1.من نحن
تطوّر شركة المنتصر للحلول الذكية (Al-Muntaser Smart Solutions) في عمّان، الأردن، نظام بترا وتشغّله. وحيثما ورد في هذه السياسة «نحن» فالمقصود شركة المنتصر للحلول الذكية.
لأي سؤال أو طلب يتعلق بالخصوصية، راسلنا على info@almountaser.com، أو اتصل بنا على +962 77 284 6660 (الأردن) أو +49 1515 8886836 (ألمانيا).
2.من المسؤول عن كل نوع من البيانات
- بيانات عمل المتجر: المبيعات والأصناف والمخزون والزبائن والموردون والموظفون وكل ما يدخله المتجر في بترا ملك للمتجر. والمتجر هو من يقرّر ما يسجّله ولماذا، لذلك فهو المسؤول عن هذه البيانات (المتحكّم بها). ونحن نعالجها نيابة عنه فقط لتقديم الخدمة، ولا نستخدمها لأغراضنا الخاصة.
- بيانات الحساب والترخيص والأجهزة: أما البيانات التي نحتاجها لتشغيل حساب المتجر وترخيصه واشتراكه والدعم الفني، وبيانات هذا الموقع، فنحن المسؤولون عنها.
إذا كنت زبوناً أو موظفاً لدى متجر يستخدم بترا وتريد الاطلاع على بياناتك أو تصحيحها أو حذفها، فتواصل مع المتجر أولاً، وسنساعد المتجر على تلبية طلبك.
3.ما الذي تشمله هذه السياسة
تشمل هذه السياسة: نقطة البيع بترا على ويندوز، وتطبيق Petra ERP على iPhone وأندرويد (نقطة البيع على الهاتف، وشاشات النادل والمطبخ، وصفحات المالك)، ونقطة البيع عبر المتصفح، وبوابة المالك، وخوادمنا السحابية، والموقع almountaser.com.
4.بيانات الحساب والترخيص
لإنشاء حساب المتجر وتشغيله نحفظ:
- اسم المتجر ورقم هاتفه وبريده الإلكتروني وبلده ورقمه الضريبي وعنوانه وشعاره، وفروعه؛
- رموز التفعيل والترخيص والاشتراك (الباقة والتواريخ والحدود والسعر) وقائمة الأجهزة المفعّلة للمتجر؛
- أسماء الدخول للمالك والموظفين، وكلمات مرور مستخدمي البوابة والتطبيق بصيغة تجزئة لا يمكن عكسها (انظر البند 6)؛
- سجلّ تدقيق لعمليات الحساب يتضمن عنوان IP ونوع المتصفح أو التطبيق المستخدم.
ويرسل كل جهاز بيع أيضاً، مع فحص الترخيص الدوري، اسم المتجر ورقمه الضريبي وعنوانه وشعاره كما تُطبع على الفواتير، حتى تبقى بيانات الحساب والأجهزة متطابقة.
5.معرّفات الأجهزة
يرتبط ترخيص بترا بالأجهزة التي فُعّل عليها. ولهذا:
- جهاز البيع على ويندوز: عند التفعيل يرسل الجهاز بصمة (قيمة تجزئة لا يمكن عكسها) مع قيم العتاد التي بُنيت منها: معرّف ويندوز للجهاز، واسم الحاسوب، وعنوان بطاقة الشبكة (MAC)، والرقم التسلسلي للوحة الأم أو BIOS، والرقم التسلسلي للقرص، إضافة إلى نظام التشغيل وإصدار التطبيق. ونحفظ هذه القيم مع سجلّ الجهاز وعنوان IP العام ووقت آخر اتصال. أما فحوص الترخيص اللاحقة فترسل البصمة فقط.
- iPhone وأندرويد: ينشئ التطبيق معرّف تثبيت عشوائياً. وعلى أندرويد يقرأ أيضاً معرّف النظام Android ID، وعلى iPhone ينشئ معرّفاً عشوائياً يُحفظ في سلسلة المفاتيح (Keychain) على الجهاز. ولا يغادر Android ID ولا معرّف Keychain الهاتف أبداً، فلا يُرسل إلا قيم تجزئة لا يمكن عكسها ومعرّف التثبيت العشوائي.
نستخدم هذه المعرّفات فقط لتفعيل الترخيص وحمايته، ولنُظهر للمالك الأجهزة التي تستخدم حسابه، ولمنع إساءة الاستخدام. ولا نستخدمها للإعلانات ولا لتتبّعك عبر تطبيقات أخرى.
6.حسابات الموظفين والرموز السرية وكلمات المرور
- تُحفظ الرموز السرية (PIN) للموظفين على جهاز البيع كقيم تجزئة مملّحة لا يمكن عكسها (PBKDF2)، لا كأرقام مقروءة. وأجهزة البيع القديمة التي كانت تحفظ رمزاً مقروءاً تحوّله تلقائياً إلى قيمة تجزئة عند تشغيل التطبيق.
- إذا كان لدى المتجر أكثر من جهاز، فلا ينتقل الرمز بينها إلا بصورة قيمة التجزئة نفسها، مشفّرة فوق ذلك بمفتاح خاص بالمتجر. ولا يُرسل أي رمز مقروء أبداً.
- تُحفظ كلمات مرور بوابة المالك والتطبيق (اسم المستخدم وكلمة المرور) على خوادمنا كقيم تجزئة bcrypt.
- يسجّل بترا الموظف الذي نفّذ كل عملية بيع أو خصم أو استرجاع أو غيرها، وكذلك الحضور والورديات والعمولات إذا استخدمها المتجر.
7.سجلات العمل التي يدخلها المتجر
يحفظ بترا السجلات التي ينشئها المتجر أثناء العمل: المبيعات والفواتير، والأصناف والدفعات، والمنتجات والمخزون، والموردين والمشتريات، والمصاريف، والورديات والنقد، والحجوزات، والطاولات، وطلبات المطبخ.
وعن زبائن المتجر، لا يحفظ بترا إلا ما يدخله المتجر، مثل الاسم ورقم الهاتف والبريد الإلكتروني والعنوان والرقم الضريبي وتاريخ الميلاد ورصيد الحساب الآجل ونقاط الولاء والملاحظات. ويكون التواصل التسويقي والتواصل عبر واتساب متوقفاً لكل زبون جديد حتى يسجّل المتجر موافقة ذلك الزبون.
في الدفع بالبطاقة، تُقرأ البطاقة بجهاز مزوّد الدفع أو صفحة الدفع الخاصة به. ولا يحفظ بترا إلا نوع البطاقة وآخر 4 أرقام منها ورمز الموافقة ومراجع الجهاز والعملية وردّ المزوّد. ولا يصل إلى بترا أبداً رقم البطاقة كاملاً ولا رمز الأمان.
في الطلبات عبر قائمة QR الخاصة بالمتجر أو الواردة من منصات التوصيل، نحفظ مع الطلب اسم الضيف ورقم هاتفه وعنوان التوصيل وموقعه (إذا شاركه) وعنوان IP. وتُجعل هذه البيانات الشخصية مجهولة الهوية تلقائياً بعد 180 يوماً افتراضياً، ويمكن للمتجر اختيار مدة أخرى.
8.أين تُحفظ بياناتك
- النسخة دون إنترنت (Offline): تبقى بيانات عمل المتجر على أجهزة المتجر نفسها. ومع ذلك يتصل جهاز البيع بخوادمنا للتفعيل وفحص الترخيص، ولإرسال تقارير المشكلات (البند 11)، ولإرسال إجمالي المبيعات اليومي لكل جهاز افتراضياً (مبالغ وأعداد فقط، دون أي بيانات عن الزبائن).
- النسختان الهجينة والسحابية (Hybrid وOnline): تُنسخ بيانات العمل أيضاً إلى خوادمنا ليرى المالك التقارير من أي مكان وتبقى الأجهزة والفروع متزامنة. ويشمل ذلك المبيعات والدفعات والزبائن والموردين والموظفين والحضور والحجوزات والولاء والحسابات الآجلة وسجلّ التدقيق. ولا يشمل الرموز السرية للموظفين، ولا الملف الوظيفي للموظف (الرقم الوطني والحساب البنكي ورقم الضمان الاجتماعي والراتب)، ولا بيانات جهاز الأمان الضريبي (TSE)، ولا بيانات اعتماد الفوترة الإلكترونية، ولا مفاتيح أجهزة الدفع بالبطاقة، ولا مبيعات التدريب.
- ألمانيا: النسخة الألمانية (Petra Kasse) لا تنسخ بيانات العمل إلى خوادمنا.
- النسخ الاحتياطية: ينشئ جهاز البيع على ويندوز نسخة احتياطية يومية على الحاسوب نفسه (يُحتفظ بآخر 14 نسخة) وفي أي مجلد يضيفه المالك مثل ذاكرة USB. وهذه النسخ غير مشفّرة، لذا يجب حماية الحاسوب نفسه.
