١. مقدمة ونطاق السياسة
يوضّح هذا المستند سياسة الخصوصية المتبعة في تطبيق IN («التطبيق») — وهو تطبيق لإدارة الحضور والانصراف والمواقع والورديات للعاملين في المنشآت التجارية، مخصَّص لصاحب العمل («العميل»)، ويعمل معه رابط ويب للعاملين (PWA) لا يُنشر على المتاجر.
باستخدامك التطبيق فإنك تقرّ بأنك قرأت هذه السياسة وفهمتها ووافقت عليها. إذا لم توافق عليها يُرجى عدم استخدام التطبيق.
الأدوار: من يتحكم في البيانات؟
- صاحب العمل (العميل) هو المتحكّم في بيانات المنشأة وبيانات العاملين لديها (الأسماء، أرقام الهواتف، صور الحضور، المواقع، سجلات الحضور والإجازات)، وهو المسؤول عن مشروعية جمعها وعن إبلاغ العاملين بها.
- مطوّر التطبيق يعمل كـمعالج بيانات (Data Processor) نيابة عن صاحب العمل: يُستضيف البيانات ويخزّنها ويحميها ولا يستخدمها لأي غرض آخر غير تشغيل الخدمة.
- العامل هو صاحب البيانات في سجلات الحضور والصور والموقع التي يجمعها نظام صاحب العمل.
٢. الصلاحيات التي يطلبها التطبيق ولماذا
التطبيق يطلب فقط الصلاحيات اللازمة لتشغيل وظائفه، وكلها مصرَّح بها في ملف التطبيق الرسمي:
| الصلاحية | الغرض منها | هل يمكن رفضها؟ |
|---|---|---|
CAMERAالكاميرا |
التقاط صورة لحظية عند تسجيل الحضور/الانصراف وصور إثبات الدفع | لا — الوظيفة الأساسية تتوقف بدونها |
ACCESS_FINE_LOCATIONACCESS_COARSE_LOCATION |
التحقق من وجود العامل داخل نطاق العمل (Geofence) وتسجيل إحداثيات الحضور | نعم، لكن يُسجَّل الحضور خارج النطاق |
INTERNETACCESS_NETWORK_STATE |
كل نداءات الخدمة والصور | لا |
POST_NOTIFICATIONS |
إشعارات الدفع والتنبيهات المهمة (أندرويد 13+) | نعم |
WAKE_LOCKVIBRATE |
إظهار التنبيه الصوتي عالي الأولوية في الوقت المناسب | لا (صلاحية تقنية) |
RECEIVE_BOOT_COMPLETED |
إعادة تفعيل جدولة الإشعارات بعد إعادة تشغيل الجهاز | لا (صلاحية تقنية) |
لا يطلب التطبيق ولا يستخدم: جهات الاتصال، الرسائل النصية، الميكروفون، سجل المكالمات، ملفات الصور أو الملفات العامة، ولا خدمات إعلانات، ولا تتبّع سلوك المستخدم.
٣. البيانات التي نجمعها
أ) بيانات حساب صاحب العمل (العميل)
عند تسجيل الدخول بحساب Google يُستقبل من Google ما يلي ويُخزَّن على الخادم:
- الاسم (كما يظهر في حساب Google).
- البريد الإلكتروني لحساب Google.
- المعرّف الفريد لحساب Google (
sub) لربط الجلسات بالحساب نفسه. - صورة الملف الشخصي تُعرض داخل التطبيق فقط.
- رقم هاتف صاحب العمل (يُدخله بنفسه لتفعيل الاشتراك والتواصل).
- اسم المنشأة ونوع النشاط، ومواعيد العمل وأيامه، وخطة الاشتراك وحالتها وتاريخ انتهائها.
ب) بيانات المنشأة والموقع
- إحداثيات موقع العمل (خط الطول/العرض) ونطاق مسموح بالأمتار (Geofence) — يحدّدها صاحب العمل بنفسه من داخل التطبيق، ولا يُقرأ موقع جهازه تلقائياً لهذا الغرض.
- بيانات الفروع المتعددة (اسم الفرع + إحداثياته) والورديات (أوقات الحضور والانصراف).
ج) بيانات العاملين
- الاسم، رقم الهاتف، تاريخ بدء العمل.
- بصمة الجهاز (Device ID): معرّف عشوائي يُولَّد ويُخزَّن على جهاز العامل نفسه ويُرسَل للخادم للحد من تسجيل الحضور من أكثر من جهاز. ليس معرّفاً حقيقياً للأجهزة (غير IMEI/Serial).
