01الطلب الأولي داخل التطبيق
عند إرسال طلب عبر واجهة التطبيق، تحفظ JOUD الاسم ورقم الهاتف المغربي والمدينة والعنوان وملاحظات التوصيل الاختيارية، إضافة إلى المنتجات والكميات ولقطة السعر بالسنتيم وحالة الطلب وتاريخ إنشائه. تبدأ الحالة بـ«بانتظار التأكيد». عند تأكيد JOUD للطلب تُضاف رسوم التوصيل والمجموع النهائي بالسنتيم؛ ولا يعني التسجيل الأولي أن البيع أو التوصيل أصبح نهائياً.
02طلب توفير منتج وصورته
عند إرسال طلب بحث وتوفير، تحفظ JOUD الاسم ورقم الهاتف والمدينة، وما أدخلته عن المنتج: الاسم أو الباركود أو الرابط، والعلامة والحجم أو الدرجة والكمية والملاحظات إن وُجدت. يمكنك بعد إنشاء الطلب إرفاق صورة واحدة للعبوة لتحديد المنتج المطلوب بدقة. يحوّل التطبيق الصورة إلى JPEG قبل الرفع، ثم تحذف خدمة JOUD منها EXIF وموقع GPS وملفات التعريف والتعليقات والصور المصغرة قبل الحفظ. لا تُستخدم الصورة للتسويق أو تدريب أنظمة الذكاء الاصطناعي، ولا ينشئ إرسالها وعداً بالتوفر.
03رمز التتبع والتخزين الآمن
تعيد الواجهة رمز تتبع سرياً إلى جهازك عند الإنشاء. لا تحفظ قاعدة JOUD الرمز بصورته القابلة للاستخدام، بل تحفظ بصمة تشفيرية أحادية الاتجاه فقط. في تطبيق Android، يُحفظ فهرس مراجع المتابعة دون الرمز في AsyncStorage، بينما يُحفظ كل رمز تتبع منفصلاً في SecureStore المشفر الخاص بالنظام. يُرسل الرمز في ترويسة التفويض فقط عند طلب حالة السجل؛ ولا يوضع في رابط الصفحة أو معايير البحث. تحفظ الواجهة كذلك بصمة مفتاح منع التكرار حتى لا يؤدي تكرار الإرسال إلى إنشاء سجل جديد.
04الدفع والتحويل البنكي
بعد تأكيد JOUD للمجموع النهائي، قد يختار الزبون الدفع عند التسليم أو التحويل البنكي المباشر من صفحة متابعة طلبه الموثقة برمز التتبع. عند اختيار التحويل تحفظ JOUD طريقة الأداء، والمبلغ المؤكد، والعملة، ومرجع التحويل الفريد، وحالة التحقق وأوقاتها. وعند تحقق الإدارة من وصول المبلغ تحفظ مرجع القيد البنكي وتاريخه وملاحظة تحقق اختيارية وهوية حساب الإدارة الذي اعتمده. لا يمثل ضغط زر «أجريت التحويل» إثباتاً للدفع، ولا تجمع JOUD في هذا المسار بيانات دخول الزبون البنكية أو رقم بطاقته أو CVV أو تاريخ انتهائها.
05البيانات المحلية على الجهاز
يحفظ التطبيق اللغة والسلة وفهرس مراجع المتابعة ومفاتيح منع تكرار الإرسال في AsyncStorage على جهازك؛ ولا تصبح السلة طلباً لدى JOUD حتى ترسلها. تحفظ نسخة Android رموز التتبع في SecureStore كما سبق. ويحفظ الموقع سلة التجزئة وطلب الجملة في تخزين المتصفح محلياً، وكل مسار مستقل عن الآخر. حذف التطبيق أو بياناته يمحو النسخ المحلية فقط، ولا يحذف تلقائياً سجلاً سبق إرساله إلى JOUD.
