v1النسخة v1 — قيد المراجعة القانونية من محامٍ عراقي قبل الإطلاق العام. على المشغّلين اعتبار هذه النسخة مسوّدة.
سياسة الخصوصية
نافذة بتاريخ ٣ أيار ٢٠٢٦
تصف هذه السياسة ما نجمعه، وكيف نستخدمه، ومع من نشاركه، ومدّة احتفاظنا به. الهدف لغة بسيطة — إذا كان أي شيء غير واضح، تواصل معنا.
١. من نحن
تشغّل شاريتي-آيكيو شركة شاريتي-آيكيو. لأسئلة الخصوصية، تواصل معنا على support@charity-iq.dev.
٢. ما الذي نجمعه
من المتبرّعين: رقم الهاتف (يُلتقط تلقائياً من زين كاش وقت الدفع)، مبلغ التبرّع وتوقيته، اسم العرض ورسالة المتبرّع (اختياريان، فقط إن أُدخِلا).
من الجمعيات: اسم المنظّمة (بالعربية والإنجليزية)، البريد الإلكتروني للتواصل، رقم الهاتف للتواصل، اسم المدير، وثائق التسجيل التي ترفعها، محتوى الحملات الذي تنشره.
من مديري الجمعيات: البريد الإلكتروني وكلمة المرور (لتسجيل الدخول)، ملفّ تعريف ارتباط للجلسة.
ما لا نجمعه: أسماء المتبرّعين الحقيقية افتراضياً، عناوين IP للمتبرّعين بغرض التتبّع، بصمات المتصفّح، بيانات بطاقات الدفع (تحتفظ Stripe بها؛ لا نراها أبداً)، بيانات زين كاش بصيغة نصّية (مشفّرة عند التخزين بـ AES-256-GCM).
٣. كيف نستخدم البيانات
- تشغيل المنصّة: توجيه التبرعات، إصدار الإيصالات، إرسال البريد الإلكتروني للمعاملات.
- توثيق بصمة كل تبرّع على شبكة بوليغون الرئيسية (مرئية للعموم — راجع آلية العمل).
- توفير لوحات تحكم الجمعيات.
- إرسال البريد الإلكتروني للمعاملات (تأكيد التسجيل، إشعارات المدير، الموافقة / الرفض، إعادة تعيين كلمة المرور، ملخّص انتهاء الحملات).
- لا نستخدم بياناتك للتسويق أو الإعلانات أو البيع لأطراف ثالثة. لا نعرض إعلانات.
٤. مع من نشارك البيانات
زين كاش: معالجة المدفوعات (هاتف المتبرّع، مبلغ المعاملة).
Stripe: فوترة اشتراكات الجمعيات (البريد الإلكتروني للجمعية، تفاصيل الفوترة). بيانات البطاقة تذهب مباشرةً إلى Stripe.
شبكة بوليغون: بصمات التبرعات (لا توجد بيانات شخصية — فقط إثباتات Merkle).
Resend: تسليم البريد الإلكتروني للمعاملات (بريد المستلم ومحتوى الرسالة).
Cloudflare R2: تخزين الملفات (شعارات الجمعيات، الوثائق، صور الحملات).
Tatum: بوّابة RPC لبوليغون (إذاعة معاملات التوثيق).
٥. التخزين والاحتفاظ
- أرقام هواتف المتبرّعين مشفّرة عند التخزين. تُحتفظ لاستدامة الإيصالات — التبرعات سجلات دائمة.
- بيانات الجمعية تُحتفظ طوال عمر حساب الجمعية. إغلاق الحساب عبر طلب تواصل.
- سجلات التوثيق على الـ blockchain لا يمكن لأحد حذفها — تبقى على بوليغون للأبد.
٦. ملفّات تعريف الارتباط والجلسات
- ملفّ تعريف ارتباط جلسة مدير الجمعية (HttpOnly، Secure، sameSite=Lax) لتسجيل الدخول.
- لا توجد ملفّات إعلانية، ولا ملفّات تتبّع طرف ثالث، ولا ملفّات تحليلات في النسخة v1.
٧. الأطفال
المنصّة ليست مخصّصة للمستخدمين دون سنّ ١٨. على الجمعيات تمثيل منظّمات مسجّلة، لا أفراد.
٨. حقوقك
- تستطيع الجمعيات تعديل بيانات الملفّ التشغيلي عبر لوحة التحكم.
- طلبات حذف بيانات المتبرّعين: تواصل معنا. ملاحظة: لا يمكن حذف التبرعات المنشورة من سجلّ الـ blockchain. يمكننا تعليم سجلات قاعدة البيانات للحجب لكن إثبات Merkle يبقى.
٩. تعديلات على هذه السياسة
سنحدّث التاريخ في الأعلى ونُبلِغ الجمعيات بالبريد الإلكتروني إذا كانت التغييرات جوهرية.
١٠. تواصل
راسلنا على support@charity-iq.dev.