المعالجون الفرعيون

المعالجون الفرعيون

كل مزوّد بيمرّ عليه جزء من بياناتك، شو بيعمل فيه، ووين بيشتغل — بدون استثناءات.

آخر تحديث: 15.09.2026

1. شو يعني معالج فرعي

لما بنعالج بيانات عملائك نيابة عنك (إحنا معالج، وأنت المتحكّم)، في مزوّدين بنعتمد عليهم عشان نشغّل المنصة: استضافة، قاعدة بيانات، نماذج ذكاء اصطناعي، إرسال بريد… كل مزوّد بيوصله جزء من هالبيانات هو معالج فرعي. هالصفحة بتعدّدهم كلهم، وبتقول لكل واحد شو بيعمل، شو بيوصله، ووين بيشتغل.

في طرفين بيوصلهم بيانات بس مش معالجين فرعيين بالمعنى الدقيق، لأنهم بيشتغلوا على تفويض منك أنت مباشرة، مش من عنّا: منصة متجرك (Salla، Zid، Shopify…) اللي ربطتها بنفسك، ومزوّدي القنوات (Meta، X) اللي بتربط حساباتك عندهم وبتقبل شروطهم. برضه بنذكرهم هون عشان الشفافية، بس العلاقة التعاقدية معهم إلك أنت.

الأساس التعاقدي لكل هاد موجود بـ اتفاقية معالجة البيانات، وتفاصيل الخصوصية بـ سياسة الخصوصية.

2. البنية التحتية

هدول المزوّدين اللي بتشتغل عليهم المنصة نفسها. بحكم دورهم بيمرّ عليهم أو بينحفظ عندهم كل شي بالمنصة، وعشان هيك هم الأهم بهالقائمة.

المزوّدالغرضالبياناتالموقع
Vercelاستضافة التطبيق، الحوسبة بدون خوادم، شبكة الحافة، وجدولة المهام الدوريةكل حركة التطبيقالولايات المتحدة (شبكة حافة عالمية)
Neonقاعدة بيانات PostgreSQL مُدارة (قاعدة البيانات الرئيسية)كل البيانات المخزّنةالولايات المتحدة / الاتحاد الأوروبي (استضافة سحابية)
Cloudflare R2تخزين الملفات: مرفقات المحادثات، الملفات المرفوعة، والنسخ الاحتياطية الليلية لقاعدة البياناتالملفات والنسخ الاحتياطيةشبكة Cloudflare العالمية
Upstash (Redis + QStash)Redis لتحديد المعدّل والأقفال والتخزين المؤقت القصير؛ QStash كطابور مهام لإرسال الحملات والمزامنةحمولات المهام بتحمل معرّفات مش نصوص الرسائل؛ التخزين المؤقت بيحفظ إعدادات الويدجتالولايات المتحدة / الاتحاد الأوروبي
GitHub Actionsتشغيل مهمة النسخ الاحتياطي الليليةبيحمل رابط قاعدة البيانات وبيانات اعتماد R2 كأسرار؛ النسخة نفسها بتروح لـ R2الولايات المتحدة

النسخ الاحتياطية بتنعمل يوميًا الساعة 03:30 UTC وبتنحفظ 30 يوم بعدين بتنحذف. الأعمدة السرّية (مفاتيح API، رموز المنصات والقنوات) مشفّرة بـ AES-256-GCM قبل ما توصل لأي مزوّد تخزين. التفاصيل بـ صفحة الأمان.

3. مزوّدو نماذج الذكاء الاصطناعي

الوكيل بيولّد ردوده عبر نموذج لغوي من مزوّد أنت بتختاره لمؤسستك (الافتراضي Anthropic). ما بنرسل لأكثر من مزوّد بنفس الوقت؛ إذا ضبطت أكثر من واحد، التاني بينستخدم بس لما يتعطّل الأول.

المزوّدالغرضالبياناتالموقع
Anthropicاستدلال النموذج اللغوي (الافتراضي)سياق المحادثة، مقتطفات المنتجات وقاعدة المعرفةالولايات المتحدة
OpenAIاستدلال النموذج اللغوي (حسب اختيارك)سياق المحادثة، مقتطفات المنتجات وقاعدة المعرفةالولايات المتحدة
Googleاستدلال النموذج اللغوي (حسب اختيارك)سياق المحادثة، مقتطفات المنتجات وقاعدة المعرفةالولايات المتحدة
  • اللي بيوصل المزوّد بكل رد: تعليمات الوكيل، آخر 12 رسالة بالمحادثة، وأقل سياق بتجيبه الأدوات (منتجات مطابقة، إجابات من قاعدة المعرفة، حالة طلب). مش قاعدة البيانات كلها.
  • بنستخدم واجهات الـAPI التجارية، وشروطها بتنص إنه المدخلات والمخرجات ما بتنستخدم لتدريب نماذجهم.
  • مع Anthropic بنفعّل التخزين المؤقت للتعليمات: بداية الطلب ممكن تتخزّن عند المزوّد لمدة أقصاها 1 ساعة (واتساب) أو 5 دقائق (الويدجت) لتقليل التكلفة.
  • إذا حطيت مفتاح API خاص فيك، علاقة الاستخدام بتصير بينك وبين المزوّد مباشرة وبيحاسبك هو.

