خصوصيتك مسؤولية نأخذها بجدية. توضّح هذه السياسة كيف تجمع Planooraالبيانات الشخصية وتستخدمها وتحميها، بما يتوافق مع نظام حماية البيانات الشخصية السعودي (PDPL) ولوائحه التنفيذية.
1. البيانات التي نجمعها
أ. بيانات تقدّمها لنا
- عند التسجيل: الاسم، البريد الإلكتروني، كلمة المرور (مشفّرة)، اسم المنظمة.
- الملف الشخصي: الصورة الشخصية، المسمى الوظيفي، المهارات، السيرة الذاتية (اختياري).
- المحتوى: المهام، المشاريع، التصاميم، الملفات، والمحادثات التي تنشرها داخل المنصة.
- عند الدفع: بيانات الفوترة (الاسم، الجهة، رقم الضريبة) — لا نُخزّن بيانات بطاقتك مباشرةً، بل يُعالجها مزوّدو الدفع المعتمدون.
ب. بيانات تُجمع تلقائياً
- عنوان IP، نوع الجهاز، نوع المتصفح.
- سجل النشاط داخل المنصة (تسجيل الدخول، الإجراءات، تواريخها).
- بيانات الجلسات (Refresh tokens) لتسهيل البقاء مسجّلاً.
ج. بيانات من أطراف ثالثة
إذا اخترت التسجيل عبر Google، فإننا نتلقّى من Google: اسمك، بريدك الإلكتروني، وصورة ملفك الشخصي. لا نطلب أو نخزّن كلمة مرور Google الخاصة بك.
2. كيف نستخدم بياناتك
- تشغيل الخدمة: إنشاء حسابك، مزامنة فريقك، وإيصال المحتوى الذي تنشره.
- الإشعارات: إرسال إشعارات داخل المنصة وعبر البريد عند تكليفك بمهام أو تحديثات تخصّك.
- الأمان: اكتشاف محاولات الوصول غير المصرّح به وحماية بياناتك.
- التحسين: تحليل الاستخدام (بشكل مجمّع وغير شخصي) لتحسين أداء المنصة وإضافة مميزات جديدة.
- الفوترة: معالجة المدفوعات وإصدار الفواتير الضريبية.
- الالتزام النظامي: الاستجابة للطلبات الرسمية من الجهات المختصّة عند وجود إلزام قانوني.
3. أساس المعالجة
نُعالج بياناتك بناءً على أحد الأسس التالية وفق PDPL:
- الموافقة الصريحة: عندما توافق على إنشاء حساب أو تفعيل ميزة معيّنة.
- تنفيذ العقد: لتقديم الخدمة التي اشتركت فيها.
- المصلحة المشروعة: لتأمين المنصة وتحسينها.
- الالتزام النظامي: عند وجود إلزام قانوني بالإفصاح.
4. مع مَن نشارك بياناتك
لا نبيع بياناتك الشخصية. نشاركها فقط في الحالات التالية:
- أعضاء مؤسستك: المحتوى الذي تنشره ضمن المؤسسة يكون مرئياً لأعضائها وفق صلاحياتهم.
- مزوّدو خدمات معتمدون: مزوّدو الاستضافة (Cloudflare R2)، مزوّدو الدفع، خدمات البريد الإلكتروني — بموجب اتفاقيات تُلزمهم بحماية البيانات.
- الجهات الرسمية: عند وجود طلب نظامي ملزم من جهة قضائية أو تنظيمية مختصّة.
5. نقل البيانات خارج المملكة
قد تُخزَّن بعض بيانات الخدمة لدى مزوّدي بنية تحتية عالميين خارج المملكة. نضمن في هذه الحالة وجود ضوابط حماية تعاقدية تتوافق مع متطلبات PDPL، وندرس بشكل دوري إمكانية الاستضافة الكاملة داخل المملكة.
6. أمن البيانات
- كلمات المرور مُخزَّنة بصيغة مشفّرة بشكل غير قابل للعكس (Argon2).
- الاتصال بين متصفحك والخادم مشفّر عبر HTTPS.
- الوصول لقواعد البيانات محصور بصلاحيات محدودة ومراجعة دورية.
- سجلّات نشاط وتنبيهات تلقائية عند الأنشطة المشبوهة.
7. مدة الاحتفاظ بالبيانات
- بيانات الحساب: طوال فترة استخدام المنصة، ثم 90 يوماً بعد الحذف للسماح بالاسترداد.
- الفواتير وسجلات الدفع: 10 سنوات وفقاً لأنظمة الفوترة السعودية.
- سجلات الأمان: 12 شهراً لأغراض التدقيق.
8. حقوقك
وفقاً لـ PDPL، يحق لك:
- الاطلاع على بياناتك المُخزَّنة لدينا.
- التصحيح إذا كانت أيٌّ من بياناتك غير دقيقة.
- الحذف أو طلب إنهاء معالجة بياناتك (مع مراعاة الالتزامات النظامية).
- سحب الموافقة في أي وقت — مع العلم أن ذلك قد يؤثر على قدرتك على استخدام الخدمة.
- تصدير بياناتك بصيغة قابلة للقراءة آلياً.
- الاعتراض على المعالجة المبنية على المصلحة المشروعة.
- تقديم شكوى إلى الهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا).
لممارسة أيٍّ من هذه الحقوق، تواصل معنا على: planoora.co@gmail.com.
9. ملفات تعريف الارتباط (Cookies)
نستخدم ملفات تعريف ارتباط ضرورية فقط (Essential cookies) لتشغيل المنصة وحفظ جلستك. لا نستخدم ملفات تتبع لأغراض إعلانية. تفاصيل أكثر متاحة في صفحة إعدادات الخصوصية ضمن حسابك.
10. خصوصية القاصرين
لا تستهدف Planoora الأشخاص دون الـ 18 من العمر. إذا اكتشفنا أن قاصراً قد سجّل دون إذن وليّ الأمر، سنحذف الحساب وبياناته.
11. التحديثات على هذه السياسة
قد نُحدّث هذه السياسة من حين لآخر. سنُشعرك بالتغييرات الجوهرية قبل سريانها بـ 30 يوماً عبر البريد الإلكتروني أو إشعار في المنصة. الاستمرار في استخدام الخدمة بعد التحديث يعني موافقتك على النسخة الجديدة.
12. التواصل
لأي استفسار يتعلّق بالخصوصية أو حقوقك: planoora.co@gmail.com أو الهاتف: +966 55 000 2260.