سياسة الخصوصية

الباب الأول: سياسة الخصوصية وحماية البيانات الشخصية

نُقدّر خصوصيتك ونحرص على حماية بياناتك. يوضح هذا الباب كيفية جمع البيانات الشخصية واستخدامها وحمايتها على منصة TrendX (الموقع الإلكتروني وتطبيقات الجوال وجميع الخدمات المرتبطة بها).

1. البيانات الشخصية التي نجمعها

 

1.1 بيانات الحساب (مجمّعة مباشرةً من المستخدم)

  • الاسم الكامل أو اسم المستخدم.
  • البريد الإلكتروني.
  • رقم الجوال.
  • كلمة المرور (مخزّنة بصيغة مشفّرة hashed) — وذلك عند إنشاء حساب مباشر فقط.
  • الصورة الشخصية (اختيارية).
  • تاريخ الميلاد لأغراض التحقق من السن.

1.2 بيانات الاستخدام والتفاعل (مجمّعة تلقائياً)

  • سجلات النشاط داخل التطبيق (الترندات المشاهدة، المشاركات، التعليقات، التصويتات).
  • بيانات الجلسة (وقت بدء الجلسة وانتهائها ومدة الاستخدام).
  • بيانات الجهاز (نوع الجهاز، نظام التشغيل، إصدار التطبيق، معرّف الجهاز).
  • عنوان بروتوكول الإنترنت (IP) والموقع الجغرافي التقريبي.
  • اللغة المفضّلة وإعدادات التطبيق.

1.3 بيانات ملفات الارتباط والتتبع (Cookies & Tracking)

  • ملفات تعريف الارتباط الوظيفية اللازمة لتشغيل التطبيق.
  • بيانات الأداء والتحليلات.
  • رموز الإشعارات الفورية (Push Notifications Token).

يمكن للمستخدم التحكم في إعدادات ملفات تعريف الارتباط من خلال إعدادات المتصفح أو الجهاز.

1.4 البيانات الحساسة

لا يجمع تطبيق TrendX أيَّ بيانات حساسة (كالبيانات الصحية أو البيومترية أو الدينية أو العرقية) إلا بموافقة صريحة مسبقة، ووفق الأحكام الخاصة الواردة في المادة (السادسة) من النظام والمادة (السادسة) من اللائحة التنفيذية.

1.5 تسجيل الدخول من حسابات الطرف الثالث

عند تسجيل الدخول عبر إحدى خدمات المصادقة الخارجية، قد نجمع: الاسم، والبريد الإلكتروني، والصورة الشخصية، ومعلومات الملف العامة، ولا نقوم بجمع كلمات المرور أو بيانات المصادقة الحساسة الخاصة بتلك الخدمات. ويوافق المستخدم ضمناً على سياسات الخصوصية لتلك الجهات:

  • Google: https://policies.google.com/privacy
  • Apple: https://www.apple.com/sa/legal/privacy/en-ww/

 

2. طرق جمع البيانات والغرض منها

 

2.1 الجمع المباشر

تُجمع البيانات مباشرةً من المستخدم عبر نماذج التسجيل والملف الشخصي وإعدادات الحساب، وذلك لأغراض إنشاء الحساب والتحقق من الهوية وتقديم خدمات التطبيق وتخصيص تجربة المستخدم والتواصل بشأن الحساب.

2.2 الجمع غير المباشر

يتم جمع بعض البيانات تلقائياً أثناء استخدام التطبيق من المصادر التالية: تقنيات التحليل وملفات تعريف الارتباط أو ما يعادلها، وبيانات الجهاز والشبكة بصورة آلية، والربط البيني مع منصات التواصل عند اختيار المستخدم تسجيل الدخول عبرها.

