سياسة الخصوصية وحماية البيانات الشخصية

Privacy Policy & Personal Data Protection Notice

آخر تحديث: أغسطس 2026


1. مقدمة

تلتزم شركة مورا للاتصالات، ويشار إليها في هذه السياسة بـ “مورا” أو “نحن” أو “لنا”، باحترام خصوصية المستخدمين وحماية بياناتهم الشخصية ومعالجتها بطريقة مسؤولة وآمنة وشفافة.

توضح سياسة الخصوصية هذه كيفية قيام مورا بجمع البيانات الشخصية واستخدامها ومعالجتها وتخزينها ومشاركتها وحمايتها، وكذلك الحقوق المتاحة لأصحاب البيانات والطرق التي يمكن من خلالها ممارسة تلك الحقوق.

تنطبق هذه السياسة على البيانات الشخصية التي يتم جمعها أو معالجتها من خلال:

  • الموقع الإلكتروني لمورا.

  • منصات وخدمات مورا.

  • حسابات العملاء والمستخدمين.

  • خدمات الرسائل النصية SMS.

  • خدمات OTP.

  • خدمات الحملات والإرسال الجماعي.

  • واجهات API.

  • تكاملات SMPP.

  • خدمات WhatsApp API، عند انطباقها.

  • خدمات الدعم الفني وخدمة العملاء.

  • طلبات المبيعات والعروض التجارية.

  • الفعاليات والأنشطة التسويقية المرتبطة بمورا.

  • أي خدمات أو منصات أو قنوات أخرى تشير صراحةً إلى تطبيق هذه السياسة.

يرجى قراءة هذه السياسة بعناية لفهم كيفية تعامل مورا مع البيانات الشخصية.


2. نطاق تطبيق السياسة

تطبق هذه السياسة على:

  1. عملاء مورا الحاليين والمحتملين.

  2. مستخدمي منصات مورا.

  3. الأشخاص الذين يتواصلون مع مورا عبر البريد الإلكتروني أو الهاتف أو نماذج الموقع أو قنوات الدعم.

  4. ممثلي الشركات والعملاء الذين يتعاملون مع مورا.

  5. زوار الموقع الإلكتروني.

  6. الأشخاص الذين تتم معالجة بياناتهم بواسطة مورا نيابةً عن عملائها، بالقدر الذي ينطبق فيه دور مورا كـ”جهة معالجة”.

البيانات التي يقدمها العميل لإرسال الرسائل

عند استخدام خدمات مورا لإرسال الرسائل، قد يقوم العميل بإدخال أو رفع أو تمرير بيانات تخص مستلمين أو جهات اتصال من خلال المنصة.

في هذه الحالات، قد تعمل مورا كجهة معالجة للبيانات (Processor) نيابةً عن العميل، بينما يكون العميل هو الجهة التي تحدد أغراض ووسائل معالجة تلك البيانات وفق طبيعة العلاقة والخدمة.

ولا تستخدم مورا بيانات المستلمين المقدمة من العميل لأغراض مستقلة عن تقديم الخدمة إلا عندما يكون ذلك مسموحًا به نظامًا أو تعاقديًا أو بموجب أساس نظامي مناسب.


3. ما المقصود بالبيانات الشخصية؟

يقصد بالبيانات الشخصية أي بيانات أو معلومات يمكن أن تؤدي، بصورة مباشرة أو غير مباشرة، إلى التعرف على شخص طبيعي.

وقد تشمل، بحسب طبيعة العلاقة والخدمة:

  • الاسم.

  • رقم الهاتف.

  • البريد الإلكتروني.

  • العنوان.

  • المسمى الوظيفي.

  • اسم الشركة أو المنشأة.

  • اسم المستخدم.

  • بيانات الحساب.

  • بيانات المصادقة.

  • بيانات الفوترة.

  • بيانات التواصل.

  • بيانات الدخول.

  • عناوين IP.

  • بيانات الجهاز والمتصفح.

  • بيانات الاستخدام.

  • السجلات الفنية.

  • بيانات الرسائل والتقارير المرتبطة بالخدمة.

  • بيانات الموقع التقريبية عند انطباقها.

  • أي معلومات أخرى يقدمها المستخدم أو يتم جمعها بصورة مشروعة أثناء استخدام الخدمات.


4. البيانات التي نجمعها منك مباشرة

قد تجمع مورا البيانات التي تقدمها طوعًا عند:

  • إنشاء حساب.

  • طلب خدمة.

  • الاشتراك في إحدى الخدمات.

  • التواصل مع فريق المبيعات.

  • طلب عرض سعر.

  • التواصل مع الدعم الفني.

  • فتح تذكرة دعم.

  • تقديم شكوى أو استفسار.

  • التسجيل في فعالية أو حملة.

  • الاشتراك في الاتصالات التسويقية.

  • إرسال نموذج أو طلب عبر الموقع.

  • التعاقد مع مورا.

  • استخدام خدمات المنصة.

وقد تشمل هذه البيانات:

  • الاسم الكامل.

  • رقم الهاتف.

  • البريد الإلكتروني.

  • العنوان.

  • اسم الشركة.

  • المسمى الوظيفي.

  • بيانات الحساب.

  • بيانات المصادقة.

  • بيانات الفوترة.

