Sustained

    سياسة الخصوصية

    تاريخ السريان: April 27, 2026

    Beyin Digital Technology Limited

    FD - GF, Accelerator Building, Masdar City, Abu Dhabi, United Arab Emirates

    التواصل: Support@beyin.me

    1. المقدمة

    تدير شركة Beyin Digital Technology Limited ("الشركة" أو "نحن" أو "لنا") نظام Sustained ("الخدمة")، وهي منصة برمجيات كخدمة (SaaS) متعددة المستأجرين توفر أدوات إدارة علاقات العملاء، وإدارة المشاريع، ومكتب المساعدة، والفوترة، والتعاون في مساحات العمل. توضح سياسة الخصوصية هذه كيفية قيامنا بجمع المعلومات الشخصية واستخدامها والإفصاح عنها وتخزينها وحمايتها عند وصولك إلى الخدمة أو استخدامك لها.

    تنطبق هذه السياسة على مالكي مساحات العمل وأعضاء الفريق والعملاء والوكلاء وأي زوار لمواقعنا الإلكترونية وتطبيقاتنا. باستخدامك للخدمة، فإنك تقر بأنك قد قرأت هذه السياسة وفهمتها. وفي حال عدم موافقتك عليها، يجب عليك عدم استخدام الخدمة.

    2. النطاق والتعريفات

    • "البيانات الشخصية" تعني أي معلومات تتعلق بشخص طبيعي محدد الهوية أو قابل لتحديد هويته.
    • "مساحة العمل" تعني بيئة مستأجر معزولة ضمن الخدمة يتحكم بها مالك مساحة العمل.
    • "مالك مساحة العمل" يعني الكيان أو الفرد المسؤول عن مساحة العمل وأعضائها.
    • "المستخدم" يعني أي فرد مصرح له بالوصول إلى مساحة العمل، بما في ذلك المسؤولون وأعضاء الفريق والعملاء والوكلاء.
    • "المعالجة" لها المعنى المحدد بموجب قوانين حماية البيانات المعمول بها، بما في ذلك المرسوم بقانون اتحادي رقم 45 لسنة 2021 بشأن حماية البيانات الشخصية في دولة الإمارات العربية المتحدة (PDPL)، وكذلك، عند الانطباق، اللائحة العامة لحماية البيانات في الاتحاد الأوروبي (GDPR).

    3. المتحكم بالبيانات وجهة التواصل

    بالنسبة للبيانات الشخصية التي يتم إدخالها ضمن مساحة عمل، يُعد مالك مساحة العمل هو المتحكم بالبيانات، وتعمل شركة Beyin Digital Technology Limited بصفتها معالج البيانات. أما بالنسبة للبيانات على مستوى الحساب، والتسويق، والفوترة، وبيانات القياس عن بُعد للمنصة، فتعمل شركة Beyin Digital Technology Limited بصفتها المتحكم بالبيانات.

    لجميع الاستفسارات أو الطلبات أو الشكاوى المتعلقة بالخصوصية، يرجى التواصل عبر: Support@beyin.me.

    4. المعلومات التي نجمعها

    4.1 المعلومات التي تقدمها

    • معلومات الحساب: الاسم الكامل، عنوان البريد الإلكتروني، رقم الهاتف، كلمة المرور (مشفّرة)، الصورة الشخصية، المسمى الوظيفي، وتفضيل اللغة.
    • بيانات مساحة العمل: اسم مساحة العمل، المعرّف المختصر (slug)، الهوية البصرية، عنوان الفوترة، المعرّفات الضريبية، إعدادات العملة، الوحدات المفعّلة، وأدوار الأعضاء.
    • بيانات إدارة علاقات العملاء (CRM): سجلات العملاء والشركات، جهات الاتصال، الملاحظات، الوسوم، الصفقات، وحالة دورة الحياة.
    • بيانات المشاريع والمهام: المشاريع، المهام، التعليقات، المرفقات، سجلات الوقت، وملفات التسليم.
    • بيانات مكتب المساعدة والمراسلة: محادثات الدردشة، سجل رسائل واتساب (عند الربط)، تذاكر الدعم، مرفقات الملفات، وتعيينات الوكلاء.
    • بيانات الفوترة والبيانات المالية: الفواتير، بنود الفاتورة، اشتراكات الساعات، المدفوعات، المدفوعات الصادرة، أسعار الصرف، وتفاصيل ضريبة القيمة المضافة.
    • الاتصالات: رسائل البريد الإلكتروني، الرسائل داخل التطبيق، الملاحظات، وردود الاستبيانات.

