عقد تطوير منصة وتطبيق “Super Stage”
رقم العقد: SS-DEV-2025-001
تاريخ العقد: __ / __ / 1446 هـ (الموافق __ / __ / 2025 م)
مكان إبرام العقد: مدينة جيزان، المملكة العربية السعودية
الأطراف المتعاقدة
الطرف الأول (المطور / المقاول):
- الاسم الكامل: زكريا محمد علي
- رقم الهوية الوطنية: 2151935182
- رقم جواز السفر: 10616555
- رقم الجوال: 0532375576
- العنوان الوطني: جيزان – المملكة العربية السعودية
(يُشار إليه فيما بعد بـ “المطور”)
الطرف الثاني (العميل / مالك المنصة):
- الاسم الكامل: سمير حمدان (بصفته المالك القانوني لمنصة وتطبيق Super Stage)
- رقم الجوال: 0501445077
- العنوان الوطني: جيزان – المملكة العربية السعودية
(يُشار إليه فيما بعد بـ “العميل” أو “الشركة”)
المادة (1): تعريفات العقد
| المصطلح | تعريفه |
|---|---|
| المنصة | نظام إلكتروني يعمل عبر متصفح الويب (Web Application). |
| التطبيق | برنامج جوال يعمل على نظامي iOS و Android. |
| النظام المتكامل | المنصة + التطبيق + لوحة التحكم + قواعد البيانات + API. |
| المواصفات الفنية (SRS) | الملحق رقم (1) المرفق، ويُعتبر جزءاً لا يتجزأ من هذا العقد. |
| القبول النهائي | إقرار العميل خطياً بعد اجتياز النظام لاختبارات القبول المتفق عليها. |
| الخطأ الجوهري (Critical Bug) | خلل يمنع التشغيل الأساسي للنظام أو يؤدي إلى فقدان البيانات أو اختراق أمني. |
| الخطأ الثانوي | خلل لا يؤثر على جوهر الوظائف الرئيسية. |
| مستودع الكود (Repository) | مستودع Git (GitHub / GitLab) مملوك للعميل. |
المادة (2): موضوع العقد ونطاق العمل
2.1 يتعهد المطور بتطوير وتسليم نظام متكامل باسم “Super Stage” وفقاً للمواصفات المرفقة في الملحق رقم (1)، وتشمل التسليمات الإلزامية التالية:
| رقم | عنصر التسليم |
|---|---|
| 1 | كود مصدر كامل للمنصة (Backend + Frontend) |
| 2 | كود مصدر تطبيق Super Stage (iOS و Android) |
| 3 | قاعدة البيانات كاملة (Schema، Stored Procedures، Triggers) |
| 4 | وثائق فنية (API Documentation، Deployment Guide، User Manual) |
| 5 | مستودع برمجي (Git Repository) بكامل تاريخ التعديلات |
| 6 | جميع الأصول الرقمية (شعارات، أيقونات، حسابات خدمات خارجية مسجلة باسم العميل) |
| 7 | وثيقة سجل الأصول الرقمية (Digital Assets Register) |
| 8 | قائمة المكونات البرمجية (SBOM – Software Bill of Materials) |
2.2 الالتزامات غير المشمولة بالعقد (ما لم يُتفق عليه كتابياً كتغيير للنطاق):
- التسويق أو إدارة المحتوى بعد التسليم.
- تراخيص برامج الطرف الثالث إلا إذا نص عليها صراحة في الملحق رقم (1).
- استضافة أو اشتراكات الخدمات السحابية (يتم إنشاء حساباتها باسم العميل).
المادة (3): الجدول الزمني ومراحل التسليم (المعالم)
| المرحلة | المَعلم | مدة التسليم بعد توقيع العقد | النسبة المئوية للدفعة |
|---|---|---|---|
| الأولى | تسليم النماذج الأولية (UI/UX mockups) وهيكل قاعدة البيانات | 15 يوماً | 20% |
| الثانية | الإصدار التجريبي المغلق (Closed Beta) للمنصة فقط | 45 يوماً | 30% |
| الثالثة | الإصدار التجريبي للتطبيق وتكامل الخلفية | 75 يوماً | 25% |
| الرابعة | التسليم النهائي بعد القبول واجتياز الاختبارات | 100 يوم | 25% |
3.1 يتم احتساب الأيام تقويماً باليوم الكامل (تشمل أيام العمل الرسمية).
