10110010011101001011001101101110101018200.devFrom Enterprise.Systems
جميع المستندات القانونية

سياسة الخصوصية

تاريخ السريان: 2026-09-13

هذه ترجمة لأغراض التيسير. النسخة الإنجليزية من هذا المستند هي النص الموثوق والملزم قانونًا؛ وفي حال وجود أي تعارض، تسود النسخة الإنجليزية.

بلغة واضحة

  • نحن نعالج البيانات الوصفية والأذونات من المصادر التي تربطها مؤسستك، من خلال نطاقات القراءة فقط التي وافقت عليها — ولا نعالج أبداً محتويات ملفاتك. ولا نغيّر أي شيء في تلك المصادر ما لم تقم بتفعيل المعالجة التلقائية (Auto-remediate). نحن لا نبيع البيانات ولا ندرّب نماذج الذكاء الاصطناعي عليها.
  • يُحتفظ ببيانات الحساب إلى أن تحذف حسابك؛ ويُحتفظ بالنتائج ولقطات الأذونات لمدة 24 شهراً بشكل افتراضي (يمكن لمؤسستك تكوين ذلك)؛ ويُحتفظ بالسجلات التشغيلية لمدة 90 يوماً.
  • يمكنك تصدير بياناتك أو حذفها بنفسك من الإعدادات — دون الحاجة إلى تذكرة دعم.
  • خمسة معالجين فرعيين: Anthropic (مساعد الذكاء الاصطناعي والملخصات)، Resend (البريد الإلكتروني)، PayPal (الفوترة)، RunPod (الاستضافة)، Cloudflare (حافة الشبكة).
  • تسري حقوق GDPR وCCPA؛ للتواصل: [email protected].

1. من نحن وما الذي تشمله هذه السياسة

توضّح هذه السياسة كيفية معالجة Enterprise.Systems ("نحن") للبيانات الشخصية على 8200.dev. بالنسبة لبيانات الحساب والموقع الإلكتروني، نحن المتحكم فيها. أما بالنسبة للبيانات الموجودة داخل المصادر التي تربطها مؤسستك ("بيانات مصادر العميل")، فإن مؤسستك هي المتحكم ونحن معالجها بموجب اتفاقية معالجة البيانات — وتحكم إشعارات الخصوصية الخاصة بمؤسستك تلك البيانات.

2. البيانات التي نعالجها

نحن نعالج الفئات التالية:

  • بيانات الحساب — عنوان البريد الإلكتروني، والاسم، وقيمة تجزئة كلمة المرور (scrypt؛ ولا نخزّن أبداً كلمة المرور نفسها)، واسم المؤسسة، والدور، والإعدادات المحلية؛ وإذا استخدمتها، سر المصادقة الثنائية (TOTP) الخاص بك، مخزّناً بشكل مشفّر، وسجلاً لجلسات تسجيل الدخول الخاصة بك (الوقت، وعنوان IP، والمتصفح).
  • بيانات مصدر العميل — البيانات الوصفية ومعلومات الأذونات من المصادر المتصلة، والتي يتم الحصول عليها للقراءة فقط عبر نطاقات OAuth التي توافق عليها: أسماء الموارد ومعرِّفاتها، وإعدادات المشاركة، ومنح الأذونات، وهويات الأطراف التي تملك حق الوصول (الأشخاص، وحسابات الخدمة، ووكلاء الذكاء الاصطناعي). نحن لا نقرأ محتويات ملفاتك ولا نخزنها.
  • النتائج — النتائج الأمنية والتفسيرات والأدلة التي تنشئها المنصة لمؤسستك.
  • بيانات الاستخدام والسجلات — عنوان IP، ووكيل المستخدم، والطوابع الزمنية، ومسار تدقيق قابل للإلحاق فقط للإجراءات المتخذة على المنصة.
  • ملفات تعريف الارتباط — مجموعة صغيرة من ملفات تعريف الارتباط من الطرف الأول لتسجيل الدخول والأمان وتفضيلاتك، بالإضافة — فقط في حال موافقتك — إلى ملف تعريف ارتباط خاص بإحالة الشركاء؛ وتوجد القائمة الكاملة في القسم 15. نحن لا نستخدم أي ملفات تعريف ارتباط للإعلانات أو التحليلات أو التتبع عبر المواقع.

