الامتثال القانوني والأمان

سياسة الخصوصية وحماية البيانات

تعرف على كيفية جمع منصة نداء لبياناتك الشخصية ومعالجة المكالمات الصوتية وحمايتها بأعلى معايير الأمان.

تاريخ السريان: 1 سبتمبر 2026الإصدار: 2.4

عدم بيع البيانات إطلاقاً

لا نقوم إطلاقاً ببيع أو تأجير أرقام هواتف عملائك أو تسجيلاتك أو قوائم جهات الاتصال لأي طرف ثالث.

تشفير مؤسسي متقدم

جميع البيانات والمكالمات مشفرة أثناء النقل عبر بروتوكول TLS 1.3 وأثناء التخزين بتشفير AES-256.

امتثال لقوانين الاتصالات

مصممة وفق القانون الجزائري 18-07 لحماية البيانات واللائحة العامة الأوروبية GDPR وضوابط سلطات الاتصالات.

تحكم كامل وحق النسيان

أدوات مرنة لتصدير البيانات، وحذف السجلات نهائياً، وإضافة الأرقام لقائمة الحظر المباشر لمنع الإزعاج.

1. مقدمة وهوية مسؤول المعالجة

تعد منصة نداء ("نداء" أو "نحن" أو "لنا")، المشغلة لنطاق nidaa.io وتطبيقاتها البرمجية، منصة متطورة لتقديم خدمات الصوت كخدمة (Voice-as-a-Service)، والحملات الصوتية التلقائية، وتأكيد طلبات الدفع عند الاستلام (COD)، ورموز التحقق الصوتية (Voice OTP)، والتعرف الضوئي الذكي على السجلات والدفاتر الورقية (كناش).

توضح سياسة الخصوصية هذه أنواع البيانات التي نجمعها، والأسس القانونية لمعالجتها، وإجراءات حمايتها، والحقوق الممنوحة للعملاء ومستلمي المكالمات على حد سواء.

تخضع معالجة البيانات للأشخاص المقيمين في الجزائر لأحكام القانون رقم 18-07 المؤرخ في 10 يونيو 2018 والمتعلق بحماية الأشخاص الطبيعيين في مجال معالجة المعطيات ذات الطابع الشخصي. وللعمليات الدولية والأوروبية، تلتزم المنصة باللائحة العامة لحماية البيانات (GDPR - EU 2016/679).

2. الأدوار القانونية: مسؤول المعالجة مقابل معالج البيانات

لتحديد المسؤوليات القانونية بدقة وشفافية، تعمل نداء بصفتين قانونيتين مختلفتين:

أ. مسؤول المعالجة (Data Controller): نتحمل صفة مسؤول المعالجة فيما يخص بيانات حسابك المباشر، ومعلومات الفوترة، وتواصلك مع الدعم الفني، وسجلات الاستخدام الفني لموقع nidaa.io.

ب. معالج البيانات (Data Processor): عندما يقوم عملاؤنا من الشركات والمؤسسات برفع قوائم أرقام هواتف عملائهم أو صور دفاتر المواعيد لإطلاق مكالمات صوتية، فإن نداء تعمل كمعالج بيانات فقط لصالح العميل. ويبقى العميل هو مسؤول المعالجة الملزم بالحصول على الموافقة المسبقة والصريحة من مستلمي المكالمات.

3. فئات البيانات التي نقوم بجمعها

نقوم بجمع ومعالجة البيانات وفق فئات وظيفية محددة لضمان تشغيل شبكة الاتصالات الصوتية:

أ. بيانات التسجيل والهوية التجارية

عند فتح حساب على منصة نداء أو طلب مفتاح واجهة برمجة التطبيقات (API):

  • الاسم الكامل، عنوان البريد الإلكتروني للعمل، ورقم الهاتف المباشر.
  • الاسم التجاري للمؤسسة، رقم السجل التجاري، ورقم التعريف الجبائي (NIF/NIS).
  • عنوان الفوترة وسجل الفواتير وبيانات الدفع الرقمية المؤمنة وفق معايير PCI-DSS.