06التصفح والبحث والباركود
يستخدم التطبيق واجهة JOUD البرمجية عبر HTTPS لتحميل إعدادات الكتالوج، والبحث والفرز والتصفية، وفتح صفحة منتج بواسطة SKU، ومطابقة رقم GTIN. عند مسح الباركود تفك كاميرا الهاتف الرمز على الجهاز دون التقاط صورة أو رفع إطارات الكاميرا؛ ويرسل التطبيق إلى واجهة JOUD قيمة الباركود النصية التي فُكّت فقط للبحث عن مطابقة. لا تُكتب عمليات البحث هذه في جداول الطلبات باسم زبون، لكن مزود البنية يعالج بيانات الاتصال التقنية اللازمة لتقديم الطلبات وحمايتها.
07واتساب بمبادرة المستخدم
لا يفتح التطبيق أو الموقع واتساب ولا يرسل رسالة تلقائياً. عندما تضغط أنت زر التواصل، قد تُجهز الواجهة رسالة تتضمن مرجع الطلب أو البيانات التي اخترت إدخالها، ثم تسلمها إلى واتساب بعد موافقتك على فتحه. بعد الانتقال تخضع الرسالة ومعالجتها لسياسات واتساب، ولا يُعد فتح مسودة الرسالة قبولاً لعرض أو إنشاء عملية شراء جديدة.
08المعالجة والبنية التقنية
تعمل خدمة JOUD على بنية Cloudflare بصفتها مزود معالجة تقنياً لصالح JOUD: تعالج Cloudflare Workers طلبات واجهة التطبيق وبيانات الاتصال اللازمة لتنفيذها وحمايتها، وتحفظ Cloudflare D1 سجلات الطلبات وطلبات التوفير وسجل التشغيل والقيود التقنية المبينة هنا، بينما تحفظ مساحة Cloudflare R2 الخاصة صور طلبات التوفير. تُنقل البيانات بين التطبيق أو المتصفح وخدمة JOUD عبر HTTPS/TLS. قد تعالج Cloudflare عنوان IP وبيانات طلب الشبكة ضمن تشغيل بنيتها وأمنها؛ ولا تدّعي JOUD في هذه السياسة مدة احتفاظ محددة لسجلات Cloudflare الفنية.
09قياس مسار التحويل
لقياس أين يحتاج مسار الطلب إلى تحسين، ينشئ المتصفح معرّف جلسة عشوائياً مؤقتاً ويحفظه في Session Storage على الجهاز. تسجل JOUD أربع خطوات فقط: مشاهدة صفحة منتج، وإضافته إلى السلة، وفتح إتمام الطلب، ونجاح تسجيل الطلب. تحفظ القاعدة بصمة HMAC سرية لمعرّف الجلسة ولا تحفظه خاماً، وقد تحفظ SKU للمنتج ومرجع الطلب العشوائي ومساراً تقنياً ثابتاً تشتقه الخدمة من نوع الحدث ووقت الحدث؛ ولا تقبل الخدمة نص مسار يرسله الزائر. لا يتضمن سجل القياس الاسم أو الهاتف أو المدينة أو العنوان أو الملاحظات أو رمز التتبع. تصبح الأحداث الأقدم من 180 يوماً مؤهلة للحذف عند أول حدث قياس أو قراءة للوحة JOUD الداخلية تالية؛ ينفذ التنظيف دورياً في دفعات محدودة ومفهرسة، ويعيد تشغيل دفعة لاحقة عند وجود تراكم حتى لا يؤثر في تسجيل الطلبات.
