إشعار الخصوصية — شركة الهداج الوطنية

إشعار الخصوصية — شركة الهداج الوطنية

الإصدار: 1.0 تاريخ السريان: 12 أبريل 2026 آخر تحديث: 13 مايو 2026


1. نبذة عن هذا الإشعار

يوضّح إشعار الخصوصية هذا كيف تقوم شركة الهداج الوطنية للمقاولات العامة (ويُشار إليها فيما يلي بـ ” الهداج الوطنية” أو “نحن” أو “نا”) بجمع بياناتك الشخصية واستخدامها وتخزينها ومشاركتها وحمايتها عند حجزك أو استخدامك أو استلامك لخدمات التكييف والصيانة وإدارة المرافق، سواء عبر موقعنا الإلكتروني alhaddaj.com.sa، أو النماذج الإلكترونية، أو نظام الإرسال (Dispatch)، أو من خلال التعامل المباشر مع فنيّينا في الموقع.

تتم معالجة بياناتك الشخصية وفقاً لأحكام نظام حماية البيانات الشخصية (الصادر بالمرسوم الملكي رقم م/19، ويُشار إليه فيما يلي بـ “النظام” أو PDPL)، واللائحة التنفيذية الخاصة به، ولائحة نقل البيانات الشخصية خارج المملكة الصادرة عن الهيئة السعودية للبيانات والذكاء الاصطناعي (“سدايا” / SDAIA)، وسائر الأنظمة السارية في المملكة العربية السعودية.

2. المتحكم بالبيانات

  • الاسم النظامي: شركة الهداج الوطنية للمقاولات العامة
  • الشكل القانوني: شركة ذات مسئولية محدودة (شخص واحد)
  • رقم السجل التجاري: 4030192770 (صادر في جدة بتاريخ 27/08/1430هـ الموافق 18/08/2009م)
  • الرقم الموحّد: 7006463728
  • الرقم الضريبي (VAT): 311601331300003
  • العنوان النظامي: 2320 شارع البلدية، حي العزيزية، جدة 23334، المملكة العربية السعودية
  • الموقع الإلكتروني: https://alhaddaj.com.sa
  • جهة التواصل للخصوصية (DPO): privacy@alhadaj.com
  • شكاوى العملاء: complaints@alhadaj.com
  • الهاتف: 0564880991
  • الواتساب: 0564880991

3. البيانات الشخصية التي نجمعها

نجمع فقط البيانات الشخصية اللازمة لتقديم خدماتنا، وتشمل الفئات التالية:

(أ) بيانات التعريف والتواصل

  • الاسم الكامل، رقم الهوية الوطنية أو الإقامة (عند الحاجة لإصدار فاتورة)
  • رقم الجوال، رقم الواتساب، البريد الإلكتروني

(ب) بيانات موقع الخدمة

  • العنوان الفعلي للموقع الذي تُؤدّى فيه الخدمة
  • إحداثيات الموقع الجغرافي (GPS) من أداة اختيار الموقع في نموذج الحجز (لتوجيه الفنيّ)
  • نوع المبنى، ملاحظات الوصول، وجهة اتصال بديلة في الموقع

(ج) بيانات المعدّات والخدمة

  • نوع وحدة التكييف، الموديل، الرقم التسلسلي، سنة التركيب
  • سجل الخدمات السابقة، قطع الغيار المستبدلة، القراءات التشغيلية (الضغط، التيار، درجة الحرارة)
  • تشخيص الأعطال وملاحظات الفنيّ
  • صور الوحدة ومنطقة العمل قبل وبعد الخدمة
  • التوقيع الرقمي عند استلام العمل

(د) بيانات الدفع

  • رموز الدفع (Tokens) الصادرة عن مزوّد خدمات الدفع المرخّص (مُيَسِّر – Moyasar، شركة مرخّصة من البنك المركزي السعودي — ساما)
  • أرقام مرجع المعاملة وحالتها
  • لا نخزّن على خوادمنا أرقام البطاقات الكاملة أو رموز CVV أو بيانات التحقق من حامل البطاقة.

