سياسة خصوصية Hangsight

هذه ترجمة عربية لسياسة الخصوصية. عند وجود اختلاف بينها وبين النسخة الإنجليزية، تُعتمد النسخة الإنجليزية.

ميزة Photoreal اختيارية ضمن خطة Pro، وهي معطّلة افتراضيًا عند الإطلاق. وما دامت معطّلة، لا تُرسل أي صورة أو جزء مقتصّ منها إلى Google Gemini أو إلى أي خدمة أخرى للذكاء الاصطناعي.

من نحن وكيف تتواصل معنا

يساعد Hangsight تجّار Shopify على عرض اللوحات الفنية على جدار المتسوق.

الجهة المشغّلة: أيمن ف. المطرودي (Ayman F Almatrudi)، مطوّر مستقل بصفته الفردية، ويعمل بالاسم التجاري Nafud Apps، وهو اسم المطوّر الظاهر على Shopify. العنوان البريدي: مبنى 4030، شارع محمد بن محمود الكيلاني، حي النرجس، الرياض 13333 (العنوان المختصر RAJD4030)، المملكة العربية السعودية.

لأسئلة الخصوصية وطلباتها: privacy@hangsight.com. وللدعم العام: support@hangsight.com.

بيانات التاجر التي نحتفظ بها

نحتفظ بجلسات Shopify ورموز الوصول والتحديث، بما في ذلك حقول بيانات موظفي التاجر التي توفّرها Shopify، والتي قد تتضمن أسماء وعناوين بريد إلكتروني؛ كما نحتفظ بنطاق المتجر ومعرّفه، والخطة وحالة الاشتراك، ومؤشر المتجر التطويري، واللغة، والطوابع الزمنية للتثبيت. تُستخدم هذه البيانات للمصادقة وتشغيل التطبيق.

نحتفظ بالإعدادات، وخرائط ربط المقاسات، والتعديلات الخاصة بكل منتج (اختيار صورة اللوحة وقصّها وأبعادها وملاءمتها والاستثناءات)، ونتائج تغطية المقاسات، والأعداد الإجمالية اليومية، وسجل الفوترة والاستخدام، وحجوزات الحصص. تسجّل تحليلات دورة حياة التاجر مراحل الإعداد والاستخدام؛ وتسجّل حالة طلب التقييم أهلية ظهوره وما إذا كان قد عُرض. تتضمن سجلات الفوترة المبالغ والاستخدام ومفاتيح منع تكرار العمليات وإقرارات مزوّد الخدمة، ولا تتضمن صورًا أو تعليمات موجّهة للنموذج.

تتضمن سجلات تدقيق الامتثال موضوع الطلب ووقته وقيمة تجزئة للعميل. تُمحى معرّفات الطلبات المؤقتة عند إتمام الطلب. وتمنع سجلات استلام webhooks المختصرة تكرار المعالجة. كما تمنع عدّادات الحصص المرتبطة بمفاتيح تجزئة وسجل التجارب المجانية إعادة ضبط الحصص والتجارب عند إعادة التثبيت.

صور المتسوقين

تُعالَج الصور على الجهاز افتراضيًا. تُنشأ المعاينة العادية على جهاز المتسوق، ولا تُرفع الصورة مطلقًا لإنشاء هذه المعاينة. يُرجى تجنّب الصور التي تتضمن أشخاصًا أو مستندات خاصة.

إذا تعذّر على المتصفح فك ترميز صورة HEIC، يظهر إشعار يشرح التحويل على الخادم قبل رفع أي صورة. عند اختيار المتابعة تُرسل الصورة إلى خادمنا؛ وعند الإلغاء يعود المتسوق إلى اختيار الصورة دون رفعها. يجري تحويل HEIC في الذاكرة فقط، داخل عملية فك ترميز معزولة وقصيرة العمر؛ ولا تُخزّن الصورة على القرص أو في قاعدة البيانات، وتُحرّر العملية ذاكرتها عند اكتمالها أو انتهاء مهلتها. وتُزال البيانات الوصفية من صورة JPEG المُعادة.

