آخر تحديث: 2026/04/21 | متوافقة مع نظام حماية البيانات الشخصية السعودي (PDPL)
المادة الأولى: مقدمة
تلتزم شركة النماذج العبقرية التجارية، سجل تجاري رقم 7035640858 ("ATLIQ" أو "أطلق" أو "نحن") بحماية خصوصية بياناتك الشخصية وفقاً لنظام حماية البيانات الشخصية الصادر بالمرسوم الملكي رقم (م/19) وتاريخ 9/2/1443هـ ولائحته التنفيذية. توضح هذه السياسة كيفية جمع بياناتك الشخصية ومعالجتها وتخزينها وحمايتها.
المادة الثانية: البيانات التي نجمعها
نجمع الأنواع التالية من البيانات:
أ) بيانات التسجيل والهوية:
- الاسم الكامل
- رقم الجوال (يُستخدم كمُعرّف رئيسي للحساب)
- البريد الإلكتروني
- كلمة المرور (مُشفّرة بتقنية bcrypt ولا يمكن الاطلاع عليها)
- المدينة
ب) بيانات المنشأة التجارية:
- اسم المنشأة ونوع النشاط التجاري
- العنوان ومعلومات التواصل التجارية
- أوقات العمل والخدمات المقدمة
- الشعار والصور المرفوعة
- روابط وسائل التواصل الاجتماعي
ج) بيانات الاستخدام (تُجمع تلقائياً):
- عنوان IP (يُخزّن مُشفّراً بتقنية hash)
- نوع المتصفح والجهاز
- صفحات الزيارة ومدة التصفح
- مصدر الزيارة (محرك بحث، رابط مباشر، إلخ)
د) بيانات الدفع:
- تتم معالجة الدفع عبر بوابة HyperPay المعتمدة والمرخصة من البنك المركزي السعودي (ساما).
- لا نقوم بتخزين بيانات البطاقة الائتمانية على خوادمنا إطلاقاً.
- نحتفظ فقط بمرجع عملية الدفع (reference ID) لأغراض المحاسبة.
المادة الثالثة: الأساس القانوني لمعالجة البيانات
نعالج بياناتك الشخصية وفقاً للأسس القانونية التالية المنصوص عليها في نظام حماية البيانات الشخصية:
- تنفيذ العقد: معالجة بياناتك ضرورية لتقديم الخدمة التي اشتركت فيها (المادة 5 من النظام).
- الموافقة: موافقتك الصريحة عند التسجيل وقبول الشروط (المادة 6 من النظام).
- المصلحة المشروعة: تحسين خدماتنا وأمن المنصة (المادة 5 من النظام).
- الالتزام النظامي: الامتثال للأنظمة المعمول بها في المملكة العربية السعودية.
المادة الرابعة: أغراض استخدام البيانات
نستخدم بياناتك للأغراض التالية حصراً:
- إنشاء وإدارة حسابك على المنصة.
- بناء موقعك الإلكتروني وتخصيصه بناءً على بيانات منشأتك.
- معالجة المدفوعات وإصدار الفواتير الإلكترونية.
- التواصل معك بشأن حسابك أو خدمتك (إشعارات، دعم فني، تحديثات).
- تحليل أداء موقعك وتقديم تقارير وتوصيات لتحسينه.
- تحسين خدمات المنصة وتجربة المستخدم.
- الامتثال للمتطلبات النظامية والقانونية.
لا نستخدم بياناتك لأغراض التسويق المباشر لطرف ثالث، ولا نبيع بياناتك أو نُتاجر بها تحت أي ظرف.
المادة الخامسة: مشاركة البيانات مع أطراف ثالثة
قد نشارك بياناتك مع الأطراف التالية فقط عند الضرورة:
- بوابة الدفع (HyperPay): لمعالجة المدفوعات، مرخصة من ساما.
- خدمات الذكاء الاصطناعي (Google, OpenAI, Anthropic): لتوليد محتوى الموقع، تُرسل بيانات المنشأة فقط (بدون بيانات شخصية).
- خدمة WhatsApp (Meta): للتواصل معك عبر الواتساب عند طلبك ذلك.
- الجهات الحكومية: عند صدور أمر قضائي أو طلب رسمي من جهة مختصة وفقاً للأنظمة السعودية.
جميع مزودي الخدمة الخارجيين ملتزمون باتفاقيات حماية بيانات وسرية معلومات.
المادة السادسة: نقل البيانات خارج المملكة
قد تُنقل بعض البيانات لخوادم خارج المملكة العربية السعودية (لأغراض الاستضافة السحابية أو معالجة الذكاء الاصطناعي)، وفي هذه الحالة:
- نتأكد من أن الدولة المُستقبِلة توفر مستوى حماية كافياً للبيانات وفقاً للمادة 29 من نظام حماية البيانات الشخصية.
- نطبق ضمانات إضافية تشمل التشفير واتفاقيات حماية البيانات مع مزودي الخدمة.
- لا تُنقل البيانات الشخصية الحساسة (كلمات المرور، بيانات الدفع) خارج المملكة.
