العودة إلى الصفحة الرئيسية

سياسة الخصوصية

نسخة 11 أغسطس 2026

توضح هذه السياسة البيانات التي تجمعها Monarch OS، ولماذا، وكيف تتم حمايتها، والحقوق التي يمكنك ممارستها. وهي تعكس بأمانة الطريقة الفعلية التي يعمل بها المنتج بتاريخ اليوم أعلاه، وستتم مراجعتها من قبل محامٍ مختص قبل أي إطلاق تجاري واسع النطاق.

1. المسؤول عن المعالجة

Monarch OS هي المسؤولة عن معالجة البيانات الموصوفة في هذه السياسة. سيتم تحديد البيانات الكاملة للكيان القانوني الناشر هنا قبل أي إطلاق تجاري واسع النطاق — انظر الملاحظة أسفل الصفحة.

2. البيانات المجمَّعة

بيانات الحساب: الاسم، اللقب، عنوان البريد الإلكتروني المهني، كلمة المرور (مشفَّرة)، معلومات عن الشركة العميلة (الاسم، الشكل القانوني، العنوان، قطاع النشاط).

البيانات التي يقدمها العميل لموظفيه بالذكاء الاصطناعي: قاعدة معرفة الشركة، العملاء المحتملون، المهام، المحادثات مع عملاء العميل النهائيين، وأي محتوى يختار العميل استيراده عبر موصل يفعّله طواعية (مثل رسائل Gmail أو WhatsApp Business).

البيانات التقنية: سجلات الاتصال، سجل تدقيق الإجراءات التي يتخذها الموظفون بالذكاء الاصطناعي (من اقترح إجراءً، ومن وافق عليه أو رفضه، ومتى تم تنفيذه) — تُحفظ لأغراض الأمان وموثوقية الخدمة وإثبات ما تم التصريح به فعليًا.

بيانات الفوترة: تُدار مباشرة عبر Stripe (انظر "الجهات المعالجة الفرعية" أدناه)؛ لا تتلقى Monarch OS أو تخزّن بيانات البطاقة المصرفية الكاملة أبدًا.

3. أغراض المعالجة

تقديم الخدمة: تمكين الموظفين بالذكاء الاصطناعي من تنفيذ المهام التي يكوّنها العميل، ضمن حدود الاستقلالية التي حددها.

ضمان أمان الحساب والخدمة، ومنع الاستخدام الاحتيالي.

إدارة العلاقة التعاقدية والفوترة.

تحسين الخدمة، بناءً على قياسات مجمّعة ومجهولة الهوية كلما أمكن ذلك.

4. الأساس القانوني للمعالجة

تستند المعالجات الموصوفة في هذه السياسة، بحسب الحالة، إلى تنفيذ العقد المبرم مع العميل (تقديم الخدمة)، أو إلى الامتثال لالتزامات قانونية تخضع لها Monarch OS (الفوترة، المحاسبة)، أو إلى المصلحة المشروعة لـ Monarch OS (أمان الخدمة، منع الاحتيال، تحسين الخدمة)، أو إلى موافقة الشخص المعني عندما تكون مطلوبة تحديدًا.

5. العزل بين الشركات العميلة

بيانات كل شركة عميلة معزولة تقنيًا عن بيانات الشركات العميلة الأخرى: لا تكون أي معلومة (قاعدة المعرفة، العملاء المحتملون، المحادثات، الإعدادات) مرئية أو قابلة للوصول أبدًا من قبل مؤسسة عميلة أخرى، ولا تُستخدم لتحسين خدمة مؤسسة أخرى. تمتلك كل مؤسسة قواعدها وصلاحياتها الخاصة، المطبَّقة بشكل مستقل.

6. الجهات المعالجة الفرعية ومستلمو البيانات

تعتمد Monarch OS على عدد محدود من مزودي الخدمات التقنية، ولا يملك كل منهم سوى الوصول إلى البيانات اللازمة بدقة لوظيفته:

— استضافة قاعدة البيانات والمصادقة: Supabase.

— معالجة المدفوعات والفوترة: Stripe.

— مزودو نماذج الذكاء الاصطناعي التي يستخدمها الموظفون بالذكاء الاصطناعي لمعالجة الطلبات: حسب الإعداد الذي تختاره Monarch OS على مستوى المنصة أو للمؤسسة العميلة، قد يكون Anthropic أو OpenAI أو Google أو Mistral، أو نموذج يعمل محليًا (Ollama) دون أي نقل إلى طرف ثالث. لا يختار العميل هذا المزود مباشرة أبدًا — انظر AI_MODELS.md.

— الموصلات التي يفعّلها العميل طواعية: لا تتلقى Google (Gmail، Google Calendar، Google Contacts) ولا Meta (WhatsApp Business) البيانات أو تنقلها إلا للمؤسسات التي وصلت هذه الأدوات صراحة، وفقط ضمن نطاق الصلاحيات الممنوحة وقت الربط.

