سياسة الخصوصية
مصمّم للتوافق مع PDPL الإماراتي وGDPR

سياسة الخصوصية

تاريخ السريان: 10 July 2026. المتحكم: Caelius Management L.L.C-FZ, trading as Haviqo، Dubai, United Arab Emirates.

القانون الحاكم. تخضع هذه السياسة في المقام الأول لأحكام المرسوم بقانون اتحادي رقم 45 لسنة 2021 بشأن حماية البيانات الشخصية (PDPL الإماراتي) ولوائحه التنفيذية. وحيثما تعالج Haviqo بيانات شخصية لأفراد مقيمين في المنطقة الاقتصادية الأوروبية أو المملكة المتحدة، يُطبَّق اللائحة الأوروبية (EU) 2016/679 (GDPR) وUK GDPR بالتوازي. وفي حال التعارض، يُطبَّق المعيار الأكثر صرامة.

1. من نحن وكيفية التواصل معنا

تخضع الطلبات المحمية للمصادقة والتحقق من الصلاحيات. تُسجَّل العمليات المهمة في سجل التدقيق.

للاستفسارات المتعلقة بحماية البيانات، تواصل مع مسؤول حماية البيانات لدينا على . سنرد خلال 15 يومًا تقويميًا وفقًا لما يقتضيه PDPL الإماراتي. privacy@haviqo.com.

2. البيانات الشخصية التي نجمعها

نجمع الفئات التالية من البيانات الشخصية:

الفئةالتفاصيل
بيانات الحسابالاسم، عنوان البريد الإلكتروني، الدور، طريقة تسجيل الدخول، رموز الجلسة.
بيانات الشركةالاسم التجاري، رقم التسجيل الضريبي، رقم تسجيل ضريبة الشركات، رقم الرخصة التجارية، العنوان المسجل، الإمارة، المنطقة الحرة.
سجلات الموظفينالاسم الكامل، الجنسية، رقم جواز السفر، رقم الهوية الإماراتية، رقم التأشيرة، تاريخ انتهاء التأشيرة، تاريخ بدء العمل، الراتب الأساسي، بدل السكن، بدل النقل، المسمى الوظيفي، القسم، رقم IBAN.
بيانات الرواتبالراتب الشهري، استحقاق مكافأة نهاية الخدمة، محتوى ملف WPS SIF، سجل كشوف الرواتب.
البيانات الماليةقيود اليومية، دليل الحسابات، أوصاف المعاملات، مبالغ ضريبة القيمة المضافة، تقديرات ضريبة الشركات.
بيانات الاستخدامعنوان IP، نوع المتصفح، الصفحات المزارة، الطوابع الزمنية (لأغراض الأمن والتدقيق فقط).
الوثائق المحملةشعار الشركة، أي وثائق يحملها المستخدمون.

لا نجمع البيانات البيومترية أو الصحية أو الآراء السياسية/الدينية إلا إذا قمت طوعًا بتحميل وثائق تحتوي على هذه المعلومات.

3. كيف ولماذا نستخدم بياناتك

  • تقديم وتشغيل منصة Haviqo (وحدات المحاسبة والرواتب والضرائب والموارد البشرية والأمانة).
  • توليد مخرجات الامتثال: إقرارات VAT201، تقديرات ضريبة الشركات، ملفات WPS SIF، القوائم المالية وفق IFRS، تقارير التدقيق للهيئة الاتحادية للضرائب.
  • إرسال تذكيرات بالمواعيد النهائية للامتثال (انتهاء التأشيرة، تقديم ضريبة القيمة المضافة، ضريبة الشركات، مواعيد WPS) عبر البريد الإلكتروني.
  • الاحتفاظ بسجلات تدقيق غير قابلة للتغيير لأغراض الرقابة التنظيمية والحوكمة الداخلية.
  • الكشف عن الاحتيال والوصول غير المصرح به والحوادث الأمنية والحيلولة دونها.
  • تحسين المنصة من خلال تحليلات مجمعة ومجهولة الهوية (دون تنميط فردي).
  • الامتثال للالتزامات القانونية الإماراتية (MOHRE، الهيئة الاتحادية للضرائب، وزارة المالية، المصرف المركزي).

5. البيانات الحساسة وذات الفئة الخاصة

قد تتضمن سجلات الموظفين على المنصة أرقام جوازات السفر وأرقام الهوية الإماراتية وأرقام التأشيرات والجنسية، وهي فئات تستوجب حماية مشددة بموجب المادة 4 من PDPL الإماراتي والمادة 9 من GDPR. نعالج هذه البيانات حصرًا لأغراض الامتثال لقانون العمل الإماراتي (MOHRE، WPS، تتبع التأشيرات). يقتصر الوصول على المستخدمين الحاملين لدور HR_MANAGER أو OWNER داخل مؤسستك.

