نسخة تجريبية قيد المراجعة القانونية
سياسة الخصوصية
الإصدار: beta-1 · تاريخ السريان: [تاريخ الإطلاق] · آخر تحديث: 2026-10-03
باختصار: نجمع من البيانات ما يلزم فقط لتشغيل السوق وحماية الصفقات والوفاء بالتزاماتنا القانونية. لا نبيع بياناتك، ولا نرى رقم بطاقتك، ولا ندرّب نماذج ذكاء اصطناعي على كودك. يمكنك ممارسة حقوقك في أي وقت وفق «ميثاق حقوق المستخدم».
المادة 1: نطاق السياسة والتعريفات
1.1 تسري هذه السياسة على معالجة البيانات الشخصية لكل «مستخدم» لـ«المنصة» InvistMania على النطاق invistmania.com وتطبيقاتها وخدماتها، سواء كان زائرًا أو «مشتريًا» أو «بائعًا».
1.2 تُقرأ هذه السياسة مع «شروط الاستخدام» و«ميثاق حقوق المستخدم» و«سياسة ملفات تعريف الارتباط» و«سياسة الذكاء الاصطناعي» و«سياسة التحقق من الهوية ومكافحة غسل الأموال».
1.3 للمصطلحات المعرّفة في «شروط الاستخدام» المعنى ذاته هنا، ومنها: «المنصة»، «المشغّل»، «المستخدم»، «البائع»، «المشتري»، «المنتج»، «الصفقة»، «مزوّد الدفع»، «مهلة الفحص»، «المراجع الذكي».
1.4 «البيانات الشخصية» هي كل بيان يتعلق بشخص طبيعي محدد أو قابل للتحديد. و«المعالجة» هي أي عملية تُجرى عليها، من جمع وتخزين واستخدام وإفصاح ومحو.
1.5 المنصة في نسخة تجريبية (Beta). لا يخفّض ذلك مستوى حماية بياناتك المنصوص عليه في هذه السياسة أو في القانون.
المادة 2: المتحكم في البيانات ومسؤول حمايتها
2.1 المتحكم في البيانات هو «المشغّل»: [الكيان المشغّل]، شركة مصرية، سجل تجاري [رقم]، بطاقة ضريبية [رقم]، العنوان: [العنوان]، جمهورية مصر العربية.
2.2 مسؤول حماية البيانات الشخصية: [اسم المسؤول]، البريد: dpo@invistmania.com.
2.3 للمسائل القانونية: legal@invistmania.com. للدعم العام: support@invistmania.com.
المادة 3: الأطر القانونية المرجعية
3.1 تخضع المعالجة لقانون حماية البيانات الشخصية المصري رقم 151 لسنة 2020 ولائحته التنفيذية.
3.2 بالنسبة للمستخدمين المقيمين في المملكة العربية السعودية، نراعي نظام حماية البيانات الشخصية السعودي (PDPL).
3.3 نعتمد اللائحة الأوروبية العامة لحماية البيانات (GDPR) معيارًا دوليًا مرجعيًا في تصميم ممارساتنا، دون أن يعني ذلك خضوعًا لها ما لم يقتضِ القانون ذلك.
المادة 4: فئات البيانات التي نعالجها
4.1 يبيّن الجدول التالي فئات البيانات ومصدرها والغرض منها والأساس القانوني ومدة الاحتفاظ.
