Terms and Conditions of Tawakkalna Application الشروط والأحكام لتطبيق توكلنا

Terms and Conditions of Tawakkalna Application

This document outlines the necessary terms and conditions for using the Tawakkalna application (hereinafter referred to as the "Application"). It includes general guidelines for registration and the services provided. By using the application, users are deemed to have implicitly accepted these terms and conditions. The Saudi Data and Artificial Intelligence Authority (SDAIA) reserves the right to take all legal actions in the event of any violation of the application’s provisions, including any infringement of the intellectual property rights of the Tawakkalna system within the website or the application.

Clause 1: Application Objectives

The Saudi Data and Artificial Intelligence Authority (SDAIA) launched the "Tawakkalna" application during the COVID-19 pandemic to support governmental efforts in compliance with Royal Decree No. (46302) dated (1/8/1441H), which approved the development of a government mobile application to issue permits and manage curfews to contain the spread of COVID-19. The application facilitates the display of health status and ensures individuals have completed their vaccination doses.

To achieve this directive, SDAIA developed the "Tawakkalna app," which has evolved to provide comprehensive governmental services, enriching the user experience for citizens, residents, and visitors and enhancing the quality of life in the Kingdom.

Clause 2: Registration

Every citizen, resident, or visitor with a national ID, residence permit, border number, or passport number is eligible to register in the application through one of the following methods:

Clause 3: Password Policy

When creating a new password, the following must be observed:

Clause 4: Description of Services

A complete list of services provided by the "Tawakkalna" app is available in the application service guide.

Clause 5: User Responsibilities

The user is responsible for the accuracy of the entered data and bears full responsibility for any violations.

The user affirms that they have full legal competence under Sharia and statutory law and that there are no legal or regulatory impediments to their competence.

The user must maintain the confidentiality of their information and must not share it. The application bears no responsibility for user negligence in this regard.

The user must not attempt to access unauthorized data or information.

The application must not be used for any commercial purposes or any other purposes that may result in misuse of the application or its data.

The user must not use the application for activities that are prohibited under Sharia or the laws of the Kingdom of Saudi Arabia.

The user must not expose the application to hacking attempts, unauthorized access, or any action that compromises the security of the system or its stored data, including incidents arising from negligence or recklessness.

The user agrees to grant the application permission to use their data in accordance with the provisions outlined in the application's privacy policy and applicable regulatory provisions. The user also agrees to keep the location services enabled at all times to receive notifications related to the application as detailed in Clause 4. Disabling location services will result in the user being unable to benefit from the application's services.

The user is required to update their account information in the event of any changes to their place of residence, mobile number, or any other information provided during registration.

The user is responsible for executing services based on the information provided during registration, and the application bears no liability for inaccurate data.

The user is responsible for any data leakage from their personal account, including their username and password.

Representatives of diplomatic missions and international organizations accredited by the Ministry of Foreign Affairs—if registered in the application—are exempt from the terms and conditions that conflict with the diplomatic immunity they enjoy. They will be dealt with according to the diplomatic procedures approved by the Ministry of Foreign Affairs.

Clause 6: General Conditions

The application management is not responsible for any expenses, losses, costs, compensations, or claims of any kind, whether general, special, or incidental, resulting from any action related to the use of the application or the information contained therein.

If the user’s health status changes for any permit issued through the application or displayed within it, the permit will be automatically canceled, and a cancellation request will be sent from the issuing authority in coordination with the service-owning entities.

The application management bears no responsibility for any consequences resulting from errors or failure to update information within the application.

The application cannot be used unless all required information in the registration form is completed and the user agrees to the terms and conditions.

The application management has the right to refuse any user who does not meet the registration conditions, with an option for appeal via email: (contact@tawakkalna.gov.sa).

The application management reserves the right to add or modify any term of use, and users will be notified accordingly.

The application management has the right to temporarily suspend the application when necessary for maintenance, development, or modifications until the required work is completed.

The user agrees to receive text messages on their registered mobile number and instant notifications from the application at any time during the day.

