سياسة الخصوصية
آخر تحديث: 1447/11/15هـ — 2026/05/03م
هذه المسودة جاهزة للمراجعة القانونية النهائية قبل الإطلاق التجاري.
١. من نحن
منصة MQAI ("المنصة"، "نحن") خدمة برمجية متعددة المستأجرين توفّر وكلاء ذكاء اصطناعي للرد على عملاء مكاتب العقار في المملكة العربية السعودية عبر تطبيق واتساب. تتولّى الشركة تشغيل المنصة وتقديم الخدمة لمكاتب العقار المسجَّلة ("العميل" أو "المكتب").
للتواصل بشأن أي سؤال يخص هذه السياسة: privacy@mqai.sa.
٢. البيانات التي نجمعها
أ. بيانات حساب المكتب
- البريد الإلكتروني وكلمة السر (مُجزَّأة بدالة hash آمنة).
- اسم المكتب، اسم الوكيل، شخصية الوكيل، قواعد التحويل، تعليمات مخصّصة.
- ملفات المعرفة التي يرفعها المكتب (PDF، Excel، صور — للاستخدام داخل وكيل الذكاء الاصطناعي فقط).
- بيانات الفوترة (الباقة المختارة، تواريخ الفترات).
ب. بيانات جلسة واتساب
- اسم جلسة واتساب الخاصة بالمكتب وحالتها (مرتبط/غير مرتبط).
- نقوم بربط رقم واتساب المكتب عبر تطبيق وسيط (WAHA) باستخدام رمز QR. لا نخزّن رمز دخول واتساب الخاص بالشركة المُصنِّعة (Meta).
ج. رسائل عملاء المكتب
نخزّن نص الرسائل المتبادَلة بين عملاء المكتب والوكيل الذكي (الواردة والصادرة)، بالإضافة إلى:
- معرّف العميل في واتساب (chat ID — قد يكون رقم الهاتف أو معرّف داخلي).
- الاسم الذي يعرضه واتساب للعميل (إن توفّر).
- طوابع زمنية، الموديل المستخدَم، عدد الـ tokens، حالة التسليم.
- سجل استدعاءات الأدوات الداخلية للوكيل (مثل البحث عن العقارات).
توضيح مهم: هذه الرسائل تخصّ عملاء المكتب (المستخدمين النهائيين)، والمكتب هو المسؤول عن إخطارهم بأنّ المحادثات قد تُعالَج بواسطة وكيل ذكي وفقاً لشروط واتساب التجارية ونظام حماية البيانات الشخصية في المملكة العربية السعودية.
د. بيانات تشغيلية
- سجلات الأخطاء (Sentry) — قد تتضمن معرّف المستأجر دون نص الرسائل.
- إحصائيات الاستخدام (عدد الرسائل، الـ tokens، الاتصال بالأنظمة).
- عناوين IP المختصرة لأغراض الحماية ومنع الاستنزاف.
٣. أغراض الاستخدام
- تقديم الخدمة (تشغيل وكيل الذكاء الاصطناعي والرد على عملاء المكتب).
- تحسين جودة الردود ومنع الإساءة (مثل اكتشاف محاولات تلاعب البرومبت).
- الفوترة وإدارة الباقات.
- الأمن، اكتشاف الأعطال، تحقيق الالتزام النظامي.
- التواصل التشغيلي مع المكتب (إشعارات الخدمة، تنبيهات تحويل المحادثات).
لا نستخدم بياناتك لتدريب أي نموذج ذكاء اصطناعي عام، ولا نبيعها لأي طرف ثالث لأغراض تسويقية.
٤. مزوّدو الخدمة الفرعيون (Sub-processors)
نستعين بمزوّدي خدمة موثوقين لتشغيل المنصة. يلتزم كل منهم باتفاقيات حماية بيانات مكافئة:
- Vercel — استضافة تطبيق الويب (الولايات المتحدة / أوروبا).
- Supabase — قاعدة البيانات والمصادقة والتخزين.
