سياسة الخصوصية
إصدار 1.0 · ساري من 2026-08-15
تبيّن هذه السياسة ما يجمعه نظام Finumer من بيانات، ولماذا، وأين يُحفظ، ومن يصل إليه، وما حقوقك عليه.
١. صفتنا: متحكِّم ومعالِج
نتعامل مع نوعين من البيانات بصفتين مختلفتين، والتمييز بينهما يحدّد التزاماتنا:
- بصفتنا متحكِّمًا في بيانات حسابات المستخدمين لدينا وبيانات التواصل معهم: نحن من يقرّر الغرض من معالجتها ووسيلتها.
- بصفتنا معالِجًا لبيانات المنشأة ودفاترها وعامليها وعملائها: المنشأة هي المتحكّم الذي يحدّد الغرض، ونحن نعالج بناءً على تعليماتها وفي حدود الخدمة.
وتخضع هذه السياسة لقانون حماية البيانات الشخصية المصري رقم ١٥١ لسنة ٢٠٢٠ ولائحته التنفيذية.
٢. البيانات التي نعالجها
لا نجمع بيانات لذاتها، وإنما ما تقتضيه الخدمة:
- بيانات الدخول والحساب: البريد الإلكتروني، والاسم، والصلاحية، وأوقات الدخول. ونحن لا نحفظ كلمات المرور — تتولّى المصادقة خدمة Firebase Authentication من Google.
- بيانات المنشأة المحاسبية: القيود، والفواتير، والمصروفات، والخزائن، والمخزون، والأصول، والتقارير، وما يُرفع من مستندات وملفات.
- بيانات العاملين بالمنشأة: الاسم، والوظيفة، والأجر ومكوّناته، والإجازات، وسجلّ الحضور، والاستقطاعات القانونية.
- بيانات عملاء المنشأة: الاسم، وبيانات التواصل، والرقم الضريبي والسجل التجاري، وحركة الحساب.
- سجلّ التدقيق: من فعل ماذا ومتى داخل النظام — وهو ضمانة أمنية ومحاسبية، لا يُستخدم لغرض آخر.
٣. الحضور بالبصمة — ما لا نجمعه
حين تستخدم المنشأة جهاز بصمة لتسجيل الحضور، لا تغادر البصمة الجهاز. يجري الجهاز المطابقة داخليًّا، ولا يصل النظام منه سوى رقم المستخدم على الجهاز ووقت البصمة.
وعليه فإن النظام لا يخزّن ولا ينقل ولا يعالج قوالب بيومترية، فلا تقع هذه الواقعة بعينها تحت القياسات الحيوية المذكورة في تعريف البيانات الحساسة بالمادة (١) من القانون رقم ١٥١ لسنة ٢٠٢٠. أما ربط رقم الجهاز بالموظف فيتم داخل النظام بجدول ربط تحدّده المنشأة.
ويظلّ على المنشأة — بصفتها صاحب العمل والمتحكّم — إعلام عامليها باستخدام الجهاز والحصول على ما يلزم من موافقات وفق قانون العمل وقانون حماية البيانات.
🔴 على أن غياب القوالب البيومترية لا يُخرج النظام من نطاق البيانات الحساسة — انظر البند التالي.
٤. البيانات المالية بيانات حسّاسة
تُدرج المادة (١) من القانون رقم ١٥١ لسنة ٢٠٢٠ البيانات المالية ضمن البيانات الشخصية الحسّاسة، إلى جانب البيانات الصحية والبيومترية. وهذا حكم أوسع ممّا تأخذ به تشريعات أخرى، ويترتب عليه أن جانبًا معتبرًا ممّا يعالجه هذا النظام بطبيعته من البيانات الحسّاسة — أجور العاملين واستقطاعاتهم، وأرصدة العملاء وحركة حساباتهم، ومديونياتهم.
