سياسة الخصوصية
آخر تحديث: 29 يونيو 2026
1. وحدة التحكم في البيانات
المسؤول عن معالجة بياناتك الشخصية هو Kerna sp. z o.o.، شركة مسجلة وفقًا لقوانين جمهورية بولندا، ومقرها الرئيسي في Warszawska 40/2A, 40-008 Katowice, بولندا. الشركة مسجلة في السجل الوطني البولندي للمحاكم تحت رقم KRS 0001203068 وتحمل الرقم الضريبي (NIP) 9542897132.
لأي استفسارات تتعلق بحماية البيانات، يمكنك التواصل معنا على: privacy@kerna.io
2. المعلومات التي نجمعها
نجمع فقط الحد الأدنى من المعلومات اللازمة للتحقق من هويتك وتقديم خدماتنا وإدارة اشتراكك.
3. المعلومات التي لا نجمعها
الفئات التالية من البيانات لا تُجمع أو تُخزّن أو تُسجّل أو تُخزّن مؤقتاً أو تُكتب في أي نظام تخزين دائم من قِبل Kerna:
- نصوص الرسائل البريدية أو موضوعاتها أو رؤوسها
- عناوين البريد الإلكتروني للمرسل أو المستلم من الرسائل المعالجة
- محتوى المرفقات أو بياناتها الوصفية
- الملخصات أو الردود أو الترجمات أو المسودات المولّدة بالذكاء الاصطناعي
- محتوى أحداث التقويم أو تفاصيل جهات الاتصال أو بيانات جداول البيانات التي يتم الوصول إليها أثناء الإجراءات التي يبدأها المستخدم
- كلمات مرور حساب Google أو رموز التحديث OAuth بما يتجاوز ما هو مطلوب لإدارة الجلسة النشطة
4. بنية الاحتفاظ الصفري
يلتزم Kerna بسياسة صارمة "للاحتفاظ الصفري" فيما يتعلق بجميع محتوى اتصالات المستخدم. هذا مبدأ معماري أساسي، وليس إعداداً قابلاً للتهيئة.
5. كيف نستخدم معلوماتك
نستخدم المعلومات الموضحة في القسم 2 للأغراض التالية:
- للتحقق من هويتك والحفاظ على جلستك
- لتقديم الخدمات وتشغيلها وتحسينها
- لإدارة اشتراكك ومعالجة أحداث الفوترة وتطبيق حدود الخطة
- لعرض إحصائيات استخدامك وتفضيلاتك داخل الإضافة ولوحة التحكم
- لإرسال الاتصالات المعاملاتية (مثل تأكيدات الاشتراك وإيصالات الفواتير)
- للرد على استفساراتك للدعم أو الاتصال
- للكشف عن المشكلات التقنية ومنعها ومعالجتها، وحوادث الإساءة أو الأمان
- لإرسال رسائل تسويقية حول الميزات الجديدة وتحديثات المنتج والنصائح — فقط إذا كنت قد قدمت موافقة صريحة، والتي يمكنك سحبها في أي وقت من إعدادات حسابك
- للامتثال للالتزامات القانونية المعمول بها
لا نبيع معلوماتك الشخصية لأي طرف ثالث أو نؤجرها أو نؤجرها. لا نستخدم بياناتك للإعلانات أو التنميط أو اتخاذ القرار الآلي. بالتسجيل، فإنك توافق على تلقي تحديثات المنتج من Kerna. يمكنك إلغاء الاشتراك في أي وقت.
6. المعالجون الفرعيون من أطراف ثالثة
نستخدم خدمات الطرف الثالث التالية لتشغيل Kerna. يتلقى كل معالج فرعي الحد الأدنى من البيانات اللازمة لأداء وظيفته.
| المزود | الغرض | البيانات المشاركة |
|---|---|---|
| OpenAI | الاستنتاج بالذكاء الاصطناعي (GPT-4، GPT-5) | يتلقّى المحتوى النصي للرسالة أو المسودة المحددة التي تعمل عليها، مع تعليمتك، فقط عند تشغيلك إجراءً بالذكاء الاصطناعي. وقد يتضمّن هذا المحتوى بيانات شخصية واردة في الرسالة. يُنقل عبر اتصال مشفّر، ويُعالَج مؤقتاً في الذاكرة لتوليد نتيجتك، ولا يُخزَّن ولا يُحتفظ به، ولا يُستخدم لتدريب أي نموذج. ولا تُرسَل مُعرّفات الحساب وعنوان البريد الإلكتروني وبيانات الفوترة إلى OpenAI. |
| Stripe | معالجة الدفع | عنوان البريد الإلكتروني لتعريف العميل. تُعالج جميع تفاصيل الدفع مباشرةً بواسطة Stripe. |
| Google Firebase | المصادقة وقاعدة البيانات والاستضافة | بيانات الحساب وحالة الاشتراك ومقاييس الاستخدام والتفضيلات كما هو موضح في القسم 2. |
| Google Analytics | تحليلات الموقع الإلكتروني | بيانات استخدام الموقع مجهولة الهوية ومجمّعة. خاضعة للموافقة (انظر القسم 9). |
| Sentry (Functional Software, Inc.) | تتبع الأخطاء ومراقبة الأداء | معرّفات المستخدمين المُجزَّأة وتتبعات تكدس الأخطاء وبيانات التشغيل الوصفية. بدون محتوى رسائل أو مستلمين أو سطور موضوع. |
يتضمّن اتفاقنا مع OpenAI أيضًا شروط عدم الاحتفاظ بالبيانات (Zero Data Retention): يُستثنى المحتوى الذي ترسله Kerna لاستدلال الذكاء الاصطناعي من سجلات مراقبة إساءة الاستخدام لدى OpenAI ولا يُحتفظ به بعد تنفيذ طلبك، بما يتوافق مع سياسات استخدام البيانات الافتراضية حسب نقطة النهاية الخاصة بـ OpenAI.
