سياسة الخصوصية

نوضح هنا كيفية جمع بياناتك واستخدامها وحمايتها عند استخدام خدمات دورك AI.

آخر تحديث: أغسطس 2026

1. نطاق تطبيق السياسة

تنطبق هذه السياسة على معالجة البيانات الشخصية التي تتم من خلال موقع دورك AI، وتطبيقاته المرتبطة، وحسابات العملاء والمنشآت وموظفيها، وخدمات الحجوزات والطوابير والمواعيد والطلبات، وأنظمة الدعم والتواصل، والخدمات والقطاعات الأخرى التي تعمل من خلال البنية التقنية لمنصة دورك AI.

وقد تختلف طبيعة البيانات التي تتم معالجتها بحسب نوع المستخدم أو القطاع أو الخدمة المستخدمة.

2. المتحكم في البيانات الشخصية

تكون دورك للذكاء الاصطناعي ش.م.م متحكمًا في البيانات الشخصية عندما تحدد الشركة أغراض ووسائل معالجتها.

وفي بعض الخدمات التي تقدمها منشآت مستقلة عبر المنصة، قد تكون المنشأة نفسها متحكمًا مستقلًا في بعض البيانات المتعلقة بعملائها أو موظفيها، بينما تقوم دورك بمعالجة تلك البيانات وفق الدور التقني والتعاقدي المحدد لكل خدمة.

ولا يقصد بهذه السياسة نقل مسؤوليات المتحكم أو المعالج من طرف إلى آخر بالمخالفة للدور الفعلي لكل منهما أو لما يقرره القانون.

3. البيانات الشخصية التي قد نعالجها

بحسب الخدمة المستخدمة، قد تشمل البيانات الشخصية الفئات الآتية: بيانات الحساب والهوية مثل الاسم ورقم الهاتف والبريد الإلكتروني وبيانات تسجيل الدخول واللغة والتفضيلات؛ بيانات المنشآت مثل اسم المنشأة والقطاع والسجل التجاري والفروع وبيانات التواصل والمخولين والمستندات؛ بيانات العملاء والخدمات مثل الحجوزات والمواعيد والطوابير والطلبات وسجلات الزيارات والتفضيلات؛ بيانات الموظفين والمستخدمين المخولين مثل الدور والفرع والصلاحيات والنشاط؛ البيانات التقنية وبيانات الاستخدام مثل نوع الجهاز والمتصفح والجلسة والسجلات الأمنية؛ بيانات الدعم والتواصل مثل الرسائل والمرفقات؛ وبيانات الاشتراكات والمدفوعات مثل الخطة وحالة الدفع والفواتير.

وبيانات الدفع الفعلية قد تتم معالجتها بواسطة مزوّد دفع مستقل وفق الخدمة المستخدمة، ولا تحتفظ دورك ببيانات البطاقات المصرفية كاملة إلا إذا كانت البنية التقنية والقانونية للخدمة تسمح بذلك صراحة.

4. البيانات الحساسة

قد تتيح بعض القطاعات أو الخدمات معالجة أنواع من البيانات التي يعتبرها القانون ذات طبيعة خاصة أو حساسة. وفي الحالات التي يتطلب فيها القانون تصريحًا مسبقًا أو موافقة خاصة أو إجراءات إضافية، لا تتم المعالجة إلا بعد استيفاء المتطلبات القانونية والتنظيمية المطبقة.

ولا تعتبر إتاحة وظيفة تقنية في المنصة بذاتها تصريحًا للمنشأة أو المستخدم بمعالجة بيانات محظورة قانونًا.

5. مصادر البيانات

قد نحصل على البيانات الشخصية من صاحب البيانات مباشرة، أو من المنشأة التي يستخدم خدماتها الشخص، أو من موظف أو مستخدم مخول من المنشأة، أو من ولي الأمر أو الممثل القانوني عند انطباق ذلك، أو من الأنظمة أو الخدمات المتكاملة مع المنصة، أو من البيانات الناتجة بصورة فنية عن استخدام المنصة.

ويتم التعامل مع البيانات وفق الغرض الذي جُمعت من أجله والمتطلبات القانونية ذات الصلة.

