الخصوصية
العرض العلني لوضعية الخصوصية لدى Syncanix. ما الذي نعالجه، ولماذا نعالجه، وكم من الوقت نحتفظ به، وأي الحقوق تنطبق عليه. أرقام الاحتفاظ حسب الفئة محدّدة بدقّة؛ والتزامات اللائحة العامة لحماية البيانات لكل Article مذكورة صراحةً.
تُرجم هذا المستند لتيسير الاطّلاع عليه. النسخة الإنجليزية هي النسخة الملزمة قانونًا.
آخر تحديث:
الأدوار
تعمل Syncanix بصفة معالِج للبيانات بالنسبة لبيانات محتوى العميل التي تتدفق عبر المنتج (محادثات الدردشة، ومحتوى المستندات، وتضمينات الاسترجاع، وحمولات استدعاءات الأدوات)، وبصفة مراقِب للبيانات بالن سبة لبيانات حساب لوحة التحكم (البريد الإلكتروني للمشغّل، والدور، وحالة المصادقة متعددة العوامل، وسجلات تدقيق إجراءات المشغّل). ويظهر هذا التقسيم في اتفاقية معالجة البيانات (DPA) وفي جدول الاحتفاظ حسب نوع البيانات أدناه.
الإعدادات الافتراضية للخصوصية حسب التصميم
- إقامة البيانات في الاتحاد الأوروبي لكل ما يُخزَّن، ولاستدلال الذكاء الاصطناعي الافتراضي. يعمل الإنتاج في الاتحاد الأوروبي (فرانكفورت)، وتبقى جميع بيانات العملاء المخزَّنة هناك ما لم تختر صراحةً منطقة أخرى. ويعمل استدلال الذكاء الاصطناعي الافتراضي في الاتحاد الأوروبي كذلك — Claude على Amazon Bedrock — بحيث تُعالَج المحادثة العادية من البداية إلى النهاية داخل المنطقة. انظر «لا تدريب على بياناتك» أدناه.
- لا تدريب للنماذج الأساسية على بيانات العملاء. لا ندرّب نماذج الذكاء الاصطناعي على بياناتك أبدًا. يعمل الاستدلال الافتراضي على Claude عبر Amazon Bedrock في الاتحاد الأوروبي (eu-central-1)، بموجب شروط معالجة البيانات الخاصة بـ AWS — فلا يُحتفَظ بمحتواك ولا يُستخدَم في التدريب. وإذا تحوّلنا في أي وقت احتياطيًا إلى مزوّد خارج الاتحاد الأوروبي (Anthropic أو OpenAI)، فإن شروط واجهة برمجته تستثني بالفعل حركة واجهة البرمجة من التدريب، ونحن بصدد إتمام اتفاقيات عدم الاحتفاظ بالبيانات (Zero Data Retention، ZDR) مع كليهما. كما تعمل تضمينات الاسترجاع وإعادة الترتيب على Amazon Bedrock في الاتحاد الأوروبي.
- إعدادات افتراضية مضبوطة على التقليل. احتفاظ افتراضي مدته 30-day بمحتوى الدردشة؛ والاشتراك الصريح (وليس إلغاء الاشتراك) للتحليلات بين العملاء؛ وإلغاء الاشتراك افتراضيًا لاختبارات A/B الخاصة بالـ Prompts على أساس كل عميل على حدة.
الاحتفاظ (حسب الفئة)
تُطبَّق فترات الاحتفاظ الافتراضية تلقائيًا حسب الفئة. يمكن للعملاء طلب فترة احتفاظ أقصر في أي وقت (عناصر التحكم الذاتية في لوحة التحكم على خارطة الطريق)؛ ويمكن لعملاء Enterprise تمديد الاحتفاظ للالتزامات القانونية أو التنظيمية.
| الفئة | الاحتفاظ بالمحادثات | الاحتفاظ بسجل التدقيق |
|---|---|---|
| Starter | 30 يومًا | 90 يومًا |
| Growth | 90 يومًا | سنة واحدة |
| Scale | سنة واحدة | سنتان |
| Enterprise | قابل للتهيئة من قِبل العميل (الافتراضي 90 days) | قابل للتهيئة من قِبل العميل (الافتراضي 2 years) |
حقوق اللائحة العامة لحماية البيانات
تُحترَم كل حقوق اللائحة العامة لحماية البيانات من البداية إلى النهاية، مع تطبيقات محددة لكل Article:
- Article 15 (الوصول). يمكن للمستخدمين النهائيين عرض سجل محادثاتهم في أداة الدردشة. تمر طلبات المسؤولين للحصول على السجل الكامل لمستخدم واحد عبر عملية استقبال طلبات DSAR الموثقة، مع تسليم تصدير JSON قابل للقراءة الآلية خلال اتفاقية مستوى الخدمة البالغة 30 يومًا.