بيانات الرواتب والبيانات المالية مشفرة أثناء التخزين وأثناء النقل. لا نبيع هذه البيانات أو نرخصها أو نشاركها مع أطراف ثالثة لأغراض تجارية.

6. المشاركة والإفصاح

نشارك البيانات الشخصية في الحالات التالية فحسب:

  • داخل مؤسستك: المستخدمون الذين دعوتهم إلى مستأجر Haviqo الخاص بك، وفقًا لأدوارهم المخصصة وصلاحيات RBAC.
  • مزودو البنية التحتية: بنية تحتية سحابية: Supabase (قاعدة بيانات PostgreSQL والمصادقة وتخزين الملفات؛ فرانكفورت، الاتحاد الأوروبي) وRender (استضافة الخادم والواجهة البرمجية؛ فرانكفورت، الاتحاد الأوروبي) وVercel (استضافة الواجهة الأمامية؛ الحافة العالمية). يعمل هؤلاء المزودون بوصفهم معالجي بيانات بموجب اتفاقيات مكتوبة.
  • تسليم البريد الإلكتروني: Resend (البريد الإلكتروني للمعاملات) لتنبيهات الامتثال والدعوات. لا تُشارَك أي بيانات تسويقية.
  • معالجة الذكاء الاصطناعي: عند استخدام مساعد Haviqo الذكي، تُرسَل ملخصات مالية مجهولة الهوية إلى واجهة برمجة نموذج لغوي. لا تُدرَج أي معلومات تعريف شخصية للموظفين (الأسماء، الهويات، أرقام جوازات السفر) في مطالبات الذكاء الاصطناعي.
  • الالتزام القانوني: سنُفصح عن البيانات للجهات التنظيمية الإماراتية (الهيئة الاتحادية للضرائب، MOHRE، مكتب حماية البيانات الإماراتي) عند الاقتضاء القانوني أو بأمر قضائي أو طلب تنظيمي.
  • نقل الأعمال: في حال الاندماج أو الاستحواذ، قد تُنقَل البيانات مع ضمانات مكافئة وإخطار مسبق لك.

لا نبيع البيانات الشخصية. لا نشارك البيانات مع شبكات الإعلانات.

7. نقل البيانات الدولي

تُستضاف البيانات الأساسية في فرانكفورت، الاتحاد الأوروبي (Supabase، Render). بعض المعالجين الفرعيين في الولايات المتحدة (Groq، Upstash، Resend). تُحكم عمليات النقل الشروط التعاقدية لكل مزوّد؛ يجري إرساء اتفاقيات معالجة البيانات الرسمية وفق المرسوم بقانون الاتحادي رقم 45 لسنة 2021 (PDPL).

تُطبَّق آليات نقل البيانات الدولية وفق الشروط التعاقدية لكل مزوّد وإطار PDPL الإماراتي. لا تستند السياسة إلى المادة 46 من GDPR أو البنود التعاقدية القياسية الأوروبية.

8. فترات الاحتفاظ

الفئةالتفاصيل
بيانات الحساب والشركةمدة الاشتراك مضافًا إليها 5 سنوات (التزام السجلات التجارية الإماراتية بموجب القانون الاتحادي رقم 2 لسنة 2015).
سجلات الموظفينمدة العمل مضافًا إليها 5 سنوات (قانون العمل الإماراتي، المرسوم بقانون اتحادي رقم 33 لسنة 2021).
البيانات المالية والمحاسبية10 سنوات من نهاية السنة المالية ذات الصلة (قانون ضريبة الشركات الإماراتي، المرسوم بقانون اتحادي رقم 47 لسنة 2022، المادة 54).
سجلات التدقيقيُحتفَظ بالبيانات الوصفية للتدقيق النشط طالما ظل المستأجر نشطًا. ويُحتفَظ بكل حدث احتفاظ مُقَلَّل لمدة سبع سنوات اعتبارًا من الطابع الزمني للحدث.
رموز الجلسة24 ساعة (الجلسات التجريبية) أو 7 أيام (الجلسات المصادق عليها)، ثم تُحذف.
بيانات الحساب المحذوفيكون محتوى المستأجر مؤهلاً للإزالة الآمنة بعد 90 يومًا من طلب الحذف، وذلك رهناً بأمر احتفاظ قانوني نشط وبالتزامات الاحتفاظ المعمول بها.