| الفئة | أمثلة | المصدر | الغرض | الأساس القانوني | مدة الاحتفاظ |
|---|---|---|---|---|---|
| بيانات الحساب | الاسم، البريد الإلكتروني، رقم الهاتف | المستخدم | إنشاء الحساب وإدارته والتواصل | تنفيذ العقد | [مدة] بعد إغلاق الحساب |
| بيانات التحقق من الهوية (KYC) | الهوية الوطنية، صورة شخصية، السجل التجاري | المستخدم عبر مزوّد التحقق | التحقق من البائع، ومن المشتري فوق 50,000 جنيه أو في البيع الحصري، ومكافحة الاحتيال وغسل الأموال، وفحص قوائم العقوبات | الالتزام القانوني؛ تنفيذ العقد | [مدة] |
| بيانات الدفع | بيانات البطاقة ووسيلة الدفع | المستخدم مباشرة إلى «مزوّد الدفع» | تحصيل المبالغ | تنفيذ العقد | لدى «مزوّد الدفع» وفق سياسته؛ المنصة لا تطّلع على رقم البطاقة |
| بيانات الصرف | الحساب البنكي أو المحفظة الإلكترونية | البائع | صرف مستحقات البائع | تنفيذ العقد؛ الالتزام القانوني | [مدة] |
| بيانات الصفقات والسجل المالي | المنتج، السعر، لقطة الأسعار، العمولات، حالة «الصفقة»، القيود المالية | المنصة والطرفان | تنفيذ «الصفقة» والمحاسبة والتدقيق | تنفيذ العقد؛ الالتزام القانوني | [مدة قانونية للسجلات المالية] |
| الرسائل | المحادثات بين «المشتري» و«البائع» ومع الدعم | المستخدم | التواصل، وإثبات الوقائع عند النزاع، ومنع الاحتيال | تنفيذ العقد؛ المصلحة المشروعة | [مدة] |
| الملفات المرفوعة | السورس كود، الوثائق، لقطات الشاشة | البائع | الفحص قبل الإدراج، التسليم، «المراجع الذكي»، أدلة النزاع | تنفيذ العقد | [مدة] |
| بيانات النزاعات | الأدلة، الأقوال، القرارات | الطرفان والمنصة | الفصل في النزاع والاستئناف | تنفيذ العقد؛ المصلحة المشروعة؛ الالتزام القانوني | [مدة] |
| سجلات الأمان والأجهزة | عنوان IP، نوع الجهاز والمتصفح، سجلات الدخول | تلقائيًا | الأمان، منع الاحتيال، التحقيق في الحوادث | المصلحة المشروعة؛ الالتزام القانوني | [مدة] |
| التحليلات | الصفحات المزارة، التفاعل | تلقائيًا (انظر «سياسة ملفات تعريف الارتباط») | تحسين الخدمة | الموافقة (لغير الضروري منها) | [مدة] |
| سجل استهلاك الذكاء الاصطناعي | الخدمة المطلوبة، المزوّد، النقاط المستهلكة، التوقيت | تلقائيًا | احتساب النقاط واستردادها، ضبط التكلفة، التدقيق | تنفيذ العقد؛ المصلحة المشروعة | [مدة] |
4.2 لا نطلب بيانات شخصية حساسة إلا ما يلزم للتحقق من الهوية، ويُعالَج عبر «مزوّد التحقق» وفق الضمانات المقررة قانونًا.
المادة 5: الأسس القانونية للمعالجة
5.1 تنفيذ العقد: لإنشاء الحساب، وإتمام «الصفقة»، والتسليم، والصرف، وتقديم الخدمات المدفوعة بالنقاط.
5.2 الالتزام القانوني: للتحقق من الهوية، ومكافحة غسل الأموال، وفحص قوائم العقوبات، وحفظ السجلات المالية والضريبية، والاستجابة لطلبات الجهات المختصة.
5.3 المصلحة المشروعة: لمنع الاحتيال، وتأمين المنصة، والفصل في النزاعات، وتحسين الخدمة. نوازن قبل الاعتماد على هذا الأساس بين مصلحتنا وحقوقك وتوقعاتك المعقولة، ونقتصر على الحد الأدنى من البيانات. ويحق لك الاعتراض وفق «ميثاق حقوق المستخدم».
5.4 الموافقة: لملفات تعريف الارتباط غير الضرورية، والرسائل التسويقية. يمكنك سحب موافقتك في أي وقت دون أن يؤثر ذلك على مشروعية المعالجة السابقة.
المادة 6: كيف نستخدم البيانات
6.1 تشغيل الحسابات وإدارة الإدراجات والاشتراكات ونقاط الخدمات.
6.2 تنفيذ «الصفقة» بمراحلها: الدفع، والحجز لدى «مزوّد الدفع»، والتسليم، و«مهلة الفحص»، والإفراج، والصرف.
6.3 التحقق من الهوية (KYC) للبائع قبل أول صرف أو أول بيع حصري، وللمشتري فوق 50,000 جنيه أو في البيع الحصري، وفحص قوائم العقوبات.
6.4 منع الاحتيال وإساءة الاستخدام وتطبيق «سياسة الاستخدام المقبول والمنتجات المحظورة».
6.5 الفحص الآلي للملفات قبل الإدراج (برمجيات خبيثة، أسرار مكشوفة، تراخيص مفتوحة المصدر، تشابه) ثم المراجعة البشرية.