6. أغراض معالجة البيانات

قد تتم معالجة البيانات الشخصية لأغراض تشمل: إنشاء الحساب وإدارته، والتحقق من الهوية أو الصفة، وتشغيل المنصة وتقديم الخدمات المطلوبة، وإدارة الحجوزات والطوابير والمواعيد والطلبات، وإدارة المنشآت والفروع والمستخدمين والصلاحيات، وتنفيذ الاشتراكات والخدمات المدفوعة، وإرسال الإشعارات التشغيلية، والرد على الاستفسارات وتقديم الدعم الفني، وحماية الحسابات والمنصة من الاحتيال، ومراقبة الأعطال وتحسين الأداء، وتطوير الخصائص، والامتثال للالتزامات القانونية، وإثبات العمليات أو الدفاع عن الحقوق القانونية.

ولا تتم معالجة البيانات لأغراض غير متوافقة مع الغرض المعلن إلا وفق ما يسمح به القانون.

7. أساس المعالجة والموافقة

حيث يتطلب القانون موافقة صاحب البيانات، يتم الحصول على الموافقة بصورة واضحة وصريحة وبوسيلة قابلة للإثبات. وقد توجد حالات يسمح فيها القانون بالمعالجة دون اشتراط موافقة منفصلة، مثل تنفيذ عقد أو الالتزام بقانون أو حماية مصلحة حيوية أو الحالات الأخرى التي يقررها القانون.

ولا تؤخذ الموافقة على أنها تنازل من صاحب البيانات عن أي حق مقرر له قانونًا. ويحق لصاحب البيانات إلغاء موافقته متى كان أساس المعالجة هو الموافقة، دون أن يؤثر ذلك في مشروعية المعالجة التي تمت قبل إلغائها.

8. الحد الأدنى من البيانات

تسعى دورك إلى قصر معالجة البيانات الشخصية على القدر اللازم والمتناسب مع الغرض المحدد. ولا ينبغي للمنشآت أو مستخدميها إدخال بيانات شخصية لا تحتاج إليها الخدمة أو رفع بيانات تتجاوز الغرض المخصص للحقل أو الوظيفة المستخدمة.

9. دقة البيانات

يلتزم المستخدم بتقديم بيانات صحيحة ودقيقة بقدر الإمكان. ويجوز تحديث أو تصحيح البيانات من خلال الوظائف المتاحة في الحساب، أو بطلب يرسل إلى الجهة المختصة وفق هذه السياسة.

10. مشاركة البيانات والإفصاح عنها

لا تبيع دورك البيانات الشخصية للمستخدمين. وقد تتم مشاركة الحد الأدنى اللازم من البيانات مع جهات أخرى عندما يكون ذلك ضروريًا لتشغيل الخدمة أو تنفيذ التزام قانوني.

وقد تشمل هذه الجهات مزودي الاستضافة والبنية السحابية، ومزودي الرسالات والاتصالات، ومزودي البريد الإلكتروني، ومزودي خدمات الدفع، ومزودي الخدمات التقنية أو الأمنية، ومزودي الخرائط، ومقدمي خدمات التحليل الفني أو مراقبة الأعطال، والمستشارين المهنيين عند الحاجة المشروعة، والجهات القضائية أو التنظيمية أو الحكومية المختصة عندما يكون الإفصاح مطلوبًا قانونًا.

وتقتصر المشاركة على النطاق اللازم للغرض ذي الصلة، وبما يتفق مع الالتزامات القانونية والتعاقدية المطبقة.

11. علاقة المنشآت ببيانات عملائها

عندما تستخدم منشأة مستقلة منصة دورك لإدارة عملائها أو موظفيها أو خدماتها، تكون المنشأة مسؤولة عن التأكد من مشروعية البيانات التي تُدخلها إلى النظام والصلاحيات التي تمنحها لمستخدميها. وعلى المنشأة الحصول على أي موافقات أو تصاريح تلزمها قانونًا قبل إدخال البيانات أو مشاركتها مع المنصة.

ولا يجوز استخدام دورك لتخزين أو معالجة بيانات تم الحصول عليها بطريقة غير مشروعة.

12. نقل البيانات خارج سلطنة عُمان

تستخدم منصة دورك AI مزوّدي خدمات سحابية تقع بنيتهم التحتية خارج سلطنة عُمان، وقد تُعالج أو تُستضاف بعض البيانات الشخصية لديهم. وتتاح قائمة فئات المزوّدين ومواقع المعالجة لأصحاب البيانات عند الطلب عبر قناة الخصوصية.

