سياسة الخصوصية
تاريخ السريان: 1 أبريل 2026 · آخر تحديث: 29 مارس 2026 · الإصدار 1.0
1. المعلومات الشخصية التي نجمعها
معلومات الحساب المطلوبة
| العنصر | وقت الجمع | الغرض |
|---|---|---|
| عنوان البريد الإلكتروني | عند التسجيل | إنشاء الحساب والمصادقة وإعادة تعيين كلمة المرور وإشعارات الخدمة |
| الاسم المستعار أو اسم العرض | التسجيل أو إعداد الملف الشخصي | تعريف المستخدم داخل الخدمة |
| كلمة المرور | Sign-up | بيانات اعتماد مصادقة مشفرة |
المعلومات التي تنشأ أثناء استخدام الخدمة
| العنصر | وقت الجمع | الغرض |
|---|---|---|
| سجلات التمرين | عند تسجيل تمرين | سجل التمارين والتحليلات ومقارنة التقدم |
| بيانات مسار GPS للجري | عند استخدام وضع الجري المتخصص | تُحفظ مشفرة على الجهاز (AES-256-GCM) لعرض الخريطة وتحليل الجري. لا تُرفع إحداثيات GPS الخام افتراضيًا؛ ولا يخزن الخادم إلا الملخصات اللازمة مثل المسافة والوقت والوتيرة والارتفاع والمقاطع. |
| معلومات الجهاز | عند تشغيل التطبيق | فحوصات التوافق وإصلاح الأخطاء |
| سجلات الأعطال والأخطاء | عند حدوث خطأ | تحسين استقرار الخدمة |
| أحداث الاستخدام | أثناء استخدام التطبيق | تحسين المنتج وتجربة المستخدم |
| سجلات الشراء والاشتراك | عند الدفع | إدارة الاشتراك والدفع |
معلومات اختيارية
| العنصر | وقت الجمع | الغرض |
|---|---|---|
| Apple ID email | عند اختيار Sign in with Apple | مصادقة تسجيل الدخول الاجتماعي |
| Google email | عند اختيار تسجيل الدخول عبر Google | مصادقة تسجيل الدخول الاجتماعي |
معلومات لا نجمعها للتصنيف غير الضروري
- جهات الاتصال
- معرّفات حكومية مثل أرقام السجل المدني أو جواز السفر
- بيانات تصنيف حساسة لأغراض التسويق الخارجي
2. أغراض الجمع والاستخدام
| الغرض | التفاصيل |
|---|---|
| إدارة الحساب | التسجيل، تأكيد الهوية، المصادقة، إعادة تعيين كلمة المرور |
| تقديم الخدمة | تخزين التمارين، تحليلات التقدم، المقارنات الأسبوعية والشهرية، تقديرات 1RM، مزامنة البيانات |
| تحسين المنتج | تحسين تجربة المستخدم وتخطيط الميزات بناءً على أنماط الاستخدام |
| الاعتمادية | تتبع الأعطال والأخطاء والاستجابة للحوادث |
| دعم العملاء | معالجة الاستفسارات وحل الشكاوى |
| إدارة المدفوعات | معالجة الاشتراكات المدفوعة، إدارة حالة الاشتراك، معالجة الاسترداد |
| الإشعارات | تغييرات الخدمة والصيانة وإشعارات الأمان المهمة |
لا تستخدم OnRep المعلومات الشخصية التي تجمعها للتسويق من أطراف ثالثة أو الاستهداف الخارجي أو بناء ملفات تعريف غير ضرورية.
