1. النطاق والأدوار
تنطبق هذه السياسة على موقع AGENEON وخدمته. AGENEON («AGENEON» أو «نحن» أو «لنا») هي هوية الشركة والهوية العامة المسؤولة عن الخدمة. ستُضاف اللاحقة القانونية الرسمية ورقم التسجيل والعنوان المسجل والولاية القضائية عند استكمال بيانات التسجيل.
يحدد AGENEON أغراض ووسائل معالجة بيانات الحساب والأمان وإدارة الخدمة. أما بيانات العملاء المحتملين والمحادثات المقدمة إلى مساحة العمل، فيحدد عميل الأعمال أغراضها عادةً ويعالجها AGENEON نيابةً عنه. ويظل العميل مسؤولًا عن الإشعارات والأذونات والتعليمات المشروعة.
2. معلومات مستخدمي AGENEON
نعالج المعلومات اللازمة لإنشاء الحسابات ومساحات العمل وتأمينها وتشغيلها.
- بيانات الحساب والمصادقة مثل الاسم والبريد الإلكتروني وسجلات مصادقة كلمة المرور التي تديرها Supabase ومعرفات مزود المصادقة والجلسات واستعادة الحساب.
- بيانات مساحة العمل وملف النشاط، ومنها أسماء المساحة والنشاط ونموذج العمل والقطاع والسوق واللغة وحالة التهيئة وخيارات الإعداد.
- بيانات الفريق والعضوية، ومنها معرفات المستخدمين وأدوارهم وحالة العضوية والإجراءات التي يتخذها الملاك أو المسؤولون.
- إعدادات المساعد والخدمة، ومنها التعليمات والقدرات والضوابط والأسلوب والتحويل للفريق والكتالوج والقنوات والمصادر المتصلة المعتمدة.
- بيانات التشغيل والأمان مثل معرفات الطلبات والطوابع الزمنية والنتائج وتصنيفات الأخطاء المحدودة وحالة الاتصال وانتهاء الرموز وملفات تعريف جلسة المتصفح والمعلومات المعتادة في طلب الشبكة مثل عنوان IP والمنشأ ووكيل المستخدم وخصائص الجهاز أو المتصفح حيث يحتفظ بها التطبيق أو مزود البنية.
3. البيانات المعالجة لعملاء الأعمال
قد تعالج مساحة العمل معلومات عملاء النشاط وعملائه المحتملين وزوار موقعه. يتعامل AGENEON مع هذا المحتوى لتقديم الخدمة وتأمينها وفق تعليمات مساحة العمل.
- سجلات العملاء والعملاء المحتملين مثل الاسم والبريد والهاتف أو وسيلة الاتصال واللغة والملاحظات والاهتمام والحالة وبيانات التأهيل وأوقات التفاعل.
- بيانات المحادثة مثل رسائل العميل وردود الذكاء الاصطناعي وحالة القناة والمحادثة وإشارات التحويل وبيانات التشغيل المحدودة والاختبارات الداخلية. لا يخزن التنفيذ التعليمات المخفية أو حمولات المزود أو سلسلة التفكير أو بيانات الاعتماد داخل رسائل المحادثة.
- بيانات محادثة الموقع المجهولة مثل بصمة رمز جلسة عشوائي ومنشأ الموقع المسموح واللغة والرسائل وعدادات الحد من الإساءة وحالة المحادثة. لا يلزم إنشاء سجل عميل للزائر المجهول.
- أي معلومات يضعها المستخدم أو الزائر طوعًا في المحادثة. ينبغي ألا تطلب الإعدادات معلومات حساسة غير لازمة وألا تُرسل بيانات لم تُصمم الخدمة لمعالجتها.
4. قاعدة المعرفة والملفات والمواقع والمتجهات
يمكن للمالك أو المسؤول إضافة نص يدوي أو رفع ملف TXT بترميز UTF-8 المدعوم حاليًا أو طلب استيعاب صفحات عامة. تشير أسس سابقة في الواجهة إلى PDF وDOCX، لكن المعالجة الحالية تقبل TXT فقط.