9. حقوقك

بموجب PDPL الإماراتي وGDPR حيثما ينطبق، تتمتع بالحقوق التالية. لممارسة أي حق، راسل مع إثبات الهوية. سنرد خلال 15 يومًا (PDPL الإماراتي) أو 30 يومًا (GDPR). privacy@haviqo.com.

الفئةالتفاصيل
الوصولالحصول على نسخة من بياناتك الشخصية التي نحتفظ بها.
التصحيحتصحيح البيانات غير الدقيقة أو المنقوصة.
المحوطلب حذف بياناتك، مع مراعاة التزامات الاحتفاظ القانونية.
التقييدتقييد المعالجة ريثما يُحسم النزاع.
قابلية النقل (GDPR)استلام بياناتك بصيغة منظمة وقابلة للقراءة آليًا.
الاعتراضالاعتراض على المعالجة القائمة على المصالح المشروعة.
سحب الموافقةسحب الموافقة في أي وقت دون المساس بالمعالجة السابقة.
تقديم شكوىتقديم شكوى إلى مكتب حماية البيانات الإماراتي (المنشأ بموجب المرسوم بقانون اتحادي رقم 45 لسنة 2021)، أو إلى سلطة حماية البيانات المحلية إذا كنت في المنطقة الاقتصادية الأوروبية.

10. التدابير الأمنية

نطبق التدابير التقنية والتنظيمية التالية:

  • حماية HTTPS أثناء النقل وفق الإعدادات النشطة لمزودي الاستضافة.
  • حماية قاعدة البيانات وتخزين الملفات أثناء التخزين بإدارة المزودين.
  • التحكم في الوصول القائم على الأدوار (RBAC) بخمسة أدوار: OWNER، CFO، ACCOUNTANT، AUDITOR، HR_MANAGER.
  • عزل المستأجرين على مستوى الصف: كل استعلام قاعدة بيانات مقيَّد بمعرف المستأجر؛ الوصول عبر المستأجرين محظور على مستوى التطبيق.
  • سجلات تدقيق غير قابلة للتغيير: لا يمكن تعديل قيود اليومية وإجراءات المستخدمين أو حذفها بعد الكتابة.
  • رموز جلسة JWT مع انتهاء صلاحية قابل للتهيئة؛ تنتهي الجلسات التجريبية بعد 24 ساعة.
  • لا تُخزَّن كلمات المرور بنص واضح في قاعدة بيانات التطبيق؛ تدير Supabase Auth بيانات الاعتماد.
  • الاستجابة للحوادث: راجع صفحة الأمان للاطلاع على خطة الاستجابة الحالية.

نجري مراجعات أمنية دورية. سنخطر العملاء المتضررين ومكتب حماية البيانات الإماراتي خلال 72 ساعة من اكتشاف أي خرق للبيانات الشخصية يشكل خطرًا على الأفراد، وفقًا لما تقتضيه المادة 14 من PDPL الإماراتي.

11. ملفات تعريف الارتباط والتتبع

نستخدم ملفات تعريف الارتباط الضرورية فقط لإدارة الجلسات (JWT مخزَّن كملف تعريف ارتباط HttpOnly وSecure). لا نستخدم ملفات تعريف ارتباط إعلانية أو بكسلات تتبع من طرف ثالث أو تنميطًا سلوكيًا. ويكون قياس مسار محدود للطرف الأول في الصفحة التعريفية معطّلًا افتراضيًا، ولا يسجل إلا أحداثًا غير معرِّفة بعد الموافقة.

12. الأطفال

منصة Haviqo خدمة B2B مؤسسية مخصصة للكيانات الشركاتية وممثليها المفوضين. لا نجمع عن قصد بيانات شخصية من أفراد دون سن 18. إذا كنت تعتقد أن قاصرًا قدم بيانات عبر منصتنا، تواصل مع privacy@haviqo.com فورًا.

13. التغييرات على هذه السياسة

سنخطرك بالتغييرات الجوهرية على هذه السياسة عبر البريد الإلكتروني وبإشعار بارز داخل المنصة قبل سريان التغيير بما لا يقل عن 30 يومًا. ويُعد الاستمرار في استخدام المنصة بعد ذلك التاريخ قبولاً للسياسة المنقحة. النسخة الحالية متاحة دائمًا على haviqo.com/privacy.

جهة الاتصال لحماية البيانات

لجميع استفسارات حماية البيانات وطلبات المحو والشكاوى: privacy@haviqo.com

السلطة الإشرافية: مكتب حماية البيانات الإماراتي (المنشأ بموجب المرسوم بقانون اتحادي رقم 45 لسنة 2021).

آخر تحديث: 10 July 2026. الإصدار 1.0.