1. من نحن ونطاق هذه السياسة
تطبيق دولفين المدرسي تطبيق خاص بمجتمع المدرسة (أولياء الأمور، الطلبة، المعلمون، الإدارة، وطاقم الحافلات). لا يُستخدم التطبيق إلا بحساب تُنشئه المدرسة، ولا يوجد تسجيل ذاتي للعامة.
- المدرسة هي المتحكّم بالبيانات: هي مالكة بيانات الطلبة وأولياء الأمور وهي من يقرّر ما يُدخَل في النظام.
- Diamond Kode هي مطوّر التطبيق ومشغّل الخوادم، وتعالج البيانات نيابةً عن المدرسة وبتوجيه منها فقط.
تنطبق هذه السياسة على تطبيق الهاتف (أندرويد و iOS) وعلى واجهة الويب التي يعرضها التطبيق، وعلى الخدمات الخلفية المرتبطة بهما.
2. البيانات التي نجمعها
لا نجمع أي بيانات تتجاوز ما يلزم لتشغيل الخدمة المدرسية:
| النوع | ماذا يشمل | لماذا |
|---|---|---|
| بيانات الحساب | الاسم الكامل، البريد الإلكتروني، كلمة المرور (مخزّنة مُجزّأة hashed)، الدور (ولي أمر / معلم / إداري / طاقم حافلة)، اللغة المفضّلة. | تسجيل الدخول وتحديد الصلاحيات. |
| بيانات الطالب | الاسم، الصف والشعبة، صورة الطالب المدرسية إن رفعتها المدرسة، الحضور والغياب، العلامات، الواجبات والامتحانات وما يُسلَّم منها، والملاحظات التربوية. | عرض متابعة الطالب لوليّ أمره ولمعلّميه. |
| المراسلات داخل التطبيق | الرسائل مع المدرسة، الشكاوى، الاقتراحات، وطلبات الاستئذان، مع وقت الإرسال واسم المُرسِل. | إيصال الرسالة للجهة المعنيّة داخل المدرسة والرد عليها. |
| موقع الحافلة | إحداثيات جهاز طاقم الحافلة فقط (السائق أو المرافق) أثناء الرحلة. | إظهار موقع الحافلة الحيّ لأولياء أمور طلبة تلك الرحلة. |
| رمز الإشعارات | معرّف الجهاز الخاص بخدمة Firebase Cloud Messaging. | إيصال الإشعارات إلى جهازك دون غيره. |
| بيانات تقنية محدودة | إصدار التطبيق، نوع النظام، حالة الاتصال بالشبكة، وسجلّات أخطاء الخادم. | دعم فني وتشخيص الأعطال. |
عن موقع الحافلة تحديدًا
- لا يُطلب الموقع ولا يُقرأ إلا من حساب طاقم الحافلة. حسابات أولياء الأمور والطلبة والمعلمين لا تُرسل موقعًا أبدًا.
- تُقرأ الإحداثيات أثناء الرحلة النشطة وشاشة التطبيق مفتوحة فقط. التطبيق لا يطلب إذن الموقع في الخلفية ولا يتتبّع أحدًا بعد انتهاء الرحلة.
- ما يظهر لوليّ الأمر هو موقع الحافلة، لا موقع أي شخص آخر.
- يمكن رفض إذن الموقع؛ عندها يعمل باقي التطبيق كالمعتاد وتتعطّل خريطة الحافلة فقط.
3. ما لا نقوم به
- لا نبيع بياناتك ولا بيانات أبنائك لأي جهة، ولا نؤجّرها ولا نتاجر بها.
- لا إعلانات داخل التطبيق، ولا شبكات إعلانية، ولا تتبّع إعلاني، ولا ملفات تعريف للتسويق.
- لا تحليلات سلوكية من طرف ثالث ولا بيع للسلوك أو الاهتمامات.
- لا نصل إلى جهات الاتصال، أو الرسائل، أو سجل المكالمات، أو الميكروفون، أو الكاميرا، أو معرض الصور على جهازك.
- لا ننشئ ملفًا إعلانيًا عن الطالب ولا نستخدم بياناته لأي غرض خارج الخدمة المدرسية.