قد تجلب الخدمة صفحات عامة محددة من الموقع نفسه وعناصر خريطة الموقع والعناوين والروابط والروابط القانونية والنص المنظم وبصمات المحتوى وأكواد الحالة والخطأ وأوقات المعالجة، مع استبعاد مسارات الحساب والمصادقة والسلة والدفع والإدارة والبحث الشائعة.
يُقسّم النص إلى مقاطع ويرسل إلى OpenAI لإنشاء تضمينات رقمية. يخزن AGENEON المقاطع والتمثيلات المتجهية في قاعدة Supabase الخاصة بمساحة العمل لاسترجاع المقاطع المناسبة. وتستبدل إعادة المعالجة صفحات المصدر ومقاطعه السابقة.
5. OAuth وبيانات تقويم Google
تسجيل الدخول عبر Google في Supabase Auth منفصل عن ربط تقويم Google. يطلب ربط التقويم فقط calendar.calendarlist.readonly وcalendar.events.freebusy وcalendar.events.owned. ولا يطلب AGENEON الوصول إلى Gmail أو جهات اتصال Google.
يُستخدم الوصول إلى قائمة التقويمات لاكتشاف التقويمات المشترك بها وحفظ بيانات موارد محدودة مثل المعرف والاسم وأهلية الملكية والكتابة والمنطقة الزمنية وحالة الاعتماد. تبقى التقويمات المكتشفة معطلة حتى يعتمدها مالك أو مسؤول.
يمكن الاستعلام عن أوقات الانشغال للتقويمات المعتمدة. إنشاء الحدث اختياري ومتاح فقط لتقويم معتمد يملكه مستخدم Google المفوض، ويلزم تفعيله صراحةً وسياق موافقة موثوق. قد تشمل بيانات الحدث عنوانًا محدودًا ووقت البدء والانتهاء والمنطقة الزمنية والوصف والموقع وضيفًا واحدًا كحد أقصى.
تُستخدم رموز الوصول والتحديث على الخادم فقط وتُشفّر عند التخزين باستخدام AES-256-GCM ومفتاح خادمي، ولا تظهر في حمولات المتصفح أو السجلات المعتادة. يمكن للمالك أو المسؤول قطع الاتصال، ما يحاول إلغاء رمز Google ويحذف الاتصال وبيانات الاعتماد والموارد التابعة. ويمكن للمستخدم أيضًا إلغاء الوصول من إعدادات أمان حساب Google.
يلتزم استخدام AGENEON للمعلومات الواردة من واجهات Google API ونقلها بسياسة بيانات مستخدم خدمات Google API، بما في ذلك متطلبات الاستخدام المحدود.
6. أغراض المعالجة
نستخدم المعلومات للمصادقة وإدارة مساحات العمل وتقديم المحادثات وسجلات العملاء واسترجاع المعرفة وردود الذكاء الاصطناعي والتحويل والقنوات والتكاملات المعتمدة، ومنع الإساءة وتشخيص الأعطال والحفاظ على الأمان والتوافر والاستجابة لطلبات الدعم والخصوصية والحذف والامتثال للقانون.
نقلل البيانات من خلال حدود أحجام الطلبات وسجل المحادثة ونطاقات OAuth الضيقة والموارد المعتمدة وسجلات التشغيل الخالية من المحتوى وإعداد طلبات Responses API على عدم التخزين حيث يدعم التنفيذ ذلك.
7. مزودو الخدمة والإفصاح
نستخدم Supabase للمصادقة وقاعدة البيانات وتخزين الملفات، وOpenAI للردود والتضمينات، وواجهات Google لعمليات التقويم المصرح بها والمصادقة حسب الإعداد. راجع صفحة المعالجين الفرعيين.
