سياسة الخصوصية
في Snagswise، خصوصيتك مهمة بالنسبة لنا. توضح سياسة الخصوصية هذه كيف نجمع ونستخدم ونخزن ونحمي بياناتك الشخصية عند استخدامك لتطبيق Snagswise الخاص بنا، وذلك امتثالاً لنظام حماية البيانات الشخصية السعودي (PDPL) والأنظمة الصادرة عن الهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا).
1. المتحكم في البيانات
Snagswise هي المتحكمة في البيانات المسؤولة عن معالجة بياناتك الشخصية بموجب هذه السياسة.
للتواصل بشأن أي أسئلة تتعلق بمعالجة البيانات أو لممارسة حقوقك، يرجى التواصل معنا عبر: support@snagswise.com
2. المعلومات التي نجمعها
نجمع الأنواع التالية من البيانات عند استخدامك للتطبيق:
أ) بيانات الحساب: عند إنشاء حساب، نجمع عنوان بريدك الإلكتروني وكلمة المرور (مشفرة ولا يمكن الاطلاع عليها). لا نجمع بيانات ديموغرافية شخصية كالاسم أو تاريخ الميلاد إلا ما تُدخله طوعاً في ملفك المهني.
ب) بيانات الملف المهني: اسم مكتبك أو شركتك، واسم الفاحص المعتمد، وشعار المكتب (اختياري لمشتركي خطة الأعمال). هذه البيانات تظهر في تقارير الفحص التي تصدرها.
ج) بيانات الفحوصات: المعلومات التي تُدخلها يدوياً عند إجراء الفحص، وتشمل: اسم العميل، المدينة، الحي، نوع العقار، رقم العقار، مساحة العقار، عدد الطوابق، تاريخ ووقت الفحص، اسم الفاحص، التوصيات المختارة والمخصصة.
د) بيانات الملاحظات (Snags): موقع الخلل داخل العقار، درجة الخطورة (رئيسي/متوسط/خفيف)، الفئة، الوصف التفصيلي.
هـ) صور الملاحظات: تُلتقط الصور عبر كاميرا جهازك أو من معرض الصور بموافقتك الصريحة. تُضغط الصور على جهازك قبل الرفع للحفاظ على خصوصيتك وتقليل استهلاك البيانات، ثم تُخزّن في تخزين سحابي مؤمّن مرتبط بحسابك حصراً.
و) صورة غلاف الفحص: صورة تمثيلية للعقار تُضاف يدوياً عند بدء الفحص.
ز) بيانات الموقع الجغرافي (اختيارية): عند طلب تسجيل موقع العقار، نطلب إذنك الصريح للوصول إلى موقعك الجغرافي عبر API المتصفح. تُسجّل الإحداثيات (خط الطول ودائرة العرض) مرة واحدة وقت الفحص وتُحفظ مع بيانات الفحص. لا نتتبع موقعك باستمرار.
ح) بيانات الجهاز: نُنشئ معرّفاً فريداً لكل متصفح/جهاز (UUID مُخزّن في localStorage) ونحتفظ باسم الجهاز المشتق من بيانات المتصفح (مثل: iPhone، Windows). يُستخدم هذا المعرّف لإدارة حد الأجهزة المسموح بها وفق خطة اشتراكك، ويُخزّن أيضاً في كوكي أولي الطرف (first-party cookie) صالح 90 يوماً لتسهيل الجلسة.
ط) التفضيلات والإعدادات: تُحفظ تفضيلاتك (جودة الكاميرا، إعدادات الإشعارات، إعدادات العمل دون اتصال، وما إلى ذلك) في ذاكرة جهازك المحلية (localStorage) مرتبطةً بمعرّف حسابك، ولا تُرسل إلى خوادمنا.
ي) بيانات المدفوعات: لا نعالج بطاقات ائتمانية أو حسابات بنكية مباشرةً. نظام الدفع قائم على التحويل البنكي اليدوي؛ نحتفظ بسجلات الفواتير (رقم الفاتورة، المبلغ، الخطة، الحالة) وتُرفع صور إيصالات الدفع من قبلك وتُحفظ في تخزين خاص مؤمّن.
ك) بيانات الاستخدام المحلية: يعمل التطبيق بوضع offline-first؛ تُخزّن نسخة مؤقتة من بياناتك في قاعدة بيانات IndexedDB على جهازك لتمكين العمل بدون إنترنت. يمكنك مسح هذه البيانات في أي وقت من إعدادات متصفحك أو عبر زر "مسح البيانات المحلية" في صفحة الإعدادات.
