Privacy Policy
Last updated: April 2026 · Effective: April 2026
Tajarib ("we", "us", "our") is a tourism and exploration mobile application built and operated in the Sultanate of Oman. This Privacy Policy explains how we collect, use, store, and protect your personal data in compliance with the Oman Personal Data Protection Law (PDPL), issued under Royal Decree No. 6/2022 and its Executive Regulations (Ministerial Decision No. 34/2024), as well as Apple's App Store Guidelines.
We only collect data that is essential to provide the app's features. We do not sell your data, and we do not use it for third-party advertising.
1Data Controller
The data controller responsible for your personal data is:
As required by Article 20 of the PDPL, our designated Data Protection Officer can be reached at the email address above.
2Data We Collect
We collect the following categories of personal data when you use Tajarib:
Account Information
- Email address (for authentication and account recovery)
- Display name (chosen by you)
- Profile avatar selection
Location Data
- Your device's location when you use the "Near Me" feature or check into places
- Location is accessed only when the app is in use and only with your explicit permission
- We do not track your location in the background
Photos & Camera
- Camera access for bingo challenge photo verification (camera-only, no gallery access for verification)
- Camera and photo library access for community posts and reviews
- Photos you upload are stored on our servers
Usage Data
- Places you visit, save, and review
- Routes you follow
- XP points, badges, streaks, and bingo progress
- Community posts and interactions
Device Information
- Device type and operating system version (for app compatibility)
- App version
- Language preference
3How We Use Your Data
We process your data for the following purposes:
- Providing the service: Account creation, authentication, displaying nearby places, tracking your exploration progress
- Personalization: Showing relevant places, remembering your saved items, and displaying your achievements
- Community features: Displaying your posts, reviews, and profile to other users
- App improvement: Understanding how features are used to improve the experience
- Safety: Preventing abuse, enforcing community guidelines, and processing reports
- Communication: Sending account-related notifications (password resets, security alerts)
We will not send you marketing or promotional communications without your explicit written consent, as required by the PDPL Executive Regulations.
4Legal Basis for Processing
Under the Oman PDPL, the lawful basis for processing personal data is your explicit consent, which you provide when:
- Creating your account and agreeing to this Privacy Policy
- Granting location permission through your device settings
- Granting camera or photo library permission
- Choosing to post content in the community feed
Your consent is voluntary. You may withdraw it at any time (see Section 7).
5Data Sharing & Third Parties
We use the following third-party services to operate Tajarib:
- Supabase (Database & Authentication): Stores your account data, app data, and handles sign-in. Supabase servers process your data according to their privacy policy.
- Supabase Storage: Hosts photos you upload (community posts, reviews, bingo verifications).
- MapLibre / OpenFreeMap: Powers the map experience. Your approximate location may be sent to tile servers to load map data — no personal identifiers are transmitted.
- Apple (App Store & Sign-In): If you use Apple Sign-In, Apple shares limited information with us per your choice (email or relay email).
We do not share your data with advertisers, data brokers, or any party not listed above.
6Cross-Border Data Transfers
Our infrastructure provider (Supabase) may process data on servers located outside the Sultanate of Oman. As required by Article 23 of the PDPL and Article 37 of the Executive Regulations:
- We obtain your express consent for any transfer of personal data outside Oman
- We ensure the receiving party maintains data protection standards no less than those required by Omani law
- Your data is encrypted in transit and at rest
By creating an account and using Tajarib, you consent to this transfer. You may withdraw this consent at any time by deleting your account.
7Your Rights Under the PDPL
Under the Oman Personal Data Protection Law, you have the following rights:
- Right to Access: Request a copy of the personal data we hold about you
- Right to Correction: Request correction of inaccurate or incomplete data
- Right to Deletion: Request erasure of your personal data
- Right to Data Portability: Request transfer of your data to another controller
- Right to Withdraw Consent: Withdraw your consent at any time, which also means you can request that we stop processing your data
- Right to Block Processing: Request that we temporarily stop processing your data while a request is being handled
To exercise any of these rights, contact us at privacy@tajarib.app. We will respond within 45 days as required by the Executive Regulations.
8Account Deletion
You can delete your account at any time from within the app (Settings → Delete Account). When you delete your account:
- Your profile, display name, and avatar are removed
- Your community posts are anonymized or removed
- Your photos are deleted from our storage
- Your exploration data (XP, badges, streaks) is permanently erased
- Your email is removed from our authentication system
This process is irreversible. Some anonymized, aggregated data (such as place visit counts) may be retained for statistical purposes where it can no longer identify you.