Clause 7: Account Termination

A user’s account remains active unless terminated by the application management or upon a user request sent via email (contact@tawakkalna.gov.sa), subject to review by the relevant authorities and an assessment of the reasons for termination.

The application management has the right to terminate a user’s account if they violate any of the terms and conditions. Users may appeal this decision via email: (contact@tawakkalna.gov.sa).

Penalties outlined in the Cybercrime Law will apply in cases of unauthorized access to the application, deletion, destruction, leakage, alteration, or republishing of data.

The application management has the right to terminate a user’s account if false information is discovered, the application is misused, the terms and conditions are violated, or upon request from official authorities or under circumstances determined by the Tawakkalna.

The user acknowledges and agrees to the privacy policy of the application and grants permission for the use of their information in accordance with the provisions contained therein.

For complaints or inquiries, users can contact customer service via email: (contact@tawakkalna.gov.sa).

Clause 8: Application Management

Supervising authority: Saudi Data and Artificial Intelligence Authority (SDAIA)

Contact email: (contact@tawakkalna.gov.sa)

Privacy Policy

Clause 1: Introduction

Recognizing the importance of data privacy and confidentiality, and in commitment to providing the highest level of service while ensuring the protection of user data, the Saudi Data and Artificial Intelligence Authority (SDAIA) is dedicated to maintaining the confidentiality and privacy of user information and any data entered by users as the foundation of this privacy policy. The application management will not disclose such information except in accordance with the specific regulations outlined in this policy and in compliance with the applicable legal provisions.

Clause 2: User Information

User information refers to all data stored within the application, including but not limited to:

Clause 3: Data Collection

The application collects user data through integration with relevant government entities, including the following:

  1. Contact Information: The application collects certain device data to enhance the user experience, such as device language and system type. Additionally, the application tracks the user’s geolocation to issue exit permits and send notifications for other services in compliance with the standards set by the Ministry of Health in the Kingdom of Saudi Arabia and other relevant authorities under local regulations.
  2. User-Entered Information: The application stores information entered by the user, such as permit requests, reports, and responses to surveys displayed within the application.
  3. Device Features: To provide its services, the application requires access to certain user and device information, including:
    • GPS Location: Used for real-time tracking of health status and identifying epidemic zones.
    • Bluetooth (BLE): Enables social distancing features and “Cautious Mode” when infected individuals are detected within the user’s vicinity.
    • Camera: Used to scan QR codes for entry into commercial and personal gatherings.
    • Fingerprint and Facial Recognition: Allows login to the application using the device’s biometric authentication.
    • Files: Access to files is requested through the following services:
      • Health Passport: Enables users to download their health passport to their mobile device.
      • QR Code for Health Status: A global initiative in collaboration with the International Air Transport Association (IATA), allowing users to scan or upload a QR code provided by relevant authorities to reflect their health status.
  4. Health Status Data Storage: The application securely stores health-related data and its associated records, such as Hajj and Umrah permits, after obtaining approval from the relevant authorities to protect public health and prevent the spread of infections.

B. Data Storage:

User information is stored on servers designated by the application within the Kingdom of Saudi Arabia. The application ensures these servers are secured against unauthorized access or breaches, following best security practices and applicable standards.

C. Data Processing and Deletion:

The application retains data within the servers of the National Information Center. All stored data is subject to the governance, processing, and deletion policies set by the National Information Center in accordance with its official regulations.

Clause 4: Data Use and Disclosure

A. Information and Data Sharing with Relevant Entities:

  1. Ministry of Education: Through the “Learning with Caution” initiative, the health status of users is displayed according to the ministry’s administrative structure to monitor vaccination compliance at both the ministry and institution levels.
  2. Ministry of Health: Data related to vaccine appointments, COVID-19 test bookings, and confirmed cases violating home quarantine are shared with the ministry for necessary follow-up.
  3. Ministry of Hajj and Umrah: User health status is verified (Compliant – Non-Compliant) to determine eligibility for permit issuance.
  4. Saudi Food and Drug Authority (SFDA): Reports of vaccine side effects submitted by users are shared with the SFDA for monitoring and evaluation.
  5. International Civil Aviation Organization (IATA): User data, including passport information, vaccination records, and test results, is shared with IATA based on user consent when using the Travel Pass application through the QR code system.
  6. Kingdom of Bahrain: Health compliance of visitors traveling from Saudi Arabia is verified to determine their eligibility for entry into Bahrain.