- Article 16 (التصحيح). تُلبَّى طلبات التصحيح عبر عملية استقبال طلبات DSAR الموثقة، ضمن مهل الاستجابة نفسها.
- Article 17 (المحو). يشمل المحو رسائل محادثاتك والرؤى وسجلات ملكية المحادثات والملاحظات، ويُنجَز خلال اتفاقية مستوى الخدمة البالغة 30 يومًا.
- Article 20 (قابلية النقل). يُسلَّم التصدير بصيغة JSON قابلة للقراءة الآلية لنقل البيانات إلى مزوّد آخر؛ وتتوفر نسخ قابلة للقراءة البشرية عند الطلب.
- Article 22 (اتخاذ القرارات الآلي). تبقى Syncanix خارج هذا النطاق حسب التصميم — لا قرارات آلية بحتة ذات أثر قانوني أو جوهري. ولكل استدعاء أداة عالي التأثير مفتاح تدخّل بشري (human-in-the-loop) وبوابات مصادقة معزّزة (step-up).
- Article 25 (الخصوصية حسب التصميم). الإعدادات الافتراضية: احتفاظ لمدة 30 يومًا، إقامة جميع البيانات المخزَّنة في الاتحاد الأوروبي، لا تدريب على بيانات العملاء.
- Article 32 (الأمن). AES-256 في حالة السكون؛ TLS 1.3 أثناء النقل؛ وصول بأقل امتياز؛ وSOC 2 Type I مستهدَف في Q3 2026، مع بدء جمع الأدلة في الأشهر الأولى بعد الإطلاق.
- Article 33 / 34 (ا لإخطار بالاختراق). يُخطَر العملاء خلال 24 hours من تأكيد وقوع اختراق للبيانات الشخصية. وتبقى التزامات إخطار المستخدمين النهائيين على عاتق العميل (المراقِب).
ملفات الزوّار غير المسجَّلين
تعلّم الزوّار مُفعَّل افتراضيًا في مساحة العمل، ويمكن إيقافه في أي وقت. وأثناء تفعيله يحصل الزوّار غير المسجَّلين على معرِّف باسم مستعار ليتمكن المساعد من تذكّر الزوّار العائدين إلى ذلك الموقع. المعرِّف عشوائي، ويُنشأ بشكل منفصل لكل مساحة عمل، ولا يُشارك أو يُربط أبدًا بين مواقع عملاء مختلفين. لا تُجمع أسماء أو رسائل بريد إلكتروني أو بيانات اتصال — يحتفظ المساعد فقط بتفضيلات مستمدة من المحادثة، مع إزالة المعرِّفات والتفاصيل الشخصية قبل تخزين أي شيء.
- اسم مستعار، وليس حسابًا. لا يمنح المعرِّف أي وصول ولا يوافق على أي شيء: تُرفض تدفقات الموافقة على الإجراءات الزوّارَ بالأسماء المستعارة رفضًا بنيويًا، ولا يمكن استخدامه أبدًا لتسجيل الدخول أو التصرف.
- احتفاظ قياسي. تتبع محادثات الزوّار وملفاتهم نوافذ الاحتفاظ المعتادة لمسا حة العمل — وهي النوافذ نفسها المطبَّقة على المستخدمين المسجَّلين — وتُحذف الملفات الخاملة تلقائيًا.
- قابل للمحو عند الطلب. يمكن للزوّار أن يطلبوا من مالك الموقع الاطلاع على ما يتذكره المساعد عنهم أو محوه، وتُلبّى هذه الطلبات؛ كما يفصل المحو محادثاتهم السابقة بحيث لا يمكن إعادة التعلم منها.
- ما لا يُستخدم من أجله أبدًا. لا إعلانات، ولا بيع للبيانات، ولا تتبّع عبر المواقع، ولا إثراء من أطراف ثالثة. ويمكن لمساحات العمل إيقاف الميزة في أي وقت أو ربطها بشريط الموافقة الخاص بموقعها.
التعامل مع المعلومات الشخصية (PII)
تُعامَل المعلومات الشخصية (PII) باعتبارها بيانات حرجة. وتتعامل معها Syncanix في ثلاث نقاط: حقول الكتالوج وقت الاكتشاف، وردود المساعد قبل تسليمها، والنصوص في عرض المراجعة الخاص بالمشغّل:
- على مستوى الحقل (الكتالوج). أثناء الاكتشاف، يميّز نموذج اللغة الكبير الخاص بالإثراء الحقول التي يُرجَّح أن تحتوي على معلومات شخصية (email، phone، SSN، credit card، IP). ويؤكّد المشغّلون أو يرفضون. ويقوم العارض بالتنقيح استنادًا إلى نطاق العارض
pii:read. - النص الحر (رسائل الدردشة). تُخزَّن رسائل الدردشة كما كتبها المستخدم النهائي — لا تعيد Syncanix صياغة كلماته بصمت — مشفّرةً في حالة السكون ومعزولةً حسب المستأجر. وتمرّ ردود المساعد بفحص للأسرار، بحيث إن أي بيانات اعتماد قد يكرّرها (
[api-key],[token]) تُزال قبل أن تصل إلى الشاشة. ويقع على عاتق العميل (المتحكّم) إبقاء بيانات الفئات الخاصة خارج الدردشة، وفقًا لاتفاقية معالجة البيانات (DPA). - طبقة التخزين. يُحفَظ النص الحر مشفّرًا في حالة السكون (AES-256 / KMS)، ومعزولًا حسب المستأجر، ويُمحى وفق نافذة الاحتفاظ في خطتك — ولا يُنقَّح قبل التخزين. وعندما يفتح مشغّل نصًّا، تُقنَّع المعرّفات المكتشفة (
[email],[phone]) ويُسجَّل الوصول في سجل التدقيق.
ما الذي يقرأه رسم الخريطة من الصفحة
يجري رسم الخريطة في تبويب تفتحه بنفسك، وأنت مسجَّل الدخول بحسابك. يقرأ بنية صفحاتك — النماذج والحقول التي تطلبها والمسارات والروابط — ويضغط على عناصر التحكم التي يجدها داخل نسخ مختومة من تلك الصفحات، فلا يصل شيء إلى خادمك. وما يُحفَظ هو وصف للأشكال، لا القيم التي كتبها أحد.
- قراءة واحدة يقوم بها فعلاً. لتحديد مصدر قيمة في طلب ما، يقارنها بما تحتويه الصفحة أصلاً — وسم meta، أو حقل مخفي، أو ملف تعريف ارتباط، أو عنصر مخزَّن. تجري المقارنة في متصفّحك، وتُهمَل القيمة في الخطوة نفسها، والذي يُحفَظ هو اسم الموضع الذي جاءت منه. وما لا يستطيع قراءته إلا خادمك يظل غير مرئي له.
- تخزين المتصفّح هو الاستثناء الوحيد. بخلاف تلك المقارنة، لا يقرأ المساعد أي تخزين للمتصفّح على موقعك. ولا يحدث هذا الاستثناء إلا أثناء رسم خريطة تُشغّله بنفسك، ولا يحدث أبدًا في جلسة زائر، ولا يمسّ إلا المفاتيح التي طابقتها قيمة في طلب.
- لا قيمة أبدًا، ولا نموذج أبدًا. القيمة المطابَقة لا تُسجَّل، ولا تُرسَل إلى أي مكان، ولا تصل إلى أي نموذج. والقيمة التي توجد في موضعين، أو لا توجد في أي موضع، تُرفَض بدل تخمينها.
- تُعاد فقط إلى خادمك أنت. ما يُتعلَّم لا يُعاد استخدامه إلا في نداءات من الأصل نفسه إلى واجهتك البرمجية، وفقط داخل طلب وقّعته Syncanix لذلك النداء بعينه، ولا يُرسَل أبدًا إلى خادم شركة أخرى.
خصوصية الكود المصدري
يتناول هذا القسم الفحص الاختياري للشيفرة المصدرية. أما الاكتشاف من صفحات المنتج نفسها فهو المسار الآخر: يقرأ بنية الصفحة — أسماء الحقول والتسميات والمسارات — ولا يقرأ أبدًا القيم التي كتبها أحد. تعمل أداة سطر أوامر الاكتشاف على جانب العميل لدى Syncanix داخل بيئة العميل نفسه. ولا يغادر شبكة العميل سوى بيانات تعريف الكتالوج المنظَّمة — ولا تُرفَع ملفات المصدر مطلقًا. ويُعالَج نص المعالج لكل endpoint (≤2 KB) المرسَل إلى Anthropic ثم يُتلَف؛ وبموجب شروط Anthropic لواجهة API تُستثنى هذه الحركة من التدريب، ويجري حاليًا وضع اللمسات الأخيرة على اتفاقية عدم الاحتفاظ بالبيانات (Zero Data Retention – ZDR).
لا تفهرس Syncanix الكود المصدري على جانب الخادم مطلقًا. الاكتشاف مدفوع بالأحداث وعديم الحالة؛ ويبقى محتوى مستودع العميل داخل مستودع العميل.
BYOK (أحضِر مفتاحك الخاص، bring-your-own-key). يمكن للعملاء في أي خطة تقديم مفاتيحهم الخاصة من Anthropic أو OpenAI أو Bedrock؛ ولا يرى مزوّد نموذج اللغة الكبير Syncanix كوسيط مطلقًا. .syncanixignore يستبعد المسارات من الاكتشاف بشكل افتراضي ( (*.env, secrets/**, fixtures/**, __tests__/**, vendored/**, node_modules/**).
قوانين الخصوصية في الولايات المتحدة
نُفِّذ المنتج وفق مجموعة فائقة من اللائحة العامة لحماية البيانات + CCPA تنطبق على أكثر من 19 قانون خصوصية ساري المفعول على مستوى الولايات (CA CCPA / CPRA, VA VCDPA, CO CPA, CT CTDPA, UT UCPA, TX TDPSA, FL FDBR, OR OCPA, MT MCDPA, IA ICDPA, TN TIPA, IN ICDPA, DE DPDPA, NH SB 255, NJ SB 332, MN MCDPA, MD MODPA). إن Syncanix لا تبيع أو تشارك المعلومات الشخصية بالمعنى المحدّد لهذه المصطلحات بموجب CCPA / CPRA؛ ويمكن لسكان كاليفورنيا ممارسة حقوقهم في إلغاء الاشتراك أو الوصول أو التصحيح أو الحذف بمراسلة admin@syncanix.com . تُعالَج قواعد ADMT الصادرة عن CPPA (السارية في 1 يناير 2026) بالموقف نفسه بموجب Article 22 المذكور أعلاه.
الشرق الأوسط وشمال أفريقيا وإسرائيل
UAE Federal Decree-Law 45/2021 (PDPL) + DIFC + ADGM؛ KSA PDPL (الإنفاذ الكامل منذ 14 Sep 2024) مع إشعار بالاختراق خلال 72-hour إلى SDAIA وتعيين ممثل محلي عند بلوغ عتبات الإيرادات؛ Israel Privacy Protection Law + Amendment 13 (الساري اعتبارًا من 15 Aug 2025) مع تعيين إلزامي لـ Privacy Protection Officer وغرامات تصل إلى 5 % من الإيرادات؛ Egypt Law 151/2020؛ Qatar Law 13/2016؛ Bahrain PDPL 30/2018؛ Oman Royal Decree 6/2022؛ Jordan PDPL 24/2023. وتُفعَّل إقامة البيانات في منطقة سعودية (Riyadh) عندما يطلب ذلك عميل سعودي مدفوع.
العزل متعدد المستأجرين
تُفرَض حدود المستأجرين في كل طبقة: تحديد النطاق على مستوى التطبيق في كل استعلام، وأمن على مستوى الصف في قاعدة البيانات كدفاع متعمّق، وتحديد نطاق الوصول لكل مستأجر على مسارات نموذج اللغة الكبير والتخزين. وتختبر فحوصات اصطناعية ليلية هذه الحدود — يطلب المستخدم الاصطناعي A في المستأجر A بيانات المستخدم B؛ والنتيجة المتوقعة هي الرفض؛ وأي إخفاق يُطلِق تنبيهًا حرجًا وإيقافًا مؤقتًا للنشر.
إجراء DSAR
تُؤكَّد طلبات وصول صاحب البيانات (المواد 15 / 16 / 17 / 20 / 21) خلال 24 ساعة وتُلبَّى خلال 30 يومًا، بما يتوافق مع المادة 12 من اللائحة العامة لحماية البيانات. وأنواع الطلبات المدعومة هي الوصول والمحو وقابلية النقل والتصحيح والاعتراض. ولتقديم طلب، راسل admin@syncanix.com مع ذكر نوع الطلب والحساب المعني. نؤكد الاستلام ونوضح لك ما نحتاجه للتحقق من هويتك.
ذات صلة
- قائمة المعالِجين الفرعيين ← — الجهات التي تعتمد عليها Syncanix، مع الغرض وآلية النقل لكل صف.
- نظرة عامة على الأمن ← — التشفير، وإدارة الهوية والوصول (IAM)، والترويسات، والاستجابة للحوادث.
- حالة الامتثال ← — حالة SOC 2 / ISO 27001 / EU AI Act / GDPR / CCPA.
التواصل
- الاستفسارات حول DSAR وتصعيد اللائحة العامة لحماية البيانات واتفاقية معالجة البيانات (DPA): admin@syncanix.com.
- المشتريات واستبيانات المورّدين والاستفسارات العامة حول الثقة: admin@syncanix.com.