الخصوصية

سياسة الخصوصية

شو بنجمع، ليش، مع مين بنشاركه، قديش بنحتفظ فيه، وكيف بتتحكم فيه — بدون لغة ملتوية.

آخر تحديث: 15.09.2026

1. نطاق هذه السياسة ومن نحن

Capi Agent ("المنصة"، "نحن") منصة SaaS متعددة المستأجرين بتشغّل وكيل ذكاء اصطناعي واحد (بيظهر بأسماء Seli وHelpi وPromo وWatso وWebi وMailo حسب القناة، بس المحرّك واحد) بيرد على عملاء متجرك عبر واتساب، إنستغرام، ماسنجر، X، ويدجت الدردشة على موقعك، والبريد الإلكتروني — مع لوحة تحكم فيها CRM، صندوق وارد موحّد، حملات وأتمتة، تحليلات، قاعدة معرفة، وفوترة. الوكيل السابع Capi (المدير) بيحكي معك أنت بس داخل اللوحة، بيقرأ أرقام متجرك، وبيقترح إجراءات ما بتتنفّذ إلا لما يوافق عليها شخص — ما بيوصل لعملائك أبدًا.

هالسياسة بتغطي حالتين مختلفتين قانونيًا، ومهم تميّز بينهن:

  • بياناتك كتاجر (نحن متحكّم / Controller): بيانات حسابك، مؤسستك، أعضاء فريقك، اشتراكك، واستخدامك للوحة التحكم والموقع.
  • بيانات عملائك (نحن معالج / Processor): المحادثات، أرقام الهواتف، البريد، معرّفات الحسابات الاجتماعية، الطلبات، السلات، الوسوم، الملاحظات، وحالة الموافقة. هاي البيانات بتضل ملكك، وبنعالجها نيابة عنك وبناءً على تعليماتك الموثّقة فقط. ما بنبيعها، ما بنستخدمها للإعلانات، وما بندرّب عليها نماذج.

الشروط التعاقدية لدورنا كمعالج موجودة بـاتفاقية معالجة البيانات، وتفاصيل الحماية التقنية بصفحة الأمان. هالسياسة بتنطبق على الموقع التسويقي، لوحة التحكم، الويدجت المدمج بمتجرك، وكل قناة بتربطها بالمنصة.

2. البيانات اللي بنجمعها

أ. بيانات الحساب والمؤسسة: الاسم، البريد الإلكتروني، كلمة مرور مشفّرة بـbcrypt (أو بيانات تسجيل الدخول بـGoogle: الاسم، البريد الموثّق، وصورة الملف الشخصي — ما بنشوف كلمة مرور Google أبدًا)، سرّ المصادقة الثنائية ورموز الاحتياط (مشفّرة)، اسم المؤسسة والمتاجر، الأدوار والصلاحيات، دعوات أعضاء الفريق، وحالة الاشتراك مع آخر 4 أرقام ونوع البطاقة كما بتوصلنا من Stripe.

ب. بيانات المتجر: المنتجات، الأسعار، المخزون، الطلبات وحالاتها، الكوبونات، العملاء، والسلات المتروكة — بتوصل عبر ربط منصتك (سلة، زد، Shopify، WooCommerce، ikas، IdeaSoft، Ticimax، T-Soft، PlatinMarket) أو عبر إدخالها يدويًا. رموز الوصول لمنصتك بتتخزّن مشفّرة.

ج. بيانات عملائك (بيانات شخصية لطرف ثالث): الاسم، رقم الواتساب أو البريد، معرّفات المرسل على إنستغرام وماسنجر، معرّف الحساب على X، محتوى المحادثات ومرفقاتها، الوسوم، الملاحظات، سجل الطلبات، السلات، وسجل الموافقة وإلغاء الاشتراك (متى، بأي قناة، من أي مصدر، وشو النص اللي انعرض).

