1. نطاق هذه السياسة
تنطبق هذه السياسة على البيانات الشخصية التي نعالجها في إطار الموقع (صفحاتنا التسويقية وصفحات الحساب) والخدمة. وهي تغطي ثلاث فئات عامة من الأشخاص:
- زوار الموقع الذين يتصفحون صفحاتنا أو يتواصلون معنا.
- المشتركون (عملاؤنا من الأنشطة التجارية) الذين يسجّلون لفترة تجريبية مجانية أو خطة مدفوعة ويستخدمون الخدمة.
- العملاء النهائيون لمشتركينا، الذين يعالج الوكيل الذكي رسائلهم عند تواصلهم مع نشاط تجاري عبر واتساب أو تيليجرام أو ودجت الموقع.
يختلف دورنا باختلاف كل فئة، وهذا الفرق مهم. بالنسبة لزوار الموقع وبيانات حساب المشتركين، نعمل كجهة متحكمة بالبيانات (Data Controller). أما بالنسبة لبيانات محادثات العملاء النهائيين التي يعالجها الوكيل نيابة عن النشاط التجاري، فنحن نعمل كمعالج بيانات (Data Processor) والنشاط التجاري هو الجهة المتحكمة. راجع قسمي "من نحن" و"أدوار جهة التحكم والمعالج" أدناه.
2. من نحن (الجهة المتحكمة بالبيانات)
تُدار الخدمة من قِبل TagoAgent. الكيان القانوني المسؤول عن البيانات الشخصية الموضحة في هذه السياسة (الجهة المتحكمة بالبيانات، حيثما نعمل كجهة متحكمة) هو:
- الكيان القانوني: TagoAgent
- العنوان المسجل: القاهرة، مصر
- التواصل الخاص بالخصوصية: privacy@tagoagent.com
- الدعم العام: support@tagoagent.com
إن كان لديك أي سؤال حول هذه السياسة أو حول كيفية تعاملنا مع بياناتك الشخصية، يمكنك التواصل معنا عبر بريد الخصوصية أعلاه. في حال تعيين موظف حماية بيانات أو ممثل منفصل، ستُضاف بياناته هنا.
3. البيانات التي نجمعها
نجمع فئات مختلفة من البيانات حسب طريقة تفاعلك مع الموقع والخدمة. قمنا بتجميعها أدناه.
بيانات الحساب. عند تسجيل نشاط تجاري، نجمع بيانات التعريف والتواصل مثل الاسم والبريد الإلكتروني ورقم الهاتف وكلمة المرور (تُخزَّن فقط بصيغة مشفّرة/hashed)، واللغة المفضلة، ومعلومات النشاط التجاري مثل اسم الشركة والمجال والموقع الإلكتروني والقنوات التي تربطها (مثل حساب واتساب أو تيليجرام).
محتوى النشاط التجاري المستخدم لتدريب الوكيل. لإعداد وتشغيل وكيلك الذكي، نعالج المحتوى الذي تقدمه أو تربطه، مثل كتالوجات المنتجات والأسعار والأسئلة الشائعة والسياسات والمستندات والروابط وأي معرفة أخرى ترفعها ليتمكن الوكيل من الإجابة على الاستفسارات واستقبال الطلبات والتعامل مع الدعم. قد يحتوي هذا المحتوى نفسه على بيانات شخصية إن اخترت تضمينها.
بيانات محادثات العملاء النهائيين. عندما يراسل عملاؤك النهائيون نشاطك التجاري عبر واتساب أو تيليجرام أو ودجت الدردشة على الموقع، يعالج الوكيل تلك الرسائل ليتمكن من الرد. قد يشمل ذلك نص الرسالة، واسم المرسل الظاهر أو معرّفه، ورقم الهاتف أو معرّف المحادثة، والطوابع الزمنية، وتفاصيل الطلب أو الدعم التي يشاركها العميل، وردود الوكيل. نعالج هذه البيانات نيابةً عنك كمعالج؛ والنشاط التجاري هو الجهة المتحكمة بهذه البيانات (راجع قسم "أدوار جهة التحكم والمعالج").
بيانات الاستخدام والجهاز والبيانات التقنية. عند استخدامك للموقع أو الخدمة، نجمع تلقائيًا بيانات تقنية مثل عنوان IP ونوع المتصفح ومعلومات الجهاز ونظام التشغيل والصفحات التي تمت زيارتها وعناوين URL المُحيلة وإعدادات اللغة والموقع التقريبي المشتق من IP وبيانات السجلات والتشخيص. نستخدم ملفات تعريف الارتباط (cookies) وتقنيات مشابهة لإبقائك مسجّل الدخول، وتذكّر التفضيلات، وتأمين الخدمة، وفهم كيفية استخدام الموقع (راجع قسم "ملفات تعريف الارتباط").
