1. من نحن ونطاق المسؤولية
Knot ERP منصة ERP سحابية متعددة الشركات لإدارة المبيعات والمخزون والحسابات والموظفين والعملاء والمتاجر والتوصيل. عند إدارة الحساب والمنصة الأساسية يتصرف Knot بصفته المسؤول عن المعالجة. وعند معالجة بيانات أدخلتها شركة مشتركة عن موظفيها أو عملائها، تعمل الشركة المشتركة عادةً بصفتها المسؤول عن تلك البيانات ويعمل Knot كمقدم خدمة أو معالج وفق الاتفاق المطبق.
2. البيانات التي نجمعها
تعتمد البيانات على الميزة المستخدمة وإعدادات الشركة. وقد تشمل:
- بيانات الحساب والهوية: الاسم، البريد الإلكتروني، رقم الهاتف، صورة الحساب، اللغة، المعرّف الداخلي، الشركة والدور والصلاحيات.
- بيانات التشغيل التي يدخلها المستخدمون: العملاء والموظفون والمنتجات والفواتير والطلبات والمخزون والسجلات المحاسبية والملفات والملاحظات.
- بيانات الدفع والاشتراك: حالة الخطة والفاتورة ومرجع العملية وبيانات غير كاملة عن وسيلة الدفع. لا يسجل نظام التحليلات أرقام البطاقات الكاملة أو رمز الأمان.
- بيانات الجهاز والأمان: نوع الجهاز والمتصفح ونظام التشغيل، وقت الدخول، محاولات المصادقة، سجلات التدقيق، ومعرّف الجلسة.
- بيانات الاستخدام بموافقة المستخدم: الصفحات والأحداث ومصدر الزيارة والدولة أو المدينة التقريبية. نخزن IP مقنّعًا وبصمة HMAC منه للحماية ومنع الإساءة، وليس عنوان IP كاملًا في سجل التحليلات.
- الموقع الجغرافي عند طلب ميزة تعتمد عليه، مثل الخرائط أو التوصيل أو الحضور، وبعد إذن الجهاز حيث يلزم.
3. بيانات تسجيل الدخول باستخدام Google
عند اختيار تسجيل الدخول باستخدام Google، يطلب Knot حاليًا نطاقات الهوية الأساسية profile وemail فقط. نستقبل الاسم والبريد الإلكتروني وصورة الحساب وحالة التحقق ومعرّف حساب فريد ورموز مصادقة لازمة لإتمام الدخول أو ربط الحساب.
نستخدم هذه البيانات لإنشاء الحساب أو التعرف عليه، ملء بيانات الملف الشخصي، منع الاحتيال، وتأمين جلسة الدخول. لا يطلب Knot حاليًا صلاحيات قراءة Gmail أو Google Drive أو Google Calendar، ولا يقرأ رسائلك أو ملفاتك أو تقويمك من خلال تسجيل الدخول الأساسي.
استخدام المعلومات المستلمة من Google APIs يلتزم بسياسة بيانات مستخدمي خدمات Google API، بما في ذلك متطلبات Limited Use. لا نستخدم بيانات Google لتدريب نماذج ذكاء اصطناعي عامة أو غير مخصصة، ولا نستخدمها للإعلانات المخصصة، ولا نبيعها.
4. كيف نستخدم البيانات
نستخدم البيانات فقط للأغراض المرتبطة بالخدمة والمعلنة للمستخدم، ومنها:
- تقديم الحساب والخدمات والوحدات المطلوبة وتنفيذ العمليات التي يطلبها المستخدم.
- المصادقة، إدارة الصلاحيات، حماية الحساب، اكتشاف الاحتيال ومنع إساءة الاستخدام.
- معالجة الاشتراكات والمدفوعات وإرسال الإشعارات والفواتير ورسائل الخدمة.
- دعم المستخدمين وتشخيص الأخطاء وقياس الأداء وتحسين سهولة الاستخدام.
