تنبيه قانوني
النسخة العربية من هذه الوثيقة هي النسخة الملزِمة قانونياً. النسخة الإنجليزية ترجمة مرجعية للراحة فقط، وفي حال وجود أي تعارض تكون العبرة بالعربية.
هذه الوثيقة حالياً في حالة مسودة بانتظار مراجعة المستشار القانوني السعودي. يُمنع عرضها على أي مسوّق أو عميل نهائي للقبول قبل إزالة هذا التنبيه.
المادة ٠١من نحن
كفو خدمة مساعد ذكي للمسوّقين العقاريين في المملكة العربية السعودية، تُشغّلها الجهة المشغّلة لكفو (تُحدَّد في النسخة الموقّعة النهائية). يساعد كفو المسوّقَ على الردّ على الرسائل الواردة من المشترين والبائعين وغيرهم من العملاء النهائيين على رقم واتساب الخاص بالمسوّق، باستخدام الذكاء الاصطناعي.
للتواصل في أي مسألة أو طلب يخصّ حماية البيانات:
- البريد الإلكتروني: privacy@kafoo.sa (مؤقت، يُؤكَّد لاحقاً)
- داخل واتساب: يستطيع العميل النهائي كتابة
إيقافأوSTOPفي أي وقت لإيقاف المساعد الذكي وطلب حذف بياناته. وأما طلبات الحقوق الكاملة فتُرسَل إلى البريد أعلاه.
المادة ٠٢الأدوار، من يتحكّم في ماذا
بموجب نظام حماية البيانات الشخصية السعودي تختلف مسؤوليات "المتحكم في البيانات" (data controller) عن مسؤوليات "معالِج البيانات" (data processor). ويعمل كفو في دورين مختلفين بحسب صاحب البيانات:
- بالنسبة لبيانات العملاء النهائيين (مشترين وبائعين ومُلّاك يراسلون رقم واتساب الخاص بالمسوّق)، فإنّ المسوّق هو المتحكم في البيانات. هو من يقرّر ما يُفعَل ببيانات عملائه، وهو المسؤول قانونياً عن ذلك بموجب النظام. وكفو هنا معالِج للبيانات، يعالجها بناءً على تعليمات المسوّق وبالقدر اللازم لتقديم ميزات المساعد التي يستخدمها المسوّق.
- بالنسبة لبيانات المسوّق نفسه (معلومات حسابه، رقم رخصته، معلومات الفوترة عند إطلاق الباقات المدفوعة، مراسلات الدعم الفنّي)، فإنّ كفو هو المتحكم في البيانات. هو من يقرّر ما يُجمَع وكيف يُستخدَم، ضمن حدود هذه السياسة.
تعني ازدواجية الدور هذه أنّ بعض أقسام السياسة تنطبق بصورة مختلفة بحسب صاحب البيانات. على العميل النهائي التركيز على المواد ٤ و٥ و٦ و٧ و٨ و٩ و١٠ و١١ و١٢. أمّا المسوّق فعليه قراءة السياسة كاملةً.
المادة ٠٣ما نجمعه، جانب المسوّق
عند تسجيل المسوّق في كفو نجمع:
- الاسم الكامل
- رقم الجوال (رقم واتساب الذي سيُربَط، ورقم تواصل آخر إن وُجد)
- البريد الإلكتروني
- رقم الرخصة العقارية أو السجل التجاري أو رخصة فال، حسب الحال
- اسم المنشأة ومدينة العمل
- صورة من وثيقة الترخيص للتحقّق
- معلومات الفوترة (عند إطلاق الباقات المدفوعة، لا تُجمَع خلال المرحلة التجريبية المجانية)
- مراسلات الدعم الفنّي والإعدادات التي يُجريها المسوّق داخل كفو (تعليمات مخصّصة، إعدادات الشخصية، بيانات العقارات التي يُدخلها)
نستخدم هذه البيانات لتقديم الخدمة للمسوّق، والتحقّق من أهليته، وإرسال إشعارات الخدمة، والردّ على طلبات الدعم، ومعالجة المدفوعات والفواتير عند إطلاق الباقات المدفوعة.