(هـ) سجلات التواصل والموافقة

  • الرسائل المتبادلة مع فريقنا (واتساب، مكالمات، بريد إلكتروني)
  • اختيارات الموافقة وأوقاتها (موافقة الخدمة، موافقة التصوير، موافقة التسويق)

(و) بيانات تقنية (من موقعنا الإلكتروني فقط)

  • عنوان IP، نوع المتصفح، نوع الجهاز
  • إحصائيات استخدام مُحترِمة للخصوصية (مجمّعة، بدون تتبع عبر المواقع — راجع القسم 11)

4. الأسس النظامية للمعالجة

وفقاً لنظام حماية البيانات الشخصية، لا نعالج بياناتك إلا إذا كان لدينا أساس نظامي:

الغرضالأساس النظامي (PDPL)
تقديم الخدمة التي حجزتهاتنفيذ العقد
الرد على استفساراتكتنفيذ العقد / مصلحة مشروعة
إصدار الفواتير ومعالجة الدفعتنفيذ العقد والتزام نظامي (هيئة الزكاة والضريبة والجمارك ،البنك المركزي السعودي ساما)
سجلات ضمان التنفيذمصلحة مشروعة والتزام نظامي (الضمان النظامي لسنتين بموجب وزارة التجارة)
التوثيق بالصور/الفيديو في الموقعموافقة صريحة تُمنح عند الحجز
الرسائل التسويقية (واتساب، بريد إلكتروني)موافقة صريحة ومنفصلة (Opt-in)
الاستجابة لطلبات أصحاب البياناتالتزام نظامي (PDPL)
التحقيق في الحوادث والإبلاغ عنهاالتزام نظامي (PDPL)
السلامة والأمن في الموقعمصلحة حيوية / مصلحة مشروعة

5. أغراض المعالجة

نعالج بياناتك الشخصية لـ:

  1. جدولة الخدمة وإرسال الفنيّ إلى موقعك
  2. تشخيص وإصلاح وتركيب وصيانة معدّات التكييف
  3. توثيق حالة الوحدة قبل وبعد الخدمة (صور، قراءات، ملاحظات)
  4. إعداد التقارير الفنية، وعروض الأسعار، والفواتير، وسجلات الضمان
  5. معالجة المدفوعات عبر مزوّد خدمات الدفع المرخّص
  6. التواصل معك بشأن خدمتك، ومتابعة أمور الضمان، ومعالجة الشكاوى
  7. الامتثال لالتزاماتنا النظامية بموجب الأنظمة السعودية (الضريبة، التجارة، حماية المستهلك)
  8. تحسين جودة خدماتنا بناءً على بيانات تشغيلية مجمّعة ومُجهولة الهوية
  9. (عند حصولنا على موافقة منفصلة منك) إرسال تذكيرات الصيانة، والعروض الموسمية، والعروض الترويجية للخدمات

6. فترة الاحتفاظ بالبيانات

نحتفظ بالبيانات الشخصية فقط للمدة اللازمة لتحقيق الأغراض المذكورة أعلاه، ووفقاً لمتطلبات نظام حماية البيانات الشخصية، وهيئة الزكاة والضريبة والجمارك، و البنك المركزي السعودي ساما، والأنظمة التجارية السعودية. جدول الاحتفاظ لدينا:

الفئةمدة الاحتفاظالسبب
بيانات تواصل العميل5 سنوات من آخر خدمةاستمرارية الخدمة ودعم الضمان
سجل الصيانة والإصلاحعمر الوحدة + سنتانالضمان وسجلات السلامة
سجلات الدفع والفواتير10 سنواتمتطلبات البنك المركزي السعودي ساما وهيئة الزكاة والضريبة والجمارك
صور الموقع3 سنواتالتحقق من ضمان التنفيذ
سجلات موافقات التسويقحتى الانسحاب + سنتان (مسار تدقيق)إثبات الموافقة في PDPL
طلبات الحجز غير المكتملة6 أشهرمبدأ تقليل البيانات
سجل طلبات أصحاب البيانات (DSR)5 سنواتالمساءلة وفق PDPL
سجلات الحوادث والاختراقات5 سنواتالمساءلة وفق PDPL

بعد انتهاء مدة الاحتفاظ، نُتلف البيانات بطريقة آمنة أو نجاهلها بشكل لا يمكن التراجع عنه.

