نافذ اعتبارًا من · 2026-04-18

سياسة الخصوصية

كيف تتعامل PageSense مع بيانات مؤسستك وفق نظام حماية البيانات الشخصية في المملكة العربية السعودية (PDPL).

من نحن

PageSense منصة ذكاء مستندات مؤسسية مدعومة بالذكاء الاصطناعي تطوّرها وتشغّلها Empowering Energy (تعمل تحت العلامة التجارية ESAP AI) (رقم السجل التجاري [Insert CR Number]). نساعد المؤسسات على رفع مستنداتها واستخراج محتواها وفهرسته والاستعلام عنه بإجابات مدعومة بالمصادر، ثنائية اللغة العربية والإنجليزية، على نطاق واسع.

دورنا: معالج بيانات

تعمل PageSense حصريًا في سياق مؤسسي (B2B). مؤسستك هي المتحكم في البيانات وتحدّد المستندات التي تُرفع والمستخدمين الذين يصلون إلى المنصة. تعمل Empowering Energy (تحت العلامة التجارية ESAP AI) حصريًا بوصفها معالج بيانات تعالج المستندات نيابةً عن مؤسستك ووفقًا لتعليماتها الموثّقة فقط.

إشعار حساسية البيانات

على خلاف منصات معالجة الصوت، لا تجمع PageSense بطبيعتها بيانات شخصية حساسة. ومع ذلك فقد تحتوي المستندات التي ترفعها مؤسستك على بيانات شخصية أو حساسة — مثل سجلات الموارد البشرية والبيانات المالية والعقود التي تتضمن تفاصيل شخصية والمستندات الطبية أو النماذج الحكومية. وتعتمد درجة الحساسية كليًا على المحتوى الذي ترفعه مؤسستك.

تتحمّل مؤسستك بوصفها المتحكم في البيانات مسؤولية:

  • تصنيف المستندات حسب الحساسية قبل الرفع (عام، داخلي، سرّي، مقيّد).
  • ضمان أن جميع المستندات مملوكة قانونيًا ومُصرَّح بمعالجتها بالذكاء الاصطناعي.
  • إبلاغ أصحاب البيانات الذين تظهر بياناتهم الشخصية في المستندات المرفوعة حيثما استلزم ذلك نظام PDPL.

البيانات التي نعالجها

محتوى المستندات المرفوعة
ملفات PDF وJPG وPNG تتضمن مستندات مؤسسية (عقود، سياسات، تقارير، سجلات، نماذج).
النص المستخرج بتقنية OCR
نصوص تُستخرج من المستندات عبر محركات OCR مدعومة بالذكاء الاصطناعي (Classic PaddleOCR، Qwen VL 2B/9B، DeepSeek، Chandra).
متجهات الدلالة (Embeddings)
تمثيلات عددية لأجزاء المستندات تُولَّد بنموذج BGE-M3 وتُخزَّن في قاعدتَي Qdrant و/أو PGVector.
استعلامات المستخدمين
أسئلة بلغة طبيعية يطرحها المستخدمون المصرّح لهم عن محتوى المستندات بالعربية و/أو الإنجليزية.
إجابات مولّدة بالذكاء الاصطناعي
ردود من نماذج اللغة الكبيرة مرفقة باستشهادات على مستوى الصفحة ومصادرها.
بيانات وصف المستندات
أسماء الملفات وعدد الصفحات وحالة المعالجة واللغة وطوابع زمنية للرفع وعدد الأجزاء والمحرك المستخدم.
بيانات حسابات المستخدمين
الأسماء والبريد الإلكتروني والمسمى الوظيفي والانتماء المؤسسي وأدوار الوصول (Admin، Client Admin، Client Main).
بيانات الاستخدام والتحليلات
أوقات تسجيل الدخول والاستعلامات المطروحة والمستندات التي تم الوصول إليها ومدد الجلسات.

لماذا نعالج بياناتك

الغرضالأساس القانوني
استيعاب المستندات واستخراج OCR وفهرستهاتنفيذ العقد
الإجابة عن الأسئلة والاسترجاع بالذكاء الاصطناعيتنفيذ العقد
المصادقة على المستخدمين والوصول المستند إلى الأدوارتنفيذ العقد
أمن المنصة ومنع الوصول غير المصرّح بهمصلحة مشروعة
تحسين جودة الخدمة والتحليلاتمصلحة مشروعة
الالتزام القانوني والتنظيميالتزام قانوني

لا نعالج البيانات مطلقًا لأغراض الإعلان أو التنميط أو أي غرض خارج نطاق العقد.

