1. مقدمة
نرحب بك في نابو (NABOO) — نظام إدارة متاجر ونقطة بيع (ERP/POS) مطوّر من
نابو للأنظمة (NABOO SYSTEMS). نحترم خصوصيتك ونلتزم بحماية بياناتك
الشخصية وبيانات عملك التشغيلية.
باستخدامك التطبيق أو موقعنا على
naboo.com، فإنك توافق على
الممارسات الموضّحة في هذه السياسة. إذا لم توافق، يرجى عدم استخدام الخدمة.
- اسم التطبيق
- نابو (NABOO) — نظام إدارة الأعمال المتكامل
- معرّف الحزمة (Android)
- com.basra.storemanager
- المطوّر
- نابو للأنظمة — NABOO SYSTEMS
- البريد الإلكتروني للتواصل
- support@naboo.fun
2. نطاق هذه السياسة
تنطبق هذه السياسة على:
- تطبيق نابو المثبّت على الأجهزة (Android، iOS، Windows، macOS).
- نسخة الويب للتطبيق المستضافة على موقعنا.
- صفحات الموقع التعريفية (التنزيل، التواصل، والصفحات القانونية).
لا تنطبق على مواقع أو خدمات خارجية تفتحها من داخل التطبيق (مثل صفحات Google عند
تسجيل الدخول)، وتخضع لتلك الخدمات لسياساتها الخاصة.
3. البيانات التي نجمعها
3.1 بيانات الحساب والهوية
- البريد الإلكتروني (للتسجيل، OTP، أو تسجيل الدخول عبر Google).
- رقم الهاتف العراقي (صيغة 07…) عند إكمال ملف المالك.
- اسم المستخدم ودوره (مالك، مدير، موظف).
- رمز PIN للمالك (يُخزَّن مشفّراً — hash مع salt — ولا يُحفظ كنص صريح).
- معرّف الجهاز واسمه لربط الأجهزة المصرّح لها بالحساب.
3.2 بيانات العمل التشغيلية
عند استخدامك للتطبيق لإدارة متجرك، قد تُعالَج البيانات التالية:
- الفواتير والمبيعات والمرتجعات والمدفوعات.
- بيانات العملاء والموردين والديون والأقساط.
- المخزون والمنتجات والباركود وصور المنتجات التي ترفعها.
- حركات الصندوق والورديات والمصروفات.
- التقارير ولوحات البيانات وسجل النشاط التشغيلي.
- إعدادات المتجر والصلاحيات وسجل نقاط الولاء.
أنت المسؤول عن دقة البيانات التي تُدخلها عن عملائك وموظفيك، وعن الحصول على أي موافقة
مطلوبة قبل تخزين بياناتهم في النظام.
3.3 بيانات تقنية
- نوع الجهاز ونظام التشغيل وإصدار التطبيق (للدعم الفني والأمان).
- سجلات أخطاء تقنية مجهّلة الهوية (لا تتضمن كلمات مرور أو PIN).
- رمز FCM لإشعارات المالك (عند تفعيل الإشعارات).
3.4 بيانات لا نجمعها عمداً
- لا نتتبّع موقعك الجغرافي (GPS) — التطبيق لا يطلب صلاحية الموقع.
- لا نبيع بياناتك الشخصية لأطراف ثالثة.
- لا نستخدم بياناتك لإعلانات مستهدفة داخل التطبيق.
5. الأساس القانوني للمعالجة
نعالج بياناتك استناداً إلى:
- تنفيذ العقد: لتقديم خدمة إدارة المتجر التي طلبتها.
- موافقتك: عند تفعيل ميزات اختيارية (مزامنة سحابية، إشعارات، Google Sign-In).
- المصلحة المشروعة: لأمان النظام ومنع الاحتيال وتحسين الخدمة.
- الالتزام القانوني: عند وجود طلب رسمي وفق القانون المعمول به.
6. التخزين والأمان
6.1 التخزين المحلي
يُخزَّن جزء من بيانات متجرك محلياً على جهازك في قاعدة بيانات SQLite لضمان استمرار
العمل حتى بدون اتصال بالإنترنت.
6.2 التخزين السحابي
عند تفعيل المزامنة، تُرفع البيانات إلى بنية سحابية مؤمّنة عبر
Supabase، مع عزل بيانات كل متجر (multi-tenant) بحيث لا يصل متجر إلى
بيانات متجر آخر.