7. الامتثال لخدمات Google API
سيلتزم استخدام Kerna ونقل المعلومات المستقاة من Google APIs إلى أي تطبيق آخر بسياسة بيانات مستخدم خدمات Google API، بما في ذلك متطلبات الاستخدام المحدود.
وفقاً لمتطلبات الاستخدام المحدود، نؤكد ما يلي:
- الغرض المحدود: نستخدم فقط البيانات المستقاة من Google APIs لتقديم وتحسين الميزات التي تواجه المستخدم والبارزة في واجهة التطبيق — وتحديداً الرد الآلي على البريد الإلكتروني والتلخيص والترجمة والإنشاء والاستخراج وإعادة الكتابة. لا نستخدم بيانات Google API لأي غرض آخر.
- النقل المحظور: لا نبيع بيانات Google API لأطراف ثالثة أو نؤجرها أو ننقلها. لا نستخدم بيانات Google API لتقديم الإعلانات. تُنقل البيانات فقط إلى مزود الاستنتاج بالذكاء الاصطناعي (OpenAI) لتلبية طلب الميزة المحدد الذي يبدأه المستخدم، ويُرسل فقط الحد الأدنى من السياق النصي الضروري.
- الوصول المحظور للأفراد: لا نسمح للبشر بقراءة بيانات المستخدم المستقاة من Google APIs، إلا (أ) بموافقة المستخدم الإيجابية لرسائل محددة (مثل للدعم التقني بناءً على طلب المستخدم)، (ب) حيثما يكون ضرورياً لأغراض أمنية مثل التحقيق في الإساءة، أو (ج) للامتثال للقانون المعمول به.
- تقليل البيانات: نطلب فقط نطاقات OAuth الضرورية الدنيا المطلوبة لأداء الميزات المحددة للتطبيق. لا نطلب وصولاً أوسع مما هو مطلوب لميزات الترجمة والتلخيص والرد والإنشاء والاستخراج وإعادة الكتابة الموضحة في القسم 8.
8. صلاحيات Google Workspace
يطلب Kerna صلاحيات Google Workspace التالية. تُستخدم كل صلاحية حصرياً للإجراءات التي يبدأها المستخدم ولا تُمارَس أبداً في الخلفية.
لا تُخزّن البيانات التي يتم الوصول إليها من خلال هذه الصلاحيات أو تُسجَّل أو تُنقل بما يتجاوز المعالجة المؤقتة الفورية الموضحة في القسم 4. يطلب Kerna فقط نطاقات الحد الأدنى الضرورية لأداء ميزاته. لا يستطيع Kerna تنفيذ أي إجراء دون مبادرتك الصريحة.
9. ملفات تعريف الارتباط والتحليلات
10. أمان البيانات
نطبّق تدابير تقنية وتنظيمية وفق معايير الصناعة لحماية بياناتك:
- جميع البيانات أثناء النقل مشفرة باستخدام TLS 1.2 أو أعلى.
- جميع البيانات الساكنة في Firestore مشفرة باستخدام تشفير AES-256 تُديره Google Cloud.
- تُخزَّن مفاتيح API والأسرار باستخدام Firebase Secret Manager، وليس في شيفرة المصدر أبداً.
- الوصول إلى أنظمة الإنتاج مقيد بالأفراد المخوّلين باستخدام ضوابط الوصول القائمة على الأدوار.
- تُطبّق قواعد أمان Firestore التحكم في الوصول على مستوى المستند، مما يضمن وصول المستخدمين إلى بياناتهم فقط.
- لا نخزّن محتوى البريد الإلكتروني، مما يقلّص من الناحية المعمارية سطح الهجوم لكشف البيانات الحساسة.
