سياسة الخصوصية
تطبيق جمعية الشامية والشويخ التعاونية
1. المقدمة
مرحباً بكم في تطبيق جمعية الشامية والشويخ التعاونية ("التطبيق")، الذي تديره جمعية الشامية والشويخ التعاونية ("نحن" أو "لنا")، ومقرها الكويت. توضح سياسة الخصوصية هذه كيفية جمع واستخدام والإفصاح عن وحماية معلوماتك عند استخدام تطبيقنا.
باستخدام التطبيق، فإنك توافق على جمع واستخدام المعلومات وفقاً لسياسة الخصوصية هذه. إذا كنت لا توافق على شروط سياسة الخصوصية هذه، يرجى عدم الوصول إلى التطبيق أو استخدامه.
2. المعلومات التي نجمعها
2.1 المعلومات الشخصية التي تقدمها
عند التسجيل في حساب أو استخدام خدماتنا، قد نجمع:
- معلومات الهوية: الاسم الكامل (بالعربية والإنجليزية)، الجنس، تاريخ الميلاد
- الرقم المدني الكويتي: رقم مدني مكون من 12 رقماً، يُستخدم للتحقق من العضوية والمساهمة عبر الهيئة العامة للمعلومات المدنية (PACI)
- معلومات الاتصال: البريد الإلكتروني، رقم الهاتف (مع رمز الدولة)، بيانات الاتصال في حالات الطوارئ
- بيانات الحساب: كلمة المرور (مخزنة بشكل مشفر)
- عناوين التوصيل: المحافظة، المنطقة، القطعة، الشارع، المبنى، الطابق، رقم الشقة، والتوجيهات الإضافية
- صورة الملف الشخصي: صورة شخصية اختيارية تقوم بتحميلها
2.2 معلومات المساهمين والأعضاء
إذا كنت مساهماً أو عضواً في الجمعية، نجمع بالإضافة إلى ذلك:
- رقم المساهم/العضوية: رقم تسجيلك في الجمعية
- بيانات الأسهم: عدد الأسهم، قيمة السهم، وإجمالي الاستثمار
- معلومات الأرباح والتوزيعات: مبالغ الأرباح، سجل المدفوعات، تفضيلات التوزيع
- بيانات الحساب البنكي: اسم البنك، رقم الحساب، ورقم الآيبان (لتوزيع الأرباح عبر التحويل البنكي)
- معلومات الورثة: الأسماء، الأرقام المدنية، صلة القرابة، ونسب التوزيع للورثة المعينين
- بيانات البطاقة الرقمية: رقم البطاقة، الباركود، بيانات رمز QR لبطاقة عضوية الجمعية
- بيانات أفراد العائلة: الأسماء، الأرقام المدنية، تواريخ الميلاد، صلة القرابة، أرقام الهواتف، والبريد الإلكتروني لحاملي بطاقة العائلة المسجلين
2.3 المعلومات المالية ومعاملات الدفع
- بيانات المحفظة: رصيد المحفظة، سجل المعاملات، نقاط الولاء
- معلومات الدفع: طريقة الدفع (كي نت، فيزا، ماستركارد، المحفظة، الدفع عند الاستلام)، مبالغ المعاملات، ومراجع الدفع. يتم معالجة تفاصيل البطاقة بواسطة بوابة الدفع ويتم تخزين معلومات البطاقة المُقنّعة فقط (نوع البطاقة وآخر 4 أرقام) في التطبيق.
- سجل الطلبات: المنتجات المشتراة، مبالغ الطلبات، تفاصيل التوصيل، وحالة الطلب
- سجل الحجوزات: حجوزات المرافق، التواريخ، معلومات الضيوف، وتفاصيل الدفع
2.4 المعلومات المُجمعة تلقائياً
عند استخدام التطبيق، نجمع تلقائياً:
- معلومات الجهاز: طراز الجهاز، إصدار نظام التشغيل، معرّفات الجهاز الفريدة، وإصدار التطبيق
- رمز الإشعارات: رمز Firebase Cloud Messaging (FCM) لإرسال الإشعارات
- بيانات استخدام التطبيق: تاريخ آخر تسجيل دخول، تاريخ إنشاء الحساب، وتفضيل اللغة
2.5 بيانات الكاميرا
يطلب التطبيق الوصول إلى الكاميرا للأغراض التالية:
- مسح الباركود/رمز QR: لمسح باركود المنتجات للتحقق من الأسعار ولمسح رموز QR لمدفوعات المحفظة وبطاقات العضوية والحجوزات
- التقاط الصور: لتحميل صور الملف الشخصي أو المستندات عند الحاجة
تتم معالجة بيانات الكاميرا محلياً على جهازك لأغراض المسح ولا يتم تخزينها أو نقلها ما لم تقم صراحةً بتحميل صورة.
