وثيقة قانونية وتنظيمية رسمية

سياسة الخصوصية وحماية البيانات

تاريخ السريان: سبتمبر 2026 • الإصدار: 1.0.0 • متوافق مع نظام حماية البيانات الشخصية (PDPL)

1. مقدمة

تحرص إدارة «أداة التوجيه الطلابي» (المشار إليها بـ "الأداة" أو "نحن") على حماية خصوصية مستخدمي المنصة والإضافة البرمجية الخاصة بالمتصفح، ولا سيما الموجهين الطلابيين والموجهات الطلابيات في مدارس المملكة العربية السعودية. تم إعداد هذه السياسة التزاماً بأحكام نظام حماية البيانات الشخصية الصادر بالمرسوم الملكي رقم (م/19) وتعديلاته ولائحته التنفيذية بالمملكة العربية السعودية، وتلبيةً لمتطلبات برنامج مطوري سوق كروم الإلكتروني (Chrome Web Store Developer Terms).

2. نطاق السياسة

تسري هذه السياسة على كافة الخدمات الرقمية المقدمة عبر موقعنا الإلكتروني (بوابة المشتركين ولوحة التحكم)، وعلى إضافة المتصفح الخاصة بـ «أداة التوجيه الطلابي» المتاحة عبر متجر كروم الإلكتروني.

3. تصنيف البيانات التي نعالجها

نميز بدقة متناهية بين البيانات المرتبطة بحساب الموجه وترخيصه والتي تعالجها خوادم السحاب، وبين بيانات صفحات نظام نور الوزاري التي تتم معالجتها حصرياً وبشكل محلي تماماً داخل متصفح العميل دون أن تغادر حاسوبه.

4. بيانات الحساب

عند إنشاء حساب أو التسجيل في الخدمة، نجمع البيانات الأساسية اللازمة لتمكينك من إدارة ترخيصك:

  • الاسم الكامل للموجه / الموجهة.
  • عنوان البريد الإلكتروني (المستخدم للدخول وإشعارات التجديد والدعم).
  • تاريخ إنشاء الحساب وحالة التفعيل.
  • إصدارات الشروط والسياسة التي تمت الموافقة عليها وتاريخ الموافقة.

5. بيانات المصادقة

تُخزّن كلمات المرور مشفرة بخوارزميات تجزئة أحادية الاتجاه غير قابلة للعكس (Bcrypt). لا يمكن لأي من موظفينا أو أنظمتنا قراءة كلمة المرور الصريحة. يتم توليد رموز مصادقة مؤقتة (JWT Tokens) مشفرة لإدارة جلسات تسجيل الدخول بأمان بين المتصفح والإضافة.

6. بيانات الاشتراك والمدفوعات

نسجل بيانات حالة الاشتراك فقط (نوع الخطة: تجربة مجانية، شهري، ترم دراسي)، وتاريخ بدء الاشتراك وانتهائه. أما بخصوص العمليات المالية، فنحتفظ برقم العملية التعريفي المرجعي الصادر من بوابة الدفع، المبلغ المدفوع بالريال، ونوع وسيلة الدفع (مدى، فيزا، أبل باي). لا نجمع ولا نخزن نهائياً أي أرقام بطاقات بنكية أو رموز سرية.

7. بيانات الأجهزة والترخيص وعناوين الاتصال (IP Metadata)

لضمان تطبيق مبدأ الترخيص الشخصي والربط بجهاز معتمد واحد (Single-Device Binding) ومنع تداول الحسابات، تولد الإضافة معرف تثبيت عشوائياً (Installation UUID) عند أول تثبيت. كما نسجل بيانات تقنية تشمل:

  • نوع نظام التشغيل (مثل: Windows، macOS) وإصدار المتصفح.
  • تاريخ ووقت أول ظهور للجهاز وآخر نشاط تشغيلي.
  • عنوان بروتوكول الإنترنت (IP Address): يُسجل لأغراض التحقق الأمني، وكشف محاولات الدخول المتزامنة المشبوهة، والتدقيق في طلبات نقل الأجهزة. يُعامل هذا البيان كبيان أمني حساس يخضع لضوابط وصول إدارية صارمة وسياسة إتلاف محددة، ولا يُشارك مع أي جهات تسويقية.

8. البيانات التي تتعامل معها الإضافة داخل نظام نور (العزل المحلي الصارم)

حقيقة فنية مثبتة من الكود المصدري: صفر بيانات طلاب تُرسل إلى خوادمنا.

تقوم الإضافة بفحص وتفاعل محلي بحت مع واجهة نظام نور التعليمي (شجرة الطلاب، قائمة البرامج، حقول رصد الزيارات) لغرض وحيد ومعلن وهو مساعدة الموجه في تعبئة البيانات آلياً دون تكرار يدوي مضنٍ.

