شركة محمد عبود الدوسري للمحاماة والاستشارات القانونية

سياسة حفظ وحذف المستندات

توضّح هذه السياسة كيف يتعامل مكتب محمد عبود الدوسري للمحاماة والاستشارات القانونية مع المستندات التي ترفعها عبر الموقع — من أحكام وصكوك وعقود وحصر ورثة ومراسلات — من لحظة الرفع إلى لحظة الإتلاف الآمن. وتبيّن أنواع الملفات المقبولة، وكيفية تخزينها مشفّرة، ومن يملك صلاحية الاطلاع عليها، ومدد الاحتفاظ بكل حالة، وحقك في طلب حذفها وحدود هذا الحق. وهي مكمّلة لـسياسة الخصوصية.

جدول سريع

البندالقاعدة
الصيغ المقبولةPDF، JPG، PNG، DOCX، XLSX
الحد الأقصى للملف الواحد15 ميجابايت
الحد الأقصى للطلب الواحد20 ملفًا بإجمالي 100 ميجابايت
الفحصفحص آلي للبرمجيات الضارة قبل القبول
التخزينمساحة خاصة مشفّرة خارج مكتبة الوسائط العامة
الروابطروابط تحميل مؤقتة محدودة الصلاحية، ولا روابط دائمة
سجل الوصوليُسجَّل من فتح الملف ومتى، ويُحفظ 24 شهرًا
الحذفحذف آمن غير قابل للاسترجاع وفق جدول المدد

1. نطاق السياسة

1-1 تسري هذه السياسة على كل ملف يرفعه العميل أو ينوب عنه عبر نموذج طلب الخدمة أو صفحة رفع المستندات أو أي قناة رسمية يحددها المكتب، وعلى ما ينشئه المكتب من مخرجات مرتبطة بالملف.

1-2 تسري كذلك على النسخ الاحتياطية وسجلات النظام المرتبطة بهذه الملفات.

1-3 تُقرأ مع سياسة الخصوصية وشروط طلب الخدمات القانونية وسياسة الدفع والاسترداد.

2. أنواع الملفات والأحجام المقبولة

2-1 الصيغ المقبولة: PDF، وJPG، وPNG، وDOCX، وXLSX. ويُفضَّل رفع المستندات الرسمية بصيغة PDF واضحة كاملة الصفحات.

2-2 الحدود: 15 ميجابايت للملف الواحد، وحتى 20 ملفًا بإجمالي 100 ميجابايت للطلب الواحد. وإذا تجاوز ملفك هذه الحدود، تواصل مع المكتب لترتيب وسيلة رفع بديلة آمنة.

2-3 الصيغ المرفوضة تلقائيًا: الملفات التنفيذية والنصوص البرمجية والملفات المضغوطة المحمية بكلمة مرور وملفات الماكرو، ولو غُيّر امتدادها؛ إذ يعتمد الفحص على نوع المحتوى الفعلي لا على الامتداد الظاهر.

2-4 يُحظر رفع ملفات لا صلة لها بالطلب، أو تخص الغير دون سند نظامي، أو تحوي بيانات لم يطلبها المكتب. ويتحمل العميل مسؤولية مشروعية ما يرفعه وفق شروط طلب الخدمات القانونية.

2-5 على العميل الاحتفاظ بأصول مستنداته؛ فالنسخ المرفوعة نسخ عمل لدى المكتب ولا تُغني عن الأصل، ولا يُعدّ الموقع مكان حفظ دائم لمستندات العميل.

3. فحص البرمجيات الضارة

3-1 يُفحص كل ملف آليًا قبل قبوله وتخزينه، ويُرفض فورًا كل ملف تظهر فيه برمجية ضارة أو محتوى مشبوه، مع إشعار العميل بالرفض.

3-2 تُعزل الملفات المشتبه بها في بيئة منفصلة، ولا تُفتح على أجهزة العمل، وتُتلف بعد إغلاق البلاغ.

