سياسة الخصوصية لمنصة “معزز” (Moazez)
تاريخ آخر تحديث: [DD/MM/YYYY]
الجهة المالكة/المشغّلة: [اسم الشركة القانوني] (“نحن”/“معزز”)
النطاق: تنطبق هذه السياسة على منصة “معزز” وتطبيقاتها وخدماتها (تطبيق الطالب، تطبيق ولي الأمر، تطبيق المعلم، لوحة تحكم المدرسة، موقعنا الإلكتروني، والدعم الفني).
1) مقدمة
تلتزم منصة “معزز” بحماية خصوصية بيانات مستخدميها وتطبيق أفضل الممارسات الأمنية والتنظيمية لضمان توفير بيئة تعليمية رقمية آمنة وموثوقة. توضّح هذه السياسة كيفية جمع بياناتك واستخدامها ومشاركتها وحمايتها، وحقوقك المتعلقة ببياناتك الشخصية وفق الأنظمة ذات الصلة في المملكة العربية السعودية، بما في ذلك نظام حماية البيانات الشخصية (PDPL) ولوائحه التنفيذية عند سريانها وتحديثاتها.
2) تعاريف مهمة
- البيانات الشخصية: أي بيانات تُعرّف بك بشكل مباشر أو غير مباشر (مثل الاسم، رقم الهوية، رقم الهاتف...).
- البيانات الحساسة: بيانات تتطلب حماية أعلى مثل البيانات البيومترية، البيانات الصحية، بيانات الموقع الدقيق، أو أي بيانات يحددها النظام كحساسة.
- المتحكم بالبيانات (Controller): الجهة التي تحدد أغراض ووسائل معالجة البيانات (غالبًا المدرسة/المنشأة التعليمية).
- معالج البيانات (Processor): الجهة التي تعالج البيانات لصالح المتحكم (غالبًا معزز عند تقديم الخدمة للمدارس).
- المستخدم: الطالب/ولي الأمر/المعلم/الموظف الإداري/زائر الموقع.
مهم: غالبًا تكون المدرسة هي المتحكم بالبيانات ومعزز معالج وفق عقد الخدمة، ما لم يُنص على خلاف ذلك.
3) من يشملهم هذا الإشعار؟
- الطلاب المسجّلون في مدارس تستخدم “معزز”.
- أولياء الأمور.
- المعلمون والمشرفون والمرشدون والإدارة المدرسية.
- زوار موقع “معزز” أو من يتواصل مع الدعم.
4) ما البيانات التي نجمعها؟
نجمع بيانات بالقدر اللازم لتقديم الخدمة وتحسينها والوفاء بالالتزامات النظامية، وقد تشمل:
(أ) بيانات الهوية والحساب
الاسم، الصف/الشعبة، المدرسة، رقم هوية/إقامة أو معرف الطالب (وفق ما تزوده المدرسة). رقم الجوال، البريد الإلكتروني، بيانات تسجيل الدخول، معرفات الأجهزة. صور الملف الشخصي (إن فعّلته المدرسة أو المستخدم ضمن الصلاحيات).
(ب) بيانات التواصل والدعم
الرسائل والاستفسارات عبر الدعم. سجلات المحادثات/المكالمات لأغراض الجودة والتوثيق (إن وُجد إشعار بذلك).
(ج) بيانات الاستخدام والتفاعل داخل المنصة
الحضور والانصراف، السلوكيات المسجلة، النقاط/المكافآت، المهام/الإنجازات، الأنشطة داخل النظام. سجلات العمليات (Logs) مثل: وقت الدخول، الصفحات المستخدمة، الإجراءات المنفذة.
(د) بيانات الموقع (Location)
قد نستخدم بيانات موقع تقريبية أو دقيقة فقط عند تفعيل المدرسة لميزات تتطلب ذلك (مثل الاستدعاء/التسليم أو التحقق من التواجد). يتم طلب إذن الجهاز عند الحاجة.
(هـ) البيانات البيومترية (Biometric) — إن كانت ميزة مفعّلة
مثل بصمة الوجه/البصمة/أي معرف بيومتري يُستخدم للتحقق من الهوية. مبدأنا: لا نجمع/نعالج بيانات بيومترية إلا عند الحاجة الواضحة + وفق موافقات/أسس نظامية + ضمن أقل نطاق ممكن + مع ضوابط أمنية مشددة.
(و) بيانات مالية/مدفوعات — إن وُجدت
في حال وجود محفظة/نقاط/مكافآت أو اشتراكات: قد تُحفظ بيانات الفوترة والتعاملات المالية. لا نخزن عادة بيانات بطاقات الدفع كاملة إذا كانت المدفوعات عبر مزود دفع معتمد.
