سياسة الخصوصية
١. الأدوار: من يتحكّم ومن يعالج
عند استخدام النظام داخل منشأة مشتركة، تكون المنشأة هي جهة التحكّم في بيانات منسوبيها: هي التي تقرّر ما يُدخَل وما يُحفَظ ولمن يُتاح. أما صمّام فجهة معالجة تعمل نيابة عنها وبحدود تعليماتها والعقد المبرم معها، ولا تستخدم بياناتها لأي غرض خاص بها.
أما بيانات زوّار الموقع التعريفي ومن يراسلنا للاستفسار، فصمّام جهة تحكّم فيها وحدها، وهي محدودة بما يرسله الزائر بنفسه.
٢. البيانات التي نعالجها
| الفئة | أمثلة |
|---|---|
| بيانات الحساب | اسم المستخدم، البريد الإلكتروني، الدور والصلاحية، اسم المنشأة والموقع التابع له |
| محتوى تقارير السلامة | ما تُدخله المنشأة في النماذج: أسماء العاملين المعنيين بالملاحظة أو الحادث، المنطقة والتاريخ والوقت، وصف الحالة، الصور المرفقة، التوقيعات والاعتمادات |
| بيانات تشغيلية | وقت الدخول ومحاولاته، عنوان الإنترنت (IP) وقت الدخول، وسجل تدقيق لكل إنشاء أو تعديل أو اعتماد |
لا نطلب ولا نجمع أرقام هويات، ولا بيانات مالية، ولا أي بيانات لا يلزم النظام لأداء غرضه. وإدخال بيانات صحية تفصيلية عن الإصابات يقتصر على ما تراه المنشأة لازمًا لتقريرها النظامي.
٣. الغرض والأساس النظامي
نعالج البيانات لغرض واحد: تشغيل الخدمة المتعاقد عليها — تسجيل تقارير السلامة واعتمادها وحفظها وإخراجها كمستندات رسمية، وتمكين المنشأة من الوفاء بالتزاماتها النظامية في السلامة المهنية. الأساس النظامي هو تنفيذ العقد المبرم مع المنشأة، وما تقرّره المنشأة نفسها بوصفها جهة تحكّم.
لا نستخدم البيانات في التسويق، ولا في بناء ملفات عن الأفراد، ولا في أي تحليل خارج نطاق المنشأة نفسها.
٤. مكان الحفظ والمعالجة
تُحفظ جميع بيانات النظام وقاعدته ومرفقاته ونسخه الاحتياطية على خوادم داخل المملكة العربية السعودية (منطقة الرياض)، ولا تُنقل خارج المملكة.
الاستثناء الوحيد والمحدود: رسائل النظام البريدية (رمز التحقق من البريد، واسترجاع كلمة المرور، وإشعارات الحساب) تُرسل عبر مزوّد إرسال بريد إلكتروني قد تقع خوادمه خارج المملكة. ولا يمرّ عبره سوى عنوان البريد الإلكتروني ونصّ الرسالة — ولا يمرّ عبره أي محتوى من تقارير السلامة أو بيانات العاملين.
٥. الذكاء الاصطناعي
لا يُعالَج أي جزء من بيانات العملاء بنماذج ذكاء اصطناعي، ولا تُستخدم في تدريب أي نموذج، ولا تُرسل إلى أي خدمة ذكاء اصطناعي. النظام برنامج تقليدي يعمل على خادمنا داخل المملكة.
٦. من يطّلع على البيانات
الاطّلاع محصور في:
- مستخدمو المنشأة أنفسهم، كلٌّ بحسب صلاحيته داخل حسابها. والحسابات معزولة بين المنشآت عزلًا تامًا، فلا ترى منشأة بيانات أخرى.
- مشغّل المنصة، بأضيق حدّ ممكن، وفقط عند الحاجة التقنية: إصلاح عطل، أو استجابة لطلب دعم من المنشأة، أو استرجاع نسخة احتياطية. ولا يتم ذلك لغرض آخر.
