سياسة الخصوصية

ساري المفعول اعتبارًا من 2026-08-01

آخر تحديث: 2026-08-01 · الإصدار 0.9-beta

سياسة الخصوصية

أُعدت هذه السياسة وفقاً لنظام حماية البيانات الشخصية في المملكة العربية السعودية ولوائحه التنفيذية.

وتبيّن ما يُجمع من بيانات، والأساس النظامي لجمعها، والغرض منها، ومدد الاحتفاظ بها، وجهات الإفصاح عنها، وحقوق أصحابها وسبل ممارستها.

1. صفة المشغّل

تُعالَج البيانات بصفتين متمايزتين، ولكل صفة أثرها:

جهة تحكم، فيما يتعلق ببيانات المنشآت المشتركة. وهنا يحدد المشغّل أغراض المعالجة ووسائلها، وتسري هذه السياسة عليها مباشرة.

جهة معالجة، فيما يتعلق ببيانات موظفي المنشأة وعملائها النهائيين. وهذه تُعالَج نيابة عن المنشأة وبتوجيه منها، وهي جهة التحكم فيها.

ومن كان عميلاً لإحدى المنشآت وأراد الاستفسار عن بياناته، فمرجعه الأول هو المنشأة التي حصل منها على التذكرة أو الموعد، ويُعينها المشغّل على تنفيذ طلبه.

2. البيانات المجموعة

يُتبع مبدأ تقليل البيانات إلى أدنى حد، فلا يُجمع إلا ما هو ضروري لتقديم الخدمة.

البياناتالغرض
اسم المنشأةتعريف الحساب وعرضه
جوال المنشأةالتحقق والتواصل التشغيلي
بريد المنشأةالدخول والإشعارات والدعم
اسم الموظفتحديد المستخدم داخل لوحة التحكم
بريد الموظفإنشاء حساب الوصول
اسم العميلمناداته وتحديد تذكرته
جوال العميلإشعاره بدوره أو بموعده

وتُسجَّل تلقائياً بيانات تقنية محدودة، هي عنوان بروتوكول الإنترنت ونوع الجهاز وأوقات الدخول وسجلات الأخطاء، وذلك لأغراض الأمن السيبراني وكشف الاستخدام غير المشروع.

3. ما لا يُجمع

يُؤكَّد صراحةً أن المنصة لا تجمع ولا تطلب أياً مما يأتي:

  1. رقم الهوية الوطنية أو الإقامة.
  2. أي بيانات صحية.
  3. أي بيانات مالية أو أرقام بطاقات.
  4. بيانات الموقع الجغرافي الدقيق.
  5. البيانات البيومترية أو الوراثية.
  6. أي بيانات ذات طابع حساس وفق تعريف النظام.

4. أغراض المعالجة وأساسها النظامي

  1. إنشاء الحسابات وإدارتها والتحقق منها، استناداً إلى تنفيذ عقد.
  2. إصدار التذاكر وتنظيم الدور وإدارة المواعيد وإشعار العميل، استناداً إلى التعاقد مع المنشأة، وبصفة جهة معالجة.
  3. الدعم الفني والرد على الاستفسارات.
  4. حماية المنصة وكشف محاولات الاختراق والاستخدام المخالف، استناداً إلى مصلحة مشروعة.
  5. إرسال الرسائل التسويقية، استناداً إلى موافقة صريحة ومنفصلة، ولمن وافق عليها دون سواه.

ولا تُستخدم البيانات في أي غرض جديد يخالف الغرض الذي جُمعت من أجله دون أساس نظامي جديد.

5. مدد الاحتفاظ

لا يُحتفظ بالبيانات بعد تحقق الغرض من جمعها.

البياناتالمدة
اسم العميل وجوالهيُتلفان تلقائياً عند اكتمال الخدمة، وبحد أقصى أربع وعشرون ساعة
سجلات المواعيد بعد الإتلافتبقى مجهولة الهوية لأغراض إحصائية
رموز التحققدقائق معدودة
بيانات حساب المنشأةمدة الاستخدام، ثم ثلاثون يوماً بعد الإنهاء
بيانات الموظفينحتى إلغاء الصلاحية أو إنهاء الحساب
سجلات الأمن والدخولاثنا عشر شهراً

ويُنفَّذ الإتلاف بإجراء تقني آلي مجدول، لا بإجراء يدوي.

6. الإفصاح عن البيانات

لا تُباع البيانات الشخصية ولا يُتاجر بها ولا تُؤجَّر لأي طرف، تحت أي ظرف.

ويقتصر الإفصاح، وبالحد الأدنى اللازم، على:

  1. مزودي الاستضافة والبنية التحتية.
  2. مزودي خدمات البريد الإلكتروني والرسائل النصية.
  3. الجهات المختصة، عند ورود طلب نظامي أو أمر قضائي، وبالقدر الذي يفرضه الطلب.