3. الأساس القانوني للمعالجة
وفقاً لنظام حماية البيانات الشخصية السعودي (PDPL)، نعالج بياناتك بناءً على الأسس القانونية التالية:
الموافقة: نحصل على موافقتك الصريحة قبل الوصول إلى الكاميرا أو الموقع الجغرافي. يمكنك سحب هذه الموافقة في أي وقت من إعدادات جهازك.
تنفيذ العقد: المعالجة اللازمة لتقديم خدمة Snagswise كما تم الاتفاق عليه عند قبول هذه الشروط، بما في ذلك تخزين الفحوصات وإدارة حسابك وإصدار التقارير.
المصلحة المشروعة: معالجة محدودة لأغراض أمان الخدمة ومنع الاحتيال وتحسين الجودة، حيث لا تتجاوز هذه المصلحة حقوقك الأساسية.
الالتزام القانوني: المعالجة المطلوبة للامتثال للأنظمة واللوائح السعودية المعمول بها، بما في ذلك متطلبات الحفظ المحاسبي.
4. كيف نستخدم معلوماتك
نستخدم بياناتك الشخصية حصراً للأغراض التالية:
• تقديم خدمة فحص المباني وتمكينك من إنشاء الفحوصات وتوثيق الملاحظات
• إنشاء تقارير فحص احترافية قابلة للطباعة والتصدير بصيغة PDF
• تخزين صور الملاحظات وربطها بالفحوصات المناسبة
• إدارة حسابك وخطة اشتراكك ومعالجة الفواتير
• تمكين العمل دون اتصال بالإنترنت من خلال التخزين المحلي المؤقت
• إدارة الأجهزة المرتبطة بحسابك وفق حدود خطة اشتراكك
• إرسال إشعارات معاملات ضرورية (تأكيد الفاتورة، الموافقة على الاشتراك)
• ضمان الأمان ومنع الوصول غير المصرح به
• تحسين استقرار التطبيق وأداؤه
لا نستخدم بياناتك لأغراض إعلانية. لا نبيع بياناتك لأي طرف ثالث ولا نتاجر بها.
5. مشاركة البيانات مع الأطراف الثالثة
لا نبيع بياناتك الشخصية لأي طرف ثالث. نشارك بيانات محدودة فقط مع مزودي الخدمة التالين:
Supabase: مزود قاعدة البيانات والمصادقة والتخزين السحابي. تُحفظ جميع بيانات حسابك وفحوصاتك وصورك على خوادم Supabase. ملزمون باتفاقيات معالجة بيانات صارمة ولا يجوز لهم استخدام بياناتك إلا لتقديم الخدمة لنا.
Resend: مزود خدمة البريد الإلكتروني التحويلي (Transactional Email). يُستخدم لإرسال إشعارات الفواتير وتأكيدات الاشتراك. لا يتلقى Resend سوى عنوان بريدك الإلكتروني ومحتوى الرسالة اللازمة.
Google Fonts: يُحمَّل التطبيق خطوطاً عربية ولاتينية من خدمة Google Fonts لعرض النصوص بشكل صحيح. عند تحميل الخطوط قد يطّلع Google على عنوان IP الخاص بمتصفحك ومعلومات أساسية عن الجهاز كجزء من تشغيل خدمة الخطوط. لا تُرسل هويتك أو محتوى فحوصاتك إلى Google.
روابط المشاركة العامة (للمشتركين في خطة Pro): عند تفعيل رابط المشاركة لتقرير فحص، يصبح التقرير قابلاً للعرض من خلال رابط فريد للأشخاص الذين تشارك معهم الرابط. البيانات المُشاركة تقتصر على محتوى الفحص فقط. يمكنك تعطيل الرابط في أي وقت.
المتطلبات القانونية: قد نكشف عن معلومات عند الاقتضاء بموجب النظام السعودي أو أمر محكمة أو جهة تنظيمية، أو لحماية حقوق أو سلامة Snagswise أو مستخدمينا.
نقل الأعمال: في حالة الاندماج أو الاستحواذ أو بيع الأصول، قد تُنقل بيانات المستخدمين. سنُعلمك مسبقاً ونحصل على موافقة جديدة قبل نقل بياناتك إلى متحكم جديد.