تستضيف خوادمنا حالياً شركة DigitalOcean في نيويورك، الولايات المتحدة. لذلك تُعالج البيانات المرسلة إلى خوادمنا في الولايات المتحدة. وعند نقل بيانات شخصية من الاتحاد الأوروبي إليها نعتمد الضمانات التي يشترطها القانون لهذا النقل.
9.أذونات الهاتف
لا يطلب تطبيق Petra ERP إذناً إلا عندما تحتاجه ميزة ما. ويمكنك رفض الإذن أو سحبه في أي وقت من إعدادات الهاتف، وعندها تتوقف تلك الميزة وحدها.
- الموقع: يُستخدم فقط إذا فعّل المتجر ميزة «التحقق من موقع البيع» لنقطة البيع على الهاتف أو عبر المتصفح. يقرأ التطبيق الموقع مرة واحدة لحظة البيع للتأكد من أن البيع يتم في المتجر، ولا يتتبّع الموقع في الخلفية أبداً. وتُحفظ الإحداثيات ودقتها والنتيجة مع الطلب، وتُنسخ إلى خوادمنا في النسختين الهجينة والسحابية. ويمكن للمالك أيضاً استخدام موقعه الحالي مرة واحدة لتحديد مكان المتجر على الخريطة. ولا يقرأ جهاز البيع على ويندوز الموقع أبداً.
- الكاميرا: تُستخدم فقط لمسح الباركود ورموز QR (للأصناف والدفع وربط الأجهزة). تُقرأ الصورة في الذاكرة، ولا تُحفظ ولا تُرفع.
- الصور: يحفظ التطبيق الفاتورة أو يشاركها فقط عندما تطلب ذلك. وعندما تختار شعاراً أو صورة صنف من معرض الصور، تُرفع تلك الصورة إلى حساب المتجر.
- الميكروفون: يُستخدم فقط عندما يسجّل المالك سؤالاً صوتياً في «اسأل بياناتك» (البند 10).
- الشبكة المحلية: تُستخدم لتتواصل شاشات النادل والمطبخ مع جهاز البيع الرئيسي عبر شبكة Wi-Fi الخاصة بالمتجر.
- الإشعارات: إذا سمحت بالإشعارات، نحفظ رمز إشعارات لجهازك (Firebase Cloud Messaging على أندرويد، أو خدمة الإشعارات في المتصفح) مع لغتك وتفضيلات الإشعارات. ويُحذف الرمز عند تسجيل الخروج. والإشعارات على iPhone غير مفعّلة بعد.
10.ميزات اختيارية تشارك بيانات مع خدمات أخرى
هذه الميزات متوقفة ما لم يفعّلها المتجر. وعندما يستخدم المتجر إحداها، تذهب البيانات التالية إلى الخدمة المذكورة:
- «اسأل بياناتك» (بوابة المالك): يُرسل سؤال المالك وما يصل إلى 60 سطراً من التقرير المتعلق به، وقد تتضمن أسماء زبائن أو موظفين وأرقام هواتفهم، إلى OpenAI أو Anthropic لصياغة الإجابة. ويُرسل السؤال الصوتي إلى OpenAI لتحويله إلى نص، ولا نحتفظ بالتسجيل الصوتي. وتُحفظ الأسئلة والإجابات في سجلّ المتجر.
- واتساب: تُرسل الرسائل عبر حساب واتساب للأعمال الخاص بالمتجر لدى 360dialog، وفقط إلى الزبائن الذين وافقوا على التواصل عبر واتساب. وقد تتضمن الرسالة رقم هاتف الزبون واسمه والمتجر والفرع ورقم الطلب. وتُحفظ الفاتورة الرقمية على خادمنا وتُفتح عبر رابط يصعب تخمينه. ودون هذه الإضافة يمكن للتطبيق فتح قائمة المشاركة في الهاتف فقط، دون المرور بأي خادم.
- الفوترة الإلكترونية في الأردن (JoFotara): يرسل جهاز البيع كل فاتورة مباشرة إلى دائرة ضريبة الدخل والمبيعات: الرقم الضريبي للبائع، وبنود الفاتورة، واسم المشتري ورقم هاتفه ورقمه الضريبي ومدينته إذا أُدخلت.
