مسودة — ليست استشارة قانونية — الإصدار 0.1، 22/09/2026
Kesem — سياسة الخصوصية
تشرح هذه السياسة البيانات الشخصية التي يجمعها Kesem، ولماذا نجمعها، ومن يعالجها، وكم نحتفظ بها، وما حقوقك. البيانات البيومترية (مسح وجهك) مشروحة بتفصيل أكبر في سياسة البيانات البيومترية المنفصلة.
PP-1 · من المسؤول عن بياناتك
- المتحكم في البيانات: Yosef Haim Davidovitz، شخص طبيعي في إسرائيل، يشغّل Kesem.
- العنوان البريدي: 131 Lachish Boulevard, Kiryat Gat, Southern District 8204857, Israel
- جهة الاتصال للخصوصية: [email protected]. المشغّل هو جهة الاتصال للخصوصية. لا يوجد حاليًا مسؤول خارجي لحماية البيانات؛ وسيُعيَّن واحد قبل تسويق Kesem على نطاق واسع.
- لا يُقدَّم Kesem في الاتحاد الأوروبي والنرويج وآيسلندا وليختنشتاين والمملكة المتحدة. ولا يمكن التسجيل من ولايات إلينوي وتكساس وواشنطن الأمريكية.
PP-2 · البيانات التي نجمعها
| الفئة | ما هي بالضبط | مصدرها |
|---|---|---|
| تسجيل الدخول | معرّف حساب Apple أو Google؛ عنوان البريد الإلكتروني الذي يرسله لنا حساب Apple أو Google | Apple أو Google، عند تسجيل الدخول |
| الملف الشخصي | الاسم الأول، تاريخ الميلاد (يرى الآخرون عمرك فقط)، الجنس، "من تبحث عنه"، النبذة، الطول، التدخين، الأطفال، اللغات | أنت |
| الصور | صور ملفك الشخصي. نتائج الفحص التلقائي لكل صورة (تصنيفات المحتوى، هل وُجد وجه، المطابقة مع مسح وجهك). "بصمة" PDQ لاكتشاف الصور المكررة | أنت؛ فحصنا |
| بيومترية | قالب الوجه وصورة المسح من مسح حي للوجه، ونتيجة فحص الحيوية | أنت (المسح) — انظر سياسة البيانات البيومترية |
| الهاتف | رقم هاتفك (مخزّن مشفّرًا)، حالة التحقق عبر SMS | أنت |
| الموقع | موقع الجهاز (الإحداثيات)، المدينة والبلد. الإحداثيات لا تغادر خادمنا أبدًا: يرى الأعضاء الآخرون مسافة تقريبية (5 كم على الأقل)، واسم المدينة فقط عندما تكونان كلاكما في إسرائيل. مع "موقع افتراضي": مدينة تختارها | جهازك (بإذنك)؛ أنت |
| النشاط | الإعجابات والتجاوزات، التطابقات، عدد مرات ظهور ملفك، فلاترك، عمليات الحظر | استخدامك للتطبيق |
| الرسائل | رسائل المحادثة، وهل وصلت وقُرئت | أنت ومن تتحدث معهم |
| الأمان | البلاغات التي تقدمها أو تُقدَّم ضدك، والأدلة المرفقة بالبلاغ (آخر 50 رسالة في المحادثة)، العقوبات، الطعون، إشارات المخاطر | أنت، أعضاء آخرون، فريقنا |
| الدعم | طلبات الدعم وإجاباتنا | أنت |
| الجهاز والأمان | معرّف التثبيت، Android ID ونتائج التحقق من الجهاز (Play Integrity / App Attest / DeviceCheck)، مخزّنة كقيم hash فقط. عنوان IP وسجلات الدخول، طراز الجهاز، نظام التشغيل، إصدار التطبيق | جهازك |
| الإشعارات | رمز Push، تفضيلات الإشعارات | جهازك؛ أنت |
| تحليلات الاستخدام | أحداث عن طريقة استخدام التطبيق (مثل "اكتمل التسجيل")، مرتبطة بمعرّف مستعار لا باسمك | خادمنا |
| تقارير الأعطال | تقارير أخطاء تقنية بلا بيانات شخصية (بلا اسم ولا صور ولا لقطات شاشة) | التطبيق |
| التحقق من العمر | إذا كان عمرك أقل من 18: تاريخ الميلاد المُدخل ومعرّفات مجزّأة (hash)، لإبقاء الحظر قائمًا | أنت |
لا نجمع بصمات الأصابع، أو الصوت، أو جهات الاتصال، أو مكتبة صورك (فقط الصور التي تختارها)، أو بيانات الدفع، أو معرّفات الإعلانات. لا يوجد في التطبيق أي إعلانات ولا أي تتبّع من أطراف ثالثة.
