Legal · القانون

PRIVACY POLICY

سياسة الخصوصية

Last updated: 2026-05-04 ·آخر تحديث: 2026-05-04

Your data is yours.Encrypted in transit and at rest. Exportable at any time. Deletable on request. Never sold. Never used for advertising. Never shared with anyone who doesn't need it to make Masarif work for you.

That's the short version. The rest of this page is the long version — written so you actually understand it.

ديتاك إلك. مشفّرة وقت الإرسال ووقت التخزين. فيك تصدّرها متى ما بدّك. فيك تمسحها بطلب منك. ما منبيعها. ما منستعملها لإعلانات. وما منشاركها مع حدا ما إلو دور بتشغيل مَصاريف إلك.

هاي النسخة المختصرة. باقي الصفحة هي النسخة المفصّلة — مكتوبة مشان تفهمها فعلياً.

1.Who we are

Masarif (“Masarif”, “we”, “us”) is a personal finance application built in Beirut, Lebanon. This Privacy Policy explains what information we collect, how we use it, who we share it with, and your rights as a user.

Contact for privacy questions: support@masarif.app.

1.مين نحنا

مَصاريف هو تطبيق إدارة مال شخصي مبني ببيروت، لبنان. هاي السياسة بتشرح أي معلومات منجمع، كيف منستعملها، مع مين منشاركها، وشو حقوقك كمستخدم.

للأسئلة المتعلقة بالخصوصية: support@masarif.app

2.Information we collect

We collect the following categories of personal data:

  • Account info: name (first name only at sign-up), email address, country, optional phone number, hashed password.
  • Authentication metadata: sign-in timestamps, IP address, browser/device type, audit-log events.
  • Financial activity: transactions you log (amount, currency, category, merchant, notes, timestamp), budgets, goals, and recurring rules you set.
  • Channel content: messages, voice notes, and photos you send to the Masarif Telegram bot or voice/photo intake; transcripts and OCR text derived from them.
  • Support correspondence: emails you send to our support inbox.

2.شو منجمع

منجمع هاي الفئات من المعلومات الشخصية:

  • معلومات الحساب: الاسم الأول، الإيميل، البلد، رقم تلفون اختياري، وكلمة سر مشفّرة.
  • بيانات تسجيل الدخول: أوقات الدخول، عنوان IP، نوع الجهاز، وسجلات التدقيق.
  • النشاط المالي: العمليات اللي بتسجّلها، الميزانيات، الأهداف، والقواعد المتكررة.
  • محتوى القنوات: الرسائل، الملاحظات الصوتية، والصور اللي بتبعتها للبوت، مع النصوص المستخرجة منها.
  • مراسلات الدعم: الإيميلات اللي بتبعتها لقسم الدعم.

3.How we use your data

We use the data we collect to:

  • Operate the Masarif app, bot, and email service.
  • Power AI features — transaction parsing, voice transcription, receipt reading, and personalized mentoring — through trusted AI partners under strict data-handling agreements.
  • Authenticate sessions, detect abuse, and enforce rate limits via audit logs.
  • Send transactional emails (verification, password reset, welcome, account notifications).
  • Improve the product using aggregated, anonymized usage analysis only — never your individual financial activity.
  • Comply with legal obligations.

3.كيف منستعمل ديتاك

منستعمل المعلومات المجموعة لـ:

  • تشغيل التطبيق، البوت، وخدمة الإيميل.
  • تشغيل ميزات الذكاء الاصطناعي — قراءة العمليات، تحويل الصوت لنص، قراءة الفواتير، والإرشاد المالي الشخصي — عبر شركاء AI موثوقين تحت اتفاقيات صارمة لحماية البيانات.
  • التحقق من الجلسات، كشف الاستخدام السيء، وتطبيق حدود الاستخدام.
  • إرسال إيميلات معاملاتية (تأكيد، إعادة تعيين كلمة سر، ترحيب، إشعارات).
  • تحسين المنتج عبر تحليل مُجمّع ومجهول الهوية بس — مش نشاطك المالي الفردي أبداً.
  • الامتثال للالتزامات القانونية.

4.Service providers we work with

To operate Masarif we work with a small set of vetted infrastructure and AI partners — for hosting, database, email delivery, voice transcription, receipt reading, error monitoring, and AI mentoring. Each is bound by a written data-processing agreement, processes only the data needed for its specific function, and is contractually prohibited from using your data to train its own models or for any other purpose.

We do not sell your personal data and we do not share it for cross-context behavioral advertising. We never share your data with anyone outside of operating the service for you.

