أُفق
الخصوصية مبنية في البنية، لا مكتوبة في وثيقة

سياسة الخصوصية

منصة أُفق تتعامل مع أكثر البيانات حساسية على الإطلاق: بيانات الأطفال. هذه الوثيقة تشرح ما نجمعه، ولماذا، ومن يستطيع الوصول إليه، وكم نحتفظ به — وما الذي لا نفعله به أبداً.

آخر تحديث: ٢٤ أغسطس ٢٠٢٦ · النسخة 1.0

1.مقدمة

منصة أُفق (المشار إليها بـ«المنصة» أو «نحن») هي نظام إدارة متكامل لرياض الأطفال يربط الإدارة والمعلمين وأولياء الأمور في بيئة رقمية واحدة.

لم تُبنَ الخصوصية في أُفق كسياسة مكتوبة فحسب، بل كـ قيد معماري مفروض على مستوى قاعدة البيانات نفسها لا يمكن تجاوزه من واجهة التطبيق. باستخدامك للمنصة فإنك تقرّ بأنك قرأت هذه السياسة وفهمت مضمونها.

2.أدوار الأطراف: من يملك البيانات؟

الطرفالدورالمسؤولية
الروضة / المؤسسة التعليميةالمتحكم بالبيانات (Data Controller)تملك بيانات أطفالها وأولياء أمورها وطاقمها، وتقرّر أغراض استخدامها، وهي المسؤولة عن الحصول على موافقة أولياء الأمور
منصة أُفقمعالج البيانات (Data Processor)نعالج البيانات نيابةً عن الروضة وبتعليماتها فقط، ولا نستخدمها لأغراضنا الخاصة

بعبارة صريحة: بيانات طفلك ليست ملكاً لنا. نحن نحفظها ونؤمّنها ونتيح للروضة إدارتها — لا أكثر.

3.البيانات التي نجمعها

٣.١ بيانات الأطفال

  • الاسم الكامل، تاريخ الميلاد، الجنس، الصورة الشخصية.
  • الصف والشعبة والسنة الدراسية.
  • سجلات الحضور والغياب.
  • التقييمات التربوية وتقارير التقدّم والملاحظات السلوكية.
  • الأنشطة الصفية وشهادات التميّز («نجم اليوم»).
  • بيانات صحية محدودة عند إدخالها من الروضة: الحساسية الغذائية، الحالات الصحية المزمنة، بيانات الطوارئ.

٣.٢ بيانات أولياء الأمور

  • الاسم، رقم الهاتف، البريد الإلكتروني، صلة القرابة.
  • العنوان وبيانات التواصل في حالات الطوارئ.
  • سجلات الرسوم والمدفوعات والإيصالات.
  • سجل المراسلات والإشعارات المرسلة عبر المنصة.

٣.٣ بيانات الطاقم التعليمي والإداري

  • البيانات الوظيفية والتعاقدية.
  • بيانات الرواتب والمستحقات المالية.
  • سجلات الصلاحيات والأدوار داخل النظام.

٣.٤ البيانات المالية للمؤسسة

  • الرسوم الدراسية، الدفعات، الاستردادات، الإعفاءات.
  • المصروفات التشغيلية وكشوف الرواتب والتقارير المالية.

٣.٥ البيانات التقنية

  • سجلات الدخول (تاريخ ووقت الدخول، نوع الجهاز، إصدار التطبيق).
  • سجلات التدقيق (Audit Logs): من قام بأي إجراء حسّاس ومتى — لحماية المؤسسة نفسها من سوء الاستخدام الداخلي.
  • رمز الإشعارات (Push Token) لإرسال التنبيهات.

