سياسة الخصوصية

اسم التطبيق: Lonik — لونيك
تاريخ آخر تحديث: 2026-06-13
تاريخ السريان: 2026-06-13

1. مقدمة

تهتم Lonik (المشار إليه فيما بعد بـ "التطبيق" أو "نحن") بخصوصيتكِ وحماية بياناتكِ الشخصية. توضّح هذه السياسة الطريقة التي نجمع بها بياناتكِ، والأغراض التي نستخدمها من أجلها، والأطراف التي قد نشاركها معها، وحقوقكِ بموجب نظام حماية البيانات الشخصية الصادر في المملكة العربية السعودية.

باستخدامكِ للتطبيق، فإنكِ توافقين على ممارسات جمع البيانات ومعالجتها الموضّحة في هذه السياسة. إذا كنتِ لا توافقين على أيّ بند منها، نرجو منكِ عدم استخدام التطبيق.

2. هوية المسؤول عن البيانات

المسؤول عن معالجة بياناتكِ هو مؤسسة فردية مسجّلة في المملكة العربية السعودية:

الاسم: سمارت لونك (Smart Lonik) — مؤسسة فردية

رقم السجل التجاري: 7054462135

المدينة: الجبيل، المنطقة الشرقية، المملكة العربية السعودية

البريد الإلكتروني للاستفسارات المتعلقة بالخصوصية: support@lonik.app

3. تعريفات

4. البيانات التي نجمعها

4.1 بيانات الحساب

4.2 بيانات بيومترية (حساسة)

4.3 بيانات صحية وجسدية (حساسة، اختيارية)

تُستخدم هذه البيانات حصراً لتخصيص توصيات الأسلوب، ولن تُطلب منكِ كشرط لاستخدام التطبيق.

4.4 المحتوى الذي تنشئينه

4.5 محادثات الدردشة

4.6 بيانات تشغيلية

5. الأغراض من جمع البيانات

نعالج بياناتكِ للأغراض التالية حصراً:

  1. تقديم الخدمة الأساسية: توليد تحليل لوني شخصي، توصيات أسلوب، وتفاعل مع المستشار الذكي.
  2. تخصيص التجربة: ربط ما تنشئينه (خزانة، إلهام، إجابات اختبار) بحسابكِ لاستخدامه عبر الجلسات.
  3. تحسين الخدمة: فهم كيفية استخدام الميزات لتطويرها (دون الإفصاح عن هويتكِ).
  4. التواصل معكِ: الردّ على استفساراتكِ، وإبلاغكِ بالتحديثات الجوهرية للسياسة.
  5. الامتثال القانوني: الاستجابة للطلبات الرسمية من الجهات المختصة.

6. الأساس القانوني للمعالجة

نعتمد على الأسس التالية وفقاً للنظام السعودي لحماية البيانات الشخصية:

بالنسبة للبيانات الحساسة (البيومترية والصحية)، نعتمد بشكل أساسي على الموافقة الصريحة التي تقدّمينها قبل تفعيل هذه الميزات.

7. الجهات الخارجية التي قد تصلها بياناتكِ

نستعين بمزوّدي خدمات تقنية لتشغيل التطبيق. هذه قائمة كاملة بهم:

7.1 خدمة قاعدة البيانات والتخزين السحابي

المزوّد: Supabase Inc.

الموقع: الولايات المتحدة الأمريكية

خوادم التخزين الفعلية تقع في: ap-south-1 (Mumbai, India)

ما يصلهم: جميع بياناتكِ المخزّنة (الحساب، الخزانة، الإلهام، المحادثات، ملف الأسلوب).

رابط سياستهم: https://supabase.com/privacy

7.2 خدمة الذكاء الاصطناعي للمحادثة والتحليل

نستعين بمزوّدَين للذكاء الاصطناعي: مزوّد أساسي يعالج طلباتكِ، ومزوّد احتياطي يُستخدم تلقائياً عند تعذّر الأساسي.

