سياسة الخصوصية: كيف نحمي بياناتك | SendSeven

تعرف على كيفية جمع SendSeven واستخدام وحماية بياناتك. متوافق مع GDPR، وممارسات شفافة، وحقوقك موضحة.

تدير SendSeven GmbH ("SendSeven" أو "نحن" أو "الشركة")، الواقعة في Werner-Haas-Strasse 8, 86153 Augsburg, Germany، موقع sendseven.com ومنصة SendSeven لواجهة برمجة تطبيقات المراسلة ("الخدمة").

توضح سياسة الخصوصية هذه كيفية جمعنا واستخدامنا والإفصاح عن معلوماتك وحمايتها عند زيارة موقعنا الإلكتروني أو استخدام خدمتنا. تقدم SendSeven خدماتها حصرياً لعملاء الأعمال؛ وأصحاب البيانات هم عادةً الموظفون والوكلاء وجهات الاتصال الخاصة بهؤلاء العملاء. نحن ملتزمون بحماية خصوصيتك والتعامل مع بياناتك بطريقة مفتوحة وشفافة.

باستخدام خدمتنا، فإنك توافق على جمع واستخدام المعلومات وفقاً لهذه السياسة وشروط الخدمة. تشكل اتفاقية معالجة البيانات (DPA) جزءاً لا يتجزأ من شروط الخدمة وتنطبق تلقائياً عندما يستخدم العميل الخدمة.

المتحكم في البيانات المسؤول عن بياناتك الشخصية هو:

نجمع المعلومات التي تقدمها طوعاً عند استخدام خدمتنا:

معلومات الحساب: الاسم، عنوان البريد الإلكتروني، اسم الشركة، عنوان الفوترة، ومعلومات الدفع

معلومات الاتصال: عنوان البريد الإلكتروني وتفاصيل الاتصال الأخرى عند الاتصال بالدعم

بيانات الاتصال: الرسائل والمحتوى الذي ترسله عبر منصتنا

معلومات الملف الشخصي: الاسم المعروض، الصورة الرمزية، والتفضيلات

بيانات السجل: عنوان IP، نوع المتصفح، نظام التشغيل، عناوين URL المُحيلة، الصفحات المعروضة

معلومات الجهاز: نوع الجهاز، معرفات الجهاز الفريدة، معلومات شبكة الهاتف المحمول

بيانات الاستخدام: استدعاءات API، أحجام الرسائل، استخدام الميزات

عند استخدام واجهة برمجة تطبيقات المراسلة الخاصة بنا، نعالج الرسائل نيابةً عنك بصفتنا معالج بيانات. يتضمن ذلك محتوى الرسالة ومعلومات المستلم وبيانات التسليم الوصفية.

تظل أنت المتحكم في البيانات لبيانات الرسائل. نعالج هذه البيانات فقط لتقديم الخدمة.

عند استخدام تطبيق الهاتف المحمول الخاص بنا (Android/iOS)، نجمع بالإضافة إلى ذلك:

معرفات الجهاز: نوع الجهاز، إصدار نظام التشغيل، رمز الجهاز الفريد لإشعارات الدفع (Firebase Cloud Messaging)

البيانات البيومترية: إذا قمت بتمكين المصادقة البيومترية (Face ID/Fingerprint)، فإننا نستخدم الخزنة الآمنة لجهازك. نحن لا نستقبل أو نخزن بياناتك البيومترية الفعلية - فقط تأكيد النجاح/الفشل من جهازك.

البيانات غير المتصلة بالإنترنت: يتم تخزين المحادثات والرسائل مؤقتاً محلياً على جهازك للوصول في وضع عدم الاتصال باستخدام تخزين SQLite المشفر. يتم حذف هذه البيانات عند تسجيل الخروج.

معلومات الجلسة: بصمة الجهاز (وكيل المستخدم، حجم الشاشة، المنطقة الزمنية) لإدارة الجلسة. يمكن للمستخدمين الحصول على جلسة واحدة للهاتف المحمول وجلسة واحدة لسطح المكتب في وقت واحد.

