هذه هي النسخة المعتمدة في السوق السعودي، والنص العربي هو المرجع عند الاختلاف. تسري اعتباراً من ٢٥ يوليو ٢٠٢٦م.
سياسة الخصوصية
تاريخ النفاذ: ٢٥ يوليو ٢٠٢٦م
الخلاصة في سطور (اقرأ هذا أولاً)
«قراري» خدمة برمجية مخصّصة لأصحاب المتاجر الإلكترونية. ولا تعود لنا ملكية بيانات عملاء المتجر، ولا نتعامل معهم لحسابنا؛ بل نعالج بياناتهم نيابةً عن صاحب المتجر لمساعدته على فهم أداء متجره واتخاذ قراراته. وبعبارة واضحة:
- من نحن؟ «قراري» منتجٌ من مجموعة دال دوم لخدمات الأعمال، شركة سعودية.
- ما دورنا؟ نحن معالِج للبيانات؛ أي نعالجها نيابةً عن صاحب المتجر ووفق تعليماته. أما صاحب المتجر فهو المتحكم، أي الجهة التي تقرر كيفية معالجة بيانات عملائها وأغراضها. فإذا كنت متسوّقاً لدى متجر يستخدم «قراري»، فالمتجر هو المسؤول عن بياناتك، ونحن مزوّد الخدمة الذي استعان به لمعالجتها.
- ما البيانات التي نعالجها؟ طلبات المتجر ومنتجاته ومخزونه، وأحداث تصفح المتسوقين في المتجر بعد الحصول على الموافقة، وبيانات حساب التاجر اللازمة للتواصل والفوترة.
- لماذا نعالجها؟ لإعداد توقعات الطلب، وتحديد توقيت إعادة الطلب، وقياس أثر العروض، واستخلاص أنماط سلوك العملاء، وذلك لصالح ذلك المتجر وحده.
- ما الذي لا نفعله؟ لا نبيع البيانات ولا نؤجّرها، ولا نكشف بيانات متجرٍ لمتجرٍ آخر. ولا تُستخدم البيانات بين المتاجر إلا لإنتاج مؤشرات قطاعية مجمّعة ومجهولة المصدر يتعذّر نسبتها إلى متجرٍ أو شخصٍ بعينه.
- حقوقك؟ لك حق الاطّلاع على بياناتك وتصحيحها وحذفها؛ وتُمارَس عبر المتجر الذي تتعامل معه أو بمراسلتنا على privacy@qarari.net.
بقية هذه الوثيقة تشرح كل نقطة أعلاه بالتفصيل.
جدول موجز: البيانات وأغراض معالجتها والاطلاع عليها ومدة الاحتفاظ بها
| البيانات | غرض المعالجة | من يمكنه الاطلاع عليها | مدة الاحتفاظ |
|---|---|---|---|
| الطلبات (الطلب وحالته وقيمته وعناصره) | لحساب التوقعات وتوقيت إعادة الطلب وقياس العروض لمتجرك | التاجر صاحب المتجر فقط، وفريقنا التقني عند الحاجة للتشغيل والدعم | طوال اشتراك المتجر، ثم الحذف عند طلب التاجر كتابةً |
| المنتجات والمخزون (الأسعار ومستويات المخزون) | لإصدار تنبيهات نفاد المخزون ودعم قرارات إعادة الطلب | التاجر فقط، وفريقنا التقني عند الحاجة | طوال الاشتراك، ثم الحذف عند الطلب |
| أحداث تصفّح المتسوّق (صفحات وسلّة، بموافقةٍ فقط) | لقياس العروض وفهم أنماط الشراء لمتجرك | التاجر فقط، بصورةٍ مجمّعة مجهولة الهوية | خرائط الربط المجهولة تُحذف آلياً بعد ١٣ شهراً |
| معرّفات العميل (الجوال والبريد كما يردان من المنصة، ومعرّف العميل لدى المنصة ودولته، ولا يُخزَّن الاسم) | لمراسلة العميل نيابةً عن التاجر (تذكير السلة/العروض)، وربط طلباته، وتحديد الأساس النظامي له | معزولة؛ الجوال والبريد مشفّران؛ لا يقرؤها فريقنا في التحليل، وتُكشف فقط عند تنفيذ طلبٍ مشروع من التاجر | طوال الاشتراك، وتُمحى عند طلب الحذف |
| تكلفة المنتج/هامش الربح (يدخلها التاجر) | لحساب صافي الربح في تقارير التاجر | التاجر فقط؛ مشفّرة عندنا | طوال الاشتراك، ثم الحذف عند الطلب |