4. أذونات الجهاز التي يطلبها التطبيق
| الإذن | الغرض | إلزامي؟ |
|---|---|---|
| الإنترنت وحالة الشبكة | الاتصال بخادم المدرسة وتمييز انقطاع الشبكة عن تعطّل الخادم. | نعم |
| الإشعارات | إشعارات الغياب والرسائل والأخبار المدرسية. | لا — يمكن رفضه أو إيقافه لاحقًا من إعدادات الجهاز. |
| الموقع الجغرافي (أثناء الاستخدام) | إرسال موقع الحافلة من جهاز الطاقم أثناء الرحلة. | لا — ويُطلب فعليًا من طاقم الحافلة فقط. |
5. مشاركة البيانات
تُشارك البيانات فقط ضمن الحدود التالية:
- داخل المدرسة: كل مستخدم يرى ما تسمح به صلاحيته فقط — وليّ الأمر يرى أبناءه هو، والمعلّم يرى صفوفه هو.
- Google Firebase Cloud Messaging: لإيصال الإشعارات إلى الأجهزة. يصلها عنوان الإشعار ونصّه ورمز الجهاز، ولا تصلها كلمات المرور ولا سجلات الطالب.
- استضافة الخوادم: تعمل قاعدة البيانات والخوادم لحساب المدرسة لدى مزوّد الاستضافة الذي تتعاقد معه Diamond Kode، وتحت الالتزامات نفسها الواردة هنا.
- عند إلزام قانوني: إذا طُلبت البيانات بأمر قضائي أو التزام قانوني واجب النفاذ.
لا توجد أي مشاركة أخرى مع أطراف ثالثة.
6. أمن البيانات
- كل الاتصال بين التطبيق والخادم مشفّر عبر HTTPS/TLS.
- كلمات المرور تُخزَّن مُجزّأة بخوارزمية BCrypt ولا يمكن استرجاعها كنص — ولا نراها نحن أيضًا.
- رمز الجلسة يُحفَظ على الجهاز في المخزن الآمن (Keychain على iOS، وتشفير AES-GCM مدعوم بالعتاد على أندرويد).
- الجلسات محدودة الصلاحية وتُدوَّر تلقائيًا، ويمكن إبطالها عند تسجيل الخروج.
- كل مدرسة على قاعدة بيانات منفصلة تمامًا؛ لا تختلط بيانات مدرسة بأخرى.
- الوصول الإداري مقيّد بمن تخوّلهم المدرسة.
7. مدة الاحتفاظ بالبيانات وحذفها
- تُحفظ بيانات الطالب والحساب طالما بقي الطالب مسجّلًا في المدرسة، ثم للمدة التي تفرضها الأنظمة التعليمية المعمول بها.
- تُحذف إحداثيات الحافلة أو تُجمَّع بعد انتهاء الرحلة، ولا تُستخدم لبناء سجلّ تنقّل لأي شخص.
- يُبطَل رمز الإشعارات فور تسجيل الخروج أو إزالة التطبيق.
طلب حذف الحساب والبيانات
بما أن الحسابات تنشئها المدرسة، يُقدَّم طلب الحذف إلى المدرسة أو إلينا على البريد أدناه. نحتاج اسم المستخدم أو بريده واسم المدرسة. تُنفَّذ الطلبات المشروعة خلال 30 يومًا، باستثناء ما تُلزم المدرسةَ الأنظمةُ التعليمية بحفظه (كالسجل الأكاديمي الرسمي)، ويُذكر ذلك في الرد.
8. خصوصية الأطفال
هذا تطبيق مدرسي، ومن طبيعته أنه يعالج بيانات قاصرين. تُدخَل بيانات الطالب من قِبل المدرسة ضمن علاقتها التعليمية بوليّ أمره، ويصل إليها وليّ الأمر والكادر المخوّل فقط. لا نطلب من الأطفال بيانات مباشرة، ولا نوجّه إليهم إعلانات، ولا نبني عنهم ملفات تسويقية، ولا نشارك بياناتهم مع أي جهة إعلانية. ولوليّ الأمر أن يطّلع على بيانات ابنه أو يطلب تصحيحها أو حذفها عبر المدرسة.
