سياسة الخصوصية

خصوصيتك مقدَّسة عند ONSTA

نلتزم بأعلى معايير حماية البيانات وفق قوانين GDPR الأوروبي، PDPL في السعودية والإمارات، و CCPA الأمريكي، بالإضافة لإرشادات Apple و Google.

آخر تحديث: ٨ يناير ٢٠٢٦

GDPRCCPAPDPLApple 5.1.1Google Play
صورتك لا تُحفظ
تُحلَّل وتُمحى فوراً
تشفير كامل
TLS 1.3 + AES-256
الحق بالحذف
من داخل التطبيق

1. مقدمة ونطاق السياسة

من نحن وماذا تغطي هذه السياسة

تطبيق ONSTA (يُشار إليه بـ "التطبيق" أو "نحن") هو منصة رقمية للعناية بالبشرة والجمال تعتمد على الذكاء الاصطناعي لتحليل الوجه واليدين والجسم وتقديم توصيات جمالية شخصية.

تشرح هذه السياسة كيفية جمعنا واستخدامنا وحمايتنا وحذفنا لبياناتك الشخصية عند استخدامك للتطبيق عبر أنظمة iOS و Android والويب.

نلتزم بجميع الأنظمة والقوانين المعمول بها، وعلى وجه الخصوص: اللائحة العامة لحماية البيانات في الاتحاد الأوروبي (GDPR)، نظام حماية البيانات الشخصية في المملكة العربية السعودية والإمارات (PDPL)، وقانون حماية خصوصية المستهلك في كاليفورنيا (CCPA/CPRA).

2. بيانات الوجه والصور البيومترية

الأهم — كيف نتعامل مع صور الفحص

الالتزام الأساسي: صور الوجه واليدين والجسم التي تلتقطها للفحص لا تُخزَّن على خوادمنا ولا في أي سحابة. تُرسل للتحليل الآمن، وتُمحى فوراً بعد انتهاء التحليل.

ما نجمعه بالتحديد:

  • صورة مؤقتة يتم تحليلها بواسطة نموذج Google Gemini 2.5 Flash عبر اتصال مشفَّر.
  • بعد إتمام التحليل خلال ثوانٍ، تُمحى الصورة نهائياً من الذاكرة المؤقتة.
  • نحتفظ فقط بـ النتائج الرقمية (درجات الحيوية، المخاوف، التوصيات) لا الصورة.

ما لا نفعله أبداً:

  • لا نحفظ صورك على أي خادم أو سحابة، ولا في iCloud.
  • لا نشارك صورك مع طرف ثالث لأي غرض تسويقي.
  • لا نبيع بياناتك البيومترية — أبداً.
  • لا نستخدم صورك لتدريب نماذج ذكاء اصطناعي.
موافقتك الصريحة: قبل تشغيل الكاميرا لأول مرة، يعرض التطبيق شاشة موافقة تصف بوضوح الاستخدام. لا تُلتقط أي صورة قبل موافقتك.

3. البيانات التي نجمعها

قائمة تفصيلية وشفافة

أ) بيانات الحساب

  • البريد الإلكتروني (لتسجيل الدخول والاسترداد).
  • الاسم المعروض (اختياري).
  • معرِّف جهاز مشفَّر (UUID) — لا يكشف هويتك الشخصية.

ب) نتائج الفحوصات (لا الصور)

  • درجة الحيوية (Vitality Score) والمؤشرات الجمالية.
  • تقدير عمر البشرة الجمالي (استرشادي فقط، ليس تشخيصاً طبياً).
  • سجل التحسن الأسبوعي والتوصيات المُقدَّمة.

ج) بيانات تقنية

  • نوع الجهاز، نظام التشغيل، إصدار التطبيق (لضمان التوافق).
  • عنوان IP (مجهَّل جزئياً، يُستخدم فقط لأمن الجلسة).

