سياسة الخصوصية
آخر تحديث: أبريل 2026
1. مقدمة
مَدار (MADAR) هي منصة تتبع وإدارة أساطيل مملوكة بالكامل لمؤسسة الزاوية الآمنة (Safe Corner)، سجل تجاري رقم 1010607800، الرياض — حي الروضة، شارع عبادة بن الصامت. تلتزم منصة MADAR بحماية البيانات الشخصية ومعالجتها وفقاً لنظام حماية البيانات الشخصية (PDPL) الصادر بالمرسوم الملكي رقم (م/19) وتاريخ 1443/2/9هـ والمعدل بالمرسوم الملكي رقم (م/148) وتاريخ 1444/9/5هـ، ولوائحه التنفيذية، وبإشراف الهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا). تنطبق هذه السياسة على جميع عمليات جمع ومعالجة البيانات الناتجة عن استخدام المنصة، بما في ذلك تتبع المركبات، وبث كاميرات القيادة، وتنبيهات السلامة الآلية، وإدارة الصيانة.
2. هوية المتحكم والمعالج
مؤسسة الزاوية الآمنة (سجل تجاري رقم 1010607800) هي المتحكم بالبيانات الشخصية فيما يتعلق ببيانات الحساب، وأمن النظام، وسجلات التشغيل، والدعم الفني، والفوترة. العنوان: الرياض — حي الروضة، شارع عبادة بن الصامت فيما يتعلق بالبيانات الناتجة عن أجهزة المركبات (الفيديو، الموقع، تنبيهات سلوك السائق)، يكون العميل (مالك الأسطول) هو المتحكم بالبيانات تجاه أصحابها (السائقين وغيرهم)، وتعمل MADAR كمُعالج بيانات بالنيابة عنه وفقاً لتعليماته وبموجب العقد واتفاقية معالجة البيانات. إذا تعلقت البيانات بالسائقين أو المركبات التي يديرها العميل، فإن العميل يكون المتحكم الأساسي تجاه أصحاب البيانات، وتُحال الطلبات المتعلقة بهذه البيانات إلى العميل أو تُعالج بالتنسيق معه. للتواصل بشأن حماية البيانات الشخصية: • البريد الإلكتروني: privacy@safecorner.sa
3. أنواع البيانات الشخصية المعالجة
أ) بيانات يتم جمعها عبر أجهزة الكاميرا: • بث الفيديو المباشر والتسجيلات من كاميرات المركبة • الصور ومقاطع الفيديو المرتبطة بتنبيهات السلامة (تُخزّن تلقائياً) • بيانات الموقع الجغرافي المستمر (خط العرض، خط الطول، السرعة، الاتجاه) • تنبيهات سلوك القيادة المصنّفة آلياً (الإرهاق، التشتت، الهاتف، حزام الأمان، التدخين) • بيانات المسافة المقطوعة وسجل المسارات ب) بيانات الحساب: • الاسم الكامل • البريد الإلكتروني • كلمة المرور (مشفرة ولا يمكن الاطلاع عليها) • تاريخ الموافقة على الشروط والأحكام ج) بيانات تقنية: • عنوان IP ونوع المتصفح • سجلات الوصول والاستخدام جمع بيانات الحساب (الاسم والبريد الإلكتروني) إلزامي لتقديم الخدمة. جمع بيانات المركبات يتم تلقائياً عبر الأجهزة المثبتة من قبل العميل.
4. الأساس النظامي لمعالجة البيانات
تتم معالجة البيانات وفق الأساس النظامي المناسب لكل غرض، والذي قد يشمل: • تنفيذ التزامات تعاقدية: تقديم خدمات المنصة المتفق عليها في عقد الاشتراك (الأساس الرئيسي لبيانات الحساب وتشغيل الخدمة). • المصلحة المشروعة: السلامة المرورية وإدارة الأسطول وكشف الحوادث، بشرط ألا تؤثر على حقوق ومصالح صاحب البيانات، ولا تُستخدم لمعالجة البيانات الحساسة (المادة 6 الفقرة 4). • الامتثال لالتزامات نظامية: الاستجابة لطلبات الجهات الحكومية المختصة. • موافقة صاحب البيانات: حيث تكون مطلوبة نظاماً أو عندما تعتمد المعالجة عليها، مثل الاستخدام البيومتري للتعرف على الأشخاص. الموافقة موثّقة إلكترونياً مع تسجيل تاريخ ووسيلة الموافقة (المادة 11). يُحدد الأساس النظامي لكل نشاط معالجة بشكل مستقل، ولا تُعد الموافقة الأساس الوحيد أو الافتراضي لجميع العمليات.
