سياسة الخصوصية
آخر تحديث: ٣١ تموز ٢٠٢٦
باختصار: لا نبيع بياناتك ولا نشاركها لأي غرض تسويقي إطلاقاً. بيانات أصحاب الحيوانات ملك للعيادة ونحن نعالجها نيابةً عنها فقط. ولا نستخدم أي أدوات تتبّع إعلاني. وهذه الصفحة تشرح التفاصيل كاملة.
١. من نحن ونطاق هذه السياسة
«بيطار (BAYTAR)» منصّة برمجية لإدارة العيادات البيطرية في جمهورية العراق، وتشمل الموقع التعريفي وتطبيق الويب وتطبيق الموبايل. مقرّ عملنا بغداد، وبيانات التواصل في المادة ١٢.
تنطبق هذه السياسة على الثلاثة معاً، وتُقرأ مع الشروط والأحكام وسياسة ملفات تعريف الارتباط.
٢. الأدوار: متى نكون متحكّمين ومتى نكون معالجين
التفرقة مهمة لأنها تحدّد لمن تتوجّه إذا أردت ممارسة حقوقك:
- بيانات أصحاب الحيوانات وحيواناتهم: العيادة هي المتحكّم — هي من جمع البيانات وقرّر الغرض منها. ونحن معالج نعمل وفق تعليماتها فقط، بموجب ملحق معالجة البيانات (المادة ٢٠ من الشروط). أي طلب اطّلاع أو حذف يخصّ هذه البيانات يُوجَّه للعيادة أولاً.
- بيانات حسابات طاقم العيادة: نحن المتحكّم بها، لأننا من يقرّر كيفية إدارة الحسابات والمصادقة والأمان.
- بيانات زوّار الموقع التعريفي: نحن المتحكّم — وهي محدودة جداً كما في المادة ٣.
٣. البيانات التي نجمعها
أ. بيانات حسابات الطاقم — الاسم، البريد الإلكتروني، رقم الهاتف، التخصّص، وكلمة المرور (مخزّنة مشفَّرة بدالة تجزئة أحادية الاتجاه، ولا يستطيع أحد — بمن فيهم نحن — الاطّلاع عليها). وعند الدخول عبر Google أو Apple نستلم اسمك وبريدك من المزوّد فقط، ولا نصل إلى أي شيء آخر بحسابك.
ب. بيانات يُدخلها طاقم العيادة عن عملائها — أسماء أصحاب الحيوانات وأرقام هواتفهم وعناوين تقريبية، وبيانات الحيوانات وسجلاتها الطبية (النوع، السلالة، الأعراض، التشخيص، العلاج، اللقاحات، المواعيد). هذه البيانات ملك للعيادة، ودورنا معالجتها لتقديم الخدمة فقط.
ج. رسائل فريق العمل — محتوى الدردشة الداخلية بين أعضاء العيادة الواحدة.
د. بيانات تقنية — سجلّات تشغيل (وقت الطلب ومعرّفه ونوع الجهاز وعنوان IP) لأغراض الأمان وتشخيص الأعطال. وتقارير الأعطال تُرسل منقّاة تلقائياً من أي بريد أو رقم هاتف أو رمز دخول.
هـ. نموذج التواصل بالموقع — الاسم واسم العيادة والهاتف والبريد والرسالة، وتُستخدم للردّ على استفسارك فقط.
ما لا نجمعه إطلاقاً: لا موقع جغرافي دقيق، ولا بيانات صحية بشرية، ولا بيانات بطاقات دفع (لا تمرّ عبر المنصّة أصلاً)، ولا أي أدوات تتبّع إعلاني أو تحليلات طرف ثالث بالموقع التعريفي.
٤. لماذا نعالج هذه البيانات وعلى أي أساس
- تنفيذ العقد — تشغيل النظام (الحجوزات، السجلات، التقارير التشغيلية، الدردشة)، وإدارة الحسابات والاشتراك.
- تعليمات المتحكّم — إرسال إشعارات واتساب لأصحاب الحيوانات نيابةً عن العيادة (تأكيد الحجز، التذكيرات، تنبيهات اللقاح، طلب التقييم). مسؤولية الحصول على موافقة صاحب الحيوان تقع على العيادة (المادة ٨ من الشروط).
- المصلحة المشروعة — تأمين الحسابات، منع الاحتيال وإساءة الاستخدام، تشخيص الأعطال، وتحسين الخدمة عبر إحصاءات مجمّعة مجهّلة الهوية لا يمكن نسبتها لأي شخص.
