سياسة الخصوصية
المادة (1): نطاق السياسة
تطبق على البيانات التي تعالج عبر الموقع والتطبيقات والواجهات والخدمات، سواء قدمها الموزع أو أنشئت نتيجة الاستخدام أو سجلت تقنيًا للتشغيل والأمن.
المادة (2): مبادئ المعالجة
تسعى الشركة لربط الجمع بغرض مشروع وتقليل البيانات وحمايتها وعدم الاحتفاظ بها دون حاجة مشروعة.
المادة (3): بيانات حساب الموزع
قد تشمل الاسم والمنشأة والهاتف والبريد وبيانات الدخول والمنطقة ومعلومات التحقق والخدمة.
المادة (4): بيانات المستخدمين التابعين
قد تعالج الأسماء والأرقام والأدوار والصلاحيات والأجهزة، ويظل الموزع مسؤولًا عن منح وسحب الصلاحيات.
المادة (5): بيانات مشتركي الموزع
قد تشمل الاسم والهاتف والعداد والموقع والقراءات والاستهلاك والسعر والفاتورة والدفعات والمتبقي والحسومات والملاحظات.
المادة (6): مسؤولية الموزع
على الموزع التأكد من مشروعية جمع وإدخال واستخدام بيانات مشتركيه وعدم جمع ما لا يحتاجه.
المادة (7): دور سالفيشن
توفر البنية التقنية للمعالجة وقد تعالج بيانات لازمة لأمن المنصة وفوترة خدماتها والامتثال، ولا يمنحها ذلك ملكية بيانات المشتركين.
المادة (8): القراءات والفواتير
تعالج لتنفيذ الحسابات والتقارير والرسائل ولا تمثل تحققًا ميدانيًا من صحتها.
المادة (9): بيانات الرسائل
قد تعالج الأرقام والمتغيرات والنص والحالة والتوقيت وطريقة الإرسال، وقد تمر المعلومات اللازمة عبر مزود أو مشغل.
المادة (10): بيانات الدفع
قد تحفظ قيمة العملية وتاريخها والخدمة والحالة والمرجع، وقد يعالج البنك أو المحفظة بيانات أخرى وفق نظامه.
المادة (11): البيانات التقنية
قد تسجل IP وأوقات الدخول والمتصفح والنظام والجلسات والأخطاء وطلبات API ومحاولات الدخول للأمن والتشخيص.
المادة (12): الأجهزة والأذونات
قد يستخدم معرف تقني لربط الجهاز بالحساب، وقد تطلب أذونات لازمة مثل SMS دون أن يمنح ذلك حقًا مفتوحًا في محتويات الهاتف.
المادة (13): البيانات المحلية
قد تخزن بيانات Offline على الجهاز حتى المزامنة وعلى المستخدم حماية الجهاز.
المادة (14): الأغراض
تشمل تشغيل الحساب والمصادقة والقراءات والفوترة والتحصيل والرسائل والدعم والأمن ومكافحة الاحتيال والشكاوى والالتزامات القانونية.
المادة (15): الحد من الاستخدام
لا تعتبر قاعدة مشتركي الموزع قائمة تسويقية مملوكة لسالفيشن ولا يقصد منح الشركة حق بيعها لجهات إعلانية.
المادة (16): التواصل
يجوز إرسال إشعارات تشغيلية لازمة، أما التسويق الذي يتطلب موافقة مستقلة فيعامل وفق الأساس المناسب.
المادة (17): الوصول الداخلي
يقيد بحسب الحاجة الوظيفية ولا تعني الصلاحية الإدارية حق التصفح دون سبب عمل.
المادة (18): المزودون الخارجيون
قد تعتمد الشركة على استضافة واتصالات وSMS وبريد وخدمات تقنية وتشارك الحد الأدنى اللازم لتنفيذ الخدمة.
المادة (19): الإفصاح القانوني
يجوز الإفصاح عندما يكون مطلوبًا بقانون أو أمر صحيح من جهة مختصة مع السعي لقصره على المطلوب.
المادة (20): حماية الحقوق
يجوز استخدام معلومات بالقدر المشروع للتحقيق في اختراق أو احتيال أو للدفاع عن مطالبة دون إفصاح تعسفي.
المادة (21): إعادة التنظيم
قد تنتقل البيانات اللازمة لاستمرار الخدمة إلى خلف قانوني في اندماج أو استحواذ وفق القانون والالتزامات القائمة.
المادة (22): المعالجة خارج فلسطين
قد يعمل بعض المزودين خارج فلسطين، وتسعى الشركة لمراعاة المتطلبات واجبة التطبيق عند انتقال المعالجة.
المادة (23): الدقة والتصحيح
يتحمل الموزع دقة مدخلاته ويمكن تحديث بيانات الحساب أو طلب التصحيح، وقد يحال تصحيح سجل مشترك إلى منشئه.
