سياسة الخصوصية
ما البيانات التي تُجمع، ولماذا، ومَن يراها، وكم تُحفظ، وما الذي يحقّ لك طلبه.
آخر تحديث: 24 أغسطس 2026 · الإصدار 1.2
المستندات التي تمرّ عبر هذه الخدمة عقود ونماذج ومستندات شخصية. وقد كُتبت هذه السياسة على هذا الأساس — فهي تذكر الأسماء لا الفئات.
1. مَن المسؤول عن البيانات
المتحكّم بقاعدة البيانات هو كمال أغبارية، عمل مرخّص (עוסק מורשה) 034650887، من المدينة 62، أم الفحم، إسرائيل، ويشغّل خدمة BasmaSign (بصمة) على العنوان basmasign.com.
لطلبات الخصوصية والاطّلاع والتصحيح والحذف: info@basmasign.com.
تنطبق السياسة على الموقع ومنطقة العميل وصفحة التوقيع التي يصل إليها الموقِّعون. أمّا شروط الاستخدام فهي اتفاق منفصل ومكمّل.
2. مجموعتان من الأشخاص، ودوران مختلفان
في هذه الخدمة مجموعتان من الأشخاص، ووضعنا القانوني مختلف في كلٍّ منهما:
- مستخدمو الحساب
- صاحب النشاط التجاري وأعضاء الفريق الذين سجّلوا ويستخدمون الخدمة. وبشأنهم نحن المتحكّمون بالبيانات: فقد قدّموا لنا بياناتهم لشراء الخدمة واستخدامها.
- الموقِّعون
- عملاء عملائنا — مَن يتلقّى مستندًا للتوقيع. وبشأنهم المتحكّم هو النشاط التجاري الذي أرسل المستند؛ ونحن حائزون ومعالِجون وفق تعليماته. فهو مَن اختار المُرسَل إليه، وكتب الرقم، وقرّر أي الحقول يطلب وما إذا كان يطلب رقم الهوية.
المعنى العملي: إن تلقّيت مستندًا للتوقيع وسألت لماذا يطلب رقم هويتك، أو طلبت حذف بياناتك — فالجواب لدى النشاط التجاري الذي أرسله. سنحوّل إليه كل طلب من هذا النوع ونساعد، ونعالج بأنفسنا كل ما هو ضمن سيطرتنا.
3. ما البيانات التي تُجمع
من مستخدمي الحساب:
- الاسم والبريد الإلكتروني ورقم الهاتف واللغة والدور في الحساب؛
- اسم النشاط التجاري وبياناته، وبيانات الفوترة؛
- سجلّات الدفع والفواتير. بيانات البطاقة تُحفظ لدى مزوّد الدفع — أمّا لدينا فيُحفظ رمز (توكن) فقط، ولا يُحفظ رقم بطاقة أبدًا؛
- أحداث الدخول إلى الحساب، وعنوان الـIP ونوع المتصفّح لأغراض الأمان والتوثيق؛
- مراسلات الدعم.
ومن الموقِّعين — بتعليمات النشاط التجاري الذي أرسل المستند:
- الاسم، ورقم الهاتف أو البريد الإلكتروني كما أدخلهما المُرسِل، ولغة المخاطبة؛
- المستند نفسه وكل قيمة عبّأتها فيه — بما في ذلك رقم الهوية والعنوان والتواريخ والنصّ الحرّ، بقدر ما طلبه المُرسِل؛
- صورة التوقيع الذي رسمته أو كتبته أو رفعته؛
- بيانات الإثبات: متى فُتح الرابط، وعنوان الـIP، ومعرّف المتصفّح والجهاز، وطلب رمز التحقّق والتحقّق منه والقناة التي أُرسل عبرها، والموافقة على التوقيع إلكترونيًا، وأختام الوقت، وحالة التسليم والقراءة من واتساب، وسلسلة بصمات (hash) تربط الأحداث ببعضها.
ومن النظام نفسه: سجلّات الخادم، وأحداث الأخطاء (بعد تنقيتها من البيانات المعرّفة)، وبيانات الطلب التقنية.
