سياسة الخصوصية لتطبيقات 6PY
تطبيق "6PY لاعب" وتطبيق "6PY مدير الملعب" وموقع 6py.app
آخر تحديث: 2026-06-07 ·
سريان المفعول: 2026-06-07
المقدمة ومن يتحكم ببياناتك
تم تطوير تطبيقَي "6PY لاعب" و"6PY مدير الملعب" وموقع 6py.app
من قِبَل فريق 6PY Team لتقديم خدمة حجز الملاعب وتسهيل التواصل بين اللاعبين ومديري الملاعب
في العراق. توضّح هذه السياسة أنواع البيانات التي نجمعها، وكيف نستخدمها ونحميها، وحقوقك تجاه بياناتك.
المتحكم بالبيانات هو 6PY. يمكن التواصل معنا في أي وقت بخصوص الخصوصية
عبر البريد:
kmmon.devs@gmail.com.
1. البيانات التي نجمعها
بيانات الحساب (إلزامية)
- الاسم (حقيقي أو مستعار) لإنشاء ملفك الشخصي.
- رقم الهاتف للتواصل وتأكيد الحجوزات وحل أي مشاكل طارئة.
- البريد الإلكتروني لتسجيل الدخول والمصادقة واسترجاع الحساب.
- صورة الملف الشخصي (اختياري) إذا اخترت رفعها أو إذا سجّلت دخول عبر Google.
تسجيل الدخول عبر طرف ثالث
إذا سجّلت عبر Google، نستلم من Google: الاسم، البريد الإلكتروني، معرّف الحساب،
والصورة الرمزية إن وُجدت. نحن لا نستلم كلمة السر الخاصة بك ولا نخزنها أبداً.
بيانات المباريات والحجوزات
- حجوزاتك (ملعب، تاريخ، وقت، حالة الحجز).
- المباريات العامة التي نشرتها أو انضممت إليها.
- إحصائيات المباراة: أهداف، أفضل لاعب (
MOTM)، شباك نظيفة (Clean Sheet)، نقاط، سلسلة حضور (Streak).
- مستوى الثقة (
Trust Level) المحسوب تلقائياً من حضورك والتزامك.
البيانات الاجتماعية
- قائمة الأصدقاء (معرفات لاعبين أضفتهم).
- تقييمات اللاعبين: تقييمات تعطيها لآخرين، وتقييمات يعطيها لك آخرون.
- المحادثات داخل التطبيق (غرفة الملابس، شات المباراة، شات الفريق). تُحفظ الرسائل على خوادمنا لإيصالها للأطراف الأخرى في المحادثة. الرسائل ليست مشفّرة طرف-إلى-طرف؛ يمكن لفريقنا الاطلاع عليها لأغراض الدعم الفني وفحص الإساءة عند الحاجة.
- عضوية النادي/الفريق إذا انضممت لنادٍ.
- الرسائل الصوتية التي تسجّلها داخل الدردشات: تُرفَع وتُحفَظ على خوادمنا (Supabase Storage) لإيصالها لبقية أعضاء الدردشة، وتخضع لنفس قواعد الاطلاع للدعم الفني وفحص الإساءة، وللحذف التلقائي مثل بقية الرسائل (رسائل النادي صباح كل سبت؛ رسائل المباريات والفرق بعد 72 ساعة).
- قائمة الحظر بين اللاعبين: إذا حظرت لاعباً آخر، نحفظ على خوادمنا معرّفك ومعرّف اللاعب المحظور لتطبيق الحظر (منعه من مراسلتك أو إرسال طلب صداقة إليك أو الانضمام لمبارياتك). هذه القائمة خاصة بك ولا يراها اللاعب المحظور.
- البلاغات: عند إبلاغك عن لاعب أو ملعب، نحفظ معرّفك كمُبلِّغ، ومعرّف واسم الطرف المُبلَّغ عنه، وسبب البلاغ والتفاصيل التي تكتبها بحريّة. تُتاح هذه البلاغات لفريق الإدارة (المؤسّسين) لمراجعتها واتخاذ الإجراء المناسب، ولا يراها الطرف المُبلَّغ عنه.
القائمة السوداء ودفتر الديون (للكباتن)
- إذا استخدمت ميزة القائمة السوداء، فإن الأسماء والأرقام والملاحظات التي تدخلها تُحفظ وتُزامَن مع حسابك السحابي. هذه البيانات خاصة بك أنت فقط ولا يراها أي مستخدم آخر، ولا يُعلَم الشخص المُضاف بأنه ضمن قائمتك.
