الثقة
أين تذهب رسالتك الإلكترونية
لا تقرأ Kerna الرسالة إلا عندما تضغط زرّاً، وتحجب البيانات الشخصية قبل أن يصل أي شيء إلى النموذج، وتعالج ما تبقى في الذاكرة، ولا تكتب شيئاً من ذلك المحتوى. يُخزَّن حسابك وخطتك وإعداداتك، لأن الخدمة لا تستطيع العمل بغير ذلك؛ أما بريدك الإلكتروني فلا يُخزَّن. هذه الصفحة هي النسخة المطولة، مع مصدر كل ادعاء في سياسة الخصوصية لدينا. وهي موجودة لكي تكون مراجعة الأمان لديك قراءةً لا اجتماعاً.
كل ما يرد في هذه الصفحة مستمدّ من سياسة الخصوصية أو الشروط لدينا. وآخر مراجعة له في ضوئهما بتاريخ .
النسخة المختصرة
الأسئلة العشرة التي ستطرحها مراجعة الأمان لديك
إذا قرأت قسماً واحداً فقط، فليكن هذا القسم. يشير كل جواب إلى البند الذي أُخذ منه.
- هل يتم تخزين محتوى بريدنا الإلكتروني في أي مكان؟
- لا. عند تشغيلك إجراءً، يُرسل النص المعني عبر اتصال مشفّر، ويُحتفظ به في الذاكرة المتطايرة طوال مدة الطلب فقط، ثم يُتخلّص منه بمجرد وصول النتيجة إلى الشريط الجانبي. لا يُكتب أي محتوى للبريد الإلكتروني في قاعدة بيانات أو ملف سجل أو مساحة تخزين دائمة. يسجّل جدول الاحتفاظ في سياسة الخصوصية لدينا أن الاحتفاظ بمحتوى البريد الإلكتروني يساوي صفراً.
- هل تقرأ Kerna صندوق الوارد في الخلفية؟
- لا. تعمل Kerna حصراً استجابةً لإجراءات يبدأها المستخدم. ولا تقوم بفحص صندوق الوارد أو فهرسته أو مراقبته أو أرشفته بشكل سلبي، ولا تتعامل بالطريقة نفسها مع التقويم أو جهات الاتصال أو أي بيانات أخرى في صندوق البريد. ويتطلب كل تفاعل مع بياناتك إجراءً صريحاً من الشخص الذي يستخدمها.
- ما الذي يتلقاه مزود الذكاء الاصطناعي تحديداً؟
- نص الرسالة أو المسودة التي تتعامل معها، وتعليماتك، بعد حجب البيانات الشخصية أولاً. يحدث الحجب داخل معالجة Kerna نفسها، ولذلك لا تصل البيانات الشخصية المحجوبة إلى المزود على الإطلاق؛ ويُجرى الحجب مع كل طلب، وليس خياراً تفعّله. ولا تُرسل أبداً معرّفات حسابك أو عنوان بريدك الإلكتروني أو بيانات الفوترة.
- هل تُستخدم بياناتنا لتدريب نماذج الذكاء الاصطناعي؟
- لا، ولا تستخدمها OpenAI أيضاً. لا تُستخدم بياناتك أبداً لتدريب أي نموذج أو ضبطه الدقيق أو إعادة تدريبه أو تحسينه، سواء كان نموذجنا أو نموذج أي جهة أخرى. تتضمن اتفاقيتنا مع OpenAI شروط Zero Data Retention: يُستبعد المحتوى الذي تنقله Kerna للاستدلال من سجلات OpenAI لمراقبة إساءة الاستخدام، ولا يتم الاحتفاظ به بعد تنفيذ الطلب.
- أين تعمل الخدمة؟
- البنية التحتية الخاصة بـ Kerna داخل EU: يعمل التطبيق على Google Cloud Run في بلجيكا (europe-west1)، مع Firestore في بولندا (europe-central2)، وKerna sp. z o.o. شركة بولندية، ولذلك يوجد مراقب البيانات داخل EU أيضاً. أما الاستدلال فمسألة منفصلة، والإجابة الصادقة منفصلة كذلك: اتفاقيتنا هي مع OpenAI Ireland Limited، وتلك الاتفاقية تسمح بعمليات نقل خارج EEA بموجب Standard Contractual Clauses، ولذلك لا ندّعي أن استدعاء النموذج نفسه يبقى داخل EU. ويوضح القسم 11 من سياسة الخصوصية موقفنا من المعالجين الفرعيين والضمانات التي تغطيه.