  • بيانات الطلاب: أسماء الطلاب، هوياتهم الوطنية، صفوفهم، وسجلاتهم تُقرأ وتُعبأ محلياً في ذاكرة المتصفح النشطة فقط، ولا يتم إرسالها أو نسخها نهائياً إلى أي خادم خارجي أو طرف ثالث.
  • بيانات تسجيل دخول نور: الإضافة لا تطلب ولا تقرأ ولا تخزن اسم مستخدم أو كلمة مرور حساب نور الخاص بالمدرسة نهائياً. يدخل الموجه إلى نظام نور كالمعتاد، وتعمل الإضافة فقط بعد تسجيل الدخول النظامي.
  • التحكم في الحفظ: قرار الحفظ النهائي في نظام نور يخضع دائماً لإشراف الموجه الطلابي عبر أزرار الاعتماد والتأكيد المعتادة في نور.

9. التخزين المحلي داخل المتصفح (chrome.storage.local)

تستخدم الإضافة وحدة التخزين المحلية للمتصفح (chrome.storage.local) لحفظ مسودات العمل المؤقتة، وتفضيلات الموجه، وحالة طابور التنفيذ، ولقطة الترخيص المؤقتة لتفادي انقطاع العمل في حال تذبذب شبكة المدرسة. هذه البيانات مخزنة على قرص جهازك المحلي فقط وتخضع لحمايات أمان متصفح جوجل كروم.

10. التقارير والشواهد المصورة

يتم توليد السجلات الرسمية والتقارير المعتمدة بصيغة الطباعة أو ملفات PDF مباشرة داخل متصفحك عبر تقنيات (HTML5 Canvas / Browser Print Engine). لا يتم رفع شواهد الصور أو تقارير الزيارات إلى أي خادم سحابي تابع لنا؛ بل تُحفظ على جهازك أو تُطبع مباشرة بمعرفتك.

11. الدعم الفني وتذاكر المساعدة

عند تقديم طلب دعم فني أو بلاغ، نجمع الاسم والبريد الإلكتروني وتصنيف المشكلة وموضوعها وشرح العطل، لتشخيص الخلل والرد عليك.

تنبيه أمني صارم: يمنع منعاً باتاً إرفاق أو كتابة أي معلومات سرية أو سجلات تخص الطلاب أو هوياتهم في رسائل الدعم الفني.

12. كيف نستخدم البيانات وأغراض المعالجة

  • التحقق من صحة الاشتراك وتفعيل الترخيص على الجهاز المصرح به.
  • توفير وتحديث أدوات الأتمتة المساعدة داخل نظام نور.
  • إدارة الفواتير وسجل العمليات المالية الخاصة باشتراكك.
  • تقديم المساعدة الفنية وحل المشكلات التشغيلية.
  • إرسال الإشعارات التشغيلية المهمة مثل اقتراب انتهاء الاشتراك أو التحديثات الفنية الإلزامية.

13. مشاركة البيانات ومقدمو الخدمات

نحن لا نبيع، ولا نؤجر، ولا نتشارك بياناتك الشخصية مع أي جهات تسويقية أو إعلانية على الإطلاق. تقتصر مشاركة البيانات حصرياً على مزودي البنية التحتية الموثوقين واللازمين لتشغيل الخدمة:

  • بوابة ميسر للمدفوعات (Moyasar): لمعالجة مدفوعات البطاقات البنكية ومدى.
  • متجر كروم الإلكتروني (Google): لتوزيع وتحديث حزمة الإضافة البرمجية.

14. ميسر والمدفوعات الآمنة

تتم معالجة كافة العمليات المالية بواسطة شركة ميسر المالية (Moyasar)، وهي بوابة دفع سعودية مرخصة وخاضعة لإشراف البنك المركزي السعودي ومتوافقة مع أعلى معايير أمان بطاقات الدفع (PCI-DSS Level 1). عند إدخال بيانات البطاقة، تُرسل البيانات مشفرة مباشرة من متصفحك إلى خوادم ميسر دون المرور على خوادمنا نهائياً.

15. حماية البيانات وأمن المعلومات

نطبق تدابير أمنية وإدارية وفنية لحماية البيانات المخزنة من الوصول غير المصرح به أو الفقدان أو التعديل، بما في ذلك التشفير الكامل أثناء النقل (TLS 1.3)، عزل قواعد البيانات، وإدارة الصلاحيات الصارمة للمشرفين.

