آخر تحديث ونفاذ: 3 سبتمبر 2026. رقم الإصدار: 2026-09-03-v1.
1. نطاق السياسة
تنطبق هذه السياسة على الموقع العام والحسابات وإعلانات البيع والعمل وتقييمات دليل الطعام وخدمة بلاغات عدم الاستلام للحسابات التي تفعلها الإدارة. يبقى التصفح مفتوحاً، بينما تتطلب عمليات النشر والإدارة والبحث التجاري تسجيل الدخول. لا ترسل المنصة حالياً إشعاراً استباقياً للزبون عن بلاغ عدم الاستلام، ولا تنشئ للبلاغات الجديدة رابط حالة أو مهلة اعتراض محددة؛ وتبقى قناة الخصوصية والتصحيح الرسمية متاحة لصاحب البيانات.
تشمل هذه السياسة أيضاً القياس الداخلي وأدوات Meta الإعلانية عند تفعيلها. لا يبدأ القياس الاختياري إلا بعد أن يختار الزائر صراحةً «السماح بالقياس»، ولا يؤدي رفضه أو سحبه إلى منع تصفح الموقع أو إنشاء الحساب أو استخدام الوظائف الأساسية.
2. البيانات التي قد نجمعها
- بيانات تقنية مثل نوع الجهاز والمتصفح وعنوان الشبكة والسجلات الأمنية.
- بعد الموافقة: سجل مشاهدة الصفحات العامة ومصدر الزيارة والدولة التقريبية المستنتجة من الشبكة، باستخدام معرف عشوائي موقّع لا يتضمن الاسم أو البريد.
- ملفات الارتباط الضرورية وأدوات القياس أو الإعلان عند تفعيلها وفق الخيارات المتاحة.
- عند تشغيل قياس إعلانات Meta وبعد اختيار «السماح بالقياس»، قد يرسل Meta Pixel من المتصفح حدث PageView للصفحة الرئيسية وصفحات السوق العامة المسموح بقياسها فقط، وحدث ViewContent بعد نجاح تحميل سوق البيع المباشر، وحدث CompleteRegistration عند إنشاء حساب جديد فعلاً. وقد يرسل الخادم الحدثين الأخيرين عبر Conversions API. عندما ترسل نسخة المتصفح ونسخة الخادم الحدث نفسه، نستخدم معرف حدث عشوائياً واحداً لمنع احتسابه مرتين.
- قد تصل إلى Meta مع هذه الأحداث بيانات الجهاز والمتصفح، وعنوان الشبكة، وبيان User-Agent، ومعرفا _fbp و_fbc عند توفرهما، وعنوان الصفحة الآمن ومصدر الإحالة في نسخة المتصفح. وقد تنشئ Meta المعرفين _fbp و_fbc أو تستخدمهما لربط الزيارة بالإعلان. نحجب نسخة المتصفح عن روابط البحث الحر والمعرفات الديناميكية وأجزاء الرابط التي تبدأ بعلامة #، ويرسل الخادم عنواناً ثابتاً بلا كلمات بحث أو رموز داخل الرابط. لا نضمّن في حمولة هذا الربط البريد الإلكتروني أو رقم الهاتف أو معرف الحساب، بصورتها الصريحة أو المجزأة، ولا قيمة شراء أو عملة، ولا نرسل حدثي Purchase أو AddToCart.
- المعلومات التي يرسلها المستخدم طوعاً عند إنشاء الحساب أو اقتراح موضوع أو تصحيح أو تقديم طلب خصوصية أو دعم.
- بيانات الإعلان والصور والموقع التقريبي وأرقام التواصل التي يختار البائع نشرها.
- هوية الحساب ووسيلة الدخول المؤكدة: البريد الإلكتروني عند استخدام البريد أو Google أو Facebook، أو رقم الهاتف العراقي عند إنشاء الحساب أو الدخول بالهاتف. لا نعرض البريد أو رقم الهاتف للعامة تلقائياً، ولا نخزن كلمات مرور لهذه الحسابات.