3-3 يُسجَّل كل رفض في سجل الأمان، ويؤدي تكرار محاولات الرفع الضار إلى إيقاف الحساب أو الجلسة مؤقتًا.

4. مكان التخزين وطريقته

4-1 تُخزَّن ملفات العملاء في مساحة خاصة مشفّرة خارج مكتبة الوسائط العامة للموقع. ويُحظر منعًا باتًا رفع أي مستند عميل إلى مكتبة الوسائط العامة أو إلى أي مجلد يمكن الوصول إليه من الإنترنت مباشرة.

4-2 تُشفَّر البيانات أثناء النقل عبر قناة آمنة، وأثناء التخزين بخوارزمية تشفير قوية معتمدة، وتُدار مفاتيح التشفير بمعزل عن مكان تخزين الملفات.

4-3 تُخزَّن الملفات بأسماء نظامية مولّدة لا تكشف اسم العميل ولا موضوع القضية، ويُحفظ الاسم الأصلي في قاعدة بيانات محمية مرتبطة برقم الطلب.

4-4 لا تُرسل المستندات عبر البريد الإلكتروني المفتوح ولا عبر تطبيقات التواصل العامة، وتُستخدم قناة الرفع والتحميل المحمية.

4-5 لا يُدرج أي مستند أو اسم ملف في أدوات القياس والتحليل، ولا في بيانات عمليات الدفع.

5. روابط التحميل المؤقتة

5-1 لا يُنشأ للملف رابط مباشر دائم. ويُولَّد عند كل طلب اطّلاع رابط مؤقت موقّع مرتبط بهوية المستخدم وجلسته.

5-2 مدة صلاحية الرابط قصيرة (لا تتجاوز 15 دقيقة)، ويُستخدم مرة واحدة، وينتهي بانتهاء الجلسة أو تسجيل الخروج.

5-3 مشاركة الرابط مع الغير مخالفة، ويُسجَّل كل استخدام له في سجل الوصول ببصمته الزمنية.

5-4 تُرسل للعميل روابط تؤدي إلى صفحة محمية يسجّل الدخول إليها، ولا تُرسل الملفات مرفقةً في نص الرسالة.

6. الصلاحيات ومن يستطيع الاطلاع

6-1 يقوم الوصول على مبدأ «الحاجة إلى المعرفة»؛ فلا يطّلع على المستند إلا من تقتضي مهمته الفعلية ذلك.

الدورنطاق الاطلاع
مدير النظامصلاحية كاملة تقنيًا، مع تسجيل كل إجراء في سجل التدقيق
المحامي المسؤولالملفات المسندة إليه فقط
مدير الفرعطلبات فرعه فقط
موظف الاستقبالبيانات الطلب الأساسية دون المستندات الحساسة غير المخصصة له
الماليةبيانات الدفع والفوترة فقط، دون الاطلاع على تفاصيل القضية أو مستنداتها
مسؤول المحتوىبيانات الخدمات العامة فقط، ولا وصول له إلى بيانات العملاء أو ملفاتهم

6-2 تُمنح الصلاحيات بقرار موثّق، وتُراجع دوريًا، وتُسحب فورًا عند تغيّر المهمة أو انتهاء العلاقة الوظيفية أو انتهاء العمل على الملف.

6-3 يوقّع كل من يتعامل مع الملفات على تعهد سرية يستمر أثره بعد انتهاء علاقته بالمكتب.

6-4 يُحظر تنزيل الملفات على أجهزة شخصية أو وسائط تخزين خارجية أو طباعتها إلا لضرورة عمل موثّقة، ويُتلف ما يُطبع فور انتفاء الحاجة إتلافًا آمنًا.

7. سجل من فتح الملف ومتى

7-1 يسجّل النظام لكل عملية: هوية المستخدم، ونوع الإجراء (عرض، تحميل، رفع، تعديل، حذف، مشاركة داخلية)، والتاريخ والوقت بالدقيقة، ورقم الطلب والملف، وعنوان الـIP والجهاز.

