تاريخ آخر تحديث: 31 أغسطس 2026
مراقب البيانات: شركة Sarraf Finansal Teknolojiler A.Ş. ("Sarraf"، "المنصة") العنوان: Atatürk Mah. Ertuğrul Gazi Sok. Metropol İstanbul No: A109, 34758 Ataşehir / İstanbul البريد الإلكتروني: [email protected] الهاتف: +90 850 532 47 34 الموقع: sarrafintech.com
تغطي هذه السياسة البيانات الشخصية لـ: (أ) زوار الموقع، (ب) أصحاب الحسابات (المشترون والبائعون وأعضاء المؤسسات)، (ج) الأطراف المقابلة وأعضاء الفرق المدعوين إلى المنصة من قبل مستخدم، و(د) مستخدمي نموذج الاتصال.
الزوار: لا يحتوي موقعنا على أي أدوات تحليلات أو إعلانات أو تتبع. تحتفظ خوادمنا بعنوان IP الخاص بك وبيانات الطلب في السجلات الفنية لأغراض الأمان وتشخيص الأخطاء.
أصحاب الحسابات:
مستخدمو نموذج الاتصال: الاسم، البريد الإلكتروني، الشركة (اختياري) ورسالتك. لا تُسجَّل هذه المعلومات في قاعدة بياناتنا؛ بل تُرسل فقط إلى بريدنا المؤسسي.
المدعوون: عندما يدعوك مستخدم كطرف مقابل أو عضو في مؤسسة، يُحفظ عنوان بريدك الإلكتروني ورسالة الداعي في النظام وتُرسل إليك رسالة دعوة. إذا لم تفتح حسابًا، تبقى بياناتك محصورة في عملية الدعوة.
تُحفظ السجلات المالية لمعاملات الضمان على شبكات بلوكتشين عامة قائمة على EVM. عند قفل الأموال أو الإفراج عنها أو ردّها، يُكتب على السلسلة: عناوين محافظ المشتري والبائع، والمبلغ، والطوابع الزمنية، وحالة المعاملة.
بحكم طبيعة سجلات البلوكتشين:
لا يُكتب اسمك أو بريدك الإلكتروني أو مستنداتك أو محتوياتها على السلسلة؛ إذ لا تحتوي السلسلة إلا على عناوين المحافظ والمبالغ وملخصات المعاملات. بموافقتك على معاملات قفل الأموال، تقبل صراحةً ديمومة بيانات البلوكتشين (وأن الحق في النسيان غير قابل للتطبيق تقنيًا على البيانات المكتوبة على السلسلة).
المحافظ المُدارة من المنصة: بالنسبة للمستخدمين الذين لا يملكون محفظة خاصة، تنشئ المنصة محفظة نيابة عن المستخدم. تُحفظ المفاتيح الخاصة بتشفير قوي (AES-256-GCM)، ولا تُوقَّع المعاملات إلا بناءً على تعليماتك عبر المنصة، ويُربط كل إجراء حفظ بسجل التدقيق. سيُحدَّث هذا القسم عند الانتقال إلى مزود حفظ مؤسسي.
تُشفَّر المستندات التجارية ومستندات التحقق المؤسسي التي ترفعها على المنصة (AES-256-GCM) وتُحفظ على شبكة ملفات موزعة (IPFS، عبر خدمة Pinata). وبما أن IPFS شبكة عامة، تُحفظ مستنداتك بصيغة مشفّرة فقط، ولا تغادر مفاتيح فك التشفير منصة Sarraf. ولأغراض سلامة سجل التدقيق تُؤرشف المستندات؛ ولا يُحذف سجل المستند المؤرشف فعليًا. وبمجرد حذف المفتاح من المنصة يصبح المستند غير قابل للقراءة.
مراجعة المستندات بالذكاء الاصطناعي: لكي تُقرأ حقول مستنداتك التجارية آليًا (المبلغ، التاريخ، الأطراف، تفاصيل الشحن وما شابه)، يُرسل محتوى المستند عبر مزود خدمة الذكاء الاصطناعي OpenRouter إلى نموذج لغوي (Google Gemini).
يتم التحقق من الهوية عبر Sumsub، وهو مزود متخصص في هذا المجال. تُدخل وثائق هويتك وبيانات التحقق من الوجه مباشرة في واجهة Sumsub الآمنة المدمجة في منصتنا؛ ولا تمر هذه البيانات عبر خوادمنا ولا نحتفظ بها. ولا يُحفظ على المنصة سوى رقم الطلب ومستوى التحقق والنتيجة وسبب الرفض إن وُجد. والبيان الوحيد الذي نرسله إلى Sumsub هو رقم المستخدم الداخلي الخاص بك.
