نبأ

سياسة الخصوصية

١. نطاق السياسة والجهة المسؤولة

توضح هذه السياسة طريقة جمع البيانات واستخدامها وحفظها ومشاركتها عند زيارة «نبأ»، أو إنشاء مسودة، أو توليد التصاميم، أو التواصل معنا، أو الانتقال إلى الدفع والتسليم. وتنطبق على الموقع وصفحات المسودة والمحادثة ولوحة الإدارة والواجهات البرمجية المرتبطة بالخدمة.

الجهة المسؤولة عن تحديد أغراض ووسائل معالجة البيانات في «نبأ» هي شركة توزيعات وكيل بالعمولة والتجار بالعمولة (شركة الشخص الواحد)، المسجلة والمرخصة في دولة الكويت، بالسجل التجاري رقم 515930 والترخيص التجاري رقم 2024/30329. نبأ خدمة رقمية تابعة للشركة، وتُقدّم طلبات الخصوصية عبر صفحة التواصل في هذا الموقع.

لا تغطي هذه السياسة المواقع أو التطبيقات الخارجية التي يفتحها المستخدم، مثل صفحة بوابة الدفع أو أي تطبيق يستخدمه لمشاركة التصميم بعد تنزيله. وتخضع تلك الجهات لسياساتها وشروطها المستقلة، وينبغي مراجعتها قبل إدخال البيانات لديها.

تُقرأ هذه السياسة مع الشروط والأحكام وأي إشعارات مختصرة تظهر بجوار حقل أو خاصية معينة. وإذا وُجد تعارض، يطبق النص الأكثر تحديدًا على المعالجة المعنية، مع بقاء الحقوق الإلزامية التي يقررها القانون.

باستخدام الخدمة وتقديم البيانات، يقر المستخدم بأنه اطّلع على هذه السياسة وفهم طبيعة المعالجة الضرورية لتنفيذ طلبه. وعندما يتطلب القانون موافقة مستقلة، تظهر خانة أو خطوة واضحة للحصول عليها قبل بدء المعالجة المعنية.

تشمل الإشارات إلى «نحن» أو «لدينا» الجهة التي تدير «نبأ» والأشخاص المخولين بالعمل نيابة عنها ضمن حدود وظائفهم. ولا تمنح هذه السياسة أي موظف أو مزود حقًا مفتوحًا في الاطلاع على البيانات؛ إذ يجب أن يكون الوصول مرتبطًا بحاجة تشغيلية أو قانونية محددة.

٢. بيانات المسودة والتصميم

بحسب نوع المناسبة المختارة، قد نجمع اسم المولود وجنسه ولقبه أو اسم العائلة واسم الأم، أو أسماء العروسين وعائلتيهما وأسماء الداعين والتوقيع في قسم الأفراح، بالإضافة إلى العبارة المختارة أو المكتوبة والدعاء والأسلوب والعناصر الملهمة. تصبح البيانات التي يدخلها المستخدم جزءًا من المسودة المحفوظة وسجل نتائجها وتُستخدم في توليد البطاقة، وقد تظهر داخل الصورة النهائية. لا يلزم إدخال أسماء الداعين أو تفاصيل عائلية اختيارية لا يرغب المستخدم في نشرها.

إذا اختار المستخدم إضافة استقبال، فقد نجمع التاريخ ووقت البداية والنهاية والمكان وملاحظة موجهة للضيوف. وقد تظهر هذه المعلومات داخل الصورة النهائية، ولذلك يجب أن يراعي المستخدم أن مشاركة البطاقة لاحقًا قد تجعلها متاحة لأشخاص خارج نطاق العائلة.

قد تخص بعض البيانات أشخاصًا غير المستخدم الذي يملأ النموذج، مثل المولود أو الأم أو أفراد الأسرة أو صاحب المكان. ويجب على المستخدم امتلاك صلاحية مناسبة لإدخالها، وإبلاغ الأشخاص المعنيين عند الحاجة، وعدم إضافة تفاصيل تتجاوز الغرض الاجتماعي للتصميم.

لا نطلب رقم الهوية المدنية أو جواز السفر أو السجلات الطبية أو البيانات البنكية ضمن مرحلة إنشاء البشارة. وإذا كتب المستخدم هذه المعلومات في حقل حر دون حاجة، فقد تُحفظ ضمن المسودة أو تُرسل في طلب التوليد؛ لذلك يجب تجنبها وحذفها قبل المتابعة.

يستطيع المستخدم تعديل بيانات المسودة قبل الدفع، وقد تبقى النتائج السابقة محتفظة بالنص القديم للمقارنة. ولا يعني تحديث الحقل حذف الصورة التي أُنشئت سابقًا، ما لم يحذف المستخدم المسودة أو تنته مدة الاحتفاظ أو نتخذ إجراءً لحماية الخصوصية.

قد تحتوي المسودة على نص كتبه المستخدم بنفسه بدل الاختيارات الجاهزة، ويعامل هذا النص بالطريقة نفسها من حيث الحفظ والتوليد. ويتحمل المستخدم مسؤولية عدم إدراج قصة شخصية أو وصف عائلي أو بيانات إضافية لا يريد ظهورها في النتيجة أو بقائها ضمن السجل.

