أثر لينك

سياسة الخصوصية

آخر تحديث: 2026-09-08 — متوافقة مع نظام حماية البيانات الشخصية في المملكة العربية السعودية (PDPL).

1. ما الذي نجمعه

  • عنوان IP بصيغة مُجزَّأة (SHA-256 مع ملح خادم)، لا نخزّن العنوان الأصلي.
  • معرّف مجهول مخزَّن في كوكي طرف أول (_eatlink_aid).
  • معاملات UTM ومعرّفات النقر (fbclid, ttclid, gclid, gbraid, wbraid, scclid).
  • وكيل المستخدم (User-Agent) ونوع الجهاز.
  • عند اختيار صاحب العلامة ربط ملفه التجاري على Google: تفويض OAuth مشفّر ومعلومات حسابات وفروع Google التي يملك صلاحية إدارتها، وعند طلبه الصريح أحدث التقييمات والردود المنشورة عليها. لا نطلب كلمة مرور Google ولا نخزّنها، ولا نقرأ هذه البيانات قبل الربط والطلب الصريحين.
  • الدولة والمدينة على مستوى تقريبي. وعلى صفحات العلامات متعددة الفروع قد يُستخدم تقدير الشبكة التقريبي (الذي يمرره مزوّد الاستضافة مع الطلب) لحظياً لحساب المسافات وإبراز الفرع الأقرب — دون تخزين إحداثيات هذا التقدير.

2. ما الذي لا نجمعه

  • الأسماء أو البريد الإلكتروني أو رقم الجوال للزوار — إلا إذا أدخلها الزائر طوعاً في نموذج اهتمام أو حجز على صفحة العلامة (انظر القسم 6).
  • أي معلومات دفع.
  • عنوان IP الأصلي بدون تجزئة.
  • موقعك الجغرافي الدقيق: عند الضغط على زر «الاتجاهات» في صفحة علامة متعددة الفروع، قد يطلب المتصفح إذنك لتحديد موقعك حتى نفتح لك أقرب فرع. المعالجة تتم على جهازك فقط — لا تُرسل إحداثياتك إلى خوادمنا ولا تُخزَّن، وكل ما يصلنا هو الفرع الذي اختير، ورفض الإذن يفتح الفرع الافتراضي بشكل طبيعي.

3. الأساس النظامي

نستند إلى المصلحة المشروعة (Legitimate Interest) لقياس أداء الإعلانات والروابط. يحقّ لك في أيّ وقت سحب موافقتك على إرسال الأحداث لمنصات الإعلان عبر إعادة فتح إعدادات الكوكيز من تذييل الصفحة.

4. مدة الاحتفاظ

نحتفظ بأحداث النقر لمدة 24 شهراً. بعدها يتم تجهيلها بالكامل (حذف ipHash وتجميع UTMs).

سجل الإشعارات: نحتفظ بسجل لكل إشعار نرسله لأصحاب العلامات وأعضاء فرقهم (البريد الإلكتروني عبر Resend، وواتساب عبر Meta، ودعوات الفريق عبر Supabase) لمدة 24 شهراً، لغرض الدعم الفني وإثبات الإرسال. يحوي السجل القناة ونوع الإشعار ووقته وردّ المزوّد ومعرّف الرسالة لديه، وصيغة مقنّعة من عنوان المستلم مع بصمة غير قابلة للعكس منه للبحث الدقيق. لا نحفظ نص الرسالة ولا العنوان الكامل في هذا السجل.

5. مزوّدو الخدمة (Sub-processors)

  • Supabase (قاعدة البيانات والمصادقة).
  • Vercel (الاستضافة).
  • Upstash (Redis).
  • Resend (إرسال تنبيهات الطلبات بالبريد الإلكتروني).
  • YouTube (Google) — عند إضافة صاحب العلامة فيديو إلى صفحته: تجلب خوادم أَثَر الصورة المصغّرة من يوتيوب دون تمرير بيانات اتصال الزائر أو ملفات تعريف الارتباط الخاصة به. قبل ضغط التشغيل لا يتصل متصفح الزائر بيوتيوب لتحميل هذا الفيديو أو صورته. بعد الضغط يُحمَّل المشغّل عبر النطاق youtube-nocookie.com. تخضع المشاهدة بعد الضغط إلى سياسة خصوصية Google.
  • Google Maps Platform (قراءة مباشرة لاسم الموقع وتقييمه وساعات عمله عند طلب صاحب العلامة؛ نخزّن معرّف المكان فقط ولا نخزّن محتوى Google المعروض). تخضع المعالجة أيضاً إلى سياسة خصوصية Google.
  • Google Business Profile APIs (عند الربط الاختياري): نستخدم الصلاحية لعرض الحسابات والفروع التي يديرها صاحب العلامة، ومتوسط التقييم وإجمالي عدد التقييمات وأحدث التقييمات وحالة الرد عليها داخل لوحة أَثَر. جلب التقييمات يتم عند الطلب فقط، ويبقى محتواها في الطلب الجاري ولا نخزّنه في قاعدة بياناتنا أو ذاكرة تطبيقية. المرحلة الحالية للقراءة فقط؛ لا نعدّل الملف ولا ننشر أو نرد على التقييمات. تُخزّن رموز التفويض مشفّرة ويمكن لصاحب العلامة فصل الحساب من اللوحة في أي وقت. استخدامنا لبيانات Google يلتزم بسياسة Google API Services User Data Policy بما فيها متطلبات الاستخدام المحدود.
  • Meta WhatsApp Cloud API (إرسال تنبيهات الطلبات على واتساب — عند تفعيل صاحب العلامة لها).
  • عند تفعيل تتبع الأَثَر: Meta، TikTok، Snap، Google وX — عبر بكسلات المتصفح، ومع واجهات الخادم للمنصات المدعومة، وفقط بعد موافقتك في البانر.

6. نماذج الاهتمام والتنبيهات الفورية

عند ربط صاحب العلامة حسابه الإعلاني في سناب، يحتفظ أثر بتفويض الوصول مشفّراً ويستقبل طلبات نماذج سناب التي يختار ربطها. تشمل البيانات معلومات التواصل والإجابات التي أدخلها الشخص، وإجابات أسئلة الموافقة إن وُجدت، ومعرّفات وأسماء النموذج والحملة والمجموعة الإعلانية والإعلان، ووقت تقديم الطلب ووقت وصوله إلى أثر. تظهر هذه الطلبات في حساب صاحب العلامة، ويمكن إرسالها إلى نظامه الداخلي إذا فعّل التكامل. يتيح سناب تفويضاً للقراءة والكتابة في واجهته التسويقية؛ يستخدم أثر هذا الربط لإدارة استقبال طلبات النماذج، ولا يطلب كلمة مرور سناب. يستطيع المسؤول فصل النماذج ثم فصل الحساب لإيقاف الاستقبال. لا تعني إجابة موافقة داخل نموذج سناب الموافقة تلقائياً على تتبع الإعلانات في أثر. وإذا حُذف الطلب — بطلب من صاحب العلامة أو من صاحب البيانات — تُحذف بيانات التواصل والإجابات، ويبقى معرّف الاستلام وبيانات مصدره غير مرتبطَين بأي طلب، لمنع إعادة إنشائه إذا أعاد سناب إرساله. لا تتوفّر اليوم أداة حذف ذاتية في لوحة التحكم؛ يُنفَّذ الحذف عبر طلب الدعم. تُحذف سجلات منع التكرار عند حذف حساب صاحب العلامة.

عند تعبئة الزائر لنموذج اهتمام أو حجز على صفحة العلامة (الاسم، الجوال، وأحياناً البريد)، نحفظ البيانات مشفّرة ونرسل تنبيهاً فورياً إلى صاحب العلامة عبر:

  • البريد الإلكتروني (عبر Resend) — يحتوي اسم الزائر وجواله والفرع.
  • رسالة واتساب (عبر Meta WhatsApp Cloud API) — تحتوي اسم الزائر وجواله ونوع الطلب، عند تفعيل صاحب العلامة لهذه الميزة.

نماذج الترشيح: قد يتيح صاحب العلامة نموذجاً يرشّح فيه الزائر شخصاً آخر (اسمه وجواله). نحفظ بيانات الشخص المرشَّح مشفّرة كطلب مستقل، ونحفظ معه اسم من رشّحه وجواله مشفّراً. الزائر يقرّ عند الإرسال بأن الشخص المرشَّح وافق على مشاركة بياناته والتواصل معه، وصاحب العلامة مسؤول عن هذا الإقرار وعن التواصل. يحقّ للشخص المرشَّح طلب حذف بياناته عبر بريد الخصوصية أدناه.

صاحب العلامة هو المسؤول عن بيانات طلباته (Data Controller)، ونحن نعالجها نيابةً عنه فقط لغرض إخطاره بالطلب الجديد وحفظه في لوحة التحكم وربطه بنظامه عند اختياره ذلك. قد تتم المعالجة عبر مزوّدين خارج المملكة (Meta، الولايات المتحدة).

عندما يضبط المسؤول المخوّل بالحساب تكامل الليدات — رابط استقبال أو مفتاح قراءة — نحفظ لهذا الحساب وحده نسخة مشفّرة من الإجابات المعتمدة، بما فيها حقول التواصل الإضافية، لإتاحتها له عبر API أو إرسالها إلى رابط HTTPS الذي يضبطه. الحسابات التي لم تضبط تكاملًا لا تُحفظ لها هذه النسخة. تتضمن الرسالة بيانات الطلب والنموذج والفرع والمصدر والحملة والوقت. لا تتضمن رموز البكسلات أو ملفات تعريف الارتباط أو عنوان IP. تنتهي صلاحية نسخة الإرسال المشفّرة بعد 30 يومًا، ثم يحذفها التنظيف المجدول مع سجل محاولاتها؛ وقد يتأخر الحذف عند تعطل الخدمة أو تراكم مهام التنظيف. أمّا نسخة الإجابات المحفوظة مع الطلب فتُمحى بعد 180 يومًا من تاريخ الطلب، ويبقى الطلب نفسه في لوحة التحكم مع الإشارة صراحةً إلى أن هذه الإجابات لم تعد متاحة. يستطيع المسؤول تعطيل الإرسال وإلغاء مفاتيح API؛ وحذف البيانات التي استلمها نظامه يُدار من خلال ذلك النظام.

7. الربط مع مساعدات الذكاء الاصطناعي (MCP)

يستطيع صاحب الحساب اختيار ربط أَثَر بتطبيق متوافق مع MCP عبر تفويض OAuth صريح. الربط للقراءة فقط، ويخضع لباقته وصلاحياته داخل كل حساب. قد نرسل إلى التطبيق الذي اختاره ملخصات الزيارات والنقرات والمصادر والحملات والفروع والطلبات؛ ولا ترسل أداة قائمة الطلبات الاسم أو البريد الإلكتروني أو رقم الجوال الكامل، بل آخر رقمين منه فقط عند توفرهما. لا نخزّن رمز الوصول داخل خادم MCP، ولا نعرضه في السجلات. التطبيق المرتبط جهة خارجية مستقلة عنا (مثل Anthropic أو OpenAI) وتخضع البيانات التي تصله لسياسته هو. يمكن للمستخدم رفض التفويض، أو إلغاء الربط في أي وقت بحذف الموصّل من ذلك التطبيق، أو طلب سحبه عبر بريد الخصوصية أدناه.

8. حقوقك

يحقّ لك الاستفسار، التصحيح، أو الحذف لأيّ بيانات تخصّك. للتواصل: privacy@athar.link.