Privacy Policy
How Marvel Technology processes personal data across the Sukna website, app and dashboard.
1. About this Policy
This Privacy Policy explains how personal data is processed through the Sukna website, mobile application, web dashboard and related support services (together, the Services).
Sukna is operated by Marvel Technology and Information Systems WLL (Marvel, Sukna, we, us or our), with an office at Arcapita, Office 2, Bahrain Bay, Manama, Kingdom of Bahrain 346.
Sukna is used by owners associations, developers, property managers and other organisations responsible for a property or community (each a Community Customer). The Community Customer that invited you to Sukna is identified in the application or your invitation.
This Policy applies to residents, owners, tenants, family members, authorised community representatives, website visitors, prospects and other users. It should be read with the Sukna Terms and Conditions and any privacy information supplied by your Community Customer.
2. Who controls your personal data?
The answer depends on the purpose for which the data is used.
2.1 Community data
Your Community Customer normally decides why and how the following data is used: your unit or community relationship; identity verification required for that relationship; service and maintenance requests; community documents and notices; invoices and dues; violations; visitors or access records; and owners-association meetings, attendance, proxies and voting records.
For that data, the Community Customer is normally the data controller and Marvel processes the data on its documented instructions as a data processor. The Community Customer is responsible for its legal authority, privacy information, user permissions and retention instructions. Marvel assists it in protecting the data and responding to your rights.
2.2 Sukna operational data
Marvel is the data controller when it decides how data is used for:
- creating and administering your Sukna account;
- authentication, fraud prevention, logs and platform security;
- responding directly to support requests and feedback;
- website enquiries and demo requests;
- cookie choices, service analytics and product improvement;
- optional Sukna marketing; and
- Marvel's legal, audit and business administration.
If you are unsure who controls a particular record, contact us. We will answer the request or direct it to the appropriate Community Customer without unnecessary delay.
3. Personal data we process
Depending on the Services enabled for your community and how you use them, we process the following categories.
3.1 Account and contact data
- name, email address, mobile number and country code;
- username, password hash, one-time-password records and account status;
- preferred language, notification settings and communication choices; and
- customer, community, building, unit and user role.
3.2 Identity and eligibility data
- CPR or other identity number, identity-document type and expiry date;
- front and back images of a CPR card or passport where identity verification is required;
- name, nationality and date of birth extracted from or checked against the document;
- ownership, tenancy, occupancy, family or other relationship to a unit; and
- verification result, reviewer, date and audit record.
We treat identity documents as high-risk and restrict access to authorised personnel. Our default is to delete the document image after verification and no later than 30 days after a final verification decision, unless the Community Customer gives a documented lawful retention instruction or the image is needed for a legal claim. Necessary verified attributes may be retained separately for the relevant community relationship.
3.3 Community and property data
- property, estate, community, unit, ownership, tenancy and occupancy records;
- authorised family members, representatives and role permissions;
- service or maintenance requests, descriptions, status, appointments and communications;
- photographs, video, audio, documents and other request attachments;
- community news, notices, alerts, events, offers, surveys and acknowledgements;
- visitors, deliveries, access requests, vehicle or permit information where enabled; and
- complaints, incidents, warnings and violation records.
3.4 Owners-association and governance data
- membership, unit entitlement and meeting eligibility;
- meeting notices, attendance, proxies, nominations and participation;
- ballots, votes, voting status, results and audit events; and
- minutes, resolutions and association documents.
Where a ballot is configured as secret, access must be limited so that an individual choice is not disclosed except where technically necessary and legally authorised. The Community Customer determines the applicable voting and record rules.
3.5 Invoice and payment data
- invoices, dues, credits, balances and payment status;
- amount, currency, date, transaction reference and receipt information;
- selected payment method and limited payment-provider metadata; and
- reconciliation, refund, dispute and support records.
Complete card numbers and card verification values are collected by the identified payment provider and are not stored by Sukna. The provider processes payment information under its own privacy terms. Sukna receives the information needed to confirm and reconcile the transaction.
3.6 Device, usage and technical data
- IP address, device and application identifiers, browser, operating system and app version;
- login, authentication, consent, change and security audit events;
- pages, screens, functions and timestamps associated with your use;
- diagnostic, performance and crash information; and
- approximate location inferred from an IP address, where used for security.
