سياسة الخصوصية وحماية البيانات
يلتزم نظام إدارة الحاويات والعقود (MoveSys v3.0) بأعلى معايير حماية البيانات والخصوصية. تشرح هذه الصفحة كيف نجمع ونستخدم ونحمي بياناتك.
يلتزم نظام إدارة الحاويات والعقود (MoveSys) التابع لشركة الدقل بالحفاظ على سرية وأمان بيانات المستخدمين والعملاء، ويهدف إلى استخدام البيانات فقط للأغراض التشغيلية والإدارية المتعلقة بالعقود والحاويات وخدمات الشركة.
قد يقوم النظام بجمع وتخزين الأنواع التالية من البيانات:
| نوع البيانات | التفاصيل | الغرض |
|---|---|---|
| بيانات العقود | رقم العقد، رقم التسلسل، بيانات العميل، حجم الحاوية، قيمة العقد | إدارة العقود والمتابعة |
| بيانات التواصل | رقم الجوال، رقم الشريحة (SIM)، البلدية، الحي | التواصل مع العملاء |
| بيانات الموقع | الإحداثيات (خط الطول والعرض) عند إدخال الحاويات أو العقود | الخرائط والملاحة |
| بيانات المصادقة | اسم المستخدم، رمز OTP، وقت وتاريخ الدخول | تسجيل الدخول والأمان |
| بيانات مالية | سجلات الدفعات، كشوفات بنكية مستوردة، مبالغ العقود | المحاسبة والمطابقة |
| بيانات تشغيلية | سجلات الإنزال والرفع، صور الحاويات، بيانات المسح الميداني | المتابعة الميدانية |
| سجلات النظام | سجل النشاطات، أخطاء العميل، أوقات الاستخدام | المراقبة والتحسين |
bcrypt أحادية الاتجاه.
تُستخدم البيانات فقط للأغراض التالية:
- إدارة العقود والحاويات: متابعة التنفيذ والتشغيل وجدولة الإنزال والرفع.
- التواصل مع العملاء: إرسال إشعارات عبر واتساب بخصوص العقود أو الدفعات أو الخدمات.
- المطابقة المالية: ربط حركات البنك بالدفعات المسجلة وإصدار التقارير المالية.
- التقارير التشغيلية: إصدار تقارير أداء الأسطول والإنزالات والإحصائيات الإدارية.
- تحسين جودة الخدمة: تحليل سجلات الأخطاء والأداء لتحسين النظام.
- الامتثال التنظيمي: تزويد الجهات الرسمية (البلدية) بالبيانات المطلوبة عند الطلب.
يُسمح بمشاركة البيانات فقط في الحالات التالية:
- الجهات الرسمية: البلدية أو الجهات الحكومية عند طلب تقارير رسمية تتعلق بالعقود والحاويات.
- مزود الاستضافة: Hostinger — في إطار الدعم الفني وحفظ النسخ الاحتياطية.
- خدمات واتساب: إرسال رسائل OTP وإشعارات عبر واتساب (أرقام الجوال فقط).
يطبّق النظام عدة طبقات من الحماية:
- قاعدة بيانات مؤمّنة: يتم تخزين البيانات في قواعد بيانات MySQL مؤمّنة على خوادم Hostinger مع تشفير الاتصال.
- مصادقة بخطوتين: تسجيل الدخول يتطلب كلمة مرور + رمز OTP يُرسل عبر واتساب.
- تشفير كلمات المرور: يتم تشفيرها بخوارزمية
bcryptأحادية الاتجاه لا يمكن عكسها. - حماية API: جميع طلبات API محمية بتوكن مصادقة (
JWT/HMAC) مع حماية CSRF. - تقييد الطلبات: نظام Rate Limiting يمنع الهجمات الآلية والاستخدام المفرط.
- سجل النشاطات: تسجيل جميع العمليات الحساسة (دخول، تعديل، حذف) مع هوية المستخدم والتاريخ.
- رؤوس أمان HTTP: تفعيل HSTS و CSP و X-Frame-Options ومنع MIME-sniffing.
- مراقبة الأخطاء: نظام مراقبة مركزي يرصد أخطاء العملاء ويسجلها تلقائياً.
يحق للمستخدمين المخولين بالنظام طلب:
- الاطلاع: عرض جميع البيانات المرتبطة بحسابهم وعقودهم.
- التصحيح: تصحيح أي بيانات غير صحيحة ضمن العقود أو بيانات العملاء.
- التحديث: تحديث بياناتهم (اسم المستخدم / بيانات التواصل) عبر مسؤول النظام.
- التصدير: تصدير بياناتهم بصيغة Excel أو PDF من صفحات التقارير.
- سجل الدخول: الاطلاع على سجل عمليات تسجيل الدخول لحساباتهم.
يتحمل كل مستخدم مسؤولية الحفاظ على سرية بيانات الدخول ورموز OTP وعدم مشاركتها مع أي طرف آخر.
يستخدم النظام التخزين المحلي (localStorage) للأغراض التالية:
- جلسة المستخدم: حفظ توكن المصادقة لاستمرار الجلسة.
- تفضيلات العرض: المظهر (فاتح/داكن)، اللغة المختارة، حالة القائمة الجانبية.
- إعدادات النظام: تفضيلات مصدر البيانات والخيارات المحفوظة.
قد يتم تحديث هذه السياسة من وقت لآخر بما يتوافق مع المتطلبات النظامية أو التطوير التقني للنظام. ويتم اعتماد أحدث نسخة منشورة على هذه الصفحة باعتبارها النسخة السارية.
لأي استفسارات بخصوص سياسة الخصوصية أو استخدام البيانات يمكن التواصل مع مسؤول النظام أو إدارة الشركة عبر بيانات التواصل الرسمية المعتمدة.