آخر تحديث: [التاريخ]
1. من نحن ولمن هذه السياسة
- من نحن: [الاسم القانوني للجهة المشغِّلة]، [العنوان] («نحن»)، نشغّل منصة «ليوان» لإدارة علاقات العملاء عبر واتساب: لوحة التحكم، وبرنامج سطح المكتب، وإضافة المتصفح.
- لمن هذه السياسة:
- عملاؤنا: المنشآت المشتركة («العميل»)، ومستخدموها من مالكين ومشرفين وموظفين.
- العملاء النهائيون لعملائنا: الأشخاص الذين تتواصل معهم المنشآت عبر «ليوان». نشرح لهم هنا كيف نعالج بياناتهم بالنيابة عن المنشأة.
نعرض هذه السياسة قبل جمع البيانات، كما تتطلب المادة (12) من النظام.
2. دورنا: «جهة تحكم» أم «جهة معالجة»؟
| البيانات | دورنا | من يقرر الغرض |
|---|---|---|
| بيانات حساب العميل ومستخدميه: الاسم، والبريد، والدور، والأجهزة، والاشتراك، والفوترة | جهة تحكم | نحن |
| بيانات العملاء النهائيين: جهات الاتصال، والمحادثات، والوسائط، والبطاقات، والصفقات، والحملات | جهة معالجة نعالجها بالنيابة عن العميل ووفق تعليماته | العميل (المنشأة)، وهو جهة التحكم |
التعريفان من المادة (1)، الفقرتين 18 و19 من النظام.
إن كنت عميلاً نهائياً:
- الجهة المسؤولة عن بياناتك هي المنشأة التي تتواصل معها، فوجّه طلباتك إليها أولاً.
- إن وصلنا طلبك، أحلناه إليها وساعدناها في تنفيذه.
مسؤوليات المنشأة بوصفها جهة تحكم:
- أن تختار معالجاً يقدّم الضمانات اللازمة (المادة 8 من النظام، والمادة 17 من اللائحة).
- أن يكون لديها أساس نظامي للمعالجة.
- أن تُعلم عملاءها بما يلزم.
3. البيانات التي نعالجها
أ) بيانات الحساب
- الاسم، والبريد الإلكتروني، وكلمة المرور (نحفظها مُجزّأة بشكل غير قابل للعكس عبر خدمة المصادقة، ولا نراها).
- النشاط التجاري الذي تنتمي إليه، والدور، والقسم.
- رموز الدعوة.
- سجلات الدخول والجلسات.
ب) بيانات واتساب المرتبطة برقم المنشأة، تُجلب من جهاز المنشأة بعد ربطه:
- رقم واتساب المنشأة.
- جهات الاتصال: الرقم، والاسم المحفوظ، والاسم الظاهر.
- المحادثات الفردية: نص الرسائل، والاتجاه، والوقت، وحالة الإرسال.
- بيانات الوسائط الوصفية: النوع، والحجم، والاسم.
- الوسائط نفسها: لا تُرفع إلا عند طلب أحد أعضاء الفريق فتحها.
- التصنيفات (Labels).
- ما لا نخزّنه أبداً: مفاتيح تشفير الوسائط الخاصة بواتساب، وملفات الجلسة.
ج) بيانات إدارة العملاء التي يُدخلها فريق المنشأة:
- المراحل، والصفقات، والمهام، والملاحظات، والحقول المخصّصة.
- حالة الموافقة على الرسائل التسويقية، وإلغاء الاشتراك.
- سجل الأحداث على البطاقة.
- القوالب، والشرائح، والحملات، ونتائج إرسالها.
- سير العمل والأتمتة.
د) بيانات تقنية عن الأجهزة
- معرّف تثبيت عشوائي لكل جهاز، وإصدار البرنامج، ونظام التشغيل، وآخر اتصال.
- مؤشرات سلامة تشغيل الجهاز وصفحة واتساب: حالات التوقف والبطء وتوقيتها، ونتائج الفحوص التقنية.
- ترسَل تلقائياً، ولا تتضمن نص رسائل، ولا أرقام مستلمين، ولا معرّفات رسائل، ولا ملفات تعريف الارتباط، ولا رموز دخول.
- هذه بيانات تقنية، وليست «بيانات صحية» بالمعنى الوارد في النظام.
- حزمة التشخيص (سجلات مفصّلة) لا تغادر الجهاز إلا إذا ضغط المستخدم «إرسال» بعد معاينتها.
هـ) بيانات الذكاء الاصطناعي (إن فعّلته المنشأة)
- مفتاح المزوّد: مخزّن مشفّراً في خزنة أسرار معزولة، ولا يظهر إلا آخر أربعة أحرف منه.
