سياسة الخصوصية
آخر تحديث: 27 يونيو 2026
ما الذي نسجّله
عند كل محاولة تسجيل دخول (ناجحة أو فاشلة) نحفظ السجلّ التالي على خوادمنا:
- الإيميل المستخدم في المحاولة
- عنوان IP الخاص بالطلب
- التوقيت بالدقيقة
- نوع المتصفّح / التطبيق (User-Agent، مع إزالة أي رموز حسّاسة)
- نتيجة المحاولة (نجاح / فشل / محظور بسبب limit)
لماذا نسجّل
لاكتشاف محاولات الدخول غير المصرّح بها (brute-force، credential stuffing)، ولكي يتمكّن المدير من مراجعة من دخل، من أين، ومتى. هذا السجلّ يبقى مرئيّاً لإدارة المطعم فقط — لا يُشارك مع أي طرف خارجي.
المعلومات الحسّاسة
كلمات المرور تُحفظ مُشفّرة بـ bcrypt ولا تظهر في أي سجلّ. رموز المصادقة (JWT) ورموز الـ refresh عمرها مُحدَّد (15 دقيقة و7 أيام). مفاتيح الـ PIN لا تُرفع للسيرفر في أي وقت — تبقى محلّيّاً على جهازك.
مدّة الاحتفاظ
سجلّات الدخول تبقى لمدّة 90 يوم بعدها تُحذف تلقائيّاً. السجلّات التشغيليّة (الطلبات، العملاء، المخزون) تبقى حسب احتياج المحاسبة للتدقيق وحسب القوانين المحلّيّة.
هذه السياسة جزء من اتفاقيّة استخدام النظام. أي تحديث جوهري سنُعلنه من خلال شاشة تسجيل الدخول قبل سريانه بأسبوع.