د. بيانات القنوات اللي بتوصلنا من Meta وX: لما تربط واتساب أو إنستغرام أو ماسنجر، بنستقبل من Meta أسماء الصفحات ومعرّفاتها، حساب إنستغرام للأعمال المرتبط، رقم واتساب للأعمال، ومحتوى الرسائل الواردة والصادرة على هالقنوات، مع رموز وصول بتتخزّن مشفّرة. لما تربط X، بنستقبل معرّف الحساب ومحتوى الرسائل الخاصة ورموز وصول وتحديث مشفّرة.

ه. بيانات ويدجت الدردشة: الويدجت (widget.js) المدمج بمتجرك بيخزّن معرّف زائر عشوائي ومرجع إسناد (attribution) بـlocalStorage على نطاق متجرك أنت — مش كوكيز طرف ثالث — إضافة لمحتوى الرسائل اللي بيكتبها الزائر.

و. البيانات التقنية: عنوان IP، نوع المتصفح والجهاز، صفحات اللوحة اللي زرتها، سجلات الأخطاء (عبر Sentry، بدون بيانات شخصية افتراضيًا — معرّفات وأنواع أخطاء فقط)، وسجلات تحديد المعدّل.

ز. سجلات التدقيق: بنسجّل العمليات الحساسة (تصدير بيانات، تغيير صلاحيات، إرسال حملة، موافقة على إجراء AI، تغيير إعدادات مع القيمة قبل وبعد) مع هوية المستخدم والوقت — بدون أي بيانات اعتماد أو مفاتيح.

ح. بيانات النقر والإسناد: الروابط اللي بنركّبها برسائلك بتتحوّل لروابط تحويل (/r/:token) عشان نقدر ننسب المبيعات لحملاتك. النقرات المشكوك فيها (بوتات، معاينات روابط) بتنوسم كهيك وما بتنحذف.

ما بنجمع بيانات بطاقات الدفع إطلاقًا. عملية الدفع كاملة بتصير عند Stripe.

3. من وين بتوصلنا البيانات

  • منك مباشرة: عند التسجيل، من إعدادات اللوحة، قاعدة المعرفة، القوالب، والإدخال اليدوي للعملاء أو المنتجات.
  • من منصة متجرك: عبر OAuth (سلة، زد، Shopify، ikas، IdeaSoft) أو عبر بيانات اعتماد بتدخلها أنت (T-Soft، PlatinMarket)، وعبر webhooks بتتحقق تواقيعها.
  • من Meta: عبر Embedded Signup لواتساب (صلاحيات whatsapp_business_management وwhatsapp_business_messaging)، وعبر Facebook Login for Business لماسنجر (pages_show_list، pages_messaging، pages_manage_metadata، business_management) وإنستغرام (instagram_basic، instagram_manage_messages إضافة لصلاحيات ماسنجر).
  • من X: عبر OAuth 2.0 مع PKCE، بصلاحيات tweet.read، users.read، dm.read، dm.write، offline.access.
  • من Google: إذا اخترت تسجيل الدخول بـGoogle — الاسم، البريد الموثّق، وصورة الملف الشخصي، وبيتربط الحساب بنفس البريد.
  • من زوّار متجرك: عبر ويدجت الدردشة، وعبر البريد اللي بيوصل لعنوان الدعم اللي بتفعّله (صندوق وارد عبر Resend).
  • من Stripe: حالة الاشتراك ونتيجة الدفع فقط.
  • من أنظمتنا: سجلات التشغيل والأمان والأخطاء.

