شركة أفيا نجد للتطوير والاستثمار العقاري
المملكة العربية السعودية - الرياض
آخر تحديث: سبتمبر 2026
مقدمة
تحترم شركة أفيا نجد للتطوير والاستثمار العقاري («أفيا» أو «الشركة» أو «نحن») خصوصية مستخدمي موقعها الإلكتروني وقنواتها الرقمية، وتلتزم بحماية البيانات الشخصية التي تجمعها أو تعالجها وفق الأنظمة واللوائح المعمول بها في المملكة العربية السعودية، وعلى وجه الخصوص نظام حماية البيانات الشخصية ولائحته التنفيذية.
توضح هذه السياسة أنواع البيانات الشخصية التي قد نجمعها، وكيفية جمعها واستخدامها ومشاركتها وحمايتها، وحقوق أصحاب البيانات وطرق التواصل معنا بشأن الخصوصية.
تنطبق هذه السياسة على موقع avia.sa وما يرتبط به من بوابات وخدمات رقمية تابعة للشركة، وعلى زوار الموقع والعملاء والعملاء المحتملين وملاك الوحدات والوسطاء والمسوقين العقاريين ومستخدمي الخدمات الرقمية ذات الصلة.
1. التعريفات
- البيانات الشخصية: كل بيان - مهما كان مصدره أو شكله - من شأنه أن يؤدي إلى معرفة الفرد على وجه التحديد، أو يجعل التعرف عليه ممكنًا بصورة مباشرة أو غير مباشرة.
- المعالجة: أي عملية تُجرى على البيانات الشخصية، بما في ذلك الجمع أو التسجيل أو الحفظ أو التنظيم أو الاستخدام أو الإفصاح أو النقل أو التعديل أو الإتلاف.
- صاحب البيانات: الشخص الطبيعي الذي تتعلق به البيانات الشخصية.
- الجهة المتحكمة: شركة أفيا نجد للتطوير والاستثمار العقاري، بصفتها الجهة التي تحدد أغراض معالجة البيانات الشخصية ووسائلها في نطاق خدماتها.
2. البيانات الشخصية التي نجمعها
2.1 بيانات العملاء والزوار
قد نجمع البيانات التي يقدمها المستخدم مباشرة عند التواصل معنا أو تسجيل الاهتمام بأحد المشاريع، ومنها:
- الاسم.
- رقم الجوال.
- البريد الإلكتروني.
- المشروع أو الوحدة محل الاهتمام.
- موضوع الاستفسار أو الرسالة والمعلومات التي يختار المستخدم تقديمها.
2.2 بيانات العملاء وملاك الوحدات
بحسب طبيعة العلاقة مع الشركة والخدمة المطلوبة، قد تعالج أفيا بيانات أو مستندات إضافية يقدمها العميل أو يتم إنشاؤها خلال العلاقة التعاقدية أو العقارية، مثل بيانات الهوية، والعقود، وبيانات الوحدة العقارية، وطلبات الصيانة، والمرفقات، والمواعيد، والمراسلات، وتقييمات الخدمة، وغيرها من البيانات اللازمة لتنفيذ العلاقة أو تقديم الخدمة.
2.3 بيانات الوسطاء والمسوقين العقاريين
عند التسجيل أو التعامل مع نظام الوسطاء، قد نجمع:
- الاسم وبيانات التواصل.
- رقم الجوال والبريد الإلكتروني.
- نوع الوسيط: فرد أو شركة.
- رقم رخصة فال وصورة الرخصة.
- بطاقة الهوية للأفراد.
- اسم المنشأة والسجل التجاري للشركات.
- العقد وحالته والمعلومات اللازمة لإنشاء وإدارة حساب الوسيط والخدمات المرتبطة به.
2.4 البيانات التي تُجمع تلقائيًا
عند زيارة الموقع قد تُجمع بعض البيانات التقنية تلقائيًا لأغراض التشغيل والأمن والتحليل، مثل:
- عنوان بروتوكول الإنترنت (IP).
- نوع المتصفح والجهاز ونظام التشغيل.
- الصفحات التي تتم زيارتها ووقت الزيارة والنشاط داخل الموقع.
- معرفات الجلسة ومعرف المستخدم عند تسجيل الدخول.
- بيانات ملفات تعريف الارتباط ومعرفات القياس والتحليل، بحسب إعدادات المستخدم والموافقات المطلوبة.