- هل يستطيع موظف في Kerna قراءة رسائلنا؟
- لا، ولا يوجد شيء مخزّن ليقرأه أحد. يُحظر على الموظفين الوصول إلى بيانات المستخدم التي يتم الحصول عليها عبر واجهات API للمنصات، إلا بموافقتك الصريحة على رسائل محددة، أو عندما يكون ذلك ضرورياً للتحقيق في إساءة الاستخدام، أو للامتثال للقانون. وبما أن محتوى الرسائل لا يُكتب على القرص أبداً، فلا يوجد أرشيف لمراسلاتك يمكن الوصول إليه أو تسريبه أو طلبه بأمر قضائي. وهذا يزيل فئة واحدة من المخاطر؛ لكنه لا يزيل الخطر القائم أثناء معالجة الطلب، وهو ما وُضع من أجله التشفير وضوابط الوصول الواردة أدناه.
- هل يستطيع قائد الفريق رؤية ما يرسله فريقه عبر البريد الإلكتروني؟
- لا. يرى قادة الفرق معلومات الاستخدام — التوكنات المستهلكة والإجراءات المنفذة لكل عضو، وفي Enterprise سجلاً بوقت تنفيذ تلك الإجراءات. ولا تتضمن أي من هذه المعلومات محتوى الرسائل أو سطور الموضوع أو المستلمين، لأن Kerna لا تخزنها في أي مكان.
- هل راجع أي طرف مستقل هذه الأمور؟
- جزئياً، ويجدر التحديد بدقة أي جزء. أكملت إضافة Gmail عملية التحقق من OAuth لدى Google، وتحمل CASA Tier 2 Letter of Validation — وهو تقييم تجريه جهة خارجية مستقلة، وهو ما تطلبه Google من التطبيقات التي تصل إلى بيانات Gmail. أما على جانب Microsoft، فإن الوظيفة الإضافية لـ Outlook تحمل Publisher Attestation، وهو تقييم ذاتي أجريناه بأنفسنا وتنشره Microsoft ليطّلع عليه العملاء؛ ولا تتحقق Microsoft منه بشكل مستقل، وهو ليس Microsoft 365 Certification. والاثنان ليسا متكافئين، ولا نقدّمهما على أنهما متكافئان.
- هل ستوقّعون اتفاقية معالجة البيانات؟
- نعم. يمكننا تقديم اتفاقية معالجة البيانات التي تغطي محتوى البريد الإلكتروني الذي تتم معالجته عبر Kerna، إلى جانب قائمة المعالجين الفرعيين لدينا والضمانات التي نعتمد عليها في عمليات النقل الدولية — تُدرج Standard Contractual Clauses في اتفاقياتنا مع كل معالج فرعي عندما يتطلبها النقل. اكتب إلى support@kerna.io وأخبرنا بالكيان الذي ينبغي أن تسميه الاتفاقية.
- كيف نحذف كل شيء؟
- لا يوجد محتوى بريد إلكتروني لحذفه، لأنه لم يُحتفظ بأي منه. وبالنسبة إلى الباقي، توفر Kerna نقطة نهاية لحذف البيانات تزيل ملفك الشخصي وإحصاءاتك وبياناتك التحليلية من جميع المجموعات، كما تُحذف بيانات الحساب خلال 30 يوماً من حذف الحساب. وهناك استثناء واحد، وهو استثناء قانوني لا خيار لنا فيه: يُحتفظ بسجلات الفوترة لمدة 7 سنوات للامتثال الضريبي، كما يبيّن جدول الاحتفاظ أدناه. وبناءً على طلب، ستجري support@kerna.io عملية الحذف.
مسار الطلب
ماذا يحدث عندما يضغط شخص على زر
أربع مراحل. تُزال البيانات الشخصية في المرحلة الثانية، قبل إرسال أي شيء، وما يتبقى لا يوجد إلا طوال مدة الطلب.
- 01
لا يحدث شيء حتى تتخذ إجراءً
تظل الوظيفة الإضافية في الشريط أو الشريط الجانبي من دون أن تفعل شيئاً. لا توجد مهمة مجدولة، ولا مزامنة، ولا فهرس. ولا يتم التعامل مع الرسالة إلا عندما يضغط شخص على تلخيص أو رد أو ترجمة أو إنشاء أو استخراج أو إعادة صياغة.
- 02
تُحجب البيانات الشخصية أولاً
قبل أن يغادر أي شيء Kerna، تُحجب البيانات الشخصية من محتوى الرسالة. يحدث ذلك داخل معالجتنا الخاصة مع كل طلب — وليس خياراً تفعّله — ولذلك لا تصل البيانات المحجوبة إلى مزود الاستدلال على الإطلاق.