- عند استخدام الهاتف، نخزن الرقم بتشفير قابل للاسترجاع للحاجة التشغيلية، وبقيمة مطابقة سرية مشتقة من الرقم لمنع تكراره، وآخر أربع خانات للعرض الإداري المحدود. لا نخزن رمز SMS بصيغته المقروءة؛ نخزن بصمات مؤقتة للتحقق ومنع إعادة استخدامه.
- سجل طلب رمز الهاتف وإعادة إرساله وحالة التسليم أو الفشل ومعرف جهاز الترحيل وأوقات المحاولات؛ ولا يتضمن سجل التدقيق الرقم الكامل أو الرمز المقروء.
- معرف تقني من Supabase عند استخدام البريد أو Google أو Facebook، أو معرف داخلي لهوية الهاتف، وبصمة غير قابلة للعكس لجلسة الدخول، ووقت انتهائها أو إلغائها.
- نسخة اتفاقية الاستخدام وسياسة الخصوصية اللتان قبلهما المستخدم أو اطلع عليهما، ورقم كل إصدار وبصمته ووقت القبول وطريقته، من دون حفظ عنوان الشبكة الخام ضمن سجل الموافقة.
- رصيد «نقاط محفظتي» ودفتر منح النقاط واستخدامها واسترجاعها، وسبب الحركة ومرجع الميزة وهوية المسؤول عند المنح اليدوي. النقاط ليست قيمة مالية ولا تتضمن وسيلة دفع أو إيصال تحويل.
- السجلات المالية التاريخية المجمدة، ومنها رصيد المحفظة السابق وطلبات الشحن ومرجع التحويل وإثباته وحركات الرصيد والرسوم السابقة، عند لزوم حفظها للمحاسبة أو النزاع أو منع الاحتيال أو التزام قانوني. لا تستخدم هذه السجلات لإنشاء عملية مالية جديدة في وضع النقاط الحالي.
- بيانات الدعوات والإحالات، ومنها رمز الدعوة ومعرف نقرة عشوائي وبصمة سرية لمعرف جهاز عشوائي والحساب الداعي والحساب الجديد وإصدار قاعدة التأهيل وحالة منح المكافأة. لا يخزن سجل الإحالة عنوان الشبكة الخام أو رقم الهاتف أو رمز التحقق، ولا يظهر رقم الحساب الجديد أو هاتفه لصاحب الدعوة.
- نص التقييم ودرجاته وتاريخ الزيارة وصورة إثبات الزيارة الاختيارية؛ تبقى صورة الإثبات خاصة ولا تظهر للعامة أو للنشاط.
- بيانات بلاغ عدم الاستلام، ومنها رقم الهاتف ومرجع الطلب وتاريخه وقيمته ووصف الواقعة والأدلة وقرار المراجعة وسجل انتقال الحالة، وأي طلب وصول أو تصحيح أو اعتراض على المعالجة أو حذف مرتبط به.
- بيانات المسار الإداري، ومنها هوية المراجع ووقت قرار الاعتماد وملاحظته وسجل التدقيق. وقد نحتفظ بسجلات إشعار أو اعتراض تاريخية أنشئت لحالات اكتملت وفق إصدار سابق، ولا تستخدم لإنشاء مهلة جديدة في المسار الحالي.
- بيانات حساب خدمة عدم الاستلام، وتشمل اسم الجهة أو الصفحة أو المهنة، والمحافظة، وبريد المالك، ورقم تواصل الجهة أو صاحب الحساب، والرابط العام الاختياري، وحالة التفعيل، وأدوار الأعضاء، وسجل إصدار واستخدام أكواد الوصول.
- سجل كل بحث يجريه مالك حساب خدمة مفعّل، ويشمل غرض البحث وبصمة مطابقة سرية للرقم وآخر أربع خانات منه وملخص العدد الناتج ومعرفاً فريداً لمنع التكرار ووضع البحث المجاني أو بالنقاط وعدد النقاط المستخدمة عند انطباقه. لا يتضمن سجل النقاط أو التدقيق رقم الزبون الكامل.