تقديم البيانات ليس واجبًا قانونيًا — لكن بدونها لا يمكن تقديم الخدمة: بلا عنوان لا مكان للإرسال، وبلا بيانات الإثبات لا شيء يثبت أنّ التوقيع جرى. ومَن لا يرغب في تقديمها يمكنه التوقيع خارج الخدمة، مع المُرسِل مباشرة.
4. لماذا تُستخدم البيانات
- لتقديم الخدمة: تخزين المستندات وعرضها، وتسليمها للمُرسَل إليهم، وجمع التواقيع والختم؛
- لإنتاج ملف الإثبات — وهذا غرض قائم بذاته، وهو ما يحوّل مستندًا موقَّعًا إلى دليل؛
- للتحقّق من الهوية برمز لمرّة واحدة، حين يطلب المُرسِل ذلك؛
- للفوترة وإصدار الفواتير والتحصيل؛
- للدعم وإصلاح الأعطال ومنع إساءة الاستخدام وحماية أمن الخدمة؛
- للوفاء بالواجبات القانونية — الضرائب ومسك الدفاتر وطلبات الجهات المختصّة.
وما لا نفعله بالبيانات، صراحةً:
- لا نبيع البيانات ولا نتاجر بها؛
- لا نسوّق للموقِّعين لدى عملائنا؛
- لا ندرّب نماذج ذكاء اصطناعي على مستنداتك. والإضافة التي تنقل محتوى إلى طرف ثالث (مثل الكشف التلقائي عن الحقول) مُعطّلة افتراضيًا وتتطلّب تفعيلًا صريحًا؛
- لا نسجّل الشاشة (session replay) في صفحة التوقيع. فتسجيل كهذا يوثّق شخصًا وهو يرسم توقيعه على مستند قد يُلزمه — وتنقية البيانات المعرّفة لا تطال البكسلات.
6. مَن يلمس البيانات أيضًا
يعالج المزوّدون التالون البيانات نيابةً عنّا، وفق تعليماتنا ورهنًا باتفاق. وهذه هي القائمة الكاملة؛ تُحدَّث قبل أن يبدأ مزوّد جديد المعالجة، ويتلقّى العملاء إشعارًا.
| المزوّد | ماذا يفعل لنا | أين |
|---|---|---|
| Google Cloud | تخزين المستندات والملفات المختومة، وتشغيل معالجة المستندات | إسرائيل (تل أبيب)؛ طابور المهام في ألمانيا |
| MongoDB Atlas | قاعدة البيانات — الحسابات والمستندات وسجلّات الإثبات | بلجيكا (الاتحاد الأوروبي) |
| Vercel | تقديم الموقع والتطبيق | شبكة حافّة عالمية |
| Firebase (Google) | هوية مستخدمي الحساب وتسجيل الدخول | سحابة مُدارة |
| Meta Platforms | تسليم المستندات ورموز التحقّق عبر واتساب | Meta |
| Brevo | البريد التشغيلي — الروابط والتذكيرات وإشعارات الفوترة | الاتحاد الأوروبي |
| Allpay | تحصيل بطاقات الائتمان وحفظ رمز البطاقة | إسرائيل |
| Sentry | مراقبة الأخطاء، بعد تنقية البيانات المعرّفة | سحابة مُدارة |
وفيما عدا ذلك، لا نكشف البيانات إلّا حين يوجب القانون — أمر قضائي أو طلب من جهة مختصّة — أو للدفاع عن حق قانوني. وإذا بعنا النشاط أو نقلناه، تنتقل البيانات إلى الخَلَف رهنًا بهذه السياسة، ويُرسَل إشعار.
7. نقل البيانات خارج إسرائيل
تُحفظ المستندات والملفات المختومة في إسرائيل (منطقة تل أبيب لدى Google Cloud). وبعض المزوّدين في القائمة أعلاه يعملون خارج إسرائيل.