7. المشاركة والإفصاح

لا نبيع بياناتك الشخصية. نشاركها فقط مع:

(أ) المعالجين الفرعيين الذين يتصرّفون بناءً على تعليماتنا بموجب اتفاقيات معالجة بيانات مكتوبة (راجع قائمة المعالجين الفرعيين) (ب) مزوّد خدمات الدفع — شركة مُيَسِّر (Moyasar) المرخّصة من البنك المركزي السعودي (ساما) — لإتمام معاملاتك (ج) الجهات الحكومية عندما يُطلب ذلك بموجب الأنظمة السعودية (هيئة الزكاة والضريبة والجمارك، البنك المركزي السعودي ساما، سدايا، وزارة التجارة، المحاكم) (د) المستشارون المهنيون (محاسبون، محامون، مدقّقون) بموجب التزامات السرية

نحن لا نشارك بياناتك مع المعلنين أو وسطاء البيانات أو لأغراض لا علاقة لها بخدمتنا لك.

8. نقل البيانات خارج المملكة

قد تكون بعض أدوات التشغيل لدينا (مثل خدمة البريد السحابية، التخزين السحابي، استضافة الموقع، إحصائيات الموقع) مُقدَّمة من مزوّدي خدمات دوليين قد تقع بُنيتهم التحتية خارج المملكة العربية السعودية. عند الحاجة لنقل البيانات الشخصية خارج المملكة، نضمن أن يتمّ هذا النقل وفقاً لأحكام المادة (29) من نظام حماية البيانات الشخصية ولائحة نقل البيانات الشخصية خارج المملكة الصادرة عن سدايا في سبتمبر 2024.

ضماناتنا تشمل:

  • اتفاقيات معالجة بيانات مكتوبة مع كل معالج فرعي
  • تقييمات أثر النقل (Transfer Impact Assessments) موثّقة لكل عملية نقل
  • استخدام مزوّدين حاصلين على شهادات أمان دولية معترف بها (ISO 27001, SOC 2)
  • الاقتصار على النقل الضروري فعلاً لتحقيق الغرض

قائمة محدّثة بجميع المعالجين الفرعيين ومواقع مراكز بياناتهم متاحة في قائمة المعالجين الفرعيين.

9. حقوقك

بموجب نظام حماية البيانات الشخصية، لك الحقوق التالية فيما يتعلق ببياناتك الشخصية:

  1. الحق في العلم بجمع بياناتك الشخصية واستخدامها
  2. الحق في الوصول — الحصول على نسخة من البيانات التي نحتفظ بها عنك
  3. الحق في التصحيح — تصحيح البيانات غير الدقيقة أو غير المكتملة
  4. الحق في الإتلاف — طلب الحذف عندما لا تكون البيانات ضرورية
  5. الحق في الاعتراض على المعالجة لأغراض التسويق المباشر
  6. الحق في سحب الموافقة في أي وقت، بالنسبة لأي معالجة قائمة على الموافقة
  7. الحق في تقديم شكوى إلى سدايا

لممارسة أيّ من هذه الحقوق، يُرجى التواصل معنا عبر privacy@alhadaj.com أو استخدام نموذج طلب صاحب البيانات على alhaddaj.com.sa/ar/privacy-request.

