سياسة الخصوصية — زاد المؤمن
تشرح هذه السياسة كيف يتعامل تطبيق زاد المؤمن مع البيانات عند الاستخدام المحلي، وعند اختيار الحساب والمزامنة السحابية.
1. ملخص
- يمكن استخدام التطبيق بدون حساب.
- تبقى البيانات المحلية على جهازك ما لم تستخدم ميزات الحساب والمزامنة السحابية.
- عند استخدام الحساب، يعتمد التطبيق على Firebase Authentication لتسجيل الدخول بالبريد وكلمة المرور أو Google عند توفره.
- عند تفعيل المزامنة، قد تشمل النسخة السحابية بيانات الصحيفة والتقدم والتقارير والمهام المخصصة ومؤشرات الاستخدام التعبدي؛ وقد تكشف هذه البيانات بصورة مباشرة أو غير مباشرة عن ممارسات أو اهتمامات دينية.
- تُرفع بيانات المزامنة إلى Cloud Firestore، وتُشفّر حمولة النسخة السحابية داخل التطبيق قبل الرفع، كما تنتقل البيانات عبر اتصالات HTTPS/TLS. تشفير الحمولة داخل التطبيق هو طبقة حماية إضافية، ولا نقدمه على أنه تشفير من طرف إلى طرف (End-to-End) أو Zero-Knowledge.
- في نسخة الإنتاج قد تُستخدم Firebase Crashlytics وFirebase Performance Monitoring لجمع بيانات الأعطال والتشخيص والأداء ومعرّفات تثبيت تقنية لازمة لهذه الخدمات.
- لا يعرض التطبيق إعلانات ولا يبيع بيانات المستخدمين ولا يستخدم بياناتهم للإعلانات السلوكية.
2. البيانات التي قد يستخدمها التطبيق
الاستخدام المحلي بدون حساب
قد يخزن التطبيق محليًا إعدادات اللغة والمظهر، صحيفة المتابعة والتقدم اليومي، التقارير، ترتيب الأقسام أو تفضيلات القراءة، التذكيرات، وإعدادات الأمان المحلي مثل قفل التطبيق وحماية الشاشة.
الحساب الاختياري
عند إنشاء حساب أو تسجيل الدخول، قد تُعالَج بيانات مثل البريد الإلكتروني، معرّف Firebase الداخلي، حالة الحساب/التحقق، ومعلومات مزود تسجيل الدخول اللازمة للمصادقة. لا يحفظ التطبيق كلمة مرورك في قاعدة بياناته المحلية.
المزامنة السحابية
عند استخدام المزامنة قد تُحفظ نسخة سحابية من الإعدادات، صحيفة المتابعة والتقدم اليومي، التقارير، الإنجازات ونِسَب التقدم والسلاسل، المهام الافتراضية أو المخصصة وأسمائها وجداولها وحالات إخفائها، وبعض إعدادات المأثورات والتسبيح، إلى جانب بيانات المزامنة والاستعادة. وقد تُحفظ بيانات مرتبطة بالأجهزة المتصلة مثل معرّف داخل نطاق التطبيق، اسم/وسم الجهاز، آخر ظهور، وإصدار التطبيق. وبسبب طبيعة التطبيق، قد تعكس بعض بيانات الصحيفة والتقدم والتقارير ممارسات أو اهتمامات دينية. المزامنة والحساب ميزتان اختياريتان، ويمكن استخدام التطبيق محليًا بدونهما.
التشخيص والأداء والأمان
في نسخة الإنتاج التي تستخدم Firebase، قد يستعمل التطبيق Firebase Crashlytics لتقارير الأعطال والأخطاء غير القاتلة، وتتضمن هذه الخدمة عادةً تتبعات الأعطال وحالة التطبيق وبيانات الجهاز ذات الصلة ومعرّف تثبيت Crashlytics/Firebase. وقد يرفق التطبيق مفاتيح وسجلات تشخيصية تقنية مثل نوع البناء وإصدار التطبيق وجاهزية المزامنة وحالة الاسترداد، وقد يربط تقارير الأعطال بمعرّف حساب غير مباشر مشتق قبل الإرسال؛ ولا يضع البريد الإلكتروني الصريح كمعرّف Crashlytics. كما يستخدم Firebase Performance Monitoring لقياسات بدء التشغيل وزمن طلبات الشبكة واستخدام المعالج/الذاكرة وبيانات الجهاز/التطبيق والتتبعات والمقاييس المخصصة التقنية. وقد تعالج Performance Monitoring عنوان IP لإسناد أحداث الأداء على مستوى البلد، وتستخدم معرّف تثبيت Firebase لدعم قياس الأداء. ويستخدم التطبيق Firebase App Check/Play Integrity للمساعدة في حماية خدمات الخلفية. لا تُستخدم بيانات التشخيص أو الأداء للإعلانات.