9Data Retention
We retain your personal data only for as long as necessary to provide the service:
- Active accounts: Data is retained while your account is active
- Deleted accounts: Data is erased within 30 days of account deletion
- Community content: Removed or anonymized upon account deletion
- Server logs: Automatically purged after 90 days
10Data Security
We implement appropriate technical and organizational measures to protect your data:
- All data is encrypted in transit (TLS/SSL) and at rest
- Authentication is handled through Supabase Auth with industry-standard security
- Row-Level Security (RLS) policies ensure users can only access their own data
- Photos are stored in access-controlled storage buckets
- We conduct periodic security reviews of our codebase
11Data Breach Notification
In the event of a data breach that may threaten your rights, we will:
- Notify the Ministry of Transport, Communications and Information Technology (MTCIT) within 72 hours
- Notify you within the same timeframe if the breach poses serious risk to you
- Maintain a breach record available to the Ministry upon request
12Children's Data
Tajarib is not directed at children under the age of 13. We do not knowingly collect personal data from children under 13. If you believe we have inadvertently collected such data, please contact us immediately at privacy@tajarib.app and we will delete it promptly.
For users between 13 and 18, parental or guardian consent is required as stipulated by the PDPL Executive Regulations regarding children's data processing.
13Cookies & Tracking
The Tajarib mobile app does not use cookies or tracking technologies. We do not use any third-party analytics SDKs that track users across apps. We do not participate in any advertising networks.
14Changes to This Policy
We may update this Privacy Policy from time to time. If we make material changes, we will notify you through the app or via email before the changes take effect. Continued use of the app after changes constitutes acceptance of the updated policy.
15Complaints & Regulatory Authority
If you are unsatisfied with how we handle your data, you may file a complaint with:
16Contact Us
For any questions about this Privacy Policy or your personal data, reach us at:
سياسة الخصوصية
آخر تحديث: أبريل ٢٠٢٦ · تاريخ السريان: أبريل ٢٠٢٦
تجارب ("نحن"، "لنا"، "خاصتنا") هو تطبيق سياحي واستكشافي للهواتف الذكية، تم بناؤه وتشغيله في سلطنة عُمان. توضح سياسة الخصوصية هذه كيف نجمع بياناتك الشخصية ونستخدمها ونخزنها ونحميها، وذلك بما يتوافق مع قانون حماية البيانات الشخصية العُماني الصادر بالمرسوم السلطاني رقم ٦/٢٠٢٢ ولائحته التنفيذية (القرار الوزاري رقم ٣٤/٢٠٢٤)، بالإضافة إلى إرشادات متجر آبل.
نجمع فقط البيانات الضرورية لتقديم خدمات التطبيق. لا نبيع بياناتك، ولا نستخدمها للإعلانات من أطراف ثالثة.
١مراقب البيانات
الجهة المسؤولة عن بياناتك الشخصية هي:
وفقاً للمادة ٢٠ من قانون حماية البيانات الشخصية، يمكنكم التواصل مع مسؤول حماية البيانات المعيّن لدينا عبر البريد الإلكتروني أعلاه.
