كيف نحمي بياناتك في خطوات
الإصدار 2026-10-04.1 — آخر تحديث: 4 أكتوبر 2026
نجمع الحد الأدنى اللازم لتشغيل الحساب، حل المشاكل، إدارة المدفوعات، حماية المنصة وتحسينها. لا نبيع البيانات الشخصية، ولا نخزن أرقام البطاقات أو رمز CVV داخل خادم خطوات.
1. الجهة المسؤولة عن المعالجة
تُدار المنصة بواسطة سمآرت آند انتيليجنت جيرني. ويمكن التواصل بخصوص الخصوصية عبر صفحة «تواصل معنا» أو البريد aldhhmshi@gmail.com.
2. البيانات التي قد نجمعها
قد تشمل بيانات الحساب مثل الاسم والبريد الإلكتروني، إعدادات التنبيهات، بيانات الاستخدام الضرورية لتشغيل الميزات، ومعرفات الطلبات والفواتير وحالة الدفع والمبلغ والباقة والتواريخ. لأغراض الحماية قد نحفظ بصمات تجزئة غير قابلة للاستخدام المباشر لعنوان IP ومتصفح المستخدم بدل حفظ القيم الخام في سجلات الأمان كلما أمكن.
3. بيانات الدفع
يتم إدخال بيانات البطاقة في صفحة دفع مستضافة لدى مزود الدفع، ولا تمر بيانات البطاقة الكاملة أو CVV عبر خادم خطوات. نحتفظ فقط بالمعلومات اللازمة لإدارة العملية مثل معرف الطلب أو الفاتورة، المبلغ، العملة، حالة الدفع، الباقة، ومعرف عملية الدفع عند الحاجة للمطابقة أو الاسترداد.
4. أسئلة الذكاء الاصطناعي وحل المشاكل
تعالج المنصة نص السؤال بالقدر اللازم لتقديم الإجابة. لا ننسخ نص المشكلة إلى سجل الفوترة أو سجل الأحداث الأمنية. قد تتم معالجة السؤال لدى مزود ذكاء اصطناعي بحسب إعداد التكامل المفعّل، مع تقليل البيانات المرسلة قدر الإمكان. لا ينبغي للمستخدم إرسال كلمات المرور أو رموز التحقق أو بيانات البطاقة أو مستندات حساسة في حقل السؤال.
5. الموقع الجغرافي
عند استخدام ميزة العثور على أقرب فرع، يُطلب إذن الموقع من المتصفح لحظيًا لفتح نتيجة مناسبة في Google Maps. لا نخزن إحداثيات موقعك في قاعدة بيانات المنصة ضمن هذه الميزة.
6. أغراض المعالجة
نستخدم البيانات لإنشاء الحساب وإدارته، حفظ الرصيد والاشتراكات، التحقق من المدفوعات، منع التلاعب والإنفاق المزدوج، تشغيل جلسات حل المشاكل، منع إساءة الاستخدام، إرسال التنبيهات التي طلبها المستخدم، قياس الأداء بعد الموافقات المطلوبة، والوفاء بالالتزامات النظامية والمحاسبية والأمنية.
7. الأساس النظامي وتقليل البيانات
نلتزم بمبادئ النظامية والشفافية وتحديد الغرض وتقليل البيانات وفق الأنظمة المعمول بها في المملكة. لا نطلب بيانات شخصية لا نحتاجها للغرض المعلن، ونتوقف عن الاحتفاظ بها عندما تنتفي الحاجة ما لم يوجد التزام نظامي أو مصلحة مشروعة مسموح بها تقتضي الاحتفاظ بها.
8. الإفصاح ومقدمو الخدمة
قد نعتمد على مقدمي استضافة وبريد وقياس وذكاء اصطناعي ودفع إلكتروني لتقديم الخدمة. تتم مشاركة الحد الأدنى اللازم مع مقدم الخدمة ذي العلاقة. لا تعني الاستعانة بمقدم خدمة منحه حق استخدام البيانات لأغراض مستقلة خارج ما تسمح به العلاقة النظامية وسياساته المعلنة.