عندما تتاح ميزة Photoreal الاختيارية ضمن Pro، فإنها تتطلب الموافقة. يُرسل الجزء المقتصّ حول اللوحة إلى خادمنا وإلى Google Gemini عبر واجهة API المدفوعة؛ ويدمجه الخادم مع صورة لوحة المنتج. تُحذف الأجزاء المدخلة عند انتهاء المهمة. وتنتهي صلاحية الصور الناتجة خلال 24 ساعة، أو بعد 10 دقائق من أول قراءة لها، أيهما أسبق؛ ويطلب خيار «احذف الآن» إزالتها فورًا. تبقى Photoreal معطّلة افتراضيًا. وقبل كتابة أي جزء مدخل على القرص، يعيد الخادم إنشاءه من بكسلات sRGB، مع إزالة EXIF، بما فيها GPS، وXMP وملفات تعريف الألوان المضمّنة.

لا تستخدم Google مدخلات واجهة API المدفوعة أو مخرجاتها لتدريب نماذجها، وتحتفظ بها لمدة محدودة لإجراء فحوص إساءة الاستخدام. ولا تحدد Google مدة احتفاظ ثابتة في الشروط المشار إليها. المصدر: شروط الخدمة الإضافية لواجهة Gemini API، بتاريخ 2026-04-28، كما هو موثّق في مواصفات المنتج.

لا تصل الصور مطلقًا إلى وحدة تخزين SQLite. تستخدم ملفات Photoreal نظام ملفات التطبيق المؤقت (/tmp/photoreal افتراضيًا في بيئة الإنتاج)، خارج وحدة التخزين ونسخها اللحظية؛ وترفض إعدادات الإنتاج تخزين الصور داخل مجلد قاعدة البيانات. وقد يؤدي استبدال الآلة إلى إزالة هذه الملفات المؤقتة قبل انتهاء صلاحيتها المعتاد.

تؤخذ لوحدة تخزين SQLite نسخ لحظية يومية لدى Fly.io، ويُحتفظ بها لمدة 5 أيام (حقيقة موثّقة؛ النسخ اللحظية لوحدات التخزين لدى Fly.io). تتضمن هذه النسخ سجلات التاجر المذكورة أعلاه: الجلسات والرموز، وسجلات المتجر والاشتراك، والإعدادات وخرائط الربط والتعديلات، والتحليلات، وسجلات الفوترة والحصص، وسجلات الامتثال واستلام webhooks، وسجل التجارب المجانية وحالة طلب التقييم. وتحتوي قاعدة البيانات أيضًا على البيانات الوصفية لمهام Photoreal (معرّفات المتجر والمنتج، والحالة، والطوابع الزمنية، والاستخدام والتكلفة، ومسارات الملفات)، دون أي بايتات للصور. ولا يؤدي الحذف من قاعدة البيانات العاملة إلى محو النسخ اللحظية الأقدم فورًا؛ بل تنتهي صلاحيتها وفق سياسة الاحتفاظ بالنسخ اللحظية.

لا حسابات للمتسوقين ولا ملفات تعريف ارتباط أو تتبّع

لا ننشئ حسابات للمتسوقين، ولا نضع ملفات تعريف ارتباط لمعاينة الجدار. ولا نستخدم التتبّع الإعلاني أو ملفات تعريف للمتسوقين عبر المواقع. ولدى Shopify وخدمات التاجر الأخرى سياسات خاصة بها. يُستخدم معرّف عشوائي لجلسة نافذة المعاينة في الذاكرة لمنع التكرار، ولا يُحفظ مطلقًا في قاعدة بياناتنا. وإذا فعّل التاجر وسم سلة التسوّق، تتلقى Shopify سمة خاصة للسلة تتضمن معرّفات ما يصل إلى 20 متغيرًا للمنتجات التي جرت معاينتها؛ ولا تتضمن أي صورة أو معرّف للمتسوق.

إحصاءات واجهة المتجر

نخزّن أعدادًا إجمالية يومية لكل متجر ومنتج، مثل مرات فتح المعاينة وإكمالها والإضافة إلى السلة. ولا تتضمن هذه الأعداد معرّفات للمتسوقين؛ ولا تُخزّن عناوين IP أو بيانات وكيل المستخدم في قاعدة بيانات التطبيق أو سجلاته.