2.3 الأغراض الرئيسية للمعالجة

  • تقديم خدمات تطبيق TrendX وتشغيله وصيانته.
  • المصادقة على تسجيل الدخول وإنشاء ملف المستخدم.
  • تخصيص المحتوى والترندات وفق اهتمامات المستخدم.
  • تحسين أداء التطبيق وتجربة المستخدم من خلال تحليلات عامة أو مجهولة الهوية أو مجمّعة.
  • إرسال الإشعارات والتنبيهات ذات الصلة بالحساب والخدمة.
  • اكتشاف الاحتيال ومنع إساءة الاستخدام وحماية أمن الحساب وسلامة البيانات.
  • الامتثال للمتطلبات النظامية والقضائية والرقابية.
  • التواصل مع المستخدمين بشأن التحديثات والتغييرات في الخدمة.

3. المسوّغات النظامية لمعالجة البيانات

استناداً إلى المادتين (الخامسة والسادسة) من نظام حماية البيانات الشخصية والمواد ذات الصلة في اللائحة التنفيذية، تعتمد الشركة على المسوّغات النظامية الآتية:

s1

 

4. الإفصاح عن البيانات ومشاركتها

لا تبيع TrendX البيانات الشخصية ولا تؤجّرها لأي طرف ثالث تحت أي ظرف. ولا يُفصح عن البيانات إلا في الحالات الآتية:

4.1 مزوّدو الخدمات

قد تتشارك الشركة بيانات محدّدة مع مزوّدي خدمات يعملون نيابةً عنها (كمزوّدي الحوسبة السحابية وخدمات التحليلات والإشعارات)، بموجب عقود تضمن الالتزام بأحكام النظام والمحافظة على سرية البيانات.

4.2 المتطلبات القانونية والقضائية

استجابةً لطلبات الجهات القضائية أو الحكومية المختصة وفق الأنظمة السارية، أو لتنفيذ حكم قضائي أو أمر تحقيق.

4.3 حماية الحقوق والسلامة

قد تُشارك البيانات اللازمة لحماية حقوق الشركة أو حقوق المستخدمين أو سلامتهم أو ممتلكاتهم، أو لمنع وقوع جريمة أو الإبلاغ عنها.

4.4 نقل البيانات خارج المملكة

في حال اقتضت الضرورة التشغيلية نقل أي بيانات خارج المملكة العربية السعودية، يتم ذلك وفق ضوابط المادة (التاسعة والعشرون) من النظام والمواد ذات الصلة في اللائحة التنفيذية، وبعد الحصول على الموافقات اللازمة من SDAIA، وضمان توافر مستوى حماية مناسب في الدولة المستقبِلة.

5. تخزين البيانات والاحتفاظ بها وإتلافها

 

5.1 وسائل التخزين والحماية

تُخزَّن البيانات الشخصية على خوادم آمنة باستخدام تقنيات التشفير المعتمدة، وفق الضوابط الصادرة عن الهيئة الوطنية للأمن السيبراني (NCA)، مع تطبيق ضوابط الوصول القائم على الأدوار (RBAC) ومعايير ISO/IEC 27001:2022 لإدارة أمن المعلومات.

5.2 مدد الاحتفاظ

s2

5.3 إتلاف البيانات

عند انتهاء الغرض من البيانات أو انقضاء مدة الاحتفاظ، تُتلَف البيانات بأسلوب آمن يمنع استعادتها، وذلك عبر تقنيات المسح الآمن والتدمير الرقمي وفق المعايير الدولية المعتمدة (ISO/IEC 27001:2022)، ووفق المبدأ الخامس من سياسة حماية البيانات الشخصية لمكتب إدارة البيانات الوطنية.

5.4 الأمن والحماية التقنية

  • تشفير البيانات أثناء النقل (TLS 1.2 فأعلى) وأثناء التخزين (AES-256).
  • تدابير منع الوصول غير المصرّح به ومراقبة الأنشطة المشبوهة.
  • اختبارات الاختراق الدورية ومراجعات أمن المعلومات السنوية.
  • عزل بيئات التطوير والاختبار عن بيئة الإنتاج.
  • تطبيق مبدأ أقل الصلاحيات (Least Privilege) على جميع الموظفين.

6. حماية الأطفال (CSAE)

يلتزم تطبيق TrendX بمنع أي شكل من أشكال الاستغلال أو الإساءة الجنسية للأطفال (Child Sexual Abuse and Exploitation — CSAE)، التزاماً تاماً بتوفير بيئة رقمية آمنة وحماية القاصرين من أي محتوى ضار أو غير قانوني.

