إشعار مهم: تلتزم عقاري برو (AqariPro) بحماية بياناتك الشخصية وفقاً لنظام حماية البيانات الشخصية في المملكة العربية السعودية (PDPL) الصادر بالمرسوم الملكي رقم م/19 وتعديلاته.
1. من نحن
عقاري برو (AqariPro) هو نظام إدارة عقارات إلكتروني مقدم من شركة Altazi Labs. نحن نعمل كمتحكم في البيانات الشخصية التي نجمعها من خلال النظام.
بيانات التواصل: support@aqaripro.net
2. البيانات الشخصية التي نجمعها
نجمع الفئات التالية من البيانات الشخصية لتقديم خدماتنا:
2.1 بيانات الحساب
- الاسم الكامل (عربي وإنجليزي)
- البريد الإلكتروني
- رقم الهاتف
- اسم الشركة/المؤسسة
- الدور الوظيفي في النظام
2.2 بيانات المستأجرين (يدخلها عملاؤنا)
- الاسم ومعلومات الاتصال
- رقم الهوية الوطنية أو الإقامة
- رقم السجل التجاري (للشركات)
- المعلومات المصرفية (اسم البنك، IBAN)
2.3 بيانات تشغيلية
- معلومات العقارات والوحدات
- عقود الإيجار والمدفوعات
- طلبات الصيانة والشكاوى
- التقارير المالية
- سجلات التدقيق والنشاط
2.4 بيانات تقنية
- عنوان IP
- نوع المتصفح ونظام التشغيل
- سجلات الوصول والاستخدام
3. الأساس القانوني للمعالجة
نعالج بياناتك الشخصية استناداً إلى:
- تنفيذ العقد: معالجة البيانات الضرورية لتقديم خدمات النظام المتفق عليها (المادة 6 من نظام حماية البيانات)
- الموافقة: عند التسجيل في النظام، توافق صراحة على جمع ومعالجة بياناتك
- المصلحة المشروعة: لتحسين النظام وضمان أمنه (للبيانات غير الحساسة فقط)
4. أغراض المعالجة
نستخدم بياناتك الشخصية للأغراض التالية حصراً:
- تقديم وإدارة خدمات النظام
- إدارة حسابك والمصادقة
- التواصل معك بشأن الخدمة
- إصدار الفواتير والتحصيل
- تحسين أداء النظام وأمنه
- الامتثال للمتطلبات القانونية والتنظيمية
5. مشاركة البيانات والإفصاح
لا نبيع بياناتك الشخصية أبداً. قد نشارك بياناتك مع:
- مقدمو الخدمات: أطراف ثالثة موثوقة تساعدنا في تشغيل النظام (الاستضافة، معالجة المدفوعات، البريد الإلكتروني)
- الجهات الرقابية: عند الطلب بموجب القانون أو أمر قضائي
مقدمو الخدمات الحاليون:
| المزود | الخدمة | الموقع |
| Cloudflare | الاستضافة وشبكة توصيل المحتوى | عالمي |
| Supabase | قاعدة البيانات والمصادقة | آسيا والمحيط الهادئ |
| Stripe | معالجة المدفوعات | الولايات المتحدة |
6. نقل البيانات خارج المملكة
قد يتم تخزين بعض البيانات خارج المملكة العربية السعودية من خلال مقدمي الخدمات المذكورين أعلاه. نضمن أن جميع عمليات النقل تتم وفقاً للضوابط المنصوص عليها في المادة 29 من نظام حماية البيانات الشخصية، بما في ذلك اتخاذ الضمانات المناسبة لحماية بياناتك.
7. أمن البيانات
نطبق إجراءات أمنية تشمل:
- تشفير البيانات أثناء النقل (HTTPS/TLS)
- تشفير البيانات في حالة السكون في قاعدة البيانات
- عزل بيانات كل مؤسسة (Multi-tenancy مع فصل كامل)
- صلاحيات الوصول حسب الدور الوظيفي (RLS)
- حماية من الهجمات الإلكترونية (Cloudflare WAF)
- سجلات تدقيق شاملة لجميع العمليات
- حماية Turnstile ضد الروبوتات
8. فترات الاحتفاظ بالبيانات
| نوع البيانات | فترة الاحتفاظ |
| بيانات الحساب | طوال مدة الاشتراك + 90 يوماً |
| بيانات المستأجرين والعقود | طوال مدة الاشتراك + 1 سنة |
| سجلات التدقيق | 365 يوماً |
| البيانات المالية | طوال مدة الاشتراك + 5 سنوات (للامتثال الضريبي) |
| بلاغات الدعم | 2 سنة |
بعد انتهاء فترة الاحتفاظ، يتم حذف البيانات أو إخفاء هويتها بشكل نهائي.
9. حقوقك
بموجب نظام حماية البيانات الشخصية، لديك الحقوق التالية:
- حق الاطلاع: طلب نسخة من بياناتك الشخصية
- حق التصحيح: تصحيح أو تحديث بياناتك غير الدقيقة
- حق الحذف: طلب حذف بياناتك الشخصية
- حق النقل: الحصول على بياناتك بصيغة قابلة للقراءة آلياً
- حق الاعتراض: الاعتراض على معالجة بياناتك
- حق سحب الموافقة: سحب موافقتك في أي وقت
لممارسة أي من حقوقك، تواصل معنا على: support@aqaripro.net
نلتزم بالرد على طلباتك خلال 30 يوماً من تاريخ الاستلام.