تختار Monarch OS جهاتها المعالجة الفرعية بناءً على ضمانات كافية في مجال حماية البيانات، وتؤطر كل علاقة بعقد يتوافق مع الأنظمة المعمول بها، بما في ذلك بنود المعالجة الفرعية التي تفرضها اللائحة العامة لحماية البيانات (RGPD) عند انطباقها.

لا تُباع أي بيانات لأي طرف ثالث، لأي غرض كان.

7. عمليات النقل الدولية

قد تعالج بعض الجهات المعالجة الفرعية المذكورة أعلاه البيانات خارج الاتحاد الأوروبي. سيتم تحديد تفاصيل الضمانات المعمول بها (البنود التعاقدية القياسية أو ما يعادلها) هنا قبل أي إطلاق تجاري واسع النطاق.

8. مدة الاحتفاظ بالبيانات

تُحفظ بيانات الحساب والمؤسسة طوال مدة الاشتراك. بعد الإنهاء، تُحفظ لفترة معقولة تسمح بإعادة التفعيل المحتملة، ثم تُحذف، ما لم يُطلب الاحتفاظ بها لفترة أطول بموجب القانون (خاصة لأغراض محاسبية وضريبية).

يُحفظ سجل تدقيق إجراءات الموظفين بالذكاء الاصطناعي لفترة أطول عندما يخدم ذلك غرض الإثبات أو الأمان، ضمن حدود سيتم تحديدها قبل أي إطلاق تجاري واسع النطاق.

9. أمان البيانات

تُشفَّر بيانات اعتماد الأدوات الخارجية (مثل رموز وصول Gmail أو WhatsApp Business) ولا يمكن الوصول إليها بشكل واضح أبدًا، حتى من قبل فرق Monarch OS نفسها.

يقتصر الوصول إلى بيانات مؤسسة عميلة على الأعضاء المصرَّح لهم في تلك المؤسسة، مطبَّق على مستوى قاعدة البيانات نفسها، وليس فقط على مستوى الواجهة. كما يقتصر وصول فرق Monarch OS نفسها إلى أنظمة الإنتاج على الأشخاص الذين تستدعي وظيفتهم ذلك، وفق مبدأ الحد الأدنى من الصلاحيات.

التبادلات بين متصفح العميل والخدمة مشفَّرة (HTTPS).

10. الإبلاغ عن انتهاكات البيانات

في حال وقوع انتهاك لبيانات ذات طابع شخصي من شأنه أن يشكل خطرًا على حقوق وحريات الأشخاص المعنيين، تُبلغ Monarch OS السلطة الرقابية المختصة، وكذلك الأشخاص المعنيين أنفسهم عندما تفرض الأنظمة المعمول بها ذلك، وفق الآجال التي تحددها تلك الأنظمة.

11. حقوقك

وفقًا للأنظمة المعمول بها في مجال حماية البيانات (بما في ذلك اللائحة العامة لحماية البيانات RGPD للمستخدمين الموجودين في الاتحاد الأوروبي)، يحق لك الوصول إلى بياناتك الشخصية وتصحيحها ومحوها وتقييدها والاعتراض عليها ونقلها.

يمكنك ممارسة هذه الحقوق بالتواصل مع Monarch OS عبر بيانات الاتصال المذكورة على الموقع. سيتم الرد عليك في أقرب وقت ممكن.

يحق لك أيضًا تقديم شكوى إلى السلطة الرقابية المختصة في مجال حماية البيانات (في فرنسا، الهيئة الوطنية للمعلوماتية والحريات — CNIL)، إذا اعتبرت أن معالجة بياناتك لا تتوافق مع الأنظمة المعمول بها.

12. ملفات تعريف الارتباط (Cookies)

تستخدم Monarch OS فقط ملفات تعريف الارتباط الضرورية بشكل صارم لعمل الخدمة (الحفاظ على جلسة الاتصال). لا تُستخدم أي ملفات تعريف ارتباط إعلانية أو تتبع من طرف ثالث حتى الآن.

13. تعديل هذه السياسة

يمكن أن تتطور هذه السياسة لتعكس التغييرات في الخدمة أو في الأنظمة المعمول بها. يؤدي أي تغيير جوهري إلى نسخة جديدة مؤرَّخة، دون أن يمحو أبدًا سجل قبول عميل مسجَّل بالفعل لنسخة سابقة.

14. الاتصال

لأي سؤال يتعلق بهذه السياسة أو لممارسة حقوقك، تواصل مع Monarch OS عبر بيانات الاتصال المذكورة على الموقع.

تعكس هذه الوثيقة بأمانة الطريقة الفعلية التي تعمل بها Monarch OS بتاريخ اليوم أعلاه. سيتم مراجعتها واستكمالها من قبل محامٍ مختص قبل أي إطلاق تجاري واسع النطاق.