سياسة الخصوصية
آخر تحديث: 18 يونيو 2026
1. المتحكم في البيانات
أُعِدَّت سياسة الخصوصية هذه من قبل RandevuAI («المنصة»، «نحن»). نحن نعمل كمتحكم في البيانات الشخصية المعالجة عبر خدماتنا.
التواصل: privacy@randevuai.net
2. البيانات التي نجمعها
حسب طريقة استخدامك للمنصة، قد تُعالَج فئات مختلفة من البيانات الشخصية:
أصحاب حسابات الأعمال
- الهوية: الاسم واللقب والبريد الإلكتروني
- التواصل: رقم الهاتف وعنوان العمل
- معلومات العمل: اسم النشاط والقطاع والرقم الضريبي (للفوترة)
- بيانات الدفع: تفاصيل البطاقة (مخزّنة مشفَّرة لدى معالج الدفع — لا تُرسَل إلينا أبداً)
- بيانات الاستخدام: سجلات الجلسات وعنوان IP ومعلومات الجهاز
العملاء النهائيون (عبر النشاط)
- الهوية: الاسم واللقب
- التواصل: رقم الهاتف والبريد الإلكتروني
- بيانات المواعيد: الخدمة والتاريخ والوقت والموظف
- البيانات الصحية (عند الاقتضاء، بموافقة صريحة): الملاحظات السريرية ومسودات التشخيص
3. كيف نستخدم بياناتك
- تقديم خدمة إدارة المواعيد
- إرسال تذكيرات المواعيد عبر الرسائل القصيرة/البريد الإلكتروني
- الفوترة والامتثال القانوني
- الميزات المدعومة بالذكاء الاصطناعي (المساعد، التحليلات) — بموافقتك
- الأمان ومنع الاحتيال
- تحسين الخدمة والتحليلات
4. نقل البيانات
تُنقَل البيانات الشخصية فقط إلى شركاء الخدمة اللازمين لتقديم الخدمة:
- Neon (PostgreSQL): استضافة قاعدة البيانات (مركز بيانات في الاتحاد الأوروبي، متوافق مع GDPR)
- Vercel: استضافة التطبيق (الولايات المتحدة، متوافق مع SCCs)
- iyzico: معالجة مدفوعات الحجز (متوافق مع PCI DSS)
- Paddle: فوترة الاشتراكات (متوافق مع PCI DSS)
- Twilio: إشعارات الرسائل القصيرة والصوت
- Google (Gemini AI): ميزات الذكاء الاصطناعي (خوادم الاتحاد الأوروبي، DPA)
- Resend: إشعارات البريد الإلكتروني
لا تُنقَل البيانات دولياً إلا إلى الدول ذات مستوى الحماية الكافي أو بموجب البنود التعاقدية القياسية (SCCs).
5. مدد الاحتفاظ
- بيانات الحساب: طوال فترة النشاط + 30 يوماً بعد الإلغاء
- سجلات المواعيد: 5 سنوات
- سجلات الفواتير: 10 سنوات (التزام قانوني)
- البيانات الصحية: 10 سنوات كحد أدنى (اللوائح المعمول بها)
- بيانات الأمان والسجلات: سنتان
6. الأمان
- تُنقَل جميع البيانات عبر تشفير HTTPS/TLS
- تُشفَّر كلمات المرور باستخدام bcrypt (لا تُخزَّن أبداً كنص عادي)
- إدارة الجلسات عبر ملفات JWT HttpOnly
- بنية متعددة المستأجرين: بيانات كل نشاط معزولة
- تحديد المعدل وحماية CSRF على جميع نقاط نهاية API
- فحص أمني منتظم ونسخ احتياطية تلقائية
7. حقوقك
لديك الحقوق التالية فيما يتعلق ببياناتك الشخصية:
- حق الوصول: طلب نسخة من بياناتك
- حق التصحيح: تصحيح البيانات غير الدقيقة أو غير المكتملة
- حق المحو: طلب حذف بياناتك وفق شروط معينة
- حق الاعتراض: الاعتراض على المعالجة الآلية وإنشاء الملفات الشخصية
- حق قابلية النقل: استلام بياناتك بتنسيق منظَّم
- حق الشكوى: تقديم شكوى إلى هيئة حماية البيانات المحلية لديك
لممارسة حقوقك، راسلنا على privacy@randevuai.net. يُرَدُّ على الطلبات خلال 30 يوماً مجاناً.
8. ملفات تعريف الارتباط
- ملفات ضرورية: إدارة الجلسة — لا تتطلب موافقة
- ملفات تحليلية: تحليلات استخدام PostHog — بموافقة
- ملفات التفضيلات: اللغة والمظهر
يمكنك تعطيل الملفات غير الضرورية من إعدادات المتصفح.
9. التواصل
استفسارات الخصوصية: privacy@randevuai.net
الإبلاغ عن خرق البيانات: security@randevuai.net
يُقدَّم هذا المستند بعدة لغات. في حال وجود أي تعارض أو نزاع، يكون النص الإنجليزي هو المُعتمَد.