ويتمّ كل نقل من هذا النوع وفق أنظمة حماية الخصوصية (نقل المعلومات إلى قواعد بيانات خارج حدود الدولة) لعام 2001، وعلى أساس تعهّد تعاقدي من المتلقّي — حصر الاستخدام بالغرض الذي نُقلت من أجله، وحقوق الاطّلاع والتصحيح والحذف، والسرّية، وأمن المعلومات بالمستوى المطلوب في إسرائيل.
ولأصحاب البيانات في الاتحاد الأوروبي: تعترف المفوضية الأوروبية بإسرائيل كدولة توفّر مستوى حماية ملائمًا، وقد أُعيد تأكيد هذا الوضع في المراجعة التي نشرتها المفوضية في كانون الثاني 2024.
8. كم تُحفظ البيانات
- بيانات الحساب والنشاط التجاري — ما دام الحساب قائمًا، و30 يومًا بعد انتهاء التعاقد لغرض التصدير؛
- المستندات ومحتواها — حتى تحذفها أو حتى حذف الحساب؛
- المستندات المختومة — في مخزن بإدارة إصدارات وسياسة حفظ مدّتها 365 يومًا؛ ولا يمكن إزالة نسخة قبل انقضاء المدّة؛
- سجلّات الإثبات — طوال عمر المستند، لأنّها دليله، وهي غير قابلة للتحرير؛
- صورة وثيقة هويّة، حين يطلبها المُرسِل من الموقّع — 90 يومًا من لحظة التصوير، ثمّ تُحذف تلقائيًّا. وتبقى بصمتها ونوع الوثيقة ووقت التصوير في سجلّ الإثبات ومطبوعة على شهادة التوقيع، ليبقى إبرازها قابلًا للإثبات بعد حذف الصورة؛
- سجلّات الفوترة والفواتير — سبع سنوات، كما توجب أحكام مسك الدفاتر؛
- بيانات التسليم في واتساب — مع إثباتات المستند؛
- سجلّات الخادم وأحداث الأخطاء — حتى 90 يومًا؛
- مراسلات الدعم — حتى 24 شهرًا.
التفصيل الكامل لما يُحذف وما يبقى ولماذا — في صفحة حذف الحساب والبيانات.
9. حقوقك وكيف تمارسها
- الاطّلاع على البيانات المحفوظة عنك (المادة 13 من قانون حماية الخصوصية)؛
- طلب تصحيح بيانات غير صحيحة أو ناقصة أو غير واضحة أو غير محدّثة (المادة 14)؛
- طلب الحذف، بالقدر الذي يمنحه القانون ورهنًا بما يلزمنا حفظه؛
- طلب الإزالة من قائمة التسويق المباشر؛
- الحصول على نسخة من البيانات بصيغة مقروءة.
طريقة التنفيذ: رسالة إلى info@basmasign.com من بريد الحساب، أو مرفقة ببيانات تتيح التعرّف عليك. نؤكّد الاستلام خلال 5 أيام عمل ونردّ على جوهر الطلب خلال 30 يومًا.
وإذا لم يُرضِك ردّنا، يمكنك التوجّه إلى هيئة حماية الخصوصية في وزارة العدل. وفي كل الأحوال يبقى حقّك في اللجوء إلى القضاء قائمًا.
10. إن تلقّيت مستندًا للتوقيع
النشاط التجاري الذي أرسل المستند هو المتحكّم ببياناتك: هو مَن اختار مخاطبتك، وحدّد أي الحقول تُعبَّأ، وقرّر ما يفعله بالمستند الموقَّع. والطلبات المتعلّقة بالبيانات داخل المستند تُوجَّه إليه.
ويمكنك التوجّه إلينا أيضًا على info@basmasign.com. سنحوّل الطلب إلى النشاط التجاري المُرسِل، ونؤكّد لك التحويل، ونعالج بأنفسنا كل ما هو ضمن سيطرتنا — مثل وقف الرسائل الموجّهة إليك.
وإذا طلب المُرسِل ذلك، فقد يُطلب منك تصوير وثيقة هويّة قبل فتح المستند. وهذا طلبه لا طلبنا، ولك أن ترفض — وعندها تواصل معه. وإن صوّرت: تُحفظ الصورة 90 يومًا ثمّ تُحذف تلقائيًّا، ولا نقرأها ولا نستخرج منها رقم هويّة ولا قالبًا حيويًّا، ويبقى تسجيل إبراز الوثيقة بعد الحذف.