٣. بيانات العميل والطلب

عند الانتقال إلى الدفع قد نجمع اسم العميل وبريده الإلكتروني ورقم هاتفه، والتصميم المختار، وقيمة الطلب وعملته وحالته، ووقت العملية، ورقم المرجع أو الفاتورة الذي يعيده مزود الدفع. تُستخدم هذه المعلومات لمطابقة العملية وتسليم الملف ودعم الطلب.

قد يختلف اسم العميل الذي يدفع عن اسم الشخص أو الأسرة الظاهر في البشارة، ولذلك نحتفظ بكل منهما في حقله الخاص ولا نفترض أنهما الشخص نفسه. ويجب أن تكون معلومات التواصل صحيحة حتى نستطيع التحقق من صاحب العملية عند طلب المساعدة.

لا نستلم أو نخزن رقم البطاقة الكامل أو رمز الأمان أو كلمة المرور البنكية. تتولى MyFatoorah أو بوابة الدفع المستخدمة عرض حقول البطاقة ومعالجتها، وقد نتلقى منها فقط الحالة والمبلغ والعملة ورقم العملية وبيانات تقنية لازمة لمنع الاحتيال.

قد نحتفظ بإثبات موافقة العميل على الشروط وسياسة الخصوصية، بما يشمل وقت الموافقة وإصدار الوثيقة المرتبط بالطلب. يساعد ذلك على معرفة المعلومات التي كانت معروضة للمستخدم عند الدفع ومعالجة أي اعتراض أو نزاع لاحق.

إذا فشل الدفع، نحتفظ بحالة المحاولة وسبب عام غير حساس عندما يتيحه المزود، مثل الرفض أو الإلغاء أو انتهاء الجلسة. ولا نعرض أو نخزن الرسائل البنكية السرية، ويُنصح العميل بالتواصل مع بنكه عند الحاجة دون إرسال تفاصيل البطاقة إلينا.

إذا دفع شخص نيابة عن عميل آخر، فقد نحتاج إلى الاحتفاظ ببيانات الطرفين بالقدر اللازم لفهم العملية ومنع الاحتيال. ولا نستخدم بيانات الدافع لتغيير محتوى المسودة إلا بناءً على تعليمات موثوقة من صاحب الوصول أو بعد تحقق مناسب.

٤. بيانات الجهاز والاستخدام

نسجل تلقائيًا بيانات تشغيلية محدودة مثل معرّف عشوائي للجهاز والمتصفح، وأوقات فتح المسودة، والخطوات المكتملة، وعدد جولات الإنشاء، والاختيارات، والأخطاء التقنية، ونوع المتصفح والجهاز، وعنوان بروتوكول الإنترنت والسجلات الأمنية عند الحاجة.

نستخدم معرّف الجهاز والمتصفح لتطبيق الحد اليومي للمحاولات دون طلب تسجيل حساب من العميل. وقد يتغير هذا المعرّف إذا حُذفت بيانات المتصفح أو استُخدم جهاز آخر أو وضع خاص، ولا نستخدمه وحده للتحقق من الهوية المدنية للمستخدم.

قد تتضمن السجلات مسار الصفحة وحالة الاستجابة ووقت الطلب ومعرفًا تقنيًا يساعد على ربط الخطأ بالعملية الصحيحة. ولا يُقصد بهذه السجلات مراقبة المحتوى خارج «نبأ» أو تتبع نشاط المستخدم في مواقع لا نديرها.

نستخدم البيانات التشغيلية لاستعادة المسودة، وتحسين الأداء، واكتشاف الاستخدام الآلي، ومنع الهجمات والاحتيال، وقياس تكلفة الإنشاء، والتحقق من أن الدفع والتسليم حدثا بالشكل الصحيح. وقد نجمع إحصاءات مجمعة لا تحدد شخصًا بعينه لتطوير الخدمة.

قد توفر شبكات الاستضافة معلومات تقريبية عن الدولة أو المنطقة استنادًا إلى عنوان الإنترنت لأغراض الحماية والتوجيه، لكنها ليست موقعًا دقيقًا ولا نطلب إذن الوصول إلى نظام تحديد الموقع في جهاز المستخدم ضمن الرحلة العادية.

قد نستخدم عنوان الإنترنت بصورة مجزأة أو مخفية الهوية في تقارير الحماية، وقد نحتفظ بالقيمة الكاملة لفترة أقصر في السجلات الأمنية عند الضرورة. ولا نحاول عادة تحويله إلى اسم شخص، لكن قد يكون من البيانات الشخصية بحسب السياق والقانون.

٥. بيانات إنشاء التصاميم

تستخدم «نبأ» تقنيات الذكاء الاصطناعي لإنشاء التصاميم. ولتنفيذ طلب المستخدم، قد تُرسل إلى مزود التقنية البيانات اللازمة مثل الاسم والعبارة والدعاء والأسلوب والعناصر الملهمة وبعض تفاصيل الاستقبال إذا كان المطلوب إدراجها داخل البطاقة.

