سياسة الخصوصية

إشعار الخصوصية الخاص بمنصة شورلي، المطبّق على معالجة البيانات الشخصية داخل المملكة العربية السعودية وفق نظام حماية البيانات الشخصية (PDPL) ولوائحه التنفيذية.

آخر تحديث: 2026-05-26 · ٩ ذو الحجة ١٤٤٧ هـ

تاريخ السريان: 2026-05-26 · ٩ ذو الحجة ١٤٤٧ هـ

بيانات متحكم البيانات

الاسم النظامي
شركة سعوديان (شركة ذات مسؤولية محدودة)
السجل التجاري
[CR_NUMBER]
الرقم الضريبي
[VAT_NUMBER]
العنوان المسجّل
[العنوان الوطني المسجّل في المملكة العربية السعودية]
البريد للتواصل في الخصوصية
privacy@surelylaw.sa
مسؤول حماية البيانات (DPO)
dpo@surelylaw.sa

توضّح هذه السياسة كيف تجمع شركة سعوديان (شركة ذات مسؤولية محدودة) ("الشركة"، "نحن") البيانات الشخصية عبر منصة شورلي وتستخدمها وتشاركها وتحميها وتحتفظ بها، وذلك امتثالاً لنظام حماية البيانات الشخصية الصادر بالمرسوم الملكي رقم (م/19) وتعديلاته ولوائحه التنفيذية، ولأنظمة التجارة الإلكترونية والمعاملات الإلكترونية ومكافحة جرائم المعلوماتية ذات الصلة. باستخدامك للمنصة، فإنك تقر باطلاعك على هذه السياسة وفهمك لمحتواها.

1) النطاق والتعريفات

تسري هذه السياسة على زوار ومستخدمي منصة شورلي، بمن فيهم العملاء الأفراد وممثلو الجهات الاعتبارية والمحامون والمستخدمون الإداريون.

تعني "البيانات الشخصية" أي بيانات تُعرّف صاحبها مباشرة أو يمكن التعرّف عليه منها بدمجها مع بيانات أخرى، وفق تعريف نظام حماية البيانات الشخصية.

تعني "المعالجة" أي عملية تُجرى على البيانات الشخصية بأي وسيلة كانت، آلية أو غير آلية، بما في ذلك الجمع والتسجيل والحفظ والمشاركة والإتلاف.

2) فئات البيانات التي نعالجها

بيانات الهوية والحساب: الاسم، رقم الجوال السعودي، البريد الإلكتروني، نوع المستخدم، حالة التحقق، تفضيل اللغة، ومُعرّفات الجلسة.

بيانات التحقق: مرجع التحقق من الهوية الوطنية أو الإقامة عبر المزودين الرسميين المعتمدين، دون تخزين صور المستندات إلا عند الحاجة النظامية ولأقصر مدة ممكنة.

البيانات المهنية للمحامين: رقم الترخيص الصادر عن الهيئة السعودية للمحامين، التخصصات، المؤهلات، خبرات العمل، الإفصاحات المهنية.

بيانات المعاملات: تفاصيل الطلبات والعروض والارتباطات، الفواتير، مبالغ الدفع، الحالات، وسجلات الاسترداد والتسوية.

بيانات المحتوى والاتصال: وصف القضايا، الرسائل، أدلة النزاعات، تذاكر الدعم، وحيث يُفعَّل: تسجيلات الجلسات أو تفريغاتها.

البيانات التقنية والتشغيلية: عنوان IP، نوع الجهاز والمتصفح، السجلات الأمنية، سجلات التدقيق التشغيلية، وسجلات منع الاحتيال.

البيانات الحساسة (وفق المادة الأولى من النظام): قد تُعالَج بياناتٌ مالية أو قضائية أو صحية بالقدر اللازم لتقديم الخدمة القانونية المطلوبة، وذلك بضمانات إضافية وعلى أساس نظامي مشروع.

3) مصادر جمع البيانات

مباشرةً منك عند التسجيل، تعبئة النماذج، التواصل مع الدعم، أو استخدام الخدمات.

من المزودين الرسميين أو المعتمدين للتحقق من الهوية والترخيص، بالقدر الذي تتطلبه الأنظمة وضوابط الامتثال.

آلياً عبر ملفات تعريف الارتباط الضرورية، أدوات قياس الأداء، السجلات الأمنية وسجلات منع الاحتيال، وذلك للحفاظ على الخدمة وأمنها.

4) أغراض المعالجة والأساس النظامي

تنفيذ العقد (المادة 6/2 من النظام): إنشاء الحساب، إدارة الطلبات والعروض والارتباطات، معالجة المدفوعات، وإصدار الفواتير الضريبية.