- سجل استخدام بلا محتوى: نوع الميزة، وعدد الأحرف والرموز، والزمن، والحالة.
- المحتوى اللازم للميزة يُرسل إلى المزوّد لحظة الطلب، ولا نحفظ نص الطلب ولا الرد في سجل الاستخدام.
و) بيانات الفوترة: الباقة، والفواتير، وطريقة الدفع. لا نخزّن أرقام البطاقات [يُحدَّث عند اعتماد بوابة دفع].
ز) التواصل معنا: رسائل الدعم وما يُرفق بها.
4. الأساس النظامي للمعالجة
| المعالجة | الأساس | المادة |
|---|---|---|
| إنشاء الحساب وتقديم الخدمة المتفق عليها | تنفيذ اتفاق صاحب البيانات طرفٌ فيه | المادة (6) فقرة 2 |
| أمن الخدمة، ومنع إساءة الاستخدام، ومؤشرات سلامة الأجهزة، والفوترة | المصلحة المشروعة، دون الإضرار بحقوق صاحب البيانات ودون بيانات حساسة؛ مع تقييم موثّق للمصلحة المشروعة | المادة (6) فقرة 4 من النظام؛ المادة (16) من اللائحة |
| الرسائل التسويقية منّا إليك | موافقتك، ويمكنك سحبها في أي وقت | المادة (5) والمادة (25) من النظام؛ المادتان (28) و(29) من اللائحة |
| بيانات العملاء النهائيين | تحدده المنشأة بصفتها جهة التحكم | — |
عن بيانات العملاء النهائيين:
- تُعين المنصة المنشأة على احترام النظام، ومن ذلك:
- الحملات لا تصل إلى من ألغى اشتراكه؛
- الأرقام المستوردة تتطلب إقرار المنشأة بموافقة أصحابها؛
- كلمة الإيقاف تُلغي الاشتراك تلقائياً.
- المادة (25) من النظام تشترط موافقة مسبقة وآلية واضحة لإيقاف المواد الإعلانية.
- المادة (28) من اللائحة تشترط الموافقة عند غياب تواصل سابق مع المستلم.
5. لماذا نستخدم البيانات
- لتقديم الخدمة: المزامنة، والإرسال، والتوزيع، والحملات، والأتمتة، والذكاء الاصطناعي عند تفعيله.
- لحماية أرقام العملاء: الإيقاع، وحدود الإرسال، و«صحة الرقم»، والإيقاف التلقائي.
- للدعم الفني، والأمن، ومنع الاحتيال والإزعاج.
- للفوترة، والالتزام بالأنظمة.
- لتحسين الخدمة بإحصاءات مجمّعة لا تكشف المحتوى.
لا نبيع البيانات. ولا نستخدم محتوى العملاء في الإعلان، ولا في تدريب نماذج الذكاء الاصطناعي [يؤكّده المالك].
6. من يطّلع على البيانات
داخل المنشأة
يرى كل مستخدم ما تسمح به صلاحياته: المالك والمشرف يريان الكل، والموظف يرى محادثات قسمه أو المسندة إليه.
فريق المنصة
- لا يطّلع على محادثات العملاء ولا على محتواهم افتراضياً.
- تعرض لوحة إدارة المنصة بيانات وصفية وإحصاءات مجمّعة فقط، مع إخفاء جزء من أرقام الهواتف.
- أي اطّلاع على المحتوى لأغراض الدعم لا يتم إلا:
- بإذن صريح من مالك الحساب؛
- ولمدة محددة؛
- مع تسجيل كل وصول.
المعالجون الفرعيون
| الجهة | الدور | مكان المعالجة | البيانات |
|---|---|---|---|
| Supabase, Inc.، على بنية Amazon Web Services | قاعدة البيانات، والمصادقة، والتخزين، والاتصال اللحظي، والدوال الخادمة | فرانكفورت، ألمانيا (منطقة eu-central-1) | جميع بيانات الخدمة |
| مزوّد البريد الإلكتروني [يُحدَّد. المقترح: Zoho ZeptoMail، مركز بيانات الاتحاد الأوروبي؛ والاحتياطي: Resend] | إرسال رسائل الحساب: رموز الدخول، وتأكيد التسجيل، واستعادة كلمة المرور | [الاتحاد الأوروبي / الولايات المتحدة] | عنوان البريد ونص الرسالة الآلية |
| مستضيف ملفات لوحة التحكم [يُحدَّد. المقترح: Cloudflare] | تقديم ملفات الواجهة الثابتة. لا يمرّ عبره محتوى قاعدة البيانات، لأن المتصفح يتصل بالخادم مباشرة | شبكة عالمية | عنوان IP وبيانات الطلب التقنية |
قائمة المعالجين الفرعيين لدى Supabase منشورة على موقعها، وتُخطر عملاءها بالتغيير قبل 30 يوماً.
