Privacy Policyسياسة الخصوصية

Last Updated: June 2026 · Effective Date: June 2026 آخر تحديث: يونيو ٢٠٢٦ · تاريخ السريان: يونيو ٢٠٢٦

1. Data Controller and Processor Roles١. أدوار مراقب البيانات ومعالجها

Under UAE Federal Decree-Law No. 45 of 2021 (PDPL):

بموجب المرسوم بقانون اتحادي رقم ٤٥ لسنة ٢٠٢١ بشأن حماية البيانات الشخصية:

Nexus does not sell, rent, or share your personal data with third parties for their own marketing purposes.

لا تبيع نكسس أو تؤجر أو تشارك بياناتك الشخصية مع أطراف ثالثة لأغراض التسويق.

2. Data We Collect٢. البيانات التي نجمعها

DataPurposeWhere StoredRetention البياناتالغرضمكان التخزينالاحتفاظ
Email addressAccount identification, OTP loginCloudflare KVUntil account deletion البريد الإلكترونيتعريف الحساب، تسجيل الدخولCloudflare KVحتى حذف الحساب
IP address (at login)Security, fraud preventionCloudflare access logs30 days عنوان IPالأمان، منع الاحتيالسجلات Cloudflare٣٠ يومًا
Authentication session tokenMaintaining logged-in stateBrowser localStorageUntil logout or expiry رمز جلسة المصادقةالحفاظ على حالة تسجيل الدخولlocalStorage للمتصفححتى تسجيل الخروج
Login timestamps, OTP attempt logsSecurity, abuse preventionCloudflare KV30 days طوابع وقت تسجيل الدخولالأمان، منع إساءة الاستخدامCloudflare KV٣٠ يومًا
Invoice/receipt images (OCR)Text extraction, deleted afterEU Hetzner (transient)Seconds صور الفواتير (OCR)استخراج النص، تُحذف بعدهHetzner EU (مؤقت)ثوانٍ
Structured financial dataCore service operationUser's IndexedDB + cloudUser-controlled البيانات المالية المنظمةتشغيل الخدمة الأساسيةIndexedDB + سحابة المستخدميتحكم فيها المستخدم
Company profile (name, TRN, address)Invoice generation, complianceUser's IndexedDBUser-controlled ملف الشركةإنشاء الفواتير، الامتثالIndexedDB للمستخدميتحكم فيها المستخدم

3. Data We Do NOT Collect٣. البيانات التي لا نجمعها

Nexus Lite does NOT collect, store, or have server-side access to:

لا تقوم نكسس لايت بجمع أو تخزين أو الوصول خادميًا إلى:

4. OCR Image Processing٤. معالجة صور التعرف البصري

When a User uploads a receipt or document for OCR scanning, the image file is transmitted to Nexus Lite's OCR processing infrastructure consisting of: (a) a LiteLLM gateway server hosted on Hetzner in the European Union (Frankfurt); and (b) Meta's Llama 4 Scout 17B 16E vision-language model via Groq's API for vision-based text extraction.

عند رفع مستند للمسح الضوئي، تُرسل الصورة إلى البنية التحتية لمعالجة OCR في نكسس لايت عبر خادم LiteLLM على Hetzner في الاتحاد الأوروبي ونموذج Llama 4 Scout من ميتا عبر Groq.

The image is processed for text extraction only: vendor name, date, line items, unit prices, quantities, tax amounts, totals, and TRN where legible.

تُعالج الصورة لاستخراج النص فقط: اسم المورد والتاريخ والبنود والأسعار والكميات والضرائب والإجماليات.

Zero-Retention Policy: The original image is not stored, logged, cached, or backed up after processing. It is permanently deleted from the processing server within seconds of extraction completion. Groq has confirmed that API inputs are not used to train their models. Zero Data Retention (ZDR) is enabled for all inference requests.

سياسة عدم الاحتفاظ: لا يتم تخزين الصورة الأصلية بعد المعالجة. تُحذف بشكل دائم في غضون ثوانٍ. أكدت Groq أن مدخلات API لا تستخدم لتدريب نماذجها.

