Kesem

مسودة — ليست استشارة قانونية — الإصدار 0.1، 22/09/2026

Kesem — سياسة الخصوصية

تشرح هذه السياسة البيانات الشخصية التي يجمعها Kesem، ولماذا نجمعها، ومن يعالجها، وكم نحتفظ بها، وما حقوقك. البيانات البيومترية (مسح وجهك) مشروحة بتفصيل أكبر في سياسة البيانات البيومترية المنفصلة.

PP-1 · من المسؤول عن بياناتك

PP-2 · البيانات التي نجمعها

الفئةما هي بالضبطمصدرها
تسجيل الدخولمعرّف حساب Apple أو Google؛ عنوان البريد الإلكتروني الذي يرسله لنا حساب Apple أو GoogleApple أو Google، عند تسجيل الدخول
الملف الشخصيالاسم الأول، تاريخ الميلاد (يرى الآخرون عمرك فقط)، الجنس، "من تبحث عنه"، النبذة، الطول، التدخين، الأطفال، اللغاتأنت
الصورصور ملفك الشخصي. نتائج الفحص التلقائي لكل صورة (تصنيفات المحتوى، هل وُجد وجه، المطابقة مع مسح وجهك). "بصمة" PDQ لاكتشاف الصور المكررةأنت؛ فحصنا
بيومتريةقالب الوجه وصورة المسح من مسح حي للوجه، ونتيجة فحص الحيويةأنت (المسح) — انظر سياسة البيانات البيومترية
الهاتفرقم هاتفك (مخزّن مشفّرًا)، حالة التحقق عبر SMSأنت
الموقعموقع الجهاز (الإحداثيات)، المدينة والبلد. الإحداثيات لا تغادر خادمنا أبدًا: يرى الأعضاء الآخرون مسافة تقريبية (5 كم على الأقل)، واسم المدينة فقط عندما تكونان كلاكما في إسرائيل. مع "موقع افتراضي": مدينة تختارهاجهازك (بإذنك)؛ أنت
النشاطالإعجابات والتجاوزات، التطابقات، عدد مرات ظهور ملفك، فلاترك، عمليات الحظراستخدامك للتطبيق
الرسائلرسائل المحادثة، وهل وصلت وقُرئتأنت ومن تتحدث معهم
الأمانالبلاغات التي تقدمها أو تُقدَّم ضدك، والأدلة المرفقة بالبلاغ (آخر 50 رسالة في المحادثة)، العقوبات، الطعون، إشارات المخاطرأنت، أعضاء آخرون، فريقنا
الدعمطلبات الدعم وإجاباتناأنت
الجهاز والأمانمعرّف التثبيت، Android ID ونتائج التحقق من الجهاز (Play Integrity / App Attest / DeviceCheck)، مخزّنة كقيم hash فقط. عنوان IP وسجلات الدخول، طراز الجهاز، نظام التشغيل، إصدار التطبيقجهازك
الإشعاراترمز Push، تفضيلات الإشعاراتجهازك؛ أنت
تحليلات الاستخدامأحداث عن طريقة استخدام التطبيق (مثل "اكتمل التسجيل")، مرتبطة بمعرّف مستعار لا باسمكخادمنا
تقارير الأعطالتقارير أخطاء تقنية بلا بيانات شخصية (بلا اسم ولا صور ولا لقطات شاشة)التطبيق
التحقق من العمرإذا كان عمرك أقل من 18: تاريخ الميلاد المُدخل ومعرّفات مجزّأة (hash)، لإبقاء الحظر قائمًاأنت

لا نجمع بصمات الأصابع، أو الصوت، أو جهات الاتصال، أو مكتبة صورك (فقط الصور التي تختارها)، أو بيانات الدفع، أو معرّفات الإعلانات. لا يوجد في التطبيق أي إعلانات ولا أي تتبّع من أطراف ثالثة.

PP-3 · لماذا نستخدمها، وعلى أي أساس قانوني

نطبّق هذه الأسس القانونية في كل بلد نعمل فيه: كممارسة جيدة، وحيث يتطلب القانون المحلي أساسًا قانونيًا.