وفي الحالات التي ينطبق عليها قانون حماية البيانات الشخصية، يتم نقل أو تحويل البيانات الشخصية خارج السلطنة وفق الضوابط القانونية المقررة، بما في ذلك الحصول على الموافقة الصريحة متى كانت مطلوبة، والتحقق من توفر مستوى حماية مناسب لدى جهة المعالجة الخارجية، وإجراء التقييمات اللازمة لمخاطر النقل. ولا يتم نقل البيانات إذا كان النقل محظورًا قانونًا أو من شأنه أن يترتب عليه ضرر بالمخالفة للقانون.

13. أمن المعلومات

تتخذ دورك تدابير تقنية وتنظيمية مناسبة لحماية البيانات الشخصية، مع مراعاة طبيعة البيانات ونوع المعالجة والمخاطر المرتبطة بها. وقد تشمل هذه التدابير التحكم في صلاحيات الوصول، والمصادقة والتحقق من الهوية، وحماية الاتصالات ونقل البيانات، وتسجيل الأحداث الأمنية، وحماية قواعد البيانات والأنظمة، والنسخ الاحتياطي والاستعادة، وتقييد وصول الموظفين والمستخدمين، ومراجعة واختبار فعالية الإجراءات الأمنية، والتعامل مع الحوادث الأمنية وفق إجراءات محددة.

ومع ذلك، لا يجوز لأي مستخدم مشاركة بيانات دخوله أو رموز التحقق أو تمكين شخص غير مخول من استخدام حسابه.

14. اختراق البيانات الشخصية

عند حدوث اختراق للبيانات الشخصية، تقوم دورك بتقييم طبيعة الاختراق ومدى خطورته وآثاره المحتملة، وتتخذ الإجراءات الفنية والتنظيمية اللازمة لاحتوائه ومعالجته. وفي الحالات التي يقرر فيها القانون وجوب الإبلاغ، يتم إخطار الجهة المختصة خلال المدة النظامية.

وعندما يكون الاختراق من شأنه أن يسبب ضررًا جسيمًا أو مخاطر عالية لصاحب البيانات، يتم إخطاره وفق المتطلبات والمواعيد التي يقررها القانون واللائحة التنفيذية.

15. الاحتفاظ بالبيانات

لا تحتفظ دورك بالبيانات الشخصية لمدة أطول مما تقتضيه الأغراض المشروعة التي جُمعت أو عولجت من أجلها. وتحدد مدد الاحتفاظ بحسب طبيعة البيانات والغرض من المعالجة ومدة العلاقة التعاقدية والالتزامات القانونية أو المحاسبية أو التنظيمية والحاجة المشروعة لإثبات العمليات أو الدفاع عن الحقوق، ووجود نزاع قائم أو تحقيق أو مطالبة قانونية.

وعند انتهاء الحاجة المشروعة للاحتفاظ، يتم حذف البيانات أو إخفاء هوية صاحبها أو التعامل معها وفق الإجراءات القانونية والفنية المعتمدة.

16. إغلاق وحذف الحساب

يمكن طلب حذف الحساب من داخل التطبيق عبر الإعدادات ← الملف الشخصي ← حذف الحساب، أو الاطلاع على التفاصيل العامة في صفحة /delete-account.

لا يعني إغلاق الحساب بالضرورة الإزالة الفورية لجميع السجلات المرتبطة به. فقد يستمر الاحتفاظ ببعض المعلومات إذا كان ذلك لازمًا لتنفيذ التزام قانوني، أو توثيق العمليات، أو تسوية التزامات مالية، أو معالجة نزاع قائم، أو حماية حقوق قانونية. ويتم حذف أو إخفاء هوية البيانات التي لم تعد هناك حاجة مشروعة للاحتفاظ بها.

17. حقوق صاحب البيانات الشخصية

وفق قانون حماية البيانات الشخصية واللائحة التنفيذية، يحق لصاحب البيانات، بحسب الأحوال، ممارسة حقوقه القانونية، ومنها: إلغاء الموافقة على المعالجة عندما تكون المعالجة قائمة على الموافقة؛ طلب تعديل البيانات أو تحديثها؛ طلب حجب البيانات في الحالات المقررة؛ الحصول على نسخة من البيانات الشخصية التي تتم معالجتها؛ طلب نقل البيانات إلى متحكم آخر وفق الشروط القانونية؛ طلب محو البيانات في الحالات التي يقررها القانون؛ طلب وقف المعالجة إلى حين البت في بعض الطلبات؛ تلقي الإخطار عن اختراق البيانات في الحالات التي يوجب القانون فيها ذلك؛ وتقديم شكوى إلى الجهة المختصة.

ولا يجوز استخدام هذه الحقوق بما يؤدي إلى الإضرار بحقوق الآخرين أو مخالفة التزام قانوني واجب التنفيذ.

18. طلبات ممارسة الحقوق

يمكن لصاحب البيانات تقديم طلب مكتوب لممارسة حقوقه من خلال وسيلة التواصل المخصصة للخصوصية أو القنوات الرسمية التي تحددها دورك. قد تطلب الشركة معلومات معقولة للتحقق من هوية مقدم الطلب وحماية البيانات من الإفصاح لشخص غير مخول.

ويتم التعامل مع الطلبات خلال المدة المقررة نظامًا. ويجوز رفض الطلب كليًا أو جزئيًا في الحالات التي يسمح بها القانون، مع بيان سبب الرفض وفق المتطلبات القانونية.

19. مسؤول حماية البيانات الشخصية

تحدد دورك للذكاء الاصطناعي ش.م.م مسؤولًا لحماية البيانات الشخصية وفق المتطلبات القانونية. ويكون مسؤول حماية البيانات نقطة الاتصال فيما يتعلق بمسائل حماية البيانات ومتابعة التزام الشركة بالسياسات والمتطلبات النظامية ذات الصلة.

الاسم: مسؤول حماية البيانات الشخصية — شركة دورك للذكاء الاصطناعي ش.م.م البريد الإلكتروني: [email protected] وسيلة التواصل: واتساب: 96890140680

20. التسويق والرسائل التجارية

لا ترسل دورك مواد إعلانية أو تسويقية أو تجارية إلى صاحب البيانات عندما يتطلب القانون موافقة مسبقة، إلا بعد الحصول على الموافقة اللازمة. وعند إرسال مواد تسويقية، يتم توفير وسيلة واضحة ومجانية لإيقاف استقبالها.

ولا يعد إيقاف الرسائل التسويقية إلغاءً للإشعارات التشغيلية الضرورية المرتبطة بالحساب أو الأمن أو الخدمة التي طلبها المستخدم.

21. الإشعارات التشغيلية

قد ترسل المنصة إشعارات ضرورية لتشغيل الخدمة، مثل رموز التحقق، وإشعارات الأمان، وتحديثات الحساب، وحالة الحجز أو الموعد، والتغييرات التشغيلية المهمة، وإشعارات الاشتراك أو الدفع، والرسائل المتعلقة بطلب دعم قدمه المستخدم. وتختلف إمكانية إيقاف هذه الإشعارات بحسب طبيعتها والغرض منها.

22. ملفات الارتباط والتقنيات المشابهة

قد تستخدم المنصة ملفات ارتباط أو وسائل تخزين وتقنيات مشابهة للأغراض الضرورية لتشغيل الخدمة، مثل إدارة الجلسات، وحماية تسجيل الدخول، وحفظ اللغة أو التفضيلات، وتشغيل خصائص الموقع، وقياس الأداء والأعطال. وقد تستخدم تقنيات تحليلية غير ضرورية فقط وفق الإعدادات والموافقات المطبقة متى كانت مطلوبة قانونًا.

ويمكن للمستخدم التحكم في بعض هذه التقنيات من خلال إعدادات المتصفح أو أدوات الموافقة المتاحة في المنصة. وقد يؤدي تعطيل التقنيات الضرورية إلى عدم عمل بعض وظائف الموقع بصورة صحيحة.

23. بيانات الأطفال

منصة دورك ليست موجهة بصفة عامة إلى الأطفال لإنشاء حسابات مستقلة ما لم تكن هناك خدمة مصممة لذلك ومطبقة وفق المتطلبات القانونية. وقد تتعامل بعض قطاعات المنصة، مثل قطاع التعليم، مع بيانات طلاب أو أطفال يتم إدارتها بواسطة المنشأة التعليمية أو ولي الأمر أو الشخص المخول قانونًا.

وفي الحالات التي تعتبر فيها البيانات بيانات شخصية لطفل وفق القانون، يتم التعامل معها وفق المتطلبات الخاصة بحماية بيانات الأطفال، بما في ذلك موافقة ولي الأمر عندما تكون مطلوبة. ويتعين أن تكون المعالجة محددة وواضحة ومقتصرة على الحد الأدنى اللازم للغرض منها. ولا يجوز الإفصاح عن بيانات الطفل أو مشاركتها بالمخالفة للمتطلبات القانونية.