المزوّد الأساسي: OpenAI, L.L.C.

الموقع: الولايات المتحدة الأمريكية

ملاحظة: تُعالَج بياناتكِ عبر واجهة OpenAI البرمجية (API)، ولا تُستخدم لتدريب نماذجهم.

رابط سياستهم: https://openai.com/policies/privacy-policy

المزوّد الاحتياطي: Google LLC — Gemini API

الموقع: البنية التحتية العالمية لشركة Google

رابط سياستهم: https://policies.google.com/privacy

ما يصل المزوّدَين عند كل تفاعل:

7.3 تسجيل الدخول

المزوّد: Google Sign-In (OAuth)

ما يصلهم: طلب المصادقة فقط، ويرجعون لنا بريدكِ واسمكِ ومعرّف Google.

7.4 تحويل الصوت إلى نص

المزوّد: Google Speech Recognition (Android)

ما يصلهم: قد تُرسل تسجيلاتكِ الصوتية إلى خوادم Google خلال عملية التحويل، حسب إصدار نظام Android في جهازكِ. يُفعَّل هذا فقط عند استخدامكِ زر الميكروفون.

7.5 المعالجة المحلية على الجهاز (لا تخرج البيانات)

نستخدم مكتبة Google ML Kit للكشف عن الوجه أثناء تحليل الألوان الأولي. تتم هذه المعالجة بالكامل داخل جهازكِ ولا تُرسل الصور إلى أي خادم خارجي خلال هذه الميزة تحديداً.

7.6 توزيع التطبيق

المزوّد: Google Play Services

ما يصلهم: معلومات تشغيلية حسب سياسة Google نفسها (معرّف الجهاز، عنوان IP، إلخ).

7.7 تتبّع الأعطال والأخطاء التقنية

المزوّد: Sentry (Functional Software, Inc.)

الموقع: خوادم الاتحاد الأوروبي (ألمانيا)

ما يصلهم: تقارير الأعطال فقط — نوع الجهاز ونظام التشغيل، إصدار التطبيق، أثر الخطأ التقني (stack trace)، وسجل أحداث تقني محدود. أوقفنا إرسال بياناتكِ الشخصية افتراضياً: لا عنوان IP، ولا بريد إلكتروني، ولا صور، ولا محتوى محادثات.

رابط سياستهم: https://sentry.io/privacy/

8. نقل البيانات خارج المملكة العربية السعودية

نلفت انتباهكِ إلى أن بياناتكِ ستُنقل وتُعالج خارج المملكة العربية السعودية، تحديداً:

نقوم بهذا النقل استناداً إلى:

  1. موافقتكِ الصريحة التي تمنحينها عند قبول هذه السياسة.
  2. ضرورة النقل لتنفيذ الخدمة التي طلبتِها.
  3. ضمانات تعاقدية مع مزوّدي الخدمة تُلزمهم بمستوى حماية مناسب.

في حال عدم رغبتكِ في نقل بياناتكِ خارج المملكة، يرجى عدم استخدام التطبيق.

9. مدة الاحتفاظ بالبيانات

نحتفظ ببياناتكِ الشخصية ما دام حسابكِ نشطاً، وذلك لأن استمرارية الحساب تتطلب الاحتفاظ بسجل ملفكِ اللوني وخزانة ملابسكِ وتاريخ محادثاتكِ.

عند طلبكِ حذف الحساب، نحذف جميع بياناتكِ خلال 30 يوماً كحد أقصى، باستثناء البيانات التي يُلزمنا النظام بالاحتفاظ بها لفترة محددة (إن وُجدت).

النسخ الاحتياطية: قد تبقى بياناتكِ في النسخ الاحتياطية لفترة لا تتجاوز 90 يوماً بعد الحذف، ثم تُمحى تلقائياً.

