Privacy Policy
سياسة الخصوصية
تلتزم شركة مسار كور للتجارة (MSR) بحماية خصوصية مستخدمي تطبيق وخدمات MSR وفقاً لأعلى معايير الحماية والشفافية.
التطبيق: MSR — مسار كور
الإصدار: 3.0.0
تاريخ السريان: 2026-05-22
الجهة المالكة: Masar Kur Trading Co.
1. مقدمة
توضح هذه السياسة كيف تقوم شركة مسار كور للتجارة (المملكة العربية السعودية، السجل التجاري TNR 1409367) — والمشار إليها فيما يلي بـ "MSR" أو "نحن" — بجمع واستخدام وحماية البيانات الشخصية للمستخدمين عند استخدام تطبيق MSR وأنظمته على أجهزة Android و iOS.
التطبيق مخصص لاستخدام موظفي وعملاء شركة MSR في الأعمال الداخلية المتعلقة بإدارة الموارد البشرية، الحضور، التذاكر، المشاريع، المالية، والخدمات الميدانية.
2. البيانات التي نجمعها
2.1 بيانات الحساب
- الاسم الكامل
- البريد الإلكتروني
- رقم الجوال
- الرقم الوظيفي
- القسم والمسمى الوظيفي
- كلمة المرور (مشفّرة باستخدام bcrypt)
2.2 بيانات الموقع الجغرافي
يستخدم التطبيق صلاحية الموقع لـ:
- تسجيل الحضور التلقائي عند الوصول لموقع العمل (Geo-Fencing)
- إدارة فريق الميدان — تتبع موقع المركبات والفنيين أثناء الزيارات
- توجيه أقرب فني للتذكرة عند طلب الصيانة
⚠️ هام: يتم تتبع الموقع فقط أثناء ساعات العمل المحددة ولن يستمر التتبع خارجها. يمكنك إيقاف التتبع نهائياً من إعدادات التطبيق أو من إعدادات النظام في أي وقت.
2.3 بيانات الجهاز
- نوع الجهاز ونظام التشغيل (لأغراض الدعم الفني)
- معرّف التطبيق FCM/APNs Token (للإشعارات)
- عنوان IP أثناء تسجيل الدخول (للأمان)
2.4 محتوى المستخدم
- الصور والمستندات التي يرفعها المستخدم (تذاكر، عقود، تركيبات)
- الملاحظات والتعليقات
- التوقيعات الإلكترونية على العقود
3. كيف نستخدم بياناتك
| الغرض | البيانات المستخدمة |
| تسجيل الدخول والمصادقة | البريد + كلمة المرور + رمز 2FA |
| تسجيل الحضور | الموقع + الوقت + الرقم الوظيفي |
| إدارة التذاكر | الموقع + الصور + الملاحظات |
| إرسال الإشعارات | معرّف FCM/APNs |
| تتبع الفريق الميداني | الموقع + سرعة الحركة (للسلامة) |
| إدارة العقود والرواتب | الاسم + الرقم الوظيفي + القسم |
| الامتثال الضريبي (ZATCA) | بيانات الفواتير |
4. مع مَن نشارك بياناتك
لا نبيع بياناتك أبداً لأي طرف ثالث. نشاركها فقط مع:
- مزودي البنية التحتية: Hostinger (السيرفر الرئيسي), Cloudflare R2 (تخزين الملفات), Google Maps API (الخرائط)
- الخدمات الحكومية: هيئة الزكاة والضريبة والجمارك (ZATCA) للفوترة الإلكترونية، التأمينات الاجتماعية (GOSI) للاشتراكات
- خدمات التشغيل: Sentry (تتبع الأخطاء بدون بيانات شخصية), Firebase Cloud Messaging (إشعارات)
- السلطات المختصة: فقط عند وجود طلب قانوني صادر من جهة قضائية سعودية مختصة
5. الأمان
- تشفير جميع البيانات أثناء النقل (TLS 1.3)
- تشفير البيانات الحساسة في قاعدة البيانات
- تشفير كلمات المرور باستخدام bcrypt
- المصادقة الثنائية (2FA) للحسابات الإدارية
- عزل البيانات بين المستخدمين عبر Row Level Security
- سجل تدقيق (Audit Log) لكل عملية حساسة
- تخزين الـ tokens باستخدام Keychain (iOS) / Keystore (Android)
6. مدة الاحتفاظ بالبيانات
| نوع البيانات | المدة |
| بيانات الحساب النشطة | طوال مدة استخدامك |
| بيانات الموقع | 90 يوم ثم تُحذف تلقائياً |
| سجل الحضور | 5 سنوات (متطلب نظام العمل السعودي) |
| الفواتير والعقود | 10 سنوات (متطلب ZATCA) |
| سجلات التدقيق | 5 سنوات |
7. حقوقك
بصفتك مستخدماً، لديك الحقوق التالية وفقاً لـ نظام حماية البيانات الشخصية السعودي (PDPL):
- الحق في الاطلاع: طلب نسخة كاملة من بياناتك
- الحق في التصحيح: تصحيح أي بيانات غير دقيقة
- الحق في الحذف: طلب حذف حسابك وبياناتك — من هنا
- الحق في تقييد المعالجة: طلب إيقاف معالجة بياناتك في حالات معينة
- الحق في نقل البيانات: الحصول على بياناتك بصيغة قابلة للنقل
- الحق في الاعتراض: رفض معالجة بياناتك لأغراض غير ضرورية
لممارسة أي من هذه الحقوق: privacy@masarkur.com
8. بيانات الأطفال
التطبيق غير مخصص للأطفال دون 18 عاماً. لا نجمع عن قصد بيانات الأطفال. في حال اكتشاف ذلك، تُحذف البيانات فوراً.
9. تحديثات السياسة
قد نُحدّث هذه السياسة من وقت لآخر. سيتم إشعارك عبر التطبيق والبريد الإلكتروني قبل 30 يوماً من سريان أي تغييرات جوهرية.
10. التواصل
المسؤول عن حماية البيانات (DPO):
Masar Kur Trading Co.
البريد:
privacy@masarkur.com
الهاتف:
+966 59 000 2627
العنوان: طريق الملك عبدالعزيز، الرياض، المملكة العربية السعودية
السجل التجاري:
TNR 1409367 · الرقم الضريبي:
VAT 310175397400003