    4.2 المعلومات المجمَّعة تلقائياً

    • بيانات وصفية للمصادقة: أوقات تسجيل الدخول، عنوان IP، رموز الجلسة (JWT)، معلومات الجهاز والمتصفح، وسجلات إرسال رموز التحقق (OTP).
    • بيانات قياس الاستخدام: الصفحات التي تمت زيارتها، الميزات المستخدمة، مقاييس الأداء، سجلات الأخطاء، وعدادات استخدام الوحدات المجمّعة.
    • ملفات تعريف الارتباط (الكوكيز) والتخزين المحلي: معرّفات الجلسة، معرّف مساحة العمل النشطة، تفضيلات المظهر، وحالة الدروس التوجيهية.
    • سجلات الأمان: أحداث تجاوز الحد المسموح به للطلبات، مؤشرات النشاط المشبوه، ومسارات التدقيق للإجراءات الحساسة.

    4.3 معلومات من أطراف ثالثة

    • مزودو الهوية وخدمات المصادقة (Supabase Auth).
    • معالجات الدفع (Stripe) الخاصة بفوترة الاشتراكات وجلسات بوابة الدفع.
    • مزودو خدمات المراسلة (واجهة برمجة تطبيقات واتساب للأعمال من Meta، وResend / Mailgun للبريد الإلكتروني).
    • عمليات الربط التي يقوم بها مالكو مساحات العمل (مثل GitHub وGitLab وOpenAI وn8n وخدمات التحليلات).
    • مزودو أسعار الصرف وخدمات البيانات الضريبية.

    5. كيفية استخدامنا للبيانات الشخصية

    نقوم بمعالجة البيانات الشخصية للأغراض التالية:

    • توفير الخدمة ووحداتها وصيانتها وتحسينها.
    • مصادقة المستخدمين، وإدارة الجلسات، وتطبيق التحكم في الوصول القائم على الأدوار عبر التسلسل الهرمي للصلاحيات المكوّن من خمس طبقات.
    • تشغيل آلية عزل مساحات العمل متعددة المستأجرين وتطبيق سياسات الأمان على مستوى الصف (Row-Level Security).
    • معالجة الاشتراكات والفواتير والمدفوعات والتجديدات عبر Stripe.
    • إرسال الإشعارات التشغيلية عبر البريد الإلكتروني وواتساب (أحداث الحساب، والفوترة، ومكتب المساعدة، والمهام، وسير العمل).
    • توفير الميزات المدعومة بالذكاء الاصطناعي عبر بوابة Lovable AI ووكلاء الذكاء الاصطناعي المعتمدين، وفقاً لإعدادات مساحة العمل.
    • إنشاء التحليلات والتقارير والتوقعات المالية ومستندات ذكاء مساحة العمل.
    • اكتشاف حالات الاحتيال وإساءة الاستخدام والحوادث الأمنية ومنعها والتصدي لها.
    • الامتثال للالتزامات القانونية والتنظيمية والضريبية والمحاسبية.
    • التواصل بشأن تحديثات الخدمة والإشعارات الأمنية، وكذلك الرسائل التسويقية (بموافقة المستخدم حيثما يُشترط ذلك).

