١. المقدمة
مرحبًا بك في Halal Finance ("نحن"، "نا"، "لنا"، أو "المنصة"). نحن ملتزمون بحماية خصوصيتك وضمان أمان معلوماتك الشخصية. توضح سياسة الخصوصية هذه كيفية جمعنا واستخدامنا وكشفنا وتخزيننا وحمايتنا للبيانات عند وصولك أو استخدامك لموقعنا وتطبيقات الهاتف المحمول والخدمات ذات الصلة (معًا "الخدمات").
من خلال الوصول أو استخدام Halal Finance تقر بأنك قرأت وفهمت ووافقت على الممارسات الموصوفة في سياسة الخصوصية هذه. إذا لم توافق على هذه الشروط يرجى التوقف فورًا عن استخدام خدماتنا.
تتوافق سياسة الخصوصية هذه مع قانون حماية البيانات الشخصية في المملكة العربية السعودية ومبادئ الخصوصية السعودية وفي حالة انطباقها مع اللائحة العامة لحماية البيانات في الاتحاد الأوروبي (GDPR) للمستخدمين في المنطقة الاقتصادية الأوروبية.
٢. المعلومات التي نجمعها
نجمع أنواعًا مختلفة من المعلومات لتوفير وصيانة وتحسين وتأمين خدماتنا:
٢٫١ المعلومات الشخصية التي تقدمها
عند تسجيل حساب نجمع:
- معلومات الهوية: الاسم الكامل وتاريخ الميلاد والجنس والعنوان السكني
- معلومات الاتصال: عنوان البريد الإلكتروني ورقم الهاتف والعنوان البريدي
- معلومات مالية: تفاصيل الحسابات المصرفية وبيانات بطاقات الدفع وسجل المعاملات
- وثائق التحقق: هوية صادرة عن الحكومة (جواز سفر أو رخصة قيادة) وإثبات العنوان (فواتير خدمات أو كشوفات بنكية)
- بيانات اعتماد الحساب: اسم المستخدم وكلمة المرور وأسئلة الأمان وإجاباتها
٢٫٢ المعلومات التي تُجمع تلقائيًا
عند استخدام خدماتنا نجمع تلقائيًا:
- معلومات الجهاز: عنوان IP ونوع المتصفح وإصداره ونظام التشغيل ومعرفات الجهاز
- بيانات الاستخدام: الصفحات التي تمت زيارتها والميزات المستخدمة والوقت المقضي والأنماط النقرية وتسجيلات الجلسات
- بيانات الموقع: الموقع الجغرافي التقريبي بناءً على عنوان IP
- ملفات تعريف الارتباط وتقنيات التتبع: ملفات الجلسة والملفات الدائمة ووحدات البكسل وعلامات التحليلات (انظر سياسة ملفات تعريف الارتباط للتفاصيل)
٢٫٣ المعلومات من أطراف ثالثة
قد نتلقى معلومات عنك من:
- خدمات التحقق من الهوية: مزودو التحقق الخارجيون للامتثال لمعرفة العميل (KYC)
- معالجو المدفوعات: تأكيد المعاملات ومعلومات حالة الدفع
- منصات العملات المشفرة: نشاط التداول ورصيد الحساب (عبر اتصالات API آمنة تسمح بها)
- مزودو التحليلات: إحصاءات الاستخدام المجمعة ومقاييس الأداء
٣. كيف نستخدم معلوماتك
نستخدم المعلومات المجموعة للأغراض التالية:
- توفير الخدمة: لإنشاء وإدارة حسابك وتنفيذ الصفقات ومعالجة المدفوعات وتقديم ميزات المنصة
- التحقق من الهوية: للامتثال للوائح مكافحة غسل الأموال وتمويل الإرهاب (AML/CTF) المحلية
- دعم العملاء: للرد على الاستفسارات واستكشاف الأخطاء وتقديم المساعدة
- الأمان ومنع الاحتيال: لاكتشاف ومنع وتحقيق الأنشطة المشبوهة والوصول غير المصرح به والمعاملات الاحتيالية
- تحسين المنصة: لتحليل أنماط الاستخدام وتطوير ميزات جديدة وتحسين تجربة المستخدم
- التواصل: لإرسال إشعارات الحساب والتنبيهات الأمنية والتحديثات والمواد الترويجية (بموافقتك)
- الامتثال القانوني: للوفاء بالمتطلبات التنظيمية والرد على الطلبات القانونية وتنفيذ الشروط والأحكام
- البحث والتحليلات: لإجراء أبحاث السوق وإنشاء رؤى إحصائية (باستخدام بيانات مجهولة)
٤. الأساس القانوني للمعالجة (امتثال GDPR)
بالنسبة للمستخدمين في المنطقة الاقتصادية الأوروبية نعالج البيانات الشخصية بناءً على:
- الضرورة التعاقدية: المعالجة المطلوبة للوفاء باتفاقنا معك
- الالتزام القانوني: الامتثال لقوانين AML/CTF واللوائح الضريبية والتقارير المالية
- المصالح المشروعة: منع الاحتيال وتحسينات الأمان وتحليلات الأعمال (مع مراعاة حقوقك)
- الموافقة: التواصل التسويقي وجمع البيانات الاختياري (يمكنك سحبها في أي وقت)
٥. كيف نشارك معلوماتك
لا نبيع أو نؤجر أو نتاجر بمعلوماتك الشخصية. ومع ذلك قد نشارك بياناتك مع:
٥٫١ مزودو الخدمات
مزودو خدمات خارجيون يؤدون خدمات نيابة عنا ومنهم:
- معالجو المدفوعات (لمعالجة المعاملات)
- مزودو استضافة السحابة (لتخزين البيانات وبنية الخوادم)
- خدمات التحقق من الهوية (لامتثال KYC)
- منصات البريد والتواصل (للإشعارات)
- أدوات التحليلات والمراقبة (لتتبع الأداء)
جميع مزودي الخدمات ملزمون تعاقديًا بحماية بياناتك واستخدامها فقط للأغراض المحددة.
٥٫٢ الجهات التنظيمية والقانونية
عندما يتطلب القانون قد نكشف المعلومات إلى:
- وحدة مكافحة غسل الأموال في المملكة العربية السعودية (SAMA)
- هيئة السوق المالية السعودية (CMA)
- جهات إنفاذ القانون (استجابة لطلبات قانونية صالحة)
- الجهات الضريبية (لالتزامات التقارير الضريبية)
٥٫٣ عمليات نقل الأعمال
في حالة الاندماج أو الاستحواذ أو بيع الأصول قد تُنقل معلوماتك إلى الكيان المستحوذ مع الاحتفاظ بنفس حماية الخصوصية المبينة في هذه السياسة.
٦. أمان البيانات
نطبق إجراءات أمان قياسية صناعية لحماية معلوماتك:
- التشفير: جميع عمليات نقل البيانات تستخدم تشفير SSL/TLS؛ البيانات الحساسة المخزنة مشفرة بـAES-256
- ضوابط الوصول: ضوابط وصول صارمة تعتمد على الأدوار تحد من وصول الموظفين إلى البيانات الشخصية
- المصادقة ثنائية العامل (2FA): متوفرة لجميع حسابات المستخدمين
- التدقيقات الأمنية الدورية: اختبارات اختراق وتقييمات ثغرات من طرف ثالث مستقل
- بنية تحتية آمنة: البيانات مخزنة في مراكز بيانات معتمدة ISO 27001 مع ضوابط أمان فيزيائية
- استجابة الحوادث: إجراءات إخطار بالاختراق شاملة معمول بها
رغم أننا نبذل قصارى جهدنا لحماية معلوماتك فإن أي طريقة نقل أو تخزين ليست آمنة ١٠٠٪. يتحمل المستخدمون مسؤولية الحفاظ على سرية بيانات اعتماد حساباتهم.
