سياسة الخصوصية
الإصدار v1.3-2026-08 · آخر تحديث 2026-08-25
1. مقدمة وإطار قانوني
تلتزم شركة ممتلكات المحدودة ("الشركة"، "نحن") بحماية خصوصية مستخدمي منصتها. تُدار هذه السياسة وفقاً لأحكام نظام حماية البيانات الشخصية الصادر بالمرسوم الملكي رقم (م/19) وتاريخ 9/2/1443هـ، ولائحته التنفيذية، والإشراف الكامل للهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا) والمكتب الوطني لإدارة البيانات (NDMO).
2. البيانات التي نجمعها
- بيانات الهوية: الاسم الكامل، رقم الهوية الوطنية / الإقامة (يُخزَّن مشفّراً، ويُعرض منه آخر 4 أرقام فقط)، وصورة الهوية (تُجمع بموافقتك الصريحة للتحقق من هويتك كمالك، وتُحفظ مشفّرة، وتُحذف خلال 90 يوماً من قرار المراجعة — انظر مدد الاحتفاظ).
- بيانات التواصل: البريد الإلكتروني، رقم الجوال (يُتحقّق منه عبر OTP).
- بيانات الشركة: السجل التجاري، نوع الكيان، النشاط، عدد الموظفين، الموقع الإلكتروني.
- بيانات المشروع: التفاصيل المالية، دراسات الجدوى، صور المشروع ومقاطع الفيديو، شهادة الآيبان البنكية، اتفاقيات السرية (NDA) الموقّعة إلكترونياً.
- بيانات توثيق المشتري: صورة وثيقة الهوية المرفوعة للتحقق (تُحذف خلال 90 يوماً من قرار المراجعة — انظر مدد الاحتفاظ).
- سجلّات التوقيع الإلكتروني: عند توقيع عقد أو اتفاقية نحتفظ بأدلة التوقيع — الوقت، مرجع الهوية المُتحقَّق منها، عنوان IP ونوع المتصفح — كجزء من ملف العقد الملزم.
- المحادثات والمرفقات: رسائلك داخل المنصة ومرفقاتها تُخزَّن لتوثيق مسار الصفقة، وتخضع لفحصٍ آلي لمنع تبادل وسائل التواصل الخارجية والمحتوى المسيء.
- بيانات الدفع: تُعالَج كلياً عبر شريك الدفع المصرّح له وفقاً لمعايير PCI-DSS — لا نخزّن بيانات بطاقات الائتمان أو الحسابات البنكية على خوادمنا. ومشتريات تطبيق iOS تُعالَج عبر Apple ونحتفظ بمعرّفات عمليات الشراء (دون بيانات بطاقتك).
- بيانات الإحالة والإشعارات: رموز وعلاقات برنامج الإحالة، ورمز جهازك لإرسال إشعارات التطبيق (iOS).
- بيانات الاستخدام والتقنية: عنوان IP، نوع الجهاز والمتصفح، سجلّات الجلسة، تفاعلات المنصة، ومعرّف زائر مجهول (يُحفظ في متصفحك) يُستخدم لعدّ مشاهدات العروض قبل التسجيل وربطها بحسابك إن أنشأت حساباً لاحقاً.
3. الأساس القانوني للمعالجة
نُعالج بياناتك الشخصية وفقاً للأسس النظامية التالية (المادة 6 من النظام):
- موافقتك الصريحة عند تسجيل الحساب (المُسجّلة مع وسم زمني وإصدار السياسة).
- تنفيذ العقد بينك وبين المنصة (الوساطة التجارية).
- الامتثال للالتزامات النظامية (الفوترة الضريبية، مكافحة غسل الأموال، الاحتفاظ التجاري).
- المصالح المشروعة لتشغيل الخدمة وحمايتها (كشف الاحتيال، أمن المنصة).
