، بالنسبة للمعالجة المستنِدة إلى الموافقة.
- حقّ تقديم الشكوى — إلى مكتب البيانات في دولة الإمارات (البند ١٣).
لممارسة أيٍّ من هذه الحقوق، يُرجى مراسلتنا على privacy@devura.com من البريد الإلكتروني المرتبط بحسابك، أو عبر التطبيق من: الإعدادات ← الخصوصية ← تواصل معنا. ونلتزم بـ:
- الإقرار باستلام الطلب خلال ٧٢ ساعة.
- التحقّق من هويتك (مطابقة رقم الهاتف أو البريد الإلكتروني مع رمز تحقق).
- الرد الموضوعي خلال ٣٠ يوماً من التحقّق.
وإن تعذّر علينا تنفيذ الطلب (كما في حالة المحو المتعارض مع التزام احتفاظ قانوني)، نُوضّح السبب ونُحدِّد الأجزاء التي يمكن تلبيتها.
8. Consent model and withdrawal
During sign-up we ask for two separate consents:
- Required — acceptance of this Privacy Policy and the Terms & Conditions. Without this consent we cannot provide the Service.
- Optional — marketing communications (email and push). Default is off. You can turn this on or off at any time in Settings → Notifications.
Withdrawing the optional consent does not affect the Service and does not affect the lawfulness of marketing sent before withdrawal. Withdrawing the required consent means ending your use of the Service — you can do this by deleting your account in Settings → Account → Delete account.
If we materially change this Policy, we will prompt you to re-consent to the new version before you continue.
٨. نموذج الموافقة وسحبها
نطلب منك عند التسجيل موافقتين منفصلتين:
- إلزامية — قبول سياسة الخصوصية والشروط والأحكام. وبدون هذه الموافقة لا يمكننا تقديم الخدمة.
- اختيارية — الموافقة على تلقّي الرسائل التسويقية (عبر البريد الإلكتروني والإشعارات). والحالة الافتراضية موقوفة. ويمكنك تفعيلها أو إيقافها في أي وقت من: الإعدادات ← الإشعارات.
لا يؤثّر سحب الموافقة الاختيارية في الخدمة، ولا ينال من مشروعية ما أُرسِل من رسائل تسويقية قبل السحب. أما سحب الموافقة الإلزامية فيعني إنهاء استخدامك للخدمة، ويمكنك ذلك بحذف حسابك من: الإعدادات ← الحساب ← حذف الحساب.
وعند إجراء أي تعديل جوهري على هذه السياسة، سنطلب منك تجديد الموافقة على الإصدار الجديد قبل متابعة الاستخدام.
9. Security measures
We protect your data with layered controls:
- Encryption at rest — personal data encrypted in Azure-managed storage.
- Encryption in transit — TLS 1.3 with certificate pinning (SSL pinning) on mobile.
- Secure on-device storage — tokens and sensitive values stored in iOS Keychain / Android Keystore via expo-secure-store; never in plain storage.
- Biometric authentication — if enabled, uses device secure-enclave public-key cryptography; no biometric template ever leaves your device, and DEVURA never sees your fingerprint or face.
- Rate limiting — throttling on login, OTP, and password-reset endpoints to prevent brute-force abuse.
- Audit logs — access to personal data by our staff and automated systems is logged; logs use HMAC-hashed identifiers so that raw personal data does not appear in log tooling.
- Access control — least-privilege access for staff; production database access logged and reviewed.
- Vulnerability management — dependency and container scanning on every build; monthly penetration testing cadence in line with internal policy.
- Incident response — documented runbook with a 72-hour breach-notification target to the UAE Data Office in line with PDPL Article 9.
No system is perfectly secure. If a breach occurs that is likely to result in a risk to your rights, we will notify you and the UAE Data Office without undue delay.
٩. تدابير الحماية
نحمي بياناتك من خلال ضوابط متعدّدة الطبقات، منها:
- التشفير أثناء التخزين — تُشفَّر البيانات الشخصية في وسائط التخزين المُدارة من مايكروسوفت أجور.
