PRIVACY POLICY

سياسة الخصوصية

آخر تحديث: أغسطس 2026 · صيغت بما يتوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)

١نطاق هذه السياسة

تبيّن هذه السياسة كيف يجمع نظام مدار · ORBIT — المقدَّم من [الاسم القانوني للمنشأة المشغِّلة] — البيانات ويعالجها ويحميها. وللوضوح: بيانات عملاء منشأتك التي تُدخلها في النظام (فواتيرك، جهات اتصالك، موظفوك) تعود منشأتُك المتحكمَ فيها ونحن معالجون لها بتعليماتها؛ أما بيانات حسابك لدينا فنحن المتحكم فيها.

٢ما نجمعه

  • بيانات الحساب: الاسم والبريد الإلكتروني، وكلمة المرور محوَّلة بدالّة تجزئة قوية ولا تُخزَّن نصًّا أبدًا.
  • بيانات المنشأة: الاسم القانوني والرقم الضريبي والسجل التجاري والعنوان الوطني — لأنها تُطبع على المستندات الضريبية.
  • بيانات الأعمال التي تُدخلها المنشأة: الفواتير والقيود والأصناف وجهات الاتصال وملفات الموظفين وما شابه.
  • سجلات فنية: سجلات وصول وتدقيق (من فعل ماذا ومتى) لأغراض الأمان والمساءلة داخل منشأتك.

٣ما لا نجمعه

  • لا أدوات تتبّع إعلانية ولا كعكات طرف ثالث — كعكة واحدة فقط لجلسة الدخول.
  • لا نبيع بيانات ولا نشاركها لأغراض تسويقية.
  • بيانات بطاقات الدفع لا تمرّ بنا إطلاقًا — تُدخل مباشرة لدى بوابة الدفع المرخَّصة.

٤لماذا نعالج البيانات

لتقديم الخدمة وتشغيلها لا غير: تشغيل حسابك ووحدات النظام، وإصدار الفواتير وإرسالها إلى هيئة الزكاة والضريبة والجمارك حين تطلب منشأتك ذلك، وتحصيل الاشتراك عبر بوابة الدفع، وإرسال بريد تشغيلي (دعوات الفريق، استعادة كلمة المرور، إشعارات النظام)، وحفظ أمان الخدمة وسجلاتها.

٥مع من نشارك

  • هيئة الزكاة والضريبة والجمارك: بيانات الفواتير التي تُرسلها منشأتك عبر منصة «فاتورة» — بطلبها ووفق النظام.
  • بوابة الدفع (ميسّر): مبلغ الاشتراك ووصفه لإتمام التحصيل؛ وبيانات بطاقتك تبقى لديها لا لدينا.
  • مزوّد البريد: عناوين المستلمين ومحتوى الرسائل التشغيلية.
  • مزوّد الاستضافة: تُخزَّن البيانات على بنيته وفق اتفاقيات معالجة ملزمة.
  • وأي جهة يوجب النظام إفصاحًا لها بأمرٍ نظامي مكتوب.

٦أين تُخزَّن البيانات

تُستضاف الخدمة لدى مزوّد سحابي في [المنطقة الجغرافية للاستضافة — تُستكمل عند الإطلاق]، مع نسخ احتياطية دورية مشفَّرة الوجهة. وعند توفر مناطق استضافة داخل المملكة تُعطى الأولوية لها.

٧كيف نحميها

  • التشفير أثناء النقل (HTTPS) في كل اتصال.
  • عزل صارم بين المنشآت على مستوى قاعدة البيانات نفسها — لا استعلام يرى بيانات منشأة أخرى.
  • مفاتيح الختم الرقمي للفواتير مشفَّرة بمفتاح رئيسي لا يغادر الخادم.
  • صلاحيات دقيقة لكل مستخدم، وسجل تدقيق لا يُمحى لكل إجراء حساس.

٨مدة الاحتفاظ

نحتفظ بالبيانات ما دام الحساب قائمًا. بعد طلب الإغلاق النهائي تُحذف بيانات المنشأة خلال 30 يومًا من أنظمتنا التشغيلية، وتنقضي من النسخ الاحتياطية بدورتها. وتبقى المنشأة مسؤولة عن التزاماتها النظامية بالاحتفاظ بسجلاتها، فعليها تصدير نسختها قبل الإغلاق.

٩حقوقك

وفق نظام حماية البيانات الشخصية، لصاحب البيانات حق العلم بمعالجة بياناته، والوصول إليها، وطلب تصحيحها أو إتلافها في الحالات النظامية، وسحب الموافقة على المعالجة القائمة عليها. تُقدَّم الطلبات إلى بريد التواصل أدناه ونعالجها في المدد النظامية — وإن كانت بياناتك مُدخلة لدى منشأةٍ عميلةٍ لنا فوجهتك الأولى هي تلك المنشأة بصفتها المتحكم.

١٠القُصّر

الخدمة موجهة للمنشآت ولا تستهدف من هم دون الثامنة عشرة.

١١تحديث هذه السياسة

قد نحدّثها، ويُعلن التغيير الجوهري داخل النظام أو بالبريد قبل سريانه بمدة معقولة، ويُحدَّث تاريخ «آخر تحديث» أعلاه.

١٢التواصل

لطلبات الخصوصية وحقوق أصحاب البيانات: bd@koumra.com.sa

هذه الوثيقة صيغت لتطابق سلوك النظام الفعلي (كعكة جلسة واحدة، لا تتبّع، عزل منشآت، عدم مرور بيانات البطاقات)، وتُعتمد بصيغتها النهائية بعد مراجعة مستشار قانوني واستكمال الحقول المعلَّمة.