    6. الأسس القانونية للمعالجة

    في الحالات التي تنطبق فيها اللائحة العامة لحماية البيانات (GDPR) أو قوانين مماثلة، نعتمد على الأسس القانونية التالية:

    • تنفيذ العقد — لتقديم الخدمة لك ولمساحة عملك.
    • المصالح المشروعة — لتأمين المنصة، ومنع إساءة الاستخدام، وتحسين منتجاتنا، بما يحقق التوازن مع حقوقك.
    • الالتزام القانوني — للامتثال لمتطلبات الضرائب والمحاسبة ومكافحة الاحتيال وإنفاذ القانون.
    • الموافقة — للميزات الاختيارية مثل الاتصالات التسويقية، وبعض ملفات تعريف الارتباط، وعمليات الربط الاختيارية. يجوز سحب الموافقة في أي وقت.

    7. المشاركة والإفصاح

    نحن لا نبيع البيانات الشخصية. ولا نشارك البيانات الشخصية إلا على النحو الموضح أدناه:

    • ضمن مساحة العمل: تكون البيانات مرئية لأعضاء مساحة العمل المصرح لهم وفقاً لأدوارهم وصلاحيات الوحدات الخاصة بهم.
    • مزودو الخدمات (المعالجون من الباطن): الاستضافة السحابية (Supabase وRender)، معالجة المدفوعات (Stripe)، إرسال البريد الإلكتروني (Resend / Mailgun)، المراسلة (واتساب من Meta)، الاستدلال بالذكاء الاصطناعي (بوابة Lovable AI والمزودون المعتمدون)، والتحليلات.
    • عمليات ربط مساحة العمل التي يقوم بتفعيلها مالك مساحة العمل (مثل GitHub وGitLab وn8n ولوحات التحليلات).
    • الإفصاحات القانونية والتنظيمية حيثما يقتضي القانون أو أمر المحكمة ذلك، أو لحماية الحقوق أو الممتلكات أو السلامة.
    • عمليات نقل الأعمال في حال حدوث اندماج أو استحواذ أو تمويل أو بيع للأصول، مع خضوع ذلك لضمانات حماية مماثلة.

    يلتزم جميع المعالجين من الباطن باتفاقيات مكتوبة تُلزمهم بالسرية والأمان والمعالجة القانونية للبيانات.

    8. عمليات نقل البيانات الدولية

    يتم تشغيل الخدمة من دولة الإمارات العربية المتحدة، وتستخدم بنية تحتية سحابية قد تعالج البيانات في ولايات قضائية أخرى. وفي حال نقل البيانات الشخصية خارج دولة الإمارات العربية المتحدة أو المنطقة الاقتصادية الأوروبية، فإننا نعتمد على ضمانات مناسبة مثل البنود التعاقدية القياسية، أو قرارات كفاية الحماية، أو الآليات المعادلة المعترف بها بموجب قانون حماية البيانات الشخصية الإماراتي (PDPL).

    9. الاحتفاظ بالبيانات

    • بيانات الحساب ومساحة العمل: يُحتفظ بها طوال مدة الاشتراك ولفترة معقولة بعد إنهائه للسماح بالاسترجاع وتسوية النزاعات والامتثال القانوني.
    • الفواتير والسجلات المالية والمستندات الضريبية: يُحتفظ بها للمدة التي يقتضيها قانون الضرائب والمحاسبة المعمول به (وعادة ما تصل إلى سبع سنوات).
    • بيانات مكتب المساعدة والدردشة والتسليمات: يُحتفظ بها طالما ظلت مساحة العمل نشطة، ووفقاً لتفضيلات الاحتفاظ التي يحددها مالك مساحة العمل.
    • سجلات المصادقة ومسارات التدقيق الأمني: يُحتفظ بها لمدة تصل إلى أربعة وعشرين شهراً لأغراض الأمان والامتثال.
    • النسخ الاحتياطية: يُحتفظ بها وفق جدول دوري متجدد ويتم استبدالها في سياق العمليات الاعتيادية.