PP-3 · لماذا نستخدمها، وعلى أي أساس قانوني
نطبّق هذه الأسس القانونية في كل بلد نعمل فيه: كممارسة جيدة، وحيث يتطلب القانون المحلي أساسًا قانونيًا.
| # | الغرض | البيانات | الأساس القانوني |
|---|---|---|---|
| 1 | الحساب وتسجيل الدخول، حساب واحد لكل شخص | تسجيل الدخول، الجهاز والأمان | العقد (تقديم الخدمة)؛ المصلحة المشروعة (الأمان، منع الاحتيال) |
| 2 | الملف الشخصي والمطابقة والعرض | الملف، الصور، الموقع، النشاط | العقد |
| 2أ | المطابقة حسب "من تبحث عنه" | "من تبحث عنه" | اختيارك الصريح (موافقة صريحة): انظر PP-4 |
| 3 | منع القاصرين | تاريخ الميلاد، بيانات التحقق من العمر | الالتزام القانوني والمصلحة المشروعة (حماية الأطفال) |
| 4 | التحقق من الوجه: شخص حقيقي، صورك لك، منع عودة المحظورين | بيومترية | موافقة صريحة: انظر سياسة البيانات البيومترية |
| 5 | فحص الصور والتكرار | الصور | العقد؛ المصلحة المشروعة (الأمان) |
| 6 | التحقق من الهاتف، حساب واحد لكل رقم | الهاتف | العقد؛ المصلحة المشروعة (منع الاحتيال) |
| 7 | المسافة والمدينة | الموقع | العقد |
| 8 | المحادثة | الرسائل | العقد |
| 9 | الأمان: البلاغات، الحظر، العقوبات، الطعون، درجة المخاطر | الأمان، الرسائل المرفقة بالبلاغات | المصلحة المشروعة (سلامة الأعضاء)؛ الالتزام القانوني عند انطباقه |
| 10 | إشعارات Push | الإشعارات | العقد؛ إذن نظام التشغيل |
| 11 | تحليلات الاستخدام | تحليلات الاستخدام | المصلحة المشروعة (تحسين التطبيق). يمكنك الاعتراض في أي وقت: انظر PP-10 |
| 12 | مراقبة الأخطاء | تقارير الأعطال | المصلحة المشروعة (الاستقرار) |
| 13 | الدعم والطعون | الدعم | العقد |
| 14 | النسخ الاحتياطية | كل ما سبق، مشفّرًا | المصلحة المشروعة (التعافي من الكوارث) |
لا نبيع بياناتك، ولا نشاركها للإعلان، ولا نستخدمها في التنميط أبعد مما يصفه هذا الجدول.
PP-4 · البيانات الحساسة
- البيانات البيومترية بيانات حساسة. نجمعها فقط بموافقتك الصريحة، ونستخدمها فقط للأغراض الثلاثة المذكورة في سياسة البيانات البيومترية.
- "من تبحث عنه" قد يكشف ميولك الجنسية، لذا نعامله كبيانات حساسة. يُستخدم للمطابقة فقط. لا يُرسَل إلى تحليلات الاستخدام ولا يُشارَك مع أي أحد. نعالجه لأنك اخترت ملأه. يمكنك تغييره في ملفك الشخصي.
- قد تكشف صورك بالصدفة تفاصيل حساسة أخرى. نستخدم الصور فقط للعرض والفحص ومطابقة الوجه.
