سياسة الخصوصية
توضح سياسة الخصوصية هذه كيفية قيام خالد أبوبكر وSigmantic Digital Technology (يُشار إليهما مجتمعَين بـ "نحن" أو "نا") بجمع المعلومات ومعالجتها وتأمينها والاحتفاظ بها والإفصاح عنها فيما يتعلق بمواقعنا الإلكترونية وتطبيقاتنا للهاتف المحمول ومنصات SaaS وبوابات العملاء ولوحات التحكم وواجهات البرمجة (APIs) والأدوات التشغيلية وأي خدمات رقمية أخرى حالية أو مستقبلية نُشغّلها. صيغت هذه السياسة بأسلوب شفاف وجاهز للتدقيق ومتوافق مع لوائح الخصوصية الدولية بما فيها GDPR في الاتحاد الأوروبي والمملكة المتحدة واللوائح الوطنية المماثلة.
نطاق هذه السياسة
تنطبق هذه السياسة على كل منتج وخدمة وتطبيق ومنصة وواجهة رقمية نُشغّلها حالياً أو قد نُشغّلها مستقبلاً تحت الكيانين القانونيين خالد أبوبكر وSigmantic Digital Technology.
تشمل دون حصر: المواقع التسويقية والمؤسسية، تطبيقات الهاتف الموزعة عبر Google Play وApple App Store، منتجات SaaS عبر الويب، بوابات العملاء والشركاء، وحدات التشغيل الداخلية، لوحات التحكم الإدارية، واجهات البرمجة العامة والخاصة، نقاط التكامل، وأي أدوات رقمية مرافقة.
في حال نشر منتج محدد إشعاراً تكميلياً (مثل إفصاح داخل التطبيق أو ملحق على مستوى الخدمة)، فإن هذا الإشعار يعمل بالتوازي مع هذه السياسة وليس بديلاً عنها.
فئات المعلومات التي نجمعها
نجمع فقط المعلومات اللازمة لتشغيل خدماتنا، وتأمين حسابات المستخدمين، والوفاء بالالتزامات التعاقدية، واستيفاء المتطلبات القانونية. تصف الفئات التالية البيانات التي قد نعالجها عادةً.
معلومات الحساب
- المعرّفات التي تقدمها عند التسجيل، مثل الاسم الكامل، البريد الإلكتروني المهني، رقم الهاتف، اسم الجهة، الدور أو المسمى الوظيفي.
- بيانات المصادقة (تُخزَّن كلمات المرور كملخصات تشفيرية مُملَّحة، ولا نخزّن أبداً كلمات المرور كنص ظاهر).
- تفضيلات الملف الشخصي واللغة والمنطقة الزمنية وتفضيلات الإشعارات.
البيانات التشغيلية
- السجلات التي تنشئها أو تعالجها داخل المنصة، مثل التذاكر، أوامر العمل، الأصول، عناصر المخزون، المستندات، الإعدادات، وأحداث سير العمل.
- الملفات والمرفقات التي ترفعها (مثل ملفات PDF، صور المعدات، النماذج الممسوحة، التصديرات، أو الأدلة التشغيلية).
- تفاعلات الخدمة، بما في ذلك التعليقات وتغييرات الحالة والموافقات والإجراءات ذات الصلة بالتدقيق.
معلومات الجهاز والاتصال
- طراز الجهاز، إصدار نظام التشغيل، إصدار التطبيق، اللغة، ومعرفات التثبيت اللازمة لتقديم الخدمة ومنع الإساءة.
- عنوان IP والموقع التقريبي المستنتج منه، وبيانات الاتصال المستخدمة لتأمين الجلسات ومنع الاحتيال.
- تشخيصات الأعطال وآثار الأداء وسجلات الأخطاء، بحدود ما يلزم لتصحيح الأخطاء وتحسين الموثوقية.
بيانات المصادقة والجلسات وواجهات البرمجة
- رموز الجلسة، رموز التحديث، ومفاتيح API قصيرة العمر التي تُصدر للعميل للحفاظ على حالة المصادقة.
