الأمان وخصوصية البيانات
شاهد كيف تُشفَّر بيانات عملك قبل أن تغادر هاتفك
كيف يتم تشفير بياناتك
يتم تشفير عملائك وطلباتك ومواعيدك وملاحظاتك على جهازك قبل أن يُخزَّن أي شيء أو يُزامَن أو يُنسَخ احتياطيًا. ما يختلف بين الإعدادين هو من يستطيع فتح هذا التشفير — ولهذا تذكره هذه الصفحة بوضوح تام.
كيف يعمل التشفير
- 1 يُنشَأ مفتاح رئيسي عشوائي على جهازك عند إعداد التطبيق لأول مرة
- 2 كل ما هو حساس — العملاء والطلبات والمواعيد والملاحظات — يُشفَّر بهذا المفتاح (AES-256-GCM)
- 3 تُشفَّر السجلات قبل أن تغادر هاتفك، لذا فإن كل ما يُزامَن أو يُنسَخ احتياطيًا يكون غير قابل للقراءة أصلًا أثناء النقل وفي التخزين
- 4 المفتاح الرئيسي نفسه محمي إما بعبارة مرور تعرفها أنت وحدك، وإما بمفتاح نديره نيابةً عنك — أنت تختار أثناء الإعداد
- 5 عبارة المرور الخاصة بك لا تُرسَل إلينا أبدًا ولا نخزّنها إطلاقًا
من يملك المفتاح
التشفير ليس أكثر خصوصية من المفتاح الذي يفتحه. يقدّم MyPink Party إعدادين يختلفان في نقطة واحدة بالضبط: هل نحن قادرون تقنيًا على استعادة مفتاحك أم لا. أنت تختار أثناء الإعداد ويمكنك التبديل لاحقًا من الإعدادات.
عبارة مرور شخصية — تشفير بدون معرفة
عبارة المرور الخاصة بك لا تغادر جهازك أبدًا. يُشتَق منها بواسطة Argon2id مفتاحٌ يفتح مفتاحك الرئيسي محليًا. أما نحن فلا نتسلّم سوى المفتاح الرئيسي المشفَّر، وهو عديم الفائدة بدون عبارة مرورك — لذلك لا نستطيع فك تشفير سجلاتك، ولا يستطيع ذلك أيضًا من يحصل على نسخة من قاعدة بياناتنا.
الاستعادة مسؤوليتك وحدك: احتفظ بمفتاح الاسترداد الذي يعرضه لك التطبيق. بدون عبارة المرور أو مفتاح الاسترداد هذا، لا أحد يستطيع استعادة بياناتك المشفَّرة — ونحن من ضمنهم.
الإدارة التلقائية للمفاتيح — الإعداد الافتراضي
إذا تخطّيت عبارة المرور، يظل جهازك يشفّر كل شيء محليًا، لكن نسخة من مفتاحك الرئيسي تُحفَظ على خوادمنا، مغلَّفة بواسطة AWS KMS ومرتبطة بمعرّف المستخدم الخاص بك. هذا بالضبط ما يتيح لك إعادة تثبيت التطبيق أو الانتقال إلى هاتف جديد دون فقدان الوصول — وهو يعني في الوقت نفسه أن MyPink قادرة تقنيًا على فك تغليف ذلك المفتاح.
لا يُسلَّم المفتاح إلا لطلب مسجَّل الدخول بحسابك أنت، ويُسجَّل كل فك تغليف في AWS CloudTrail. وإذا كنت تفضّل ألا يكون ذلك ممكنًا أصلًا، فعيِّن عبارة مرور — يحوّل التطبيق بياناتك الحالية دون رفعها من جديد.
«بدون معرفة» ينطبق على الإعداد بعبارة المرور: فمع وجود عبارة مرور، لن يكشف أي اختراق لخوادمنا سوى نص مشفَّر لا نملك أي وسيلة لفك تشفيره. أما مع الإدارة التلقائية للمفاتيح، فبياناتك تبقى مشفَّرة على جهازك وغير قابلة للقراءة أثناء النقل وفي التخزين، لكن مسار الاستعادة موجود عن قصد — وهذه هي المقايضة التي تختارها.
بيانات عملك تبقى خاصة
- تُشفَّر على جهازك قبل رفع أي شيء
- أنت تختار من يملك المفتاح: أنت وحدك، أو مفتاح مُدار يجعل الاستعادة ممكنة
- مع عبارة مرور شخصية، حتى نحن لا نستطيع فك تشفير سجلات عملك
الوضع المحلي فقط (الافتراضي)
عند تثبيت التطبيق لأول مرة، تبقى جميع بياناتك على جهازك. لا يتم إرسال أي شيء إلى خوادمنا. عملاؤك وطلباتك ومواعيدك وكل شيء آخر يبقى فقط على هاتفك — بشكل كامل دون اتصال وخاص.
