مرحباً بك في تطبيق شيخي لإدارة دور تحفيظ القرآن الكريم. خصوصيتك أمانة لدينا، وتوضح هذه السياسة البيانات التي نجمعها وكيف نستخدمها ونحميها.
1. البيانات التي نجمعها
| البيان | الغرض |
|---|---|
| رقم الهاتف | إنشاء الحساب وتسجيل الدخول عبر رمز التحقق (OTP) |
| الاسم | التعريف داخل الدار (قوائم الطلاب، الشهادات، الإشعارات) |
| بيانات الاستخدام التعليمية | مواعيد التسميع ونتائجه، الحضور، الشهادات — وهي جوهر خدمة التطبيق |
| معرّف الجهاز للإشعارات (FCM Token) | إرسال إشعارات المواعيد والنتائج (اختياري — يمكن رفض إذن الإشعارات) |
| صورة الملف الشخصي وشعار الدار | التعريف داخل الدار (اختيارية — يعمل التطبيق بدونها) |
| ما تُرسله في المحادثات: نصوص وصور وملاحظات صوتية وملصقات | إيصالها إلى أعضاء المحادثة نفسها لا غير |
لا نجمع: الموقع الجغرافي، جهات الاتصال، سجلّ المكالمات، ولا أي بيانات لا تلزم الخدمة.
2. كيف نستخدم البيانات
- تشغيل وظائف التطبيق الأساسية (إدارة الحلقات والتسميع والشهادات).
- إرسال رسالة SMS تحتوي رمز التحقق عند تسجيل الدخول.
- إرسال إشعارات متعلقة بنشاطك داخل الدار.
3. من يرى بياناتك داخل التطبيق
بياناتك التعليمية (النتائج، الحضور) مرئية فقط لإدارة الدار التي انضممت إليها ومشايخها، ولولي أمرك إن كان حسابه مرتبطاً بك. الدور الأخرى لا ترى بياناتك.
ورسائل المحادثة ووسائطها لا يراها إلا أعضاء تلك المحادثة. وملفات الوسائط تُخدَم برابطٍ يحمل مفتاحاً عشوائياً لا يُخمَّن، ولا يُكتب هذا الرابط إلا داخل الرسالة نفسها.
إذا أبلغتَ عن رسالة مسيئة، تُحفظ نسخةٌ من نصّها ورابط وسيطتها مع اسمك واسم المُبلَّغ عنه، وتُعرض على إدارة دارك لتنظر فيها. ونحفظ النسخة لأن صاحب الرسالة يملك حذفها، فلولاها لنُظر في بلاغٍ بلا دليل.
4. مزودو الخدمة
نستخدم مزودين تقنيين لتشغيل الخدمة، وتقتصر مشاركتهم على ما يلزم تقنياً:
- مزود الرسائل النصية (مثل Twilio): يستلم رقم هاتفك لإرسال رمز التحقق.
- Google Firebase: إيصال الإشعارات الفورية، وتخزين رسائل المحادثات ومزامنتها لحظياً بين أعضائها.
- مزود الاستضافة وقاعدة البيانات (مثل MongoDB Atlas): تخزين مشفر أثناء النقل — وفيه تُحفظ وسائط المحادثات (الصور والملاحظات الصوتية والملصقات) على خوادمنا نحن، لا لدى طرفٍ ثالث للتخزين.
5. حماية البيانات
- الاتصال بالخادم مشفر بالكامل عبر HTTPS.
- رموز التحقق (OTP) تُخزن مجزأة (hashed) ولا يمكن قراءتها حتى من فريق التطوير.
- جلسات الدخول محمية بـ tokens قصيرة العمر قابلة للإبطال.
- الوصول لقاعدة البيانات مقيد ومحمي بكلمات سر قوية.
6. الاحتفاظ بالبيانات وحذفها
- تبقى بياناتك ما دام حسابك نشطاً في الدار.
- حذف الحساب من داخل التطبيق: من تبويب «حسابي» ← «حذف الحساب». الحذف نهائي وفوري ولا يحتاج مراسلتنا. يُحذف عندها: حسابك وبياناتك الشخصية، وكل ملفات الحساب الفرعية، وسجلّ التسميعات والحضور والسلوك والشهادات والخطط الدراسية والإشعارات ورسائل المحادثات ووسائطها، وجلسات الدخول على كل أجهزتك.
- قد تُحذف وسائط المحادثات القديمة دورياً لتوفير المساحة؛ يبقى نصّ الرسالة ويتعذّر فتح ملفّها.
- إن كنت مدير دار، تُحذف الدار وكل بياناتها مع حسابك. تبقى حسابات بقية الأعضاء وتُنزع منهم عضوية تلك الدار فقط.
- يمكنك أيضاً مراسلتنا على البريد أدناه إن تعذّر عليك الوصول للتطبيق، وسنحذف بياناتك خلال 30 يوماً.
- عند إزالتك من الدار يتوقف وصول إدارتها لملفك.
7. خصوصية الأطفال وأدوات الأمان
التطبيق موجّه لطلاب دور التحفيظ بمختلف الأعمار. حسابات الطلاب دون السن القانونية تُنشأ وتُدار من قبل إدارة الدار أو ولي الأمر، ولا نجمع من الأطفال أي بيانات تتجاوز ما ذُكر في هذه السياسة.
ولأن المحادثات تحمل ما يكتبه الأعضاء ويرسلونه، فلكل عضو — مهما كان دوره:
- الإبلاغ عن أي رسالة مسيئة، بالضغط المطوّل عليها واختيار السبب.
- حظر من يسيء إليه، فلا تصله رسائله ولا إشعاراته. ويراجع من حظرهم من «حسابي ← المحظورون».
وتنظر إدارة الدار في البلاغات ويُسجَّل ما صُنع بكل بلاغ.
8. التغييرات على هذه السياسة
عند أي تعديل جوهري سنخطرك داخل التطبيق. استمرارك في الاستخدام بعد التعديل يعني موافقتك.
9. التواصل
لأي استفسار أو طلب متعلق بالخصوصية:
- البريد الإلكتروني: rafat.b.ahmad@gmail.com
- أو افتح Issue على مستودع المشروع في GitHub