privacy_tipPrivacy · خصوصية

سياسة الخصوصية

Privacy Policy

آخر تحديث: مايو 2026 · Last updated: May 2026

1. مقدمة

1. Introduction

أهلاً بك في سياسة الخصوصية الخاصة بمنصّة Finjaly. توضّح هذه السياسة كيف نجمع بياناتك الشخصية ونستخدمها ونحميها عند استخدامك للمنصّة وخدماتنا. باستخدامك للخدمة فأنت توافق على جمع بياناتك واستخدامها وفق هذه السياسة.

Welcome to the privacy policy of Finjaly. This policy explains how we collect, use, and protect your personal data when you use our platform and services. By using the service you consent to data collection and use as described here.

2. البيانات التي نجمعها

2. Information We Collect

نجمع الأنواع التالية من البيانات من مستخدمي المنصّة:

We collect the following categories of information from users of the platform:

  • check_circle
    بيانات الحساب: البريد الإلكتروني، كلمة المرور (مُشفَّرة بـ bcrypt)، اسم المستخدم، الاسم الظاهر، الصورة الشخصية، النبذة التعريفية، وتفضيلات العرض (اللغة، التذييل المُسجَّل).
    Account data: email address, password (bcrypt-hashed), username, display name, avatar, bio, and display preferences (locale, recorded footer).
  • check_circle
    بيانات الدفع: نُخزّن الحدّ الأدنى من تفاصيل العمليات (المبلغ، النوع، حالة العملية، طريقة الدفع، مرجع PayTabs، تاريخ العملية، رسالة الدعم إن وُجدت). أرقام البطاقات لا تمرّ عبر خوادمنا إطلاقاً — تُعالَج كاملةً عند PayTabs.
    Payment data: we store only the minimum transaction details (amount, type, status, payment method, PayTabs reference, timestamp, and tip message if any). Card numbers never touch our servers — they're handled entirely by PayTabs.
  • check_circle
    بيانات الحساب البنكي للسحب: IBAN، اسم البنك، اسم صاحب الحساب. تُستخدَم فقط لتحويل أرباحك إلى بنكك.
    Payout bank data: IBAN, bank name, account-holder name. Used only to wire your earnings to your bank.
  • check_circle
    بيانات الاستخدام: تواريخ الزيارات، الصفحات التي تطّلع عليها، نوع الجهاز، نظام التشغيل، ومتصفّحك. تُستخدَم لتحسين تجربتك وللأمان.
    Usage data: visit timestamps, pages viewed, device type, OS, and browser. Used to improve your experience and for security.
  • check_circle
    بيانات الجهاز والشبكة: عنوان IP، معرّفات الجهاز التقنية، ولاحقات الكوكيز عند تسجيل الدخول.
    Device & network data: IP address, technical device identifiers, and cookie tokens when you sign in.
  • check_circle
    المحتوى الذي تنشئه: روابط الشبكات الاجتماعية على صفحتك العامة، صورة الغلاف، أي محتوى نصّي تضيفه. كل ذلك معروض لأي زائر لرابطك العام.
    Content you create: social links on your public page, banner image, any text you add. All of this is visible to any visitor to your public link.

3. كيف نستخدم البيانات

3. How We Use It

  • check_circle
    تشغيل المنصّة وتمكينك من تلقّي الدعم وسحب الأرباح.
    To operate the platform and let you receive tips and withdraw earnings.
  • check_circle
    معالجة المدفوعات وإدارة حسابك ومحفظتك.
    To process payments and manage your account and wallet.
  • check_circle
    التواصل معك بخصوص حسابك، إشعارات الدعم، طلبات السحب، وأي تنبيهات أمنية.
    To contact you about your account, tip notifications, withdrawal requests, and any security alerts.
  • check_circle
    تقديم الدعم الفنّي والرد على استفساراتك.
    To provide customer support and respond to your inquiries.
  • check_circle
    تحسين تجربة الاستخدام، رصد إساءة استخدام المنصّة، ومنع الاحتيال.
    To improve the user experience, detect platform abuse, and prevent fraud.
  • check_circle
    الامتثال للالتزامات القانونية في المملكة العربية السعودية، بما في ذلك متطلّبات هيئة الزكاة والضريبة والمتطلّبات التنظيمية للقطاع المالي.
    To comply with our legal obligations in Saudi Arabia, including ZATCA tax requirements and financial-sector regulations.

