خصوصيتك مقدَّسة عند ONSTA
نلتزم بأعلى معايير حماية البيانات وفق قوانين GDPR الأوروبي، PDPL في السعودية والإمارات، و CCPA الأمريكي، بالإضافة لإرشادات Apple و Google.
آخر تحديث: ٨ يناير ٢٠٢٦
1. مقدمة ونطاق السياسة
من نحن وماذا تغطي هذه السياسة
تطبيق ONSTA (يُشار إليه بـ "التطبيق" أو "نحن") هو منصة رقمية للعناية بالبشرة والجمال تعتمد على الذكاء الاصطناعي لتحليل الوجه واليدين والجسم وتقديم توصيات جمالية شخصية.
تشرح هذه السياسة كيفية جمعنا واستخدامنا وحمايتنا وحذفنا لبياناتك الشخصية عند استخدامك للتطبيق عبر أنظمة iOS و Android والويب.
نلتزم بجميع الأنظمة والقوانين المعمول بها، وعلى وجه الخصوص: اللائحة العامة لحماية البيانات في الاتحاد الأوروبي (GDPR)، نظام حماية البيانات الشخصية في المملكة العربية السعودية والإمارات (PDPL)، وقانون حماية خصوصية المستهلك في كاليفورنيا (CCPA/CPRA).
2. بيانات الوجه والصور البيومترية
الأهم — كيف نتعامل مع صور الفحص
ما نجمعه بالتحديد:
- صورة مؤقتة يتم تحليلها بواسطة نموذج Google Gemini 2.5 Flash عبر اتصال مشفَّر.
- بعد إتمام التحليل خلال ثوانٍ، تُمحى الصورة نهائياً من الذاكرة المؤقتة.
- نحتفظ فقط بـ النتائج الرقمية (درجات الحيوية، المخاوف، التوصيات) لا الصورة.
ما لا نفعله أبداً:
- لا نحفظ صورك على أي خادم أو سحابة، ولا في iCloud.
- لا نشارك صورك مع طرف ثالث لأي غرض تسويقي.
- لا نبيع بياناتك البيومترية — أبداً.
- لا نستخدم صورك لتدريب نماذج ذكاء اصطناعي.
3. البيانات التي نجمعها
قائمة تفصيلية وشفافة
أ) بيانات الحساب
- البريد الإلكتروني (لتسجيل الدخول والاسترداد).
- الاسم المعروض (اختياري).
- معرِّف جهاز مشفَّر (UUID) — لا يكشف هويتك الشخصية.
ب) نتائج الفحوصات (لا الصور)
- درجة الحيوية (Vitality Score) والمؤشرات الجمالية.
- تقدير عمر البشرة الجمالي (استرشادي فقط، ليس تشخيصاً طبياً).
- سجل التحسن الأسبوعي والتوصيات المُقدَّمة.
ج) بيانات تقنية
- نوع الجهاز، نظام التشغيل، إصدار التطبيق (لضمان التوافق).
- عنوان IP (مجهَّل جزئياً، يُستخدم فقط لأمن الجلسة).
د) بيانات اختيارية
- الموقع الجغرافي التقريبي (المدينة فقط، عند تفعيله).
- الجنس ونوع البشرة (يُستخدم فقط لتخصيص التوصيات).
4. كيف نستخدم بياناتك
أغراض محددة وشرعية فقط
- تقديم الخدمة: تشغيل التحليلات الذكية وعرض النتائج والتوصيات.
- تحسين تجربتك: تخصيص الروتين الجمالي بناءً على تاريخ فحوصاتك.
- الأمان: اكتشاف محاولات الدخول غير المصرَّح بها وحماية حسابك.
- الدعم الفني: الرد على استفساراتك وحل المشكلات.
- التزامات قانونية: فقط عند تلقي أمر قضائي صريح من جهة مختصة.
5. الأطراف الثالثة الموثوقة
من نتعامل معهم ولماذا
نستعين بعدد محدود جداً من مقدمي الخدمات الموثوقين، وجميعهم مُلزَمون بمعايير حماية بيانات معادلة أو أعلى من معاييرنا:
6. مدة الاحتفاظ بالبيانات
كم من الوقت نحتفظ بمعلوماتك
- صور الفحص: تُمحى فوراً بعد التحليل (خلال ثوانٍ).
- نتائج الفحوصات: تبقى في حسابك حتى تطلب حذفها أو تحذف حسابك.
- بيانات الحساب: طوال فترة نشاط الحساب + 90 يوماً كأرشيف قانوني.
- سجلات الأمان: 12 شهراً كحد أقصى، ثم تُمحى تلقائياً.