لا نشارك بياناتك الشخصية مع أي جهة لأغراض الإعلان أو التسويق، ولا نبيعها. ولتشغيل الخدمة نستعين بعدد محدود من مزودي الخدمة (معالجي البيانات):
الطرف المقابل في معاملتك يرى معلومات محدودة: الاسم الظاهر، اسم الشركة، مستوى التحقق، وعنوان المحفظة في سياق المعاملة. ولا يُشارك بريدك الإلكتروني ولا هاتفك مع الطرف المقابل؛ ولا يعرض ملفك العام سوى الاسم الظاهر وشارة التحقق وإحصاءات المعاملات.
الجهات الرسمية: قد تتم المشاركة في الحالات التي يفرضها القانون. مسؤولو المنصة: يمكن للموظفين المخوّلين الوصول إلى البيانات لأغراض الدعم والامتثال؛ وتُربط إجراءات المسؤولين بسجل التدقيق.
تقع خوادمنا في مدينة فرانكفورت بألمانيا؛ ولذلك تُحفظ بياناتك الشخصية وتُعالَج خارج تركيا. كما أن جميع مزودي الخدمة المذكورين في القسم 7 مقيمون خارج تركيا. ولعدم صدور قرار كفاية بشأن الدول المعنية، تتم عمليات النقل هذه استنادًا إلى العقد النموذجي المنصوص عليه في المادة 9/2-ب من KVKK؛ ويُبلَّغ كل عقد نموذجي موقَّع إلى هيئة حماية البيانات الشخصية خلال خمسة أيام عمل من تاريخ التوقيع. وعندما يتعلق الأمر بمواطني أو شركات الاتحاد الأوروبي، تُنفَّذ عمليات النقل ضمن الشروط التعاقدية النموذجية (SCC) الصادرة عن المفوضية الأوروبية وبما يتوافق مع متطلبات GDPR. ولا يُستند إلى الموافقة الصريحة إلا في الحالات العارضة الواردة في المادة 9/6 من KVKK، وعندها تُطلب منك موافقتك بشكل منفصل.
لا نستخدم ملفات تعريف ارتباط للتتبع أو الإعلان. وما نستخدمه هو:
sarraf_refresh — ملف ضروري (httpOnly) — الحفاظ على جلستك بأمان — المدة: 7 أيام افتراضيًا (مدة تجديد الجلسة؛ تُجدَّد مع كل استخدام وتُحذف عند تسجيل الخروج).NEXT_LOCALE — ملف وظيفي — تذكّر تفضيل اللغة — المدة: دائم.sarraf.* (localStorage) — وظيفي — تذكّر لوحات المعلومات التي أغلقتها — حتى تحذفها بنفسك.sarraf.organizationInvite (sessionStorage) — وظيفي — إتمام مسار الدعوة — حتى إغلاق التبويب.تُحفظ كلمات المرور كتجزئات غير قابلة للعكس؛ وتُشفَّر أسرار التحقق بخطوتين ومفاتيح الحفظ والمستندات؛ ولا تُحفظ رموز الجلسات والتحقق إلا كتجزئات؛ ولا تتضمن سجلات النظام كلمات مرور أو رموزًا أو محتوى مستندات؛ وقاعدة البيانات غير متاحة عبر الإنترنت؛ وجميع حركة البيانات مشفّرة عبر TLS. وعند رصد نشاط جلسة مشبوه تُنهى جميع الجلسات ويتم إبلاغك عبر البريد الإلكتروني.
يحق لك طلب معلومات عن بياناتك، وتصحيحها، وحذفها، والاعتراض على معالجتها، وممارسة بقية حقوقك بموجب المادة 11 من KVKK. ولممارسة هذه الحقوق يمكنك التقدم بطلب إلى [email protected]. ويتم الرد على الطلبات خلال 30 يومًا كحد أقصى.
حدود مهمة:
وفي هذه الحالات تُطبَّق تدابير تعويضية مثل تقييد الوصول والإخفاء بدلًا من الحذف.
تُنشر تغييرات هذه السياسة على هذه الصفحة؛ وتُبلَّغ التغييرات الجوهرية إلى عنوان بريدك الإلكتروني المسجل. تاريخ السريان: 31 أغسطس 2026