المعلومات القانونية
سياسة الخصوصية
توضح هذه السياسة كيفية جمع Rasael AI للبيانات الشخصية واستخدامها ومشاركتها وحفظها عند استخدام الخدمة، بما في ذلك البيانات الواردة عبر واجهات WhatsApp Business Platform وInstagram وFacebook وTikTok وGoogle Calendar الرسمية، كما تشرح طريقة طلب حذف البيانات.
1. من نحن
- المتحكم بالبيانات: Rasael AI Inc.
- العنوان المسجل: 8 The Green, Ste R, Dover, DE 19901, USA
- مكتب الإمارات: 403 Al Noor Building, Damascus Street, Al Qusais, Dubai, UAE
- الموقع: https://rasael.ai
- البريد الإلكتروني: support@rasael.ai
- WhatsApp: +971 60 056 1636
2. النطاق والقنوات المشمولة
تشرح هذه السياسة كيفية جمعنا للبيانات الشخصية واستخدامها ومشاركتها وحفظها عند استخدامك Rasael AI، بما في ذلك البيانات التي نتلقاها من Meta عبر واجهاتها الرسمية لـ WhatsApp Business Platform وInstagram وFacebook (واجهات Pages وCatalog وGraph وMarketing)، والبيانات التي نتلقاها من Google عبر Google Calendar API، والبيانات التي نتلقاها من TikTok عبر TikTok Business Messaging API الرسمية.
3. البيانات التي نعالجها
3.1 أذونات Facebook وInstagram (فقط عند تفعيلها فعلياً)
الأذونات والبيانات الواردة من Meta
| الإذن / الميزة | البيانات من Meta | الغرض من الحاجة إليها |
|---|---|---|
| catalog_management | بيانات عناصر الكتالوج: معرّفات المنتج/العنصر، العنوان، الوصف، السعر/العملة، روابط الصور، التوافر، المخزون، الفئات والمتغيرات | مزامنة العناصر ومجموعات المنتجات أو إضافتها أو تحديثها أو حذفها في Rasael AI لـ Facebook/Instagram Commerce. لا استخدام للإعلانات خارج التطبيق. |
| pages_read_engagement | منشورات الصفحة والتعليقات وبيانات الوصول/التفاعل | التحليلات ولوحات المعلومات داخل التطبيق. |
| pages_manage_posts | إنشاء منشورات الصفحة أو تعديلها أو جدولتها | تمكين النشر من Rasael AI. |
| pages_manage_metadata | إعدادات الصفحة واتصالاتها | ربط الصفحة والتحقق من الملكية. |
| pages_read_user_content (اختياري) | المحتوى الذي ينشئه المستخدمون على صفحتك | الإشراف أو الدعم عند تفعيله. |
| instagram_basic | معرّف الحساب والاسم والوسائط الأساسية | عرض المحتوى أو ربطه داخل التطبيق. |
| instagram_manage_comments (اختياري) | التعليقات على وسائطك | الإشراف والردود. |
| instagram_manage_messages (اختياري) | رسائل Instagram Direct لحسابات الأعمال | خدمة العملاء والردود الخاصة. |
| instagram_manage_insights | مقاييس التفاعل والوصول | تقارير الأداء. |
| instagram_content_publish (اختياري) | نشر محتوى Instagram | الجدولة والنشر من Rasael AI. |
| public_profile (اختياري مع تسجيل الدخول الاجتماعي) | الاسم وصورة الملف والمعرّف | إنشاء الحساب والتحقق منه وعرضه داخل التطبيق. |
| email (اختياري مع تسجيل الدخول الاجتماعي) | عنوان البريد الإلكتروني | التحقق والأمان واتصالات الدعم. |
3.2 WhatsApp (WhatsApp Business Platform)
عند ربط رقم أعمال، نعالج — بحسب استخدامك — البيانات التالية:
- بيانات المراسلة: أرقام هواتف العملاء، الاسم الظاهر في الملف الشخصي، معرّفات المحادثة/الرسالة، محتوى الرسائل والوسائط التي ترسلها أو تتلقاها عبر Rasael AI، حالات التسليم والقراءة، فئات المحادثة (خدمة/تسويق/مصادقة وفق Meta)، قوالب الرسائل وحالة اعتمادها، وإشعارات webhooks.
- بيانات الحساب/الإعدادات: WABA ID وPhone Number ID، ومستوى المراسلة/تقييم الجودة، وحالة الاشتراك أو إلغاء الاشتراك.
- الغرض: تمكين دعم العملاء والإشعارات والمعاملات، وإدارة القوالب وإعداد التقارير والامتثال.
- القيود: لا نستخدم محتوى رسائل WhatsApp أو بيانات القناة لبناء ملفات تعريف إعلانية أو لاستهداف خارج التطبيق، ولا ننقل بيانات Meta Platform إلى أطراف ثالثة غير معالجي البيانات لدينا من دون موافقتك أو أساس قانوني واضح.
3.3 Google Calendar (Google Calendar API)
عند اختيارك ربط Google Calendar بـ Rasael AI، نطلب نطاقات Google OAuth التالية ونعالج البيانات المقابلة. لا نصل إلى بيانات مستخدم Google إلا بعد منحك الإذن صراحةً، وفقط لتقديم هذه الميزة.
- رموز OAuth: تُخزّن رموز الوصول والتجديد التي يصدرها Google لاتصالك مشفّرة أثناء السكون، ولا تستخدم إلا لاستدعاء Google Calendar API نيابةً عنك.
- إشعارات التغيير: نتلقى إشعارات Google Calendar الفورية لكي يبقى التوفر متزامناً؛ لا تحتوي هذه الإشعارات على محتوى الأحداث، بل إشارة إلى حدوث تغيير فقط.
- ما لا نفعله: لا نستخدم بيانات Google Calendar للإعلان ولا نبيعها ولا ننقلها إلى أطراف ثالثة إلا عند الضرورة لتقديم الميزة (معالجو الاستضافة لدينا) أو عندما يفرض القانون ذلك. لا يقرأ البشر بيانات تقويمك إلا بإذنك الصريح، مثل طلب الدعم، أو للتحقيق الأمني/في إساءة الاستخدام، أو عندما يفرض القانون ذلك.
نطاقات Google Calendar المطلوبة
| النطاق | البيانات من Google | الغرض من الحاجة إليها |
|---|---|---|
| calendar.calendars | قائمة تقاويمك وخصائصها، مثل أسماء التقاويم وإعداداتها — وليس محتوى الأحداث | تحديد واختيار التقويم المتصل بمساحة عمل Rasael AI كي تُحجز المواعيد دائماً في التقويم الصحيح. |
| calendar.events | أحداث التقويم، بما في ذلك عناوين الأحداث والأوقات والحضور ومعلومات التوفر/الانشغال | قراءة مدى التوفر وإنشاء أحداث الحجز أو الموعد أو تحديثها أو إلغاؤها في تقويمك عندما يحجز العملاء عبر قنوات دردشة Rasael AI. |
3.4 بيانات أخرى قد نجمعها
- سجلات استخدام داخل التطبيق لأغراض التشخيص، بالقدر اللازم فقط.
- معلومات الجهاز/المتصفح، مثل نوع الجهاز ونظام التشغيل وIP العام.
- المحتوى الذي تقدمه، مثل بيانات المنتجات والوسائط والتعليقات التوضيحية، عند استخدام أدوات النشر أو إدارة الكتالوج أو ميزات المراسلة.
3.5 TikTok (Business Messaging API)
عند ربط الشركة حساب TikTok Business، نعالج — بحسب استخدامك — البيانات التالية:
- بيانات المراسلة: معرّفات مستخدمي TikTok (open ID) كما يوفرها TikTok، والاسم الظاهر والصورة الرمزية عند توفيرهما، ومعرّفات المحادثة والرسالة، ومحتوى الرسائل والوسائط المرسلة أو المستلمة عبر Rasael AI، وحالات التسليم والقراءة وإشعارات webhooks.
- بيانات الحساب/الإعدادات: TikTok Business Account ID، وحالة الاتصال وإعداد الرد الآلي الذي تضبطه الشركة.
- الغرض: تسليم الرسائل المباشرة الواردة إلى صندوق الوارد المشترك للشركة المفوِّضة، وتمكين الردود البشرية والآلية المهيأة، وتقديم تقارير المحادثات لتلك الشركة.
- التفويض: لا يُمنح الوصول إلا عبر تدفق TikTok OAuth القياسي من مالك حساب الأعمال، ويُلغى فوراً عند الفصل.
- القيود: لا نستخدم محتوى رسائل TikTok أو بيانات القناة لبناء ملفات تعريف إعلانية أو لاستهداف خارج المنصة. ولا نستخدم بيانات TikTok لتدريب نماذج ذكاء اصطناعي عامة. ولا ننقل بيانات TikTok إلى أطراف ثالثة غير معالجي البيانات لدينا من دون موافقتك أو أساس قانوني واضح.
- حدود المراسلة: لا تُرسل الرسائل إلا استجابةً لمحادثات بدأها مستخدم TikTok، وضمن نافذة المراسلة لدى TikTok ومدتها 48 ساعة حصراً. لا توفر Rasael AI رسائل بث أو رسائل جماعية أو مراسلات تبدأها الشركة على TikTok.
4. كيف نستخدم البيانات
- تقديم الخدمة: تمكين القنوات (WhatsApp وInstagram وFacebook وTikTok وGoogle Calendar) والميزات التي تختارها، مثل مزامنة الكتالوج والمراسلة والنشر وجدولة المواعيد.
- التحليلات والأداء: فهم استخدام الميزات وتحسين التجربة، وعادةً على أساس مجمّع أو منزوع الهوية.
- الأمن ومنع الاحتيال: حماية الحسابات والتحقيق في إساءة الاستخدام.
- اتصالات الخدمة: التغييرات أو الحوادث المهمة. لا نستخدم بيانات Meta أو TikTok أو Google للتسويق من دون موافقتك الصريحة.
- ميزات الذكاء الاصطناعي، عند تفعيلها: قد تستخدم بعض الوظائف نماذج ذكاء اصطناعي مستضافة لدينا أو لدى معالجي البيانات لدينا. لا نستخدم محتوى عملائك لتدريب نماذج عامة من دون موافقتك، ولا نستخدم بيانات Google Calendar مطلقاً لتدريب نماذج الذكاء الاصطناعي.
6. الأسس القانونية
تقوم المعالجة على: (أ) تنفيذ العقد، و(ب) المصالح المشروعة، مثل الأمن والأداء، و(ج) الموافقة عندما تكون مطلوبة للميزات الاختيارية.
7. الاحتفاظ بالبيانات
- سجلات المزامنة المتعلقة بالكتالوج والسجلات التشخيصية: حتى 90 يوماً.
- النسخ العاملة اللازمة لتشغيل تكامل التجارة لديك، مثل المطابقات بين معرّفات منتجاتك ومعرّفات عناصر Meta: تُحتفظ بها ما دام حسابك/تكاملك نشطاً، ثم تُحذف خلال 30 يوماً من الفصل أو طلب الحذف.
- محتوى الرسائل/المرفقات المعالجة عبر ميزات مراسلة WhatsApp أو Instagram: يُحتفظ به فقط بالقدر اللازم لتشغيل الميزة، مثل التسليم أو العرض أو استكشاف الأخطاء، ثم يُحذف وفق إعدادات مساحة العمل؛ وإذا لم ينطبق إعداد، فحتى 30 يوماً.
- محتوى الرسائل والمرفقات المعالجة عبر TikTok Business Messaging API: يُحتفظ به فقط بالقدر اللازم لتشغيل الميزة، ثم يُحذف وفق إعدادات مساحة العمل؛ وإذا لم ينطبق إعداد، فحتى 30 يوماً. وتُحتفظ برموز TikTok OAuth وسجلات الاتصال ما دام الاتصال نشطاً، ثم تُحذف خلال 30 يوماً من الفصل أو الإلغاء أو طلب الحذف.
- رموز Google Calendar OAuth وسجلات الاتصال: تُحتفظ بها ما دام اتصال Google Calendar نشطاً، ثم تُحذف خلال 30 يوماً من الفصل أو الإلغاء أو طلب الحذف. أما أحداث الحجز التي أنشأناها فتظل في Google Calendar الخاص بك وتحت سيطرتك.
8. عمليات النقل الدولية
قد تُعالج بياناتك على خوادم خارج بلدك. ونستخدم الضمانات المناسبة، مثل البنود التعاقدية القياسية حيثما تنطبق، لضمان مستوى مكافئ من الحماية.
9. الأمان
نطبق تدابير تقنية وتنظيمية، منها TLS أثناء النقل، وتشفير رموز الوصول وبيانات الاعتماد أثناء السكون، وضوابط وصول مقيّدة، وعزل البيئات، ونسخ احتياطية مشفّرة، ونُجري مراجعات دورية للأذونات والسجلات.
10. حقوقك وخياراتك
يجوز لك طلب الوصول والتصحيح والحذف وقابلية نقل البيانات وتقييد المعالجة أو الاعتراض عليها، وسحب الموافقة حيثما ينطبق. يمكنك أيضاً:
لممارسة حقوقك، تواصل مع support@rasael.ai.
- فصل القنوات، مثل WhatsApp وFacebook وInstagram وTikTok وGoogle Calendar، من Rasael AI في أي وقت.
- إلغاء وصول Rasael AI إلى حساب Google في أي وقت من إعدادات أمان حساب Google على https://myaccount.google.com/permissions.
- إيقاف تسويق WhatsApp بالرد بكلمة STOP أو من إعدادات القناة.
- تقديم طلب حذف البيانات باستخدام القسم أدناه.
11. الأطفال
لا توجّه Rasael AI خدماتها إلى الأطفال دون سن 13 عاماً، ولا نعالج بياناتهم عن علم.
12. التغييرات
سننشر أي تغييرات على هذه الصفحة ونحدّث تاريخ «آخر تحديث».
13. التواصل
- البريد الإلكتروني: support@rasael.ai
- Rasael AI Inc. — 8 The Green, Ste R, Dover, DE 19901, USA
- WhatsApp: +971 60 056 1636
تعليمات حذف البيانات
تنطبق هذه التعليمات على تكاملات Meta (Facebook/Instagram) وWhatsApp Business Platform وTikTok وGoogle Calendar.
أ) الخدمة الذاتية: فصل التكاملات
- Rasael AI ← Settings ← Channels: افصل رقم WhatsApp أو صفحة Facebook أو حساب Instagram أو TikTok Business Account أو Google Calendar.
- Facebook/Instagram: يمكنك أيضاً إزالة Rasael AI من Facebook Business Integrations وإلغاء اتصال Instagram.
- TikTok: يمكنك أيضاً إلغاء وصول Rasael AI من إعدادات TikTok Business Account. ويؤدي الإلغاء إلى إبطال الرموز المخزنة فوراً.
- Google Calendar: يمكنك أيضاً إلغاء وصول Rasael AI من Google Account ← Security ← Third-party access على https://myaccount.google.com/permissions. ويؤدي الإلغاء إلى إبطال الرموز المخزنة فوراً.
ب) طلب الحذف منا
استخدم نموذجنا: https://rasael.ai/data-deletion.
- بريد حسابك واسم الشركة.
- المعرّفات ذات الصلة بالتكامل الذي تريد حذفه، بحسب ما ينطبق: Page ID أو Instagram Business/Professional Account ID أو WABA ID و/أو Phone Number ID أو TikTok Business Account ID أو بريد حساب Google المتصل بـ Google Calendar.
- ما تريد حذفه: بيانات الحساب، اتصالات/رموز القنوات، بيانات مزامنة الكتالوج، محتوى الرسائل/المرفقات، والسجلات.
ما نحذفه
- ملف الحساب واتصالات القنوات ورموز الوصول، بما فيها رموز Google OAuth للوصول والتجديد.
- مطابقات الكتالوج وبيانات المزامنة، مثل جداول product-ID ↔ Meta item-ID.
- محتوى الرسائل والوسائط المخزنة لدينا لميزات مراسلة WhatsApp وInstagram.
- سجلات اتصال TikTok ورموز الوصول والتجديد ومحتوى الرسائل والوسائط المخزنة لميزة مراسلة TikTok.
- سجلات اتصال Google Calendar وحالة المزامنة المخزنة لدينا. أما الأحداث في Google Calendar نفسه فتبقى تحت سيطرتك في Google Calendar.
- سجلات التشخيص/المزامنة، وفق الجدول الزمني أدناه.
ما قد نحتفظ به
- الحد الأدنى من سجلات التدقيق والسجلات الأمنية والفواتير كما يتطلب القانون ولمنع الاحتيال. وتُحتفظ بها منفصلة ولا تُستخدم للتسويق.
الجدول الزمني
- نؤكد استلام طلبك خلال 7 أيام ونكمل الحذف خلال 30 يوماً، ما لم يتطلب القانون مدة أطول.
- تُستبدل النسخ الاحتياطية في دورة متجددة تصل إلى 35 يوماً. وبعد انتهاء المدة تصبح البيانات المحذوفة غير قابلة للاسترداد.
- لا يؤدي حذف البيانات في Rasael AI إلى حذف محتواك من Meta أو TikTok أو Google أنفسهم، مثل العناصر في Meta Catalog أو رسائل TikTok أو أحداث Google Calendar؛ أدِرها مباشرةً في Facebook/Instagram/TikTok/Google Calendar أو اطلب مساعدة الدعم.
عمليات رد الاتصال الآلية
إذا أزلت تطبيقنا من Facebook/Instagram أو فصلت رقم WhatsApp أو فصلت TikTok Business Account أو ألغيت وصول Rasael AI إلى Google، يعمل Data Deletion Callback لحذف الرموز والمطابقات المرتبطة وفق القواعد أعلاه.
التواصل
إذا لم تتمكن من الوصول إلى النموذج، أرسل رسالة إلى support@rasael.ai بعنوان «Data Deletion Request – Rasael AI» وأدرج التفاصيل المذكورة أعلاه.