بموجب اللائحة العامة لحماية البيانات (GDPR)، نعالج بياناتك الشخصية على أساس:

المادة 6(1)(b) GDPR - المعالجة الضرورية لتقديم خدمتنا وتحقيق الالتزامات التعاقدية

المادة 6(1)(f) GDPR - المعالجة للأمن ومنع الاحتيال وتحسين الخدمة

المادة 6(1)(c) GDPR - المعالجة المطلوبة بموجب القانون، مثل متطلبات الضرائب والمحاسبة

المادة 6(1)(a) GDPR - للمعالجة الاختيارية مثل الاتصالات التسويقية

تقديم الخدمة: لتوفير منصة المراسلة الخاصة بنا وصيانتها وتحسينها

إدارة الحساب: لإنشاء وإدارة حسابك ومعالجة المدفوعات وتقديم الدعم

الاتصال: لإرسال إشعارات الخدمة وتنبيهات الأمان ورسائل الدعم

التحليلات: لفهم أنماط الاستخدام وتحسين خدمتنا

الأمان: لاكتشاف ومنع والاستجابة للاحتيال والحوادث الأمنية

نعمل مع مقدمي خدمات الأطراف الثالثة المختارين بعناية لتشغيل خدمتنا. يعمل هؤلاء المزودون كمعالجين للبيانات وملزمون تعاقدياً بحماية بياناتك.

يتم استضافة خدمتنا على البنية التحتية لـ Google Cloud Platform الموجودة في الاتحاد الأوروبي (فرانكفورت، ألمانيا).

نستخدم Cloudflare لإدارة DNS وتوصيل المحتوى (CDN) وحماية DDoS وجدار حماية تطبيقات الويب (WAF) وتشفير SSL/TLS وحماية Turnstile ضد الروبوتات. قد تعالج Cloudflare عنوان IP الخاص بك وبيانات الطلب الوصفية لتقديم هذه الخدمات الأمنية.

مصادقة المستخدم الآمنة وإدارة الهوية. معالجة بيانات تسجيل الدخول وبيانات الجلسة.

نستخدم Google Tag Manager كحاوية لإدارة ونشر علامات التتبع (مثل تتبع تحويلات Google Ads وMeta Pixel) على موقعنا الإلكتروني. لا يجمع GTM نفسه أي بيانات شخصية. يقوم بتشغيل علامات أخرى قد تجمع بيانات، وفقاً لتفضيلات موافقتك المُدارة عبر لافتة ملفات تعريف الارتباط الخاصة بنا (Cookiebot مع Google Consent Mode v2). الأساس القانوني: المادة 6(1)(أ) من اللائحة العامة لحماية البيانات (الموافقة).

نستخدم تتبع تحويلات Google Ads (gtag.js) لقياس فعالية حملاتنا الإعلانية على Google. يتم تفعيله فقط بعد موافقتك عبر شعار ملفات تعريف الارتباط الخاص بنا. عند إكمال إجراء تحويل (مثل التسجيل)، يتم إرسال حدث تحويل إلى Google Ads. لا يتم جمع سلوك التصفح أو التحليلات صفحة بصفحة. تتم معالجة البيانات بواسطة Google LLC بموجب البنود التعاقدية القياسية وإطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة. الأساس القانوني: المادة 6(1)(أ) من اللائحة العامة لحماية البيانات (الموافقة). ملف تعريف الارتباط: _gcl_au (90 يوماً).

نستخدم Meta Pixel لقياس فعالية حملاتنا الإعلانية على منصات Meta (فيسبوك، إنستغرام). يجمع البيكسل بيانات حول مشاهدات الصفحات والتفاعلات مع الموقع الإلكتروني بعد تقديم الموافقة عبر لافتة ملفات تعريف الارتباط الخاصة بنا. يتم نقل هذه البيانات إلى Meta Platforms Ireland Ltd. وقد تتم معالجتها بواسطة Meta Platforms Inc. (الولايات المتحدة) بموجب إطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة. لقد أبرمنا اتفاقية معالجة بيانات مع Meta. الأساس القانوني: المادة 6(1)(أ) من اللائحة العامة لحماية البيانات (الموافقة).

ملفات تعريف الارتباط المُعيّنة: _fbp (معرّف Meta Pixel، 3 أشهر).

يشغل ميزات الذكاء الاصطناعي الاختيارية مثل اقتراحات الإجابات والبحث في قاعدة المعرفة باستخدام نماذج Gemini. تتم المعالجة في الاتحاد الأوروبي (منطقة هولندا، europe-west4)، مع مناطق احتياطية في الاتحاد الأوروبي.

