سياسة الخصوصية
آخر تحديث:
تشرح هذه السياسة كيف نتعامل في وثبة مع بياناتك الشخصية عند تقديم طلب الانضمام إلى مجتمعنا أو التواصل معنا. السياسة متوافقة مع نظام حماية البيانات الشخصية السعودي ولائحته التنفيذية.
مَن نحن (المتحكم في البيانات)
وثبة (Wathba) هي مجتمع صانعي المنتجات الرقمية بالذكاء الاصطناعي في المملكة العربية السعودية، وهي الجهة المتحكمة في بياناتك الشخصية وفق نظام حماية البيانات الشخصية.
لأي سؤال يخص هذه السياسة أو لممارسة حقوقك المذكورة أدناه، تواصل معنا عبر البريد الإلكتروني hello@wathba.sa.
ما البيانات التي نجمعها
عند تقديم طلب الانضمام، نجمع البيانات التي تُدخلها في النموذج: الاسم الكامل، رقم الجوال، البريد الإلكتروني، المدينة، رابط منتجك، وصف المنتج وخطوات تطويره، إجاباتك على أسئلة المنتج (عدد المستخدمين، الإيرادات، طريقة البناء، الخبرة التقنية)، رابط حسابك على LinkedIn (اختياري)، ومعرّفك على X / Twitter (اختياري).
بالإضافة إلى ذلك، نسجل تلقائياً: عنوان IP الخاص بك، نوع المتصفح، طابع زمني لتأكيدك لمعايير الأهلية، وطابع زمني للتحقق من رقم جوالك عبر رمز SMS — وذلك لأغراض المراجعة، منع الاحتيال، وحماية النموذج من إساءة الاستخدام.
لماذا نجمع هذه البيانات
نستخدم بياناتك حصراً لمراجعة طلب انضمامك إلى مجتمع وثبة، والتواصل معك عبر البريد الإلكتروني بخصوص الطلب، وفي حال قبولك إنشاء حسابك في المجتمع ودعوتك للفعاليات والمحادثات.
قد نستخدم رقم جوالك للتواصل المباشر معك كعضو في المجتمع — مثل إرسال رسائل من فريق وثبة عبر WhatsApp أو رسائل SMS بخصوص الفعاليات أو القضايا التشغيلية. يقتصر هذا التواصل على الأمور المتعلقة بعضويتك ولن يُستخدم لأي رسائل تسويقية أو ترويج لطرف ثالث.
لا نستخدم بياناتك لأي أغراض تسويقية خارجية، ولا نبيعها، ولا نشاركها مع جهات إعلانية.
الأساس القانوني للمعالجة
نعتمد على موافقتك الصريحة عند تقديم النموذج كأساس قانوني لجمع بياناتك ومعالجتها وفق نظام حماية البيانات الشخصية. كما نعتمد على المصلحة المشروعة لتشغيل أدوات الحماية من الاحتيال (التحقق عبر OTP، حدود معدل الإرسال، وسجلات المراجعة).
مَن نشاركهم بياناتك
نشارك أجزاء محددة من بياناتك مع مزودي خدمة موثوقين فقط، وبالحد الأدنى اللازم لإتمام عمل النظام:
- Authentica (السعودية): لإرسال رمز التحقق عبر SMS إلى رقم جوالك. نشارك معهم رقم الجوال فقط.
- Resend (الولايات المتحدة / الاتحاد الأوروبي): لإرسال رسائل البريد الإلكتروني (تأكيد الاستلام والرد على طلبك). نشارك معهم بريدك الإلكتروني واسمك. يُعد هذا نقلاً للبيانات خارج المملكة وفق المادة 29 من نظام حماية البيانات، ونعتمد على الضمانات التعاقدية مع Resend بمستوى يماثل النظام السعودي.
- Google Cloud (الدمام - me-central2): لاستضافة الموقع وقاعدة البيانات داخل المملكة العربية السعودية. لا يُعد نقلاً عبر الحدود.
- Google Analytics 4 (الولايات المتحدة): لقياس زيارات الموقع وأنماط التصفح بشكل تجميعي. نعتمد وضع الموافقة (Consent Mode v2) مع رفض تخزين بيانات التحليلات افتراضياً، فلا تُضبط ملفات تعريف الارتباط التحليلية إلا بموافقتك. يُعد هذا نقلاً للبيانات خارج المملكة وفق المادة 29.