٧. الاحتفاظ بالبيانات
نحتفظ بالمعلومات الشخصية طالما كان ذلك ضروريًا لتحقيق الأغراض المبينة في سياسة الخصوصية هذه ما لم يتطلب أو يسمح القانون بفترة احتفاظ أطول:
- الحسابات النشطة: البيانات محتفظ بها طالما يظل حسابك نشطًا
- الحسابات المغلقة: سجلات التحقق من الهوية محتفظ بها لمدة ٧ سنوات (متطلب AML/CTF المحلي)
- سجلات المعاملات: محتفظ بها لمدة ٧ سنوات للتقارير المالية والامتثال الضريبي
- التواصل: استفسارات الدعم محتفظ بها لمدة ٣ سنوات
- بيانات التسويق: تُحذف خلال ٩٠ يومًا من سحب الموافقة
٨. حقوق خصوصيتك
بموجب قانون الخصوصية المحلي وGDPR (حيث ينطبق) لديك الحقوق التالية:
- الوصول: طلب نسخة من المعلومات الشخصية التي نحتفظ بها عنك
- التصحيح: طلب تصحيح البيانات غير الدقيقة أو غير الكاملة
- الحذف: طلب حذف بياناتك الشخصية (مع مراعاة متطلبات الاحتفاظ القانونية)
- الاعتراض: الاعتراض على معالجة بياناتك لأغراض التسويق
- النقل: طلب نقل بياناتك إلى مزود خدمة آخر (حيث يكون ذلك ممكنًا تقنيًا)
- التقييد: طلب تقييد مؤقت للمعالجة في ظروف معينة
- سحب الموافقة: سحب الموافقة الممنوحة سابقًا في أي وقت
لممارسة هذه الحقوق يرجى الاتصال بنا على [email protected]. سنرد خلال ٣٠ يومًا من تلقي طلبك.
٩. نقل البيانات الدولي
قد تُنقل معلوماتك وتُعالج في دول خارج المملكة العربية السعودية بما في ذلك الولايات المتحدة والاتحاد الأوروبي وسنغافورة. نضمن الحماية الكافية من خلال:
- البنود التعاقدية القياسية (SCCs) المعتمدة من المفوضية الأوروبية
- الضمانات الكافية المعترف بها بموجب مبادئ الخصوصية المحلية
- اتفاقيات معالجة البيانات مع جميع مزودي الخدمات الدوليين
١٠. خصوصية الأطفال
Halal Finance غير موجهة للأفراد دون ١٨ عامًا. لا نجمع معلومات شخصية من القاصرين عن علم. إذا علمنا أن مستخدمًا دون ١٨ عامًا سنحذف حسابه والبيانات المرتبطة به فورًا.
١١. تحديثات سياسة الخصوصية
قد نقوم بتحديث سياسة الخصوصية هذه بشكل دوري لتعكس التغييرات في ممارساتنا أو التقنية أو المتطلبات القانونية أو عمليات أعمالنا. سيتم إبلاغك بالتغييرات المهمة عبر البريد الإلكتروني أو إشعار بارز على الموقع قبل ٣٠ يومًا على الأقل من سريانها.
استمرارك في استخدام الخدمات بعد سريان التغييرات يعني قبولك لسياسة الخصوصية المحدثة.
١٢. الاتصال بنا
إذا كان لديك أسئلة أو مخاوف أو شكاوى بشأن سياسة الخصوصية هذه أو ممارساتنا في معالجة البيانات يرجى الاتصال:
مسؤول الخصوصية
Halal Finance
البريد الإلكتروني: [email protected]
الهاتف: +966 727 672 989
البريد: مسؤول الخصوصية، Halal Finance، الدور ١٢، برج المملكة، طريق الملك فهد، الرياض ١٢٢٢١، المملكة العربية السعودية
إذا لم تكن راضيًا عن ردنا يمكنك تقديم شكوى إلى الهيئة السعودية للبيانات والذكاء الاصطناعي (SDAIA) أو الاتصال بالرقم ١٩٩٩٩. www.oaic.gov.au or call 1300 363 992.
بالنسبة لمستخدمي المنطقة الاقتصادية الأوروبية يمكنك أيضًا الاتصال بهيئة حماية البيانات المحلية.
ثقتك أولويتنا. في Halal Finance حماية خصوصيتك ليست مجرد التزام قانوني — إنها مبدأ أساسي يوجه كل ما نفعله. نحن ملتزمون بالشفافية والأمان واحترام حقوقك في كل خطوة من رحلة تداولك.