سياسة الخصوصية
تحديث ٢٧ أغسطس ٢٠٢٦: أضفنا توضيحًا لاستخدام PostHog في قياس استخدام وظائف التطبيق وتسجيل الجلسات بصورة مُعتَّمة وقياس أداء طلبات الشبكة على iOS.
١. من نحن
«مُعَمِّر» خدمة أعمال لإدارة حسابات ومشاريع التشطيب للمؤسسات عبر تطبيق للهواتف (iOS وAndroid). ترتبط كل مساحة عمل بمؤسسة هندسية. نُشغّل الخدمة تحت الاسم التجاري مُعَمِّر (Muamer)، وقناة التواصل الرسمية لكل ما يخص هذه السياسة وحقوقك هي: [email protected].
٢. ما البيانات التي نجمعها
أ. بيانات الحساب وتسجيل الدخول
- الاسم والبريد الإلكتروني عند إنشاء الحساب. لا يطلب التطبيق رقم هاتف لصاحب الحساب عند التسجيل.
- تجزئة تشفيرية لكلمة المرور، أو معرّف الربط وبيانات الهوية ورموز الوصول أو التحديث التي يتيحها Google أو Apple إذا اخترت تسجيل الدخول عبر أحدهما. تُشفَّر حقول رموز OAuth الحساسة عند تخزينها.
- معرّف المستخدم، ومعرّف المؤسسة وأسماء المؤسسات التي ينتمي إليها، والأدوار والصلاحيات والدعوات المرتبطة بالعضوية.
- إجابتك عن سؤال «عرفت عن مُعَمِّر منين؟» الذي يُطرح مرة واحدة عند إنشاء أول شركة، وهو اختياري. لو اخترت «حاجة تانية» فالنص الذي تكتبه يُحفظ كما هو، فبرجاء عدم كتابة أسماء أشخاص أو بيانات تخص طرفًا ثالثًا. تُستخدم الإجابة لمعرفة من أين يصلنا المستخدمون فقط، ولا تُعرض لأي مستخدم آخر ولا تُشارك مع أي جهة، وتُحذف بحذف الحساب.
ب. بيانات المؤسسة والمشاريع
- بيانات المشاريع، ومنها الاسم والعنوان والحالة والتواريخ والملاحظات وبيانات بوابة العميل.
- سجلات العملاء والمقاولين والموردين وأعضاء الفريق، مثل الاسم وأرقام الهاتف والبريد الإلكتروني والملاحظات. هذه سجلات عمل تدخلها المؤسسة.
- سجلات محاسبة المشاريع: مشتريات الخامات، ومدفوعات العملاء، ومدفوعات المقاولين، والمبالغ والتواريخ والبنود والأوصاف والملاحظات وإعدادات الربح ونسبة الإشراف. هذه قيود دفترية داخل المشروع؛ لا نجمع أرقام بطاقات الدفع أو الحسابات البنكية لمعالجة مدفوعات.
- الصور ومقاطع الفيديو والمستندات والإيصالات والمرفقات التي تختار المؤسسة رفعها، وبياناتها الوصفية اللازمة لعرضها وربطها بالمشروع.
ج. بيانات من الجهاز تختار مشاركتها
- إذا استخدمت منتقي جهات الاتصال، يقرأ التطبيق الاسم وأرقام الهاتف لجهة الاتصال التي تختارها فقط، ثم يضيفها إلى سجل عميل أو مقاول أو مورد بعد موافقتك.
- إذا اخترت صورة أو فيديو أو مستندًا، أو التقطت صورة بالكاميرا، نرفع الملف الذي اخترته لإرفاقه بالسجل الذي تحدده. قد تُنشأ نسخة مرحلية في التخزين قبل اكتمال ربط الملف بالسجل.
- لا يطلب مُعَمِّر إذن الموقع الدقيق ولا يجمعه لوظائف حسابات ومشاريع التشطيب. قد تعالج خدمة تسجيل الدخول عبر Google موقعًا تقريبيًا ومعرّف الجهاز وبيانات استخدام تقنية وفق ممارسات Google المطبقة على مكوّن تسجيل الدخول.
