1. المتحكم بالبيانات
المتحكم بالبيانات هو SECUREFIX TECH LLC، شركة ذات مسؤولية محدودة مسجّلة في ولاية نورث كارولينا — الولايات المتحدة الأمريكية، ومقرها: 1711 Red Robin Ln, New Bern, NC 28562, USA. للتواصل بشأن الخصوصية: support@securefixauto.com.
2. نطاق هذه السياسة
تنطبق هذه السياسة على كل المستخدمين لمنصة SecureFix Auto بما في ذلك أصحاب الورش، المدراء، الفنيين، موظفي الاستقبال، وعملاء الورشة الذين يصلون لبوابة العميل أو رابط الفحص الرقمي.
3. البيانات التي نجمعها
- بيانات الحساب: الاسم، البريد الإلكتروني، رقم الجوال، الدور الوظيفي.
- بيانات الورشة: اسم الورشة، الفروع، الشعار، الرقم الضريبي، إعدادات الفوترة.
- بيانات التشغيل: أوامر الإصلاح، الفواتير، تقارير الفحص الرقمي (DVI)، صور المركبات، حالات الحجز.
- بيانات الفنيين: الراتب الأساسي، ساعات العمل، تكلفة الساعة المحسوبة (يُستخدم فقط داخل لوحة المالك).
- بيانات استخدام تقنية: عنوان IP، نوع المتصفح، سجلات الأخطاء لأغراض الأمان والاستقرار.
4. أغراض المعالجة والأساس القانوني
نُعالج البيانات للأغراض التالية وفق الأسس القانونية المبيّنة:
- تنفيذ العقد: إنشاء الحساب، تشغيل المنصة، توليد التقارير المالية، إصدار الفواتير.
- المصلحة المشروعة: أمان المنصة، منع الاحتيال، تحسين الأداء، تحليلات الاستخدام المجمّعة.
- الالتزام القانوني: الاحتفاظ بسجلات الفوترة لأغراض ضريبية ومحاسبية.
- الموافقة: الإشعارات التسويقية الاختيارية وملفات الكوكيز غير الأساسية.
5. مشاركة البيانات مع أطراف ثالثة
نُشارك بيانات محدودة مع الفئات التالية فقط:
- Paddle.com — الموزّع الرسمي (Merchant of Record) لمعالجة المدفوعات، إصدار الفواتير، احتساب الضرائب، وإدارة الاسترداد.
- مزوّدو البنية التحتية (الاستضافة السحابية، قواعد البيانات، التحليلات التشغيلية) بصفتهم معالِجين فرعيين ملتزمين بالسرية.
- مزوّدو الاتصالات (البريد، الواتساب) لإرسال إشعارات الورشة لعملائها بناءً على طلبك.
- الجهات القانونية والمستشارون المهنيون عند الضرورة القانونية أو لحماية حقوقنا.
6. عزل بيانات الفروع (Multi-Shop)
كل فرع تابع لحسابك يعمل في عزل منطقي. الموظف المعيَّن على فرع محدد لا يرى بيانات أي فرع آخر. صلاحيات الوصول مفروضة على مستوى قاعدة البيانات عبر سياسات الأمان (Row-Level Security).
7. التخزين والأمان
تُخزَّن البيانات في بنية تحتية سحابية مشفّرة، مع نسخ احتياطي يومي. كلمات المرور محفوظة بصيغة Hash، والاتصالات محمية بـ TLS 1.2+. نطبّق ضوابط وصول صارمة قائمة على الأدوار وسجلات تدقيق على العمليات الحساسة.
8. نقل البيانات الدولي
تُستضاف البيانات على بنية تحتية قد تقع في الولايات المتحدة وأوروبا. بالنسبة للعملاء في المملكة العربية السعودية ودول الخليج والاتحاد الأوروبي، نعتمد على البنود التعاقدية القياسية (SCCs) وضوابط مكافئة عند نقل البيانات خارج بلد الإقامة.
9. فترة الاحتفاظ
نحتفظ ببيانات الحساب طوال فترة الاشتراك النشط، ولمدة 60 يوماً بعد الإنهاء لتمكين التصدير، ثم تُحذف أو تُجعَل مجهولة الهوية. تُحفظ سجلات الفوترة لمدة 7 سنوات للالتزامات الضريبية.
10. حقوق المستخدم
يحق لك: الاطلاع على بياناتك، تصحيحها، حذفها، تقييد معالجتها، نقلها إلى مزوّد آخر، والاعتراض على المعالجة القائمة على المصلحة المشروعة. يحق لمستخدمي الاتحاد الأوروبي/المملكة المتحدة تقديم شكوى للسلطة الإشرافية المختصة. نلتزم بالرد على طلبك خلال 30 يوماً.
11. ملفات الكوكيز
نستخدم ملفات الكوكيز الأساسية لتسجيل الدخول وتذكر الفرع النشط، وكوكيز تحليلية اختيارية لقياس الأداء. لا نستخدم كوكيز إعلانية. يمكنك إدارة موافقتك من بانر الكوكيز.
12. التواصل
SECUREFIX TECH LLC — 1711 Red Robin Ln, New Bern, NC 28562, USA
البريد: support@securefixauto.com
البريد: support@securefixauto.com