لا يطلب الموقع حاليًا الوصول إلى الموقع الجغرافي الدقيق لجهاز المستخدم عبر خاصية تحديد الموقع في المتصفح. وقد تستنتج بعض خدمات التحليل الخارجية معلومات جغرافية تقريبية من عنوان IP وفقًا لآلياتها وسياساتها.
2.5 البيانات الحساسة والوثائق الرسمية
تتضمن بعض البيانات التي تُجمع من العملاء وملاك الوحدات والوسطاء وثائق رسمية تُحدد الهوية، مثل صور بطاقات الهوية والسجل التجاري ورخصة فال، وقد تندرج في بعض الحالات ضمن البيانات ذات الطبيعة الحساسة. تلتزم الشركة عند معالجة هذه البيانات بضوابط إضافية تتناسب مع حساسيتها، ولا تجمعها أو تعالجها إلا بالقدر اللازم لأغراض محددة كالتحقق من الهوية أو الأهلية النظامية أو تنفيذ الالتزامات التعاقدية، ولا يجوز تصوير الوثائق الرسمية أو نسخها إلا في الحدود التي يجيزها نظام حماية البيانات الشخصية ولوائحه.
3. كيفية جمع البيانات
قد نجمع البيانات الشخصية من خلال:
- البيانات التي تقدمها مباشرة عبر نماذج الموقع أو بوابات العملاء والوسطاء.
- التواصل مع الشركة عبر البريد الإلكتروني أو الهاتف أو القنوات الرقمية.
- المعاملات والعقود وطلبات الخدمات والصيانة.
- ملفات تعريف الارتباط وتقنيات القياس والتحليل.
- السجلات التقنية وسجلات الأمان اللازمة لتشغيل الموقع وحماية الحسابات.
4. أغراض معالجة البيانات والأساس النظامي
تعالج أفيا البيانات الشخصية بالقدر اللازم ولأغراض مشروعة، ومنها:
- الرد على الاستفسارات وطلبات تسجيل الاهتمام والتواصل مع العملاء المحتملين.
- إدارة حسابات العملاء والوسطاء والتحقق من الهوية والأهلية والوثائق المطلوبة.
- إدارة العلاقات التعاقدية والعقارية وتنفيذ الخدمات وطلبات الصيانة والمتابعة.
- التواصل بشأن المشاريع والخدمات والمواعيد والمعاملات.
- تحسين الموقع وتجربة المستخدم وقياس أداء الحملات والخدمات الرقمية.
- حماية الموقع والحسابات، ومنع الاستخدام غير المصرح به، والتحقق من محاولات الدخول، ومعالجة المشكلات التقنية.
- الامتثال للمتطلبات النظامية والتنظيمية أو الطلبات الصادرة من الجهات المختصة.
- إدارة علاقات الوسطاء والتحقق من رخصة فال والسجل التجاري والمستندات المرتبطة بها.
يتم تحديد الأساس النظامي للمعالجة بحسب طبيعة الغرض، بما في ذلك تنفيذ عقد أو اتخاذ إجراءات بناءً على طلب صاحب البيانات، والامتثال لالتزام نظامي، وتحقيق مصلحة مشروعة في الحالات التي يسمح بها النظام، أو الحصول على الموافقة عندما تكون مطلوبة.
5. التواصل التسويقي
قد تستخدم أفيا بيانات التواصل لإرسال معلومات عن مشاريعها وخدماتها وعروضها أو للتواصل مع العملاء المحتملين عبر الرسائل النصية (SMS) أو WhatsApp أو البريد الإلكتروني أو مكالمات المبيعات، وذلك وفق المتطلبات النظامية والموافقات اللازمة. ويمكن لصاحب البيانات طلب إيقاف الاتصالات التسويقية من خلال وسيلة الإلغاء المتاحة أو بالتواصل مع الشركة عبر البريد الإلكتروني الموضح في هذه السياسة.
6. ملفات تعريف الارتباط وتقنيات القياس
يستخدم الموقع ملفات تعريف ارتباط ضرورية لتشغيل الجلسات وحماية النماذج والحسابات، وقد يستخدم ملفات تعريف ارتباط وظيفية وتحليلية وإعلانية بحسب الخدمات المفعلة والموافقات المطلوبة.
تتضمن أدوات القياس والتتبع المفعلة حاليًا Google Analytics 4 وGoogle Ads، والتي قد تجمع بيانات مثل عنوان IP، ومعرفات ملفات تعريف الارتباط، والصفحات المزارة، ومعلومات الجهاز والمتصفح لقياس الاستخدام وأداء الحملات الإعلانية.