2.6 البيانات البيومترية
إذا قمت بتفعيل تسجيل الدخول البيومتري (البصمة أو Face ID)، تتم معالجة بياناتك البيومترية بالكامل على جهازك بواسطة نظام التشغيل. نحن لا نجمع أو نخزن أو ننقل أي بيانات بيومترية. نقوم فقط بتخزين علامة مشفرة تشير إلى ما إذا كانت المصادقة البيومترية مُفعّلة.
3. كيف نستخدم معلوماتك
نستخدم المعلومات التي نجمعها للأغراض التالية:
- إدارة الحساب: لإنشاء وإدارة حسابك، والتحقق من هويتك، ومصادقة تسجيل دخولك
- تقديم الخدمات: لمعالجة الطلبات، وإدارة عمليات التوصيل، ومعالجة الحجوزات، وتشغيل محفظة الجمعية
- خدمات المساهمين: لإدارة الأسهم، وحساب وتوزيع الأرباح، وإدارة بطاقات العائلة، وتوفير بطاقات العضوية الرقمية
- معالجة المدفوعات: لمعالجة المدفوعات عبر كي نت وبوابات الدفع الأخرى
- التواصل: لإرسال إشعارات حول تحديثات الطلبات، والعروض الترويجية، والأخبار، وتذكيرات الحجوزات، وإعلانات الأرباح
- دعم العملاء: للرد على استفساراتك وحل المشكلات
- التحقق من الرقم المدني: للتحقق من هويتك عبر نظام PACI الكويتي لتسجيل المساهمين والأعضاء
- فحص الأسعار: للبحث عن أسعار المنتجات وتوفرها عند مسح الباركود
- تحسين التطبيق: لفهم كيفية استخدام تطبيقنا ولتحسين خدماتنا
4. كيف نشارك معلوماتك
نحن لا نبيع معلوماتك الشخصية لأطراف ثالثة. قد نشارك معلوماتك مع:
4.1 مزودو الخدمات
- Firebase (شركة Google LLC): لإرسال الإشعارات. نشارك رمز FCM الخاص بجهازك مع Firebase لإرسال الإشعارات.
- بوابات الدفع (كي نت، فيزا، ماستركارد): لمعالجة معاملات الدفع الخاصة بك.
- الهيئة العامة للمعلومات المدنية (PACI): تتم مشاركة رقمك المدني وتاريخ ميلادك مع PACI للتحقق من الهوية أثناء تسجيل المساهمين/الأعضاء.
4.2 الأنظمة الداخلية للجمعية
- خادم API الرئيسي: يعالج جميع عمليات التطبيق بشكل آمن عبر HTTPS
- نظام إدارة المحتوى (CMS): يدير محتوى التطبيق وحسابات المستخدمين لأغراض إدارية
- نظام تخطيط الموارد (ERP/Oracle): يُزامن بيانات المساهمين والمخزون ومعلومات التسعير مع أنظمة الجمعية الحالية
- تخزين الملفات: يخزن المستندات والصور المُحمّلة بشكل آمن
4.3 المتطلبات القانونية
قد نفصح عن معلوماتك إذا كان ذلك مطلوباً بموجب القانون أو اللوائح أو الإجراءات القانونية، أو إذا كنا نعتقد أن الإفصاح ضروري لحماية حقوق أو ممتلكات أو سلامة مستخدمينا أو الجمهور.