نلتزم بالرد على طلبك خلال ثلاثين (30) يوماً من استلامه والتحقق من هويتك. إذا احتجنا إلى وقت إضافي، يجوز لنا تمديد فترة الرد بمدة أخرى لا تزيد على ثلاثين (30) يوماً، وسنُخطِرك بسبب التمديد.

ممارسة حقوقك مجانية، ما لم تكن الطلبات مفرطة أو متكرّرة بشكل ظاهر، ففي هذه الحالة يجوز لنا احتساب رسم إداري معقول.

حق التقدّم بشكوى إلى سدايا: إذا رأيت أن حقوقك قد انتُهكت، يجوز لك تقديم شكوى مباشرة إلى الهيئة السعودية للبيانات والذكاء الاصطناعي عبر المنصة الوطنية لحوكمة البيانات على dgp.sdaia.gov.sa.

10. الأمن

نطبّق تدابير تقنية وتنظيمية مناسبة لحماية البيانات الشخصية من الوصول غير المصرّح به، أو الفقد، أو الإفصاح، أو التعديل، أو الإتلاف. تشمل هذه التدابير:

  • تشفير البيانات أثناء النقل (HTTPS/TLS)
  • ضوابط الوصول إلى أنظمتنا — يحقّ فقط للموظفين المُخوَّلين الذين لديهم حاجة عمل الوصول إلى البيانات الشخصية
  • التحقق بخطوتين على جميع حسابات الإدارة
  • إدارة آمنة لكلمات المرور وتدوير المفاتيح السرّية
  • نسخ احتياطية مشفّرة يومياً مع اختبارات استرداد دورية
  • تسجيل النشاط ومراقبة الشذوذ
  • التزامات سرّية على جميع الموظفين والمتعاقدين
  • إجراءات إتلاف آمنة عند انتهاء مدة الاحتفاظ

رغم جهودنا، لا يوجد نظام آمن بشكل كامل. في حال حدوث اختراق للبيانات الشخصية يشكّل خطراً على حقوقك، نلتزم بما يلي:

  1. إبلاغ سدايا خلال 72 ساعة من علمنا بالاختراق، عبر المنصة الوطنية لحوكمة البيانات
  2. إبلاغ أصحاب البيانات المتضرّرين دون تأخير غير مبرّر عندما يكون من المحتمل أن يُلحق الاختراق ضرراً جسيماً
  3. توثيق الحادث والخطوات العلاجية المتّخذة

11. ملفات تعريف الارتباط وذاكرة المتصفح وإحصائيات الموقع

يستخدم موقعنا مجموعة محدودة من ملفات تعريف الارتباط الضرورية للوظائف الأساسية (الجلسة، الأمن، تفضيل اللغة). نحن لا نستخدم Google Analytics أو Meta Pixel أو وسوم Google Ads أو Microsoft UET أو TikTok Pixel أو أيّ ملفات تعريف ارتباط إعلانية/تتبع. لا نشغّل حالياً أيّ منتج إحصائيات موقع تابع لطرف ثالث.

جمع معلمات الحملات الإعلانية (أُضيف في ١٢ مايو ٢٠٢٦): عند وصولك إلى موقعنا عبر رابط تسويقي، قد يحمل عنوان URL معلمات الحملة (مثل utm_source وutm_medium وutm_campaign وutm_term وutm_content وgclid وfbclid وwbraid وgbraid وmsclkid) إلى جانب الصفحة التي وصلت إليها (landing_page). نقوم بجمع معلمات الحملة هذه والصفحة المُحيلة فقط — لا معلمات URL عشوائية ولا بياناتك الشخصية — لفهم القنوات التسويقية التي تساعد العملاء على إيجادنا.

  • مكان تخزين هذه البيانات: في ذاكرة المتصفح (localStorage) الخاصة بك لمدة تصل إلى ٩٠ يوماً (لقطة “اللمسة الأولى” ولقطة “اللمسة الأخيرة”). إذا قمت بتقديم نموذج حجز أو طلب عرض سعر، تُرفق نفس اللقطة بسجل حجزك في جدول العمليات الداخلي لدينا.
  • الأساس النظامي (المادة ٥ من نظام حماية البيانات الشخصية): المصالح المشروعة للمتحكّم — قياس فعالية حملاتنا التسويقية. هذا منفصل عن موافقة غرض الخدمة التي تقدّمها عند تقديم نموذج حجز، والتي تغطي معالجة بيانات الاتصال الخاصة بك لتقديم الخدمة.
  • لا تتبّع عبر المواقع. لا مشاركة مع طرف ثالث. تُخزَّن معلمات الحملة هذه لدينا فقط؛ لا تتم مشاركتها مع أيّ طرف ثالث أو شبكة إعلانية أو مزوّد إحصائيات. لا يتمّ وضع أيّ ملفات تعريف ارتباط إعلانية.
  • مطابقة فترة الاحتفاظ: اللقطة المُرفقة بسجل الحجز تتبع نفس قواعد الاحتفاظ الموضّحة في القسم ٦. تنتهي صلاحية اللقطة في المتصفح تلقائياً بعد ٩٠ يوماً، ويمكنك مسحها في أيّ وقت عبر إعدادات المتصفح “محو بيانات الموقع” أو “محو التخزين”.
  • حقوقك: تنطبق حقوق صاحب البيانات الموضّحة في القسم ٩ (الوصول، التصحيح، المحو) على حقول معلمات الحملة المُخزَّنة مع سجل الحجز بنفس الطريقة كأيّ حقل آخر.

بما أنّ ذاكرة المتصفح (localStorage) ليست ملف تعريف ارتباط، ولا نستخدم ملفات تعريف ارتباط إعلانية أو تتبّعاً عبر المواقع، لا يُشترط عرض بانر موافقة ملفات تعريف الارتباط بموجب نظام حماية البيانات الشخصية.

12. الأطفال

خدماتنا موجّهة للبالغين (18 سنة فأكثر). لا نجمع عن علم بيانات شخصية من الأطفال. إذا اعتقد وليّ أمر أو وصيّ أننا جمعنا عن غير قصد بيانات من طفل، يُرجى التواصل معنا على privacy@alhadaj.com وسنقوم بحذفها فوراً.

13. القرارات الآلية

لا نستخدم البيانات الشخصية لاتّخاذ قرارات آلية بالكامل ذات أثر قانوني أو أثر جوهري عليك. جميع عروض الأسعار، وتوصيات الخدمة، وقرارات الضمان تتمّ مراجعتها والموافقة عليها من قبل فريقنا قبل إبلاغك بها.

14. التعديلات على هذا الإشعار

قد نُحدِّث إشعار الخصوصية هذا من وقت لآخر لتعكس التغييرات في ممارساتنا أو خدماتنا أو المتطلبات النظامية. سيتمّ نشر النسخة المحدَّثة على alhaddaj.com.sa مع تحديث تاريخ “آخر تحديث”. سيتمّ إبلاغك بالتغييرات الجوهرية عبر البريد الإلكتروني أو الواتساب عند الاقتضاء.

15. النظام الواجب التطبيق والاختصاص القضائي

يخضع إشعار الخصوصية هذا لأنظمة المملكة العربية السعودية. أيّ نزاع ينشأ عن هذا الإشعار أو يتعلّق به يُعرَض على الاختصاص القضائي الحصري للمحاكم السعودية المختصّة.

16. التواصل معنا

لأيّ استفسارات أو مخاوف أو طلبات تتعلّق ببياناتك الشخصية أو هذا الإشعار:

  • البريد الإلكتروني (الخصوصية): privacy@alhadaj.com
  • البريد الإلكتروني (الشكاوى): complaints@alhadaj.com
  • الهاتف: 0564880991
  • الواتساب: 0564880991
  • العنوان البريدي: 2320 شارع البلدية، حي العزيزية، جدة 23334، المملكة العربية السعودية

الجهة الإشرافية: الهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا) — https://sdaia.gov.sa