سياسة الخصوصية
آخر تحديث: 1 سبتمبر 2026
هذه ترجمة. النسخة السويدية المنشورة على /integritet هي النص المعتمد، وهي التي يُعتد بها في حال وجود أي اختلاف. ولم تُراجع هذه الترجمة بعد من قِبل محامٍ.
مقدمة
تحترم Onesync، وهي خدمة مقدَّمة من Nordic Technologies AB (رقم تسجيل الشركة 559563-9146)، خصوصيتك وتحمي بياناتك الشخصية وفقًا للائحة العامة لحماية البيانات الصادرة عن الاتحاد الأوروبي (GDPR) وللقانون السويدي. وتعني الضمائر «نحن» و«نا» في هذه السياسة شركة Nordic Technologies AB. وتوضح هذه السياسة كيف نجمع المعلومات ونستخدمها ونخزّنها ونحميها عند استخدامك منصتنا بصفتك جهة تجارية.
باستخدامك Onesync فإنك توافق على شروط سياسة الخصوصية هذه.
المسؤول عن معالجة البيانات
البيانات الشخصية التي نجمعها
1. المعلومات التي تقدمها إلينا مباشرة
- بيانات الحساب: الاسم، وعنوان البريد الإلكتروني، وكلمة المرور (مشفَّرة عبر Supabase Auth)
- معلومات النشاط التجاري: اسم النشاط التجاري، والعنوان، ورقم الهاتف، وساعات العمل، والشعار
- بيانات الأعمال: معلومات القائمة، والأسعار، والعروض، وقوائم الغداء، والصور
- وسائل التواصل الاجتماعي: رموز OAuth عند ربط Facebook أو Instagram أو TikTok أو Google Business Profile (مشفَّرة باستخدام AES-256-GCM)
2. المعلومات التي نجمعها تلقائيًا
- معلومات الجهاز: عنوان IP، والمتصفح، ونظام التشغيل
- بيانات الاستخدام: الصفحات التي تزورها، والميزات التي تستخدمها
- ملفات تعريف الارتباط: راجع سياسة ملفات تعريف الارتباط الخاصة بنا
كيف نستخدم بياناتك
تقديم خدماتنا:
- إنشاء حسابك التجاري وإدارته
- إدارة القوائم والعروض وقوائم الغداء
- نشر المحتوى على منصات التواصل الاجتماعي المرتبطة
- إدارة Google Business Profile الخاص بك
- توليد المحتوى بالذكاء الاصطناعي استنادًا إلى بيانات قائمتك
التحليل والتحسين:
- تحليل أنماط الاستخدام بهدف تحسين الخدمة
- استكشاف الأخطاء وإصلاحها والدعم الفني
التواصل:
- إرسال الرسائل المتعلقة بالمعاملات (تأكيدات الحساب وما شابهها)
- الرد على الأسئلة وحالات الدعم
الأساس القانوني للمعالجة
بموجب المادة 6 من اللائحة العامة لحماية البيانات (GDPR)، تستند معالجتنا إلى الأسس التالية:
تنفيذ العقد (المادة 6.1.b)
- إنشاء حسابك التجاري وإدارته
- توفير ميزات المنصة (إدارة القوائم، ودردشة الذكاء الاصطناعي، ووسائل التواصل الاجتماعي)
- نشر المحتوى على المنصات المرتبطة
الموافقة (المادة 6.1.a)
- إحصاءات الزيارات لموقع onesync.se (قياسنا الخاص، دون أي ملفات تعريف ارتباط تحليلية)
- ملفات تعريف الارتباط التسويقية (Meta وGoogle) — مُعدَّة، ولا شيء منها مفعَّل اليوم
يمكنك سحب موافقتك في أي وقت من خلال إعدادات ملفات تعريف الارتباط في تذييل الصفحة.
التزام قانوني (المادة 6.1.c)
- الاحتفاظ ببيانات المعاملات بموجب قانون المحاسبة السويدي (7 سنوات على الأقل)
- الامتثال لتشريعات حماية المستهلك
المصلحة المشروعة (المادة 6.1.f)
- تحسين الخدمة وتطويرها من خلال التحليل
- تدابير الأمن ومنع الاحتيال
- استكشاف الأخطاء وإصلاحها والدعم الفني
ملفات تعريف الارتباط
نستخدم ملفات تعريف الارتباط لتحسين تجربتك. ويمكنك إدارة إعداداتها بالنقر على «Cookie» في تذييل الصفحة.