B. Data Sharing Policies:

Clause 5: External Links

The application may provide links to third-party websites or services. The application management is not responsible for how these third parties collect or use personally identifiable information about users. The user bears full responsibility for their data when interacting with external links.

Clause 6: User Responsibility and Rights in Data Protection

A. User Rights:

B. User Responsibilities:

Personal Data Protection Officer:

Clause 7: General Provisions

Clause 8: Application Management

الشروط والأحكام لتطبيق توكلنا

توضح هذه الوثيقة الشروط والأحكام اللازمة لاستخدام تطبيق توكلنا (ويشار إليها فيما يلي بـ"التطبيق")، وتتضمن الإرشادات العامة للتسجيل والخدمات المقدمة. علماً بأن استخدام التطبيق يُعد قبولاً ضمنياً على هذه الشروط والأحكام. وتحتفظ الهيئة السعودية للبيانات والذكاء الاصطناعي بحق اتخاذ جميع الإجراءات القانونية عند حصول أي انتهاك لأي من أحكام التطبيق، بما في ذلك أي انتهاك لحقوق ملكيتها الفكرية لمنظومة توكلنا في الموقع أو التطبيق.

البند الأول: أهداف التطبيق

أطلقت الهيئة السعودية للبيانات والذكاء الاصطناعي "سدايا" تطبيق "توكلنا"، خلال جائحة فيروس كورونا وذلك لمساندة الجهود الحكومية بناءً على الأمر السامي الكريم رقم (46302) وتاريخ (1 / 8 / 1441هـ) القاضي بالموافقة على تطوير تطبيق جوال حكومي لمنح التصاريح وإدارة منع التجول لاحتواء فيروس (COVID19)، من خلال بيان الحالة الصحية و إكمال جرعات اللقاح ضد الفيروس للمواطنين والمقيمين والزائرين وعدم تعريضهم لخطر تفشي جائحة فيروس كورونا المستجد.

ولتحقيق الأمر السامي الكريم المشار إليه أعلاه قامت الهيئة بتطوير (منظومة توكلنا) والتي بدورها عملت على تحسين الخدمات التي يقدمها التطبيق ليقدم العديد من الخدمات الحكومية الشاملة للتعامل مع الأفراد على مستوى المملكة، حتى تكون خدمات واسعة متكاملة ومتناغمة تثري تجربة المواطن والمقيم والزائر والارتقاء بجودة حياة المجتمع.

البند الثاني: التسجيل

يحق لكل مواطن أو مقيم أو زائر يحمل هوية وطنية أو هوية مقيم أو رقم حدود أو رقم جواز التسجيل في التطبيق ، وذلك بإحدى الطرق التالية:

البند الثالث: سياسة كلمة المرور

عند إنشاء كلمة مرور جديدة، يجب مراعاة ما يلي:

البند الرابع: وصف الخدمات

يمكن الاطلاع على قائمة الخدمات المقدمة من قبل منظومة توكلنا بالملحق الخاص بدليل خدمات التطبيق.

