محتويات الوثيقة
من نحن (المتحكم بالبيانات)
سِجِلّي هي المتحكم بالبيانات المسؤول عن جميع البيانات الشخصية التي تعالجها هذه المنصة. للتواصل معنا بشأن أي مسألة تتعلق بالبيانات:
تلتزم سِجِلّي بأحكام قانون حماية الخصوصية المحلّي (5741-1981) والأنظمة الصادرة بموجبه.
البيانات التي نجمعها
نجمع الأنواع التالية من البيانات:
بيانات الحساب التجاري (أصحاب الأعمال):
- الاسم الكامل وعنوان البريد الإلكتروني ورقم الهاتف المحلّي (+972)
- اسم العمل التجاري والنطاق الفرعي المختار
- كلمة المرور (مشفّرة باستخدام bcrypt — لا نحتفظ بالنسخة الواضحة)
- بيانات الفوترة والاشتراك (الخطة، تاريخ التجديد)
بيانات الزبائن (المستخدمين النهائيين لأعمال المستأجرين):
- الاسم الكامل وعنوان البريد الإلكتروني ورقم الهاتف المحلي
- سجل المواعيد والطلبات والمراجعات
- تفضيلات الإشعارات (واتساب، SMS، بريد إلكتروني، دفع)
بيانات تقنية:
- رموز Firebase FCM (لإشعارات الدفع — مخزّنة بإذن صريح)
- عنوان IP (لمنع الإساءة وتحديد المعدل)
- ملفات السجل (logs) للتشخيص التقني — معزولة بالكامل لكل مستأجر
بيانات الدفع: نحن لا نخزّن أرقام البطاقات الائتمانية مباشرةً. تُعالَج بيانات الدفع بالكامل عبر Meshulam.
كيف نستخدم بياناتك
نستخدم بياناتك للأغراض التالية:
- تقديم الخدمة: إنشاء حسابك، إدارة مواعيدك، تشغيل متجرك
- الإشعارات والتذكيرات: إرسال تأكيدات الحجز وتذكيرات المواعيد والإشعارات عبر واتساب أو SMS أو بريد إلكتروني أو إشعارات الدفع
- الفوترة: معالجة المدفوعات وإصدار الفواتير
- الأمان: الكشف عن محاولات الاختراق ومنع الاستخدام المسيء
- التحسين: تحليل الأنماط العامة لتطوير المنصة (بصورة مجمّعة وغير مرتبطة بهوية شخصية)
مزودو الخدمات الخارجيون
نستعين بمزوّدي خدمات موثوقين لتشغيل المنصة. كل مزوّد يعالج الحدّ الأدنى من البيانات اللازم لتقديم خدمته:
نُبرم مع كل مزوّد اتفاقية معالجة بيانات مناسبة حيثما ينطبق القانون.
تخزين البيانات ومدة الاحتفاظ
- سجلات المواعيد: تُحتفظ بها لمدة 3 سنوات لأغراض الضريبة والمحاسبة وفق متطلبات القانون
- بيانات الحساب: تُحذف خلال 30 يوماً من تاريخ إلغاء الاشتراك
- سجلات أمان IP: تُحذف تلقائياً بعد 90 يوماً
- رموز FCM: تُحذف فور إلغاء الإذن أو حذف الحساب
تُخزَّن جميع البيانات على خوادم Contabo VPS داخل الاتحاد الأوروبي.
الأمان
نطبّق إجراءات أمنية متعددة الطبقات لحماية بياناتك:
- تشفير كلمات المرور بخوارزمية bcrypt — لا نخزّن النسخ الواضحة أبداً
- استعلامات قاعدة البيانات محمية بالكامل ضد SQL Injection عبر PDO Prepared Statements
- حماية CSRF على جميع النماذج ونقاط AJAX
- عزل تام بين المستأجرين — كل استعلام مقيّد بـ TENANT_ID خاص
- HTTPS إلزامي في بيئة الإنتاج
- تحديد معدل الطلبات (Rate Limiting) لمنع هجمات القوة الغاشمة
رغم ذلك، لا يمكن ضمان أمان مطلق لأي نظام. ننصحك باستخدام كلمة مرور قوية وفريدة.
حقوقك
بموجب قانون حماية الخصوصية، لديك الحقوق التالية:
لممارسة أي من هذه الحقوق، تواصل معنا على support@sejely.com. سنردّ خلال 30 يوماً.
ملفات تعريف الارتباط (Cookies)
نستخدم ملفات الجلسة (Session Cookies) الضرورية فقط لتشغيل المنصة بشكل صحيح. لا نستخدم ملفات تعريف الارتباط للتتبع التسويقي أو الإعلاني.
- PHPSESSID: معرّف الجلسة — ضروري لتسجيل الدخول والتنقل في المنصة
- csrf_token: رمز CSRF — يحمي النماذج من الهجمات
يمكنك حذف ملفات الجلسة من إعدادات متصفحك في أي وقت، لكن ذلك سيُنهي جلستك الحالية.
نقل البيانات عبر الحدود
بعض مزوّدي الخدمات الخارجيين (Twilio، Firebase، Meta) يعالجون البيانات خارج البلاد. يُعدّ هذا النقل ضرورياً لتقديم الخدمة، وهو محمي باتفاقيات معالجة البيانات المناسبة.
باستخدام المنصة، فأنت توافق على هذه عمليات النقل.
خصوصية الأطفال
لا تستهدف سِجِلّي الأفراد دون سن 18 عاماً، ولا تجمع بياناتهم بصورة متعمدة. إذا اكتشفنا أننا جمعنا بيانات طفل دون علم، نحذفها فوراً.
روابط الأطراف الخارجية
قد تحتوي المنصة على روابط لمواقع خارجية. سِجِلّي غير مسؤولة عن ممارسات الخصوصية في تلك المواقع. ننصحك بمراجعة سياساتهم قبل تقديم أي معلومات.
تحديثات السياسة
قد نقوم بتحديث سياسة الخصوصية بصفة دورية. في حال إجراء تغييرات جوهرية، سنُخطرك عبر البريد الإلكتروني المسجّل أو عبر إشعار داخل المنصة.
استمرارك في استخدام الخدمة بعد التحديث يُعدّ قبولاً للسياسة المحدَّثة.