- 03
ينتقل الباقي مشفّراً
يُرسل ما تبقى إلى مزود الاستدلال لدينا عبر اتصال مشفّر محمي باستخدام TLS 1.2 أو إصدار أحدث، ولا يُرسل إلا الحد الأدنى من سياق النص الذي تحتاجه الميزة.
- 04
تُعالج البيانات في الذاكرة ثم يُتخلّص منها
يُحتفظ بالمحتوى في الذاكرة المتطايرة طوال مدة الطلب فقط — لا يوضع في قائمة انتظار، ولا يُخزّن مؤقتاً، ولا يُسجّل، ولا يُكتب في قاعدة بيانات. وبمجرد وصول النتيجة إلى جزء المهام، يختفي المحتوى الأصلي، ولا تُخزّن النتيجة أيضاً.
لا يتم جمعها أبداً
ما لا يُكتب أبداً
تقرأ Kerna هذه العناصر لتنفيذ المهمة التي طلبتها. ولا يُخزَّن أي منها بعد ذلك، ولا يُسجَّل، ولا يُخزَّن مؤقتاً، ولا يُكتب في أي مساحة تخزين دائمة — وهذا قول مختلف وأقوى من حذفها وفق جدول زمني.
- أجسام رسائل البريد الإلكتروني أو موضوعاتها أو رؤوسها
- عناوين البريد الإلكتروني للمرسلين أو المستلمين من الرسائل المعالجة
- محتوى المرفقات أو بياناتها الوصفية
- الملخصات والردود والترجمات والمسودات التي ينشئها الذكاء الاصطناعي
- محتوى أحداث التقويم أو تفاصيل جهات الاتصال أو بيانات جداول البيانات التي يتم الوصول إليها أثناء الإجراءات التي يبدأها المستخدم
- كلمات مرور الحسابات أو رموز تحديث OAuth التي تتجاوز ما يلزم لإدارة الجلسة النشطة
الاحتفاظ
ما الذي يُحتفظ به ومدة ذلك
الجدول الكامل من القسم 12 من سياسة الخصوصية، من دون تعديل.
| فئة البيانات | مدة الاحتفاظ |
|---|---|
| محتوى البريد الإلكتروني (المعالج) | صفر. يُتخلّص منه فوراً بعد المعالجة. |
| بيانات الحساب (البريد الإلكتروني، الاسم) | يُحتفظ بها ما دام حسابك نشطاً. تُحذف خلال 30 يوماً من حذف الحساب. |
| بيانات الاشتراك والفوترة | يُحتفظ بها ما دام اشتراكك نشطاً. ويُحتفظ بسجلات الفوترة لمدة 7 سنوات للامتثال الضريبي. |
| مقاييس الاستخدام (أعداد التوكنات) | يُحتفظ بها ما دام حسابك نشطاً. وتُصفّر في كل دورة فوترة. |
| التفضيلات (اللغة، النبرة) | يُحتفظ بها ما دام حسابك نشطاً. وتُحذف مع الحساب. |
| بيانات التحليلات (GA4) | يُحتفظ بها لمدة 14 شهراً وفق الإعداد الافتراضي لـ Google Analytics. |
| طلبات الوصول المبكر / طلبات التواصل | يُحتفظ بها حتى إطلاق المنتج أو حل الاستفسار. تُحذف عند الطلب. |
المعالجون الفرعيون
من يتعامل أيضاً مع البيانات
خمسة معالجين فرعيين، لا يتلقى كل منهم إلا ما تحتاجه وظيفته. لا يرى Stripe رسائل البريد الإلكتروني أبداً؛ ولا يرى OpenAI بيانات الفوترة أبداً.
OpenAI
استدلال الذكاء الاصطناعينص البريد الإلكتروني أو المسودة التي تتعامل معها، وتعليماتك، فقط عند تشغيلك إجراءً. يكون مشفراً أثناء النقل، ويُعالج مؤقتاً، ولا يُخزّن ولا يُستخدم للتدريب. لا تُرسل أبداً معرّفات الحساب أو عنوان البريد الإلكتروني أو بيانات الفوترة.
Stripe
معالجة المدفوعاتعنوان البريد الإلكتروني لتحديد هوية العميل. تتم معالجة جميع تفاصيل الدفع مباشرةً بواسطة Stripe؛ ولا ترى Kerna رقم البطاقة أبداً.
Google Firebase
المصادقة وقاعدة البيانات والاستضافةبيانات الحساب وحالة الاشتراك ومقاييس الاستخدام والتفضيلات. لا يتضمن ذلك محتوى الرسائل.