لا يستخدم الموقع حاليًا Meta Pixel أو Snapchat Pixel أو TikTok Pixel، كما أن Microsoft Clarity غير مفعل تقنيًا وقت آخر مراجعة لهذه السياسة. وفي حال إضافة أو تفعيل تقنيات تتبع جديدة، سيتم تحديث هذه السياسة عند الحاجة.
يمكن للمستخدم إدارة ملفات تعريف الارتباط من خلال إعدادات المتصفح، وقد يؤثر تعطيل بعض الملفات الضرورية في وظائف الموقع أو إمكانية استخدام بعض الخدمات.
7. مشاركة البيانات والإفصاح عنها
لا تبيع أفيا البيانات الشخصية. وقد تشارك البيانات أو تتيح الوصول إليها بالقدر اللازم للجهات التالية:
- الإدارات والموظفون المخولون داخل الشركة بحسب طبيعة العمل والحاجة إلى الوصول، بما في ذلك الإدارة وخدمة العملاء والمبيعات عند الحاجة.
- مزودو الاستضافة والبنية التقنية والبريد الإلكتروني والنسخ الاحتياطي.
- مزودو خدمات الرسائل النصية والتحقق والإشعارات.
- مزودو خدمات القياس والتحليل والإعلان الرقمي.
- مشغلو الأنظمة التقنية المستخدمة لإدارة بعض الخدمات أو حسابات الوسطاء.
- الجهات الحكومية والتنظيمية والقضائية أو جهات إنفاذ القانون عندما يكون الإفصاح مطلوبًا بموجب الأنظمة أو الأوامر والتعليمات ذات الصلة.
- المستشارون ومقدمو الخدمات المهنيون عند الحاجة وبالقدر اللازم لتقديم خدماتهم.
تسعى الشركة إلى قصر مشاركة البيانات على ما يلزم لتحقيق الغرض المحدد، وإخضاع مزودي الخدمات للمتطلبات والضمانات المناسبة لحماية البيانات بحسب طبيعة العلاقة والمتطلبات النظامية.
8. مزودو الخدمات ومواقع المعالجة
يستعين الموقع حاليًا بعدد من مزودي الخدمات التقنية. ومن أبرزهم:
- Hostinger: لاستضافة الموقع وقاعدة البيانات والملفات والبريد الإلكتروني والنسخ الاحتياطية. تقع الاستضافة الرئيسية للموقع في مركز بيانات بفرانكفورت، ألمانيا.
- Taqnyat (تقنيات): لخدمات الرسائل النصية والإشعارات، وتتم المعالجة المرتبطة بهذه الخدمة داخل المملكة بحسب المعلومات التقنية المتاحة للشركة.
- Google Analytics 4 وGoogle Ads: للقياس والتحليل والإعلان، وقد تتم معالجة البيانات عبر البنية العالمية لخدمات Google خارج المملكة.
- نظام إدارة علاقات الوسطاء (CRM): نظام تشغيلي منفصل مستضاف داخل المملكة، وتُدخل إليه بيانات الوسطاء المعتمدين وفق إجراءات الشركة، ولا يوجد حاليًا تكامل آلي ينقل نماذج الموقع إليه.
- خدمات الخرائط وشبكات توصيل المحتوى والملفات الثابتة: قد تستقبل بيانات تقنية محدودة مثل عنوان IP ومعلومات المتصفح عند تحميل موارد الموقع.
لا توجد حاليًا مزامنة مفعلة لبيانات النماذج مع Google Sheets، ولا يتم نقل بيانات النماذج إليها. وفي حال تفعيل خدمات أو تكاملات جديدة تؤثر بصورة جوهرية في معالجة البيانات، ستراجع الشركة هذه السياسة وتحدثها عند الحاجة.
9. نقل البيانات خارج المملكة
نظرًا إلى استخدام بعض مزودي الخدمات العالميين، قد تتم معالجة أو تخزين بعض البيانات الشخصية خارج المملكة العربية السعودية. فعلى سبيل المثال، يستضاف الموقع وقاعدة البيانات والملفات والنسخ الاحتياطية الرئيسية في فرانكفورت بألمانيا، وقد تعالج خدمات Google بيانات القياس والتحليل عبر بنيتها العالمية.