7-2 سجل الوصول غير قابل للتعديل أو الحذف من مستخدمي النظام، ويُحفظ 24 شهرًا على الأقل.

7-3 يراجع مسؤول حماية البيانات السجل دوريًا، ويحقق في أي وصول غير مبرر، ويتخذ ما يلزم من إجراءات.

7-4 يحق للعميل أن يطلب من مسؤول حماية البيانات إفادة بمن اطّلع على ملفه ومتى، وتُقدَّم له خلال المدة المقررة للرد على طلبات أصحاب البيانات.

8. مدد الاحتفاظ

8-1 لا نحتفظ بأي مستند بعد تحقق غرضه إلا بقدر ما يوجبه نظام أو التزام مهني.

الحالةمدة الاحتفاظ بالمستنداتما يبقى بعدها
طلب مرفوض (لم يُقبل لتعارض مصالح أو خروج عن النطاق أو عدم توفر)تُتلف المستندات خلال 30 يومًا من إشعار الرفضقيد مختصر في سجل فحص تعارض المصالح: رقم الطلب، وأسماء الأطراف، وتاريخ الرفض — يُحفظ 5 سنوات لمنع تعارض مستقبلي
طلب ملغى أو غير مكتمل (لم يُسدَّد أو انقطع العميل)تُتلف المستندات خلال 60 يومًا من إقفال الطلببيانات الطلب الأساسية وسجل المعاملة
ملف خدمة منجزة (استشارة، مراجعة، صياغة، مذكرة)5 سنوات من تاريخ تسليم المخرجالفواتير والسجلات المالية وفق المدة الضريبية
ملف قضية أو توكيل10 سنوات من انتهاء الوكالة أو صدور الحكم النهائي، أيهما أبعدسجل الملف المختصر
الفواتير والإشعارات الدائنة والسجلات المحاسبيةوفق المدد التي توجبها أنظمة ضريبة القيمة المضافة والفوترة الإلكترونية
سجلات الوصول والتدقيق والأمان24 شهرًا
النسخ الاحتياطيةدورة استبدال لا تتجاوز 30 يومًا

8-2 تبدأ المدة من تاريخ الحدث المنشئ لها (الرفض، أو الإقفال، أو التسليم، أو انتهاء الوكالة).

8-3 إيقاف الحذف: إذا كان المستند محل نزاع قائم أو مطالبة محتملة أو طلب من جهة مختصة، يُوقَف الحذف مؤقتًا حتى انتهاء السبب، ويُوثَّق قرار الإيقاف ومدته.

8-4 عند انتهاء العمل على الملف، تُسلَّم للعميل المستندات الأصلية المودعة لديه، وله طلب نسخة من مخرجات الخدمة المسدَّد مقابلها قبل بدء مدة الإتلاف.

9. آلية الحذف الآمن

9-1 يمر الحذف بمرحلتين: تعطيل الوصول فورًا عند حلول موعد الحذف أو قبول طلب العميل، ثم الإتلاف النهائي خلال مدة لا تتجاوز 30 يومًا من التعطيل.

9-2 يُنفَّذ الإتلاف بوسيلة تمنع الاسترجاع، وتشمل الحذف الآمن من وسائط التخزين، وإتلاف مفاتيح التشفير الخاصة بالعناصر المحذوفة حيث يتعذر المسح المباشر من النسخ الاحتياطية.

9-3 تُتلف النسخ الورقية — إن وُجدت — بآلة تقطيع، ويُحرَّر بذلك محضر.

9-4 يُحرَّر لكل عملية إتلاف محضر يبيّن: نطاق ما أُتلف، والسبب النظامي، والتاريخ، والمنفّذ، والمعتمد. ويُحفظ المحضر بوصفه إثباتًا للامتثال دون أن يتضمن محتوى ما أُتلف.

9-5 يُبقى بعد الإتلاف على الحد الأدنى غير المعرِّف اللازم لإثبات وجود المعاملة والامتثال المالي والمهني فقط.

