1. المقدمة
مرحباً بك في منصة أدفلوكسا (AdFluxa) — المنصة الذكية لإنشاء وإدارة الحملات الإعلانية بالذكاء الاصطناعي. تُدار المنصة من خلال app.adfluxa.ai ونلتزم بحماية خصوصيتك وبياناتك الشخصية وفقاً لنظام حماية البيانات الشخصية في المملكة العربية السعودية. توضح هذه السياسة كيفية جمعنا لبياناتك، واستخدامها، وحمايتها، ومشاركتها.
2. البيانات التي نجمعها
2.1 بيانات الحساب
- الاسم الكامل والبريد الإلكتروني ورقم الجوال
- اسم النشاط التجاري ونوع الصناعة والمدينة
- الشعار التجاري والموقع الإلكتروني ورقم الواتساب
- رقم السجل التجاري والرقم الضريبي (اختياري)
2.2 بيانات الحملات والتصاميم
- محتوى الإعلانات (عناوين، نصوص، صور، أزرار دعوة لإجراء)
- إعدادات الاستهداف (الفئة العمرية، الموقع، الاهتمامات)
- الميزانيات وجداول الحملات ومقاييس الأداء
- التصاميم المولّدة بالذكاء الاصطناعي والصور المرجعية
2.3 بيانات الدفع والمحفظة
- سجل المعاملات المالية (الشحن، الخصم، الاسترجاع)
- رصيد الكريدت وسجل استخدامه
- لا نُخزّن بيانات البطاقات — المعالجة عبر بوابة دفع مرخّصة من ساما
2.4 بيانات الاستخدام التقنية
- عنوان IP ونوع المتصفح ونظام التشغيل
- سجلات الدخول وأوقات الاستخدام
- سجلات التدقيق لأغراض الأمان
3. كيف نستخدم بياناتك
- تقديم خدمات المنصة: إنشاء الحملات، توليد التصاميم، نشر الإعلانات
- معالجة المدفوعات وإدارة رصيد الاستخدام
- توليد النصوص والتصاميم بالذكاء الاصطناعي
- نشر الحملات على منصات التواصل الاجتماعي نيابةً عنك
- إرسال إشعارات أداء الحملات عبر واتساب أو البريد
- تحسين خدماتنا وتطوير ميزات جديدة
- الامتثال للمتطلبات القانونية والتنظيمية
4. الأساس القانوني للمعالجة
نُعالج بياناتك استناداً إلى الأسس القانونية التالية وفقاً لنظام حماية البيانات الشخصية السعودي (PDPL) والممارسات الدولية المعتمدة:
- تنفيذ العقد — لتقديم الخدمات التي اشتركت فيها (إنشاء الحملات، النشر، الدفع)
- الموافقة الصريحة — لربط حساباتك على Meta وواتساب، ولإرسال إشعارات تسويقية اختيارية
- المصلحة المشروعة — لتحسين المنصة، ومنع الاحتيال، وتأمين الحسابات
- الالتزام النظامي — لحفظ السجلات المالية والضريبية وفقاً للأنظمة السعودية
5. الأطراف الثالثة
نُشارك الحد الأدنى اللازم من البيانات مع الأطراف التالية لتشغيل المنصة:
6. بيانات منصات Meta
عند ربط حسابك على Facebook أو Instagram بـ AdFluxa، نطلب الحد الأدنى من الأذونات اللازمة لتقديم الخدمة. لا نستخدم بياناتك الموجودة على Meta لأي غرض تسويقي خارجي.
6.1 الأذونات التي نطلبها
- pages_show_list — لعرض صفحاتك وتمكينك من اختيار الصفحة المستهدفة
- pages_manage_posts — لنشر المنشورات التي تعتمدها على صفحتك
- instagram_basic + instagram_content_publish — لنشر التصاميم على حساب إنستقرام المرتبط
- ads_management + ads_read — لإنشاء الحملات الإعلانية والاطلاع على أدائها (اختياري)
- business_management — لإدارة Meta Business Manager المرتبط
6.2 استخدام بيانات Meta
- نعرض عليك صفحاتك وحسابات إنستقرام لتختار المناسب للنشر
- ننشر المحتوى الذي تعتمده بنفسك — لا ننشر تلقائياً دون موافقتك
- نجمع إحصاءات الأداء (مشاهدات، نقرات، تفاعل) لعرضها في لوحة تحكّمك فقط
- لا نبيع أو نشارك بيانات Meta الخاصة بك مع أي طرف ثالث
- لا نُخزّن محتوى منشوراتك القديمة، ولا نقرأ رسائلك الخاصة
6.3 سحب التفويض وحذف الربط
تستطيع في أي وقت فصل ربط AdFluxa من حسابك على Meta مباشرة عبر:
- Facebook → الإعدادات → تطبيقات ومواقع الأعمال → AdFluxa → إزالة
- Instagram → الإعدادات → التطبيقات والمواقع → AdFluxa → إزالة
- أو من لوحة AdFluxa → الإعدادات → الحسابات المربوطة → فصل
7. الذكاء الاصطناعي
- نستخدم الذكاء الاصطناعي لتوليد النصوص الإعلانية وتصميم الصور واقتراح الجمهور المستهدف
- جميع المحتويات المولّدة تُعرض عليك للمراجعة والتعديل قبل النشر
- لا نتخذ قرارات مالية تلقائياً — الخصم يتم فقط بعد موافقتك
- يمكنك دائماً تعديل أو رفض أي محتوى مولّد بالذكاء الاصطناعي
- مزوّدو الخدمة المستخدمون: OpenAI (GPT-5، gpt-image-2)، Anthropic Claude عبر OpenRouter، fal.ai (Nano Banana، BiRefNet، Bria). جميعهم مُلتزمون بعدم استخدام محتواك لتدريب نماذج جديدة (API terms).
