بيانات منشأتكم، لغرضٍ واحد
تصف هذه الصفحة ما نجمعه من بيانات، ولماذا نعالجه، وأين يُستضاف، ومتى يُحذف. والمبدأ الحاكم لا استثناء فيه: بيانات المنشأة تُستخدم حصراً لخدمتها — لا تُشارك مع أي منشأة أخرى، ولا تُستخدم لتدريب أي نموذج.
آخر تحديث: يوليو ٢٠٢٦ · تاريخ السريان: يوليو ٢٠٢٦
من نحن وماذا نعالج
المتحكم في البيانات: منصّة TenderPilot (السجل التجاري: يُضاف عند إتمام التسجيل النظامي). قناة التواصل بشأن الخصوصية وحقوق البيانات: [email protected].
TenderPilot قسم إدارة منافسات افتراضي: يُعِدّ عروض المنافسات الحكومية المطروحة في منصّة اعتماد، ويتوقف عند بوابتي القرار، ويبقى التقديم بيد منشأتكم دائماً. ولتقديم هذه الخدمة، نعالج ما تزوّدنا به المنشأة من بيانات — في نطاق إعداد عروضها، ولا شيء سواه.
فئات البيانات التي نعالجها:
- ملف المنشأة والأهلية: السجل التجاري، تصنيف المقاولين، بيانات السعودة (نطاقات)، التأمينات الاجتماعية (GOSI)، الزكاة والضريبة (ZATCA)، عضوية الغرفة التجارية، التراخيص القطاعية، وبيانات المحتوى المحلي.
- وثائق المنافسات: كرّاسة الشروط المرفوعة بصيغة DOCX، والمتطلبات المستخرَجة منها بمواضعها.
- بيانات التسعير الداخلية: بناء التكلفة والهوامش والاحتياطيات — ولا تظهر للجهة الحكومية أبداً.
- سجل القرارات: قرارا G1 وG2 مع بصمة الأدلة المرتبطة بكل قرار، في سجل تدقيق مُسلسَل غير قابل للتعديل.
- بيانات التواصل: المراسلات عبر البريد الإلكتروني.
- بيانات الحساب: البريد الإلكتروني وكلمة المرور (مُخزَّنة مُجزّأة لا كنصٍّ صريح)، والجلسات الخادمية، وسجل أحداث الحساب (تسجيل الدخول والخروج والتفعيل).
الأساس النظامي للمعالجة: نعالج بياناتكم لتنفيذ العقد وتقديم الخدمة التي طلبتموها، ولمصلحتنا المشروعة في تشغيل المنصّة وتأمينها، واستناداً إلى موافقتكم حيثما تطلّب النظام ذلك — وفق نظام حماية البيانات الشخصية ولائحته التنفيذية.
وحيثما تضمّنت الوثائق المرفوعة بياناتٍ شخصيةً لمنسوبي المنشأة (كالاسم ورقم الهوية/الإقامة في ملفات التأمينات والسعودة)، فإننا نعالجها بوصفنا معالِجاً نيابةً عن منشأتكم بوصفها المتحكّم، وبالضوابط ذاتها. والخدمة موجَّهة للمنشآت لا للأفراد دون الثامنة عشرة.
الغرض وتقييد الاستخدام
ثلاثة قيود تُطبَّق على كل بيانات المنشأة، دون استثناء ودون أغراض ثانوية.
حصر الغرض
تُعالَج بياناتكم لغرض إعداد عروض منشأتكم فحسب. لا أغراض ثانوية، ولا استخدامات لاحقة خارج نطاق الخدمة.
لا مشاركة بين المنشآت
لا تطّلع أي منشأة أخرى على بياناتكم، ولا تُشارك مع أي طرف خارج المعالجين الفرعيين المُفصَح عنهم في هذه الصفحة.
لا تدريب على بياناتكم
لا تُستخدم بياناتكم لتدريب أي نموذج ذكاء اصطناعي — لا نماذج خاصة بنا، ولا نماذج لمزوّدين خارجيين.
العزل التقني
العزل بين المنشآت لا يعتمد على منطق التطبيق وحده، بل يُفرَض على مستوى قاعدة البيانات نفسها عبر سياسات أمن مستوى الصف (RLS).
هذا العزل مُختبَر على بيئة الإنتاج: الاستعلام عن بيانات منشأة أخرى يعود فارغاً، ومحاولة الكتابة تُرفض. وتخضع كل إصدارة لمجموعة اختبارات آلية شاملة وبوابات جودة قبل النشر.
تفصيل أوسع لضمانات العزل وسجل التدقيق في صفحة الأمان والبيانات.
مكان المعالجة والإفصاح
تُستضاف قاعدة البيانات والحوسبة لدى مزوّدين سحابيين في فرانكفورت بألمانيا، والبيانات مشفّرة أثناء النقل وفي التخزين (TLS + تشفير على مستوى القرص). تُؤخذ نسخ احتياطية يومية مشفّرة مع نسخة خارج الموقع، ويُنفَّذ تمرين استعادة دوري يُتحقَّق من نتيجته.