ماذا يعني هذا بالنسبة لك
- بياناتك لا تغادر هاتفك أبدًا
- لا حاجة لاتصال بالإنترنت لاستخدام التطبيق
- لا يُرفع أي شيء، فلا يوجد لدينا ما نقرأه أصلًا
- أنت تتحكم بشكل كامل في جميع الأوقات
- يعمل بالكامل دون اتصال بالإنترنت
في الوضع المحلي فقط، إذا فقدت هاتفك أو حذفت التطبيق بدون نسخة احتياطية، ستفقد بياناتك إلى الأبد. فكّر في تفعيل المزامنة السحابية أو استخدام ميزة النسخ الاحتياطي للحفاظ على بياناتك آمنة.
الميزات المتصلة (اختيارية)
ترسل بعض الميزات الاختيارية بيانات محددة إلى خدمات معلنة بوضوح ومستضافة في الاتحاد الأوروبي — لكن فقط عند استخدامك النشط لها، وفقط البيانات التي تحتاجها تلك الميزة. وعلى عكس بياناتك الأساسية المشفّرة، تتم معالجة هذا المحتوى على الخوادم لتشغيل الميزة:
ما الذي يشمله ذلك
- مراسلة WhatsApp — عند ربط WhatsApp، تتولى Meta معالجة محتوى الرسائل وسجلات موافقة العملاء، وتُخزَّن على خوادمنا لأغراض التسليم والامتثال.
- المسح الضوئي للمستندات بالذكاء الاصطناعي — عند مسح استبيان أو فاتورة أو كتالوج منتجات، يتم تحليل الصورة بواسطة AWS Textract وBedrock (في الاتحاد الأوروبي) لاستخراج البيانات. ولا تُستخدم أبداً لتدريب نماذج الذكاء الاصطناعي.
هذه الميزات اختيارية دائماً ومُوضَّحة بجلاء. تبقى بيانات عملائك وطلباتك ومواعيدك اليومية مشفّرة من طرف إلى طرف، كما هو موضّح أعلاه.
ما يمكننا وما لا يمكننا رؤيته
شفافية كاملة: إليك ما يصل إلى خوادمنا، وما نستطيع قراءته، وما لا نستطيع، وما تتم معالجته فقط لأنك فعّلت ميزة معيّنة.
سجلات العمل المشفَّرة التي لا نستطيع قراءتها
- أسماء عملائك وأرقام هواتفهم وتفاصيلهم
- طلباتك وإيراداتك وسجلاتك المالية
- مواعيدك وتقويمك
- ملاحظاتك والسجلات التجارية التي تحتفظ بها في التطبيق
- عبارة مرورك — لا تُرسَل ولا تُخزَّن أبدًا
مع عبارة مرور شخصية ينطبق هذا بلا تحفّظ: لدينا نص مشفَّر ولا مفتاح لدينا. أما مع الإدارة التلقائية للمفاتيح فالسجلات مشفَّرة بالطريقة نفسها، لكننا نحتفظ بنسخة مغلَّفة من مفتاحك لاستعادة الحساب، فتصبح عبارة «لا نستطيع القراءة» مسألة ضوابط وصول لا مسألة رياضيات.
تتم معالجته بسبب ميزات فعّلتها أنت
- WhatsApp — يتولى Meta معالجة محتوى الرسائل وسجلات موافقة العملاء، وتُخزَّن على خوادمنا لأغراض التسليم والامتثال
- المسح الضوئي للمستندات — الاستبيانات والفواتير وكتالوجات المنتجات التي تمسحها تُحلَّل بواسطة AWS Textract وBedrock داخل الاتحاد الأوروبي؛ وقد تحتوي على بيانات شخصية لعملائك، ولا تُستخدم أبدًا لتدريب نماذج الذكاء الاصطناعي
- الإدارة التلقائية للمفاتيح — النسخة المغلَّفة من مفتاحك الرئيسي، والتي تستطيع بنيتنا التحتية فك تغليفها عند استعادتك لحسابك
بيانات الحساب والتشغيل التي نراها
- عنوان بريدك الإلكتروني ومعلومات حسابك (لتسجيل الدخول)
- حالة اشتراكك
- تحليلات استخدام التطبيق (فقط إذا وافقت عليها)
- متى تمت آخر مزامنة لبياناتك (إذا كانت المزامنة مفعّلة)
خدمات الطرف الثالث
تتكامل خدمتنا مع خدمات الجهات الخارجية التالية للمصادقة وتخزين البيانات والميزات المدعومة بالذكاء الاصطناعي والتحليلات وتتبع الأخطاء. تساعدنا التحليلات وتتبع الأخطاء في تحسين التطبيق لك باستمرار:
Amazon Web Services (AWS)
Amazon Web Services (AWS): نستضيف بياناتك على خوادم AWS في الاتحاد الأوروبي (فرانكفورت). ترسل بعض الميزات محتواك إلى AWS للمعالجة: يتم تحليل الاستبيانات والفواتير وكتالوجات المنتجات الممسوحة ضوئيًا بواسطة خدمات الذكاء الاصطناعي من AWS (Amazon Bedrock وAmazon Textract) لاستخراج البيانات. قد يحتوي هذا المحتوى على بيانات شخصية عن عملائك (مثل الأسماء وتفاصيل الاتصال والمبالغ). يتم تشفيره أثناء النقل وأثناء التخزين، ومعالجته داخل الاتحاد الأوروبي، ولا يُستخدم لتدريب نماذج الذكاء الاصطناعي، ولا يُحتفظ به لمدة أطول مما هو ضروري لإرجاع النتيجة. لا تعمل هذه الميزات إلا عندما تقوم بتشغيلها بنشاط (على سبيل المثال، النقر على المسح الضوئي).
