1. Introduction
This Privacy Policy explains how NAB ("NAB Vendor", "we", "us", or "our") collects, uses, stores, shares, and deletes your information when you use the NAB Vendor mobile application and related services (the "Service").
NAB Vendor is a healthcare appointments and services platform that connects users with doctors, clinics, and service providers. By using the Service, you agree to the collection and use of information in accordance with this Policy.
If you do not agree with this Policy, please do not use the Service.
2. Information We Collect
We collect the following categories of information:
a. Personal Information you provide
- Full name
- Email address
- Phone number
- Date of birth and gender (optional)
- Profile photo (optional)
- Login credentials (encrypted password)
b. Health-related information
- Appointment details (doctor, specialty, date, time, clinic)
- Service preferences and saved favorites
- Information you choose to share with the doctor or service provider through the app
NAB Vendor does not store your medical records. Any clinical records remain with the treating doctor or clinic.
c. Financial & transaction information
- Wallet balance and in-app transactions
- Transaction history (amount, date, service)
- Payment method tokens (full card numbers are processed by our payment provider and are not stored on our servers)
d. App activity
- Bookings and booking history
- Reviews and ratings you submit
- In-app messages and notifications
- Searches and pages you view inside the app
e. Device & technical information
- Device model, operating system and version
- App version and language
- IP address and approximate region
- Crash logs and diagnostic data
- Push notification token
f. Location data (only with permission)
If you grant location permission, we use your approximate or precise location to show nearby doctors and clinics. You can revoke this permission at any time from your device settings.
3. How We Use Your Information
- To create and manage your account
- To process appointments, bookings, and payments
- To send appointment reminders, transactional notifications, and service updates
- To personalize the app (e.g., recommended doctors, saved preferences)
- To provide customer support and respond to your requests
- To detect, prevent, and investigate fraud, abuse, and security incidents
- To improve the app's performance, fix bugs, and develop new features (using analytics)
- To comply with legal obligations and enforce our Terms
4. How We Share Your Information
We share data only when necessary, and only with the parties listed below:
- Doctors, clinics, and service providers you book with — they receive your name, contact details, and appointment information so they can serve you.
- Payment processors — to securely process payments and refunds. Card data is handled directly by the payment provider under PCI-DSS standards.
- Service providers who help us run the Service (cloud hosting, push notifications, SMS gateways, analytics). They process data only on our behalf and under confidentiality obligations.
- Legal and regulatory authorities — where required by law, court order, or to protect rights, property, or safety.
- Successor entities — if NAB is involved in a merger, acquisition, or sale of assets, your information may be transferred under the same protections described in this Policy.
We do not sell your personal data, and we do not share it with advertisers for advertising purposes.
5. Data Retention Periods
We keep your data only for as long as it is necessary for the purposes described in this Policy, or as required by law. Specific retention periods are:
| Data type |
Retention period |
| Account & profile data |
While your account is active |
| Personal data after account deletion |
Erased within 30 days of the deletion request |
| Appointment records |
Up to 2 years, then anonymized |
| Financial & transaction records |
Up to 7 years (legal & tax compliance), in anonymized form where possible |
| Crash logs & technical diagnostics |
Up to 90 days |
| Analytics & aggregated usage data |
Up to 24 months, in aggregated, non-identifying form |
| Backups |
Rotated and fully overwritten within 60 days |
Data kept after deletion (e.g., for legal compliance) is anonymized so that it can no longer be linked to you.
6. How to Delete Your Data
You have the right to delete your account and personal data at any time. There are two ways to do this:
Option 1 — From inside the NAB Vendor app
- Open the NAB Vendor app and sign in.
- Go to Profile → Settings → Account.
- Tap Delete Account.
- Confirm your decision.
Option 2 — By email request (no app required)
Send an email to support@nabline.com from the email address registered with your account, with the subject line "Account Deletion Request". Please include the phone number associated with your account so we can verify your identity.
What happens after a deletion request
- Your account is deactivated immediately upon confirmation, so it can no longer be used to sign in.
- Your personal data is permanently erased within 30 days of confirmation.
- Backups containing your data are rotated and overwritten within 60 days.
