سياسة الخصوصية
آخر تحديث: 30 يونيو 2026
منصة دفّة أعمال (المُشغَّلة من قِبل إبتكار للحلول الذكية) ملتزمة بحماية بياناتك الشخصية وفقاً لـ نظام حماية البيانات الشخصية في المملكة العربية السعودية(PDPL، المرسوم الملكي رقم م/19 تاريخ 9/2/1443هـ، النافذ منذ 14/9/2023م). هذه الوثيقة تشرح كيف نجمع بياناتك ولأيّ غرض ومتى نحذفها وكيف تطلب الوصول إليها.
1. مَن نحن (مسؤول المعالجة)
إبتكار للحلول الذكية، المملكة العربية السعودية. مسؤول حماية البيانات (DPO): dpo@ibtikar.com.sa.
2. البيانات التي نجمعها
- بيانات الاتصال: الاسم، رقم الجوّال (واتساب)، البريد الإلكتروني، اللغة المفضّلة.
- بيانات الشركة: اسم الشركة، المدينة، الدولة (للعملاء المنشأت).
- محتوى المحادثة: نصوص الرسائل المتبادلة، المرفقات (صور، مستندات، صوتيّات).
- بيانات المعاملات: الفواتير، عروض الأسعار، الاشتراكات المرتبطة بحسابك.
3. أساس المعالجة
أساس معالجتنا لبياناتك هو الموافقة الضمنية عند بدء محادثة معنا على واتساب، أو تنفيذ العقد عند طلب خدمة أو منتج. للأغراض التسويقية، نطلب موافقة صريحة منفصلة ولا نرسل أي حملة بدون اشتراك سابق.
4. لماذا نجمع بياناتك
- الردّ على استفساراتك وتقديم الدعم.
- إصدار الفواتير وعروض الأسعار.
- إرسال تذكيرات تخصّ خدماتك (إن وافقت).
- تحسين جودة خدمة العملاء (تحليل مجهول الهوية).
- الامتثال للالتزامات القانونية والمحاسبية.
5. مدّة الاحتفاظ
- محتوى المحادثة: 3 سنوات من آخر تفاعل، ثم يُحذف تلقائياً ما لم يكن ضرورياً لمعاملة محاسبية جارية.
- المعاملات المحاسبية: 10 سنوات وفقاً للزكاة والضريبة والجمارك.
- الموافقات والإلغاءات: حتى آخر تحديث (سجلّ دائم لإثبات الامتثال).
6. مع مَن نشارك بياناتك
لا نبيع أو نؤجّر بياناتك لأيّ طرف ثالث. نشاركها فقط مع:
- Meta Platforms Ireland Ltd. — مزوّد خدمة WhatsApp Business API، لأغراض إرسال واستقبال الرسائل حصراً.
- Anthropic PBC (اختياري، عند تفعيل ميزة "اقترح ردّاً" الذكية) — لتوليد مسوّدات الردود؛ آخر 10 رسائل من المحادثة تُرسَل لـ api.anthropic.com.
- الجهات الحكومية المختصّة عند طلبٍ قانوني موثّق.
7. حقوقك
وفقاً لنظام PDPL، يحقّ لك ما يلي:
- الوصول (المادّة 11) — طلب نسخة من كل بياناتك لدينا بصيغة JSON.
- التصحيح (المادّة 16) — تعديل أيّ بيانات غير دقيقة.
- الحذف / النسيان (المادّة 18) — حذف بياناتك (مع الإبقاء على ما تتطلّبه التزامات قانونية أخرى).
- سحب الموافقة (المادّة 6) — في أيّ وقت، بدون أن يؤثّر على معالجة سابقة.
- تقديم شكوى للهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا).
لممارسة أيّ من هذه الحقوق، تواصل مع dpo@ibtikar.com.sa أو أرسل لنا رسالة عبر واتساب. نلتزم بالردّ خلال 30 يوماً كحدّ أقصى.
8. أمن البيانات
- تشفير TLS لكلّ الاتصالات (HSTS مفعّل).
- HMAC-SHA256 لكلّ webhook وارد.
- مصادقة ثنائية متاحة (اختيارية) للموظفين.
- سجلّ متكامل لكلّ عملية وصول إلى البيانات.
- مراجعة دورية لصلاحيات الموظفين.
9. التحديثات
نحدّث هذه السياسة عند تغيير الميزات أو الالتزامات. التغييرات الجوهرية تُخطَر بها العملاء النشطون عبر واتساب قبل سريانها.
Privacy Policy (English)
Last updated: 30 June 2026
The Unified Conversation Hub at hub.ibtikar.com.sa (operated by Ibtikar Smart Solutions) is committed to protecting your personal data in accordance with the Saudi Personal Data Protection Law (PDPL, Royal Decree No. M/19 dated 9/2/1443 AH, in force since 14/9/2023 G).
Your rights under PDPL
- Right of access (Article 11) — request a full JSON export of all data we hold about you.
- Right of correction (Article 16) — fix any inaccurate data.
- Right to be forgotten (Article 18) — erase your data subject to other legal obligations (accounting records, regulatory audits).
- Right to withdraw consent (Article 6) at any time, without affecting prior processing.
- Right to complain to the Saudi Data & AI Authority (SDAIA).
To exercise any of these rights, contact dpo@ibtikar.com.sa or send us a WhatsApp message. We respond within 30 days maximum.
Data we process
Contact details, company details, conversation content, transaction records. Retention: 3 years for conversation content, 10 years for invoice records (KSA Zakat & Tax requirement), permanent for consent records.
Third parties
We do not sell your data. We share with: Meta Platforms (WhatsApp message delivery), Anthropic (only when the AI-draft feature is enabled; last 10 conversation turns sent to api.anthropic.com), and Saudi authorities upon documented legal request.
Security
TLS for all traffic (HSTS active), HMAC-SHA256 on every inbound webhook, optional 2FA for operators, complete audit log, periodic permissions review.