6.1 المحتوى المحظور قطعياً

  • أي محتوى يتضمّن استغلال الأطفال أو تعريضهم للخطر بأي صورة.
  • أي محتوى جنسي يتعلق بالقاصرين (أقل من 18 عاماً) بأي شكل كان.
  • أي نشاط أو سلوك مرتبط بالإساءة أو الاستغلال الجنسي للأطفال.
  • أي تواصل أو محتوى يُسهم في تجنيد الأطفال أو إيقاعهم في الضرر.

6.2 آلية الرقابة والتبليغ

يعتمد التطبيق أنظمة رقابة آلية وبشرية للكشف عن الانتهاكات وإزالتها فوراً، مع الإبلاغ عنها للجهات المختصة عند الاقتضاء، بما في ذلك National Center for Missing & Exploited Children (NCMEC). يمكن للمستخدمين الإبلاغ عن أي انتهاكات مشتبه بها عبر info@trendx.co أو من خلال أداة الإبلاغ داخل التطبيق.

6.3 الاستناد النظامي

يستند هذا الالتزام إلى نظام مكافحة الجرائم المعلوماتية الصادر بالمرسوم الملكي رقم (م/17) لعام 1428هـ، ونظام حماية الطفل الصادر بالمرسوم الملكي رقم (م/14) لعام 1436هـ، ولائحته التنفيذية، وضوابط Google Play Developer Program Policy وApple App Store Review Guidelines المتعلقة بحماية الأطفال.

7. حقوق صاحب البيانات الشخصية

بموجب المادة (الرابعة) من نظام حماية البيانات الشخصية والمواد ذات الصلة في اللائحة التنفيذية، يحق لك ممارسة الحقوق الآتية:

s3

 

لممارسة أي من هذه الحقوق، يُرجى التواصل عبر info@trendx.co. لا تُفرض أي رسوم على ممارسة هذه الحقوق.

8. الإشعار عن حوادث تسرّب البيانات

في حال وقوع حادثة تسرّب للبيانات الشخصية قد تُلحق ضرراً بأصحاب البيانات، تلتزم الشركة بما يلي وفق المادة (الرابعة والعشرون) من اللائحة التنفيذية:

  • إشعار الهيئة السعودية للبيانات والذكاء الاصطناعي (SDAIA) خلال 72 ساعة من علمها بالحادثة.
  • إشعار أصحاب البيانات المتضررين دون تأخير غير مبرر، مع وصف واضح للحادثة وإجراءات التعامل معها.
  • توثيق الحادثة والإجراءات التصحيحية المتخذة والاحتفاظ بسجلات ذلك للمراجعة التنظيمية.
  • اتخاذ كافة التدابير اللازمة للحد من آثار الحادثة ومنع تكرارها.

الباب الثاني: معايير المجتمع المهني

تسعى TrendX إلى أن تعكس أفضل نسخة من الحوار المهني؛ فهي مساحة تُبنى على الرأي المسؤول، والتحليل الواعي، والبيانات المستمدة من تفاعل حقيقي. نتعامل هنا باحترام، ونختلف باحتراف، ونُسهم بمحتوى يُضيف قيمة. وجود المستخدم في TrendX يعني التزامه ببناء بيئة آمنة، موثوقة، ومحترفة.

9. كن آمناً — اجعل مشاركاتك بيئة آمنة للجميع

TrendX مساحة للنقاش المهني البنّاء، وليست ساحةً للتهجّم أو الإساءة. لا يُسمح بنشر أي محتوى يتضمن:

  • المضايقة أو التنمّر أو الاستهداف الشخصي.
  • التشهير أو كشف معلومات خاصة دون إذن.
  • التحريض على العنف أو الكراهية أو التمييز.
  • التهديد المباشر أو غير المباشر.
  • المحتوى الصادم أو المروّع أو غير اللائق.
  • أي نشاط غير قانوني أو خطير أو ضار.

عند رؤية محتوى يخالف هذه المعايير، يُرجى استخدام أدوات الإبلاغ المتاحة داخل التطبيق.