#الغرضالبياناتالأساس القانوني
1الحساب وتسجيل الدخول، حساب واحد لكل شخصتسجيل الدخول، الجهاز والأمانالعقد (تقديم الخدمة)؛ المصلحة المشروعة (الأمان، منع الاحتيال)
2الملف الشخصي والمطابقة والعرضالملف، الصور، الموقع، النشاطالعقد
2أالمطابقة حسب "من تبحث عنه""من تبحث عنه"اختيارك الصريح (موافقة صريحة): انظر PP-4
3منع القاصرينتاريخ الميلاد، بيانات التحقق من العمرالالتزام القانوني والمصلحة المشروعة (حماية الأطفال)
4التحقق من الوجه: شخص حقيقي، صورك لك، منع عودة المحظورينبيومتريةموافقة صريحة: انظر سياسة البيانات البيومترية
5فحص الصور والتكرارالصورالعقد؛ المصلحة المشروعة (الأمان)
6التحقق من الهاتف، حساب واحد لكل رقمالهاتفالعقد؛ المصلحة المشروعة (منع الاحتيال)
7المسافة والمدينةالموقعالعقد
8المحادثةالرسائلالعقد
9الأمان: البلاغات، الحظر، العقوبات، الطعون، درجة المخاطرالأمان، الرسائل المرفقة بالبلاغاتالمصلحة المشروعة (سلامة الأعضاء)؛ الالتزام القانوني عند انطباقه
10إشعارات Pushالإشعاراتالعقد؛ إذن نظام التشغيل
11تحليلات الاستخدامتحليلات الاستخدامالمصلحة المشروعة (تحسين التطبيق). يمكنك الاعتراض في أي وقت: انظر PP-10
12مراقبة الأخطاءتقارير الأعطالالمصلحة المشروعة (الاستقرار)
13الدعم والطعونالدعمالعقد
14النسخ الاحتياطيةكل ما سبق، مشفّرًاالمصلحة المشروعة (التعافي من الكوارث)

لا نبيع بياناتك، ولا نشاركها للإعلان، ولا نستخدمها في التنميط أبعد مما يصفه هذا الجدول.

PP-4 · البيانات الحساسة

PP-5 · القرارات التلقائية

بعض القرارات تلقائية: فحص الصور، ونتائج مسح الوجه، والإجراءات التي تطلقها إشارات المخاطر (تقليل الظهور، أو مسح جديد للوجه، أو تعليق مؤقت حتى المراجعة). كل عقوبة تلقائية تفتح مهمة مراجعة لشخص. والحظر الدائم يقرّره شخص دائمًا. المطابقة مع قائمة وجوه المحظورين لا تحظرك تلقائيًا أبدًا؛ بل يراجعها شخص. تخبرك رسالة القرار هل كان القرار تلقائيًا، ويمكنك الطعن فيه (انظر الشروط، TOS-8 وTOS-9).

PP-6 · من يعالج بياناتك (المتلقّون)

نستخدم مزوّدي الخدمة هؤلاء ("المعالِجون"). يعالجون البيانات فقط وفق تعليماتنا، بموجب اتفاقية معالجة بيانات.

المزوّدالغرضالبياناتمكان تخزين البيانات
Supabaseقاعدة البيانات، تسجيل الدخول، تخزين الملفات، وظائف الخادم، المحادثة الفوريةكل بيانات الحساب، بما فيها صور المسح المشفّرةفرانكفورت، ألمانيا (الاتحاد الأوروبي)
Amazon Web ServicesRekognition (فحص الصور، مقارنة الوجوه)، Face Liveness (المسح الحي)، KMS (مفاتيح التشفير)الصور، قوالب الوجه، صور المسحأيرلندا (الاتحاد الأوروبي). AWS لا تستخدم هذا المحتوى لتحسين خدماتها (opt-out)
Twilioالتحقق عبر SMSرقم الهاتف، رمز التحقق، IPالولايات المتحدة
Google (Firebase)تسجيل الدخول عبر Google، Play Integrity، إشعارات Push ‏(FCM)رمز حساب Google، التحقق من الجهاز، رمز Pushعالمي
Appleتسجيل الدخول عبر Apple، App Attest، DeviceCheckرمز حساب Apple، التحقق من الجهازعالمي
PostHogتحليلات الاستخدامأحداث بمعرّف مستعارالاتحاد الأوروبي
Sentryمراقبة الأخطاءتقارير أخطاء بلا بيانات شخصيةالاتحاد الأوروبي (ألمانيا)
Hetznerالنسخ الاحتياطيةنسخ احتياطية مشفّرة لقاعدة البياناتألمانيا
Resendتنبيهات تشغيلية للمشغّلبلا بيانات شخصية للأعضاءالولايات المتحدة

يرى فريقنا (المشغّل وأي مشرفين) فقط ما يحتاجه دوره. مثلًا، لا يمكن مشاهدة صورة المسح إلا للمالك أو لمدير، وبعد إدخال سبب، وتُسجَّل كل مشاهدة. لا نكشف البيانات للسلطات إلا عندما يقتضي القانون ذلك، أو لحماية حياة شخص أو سلامته. ونبلّغ السلطات عن مواد الاعتداء الجنسي على الأطفال (انظر معايير سلامة الأطفال).

PP-7 · النقل الدولي

تُخزَّن معظم البيانات في الاتحاد الأوروبي (ألمانيا وأيرلندا). بعض المزوّدين شركات أمريكية أو يعالجون البيانات خارج الاتحاد الأوروبي: Twilio (أرقام الهواتف، في الولايات المتحدة)، وGoogle وApple وResend. تغطي هذه التحويلات اتفاقيات معالجة البيانات مع المزوّدين، بما فيها البنود التعاقدية القياسية للاتحاد الأوروبي (SCCs)، وعند الاقتضاء إطار EU-US Data Privacy Framework. المشغّل موجود في إسرائيل. وقد اعترفت المفوضية الأوروبية بأن إسرائيل توفر حماية كافية.

PP-8 · مدة الاحتفاظ بالبيانات

البياناتالمدة
الملف الشخصي، الصور المعتمدة، الهاتف، النشاط، المحادثات النشطة، الدعم، البلاغات، العقوبات، الطعونما دام الحساب قائمًا. بعد طلب الحذف: 30 يومًا (فترة الاستعادة)، ثم تُحذف
قالب الوجه وصورة المسحسنتان من المسح؛ 7 أيام إذا تركت التسجيل بعد المسح؛ تُحذف فورًا إذا سحبت موافقتك (مع مهمة حذف احتياطية خلال 30 يومًا)؛ وفي كل الأحوال بما لا يتجاوز 3 سنوات من آخر نشاط لك
قالب وجه حساب محظور بشكل دائم3 سنوات من الحظر
معرّفات الهاتف والجهاز لحساب محظور بشكل دائمكقيم hash فقط، 5 سنوات من الحظر
المحادثة والتطابق بعد إلغاء التطابق90 يومًا
الصور المرفوضة30 يومًا
بصمات الصور (PDQ)تُحذف مع الحساب (30 يومًا بعد طلب الحذف)
الموقعيُستبدل عند كل تحديث؛ يُحذف مع الحساب
سجلات IP والدخول وSMS؛ الأجهزة المحرَّرة90 يومًا
سجل التحقق من العمر (أقل من 18)30 يومًا
تسجيل توقّف بسبب المنطقةبيانات الحساب 7 أيام؛ سجل المحاولة (المنطقة فقط، بلا موقع) 30 يومًا
ملف تصدير البيانات7 أيام
الأدلة في بلاغ ما زال مفتوحًا عند حذف الحسابحتى إغلاق البلاغ، +30 يومًا
سجل تدقيق الفريق وسجل الوصول إلى البيانات البيومترية3 سنوات
السجلات التشغيلية الأخرىسنة واحدة
تحليلات الاستخدامتُزال من خادمنا بعد إرسالها؛ تُحفظ لدى PostHog لمدة سنة واحدة
تقارير الأعطال30 يومًا (حسب خطة Sentry)
النسخ الاحتياطية30 يومًا (متجددة، مشفّرة)

PP-9 · الأمان

هكذا نحمي بياناتك. البيانات مشفّرة أثناء النقل وأثناء التخزين. رقم الهاتف مشفّر في عموده. صور المسح مشفّرة بمفتاح منفصل (AWS KMS). النسخ الاحتياطية مشفّرة، والمفتاح الخاص محفوظ دون اتصال. لا يمكن للتطبيق قراءة جداول قاعدة البيانات مباشرة. يسجّل الفريق الدخول بالتحقق بخطوتين. تُسجَّل كل إجراءات الفريق. إذا عرّضك حادث أمني لخطر كبير، سنخبرك ونخبر السلطة المختصة كما يقتضي القانون.

PP-10 · حقوقك وكيف تمارسها

يحق لك:

لأي طلب آخر، اكتب إلى [email protected] أو استخدم نموذج الدعم في التطبيق (فئة "الخصوصية والبيانات"). نرد خلال 30 يومًا. قد نطلب منك تأكيد هويتك، عادةً بتسجيل الدخول.

PP-11 · معرّفات الجهاز والإشعارات والتحليلات

PP-12 · الأطفال

Kesem للبالغين فقط (18+). نمنع التسجيل عندما يُظهر تاريخ الميلاد أن الشخص أقل من 18 عامًا، ونُبقي هذا المنع. إذا اعتقدت أن قاصرًا يستخدم Kesem، أبلغ عن ملفه بسبب "قاصر"، أو اكتب إلى [email protected].

PP-13 · التغييرات

سننشر أي تحديث هنا برقم إصدار وتاريخ جديدين. إذا كان التغيير جوهريًا، سنخبرك أيضًا في التطبيق قبل سريانه.

PP-14 · التواصل

الخصوصية: [email protected] · الدعم: [email protected] · البريد: Yosef Haim Davidovitz، 131 Lachish Boulevard, Kiryat Gat, Southern District 8204857, Israel.

