الساعة 00:00:00 الرياض المخزون مباشر تسليم فوري · الرياض · جدة · الدمام الضريبة 15% شاملة English

Privacy Policy

07 · PRIVACY

سياسة الخصوصية

This policy explains what personal data NovaKeys Store (the data controller — KSA sole proprietorship, CR 7053130576) collects, why, on what legal basis, with whom we share it (including with our parent NeoTechnology Solutions LLC of Wyoming, USA, acting as a data processor for engineering and infrastructure), and the rights you have under the KSA Personal Data Protection Law (PDPL, Royal Decree M/19, in full effect from September 2024).

تشرح هذه السياسة البيانات الشخصية التي يجمعها نيوجين ستور (جهة التحكّم في البيانات — مؤسسة فردية سعودية، سجل تجاري 7053130576)، وأغراض الجمع، وأسسه النظامية، والجهات التي نشاركها معها (بما في ذلك الشركة الأم NeoTechnology Solutions LLC في ولاية وايومنغ بالولايات المتحدة، بصفتها جهة معالجة للبيانات لأغراض الهندسة والبنية التحتية)، وحقوقك بموجب نظام حماية البيانات الشخصية السعودي (PDPL، المرسوم الملكي م/19، النافذ بالكامل من سبتمبر 2024).

01 · CONTROLLER

Who controls your data.

الجهة المتحكمة في بياناتك.

Data controller: FAHAD SAAD FAHAD ALMANSOUR Office For electronic services (CR 7053130576).

Contact: support@novakeys.store · +966 57 013 1122.

02 · DATA WE COLLECT

Categories of personal data.

فئات البيانات الشخصية.

Identity — name, billing/shipping address, phone, date of birth (only when legally required for purchase verification).

Contact — email address, phone number, optional WhatsApp handle.

Order data — products purchased, prices, payment method (we never store full card numbers; the gateway tokenises), redemption-region selection.

Encrypted gift-card codes — codes you have purchased, stored at-rest with AES-256-GCM encryption; only readable by you when logged in.

Device & usage — IP address, browser user-agent, device type, referring page, pages viewed (cookies, see Section 08).

Customer-support correspondence — messages you send to support@novakeys.store and our replies.

بيانات الهوية — الاسم، عنوان الفوترة/الشحن، رقم الهاتف، تاريخ الميلاد (عند طلب نظامي للتحقق من الشراء فقط).
بيانات التواصل — البريد الإلكتروني، رقم الهاتف، حساب واتساب اختياريًّا.
بيانات الطلب — المنتجات المشتراة، الأسعار، وسيلة الدفع (لا نُخزّن أرقام البطاقات الكاملة؛ تُرمَّز عبر بوابة الدفع)، اختيار منطقة الاستخدام.
أكواد البطاقات المُشفَّرة — الأكواد التي اشتريتها، مُخزَّنة باستخدام تشفير AES-256-GCM؛ ولا يقرأها سواك بعد دخولك إلى حسابك.
بيانات الجهاز والاستخدام — عنوان IP، وكيل المتصفح، نوع الجهاز، الصفحة المُحيلة، الصفحات التي زرتها (ملفات الارتباط، انظر القسم 08).
مراسلات الدعم — الرسائل التي ترسلها إلى support@novakeys.store وردودنا عليها.

03 · PURPOSES

Why we process it.

أغراض المعالجة.

We process your personal data to:

Fulfil your order — supply the gift-card code to your account and issue the tax invoice.

Provide customer support — answer questions, resolve warranty claims, troubleshoot redemption errors.

Comply with our regulatory obligations — Commercial Registration record-keeping, ZATCA tax invoicing, Anti-Money-Laundering checks where applicable.

Detect and prevent fraud — flag suspicious purchase patterns, throttle abusive endpoint calls, block known fraud actors.

Improve the storefront — anonymous analytics on what products are viewed, what searches return no results, where customers drop out of checkout.

Communicate marketing — only when you have explicitly opted in, and only until you withdraw consent.