| حساب التاجر (اسم المتجر، بريد التواصل) | لتشغيل الحساب والفوترة والدعم | فريقنا | طوال الاشتراك + مدة نظامية للفوترة |
| بيانات تجارب العروض | لقياس أثر كل عرضٍ على الربح مقابل عدم فعل شيء | التاجر فقط، مجهولة الهوية | تُحذف آلياً بعد انتهاء التجربة (نافذة ٦٠ يوماً + ٩٠ يوماً)؛ يبقى فقط مجاميع لا تُعرّف بأحد |
| عنوان IP | لاشتقاق المدينة فقط | لا أحد؛ لا يُخزَّن | لا يُحفظ ضمن بيانات التحليل — يُهمَل بعد اشتقاق المدينة، وقد يظهر مؤقتاً في سجلات التشغيل |
١. من نحن ودورنا
- الجهة المسؤولة: «قراري» (qarari.net) منتجٌ من مجموعة دال دوم لخدمات الأعمال (الرقم الموحّد 7027532691، الرقم الضريبي 302013762100003، معروف 373566)، المسجَّلة في المملكة العربية السعودية. العنوان الوطني المسجَّل: مبنى 3384، شارع 14أ، حي البديع، الرقم الفرعي 8243، الرمز البريدي 32415، الدمام، المملكة العربية السعودية (العنوان المختصر: EMAA3384).
- دورنا القانوني، بعبارة واضحة: نحن المعالِج (Processor)، أي الطرف الذي يعالج البيانات نيابةً عن التاجر ووفق تعليماته. أما التاجر فهو المتحكم (Controller)، أي الجهة التي تحدد أغراض معالجة بيانات عملائها وزوّار متجرها ووسائلها. وينظّم ملحق معالجة البيانات (
dpa.md) المرفق بشروط الخدمة هذه العلاقة. - ماذا يعني ذلك للمتسوّق؟ إن كنت متسوّقاً، فإن علاقتك الأصلية هي مع المتجر الذي اشتريت منه، وهو صاحب القرار في بياناتك. نحن نعمل بتوجيهه. ولك أن تمارس حقوقك عبره أو بمراسلتنا مباشرةً، وسنعينه على تلبية طلبك.
- الإطار الحاكم: نظام حماية البيانات الشخصية السعودي (PDPL) ولوائحه هو الأساس. وبنية الخدمة جاهزة للائحة الأوروبية (GDPR) لخدمة تجارٍ أوروبيين مستقبلاً (البند ٦ والبند ٩).
٢. ما البيانات التي نجمعها
لا نجمع إلا البيانات اللازمة لتقديم الخدمة، عملاً بمبدأ تقليل البيانات:
- بيانات الطلبات: الطلبات وحالاتها وقيمها وعناصرها، من الواجهات الرسمية للمنصة (سلة أولاً، ثم غيرها).
- بيانات المنتجات والمخزون: المنتجات والأسعار ومستويات المخزون.
- أحداث تصفّح المتسوّق — بموافقةٍ فقط: أحداث على المتجر (صفحات، سلّة) تُجمَع عبر بكسل (وسم قياس) مشروط بالموافقة. هذه الأحداث تُجرَّد من المعرّفات الشخصية عند حدود الاستقبال قبل أي تخزين، ولا تحمل إلا معرّفاً داخلياً لا يكشف هوية شخصٍ بعينه. *(إفصاح دقيق: واجهة التقاط الموافقة — أي شريط الموافقة على البكسل — قيد الإعداد ولم تُفعَّل بعد؛ وحتى تُفعَّل، لا تُرسَل رسائل تسويقية لمتسوّقي الاتحاد الأوروبي/المملكة المتحدة إطلاقاً — انظر البند ٥ والبند ٦.)*
- معرّفات العميل: رقم الجوال والبريد كما يردان من المنصة، ويُعزَلان في مخزن معرّفات مقيّد ومشفّران في حال السكون (البند ٥)، ومعهما معرّف العميل لدى المنصة ودولة العميل، ويُخزَّنان دون تشفير لربط طلبات العميل وتحديد الأساس النظامي له (البند ٤). ولا نخزّن اسم العميل: فحين تحمله حِزمة من المنصة يُهمَل قبل التخزين، ولا حقل له في مخزن المعرّفات. والمفاتيح المستخدمة في التحليل بصماتٌ مموّهة لا تُعكَس.