المادة ٠٤ما نجمعه، جانب العميل النهائي
عندما تراسل، بوصفك عميلاً نهائياً، رقم واتساب لمسوّق مرتبط بكفو، فإنّ البيانات التالية تمرّ من خلال كفو:
- رقم واتساب الخاص بك
- محتوى الرسائل النصّية التي ترسلها
- المقاطع الصوتية التي ترسلها (تُحوَّل إلى نصّ عبر خدمة تفريغ صوتي ذكية قبل أن يقرأها كفو)
- الصور والمستندات التي ترسلها (مثل صور الصكوك، صور العقار، صور الهوية إن اخترتَ إرسالها)
- معلومات الموقع التي تشاركها (سواء كموقع GPS أو كوصف مكتوب)
- المعلومات التي تختار الإفصاح عنها أثناء المحادثة: تفضيلاتك العقارية، دورك، الإطار الزمني المستهدف، وما يماثل ذلك
- معلومات مشتقّة يحسبها كفو من رسائلك: نوايا مُهيكَلَة، شرائح ميزانية مُستنتَجَة، متّجهات تفضيل تُستخدَم لمطابقة العقارات
يُخزَّن كل ما سبق بناءً على تعليمات المسوّق الذي تتواصل معه، ولا يستطيع رؤيته من خلال لوحة كفو إلّا ذلك المسوّق وحده.
المادة ٠٥الأساس النظامي للمعالجة
بالنسبة للعملاء النهائيين، يكون الأساس النظامي لمعالجة بياناتك الشخصية هو موافقتك الصريحة، وتُلتقَط هذه الموافقة في اللحظة التي يحتاج فيها كفو أوّل مرة إلى حفظ معلومة شخصية عنك (انظر المادة ١١، رسالة الموافقة في حينها). وقبل أن تعطي موافقتك لا يحفظ كفو أيّ معلومة شخصية عنك تتجاوز ما يلزم تقنياً لإيصال أوّل ردّ من المسوّق.
بالنسبة للمسوّق، الأساس النظامي هو العقد بينه وبين كفو (شروط الخدمة) وموافقته الصريحة عند التسجيل.
المادة ٠٦نقل البيانات خارج المملكة
يربط كفو خدمته بمنصة واتساب للأعمال الرسمية (WhatsApp Business Platform) عبر مزوّد حلول واتساب للأعمال (WhatsApp Business Solution Provider) معتمَد رسمياً من ميتا لتمكين الأعمال من التواصل عبر واتساب وفق معاييرها الرسمية لأمن البيانات والامتثال.
كل رسالة تمرّ عبر بنية واتساب التحتية الرسمية وعبر هذا الشريك بوصفه شريك تكامل معتمَد. بسبب طبيعة منصة واتساب للأعمال العالمية، فإنّ معالجة الرسائل قد تتمّ على خوادم تابعة لميتا أو للشريك المعتمد خارج المملكة العربية السعودية. هذه المعالجة تخضع لشروط واتساب الرسمية للأعمال ولاتفاقيات حماية البيانات لكلٍّ من ميتا وشريكنا المعتمد.
بموجب المادة ٢٩ من نظام حماية البيانات الشخصية، يستلزم نقل البيانات الشخصية لمقيمي المملكة إلى خارجها أحد أمرَين:
- موافقتك الصريحة المستنيرة على هذا النقل؛ أو
- آلية نقل معتمَدة من قِبَل المكتب الوطني لإدارة البيانات (NDMO).
يعتمد كفو حالياً على الموافقة الصريحة المستنيرة. وعندما تردّ بكلمة موافق على رسالة الموافقة في حينها (المادة ١١)، فإنّك تعطي موافقتك المستنيرة على المعالجة عبر منصة واتساب للأعمال الرسمية وعبر شريكنا المعتمد من ميتا. ولك أن تسحب موافقتك في أيّ وقت بكتابة إيقاف، وعندها يوقف كفو المعالجة ويحذف بياناتك على النحو الموضَّح في المادة ٩.
لماذا قناة رسمية واحدة فقط؟
اخترنا الاعتماد حصراً على مزوّد حلول واتساب للأعمال المعتمَد من ميتا لأنّه الطريق الرسمي الوحيد للتواصل مع عملائك على واتساب بصورة احترافية ومستقرّة وآمنة. لا حلول التفاف، لا "أجهزة مُرتبطة" غير معتمدة، قناة واحدة رسمية، شفّافة، خاضعة لشروط ميتا الرسمية للأعمال.
المادة ٠٧كيف تُحمى بياناتك، التشفير ومن يستطيع الوصول
نريد أن نكون دقيقين بشأن: ما الذي يُشفَّر، وأين، ومن يستطيع قراءة ماذا. هذه الدقّة ضرورية لأنّ الإجابة ليست بسيطة بقدر القول إنّ "كل شيء مشفَّر من طرف إلى طرف".