Google Analytics
تحليلات الموقع الإلكترونيبيانات مجهّلة ومجمّعة عن استخدام الموقع الإلكتروني، رهناً بالموافقة. الموقع الإلكتروني فقط — لا تُجمع من الوظيفة الإضافية بيانات تحليلات عن صندوق بريدك.
Sentry
تتبع الأخطاء ومراقبة الأداءمعرّفات مستخدمين مجزأة، وتتبع مكدس الأخطاء، وبيانات وصفية تشغيلية. لا يتضمن ذلك محتوى البريد الإلكتروني أو المستلمين أو سطور الموضوع.
الوصول إلى صندوق البريد
ما الذي يمكن لـ Kerna الوصول إليه تحديداً
كل نطاق أذونات تطلبه الوظائف الإضافية، مطابقاً للقسم 8 من سياسة الخصوصية بصيغته في تاريخ المراجعة المذكور أسفل هذه الصفحة، مع بيان الغرض من كل نطاق.
Google Workspace
أحد عشر إذنًا، وهي المجموعة التي يطلبها بيان الإضافة بالضبط. تطلب Google الأذونات الاختيارية على حدة، فأنت من يقرر ما يُمنح منها. والمعرّفات أدناه هي سلاسل نطاقات OAuth الخاصة بـ Google، ويسبق كلًّا منها https://www.googleapis.com/auth/ — وهي نفسها التي تُبنى منها بطاقة Marketplace، فيمكن مقابلة القائمتين إحداهما بالأخرى.
- userinfo.email
- يؤكد هويتك ويقرأ العنوان الذي سجّلت الدخول به.
- gmail.addons.execute
- يشغّل لوحة Kerna داخل Gmail. وهو بذاته لا يمنح أي وصول إلى البريد.
- gmail.addons.current.message.action
- ينفّذ الإجراء على الرسالة المفتوحة عند تشغيل وظيفة من اللوحة.
- gmail.addons.current.message.readonly
- يقرأ الرسالة المفتوحة عند تشغيل وظيفة من اللوحة.
- gmail.readonly
- يقرأ بقية سلسلة الرسائل ومرفقاتها لوظائف التلخيص والترجمة والاستخراج وإعادة الصياغة.
- gmail.compose
- ينشئ مسودة في نافذة الكتابة. صياغة Google لهذا الإذن أوسع مما تستخدمه Kerna — راجع الملاحظة أسفل الجدول.
- calendar.events
- ينشئ موعدًا من تاريخ ووقت وردا في الرسالة، بعد تأكيدك فقط.
- calendar
- يتحقق من التقويم من وجود تعارض في الوقت الذي سيقع فيه الموعد المستخرج.
- tasks
- ينشئ مهمة من بند إجراء عند طلبك.
- contacts
- يبحث عن جهة اتصال أو يضيفها عند طلبك إجراءً على جهات الاتصال.
- drive.file
- يكتب جدول بيانات Google أو مستند Google الذي تُصدَّر إليه البيانات المستخرجة. ولا يصل إلا إلى الملفات التي تنشئها Kerna نفسها، ولا يصل أبدًا إلى بقية محتوى Drive.
Microsoft 365
عشرة نطاقات. في Outlook لا يُطلب أي إذن لإرسال البريد على الإطلاق — بخلاف Gmail، حيث تتطلب كتابة المسودة الإذن الموصوف أسفل الجدول.
- Mail.Read
- قراءة الرسالة الحالية عند تشغيل إجراء.
- Mail.ReadWrite
- إدراج المسودات المُنشأة في نافذة إنشاء الرسالة.
- Calendars.ReadWrite
- التحقق من التوفر وإنشاء أحداث من التواريخ التي تستخرجها، بعد تأكيد صريح.
- Tasks.ReadWrite
- إنشاء مهام من عناصر العمل عند طلبك ذلك.
- Contacts.ReadWrite
- البحث عن جهات اتصال أو إضافتها عندما تطلب إجراءً يتعلق بجهة اتصال.
- People.Read
- قراءة قائمة الأشخاص ذوي الصلة بك لدعم إجراءات جهات الاتصال.
- MailboxSettings.ReadWrite
- قراءة منطقتك الزمنية ولغتك وساعات عملك حتى تتوافق التواريخ المستخرجة وفحوصات التعارض مع منطقتك. تُستخدم الكتابة فقط لتطبيق إعداد تغيّره بنفسك داخل Kerna.
- Mail.Read.Shared
- قراءة الرسالة التي تعمل عليها في صندوق بريد مشترك أو مفوّض سبق أن منحتك مؤسستك صلاحية الوصول إليه.
- Mail.ReadWrite.Shared
- إنشاء مسودة أو تحديثها، وحفظ رسالة صنّفتها، في صندوق بريد مشترك أو مفوّض لديك بالفعل إذن لاستخدامه.
