Skip to main content

الجزء الثالث: لائحة النظام الأساسي والسياسات العامة 

ديباجة اللائحة تُعد eDariba كياناً رائداً في مجال الفاتورة الإلكترونية وأتمتة الامتثال الضريبي للشركات الصغيرة والمتوسطة في مصر. وإيماناً منا بأهمية التنظيم المؤسسي لضمان استدامة الأعمال وحماية حقوق جميع الأطراف، وُضعت هذه اللائحة استناداً إلى أفضل الممارسات في إدارة شركات SaaS، ومعايير مصلحة الضرائب المصرية (ETA). تُعد هذه الوثيقة المرجع الأساسي لكافة السياسات الداخلية، وتسري أحكامها على جميع المنتسبين بلا استثناء.


الباب الأول: الأحكام التمهيدية والتعاريف

المادة (1): نطاق التطبيق 

تسري أحكام هذه اللائحة على: 

  •   الموظفين الدائمين والمؤقتين: المعينين بموجب عقود عمل محددة أو غير محددة المدة.

  •   المتدربين (Interns): الملتحقين ببرامج التدريب التقني والمهني التي تشرف عليها الشركة.

  •   المستشارين والخبراء: المتعاقد معهم لتقديم خدمات استشارية محددة.

المادة (2): التعاريف والمصطلحات 

  •   الشركة: منصة eDariba (edariba.com).

  •   الإدارة العليا: المؤسس والرئيس التنفيذي، ومديرو القطاعات الرئيسية.

  •   المنتسب: أي فرد تربطه علاقة تعاقدية أو تدريبية بالشركة.

  •   الأصول الرقمية (Digital Assets): تشمل ولا تقتصر على: الكود المصدري (Source Code)، قواعد البيانات، التصاميم (UI/UX)، مفاتيح تكامل ETA API، بيانات العملاء والمعاملات الضريبية، وأي محتوى رقمي تم إنتاجه باستخدام موارد الشركة.

  •   الملكية الفكرية (IP): الحقوق الحصرية للشركة في البرمجيات المطورة، والعلامة التجارية eDariba، والخوارزميات الخاصة بمعالجة الفواتير والامتثال الضريبي.

  •   السرية (Confidentiality): الحفاظ على المعلومات المصنفة "سرية"، وعلى وجه الخصوص بيانات العملاء الضريبية والمالية.

  •   منظومة ETA: منظومة الفاتورة الإلكترونية الخاصة بمصلحة الضرائب المصرية التي تتكامل معها المنصة.


الباب الثاني: الهيكل التنظيمي والاختصاصات

المادة (3): الهيكل الإداري العام

تعتمد الشركة هيكلاً تنظيمياً مرناً يضمن السرعة وكفاءة اتخاذ القرار في مرحلة النمو الحالية، وينقسم إلى القطاعات التالية:

1. قطاع الهندسة والبرمجيات (Engineering)

يُعد العمود الفقري للمنصة، ويختص بـ: 

  •   تطوير وصيانة منصة eDariba.com والخدمات الخلفية (Backend/API).

  •   التكامل مع منظومة الفاتورة الإلكترونية لمصلحة الضرائب المصرية (ETA).

  •   ضمان أمن وسلامة البيانات الضريبية والمالية للعملاء.

  •   تحسين أداء المنصة وموثوقيتها (Uptime & Performance).

2. قطاع إدارة المنتجات والمشاريع (Product & Project Management) يختص بـ: 

  •   تطبيق منهجيات العمل المرنة (Agile/Scrum).

  •   إدارة دورة حياة المنتج (Product Lifecycle) من التخطيط حتى الإطلاق والصيانة.

  •   مراقبة مؤشرات الأداء الرئيسية (KPIs) للمشاريع والفرق.

3. قطاع المنتج والنمو (Product & Growth) 

يختص بـ: 

  •   إدارة خارطة طريق المنتج (Roadmap) بما يتماشى مع تحديثات ETA ومتطلبات السوق.

  •   تحليل بيانات المستخدمين (GA / Funnel Analysis) وتحسين معدلات التحويل والاحتفاظ.

  •   إدارة حملات التسويق الرقمي وتوليد العملاء المحتملين (Lead Generation).

4. قطاع العمليات والمبيعات (Operations & Sales) 

يختص بـ: 

  •   تحويل العملاء المحتملين إلى عملاء فعليين ومدفوعين.

  •   دعم العملاء وضمان نجاحهم في تطبيق الامتثال الضريبي عبر المنصة.

  •   إدارة التراخيص، الاشتراكات، والعمليات اليومية.