- بيانات استدعاءات API — نقطة النهاية، الحالة، الطابع الزمني، معرف المصدر — لأغراض المراقبة الأمنية وفرض حدود الاستخدام.
- حالة المصادقة الثنائية، رموز الاستعادة (تُخزَّن كملخصات)، وبصمة الأجهزة الموثوقة حيثما فعّلتها.
القياسات التحليلية وقياس استخدام المنتج
- تحليلات منتجات مجمَّعة تحترم الخصوصية، تساعدنا في فهم تبنّي الميزات والاستقرار، مثل عدد مرات النجاح في عرض صفحة.
- نحن لا نبيع بيانات التحليلات، ولا ندمجها مع معرّفات شخصية لأغراض الإعلانات.
الرسائل التي ترسلها إلينا
- البريد الإلكتروني، تذاكر الدعم، الرسائل داخل التطبيق، وأي مرفقات تقدمها عند التواصل معنا.
- الملاحظات، إجابات الاستبيانات، واقتراحات تحسين المنتج.
كيف نستخدم المعلومات
نعالج المعلومات فقط لأغراض محددة بوضوح تدعم تقديم الخدمة، والأمن، والامتثال القانوني، وتحسين المنتج المستمر.
- تقديم الخدمة — للمصادقة عليك، وعرض لوحات التحكم، وحفظ عملك، ومزامنة البيانات بين الأجهزة، وتوجيه الطلبات عبر واجهات البرمجة.
- أمن الحساب — لاكتشاف عمليات تسجيل الدخول غير الطبيعية، وفرض حدود الاستخدام، ومنع الإساءة الآلية، والحماية من حشو بيانات الاعتماد والاستيلاء على الحسابات.
- دعم العملاء — للتحقيق في المشكلات التي تبلّغ عنها وحلها، والرد على طلبات الامتثال أو الفوترة أو الميزات.
- هندسة الموثوقية — لاكتشاف الأعطال، التراجعات، ارتفاع زمن الاستجابة، والقيام بالاستعادة أو الإصلاح العاجل عند الحاجة.
- تحسين المنتج — لقياس تبنّي الميزات بشكل مُجمَّع وتحديد أولويات الاستثمار في خارطة الطريق.
- الالتزامات القانونية والتنظيمية — للامتثال للقانون المعمول به، أوامر المحاكم، الطلبات القانونية، وإنفاذ شروط الخدمة.
النقل والتخزين الآمنان
- تُشفَّر جميع حركة الشبكة بين تطبيقاتنا والخوادم أثناء النقل باستخدام TLS 1.2 أو أعلى مع مجموعات تشفير حديثة وتثبيت شهادات حيثما يلزم.
- تُشفَّر البيانات الحساسة أثناء التخزين على طبقة التخزين الأساسية (قاعدة البيانات، التخزين الكائني) باستخدام AES-256 أو ما يعادله.
- النسخ الاحتياطية والنسخ المتماثلة ترث نفس ضمانات التشفير وتُخزن في مناطق توفر مناسبة جغرافياً.
- تُدار المفاتيح عبر بنية تحتية متينة لإدارة المفاتيح مع ضوابط وصول صارمة، وتدوير دوري، وتسجيل لكل عملية على المفاتيح.
أذونات تطبيقات الهاتف المحمول
تطلب تطبيقاتنا فقط الأذونات اللازمة لتشغيل الميزات التي تختار استخدامها. يُرفق بكل طلب إذن مبرر سياقي، ويمكنك مراجعة أي إذن أو إلغائه في أي وقت من إعدادات جهازك.
للاطلاع على الإفصاح الكامل لكل إذن — بما في ذلك النطاق على Android/iOS، وما إذا كان اختيارياً أو إلزامياً، وسلوك التخزين والمشاركة — راجع صفحة الإفصاح عن أذونات التطبيقات.
