BabelMails (المشار إليه فيما بعد بـ«نحن») خدمة تُشغَّل من قبل Vyper Ltd. ندرك أن محتوى البريد الإلكتروني يتعلق بأسرارك التجارية وخصوصيتك الشخصية، لذا تفصّل هذه السياسة كيفية جمعنا لبياناتك واستخدامها وحمايتها. باستخدامك الخدمة، فإنك توافق على الممارسات الموضحة هنا.
1. المعلومات التي نجمعها
لتوفير الخدمة، نجمع المعلومات التالية:
- معلومات الحساب: عنوان البريد الإلكتروني، والاسم، وتفضيل لغة الواجهة، واللغة الأم، وتفاصيل الملف الشخصي الأساسية الأخرى التي تقدمها عند التسجيل.
- بيانات اعتماد تفويض حساب البريد الإلكتروني: عند ربط حساب بريد إلكتروني، يرتبط بذلك رمز التفويض (OAuth Token) أو بيانات اعتماد تسجيل الدخول. تُشفَّر بيانات الاعتماد هذه باستخدام AES-256-GCM قبل التخزين، وتُستخدم حصرًا لإرسال البريد الإلكتروني واستلامه نيابةً عنك.
- سجلات الاستخدام: عدّادات الحصة وسجلات الاستخدام المجهولة الهوية الناتجة عن استخدامك ميزات مثل الترجمة بالذكاء الاصطناعي والصياغة الذكية، وتُستخدم لأغراض الفوترة وتحسين الخدمة.
- المحتوى الذي تنشئه بنفسك: المسارد المخصصة، ومسودات البريد الإلكتروني، والتسميات، وغيرها من البيانات التي تنشئها وتخزنها بنفسك.
2. كيف نستخدم معلوماتك
- لتوفير الميزات الأساسية مثل ترجمة البريد الإلكتروني والصياغة بمساعدة الذكاء الاصطناعي وإدارة المسارد؛
- لإرسال البريد الإلكتروني واستلامه نيابةً عنك عبر حسابات البريد المصرح بها؛
- لحساب حصة الاستخدام لكل خطة وتطبيقها؛
- لتشخيص المشكلات التقنية وتحسين استقرار الخدمة وتجربة الميزات؛
- بموافقتك، لإرسال إشعارات الخدمة إليك (مثل تنبيهات الأمان وتغييرات السياسات).
نحن لا نبيع بياناتك لأي طرف ثالث.
3. كيف نتعامل مع بيانات البريد الإلكتروني
بيانات البريد الإلكتروني هي الجزء الأكثر حساسية في الخدمة. لتوفير ميزات أساسية مثل العرض الثنائي اللغة جنبًا إلى جنب، والبحث بالنص الكامل، والمزامنة عبر الأجهزة، والصياغة بمساعدة الذكاء الاصطناعي، فإن التخزين المؤقت من جهة العميل وحده غير كافٍ، ولذلك نخزّن البيانات الوصفية لرسائلك (المرسل، والمستلمون، والموضوع، والطوابع الزمنية، وأسماء المرفقات، إلخ) ونصوص رسائلك على خوادمنا. نطبّق على بيانات البريد الإلكتروني المبادئ التالية:
- تخزين مشفَّر من جهة الخادم: تُشفَّر المحتويات الحساسة مثل نصوص رسائل البريد الإلكتروني، ومقتطفات الرسائل (snippets)، وذاكرة الترجمة المؤقتة (TranslationCache)، وبيانات اعتماد تفويض صندوق البريد وهي في حالة سكون في قاعدة البيانات باستخدام AES-256-GCM، وتُحمى جميع عمليات النقل عبر TLS. تُخزَّن البيانات الوصفية للرسائل (المرسل، والمستلمون، والموضوع، والطوابع الزمنية، إلخ) بصيغة نص عادي لدعم البحث بالنص الكامل، لكنها تبقى تحت عزل صارم للحسابات وضبط الوصول.
- تُستخدم لميزات الخدمة فقط: تُستخدم بيانات البريد الإلكتروني المخزنة على خوادمنا حصرًا لتقديم ميزات الخدمة (العرض، والترجمة، والبحث، والصياغة، والمزامنة عبر الأجهزة). ولا تُستخدم أبدًا لأغراض الإعلانات، ولا تُباع كملفات تعريف للمستخدمين، ولا تُشارك تجاريًا مع أي طرف ثالث.