نقل البيانات خارج المملكة: بما أنّ الاستضافة الحالية في الاتحاد الأوروبي (فرانكفورت)، فإنّ ذلك يُعدّ نقلاً للبيانات خارج المملكة العربية السعودية. ويتم هذا النقل وفق ضوابط النقل المقرَّرة في نظام حماية البيانات الشخصية ولائحة نقل البيانات، ومن خلال اتفاقيات معالجةٍ تتضمّن ضماناتٍ تعاقديةً مناسبة، بما يكفل مستوى حماية لا يقلّ عمّا يقرّره النظام. ويتوفّر مسار ترحيلٍ إلى استضافةٍ داخل المملكة عند اشتراط ذلك.
المعالجون الفرعيون
نُفصح عن كل معالج فرعي يشارك في تقديم الخدمة، ودوره، والضوابط المطبَّقة عليه. تُحدَّث هذه القائمة عند أي تغيير.
| المعالج الفرعي | الدور | الموقع والضوابط |
|---|---|---|
| Supabase | قاعدة البيانات | فرانكفورت، ألمانيا — مشفّرة في النقل والتخزين |
| DigitalOcean | الحوسبة والتشغيل | مركز بيانات أوروبي — النقل مشفّر (TLS) |
| Cloudflare | النطاق والشبكة والحماية، وتمرير زيارات الموقع عبر شبكتها، والنسخ الاحتياطية (R2)، وتوجيه البريد الوارد | النقل مشفّر بالكامل (TLS)؛ النسخ مشفّرة. تمرّ زيارات الموقع عبر شبكة Cloudflare العالمية، حيث يُنهى اتصال TLS عند أقرب حافة للزائر ثم يُعاد تشفيره حتى خادمنا |
| Resend | إرسال البريد المُعامَلاتي (تفعيل الحساب، إعادة تعيين كلمة المرور، الدعوات) | عناوين البريد فقط — لا تُرسَل بيانات المنافسات |
| Google Gemini | مساعدة صياغة اختيارية | قابلة للإيقاف؛ يُرسَل النص اللازم للصياغة فقط، ولا يُحتفَظ به لدى المزوّد ولا يُستخدَم لتدريب نماذجه وفق شروط واجهته البرمجية |
مساعدة الذكاء الاصطناعي في الصياغة اختيارية بالكامل وقابلة للإيقاف، ولا يمكنها بأي حال تجاوز قواعد الاستشهاد أو اختلاق أي دليل.
الاحتفاظ والحذف
نحتفظ بالبيانات بالقدر اللازم للغرض الذي جُمعت من أجله، ووفق المدد الآتية:
- ملف المنشأة ووثائق المنافسات: طوال مدة العلاقة، وتُحذف خلال ٣٠ يوماً من انتهائها أو من طلب الحذف.
- بيانات الحساب: تُحذف خلال ٣٠ يوماً من إغلاق الحساب.
- النسخ الاحتياطية: تُمحى ضمن دورة التدوير خلال ٩٠ يوماً كحدٍّ أقصى.
- سجل القرارات (G1/G2): يُحفَظ طوال مدة العلاقة ثم للمدة النظامية للإثبات؛ وعند طلب الحذف تُزال المعرّفات الشخصية، مع بقاء سلسلة التحقق (التي لا تحمل بيانات شخصية).
حقوقكم في بياناتكم
وفق نظام حماية البيانات الشخصية، لكم أن تطلبوا في أي وقت:
- العلم والوصول — معرفة كيفية معالجة بياناتكم والحصول على نسخة منها بصيغة واضحة ومقروءة.
- التصحيح — تعديل أي بيانات غير دقيقة أو ناقصة.
- الحذف — إزالة البيانات وفق أحكام الاحتفاظ أعلاه.
- سحب الموافقة — في أي وقت، دون أثرٍ على مشروعية المعالجة السابقة.
- الاعتراض على المعالجة أو تقييدها في الحدود التي يقرّرها النظام.
- تقديم شكوى إلى الهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا).
تُقدَّم الطلبات عبر [email protected]، ونستجيب لها خلال ٣٠ يوماً.
الإبلاغ عن الحوادث
عند وقوع حادثة تسريبٍ أو إفشاءٍ لبيانات شخصية، نُبلّغ الهيئة السعودية للبيانات والذكاء الاصطناعي خلال (٧٢) ساعة من علمنا بها، ونُشعِر أصحاب البيانات المتأثرين دون تأخيرٍ غير مبرَّر متى ترتّب على الحادثة ضررٌ محتمَل عليهم، ونحتفظ بسجلٍّ داخليٍّ بالحوادث.
ملفات الارتباط: لا نستخدم إلا ملفات الارتباط الضرورية لتشغيل الجلسة وتأمين تسجيل الدخول؛ ولا نستخدم أدوات تتبّعٍ أو تحليلاتٍ إعلانية.
تعديل هذه السياسة: قد نُحدّثها، وسنُشعركم بأيّ تغييرٍ جوهريٍّ عبر البريد أو إشعارٍ داخل المنصّة قبل نفاذه بمدةٍ معقولة، مع بيان تاريخ السريان.
قناة التواصل لشؤون الخصوصية وحقوق البيانات: [email protected].