PP-15 · جدول ملخّص — لنموذج Data safety في Google Play وApp Privacy في Apple

جدول قابل للفحص الآلي، صف لكل نوع بيانات. "تُشارَك" = لا في كل الصفوف، لأن كل متلقٍّ مزوّد خدمة يعمل لصالحنا، وتعريفات المتاجر تستثنيه. "اختياري" = يمكن للعضو استخدام Kesem دون تقديمه. بين قوسين: أسماء الفئات في المتاجر.

نوع البياناتتُجمَعتُشارَكالغرضاختياريمدة الاحتفاظ
الاسم — الاسم الأول (Personal info → Name)نعملاApp functionalityلاالحساب + 30 يومًا
البريد الإلكتروني من تسجيل الدخول عبر Apple/Google (Personal info → Email address)نعملاApp functionality; Account managementلاالحساب + 30 يومًا
معرّفات المستخدم — معرّف الحساب، معرّف Apple/Google (Personal info → User IDs)نعملاApp functionality; Account management; Fraud prevention, securityلاالحساب + 30 يومًا
رقم الهاتف (Personal info → Phone number)نعملاAccount management; Fraud prevention, securityلاالحساب + 30 يومًا؛ المحظور: hash لمدة 5 سنوات
تاريخ الميلاد / العمر (Personal info → Other info)نعملاApp functionality; Fraud prevention, securityلاالحساب + 30 يومًا؛ أقل من 18: 30 يومًا
الجنس (Personal info → Other info)نعملاApp functionalityلاالحساب + 30 يومًا
"من تبحث عنه" (Personal info → Sexual orientation)نعملاApp functionalityلاالحساب + 30 يومًا
النبذة، الطول، التدخين، الأطفال، اللغات (Personal info → Other info)نعملاApp functionalityنعمالحساب + 30 يومًا
الموقع الدقيق (Location → Precise location)نعملاApp functionalityلايُستبدل عند كل تحديث؛ يُحذف مع الحساب
الموقع التقريبي: المدينة، البلد، مدينة "موقع افتراضي" (Location → Approximate location)نعملاApp functionalityلايُحذف مع الحساب
الصور (Photos and videos → Photos)نعملاApp functionality; Fraud prevention, securityلاالحساب + 30 يومًا؛ المرفوضة 30 يومًا
قالب الوجه وصورة المسح (Personal info → Other info / Apple: Sensitive info)نعملاFraud prevention, securityلاسنتان؛ 7 أيام عند الترك؛ المحظور 3 سنوات؛ بحد أقصى 3 سنوات من آخر نشاط
رسائل المحادثة (Messages → Other in-app messages)نعملاApp functionalityلاالحساب + 30 يومًا؛ بعد إلغاء التطابق 90 يومًا
الإعجابات، التجاوزات، التطابقات، الفلاتر، الحظر (App activity → App interactions)نعملاApp functionalityلاالحساب + 30 يومًا
البلاغات، الطعون، طلبات الدعم (App activity → Other user-generated content)نعملاApp functionality; Fraud prevention, securityنعمالحساب + 30 يومًا؛ البلاغ المفتوح + 30 يومًا
أحداث الاستخدام (App activity → App interactions)نعملاAnalyticsنعم (يمكن إيقافها)تُحذف من خادمنا بعد الإرسال؛ PostHog سنة واحدة
سجلات الأعطال (App info and performance → Crash logs)نعملاAnalytics (استقرار التطبيق)لا30 يومًا
التشخيص: طراز الجهاز، نظام التشغيل، إصدار التطبيق (App info and performance → Diagnostics)نعملاAnalytics (استقرار التطبيق)؛ Fraud prevention, securityلا90 يومًا (السجلات)
معرّفات الجهاز: معرّف التثبيت، hash لـ Android ID، التحقق من الجهاز، رمز Push (Device or other IDs)نعملاApp functionality; Fraud prevention, securityلاالحساب + 30 يومًا؛ السجلات 90 يومًا؛ المحظور: hash لمدة 5 سنوات
عنوان IP (Device or other IDs)نعملاFraud prevention, securityلا90 يومًا

إجابات نماذج المتاجر التي تنتج عن هذه السياسة: التشفير أثناء النقل: نعم · يمكن طلب الحذف: نعم (في التطبيق وعلى الموقع) · بيع البيانات: لا · الاستخدام للتتبّع (Apple): لا · مرتبطة بالهوية (Apple): نعم في كل الصفوف، باستثناء سجلات الأعطال (غير مرتبطة).


المصادر

لم يُستخدم نص من أي قالب لطرف ثالث. البنية مبنية على قوائم التحقق الرسمية المذكورة أدناه. لم تُستخدم سياسات تطبيقات تعارف أخرى.