للحد من معدل الطلبات، يُختار إدخال موثوق من X-Forwarded-For بدءًا من اليمين وفق عدد طبقات الوكيل المضبوط، ثم تُحسب له قيمة تجزئة باستخدام HMAC-SHA256 وملح التحليلات، أو سرّ التطبيق إذا لم يُضبط الملح. تبقى قيمة التجزئة المملّحة في الذاكرة ضمن مجموعات عدّادات لكل نقطة نهاية ومتجر، وأخرى عبر المتاجر؛ وعند عدم توفر إدخال موثوق تُطبّق حدود المتجر فقط. تنتهي صلاحية مجموعات العدّادات بعد نافذتها الزمنية المضبوطة، التي تصل إلى 24 ساعة، وتُنظّف عند الطلبات اللاحقة. ويستمر منع تكرار إكمال المعاينة لمدة 10 دقائق. وتؤدي إعادة تشغيل العملية إلى مسح هذه الذاكرة. تُفرض الحدود الخاصة بكل متجر؛ أما الحدود المستمدة من IP فتُستخدم للرصد فقط إلى أن يُتحقق من عدد طبقات الوكيل ويُضبط TRUSTED_PROXY_HOPS_VERIFIED=true: تُسجّل حالات الرفض التي كان سيجري تطبيقها دون قيم IP أو قيم تجزئتها، ولا تُحظر الطلبات. ويسجّل تشخيص محدود زمنيًا، لا يُفعّل إلا ما دام DIAG_UNTIL في المستقبل، عدد إدخالات X-Forwarded-For ووجود ترويسات X-Wallviz فقط تحت تسميات اختبار ثابتة، دون قيم IP أو قيم تجزئتها أو قيم الترويسات مطلقًا. وتُعد معالجة الشبكة لدى الاستضافة وShopify منفصلة عن التخزين في قاعدة بيانات التطبيق.

حفظ الغرفة على الجهاز

حفظ الغرفة اختياري. تخزّن IndexedDB نسخة JPEG، لا يتجاوز ضلعها الأطول 1024 بكسل، مع بيانات المعايرة في هذا المتصفح لإعادة استخدامها لمدة تصل إلى 7 أيام. ويمكن للبرامج النصية الأخرى في المتجر، بما فيها القالب والتطبيقات الأخرى، قراءة بيانات تخزين الموقع. تُحذف الغرف المنتهية الصلاحية عند التشغيل التالي لمحمّل واجهة المتجر، حتى دون فتح نافذة المعاينة، أو عند القراءة التالية من التطبيق؛ وقد يحتفظ المتصفح المغلق بالبايتات لمدة أطول. ويزيل زر «انسَ هذه الغرفة» النسخة فورًا. كما يؤدي مسح بيانات الموقع من المتصفح إلى إزالتها. ولا يمكن لإلغاء تثبيت تطبيق التاجر محو بيانات التخزين من متصفح المتسوق.

