سياسة الخصوصية

سياسة شاملة لمعالجة بياناتك الشخصية وفقاً لنظام حماية البيانات الشخصية في المملكة العربية السعودية
آخر تحديث: 2026-04-15
ساري المفعول من: 2026-04-15
التزامنا القانوني: تخضع منصة رُكْوَة لأحكام نظام حماية البيانات الشخصية السعودي الصادر بالمرسوم الملكي رقم (م/19) وتاريخ 9/2/1443هـ ولوائحه التنفيذية الصادرة من الهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا).

1. مقدمة وتعريفات

تُوضّح هذه السياسة كيفية جمع منصة رُكْوَة ("المنصة"، "نحن") لبياناتك الشخصية واستخدامها وحمايتها والإفصاح عنها عند استخدامك لخدماتنا. باستخدامك للمنصة، فإنك تُقرّ بأنك قرأت وفهمت هذه السياسة ووافقت على ممارسات معالجة البيانات الموضحة فيها.

تعريفات أساسية:

  • البيانات الشخصية: أي بيانات تتعلق بشخص طبيعي مُحدد الهوية أو يمكن تحديد هويته.
  • صاحب البيانات: الشخص الطبيعي الذي تتعلق به البيانات الشخصية.
  • المعالجة: أي عملية تُجرى على البيانات الشخصية (جمع، تخزين، تحليل، نقل، حذف).
  • جهة التحكم: منصة رُكْوَة بصفتها الجهة التي تحدد أغراض ووسائل معالجة البيانات.
  • سدايا: الهيئة السعودية للبيانات والذكاء الاصطناعي، الجهة الإشرافية على نظام حماية البيانات.

2. هوية جهة التحكم في البيانات

منصة رُكْوَة هي جهة التحكم في البيانات وفقاً لأحكام نظام حماية البيانات الشخصية. الكيان القانوني المُشغّل للمنصة هو مؤسسة فردية مسجلة في المملكة العربية السعودية.

للتواصل مع جهة التحكم: البريد الإلكتروني: [email protected]
الموقع الإلكتروني: rakwa.sa

3. البيانات التي نجمعها

نجمع الأنواع التالية من البيانات وفقاً لمبدأ تقليل البيانات:

أ. بيانات تقدمها مباشرة:

  • بيانات الحساب: الاسم الكامل، البريد الإلكتروني، رقم الجوال، كلمة المرور (مُشفّرة).
  • بيانات النشاط التجاري: اسم المحمصة/المقهى، الشعار، العنوان، السجل التجاري (إن وُجد).
  • بيانات المحتوى: القوائم، الأصناف، الصور، الأسعار، الفئات.
  • بيانات الموظفين: أسماء وأرقام جوال موظفيك المُضافين على المنصة (بموافقتهم).

ب. بيانات نجمعها تلقائياً:

  • بيانات الاستخدام: سجلات الدخول، الإجراءات داخل النظام، الطلبات المُنفذة.
  • البيانات التقنية: عنوان IP، نوع المتصفح، نظام التشغيل، نوع الجهاز.
  • بيانات تتبع الإحصائيات: عدد المشاهدات، النقرات على الأصناف (مجهولة الهوية).
  • ملفات تعريف الارتباط: تفاصيل في القسم 8 أدناه.

ج. بيانات من أطراف ثالثة:

  • بوابات الدفع: حالة الدفع ومعرف العملية فقط (لا نتلقى بيانات البطاقات).
  • خدمات الرسائل: حالة تسليم الرسائل النصية.
البيانات الحساسة: لا نجمع أي بيانات حساسة وفقاً لتعريف نظام حماية البيانات (مثل: العقائد، الصحة، الجينات، البيانات البيومترية، الانتماءات السياسية أو النقابية، السجل الجنائي).

4. الأساس القانوني للمعالجة

نعتمد على الأسس القانونية التالية لمعالجة بياناتك الشخصية وفقاً للمادة (6) من نظام حماية البيانات:

الأساس القانونيأمثلة على الاستخدام
تنفيذ العقدإنشاء حسابك، تشغيل المنيو، معالجة الطلبات، الفوترة
الموافقة الصريحةإرسال إشعارات تسويقية، استخدام الكوكيز التحليلية
الالتزام النظاميالاحتفاظ بسجلات الفواتير لأغراض الزكاة والضريبة
المصلحة المشروعةالحماية من الاحتيال، تحسين أداء النظام، الأمن السيبراني

5. كيف نستخدم بياناتك

نستخدم بياناتك للأغراض المحددة التالية فقط:

6. النقل العابر للحدود

إفصاح مهم: قد تتم معالجة بعض بياناتك خارج المملكة العربية السعودية وفقاً لما تسمح به المادة (29) من نظام حماية البيانات.

نستخدم مزودي خدمات دوليين لتشغيل المنصة بكفاءة عالية:

المزودالغرضنوع البيانات
Cloudflareشبكة توصيل المحتوى وحماية من هجمات DDoSعناوين IP، بيانات تقنية
Resendإرسال رسائل البريد الإلكترونيالبريد الإلكتروني، محتوى الرسائل
Moyasarمعالجة المدفوعاتبيانات الدفع (لا نراها)
Taqnyatإرسال الرسائل النصيةرقم الجوال، محتوى الرسالة

نضمن قبل أي نقل عابر للحدود ما يلي:

7. مشاركة البيانات

نتعهد بأننا لا نبيع بياناتك الشخصية لأي طرف ثالث تحت أي ظرف.