يمكنك تعطيل ميزات الذكاء الاصطناعي في الإعدادات في أي وقت.

معالجة الدفع. نحن لا نخزن أرقام بطاقات الائتمان الكاملة. متوافق مع PCI DSS المستوى 1.

نستخدم seven.io (تشغّلها شركة seven communications GmbH & Co. KG، Kiel، ألمانيا) كمزوّد بوابة الرسائل النصية القصيرة لدينا. تعالج seven.io أرقام هواتف المستلمين ومحتوى الرسائل والبيانات الوصفية للتسليم من أجل توجيه الرسائل النصية إلى مشغلي الهاتف المحمول. تقع الخوادم داخل الاتحاد الأوروبي، وتخضع المعالجة لاتفاقية معالجة بيانات وفقاً للمادة 28 من اللائحة العامة لحماية البيانات (GDPR).

توصيل البريد الإلكتروني للمعاملات والتسويق. معالجة محتوى البريد الإلكتروني وعناوين المستلمين وبيانات التسليم الوصفية.

Amazon Web Services SES (توصيل البريد الإلكتروني)

البنية التحتية البديلة لتوصيل البريد الإلكتروني. معالجة محتوى البريد الإلكتروني وبيانات التسليم الوصفية. منطقة الاتحاد الأوروبي (فرانكفورت).

Firebase Cloud Messaging (إشعارات الدفع)

إشعارات الدفع لتطبيق الهاتف المحمول الخاص بنا. معالجة رموز الجهاز ومحتوى الإشعار.

نستخدم Sentry لمراقبة أخطاء التطبيق وتتبع الأداء. يعالج Sentry سجلات الأخطاء وتتبعات المكدس والبيانات الوصفية للطلبات المرتبطة لمساعدتنا في تحديد وإصلاح الأخطاء. لا يتم إرسال أي محتوى رسائل أو بيانات شخصية عمداً إلى Sentry.

ندمج Stripo كمحرر قوالب بريد إلكتروني في ميزة الحملات لدينا. يعالج Stripo محتوى قوالب البريد الإلكتروني أثناء جلسات التحرير.

نقدم تكامل اختياري مع Calendly لجدولة الاجتماعات. إذا استخدمت هذه الميزة، يعالج Calendly اسمك وبريدك الإلكتروني وتفضيلات الجدولة الخاصة بك.

تقدم SendSeven ميزات ذكاء اصطناعي اختيارية لتحسين تجربة خدمة العملاء الخاصة بك. هذه الميزات هي:

اختيارية فقط: ميزات الذكاء الاصطناعي معطلة افتراضياً ويجب تمكينها صراحةً

التحكم الكامل: يمكنك تمكين أو تعطيل ميزات الذكاء الاصطناعي في أي وقت من إعدادات حسابك

توصيات استجابة يتم إنشاؤها بواسطة الذكاء الاصطناعي لوكلاء خدمة العملاء استناداً إلى سياق المحادثة

البحث الذكي عبر وثائقك باستخدام الفهم الدلالي

العثور على التذاكر السابقة ذات الصلة لحل المشكلة بشكل أسرع

ملخصات تلقائية للمحادثات المغلقة للمراجعة السريعة

7.3 مزود الذكاء الاصطناعي: Google Vertex AI

يتم تشغيل ميزات الذكاء الاصطناعي الخاصة بنا بواسطة Google Vertex AI (المستوى المؤسسي)، باستخدام نماذج Gemini من Google. نستخدم حالياً:

مع إصدار Google لنماذج Gemini الأحدث (بما في ذلك Gemini 3.0 والإصدارات المستقبلية)، قد نقوم بالترقية إلى هذه النماذج لتوفير قدرات ذكاء اصطناعي أفضل. تتم معالجة جميع النماذج حصرياً في منطقة الاتحاد الأوروبي الخاصة بنا (europe-west4، هولندا).

نستخدم Google Vertex AI، وليس واجهة برمجة تطبيقات Gemini العامة. توفر Vertex AI حماية بيانات على مستوى المؤسسات حيث لا تستخدم Google بياناتك لتدريب أو تحسين نماذجها. تتم جميع المعالجة في البنية التحتية المخصصة للاتحاد الأوروبي.