- داخل أنظمة كفو الخاصة، بياناتك مشفَّرة أثناء النقل (TLS) بين كل المكوّنات، ومشفَّرة وهي مُخزَّنة في قاعدة البيانات وفي خزانة الملفّات (object storage). الوصول إلى قاعدة البيانات مُقيَّد بأمان على مستوى الصفّ (Row-Level Security) بحيث لا يستطيع قراءة بيانات العميل النهائي إلّا حساب المسوّق صاحب المحادثة من خلال كفو. ويستطيع موظّفو الدعم في كفو الوصول إلى البيانات فقط ضمن إجراءات وصول مُحكَمة وبسجلّ تدقيق (audit log).
- قناة واتساب للأعمال الرسمية. رسائلك إلى رقم المسوّق محمية بتشفير واتساب أثناء انتقالها بين أجهزتك وبنية واتساب التحتية. عند وصول الرسائل إلى منصة واتساب للأعمال (WhatsApp Business Platform)، تُتاح لشريكنا المعتمد رسمياً من ميتا لتمريرها إلى كفو للمعالجة. هذا الشريك مزوّد حلول واتساب للأعمال (BSP) مرخّص رسمياً من ميتا، ويلتزم بشروط واتساب الرسمية لأمن البيانات وحماية الخصوصية. كل المعالجة تتمّ ضمن إطار التكامل الرسمي لميتا للأعمال، بدون أي حلول التفاف.
- النموذج الذكي نفسه. تُرسَل رسائلك إلى واجهة Anthropic Claude API للمعالجة. لا تستخدم Anthropic بيانات عملاء الواجهة (API) في تدريب نماذجها. الاتصال بواجهة Anthropic مشفَّر أثناء النقل، ومعالجتها تخضع لشروط حماية البيانات الخاصة بـ Anthropic.
نحن لا نزعم أنّ بياناتك "مشفَّرة من طرف إلى طرف في كل الأوقات" أو أنّه "لا أحد سواك يستطيع قراءتها". هذا غير صحيح وسيكون من غير الأمين قوله. والصحيح هو: لا يستطيع الوصول إلى بياناتك من خلال لوحة كفو إلّا حساب المسوّق، ويستطيع موظّفو دعم كفو الوصول إليها ضمن سجلّ تدقيق، وتعالجها Anthropic لحظياً لأجل توليد ردّ الذكاء الاصطناعي، وتمرّ عبر منصة واتساب للأعمال الرسمية وعبر شريكنا المعتمد رسمياً من ميتا ضمن إطار التكامل الرسمي لميتا للأعمال.
المادة ٠٨من يستطيع رؤية بياناتك
| البيانات | من يستطيع قراءتها داخل كفو | الأطراف الخارجية التي لها وصول |
|---|---|---|
| رسائل العميل النهائي | المسوّق (عبر لوحة كفو) · موظّفو دعم كفو ضمن سجلّ تدقيق | منصة واتساب للأعمال (Meta) عبر شريك BSP معتمد رسمياً من ميتا · Anthropic Claude API (لحظياً، لتوليد ردّ الذكاء الاصطناعي) · خدمة تفريغ المقاطع الصوتية |
| بيانات حساب المسوّق | فريق التشغيل والدعم في كفو | بوّابة الدفع (عند إطلاق الباقات المدفوعة) · خدمة التحقّق من الترخيص إن استُخدمت |
ما لا نفعله
نحن لا نبيع بياناتك، ولا نُشاركها مع المعلنين، ولا نستخدمها لتدريب أيّ نموذج ذكاء اصطناعي.
المادة ٠٩الاحتفاظ والحذف
افتراضياً، يُحتفَظ ببيانات العميل النهائي لمدة اثني عشر شهراً من تاريخ آخر رسالة، وبعدها تُحذَف تلقائياً. ويستطيع المسوّق طلب حذف مبكّر لبيانات أيّ عميل نهائي بعينه في أيّ وقت. كما يستطيع العميل النهائي طلب الحذف في أيّ وقت بكتابة إيقاف في واتساب أو بمراسلة البريد الإلكتروني المذكور في المادة ١.
عند طلب الحذف:
- تُزَال بيانات العميل النهائي من قاعدة البيانات النشطة في كفو خلال سبعة أيام.