كل تفاصيل المعالجة بالذكاء الاصطناعي بـ سياسة الذكاء الاصطناعي.

4. المراسلة والبريد الإلكتروني

هدول المزوّدين اللي بتمرّ عبرهم الرسائل الفعلية بينك وبين عملائك. Meta وX بيشتغلوا على حساباتك عندهم وبتفويض منك؛ Resend بنستخدمه إحنا لإرسال البريد من نطاقاتك اللي بتتحقق منها بنفسك.

المزوّدالغرضالبياناتالموقع
Meta PlatformsWhatsApp Cloud API، رسائل Instagram، وMessengerمحتوى الرسائل ومعرّفات العملاء على هالقنواتالولايات المتحدة / عالمي
X Corpالرسائل الخاصة على Xمحتوى الرسائل وأسماء المستخدمينالولايات المتحدة
Resendإرسال البريد التعاملي والتسويقي، وصندوق بريد الدعم الواردعناوين البريد ومحتوى الرسائلالولايات المتحدة

قواعد كل قناة (نافذة الـ24 ساعة، القوالب، الفصل والرصد) موجودة بـ سياسات القنوات. تقدر تفصل أي قناة من /dashboard/integrations?tab=channels، والفصل بيمسح بيانات الاعتماد المخزّنة عندنا.

5. الدفع والهوية

هدول بيتعاملوا مع بياناتك أنت كتاجر (حسابك واشتراكك)، مش مع بيانات عملائك.

المزوّدالغرضالبياناتالموقع
Stripeالدفع والاشتراكاتهوية الفوترة؛ بيانات البطاقة بتنحفظ عند Stripe بس — إحنا بنخزّن حالة الاشتراك، آخر 4 أرقام، ونوع البطاقةالولايات المتحدة / الاتحاد الأوروبي
Google (تسجيل الدخول)مصادقة OAuth لمستخدمي لوحة التحكمالاسم، البريد الإلكتروني، صورة الملف الشخصيالولايات المتحدة

6. مراقبة الأخطاء

المزوّدالغرضالبياناتالموقع
Sentryرصد الأخطاء التقنيةبيانات وصفية للخطأ ومعرّفات؛ إرسال البيانات الشخصية الافتراضي مطفي، والحمولات (نصوص الرسائل) ما بتنرسلالولايات المتحدة / الاتحاد الأوروبي

لما يصير خطأ، Sentry بيوصله نوع الخطأ ومعرّفات السجلات المعنية (رقم المحادثة مثلًا) عشان نقدر نتتبّعه — مش محتوى المحادثة نفسه.

7. تحليلات الموقع التسويقي

هدول بيشتغلوا بس على الموقع التسويقي العام (الصفحة الرئيسية، الأسعار، المدونة، هالصفحات)، وبس بعد موافقة الزائر من شريط الكوكيز. ما بيشتغلوا أبدًا داخل لوحة التحكم ولا داخل ويدجت الدردشة على متجرك، وبيانات عملائك ما بتوصلهم.

المزوّدالغرضالبياناتالموقع
Google Analytics 4إحصاءات زيارات الموقع التسويقي ومصادر الزياراتبيانات استخدام مستعارة (بدون عنوان IP)الولايات المتحدة
Google Tag Managerحاوية تحميل الوسوم. وسوم القياس الإعلاني (Google Ads، Meta Pixel) بتنضاف هون وبسياسة الكوكيز قبل تفعيلها — ولا وحدة مفعّلة اليوملا يجمع بيانات بحد ذاتهالولايات المتحدة
Microsoft Clarityخرائط حرارية وتسجيل تفاعل الجلسات على الموقع التسويقيبيانات استخدام مستعارة (النصوص المكتوبة بالحقول محجوبة)الولايات المتحدة

الكوكيز المرتبطة فيهم وكيف تتحكم فيها بـ سياسة الكوكيز.

8. منصات المتاجر اللي بتفوّضها أنت

لما تربط متجرك، إحنا بنقرأ ونكتب بيانات عند منصتك ضمن النطاق اللي فوّضته وقت الربط (عبر OAuth أو ببيانات اعتماد بتدخلها أنت). المنصة مش معالج فرعي عنّا — هي مزوّدك أنت، وبتخضع لعقدك معها. بنذكرها هون عشان تعرف بالضبط شو بيتبادل.