بينما نطبّق تدابير أمنية متينة، لا يوجد نظام آمن تماماً. في حال حدوث اختراق بيانات يؤثر على بياناتك الشخصية، سنُخطرك والجهة الرقابية المختصة خلال 72 ساعة كما يقتضي المادة 33 من اللائحة GDPR.
11. نقل البيانات الدولية
يتخذ Kerna من الاتحاد الأوروبي (بولندا) مقراً له. تُخزّن بيانات حسابك في Google Cloud Firestore، الذي يعمل ضمن البنية التحتية العالمية لـ Google مع ضوابط إقامة البيانات.
قد يُعالج بعض المعالجين الفرعيين — بما في ذلك OpenAI وStripe — البيانات في الولايات المتحدة. تمتثل جميع عمليات النقل الدولية هذه لمتطلبات الفصل الخامس من اللائحة GDPR. نضمن الضمانات الكافية من خلال البنود التعاقدية القياسية (SCCs) المدمجة في اتفاقيات معالجة البيانات الخاصة بنا مع كل معالج فرعي.
محتوى البريد الإلكتروني المنقول لمعالجة الذكاء الاصطناعي مؤقت ولا يُخزّن في أي نقطة أثناء النقل أو بعده. هذا يقلل بشكل كبير من ملف المخاطر لأي نقل بيانات دولي يتعلق بمحتوى الاتصالات.
12. الاحتفاظ بالبيانات
| فئة البيانات | فترة الاحتفاظ |
|---|---|
| محتوى البريد الإلكتروني (المعالج) | صفر. يُتخلص منه فوراً بعد المعالجة. |
| بيانات الحساب (البريد الإلكتروني، الاسم) | محتفظ بها طوال نشاط حسابك. تُحذف خلال 30 يوماً من حذف الحساب. |
| بيانات الاشتراك والفواتير | محتفظ بها طوال نشاط اشتراكك. تُحتفظ سجلات الفواتير لمدة 7 سنوات للامتثال الضريبي. |
| مقاييس الاستخدام (عدد الرموز) | محتفظ بها طوال نشاط حسابك. تُعاد تعيينها في كل دورة فوترة. |
| التفضيلات (اللغة، الأسلوب) | محتفظ بها طوال نشاط حسابك. تُحذف مع الحساب. |
| بيانات التحليلات (GA4) | محتفظ بها لمدة 14 شهراً وفق إعداد Google Analytics الافتراضي. |
| تقديمات الوصول المبكر / الاتصال | محتفظ بها حتى إطلاق المنتج أو حل الاستفسار. تُحذف عند الطلب. |
13. حقوقك بموجب اللائحة GDPR
إذا كنت مقيماً في المنطقة الاقتصادية الأوروبية (EEA)، تتمتع بالحقوق التالية بموجب اللائحة العامة لحماية البيانات:
لممارسة أي من هذه الحقوق، يرجى التواصل معنا على privacy@kerna.io. سنرد خلال 30 يوماً. إذا لم تكن راضياً عن ردنا، يحق لك تقديم شكوى لدى هيئة حماية البيانات الرقابية المحلية. في بولندا، هذه الجهة هي رئيس مكتب حماية البيانات الشخصية (UODO).
14. خصوصية الأطفال
خدماتنا غير موجهة للأفراد الذين تقل أعمارهم عن 16 عاماً. لا نجمع عن علم بيانات شخصية من الأطفال. إذا علمنا أننا جمعنا بيانات شخصية من طفل دون سن 16، سنتخذ خطوات لحذف تلك المعلومات فوراً. إذا كنت تعتقد أننا جمعنا بيانات من طفل، يرجى التواصل معنا على privacy@kerna.io.
15. التغييرات على هذه السياسة
قد نُحدّث سياسة الخصوصية هذه لتعكس التغييرات في ممارساتنا أو تقنيتنا أو المتطلبات القانونية. سنُخطرك بالتغييرات الجوهرية عن طريق نشر السياسة المحدّثة على هذه الصفحة وتحديث "تاريخ السريان" أعلاه. بالنسبة للتغييرات المهمة التي تؤثر على كيفية معالجتنا لبياناتك، سنوفر إشعاراً بارزاً عبر الإضافة أو البريد الإلكتروني. نشجعك على مراجعة هذه الصفحة بشكل دوري. يُشكّل الاستمرار في استخدام الخدمات بعد التغييرات قبولاً للسياسة المحدّثة.
16. اتصل بنا
لأي أسئلة أو مخاوف أو طلبات تتعلق بسياسة الخصوصية هذه أو ممارساتنا في مجال البيانات:
وحدة التحكم في البيانات: Kerna
الموقع: كاتوفيتشي، بولندا
استفسارات الخصوصية: privacy@kerna.io
الاستفسارات العامة: contact@kerna.io
آخر تحديث: 29 يونيو 2026
اقرأ شروط الخدمة