- دفتر الديون (أسماء ومبالغ) يُحفظ على جهازك فقط ولا يُرسَل إلى خوادمنا.
⚠️ تنبيه عن بيانات الأطراف الثالثة:
عند إضافة شخص إلى قائمتك السوداء أو دفتر ديونك، أنت مسؤول عن امتلاك أساس مشروع لمعالجة بياناته
(مثلاً: كونه لاعباً في مباراتك). لا تُدخِل بيانات أشخاص ليس لديك علاقة مشروعة بهم.
بيانات محفوظة على الجهاز (وضع المباراة)
تعمل أدوات "وضع المباراة" (تقسيم الفرق، مؤقت التبديلات، لوحة النتيجة، قرعة البداية، دور الحارس،
القسمة، دفتر الديون، الإسعافات الأولية، تشكيلة اللاعبين) بالكامل على جهازك. لا تُرسَل هذه البيانات
إلى خوادمنا إلا إذا ذُكر خلاف ذلك صراحة (مثل القائمة السوداء).
البيانات التقنية وتقارير الأعطال
- عند حدوث عطل، يجمع
Firebase Crashlytics معلومات تقنية محدودة: نوع الجهاز، إصدار نظام التشغيل، إصدار التطبيق، ومسار العطل. هذه التقارير لا تتضمن محتوى رسائلك أو صورك.
- يجمع
Firebase Analytics أحداث استخدام مجهولة الهوية (مثل: فُتحت شاشة، تم النقر على زر) لقياس تجربة المستخدم.
- قد يُسجَّل عنوان IP الخاص بك مؤقتاً لأغراض الأمان ومنع إساءة الاستخدام، ثم يُحذف خلال 30 يوماً.
بيانات الموقع الإلكتروني
الموقع 6py.app موقع تعريفي ولا يجمع بريدك الإلكتروني
ولا يحتفظ بأي قائمة انتظار. بعض الصفحات الوظيفية فقط تعالج بيانات محدودة لأداء غرضها المباشر:
صفحة تأكيد الحضور تحفظ الاسم الذي تكتبه لإظهاره لبقية اللاعبين في تلك المباراة، وصفحة حذف الحساب
تستخدم بريدك الإلكتروني مؤقتاً لإرسال رمز تحقق ثم تنفيذ الحذف. لا نستخدم ملفات تعريف ارتباط
لأغراض إعلانية على الموقع.
على نسخة الويب من التطبيق، نستخدم تخزين المتصفح المحلي (localStorage،
IndexedDB) لحفظ جلستك وتفضيلاتك على جهازك. هذه البيانات لا تُرسَل إلى خوادم خارجية.
2. الأساس القانوني للمعالجة
نعالج بياناتك استناداً إلى أحد الأسس التالية:
- تنفيذ عقد: لتقديم خدمة الحجز والتواصل التي اشتركت فيها (الحساب، الحجوزات، المحادثات).
- الموافقة: للإشعارات، والوصول إلى الموقع الجغرافي، والميكروفون. يمكنك سحب موافقتك في أي وقت من إعدادات النظام.
- المصلحة المشروعة: لتأمين الخدمة من الإساءة، وتحسين الأداء، وتحليل الأعطال.
- الالتزام القانوني: عند مطالبة السلطات المختصة بأمر رسمي.
3. الأذونات المطلوبة
- الموقع الجغرافي: لعرض الملاعب القريبة منك (تطبيق اللاعب).
- الإشعارات: لتنبيهك بتحديثات الحجوزات والرسائل.
- الصور: لاختيار صورة ملفك الشخصي من معرض جهازك (تُحفَظ على جهازك فقط ولا تُرفع لأي خادم)، أو لرفع صور الملعب إلى الخادم (تطبيق المدير).
- الميكروفون: لتسجيل الرسائل الصوتية داخل دردشات النادي والمباراة والفريق وغرفة الملابس (تطبيق اللاعب).
- الإنترنت: لمزامنة بياناتك مع الخادم.
يمكنك رفض أي من هذه الأذونات من إعدادات النظام؛ لكن بعض الميزات قد لا تعمل بدونها.
4. مزودو الخدمات من أطراف ثالثة
نستعين بالخدمات التالية، ولكلٍّ سياسة خصوصية مستقلة:
- Supabase (قاعدة البيانات، المصادقة، تخزين الصور). الخوادم مستضافة لدى AWS.
- Google Play Services وGoogle Sign-In (توزيع التطبيق وتسجيل الدخول).
- OneSignal (إرسال وإدارة الإشعارات الفورية على Android فقط؛ لا تُستخدم على نسخة الويب).
- Firebase Hosting (استضافة الموقع 6py.app ونسخة الويب من التطبيق).
- Firebase Analytics (تحليل سلوك مجهول الهوية لتحسين تجربة الاستخدام).
- Firebase Crashlytics (تتبع الأعطال لضمان استقرار الخدمة).
- Firebase Performance Monitoring (قياس أداء التطبيق وأزمنة طلبات الشبكة وزمن بدء التشغيل بشكل مجهول الهوية لتحسين السرعة والاستقرار).
- Telegram (Telegram Gateway API) (إرسال رمز التحقق OTP والتحقق منه عند ربط أو تغيير رقم الهاتف؛ يُرسَل رقم هاتفك إلى Telegram لهذا الغرض فقط).
- Cloudflare (شبكة توصيل المحتوى وإدارة DNS لنطاق 6py.app).
- Cached Network Image (تخزين مؤقت للصور على جهازك — لا يُرسل بيانات).
5. مشاركة البيانات
لا نبيع بياناتك ولا نشاركها لأغراض إعلانية. نشاركها فقط في الحالات التالية:
- مع مزودي الخدمة المذكورين أعلاه لتشغيل التطبيق، ضمن الحد الأدنى الضروري.
- مع مستخدمين آخرين ضمن السياق الطبيعي للتطبيق (مثلاً: يظهر اسمك ورقمك لمدير الملعب عند الحجز، ويظهر لمنظّم المباراة عند الانضمام).
- إذا طلبت ذلك السلطات القانونية بأمر رسمي ساري المفعول.
- عند إرسالك بلاغاً عن لاعب أو ملعب، يُتاح محتوى البلاغ (بما فيه التفاصيل التي تكتبها) لفريق الإدارة (المؤسّسين) لمراجعته.
- في حال اندماج أو استحواذ على المشروع، سيتم إعلامك مسبقاً وستنتقل بياناتك ضمن نفس بنود هذه السياسة.
6. إعدادات الخصوصية والتحكم في ظهور بياناتك
يوفّر تطبيق "6PY لاعب" نظام خصوصية بثلاثة مستويات يمنحك تحكّماً دقيقاً
في من يرى معلوماتك. لكل نوع معلومة قابل للإخفاء، تختار من شاشة
الإعدادات ← الخصوصية أحد الخيارات الثلاثة التالية:
- الجميع: المعلومة ظاهرة لأي لاعب في التطبيق.
- الأصدقاء فقط: المعلومة ظاهرة فقط للاعبين الذين قبلتَ طلب صداقتهم أو الذين قبلوا طلبك.
- لا أحد: المعلومة مخفية تماماً عن جميع اللاعبين، ولا يراها إلا أنت في ملفك الشخصي.
المعلومات الخاضعة لإعدادات الخصوصية
- ناديك الرسمي
- الأصدقاء المشتركون
- ملاعبك المفضّلة
قاعدة الأصدقاء المؤكدين:
عند اختيارك "الأصدقاء فقط" لأيٍّ من هذه المعلومات، فإن أصدقاءك المؤكدين
دائماً يستطيعون رؤيتها — هذا جزء من معنى الصداقة في التطبيق. لإخفاء
المعلومة عن الجميع بمن فيهم أصدقاؤك، اختر "لا أحد".
المعلومات التي تبقى ظاهرة دائماً للجميع
لا يمكن إخفاء المعلومات التالية لأنها أساسية للثقة بين اللاعبين ومدراء الملاعب:
- اسمك
- مستوى الثقة (
Trust Level)
- مركزك في الملعب (إن أدخلته)
- عدد الحجوزات المكتملة وعدد مرات الغياب
- عدد نقاطك
- عدد مرات اختيارك "نجم المباراة"
- عدد الأهداف المسجّلة
- تاريخ انضمامك للتطبيق
ما يراه لاعب آخر عند زيارة ملفك الشخصي
- اسمك ومستوى ثقتك ومركزك، وإحصاءاتك الظاهرة: عدد الحجوزات المكتملة (الحضور)، عدد نقاطك، عدد الأهداف، وعدد مرات اختيارك "نجم المباراة". (عدد مرات الغياب يُحتسب ضمن مستوى الثقة لكنه لا يُعرَض حالياً كرقم منفصل للاعبين الآخرين على صفحة الملف.)
- عدد الأصدقاء المشتركين بينكما (إذا لم تُخفِ الأصدقاء المشتركين عنه).
- جميع الأندية التي تنتمي إليها، مع تمييز ناديك الرسمي (إذا لم تُخفِ ناديك عنه).
- ملاعبك المفضّلة (إذا لم تُخفِ ملاعبك المفضّلة عنه).
طلبات الصداقة
عند إرسال طلب صداقة لشخص، يظهر له اسمك ومستوى ثقتك ومركزك حتى يقرّر
قبول الطلب أو رفضه. عند رفض الطلب لا يمكنك إعادة إرساله إلا بعد فترة
قصيرة من الانتظار. عند قبول طلبك، تُطبَّق قاعدة الأصدقاء المؤكدين
تلقائياً بين الطرفين.
7. نقل البيانات دولياً
قد تُخزَّن بعض بياناتك على خوادم خارج العراق (لدى Supabase وFirebase وCloudflare في مناطق مثل
الاتحاد الأوروبي أو الولايات المتحدة)، وذلك لطبيعة هذه الخدمات السحابية. نختار مزودين يلتزمون
بمعايير حماية بيانات معترف بها دولياً (مثل GDPR وSOC 2).
8. الأمان
نطبّق إجراءات تقنية وتنظيمية مناسبة لحماية بياناتك:
- تشفير البيانات أثناء النقل عبر
HTTPS/TLS.
- تشفير البيانات أثناء التخزين على خوادم Supabase.
- صلاحيات Row Level Security (RLS) لضمان عدم رؤية أي مستخدم لبيانات الآخرين الخاصة.
- تخزين رموز الجلسة على جهازك في مخزن آمن مدعوم بالعتاد (Android Keystore / iOS Keychain) بدلاً من التخزين العادي، لمقاومة الاستخراج حتى على الأجهزة المخترقة.
- صلاحيات قاعدة البيانات بأدنى امتياز ممكن، عبر دوال
SECURITY DEFINER وضوابط على مستوى الأعمدة بدلاً من السماح بالكتابة المباشرة من العميل.
- التحقق برمز OTP من Telegram قبل ربط أو تغيير رقم الهاتف، مع تنفيذ التحقق بالكامل على الخادم لمنع تجاوزه من تطبيق معدّل.
- إعادة التحقق ببصمة الإصبع / التعرف على الوجه أو رمز قفل الجهاز قبل تنفيذ العمليات الإدارية الحساسة في تطبيق المؤسس.
- سجلات وصول ومراجعات دورية للسماحيات.
إشعار خرق البيانات: رغم احتياطاتنا، لا توجد طريقة نقل أو تخزين آمنة بنسبة 100%.
في حال علمنا بأي خرق يمسّ بياناتك الشخصية بشكل جوهري، سنُعلمك خلال 72 ساعة عبر إشعار داخل التطبيق
أو البريد الإلكتروني، ونُبلِّغ السلطات المختصة عند الاقتضاء.
9. حقوقك
تتمتع بالحقوق التالية في أي وقت:
- الاطلاع: طلب نسخة من بياناتك المحفوظة لدينا. يمكنك أيضاً رؤية معظم بياناتك من شاشة "الملف الشخصي".
- التصحيح: تعديل بياناتك من شاشة "الإعدادات".
- الحذف: من "الإعدادات ← حذف الحساب". يتم حذف بياناتك الشخصية (الاسم، البريد، الصورة)، حجوزاتك القادمة، تقييماتك، قائمة الأصدقاء، وقائمتك السوداء كقائد. أما رسائلك في المحادثات داخل التطبيق فتُحذف وفق جدول الاحتفاظ أدناه (رسائل المباريات والفرق خلال 72 ساعة، ورسائل النادي صباح كل سبت) لا لحظة الحذف. قد تبقى بعض البيانات المجمّعة مجهولة الهوية (مثل إحصائيات المباريات المكتملة).
- ما يتبقّى بعد الحذف (لمنع التحايل على الحظر):
نحتفظ بـ قيمة مُجزّأة (one-way hash) لرقم هاتفك مع مؤشرات سلوكية مجهولة الهوية فقط
(عدد الحجوزات المكتملة والفائتة، مستوى الثقة، عدد مرات الحذف). الهدف: إذا أنشأ شخص حظرَه
المُلّاك أو كان سجلّه سيئاً حساباً جديداً بنفس الرقم، يستعيد سجلّه السابق تلقائياً. لا يُحفظ
الرقم نفسه ولا أي بيانات شخصية، ولا يمكن لأحد ربط القيمة المُجزّأة بشخصك ما لم يَعرف رقمك
أصلاً. كذلك، إذا كان مُلّاك ملاعب آخرون قد أضافوا رقمك إلى قوائمهم السوداء الخاصّة قبل
الحذف، تبقى تلك القوائم لديهم (هي بياناتهم هم، لا بياناتك). كذلك قد نحتفظ
بالبلاغات التي أرسلتها عن لاعبين أو ملاعب (السبب والتفاصيل) لمدة محدودة
لأغراض السلامة ومنع الإساءة.
- نقل البيانات: طلب تصدير بياناتك بصيغة
JSON أو CSV عبر مراسلتنا.
- الاعتراض وتقييد المعالجة: الاعتراض على استخدامات معينة (مثل التحليلات) عبر مراسلتنا.
- سحب الموافقة: على الإشعارات أو الموقع من إعدادات النظام في هاتفك.
- الشكوى: إذا رأيت أن تعاملنا مع بياناتك يخالف القانون، يحق لك التقدّم بشكوى إلى السلطة المختصة بحماية البيانات في بلدك.
نلتزم بالردّ على طلبات الخصوصية خلال 30 يوماً من استلامها على بريدنا
kmmon.devs@gmail.com.
10. الأطفال
التطبيق غير موجّه للأطفال دون سن 13 عاماً، ولا نجمع بياناتهم عن قصد. إذا علمنا أن طفلاً دون
هذا السن قد أنشأ حساباً، سنقوم بحذفه فوراً. إذا كنت ولي أمر وتعتقد أن طفلك أنشأ حساباً، يُرجى
مراسلتنا لنحذفه.
11. الاحتفاظ بالبيانات
نحتفظ ببياناتك للمدد التالية:
| نوع البيانات | مدة الاحتفاظ |
| بيانات الحساب الأساسية | طوال فترة نشاط الحساب |
| بعد طلب حذف الحساب | تُمسَح خلال 30 يوماً (بما فيها النسخ الاحتياطية) |
| قيمة هاتفك المُجزّأة (hash) + مؤشرات سلوكية مجهولة الهوية | تبقى بعد الحذف لمنع التحايل على الحظر؛ تُمسَح فقط عند طلب صريح عبر بريدنا أدناه |
| قائمة الأرقام المحظورة بعد عدم الحضور في الحجز الأول | يُحفظ الرقم بصيغته الأصلية للتحقق عند كل محاولة حجز جديدة؛ يُرفع الحظر عند ثبوت الخطأ أو بناءً على قرار الإدارة |
| محادثات داخل التطبيق (بما فيها الرسائل الصوتية) | رسائل النادي تُحذف صباح كل سبت؛ رسائل المباريات والفرق تُحذف بعد 72 ساعة |
| البلاغات التي تُرسلها (السبب + التفاصيل) | تُحتفَظ لأغراض السلامة ومنع الإساءة؛ تُحذف بطلب صريح عبر بريدنا أدناه |
| تقارير الأعطال (Crashlytics) | 90 يوماً |
| سجلات الوصول وعنوان IP | 30 يوماً |
| بيانات تحليلية مجهولة الهوية | حسب سياسة Firebase Analytics الافتراضية |
12. التغييرات على هذه السياسة
قد نحدّث هذه السياسة من وقت لآخر. سنُعلمك بالتغييرات الجوهرية عبر إشعار داخل التطبيق أو
بالبريد الإلكتروني قبل سريان التغيير بـ7 أيام على الأقل. استمرارك في استخدام التطبيق بعد
تاريخ السريان يعني موافقتك على النسخة الجديدة. النسخة المحفوظة على هذه الصفحة هي النسخة السارية.
13. القانون والاختصاص
تخضع هذه السياسة لقوانين جمهورية العراق، وأي نزاع ينشأ بشأنها يُفصَل فيه من قِبَل المحاكم
المختصة في مدينة الموصل، دون الإخلال بأي حقوق غير قابلة للتنازل عنها يكفلها لك القانون
المحلي في بلد إقامتك.
لأي سؤال أو طلب بخصوص بياناتك (الاطلاع، التعديل، الحذف، نقل البيانات، الاعتراض)، يمكنك
التواصل معنا عبر:
سنرد على طلبك خلال 30 يوماً كحدّ أقصى.