10. كن جديراً بالثقة — هويتك الحقيقية أساس مصداقيتك

TrendX مجتمع مهني قائم على الثقة. نطلب من المستخدم استخدام بيانات صحيحة ودقيقة، وتقديم معلومات حقيقية عن نفسه أو مؤسسته، وعدم إنشاء حسابات وهمية، وعدم انتحال صفة أشخاص أو جهات أخرى، وعدم نشر معلومات مضلّلة أو مفبركة.

10.1 الممارسات المحظورة

  • التلاعب بنتائج التصويت أو الاستطلاعات.
  • إنشاء حسابات متعدّدة للتأثير على الاستطلاعات.
  • نشر محتوى بهدف تضليل المجتمع أو التأثير غير المشروع على الآراء.
  • عدم الإفصاح عن المحتوى المدعوم أو التوصيات المدفوعة.

10.2 حقوق الملكية الفكرية

  • احترام حقوق النشر وعدم نسخ المقالات أو الدراسات من منصات أخرى دون ذكر المصدر أو الحصول على إذن.
  • نسب الفضل لأصحابه: الآراء والتحليلات المنشورة تُنسب لأصحابها الأصليين.

11. كن محترفاً — ناقش بحرية ضمن إطار مهني

نُرحّب بالنقاشات الواسعة حول العمل والإدارة والسوق والاتجاهات والمهارات، شريطة أن تبقى جميع المشاركات في إطار مهني. لا يُسمح بـ:

  • خطاب الكراهية أو التمييز.
  • التلميحات أو الرسائل ذات الطابع الجنسي.
  • استخدام لغة غير لائقة أو مهينة.
  • تحويل النقاشات المهنية إلى جدالات شخصية.
  • نشر محتوى ترفيهي بحت لا يخدم السياق المهني.
  • الرسائل العشوائية أو الترويج غير المرخّص.

12. إنشاء المحتوى في TrendX

عند إنشاء استطلاع أو منشور، يجب التأكد من وضوح السؤال، وتجنب الصياغة المضللة أو الاستفزازية، وعدم استخدام المحتوى لإثارة الانقسام، وعدم طرح أسئلة تنتهك الخصوصية أو تستهدف أفراداً بعينهم. هدف المحتوى في TrendX هو تحفيز التفكير، وقياس الاتجاهات، وإثراء الحوار.

12.1 استخدام الذكاء الاصطناعي

  • الشفافية: الإفصاح عند استخدام الذكاء الاصطناعي لتوليد محتوى طويل أو دراسات كاملة.
  • القيمة المضافة: الهدف هو تفاعل حقيقي، لا إغراق المنصة بمحتوى آلي متكرر.

13. حماية الأسرار التجارية وخصوصية الشركات

  • عدم نشر معلومات داخلية حسّاسة عن الشركات الحالية أو السابقة تحت مسمى "التحليل المهني".
  • كل موظف يمثّل نفسه ما لم يكن حسابه موثقاً كمتحدث رسمي باسم المنشأة.
  • الحفاظ على نزاهة الاستطلاعات وعدم استخدام أدوات آلية للتصويت أو التأثير المنظّم على النتائج.

14. الإبلاغ والمراجعة

تعتمد TrendX على نظامين متكاملين لرصد المحتوى المخالف:

  • تقارير المستخدمين: عبر خيار الإبلاغ داخل المنشور.
  • الأنظمة الآلية: تشمل فلاتر الكلمات والذكاء الاصطناعي للكشف عن الانتهاكات.

بناءً على المراجعة، قد يتم تقييد ظهور المحتوى، أو وسمه للمراجعة، أو إزالته نهائياً.

15. الاستثناءات ذات القيمة التعليمية أو الإخبارية

قد يُسمح ببقاء بعض المحتوى الذي قد يُخالف المعايير في حالات محدّدة إذا كان: ذا قيمة تعليمية واضحة، أو جزءاً من تحليل مهني مشروع، أو متعلقاً بحدث إخباري ذي صلة مهنية. في هذه الحالات، قد يُعرض تنبيه مناسب قبل المشاهدة.

