قانوني
سياسة الخصوصية
آخر تحديث August 22, 2026
توضّح سياسة الخصوصية هذه كيف تجمع Defen.so («Defen.so»، «نحن») المعلومات وتستخدمها وتحميها عند استخدامك https://defen.so و https://app.defen.so (معاً، «الخدمة»).
1. المعلومات التي نجمعها
- بيانات الحساب: الاسم والبريد الإلكتروني وكلمة المرور المُجزّأة والصورة الرمزية واللغة المفضّلة، وعند تسجيل الدخول عبر Google، معرّف حساب Google الخاص بك.
- بيانات الفوترة: معرّفات العميل والاشتراك في Stripe. لا نُخزّن أبداً أرقام البطاقات كاملةً؛ تُعالَج بيانات البطاقة عبر Stripe وفق معيار PCI-DSS.
- قياسات الخدمة: بيانات وصفية لطلبات HTTP (IP، ASN، البلد، user-agent، المسار، الحكم، التوقيت) للنطاقات التي توجّهها فعلياً عبر الخدمة. هذا ضروري لتوفير حماية WAF وDDoS والبوتات.
- مسبار التوفّر: زمن الاستجابة وحالة HTTP ورسائل الخطأ للروابط التي تُسجّلها كمراقبات توفّر.
- استخدام المنتج: أحداث لوحة التحكم (تسجيل الدخول، تغييرات الباقة، استخدام الميزات) لأغراض الأمن والتحليلات.
2. كيف نستخدمها
- تقديم ميزات الأمن والتوفّر ولوحة التحكم التي اشتركت فيها.
- كشف حركة المرور الخبيثة وحجبها عبر قاعدة العملاء بأكملها (بصمات الهجمات، وشبكات البوتات، وشبكات حشو بيانات الاعتماد). يعتمد ذلك على إشارات مُجمّعة فقط.
- الفوترة، ومنع الاحتيال، والامتثال للالتزامات القانونية.
- إرسال رسائل بريد إلكتروني معاملاتية (التحقق، التنبيهات، الفواتير)، وإذا اخترت ذلك فقط، مستجدات المنتج.
3. تسجيل الدخول عبر Google
عند تسجيل الدخول عبر Google، نتلقّى عنوان بريدك الإلكتروني واسمك وصورتك الرمزية ومعرّف حساب Google الخاص بك. نستخدم هذه البيانات حصراً لإنشاء حسابك والمصادقة عليه. لا نقرأ Gmail أو Drive أو Calendar أو Contacts الخاصة بك. يمكنك إلغاء الوصول في أي وقت من صفحة أذونات حساب Google الخاص بك.
4. المشاركة
نشارك البيانات فقط مع المعالِجين الفرعيين اللازمين لتقديم الخدمة: Stripe (المدفوعات)، ومزوّد البريد لدينا (البريد المعاملاتي)، ومزوّدو البنية التحتية لدينا (الحوسبة والتخزين والحافة)، وأدوات التحليلات التي تعمل على بيانات مُجمّعة. لا نبيع البيانات الشخصية. لا نستخدم بياناتك لتدريب نماذج ذكاء اصطناعي تابعة لجهات خارجية. قد نُفصح عن البيانات إذا اقتضى القانون ذلك أو لحماية مستخدمينا وبنيتنا التحتية.
5. الاحتفاظ
تُحفَظ بيانات الحساب طالما ظل حسابك نشطاً. تُحفَظ سجلات الهجمات وتاريخ التوفّر حسب الباقة (7 أيام على Free، و30 يوماً على Pro، و90 يوماً على Business، وتعاقدياً على Agency). تُحفَظ النسخ الاحتياطية لمدة تصل إلى 90 يوماً. بعد إغلاق الحساب، تُحذَف جميع البيانات الشخصية خلال 30 يوماً.
6. حقوقك
يمكنك الوصول إلى بياناتك الشخصية وتصحيحها وتصديرها وحذفها من لوحة تحكم الملف الشخصي، أو بمراسلتنا عبر البريد الإلكتروني إلى info@defen.so. إذا كنت في الاتحاد الأوروبي أو المملكة المتحدة أو كاليفورنيا، فلديك حقوق إضافية بموجب GDPR / UK-GDPR / CCPA، بما في ذلك الحق في الاعتراض على المعالجة والحق في تقديم شكوى إلى سلطة حماية البيانات المحلية لديك.
7. الأمن
نستخدم TLS أثناء النقل، والتشفير في حالة السكون للحقول الحسّاسة، وكلمات مرور مُجزّأة (bcrypt)، وضوابط وصول بأقل امتياز، وواجهات إدارية محدودة المعدّل. لا يوجد نظام آمن بنسبة 100%. إذا لاحظت ثغرة، فيُرجى الإبلاغ عنها بمسؤولية إلى info@defen.so.
8. ملفات تعريف الارتباط
نستخدم ملفات تعريف ارتباط ضرورية للغاية للمصادقة وحماية CSRF واختيار اللغة. لا نستخدم ملفات تعريف ارتباط إعلانية. التحليلات، إن كانت مُفعّلة، مجهولة الهوية ومُستضافة ذاتياً.
9. عمليات النقل الدولية
بنيتنا التحتية على الحافة عالمية. قد تُعالَج البيانات الشخصية خارج بلد إقامتك، محميةً ببنود تعاقدية معيارية حيثما ينطبق ذلك.
10. الأطفال
الخدمة غير موجّهة للأطفال دون سنّ 16. لا نجمع عن علم معلومات شخصية من الأطفال.
11. التغييرات
قد نُحدّث هذه السياسة من وقت لآخر. ستُعلَن التغييرات الجوهرية عبر البريد الإلكتروني أو بإشعار داخل التطبيق قبل 14 يوماً على الأقل من دخولها حيّز التنفيذ.
12. التواصل
أسئلة حول حماية البيانات؟ راسلنا عبر البريد الإلكتروني إلى info@defen.so.