سياسة الخصوصية

الإصدار 2.0
آخر تعديل: أبريل 2026
تاريخ السريان: أبريل 2026

١. المقدمة

صحة هبة (Hiba Health)، شركة ذات مسؤولية محدودة مسجّلة في المملكة العربية السعودية («نحن» أو «الشركة»)، تُولي حماية بياناتك الشخصية أولويّة قصوى. توضّح سياسة الخصوصية هذه («السياسة») كيفية جمعنا لمعلوماتك واستخدامها ومشاركتها وحمايتها عند استخدامك خدمات التدريب الصحي بالذكاء الاصطناعي، ومساعد التدريب عبر واتساب، والموقع الإلكتروني (hiba.health)، وتطبيق الهاتف المحمول، وسائر الخدمات ذات الصلة (يُشار إليها مجتمعةً بـ«الخدمات»).

صدرت هذه السياسة امتثالاً لما يلي:

نظام حماية البيانات الشخصية (PDPL) الصادر بالمرسوم الملكي رقم م/19 بتاريخ 9/2/1443هـ ولائحته التنفيذية

معايير الموثوقية في التجارة الإلكترونية الصادرة عن وزارة التجارة في المملكة العربية السعودية

يُرجى قراءة هذه السياسة بعناية. باستخدامك الخدمات تُقرّ بقراءتها وفهمها والموافقة عليها. إن كنت لا توافق، يُرجى التوقف عن استخدام الخدمات.

٢. مسؤول معالجة البيانات

اسم الشركة: صحة هبة  (Hiba Health)

الشكل القانوني: شركة ذات مسؤولية محدودة (ذ.م.م) — سعودية

مقرّ التسجيل: جدة، المملكة العربية السعودية

التواصل بشأن الخصوصية:   privacy@hiba.health

الاستفسارات العامة: hello@hiba.health

الهاتف: 966-582-911-911+

٣. البيانات الشخصية التي نجمعها

٣. البيانات الشخصية التي نجمعها

عند التسجيل أو استخدام الخدمات، قد نجمع:

  • الاسم الكامل وتاريخ الميلاد ومعلومات الاتصال (البريد الإلكتروني ورقم الهاتف والعنوان البريدي)

  • بيانات الحساب (اسم المستخدم وكلمة المرور)

  • صورة الملف الشخصي (اختياري)

  • المعلومات الصحية التي تختار مشاركتها، بما فيها: الأهداف الصحية، والتفضيلات الغذائية، وبيانات النشاط البدني، وقياسات الجسم، وسجلات تناول الطعام، ومعلومات التأمين الصحي، والتشخيصات، وتاريخ الأعراض

  • الاتصالات التي ترسلها عبر خدماتنا، بما فيها رسائل واتساب إلى مساعد التدريب الصحي بالذكاء الاصطناعي

  • معلومات الدفع — تُعالَج بأمان عبر شريك معالجة الدفع لدينا؛ ولا نحتفظ ببيانات البطاقة كاملةً

٣.٢  البيانات الحساسة (البيانات الصحية)

تُصنَّف المعلومات الصحية بوصفها بيانات شخصية حساسة بموجب المادة 23 من نظام PDPL. نجمع هذه البيانات ونعالجها حصراً لتقديم خدمات التدريب الصحي الشخصي. نطبّق ضوابط أمان وصول مشدّدة على جميع البيانات الحساسة، ولن نعالجها دون موافقتك الصريحة إلا فيما تُجيزه أو تستوجبه الأنظمة المعمول بها.

٣.٣  البيانات التي نجمعها تلقائياً

عند تفاعلك مع خدماتنا، قد نجمع تلقائياً:

  • معلومات الجهاز (نوع الجهاز ونظام التشغيل والمعرّف)

  • بيانات الاستخدام (الصفحات المزارة والميزات المستخدمة ومدة الجلسة وسجلات التفاعل مع المساعد الذكي)

  • عنوان IP والموقع الجغرافي التقريبي

  • ملفات تعريف الارتباط (الكوكيز) والتقنيات المشابهة (انظر القسم التاسع)

٤. الأساس القانوني للمعالجة

وفقاً لنظام PDPL، نعالج بياناتك استناداً إلى أحد الأسس القانونية التالية أو أكثر:

  • الموافقة الصريحة — للبيانات الصحية الحساسة ولاتصالات التسويق

  • تنفيذ العقد — لتقديم الخدمات التي اشتركت فيها

  • المصالح المشروعة — لتحسين الخدمة والأمن ومكافحة الاحتيال والتحليلات، شريطة ألا تطغى على حقوقك

  • الالتزام القانوني — حيثما يستوجب النظام السعودي المعالجة أو الاحتفاظ بالبيانات

٥. كيف نستخدم بياناتك الشخصية

نستخدم بياناتك الشخصية من أجل:

  • تقديم خدمات التدريب الصحي بالذكاء الاصطناعي وتشغيلها وصيانتها وتطويرها

  • تخصيص تجربتك وتوصياتك الصحية

  • التواصل معك بشأن حسابك وتحديثات الخدمة والدعم

  • إرسال اتصالات تسويقية — بموافقتك المسبقة فقط، ويجوز سحبها في أي وقت

  • إجراء تحليلات لفهم أنماط الاستخدام وتحسين الخدمة

  • الامتثال لالتزاماتنا القانونية والتنظيمية

  • حماية سلامة مستخدمينا وحقوقهم وممتلكاتهم وحقوق الشركة

  • إجراء أبحاث داخلية وتطوير المنتج باستخدام بيانات مجمَّعة ومُجهَّلة الهوية فقط

لن نبيع بياناتك الشخصية لأطراف ثالثة بأي حال.

٦. مشاركة بياناتك الشخصية

لا نشارك بياناتك إلا في الحالات المحدودة التالية:

  • مزوّدو الخدمات: جهات خارجية تدعم عملياتنا (كالاستضافة السحابية ومعالجة الدفع والتحليلات)، مقيَّدة باتفاقيات معالجة بيانات ومعايير حماية مكافئة لنظام PDPL

  • شركاء الأعمال: أصحاب عمل راعون أو خطط صحية، فيما يخص اشتراكك عبر برامجهم، بالقدر اللازم فقط لتقديم الخدمة

  • المتطلبات القانونية: حيثما يستوجب النظام السعودي أو حكم قضائي أو جهة رقابية الإفصاح

  • المعاملات التجارية: في حالات الاندماج أو الاستحواذ أو إعادة الهيكلة أو بيع الأصول، مع التزام الطرف المستلِم بمعايير حماية مكافئة

  • بموافقتك الصريحة: أي مشاركة أخرى تابعة لما نبينه عند جمع البيانات أو تأذن بها تحديداً

لا نشارك بياناتك لأغراض الإعلانات الخارجية دون موافقتك الصريحة المسبقة.

٧. حقوقك بموجب نظام حماية البيانات الشخصية

يكفُل لك نظام PDPL الحقوق التالية:

ما يعنيه
الحق
طلب نسخة من البيانات الشخصية التي نحتفظ بها عنك ومعرفة كيفية معالجتها
حق الاطلاع
طلب تصحيح أي بيانات غير دقيقة أو منقوصة أو قديمة
حق التصحيح
طلب حذف بياناتك، مع مراعاة متطلبات الاحتفاظ القانونية
حق الحذف
الاعتراض على معالجة بياناتك في حالات معينة، بما فيها التسويق المباشر
حق الاعتراض

لممارسة أي من هذه الحقوق، تواصل معنا على privacy@hiba.health. سنردّ خلال 30 يوماً تقويمياً. قد نطلب التحقق من هويتك قبل المعالجة.