الباب الثالث: منظومة الثقة والسلامة (Trust & Safety System)

تُطبّق TrendX منظومةً متكاملة من الآليات الآلية والبشرية لحماية سلامة المجتمع وموثوقية بيانات الاستطلاعات. تعمل المنظومة عبر مجالين متمايزين: سلامة المحتوى للمنشورات والفعاليات، وجودة البيانات لاستجابات الاستطلاعات. ويحكم كلا المجالين محرّك إنفاذ موحّد قابل للضبط، يُسجّل المخالفات على حسابات المستخدمين ويُصعّد العقوبات تلقائياً.

16. سلامة المحتوى — Content Safety

16.1 الطبقة الأولى: حجب الكلمات (Keyword Blocking)

قبل وصول أي محتوى إلى نموذج الذكاء الاصطناعي، يمرّ عبر فلتر داخلي للكلمات. وهو فحص حتمي وسريع لا يتطلّب أي خدمة خارجية. يُطبّق الفلتر على عناوين المنشورات وخيارات الإجابة وعناوين الفعاليات.

عند اكتشاف تطابق، تستجيب المنظومة فوراً قبل إنشاء المحتوى أو تخزينه: لا يُنشأ المنشور أو الفعالية، ويُرسَل إشعار للمؤلف بسبب الإزالة، وتُضاف مخالفة (Strike) إلى حسابه، ويُقيّم محرّك العقوبات الرصيد الجديد ويُطبّق العقوبة المناسبة.

16.2 الطبقة الثانية: التصنيف بالذكاء الاصطناعي (AI Classification)

يُمرَّر المحتوى الذي اجتاز فلتر الكلمات إلى نموذج تصنيف ذكي يُعيد درجة خطورة من 0 إلى 100 يُحدّد على أساسها الإجراء:

s4

النطاق 40–90 واسع عمداً ليُحوِّل المحتوى الغامض إلى مراجعة بشرية بدلاً من اتخاذ قرارات آلية في حالات اللايقين، ما يُقلّل الإيجابيات الكاذبة للمستخدمين الشرعيين مع الحفاظ على ضبط الانتهاكات الواضحة.

17. ضبط احتيال الاستطلاعات — Survey Fraud Control

نزاهة الاستطلاعات ركيزة قيمة TrendX. تستخدم المنظومة إشارات سلوكية — لا افتراضات — لتحديد المستخدمين الذين لا يجيبون بحُسن نيّة. تُعدّ الأجهزة وعناوين IP أدوات استشعار فقط، أما المخالفات والعقوبات فتُسجَّل وتُطبَّق على الحسابات حصراً، حمايةً للمستخدمين في البيئات المشتركة (الأسر والجامعات والمكاتب).

17.1 الإشارة الأولى: كشف السرعة (Speeding Detection)

تكشف هذه الإشارة المستخدمين الذين يُكملون الاستطلاعات بسرعة لا تتيح قراءة الأسئلة والتفكير فيها. تُحسب المدة المتوقّعة بإحدى طريقتين: تلقائياً وفق نوع كل سؤال (لكل نوع حد أدنى زمني مُهيّأ)، أو بتجاوز يدوي يضعه منشئ الاستطلاع أو المسؤول. تُسجَّل المخالفة عند تقديم الاستطلاع في أقل من النسبة المهيّأة من المدة المتوقعة.

مقاومة الاحتيال: يستخدم المؤقّت زمن الخادم (تغييرات ساعة الجهاز لا أثر لها)، إعادة تحميل الصفحة لا تُعيد ضبط المؤقت، والمخالفة تُسجّل فقط بعد تقديم ناجح وليس عند ترك الاستطلاع.

17.2 الإشارة الثانية: كشف إعادة استخدام الجهاز (Device Reuse Detection)

تُحدّد هذه الإشارة الإساءة المنسّقة التي تُشغَّل فيها حسابات متعددة من جهاز واحد لتضخيم اكتمالات الاستطلاعات. يُعلَّم العنقود (Cluster) عند بلوغ عدد الحسابات المختلفة على جهاز واحد حدّاً مهيّأ، وعند إكمال نسبة مهيّأة منها للاستطلاعات على ذلك الجهاز. عند تحقّق الشرطين معاً، تتلقى كل الحسابات المؤهّلة في العنقود مخالفة.