3.2 تُمدد المدة تلقائياً بعدد أيام التأخير التي يتسبب بها العميل في تقديم المتطلبات أو ردود الفعل لأكثر من 5 أيام عمل.
المادة (4): قيمة العقد وآلية الدفع
4.1 إجمالي قيمة العقد: ______ ريال سعودي (فقط ______ ريال لا غير)، شاملاً ضريبة القيمة المضافة (15%) إن وجدت.
4.2 الدفعات:
| الدفعة | النسبة | الحدث الموجب | الحد الأقصى للدفع بعد الحدث |
|---|---|---|---|
| مقدمة | 20% | توقيع العقد | 5 أيام عمل |
| ثانية | 30% | تسليم النماذج الأولية المعتمدة | 5 أيام عمل |
| ثالثة | 25% | تسليم النسخة التجريبية Beta | 5 أيام عمل |
| رابعة وأخيرة | 25% | القبول النهائي واستلام الكود | 7 أيام عمل |
4.3 طريقة الدفع: تحويل بنكي إلى حساب المطور المسجل في المملكة العربية السعودية.
4.4 في حال تأخر العميل عن الدفع أكثر من 15 يوماً من تاريخ الاستحقاق، يحق للمطور تعليق العمل حتى السداد مع إخطار كتابي مسبق.
المادة (5): حقوق الملكية الفكرية (متوافقة مع نظام حماية حقوق المؤلف السعودي)
5.1 تعد جميع حقوق الملكية الفكرية للنظام المتكامل (بما فيها الكود المصدر، قواعد البيانات، التصاميم، خوارزميات العمل، واجهات API، نماذج الذكاء الاصطناعي المخصصة، الـ Prompts، وقواعد المعرفة) مملوكة حصرياً للعميل فور استلام كامل قيمة العقد والقبول النهائي.
5.2 يحظر على المطور:
- استخدام الكود أو أي جزء منه في أي مشروع آخر.
- فتح مصدر النظام (Open Source) أو توزيعه بأي شكل.
- الاحتفاظ بنسخة عاملة من النظام بعد التسليم النهائي (ما عدا نسخة أرشفة واحدة لغرض الصيانة بموافقة العميل).
5.3 يضمن المطور أن جميع الأكواد المستخدمة أصلية أو مرخصة ترخيصاً قانونياً، وأن أي مكتبة مفتوحة المصدر تستخدم بشكل متوافق مع تراخيصها، مع منع استخدام أي مكونات تخضع لتراخيص GPL أو AGPL دون موافقة كتابية صريحة من العميل.
5.4 يتنازل المطور تنازلاً نهائياً وغير قابل للرجوع عن أي حقوق مستقبلية تتعلق بقيمة المنصة أو نموها أو بيعها أو استثمارها.
المادة (6): السرية وعدم المنافسة (متوافقة مع الأنظمة السعودية)
6.1 يلتزم المطور بالحفاظ على سرية جميع معلومات العميل، بما فيها: الكود المصدر، هيكل النظام، خطط العمل، بيانات المستخدمين، وأسرار المنافسة.
6.2 يسري التزام السرية لمدة 5 سنوات من تاريخ انتهاء العقد أو الإنهاء أيهما أطول.
6.3 بند عدم المنافسة: يتعهد المطور بعدم العمل على أي منصة منافسة جوهرياً لـ “Super Stage” داخل مدينة جيزان ومنطقة جازان لمدة سنتين من تاريخ التسليم النهائي.
6.4 في حال المخالفة، يحق للعميل المطالبة بتعويض لا يقل عن 50,000 ريال أو قيمة الضرر الفعلي أيهما أكبر، وذلك وفقاً لنظام مكافحة الجرائم المعلوماتية السعودي.
المادة (7): الضمانات وإصلاح الأخطاء
7.1 يضمن المطور أن النظام المتكامل يعمل وفق المواصفات المتفق عليها لمدة 6 أشهر من تاريخ القبول النهائي (فترة الضمان الأساسية).
