1. من نحن
تنطبق هذه السياسة على تطبيق وموقع Home Budget. للتواصل بخصوص الخصوصية استخدم m2006.k1971@gmail.com.
2. البيانات التي يعالجها التطبيق
بحسب المميزات التي تستخدمها، قد يعالج التطبيق:
- الاسم، البريد الإلكتروني، رقم الهاتف، وصورة الملف الشخصي.
- هوية تسجيل الدخول عبر Firebase Authentication وGoogle Sign-In.
- اسم العائلة، العضويات، الأدوار، الفرق، وأكواد الدعوة.
- رسائل العائلة أو الفريق التي تدخلها داخل التطبيق.
- المصروفات، الدخل، التصنيفات، الميزانيات، والحدود الشهرية.
- المحافظ، الأرصدة، حركات التمويل، وسجلات دفتر الحساب.
- إعدادات الإشعارات ورموز الجهاز اللازمة لإرسال الإشعارات.
- بيانات تشخيص محدودة، مثل نوع الحدث وإصدار التطبيق ووقت الحدث، للمساعدة في اكتشاف الأعطال ومشكلات الإصدار.
3. الإدخال بالصوت
عند استخدام الميكروفون يطلب التطبيق إذن النظام. يستخدم الكلام لتحويله إلى نص لإدخال المصروف أو الرسالة. لا تدّعي هذه السياسة أن كل معالجة صوتية تتم على الجهاز؛ طريقة التحويل قد تعتمد على خدمة التعرف على الكلام التي يوفرها نظام التشغيل أو الجهاز. راجع إعدادات Android أو iOS لمعرفة مزود التعرف الفعلي وتعطيل إذن الميكروفون.
4. التصنيف العربي المحلي
يتضمن التطبيق تصنيفًا عربيًا محليًا قائمًا على قواعد وكلمات مفتاحية. هذا ليس تعلمًا آليًا توليديًا، ولا يقدم نصيحة مالية أو قرارًا محاسبيًا.
5. لماذا نستخدم البيانات
- إنشاء الحساب وتسجيل الدخول واستعادة الجلسة.
- إنشاء العائلة أو الانضمام إليها وتطبيق الأدوار والصلاحيات.
- مزامنة المصروفات والرسائل والمحافظ والتقارير بين الأعضاء.
- إرسال إشعارات مرتبطة بنشاط العائلة أو الفريق.
- تطبيق تحديثات الإصدار الضرورية ومعالجة طلبات الدعم والحذف.
- عرض إعلان على Android وفق إعدادات التطبيق والمنصة.
6. Firebase وخدمات Google
يستخدم التطبيق Firebase Authentication لتسجيل الدخول، Cloud Firestore للمزامنة، وFirebase Cloud Messaging للإشعارات. عند تسجيل الدخول باستخدام Google، تعالج Google بيانات المصادقة وفق سياساتها. تنتقل البيانات إلى هذه الخدمات عبر اتصال مشفر أثناء النقل وفق إعدادات HTTPS/TLS التي توفرها المنصة.
7. العائلة والفرق ومن يرى البيانات
أفراد العائلة يرون البيانات التي تسمح بها أدوارهم. العامل يقتصر على الفريق والبيانات المسموح بها. اختبارات Firebase Emulator تغطي منع القراءة والكتابة بين عائلتين مختلفتين، ومنع ترقية الدور أو تعديل الرصيد دون عقد العملية المصرح به. هذه اختبارات تقنية مهمة لكنها لا تعني ادعاء أمان مطلق.
8. الإعلانات
إصدار Android يستخدم Google Mobile Ads لعرض إعلانات. قد تعالج Google معلومات الجهاز أو معرفات الإعلانات أو التفاعل مع الإعلان بحسب إعدادات النظام والموافقة والسياسات السارية. التطبيق لا يفعّل إعلانات مخصصة بقرار مستقل خارج آليات Google والموافقة المطلوبة. إصدار iOS الحالي لا يعرض شريط إعلان وهميًا؛ لا يظهر موضع إعلان ما لم توجد تهيئة iOS حقيقية ومختبرة. الموقع الرسمي نفسه لا يعرض إعلانات.
9. الأطفال والاستخدام العائلي
التطبيق مصمم لإدارة ميزانية الأسرة، لكنه لا يتحقق من العمر ولا يقدّم حسابًا مستقلاً مخصصًا للأطفال. على قائد العائلة أو ولي الأمر الإشراف على دعوات القاصرين والبيانات التي يُسمح لهم بإدخالها. لا تطلب من طفل إدخال بيانات دفع أو أسرار حساب.
10. الاحتفاظ بالبيانات
تبقى بيانات الحساب والعائلة ما دام الحساب أو العائلة نشطًا أو ما دامت مطلوبة لتقديم الميزة. طلبات الحذف تبقى معلقة حتى تتم معالجتها والتحقق منها. قد تُحتفظ بعض سجلات المعاملات ودفتر الحساب بصورة مجهولة عندما يؤدي حذفها إلى إفساد الأرصدة أو تقارير أفراد آخرين. لا نعلن مدة حذف آلية غير مطبقة.