- الالتزام القانوني — الاستجابة لطلبات الجهات المختصة الصادرة وفق الأصول.
- الموافقة — عند تفعيل ميزات اختيارية صراحةً، ويمكن سحبها في أي وقت دون أثر رجعي.
لا نبيع البيانات ولا نشاركها مع أي جهة لأغراض تسويقية، ولا نستخدمها لتدريب نماذج ذكاء اصطناعي لصالح الغير.
٥. مزوّدو الخدمة (المعالجون الفرعيون)
نستعين بمزوّدين متخصّصين، ويعالج كل منهم الحدّ الأدنى اللازم لوظيفته فقط وبموجب اتفاق يُلزمه بضمانات لا تقلّ عن التزاماتنا:
| المزوّد | الغرض | موقع المعالجة |
|---|---|---|
| Supabase | قاعدة البيانات والمصادقة | الاتحاد الأوروبي (eu-central-1) |
| Netlify | استضافة الموقع وتطبيق الويب | الولايات المتحدة |
| Twilio | إرسال رسائل واتساب نيابة عن العيادة | الولايات المتحدة |
| Resend | رسائل البريد الإلكتروني (رموز التحقق ورسائل النظام) | الولايات المتحدة |
| Google / Apple | تسجيل الدخول الاختياري | الولايات المتحدة |
| Sentry | تتبّع الأعطال (بيانات منقّاة من الهوية) | الاتحاد الأوروبي |
نُشعر العيادات إشعاراً معقولاً قبل إضافة أي معالج فرعي جديد.
٦. نقل البيانات خارج العراق
خوادمنا وخوادم مزوّدينا تقع خارج العراق كما هو مبيّن بالجدول أعلاه — قاعدة البيانات الرئيسية في الاتحاد الأوروبي (eu-central-1)، وبعض الخدمات المساندة في الولايات المتحدة. وباستخدام المنصّة تُقرّ العيادة بعلمها بهذا النقل وموافقتها عليه بوصفه ضرورياً لتنفيذ العقد.
ونلتزم بألّا نتعاقد إلا مع مزوّدين يوفّرون مستوى حماية مناسباً، وبإلزامهم تعاقدياً بمعالجة البيانات وفق تعليماتنا فقط وبتدابير أمنية موثّقة.
٧. الأمان
- تشفير كل الاتصالات عبر TLS/HTTPS، مع فرض HTTPS على مستوى المتصفح.
- عزل بيانات كل عيادة على مستوى الصفوف (Row-Level Security) بحيث لا ترى أي عيادة بيانات غيرها — الضمانة مطبّقة في قاعدة البيانات نفسها لا في واجهة التطبيق فقط.
- الصلاحيات داخل العيادة تحدّدها إدارتها، والوصول من طرفنا مقيّد بالحدّ الأدنى ومسجَّل.
- رموز الدخول في تطبيق الموبايل تُخزَّن في المخزن الآمن للنظام (Keychain / Keystore)، ويُسجَّل الخروج تلقائياً بعد ٣٠ دقيقة من عدم النشاط.
- كلمات المرور مخزّنة مجزّأة (hashed) ولا يمكن استرجاعها.
- نسخ احتياطي دوري لقاعدة البيانات.
ومع ذلك، لا يوجد نظام آمن بنسبة ١٠٠٪. ونعتمد على العيادة بحفظ بيانات الدخول وسحب صلاحيات من يترك العمل.
٨. إشعار خرق البيانات
إذا وقع خرق أمني يمسّ بيانات شخصية، نلتزم بما يلي:
- إشعار العيادة المتأثّرة دون تأخير لا مبرّر له وخلال ٧٢ ساعة كحدّ أقصى من علمنا بالخرق.
- تضمين الإشعار وصفاً للواقعة وطبيعة البيانات المتأثّرة والعدد التقريبي للسجلات والإجراءات المتّخذة للاحتواء والتوصيات العملية.
- التعاون مع العيادة بما يلزم لإخطار أصحاب البيانات أو الجهات المختصة إن اقتضى الأمر.
- توثيق الواقعة وتحليل سببها الجذري ومعالجته.
