1. مقدمة
1. Introduction
تشرح هذه السياسة كيف تجمع منصة فاتورة (fattourh.com) بياناتك الشخصية وبيانات منشأتك وكيفية معالجتها وحمايتها والاحتفاظ بها. تخضع المنصة لنظام حماية البيانات الشخصية في المملكة العربية السعودية (PDPL) ولوائحه التنفيذية، ولمتطلبات الفوترة الإلكترونية لهيئة الزكاة والضريبة والجمارك (ZATCA) المرحلة الأولى.
This Policy explains how the Fattourh platform (fattourh.com) collects, processes, protects, and retains your personal and business data. The platform is governed by the Saudi Personal Data Protection Law (PDPL) and its implementing regulations, and by ZATCA Phase 1 e-invoicing obligations.
2. الأدوار: المتحكم والمعالج
2. Controller and Processor Roles
المنشأة المشتركة في فاتورة هي المتحكم في البيانات الخاصة بفواتيرها وعملائها. فاتورة معالج بيانات يعمل بناءً على تعليمات المتحكم ووفق الالتزامات النظامية. تفاصيل العلاقة موضّحة في ملحق معالجة البيانات (DPA).
The subscribing SME is the Data Controller for its invoices and customer data. Fattourh acts as the Data Processor under the Controller’s instructions and applicable legal obligations. The processor relationship is detailed in the Data Processing Agreement (DPA).
3. البيانات التي نجمعها
3. Data We Collect
بيانات الحساب (الاسم والبريد الإلكتروني ورقم الجوال)، بيانات المنشأة (السجل التجاري والرقم الضريبي)، بيانات الفواتير ومستلميها (الاسم والعنوان والرقم الضريبي والمبالغ)، سجلات إرسال ZATCA عند تفعيل المسار، وبيانات استخدام تقنية محدودة (عنوان IP مجمَّع للأمن ومنع الاحتيال).
Account data (name, email, phone), business data (commercial registration, VAT number), invoice and recipient data (name, address, VAT, amounts), ZATCA submission logs, and limited technical usage data (aggregated IP for security and fraud prevention).
4. الأسس القانونية للمعالجة
4. Legal Bases for Processing
نعتمد على تنفيذ العقد بينك وبين فاتورة، والالتزامات النظامية المتعلقة بالفوترة الإلكترونية وضريبة القيمة المضافة، وموافقتك حيث يلزم، والمصلحة المشروعة في حماية المنصة من الاحتيال وسوء الاستخدام.
We rely on performance of the service contract, legal obligations related to e-invoicing and VAT, your consent where required, and legitimate interest in protecting the platform from fraud and abuse.
5. مدة الاحتفاظ
5. Retention Period
تُحفظ بيانات الفواتير وملفاتها الضريبية لمدة خمس (5) سنوات على الأقل امتثالًا لأحكام الفوترة الإلكترونية وضريبة القيمة المضافة في المملكة. هذا الاحتفاظ النظامي إلزامي ويُقدَّم على أي طلب حذف. تُحفظ بيانات الحساب طوال فترة الاشتراك ولمدة 30 يومًا بعد إغلاق الحساب، وتُحفظ سجلات الأمن لمدة 90 يومًا.
Invoice data and tax records are retained for at least five (5) years to comply with Saudi e-invoicing and VAT rules. This statutory retention is mandatory and overrides any erasure request. Account data is kept for the duration of the subscription plus 30 days; security logs are kept for 90 days.
6. مشاركة البيانات
6. Data Sharing
لا نبيع بياناتك. نشاركها فقط مع: هيئة الزكاة والضريبة والجمارك (ZATCA) عند الإرسال النظامي، ومزودي البنية التحتية السحابية وقواعد البيانات الموثوقين، وقنوات الدفع المعتمدة عند تفعيلها (تحويل بنكي حاليًا، وقنوات دفع رسمية مستقبلًا)، والجهات الحكومية والقضائية عند وجود طلب نظامي ساري.
We do not sell your data. We share only with: ZATCA for statutory submission, trusted cloud and database infrastructure providers, accepted payment channels when activated (currently bank transfer, with a future regulated gateway), and government or judicial bodies upon a valid legal request.
7. حقوق صاحب البيانات
7. Data Subject Rights
لك الحق في الوصول إلى بياناتك وتصحيحها ونقلها والاعتراض على معالجتها وسحب الموافقة. حق الحذف لا يشمل بيانات الفواتير المُلزَمة قانونًا بالاحتفاظ لمدة 5 سنوات. لتفعيل أي حق راسلنا على legal@fattourh.com ونرد خلال 30 يومًا.
You have the right to access, rectify, port, object to processing, and withdraw consent. The right to erasure does not extend to invoice data legally retained for 5 years. To exercise any right, contact legal@fattourh.com — we respond within 30 days.
8. الأمن
8. Security
نستخدم التشفير أثناء النقل (TLS) وأثناء الحفظ (AES-256)، والتحكم بالصلاحيات على مستوى الصفوف (RLS)، والمصادقة متعددة العوامل لإدارة المنصة، وسجلات تدقيق لجميع إرسالات ZATCA. نُبلّغك بأي خرق جوهري خلال 72 ساعة من اكتشافه.
We use encryption in transit (TLS) and at rest (AES-256), row-level security (RLS), multi-factor authentication for administration, and audit logs for every ZATCA submission. We notify you of any material breach within 72 hours of discovery.
9. النقل خارج المملكة
9. Cross-Border Transfers
قد تتم بعض المعالجات لدى مزودي بنية تحتية خارج المملكة بضمانات تعاقدية كافية وفق PDPL. إرسال ZATCA عند تفعيل المسار يبقى داخل المملكة.
Some processing may take place with infrastructure providers outside the Kingdom under contractual safeguards consistent with PDPL. ZATCA submissions remain within the Kingdom.
10. خصوصية الأطفال
10. Children’s Privacy
الخدمة موجّهة للمنشآت والمحاسبين البالغين. لا نجمع عمدًا بيانات أطفال دون سن 18 سنة.
The service is intended for businesses and accountants aged 18 and over. We do not knowingly collect data from minors under 18.
11. التواصل والشكاوى
11. Contact and Complaints
للأسئلة أو الشكاوى المتعلقة بالخصوصية راسلنا على legal@fattourh.com. يحق لك أيضًا تقديم شكوى للجهة المختصة بحماية البيانات في المملكة العربية السعودية.
For privacy questions or complaints, contact legal@fattourh.com. You may also file a complaint with the competent Saudi data protection authority.
12. تعديل السياسة
12. Changes to this Policy
قد نُحدِّث هذه السياسة عند تغير المتطلبات النظامية أو نطاق الخدمة. التحديثات الجوهرية تُبلَّغ عبر البريد الإلكتروني المسجّل أو إشعار داخل المنصة.
We may update this Policy as regulations or service scope change. Material changes will be notified via the registered email or an in-platform notice.
فاتورة أداة فوترة إلكترونية مستقلة وغير تابعة لهيئة الزكاة والضريبة والجمارك.
Fattourh is an independent e-invoicing tool and is not affiliated with ZATCA.