قد تشمل تعليمات الإنشاء وصفًا تقنيًا يحدد اتجاه الكتابة العربية والتكوين والألوان وتوزيع العناصر، إضافة إلى محتوى العميل. ولا نحتاج لهذا الغرض إلى أرقام الهوية أو بيانات البطاقة أو معلومات طبية، ولذلك يجب عدم إدخالها في الحقول الحرة.

قد نحتفظ بالصور الناتجة وتعليمات الإنشاء وسجل المحاولة وعدد الصور والتكلفة المقدرة وحالة النجاح أو الفشل. تُستخدم هذه البيانات لعرض النتائج داخل المسودة، ودعم العميل، ومراجعة الجودة، وتطبيق الحدود، ومطابقة إنفاق الخدمة.

لا يعني استخدام مزود تقني أنه يملك علاقة مباشرة بالعميل أو أنه مسؤول عن اختيار النتيجة النهائية. تعالج الجهة المزودة البيانات وفق الترتيبات والسياسات المطبقة عليها، ونشارك الحد الأدنى الذي نحتاجه للحصول على النتيجة.

قد تظهر في الصورة بيانات مكتوبة بصورة غير صحيحة أو تكوينات غير متوقعة بسبب طبيعة التوليد الآلي. ولهذا تكون المراجعة البشرية من العميل قبل الدفع جزءًا أساسيًا من العملية، ولا تستخدم النتائج لاتخاذ قرارات قانونية أو صحية أو مالية عن الأفراد.

عند إرسال طلب الإنشاء قد يجمع المزود بيانات تقنية عن العملية مثل وقت الطلب والنموذج وحجم المخرجات واستهلاك الموارد. نستخدم ما يعود إلينا من هذه البيانات لمراقبة التكلفة والأداء، ولا نطلب من المزود تزويدنا بمعلومات عن استخدامات العميل خارج «نبأ».

٦. بيانات التواصل والمحادثات

عند استخدام صفحة التواصل نجمع الاسم والبريد ورقم الهاتف الاختياري وموضوع الرسالة ونصها، وننشئ رقم محادثة ورمز وصول سريًا. تُحفظ الرسائل المتبادلة بين العميل وفريق الإدارة حتى يمكن متابعة المشكلة والرجوع إلى الحل السابق.

تحتفظ الصفحة بمعلومة محلية على جهاز العميل تساعده على العودة إلى المحادثة دون تسجيل دخول. ويجب عدم مشاركة الجهاز أو رابط المحادثة مع شخص غير مخول، لأن من يملك رمز الوصول قد يستطيع قراءة الرسائل وإضافة رد.

قد يرفق العميل في نصه رقم مسودة أو عملية لتسهيل التحقق، لكن يجب ألا يرسل رقم البطاقة أو رمز الأمان أو كلمة مرور أو رمز تحقق. لن يطلب فريق «نبأ» هذه المعلومات داخل المحادثة، وأي طلب من هذا النوع يجب اعتباره مشبوهًا.

تُظهر لوحة الإدارة الرسائل وبيانات التواصل للمدير المخول حتى يتمكن من الرد وتغيير حالة المحادثة إلى مفتوحة أو مجاب عنها أو مغلقة. ويُحتفظ بالطوابع الزمنية وحالة القراءة لأغراض المتابعة وجودة الدعم.

قد نربط المحادثة بطلب أو مسودة إذا قدم العميل معلومات كافية للتحقق، لكننا لا نكشف تفاصيل الطلب اعتمادًا على الاسم وحده. وقد نطلب بيانات إضافية معقولة لإثبات الصلة قبل معالجة طلب حذف أو استرداد أو كشف معلومات محفوظة.

إذا أرسل العميل معلومات شخصية إضافية داخل نص المحادثة، فسنعالجها ضمن سجل الدعم حتى لو لم يكن لها حقل مستقل. ولهذا ينبغي صياغة الرسالة بأقل قدر كافٍ من التفاصيل، ويمكن لفريق الإدارة طلب معلومات أخرى لاحقًا عند الحاجة بدل إرسال كل شيء منذ البداية.

٧. أغراض استخدام البيانات

نستخدم البيانات لإنشاء التصاميم وتخصيص النصوص وحفظ المسودة والنتائج تراكميًا وتمكين الرجوع إلى الخطوات السابقة، وتطبيق حدود المحاولات، وعرض المعاينات ذات العلامة المائية، وتنفيذ الدفع، وتسليم التصميم المختار.

نستخدم بيانات التواصل للرد على الاستفسارات، والتحقق من مشكلات الدفع والتسليم، وإدارة طلبات الخصوصية، والاحتفاظ بسجل واضح للمحادثة. ولا نستخدم المحادثة لإرسال دعاية غير مرتبطة ما لم توجد موافقة منفصلة ومحددة.

