تاريخ النفاذ: مارس 2026
آخر تحديث: 6 مارس 2026
تُوضح سياسة الخصوصية هذه كيفية قيام شركة إنتلكس للتجارة ذ.م.م ("إنتلكس" أو "نحن")، المشغِّلة لمنصة بانيل إكس ("PanelX") وتطبيق بصيرة للهاتف المتحرك ("بصيرة")، بجمع البيانات الشخصية واستخدامها وتخزينها ومشاركتها وحمايتها. تسري هذه السياسة على المشاركين في لجنة المستهلكين الخاصة بنا، ومستخدمي لوحة التحليلات، وزوار موقعنا الإلكتروني.
إنتلكس هي المتحكم في البيانات وفق نظام حماية البيانات الشخصية (PDPL)، المرسوم الملكي م/19 (2021)، المعدَّل بالمرسوم الملكي م/148 (2023)، واللوائح التنفيذية للنظام (2024).
شركة إنتلكس للتجارة ذ.م.م هي المتحكم في البيانات المسؤول عن بياناتك الشخصية. نحن نحدد أغراض معالجة البيانات الشخصية التي يتم جمعها عبر منصة PanelX وتطبيق بصيرة ووسائلها.
جميع مزودي الخدمات الخارجيين الذين يعالجون البيانات الشخصية نيابةً عنا يعملون بوصفهم معالجين للبيانات وفق تعليماتنا، ومقيَّدون باتفاقيات معالجة البيانات.
عند مشاركتك في لجنة مستهلكي PanelX عبر تطبيق بصيرة للهاتف المتحرك، نجمع الفئات التالية من البيانات الشخصية:
عند تسجيلك في لوحة تحليلات PanelX، نجمع:
عند زيارتك لموقع panelx.ai، نجمع بيانات تحليلات الويب الاعتيادية، بما فيها عنوان IP ونوع المتصفح والصفحات المُشاهدة ومصدر الإحالة.
نعالج البيانات الشخصية استناداً إلى الأسس القانونية التالية وفق نظام PDPL:
نعالج البيانات الشخصية للأغراض التالية، وفق ما يُفصَح عنه وقت الجمع استناداً إلى المادة 13 من نظام PDPL:
لا نبيع البيانات الشخصية لأطراف ثالثة. يتلقى العملاء بيانات السوق المجمَّعة والمجهولة الهوية فحسب. لا يُكشَف عن بيانات أي مشارك فردي للعملاء قطعياً. لا تُبلَّغ البيانات إلا عندما يبلغ حجم العينة 30 أسرة ذات أوزان أو أكثر (المعيار الصناعي للموثوقية الإحصائية).
وفق المادة 14 من نظام PDPL، تُصنَّف فئات معينة من البيانات الشخصية بوصفها بيانات حساسة تستوجب موافقة صريحة مع شرح الغرض المحدد.
تُجمَع الجنسية كحقل ديموغرافي وقد تُعدّ بيانات حساسة بموجب المادة 14 من نظام PDPL لأنها قد تكشف عن الأصل العرقي. نجمع الجنسية لغرض واحد محدد: الترجيح الإحصائي للجنتنا لتمثيل جميع الأسر السعودية بدقة. لا تُشارَك الجنسية بشكل فردي مع العملاء. تُستخدَم فقط بصيغة مجمَّعة في ثلاث مجموعات (سعودي، عربي وافد، وافد غير عربي).
تُجمَع الموافقة الصريحة على معالجة بيانات الجنسية بشكل منفصل عن أنواع الموافقة الأخرى، مع شرح واضح للغرض. يحق لك رفض الموافقة على معالجة البيانات الحساسة؛ غير أن ذلك قد يؤثر على إمكانية إدراج أسرتك في الإحصاءات الإحصائية المرجَّحة.
تُخزَّن جميع البيانات الشخصية على بنية تحتية تابعة لخدمات أمازون السحابية (AWS) في منطقة الشرق الأوسط (البحرين) - me-south-1. تستضيف AWS قاعدة بياناتنا الأساسية (RDS) في البحرين. تستضيف Vercel التطبيق مع وظائف حافة في منطقة دبي (dxb1).
وفق المادة 29 من نظام PDPL، نُفصح عن عمليات نقل البيانات التالية خارج المملكة. تُجمَع الموافقة الصريحة من المشاركين على كل وجهة نقل عند الانضمام.
تستضيف AWS قاعدة بياناتنا الأساسية (RDS) في منطقة البحرين (me-south-1). رغم قرب البحرين جغرافياً من المملكة العربية السعودية، إلا أنها دولة ذات سيادة مستقلة. نتعامل بحذر مع هذا الترتيب بوصفه نقلاً عابراً للحدود وفق المادة 29 من نظام PDPL. الأساس القانوني: الضرورة التعاقدية (المادة 29(1)(ج)) والموافقة الصريحة للمشاركين. الضمان: اتفاقية معالجة البيانات مع AWS متضمنةً البنود التعاقدية القياسية (SCCs) المعتمَدة من الهيئة السعودية للبيانات والذكاء الاصطناعي.
