المعلومات التي نجمعها
بيانات الحساب والملف الشخصي
عند التسجيل، نجمع اسمك وبريد العمل ورقم الهاتف والبلد والمنطقة الزمنية وكلمة المرور (المجزأة باستخدام bcrypt) وأي صورة ملف شخصي ترفعها.
بيانات مساحة العمل والتشغيل
لتقديم الخدمة، نقوم بمعالجة: اسم مساحة العمل، وأرقام WhatsApp المتصلة، وقوالب البث، وتعريفات التدفق، وقوائم جهات الاتصال، ورسائل البريد الإلكتروني والأدوار الخاصة بأعضاء الفريق، وتفاصيل الفواتير، وأحداث سجل التدقيق.
بيانات رسالة العميل
يقوم WaDesk بتخزين الرسائل والمرفقات وبيانات التعريف التي تتدفق عبر مساحة العمل الخاصة بك. أنت المتحكم في البيانات لهذا المحتوى؛ نحن نعمل كمعالج بموجب DPA الخاص بنا.
الاستخدام والقياس عن بعد
يتم التقاط أحداث الاستخدام المجهولة (مشاهدات الصفحة، ونقرات الميزات، ومقاييس الأداء) وسجلات الخادم القياسية (عنوان IP، ونوع المتصفح، ووقت الطلب) للأمان وتحسين المنتج.
كيف نستخدم معلوماتك
نستخدم البيانات التي نجمعها من أجل:
- توفير الخدمة وصيانتها وتحسينها
- معالجة المدفوعات وإرسال الفواتير وإدارة اشتراكك
- الاستجابة لطلبات الدعم والحوادث الأمنية
- كشف ومنع ومعالجة إساءة الاستخدام والاحتيال والتهديدات الأمنية
- إرسال رسائل البريد الإلكتروني الخاصة بالمعاملات (الإيصالات، وتنبيهات الأمان، وتحديثات المنتج التي اشتركت فيها)
- الامتثال للالتزامات القانونية بما في ذلك طلبات الضرائب والمحاسبة وإنفاذ القانون
لا نبيع بياناتك أو بيانات عملائك مطلقًا.
تبادل المعلومات
نشارك البيانات فقط في هذه الحالات المحدودة:
- المعالجات الفرعية — AWS (استضافة)، Stripe (مدفوعات)، SendGrid (بريد إلكتروني)، Anthropic + OpenAI (ميزات الذكاء الاصطناعي، منقحة من معلومات تحديد الهوية الشخصية). القائمة الكاملة على القانونية/المعالجين الفرعيين.
- واجهة Meta WhatsApp Cloud API — لإرسال الرسائل نيابة عنك.
- المتطلبات القانونية — مذكرات الاستدعاء أو أوامر المحكمة أو لحماية الحقوق والسلامة والنزاهة.
- التحويلات التجارية — في حالة الاندماج أو الاستحواذ أو بيع الأصول، مع إشعار مسبق.
ملفات تعريف الارتباط والتتبع
نستخدم ملفات تعريف ارتباط الطرف الأول لإدارة الجلسات والأمان والتحليلات. ولا نستخدم ملفات تعريف الارتباط الإعلانية عبر المواقع. توجد القائمة التفصيلية في سياسة ملفات تعريف الارتباط.
الاحتفاظ بالبيانات
نحتفظ بالبيانات الشخصية طوال مدة نشاط حسابك. بعد إنهاء الحساب:
- بيانات العملاء: قابلة للتصدير لمدة 30 يومًا، ثم يتم حذفها خلال 90 يومًا
- سجلات التدقيق: 7 سنوات لخطط النطاق (التنظيمية) أو 12 شهرًا (الخطط الأخرى)
- الفواتير وسجلات الفواتير: 10 سنوات (متطلبات قانون الضرائب)
- النسخ الاحتياطية: مشفرة، ويتم تطهيرها بالكامل خلال 90 يومًا
أمن البيانات
نطبق إجراءات حماية وفق معايير القطاع:
- التشفير أثناء النقل (TLS 1.3) وفي حالة عدم النشاط (AES-256)
- معتمد من SOC 2 Type II (يتم تدقيقه سنويًا)
- شهادة الأيزو 27001
- 2FA إلزامية لجميع الموظفين الذين لديهم حق الوصول إلى الإنتاج
- اختبار اختراق طرف ثالث ربع سنوي
- برنامج مكافأة الأخطاء — قم بإبلاغ security@omrella.com
حقوقك
وفقًا لولايتك القضائية (GDPR، CCPA، India DPDP Act 2023) قد يكون لديك الحقوق في:
- الوصول - اطلب نسخة من البيانات الشخصية التي نحتفظ بها عنك
- تصحيح - تصحيح المعلومات غير الدقيقة
- المحو - طلب الحذف ("الحق في النسيان")
- إمكانية النقل — تصدير البيانات بتنسيق يمكن قراءته بواسطة الآلة
- الاعتراض - إلغاء الاشتراك في معالجة معينة
- سحب الموافقة — لأي معالجة قائمة على الموافقة
أرسل بريدًا إلكترونيًا إلى privacy@omrella.com لممارسة أي حق. نقوم بالرد خلال 30 يومًا.
التحويلات الدولية
تتم استضافة بيانات العملاء في المنطقة التي تحددها (الاتحاد الأوروبي، أو الولايات المتحدة، أو الهند على خطط Scale). عندما تعبر البيانات الحدود، فإننا نعتمد على الشروط التعاقدية القياسية (SCC) التي وافقت عليها المفوضية الأوروبية والتدابير التكميلية لتوفير الحماية الكافية.
خصوصية الأطفال
WaDesk هي أداة عمل غير مخصصة للمستخدمين الذين تقل أعمارهم عن 18 عامًا. ونحن لا نجمع بيانات من الأطفال عن قصد. إذا كنت تعتقد أن لدينا، أرسل بريدًا إلكترونيًا إلى privacy@omrella.com.
التغييرات في هذه السياسة
سيتم الإخطار بالتغييرات الجوهرية التي تطرأ على سياسة الخصوصية هذه عبر البريد الإلكتروني قبل 30 يومًا على الأقل من دخولها حيز التنفيذ. يعكس تاريخ "التحديث" الموجود في الأعلى أحدث مراجعة.
اتصل بنا
مسؤول حماية البيانات: privacy@omrella.com
ممثل الاتحاد الأوروبي: eu-rep@omrella.com
العنوان البريدي: WaDesk, Inc. · 42 طريق كوبون بارك، بنغالورو 560001، الهند