الوصول إلى الكاميرا
عندما تطلب تطبيقاتنا الوصول إلى كاميرا الجهاز، فإن هذا الوصول يُستخدم حصراً للميزات التشغيلية مثل قراءة الباركود، التعرف على رمز QR، التقاط المستندات، وتصوير الأصول.
- لا يحدث الوصول إلى الكاميرا إلا أثناء تفاعل مباشر من المستخدم، مثل فتح الماسح الضوئي أو إرفاق صورة بسجل.
- لا يوجد التقاط في الخلفية، ولا تسجيل مستمر، ولا تنشيط صامت للكاميرا.
- تُعالَج إطارات الكاميرا الأولية المستخدمة للمسح الحي بشكل مؤقت في ذاكرة الجهاز ولا تُحفظ في التخزين ما لم ترفع صورة بشكل صريح.
- لا نقوم بأي تعرف على الوجه، أو ملف تعريف حيوي، أو أي شكل من أشكال استنتاج الهوية باستخدام الكاميرا.
- الصور التي تختار رفعها تُنقل عبر قنوات مشفرة وتُخزَّن بنفس الحماية المطبقة على البيانات التشغيلية الأخرى.
- بيانات الكاميرا لا تُباع ولا تُؤجَّر ولا تُشارك مع معلنين خارجيين أو أطراف ثالثة غير ذات صلة.
الملفات والمرفقات وعمليات الرفع
- يمكنك رفع ملفات إلى خدماتنا — مستندات، صور، جداول بيانات، تصديرات، نسخ احتياطية للإعدادات، أو أدلة تشغيلية.
- يُخزَّن المحتوى المرفوع في تخزين كائني مشفّر ويرتبط بمساحة العمل أو الحساب الذي رفعه.
- الوصول إلى المحتوى المرفوع مقصور على الأعضاء المصادَق عليهم في تلك المساحة وعلى الكوادر الإدارية المخوَّلة وفق إجراءات داخلية موثقة.
- تحتفظ بملكية كل المحتوى الذي ترفعه. نعالجه حصراً لتقديم الخدمة التي تعاقدت معنا عليها.
الإشعارات والمراسلات
- نرسل إشعارات تشغيلية ومعاملاتية (مثل تعيين التذاكر، تغييرات كلمة المرور، تنبيهات الأمن) عبر الدفع والبريد الإلكتروني وداخل التطبيق — وعند موافقتك — عبر الرسائل النصية أو منصات المراسلة.
- تُخزَّن رموز الدفع الصادرة من خدمة الإشعارات لدى Apple أو Firebase Cloud Messaging فقط لإيصال الإشعارات إلى جهازك.
- يمكنك تعطيل فئات الإشعارات من داخل التطبيق أو من إعدادات الجهاز دون التأثير على حسابك بأي شكل آخر.
الوصول الاختياري للموقع
قد تستخدم بعض الميزات التشغيلية — مثل أوامر العمل الموسومة جغرافياً، تتبع موقع الأصول الذي يفعّله مشرف الجهة، أو توجيه مناطق الخدمة — موقع الجهاز عند التفعيل الصريح.
- الوصول إلى الموقع اختياري دائماً. يعمل التطبيق بكامل وظائفه بدونه.
- يُطلب الموقع في المقدمة فقط عند الحاجة لسير عمل محدد ويُفصح عنه عبر طلبات نظام التشغيل الأصلية.
- يُطلب الموقع في الخلفية فقط عندما يفعّل مشرف الجهة ميزة تتطلب ذلك، وبعد موافقة منفصلة داخل التطبيق.
- تُنقل إحداثيات الموقع عبر قنوات مشفرة وتُخزَّن فقط حين ترتبط بإجراء مستخدم متعمد (مثل تسجيل الحضور في موقع).
ممارسات الأمن والوصول الداخلي
- تفرض أنظمة الإنتاج ضوابط وصول قائمة على الأدوار ومبدأ أقل صلاحية ممكنة، ويحصل المهندسون فقط على الوصول اللازم لأداء أدوارهم.
