سياسة خصوصية AiSyncSo
تاريخ السريان: ٣٠ يونيو ٢٠٢٦
AI Sync Solutions SAL («AiSyncSo»، «نحن»، «لنا») استوديو ذكاء اصطناعي سيادي مقره لبنان، يخدم المؤسسات في منطقة الخليج والشرق الأوسط وشمال إفريقيا. نصمّم ونبني ونشغّل أنظمة مساعدين ذكاء اصطناعي ذاتية التشغيل على بنية سحابية سيادية منشورة داخل دول الخليج لتلبية متطلبات إقامة البيانات محلياً. توضّح سياسة الخصوصية هذه كيف نجمع البيانات الشخصية ونستخدمها ونحميها، وكيف تتوافق مع متطلبات Meta (WhatsApp) وGoogle API وقوانين حماية البيانات الإقليمية.
من نحن
تقدّم AiSyncSo خدمات مدعومة بالذكاء الاصطناعي، مثل روبوتات المحادثة ووكلاء جدولة المواعيد، بموجب عقود مع عملاء من المؤسسات. وفي إطار تقديم هذه الخدمات، نعالج البيانات نيابةً عن عملائنا ضمن بيئات تشغيل معزولة بالكامل، بما يضمن أعلى مستويات الأمان والخصوصية. يمكن التواصل معنا عبر:
- ·البريد الإلكتروني: hello@aisyncso.com
- ·الهاتف: +974 3370 2870
- ·العنوان: مبنى الرحباني، الطابق السادس، شارع الأنوار، جديدة، المتن، لبنان
المعلومات التي نجمعها ونعالجها
نعالج البيانات الشخصية في أربع فئات رئيسية، حصراً لتقديم الخدمات:
- ·زوار الموقع: إذا تواصلتم معنا عبر موقعنا أو البريد الإلكتروني، نجمع اسمكم وعنوان بريدكم الإلكتروني ورقم هاتفكم واسم شركتكم وتفاصيل أعمالكم. نستخدم هذه المعلومات فقط للرد على استفساركم وتقديم خدماتنا (مثل العروض التوضيحية أو المقترحات).
- ·تقديم الخدمة للعملاء: عند تشغيلنا لمساعدي الذكاء الاصطناعي نيابةً عن العميل، يكون العميل متحكّماً في البيانات وAiSyncSo معالجاً لها. على سبيل المثال، إذا تفاعل روبوت محادثة AiSyncSo مع عملاء العميل، فإننا نعالج فقط بيانات العملاء اللازمة لتشغيل ذلك الروبوت، وفق تعليمات العميل. لا نستخدم بيانات المستخدمين النهائيين لأي غرض آخر.
- ·بيانات Meta/WhatsApp: للعملاء الذين يربطون حساب WhatsApp Business بـ AiSyncSo، نعالج رسائل WhatsApp حصراً لتفعيل وظائف المساعد المحادثة المطلوبة. يشمل ذلك أرقام هواتف المستخدمين النهائيين وأسماء ملفاتهم ومحتوى الرسائل (نص، وسائط، ردود تفاعلية) والبيانات الوصفية (الطوابع الزمنية، حالة التسليم). نسترجع جميع الرسائل عبر Meta WhatsApp Cloud API الرسمي. نعالج فقط البيانات اللازمة لتقديم الخدمة، دون أكثر.
- ·بيانات Google Workspace/Calendar: إذا ربط العميل Google Calendar، يصل مساعدونا إلى أحداث التقويم (العناوين، أوقات البداية/النهاية، قوائم الحضور، الأوصاف) عبر OAuth 2.0. نستخدم هذه المعلومات حصراً لمهام الجدولة (التحقق من التوفر، حجز المواعيد، مزامنة التقاويم). نطلب فقط الحد الأدنى من الأذونات اللازمة لهذه الميزات.
تُستخدم جميع البيانات الشخصية التي نعالجها فقط لتقديم الميزات التي يطلبها عملاؤنا. لا نجمع أبداً بيانات ملف شخصي غير ذات صلة أو معلومات شخصية حساسة (مثل العرق أو الصحة أو الدين) دون أساس قانوني واضح. إذا قُدّمت بيانات حساسة عن غير قصد، نزيلها ما لم يقتضِ القانون الاحتفاظ بها.