  • بيانات التسجيل والتعاقد.

  • المستندات أو البيانات التي يرسلها العميل لأغراض التعاقد أو التحقق، عندما يكون ذلك مطلوبًا.

  • أي بيانات أخرى يختار المستخدم تقديمها.

يتحمل المستخدم مسؤولية التأكد من أن البيانات التي يقدمها لمورا صحيحة ودقيقة ومحدثة بالقدر المناسب.


5. بيانات الحساب والمصادقة

قد تقوم مورا بجمع ومعالجة بيانات مرتبطة بحساب المستخدم، ومنها:

  • اسم المستخدم.

  • البريد الإلكتروني.

  • رقم الهاتف.

  • معرف الحساب.

  • بيانات الدخول.

  • بيانات المصادقة.

  • الصلاحيات والأدوار داخل الحساب.

  • سجل عمليات الدخول.

  • إعدادات الحساب.

  • إعدادات الخدمات.

  • بيانات الاستخدام المرتبطة بالحساب.

تستخدم هذه البيانات لإدارة الحساب، وتمكين الوصول إلى الخدمات، والتحقق من الهوية، وحماية الحسابات من الوصول غير المصرح به.

ولا تهدف مورا إلى استخدام كلمات المرور لأغراض غير ضرورية لتشغيل أنظمة المصادقة والأمن.


6. البيانات التي يتم جمعها تلقائيًا

عند زيارة الموقع أو استخدام بعض خدمات مورا، قد يتم جمع بعض البيانات الفنية تلقائيًا.

وقد تشمل:

  • عنوان IP.

  • نوع الجهاز.

  • طراز الجهاز.

  • نظام التشغيل.

  • نوع المتصفح وإصداره.

  • إعدادات اللغة.

  • المنطقة الزمنية.

  • مزود خدمة الإنترنت.

  • معلومات الشبكة.

  • عناوين URL المرجعية.

  • الصفحات التي تمت زيارتها.

  • تاريخ ووقت الزيارة.

  • مدة الجلسة.

  • الميزات التي تم استخدامها.

  • عمليات البحث.

  • تقارير الأخطاء.

  • بيانات الأداء.

  • سجلات النظام.

  • معلومات تقنية أخرى مرتبطة باستخدام الخدمة.

تستخدم هذه البيانات لأغراض التشغيل والأمن والتحليل الفني وتحسين الخدمات واكتشاف الأعطال ومنع إساءة الاستخدام.


7. بيانات السجلات والـLogs

قد تقوم مورا بتسجيل بعض الأنشطة والأحداث الفنية المتعلقة باستخدام الخدمات.

وقد تشمل سجلات الاستخدام:

  • تاريخ ووقت العمليات.

  • عنوان IP.

  • معلومات الجهاز.

  • بيانات المتصفح.

  • عمليات تسجيل الدخول.

  • عمليات الوصول.

  • الطلبات المرسلة إلى الأنظمة.

  • نتائج العمليات.

  • الأخطاء الفنية.

  • بيانات الأداء.

  • عمليات الإرسال.

  • حالات الرسائل.

  • تقارير التسليم عند توفرها.

  • الأحداث الأمنية.

  • سجلات الدعم الفني.

وتستخدم هذه السجلات لأغراض:

  • أمن المعلومات.

  • منع الاحتيال وإساءة الاستخدام.

  • استكشاف الأعطال.

  • تحسين أداء المنصة.

  • التحقيق في الحوادث.

  • معالجة الشكاوى.

  • دعم العملاء.

  • التحقق من العمليات الفنية.

  • الامتثال للمتطلبات النظامية والتنظيمية.


8. بيانات الموقع الجغرافي

قد تتم معالجة معلومات جغرافية تقريبية عندما يكون ذلك ضروريًا أو متاحًا من خلال إعدادات الجهاز أو عنوان IP أو الخدمات المستخدمة.

ولا تعتمد مورا حاليًا على خدمات تحديد الموقع الجغرافي كعنصر أساسي لتقديم خدمات الرسائل.

وفي حال استخدام أي خدمة تعتمد على الموقع الجغرافي مستقبلًا، سيتم التعامل مع البيانات وفق المتطلبات النظامية والسياسات المعمول بها.


9. البيانات من المصادر الخارجية

قد تحصل مورا، عندما يكون ذلك مشروعًا، على بعض المعلومات من مصادر خارجية، مثل:

  • قواعد البيانات العامة.

  • الشركاء التجاريين.

  • مزودي خدمات البيانات.

  • شركاء التسويق.

  • منصات الإعلان.

  • الجهات التي تحيل العملاء إلى مورا.

  • مصادر متاحة للعامة.

وقد تستخدم هذه البيانات لأغراض مثل:

  • تحسين سجلات العملاء.

  • تطوير الخدمات.

  • التواصل التجاري.

  • التحقق من بعض المعلومات.

  • تقديم عروض أو خدمات ذات صلة.

  • تحسين جودة البيانات.

ولا تعتمد مورا على مصادر خارجية لجمع البيانات الشخصية بصورة تخالف الأنظمة المعمول بها.


10. لماذا نستخدم بياناتك؟

تستخدم مورا البيانات الشخصية للأغراض التي تتناسب مع طبيعة العلاقة والخدمة، ومنها:

تقديم الخدمات

  • إنشاء وإدارة الحسابات.