3. أغراض الاستخدام
- تشغيل الموقع والحسابات والخدمات وحمايتها ومعالجة الأعطال.
- إنشاء الحساب والدخول وإرسال رمز SMS والتحقق من السيطرة على رقم الهاتف وقت العملية، ومنع تكرار الحسابات أو إساءة استخدام الرموز.
- فهم الأداء والصفحات الأكثر فائدة بصورة مجمعة بعد الموافقة على القياس.
- قياس أثر حملات Meta وإسناد زيارة السوق أو إنشاء الحساب إليها عند الإمكان، ومقارنة أداء الإعلان، ومنع احتساب الحدث مرتين والحد من الاحتيال، بعد الموافقة على القياس.
- الرد على الرسائل ومراجعة التصحيحات والطلبات والمحتوى والإعلانات والبلاغات.
- إثبات موافقة الحساب على الاتفاقية السارية، وإدارة ملكية المحتوى وحالته.
- إدارة رصيد النقاط المجاني وتوثيق منح النقاط واستخدامها واسترجاعها، ومنع التكرار وإساءة استخدام المكافآت، وإتاحة مزايا المنصة التي يختارها المستخدم.
- تشغيل برنامج الدعوات وربط الدعوة المؤهلة بالحساب الجديد ومنح المكافأة مرة واحدة بعد تحقق الشروط، ومراجعة البصمات المشتركة والأنماط غير الطبيعية لمقاومة الاحتيال، من دون دفع مبلغ مالي لصاحب الدعوة.
- الاحتفاظ بالسجلات المالية السابقة في وضع مجمد لأغراض المحاسبة أو النزاع أو منع الاحتيال أو تنفيذ التزام قانوني صحيح، من دون إعادة استخدامها كنقاط.
- منع التقييمات والبلاغات المكررة أو الضارة، ومراجعة أدلة بلاغ عدم الاستلام بشرياً، وتسجيل قرار الإدارة، ومطابقة الرقم كاملاً لإتاحة عدد الطلبات المرتبطة ببلاغات معتمدة ومحتسبة حالياً وعدد حسابات الخدمة المختلفة التي قدمتها في نتيجة البحث المقيدة.
- تشغيل البحث مجاناً أو بالنقاط وفق إعداد الإدارة، وعرض الكلفة قبل التأكيد، وتوثيق استخدام النقاط بصورة ذرية ومنع تكرار الحركة عند إعادة الطلب التقني نفسه.
- منع الاستخدام الضار والاحتيال والالتزام بطلب قانوني صحيح عند انطباقه.
- استقبال طلبات الوصول والتصحيح والاعتراض على معالجة البيانات والحذف من القناة الرسمية، والتحقق منها ومراجعتها وتوثيق نتيجتها، مع تعليق احتساب البلاغ في البحث أثناء المراجعة عندما يكون ذلك مناسباً لحماية الحقوق.
4. مشاركة البيانات
قد نشارك الحد الضروري مع مزودي الاستضافة والأمن والتخزين، ومع Supabase ومع Google أو Facebook بحسب طريقة الدخول التي يختارها المستخدم، ومع مزود البريد لتسليم رمز الدخول بالبريد عند استخدامه، ومع جهاز ترحيل SMS المعتمد الذي تديره المنصة ومشغل شبكة الهاتف لتسليم رمز التسجيل أو الدخول، وفق سياسات كل جهة والتزاماتها. لا تستخدم المنصة حالياً مزود واتساب لإشعار الزبون ببلاغ عدم الاستلام. وقد نزود جهة رسمية بالمعلومات عند وجود طلب قانوني ملزم.