4.أغراض المعالجة

نستخدم البيانات حصراً للأغراض التالية:

  • تشغيل الخدمة التعليمية: إدارة الصفوف والحضور والمناهج والتقييمات.
  • التواصل مع أولياء الأمور: الإشعارات، التعاميم، تقارير التقدّم، الأحداث.
  • الإدارة المالية: إصدار الرسوم والإيصالات وتتبّع المدفوعات.
  • الأمن ومنع الاحتيال: التحقّق من الهوية، سجلات التدقيق، اكتشاف الوصول غير المصرّح به.
  • الدعم الفني: حلّ المشكلات التي تُبلّغ عنها الروضة، بأقل قدر ممكن من الوصول للبيانات وبتوثيق كامل.
  • الالتزامات القانونية: حفظ السجلات المالية للمدد التي يفرضها القانون.

5.التزامنا تجاه بيانات الأطفال — تعهّد صريح

نحن لا نبيع بيانات الأطفال. ولا نشاركها. ولا نستثمرها. أبداً.

بشكل محدّد ولا لبس فيه، نحن لا نقوم بأيٍّ مما يلي:

  • لا نبيع بيانات الأطفال أو أولياء الأمور لأي طرف ثالث، تحت أي ظرف، ومقابل أي مبلغ.
  • لا نستخدم بيانات الأطفال لأغراض إعلانية أو تسويقية، ولا نبني منها ملفات إعلانية (Ad Profiles).
  • لا نسمح بأي متتبّعات إعلانية (Advertising SDKs / Trackers) داخل التطبيق.
  • لا ندرّب نماذج ذكاء اصطناعي على بيانات الأطفال أو محتوى تقييماتهم.
  • لا نشارك البيانات مع شركات تحليلات سلوكية أو وسطاء بيانات (Data Brokers).
  • لا نستخدم البيانات لأي غرض خارج نطاق تشغيل الخدمة للروضة المالكة لها.

نموذج عملنا هو الاشتراك (Subscription)، وليس البيانات. تدفع الروضة مقابل الخدمة — وهذا هو مصدر دخلنا الوحيد. لا يوجد لدينا أي حافز اقتصادي لاستثمار بيانات الأطفال، ولن يوجد.

6.العزل التقني بين الروضات — أمان مفروض بالبنية

المنصة متعدّدة المستأجرين (Multi-Tenant): تعمل روضات كثيرة على البنية نفسها. والسؤال المشروع: ما الذي يمنع روضة من رؤية بيانات روضة أخرى؟

٦.١ أمان مستوى الصف (Row Level Security)

نستخدم تقنية Row Level Security (RLS) في PostgreSQL. عملياً، هذا يعني:

  • كل صف بيانات في النظام موسوم بمعرّف الروضة المالكة له (tenant_id).
  • تحمل كل جلسة مستخدم هويةً موقّعة تحدّد الروضة التي ينتمي إليها.
  • تُفلتر كل قراءة وكتابة داخل محرّك قاعدة البيانات نفسه قبل أن تصل أي نتيجة إلى التطبيق.

النتيجة الحاسمة: حتى لو وقع خطأ برمجي في التطبيق، أو حاول مهاجم تعديل الطلب يدوياً، فإن قاعدة البيانات ترفض إرجاع صف واحد من روضة أخرى. طبقة العزل لا تعتمد على صحّة كود الواجهة.

٦.٢ عزل داخل الروضة الواحدة أيضاً

  • المعلّم يرى أطفال صفوفه المسندة إليه فقط — لا كل أطفال الروضة.
  • وليّ الأمر يرى بيانات أبنائه فقط — ولا يرى أي طفل آخر، ولا أي بيانات مالية للروضة.
  • البيانات المالية والرواتب محجوبة عن الأدوار التعليمية بقواعد منفصلة.
  • مالك الروضة/المدير يرى نطاق روضته وحدها.

٦.٣ العمليات الحسّاسة تجري على الخادم

العمليات المالية والحسّاسة (الدفعات، الاستردادات، الإعفاءات، إصدار الإيصالات، الحذف) لا تُنفَّذ عبر كتابات مباشرة من التطبيق، بل عبر إجراءات مُدارة على الخادم تتحقّق من الصلاحية وتضمن تكامل السجل المالي وتترك أثراً في سجل التدقيق.