كيف نحمي بياناتكم
سيادة البيانات: صُمّمت منصتنا لبنية حدود صارمة. تُعالَج بيانات العملاء والمستخدمين النهائيين وتُخزَّن بالكامل داخل بلد النشر الذي يختاره العميل (مثل المملكة العربية السعودية أو الإمارات). لا ننقل بيانات العملاء خارج المنطقة المحددة، وفق قواعد PDPL السعودية والإماراتية للنقل عبر الحدود. تتم أي عمليات نقل (إن وُجدت) فقط بضمانات مناسبة (قرارات كفاية، بنود تعاقدية، أو موافقة صريحة).
التشفير: نستخدم تشفيراً وفق معايير الصناعة لتأمين البيانات. جميع الاتصالات بين المستخدمين وخوادمنا محمية بـ TLS 1.3، والبيانات المخزّنة مشفّرة بـ AES-256 باستخدام مفاتيح تُدار محلياً.
جدار حماية الذكاء الاصطناعي: تمر كل محادثة مع مساعدي الذكاء الاصطناعي لدينا عبر جدار حماية ذكاء اصطناعي خاص يكتشف تلقائياً ويحذف المعلومات الشخصية القابلة للتعريف (PII) من تدفق البيانات. يضيف ذلك طبقة إضافية من حماية الخصوصية.
العزل: بيانات كل عميل معزولة في نسخته الخاصة. لا تختلط بياناتكم أبداً مع نشر أي عميل آخر ولا يمكن الوصول إليها منه.
التحكم في الوصول والمراقبة: نطبّق ضوابط وصول صارمة قائمة على الأدوار؛ يمكن للموظفين المخوّلين فقط الوصول إلى بيانات العملاء، ولأدوار محددة بوضوح. يتطلب الوصول مصادقة متعددة العوامل ويتبع مبدأ أقل امتياز. نحتفظ بسجلات تدقيق مقاومة للعبث لجميع إجراءات النظام والمساعدين للمساءلة. كما نجري مراقبة أمنية منتظمة وفحوصات ثغرات واختبارات اختراق للتحقق من قوة ضماناتنا.
عدم تدريب النماذج: لا نستخدم بياناتكم لتدريب أي نماذج ذكاء اصطناعي عامة أو للاستخدام العام. يتم أي تعلّم فقط ضمن نشركم المعزول لمهامكم المحددة، ولا تُستخدم بيانات أي عميل لتحسين ذكاء اصطناعي خارجي أو نماذج مشتركة.
الاستجابة للحوادث: نحتفظ بخطة استجابة للحوادث ونتخذ إجراءات فورية عند وقوع حدث أمني. وفق متطلبات PDPL، سنُبلغ جهة حماية البيانات المختصة والأشخاص المتأثرين «دون تأخير لا مبرر له» إذا كان اختراق البيانات الشخصية مرجحاً أن يعرّض حقوقهم للخطر.
الاحتفاظ بالبيانات والحذف
نحتفظ بالبيانات الشخصية فقط طالما كان ذلك لازماً لتقديم الخدمات أو وفق ما يقتضيه القانون. تشمل سياسات الاحتفاظ لدينا:
حذف حساب المنصة
عند طلب حذف الحساب من الملف الشخصي ← حذف الحساب، نبدأ العملية ونضع حسابكم في فترة تبريد ٢١ يوماً — لمنحكم وقتاً للتراجع. تتلقون بريداً تأكيدياً بتاريخ الحذف النهائي، ويُسجَّل خروجكم، وتُمسح رموز المصادقة المحلية.
- ·للإلغاء: سجّلوا الدخول قبل تاريخ الحذف المجدول واختاروا الاحتفاظ بحسابي.
- ·للمتابعة: لا يلزم أي إجراء. إذا لم تسجّلوا الدخول قبل تاريخ الحذف المجدول، يُحذف حسابكم وبياناتكم الشخصية نهائياً ودون رجعة أو تُخفى هويتها.
- ·إذا سجّلتم الدخول خلال فترة التبريد، يمكنكم اختيار الاحتفاظ بحسابي (يُلغى الحذف) أو متابعة الحذف (تُجدول فترة ٢١ يوماً جديدة ويُسجَّل خروجكم مجدداً).
- ·تتوقف رسائل الترويج والإشعارات فور طلب الحذف — دون انتظار انتهاء فترة التبريد.