10. حقوقكِ بموجب نظام حماية البيانات الشخصية

يكفل لكِ النظام السعودي الحقوق التالية، ويمكنكِ ممارستها بمراسلتنا على البريد المذكور في القسم 2:

  1. حق العلم: أن تعرفي ما إذا كنا نعالج بياناتكِ والأساس الذي نستند إليه.
  2. حق الوصول: الحصول على نسخة من بياناتكِ المخزّنة لدينا.
  3. حق التصحيح: طلب تصحيح أي بيانات غير دقيقة أو غير مكتملة.
  4. حق الإتلاف (الحذف): طلب حذف بياناتكِ كلياً.
  5. حق نقل البيانات: الحصول على نسخة بصيغة قابلة للقراءة الآلية لنقلها إلى مزوّد آخر.
  6. حق سحب الموافقة: سحب موافقتكِ على المعالجة في أي وقت، مع ملاحظة أن السحب لا يؤثر على معالجة سبقت السحب.
  7. حق تقديم الشكوى: تقديم شكوى للهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا) إذا رأيتِ أن معالجتنا لبياناتكِ مخالفة للنظام: https://sdaia.gov.sa

سنردّ على طلباتكِ خلال 30 يوماً من استلامها.

11. خصوصية القاصرات

التطبيق مخصّص للمستخدمات اللاتي يبلغن 18 عاماً فما فوق.

إذا كان عمركِ بين 13 و17 عاماً، فيُسمح لكِ باستخدام التطبيق فقط بـ موافقة صريحة من ولي الأمر، ويتحمّل ولي الأمر مسؤولية الإشراف على استخدامكِ ومراجعة هذه السياسة.

لا نسمح باستخدام التطبيق من قبل من هنّ دون 13 عاماً. في حال علمنا بمعالجة بيانات من هذه الفئة العمرية، نحذفها فوراً.

12. أمن البيانات

نتّخذ تدابير تقنية وتنظيمية معقولة لحماية بياناتكِ، تشمل:

مع ذلك، لا يمكن ضمان أمن تامّ لأي نظام إلكتروني، ولا نتحمّل المسؤولية عن الاختراقات الناتجة عن أسباب خارجة عن إرادتنا.

13. صلاحيات الجهاز التي يطلبها التطبيق

الصلاحيةالغرض
الكاميراالتقاط صور الخزانة والسيلفي والمرآة اللونية
الميكروفونإدخال الرسائل الصوتية في المحادثة
الإنترنتالاتصال بخوادم التطبيق
التخزينحفظ صور المرآة في معرض الجهاز

يمكنكِ سحب أي من هذه الصلاحيات في أي وقت من إعدادات جهازكِ، مع ملاحظة أن بعض الميزات لن تعمل بدون صلاحياتها.

14. ملفات تعريف الارتباط وتقنيات التتبّع

لا يستخدم التطبيق ملفات تعريف ارتباط بالمعنى المتعارف عليه في المتصفحات، لكنه يستخدم تخزيناً محلياً على الجهاز لحفظ تفضيلاتكِ. لا نستخدم أي أدوات إعلانية أو تتبّع تجاري. نستخدم خدمة Sentry حصراً لتتبّع الأعطال والأخطاء التقنية بهدف تحسين استقرار التطبيق (انظري القسم 7.7).

15. تغييرات على هذه السياسة

قد نحدّث هذه السياسة من وقت لآخر. عند إجراء تغيير جوهري، سنُشعركِ داخل التطبيق قبل سريان التغيير. استمراركِ في استخدام التطبيق بعد التحديث يُعدّ موافقة على النسخة المحدّثة.

16. التواصل معنا

لأي استفسار أو طلب يتعلق بهذه السياسة أو ببياناتكِ، يمكنكِ التواصل معنا عبر:

البريد الإلكتروني: support@lonik.app

سنردّ خلال مدة لا تتجاوز 30 يوماً.

