سياسة الخصوصية
آخر تحديث: 16 سبتمبر 2026
1. مقدمة
تصف سياسة الخصوصية هذه كيفية جمع شركة Limitless Royalty LLC — وهي شركة ذات مسؤولية محدودة مؤسَّسة في ولاية فلوريدا بالولايات المتحدة الأمريكية، وهي مُشغِّلة منصة عيادتك ("الشركة"، "نحن"، "لنا") — للمعلومات الشخصية واستخدامها ومشاركتها والحماية التي نوفرها لها عند استخدامك لمنصة عيادتك ومواقعها الإلكترونية وتطبيقاتها وخدماتها ("الخدمة").
باستخدامك للخدمة، فإنك توافق على شروط سياسة الخصوصية هذه.
2. المعلومات التي نجمعها
2.1 معلومات مقدمة من المستخدم: الاسم، البريد الإلكتروني، رقم الهاتف، بيانات الإعداد كاسم العيادة والبلد والتخصص، وبيانات الدفع (معالجتها عبر Stripe).
2.2 بيانات المرضى: تُجمع بواسطة العيادة المشتركة (المتحكم في البيانات) ويتحكم فيها الطبيب/العيادة. نحن معالج البيانات وفق اتفاقية معالجة البيانات.
2.3 بيانات الاستخدام: عناوين IP ونوع المتصفح والمسارات المطلوبة، من سجلات الخوادم. ويقيس وسم Google Ads زيارات صفحاتنا العامة وحدها، ولا يعمل داخل نظام العيادة ولا في بوابة المريض.
2.4 بيانات الجهاز: نوع الجهاز، نظام التشغيل، معرفات الأجهزة لدعم PWA.
3. كيف نستخدم بياناتك
- تقديم الخدمة وتشغيلها وتحسينها
- إدارة اشتراكك والفوترة
- الاستجابة لطلبات الدعم
- إرسال إشعارات الخدمة الضرورية
- الامتثال للمتطلبات القانونية والتنظيمية
- منع الاحتيال وضمان أمن المنصة
لن نستخدم بيانات المرضى لأغراض تسويقية في أي وقت.
4. أين تُخزَّن بياناتك
بشكل افتراضي، تُخزَّن بيانات مرضى جميع العيادات — بما في ذلك العيادات في المملكة العربية السعودية والإمارات العربية المتحدة — على بنية مزوّد الاستضافة لدينا في أوروبا. ولا تُخزَّن داخل السعودية أو داخل الإمارات ما لم تكن قد اتفقت معنا كتابةً بشكل منفصل على الاستضافة داخل النطاق (انظر أدناه).
الاستضافة داخل النطاق متاحة عند الطلب، كخدمة إضافية مدفوعة. إذا كانت عيادتك ملزمة بإبقاء بيانات المرضى داخل دولة معيّنة، تواصل معنا على privacy@3yadtk.com. هذه الخدمة غير مشمولة في الاشتراك الأساسي، ويُحدَّد سعرها بشكل منفصل، وتعتمد على توفّر منطقة استضافة مناسبة لدولتك، ولا تسري إلا بعد الاتفاق عليها كتابةً وتفعيلها لعيادتك. وإلى حين ذلك يسري الوضع الافتراضي أعلاه.
ماذا يعني ذلك لك. لكل دولة نخدمها قانونها لحماية البيانات الشخصية — PDPL في السعودية، وFDPL في الإمارات، وما يقابلهما في بقية الدول الأربع عشرة (انظر جدول الجهات الرقابية في اتفاقية معالجة البيانات) — وكلها تفرض التزامات على عيادتك بوصفها المتحكم في بيانات مرضاها، ومنها ما يتعلق بنقل البيانات خارج الدولة. ولأن استضافتنا الافتراضية خارج تلك الدول جميعاً، فإن استخدام المنصة على الاشتراك الأساسي ينطوي على نقل بيانات المرضى عبر الحدود. وتقع على عاتقك مسؤولية تقييم ما إذا كان ذلك مسموحاً لعيادتك، والحصول على أي موافقة أو إذن تطلبه جهتك التنظيمية. وسنزوّدك بالمعلومات اللازمة لهذا التقييم عند الطلب — ونفضّل أن تسأل قبل الاشتراك لا بعده.
أين نحن، بخلاف أين البيانات. الاستضافة في أوروبا، أما الشركة المُشغِّلة لها فمؤسَّسة في الولايات المتحدة الأمريكية، ويصل موظفونا إلى البيانات المستضافة من هناك لتشغيل الخدمة ودعمها. لذلك فإن أمام العيادة التي تقيّم النقل وجهتَين لا وجهة واحدة: منطقة الاستضافة في أوروبا، والولايات المتحدة. ونقول ذلك صراحةً لأن السياسة التي تذكر بلد الاستضافة وحده تُغفل النصف الذي تسأل عنه الجهة التنظيمية عادةً.
ما نلتزم به أياً كان موقع التخزين: بيانات المرضى مشفّرة أثناء التخزين وأثناء النقل، والوصول إليها مقيّد ومسجّل، ولا نستخدمها للتسويق ولا نبيعها. هذه الحمايات موضّحة في القسم 6 وتسري في كل المناطق.