المادة (24): الوصول والنسخ
تعالج طلبات النسخ وفق القانون والوظائف المتاحة مع التحقق من الهوية قبل تسليم بيانات حساسة.
المادة (25): الحذف والتحقق
يمكن طلب الحذف لكن قد يستمر الاحتفاظ لسند قانوني أو أمني أو نزاع أو إثبات أو نسخة احتياطية، ويجوز التحقق من الهوية قبل التنفيذ.
المادة (26): خصوصية الغير
لا يمنح الحساب حق كشف بيانات الغير، وقد تحجب معلومات إذا كان كشفها يمس بحقوق شخص آخر.
المادة (27): القاصرون
المنصة موجهة لإدارة أعمال الموزعين وليست للأطفال، وإذا عالج الموزع بيانات قاصر فعليه التأكد من الأساس المشروع وتقليل البيانات.
سياسة ملفات تعريف الارتباط
المادة (28): تعريف Cookies
هي بيانات صغيرة يستخدمها المتصفح لإدارة الجلسة أو الإعدادات، وقد تستخدم تقنيات مشابهة مثل Local Storage وIndexedDB.
المادة (29): الضرورية والجلسات
قد تستخدم ملفات لازمة للدخول وحماية الطلبات والحفاظ على الجلسة وقد يؤدي تعطيلها لتعطل وظائف أساسية.
المادة (30): التفضيلات والتخزين المحلي
قد تحفظ تفضيلات أو بيانات لازمة للعمل دون اتصال، ولا تعد كل هذه التقنيات Cookies تقنيًا لكنها تذكر للشفافية.
المادة (31): التحليلات والأطراف الخارجية
إذا أضيفت أدوات تحليل أو خدمات خارجية مستقبلًا تحدث السياسة بما يلزم ولا تعني الصياغة أن كل الأدوات مستخدمة حاليًا.
المادة (32): التحكم والموافقة
يمكن التحكم من المتصفح، وإذا استخدمت ملفات غير ضرورية تتطلب موافقة فتوفر آلية مناسبة بدل افتراض الموافقة.
سياسة الاحتفاظ بالبيانات والحذف
المادة (33): مبدأ الاحتفاظ
لا تحتفظ الشركة بكل البيانات إلى الأبد؛ ويستمر الاحتفاظ للغرض أو العقد أو الأمن أو النزاع أو الالتزام القانوني.
المادة (34): الحساب النشط والمنتهي
أثناء النشاط تحفظ البيانات اللازمة، وانتهاء الاشتراك لا يعني الحذف الفوري وقد تحفظ لفترة لإعادة التفعيل أو التصدير أو معالجة الالتزامات.
المادة (35): الحسابات غير النشطة
يجوز اعتماد سياسة أرشفة أو حذف للحسابات غير النشطة طويلًا مع الإشعار المناسب عند تحديد مدة نهائية.
المادة (36): السجلات المالية والقانونية
يجوز حفظ سجلات مدفوعات سالفيشن والموافقات وإصدارات الوثائق للمدة اللازمة للمحاسبة والإثبات والقانون.
المادة (37): السجلات الأمنية
يجوز حفظ محاولات الدخول والتغييرات وربط الأجهزة والحوادث للمدة اللازمة للحماية والتحقيق.
المادة (38): سجلات SMS
يجوز حفظ بيانات العملية اللازمة للرصيد ومنع التكرار والشكاوى والتحقيق مع عدم حفظ المحتوى أطول من اللازم دون غرض.
المادة (39): البيانات المحلية
ما يوجد فقط على جهاز المستخدم لا يمكن حذفه مركزيًا وعلى المستخدم التعامل الآمن مع الجهاز.
المادة (40): الإغلاق والحذف المرحلي
بعد التحقق تعطل الحساب وتعالج البيانات وفق الجدول، وقد يبقى أثر في نسخة احتياطية غير نشطة حتى تدويرها.
المادة (41): استثناءات الحذف
قد يؤجل الحذف لنزاع أو احتيال أو اختراق أو التزام قانوني أو أمر قضائي أو إثبات معاملة.
المادة (42): أوامر الحفظ
إذا ورد أمر قانوني صحيح يجوز تعليق حذف البيانات المحددة للمدة المطلوبة.
المادة (43): المدد القانونية
تطبق المدد التي تنطبق قانونًا بحسب نوع البيانات وصفة الشركة ولا تعتمد مدة واحدة لجميع الفئات دون تحقق.
المادة (44): البيانات المجمعة والتصدير
يجوز الاحتفاظ بإحصاءات مجهولة الهوية بصورة معقولة، وينصح بتصدير السجلات اللازمة قبل الإغلاق عندما تتوفر الأداة.