الباب الثالث: نظم العمل والتشغيل 

المادة (4): أوقات العمل والحضور 

  •   ساعات العمل: تحدد ساعات العمل الرسمية من 10:00 صباحاً حتى 6:00 مساءً بواقع 8 ساعات يومياً، يتخللها ساعة راحة، لمدة 5 أيام أسبوعياً (من الأحد إلى الخميس).

  •   العمل المرن: يجوز للإدارة المباشرة الموافقة على نظام العمل المرن أو العمل عن بُعد (Remote Work)، شريطة عدم التأثير على مخرجات المشروع أو الاجتماعات الدورية.

  •   تسجيل الحضور: يلتزم جميع المنتسبين بتسجيل الحضور والانصراف. ويُعتبر عدم التسجيل غياباً يستوجب الخصم، ما لم يُقدم عذر مقبول خلال 24 ساعة.

المادة (5): منهجية إدارة المشاريع (Agile Policy) 

تلتزم كافة الفرق التقنية بتطبيق منهجية Agile وفق الضوابط التالية: 

  •   Sprints: تقسيم العمل إلى دورات زمنية من أسبوع إلى أسبوعين.

  •   Daily Stand-up: اجتماع يومي إلزامي لا يتجاوز 15 دقيقة: ماذا أنجزت أمس؟ ماذا ستنجز اليوم؟ هل توجد معوقات؟

  •   Sprint Review & Retrospective: جلسات تقييم إلزامية في نهاية كل دورة لمراجعة المخرجات وتحسين الأداء.


الباب الرابع: الأمن السيبراني وحماية الأصول 

⚠️ تنبيه أمني هام نتعامل مع بيانات ضريبية ومالية حساسة لعملائنا. اختراق هذه البنود يعرض المنتسب للمساءلة القانونية الفورية، وقد يُلحق ضرراً بالغاً بعملائنا وبسمعة الشركة.

المادة (6): سياسة أمن المعلومات 

  •   إدارة الهوية والدخول: يُحظر مشاركة كلمات المرور أو حسابات الدخول لأي أنظمة (مثل ETA Portal, AWS, GitHub, Vercel, API Keys) مع أي شخص آخر، حتى داخل الفريق الواحد.

  •   بيانات العملاء الضريبية: يُحظر تماماً الوصول إلى بيانات فواتير أو سجلات ضريبية لعملاء الشركة خارج نطاق العمل المصرح به.

  •   الأجهزة الشخصية (BYOD): يجب تثبيت برامج الحماية المعتمدة من الشركة، وتشفير القرص الصلب.

  •   نقل البيانات: يُحظر استخدام وسائط تخزين خارجية أو خدمات سحابية شخصية لنقل ملفات العمل.

المادة (7): حقوق الملكية الفكرية (IP Rights) 

  •   التنازل الشامل: كافة الأعمال والابتكارات والأكواد البرمجية التي ينجزها المنتسب خلال فترة عمله هي ملكية خالصة وحصرية لشركة eDariba.

  •   الكود المصدري: يُمنع منعاً باتاً نشر أي جزء من الكود المصدري على منصات عامة أو مشاركته دون تصريح كتابي مسبق من الإدارة.


الباب الخامس: السلوك المهني وأخلاقيات العمل 

المادة (8): مدونة السلوك (Code of Conduct) 

  •   الاحترافية: الابتعاد عن النقاشات السياسية أو الدينية داخل بيئة العمل، واحترام التنوع.

  •   تضارب المصالح: الإفصاح عن أي نشاط خارجي. يُحظر العمل الحر (Freelance) مع أي منافسين أو في مجال الفاتورة الإلكترونية والضرائب بشكل عام.

  •   المظهر العام: الالتزام بمظهر لائق في الاجتماعات الخارجية ومكالمات الفيديو مع العملاء والمستثمرين.

المادة (9): استخدام الموارد 

  •   البريد الإلكتروني الرسمي (info@edariba.com) مخصص للأغراض المهنية فقط، وتخضع مراسلاته للرقابة الأمنية.

الباب السادس: لائحة الجزاءات والمخالفات 

المادة (10): تصنيف المخالفات 

أ. مخالفات الدرجة الأولى (إدارية بسيطة) :

الأمثلة: التأخير المتكرر، عدم الالتزام بالزي في الاجتماعات، التأخر في الرد على قنوات التواصل الرسمية.

الجزاء__: تنبيه شفوي ⬅️ لفت نظر كتابي ⬅️ خصم (ربع يوم) من الراتب. 