8. نقل البيانات دولياً
بعض مزوّدي الخدمة الذين نعتمد عليهم يُشغّلون خوادمهم خارج المملكة العربية السعودية. قد تُنقَل أجزاء من بياناتك (محتوى التصاميم، صور تم رفعها، مطالبات نصّية) إلى:
- الولايات المتحدة الأمريكية — OpenAI، Anthropic، fal.ai، Meta
- الاتحاد الأوروبي — مزوّدي بعض خدمات البنية التحتية
نضمن توفّر ضمانات كافية لحماية بياناتك أثناء النقل، من خلال: اتفاقيات معالجة بيانات (DPA) مع كل مزوّد، واشتراط الشفرة أثناء النقل (TLS 1.2+)، والإرسال الحد الأدنى من البيانات الضرورية فقط.
9. أمان البيانات
- جميع الاتصالات مشفّرة عبر بروتوكول HTTPS/TLS
- مفاتيح API وكلمات المرور مشفّرة ومُخزّنة بأمان
- تحقق HMAC-SHA256 لعمليات الدفع (Webhooks)
- تحديد معدل الطلبات (Rate Limiting) لمنع الإساءة
- سجل تدقيق كامل لجميع العمليات المالية والحساسة
- تنقية المدخلات لمنع هجمات الحقن
- تحقق من الصلاحيات في كل عملية — لا يمكن لمستخدم الوصول لبيانات مستخدم آخر
10. الاحتفاظ بالبيانات
- نحتفظ ببياناتك طوال فترة نشاط حسابك
- السجلات المالية تُحفظ لمدة 5 سنوات وفقاً للمتطلبات النظامية
- سجلات التدقيق تُحفظ لمدة سنة واحدة
- عند حذف حسابك، نحذف بياناتك الشخصية خلال 30 يوماً — باستثناء ما يُلزمنا النظام بحفظه
11. حقوقك
وفقاً لنظام حماية البيانات الشخصية في المملكة العربية السعودية (PDPL)، لديك الحقوق التالية:
- الوصول إلى بياناتك الشخصية والاطلاع عليها
- طلب تصحيح البيانات غير الدقيقة
- طلب حذف بياناتك الشخصية
- سحب موافقتك على معالجة البيانات في أي وقت
- تصدير بياناتك بصيغة قابلة للنقل
- تقديم شكوى للهيئة السعودية للبيانات والذكاء الاصطناعي (SDAIA) بوصفها الجهة الإشرافية المختصة
12. حذف البيانات
لك الحق الكامل في حذف بياناتك في أي وقت. نُوفّر مسارين واضحين:
12.1 حذف حسابك بالكامل
- افتح صفحة «حذف البيانات» أدناه أو من إعدادات حسابك
- أدخل بريدك المسجّل وسبب الحذف (اختياري)
- سيتم حذف جميع بياناتك الشخصية، تصاميمك، حملاتك، ومحفظتك خلال 30 يوماً
- تُستَثنى السجلات المالية (فواتير الدفع) التي يُلزمنا النظام بحفظها 5 سنوات
12.2 حذف ربط Meta فقط
- لفصل AdFluxa من حسابك على Meta دون حذف حسابك عندنا، اتبع تعليمات §6.3 أعلاه
- نحذف جميع رموز الوصول (Access Tokens) فوراً عند الفصل
- بياناتك الأخرى (تصاميم، رصيد) تبقى في حسابك على AdFluxa
13. خصوصية القُصّر
- خدمات AdFluxa مُخصّصة لأصحاب الأعمال البالغين من العمر 18 سنة فأكثر
- لا نجمع بياناتٍ من القاصرين عن عمد
- إذا علمنا أن مستخدماً دون 18 سنة قد سجّل، نحذف حسابه وبياناته فوراً
- إذا كنت والداً أو ولي أمر ولاحظت أن قاصراً سجّل لدينا، تواصل معنا فوراً لنحذف البيانات
15. تحديثات السياسة
قد نُحدّث هذه السياسة من وقت لآخر. سنُعلمك بأي تغييرات جوهرية عبر البريد الإلكتروني أو إشعار داخل المنصة قبل 14 يوماً من سريانها. النسخة الإنجليزية هي المرجع الحاكم في حال وجود أي تعارض لغوي.
16. تواصل معنا
للتواصل معنا بخصوص الخصوصية أو حماية البيانات أو لتقديم طلب رسمي من صاحب البيانات، تتوفّر القنوات التالية:
يتم الرد على طلبات الخصوصية خلال 30 يوماً كحدٍّ أقصى وفقاً لمتطلبات PDPL.