(ز) بيانات الأجهزة والملفات التقنية
نوع الجهاز ونظام التشغيل، معرفات التطبيق، عنوان IP، ملفات تعريف الارتباط (Cookies) لموقعنا، ومعرفات الإعلانات (إن وجدت).
5) كيف نجمع البيانات؟
- من المدرسة (أنظمة معلومات الطلاب/الإدارة) عند الربط أو الاستيراد.
- من المستخدم مباشرة عند التسجيل/التحديث/التواصل.
- تلقائيًا عبر استخدامك للمنصة (Logs/Analytics).
- من أطراف ثالثة موثوقة (مثل مزودي الإشعارات/الاستضافة/الدفع) بالقدر اللازم لتقديم الخدمة.
6) لماذا نستخدم بياناتك؟ (أغراض المعالجة)
نستخدم البيانات للأغراض التالية:
- تقديم وتشغيل الخدمات الأساسية (الحسابات، الصلاحيات، السلوك، النقاط، التقارير...).
- تفعيل ميزات الأمان (التحقق، الاستدعاء، منع الوصول غير المصرح).
- تحسين التجربة وجودة الخدمة (قياس الأداء، إصلاح الأعطال، تطوير الخصائص).
- التواصل والإشعارات (تنبيهات ولي الأمر، تنبيهات إدارية، رسائل نظامية).
- الامتثال للأنظمة والمتطلبات التنظيمية أو الأوامر القضائية/الجهات المختصة.
- إعداد التقارير والتحليلات للمدرسة (لوحات KPIs، مؤشرات سلوكية وتشغيلية).
- الذكاء الاصطناعي والتحليلات المتقدمة (إن فُعّلت): لتحليل الأنماط السلوكية والتنبؤ بمخاطر/احتياجات تربوية بشكل يساعد الإدارة والمرشدين، مع تطبيق ضوابط تقليل البيانات وتجنب التحيّز قدر الإمكان.
7) الأسس النظامية للمعالجة
نستند – بحسب الحالة – إلى واحد أو أكثر من الأسس التالية:
- تنفيذ عقد/اتفاقية تقديم الخدمة مع المدرسة.
- الامتثال لالتزام نظامي.
- موافقة صريحة عندما يتطلب النظام ذلك (خاصة للبيانات الحساسة مثل البيومتري/الموقع الدقيق، أو عندما تكون هناك حاجة لموافقة المستخدم).
- المصلحة المشروعة (مثل أمن المنصة ومنع الاحتيال) مع مراعاة حقوق الأفراد.
في سياق المدارس: غالبًا يكون الأساس هو تنفيذ عقد الخدمة + الالتزامات النظامية + موافقات/تفويضات المدرسة ضمن صلاحياتها.
8) مشاركة البيانات: مع من نشارك بياناتك؟
لا نبيع بياناتك الشخصية. قد نشارك البيانات فقط عند الحاجة ومع جهات موثوقة، مثل:
- المدرسة/المنشأة التعليمية (المتحكم بالبيانات) ضمن الصلاحيات.
- مزودو الخدمات (معالجو بيانات فرعيون) مثل: الاستضافة، مزودو الرسائل/الإشعارات، مزودو التحليلات، الدعم الفني، بوابات الدفع.
- الجهات الرسمية عند وجود إلزام نظامي أو أمر رسمي.
- شركات التدقيق/الاستشارات (عند الحاجة وبضوابط سرية صارمة).
يمكن توفير قائمة “المعالجين الفرعيين” عند الطلب أو نشرها في صفحة مستقلة.
9) نقل البيانات خارج المملكة
قد تتطلب بعض خدماتنا نقل/استضافة بيانات عبر مزودين يعملون خارج المملكة. في هذه الحالة:
- نلتزم بالضوابط النظامية المتعلقة بنقل البيانات عبر الحدود.
- نطبق ضمانات تعاقدية وأمنية، ونقيّم المخاطر، ونحد من النقل قدر الإمكان.
- قد نحتفظ ببعض البيانات داخل المملكة حسب متطلبات الجهات التنظيمية أو عقود المدارس.
10) الاحتفاظ بالبيانات (Data Retention)
- نحتفظ بالبيانات طالما كانت ضرورية لتقديم الخدمة ولأغراض الامتثال وحل النزاعات وإنفاذ الاتفاقيات.
- عند انتهاء علاقة المدرسة بالخدمة أو عند طلب حذف/إتلاف وفق الأطر النظامية يتم تطبيق سياسة الحذف/الإتلاف خلال مدة متفق عليها (مثل 30 يومًا) ما لم يلزم الاحتفاظ لفترة أطول نظاميًا.
- قد نحتفظ بنسخ احتياطية لفترة محدودة لأغراض التعافي من الكوارث ثم تُستبدل/تُتلف تلقائيًا.