حذف مساعد الذكاء الاصطناعي
عند حذف مساعد ذكاء اصطناعي من لوحة التحكم، تُحذف جميع مفاتيح API ورموز التفويض وإعدادات webhooks وبيانات اعتماد قواعد البيانات المخصّصة حصراً لذلك المساعد فوراً ونهائياً من خوادمنا النشطة. لا نحتفظ بنسخ احتياطية أو بيانات اعتماد محذوفة منطقياً. هذا الإجراء لا رجعة فيه.
قطع تكامل الأطراف الثالثة (Google وMeta)
- ·إلغاء الوصول فوراً: عند قطع Google أو Meta، نلغي ونحذف رموز وصول API النشطة فوراً.
- ·فترة تبريد واستعادة ٢١ يوماً: نحتفظ بأمان بذاكرات تهيئة غير حساسة لمدة ٢١ يوماً لتتمكنوا من استعادة إعدادكم إذا كان القطع بالخطأ.
- ·الحذف النهائي: إذا لم تعيدوا الاتصال خلال ٢١ يوماً، تُحذف جميع البيانات المتبقية التي سُحبت سابقاً عبر واجهات Google أو Meta تلقائياً ونهائياً من خوادمنا.
طلبات المحو الرسمية
إذا قدّمتم طلباً رسمياً للمحو إلى hello@aisyncso.com (بدلاً من الملف الشخصي ← حذف الحساب)، نعالجه وفق GDPR وPDPA وقوانين حماية البيانات في دول الخليج. نحذف بياناتكم الشخصية نهائياً أو نُخفّي هويتها خلال ٣٠ يوماً من التحقق. لا يلغي تسجيل الدخول طلب المحو الرسمي تلقائياً إلا إذا أكّدتم خلاف ذلك صراحة.
- ·بيانات استفسارات الموقع: تُحفَظ معلومات التواصل والاستفسار من موقعنا لمدة تصل إلى ٢٤ شهراً من آخر تفاعل، ثم تُمحى.
- ·بيانات الخدمة وWhatsApp: تُحفَظ جميع بيانات العميل (الرسائل، سجلات المحادثات، بيانات الجدولة) طالما يبقى حسابكم نشطاً. إلغاء الاشتراك لا يحذف بياناتكم — تبقى في حسابكم حتى تحذفوا حسابكم أو تحذفوا المساعدين أو التكاملات المعنية.
- ·الحذف اليدوي وMeta/WhatsApp: يمكن للمستخدمين دون حساب على المنصة مراسلة hello@aisyncso.com. يمكن لمستخدمي Meta/WhatsApp قطع اتصال AiSyncSo عبر إعدادات Facebook. التعليمات الكاملة على aisyncso.com/data-deletion. نتحقق من طلبات المحو الرسمية ونحذف بيانات تفاعل Meta/WhatsApp المحددة خلال ٣٠ يوماً من استلامها.
لا نبيع أو نشارك بياناتكم الشخصية مع المعلنين أو أطراف ثالثة غير ذات صلة تحت أي ظرف.
حقوقكم
لديكم حقوق قانونية واضحة على بياناتكم الشخصية. وتشمل الحق في:
- ·الوصول: الحصول على تأكيد بالبيانات الشخصية التي نحتفظ بها عنكم واستلام نسخة منها.
- ·التصحيح: تصحيح أو تحديث أي بيانات غير دقيقة أو غير مكتملة.
- ·المحو: احذفوا حسابكم من الملف الشخصي ← حذف الحساب (فترة تبريد ٢١ يوماً مع خيار الاستعادة)، أو قدّموا طلب محو رسمي إلى hello@aisyncso.com لبيانات شخصية أخرى. تُعالَج طلبات المحو الرسمية خلال ٣٠ يوماً وفق القانون المعمول به ولا تُلغى تلقائياً بتسجيل الدخول.
- ·التقييد: طلب تعليق معالجة بياناتكم في ظروف معينة.
- ·الاعتراض: الاعتراض على المعالجة بناءً على مصالح مشروعة أو التنميط.
- ·قابلية النقل: استلام بياناتكم الشخصية بصيغة منظمة وقابلة للقراءة آلياً.
- ·سحب الموافقة: سحب أي موافقة منحتموها للمعالجة (دون التأثير على مشروعية المعالجة السابقة).