9. المعالجة أو النقل خارج المملكة
قد تتم بعض المعالجة التقنية لدى مزود خارجي بحسب موقع بنيته التحتية. عند انطباق متطلبات نقل البيانات الشخصية خارج المملكة، نلتزم بالضوابط النظامية ذات الصلة قبل تفعيل التكامل أو نقل البيانات.
10. مدة الاحتفاظ
تحتفظ سجلات الطلبات والدفع وقبول السياسات للمدة اللازمة للوفاء بالالتزامات النظامية والمحاسبية وحماية الحقوق. أما سجلات الحد من الطلبات فقصيرة الأجل، ويتم تنظيف سجلات الأمان التشغيلية منخفضة الخطورة دوريًا. قد تبقى السجلات الأمنية الجوهرية مدة أطول إذا كانت لازمة للتحقيق أو حماية المنصة.
11. ملفات الارتباط والجلسات والإعلانات
نستخدم ملف جلسة ضروري لتسجيل الدخول والحماية. عند تفعيل Monetag، قد يظهر إعلان داخل الصفحة للزائر غير المسجل في دليل الإجراءات بعد موافقته على الإعلانات غير الضرورية. قد تستخدم Monetag ملفات ارتباط ومعرفات لقياس الإعلان وتحديد تكراره وتخصيصه؛ ويمكن الاطلاع على سياسة Monetag وخيارات إيقاف التخصيص لديها. يمكنك رفض الإعلان من رسالة الموافقة، أو سحب الموافقة المحفوظة من هذا الزر: .
عند تفعيل Google AdSense لاحقًا، قد تستخدم Google وموردون خارجيون ملفات ارتباط لعرض الإعلانات وقياسها، وقد تتيح ملفات ارتباط Google الإعلانية لها ولشركائها عرض إعلانات مبنية على زيارات المستخدم لهذه المنصة أو لمواقع أخرى. يمكن للمستخدم إدارة تخصيص إعلانات Google أو إيقافه من إعدادات إعلانات Google. لن نفعّل وسوم AdSense قبل توفر بيانات حساب صحيحة، وسنطبق آلية الموافقة المطلوبة للمناطق التي تشترطها Google أو الأنظمة المعمول بها قبل تقديم إعلانات مخصصة فيها. ملفات الجلسة الضرورية لا تستخدم للإعلانات السلوكية.
12. حقوق المستخدم
يستطيع صاحب البيانات طلب المعلومات المتعلقة ببياناته وممارسة الحقوق المقررة له نظامًا بحسب الحالة، بما في ذلك الوصول أو التصحيح أو الإتلاف عند انطباقها. يتم تقديم الطلب عبر قنوات التواصل المنشورة.
13. الأمان
نستخدم اتصالات HTTPS، جلسات آمنة، حماية CSRF وSame-Origin، حدود طلبات، سجلات تدقيق، صلاحيات وصول، معاملات قاعدة بيانات تمنع الإنفاق المزدوج، والتحقق من حالة الدفع من الخادم قبل منح الرصيد. لا يوجد نظام خالٍ تمامًا من المخاطر، ونراجع الضوابط بصورة دورية.
14. التسويق المباشر
لا يعني إنشاء الحساب الموافقة تلقائيًا على التسويق المباشر. عند استخدام الرسائل التسويقية المباشرة سنطبق آلية الموافقة والانسحاب المطلوبة وفق الأنظمة ذات الصلة.
15. تحديث السياسة
قد نحدّث السياسة عند إضافة خدمات أو مزودي معالجة أو تغير المتطلبات النظامية. عند وجود تغيير جوهري مرتبط بخدمة مدفوعة قد نطلب موافقة جديدة، ويتم حفظ رقم إصدار السياسة المقبول مع الطلب.
مراجع نظامية عامة
منصة حوكمة البيانات الوطنية — نظام حماية البيانات الشخصية وأدلته
وزارة التجارة — نظام التجارة الإلكترونية واللائحة والأدلة