PP-5 · القرارات التلقائية
بعض القرارات تلقائية: فحص الصور، ونتائج مسح الوجه، والإجراءات التي تطلقها إشارات المخاطر (تقليل الظهور، أو مسح جديد للوجه، أو تعليق مؤقت حتى المراجعة). كل عقوبة تلقائية تفتح مهمة مراجعة لشخص. والحظر الدائم يقرّره شخص دائمًا. المطابقة مع قائمة وجوه المحظورين لا تحظرك تلقائيًا أبدًا؛ بل يراجعها شخص. تخبرك رسالة القرار هل كان القرار تلقائيًا، ويمكنك الطعن فيه (انظر الشروط، TOS-8 وTOS-9).
PP-6 · من يعالج بياناتك (المتلقّون)
نستخدم مزوّدي الخدمة هؤلاء ("المعالِجون"). يعالجون البيانات فقط وفق تعليماتنا، بموجب اتفاقية معالجة بيانات.
| المزوّد | الغرض | البيانات | مكان تخزين البيانات |
|---|---|---|---|
| Supabase | قاعدة البيانات، تسجيل الدخول، تخزين الملفات، وظائف الخادم، المحادثة الفورية | كل بيانات الحساب، بما فيها صور المسح المشفّرة | فرانكفورت، ألمانيا (الاتحاد الأوروبي) |
| Amazon Web Services | Rekognition (فحص الصور، مقارنة الوجوه)، Face Liveness (المسح الحي)، KMS (مفاتيح التشفير) | الصور، قوالب الوجه، صور المسح | أيرلندا (الاتحاد الأوروبي). AWS لا تستخدم هذا المحتوى لتحسين خدماتها (opt-out) |
| Twilio | التحقق عبر SMS | رقم الهاتف، رمز التحقق، IP | الولايات المتحدة |
| Google (Firebase) | تسجيل الدخول عبر Google، Play Integrity، إشعارات Push (FCM) | رمز حساب Google، التحقق من الجهاز، رمز Push | عالمي |
| Apple | تسجيل الدخول عبر Apple، App Attest، DeviceCheck | رمز حساب Apple، التحقق من الجهاز | عالمي |
| PostHog | تحليلات الاستخدام | أحداث بمعرّف مستعار | الاتحاد الأوروبي |
| Sentry | مراقبة الأخطاء | تقارير أخطاء بلا بيانات شخصية | الاتحاد الأوروبي (ألمانيا) |
| Hetzner | النسخ الاحتياطية | نسخ احتياطية مشفّرة لقاعدة البيانات | ألمانيا |
| Resend | تنبيهات تشغيلية للمشغّل | بلا بيانات شخصية للأعضاء | الولايات المتحدة |
يرى فريقنا (المشغّل وأي مشرفين) فقط ما يحتاجه دوره. مثلًا، لا يمكن مشاهدة صورة المسح إلا للمالك أو لمدير، وبعد إدخال سبب، وتُسجَّل كل مشاهدة. لا نكشف البيانات للسلطات إلا عندما يقتضي القانون ذلك، أو لحماية حياة شخص أو سلامته. ونبلّغ السلطات عن مواد الاعتداء الجنسي على الأطفال (انظر معايير سلامة الأطفال).
PP-7 · النقل الدولي
تُخزَّن معظم البيانات في الاتحاد الأوروبي (ألمانيا وأيرلندا). بعض المزوّدين شركات أمريكية أو يعالجون البيانات خارج الاتحاد الأوروبي: Twilio (أرقام الهواتف، في الولايات المتحدة)، وGoogle وApple وResend. تغطي هذه التحويلات اتفاقيات معالجة البيانات مع المزوّدين، بما فيها البنود التعاقدية القياسية للاتحاد الأوروبي (SCCs)، وعند الاقتضاء إطار EU-US Data Privacy Framework. المشغّل موجود في إسرائيل. وقد اعترفت المفوضية الأوروبية بأن إسرائيل توفر حماية كافية.