11) أمن المعلومات
نطبق إجراءات أمنية تنظيمية وتقنية مناسبة، مثل:
- تشفير البيانات أثناء النقل (TLS) وعند التخزين حسب الحاجة.
- صلاحيات وصول مبنية على الأدوار (RBAC) وتسجيل عمليات الوصول.
- ضوابط كلمة المرور/المصادقة متعددة العوامل (عند تفعيلها).
- فصل بيئات التشغيل، والمراقبة واكتشاف الأنشطة غير الاعتيادية.
- اختبارات أمنية وتحديثات دورية ومعالجة الثغرات.
رغم ذلك، لا يمكن ضمان أمن الإنترنت 100%. سنبذل أفضل الجهود المعقولة لحماية البيانات، وسنخطر الجهات المعنية وفق المتطلبات النظامية عند وقوع حادث أمني مؤثر.
12) بيانات الأطفال والقُصّر
- “معزز” مخصص للبيئات التعليمية، وبالتالي قد يتضمن معالجة بيانات طلاب قُصّر.
- يتم التعامل مع بيانات الطلاب ضمن إطار المدرسة وبصلاحياتها وبما يتوافق مع الأنظمة ذات الصلة.
- يتم تقييد الوصول لبيانات الطلاب حسب الدور (ولي الأمر/المعلم/الإدارة).
- أي ميزات تتطلب بيانات حساسة (مثل الموقع الدقيق/البيومتري) يجب أن تكون مفعّلة رسميًا وبضوابط ووفق الأساس النظامي المناسب.
13) ملفات تعريف الارتباط (Cookies) وتقنيات التتبع
عند استخدام موقعنا الإلكتروني قد نستخدم:
- Cookies ضرورية لتشغيل الموقع.
- Cookies لتحسين الأداء وقياس الاستخدام (Analytics).
- قد تتم إدارة التفضيلات عبر إعدادات المتصفح أو شريط إدارة الموافقات (إن تم توفيره).
14) الروابط الخارجية وخدمات الطرف الثالث
قد يحتوي موقعنا/منصتنا على روابط لخدمات خارجية. لسنا مسؤولين عن سياسات الخصوصية لتلك الجهات، ونوصي بمراجعة سياساتهم قبل تقديم أي بيانات.
15) حقوقك على بياناتك
وفق الأنظمة ذات الصلة، قد يكون لك حقوق تشمل:
- الاطلاع على بياناتك.
- طلب نسخة من بياناتك (قابلية النقل حيث ينطبق).
- تصحيح البيانات غير الدقيقة.
- حذف/إتلاف البيانات (عند انطباق الشروط النظامية وتحت إطار المدرسة إذا كانت المتحكم).
- سحب الموافقة في الحالات المعتمدة على الموافقة.
- الاعتراض/تقييد المعالجة في حالات معينة.
- تقديم شكوى للجهة المختصة عند الحاجة.
ملاحظة: إذا كانت المدرسة هي المتحكم بالبيانات، فقد يتطلب تنفيذ بعض الطلبات موافقة المدرسة أو توجيهها وفق العقد والأنظمة.
16) كيف تمارس حقوقك؟
يمكنك تقديم طلب عبر القنوات التالية:
- أو من خلال لوحة المدرسة (للمدير/المسؤول).
- معلومات قد نطلبها للتحقق: الاسم، رقم الهوية/المعرف، رقم الجوال، المدرسة، وأي بيانات تحقق مناسبة.
- المدة المتوقعة للرد: وفق الأنظمة وبما لا يخل بالالتزامات النظامية والتعاقدية.
17) خصوصية الذكاء الاصطناعي والتحليلات التنبؤية (إن وُجدت)
- قد نستخدم نماذج تحليلية/ذكاء اصطناعي لتقديم مؤشرات مساعدة (مثل: “مخاطر تكرار سلوك” أو “حاجة لتدخل إرشادي”).
- هذه المؤشرات مساعدة وليست حكمًا نهائيًا، ولا ينبغي اتخاذ قرار تأديبي/حاسم اعتمادًا عليها وحدها دون مراجعة بشرية.
- نعمل على تقليل التحيز وتحسين الدقة، ونطبق ضوابط الوصول والتدقيق.
18) التغييرات على سياسة الخصوصية
قد نحدّث هذه السياسة من وقت لآخر. سيتم نشر النسخة المحدثة على الموقع مع تحديث تاريخ “آخر تحديث”. في حال تغييرات جوهرية، قد نقوم بإشعار المدرسة/المستخدمين عبر القنوات الرسمية.
19) معلومات التواصل
مسؤول الخصوصية/حماية البيانات: [الاسم/المنصب]
العنوان: [عنوان الشركة]
السجل التجاري/الرقم الضريبي: [---]