قد نشارك بيانات محدودة في الحالات التالية فقط:

8. ملفات تعريف الارتباط (Cookies)

نستخدم ملفات تعريف الارتباط للأغراض التالية:

النوعالغرضالمدة
ضروريةالجلسة، تذكر اللغة، الحماية من CSRFجلسة / سنة
وظيفيةتذكر التفضيلات، السلة30 يوم
تحليليةقياس الإحصائيات، تحديد الزوار الفريدين30 يوم

يمكنك التحكم في الكوكيز عبر إعدادات متصفحك، لكن تعطيل الكوكيز الضرورية قد يؤثر على عمل المنصة بشكل صحيح.

9. إجراءات حماية البيانات

نطبّق إجراءات تقنية وتنظيمية صارمة لحماية بياناتك:

الإجراءات التقنية:

  • تشفير البيانات أثناء النقل عبر بروتوكول HTTPS/TLS 1.3.
  • تشفير كلمات المرور باستخدام خوارزمية bcrypt.
  • حماية متعددة الطبقات ضد هجمات SQL Injection و XSS و CSRF.
  • استخدام جدار حماية تطبيقات الويب (WAF) عبر Cloudflare.
  • التحقق بخطوتين عبر رمز OTP لتسجيل الدخول.
  • مراقبة مستمرة للأنشطة المشبوهة.

الإجراءات التنظيمية:

  • نظام صلاحيات دقيق (RBAC) يحدد وصول كل موظف للبيانات.
  • سياسات داخلية صارمة لمعالجة البيانات.
  • نسخ احتياطية دورية مُشفّرة.
  • سجلات تدقيق (Audit Logs) لجميع العمليات الحساسة.

10. الإبلاغ عن خرق البيانات

في حال وقوع أي خرق لبياناتك الشخصية يُحتمل أن يُسبّب ضرراً جسيماً، نلتزم بـ:

11. حقوقك كصاحب بيانات

يُكفل لك نظام حماية البيانات الشخصية السعودي الحقوق التالية:

مدة الاستجابة: نلتزم بالرد على طلباتك خلال (30) يوماً من تاريخ تقديم الطلب، وفقاً للمدد المحددة في النظام.

لممارسة أي من هذه الحقوق، تواصل معنا عبر: [email protected]

12. مدة الاحتفاظ بالبيانات

نحتفظ ببياناتك للمدة الضرورية فقط لتحقيق الأغراض الموضحة:

نوع البياناتمدة الاحتفاظ
بيانات الحساب النشططوال مدة الاشتراك
بيانات بعد إلغاء الحساب30 يوم ثم تُحذف نهائياً
سجلات الفواتير والمدفوعات10 سنوات (متطلب نظامي)
سجلات الدخول والتدقيق12 شهر
بيانات تتبع الإحصائيات24 شهر
النسخ الاحتياطية90 يوم

بعد انتهاء مدة الاحتفاظ، يتم حذف البيانات بشكل آمن أو إخفاء هويتها بشكل دائم بحيث لا يمكن إعادة ربطها بصاحبها.

13. خصوصية القاصرين

منصة رُكْوَة موجّهة لأصحاب الأعمال البالغين (18 سنة فأكثر). لا نقوم بجمع بيانات شخصية من القاصرين عن قصد. في حال علمنا بجمع بيانات قاصر دون موافقة وليّ الأمر، سنحذفها فوراً.

إذا كنت ولي أمر وتعتقد أن طفلك قدّم لنا بيانات شخصية، يُرجى التواصل معنا فوراً.

14. تحديثات السياسة

قد نُحدّث هذه السياسة من وقت لآخر لتعكس التغييرات في ممارساتنا أو لأسباب تشغيلية أو قانونية أو تنظيمية. سنُبلّغك بأي تغييرات جوهرية عبر:

استمرارك في استخدام المنصة بعد سريان التحديث يُعدّ موافقة منك على السياسة المُعدّلة.

15. القانون الواجب التطبيق

تخضع هذه السياسة لأنظمة المملكة العربية السعودية، وعلى وجه الخصوص نظام حماية البيانات الشخصية ولوائحه التنفيذية. تختص المحاكم السعودية المختصة بالنظر في أي نزاع ينشأ عن هذه السياسة أو يتعلق بها.

16. التواصل والاستفسارات

لأي استفسار يتعلق بهذه السياسة أو لممارسة حقوقك، يُرجى التواصل مع فريق الامتثال:

فريق الامتثال وحماية البيانات البريد الإلكتروني: [email protected]
الموقع: rakwa.sa
مدة الرد: خلال 30 يوماً كحد أقصى
حق التظلّم: إذا لم تكن راضياً عن استجابتنا، يحق لك تقديم شكوى إلى الهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا) عبر موقعها الرسمي: sdaia.gov.sa

17. قابلية الفصل

إذا تبيّن أن أي بند من بنود هذه السياسة غير صحيح أو غير قابل للتنفيذ بموجب القانون المعمول به، فإن باقي البنود تبقى سارية المفعول وقابلة للتنفيذ بالكامل.