3. لماذا تُستخدم البيانات؟
- تشغيل ميزات التطبيق وحفظ الإعدادات والتقدم.
- إرسال التذكيرات التي يختارها المستخدم.
- تسجيل الدخول والمزامنة والاستعادة بين الأجهزة.
- تحسين الاستقرار والأداء وتشخيص الأعطال.
- حماية الوصول إلى خدمات Firebase والتقليل من إساءة الاستخدام.
4. المعالجة بواسطة خدمات خارجية
لا يبيع التطبيق البيانات ولا يستخدم شبكات إعلانية أو إعلانات سلوكية. قد تُعالَج بعض البيانات بواسطة Google Firebase لتقديم وظائف التطبيق وخدمات الاستضافة والمصادقة والمزامنة والتشخيص والأداء والحماية، ومنها Firebase Authentication وCloud Firestore وCrashlytics وPerformance Monitoring وFirebase Installations وApp Check/Play Integrity. وقد تستعين Google بمقدمي خدمات فرعيين وفق شروطها وسياساتها المطبقة على هذه الخدمات.
5. الأذونات
قد يستخدم التطبيق أذونات الإنترنت وحالة الشبكة، الإشعارات، المنبهات الدقيقة عند الحاجة، الاهتزاز، الاستقبال بعد إعادة تشغيل الجهاز لإعادة جدولة التذكيرات، والمصادقة الحيوية لقفل التطبيق إذا اختار المستخدم تفعيله.
6. الاحتفاظ والحذف
- تبقى البيانات المحلية على جهازك حتى تحذفها أو تمسح بيانات التطبيق أو تزيل التطبيق.
- يمكن حذف النسخة السحابية من إعدادات الحساب والمزامنة.
- يمكن حذف الحساب وبياناته المرتبطة من داخل التطبيق بعد التحقق من ملكية الحساب.
- إذا تعذر الوصول إلى التطبيق، يمكنك إرسال طلب حذف من صفحة حذف الحساب والبيانات.
- قد تبقى مراسلات الدعم التي أرسلتها بنفسك بالقدر اللازم لمعالجة الطلب أو المتابعة، ما لم تطلب حذفها أو توجد ضرورة مشروعة للاحتفاظ بها.
- بيانات الأعطال والأداء التي سبق إرسالها إلى Firebase تخضع لفترات الاحتفاظ والحذف الخاصة بخدمات Firebase، ولا تُحذف بالضرورة تلقائيًا في اللحظة نفسها التي يُحذف فيها حساب المزامنة. لطلبات الخصوصية المتعلقة بسجلات التشخيص يمكنك التواصل معنا عبر بريد الدعم.
7. أمان البيانات
يعطل التطبيق النسخ الاحتياطي التلقائي للنظام، ويمنع المرور الشبكي غير المشفر، ويستخدم HTTPS/TLS لنقل البيانات، ويشفّر النسخ المحلية الحساسة وحمولة النسخة السحابية قبل رفعها، ويعتمد على Firebase Security Rules لحصر الوصول إلى بيانات الحساب بالمستخدم المصادق عليه. تشفير حمولة النسخة السحابية داخل التطبيق هو طبقة حماية إضافية، لكنه ليس نظام تشفير من طرف إلى طرف (End-to-End) أو Zero-Knowledge، ولذلك لا نعتمد عليه لإعفاء البيانات السحابية من وصفها كبيانات يتم جمعها عند تفعيل المزامنة.
8. الأطفال
التطبيق تعبدي/تعليمي عام ولا يهدف إلى جمع بيانات الأطفال عمدًا. إذا كنت ولي أمر وتعتقد أن طفلًا أرسل بيانات شخصية عبر حساب، تواصل معنا لطلب حذفها.
9. التغييرات
قد تُحدّث هذه السياسة عند إضافة مزايا أو تغيير طريقة معالجة البيانات، ويجب أن تبقى النسخة المنشورة متوافقة مع سلوك نسخة التطبيق الموزعة.
10. التواصل
لأسئلة الخصوصية أو طلبات البيانات: zadalmuminye@gmail.com
هذه الصفحة لا تضيف من جانبنا ملفات تعريف ارتباط أو أدوات تحليلات أو نماذج جمع بيانات.
Privacy Policy — Zad Al-Mumin
This policy explains how Zad Al-Mumin handles data when you use the app locally and when you choose to use an account and cloud synchronization.
1. Summary
- The app can be used without an account.
- Local data stays on your device unless you use account and cloud-sync features.
- Account sign-in uses Firebase Authentication with email/password or Google where available.
