سياسة الخصوصية
آخر تحديث: ٢ يونيو ٢٠٢٦
🔏
١. المقدمة
تُعدّ شركة الخليج العربي ("نحن" أو "الشركة") مسؤولةً عن تطبيق شركة الخليج العربي للجوال، المخصّص لإدارة العُهَد المالية الكُستوديّة للموظفين في المنشآت السعودية. نلتزم بحماية بياناتك الشخصية ومعالجتها وفق نظام حماية البيانات الشخصية (مرسوم ملكي رقم م/19) وتعديلاته.
تُوضّح هذه السياسة البيانات التي نجمعها عند استخدامك للتطبيق، وأسباب جمعها، وكيفية استخدامها وحمايتها، وحقوقك بشأنها.
📋
٢. البيانات التي نجمعها
نجمع الأنواع التالية من البيانات لتشغيل التطبيق وتوفير خدماته:
- بيانات الهوية والتواصل: رقم الهاتف، الاسم الكامل، الصورة الشخصية (اختياري).
- بيانات المصادقة: رمز التحقق (OTP) لتسجيل الدخول. نخزّن رمز جلسة مشفّرًا في التخزين الآمن بجهازك؛ لا نحتفظ بكلمات مرور.
- إعداد المصادقة البيومترية: نحتفظ فقط بعلامة تُشير إلى تفعيل خاصية بصمة الإصبع أو التعرف على الوجه — دون تخزين أي بيانات بيومترية على خوادمنا.
- بيانات العُهدة المالية: تفاصيل العُهَد المُسنَدة إليك (المشروع، المبلغ، الشروط والأحكام) وسجل النفقات.
- المستندات المرفوعة: صور الفواتير والإيصالات التي ترفعها، والبيانات المُستخرَجة منها بالذكاء الاصطناعي (المورد، المبلغ، الضريبة، التاريخ).
- بيانات الجهاز: رمز إشعارات Firebase (FCM Token) لإرسال الإشعارات الفورية، ومعرّف الجهاز، وإصدار نظام التشغيل.
- سجلات الاستخدام: بيانات الأعطال والأخطاء التقنية عبر منصة Sentry لأغراض الجودة والدعم الفني.
⚙️
٣. كيف نستخدم بياناتك
نستخدم بياناتك الشخصية حصرًا للأغراض التالية:
- التحقق من هويتك وتفعيل تسجيل الدخول عبر OTP والمصادقة البيومترية.
- عرض العُهَد المالية المُسنَدة إليك وإتاحة قبولها وإدارتها.
- تحليل المستندات المرفوعة بالذكاء الاصطناعي لاستخراج بيانات الفاتورة والتحقق من الامتثال لأنظمة هيئة الزكاة والضريبة والجمارك (زاتكا).
- إرسال إشعارات متعلقة بالعُهَد والإيصالات عبر Firebase.
- تحسين أداء التطبيق وجودته من خلال تحليل سجلات الأعطال.
- الامتثال للمتطلبات القانونية والتنظيمية المعمول بها في المملكة العربية السعودية.
🤝
٤. مشاركة البيانات
لا نبيع بياناتك الشخصية أو نؤجّرها لأي طرف ثالث. نشارك البيانات فقط في الحالات التالية:
- جهة عملك (المنشأة): يُطّلع محاسبو وإدارة المنشأة المشتركة في منصة عهدة على بيانات عُهَدك وفواتيرك بوصفهم الجهة المشرفة على الصندوق المالي.
- مزودو الخدمات التقنية: شركاء البنية التحتية (استضافة الخوادم، Firebase لـ FCM، Sentry لمعالجة سجلات الأعطال) وفق اتفاقيات سرية مُلزِمة.
- المتطلبات القانونية: عند الضرورة بموجب حكم قضائي أو التزام قانوني نافذ.
جميع عمليات معالجة البيانات تتم داخل المملكة العربية السعودية أو وفق الضمانات المنصوص عليها في نظام حماية البيانات الشخصية عند النقل العابر للحدود.
🔒
٥. أمان البيانات
نطبّق تدابير تقنية وتنظيمية مناسبة لحماية بياناتك، تشمل:
- تشفير رموز الجلسة واستخدام التخزين الآمن (Secure Storage) على جهازك.
- نقل جميع البيانات عبر بروتوكول HTTPS مع تشفير TLS.
- مراقبة أمنية مستمرة ورصد الأعطال عبر Sentry.
- تقييد الوصول الداخلي إلى البيانات على أساس الحاجة الفعلية.
في حال وقوع أي اختراق أمني يؤثر على بياناتك، سنُبلّغك وفق المتطلبات التنظيمية المعمول بها.
🗓️
٦. الاحتفاظ بالبيانات
نحتفظ ببياناتك الشخصية طوال فترة نشاط حسابك في المنصة. عند إنهاء الحساب أو انتهاء العلاقة التعاقدية مع منشأتك، يتم حذف أو إخفاء هوية بياناتك الشخصية خلال مدة معقولة، إلا إذا استلزم القانون الاحتفاظ بها لفترة أطول (كسجلات المعاملات المالية).