المادة السابعة: حماية البيانات وأمنها
نطبق إجراءات أمنية شاملة تتوافق مع معايير الأمن السيبراني لهيئة الأمن السيبراني الوطنية:
- تشفير جميع الاتصالات بتقنية SSL/TLS (HTTPS).
- تشفير كلمات المرور بخوارزمية bcrypt أحادية الاتجاه.
- تشفير عناوين IP بتقنية SHA-256 قبل التخزين.
- فصل صلاحيات الوصول بين الأنظمة الداخلية.
- مراقبة أمنية مستمرة للكشف عن محاولات الاختراق.
- إضافة ترويسات أمنية (Security Headers) لجميع الصفحات.
- حماية ضد هجمات CSRF وXSS وSQL Injection.
المادة الثامنة: ملفات تعريف الارتباط (Cookies)
نستخدم ملفات Cookies للأغراض التالية فقط:
- ملفات ضرورية: للحفاظ على جلسة تسجيل دخولك وتوفير الحماية الأمنية (CSRF token). لا يمكن تعطيلها.
- ملفات تحليلية: لفهم أنماط استخدام المنصة وتحسين الخدمة. يمكنك رفضها عبر إعدادات المتصفح.
لا نستخدم ملفات تتبع إعلانية أو ملفات تعريف ارتباط لأطراف ثالثة لأغراض تسويقية.
المادة التاسعة: حقوق صاحب البيانات
وفقاً لنظام حماية البيانات الشخصية السعودي، يحق لك:
- حق الاطلاع: طلب نسخة من بياناتك الشخصية المُخزّنة لدينا.
- حق التصحيح: طلب تصحيح أو تحديث بياناتك الشخصية غير الدقيقة.
- حق الحذف: طلب حذف بياناتك الشخصية (ما لم يكن هناك التزام نظامي بالاحتفاظ بها).
- حق التقييد: طلب تقييد معالجة بياناتك في حالات محددة.
- حق الاعتراض: الاعتراض على معالجة بياناتك لأغراض معينة.
- حق نقل البيانات: طلب نقل بياناتك بصيغة إلكترونية مقروءة.
- حق سحب الموافقة: سحب موافقتك على معالجة البيانات في أي وقت، مع مراعاة أن ذلك قد يؤثر على قدرتنا في تقديم الخدمة.
لممارسة أي من هذه الحقوق، تواصل معنا عبر البريد: info@atliqsa.com، نلتزم بالرد خلال 30 يوماً كحد أقصى وفقاً للنظام.
المادة العاشرة: الاحتفاظ بالبيانات
- نحتفظ ببيانات حسابك طوال فترة اشتراكك النشط.
- بعد إلغاء الحساب أو انتهاء الاشتراك، نحتفظ بالبيانات لمدة 90 يوماً لتسهيل إعادة التفعيل.
- بعد انقضاء 90 يوماً، تُحذف البيانات الشخصية نهائياً باستثناء ما يتطلب النظام الاحتفاظ به.
- نحتفظ بسجلات الفوترة والمعاملات المالية وفقاً للأنظمة المعمول بها.
- نحتفظ بسجلات الوصول الأمنية لمدة سنة واحدة وفقاً لمتطلبات نظام مكافحة الجرائم المعلوماتية.
المادة الحادية عشرة: حماية بيانات القاصرين
لا تستهدف منصة ATLIQ الأشخاص دون 18 سنة. في حال علمنا بجمع بيانات شخصية لقاصر دون موافقة ولي أمره، سنحذفها فوراً. إذا كنت ولي أمر وتعتقد أن طفلك قدّم بيانات شخصية، تواصل معنا فوراً.
المادة الثانية عشرة: الإخطار بالاختراقات
في حال حدوث اختراق أمني يؤثر على بياناتك الشخصية، نلتزم بما يلي وفقاً للمادة 20 من نظام حماية البيانات الشخصية:
- إخطار الهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا) خلال 72 ساعة.
- إخطار المستخدمين المتأثرين خلال 72 ساعة من اكتشاف الاختراق.
- اتخاذ إجراءات فورية لاحتواء الاختراق ومنع تكراره.
- توثيق الحادثة والإجراءات المتخذة.
المادة الثالثة عشرة: التعديلات على السياسة
نحتفظ بحقنا في تعديل سياسة الخصوصية هذه. سيتم إشعارك بأي تعديلات جوهرية عبر البريد الإلكتروني أو إشعار داخل المنصة قبل 15 يوماً من سريانها. ننصحك بمراجعة هذه السياسة دورياً.
المادة الرابعة عشرة: الجهة الرقابية والشكاوى
- الجهة المشرفة على حماية البيانات: الهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا)، sdaia.gov.sa
- يحق لك تقديم شكوى لسدايا إذا لم تكن راضياً عن طريقة معالجتنا لبياناتك.
- الشركة: شركة النماذج العبقرية التجارية، سجل تجاري رقم 7035640858
- للتواصل المباشر معنا: info@atliqsa.com
- المقر: مكة المكرمة، المملكة العربية السعودية