PP-8 · مدة الاحتفاظ بالبيانات
| البيانات | المدة |
|---|---|
| الملف الشخصي، الصور المعتمدة، الهاتف، النشاط، المحادثات النشطة، الدعم، البلاغات، العقوبات، الطعون | ما دام الحساب قائمًا. بعد طلب الحذف: 30 يومًا (فترة الاستعادة)، ثم تُحذف |
| قالب الوجه وصورة المسح | سنتان من المسح؛ 7 أيام إذا تركت التسجيل بعد المسح؛ تُحذف فورًا إذا سحبت موافقتك (مع مهمة حذف احتياطية خلال 30 يومًا)؛ وفي كل الأحوال بما لا يتجاوز 3 سنوات من آخر نشاط لك |
| قالب وجه حساب محظور بشكل دائم | 3 سنوات من الحظر |
| معرّفات الهاتف والجهاز لحساب محظور بشكل دائم | كقيم hash فقط، 5 سنوات من الحظر |
| المحادثة والتطابق بعد إلغاء التطابق | 90 يومًا |
| الصور المرفوضة | 30 يومًا |
| بصمات الصور (PDQ) | تُحذف مع الحساب (30 يومًا بعد طلب الحذف) |
| الموقع | يُستبدل عند كل تحديث؛ يُحذف مع الحساب |
| سجلات IP والدخول وSMS؛ الأجهزة المحرَّرة | 90 يومًا |
| سجل التحقق من العمر (أقل من 18) | 30 يومًا |
| تسجيل توقّف بسبب المنطقة | بيانات الحساب 7 أيام؛ سجل المحاولة (المنطقة فقط، بلا موقع) 30 يومًا |
| ملف تصدير البيانات | 7 أيام |
| الأدلة في بلاغ ما زال مفتوحًا عند حذف الحساب | حتى إغلاق البلاغ، +30 يومًا |
| سجل تدقيق الفريق وسجل الوصول إلى البيانات البيومترية | 3 سنوات |
| السجلات التشغيلية الأخرى | سنة واحدة |
| تحليلات الاستخدام | تُزال من خادمنا بعد إرسالها؛ تُحفظ لدى PostHog لمدة سنة واحدة |
| تقارير الأعطال | 30 يومًا (حسب خطة Sentry) |
| النسخ الاحتياطية | 30 يومًا (متجددة، مشفّرة) |
PP-9 · الأمان
هكذا نحمي بياناتك. البيانات مشفّرة أثناء النقل وأثناء التخزين. رقم الهاتف مشفّر في عموده. صور المسح مشفّرة بمفتاح منفصل (AWS KMS). النسخ الاحتياطية مشفّرة، والمفتاح الخاص محفوظ دون اتصال. لا يمكن للتطبيق قراءة جداول قاعدة البيانات مباشرة. يسجّل الفريق الدخول بالتحقق بخطوتين. تُسجَّل كل إجراءات الفريق. إذا عرّضك حادث أمني لخطر كبير، سنخبرك ونخبر السلطة المختصة كما يقتضي القانون.
PP-10 · حقوقك وكيف تمارسها
يحق لك:
- الاطلاع على بياناتك والحصول على نسخة منها: في التطبيق، "تصدير بياناتي" (ملف يمكنك تنزيله لمدة 7 أيام؛ تصدير واحد يوميًا)؛
- تصحيح بياناتك: عدّل ملفك الشخصي في التطبيق، أو اكتب إلينا (بعض الحقول مقفلة، مثل تاريخ الميلاد)؛
- حذف حسابك: في التطبيق ("حذف الحساب") أو من الموقع على https://kesemdating.com/account-deletion؛
- سحب الموافقة البيومترية: الإعدادات ← الخصوصية ← "سحب الموافقة على مسح الوجه"؛
- الاعتراض على تحليلات الاستخدام: الإعدادات ← الخصوصية ← "مشاركة بيانات الاستخدام" (أوقفها). لا يتغير أي شيء آخر في التطبيق، وتُحذف الأحداث التي لم تُرسل بعد؛
- تقييد المعالجة الأخرى أو الاعتراض عليها، ونقل بياناتك، حيث يمنحك القانون هذه الحقوق؛
- تقديم شكوى إلى سلطة حماية البيانات. في إسرائيل: هيئة حماية الخصوصية (https://www.gov.il/he/departments/the_privacy_protection_authority).
لأي طلب آخر، اكتب إلى [email protected] أو استخدم نموذج الدعم في التطبيق (فئة "الخصوصية والبيانات"). نرد خلال 30 يومًا. قد نطلب منك تأكيد هويتك، عادةً بتسجيل الدخول.
PP-11 · معرّفات الجهاز والإشعارات والتحليلات
- تُستخدم معرّفات الجهاز الواردة في PP-2 للأمان ولقاعدة "حساب واحد لكل جهاز" فقط، ولا تُستخدم أبدًا للإعلان. نخزّن قيم hash فقط.
