Dealix منصة سعودية لتشغيل الإيرادات مبنية بمبدأ الخصوصية أولاً (Privacy by Design). هذه الوثيقة توضح كيف نجمع، نستخدم، نحمي، ونحذف البيانات الشخصية وفقاً لنظام حماية البيانات الشخصية السعودي (PDPL) ولوائحه التنفيذية الصادرة عن SDAIA.
هذه السياسة تنطبق على كل البيانات الشخصية التي نعالجها أثناء تقديم خدمات Dealix لعملائنا (شركات B2B السعودية)، سواء عبر الموقع، الـ API، تطبيقات الجوال، أو القنوات التشغيلية (واتساب، إيميل، LinkedIn).
نقتصر على الحد الأدنى من البيانات اللازمة لتقديم الخدمة (مبدأ تقليل البيانات — PDPL م.5):
| الفئة | أمثلة | المصدر |
|---|---|---|
| بيانات الحساب | الاسم، البريد، رقم الجوال، اسم الشركة، الدور | منكم مباشرة |
| بيانات شركاتكم المستهدفة | أسماء شركات B2B، مواقعها، نطاقات الإيميل | مصادر عامة (دلائل / Maps / LinkedIn) |
| بيانات صناع القرار | اسم وظيفي، إيميل عمل، رابط LinkedIn | مصادر عامة + إثراء بمزودين موثقين |
| محتوى الرسائل | المسودات والردود (إيميل، واتساب، LinkedIn) | أنتم بعد موافقة صريحة |
| بيانات الاستخدام | سجلات الدخول، الإجراءات، تفضيلات اللوحة | تلقائي من المنتج |
| بيانات الفوترة | الباقة، تاريخ الاشتراك، آخر 4 خانات من البطاقة | عبر بوابة الدفع (Moyasar) |
لا نجمع بيانات حساسة (دينية، صحية، عرقية، توجهات سياسية) ولا أرقام هوية وطنية ولا IBAN في رسائلنا الصادرة.
كل عملية معالجة لها أساس قانوني واحد على الأقل:
لكل عملية معالجة سجل واضح في سجل أنشطة المعالجة (RoPA) متاح عند الطلب لجهات الرقابة.
لا نستخدم بياناتكم لتدريب نماذج LLM عامة أو لبيعها لأي طرف ثالث.
وفقاً لـ PDPL م.29، أي نقل لبيانات خارج السعودية يتطلب أحد المسارات التالية:
حالياً، البيانات الحساسة + بيانات العملاء النشطين تُخزَّن في مراكز بيانات داخل المملكة (STC Cloud أو ما يكافئها). البيانات المجمّعة المجهولة الهوية فقط هي ما يُعالج خارجياً عند استدعاء LLM.
نطبق سياسة احتفاظ ثلاثية الطبقات (PDPL م.18):
| الفئة | المدة | ما يحدث بعدها |
|---|---|---|
| إشارات تشغيلية (فتح إيميل، نقرة) | 90 يوم | تجريد الـ payload (tombstone) |
| بيانات الأعمال (leads، deals، رسائل) | 3 سنوات | حذف نهائي |
| سجلات الامتثال (موافقة، opt-out، DSR) | 7 سنوات | تُحفظ للأبد للمراجعة |
عند إنهاء اشتراككم، نحذف بياناتكم خلال 30 يوماً، باستثناء سجلات الامتثال التي يلزم النظام الاحتفاظ بها.
لك الحق في ممارسة الحقوق التالية، ونلتزم بالاستجابة خلال الفترات المحددة:
| الحق | كيفية الممارسة | الـ SLA |
|---|---|---|
| حق الإطلاع | بريد إلى dpo@dealix.sa | 30 يوم |
| حق الوصول (نسخة JSON كاملة) | طلب من لوحة العميل | 5 أيام عمل |
| حق التصحيح | self-service من Customer Portal | 72 ساعة |
| حق الحذف (Right to be forgotten) | طلب رسمي + تأكيد | 5 أيام عمل |
| حق الاعتراض | opt-out فوري عبر header الإيميل أو طلب | فوري |
| حق نقل البيانات | تصدير JSON / CSV قياسي | 5 أيام عمل |
لا توجد رسوم على ممارسة هذه الحقوق. لو رفضنا الطلب (في حالات استثنائية مثل تعارض مع التزام نظامي)، نرسل التبرير المكتوب.
وفقاً لـ PDPL م.21:
نحدّث هذه السياسة عند تغيّر متطلبات النظام أو إضافة معالجين جدد. التحديثات الجوهرية تُبلَّغ لكم عبر الإيميل + إشعار داخل المنتج قبل النفاذ بـ 14 يوم على الأقل.
لأي استفسار خصوصية، شكوى، أو ممارسة حقوق:
📧 dpo@dealix.sa — للتواصل المباشر مع DPO
📧 privacy@dealix.sa — لطلبات DSR
🌐 SDAIA — جهة الإشراف على PDPL — لتقديم شكوى مباشرة لو لم نلتزم بالاستجابة.
هذه السياسة لا تُغني عن استشارة قانونية مهنية. لأي تقاضي يخضع لاختصاص المحاكم السعودية.
الشروط والأحكام · Trust Center