عند نقل البيانات الشخصية خارج المملكة أو الإفصاح عنها لجهة خارجها، تلتزم الشركة بأحكام المادة (التاسعة والعشرين) من نظام حماية البيانات الشخصية ولائحة نقل البيانات الشخصية خارج المملكة، بحيث يقتصر النقل على الحد الأدنى اللازم لتحقيق الغرض منه ودون إخلال بمصالح المملكة. وتستوفي الشركة، بحسب مقتضى الحال، إحدى الضمانات النظامية لذلك، مثل الاعتماد على مستوى حماية كافٍ لدى الدولة المستقبلة للبيانات، أو التعاقد وفق البنود التعاقدية القياسية الصادرة عن الهيئة السعودية للبيانات والذكاء الاصطناعي، أو الحصول على موافقة الجهة المختصة عند اقتضاء النظام ذلك.
10. الاحتفاظ بالبيانات
تحتفظ الشركة بالبيانات الشخصية للمدة اللازمة لتحقيق الأغراض التي جُمعت أو عولجت من أجلها، أو للمدة التي تتطلبها الأنظمة والالتزامات النظامية أو التعاقدية، ثم يتم حذفها أو إتلافها أو إخفاء هويتها بحسب ما يكون مناسبًا ومسموحًا به نظامًا.
وتسترشد الشركة، على وجه الخصوص، بالمعايير التالية عند تحديد مدة الاحتفاظ بحسب فئة البيانات:
- بيانات الزوار والاستفسارات التي لم تنشأ معها علاقة تعاقدية: تُحتفظ بها للمدة اللازمة للرد على الاستفسار فقط، ما لم يوافق صاحب البيانات على استخدامها لأغراض تسويقية لاحقة.
- بيانات العملاء وملاك الوحدات والعقود المرتبطة بها: تُحتفظ بها طوال مدة العلاقة التعاقدية، ثم للمدة الإضافية التي تستلزمها الأنظمة (كالأنظمة المحاسبية والتجارية) لإثبات الالتزامات والدفاع عن الحقوق النظامية.
- بيانات الوسطاء ووثائق رخصة فال والسجل التجاري: تُحتفظ بها طوال مدة سريان الاعتماد لدى الشركة، وللمدة اللازمة بعده وفق ما تستلزمه الأنظمة ذات العلاقة.
- البيانات التقنية وسجلات الأمان: تُحتفظ بها لمدد محدودة تتناسب مع أغراض التشغيل والأمن، ثم تُحذف أو تُخفى هويتها.
لا تعتمد الشركة مدة موحدة لجميع فئات البيانات؛ إذ تختلف الحاجة إلى الاحتفاظ بحسب نوع البيانات وطبيعة العلاقة والغرض من المعالجة، وفق المعايير الواردة أعلاه. وقد تبقى نسخ من البيانات المحذوفة ضمن النسخ الاحتياطية إلى حين انتهاء دورة الاحتفاظ لدى مزود الخدمة، ثم تزال وفق إجراءات النسخ الاحتياطي المعمول بها.
11. أمن وحماية البيانات
تطبق أفيا تدابير تقنية وتنظيمية لحماية البيانات الشخصية من الوصول أو الاستخدام أو الإفصاح أو التعديل أو الفقد غير المصرح به. وتشمل التدابير المطبقة بحسب طبيعة الخدمة: الاتصال المشفر عبر HTTPS/TLS، وتشفير كلمات مرور الحسابات، والتحقق الثنائي لبعض عمليات الدخول، وحماية النماذج، وإدارة صلاحيات الوصول بحسب الأدوار، وضوابط رفع الملفات، والنسخ الاحتياطي الدوري.
ومع ذلك، لا يمكن ضمان الأمان المطلق لأي نظام أو نقل للبيانات عبر الإنترنت، وتعمل الشركة على مراجعة التدابير الأمنية وتحسينها بما يتناسب مع طبيعة البيانات والمخاطر المرتبطة بها.
12. الاستجابة لحوادث تسرب البيانات وإشعارها
في حال وقوع أي حادثة تؤدي إلى الإفصاح عن البيانات الشخصية أو تلفها أو الوصول غير المشروع إليها (تسرب البيانات)، تلتزم الشركة بإشعار الهيئة السعودية للبيانات والذكاء الاصطناعي خلال مدة لا تتجاوز اثنتين وسبعين (72) ساعة من وقت العلم بالحادثة، متى كان من شأن التسرب الإضرار بالبيانات الشخصية أو بصاحبها.
كما تلتزم الشركة بإشعار صاحب البيانات المتضرر دون تأخير غير مبرر متى كان من شأن الحادثة الإضرار الجسيم بحقوقه أو مصالحه، مع بيان طبيعة الحادثة والإجراءات المتخذة لمعالجتها والحد من آثارها. وتحتفظ الشركة بسجل داخلي لحوادث تسرب البيانات، وتراجع إجراءاتها الأمنية بعد كل حادثة للحد من تكرارها.