- تُزَال من النسخ الاحتياطية في الدورة التالية من النسخ الاحتياطي، وفي كل الأحوال خلال تسعين يوماً.
- النسخ الموجودة لدى المسوّق نفسه على جواله من رسائل واتساب لا تتأثّر، فهي خارج سيطرة كفو وتظلّ خاضعة للممارسة الخاصة للمسوّق في إدارة بياناته.
تُحفَظ بيانات حساب المسوّق طوال مدّة الحساب ولمدة ثلاثين يوماً بعد إنهائه، ثم تُحذَف على النحو الموصوف في المادة ١٠ من شروط الخدمة.
المادة ١٠حقوقك بموجب نظام حماية البيانات الشخصية
لك الحقوق التالية على بياناتك الشخصية، ويمكن ممارستها بمراسلة عنوان التواصل في المادة ١:
- حقّ الوصول، معرفة ما إذا كنّا نحتفظ ببياناتك الشخصية، وما الذي نحتفظ به، وكيف يُستخدَم.
- حقّ التصحيح، طلب تصحيح أيّ بيانات غير دقيقة أو متقادمة.
- حقّ الحذف، طلب حذف بياناتك، رهناً بأيّ التزام بالاحتفاظ يفرضه النظام السعودي.
- حقّ سحب الموافقة، في أيّ وقت دون أيّ غرامة. ولا يمسّ سحب الموافقة المعالجة التي وقعت بصورة مشروعة قبل السحب.
- حقّ الاعتراض على المعالجة، فيما يتعلق بأغراض محدّدة لا توافق عليها.
- حقّ نقل البيانات، استلام بياناتك في صيغة بنيوية مقروءة آلياً.
- حقّ التظلّم، أمام المكتب الوطني لإدارة البيانات (NDMO) أو أيّ جهة سعودية مختصّة أخرى إذا كنتَ ترى أنّ حقوقك قد انتُهكت.
نلتزم بالردّ على طلبات الحقوق خلال ثلاثين يوماً (أو في وقت أقصر إذا تطلّب النظام السعودي ذلك).
المادة ١١رسالة الموافقة في حينها
أوّل مرّة يكون فيها كفو على وشك حفظ معلومة شخصية عنك (مثل بيانات تواصلك، أو تفضيلاتك العقارية، أو ميزانيتك، أو موقعك، أو رقم هويتك لاحتياج يخصّ صكّاً، أو أيّ صورة أرسلتها)، يتوقّف المساعد الذكي ويرسل لك رسالة موجزة قريبة من النصّ التالي:
«عشان أقدر أساعدك بشكل أفضل في موضوعك العقاري، أحتاج أحفظ بعض معلوماتك عندي. معلوماتك مشمولة بنظام حماية البيانات الشخصية السعودي، ومُشفَّرة عندنا في كفو أثناء النقل وأثناء التخزين، ولا يقدر يطّلع عليها من خلال كفو إلّا [اسم المسوّق] فقط. بعض بياناتك يمكن أن تُعالَج على خوادم خارج المملكة (التفاصيل في المادة ٦ من سياسة الخصوصية). نحن لسنا مسؤولين عن المعلومات اللي تختار مشاركتها خارج هذه المحادثة. ردّ بكلمة موافق للاستمرار، أو إيقاف للتوقّف وحذف ما لدينا. سياسة الخصوصية كاملة: [الرابط]»
ستظهر لك هذه الرسالة مرّة واحدة فقط كل اثني عشر شهراً. وبعد ردّك بكلمة موافق يستمرّ المساعد في المحادثة بصورة طبيعية دون تكرار التنبيه على كلّ رسالة. بعد اثني عشر شهراً، أو إذا كتبتَ إيقاف في أيّ وقت، يُعاد ضبط التنبيه ويظهر مرّة أخرى عند التواصل التالي.
هذه الصياغة العربية الواردة في هذه المادة هي الصياغة المعتمَدة (canonical) لرسالة الموافقة، وما يُعرَض فعلياً للعميل النهائي يجب أن يطابقها أو يلتزم بمضمونها بدقّة.
إذا ردّ العميل بـ إيقاف، يقوم كفو بما يلي:
- يوقف معالجة رسائلك فوراً؛
- يُرسل تأكيداً مختصراً بسطر واحد؛
- يبدأ إجراء الحذف الموصوف في المادة ٩؛
- لا يُرسل إليك أيّ رسائل أخرى مولَّدة بالذكاء الاصطناعي. (يبقى للمسوّق أن يكتب لك يدوياً من جواله، لكن كفو لن يكون وسيطاً في المحادثة بعد ذلك.)