نستخدم البيانات التقنية لحماية البنية التحتية، ومنع الاحتيال والتحايل، والتحقيق في الأخطاء، وتحديد الطلبات المتكررة، وقياس أداء المزودين. وقد نستخدم معلومات مجمعة أو مخفية الهوية لتحديد مواضع التعطل وتحسين تجربة الاستخدام.

نستخدم سجلات الدفع والموافقات للوفاء بالالتزامات المحاسبية والقانونية، ومطابقة المبالغ، ومعالجة الاسترداد أو النزاع. ولا نستعمل البيانات بطريقة تتعارض جوهريًا مع الغرض الذي جُمعت من أجله دون إشعار أو أساس مناسب.

لا نبيع البيانات الشخصية أو قوائم التواصل، ولا نتيحها لطرف إعلاني ليستخدمها في استهداف مستقل. وإذا قررنا مستقبلًا إضافة غرض تسويقي اختياري، فسيكون منفصلًا عن الخدمة الأساسية ويمكن للمستخدم رفضه دون منع تنفيذ طلبه المدفوع.

قد نستخدم نتائج مجمعة لمعرفة أكثر الخطوات التي يفشل عندها المستخدمون أو متوسط عدد المحاولات أو وقت معالجة الرسائل، بشرط ألا يكون التقرير مخصصًا لاتخاذ قرار ضار بشأن شخص معين. تساعد هذه القياسات على تحسين الخدمة دون الحاجة إلى كشف هويات العملاء داخليًا على نطاق واسع.

٨. أساس المعالجة والموافقة

نعالج البيانات اللازمة لتنفيذ طلب المستخدم وتقديم الخدمة التي اختارها، بما يشمل إنشاء المسودة والتصميم وتنفيذ الخطوات السابقة على التعاقد والدفع والتسليم. ولا يمكن تنفيذ هذه الأجزاء دون البيانات الأساسية التي يطلبها النموذج.

قد نعتمد على موافقة المستخدم عندما تتطلب طبيعة المعالجة أو القانون ذلك، مثل الموافقة على الشروط وسياسة الخصوصية قبل الدفع. وتُسجل الموافقة مع الوقت وإصدار الوثيقة لإثبات ما تم عرضه وقت العملية.

نعتمد أيضًا، عند الاقتضاء، على مصالح تشغيلية مشروعة مثل حماية الموقع، ومنع الاحتيال، وتطبيق الحدود، وتحسين الأمان، والاحتفاظ بأدلة لازمة لحل نزاع. ونحاول الموازنة بين هذه المصالح وحقوق المستخدم وعدم جمع ما لا نحتاجه.

قد نحتفظ ببعض البيانات للامتثال لالتزام قانوني أو محاسبي أو استجابة لطلب جهة مختصة، حتى إذا طلب المستخدم حذف المسودة من الواجهة. ويقتصر الاحتفاظ في هذه الحالة على البيانات والمدة الضروريتين لذلك الغرض.

يمكن سحب الموافقة على المعالجة الاختيارية حيث ينطبق ذلك، لكن السحب لا يجعل المعالجة السابقة غير مشروعة. وقد يؤدي رفض أو حذف بيانات ضرورية إلى تعذر متابعة المسودة أو الرد على المحادثة أو تسليم المنتج أو التحقق من الدفع.

عندما يعتمد أكثر من أساس للمعالجة، قد يستمر جزء ضروري من المعالجة حتى بعد سحب موافقة اختيارية، مثل الاحتفاظ بسجل دفع يفرضه القانون. وسنوضح عند الطلب الفرق بين البيانات التي يمكن حذفها فورًا وتلك التي نحتاج إلى الاحتفاظ بها مؤقتًا.

٩. مزودو الخدمة والجهات المستلمة

قد نشارك الحد الأدنى اللازم من البيانات مع مزودي الخدمات الذين يساعدوننا في تشغيل «نبأ»، مثل OpenAI لإنشاء الصور، وMyFatoorah لمعالجة الدفع، ومزودي الاستضافة والتخزين وقواعد البيانات ومراقبة الأعطال والاتصالات عند استخدامها.

يحصل كل مزود على البيانات المرتبطة بمهمته فقط؛ فمزود الدفع يحتاج بيانات العملية والتواصل ولا يحتاج نص الدعاء لإنجاز الدفع، بينما يحتاج مزود إنشاء الصور محتوى التصميم ولا يحتاج بيانات البطاقة. ونسعى إلى المحافظة على هذا الفصل قدر الإمكان.

قد يعمل المزودون بوصفهم معالجين نيابة عنا أو بوصفهم جهات مستقلة لأجزاء من الخدمة وفق طبيعة العلاقة والقانون. وتخضع بيانات البطاقة وسياسات مكافحة الاحتيال لدى بوابة الدفع لشروطها ومسؤولياتها الخاصة.

قد نكشف بيانات محددة إذا كان ذلك مطلوبًا بموجب القانون أو أمر من جهة مختصة، أو لحماية شخص من ضرر، أو للدفاع عن الحقوق، أو للتحقيق في احتيال أو اختراق. ونحاول التحقق من صحة الطلب وتحديد نطاق الإفصاح قبل الاستجابة حيث يسمح القانون.