  • تفعيل الخدمات.

  • معالجة طلبات الإرسال.

  • تشغيل SMS وOTP.

  • تشغيل الحملات.

  • تشغيل API وSMPP.

  • إدارة تقارير التسليم.

  • توفير خدمات الدعم الفني.

إدارة العلاقة مع العميل

  • التواصل مع العملاء.

  • معالجة طلبات المبيعات.

  • إعداد عروض الأسعار.

  • إدارة العقود.

  • إدارة الفواتير والمدفوعات.

  • متابعة الطلبات والشكاوى.

الأمن والحماية

  • حماية الحسابات.

  • اكتشاف محاولات الاختراق.

  • منع الاحتيال.

  • منع إساءة استخدام الخدمة.

  • مراقبة الأنشطة غير الطبيعية.

  • التحقيق في الحوادث الأمنية.

تحسين الخدمات

  • تحليل الأداء.

  • تحليل الأعطال.

  • تحسين البنية التقنية.

  • تحسين تجربة المستخدم.

  • تحليل معدلات التسليم.

  • تحسين الربط مع مشغلي الاتصالات.

  • تطوير منتجات وخدمات جديدة.

الالتزام النظامي

  • الامتثال للأنظمة واللوائح.

  • الاستجابة للطلبات النظامية.

  • تنفيذ الأوامر أو الطلبات الصادرة عن الجهات المختصة.

  • الاحتفاظ بالسجلات المطلوبة نظامًا.

  • حماية الحقوق والمصالح المشروعة لمورا وعملائها.

التسويق

قد تستخدم مورا بيانات الاتصال لإرسال:

  • أخبار الخدمات.

  • التحديثات.

  • العروض التجارية.

  • المنتجات الجديدة.

  • الدعوات والفعاليات.

  • الاستبيانات وطلبات التقييم.

ويجري استخدام الاتصالات التسويقية وفق المتطلبات النظامية والتفضيلات والخيارات المتاحة للمستخدم.


11. الأسس النظامية لمعالجة البيانات

تعتمد مورا، بحسب طبيعة المعالجة والسياق، على أساس نظامي مناسب لمعالجة البيانات الشخصية، وقد يشمل ذلك:

  • موافقة صاحب البيانات عندما تكون الموافقة مطلوبة.

  • تنفيذ عقد أو اتخاذ خطوات بناءً على طلب صاحب البيانات قبل إبرام العقد.

  • الالتزام بالتزام نظامي.

  • حماية مصالح مشروعة وفق ما تسمح به الأنظمة.

  • حماية المصالح الحيوية عند انطباقها.

  • أي أساس آخر تسمح به الأنظمة واللوائح ذات العلاقة.

ولا تعني هذه السياسة أن جميع عمليات معالجة البيانات تعتمد على الموافقة وحدها.


12. مشاركة البيانات والإفصاح عنها

لا تقوم مورا ببيع البيانات الشخصية للعملاء أو الأطراف الثالثة لأغراض تجارية مستقلة عن تقديم الخدمات.

وقد تتم مشاركة أو إتاحة البيانات الشخصية في الحالات المناسبة، ومنها:

مزودو الخدمات

قد تعتمد مورا على مزودي خدمات متخصصين في:

  • الاستضافة.

  • البنية السحابية.

  • خدمات الاتصالات.

  • بوابات الرسائل.

  • خدمات API.

  • الأمن السيبراني.

  • الدعم الفني.

  • التحليلات.

  • خدمات الدفع أو الفوترة، عند انطباقها.

مشغلو الاتصالات

قد يتم تمرير بعض بيانات الرسائل، مثل رقم المستلم ومعلومات الرسالة اللازمة لتقديم الخدمة، إلى مشغلي الاتصالات أو مزودي الربط بحسب مسار الإرسال.

ويقتصر استخدام هذه البيانات، من جانب مورا، على ما يلزم لتقديم الخدمة والامتثال للمتطلبات ذات العلاقة.

المتطلبات النظامية

قد تفصح مورا عن البيانات عندما يكون ذلك مطلوبًا أو مسموحًا به نظامًا، بما في ذلك استجابةً:

  • لأمر قضائي.

  • لطلب جهة مختصة.

  • لمتطلبات تنظيمية.

  • لإجراءات التحقيق.

  • لمتطلبات إنفاذ الأنظمة.

حماية الحقوق والأمن

قد تتم معالجة أو مشاركة البيانات عند الضرورة المعقولة:

  • لمنع الاحتيال.

  • لمنع إساءة استخدام الخدمة.

  • للتحقيق في حادث أمني.

  • لحماية المستخدمين أو مورا.

  • لحماية الحقوق القانونية.

العمليات التجارية

قد تتم معالجة البيانات في سياق:

  • الاندماج.

  • الاستحواذ.

  • إعادة الهيكلة.

  • بيع جزء من الأعمال.

  • نقل بعض الأصول أو الخدمات.

وفي هذه الحالات، تتم معالجة البيانات وفق المتطلبات النظامية ذات العلاقة.


13. مزودو الخدمات والأطراف المعالجة من الباطن

قد تعتمد مورا على أطراف ثالثة لمعالجة أو استضافة أو دعم بعض مكونات الخدمات.