- تكلفة المنتج/هامش الربح: قيمٌ يُدخلها التاجر بنفسه لحساب صافي ربحه، مشفّرة في حال السكون لدينا.
- بيانات حساب التاجر: اسم المتجر وبريد التواصل، لتشغيل الحساب والفوترة والدعم.
ما الذي لا نفعله:
- لا نبيع بياناتك ولا نؤجّرها لأي طرفٍ لأي غرضٍ تجاري، بأي حال.
- لا نكشف بيانات متجرٍ لمتجرٍ آخر. تُعزل بيانات كل متجر عن غيره، ولا تُعرض المؤشرات القطاعية المجمّعة إلا إذا ساهم في كل خانة منها خمسة متاجر مختلفة على الأقل، بحيث يتعذّر نسبتها إلى متجرٍ أو شخصٍ بعينه.
- لا نخزّن عنوان IP ضمن بيانات التحليل. يُستخدم لحظياً لاشتقاق المدينة ثم يُهمَل، وقد يظهر مؤقتاً في سجلات الخوادم التشغيلية، ونستعمل بصمةً أحادية الاتجاه فقط لتمييز مرّات فتح التقرير.
- لا نتّخذ قراراتٍ آلية تمسّ حقوق المتسوّق. مخرجاتنا توصياتٌ للتاجر يقرّرها هو.
٣. لماذا نعالج هذه البيانات (الأغراض)
نعالج البيانات لتشغيل الخدمة الموصوفة في الشروط حصراً:
- التوقعات وقرارات إعادة الطلب: توقّع الطلب لكل منتج، والتنبيه بخطر نفاد المخزون وتوقيت إعادة الطلب — للتاجر.
- العروض المُقاسة: تشغيل عروض التاجر على متجره وقياس أثرها على الربح مقابل عدم فعل شيء.
- الأنماط السلوكية: كشف أنماط شراء متجرك (اليوم من الأسبوع، دورة الرواتب، المواسم) — لمتجرك وحده.
- المراسلة نيابةً عن التاجر: إرسال تذكير السلة والعروض لعملاء التاجر ضمن بوابات الأساس النظامي (البند ٥).
- الفوترة والدعم وتشغيل الحساب.
- مؤشرات قطاعية مجمّعة مجهولة المصدر (البند ٢) — قياسٌ جماعي لا يُعرّف بأحد.