ب. مخالفات الدرجة الثانية (مهنية وتقنية):

الأمثلة: التقصير في تسليم المهام، الغياب بدون إذن، رفع كود غير مختبر يؤثر على امتثال العملاء الضريبي.

الجزاء_: إنذار كتابي أول ⬅️_ خصم (1 إلى 3 أيام) ⬅️ الحرمان من المكافآت. 

ج. مخالفات الدرجة الثالثة (مخالفات جسيمة) :

الأمثلة: إفشاء بيانات عملاء ضريبية سرية، سرقة الكود المصدري، العمل لصالح منافسين، التحرش، التشهير بالشركة.

الجزاء_:_ الفصل النهائي الفوري مع الملاحقة القانونية المدنية والجنائية.


الباب السابع: تقييم الأداء والتطوير 

المادة (11): معايير التقييم 

يعتمد التقييم الدوري على: 

  1. الجودة التقنية (Code & Compliance Quality): دقة الكود، الالتزام بمعايير ETA، وقلة الأخطاء الحرجة.

  2. الإنتاجية (Delivery): الالتزام بالمواعيد النهائية وأهداف الـ Sprint.

  3. تأثير العمل على النمو: مدى مساهمة المنتسب في تحسين المنتج أو رضا العملاء أو معدلات التحويل.

  4. العمل الجماعي (Soft Skills): التواصل الفعال، مشاركة المعرفة، والمبادرة.

المادة (12): التطوير والتدريب 

  •   المتدربون: تُمنح الشهادة عند تحقيق نسبة حضور لا تقل عن 95% وتسليم المشروع النهائي بجودة مقبولة.

  •   الموظفون: تدعم الشركة الحصول على شهادات دولية ذات صلة (مثل AWS, Odoo, شهادات الأمن السيبراني) وفق سياسة "دعم التعليم المستمر".


الباب الثامن: أحكام ختامية

المادة (13): إدارة الأزمات 

في حالات الطوارئ (مثل انقطاع تكامل ETA API أو أزمة بيانات)، يتم تفعيل خطة استمرارية الأعمال (BCP) فوراً مع إخطار العملاء المتأثرين وتشكيل فريق استجابة طارئة. 

13.1 تصنيف الأزمات

الدرجةالوصفأمثلة
أزمة درجة أولى (حرجة)توقف الخدمة بالكامل أو تسريب بيانات عملاءانقطاع تكامل ETA API، اختراق قاعدة بيانات، توقف المنصة عن العمل
أزمة درجة ثانية (مؤثرة)تأثر ميزة أساسية لكن الخدمة لسه شغالةفشل إرسال فواتير لشريحة معينة، خطأ في حسابات ضريبية مؤثر
أزمة درجة ثالثة (محدودة)مشكلة محدودة لا تؤثر على الامتثالبطء في التقارير، مشكلة في واجهة ثانوية

13.2 آلية الاستجابة

  •   أزمات درجة أولى: فريق الاستجابة يتشكل خلال 15 دقيقة، والإدارة العليا تُبلغ فوراً. العميل المتأثر يُخطب خلال ساعة واحدة كحد أقصى.

  •   أزمات درجة ثانية: التدخل يتم خلال ساعة واحدة، مع إبلاغ مدير القطاع والعملاء المتأثرين.

  •   أزمات درجة ثالثة: تُسجّل كـ incident وتُعالج ضمن الـ Sprint الحالي أو التالي حسب الأولوية.

13.3 العقوبات المترتبة على التقصير في إدارة الأزمات

المخالفةالعقوبة
عدم الإبلاغ عن أزمة درجة أولى فور اكتشافهاإنذار كتابي + خصم 3 أيام
إخفاء أو التأخير المتعمّد في الإبلاغ عن تسريب بيانات عملاءفصل فوري مع الملاحقة القانونية
عدم الاستجابة لفريق الطوارئ أو التراخي أثناء أزمة درجة أولىخصم 1–3 أيام حسب حجم الضرر
تكرار إهمال يسبب أزمات درجة ثانية أو ثالثةإنذار كتابي + خطة تحسين إلزامية
إهمال متعمّد يؤدي لخسارة بيانات عملاء أو غرامات ضريبيةفصل فوري + ملاحقة قانونية مدنية وجنائية
عدم تحديث العملاء المتأثرين خلال المهلة المحددةإنذار كتابي + خصم يوم واحد

المادة (14): سريان اللائحة 

  •   يحق للشركة تعديل بنود اللائحة، ويتم إخطار المنتسبين عبر البريد الرسمي.

  •   استمرار المنتسب في العمل بعد الإخطار يُعد موافقة ضمنية على التعديلات.