- جهاز الأمان الضريبي في ألمانيا (TSE): تُوقَّع المبيعات بجهاز TSE محلي، أو بخدمة fiskaly السحابية إذا اختارها المتجر. ولا تُرسل إلا بيانات العملية مثل المبالغ، دون أي بيانات عن الزبائن. وملف التصدير الضريبي DSFinV-K يُنشأ محلياً.
- الدفع بالبطاقة: يعالج مزوّد الدفع الذي يربطه المتجر (مثل SumUp) بيانات البطاقة وفق سياسة الخصوصية الخاصة به.
- منصات التوصيل (HubRise): إذا ربط المطعم HubRise، تُتبادل معها الطلبات (ومنها اسم الضيف ورقم هاتفه وعنوانه) وبيانات القائمة.
- الخرائط والموقع وفحص الاتصال: تأتي صور الخرائط من OpenStreetMap. ويمكن لجهاز البيع على ويندوز معرفة الموقع التقريبي للمتجر من عنوان الإنترنت عبر ip-api.com، ويستخدم خادمنا الخدمة نفسها لمعرفة بلد الطلب عبر الإنترنت. وللتحقق من الاتصال بالإنترنت أثناء التفعيل يتصل جهاز البيع بخدمات شائعة (Cloudflare وGoogle وipify). وترى هذه الخدمات عنوان IP للجهاز.
- الخطوط: تحمّل بوابة المالك (وهي موجودة أيضاً داخل التطبيق) وجهاز البيع على ويندوز بعض الخطوط من Google Fonts، التي ترى عنوان IP للجهاز. أما نقطة البيع على الهاتف وهذا الموقع فلا يحمّلان خطوط Google.
- البريد الإلكتروني: نرسل التنبيهات وردود الدعم والمستندات مثل أوامر الشراء إلى الموردين عبر مزوّد بريد إلكتروني (SMTP).
11.تقارير المشكلات
لإصلاح الأخطاء بسرعة، ترسل التطبيقات تقارير مشكلات تلقائية إلى خوادمنا. ويتضمن التقرير الخطأ وإصدار التطبيق ونوع النشاط ومعرّف الجهاز، وتُزال منه عناوين البريد الإلكتروني والأرقام الطويلة والمعرّفات قبل الإرسال. وهذه الميزة مفعّلة افتراضياً ويمكن إيقافها من الإعدادات. وتُحذف التقارير بعد 90 يوماً من آخر ظهور للخطأ.
وعند استخدام «الإبلاغ عن مشكلة» نستلم وصفك وتفاصيل فنية عن الجهاز والتطبيق وآخر أسطر الأخطاء، وصورة الشاشة أو الصور إذا أرفقتها، وتُحفظ مع طلب الدعم.
12.هذا الموقع
- يستخدم الموقع ملف تعريف ارتباط (cookie) واحداً اسمه site_lang لتذكّر لغتك مدة سنة. ولا يستخدم أدوات تحليل أو إعلانات أو تتبّع من شبكات التواصل، ولا يحمّل أي محتوى من شركات أخرى.
- عند إرسال نموذج التواصل نحفظ اسمك ورقم هاتفك وبريدك الإلكتروني (إن أدخلته) وبيانات نشاطك ورسالتك، واللغة، والبلد التقريبي، وعنوان IP ونوع المتصفح. ولا نستخدمها إلا للرد عليك وإعداد عرض لك.
- تستخدم بوابة المالك ملف تعريف ارتباط واحداً للدخول اسمه petra_portal، فقط لإبقائك مسجّلاً.
13.لا بيع للبيانات ولا إعلانات
لا نبيع البيانات الشخصية ولا نشاركها لأغراض إعلانية. ولا تحتوي تطبيقات بترا على أدوات إعلانات أو تحليل من شركات أخرى (لا Google Analytics ولا Facebook Pixel ولا Firebase Analytics ولا Sentry ولا ما يشبهها).
14.مدة الاحتفاظ بالبيانات
- نحتفظ ببيانات الحساب والترخيص والأجهزة ما دام الحساب فعّالاً، ثم المدة التي تفرضها قوانين الضرائب والمحاسبة.
- نحتفظ ببيانات العمل على خوادمنا ما دام حساب المتجر فعّالاً. ويجب حفظ الفواتير والسجلات الضريبية المدة التي يحددها القانون (مثلاً حتى 10 سنوات في ألمانيا).