4. ليش بنعالج هالبيانات

  • تشغيل الوكيل: توليد الردود، البحث بمنتجاتك وقاعدة معرفتك، تتبّع الطلبات، إصدار الكوبونات، طلبات الاسترجاع والإلغاء، والتصعيد لشخص — ضمن الحدود اللي بتحددها أنت.
  • صندوق الوارد والـCRM: جمع المحادثات من كل القنوات بمكان واحد، ملفات العملاء، الوسوم، والملاحظات.
  • الأتمتة والحملات: رسائل السلات المتروكة، إشعارات حالة الطلب، وحملات واتساب/البريد اللي بتنشئها أنت — مع بوابة موافقة قبل كل إرسال.
  • التحليلات والإسناد داخل حسابك: قياس المحادثات، التحويل، المبيعات المنسوبة، الرؤى الأسبوعية، واستخراج الأسئلة اللي ما انجاوبت لقاعدة معرفتك — كلها بتقرأ بيانات متجرك أنت فقط.
  • تقييم الوكيل (اختياري لكل متجر): إعادة تشغيل محادثات مجمّدة ببيئة معزولة بدون أي كتابة على متجرك، لقياس الجودة.
  • الفوترة وإدارة الاشتراك، حدود الخطة، وعدّاد استهلاك الذكاء الاصطناعي.
  • الأمان ومنع الإساءة: تحديد المعدّل، التحقق من تواقيع الـwebhooks، سجلات التدقيق، وكشف الوصول غير المصرّح به.
  • الدعم الفني — وبنوصل لبيانات حسابك بس لما تطلب منا مساعدة أو لما يكون في عطل بنحقق فيه.
  • الالتزام النظامي: السجلات المحاسبية، الرد على الطلبات النظامية الملزمة، والإبلاغ عن الحوادث.

6. معالجة الذكاء الاصطناعي

لتوليد ردود الوكيل، بنرسل سياق المحادثة لمزوّد نموذج لغوي: Anthropic (الافتراضي)، أو OpenAI، أو Google — حسب المزوّد اللي بتختاره أنت لمؤسستك. إذا تعطّل مزوّد، بنجرّب المزوّد التالي اللي فعّلته، وإذا فشلوا كلهم بتنحوّل المحادثة لشخص من فريقك — ما بتضيع بصمت.

  • بنرسل الحد الأدنى من السياق: تعليمات النظام (قواعدك وإعدادات الوكيل)، آخر 12 رسالة من المحادثة، والمقتطفات اللي بتجيبها الأدوات (المنتجات المطابقة بحد 200 حرف وصف لكل منتج، إجابات قاعدة المعرفة بحد 500 حرف، وحالة الطلب). مش قاعدة بياناتك كاملة. الرد بحد 800 رمز، و5 جولات أدوات كحد أقصى.
  • التخزين المؤقت للتعليمات (prompt caching) مفعّل مع Anthropic لتقليل التكلفة: مقدّمة التعليمات ممكن تنحفظ عند المزوّد لمدة تصل لـ1 ساعة على واتساب و5 دقائق على الويدجت.
  • هالمزودين بيعالجوا البيانات كمعالجين فرعيين، وبموجب شروطهم التجارية للـAPI ما بيستخدموا المدخلات أو المخرجات لتدريب نماذجهم. ونحن ما بندرّب أي نموذج على بياناتك، ولا بيانات تاجر بتأثّر على وكيل تاجر تاني.
  • إذا استخدمت مفتاح API خاص فيك، فبيتخزّن مشفّرًا (AES-256-GCM) وبينستخدم بس لطلبات مؤسستك، وبتنحاسب على الاستهلاك من المزوّد مباشرة.
  • الوكيل بيشتغل ضمن مستوى استقلالية بتحدده أنت (من "مراقبة" لـ"مستقل"؛ الافتراضي "موافقة") وسقوف صلبة (أقصى استرجاع تلقائي، أقصى نسبة خصم). أي إجراء بيصرف مال أو بيعطي خصم أو بيغيّر طلب وبيتجاوز السقف بيروح لموافقة بشرية من صفحة الإجراءات (/dashboard/ai-agent/actions) بدل ما ينفّذ.
  • ما بينأخذ أي قرار بأثر قانوني أو مشابه على عميل بدون تدخل بشري، والعميل بيقدر بأي وقت يطلب شخص. الوكيل ما بيدّعي إنه إنسان لما ينسأل مباشرة.

التفاصيل الكاملة (الأدوات، المستويات، النصوص الخارجية وحماية الحقن) بـسياسة الذكاء الاصطناعي.