لا نبيع البيانات، ولا نشاركها مع معلنين، ولا ننقلها لأي طرف ثالث إلا بأمر نظامي من جهة مختصة، أو بطلب مكتوب من المنشأة نفسها.
٧. مقدّمو الخدمة
- مزوّد الاستضافة — مركز بيانات داخل المملكة (الرياض)، يستضيف الخادم وقاعدة البيانات والنسخ الاحتياطية.
- مزوّد إرسال البريد — لرسائل النظام فقط، بالحدود الموضّحة في البند الرابع.
٨. مدد الاحتفاظ والحذف
- تُحفظ بيانات المنشأة طوال مدة اشتراكها، لأن قيمة تقارير السلامة في تراكمها التاريخي.
- عند انتهاء الاشتراك: ثلاثون يومًا للقراءة والتصدير — لا حذف فوري.
- بعد انقضاء هذه المدة تُحذف بيانات المنشأة بطلبها، أو تُحفظ بلا وصول إلى أن تطلب حذفها.
- النسخ الاحتياطية تُحتفظ بها لمدة أربعة عشر يومًا ثم تُتلف تلقائيًا.
- سجل التدقيق لا يُعدَّل ولا يُحذف طوال مدة الاشتراك، لأنه أساس موثوقية الاعتمادات.
٩. حقوق أصحاب البيانات
لكل شخص وردت بياناته في النظام، وفق نظام حماية البيانات الشخصية في المملكة، الحق في: العلم بجمع بياناته وأسبابه، والوصول إليها، والحصول على نسخة منها، وتصحيحها أو تحديثها، وطلب إتلافها متى انتفت الحاجة إليها.
ولأننا جهة معالجة، تُمارَس هذه الحقوق عبر المنشأة صاحبة الحساب — تُقدَّم إليها ونستجيب لتوجيهها ونعينها تقنيًا على تنفيذه خلال ثلاثين يومًا من إبلاغنا. ومن أراد التوجّه إلينا مباشرة أحلناه إلى منشأته مع إشعارها.
١٠. الحماية والأمن
- الاتصال مشفّر بالكامل (HTTPS) على كل صفحة وكل طلب.
- كلمات المرور لا تُحفظ نصًّا، بل تُخزَّن مجزّأة بخوارزمية bcrypt، ولا يستطيع مشغّل المنصة قراءتها.
- عزل كامل بين حسابات المنشآت على مستوى قاعدة البيانات وكل طلب.
- تقييد محاولات الدخول الفاشلة، وجلسات لها مدة انتهاء.
- سجل تدقيق لا يقبل التعديل ولا الحذف، يوثّق من فعل ماذا ومتى.
- نسخ احتياطي يومي مع التحقق من سلامته.
١١. الإبلاغ عن الخرق
عند وقوع أي تسرّب أو وصول غير مصرّح به للبيانات، نُبلغ المنشأة المتأثرة خلال اثنتين وسبعين ساعة من العلم به، ببيان ما حدث ونطاقه وما اتُّخذ حياله، ونتعاون معها فيما يلزمها من إبلاغ للجهات المختصة.
١٢. ملفات الارتباط
يستخدم النظام ملف ارتباط تقنيًا واحدًا لحفظ جلسة الدخول فقط. لا نستخدم ملفات تتبّع ولا تحليلات إعلانية ولا أدوات طرف ثالث لمراقبة السلوك. والصفحة التعريفية لا تضع أي ملف ارتباط قبل تسجيل الدخول.
١٣. تعديل هذه السياسة
قد تُحدَّث هذه السياسة كلما تغيّرت الخدمة أو المتطلبات النظامية. وأي تغيير جوهري يمسّ نطاق المعالجة أو مكان الحفظ يُبلَّغ للمنشآت المشتركة قبل ثلاثين يومًا من سريانه، ويُحدَّث تاريخ الإصدار أعلى الصفحة.
١٤. التواصل
لأي سؤال أو طلب متعلق بالخصوصية أو بحقوق أصحاب البيانات: info@sammam.app. ونردّ خلال يوم عمل واحد.
صمّام