Skip to content

سياسة الخصوصية

تاريخ آخر تحديث: 31 أغسطس 2026

مراقب البيانات: شركة Sarraf Finansal Teknolojiler A.Ş. ("Sarraf"، "المنصة") العنوان: Atatürk Mah. Ertuğrul Gazi Sok. Metropol İstanbul No: A109, 34758 Ataşehir / İstanbul البريد الإلكتروني: [email protected] الهاتف: +90 850 532 47 34 الموقع: sarrafintech.com

1. النطاق

تغطي هذه السياسة البيانات الشخصية لـ: (أ) زوار الموقع، (ب) أصحاب الحسابات (المشترون والبائعون وأعضاء المؤسسات)، (ج) الأطراف المقابلة وأعضاء الفرق المدعوين إلى المنصة من قبل مستخدم، و(د) مستخدمي نموذج الاتصال.

2. البيانات التي نجمعها

الزوار: لا يحتوي موقعنا على أي أدوات تحليلات أو إعلانات أو تتبع. تحتفظ خوادمنا بعنوان IP الخاص بك وبيانات الطلب في السجلات الفنية لأغراض الأمان وتشخيص الأخطاء.

أصحاب الحسابات:

مستخدمو نموذج الاتصال: الاسم، البريد الإلكتروني، الشركة (اختياري) ورسالتك. لا تُسجَّل هذه المعلومات في قاعدة بياناتنا؛ بل تُرسل فقط إلى بريدنا المؤسسي.

المدعوون: عندما يدعوك مستخدم كطرف مقابل أو عضو في مؤسسة، يُحفظ عنوان بريدك الإلكتروني ورسالة الداعي في النظام وتُرسل إليك رسالة دعوة. إذا لم تفتح حسابًا، تبقى بياناتك محصورة في عملية الدعوة.

3. أغراض المعالجة والأساس القانوني (المادة 5 من KVKK / GDPR)

4. البلوكتشين ومعضلة "عدم القابلية للحذف"

تُحفظ السجلات المالية لمعاملات الضمان على شبكات بلوكتشين عامة قائمة على EVM. عند قفل الأموال أو الإفراج عنها أو ردّها، يُكتب على السلسلة: عناوين محافظ المشتري والبائع، والمبلغ، والطوابع الزمنية، وحالة المعاملة.

بحكم طبيعة سجلات البلوكتشين:

لا يُكتب اسمك أو بريدك الإلكتروني أو مستنداتك أو محتوياتها على السلسلة؛ إذ لا تحتوي السلسلة إلا على عناوين المحافظ والمبالغ وملخصات المعاملات. بموافقتك على معاملات قفل الأموال، تقبل صراحةً ديمومة بيانات البلوكتشين (وأن الحق في النسيان غير قابل للتطبيق تقنيًا على البيانات المكتوبة على السلسلة).

المحافظ المُدارة من المنصة: بالنسبة للمستخدمين الذين لا يملكون محفظة خاصة، تنشئ المنصة محفظة نيابة عن المستخدم. تُحفظ المفاتيح الخاصة بتشفير قوي (AES-256-GCM)، ولا تُوقَّع المعاملات إلا بناءً على تعليماتك عبر المنصة، ويُربط كل إجراء حفظ بسجل التدقيق. سيُحدَّث هذا القسم عند الانتقال إلى مزود حفظ مؤسسي.

5. المستندات التجارية والبنية التحتية للتخزين والمراجعة الآلية

تُشفَّر المستندات التجارية ومستندات التحقق المؤسسي التي ترفعها على المنصة (AES-256-GCM) وتُحفظ على شبكة ملفات موزعة (IPFS، عبر خدمة Pinata). وبما أن IPFS شبكة عامة، تُحفظ مستنداتك بصيغة مشفّرة فقط، ولا تغادر مفاتيح فك التشفير منصة Sarraf. ولأغراض سلامة سجل التدقيق تُؤرشف المستندات؛ ولا يُحذف سجل المستند المؤرشف فعليًا. وبمجرد حذف المفتاح من المنصة يصبح المستند غير قابل للقراءة.

مراجعة المستندات بالذكاء الاصطناعي: لكي تُقرأ حقول مستنداتك التجارية آليًا (المبلغ، التاريخ، الأطراف، تفاصيل الشحن وما شابه)، يُرسل محتوى المستند عبر مزود خدمة الذكاء الاصطناعي OpenRouter إلى نموذج لغوي (Google Gemini).