إذا انتقلت ملكية المشروع أو أصوله مستقبلًا، فقد تنتقل السجلات اللازمة إلى الجهة الخلف بشرط استمرار حمايتها واستخدامها للأغراض المتوافقة. وسنقدم إشعارًا مناسبًا إذا أدى التغيير إلى جهة تحكم جديدة أو استخدام مختلف جوهريًا.

نراجع الحاجة إلى المزودين بحسب الإمكان، لكن قد تتغير أسماؤهم أو منتجاتهم نتيجة تحديث تقني أو تعاقدي. إذا كان التغيير لا يوسع غرض المعالجة جوهريًا فقد يُحدّث في هذه السياسة، أما إذا أحدث أثرًا مهمًا فسنقدم إشعارًا مناسبًا.

١٠. المعالجة أو النقل خارج الكويت

قد يعمل بعض مزودي التقنية أو الاستضافة أو الدفع من مراكز بيانات خارج دولة الكويت، وبذلك قد تُعالج البيانات أو تُخزن في دول أخرى. وقد تختلف قوانين حماية البيانات ومستويات الحماية والإجراءات الرسمية بين دولة وأخرى.

نسعى إلى اختيار مزودين موثوقين وتطبيق ترتيبات تعاقدية وتقنية مناسبة بحسب طبيعة البيانات والخدمة. كما نقلل البيانات المرسلة ونتجنب إرسال معلومات لا يحتاجها المزود لتنفيذ وظيفته.

قد تنتقل البيانات بين مناطق تشغيل مختلفة لضمان الاستمرارية أو النسخ الاحتياطي أو الحماية من الأعطال. ولا يعني وجود خادم خارج الكويت أن البيانات متاحة للجمهور، بل تبقى خاضعة لضوابط الوصول والحماية المطبقة على الخدمة.

إذا تطلب القانون موافقة أو ضمانًا خاصًا لنقل نوع معين من البيانات، فسنعمل على توفيره قبل النقل أو نتجنب المعالجة المعنية. ويجب على المستخدم عدم إدخال فئات حساسة لم تطلبها الخدمة، لأن الغرض من «نبأ» لا يحتاجها.

يمكن للمستخدم الاستفسار عبر صفحة التواصل عن الفئات العامة للمزودين أو المعالجة الخارجية المرتبطة بطلبه. وقد لا نستطيع كشف تفاصيل أمنية أو تعاقدية سرية، لكننا سنقدم المعلومات المعقولة التي تسمح بها التزاماتنا.

لا نعتمد على مجرد وجود مزود في دولة معينة لتقييم الحماية، بل ننظر أيضًا إلى طبيعة البيانات والضوابط والعقود ومدة الاحتفاظ وإمكانية تقليل المحتوى. وقد نغير منطقة أو مزود المعالجة إذا كان ذلك ضروريًا لتحسين الأمان أو الاستمرارية.

١١. التخزين المحلي وتقنيات المتصفح

نستخدم التخزين المحلي في المتصفح أو تقنيات مشابهة لحفظ معرّف الجهاز وربط المستخدم بمسودته وتذكر بعض الاختيارات وتطبيق الحد اليومي للمحاولات. وهذه التقنيات ضرورية لتقديم التجربة دون إنشاء حساب وتسجيل دخول لكل عميل.

قد نخزن محليًا رمزًا يساعد على فتح المسودة أو المحادثة من الجهاز نفسه. ويُعامل هذا الرمز مثل رابط سري؛ فمن يحصل عليه قد يستطيع الوصول إلى المحتوى، لذلك يجب حماية الجهاز وعدم مشاركة الرابط أو نسخه إلى مكان عام.

لا تستخدم الخدمة في مرحلتها الحالية ملفات تعريف لبناء اهتمامات إعلانية عبر مواقع متعددة. وإذا أضفنا مستقبلًا أداة تحليل أو تسويق غير ضرورية، فسنوضحها ونوفر خيارات الموافقة أو الرفض حيث يقتضي القانون.

قد يؤدي حذف بيانات المتصفح أو استخدام الوضع الخاص أو جهاز مختلف إلى فقدان الربط المحلي بالمسودة والمحادثة أو إنشاء معرّف جديد. ولا يعني ذلك بالضرورة حذف النسخة الموجودة في أنظمتنا؛ إذ تخضع للحذف ومدة الاحتفاظ الموضحين في هذه السياسة.

يمكن للمستخدم ضبط المتصفح لحجب التخزين، لكن بعض وظائف الاستعادة والحدود والمحادثة قد لا تعمل بالشكل المتوقع. وفي هذه الحالة يظل بإمكانه استخدام الأجزاء العامة من الموقع بقدر ما تسمح به الإعدادات.

قد تستخدم بعض المتصفحات تقنيات مزامنة تنقل بيانات التخزين بين أجهزة يملكها المستخدم، وهذه وظيفة يتحكم فيها مزود المتصفح أو نظام التشغيل وليست «نبأ». ويجب على المستخدم مراجعة إعدادات المزامنة إذا كان لا يريد ظهور رابط المسودة أو المحادثة على جهاز آخر.