وتسعى مورا إلى اختيار مزودي الخدمات المناسبين واتخاذ التدابير التعاقدية والتنظيمية المناسبة بما يتناسب مع طبيعة البيانات والخدمات.

وقد تشمل هذه الأطراف:

  • مشغلي الاتصالات.

  • مزودي البنية السحابية.

  • مزودي الاستضافة.

  • مزودي API.

  • مزودي الأمن السيبراني.

  • مزودي الخدمات التقنية.

  • مزودي خدمات الدعم.

ولا يُسمح لمزودي الخدمات باستخدام بيانات العملاء لأغراض غير مرتبطة بالخدمة إلا وفق ما يسمح به العقد أو النظام أو التعليمات المطبقة.


14. خدمات الرسائل والبيانات التي يعالجها العميل

عند استخدام العميل لخدمات SMS أو API أو SMPP أو الحملات، قد يقوم العميل بإرسال بيانات مستلمين إلى منصة مورا.

ويكون العميل مسؤولًا عن:

  • مشروعية جمع البيانات.

  • وجود أساس نظامي مناسب للمعالجة.

  • صحة البيانات.

  • الحصول على الموافقات المطلوبة، متى كانت مطلوبة.

  • مشروعية المحتوى المرسل.

  • الالتزام بالأنظمة المتعلقة بالتسويق والرسائل.

  • عدم استخدام الخدمة لإرسال محتوى غير مشروع.

وتقوم مورا بمعالجة هذه البيانات بالقدر اللازم لتقديم الخدمة وفق التعليمات المشروعة للعميل والاتفاقيات المبرمة معه.


15. اتفاقية معالجة البيانات (DPA)

عند عمل مورا كجهة معالجة للبيانات نيابةً عن العميل، يتم تنظيم العلاقة وفق العقد أو اتفاقية معالجة البيانات المعمول بها.

وبحسب طبيعة الخدمة، تشمل التزامات مورا:

  • معالجة البيانات وفق التعليمات المشروعة للعميل.

  • عدم استخدام بيانات العميل لأغراض غير مصرح بها.

  • الحفاظ على سرية البيانات.

  • تطبيق إجراءات أمنية تقنية وتنظيمية مناسبة.

  • التعاون في التعامل مع طلبات أصحاب البيانات بالقدر المناسب.

  • التعاون في التحقيق في الحوادث الأمنية.

  • استخدام مزودي خدمات فرعيين وفق الضوابط المعمول بها.

  • حذف أو إعادة البيانات عند انتهاء الخدمة وفق العقد والمتطلبات النظامية.

وتظل مسؤولية تحديد أغراض المعالجة ومشروعيتها، عندما يكون العميل هو المتحكم بالبيانات، على العميل وفق طبيعة العلاقة والخدمة.


16. نقل البيانات خارج المملكة

تسعى مورا إلى إدارة مواقع تخزين ومعالجة البيانات بما يتوافق مع متطلبات الأنظمة واللوائح السعودية.

وفي حال تطلبت طبيعة الخدمة أو البنية التقنية نقل أو إتاحة بيانات شخصية خارج المملكة، يتم ذلك وفق نظام حماية البيانات الشخصية ولائحته التنفيذية ولائحة نقل البيانات الشخصية خارج المملكة، وبما يشمل الضمانات أو الشروط النظامية المطلوبة بحسب الحالة.

ولا يُفسر أي بند في هذه السياسة على أنه التزام مطلق بعدم نقل البيانات خارج المملكة في جميع الظروف، أو أن الموافقة وحدها هي الأساس الوحيد المسموح به للنقل.

وتقوم مورا بتقييم عمليات النقل ذات الصلة واتخاذ الضمانات المناسبة وفق المتطلبات النظامية المنطبقة.


17. ملفات تعريف الارتباط Cookies وتقنيات التتبع

قد تستخدم مورا ملفات تعريف الارتباط وتقنيات مشابهة لتحسين أداء الموقع والخدمات.

وقد تستخدم Cookies من أجل:

  • تشغيل الوظائف الأساسية.

  • حفظ بعض الإعدادات.

  • تحسين تجربة المستخدم.

  • قياس الأداء.

  • تحليل الاستخدام.

  • حماية الخدمات.

  • تذكر تفضيلات المستخدم.

  • دعم بعض الأنشطة التسويقية، عند انطباقها.

يمكن للمستخدم التحكم في ملفات تعريف الارتباط من خلال إعدادات المتصفح.

وقد يؤدي تعطيل بعض ملفات تعريف الارتباط إلى التأثير على بعض وظائف الموقع أو الخدمات.


18. Do Not Track

قد تحتوي بعض المتصفحات والأجهزة على خاصية Do Not Track (DNT).

ونظرًا لعدم وجود معيار موحد وملزم لجميع الأنظمة للتعامل مع إشارات DNT، فقد لا تستجيب خدمات مورا لهذه الإشارات في جميع الحالات.

ويتم تحديث هذه الممارسة إذا أصبح هناك معيار تقني أو تنظيمي ملزم يتطلب خلاف ذلك.


19. استخدام خدمات Google أو خدمات خارجية

قد تستخدم مورا بعض خدمات الأطراف الثالثة عند الحاجة إلى وظائف معينة، مثل التحليلات أو الخرائط أو أدوات تقنية أخرى.

