1 مقدمة
تعتبر Timetracks ("الشركة"، "نحن") خصوصية المستخدمين وحماية بياناتهم أولوية قصوى. توضح هذه السياسة المعلومات التي نجمعها وكيفية استخدامها وحقوقك المتعلقة بها.
تنطبق هذه السياسة على كل من يستخدم خدمات Timetracks — أصحاب الأعمال، المديرون، الموظفون، وزوار الموقع. استخدام الخدمة يشكل موافقة على هذه السياسة.
كُتبت هذه السياسة وفقاً لـقانون حماية الخصوصية الإسرائيلي 1981، وبروح مبادئ GDPR الأوروبي، احتراماً لحقوق المستخدم على معلوماته الشخصية.
2 المعلومات التي نجمعها
نجمع ثلاث فئات من المعلومات:
- بيانات العميل (مالك الحساب): الاسم الكامل، البريد الإلكتروني، الهاتف، اسم الشركة، رقم العمل/الشركة (إن وُجد)، عنوان الفوترة.
- بيانات الموظفين (يديرها العميل): الاسم الكامل، رقم الهوية (اختياري)، الهاتف، البريد الإلكتروني، الدور، ساعات العمل، بيانات الحضور.
- بيانات الاستخدام التقنية: عنوان IP، نوع المتصفح، نظام التشغيل، أوقات الدخول، الإجراءات في النظام — لأغراض الأمان وتحسين الخدمة.
مهم: فيما يتعلق ببيانات الموظفين — نعمل كـمعالج بيانات (Data Processor) نيابة عن العميل (صاحب العمل) الذي هو صاحب البيانات (Data Controller). مسؤولية الحصول على موافقة الموظفين تقع على صاحب العمل.
3 استخدام المعلومات
نستخدم المعلومات للأغراض التالية فقط:
- تقديم الخدمة وإدارة حساب العميل
- حساب ساعات العمل وإصدار التقارير
- تحصيل المدفوعات وإصدار الفواتير
- الدعم التقني والتواصل التشغيلي
- أمان النظام ومنع سوء الاستخدام
- تحسين المنتج وتطوير ميزات جديدة
لا نستخدم المعلومات للإعلانات، ولا نبيعها، ولا نعالجها لأغراض البحث التسويقي دون موافقة صريحة.
4 المشاركة مع أطراف ثالثة
نشارك المعلومات مع أطراف ثالثة فقط في الحالات التالية:
- مزودو البنية التحتية: مزود الاستضافة (Webuzo/AWS)، خدمة البريد الإلكتروني — بموجب اتفاقيات سرية وحماية بيانات.
- مزودو الدفع: بنك هبوعليم (Bit)، بنك ديسكونت (PayBox)، بنك لئومي (التحويلات) — لأغراض الدفع فقط.
- متطلبات قانونية: إذا اقتضى القانون أو أمر المحكمة أو تحقيق السلطات.
- دفاع قانوني: في حالة الاشتباه بانتهاك شروط الاستخدام أو نشاط غير قانوني.
لا نبيع أو نؤجر أو نتاجر بالبيانات الشخصية بأي شكل.
5 ملفات تعريف الارتباط (Cookies) وتقنيات التتبع
يستخدم الموقع ملفات تعريف الارتباط للحفاظ على الجلسات، تذكر تفضيلات اللغة، وتحليلات الاستخدام الأساسية.
- ملفات أساسية: مطلوبة لتشغيل النظام — جلسة الدخول، الأمان، تفضيلات اللغة.
- ملفات التحليلات: إحصائيات مجمعة ومجهولة لتحسين التجربة (لا تحدد شخصياً).
- لا نستخدم ملفات إعلانية أو بكسلات تتبع الشبكات الاجتماعية.
يمكن تعطيل ملفات تعريف الارتباط عبر إعدادات المتصفح، لكن قد لا تعمل بعض الميزات بشكل صحيح.
