واتس ديف
العودة للرئيسية English

سياسة الخصوصية

آخر تحديث: 2026-08-09 — الإصدار 2026-08-09

توضّح هذه السياسة ما نجمعه من بيانات في واتس ديف، ولماذا، وأين يُخزَّن، ومن يطّلع عليه، وما حقوقك. مكتوبة لتقول ما يحدث فعلاً، لا ما يبدو أجمل.

1. من نحن

المسؤول عن معالجة البيانات (المتحكّم) هو you dev. للتواصل في كل ما يخصّ الخصوصية: support@youdev.online — العنوان: اليمن (Yemen).

عندما يستخدم عميلنا الخدمة لمراسلة عملائه هو، فإن العميل هو المتحكّم في بيانات مستلميه، ونحن معالِج بالنيابة عنه بموجب شروط الخدمة.

2. ما نجمعه

بيانات الحساب: الاسم، اسم الجهة أو الشركة، البريد الإلكتروني، رقم الجوال، كلمة المرور (مُخزّنة مُهشَّرة لا يمكن استرجاعها)، لغة الواجهة.

أرقام واتساب الموصولة: الرقم نفسه، وحالة الجلسة، وبيانات الاتصال التقنية اللازمة لتشغيلها.

محتوى الرسائل وأرقام المستلمين — بصراحة: نُخزّن هذا على خوادمنا. يشمل ذلك نصّ الرسائل الصادرة والواردة، وأوصاف الوسائط المُرسلة، وأرقام المستلمين، وحالة كل رسالة ووقتها، وقوائم جهات الاتصال التي ترفعها أو تبنيها في المنصّة، ونصّ قاعدة المعرفة التي تكتبها للردّ الآلي.

حقول جهات الاتصال المخصّصة وقوالب الرسائل: يحمل سجلّ جهة الاتصال — إلى جانب الرقم والاسم — حقولاً إضافية تعرّفها أنت، مثل رقم الطلب أو المدينة، وتخزّن فيها ما تشاء. محتوى هذه الحقول من اختيارك وحدك، ولا نفرض عليه نوعاً، ولا نطّلع عليه إلا بقدر ما يلزم لتشغيل الخدمة، ويسري عليه في البند 5 ما يسري على بقيّة بيانات جهات الاتصال. وكذلك قوالب الرسائل التي تكتبها وتضع فيها أسماء هذه الحقول: تُخزَّن نصّاً كما كتبتها، ويُخزَّن نصّ كل رسالة بعد تعبئة الحقول فيها مع مستلمي الحملة.

بيانات الوصول التقني: مفاتيح API (مُخزّنة مُهشَّرة — لا نحتفظ بالمفتاح نفسه ولا نستطيع إظهاره لك بعد إنشائه)، عناوين Webhooks وأسرارها (مُشفّرة)، عناوين IP المسموح لها.

عدّادات الاستخدام: عدد الرسائل المُرسلة مقابل حصّة خطتك.

استفسارات البيع: إذا أرسلت نموذج التواصل في الصفحة الرئيسية، نحفظ ما تكتبه من اسم واسم جهة ورقم جوال وبريد إلكتروني، ووصف الاستخدام المطلوب، وعنوان IP الذي أُرسل منه النموذج — سواء فتحت حساباً بعد ذلك أو لم تفتح.

سجلات الخادم والأخطاء: عنوان IP، ونوع المتصفّح، ووقت الطلب، ومساره، ورمز الاستجابة، وتفاصيل الأخطاء التقنية.

ملفات تعريف الارتباط (الكوكيز): لا نستخدم أي كوكيز للتحليلات أو الإعلانات أو التتبّع بين المواقع، ولا نضع كوكيز لطرف ثالث. وهناك كوكيزَان ضروريّتان تماماً: كوكي الجلسة الذي يحفظ تسجيل دخولك إلى اللوحة، وكوكي XSRF-TOKEN الذي يحمي النماذج من انتحال الطلبات (CSRF). وكوكي ثالث وظيفي لا ضروري، لا يُوضع إلا إذا أشّرت على «تذكّرني» عند تسجيل الدخول: كوكي بقاء الدخول (remember_web_…) الذي يُبقي ذلك المتصفّح مسجّلاً نحو 400 يوم. ويُحذف عند تسجيل الخروج.