17. القانون الواجب التطبيق

تخضع هذه السياسة وتُفسَّر وفقاً لأنظمة المملكة العربية السعودية، وعلى وجه الخصوص نظام حماية البيانات الشخصية الصادر بالمرسوم الملكي رقم (م/19) لعام 1443هـ ولوائحه التنفيذية.

أي نزاع ينشأ عن هذه السياسة أو يتعلق بها يخضع للاختصاص الحصري للجهات القضائية المختصة في المملكة العربية السعودية.

Privacy Policy

App Name: Lonik
Last Updated: 2026-06-13
Effective Date: 2026-06-13

1. Introduction

Lonik ("the App," "we," "us," or "our") respects your privacy and is committed to protecting your personal data. This Privacy Policy explains how we collect, use, share, and protect your information when you use our mobile application, and describes your rights under the Saudi Arabian Personal Data Protection Law ("PDPL").

By using the App, you consent to the data collection and processing practices described in this Policy. If you do not agree with any term of this Policy, please do not use the App.

2. Data Controller Identity

The data controller responsible for processing your data is a sole proprietorship registered in the Kingdom of Saudi Arabia:

Name: Smart Lonik (سمارت لونك) — Sole Proprietorship

Commercial Registration No.: 7054462135

City: Jubail, Eastern Province, Kingdom of Saudi Arabia

Privacy Contact Email: support@lonik.app

3. Definitions

4. Data We Collect

4.1 Account Data

4.2 Biometric Data (Sensitive)

4.3 Health and Body Data (Sensitive, Optional)

This data is used exclusively to personalize style recommendations and is never required to use the App.

4.4 User-Generated Content

4.5 Chat Conversations

4.6 Operational Data

5. Purposes of Data Collection

We process your data exclusively for the following purposes:

  1. Service Delivery: Generating your personal color analysis, style recommendations, and AI assistant interactions.
  2. Personalization: Linking your content (wardrobe, inspiration, quiz answers) to your account for use across sessions.
  3. Service Improvement: Understanding feature usage to improve the App (without disclosing your identity).
  4. Communication: Responding to your inquiries and notifying you of material policy updates.
  5. Legal Compliance: Responding to lawful requests from competent authorities.

6. Legal Basis for Processing

We rely on the following bases under the Saudi PDPL:

For sensitive data (biometric and health), we rely primarily on your explicit consent, which you provide before enabling these features.

7. Third Parties That May Receive Your Data

We use technical service providers to operate the App. The complete list follows:

7.1 Database and Cloud Storage

Provider: Supabase Inc.

Location: United States of America

Actual storage servers located in: ap-south-1 (Mumbai, India)

What they receive: All your stored data (account, wardrobe, inspiration, chats, style profile).

Their privacy policy: https://supabase.com/privacy

7.2 AI Conversation and Analysis Service

We use two AI providers: a primary provider that processes your requests, and a fallback provider used automatically if the primary is unavailable.

Primary Provider: OpenAI, L.L.C.

Location: United States of America

Note: Your data is processed via the OpenAI API and is not used to train their models.

Their privacy policy: https://openai.com/policies/privacy-policy

Fallback Provider: Google LLC — Gemini API

Location: Google's global infrastructure

Their privacy policy: https://policies.google.com/privacy

What both providers receive on each interaction:

7.3 Sign-In

Provider: Google Sign-In (OAuth)

What they receive: Authentication requests only; they return your email, name, and Google ID to us.

7.4 Voice-to-Text Conversion

Provider: Google Speech Recognition (Android)

What they receive: Your voice recordings may be transmitted to Google servers during conversion, depending on your Android version. This is activated only when you use the microphone button.

7.5 On-Device Processing (No Data Leaves the Device)

We use the Google ML Kit library for face detection during initial color analysis. This processing occurs entirely within your device, and no images are sent to any external server during this specific feature.

7.6 App Distribution

Provider: Google Play Services

What they receive: Operational information per Google's own policy (device ID, IP address, etc.).