٢البيانات التي نجمعها
نجمع الفئات التالية من البيانات الشخصية عند استخدامك لتجارب:
معلومات الحساب
- البريد الإلكتروني (للمصادقة واسترداد الحساب)
- الاسم المعروض (تختاره أنت)
- اختيار الصورة الرمزية
بيانات الموقع
- موقع جهازك عند استخدام ميزة "بالقرب مني" أو تسجيل الوصول إلى الأماكن
- يتم الوصول إلى الموقع فقط أثناء استخدام التطبيق وبإذنك الصريح فقط
- لا نتتبع موقعك في الخلفية
الصور والكاميرا
- الوصول إلى الكاميرا للتحقق من صور تحدي البينغو (الكاميرا فقط، بدون الوصول إلى المعرض للتحقق)
- الوصول إلى الكاميرا ومكتبة الصور لمنشورات المجتمع والمراجعات
- يتم تخزين الصور التي ترفعها على خوادمنا
بيانات الاستخدام
- الأماكن التي تزورها وتحفظها وتراجعها
- المسارات التي تتبعها
- نقاط الخبرة والشارات والسلاسل وتقدم البينغو
- منشورات المجتمع والتفاعلات
معلومات الجهاز
- نوع الجهاز وإصدار نظام التشغيل (لتوافق التطبيق)
- إصدار التطبيق
- تفضيل اللغة
٣كيف نستخدم بياناتك
نعالج بياناتك للأغراض التالية:
- تقديم الخدمة: إنشاء الحساب، المصادقة، عرض الأماكن القريبة، تتبع تقدمك الاستكشافي
- التخصيص: عرض الأماكن ذات الصلة، تذكر العناصر المحفوظة، وعرض إنجازاتك
- ميزات المجتمع: عرض منشوراتك ومراجعاتك وملفك الشخصي للمستخدمين الآخرين
- تحسين التطبيق: فهم كيفية استخدام الميزات لتحسين التجربة
- الأمان: منع سوء الاستخدام، تطبيق إرشادات المجتمع، ومعالجة البلاغات
- التواصل: إرسال إشعارات متعلقة بالحساب (إعادة تعيين كلمة المرور، تنبيهات الأمان)
لن نرسل لك مواد تسويقية أو ترويجية بدون موافقتك الخطية الصريحة، كما تتطلب اللائحة التنفيذية لقانون حماية البيانات الشخصية.
٤الأساس القانوني للمعالجة
بموجب قانون حماية البيانات الشخصية العُماني، الأساس القانوني لمعالجة البيانات الشخصية هو موافقتك الصريحة، والتي تقدمها عند:
- إنشاء حسابك والموافقة على سياسة الخصوصية هذه
- منح إذن الموقع من خلال إعدادات جهازك
- منح إذن الكاميرا أو مكتبة الصور
- اختيار نشر محتوى في المجتمع
موافقتك طوعية. يمكنك سحبها في أي وقت (انظر القسم ٧).
٥مشاركة البيانات والأطراف الثالثة
نستخدم الخدمات التالية من أطراف ثالثة لتشغيل تجارب:
- Supabase (قاعدة البيانات والمصادقة): يخزن بيانات حسابك وبيانات التطبيق ويتعامل مع تسجيل الدخول.
- Supabase Storage: يستضيف الصور التي ترفعها (منشورات المجتمع، المراجعات، تحققات البينغو).
- MapLibre / OpenFreeMap: يشغّل تجربة الخريطة. قد يتم إرسال موقعك التقريبي لخوادم الخرائط لتحميل البيانات — لا يتم إرسال أي معرّفات شخصية.
- Apple (متجر التطبيقات وتسجيل الدخول): إذا استخدمت تسجيل الدخول بـ Apple، تشارك Apple معلومات محدودة معنا حسب اختيارك.
نحن لا نشارك بياناتك مع المعلنين أو وسطاء البيانات أو أي طرف غير مذكور أعلاه.
٦نقل البيانات عبر الحدود
قد يقوم مزود البنية التحتية لدينا (Supabase) بمعالجة البيانات على خوادم خارج سلطنة عُمان. وفقاً للمادة ٢٣ من القانون والمادة ٣٧ من اللائحة التنفيذية:
- نحصل على موافقتك الصريحة لأي نقل للبيانات الشخصية خارج عُمان
- نضمن أن الجهة المستقبلة تحافظ على معايير حماية بيانات لا تقل عن تلك المطلوبة بموجب القانون العُماني
- بياناتك مشفرة أثناء النقل وفي حالة السكون
بإنشائك حساباً واستخدامك لتجارب، فإنك توافق على هذا النقل. يمكنك سحب هذه الموافقة في أي وقت بحذف حسابك.
٧حقوقك بموجب القانون
بموجب قانون حماية البيانات الشخصية العُماني، لديك الحقوق التالية:
- حق الوصول: طلب نسخة من بياناتك الشخصية التي نحتفظ بها
- حق التصحيح: طلب تصحيح البيانات غير الدقيقة أو غير المكتملة
- حق الحذف: طلب محو بياناتك الشخصية
- حق نقل البيانات: طلب نقل بياناتك إلى مراقب آخر
- حق سحب الموافقة: سحب موافقتك في أي وقت، مما يعني أيضاً أنه يمكنك طلب إيقاف معالجة بياناتك
- حق تعليق المعالجة: طلب إيقاف مؤقت لمعالجة بياناتك أثناء التعامل مع طلبك
لممارسة أي من هذه الحقوق، تواصل معنا على privacy@tajarib.app. سنرد خلال ٤٥ يوماً كما تتطلب اللائحة التنفيذية.