- ·الشكوى: تقديم شكوى إلى جهة حماية البيانات إذا اعتقدتم أن حقوقكم قد انتُهكت.
تتوافق هذه الحقوق مع PDPL السعودية والمرسوم الاتحادي الإماراتي رقم ٤٥/٢٠٢١ وغيرها من قوانين حماية البيانات في دول الخليج، التي تضمن حقوق أصحاب البيانات مثل الوصول والتصحيح والحذف والاعتراض وقابلية النقل. لممارسة أي من هذه الحقوق أو لطرح مخاوف تتعلق بالخصوصية، راسلونا على hello@aisyncso.com. سنؤكد الاستلام ونسعى للرد خلال ٣٠ يوماً.
ملفات تعريف الارتباط
يستخدم موقعنا فقط ملفات تعريف ارتباط أساسية (ضرورية للعمل) وملفات تحليلات مجهولة الهوية لمساعدتنا على تحسين الموقع. لا نستخدم ملفات إعلانية أوأدوات تتبع تابعة لأطراف ثالثة. لا نبيع أو نستخدم بيانات تحليلات الموقع للتسويق. يمكنكم إدارة ملفات تعريف الارتباط أو تعطيلها عبر إعدادات المتصفح. لمزيد من التفاصيل، راجعوا سياسة ملفات تعريف الارتباط. (بشكل عام، يمكنكم التحكم في تفضيلات ملفات تعريف الارتباط عبر المتصفح أو أي شريط موافقة.)
التواصل والشكاوى
إذا كانت لديكم أي أسئلة أو مخاوف أو شكاوى بخصوص ممارسات الخصوصية لدينا، تواصلوا معنا: hello@aisyncso.com أو اتصلوا على +974 3370 2870. نقدّر ملاحظاتكم وسنبذل قصارى جهدنا لمعالجة مسألتكم بسرعة وشمولية. إذا لم تكنوا راضين عن ردنا، يمكنكم التواصل مع جهة حماية البيانات المحلية للتوجيه.
الامتثال لمنصة Meta
تلتزم AiSyncSo بدقة بسياسات مطوّري Meta وWhatsApp Business. نستخدم بيانات منصة Meta فقط لتقديم خدمات المراسلة الآلية التي يطلبها عملاؤنا، وليس لأغراض أخرى. على وجه الخصوص:
- ·نصل ونعالج فقط البيانات الضرورية حصراً لخدمة روبوت المحادثة أو الأتمتة الخاصة بالعميل، عبر واجهات Meta المعتمدة رسمياً
- ·لا نبيع أو نرخّص أو ننقل أي بيانات مستخدمي Meta/WhatsApp إلى المعلنين أو أطراف ثالثة لاستخدامنا الخاص
- ·لا نستخدم بيانات WhatsApp لبناء ملفات مستخدمين أو استهداف إعلانات أو اتخاذ قرارات آلية غير مرتبطة بخدمة العميل
- ·نلتزم بنافذة رسائل خدمة العملاء لمدة ٢٤ ساعة في WhatsApp ونرسل فقط رسائل قوالب معتمدة مسبقاً خارج تلك النافذة، مع الالتزام دائماً بقواعد الموافقة (opt-in).
- ·نحذف بيانات WhatsApp/Meta فوراً عندما لم تعد مطلوبة أو عند طلب العميل أو المستخدم.
- ·تتوافق منصتنا وممارساتنا مع جميع سياسات مطوّري Meta وشروط خدمة WhatsApp Business ذات الصلة. لا نستغل بيانات Meta لبناء جماهير أو إعادة استهداف المستخدمين.
خدمات Google API
يقتصر استخدام AiSyncSo لبيانات مستخدمي Google على ميزات الجدولة في Google Workspace (Calendar) وهو متوافق بالكامل مع سياسة Google API Services User Data Policy. على وجه التحديد:
- ·الاستخدام المحدود: نستخدم بيانات Google Calendar فقط لتلبية ميزات الجدولة والتوفر التي فوّضها العملاء صراحةً. لا نستخدمها لأي أغراض أخرى (مثل الإعلانات أو التحليلات غير ذات الصلة). الحد الأدنى من الأذونات: نطلب فقط نطاقات OAuth الدنيا اللازمة للوصول إلى التقويم. سنُبلغكم إذا احتجنا أذونات إضافية.
