سيـاسة الخصـوصية

تصف هذه السياسة كيف نجمع بياناتك الشخصية ونستخدمها ونحميها عند استخدامك منصة إياب. نرجو قراءتها بعناية.

آخر تحديث: ٢١ أغسطس ٢٠٢٦ · النسخة 1.0

٠١

من نحن ودورنا

إياب («إياب»، «نحن») منصة سعودية توفّر بطاقات ولاء رقمية للمنشآت التجارية الصغيرة، تُضاف إلى محفظتَي Apple Wallet وGoogle Wallet، مع أدوات لتذكير العملاء وتحليلات بسيطة للأداء.

تتعامل هذه السياسة مع نوعين من العلاقات، ولكلٍّ منهما دور مختلف:

  • بيانات حساب التاجر: نعمل بصفتنا «جهة تحكّم»؛ أي أننا نحدّد أغراض ووسائل معالجة بيانات التاجر الذي يسجّل في المنصة.
  • بيانات عملاء التاجر: النشاط التجاري هو «جهة التحكّم»، ونحن «جهة معالجة» نعالج البيانات نيابةً عنه ووفق تعليماته الموثّقة في اتفاقية المعالجة. فإذا كنت عميلاً انضممت لبطاقة ولاء لدى أحد الأنشطة التجارية، فالنشاط التجاري هو المسؤول الأساسي عن بياناتك ونحن نساعده على تنفيذ التزاماته.
٠٢

البيانات التي نجمعها

بيانات التجّار (أصحاب الحسابات):

  • اسم المالك واسم النشاط التجاري.
  • البريد الإلكتروني ورقم الجوال.
  • كلمة المرور، وتُخزَّن بصيغة مشفّرة ولا نطّلع عليها نصّياً.
  • بيانات الفوترة والاشتراك. حالياً تتم المدفوعات يدوياً، وقريباً عبر بوابة الدفع «ميسر (Moyasar)» بترميز آمن؛ ولا نخزّن بيانات بطاقتك البنكية على خوادمنا.

بيانات العملاء النهائيين (تُجمع عبر النشاط التجاري):

  • الاسم ورقم الجوال.
  • الموافقة على الانضمام لبرنامج الولاء.
  • سجل الأختام والزيارات والمكافآت.

لا نجمع أي بيانات ذات طبيعة حساسة ولا نطلبها.

٠٣

أغراض المعالجة والأساس النظامي

نعالج البيانات للأغراض التالية، ولكلٍّ منها أساسه النظامي وفق نظام حماية البيانات الشخصية:

  • تشغيل حساب التاجر وتقديم الخدمة — الأساس: تنفيذ العقد.
  • تسجيل العملاء وإرسال إشعارات المكافآت والتذكير — الأساس: الموافقة الصريحة عند الانضمام (المادة الخامسة والعشرون).
  • الرسائل التسويقية والعروض — الأساس: موافقة صريحة منفصلة، مع إمكانية إلغاء الاشتراك في أي وقت.
  • تحسين الخدمة والتحليلات — الأساس: المصلحة المشروعة بما لا يمسّ حقوق الأفراد.
٠٤

التسويق والموافقة

لا نرسل — ولا نتيح للتاجر أن يرسل عبر المنصة — أي رسائل تسويقية إلا بعد موافقة صريحة ومنفصلة من العميل، ويمكن للعميل سحب موافقته وإلغاء الاشتراك في أي وقت وبطريقة سهلة.

التجّار مسؤولون بصفتهم جهات تحكّم عن مشروعية ما يرسلونه لعملائهم. أما الرسائل الخدمية أو التشغيلية — مثل رمز التحقق أو إشعار قرب استحقاق مكافأة — فلا تُعدّ رسائل تسويقية.

٠٥

الأطراف الثالثة ومقدمو الخدمات

نستعين بمقدمي خدمات موثوقين لتشغيل المنصة، ونلزمهم بحماية البيانات ومعالجتها وفق تعليماتنا فقط:

المزوّدالغرض
Supabaseقاعدة البيانات والمصادقة والتخزين (بنية AWS في لندن)
Vercelاستضافة التطبيق
Cloudflareإدارة النطاق وشبكة التوصيل والحماية من الهجمات الآلية
Googleبطاقات Google Wallet وخدمة الإشعارات (FCM)
Appleبطاقات Apple Wallet وخدمة الإشعارات (APNs)
Moyasar (ميسر) قريباًمعالجة المدفوعات
Resendإرسال البريد الإلكتروني

وقد نستعين بمزوّد رسائل نصية احتياطي عند الحاجة. ولا نبيع بياناتك الشخصية لأي طرف.

