جواب← العودة لتسجيل الدخول
Legal · قانوني

سياسة الخصوصية

آخر تحديث: 25 أبريل 2026

التزامنا بالشفافية

نؤمن بأن الثقة تُبنى بالوضوح. هذه السياسة مكتوبة بلغة مفهومة وتلتزم بنظام حماية البيانات الشخصية السعودي (PDPL) الصادر بالمرسوم الملكي م/19 بتاريخ 9/2/1443هـ ولوائحه التنفيذية الصادرة عن هيئة البيانات والذكاء الاصطناعي (سدايا / SDAIA).

الخلاصة السريعة
بياناتك ملكك — لا نبيعها لأحد
نُعلمك صراحةً بجميع الجهات التي قد تصلها بياناتك
نستخدم مزودي ذكاء اصطناعي خارج المملكة (Anthropic / OpenAI / Groq) لتوليد الردود — انظر المادة 4
يمكنك الوصول لبياناتك أو تصحيحها أو حذفها خلال 30 يوم من طلبك
نُبلّغ سدايا عن أي اختراق أمني خلال 72 ساعة
لا نستخدم بياناتك في الإعلانات
لا نشارك بياناتك مع جهات تجارية خارجية لمصالحها

١. من نحن ومسؤول معالجة البيانات

جواب (Jawab) منصة برمجية تُمكّن الشركات من نشر وكلاء ذكاء اصطناعي على مواقعها الإلكترونية للرد على استفسارات عملائها.

مسؤول معالجة البيانات: شركة جواب
البريد الإلكتروني للخصوصية: privacy@jawab.ai
للاستفسارات العامة: support@jawab.ai

ℹ️ جواب في مرحلة تجريبية مبكرة (Beta). الخدمة قيد التطوير المستمر.

٢. البيانات التي نجمعها

أ) بيانات الحساب
عند التسجيل: اسم الشركة، اسمك الكامل، بريدك الإلكتروني، كلمة مرور مشفّرة. لا نطلب بطاقات ائتمانية خلال الفترة التجريبية.

ب) محتوى قاعدة المعرفة
الملفات والنصوص التي ترفعها لتدريب وكيلك. هذا المحتوى ملكك الكامل ولا نستخدمه إلا لتشغيل خدمتك.

ج) بيانات محادثات عملائك
الرسائل التي يتبادلها عملاؤك مع وكيلك. نحتفظ بها لتمكينك من مراجعتها في لوحة التحكم.

د) بيانات الاستخدام التقنية
عناوين IP، نوع المتصفح، أوقات الاستخدام. تُستخدم لتشخيص الأخطاء وتحسين الأداء فقط.

هـ) ملفات الارتباط (Cookies)
ضرورية فقط: إدارة جلسة الدخول وتفضيلات اللغة. لا ملفات ارتباط إعلانية أو تتبعية.

ℹ️ لا نجمع بيانات حساسة بتعريف المادة الأولى من نظام PDPL (بيانات صحية، دينية، بيومترية، جنائية) بشكل متعمد. إن كانت محادثات عملائك تحتوي على بيانات من هذا النوع، تقع مسؤولية الإفصاح لعملائك عليك أنت بوصفك مسؤول المعالجة الفعلي.

٣. الأساس القانوني لمعالجة البيانات (المادة 6 — PDPL)

وفق نظام PDPL، نستند في معالجة بياناتك إلى الأسس القانونية التالية:

نوع المعالجةالأساس القانوني
بيانات الحساب (اسم، بريد، شركة)تنفيذ العقد — ضروري لتقديم الخدمة
محادثات عملائك مع الوكيلموافقة صريحة منك عند قبول هذه السياسة
إرسال البيانات لمزودي الذكاء الاصطناعيموافقة صريحة + ضرورة تعاقدية لتقديم الخدمة
بيانات الاستخدام التقنيةالمصلحة المشروعة (تحسين أداء الخدمة)
الامتثال للمتطلبات القانونيةالالتزام القانوني

٤. النقل عبر الحدود — إرسال البيانات لمزودي الذكاء الاصطناعي (المادة 12 — PDPL)

إفصاح مهم — نقل البيانات خارج المملكة

لتوليد ردود وكيلك الآلي، تُرسَل رسائل عملائك إلى مزودي ذكاء اصطناعي مقارّهم خارج المملكة العربية السعودية. هذا النقل مُفصَح عنه صراحةً وفق المادة 12 من نظام PDPL.

المزودون المستخدمون حسب إعدادات حسابك:

Anthropic (Claude)الولايات المتحدة
سياسة الخصوصية: anthropic.com/privacy
OpenAI (GPT-4o)الولايات المتحدة
سياسة الخصوصية: openai.com/policies/privacy-policy
Groq (Llama)الولايات المتحدة
سياسة الخصوصية: groq.com/privacy

الضمانات المطبّقة: نلتزم بإبرام اتفاقيات معالجة بيانات (DPA) مع كل مزوّد تتضمن بنوداً تعاقدية قياسية (Standard Contractual Clauses) لضمان حماية مكافئة. هذه الشركات لا تستخدم بياناتك في تدريب نماذجها العامة وفق عقودنا معها.

باستخدامك لجواب، فأنت توافق صراحةً على نقل بيانات محادثات عملائك للمزود المختار في إعدادات حسابك.