د) سجلات الحضور والانصراف (أهم ما يجمعه النظام)
لكل عملية تسجيل حضور أو انصراف:
- التاريخ والوقت (توقيت الحضور والانصراف) والدقائق المتأخرة.
- صورة لحظية تُلتقط بالكاميرا في اللحظة نفسها (لا يُقبل اختيار صورة من المعرض).
- إحداثيات موقع جهاز العامل (خط الطول/العرض) لحظة التسجيل، وهل كان داخل النطاق المسموح.
- الحالة اليومية (حاضر / غائب / لم يسجّل انصراف / متأخر / خارج النطاق / إجازة معتمدة / إذن انصراف).
- الحضور اليدوي الذي يُدخله صاحب العمل (وقت + ملاحظات إن وُجدت).
- مهام اليوم: نص تعليمات يكتبه صاحب العمل ليطلب صورة بزاوية أو مكان محدّد.
هـ) طلبات الإجازات والأذونات
- نوع الطلب (إجازة / إذن انصراف مبكر)، تاريخ البداية والنهاية، سبب الطلب الذي يكتبه العامل، وحالة المراجعة وسببها من صاحب العمل.
و) بيانات الدفع والاشتراك
- صورة إثبات الدفع (لقطة تحويل)، اسم الخطة، المبلغ، العملة (جنيه مصري/دولار)، ووسيلة الدفع (InstaPay / Vodafone Cash / PayPal)، وحالة الطلب.
- لا نجمع ولا نمرّر أي بيانات بطاقات بنكية: الدفع يتم خارج التطبيق ثم يُرفع إثباته فقط.
ز) بيانات تقنية
- رمز إشعارات FCM الخاص بالجهاز (لإرسال إشعارات الدفع) ورموز مماثلة للآدمن.
- عنوان IP وطوابع زمنية للطلبات — تُسجَّل في سجلات الخادم لأغراض الأمان ومنع الإساءة.
- رمز الجلسة (JWT) ومعرّف الشركة يُخزَّنان محلياً على الجهاز فقط لإبقائك مسجّل الدخول.
- رمز الآدمن الرئيسي (PIN) لا يُخزَّن كنص صريح أبداً؛ يُحفظ على الخادم مشفَّراً بخوارزمية bcrypt.
٤. كيف نجمع البيانات؟
- مباشرة منك: بيانات الحساب والمنشأة ورقم الهاتف وإحداثيات الموقع والإعدادات.
- من جهاز العامل لحظة التسجيل: الصورة والموقع (بعد منح الصلاحية).
- من صاحب العمل: بيانات العاملين وطلبات الاشتراك وإثبات الدفع.
- تلقائياً: الطوابع الزمنية، وسجلات الخادم، ورموز الإشعارات.
لا يستخدم التطبيق أي أدوات تحليل سلوك أو تتبّع إعلاني، ولا يقرأ بيانات من تطبيقات أخرى.
٥. أغراض الاستخدام والأساس القانوني
| الغرض | التفصيل | الأساس القانوني |
|---|---|---|
| تشغيل الخدمة الأساسية | تسجيل الحضور/الانصراف، حساب التأخير والغياب، التقارير، المهام اليومية | تنفيذ العقد مع صاحب العمل |
| التحقق من الموقع | التأكد من وجود العامل داخل نطاق العمل | تنفيذ العقد + المصلحة المشروعة |
| الصور اللحظية | إثبات حضور الشخص نفسه ومنع التلاعب | تنفيذ العقد |
| إدارة الاشتراك | تفعيل الاشتراك، التجديد، ومراجعة إثبات الدفع | تنفيذ العقد |
| الإشعارات | تنبيه الآدمن بطلبات الدفع، وتنبيهات مهمة لصاحب العمل | الموافقة (قابلة للسحب) |
| الأمن ومكافحة الإساءة | تحديد معدلات الطلبات، سجلات الطلبات | المصلحة المشروعة |
لا نستخدم بياناتك في التسويق أو الإعلانات أو بيعها أو مشاركتها لجهات غير مذكورة في هذه السياسة، ولا نتخذ قرارات آلية تُنتج أثراً قانونياً على العامل (القرار في الحضور والغياب يبقى لصاحب العمل).