- A limited set of records (e.g., completed financial transactions) may be retained for up to 7 years where required by law, but in anonymized form that cannot be linked to you.
Account deletion is permanent. Once deleted, your account, history, wallet balance, favorites, and reviews cannot be restored. To use NAB Vendor again, you will need to create a new account.
7. Data Security
- All data is transmitted over encrypted HTTPS / TLS connections.
- Passwords are stored using one-way hashing (we never see your plain-text password).
- Access to personal data is limited to authorized personnel under confidentiality obligations.
- Servers are protected by access controls, monitoring, and regular security updates.
While we use industry-standard safeguards, no method of transmission or storage is 100% secure. If we become aware of a security breach affecting your data, we will notify you and the relevant authorities as required by law.
8. Children's Privacy
NAB Vendor is not directed to children under 13 years of age (or the minimum age required in your country). We do not knowingly collect personal information from children. If you believe a child has provided us with personal information, please contact us at support@nabline.com and we will promptly delete it.
9. Your Rights
Depending on your country, you may have the following rights regarding your personal data:
- Access — request a copy of the personal data we hold about you.
- Correction — ask us to correct inaccurate or incomplete data.
- Deletion — ask us to delete your data (see Section 6).
- Restriction / Objection — ask us to limit or stop certain processing.
- Portability — receive your data in a portable, machine-readable format.
- Withdraw consent — where processing is based on your consent, you may withdraw it at any time.
To exercise any of these rights, contact us at support@nabline.com. We will respond within 30 days.
10. International Data Transfers
Your data may be processed and stored on servers located outside your country of residence. Where this happens, we use appropriate safeguards (such as standard contractual clauses or equivalent measures) to ensure your data continues to receive an adequate level of protection.
11. Changes to This Policy
We may update this Privacy Policy from time to time to reflect changes in our practices or for legal reasons. When we make material changes, we will update the "Effective date" at the top of this page and notify you through the app or by email before the changes take effect. Your continued use of the Service after the effective date means you accept the updated Policy.
1. مقدمة
توضح سياسة الخصوصية هذه كيف يقوم تطبيق NAB ("NAB Vendor"، "نحن") بجمع بياناتك، واستخدامها، وتخزينها، ومشاركتها، وحذفها عند استخدامك للتطبيق والخدمات المرتبطة به ("الخدمة").
NAB Vendor هو تطبيق لحجز المواعيد والخدمات الصحية، يربط المستخدمين بالأطباء والعيادات ومقدمي الخدمات. باستخدامك للتطبيق، فإنك توافق على جمع بياناتك واستخدامها وفقًا لهذه السياسة.
إذا كنت لا توافق على هذه السياسة، يرجى عدم استخدام الخدمة.
2. البيانات التي نجمعها
نقوم بجمع الفئات التالية من البيانات:
أ. بيانات شخصية تقدمها أنت
- الاسم الكامل
- البريد الإلكتروني
- رقم الهاتف
- تاريخ الميلاد والنوع (اختياري)
- الصورة الشخصية (اختياري)
- بيانات الدخول (كلمة المرور مشفّرة)
ب. بيانات متعلقة بالخدمات الصحية
- تفاصيل المواعيد (الطبيب، التخصص، التاريخ، الوقت، العيادة)
- التفضيلات والمفضلة
- أي معلومات تختار مشاركتها مع الطبيب أو مزود الخدمة من خلال التطبيق
لا يقوم NAB Vendor بتخزين سجلاتك الطبية. السجلات الطبية تبقى لدى الطبيب أو العيادة المعالجة.
ج. البيانات المالية والمعاملات
- رصيد المحفظة والمعاملات داخل التطبيق
- سجل المعاملات (المبلغ، التاريخ، الخدمة)
- رموز وسائل الدفع (أرقام البطاقات الكاملة تتم معالجتها لدى مزود خدمة الدفع ولا تُخزَّن على خوادمنا)
د. نشاط داخل التطبيق
- الحجوزات وسجل الحجوزات
- التقييمات والمراجعات
- الرسائل والإشعارات داخل التطبيق
- عمليات البحث والصفحات التي تشاهدها داخل التطبيق
هـ. بيانات الجهاز والبيانات التقنية
- طراز الجهاز ونظام التشغيل وإصداره
- إصدار التطبيق واللغة
- عنوان IP والمنطقة التقريبية
- سجلات الأعطال والبيانات التشخيصية
- رمز الإشعارات (Push Token)
و. الموقع الجغرافي (بإذنك فقط)
إذا منحتنا إذن الوصول للموقع، نستخدمه لعرض الأطباء والعيادات القريبة منك. يمكنك إلغاء هذا الإذن في أي وقت من إعدادات جهازك.
3. كيف نستخدم بياناتك
- إنشاء حسابك وإدارته
- معالجة الحجوزات والمواعيد والمدفوعات
- إرسال تذكيرات المواعيد والإشعارات والتحديثات
- تخصيص التطبيق (مثل اقتراح الأطباء وتفضيلاتك المحفوظة)
- تقديم الدعم والرد على استفساراتك
- اكتشاف ومنع عمليات الاحتيال وحوادث الأمان والتحقيق فيها
- تحسين أداء التطبيق وإصلاح الأخطاء وتطوير ميزات جديدة (تحليلات)
- الالتزام بالمتطلبات القانونية وتنفيذ شروط الاستخدام
4. مشاركة البيانات
نشارك بياناتك فقط عند الضرورة، ومع الأطراف التالية فقط:
- الأطباء والعيادات ومزودو الخدمة الذين تحجز معهم — يحصلون على اسمك وبيانات التواصل وتفاصيل الموعد لتقديم الخدمة لك.
- مزودو خدمات الدفع — لمعالجة المدفوعات والاستردادات بشكل آمن. يتم التعامل مع بيانات البطاقة مباشرة لدى مزود خدمة الدفع وفقًا لمعايير PCI-DSS.
- مزودو الخدمات الذين يساعدوننا في تشغيل الخدمة (الاستضافة السحابية، الإشعارات، الرسائل النصية، التحليلات). يعالجون البيانات نيابة عنا فقط وتحت التزامات سرية.
- الجهات القانونية والتنظيمية — عند الالتزام بالقانون أو أمر قضائي، أو لحماية الحقوق أو الممتلكات أو السلامة.
- الجهات الخلف — في حال اندماج NAB أو استحواذ أو بيع للأصول، قد يتم نقل بياناتك بنفس الحماية الموضحة في هذه السياسة.
نحن لا نبيع بياناتك الشخصية، ولا نشاركها مع المعلنين لأغراض إعلانية.
5. مدد الاحتفاظ بالبيانات
نحتفظ ببياناتك فقط للمدة اللازمة للأغراض المذكورة في هذه السياسة أو وفقًا لما يقتضيه القانون. مدد الاحتفاظ المحددة هي:
| نوع البيانات |
مدة الاحتفاظ |
| بيانات الحساب والملف الشخصي |
طوال فترة نشاط الحساب |
| البيانات الشخصية بعد حذف الحساب |
تُحذف خلال 30 يومًا من تاريخ طلب الحذف |
| سجلات المواعيد |
حتى سنتين، ثم يتم تجهيلها |
| السجلات المالية والمعاملات |
حتى 7 سنوات (التزامات قانونية ومحاسبية)، بصورة مجهولة الهوية حيثما أمكن |
| سجلات الأعطال والبيانات التشخيصية |
حتى 90 يومًا |
| التحليلات وبيانات الاستخدام المجمَّعة |
حتى 24 شهرًا، في صورة مجمَّعة لا تحدد هوية المستخدم |
| النسخ الاحتياطية |
تتم الكتابة فوقها بالكامل خلال 60 يومًا |
أي بيانات يتم الاحتفاظ بها بعد الحذف (مثل المتطلبات القانونية) يتم تجهيلها بحيث لا يمكن ربطها بك.
6. كيفية حذف بياناتك
يحق لك حذف حسابك وبياناتك الشخصية في أي وقت. يمكنك القيام بذلك بطريقتين:
الطريقة الأولى — من داخل تطبيق NAB Vendor
- افتح تطبيق NAB Vendor وسجّل الدخول.
- انتقل إلى الملف الشخصي ← الإعدادات ← الحساب.
- اضغط على حذف الحساب.