    عند حذف مساحة العمل، تتم إزالة البيانات الشخصية أو إخفاء هويتها بشكل نهائي لا رجعة فيه خلال تسعين (90) يوماً، إلا في الحالات التي يقتضي فيها القانون الاحتفاظ بها.

    10. الأمان

    نطبق تدابير تقنية وتنظيمية مصممة لحماية البيانات الشخصية من الوصول غير المصرح به أو التعديل أو الإفصاح أو الإتلاف. وتشمل هذه التدابير:

    • التشفير أثناء النقل (TLS) وأثناء التخزين للبيانات المخزَّنة والنسخ الاحتياطية.
    • عزل متعدد المستأجرين مطبَّق من خلال سياسات الأمان على مستوى الصف (Row-Level Security) ووظائف SECURITY DEFINER في قاعدة البيانات.
    • التحكم في الوصول القائم على الأدوار مع صلاحيات على مستوى الوحدات والإجراءات.
    • تخزين كلمات المرور بشكل مشفّر (hashed وsalted)؛ وإجراءات تسجيل آمنة تعتمد على رموز التحقق لمرة واحدة (OTP).
    • تقييد معدل الطلبات (Rate limiting)، وتقوية سياسات CORS، ورؤوس أمان Helmet، وأدوات تنقية DOM.
    • مصادقة الدوال الطرفية (Edge functions)، والتحقق من رموز JWT، والتحقق من روابط الويب هوك الموقّعة.
    • حاويات تخزين خاصة مع سياسات وصول مقيَّدة بنطاق مساحة العمل للمرفقات الحساسة.
    • تسجيل ومراقبة وفحص أمني مستمر.

    لا يوجد إجراء أمني مثالي تماماً. ويتحمل المستخدمون مسؤولية الحفاظ على سرية بيانات اعتمادهم والإبلاغ الفوري عن أي اختراق مشتبه به.

    11. حقوقك

    وفقاً للقانون المعمول به، قد يكون لك الحقوق التالية فيما يتعلق ببياناتك الشخصية:

    • الحق في الوصول — للحصول على تأكيد ونسخة من بياناتك الشخصية.
    • الحق في التصحيح — لتصحيح البيانات غير الدقيقة أو غير المكتملة.
    • الحق في المحو — لطلب حذف البيانات الشخصية، مع مراعاة الاستثناءات القانونية.
    • الحق في تقييد المعالجة أو الاعتراض عليها — للحد من أنشطة معالجة معينة أو الاعتراض عليها.
    • الحق في نقل البيانات — لتلقي بياناتك بصيغة منظمة وشائعة الاستخدام وقابلة للقراءة آلياً.
    • الحق في سحب الموافقة — في أي وقت، دون التأثير على قانونية المعالجة السابقة.
    • الحق في تقديم شكوى — لدى مكتب البيانات الإماراتي أو الجهة الرقابية المحلية المختصة.

    لممارسة هذه الحقوق، يرجى التواصل عبر Support@beyin.me. أما بالنسبة للبيانات المحفوظة ضمن مساحة عمل، فينبغي عادةً توجيه الطلبات إلى مالك مساحة العمل الذي يعمل بصفته المتحكم بتلك البيانات؛ وسنقوم بمساعدته بصفتنا معالج البيانات.

    12. ملفات تعريف الارتباط والتقنيات المماثلة

    تستخدم الخدمة ملفات تعريف الارتباط (الكوكيز) والتخزين المحلي والتقنيات المماثلة من أجل:

    • الحفاظ على الجلسات المصادَق عليها وتذكّر مساحة العمل النشطة المحددة.
    • حفظ تفضيلات واجهة المستخدم مثل المظهر واللغة.
    • قياس الأداء وتشخيص الأخطاء.
    • دعم ميزات التحليلات وعمليات الربط الاختيارية عند تفعيلها.

    يمكنك التحكم في ملفات تعريف الارتباط من خلال إعدادات متصفحك. وقد يؤدي تعطيل ملفات تعريف الارتباط الأساسية إلى منع الخدمة من العمل بشكل صحيح.

