إشعار الخصوصية
آخر تحديث: ٢ يوليو ٢٠٢٦
ما الذي نجمعه
عند إنشاء مساحة عمل في ميزان، نجمع معلومات الحساب: اسم مسؤول مساحة العمل وعنوان بريده الإلكتروني المهني واسم شركة الوساطة والبلد ورقم الترخيص الذي تختار تقديمه اختيارياً لاستخدامه في طلبات العروض والتدقيق. كما نجمع بيانات جهة اتصال الفوترة والمراسلات المتعلقة باشتراكك.
خلال استخدامك للمنصة، نخزّن محتوى مساحة العمل: سجلات الصفقات وملفات الشركات والاتصال والمستندات المرفوعة (جداول الوثائق وملفات البيانات وطلبات العروض) وسجلات العمولات وتواريخ التجديد وأي ملاحظات أو مهام ينشئها فريقك. هذا المحتوى مُنشأ من قِبل شركتك ويبقى ملكاً لها؛ ونعالجه فقط لتقديم الخدمة.
نجمع بيانات وصفية للاستخدام — سجلات من جانب الخادم للإجراءات المنفَّذة داخل المنصة (مشاهدات الصفحات وتفاعلات الميزات واستدعاءات واجهة برمجة التطبيقات) — لتشغيل الخدمة وتأمينها وتحسينها. ترتبط هذه البيانات بمساحة عملك ومعرف المستخدم لا بمعرّفات شخصية تتجاوز ما يلزم لأغراض التدقيق والاستكشاف. لا نستخدم ملفات تعريف الارتباط التتبعية لطرف ثالث داخل التطبيق بعد المصادقة.
لماذا نعالج بياناتك
نعالج معلومات الحساب والفوترة لإدارة اشتراكك ومصادقة المستخدمين وإصدار الفواتير وإرسال الإشعارات الخدمية المهمة، بما فيها التغييرات على هذه الشروط أو الأسعار. الأساس القانوني لهذه المعالجة هو تنفيذ العقد.
نعالج محتوى مساحة العمل لتقديم الوظائف الأساسية لميزان: تحليل المستندات المرفوعة وإنشاء مسودات طلبات العروض وتقييم فرص التجديد وعرض بيانات خط صفقاتك وعمولاتك. أنت تتحكم في المحتوى الذي يدخل المنصة؛ ونعالجه بناءً على تعليماتك بوصفنا معالج بيانات. لا نستخدم محتوى مساحة عملك لتدريب نماذج الذكاء الاصطناعي.
نعالج بيانات الاستخدام الوصفية لضمان أمان المنصة وموثوقيتها وأدائها، وللتحقيق في الحوادث الأمنية المحتملة، ولفهم الاستخدام الإجمالي للميزات بما يُعيننا على تحديد أولويات تطوير المنتج. حين تنطوي أي من هذه المعالجات على بيانات شخصية، يقوم أساسنا القانوني على المصلحة المشروعة في تشغيل خدمة آمنة وفعّالة.
أين تُخزَّن بياناتك
تُخصَّص لكل مساحة عمل في ميزان بيئة مستأجر معزولة منطقياً تُنفَّذ عبر سياسات أمان مستوى الصفوف في Postgres. لا يمكن لأي استعلام صادر عن مساحة عمل واحدة إرجاع صفوف تخص مساحة عمل أخرى. يستفيد عملاء المؤسسات علاوةً على ذلك من إدارة مفاتيح خاصة بكل مستأجر، حيث تُحفظ مفاتيح التشفير الخاصة بمساحة عملك بمعزل عن مستأجرين آخرين.
تُشفَّر البيانات الساكنة باستخدام معيار AES-256. تُحمى البيانات المتنقلة بين متصفحك أو عميل واجهة برمجة التطبيقات وبنية تحتية ميزان بواسطة TLS 1.2 أو أعلى. تُحتفظ بسجلات تدقيق إلحاقية فقط لجميع أحداث الوصول إلى البيانات والإدارة داخل مساحة عملك، ولا يمكن لمسؤولي مساحة العمل أو موظفي دعم ميزان تعديل هذه السجلات.
تُخزَّن البيانات بصورة افتراضية في منطقتنا الرئيسية (الشرق الأوسط وشمال أفريقيا). يجوز للمشتركين في خطة المؤسسات اختيار منطقة إقامة مفضلة — MENA أو الاتحاد الأوروبي أو الولايات المتحدة — عند إعداد الحساب. إذا اشترطت بيئتك التنظيمية بقاء البيانات في نطاق قضائي محدد، يرجى التواصل معنا قبل توفير مساحة عملك لكي نُهيئ المنطقة المناسبة.