3.7 App permissions
The app may request access to camera or photo storage to scan an identity document or attach evidence, notifications to send alerts, and other device functions required for a feature you choose. The operating system lets you grant or withdraw permissions. Refusing an optional permission affects only the feature that needs it.
Face ID and device biometrics: when you enable biometric login, your device operating system performs the biometric match. Sukna receives an authentication result and does not receive or store your face image, fingerprint or biometric template.
3.8 Website enquiry, cookie and marketing data
- company, mobile number and enquiry content;
- cookie consent and preference records;
- website analytics and interaction data where permitted; and
- subscription, campaign and opt-out records.
3.9 Sensitive data
A request, attachment, violation, visitor record or other user-submitted content may incidentally contain health, religious, criminal-record or other sensitive personal data. Do not submit sensitive information unless it is necessary and you or the Community Customer has lawful authority to do so. We apply enhanced access and security controls where we are instructed to process such data.
4. How we receive personal data
We receive data:
- from you when you register, verify your identity, use a feature, make a payment or contact us;
- from your Community Customer, owner, landlord, authorised representative or property records used to invite or validate you;
- from your device and use of the Services;
- from payment, messaging, identity-verification and support providers; and
- from competent authorities or public records where authorised by law.
When a Community Customer supplies your data, it is responsible for giving you the privacy information required by law. We also make this Policy available at registration and in the Services.
5. Why we use personal data and our legal basis
Where we rely on legitimate interests, we assess the necessity, expected benefit, impact on you and safeguards. You may object as described below.
6. Is providing data mandatory?
Fields are identified as required or optional at collection.
- Without required contact and account data, we cannot create or secure your account.
- Without evidence needed to validate your relationship to a unit, the Community Customer may be unable to approve community access.
- Without transaction information, a payment cannot be completed or reconciled.
- Optional profile fields, app permissions, marketing and non-essential cookies can be refused without losing unrelated core functions.
7. When we disclose personal data
We disclose only what is necessary to:
- Your Community Customer and authorised users. Authorised association board members, property/community managers, staff, contractors or service providers may access information needed for their role. The Community Customer controls these roles for community data.
- Service providers. This may include cloud hosting and backup, identity/OCR verification, email/SMS/push delivery, customer support, security monitoring, error reporting, analytics and payment providers. They are contractually restricted and assessed for privacy and security.
- A person you authorise. For example, a family member, representative or service provider you choose, subject to role controls.
- Authorities and legal advisers. We may disclose data where required by a valid law, court or regulatory request; to establish, exercise or defend legal rights; or to protect people and the Services.
- A corporate transaction. Data may be disclosed under confidentiality in a merger, financing, restructuring or sale, with notice and protection as required by law.
We do not sell personal data. We do not disclose identifiable community data to third parties for their independent advertising. A community offer or external service remains subject to the provider's own terms and privacy notice when you choose to engage with it.
8. International transfers
Some providers or their support teams may process data outside Bahrain. Before a transfer, the responsible controller assesses the destination, vendor and legal mechanism. Transfers are made to destinations recognised by the Bahrain PDPA as providing adequate protection or under an applicable authorisation, statutory exception and safeguards required by Bahrain law.
Contact us for information about the safeguards relevant to your data. We may withhold details that would compromise security or another person's rights.
9. Retention and deletion
We keep personal data only for a documented purpose and period. Where Marvel acts as processor, the Community Customer sets the period in its instructions, subject to law. Where Marvel acts as controller, the following operational defaults apply unless a longer period is required for law, fraud prevention, dispute resolution or a legal hold.
Deletion from an active system does not always remove a record immediately from a protected backup. Backup data is not restored to ordinary use and is overwritten according to the cycle above. We securely delete or irreversibly anonymise data when its period ends.
10. Cookies and third-party content
We use strictly necessary storage to operate security, login and privacy choices. Analytics, advertising and third-party media/map cookies are disabled until you make an affirmative choice where consent is required.
Our preference panel provides Accept All, Reject All and category-level controls. You can withdraw or change consent at any time using Cookie Settings in the website footer. Refusing non-essential cookies does not prevent access to ordinary website content; a specific embedded video, map or audio player may remain unavailable until you choose to load it.
Third-party content may include services such as YouTube, Vimeo, Google Maps, Spotify or SoundCloud. When enabled, the relevant provider may receive your IP address, device data and its own cookie information under its privacy terms.