6.6 تشغيل «المراجع الذكي» وخدمات الذكاء الاصطناعي المدفوعة بالنقاط، وفق «سياسة الذكاء الاصطناعي».
6.7 الفصل في النزاعات والاستئنافات وفق «سياسة النزاعات والاسترداد».
6.8 الوفاء بالالتزامات القانونية والمحاسبية.
6.9 إخفاء بيانات الاتصال: قبل تمويل «الصفقة»، تُخفى تلقائيًا أرقام الهواتف والبريد الإلكتروني وروابط التواصل الخارجية من الرسائل بين الطرفين. الغرض حماية الطرفين ومنع التعامل خارج المنصة.
المادة 7: مشاركة البيانات
7.1 لا نبيع بياناتك الشخصية ولا نؤجرها ولا نتاجر بها.
7.2 نشارك البيانات بالقدر اللازم فقط مع الجهات التالية:
| الجهة | ما يُشارك | الغرض |
|---|---|---|
| «مزوّد الدفع» (حاليًا Kashier، المرخّص من البنك المركزي المصري) | بيانات الصفقة والمبلغ، وبيانات الصرف | التحصيل والحجز والصرف |
| مزوّد التحقق من الهوية [اسم المزوّد] | بيانات الهوية والصورة الشخصية | التحقق من الهوية |
| مزوّد الاستضافة (Google Cloud) | كل البيانات المخزنة على المنصة | الاستضافة والتشغيل |
| مزوّدو الذكاء الاصطناعي (Anthropic وOpenAI وGoogle) | ما تحتاجه المهمة فقط، بعد حجب الأسرار | «المراجع الذكي» وخدمات النقاط |
| مزوّد البريد [اسم المزوّد] | البريد والاسم ومحتوى الإشعار | إرسال الإشعارات |
| الطرف الآخر في «الصفقة» | ما يلزم لإتمامها فقط (مثل الاسم المعروض وبيانات الترخيص) | تنفيذ «الصفقة» |
| الجهات المختصة | ما يطلبه القانون أو أمر قضائي | الالتزام القانوني |
7.3 يرتبط مزوّدو الخدمات معنا بعقود تُلزمهم بالمعالجة وفق تعليماتنا فقط وبضمانات أمنية مناسبة.
7.4 لا يُرسل كود «البائع» إلا إلى مزوّدي ذكاء اصطناعي ملتزمين تعاقديًا بعدم التدريب على البيانات وعدم الاحتفاظ بها.
7.5 في حال اندماج أو استحواذ أو نقل للنشاط، قد تنتقل البيانات إلى الخلف القانوني بالضمانات ذاتها، مع إخطارك مسبقًا.
المادة 8: النقل عبر الحدود
8.1 تُستضاف المنصة على Google Cloud في المنطقة [تُحدَّد]. وقد يعالج مزوّدو الذكاء الاصطناعي البيانات خارج مصر.
8.2 لا ننقل البيانات خارج جمهورية مصر العربية أو المملكة العربية السعودية إلا وفق الشروط والضمانات المقررة في القانون المنطبق، ومنها الحصول على التصريح اللازم والضمانات التعاقدية المناسبة.
المادة 9: أمن البيانات
9.1 نطبّق تدابير تقنية وتنظيمية مناسبة، منها:
- التشفير أثناء النقل وأثناء التخزين.
- تشغيل عامل فحص الكود في مشروع سحابي منفصل ومعزول، ولا يُشغَّل الكود المرفوع في بيئة الإنتاج.
- مبدأ الحد الأدنى من الصلاحيات للموظفين والأنظمة.
- سجلات تدقيق للعمليات الحساسة.
- سجل مالي مزدوج القيد غير قابل للتعديل؛ يتم التصحيح بقيد عكسي فقط.
- تنزيل الملفات عبر روابط موقّعة.
- حجب الأسرار قبل إرسال أي كود إلى نماذج الذكاء الاصطناعي.
9.2 نسعى إلى مواءمة ممارساتنا مع معياري ISO/IEC 27001 وISO/IEC 27701. هذا هدف نعمل نحوه، وليس ادعاءً بالحصول على شهادة.
9.3 لا يوجد نظام آمن تمامًا. إذا اكتشفت ثغرة، يُرجى الإبلاغ وفق «سياسة الإفصاح المسؤول عن الثغرات» على security@invistmania.com.
