خولا سمارت كارد - Khawla SmartCard
سياسة الخصوصية
آخر تحديث: 24 سبتمبر 2026
طلب حذف الحساب والبيانات — Account & Data Deletion Request
يمكن لأي موظف أو عميل مسجّل في برنامج بطاقة الولاء طلب حذف حسابه وبياناته المرتبطة (الاسم، رقم الهاتف، بيانات البطاقة، وسجل المعاملات والهدايا) بإرسال رسالة عبر واتساب على الرقم +961 81 237 430. تتم معالجة طلبات الحذف عادةً خلال 30 يوماً، باستثناء أي بيانات يلزم الاحتفاظ بها لمدة أطول بموجب القانون (مثل السجلات المحاسبية).
Any staff member or customer enrolled in the loyalty program may request deletion of their account and associated data (name, phone number, card data, and transaction/gift history) by sending a message on WhatsApp to +961 81 237 430. Deletion requests are typically processed within 30 days, except for data we are legally required to retain longer (e.g. accounting records).
تحترم إدارة سوبر ماركت خولا ("السوبر ماركت"، "نحن") خصوصية عملائها وموظفيها. توضح هذه السياسة نوع البيانات التي يجمعها تطبيق "خولا سمارت كارد" (Khawla SmartCard) الخاص ببرنامج بطاقة الولاء، وكيفية استخدامها وتخزينها وحمايتها. باستخدام التطبيق فإنك توافق على الممارسات الموضحة أدناه.
يتيح تطبيق "خولا سمارت كارد" نوعين من الاستخدام: يستخدمه موظفو سوبر ماركت خولا المخوّلون لإدارة بطاقات الولاء وحسابات العملاء والمجموعات والهدايا والمعاملات المرتبطة ببرنامج الولاء، كما يمكن لعملاء البرنامج تسجيل الدخول مباشرة باستخدام رقم بطاقتهم ورمز PIN الخاص بهم لمتابعة رصيد نقاطهم ورصيدهم النقدي، واستعراض الهدايا والعروض المتاحة، وعرض باركود بطاقتهم عند الدفع.
البيانات التي نجمعها
نجمع الفئات التالية من البيانات:
- بيانات حسابات الموظفين: الاسم والبريد الإلكتروني وكلمة مرور مُشفّرة تُستخدم لتسجيل الدخول إلى التطبيق.
- بيانات العملاء وبطاقات الولاء: الاسم، رقم الهاتف (مع رمز الدولة)، رقم بطاقة الولاء، بيانات المجموعة أو الرابطة (association) التي ينتمي إليها العميل، رصيد النقاط والرصيد النقدي المرتبط بالبطاقة، وسجل نقاط الشراء والمعاملات والهدايا المستبدلة.
- بيانات حساب العميل داخل التطبيق: عند تسجيل الدخول مباشرة، يستخدم العميل رقم بطاقته ورمز PIN مكوّن من 6 أرقام (يُخزَّن بشكل مشفّر). يحتفظ التطبيق أيضاً برمز جلسة (session token) على جهاز العميل لإبقائه مسجّل الدخول.
- بيانات إسناد الموظف: نسجّل الموظف الذي أنشأ أو عدّل عملية معينة (مثل عملية فاشلة أو معاملة) لأغراض المراجعة الداخلية والمساءلة، وليس لأغراض تسويقية.
- الكاميرا: يستخدم التطبيق الكاميرا لمسح الرمز الشريطي (باركود) الخاص ببطاقة الولاء، ولا يتم التقاط أو تخزين أي صور في هذه الحالة.
- صور الهدايا: يمكن للموظف اختيارياً التقاط أو اختيار صورة للهدية المعروضة ضمن برنامج الولاء (وليست صورة للعميل)، وتُخزَّن هذه الصورة على خوادمنا لعرضها داخل التطبيق.