- التشفير أثناء النقل — بروتوكول TLS 1.3 مع تثبيت الشهادات (SSL pinning) داخل التطبيق.
- التخزين الآمن على الجهاز — تُحفَظ الرموز والبيانات الحسّاسة في Keychain لنظام iOS وKeystore لنظام Android عبر expo-secure-store، ولا تُحفَظ في تخزين عادي مطلقاً.
- المصادقة بالسمات الحيوية — في حال تفعيلها، تعتمد على تعمية المفتاح العام داخل الحاوية الآمنة في الجهاز، ولا يغادر أي قالب بيومتري جهازك، ولا تطّلع ديفورا على بصمة إصبعك أو وجهك بأي حال.
- ضبط معدّل المحاولات — لحماية نقاط تسجيل الدخول والتحقق وإعادة تعيين كلمة المرور من هجمات التخمين.
- سجلات التدقيق — يُسجَّل وصول موظفينا والأنظمة الآلية إلى البيانات الشخصية، وتستخدم السجلات معرّفات مُجزَّأة بـ HMAC كي لا تظهر البيانات الشخصية الخام في أدوات السجل.
- ضوابط الصلاحيات — مبدأ أقلّ امتياز للموظفين، وتسجيل ومراجعة الوصول إلى قاعدة البيانات في بيئة الإنتاج.
- إدارة الثغرات — فحص التبعيات والحاويات عند كل إصدار، واختبار اختراق شهري وفقاً للسياسة الداخلية.
- الاستجابة للحوادث — دليل إجراءات موثَّق يستهدف إبلاغ مكتب البيانات في دولة الإمارات خلال ٧٢ ساعة وفق المادة ٩ من قانون حماية البيانات.
ولا يخلو أي نظام من مخاطر. وإن وقع خرق قد يُشكّل خطراً على حقوقك، فسنُخطرك ونُخطر مكتب البيانات دون تأخير لا مبرّر له.
10. Children
Devanza is an adult-only service. You must be 18 years or older to create an account.
We use a parent-booking model (Model A):
- There are no child sub-profiles.
- A parent books on their own adult account and marks each booking with the flag "Booking for: Self / Child".
- If the booking is for a child, the parent may optionally provide the child's first name only so the salon knows who to expect.
- We do not collect the child's date of birth, national ID, photograph, contact details, or any other personal data.
- The parent remains the data subject and the accountholder.
If we learn that an account was created by a person under 18, we will suspend the account and delete the data within 30 days.
١٠. الأطفال
خدمة ديفانزا مخصّصة للبالغين، ويُشترَط أن يكون عمرك ١٨ عاماً فأكثر لإنشاء حساب.
ونعتمد نموذج حجز الوليّ (النموذج أ) وفق الآتي:
- لا توجد ملفات فرعية للأطفال.
- يقوم وليّ الأمر بالحجز من حسابه الشخصي البالغ، ويُحدِّد لكل حجز العلامة «الحجز لِـ: نفسي / طفل».
- في حال كان الحجز لطفل، يجوز له اختيارياً تقديم الاسم الأول للطفل فقط لتعريف الصالون بمن سيستقبله.
- لا نجمع تاريخ ميلاد الطفل، ولا رقم هويته، ولا صورته، ولا بيانات الاتصال، ولا أيّ بيانات شخصية أخرى.
- يظلّ وليّ الأمر هو صاحب البيانات وصاحب الحساب.
وإن تبيّن لنا أن الحساب أُنشِئ من قِبل شخص دون الثامنة عشرة، سنُعلِّق الحساب ونحذف البيانات خلال ٣٠ يوماً.
11. Automated decision-making
Devanza does not use automated decision-making or profiling that produces legal or similarly significant effects on you. All bookings are confirmed by the salon (or their staff) and there is no algorithmic approval, scoring, or denial in version 1 of the Service.
If this changes in a future version, we will update this Policy and request fresh consent.
