وثيقة قانونية

سياسة الخصوصية

آخر تحديث: ٣٠ مارس ٢٠٢٦

١. مقدمة

مرحباً بكم في ReMinutes (نحن أو لنا). نحن نحترم خصوصيتكم ونلتزم بحماية بياناتكم الشخصية. توضح سياسة الخصوصية هذه كيف نتعامل مع بياناتكم الشخصية عند زيارتكم لموقعنا وتُعرّفكم بحقوقكم المتعلقة بالخصوصية.

٢. البيانات التي نجمعها

  • بيانات الهوية: الاسم الأول، اسم العائلة، اسم المستخدم أو معرف مشابه.
  • بيانات الاتصال: عنوان البريد الإلكتروني ورقم الهاتف.
  • البيانات التقنية: عنوان IP، نوع المتصفح، المنطقة الزمنية، ومعلومات الجهاز.
  • بيانات الاستخدام: معلومات حول كيفية استخدامكم لموقعنا وخدماتنا.
  • بيانات المحتوى: التسجيلات الصوتية والنصوص المكتوبة وملخصات الاجتماعات التي تعالجونها.
  • البيانات المالية: تتم معالجة معلومات الفوترة بشكل آمن من خلال وكيل المبيعات المعتمد Paddle.com. نحن لا نخزن تفاصيل بطاقتكم الائتمانية.
  • بيانات التقويم: عند ربط تقويم Google أو Microsoft، نصل إلى عناوين الأحداث والتواريخ والأوقات وروابط المؤتمرات (Zoom، Meet، Teams) والبريد الإلكتروني للمنظم وقوائم المشاركين. نستخدم وصولاً للقراءة فقط ولا نعدل تقويمكم.
  • بيانات المصادقة: رموز OAuth المستخدمة للحفاظ على اتصال التقويم. يتم تشفير الرموز في حالة السكون ولا تتم مشاركتها أبداً.

٣. كيف نستخدم بياناتكم

نستخدم بياناتكم الشخصية فقط عندما يسمح لنا القانون بذلك:

  • تنفيذ العقد: حيث نحتاج إلى تنفيذ عقدنا معكم.
  • المصالح المشروعة: حيث يكون ذلك ضرورياً لمصالح أعمالنا.
  • الامتثال القانوني: حيث نحتاج إلى الامتثال لالتزام قانوني.

٤. تكامل التقويم (Google و Microsoft)

ما نصل إليه

عند ربط تقويم Google الخاص بكم، نطلب وصولاً للقراءة فقط (نطاق calendar.readonly) وعنوان بريدكم الإلكتروني (نطاق userinfo.email). عند ربط Microsoft Outlook، نطلب أذونات Calendars.Read و User.Read عبر واجهة Microsoft Graph API. في كلتا الحالتين، نستخدم وصولاً للقراءة فقط ولا يمكننا تعديل تقويمكم.

كيف نستخدم بيانات التقويم

نستخدم بيانات التقويم فقط لـ: (١) تحديد الاجتماعات القادمة التي تحتوي على روابط مؤتمرات فيديو (Google Meet، Zoom، Microsoft Teams، Webex)، (٢) جدولة بوت التسجيل الذكي تلقائياً للانضمام إلى تلك الاجتماعات بناءً على تفضيلاتكم، و(٣) عرض اجتماعاتكم القادمة في لوحة التحكم.

مشاركة البيانات

تتم مشاركة بيانات أحداث التقويم (عنوان الاجتماع والوقت ورابط المؤتمر) مع مزود البوت الخاص بنا (Attendee.dev) فقط لجدولة بوت التسجيل للانضمام إلى اجتماعكم. لا تتم مشاركة أي بيانات تقويم أخرى مع أطراف ثالثة.

الاحتفاظ بالبيانات

يتم تخزين أحداث التقويم مؤقتاً في قاعدة بياناتنا لمدة تصل إلى ٩٠ يوماً بعد تاريخ الحدث لدعم سجل الاجتماعات والتحليلات. يتم تخزين رموز OAuth المشفرة (AES-256) وحذفها فوراً عند قطع اتصال التقويم. يمكنكم قطع الاتصال بتقويمكم في أي وقت من الإعدادات.

سياسة بيانات المستخدم لخدمات Google API

يلتزم استخدام ReMinutes ونقل المعلومات المستلمة من واجهات Google APIs بـ سياسة بيانات المستخدم لخدمات Google API، بما في ذلك متطلبات الاستخدام المحدود.

٥. إفصاح الاستخدام المحدود وحماية البيانات

الاستخدامات المحظورة

لا نستخدم بيانات مستخدمي Google للإعلانات أو إعادة الاستهداف أو استهداف الإعلانات القائمة على الاهتمامات. لا نبيع أو نؤجر بيانات مستخدمي Google لأطراف ثالثة أو وسطاء بيانات. لا نستخدم بيانات مستخدمي Google لتحديد الجدارة الائتمانية.

عدم التدريب على بيانات Google

لا نستخدم بيانات مستخدمي Google (بما في ذلك أحداث التقويم وعناوين البريد الإلكتروني ورموز OAuth) لتدريب نماذج الذكاء الاصطناعي العامة. تُستخدم بيانات التقويم حصرياً لتوفير ميزات جدولة الاجتماعات التي طلبتموها.