المادة ١٢ما لسنا مسؤولين عنه، المشاركة الخارجية
يستطيع كفو والمسوّق حماية بياناتك داخل كفو وداخل محادثة واتساب بينك وبين المسوّق. لكنّنا لا نستطيع حماية ما يحدث لمعلوماتك بعد أن تشاركها بنفسك في مكان آخر، ولسنا مسؤولين عن ذلك. تحديداً:
- إذا أعدتَ توجيه ردّ المسوّق (أو إعلاناً، أو صورة، أو مستنداً، أو أيّ معلومة استلمتها من خلال المحادثة) إلى محادثة واتساب أخرى أو مجموعة، أو إلى وسائل التواصل الاجتماعي، أو إلى أيّ قناة أخرى، فإنّ هذه المشاركة الخارجية خارج سيطرة كفو وخارج هذه السياسة.
- إذا قدّمتَ معلوماتك الشخصية (الجوال، الهوية، الصكّ، تفاصيل الأسرة) إلى طرف آخر لا علاقة له بالمحادثة، فإنّ هذا الإفصاح خارج هذه السياسة.
- إذا اختُرق جوالك أو حسابك في واتساب من قِبَل طرف ثالث، فإنّ ذلك خارج هذه السياسة.
لا تحدّ هذه المادة من أيّ حقّ نظامي لك بموجب نظام حماية البيانات الشخصية، وإنّما تُبيّن حدود مسؤولية كفو العملية والقانونية.
المادة ١٣الأطفال
خدمة كفو غير معدّة للاستخدام من قِبَل من هم دون سنّ الثامنة عشرة. وإذا تبيّن لنا أنّنا نحتفظ ببيانات شخصية لشخص دون الثامنة عشرة، فإنّنا نحذفها.
المادة ١٤تعديل سياسة الخصوصية
يحقّ لكفو تعديل هذه السياسة من حين لآخر. تُعلَن التعديلات الجوهرية عبر قناة التواصل المسجَّلة لدى المسوّقين، وتُعرَض رسالة الموافقة في حينها (المادة ١١) من جديد على العملاء النهائيين عند أيّ تعديل جوهري يمسّ موافقتهم. النسخة الحالية مُسجَّلة في كتلة البيانات الوصفية أعلى هذه الوثيقة.
المادة ١٥التواصل والتظلّم
لأيّ سؤال أو طلب أو شكوى تتعلّق بالخصوصية، تواصل عبر:
- البريد الإلكتروني: privacy@kafoo.sa (مؤقت)
- داخل واتساب: اكتب
إيقافللإيقاف والحذف، أو اكتبسياسةللحصول على رابط هذه السياسة.
إذا رأيتَ أنّ كفو قد انتهك حقوقك بموجب نظام حماية البيانات الشخصية، ولم تُحلّ شكواك على نحو يُرضيك، فلك أن تتقدّم بشكوى إلى المكتب الوطني لإدارة البيانات (NDMO) عبر القنوات الرسمية التي تنشرها الهيئة السعودية للبيانات والذكاء الاصطناعي (SDAIA).
القبولكيف تُقبل هذه الوثيقة
كيفية قبول هذه الوثيقة، الإجراء اليدوي المؤقت (إلى أن تُبنى نقطة التسجيل في كفو):
بالنسبة لـالمسوّق، يكون القبول جزءاً من الإجراء نفسه الموصوف في قسم القبول في شروط الخدمة.
أمّا بالنسبة لـالعميل النهائي، فيتمّ القبول من خلال رسالة الموافقة في حينها الواردة في المادة ١١. أوّل مرّة يكون فيها المساعد الذكي على وشك حفظ معلومة شخصية عن العميل النهائي، يُرسل المساعد رسالة التنبيه وينتظر ردّ العميل بكلمة موافق. ويُسجَّل ردّ العميل (نصّاً، وختم وقت، والرسالة التي أطلقت التنبيه) في جدول consent_events لأغراض التدقيق. والعملاء الذين يردّون بـإيقاف أو لا يردّون خلال نافذة زمنية محدّدة لا تُحفَظ لهم أيّ بيانات شخصية.
عند بناء نقطة التسجيل في كفو ومسار الموافقة وقت التشغيل، سيُستبدَل قسم القبول هذا بالمواصفات المباشرة.