18. محرّك المخالفات والعقوبات — Strike & Penalty Engine

لكل مصدر مخالفة خطة إنفاذ مستقلّة، تتتبّع عدّاد مخالفاتها الخاص وتطبّق العقوبات بناءً عليه وحده. هذا يعني أن المستخدم ذا أنواع متعددة من المخالفات يُقيَّم لكل مصدر منها على حدة.

18.1 ما الذي يُولّد مخالفة

s5

 

لا يولّد أي إجراء آخر مخالفة. التقارير، والإخفاء التلقائي، واستخدام المحفظة، وعمليات الاسترداد لا تنشئ مخالفات.

18.2 سُلّم العقوبات (مثال هيكلي)

s6

 

يُمكن للمسؤولين تعديل عدد المخالفات لكل مستوى، والإجراء عند كل مستوى، والمصادر المرتبطة بالخطة، عبر لوحة الإدارة. التعديلات تطبَّق على المخالفات اللاحقة فقط ولا تُطبَّق بأثر رجعي.

19. حالات الحساب وضبط الوصول

s7

 

يتم إنفاذ الحالة على مستوى الواجهة الخلفية قبل كل إجراء — لا يمكن تجاوزها عبر واجهة المستخدم.

20. الضوابط الإدارية والاعتراضات

 

20.1 صلاحيات الإدارة

  • اعتبار آمن (Mark Safe): استرجاع المنشور وإلغاء الوسم وإشعار المؤلف. لا تُسجَّل مخالفة.
  • حذف + تنبيه: إزالة دائمة، تسجيل مخالفة، تشغيل محرّك العقوبات، إشعار المؤلف.
  • إرسال تحذير مخصّص للمستخدم دون تغيير الحالة.
  • إيقاف بمدة يحدّدها المسؤول (1 / 3 / 7 أيام).
  • حظر دائم (Ban): يُسجَّل خروج المستخدم فوراً.
  • إعادة التفعيل: استرجاع الحساب إلى نشط، وإعادة تعيين العدّاد الجاري إلى صفر.

20.2 سجل التدقيق (Audit Trail)

كل إجراء إداري يُسجَّل بمعرّف المسؤول والطابع الزمني والسبب والمستخدم/المحتوى المتأثر. أسباب الحذف تُحفظ داخلياً ولا تُعرض على المستخدم. السجلات متاحة لأي مراجعة امتثالية.

20.3 آلية تقديم الاعتراض

يحق للمستخدم تقديم اعتراض على أي إجراء إنفاذي عبر info@trendx.co خلال 15 يوماً من الإجراء، ويُرَدّ على الاعتراض خلال 15 يوم عمل. في حال عدم الرضا، يحق للمستخدم التصعيد إلى الهيئة السعودية للبيانات والذكاء الاصطناعي (SDAIA).

الباب الرابع: الشكاوى والتحديثات والمراجع

 

21. آلية تقديم الشكاوى والاعتراضات

 

21.1 التواصل المباشر مع TrendX

ترسل الشكوى مفصّلةً إلى info@trendx.co — يُرَد عليها خلال 15 يوم عمل من استلامها مكتملة.

21.2 التصعيد إلى الجهة المختصة

في حال عدم الرضا عن المعالجة أو عدم الرد خلال المدة المحددة، يحق التقدم بشكوى إلى:

s8

 

22. تحديثات الدليل

تحتفظ الشركة بحقها في تحديث هذا الدليل بصفة دورية استجابةً للمستجدات النظامية أو التشغيلية. في حال إجراء تعديلات جوهرية، يُشعر المستخدمون عبر:

  • إشعار داخل تطبيق TrendX.
  • رسالة إلى البريد الإلكتروني المسجّل.
  • تحديث تاريخ آخر مراجعة في صدر الدليل.