13. حقوق صاحب البيانات
وفقًا لنظام حماية البيانات الشخصية واللوائح ذات الصلة، وبحسب الحالات والقيود النظامية المنطبقة، قد يكون لصاحب البيانات الحقوق التالية:
- الحق في العلم والإحاطة بالمسوغ النظامي والغرض من جمع البيانات ومعالجتها.
- الحق في الوصول إلى بياناته الشخصية.
- الحق في طلب الحصول على نسخة من بياناته الشخصية بالصيغة التي يحددها النظام متى كان ذلك منطبقًا.
- الحق في طلب تصحيح البيانات الشخصية أو إكمالها أو تحديثها.
- الحق في طلب إتلاف البيانات الشخصية في الحالات التي يجيزها النظام.
- الحق في سحب الموافقة على المعالجة عندما تكون المعالجة قائمة على الموافقة، مع مراعاة الحالات التي يسمح فيها النظام باستمرار المعالجة على أساس آخر.
يمكن ممارسة الحقوق المذكورة عن طريق التواصل مع الشركة على البريد الإلكتروني [email protected]. وقد تطلب الشركة معلومات مناسبة للتحقق من هوية مقدم الطلب قبل تنفيذ الطلب، كما قد تخضع بعض الحقوق للاستثناءات والقيود المنصوص عليها نظامًا.
14. بيانات الأطفال
لا تستهدف خدمات الموقع الأطفال بصورة مباشرة. وإذا تلقت الشركة بيانات شخصية تتعلق بطفل ضمن معاملة أو خدمة مشروعة، فستتعامل معها وفق المتطلبات النظامية المطبقة وبالقدر اللازم للغرض الذي جُمعت من أجله.
15. روابط وخدمات الأطراف الثالثة
قد يتضمن الموقع روابط أو وسائل انتقال إلى خدمات أو مواقع تابعة لأطراف ثالثة، مثل تطبيقات التواصل أو الخرائط. عند انتقال المستخدم إلى خدمة خارجية، تخضع معالجة بياناته لسياسة الخصوصية وشروط الاستخدام الخاصة بتلك الجهة. ولا تتحمل أفيا مسؤولية ممارسات الخصوصية لدى المواقع أو الخدمات التي لا تديرها.
وبالنسبة لروابط WhatsApp الموجودة في الموقع، لا يرسل الموقع بيانات المستخدم إلى WhatsApp تلقائيًا من خلال هذه الروابط؛ وإنما تبدأ مشاركة البيانات مع الخدمة الخارجية عندما يختار المستخدم فتح الرابط أو بدء المحادثة بنفسه.
16. الشكاوى والاستفسارات المتعلقة بالخصوصية
إذا كان لديك استفسار بشأن هذه السياسة، أو رغبت في ممارسة أحد حقوقك المتعلقة ببياناتك الشخصية، أو تقديم شكوى بشأن طريقة معالجة بياناتك، يمكنك التواصل مع الجهة المسؤولة عن حماية البيانات داخل الشركة عبر:
البريد الإلكتروني: [email protected]
ستتعامل الشركة مع الطلبات والشكاوى وفق الإجراءات والمتطلبات والمدد النظامية المطبقة. وإذا لم تتم معالجة الشكوى على نحو مرضٍ، فيجوز لصاحب البيانات تقديم شكوى إلى الهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا)، بصفتها الجهة المختصة بالإشراف على تطبيق نظام حماية البيانات الشخصية في المملكة.
17. تحديث سياسة الخصوصية
يجوز للشركة تعديل أو تحديث هذه السياسة من وقت لآخر لتعكس التغييرات النظامية أو التشغيلية أو التقنية أو التغييرات في الخدمات وممارسات معالجة البيانات. وسيتم نشر النسخة المحدثة على الموقع مع بيان تاريخ آخر تحديث.
ننصح بمراجعة هذه الصفحة دوريًا للاطلاع على أي تحديثات.
18. الإطار النظامي
تخضع هذه السياسة للأنظمة واللوائح المعمول بها في المملكة العربية السعودية، وعلى وجه الخصوص نظام حماية البيانات الشخصية ولائحته التنفيذية، وأي متطلبات نظامية أخرى تنطبق على نشاط الشركة ومعالجتها للبيانات الشخصية.