- بعض البيانات تُحذف تلقائياً: تقارير المشكلات بعد 90 يوماً، وسجلّ الإشعارات بعد 30 يوماً، والإشعارات المنتظرة بعد 7 أيام. وتُجعل البيانات الشخصية للطلبات عبر الإنترنت مجهولة الهوية بعد 180 يوماً افتراضياً.
- بيانات أخرى، مثل رسائل نموذج التواصل والفواتير الرقمية وطلبات الدعم، لا تُحذف تلقائياً بعد، ونحذفها أو نجعلها مجهولة الهوية عند الطلب.
- يمكن للمتجر في أي وقت مسح البيانات الشخصية لزبون من الإعدادات، ثم «متقدم»، ثم «أدوات الخصوصية»: يُزال الاسم ورقم الهاتف والبريد الإلكتروني والعنوان والملاحظات، ولا تبقى إلا الفواتير التي يفرض قانون الضرائب حفظها. وفي ألمانيا يمكن للمتجر أيضاً جعل بيانات الزبائن غير النشطين مجهولة الهوية تلقائياً.
15.الأمان
- جميع الاتصالات بين التطبيقات وخوادمنا مشفّرة عبر HTTPS. وداخل المتجر تتواصل شاشات النادل والمطبخ مع جهاز البيع الرئيسي عبر شبكة المتجر بطلبات موقّعة.
- لا تُحفظ الرموز السرية وكلمات المرور إلا كقيم تجزئة لا يمكن عكسها، والترخيص المحفوظ على كل جهاز مشفّر.
- لا يرى كل متجر إلا بياناته. وداخل المتجر يتبع الوصول الأدوار والصلاحيات التي يحددها المالك، وتُسجَّل العمليات المهمة في سجلّ تدقيق.
- الوصول إلى خوادمنا مقصور على الموظفين المخوّلين.
لا يوجد نظام آمن تماماً. وإذا وقع حادث أمني يمس بياناتك الشخصية فسنبلغك ونبلغ الجهات المختصة كما يفرض القانون.
16.حقوقك
يمكنك في أي وقت أن تطلب منا الاطلاع على بياناتك الشخصية التي نحفظها، أو تصحيحها، أو حذفها، أو الحصول على نسخة منها بصيغة شائعة، أو تقييد استخدامها، ولك أن تعترض على استخدامها. وحيثما نعتمد على موافقتك (مثل الإشعارات) يمكنك سحبها في أي وقت. راسلنا على info@almountaser.com، وسنرد خلال شهر واحد.
إذا كنت مقيماً في الاتحاد الأوروبي (بما في ذلك ألمانيا): نعالج البيانات لتقديم الخدمة التي اشتركت فيها (المادة 6(1)(b) من اللائحة العامة لحماية البيانات GDPR)، وللوفاء بالتزامات قانونية مثل قانون الضرائب (المادة 6(1)(c))، ولمصلحتنا المشروعة في تشغيل خدمة آمنة تعمل جيداً، مثل حماية الترخيص وتقارير المشكلات (المادة 6(1)(f))، وبموافقتك حيث نطلبها (المادة 6(1)(a)). ولك أيضاً حق تقديم شكوى إلى سلطة رقابية لحماية البيانات، وبخاصة في البلد الذي تقيم أو تعمل فيه.
17.حذف حسابك
لا يوجد في التطبيق بعدُ زر لحذف حساب المتجر. لحذف حسابك وبياناتك على خوادمنا، راسلنا على info@almountaser.com من البريد الإلكتروني المسجّل في الحساب، أو اتصل بنا. سنتحقق من هويتك، ثم نحذف البيانات أو نجعلها مجهولة الهوية، ونخبرك بما يجب علينا الاحتفاظ به قانوناً (مثل السجلات الضريبية) ولأي مدة. أما البيانات المحفوظة على أجهزتك فقط فتبقى عليها حتى تحذفها أو تزيل التطبيق.
ويمكن للمالك إلغاء وصول أي موظف إلى التطبيق من بوابة المالك في أي وقت.
18.الأطفال
بترا أداة عمل للمتاجر وموظفيها، وهي غير موجّهة للأطفال، ولا نجمع عن قصد بيانات أطفال دون 16 عاماً.
19.التغييرات على هذه السياسة
هذه نسخة أولية. سنحدّث هذه السياسة عندما يتغير بترا، ويبيّن التاريخ في أعلى الصفحة دائماً النسخة الحالية. وإذا كان التغيير مهماً فسنبلغ أصحاب المتاجر أيضاً داخل التطبيق أو بالبريد الإلكتروني.