3. كيفية استخدامنا للبيانات

نستخدم البيانات لتوفير الخدمة وتأمينها: تعداد الأذونات، وإنشاء النتائج والتفسيرات بلغة واضحة، وتنفيذ إجراءات المعالجة التي فعّلتها إذا قمت بتشغيل ميزة المعالجة التلقائية، والمصادقة على هويتك، وإرسال البريد الإلكتروني المتعلق بالمعاملات، وتقديم الدعم، والامتثال للالتزامات القانونية. نحن لا نبيع البيانات الشخصية، ولا نعرض إعلانات، ولا نستخدم بيانات مصدر العميل لتدريب نماذج الذكاء الاصطناعي.

4. الأسس القانونية (GDPR)

حيثما ينطبق GDPR، فإننا نعتمد على ما يلي:

  • تنفيذ عقد (المادة 6(1)(b)) — تشغيل حسابك وإنتاج النتائج.
  • المصالح المشروعة (المادة 6(1)(f)) — تأمين المنصة، ومنع إساءة الاستخدام، وتحسين جودة الاكتشاف.
  • الموافقة (المادة 6(1)(a)) — الاتصالات الاختيارية؛ ويمكن سحبها في أي وقت.
  • الالتزام القانوني (المادة 6(1)(c)) — المحاسبة والضرائب والطلبات القانونية.

5. معالجة الذكاء الاصطناعي

نستخدم نماذج اللغة الكبيرة من خلال Anthropic API لثلاثة أغراض: (أ) مساعد الدعم داخل المنتج، الذي يتلقى الرسائل التي تكتبها، تمامًا كما تكتبها، وعند تسجيل دخولك، ملخصًا موجزًا للحساب يتكوّن فقط من حقائق إجمالية (خطتك، وعدد المصادر المتصلة وما إذا كانت سليمة، ودرجة وضعك الأمني وتصنيفه، وعدد النتائج المفتوحة وعدد النتائج الحرجة، وحجم فريقك)؛ (ب) السرود التنفيذية الموجزة التي تطلبها، والتي تتلقى فقط أرقامًا إجمالية: درجة وضعك الأمني وتصنيفه، واتجاهه خلال الفترة، وأعداد النتائج حسب الخطورة، ونسبتك المئوية مقارنة بالأقران، وأسماء الخطط، وأكثر فئات المخاطر شيوعًا لديك كتسميات فئات عامة مع عدد (على سبيل المثال "مشاركة رابط عام (رابط فقط): 3")؛ (ج) ترجمة الواجهة إلى لغات إضافية، والتي ترسل نص الواجهة فقط. لا يحتوي أي من هذه الطلبات على معرِّف من مصادرك المتصلة: لا أسماء ملفات أو مجلدات أو محركات أقراص، ولا أسماء مستخدمين أو حسابات، ولا عناوين بريد إلكتروني، ولا مسارات، ولا معرِّفات حسابات، ولا اسم مؤسستك. نحن لا نرسل أبدًا محتويات الملفات أو بيانات الاعتماد. وبموجب الشروط التجارية لـ Anthropic، لا تُستخدم البيانات المقدَّمة عبر API لتدريب نماذج Anthropic.

6. المعالجون الفرعيون والمشاركة

نحن نشارك البيانات الشخصية فقط مع المعالجين الفرعيين المذكورين أدناه، أو مع المستشارين المهنيين الملزمين بالسرية، أو حيثما يتطلب القانون ذلك:

  • Anthropic (الولايات المتحدة الأمريكية) — مساعد الدعم بالذكاء الاصطناعي، والسرود التنفيذية الموجزة، وترجمة الواجهة.
  • Cloudflare (عالمي) — شبكة توصيل المحتوى (CDN)، وإنهاء TLS، والحماية من هجمات DDoS.
  • RunPod (الولايات المتحدة الأمريكية/الاتحاد الأوروبي) — البنية التحتية السحابية التي تستضيف المنصة.
  • Resend (الولايات المتحدة الأمريكية) — تسليم البريد الإلكتروني المتعلق بالمعاملات.
  • PayPal (الولايات المتحدة الأمريكية) — إصدار فواتير الاشتراكات ومعالجة المدفوعات.