If you'd like the specific list of sub-processors that handle your data, email support@masarif.app and we'll send it.

4.الشركاء اللي بنشتغل معهن

لتشغيل مَصاريف، منشتغل مع عدد محدود من الشركاء الموثوقين — للاستضافة، قاعدة البيانات، إرسال الإيميل، تحويل الصوت لنص، قراءة الفواتير، مراقبة الأخطاء، والإرشاد بالذكاء الاصطناعي. كل شريك مرتبط معنا باتفاقية مكتوبة لحماية البيانات، بيعالج فقط الديتا اللازمة لشغلو، ومتعاقد على عدم استعمال ديتاك لتدريب نماذجو أو لأي غرض تاني.

ما منبيع ديتاك الشخصية وما منشاركها للإعلانات السلوكية. وما منشاركها مع حدا برّا حدود تشغيل الخدمة إلك.

إذا بدّك القائمة المفصّلة للشركاء اللي بيتعاملوا مع ديتاك، ابعت إيميل لـ support@masarif.app ومنبعتلك ياها.

5.Automated processing & AI

Masarif uses automated AI processing to parse messages, transcribe voice notes, read receipts, classify transactions, and generate financial insights. These automated decisions assist you — they do not produce legal effects on you, and you can edit, undo, or override any AI-suggested action from your account.

5.المعالجة الآلية والذكاء الاصطناعي

مَصاريف بيستعمل ذكاء اصطناعي لقراءة الرسائل، تحويل الصوت لنص، قراءة الفواتير، تصنيف العمليات، وإعطاء توصيات. هاي القرارات الآلية بتساعدك — ما بيكون إلها أثر قانوني عليك، وفيك تعدّل أو تتراجع عن أي اقتراح من حسابك.

6.Data retention

We keep your account and financial data for as long as your account is active. Audit logs are retained for up to 24 months for security and rate-limiting purposes. When you delete your account, we erase your personal data within 30 days, except where retention is required by law.

6.مدة الاحتفاظ بالبيانات

منحتفظ بحسابك وعملياتك المالية طول ما حسابك مفعّل. سجلات التدقيق منحتفظ فيها لـ 24 شهر لأغراض الأمان. لما تحذف حسابك، منمسح ديتاك الشخصية خلال 30 يوم، إلا إذا القانون بيطلب الاحتفاظ فيها.

7.Your rights

Subject to your jurisdiction, you may have the right to:

  • Access the personal data we hold about you.
  • Correct inaccurate data.
  • Export your data in a portable format.
  • Delete your account and associated data.
  • Object to or restrict certain processing.
  • Withdraw consent where processing relies on it.
  • Lodge a complaint with your local data protection authority.

To exercise any of these rights, email support@masarif.app.

7.حقوقك

حسب قوانين بلدك، إلك الحق فـ:

  • الوصول للديتا الشخصية اللي عنّا.
  • تصحيح الديتا الغلط.
  • تصدير ديتاك بصيغة قابلة للنقل.
  • حذف حسابك والديتا المرتبطة فيه.
  • الاعتراض على بعض أنواع المعالجة.
  • سحب الموافقة لما المعالجة بتعتمد عليها.
  • تقديم شكوى لجهة حماية البيانات المحلية.

لممارسة أي حق، ابعت إيميل لـ support@masarif.app

8.Security

We protect data in transit with TLS, store passwords as salted hashes (we never see your raw password), and isolate database access behind private networking. No system is perfectly secure; if a breach affects you we will notify you in accordance with applicable law.

8.الأمان

منحمي الديتا وقت الإرسال بـ TLS، منخزّن كلمات السر بشكل مشفّر (ما منشوف كلمة السر الأصلية)، وقاعدة البيانات معزولة وراء شبكة خاصة. ما في نظام مثالي؛ إذا صار خرق بيأثر عليك، رح نخبرك حسب القانون.

9.Children

Masarif is not directed at children under 16, and we do not knowingly collect personal data from children. If you believe a child has provided us data, contact us and we will delete it.

9.الأطفال

مَصاريف مش موجّه للأطفال تحت 16 سنة، وما منجمع ديتا منهم عن قصد. إذا اعتقدت إنو طفل بعت ديتا، خبّرنا ومنمسحها.

10.Changes to this policy

We may update this policy as the product evolves. We will post the new effective date at the top of the page and, for material changes, notify users by email.

10.تحديث السياسة

ممكن نحدّث هاي السياسة مع تطوّر المنتج. التاريخ الجديد رح يكون فوق الصفحة، وأي تغيير جوهري رح نخبر فيه المستخدمين عبر الإيميل.