تخطي إلى المحتوى الرئيسي
سياسة الخصوصية

سياسة الخصوصية

آخر تحديث: ٣ أبريل، ٢٠٢٦

١. المقدمة

تلتزم قُدوم ("نحن" أو "لنا") بحماية خصوصية وأمان معلوماتك الشخصية. تصف سياسة الخصوصية هذه كيف نجمع ونستخدم ونفصح عن ونحتفظ بالمعلومات ونحميها عند استخدامك لمنصة قُدوم ("الخدمة")، بما في ذلك لوحة الإدارة والتطبيق وجميع الخدمات ذات الصلة.

تنطبق سياسة الخصوصية هذه على جميع مستخدمي الخدمة، بما في ذلك موظفي المؤسسات والزوار الذين يسجلون دخولهم عبر منصتنا. باستخدام الخدمة، فإنك تقر بأنك قد قرأت وفهمت سياسة الخصوصية هذه.

نلتزم بقوانين حماية البيانات المعمول بها، بما في ذلك اللائحة العامة لحماية البيانات (GDPR) ونظام حماية البيانات الشخصية في المملكة العربية السعودية (PDPL) وقانون حماية البيانات في الإمارات وغيرها من اللوائح الإقليمية والدولية ذات الصلة.

٢. المعلومات التي نجمعها

نجمع المعلومات بعدة طرق حسب دورك وتفاعلك مع الخدمة.

٢.١ بيانات حساب المؤسسة

عند تسجيل مؤسسة في الخدمة، نجمع: اسم المؤسسة، واسم المدير وبريده الإلكتروني، ومعلومات الفوترة، وخطة الاشتراك المختارة، وتفضيلات اللغة.

٢.٢ بيانات المستخدمين المصرح لهم

لأعضاء الفريق، نجمع: الاسم الكامل، والبريد الإلكتروني، والدور المعيّن، وسجلات نشاط الحساب.

٢.٣ بيانات الزوار

عندما يسجل الزوار دخولهم عبر الخدمة، قد تُجمع البيانات التالية حسب إعدادات المؤسسة: الاسم الكامل، البريد الإلكتروني، رقم الهاتف، أوقات التسجيل والخروج، وأي بيانات زيارة إضافية تختار المؤسسة جمعها عند التسجيل.

٢.٤ البيانات التقنية والأجهزة

نجمع تلقائياً: عناوين IP، ونوع المتصفح وإصداره، ومعرفات أجهزة التسجيل المرتبطة، ومعلومات نظام التشغيل، وأوقات الوصول.

٢.٥ بيانات الاستخدام والتحليلات

نجمع بيانات استخدام مجمعة تشمل: أنماط حركة الزوار، وإحصائيات استخدام الميزات، ومقاييس حجم التسجيل، وبيانات مراقبة الأداء.

٣. كيف نستخدم معلوماتك

نعالج المعلومات الشخصية للأغراض التالية:

  • توفير وتشغيل الخدمة — معالجة تسجيلات الزوار وإدارة حسابات المستخدمين وتقديم الوظائف الأساسية
  • التواصل معك — إرسال إشعارات الخدمة والتنبيهات الأمنية ومعلومات الفوترة وردود الدعم
  • التحليلات والتحسينات — إنشاء لوحات تحليلات الزوار وتحديد اتجاهات الاستخدام وتحسين الخدمة
  • الأمان ومنع الاحتيال — كشف الوصول غير المصرح به ومنع الإساءة وإنفاذ شروط الخدمة
  • الامتثال القانوني — الوفاء بالالتزامات القانونية والاستجابة للطلبات المشروعة وحماية حقوقنا القانونية
  • الفوترة والمدفوعات — معالجة مدفوعات الاشتراك وإدارة الفواتير والتعامل مع استفسارات الفوترة

٥. كيف نشارك المعلومات

لا نبيع أو نؤجر أو نتاجر بالمعلومات الشخصية. قد نشارك المعلومات في الظروف المحدودة التالية:

  • مقدمو الخدمات — نستخدم مزودي بنية تحتية سحابية رائدين في الصناعة للاستضافة وتخزين البيانات والمصادقة. يعالج هؤلاء المزودون البيانات نيابة عنا بموجب التزامات تعاقدية صارمة
  • داخل مؤسستك — بيانات الزوار متاحة للمستخدمين المصرح لهم داخل المؤسسة التي جمعتها بناءً على أدوارهم وصلاحياتهم
  • المتطلبات القانونية — قد نفصح عن المعلومات عند الاقتضاء بموجب القانون أو الإجراءات القانونية أو الطلبات الحكومية
  • نقل الأعمال — في حالة الاندماج أو الاستحواذ أو بيع الأصول، قد يتم نقل البيانات الشخصية كجزء من المعاملة مع الحفاظ على نفس حماية الخصوصية

٦. أمان البيانات

ننفذ إجراءات أمنية شاملة لحماية معلوماتك:

  • التشفير أثناء النقل باستخدام TLS 1.2+ لجميع اتصالات البيانات
  • التشفير أثناء التخزين لجميع البيانات المخزنة على بنيتنا التحتية السحابية
  • التحكم في الوصول المفروض من الخادم عبر قواعد أمان مطبقة على مستوى الخادم
  • التحكم في الوصول حسب الدور بمستويات صلاحيات متعددة
  • تحديد المعدل من جانب الخادم على العمليات الحرجة لمنع الإساءة
  • عمليات التدقيق الأمني والمراقبة المنتظمة للبنية التحتية

على الرغم من تطبيقنا لإجراءات أمنية متوافقة مع معايير الصناعة، لا توجد طريقة نقل أو تخزين إلكتروني آمنة بنسبة ١٠٠%. لا يمكننا ضمان الأمان المطلق لبياناتك.