16. سياسة الاحتفاظ بالبيانات وسجلات الأمان

نحتفظ بالبيانات لأقصر مدة لازمة لتحقيق أغراض المعالجة المصرح بها، وفق السياسات التشغيلية التالية:

  • بيانات الحساب الأساسية والاشتراك: طوال فترة سريان الحساب أو حتى يطلب المشترك الحذف النهائي.
  • بيانات الأجهزة المعتمدة وتاريخ النقل: تُحفظ حالة الجهاز المعتمد طوال فترة نشاطه، بينما تُحفظ سجلات الأجهزة السابقة الملغاة لمدة تصل إلى 12 شهراً لغايات التوثيق ومنع الاحتيال.
  • رموز التحقق المؤقتة لنقل الأجهزة (OTP): تنتهي صلاحية الرمز تلقائياً خلال 10 دقائق من إصداره، ويُبطل فور استخدامه، وتُحفظ سجلات التدقيق المشفرة لمحاولات التحقق لمدة 30 يوماً ثم تُحذف تلقائياً.
  • جلسات الدخول ورموز التحديث (Sessions & Refresh Tokens): تنتهي صلاحيتها بانتهاء الجلسة أو تسجيل الخروج، وتُحذف فوراً من ذاكرة Redis عند انتهاء مدتها (7 أيام كحد أقصى).
  • سجلات التدقيق الأمني (Security Events & AuditLog): تُحفظ سجلات الأمان الحساسة لمدة 180 يوماً لدواعي الفحص الجنائي واكتشاف التسلل، وتخضع للمراجعة الدورية [تتطلب فترة الاحتفاظ النهائية مصادقة المالك: OWNER_ACTION_REQUIRED].
  • البيانات المحاسبية والضريبية: تُحفظ فواتير العمليات المالية للمدة المقررة بموجب الأنظمة الضريبية والمالية في المملكة العربية السعودية.

17. حذف الحساب وإدارة البيانات الشخصية

يحق لأي مستخدم طلب حذف حسابه نهائياً أو تصحيح بياناته الشخصية في أي وقت من خلال خيار "طلب حذف الحساب" المتاح مباشرة داخل بوابة المشترك أو عبر التواصل مع فريق الدعم الفني عبر صفحة التواصل والدعم. يتم التحقق من هوية صاحب الطلب ومعالجة الحذف خلال المدد النظامية المقررة.

18. حقوق المستخدم وفق نظام حماية البيانات الشخصية السعودي (PDPL)

بموجب نظام حماية البيانات الشخصية ولائحته التنفيذية بالمملكة، يتمتع صاحب البيانات الشخصية بالحقوق التالية:

  • الحق في العلم: إحاطتك علماً بالمسوغ النظامي والغرض من جمع بياناتك.
  • الحق في الوصول: الاطلاع على بياناتك الشخصية المتاحة لدينا والحصول على نسخة منها بصيغة مقروءة.
  • الحق في التصحيح: طلب تصحيح أي بيانات غير دقيقة أو غير مكتملة.
  • الحق في الإتلاف: طلب إتلاف بياناتك الشخصية عند انتهاء الغرض من جمعها.

19. بيانات الأطفال والطلاب

«أداة التوجيه الطلابي» موجهة حصرياً للكوادر التعليمية من الموجهين والموجهات البالغين. نظراً للتصميم المحلي المعزول للإضافة، فإننا لا نجمع ولا نخزن ولا نعالج أي بيانات تخص القُصّر أو الطلاب على خوادمنا نهائياً، وتظل كافة بيانات الطلاب محفوظة ومحمية حصرياً داخل البنية التحتية لنظام نور التابع لوزارة التعليم.

20. التعديلات على سياسة الخصوصية

قد نقوم بتحديث هذه السياسة دورياً لمواكبة التحديثات الفنية أو التغييرات التنظيمية. عند إجراء أي تعديل جوهري، سنقوم بتحديث تاريخ السريان ورقم الإصدار في أعلى هذه الصفحة وإشعار المشتركين عبر لوحة التحكم.

21. التواصل معنا ومسؤول الخصوصية

لأي استفسارات حول هذه السياسة أو لممارسة حقوقك بموجب نظام حماية البيانات الشخصية، يمكنك التواصل مباشرة مع فريق الإدارة عبر:

الجهة: إدارة أداة التوجيه الطلابي

بوابة الدعم المباشر: صفحة التواصل والدعم الفني

البريد الإلكتروني للخصوصية: support@noor-guidance.com (أو عبر نموذج الدعم المعتمد)

22. بيان الاستخدام المحدود لمتجر كروم الإلكتروني (Chrome Web Store Limited Use Disclosure)

يلتزم استخدام «أداة التوجيه الطلابي» والمعلومات المستلمة عبر واجهات برمجة تطبيقات متصفح كروم بسياسة بيانات مستخدم متجر كروم الإلكتروني، بما في ذلك متطلبات الاستخدام المحدود (Limited Use requirements):

  • يتم استخدام البيانات حصرياً لتقديم وتحسين الوظيفة الأساسية المعلنة للأداة (أتمتة التوجيه الطلابي بنظام نور).
  • لا يتم نقل أو بيع بيانات المستخدم لأي طرف ثالث نهائياً.
  • لا يتم استخدام البيانات أو نقلها لأغراض الإعلانات المخصصة أو تقييم الجدارة الائتمانية.
  • لا يُسمح للبشر بقراءة بيانات المستخدم ما لم نحصل على موافقة صريحة لحل مشكلة تقنية محددة، أو لأغراض أمنية مشروعة وفق الأنظمة.