يُعدّ تاريخ التحديث الموضّح في أعلى الدليل المرجعَ الرسمي لسريان الإصدار الحالي. ويُعدّ استمرار استخدام التطبيق بعد الإشعار موافقةً على النسخة المعدّلة.

23. سجل الإصدارات

s9

 

. المراجع والاستنادات النظامية

 

24.1 الأنظمة واللوائح السعودية

  • نظام حماية البيانات الشخصية — الصادر بالمرسوم الملكي رقم (م/19) وتاريخ 1443/2/9هـ، المعدّل بالمرسوم الملكي رقم (م/148) وتاريخ 1444/9/5هـ — وبخاصة المواد (الرابعة، الخامسة، السادسة، الثانية عشرة، الثالثة عشرة، الثامنة عشرة، التاسعة والعشرون).
  • اللائحة التنفيذية لنظام حماية البيانات الشخصية — الصادرة عن الهيئة السعودية للبيانات والذكاء الاصطناعي (SDAIA) — وبخاصة المادة (الرابعة والعشرون) المتعلقة بحوادث التسرّب والمادة (الثانية والثلاثون) المتعلقة بالشكاوى.
  • الدليل الاسترشادي لإعداد وتطوير سياسة الخصوصية — الهيئة السعودية للبيانات والذكاء الاصطناعي (SDAIA).
  • سياسة حماية البيانات الشخصية — مكتب إدارة البيانات الوطنية، ضمن إطار الحوكمة الوطني للبيانات (الإصدار 2.0) — وبخاصة المبادئ من الأول إلى العاشر.
  • نظام مكافحة الجرائم المعلوماتية — الصادر بالمرسوم الملكي رقم (م/17) لعام 1428هـ.
  • نظام حماية الطفل — الصادر بالمرسوم الملكي رقم (م/14) لعام 1436هـ ولائحته التنفيذية.
  • ضوابط ومتطلبات الأمن السيبراني — الهيئة الوطنية للأمن السيبراني (NCA)، تشمل ضوابط الأمن السيبراني الأساسية (ECC) وضوابط أمن البيانات (DCC).
  • نظام التجارة الإلكترونية — الصادر بالمرسوم الملكي رقم (م/126) لعام 1440هـ ولائحته التنفيذية.

24.2 المراجع الدولية والتقنية

  • ISO/IEC 27001:2022 — نظام إدارة أمن المعلومات.
  • ISO/IEC 27701:2019 — إدارة معلومات الخصوصية (امتداد لـ ISO 27001).
  • Google Play Developer Program Policy — حماية البيانات والخصوصية وحماية الأطفال.
  • Apple App Store Review Guidelines — حماية الخصوصية وبيانات المستخدم.
  • معايير National Center for Missing & Exploited Children (NCMEC) — CSAE Reporting.
  • OWASP Mobile Application Security Verification Standard (MASVS).

24.3 مرجعية تطبيقية داخلية

  • الدليل الاسترشادي لإعداد وتطوير سياسة الخصوصية الصادر عن SDAIA — تم تطبيق العناصر العشرة كاملةً في الباب الأول.
  • TrendX Platform Health Strategy — الوثيقة الفنية الداخلية لمنظومة الثقة والسلامة المعتمدة في الباب الثالث.
  • دليل المجتمع المهني لـ TrendX — تم دمجه بالكامل في الباب الثاني.
  • صفحة سياسة الخصوصية المنشورة على الموقع (النسخة العربية والإنجليزية) — تم دمج محتواها في الباب الأول من هذا الإصدار.

الإقرار والاعتماد

يُعدّ هذا الدليل ساري المفعول من تاريخ نشره، وهو يحلّ محلّ جميع الإصدارات السابقة لسياسات TrendX المنفصلة (سياسة الخصوصية، دليل المجتمع المهني، استراتيجية صحة المنصة)، بما في ذلك صفحة سياسة الخصوصية المنشورة حالياً على الموقع. أي تعارض بين هذا الدليل ووثائق سابقة يُحسم لصالح هذا الدليل.

s10

cross linkedin facebook pinterest youtube rss twitter instagram facebook-blank rss-blank linkedin-blank pinterest youtube twitter instagram