تستضيف Vercel تطبيق لوحة التحكم. تعمل وظائف التصيير من الخادم وعناوين API (بما فيها نقاط نهاية المشاركين على /api/panelist/*) على وظائف Vercel غير المقيَّمة. تعبر حمولات طلبات المشاركين (رقم الهاتف لمصادقة OTP، بيانات التسجيل مع إحداثيات GPS) من خلال بنية Vercel التحتية في مومباي. تُعالَج البيانات الشخصية عبورياً ولا تُحفَظ على خوادم Vercel. الأساس القانوني: الضرورة التعاقدية (المادة 29(1)(ج)) والموافقة الصريحة. الضمان: اتفاقية معالجة البيانات مع Vercel متضمنةً SCCs. تقليص البيانات: تعالج مسارات API البيانات وتحيلها إلى RDS، ولا تحتفظ بها على Vercel.
تُرسَل صور الإيصالات والمنتجات إلى واجهة برمجة تطبيقات Claude التابعة لـ Anthropic للتعرف على المنتجات وتحليل الإيصالات بمساعدة الذكاء الاصطناعي. قد تحتوي الصور على أسماء المتاجر والأسعار وأسماء المنتجات وفي حالات نادرة جزءاً من معلومات الدفع. تُعالَج الصور عبورياً ولا تُخزَّن من قِبل Anthropic وفق شروط خدمة API للحسابات التجارية. الأساس القانوني: موافقة صريحة على المعالجة بالذكاء الاصطناعي (تُجمَع بشكل منفصل عند الانضمام) والضرورة التعاقدية (المادة 29(1)(ج)). الضمان: اتفاقية معالجة البيانات مع Anthropic.
تدير Clerk المصادقة لمستخدمي لوحة التحكم (عملاء B2B). تحتفظ Clerk بالبريد الإلكتروني والاسم ورموز الجلسة لمستخدمي لوحة التحكم فقط، وليس للمشاركين. الأساس القانوني: الضرورة التعاقدية.
تُولِّد Voyage AI تضمينات المنتجات لنظام تحديد الهوية الخاص بنا. لا تُرسَل إلى Voyage AI إلا أوصاف المنتجات. لا تُنقَل أي معلومات تعريفية شخصية. تصنيف الخطر: منخفض.
وفق المادة 11 من نظام PDPL، لا نحتفظ بالبيانات الشخصية إلا طوال المدة اللازمة لتحقيق الأغراض التي جُمعت من أجلها. حين تنتفي الحاجة إلى البيانات، نوقف جمعها ونتلفها دون تأخير لا مبرر له.
حين يسحب المشارك موافقته على جمع البيانات، يُطبَّق جدول الاحتفاظ التالي:
| فئة البيانات | مدة الاحتفاظ | الإجراء |
|---|---|---|
| المعلومات التعريفية الشخصية (الهاتف، الاسم، GPS، IP) | 30 يوماً | حذف كامل وغير قابل للاسترداد من جميع الجداول |
| الملف الديموغرافي (الجنسية، المنطقة، الفئة الاجتماعية، حجم الأسرة) | 30 يوماً ثم إخفاء الهوية | يُستبدَل بالقطاع الإحصائي فقط (مثلاً: 'سعودي، الرياض، AB، 4-5'). لا إمكانية للعودة إلى الفرد. |
| سجل المشتريات | إلى أجل غير محدد (بعد إخفاء الهوية) | فصله عن معرّف الأسرة عبر رمز مجهول أحادي الاتجاه. الاحتفاظ بالبيانات الأساسية (العلامة التجارية، الفئة، الحجم، الإنفاق، القناة، التاريخ، الأوزان) لضمان التكامل الإحصائي للجنة. |
| صور الإيصالات والمنتجات | 30 يوماً | حذف كامل من التخزين وذاكرة التخزين المؤقت لـ CDN |
| سجلات الموافقة | 5 سنوات بعد السحب | الاحتفاظ بها كمسار تدقيق امتثالي وفق المادة 18 من اللوائح التنفيذية لنظام PDPL |
| بيانات نظام النقاط (النقاط، المتابعة، الفئات) | 30 يوماً | حذف كامل |
| سجلات رسائل واتساب | 30 يوماً | حذف كامل للمحتوى وإيصالات التسليم |
| سجلات معالجة الذكاء الاصطناعي | 30 يوماً | حذف كامل لسجلات الطلبات والاستجابات |
تستوفي مدة الحذف البالغة 30 يوماً متطلبات المادة 11 من نظام PDPL القاضية بإتلاف البيانات "دون تأخير لا مبرر له". تُتيح هذه المدة المعالجة الدورية لطلبات الحذف، والصرف النهائي لمكافآت المشاركين المكتسبة، ومراجعة ضمان الجودة، ودورة تدوير النسخ الاحتياطية لضمان حذف البيانات المُحذوفة من دورات النسخ الاحتياطي.