- ·لا إعلانات ولا تنميط: لا نستخدم بيانات Google أبداً لاستهداف إعلانات أو إثراء ملفات، ولا نجمع بيانات التقويم مع جماهير إعلانية
- ·لا مشاركة غير مصرّح بها: لا ننقل بيانات مستخدمي Google إلى أطراف ثالثة غير ذات صلة إلا حسب الحاجة لتقديم الخدمات أو وفق ما يقتضيه القانون
- ·لا مراجعة بشرية: لا نسمح لأي شخص بعرض بيانات Google Calendar الخاصة بكم، إلا إذا وافقتم صراحةً لأغراض استكشاف الأخطاء، وبطريقة آمنة ومحدودة. أي وصول بشري (إن كان ضرورياً للغاية) يتم فقط بإذنكم الواضح.
- ·الإلغاء والحذف: يمكنكم إلغاء وصول AiSyncSo إلى Google في أي وقت عبر حساب Google أو لوحة التحكم. تُلغى رموز OAuth النشطة وتُحذف فوراً. تُحذف ذاكرات التهيئة والبيانات التاريخية المتبقية نهائياً خلال ٢١ يوماً إذا لم تعيدوا الاتصال.
نحترم جميع قواعد Google API، بما فيها متطلبات الاستخدام المحدود. اطمئنوا أن ربط حساب Google يفعّل فقط الميزات التي تتوقعونها — ولا يؤدي إلى استخدام غير متوقع للبيانات.
الامتثال لقوانين حماية البيانات الإقليمية
صمّمنا ممارساتنا للامتثال لقوانين خصوصية البيانات المحلية في المناطق التي نخدمها. على وجه الخصوص:
- ·الامتثال لـ PDPL السعودية: نلتزم بنظام حماية البيانات الشخصية في المملكة العربية السعودية (PDPL). يقيّد هذا النظام النقل عبر الحدود ويمنح أصحاب البيانات حقوق الوصول والتصحيح والحذف والاعتراض وغيرها. نعالج البيانات الشخصية السعودية وفق هذه المتطلبات ونستجيب لأي طلبات قانونية من الجهات السعودية المختصة.
- ·الامتثال لـ PDPL الإماراتية: نلتزم أيضاً بالمرسوم الاتحادي الإماراتي رقم ٤٥ لسنة ٢٠٢١ بشأن حماية البيانات الشخصية (PDPL). ينص هذا النظام على حقوق أصحاب البيانات (الوصول، التصحيح، المحو، قابلية النقل، الاعتراض) وينظّم نقل البيانات إلى الخارج بضمانات معتمدة.
- ·أطر دول الخليج: نراقب ونتابع أطر حماية البيانات الناشئة على مستوى دول الخليج والقوانين القطاعية. صُمّمت ممارسات الاستضافة ذات الحدود الصارمة والتشفير لدينا لتلبية المعايير العالية التي تتوقعها الجهات الرقابية (مثل تقييد النقل إلى ولايات قضائية ذات ضمانات كافية).
ملاحظة: نُعدّ ملحقاً شاملاً للسياسة يغطي جميع الحقوق النظامية بموجب PDPL السعودية وPDPL الإماراتية وغيرها من لوائح دول الخليج. سيُنشر الملحق التفصيلي بعد المراجعة القانونية. حتى ذلك الحين، تعكس هذه السياسة التزاماتنا المؤقتة وسيتم تحديثها لدمج أي متطلبات محلية إضافية.
التغييرات على هذه السياسة
قد نحدّث سياسة الخصوصية هذه من وقت لآخر لتعكس تغييرات في ممارساتنا أو القوانين المعمول بها. سننشر أي نسخة معدّلة هنا مع تاريخ «آخر تحديث» جديد. للتغييرات الجوهرية، سنُبلغ مستخدمينا عبر البريد الإلكتروني أو إشعار بارز.
باستخدامكم لخدمات AiSyncSo أو الاستمرار في التفاعل مع منصتنا، فأنتم تقرّون بقبول هذه السياسة. نشجّعكم على مراجعة هذه الصفحة دورياً للاطلاع على التحديثات.
شكراً لثقتكم بـ AiSyncSo في بياناتكم. نأخذ خصوصيتكم على محمل الجد ونحن هنا للمساعدة إذا كانت لديكم أي أسئلة أو ملاحظات.