- تُرسَل إشعارات Push فقط إذا سمحت بها في نظام التشغيل. يمكنك اختيار الإشعارات التي تريدها من الإعدادات. الإشعارات التسويقية متوقفة افتراضيًا.
- تُرسَل تحليلات الاستخدام من خادمنا فقط (لا توجد أداة تحليلات داخل التطبيق)، بمعرّف مستعار. ولا تتضمن أبدًا "من تبحث عنه" أو الرسائل أو الصور أو البيانات البيومترية.
PP-12 · الأطفال
Kesem للبالغين فقط (18+). نمنع التسجيل عندما يُظهر تاريخ الميلاد أن الشخص أقل من 18 عامًا، ونُبقي هذا المنع. إذا اعتقدت أن قاصرًا يستخدم Kesem، أبلغ عن ملفه بسبب "قاصر"، أو اكتب إلى [email protected].
PP-13 · التغييرات
سننشر أي تحديث هنا برقم إصدار وتاريخ جديدين. إذا كان التغيير جوهريًا، سنخبرك أيضًا في التطبيق قبل سريانه.
PP-14 · التواصل
الخصوصية: [email protected] · الدعم: [email protected] · البريد: Yosef Haim Davidovitz، 131 Lachish Boulevard, Kiryat Gat, Southern District 8204857, Israel.
PP-15 · جدول ملخّص — لنموذج Data safety في Google Play وApp Privacy في Apple
جدول قابل للفحص الآلي، صف لكل نوع بيانات. "تُشارَك" = لا في كل الصفوف، لأن كل متلقٍّ مزوّد خدمة يعمل لصالحنا، وتعريفات المتاجر تستثنيه. "اختياري" = يمكن للعضو استخدام Kesem دون تقديمه. بين قوسين: أسماء الفئات في المتاجر.
| نوع البيانات | تُجمَع | تُشارَك | الغرض | اختياري | مدة الاحتفاظ |
|---|---|---|---|---|---|
| الاسم — الاسم الأول (Personal info → Name) | نعم | لا | App functionality | لا | الحساب + 30 يومًا |
| البريد الإلكتروني من تسجيل الدخول عبر Apple/Google (Personal info → Email address) | نعم | لا | App functionality; Account management | لا | الحساب + 30 يومًا |
| معرّفات المستخدم — معرّف الحساب، معرّف Apple/Google (Personal info → User IDs) | نعم | لا | App functionality; Account management; Fraud prevention, security | لا | الحساب + 30 يومًا |
| رقم الهاتف (Personal info → Phone number) | نعم | لا | Account management; Fraud prevention, security | لا | الحساب + 30 يومًا؛ المحظور: hash لمدة 5 سنوات |
| تاريخ الميلاد / العمر (Personal info → Other info) | نعم | لا | App functionality; Fraud prevention, security | لا | الحساب + 30 يومًا؛ أقل من 18: 30 يومًا |
| الجنس (Personal info → Other info) | نعم | لا | App functionality | لا | الحساب + 30 يومًا |
| "من تبحث عنه" (Personal info → Sexual orientation) | نعم | لا | App functionality | لا | الحساب + 30 يومًا |
| النبذة، الطول، التدخين، الأطفال، اللغات (Personal info → Other info) | نعم | لا | App functionality | نعم | الحساب + 30 يومًا |
| الموقع الدقيق (Location → Precise location) | نعم | لا | App functionality | لا | يُستبدل عند كل تحديث؛ يُحذف مع الحساب |
| الموقع التقريبي: المدينة، البلد، مدينة "موقع افتراضي" (Location → Approximate location) | نعم | لا | App functionality | لا | يُحذف مع الحساب |
| الصور (Photos and videos → Photos) | نعم | لا | App functionality; Fraud prevention, security | لا | الحساب + 30 يومًا؛ المرفوضة 30 يومًا |
| قالب الوجه وصورة المسح (Personal info → Other info / Apple: Sensitive info) | نعم | لا | Fraud prevention, security | لا | سنتان؛ 7 أيام عند الترك؛ المحظور 3 سنوات؛ بحد أقصى 3 سنوات من آخر نشاط |
