سياسة الخصوصية

تاريخ السريان: ١٠ أبريل ٢٠٢٦

توضح سياسة الخصوصية هذه كيف تقوم Mise ("نحن")، التي يديرها موبانغيزي موسى والمتاحة على miseapp.app، بجمع واستخدام وحماية بياناتك الشخصية. صُممت هذه السياسة وفقاً لنظام حماية البيانات الشخصية (PDPL) في المملكة العربية السعودية، الصادر بالمرسوم الملكي رقم م/١٩ ولوائحه التنفيذية.

١. مسؤول البيانات

مسؤول البيانات الشخصية المعالجة عبر الخدمة هو موبانغيزي موسى، ويمكن التواصل معه على privacy@miseapp.app.

٢. البيانات التي نجمعها

٢.١ بيانات الحساب

عند التسجيل، نجمع:

  • الاسم الكامل
  • البريد الإلكتروني
  • اسم المؤسسة ونوعها
  • الدور الوظيفي
  • رقم الهاتف / واتساب (اختياري)

٢.٢ بيانات التشغيل

البيانات المُنشأة خلال الاستخدام العادي:

  • طلبات الشراء والموافقات وأوامر الشراء
  • سجلات التسليم ومستويات المخزون
  • بيانات الموردين
  • صور مذكرات التسليم (عند استخدام ميزة التعرف البصري)
  • سجلات الصرف وتتبع الهدر

٢.٣ بيانات الدفع

تتم المدفوعات عبر Stripe. نخزن فقط خطة الاشتراك ودورة الفوترة وسجل الفواتير. لا نخزن أرقام البطاقات أبداً.

٢.٤ البيانات التقنية

نجمع بيانات تحليلية قياسية: عنوان IP، نوع المتصفح، نوع الجهاز، والصفحات المزارة.

٣. أغراض المعالجة والأساس القانوني

وفقاً للمادة ٥ من PDPL، نعالج البيانات الشخصية للأغراض التالية:

  • تقديم الخدمة — تنفيذ العقد (المادة ٥.١)
  • معالجة المدفوعات — تنفيذ العقد (المادة ٥.١)
  • إرسال إشعارات الطلبات — تنفيذ العقد (المادة ٥.١)
  • المراقبة الأمنية — مصلحة مشروعة (المادة ٥.٢)
  • تحسين المنتج — مصلحة مشروعة (المادة ٥.٢)
  • الاتصالات التسويقية — الموافقة (المادة ٥.٤)

٤. مشاركة البيانات

نشارك البيانات فقط مع:

  • Supabase — استضافة قاعدة البيانات
  • Vercel — استضافة التطبيق
  • Stripe — معالجة المدفوعات
  • Twilio — رسائل واتساب
  • Resend — البريد الإلكتروني
  • Google Cloud — معالجة صور مذكرات التسليم

لا نبيع البيانات الشخصية ولا نشاركها لأغراض إعلانية.

٥. النقل عبر الحدود

وفقاً للمادة ٢٩ من PDPL، قد تُنقل البيانات خارج المملكة فقط عند توفر مستوى حماية كافٍ أو ضمانات مناسبة. يعمل معالجونا الفرعيون وفق بنود تعاقدية قياسية وشهادات أمان معتمدة.

٦. الاحتفاظ بالبيانات

  • الحسابات النشطة — تُحتفظ البيانات طوال مدة الاشتراك.
  • الحسابات الملغاة — تُحتفظ لمدة ٣٠ يوماً ثم تُحذف نهائياً.
  • الفواتير — تُحتفظ لمدة ٧ سنوات وفقاً للنظام التجاري السعودي.
  • سجلات الأمان — تُحتفظ لمدة ١٢ شهراً.

٧. حقوقك بموجب PDPL

بصفتك صاحب بيانات بموجب PDPL، لديك الحق في:

  • الوصول — طلب نسخة من بياناتك الشخصية.
  • التصحيح — طلب تصحيح البيانات غير الدقيقة.
  • الحذف — طلب حذف بياناتك.
  • تقييد المعالجة — طلب تقييد استخدام بياناتك.
  • نقل البيانات — استلام بياناتك بصيغة منظمة وقابلة للقراءة آلياً.
  • الاعتراض — الاعتراض على المعالجة المبنية على المصلحة المشروعة.
  • سحب الموافقة — سحب الموافقة على الاتصالات التسويقية في أي وقت.

لممارسة هذه الحقوق، تواصل معنا على privacy@miseapp.app. سنرد خلال ٣٠ يوماً.

٨. أمن البيانات

ننفذ تدابير تقنية وتنظيمية مناسبة تشمل:

  • أمان على مستوى الصفوف (RLS) — عزل بيانات كل مؤسسة على مستوى قاعدة البيانات.
  • تشفير أثناء النقل (TLS 1.3) وأثناء التخزين (AES-256).
  • التحكم بالوصول المبني على الأدوار عبر JWT.
  • التحقق من توقيع webhooks لجميع التكاملات.

٩. خصوصية الأطفال

الخدمة مصممة للاستخدام التجاري وليست موجهة لمن هم دون ١٨ عاماً.

١٠. التعديلات

قد نحدث هذه السياسة. سنُخطرك بالتغييرات الجوهرية قبل ١٤ يوماً على الأقل.

١١. الشكاوى

إذا كنت تعتقد أن حقوق بياناتك قد انتُهكت، يمكنك تقديم شكوى إلى الهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا) على sdaia.gov.sa.

١٢. التواصل

للاستفسارات المتعلقة بالخصوصية: privacy@miseapp.app