- When cloud sync is enabled, the cloud copy may include Sahifa journal, progress, reports, custom tasks, and devotional-use indicators; this data may directly or indirectly reveal religious practices or interests.
- Synchronization data is stored in Cloud Firestore. The app encrypts the cloud-backup payload before upload, and data is transmitted over HTTPS/TLS. Payload encryption is an additional protection layer and is not represented as End-to-End or Zero-Knowledge encryption.
- Production builds may use Firebase Crashlytics and Firebase Performance Monitoring for crash, diagnostic, performance, and technical installation-identifier data required by those services.
- The app does not show ads, does not sell user data, and does not use user data for behavioral advertising.
2. Data the app may use
Local use without an account
The app may store language and appearance settings, Sahifa journal and daily progress, reports, custom order or reading preferences, reminder settings, and local-security settings such as app lock and screen protection.
Optional account
If you create or sign in to an account, data such as your email address, internal Firebase user ID, account/verification state, and authentication-provider information needed for sign-in may be processed. The app does not store your password in its own local database.
Cloud synchronization
When synchronization is used, the cloud copy may include settings, Sahifa journal and daily progress, reports, achievements, progress percentages and streaks, default or custom tasks and their names/schedules/hidden-state metadata, some Mathurat and Tasbih settings, and synchronization/restore metadata. Linked-device metadata may also be stored, such as an app-scoped identifier, device label, last-seen time, and app version. Because of the nature of the app, some Sahifa, progress, and report data may reflect religious practices or interests. Account and synchronization features are optional, and the app can be used locally without them.
Diagnostics, performance, and service protection
In production builds that use Firebase, the app may use Firebase Crashlytics for crash and non-fatal error reports. Crashlytics can include stack traces, relevant app state, device metadata, and Crashlytics/Firebase installation identifiers. The app may attach technical diagnostic keys and logs such as build type, app version, sync readiness, and recovery state, and may associate reports with an indirect account identifier derived before transmission; the plain email address is not set as the Crashlytics user identifier. Firebase Performance Monitoring is used for measurements such as app start, network latency, CPU/memory, relevant app/device metadata, and developer-defined technical traces and metrics. Performance Monitoring may process the IP address to attribute performance events at country level and uses a Firebase installation identifier to support performance measurement. The app also uses Firebase App Check/Play Integrity to help protect backend services. Diagnostic and performance data are not used for advertising.
3. Why data is used
- Provide app features and save settings and progress.
- Send reminders chosen by the user.
- Enable sign-in, synchronization, and restore across devices.
- Improve stability and performance and diagnose crashes.
- Protect Firebase-backed services from misuse.
4. Third-party processing
The app does not sell data and does not use advertising networks or behavioral advertising. Some data may be processed by Google Firebase to provide app functionality, hosting, authentication, synchronization, diagnostics, performance, and service protection, including Firebase Authentication, Cloud Firestore, Crashlytics, Performance Monitoring, Firebase Installations, and App Check/Play Integrity. Google may use subprocessors under the terms and policies applicable to those services.
5. Permissions
Depending on your use, the app may use internet/network-state access, notifications, exact alarms when needed, vibration, boot-completed events to restore reminder schedules, and biometric authentication for optional local app lock.
6. Retention and deletion
- Local data stays on your device until you delete it, clear app data, or uninstall the app.
- You can delete the cloud copy from Account & Sync settings.
- You can delete the account and associated cloud data from inside the app after account ownership is verified.
- If you cannot access the app, you can submit a deletion request through the account and data deletion page.
- Support messages you send manually may be kept as needed to process or follow up on your request unless you ask for deletion or there is a legitimate reason to retain them.
- Crash and performance data already sent to Firebase follows the retention and deletion practices of the applicable Firebase services and is not necessarily deleted at the exact moment a synchronization account is deleted. You can contact support for privacy requests concerning diagnostic records.
7. Data security
The app disables Android system auto-backup, blocks cleartext network traffic, uses HTTPS/TLS for data in transit, encrypts sensitive local backup files and the cloud-backup payload before upload, and relies on Firebase Security Rules to restrict account data to the authenticated user. Cloud-payload encryption is an additional protection layer, but it is not an End-to-End or Zero-Knowledge design; therefore, cloud-synchronized data is still treated as collected data when synchronization is enabled.
8. Children
The app is a general devotional/educational app and is not designed to knowingly collect children's personal data. A parent or guardian can contact us to request deletion if they believe a child submitted personal data through an account.
9. Changes
This policy may be updated when features or data handling change. The published policy should stay aligned with the distributed production build.
10. Contact
For privacy questions or data requests: zadalmuminye@gmail.com
This page adds no first-party cookies, analytics scripts, or data-collection forms.