٧. الاحتفاظ بالبيانات

نحتفظ بالبيانات الشخصية فقط طالما كان ذلك ضرورياً لتحقيق الأغراض الموصوفة في سياسة الخصوصية هذه، ما لم يتطلب القانون فترة احتفاظ أطول.

يتم الاحتفاظ ببيانات الحساب النشط طوال مدة اشتراكك. يتم الاحتفاظ بسجلات تسجيل الزوار وفقاً لإعدادات الاحتفاظ بالبيانات لمؤسستك والمتطلبات القانونية المعمول بها.

عند إنهاء الحساب، نحتفظ ببيانات العميل لمدة ثلاثين (٣٠) يوماً للسماح بتصدير البيانات. بعد فترة الاحتفاظ، يتم حذف البيانات نهائياً من أنظمتنا.

تتعامل عمليات الصيانة المؤتمتة مع تنظيف البيانات الروتيني بما في ذلك الخروج التلقائي وتنظيف السجلات المنتهية.

٨. حقوقك

حسب اختصاصك القضائي، قد تتمتع بالحقوق التالية فيما يتعلق ببياناتك الشخصية:

  • حق الوصول — طلب نسخة من البيانات الشخصية التي نحتفظ بها عنك
  • حق التصحيح — طلب تصحيح البيانات الشخصية غير الدقيقة أو غير المكتملة
  • حق المحو — طلب حذف بياناتك الشخصية مع مراعاة متطلبات الاحتفاظ القانونية
  • حق التقييد — طلب تقييد معالجة بياناتك الشخصية في ظروف معينة
  • حق نقل البيانات — استلام بياناتك الشخصية بتنسيق منظم وقابل للقراءة آلياً (تصدير CSV متاح عبر اللوحة)
  • حق الاعتراض — الاعتراض على معالجة بياناتك الشخصية بناءً على المصالح المشروعة
  • حق سحب الموافقة — سحب الموافقة في أي وقت حيث تكون المعالجة مبنية على الموافقة

لممارسة أي من هذه الحقوق، يرجى التواصل معنا عبر نموذج الدعم على موقعنا. سنرد على طلبك خلال ثلاثين (٣٠) يوماً.

٩. خصوصية الزوار

بصفتنا منصة تعالج البيانات الشخصية للزوار نيابة عن المؤسسات، نريد أن يفهم الزوار ما يلي:

المؤسسات التي تستخدم خدمتنا هي المتحكمة في بيانات الزوار. هي التي تحدد البيانات المجمعة أثناء التسجيل ومدة الاحتفاظ بها وكيفية استخدامها. نحن نعمل كمعالج بيانات نيابة عنها.

إذا كنت زائراً وترغب في ممارسة حقوق حماية بياناتك، يجب عليك التواصل مع المؤسسة التي زرتها مباشرة. يمكنها الوصول إلى سجلات زوارك أو تعديلها أو حذفها.

المؤسسات مسؤولة عن تقديم إشعارات خصوصية مناسبة للزوار عند نقطة جمع البيانات وعن الحصول على أي موافقات ضرورية.

١٠. ملفات تعريف الارتباط والتخزين المحلي

نستخدم الحد الأدنى من ملفات تعريف الارتباط والتخزين المحلي للمتصفح لتشغيل الخدمة:

  • ملفات تعريف ارتباط المصادقة — ملفات جلسة أساسية للحفاظ على تسجيل دخولك بأمان
  • تفضيل اللغة — يُخزن في التخزين المحلي لتذكر اختيار لغتك (عربي/إنجليزي)
  • ملفات تعريف ارتباط حزمة تطوير الخادم — ضرورية لمزامنة البيانات في الوقت الفعلي والمصادقة

١١. نقل البيانات الدولي

بنية خدمتنا التحتية مستضافة على منصات سحابية من الدرجة المؤسسية. قد تتم معالجة بياناتك في مراكز بيانات موجودة في مناطق مختلفة. عند نقل البيانات عبر الحدود، نضمن وجود ضمانات مناسبة بما في ذلك البنود التعاقدية القياسية والامتثال للوائح نقل البيانات المعمول بها.

يحافظ مزودو البنية التحتية السحابية لدينا على الامتثال للمعايير الدولية بما في ذلك SOC 2 و ISO 27001 ومتطلبات GDPR لمعالجة البيانات.

١٢. التغييرات على هذه السياسة

قد نحدث سياسة الخصوصية هذه من وقت لآخر لتعكس التغييرات في ممارساتنا أو التكنولوجيا أو المتطلبات القانونية. سنُخطرك بالتغييرات الجوهرية عبر نشر إشعار على موقعنا أو إرسال بريد إلكتروني لمدراء الحسابات قبل ثلاثين (٣٠) يوماً على الأقل من سريان التغييرات.

نشجعك على مراجعة سياسة الخصوصية هذه بشكل دوري. يعتبر استمرارك في استخدام الخدمة بعد أي تغييرات بمثابة قبول لسياسة الخصوصية المحدثة.

١٣. اتصل بنا

إذا كانت لديك أسئلة أو مخاوف أو طلبات بخصوص سياسة الخصوصية هذه أو ممارسات البيانات لدينا، يرجى التواصل معنا:

قُدوم مكتب حماية البيانات

للتواصل معنا، يرجى استخدام نموذج التواصل في أسفل الصفحة الرئيسية. الانتقال إلى الصفحة الرئيسية