5. أغراض المعالجة
تتم معالجة البيانات للأغراض المحددة التالية فقط: • تقديم خدمة التتبع المباشر للمركبات • البث المباشر من كاميرات القيادة • إصدار تنبيهات السلامة الآلية (ADAS، DSM، BSD) • تخزين مرفقات التنبيهات (فيديو وصور) لتوثيق الحوادث • إدارة وجدولة صيانة المركبات • إرسال إشعارات فورية متعلقة بالسلامة • تحسين أداء واستقرار الخدمة • الامتثال للأنظمة واللوائح لا تُستخدم البيانات إلا للأغراض المحددة أعلاه أو لأي غرض لاحق متوافق نظاماً مع الغرض الأصلي ومستند إلى أساس نظامي صحيح، مع توفير الإشعار اللازم عند الاقتضاء.
6. المعالجة الآلية والتنميط
تستخدم المنصة أنظمة ذكاء اصطناعي مدمجة في أجهزة الكاميرا لتحليل سلوك القيادة آلياً، وتشمل: • نظام ADAS: رصد مخاطر الطريق (اصطدام أمامي، انحراف عن المسار، مسافة قريبة، مشاة، عوائق) • نظام DSM: مراقبة السائق (إرهاق، تشتت، هاتف، تدخين، حزام أمان، تثاؤب) • نظام BSD: رصد النقاط العمياء (اقتراب من الخلف) تُولّد هذه الأنظمة تنبيهات تلقائية مصنّفة حسب الخطورة (حرج، تحذير، معلومات) مع تخزين صور وفيديو كمرفقات. لا تُتخذ قرارات مؤثرة بشكل مباشر على الأفراد بناءً على المعالجة الآلية وحدها — التنبيهات أدوات مساعدة والقرارات النهائية (مثل الإجراءات التأديبية) تعود حصرياً لمالك الأسطول. وسائل الحماية المتخذة: التشفير أثناء النقل والتخزين، التحكم بالوصول حسب الصلاحيات، تسجيل جميع العمليات.
7. طبيعة البيانات ومستوى حساسيتها
قد تتضمن بعض التسجيلات المرئية صوراً لوجوه السائقين أو غيرهم، وتُعد هذه البيانات بيانات شخصية، وقد تندرج ضمن البيانات الحساسة (وفق تعريف المادة 1 الفقرة 11) إذا استُخدمت السمات البيومترية لغرض التعرف على الشخص أو التحقق من هويته. كما تُعد بيانات الموقع الجغرافي الدقيق والمستمر بيانات شخصية عالية الحساسية من الناحية التشغيلية والخصوصية، وتخضع لتدابير حماية مشددة وإن لم تكن مُدرجة صراحةً ضمن تعريف البيانات الحساسة في النظام. تُطبق على جميع هذه البيانات تدابير أمنية معززة تشمل التشفير والتحكم بالوصول وتسجيل العمليات.
8. الموافقة وآلية سحبها
يتم الحصول على موافقتك عند التسجيل في المنصة بشكل صريح وإلكتروني قابل للإثبات، مع توثيق تاريخ ووسيلة الموافقة. لك الحق في سحب موافقتك في أي وقت عبر: • إرسال طلب إلى: privacy@safecorner.sa • عبر قنوات الدعم داخل المنصة إجراءات سحب الموافقة مماثلة أو أسهل من إجراءات منحها. عند سحب الموافقة: • يتم إيقاف المعالجة دون تأخير غير مبرر • لا يؤثر السحب على مشروعية المعالجة التي تمت قبله • قد يؤدي سحب الموافقة إلى عدم القدرة على استخدام بعض أو كل خدمات المنصة • تستمر المعالجة المبنية على مسوغات نظامية أخرى (مثل الالتزامات التعاقدية أو النظامية)
9. مشاركة البيانات والإفصاح
لا تقوم MADAR ببيع البيانات الشخصية. لا تفصح MADAR عن البيانات الشخصية إلا بالقدر اللازم ولغرض مشروع ومحدد، ووفق أساس نظامي صحيح، وبما يتفق مع القيود والضوابط المنصوص عليها في النظام. قد يتم الإفصاح في الحالات التالية: • لمزودي الخدمات التقنية (التخزين السحابي، خوادم البث) بموجب اتفاقيات معالجة بيانات ملزمة تتضمن غرض المعالجة وفئات البيانات والمدة والالتزامات الأمنية • للجهات الحكومية المختصة بناءً على طلب نظامي، مع توثيق طلب الإفصاح ونوع البيانات المطلوبة يقتصر الإفصاح على الحد الأدنى من البيانات اللازمة لتحقيق الغرض. يتم توثيق جميع عمليات الإفصاح في سجلات أنشطة المعالجة.