د. بيانات الاستخدام والتشخيص
- أحداث استخدام مرتبطة بالحساب والمؤسسة، مثل نوع الإجراء ونتيجته ووقته وإصدار التطبيق، وقد تتضمن معرّف المشروع، وعنوان IP، ونوع الجهاز أو المتصفح (User Agent). نستخدمها لتشغيل الخدمة وتأمينها وفهم استخدام الوظائف. نسجّل عنوان IP الخاص بالطلب ونحتفظ به ضمن أحداث التطبيق لدينا، ثم نرسل إلى PostHog الجزء المستخدم لفهم استخدام الوظائف والتشخيص: اسم الحدث ونتيجته ووقته، ومعرّف المستخدم ومعرّف المؤسسة، واسم الشاشة كقالب مسار (مثل
/projects/[projectId]) لا كمسار فعلي، وعنوان IP الذي قد يستخدمه PostHog لاشتقاق موقع تقريبي. وقد تتضمن أحداث أخطاء GraphQL المرسلة إلى PostHog نوع الخطأ (error_class) ورمز الخطأ (error_code) وحالة الاستجابة (status_code)، مع معرّفات داخلية للمستخدم والمؤسسة وسجل الحدث، ومعرّف الطلب داخل المعرّف المجهول عند وجوده. لا تتضمن هذه الأحداث نص الخطأ أو أسماء العملاء أو ملاحظاتهم أو مبالغهم أو أي نص تكتبه، ولا استعلام GraphQL أو متغيراته أو مسار الطلب أو اسم العملية أو محتوى الطلب أو الرد أو المكدس البرمجي. - بيانات الأعطال والأداء والتشخيص التي يعالجها Sentry، وترتبط بمعرّف المستخدم والبريد الإلكتروني ومعرّف المؤسسة واسمها عند تسجيل الدخول. وقد تتضمن سجلات الأخطاء وقيم العملية التي تعذّر تنفيذها بيانات أعمال واردة في الطلب، مثل أسماء أو ملاحظات أو مبالغ. عطّلنا في Sentry تسجيل الشاشة وإرفاق لقطات الشاشة.
- تسجيل مرئي مُعتَّم لجلسات استخدام التطبيق، تُعالَج لدى PostHog. يُلتقط التسجيل على هيئة لقطات شاشة متتابعة، ويُطبَّق الإخفاء على جهازك قبل الرفع: تظهر محجوبةً كل النصوص المعروضة (أسماء العملاء والمشاريع والمبالغ وأي نص تكتبه)، وكل الصور والمرفقات، وشاشات اختيار جهات الاتصال والصور. الغرض هو معرفة عند أي خطوة يتوقف المستخدمون داخل التطبيق. ولا تتضمن هذه التسجيلات مخرجات سجلّ التشخيص (console). وقد تتضمن هذه التسجيلات قياسات تقنية لطلبات الشبكة على iOS، مثل مدة الطلب وحجمه وحالة الاستجابة، من غير محتوى الطلب أو الرد.
هـ. بيانات المرحلة التجريبية
إذا طلبت الانضمام إلى النسخة التجريبية عبر قنواتنا، نجمع البريد الإلكتروني الذي تزوّدنا به (بريد Apple ID لآيفون، أو بريد حساب Google Play لأندرويد) ونستخدمه لغرض وحيد هو إرسال دعوة التجربة عبر TestFlight التابعة لشركة Apple أو تجربة Google Play التابعة لشركة Google. نحذفه من سجلاتنا بانتهاء المرحلة التجريبية أو بناءً على طلبك، أيهما أسبق.
٣. لماذا نستخدم هذه البيانات
- إنشاء الحساب، والتحقق من الهوية، وتشغيل مساحات المؤسسات والصلاحيات وميزات المشاريع.
- حفظ السجلات والمرفقات وعرضها لأعضاء المؤسسة والعملاء المصرح لهم.
- إرسال رسائل التحقق وإعادة تعيين كلمة المرور ودعوات العضوية، والرد على طلبات الدعم والحقوق.
- حماية الحسابات، ومنع إساءة الاستخدام، والتحقيق في الأعطال، وتحسين الاستقرار والأداء وفهم استخدام الوظائف.
- تنفيذ التعاقد مع المؤسسة والوفاء بالتزامات قانونية عند وجودها.
لا نعرض إعلانات، ولا نبيع بياناتك، ولا نستخدمها للتتبع عبر تطبيقات أو مواقع شركات أخرى، ولا نشاركها مع أي طرف للتسويق.