٨. مدة الاحتفاظ بالبيانات

نحتفظ ببياناتك للمدة اللازمة لتقديم خدماتنا والامتثال لالتزاماتنا القانونية وفضّ النزاعات. كقاعدة عامة:

  • تُحتفظ ببيانات الحساب طوال مدة حسابك النشط ولمدة خمس (5) سنوات بعد إغلاقه، ما لم يستوجب النظام السعودي مدّةً أطول

  • قد تخضع البيانات الصحية والحساسة لمتطلبات احتفاظ خاصة بموجب الأنظمة الصحية المعمول بها

  • عند انتهاء مدة الاحتفاظ، تُحذف البيانات بأمان أو تُجهَّل هويتها بصورة لا رجعة فيها

٩. ملفات تعريف الارتباط وتقنيات التتبع

نستخدم الأنواع التالية من ملفات تعريف الارتباط:

  • ملفات أساسية: ضرورية لعمل الخدمات الجوهرية (كجلسات تسجيل الدخول والأمان)

  • ملفات تحليلية: تساعدنا على فهم أنماط الاستخدام وتحسين الأداء

  • ملفات تسويقية: لعرض محتوى ملائم — بموافقتك المسبقة فقط

يمكنك إدارة ملفات تعريف الارتباط أو تعطيلها عبر إعدادات متصفحك. لمزيد من المعلومات تفضّل بزيارة allaboutcookies.org.

يحق لك الاعتراض على معالجة بياناتك في أي وقت بالتواصل معنا على privacy@hiba.health.

١٠. أمان البيانات

نطبّق تدابير أمنية تقنية وتنظيمية مناسبة لحماية بياناتك، تشمل:

  • تشفير SSL/TLS للبيانات أثناء النقل وعند التخزين

  • ضوابط وصول تقصر الاطلاع على الموظفين المخوَّلين فقط

  • مسؤول مخصَّص لحماية البيانات معنيّ بالامتثال لنظام PDPL

  • مراجعات وتقييمات أمنية دورية

الإخطار بالاختراق: في حال وقوع اختراق يُشكّل خطراً على حقوقك، سنُخطر هيئة البيانات والذكاء الاصطناعي (سدايا) والأفراد المتضررين وفقاً لمتطلبات نظام PDPL.

١١. النقل الدولي للبيانات

قد تُخزَّن بياناتك وتُعالَج في المملكة العربية السعودية أو في دول أخرى يعمل فيها مزودو خدماتنا. عند نقل البيانات خارج المملكة، نحرص على وجود ضمانات مناسبة وفقاً لنظام PDPL ولائحته التنفيذية.

١٢. خصوصية الأطفال

خدماتنا غير موجَّهة لمن هم دون سن الثامنة عشرة (18) عاماً. لا نجمع بياناتهم عن قصد. إن علمنا بجمع بيانات قاصر دون موافقة وليّ أمره، سنحذفها فوراً. إن اعتقدت أن قاصراً زوَّدنا ببياناته، يُرجى التواصل على privacy@hiba.health.

١٣. روابط الأطراف الثالثة

قد تحتوي خدماتنا على روابط لمواقع أطراف ثالثة. لا نتحمل مسؤولية ممارسات هذه الأطراف في مجال الخصوصية. نحثّك على مراجعة سياسات خصوصيتها بشكل مستقل. لن تُشارك أي معلومات تقدمها عبر خدماتنا مع معلنين خارجيين.

١٤. الشكاوى

إن كانت لديك مخاوف بشأن تعاملنا مع بياناتك، نُرجى التواصل معنا أولاً على privacy@hiba.health. نلتزم بالرد على جميع الشكاوى خلال 15 يوم عمل.

إن لم تقتنع بالردّ، يحق لك تقديم شكوى إلى هيئة البيانات والذكاء الاصطناعي (سدايا) بوصفها الجهة الرقابية المختصة بحماية البيانات الشخصية في المملكة العربية السعودية.

١٥. التعديلات على هذه السياسة

قد نحدّث هذه السياسة من حين لآخر. للتغييرات الجوهرية، سنُخطرك عبر البريد الإلكتروني المرتبط بحسابك، أو بإشعار بارز داخل خدماتنا، قبل سريان التغيير بـ 30 يوماً على الأقل. ستُنشر السياسة المحدَّثة على hiba.health/privacy-policy-ar.

استمرارك في استخدام خدماتنا بعد تاريخ سريان التغيير الجوهري يُعدّ قبولاً منك للسياسة المحدَّثة.

١٦. تواصل معنا

لأي استفسارات أو طلبات أو مخاوف تتعلق بهذه السياسة أو ببياناتك الشخصية:

طلبات الخصوصية: privacy@hiba.health

الهاتف: 966-582-911-911+

العنوان: جدة، السعودية