7. القنوات وشو بيصير بكل وحدة

  • واتساب: عبر WhatsApp Cloud API من Meta. نافذة خدمة العملاء 24 ساعة، وخارجها بس القوالب المعتمدة من Meta. بنراقب تقييم جودة رقمك كل 6 ساعات وبنبطّئ الإرسال إذا نزل. رسوم المحادثات بتدفعها لـMeta مباشرة.
  • إنستغرام وماسنجر: عبر Messenger Platform من Meta، بنفس تطبيق Meta. رمز وصول الصفحة مشفّر عندنا. نافذة 24 ساعة مطبّقة.
  • X: رسائل خاصة عبر OAuth 2.0. رمز التحديث مشفّر وبيتجدّد عند كل إرسال.
  • ويدجت الموقع: بيخزّن معرّف الزائر ومرجع الإسناد بـlocalStorage على نطاق متجرك، بدون كوكيز طرف ثالث. بيعرض إشعار بتحدده أنت (مثلًا "مساعد ذكاء اصطناعي"). إعدادات الويدجت بتنحفظ مؤقتًا 60 ثانية.
  • البريد الإلكتروني: عبر Resend، بنطاقين منفصلين بتملكهما أنت: عنوان دعم (للمحادثات الواردة) ومرسِل تسويقي (للحملات)، وبتوثّق DNS لنطاقاتك من اللوحة. المرفقات الصادرة غير مدعومة.
  • TikTok وSnapchat: غير متاحين حاليًا. ما بنستقبل ولا نرسل عليهما.

تقدر تفصل أي قناة من صفحة التكاملات (/dashboard/integrations?tab=channels) — الفصل بيمسح الرموز والمعرّفات المخزّنة. وإذا ألغيت تفويض تطبيقنا من إعدادات Facebook أو Instagram أو X، بيتوقف وصولنا فورًا، وبتحذف ما تبقى من المحادثات من اللوحة أو بمراسلة privacy@capiagent.com. لما يستلم شخص من فريقك محادثة، بتضل معه — الوكيل ما بيرجع ياخدها تلقائيًا. تفاصيل أكثر بـسياسات القنوات.

8. التزاماتك كتاجر تجاه عملائك

لأنك المتحكم ببيانات عملائك، بتلتزم بالتالي كشرط لاستخدام المنصة:

  • تحصل على موافقة صريحة (opt-in) قبل إرسال أي رسالة تسويقية عبر أي قناة، وتحتفظ بإثباتها. المنصة بتسجّل الموافقات وإلغاءاتها اللي بتمر من خلالها، بس المسؤولية النظامية عليك.
  • تحترم طلبات إلغاء الاشتراك فورًا — المنصة بتكشف كلمات الإلغاء بالعربي والإنجليزي وبتوفّر روابط إلغاء بالبريد وبتوقف الإرسال تلقائيًا.
  • بتركيا: المنصة غير مربوطة بنظام إدارة الرسائل (İYS). إذا بترسل رسائل إلكترونية تجارية لمستلمين بتركيا، فالتسجيل بـİYS والحصول على الموافقات من خلاله مسؤوليتك أنت.
  • تنشر سياسة خصوصية خاصة بمتجرك بتوضّح إنك بتستخدم Capi Agent كمعالج للمحادثات، وبتشرح لعميلك إنه بيحكي مع مساعد ذكاء اصطناعي لما يكون هاد مطلوب.
  • تلتزم بسياسات WhatsApp Business وMessenger من Meta، وقواعد X، وسياسات منصة متجرك.
  • تتعامل مع طلبات عملائك (وصول، تصحيح، حذف) من اللوحة، وتطلب مساعدتنا إذا احتجت.
  • تختار مدة الاحتفاظ بالمحادثات المناسبة لك، وتضبط سقوف الوكيل قبل تشغيله على قناة حقيقية.