10. نقل البيانات خارج المملكة
تُخزن البيانات بشكل أساسي داخل المملكة العربية السعودية. في حال نقل أي بيانات خارج المملكة (مثل بعض خدمات التخزين السحابي أو النسخ الاحتياطية)، يتم ذلك وفق الضوابط المعتمدة من سدايا، مع ضمان: • توفير مستوى حماية مكافئ للبيانات في الدولة المستقبلة • وجود اتفاقيات ملزمة مع الجهات المستقبلة تتضمن التزامات حماية البيانات • توثيق عمليات النقل في سجلات أنشطة المعالجة مع المسوغات النظامية • تحديد الدول والمناطق التي تُنقل إليها البيانات وتقييم مستوى الحماية فيها
11. الاحتفاظ بالبيانات وإتلافها
تتم معالجة البيانات والاحتفاظ بها وفق مبدأ تقليل البيانات وجمع الحد الأدنى اللازم: • التنبيهات ومرفقاتها (فيديو وصور): 90 يوماً افتراضياً، ما لم يُتفق كتابياً على مدة مختلفة ضمن الباقة التعاقدية. بعد انتهاء المدة تُحذف من الأنظمة النشطة تلقائياً، وتُزال من النسخ الاحتياطية وفق الدورة التقنية الآمنة المعتمدة • بيانات الموقع والقياس: تُحتفظ حسب فترة الاشتراك لأغراض التشغيل والتحليل • البث المباشر: لا يتم تخزينه — يُبث فقط في الوقت الفعلي • بيانات الحساب: طوال فترة العلاقة التعاقدية • سجلات أنشطة المعالجة: طوال فترة المعالجة + خمس سنوات عند إتلاف البيانات يتم إشعار الجهات التي أُفصح لها سابقاً وطلب إتلاف نسخها، ما لم يوجد التزام نظامي يقتضي خلاف ذلك. يمكنك طلب حذف بياناتك متى كان ذلك جائزاً نظاماً وبما لا يتعارض مع الالتزامات التعاقدية أو النظامية أو متطلبات الاحتفاظ المشروعة، وذلك عبر privacy@safecorner.sa
12. أمن البيانات
تطبق MADAR تدابير تقنية وتنظيمية مناسبة وفقاً للضوابط والمعايير الصادرة عن الهيئة الوطنية للأمن السيبراني (NCA) وأفضل الممارسات المتعارف عليها: • التشفير أثناء النقل (TLS) والتخزين • التحكم في الوصول وفق الصلاحيات (Role-Based Access Control) • تشفير كلمات المرور • تسجيل جميع العمليات (Audit Logs) • المراقبة الأمنية المستمرة • بروتوكولات اتصال آمنة بين الأجهزة والخوادم
13. الإشعار عن تسرب البيانات
في حال وقوع حادثة تسرب للبيانات الشخصية: • يتم إشعار سدايا خلال 72 ساعة من وقت العلم بالحادثة، متضمناً: وصف الحادثة ووقتها، الفئات والأعداد المتأثرة، المخاطر المحتملة، الإجراءات المتخذة للحد من الأثر • يتم إشعار أصحاب البيانات المتضررين دون تأخير غير مبرر بلغة مبسطة وواضحة، متضمناً: وصف الحادثة، المخاطر المحتملة، التوصيات لحماية أنفسهم، بيانات التواصل • يتم توثيق الحادثة والتدابير التصحيحية المتخذة والاحتفاظ بالسجلات
14. حقوق أصحاب البيانات