11. Your rights
Subject to Bahrain law and applicable exceptions, you may:
- ask whether your personal data is processed and obtain access to it;
- ask for inaccurate, incomplete or outdated data to be corrected;
- ask for unlawful data to be blocked or erased;
- object to processing that causes substantial material or moral harm;
- object at any time to direct marketing;
- withdraw consent, without affecting earlier lawful processing;
- ask for human reconsideration of certain decisions made solely by automated processing; and
- complain to Bahrain's Personal Data Protection Authority.
Access requests are normally answered free of charge within 15 working days. Valid correction, blocking, erasure and direct-marketing objections are normally handled within 10 working days. We may request proportionate proof of identity and authority. We may refuse or limit a request only where law permits and will explain the reason.
For community data, we may send the request to the relevant Community Customer and assist it. To submit a request, email info@marvel-technology.com with the subject "Privacy Request" or use the in-app support channel.
You may complain to the Bahrain Personal Data Protection Authority. We would appreciate the opportunity to address the issue first, but this does not limit your right to contact the PDPA.
12. Automated decisions
Sukna does not use your personal data to make a solely automated decision that has a legal or similarly significant effect on you. Rules may flag an account or transaction for security review, but an authorised person must review any material restriction. If this changes, we will provide the required information and rights before the processing begins.
13. Security
We use risk-based technical and organisational safeguards designed to protect confidentiality, integrity and availability. These include access based on job role, authentication controls, encryption in transit and appropriate encryption at rest, audit logging, protected backups, secure development and change controls, vendor review, vulnerability management, staff confidentiality and incident response.
No internet service is completely secure. Keep your credentials confidential, enable device security and promptly report suspected unauthorised access to hello@sukna.co.
If a personal-data breach is likely to create a high risk to you, the responsible controller will inform you as required by Bahrain law and explain the nature, likely effects and protective steps.
14. Children and dependent family members
An individual must be at least 18 and have legal capacity to create and accept a Sukna account unless a legally authorised guardian or representative acts for them. The Services are not directed to children for independent account creation.
A Community Customer or authorised adult may add limited information about a minor or dependent family member where necessary for a lawful community purpose. The person adding it must have authority and should provide only the minimum information. Contact us if you believe a minor's data was added without authority.
15. Changes to this Policy
We may update this Policy to reflect changes in law, Services or processing. We will post the new version with its effective date and give reasonable advance notice of material changes. Where law requires consent, we will request it before the new processing begins. Earlier versions will be available on request.
16. Governing law and courts
These Terms and any non-contractual dispute connected with them are governed by the laws of the Kingdom of Bahrain, without limiting mandatory rights you have under applicable law.
The competent courts of the Kingdom of Bahrain have jurisdiction, subject to any mandatory consumer forum or dispute right that cannot lawfully be excluded.
17. Contact us
Marvel Technology and Information Systems WLL (Sukna)
Arcapita, Office 2
Bahrain Bay, Manama 346
Kingdom of Bahrain
Privacy requests: info@marvel-technology.com
General support: hello@sukna.co
1. حول هذه السياسة
توضّح سياسة الخصوصية هذه كيفية معالجة البيانات الشخصية عبر موقع سُكنى الإلكتروني وتطبيق الهاتف المحمول ولوحة التحكم عبر الويب وخدمات الدعم ذات الصلة (يُشار إليها مجتمعةً بـ«الخدمات»).
تُشغَّل سُكنى من قِبل شركة مارفل تكنولوجي وأنظمة المعلومات ذ.م.م («مارفل» أو «سُكنى» أو «نحن» أو «لنا»)، ومقرها أركابيتا، مكتب 2، خليج البحرين، المنامة، مملكة البحرين 346.
تُستخدم سُكنى من قِبل اتحادات الملاك والمطوّرين ومديري العقارات وغيرهم من الجهات المسؤولة عن عقار أو مجتمع سكني (يُشار إلى كلٍّ منها بـ«عميل المجتمع»). ويُحدَّد عميل المجتمع الذي دعاك إلى سُكنى داخل التطبيق أو في دعوتك.
تنطبق هذه السياسة على السكان والملاك والمستأجرين وأفراد الأسرة والممثلين المعتمدين للمجتمع وزوّار الموقع والعملاء المحتملين وغيرهم من المستخدمين. وينبغي قراءتها مع شروط وأحكام سُكنى وأي معلومات خصوصية يقدّمها عميل المجتمع الخاص بك.
2. من يتحكّم في بياناتك الشخصية؟
تعتمد الإجابة على الغرض الذي تُستخدم البيانات من أجله.
2.1 بيانات المجتمع
عادةً ما يقرّر عميل المجتمع الخاص بك سبب وكيفية استخدام البيانات التالية: علاقتك بالوحدة أو المجتمع؛ والتحقق من الهوية اللازم لتلك العلاقة؛ وطلبات الخدمة والصيانة؛ ووثائق المجتمع وإشعاراته؛ والفواتير والرسوم؛ والمخالفات؛ وسجلات الزوّار أو الدخول؛ واجتماعات اتحاد الملاك والحضور والتوكيلات وسجلات التصويت.
وبالنسبة إلى تلك البيانات، يكون عميل المجتمع عادةً هو المتحكّم في البيانات، وتعالج مارفل البيانات بناءً على تعليماته الموثّقة بصفتها معالجًا للبيانات. ويكون عميل المجتمع مسؤولًا عن سلطته القانونية ومعلومات الخصوصية وصلاحيات المستخدمين وتعليمات الاحتفاظ. وتساعده مارفل في حماية البيانات والاستجابة لحقوقك.
2.2 بيانات تشغيل سُكنى
تكون مارفل هي المتحكّم في البيانات عندما تقرّر كيفية استخدام البيانات من أجل:
- إنشاء حسابك في سُكنى وإدارته؛
- المصادقة ومنع الاحتيال والسجلات وأمن المنصة؛
- الاستجابة المباشرة لطلبات الدعم والملاحظات؛
- استفسارات الموقع الإلكتروني وطلبات العروض التوضيحية؛
- خيارات ملفات تعريف الارتباط وتحليلات الخدمة وتحسين المنتج؛
- التسويق الاختياري لسُكنى؛ و
- الشؤون القانونية والتدقيق والإدارة التجارية لمارفل.
إذا لم تكن متأكدًا من الجهة المتحكّمة في سجلٍّ معيّن، فتواصل معنا. وسنجيب عن الطلب أو نوجّهه إلى عميل المجتمع المختص دون تأخير لا مبرّر له.
3. البيانات الشخصية التي نعالجها
بحسب الخدمات المُفعّلة لمجتمعك وطريقة استخدامك لها، نعالج الفئات التالية.
3.1 بيانات الحساب والتواصل
- الاسم والبريد الإلكتروني ورقم الهاتف المحمول ورمز الدولة؛
- اسم المستخدم، وبصمة كلمة المرور، وسجلات كلمات المرور لمرة واحدة، وحالة الحساب؛
- اللغة المفضّلة، وإعدادات الإشعارات، وخيارات التواصل؛ و
- العميل، والمجتمع، والمبنى، والوحدة، ودور المستخدم.
3.2 بيانات الهوية والأهلية
- الرقم الشخصي (CPR) أو رقم هوية آخر، ونوع وثيقة الهوية وتاريخ انتهائها؛
- صور الوجهَين الأمامي والخلفي لبطاقة الهوية (CPR) أو جواز السفر عند اشتراط التحقق من الهوية؛
- الاسم والجنسية وتاريخ الميلاد المستخرَجة من الوثيقة أو المطابَقة معها؛
- علاقة الملكية أو الإيجار أو الإشغال أو الأسرة أو أي علاقة أخرى بالوحدة؛ و
- نتيجة التحقق، والمراجِع، والتاريخ، وسجل التدقيق.
نتعامل مع وثائق الهوية باعتبارها عالية الخطورة، ونقصر الوصول إليها على الموظفين المعتمدين. والوضع الافتراضي لدينا هو حذف صورة الوثيقة بعد التحقق وفي موعد لا يتجاوز 30 يومًا من اتخاذ قرار التحقق النهائي، ما لم يقدّم عميل المجتمع تعليمات احتفاظ قانونية موثّقة أو تكن الصورة لازمة لمطالبة قانونية. ويجوز الاحتفاظ بشكل منفصل بالسمات المُتحقَّق منها اللازمة لعلاقة المجتمع ذات الصلة.
3.3 بيانات المجتمع والعقار
- سجلات العقار والمجمّع والمجتمع والوحدة والملكية والإيجار والإشغال؛
- أفراد الأسرة المعتمدون والممثلون وصلاحيات الأدوار؛
- طلبات الخدمة أو الصيانة، وأوصافها، وحالتها، والمواعيد، والمراسلات؛
- الصور والفيديو والصوت والمستندات وغيرها من مرفقات الطلبات؛
- أخبار المجتمع والإشعارات والتنبيهات والفعاليات والعروض والاستبيانات والإقرارات؛
- الزوّار والتوصيلات وطلبات الدخول ومعلومات المركبات أو التصاريح حيثما كانت مفعّلة؛ و
- الشكاوى والحوادث والإنذارات وسجلات المخالفات.
3.4 بيانات اتحاد الملاك والحوكمة
- العضوية واستحقاق الوحدة وأهلية حضور الاجتماعات؛
- إشعارات الاجتماعات والحضور والتوكيلات والترشيحات والمشاركة؛
- بطاقات الاقتراع والأصوات وحالة التصويت والنتائج وأحداث التدقيق؛ و
- المحاضر والقرارات ووثائق الاتحاد.
عندما يُهيَّأ الاقتراع ليكون سرّيًّا، يجب أن يكون الوصول محدودًا بحيث لا يُكشف اختيار أي فرد إلا حيثما كان ذلك ضروريًّا تقنيًّا ومصرّحًا به قانونًا. ويحدّد عميل المجتمع قواعد التصويت والسجلات المعمول بها.
3.5 بيانات الفواتير والمدفوعات
- الفواتير والرسوم والأرصدة الدائنة والأرصدة وحالة الدفع؛
- المبلغ والعملة والتاريخ ومرجع المعاملة ومعلومات الإيصال؛
- طريقة الدفع المختارة والبيانات الوصفية المحدودة لمزوّد الدفع؛ و
- سجلات التسوية والاسترداد والنزاع والدعم.
تُجمَع أرقام البطاقات الكاملة وقيم التحقق من البطاقة من قِبل مزوّد الدفع المحدَّد ولا تخزّنها سُكنى. ويعالج المزوّد معلومات الدفع وفق شروط الخصوصية الخاصة به. وتتلقّى سُكنى المعلومات اللازمة لتأكيد المعاملة وتسويتها.
3.6 بيانات الجهاز والاستخدام والبيانات التقنية
- عنوان الـIP، ومعرّفات الجهاز والتطبيق، والمتصفّح، ونظام التشغيل، وإصدار التطبيق؛
- أحداث تسجيل الدخول والمصادقة والموافقة والتغيير والتدقيق الأمني؛
- الصفحات والشاشات والوظائف والطوابع الزمنية المرتبطة باستخدامك؛
- معلومات التشخيص والأداء والأعطال؛ و
- الموقع التقريبي المستنتَج من عنوان الـIP حيثما يُستخدم لأغراض الأمن.
3.7 أذونات التطبيق
قد يطلب التطبيق الوصول إلى الكاميرا أو مساحة تخزين الصور لمسح وثيقة الهوية أو إرفاق أدلّة، وإلى الإشعارات لإرسال التنبيهات، وإلى وظائف الجهاز الأخرى اللازمة لميزة تختارها. ويتيح لك نظام التشغيل منح الأذونات أو سحبها. ولا يؤثّر رفض إذن اختياري إلا في الميزة التي تحتاج إليه.
معرّف الوجه والقياسات الحيوية للجهاز: عند تفعيل تسجيل الدخول بالقياسات الحيوية، يُجري نظام تشغيل جهازك مطابقة القياس الحيوي. وتتلقّى سُكنى نتيجة مصادقة فقط، ولا تتلقّى أو تخزّن صورة وجهك أو بصمتك أو قالبك الحيوي.
3.8 بيانات استفسارات الموقع وملفات تعريف الارتباط والتسويق
- اسم الشركة، ورقم الهاتف المحمول، ومحتوى الاستفسار؛
- سجلات الموافقة على ملفات تعريف الارتباط والتفضيلات؛
- تحليلات الموقع وبيانات التفاعل حيثما كان مسموحًا؛ و
- سجلات الاشتراك والحملات وإلغاء الاشتراك.
3.9 البيانات الحسّاسة
قد يحتوي طلبٌ أو مرفقٌ أو مخالفةٌ أو سجل زائرٍ أو أي محتوى آخر يقدّمه المستخدم على بيانات صحية أو دينية أو متعلقة بسجلٍّ جنائي أو غيرها من البيانات الشخصية الحسّاسة بصورة عرضية. لا تُرسِل معلومات حسّاسة إلا إذا كان ذلك ضروريًّا وكانت لديك أو لدى عميل المجتمع سلطة قانونية للقيام بذلك. ونطبّق ضوابط وصول وأمن مُعزّزة حيثما نُكلَّف بمعالجة مثل هذه البيانات.
4. كيف نتلقّى البيانات الشخصية
نتلقّى البيانات:
- منك عند التسجيل أو التحقق من هويتك أو استخدام ميزة أو إجراء دفعة أو التواصل معنا؛
- من عميل المجتمع الخاص بك أو المالك أو المؤجّر أو الممثل المعتمد أو سجلات العقار المستخدمة لدعوتك أو للتحقق منك؛
- من جهازك ومن استخدامك للخدمات؛
- من مزوّدي الدفع والمراسلة والتحقق من الهوية والدعم؛ و
- من الجهات المختصة أو السجلات العامة حيثما كان ذلك مصرّحًا به قانونًا.
عندما يقدّم عميل المجتمع بياناتك، فهو مسؤول عن تزويدك بمعلومات الخصوصية التي يقتضيها القانون. ونتيح أيضًا هذه السياسة عند التسجيل وداخل الخدمات.
5. لماذا نستخدم البيانات الشخصية وأساسنا القانوني
حيثما نستند إلى المصالح المشروعة، نقيّم الضرورة والمنفعة المتوقّعة والأثر عليك والضمانات. ويحقّ لك الاعتراض على النحو الموضّح أدناه.
6. هل تقديم البيانات إلزامي؟
تُحدَّد الحقول باعتبارها مطلوبة أو اختيارية عند الجمع.
- بدون بيانات التواصل والحساب المطلوبة، لا يمكننا إنشاء حسابك أو تأمينه.
- بدون الأدلّة اللازمة للتحقق من علاقتك بالوحدة، قد يتعذّر على عميل المجتمع الموافقة على وصولك إلى المجتمع.
- بدون معلومات المعاملة، لا يمكن إتمام الدفع أو تسويته.
- يمكن رفض حقول الملف الشخصي الاختيارية وأذونات التطبيق والتسويق وملفات تعريف الارتباط غير الأساسية دون فقدان الوظائف الأساسية غير المرتبطة بها.
7. متى نفصح عن البيانات الشخصية
نفصح فقط عمّا هو ضروري إلى:
- عميل المجتمع الخاص بك والمستخدمين المعتمدين. قد يطّلع أعضاء مجلس الاتحاد المعتمدون ومديرو العقار/المجتمع والموظفون والمقاولون أو مزوّدو الخدمة على المعلومات اللازمة لأدوارهم. ويتحكّم عميل المجتمع في هذه الأدوار بالنسبة لبيانات المجتمع.
- مزوّدو الخدمة. قد يشمل ذلك الاستضافة السحابية والنسخ الاحتياطي، والتحقق من الهوية/التعرّف الضوئي على الحروف، وتوصيل البريد الإلكتروني/الرسائل النصية/الإشعارات، ودعم العملاء، والمراقبة الأمنية، والإبلاغ عن الأخطاء، والتحليلات، ومزوّدي الدفع. وهم مقيَّدون تعاقديًّا ويُقيَّمون من حيث الخصوصية والأمن.
- شخص تفوّضه. مثل أحد أفراد الأسرة أو ممثل أو مزوّد خدمة تختاره، مع مراعاة ضوابط الأدوار.
- الجهات والمستشارون القانونيون. قد نفصح عن البيانات حيثما يقتضي ذلك قانون صالح أو طلب من محكمة أو جهة تنظيمية؛ أو لإثبات حقوق قانونية أو ممارستها أو الدفاع عنها؛ أو لحماية الأشخاص والخدمات.
- معاملة مؤسسية. قد يُفصح عن البيانات في إطار السرّية ضمن عملية اندماج أو تمويل أو إعادة هيكلة أو بيع، مع الإشعار والحماية على النحو الذي يقتضيه القانون.
نحن لا نبيع البيانات الشخصية. ولا نفصح عن بيانات مجتمع قابلة للتعريف إلى أطراف ثالثة لأغراض إعلاناتها المستقلة. ويظل أي عرض مجتمعي أو خدمة خارجية خاضعًا لشروط المزوّد وإشعار الخصوصية الخاص به عند اختيارك التعامل معه.