د) بيانات اختيارية

  • الموقع الجغرافي التقريبي (المدينة فقط، عند تفعيله).
  • الجنس ونوع البشرة (يُستخدم فقط لتخصيص التوصيات).
نطبِّق مبدأ تقليل البيانات (Data Minimization): نجمع أقل قدر ممكن يحقق الخدمة.

4. كيف نستخدم بياناتك

أغراض محددة وشرعية فقط

  • تقديم الخدمة: تشغيل التحليلات الذكية وعرض النتائج والتوصيات.
  • تحسين تجربتك: تخصيص الروتين الجمالي بناءً على تاريخ فحوصاتك.
  • الأمان: اكتشاف محاولات الدخول غير المصرَّح بها وحماية حسابك.
  • الدعم الفني: الرد على استفساراتك وحل المشكلات.
  • التزامات قانونية: فقط عند تلقي أمر قضائي صريح من جهة مختصة.
لن نستخدم بياناتك أبداً في: الإعلانات المستهدفة، بيعها لأطراف ثالثة، أو تدريب نماذج ذكاء اصطناعي عامة.

5. الأطراف الثالثة الموثوقة

من نتعامل معهم ولماذا

نستعين بعدد محدود جداً من مقدمي الخدمات الموثوقين، وجميعهم مُلزَمون بمعايير حماية بيانات معادلة أو أعلى من معاييرنا:

Google — Gemini 2.5 Flash
معالجة صور الفحص لحظياً. الصورة تُحلَّل ولا تُخزَّن. مُلزَم بسياسة Google Cloud للخصوصية.
MongoDB Atlas
قاعدة بيانات مشفَّرة (AES-256) لتخزين حسابك ونتائج التحليلات فقط، بدون صور. شهادات SOC 2, ISO 27001, GDPR-ready.
Stripe (عند تفعيل الاشتراكات)
معالجة المدفوعات المشفَّرة. لا نحتفظ بأي بيانات بطاقة ائتمانية على خوادمنا. معتمد PCI DSS Level 1.
Apple / Google (متاجر التطبيقات)
لإدارة الاشتراكات داخل التطبيق (In-App Purchases) فقط.

6. مدة الاحتفاظ بالبيانات

كم من الوقت نحتفظ بمعلوماتك

  • صور الفحص: تُمحى فوراً بعد التحليل (خلال ثوانٍ).
  • نتائج الفحوصات: تبقى في حسابك حتى تطلب حذفها أو تحذف حسابك.
  • بيانات الحساب: طوال فترة نشاط الحساب + 90 يوماً كأرشيف قانوني.
  • سجلات الأمان: 12 شهراً كحد أقصى، ثم تُمحى تلقائياً.
  • بيانات الفواتير: 5 سنوات (إلزام قانوني ضريبي).

7. حقوقك القانونية

أنت المتحكِّم دائماً

لك الحق الكامل — في أي وقت — بممارسة الحقوق التالية:

  • حق الوصول: طلب نسخة كاملة من جميع بياناتك.
  • حق التصحيح: تعديل أي بيانات غير دقيقة.
  • حق الحذف (النسيان): حذف حسابك وكل بياناتك نهائياً من داخل التطبيق عبر "الإعدادات ← الخصوصية ← حذف الحساب".
  • حق النقل: تصدير بياناتك بصيغة JSON قابلة للقراءة.
  • حق الاعتراض: إيقاف أي معالجة تعتقد أنها غير مبرَّرة.
  • حق سحب الموافقة: إلغاء موافقتك على الكاميرا أو الموقع أياً كان الوقت.
لممارسة أي من هذه الحقوق: راسلنا على support@onsta.co أو استخدم قسم "الخصوصية والأمان" داخل التطبيق. نلتزم بالرد خلال 30 يوماً.