7.2 خلال فترة الضمان الأساسية:
| نوع الخطأ | مدة الإصلاح | التكلفة |
|---|---|---|
| جوهري (Critical) | 5 أيام عمل | مجاناً |
| ثانوي | 15 يوم عمل | مجاناً |
7.3 لا يغطي الضمان الأخطاء الناتجة عن:
- تعديلات من العميل أو طرف ثالث دون موافقة المطور.
- هجمات إلكترونية خارجة عن الإجراءات الأمنية المطبقة بمعايير معقولة.
- استضافة غير مناسبة أو تغيير بيئة التشغيل دون استشارة المطور.
المادة (8): سياسة الصيانة والدعم الفني (بعد الضمان)
8.1 بعد انتهاء فترة الضمان، يمكن للطرفين الاتفاق على عقد صيانة منفصل بالشروط التالية (اختيارية):
| نوع الصيانة | التكلفة الشهرية المقترحة | الخدمات المشمولة |
|---|---|---|
| أساسية | 5% من إجمالي العقد | تصحيح أخطاء، تحديثات أمنية، دعم فني أساسي |
| شاملة | 8% من إجمالي العقد | الأساسية + تحديثات بسيطة في الواجهة أو المحتوى |
| طارئة (بالمدة) | 200 ريال / ساعة | أي تعديل خارج نطاق العقد الأصلي |
8.2 أي تحديثات كبيرة تتطلب عرض سعر جديد وتوقيع طلب تغيير (Change Order).
المادة (9): التزامات المطور بأمن البيانات وحماية المعلومات (PDPL)
9.1 يلتزم المطور بتطبيق الحد الأدنى من معايير حماية البيانات الشخصية وفقاً للائحة حماية البيانات الشخصية السعودية (PDPL)، وبخاصة:
- تقليل جمع البيانات إلى الحد الضروري.
- تخزين جميع البيانات الشخصية داخل حدود المملكة العربية السعودية (ما لم يوافق العميل كتابياً على غير ذلك).
- تشفير البيانات الحساسة أثناء النقل والتخزين (TLS 1.3+، AES-256).
- إمكانية إنتاج سجلات تدقيق (Audit Trails) توضح متى ومن قام بالوصول إلى البيانات.
9.2 يلتزم المطور بعدم مشاركة أي بيانات مع طرف ثالث إلا بموافقة كتابية من العميل أو بناءً على أمر قضائي من جهة سعودية مختصة.
9.3 في حال ثبوت أن المطور تسبب بإهمال جسيم في اختراق بيانات، يتحمل تكاليف الإخطار القانوني والتدقيق الإلزامي فقط، ولا يتحمل التعويضات غير المباشرة.
المادة (10): المسؤولية والتعويضات والحد الأقصى للمسؤولية
10.1 الحد الأقصى لمسؤولية المطور هو إجمالي قيمة العقد، ولا يكون مسؤولاً عن الأضرار التبعية (فقدان أرباح، بيانات، سمعة) إلا في حالات الغش أو الخطأ الجسيم.
10.2 في حال الإخلال الجوهري من أي طرف، يلتزم الطرف المخَل بدفع تعويض اتفاقي بنسبة 10% من قيمة العقد أو قيمة الضرر الفعلي أيهما أكبر، دون حاجة لإثبات الضرر.
10.3 المطور غير مسؤول عن:
- اختراقات ناتجة عن ضعف خادم الاستضافة الذي يختاره العميل.
- اختراقات بعد تعديل العميل للكود.
- فقدان بيانات بسبب خطأ بشري من فريق العميل.
المادة (11): سياسة التعامل مع الأخطاء البرمجية (Bugs) وخطة الإفصاح
11.1 يتم الإبلاغ عن الأخطاء عبر نظام تذاكر إلكتروني (مثل Trello أو Jira أو حتى البريد الإلكتروني) خلال فترة الاختبار أو الضمان.
11.2 يلتزم المطور بإصلاح الأخطاء الجوهرية خلال 24 ساعة إذا تسببت في توقف النظام بشكل كامل أثناء فترة الضمان.