على الصفحة الأخيرة من المستند الموقَّع يُطبع رمز. ومَن يحوز تلك الصفحة — كطرفٍ تسلّم نسخة مطبوعة مثلًا — يستطيع من خلاله فتح صفحة تعرض اسم المستند وأسماء الموقّعين وأدوارهم وأوقات توقيعهم، وتعيد التحقّق من سجلّ الإثبات. والرمز هو السبيل الوحيد إلى تلك الصفحة، ورقم المستند لا يفتح شيئًا. أمّا بيانات الاتّصال وعناوين IP والأجهزة فلا تُعرض هناك.
ولاحظ: المستند الذي وُقّع وخُتم لا يقبل التعديل، وسجلّ الإثبات لا يقبل التحرير. وهذه خاصّية الدليل، لا قيدٌ تقني.
11. أمن المعلومات
- تشفير أثناء النقل، وتشفير البيانات في التخزين لدى مزوّدي السحابة؛
- فصل بين العملاء يُفرَض في كل استعلام — لا كعُرف، بل كجزء من آليّة الوصول؛
- صلاحيات بحسب الدور، ووصول أفراد الفريق إلى بيانات عميل يُسجَّل في سجلّ تدقيق؛
- روابط توقيع لا يمكن تخمينها؛ ولا تُحفظ في قاعدة البيانات إلّا بصماتها، بحيث لا يمكن استرجاع رابط مُرسَل من داخل النظام؛
- مراقبة أخطاء مع تنقية البيانات المعرّفة، ودون تسجيل للشاشة؛
- سجلّ إثبات لا يقبل إلّا الإضافة، ومستندات مختومة في مخزن بإدارة إصدارات وسياسة حفظ.
نطبّق تدابير تناسب المخاطر وتتّسق مع أنظمة حماية الخصوصية (أمن المعلومات) لعام 2017. ولا يوجد نظام محصّن، ولا نَعِد بأمان مطلق.
12. الحوادث الأمنية
يُبلَّغ عن الحادث الأمني الجسيم إلى هيئة حماية الخصوصية كما توجب الأنظمة. والعميل الذي تضرّرت بياناته يتلقّى إشعارًا دون تأخير ليتمكّن من الوفاء بواجباته تجاه الموقِّعين لديه، ونُشعر الأفراد مباشرةً أيضًا حين يوجب القانون أو تقتضي الظروف ذلك.
13. القاصرون
الخدمة غير موجّهة للقاصرين ولا نجمع بياناتهم عن علم. والنشاط التجاري الذي يرسل مستندًا إلى قاصر مسؤول عن الأساس القانوني لذلك. وإن علمت أنّ بيانات قاصر وصلت إلينا بغير حق، فراسلنا وسنحذفها.
14. الرسائل التسويقية
المستندات المُرسَلة للتوقيع ورموز التحقّق وإشعارات الفوترة رسائل تشغيلية وليست إعلانات. أمّا التسويق من طرفنا فلا يُرسَل إلّا بموافقة، كما توجب المادة 30أ من قانون الاتصالات (البثّ والاتصالات) لعام 1982، وكل رسالة كهذه تتضمّن طريقة بسيطة لإلغاء الاشتراك.
ولن نستخدم قائمة الموقِّعين لدى عميل لتسويق أي شيء لهم.
15. تغييرات السياسة
نحدّث السياسة عندما تتغيّر الخدمة أو يتغيّر القانون. وللتغيير الجوهري يُرسَل إشعار مسبق للعملاء. وتاريخ التحديث والإصدار مذكوران في رأس الصفحة.
16. التواصل
كمال أغبارية — عمل مرخّص (עוסק מורשה) 034650887. المدينة 62، أم الفحم، إسرائيل. البريد الإلكتروني: info@basmasign.com.
يمكنك التوجّه بالعربية أو العبرية أو الإنجليزية — وسنردّ باللغة نفسها.