٤. الأساس النظامي للمعالجة
نحدّد الأساس النظامي بحسب دولة العميل، لا عنوان شبكته:
| الحالة | الأساس النظامي |
|---|---|
| تذكير السلة العادي (لا عرض) | مصلحة مشروعة: استمرارٌ لعملية شراءٍ بدأها العميل، مع احترام الاعتراض/إيقاف الإرسال دوماً |
| رسائل العروض (تسويق) | الموافقة الصريحة — مطلوبةٌ في كل الأحوال |
| عملاء الاتحاد الأوروبي/المملكة المتحدة (GDPR) | لا رسالة تسويقية دون موافقة صريحة مسجّلة؛ والتذكير نفسه يحتاج موافقةً مسبقة |
| عملاء دول الخليج (PDPL) | يعتمد التذكير على المصلحة المشروعة مع إمكانية إيقافه، ويعتمد التسويق على الموافقة |
| بيانات حساب التاجر والفوترة | تنفيذ العقد والالتزام النظامي |
*(إفصاح: نظراً إلى أن واجهة الحصول على الموافقة لا تزال قيد الإعداد، فإن الرسائل التسويقية للخاضعين للائحة GDPR محجوبة فعلياً في الوقت الحالي، ولا تُرسل استناداً إلى أساس نظامي غير كافٍ.)*
٥. مع من نتشارك البيانات، والأمان
لا نبيع البيانات ولا نشاركها لأغراضٍ تجارية. نستعين بعددٍ قليل من المعالجين من الباطن الموثوقين لتشغيل الخدمة فقط، ونبقى مسؤولين عن أدائهم:
| المعالج من الباطن | الغرض | المقر/المنطقة |
|---|---|---|
| Hetzner Online GmbH | استضافة الخوادم وقواعد البيانات | ألمانيا (الاتحاد الأوروبي) |
| Resend, Inc. | إرسال البريد الإلكتروني التشغيلي والتسويقي (القناة المفعّلة حالياً) | الولايات المتحدة — بضمانات نقلٍ تعاقدية (البند ٨) |
| Cloudflare, Inc. | إدارة نطاق DNS (خدمة أسماء نطاقات فقط) | عالمي |
| مزوّد مراسلة واتساب (WhatsApp Business) | مراسلة واتساب حيث تُفعِّل قناة واتساب لمتجرك؛ ويُعرَّف المزوّد المحدد لك عند التفعيل | يُحدَّد بحسب المزوّد عند التفعيل |
منصات التجارة (سلة — مفعّلة؛ وزد وشوبيفاي ووكومرس حيث ثُبِّت «قراري» منها) هي مصدر بيانات متجرك عبر واجهاتها الرسمية وقناة الفوترة؛ وتعمل بصفتها منصةَ متجرك ووفق شروطها الخاصة، لا معالِجاً من الباطن لدينا.
التدابير المطبقة حالياً لحماية بياناتك:
- التشفير في حال السكون — مُفعَّل: البيانات الشخصية للعميل (البريد والجوال) وبيانات التكلفة/الهامش مشفّرةٌ في حال السكون بخوارزمية AES-256-GCM بمفتاحٍ مخصّص ومتجّه تشفيرٍ عشوائي لكل قيمة (هجرة قاعدة البيانات رقم 046). أي أن هذه القيم مخزّنةٌ مشفّرة، لا كنصٍّ مقروء. ويحتفظ مخزن التحليلات بنسخة رقمية مشتقّة من قيمة التكلفة لا تُشفَّر بهذه الطريقة، إذ لا يمكن جمع القيم المشفّرة، وتقع حمايتها على التدبير القرصي المذكور في الإفصاح أدناه.
- تشفير بيانات الاعتماد — مُفعَّل: رموز الوصول إلى المنصات (Tokens) مخزّنةٌ مشفّرة (AES-256-GCM بمفاتيح فرعية معزولة) ولا تُكتب في سجلات التدقيق.
- عزل المعرّفات وتمويهها — مُفعَّل: البيانات الخام معزولةٌ في مخزنٍ مقيّد؛ ومسارات التحليل لا تقرأ إلا نسخاً مموّهة بقائمة أعمدة مسموحة حصراً (لا بريد، لا جوال، لا معرّفات خارجية).
- عزل بيانات كل متجر — مُفعَّل: كل واجهةٍ برمجية مقيّدةٌ بنطاق متجرٍ واحد؛ لا تختلط بيانات متجرٍ بآخر.
- التجريد عند الحدود — مُفعَّل: أحداث التصفّح تُجرَّد من المعرّفات قبل التخزين؛ وعنوان IP يُهمَل بعد اشتقاق المدينة.
- إخفاء الهوية في المخرجات المجمّعة — مُفعَّل: أي مؤشرٍ قطاعي يُحجَب ما لم يساهم فيه ٥ متاجر على الأقل.