- عزل صارم للحسابات: يرتبط كل سجل بريد إلكتروني بمعرّف حساب فريد ويُعزل على مستوى طبقتي التطبيق وقاعدة البيانات؛ ولا يمكن للمستخدمين غير المصرح لهم الوصول إلى بريد مستخدم آخر.
- ذاكرة ترجمة مشفَّرة: لتجنب الاستدعاءات المتكررة لخدمة الذكاء الاصطناعي، تُخزَّن نتائج الترجمة مؤقتًا. تُشفَّر جميع إدخالات TranslationCache باستخدام AES-256-GCM وتُعزل عزلًا صارمًا لكل حساب.
- إلغاء الربط يمحو البيانات: عند إلغاء ربط حساب صندوق بريد، تُمحى الرسائل المرتبطة به (النصوص والبيانات الوصفية) وذاكرة الترجمة المؤقتة تلقائيًا بعد 30 يومًا.
- حذف الحساب: عند حذف حسابك، تُمحى جميع البيانات المرتبطة (صناديق البريد، ونصوص رسائل البريد الإلكتروني وبياناتها الوصفية، والمسودات، والمسارد، وسجلات الحصة) وفق فترات الاحتفاظ الموضحة أدناه.
- مزوّدو صناديق البريد من الأطراف الثالثة: يظل التسليم الفعلي ومزامنة صندوق الوارد معتمدين على مزوّد صندوق البريد الذي تفوّضه (مثل Gmail وOutlook). لا نصل إلى هذه الجهات إلا ضمن نطاق تفويضك؛ راجع القسم 4 أدناه.
4. بيانات الذكاء الاصطناعي والترجمة
عند استخدامك ميزات مثل الترجمة بالذكاء الاصطناعي أو الصياغة الذكية أو فحص الكلمات المحفوفة بالمخاطر، يُرسَل نص البريد الإلكتروني ذو الصلة إلى مزوّد خدمة الذكاء الاصطناعي لدينا (OpenAI) للمعالجة. بعد المعالجة، تُشفَّر نتائج الذكاء الاصطناعي وتُخزَّن مؤقتًا (كما هو موضح أعلاه)، بينما لا نحتفظ نحن ولا OpenAI بنص الطلب الأصلي على المدى الطويل لأغراض التدريب.
اتخذنا تدابير لضمان أن تتبع معالجة الذكاء الاصطناعي مبدأ تقليل البيانات إلى الحد الأدنى: لا تُرسَل إلا أجزاء النص الضرورية لإنجاز المهمة الحالية، ولا تُرسَل أبدًا البيانات الوصفية الكاملة أو المحتوى غير ذي الصلة لرسالة بريد إلكتروني.
5. تخزين البيانات وأمانها
- نقل مشفَّر: تُشفَّر جميع الاتصالات بين العميل والخادم عبر TLS.
- حقول حساسة مشفَّرة: تُشفَّر البيانات الحساسة مثل بيانات اعتماد تفويض صندوق البريد، ونصوص رسائل البريد الإلكتروني، ومقتطفات الرسائل، وذاكرة الترجمة المؤقتة وهي في حالة سكون في قاعدة البيانات باستخدام AES-256-GCM. تُخزَّن البيانات الوصفية للرسائل (المرسل، والمستلمون، والموضوع، إلخ) بصيغة نص عادي لدعم البحث بالنص الكامل، لكنها تبقى في جميع الأوقات تحت عزل صارم للحسابات وضبط الوصول.
- عزل صارم: تُعزل بيانات كل مستخدم عزلًا صارمًا على مستوى طبقتي التطبيق وقاعدة البيانات؛ ولا يمكن للمستخدمين غير المصرح لهم الوصول إلى بيانات مستخدم آخر.
- ضبط الوصول: يُسمح فقط لموظفي التشغيل والهندسة الضروريين بالوصول إلى بيانات الإنتاج بموجب تدقيق صارم، ويُسجَّل كل وصول.
- نسخ احتياطية مشفَّرة: تُنسَخ قاعدة البيانات احتياطيًا وفق جدول زمني، وتُشفَّر، وتُستخدم للاسترداد بعد الكوارث. تخضع وسائط النسخ الاحتياطي لنفس ضبط الوصول والتشفير المطبقين على بيانات الإنتاج، ولا تُمحى إلا بعد بلوغ مستوى الأمان نفسه.
