انتقل إلى المحتوى
مسودة منتج أولية — ليست استشارة قانونية

سياسة خصوصية تحصّن

شرح أولي للبيانات التي تعالجها المنصة التجريبية، وأسباب المعالجة، ومزودي الخدمة، وخيارات المستخدم.

المشغّل:
Moamen Ashraf
الإصدار:
privacy-2026-07-draft
تاريخ المسودة:
2026-07-13

مراجعة قانونية مهنية مطلوبة قبل الإطلاق العام

هذه صياغة تشغيلية أولية تساعد على توضيح قواعد المنصة فقط. يجب أن يراجعها محامٍ مؤهل، وأن تُستكمل الولاية القضائية وفترات الاحتفاظ قبل أي إطلاق إنتاجي عام.

البيانات التي نعالجها

  • بيانات الحساب: الاسم، البريد الإلكتروني الموحّد، معرف المستخدم الداخلي، وتواريخ وإصدارات الموافقات.
  • هوية Google عند استخدامها: معرف حساب Google، البريد المتحقق، الاسم، ورابط الصورة الأولي. لا نخزن رموز وصول أو تحديث Google ضمن الربط الحالي.
  • بيانات الاعتماد والجلسة: تجزئة Argon2id لكلمة المرور وليست كلمة المرور الأصلية، وبيانات جلسة JWT مشفرة داخل ملف ارتباط آمن، ومعلومات أمان لازمة لإبطال الجلسات.
  • بيانات الفحص والتقارير: عناوين المواقع والأهداف المحفوظة والمنهجية والتغطية والملاحظات والأدلة التقنية والتقارير. قد تبقى حقول تقييم قديمة محفوظة للتوافق التاريخي، لكنها لا تُعرض كحقيقة في المنهجية الحالية. قد تكشف هذه البيانات تفاصيل تقنية عن موقعك.
  • صور الملف الشخصي: رابط Google الأولي، أو صورة بديلة يرفعها المستخدم وتحفظ في حاوية Cloudflare R2 خاصة وتعرض عبر نقطة تحكم في تحصّن.
  • السجلات والأحداث: معرفات الطلب، أخطاء التشغيل، حدود المعدل، وأحداث تدقيق مثل التسجيل والربط وتغييرات الأمان، مع تنقية الحقول الحساسة.

لماذا نستخدم البيانات

نستخدم البيانات لإنشاء الحساب والمصادقة، تشغيل الفحوصات التي تطلبها، حفظ السجل والتقارير، عرض صورة الملف، حماية المنصة، منع الاستيلاء والإساءة، تشخيص الأعطال، والوفاء بطلبات المستخدم المشروعة.

لا نستخدم الاسم أو تشابه الملف الشخصي لدمج حسابات مختلفة تلقائياً، ولا نثق ببيانات هوية يرسلها المتصفح دون تحقق خادمي.

ملفات الارتباط والجلسات

تستخدم تحصّن ملفات ارتباط ضرورية للمصادقة، نية التسجيل أو الربط، والحماية من إعادة الاستخدام. تضبط ملفات الجلسة لتكون HttpOnly وSameSite وباتصال آمن في الإنتاج، ولا تستطيع شيفرة المتصفح قراءة أسرار الجلسة.

مدة الجلسة القياسية 30 يوماً، بينما نافذة المصادقة الحديثة للإجراءات الحساسة 10 دقائق. قد تُبطل الجلسة قبل ذلك عند تغيير أمني أو تسجيل الخروج.

مزودو الخدمة والأطراف الثالثة

  • Google لمعالجة تسجيل الدخول عندما يختاره المستخدم، وفق سياسات Google وإعدادات حسابه.
  • Cloudflare لتشغيل Worker وتقديم الأصول والتخزين الخاص للصور في R2 وما يرتبط بذلك من سجلات بنية تحتية.
  • مزود PostgreSQL أو البنية المستضيفة لقاعدة البيانات لحفظ بيانات الحساب والفحوصات والتدقيق.
  • قد نكشف بيانات بالقدر الضروري للاستجابة لالتزام قانوني صالح أو حماية المستخدمين والمنصة، بعد مراجعة ملاءمة الطلب حيثما أمكن.

الاحتفاظ والحذف — فترات تحتاج مراجعة

[عنصر نائب مطلوب قبل الإطلاق] لم تعتمد بعد فترات احتفاظ رقمية نهائية لبيانات الحساب، الفحوصات، التقارير، الصور، السجلات، أحداث التدقيق، أو النسخ الاحتياطية. يجب تحديدها بعد مراجعة قانونية وتشغيلية وتوثيق آلية الحذف والاستثناءات اللازمة للأمن والنزاعات.

عند استبدال صورة R2 أو حذفها، تزال الإشارة من الحساب أولاً ثم يحذف الكائن بعد نجاح التحديث أو عبر مهمة تنظيف قابلة لإعادة المحاولة. حذف اتصال Google لا يحذف الحساب المحلي أو بيانات التطبيق تلقائياً.

إجراءات الحماية وحدودها

نستخدم تحققاً خادمياً، كلمات مرور مجزأة، جلسات آمنة، ضوابط أصل الطلب، قيوداً على الصور والطلبات، قيود معدل، فصل حسابات المزود، وسجلات تدقيق منقحة. لا يمكن لأي خدمة أن تضمن أماناً مطلقاً، ويجب تقييم هذه الإجراءات دورياً قبل الإنتاج.

خياراتك وطلباتك

  • يمكنك تعديل الاسم والصورة، وربط Google أو فصله عند وجود طريقة دخول بديلة متحققة.
  • يمكنك الامتناع عن Google واستخدام البريد وكلمة المرور، أو التعامل مع عنواني بريد مختلفين كحسابين منفصلين.
  • يمكنك طلب معلومات أو تصحيح أو حذف وفق ما يتيحه القانون المعمول به بعد التحقق من الهوية؛ تفاصيل التنفيذ والمدد ما تزال ضمن مراجعة الإطلاق.
  • يمكنك عدم إنشاء حساب والاستمرار في الفحص العام المتاح دون تسجيل، مع الانتباه إلى أن طلبات الفحص ما تزال تمر عبر سجلات تشغيل وأمان محدودة.

تحديث السياسة وإعادة الموافقة

معرف هذه المسودة ثابت. سنصدر معرفاً جديداً لأي تغيير جوهري، وقد نطلب موافقة جديدة داخل الحساب. لن نغيّر بأثر رجعي نص إصدار سبق تسجيل قبوله.

المشغّل المؤقت للمسودة: Moamen Ashraf. للتواصل: moamenashraf533@gmail.com.