- بيانات تشخيصية تلقائية: عند حدوث خطأ أو تعطل في التطبيق، يتم إرسال تقرير تقني (نوع الجهاز، إصدار نظام التشغيل، إصدار التطبيق، ورسالة الخطأ) إلى خدمة مراقبة الأعطال لمساعدتنا على تحسين استقرار التطبيق. كما تُرسَل بيانات حول طريقة تنقّل الموظف داخل شاشات التطبيق (دون محتوى شخصي) ومعرّف خاص بالجهاز/التثبيت، تُستخدم فقط لتجميع تقارير الأعطال وتحليل أداء التطبيق.
لا يجمع التطبيق بيانات الموقع الجغرافي الدقيق، ولا يصل إلى جهات الاتصال، ولا يستخدم أي معرّفات إعلانية، ولا يعرض إعلانات من أطراف ثالثة.
كيفية استخدام البيانات
- إدارة برنامج بطاقة الولاء وحسابات العملاء والمجموعات.
- تسجيل واحتساب نقاط الشراء والمعاملات وعمليات استبدال الهدايا.
- تمكين موظفي السوبر ماركت المخوّلين من الدخول الآمن إلى التطبيق.
- المراجعة الداخلية ومنع إساءة الاستخدام من خلال تسجيل الموظف المسؤول عن كل عملية.
- تشخيص الأعطال وتحسين أداء التطبيق واستقراره.
التخزين والمزامنة
تُخزَّن بيانات العملاء والموظفين على خوادم سحابية آمنة (Supabase)، وتُزامَن أيضاً بشكل محلي على جهاز الموظف عبر تقنية المزامنة دون اتصال (PowerSync) لتمكين العمل حتى بدون إنترنت. عند تسجيل دخول العميل مباشرة، يُخزَّن رقم بطاقته ورمز جلسته محلياً وبشكل آمن على جهازه (باستخدام تخزين آمن مشفّر) لإبقائه مسجّل الدخول. تُنقل جميع البيانات بين التطبيق والخوادم عبر اتصال مشفّر (HTTPS/TLS).
مشاركة البيانات
لا نبيع بيانات عملائنا أو موظفينا لأي جهة. نشارك البيانات فقط مع مزودي الخدمة اللازمين لتشغيل التطبيق، وهم:
- Supabase — استضافة قاعدة البيانات والمصادقة.
- Sentry — رصد الأعطال والتقارير التقنية.
- Expo / EAS — البنية التحتية لتشغيل وتحديث التطبيق.
قد نُفصح عن البيانات أيضاً إذا تطلب القانون ذلك، أو لحماية حقوق سوبر ماركت خولا أو سلامة مستخدمي التطبيق.
الاحتفاظ بالبيانات
نحتفظ ببيانات العميل طالما بقي حسابه في برنامج الولاء نشطاً أو حسب الحاجة لأغراض تشغيلية أو محاسبية أو قانونية مشروعة. يمكن للعميل طلب حذف بياناته وفق القسم التالي، ما لم يتطلب القانون الاحتفاظ بها لمدة أطول.
أمان البيانات
نتخذ إجراءات تقنية وتنظيمية معقولة لحماية البيانات من الوصول أو الاستخدام أو الإفصاح غير المصرح به، بما في ذلك التشفير أثناء النقل وتقييد الوصول إلى التطبيق على الموظفين المخوّلين فقط عبر حساب دخول شخصي.
حقوق العميل
يحق لأي عميل مسجّل في برنامج بطاقة الولاء أن يطلب الاطلاع على بياناته أو تصحيحها أو حذفها. للقيام بذلك، يرجى التواصل معنا مباشرة في أي فرع من فروع سوبر ماركت خولا أو عبر بيانات التواصل المتوفرة في صفحة "تواصل معنا".
خصوصية الأطفال
التطبيق غير موجّه للأطفال. الوصول إلى واجهة الموظفين مقتصر على موظفي سوبر ماركت خولا البالغين المخوّلين، وبطاقات الولاء المرتبطة بحسابات العملاء تصدر لأصحابها البالغين. لا نجمع عن قصد بيانات من الأطفال عبر هذا التطبيق.
