سياسة الخصوصيّة

تطبيق «الحصيف» — نظام إدارة المدارس

تاريخ السريان / آخر تحديث: ١١ حزيران (يونيو) ٢٠٢٦

الخلاصة في سطرين: بيانات مدرستك (المعلّمون، المواد، الصفوف، الجداول) مشفّرة طرفيّاً (end-to-end) على جهازك — خوادمنا تخزّنها ككتل مشفّرة فقط ولا تستطيع قراءتها (zero-knowledge). نطلب فقط بيانات الحساب اللازمة لتسجيل الدخول والمزامنة، ويمكنك حذف حسابك وبياناتك في أيّ وقت.

١. من نحن ونطاق هذه السياسة

«الحصيف» تطبيقٌ لإدارة المدارس وتوليد الجداول الدراسيّة، متاحٌ على نظام Android عبر Google Play وكتطبيق سطح مكتب على Windows. توضّح هذه السياسة البياناتِ التي يعالجها التطبيق وخادمُه السحابيّ (al-haseef.com)، وكيف نحميها، وحقوقَك إزاءها. الجهةُ المسؤولة عن معالجة البيانات هي مطوّر التطبيق «الحصيف» (يُشار إليه بـ «نحن»). للتواصل، راجع القسم ١٤.

تنطبق هذه السياسة على تطبيق الهاتف وعلى الخدمات الخلفيّة (المصادقة والمزامنة والترخيص). لا تنطبق على أيّ خدمة أو موقع تابع لجهة خارجيّة قد تصل إليه عبر روابط من التطبيق (مثل واتساب للدعم).

٢. البيانات التي نجمعها

٢-١. بيانات هويّة الحساب (تُخزَّن على الخادم — ليست zero-knowledge)

عند إنشاء حساب أو تسجيل الدخول، نجمع ونخزّن على خادمنا الحدَّ الأدنى اللازم للمصادقة وإدارة الترخيص:

البيانالإلزامالغرض
رقم الهاتفإلزاميّمُعرِّف الحساب وتسجيل الدخول واستعادة الوصول.
اسم المستخدم (الاسم المعروض)إلزاميّعرض هويّتك داخل المدرسة لأعضائها.
كلمة المرورإلزاميّالتحقّق من الدخول. لا نخزّنها كنصّ صريح أبداً — يُحفظ منها على الخادم بصمةٌ حسابيّة (تجزئة) أحاديّةُ الاتّجاه فقط وفق خوارزميّةٍ حديثةٍ معتمدة، لا يمكن عكسُها لاستعادة كلمة المرور.
البريد الإلكترونيّاختياريّقناة تواصل/استرجاع بديلة إن زوّدتنا به.
اسم الجهاز ومعلوماتهإلزاميّ (يُجمع آليّاً)اسمٌ مقروء لجهازك (المُصنِّع والطراز) لإدارة أجهزتك الموثوقة.
بصمة الجهاز ومنصّته وإصدار التطبيقإلزاميّ (يُجمع آليّاً)قيمةٌ تُميّز جهازك (device fingerprint) لربط الترخيص ومنع إساءة الاستخدام وإدارة الاقتران.

كما يحتفظ الخادم بسجلّات تشغيليّة محدودة (أوقات الدخول، محاولات فاشلة، سجلّ تدقيق أمنيّ مختصر) لأغراض الأمان ومكافحة الاحتيال وتقييد معدّل الطلبات.

٢-٢. بيانات المدرسة التشغيليّة (مشفّرة طرفيّاً — zero-knowledge)

البياناتُ التي تُدخلها لإدارة مدرستك — مثل المعلّمين والمواد والصفوف والمراحل والمجموعات والشُّعب والجداول الدراسيّة وإعداداتها — هي بياناتٌ إداريّة وتنظيميّة (التطبيق لا يجمع سجلّاتِ طلّاب فرديّة). تُشفَّر هذه البيانات طرفيّاً على جهازك قبل أن تغادره، ويُخزّنها الخادم ككُتل مشفّرة (ciphertext) فقط — بجميع صورها لديه، سواء سجلُّ التعديلات المتزامنة أو النسخ المحفوظة.

الخادم لا يفكّ التشفير: لا يملك خادمُنا مفاتيحَ فكّ تشفير بيانات مدرستك. كلّ ما يراه لكلّ عمليّة مزامنة هو بياناتٌ وصفيّة محدودة لازمة للتحقّق من الصلاحيّات: مُعرِّف المدرسة، مُعرِّف العمليّة، مؤلِّفُها وجهازُه، تلميحٌ باسم الجدول (الفئة)، وطابعٌ زمنيّ — دون أيّ اطّلاع على محتوى التعديل.

٣. أذونات الجهاز (الكاميرا والإنترنت)

الإذنالاستخدام
الكاميرا حصراً لمسح رمز QR عند اقتران جهاز جديد بحسابك. لا يلتقط التطبيق صوراً ولا يخزّنها ولا يرسل أيّ صورة إلى الخادم؛ تُستخدَم الكاميرا لحظيّاً لقراءة الرمز فقط. هذا الإذن اختياريّ ويمكن منحه عند الحاجة لمسح الرمز.
الإنترنت لتسجيل الدخول والمزامنة بين أجهزتك والتحقّق من الترخيص وتلقّي التحديثات.

٤. ما لا نجمعه

التطبيق لا يجمع ولا يطلب أيّاً ممّا يلي:

٥. كيف نحمي بياناتك (التشفير)

مهمّ: لأنّ تشفير بيانات مدرستك مرتبطٌ بمفاتيح مشتقّة من كلمة مرورك ومحفوظة على أجهزتك، فإنّ فقدان كلمة المرور وكلّ الأجهزة الموثوقة معاً قد يجعل البيانات المشفّرة غير قابلة للاسترجاع — احتفظ بكلمة المرور وبجهازٍ موثوقٍ واحدٍ على الأقلّ.

٦. لماذا نستخدم بياناتك (أغراض المعالجة)

لا نستخدم بياناتك للإعلانات، ولا نبيعها، ولا نُنشئ ملفّات تعريفيّة تسويقيّة.

٧. المزامنة وإدارة الأجهزة

يتيح لك التطبيق استخدام حسابك على أكثر من جهاز. لإضافة جهازٍ جديد تُجري عمليّة «اقتران» آمنة: يَعرض الجهاز الموثوق رمز QR (أو رمزاً من ٦ أرقام)، ويمسحه الجهاز الجديد ليستلم مفاتيح الوصول عبر «مظروف» مشفّر. تنتقل تعديلاتُك بين الأجهزة على هيئة عمليّات مشفّرة فقط. ويمكنك في أيّ وقت استعراضُ أجهزتك الموثوقة وإلغاء وصول أيّ جهاز.

٨. المشاركة مع الغير ومزوّدو الخدمة

لا نبيع بياناتك ولا نشاركها مع معلنين. يرسل التطبيق البيانات حصراً إلى خادمنا (al-haseef.com). نستعين بمزوّد استضافةٍ سحابيّةٍ موثوقٍ لتشغيل الخادم وقاعدة البيانات؛ يعالج هذا المزوّد البيانات نيابةً عنّا فقط، وتبقى بيانات مدرستك مشفّرة طرفيّاً وغير قابلة للقراءة لديه. قد نُفصح عن بيانات الحساب المحدودة إذا فرض ذلك التزامٌ قانونيّ ساري المفعول.

٩. الاحتفاظ بالبيانات

نحتفظ ببيانات الحساب وبيانات المدرسة المشفّرة ما دام حسابُك فعّالاً. وتخضع معظم السجلّات التشغيليّة لمُدد احتفاظٍ محدودة، ثمّ تُحذف آليّاً:

النوعمدّة الاحتفاظ
طلبات اقتران الأجهزة وحدود المعدّل٢٤ ساعة
سجلّ تدقيق الحساب٩٠ يوماً
سجلّات كشف العبث / زيارات الموقع١٨٠ يوماً
سجلّات الإدارة٣٦٥ يوماً
الحساب/المدرسة بعد طلب الحذف (فترة سماح)٧ أيّام ثمّ حذفٌ دائم

قد تُحتفَظ ببعض سجلّات التدقيق الأمنيّة على الخادم (مثل سجلّ الأحداث الإداريّة للمدرسة، الذي يَرصد مَن أجرى تغييراً إداريّاً ومتى) مدّةً أطول لأغراض الأمان والامتثال القانونيّ.

١٠. حقوقك وكيفيّة حذف حسابك

لك الحقّ في:

وبما أنّ بيانات المدرسة مشفّرة طرفيّاً، فإنّ حذف حسابك ومفاتيحك يجعل تلك البيانات غير قابلة للاسترجاع. إن احتجت مساعدةً في تنفيذ أيٍّ من هذه الحقوق، تواصل معنا (القسم ١٤).

١١. خصوصيّة الأطفال

هذا التطبيق موجَّهٌ لإداريّي المدارس وكوادرها (المديرون والمعلّمون والمنظِّمون)، وليس موجَّهاً للأطفال، ولا يُقصد استخدامه من قِبَلهم. البياناتُ التي يديرها التطبيق هي بياناتٌ إداريّة وتنظيميّة (جداول ومواد ومعلّمون)، ولا يجمع التطبيق معلوماتٍ شخصيّة من الأطفال مباشرةً. وأيّ بياناتٍ تُدخلها تبقى مشفّرة طرفيّاً ولا يستطيع المزوّد الاطّلاع عليها.

١٢. أمن الموقع والتحليلات

نطبّق على خادمنا إجراءاتِ حمايةٍ قياسيّة: فرضَ الاتّصال المشفّر دائماً، ورؤوسَ أمانٍ تمنع تضمين الموقع داخل مواقع أخرى أو إساءةَ تفسير المحتوى، وتقييدَ معدّل الطلبات. ولأغراض رصد الإساءة والاتّجاهات على موقعنا، لا نخزّن عناوين IP الخام؛ بل نخزّن قيمةً مُجزّأةً أحاديّةَ الاتّجاه لا تكشف العنوان الأصليّ.

١٣. التغييرات على هذه السياسة

قد نُحدّث هذه السياسة من حينٍ لآخر. عند أيّ تغييرٍ جوهريّ سنُحدّث «تاريخ آخر تحديث» أعلى الصفحة، ونُبقي النسخة الحاليّة متاحةً على هذا الرابط. استمرارُك في استخدام التطبيق بعد التحديث يعني موافقتك على النسخة المُحدَّثة.

١٤. كيف تتواصل معنا

لأيّ سؤالٍ أو طلبٍ يتعلّق بالخصوصيّة أو لممارسة حقوقك: