سياسة الخصوصية
آخر تحديث: يونيو 2026
الملخص
مساري منصة إدارة مراكز تحفيظ القرآن الكريم لجمهور عالمي. هذه السياسة تشرح ما نجمعه من بيانات، ولماذا، ومع من نشاركه، وحقوقك تجاه بياناتك. صيغت لتتوافق مع المتطلبات الأساسية لـ GDPR (الاتحاد الأوروبي) و COPPA (الولايات المتحدة) وأنظمة حماية البيانات في أكثر من 80 دولة.
البيانات التي نجمعها
(أ) بيانات الحساب: اسم المركز، اسم المسؤول، البريد الإلكتروني، رقم الجوال، الدولة. (ب) بيانات الطلاب التي يُدخلها المركز: الاسم، تاريخ الميلاد، رقم وثيقة الهوية، الجنسية، أرقام جوال أولياء الأمور، السجلات الأكاديمية (الحفظ، الحضور، الخطط، النقاط). (ج) بيانات الدفع: تُعالج بالكامل عبر Stripe — نحن لا نرى ولا نخزّن أرقام البطاقات. (د) بيانات التشغيل التلقائية: عنوان IP، نوع المتصفح، أوقات الزيارة، السجلات الأمنية.
الأساس القانوني للمعالجة (GDPR)
نعتمد على: (1) تنفيذ العقد لتشغيل خدمات المنصة، (2) المصلحة المشروعة للأمان وكشف الاحتيال، (3) موافقة ولي الأمر للقاصرين، (4) الالتزام القانوني عند طلب جهة قضائية. يمكنك سحب أي موافقة في أي وقت دون أن يؤثر ذلك على شرعية المعالجة السابقة.
بيانات القاصرين (COPPA / GDPR-K)
الطلاب القاصرون لا يُسجّلون أنفسهم — يُدخل المركز بياناتهم بعد الحصول على موافقة صريحة من ولي الأمر. ولي الأمر له الحق في الاطلاع على بيانات طفله، تعديلها، تصدير نسخة منها، أو طلب حذفها. لا نعرض إعلانات للقاصرين ولا نبيع بياناتهم أبداً.
المعالِجون الفرعيون
نستعين بمزودي خدمات موثوقين لتشغيل المنصة، وكلٌّ منهم ملزم تعاقدياً بحماية البيانات: Stripe (الدفع)، Neon Postgres (قاعدة البيانات)، Vercel (الاستضافة والشبكة)، Resend (البريد الترانزكتشن)، Sentry (رصد الأخطاء)، Cloudflare Turnstile (مكافحة البوتات). جميعهم يلتزمون بـ Standard Contractual Clauses للنقل الدولي للبيانات.
نقل البيانات دولياً
قد تُعالَج بياناتك خارج بلد إقامتك (مثلاً في الاتحاد الأوروبي أو الولايات المتحدة) لدى مزودي الخدمات المذكورين أعلاه. نضمن وجود ضمانات قانونية مناسبة (SCCs / Adequacy Decisions) لكل نقل.
حقوقك
لك الحق في: الوصول إلى بياناتك، تصحيحها، حذفها، تقييد معالجتها، الاعتراض على المعالجة، نقل بياناتك إلى مزود آخر بصيغة قابلة للقراءة آلياً. لتفعيل أي من هذه الحقوق، راسل privacy@masari-online.com وسنرد خلال 30 يوماً كحد أقصى.
فترات الاحتفاظ
بيانات الحساب: تُحفظ طوال فترة الاشتراك. بعد إلغاء الحساب: تُحذف نهائياً خلال 90 يوماً (مع نسخة احتياطية أمنية لمدة 30 يوماً إضافية). سجلات المعاملات المالية: 7 سنوات (متطلب محاسبي/ضريبي). سجلات الأمان (محاولات الدخول): 12 شهراً. يحق لك طلب الحذف الفوري قبل انتهاء هذه الفترات لأي بيانات ليست مطلوبة قانونياً.
ملفات تعريف الارتباط (Cookies)
نستخدم cookies تشغيلية فقط (Session Cookies للمصادقة، CSRF tokens، تذكّر تفضيل اللغة). لا نستخدم cookies تتبّع إعلاني ولا أدوات تحليل سلوكي خارجية. يمكنك تعطيل cookies من إعدادات متصفحك، لكن قد لا تستطيع تسجيل الدخول.
الأمان
كل الاتصالات مُشفّرة بـ TLS 1.2+. كلمات المرور مُجزَّأة بـ bcrypt (12 جولة). جلسات بـ httpOnly cookies + sameSite=lax. تحديد معدّل للمحاولات الفاشلة. سجلات تدقيق لكل عملية حساسة. لا يوجد نظام آمن 100% — في حال حدوث خرق نُبلّغ المتأثرين والجهات المختصة خلال 72 ساعة كحد أقصى (التزام GDPR).
التحديثات على هذه السياسة
قد نُحدّث هذه السياسة. التغييرات الجوهرية تُبلَّغ عبر البريد الإلكتروني وإشعار داخل المنصة قبل سريانها بـ 30 يوماً. التواريخ السابقة محفوظة في سجل التغييرات.
التواصل والشكاوى
للاستفسارات الخصوصية: privacy@masari-online.com. لطلب البيانات أو الحذف: نموذج التواصل في المنصة. إذا كنت في الاتحاد الأوروبي ولم نُجِب على شكواك، لك الحق في التقدم بشكوى إلى السلطة الإشرافية في بلد إقامتك.