ملفات تعريف الارتباط الضرورية (مفعَّلة دائمًا)
مطلوبة لتسجيل الدخول والأمن والوظائف الأساسية.
التحليلات والإحصاءات (تتطلب موافقة)
إحصاءات زياراتنا الخاصة بعد إخفاء الهوية. وهي تعمل على onesync.se ولا تضع أي ملفات تعريف ارتباط ولا تغادر قاعدة بياناتنا.
ملفات تعريف الارتباط التسويقية (تتطلب موافقة)
مُعدَّة للاستخدام المستقبلي. ولا توجد حاليًا أي ملفات تعريف ارتباط تسويقية مفعَّلة.
عمليات التكامل مع وسائل التواصل الاجتماعي
عند ربط حساباتك على وسائل التواصل الاجتماعي، نخزّن ما يلي:
- رموز OAuth المشفَّرة: تُشفَّر رموز الوصول باستخدام AES-256-GCM قبل تخزينها. ولا يمكننا الاطلاع على كلمة مرورك مطلقًا.
- معلومات الحساب: اسم الصفحة ومعرّف الحساب، حتى نتمكن من النشر على الصفحة أو الحساب الصحيح.
- Google Business Profile: اسم الموقع ومعرّف الحساب، لإدارة ساعات العمل والمراجعات والصور.
يمكنك إلغاء ربط حساباتك في أي وقت. وعند إلغاء الربط تُحذف جميع الرموز المخزَّنة.
خدمات Google API والاستخدام المحدود
يلتزم استخدام Onesync للمعلومات الواردة من واجهات Google API ونقلها إلى أي تطبيق آخر بسياسة Google API Services User Data Policy، بما في ذلك متطلبات الاستخدام المحدود (Limited Use requirements).
نطاق OAuth المطلوب والغرض منه:
https://www.googleapis.com/auth/business.manageنطلب هذا النطاق لنتمكن من إدارة Google Business Profile الخاص بك نيابةً عنك. وهو يتيح لنا:
- قراءة الملف التجاري وتحديثه (الاسم، والعنوان، وساعات العمل، والفئات)
- جلب مراجعات العملاء والرد عليها
- رفع الصور وإدارتها
- نشر المنشورات والعروض
- جلب الإحصاءات (المشاهدات، وعمليات البحث، والنقرات، وطلبات الاتجاهات)
الاستخدام المحدود. نستخدم البيانات الواردة من واجهات Google API لتقديم الميزات الموضحة أعلاه فحسب. ولا نستخدم بيانات Google لعرض الإعلانات، ولا نبيع بيانات Google أو نؤجّرها أو نشاركها مع أطراف ثالثة لأغراض الإعلان أو الوساطة في البيانات أو أي غرض يتجاوز تقديم خدمتنا.
الوصول البشري. يجوز منح موظفي Onesync حق الاطلاع على بيانات Google Business Profile الخاصة بك فقط عندما يكون ذلك لازمًا لتقديم الدعم الفني إليك وبناءً على طلبك، أو عندما يقتضي القانون ذلك. ولا نقرأ بيانات Google الخاصة بك أو ننسخها أو نخزّنها أو نشاركها بما يتجاوز ما هو ضروري لتقديم الخدمة.
إلغاء الوصول. يمكنك إلغاء وصول Onesync إلى Google Business Profile الخاص بك في أي وقت عبر myaccount.google.com/permissions. وعندها نحذف جميع الرموز المخزَّنة فورًا.
ميزات الذكاء الاصطناعي
تستخدم منصتنا الذكاء الاصطناعي لما يلي:
- توليد محتوى وسائل التواصل الاجتماعي استنادًا إلى بيانات قائمتك (Claude من Anthropic)
- الرد على أسئلة العملاء في دردشة الذكاء الاصطناعي استنادًا إلى معلومات قائمتك (OpenRouter وOpenAI)
- تحسين المنشورات والمحتوى
تُرسَل بياناتك إلى واجهات Anthropic وOpenAI وOpenRouter البرمجية لمعالجتها في الولايات المتحدة. ولا يستخدم أي من هؤلاء المزوّدين البيانات لتدريب نماذجه. وما يكتبه عملاؤك أنفسهم في الدردشة على موقعك يُنقل إلى OpenRouter وOpenAI — فإذا كتب أحد الضيوف اسمه أو رقم هاتفه في رسالة، انتقل ذلك معها. ولا نرسل أي شيء من سجلات عملائك إلى خدمات الذكاء الاصطناعي.