نُعالج بياناتك الشخصية للأغراض التالية:
تنفيذ طلبك — تسليم كود البطاقة إلى حسابك وإصدار الفاتورة الضريبية.
تقديم الدعم — الرد على الاستفسارات ومعالجة طلبات الضمان وحل مشاكل الاستخدام.
الالتزام بالأنظمة — حفظ سجلات السجل التجاري، الفوترة الإلكترونية لدى ZATCA، إجراءات مكافحة غسل الأموال عند الاقتضاء.
كشف الاحتيال ومنعه — رصد أنماط الشراء المشبوهة، تقييد الاستدعاءات المُسيئة لنقاط النهاية، حجب الأطراف المعروفة بالاحتيال.
تحسين المتجر — تحليلات مجهولة الهوية لما يُشاهد من منتجات وما تُرجِعه عمليات البحث الفارغة وأماكن خروج العملاء من الدفع.
التواصل التسويقي — فقط عند موافقتك الصريحة وحتى تسحبها.

04 · LEGAL BASES

Lawful grounds under PDPL.

الأسس النظامية بموجب PDPL.

We rely on one or more of the following lawful grounds, per Article 6 of the PDPL:

نستند إلى واحد أو أكثر من الأسس النظامية التالية وفق المادة 6 من PDPL:

05 · SHARING

Who we share with.

الجهات التي نشارك معها.

We share your personal data only with the parties strictly necessary to operate the service:

NeoTechnology Solutions LLC (US parent — data processor). Engineers, hosts, and maintains the novakeys.store platform on behalf of the KSA controller. NTS LLC accesses personal data only as necessary for platform operation, governed by an internal data-processing agreement that follows PDPL processor obligations.

Payment gateways — Mada / SAMA-licensed acquirers, Apple Pay, STC Pay, Tabby, and your card issuer. They receive only the data each needs to authorise the transaction.

Hosting and infrastructure — our website hosting provider and CDN. Data is processed inside their infrastructure to deliver the page you requested.

Customer-support tooling — the email service that handles support@novakeys.store correspondence.

Tax authority — ZATCA receives the tax invoice for every paid order in line with KSA e-invoicing requirements.

Regulators and courts — when required by law (Ministry of Commerce, the Saudi Data & AI Authority, competent courts).

We do not sell personal data and we do not share it with marketing partners outside your consented marketing communications.

لا نُشارك بياناتك الشخصية إلا مع الجهات اللازمة لتشغيل الخدمة:
NeoTechnology Solutions LLC (الشركة الأم في الولايات المتحدة — جهة معالجة). تتولّى الهندسة والاستضافة والصيانة لمنصّة novakeys.store بالنيابة عن جهة التحكّم السعودية. لا يصل NTS LLC إلى البيانات الشخصية إلا بالقدر اللازم لتشغيل المنصّة، بموجب اتفاقية معالجة بيانات داخلية تتوافق مع التزامات جهة المعالجة في PDPL.
بوابات الدفع — مدى ومُستحوذي SAMA المرخَّصين، وApple Pay، وSTC Pay، وتابي، ومُصدِر بطاقتك. تتلقى كلّ جهة فقط ما يلزمها لاعتماد المعاملة.
الاستضافة والبنية التحتية — مزوّد الاستضافة وشبكة توصيل المحتوى. تُعالَج البيانات داخل بنيتهم لتسليم الصفحة المطلوبة.
أدوات دعم العملاء — خدمة البريد التي تُدير مراسلات support@novakeys.store.
الجهة الضريبية — تستلم ZATCA الفاتورة الضريبية لكل طلب مدفوع وفق متطلبات الفوترة الإلكترونية في المملكة.
الجهات التنظيمية والقضائية — عند الاشتراط النظامي (وزارة التجارة، الهيئة السعودية للبيانات والذكاء الاصطناعي، المحاكم المختصّة).
لا نبيع البيانات الشخصية، ولا نُشاركها مع شركاء تسويق خارج نطاق رسائل التسويق التي وافقت عليها.

06 · RETENTION

How long we keep data.

مدة الاحتفاظ.

We retain personal data only for as long as we need it for the purpose it was collected for, or as required by law:

نحتفظ بالبيانات الشخصية للمدة اللازمة للغرض الذي جُمعت لأجله، أو حسب ما تتطلّبه الأنظمة:

07 · YOUR RIGHTS

Data subject rights under PDPL.

حقوقك بموجب PDPL.