٩. مدد الاحتفاظ بالبيانات
| نوع البيانات | مدّة الاحتفاظ |
|---|---|
| سجلات العيادة الطبية والتشغيلية | طوال سريان الاشتراك — لأنها سجلّ عمل العيادة |
| بعد إغلاق الحساب | ٣٠ يوماً للتصدير، ثم الحذف أو التجهيل النهائي |
| حسابات الطاقم المحذوفة | تعطيل الدخول فوراً وإخفاء البيانات التعريفية، ثم حذف نهائي خلال ٣٠ يوماً |
| سجلّات التشغيل التقنية | ٩٠ يوماً كحدّ أقصى |
| تقارير الأعطال (منقّاة) | ٩٠ يوماً |
| رسائل نموذج التواصل | ١٢ شهراً من آخر مراسلة |
| سجلّ التدقيق على عمليات الحذف | يُحتفظ به بصيغة مجهّلة لإثبات تنفيذ الطلب |
قد نحتفظ بما يلزم لمدّة أطول إذا فرض ذلك التزام قانوني أو اقتضته حماية حقّ قيد النزاع، وفي أضيق نطاق ممكن.
١٠. حذف حسابك وتصدير بياناتك
من داخل التطبيق: «المزيد ← منطقة الخطر ← حذف الحساب». الموظف يحذف حسابه الشخصي، ومدير العيادة يغلق العيادة بالكامل (يتطلّب تأكيداً مشدّداً).
بعد الحذف يُعطَّل الدخول فوراً وتُخفى البيانات التعريفية، وتُجدوَل السجلات للحذف النهائي وفق الجدول أعلاه مع سجلّ تدقيق يُثبت تنفيذ الطلب.
ويمكن أيضاً طلب الحذف أو تصدير نسخة كاملة من البيانات بمراسلة support@baytar-vet.com — ننفّذ الطلب خلال ثلاثين (٣٠) يوماً كحدّ أقصى، وقد نطلب ما يثبت هويتك قبل التنفيذ حمايةً لحسابك.
١١. حقوقك
- الاطّلاع على بياناتك ومعرفة كيف تُعالَج.
- تصحيح البيانات غير الدقيقة أو استكمال الناقصة.
- حذف بياناتك، في الحدود التي لا يمنعها التزام قانوني.
- الحصول على نسخة من بياناتك بصيغة قابلة للقراءة الآلية.
- الاعتراض على معالجة قائمة على المصلحة المشروعة، أو طلب تقييدها.
- سحب أي موافقة سبق أن منحتها، دون أثر على ما تمّ قبل السحب.
- تقديم شكوى إلينا أولاً، ثم إلى الجهة المختصة إن لم تُحلّ.
لأصحاب الحيوانات: إذا أدخلت عيادة بياناتك، فهي المتحكّم بها — توجّه إليها مباشرةً. وإذا تعذّر ذلك فراسلنا وسننسّق معها خلال ٣٠ يوماً.
١٢. الشكاوى والتواصل
لأي استفسار أو شكوى تتعلّق بالخصوصية: support@baytar-vet.com · هاتف 0774 664 6246. نردّ خلال ثلاثين (٣٠) يوماً كحدّ أقصى، وإذا لم تقتنع بالردّ فلك اللجوء إلى الجهة الرقابية المختصة في جمهورية العراق.
١٣. ملفات تعريف الارتباط والتخزين المحلي
الموقع التعريفي لا يستخدم أي كوكيز تتبّع أو تحليلات. أمّا تطبيق الويب فيستخدم تخزيناً محلياً ضرورياً لإبقاء جلستك مفتوحة. التفاصيل في سياسة ملفات تعريف الارتباط.
١٤. الأطفال
المنصّة موجّهة للاستخدام المهني من طواقم العيادات، وليست موجّهة لمن هم دون الثامنة عشرة، ولا نجمع بياناتهم عن قصد. وإذا علمنا بخلاف ذلك نحذف البيانات فوراً.
١٥. لا قرارات آلية
لا نتّخذ أي قرار يُنتج أثراً قانونياً أو مماثلاً بالاعتماد على المعالجة الآلية وحدها، ولا نمارس أي تنميط (profiling) لأصحاب الحيوانات. وأي أدوات مساعدة داخل المنصّة تبقى اقتراحات يقرّرها الطبيب البيطري بنفسه.
١٦. تغييرات هذه السياسة
عند أي تعديل جوهري نُحدّث تاريخ «آخر تحديث» أعلاه ونُخطر العيادات عبر البريد أو بإشعار داخل المنصّة قبل سريانه بمدّة معقولة.