وفق نظام حماية البيانات الشخصية، يحق لصاحب البيانات: • الحق في العلم: معرفة كيفية جمع بياناته والغرض منها والمسوغ النظامي ومدة الاحتفاظ (المادة 4) • الحق في الوصول: الاطلاع على بياناته الشخصية المتوافرة لدينا (المادة 5) • الحق في الحصول على نسخة: بصيغة إلكترونية مقروءة وواضحة (المادة 6) • الحق في التصحيح: تصحيح بيانات خاطئة أو إكمال ناقصة أو تحديث سابقة (المادة 7) • الحق في الإتلاف: طلب حذف بياناته الشخصية (المادة 8) • الحق في سحب الموافقة: في أي وقت عبر الوسائل الموضحة في القسم 8 • الحق في تقديم شكوى: إلى سدايا خلال 90 يوماً من تاريخ الحادثة أو العلم بها (المادة 37) يتم تنفيذ طلبات ممارسة الحقوق خلال 30 يوماً، قابلة للتمديد 30 يوماً إضافية مع إشعار مسبق بالتمديد ومبرراته. إذا كانت MADAR تعالج بعض البيانات الشخصية نيابة عن العميل بصفته المتحكم (مثل بيانات السائقين)، فقد يُطلب من صاحب البيانات تقديم بعض الطلبات إلى العميل مباشرة، أو ستتولى MADAR إحالة الطلب إليه والتعاون في الاستجابة له وفقاً لدورها التعاقدي والنظامي. لممارسة أي من هذه الحقوق: privacy@safecorner.sa
15. تقويم الأثر
نظراً لطبيعة البيانات المعالجة (بيانات حساسة، معالجة آلية، مراقبة مستمرة)، تلتزم MADAR بإعداد تقويم مكتوب وموثق لآثار ومخاطر المعالجة على أصحاب البيانات، يتضمن: • أغراض المعالجة والمسوغ النظامي • وصف طبيعة المعالجة وأنواع البيانات ونطاقها • تقويم المخاطر المحتملة وشدتها واحتمال حدوثها • التدابير المتخذة لمنع المخاطر والحد منها يتم مراجعة تقويم الأثر دورياً وتحديثه عند أي تغيير جوهري في عمليات المعالجة.
16. التزامات المستخدم — مالك الأسطول
بصفتك متحكماً بالبيانات الناتجة عن أجهزة مركباتك، تقر وتلتزم بما يلي: • الحصول على المسوغ النظامي المناسب للمعالجة، وتقديم إشعار واضح للأفراد المعنيين، والحصول على الموافقة الصريحة متى كانت مطلوبة نظاماً • إشعار السائقين بشكل واضح بوجود كاميرات وأنظمة تتبع في المركبات وأغراضها • الالتزام بأنظمة التصوير والمراقبة والعمل في المملكة • تحمل المسؤولية عن أي استخدام غير نظامي للبيانات المتاحة عبر المنصة • عدم استخدام البيانات لأغراض تتجاوز إدارة الأسطول والسلامة المرورية عند معالجة MADAR للبيانات نيابة عنك، تلتزم بمعالجتها فقط وفق تعليماتك، وعدم استخدامها لأي غرض آخر، وتطبيق إجراءات أمنية مناسبة، وضمان سرية البيانات.
17. التعديلات على السياسة
تحتفظ MADAR بحق تعديل هذه السياسة بما يتوافق مع التغييرات النظامية أو التشغيلية. يتم إشعار المستخدمين بالتغييرات الجوهرية عبر المنصة أو البريد الإلكتروني قبل سريانها، وقد يُطلب إعادة الموافقة الصريحة على الشروط المحدّثة عند التسجيل التالي.
18. التواصل
مؤسسة الزاوية الآمنة سجل تجاري: 1010607800 العنوان: الرياض — حي الروضة، شارع عبادة بن الصامت للتواصل بشأن الخصوصية وحماية البيانات: • البريد الإلكتروني: privacy@safecorner.sa • عبر قنوات الدعم داخل المنصة يمكنك أيضاً تقديم شكوى إلى الهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا) عبر منصتها الرسمية: sdaia.gov.sa