البند الخامس: التزامات المستخدم

  1. يتحمل المستخدم المسؤولية عن صحة البيانات المدخلة ويتحمل المسؤولية حال مخالفة ذلك.
  2. يقر المستخدم أنه يتمتع بكامل الأهلية المعتبرة شرعاً ونظاماً، وليس هناك موانع شرعية أو نظامية للأهلية.
  3. الالتزام بالحفاظ على سرية المعلومات وعدم مشاركتها، ولا يتحمل التطبيق تبعات التفريط من المستخدم.
  4. عدم محاولة الوصول إلى بيانات أو معلومات غير متاحة.
  5. عدم إقحام التطبيق في أي غرض تجاري أو غير ذلك مما يسبب إساءة للتطبيق أو بياناته.
  6. عدم استخدام التطبيق في أنشطة محظورة شرعًا أو نظاماً في المملكة العربية السعودية.
  7. عدم تعريض التطبيق لأي اختراق أو وصول للمعلومات السرية أو استهداف للنظام والبيانات الموجودة فيه. وذلك عن الحوادث الصادرة منه والناتجة بتقصير أو إهمال منه.
  8. يوافق المستخدم على منح التطبيق التصريح باستخدام البيانات المتعلقة به وفق الأحكام الواردة في سياسة الخصوصية الخاصة بالتطبيق ووفق الأحكام النظامية الصادرة بهذا الشأن، ويتعهد بتفعيل خاصية تحديد الموقع بشكل دائم ليتم استخدامها لإرسال الإشعارات الخاصة بالتطبيق والموضحة في البند (الرابع)، وفي حال تعطيل خاصية تحديد الموقع فإن المستخدم لن يستطيع الاستفادة من خدمات التطبيق.
  9. يتحمــل المستخدم كامــل المســؤولية عــن طلبــات الخدمــات الصــادرة عن حســابه فــي التطبيق.
  10. يلتــزم المستخدم بتحديــث معلومــات حســابه فــي حــال تغييــر مكان الإقامة أو رقم الهاتف المتنقل أو أي معلومات أخرى تم إدخالها وقت التسجيل.
  11. يتحمــل المستخدم مســؤولية تنفيــذ الخدمــة بنــاءً علــى البيانــات المقدمــة فــي عملية التسجيل، ولا يتحمل التطبيق نتيجــة عدم صحة تلك البيانــات.
  12. يتحمــل المستخدم مســؤولية تســرب البيانــات مــن حســابه الشــخصي، وذلــك يشــمل اســم المســتخدم وكلمــة المــرور.
  13. يُستثنى ممثلو البعثات الدبلوماسية والمنظمات الدولية المعتمدة لدى وزارة الخارجية -في حال تسجيلهم بالتطبيق- من الأحكام والشروط التي تتعارض مع الحصانة الدبلوماسية التي يتمتعون بها، ويتم التعامل معهم وفق الإجراءات الدبلوماسية المعتمدة لدى وزارة الخارجية.

البند السادس: شروط عامة

البند السابع: إنهاء الحساب

البند الثامن: إدارة التطبيق

اسم الجهة المشرفة على التطبيق: الهيئة السعودية للبيانات والذكاء الاصطناعي.

البريد الإلكتروني (contact@tawakkalna.gov.sa)

سياسة الخصوصية لتطبيق توكلنا

البند الأول: مقدمة

إيمانًا بأهمية البيانات وسريتها، وحرصًا من الهيئة السعودية للبيانات والذكاء الاصطناعي ، على تقديم أفضل مستويات الخدمة مع الالتزام بالمحافظة على سرية وخصوصية بيانات المستخدمين ، فإن إدارة التطبيق ملتزم بالمحافظة على سرية وخصوصية معلومات المستخدم والمواد المدخلة من قبلهم كأساس لسياسة الخصوصية، ولن تقوم إدارة التطبيق بالإفصاح عن تلك المعلومات إلا وفقًا للضوابط المحددة والمنصوص عليها في هذه السياسة ووفق الأحكام النظامية الصادرة بهذا الشأن

البند الثاني: معلومات المستخدم

يقصد ببيانات ومعلومات المستخدم كافة بيانات المستخدم الموجودة في التطبيق، ومن ذلك:

البند الثالث: جمع المعلومات وتخزينها

أ- جمع المعلومات:

يتم جمع المعلومات في التطبيق عن طريق الربط مع الجهات الحكومية ذات العلاقة، وتتضمن ما يلي:

  1. معلومات الاتصال: إن التطبيق يقوم بجمع بعض بيانات الجهاز التي تساعد على تحسين التجربة، مثل: لغة الجهاز ونوع النظام. كما يقوم التطبيق بتتبع الموقع الجغرافي للمستخدم لإصدار تصاريح الخروج والإشعارات للخدمات الأخرى في التطبيق، وذلك وفق ما تضعه وزارة الصحة (في المملكة العربية السعودية) من معايير لمكافحة الجوائح والاوبئة المستجد وأي سلطة أخرى وفق الأنظمة المحلية بالمملكة العربية السعودية.
  2. المعلومات المدخلة: يتم حفظ المعلومات المدخلة من المستخدم مثل: طلبات التصريح والبلاغات والإجابة عن أي استبيانات يتم عرضها من خلال التطبيق.
  3. خصائص الجهاز: لتقديم الخدمات يحتاج التطبيق الوصول الى بعض معلومات المستخدم والجهاز, مثل:
    • الموقع (GPS): وذلك ليتم تتبع الحالة الصحية وتحديد مناطق الأوبئة بشكل مباشر ولحظي.
    • البلوتوث (BLE): ليتم تفعيل خاصية التباعد والوضع الحذر في حال وجود مصابين في نطاق الجغرافي للمستخدم.
    • الكاميرا: ليتم مسح رمز الاستجابة السريع الخاص بدخول التجمعات التجارية والشخصية.
    • بصمة الإصبع والوجه: لتسجيل الدخول إلى التطبيق باستخدام السمات الحيوية الخاصة بالجهاز.
    • الملفات: يتم طلب الوصول للملفات من قبل المستخدم عن طريق الخدمات التالية:
      • الجواز الصحي: والتي من خلالها يمكن للمستخدم تحميل الجواز الصحي على جهاز الهاتف.
      • رمز الاستجابة السريع للحالة الصحية: هي مبادرة مع منظمة الطيران العالمي (IATA) من خلالها سيقوم المستخدم بمسح رمز الاستجابة السريع أو من خلال رفع رمز الاستجابة السريع الخاص بالجهات لعكس الحالة الصحية.
  4. يتم حفظ البيانات الخاصة بالحالة الصحية و ارتباطاتها مثل: التصاريح للحج والعمرة وذلك بعد التنسيق والموافقة من الجهات ذات الاختصاص وذلك لغرض الحماية المجتمعية من انتشار حالات إصابة جديدة.

ب- تخزين المعلومات:

يتم تخزين المعلومات الخاصة بالمستخدم في الخوادم التي يحددها التطبيق داخل المملكة العربية السعودية، ويحرص التطبيق على أن تكون هذه الخوادم محمية من الاختراق والدخول غير المصرح وفق المعايير المتبعة.

ج- معالجة البيانات والإتلاف:

يحتفظ التطبيق بالبيانات لدى خوادم مركز المعلومات الوطني، وتخضع تلك البيانات المحفوظة إلى إجراءات وسياسات مركز المعلومات الوطني لكل إجراء وفق سياساته في الحوكمة والمعالجة والإتلاف.

البند الرابع: الاستخدام والإفصاح

أ- تبادل المعلومات والبيانات مع بعض الجهات ومنها:

  1. وزارة التعليم: من خلال مبادرة نتعلم بحذر يتم إبراز الحالة الصحية حسب الهيكل الإداري للوزارة لمتابعة حالة التحصين على مستوى الوزارة والمنشئات التابعة لها.
  2. وزارة الصحة: يتم إرسال بيانات حجز اللقاح وبيانات حجز فحص كارونا، كذلك بيانات المصاب في حال كسر الحجر المنزلي ليتم التواصل معه من قبل الوزارة.
  3. وزارة الحج والعمرة: يتم فيها التحقق من حالة المستخدم (مطابق – غير مطابق) للاشتراطات الصحية ليتم إصدار التصريح.
  4. هيئة الغذاء والدواء: يتم مشاركة بلاغات الأعراض الجانبية للقاح المرفوع من قبل المستخدم.
  5. منظمة الطيران المدني (أياتا): يتم مشاركة بيانات المستخدم (معلومات جواز السفر) وبيانات اللقاح مع بيانات الفحوصات، وذلك بناء على موافقة المستخدم بمشاركة (QR code) على تطبيق (travel pass).
  6. مملكة البحرين: تقوم مملكة البحرين بالتحقق من مطابقة الاشتراطات الصحية للزائرين لها من المملكة العربية السعودية ليتم السماح لهم بدخول الدولة.