٤. من يعالج البيانات معنا
نشارك الحد الأدنى اللازم مع مزودي الخدمة الذين يعملون لتشغيل مُعَمِّر وبناءً على تعليماتنا:
- Apple وGoogle: لتسجيل الدخول الذي تختاره، ولدعوات TestFlight أو Google Play التجريبية.
- Sentry: لمعالجة بيانات الأعطال والأداء والتشخيص.
- PostHog: لمعالجة أحداث الاستخدام الموضحة في القسم «د» أعلاه، بغرض فهم أي خطوات المنتج تكتمل وأيها يتوقف عندها المستخدمون. تُعالَج البيانات على خوادم PostHog في الاتحاد الأوروبي. لا نرسل إليها بريدك الإلكتروني. ونُفعّل لديها تسجيل الجلسات بصيغة مُعتَّمة كما هو موضح في القسم «د» أعلاه.
- Expo: للتحقق من تحديثات التطبيق وتنزيلها من خدمة EAS Update.
- مزودو الاستضافة والتخزين والنسخ الاحتياطي: لتشغيل واجهة الخدمة وقواعد البيانات وحفظ المرفقات؛ يستخدم الإنتاج تخزين DigitalOcean Spaces للملفات والنسخ الاحتياطية.
- مزود البريد الإلكتروني: لإرسال رسائل التحقق وإعادة التعيين والدعوات؛ إعداد الإنتاج يستخدم خدمة SMTP.
يعالج هؤلاء المزودون البيانات وفق شروطهم واتفاقاتهم والمتطلبات القانونية المطبقة، ونقصر ما نرسله إليهم على ما يلزم للغرض الموضح. وقد نكشف بيانات إذا ألزمنا القانون بذلك أو لحماية حقوق المستخدمين والخدمة.
إذا اخترت من داخل التطبيق مشاركة دعوة عميل عبر WhatsApp، يفتح التطبيق رسالة أعددتها أنت وقد تتضمن اسم العميل ورقم هاتفه واسم المشروع ورابط التطبيق. لا تُرسل هذه البيانات إلى WhatsApp إلا عندما تختار المشاركة، وتخضع عندئذٍ لممارسات Meta وWhatsApp.
٥. ماذا يحدث عند حذف حسابك، ومدة الاحتفاظ
حذف الحساب متاح من داخل التطبيق، ويُزيل الحساب نفسه ووسائل الدخول والجلسات وروابط العضوية من قاعدة البيانات التشغيلية فور اكتمال العملية. لا توجد نافذة استرجاع داخل التطبيق. قد تبقى نسخ من البيانات المحذوفة في النسخ الاحتياطية الدوارة لمدة تصل إلى ٣٠ يومًا قبل انقضائها. التفاصيل الكاملة وخطوات الحذف في صفحة حذف الحساب.
تبقى الفئات الآتية بعد حذف الحساب أو قد تبقى لفترة محدودة. وتعرض شاشة الحذف داخل التطبيق ملخصًا لأهم الآثار المتعلقة بالحساب قبل التأكيد، بينما تبيّن هذه السياسة القائمة الكاملة:
- معرّف تحقّق مستعار: نحتفظ بتجزئة HMAC حتمية ومفتاحية من البريد الإلكتروني الموحّد، مع سبب الإنشاء وتواريخه، لمنع إعادة استخدام فترة التقييم بعد حذف الحساب أو المؤسسة. لا نخزّن البريد بصورته المقروءة في هذا السجل، لكن التجزئة معرّف مستعار وليست بيانات مجهّلة بالكامل. لا يطبق النظام حاليًا انتهاءً تلقائيًا لهذا السجل؛ نحتفظ به ما دام منع إعادة استخدام فترة التقييم قائمًا.
- محتوى المؤسسات الذي شاركت في إنشائه: ما سجّلته أثناء عملك داخل مؤسسة هو سجل عمل يخص تلك المؤسسة ويبقى معها، ويظهر عليه اسم العضو الذي دوّنته المؤسسة في سجلاتها، دون رابط بحسابك المحذوف.