9. مع مين بنشارك البيانات (المعالجون الفرعيون)

ما بنبيع بياناتك ولا بيانات عملائك لأي جهة، وما بنشاركها للإعلانات. بنشاركها بس مع مزوّدين ضروريين لتشغيل الخدمة، كل واحد بحدود غرضه:

  • Vercel — استضافة التطبيق، الحوسبة، الشبكة الحدّية، والمهام المجدولة (الولايات المتحدة / شبكة عالمية).
  • Neon — قاعدة البيانات الرئيسية PostgreSQL (الولايات المتحدة / الاتحاد الأوروبي).
  • Cloudflare R2 — تخزين مرفقات المحادثات، الملفات المرفوعة، والنسخ الاحتياطية الليلية (شبكة Cloudflare العالمية).
  • Upstash — Redis لتحديد المعدّل والأقفال والتخزين المؤقت القصير، وQStash كطابور مهام لإرسال الحملات والمزامنة (حمولات المهام بتحمل معرّفات، مش نصوص الرسائل).
  • Anthropic / OpenAI / Google — استدلال النماذج اللغوية حسب اختيارك (الولايات المتحدة).
  • Meta Platforms — واتساب، إنستغرام، ماسنجر: محتوى الرسائل ومعرّفات العملاء على هالقنوات.
  • X Corp — رسائل X الخاصة.
  • Resend — إرسال البريد التسويقي والتشغيلي وصندوق الدعم الوارد (الولايات المتحدة).
  • Stripe — المدفوعات والاشتراكات؛ بيانات البطاقة عندهم فقط.
  • Google (تسجيل الدخول) — مصادقة مستخدمي اللوحة.
  • Sentry — مراقبة الأخطاء بدون بيانات شخصية افتراضيًا.
  • Google Analytics 4 / Google Tag Manager / Microsoft Clarity — على الموقع التسويقي فقط، وبس بعد موافقتك من شريط الكوكيز. ما بتشتغل داخل اللوحة ولا بالويدجت. التفاصيل والكوكيز بالاسم بـ سياسة الكوكيز.
  • GitHub Actions — تشغيل مهمة النسخ الاحتياطي الليلية.
  • منصة متجرك (سلة، زد، Shopify، WooCommerce، ikas، IdeaSoft، Ticimax، T-Soft، PlatinMarket) — بحدود ما تسمح فيه أنت وقت الربط.

القائمة الكاملة مع الغرض ونوع البيانات والموقع لكل مزوّد بصفحة المعالجين الفرعيين. أي إضافة جوهرية بنبلّغك فيها بالبريد المسجّل لمالك الحساب وبإشعار داخل اللوحة قبل ما تسري، وإلك حق تعترض وتنهي الاشتراك.

ممكن كمان نفصح عن البيانات إذا فرض علينا نظام أو أمر قضائي ملزم، أو لحماية حقوقنا وسلامة المستخدمين.

10. النقل الدولي للبيانات

المزوّدين أعلاه بيعالجوا البيانات بشكل أساسي بالولايات المتحدة والاتحاد الأوروبي، يعني خارج السعودية وتركيا. بهالحالات بنعتمد على البنود التعاقدية القياسية (SCCs) أو ما يعادلها من التزامات المزوّد، مع تقييد الوصول لأقل قدر لازم لتشغيل الخدمة.

إذا كان النظام المطبّق عليك (PDPL أو KVKK) بيشترط أساس إضافي للنقل خارج البلد لبيانات عملائك، فبنوثّق هالأساس معك ضمن اتفاقية معالجة البيانات، وأنت كمتحكّم بتضمن إبلاغ عملائك بهالنقل بسياسة خصوصية متجرك.

11. مدة الاحتفاظ

الفترة التجريبية: عند التسجيل بتبدأ فترة تجريبية 14 يوم بدون بطاقة. إذا انتهت بدون اشتراك، بيتحوّل حسابك لوضع القراءة فقط — بتشوف كل شي، والفوترة والإعدادات بتشتغل، بس ردود الوكيل والحملات والأتمتة بتتوقف. ما بننحذف بياناتك بسبب انتهاء التجربة. نفس الشي عند تعليق الحساب لفشل الدفع: البيانات بتضل مقروءة والإرسال بيتوقف.