10مدة الاحتفاظ والتنظيف
تُحذف طلبات التطبيق التي بقيت في حالة «بانتظار التأكيد»، وطلبات التوفير التي بقيت في حالة «تم الإرسال»، بعد 180 يوماً من إنشائها. تصبح صور طلبات التوفير مؤهلة للحذف عند بلوغ 180 يوماً حتى إذا بقي السجل التشغيلي مدة أطول؛ وتصبح نسخة صورة فشل ربطها أو استُبدلت مؤهلة للحذف خلال 24 ساعة. عند أول تشغيل تنظيف تالٍ، يُحذف الملف من التخزين الخاص قبل حذف بياناته الوصفية. تُحذف الطلبات في الحالات الأخرى وسجل تغييرات الإدارة بعد 24 شهراً من آخر تحديث، باستثناء الطلب المرتبط بتحويل بنكي وسجل تحقق أدائه؛ فلا يدخلان التنظيف الآلي إلى أن تعتمد JOUD مدة احتفاظ محاسبية وقانونية مناسبة. يتم التنظيف عند أول قراءة أو تحديث إداري، أو عند إنشاء أو رفع لاحق، وقد يتأخر الحذف إلى أول عملية تالية بعد بلوغ المدة.
11حماية صور طلب التوفير
تُحفظ الصور في مساحة خاصة غير عامة في R2 بأسماء عشوائية، ولا تمنح JOUD رابطاً عاماً دائماً لها. لا يستطيع فتحها إلا مدير مصرح له داخل لوحة تشغيل الطلبات. لا تحفظ JOUD اسم الملف الأصلي، ولا تضع الصورة أو بصمتها في سجل تغييرات الحالة. لا تنشئ واجهة التطبيق حساب مستخدم، ولا تجمع كلمة مرور أو بيانات بطاقة أو رمز إشعارات.
12الحد من الإساءة وعنوان الاتصال
لحماية الخدمة من الإرسال الآلي، تسمح النسخة الأولى لكل رقم هاتف موحّد بإنشاء خمسة طلبات شراء أولية وخمسة طلبات توفير كحد أقصى خلال ساعة. ويُطبّق حد مشترك قدره 20 محاولة إرسال خلال الساعة الواحدة من عنوان الاتصال نفسه على إنشاء الطلبات ورفع الصور، مع حد خمسة تغييرات للصورة في الساعة لكل طلب. تقرأ خدمة Worker عنوان الاتصال الموثوق الذي تمرره Cloudflare، ثم تحوله فوراً إلى بصمة HMAC-SHA-256 سرية مرتبطة بساعة محددة؛ لا تحفظ قاعدة بيانات JOUD عنوان IP الخام ولا تعتمد الخدمة ترويسة X-Forwarded-For. تُحذف خانات الساعات الأقدم من 24 ساعة عند أول فحص لاحق. وتبقى معالجة Cloudflare لبيانات الشبكة منفصلة كما هو موضح في بند البنية التقنية.
13سجل التشغيل الإداري
عند تغيير حالة طلب أو إعداد رسوم التوصيل أو عرض توفير أو التحقق من تحويل بنكي، تحفظ JOUD الحالة السابقة واللاحقة والقيم التشغيلية اللازمة وبريد حساب الإدارة ووقت التنفيذ. لا يتضمن هذا السجل الصورة أو بصمتها أو رمز التتبع أو مفتاح منع التكرار أو بيانات بطاقة أو بيانات دخول بنكي.
14التواصل ونطاق الحذف المتاح
يمكن طلب توضيح أو تصحيح بخصوص بيانات سجل تملكه، أو طلب حذف صورة طلب التوفير، عبر واتساب JOUD الرسمي: 0706864362. سيُطلب ما يكفي للتحقق من علاقتك بالسجل قبل كشفه أو تعديله أو حذف صورته. وظيفة الحذف المتاحة حالياً تخص صورة طلب التوفير فقط: تحذف ملف الصورة من مساحة R2 الخاصة وبياناته الوصفية، ولا تحذف الطلب أو طلب التوفير أو بيانات الاتصال الموجودة في سجله؛ وتبقى تلك السجلات خاضعة لمدد الاحتفاظ المذكورة أعلاه.
تاريخ السريان الأصلي: 5 أغسطس 2026. آخر تحديث لإضافة مسار التحويل البنكي المباشر وضوابط التحقق والاحتفاظ: 27 أغسطس 2026.