وتترتب على ذلك التزامات مشدَّدة بموجب المادة (١٢) من القانون: ترخيص من مركز حماية البيانات الشخصية، وموافقة كتابية صريحة من الشخص المعني بالبيانات، فيما عدا الأحوال المصرَّح بها قانونًا — ومنها المعالجة اللازمة لتنفيذ التزام يفرضه القانون، وهو الأساس الذي يقوم عليه إمساك الدفاتر وإعداد الإقرارات الضريبية.
وحالة المكتب من هذه المتطلبات مُعلَنة لا مُخفاة: إجراءات القيد والترخيص لدى المركز، وقيد مسؤول حماية البيانات الشخصية المنصوص عليه في المادة (٨)، قيد الاستكمال. ويلتزم المكتب بإتمامها، وبإخطار المنشآت المتعاملة معه فور اكتمالها.
٥. أغراض المعالجة
تُعالَج البيانات لأغراض محدَّدة: تشغيل الخدمة المحاسبية وإمساك الدفاتر، وإعداد التقارير والقوائم والإقرارات، وحساب الأجور والاستقطاعات، وضبط الصلاحيات وأمن النظام، والوفاء بالالتزامات القانونية والضريبية.
ولا نبيع البيانات، ولا نؤجّرها، ولا نستخدمها في إعلانات، ولا نستخدم بيانات منشأة في خدمة منشأة أخرى.
ولا نستخدم بيانات المنشأة في تدريب نماذج ذكاء اصطناعي. والتحليلات التي يعرضها النظام تُحسب بقواعد حسابية حتمية داخل النظام نفسه.
٦. العزل والوصول
لكل منشأة نطاق بيانات مستقلّ داخل قاعدة البيانات، ويُحدَّد نطاق كل طلب بحسب المنشأة التي ينتمي إليها المستخدم. والفصل بين المنشآت قائم في بنية النظام لا في شاشاته.
ولا يصل إلى بيانات المنشأة من العاملين لدينا إلا المكلَّفون بخدمتها. والوصول الإداري إلى بيانات منشأة لأغراض الدعم يُسجَّل في سجلّ التدقيق.
٧. بيانات اعتماد منظومة الفاتورة الإلكترونية
حين تفوّضنا المنشأة بالربط بمنظومة الفاتورة الإلكترونية، تُخزَّن بيانات اعتمادها مشفَّرة، ويُحفظ مفتاح فكّ التشفير خارج قاعدة البيانات. ولا يظهر السرّ في أي شاشة أو تقرير أو استجابة بعد حفظه.
ويقتصر الوصول إليها على صلاحية المدير، ويُسجَّل كل استخدام في سجلّ التدقيق. وللمنشأة سحب التفويض في أي وقت، وعندها تُحذف بيانات الاعتماد.
٨. أين تُحفظ البيانات ومقدّمو الخدمة
نستعين بمقدّمي خدمة تقنيين، ولكلٍّ منهم دور محدَّد:
- Railway — استضافة الخادم وقاعدة البيانات.
- Cloudflare — استضافة الواجهة، وتخزين الملفات والمستندات المرفوعة.
- Google (Firebase Authentication) — التحقّق من هوية المستخدم عند الدخول.
🔴 وهذا يعني أن البيانات تُحفظ وتُعالَج على خوادم خارج جمهورية مصر العربية. ولا يصل مقدّمو الخدمة هؤلاء إلى محتوى بياناتك للاطّلاع عليه؛ دورهم تشغيلي، ويلتزمون بضوابط تعاقدية للحماية.
وتحكم هذه الحركة عبر الحدود المادتان (١٤) و(١٥) من القانون رقم ١٥١ لسنة ٢٠٢٠: الأصل أن النقل لا يجوز إلا بمستوى حماية لا يقلّ عن المقرَّر في القانون وبترخيص أو تصريح من المركز، وتُجيزه المادة (١٥) بالموافقة الصريحة لصاحب البيانات في حالات منها تنفيذ عقد مبرم لمصلحته.
