1. البيانات التي نعالجها
نجمع الحد الأدنى الذي تحتاجه الخدمة للعمل، ولا نجمع بيانات لا نستخدمها.
- بيانات التاجر: الاسم، البريد، الجوال، اسم المنشأة والنشاط والمدينة.
- بيانات المتجر: المنتجات والمخزون والطلبات والفواتير وإعدادات القالب.
- بيانات العميل النهائي: الاسم والبريد والجوال وعنوان الشحن، وتخصّ التاجر لا المنصة.
- سجلات فنية: وقت العملية وعنوان IP ونوع الإجراء لأغراض الأمان والتدقيق.
2. ما لا نخزّنه أبدًا
لا نستقبل ولا نخزّن بيانات بطاقات الدفع. أي حقل بطاقة يصل إلى الواجهة البرمجية يُهمَل، وهناك اختبار آلي يثبت عدم تسرّبه.
كلمات المرور ومفاتيح API وأسرار Webhooks لا تُخزَّن كنص صريح؛ تُحفظ مجزّأة بـSHA-256 أو مشفّرة، وتُعرض مرة واحدة فقط عند الإنشاء.
3. عزل بيانات المتاجر
كل متجر حدّ مستقل للبيانات. سياق المتجر لا يُستمد من محتوى الطلب، ولا يستطيع تاجر الوصول إلى بيانات متجر آخر مهما كان الطلب المرسل.
4. حقوقك
يمكنك ممارسة هذه الحقوق من داخل لوحة التاجر:
- تصدير بيانات متجرك في ملف منظم لا يتضمن كلمات مرور أو أسرار تكاملات.
- طلب تصحيح بيانات غير دقيقة.
- طلب حذف بيانات — ويتطلب تأكيدين ولا يُنفَّذ تلقائيًا.
- مراجعة سجل العمليات لمعرفة من غيّر ماذا ومتى.
5. الاحتفاظ
تُحدَّد مدة الاحتفاظ بسجل العمليات حسب الباقة: ثلاثون يومًا في الأساسية، وسنة في النمو، وثلاث سنوات في الاحترافية. تنظيف السجل لا يمس بيانات المنتجات أو الطلبات.
6. الضوابط التقنية
نطبّق ترويسات أمان على مستوى التطبيق والخادم، ونحدّ حجم الطلب، ونحصر الوجهات الخارجية. هذه ضوابط تقنية محلية قابلة للاختبار، وليست شهادة امتثال نهائية لنظام حماية البيانات الشخصية.