6. التحقق من الهوية — Sumsub

يتم التحقق من الهوية عبر Sumsub، وهو مزود متخصص في هذا المجال. تُدخل وثائق هويتك وبيانات التحقق من الوجه مباشرة في واجهة Sumsub الآمنة المدمجة في منصتنا؛ ولا تمر هذه البيانات عبر خوادمنا ولا نحتفظ بها. ولا يُحفظ على المنصة سوى رقم الطلب ومستوى التحقق والنتيجة وسبب الرفض إن وُجد. والبيان الوحيد الذي نرسله إلى Sumsub هو رقم المستخدم الداخلي الخاص بك.

7. الأطراف التي نشارك معها البيانات

لا نشارك بياناتك الشخصية مع أي جهة لأغراض الإعلان أو التسويق، ولا نبيعها. ولتشغيل الخدمة نستعين بعدد محدود من مزودي الخدمة (معالجي البيانات):

الطرف المقابل في معاملتك يرى معلومات محدودة: الاسم الظاهر، اسم الشركة، مستوى التحقق، وعنوان المحفظة في سياق المعاملة. ولا يُشارك بريدك الإلكتروني ولا هاتفك مع الطرف المقابل؛ ولا يعرض ملفك العام سوى الاسم الظاهر وشارة التحقق وإحصاءات المعاملات.

الجهات الرسمية: قد تتم المشاركة في الحالات التي يفرضها القانون. مسؤولو المنصة: يمكن للموظفين المخوّلين الوصول إلى البيانات لأغراض الدعم والامتثال؛ وتُربط إجراءات المسؤولين بسجل التدقيق.

8. نقل البيانات إلى الخارج (المادة 9 من KVKK / GDPR)

تقع خوادمنا في مدينة فرانكفورت بألمانيا؛ ولذلك تُحفظ بياناتك الشخصية وتُعالَج خارج تركيا. كما أن جميع مزودي الخدمة المذكورين في القسم 7 مقيمون خارج تركيا. ولعدم صدور قرار كفاية بشأن الدول المعنية، تتم عمليات النقل هذه استنادًا إلى العقد النموذجي المنصوص عليه في المادة 9/2-ب من KVKK؛ ويُبلَّغ كل عقد نموذجي موقَّع إلى هيئة حماية البيانات الشخصية خلال خمسة أيام عمل من تاريخ التوقيع. وعندما يتعلق الأمر بمواطني أو شركات الاتحاد الأوروبي، تُنفَّذ عمليات النقل ضمن الشروط التعاقدية النموذجية (SCC) الصادرة عن المفوضية الأوروبية وبما يتوافق مع متطلبات GDPR. ولا يُستند إلى الموافقة الصريحة إلا في الحالات العارضة الواردة في المادة 9/6 من KVKK، وعندها تُطلب منك موافقتك بشكل منفصل.

9. ملفات تعريف الارتباط والتخزين المحلي

لا نستخدم ملفات تعريف ارتباط للتتبع أو الإعلان. وما نستخدمه هو:

10. فترات الاحتفاظ

11. التدابير الأمنية

تُحفظ كلمات المرور كتجزئات غير قابلة للعكس؛ وتُشفَّر أسرار التحقق بخطوتين ومفاتيح الحفظ والمستندات؛ ولا تُحفظ رموز الجلسات والتحقق إلا كتجزئات؛ ولا تتضمن سجلات النظام كلمات مرور أو رموزًا أو محتوى مستندات؛ وقاعدة البيانات غير متاحة عبر الإنترنت؛ وجميع حركة البيانات مشفّرة عبر TLS. وعند رصد نشاط جلسة مشبوه تُنهى جميع الجلسات ويتم إبلاغك عبر البريد الإلكتروني.

12. حقوقك (المادة 11 من KVKK / GDPR)

يحق لك طلب معلومات عن بياناتك، وتصحيحها، وحذفها، والاعتراض على معالجتها، وممارسة بقية حقوقك بموجب المادة 11 من KVKK. ولممارسة هذه الحقوق يمكنك التقدم بطلب إلى [email protected]. ويتم الرد على الطلبات خلال 30 يومًا كحد أقصى.

حدود مهمة:

وفي هذه الحالات تُطبَّق تدابير تعويضية مثل تقييد الوصول والإخفاء بدلًا من الحذف.

13. التغييرات

تُنشر تغييرات هذه السياسة على هذه الصفحة؛ وتُبلَّغ التغييرات الجوهرية إلى عنوان بريدك الإلكتروني المسجل. تاريخ السريان: 31 أغسطس 2026

سياسة الخصوصية · Sarraf