*(إفصاح: لا تزال واجهة الحصول على الموافقة (شريط الموافقة على وسم القياس) قيد الإعداد ولم تُفعّل بعد. ولذلك يُحجب التسويق للخاضعين للائحة GDPR إلى حين تفعيلها. كما أننا لا ندّعي حيازة أي شهادة اعتماد أمنية خارجية غير حاصلة فعلاً. والتشفير على مستوى القرص أو وحدة التخزين للبيانات المخزّنة كلها لا يزال قيد الإنجاز ولم يكتمل بعد، وهو تدبير يخص البنية التحتية للاستضافة، منفصل عن التشفير على مستوى التطبيق المذكور في البند ١ أعلاه وهو مُفعَّل.)*
٦. الاحتفاظ بالبيانات وحذفها
لا نحتفظ بالبيانات إلا ما دامت لازمة للغرض الذي جُمعت من أجله، ثم نحذفها وفق الآتي. ولا تتضمن هذه السياسة التزاماً بحذف آلي شامل غير مطبّق فعلياً:
- بيانات المتجر (الطلبات، المنتجات، معرّفات العملاء، التكلفة): تبقى طوال اشتراك المتجر. عند إلغاء التثبيت تتوقف المزامنة فوراً وتُبطَل مفاتيح الوصول. الحذف الشامل لبيانات المتجر يُنفَّذ بناءً على طلبٍ كتابيٍّ من التاجر (privacy@qarari.net) خلال ثلاثين (٣٠) يوماً من تاريخ الطلب.
- مدد حذف آلية مطبقة:
- خرائط ربط الهوية المجهولة (المعرّف المجهول → المعرّف الداخلي): تُحذف آلياً بعد ١٣ شهراً.
- بيانات تجارب العروض: تُحذف آلياً بعد انتهاء التجربة بمدةٍ محددة (نافذة قياس ٦٠ يوماً + ٩٠ يوماً)، مع تحقّقٍ آليٍّ من اكتمال الحذف، ولا يبقى بعدها إلا مجاميع لا تُعرِّف بأحد، مع مهلةٍ احتياطية قصوى (١٥ شهراً) على النسخ التحليلية.
- فترات الحذف التلقائي التي تم إنشاؤها ولكنها لم تدخل حيز التنفيذ بعد: يتم حذف الحمولات الأولية لـ webhook المستلمة من المنصة بعد ٩٠ يومًا من وصولها، كما يتم حذف ملف التصدير الذي يتم إعداده استجابةً لحق صاحب البيانات في الوصول إلى بياناته بعد ٣٠ يومًا من إعداده، أو فور تسليمه. يتم تنفيذ هاتين الفترتين في خدمة الاحتفاظ بالبيانات، التي لم يتم نشرها بعد. وقد تم ذكرهما هنا باعتبارهما التزامات قمنا بإنشائها بالفعل، وليس كإجراءات حماية قيد التنفيذ حاليًا.
- سجلات الموافقة والمراسلة: سجلٌّ لا يُعدَّل بأثرٍ رجعي، يُحفَظ كدليلٍ على الأساس النظامي وطلبات الإيقاف.
- عنوان IP: لا يُحفَظ ضمن بيانات التحليل؛ وقد يظهر مؤقتاً في سجلات التشغيل (البند ٢).
- النسخ الاحتياطية: نحتفظ بنسخٍ احتياطية تشغيلية لمدةٍ لا تتجاوز ثلاثين (٣٠) يوماً. وإذا استعدنا بياناتٍ من نسخةٍ احتياطية، أعدنا تطبيق كل محوٍ مقيَّدٍ في سجلّنا الدائم (البند ٧-٢) على تلك النسخة قبل عودتها إلى الخدمة، ولا تعود إليها ما لم تُنفَّذ جميعها دون إخفاق. ويحمل هذا السجل قيداً واحداً عن كل شخصٍ محونا بياناته، ولذلك يقع خارجه أمران: محوٌ نفّذناه بعد أخذ النسخة الاحتياطية المستعادة، إذ يقع قيده داخل تلك النسخة نفسها؛ ومسحٌ شاملٌ لبيانات حساب التاجر نفسه، وهو لا يُقيَّد في السجل أصلاً. ومتى وقع أيٌّ منهما، محونا البيانات من جديد فور تحديدنا لها، ولك أن تتقدّم بالطلب مرةً أخرى في أي وقت.
٧. حقوقك وكيف تمارسها
لك — بصفتك صاحب البيانات — الحقوق التي يكفلها نظام حماية البيانات الشخصية (ولائحة GDPR حيث تنطبق): الاطّلاع على بياناتك، وتصحيحها، وحذفها، والاعتراض على معالجتها، وسحب موافقتك.