الجهات المعالجة للبيانات

الاحتفاظ بالبيانات

البياناتالاحتفاظ والحذف
المعاينة العاديةعلى الجهاز فقط؛ لا تخزين للصور على الخادم.
تحويل HEIC البديلمعالجة الطلب في الذاكرة فقط؛ لا نسخة دائمة.
مدخلات Photorealتُحذف عند انتهاء المهمة؛ وانتهاء الصلاحية بعد 24 ساعة هو الحد الاحتياطي للتنظيف.
مخرجات Photorealتنتهي صلاحيتها في الموعد الأسبق من: 24 ساعة بعد الإنشاء أو 10 دقائق بعد أول قراءة؛ ويزيلها خيار «احذف الآن» عند الطلب متى كان متاحًا.
سجلات مهام Photoreal والملفات اليتيمةتعمل عملية التنظيف كل 10 دقائق؛ وتُحذف السجلات والملفات التي مضى عليها أكثر من 24 ساعة في التشغيل التالي. لذلك قد يتأخر الحذف الفعلي عن انتهاء الصلاحية بما يصل إلى 10 دقائق أثناء عمل الخدمة.
الغرفة المحفوظةحفظ اختياري في IndexedDB؛ وإعادة استخدام لمدة 7 أيام، مع الحذف بعد انتهاء الصلاحية عند التحميل التالي لواجهة المتجر أو القراءة التالية، أو عند اختيار «انسَ هذه الغرفة».
الجلسات والرموزتُحذف عند إلغاء التثبيت أو تنفيذ طلب محو بيانات المتجر.
الإعدادات وخرائط الربط والتعديلات والأعداد اليومية وسجل الفوترة وحالة طلب التقييمتبقى ما دام التطبيق مثبّتًا؛ وتُزال عند تنفيذ طلب محو بيانات المتجر.
سجلات تدقيق الامتثالحدّ احتفاظ قدره 30 يومًا، مع التنظيف بعد معالجة طلبات الامتثال وعند تهيئة بيئة التشغيل؛ وتحتاج العمليات الخاملة إلى جدول تنظيف خارجي.
تحليلات دورة حياة التاجرتُستبدل هوية المتجر بمعرّف مستعار عند محو بياناته؛ ولم تُضبط آلية حذف تلقائي بحسب عمر السجل.
الحصص المرتبطة بمفاتيح تجزئة وسجل التجارب المجانية وسجلات استلام webhooksتبقى بعد محو البيانات لمنع إساءة الاستخدام والحماية من تكرار المعالجة عند إعادة المحاولة؛ ولم تُضبط لها مدة انتهاء تلقائي.
النسخ اللحظية لوحدة تخزين قاعدة البياناتنسخ لحظية يومية لدى Fly.io يُحتفظ بها لمدة 5 أيام؛ وهي النسخ الاحتياطية الوحيدة، ولا تحتوي على أي بايتات للصور.

طلبات الحذف

يمكن للتجّار مراسلتنا على privacy@hangsight.com أو إلغاء التثبيت عبر Shopify. يؤدي إلغاء التثبيت إلى حذف الجلسات فورًا. وترسل Shopify إشعار shop/redact بعد نحو 48 ساعة؛ وتؤدي معالجته إلى حذف إعدادات المتجر وخرائط الربط والتعديلات والأعداد اليومية وسجلات الفوترة وحالة طلب التقييم وجميع ملفات Photoreal ومهامها المتتبّعة. ولا يحذف ذلك سجلات الحصص والتجارب المجانية المحتفظ بها والمرتبطة بمفاتيح تجزئة، أو تحليلات دورة الحياة ذات المعرّفات المستعارة، أو سجلات استلام webhooks المختصرة الموضّحة أعلاه. لذلك لا ندّعي أن إلغاء التثبيت يحذف جميع السجلات.

لا نحتفظ ببيانات عملاء Shopify لهذا المنتج. لا يعيد customers/data_request أي سجلات للعملاء؛ ولا توجد لدى المنتج سجلات عملاء ليحذفها customers/redact. نتحقق من صحة طلبات الامتثال ونؤكد استلامها، مع الاحتفاظ بسجلات تدقيق محدودة. ويُرجى توجيه الطلبات المتعلقة بالطلبات الشرائية أو بحساب المتجر إلى التاجر.

بيانات العملاء المحمية

لا يصل الإصدار 1 إلى أي من بيانات العملاء المحمية لدى Shopify. ويُتجاهل logged_in_customer_id الوارد من الوكيل ولا يُخزّن مطلقًا. يطلب التطبيق الصلاحيات التالية فقط: read_products لقراءة صور اللوحات ومتغيرات المنتجات ومقاساتها؛ وread_themes للكشف عن وجود كتلة التطبيق على قالب المنتج؛ وwrite_app_proxy لتقديم نقاط نهاية المعاينة في واجهة المتجر. لا تتاح نسبة الطلبات الشرائية إلى المعاينة؛ إذ يتطلب الوصول إلى الطلبات مراجعة مستقلة للصلاحيات وتحديثًا للسياسة.

الأطفال

التطبيق غير موجّه للأطفال، ولا ينشئ ملفات تعريف بحسب العمر. يُرجى تجنّب ظهور الأطفال أو غيرهم من الأشخاص في صور الغرف. وراسلنا على privacy@hangsight.com بشأن أي مخاوف تتعلق بصورة أو ببيانات.

التغييرات

نحدّث هذه السياسة عند تغيّر المعالجة، ونعدّل التاريخ أعلاه. وتصف السياسة المرتبطة داخل التطبيق الخدمة الحالية؛ وأي معالجة جديدة للصور تتطلب الإشعار والموافقة المناسبين.