كيف نستخدم الذكاء الاصطناعي

  • تستخدم PageSense الذكاء الاصطناعي لاستخراج النص بتقنية OCR وتوليد متجهات الدلالة والاسترجاع الدلالي والإجابة المستندة إلى المصادر.
  • جميع الإجابات المولّدة بالذكاء الاصطناعي أدوات مساعِدة — وليست سجلات نهائية أو تفسيرات قانونية أو استنتاجات مُلزِمة.
  • يتضمّن كل إخراج استشهادات على مستوى الصفحة ليتمكن المستخدمون من التحقق من المستندات الأصلية.
  • ينبغي دائمًا مراجعة إجابات الذكاء الاصطناعي مقابل المستند الأصلي قبل استخدامها في قرارات رسمية.
  • لا نستخدم مستندات مؤسستك أو نصوصها المستخرجة أو استعلاماتها لتدريب نماذج الذكاء الاصطناعي دون موافقة خطية صريحة.
  • نحتفظ بتوثيق كامل لمحركات OCR ونماذج المتجهات وخوارزميات الاسترجاع ومزوّدي نماذج اللغة الكبيرة المستخدمين.

مشاركة البيانات والمعالجون الفرعيون

المزوّدالغرضالموقع
مزوّد الاستضافة السحابيةالبنية التحتية والتخزين والحوسبةالولايات المتحدة
مزوّد نموذج اللغة (مثل Google Gemini)الإجابة عن الأسئلة وتوليد الردودالولايات المتحدة
مزوّد قاعدة متجهات (مثل Qdrant)تخزين المتجهات والاسترجاع الدلاليالولايات المتحدة
منصة تحليلاتتحليلات استخدام مجهولة الهويةالولايات المتحدة

إشعار مسبق مدته 30 يومًا لأي تغييرات على المعالجين الفرعيين، مع الحق في الاعتراض.

نقل البيانات عبر الحدود

  • بنود تعاقدية نموذجية (SCCs) معتمدة من سدايا (SDAIA).
  • تقييمات مخاطر نقل مكتملة ومودعة لدى المكتب الوطني لإدارة البيانات (NDMO).
  • تشفير البيانات أثناء النقل والتخزين في جميع النقاط الدولية.
  • حظر تعاقدي على أي استخدام ثانوي.

حقوق مؤسستك وفق نظام PDPL

الوصول
نسخة من جميع البيانات الشخصية المحفوظة (المستندات والنصوص المستخرجة والاستعلامات والإجابات).
التصحيح
تصحيح بيانات الوصف أو معلومات المستندات غير الدقيقة.
الحذف
مستندات محددة أو جميع النصوص المستخرجة والمتجهات المرتبطة بها أو جميع البيانات.
النقل
تصدير البيانات بصيغة JSON أو PDF.
الاعتراض
الاعتراض على معالجة غير مشمولة في اتفاقية معالجة البيانات (DPA).
التقييد
تقييد المعالجة خلال نزاع.
التدقيق
الحصول على أدلة الامتثال لنظام PDPL.

للتواصل: privacy@esap.ai — الرد خلال 30 يومًا.

الاحتفاظ بالبيانات

نوع البياناتمدة الاحتفاظ
المستندات المرفوعة (الملفات الأصلية)طوال مدة العقد، تُحذف عند الإنهاء
النص المستخرج بتقنية OCRمدة العقد + 6 أشهر
متجهات الدلالةمدة العقد + 6 أشهر
سجلات استعلامات المستخدمين12 شهرًا
الإجابات والاستشهادات المولّدة بالذكاء الاصطناعي12 شهرًا
بيانات وصف المستنداتمدة العقد + سنة
بيانات حسابات المستخدمينمدة العقد + سنة
سجلات الأمن والوصول6 أشهر

نافذة تصدير بيانات مدتها 30 يومًا عند الإنهاء، مع تأكيد خطي للحذف الدائم.

أمن البيانات

  • تشفير AES-256 للبيانات الساكنة لجميع المستندات والنصوص المستخرجة والمتجهات.
  • تشفير TLS 1.3 للبيانات أثناء النقل.
  • عزل بيانات متعدّد المستأجرين — مجموعات مستندات ومتجهات كل عميل منفصلة كليًا.
  • ضوابط وصول مستندة إلى الأدوار بثلاثة مستويات (Admin، Client Admin، Client Main).
  • الوصول إلى قاعدة المتجهات مقصور على خدمات التطبيق المصرّح بها.
  • تدقيقات أمنية وتقييمات ثغرات دورية.
  • إشعار سدايا خلال 72 ساعة في حالات الاختراق وإشعار فوري للعميل.

التواصل والشكاوى

Empowering Energy — فريق خصوصية البيانات.

privacy@esap.ai · rag.esap.ai/privacy

يمكن توجيه الشكاوى إلى سدايا عبر sdaia.gov.sa.