٦. مشاركة البيانات مع أطراف ثالثة
لا نشارك بياناتك إلا مع مزوّدي الخدمة التقنيين اللازمين لتشغيل التطبيق، وبالحد الأدنى المطلوب:
| الجهة | دورها | البيانات المتأثرة |
|---|---|---|
| Google (تسجيل الدخول) | مصادقة الحساب بحساب Google | الاسم، البريد، المعرّف، الصورة |
| Firebase Cloud Messaging | توصيل الإشعارات للأجهزة | رمز الجهاز (FCM Token) ومحتوى التنبيه |
| Railway | استضافة الخادم وقاعدة بيانات PostgreSQL وتخزين الصور | جميع البيانات المخزّنة في النظام |
| Google Fonts | تحميل خط العرض (Cairo) لأول مرة | عنوان IP للجهاز بحكم طبيعة الطلب |
- لا نبيع بياناتك ولا نتاجر بها، ولا نشاركها مع مُعلنين أو وسطاء بيانات.
- الوصول إلى الصور على الخادم محمي: لا يمكن لأي شركة تنزيل صور شركة أخرى (يُتحقَّق من ملكية الملف مقابل معرّف الشركة في رمز الجلسة قبل التسليم).
- قد نُفصح عن البيانات إذا طُلب منّا ذلك بموجب قانون أو أمر قضائي ساري.
٧. المدفوعات
- الدفع يتم خارج التطبيق عبر قنوات الدفع اليدوية (InstaPay / Vodafone Cash / PayPal)، ثم يرفع صاحب العمل صورة إثبات الدفع ليتم اعتماد الاشتراك.
- التطبيق لا يجمع ولا يعالج ولا يخزّن أرقام البطاقات البنكية أو CVV أو بيانات الحساب البنكي.
- صور إثبات الدفع تُحذف تلقائياً بعد مراجعة الطلب (قبول/رفض) أو عند استبدال الطلب.
٨. مدة الاحتفاظ بالبيانات
| البيانات | مدة الاحتفاظ |
|---|---|
| صور الحضور والانصراف | ٣٠ يوماً فقط، ثم تُحذف ملفات الصور تلقائياً بمهمة يومية مجدولة (٣:٠٠ صباحاً بتوقيت القاهرة). يبقى سجل الحضور نفسه (الوقت والموقع والحالة) للتقارير. |
| سجلات الحضور والانصراف (بيانات التقارير) | تُحفظ ما دام حساب المنشأة قائماً — لأنها أساس تقارير الحضور والرواتب. |
| صور إثبات الدفع | تُحذف فور مراجعة الطلب (قبول/رفض) أو عند استبدال الطلب. |
| طلبات الإجازات والمهام اليومية | تبقى مع بيانات الشركة للرجوع إليها في التقارير. |
| بيانات حساب صاحب العمل | تبقى ما دام الحساب نشطاً، وتُخفى فوراً عند حذف الحساب. |
| رموز الجلسات المحلية على الجهاز | تُحذف عند تسجيل الخروج أو إلغاء تثبيت التطبيق. |
| سجلات الخادم (IP والطوابع الزمنية) | فترة قصيرة لأغراض الأمن ومنع الإساءة، ثم تُحذف مع تدوير السجلات. |
٩. أمان البيانات
- جميع الاتصالات بين التطبيق والخادم مشفّرة عبر HTTPS/TLS فقط (تم تعطيل الاتصال غير المشفّر في إعدادات التطبيق).
- لا تُخزَّن كلمات المرور: الدخول يتم عبر Google، ورمز الآدمن يُحفظ مشفّراً بخوارزمية bcrypt.
- الجلسات محمية برموز JWT موقّعة ومنتهية الصلاحية، والصور تُطلب فقط مع رمز جلسة صحيح.
- عزل بيانات الشركات: كل شركة ترى بياناتها فقط، والصور محمية بتحقّق من ملكية الملف للشركة.
- تحديد معدل الطلبات (Rate limiting) على نقاط الدخول الحساسة لمنع التخمين والإساءة.
- التطبيق المنشور مبني بتصغير الكود وحمايته (R8/Minify) وتعطيل وضع التصحيح.
١٠. حقوقك
لك — بصفتك صاحب حساب — الحقوق التالية:
- الوصول: طلب نسخة من بياناتك المخزّنة.
- التصحيح: تعديل الاسم أو رقم الهاتف أو بيانات المنشأة من داخل التطبيق أو بالطلب.
- الحذف: حذف حسابك وبياناتك (انظر بند ١١).
- الاعتراض أو التقييد: طلب إيقاف معالجة معيّنة أو تقييدها.
- سحب الموافقة: تعطيل صلاحية الكاميرا أو الموقع أو الإشعارات من إعدادات الجهاز في أي وقت (مع العلم أن ذلك يعطّل الوظائف المرتبطة بها).