جهات يختارها العميل ويتعاقد معها مباشرة
- مزوّد الذكاء الاصطناعي الذي تختاره المنشأة بمفتاحها (OpenAI أو Anthropic أو Google):
- نُرسل إليه، بتعليمات المنشأة، المحتوى اللازم للميزة المطلوبة فقط.
- تخضع معالجته لشروطه وسياسته.
- الوجهات التي تربطها المنشأة (Webhooks وأدوات الأتمتة الخارجية): تصلها البيانات التي تحددها المنشأة.
- واتساب (Meta): الرسائل تمرّ عبر حساب المنشأة في واتساب، وتحكمها علاقة المنشأة المباشرة بواتساب.
الجهات الرسمية
لا نُفصح عن البيانات إلا في الحالات التي يجيزها النظام (المادة 15)، ومنها طلب جهة عامة مختصة وفق الأنظمة. نُخطر جهة التحكم بذلك ما لم يُمنع نظاماً (المادة 17 فقرة 1 (و) من اللائحة).
7. نقل البيانات خارج المملكة
- أين تُخزَّن: بيانات الخدمة مخزّنة في فرانكفورت، ألمانيا، داخل الاتحاد الأوروبي. يعني ذلك نقل بيانات من يقيم في المملكة إلى خارجها، وهو ما ينظّمه المادة (29) من النظام ولائحة نقل البيانات الشخصية إلى خارج المملكة.
- الضمانات التي نعتمدها:
- البنود التعاقدية المعيارية الصادرة عن سدايا (الإصدار 1.0، سبتمبر 2024)، ضمن اتفاقية معالجة البيانات مع العميل.
- تقييم مخاطر النقل وفق إرشادات سدايا.
- تقليل البيانات المنقولة إلى الحد الأدنى اللازم (المادة 29 فقرة 2 (ج)).
- التشفير أثناء النقل وفي التخزين.
- ألمانيا تخضع للائحة العامة لحماية البيانات الأوروبية (GDPR). [هل أصدرت سدايا قائمة بالدول ذات المستوى الكافي من الحماية؟ لم نجد ذلك حتى تاريخه، ويتحقق المحامي].
- العملاء خارج المملكة (مثل سوريا): تُخزَّن بياناتهم في الموقع نفسه.
8. مدة الاحتفاظ
| البيانات | المدة |
|---|---|
| بيانات الحساب | طوال نشاط الحساب، ثم [30] يوماً بعد إغلاقه، ثم الحذف أو إزالة ما يحدد الهوية (المادة 18) |
| المحادثات وبيانات إدارة العملاء | طوال الاشتراك. تستطيع المنشأة حذف ما تريد. بعد إنهاء الاشتراك: [30] يوماً للتصدير، ثم الحذف خلال [30] يوماً |
| الوسائط المخزّنة | حسب إعداد المنشأة لمدة الاحتفاظ؛ الافتراضي [يحدده المالك]. لا تُخزَّن الملفات الأكبر من [16] ميغابايت |
| نص الرسائل المحذوفة من المرسل | يُخفى عن الموظفين؛ ويبقى للمشرفين [N] يوماً [يحدده المالك] ثم يُحذف |
| مؤشرات سلامة الأجهزة التقنية | 90 يوماً |
| سجل استخدام الذكاء الاصطناعي (بلا محتوى) | [يُحدَّد] |
| سجلات التدقيق والأمان | [يُحدَّد] |
| سجل أنشطة المعالجة (للجهة المتحكمة) | طوال المعالجة وحتى خمس سنوات بعد انتهائها (المادة 33 من اللائحة) |
النسخ الاحتياطية:
- تحتفظ خدمة الاستضافة بنسخ يومية لقاعدة البيانات لمدة 7 أيام، ثم تُستبدل تلقائياً.
- لا تشمل هذه النسخ ملفات الوسائط.
9. كيف نحمي البيانات
تفرض المادة (19) من النظام اتخاذ التدابير اللازمة لحماية البيانات. ومن تدابيرنا:
- التشفير:
- أثناء النقل: HTTPS/TLS؛
- وفي التخزين لدى مزوّد الاستضافة.