| رسائل المحادثة (Messages → Other in-app messages) | نعم | لا | App functionality | لا | الحساب + 30 يومًا؛ بعد إلغاء التطابق 90 يومًا |
| الإعجابات، التجاوزات، التطابقات، الفلاتر، الحظر (App activity → App interactions) | نعم | لا | App functionality | لا | الحساب + 30 يومًا |
| البلاغات، الطعون، طلبات الدعم (App activity → Other user-generated content) | نعم | لا | App functionality; Fraud prevention, security | نعم | الحساب + 30 يومًا؛ البلاغ المفتوح + 30 يومًا |
| أحداث الاستخدام (App activity → App interactions) | نعم | لا | Analytics | نعم (يمكن إيقافها) | تُحذف من خادمنا بعد الإرسال؛ PostHog سنة واحدة |
| سجلات الأعطال (App info and performance → Crash logs) | نعم | لا | Analytics (استقرار التطبيق) | لا | 30 يومًا |
| التشخيص: طراز الجهاز، نظام التشغيل، إصدار التطبيق (App info and performance → Diagnostics) | نعم | لا | Analytics (استقرار التطبيق)؛ Fraud prevention, security | لا | 90 يومًا (السجلات) |
| معرّفات الجهاز: معرّف التثبيت، hash لـ Android ID، التحقق من الجهاز، رمز Push (Device or other IDs) | نعم | لا | App functionality; Fraud prevention, security | لا | الحساب + 30 يومًا؛ السجلات 90 يومًا؛ المحظور: hash لمدة 5 سنوات |
| عنوان IP (Device or other IDs) | نعم | لا | Fraud prevention, security | لا | 90 يومًا |
إجابات نماذج المتاجر التي تنتج عن هذه السياسة: التشفير أثناء النقل: نعم · يمكن طلب الحذف: نعم (في التطبيق وعلى الموقع) · بيع البيانات: لا · الاستخدام للتتبّع (Apple): لا · مرتبطة بالهوية (Apple): نعم في كل الصفوف، باستثناء سجلات الأعطال (غير مرتبطة).
المصادر
لم يُستخدم نص من أي قالب لطرف ثالث. البنية مبنية على قوائم التحقق الرسمية المذكورة أدناه. لم تُستخدم سياسات تطبيقات تعارف أخرى.
- ICO، "The right to be informed" (قائمة التحقق لمعلومات الخصوصية): https://ico.org.uk/for-organisations/uk-gdpr-guidance-and-resources/individual-rights/the-right-to-be-informed/ (تم التحقق 22/09/2026)
- Article 29 WP / EDPB، إرشادات الشفافية (WP260 rev.01): https://ec.europa.eu/newsroom/article29/items/622227 (تم التحقق 22/09/2026)
- EDPB، الإرشادات 05/2020 بشأن الموافقة: https://www.edpb.europa.eu/our-work-tools/our-documents/guidelines/guidelines-052020-consent-under-regulation-2016679_en (تم التحقق 22/09/2026)
- هيئة حماية الخصوصية في إسرائيل (التعديل 13؛ رأي بشأن مسؤول حماية البيانات، 14/07/2026، محفوظ في
legal/sources/ppa-dpo-guidance-2026-07-14.pdf): https://www.gov.il/he/departments/the_privacy_protection_authority (يمنع gov.il الجلب الآلي؛ يجب التحقق يدويًا) - Google Play، قسم Data safety: https://support.google.com/googleplay/android-developer/answer/10787469 (تم التحقق 22/09/2026)
- Apple، إرشاد المراجعة 5.1.1(i) و(v): https://developer.apple.com/app-store/review/guidelines/ (تم التحقق 22/09/2026)؛ App Privacy details: https://developer.apple.com/app-store/app-privacy-details/
- قرار الكفاية للمفوضية الأوروبية بشأن إسرائيل (2011/61/EU): https://eur-lex.europa.eu/eli/dec/2011/61/oj
- داخلي:
legal/ROPA.md(الصفوف 1–17)،legal/VENDORS.md،legal/DEVICE-IDS-ANALYTICS.md،planning/SCHEMA-DRAFT.md§14، DECISIONS T-20, T-27, T-28, T-72, T-79, T-84, T-85, P-1–P-4, P-13, V-13