- نقل البيانات: طلب تصدير سجلات الحضور في صيغة مقروءة.
للعاملين: يُرجى التقدّم أولاً إلى صاحب العمل صاحب بياناتك، وبإمكانك التواصل معنا وسنساعد في توجيه الطلب إلى الجهة المسؤولة.
مدة الرد: نستهدف الرد خلال ٣٠ يوماً كحد أقصى. التواصل: elhosam77@gmail.com
١١. حذف الحساب والبيانات
يمكنك حذف حسابك بإحدى الطريقتين:
- من داخل التطبيق: الإعدادات ← «حذف الحساب» (يُوقف الحساب ويُخفى فوراً ويُنهى الاشتراك).
- بالطلب: إرسال بريد إلى elhosam77@gmail.com بعنوان «طلب حذف حساب IN» مع كتابة البريد المستخدم في تسجيل الدخول.
ما يحدث عند الحذف:
- يُوقَف الوصول إلى الحساب فوراً ويُخفى من نتائج البحث والروابط العامة.
- تُحذف الصور المرفوعة (صور الحضور وإثبات الدفع) من التخزين.
- تبقى سجلات الحضور التاريخية بصورة مجهولة الهوية إن كان ذلك لازماً للالتزامات المحاسبية والقانونية، أو تُحذف نهائياً بناءً على طلبك الصريح خلال ٣٠ يوماً.
- لا يمكن التراجع عن الحذف بعد اكتماله.
١٢. خصوصية العاملين داخل مكان العمل
- التطبيق أداة إدارة عمل مخصّصة لعاملين بدأوا العمل فعلاً مع صاحب العمل، وليس أداة للمراقبة خارج ساعات العمل.
- الصور تُلتقط لحظة تسجيل الحضور أو الانصراف فقط، ولا يوجد تتبّع مستمر للموقع في الخلفية (يُقرأ الموقع لحظة الضغط على زر الحضور/الانصراف فقط).
- على صاحب العمل — بصفتك المسؤول المباشر — إبلاغ العاملين بأن صورهم ومواقعهم تُسجّل لهذا الغرض، والحصول على أي موافقة مطلوبة في بلدك، وعدم استخدام البيانات لغرض آخر.
- العامل يمكنه دائماً مراجعة سجلاته عبر رابط الشركة، والتقدّم بطلب إلى صاحب العمل لتصحيح أي خطأ.
١٣. الأطفال
التطبيق موجّه للاستخدام التجاري ويستهدفه البالغون (١٨ سنة أو أكثر)، ولا يُوجَّه للأطفال دون ١٣ سنة ولا نجمع بياناتهم عن قصد. إذا اكتشفنا وجود بيانات لطفل دون السن القانونية فسنحذفها فوراً.
١٤. البيانات المخزّنة على جهازك
- لا يُخزَّن على الجهاز سوى: رمز الجلسة (JWT)، معرّف الشركة، وإعدادات بسيطة (تظهر/تُخفى) في التخزين المحلي الخاص بالتطبيق (SharedPreferences).
- على العامل في رابط الويب: معرّف الجهاز (Device ID) يُخزَّن محلياً في المتصفح.
- لا يصل التطبيق إلى جهات الاتصال أو ملفات الصور أو الملفات الأخرى على الجهاز.
- يمكنك حذف البيانات المحلية بتسجيل الخروج أو بمسح بيانات التطبيق أو إلغاء تثبيته.
١٥. الإشعارات
- التطبيق يرسل إشعارات تشغيلية فقط (تنبيه صاحب العمل بطلب تفعيل جديد، وتنبيهات مهمة عن الاشتراك). لا توجد إشعارات إعلانية.
- يمكنك إيقاف الإشعارات من إعدادات النظام في أي وقت.
١٦. التغييرات على هذه السياسة
قد نُحدّث هذه السياسة عند تغيّر ميزات التطبيق أو الأنظمة المعمول بها. سيُحدَّث «آخر تحديث» في أعلى الصفحة، والتغييرات الجوهرية تُعلَن داخل التطبيق قبل سريانها. استمرارك في استخدام التطبيق بعد التحديث يعني موافقتك على السياسة المحدَّثة.
١٧. القانون المنطبق
الخدمة مُقدَّمة من مصر، ويُحكم هذا المستند وفق القوانين المعمول بها في جمهورية مصر العربية، مع مراعاة أي حقوق إلزامية في بلدك (مثل قوانين حماية البيانات الأوروبية لمن يستخدم الخدمة من دول الاتحاد الأوروبي).
