حماية البيانات والامتثال التنظيمي الدولي

سياسة الخصوصية وحماية البيانات (Privacy Policy)

تاريخ آخر تحديث: 13 سبتمبر 2026 • متوافقة مع قانون حماية البيانات التركي (KVKK رقم 6698)، واللائحة الأوروبية (GDPR)، ونظام حماية البيانات الشخصية (PDPL)، وسياسات Meta وGoogle الرسمية

التزامنا بالخصوصية وحماية البيانات:

نلتزم في منصة أوتوماشي بحماية بيانات المشتركين وعملائهم. لا نبيع أو نؤجر بياناتك للمعلنين أو وسطاء البيانات. نعالج البيانات لتقديم خدمات المنصة وتشغيل الأتمتة والدعم الفني وحماية الخدمة، وفق الأغراض والضوابط الموضحة في هذه السياسة.

1. المقدمة ونطاق التطبيق

توضح هذه السياسة كيفية جمع واستخدام وتخزين وحماية البيانات الشخصية وبيانات المحادثات عند استخدامك لمنصة أوتوماشي (AutoMashi)، المتاحة عبر الموقع الإلكتروني (automashi.com) والتطبيقات والواجهات السحابية التابعة لها. تنطبق هذه السياسة على جميع التجار، صناع المحتوى، والوكالات المشتركة في المنصة، بالإضافة إلى عملائهم النهائيين الذين يتفاعلون مع مسارات الأتمتة على إنستغرام وواتساب.

2. البيانات التي نقوم بجمعها

نقوم بجمع ومعالجة الحد الأدنى الضروري فقط لتشغيل مسارات الأتمتة:

  • بيانات الحساب: الاسم، البريد الإلكتروني، واسم المتجر، وبيانات المصادقة المشفرة.
  • بيانات ربط القنوات: معرف الحساب التجاري (Instagram Business ID / WhatsApp Cloud API ID)، والرموز الأمنية الممنوحة عبر بروتوكول OAuth الرسمي من Meta.
  • سجلات التفاعل والمحادثات: معرفات التفاعل، نصوص التعليقات، الرسائل الواردة والمرسلة لغرض تنفيذ المسار وعرض تقارير التحليلات في لوحة التحكم.
  • بيانات التجارة الإلكترونية: معلومات السلات المتروكة، أرقام وتفاصيل المنتجات المسترجعة من سلة، زد، وشوبيفاي لغرض إرسال روابط الدفع وكوبونات الخصم.

3. كيفية استخدام البيانات وأغراض المعالجة

تُستخدم البيانات للأغراض التشغيلية التالية حصراً:

  • إرسال الردود التلقائية الفورية على تعليقات المنشورات والرسائل الخاصة ومقاطع الريلز خلال 0.4 ثانية.
  • تنفيذ مسارات استعادة السلات المتروكة ورسائل خدمة العملاء عبر واجهات واتساب الرسمية.
  • توليد تقارير الأداء ومعدلات التحويل وحجم التفاعل لصالح المشترك.
  • ضمان استقرار الخوادم وحماية المنصة من محاولات الاختراق أو إساءة الاستخدام.
  • الدعم الفني والتشخيص: قد يصل مسؤول مخوّل إلى بيانات القنوات والأتمتة والمنشورات والتحليلات اللازمة لمعالجة طلب دعم أو حادث تشغيلي موثّق، عبر جلسة دعم للقراءة فقط مدتها القصوى 30 دقيقة. تُمنع خلالها التعديلات والإرسال والتصدير والوصول إلى المحادثات وجهات الاتصال والأقسام الحساسة. نسجّل المسؤول والحساب المعني والسبب وبداية الجلسة وطلبات الوصول وإنهاءها، دون كلمات مرور أو محتوى محادثات في السجل. يمكنك الاستفسار عن وصول الدعم إلى حسابك عبر بريد الخصوصية الموضح أدناه.

4. معايير الأمان وتشفير البيانات (Data Security & Vault)

نطبق إجراءات حماية تقنية وتنظيمية متقدمة:

  • التشفير أثناء النقل: استخدام HTTPS وTLS لحماية الاتصالات بالخدمة.
  • التشفير السحابي: تشفير توكنات ربط الخدمات بنظام AES-256-GCM قبل تخزينها، مع إبقاء مفاتيح التشفير في إعدادات الخادم.
  • عزل البيانات (Multi-Tenant Isolation): عزل منطقي كامل لبيانات كل متجر لضمان عدم وصول أي مستخدم لبيانات مستخدم آخر.
  • المصادقة الصارمة: التحقق من الجلسة والصلاحيات على الخادم، واشتراط تسجيل دخول حديث قبل بدء جلسة الدعم.

5. سياسة وآلية حذف البيانات وتعليمات Meta (Data Deletion Callback)

امتثالاً لمتطلبات منصة Meta Graph API والأنظمة العالمية لحماية الخصوصية:

  • يحق للمستخدم في أي وقت إلغاء ربط حسابه أو تقديم طلب حذف فوري وشامل لجميع بياناته وسجلات المحادثات المخزنة على خوادم المنصة.
  • صفحة إرشادات الحذف: تتوفر صفحة مخصصة للتحقق من حالة الحذف وتقديم الطلبات على: automashi.com/data-deletion.
  • طريقة طلب الحذف: يمكن تقديم طلب الحذف المباشر بإرسال بريد إلكتروني رسمي إلى: privacy@automashi.com بعنوان "طلب حذف البيانات" مع ذكر اسم حسابك، وسيتم تنفيذ الحذف الشامل وإرسال تأكيد كتابي خلال 24 ساعة.
  • رابط الحذف التلقائي (Meta Deletion Callback): توفر المنصة نقطة نهاية مؤتمتة لمعالجة طلبات الحذف الواردة من منصة Meta على الرابط: https://automashi.com/api/auth/data-deletion، حيث يتم تنفيذ الحذف وتوليد كود تأكيد التتبع فورياً.
  • يتم تنفيذ الحذف التام والنهائي لكافة الرموز والسجلات وقواعد البيانات المرتبطة بالحساب خلال 24 ساعة كحد أقصى مع تأكيد إلكتروني للمستخدم.

6. الامتثال للأنظمة الإقليمية والدولية (KVKK, GDPR, PDPL)

تلتزم منصة أوتوماشي بالامتثال الصارم للتشريعات التالية:

  • قانون حماية البيانات الشخصية التركي (KVKK رقم 6698): نضمن معالجة البيانات بما يتماشى مع المبادئ الأساسية للشرعية والشفافية وحقوق أصحاب البيانات المنصوص عليها في القانون.
  • اللائحة العامة لحماية البيانات للاتحاد الأوروبي (GDPR): الالتزام بحق الوصول، النقل، التصحيح، والحق في النسيان لجميع المقيمين في الاتحاد الأوروبي.
  • نظام حماية البيانات الشخصية السعودي (PDPL): الالتزام الكامل بضوابط تخزين ومعالجة بيانات المقيمين والمواطنين في المملكة العربية السعودية.

7. سياسة استخدام واجهات Google وحفظ البيانات في Google Sheets

عند استخدام ميزة مزامنة بيانات العملاء والطلبات مع Google Sheets، تلتزم أوتوماشي بـ Google API Services User Data Policy بما في ذلك متطلبات Limited Use. نحن لا نستخدم بيانات Google لتغذية نماذج الذكاء الاصطناعي العامة ولا نشاركها مع أي أطراف ثالثة.

8. ملفات تعريف الارتباط والأمان الجلسي

نستخدم ملفات تعريف الارتباط الوظيفية الأساسية فقط اللازمة لتأمين جلسات تسجيل الدخول والتحقق من الهوية داخل لوحة التحكم، ولا نستخدم أي ملفات تتبع إعلانية لأطراف ثالثة.

9. التواصل مع مسؤول حماية البيانات (DPO)

لأي استفسارات أو بلاغات تتعلق بالخصوصية أو تقديم طلبات حقوق أصحاب البيانات، يرجى التواصل مع مسؤول حماية البيانات عبر البريد الإلكتروني الرسمي: privacy@automashi.com