- Upstash — ذاكرة مؤقتة (Redis) لإدارة المحادثات ومنع الاستنزاف.
- OpenRouter — بوابة لنماذج اللغة الكبيرة (LLM).
- Anthropic — مزوّد نموذج Claude المستخدَم في الردود (لا يحتفظ بالبيانات للتدريب وفق سياسته التجارية).
- Helicone — مراقبة استدعاءات نماذج اللغة وتتبّع التكلفة لكل مستأجر.
- Sentry — رصد الأخطاء البرمجية.
- Hostinger — استضافة خادم WAHA الذي يربط واتساب بالمنصة.
قد يتغيّر هذا القائمة وسنُحدّث السياسة مع كل تغيير جوهري.
٥. مدة الاحتفاظ بالبيانات
- بيانات الحساب وإعدادات الوكيل: طوال فترة اشتراك المكتب + ٣٠ يوماً بعد الإلغاء.
- الرسائل والمحادثات: نحتفظ بها بشكل دائم لتمكين المكتب من مراجعة تاريخ التواصل مع عملائه. يمكن للمكتب طلب الحذف الكامل في أي وقت.
- سجلات الأخطاء والإحصائيات: ٩٠ يوماً.
- سجل عمليات الإدارة (audit log): ٢٤ شهراً لأغراض الحوكمة.
٦. حقوقك
وفقاً لنظام حماية البيانات الشخصية في المملكة العربية السعودية، لك الحق في:
- الاطلاع على بياناتك ونسخة منها.
- تصحيح أي بيانات غير دقيقة.
- طلب حذف بياناتك (مع مراعاة الالتزامات النظامية والمحاسبية).
- الاعتراض على معالجة معيّنة أو سحب الموافقة.
- تقديم شكوى للهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا) عند الاقتضاء.
للممارسة هذه الحقوق راسلنا على privacy@mqai.sa ونرد خلال ٣٠ يوماً كحدّ أقصى.
٧. النقل الدولي للبيانات
بعض مزوّدي الخدمة الفرعيين (Vercel، Supabase، OpenRouter، Anthropic، Sentry) يقومون بمعالجة البيانات في خوادم خارج المملكة العربية السعودية (الولايات المتحدة وأوروبا بشكل رئيسي). نتعامل مع هذا النقل وفقاً للضمانات المنصوص عليها في نظام حماية البيانات الشخصية ولوائحه التنفيذية.
٨. الإجراءات الأمنية
- تشفير البيانات أثناء النقل (TLS 1.2+) وعند التخزين.
- عزل بيانات كل مكتب على مستوى قاعدة البيانات (Row-Level Security).
- التحقق من توقيع الرسائل الواردة من واتساب (HMAC-SHA512).
- معدلات استنزاف مدارة وحماية من إساءة الاستخدام.
- سجلات وصول دقيقة للموظفين الإداريين.
٩. ملفات تعريف الارتباط (Cookies)
نستخدم فقط ملفات تعريف الارتباط الضرورية لتشغيل جلسة المصادقة (Supabase Auth). لا نستخدم ملفات تتبّع تسويقية أو تحليلات طرف ثالث على لوحة التحكم.
١٠. الأطفال
الخدمة موجَّهة للمكاتب العقارية التجارية وليست موجَّهة للأفراد دون سن الثامنة عشرة. في حال علمنا بأي تسجيل قاصر، نقوم بحذف الحساب فوراً.
١١. التغييرات على هذه السياسة
قد نُعدّل هذه السياسة من وقت لآخر. سنُخطر المكتب عبر البريد الإلكتروني عند أي تغيير جوهري قبل ٣٠ يوماً من تاريخ النفاذ. الاستمرار في استخدام الخدمة بعد التعديل يُعدّ موافقة على النسخة المُحدَّثة.
١٢. التواصل
لأي استفسار يخص هذه السياسة أو طلبات حقوق البيانات:
البريد الإلكتروني: privacy@mqai.sa
راجع أيضاً الشروط والأحكام.