10. إشعار خرق البيانات
في حالة حدوث خرق للبيانات قد يؤثر على حقوقك، نلتزم بما يلي:
- إبلاغ الهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا) خلال 72 ساعة
- إبلاغك بالخرق دون تأخير غير مبرر إذا كان يشكل خطراً كبيراً
- تقديم تفاصيل الخرق والإجراءات المتخذة
11. تقديم شكوى
إذا لم تكن راضياً عن كيفية تعاملنا مع بياناتك، يمكنك:
- التواصل معنا أولاً: support@aqaripro.net
- تقديم شكوى لدى الهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا) عبر منصة حوكمة البيانات الوطنية: https://ndg.sdaia.gov.sa
12. التعديلات
قد نحدّث هذه السياسة من وقت لآخر. سنبلغك بأي تغييرات جوهرية عبر البريد الإلكتروني أو إشعار داخل النظام قبل 30 يوماً من دخولها حيز التنفيذ.
13. القانون الواجب التطبيق
تخضع هذه السياسة لأنظمة المملكة العربية السعودية، بما في ذلك نظام حماية البيانات الشخصية ولوائحه التنفيذية.
Important Notice: AqariPro is committed to protecting your personal data in accordance with the Kingdom of Saudi Arabia's Personal Data Protection Law (PDPL), Royal Decree No. M/19 and its amendments.
1. Who We Are
AqariPro is a property management system provided by Altazi Labs. We act as the data controller for personal data collected through the system.
Contact: support@aqaripro.net
2. Personal Data We Collect
2.1 Account Data
- Full name (Arabic and English)
- Email address
- Phone number
- Company/organization name
- System role
2.2 Tenant Data (entered by our customers)
- Name and contact information
- National ID or Iqama number
- Commercial registration number (for companies)
- Banking information (bank name, IBAN)
2.3 Operational Data
- Property and unit information
- Lease contracts and payments
- Maintenance requests and complaints
- Financial reports
- Audit and activity logs
2.4 Technical Data
- IP address
- Browser type and operating system
- Access and usage logs
3. Legal Basis for Processing
- Contract performance: Processing necessary to provide the agreed-upon services (PDPL Art. 6)
- Consent: By registering, you explicitly consent to the collection and processing of your data
- Legitimate interest: To improve the system and ensure its security (non-sensitive data only)
4. Purposes of Processing
- Providing and managing system services
- Account management and authentication
- Service-related communications
- Billing and payment collection
- System performance improvement and security
- Legal and regulatory compliance
5. Data Sharing and Disclosure
We never sell your personal data. We may share data with:
- Service providers: Trusted third parties that help operate the system (hosting, payment processing, email)
- Regulatory authorities: When required by law or court order
| Provider | Service | Location |
| Cloudflare | Hosting and CDN | Global |
| Supabase | Database and Authentication | Asia-Pacific |
| Stripe | Payment Processing | United States |
6. Cross-Border Data Transfers
Some data may be stored outside Saudi Arabia through the service providers listed above. We ensure all transfers comply with Article 29 of the PDPL, including implementing appropriate safeguards to protect your data.
7. Data Security
- Encryption in transit (HTTPS/TLS)
- Encryption at rest in the database
- Complete organization data isolation (multi-tenancy)
- Role-based access controls (RLS)
- Web application firewall (Cloudflare WAF)
- Comprehensive audit logging
- Bot protection (Turnstile)
8. Data Retention
| Data Type | Retention Period |
| Account data | Duration of subscription + 90 days |
| Tenant and contract data | Duration of subscription + 1 year |
| Audit logs | 365 days |
| Financial data | Duration of subscription + 5 years (tax compliance) |
| Support tickets | 2 years |
9. Your Rights
Under the PDPL, you have the right to:
- Access: Request a copy of your personal data
- Correction: Correct or update inaccurate data
- Deletion: Request deletion of your personal data
- Portability: Obtain your data in a machine-readable format
- Objection: Object to the processing of your data
- Withdraw consent: Withdraw your consent at any time
To exercise any of your rights, contact: support@aqaripro.net
We will respond within 30 days of receiving your request.
10. Data Breach Notification
- We will notify SDAIA within 72 hours of becoming aware of a breach
- We will notify affected individuals without undue delay if the breach poses significant risk
- We will provide details of the breach and remedial actions taken
11. Complaints
- Contact us first: support@aqaripro.net
- File a complaint with SDAIA via the National Data Governance Platform: https://ndg.sdaia.gov.sa
12. Changes to This Policy
We may update this policy from time to time. We will notify you of material changes via email or in-app notification at least 30 days before they take effect.
13. Governing Law
This policy is governed by the laws of the Kingdom of Saudi Arabia, including the Personal Data Protection Law and its implementing regulations.