وحالتنا من هذا مُعلَنة: استضافة الخدمة خارج مصر لازمة لتشغيلها، وإجراءات الترخيص لدى المركز قيد الاستكمال (البند ٤). ومن أراد من المنشآت استضافة داخل مصر فليخاطبنا قبل التعاقد — لا بعده.
٩. الإجراءات الأمنية
نطبّق إجراءات فنّية وتنظيمية مناسبة، منها: تشفير الاتصال بالكامل، وتشفير الأسرار الحسّاسة عند التخزين، وضبط الصلاحيات على مستوى الخادم لا الشاشة، وسجلّ تدقيق للأعمال الحسّاسة، ونسخ احتياطي دوري، وفحوص آلية للسلامة المحاسبية.
وفي حال وقوع خرق أو انتهاك للبيانات، نلتزم بالمواعيد التي تفرضها المادة (٧) من القانون رقم ١٥١ لسنة ٢٠٢٠: إبلاغ مركز حماية البيانات الشخصية خلال اثنتين وسبعين ساعة من العلم بالواقعة، وإخطار الشخص المعني بالبيانات خلال ثلاثة أيام عمل من تاريخ الإبلاغ — مبيّنين طبيعة الخرق وأسبابه وآثاره المحتملة وما اتُّخذ لمواجهته. ويكون الإبلاغ فوريًّا إذا تعلّقت الواقعة باعتبارات الأمن القومي.
١٠. مدّة الاحتفاظ والحذف
نحتفظ بالبيانات ما دامت الخدمة قائمة. وبعد انتهائها نحتفظ بالبيانات المحاسبية للمدّة التي تفرضها القوانين الضريبية المصرية — خمس سنوات على الأقلّ من انتهاء الفترة الضريبية.
🔴 ولهذا فإن طلب المحو لا يشمل ما يوجب القانون الاحتفاظ به. بيان محاسبي دخل دفترًا أو إقرارًا مقدَّمًا لا يجوز محوه بناءً على طلب، لأن الاحتفاظ به التزام قانوني على المنشأة نفسها قبل أن يكون عندنا. ويُنفَّذ المحو فيما عدا ذلك.
وتُحذف بيانات اعتماد المنظومة الضريبية فور سحب التفويض، دون انتظار انتهاء الخدمة.
١١. حقوق صاحب البيانات
لصاحب البيانات الشخصية، وفق القانون رقم ١٥١ لسنة ٢٠٢٠، الحقوق الآتية:
- العلم بما يُحتفظ به من بياناته والاطّلاع عليه.
- تصحيح البيانات غير الصحيحة أو استكمال الناقص منها.
- محو بياناته، في الحدود المبيَّنة في البند (٩).
- سحب الموافقة السابقة على المعالجة، دون أثر رجعي على ما تمّ قبلها.
- الاعتراض على المعالجة أو على نتائجها.
وتُوجَّه هذه الطلبات إلى info@finumer.com. وحيث نكون معالِجًا لا متحكِّمًا — أي حين تتعلّق البيانات بعامل أو عميل لدى منشأة — نحيل الطلب إلى المنشأة المتحكّمة ونعاونها على تنفيذه، لأن القرار قرارها.
١٣. تعديل السياسة
قد تُعدَّل هذه السياسة. ويحمل كل إصدار رقمه وتاريخ سريانه في صدر المستند، ويُخطَر المستخدمون بالتعديل الجوهري قبل سريانه.
١٤. التواصل والاختصاص
لأي استفسار أو شكوى بشأن الخصوصية: info@finumer.com — إتش تي للمحاسبة والمراجعة، مدينة نصر — القاهرة، جمهورية مصر العربية.
وتخضع هذه السياسة لـقوانين جمهورية مصر العربية، وتختصّ محاكم القاهرة بنظر أي نزاع ينشأ عنها.
بيانات التسجيل الرسمية (السجل التجاري، البطاقة الضريبية، القيد بسجل المحاسبين والمراجعين) قيد الاستكمال وتُضاف فور صدورها.
→ الرجوع للصفحة الرئيسية