- User.Read
- تأكيد هويتك وقراءة اسمك وبريدك الإلكتروني عند تسجيل الدخول.
لا تستطيع Kerna الوصول إلى صندوق بريد لم تمنحك مؤسستك صلاحية الوصول إليه مسبقاً، وهي لا تُرسل البريد. وانتبه إلى فرق في الصياغة ستراه بنفسك: التسمية التي يستخدمها Google لنطاق Gmail الذي تحتاج إليه الإضافة كي تكتب مسودة هي «Manage drafts and send emails» (إدارة المسودات وإرسال الرسائل)، ولذلك تظهر هذه العبارة في صفحتنا على Marketplace. تستخدم Kerna هذا النطاق لإنشاء المسودة، ولا تستخدمه للإرسال أبداً. أما على Outlook فلا يُطلب أي إذن للإرسال إطلاقاً.
التأكيدات
ما الذي جرى تقييمه، ومن قام بذلك
CASA Tier 2 Letter of Validation
التقييم الأمني المستقل الذي تطلبه Google من التطبيقات التي تصل إلى بيانات Gmail. ويأتي إلى جانب إتمام التحقق من Google OAuth.
Publisher Attestation من Microsoft
تقييم ذاتي أجريناه بأنفسنا وتنشره Microsoft ليطّلع عليه العملاء. ولا تتحقق Microsoft من الإجابات بشكل مستقل، وهو ليس Microsoft 365 Certification — ولذلك يرد في هذه الصفحة بوصفه إفصاحاً، لا تدقيقاً.
Google API Limited Use و Microsoft APIs Terms of Use
تُستخدم البيانات من كلتا المنصتين فقط لتقديم الميزات الموجهة للمستخدم، ولا تُباع أو تُنقل أبداً، ولا تُستخدم للإعلانات أبداً، ولا يُطلب إلا الحد الأدنى من النطاقات اللازمة.
التشفير والتحكم في الوصول
TLS 1.2 أو إصدار أحدث أثناء النقل، وAES-256 في حالة السكون داخل Firestore، والأسرار في Firebase Secret Manager بدلاً من الشيفرة المصدرية، ووصول قائم على الأدوار إلى بيئة الإنتاج، وقواعد Firestore على مستوى المستندات. ويُخطر بحدوث خرق يؤثر في البيانات الشخصية خلال 72 ساعة بموجب المادة 33 من GDPR.
يتم وسم محتوى الذكاء الاصطناعي
تحمل المسودات التي تنتجها Kerna علامة قابلة للقراءة آلياً تحدد أنها منشأة بالذكاء الاصطناعي، بما يتماشى مع توجه EU AI Act نحو الشفافية. ويمكن تشغيل ملاحظة مرئية اختيارية.
حقوق GDPR
الوصول والتصحيح والمحو والتقييد وقابلية النقل والاعتراض، ويمكن ممارسة هذه الحقوق عبر privacy@kerna.io. وترد الأسس القانونية في سياسة الخصوصية.
النشر
ما يحتاج قسم تكنولوجيا المعلومات إلى معرفته قبل النشر
- يتطلب Outlook صندوق بريد مستضافاً لدى Microsoft: Microsoft 365 أو Exchange Online أو Outlook.com. ولا تحمّل Microsoft الوظائف الإضافية في الحسابات المتصلة عبر POP أو IMAP، كما أن صناديق البريد الموجودة على خادم Exchange محلي غير مدعومة.
- من جهة العميل، تعمل Kerna في Outlook على الويب، وفي Outlook الجديد لنظامي Windows وMac، وفي Outlook المكتبي الكلاسيكي.
- يمكن لمسؤول Microsoft 365 نشر الوظيفة الإضافية على المؤسسة بأكملها من Microsoft 365 admin center؛ ويمكن لمسؤول Google Workspace تثبيت إضافة Gmail للنطاق بأكمله من Google Workspace Marketplace.
- لا يزال كل شخص يسجّل الدخول بشكل فردي لربط خطة Kerna الخاصة به. وتتم المصادقة عبر Google OAuth أو تسجيل الدخول إلى Microsoft — ولا تنشئ Kerna كلمة مرور أو تديرها أو تخزنها أبداً.
أرسل إلينا الاستبيان
أرسل إلينا استبيان الأمان لديك أو أسئلة فريق تكنولوجيا المعلومات لديك. سنجيب عنها استناداً إلى المصادر نفسها التي تستشهد بها هذه الصفحة، وسنضيف هنا أي شيء يتبيّن أنه ناقص.