The extracted structured data is then saved to the User's local IndexedDB and optionally to their connected cloud storage — not to Nexus servers.

ثم تُحفظ البيانات المنظمة المستخرجة في IndexedDB المحلي للمستخدم — وليس على خوادم نكسس.

4(5). Personal API Key Path: When a User configures a personal API key under Advanced Settings, OCR processing occurs directly between the User's browser and their chosen provider (e.g., Groq, OpenAI, Google). Nexus is not a data processor for this path. The User's chosen provider's own privacy policy and data retention terms govern that processing entirely. Nexus has no visibility into, and accepts no responsibility for, third-party providers' handling of document data submitted via personal API keys.

٤(٥). مسار مفتاح API الشخصي: عند تكوين المستخدم مفتاح API شخصي ضمن الإعدادات المتقدمة، تتم معالجة OCR مباشرة بين متصفح المستخدم والمزود الذي يختاره. نكسس ليست معالج بيانات لهذا المسار. تخضع تلك المعالجة بالكامل لسياسة الخصوصية وشروط الاحتفاظ بالبيانات الخاصة بمزود المستخدم المختار. ليس لنكسس أي اطلاع على، ولا تتحمل أي مسؤولية عن، معالجة مزودي الطرف الثالث لبيانات المستندات المقدمة عبر مفاتيح API الشخصية.

5. Third-Party Services٥. خدمات الطرف الثالث

Nexus Lite integrates with the following third-party services. Each is governed by its own privacy policy:

تتكامل نكسس لايت مع خدمات الطرف الثالث التالية. تخضع كل منها لسياسة الخصوصية الخاصة بها:

ServicePurposeData SharedPrivacy Policy الخدمةالغرضالبيانات المشتركةسياسة الخصوصية
Google Drive API Invoice backup & archivingInvoice PDFs (User-initiated)policies.google.com/privacy النسخ الاحتياطي للفواتير وأرشفتهاملفات PDF للفواتير (بمبادرة من المستخدم)
Amazon AWS S3 Invoice backup & archivingInvoice PDFs (User-initiated)aws.amazon.com/privacy النسخ الاحتياطي للفواتيرملفات PDF للفواتير
Cloudflare Workers Email routing, API endpointsEmail addresscloudflare.com/privacypolicy توجيه البريد الإلكترونيالبريد الإلكتروني
Resend OTP email deliveryEmail addressresend.com/privacy توصيل OTP عبر البريدالبريد الإلكتروني
Groq OCR AI processingDocument image (deleted after processing)groq.com/privacy-policy معالجة OCR بالذكاء الاصطناعيصورة المستند (تُحذف بعد المعالجة)
LiteLLM (Hetzner EU) OCR routing infrastructureDocument image (deleted after processing)Per Nexus Lite policy above البنية التحتية لتوجيه OCRصورة المستند (تُحذف)حسب سياسة نكسس لايت أعلاه

6. Your PDPL Rights٦. حقوقك بموجب قانون حماية البيانات الشخصية

Under UAE Federal Decree-Law No. 45 of 2021, you have the following rights:

بموجب المرسوم بقانون اتحادي رقم ٤٥ لسنة ٢٠٢١، لديك الحقوق التالية:

  1. Right to be Informed: This Privacy Policy informs you of our data practices.
  2. الحق في الإعلام: تبلغك سياسة الخصوصية هذه بممارساتنا.
  3. Right to Access: Request a copy of data Nexus holds about you via support@thenexuspro.net.
  4. الحق في الوصول: طلب نسخة من بياناتك عبر support@thenexuspro.net.
  5. Right to Rectification: Correct your email and profile data through app Settings.
  6. الحق في التصحيح: تصحيح بياناتك عبر إعدادات التطبيق.
  7. Right to Deletion: Request deletion of your account data. Nexus complies within 30 days.
  8. الحق في الحذف: طلب حذف بيانات حسابك. نكسس تمتثل خلال ٣٠ يومًا.
  9. Right to Data Portability: Export your financial data anytime via app features.
  10. الحق في نقل البيانات: تصدير بياناتك المالية في أي وقت.
  11. Right to Withdraw Consent: Cease use and delete your account.
  12. الحق في سحب الموافقة: التوقف عن الاستخدام وحذف حسابك.
  13. Right to Object: Object to processing based on Nexus's legitimate interests.
  14. الحق في الاعتراض: الاعتراض على المعالجة المبنية على المصالح المشروعة.
  15. Right to Restrict Processing: Request restriction while data accuracy is contested.
  16. الحق في تقييد المعالجة: طلب التقييد أثناء الطعن في دقة البيانات.
  17. Right to Lodge a Complaint: File a complaint with the UAE Personal Data Protection Office (PDPO).
  18. الحق في تقديم شكوى: تقديم شكوى إلى مكتب حماية البيانات الشخصية الإماراتي.

7. Data Retention٧. الاحتفاظ بالبيانات

8. Contact٨. الاتصال

For privacy-related inquiries, data deletion requests, or any questions about this Privacy Policy:

للاستفسارات المتعلقة بالخصوصية أو طلبات حذف البيانات أو أي أسئلة:

Email: support@thenexuspro.net البريد الإلكتروني: support@thenexuspro.net
We will respond to privacy requests within 30 days. سنرد على طلبات الخصوصية في غضون ٣٠ يومًا.

9. Data Breach Notification٩. الإخطار بانتهاك البيانات

10. Cross-Border Data Transfers١٠. نقل البيانات عبر الحدود

Personal data held by Nexus may be transferred to the following jurisdictions:

قد تُنقل البيانات الشخصية المحفوظة لدى نكسس إلى jurisdictions التالية:

RecipientJurisdictionLegal Basis Under UAE PDPL المستلمالولاية القضائيةالأساس القانوني بموجب PDPL
Hetzner (OCR)EU (Frankfurt) Art. 22(1): EU is adequate jurisdiction المادة ٢٢(١): الاتحاد الأوروبي jurisdiction كافية
Groq (AI model)United States Art. 22(2): necessary for contractual performance المادة ٢٢(٢): ضرورية للأداء التعاقدي
Cloudflare Workers KVUnited States Art. 22(2): necessary for authentication/service delivery المادة ٢٢(٢): ضرورية للمصادقة
Resend (OTP)United States Art. 22(2): necessary for authentication المادة ٢٢(٢): ضرورية للمصادقة
Google Drive / AWS S3User-determined User-initiated; User is Data Controller for this transfer بمبادرة من المستخدم؛ المستخدم هو مراقب البيانات

All third-party data recipients are contractually bound to process personal data only as instructed and to implement appropriate security measures.

جميع مستلمي البيانات من الأطراف الثالثة ملزمون تعاقديًا بمعالجة البيانات الشخصية فقط حسب التعليمات.

11. Cookies and Local Browser Storage١١. ملفات تعريف الارتباط والتخزين المحلي للمتصفح

Storage TypePurposeDuration نوع التخزينالغرضالمدة
Authentication session (localStorage)Keeps you logged inUntil logout or token expiry جلسة المصادقة (localStorage)يبقيك مسجلاً للدخولحتى تسجيل الخروج
IndexedDBStores your financial records locallyUntil you clear browser data IndexedDBتخزين سجلاتك المالية محليًاحتى مسح بيانات المتصفح
Service Worker CacheEnables offline functionalityUntil cleared by browser ذاكرة التخزين المؤقت للعامل الخدميتمكين العمل دون اتصالحتى مسحها من المتصفح

You can clear all Nexus-related browser storage at any time through your browser settings. Doing so will permanently delete all locally stored financial records.

يمكنك مسح جميع مخازن المتصفح المتعلقة بنكسس في أي وقت من خلال إعدادات المتصفح.

12. Changes to This Privacy Policy١٢. التغييرات على سياسة الخصوصية هذه