4. مكان تخزين البيانات
تُخزَّن بياناتك على خوادم سحابية تقع داخل المملكة العربية السعودية (Saudi Cloud Computing Company — SCCC، منطقة الرياض). بعض الخدمات المساندة قد تستضاف عبر شبكة Cloudflare العالمية (واجهة الحماية وتسريع المحتوى فقط — لا تُحفظ بيانات شخصية في ذاكرتها).
5. مقدّمو الخدمات الخارجيون
نستعين بمقدّمي الخدمات التاليين، وتُحكم علاقتنا بهم اتفاقيات معالجة بيانات تلزمهم بمعايير حماية معادلة لما هو منصوص في النظام:
- StreamPay (شريك معالجة المدفوعات — معتمد من البنك المركزي السعودي).
- Authentica (إرسال رموز التحقق عبر الرسائل القصيرة).
- Resend (إرسال الإشعارات عبر البريد الإلكتروني).
- Google (تقويم Google وGoogle Meet لجدولة الاجتماعات وإرسال الدعوات — يُشارَك اسمك وبريدك عند حجزك لاجتماع؛ واستقبال رسائل بريد الدعم المُرسَلة إلى support@ عبر Gmail؛ وقياس تحويلات الإعلانات بموافقتك فقط عبر لافتة الموافقة).
- X — تويتر سابقاً (قياس تحويلات الحملات الإعلانية — بموافقتك فقط عبر لافتة الموافقة).
- Cloudflare (الحماية من الهجمات وتسريع المحتوى، وخدمة Turnstile للتحقق من أن الزائر إنسان عند التسجيل والدخول وطلب رموز التحقق): تعمل Turnstile في الوضع الخفي بلا أي تفاعل منك، وتفحص إشارات المتصفح والجهاز لتمييز الآلي عن البشري دون تتبّعك عبر المواقع. راجع ملحق خصوصية Turnstile من Cloudflare.
- Apple (تسجيل الدخول بحساب Apple، وإشعارات التطبيق عبر خدمة APNs، ومشتريات App Store داخل تطبيق iOS — وتُلغى رموز Apple عند حذف حسابك).
- خوادم الختم الزمني العامة OpenTimestamps (تثبيت زمني للمستندات الموقَّعة): تُرسَل بصمة تشفيرية (SHA-256) للمستند فقط — لا المستند نفسه ولا أي بيانات شخصية — إلى خوادم تقويم عامة خارج المملكة لإثبات تاريخ التوقيع بشكل مستقل غير قابل للتلاعب.
- Anthropic (مزوّد نماذج الذكاء الاصطناعي): يشغّل مساعد المنصة والردود الآلية، والمسودات والملخصات المقترحة لفريقنا، والتقييم الذكي للمشاريع، والتحليل الآلي للوثائق المرفوعة لأغراض التحقق — وتبقى نتائجه خاضعة لمراجعة بشرية. تُرسَل البيانات اللازمة لكل مهمة فقط مع حجب المعرّفات الحساسة حيث أمكن، ولا تُستخدم بياناتك لتدريب النماذج.
6. مدد الاحتفاظ بالبيانات
- الحساب النشط: تُحفظ البيانات طوال فترة استخدام الحساب.
- وثائق التحقق من الهوية (صور الهوية/الإقامة): تُحذف خلال 90 يوماً من قرار التحقق.
- الفواتير والعمولات: 10 سنوات (التزام نظامي ضريبي ومحاسبي).
- العقود الموقّعة: حتى انتهاء العقد + 5 سنوات (احتياطي قانوني).
- سجلّ التدقيق الإداري: 5 سنوات (متطلب امتثال).
- سجلّات تسجيل الدخول والـ IP: 90 يوماً.
- محادثات المساعد الذكي: تبقى في حسابك ويمكنك حذفها بنفسك في أي وقت من داخل المساعد.
- سجلات التصفح التحليلية داخل المنصة: 12 شهراً.
8. حقوقك بموجب النظام
يمنحك نظام حماية البيانات الشخصية الحقوق التالية. نلتزم بالاستجابة لطلباتك خلال 30 يوماً من تاريخ استلامها:
- حق الوصول والاطّلاع: تنزيل نسخة كاملة من بياناتك من إعدادات الحساب ("تنزيل بياناتي").