11. حذف الحساب
يمكنك بدء طلب حذف الحساب من قسم "الحساب والخصوصية" داخل التطبيق، أو استخدام صفحة حذف الحساب. يرتبط الطلب بهوية Firebase الحالية ويعرض رقمًا مرجعيًا. الطلب المعلّق ليس إثباتًا أن الحذف اكتمل.
يجب على قائد العائلة اختيار نقل القيادة لعضو مؤهل أو طلب حذف العائلة كلها. لا يعيّن التطبيق قائدًا جديدًا بصمت. بعد استلام الطلب تتم مراجعة العضويات، إزالة الوصول، حذف أو إخفاء الهوية، ومعالجة حساب Firebase وفق الإجراء الموثق.
12. الأمان
نستخدم مصادقة Firebase، قواعد صلاحيات، HTTPS، واختبارات عزل للعائلات. لا ترسل كلمة مرور أو رمز OTP أو بيانات بطاقة أو مفتاح خاص إلى الدعم. لا يوجد نظام يمكن وصفه بأنه آمن بنسبة 100%.
13. حقوقك واختياراتك
يمكنك تعديل اسمك وصورتك في حدود ما يتيحه التطبيق، إدارة أذونات الميكروفون والإشعارات من النظام، تسجيل الخروج، طلب نسخة توضيحية من البيانات المرتبطة بحسابك، أو طلب التصحيح والحذف عبر الدعم.
14. التغييرات
قد نحدّث هذه السياسة عند تغير المميزات أو المتطلبات. يعرض الموقع تاريخ آخر تحديث. التغييرات المهمة تُضمّن في إصدار التطبيق أو واجهته عندما يلزم.
1. Who we are
This policy applies to the Home Budget app and official website. For privacy questions, contact m2006.k1971@gmail.com.
2. Data processed by the app
Depending on the features you use, the app may process:
- Name, email address, phone number, and profile photo.
- Firebase Authentication and Google Sign-In identity data.
- Family name, memberships, roles, teams, and invitation codes.
- Family or team messages entered in the app.
- Expenses, income, categories, budgets, and monthly limits.
- Wallets, balances, funding movements, and ledger records.
- Notification settings and device tokens needed for delivery.
- Limited diagnostics such as event type, app version, and event time, used to identify release and reliability problems.
3. Voice input
The app requests operating-system microphone permission when voice input is used. Speech is converted to text for an expense or message. We do not claim that every voice operation stays on the device; conversion may use the speech-recognition service provided by the operating system or device. Review platform settings to see the active provider and revoke microphone access.
4. Local Arabic categorization
The app includes local Arabic categorization based on rules and keywords. It is not generative machine learning and does not provide financial or accounting advice.
5. Why data is used
- Create accounts, authenticate users, and restore sessions.
- Create or join families and enforce roles and permissions.
- Synchronize expenses, messages, wallets, and reports.
- Deliver notifications about family or team activity.
- Apply required updates and process support or deletion requests.
- Display Android advertising under app and platform settings.
6. Firebase and Google services
The app uses Firebase Authentication, Cloud Firestore, and Firebase Cloud Messaging. Google processes authentication data when Google Sign-In is selected. Data is transmitted to these services using encrypted HTTPS/TLS transport provided by the platform.
7. Family and team visibility
Family members see data permitted by their role. Workers are restricted to permitted team data. Firebase Emulator tests cover denial of cross-family reads and writes, role escalation, and unauthorized balance mutation. These are meaningful technical controls, not a claim of absolute security.
8. Advertising
The Android app uses Google Mobile Ads. Google may process device information, advertising identifiers, or ad interactions according to platform settings, consent, and applicable policies. The app does not independently enable personalized advertising outside Google's required consent mechanisms. The current iOS release hides advertising UI unless a real, tested iOS configuration is available. The official website does not display ads.
9. Children and family use
The app supports household budgeting but does not verify age or provide a separate child-directed account. A family leader or guardian should supervise invitations and permitted data entry for minors. Never ask a child to provide payment data or account secrets.
10. Retention
Account and family data is retained while needed for active features. Deletion requests remain pending until verified and processed. Some transaction and ledger records may be retained in anonymized form where removing them would corrupt balances or reports belonging to other members. We do not promise an unimplemented automatic deadline.
11. Account deletion
Start a request from "Account and privacy" in the app or use the account deletion page. The request is tied to the current Firebase identity and provides a reference. A pending request is not represented as completed deletion.
Family administrators must explicitly transfer administration to an eligible member or request deletion of the whole family. The app does not silently appoint a new leader.
12. Security
We use Firebase authentication, authorization rules, HTTPS, and family-isolation tests. Never send support a password, OTP, payment card, private key, or access token. No system is described as 100% secure.
13. Your choices
You can manage supported profile fields, revoke microphone and notification permissions in system settings, sign out, request clarification about linked data, or ask for correction and deletion.
14. Changes
We may update this policy as features or requirements change. This page shows the latest revision date. Material changes are included in the app or release communication when required.