3. مدة الاحتفاظ
تُتلف المعلومات الشخصية دون تأخير بعد تحقق غرض جمعها واستخدامها، ما لم يفرض القانون الاحتفاظ بها.
| العنصر | مدة الاحتفاظ | الأساس |
|---|---|---|
| معلومات الحساب | حتى حذف الحساب | استخدام الخدمة |
| سجلات التمرين | حتى حذف الحساب | استخدام الخدمة |
| سجلات الأعطال والأخطاء | 90 يومًا من تاريخ الجمع | استقرار الخدمة |
| سجلات الدفع والاشتراك | 5 سنوات من تاريخ المعاملة | الاحتفاظ بسجلات التجارة الإلكترونية |
| سجلات استخدام الخدمة | 3 أشهر من تاريخ الجمع | الاحتفاظ بسجلات الاتصالات |
| معلومات الحساب المحذوف | 30 يومًا بعد الحذف | منع إساءة الاستخدام ومعالجة النزاعات |
4. المشاركة مع أطراف ثالثة والمعالجون
لا تبيع OnRep المعلومات الشخصية ولا تشاركها مع أطراف ثالثة إلا عند موافقة المستخدم، أو عندما يفرض القانون الإفصاح، أو عندما يلزم معالجون لتشغيل الخدمة.
| المعالج | الدور | البيانات المعالجة | موقع الخادم |
|---|---|---|---|
| Supabase Inc. | المصادقة، استضافة قاعدة البيانات، مزامنة البيانات | البريد الإلكتروني، الاسم المستعار، سجلات التمرين | الولايات المتحدة |
| Sentry | تتبع الأعطال/الأخطاء ومراقبة الأداء | معلومات الجهاز وبيانات الأخطاء | الولايات المتحدة |
| RevenueCat, Inc. | إدارة الاشتراك والتحقق من الإيصالات | سجلات الشراء، حالة الاشتراك، معرّف مستخدم مجهول | الولايات المتحدة |
| Apple Inc. | تسجيل الدخول عبر Apple ومدفوعات App Store | بريد Apple ID وبيانات الدفع | الولايات المتحدة |
| Google LLC | تسجيل الدخول عبر Google ومدفوعات Play Store | بريد Google وبيانات الدفع | الولايات المتحدة |
5. النقل الدولي
قد تُنقل بعض المعلومات دوليًا إلى مزودي السحابة والمصادقة والمراقبة والدفع اللازمين لتشغيل الخدمة.
| المستلم | الدولة | العناصر | الغرض | الاحتفاظ |
|---|---|---|---|---|
| Supabase Inc. | الولايات المتحدة | البريد الإلكتروني، الاسم المستعار، سجلات التمرين | استضافة قاعدة البيانات والمصادقة | حتى حذف الحساب |
| Sentry | الولايات المتحدة | معلومات الجهاز وسجلات الأعطال | تتبع الأخطاء | 90 يومًا |
| RevenueCat, Inc. | الولايات المتحدة | سجلات الشراء وحالة الاشتراك | إدارة الاشتراك | سنة واحدة بعد انتهاء الاشتراك |
6. إتلاف المعلومات الشخصية
عند انتهاء مدد الاحتفاظ أو تحقق أغراض المعالجة، تُتلف المعلومات الشخصية دون تأخير. تُفصل البيانات المحتفظ بها قانونيًا وتُتلف بعد انتهاء المدة المطلوبة.
| النوع | الطريقة |
|---|---|
| الملفات الإلكترونية | تُحذف بإجراءات تقنية تمنع الاسترداد |
| المستندات الورقية | تُفرم أو تُحرق |
| النسخ الاحتياطية | تُستبدل أو تُحذف وفق دورة النسخ الاحتياطي |
7. حقوق المستخدمين وطلباتهم
| الحق | الوصف | طريقة الممارسة |
|---|---|---|
| الوصول | طلب الوصول إلى المعلومات الشخصية التي جُمعت عنك | إعدادات التطبيق أو البريد الإلكتروني |
| التصحيح | طلب تصحيح المعلومات غير الدقيقة | تعديل الملف الشخصي أو البريد الإلكتروني |
| الحذف | طلب حذف المعلومات الشخصية | حذف الحساب أو البريد الإلكتروني |
| التقييد | طلب تعليق المعالجة | البريد الإلكتروني |
| سحب الموافقة | سحب الموافقة على الجمع والاستخدام | حذف الحساب |
| قابلية النقل | طلب تصدير معلوماتك أو نقلها | البريد الإلكتروني أو تصدير CSV عند توفره |
- يمكن تعديل الملف الشخصي وحذف الحساب من إعدادات التطبيق.