7.7 Crash and Error Reporting

Provider: Sentry (Functional Software, Inc.)

Location: European Union servers (Germany)

What they receive: Crash reports only — device type and operating system, app version, technical error trace (stack trace), and a limited technical event log. We disable transmission of your personal data by default: no IP address, no email, no images, and no chat content.

Their privacy policy: https://sentry.io/privacy/

8. Cross-Border Data Transfer

Please be advised that your data will be transferred to and processed outside the Kingdom of Saudi Arabia, specifically:

We make these transfers based on:

  1. Your explicit consent, provided when you accept this Policy.
  2. The necessity of the transfer to perform the service you requested.
  3. Contractual safeguards with service providers that require an adequate level of protection.

If you do not wish your data to be transferred outside Saudi Arabia, please do not use the App.

9. Data Retention Period

We retain your personal data for as long as your account remains active, because account continuity requires preserving your color profile, wardrobe records, and chat history.

Upon your request to delete the account, we delete all your data within a maximum of 30 days, except for data we are legally required to retain for a specified period (if any).

Backups: Your data may remain in backups for a period not exceeding 90 days after deletion, after which it is automatically purged.

10. Your Rights Under the PDPL

The Saudi PDPL grants you the following rights, which you may exercise by contacting us at the email in Section 2:

  1. Right to Be Informed: To know whether we process your data and the basis for it.
  2. Right of Access: To obtain a copy of your data stored with us.
  3. Right to Correction: To request correction of inaccurate or incomplete data.
  4. Right to Erasure (Deletion): To request full deletion of your data.
  5. Right to Data Portability: To obtain a copy in a machine-readable format for transfer to another provider.
  6. Right to Withdraw Consent: To withdraw your consent to processing at any time. Withdrawal does not affect processing that occurred before withdrawal.
  7. Right to File a Complaint: To file a complaint with the Saudi Data and Artificial Intelligence Authority ("SDAIA") if you believe our processing violates the PDPL: https://sdaia.gov.sa

We will respond to your requests within 30 days of receipt.

11. Children's Privacy

The App is intended for users who are 18 years of age or older.

If you are between 13 and 17 years old, you may use the App only with the explicit consent of a parent or legal guardian, who assumes responsibility for supervising your use and reviewing this Policy.

We do not permit use of the App by anyone under the age of 13. If we become aware that we are processing data from a user under 13, we will delete it immediately.

12. Data Security

We implement reasonable technical and organizational measures to protect your data, including:

However, no electronic system can be guaranteed to be fully secure. We are not liable for breaches resulting from causes outside our reasonable control.

13. Device Permissions Requested

PermissionPurpose
CameraCapture wardrobe, selfie, and Color Mirror photos
MicrophoneInput voice messages in chat
InternetConnect to App servers
StorageSave Color Mirror photos to your device gallery

You may revoke any of these permissions at any time from your device settings, noting that some features will not function without their permissions.

14. Cookies and Tracking Technologies

The App does not use cookies in the browser sense, but it does use local on-device storage to save your preferences. We do not use any advertising or commercial tracking tools. We use Sentry solely for crash and technical error diagnostics to improve app stability (see Section 7.7).

15. Changes to This Policy

We may update this Policy from time to time. When we make material changes, we will notify you within the App before the change takes effect. Your continued use of the App after the update constitutes acceptance of the updated version.

16. Contact Us

For any inquiry or request related to this Policy or your data, you may contact us at:

Email: support@lonik.app

We will respond within a period not exceeding 30 days.

17. Governing Law

This Policy is governed by and construed in accordance with the laws of the Kingdom of Saudi Arabia, specifically the Personal Data Protection Law issued under Royal Decree No. (M/19) of 1443H and its executive regulations.

Any dispute arising out of or relating to this Policy is subject to the exclusive jurisdiction of the competent courts of the Kingdom of Saudi Arabia.