10. النسخ الاحتياطي

10-1 تُؤخذ نسخ احتياطية مشفّرة بصفة دورية، وتُخزَّن في موقع منفصل عن بيئة التشغيل مع ضوابط وصول مستقلة وأشد تقييدًا.

10-2 يقتصر الوصول إلى النسخ الاحتياطية على عدد محدود من المصرَّح لهم، ويُسجَّل كل استرجاع منها.

10-3 تُختبر إمكانية الاسترجاع دوريًا للتأكد من سلامة النسخ.

10-4 أثر الحذف على النسخ الاحتياطية: يُنفَّذ الحذف فورًا في بيئة التشغيل، ويكتمل أثره في النسخ الاحتياطية خلال دورة الاستبدال (بحد أقصى 30 يومًا). ولا تُستخدم النسخ الاحتياطية في استرجاع بيانات صدر قرار بحذفها.

10-5 تخضع النسخ الاحتياطية لالتزامات الحماية نفسها، بما فيها ضوابط نقل البيانات خارج المملكة المبيّنة في سياسة الخصوصية.

11. حق العميل في طلب الحذف وحدوده

11-1 لك أن تطلب حذف مستنداتك وبياناتك متى لم تعد لازمة للغرض الذي جُمعت من أجله. ويُقدَّم الطلب إلى مسؤول حماية البيانات على البريد [Info@mdl.com.sa] من البريد أو الجوال المسجّل لدينا، متضمنًا رقم الطلب ونطاق ما تريد حذفه.

11-2 نُشعرك باستلام الطلب خلال يوم عمل واحد، ونرد ردًا مسبّبًا خلال 30 يومًا، ونبيّن ما نُفِّذ وما تعذّر تنفيذه ولماذا.

11-3 حدود الحق: قد يتعذر تنفيذ الحذف كليًا أو جزئيًا في الحالات الآتية:

  • وجود التزام نظامي بالحفظ، كالفواتير الضريبية والسجلات المحاسبية.
  • ارتباط المستند بـقضية قائمة أو وكالة سارية أو إجراء لم ينتهِ أمام جهة مختصة.
  • الالتزام المهني بحفظ ملفات الموكلين للمدة المقررة بعد انتهاء الوكالة.
  • وجود مطالبة قانونية قائمة أو محتملة بين الطرفين أو مع الغير، أو حاجة المكتب للمستند للدفاع عن حق.
  • ما يلزم للحد الأدنى من سجل فحص تعارض المصالح، صونًا لحقوق أطراف آخرين.

11-4 في هذه الحالات، نقيّد الوصول ونجمّد الاستخدام بدلًا من الحذف: يُنقل المستند إلى أرشيف مغلق لا يُطّلع عليه إلا للغرض النظامي الموجب لحفظه، ويُحذف تلقائيًا فور انقضاء ذلك الموجب.

11-5 حذف مستنداتك أثناء تنفيذ الخدمة قد يجعل إتمامها متعذرًا؛ ويُعامل الطلب حينئذ معاملة الإلغاء من العميل وفق سياسة الدفع والاسترداد.

12. حماية صفحات الملفات وحالة الطلب

12-1 صفحتا رفع المستندات وحالة الطلب محميتان بتسجيل دخول أو برابط آمن موقّع محدود الصلاحية ومرتبط بطلب واحد، ولا يمكن الوصول إليهما بمجرد معرفة الرابط.

12-2 صفحات الطلب والدفع ونتيجته غير مفهرسة في محركات البحث.

12-3 تصريح مهم: ملف robots.txt ووسم noindex ليسا وسيلتي حماية للبيانات؛ فهما توجيهان لمحركات البحث فقط، ولا يمنعان أي شخص أو أداة من فتح الرابط إذا وصل إليه. ولذلك لا يُعتمد عليهما إطلاقًا في حماية ملفات العملاء أو صفحاتهم، وتُبنى الحماية على المصادقة والصلاحيات والروابط المؤقتة المشفّرة. بل إن إدراج مسار حساس داخل robots.txt قد يكشفه لمن يطّلع على الملف، فلا تُدرج فيه مسارات الملفات الخاصة.