وفي حال استخدام خدمة خارجية لمعالجة بيانات شخصية، تخضع المعالجة كذلك للشروط والسياسات ذات العلاقة، ويتم التعامل معها وفق المتطلبات النظامية والتعاقدية المناسبة.

ولا تعتمد مورا حاليًا على Google Maps كعنصر أساسي لتقديم خدمات الرسائل.


20. حماية البيانات وأمن المعلومات

تطبق مورا إجراءات تقنية وتنظيمية مناسبة لحماية البيانات الشخصية من:

  • الوصول غير المصرح به.

  • التعديل غير المصرح به.

  • الإفصاح غير المصرح به.

  • الفقدان.

  • سوء الاستخدام.

  • التدمير غير المصرح به.

وقد تشمل الإجراءات:

  • تشفير البيانات أثناء النقل.

  • تشفير البيانات عند انطباقه أثناء التخزين.

  • التحكم في صلاحيات الوصول.

  • المصادقة وإدارة الحسابات.

  • مبدأ أقل صلاحية ممكنة.

  • جدران الحماية.

  • أنظمة كشف ومراقبة التهديدات.

  • مراقبة الأنظمة.

  • تسجيل الأحداث والعمليات.

  • النسخ الاحتياطي.

  • إجراءات استعادة البيانات.

  • تحديث الأنظمة.

  • إجراءات الاستجابة للحوادث.

  • مراجعة الصلاحيات.

  • ضوابط أمنية على البنية التحتية.

يتم منح الوصول إلى البيانات للموظفين أو الأطراف المصرح لهم وفق الحاجة التشغيلية والصلاحيات الممنوحة لهم.

ومع ذلك، لا يمكن ضمان أمن أي عملية نقل أو تخزين إلكتروني للبيانات بنسبة 100%، ولذلك تعمل مورا على تقليل المخاطر الأمنية إلى المستوى المعقول والمناسب لطبيعة البيانات والخدمة.


21. الحوادث الأمنية والإخلال بالبيانات

تطبق مورا إجراءات للاستجابة للحوادث الأمنية التي قد تؤثر على البيانات أو الأنظمة.

وقد تشمل إجراءات الاستجابة:

  1. اكتشاف الحادث.

  2. تقييم نطاقه وتأثيره.

  3. احتواء الحادث.

  4. اتخاذ إجراءات تصحيحية.

  5. استعادة الأنظمة.

  6. توثيق الحادث.

  7. اتخاذ الإجراءات النظامية اللازمة.

  8. إخطار الجهات أو أصحاب البيانات عند وجوب ذلك وفق الأنظمة واللوائح والعقود المعمول بها.

ويتم تحديد طريقة ووقت الإخطار وفق طبيعة الحادث والمتطلبات النظامية المطبقة.


22. مدة الاحتفاظ بالبيانات

تحتفظ مورا بالبيانات الشخصية لمدة لا تتجاوز ما يلزم لتحقيق الأغراض التي جُمعت أو عولجت من أجلها، ما لم يتطلب النظام أو العقد الاحتفاظ بها لمدة أطول.

وتختلف مدة الاحتفاظ بحسب نوع البيانات، ومنها:

بيانات الحساب

قد يتم الاحتفاظ بها طوال فترة نشاط الحساب، وبعد ذلك لمدة مناسبة للأغراض النظامية أو التعاقدية أو الأمنية.

بيانات الرسائل

قد يتم الاحتفاظ بها وفق متطلبات تشغيل الخدمة والعقود والاحتياجات الفنية والتنظيمية.

تقارير التسليم DLR

قد يتم الاحتفاظ بها وفق متطلبات الخدمة والتقارير والدعم الفني والمتطلبات النظامية.

السجلات الفنية Logs

قد يتم الاحتفاظ بها لفترة مناسبة لأغراض الأمن واستكشاف الأعطال والامتثال، وقد تمتد بحسب طبيعة السجل والمتطلبات النظامية.

بيانات الفوترة والمعاملات

قد يتم الاحتفاظ بها للمدة التي تتطلبها الأنظمة المالية والمحاسبية والضريبية ذات العلاقة.

النسخ الاحتياطية

قد تستمر بعض البيانات لفترة محدودة ضمن النسخ الاحتياطية بعد حذفها من الأنظمة التشغيلية، وفق سياسات النسخ والاستعادة لدى مورا، ولا يتم استخدامها لأغراض تشغيلية عادية أثناء وجودها في النسخ الاحتياطية.

عند انتهاء فترة الاحتفاظ، تعمل مورا على حذف البيانات أو إخفاء هويتها أو إتلافها بطريقة آمنة، ما لم يكن الاحتفاظ بها مطلوبًا أو مسموحًا به نظامًا.


23. حذف الحساب والبيانات

يمكن للمستخدم طلب إلغاء أو تعطيل حسابه أو طلب حذف بياناته وفق الحقوق المتاحة له نظامًا.

عند إغلاق الحساب، قد تقوم مورا بحذف أو تعطيل البيانات من الأنظمة التشغيلية، مع إمكانية الاحتفاظ ببعض البيانات عندما يكون ذلك ضروريًا:

  • للامتثال للمتطلبات النظامية.

  • للالتزامات المالية والمحاسبية.