٥. المعالجة الآلية والذكاء الاصطناعي

وكيل جواب يعمل بشكل آلي لتوليد ردود على استفسارات عملائك. يُفيد بالآتي:

  • الردود مُولَّدة آلياً بناءً على محتوى قاعدة المعرفة التي أضفتها أنت
  • لا تُتّخذ قرارات ذات أثر قانوني على عملائك بناءً على هذه الردود وحدها
  • أنت مسؤول عن مراجعة دقة مخرجات الوكيل قبل الاعتماد عليها
  • عملاؤك يحق لهم الطلب الصريح للتحدث مع موظف بشري في أي وقت

٦. مشاركة البيانات مع أطراف ثالثة

نُشارك بياناتك فقط في الحالات الآتية:

  • مزودو الذكاء الاصطناعي — كما هو مُفصَح في المادة 4 أعلاه
  • البنية التحتية السحابية — لاستضافة الخدمة وتشغيلها تقنياً
  • المتطلبات القانونية — إذا ألزمنا بذلك قانون أو أمر قضائي، وسنخطرك ما أمكن قانونياً

لا نبيع بياناتك. لا نشاركها مع جهات إعلانية أو تجارية لمصالحها الخاصة.

٧. حقوقك — المادة 25 من نظام PDPL

يحق لك ممارسة الحقوق التالية، وسنرد عليها خلال 30 يوم عمل (قابلة للتمديد إلى 60 يوماً في الحالات المعقدة):

الاطلاع
الحصول على نسخة من بياناتك الشخصية المحتفظ بها مجاناً
التصحيح
تعديل بياناتك غير الدقيقة أو غير المكتملة
الحذف (النسيان)
حذف بياناتك عند انتفاء الغرض أو سحب الموافقة
تقييد المعالجة
تحديد طريقة استخدام بياناتك في حالات معينة
قابلية النقل
الحصول على بياناتك بصيغة إلكترونية مقروءة آلياً
الاعتراض
الاعتراض على معالجة معينة بما فيها المعالجة الآلية
سحب الموافقة
سحب موافقتك في أي وقت دون أثر رجعي على المعالجة السابقة
التعويض
طلب التعويض عن الأضرار الموثّقة الناجمة عن انتهاك نظام PDPL

لممارسة أي من هذه الحقوق: privacy@jawab.ai

٨. الاحتفاظ بالبيانات وحذفها

نوع البياناتمدة الاحتفاظعند الإلغاء
بيانات الحسابطوال فترة الاشتراكحذف خلال 30 يوماً
محادثات العملاءطوال فترة الاشتراكحذف خلال 30 يوماً
محتوى قاعدة المعرفةحتى الحذف اليدوي أو إلغاء الحسابحذف فوري
سجلات الاستخدام المجمّعة5 سنوات (التزام قانوني)تُبقى مجهولة الهوية

٩. أمان البيانات

الإجراءات التقنية والتنظيمية المطبّقة:

  • تشفير البيانات أثناء النقل (TLS 1.3 / HTTPS)
  • تشفير كلمات المرور بخوارزمية bcrypt
  • عزل بيانات كل مستأجر عن الآخر (Row-Level Security — RLS على مستوى قاعدة البيانات)
  • تقييد وصول الفريق لبياناتك على أساس الحاجة الفعلية فقط
  • مراجعات أمنية دورية

١٠. الإخطار بالاختراق الأمني (المادة 19 — PDPL)

في حالة وقوع اختراق أمني يؤثر على بياناتك الشخصية:

  • نُبلّغ هيئة سدايا (SDAIA) خلال 72 ساعة من اكتشاف الاختراق
  • نُخطرك أنت مباشرةً دون تأخير غير مبرر إذا كان الاختراق يُشكّل مخاطرة جسيمة
  • الإخطار يتضمن: طبيعة الاختراق، البيانات المتأثرة، الإجراءات المتخذة، وجهة التواصل

١١. حماية بيانات الأطفال

وفق نظام PDPL، يُعرَّف القاصر بأنه من لم يبلغ 13 سنة. جواب مُوجَّه للشركات والأعمال ولا نجمع بيانات الأطفال عن قصد. إن اكتشفنا أن أياً من مستخدمي الويدجت دون هذا السن، سنحذف بياناتهم فوراً ونُطلب موافقة ولي الأمر.

١٢. تقديم الشكاوى — هيئة سدايا (SDAIA)

إذا لم تكن راضياً عن طريقة تعاملنا مع بياناتك، يحق لك تقديم شكوى رسمية إلى:

هيئة البيانات والذكاء الاصطناعي — سدايا (SDAIA)

الجهة التنظيمية المشرفة على تطبيق نظام حماية البيانات الشخصية في المملكة العربية السعودية.
الموقع الرسمي: sdaia.gov.sa
يجب تقديم الشكوى خلال 90 يوماً من اكتشاف المخالفة.

نرجو التواصل معنا أولاً على privacy@jawab.ai — سنرد خلال 3 أيام عمل وسنبذل قصارى جهدنا لحل المسألة قبل رفعها للجهات الرقابية.

١٣. التغييرات على السياسة

عند إجراء تغييرات جوهرية، سنُخطرك عبر البريد الإلكتروني قبل 7 أيام على الأقل. التغييرات الطفيفة تُطبَّق مع تحديث تاريخ "آخر تحديث".

شروط الاستخدام·تسجيل الدخول·إنشاء حساب