المادة 10: الإخطار بخرق البيانات
10.1 عند وقوع خرق يمس البيانات الشخصية، نُخطر مركز حماية البيانات الشخصية خلال 72 ساعة من علمنا به.
10.2 نُخطر المستخدمين المتأثرين دون تأخير غير مبرر، ونبيّن طبيعة الخرق والبيانات المعنية والإجراءات المتخذة وما يُنصح به.
10.3 بالنسبة للمستخدمين في المملكة، نُخطر الجهة المختصة وفق النظام السعودي.
المادة 11: مبادئ الاحتفاظ بالبيانات
11.1 نحتفظ بالبيانات طالما لزم ذلك للغرض الذي جُمعت من أجله، أو طالما يقتضي القانون.
11.2 السجلات المالية والقيود المحاسبية تُحفظ للمدة التي يقتضيها القانون: [مدة].
11.3 أدلة «الصفقة» والنزاع تُحفظ حتى انتهاء النزاع ومدد الطعن، ثم لمدة [مدة].
11.4 بيانات الحساب تُحفظ حتى حذفه، ثم لمدة [مدة] للوفاء بالالتزامات القانونية.
11.5 عند انتهاء المدة، تُمحى البيانات أو تُجهَّل تجهيلًا لا رجعة فيه.
المادة 12: الأطفال
12.1 المنصة غير موجّهة لمن هم دون 18 عامًا، ولا يجوز لهم إنشاء حساب.
12.2 إذا علمنا بجمع بيانات قاصر، نحذفها في أقرب وقت، ما لم يقتضِ القانون الاحتفاظ بها.
المادة 13: اتخاذ القرار الآلي
13.1 يصدر «المراجع الذكي» تقريرًا آليًا يقارن وعود صفحة «المنتج» بالكود المسلَّم. هذا التقرير استشاري، وليس رأيًا قانونيًا ولا ضمانًا.
13.2 قد يترتب على نتيجة «فجوات جوهرية» أثر إجرائي محدود: منع القبول التلقائي وتمديد «مهلة الفحص» 3 أيام. لا يترتب على التقرير وحده استرداد أو حرمان من مستحقات.
13.3 تُحسم النزاعات بقرار بشري بموافقة مزدوجة (أخصائي نزاعات وقسم المالية).
13.4 يحق لك طلب مراجعة بشرية لأي مخرَج آلي يمسّك، وإبداء وجهة نظرك والاعتراض عليه.
13.5 قد تستخدم أنظمة مكافحة الاحتيال إشارات آلية لتعليق عملية مؤقتًا. أي تقييد دائم للحساب يُتخذ بقرار بشري ويجوز استئنافه.
المادة 14: حقوقك
14.1 لك الحق في الاطلاع، والتصحيح، والمحو، وتقييد المعالجة، والاعتراض، ونقل البيانات، وسحب الموافقة، وعدم الخضوع لقرار آلي بحت، وتقديم الشكوى.
14.2 تفاصيل كل حق وطريقة ممارسته ومهلة الرد واردة في «ميثاق حقوق المستخدم». نرد خلال [30] يومًا.
المادة 15: التعديلات على هذه السياسة
15.1 قد نعدّل هذه السياسة. نُخطرك بأي تعديل جوهري عبر البريد الإلكتروني أو داخل المنصة قبل سريانه بـ [30] يومًا على الأقل، وفق «شروط الاستخدام».
15.2 لا يُطبَّق أي تعديل يوسّع أغراض المعالجة على البيانات المجموعة سابقًا إلا بأساس قانوني صحيح، ومنه موافقتك عند اللزوم.
15.3 تُحفظ الإصدارات السابقة ويمكن الاطلاع عليها.
المادة 16: التواصل والشكاوى
16.1 لأي استفسار أو طلب: مسؤول حماية البيانات على dpo@invistmania.com.
16.2 يحق لك تقديم شكوى إلى مركز حماية البيانات الشخصية في جمهورية مصر العربية.
16.3 يحق للمستخدمين في المملكة العربية السعودية تقديم شكوى إلى الهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا).
16.4 نشجعك على التواصل معنا أولًا لنحاول حل المسألة، دون أن يكون ذلك شرطًا لحقك في الشكوى.
لأي استفسار عن الوثيقة دي: legal@invistmania.com