11.3 يجب على العميل توفير وصف واضح وخطوات إعادة إنتاج الخطأ.
المادة (12): حسابات الخدمات السحابية ومتاجر التطبيقات
12.1 يتم إنشاء جميع الحسابات التقنية التالية باسم العميل وليس باسم المطور:
- خدمات الاستضافة السحابية (AWS، Google Cloud، Oracle Cloud، أو STC Cloud).
- Apple Developer Account (لنظام iOS).
- Google Play Console (لنظام Android).
- حسابات البريد الإلكتروني الخاصة بالمنصة.
- أي خدمات خارجية (Twilio، STCPay، Firebase، إلخ).
12.2 يلتزم المطور بمساعدة العميل في إعداد هذه الحسابات وتوثيقها ضمن سجل الأصول الرقمية.
12.3 إذا رفض متجر Apple أو Google التطبيق بسبب خطأ برمجي، يلتزم المطور بإصلاحه مجاناً خلال 10 أيام عمل. أما إذا كان الرفض بسبب سياسات المتجر العامة، فيتم تعديل التطبيق باتفاق منفصل.
المادة (13): إنهاء العقد والإخلال بالالتزامات
13.1 يحق لأي طرف إنهاء العقد فوراً بإخطار كتابي في الحالات التالية:
- إفلاس أو تصفية الطرف الآخر.
- ارتكاب الطرف الآخر مخالفة جسيمة للأنظمة السعودية تتعلق بموضوع العقد.
- وفاة المطور (مع استرداد المبالغ المدفوعة مقابل الأعمال المنجزة).
13.2 الإخلال الجوهري الذي يمنح حق الإنهاء بعد إنذار 20 يوماً:
- تأخر العميل عن الدفع لأكثر من 30 يوماً دون عذر مقبول.
- تأخر المطور عن تسليم مرحلة رئيسية لأكثر من 20 يوماً دون عذر مقبول (باستثناء القوة القاهرة).
13.3 عند الإنهاء من قبل العميل بسبب إخلال من المطور: يسترد المبلغ المدفوع فوراً ويُسلم جميع الأعمال المنجزة بما فيها الأكواد.
13.4 عند الإنهاء من قبل المطور بسبب إخلال من العميل (عدم الدفع)، تحتفظ الشركة بحقها في استلام الكود المطور حتى لحظة الإنهاء، مقابل دفع المتأخرات.
المادة (14): القوة القاهرة
لا يتحمل أي من الطرفين مسؤولية أي تأخير أو فشل في الأداء إذا كان ناتجاً عن أسباب خارجة عن إرادته المعقولة، مثل: الحروب، الكوارث الطبيعية، إجراءات حكومية سعودية طارئة، تعطل مزود الخدمة الرئيسي. يجب إخطار الطرف الآخر خلال 7 أيام من حدوث سبب القوة القاهرة.
المادة (15): القانون الواجب التطبيق وجهة فض النزاعات
15.1 يخضع هذا العقد وتفسيره وتنفيذه لأنظمة المملكة العربية السعودية، وبخاصة:
- نظام المعاملات المدنية.
- نظام التجارة الإلكترونية.
- نظام حماية البيانات الشخصية (PDPL).
- نظام مكافحة الجرائم المعلوماتية.
15.2 في حال نشوء نزاع، يسعى الطرفان إلى حله ودياً خلال 15 يوماً، فإن تعذر فيتم اللجوء إلى محاكم مدينة جيزان الابتدائية (الدائرة التجارية).
15.3 في حال الحاجة إلى خبير تقني، يتم الاستعانة بخبير معتمد من وزارة الاتصالات وتقنية المعلومات السعودية أو الهيئة السعودية للمهندسين (فرع جيزان).
المادة (16): شروط إضافية
16.1 الاستعانة بمقاولين من الباطن: لا يجوز للمطور الاستعانة بمقاولين من الباطن دون موافقة كتابية مسبقة من العميل، مع بقاء المطور مسؤولاً مسؤولية كاملة عن أعمالهم.
16.2 تسليم الأصول البرمجية: يشمل التسليم النهائي بالضرورة: المستودع، قواعد البيانات، مفاتيح API، ملفات البيئة (.env)، شهادات SSL، وثائق النشر، ونصوص الترحيل.
16.3 بند حظر الأبواب الخلفية: يقر المطور بأنه لم يقم بإدراج أي أبواب خلفية أو حسابات مخفية أو وسائل وصول غير مصرح بها، وأن أي اكتشاف لاحق لذلك يُعد إخلالاً جوهرياً.
16.4 نقل المعرفة: يلتزم المطور بتقديم جلستي تدريب (لا تقل عن 4 ساعات إجمالاً) لإدارة النظام، عبر الإنترنت، دون مقابل إضافي.
المادة (17): التسليم النهائي الشامل (Final Handover Checklist)
لا يُعتبر المشروع مسلماً نهائياً إلا بعد تسليم جميع العناصر التالية:
- الكود المصدري الكامل على مستودع العميل.
- قاعدة البيانات (نسخة كاملة + هيكل).
- ملفات البيئة (Environment Variables).
- مفاتيح API وجميع الأسرار الرقمية.
- وثائق التثبيت والنشر والتشغيل.
- شهادات SSL ومفاتيح التوقيع.
- سجل الأصول الرقمية.
- قائمة المكونات البرمجية (SBOM).
- فيديو توضيحي قصير لتشغيل النظام من الصفر.
- محضر القبول النهائي موقع من الطرفين.
المادة (18): إقرار نهائي
أقر الطرفان بقراءتهما وفهمهما لجميع بنود هذا العقد وملحقاته، وأنه يمثل الإرادة الكاملة والمشتركة بينهما، ويحل محل أي اتفاقيات سابقة شفهية أو كتابية.
التوقيعات (بموجب النظام السعودي)
الطرف الأول: المطور (زكريا محمد علي)
الاسم: زكريا محمد علي
التوقيع: __________________
التاريخ: __ / __ / 1446 هـ
المكان: جيزان
الطرف الثاني: العميل (سمير حمدان – مالك Super Stage)
الاسم: سمير حمدان
التوقيع: __________________
التاريخ: __ / __ / 1446 هـ
المكان: جيزان
الملحق رقم (1): المواصفات التقنية والوظيفية (SRS نموذجي)
(يُعتبر هذا الملحق جزءاً لا يتجزأ من العقد)
أولاً: الوظائف الأساسية (Must-have):
- نظام تسجيل دخول متعدد الصلاحيات (مدير، منشئ محتوى، مستخدم عادي).
- لوحة تحكم لإدارة المستخدمين والمحتوى والإشعارات.
- نظام بث مباشر (Live Streaming) مدمج مع CDN.
- بوابة دفع متكاملة مع (مدى – STCPay – Apple Pay) عبر جهة معتمدة من البنك المركزي السعودي.
- إشعارات فورية (Push Notifications) لمنصتي iOS وAndroid.
- دعم كامل للغة العربية والإنجليزية (RTL للعربية).
ثانياً: المتطلبات التقنية (Technical Stack) – يتم الاختيار قبل البدء:
- الواجهة الخلفية (Backend): Node.js (Express) أو Laravel أو .NET Core.
- الواجهة الأمامية (Web): React.js أو Next.js.
- التطبيق: Flutter (للمنصتين معاً) أو Swift/Kotlin (أصلي).
- قاعدة البيانات: PostgreSQL أو MySQL.
- الاستضافة: متوافق مع AWS، Google Cloud، Oracle Cloud، أو STC Cloud.
ثالثاً: معايير الأداء والأمن:
- زمن استجابة أقل من 3 ثوانٍ للصفحات الأساسية تحت حمولة عادية.
- دعم 1000 مستخدم متزامن كحد أدنى في المرحلة الأولى.
- تطبيق HTTPS، تشفير كلمات المرور (bcrypt/Argon2)، حماية من CSRF وXSS وSQL Injection.
رابعاً: معايير القبول (Acceptance Criteria):
- اجتياز 90% من حالات الاختبار (Test Cases).
- عدم وجود أخطاء جوهرية تمنع التشغيل.
- تسليم جميع الوثائق المطلوبة.