٠٦

نقل البيانات خارج المملكة

تُخزَّن بياناتنا لدى مزوّد قاعدة البيانات في مركز بيانات بمدينة لندن، أي خارج المملكة العربية السعودية. ونلتزم في هذا النقل بمبدأ تقليل البيانات إلى الحد الأدنى، فلا نُخزّن أو ننقل أكثر مما تتطلّبه الخدمة فعلاً.

٠٧

مدة الاحتفاظ بالبيانات

نحتفظ ببيانات التاجر طوال مدة اشتراكه، ثم نحذفها عند عدم الحاجة إليها.

أما بيانات العملاء، فعند طلب الحذف نعتمد إخفاء الهوية: تُحذف البيانات المُعرِّفة بالعميل كالاسم، مع إمكانية الإبقاء على سجل المعاملات بصيغة مجهّلة لأغراض إحصاءات النشاط التجاري دون أن يرتبط بشخص معيّن.

٠٨

حقوقك

يكفل لك النظام الحقوق التالية على بياناتك:

  • الوصول إلى بياناتك ومعرفة كيفية معالجتها.
  • تصحيح البيانات غير الدقيقة.
  • حذف بياناتك متى انتفت الحاجة إليها.
  • سحب الموافقة في أي وقت.
  • الحصول على بياناتك ونقلها.

فإذا كنت عميلاً لدى أحد الأنشطة التجارية، فالنشاط التجاري هو جهة التحكّم، لذا يُوجَّه طلبك إليه ابتداءً ونحن نساعده على تنفيذه. ونلتزم بالاستجابة للطلبات خلال مدة لا تتجاوز ثلاثين يوماً.

٠٩

أمن البيانات

نتّبع إجراءات تقنية وتنظيمية لحماية بياناتك، منها:

  • تشفير الاتصال أثناء النقل.
  • نظام مصادقة آمن، وسياسات أمان على مستوى الصفوف تعزل بيانات كل تاجر عن غيره.
  • توقيع بطاقات المحفظة رقمياً لمنع التلاعب بها.
  • سجلات تدقيق لمتابعة العمليات الحساسة.

ورغم حرصنا، لا يمكن ضمان أمان أي نظام بنسبة كاملة، ونعمل باستمرار على تحسين إجراءاتنا.

١٠

الإبلاغ عن انتهاكات البيانات

في حال وقوع انتهاك للبيانات الشخصية، نلتزم بإخطار الهيئة المختصة (سدايا) خلال المدة النظامية المقررة، وإخطار الأفراد المتأثرين متى كان يُرجَّح أن يُلحق الانتهاك ضرراً بهم.

١١

ملفات تعريف الارتباط

نستخدم ملفات تعريف ارتباط أساسية لتشغيل المنصة والحفاظ على جلسة الدخول، وقد نستخدم أدوات تحليلية لفهم استخدام الخدمة وتحسينها. ويمكنك التحكم في ملفات تعريف الارتباط من إعدادات متصفحك، مع العلم أن تعطيل بعضها قد يؤثر على عمل الخدمة.

١٢

الشكاوى والتواصل

إذا كان لديك أي استفسار أو شكوى بخصوص خصوصية بياناتك، يمكنك التواصل معنا على واتساب وسنتعامل مع طلبك. كما يحق لك رفع شكوى إلى الهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا) بصفتها الجهة المشرفة على تطبيق نظام حماية البيانات الشخصية في المملكة.

١٣

التعديلات على هذه السياسة

قد نحدّث هذه السياسة من وقت لآخر لتواكب التغييرات النظامية أو التشغيلية. وعند إجراء تغييرات جوهرية سنُشعرك عبر المنصة أو البريد الإلكتروني. ويُشار دائماً إلى تاريخ آخر تحديث ورقم النسخة أعلى هذه الصفحة.

جاهز ترجّع عملاءك؟

سجّل نشاطك، وخلّ إياب يرجّعهم لك — تلقائياً.

بدون بطاقة ائتمان · ألغِ وقت ما تبي

إياب

بطاقة ولاء ترجّع عملاءك.

خلّك على اطّلاع · آخر تحديثات إياب، بدون إزعاج.

© 2026 إياب · جميع الحقوق محفوظة · صُنع في السعودية 🇸🇦