نُحدّث هذه القائمة هنا؛ وتتلقى المؤسسات التي لديها DPA إشعاراً مسبقاً بالإضافات وفقاً لاتفاقية DPA.

7. الاحتفاظ بالبيانات

نحتفظ بالبيانات لمدة لا تتجاوز ما هو ضروري:

  • بيانات الحساب — طوال مدة وجود حسابك. يخضع حذف الحساب لفترة سماح مدتها 7 أيام، وبعدها تُمحى البيانات بشكل دائم.
  • النتائج ولقطات الأذونات — 24 شهراً افتراضياً، أو المدة التي تُحدّدها مؤسستك.
  • سجلات التشغيل والتدقيق — 90 يوماً.
  • يؤدي حذف حسابك أيضاً إلى حذف المؤسسات التي تملكها بمفردك، بما في ذلك موصّلاتها (تُدمَّر بيانات الاعتماد المُخزّنة على الفور)، واللقطات، والنتائج.

8. حقوقك

بموجب GDPR والقوانين المماثلة، يحق لك الوصول إلى بياناتك، وتصحيحها، ومحوها، ونقلها، وتقييد معالجتها، والاعتراض عليها، والحق في عدم الخضوع لقرارات آلية بالكامل ذات أثر قانوني (المنصة لا تتخذ أي قرارات من هذا النوع بشأنك). يُتاح التصدير والمحو بالخدمة الذاتية: الإعدادات ← تصدير بياناتي / حذف حسابي. لأي أمر آخر، راسلنا على [email protected] — ونرد خلال 30 يوماً. كما يمكنك تقديم شكوى إلى السلطة الرقابية المختصة لديك.

9. عمليات النقل الدولية

نحن مقيمون في إسرائيل، التي تحظى بقرار كفاية من الاتحاد الأوروبي؛ وتعمل البنية التحتية في المناطق المدرجة ضمن المعالِجين الفرعيين. وحيثما تُنقل البيانات الشخصية من المنطقة الاقتصادية الأوروبية/المملكة المتحدة إلى دول لا تتمتع بالكفاية، نعتمد على البنود التعاقدية القياسية (SCCs) الصادرة عن المفوضية الأوروبية والضمانات المكافئة في المملكة المتحدة، بالإضافة إلى تدابير تقنية تكميلية (التشفير أثناء النقل وفي حالة السكون).

10. كاليفورنيا (CCPA/CPRA)

نحن لا نبيع أو نشارك المعلومات الشخصية على النحو المعرّف في CCPA/CPRA، ولم نفعل ذلك خلال الأشهر الـ 12 السابقة. يتمتع سكان كاليفورنيا بحقوق المعرفة والتصحيح والحذف وعدم التعرض للتمييز بسبب ممارسة هذه الحقوق — استخدم أدوات الخدمة الذاتية في الإعدادات أو راسلنا على [email protected].

11. الأمان

تُشفّر البيانات أثناء النقل (TLS) وتُشفّر بيانات الاعتماد المُخزّنة في حالة السكون (AES-256-GCM). يكون الوصول لمراقبة مصادرك بصلاحية القراءة فقط وبأقل امتياز؛ ولا يوجد وصول للكتابة إلا إذا فعّلت خيار المعالجة التلقائية ومنحت هذا الوصول بشكل منفصل، ويمكنك إلغاؤه في أي وقت. تُخزَّن كلمات المرور فقط على هيئة تجزئات scrypt مملّحة. تُدوَّن كل إجراء على المنصة في سجل تدقيق قابل للإلحاق فقط. نُخطر المؤسسات المتضررة بانتهاكات البيانات الشخصية دون تأخير لا مبرر له، بما يتوافق مع المادتين 33–34 من GDPR.

12. الأطفال

المنصة خدمة موجهة للأعمال (B2B) وليست موجّهة للأطفال. نحن لا نعالج عن علم بيانات أي شخص دون سن 16 عاماً بصفته صاحب حساب.