  • لمنع الاحتيال.

  • للتحقيق في الحوادث.

  • لحماية الحقوق القانونية.

  • لتنفيذ أو الدفاع عن المطالبات القانونية.

  • للوفاء بالالتزامات التعاقدية.

  • لأغراض النسخ الاحتياطي وفق دورة الاحتفاظ المعتمدة.


24. حقوق أصحاب البيانات

وفقًا للأنظمة واللوائح المنطبقة، قد تشمل حقوق صاحب البيانات الشخصية، بحسب الحالة:

  • الحق في العلم.

  • الحق في الوصول إلى بياناته الشخصية.

  • الحق في طلب تصحيح البيانات غير الدقيقة أو إكمالها.

  • الحق في طلب تحديث البيانات.

  • الحق في طلب حذف البيانات عندما يكون ذلك متاحًا نظامًا.

  • الحق في سحب الموافقة عندما تكون المعالجة قائمة على الموافقة، مع مراعاة آثار السحب.

  • الحق في الاعتراض أو تقييد بعض عمليات المعالجة عندما يكون ذلك متاحًا نظامًا.

  • أي حقوق أخرى يقررها نظام حماية البيانات الشخصية ولوائحه.

تختلف الحقوق المتاحة وشروط ممارستها بحسب طبيعة المعالجة وصفة مورا في المعالجة والأساس النظامي المستخدم.


25. كيفية ممارسة حقوقك

يمكن تقديم طلب متعلق بالبيانات الشخصية من خلال التواصل مع مورا عبر قنوات الاتصال الرسمية.

وقد تطلب مورا معلومات إضافية للتحقق من هوية مقدم الطلب وحماية البيانات من الإفصاح غير المصرح به.

يجب أن يتضمن الطلب، قدر الإمكان:

  • اسم مقدم الطلب.

  • وسيلة التواصل.

  • وصفًا واضحًا للطلب.

  • البيانات أو الحساب المرتبط بالطلب.

  • أي معلومات تساعد مورا على تحديد البيانات المطلوبة.

تسعى مورا إلى معالجة الطلبات والرد عليها ضمن المدد النظامية المعمول بها، والتي قد تختلف بحسب نوع الطلب وتعقيده.

وقد يتم رفض أو تأجيل تنفيذ بعض الطلبات عندما يكون ذلك مسموحًا أو مطلوبًا نظامًا، مثل الحالات التي يلزم فيها الاحتفاظ بالبيانات أو توجد فيها التزامات قانونية أو حقوق للغير.


26. الاتصالات التسويقية

قد ترسل مورا رسائل تسويقية أو عروضًا أو تحديثات إلى العملاء أو الأشخاص الذين أبدوا اهتمامًا بخدماتها، وفق المتطلبات النظامية والتفضيلات المعتمدة.

يمكن للمستخدم إلغاء الاشتراك في الاتصالات التسويقية من خلال:

  • رابط إلغاء الاشتراك في الرسالة، 

  • إعدادات الحساب، 

  • التواصل مع مورا.

ولا يؤثر إلغاء الاتصالات التسويقية بالضرورة على الرسائل التشغيلية أو الإدارية الضرورية، مثل:

  • إشعارات الحساب.

  • الفواتير.

  • التنبيهات الأمنية.

  • التحديثات المتعلقة بالخدمة.

  • الإشعارات التعاقدية.


27. الشهادات والتقييمات والمحتوى المقدم من المستخدم

قد تطلب مورا من العملاء تقديم تقييمات أو ملاحظات أو شهادات حول الخدمات.

ولا تقوم مورا بنشر شهادة تتضمن بيانات شخصية يمكن التعرف من خلالها على الشخص لأغراض تسويقية إلا وفق الأساس النظامي أو الموافقة المطلوبة.

يمكن لصاحب الشهادة طلب تحديثها أو حذفها وفق القنوات المتاحة.


28. الاستبيانات والتغذية الراجعة

قد تتواصل مورا مع العملاء للحصول على:

  • تقييم الخدمة.

  • الملاحظات.

  • المقترحات.

  • نتائج تجربة المستخدم.

  • تقييم الدعم الفني.

ويجوز استخدام نتائج هذه الاستبيانات لتحسين المنتجات والخدمات، وقد تستخدم النتائج بصورة مجمعة أو مجهولة الهوية عندما يكون ذلك مناسبًا.


29. المحتوى والرسائل المحظورة

يحظر استخدام خدمات مورا لإرسال أو نشر أو توزيع محتوى مخالف للأنظمة أو الحقوق، بما في ذلك على سبيل المثال لا الحصر:

  • المحتوى الاحتيالي أو التضليلي.

  • انتحال الهوية.

  • الرسائل غير المرغوبة غير المشروعة.

  • انتهاك الخصوصية.

  • جمع البيانات دون أساس نظامي.

  • المحتوى الإباحي أو المخالف للآداب العامة.

  • المقامرة أو الترويج لأنشطة غير مشروعة.

  • المحتوى الذي يحرض على العنف أو الكراهية أو ارتكاب الجرائم.

  • المحتوى السياسي أو الحزبي أو التحريضي بالمخالفة للأنظمة أو المتطلبات التنظيمية.

  • انتهاك حقوق الملكية الفكرية.

  • رسائل OTP المزيفة أو الاحتيالية.