Under the PDPL you have the right to:

Be informed of what we collect and why (this policy).

Access a copy of the personal data we hold about you.

Correct inaccurate personal data.

Delete your personal data subject to our retention obligations.

Restrict or object to processing for marketing or legitimate-interest grounds.

Withdraw consent at any time, where consent is the legal basis.

Data portability — receive your data in a machine-readable format.

Exercise any right by emailing the data-controller contact above. We respond within thirty (30) days. Where we cannot fulfil a request — for example because of an overriding legal-retention obligation — we explain why.

If you believe we have not handled your request properly, you may complain to the Saudi Data & AI Authority (SDAIA) — the PDPL supervisory authority.

تكفل لك PDPL الحقوق التالية:
الإحاطة العلمية بما نجمع وبأغراض الجمع (هذه السياسة).
الاطلاع على نسخة من بياناتك الشخصية لدينا.
التصحيح للبيانات غير الدقيقة.
الحذف لبياناتك مع مراعاة التزاماتنا في الاحتفاظ.
تقييد المعالجة أو الاعتراض عليها لأغراض التسويق أو المصلحة المشروعة.
سحب الموافقة في أي وقت متى كانت الأساس النظامي.
نقل البيانات — استلام بياناتك بصيغة قابلة للمعالجة الآلية.
تُمارَس الحقوق بالتواصل مع جهة المراقبة عبر بيانات التواصل أعلاه. ونردّ خلال (30) يومًا. وإذا تعذّر الاستجابة — مثلًا بسبب التزام نظامي بالاحتفاظ — نُبيّن السبب.
وإن رأيت أننا لم نُحسن التعامل مع طلبك، يمكنك التقدّم بشكوى إلى الهيئة السعودية للبيانات والذكاء الاصطناعي (SDAIA) — الجهة الإشرافية على PDPL.

08 · COOKIES

Cookies and tracking.

ملفات الارتباط والتتبع.

We use the following cookie categories:

A consent banner is displayed on first visit to capture analytics and marketing consent. You can change your preferences at any time from the Cookies link in the footer.

نستخدم الفئات التالية من ملفات الارتباط:
يُعرض شريط موافقة عند أول زيارة لاتخاذ موافقتك على فئتي التحليل والتسويق. ويمكنك تعديل تفضيلاتك في أي وقت من رابط ملفات الارتباط في تذييل الموقع.

09 · CROSS-BORDER

International data transfers.

نقل البيانات خارج المملكة.

Personal data flows from the KSA controller to NeoTechnology Solutions LLC in Wyoming, USA for platform engineering, hosting, and security operations. Some additional service providers (payment-gateway tokenisation, email service, CDN edge nodes) also host data in jurisdictions outside the Kingdom of Saudi Arabia. Under PDPL Article 29, cross-border transfers are restricted; we rely on:

Adequacy. Transfers to jurisdictions recognised by SDAIA as offering adequate protection, where applicable.

Binding contractual safeguards with the recipient (data-processing agreement) where adequacy is not established — this is the basis for the KSA → NTS LLC (Wyoming) flow until SDAIA publishes a US adequacy decision.

Explicit consent where neither (1) nor (2) is available.

تنتقل البيانات الشخصية من جهة التحكّم السعودية إلى NeoTechnology Solutions LLC في ولاية وايومنغ بالولايات المتحدة لأغراض هندسة المنصّة واستضافتها وعمليات الأمن. كذلك يستضيف بعض موردي الخدمة الإضافيين (ترميز بوابات الدفع، خدمة البريد، عُقد شبكة توصيل المحتوى) البيانات خارج المملكة العربية السعودية. وبموجب المادة 29 من PDPL يُقيَّد النقل خارج الحدود؛ ونعتمد على:
الكفاية. النقل إلى دول تعترف لها SDAIA بحماية كافية حيثما ينطبق.
ضمانات تعاقدية ملزِمة مع المتلقّي (اتفاقية معالجة بيانات) حال عدم اعتماد الكفاية — وهذا هو الأساس لنقل البيانات من المملكة إلى NTS LLC (وايومنغ) ريثما تصدر SDAIA قرار كفاية بشأن الولايات المتحدة.
الموافقة الصريحة عند عدم توفّر الخيارَين (1) و(2).