5. مشاركة البيانات مع أطراف ثالثة
نتعامل مع مزودي خدمات موثوقين لتشغيل المنصة:
- Stripe: معالجة الدفع (لا تصل إلى بيانات المرضى)
- Resend: البريد الإلكتروني التشغيلي، ومنه تذكيرات المواعيد
- Google (Gemini): المساعد الذكي داخل النظام. يصله نص السؤال ونتائج الأدوات التي يشغّلها، وافتراضياً لا يُرسل إليه اسم المريض ولا هاتفه ولا بريده ولا رقم هويته ولا تاريخ ميلاده — بل رقم الملف (MRN) وحده. والمساعد معطَّل ما لم تُفعَّل له مفاتيح في النشر.
- Railway: استضافة المنصة وقواعد البيانات وتخزين الملفات
- Sentry: تتبع الأخطاء (لا بيانات مرضى)
- Google Ads: قياس الإعلانات على صفحاتنا العامة وحدها. لا يُحمَّل داخل نظام العيادة ولا في بوابة المريض، فلا تصله بيانات مرضى ولا عناوين صفحاتهم.
- خدمة الإشعارات في متصفح المريض — Google أو Apple أو Mozilla بحسب جهازه: تمرّ عبرها الإشعارات الفورية مشفَّرة ولا تستطيع قراءة محتواها.
ولا نستخدم اليوم أي مزوّد للرسائل النصية أو واتساب، لأن القناتين غير مفعّلتين ولا تُرسلان شيئاً؛ فإذا فُعّلتا لاحقاً حُدِّثت هذه القائمة قبل إرسال أول رسالة.
لا نبيع بياناتك لأطراف ثالثة في أي وقت.
6. حقوقك
وفق قانون حماية البيانات الساري في بلدك — ومنه PDPL في السعودية وFDPL في الإمارات — لديك حق:
- الوصول إلى بياناتك الشخصية
- تصحيح البيانات غير الدقيقة
- طلب حذف البيانات (مع مراعاة متطلبات الاحتفاظ القانوني)
- الاعتراض على معالجة البيانات
- تصدير بياناتك بصيغة قابلة للقراءة الآلية
للممارسة أي من هذه الحقوق، تواصل معنا على: privacy@3yadtk.com
7. الاحتفاظ بالبيانات
نحتفظ ببيانات الحساب طوال مدة الاشتراك النشط وما يصل إلى 90 يوماً بعد الإلغاء. بيانات المرضى يتحكم في فترة احتفاظها العيادة المشتركة. بيانات مرضى الأسنان في الإمارات تُحتفظ بها 25 سنة وفقاً لمتطلبات NABIDH.
8. الأمان
نستخدم تشفير TLS 1.3 لحماية البيانات أثناء النقل، وتشفير AES-256 للبيانات المخزنة. يخضع الوصول للمصادقة الثنائية وسياسات أقل الصلاحيات.
9. ملفات تعريف الارتباط
نستخدم ملفات تعريف الارتباط الضرورية لتشغيل الجلسات والمصادقة، وملفاً وظيفياً يحفظ تفضيل اللغة، ووسم Google Ads على صفحاتنا العامة وحدها لقياس الإعلانات. ولا يُحمَّل داخل نظام العيادة ولا في بوابة المريض. وحتى تقبل اللافتة، تبقى إعدادات الموافقة على «مرفوض» فلا يُوضَع أي ملف إعلاني. والتفصيل في سياسة ملفات تعريف الارتباط.
10. الإخطار بالاختراقات الأمنية
في حالة اختراق البيانات الذي يؤثر على بياناتك الشخصية، سنُخطرك خلال 72 ساعة من الاكتشاف. وهذه المهلة نلتزم بها تجاه كل عميل في كل دولة نخدمها على السواء، فإن اشترط قانون بلدك مهلة أقصر فتلك هي التي تسري.
بالنسبة للعيادات المشتركة: إخطار الجهة التنظيمية واجب على المتحكم في البيانات — أي عليك — وتختلف مهلته من دولة إلى أخرى. ونحن نزوّدك دون تأخير وكتابةً بكل ما يلزمك لتقديمه: ماذا حدث، ومتى، وأي البيانات وأي المرضى تأثروا، وما الذي فعلناه. وحيثما تقبل جهة تنظيمية إخطاراً من المعالج أو تشترطه، نقدّمه نحن أيضاً — لكن لا تعتمد على ذلك في إبراء ذمتك من التزامك أنت.
11. كيف تتواصل معنا بشأن البيانات
المُشغِّل هو شركة Limitless Royalty LLC، المؤسَّسة في ولاية فلوريدا بالولايات المتحدة الأمريكية. ولسنا مؤسَّسين في أي من الدول التي نخدمها — ومنها المملكة العربية السعودية والإمارات العربية المتحدة — وليس لدينا مكتب أو فرع أو سجل تجاري في أي منها. تُشغَّل المنصة عن بُعد من الولايات المتحدة. وهناك نقطة تواصل واحدة لكل ما يتعلق بحماية البيانات، وهي نفسها في جميع الدول التي نخدمها:
البريد الإلكتروني (جميع استفسارات حماية البيانات)
privacy@3yadtk.com
سيتم الرد على جميع الطلبات المشروعة خلال 30 يوماً.
إذا كانت جهتك التنظيمية تشترط وجود ممثل محلي أو مسؤول حماية بيانات معيَّن داخل الدولة لمزوّد غير مؤسَّس فيها، فأخبرنا وسنناقش ما هو ممكن — لكننا لن ندّعي وجود ما ليس لدينا.