- ConvertKit / Kit (الولايات المتحدة): لإدارة الاشتراك في النشرة البريدية فقط (إذا اشتركت طوعاً عبر نموذج النشرة في الصفحة الرئيسية). نشارك معهم بريدك الإلكتروني. يُعد هذا نقلاً للبيانات خارج المملكة وفق المادة 29.
- Tally (الولايات المتحدة) — قيد الإيقاف: نشغّل حالياً نموذج تقديم احتياطياً عبر forms.wathba.sa، ويُمرَّر إدخالك عبر خوادم Tally قبل وصوله إلينا. هذا المسار قيد الإلغاء بعد إطلاق النموذج الجديد على wathba.sa/ar/join.
- WhatsApp (Meta، الولايات المتحدة): قد نتواصل معك مباشرة عبر WhatsApp باستخدام رقم جوالك للتواصل التشغيلي بخصوص عضويتك (تذكير بالفعاليات، تنسيق المحادثات، الردود على استفسارات الأعضاء). نستخدم رقمك أنت فقط — لا نضيفه إلى قوائم بث جماعية بدون موافقتك الصريحة. تمر هذه الرسائل عبر خوادم Meta، وهو ما يُعد نقلاً للبيانات خارج المملكة وفق المادة 29 من نظام حماية البيانات.
لا نشارك بياناتك مع أي شركاء تسويقيين، وسطاء بيانات، أو شبكات إعلانية. عند قبول طلبك للعضوية، قد ندعوك إلى منصات مجتمعية إضافية (مثل Slack أو مجموعات WhatsApp جماعية)، وسنطلب موافقتك صراحةً قبل إضافتك إلى أي منها.
مدة الاحتفاظ بالبيانات
نحتفظ ببياناتك للمدة اللازمة فقط لتحقيق الغرض من جمعها:
- الطلبات قيد المراجعة: ١٢ شهراً من تاريخ التقديم، ثم تُحذف ما لم يُقبل الطلب.
- الأعضاء المقبولون: طوال فترة العضوية، إضافة إلى ٢٤ شهراً بعد المغادرة، لأغراض المراجعة وإعادة الانضمام.
- سجلات المراجعة الإدارية: ٣٦ شهراً من تاريخ الإنشاء.
حقوقك بموجب نظام حماية البيانات الشخصية
يضمن لك النظام السعودي عدة حقوق فيما يخص بياناتك الشخصية:
- الاطلاع: طلب نسخة من بياناتك المخزّنة لدينا.
- التصحيح: طلب تصحيح أي بيانات غير دقيقة.
- الحذف: طلب حذف بياناتك (باستثناء ما يلزم الاحتفاظ به للالتزامات القانونية كسجلات المراجعة).
- سحب الموافقة: إيقاف معالجتنا لبياناتك في أي وقت، دون أن يؤثر ذلك على شرعية المعالجة السابقة.
- تقديم شكوى: إذا لم تكن راضياً عن استجابتنا، يحق لك تقديم شكوى إلى الهيئة السعودية للبيانات والذكاء الاصطناعي (SDAIA) عبر sdaia.gov.sa.
لممارسة أي من هذه الحقوق، أرسل بريداً إلكترونياً إلى hello@wathba.sa، وسنرد عليك خلال ٣٠ يوماً من تاريخ الاستلام وفق المادة 33 من النظام.
كيف نحمي بياناتك
نطبق إجراءات تقنية وتنظيمية مناسبة لحماية بياناتك:
- تشفير البيانات أثناء النقل عبر بروتوكول TLS، وتشفيرها أثناء التخزين في قاعدة بيانات Cloud SQL المُدارة من Google Cloud.
- تقييد الوصول إلى عدد محدود من مديري وثبة عبر تسجيل دخول Google SSO وحاجز الحماية IAP.
- تسجيل كل إجراء إداري في سجل مراجعة يربط الإجراء بهوية المستخدم وزمنه.
- رموز تحقق موقّعة بـ HMAC ذات استخدام واحد، ومدتها ١٠ دقائق فقط.
- حدود معدل لكل عنوان IP ولكل رقم جوال لمنع الإساءة وهجمات الإرسال المتكرر.
تحديثات هذه السياسة
قد نحدث هذه السياسة من وقت لآخر. سيظهر تاريخ آخر تحديث في أعلى الصفحة. عند إجراء تغييرات جوهرية، سنرسل لك إشعاراً عبر البريد الإلكتروني إذا كنت عضواً مسجلاً في المجتمع.