إغلاق الحساب: لما تطلب إغلاق حسابك من إعدادات حقوق البيانات (/dashboard/settings/data-rights) (بيطلب كتابة اسم المؤسسة للتأكيد)، بينجدول الحذف بعد فترة سماح 30 يوم بتقدر تتراجع خلالها بضغطة. بعدها بتنحذف بيانات الحساب نهائيًا: العملاء، الطلبات، المحادثات، والتكاملات — بتنحذف خلال 30 يوم من إغلاق الحساب نهائيًا.

المحادثات: إعداد خاص بكل تاجر من نفس الصفحة: إمّا حذف المحادثات الخاملة تلقائيًا بعد عدد أيام بتحدده أنت، أو الاحتفاظ فيها بشكل دائم (خيار صريح). الحذف اليدوي من اللوحة فوري وغير قابل للتراجع.

البياناتالمدة
بيانات الحساب والمتجر والعملاءطوال الاشتراك، ثم 30 يوم سماح بعد الإغلاق
المحادثاتحسب إعدادك: بعد N يوم من الخمول، أو دائمًا
سجلات التدقيق والأمان12 شهر (365 يوم)
سجلات تشغيل المهام، أحداث الـwebhooks، وأحداث النظام المنشورة30 يوم
الرسائل الفاشلة المعالَجة (dead-letter)90 يوم
سجلات تحديد المعدّل7 أيام
أحداث الإسناد التسويقي (النقرات)400 يوم — عشان تقدر تقارن سنة بسنة
سجلات الفواتيرحسب النظام المحاسبي المطبّق (غالبًا 10 سنوات)
النسخ الاحتياطية30 يوم ثم بتنحذف

النسخة الاحتياطية الليلية بتتخزّن بحاوية Cloudflare R2 خاصة فينا وبتنحذف بعد 30 يوم، يعني أي بيانات حذفتها بتخرج من النسخ الاحتياطية خلال 30 يوم كحد أقصى.

12. الأمان والإبلاغ عن الحوادث

  • تشفير النقل عبر HTTPS/TLS بكل الاتصالات، مع HSTS وسياسة أمان محتوى (CSP) مفروضة.
  • تشفير كل الأسرار بقاعدة البيانات بـAES-256-GCM (مفاتيح AI، رموز المنصات، بيانات اعتماد واتساب وMeta وX، أسرار المصادقة الثنائية). القيم المفكوكة ما بتنسجّل ولا بتنبعت للمتصفح.
  • كلمات المرور مخزّنة بـbcrypt — ما بنقدر نشوفها ولا نسترجعها. مصادقة ثنائية اختيارية (TOTP) مع رموز احتياط لمرة واحدة، ومحاولات الدخول محدودة المعدّل.
  • عزل كامل بين المؤسسات — كل استعلام مقيّد بمؤسسة المستخدم ومتجره النشط، والصلاحيات بتتحقق على الخادم دايمًا.
  • التحقق من توقيع كل الـwebhooks الواردة (HMAC-SHA256) ورسائل طابور المهام، مع مقارنة آمنة زمنيًا.
  • نسخة احتياطية ليلية 03:30 UTC لحاوية خاصة فينا، محتفظ فيها 30 يوم.
  • النصوص اللي بتوصل من مصادر خارجية (أوصاف منتجات، إجابات قاعدة معرفة) بتتعامل كبيانات غير موثوقة قبل ما توصل للنموذج.

الإبلاغ عن الحوادث: إذا أكدنا اختراقًا لبيانات شخصية بيمسّ حسابك، بنبلّغك بدون تأخير غير مبرّر وخلال 72 ساعة كحد أقصى من التأكيد، عبر بريد الحساب وإشعار داخل اللوحة، بالحقائق المعروفة وقتها — عشان تقدر تبلّغ الجهة الرقابية وعملائك حسب التزاماتك. التفاصيل الكاملة والإبلاغ عن الثغرات بصفحة الأمان وعبر security@capiagent.com.