حقوقك بموجب اللائحة العامة لحماية البيانات (GDPR)
كيفية ممارسة حقوقك:
- تواصل معنا على info@onesync.se
- اذكر الحق الذي ترغب في ممارسته
- نرد خلال 30 يومًا
أما إذا كنت قد راسلت نشاطًا تجاريًا عبر الدردشة على موقعه، أو عبر Instagram أو Facebook Messenger أو WhatsApp، وترغب في حذف تلك المحادثة، فذلك موضَّح في احذف بياناتك.
الحق في تقديم شكوى
إذا كنت ترى أننا نعالج بياناتك الشخصية على نحو غير صحيح، فلك الحق في تقديم شكوى إلى:
الهيئة السويدية لحماية الخصوصية (IMY)
Box 8114, 104 20 Stockholm, Sweden
الهاتف: +46 8 657 61 00
البريد الإلكتروني: imy@imy.se
الموقع الإلكتروني: www.imy.se
أمن البيانات
- تشفير HTTPS/TLS لجميع حركة البيانات
- تشفير AES-256-GCM لجميع رموز OAuth المخزَّنة
- تفعيل Row Level Security (RLS) في قاعدة البيانات
- استضافة Supabase داخل الاتحاد الأوروبي (ستوكهولم، السويد)
- مراجعات أمنية منتظمة
مدد الاحتفاظ بالبيانات
بيانات الحساب
إلى أن تحذف حسابك أو تطلب المحو.
بيانات الأعمال (القوائم والصور وما إلى ذلك)
إلى أن تحذفها أو تغلق حسابك.
بيانات المعاملات
7 سنوات على الأقل، بموجب قانون المحاسبة السويدي.
رموز OAuth (وسائل التواصل الاجتماعي)
إلى أن تلغي ربط الحساب. وتُحذف فورًا عند إلغاء الربط.
إحصاءات الزيارات
تُحفظ حتى إشعار آخر بصيغة مجهولة الهوية. ولا يُخزَّن عنوان IP إلا على هيئة قيمة تجزئة مع قيمة ملح (salt) تتغير كل يوم، بحيث لا يمكن التعرف على الزائر في اليوم التالي.
مزوّدو الخدمات من الأطراف الثالثة
Supabase Inc.
قاعدة البيانات والمصادقة. الاتحاد الأوروبي (ستوكهولم، السويد). متوافقة مع اللائحة العامة لحماية البيانات (GDPR).
Vercel Inc.
استضافة الويب. الولايات المتحدة مع عُقد طرفية داخل الاتحاد الأوروبي. EU-US Data Privacy Framework. لا توجد خدمة تحليلات — فإحصاءات الزيارات نجمعها ونخزّنها بأنفسنا.
Anthropic (Claude AI)
توليد المحتوى بالذكاء الاصطناعي. الولايات المتحدة. لا تُخزَّن البيانات بصفة دائمة ولا تُستخدم لتدريب النماذج.
OpenAI Inc.
دردشة العملاء المدعومة بالذكاء الاصطناعي. الولايات المتحدة. EU-US Data Privacy Framework. تُخزَّن البيانات لمدة 30 يومًا كحد أقصى.
OpenRouter, Inc.
توجيه طلبات دردشة العملاء إلى النموذج اللغوي. الولايات المتحدة.
Resend
خدمة البريد الإلكتروني للرسائل المتعلقة بالمعاملات.
النقل خارج الاتحاد الأوروبي/المنطقة الاقتصادية الأوروبية
يعالج بعض المزوّدين البيانات في الولايات المتحدة. والضمانات المطبَّقة هي: EU-US Data Privacy Framework والشروط التعاقدية النموذجية للاتحاد الأوروبي.
تواصل معنا
هل لديك أسئلة عن الخصوصية أو عن طريقة تعاملنا مع بياناتك؟
الشركة: Nordic Technologies AB (رقم تسجيل الشركة 559563-9146)
البريد الإلكتروني: info@onesync.se