5. تخزين البيانات والأمان
5.1 تخزين البيانات
- يتم تخزين بياناتك على خوادم آمنة تديرها نحن أو مزودو خدماتنا المعتمدون
- جميع عمليات نقل البيانات بين التطبيق وخوادمنا مشفرة باستخدام HTTPS/TLS
- البيانات الحساسة (رموز المصادقة، بيانات الاعتماد، الرقم المدني، رقم PIN المحفظة) مخزنة على جهازك باستخدام تخزين آمن مشفر
- كلمات المرور مخزنة بشكل مُجزّأ (hashed) ولا تُخزن أبداً كنص عادي
5.2 إجراءات الأمان
- تشفير HTTPS لجميع الاتصالات الشبكية
- مصادقة قائمة على JWT (JSON Web Token)
- تخزين محلي مشفر للبيانات الحساسة
- مصادقة بيومترية اختيارية (البصمة/Face ID)
- حماية اختيارية برقم PIN للمحفظة
- حماية من لقطات الشاشة للشاشات الحساسة (البطاقة الرقمية، المحفظة)
- قفل الحساب بعد 5 محاولات فاشلة لتسجيل الدخول (فترة قفل 30 دقيقة)
- انتهاء الجلسة تلقائياً بعد 7 أيام من عدم النشاط
6. الاحتفاظ بالبيانات
- بيانات الحساب: نحتفظ بمعلوماتك الشخصية طالما حسابك نشط. إذا طلبت حذف الحساب، سنحذف بياناتك خلال 30 يوماً.
- سجلات المعاملات: قد يتم الاحتفاظ بسجلات المعاملات المالية لمدة تصل إلى 7 سنوات وفقاً لمتطلبات القوانين التجارية والضريبية الكويتية.
- البيانات المؤقتة: تنتهي صلاحية البيانات المخزنة مؤقتاً محلياً تلقائياً بناءً على نوع المحتوى.
- رموز المصادقة: تنتهي صلاحية رموز الجلسة بعد 7 أيام ويتم تحديثها أو مسحها تلقائياً.
7. حقوقك وخياراتك
7.1 الوصول والتحديث
يمكنك الوصول إلى معلوماتك الشخصية وتحديثها من خلال إعدادات الملف الشخصي في التطبيق في أي وقت.
7.2 حذف الحساب
يمكنك طلب حذف حسابك والبيانات المرتبطة به من خلال:
- خيار "حذف الحساب" في شاشة إعدادات التطبيق
- التواصل معنا على البريد الإلكتروني المذكور أدناه
- زيارة صفحة حذف الحساب: https://shamiyacoop.com/ar/delete-account
7.3 تفضيلات الإشعارات
يمكنك إدارة تفضيلات الإشعارات في شاشة إعدادات التطبيق.
7.4 نقل البيانات
يمكنك طلب نسخة من بياناتك الشخصية بالتواصل معنا على البريد الإلكتروني المذكور أدناه.
8. خصوصية الأطفال
تطبيقنا غير مخصص للاستخدام من قبل الأطفال دون سن 18 عاماً. نحن لا نجمع عن قصد معلومات شخصية من الأطفال دون 18 عاماً.
9. روابط الأطراف الثالثة
قد يحتوي التطبيق على روابط لمواقع أو خدمات تابعة لأطراف ثالثة. نحن غير مسؤولين عن ممارسات الخصوصية لهذه الخدمات.
10. نقل البيانات الدولي
يتم تخزين ومعالجة معلوماتك بشكل أساسي في الكويت. إذا تم نقل بياناتك إلى خوادم خارج الكويت، نضمن وجود ضمانات مناسبة لحماية بياناتك.
11. التغييرات على سياسة الخصوصية
قد نقوم بتحديث سياسة الخصوصية هذه من وقت لآخر. سنُخطرك بأي تغييرات جوهرية عن طريق:
- نشر سياسة الخصوصية المحدثة في التطبيق
- تحديث تاريخ "آخر تحديث" في أعلى هذه السياسة
- إرسال إشعار للتغييرات الهامة
12. اتصل بنا
إذا كان لديك أي أسئلة أو استفسارات بخصوص سياسة الخصوصية هذه، يرجى التواصل معنا:
- البريد الإلكتروني: support@shamiyacoop.com
- الهاتف: +965 1877788
- واتساب: +965 1877788
- العنوان: جمعية الشامية والشويخ التعاونية، الشامية، الكويت