سياسة الخصوصية

آخر تحديث: مارس ٢٠٢٦

هذه السياسة متوافقة مع نظام حماية البيانات الشخصية (PDPL) الصادر بالمرسوم الملكي رقم (م/١٩) والمعدّل بالمرسوم الملكي رقم (م/١٤٨)، والصادر عن الهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا).

١. المتحكم في البيانات

نباهة ("نحن"، "لنا"، "الشركة") هي المتحكم في بياناتك الشخصية بموجب نظام حماية البيانات الشخصية. نباهة منصة ذكاء اصطناعي سعودية لخدمة العملاء والمبيعات عبر وكلاء صوتيين.

للتواصل بخصوص حماية البيانات: support@nabaha.ai

٢. البيانات التي نجمعها

٢.١ بيانات الحساب

  • الاسم والبريد الإلكتروني (عند التسجيل)
  • اسم الشركة والقطاع
  • معلومات الدفع (تُعالج حصرياً عبر مزود خدمة الدفع المعتمد — لا نخزن بيانات البطاقات)

٢.٢ بيانات المكالمات الصوتية

  • نصوص المكالمات (الترانسكربت) — يتم تحويل الصوت إلى نص عبر خدمة Deepgram
  • ملخصات المكالمات — تُنشأ تلقائياً عبر نموذج ذكاء اصطناعي (Gemini)
  • مدة المكالمة وحالتها
  • لا يتم تسجيل أو تخزين الملفات الصوتية (Audio) — فقط النص المحوّل

٢.٣ بيانات قاعدة المعرفة

  • المستندات المرفوعة (PDF, DOCX, CSV, TXT)
  • النصوص المدخلة يدوياً
  • محتوى المواقع المستخرج بطلب المستخدم

٢.٤ بيانات تقنية

  • عنوان IP ونوع المتصفح
  • ملفات تعريف الارتباط الوظيفية (للجلسة والمصادقة)
  • سجلات الاستخدام والأداء

٣. الأساس النظامي للمعالجة

وفقاً للمادة الخامسة من نظام حماية البيانات الشخصية، نعالج بياناتك بناءً على:

  • الموافقة: عند التسجيل وقبول الشروط والأحكام
  • تنفيذ العقد: لتقديم خدمات الوكيل الصوتي وإدارة الاشتراك
  • المصلحة المشروعة: لتحسين جودة الخدمة وأمن المنصة
  • الالتزام النظامي: للامتثال للأنظمة واللوائح السعودية

٤. معالجة الذكاء الاصطناعي

تستخدم نباهة تقنيات الذكاء الاصطناعي في الخدمات التالية:

  • تحويل الصوت إلى نص (STT): عبر Deepgram — تُعالج البيانات الصوتية لحظياً ولا تُخزن لدى المزود
  • توليد الردود (LLM): عبر Google Gemini — تُعالج النصوص لتوليد ردود الوكيل
  • تحويل النص إلى صوت (TTS): عبر ElevenLabs — لتوليد الصوت العربي
  • التضمين الدلالي (Embedding): عبر Google Embedding API — لقاعدة المعرفة والبحث

جميع هذه الخدمات تعالج البيانات لحظياً (في الوقت الفعلي) ولا تخزنها بشكل دائم.

٥. نقل البيانات خارج المملكة

بعض خدمات المعالجة (الذكاء الاصطناعي) تتم عبر مزودين خارج المملكة العربية السعودية:

  • Google Cloud (الولايات المتحدة) — لنماذج الذكاء الاصطناعي والتضمين
  • Deepgram (الولايات المتحدة) — لتحويل الصوت إلى نص
  • ElevenLabs (الولايات المتحدة/أوروبا) — لتحويل النص إلى صوت
  • LiveKit Cloud (السعودية) — لنقل الصوت عبر WebRTC

يتم النقل وفقاً للضوابط المنصوص عليها في المادة التاسعة والعشرين من نظام حماية البيانات الشخصية، مع ضمان مستوى حماية مناسب لدى المزود.

قاعدة البيانات الأساسية وجميع بيانات العملاء المخزنة في سيرفرات داخل المملكة العربية السعودية (الرياض).

٦. تخزين البيانات والاحتفاظ بها

  • بيانات الحساب: طوال فترة الاشتراك + ٣٠ يوم بعد الإلغاء
  • نصوص المكالمات: طوال فترة الاشتراك + ٩٠ يوم
  • قاعدة المعرفة: طوال فترة الاشتراك — تُحذف فوراً عند الطلب
  • سجلات الفواتير: ٥ سنوات (وفقاً لمتطلبات هيئة الزكاة والضريبة والجمارك)
  • سجلات الأمان: ١ سنة

٧. أمن البيانات

  • تشفير TLS 1.3 لجميع الاتصالات
  • تشفير البيانات المخزنة
  • صلاحيات وصول محددة حسب الدور (RBAC)
  • عزل بيانات كل مستأجر (Tenant Isolation)
  • مفاتيح API مشفرة (SHA-256)

٨. مشاركة البيانات

لا نبيع أو نؤجر بياناتك الشخصية. نشارك البيانات فقط مع:

  • مزودي خدمات الذكاء الاصطناعي (للمعالجة اللحظية فقط — لا تخزين)
  • مزود خدمة الدفع (Tap Payments أو التحويل البنكي)
  • نظام المصادقة (مستضاف ذاتياً — لإدارة الحسابات)
  • الجهات الحكومية المختصة عند الطلب النظامي

٩. حقوقك بموجب نظام حماية البيانات الشخصية

وفقاً للمواد من ١١ إلى ١٨ من النظام، لديك الحقوق التالية:

  • حق الاطلاع: طلب نسخة من بياناتك الشخصية
  • حق التصحيح: تعديل بياناتك غير الدقيقة
  • حق الحذف: طلب إتلاف بياناتك (ما لم يكن هناك التزام نظامي بالاحتفاظ)
  • حق سحب الموافقة: سحب موافقتك على المعالجة في أي وقت
  • حق النقل: الحصول على بياناتك بصيغة قابلة للقراءة آلياً
  • حق الاعتراض: الاعتراض على معالجة بياناتك
  • حق تقديم شكوى: للجهة المختصة (الهيئة السعودية للبيانات والذكاء الاصطناعي)

لممارسة أي من هذه الحقوق، تواصل معنا عبر: support@nabaha.ai — نلتزم بالرد خلال ١٠ أيام عمل.

١٠. ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط الضرورية فقط (جلسة المصادقة). لا نستخدم ملفات تعريف إعلانية أو تتبعية. يمكنك إدارة إعدادات الكوكيز من متصفحك.

١١. التعديلات على السياسة

نحتفظ بحق تعديل هذه السياسة. سنخطرك بأي تغييرات جوهرية عبر البريد الإلكتروني أو عبر إشعار داخل المنصة قبل ٣٠ يوم من سريان التعديلات.

١٢. التواصل معنا

للاستفسارات المتعلقة بالخصوصية وحماية البيانات: