سياسة الخصوصية
النسخة 1.2 — آخر تحديث: 2026-05-07
١.مقدمة
تصف هذه السياسة طريقة جمع منصة "مُعقّب" (يُشار إليها فيما يلي بـ "نحن"، "المنصة") لبياناتك الشخصية، ومعالجتها، وحمايتها، ومشاركتها، عند استخدامك للخدمات المقدّمة عبر الموقع almuaqib.com أو بوت Telegram (@almuaqib_bot).
نلتزم بنظام حماية البيانات الشخصية الصادر بالمرسوم الملكي رقم (م/19) لعام 1443هـ ولوائحه التنفيذية، وكافة الأنظمة السعودية ذات الصلة.
٢.هوية المتحكّم بالبيانات
| الاسم التجاري | مُعقّب (Muaqib) |
| الكيان القانوني | وثيقة عمل حر سارية مرخّصة من وزارة الموارد البشرية والتنمية الاجتماعية |
| البلد | المملكة العربية السعودية |
| البريد الإلكتروني (يشمل التواصل العام، الدعم، وحماية البيانات DPO) | info@almuaqib.com |
تفاصيل الترخيص الكاملة (الاسم النظامي للمالك، رقم الوثيقة، تاريخ السريان) تُقدَّم عند الطلب الرسمي للأطراف المعنيّة (الجهات الرقابية، الشركاء التجاريون، أصحاب طلبات نظام حماية البيانات). راسلنا على البريد أعلاه للحصول عليها.
٣.الأساس النظامي للمعالجة
نعالج بياناتك بناءً على أحد الأسس التالية وفق المادة (5) من نظام حماية البيانات الشخصية:
- موافقتك الصريحة عند التسجيل واستخدام الخدمة
- تنفيذ التزامات تعاقدية (تقديم الخدمة المتفق عليها)
- المصلحة المشروعة (الأمان، تحسين الخدمة، منع الاحتيال)
- الامتثال لنظام (متطلبات الفوترة الضريبية وغيرها)
٤.البيانات الشخصية التي نجمعها
٤.١ بيانات صاحب المنشأة (المستخدم)
- الاسم
- رقم الجوال
- البريد الإلكتروني
- معرّف Telegram (chat_id) — يُربط عند ضغطك deep link التفعيل
- اسم المنشأة ونشاطها التجاري
- بيانات الباقة والاشتراك
- معلومات الدفع — تُعالَج بالكامل عبر Moyasar (بوابة دفع سعودية مرخّصة من البنك المركزي ومتوافقة مع PCI DSS Level 1). نخزّن token مرجعي لعمليات الفوترة المتكرّرة، ولا نخزّن رقم البطاقة الكامل أبداً
٤.٢ بيانات الموظفين (يُدخلها صاحب المنشأة)
- الاسم
- رقم الهوية الوطنية أو الإقامة
- الجنسية
- المسمى الوظيفي
- الراتب
- تاريخ بدء العمل
- تواريخ انتهاء الإقامة وتأشيرة العمل وقيمة التأمين
إقرار المستخدم وإخلاء مسؤولية:
صاحب المنشأة هو المتحكّم الأساسي في بيانات موظفيه. عند قبوله الشروط، يُقرّ بأنه حصل على الموافقات النظامية اللازمة من موظفيه (أو يستند إلى أساس نظامي آخر صحيح) لإدخال بياناتهم في النظام. مُعقّب يعمل بصفة معالج فرعي لهذه البيانات.
يتحمل صاحب المنشأة المسؤولية القانونية الكاملة عن صحة هذه البيانات ونظامية جمعها، ويُخلي مسؤولية منصة مُعقّب من أي مطالبات قانونية أو عمالية تنشأ عن إدخاله لبيانات موظفيه دون علمهم أو موافقتهم.
٤.٣ بيانات تقنية تلقائية
- عنوان IP (للأمان ومنع الاحتيال)
- نوع المتصفح والجهاز
- أوقات الزيارة
- سجلات التفاعل مع البوت
٥.كيف نستخدم بياناتك
| الغرض | البيانات المستخدمة |
|---|---|
| تقديم خدمات إدارة الموظفين والتنبيهات | بيانات المنشأة والموظفين |
| ربط حساب Telegram والمصادقة | رقم الجوال + معرّف Telegram |
| تنبيهات الوثائق المنتهية على Telegram | معرّف Telegram + بيانات الوثائق |
| الدعم والاستفسارات | الإيميل والجوال |
| الفوترة والاشتراك المتكرّر | إيميل + token الدفع من Moyasar |
| تحسين الخدمة (مجمّع ومُجهّل) | البيانات التقنية |
| الأمان ومكافحة الاحتيال | IP وسجلات الدخول |
٦.الأطراف الثالثة (المعالجون الفرعيون)
نستعين بمزوّدي خدمات لتشغيل المنصة. كل مزوّد ملزم باتفاقية معالجة بيانات:
| المزوّد | الغرض | الموقع |
|---|---|---|
| Airtable | تخزين بيانات المنشآت والموظفين | الولايات المتحدة |
| Netlify | استضافة الموقع والخوادم | الولايات المتحدة |
| n8n.cloud | تشغيل أتمتة البوت والتنبيهات اليومية | الاتحاد الأوروبي |
| Telegram (Bot API) | إرسال التنبيهات للعميل | أيرلندا (سيرفرات أوروبا) |
| OpenAI (API) | تحليل ذكي للأسئلة (gpt-4.1-mini) | الولايات المتحدة |
| Moyasar | معالجة المدفوعات (PCI DSS Level 1) | السعودية |
| Resend | إرسال إيميلات التذكير والإشعارات | الولايات المتحدة |
🔒 ملاحظة هامة:
نستخدم خدمات الواجهة البرمجية (API) لشركة OpenAI، والتي تنصّ سياساتها رسمياً على عدم استخدام بيانات العملاء لتدريب نماذج الذكاء الاصطناعي الخاصة بها. بياناتك ومخرجات بوت مُعقّب لا تُستخدم لتدريب أي نموذج خارج عن نطاق خدمتك.