قد نفصح عن معلومات للامتثال للقانون أو حماية الحقوق والأمان أو التحقيق في الإساءة أو ضمن معاملة تجارية مع ضمانات مناسبة. لا نصف GitHub كمعالج لبيانات العملاء في الإنتاج لعدم وجود دليل على ذلك في المستودع.
8. المعالجة الدولية
الخدمة موجهة للاستخدام الدولي وقد يعالج المزودون البيانات خارج بلد المستخدم. تعتمد المناطق الفعلية وترتيبات النقل على إعدادات المشروع والنشر وتحتاج تأكيد المالك؛ ولا ندعي موقع إقامة بيانات غير موثق.
9. الاحتفاظ والحذف
نحتفظ بالبيانات ما دامت لازمة لتقديم الخدمة والأمان والالتزامات القانونية وحل النزاعات. يدعم المنتج حذف مصادر قاعدة المعرفة وقطع اتصال Google، لكنه لا يوفر حاليًا مسارًا آليًا كاملًا لحذف الحساب أو مساحة العمل.
تُعالج الطلبات المخولة لحذف الحساب أو المساحة أو العميل أو جهة الاتصال أو المحادثة عبر دعم موثق. قد تبقى البيانات مؤقتًا في النسخ الاحتياطية أو سجلات الأمان أو أنظمة المزودين حتى التدوير المعتاد أو انتهاء الالتزام القانوني. لم تُعتمد مدد دقيقة، لذا لا نعد بعدد أيام ثابت.
10. الأمان
تشمل الضمانات عزل البيانات بحسب مساحة العمل وRLS في Supabase وفحص الأدوار والأسرار والعملاء ذوي الامتيازات على الخادم وتشفير رموز Google وبصمات حالات OAuth وجلسات الدردشة وتقييد المنشأ والمدخلات والسجلات وحماية استيعاب المواقع. لا يوجد نظام آمن بالكامل ولا يدعي AGENEON شهادة أو ضمانًا ضد كل حادث.
11. الوصول والتصحيح وحقوق الخصوصية
بحسب القانون، قد يحق للفرد طلب الوصول أو التصحيح أو التصدير أو التقييد أو الاعتراض أو الحذف أو سحب الموافقة. وقد نتحقق من الهوية والصلاحية.
إذا كانت البيانات تحت سيطرة عميل أعمال، فتواصل معه أولًا. سندعمه حيث يلزم ولن نتجاوز تعليماته المشروعة دون أساس صالح.
12. مسؤوليات مساحة العمل
يجب على عملاء الأعمال تقديم الإشعارات والحصول على الأذونات وتلبية حقوق الأفراد وضبط الوصول والمساعدين بمسؤولية واعتماد التكاملات والموارد الضرورية فقط وتجنب البيانات الحساسة غير اللازمة. ويتحكم المالك في العضوية وعليه إزالة الوصول عند انتهاء الحاجة.
13. الأطفال
يحتاج الحد الأدنى للعمر والقيود المتعلقة بالأطفال إلى تأكيد المالك والولاية. وحتى ذلك الحين، ليست الخدمة مصممة للأطفال ولا يجوز جمع بياناتهم عمدًا دون أساس مشروع وضمانات مناسبة.
14. التحديثات والتواصل
قد نحدث السياسة مع تغير الخدمة أو المزودين أو القانون، وسيظهر التغيير في تاريخ آخر تحديث مع إشعار إضافي عند الحاجة.
ستُضاف اللاحقة القانونية الرسمية لـ AGENEON ورقم التسجيل والعنوان المسجل والولاية القضائية عند اعتمادها، كما يلزم إنشاء جهة خصوصية مخصصة. وحتى نشرها، استخدم قناة الدعم الموثقة في مراسلات تهيئة الحساب، وحدد مساحة العمل ونوع الطلب، ولا ترسل كلمات مرور أو رموزًا أو بيانات حساسة غير لازمة.