7.الإجراءات الأمنية

الطبقةالإجراء
النقلتشفير TLS 1.2+ على كل اتصال بين التطبيق والخادم
التخزينتشفير البيانات في حالة السكون (Encryption at Rest) على مستوى القرص
كلمات المرورلا تُخزَّن أبداً كنص صريح — تُجزّأ (Hashed) بخوارزميات معيارية
التحقّق الثنائيدعم المصادقة متعدّدة العوامل (MFA) للحسابات الإدارية
الصلاحياتنظام أدوار وصلاحيات دقيق (RBAC) يُفرض على مستوى قاعدة البيانات
سجلات التدقيقتسجيل الإجراءات الحسّاسة مع هوية المنفّذ ووقت التنفيذ
الملفاتصور الأطفال والمرفقات محفوظة في تخزين مُقيَّد الوصول، لا عبر روابط عامة مفتوحة
الوصول الداخليوصول فريق أُفق لبيانات الإنتاج مقيّد ومسجّل، ولا يتم إلا لضرورة دعم فني موثّقة

تنويه أمين: لا توجد منظومة رقمية آمنة بنسبة ١٠٠٪. نلتزم ببذل معايير الصناعة، وبإبلاغ الروضة المتضرّرة خلال ٧٢ ساعة من علمنا بأي خرق أمني يمسّ بياناتها، مع تفاصيل ما حدث والإجراءات المتّخذة.

8.مشاركة البيانات مع أطراف ثالثة

نشارك البيانات فقط مع مزوّدي البنية التحتية اللازمين لتشغيل الخدمة، وبموجب اتفاقيات معالجة بيانات تُلزمهم بمستوى الحماية نفسه:

المزوّدالغرضنطاق البيانات
Supabase / PostgreSQLاستضافة قاعدة البيانات والمصادقة والتخزينبيانات المنصة
مزوّد الإشعاراتإرسال التنبيهات إلى الأجهزةرمز الجهاز + نص الإشعار
مزوّد الرسائل (WhatsApp / SMS)تفعيل الحسابات والتنبيهات المتّفق عليهارقم الهاتف + نص الرسالة

لا نشارك البيانات مع أي طرف آخر إلا في حالتين: (١) بأمر قضائي أو التزام قانوني ملزم، (٢) بطلب صريح وموثّق من الروضة المالكة للبيانات.

9.الاحتفاظ بالبيانات وشبكة الأمان من الحذف

٩.١ الحذف اللين وسلة المحذوفات

الحذف الخاطئ لسجل طفل أو صف دراسي يمكن أن يمحو تاريخاً أكاديمياً لا يُعوّض. لهذا لا يمحو زرّ الحذف في أُفق البيانات فوراً:

  • الحذف اللين (Soft Delete): عند حذف عنصر، يُوسم كمحذوف ويختفي من كل شاشات التطبيق — لكنه يبقى محفوظاً في قاعدة البيانات.
  • سلة المحذوفات: ينتقل العنصر إلى سلة محذوفات آمنة لا يصل إليها إلا مالك الروضة أو المدير المخوّل — ولا تظهر للمعلمين أو أولياء الأمور إطلاقاً.
  • الاستعادة: يمكن للمخوّل استعادة العنصر بحالته الكاملة خلال مدة الاحتفاظ.
  • الحذف النهائي: بعد انتهاء مدة الاحتفاظ (٩٠ يوماً افتراضياً، قابلة للضبط لكل مؤسسة بحدّ أدنى ٧ أيام)، يُحذف العنصر نهائياً مع مرفقاته المخزّنة، ولا يمكن استرجاعه.

سلة المحذوفات محكومة بقواعد العزل نفسها الواردة في القسم ٦: كل روضة ترى سلتها وحدها.