التغييرات على هذه السياسة
قد نُحدّث هذه السياسة من وقت لآخر. سيتم نشر أي تحديثات على هذه الصفحة مع تعديل تاريخ "آخر تحديث" أعلاه.
تواصل معنا
لأي استفسار بخصوص هذه السياسة أو بياناتك، يرجى زيارة صفحة تواصل معنا.
Privacy Policy (English)
Khawla Supermarket ("we", "us") respects the privacy of its customers and staff. This policy explains what data the Khawla SmartCard app collects for the loyalty card program, how it is used, stored, and protected. By using the app, you agree to the practices described below.
Khawla SmartCard supports two kinds of use: authorized Khawla Supermarket staff use it to manage loyalty cards, customer accounts, associations/groups, gifts, and transactions related to the loyalty program, and loyalty program customers can also sign in directly with their card number and PIN to view their points balance and any linked fund balance, browse available gifts and offers, and show their card barcode at checkout.
Information We Collect
- Staff account data: name, email address, and an encrypted password used to log in to the app.
- Customer & loyalty card data: name, phone number (with country code), loyalty card number, the association/group the customer belongs to, the card's points and fund balance, and a history of purchase points, transactions, and redeemed gifts.
- Customer in-app account data: when a customer signs in directly, they use their card number and a 6-digit PIN (stored encrypted). The app also keeps a session token on the customer's device to keep them signed in.
- Staff attribution: we record which staff member created or edited a given record (e.g. a failed upload or transaction) for internal auditing and accountability — not for marketing purposes.
- Camera: used to scan a loyalty card's barcode — no photo is captured or stored in that case.
- Gift photos: staff can optionally take or choose a photo of a gift item offered through the loyalty program (not a photo of the customer), which is stored on our servers to display it in the app.
- Automatic diagnostic data: when the app crashes or errors, a technical report (device model, OS version, app version, error message) is sent to our crash monitoring service to help us improve app stability. We also send data on how staff navigate between app screens (no personal content) and a device/installation identifier, used only to group crash reports and analyze app performance.
The app does not collect precise location data, does not access contacts, does not use advertising identifiers, and does not display third-party ads.
How We Use It
- Operating the loyalty card program, customer accounts, and associations.
- Recording and calculating purchase points, transactions, and gift redemptions.
- Providing authorized staff with secure access to the app.
- Internal auditing and misuse prevention via staff attribution.
- Diagnosing crashes and improving app performance and stability.
Storage & Sync
Customer and staff data is stored on secure cloud servers (Supabase) and is also synced locally to a staff member's device (via PowerSync) to allow offline use. When a customer signs in directly, their card number and session token are stored locally and securely (using encrypted secure storage) on their own device to keep them signed in. All data is transmitted between the app and our servers over an encrypted connection (HTTPS/TLS).
Data Sharing
We do not sell customer or staff data to anyone. Data is only shared with service providers required to run the app:
- Supabase — database hosting and authentication.
- Sentry — crash monitoring and technical error reports.
- Expo / EAS — infrastructure to build, run, and update the app.
We may also disclose data if required by law, or to protect the rights of Khawla Supermarket or the safety of app users.
Data Retention
We retain a customer's data for as long as their loyalty account remains active, or as needed for legitimate operational, accounting, or legal purposes. Customers may request deletion of their data as described below, unless the law requires us to retain it longer.
Data Security
We take reasonable technical and organizational measures to protect data from unauthorized access, use, or disclosure, including encryption in transit and restricting app access to authorized staff via a personal login account.
Your Rights
Any customer enrolled in the loyalty program may request access to, correction of, or deletion of their data. To do so, please contact us at any Khawla Supermarket branch or via the contact details on our Contact page.
Children's Privacy
The app is not directed at children. Staff access is limited to authorized, adult Khawla Supermarket employees, and loyalty cards linked to a customer account are issued to their adult holders. We do not knowingly collect data from children through this app.
Changes to This Policy
We may update this policy from time to time. Any changes will be posted on this page along with a revised "last updated" date above.
Contact Us
For any question about this policy or your data, please visit our Contact page.