- الوصول الإداري محمي بالمصادقة الثنائية ويُمنح عند الحاجة فقط حيثما أمكن.
- كل إجراء إداري على بيانات الإنتاج يُسجَّل في سجل تدقيق غير قابل للتعديل ويُحتفظ به وفق سياسة الاحتفاظ بالبيانات.
- تُدار التعليمات البرمجية والبنية التحتية والأسرار عبر عمليات تغيير مراجَعة، ولا تُضمَّن الأسرار أبداً في مستودعات المصدر.
- نُجري مراجعات أمنية دورية للاعتمادات وتكوين البنية التحتية وصلاحيات الوصول.
تُوصف الضمانات الهندسية بالتفصيل في صفحة الأمان وحماية البيانات.
الاحتفاظ بالبيانات
نحتفظ بالمعلومات فقط للمدة اللازمة لتقديم الخدمة، والوفاء بالالتزامات القانونية، وحل النزاعات، وإنفاذ الاتفاقيات. تُوثَّق فترات الاحتفاظ الخاصة بكل فئة في سياسة الاحتفاظ بالبيانات.
حقوقك
وفقاً للقانون المعمول به، يحق لك:
- الوصول إلى المعلومات الشخصية التي نحتفظ بها عنك.
- تصحيح المعلومات غير الدقيقة أو غير المكتملة.
- طلب حذف معلوماتك (انظر صفحة طلب حذف البيانات).
- الاعتراض على بعض أنشطة المعالجة أو تقييدها.
- استلام معلوماتك بصيغة قابلة للنقل وقابلة للقراءة الآلية.
- سحب أي موافقة سبق منحها، دون التأثير على مشروعية المعالجة السابقة.
- تقديم شكوى إلى الجهة الرقابية في ولايتك القضائية.
لممارسة أي من هذه الحقوق، تواصل معنا عبر القنوات أدناه. نرد على الطلبات الموثقة ضمن المهل المحددة قانونياً (وعلى أي حال خلال 30 يوماً حيثما أمكن).
النقل الدولي للبيانات
قد تعالج خدماتنا المعلومات في ولايات قضائية مختلفة عن بلد إقامتك. عند نقل البيانات الشخصية من المنطقة الاقتصادية الأوروبية أو المملكة المتحدة إلى خارجها، نعتمد على ضمانات ملائمة، بما في ذلك البنود التعاقدية القياسية للمفوضية الأوروبية وأي تدابير تكميلية يفرضها الاجتهاد القضائي.
خصوصية الأطفال
خدماتنا مصممة للاستخدام المهني والتشغيلي وليست موجهة للأطفال دون 16 عاماً. لا نجمع عمداً معلومات شخصية من القاصرين. إذا علمنا بأننا تلقينا مثل هذه المعلومات عن غير قصد، سنحذفها فوراً.
تغييرات هذه السياسة
قد نُحدّث هذه السياسة من وقت لآخر لتعكس التغييرات في خدماتنا أو في المشهد القانوني أو في الممارسات التشغيلية. يُظهر تاريخ "آخر تحديث" أحدث مراجعة. ستُبلَّغ التغييرات الجوهرية من خلال إشعار بارز داخل المنتج أو عبر البريد الإلكتروني لمشرفي الحسابات النشطة.
تواصل معنا
لأي استفسار حول هذه السياسة، أو لممارسة حق من حقوق الخصوصية، أو لتصعيد قضية، تواصل مع:
- Sigmantic Digital Technology — مكتب الخصوصية
- البريد الإلكتروني: contact@khalidaboubakr.com
- المسؤول التشغيلي
- خالد أبوبكر · contact@khalidaboubakr.com
هل لديك سؤال أو طلب يتعلق بالخصوصية؟
يمكنك التواصل مع فريقنا للحصول على رد رسمي خلال أيام عمل قليلة.