6. نقل البيانات عبر الحدود
وفقاً لنظام حماية البيانات الشخصية، نُعلمك بما يلي:
تُخزّن بياناتك الشخصية (حسابك، فحوصاتك، صورك) على خوادم Supabase في منطقة طوكيو، اليابان (Supabase / AWS ap-northeast-1). تُرسل إشعارات البريد الإلكتروني عبر خوادم Resend في الولايات المتحدة الأمريكية.
نضمن عند نقل البيانات خارج المملكة العربية السعودية ما يلي:
• وجود ضمانات مناسبة تشمل اتفاقيات معالجة بيانات ملزمة مع مزودي الخدمة
• اقتصار النقل على الحد الأدنى الضروري من البيانات
• إلزام مزودي الخدمة بسرية البيانات وعدم استخدامها لأغراض أخرى
لديك الحق في الاستفسار عن تفاصيل نقل بياناتك بالتواصل معنا عبر support@snagswise.com
7. تخزين البيانات والأمان
نتخذ تدابير أمانية متعددة لحماية بياناتك امتثالاً لإرشادات سدايا للأمن السيبراني، تشمل:
• تشفير البيانات أثناء النقل باستخدام TLS 1.3
• تشفير البيانات في حالة السكون باستخدام معايير AES-256
• ضبط قواعد أمان على مستوى الصفوف (Row Level Security) تضمن أن يصل كل مستخدم إلى بياناته فقط
• الصور المخزنة في تخزين سحابي خاص لا يُمكن الوصول إليها إلا عبر روابط مؤقتة ومُصادقة (Signed URLs صالحة لمدة 30 دقيقة)
• معرّفات الأجهزة مُرتبطة بحسابك ومؤمّنة على مستوى الخادم
• الصور تُضغط على جهازك قبل الرفع مما يقلل حجم البيانات المنقولة
بينما نتخذ تدابير واسعة لحمايتك، لا توجد طريقة نقل عبر الإنترنت آمنة بنسبة 100%. نحن ملتزمون بحماية بياناتك بأفضل معايير الصناعة الحالية.
8. مدة الاحتفاظ بالبيانات
وفقاً لمبدأ تقييد التخزين في نظام PDPL، نحتفظ ببياناتك فقط طالما كان ذلك ضرورياً:
• بيانات الحساب والملف المهني: يُحتفظ بها طالما حسابك نشط
• بيانات الفحوصات والملاحظات والصور: يُحتفظ بها طالما حسابك نشط، أو حتى تحذفها يدوياً
• معرّفات الأجهزة: تُحذف عند إلغاء تسجيل الجهاز يدوياً أو عند حذف الحساب
• بيانات الكوكيز: تنتهي صلاحيتها تلقائياً بعد 90 يوماً
• سجلات الفواتير والمدفوعات: يُحتفظ بها وفقاً لمتطلبات الأنظمة الضريبية والتجارية السعودية
• بيانات الحساب المحذوف: تُزال نهائياً من قواعد البيانات خلال 90 يوماً من تاريخ حذف الحساب
• التخزين المحلي (IndexedDB): يمكنك مسحه في أي وقت من إعدادات متصفحك أو من زر "مسح البيانات المحلية" داخل التطبيق
يمكنك طلب حذف بياناتك في أي وقت (انظر قسم حقوقك أدناه).
9. التخزين المحلي والعمل دون اتصال
يعمل Snagswise بنظام offline-first لضمان استمرارية عملك حتى في غياب الإنترنت. لهذا الغرض:
• تُخزّن نسخة مؤقتة من فحوصاتك الحديثة في قاعدة بيانات IndexedDB على جهازك
• تُحفظ تفضيلاتك وإعداداتك في localStorage على جهازك
• يُحفظ معرّف جهازك (Device UUID) في localStorage وكوكي أولي الطرف
• تُزامن البيانات مع الخوادم عند استعادة الاتصال تلقائياً
هذه البيانات موجودة على جهازك فقط ولا تُشارك مع أطراف ثالثة. يمكنك مسح بيانات التطبيق في أي وقت من إعدادات متصفحك.