الالتزام النظامي: التحقق من الهوية، التزامات نظام التجارة الإلكترونية، حفظ السجلات لأغراض الضريبة والمحاسبة، الاستجابة للطلبات الرسمية.

المصلحة المشروعة: حماية المنصة من الاحتيال وإساءة الاستخدام، التحسين الأمني، التتبع التدقيقي، والاستجابة للحوادث، بشرط ألا تتعارض مع حقوق صاحب البيانات الأساسية.

الموافقة الصريحة: في الحالات التي يشترط فيها النظام أخذ موافقة (كتسجيل الجلسات أو نشر المراجعات العامة)، ويحق لك سحب الموافقة في أي وقت دون مساس بمشروعية المعالجة السابقة.

حماية المصالح الحيوية أو المصلحة العامة: في الحالات الاستثنائية المعرّفة نظاماً.

5) القاصرون وعديمو الأهلية

الخدمات موجّهة لمن أتم الثامنة عشرة (18) عاماً ويتمتع بالأهلية النظامية. لا تُجمع البيانات الشخصية للقاصرين بشكل واعٍ.

في حال علمنا بأن بيانات قاصر قد جُمعت دون مسوّغ نظامي، نتخذ الإجراءات اللازمة لحذف هذه البيانات بأسرع وقت ممكن.

6) مشاركة البيانات والإفصاح عنها

نشارك البيانات الشخصية مع معالجين متعاقدين (مزودي البنية السحابية، مزودي الدفع المرخّصين من البنك المركزي السعودي، مزودي الاتصالات/البريد، أدوات منع الاحتيال)، وفق اتفاقيات معالجة بيانات تُلزمهم بمعايير حماية مكافئة.

نُفصح عن البيانات للجهات القضائية والرقابية والأمنية المختصة في المملكة عند وجود التزام نظامي أو أمر نافذ (بما في ذلك الهيئة السعودية للبيانات والذكاء الاصطناعي SDAIA، والبنك المركزي السعودي SAMA، والهيئة الوطنية للأمن السيبراني).

قد تُشارَك مع المحامي المختار البياناتُ الضرورية لتقديم الخدمة القانونية، بالقدر الذي يقتضيه الارتباط المهني فقط.

لا نبيع البيانات الشخصية ولا نمنحها لأطراف غير مخوّلة لأغراض تسويقية مستقلة، ولا نستخدمها في تسويق مستهدف خارج نطاق الموافقة.

7) النقل خارج المملكة

البنية الأساسية للتخزين والمعالجة قائمة داخل المملكة العربية السعودية بحسب الأصل.

في حالات تشغيلية محدودة (مثل بعض خدمات الاتصال أو الدعم أو منع الاحتيال) قد تُعالَج بياناتٌ خارج المملكة، وذلك ضمن الحدود التي يجيزها النظام (المواد 29 وما بعدها) ووفق ضمانات تعاقدية وفنية مناسبة.

نطبّق مبدأ تقليل البيانات وحصرها في الحد الأدنى اللازم للغرض المشروع.

8) القرارات الآلية والمطابقة

تستخدم المنصة خوارزميات مطابقة وترتيب لاقتراح المحامين بناءً على نطاق الطلب والتخصص والتوافر؛ ولا تُتخذ بشأنك قرارات قانونية مُلزِمة بشكل آلي بحت دون مراجعة بشرية حيث يقتضي النظام ذلك.

يحق لك طلب تفسير معقول لأي نتيجة ذات أثر جوهري ومراجعتها بشرياً عبر فريق الدعم.

9) أمن المعلومات وحماية البيانات

نطبّق تدابير تقنية وتنظيمية مناسبة، تشمل التشفير أثناء النقل (TLS) والتخزين، وضبط الوصول على مبدأ الحد الأدنى من الصلاحيات، والفصل بين البيئات، وسلاسل تدقيق غير قابلة للتعديل للعمليات الحساسة.

تخضع العمليات الإدارية الحساسة لمتطلبات السبب المهني (Reason-on-read) وقد تستلزم موافقات مزدوجة وفق ضوابط الحوكمة.

في حال وقوع تسرّب يؤثر في حقوق صاحب البيانات، نلتزم بإبلاغ الهيئة السعودية للبيانات والذكاء الاصطناعي (SDAIA) خلال (72) ساعة من العلم به، وإشعار صاحب البيانات في الحالات التي يتطلبها النظام.

10) المدفوعات والبيانات المالية

تُعالَج المدفوعات حصراً عبر مزودي خدمات دفع مرخّصين من البنك المركزي السعودي. لا نخزّن بيانات البطاقة الكاملة، وإنما مراجع آمنة (Tokens) ومعلومات الفاتورة اللازمة.