    13. ميزات الذكاء الاصطناعي والمعالجة الآلية

    توفر الخدمة ميزات مدعومة بالذكاء الاصطناعي، تشمل وكلاء الذكاء الاصطناعي، والردود الآلية على الدردشة، وتنفيذ سير العمل، والتوقعات المالية، وإنشاء مستندات ذكاء مساحة العمل. وفي حال تفعيل ميزات الذكاء الاصطناعي:

    • قد تُرسَل المُدخلات إلى مزودي النماذج المعتمدين عبر بوابة Lovable AI لمعالجتها.
    • يتحكم مالكو مساحات العمل في تفعيل ميزات الذكاء الاصطناعي، ويمكنهم تعطيلها في أي وقت.
    • يتم إنشاء مخرجات الذكاء الاصطناعي بشكل برمجي، وينبغي مراجعتها من قِبل شخص قبل الاعتماد عليها في اتخاذ قرارات جوهرية.
    • لا نستخدم محتوى مساحة العمل لتدريب نماذج أساسية تابعة لأطراف ثالثة دون موافقة صريحة من المستخدم.

    14. خصوصية الأطفال

    الخدمة غير موجهة للأطفال دون سن 18 عاماً. ولا نقوم عن علم بجمع بيانات شخصية من الأطفال. وإذا علمنا بأن طفلاً قد قدّم بيانات شخصية، فسنتخذ خطوات معقولة لحذفها.

    15. خدمات وروابط الأطراف الثالثة

    تتكامل الخدمة مع خدمات أطراف ثالثة وقد تتضمن روابط إليها. وتخضع ممارسات الخصوصية الخاصة بها لسياساتها الخاصة. ولسنا مسؤولين عن محتوى أو ممارسات الخصوصية لدى خدمات الأطراف الثالثة.

    16. الإخطار بخرق البيانات

    في حال وقوع خرق للبيانات الشخصية من المرجح أن يشكل خطراً على حقوق وحريات الأفراد، سنقوم بإخطار مالكي مساحات العمل المتأثرين، وكذلك الجهة الرقابية المختصة عند الاقتضاء، دون تأخير لا مبرر له ووفقاً للقانون المعمول به.

    17. التعديلات على هذه السياسة

    قد نقوم بتحديث سياسة الخصوصية هذه من وقت لآخر لتعكس التغييرات في ممارساتنا أو التقنيات المستخدمة أو المتطلبات القانونية أو عوامل أخرى. وسيتم إبلاغ المستخدمين بالتغييرات الجوهرية عبر البريد الإلكتروني، أو إشعار داخل التطبيق، أو من خلال تحديث تاريخ السريان أعلاه. ويشكّل استمرار استخدام الخدمة بعد سريان التغييرات قبولاً للسياسة المحدَّثة.

    18. القانون الحاكم

    تخضع سياسة الخصوصية هذه لقوانين دولة الإمارات العربية المتحدة، بما في ذلك المرسوم بقانون اتحادي رقم 45 لسنة 2021 بشأن حماية البيانات الشخصية، دون اعتبار لمبادئ تنازع القوانين. وتخضع أي نزاعات للاختصاص القضائي الحصري للمحاكم المختصة في إمارة أبوظبي، دولة الإمارات العربية المتحدة.

    19. تواصل معنا

    إذا كانت لديك أي أسئلة أو مخاوف أو طلبات بخصوص سياسة الخصوصية هذه أو ممارساتنا المتعلقة بالبيانات، يرجى التواصل معنا عبر:

    Beyin Digital Technology Limited
    FD - GF, Accelerator Building, Masdar City, Abu Dhabi, United Arab Emirates
    البريد الإلكتروني: Support@beyin.me
    الموقع الإلكتروني: https://sustained.ae

    © 2026 Beyin Digital Technology Limited. جميع الحقوق محفوظة.