Privacy Policy
سياسة الخصوصية
Privacy / الخصوصية
Version 1.0 — Effective 2026-09-20 — Published at /legal/privacy
العربية
1. مقدمة
تحترم NOVAERPS خصوصيتك. توضّح هذه السياسة كيف نجمع ونستخدم ونخزّن ونشارك ونحمي البيانات الشخصية عند استخدام منصة NOVAERPS السحابية (الويب وواجهات البرمجة المرتبطة) وفق نظام حماية البيانات الشخصية في المملكة العربية السعودية (PDPL) ولوائحه التنفيذية، وبما لا يتعارض مع الأنظمة المعمول بها.
مشغّل المنصة هو NOVAERPS، شركة تقنية سعودية متخصصة في حلول البرمجيات وأنظمة إدارة الأعمال والتحول الرقمي، ومقرّها المملكة العربية السعودية. عندما يُدخل المشترك بيانات موظفيه أو عملائه داخل مستأجره، يكون المشترك عادةً المتحكّم المستقل وتكون NOVAERPS معالِجاً وفق تعليماته وعقد الخدمة.
تُعدّ هذه السياسة جزءاً مكمّلاً لشروط الاستخدام. باستخدامك للمنصة فإنك تقرّ باطلاعك على هذه السياسة.
2. المسؤول عن المعالجة
المتحكّم في البيانات الشخصية (Data Controller) هو مشغّل منصة NOVAERPS (شركة تقنية سعودية متخصصة في حلول البرمجيات وأنظمة إدارة الأعمال والتحول الرقمي) — المملكة العربية السعودية.
للتواصل بشأن الخصوصية: [email protected] / [email protected] — الموقع: https://novaerps.com
3. نطاق التطبيق
تسري على: زوّار الموقع التسويقي، أصحاب الاشتراكات (GM/CEO)، مستخدمي المنصة والإدارة، ومستخدمي بوابات الموظفين/الشركاء الذين يُنشئ لهم حساب عبر المشترك.
قد يعالج المشترك (عميل NOVAERPS) بيانات موظفيه أو عملائه داخل المنصة بصفته متحكّماً مستقلاً؛ وفي تلك الحالة تكون NOVAERPS معالِجاً (Processor) وفق تعليمات المشترك وعقد الخدمة، مع التزامات أمنية مناسبة.
4. البيانات التي نجمعها
4.1 بيانات تقدّمها مباشرة
بيانات الحساب (الاسم، البريد، رقم الجوال إن وُجد، كلمة المرور بشكل مشفّر)، بيانات الفوترة والاشتراك، محتوى الأعمال الذي تُدخله في أنظمة ERP (محاسبة، مخزون، موارد بشرية، …) بحسب الباقة والصلاحيات، وطلبات الدعم والمراسلات.
4.2 بيانات تُجمع تلقائياً
سجلات تقنية محدودة: عنوان IP، نوع المتصفح/الجهاز، معرّفات الجلسة، طوابع زمنية، مسارات الطلبات لأغراض الأمن والتشخيص، وسجلات التدقيق للعمليات الحساسة.
4.3 ملفات تعريف الارتباط
انظر سياسة الكوكيز المنفصلة. نستخدم كوكيز ضرورية للجلسة والحماية من CSRF، وقد نستخدم كوكيز تحليلية اختيارية بعد الموافقة إن فُعّلت لاحقاً.
5. أغراض المعالجة والأساس النظامي
نُعالج البيانات للأغراض التالية وبأسس نظامية مناسبة (تنفيذ عقد، التزام نظامي، مصلحة مشروعة متوازنة، أو موافقة عند الاقتضاء):
(أ) إنشاء الحساب وتشغيل الاشتراك وتقديم خدمة ERP؛ (ب) الفوترة والمدفوعات ومنع الاحتيال؛ (ج) الأمن، كشف إساءة الاستخدام، والاستجابة للحوادث؛ (د) الدعم الفني وتحسين الموثوقية؛ (هـ) الامتثال للأنظمة (ضريبة، حفظ سجلات، أوامر جهة مختصة)؛ (و) التواصل التشغيلي المتعلق بالخدمة.
لا نستخدم بيانات العملاء لتدريب نماذج ذكاء اصطناعي عامة لدى أطراف ثالثة دون أساس واضح وموافقة/عقد عند اللزوم.
6. المشاركة والإفصاح
لا نبيع البيانات الشخصية. قد نفصح لـ: مزوّدي بنية تحتية وخدمات سحابية/بريد/دفع متعاقدين تحت التزامات سرية ومعالجة؛ مستشارين مهنيين ملزمين بالسرية؛ جهات نظامية عند طلب مشروع؛ أو عند نقل أعمال (اندماج/استحواذ) مع ضمانات مناسبة وإشعار عند الإمكان.
7. النقل عبر الحدود
قد تُعالَج أو تُخزَّن بيانات على خوادم داخل أو خارج المملكة بحسب بنية النشر. عند النقل عبر الحدود نلتزم بمتطلبات PDPL (بما في ذلك الضوابط والشروط المعمول بها) ونطبّق ضمانات تعاقدية وتقنية مناسبة.
8. الاحتفاظ
نحتفظ بالبيانات طالما يلزم لغرض الجمع أو للالتزامات النظامية/المحاسبية/النزاعات. بعد إغلاق الحساب قد تُطبَّق فترة احتفاظ ثم حذف أو إخفاء هوية وفق الجداول الداخلية، مع إمكانية طلب إغلاق مجدول عبر أدوات الخصوصية في المنصة حيث تتوفر.