١٢. مدة الاحتفاظ

تُحفظ المسودات والتصاميم والاختيارات وسجلات الدفع والدعم حاليًا لمدة تصل إلى ١٢ شهرًا من آخر نشاط، ما لم تكن هناك حاجة تشغيلية أو قانونية أو محاسبية أو نزاع قائم يتطلب الاحتفاظ بها مدة أطول.

تُحتفظ المحادثات مدة تكفي للرد والمتابعة والرجوع إلى الحلول السابقة وربطها بطلبات الدفع أو الخصوصية. وقد تُغلق المحادثة عند اكتمال المعالجة مع استمرار حفظ سجلها ضمن المدة المعلنة لأغراض التدقيق وحماية الأطراف.

قد تختلف مدة بعض السجلات؛ فبيانات المحاولات المؤقتة قد تُحذف أسرع، بينما قد تتطلب سجلات الدفع والفواتير والاعتراضات مدة أطول يفرضها القانون أو المحاسبة. ولا نحتفظ بالبيانات إلى أجل غير محدد لمجرد احتمال الحاجة إليها.

قد تبقى نسخ احتياطية لمدة محدودة بعد الحذف قبل استبدالها تلقائيًا، وتخضع خلال ذلك لضوابط وصول مقيدة ولا تُستخدم عادة في التشغيل اليومي. وبعد انتهاء المدة يمكن حذف البيانات أو إخفاء هويتها بحيث لا تعود مرتبطة بصورة معقولة بشخص محدد.

يجوز تقصير المدة أو حذف مسودة غير نشطة لأسباب تتعلق بالسعة أو الأمان، على أن نوضح أي مدة أقصر بصورة مناسبة. وينبغي للعميل تنزيل التصميم المدفوع وعدم الاعتماد على الموقع بوصفه مخزنًا دائمًا.

تبدأ مدة الاحتفاظ عادة من آخر نشاط مسجل، مثل تعديل المسودة أو إرسال رسالة أو محاولة دفع، وقد تعاد بداية المدة عند حدوث نشاط جديد. وإذا ارتبطت البيانات بنزاع أو طلب رسمي، يمكن تجميد حذف الجزء ذي الصلة حتى انتهاء الحاجة المشروعة إليه.

١٣. أمن البيانات

نطبق إجراءات تقنية وتنظيمية معقولة تشمل اتصالات مشفرة، وروابط مسودة ومحادثة صعبة التخمين، وصلاحيات إدارية مقيدة، وتخزينًا خاصًا للصور، وسجلات للعمليات، وفصل بيانات الدفع الحساسة عن أنظمتنا.

تُتاح لوحة الإدارة للمستخدم الإداري المخول، وتعرض السجلات اللازمة لتشغيل الخدمة والرد على العملاء. وينبغي أن تظل بيانات الدخول والأجهزة الإدارية محمية وألا يشاركها المدير مع أشخاص غير مخولين.

نحد من حجم الطلبات ونطبق ضوابط للمحاولات ونراقب الأخطاء العامة للحد من الإساءة والهجمات. وقد نوقف طلبًا أو عنوانًا أو مسودة مؤقتًا إذا ظهرت مؤشرات خطر، مع تجنب كشف قواعد الحماية التفصيلية التي قد تُستخدم للتحايل.

مع ذلك لا توجد خدمة إلكترونية خالية تمامًا من المخاطر، ولا يمكن ضمان منع كل اختراق أو فقد أو خطأ بشري. تقع على المستخدم مسؤولية حماية جهازه وبريده وروابطه السرية وعدم إدخال بيانات لا تلزم لإنشاء البشارة.

إذا اشتبه المستخدم في وصول غير مصرح به، فعليه فتح محادثة جديدة معنا وذكر رقم المسودة أو العملية دون إرسال أسرار إضافية. وقد نوقف الرابط أو نطلب تحققًا أو نتخذ إجراءات أخرى بحسب طبيعة الحادث.

نراجع صلاحيات الوصول ونحاول تقليل الأشخاص الذين يحتاجون إلى البيانات، لكن الأمان مسؤولية مشتركة. يساعد استخدام رمز قفل للجهاز وعدم حفظ الرابط في جهاز عام وعدم إرسال لقطة تحتوي على بيانات خاصة في تقليل احتمال الوصول غير المصرح به.

١٤. بيانات الأطفال وأفراد الأسرة

الغرض من الخدمة تصميم بطاقات رقمية للمناسبات، وقد تتضمن مسودة المواليد اسم طفل أو معلومات عائلية محدودة يضيفها شخص بالغ. الخدمة ليست موجهة للطفل لاستخدامها بنفسه ولا تطلب منه إنشاء حساب أو إجراء عملية شراء.

لا نطلب رقم هوية الطفل أو سجله الطبي أو تاريخ ميلاده الكامل أو عنوان منزله بوصفها متطلبات أساسية. وقد يختار المستخدم إضافة تاريخ أو مكان استقبال، وعليه تقدير ما إذا كانت مشاركة هذه التفاصيل في بطاقة متداولة مناسبة وآمنة.