24. خدمات ومواقع الأطراف الثالثة

قد تحتوي المنصة على روابط أو تكاملات تؤدي إلى خدمات أو مواقع يديرها أطراف مستقلون. وتطبق سياسات الخصوصية الخاصة بتلك الجهات على عمليات المعالجة التي تقوم بها بشكل مستقل. ولا يعني وجود رابط أو تكامل أن دورك تتحمل مسؤولية الممارسات المستقلة لذلك الطرف فيما يتجاوز المسؤولية التي يقررها القانون أو العقد.

25. القرارات الآلية والذكاء الاصطناعي

قد تستخدم بعض خصائص دورك تقنيات آلية أو تقنيات ذكاء اصطناعي لتسهيل التشغيل أو تحليل المعلومات أو مساعدة المستخدمين. وعند استخدام هذه التقنيات في معالجة بيانات شخصية، تخضع المعالجة لهذه السياسة وللضوابط القانونية المطبقة.

ولا يجوز استخدام الخصائص الآلية كوسيلة للتحايل على الحقوق القانونية لصاحب البيانات أو لاتخاذ قرار ذي أثر قانوني جوهري بالمخالفة للقانون.

26. سرية البيانات داخل المنشأة

تحدد المنشأة صلاحيات موظفيها ومستخدميها داخل حسابها. ويتحمل صاحب المنشأة أو المسؤول المخول مسؤولية منح الصلاحيات للأشخاص المناسبين وسحبها عند انتهاء الحاجة إليها. وتوفر دورك أدوات تقنية للتحكم في الوصول وفق ما تتيحه كل خدمة، إلا أن المنشأة تظل مسؤولة عن سوء منح الصلاحيات من جانبها ما لم يكن السبب راجعًا إلى خلل من جانب دورك.

27. السجلات الأمنية وسجلات النشاط

قد تحتفظ دورك بسجلات تقنية وأمنية مرتبطة باستخدام النظام عندما يكون ذلك لازمًا لحماية الحسابات، أو للتحقيق في الأنشطة المشبوهة، أو لتتبع الأعطال، أو لإثبات العمليات، أو للامتثال للمتطلبات القانونية، أو لحماية حقوق الشركة أو المستخدمين. ويقتصر الوصول إلى هذه السجلات على الأشخاص أو الأنظمة المخولة بذلك.

28. التغييرات على سياسة الخصوصية

يجوز تحديث هذه السياسة نتيجة تغير الخدمات، أو إضافة خصائص جديدة، أو تغير طرق المعالجة، أو تغير المتطلبات القانونية أو التنظيمية، أو تطوير إجراءات الأمن والخصوصية. ويتم نشر النسخة السارية مع تاريخ آخر تحديث.

وعند وجود تغيير جوهري يؤثر في طبيعة معالجة البيانات أو حقوق المستخدمين، تتخذ دورك وسيلة إشعار مناسبة متى كان ذلك مطلوبًا قانونًا أو تقتضيه طبيعة التغيير.

29. الشكاوى

إذا اعتقد صاحب البيانات أن بياناته تتم معالجتها بصورة مخالفة للقانون أو لهذه السياسة، فيمكنه التواصل أولًا مع دورك أو مسؤول حماية البيانات لبحث الموضوع. ولا يؤثر ذلك في حقه في تقديم شكوى إلى وزارة النقل والاتصالات وتقنية المعلومات أو الجهة المختصة وفق الإجراءات والمواعيد المقررة قانونًا.

30. أولوية القانون

إذا تعارض أي نص في هذه السياسة مع حكم آمر في القانون العُماني، يسري الحكم القانوني في حدود التعارض. ولا يجوز تفسير أي نص في هذه السياسة باعتباره تنازلًا من صاحب البيانات عن حق لا يجوز قانونًا التنازل عنه. كما لا يجوز تفسير هذه السياسة باعتبارها ضمانًا مطلقًا بعدم وقوع أي حادث تقني، وإنما تلتزم الشركة باتخاذ التدابير التي يفرضها القانون والمتناسبة مع طبيعة ومخاطر المعالجة.

31. التواصل بشأن الخصوصية

للاستفسارات المتعلقة بالخصوصية أو طلبات ممارسة حقوق صاحب البيانات، يمكن التواصل من خلال صفحة الدعم والتواصل في منصة دورك AI أو من خلال بيانات مسؤول حماية البيانات المنشورة في هذه السياسة.

دورك للذكاء الاصطناعي ش.م.م · سلطنة عُمان · السجل التجاري رقم: 1669482