- حق التصحيح: تحديث بياناتك مباشرةً من إعدادات الحساب.
- حق الحذف: طلب حذف الحساب من إعدادات الحساب ("حذف الحساب"). تُجهَّل البيانات الشخصية فوراً مع الاحتفاظ بالسجلات المالية للمدة النظامية المذكورة أعلاه.
- حق الاعتراض: إلغاء الاشتراك في الرسائل التسويقية من إعدادات الإشعارات (افتراضياً: مغلقة).
- حق سحب الموافقة: يحقّ لك سحب موافقتك في أي وقت — يؤدي ذلك إلى إيقاف معالجة بياناتك مستقبلاً.
- حق تقديم شكوى: في حال عدم الاستجابة، يحقّ لك التواصل مع المكتب الوطني لإدارة البيانات عبر ndmo.gov.sa.
9. إجراءات حماية البيانات
- تشفير البيانات أثناء النقل (TLS 1.2+) وأثناء التخزين على مستوى القرص.
- يُخزَّن رقم الهوية الوطنية مشفّراً (AES-256) ولا يُحفظ بنصّه الصريح، مع استخدام تجزئة أحادية الاتجاه للمطابقة الآمنة دون كشف الرقم.
- سياسات صلاحيات صارمة (Row-Level Security) تضمن أن يصل كل مستخدم لبياناته فقط.
- مصادقة متعددة العوامل ومفاتيح المرور (Passkeys) متاحة لحماية الحسابات.
- مراقبة مستمرة 14×24 مع نظام إنذار مبكّر للأنشطة المشبوهة.
- نسخ احتياطية يومية لقاعدة البيانات تُحفظ داخل المملكة.
10. الإخطار بحالات اختراق البيانات
في حال وقوع اختراق للبيانات الشخصية قد يُسبّب ضرراً للمستخدمين، نلتزم بإخطار المكتب الوطني لإدارة البيانات (NDMO) خلال 72 ساعة من اكتشاف الاختراق وفقاً لأحكام النظام، وإخطار المستخدمين المتأثّرين خلال نفس المدة عبر البريد الإلكتروني المُسجَّل.
11. ملفات تعريف الارتباط (Cookies)
نستخدم نوعين من ملفات تعريف الارتباط: (1) ملفات ضرورية لتشغيل المنصة وإدارة الجلسة وأمنها — وتشمل تشخيص الأعطال (عبر نظام مراقبة نُشغّله بأنفسنا داخل نطاقنا مع حجب المعرّفات الحساسة) للحفاظ على استقرار الخدمة وأمنها، (2) ملفات تحليلية وإعلانية اختيارية (قياس تحويلات الحملات عبر Google وX) لا تُفعَّل إلا بموافقتك عبر لافتة الموافقة. كما يخزّن متصفحك معرّفات محلية (localStorage) تشمل تفضيلاتك ومعرّف الزائر المجهول المذكور في قسم البيانات. رفض الملفات الاختيارية لا يؤثر على استخدامك للمنصة، ويمكنك التحكم بها أيضاً من إعدادات متصفحك.
12. تعديل السياسة
قد نُحدِّث هذه السياسة من وقت لآخر. عند إجراء تغييرات جوهرية، سنُخطرك عبر البريد الإلكتروني المُسجَّل ونطلب موافقتك على الإصدار الجديد قبل متابعة استخدام المنصة. الإصدار الحالي: v1.3-2026-08 — تاريخ آخر تحديث: 2026-08-25.
13. التواصل والمسؤول عن حماية البيانات
لممارسة أيٍّ من حقوقك أعلاه أو لأي استفسار يخص الخصوصية:
- البريد الإلكتروني: privacy@mumtalakat.sa
- الدعم داخل المنصة: استخدم زر "تواصل مع الدعم" من إعدادات الحساب.
- الجهة الرقابية: المكتب الوطني لإدارة البيانات (NDMO) — ndmo.gov.sa