8. الأمان والتشفير

كيف نحمي بياناتك تقنياً

  • نقل البيانات عبر TLS 1.3 فقط (أعلى معايير التشفير).
  • تخزين البيانات مشفَّراً بـ AES-256 على قواعد بيانات معتمدة.
  • كلمات المرور مُجزَّأة بـ bcrypt/Argon2 — لا نراها أبداً.
  • المصادقة عبر JWT tokens قصيرة الصلاحية مع تجديد آمن.
  • درع الحماية من الأدوات الخارجية (Third-party Telemetry Shield) يمنع أي تتبع خفي.
  • مراجعات أمنية دورية واختبارات اختراق (Penetration Testing).
في حال اكتشاف أي خرق أمني (بعد الله لا يحدث)، سنبلغك خلال 72 ساعة كحد أقصى وفق إلزامات GDPR و PDPL.

9. البيانات الصحية والحدود

التطبيق ليس بديلاً عن الطبيب

تنبيه مهم: جميع تحليلات ONSTA (بما فيها تقدير عمر البشرة، مؤشرات الحيوية، وتوصيات الروتين) هي مؤشرات جمالية استرشادية عامة، ولا تُعتبر تشخيصاً طبياً أو بديلاً عن استشارة طبيب الأمراض الجلدية.

نلتزم بإرشادات Apple 5.1.3 للبيانات الصحية:

  • لا نستخدم أي بيانات صحية للإعلانات أو التسويق.
  • لا نخزِّن معلومات صحية شخصية على iCloud.
  • لا ندعي أن التطبيق جهاز طبي معتمد من FDA أو أي جهة تنظيمية.
  • في أي حالة تتطلب استشارة طبية (مثل شامة مشبوهة، حساسية شديدة)، نُحيلك دائماً إلى طبيب مختص.

10. الأطفال والقاصرون

حماية خاصة للفئات الحساسة

تطبيق ONSTA مخصص للبالغين 18 سنة فأكثر. لا نجمع بياناتٍ من أي طفل عن قصد.

  • نلتزم بقانون COPPA الأمريكي (حماية الأطفال عبر الإنترنت).
  • إذا اكتشفنا أن مستخدماً أقل من 18 سنة قد أنشأ حساباً، نحذفه فوراً.
  • إذا كنت وليَّ أمر واكتشفت أن طفلك يستخدم التطبيق، راسلنا فوراً على support@onsta.co وسنحذف الحساب خلال 24 ساعة.

11. النقل الدولي للبيانات

أين تُخزَّن بياناتك جغرافياً

خوادمنا الرئيسية موجودة في مراكز بيانات آمنة داخل المنطقة العربية (الإمارات) والاتحاد الأوروبي، مع نسخ احتياطية مشفَّرة.

عند الحاجة لنقل البيانات دولياً (مثل معالجة الذكاء الاصطناعي)، نستخدم:

  • Standard Contractual Clauses (SCCs) المعتمدة من المفوضية الأوروبية.
  • اتفاقيات معالجة بيانات (DPA) مع كل مزوِّد خدمة.
  • تقييمات أثر النقل (Transfer Impact Assessments) وفق GDPR Chapter V.

12. التغييرات على هذه السياسة

كيف نُبلغك بالتحديثات

قد نُحدِّث هذه السياسة من حين لآخر لتعكس تغييرات في القانون أو ميزات التطبيق. في هذه الحالة:

  • نُحدِّث تاريخ "آخر تحديث" في أعلى الصفحة.
  • نُرسل إشعاراً داخل التطبيق و بريداً إلكترونياً قبل 30 يوماً من أي تغيير جوهري.
  • لأي تغيير يتعلق بمشاركة البيانات، نطلب موافقتك الصريحة من جديد.

تواصل مع فريق الخصوصية

لأي سؤال أو طلب يتعلق ببياناتك، أو لممارسة حقوقك القانونية، تواصل مع مسؤول حماية البيانات (DPO):

نلتزم بالرد على طلبات الخصوصية خلال 30 يوماً كحد أقصى وفق قوانين GDPR و PDPL.

© ONSTA. جميع الحقوق محفوظة. هذه السياسة تخضع لقوانين دولة الإمارات العربية المتحدة والمعايير الدولية لحماية البيانات.

0%
اسحب للأسفل لإكمال قراءة سياسة الخصوصية