٩.٢ ما لا يُحذف تلقائياً — وسبب ذلك

  • السجلات المالية (الدفعات، المصروفات، الرواتب) هي دفتر محاسبي قانوني. لا تُحذف — بل تُلغى أو تُعكس بقيد مقابل يبقى مرئياً للتدقيق، ويُحتفظ بها للمدد التي يفرضها القانون المحلي.
  • سجلات الأطفال والحسابات والرسوم المرتبطة بها تتطلّب قراراً بشرياً صريحاً من مالك الروضة، لا حذفاً آلياً — لأن حذفها يمسّ سجلات الحضور والتقييمات والتاريخ الأكاديمي المرتبط بها.

٩.٣ عند انتهاء الاشتراك

عند إنهاء تعاقد الروضة مع المنصة، تُتاح للروضة مهلة ٣٠ يوماً لتصدير بياناتها كاملة. بعدها تُجدول بياناتها للحذف النهائي وفق تعليماتها الخطّية والتزاماتنا القانونية.

10.حقوقك

يحقّ لك، عبر الروضة بصفتها المتحكّم بالبيانات:

  • الاطّلاع: طلب نسخة من البيانات المحفوظة عنك أو عن طفلك.
  • التصحيح: تصحيح أي بيانات غير دقيقة.
  • الحذف: طلب حذف البيانات، ضمن حدود الالتزامات القانونية والسجلات المالية الواجب حفظها.
  • الاعتراض: الاعتراض على معالجة معيّنة.
  • قابلية النقل: الحصول على البيانات بصيغة قابلة للقراءة الآلية.
  • سحب الموافقة: سحب موافقتك على المعالجة الاختيارية (كنشر صور الأنشطة) في أي وقت.

كيفية الممارسة: توجّه أولاً إلى إدارة روضتك، فهي المتحكّم بالبيانات. وإن تعذّر ذلك، راسلنا مباشرة عبر القسم ١٤ وسنستجيب خلال ٣٠ يوماً.

11.صور الأطفال والمحتوى المرئي

لا تُنشر أي صورة طفل على أي منصة عامة أو قناة تسويقية من قِبلنا، إطلاقاً.

  • تُستخدم صور الأطفال داخل المنصة فقط: الملف الشخصي، الأنشطة الصفية، شهادات التميّز، تقارير التقدّم.
  • الصور محفوظة في تخزين مُقيَّد الوصول ومحكوم بقواعد العزل نفسها.
  • مسؤولية الحصول على موافقة وليّ الأمر على التصوير تقع على الروضة، ويحقّ لوليّ الأمر سحبها في أي وقت.

12.الإشعارات والتواصل

لا نرسل رسائل تسويقية لأولياء الأمور، ولا نبيع أرقام هواتفهم لأي جهة.

  • الإشعارات التشغيلية (الحضور، الرسوم، التعاميم، الأحداث) جزء أصيل من الخدمة، وتُضبط إعداداتها من شاشة تفضيلات الإشعارات.
  • رسائل التفعيل عبر واتساب تحوي رابطاً صالحاً لمرة واحدة، تنتهي صلاحيته بعد الاستخدام أو بانقضاء مدته.

13.تعديلات على هذه السياسة

  • تُنشر النسخة السارية دائماً على هذه الصفحة مع تاريخ آخر تحديث ورقم النسخة.
  • عند إجراء تغيير جوهري يمسّ نطاق المعالجة أو الاحتفاظ، نُخطر الروضات عبر البريد الإلكتروني وإشعار داخل التطبيق قبل ٣٠ يوماً من سريانه.
  • استمرار الاستخدام بعد سريان التعديل يُعدّ قبولاً به.

14.التواصل معنا

لأي استفسار أو طلب متعلّق بالخصوصية أو حماية البيانات:

البريد الإلكتروني: privacy@ufuqedu.com

الدعم الفني: عبر زر «الدعم الفني» داخل التطبيق.

© ٢٠٢٦ منصة أُفق التعليمية. جميع الحقوق محفوظة.