بصورة مستقلة عن استخدام Facebook لتسجيل الدخول، وبعد اختيار «السماح بالقياس» فقط، نشارك مع Meta عبر Pixel وConversions API أحداث القياس والبيانات التقنية المحددة في القسم الثاني لقياس نتائج حملاتنا الإعلانية وإسنادها ومنع التكرار والاحتيال. وقد تربط Meta ما تستلمه بالمعلومات الموجودة لديها لقياس الإعلانات وتحسينها أو تخصيصها، وفق سياستها وشروط أدوات الأعمال وإعدادات المستخدم لديها، وقد تجري المعالجة في بلدان أخرى. لا يؤدي اختيار Facebook لتسجيل الدخول وحده إلى تشغيل هذا القياس، ولا نبيع البيانات الشخصية للمعلنين.
5. الاحتفاظ والحذف
نحتفظ بالبيانات للمدة اللازمة للغرض الذي جمعت من أجله، ثم نحذفها أو نجعلها غير مرتبطة بالشخص عندما لا تعود ضرورية. قد تبقى سجلات أمنية أو موافقات أو معاملات أو نزاعات مدة أطول لحماية الحقوق أو تنفيذ التزام قانوني أو محاسبي صحيح.
يبقى رقم الهاتف المشفر وقيمة المطابقة السرية ما داما مرتبطين بحساب نشط أو لازمين لحماية الحساب ومنع الإساءة. إذا لم يكتمل التسجيل، تُجدول هوية الحساب المؤقتة وقيمة المطابقة للحذف بعد انتهاء فترة الحماية التشغيلية، وبحد أقصى 90 يوماً في المسار المعتاد.
تكون صلاحية رمز SMS خمس دقائق. وتُجدول بصمات الرمز الحساسة وسجلات المحاولات وأحداث الإرسال المحدودة للحذف الآلي وفق مدد تشغيلية قصيرة تصل في أطولها عادةً إلى 90 يوماً، ما لم يلزم احتفاظ أمني أو قانوني أطول.
تنتهي جلسة الحساب بعد مدة محددة ويمكن إلغاؤها عند تسجيل الخروج، وتنظف سجلات الجلسات المنتهية دورياً. يبقى دفتر النقاط لازماً لإثبات الرصيد ومنع التكرار، وقد يُفصل عن هوية الشخص عند حذف الحساب بالقدر الممكن. وقد تُفصل سجلات المحفظة والمعاملات المالية التاريخية عن هوية الشخص بدل حذف الدفتر مادياً عندما يتطلب القانون أو منع النزاع الاحتفاظ بها.
تنتهي محاولة الدعوة غير المكتملة بعد 30 يوماً وتُحذف دورياً. تبقى الإحالة المكتملة وقاعدة حملتها وسجل مكافأتها ما دامت لازمة لإثبات الرصيد ومنع التكرار ومراجعة الاحتيال أو النزاع، وترتبط بالحسابات ذات الصلة وتخضع لطلب الحذف عندما ينطبق، مع إمكان الاحتفاظ بسجل محدود عند وجود التزام قانوني صحيح.
في خدمة بلاغات عدم الاستلام تُخزن أرقام الزبائن وأرقام تواصل حسابات الخدمة بتشفير قابل للاسترجاع للحاجة التشغيلية وبقيمة تجزئة سرية للمطابقة. لا يظهر رقم الزبون الخام لحسابات الخدمة أو في نتائج البحث، ولا تعرض النتائج أسماء الجهات أو تفاصيل البلاغات أو الأدلة. لا يكشف رقم تواصل حساب الخدمة كاملاً إلا لحساب مالك الإدارة بطلب صريح ومسجل عند الحاجة الإدارية. وتبقى سجلات الإشعار والاعتراض التاريخية، إن وجدت، مرتبطة بحالاتها وتخضع لمدة الاحتفاظ نفسها. وتستهدف المنصة ألا تتجاوز مدة الاحتفاظ المعتادة ببيانات الحالات 12 شهراً بعد إغلاق الحالة، مع استثناء سجل أمني محدود أو التزام قانوني صحيح.
لا نخزن عنوان الشبكة الخام داخل سجل الزائر؛ تحفظ فقط بصمة سرية قصيرة الأجل لحد محاولات إساءة الاستخدام. يحذف معرف المتصفح التحليلي وسجل مشاهداته التفصيلي بعد نحو 13 شهراً من آخر ظهور، مع بقاء الرقم التراكمي المجمع غير المرتبط بالمعرف، وتفصل زيارات الإدارة والاختبار عن أرقام المتصفحات المؤهلة التقديرية.
