حماية البيانات والخصوصية

سياسة الخصوصية

التزامنا الشفاف بحماية بياناتك، وأمان المعرفة، وخصوصية عملائك

آخر تحديث: 18 آب / أغسطس 2026الإصدار 1.0وثيقة رسمية وقانونية

تعهد قاطع: لا ندرّب نماذج الذكاء الاصطناعي على بياناتك

بياناتك ووثائقك وسجلات محادثات عملائك معزولة بنسبة 100% ومحمية بتشفير مصرفي كامل، ولا تُستخدم إطلاقاً في تدريب أو تحسين النماذج اللغوية العامة.

1. مقدمة والتزامنا الراسخ بالخصوصية

تلتزم O My Syria (حلول عربية | مجموعة سوريا) بحماية خصوصية عملائها ومستخدميها بأعلى المعايير المهنية. توضح هذه السياسة تفاصيل جمع البيانات واستخدامها ومعالجتها وحمايتها في إطار تشغيل منصتنا المخصصة لدعم العملاء بالذكاء الاصطناعي.

2. البيانات التي نقوم بجمعها

نجمع فقط البيانات الضرورية لتشغيل وتأمين المنصة: (1) بيانات الحساب: البريد الإلكتروني، الاسم، رقم الهاتف، والمسمى الوظيفي؛ (2) بيانات المعرفة المؤسسية: الملفات والوثائق وسياسات العمل المرفوعة من العميل؛ (3) بيانات التفاعل والدعم: الأسئلة والإجابات والملاحظات المسجلة عبر الودجات وقنوات التكامل؛ (4) بيانات تقنية وتشغيلية: عناوين IP، نوع المتصفح، وسجلات التدقيق والأمان.

3. أغراض معالجة واستخدام البيانات

تُعالج البيانات حصراً للأغراض التالية: (أ) تجزئة وفهرسة المعرفة وتوليد إجابات فورية موثقة لعملاء مؤسستك؛ (ب) المصادقة الآمنة عبر OTP وحماية مساحات العمل؛ (ج) تقديم لوحات المراقبة، وصندوق الوارد، وسجلات التدقيق؛ (د) مراقبة الأداء الفني ومنع الهجمات والاحتيال وإدارة الفواتير.

4. ضمانة عدم تدريب النماذج العامة (Zero Model Training)

تضمن O My Syria بشكل صارم عدم استخدام أي وثائق أو نصوص أو محادثات تابعة للعميل لتدريب أو تحسين النماذج اللغوية التأسيسية العامة (LLMs). تعتمد المنصة على محرك استرجاع آني (Retrieval-Augmented Generation) ينتهي دوره بمجرد توليد الإجابة دون حفظ بيانات العميل في نماذج خارجية.

5. الأمان المعماري والعزل التام للبيانات (Multi-Tenancy Security)

نطبق ضوابط أمنية مشددة تشمل: تشفير البيانات أثناء النقل عبر TLS 1.3 وتشفيرها أثناء التخزين عبر AES-256، وتطبيق أمان مستوى الصف (Row-Level Security / RLS) الصارم في PostgreSQL لمنع أي وصول متقاطع بين المؤسسات، مع عزل كامل لقواعد المتجهات pgvector ومفاتيح الـ API.

6. ملفات تعريف الارتباط والجلسات (Cookies & Storage)

نستخدم فقط ملفات تعريف الارتباط الوظيفية المشفرة والضرورية لإدارة الجلسة الآمنة (بخصائص HttpOnly، وSameSite=Lax، وSecure، وحماية CSRF)، والتخزين المحلي لحفظ خيارات السمة (الوضع الفاتح/الداكن) واللغة المفضلة. لا نستخدم أي ملفات تتبع إعلانية أو أدوات تتبع خارجية تستهدف سلوك المستخدم.

7. حقوق المستخدم، تصدير البيانات، وحق النسيان

يتمتع العميل بكامل السيطرة على بياناته، بما في ذلك حق الوصول، وتعديل بيانات الحساب، وتنزيل الوثائق المرفوعة، وتصدير السجلات، وحذف المحادثات، أو الحذف النهائي والشامل للمنظمة والمشروع (Hard Delete) مباشرة من لوحة التحكم مع التحقق الأمني عبر OTP.

8. معالجو البيانات والأطراف المعاونة

نعتمد فقط على مزودي بنية تحتية سحابية وواجهات ذكاء اصطناعي مشفرة تلتزم بمعايير أمان معترف بها واتفاقيات معالجة بيانات صارمة، مثل مزودي خوادم الاستضافة المؤمنة وخدمات البريد الإلكتروني للمعاملات وإشعارات OTP.

9. التواصل ومسؤول حماية البيانات

لأي استفسارات أو طلبات تتعلق بالخصوصية أو لممارسة حقوقك في حماية البيانات، يسعدنا تواصلكم المباشر عبر البريد الإلكتروني: [email protected]، أو مراسلتنا على العنوان: شركة الحمو للبرمجيات، دمشق، الجمهورية العربية السورية.

العودة للرئيسية