3. لماذا نجمعه

  • تشغيل الخدمة: إرسال الرسائل واستقبالها وعرضها لك في اللوحة وعبر الـAPI.
  • احتساب الحصص والحدود وتطبيقها.
  • الدعم الفني والردّ على استفساراتك.
  • التحقيق في شكاوى الإساءة وحماية بقيّة العملاء والبنية التقنية.
  • الفوترة وإدارة الاشتراك.
  • تحسين موثوقية الخدمة وتشخيص الأعطال.

4. المعالجون من الغير

لا نبيع بياناتك ولا نتاجر بها. ونستعين بالأطراف التالية فقط، وبالحدّ الذي تتطلّبه الخدمة:

  • محرّك واتساب (WAHA/GOWS) — ينقل الرسائل بين المنصّة وشبكة واتساب. مُستضاف على خوادم المنصّة نفسها، فلا يخرج المحتوى إلى طرف ثالث في هذه المرحلة. أما شبكة واتساب/ميتا فهي بطبيعتها الوجهة النهائية لكل رسالة تُرسلها، وتخضع لسياسات ميتا لا لسياستنا.
  • مزوّد الذكاء الاصطناعي — وهو Google Gemini اليوم. ويستطيع مشغّل المنصّة تحويله من إعدادات الإدارة إلى Anthropic أو OpenAI؛ ونذكر الثلاثة هنا حتى لا يجعل هذا التحويل سياستنا غير صحيحة دون إشعار. وعند تفعيلك أنت للردّ الآلي (الشات بوت) على رقم معيّن، يُرسَل نصّ الرسائل الواردة على ذلك الرقم، ونصّ قاعدة المعرفة التي كتبتها، إلى المزوّد المستخدَم منها لتوليد الردّ. ويشمل السياق المُرسَل — إلى جانب الرسالة الواردة — الرسائل السابقة في المحادثة نفسها أياً كان مُرسِلها: بما فيها الردود التي كتبتها أنت يدوياً من اللوحة، والرسائل التي أرسلتها أنظمتك عبر الـAPI على تلك المحادثة. هذه معالجة عبر طرف ثالث خارج نطاقنا الجغرافي. إن لم تُفعّل الردّ الآلي فلا يُرسَل أي شيء إلى أيٍّ منها.
  • Sentry — خدمة تتبّع الأخطاء التقنية. تُرسَل إليها تقارير الأعطال، بعد تنقيتها من محتوى الرسائل وأرقام الجوّال ومفاتيح API وبيانات الاعتماد؛ هذه التنقية مُطبَّقة في الكود ومُغطّاة باختبارات آلية. ومع ذلك، فأي نظام تنقية يبقى إجراءً تقنياً لا ضماناً مطلقاً.
  • Google Fonts — يُحمَّل خطّ الواجهة من شبكة Google، فيصل إلى Google عنوان IP الخاص بك ونوع متصفّحك عند فتح أي صفحة من صفحات الموقع، ومنها هذه الصفحة نفسها. لا تُرسَل مع هذا الطلب أي بيانات حساب ولا أي محتوى رسائل، ولا يضع Google كوكيز في هذا الطلب.
  • مزوّد الاستضافة: Contabo GmbH — تعمل خوادم المنصّة وقاعدة بياناتها على استضافة سحابية (VPS) مستأجرة من هذا المزوّد، وعليها تُخزَّن كل البيانات المذكورة في البند 2.