13. حقوقك وحقوق عملائك

كتاجر، إلك الحقوق التالية على بياناتك، وبتقدر تمارس أغلبها بنفسك من اللوحة:

  • الوصول ونقل البيانات: من إعدادات حقوق البيانات (/dashboard/settings/data-rights) بتصدّر حسابك كاملًا بملف JSON واحد (المؤسسة، المتاجر، العملاء، الطلبات، المحادثات والرسائل، المنتجات، الحملات…) بحد 5,000 صف لكل مجموعة، مع ملف بيان بيوضّح الحدود وشو انستثنى. الرموز والمفاتيح المشفّرة ما بتنصدّر أبدًا. كمان في تصدير CSV للعملاء والمنتجات والطلبات.
  • التصحيح والحذف: تعديل أو حذف أي عميل من صفحة العملاء (/dashboard/customers)، وحذف الحساب كاملًا كما موضّح ببند مدة الاحتفاظ.
  • الاعتراض وسحب الموافقة: على أي معالجة قائمة على المصلحة المشروعة أو الموافقة، بمراسلتنا.
  • الشكوى: إذا حسّيت إنه في مخالفة، إلك حق تقديم شكوى للجهة الرقابية المختصة: الهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا) بالسعودية، مجلس حماية البيانات الشخصية (KVKK Kurulu) بتركيا، أو هيئة حماية البيانات ببلدك بالاتحاد الأوروبي.

عملاء متجرك: إذا وصلك طلب من أحد عملائك (وصول / حذف / تصحيح / نقل)، تقدر تنفّذه بنفسك من صفحة العملاء. وإذا احتجت مساعدة تقنية بتنفيذه، راسلنا وبنساعدك خلال 30 يوم كحد أقصى. وإذا وصلنا طلب من عميلك مباشرة، بنوجّهه إلك كمتحكّم وبنبلّغك فيه. الخطوات العملية بصفحة حذف البيانات.

14. الكوكيز والتخزين المحلي

  • كوكيز ضرورية باللوحة: جلسة تسجيل الدخول، المتجر النشط، اللغة، وضع الإضاءة، وكوكيز حماية CSRF من مكتبة المصادقة — ما بتشتغل المنصة بدونها.
  • كوكيز تحليلية: Google Analytics 4 / Tag Manager / Microsoft Clarity على الموقع التسويقي فقط، وما بتتحمّل إلا بعد موافقتك من شريط الكوكيز؛ اختيارك بينحفظ بكوكي cookie_consent.
  • الويدجت على متجرك: localStorage فقط (معرّف زائر ومرجع إسناد)، بدون أي كوكيز منّا على نطاق متجرك.
  • البريد: روابط تحويل للنقر وروابط إلغاء اشتراك. ما بنستخدم بكسلات تتبّع خفية.
  • ما بنستخدم كوكيز إعلانية ولا تتبّع عبر مواقع أطراف ثالثة.

القائمة الكاملة بـسياسة الكوكيز.

15. الأطفال

المنصة مخصصة للاستخدام التجاري من قِبل أشخاص فوق 18 سنة. ما بنجمع بيانات أطفال عن قصد، وإذا اكتشفنا إنه وصلنا بيانات كهيك بنحذفها فورًا. إذا كان متجرك بيخدم قاصرين، فأنت كمتحكّم مسؤول عن الأساس القانوني لمراسلتهم.

16. تعديلات السياسة

ممكن نحدّث هالسياسة مع تطوّر المنصة. أي تعديل جوهري (مثلًا إضافة معالج فرعي جديد، قناة جديدة، أو تغيير غرض المعالجة) بنبلّغك فيه عبر البريد المسجّل بحسابك أو بإشعار داخل اللوحة قبل ما يصير ساري. تاريخ آخر تحديث مكتوب أعلى الصفحة، والتعديلات غير الجوهرية (صياغة، توضيح) بتنشر مباشرة.

هالصفحة بتشرح ممارساتنا الفعلية بالمنتج، وما بتشكّل استشارة قانونية. لأي سؤال أو لممارسة حقوقك، راسلنا على privacy@capiagent.com.