  • أي محتوى يخالف أنظمة المملكة العربية السعودية أو متطلبات الجهات التنظيمية المختصة.

ويحق لمورا اتخاذ الإجراءات المناسبة عند وجود مخالفة، بما في ذلك:

  • رفض الإرسال.

  • تعليق الحساب.

  • تقييد الخدمة.

  • إيقاف الحساب.

  • التحقيق في الاستخدام.

  • إحالة الحالة إلى الجهات المختصة عندما يكون ذلك مطلوبًا أو مسموحًا به نظامًا.


30. بيانات القُصّر

لا تستهدف خدمات مورا التجارية بصورة مباشرة الأشخاص الذين تقل أعمارهم عن 18 عامًا.

ولا تطلب مورا عمدًا بيانات شخصية من القُصّر لأغراض إنشاء حسابات تجارية أو استخدام الخدمات التجارية.

إذا علمت مورا بأنها جمعت بيانات شخصية لقاصر دون أساس مناسب، فإنها تتخذ الإجراءات المناسبة وفق المتطلبات النظامية، والتي قد تشمل حذف أو تقييد معالجة البيانات.


31. حقوق المقيمين خارج المملكة

تستهدف خدمات مورا بشكل أساسي العملاء في المملكة العربية السعودية، إلا أن بعض المستخدمين أو العملاء قد يكونون خارج المملكة.

إذا انطبقت على معالجة البيانات قوانين حماية بيانات أخرى بسبب موقع المستخدم أو طبيعة الخدمة، فقد تطبق مورا المتطلبات الإضافية ذات الصلة بالقدر المطلوب نظامًا.

ولا يقصد من هذه السياسة منح أي حقوق أو التزامات تتجاوز ما تفرضه القوانين المنطبقة على مورا.


32. California وEEA والقوانين الدولية عند الانطباق

إذا أصبحت مورا خاضعة لقانون حماية بيانات أجنبي محدد نتيجة طبيعة العميل أو المعالجة أو موقع صاحب البيانات، فقد يتم تطبيق المتطلبات الخاصة بذلك القانون بالقدر المنطبق.

وفي هذه الحالة، يمكن لمورا توفير إشعارات أو حقوق إضافية عندما تكون مطلوبة نظامًا.

ولا يعتبر ذكر أي تشريع أجنبي في هذه السياسة إقرارًا بأن ذلك التشريع ينطبق على جميع المستخدمين أو جميع الخدمات.


33. البيانات مجهولة الهوية والمعلومات المجمعة

قد تستخدم مورا بيانات مجمعة أو مجهولة الهوية لتحليل:

  • اتجاهات الاستخدام.

  • أداء الخدمات.

  • معدلات الإرسال.

  • معدلات التسليم.

  • أداء المنصة.

  • فعالية الحملات.

  • مؤشرات الأداء.

وعندما تتم إزالة عناصر التعريف بشكل فعلي وفق المتطلبات المناسبة، يمكن استخدام البيانات المجهولة أو المجمعة لأغراض التحليل والتطوير دون ربطها بشخص محدد.


34. الروابط والمواقع الخارجية

قد يحتوي موقع مورا أو خدماتها على روابط إلى مواقع أو خدمات تابعة لأطراف ثالثة.

لا تتحمل مورا مسؤولية ممارسات الخصوصية الخاصة بتلك المواقع.

ننصح المستخدم بمراجعة سياسة الخصوصية الخاصة بأي موقع أو خدمة خارجية قبل تقديم بياناته الشخصية إليها.


35. السرية

تتعامل مورا مع البيانات الشخصية وبيانات العملاء باعتبارها معلومات يجب حمايتها، وتعمل على تقييد الوصول إليها وفق الصلاحيات والحاجة التشغيلية.

ويخضع الموظفون والأطراف المخولون بالوصول إلى البيانات لالتزامات السرية المناسبة وفق طبيعة أدوارهم وعلاقاتهم التعاقدية.


36. مسؤولية المستخدم عن بيانات الدخول

يتحمل المستخدم مسؤولية المحافظة على سرية:

  • اسم المستخدم.

  • كلمة المرور.

  • مفاتيح API.

  • بيانات SMPP.

  • رموز المصادقة.

  • بيانات الوصول الأخرى.

ويجب على المستخدم إخطار مورا فورًا عند الاشتباه في:

  • اختراق الحساب.

  • كشف بيانات الدخول.

  • استخدام غير مصرح به.

  • فقدان بيانات الوصول.

وقد تقوم مورا بتعليق أو تقييد الحساب مؤقتًا عند الاشتباه في نشاط أمني غير طبيعي لحماية العميل والخدمة.


37. الامتثال لنظام حماية البيانات الشخصية السعودي PDPL

تلتزم مورا، بحسب طبيعة دورها في المعالجة، بالمتطلبات المنطبقة من نظام حماية البيانات الشخصية في المملكة العربية السعودية ولوائحه ذات العلاقة.

ويشمل ذلك، بحسب الحالة:

  • معالجة البيانات لأغراض مشروعة.

  • تقليل جمع البيانات إلى ما يلزم للغرض.

  • حماية البيانات من المخاطر الأمنية.

  • احترام حقوق أصحاب البيانات.

  • تنظيم علاقات المعالجة مع الأطراف ذات العلاقة.

  • تطبيق الضوابط المناسبة على الإفصاح والمشاركة.

  • إدارة عمليات نقل البيانات خارج المملكة وفق المتطلبات النظامية.

  • الاحتفاظ بالبيانات وفق المدد والأغراض المسموح بها.

  • اتخاذ الإجراءات المناسبة عند وقوع حوادث تتعلق بالبيانات.

وتخضع التفاصيل العملية لنظام حماية البيانات الشخصية واللوائح والتعليمات الصادرة من الجهات المختصة، بما في ذلك المتطلبات المتعلقة بالنقل خارج المملكة.


38. العلاقة بين مورا والعميل في معالجة البيانات

قد تختلف صفة مورا بحسب الخدمة:

عندما تكون مورا متحكمًا بالبيانات

تحدد مورا، ضمن نطاق خدماتها، أغراض ووسائل معالجة بعض البيانات التي تحتاج إليها لإدارة:

  • الحسابات.

  • العقود.

  • الفوترة.

  • الدعم.

  • الأمن.

  • المبيعات.

  • الخدمات والتواصل.

عندما تكون مورا جهة معالجة

قد تعالج مورا البيانات نيابةً عن العميل، مثل بيانات المستلمين التي يتم تمريرها عبر خدمات SMS أو API أو SMPP.

وفي هذه الحالة، تحدد الاتفاقيات المبرمة مع العميل والتعليمات المشروعة نطاق المعالجة وأغراضها.


39. التعاون مع الجهات المختصة

قد تتعاون مورا مع الجهات الحكومية والتنظيمية المختصة عندما يكون ذلك مطلوبًا أو مسموحًا به نظامًا.

ويشمل ذلك، بحسب الحالة:

  • الاستجابة للطلبات النظامية.

  • التحقيق في الجرائم أو الاحتيال.

  • حماية الأمن السيبراني.

  • الامتثال لمتطلبات الاتصالات.

  • حماية البيانات.

  • حماية حقوق المستخدمين والأطراف الأخرى.


40. التغييرات على سياسة الخصوصية

قد تقوم مورا بتحديث سياسة الخصوصية من وقت لآخر نتيجة:

  • التغييرات في الخدمات.

  • التغييرات التقنية.

  • تحديث الأنظمة واللوائح.

  • تطوير إجراءات الأمن.

  • إضافة خدمات جديدة.

  • تغيير مزودي الخدمات.

  • متطلبات الجهات التنظيمية.

يتم نشر النسخة المحدثة على الموقع الرسمي لمورا مع تحديث تاريخ آخر مراجعة.

وفي حال وجود تغييرات جوهرية تؤثر بصورة مهمة على حقوق المستخدمين أو طريقة معالجة البيانات، قد تتخذ مورا إجراءات إضافية للإشعار، عندما يكون ذلك مطلوبًا نظامًا.

ويُوصى بمراجعة هذه السياسة بصورة دورية.


41. أولوية الوثائق

تُقرأ سياسة الخصوصية هذه مع:

  • الشروط والأحكام.

  • اتفاقية مستوى الخدمة SLA.

  • اتفاقية معالجة البيانات DPA، عند وجودها.

  • أي عقد أو اتفاقية تجارية خاصة بالعميل.

  • سياسات ملفات تعريف الارتباط، عند تطبيقها.

وفي حال وجود تعارض بين هذه السياسة وعقد تجاري خاص بالعميل، يتم تحديد الأولوية وفق أحكام العقد والأنظمة المعمول بها.

ولا تهدف هذه السياسة إلى تعديل أي حقوق أو التزامات منصوص عليها صراحةً في عقد مكتوب، إلا بالقدر الذي يسمح به ذلك العقد والأنظمة.


42. التواصل بشأن الخصوصية وحماية البيانات

للاستفسارات المتعلقة بالخصوصية أو حماية البيانات أو ممارسة حقوق أصحاب البيانات، يمكن التواصل مع مورا من خلال قنواتها الرسمية.

الموقع الإلكتروني:
https://mora-sa.com

الدخول لمورا:
https://mora-sa.com/login

الهاتف:
920013397

العنوان:
الرياض، المملكة العربية السعودية.

عند تقديم طلب متعلق بالبيانات الشخصية، يرجى توضيح طبيعة الطلب وتقديم المعلومات اللازمة للتحقق من الهوية ومعالجة الطلب.


43. تاريخ آخر تحديث

آخر تحديث: أغسطس 2026

تسري هذه النسخة اعتبارًا من تاريخ نشرها على الموقع الرسمي لمورا، ما لم يرد نص مختلف في عقد أو اتفاقية خاصة بالعميل.


التزام مورا

تلتزم مورا بالتعامل مع البيانات الشخصية بمسؤولية، واتخاذ التدابير المناسبة لحمايتها، ومعالجتها وفق الأغراض المشروعة والمتطلبات النظامية المنطبقة.

وتواصل مورا تطوير إجراءاتها التقنية والتنظيمية بهدف تعزيز مستوى حماية البيانات والخصوصية مع تطور الخدمات والأنظمة والمتطلبات التنظيمية.

شركة مورا للاتصالات
جميع الحقوق محفوظة © 2026

This website stores cookies on your computer. Cookie Policy