- يمكن إرسال الطلبات عبر البريد الإلكتروني إلى wonwookimnida@gmail.com.
- يمكن للممثل تقديم طلب مع إثبات التفويض.
- تُعالج طلبات الوصول والتصحيح والحذف والتقييد خلال 10 أيام من استلامها عندما يكون ذلك ممكنًا قانونيًا.
8. تدابير الأمان
| التدبير | التفاصيل |
|---|---|
| التشفير | تجزئة كلمات المرور وTLS للبيانات أثناء النقل |
| التحكم في الوصول | سياسات أمان على مستوى الصفوف في قاعدة البيانات |
| أمان المصادقة | مصادقة مبنية على JWT وإدارة انتهاء الجلسات |
| البيانات دون اتصال | تُخزن داخل مساحة التطبيق المعزولة على الجهاز |
| ملفات مسار الجري | لا تُرفع ملفات إحداثيات GPS الخام افتراضيًا. تُخزن داخل مساحة التطبيق على الجهاز مشفرة باستخدام AES-256-GCM، ويُحذف ملف المسار المحلي عند حذف الجلسة. |
| أقل صلاحية لازمة | فصل الوصول التشغيلي عن الوصول إلى البيانات الشخصية |
| مراجعة دورية | مراجعات أمنية وتحديثات تصحيحية |
9. أدوات الجمع التلقائي
| الأداة | الغرض | البيانات |
|---|---|---|
| Sentry SDK | تتبع الأعطال والأخطاء | معلومات الجهاز ومسارات المكدس |
| Firebase Analytics | تحليلات الاستخدام | زيارات الشاشات والأحداث المجهولة |
- يمكنك تقييد مشاركة التحليلات من إعدادات الجهاز.
- على iOS، يمكن تعطيل مشاركة تحليلات التطبيق من إعدادات الخصوصية.
- على Android، يمكن تقييد التخصيص ومشاركة التحليلات من إعدادات Google.
10. خصوصية الأطفال
لا تجمع OnRep عمدًا معلومات شخصية من أطفال دون سن 14 عامًا. إذا علمنا أنه تم جمع هذه المعلومات، فسنحذفها دون تأخير.
11. جهة اتصال الخصوصية
| البند | التفاصيل |
|---|---|
| الاسم | Wonwoo Kim |
| الدور | الرئيس التنفيذي / مسؤول الخصوصية |
| البريد الإلكتروني | wonwookimnida@gmail.com |
| الدعم العام | support@onrep.app |
للإبلاغ عن انتهاكات الخصوصية أو طلب المشورة، يمكن للمستخدمين التواصل مع جهات الخصوصية العامة أو تسوية النزاعات أو النيابة أو وحدات الجرائم الإلكترونية المختصة في نطاقهم القضائي.
12. تغييرات هذه السياسة
قد تُراجع سياسة الخصوصية هذه بسبب تغييرات في القانون أو تشغيل الخدمة. سيتم الإعلان عن التغييرات الجوهرية داخل التطبيق وبالبريد الإلكتروني قبل تاريخ السريان بسبعة أيام على الأقل.
| الإصدار | تاريخ السريان | التغييرات |
|---|---|---|
| 1.0 | 2026-04-01 | النشر الأول |
13. قوانين الخصوصية الحاكمة
تُطبق هذه السياسة وفق قوانين الخصوصية وشبكات المعلومات وحماية المستهلك في التجارة الإلكترونية المعمول بها في كوريا.
OnRep
البريد الإلكتروني: support@onrep.app
جهة اتصال الخصوصية: wonwookimnida@gmail.com
الموقع: https://onrepbybty.vercel.app
تاريخ السريان: 1 أبريل 2026