⚖️
٧. حقوقك بموجب نظام حماية البيانات الشخصية
يمنحك نظام حماية البيانات الشخصية في المملكة العربية السعودية الحقوق التالية:
- الاطلاع: طلب نسخة من بياناتك الشخصية التي نعالجها.
- التصحيح: طلب تصحيح بيانات غير دقيقة أو مكتملة.
- الحذف: طلب محو بياناتك في الحالات التي ينص عليها النظام.
- التقييد: طلب تقييد معالجة بياناتك في ظروف معينة.
- الاعتراض: الاعتراض على معالجة بياناتك لأغراض المصالح المشروعة.
لممارسة أي من هذه الحقوق، تواصل معنا عبر البريد الإلكتروني: privacy@ohdah.app
🔔
٨. تحديثات سياسة الخصوصية
قد نُحدِّث هذه السياسة دوريًا. في حال إجراء تغييرات جوهرية، سنُخطرك عبر إشعار داخل التطبيق قبل سريان التحديث. يُعدّ استمرارك في استخدام التطبيق بعد التحديث موافقةً على السياسة المعدّلة.
📬
٩. تواصل معنا
لأي استفسار أو طلب يتعلق بخصوصيتك أو بياناتك الشخصية، يُرجى التواصل معنا:
مسؤول حماية البيانات — شركة الخليج العربي
البريد الإلكتروني: privacy@ohdah.app
الدعم الفني: support@ohdah.app
Privacy Policy
Last updated: June 2, 2026
🔏
1. Introduction
Arabian Gulf ("we", "our", or "the Company") operates the Arabian Gulf mobile application, designed to manage financial custodial fund assignments for employees in Saudi Arabian organisations. We are committed to protecting your personal data in accordance with the Personal Data Protection Law (PDPL, Royal Decree M/19) and its amendments.
This policy explains what data we collect when you use the app, why we collect it, how we use and protect it, and your rights regarding it.
📋
2. Data We Collect
We collect the following types of data to operate the app and provide its services:
- Identity & contact data: Phone number, full name, and profile photo (optional).
- Authentication data: OTP codes for sign-in. We store an encrypted session token in your device's secure storage; we do not store passwords.
- Biometric preference flag: We store only a flag indicating whether you enabled fingerprint or Face ID — no biometric data is ever sent to our servers.
- Financial custody data: Details of custody fund assignments allocated to you (project, amount, terms), and your expenditure history.
- Uploaded documents: Invoice and receipt images you upload, and the AI-extracted data from them (vendor, amount, tax, date).
- Device data: Firebase Cloud Messaging (FCM) token for push notifications, device identifier, and OS version.
- Usage logs: Crash and error reports via Sentry for quality assurance and technical support.
⚙️
3. How We Use Your Data
We use your personal data solely for the following purposes:
- Verifying your identity and enabling sign-in via OTP and biometric authentication.
- Displaying your assigned custody funds and enabling you to accept and manage them.
- AI analysis of uploaded documents to extract invoice data and verify compliance with ZATCA regulations.
- Sending custody and receipt-related push notifications via Firebase.
- Improving app performance and quality through crash log analysis.
- Complying with applicable legal and regulatory requirements in Saudi Arabia.
🤝
4. Data Sharing
We do not sell or rent your personal data to any third party. We share data only in the following cases:
- Your employer (the organisation): Accountants and management at your organisation who use the Ohdah platform can view your custody and invoice data as supervisors of the financial fund.
- Technical service providers: Infrastructure partners (server hosting, Firebase for FCM, Sentry for crash log processing) under binding confidentiality agreements.
- Legal requirements: Where disclosure is required by a court order or applicable law.
All data processing takes place within Saudi Arabia or with the safeguards required by the PDPL for cross-border transfers.
🔒
5. Data Security
We apply appropriate technical and organisational measures to protect your data, including:
- Encryption of session tokens using device-level Secure Storage.
- All data transmission over HTTPS with TLS encryption.
- Continuous security monitoring and crash logging via Sentry.
- Internal data access restricted on a need-to-know basis.
In the event of a security breach affecting your data, we will notify you in accordance with applicable regulatory requirements.
🗓️
6. Data Retention
We retain your personal data for as long as your account is active on the platform. When your account is terminated or your contractual relationship with your organisation ends, your personal data will be deleted or anonymised within a reasonable period, unless the law requires retention for longer (e.g., financial transaction records).
⚖️
7. Your Rights under the PDPL
Saudi Arabia's Personal Data Protection Law grants you the following rights:
- Access: Request a copy of the personal data we process about you.
- Rectification: Request correction of inaccurate or incomplete data.
- Erasure: Request deletion of your data in cases specified by the law.
- Restriction: Request restriction of processing under certain circumstances.
- Objection: Object to processing based on legitimate interests.
To exercise any of these rights, contact us at: privacy@ohdah.app
🔔
8. Policy Updates
We may update this policy periodically. In the event of material changes, we will notify you via an in-app notice before the update takes effect. Continued use of the app after an update constitutes acceptance of the revised policy.
📬
9. Contact Us
For any question or request regarding your privacy or personal data, please contact us:
Data Protection Officer — Arabian Gulf
Email: privacy@ohdah.app
Support: support@ohdah.app