المنصةطريقة الربطالبيانات المتبادلة
Salla، ZidOAuthالمنتجات، الأسعار، المخزون، الطلبات وحالاتها، الكوبونات، العملاء، السلات المتروكة
ShopifyOAuthالمنتجات، الأسعار، المخزون، الطلبات وحالاتها، الكوبونات، العملاء، السلات المتروكة
WooCommerceبيانات اعتماد بتدخلها أنتالمنتجات، الأسعار، المخزون، الطلبات وحالاتها، الكوبونات، العملاء؛ السلات المتروكة بتنستنتج من الطلبات غير المدفوعة
ikas، IdeaSoftOAuthالمنتجات، الأسعار، المخزون، الطلبات وحالاتها، الكوبونات، العملاء؛ بـikas السلات المتروكة بتنستنتج من الطلبات غير المدفوعة
Ticimax، T-Soft، PlatinMarketبيانات اعتماد بتدخلها أنتالمنتجات، الأسعار، المخزون، الطلبات وحالاتها، الكوبونات، العملاء

رموز الوصول لهالمنصات بتنحفظ عندنا مشفّرة بـ AES-256-GCM، وما بتنصدّر أبدًا ضمن تصدير البيانات.

9. المواقع ونقل البيانات دوليًا

المزوّدين المذكورين فوق بيشتغلوا بالولايات المتحدة و/أو الاتحاد الأوروبي، حسب الجدول. يعني بيانات عملائك — بما فيهم عملاء بالسعودية وتركيا — بتنتقل لهاي المناطق عشان تنعالج.

  • الضمانات التعاقدية: بنعتمد على البنود التعاقدية القياسية (SCCs) أو التزامات مكافئة من المزوّد لنقل البيانات خارج بلد المنشأ.
  • أقل صلاحية ممكنة: كل مزوّد بيوصله بس اللي بيحتاجه لدوره. طابور المهام بيشيل معرّفات مش نصوص، ومراقب الأخطاء بيشيل أنواع أخطاء مش حمولات.
  • التشفير: بالنقل عبر TLS دائمًا، والأسرار مشفّرة عند التخزين.

إذا عندك التزام نظامي بيمنع نقل بيانات معيّنة خارج بلدك، راسلنا قبل ما تربط القناة أو المتجر المعني عشان نشوف إذا في ترتيب مناسب.

10. شو بنفحص قبل ما نضيف معالج فرعي

ما بنضيف مزوّد جديد لهالقائمة إلا بعد ما نتأكد من:

  • الوضع الأمني: تشفير بالنقل والتخزين، ضوابط وصول، وسجل موثوق بالتعامل مع الحوادث.
  • الالتزامات التعاقدية: اتفاقية معالجة بيانات أو شروط تجارية مكافئة، تشمل السرية، و— لمزوّدي النماذج — نص صريح إنه بياناتك ما بتنستخدم لتدريب نماذجهم.
  • الحذف عند الإنهاء: إمكانية حذف بياناتنا عندهم لما ننهي العلاقة أو لما نحذف بيانات تاجر.
  • الحد الأدنى من البيانات: إنه دوره يقدر ينعمل بأقل قدر من البيانات، وإننا نقدر نقيّد شو بيوصله فعليًا.

11. إشعار التغييرات وحق الاعتراض

  • قبل أي إضافة جوهرية لهالقائمة (مزوّد جديد بيوصله بيانات عملائك)، بنبلّغ مالك الحساب بالبريد الإلكتروني وبإشعار داخل لوحة التحكم قبل ما تسري.
  • إذا عندك سبب معقول للاعتراض على المزوّد الجديد، تقدر تعترض خلال فترة الإشعار. إذا ما قدرنا نوفّر بديل مناسب، بتقدر تنهي اشتراكك بدون غرامة، وبتطبّق قواعد التصدير والحذف المعتادة.
  • استبدال مزوّد بمزوّد مكافئ بنفس الدور (مثلًا تغيير مزوّد الاستضافة لمزوّد بنفس الالتزامات) بننشره هون وبنبلّغ عنه، بس ما بيعتبر إضافة جوهرية.

هالصفحة هي القائمة الحالية والمعتمدة لمعالجينا الفرعيين؛ تاريخ "آخر تحديث" بأعلى الصفحة بيقول متى تغيّرت آخر مرة.

12. التواصل

لأي سؤال عن معالج فرعي معيّن، أو لتقديم اعتراض، أو لطلب نسخة من الضمانات التعاقدية لنقل البيانات: privacy@capiagent.com أو عبر صفحة التواصل. بنرد خلال 5 أيام عمل كحد أقصى.

هالصفحة بتوصف الممارسة الفعلية للمنصة، وما بتشكّل استشارة قانونية. لأي استفسار عن المعالجين الفرعيين أو نقل البيانات، راسلنا على privacy@capiagent.com.