6.3 إجراءات الأمان
- تشفير الاتصالات عبر HTTPS/TLS.
- تخزين رمز PIN بصيغة hash + salt وليس كنص واضح.
- تخزين الرموز الحساسة في مساحة آمنة على الجهاز (Secure Storage).
- صلاحيات دقيقة لكل موظف داخل المتجر.
- حذف منطقي (soft delete) للسجلات المالية بدل الحذف النهائي غير المراقَب.
رغم جهودنا، لا يوجد نظام آمن بنسبة 100%. ننصحك باستخدام PIN قوي وحماية جهازك
وتفعيل قفل الشاشة.
7. مشاركة البيانات مع أطراف ثالثة
لا نبيع بياناتك. قد نشارك الحد الأدنى الضروري مع مقدّمي خدمات موثوقين:
| الخدمة |
الغرض |
البيانات المتأثرة |
| Google Sign-In |
تسجيل دخول المالك بحساب Google |
البريد، الاسم، صورة الملف الشخصي (حسب إعدادات Google) |
| Supabase |
مصادقة، قاعدة بيانات سحابية، مزامنة |
بيانات الحساب وبيانات المتجر المفعّلة للمزامنة |
| Firebase Cloud Messaging |
إشعارات push للمالك |
رمز الجهاز FCM، معرّف المستأجر (tenant) |
| Firebase Hosting |
استضافة الموقع ونسخة الويب |
بيانات اتصال تقنية أساسية للزيارة |
كل مقدّم خدمة ملزم بسياسة خصوصية خاصة:
Google،
Supabase.
8. صلاحيات الجهاز
قد يطلب التطبيق الصلاحيات التالية — ولن تُفعَّل إلا عند الحاجة:
- الإنترنت: للمزامنة السحابية وتسجيل الدخول.
- الإشعارات: لتنبيهات المالك التشغيلية (يمكن إيقافها من إعدادات الجهاز).
- الكاميرا: لمسح الباركود أو التقاط صورة منتج (عند استخدامك لهذه الميزة).
- الصور/التخزين: لاختيار صورة منتج من المعرض أو حفظ مرفق.
يمكنك رفض أي صلاحية، لكن بعض الميزات قد لا تعمل بدونها.
9. ملفات تعريف الارتباط (الكوكيز)
تطبيق Android/iOS المثبّت: لا يستخدم كوكيز المتصفح؛ يستخدم تخزيناً
محلياً آمناً للجلسة.
نسخة الويب والموقع التعريفي: قد نستخدم ملفات تعريف ارتباط أو تخزيناً
محلياً في المتصفح من أجل:
- الحفاظ على جلسة تسجيل الدخول.
- تذكّر إعدادات العرض الأساسية.
لا نستخدم كوكيز إعلانية أو تتبعاً عبر المواقع. يمكنك حذف الكوكيز من إعدادات
المتصفح في أي وقت.
11. حقوقك
يمكنك، وفق القوانين المعمول بها، أن تطلب:
- الاطلاع على بياناتك الشخصية المخزّنة لدينا.
- تصحيح بيانات غير دقيقة.
- حذف حسابك وبياناتك الشخصية.
- تصدير نسخة من بيانات متجرك (حيث تتوفر هذه الميزة في التطبيق).
- سحب موافقتك على المزامنة السحابية أو الإشعارات.
لطلب أي من الحقوق أعلاه، راسلنا على
support@naboo.fun
مع ذكر البريد المسجّل في الحساب. سنرد خلال 30 يوماً عمل.
12. خصوصية الأطفال
نابو موجّه لأصحاب المتاجر والموظفين البالغين وليس للأطفال دون 13 عاماً. لا نجمع
عمداً بيانات من أطفال. إذا علمت أن طفلاً قدّم بياناته، تواصل معنا لحذفها.
13. نقل البيانات دولياً
قد تُعالَج بياناتك على خوادم خارج العراق (مثل أوروبا أو الولايات المتحدة) عبر
مقدّمي الخدمات السحابية. نتعامل مع مقدّمين يلتزمون بمعايير أمان وخصوصية معترف بها.
14. تحديثات هذه السياسة
قد نحدّث هذه السياسة عند إضافة ميزات جديدة أو تغيير ممارساتنا. سننشر النسخة المحدّثة
على هذه الصفحة مع تاريخ «آخر تحديث». استمرارك في استخدام التطبيق بعد التحديث يعني
موافقتك على النسخة الجديدة.