- العزل بين المنشآت:
- قواعد أمان على مستوى كل صف في قاعدة البيانات (RLS)؛
- فلا ترى منشأة بيانات منشأة أخرى.
- صلاحيات حسب الدور، تُقرأ لحظياً من قاعدة البيانات عند كل طلب.
- الأسرار (مثل مفتاح الذكاء الاصطناعي) في خزنة معزولة لا تصل إليها الواجهات.
- رموز الدخول على برنامج سطح المكتب مشفّرة بآلية حماية نظام التشغيل، ولا تصل إلى الواجهة.
- لا وصول للمنصة إلى المحتوى افتراضياً، وأي وصول للدعم بإذن، ولمدة محددة، ومسجّل.
- أقل قدر من البيانات في السجلات التقنية، مع حجب المحتوى والأرقام.
الحوادث الأمنية:
| الجهة | متى نُخطرها |
|---|---|
| المنشأة (جهة التحكم)، في بيانات نعالجها لصالحها | دون تأخير غير مبرر (المادة 17 فقرة 1 (د) من اللائحة) |
| سدايا، في البيانات التي نتحكم بها | خلال 72 ساعة إن كان للحادثة أثر على البيانات أو أصحابها (المادة 20 من النظام؛ المادة 24 من اللائحة) |
| أصحاب البيانات المتأثرون | دون تأخير غير مبرر، حين قد تضرّ الحادثة بهم (المادة 20 من النظام؛ المادة 24 من اللائحة) |
10. حقوقك
تمنحك المادة (4) من النظام الحقوق التالية:
- أن تُعلَم بالأساس النظامي لجمع بياناتك وبغرضه.
- أن تطّلع على بياناتك.
- أن تحصل على نسخة منها بصيغة مقروءة وواضحة.
- أن تطلب تصحيحها أو إكمالها أو تحديثها.
- أن تطلب إتلافها حين لا تعود لازمة، مع مراعاة المادة (18).
ولك سحب موافقتك في أي وقت حين تكون الموافقة هي الأساس (المادة 5 فقرة 2).
كيف تمارس حقوقك:
- عملاؤنا ومستخدموهم: راسلونا على [البريد].
- العملاء النهائيون: تواصلوا مع المنشأة. وإن راسلتمونا، أحلنا الطلب إليها.
- مدة الرد: نتحقق من هوية مقدّم الطلب، ونستجيب خلال 30 يوماً. قد تُمدّد المدة 30 يوماً أخرى عند الحاجة، مع إبلاغك بالسبب مسبقاً (المادة 3 من اللائحة).
الشكوى: يحق لك تقديم شكوى إلى الهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا) خلال 90 يوماً من وقوع المخالفة أو علمك بها (المادة 37 من اللائحة).
11. رسائلنا إليك
- رسائل الخدمة (رموز الدخول، والتنبيهات الأمنية، والفواتير) جزء من الخدمة.
- الرسائل التسويقية منّا لا نرسلها إلا بموافقتك، ويمكنك إيقافها بسهولة في أي وقت (المادة 25 من النظام).
12. التخزين المحلي وملفات الارتباط
- تستخدم لوحة التحكم التخزين المحلي في المتصفح لحفظ جلسة الدخول وتفضيلاتك، مثل الوضع الداكن ونمط الأرقام.
- لا نستخدم ملفات ارتباط إعلانية ولا أدوات تتبّع لجهات ثالثة [يؤكّده الفريق قبل النشر].
13. الأطفال
الخدمة موجّهة للمنشآت، وليست لمن هم دون [18] عاماً.
14. اتفاقية معالجة البيانات (DPA)
نوفّر للعميل اتفاقية معالجة بيانات تتضمن ما تشترطه المادة (17) من اللائحة:
- الغرض، وفئات البيانات، والمدة؛
- إخطار جهة التحكم بالحوادث دون تأخير؛
- خضوعنا لأنظمة دول أخرى وأثره؛
- قائمة المعالجين الفرعيين، وإخطار مسبق بأي تغيير مع حق الاعتراض؛
- البنود التعاقدية المعيارية للنقل خارج المملكة.
الاتفاقية متاحة [ضمن الاشتراك / عند الطلب على البريد].
15. تعديل هذه السياسة
- نُخطر بالتعديلات الجوهرية قبل سريانها بـ[30] يوماً، عبر البريد أو داخل الخدمة.
- نذكر تاريخ آخر تحديث أعلى الصفحة.
16. التواصل
- الخصوصية وحماية البيانات: [البريد].
- مسؤول حماية البيانات: [الاسم أو المنصب، إن عُيّن — المادة 32 من اللائحة].
- العنوان: [العنوان].