- إنشاء تحليلات مجمعة ومؤشرات تشغيلية. لا تُرسل الأسماء أو البريد أو IP إلى ميزة تقارير الذكاء الاصطناعي المجمعة.
- الامتثال للالتزامات القانونية وإنفاذ الشروط وحماية حقوق المستخدمين والمنصة.
5. الأساس القانوني والموافقة
نعالج البيانات عند الحاجة لتنفيذ العقد أو تقديم الميزة المطلوبة، وبناءً على الموافقة عندما تكون مطلوبة، ولأغراض الأمان والمصلحة المشروعة المتناسبة، أو للوفاء بالتزام قانوني. يمكن رفض التحليلات غير الضرورية أو سحب الموافقة من إعدادات الموافقة دون تعطيل التخزين الضروري لتشغيل الحساب وأمانه.
6. المشاركة ومقدمو الخدمة
لا نبيع البيانات الشخصية. قد نعالج أو نشارك الحد الأدنى اللازم مع مزودي الاستضافة وقاعدة البيانات والمصادقة والبريد والإشعارات والدفع والخرائط والدعم والتحليلات، وفق الغرض وإعدادات الشركة. وقد نفصح عن بيانات إذا كان ذلك مطلوبًا قانونًا أو لحماية النظام والمستخدمين.
تخضع بيانات كل شركة لعزل منطقي وصلاحيات، ولا يجوز لمستخدم شركة الوصول إلى بيانات شركة أخرى. وقد تستطيع إدارة الشركة رؤية بيانات موظفيها وعملائها بحسب صلاحياتها وعلاقتها القانونية بهم.
7. الاحتفاظ والحذف
نحتفظ بالبيانات طوال مدة الحاجة لتقديم الخدمة، والوفاء بالالتزامات المحاسبية أو القانونية، وحل النزاعات وتأمين النظام. مدة الاحتفاظ الافتراضية لأحداث التحليلات 395 يومًا ولسجلات الموافقة 730 يومًا، ويمكن ضبطها حسب المتطلبات. وقد تبقى نسخ احتياطية محدودة حتى انتهاء دورة الحذف الآمنة.
يمكن طلب حذف الحساب والبيانات من صفحة حذف البيانات. بعد التحقق من هوية مقدم الطلب وصلاحيته، نحذف البيانات أو نخفي هويتها ما لم يوجد التزام قانوني أو حق مشروع يتطلب الاحتفاظ بجزء محدد.
8. الحماية ونقل البيانات
نستخدم اتصالات مشفرة، تجزئة لكلمات المرور، صلاحيات حسب الدور، عزل الشركات، سجلات تدقيق، تحديد معدل الطلبات، وقيود وصول تشغيلية. لا توجد وسيلة إلكترونية مضمونة بالكامل، لذلك نراجع الضوابط ونحدّثها بحسب المخاطر.
قد تتم معالجة البيانات في دول توجد فيها البنية التحتية أو مزودو الخدمة. عند انطباق متطلبات نقل دولي، نستخدم الأساس والضمانات المناسبة المتاحة تعاقديًا وتقنيًا.
9. حقوق المستخدم والاتصال
بحسب القانون والعلاقة التعاقدية، قد يحق للمستخدم طلب الوصول أو التصحيح أو التصدير أو التقييد أو الاعتراض أو الحذف وسحب الموافقة. بالنسبة لبيانات تحت سيطرة شركة مشتركة، قد نحيل الطلب إلى مسؤول الحساب في تلك الشركة.
يمكن إرسال طلبات الخصوصية إلى support@knot-sys.com. لا ترسل كلمة المرور أو رموز التحقق أو بيانات البطاقة في الطلب.
10. تحديث السياسة
قد نحدث هذه السياسة عند تغيير الخدمة أو المتطلبات القانونية. سنحدّث التاريخ أعلى الصفحة، وسنقدم إشعارًا أو نطلب موافقة جديدة عندما يؤدي التغيير إلى استخدام جوهري جديد للبيانات يتطلب ذلك.