من يمكنه الاطلاع على بياناتك
لا تبيع ميزان بياناتك أو بيانات عملائك لأي طرف ثالث، ولا تشارك محتوى مساحة العمل مع المعلنين أو وسطاء البيانات. يقتصر وصول موظفي ميزان إلى بيانات مساحة عملك على موظفي الدعم والهندسة المخوَّلين، وفقط حين يكون ذلك ضرورياً للرد على طلب دعم أبديته، أو للتحقيق في حادثة أمنية، أو لصيانة المنصة. يُسجَّل جميع هذا الوصول في سجل التدقيق الإلحاقي.
نتعامل مع عدد محدود من المعالجين الفرعيين — مزودي البنية التحتية ومعالجي المدفوعات وخدمات البريد الإلكتروني للمعاملات — الذين قد يتعاملون مع فئات محدودة من البيانات كجزء من تقديم المنصة. يرتبط جميع المعالجين الفرعيين باتفاقيات معالجة بيانات تقيّد استخدامهم لبياناتك على الأغراض التي شُوركوا من أجلها. تتوفر قائمة محدَّثة بالمعالجين الفرعيين عند الطلب على hello@mizan.io.
إذا تلقّت ميزان طلباً قانونياً من جهة حكومية للإفصاح عن بيانات، فسنُبلّغ — بالقدر الذي يسمح به القانون — مسؤول مساحة العمل المعني قبل الامتثال، وسنحدّ الإفصاح بما يقتضيه الطلب حصراً.
حقوقك
بوصفك مسؤول مساحة عمل أو فرداً تعالج ميزان بياناته الشخصية، يحق لك الوصول إلى البيانات الشخصية التي نحتفظ بها عنك وتصحيح أي أخطاء فيها وتصدير نسخة منها بتنسيق قابل للقراءة آلياً وطلب محو بياناتك الشخصية مع مراعاة أي التزامات احتفاظ قانونية. تسري هذه الحقوق بموجب قانون حماية البيانات الشخصية المصري (PDPL)، وحيثما ينطبق بموجب اللائحة الأوروبية العامة لحماية البيانات (GDPR).
توفر ميزان أدوات طلب الوصول إلى بيانات الأشخاص (DSAR) مدمجةً في إعدادات مساحة العمل. يمكن لمسؤولي مساحة العمل بدء طلب تصدير أو محو لأي فرد بياناته مخزّنة في مساحة العمل. نسعى إلى الوفاء بطلبات DSAR الموثقة في غضون ٣٠ يوماً من استلامها؛ وإن كان الطلب معقداً أو ينطوي على حجم كبير من البيانات، سنُبلّغك بالتمديد قبل انتهاء الموعد.
إذا رأيت أننا عالجنا بياناتك بصورة غير مشروعة أو أخفقنا في تلبية طلب من طلبات حقوقك، يمكنك التواصل معنا على hello@mizan.io. كما يحق لك تقديم شكوى إلى الجهة الإشرافية المختصة في نطاقك القضائي — في مصر مركز حماية البيانات الشخصية (PDPC)، وفي الدول الأعضاء في الاتحاد الأوروبي الجهة الوطنية المختصة بحماية البيانات.
الاحتفاظ بالبيانات والتواصل معنا
نحتفظ بمحتوى مساحة العمل طوال فترة سريان اشتراكك. عقب الإلغاء أو الإنهاء، يُحتفظ بالمحتوى في حالة قابلة للاسترداد لمدة ٣٠ يوماً تتيح إعادة التفعيل أو التصدير النهائي، ثم يُحذف نهائياً وبصورة لا رجعة فيها. تُحتفظ بسجلات الاستخدام وسجلات التدقيق لمدة ١٢ شهراً من تاريخ الحدث، ثم تُحذف أو تُجهَّل هويتها. تُحتفظ بسجلات الفوترة والمعاملات لمدة ٧ سنوات امتثالاً لمتطلبات الاحتفاظ بالسجلات المالية.
يمكنك طلب الحذف المبكر لمحتوى مساحة عملك في أي وقت عبر إرسال طلب إلى hello@mizan.io أو من خلال أدوات DSAR في إعدادات مساحة العمل. سنُنفّذ طلبات الحذف في غضون ٣٠ يوماً، مع مراعاة أي التزامات احتفاظ إلزامية بموجب القانون المعمول به. يُعدّ الحذف نهائياً: لا تستطيع ميزان استرداد البيانات بعد تأكيد المحو.
لجميع استفسارات الخصوصية وطلبات الأشخاص ذوي الصفة والأسئلة المتعلقة بهذا الإشعار، يرجى التواصل معنا على hello@mizan.io. نسعى للرد على جميع استفسارات الخصوصية في غضون ٥ أيام عمل. جرى آخر تحديث لهذا الإشعار في ٢ يوليو ٢٠٢٦ ويحلّ محل جميع الإصدارات السابقة.