1.من نحن
تشغّل شركة نقطة تغيير للخدمات التسويقية (ويُشار إليها في هذه السياسة بـ"نحن") منصة MultiOne، ونحن جهة التحكم في البيانات الشخصية لمن يسجّلون في المنصة ويستخدمونها. أما البيانات المتعلقة بعملائك (كمن يراسلون صفحتك أو يشترون من متجرك أو يزورونه) فأنت جهة التحكم فيها، ونحن نعالجها نيابة عنك كما يوضح قسم "بيانات عملائك" أدناه.
2.البيانات التي نجمعها
لا نجمع إلا ما تحتاجه الميزات التي تستخدمها:
- الحساب: بريدك الإلكتروني، واسم مساحة العمل ودورك فيها، والبريد الإلكتروني لمن تدعوهم من فريقك.
- الدخول عبر Google (اختياري): اسمك وبريدك الإلكتروني وصورتك الشخصية من حسابك في Google.
- ربط المنصات: عند ربط ميتا أو تيك توك أو سناب شات أو إعلانات Google أو سلة أو ثريدز أو إكس عبر تسجيل الدخول الرسمي للمنصة، نحصل على رموز الوصول (ورموز التحديث إن أصدرتها المنصة)، ومعرّف الحساب واسمه وصورته، وقائمة الصلاحيات التي منحتها. ولا نطلب كلمات مرورك على هذه المنصات أبدًا، ولا نطّلع عليها ولا نخزّنها.
- البيانات الإعلانية: حساباتك الإعلانية وحملاتها ومجموعاتها الإعلانية وإعلاناتها، وحالتها وميزانياتها، ومقاييس أدائها مثل الإنفاق ومرات الظهور والنقرات والتحويلات والإيرادات.
- الرسائل (عند تفعيلك صندوق وارد فقط): المحادثات مع عملائك على ماسنجر وإنستقرام، وعلى تيك توك وواتساب عند إتاحتهما: اسم المرسل واسم المستخدم وصورته كما تقدّمها المنصة (وفي واتساب: رقم هاتفه واسم ملفه الشخصي)، ونص الرسالة، وروابط المرفقات، وأوقات الإرسال، وحالة القراءة، والردود التي يرسلها فريقك. وتجد التفاصيل في قسم "الرسائل في صندوق الوارد الموحّد" أدناه.
- بيانات المتجر (عند ربطك سلة فقط): اسم متجرك ورابطه، وإجمالي المبيعات اليومية، وطلباتك: رقم الطلب وتاريخه وحالته وقيمته وعملته، ومصدر الزيارة ومعطيات الحملة (UTM)، ومعرّف العميل في سلة. ولا نستورد أسماء المشترين ولا عناوين بريدهم ولا أرقام هواتفهم.
- المحتوى الذي تنشئه: هوية علامتك التجارية (الشعار والألوان ووصف الأسلوب ووصف المنتج)، والصور التي تولّدها، والإعلانات والمنشورات والنصوص والوسائط والردود التي تنشرها أو ترسلها عبر MultiOne.
- التقارير البريدية: عناوين البريد الإلكتروني للمستلمين الذين تضيفهم إلى التقارير المجدولة.
- سجلات النشاط: سجل بالتغييرات التي تُجرى عبر MultiOne (مثل إيقاف حملة أو تعديل ميزانية) مع البريد الإلكتروني لعضو الفريق الذي أجراها، وسجل عمليات النشر.
- البيانات التقنية: عنوان IP ونوع المتصفح وأوقات الدخول في سجلات الأمان لدى مزودي الاستضافة وتسجيل الدخول، وملفات تعريف الارتباط الموضحة أدناه.
لا نطلب بيانات شخصية حساسة كالمعلومات الصحية أو المعتقدات الدينية، وإن ضمّنها أحد عملائك في رسالة فلا تُحفظ إلا ضمن تلك المحادثة.
3.كيف نستخدم البيانات وعلى أي أساس
نستخدم البيانات الشخصية لهذه الأغراض فقط، ولكل منها أساس نظامي يقرّه نظام حماية البيانات الشخصية:
- تقديم MultiOne (تنفيذ العقد المبرم معك): تسجيل دخولك، ومزامنة لوحاتك وعرضها، وإرسال التقارير التي تجدولها، ونشر ما تطلب نشره، وعرض رسائل صندوق الوارد وإرسالها، ونسبة الطلبات إلى الحملات، وتوليد الصور.
- إدارة حسابك (تنفيذ العقد): رموز الدخول، ودعوات الفريق، والإشعارات المهمة عن حسابك أو الخدمة أو هذه السياسات. ولا نرسل إليك رسائل تسويقية دون موافقتك.
- حماية MultiOne وضمان استقرارها (المصلحة المشروعة): منع إساءة الاستخدام والوصول غير المصرّح به، وتتبّع الأخطاء، وحفظ سجلات التدقيق. ولا نعتمد على هذا الأساس إلا حيث لا يطغى على حقوقك، ولا نعتمد عليه مطلقًا في البيانات الحساسة.
- الموافقة: تربط كل منصة عبر شاشة الموافقة الخاصة بها، وتختار ما تمنحه من صلاحيات، ويمكنك سحب موافقتك في أي وقت بفصل الربط. وحيث يشترط النظام الموافقة لأي معالجة أخرى، نطلبها منك أولًا.
- الالتزامات النظامية: حفظ السجلات التي يوجبها النظام، كالسجلات الضريبية، والاستجابة للطلبات النظامية من الجهات المختصة.
لا نبيع البيانات الشخصية أبدًا، ولا نستخدمها للإعلان لك أو لغيرك.
4.بيانات المنصات المرتبطة
نصل إلى ميتا وتيك توك وسناب شات وإعلانات Google وسلة وثريدز وإكس عبر واجهاتها البرمجية الرسمية فقط، وبالصلاحيات التي توافق عليها في شاشات الموافقة الخاصة بها، ولا نستخدم ما نتلقاه إلا لتقديم ميزات MultiOne لمساحة عملك.
لا تُستخدم البيانات الواردة من Google وميتا وتيك توك وسناب شات وسلة وغيرها من المنصات في تدريب نماذج الذكاء الاصطناعي، ولا تُباع أبدًا. وعندما تنشر أو ترد عبر MultiOne، يُرسَل المحتوى إلى المنصة التي اخترتها، ويخضع بعد ذلك أيضًا لسياسة الخصوصية الخاصة بتلك المنصة.
5.بيانات مستخدمي Google (الاستخدام المحدود)
يلتزم استخدام MultiOne للمعلومات التي تتلقاها من واجهات Google البرمجية، ونقلها إلى أي تطبيق آخر، بأحكام سياسة بيانات المستخدم لخدمات Google API، بما في ذلك متطلبات الاستخدام المحدود. وعلى وجه الخصوص، فيما يتعلق ببيانات مستخدمي Google التي نتلقاها (ملفك الشخصي عند الدخول عبر Google، وبيانات حسابك في إعلانات Google):
- لا نستخدمها إلا لتقديم الميزات التي تستخدمها في MultiOne وتحسينها.
- لا ننقلها إلى غيرنا إلا بالقدر اللازم لتقديم تلك الميزات (إلى مزودي الخدمة المذكورين أدناه)، أو للامتثال للنظام، أو ضمن عملية اندماج أو استحواذ مع إشعارك.
- لا نستخدمها للإعلان أبدًا، ولا نبيعها أبدًا.
- لا يطّلع عليها أي شخص إلا بطلب منك (كطلب دعم فني)، أو إذا لزم ذلك لأغراض أمنية أو للامتثال للنظام، أو بعد تجميعها وإخفاء هويتها لأغراض التشغيل الداخلي.
- لا نستخدمها أبدًا في تطوير نماذج ذكاء اصطناعي أو تعلّم آلي عامة أو غير مخصّصة، ولا في تحسينها أو تدريبها.
6.توليد الصور بالذكاء الاصطناعي
عندما تولّد صورة إعلانية، نرسل إلى OpenAI ما تحتاجه تلك الصورة فقط: بيانات هوية علامتك (اسم العلامة والألوان ووصف الأسلوب ووصف المنتج والشعار)، والتعليمات التي تكتبها، وصورة مرجعية إن أضفتها. ولا نرسل إليها أبدًا أي بيانات من حساباتك الإعلانية أو من Google أو من متجرك أو من صندوق الوارد أو من أي منصة مرتبطة أخرى. وتنص شروط واجهة OpenAI البرمجية على أنها لا تستخدم هذه البيانات في تدريب نماذجها. والصور المولّدة مسودات، فراجعها قبل استخدامها.
7.بيانات عملائك
تتعامل بعض الميزات مع بيانات شخصية لعملائك أنت: من يراسلون صفحتك على فيسبوك أو حساباتك على إنستقرام أو تيك توك أو واتساب، والمشترين من متجرك في سلة، وزوار متجرك إذا فُعّلت فيه ميزة تتبّع المتجر. وفي هذه البيانات تكون أنت جهة التحكم ونكون نحن جهة المعالجة: لا نعالجها إلا لتقديم MultiOne لك، وفق تعليماتك وبموجب شروط الاستخدام. وتقع عليك مسؤولية إبلاغ عملائك بذلك وأن يكون لديك أساس نظامي للمعالجة. وإذا تواصل معنا أحد عملائك، فسنحيله إليك ونساعدك في الرد عليه.
8.الرسائل في صندوق الوارد الموحّد
عند تفعيلك صندوق وارد، تتلقى MultiOne محادثات الحساب الذي تختاره (صفحتك على فيسبوك في ماسنجر، وحسابك الاحترافي على إنستقرام، وكذلك حسابك التجاري على تيك توك ورقمك على واتساب للأعمال متى اعتمدت كل منصة هذه الميزة لـ MultiOne)، ليتمكن فريقك من قراءتها والرد عليها من مكان واحد. ولا نستخدم هذه البيانات إلا لهذا الغرض. ونحفظ لكل محادثة ما يلي:
- الرسائل: النصوص التي يرسلها عملاؤك والردود التي يرسلها فريقك. وإذا شارك عميل موقعًا أو بطاقة جهة اتصال، نحتفظ باسم المكان ورابط الخريطة، أو باسم جهة الاتصال ورقم هاتفها، ضمن الرسالة. ولا ننسخ ملفات المرفقات التي يرسلها عملاؤك إلى MultiOne، بل نحتفظ برابطها أو بمرجعها لدى المنصة، ويُجلب الملف من المنصة عندما يفتحه فريقك (تحتفظ المنصات بها مدة محدودة، ولا يمكن فتحها بعد انقضائها). أما الملف الذي يرسله فريقك فيُحفظ مؤقتًا في تخزين MultiOne حتى تستلمه المنصة، ثم يُحذف.
- المرسل: معرّف العميل على المنصة، واسمه واسم المستخدم وصورته الشخصية كما تقدّمها المنصة (وفي واتساب: رقم هاتفه واسم الملف الشخصي الذي اختاره).
- الأوقات والحالة: وقت إرسال كل رسالة، وهل قُرئت ردودك أو تعذّر إرسالها، وعدد الرسائل غير المقروءة، وهل المحادثة مفتوحة أو مغلقة، وعضو الفريق المسندة إليه.
- فريقك: البريد الإلكتروني لعضو الفريق الذي أرسل كل رد.
- السجل الحديث: عند تفعيل صندوق الوارد نستورد عددًا محدودًا من أحدث المحادثات، ثم تصل الرسائل الجديدة من المنصة فور إرسالها.
لا يطّلع على صندوق الوارد إلا مالكو مساحة عملك ومديروها. وتُحفظ المحادثات طوال مدة بقاء الربط: فإيقاف صندوق الوارد يوقف استقبال الرسائل الجديدة ويُبقي ما وصل منها، أما فصل المنصة من الإعدادات ← الربط فيحذف صندوق الوارد بكل محادثاته ورسائله فورًا. وإذا طلب أحد عملائك حذف محادثته، فتواصل معنا وسنساعدك في ذلك. ولا يؤدي الحذف من MultiOne إلى حذف المحادثة من المنصة نفسها، إذ تحتفظ المنصة بنسختها وفق سياستها. ولا نستخدم الرسائل للإعلان أبدًا، ولا نبيعها، ولا نستخدمها في تدريب نماذج الذكاء الاصطناعي، ولا يطّلع عليها أحد في MultiOne إلا بطلب منك (كطلب دعم فني)، أو إذا اقتضى ذلك أمن الخدمة أو أوجبه النظام.
9.واتساب للأعمال
ينطبق هذا القسم متى أصبحت خدمة واتساب للأعمال متاحة في MultiOne. تربط رقمك عبر نافذة التسجيل الخاصة بميتا، وتعمل MultiOne بصفتها مزوّدًا تقنيًا (Tech Provider) لدى ميتا:
- حسابك يبقى ملكك: حساب واتساب للأعمال ورقم الهاتف والاسم المعروض ملك لمنشأتك وفق شروط ميتا. وتحتفظ MultiOne برمز وصول إلى ذلك الحساب وبرمز التحقق بخطوتين للرقم، وكلاهما مشفّر كسائر رموز الوصول، إضافةً إلى معرّفَي الحساب والرقم والبيانات التي تعرضها ميتا عن الرقم (الرقم كما يظهر، واسمه الموثّق، وتقييم جودته، وحدّ المراسلة).
- ميتا تحاسبك مباشرة: تتقاضى ميتا رسوم رسائل واتساب من وسيلة الدفع المسجّلة في حساب واتساب للأعمال الخاص بك، ولا تدفع MultiOne هذه الرسوم ولا تعيد فوترتها عليك.
- رسائلك: تُحفظ محادثات واتساب وتُعرض ويُحتفظ بها وتُحذف على النحو نفسه الموضح في قسم "الرسائل في صندوق الوارد الموحّد". وتمر هذه الرسائل عبر منصة واتساب للأعمال التي تشغّلها ميتا وفق شروطها، ولا نستخدم البيانات الواردة من واتساب إلا لدعم محادثاتك مع من تراسلهم.
- قوالب الرسائل: تُحفظ القوالب التي تنشئها (الاسم والفئة واللغة والمحتوى) في مساحة عملك، وتُرسل إلى ميتا لاعتمادها.
- موافقة عملائك: قبل أن تبدأ محادثة مع أي شخص (كإرسال عرض أو تحديث بشأن طلب)، يجب أن يكون قد زوّدك برقم هاتفه ووافق على تلقي رسائل واتساب من منشأتك، وأن تُجمع هذه الموافقة وفق سياسة واتساب لرسائل الأعمال ونظام حماية البيانات الشخصية. ويجب أن تذكر الموافقة اسم منشأتك ونوع الرسائل التي سيتلقاها. وتقع عليك مسؤولية جمعها والاحتفاظ بما يثبتها.
- إيقاف الرسائل: يستطيع عملاؤك إيقاف رسائلك في أي وقت بحظر رقمك في واتساب، أو بطلب ذلك منك عبر واتساب أو بأي وسيلة أخرى. وعليك الالتزام بكل طلب من هذا النوع والتوقف عن مراسلة صاحبه.
10.تتبّع المتجر لنسبة الطلبات إلى الإعلانات
تتبّع المتجر معطّل حاليًا. وعند تفعيله لمتجر على سلة مرتبط بـ MultiOne، يساعد سكربت MultiOne في واجهة ذلك المتجر التاجرَ على معرفة الإعلانات التي أدت إلى طلباته، كأول إعلان وآخر إعلان نقر عليه المشتري. ويسجّل السكربت ما يلي:
- الزيارات القادمة من رابط معلَّم: عندما يصل زائر عبر رابط يحمل معطيات حملة (UTM) أو معرّف نقرة خاصًا بمنصة إعلانية (fbclid من ميتا، أو ttclid من تيك توك، أو gclid أو gbraid أو wbraid من Google، أو ScCid من سناب شات): وقت الزيارة، وهذه المعطيات وذلك المعرّف، ومسار صفحة الوصول (دون معطيات الاستعلام)، ونطاق الموقع المحيل.
- معرّف زائر عشوائي: يُنشأ في المتصفح ويُحفظ في ملف تعريف ارتباط خاص بالمتجر اسمه mo_vid لمدة تصل إلى 400 يوم، مع نسخة في التخزين المحلي للمتصفح. ولا يحمل أي معلومة عن الزائر.
- الربط بالعميل والطلب: رقم العميل في المتجر ما دام الزائر مسجّلًا دخوله، ورقم الطلب في صفحة تأكيد الطلب. ويُربط كلاهما بمعرّف الزائر، فيمكن الربط بين زيارات العميل نفسه من أجهزة مختلفة متى سجّل دخوله فيها.
- ما لا يسجّله: الأسماء، وعناوين البريد الإلكتروني، وأرقام الهواتف، والعناوين، وبيانات الدفع، ومعرّفات الأجهزة، ووكيل المستخدم (User Agent) الخاص بالمتصفح، والصفحات الأخرى التي يتصفحها الزائر.
- عناوين IP: لا يستخدم خادمنا عنوان IP الخاص بالزائر إلا بصورة عابرة للحدّ من الزيارات المسيئة، إذ يحتفظ في الذاكرة برمز قصير مشتق منه، ولا يكتب عنوان IP في قاعدة بياناتنا ولا في سجلاتنا. وقد تسجّله سجلات الأمان لدى مزود الاستضافة، كما هو الحال في أي موقع.
تُحذف سجلات الزيارات والربط بعد 90 يومًا، وفورًا عند فصل المتجر. أما النتيجة (الحملة التي يُنسب إليها كل طلب) فتبقى مع بيانات طلبات المتجر طوال مدة بقاء ربطه. ونعالج هذه السجلات نيابة عن التاجر: فالتاجر هو جهة التحكم، وعليه أن يستند إلى أساس نظامي وفق نظام حماية البيانات الشخصية، كمصلحته المشروعة في قياس أداء إعلاناته (وهو ما يجيزه النظام بشرط ألا يمس حقوق الزوار ومصالحهم وألا تشمل المعالجة بيانات حساسة)، أو موافقة زواره. ويعمل السكربت فور تحميل الصفحة دون انتظار نافذة الموافقة على ملفات تعريف الارتباط. وعلى التاجر كذلك أن يُفصح عن هذا التتبّع في سياسة الخصوصية الخاصة بمتجره. ويمكن للزوار حذف ملفات تعريف الارتباط وبيانات المواقع أو حظرها من متصفحهم في أي وقت، وتوجيه أي طلب يتعلق بهذه البيانات إلى التاجر.
12.نقل البيانات خارج المملكة
تقع خوادم مزودينا خارج المملكة (في الهند وسنغافورة والولايات المتحدة)، لذا تُنقل بياناتك إلى خارج المملكة العربية السعودية لتقديم الخدمة. ولا ننقل إلا ما يحتاجه كل مزود، ونعتمد على الضمانات التي يجيزها نظام حماية البيانات الشخصية ولوائحه، ومنها بنود تعاقدية تُلزم كل مزود بحماية البيانات بمستوى لا يقل عمّا يقتضيه النظام.
13.مدة الاحتفاظ بالبيانات
- بيانات الحساب ومساحة العمل: طوال مدة بقاء حسابك مفتوحًا.
- الربط وكل ما استُورد من خلاله (رموز الوصول والحسابات الإعلانية والحملات والمقاييس والطلبات والمحادثات والرسائل): طوال مدة بقاء الربط. وفصل المنصة من الإعدادات ← الربط يحذف ذلك الربط وهذه البيانات فورًا.
- إزالة التطبيق من جهة المنصة: إذا أزلت MultiOne من حسابك في ميتا أو ألغيت تثبيته من متجرك في سلة، تُشعرنا المنصة فنحذف ذلك الربط وبياناته. وتُعالج طلبات حذف البيانات الواردة من ميتا بالطريقة نفسها.
- الوسائط المرفوعة للنشر: تُحذف بمجرد انتهاء النشر، وتنتهي صلاحية الملفات التي لم تُنشر بعد 24 ساعة من رفعها ثم تُحذف.
- سجلات تتبّع المتجر (الزيارات وربطها بالعملاء والطلبات): تُحذف بعد 90 يومًا.
- هويات العلامة والصور المولّدة وصورها المرجعية وسجل النشر وإعدادات التقارير وسجل التغييرات: تُحفظ طوال مدة بقاء مساحة العمل.
- إغلاق الحساب: عندما تطلب ذلك كتابيًا، نحذف حسابك ومساحات عملك وبياناتها خلال 30 يومًا، باستثناء السجلات التي يوجب النظام الاحتفاظ بها. وتُستبدل النسخ الموجودة في النسخ الاحتياطية الدورية لدى مزود قاعدة البيانات بعد ذلك بفترة قصيرة.
- سجلات الأمان لدى مزودي الاستضافة وتسجيل الدخول تنتهي وفق مدد الاحتفاظ المعتمدة لديهم.
14.حقوقك
يمنحك نظام حماية البيانات الشخصية الحق في:
- العلم بكيفية جمع بياناتك واستخدامها (وهو ما توضحه هذه السياسة)؛
- الوصول إلى بياناتك الشخصية التي نحتفظ بها؛
- الحصول على نسخة منها بصيغة واضحة ومقروءة؛
- تصحيح بياناتك غير الدقيقة أو استكمال الناقص منها؛
- طلب إتلاف بياناتك التي لم نعد بحاجة إليها؛
- سحب موافقتك في أي وقت، دون أن يؤثر ذلك في المعالجة التي تمت قبل السحب؛
- تقديم شكوى إلى الهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا).
لممارسة أي من هذه الحقوق، راسلنا على privacy@multionesa.com من البريد الذي تسجّل به الدخول. نرد خلال 30 يومًا، وقد نطلب منك تأكيد هويتك أولًا. ويمكنك أيضًا فصل أي منصة بنفسك في أي وقت من الإعدادات ← الربط.
15.كيف نحمي البيانات
- تُشفَّر رموز الوصول إلى المنصات بمعيار AES-256-GCM، وتبقى على خوادمنا، ولا تُرسَل إلى أي متصفح.
- تفصل قواعد الأمان على مستوى صفوف قاعدة البيانات بيانات كل مساحة عمل عن غيرها، ولا يرى كل عضو في الفريق إلا ما يسمح به دوره.
- تُشفَّر كل الاتصالات مع MultiOne أثناء النقل (HTTPS).
- لا نستخدم كلمات مرور: تسجّل دخولك برمز لمرة واحدة يصل إلى بريدك، أو عبر Google.
- يقتصر الوصول إلى أنظمة التشغيل لدينا على من يحتاجه لتشغيل الخدمة.
إذا وقع تسرّب للبيانات الشخصية، فسنُبلغ الهيئة السعودية للبيانات والذكاء الاصطناعي خلال 72 ساعة من علمنا به كما يقتضي النظام، ونُبلغ المستخدمين المتأثرين دون تأخير غير مبرر متى كان من شأنه الإضرار بهم، موضّحين ما حدث والبيانات المعنية وما نتخذه من إجراءات.
17.الأطفال
MultiOne خدمة للأعمال موجّهة لمن بلغوا 18 عامًا فأكثر. ولا نجمع بيانات الأطفال عن علم، وإن كنت تعتقد أن طفلًا زوّدنا ببيانات شخصية فتواصل معنا وسنحذفها.
18.تعديل هذه السياسة
عند تعديل هذه السياسة ننشر النسخة الجديدة في هذه الصفحة بتاريخ جديد. وإذا كان للتعديل أثر جوهري في طريقة استخدامنا لبياناتك، فسنُبلغ مالكي الحسابات بالبريد الإلكتروني أو داخل التطبيق قبل سريانه.
19.حذف البيانات
خطوات حذف بياناتك، بما في ذلك بعد إزالة MultiOne من ميتا، موضحة في صفحة حذف البيانات.
20.تواصل معنا
لأي سؤال أو طلب يتعلق بالخصوصية، راسلنا على privacy@multionesa.com. وجهة التحكم هي:
- الشركة: شركة نقطة تغيير للخدمات التسويقية