- بيانات الفواتير: 5 سنوات (إلزام قانوني ضريبي).
7. حقوقك القانونية
أنت المتحكِّم دائماً
لك الحق الكامل — في أي وقت — بممارسة الحقوق التالية:
- حق الوصول: طلب نسخة كاملة من جميع بياناتك.
- حق التصحيح: تعديل أي بيانات غير دقيقة.
- حق الحذف (النسيان): حذف حسابك وكل بياناتك نهائياً من داخل التطبيق عبر "الإعدادات ← الخصوصية ← حذف الحساب".
- حق النقل: تصدير بياناتك بصيغة JSON قابلة للقراءة.
- حق الاعتراض: إيقاف أي معالجة تعتقد أنها غير مبرَّرة.
- حق سحب الموافقة: إلغاء موافقتك على الكاميرا أو الموقع أياً كان الوقت.
8. الأمان والتشفير
كيف نحمي بياناتك تقنياً
- نقل البيانات عبر TLS 1.3 فقط (أعلى معايير التشفير).
- تخزين البيانات مشفَّراً بـ AES-256 على قواعد بيانات معتمدة.
- كلمات المرور مُجزَّأة بـ bcrypt/Argon2 — لا نراها أبداً.
- المصادقة عبر JWT tokens قصيرة الصلاحية مع تجديد آمن.
- درع الحماية من الأدوات الخارجية (Third-party Telemetry Shield) يمنع أي تتبع خفي.
- مراجعات أمنية دورية واختبارات اختراق (Penetration Testing).
9. البيانات الصحية والحدود
التطبيق ليس بديلاً عن الطبيب
نلتزم بإرشادات Apple 5.1.3 للبيانات الصحية:
- لا نستخدم أي بيانات صحية للإعلانات أو التسويق.
- لا نخزِّن معلومات صحية شخصية على iCloud.
- لا ندعي أن التطبيق جهاز طبي معتمد من FDA أو أي جهة تنظيمية.
- في أي حالة تتطلب استشارة طبية (مثل شامة مشبوهة، حساسية شديدة)، نُحيلك دائماً إلى طبيب مختص.
10. الأطفال والقاصرون
حماية خاصة للفئات الحساسة
تطبيق ONSTA مخصص للبالغين 18 سنة فأكثر. لا نجمع بياناتٍ من أي طفل عن قصد.
- نلتزم بقانون COPPA الأمريكي (حماية الأطفال عبر الإنترنت).
- إذا اكتشفنا أن مستخدماً أقل من 18 سنة قد أنشأ حساباً، نحذفه فوراً.
- إذا كنت وليَّ أمر واكتشفت أن طفلك يستخدم التطبيق، راسلنا فوراً على support@onsta.co وسنحذف الحساب خلال 24 ساعة.
11. النقل الدولي للبيانات
أين تُخزَّن بياناتك جغرافياً
خوادمنا الرئيسية موجودة في مراكز بيانات آمنة داخل المنطقة العربية (الإمارات) والاتحاد الأوروبي، مع نسخ احتياطية مشفَّرة.
عند الحاجة لنقل البيانات دولياً (مثل معالجة الذكاء الاصطناعي)، نستخدم:
- Standard Contractual Clauses (SCCs) المعتمدة من المفوضية الأوروبية.
- اتفاقيات معالجة بيانات (DPA) مع كل مزوِّد خدمة.
- تقييمات أثر النقل (Transfer Impact Assessments) وفق GDPR Chapter V.
12. التغييرات على هذه السياسة
كيف نُبلغك بالتحديثات
قد نُحدِّث هذه السياسة من حين لآخر لتعكس تغييرات في القانون أو ميزات التطبيق. في هذه الحالة:
- نُحدِّث تاريخ "آخر تحديث" في أعلى الصفحة.
- نُرسل إشعاراً داخل التطبيق و بريداً إلكترونياً قبل 30 يوماً من أي تغيير جوهري.
- لأي تغيير يتعلق بمشاركة البيانات، نطلب موافقتك الصريحة من جديد.
تواصل مع فريق الخصوصية
لأي سؤال أو طلب يتعلق ببياناتك، أو لممارسة حقوقك القانونية، تواصل مع مسؤول حماية البيانات (DPO):
نلتزم بالرد على طلبات الخصوصية خلال 30 يوماً كحد أقصى وفق قوانين GDPR و PDPL.
© ONSTA. جميع الحقوق محفوظة. هذه السياسة تخضع لقوانين دولة الإمارات العربية المتحدة والمعايير الدولية لحماية البيانات.