٨حذف الحساب
يمكنك حذف حسابك في أي وقت من داخل التطبيق (الإعدادات ← حذف الحساب). عند حذف حسابك:
- يتم إزالة ملفك الشخصي واسمك المعروض وصورتك الرمزية
- يتم إخفاء هوية منشوراتك في المجتمع أو إزالتها
- يتم حذف صورك من مساحة التخزين لدينا
- يتم محو بيانات استكشافك (نقاط الخبرة، الشارات، السلاسل) بشكل دائم
- يتم إزالة بريدك الإلكتروني من نظام المصادقة
هذه العملية لا يمكن التراجع عنها. قد يتم الاحتفاظ ببعض البيانات المجهّلة والمجمّعة (مثل عدد زيارات الأماكن) لأغراض إحصائية حيث لا يمكن تحديد هويتك منها.
٩الاحتفاظ بالبيانات
نحتفظ ببياناتك الشخصية فقط طالما كان ذلك ضرورياً لتقديم الخدمة:
- الحسابات النشطة: يتم الاحتفاظ بالبيانات طالما كان حسابك نشطاً
- الحسابات المحذوفة: يتم محو البيانات خلال ٣٠ يوماً من حذف الحساب
- محتوى المجتمع: يتم إزالته أو إخفاء هويته عند حذف الحساب
- سجلات الخادم: يتم حذفها تلقائياً بعد ٩٠ يوماً
١٠أمن البيانات
ننفذ تدابير تقنية وتنظيمية مناسبة لحماية بياناتك:
- جميع البيانات مشفرة أثناء النقل (TLS/SSL) وفي حالة السكون
- يتم التعامل مع المصادقة عبر Supabase Auth بمعايير أمان متقدمة
- سياسات أمان على مستوى الصفوف (RLS) تضمن وصول المستخدمين فقط إلى بياناتهم الخاصة
- يتم تخزين الصور في حاويات تخزين محكومة الوصول
- نجري مراجعات أمنية دورية للكود البرمجي
١١إخطار خرق البيانات
في حالة حدوث خرق للبيانات قد يهدد حقوقك، سنقوم بـ:
- إخطار وزارة النقل والاتصالات وتقنية المعلومات خلال ٧٢ ساعة
- إخطارك خلال نفس الإطار الزمني إذا كان الخرق يشكل خطراً جسيماً عليك
- الاحتفاظ بسجل للخروقات متاح للوزارة عند الطلب
١٢بيانات الأطفال
تجارب غير موجه للأطفال دون سن ١٣ عاماً. لا نجمع بيانات شخصية عن قصد من الأطفال دون ١٣ عاماً. إذا كنت تعتقد أننا جمعنا مثل هذه البيانات عن غير قصد، يرجى التواصل معنا فوراً على privacy@tajarib.app وسنحذفها على الفور.
بالنسبة للمستخدمين بين ١٣ و١٨ عاماً، تكون موافقة ولي الأمر أو الوصي مطلوبة كما تنص اللائحة التنفيذية بشأن معالجة بيانات الأطفال.
١٣ملفات تعريف الارتباط والتتبع
تطبيق تجارب لا يستخدم ملفات تعريف الارتباط أو تقنيات التتبع. لا نستخدم أي أدوات تحليل من أطراف ثالثة تتتبع المستخدمين عبر التطبيقات. لا نشارك في أي شبكات إعلانية.
١٤التعديلات على هذه السياسة
قد نقوم بتحديث سياسة الخصوصية هذه من وقت لآخر. إذا أجرينا تغييرات جوهرية، سنُعلمك عبر التطبيق أو البريد الإلكتروني قبل سريان التغييرات. يُعتبر استمرار استخدامك للتطبيق بعد التغييرات قبولاً للسياسة المحدّثة.
١٥الشكاوى والجهة التنظيمية
إذا لم تكن راضياً عن كيفية تعاملنا مع بياناتك، يمكنك تقديم شكوى إلى:
١٦تواصل معنا
لأي أسئلة حول سياسة الخصوصية هذه أو بياناتك الشخصية، تواصل معنا: