Privacy Policy

Kawn Ad-Din (كون الدين) · kawnaddin.com · version of 10 October 2026
This page explains what data we collect, why, where it is stored, who it is shared with and how you can control it. We collect only what the service cannot work without, we do not sell data and we use no advertising trackers. The policy follows South Africa's Protection of Personal Information Act, 2013 (POPIA).

1. Who is responsible for your data

Responsible party: the Kawn Ad-Din project — the website kawnaddin.com, run by a private individual in the Republic of South Africa, who also acts as Information Officer. The full name and postal address of the responsible party are provided to data subjects on request. Personal data requests: privacy@kawnaddin.com.

2. What we collect

Without an account. All content is open without signing up. For the daily limits of guest features (calculators) we set a technical cookie kawn_gid (a random identifier, 1 year) and compute a hash of your IP address with a salt that changes every day — the address cannot be recovered from it. Searches made without an account are not linked to you.

Account. On registration: name, e-mail address, password (stored only as a hash), gender, country, madhhab and language. These fields drive the service: for example, the hayd tracker opens only for women, and fatwas are shown in your language.

What you create. Bookmarks, viewing history, diary, settings, questions to the mufti with attachments, saved AI research, plan requests.

Health data — the hayd tracker. Records of menstruation, nifas, pregnancy and iddah are special personal information under POPIA (section 26). We process them only with your explicit consent, which you give when you start using the tracker, and for one purpose only — calculating your Sharia status, missed prayers and fasts. These records are never shared, never sent to AI and never analysed in aggregate. You can delete them at any time in your account; when you delete the account they are deleted with it.

Sign-in security. When you sign in we record the IP address, device and browser type and time, and we look up the country and city from the IP via ipinfo.io — to show your device list and warn you by e-mail about a sign-in from a new device. For two-factor authentication we store the TOTP secret and backup codes (encrypted). Account actions (sign-in, e-mail change, subscription) are written to an audit log.

AI search and the sentence generator. The text of your question is sent to a language model operated by Anthropic (USA) to search and compose the answer. No name, e-mail or other account data is sent with it. Under its API terms Anthropic does not use submitted data to train its models. We keep questions, answers and the cost of requests in our logs for limits, quality control and statistics.

Payment. Payments are taken by a payment provider acting as the merchant of record. Card details are entered on its side and never reach us. We receive only the fact of payment, the plan, the amount and a payment identifier, kept for subscription records.

E-mail. E-mail confirmation, password reset, sign-in alerts and subscription notices are sent through Resend. We record delivery status (delivered, bounced) so as not to keep sending to dead addresses.

Errors. Technical errors are sent to Sentry without personal data (“no PII” mode): only the error message, page and browser version.

What we do not do. No advertising or analytics trackers (Google Analytics, Yandex Metrica and the like), no selling or sharing of data for marketing, no profiling.

3. Why, and on what basis

4. Where data is stored and who receives it

The site and database are hosted by Hetzner Online GmbH in Helsinki, Finland (European Union). This is a transfer outside South Africa within the meaning of POPIA section 72: Finland is subject to the EU General Data Protection Regulation (GDPR), which provides protection substantially similar to POPIA.

Operators (processors) that receive limited data to provide services to us:

All are bound by data processing agreements and apply industry safeguards. Other disclosures happen only where the law requires.

5. How long we keep data

After account deletion, personal data is erased within 30 days, except payment records and what the law obliges us to keep. Backups are overwritten within 30 days.

6. Your rights

You can: ask what data we hold about you; correct it; delete your account and data; receive a copy of your data in a machine-readable form; object to processing based on legitimate interest; withdraw consent. Most of this is available in your account; for the rest, write to privacy@kawnaddin.com from the e-mail your account is registered with. We reply within 30 days.

If you believe we are in breach of POPIA, you may lodge a complaint with the Information Regulator (South Africa): inforegulator.org.za.

7. Children

Accounts may be created by persons aged 18 and over. Persons under 18 may use the site without registering; registration is possible for them only with the consent of a parent or guardian sent to privacy@kawnaddin.com.

8. Cookies and local storage

We use only what is necessary: the session key and your settings (theme, language) in the browser's local storage; the kawn_gid cookie for the daily limits of guest features. There are no advertising or third-party cookies, so no consent banner is required.

9. Security

HTTPS only; passwords stored as hashes; two-factor authentication available; alerts on sign-in from a new device; server access restricted and logged. Report a vulnerability: security@kawnaddin.com.

10. Changes

The current version is always available at kawnaddin.com/privacy; the version date is in the heading. We will announce material changes in your account.

Политика конфиденциальности

Каун ад-Дин (كون الدين) · kawnaddin.com · редакция от 10 октября 2026 г.
Здесь описано, какие данные мы собираем, зачем, где они хранятся, кому передаются и как ими распоряжаться. Мы собираем только то, без чего сервис не работает, не продаём данные и не используем рекламные трекеры. Политика составлена в соответствии с Законом ЮАР о защите персональной информации (Protection of Personal Information Act, 2013 — POPIA).

1. Кто отвечает за данные

Ответственная сторона (responsible party): проект «Каун ад-Дин» (Kawn Ad-Din) — сайт kawnaddin.com, который ведёт частное лицо, Южно-Африканская Республика. Оно же выполняет обязанности ответственного лица по защите информации (Information Officer). Полное имя и почтовый адрес ответственной стороны предоставляются по запросу субъекта данных. Запросы по персональным данным: privacy@kawnaddin.com.

2. Какие данные мы собираем

Без регистрации. Весь контент открыт без аккаунта. Для суточных лимитов гостевых функций (калькуляторы) мы ставим техническую cookie kawn_gid (случайный идентификатор, 1 год) и считаем хэш IP-адреса с солью, которая меняется каждые сутки, — восстановить адрес из него нельзя. Ваши поисковые запросы без аккаунта не связываются с вами.

Аккаунт. При регистрации: имя, адрес электронной почты, пароль (хранится только в виде хэша), пол, страна, мазхаб и язык. Эти поля нужны для работы разделов: например, трекер хайда открывается только женщинам, а фетвы показываются на вашем языке.

То, что вы создаёте. Закладки, история просмотров, дневник, настройки, вопросы муфтию с вложениями, сохранённые ИИ-исследования, заявки на тарифы.

Данные о здоровье — трекер хайда. Записи о днях менструации, нифаса, беременности и иддата — это особая персональная информация по POPIA (раздел 26). Мы обрабатываем её только с вашего явного согласия, которое вы даёте, начиная вести трекер, и только для одной цели — расчёта вашего шариатского статуса, пропущенных намазов и постов. Эти записи никому не передаются, не используются для ИИ и не анализируются в совокупности. Вы можете удалить их в любой момент в кабинете; при удалении аккаунта они удаляются вместе с ним.

Безопасность входа. При входе мы записываем IP-адрес, тип устройства и браузера, время, а страну и город определяем по IP через сервис ipinfo.io — чтобы показать список ваших устройств и предупредить письмом о входе с нового. Для двухфакторной аутентификации хранится секрет TOTP и резервные коды (в зашифрованном виде). Действия с аккаунтом (вход, смена почты, подписка) пишутся в журнал аудита.

ИИ-поиск и генератор предложений. Текст вашего вопроса отправляется языковой модели компании Anthropic (США) для поиска и составления ответа. Вместе с ним не передаются ни имя, ни почта, ни иные данные аккаунта. Anthropic по условиям своего API не использует переданные данные для обучения моделей. Вопросы, ответы и стоимость запросов мы храним в своих журналах для расчёта лимитов, контроля качества и статистики.

Оплата. Платежи принимает платёжный провайдер, который выступает продавцом для покупателя. Данные карты вводятся на его стороне и к нам не попадают. Мы получаем только факт оплаты, тариф, сумму и идентификатор платежа и храним их для учёта подписки.

Письма. Подтверждение почты, восстановление пароля, уведомления о входе и об окончании подписки отправляются через сервис Resend. Мы фиксируем статус доставки (доставлено, отклонено), чтобы не слать письма на неработающие адреса.

Ошибки. Технические ошибки сайта отправляются в Sentry без персональных данных (режим «без PII»): только сообщение об ошибке, страница и версия браузера.

Чего мы не делаем. Не ставим рекламные и аналитические трекеры (Google Analytics, Яндекс.Метрика и подобные), не продаём и не передаём данные третьим лицам в маркетинговых целях, не профилируем.

3. Зачем и на каком основании

4. Где хранятся данные и кому передаются

Сайт и база данных размещены на серверах Hetzner Online GmbH в Хельсинки (Финляндия, Европейский союз). Это передача данных за пределы ЮАР по смыслу раздела 72 POPIA: Финляндия подчиняется Общему регламенту ЕС о защите данных (GDPR), который обеспечивает защиту, по существу схожую с POPIA.

Обработчики (операторы по POPIA), получающие ограниченные данные для оказания нам услуг:

Все они связаны договорами об обработке данных и применяют отраслевые меры защиты. Иные передачи возможны только по требованию закона.

5. Сколько хранятся данные

После удаления аккаунта персональные данные стираются в течение 30 дней, кроме платёжных записей и того, что обязывает хранить закон. Резервные копии перезаписываются в течение 30 дней.

6. Ваши права

Вы можете: запросить, какие данные о вас у нас есть; исправить их; удалить аккаунт и данные; получить копию своих данных в машиночитаемом виде; возразить против обработки на основании законного интереса; отозвать согласие. Большинство действий доступно в личном кабинете; остальное — письмом на privacy@kawnaddin.com с адреса, на который зарегистрирован аккаунт. Отвечаем в течение 30 дней.

Если вы считаете, что мы нарушаем POPIA, вы вправе подать жалобу в Регулятор информации ЮАР (Information Regulator, South Africa): inforegulator.org.za.

7. Дети

Аккаунт могут создавать лица, достигшие 18 лет. Лица младше 18 лет могут пользоваться сайтом без регистрации; регистрация для них возможна только с согласия родителя или опекуна, направленного на privacy@kawnaddin.com.

8. Cookie и локальное хранилище

Мы используем только необходимое: ключ сессии и ваши настройки (тема, язык) — в локальном хранилище браузера; cookie kawn_gid — для суточных лимитов гостевых функций. Рекламных и сторонних cookie нет, поэтому баннер согласия не требуется.

9. Безопасность

Соединение только по HTTPS; пароли хранятся в виде хэша; доступна двухфакторная аутентификация; уведомления о входе с нового устройства; доступ к серверу ограничен и журналируется. Сообщить об уязвимости: security@kawnaddin.com.

10. Изменения

Действующая редакция всегда доступна на kawnaddin.com/privacy, дата редакции указана в заголовке. О существенных изменениях мы сообщим в кабинете.

سياسة الخصوصية

كون الدين · kawnaddin.com · نسخة ١٠ أكتوبر ٢٠٢٦
تبيّن هذه الصفحة ما نجمعه من بيانات، ولماذا، وأين تُحفظ، ومع من تُشارَك، وكيف تتحكّم فيها. نجمع فقط ما لا تعمل الخدمة من دونه، ولا نبيع البيانات، ولا نستخدم متتبّعات إعلانية. تتّبع السياسة قانون جنوب أفريقيا لحماية المعلومات الشخصية لسنة ٢٠١٣ (POPIA).

١. المسؤول عن بياناتك

الجهة المسؤولة: مشروع «كون الدين» (Kawn Ad-Din) — موقع kawnaddin.com الذي يديره شخص طبيعي في جمهورية جنوب أفريقيا، وهو نفسه مسؤول المعلومات (Information Officer). يُقدَّم الاسم الكامل والعنوان البريدي للجهة المسؤولة لصاحب البيانات عند الطلب. طلبات البيانات الشخصية: privacy@kawnaddin.com.

٢. ما نجمعه

بلا حساب. كل المحتوى مفتوح دون تسجيل. لحدود الاستخدام اليومية لميزات الزوار (الحاسبات) نضع ملف تعريف ارتباط تقنيًا kawn_gid (معرّف عشوائي، سنة واحدة) ونحسب تجزئة لعنوان IP بملح يتغيّر كل يوم — ولا يمكن استرجاع العنوان منها. عمليات البحث بلا حساب لا تُربط بك.

الحساب. عند التسجيل: الاسم، البريد الإلكتروني، كلمة المرور (تُحفظ مجزَّأة فقط)، الجنس، البلد، المذهب، اللغة. هذه الحقول تشغّل الخدمة: فمتتبّع الحيض يُفتح للنساء فقط، والفتاوى تُعرض بلغتك.

ما تنشئه. الإشارات المرجعية، سجل التصفّح، اليوميات، الإعدادات، الأسئلة إلى المفتي مع مرفقاتها، الأبحاث المحفوظة، طلبات الخطط.

البيانات الصحية — متتبّع الحيض. سجلات أيام الحيض والنفاس والحمل والعدّة معلومات شخصية خاصة بموجب POPIA (المادة ٢٦). نعالجها فقط بموافقتك الصريحة التي تمنحها عند بدء استخدام المتتبّع، ولغرض واحد: حساب حكمك الشرعي والصلوات والصيام الفائتة. لا تُشارَك هذه السجلات أبدًا، ولا تُرسَل إلى الذكاء الاصطناعي، ولا تُحلَّل إجمالًا. يمكنك حذفها في أي وقت من حسابك، وتُحذف مع الحساب عند حذفه.

أمان الدخول. عند تسجيل الدخول نسجّل عنوان IP ونوع الجهاز والمتصفّح والوقت، ونستخرج البلد والمدينة من العنوان عبر خدمة ipinfo.io — لعرض قائمة أجهزتك وتنبيهك بالبريد عند الدخول من جهاز جديد. للتحقّق بخطوتين نحفظ سرّ TOTP والرموز الاحتياطية (مشفّرة). تُسجَّل إجراءات الحساب (الدخول، تغيير البريد، الاشتراك) في سجل تدقيق.

البحث بالذكاء الاصطناعي ومولّد الجمل. يُرسَل نص سؤالك إلى نموذج لغوي تشغّله شركة Anthropic (الولايات المتحدة) للبحث وصياغة الجواب. لا يُرسَل معه اسم ولا بريد ولا أي بيانات حساب. وبموجب شروط واجهتها البرمجية لا تستخدم Anthropic البيانات المرسلة لتدريب نماذجها. نحتفظ بالأسئلة والأجوبة وتكلفة الطلبات في سجلاتنا للحدود ومراقبة الجودة والإحصاء.

الدفع. يستلم المدفوعات مزوّد دفع يعمل بصفة البائع. تُدخَل بيانات البطاقة لديه ولا تصلنا. نتلقّى فقط واقعة الدفع والخطة والمبلغ ومعرّف العملية، ونحفظها لسجلات الاشتراك.

البريد. تأكيد البريد، واستعادة كلمة المرور، وتنبيهات الدخول، وإشعارات الاشتراك تُرسَل عبر خدمة Resend. نسجّل حالة التسليم (وصل، ارتدّ) كي لا نواصل الإرسال إلى عناوين معطّلة.

الأخطاء. تُرسَل الأخطاء التقنية إلى Sentry دون بيانات شخصية (وضع «بلا PII»): رسالة الخطأ والصفحة وإصدار المتصفّح فقط.

ما لا نفعله. لا متتبّعات إعلانية أو تحليلية (Google Analytics وYandex Metrica ونحوها)، ولا بيع أو مشاركة للبيانات لأغراض تسويقية، ولا تنميط.

٣. لماذا، وعلى أي أساس

٤. أين تُحفظ البيانات ومن يتلقّاها

يُستضاف الموقع وقاعدة البيانات لدى Hetzner Online GmbH في هلسنكي، فنلندا (الاتحاد الأوروبي). وهذا نقل للبيانات خارج جنوب أفريقيا بمعنى المادة ٧٢ من POPIA: تخضع فنلندا للائحة الاتحاد الأوروبي العامة لحماية البيانات (GDPR) التي توفّر حماية مماثلة في جوهرها لـ POPIA.

المشغّلون (المعالِجون) الذين يتلقّون بيانات محدودة لتقديم خدمات لنا:

جميعهم ملتزمون باتفاقيات معالجة بيانات ويطبّقون ضمانات معيارية. ولا يحدث أي إفصاح آخر إلا بمقتضى القانون.

٥. مدة الاحتفاظ بالبيانات

بعد حذف الحساب تُمحى البيانات الشخصية خلال ٣٠ يومًا، عدا سجلات الدفع وما يوجب القانون حفظه. وتُستبدل النسخ الاحتياطية خلال ٣٠ يومًا.

٦. حقوقك

يمكنك: الاستعلام عمّا نحتفظ به من بياناتك؛ تصحيحها؛ حذف الحساب والبيانات؛ الحصول على نسخة من بياناتك بصيغة قابلة للقراءة آليًا؛ الاعتراض على المعالجة القائمة على المصلحة المشروعة؛ سحب الموافقة. معظم ذلك متاح في حسابك، والباقي بمراسلة privacy@kawnaddin.com من البريد المسجَّل به الحساب. نردّ خلال ٣٠ يومًا.

إذا رأيت أننا نخالف POPIA فلك تقديم شكوى إلى منظّم المعلومات في جنوب أفريقيا (Information Regulator): inforegulator.org.za.

٧. الأطفال

يُنشئ الحساب من بلغ ١٨ عامًا. ومن دون ذلك يمكنه استخدام الموقع بلا تسجيل؛ ولا يُسجَّل له حساب إلا بموافقة وليّ أمره المرسلة إلى privacy@kawnaddin.com.

٨. ملفات تعريف الارتباط والتخزين المحلي

نستخدم الضروري فقط: مفتاح الجلسة وإعداداتك (السمة، اللغة) في التخزين المحلي للمتصفّح؛ وملف kawn_gid لحدود ميزات الزوار اليومية. لا ملفات إعلانية ولا من أطراف ثالثة، فلا حاجة إلى لافتة موافقة.

٩. الأمان

الاتصال عبر HTTPS فقط؛ كلمات المرور مجزَّأة؛ التحقّق بخطوتين متاح؛ تنبيهات عند الدخول من جهاز جديد؛ الوصول إلى الخادم مقيَّد ومسجَّل. للإبلاغ عن ثغرة: security@kawnaddin.com.

١٠. التعديلات

النسخة السارية متاحة دائمًا على kawnaddin.com/privacy، وتاريخها في العنوان. وسنعلن عن التعديلات الجوهرية في حسابك.