ويلتزم هؤلاء بموجب عقود مبرمة معهم بمعالجة البيانات بتوجيه المشغّل وحده، وبعدم استخدامها لأغراضهم الخاصة.

7. النقل خارج المملكة

يُفصَح بوضوح أن بعض عمليات الاستضافة والمعالجة تُنفَّذ لدى مزودين تقع مراكز بياناتهم خارج المملكة العربية السعودية.

وقد اتُّخذت الضمانات الآتية: اختيار نطاقات جغرافية محددة وموثقة، وإبرام بنود تعاقدية تُلزم المزود بحماية البيانات، وتشفير البيانات أثناء النقل وأثناء التخزين، وقصر المنقول على الحد الضروري.

8. أمن البيانات

تُطبَّق تدابير تنظيمية وتقنية تتناسب مع طبيعة البيانات وحجم المخاطر، ومنها:

  1. تشفير الاتصال بالكامل.
  2. تشفير البيانات المخزَّنة.
  3. عزل بيانات كل منشأة عن غيرها على مستوى قاعدة البيانات.
  4. تطبيق مبدأ أقل صلاحية ممكنة.
  5. تخزين كلمات المرور بصيغة مشفَّرة غير قابلة للاسترجاع.
  6. تسجيل عمليات الوصول ومراجعتها دورياً.

ولا يمكن ضمان أمن مطلق لأي نظام معلوماتي، ويُتعامل مع ذلك بالتحسين المستمر.

9. حوادث البيانات

عند وقوع تسريب أو تلف أو وصول غير مشروع، تُبلَّغ الجهة المختصة خلال المدة النظامية، ويُبلَّغ صاحب البيانات أو المنشأة المعنية متى كانت الحادثة قد تُسبب ضرراً، وتُوثَّق الحادثة وأسبابها والإجراءات التصحيحية المتخذة.

10. حقوق أصحاب البيانات

  1. الحق في العلم بالأساس النظامي للجمع والغرض منه.
  2. الحق في الوصول إلى البيانات المحفوظة.
  3. الحق في الحصول على نسخة بصيغة واضحة وقابلة للقراءة آلياً.
  4. الحق في التصحيح لما كان غير صحيح أو غير مكتمل أو غير محدَّث.
  5. الحق في الإتلاف متى لم تعد البيانات لازمة للغرض، فيما عدا ما يلزم الاحتفاظ به بموجب نظام سارٍ.
  6. الحق في سحب الموافقة في أي وقت، دون أثر على مشروعية المعالجة السابقة للسحب.

وتُقدَّم الطلبات إلى: [email protected]

ويُستجاب لها خلال ثلاثين يوماً من تاريخ استلامها، وإذا اقتضى الأمر مدة إضافية أُبلغ صاحب الطلب بذلك وبسببه.

ولمن لم يرضَ عن معالجة طلبه أن يتقدم بشكوى إلى الجهة المختصة بحماية البيانات الشخصية في المملكة.

11. الرسائل التسويقية

تُطلب الموافقة عليها بشكل منفصل وصريح واختياري، ولا تُجعل شرطاً للحصول على الخدمة.

ولا يُفعَّل خيار الموافقة تلقائياً، بل يختاره صاحبه بنفسه، وله سحبه في أي وقت من إعدادات الحساب أو عبر رابط إلغاء الاشتراك المُدرج في كل رسالة.

أما الرسائل التشغيلية الضرورية، كالتنبيه الأمني وإعادة تعيين كلمة المرور، فلا تُعد رسائل تسويقية ولا تخضع للإلغاء لكونها لازمة لتنفيذ الخدمة.

ولا تُستخدم بيانات عملاء المنشآت في أي غرض تسويقي على الإطلاق، لا لصالح المشغّل ولا لصالح غيره.

12. ملفات تعريف الارتباط

تُستخدم الملفات الضرورية لتشغيل المنصة، كالحفاظ على جلسة الدخول وتأمينها، ولا يمكن تعطيلها لأن الخدمة لا تعمل بدونها.

وإذا استُخدمت مستقبلاً ملفات تحليلية أو تسويقية، فستُطلب الموافقة المسبقة عليها بشكل منفصل مع إتاحة خيار الرفض.

13. ناقصو الأهلية

الخدمة موجهة إلى المنشآت التجارية. وإذا كان صاحب البيانات ناقص أهلية أو فاقدها، فتُشترط موافقة وليه أو الوصي عليه. وإذا عُلم بجمع بيانات قاصر دون الأساس النظامي اللازم، أُتلفت فوراً.

14. تحديث السياسة

يجوز تحديث هذه السياسة، وتُنشر النسخة المحدَّثة مع بيان رقمها وتاريخ نفاذها. وفي حال التعديل الجوهري، يُشعر المشترك قبل النفاذ.

15. التواصل

للتواصل: [email protected]

لأي استفسار بخصوص هذه الصفحة، راسلنا على [email protected]