تخطي إلى المحتوى
الشؤون القانونية

سياسة الخصوصية

يجمع Skrybo الحد الأدنى من البيانات اللازمة لتشغيل واجهة بريد المعاملات لديك ونطاقات الإرسال الموثّقة وصناديق بريد الويب. وتوضّح هذه السياسة ماهية البيانات وكيف تُحمى والخيارات المتاحة لك.

آخر تحديث: يوليو 2026

تُقدَّم الترجمات للتيسير فقط. وإذا اختلفت أي ترجمة عن النسخة الإنجليزية، فتكون النسخة الإنجليزية هي المعتمدة.

1. نظرة عامة

توضح سياسة الخصوصية هذه ما يجمعه Skrybo ولماذا وكيف تتم حمايته والخيارات المتاحة لك. وتسري على الخدمة المستضافة في skrybo.com وعلى النسخ ذاتية الاستضافة التي تشغّل البرنامج نفسه.

في عمليات النشر ذاتية الاستضافة لا تستطيع مؤسسة Skrybo الوصول إلى بياناتك، إذ يعمل كل شيء على بنيتك التحتية. وتصف المعلومات أدناه الخدمة المستضافة.

2. البيانات التي نجمعها

بيانات الحساب. الاسم وعنوان البريد الإلكتروني وكلمة المرور (تجزئة scrypt فقط) واللغة المفضلة والدور وحالة توثيق البريد الإلكتروني. وملف Google OAuth اختياري إذا سجلت الدخول عبر Google.

بيانات الجلسة. رمز الجلسة وعنوان IP ووكيل المستخدم المخزنة مع كل جلسة لأغراض الأمان ومنع إساءة الاستخدام.

بيانات الاستخدام. عدادات شهرية لكل حساب للرسائل المرسلة والنطاقات الموثّقة وصناديق البريد الموفرة وجهات الاتصال والمقاعد. وتفرض هذه العدادات حدود الخطة.

بيانات المنتج. نطاقات الإرسال التي تضيفها ومحددات DKIM العامة وسجلات الرسائل الصادرة وصناديق البريد عبر WildDuck وجهات الاتصال والجماهير والحملات والقوالب ونقاط نهاية خطافات الويب وقوائم الحظر ومفاتيح API. وهي بيانات العمل التي تنتجها الخدمة لك.

بيانات الفوترة. فئة الاشتراك والفواتير وإدخالات سجل الأرصدة. ويتولى Polar معالجة بيانات البطاقة، ولا يخزّن Skrybo أرقام البطاقات كاملة.

بيانات اعتماد المزوّدين. رموز Cloudflare DNS الخاصة بكل مستأجر عند تفعيل DNS بنقرة واحدة، ومفاتيح DKIM الخاصة لكل نطاق إرسال، ومفاتيح API للمطورين المجزأة بـSHA-256، وأسرار توقيع خطافات الويب. وتُشفَّر أثناء التخزين باستخدام AES-256-GCM تحت مفتاح رئيسي.

رسائل نموذج التواصل. إذا استخدمت نموذج التواصل، يُسلَّم محتوى الرسالة وعنوان بريدك إلى صندوق دعمنا عبر Resend.

3. كيفية استخدام بياناتك

نستخدم البيانات المذكورة من أجل:

  • توفير حسابك ونطاقات الإرسال وصناديق البريد وتسليم الرسائل وتشغيلها.
  • فرض حدود الخطط ومنع إساءة الاستخدام عبر تقييد المعدّل وعزل الحسابات.
  • معالجة المدفوعات عبر Polar والاحتفاظ بسجل الفواتير والأرصدة.
  • إرسال بريد المعاملات، مثل التوثيق وإعادة تعيين كلمة المرور وتحذيرات الحدود وتنبيهات فشل التسليم وتحذيرات الحذف. ويمكن إلغاء بريد التسويق ولا يُرسل إلا عند تفعيل التفضيل المقابل.
  • توجيه بريد المنتج عبر نطاقات الإرسال الموثّقة الخاصة بك وتسليم الردود إلى صناديق بريد الويب. ولا يقرأ Skrybo محتوى الرسائل لأغراضه الخاصة.
  • الاحتفاظ بسجلات تدقيق للأمان. ولا تسجل هذه السجلات عناوين البريد أو أجسام الطلبات أو الترويسات أو المعلمات الحساسة مطلقًا.

4. ملفات تعريف الارتباط والتقنيات المشابهة

ملف جلسة. يحافظ ملف واحد من نوع httpOnly وSameSite=Lax ‏(better-auth.session_token) على تسجيل دخولك، ويُعلّم Secure في بيئة الإنتاج.

ملف CSRF. يحمي رمز الإرسال المزدوج (x-csrf-token افتراضيًا) كل طلب منتج غير آمن مصادق عليه بملف تعريف ارتباط. وهو خاص بالمضيف وSameSite=Strict وSecure في الإنتاج.

ملف اللغة. يخزّن ملف lang تفضيل لغة الواجهة لمدة سنة.

لا يستخدم Skrybo أي ملفات للتحليلات أو الإعلانات أو التتبع من أطراف ثالثة.

5. مشاركة البيانات والمعالجون الفرعيون

لا يشارك Skrybo البيانات إلا مع المعالجين الفرعيين اللازمين لتشغيل الخدمة:

  • Polar — لمعالجة المدفوعات وإدارة الاشتراكات. يستلم معرّفات المنتجات ومراجع العملاء وأحداث خطافات الويب، ولا يستلم سجلاتك الصادرة أو محتويات صناديق البريد.
  • Cloudflare — لإدارة سجلات DNS بنقرة واحدة، لكل مستأجر وفقط عند تفويض رمز. ولا يستلم إلا مجموعة سجلات DNS لنطاق الإرسال.
  • Resend — لإشعارات المعاملات المملوكة للمنصة فقط، مثل توثيق البريد وإعادة تعيين كلمة المرور ونموذج التواصل. ويمر بريد المنتج عبر خادم MTA الخاص بك والمدار بواسطة Skrybo.

يلتزم كل معالج فرعي بشروط حماية البيانات الخاصة به. ولا يبيع Skrybo بياناتك.

6. ضمانات الأمان

  • تُشفَّر أسرار المزوّدين ورموز التحديث أثناء التخزين باستخدام AES-256-GCM تحت مفتاح رئيسي.
  • تُجزّأ كلمات المرور باستخدام scrypt عبر Better Auth ولا تُخزّن بنص صريح مطلقًا.
  • عزل الحسابات: يتحقق كل مسار منتج من الملكية ويُرجع 404 بدلًا من 403 للموارد الأجنبية حتى لا يكشف وجودها.
  • تحد حدود المعدّل على مسارات المصادقة وخطافات الويب من هجمات القوة الغاشمة والإساءة الحجمية.
  • تتوفر المصادقة الثنائية (TOTP ورموز النسخ الاحتياطي) لجميع الحسابات وتكون إلزامية للمشرفين.
  • يفرض Better Auth فحوص Origin وtrusted-origins على نقاط نهاية الحساب، ويستخدم كل طلب منتج غير آمن مصادق عليه بملف تعريف ارتباط ملف الإرسال المزدوج أيضًا.

لا يوجد نظام آمن تمامًا. إذا كنت تعتقد أنك عثرت على ثغرة، فتواصل مع security@skrybo.com قبل الكشف العلني.

7. الاحتفاظ بالبيانات

يحتفظ Skrybo ببيانات المنتج، مثل السجلات الصادرة وصناديق البريد وجهات الاتصال والجماهير والحملات والقوالب، ما دام حسابك نشطًا. وقد تُحذف أحداث التسليم المؤقتة للحسابات غير النشطة لتوفير المساحة، لكن بياناتك تظل حتى تصدّرها أو تحذفها.

تُحتفظ بسجلات الفوترة، بما فيها الفواتير وسجل الأرصدة، للمدة التي يفرضها قانون الضرائب في الولاية القضائية للتشغيل.

تُحتفظ بسجلات التدقيق ذات البيانات الوصفية الأمنية على أساس متجدد، ولا تحتوي على عناوين بريد أو أجسام طلبات مطلقًا.

8. حقوقك (اللائحة العامة لحماية البيانات وما شابهها)

بحسب ولايتك القضائية، مثل الاتحاد الأوروبي والمنطقة الاقتصادية الأوروبية والمملكة المتحدة وكاليفورنيا، قد يحق لك:

  • الحصول على نسخة من بياناتك الشخصية.
  • تصحيح البيانات غير الدقيقة.
  • تصدير بياناتك؛ إذ يشمل تصدير JSON المنظّم سجلات الحساب والمنتج وقابلية التسليم والاستخدام والفريق والفوترة والتدقيق، ويستبعد عمدًا تجزئات بيانات الاعتماد والأسرار المشفرة. وتظل رسائل صندوق البريد متاحة عبر بريد الويب وIMAP أثناء فترة السماح.
  • حذف حسابك. يدخل الحذف فترة سماح مدتها 30 يومًا يمكنك خلالها الإلغاء عبر /api/legal/cancel-deletion. وتذكر رسالة التأكيد الموعد النهائي بدقة. وعنده تُلغى بيانات الاعتماد القابلة لإعادة الاستخدام وتُوقف الفوترة النشطة وتزيل عملية المحو الدائمة بيانات المنتج والهوية. وقد يؤخر الاحتفاظ القانوني الحذف حيث يقتضي القانون.
  • الاعتراض على معالجة معينة أو تقييدها، وسحب الموافقة على بريد التسويق في أي وقت من تفضيلات الإشعارات.
  • تقديم شكوى إلى الجهة الرقابية إذا اعتقدت أن المعالجة تخالف القانون الساري.

لممارسة أي من هذه الحقوق، استخدم نقاط نهاية حقوق البيانات داخل التطبيق (/api/legal/*) أو تواصل مع privacy@skrybo.com.

تُعاد نسبة الفواتير وأدلة السجل المالي التي يفرض قانون الضرائب الاحتفاظ بها إلى معرّف عشوائي غير مشتق من المستخدم. وتُتلف الصلة بحسابك عند اكتمال المحو.

9. نقل البيانات دوليًا

قد يعالج Skrybo ومعالجوه الفرعيون بياناتك في ولايات قضائية خارج بلد إقامتك. وعند ارتباط الاتحاد الأوروبي أو المنطقة الاقتصادية الأوروبية، يعتمد النقل على ضمانات مناسبة مثل البنود التعاقدية القياسية أو آلية نقل قانونية أخرى.

تحتفظ عمليات النشر ذاتية الاستضافة بجميع البيانات على بنيتك التحتية، ولا يحدث نقل إلى Skrybo.

10. خصوصية الأطفال

الخدمة غير موجّهة للأطفال دون 16 عامًا. ولا يجمع Skrybo بيانات شخصية من الأطفال عن علم. وإذا اعتقدت أن قاصرًا قد سجّل، فتواصل مع privacy@skrybo.com وسيُحذف الحساب.

11. عمليات النشر ذاتية الاستضافة

في النسخة ذاتية الاستضافة تتحكم أنت بالبنية التحتية ومفاتيح التشفير وتكاملات المزوّدين. ولا تتلقى مؤسسة Skrybo بيانات من نسختك. وأنت مسؤول عن الامتثال لالتزامات هذه السياسة، بما فيها طلبات أصحاب البيانات، في ما يتعلق بالبيانات التي تعالجها على نشرك الخاص.

12. تغييرات هذه السياسة

قد نحدّث سياسة الخصوصية من وقت لآخر. وسيُعلن عن التغييرات الجوهرية بالبريد الإلكتروني للحسابات الموثّقة أو داخل التطبيق قبل سريانها بـ30 يومًا على الأقل. ويعكس تاريخ «آخر تحديث» أدناه أحدث مراجعة.

13. التواصل

هل لديك أسئلة عن سياسة الخصوصية أو طلب متعلق بحقوق البيانات؟ تواصل عبر privacy@skrybo.com.