سياسة الخصوصية
المتحكّم في البيانات: MainCore Technologies، Kingdom of Saudi Arabia تاريخ السريان: 16 يوليو 2026 الأنظمة المطبَّقة: نظام حماية البيانات الشخصية السعودي (المرسوم الملكي م/19)، اللائحة الأوروبية GDPR (2016/679)، UK GDPR
1. من نحن
تُشغّل MainCore Technologies خدمة CoreShield AI. نحن المتحكّم في البيانات الشخصية المجمَّعة عبر موقعنا وأنشطتنا التسويقية وحسابات العملاء. أما محتوى العميل الذي يُعالَج عبر خط CoreShield (كشف → ترميز → إرسال → استعادة) فنعمل عليه معالجاً للبيانات وفق DPA — انظر اتفاقية معالجة البيانات.
2. ما نجمعه
من زوّار الموقع: عنوان IP ومعلومات أساسية عن الجهاز/المتصفّح، تُستخدم لتأمين الخدمة. لا توجد حالياً أي أدوات تحليلات ويب أو إعلانات أو تتبّع سلوكي منشورة، لذا لا نجمع تحليلات تصفّح ولا معرّفات إعلانية. انظر إشعار الكوكيز للكوكيز الضرورية القليلة التي نضبطها.
من أصحاب الحسابات: الاسم، البريد المهني، الهاتف (اختياري)، جهة العمل، المنصب، أسرار MFA (مُهشَّشة)، سجل تدقيق تسجيل الدخول.
من محتوى العميل (بصفة معالج): ما يختار العميل رفعه لمعالجة الكشف/الترميز. القيم الأصلية محفوظة في الخزنة؛ فقط المشتقّات المُرمَّزة تغادر بيئة العميل.
3. لماذا نجمعها
- تقديم الخدمة: تسجيل الدخول، إدارة الاشتراك، الدعم.
- الأمان: كشف الإساءة، فرض حدود الاستخدام، الاستجابة للحوادث.
- الامتثال: الوفاء بالتزامات PDPL و NCA-ECC و SDAIA.
- تحسين المنتج: أنماط استخدام مجمَّعة (لا استهداف لكل مستخدم دون موافقة صريحة).
4. الأساس القانوني
- تنفيذ العقد: الحساب، الاشتراك، الدعم.
- المصلحة المشروعة: الأمان، منع الاحتيال.
- الموافقة: الإيميلات التسويقية، الكوكيز غير الضرورية. يمكن سحبها في أي وقت من صفحة الإعدادات أو بمراسلة
info@maincore.sa. - الالتزام القانوني: الاحتفاظ بسلسلة التدقيق، السجلات الضريبية، طلبات أصحاب البيانات وفق PDPL.
5. المشاركة
نحن لا نبيع البيانات الشخصية. نشارك فقط مع المعالجين من الباطن المدرجين في اتفاقية معالجة البيانات الملحق أ، بموجب اتفاقيات كتابية تعكس هذه السياسة و DPA. الإفصاح الحكومي يحدث فقط بموجب أمر قانوني ساري، وننشر تقرير شفافية سنوياً.
6. حقوقك (PDPL + GDPR)
يحقّ لك:
- الوصول إلى بياناتك الشخصية لدينا (DSAR).
- تصحيح البيانات غير الدقيقة.
- الحذف ("الحق في النسيان")، مع مراعاة الاحتفاظ القانوني.
- الاعتراض على المعالجة القائمة على المصلحة المشروعة.
- سحب الموافقة على التسويق في أي وقت.
- استلام بياناتك في صيغة قابلة للقراءة الآلية ("قابلية النقل").
- تقديم شكوى إلى SDAIA (المملكة) أو سلطة إشرافية (EU/UK).
الطلب عبر: info@maincore.sa. نافذة الرد: 30 يوماً (قابلة للتمديد إلى 60 للطلبات المعقّدة مع إشعار).
7. الاحتفاظ
- بيانات الحساب: طوال نشاط الحساب + 12 شهراً بعد الإنهاء لأغراض قانونية.
- سلسلة التدقيق: 7 سنوات وفق NCA-ECC ونظام التجارة السعودي.
- محتوى العميل (بصفة معالج): يُحذَف بتعليمات العميل؛ الافتراضي 30 يوماً بعد نهاية الاشتراك.
- سجلات موافقة التسويق: حتى السحب + 12 شهراً.
8. مكان حفظ البيانات والنقل الدولي
التجربة الحالية (بيانات اصطناعية فقط). تُستضاف تجربة CoreShield AI على Microsoft Azure في منطقة شمال الإمارات (UAE North)، وتعالج بيانات توضيحية اصطناعية فقط — بلا أي بيانات شخصية حقيقية لأي عميل.
