التزامنا تجاه خصوصيتك
في ثروة نعتبر خصوصية عملائنا أصلاً تجارياً قيّماً نحرص على حمايته. تطبق هذه السياسة على جميع خدماتنا الرقمية: الاستضافة، تطوير التطبيقات، المتاجر الإلكترونية، حلول الذكاء الاصطناعي، والأمن السيبراني، وكافة المنتجات والمنصات المُقدَّمة عبر tharwah.shop ونطاقاتها الفرعية.
نعمل وفق نظام حماية البيانات الشخصية (PDPL) الصادر من هيئة البيانات والذكاء الاصطناعي السعودية (SDAIA)، ونتوافق مع متطلبات البنك المركزي السعودي (SAMA) ومعايير ISO/IEC 27001 لأمن المعلومات.
1. البيانات التي نجمعها
نجمع ثلاثة أنواع من البيانات فقط، وبالحد الأدنى اللازم لتقديم خدماتنا:
أ) البيانات التي تقدمها لنا مباشرة
- الاسم الكامل، البريد الإلكتروني، رقم الجوال، اسم الشركة.
- معلومات الفوترة (رقم السجل التجاري، الرقم الضريبي، العنوان الوطني).
- محتوى التواصل عند مراسلة فريق الدعم أو المبيعات.
- تفاصيل المشروع والمتطلبات عند طلب عرض سعر أو اشتراك في خدمة.
ب) بيانات تُجمع تلقائياً
- عنوان IP، نوع المتصفح، نظام التشغيل، دقة الشاشة.
- صفحات الموقع التي تزورها، مدة الزيارة، والمصدر (referrer).
- ملفات تعريف الارتباط (Cookies) الضرورية لتحسين تجربتك.
- سجلات الخوادم (logs) لأغراض الأمان واستكشاف الأخطاء.
ج) بيانات العملاء (Customer Data)
إذا كنت تستضيف تطبيقات أو قواعد بيانات على خوادمنا، فأنت المتحكم في البيانات (Data Controller) ونحن نعمل بصفتنا معالجاً لها (Data Processor) وفق اتفاقية معالجة البيانات (DPA) الموقّعة.
2. كيف نستخدم بياناتك
نستخدم بياناتك للأغراض التالية فقط:
- تقديم الخدمات: تشغيل الاستضافة، إدارة الحساب، تنفيذ طلبات التطوير، معالجة المدفوعات.
- التواصل: إرسال إشعارات الخدمة (downtime، تحديثات، فواتير)، الرد على استفساراتك.
- تحسين الخدمة: تحليل استخدام الموقع (بشكل مجمع وغير شخصي) لتحسين الأداء وتجربة المستخدم.
- الأمان: كشف ومنع الاحتيال، والهجمات السيبرانية، والوصول غير المصرّح به.
- الامتثال القانوني: الالتزام بالأنظمة السعودية، متطلبات SAMA، وأي طلبات رسمية من الجهات المختصة.
لا نستخدم بياناتك لأغراض تسويقية إلا بعد الحصول على موافقتك الصريحة، ويمكنك إلغاء الاشتراك في أي وقت.
3. كيف نحمي بياناتك
نطبّق إجراءات أمنية تقنية وإدارية متعدّدة:
- التشفير: جميع البيانات المنقولة عبر HTTPS/TLS 1.3، والبيانات المخزّنة مشفّرة بـ AES-256.
- الوصول المحدود: لا يصل لبياناتك إلا الموظفون المخوّلون، ووفق مبدأ least-privilege.
- مراكز بيانات سعودية: بيانات العملاء المحليين مخزّنة في الرياض وجدة (STC Solutions).
- النسخ الاحتياطي: نسخ احتياطي يومي مشفّر، مع اختبار شهري لاستعادة البيانات.
- اختبارات الاختراق: فحص أمني ربع سنوي + penetration test سنوي من طرف ثالث مستقل.
- تدريب الموظفين: جميع موظفينا موقّعون على اتفاقيات سرية (NDA) ومدرّبون سنوياً على حماية البيانات.
4. مشاركة البيانات مع أطراف ثالثة
لا نبيع بياناتك ولا نؤجرها أبداً. نشارك البيانات فقط في الحالات التالية:
- مقدمو خدمات موثوقون: بوابات الدفع (Mada, Tap, HyperPay)، خدمات البريد الإلكتروني (SendGrid, AWS SES)، مراقبو الأداء (Cloudflare, Sentry). كلهم ملزمون بعقود حماية بيانات.
- الجهات الحكومية: عند صدور أمر قضائي أو طلب نظامي من جهة مختصة، وبعد التحقق من صحته.
- عمليات الاندماج: في حال اندماج ثروة مع شركة أخرى، سيتم إخطارك مسبقاً وإعطاؤك خيار نقل بياناتك أو حذفها.
5. حقوقك في بياناتك
وفق نظام PDPL السعودي، لك الحقوق التالية:
لممارسة أي من هذه الحقوق، تواصل معنا عبر [email protected] وسنرد عليك خلال 30 يوماً كحد أقصى (غالباً أقل من 7 أيام).
6. ملفات تعريف الارتباط (Cookies)
نستخدم ثلاثة أنواع من الـ Cookies:
- ضرورية: لا يمكن تعطيلها — مسؤولة عن تسجيل الدخول، الأمان، وتفضيلات السلة.
- تحليلية: Google Analytics (مجهول الهوية) لقياس أداء الموقع.
- تسويقية: Meta Pixel و Google Ads (فقط بعد موافقتك في شريط الـ Cookie Banner).
يمكنك إدارة تفضيلاتك في أي وقت من إعدادات الكوكيز أسفل كل صفحة.
7. التواصل والشكاوى
لأي استفسار يتعلق بالخصوصية أو لتقديم شكوى، يمكنك التواصل مع:
مسؤول حماية البيانات (DPO)
📧 البريد: [email protected]
📱 الجوال: +966 58 101 1570
🏢 العنوان: الرياض، المملكة العربية السعودية
⏱️ مدة الرد: 7 أيام عمل (أو 30 يوماً كحد أقصى)
في حال عدم الرضا عن ردّنا، يحق لك تقديم شكوى إلى الهيئة السعودية للبيانات والذكاء الاصطناعي (SDAIA) عبر sdaia.gov.sa.
8. تحديثات هذه السياسة
نراجع سياسة الخصوصية سنوياً على الأقل، أو عند أي تغيير جوهري في أنشطتنا. سيتم إخطارك بأي تحديث عبر البريد الإلكتروني وإشعار بارز على لوحة تحكم حسابك، قبل 30 يوماً من سريان التغييرات. تاريخ آخر تحديث مُبيَّن في أعلى هذه الصفحة.