- قم بتأكيد الحذف.
الطريقة الثانية — عبر البريد الإلكتروني (دون الحاجة للتطبيق)
أرسل بريدًا إلكترونيًا إلى support@nabline.com من نفس البريد المسجل لدى الحساب، بعنوان "طلب حذف الحساب". يرجى ذكر رقم الهاتف المرتبط بالحساب لنتمكن من التحقق من هويتك.
ماذا يحدث بعد طلب الحذف
- يتم تعطيل الحساب فورًا بعد التأكيد، بحيث لا يمكن استخدامه لتسجيل الدخول.
- تُحذف بياناتك الشخصية نهائيًا خلال 30 يومًا من التأكيد.
- يتم استبدال النسخ الاحتياطية التي تحتوي على بياناتك خلال 60 يومًا.
- قد يتم الاحتفاظ بمجموعة محدودة من السجلات (مثل المعاملات المالية المكتملة) حتى 7 سنوات إذا كان ذلك مطلوبًا قانونيًا، ولكن في صورة مجهولة الهوية لا يمكن ربطها بك.
حذف الحساب نهائي. بعد الحذف، لا يمكن استعادة الحساب أو السجلات أو رصيد المحفظة أو المفضلة أو التقييمات. لاستخدام NAB Vendor مرة أخرى، عليك إنشاء حساب جديد.
7. أمان البيانات
- تُنقل جميع البيانات عبر اتصالات HTTPS / TLS مشفّرة.
- يتم تخزين كلمات المرور باستخدام تشفير أحادي الاتجاه (لا يمكننا الاطلاع على كلمة المرور).
- الوصول إلى البيانات الشخصية مقتصر على الأشخاص المصرح لهم تحت التزامات سرية.
- الخوادم محمية بضوابط الوصول والمراقبة والتحديثات الأمنية المنتظمة.
رغم اتباعنا أعلى المعايير، لا توجد طريقة آمنة بنسبة 100%. في حال علمنا بأي خرق أمني يؤثر على بياناتك، سنخطرك ونخطر الجهات المختصة وفقًا لما يقتضيه القانون.
8. خصوصية الأطفال
NAB Vendor غير موجه للأطفال دون 13 سنة (أو الحد الأدنى للعمر في بلدك). لا نجمع بيانات شخصية من الأطفال عن قصد. إذا اعتقدت أن طفلًا قد قدّم لنا بياناته، يرجى التواصل معنا على support@nabline.com وسنقوم بحذفها فورًا.
9. حقوقك
وفقًا لقوانين بلدك، قد تتمتع بالحقوق التالية بشأن بياناتك:
- الاطلاع — طلب نسخة من بياناتك التي بحوزتنا.
- التصحيح — تصحيح أي بيانات غير دقيقة أو غير مكتملة.
- الحذف — طلب حذف بياناتك (راجع البند 6).
- التقييد / الاعتراض — طلب تقييد أو إيقاف بعض عمليات المعالجة.
- قابلية النقل — استلام بياناتك في صيغة قابلة للنقل والقراءة.
- سحب الموافقة — في الحالات التي تعتمد على موافقتك، يمكنك سحبها في أي وقت.
لممارسة أي من هذه الحقوق، تواصل معنا على support@nabline.com. سنرد خلال 30 يومًا.
10. نقل البيانات دوليًا
قد تتم معالجة بياناتك أو تخزينها على خوادم خارج بلد إقامتك. عند حدوث ذلك، نستخدم الضمانات المناسبة (مثل الشروط التعاقدية القياسية أو ما يعادلها) لضمان استمرار حصول بياناتك على مستوى مناسب من الحماية.
11. تحديثات السياسة
قد نقوم بتحديث سياسة الخصوصية هذه من حين لآخر لتعكس تغييرات في ممارساتنا أو لأسباب قانونية. عند إجراء تغييرات جوهرية، سنقوم بتحديث "تاريخ السريان" في أعلى الصفحة وإخطارك من خلال التطبيق أو البريد الإلكتروني قبل دخول التغييرات حيز التنفيذ. استمرارك في استخدام الخدمة بعد تاريخ السريان يعني موافقتك على السياسة المحدّثة.