- سجلات أدخلتها المؤسسات عنك: كأسماء الأعضاء وبيانات التواصل والدعوات التي دوّنتها مؤسسة في سجلاتها. تُلغى الدعوة المعلقة الموجهة لبريد الحساب عند الحذف، لكن سجل الدعوة وبياناته يبقيان لدى المؤسسة.
- سجلات التشغيل والأمان والتشخيص: قد تبقى أحداث التطبيق وسجلات الخادم والأعطال، بما فيها حدث يثبت تنفيذ حذف الحساب ومعرّفات داخلية وعنوان IP ونوع الجهاز أو المتصفح وبيانات الطلب، للمدة اللازمة للأمان وتشخيص الأعطال والالتزامات القانونية.
- النسخ الاحتياطية والملفات المرحلية: تنقضي نسخ قاعدة البيانات الاحتياطية الدوارة خلال مدة تصل إلى ٣٠ يومًا. وقد تبقى الملفات التي رُفعت إلى التخزين ولم يكتمل ربطها بسجل إلى أن تُحذف ضمن أعمال تنظيف التخزين.
محتوى المؤسسة وسجلاتها يبقيان ما بقيت المؤسسة نفسها: لا نفرض عليهما مدة منفصلة من طرفنا، ويُزالان من قاعدة البيانات التشغيلية عند حذف المؤسسة، مع خضوع النسخ الاحتياطية للمدة المذكورة أعلاه.
٦. حقوقك وخياراتك
لك في أي وقت حق: الاطلاع على بياناتك، وتصحيحها، ومحوها، وسحب موافقتك على المعالجة التي تعتمد على الموافقة.
الطريق الأساسي للمحو هو حذف الحساب من داخل التطبيق. وإن تعذّر عليك الدخول، فاستخدم المسار البديل الموضح في صفحة حذف الحساب. ويمكنك أيضًا اختيار عدم استخدام تسجيل الدخول الاجتماعي أو منتقي جهات الاتصال أو رفع الملفات.
الطلبات المتعلقة بسجلات أدخلتها مؤسسة عنك نرد عليها في نفس المهلة، ويكون الرد وفق قاعدة ملكية السجلات: فهي دفاتر عمل تخص المؤسسة، ونوجهك للتعامل معها.
٧. أين تُحفظ البيانات وكيف نحميها
تُرسل بيانات التطبيق عبر اتصالات HTTPS/TLS وتُستضاف على خوادم وخدمات تخزين قد تقع خارج جمهورية مصر العربية. تخضع المعالجة العابرة للحدود للمتطلبات القانونية المطبقة، ومنها قانون حماية البيانات الشخصية المصري (القانون ١٥١ لسنة ٢٠٢٠) ولائحته التنفيذية. ويُقيَّد وصول مستخدمي التطبيق إلى السجلات المرتبطة بالمؤسسة بحسب الأدوار والصلاحيات.
٨. هذا الموقع لا يتتبعك
موقع muamer.net صفحات ثابتة: لا يستخدم أي كوكيز، ولا أدوات تتبّع، ولا أدوات قياس تعمل في متصفحك. الاستثناء الوحيد: فيديو الشرح يُعرض من يوتيوب في وضع الخصوصية المحسّن (youtube-nocookie.com)، ولا يُرسَل أي طلب إلى يوتيوب قبل أن تضغط زر التشغيل بنفسك؛ وأثناء التشغيل تسري سياسة خصوصية يوتيوب على المشغّل. يمكنك مراسلتنا مباشرة من نموذج «تواصل معانا»: الاسم ورقم الموبايل ونص الرسالة — والإيميل لو كتبته (اختياري) — تُرسَل إلى خادم مُعَمِّر نفسه (api.muamer.net) عبر HTTPS، وتُحفَظ لدينا لخدمة الرد عليك فقط، ويصل إشعار بها إلى بريد الدعم. لا تُشارَك مع أي طرف ثالث ولا تُستخدم في تسويق. ويظل التواصل عبر واتساب أو البريد الإلكتروني متاحًا لو فضّلته.
٩. التغييرات على هذه السياسة
عند أي تغيير جوهري نُحدّث تاريخ السريان أعلى الصفحة ونعلن التغيير في هذه الصفحة نفسها.
١٠. تواصل معنا
لأي سؤال عن هذه السياسة أو لممارسة حقوقك: [email protected] — أو عبر واتساب مُعَمِّر المذكور في صفحة الدعم.