بعد إنشاء حساب جديد ومع وجود موافقة القياس، قد نستخدم إيصالاً موقّعاً عشوائياً باسم __Host-at_meta_registration لمدة أقصاها خمس دقائق لربط نسختي حدث CompleteRegistration في المتصفح والخادم. لا يتضمن الإيصال معرف الحساب أو بياناته، ويُحذف عند نجاح الإرسال أو سحب الموافقة أو انتهاء مدته. أما مدة احتفاظ Meta بالأحداث والمعرفات التي استلمتها فتخضع لسياستها وإعداداتها، ولا تتحكم بها المنصة بعد الإرسال.
6. حقوق المستخدم وخياراته
يمكن للمستخدم وصاحب البيانات طلب الوصول أو التصحيح أو الاعتراض على معالجة البيانات أو الحذف عندما ينطبق ذلك، وإدارة ملفات الارتباط من المتصفح ومنصة الموافقة. تبقى هذه الطلبات متاحة من القناة الرسمية عند تعلقها ببلاغ عدم استلام، حتى مع توقف الإشعار الاستباقي ورابط الحالة. تتحقق المنصة من هوية مقدم الطلب بالقدر اللازم، وتراجع الطلب، وقد تعلق احتساب البلاغ في نتائج البحث أثناء التحقق عندما يكون ذلك مناسباً لحماية الحقوق.
قبول سياسة الخصوصية اللازمة لإنشاء الحساب لا يعد موافقة على قياس إعلانات Meta. يحتاج هذا القياس إلى اختيار منفصل وصريح هو «السماح بالقياس»، ويمكن رفضه من دون منع تصفح الموقع أو إنشاء الحساب أو استخدام وظائفه الأساسية.
يمكن تغيير اختيار القياس في أي وقت من إعدادات ملفات الارتباط. يؤدي سحب الموافقة إلى إيقاف إرسال الأحداث اللاحقة من Meta Pixel وConversions API، وحذف معرفي _fbp و_fbc وإيصال التسجيل من النطاق الذي تستطيع المنصة إدارته. لا يلغي السحب بأثر رجعي معالجة بيانات سبق إرسالها إلى Meta؛ ويمكن استخدام قنوات Meta وإعداداتها لممارسة الخيارات أو الحقوق المتعلقة بمعالجتها، واستخدام قناة الخصوصية لدينا لما تعالجه المنصة.
7. الأمان
نستخدم ضوابط مناسبة لطبيعة البيانات والخدمة، لكن لا توجد وسيلة إلكترونية خالية تماماً من المخاطر. لا يطلب فريق «عن تجربة» كلمة المرور أو رمز التحقق عبر الرسائل.
يؤكد رمز SMS أن مقدم الطلب استطاع استلام الرسالة على الرقم وقت العملية فقط؛ ولا يثبت الهوية المدنية أو الملكية الدائمة للرقم، وقد تتغير السيطرة عليه عند فقد الشريحة أو نقلها أو إعادة تخصيص الرقم.
يبقى رمز وصول Conversions API سرياً في الخادم ولا يدرج في كود المتصفح أو رابط الطلب. ويقبل مسار الخادم حدثي ViewContent وCompleteRegistration والحقول المحددة لهما فقط، ويتجاهل الحقول والأحداث غير المسموح بها.
8. التحديث والتواصل
قد نحدث السياسة مع تطور الموقع أو المتطلبات القانونية، ونغير تاريخ الإصدار عند أي تعديل جوهري ونطلب إقراراً جديداً عند الحاجة. للاستفسارات وطلبات الخصوصية يستخدم البريد الرسمي admin@antajriba.com أو قناة الخصوصية الرسمية، ويُنشأ للطلب رقم متابعة. لا ترسل كلمة مرور أو رمز تحقق أو بيانات مالية أو صحية حساسة.
