حماية البيانات والامتثال التنظيمي الدولي

سياسة الخصوصية وحماية البيانات (Privacy Policy)

تاريخ آخر تحديث: 02 سبتمبر 2026 • متوافقة مع قانون حماية البيانات التركي (KVKK رقم 6698)، واللائحة الأوروبية (GDPR)، ونظام حماية البيانات الشخصية (PDPL)، وسياسات Meta وGoogle الرسمية

ميثاق الأمان والخصوصية المطلقة والامتثال:

نلتزم في منصة 'أوتوماشي' (AutoMashi) بحماية سرية وخصوصية بيانات المشتركين وبيانات عملائهم بأعلى المعايير الأمنية والتشفير المتقدم. نحن لا نبيع ولا نؤجر ولا نشارك أي بيانات تجارية أو شخصية مع أي جهة إعلانية أو وسطاء بيانات. بياناتك مشفرة بالكامل وتُستخدم حصرياً لتنفيذ مسارات الأتمتة التي تقوم ببرمجتها.

1. المقدمة ونطاق التطبيق

توضح هذه السياسة كيفية جمع واستخدام وتخزين وحماية البيانات الشخصية وبيانات المحادثات عند استخدامك لمنصة أوتوماشي (AutoMashi)، المتاحة عبر الموقع الإلكتروني (automashi.com) والتطبيقات والواجهات السحابية التابعة لها. تنطبق هذه السياسة على جميع التجار، صناع المحتوى، والوكالات المشتركة في المنصة، بالإضافة إلى عملائهم النهائيين الذين يتفاعلون مع مسارات الأتمتة على إنستغرام، واتساب، أو سلاسل البريد الإلكتروني.

2. البيانات التي نقوم بجمعها

نقوم بجمع ومعالجة الحد الأدنى الضروري فقط لتشغيل مسارات الأتمتة:

  • بيانات الحساب: الاسم، البريد الإلكتروني، واسم المتجر، وبيانات المصادقة المشفرة.
  • بيانات ربط القنوات: معرف الحساب التجاري (Instagram Business ID / WhatsApp Cloud API ID)، والرموز الأمنية الممنوحة عبر بروتوكول OAuth الرسمي من Meta.
  • سجلات التفاعل والمحادثات: معرفات التفاعل، نصوص التعليقات، الرسائل الواردة والمرسلة لغرض تنفيذ المسار وعرض تقارير التحليلات في لوحة التحكم.
  • بيانات التجارة الإلكترونية: معلومات السلات المتروكة، أرقام وتفاصيل المنتجات المسترجعة من سلة، زد، وشوبيفاي لغرض إرسال روابط الدفع وكوبونات الخصم.

3. كيفية استخدام البيانات وأغراض المعالجة

تُستخدم البيانات للأغراض التشغيلية التالية حصراً:

  • إرسال الردود التلقائية الفورية على تعليقات المنشورات والرسائل الخاصة ومقاطع الريلز خلال 0.4 ثانية.
  • تنفيذ مسارات استعادة السلات المتروكة ورسائل خدمة العملاء عبر واجهات واتساب الرسمية.
  • إرسال سلاسل البريد الترحيبية والتثقيفية ونشرات المنتجات.
  • توليد تقارير الأداء ومعدلات التحويل وحجم التفاعل لصالح المشترك.
  • ضمان استقرار الخوادم وحماية المنصة من محاولات الاختراق أو إساءة الاستخدام.

4. معايير الأمان وتشفير البيانات (Data Security & Vault)

نطبق إجراءات حماية تقنية وتنظيمية متقدمة:

  • التشفير أثناء النقل: تشفير كامل لجميع الاتصالات عبر بروتوكولات TLS 1.3 / SSL المشفرة بقوة 256-bit.
  • التشفير السحابي: تشفير مفاتيح وتوكنات الربط في خزائن سحابية معزولة (Encrypted Cloud Vault) بنظام AES-256.
  • عزل البيانات (Multi-Tenant Isolation): عزل منطقي كامل لبيانات كل متجر لضمان عدم وصول أي مستخدم لبيانات مستخدم آخر.
  • المصادقة الصارمة: دعم المصادقة الثنائية وسياسات كلمات المرور المشفرة بواسطة خوارزميات التجزئة المتقدمة.

5. سياسة وآلية حذف البيانات وتعليمات Meta (Data Deletion Callback)

امتثالاً لمتطلبات منصة Meta Graph API والأنظمة العالمية لحماية الخصوصية:

  • يحق للمستخدم في أي وقت إلغاء ربط حسابه أو تقديم طلب حذف فوري وشامل لجميع بياناته وسجلات المحادثات المخزنة على خوادم المنصة.
  • صفحة إرشادات الحذف: تتوفر صفحة مخصصة للتحقق من حالة الحذف وتقديم الطلبات على: automashi.com/data-deletion.
  • طريقة طلب الحذف: يمكن تقديم طلب الحذف المباشر بإرسال بريد إلكتروني رسمي إلى: privacy@automashi.com بعنوان "طلب حذف البيانات" مع ذكر اسم حسابك، وسيتم تنفيذ الحذف الشامل وإرسال تأكيد كتابي خلال 24 ساعة.
  • رابط الحذف التلقائي (Meta Deletion Callback): توفر المنصة نقطة نهاية مؤتمتة لمعالجة طلبات الحذف الواردة من منصة Meta على الرابط: https://automashi.com/api/auth/data-deletion، حيث يتم تنفيذ الحذف وتوليد كود تأكيد التتبع فورياً.
  • يتم تنفيذ الحذف التام والنهائي لكافة الرموز والسجلات وقواعد البيانات المرتبطة بالحساب خلال 24 ساعة كحد أقصى مع تأكيد إلكتروني للمستخدم.

6. الامتثال للأنظمة الإقليمية والدولية (KVKK, GDPR, PDPL)

تلتزم منصة أوتوماشي بالامتثال الصارم للتشريعات التالية:

  • قانون حماية البيانات الشخصية التركي (KVKK رقم 6698): نضمن معالجة البيانات بما يتماشى مع المبادئ الأساسية للشرعية والشفافية وحقوق أصحاب البيانات المنصوص عليها في القانون.
  • اللائحة العامة لحماية البيانات للاتحاد الأوروبي (GDPR): الالتزام بحق الوصول، النقل، التصحيح، والحق في النسيان لجميع المقيمين في الاتحاد الأوروبي.
  • نظام حماية البيانات الشخصية السعودي (PDPL): الالتزام الكامل بضوابط تخزين ومعالجة بيانات المقيمين والمواطنين في المملكة العربية السعودية.

7. سياسة استخدام واجهات Google وحفظ البيانات في Google Sheets

عند استخدام ميزة مزامنة بيانات العملاء والطلبات مع Google Sheets، تلتزم أوتوماشي بـ Google API Services User Data Policy بما في ذلك متطلبات Limited Use. نحن لا نستخدم بيانات Google لتغذية نماذج الذكاء الاصطناعي العامة ولا نشاركها مع أي أطراف ثالثة.

8. ملفات تعريف الارتباط والأمان الجلسي

نستخدم ملفات تعريف الارتباط الوظيفية الأساسية فقط اللازمة لتأمين جلسات تسجيل الدخول والتحقق من الهوية داخل لوحة التحكم، ولا نستخدم أي ملفات تتبع إعلانية لأطراف ثالثة.

9. التواصل مع مسؤول حماية البيانات (DPO)

لأي استفسارات أو بلاغات تتعلق بالخصوصية أو تقديم طلبات حقوق أصحاب البيانات، يرجى التواصل مع مسؤول حماية البيانات عبر البريد الإلكتروني الرسمي: privacy@automashi.com