6 أمن البيانات
نطبق طرق أمان رائدة في الصناعة:
- تشفير كامل SSL/TLS (HTTPS) لجميع الاتصالات
- تشفير كلمات المرور بـ bcrypt (تشفير أحادي الاتجاه)
- فصل كامل بين قواعد بيانات العملاء
- نسخ احتياطية يومية تلقائية مع الاحتفاظ بـ 30 إصداراً
- حماية من حقن SQL (prepared statements)
- رموز CSRF في جميع النماذج الحساسة
- مراقبة محاولات الدخول المشبوهة
حتى النظام الأكثر أماناً ليس محصناً 100%. في حالة تسرب البيانات، سنبلغ العملاء خلال 72 ساعة وفقاً لمتطلبات القانون.
7 الاحتفاظ بالبيانات
نحتفظ بالبيانات طالما الحساب نشط وحتى 60 يوماً بعد إلغاء الاشتراك. بعد هذه الفترة:
- بيانات العميل: تُحذف خلال 60 يوماً من انتهاء الاشتراك
- الفواتير والمستندات المحاسبية: تُحفظ 7 سنوات كما يقتضي قانون ضريبة الدخل
- السجلات التقنية: تُحذف تلقائياً بعد 90 يوماً
- النسخ الاحتياطية: تُحفظ حتى 30 يوماً من الإنشاء ثم تُحذف
8 حقوقك
بموجب قانون حماية الخصوصية الإسرائيلي، لديك حقوق كاملة على معلوماتك الشخصية:
- حق الاطلاع: طلب رؤية جميع المعلومات المحفوظة عنك
- حق التصحيح: طلب تصحيح معلومات غير دقيقة أو قديمة
- حق الحذف: طلب حذف الحساب والبيانات (Right to be forgotten)
- حق التصدير: الحصول على نسخة من جميع البيانات بتنسيق CSV/Excel
- حق الاعتراض: الاعتراض على معالجة معينة للبيانات
لممارسة حقوقك — أرسل طلباً إلى privacy@timetracks.co.il. سنرد خلال 30 يوماً.
9 مراقبة الموظفين — التزامات صاحب العمل
عند استخدام النظام لمراقبة حضور الموظفين، يتحمل صاحب العمل (العميل) التزامات قانونية:
- إخطار الموظف: الإلزام بإبلاغ الموظفين بوجود نظام مراقبة حضور
- الشفافية: توضيح البيانات المجمعة والغرض منها
- الموافقة: في بعض الحالات — موافقة كتابية من الموظف
- التناسب: جمع المعلومات الضرورية فقط، لا أكثر
- الأمان: حفظ البيانات بشكل آمن ومحدود للمصرح لهم
Timetracks مزود تقنية فقط. المسؤولية القانونية لإبلاغ الموظفين، الحصول على الموافقة والامتثال لقوانين العمل — تقع على صاحب العمل.
10 بيانات القاصرين
الخدمة مخصصة للشركات فقط، وليس للقاصرين دون سن 18. إذا اكتشفنا أننا جمعنا بطريق الخطأ معلومات عن قاصر دون 18 — سنحذفها فوراً.
بخصوص الموظفين الشباب (16-17 عاماً) المُداريين في النظام — صاحب العمل مسؤول عن التأكد من جمع البيانات بموافقة الوالدين وفقاً للقانون.
11 تغييرات السياسة
قد نحدّث سياسة الخصوصية من وقت لآخر. ستُرسل التغييرات الجوهرية بالبريد الإلكتروني قبل 30 يوماً من سريانها.
يظهر تاريخ آخر تحديث في أعلى السياسة. نوصي بمراجعتها من حين لآخر.
12 القانون الحاكم
تخضع سياسة الخصوصية هذه لقوانين دولة إسرائيل. الاختصاص القضائي الحصري لأي نزاع — للمحاكم المختصة في منطقة المركز/تل أبيب.
13 اتصل بنا
لأي سؤال أو طلب أو شكوى أو ممارسة حقوق بخصوص الخصوصية:
- مسؤول حماية البيانات (DPO): privacy@timetracks.co.il
- الدعم العام: support@timetracks.co.il
- الموقع: https://timetracks.co.il
- هيئة حماية الخصوصية (للشكاوى): privacy.gov.il