على المستخدم البالغ التأكد من امتلاكه الصلاحية لمشاركة اسم الطفل واسم الأم وأفراد الأسرة، والحصول على أي موافقة لازمة قبل النشر. ولا تتحمل «نبأ» مسؤولية إعادة مشاركة التصميم من أشخاص استلموه خارج الموقع.

نوصي بإرسال البطاقة ضمن دائرة مناسبة وتجنب كتابة معلومات تسهل تحديد مكان إقامة طفل أو روتينه أو تفاصيل صحية عنه. ويمكن استخدام عبارات عامة أو حذف بيانات الاستقبال إذا لم تكن ضرورية.

إذا علم ولي الأمر بأن بيانات طفل أُدخلت دون صلاحية، فيمكنه التواصل معنا وشرح العلاقة وتقديم المعلومات اللازمة للتحقق. سنراجع الطلب ونحذف أو نقيد البيانات حيث يسمح القانون مع مراعاة حماية خصوصية جميع الأطراف.

لا نسعى إلى التحقق من عمر المولود أو إنشاء ملف شخصي عنه، ولا نستخدم اسمه لاستهداف الأسرة بإعلانات. وإذا أصبحت خدمة مستقبلية موجهة مباشرة للأطفال، فستحتاج إلى سياسة وآلية موافقة منفصلتين قبل إطلاقها.

١٥. حقوق المستخدم

يمكن للمستخدم، وفق ما يسمح به القانون، طلب معرفة البيانات المرتبطة به، أو الحصول على نسخة منها، أو تصحيحها، أو حذفها، أو تقييد بعض أوجه معالجتها، أو الاعتراض عليها، أو سحب موافقة اختيارية.

يُقدم الطلب من خلال صفحة التواصل مع اختيار موضوع الخصوصية والبيانات، وذكر رقم المسودة أو العملية أو المحادثة ذات الصلة. ويجب ألا يتضمن الطلب بيانات بطاقة أو كلمات مرور أو معلومات لا نحتاجها للتحقق.

قد نطلب معلومات إضافية لإثبات أن مقدم الطلب هو صاحب البيانات أو ممثل مخول، مثل الوصول إلى البريد المرتبط بالطلب أو تقديم تفاصيل لا يعرفها عادة إلا صاحب المسودة. الهدف من التحقق منع كشف البيانات أو حذفها بناءً على طلب شخص آخر.

سنرد خلال مدة معقولة أو المدة النظامية حيث تنطبق، وقد نوضح سبب عدم إمكان تنفيذ الطلب بالكامل إذا تعارض مع التزام قانوني أو سجل دفع أو نزاع قائم أو حق مشروع للغير. ويمكن تنفيذ الطلب جزئيًا أو إخفاء الهوية بدل الحذف الكامل عندما يكون ذلك أنسب.

لا يترتب على ممارسة حق خصوصية حرمان المستخدم من خدمة دفع قيمتها بصورة غير مشروعة، لكن حذف البيانات الأساسية قبل اكتمال التسليم قد يجعل التنفيذ مستحيلًا. وسنوضح الأثر المتوقع قبل تنفيذ طلب يؤدي إلى فقد المسودة أو المحادثة.

قد تكون بعض الحقوق خاضعة لاستثناءات أو إجراءات محددة بحسب القانون، ولا يعني تقديم الطلب استجابة تلقائية بالقبول أو الرفض. سنوثق القرار ونحاول تقديم تفسير مفهوم، ويمكن للعميل استخدام المحادثة نفسها لإضافة معلومات أو الاعتراض على النتيجة.

١٦. الحذف وأثره على المسودة

قد يؤدي حذف المسودة إلى إزالة البيانات والنتائج من واجهة العميل وتعذر متابعة التعديل أو الدفع أو إعادة تنزيل الملف. لذلك يجب التأكد من تنزيل المنتج المدفوع والاحتفاظ به قبل طلب حذف السجل المرتبط به.

أما سجلات العملية الضرورية للمحاسبة أو منع الاحتيال أو تنفيذ الاسترداد أو حل النزاع فقد تُحفظ بصورة محدودة للمدة التي يجيزها القانون. ولا تستخدم هذه السجلات بعد الحذف لأغراض جديدة غير متوافقة مع سبب الاحتفاظ.

إذا طلب المستخدم حذف بياناته قبل إتمام الطلب، فقد لا نتمكن من إنشاء التصميم أو التحقق من الدفع أو تقديم الدعم. ولا يشمل طلب الحذف نسخًا سبق أن نزّلها المستخدم أو شاركها مع الآخرين أو حفظها تطبيق خارجي خارج سيطرتنا.

قد يستغرق الحذف وقتًا معقولًا للانتقال بين الأنظمة التشغيلية والنسخ الاحتياطية، وقد تظهر بعض البيانات لفترة قصيرة في سجلات تقنية مقيدة. وتُزال أو تستبدل تلك النسخ وفق دورة الحفظ المعتادة ما لم يمنع ذلك التزام قانوني.