سياسة أمن المعلومات
المادة (45): هدف أمن المعلومات
تهدف السياسة لحماية السرية والسلامة والتوافر بتدابير متناسبة، ويعامل الأمن كعملية مستمرة.
المادة (46): الدفاع متعدد الطبقات
قد تشمل المصادقة والجلسات والصلاحيات وحماية الطلبات والنسخ الاحتياطي والسجلات والتحديثات دون نشر تفاصيل تضعف الأمن.
المادة (47): كلمات المرور وOTP
تستخدم وسائل مناسبة لحماية بيانات المصادقة، ولا ينبغي حفظ كلمة المرور كنص مكشوف، ولا يطلب الدعم كلمة المرور أو OTP.
المادة (48): مسؤولية المستخدم
على المستخدم اختيار كلمة قوية وعدم مشاركتها وتغييرها عند الاشتباه وعدم إعطاء OTP لأي شخص.
المادة (49): الجلسات والصلاحيات
يجوز إنهاء الجلسات عند الخطر وتطبق الصلاحيات بحيث لا يصل مستخدم لبيانات موزع آخر.
المادة (50): فصل بيانات الموزعين
تتعامل المنصة مع بيانات كل موزع ضمن نطاقه وأي محاولة لتجاوز الفصل مخالفة.
المادة (51): الإدارة وأقل صلاحية
تقيد الإدارة بالمخولين وتسعى الشركة لمنح أقل صلاحية لازمة وتسجيل العمليات الحساسة.
المادة (52): قواعد البيانات والأسرار
يحد الوصول إلى قواعد البيانات ومفاتيح API وبيانات المزودين ولا تنشر الأسرار في صفحات عامة.
المادة (53): النقل والتحديث
تسعى الخدمة لاستخدام HTTPS وتحديث المكونات، وقد يصبح تحديث تطبيق قديم إلزاميًا إذا خلق خطرًا.
المادة (54): النسخ والاستعادة
تستخدم النسخ ضمن الاستمرارية وتسعى الشركة للاستعادة لأقرب حالة سليمة دون ضمان استعادة بيانات لم تصل للخادم.
المادة (55): أمن التطبيقات الميدانية
على المستخدم حماية الهاتف الذي يحتوي بيانات Offline أو صلاحية SMS وإبلاغ الشركة عند فقد جهاز مرتبط.
المادة (56): التصيد والهندسة الاجتماعية
على المستخدم التحقق من الموقع والتطبيق الرسميين وعدم كشف أسراره لمتصل أو رسالة مزيفة.
المادة (57): الرصد والاختبار
يجوز تحليل مؤشرات غير طبيعية للأمن، ويحظر اختبار اختراق الإنتاج دون تصريح وتشجع الشركة الإفصاح المسؤول عن الثغرات.
المادة (58): الحادث الأمني
هو واقعة تؤثر أو قد تؤثر جوهريًا في سرية البيانات أو سلامتها أو توافرها.
المادة (59): الاستجابة
يجوز عزل الجزء المتأثر وإبطال جلسات ومفاتيح وتعليق وظائف وتحليل السجلات وحفظ الأدلة والاستعادة والتواصل مع المزودين والجهات المختصة.
المادة (60): الإخطار
إذا وقع حادث جوهري تتعامل الشركة مع الإخطار وفق طبيعة الحادث والمتطلبات القانونية وقد تؤجل تفاصيل فنية إذا كان نشرها يزيد الخطر.
المادة (61): عدم وجود أمن مطلق
لا يوجد نظام متصل يمكن ضمان عدم اختراقه 100%، ولا يعفي ذلك الشركة من اتخاذ التدابير الواجبة.
المادة (62): المسؤولية المشتركة
الشركة مسؤولة عن بنيتها ضمن سيطرتها، والموزع عن أجهزته وكلمات مروره ومستخدميه وSIM واتصاله.
أحكام مشتركة ونهائية
المادة (63): العلاقة مع الوثائق
تقرأ مع شروط الاستخدام واتفاقية الاشتراك وتكون الأكثر تخصصًا في الخصوصية والاحتفاظ والأمن.
المادة (64): الموافقة والإصدارات
لكل إصدار رقم وتاريخ، ويجوز حفظ النص المقبول، وإذا احتاجت معالجة لموافقة مستقلة فلا تستبدلها الموافقة العامة.
المادة (65): التعديل
يجوز التحديث عند تغير الوظائف أو المزودين أو التشريعات ويطلب قبول جديد للتغيير الجوهري عندما يلزم.
المادة (66): الطلبات والشكاوى
يمكن التواصل بشأن الوصول والتصحيح والحذف والحوادث عبر القنوات الرسمية مع التحقق من الهوية عند الحاجة.
المادة (67): القانون واللغة
تطبق القوانين النافذة في دولة فلسطين والعربية هي النسخة الأصلية.