12-4 تنتهي جلسة المستخدم تلقائيًا بعد مدة خمول محددة، وتُلغى الروابط المؤقتة السارية عند تسجيل الخروج أو تغيير كلمة المرور.

13. ما يُحظر داخليًا

يُحظر على منسوبي المكتب ومزودي خدماته:

13-1 رفع أي مستند عميل إلى مكتبة الوسائط العامة أو أي مساحة عامة.

13-2 إنشاء رابط مباشر دائم لأي ملف، أو تعطيل انتهاء صلاحية الروابط المؤقتة.

13-3 إرسال المستندات عبر البريد المفتوح أو تطبيقات التواصل العامة أو خدمات مشاركة ملفات غير معتمدة.

13-4 إدراج تفاصيل القضايا أو أسماء العملاء أو الخصوم أو أسماء الملفات في أدوات التحليل أو الإعلان أو بيانات عمليات الدفع.

13-5 إطلاع أي موظف على ملف لا يملك صلاحية عليه، أو مشاركة بيانات الدخول.

13-6 استخدام حسابات أو أجهزة أو خدمات سحابية شخصية في معالجة ملفات العملاء.

ومخالفة أيٍّ مما سبق تُعدّ إخلالًا جسيمًا يستوجب المساءلة وفق لوائح المكتب والأنظمة ذات الصلة.

14. مزودو الخدمات ونقل البيانات

14-1 يُبرم مع كل مزود خدمة يتعامل مع مساحة التخزين أو النسخ الاحتياطي اتفاق معالجة بيانات مكتوب يحدد الغرض والنطاق والمدة وضوابط الأمن ومنع المعالجة لغير غرضها والتزامه بالإبلاغ عن الحوادث وإتلاف البيانات أو إعادتها عند انتهاء العلاقة.

14-2 الأصل تخزين المستندات داخل المملكة العربية السعودية، ولا يتم أي نقل أو معالجة خارجها إلا بعد مراجعة نظامية موثّقة وفق ما هو مبيّن في سياسة الخصوصية.

14-3 يُقيَّم كل مزود قبل التعاقد ودوريًا بعده، وتُنهى العلاقة مع من لا يفي بمتطلبات الحماية، مع استرجاع البيانات وإتلافها لديه.

15. الحوادث والإبلاغ

15-1 لدى المكتب إجراء موثّق للتعامل مع حوادث تسرب البيانات أو فقدها أو الوصول غير المشروع إليها، يشمل: الاحتواء الفوري، والتحقيق، وتقييم الأثر، والمعالجة، ومنع التكرار.

15-2 تُبلَّغ الجهة المختصة خلال المدة المحددة نظامًا (72 ساعة من العلم بالحادثة)، ويُشعَر العميل مباشرةً دون تأخير إذا كان من شأن الحادثة إلحاق ضرر جسيم به أو ببياناته.

15-3 إذا لاحظت وصولًا غير مصرح به إلى ملفك أو حسابك، فأبلغ مسؤول حماية البيانات فورًا على البريد [Info@mdl.com.sa].

16. مراجعة هذه السياسة والتواصل

16-1 تُراجع هذه السياسة سنويًا وعند أي تغيير جوهري في الأنظمة أو البنية التقنية أو مزودي الخدمات.

16-2 يُنشر تاريخ آخر تحديث أسفل الصفحة، ويسري التعديل من تاريخ نشره.

16-3 للاستفسار أو تقديم طلب أو شكوى بشأن مستنداتك: مسؤول حماية البيانات — البريد [Info@mdl.com.sa]، الهاتف [966566600220]، العنوان [حي النعيم، شارع زيد بن الخطاب، فيلا A12، جدة، السعودية].


آخر تحديث: 27 يوليو 2026م

Scroll to Top