يمكن في بعض الحالات إخفاء هوية السجل بدل حذفه إذا احتجنا إلى الإحصاءات أو اكتشاف الأعطال دون معرفة صاحب البيانات. وتُزال في هذه الحالة المعرفات التي تسمح بصورة معقولة بإعادة ربط السجل بالشخص.

إذا طُلب حذف محادثة ما زالت تتضمن مسألة مفتوحة، فقد نؤكد أولًا ما إذا كان العميل يريد إنهاء المتابعة. ويجوز الاحتفاظ ببيانات محدودة تثبت تنفيذ طلب الحذف نفسه حتى لا يعاد استيراد السجل أو التواصل مع صاحبه بطريق الخطأ.

١٧. الحوادث والشكاوى

إذا علمنا بحادث أمني يؤثر في البيانات، فسنتخذ خطوات معقولة لاحتوائه وتقييم نطاقه ووقف الوصول غير المصرح به والحفاظ على الأدلة. وقد نغيّر روابط الوصول أو نعلق خاصية إذا كان ذلك ضروريًا لحماية المستخدمين.

سنبلغ الأشخاص المتأثرين أو الجهة المختصة عندما يوجب القانون ذلك، مع بيان طبيعة الحادث والإجراءات التي يمكن اتخاذها قدر الإمكان. وقد لا يتضمن الإشعار تفاصيل أمنية من شأنها زيادة الخطر أو إعاقة التحقيق.

يمكن للمستخدم الإبلاغ عن رابط مسودة مكشوف أو رسالة غير مصرح بها أو خطأ في البيانات أو اشتباه في انتحال الهوية من خلال صفحة التواصل. ويجب اختيار موضوع الخصوصية وإضافة وصف واضح ووقت تقريبي لما حدث.

لا ينبغي إرسال أرقام بطاقات أو رموز تحقق أو كلمات مرور ضمن البلاغ. وقد نطلب رقم العملية أو المسودة أو المحادثة وصورة شاشة بعد إخفاء المعلومات الحساسة حتى نحدد السجل الصحيح ونتجنب التأثير في عميل آخر.

إذا لم يقتنع المستخدم بطريقة معالجة شكواه، فيمكنه الاستفسار عن خطوات التصعيد المتاحة أو الرجوع إلى الجهة المختصة وفق القوانين المعمول بها. ولا تقيد هذه السياسة حقًا نظاميًا في تقديم شكوى إلى جهة رقابية.

قد نتعلم من الحادث لتعديل الضوابط أو تدريب الأشخاص المخولين أو تغيير مزود، لكننا لا ننشر تفاصيل تكشف بيانات المتأثرين. وتُسجل الإجراءات الداخلية بقدر يساعد على منع التكرار وإثبات الاستجابة المناسبة.

١٨. تحديث السياسة والمرجع التنظيمي والتواصل

قد نحدّث هذه السياسة عند تغيير طريقة تشغيل الخدمة أو إضافة مزود أو تعديل مدة الاحتفاظ أو استجابة لمتطلبات قانونية. يظهر تاريخ آخر تحديث أعلى الصفحة وتطبق النسخة المنشورة على المعالجة اللاحقة لنشرها.

إذا كان التغيير جوهريًا، فقد نعرض إشعارًا داخل الموقع أو نطلب موافقة جديدة قبل متابعة الدفع أو استخدام الخاصية المتأثرة. ولا نستخدم تحديثًا لاحقًا لتبرير غرض جديد غير متوقع للبيانات التي جُمعت سابقًا دون أساس مناسب.

صيغت السياسة مع مراعاة المبادئ العامة الواردة في لائحة حماية خصوصية البيانات لدى الهيئة العامة للاتصالات وتقنية المعلومات في دولة الكويت. وتبقى النصوص الرسمية النافذة والمشورة القانونية المتخصصة هي المرجع عند اختلاف التفسير.

لأي استفسار أو طلب وصول أو تصحيح أو حذف أو شكوى، يجب استخدام صفحة التواصل واختيار «الخصوصية والبيانات». تنشئ الصفحة محادثة محفوظة يمكن متابعة الرد من خلالها، وتقلل الحاجة إلى إرسال البيانات عبر بريد غير مرتبط بسجل الطلب.

يجب الاحتفاظ برقم المحادثة ومراجعة الصفحة للحصول على الرد. ولن نطلب داخلها رقم البطاقة الكامل أو رمز الأمان أو كلمة مرور، ويجب على العميل رفض إرسال هذه المعلومات حتى إذا ظن أنها ستسرع المعالجة.

تُراجع هذه السياسة دوريًا لتظل متوافقة مع المنتج الفعلي وإعدادات المزودين ومدد الحذف وصلاحيات لوحة الإدارة. إذا طرأ تغيير جوهري على طريقة معالجة البيانات، نحدث السياسة ونوضح تاريخ سريان النسخة الجديدة.

فتح صفحة التواصل
العودة إلى نبأ