5. مدّة الحفظ

  • بيانات الحساب والاشتراك: تُحفظ طوال سريان الحساب، وبعد إغلاقه للمدّة التي تلزمنا للوفاء بالتزاماتنا المحاسبية والقانونية.
  • سجلّ الرسائل: تُحفظ بيانات الرسالة (الرقم، الحالة، الوقت) طوال سريان الحساب، أما محتوى الرسالة المُفصَّل فيُمحى تلقائياً بعد 90 يوماً من إنشائها.
  • ملفّات الوسائط الواردة: تُنزَّل الصور والفيديو والمقاطع الصوتية والملفّات التي تصلك وتُحفظ على خوادمنا في مساحة خاصّة لا يصلها إلا حسابك، وتُحذف تلقائياً بعد 30 يوماً من وصولها. ويبقى سجلّ الرسالة نفسه بعد حذف الملف.
  • سجلّ إرسال Webhooks: يُحذف تلقائياً بعد 30 يوماً.
  • حملات الإرسال الجماعي: يُحذف مستلمو الحملة تلقائياً بعد 90 يوماً من انتهائها، ويُمحى معهم نصّ رسالة الحملة فلا يبقى من الحملة إلا اسمها وعدّاداتها.
  • استفسارات البيع: يُحذف الاستفسار الذي لم يُحوَّل إلى حساب تلقائياً بعد 180 يوماً. أما الذي حُوِّل فيبقى مع الحساب كسجلّ لمصدره.
  • سجلات الخادم: سجلّ التطبيق نفسه يُحفظ 14 يوماً ثم يُدوَّر. وسجلات تشغيل حاويات التطبيق — وهي سجلّ طلبات خادم الويب، ويحتوي عنوان IP والمسار ورمز الاستجابة — محدودة بالحجم لا بالمدّة: 50 ميغابايت لكل حاوية، وتُحذف أقدم السطور أولاً، فمدّة بقاء السطر فيها تتوقّف على حجم الحركة. وما بقي لا نحدّه نحن أصلاً: سجلات تشغيل حاويات قاعدة البيانات والذاكرة المؤقتة ومحرّك واتساب، وسجلّ طلبات خادم الويب على الجهاز المضيف أمامها، وهو يسجّل أيضاً عناوين IP للزوّار. تلك محدودة فقط بتدوير سجلات نظام التشغيل على الخادم، ولا نذكر لها مدّة حفظ.
  • جهات الاتصال وحقولها المخصّصة والقوائم وقوالب الرسائل وقواعد معرفة الردّ الآلي: تبقى حتى تحذفها أنت أو يُغلق حسابك.

6. حقوقك بموجب نظام حماية البيانات الشخصية السعودي (PDPL)

لك الحق في: الاطّلاع على بياناتك، وتصحيحها، وحذفها، والحصول على نسخة منها بصيغة قابلة للقراءة، وفي الاعتراض على معالجة معيّنة أو سحب موافقتك عليها.

بصراحة تامّة عن كيفية تنفيذ ذلك اليوم:

  • الحصول على نسخة متاح ذاتياً. من صفحة ملفّك الشخصي في اللوحة يمكنك طلب أرشيف مضغوط (zip) لحسابك يضمّ: بيانات الحساب والاشتراك، ومَن على الحساب من مستخدمين، والرسائل، وجهات الاتصال وحقولها المخصّصة، والقوائم، والرسائل المجدولة، والحملات، والقوالب، والأرقام الموقوفة، والجلسات، ووجهات الـwebhook، والمدفوعات، وبيانات مفاتيح الـAPI الوصفية، بصيغة ملفّات CSV ومعها ملفّ manifest.json يذكر كل فئة استُثنيت من الأرشيف وسبب استثنائها. ولا يحمل الأرشيف أي بيانات اعتماد: مفتاح الـAPI لا يوجد إلا كبصمة غير قابلة للعكس، ولا تُصدَّر إطلاقاً أسرار توقيع الـwebhook ولا بيانات اعتماد وسيط الجلسة ولا بصمات كلمات المرور. يمكن طلب أرشيف واحد كل 24 ساعة، ولا يُنزّله إلا مستخدم مسجَّل الدخول في الحساب نفسه ولا يتاح عبر رابط عام، ويُحذف الأرشيف بعد 7 أيام من إنشائه.
  • حذف حسابك متاح ذاتياً. من الصفحة نفسها يمكنك إغلاق الحساب بنفسك. وبمجرّد تأكيدك ينتهي وصولك: تُلغى كل مفاتيح الـAPI، وتُفصل كل أرقام واتساب، وتُلغى كل رسالة مجدولة قيد الانتظار وكل حملة جارية — ولا يعود أيٌّ من ذلك إن عدلت عن رأيك. أمّا كل ما عدا ذلك ممّا يحمله الحساب، بما فيه الملفّات المخزّنة، فيُمحى نهائياً بعد 14 يوماً، ويمكنك في أي لحظة قبل ذلك إلغاء الطلب من اللوحة فيعود الحساب للعمل.
  • السجلات المالية هي الشيء الوحيد الذي يبقى بعد ذلك المحو. نحن ملزمون بحفظها للأغراض المحاسبية، فبدل حذفها نفصلها عن الحساب ونزيل منها الحقول التي قد تدلّ عليه، فيبقى منها سجل مالي مجهول الهوية لا يمكن أن يعود إليك عبرنا.
  • أمّا بقية الحقوق فتُنفَّذ يدوياً. طلبات الاطّلاع والتصحيح والاعتراض وسحب الموافقة تُنفَّذ يدوياً، خلال 30 يوماً كحدّ أقصى من استلام طلبك على support@youdev.online. وقد نطلب ما يُثبت هويتك قبل التنفيذ.

وإن تغيّر شيء من هذا فسنحدّث هذه السياسة ونرفع رقم إصدارها.

إن لم تقتنع بمعالجتنا لطلبك فلك حق التقدّم بشكوى إلى الجهة الرقابية المختصّة في المملكة العربية السعودية (Saudi Arabia).

7. الأمان

  • كل الاتصال بالمنصّة وبالـAPI يمرّ عبر TLS (HTTPS).
  • مفاتيح API مُهشَّرة في قاعدة البيانات؛ يُعرَض المفتاح مرّة واحدة عند إنشائه ولا يمكن استرجاعه بعدها.
  • أسرار Webhooks ومفاتيح المزوّدين وبيانات الوكيل (proxy) مُشفّرة في قاعدة البيانات.
  • كلمات المرور مُهشَّرة بخوارزمية تهشير حديثة.
  • كل عميل معزول منطقياً: لا يصل حساب إلى بيانات حساب آخر، ويُدقَّق ذلك باختبارات آلية.
  • الوصول الإداري إلى الخوادم مقصور على مشغّل المنصّة وبأقلّ صلاحية لازمة.
  • لا يوجد نظام محصّن تماماً. إن وقع اختراق يمسّ بياناتك الشخصية، نُبلغك ونُبلغ الجهة الرقابية وفق ما يقتضيه النظام.

8. نقل البيانات خارج المملكة

خوادمنا ومزوّد الاستضافة (Contabo GmbH) ومزوّد الذكاء الاصطناعي وGoogle Fonts وشبكات توصيل المحتوى الثلاث وSentry قد تكون خارج المملكة العربية السعودية. باستخدامك الخدمة — وبتفعيلك الردّ الآلي على وجه الخصوص — فأنت مطّلع على هذا النقل وموافق عليه.

9. الأطفال

الخدمة موجّهة للأعمال، وليست موجّهة لمن هم دون 18 عاماً، ولا نجمع بياناتهم عن قصد.

10. التغييرات على هذه السياسة

عند أي تغيير جوهري نُعلن عنه في المنصّة و/أو عبر واتساب ونرفع رقم الإصدار أعلى هذه الصفحة.

11. التواصل

  • الجهة: you dev
  • البريد: support@youdev.online
  • العنوان: اليمن (Yemen)
شروط الخدمة سياسة الخصوصية سياسة الاستخدام المقبول