4. المشاركة ومُعالِجو البيانات

4. Sharing & Processors

لا نبيع بياناتك ولا نُتاجر بها. نشارك الحدّ الأدنى الضروري من البيانات مع مُعالِجي البيانات التالين، الذين يلتزمون بمعايير حماية صارمة:

We do not sell or trade your data. We share only the minimum necessary data with the following data processors, each bound by strict protection standards:

  • check_circle
    PayTabs — معالج الدفع المعتمَد لدينا. يستلم بيانات البطاقة كاملةً مباشرة من المتصفّح (لا تمرّ عبر خوادمنا) ويُرسل إلينا فقط مرجع العملية وحالتها.
    PayTabs — our card payment processor. It receives card details directly from the browser (never via our servers) and returns only a transaction reference and status to us.
  • check_circle
    مزوّد الاستضافة السحابيّة (AWS) — لتشغيل قاعدة البيانات وتخزين الصور (مع أذونات وصول محدودة).
    Cloud hosting provider (AWS) — to run the database and store images (with scoped access permissions).
  • check_circle
    Resend — لإرسال البريد الإلكتروني المعاملي فقط (تأكيد الحساب، إشعار الدعم، تأكيد السحب).
    Resend — to send only transactional email (account verification, tip notifications, withdrawal confirmations).
  • check_circle
    الجهات الحكومية المختصّة — عند الطلب القانوني الصحيح فقط، ووفق نظام المملكة العربية السعودية.
    Competent government authorities — only upon a lawful, valid request and in accordance with Saudi Arabian law.

قد تُنقل بياناتك في حال اندماج أو استحواذ مستقبلي، ويتمّ إخطارك في تلك الحالة قبل النقل.

Your data may also be transferred in a future merger or acquisition; you will be notified before any such transfer.

5. التحقق من الهوية

5. Identity Verification (KYC)

قد نطلب التحقّق من هويتك عند الحاجة، خصوصاً قبل تفعيل السحب لأرصدة كبيرة أو في حال وجود علامات نشاط مشبوه. يشمل ذلك تقديم نسخة من الهوية الوطنية وإثبات ملكية الحساب البنكي. يُحفَظ هذا التوثيق بأقصى درجات الحماية، ولا يُصرَّح بالوصول إليه إلا للموظّفين المخوَّلين بالقدر الأدنى اللازم.

We may request identity verification when necessary, particularly before enabling withdrawals on larger balances or in the presence of suspicious-activity signals. This may include a copy of your national ID and proof of bank-account ownership. Verification documents are held under the strictest protection and are accessible only to authorized staff on a need-to-know basis.

استخدامك للمنصّة يُعدّ موافقة منك على معالجة بيانات التحقّق من الهوية وفق هذه السياسة والأنظمة ذات العلاقة.

By using the platform you consent to the processing of your identity-verification data in accordance with this policy and applicable regulations.

6. أمان البيانات

6. Data Security

  • check_circle
    كل اتصال بين متصفّحك وخوادمنا مشفَّر عبر HTTPS (TLS 1.2+).
    All communication between your browser and our servers is encrypted via HTTPS (TLS 1.2+).
  • check_circle
    كلمات المرور مُشفَّرة بـ bcrypt — لا نُخزّن كلمات المرور كنصّ صريح أبداً، ولا يستطيع أي موظَّف رؤيتها.
    Passwords are bcrypt-hashed — we never store plaintext passwords, and no staff member can ever view them.
  • check_circle
    أرقام البطاقات الائتمانية لا تمرّ عبر خوادمنا إطلاقاً؛ تُعالَج بالكامل عند PayTabs.
    Card numbers never pass through our servers; they are handled entirely by PayTabs.
  • check_circle
    التوثيق بالمصادقة عبر JWT مع تدوير الـ Refresh Token عند كل تسجيل دخول، وتسجيل خروج تلقائي بعد فترة عدم نشاط.
    Authentication via JWT with refresh-token rotation on every login, plus automatic logout after periods of inactivity.
  • check_circle
    نُسجِّل كل إجراء إداري حسّاس في سجلّ تدقيق (audit log) لا يمكن التعديل عليه، لمراجعته في حال وجود نزاع.
    Every sensitive admin action is recorded in an immutable audit log we can review in case of a dispute.