9. حقوقك
- الاطلاع على البيانات المحفوظة عنك أو عن أبنائك.
- تصحيح أي بيان خاطئ.
- طلب الحذف ضمن الحدود المذكورة في البند 7.
- سحب موافقتك على الإشعارات أو الموقع في أي وقت من إعدادات الجهاز.
- تقديم شكوى إلينا أو إلى إدارة المدرسة.
تُوجَّه الطلبات إلى إدارة المدرسة أو إلى البريد المذكور في البند 11.
10. تعديلات على هذه السياسة
قد نحدّث هذه السياسة عند تغيّر وظائف التطبيق. يُحدَّث «تاريخ السريان» أعلى الصفحة مع كل تعديل، ويُعلَن التغيير الجوهري داخل التطبيق. استمرار استخدام التطبيق بعد التعديل يعني قبول النسخة المحدَّثة.
11. التواصل
- بشأن بيانات طالب أو حساب: إدارة المدرسة مباشرة.
- بشأن التطبيق أو هذه السياسة: support@diamondkode.com
Privacy Policy (English)
Effective date: 31 August 2026. This English text is a summary of the Arabic policy above; the Arabic text prevails if the two differ.
Who we are
The Dolphin School App is a private application for a school community (guardians, students, teachers, staff and bus crew). Accounts are created by the school — there is no public sign-up. The school is the data controller; Diamond Kode develops the app and operates the servers as a processor acting on the school's instructions.
What we collect
- Account data: full name, email, hashed password, role, preferred language.
- Student data: name, class, school photo (if uploaded by the school), attendance, grades, homework and exam submissions, teacher notes.
- In-app correspondence: messages to the school, complaints, suggestions and call-out (early leave) requests.
- Bus location: coordinates from the bus crew's device only, while a trip is running and the screen is open.
- Push token: a Firebase Cloud Messaging device identifier.
- Limited technical data: app version, OS, connectivity state, server error logs.
What we never do
- We do not sell, rent or trade your data or your children's data.
- No ads, no ad networks, no advertising identifiers, no marketing profiles.
- No third-party behavioural analytics.
- No access to contacts, SMS, call logs, microphone, camera or photo gallery.
Permissions
- Internet / network state — required to reach the school's server.
- Notifications — optional; can be denied or turned off at any time.
- Location (while in use) — optional, requested only from bus crew accounts. No background location is requested and no person is tracked after a trip ends.
Sharing
Data is visible inside the school strictly by role (a guardian sees only their own children; a teacher only their own classes). The only external processors are Google Firebase Cloud Messaging, used solely to deliver notifications, and the server hosting provider. Data is otherwise disclosed only where a legally binding order requires it.
Security
All traffic is encrypted with HTTPS/TLS. Passwords are stored as BCrypt hashes and are never readable, including by us. Session tokens are held in the device's secure store (iOS Keychain, hardware-backed AES-GCM on Android), are short-lived and are rotated. Each school runs on its own separate database.
Retention and deletion
Student and account data is kept while the student is enrolled, and afterwards only as long as applicable education regulations require. Bus coordinates are deleted or aggregated after the trip ends. Push tokens are invalidated on sign-out or uninstall.
Account deletion: because accounts are issued by the school, send deletion requests to the school or to support@diamondkode.com, including the user's name or email and the school name. Valid requests are actioned within 30 days, except for records the school is legally required to retain, which we will identify in our reply.
Children's privacy
This is a school application and by its nature processes minors' data, entered by the school within its educational relationship with the guardian and visible only to that guardian and authorised staff. We do not solicit data directly from children, do not advertise to them, do not profile them, and do not share their data with any advertising party. Guardians may review, correct or request deletion of their child's data through the school.
Your rights
Access, correction, deletion (within the limits above), withdrawal of notification or location consent at any time from device settings, and the right to complain to us or to the school.
Changes
We may update this policy as the app changes. The effective date at the top is updated with every revision and material changes are announced in the app.
Contact
School-specific data: contact the school directly. App or policy questions: support@diamondkode.com