٧.نقل البيانات خارج المملكة
بعض المزوّدين أعلاه مقرّهم خارج المملكة. نلتزم بأحكام المادة (29) من نظام حماية البيانات الشخصية بـ:
- تشفير البيانات أثناء النقل (TLS 1.2+)
- توقيع اتفاقيات معالجة بيانات (DPAs) مع كل مزوّد
- التحقق من توفّر مستوى حماية كافٍ في الدولة المستقبِلة
- استخدام مزوّدين ذوي شهادات أمان دولية (SOC 2, ISO 27001)
باستخدامك للخدمة فإنك توافق صراحة على هذا النقل.
٨.مدة الاحتفاظ بالبيانات
| الحالة | المدة |
|---|---|
| فترة التجربة المجانية (14 يوم) | طوال الفترة |
| اشتراك نشط | طوال فترة الاشتراك |
| إلغاء الاشتراك | 7 أيام (فترة التراجع) ثم حذف فعلي |
| بعد الحذف | أرشيف مشفّر لمدة 30 يوم ثم حذف نهائي |
| سجلات الفوترة | 5 سنوات (التزام نظام ضريبة القيمة المضافة) |
| سجلات الأمان والوصول | 12 شهر |
| النسخ الاحتياطية | حتى 90 يوم |
٩.حقوقك وفق نظام حماية البيانات الشخصية
| الحق | كيف تمارسه |
|---|---|
| الوصول إلى بياناتك | راسلنا على info@almuaqib.com |
| تصحيح بيانات خاطئة | عبر صفحة /settings أو بمراسلتنا |
| حذف بياناتك | اضغط 'إلغاء الاشتراك' أو راسلنا |
| الاعتراض على المعالجة | بمراسلتنا — نوقف المعالجة خلال 30 يوماً |
| نقل بياناتك | نوفّرها بصيغة JSON خلال 14 يوماً |
| سحب موافقتك | يُطبّق على المعالجة المستقبلية فقط |
| تقديم شكوى | للهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا) |
نلتزم بالرد على طلباتك خلال 30 يوم عمل كحد أقصى.
١٠.الكوكيز والتتبّع
نستخدم session cookies فقط (ضرورية لتشغيل جلستك). لا نستخدم:
- كوكيز إعلانية
- كوكيز تتبّع عبر المواقع
- أدوات تحليلات من طرف ثالث (Google Analytics وغيرها)
١١.أمان البيانات
نطبّق إجراءات تقنية وتنظيمية تشمل:
- تشفير TLS 1.2+ لكل اتصال شبكي
- JWT لجلسات المستخدم مع HTTPS-only + HttpOnly cookies
- ربط الحساب عبر deep link مُوقّع بـ token عشوائي (32 حرف hex) — يثبت ملكيتك لحساب Telegram بدون مشاركة بيانات حساسة
- Encryption at rest على Airtable
- بيانات الدفع تُعالَج فقط داخل بنية Moyasar PCI DSS — مُعقّب لا يمسّها
- Access controls على لوحة الإدارة الداخلية
- سجلات تدقيق لكل عملية حسّاسة
في حال وقوع اختراق يؤثر على بياناتك، نُخطرك خلال 72 ساعة من اكتشافه، ونُبلّغ سدايا وفق المادة (20) من النظام.
١٢.حقوق الأطفال
الخدمة مخصّصة للمنشآت التجارية، ولا تُقدَّم للأفراد دون 18 عاماً. لا نجمع بيانات أطفال عن قصد.
١٣.التواصل والشكاوى
| القناة | المعلومات |
|---|---|
| للدعم العام والخصوصية | info@almuaqib.com |
| شكوى رسمية للجهة المختصة | سدايا — sdaia.gov.sa |
نلتزم بمعالجة شكاواك بشفافية وحياد.
١٤.التحديثات على السياسة
نحتفظ بحق تعديل هذه السياسة. عند أي تغيير جوهري:
- نُخطرك عبر إيميل + إشعار في لوحة التحكم قبل 30 يوم من السريان
- نُحدّث "تاريخ آخر تحديث" أعلى الصفحة
- استمرارك في استخدام الخدمة بعد الإخطار يُعتبر قبولاً للنسخة الجديدة
١٥.القانون الحاكم وتسوية النزاعات
تخضع هذه السياسة لـ:
- نظام حماية البيانات الشخصية السعودي
- نظام التجارة الإلكترونية السعودي
- أنظمة هيئة الاتصالات والفضاء والتقنية (CST)
في حال أي نزاع ينشأ عن هذه السياسة أو الخدمة، يخضع للاختصاص المختصّ ضمن نظام القضاء السعودي.