١٨. التواصل
لأي سؤال أو شكوى أو طلب متعلق بالبيانات، تواصل معنا:
- البريد الإلكتروني: elhosam77@gmail.com
- مطوّر التطبيق: Hosam Hasan
١٩. مرجع لملئ استمارة «سلامة البيانات» في Google Play Console
| نوع البيانات | تُجمع؟ | تُشارَك؟ | الغرض | إلزامية؟ |
|---|---|---|---|---|
| الاسم | نعم | لا | إدارة الحساب وإدارة العاملين | إلزامية |
| البريد الإلكتروني | نعم | لا | تسجيل الدخول وإدارة الحساب | إلزامية |
| رقم الهاتف | نعم | لا | التواصل وتفعيل الاشتراك | إلزامية |
| معرّفات المستخدم (User IDs) | نعم | لا | ربط الحساب والجلسات | إلزامية |
| الموقع التقريبي/الدقيق | نعم | لا | التحقق من نطاق العمل | إلزامية للحضور |
| الصور | نعم | لا | إثبات الحضور وإثبات الدفع | إلزامية |
| رسائل داخل التطبيق (سبب الإجازة، المهام) | نعم | لا | تشغيل الخدمة | اختيارية |
| المخزون المالي (المبلغ/الخطة/إثبات الدفع) | نعم | لا | إدارة الاشتراك | إلزامية للاشتراك |
| معرّفات الجهاز (FCM Token) | نعم | لا | الإشعارات | إلزامية للإشعارات |
| سجلات الأعطال / الأداء / التتبّع | لا | — | — | — |
ممارسات الأمان المُعلَنة: نقل البيانات مشفّر (TLS) ✓ — يمكن للمستخدم طلب حذف بياناته ✓ — لا إعلانات ✓ — لا استخدام لتتبّع عبر التطبيقات ✓.
Privacy Policy (English)
App: IN — attendance, location and shift management for businesses ·
Package: com.inemperor.hosam77 ·
Last updated: 10 September 2026 ·
Contact: elhosam77@gmail.com
Roles
The employer (our customer) is the data controller for their company and employee data. The app developer acts as a data processor, hosting and protecting that data solely to operate the service.
Data we collect
- Employer account: name, Google email, Google account ID (
sub), profile picture, phone number, company name/type, working hours, subscription plan and status. - Workplace location: latitude/longitude and geofence radius of the company and its branches (entered by the employer); the employee device location is read only at the moment of check-in/out.
- Employees: name, phone number, work start date, and a random locally-generated device ID that is not a hardware identifier (no IMEI/serial).
- Attendance records: check-in/out timestamps, a live camera photo, the device's coordinates and whether the check-in was inside the allowed geofence, late minutes and daily status.
- Leave requests: type, dates and the reason text.
- Payments: proof-of-payment image, plan, amount, currency and manual payment method.
- Technical: push notification token (FCM), IP address and request timestamps in server logs, and a session token (JWT) stored locally on the device only.
We never collect: bank card numbers, CVV or bank credentials (payments happen outside the app), and we have no advertising or behavioural-tracking SDKs.
Permissions
Camera (live check-in photo), precise/approximate location (geofence verification), internet/network state, notifications, wake lock/vibrate and boot-completed (notification scheduling). No contacts, SMS, microphone, call logs or photo-library access.
Retention
Attendance photos are automatically deleted after 30 days; attendance records (times, location, status) are kept while the company account exists; payment-proof images are deleted once the request is reviewed.
Third parties
Google Sign-In (authentication), Google Firebase Cloud Messaging (notifications), Railway (server, PostgreSQL database and image storage) and Google Fonts (font download). We do not sell or trade personal data.
Security
HTTPS/TLS only, bcrypt-hashed admin PIN, signed JWT sessions, per-company isolation and authenticated media access, request rate limiting, and a release build with code minification/obfuscation and debugging disabled.
Your rights
Access, correction, deletion, restriction/objection, withdrawal of consent (device settings) and data portability. Requests are answered within 30 days.
Account deletion
In-app: Settings → Delete account, or email us with the subject "IN account deletion request". Access stops immediately, uploaded images are deleted, and historical attendance records are either anonymised (if required for legal/accounting obligations) or permanently deleted.
Children
Business tool intended for adults (18+); not directed to children under 13.
Changes
Any update will be reflected in the "last updated" date above, and material changes will be announced in the app before taking effect.