13. التغييرات على هذه السياسة

ننشر التغييرات هنا ونحدّث تاريخ السريان في أعلى هذه الصفحة؛ ويصبح التغيير نافذاً في ذلك التاريخ.

14. خدمات Google API

يلتزم استخدام 8200.dev للمعلومات المستلمة من واجهات Google APIs ونقلها إلى أي تطبيق آخر بسياسة بيانات مستخدمي خدمات Google API، بما في ذلك متطلبات الاستخدام المحدود.

سيلتزم استخدام بيانات المستخدم الأولية أو المشتقة المستلمة من واجهات Workspace APIs بسياسة بيانات مستخدمي Google، بما في ذلك متطلبات الاستخدام المحدود.

لا نستخدم أي بيانات مستخدم خام أو مشتقة من Google Workspace لتطوير أو تحسين أو تدريب نماذج الذكاء الاصطناعي أو التعلّم الآلي المعمّمة، ولا ننقل هذه البيانات إلى أدوات أو خدمات ذكاء اصطناعي أو تعلّم آلي تابعة لأطراف ثالثة لأغراض التدريب. إن تحليل نموذج اللغة الكبير على المنصة (عبر Anthropic API) يقتصر على الاستدلال فقط، وبموجب الشروط التجارية لـ Anthropic فإن البيانات المُقدَّمة عبر الـ API لا تُستخدم مطلقًا لتدريب نماذج Anthropic.

15. ملفات تعريف الارتباط

نضبط فقط ملفات تعريف الارتباط من الطرف الأول المذكورة أدناه. لا يُستخدم أي منها للإعلان أو التحليلات أو تتبّعك عبر المواقع الأخرى. جميعها ضرورية بشكل صارم أو تتذكّر اختيارًا قمت به — باستثناء es8200_ref الذي يُضبط فقط بموافقتك.

  • authjs.session-token — يُبقيك مسجّل الدخول؛ ينتهي عند تسجيل خروجك أو بعد 30 يومًا من عدم الاستخدام.
  • authjs.csrf-token وauthjs.callback-url — يحميان نموذج تسجيل الدخول ويعيدانك إلى الصفحة التي أتيت منها؛ يستمران طوال جلسة المتصفح.
  • authjs.pkce.code_verifier وauthjs.state وauthjs.nonce — تحمي عملية تسجيل الدخول عبر Google حتى اكتمالها؛ 15 دقيقة.
  • mfa_trust — يتذكّر جهازًا اخترت الوثوق به بعد التحقق بعامل ثانٍ؛ 30 يومًا؛ يُضبط فقط إذا اخترته.
  • active_org — يتذكّر أيًّا من مؤسساتك تعرضها؛ سنة واحدة.
  • NEXT_LOCALE — يتذكّر لغتك؛ سنة واحدة.
  • es8200_plan — يتذكّر الخطة التي اخترتها في صفحة التسعير حتى يتمكّن التسجيل من نقلك إلى الدفع؛ 24 ساعة.
  • es8200_ref — الفئة «إحالة شريك»، اختياري: يُضبط فقط إذا قبلته في الشريط الظاهر عند وصولك عبر رابط شريك. يسجّل رمز الإحالة حتى يحصل الشريك على عمولته إذا اشتركت؛ 90 يومًا.

في بيئة الإنتاج تحمل ملفات تعريف الارتباط الخاصة بتسجيل الدخول البادئة __Secure- وتكون HttpOnly وSecure. يُحفظ اختيارك للسمة الفاتحة أو الداكنة في التخزين المحلي لمتصفحك، لا في ملف تعريف ارتباط، ولا يُرسل إلينا مطلقًا. يمكنك حذف ملفات تعريف الارتباط في متصفحك في أي وقت؛ وبدون ملفات تعريف ارتباط تسجيل الدخول لا يمكنك البقاء مسجّل الدخول.

16. الاتصال ومسؤول حماية البيانات

للحصول على دعم المنتج والاستفسارات العامة، تواصل عبر [email protected]. جهة الاتصال المعنية بالخصوصية وحماية البيانات (بما في ذلك وظيفة مسؤول حماية البيانات): [email protected].