📋 مقدمة
نبيه ("التطبيق"، "نحن") يحترم خصوصيتك ويلتزم بحماية بياناتك الشخصية. توضّح هذه السياسة ما نجمعه، وكيف نستخدمه، وحقوقك كاملةً.
باستخدامك للتطبيق، فأنت توافق على هذه السياسة. إذا لم توافق، يُرجى التوقف عن استخدام التطبيق.
📦 ما نجمعه
١. بيانات الحساب
- عنوان بريدك الإلكتروني، عند التسجيل بالبريد أو عبر Apple أو Google
- معرّف داخلي مجهول مشتق من حسابك بتجزئة أحادية الاتجاه — هو ما نربط به سجلاتك، لا بريدك
- لا نجمع اسمك الكامل ولا رقم جوالك
٢. عند كل فحص سحابي
- النص يُنقّى على جهازك قبل إرساله — أرقام البطاقات والآيبان والهوية والجوال ورموز التحقق تُستبدل بعلامات نائبة، فلا تغادر جهازك أصلاً
- بصمة رقمية للنص (hash) لا النص نفسه — تكفي للربط بين فحصين متطابقين ولا يمكن استرجاع الرسالة منها
- اسم أو رقم المُرسِل كما ورد داخل الرسالة (ليس رقمك أنت)
- لغة الرسالة، ونتيجة الفحص، والإشارات التي بُني عليها الحكم
٣. حين تساعدنا على التعلّم
٤. مراقبة التسريبات
- البريد الذي تختار مراقبته محفوظ على جهازك، ويُرسل إلى مزوّد فحص التسريبات وقت الفحص فقط
- لا نحتفظ به على خوادمنا
٥. التحقق من الجهاز
- مفتاح App Attest من آبل — يثبت أن الطلب صادر من نسخة أصلية غير معدّلة، ولا يعرّف بك
٦. مؤشرات التهديد — بموافقة صريحة فقط
- إن فعّلت المشاركة، نأخذ الروابط والأرقام الواردة في الرسائل المشبوهة (لا نصها) لنحمي بها بقية المستخدمين. مُعطّلة افتراضياً.
٧. على جهازك وحده
- سجل فحوصاتك وعددها اليومي
- قائمة النطاقات المحجوبة في Safari — نحن لا نرى ما تتصفحه
- حالة اشتراكك عبر Apple StoreKit
⚙️ كيف نستخدم البيانات
- تشغيل خدمة تحليل الرسائل وإعادة النتائج
- إدارة حسابك والتحقق من هويتك
- تدريب نموذج الكشف على البلاغات التي ترسلها بنفسك
- قياس دقة الكشف على مستوى مجمَّع، دون قراءة رسائل أفراد
- الرد على استفساراتك عند التواصل معنا
لا نستخدم بياناتك للإعلانات المستهدفة، ولا نبيعها لأي طرف ثالث.
🔗 الأطراف الثالثة
نستخدم عدداً محدوداً من الخدمات الموثوقة لتشغيل التطبيق:
- Supabase — قاعدة البيانات والمصادقة (الاتحاد الأوروبي)
- Fly.io — خوادم الـ backend (الولايات المتحدة)
- Apple StoreKit — معالجة الاشتراكات والمدفوعات
- Anthropic — تحليل نصوص الرسائل بالذكاء الاصطناعي (الولايات المتحدة)
- Have I Been Pwned وXposedOrNot — فحص ظهور بريدك في تسريبات معروفة
عند تحليل رسالة مشبوهة، يُرسل نص الرسالة واسم/رقم المُرسِل إلى خوادم Anthropic في الولايات المتحدة لأغراض التحليل الأمني فقط. لا تُخزَّن هذه البيانات بعد انتهاء التحليل، ولا تُستخدَم لتدريب النماذج. يمكنك الاطلاع على سياسة خصوصية Anthropic على: anthropic.com/legal/privacy
كل هذه الخدمات تلتزم بمعايير الخصوصية الدولية (GDPR وما يعادلها).
🗓️ مدة الاحتفاظ
- بصمات النصوص وسجلات الفحص — نحتفظ بها ما دام حسابك قائماً، لأنها ما نقيس به دقة الكشف عبر الزمن
- نصوص البلاغات — نحتفظ بها ما دامت جزءاً من بيانات التدريب. حذفها يعني فقدان ما تعلّمه النموذج منها، لكنك تملك أن تطلبه
- البريد المُراقَب — لا يُحفظ لدينا أصلاً، فلا مدة له
- عند طلبك حذف حسابك، نحذف كل ما سبق خلال ٣٠ يوماً
🛡️ الأمن والحماية
- جميع الاتصالات مشفّرة بـ TLS 1.2 أو أعلى
- البيانات الحساسة مخزَّنة في Keychain على جهازك
- نستخدم تثبيت الشهادات (Certificate Pinning) لمنع هجمات MITM
- نراجع الأمن بانتظام ونطبّق أفضل ممارسات OWASP
👶 الأطفال
التطبيق غير مخصص للأشخاص دون ١٣ سنة. لا نجمع بيانات الأطفال عن قصد. إذا اكتشفت أن طفلاً أنشأ حساباً، تواصل معنا فوراً لحذفه.
✅ حقوقك
يحق لك في أي وقت:
- طلب نسخة من بياناتك المخزَّنة لدينا
- طلب تصحيح بياناتك
- حذف حسابك بنفسك من داخل التطبيق — الإعدادات ← حذف الحساب. لا يحتاج مراسلتنا ولا انتظار ردّنا.
- سحب موافقتك على المعالجة
ما يحدث عند الحذف:
- يُحذف فورا ونهائيا: حسابك، وسجل فحوصك، وملاحظاتك، وعيّنات التدريب التي شاركتها، ومفاتيح جهازك.
- يبقى: مؤشرات الاحتيال المجمّعة (نطاق مُبلَّغ عنه مثلا). هذه لا تحمل ForeignKey لحسابك ولا يمكن ربطها بك بعد نشرها، وتحمي مستخدمين آخرين. أما بصمة إبلاغك عنها فتُحذف، ويُنقَص عدّاد المبلّغين — فلا يبقى أثر لمشاركتك.
الحذف لا يمرّ بمرحلة «تعطيل» ولا فترة سماح، ولا يمكن التراجع عنه.
ولأي حق آخر، راسلنا على:
akramalhwsawy409@gmail.com🔄 التغييرات على السياسة
قد نحدّث هذه السياسة من وقت لآخر. في حال وجود تغييرات جوهرية، سنُعلمك عبر التطبيق أو البريد الإلكتروني قبل سريانها. تاريخ "آخر تحديث" أعلى الصفحة يعكس آخر مراجعة.