ب. بيانات الاتصالات الصوتية والحملات

أثناء تشغيل الحملات والمكالمات التلقائية ورموز التحقق:

  • أرقام هواتف المستلمين، وأسماء العملاء، والمتغيرات النصية (تاريخ الموعد، قيمة الطلبية).
  • سجلات تفاصيل المكالمات (CDRs): وقت الإجراء، ومدة المكالمة، ورمز حالة بروتوكول SIP، ومؤشرات جودة الشبكة.
  • مدخلات لوحة المفاتيح DTMF (مثل ضغط المستلم على الزر "1" لتأكيد شحن الطلبية أو "2" للإلغاء).
  • التسجيلات الصوتية والنصوص المستخرجة بالذكاء الاصطناعي: تتم معالجتها فقط في حال قام العميل بتفعيل خيار التسجيل لمراجعة الجودة.
  • صور الدفاتر والسجلات الورقية (الكناش): المرفوعة عبر تطبيق الهاتف لغرض التعرف الضوئي OCR لاستخراج الأرقام، ويتم مسح الصور تلقائياً بعد استخراج البيانات.

ج. البيانات التقنية وأمن الخوادم

يتم تسجيل المعلومات التالية تلقائياً عند زيارة لوحة التحكم أو استخدام الواجهات البرمجية:

  • عناوين بروتوكول الإنترنت (IP Addresses)، نوع المتصفح، ومعرفات الأجهزة.
  • سجلات استجابة الواجهات البرمجية، وعدادات منع الهجمات (Rate Limiting)، وحالات تسليم خطافات الويب (Webhooks).
  • ملفات تعريف الارتباط (Cookies) الأساسية اللازمة لحفظ جلسة الدخول وتفضيلات اللغة.

4. الأسس القانونية لمعالجة البيانات

تستند معالجة البيانات في نداء إلى مسوغات قانونية صريحة:

1. تنفيذ الالتزام التعاقدي: تقديم الخدمة، وتوجيه المكالمات عبر خطوط الاتصالات، وإرسال رموز التحقق، واحتساب الرصيد المستهلك.

2. الامتثال للالتزامات القانونية: تفرض قوانين الاتصالات حفظ سجلات المكالمات التقنية (CDRs) لفترات محددة لضمان سلامة الشبكة ومكافحة الجرائم السيبرانية.

3. المصلحة المشروعة: حماية المنصة من محاولات الاحتيال الهاتفي، ومنع المكالمات المزعجة (Spam)، وتأمين أنفاق الربط الشبكي WireGuard VPN.

4. الموافقة الصريحة: عند الحاجة إلى تسجيل المكالمات أو إرسال إشعارات تسويقية وفق ما تقتضيه القوانين السارية.

5. الأطراف الثالثة ومعالجو البيانات الفرعيون

لا تقوم نداء ببيع البيانات أو تداولها لأغراض إعلانية. تتم مشاركة البيانات فقط مع شركاء بنية تحتية يخضعون لاتفاقيات سرية صارمة:

أ. مشغلو الاتصالات وشبكات الهاتف

يتم توجيه المكالمات الصوتية عبر مشغلي الاتصالات المعتمدين (مثل اتصالات الجزائر ومزودي خطوط SIP المعتمدين) حصراً لتوصيل المكالمة إلى هاتف العميل.

ب. مراكز البيانات والخدمات السحابية

تستضاف قواعد البيانات وخوادم التطبيقات في مراكز بيانات أوروبية ومحلية مؤمنة (Google Cloud / Firebase وOVHcloud) حاصلة على شهادات أمان ISO 27001 وSOC 2.

ج. محركات الذكاء الاصطناعي والصوت

تتم عمليات تحويل النص إلى كلام (TTS) والتعرف الضوئي للوثائق ضمن بيئات عمل معزولة وخاصة تضمن عدم استخدام بيانات العملاء لتدريب النماذج العامة.

د. الجهات القضائية والتنظيمية

قد يتم الإفصاح عن بيانات محددة استجابة لأمر قضائي رسمي أو طلب ملزم من سلطة ضبط البريد والاتصالات الإلكترونية (ARPCE).

6. فترات الاحتفاظ بالبيانات والإتلاف

نحتفظ بالبيانات فقط للفترة اللازمة لتحقيق الأهداف المحددة أو تلبية للمتطلبات التنظيمية:

- بيانات الحساب التجاري: يُحتفظ بها طيلة فترة الاشتراك، وتُؤرشف لمدة تصل إلى 5 سنوات بعد إغلاق الحساب استجابة للمتطلبات المحاسبية والضريبية.