تُحفظ السجلات المالية وفق متطلبات هيئة الزكاة والضريبة والجمارك ولوائح ضريبة القيمة المضافة (15%).

11) التسجيلات والمحتوى الحساس

عند تفعيل تسجيل الجلسات، لا يبدأ التسجيل إلا بعد استيفاء الموافقة الثنائية المطلوبة، ويُتاح إيقافه عند سحب الموافقة وفق الضوابط.

يُحظر إدراج بيانات حساسة لا لزوم لها (كأرقام البطاقات أو كلمات المرور أو رموز التحقق) في الحقول النصية والمحادثات، وقد تُطبَّق أدوات إخفاء تلقائي.

12) ملفات تعريف الارتباط

ملفات تعريف ارتباط أساسية: لازمة لتشغيل الجلسة وحفظ تفضيل اللغة وحماية الأمان؛ لا يمكن تعطيلها دون تعطيل الخدمة.

ملفات قياس الأداء: تُستخدم بحد أدنى وفي الإطار الامتثالي لتحسين الاستقرار والأداء.

لا نستخدم ملفات تعريف ارتباط إعلانية لجهات خارجية للتتبع عبر المواقع.

13) تحديثات السياسة

قد نقوم بتحديث هذه السياسة عند تغيّر الخدمات أو المتطلبات النظامية، وتُنشر النسخة المحدثة في هذه الصفحة مع تاريخ سريانها.

في حال وجود تغييرات جوهرية تؤثر في حقوق صاحب البيانات، تُتخذ وسائل إشعار إضافية مناسبة داخل المنصة قبل سريانها بمدة معقولة.

حقوق صاحب البيانات وفق المادة الرابعة من النظام

  • الحق في العلم: معرفة الأساس النظامي والغرض من جمع البيانات الشخصية ومعالجتها.
  • الحق في الوصول: الحصول على بياناتك الشخصية المحفوظة لدى الشركة بصيغة واضحة.
  • الحق في طلب التصحيح أو الاستكمال أو التحديث للبيانات غير الدقيقة.
  • الحق في طلب إتلاف البيانات عندما يكون ذلك جائزاً نظاماً (مع مراعاة استثناءات الالتزام النظامي والمالي).
  • الحق في طلب نقل البيانات إلى متحكم آخر بصيغة منظمة، حيث يكون ذلك ممكناً فنياً ومسموحاً نظاماً.
  • الحق في سحب الموافقة في الحالات المبنية على الموافقة، دون أن يُخل ذلك بمشروعية المعالجة السابقة.
  • الحق في تقديم شكوى إلى الهيئة السعودية للبيانات والذكاء الاصطناعي (SDAIA) عبر القنوات الرسمية.

الاحتفاظ بالبيانات (جدول مرجعي)

بيانات الحساب
طوال نشاط الحساب + (24) شهراً بعد الإغلاق، ما لم يقتضِ النظام مدة أطول.
السجلات المالية والفواتير
(10) سنوات وفقاً لمتطلبات الضريبة والمحاسبة في المملكة.
سجلات التدقيق الأمني والاحتيال
(24) شهراً بحدٍ أدنى أو حسب متطلبات الحوادث.
تسجيلات الجلسات المُفعَّلة بموافقة
حسب السياسة المنشورة، ولا تتجاوز (12) شهراً ما لم يقتضِ نزاع نشط الاحتفاظ بها.
تذاكر الدعم
(36) شهراً ثم تُجهَّل أو تُتلف.

التواصل وطلبات الخصوصية

لأي طلب يتعلق بحقوقك النظامية أو استفسار خصوصية: privacy@surelylaw.sa

مسؤول حماية البيانات (DPO): dpo@surelylaw.sa

تُعالَج الطلبات خلال (30) يوماً من تاريخ استيفاء التحقق من هوية مقدّم الطلب، وقد تُمدَّد المدة في الحالات المعقّدة وفق ما يجيزه النظام.

حق التظلم لدى الجهة الرقابية

إذا رأيت أن معالجتنا لبياناتك تخالف نظام حماية البيانات الشخصية، يحق لك تقديم شكوى للهيئة السعودية للبيانات والذكاء الاصطناعي (SDAIA) عبر قنواتها الرسمية على sdaia.gov.sa.

نشجّعك على التواصل معنا أولاً لمحاولة المعالجة الودية قبل التقدم بالشكوى.

في حال وجود اختلاف بين النص العربي والترجمة الإنجليزية لهذه السياسة، يُعتمد النص العربي.

سياسة الخصوصية · Surely