كيفية ممارسة الحقوق: بصفتنا معالجاً نيابةً عن المتجر، يقدم صاحب البيانات طلبه عادةً إلى المتجر الذي يتعامل معه بصفته المتحكم. ويمكنه أيضاً مراسلتنا على privacy@qarari.net، وسنتعاون مع المتجر لتنفيذ الطلب. وتتوفر لدينا الآلية التقنية التالية:
- الاطّلاع/التصدير: نجمع بياناتك كاملةً — بجميع هوياتك المرتبطة (بما فيها الهويات المدمجة) — من سجلات الهوية والرسائل والموافقات والإيقاف ومشاركات التجارب.
- المحو: نمحو بياناتك الشخصية الخام عبر جميع هوياتك المرتبطة، بما فيها خرائط الربط المجهولة في مخزن التحليلات وآثار التجارب، ونقيّد كل طلبٍ في سجلٍّ دائم.
- الآليتان متاحتان اليوم عبر واجهةٍ برمجيةٍ مقيّدةٍ بنطاق التاجر؛ وواجهة استخدامٍ مرئية للتاجر قيد الإعداد.
- نستجيب دون تأخيرٍ غير مبرر، وخلال ثلاثين (٣٠) يوماً كحدٍّ أقصى من تلقّي الطلب المكتمل، بما يتوافق مع نظام حماية البيانات الشخصية ولوائحه.
إذا رأيت أن حقوقك لم تُراعَ، فلك التقدّم بشكوى إلى الهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا)، أو إلى الجهة الرقابية المختصة في بلدك متى انطبقت اللائحة الأوروبية (GDPR).
٨. النقل عابر الحدود وموقع البيانات
تُستضاف بياناتك وتُعالَج على خوادم في ألمانيا (الاتحاد الأوروبي) لدى Hetzner، وتُعالَج بعض البيانات لدى معالجين من الباطن آخرين خارج المملكة (مثل Resend في الولايات المتحدة). ولمّا كان مقرّ الاستضافة الأساسي خارج المملكة، فإن نقل البيانات الشخصية يجري وفق لائحة نقل البيانات الشخصية الصادرة عن الهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا)، مستنداً إلى البنود التعاقدية القياسية (SCCs) أو ما يعادلها من ضمانات النقل المعتمدة. ولتجار الاتحاد الأوروبي/المنطقة الاقتصادية الأوروبية تبقى بياناتهم داخل الاتحاد الأوروبي بحكم مقرّ الاستضافة.
٩. الأطفال
الخدمة موجَّهة لأصحاب المتاجر، لا للأطفال. لا نجمع عمداً بيانات من هم دون السن النظامية، ولا نطلب بيانات عمرٍ من المتسوّقين. مسؤوليةُ جمهور المتجر تقع على التاجر (المتحكم). فإن علمنا بجمع بيانات طفلٍ دون الأساس النظامي، حذفناها. والسن المرجعية ثمانية عشر (١٨) عاماً بموجب الأنظمة السعودية، وستة عشر (١٦) عاماً حيث تنطبق اللائحة الأوروبية (GDPR).
١٠. التغييرات على هذه السياسة
قد نحدّث هذه السياسة لتواكب المنتج أو الأنظمة. نُخطر التجار بالتغييرات الجوهرية بمدةٍ معقولة قبل نفاذها، ونبيّن تاريخ آخر تحديث أعلى الوثيقة. استمرارك في استخدام الخدمة بعد النفاذ يُعدّ اطّلاعاً على النسخة المحدّثة.
١١. التواصل
- الخصوصية وطلبات أصحاب البيانات: privacy@qarari.net
- الدعم: support@qarari.net
- مسؤول حماية البيانات (DPO): لم يُعيَّن مسؤولٌ مخصَّص في الوقت الحالي (غير مطلوبٍ عند النطاق الحالي)؛ وتُوجَّه أمور الخصوصية إلى privacy@qarari.net.
- الجهة: مجموعة دال دوم لخدمات الأعمال، المملكة العربية السعودية (الرقم الموحّد 7027532691).