- قوائم الحملات الصوتية: تظل مخزنة في حساب العميل ويحق للعميل حذفها أو تعديلها بالكامل في أي وقت.

- التسجيلات الصوتية: تُحفظ وفق المدة التي يحددها العميل (المدة الافتراضية 30 يوماً)، ويتم بعدها حذفها نهائياً من وحدات التخزين السحابية.

- صور دفاتر المواعيد (الكناش): تُحذف ملفات الصور الأصلية المرفوعة عبر التطبيق نهائياً خلال 7 أيام من اكتمال استخراج أرقام الهواتف واعتمادها.

- سجلات المكالمات التقنية (CDRs): تُحفظ لمدة 12 شهراً امتثالاً للمتطلبات التنظيمية الصادرة عن سلطات الاتصالات.

7. التدابير الأمنية والتقنية لحماية البيانات

نطبق استراتيجية الدفاع المتعدد الطبقات لحماية البيانات من الاختراق أو التسريب:

- التشفير أثناء النقل: حماية كافة اتصالات لوحة التحكم والواجهات البرمجية بتشفير TLS 1.3 مع شهادات أمان رقمية حديثة.

- التشفير في وضع السكون: تشفير قواعد البيانات والتسجيلات المخزنة بتشفير قوي من معيار AES-256.

- عزل شبكات الاتصال بأنفاق VPN: يتم ربط خوادم الصوت السحابية بمعدات الاتصالات المحلية عبر أنفاق WireGuard VPN معزولة ومحمية بالجدران النارية.

- إدارة الصلاحيات والمراقبة: تطبيق مبدأ الصلاحيات الأدنى (Least Privilege)، والتحقق بخطوتين (MFA) لكافة موظفي العمليات التقنية، وسجلات تدقيق غير قابلة للتعديل.

- فحص أمني دوري: فحص مستمر لتبعيات البرمجيات ضد الثغرات وإجراء اختبارات اختراق دورية.

8. حقوقك القانونية وخياراتك

يمنحك القانون الجزائري 18-07 واللوائح الدولية حزمة من الحقوق الأساسية:

- حق الوصول: الحصول على نسخة شاملة من بياناتك الشخصية المخزنة لدينا بصيغة رقمية سهلة القراءة.

- حق التصحيح: تعديل وتحديث بياناتك غير الدقيقة مباشرة عبر لوحة التحكم.

- حق الحذف (حق النسيان): طلب حذف حسابك وبياناتك المرتبطة نهائياً، وفق ما هو موضح في صفحة طلب حذف البيانات.

- حق التقييد والاعتراض: الاعتراض على معالجة بياناتك لأغراض غير حيوية لتقديم الخدمة.

- حق مستلمي المكالمات في إلغاء الاشتراك: يمكن لأي مواطن تلقى مكالمة تلقائية من مؤسسة تستخدم نداء أن يطلب إدراج رقمه في "القائمة السوداء العامة" عبر البريد contact@nidaa.io، وبمجرد إدراجه يُحظر الاتصال به نهائياً من قِبل أي عميل عبر شبكتنا.

9. تعديل سياسة الخصوصية

نحتفظ بحق تحديث سياسة الخصوصية لمواكبة التطورات التقنية وتعديلات القوانين المنظمة للاتصالات والبيانات الشخصية. يوضح تاريخ التحديث ورقم الإصدار في أعلى هذه الوثيقة أحدث نسخة معتمدة.

في حال إجراء تعديلات جوهرية تؤثر على حقوقك، سنقوم بإشعارك عبر البريد الإلكتروني أو من خلال إشعار واضح في لوحة تحكم المنصة قبل سريان التعديل بـ 15 يوماً على الأقل.

مسؤول حماية البيانات والاستفسارات القانونية

لأي استفسار بشأن حماية معطياتك الشخصية، أو لممارسة حقوقك القانونية، أو طلب اتفاقية معالجة البيانات (DPA)، يمكنك التواصل مباشرة مع فريقنا القانوني.

البريد الإلكتروني المباشرprivacy@nidaa.io
إدارة الشؤون القانونية وحماية البيانات - نداءالجزائر العاصمة، الجزائر / مراكز العمليات الإقليمية