10. روابط المشاركة العامة
المشتركون في خطة Pro يمكنهم تفعيل رابط مشاركة عام لأي تقرير فحص. يُرجى مراعاة ما يلي:
• أي شخص يمتلك الرابط يمكنه عرض التقرير كاملاً بما يتضمنه من بيانات العقار والملاحظات والصور
• أنت المسؤول عن قرار مشاركة الرابط ومع من تشاركه
• يمكنك تعطيل الرابط في أي وقت من صفحة الفحص، وسيصبح الرابط غير صالح فوراً
• لا تتضمن صفحة المشاركة بيانات حسابك أو معلوماتك الشخصية غير المرتبطة بالتقرير
11. حقوقك بموجب نظام حماية البيانات الشخصية
بموجب نظام PDPL السعودي، تتمتع بالحقوق التالية:
حق الوصول: طلب نسخة من جميع بياناتك الشخصية التي نحتفظ بها
حق التصحيح: تحديث أو تصحيح أي بيانات غير دقيقة في ملفك أو فحوصاتك
حق الحذف: طلب حذف بياناتك وحسابك نهائياً. يمكنك تفعيل هذا الطلب من داخل التطبيق أو بالتواصل معنا
حق النقل: تصدير بيانات فحوصاتك بتنسيق قابل للاستخدام (عبر ميزة تصدير PDF)
حق تقييد المعالجة: طلب تقييد معالجة بياناتك في ظروف معينة
حق الاعتراض: الاعتراض على معالجة بياناتك بناءً على المصلحة المشروعة
حق سحب الموافقة: سحب الموافقة الممنوحة (مثل الوصول للكاميرا أو الموقع) في أي وقت من إعدادات جهازك، دون التأثير على مشروعية المعالجة السابقة
لممارسة أي من هذه الحقوق، تواصل معنا على support@snagswise.com وسنرد خلال 30 يوماً. إذا لم تكن راضياً عن ردنا، لديك الحق في تقديم شكوى لدى سدايا على https://sdaia.gov.sa
12. خصوصية القاصرين
تطبيق Snagswise مُصمَّم للفاحصين المحترفين البالغين. لا يُسمح باستخدام التطبيق لمن هم دون سن 18 عاماً.
إذا علمنا بأن مستخدماً دون 18 عاماً قد أنشأ حساباً، سنُوقف الحساب ونحذف جميع بياناته فوراً.
إذا كنت وليّ أمر وتعتقد أن طفلك أنشأ حساباً، يرجى التواصل معنا فوراً على support@snagswise.com
13. إشعار خرق البيانات
في حالة حدوث خرق للبيانات الشخصية قد يضر بحقوقك أو مصالحك، نلتزم بـ:
• إخطار سدايا خلال 72 ساعة من علمنا بالخرق وفقاً لمتطلبات نظام PDPL
• إخطار المستخدمين المتأثرين دون تأخير غير مبرر، متضمناً تفاصيل الخرق والتأثير المحتمل والإجراءات المتخذة
• اتخاذ خطوات فورية لاحتواء الخرق ومنع المزيد من الوصول غير المصرح به
• توثيق جميع الخروقات والإجراءات العلاجية
14. ملفات تعريف الارتباط (Cookies)
يستخدم التطبيق كوكياً واحداً أساسياً هو كوكي معرّف الجهاز (insp_did) وهو ضروري لعمل التطبيق وإدارة جلستك. لا يُستخدم هذا الكوكي لأغراض تتبع أو تسويق.
لا نستخدم كوكيز تحليلية أو إعلانية.
إذا وصلت إلى الخدمة عبر موقعنا الإلكتروني snagswise.com، قد نستخدم كوكيز أساسية للجلسة فقط.
15. التغييرات على هذه السياسة
قد نحدّث سياسة الخصوصية هذه من وقت لآخر. عند إجراء تغييرات جوهرية، سنقوم بـ:
• إخطارك بإشعار واضح داخل التطبيق
• إرسال إشعار إلى بريدك الإلكتروني المسجل
• تحديث تاريخ "آخر تحديث" في أعلى هذه السياسة
• الحصول على موافقة جديدة عند الاقتضاء بموجب نظام PDPL
استمرارك في استخدام التطبيق بعد نشر التغييرات يعني قبولك للسياسة المحدّثة.
16. التواصل والشكاوى
لأي استفسارات أو مخاوف تتعلق بهذه السياسة أو ببياناتك الشخصية:
• البريد الإلكتروني: support@snagswise.com
• الموقع الإلكتروني: snagswise.com
إذا اعتقدت أن حقوقك في حماية البيانات قد انتُهكت، يحق لك تقديم شكوى لدى الهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا) على: https://sdaia.gov.sa
متوافقة مع نظام حماية البيانات الشخصية السعودي (PDPL) وإرشادات سدايا