- منطقة التخزين: تُخزَّن بيانات البريد الإلكتروني في مناطق سحابية نحددها نحن. وعندما ينطوي الأمر على نقل بيانات عبر الحدود، نتعامل معه وفقًا للقوانين المعمول بها (مثل PIPL وGDPR).
6. ملفات تعريف الارتباط والتحليلات
نستخدم فئتين من ملفات تعريف الارتباط:
- ملفات تعريف الارتباط الأساسية: ملف تعريف الارتباط للجلسة اللازم لإبقائك مسجلًا للدخول (HttpOnly، ويُرسَل عبر HTTPS فقط). وهو نشط دون الحاجة إلى موافقة ولا يحتوي على أي بيانات حساسة مثل كلمة المرور الخاصة بك.
- ملفات تعريف الارتباط التحليلية (اختيارية): فقط بعد قبولك صراحةً عبر لافتة الموافقة لدينا، نحمّل Google Analytics (إحصاءات الزيارات) وMicrosoft Clarity (إعادة تشغيل الجلسات والخرائط الحرارية). بالنسبة للمستخدمين المسجلين للدخول الذين منحوا موافقتهم، قد تُربط جلسة Clarity بمعرّف حسابك لتحسين المنتج ولتشخيص المشكلات عندما تتواصل مع الدعم. يمكنك سحب موافقتك في أي وقت عبر «إعدادات ملفات تعريف الارتباط» في تذييل الصفحة.
نحن لا نستخدم ملفات تعريف الارتباط الإعلانية أو ملفات التتبع عبر المواقع. تُعالَج المدفوعات عبر Stripe، الذي يضبط ملفات تعريف الارتباط الضرورية لأمن المدفوعات والوقاية من الاحتيال ضمن نطاقه الخاص (راجع سياسة خصوصية Stripe).
7. حقوقك
بموجب قوانين حماية البيانات المعمول بها (مثل GDPR)، لديك الحقوق التالية:
- حق الوصول: معرفة البيانات التي نحتفظ بها عنك.
- حق التصحيح: طلب تصحيح البيانات غير الدقيقة أو غير المكتملة.
- حق نقل البيانات: الحصول على نسخة من بياناتك بصيغة منظمة.
- حق المحو: طلب حذف حسابك والبيانات المرتبطة به.
- حق سحب الموافقة: إلغاء ربط صندوق البريد في أي وقت ووقف جمع البيانات.
- المستهلكون في كاليفورنيا (CCPA): نحن لا نبيع معلوماتك الشخصية. يمكنك طلب الكشف عن معلوماتك الشخصية وحذفها بالقدر الذي يسمح به القانون؛ وتمارس هذه الحقوق بالطريقة نفسها الموضحة أعلاه.
لممارسة أي من هذه الحقوق، تواصل معنا عبر [email protected]. سنرد على طلبك خلال إطار زمني معقول.
8. الاحتفاظ بالبيانات
أثناء الاستخدام الطبيعي للحساب، تُحتفَظ بيانات البريد الإلكتروني (النصوص والبيانات الوصفية) وذاكرة الترجمة المؤقتة والمسودات وغيرها من البيانات على خوادمنا للحفاظ على ميزات الخدمة والمزامنة عبر الأجهزة. بعد حذف الحساب، تُمحى جميع البيانات المرتبطة خلال 30 يومًا؛ وبعد إلغاء ربط صندوق بريد، تُمحى نصوص رسائل ذلك الحساب وبياناتها الوصفية وذاكرة الترجمة المؤقتة كذلك بعد 30 يومًا. ويُستثنى من ذلك السجلات المالية التي يوجب القانون الاحتفاظ بها (مثل المعاملات والفواتير). وحتى خلال فترة الاحتفاظ، تظل بيانات البريد الإلكتروني مشفَّرة ومعزولة لكل حساب في جميع الأوقات.
9. التغييرات على السياسة
قد تُحدَّث هذه السياسة من وقت لآخر. عند التغييرات الجوهرية، سنخطرك عبر إشعار داخل التطبيق أو عبر البريد الإلكتروني. سيُعدَّل تاريخ «آخر تحديث» أعلى هذه الصفحة وفقًا لذلك؛ ويُعد استمرارك في استخدام الخدمة قبولًا للسياسة المحدَّثة.
10. تواصل معنا
إذا كانت لديك أي أسئلة أو اقتراحات أو شكاوى بشأن هذه السياسة، تواصل مع Vyper Ltd عبر [email protected]. سنرد خلال إطار زمني معقول.