١١. القرارات الآلية
لا تستخدم ديفانزا أي قرارات آلية أو تنميط تُنتِج أثراً قانونياً أو أثراً ذا أهمية مماثلة بالنسبة لك. فجميع الحجوزات تُؤكَّد من قِبل الصالون أو موظفيه، ولا يوجد أي قبول أو تقييم أو رفض خوارزمي في الإصدار الأول من الخدمة.
وفي حال تغيُّر ذلك في إصدار لاحق، سنُحدِّث السياسة ونطلب موافقة جديدة.
12. Changes to this Policy
We may update this Policy as the Service evolves. For material changes (new data categories, new purposes, new processors outside the current list, changes in retention) we will:
- Publish the new version at
/legal/privacy. - Compute a content hash of the new version.
- Show an in-app prompt at next launch asking you to review and re-consent.
- Send an email summary for material changes.
For minor editorial fixes we will update the version number and the "Effective date" at the top without prompting re-consent.
You can view prior versions by writing to privacy@devura.com.
١٢. تعديلات السياسة
قد نُحدِّث هذه السياسة مع تطوّر الخدمة. وعند إجراء تعديلات جوهرية (فئات بيانات جديدة، أو أغراض جديدة، أو معالجين جدد خارج القائمة الحالية، أو تغييرات في مدد الاحتفاظ)، نلتزم بالآتي:
- نشر الإصدار الجديد على الرابط
/legal/privacy. - احتساب بصمة محتوى للإصدار الجديد.
- عرض إشعار داخل التطبيق عند تشغيله لاحقاً يطلب منك المراجعة وتجديد الموافقة.
- إرسال ملخّص عبر البريد الإلكتروني للتعديلات الجوهرية.
أمّا التصحيحات التحريرية الطفيفة فتُحدَّث برقم إصدار جديد وتاريخ نفاذ جديد دون طلب تجديد الموافقة.
ويمكنك الاطلاع على الإصدارات السابقة بمراسلتنا على privacy@devura.com.
13. Complaints
If you believe we have not handled your personal data lawfully, you have the right to complain.
First, please contact us at privacy@devura.com — we treat every complaint as an inbound data-subject rights request and aim to resolve it within 30 days.
If you remain dissatisfied, you may address a complaint to the UAE Data Office (under the Ministry of Cabinet Affairs) via the public contact channel at u.ae/en/help/contact-us.
١٣. الشكاوى
إن رأيت أننا لم نتعامل مع بياناتك الشخصية وفقاً للقانون، فلك الحقّ في تقديم شكوى.
نرجو منك أولاً التواصل معنا على privacy@devura.com، وسنُعامِل الشكوى بوصفها طلباً لممارسة حقوق صاحب البيانات ونعمل على حلّها خلال ٣٠ يوماً.
وإن لم تُحَلّ الشكوى إلى رضاك، فبإمكانك رفعها إلى مكتب البيانات في دولة الإمارات العربية المتحدة التابع لوزارة شؤون مجلس الوزراء، من خلال قناة الاتصال العامة على الرابط u.ae/en/help/contact-us.
14. Contact
- Data Controller: DEVURA FZ LLE
- Registered address: Twin Towers, P.O. Box 4422, Fujairah, UAE
- Privacy team: privacy@devura.com
- Data Protection Officer: Majdi Mohammad — m.mohammad@devura.com
- General enquiries: info@devura.com
We respond to all privacy enquiries within 72 hours and resolve substantive requests within 30 days.
١٤. التواصل
- المتحكّم في البيانات: ديفورا م م ح (DEVURA FZ LLE)
- العنوان المسجَّل: البرجان التوأم، ص.ب ٤٤٢٢، الفجيرة، الإمارات العربية المتحدة
- فريق الخصوصية: privacy@devura.com
- مسؤول حماية البيانات: مجدي محمد — m.mohammad@devura.com
- الاستفسارات العامة: info@devura.com
نلتزم بالردّ على جميع استفسارات الخصوصية خلال ٧٢ ساعة، وبحلّ الطلبات الموضوعية خلال ٣٠ يوماً.