9. الأمن
نطبّق ضوابط تقنية وتنظيمية معقولة تشمل: تشفير النقل (TLS)، فصل جلسات القنوات (portal/platform/admin)، كوكيز HttpOnly للجلسة، حماية CSRF، تقييد معدّل الطلبات، عزل متعدد المستأجرين، تشفير أسرار حسّاسة عند الراحة حيث يُطبَّق، سجلات تدقيق، وتحقق ثنائي (MFA) للأدوار الحساسة.
لا توجد حماية مطلقة؛ يلتزم المستخدم بحماية بيانات اعتماده وعدم مشاركة الحساب.
10. حقوقك بموجب PDPL
بحسب ما ينطبق، يحق لك: العلم، الوصول، طلب تصحيح البيانات غير الدقيقة، طلب الإتلاف في الحالات النظامية، سحب الموافقة إن كانت أساساً للمعالجة، وتقديم شكوى للجهة المختصة. يمكنك استخدام أدوات التصدير/إغلاق الحساب في المنصة أو مراسلة [email protected].
قد نطلب التحقق من الهوية قبل تنفيذ الطلبات، وقد نرفض طلبات غير مبررة أو تتعارض مع التزام نظامي أو حقوق الغير.
11. بيانات الأطفال
الخدمة موجّهة للأعمال وليست مخصّصة لمن هم دون سن الرشد النظامي لاستخدام خدمات الأعمال دون إشراف مخوّل.
12. التعديلات
قد نحدّث هذه السياسة. ننشر النسخة المحدّثة مع تاريخ السريان. استمرار الاستخدام بعد السريان يعني الاطلاع على التحديث، مع إشعار بارز للتغييرات الجوهرية عند الإمكان.
13. التواصل
[email protected] | https://novaerps.com
English
1. Introduction
NOVAERPS respects your privacy. This Policy explains how we collect, use, store, share, and protect personal data when you use the NOVAERPS cloud platform (web and related APIs), in alignment with the Saudi Personal Data Protection Law (PDPL) and its implementing regulations, and other applicable laws.
The Platform operator is NOVAERPS, a Saudi technology company specializing in software solutions, business management systems, and digital transformation, based in the Kingdom of Saudi Arabia. Where a subscriber enters employee or customer data in its tenant, the subscriber is typically the independent controller and NOVAERPS acts as processor under the subscriber’s instructions and the service agreement.
This Policy complements the Terms of Use. By using the platform, you acknowledge that you have read this Policy.
2. Data Controller
The Data Controller is the operator of NOVAERPS, a Saudi technology company specializing in software solutions, business management systems, and digital transformation — Kingdom of Saudi Arabia.
Privacy contact: [email protected] / [email protected] — Website: https://novaerps.com
3. Scope
Applies to marketing-site visitors, subscription owners (GM/CEO), platform/admin users, and employee/partner portal users provisioned by a subscriber.
Where a subscriber processes its employees’ or customers’ data inside NOVAERPS, the subscriber is typically an independent controller and NOVAERPS acts as a processor under the subscriber’s instructions and the service agreement, with appropriate security measures.
4. Data We Collect
4.1 Data you provide
Account data (name, email, phone if provided, hashed password), billing/subscription data, business content entered into ERP modules (finance, inventory, HR, etc.) per plan and permissions, and support communications.
4.2 Data collected automatically
Limited technical logs: IP address, browser/device type, session identifiers, timestamps, request paths for security and diagnostics, and audit logs for sensitive operations.
4.3 Cookies
See the separate Cookie Policy. We use essential session and CSRF cookies; optional analytics cookies—if enabled later—require consent.
5. Purposes and Legal Bases
We process data for: (a) account setup, subscription operation, and ERP service delivery; (b) billing, payments, and fraud prevention; (c) security, abuse detection, and incident response; (d) support and reliability; (e) legal/tax/compliance obligations; (f) operational service communications.
Legal bases include contract performance, legal obligation, balanced legitimate interests, and consent where required.
We do not use customer data to train third-party general AI models without a clear basis and agreement/consent where required.
6. Sharing
We do not sell personal data. We may share with contracted infrastructure/email/payment providers under confidentiality and processing terms; professional advisers; competent authorities when legally required; or in a business transfer with appropriate safeguards and notice where feasible.
7. Cross-Border Transfers
Data may be processed/stored on servers inside or outside Saudi Arabia depending on deployment. Cross-border transfers follow PDPL requirements with contractual and technical safeguards.
8. Retention
We retain data as needed for the collection purpose or legal/accounting/dispute requirements. After account closure, retention then deletion or anonymization follows internal schedules; scheduled closure tools may be available in-product.
9. Security
We apply reasonable technical and organizational measures including TLS, separated auth channels (portal/platform/admin), HttpOnly session cookies, CSRF protection, rate limiting, multi-tenant isolation, encryption of sensitive secrets at rest where applied, audit logging, and MFA for privileged roles.
No method is 100% secure; users must protect credentials and not share accounts.
10. Your PDPL Rights
Where applicable: right to be informed, access, rectification, destruction in statutory cases, withdraw consent when consent is the basis, and lodge a complaint with the competent authority. Use in-product export/closure tools or contact [email protected].
We may verify identity and may decline requests that are unfounded or conflict with legal duties or third-party rights.
11. Children
The service is business-oriented and not intended for minors using business services without authorized supervision.
12. Changes
We may update this Policy and post the new version with an effective date. Continued use after the effective date constitutes acknowledgment; material changes will be highlighted where feasible.