رغم اتباعنا أفضل الممارسات، لا توجد طريقة نقل أو تخزين عبر الإنترنت آمنة بنسبة 100٪. نتعهّد بإخطارك سريعاً في حال أيّ خرق أمني قد يُؤثّر على بياناتك.

Despite best practices, no internet transmission or storage method is 100% secure. We commit to notifying you promptly in the event of any security breach that may affect your data.

7. حقوقك

7. Your Rights

  • check_circle
    الحقّ في الاطّلاع على بياناتك الشخصية المُخزَّنة لدينا.
    The right to access the personal data we hold about you.
  • check_circle
    الحقّ في تصحيح أي معلومات غير دقيقة أو غير مكتملة من إعدادات الحساب.
    The right to correct any inaccurate or incomplete information from your account settings.
  • check_circle
    الحقّ في حذف حسابك وبياناتك الشخصية (مع الاحتفاظ بالحدّ الأدنى المطلوب قانوناً).
    The right to delete your account and personal data (subject to legally required retention).
  • check_circle
    الحقّ في الاعتراض على معالجة معيّنة لبياناتك، أو طلب تقييدها.
    The right to object to certain processing of your data, or to request that it be restricted.
  • check_circle
    الحقّ في الحصول على نسخة من بياناتك بصيغة قابلة للنقل.
    The right to receive a portable copy of your data.

لممارسة أيّ من هذه الحقوق راسلنا على [email protected].

To exercise any of these rights, email [email protected].

8. الكوكيز والتتبع

8. Cookies & Tracking

نستخدم ملفات تعريف ارتباط (كوكيز) ضرورية فقط لتشغيل المنصّة — مثل إبقائك مسجّل الدخول وحفظ تفضيل اللغة. لا نستخدم كوكيز إعلانية ولا نُتيح للأطراف الثالثة وضع أي تتبّع تسويقي على المنصّة. يمكنك التحكّم في الكوكيز عبر إعدادات متصفّحك، ولكن قد لا يعمل تسجيل الدخول بشكل صحيح إن عُطِّلت كوكيز الجلسة.

We use only strictly necessary cookies — to keep you signed in and to remember your language preference. We do not use advertising cookies and do not allow third parties to place marketing trackers on the platform. You can control cookies via your browser settings, but sign-in may not work correctly if session cookies are disabled.

9. خصوصية الأطفال

9. Children's Privacy

المنصّة غير مخصّصة للأشخاص دون سنّ 18 عاماً. لا نجمع عن قصد أي معلومات شخصية من قاصرين. إذا علمنا بوجود حساب لشخص دون السنّ القانونية، نقوم بإيقافه وحذف بياناته.

The platform is not intended for individuals under the age of 18. We do not knowingly collect any personal information from minors. If we learn of an account belonging to someone under the legal age, we will suspend it and delete its data.

10. تحديث هذه السياسة

10. Changes to This Policy

قد نُحدِّث سياسة الخصوصية هذه من وقت لآخر. سنُخطرك بالتغييرات بنشر النسخة الجديدة على هذه الصفحة وتحديث تاريخ "آخر تحديث". للتغييرات الجوهرية سنُرسل إشعاراً بالبريد الإلكتروني للحسابات النشطة.

We may update this privacy policy from time to time. We will notify you by posting the new version on this page and updating the "Last updated" date. For material changes we will send an email notice to active accounts.

11. التواصل

11. Contact

لأي أسئلة تتعلق بسياسة الخصوصية أو لممارسة حقوقك: [email protected]

For any privacy questions or to exercise your rights: [email protected]