بيانات الدفع. لا نجمع أو نخزّن أرقام البطاقات كاملة. تُعالَج المدفوعات من قِبل مزوّدي الدفع لدينا. المشتريات الدولية وعبر العالم بالبطاقات تُعالَج بواسطة Paddle.com، التي تعمل كتاجر مسجَّل (Merchant of Record — البائع المعتمد والمسجَّل رسميًا لتلك الطلبات). أما العملاء في مصر فتتم فوترتهم عبر Paymob (التي تدعم فوري والمحافظ الإلكترونية وInstaPay والبطاقات). تُدخَل بيانات البطاقة لدى هؤلاء المزوّدين وتُحفَظ لديهم. نتلقى فقط معلومات فوترة محدودة مثل اسمك وبلد الفوترة والأرقام الأربعة الأخيرة من البطاقة ونوعها ومعرّفات المعاملات وحالة الاشتراك والفواتير.
بيانات التواصل والدعم. إذا تواصلت معنا عبر البريد الإلكتروني أو الموقع أو قنوات الدعم، نحتفظ بسجل للمراسلات وأي معلومات تقدمها حتى نتمكن من الرد وتحسين الخدمة.
4. كيف ولماذا نستخدم بياناتك
نستخدم البيانات الشخصية للأغراض التالية:
- لإنشاء حسابك وإدارته، والتحقق من هويتك، وتقديم الخدمة، بما في ذلك الفترة التجريبية المجانية والاشتراكات المدفوعة.
- لبناء وتدريب وإعداد وتشغيل وكيلك الذكي حتى يتمكن من الرد على عملائك النهائيين عبر واتساب وتيليجرام وودجت الموقع.
- لمعالجة وتوجيه محادثات العملاء النهائيين وتوليد ردود الوكيل عبر مزوّد الذكاء الاصطناعي/نموذج اللغة الكبير الخاص بنا.
- لتحصيل المدفوعات وإدارة الفوترة والاشتراكات وإصدار الفواتير وتطبيق الضرائب ومعالجة المبالغ المستردة عبر Paddle وPaymob.
- لتقديم دعم العملاء والرد على طلباتك.
- لمراقبة وصيانة وتأمين وتحسين الموقع والخدمة، بما في ذلك حل المشكلات ومنع الاحتيال وإساءة الاستخدام، وقياس الاستخدام مقابل حدود الخطة.
- لإرسال رسائل الخدمة والمعاملات (مثل انتهاء الفترة التجريبية، والفوترة، والأمان، والتغييرات المهمة)، وحيثما يُسمح، تحديثات المنتج ذات الصلة.
- للامتثال للالتزامات القانونية ولإثبات الحقوق القانونية أو ممارستها أو الدفاع عنها.
5. الأسس القانونية للمعالجة
حيثما تتطلب قوانين حماية البيانات (مثل GDPR) أساسًا قانونيًا، نعتمد على ما يلي:
- تنفيذ العقد: لتقديم الخدمة وإدارة حسابك ومعالجة المدفوعات بموجب شروط الخدمة الخاصة بنا.
- المصالح المشروعة: لتأمين وصيانة وتحسين الموقع والخدمة، ومنع الاحتيال وإساءة الاستخدام، والتواصل بشأن الخدمة، مع مراعاة التوازن مع حقوقك.
- الموافقة: حيثما تُطلب، مثل بعض ملفات تعريف الارتباط غير الأساسية والرسائل التسويقية الاختيارية؛ ويمكنك سحب موافقتك في أي وقت.
- الالتزام القانوني: للوفاء بمتطلبات المحاسبة والضرائب وغيرها من المتطلبات القانونية.
بالنسبة لبيانات محادثات العملاء النهائيين التي نعالجها نيابةً عن نشاط تجاري، يكون ذلك النشاط (كجهة متحكمة) مسؤولاً عن تحديد الأساس القانوني أو الموافقة المناسبة لتلك المعالجة.
6. أدوار جهة التحكم والمعالج
يتحكم عملاؤنا من الأنشطة التجارية ببيانات عملائهم النهائيين الخاصة بهم. عندما يستخدم نشاط تجاري الخدمة للتواصل مع عملائه النهائيين، فذلك النشاط هو من يقرر ما البيانات التي تُجمع ولماذا. في تلك العلاقة، يكون النشاط التجاري هو الجهة المتحكمة بالبيانات، وتعمل TagoAgent كمعالج بيانات، تعالج بيانات محادثات العملاء النهائيين فقط بناءً على تعليمات موثقة من النشاط التجاري لتقديم الخدمة.
بصفتنا معالجًا، سنقوم بما يلي: معالجة بيانات العملاء النهائيين فقط لتقديم الخدمة وبحسب التعليمات؛ وتطبيق تدابير أمنية مناسبة؛ واستخدام معالجين فرعيين فقط كما هو موضح في هذه السياسة؛ ومساعدة الجهة المتحكمة، حيثما كان ذلك معقولاً، في طلبات أصحاب البيانات والالتزامات الأمنية؛ وحذف أو إعادة بيانات العملاء النهائيين عند انتهاء التعاقد، مع مراعاة متطلبات الاحتفاظ القانونية.
بصفته الجهة المتحكمة ببيانات عملائه النهائيين، يكون كل نشاط تجاري مسؤولاً عن تقديم إشعار الخصوصية الخاص به لعملائه النهائيين، وعن وجود أساس قانوني أو موافقة صالحة، وعن التعامل مع طلبات حقوق العملاء النهائيين. تتوفر اتفاقية معالجة بيانات (DPA) تحكم هذه العلاقة لعملائنا من الأنشطة التجارية عند الطلب.
بالنسبة لبيانات الحساب واستخدام الموقع وتشغيلنا الخاص للخدمة، فإن TagoAgent هي الجهة المتحكمة.
8. النقل الدولي للبيانات
نعمل نحن ومعالجونا الفرعيون على مستوى عالمي، لذا قد تُنقل بياناتك الشخصية إلى، أو تُخزَّن في، أو يُصار إلى الوصول إليها من دول غير دولتك، بما في ذلك دول قد لا توفر نفس مستوى حماية البيانات المتوفر في بلدك.
حيثما ننقل البيانات الشخصية عبر الحدود، نتخذ خطوات لضمان بقائها محمية، بما في ذلك الاعتماد على آليات نقل معترف بها مثل البنود التعاقدية القياسية الصادرة عن المفوضية الأوروبية (وما يعادلها في المملكة المتحدة) حيثما ينطبق ذلك، وضمانات النقل المطلوبة بموجب قانون حماية البيانات المصري والسعودي (PDPL). يمكنك التواصل معنا لمزيد من المعلومات حول هذه الضمانات.
9. الاحتفاظ بالبيانات
نحتفظ بالبيانات الشخصية فقط للمدة اللازمة للأغراض المحددة في هذه السياسة، ثم نقوم بحذفها أو إخفاء هويتها. بشكل عام:
- تُحفظ بيانات الحساب طوال مدة حسابك ولفترة معقولة بعد ذلك للتعامل مع الإغلاق والنزاعات والالتزامات القانونية.
- يُحتفظ بمحتوى النشاط التجاري وإعدادات الوكيل أثناء نشاط حسابك، وتُحذف أو تُعاد بعد الإنهاء، مع مراعاة دورات النسخ الاحتياطي والمتطلبات القانونية.
- تُحفظ بيانات محادثات العملاء النهائيين نيابةً عن النشاط التجاري المتحكم وفق تعليماته واتفاقيتنا، وتُحذف أو تُعاد عند انتهاء التعاقد، مع مراعاة متطلبات الاحتفاظ القانونية.
- تُحفظ سجلات الفوترة والمعاملات وفقًا لما تتطلبه قوانين المحاسبة والضرائب (وتُحفظ هذه أيضًا لدى Paddle وPaymob).
- تُحفظ بيانات الاستخدام والسجلات والتشخيص لفترة محدودة لأغراض الأمان والتشغيل.
عند إغلاق حسابك أو طلب حذف بياناتك، سنقوم بحذف بياناتك الشخصية أو إخفاء هويتها خلال فترة زمنية معقولة، إلا حيثما يتوجب علينا الاحتفاظ بها للامتثال للقانون أو لحل النزاعات.
10. الإجراءات الأمنية
نأخذ أمن البيانات الشخصية على محمل الجد ونطبّق تدابير تقنية وتنظيمية مناسبة مصممة لحمايتها من الوصول غير المصرح به أو الفقدان أو سوء الاستخدام أو التعديل. وتشمل هذه:
- تشفير البيانات أثناء النقل (HTTPS/TLS) والتشفير أثناء التخزين حيثما تدعمه بنيتنا التحتية.
- ضوابط مصادقة ووصول تحصر الوصول إلى البيانات الشخصية على من يحتاجها.
- تُخزَّن كلمات المرور فقط بصيغة مشفّرة؛ ولا نخزّن أبدًا أرقام بطاقاتك الكاملة.
- استخدام بنية تحتية وممارسات أمنية موثوقة من مزوّدين مثل Supabase وVercel.
- مراقبة وتسجيل ومراجعة دورية لأنظمتنا.
لا توجد وسيلة نقل أو تخزين آمنة تمامًا، لذا لا يمكننا ضمان أمان مطلق. إذا علمنا بوقوع خرق لبياناتك الشخصية، سنُخطرك والجهات المختصة كما يقتضي القانون المعمول به.
11. حقوقك في الخصوصية
بحسب مكان إقامتك والقانون المعمول به، قد يكون لديك بعض أو كل الحقوق التالية على بياناتك الشخصية:
- الوصول: طلب نسخة من البيانات الشخصية التي نحتفظ بها عنك.
- التصحيح: طلب تصحيح بيانات غير دقيقة أو غير مكتملة.
- الحذف: طلب حذف بياناتك الشخصية، مع مراعاة الاستثناءات القانونية.
- الاعتراض والتقييد: الاعتراض على، أو طلب تقييد، معالجة معينة، بما في ذلك المعالجة القائمة على المصالح المشروعة.
- قابلية النقل: استلام بيانات معينة بصيغة منظمة وشائعة الاستخدام وقابلة للقراءة آليًا، أو نقلها إلى مزوّد آخر حيثما كان ذلك ممكنًا تقنيًا.
- سحب الموافقة: سحب الموافقة في أي وقت حيثما نعتمد عليها، دون التأثير على المعالجة السابقة.
- تقديم شكوى: التقدم بشكوى لدى سلطة حماية البيانات في بلدك.
تعكس هذه الحقوق اللائحة العامة لحماية البيانات (GDPR). كما نحترم حقوق أصحاب البيانات المنصوص عليها بموجب قانون حماية البيانات الشخصية المصري ونظام حماية البيانات الشخصية السعودي (PDPL)، واللذين يمنحان الأفراد حقوقًا مماثلة في الوصول والتصحيح والحذف، والقدرة على الشكوى لدى الجهة الوطنية المختصة.
لممارسة أي حق، تواصل معنا عبر privacy@tagoagent.com. قد نحتاج إلى التحقق من هويتك قبل تنفيذ طلبك، وسنرد خلال الإطار الزمني الذي يقتضيه القانون المعمول به. إذا كان طلبك يتعلق ببيانات محادثات عملاء نهائيين نعالجها نيابةً عن نشاط تجاري، سنحيلك إلى ذلك النشاط، أو نعمل معه بصفته الجهة المتحكمة بتلك البيانات.
13. بيانات الأطفال
الخدمة مخصصة للأنشطة التجارية والبالغين، وغير موجَّهة للأطفال. نحن لا نجمع عن علم بيانات شخصية من الأطفال دون سن الرضا الرقمي بموجب القانون المعمول به. إذا كنت تعتقد أن طفلاً قد زوّدنا ببيانات شخصية، يُرجى التواصل معنا للتحقيق وحذفها. حيثما قد يشمل عملاء أحد الأنشطة التجارية النهائيون قاصرين، يكون ذلك النشاط التجاري - بصفته الجهة المتحكمة - مسؤولاً عن التعامل مع تلك البيانات وفقًا للقانون المعمول به.
14. التغييرات على هذه السياسة
قد نقوم بتحديث سياسة الخصوصية هذه من وقت لآخر لتعكس تغييرات في ممارساتنا أو التقنية أو المتطلبات القانونية أو الخدمة. عند إجراء تغييرات جوهرية، سنحدّث تاريخ "آخر تحديث" أعلاه، وحيثما كان مناسبًا، سنُخطرك عبر الموقع أو البريد الإلكتروني. نشجعك على مراجعة هذه الصفحة بشكل دوري. استمرارك في استخدام الموقع أو الخدمة بعد أي تحديث يعني موافقتك على السياسة المعدَّلة.
15. كيفية التواصل معنا
إذا كانت لديك أسئلة أو طلبات أو شكاوى بخصوص هذه السياسة أو بياناتك الشخصية، يمكنك التواصل معنا عبر:
- طلبات الخصوصية والبيانات: privacy@tagoagent.com
- الدعم العام: support@tagoagent.com
- الكيان القانوني: TagoAgent
- العنوان المسجل: القاهرة، مصر
سنبذل قصارى جهدنا لحل أي مخاوف. كما يحق لك التواصل مع سلطة حماية البيانات في بلدك.