قيود الوصول البشري

لا يقوم موظفو ومقاولو ReMinutes بقراءة بيانات تقويمكم من Google أو Microsoft، إلا: (أ) بموافقتكم الصريحة لأغراض الدعم، (ب) عند الضرورة للتحقيق في حوادث أمنية، أو (ج) حسبما يقتضيه القانون.

الامتثال لواجهة Microsoft Graph API

يصل ReMinutes إلى بيانات Microsoft من خلال واجهة Microsoft Graph API وفقاً لشروط استخدام واجهات Microsoft APIs. نطلب فقط الأذونات الدنيا المطلوبة (Calendars.Read، User.Read) ونتعامل مع جميع البيانات وفقاً لمتطلبات شهادة ناشر Microsoft.

٦. تخزين البيانات والأمان

نحمي بياناتكم باستخدام تدابير أمنية متوافقة مع معايير الصناعة تشمل: التشفير أثناء النقل (TLS 1.3) لجميع عمليات نقل البيانات، والتشفير في حالة السكون للبيانات المخزنة بما في ذلك رموز OAuth (AES-256)، وسياسات أمان على مستوى الصفوف في قاعدة بياناتنا لضمان وصول المستخدمين إلى بياناتهم فقط، وعمليات تدقيق أمنية منتظمة. تتم معالجة ملفاتكم الصوتية والنصوص بشكل آمن باستخدام بنية تحتية سحابية على مستوى المؤسسات. لا نستخدم محتوى اجتماعاتكم لتدريب نماذج الذكاء الاصطناعي.

٧. خدمات الأطراف الثالثة

نستخدم خدمات الأطراف الثالثة التالية لتقديم منصتنا:

  • Paddle.com: وكيل المبيعات المعتمد لمعالجة المدفوعات. يتولى الفوترة والفواتير والاستردادات.
  • Supabase: البنية التحتية لقواعد البيانات والمصادقة. البيانات مخزنة في مراكز بيانات متوافقة مع SOC 2.
  • AssemblyAI: خدمة تحويل الصوت إلى نص. تتم معالجة الصوت ولا يتم الاحتفاظ به بعد التحويل.
  • Google Gemini: تحليل النصوص بالذكاء الاصطناعي للملخصات وبنود العمل والرؤى. يتم معالجة النص لكل طلب ولا يُستخدم لتدريب النماذج.
  • Attendee.dev: مزود بوت الاجتماعات. يتلقى رابط الاجتماع والوقت والعنوان لجدولة البوتات. لا يحتفظ ببيانات الاجتماع بعد المعالجة.
  • Vercel: استضافة التطبيق. بنية تحتية متوافقة مع SOC 2.

٨. حقوقكم في البيانات

بموجب اللائحة العامة لحماية البيانات (GDPR) وقانون خصوصية المستهلك في كاليفورنيا (CCPA) وقوانين حماية البيانات المعمول بها، لديكم الحقوق التالية:

  • حق الوصول: طلب نسخة من جميع البيانات الشخصية التي نحتفظ بها عنكم. استخدموا الإعدادات > البيانات والخصوصية > تصدير البيانات.
  • حق الحذف: طلب الحذف الكامل لحسابكم وجميع البيانات المرتبطة. استخدموا الإعدادات > البيانات والخصوصية > حذف الحساب.
  • حق التصحيح: تحديث أو تصحيح معلوماتكم الشخصية عبر إعدادات الملف الشخصي.
  • حق الإلغاء: قطع اتصال تكامل التقويم في أي وقت من الإعدادات > التقويم. يؤدي هذا فوراً إلى حذف بيانات التقويم المخزنة مؤقتاً وإلغاء البوتات المجدولة.
  • حق الاعتراض: الاعتراض على معالجة بياناتكم الشخصية عن طريق التواصل مع privacy@reminutes.com.
  • حق النقل: تصدير بياناتكم بتنسيق JSON القابل للقراءة آلياً عبر الإعدادات > البيانات والخصوصية > تصدير البيانات.

٩. الاحتفاظ بالبيانات

  • تسجيلات الاجتماعات والنصوص: يتم الاحتفاظ بها طوال مدة اشتراككم أو حتى حذفها. الباقة المجانية: ٧ أيام.
  • أحداث التقويم: يتم تخزينها مؤقتاً لمدة تصل إلى ٩٠ يوماً بعد تاريخ الحدث، ثم تُحذف تلقائياً.
  • رموز OAuth: مشفرة ومخزنة أثناء اتصال التقويم. تُحذف فوراً عند قطع الاتصال.
  • سجلات الاستخدام: يتم الاحتفاظ بها لمدة ١٢ شهراً لأغراض الفوترة والتدقيق.
  • بيانات الحساب: يتم الاحتفاظ بها حتى حذف الحساب. عند الحذف، تُزال جميع البيانات الشخصية خلال ٣٠ يوماً.

١٠. ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط الأساسية فقط: ملفات تعريف ارتباط جلسة المصادقة (المُدارة بواسطة Supabase) للحفاظ على تسجيل دخولكم، وملفات تعريف ارتباط تفضيل اللغة لتذكر إعداد لغتكم. لا نستخدم ملفات تعريف ارتباط إعلانية أو تتبعية أو ملفات تحليلات من أطراف ثالثة.

١١. اتصلوا بنا

إذا كانت لديكم أي أسئلة حول سياسة الخصوصية هذه، يرجى التواصل معنا على: privacy@reminutes.com

سياسة الخصوصية - حماية البيانات | ReMinutes