WhatsApp Cloud API (Meta)
واجهة WhatsApp Cloud API (ميتا): إذا قمت بربط حساب WhatsApp Business الخاص بك، فإننا نستخدم واجهة WhatsApp Cloud API من ميتا لإرسال واستقبال الرسائل نيابةً عنك. يتم نقل أرقام الهواتف ومحتوى الرسائل إلى خوادم ميتا لتسليمها. نتلقى الرسائل الواردة من عملائك عبر إشعارات webhook. لا يمكننا قراءة أو الوصول إلى WhatsApp الشخصي الخاص بك — فقط الرسائل التي يرسلها العملاء إلى حساب Business المتصل الخاص بك يتم استقبالها. يُشترط الحصول على موافقة العميل (الاشتراك) قبل إرسال أي رسالة تسويقية، ويتم تسجيل جميع سجلات الموافقة للامتثال.
تسجيل الدخول إلى Google: عندما تقوم بتسجيل الدخول باستخدام Google، نتلقى معلومات ملفك الشخصي الأساسية (الاسم وعنوان البريد الإلكتروني) على النحو المصرح به من خلال إعدادات حسابك في Google. تكامل Google Calendar: إذا قمت بربط Google Calendar الخاص بك، فإننا نطلب الوصول إلى أحداث التقويم وقائمة التقويمات (باستخدام أذونات calendar.events وcalendar.readonly). نصل إلى عناوين الأحداث والتواريخ والأوقات وأسماء التقويمات لعرض أوقات انشغالك ومساعدتك في تجنب تعارضات المواعيد. يتم تخزين جميع بيانات التقويم محليًا على جهازك ولا يتم نقلها إلى خوادمنا أو مشاركتها مع أي أطراف ثالثة. يمكنك فصل Google Calendar وإلغاء الوصول في أي وقت من خلال إعدادات التطبيق أو صفحة أذونات حساب Google الخاص بك. يتم الاحتفاظ ببيانات Google Calendar على جهازك فقط طالما أن Google Calendar الخاص بك متصل. عند فصل Google Calendar أو حذف حسابك، تتم إزالة جميع بيانات التقويم المرتبطة فورًا من جهازك. نحن لا نبيع بيانات مستخدمي Google. لا تُستخدم بيانات مستخدمي Google لعرض الإعلانات أو تدريب نماذج AI أو التعلم الآلي أو تحديد الائتمان أو قرارات الإقراض أو إنشاء ملفات تعريف المستخدمين لأي غرض لا يتعلق بوظيفة الجدولة الأساسية للتطبيق. لحذف بيانات Google Calendar الخاصة بك، قم بفصل Google Calendar في إعدادات التطبيق — ستتم إزالة جميع بيانات التقويم فورًا.
Apple
تسجيل الدخول باستخدام Apple: عندما تقوم بتسجيل الدخول باستخدام Apple، نتلقى اسمك وعنوان بريدك الإلكتروني (والذي قد يكون عنوان ترحيل إذا اخترت إخفاء بريدك الإلكتروني).
PostHog
PostHog (التحليلات): بعد الحصول على موافقتك، نستخدم PostHog لجمع تحليلات مجهولة المصدر للمنتج بما في ذلك مشاهدات الصفحة واستخدام الميزات وتسجيلات الجلسات المقنّعة. يساعدنا PostHog على فهم كيفية استخدام التطبيق حتى نتمكن من تحسينه. لا يتم إرسال أي بيانات شخصية للعملاء إلى PostHog.
Sentry
خفير (تتبع الأخطاء): بعد الحصول على موافقتك، نستخدم Sentry لجمع تقارير الأخطاء وبيانات الأعطال ومقاييس الأداء. يتم إخفاء جميع النصوص وإزالة رؤوس التفويض قبل إرسال البيانات. يساعدنا هذا في تحديد الأخطاء وإصلاحها بشكل أسرع.
حقوقك
بناءً على موقعك، قد يكون لك الحق في:
- الوصول إلى البيانات الشخصية التي نحتفظ بها عنك
- طلب تصحيح بياناتك الشخصية
- طلب حذف بياناتك الشخصية
- الاعتراض على معالجة بياناتك الشخصية
- طلب تقييد معالجة بياناتك الشخصية
- طلب نقل بياناتك الشخصية
- سحب الموافقة
- قم بإلغاء الاشتراك في التحليلات وتتبع الأخطاء في أي وقت عبر الإعدادات → التفضيلات
إذا كنت مقيمًا في المنطقة الاقتصادية الأوروبية (EEA)، فلديك حقوق إضافية بموجب اللائحة العامة لحماية البيانات (GDPR).