مشاركة البيانات:

  1. يجوز استخدام بيانات المستخدم الغير محددة لهويته ضمن بيانات ومؤشرات إحصائية تراكمية ومشاركتها مع الجهات ذات العلاقة كافة حسب ما يراه التطبيق مناسبًا.
  2. تخضع خدمات التطبيق واستخداماته للمعايير المعمول بها في الجهات المالكة للخدمة في المملكة العربية السعودية، والتي تهدف إلى تسهيل حصول المواطنين والمقيمين والزائرين (في المملكة العربية السعودية) على الخدمات واستعراض البيانات وإرسال الاشعارات والتنبيهات للمستخدم من خلال التطبيق، ويوافق المستخدم على حماية معلوماته الشخصية وعدم قيام التطبيق بالإفصاح عنها لأي جهة كانت إلا وفقًا لتعليمات الجهات المالكة للبيانات وما تفرضه الأنظمة المحلية بالمملكة العربية السعودية.
  3. ينحصر حق الاطلاع على معلومات المستخدمين للعاملين المخولين بذلك في إدارة التطبيق وللأغراض والاستخدامات التي تحددها السياسات المعتمدة لديها.

البند الخامس: الروابط الخارجية

قد يقدم التطبيق روابط لأطراف أخرى، وإدارة التطبيق غير مسؤول عن كيفية جمع الأطراف الأخرى أو استخدامها لمعلومات التعريف الشخصية عن المستخدم، ويتحمل المستخدم المسؤولية الكاملة عن بياناته.

البند السادس: مسؤولية المستخدم وحقوقه تجاه حماية الخصوصية:

أ- حقوق المستخدم:

وحيث أن التطبيق يقوم على الربط وعكس البيانات مع الجهات الحكومية ذات العلاقة، فتقوم حقوق المستخدم على ما يلي:

  1. يحق للمستخدم تصحيح بيانات تسجيل الدخول عن طريق خاصية حسابي في التطبيق.
  2. يحق للمستخدم الموافقة أو الرفض قبل مشاركة بياناته مع الجهات الأخرى، عن طريق التطبيق.
  3. يحق للمستخدم الوصول الى بياناته الشخصية والحصول على نسخة منها عن طريق التطبيق على سبيل المثال الجواز الصحي.

ب- مسؤولية المستخدم:

  1. يلتزم المستخدم بالاتصال الفوري بالدعم الفني للتطبيق عندما يعتقد بأن شخصًا آخر استطاع الحصول على معلومات الدخول إلى حسابه في التطبيق أو أي معلومة سرية أخرى.
  2. يلتزم المستخدم بعدم إعطاء أي معلومة سرية عبر الهاتف أو شبكة الإنترنت ما لم تعرف هوية الشخص أو الطرف المستقبل للمعلومة.
  3. يلتزم المستخدم بعدم مشاركة معلومات الدخول (اسم المستخدم وكلمة المرور) مع الآخرين، وعدم السماح للآخرين باستخدام حساب المستخدم في التطبيق.
  4. يجب استخدام التطبيق من خلال جهاز إلكتروني آمن مع إغلاق التطبيقات المتصلة بالإنترنت غير المستخدمة، والتأكد من أن برنامج الحماية من الفيروسات محدث على الدوام.

البند السابع: أحكام عامة

البند الثامن: إدارة التطبيق