التزام السيادة (التزام مؤجَّل). ستُستضاف بيانات العملاء الحقيقية على بنية تحتية داخل المملكة العربية السعودية. ويجري حالياً تقييم مزوّدي السحابة المرخّصين داخل المملكة، ومنهم STC Cloud، ويُحدَّد المزوّد النهائي قبل معالجة أي بيانات حقيقية. [OWNER DECISION: اختيار المزوّد النهائي داخل المملكة] ويكتمل الترحيل إلى البنية التحتية داخل المملكة عند إبرام أول عقد مع عميل حقيقي، وقبل معالجة أي بيانات شخصية حقيقية لأي عميل. وحتى ذلك الحين، لا تُعالَج أي بيانات حقيقية لأي عميل.
عمليات النقل الأخرى. لأي معالجة تقع خارج المنطقة داخل المملكة، تنتقل البيانات فقط إلى المعالجين الفرعيين المدرجين في ملحق أ لاتفاقية معالجة البيانات، دائماً بموجب البنود التعاقدية القياسية (EU SCCs) أو ضمان مكافئ متوافق مع PDPL. وفي فعل الإرسال، لا يُرسَل إلى مزوّد النموذج اللغوي الخارجي إلا النص المُرمَّز (رموز بديلة، لا قيم أصلية إطلاقاً).
9. الكوكيز
نضبط عدداً قليلاً فقط من الكوكيز الضرورية (كوكي لتفضيل اللغة، وكوكي لحضور تسجيل الدخول)، إضافةً إلى بيانات مصادقة تُحفَظ في التخزين المحلّي للمتصفّح. لا تُضبَط أي كوكيز تحليلات أو إعلانات أو تتبّع من طرف ثالث، ولا يوجد حالياً شريط موافقة لأنّ التخزين الضروري لا يستلزم ذلك. التفاصيل الكاملة — اسم كلّ كوكي وغرضه ومدّته — في إشعار الكوكيز.
10. الأطفال
الخدمة ليست موجّهة للأشخاص دون سن 18. نحن لا نجمع بيانات الأطفال عن علم.
11. التغييرات
تُبلَّغ التغييرات الجوهرية عبر البريد لأصحاب الحسابات 30 يوماً قبل السريان.
12. القرارات الآلية وتكوين الملفات
الكشف والترميز في CoreShield قائمان على قواعد: تُحدَّد القيم الحسّاسة عبر قواعد أنماط ونماذج التعرّف على الكيانات المُسمّاة، وتُستبدَل برموز قبل أي معالجة خارجية. لا تتّخذ CoreShield قرارات آلية تُنتج آثاراً قانونية أو آثاراً مماثلة في الأهمية على أي فرد — فهي لا تُقيّم أو تُصنّف أو تُنشئ ملفات تعريف أو تتّخذ قرارات أهلية أو ائتمان أو توظيف أو ما شابه بشأن أصحاب البيانات. قد تُوسَم المستندات لمراجعة بشرية وفق حدّ سياسة يضبطه العميل؛ وتتمّ المراجعة وأي إجراء ناتج عنها بواسطة موظّفي العميل أنفسهم، لا آلياً بواسطة CoreShield. ولا يتلقّى الذكاء الاصطناعي الخارجي الوحيد (نموذج لغوي يُستخدم لفعل الإرسال) إلا النص المُرمَّز، ويعيد نصاً؛ ولا يتّخذ أي قرار بشأن أي شخص مُحدَّد.
13. تقديم بياناتك: إلزامي أم اختياري
يعتمد كون البيانات الشخصية مطلوبة على السياق:
- لإنشاء حساب واستخدامه (مطلوب): الاسم الكامل، والبريد المهني، وجهة العمل/المؤسّسة، وكلمة المرور. بدونها لا يمكنك التسجيل أو تسجيل الدخول.
- بيانات حساب اختيارية: رقم الهاتف (يُستخدم فقط إن اخترت تقديمه، مثلاً لاسترجاع الحساب)؛ وأسرار المصادقة متعدّدة العوامل (فقط إن فعّلت MFA). عدم تقديمها لا يمنعك من استخدام الخدمة، لكنّ رفض MFA يُضعف أمان حسابك.
- بيانات أمنية تُجمَع تلقائياً: عند استخدامك الموقع نعالج عنوان IP ومعلومات أساسية عن الجهاز/المتصفّح لحماية الخدمة؛ وهذا ضروري ولا يمكن إيقافه أثناء استخدامك الخدمة.
- المحتوى الذي يرفعه العميل: أنت (العميل) تُقرّر بالكامل ما المحتوى الذي ترفعه لمعالجة الكشف/الترميز؛ وتقديمه اختياري وبمحض إرادتك.
14. التواصل
- مسؤول الخصوصية: info@maincore.sa
- مسؤول حماية البيانات (ممثل EU): يُعيَّن قبل بدء المبيعات الأوروبية
- بوابة شكاوى SDAIA: https://sdaia.gov.sa/