تُحتفَظ ببيانات المشتريات مجهولة الهوية إلى أجل غير محدد لضمان التكامل الإحصائي للجنة. تستبدل عملية إخفاء الهوية معرّف الأسرة برمز عشوائي أحادي الاتجاه دون جدول تعيين. لا توجد إمكانية للعودة إلى الأسرة الأصلية. تقع البيانات مجهولة الهوية خارج نطاق تطبيق نظام PDPL إذ لم يعد بالإمكان تحديد هوية الفرد بها سواء بمفردها أو بالاقتران مع بيانات أخرى.
وفق المادة 18 من اللوائح التنفيذية لنظام PDPL، نحتفظ بسجلات جميع أنشطة المعالجة طوال مدة المعالجة بالإضافة إلى خمس سنوات بعد انتهائها.
بموجب المادة 4 من نظام PDPL، تتمتع بالحقوق التالية فيما يخص بياناتك الشخصية:
لممارسة أيٍّ من هذه الحقوق، تواصل مع مسؤول حماية البيانات لدينا على: privacy@panelx.ai. سنرد على طلبك خلال 30 يوماً.
نستعين بالمعالجين الفرعيين التاليين لمعالجة البيانات الشخصية نيابةً عنا. كل منهم مقيَّد باتفاقية معالجة البيانات.
| المعالج | الموقع | الغرض | البيانات المعالَجة |
|---|---|---|---|
| AWS (Amazon Web Services) | البحرين (me-south-1) | البنية التحتية لقواعد البيانات | جميع بيانات المشاركين ومستخدمي لوحة التحكم |
| Vercel | مومباي، الهند (bom1) | استضافة التطبيق، وظائف API غير المقيَّمة | المعالجة العبورية لحمولات طلبات المشاركين |
| Anthropic | الولايات المتحدة | تحليل الإيصالات وتحديد المنتجات بالذكاء الاصطناعي | صور الإيصالات والمنتجات (عبورية، لا تخزين) |
| Clerk | الولايات المتحدة | مصادقة مستخدمي لوحة التحكم | البريد الإلكتروني والاسم ورموز الجلسة لمستخدمي لوحة التحكم (ليس المشاركين) |
| Voyage AI | الولايات المتحدة | توليد تضمينات المنتجات | أوصاف المنتجات فقط (لا معلومات تعريفية شخصية) |
وفق المادة 26 من نظام PDPL، لا نستخدم الاتصالات الشخصية للإعلان دون موافقة مسبقة وآلية إلغاء الاشتراك. تُجمَع موافقة الرسائل عبر واتساب بشكل منفصل عن موافقة جمع البيانات عند الانضمام. تقتصر رسائل واتساب على أغراض المشاركة في اللجنة: تذكيرات المتابعة وإشعارات صرف المكافآت وإشعارات تحديث الموافقة. يحق لك إلغاء الاشتراك في رسائل واتساب في أي وقت دون أن يؤثر ذلك على عضويتك في اللجنة أو فئات الموافقة الأخرى.
لا يستهدف PanelX وبصيرة الأفراد دون سن الثامنة عشرة. لا نجمع عمداً بيانات شخصية من الأطفال. يجب أن يكون المشارك الرئيسي في كل أسرة قد بلغ 18 عاماً على الأقل. إذا علمنا أننا جمعنا بيانات شخصية من طفل دون موافقة ولي الأمر المناسبة، سنحذف تلك البيانات على الفور.
نستخدم إصداراً قائماً على التاريخ لسياسة الخصوصية هذه (بصيغة: YYYY-MM-DD). ستؤدي التغييرات الجوهرية التي تؤثر على معالجة البيانات (فئات جديدة من المعلومات التعريفية الشخصية، معالجون جدد، وجهات نقل جديدة، تغييرات في فترات الاحتفاظ، أو تغييرات في أغراض المعالجة) إلى تحديث نسخة الموافقة. سيُبلَّغ المشاركون بالتغييرات الجوهرية عبر تطبيق بصيرة وسيُطلَب منهم قبول الشروط المحدَّثة بصورة فعّالة. لا تُستخدَم موافقة ضمنية (من قبيل "بمواصلة استخدام التطبيق توافق على") للتغييرات الجوهرية.
لا تستوجب التغييرات غير الجوهرية (تصحيح الأخطاء المطبعية، التوضيحات، تحسينات الترجمة) الحصول على موافقة جديدة.
للاستفسار عن سياسة الخصوصية هذه، أو لممارسة حقوق صاحب البيانات، أو لتقديم شكوى بشأن ممارسات معالجة البيانات لدينا، تواصل مع مسؤول حماية البيانات:
يحق لك أيضاً تقديم شكوى إلى الهيئة السعودية للبيانات والذكاء الاصطناعي (SDAIA) إذا رأيت أن حقوق حماية بياناتك قد انتُهكت.
تُنشَر سياسة الخصوصية هذه باللغتين العربية والإنجليزية. عند أي تعارض بين النسختين، تسود النسخة العربية.