8. عمليات النقل الدولية
قد يعالج بعض المزوّدين أو فرق الدعم التابعة لهم البيانات خارج البحرين. وقبل أي نقل، يقيّم المتحكّم المسؤول الوجهة والمورّد والآلية القانونية. وتُجرى عمليات النقل إلى وجهات يعترف قانون حماية البيانات الشخصية البحريني بأنها توفّر حماية كافية، أو بموجب تصريح معمول به واستثناء قانوني وضمانات يقتضيها القانون البحريني.
تواصل معنا للحصول على معلومات حول الضمانات المتعلقة ببياناتك. وقد نحجب تفاصيل من شأنها الإضرار بالأمن أو بحقوق شخص آخر.
9. الاحتفاظ والحذف
نحتفظ بالبيانات الشخصية فقط لغرض ومدة موثّقَين. وحيثما تتصرّف مارفل كمعالج، يحدّد عميل المجتمع المدة في تعليماته، رهنًا بالقانون. وحيثما تتصرّف مارفل كمتحكّم، تنطبق الإعدادات التشغيلية الافتراضية التالية ما لم تكن هناك مدة أطول لازمة للقانون أو منع الاحتيال أو تسوية النزاعات أو التعليق القانوني.
لا يؤدي الحذف من نظام نشط دائمًا إلى إزالة السجل فورًا من نسخة احتياطية محمية. ولا تُستعاد بيانات النسخ الاحتياطي إلى الاستخدام المعتاد، ويُعاد الكتابة فوقها وفق الدورة المذكورة أعلاه. ونحذف البيانات بأمان أو نُخفي هويتها بصورة لا رجعة فيها عند انتهاء مدتها.
10. ملفات تعريف الارتباط ومحتوى الأطراف الثالثة
نستخدم تخزينًا ضروريًّا للغاية لتشغيل خيارات الأمن وتسجيل الدخول والخصوصية. وتظل ملفات تعريف الارتباط الخاصة بالتحليلات والإعلانات ووسائط/خرائط الأطراف الثالثة معطّلة إلى أن تتخذ اختيارًا إيجابيًّا حيثما تُشترط الموافقة.
توفّر لوحة تفضيلاتنا خيارات «قبول الكل» و«رفض الكل» وضوابط على مستوى الفئات. ويمكنك سحب الموافقة أو تغييرها في أي وقت باستخدام «إعدادات ملفات تعريف الارتباط» في تذييل الموقع. ولا يمنع رفض ملفات تعريف الارتباط غير الأساسية الوصول إلى محتوى الموقع الاعتيادي؛ وقد يبقى مقطع فيديو أو خريطة أو مشغّل صوت مضمّن غير متاح إلى أن تختار تحميله.
قد يشمل محتوى الأطراف الثالثة خدمات مثل يوتيوب أو فيميو أو خرائط جوجل أو سبوتيفاي أو ساوندكلاود. وعند التفعيل، قد يتلقّى المزوّد المعني عنوان الـIP الخاص بك وبيانات جهازك ومعلومات ملفات تعريف الارتباط الخاصة به وفق شروط الخصوصية لديه.
11. حقوقك
رهنًا بالقانون البحريني والاستثناءات المعمول بها، يجوز لك:
- الاستفسار عمّا إذا كانت بياناتك الشخصية تُعالَج والحصول على الوصول إليها؛
- طلب تصحيح البيانات غير الدقيقة أو الناقصة أو القديمة؛
- طلب حظر البيانات غير القانونية أو محوها؛
- الاعتراض على معالجة تسبّب ضررًا ماديًّا أو معنويًّا جسيمًا؛
- الاعتراض في أي وقت على التسويق المباشر؛
- سحب الموافقة، دون التأثير على المعالجة القانونية السابقة؛
- طلب إعادة نظر بشرية في قرارات معيّنة تُتَّخذ حصرًا بمعالجة آلية؛ و
- تقديم شكوى إلى هيئة حماية البيانات الشخصية في البحرين.
يُجاب عن طلبات الوصول عادةً مجانًا خلال 15 يوم عمل. وتُعالَج اعتراضات التصحيح والحظر والمحو والتسويق المباشر الصحيحة عادةً خلال 10 أيام عمل. وقد نطلب إثباتًا متناسبًا للهوية والصلاحية. ولا يجوز لنا رفض طلبٍ أو تقييده إلا حيثما يسمح القانون، وسنوضّح السبب.
بالنسبة لبيانات المجتمع، قد نحيل الطلب إلى عميل المجتمع المعني ونساعده. ولتقديم طلب، راسل info@marvel-technology.com بعنوان «طلب خصوصية» أو استخدم قناة الدعم داخل التطبيق.
يجوز لك تقديم شكوى إلى هيئة حماية البيانات الشخصية في البحرين. وسنقدّر إتاحة الفرصة لنا لمعالجة المسألة أولًا، لكن ذلك لا يحدّ من حقك في التواصل مع الهيئة.
12. القرارات الآلية
لا تستخدم سُكنى بياناتك الشخصية لاتخاذ قرار آلي بالكامل يترتّب عليه أثر قانوني أو أثر مماثل في الأهمية عليك. وقد تُشير القواعد إلى حساب أو معاملة لمراجعة أمنية، لكن يجب أن يراجع شخص معتمد أي تقييد جوهري. وإذا تغيّر ذلك، فسنقدّم المعلومات والحقوق المطلوبة قبل بدء المعالجة.
13. الأمن
نستخدم ضمانات تقنية وتنظيمية قائمة على المخاطر ومصمَّمة لحماية السرّية والسلامة والتوافر. وتشمل هذه الوصول بحسب الدور الوظيفي، وضوابط المصادقة، والتشفير أثناء النقل والتشفير المناسب في حالة السكون، وتدوين سجلات التدقيق، والنسخ الاحتياطية المحمية، والتطوير الآمن وضوابط التغيير، ومراجعة الموردين، وإدارة الثغرات، وسرّية الموظفين، والاستجابة للحوادث.
لا توجد خدمة إنترنت آمنة تمامًا. حافظ على سرّية بيانات اعتمادك، وفعّل أمن الجهاز، وأبلِغ فورًا عن أي وصول غير مصرّح به مشتبه فيه على hello@sukna.co.
إذا كان من المرجّح أن يُنشئ خرقٌ للبيانات الشخصية خطرًا مرتفعًا عليك، فسيبلغك المتحكّم المسؤول وفق ما يقتضيه القانون البحريني، وسيوضّح طبيعة الخرق وآثاره المحتملة والخطوات الوقائية.
14. الأطفال وأفراد الأسرة المُعالين
يجب أن يكون الفرد بالغًا 18 عامًا على الأقل وذا أهلية قانونية لإنشاء حساب سُكنى وقبوله، ما لم يتصرّف عنه وصيّ أو ممثل مخوَّل قانونًا. والخدمات ليست موجَّهة إلى الأطفال لإنشاء حسابات مستقلة.
يجوز لعميل المجتمع أو بالغ معتمد إضافة معلومات محدودة عن قاصر أو أحد أفراد الأسرة المُعالين حيثما يلزم ذلك لغرض مجتمعي قانوني. ويجب أن تكون لدى مَن يضيفها الصلاحية، وينبغي تقديم الحد الأدنى من المعلومات فقط. تواصل معنا إذا كنت تعتقد أن بيانات قاصر أُضيفت دون صلاحية.
15. التغييرات على هذه السياسة
قد نحدّث هذه السياسة لتعكس تغييرات في القانون أو الخدمات أو المعالجة. وسننشر النسخة الجديدة مع تاريخ سريانها، وسنقدّم إشعارًا مسبقًا معقولًا بالتغييرات الجوهرية. وحيثما يقتضي القانون الموافقة، سنطلبها قبل بدء المعالجة الجديدة. وستتوفّر النسخ السابقة عند الطلب.
16. القانون الحاكم والمحاكم
تخضع هذه الشروط وأي نزاع غير تعاقدي مرتبط بها لقوانين مملكة البحرين، دون الحدّ من الحقوق الإلزامية المكفولة لك بموجب القانون المعمول به.
تختصّ محاكم مملكة البحرين المختصة بالنظر في النزاعات، مع مراعاة أي منتدى استهلاكي إلزامي أو حق في النزاع لا يمكن استبعاده قانونًا.
17. تواصل معنا
شركة مارفل تكنولوجي وأنظمة المعلومات ذ.م.م (سُكنى)
أركابيتا، مكتب 2
خليج البحرين، المنامة 346
مملكة البحرين
طلبات الخصوصية: info@marvel-technology.com
الدعم العام: hello@sukna.co
Questions about this policy? Contact us at hello@sukna.co.