1. من يدير يورا
تشغّل يورا خدمة المساعد الشخصي المتاحة عبر تطبيق iPhone وموقع www.useyora.com. للتواصل بشأن الخصوصية استخدم privacy@useyora.com، وللدعم العام support@useyora.com.
2. البيانات التي نجمعها
الحساب والدخول
اسم المستخدم، البريد الإلكتروني، حالة التحقق، كلمة مرور مجزأة، معرّف Apple عند استخدام Sign in with Apple، جلسات الدخول، ورموز تحقق/استعادة مجزأة. نسجل أيضًا الموافقات مع عنوان IP وبيانات وكيل المستخدم لأغراض الإثبات والأمان.
الملف والتفضيلات
الاسم، اللغة، الجنس، سنة الميلاد، المنطقة الزمنية، البلد والمدينة والعملة وأيام العمل ومجالات التركيز، وإعدادات العرض والإشعارات والذاكرة. تُحفظ صورة الملف كبيانات صورة إذا اخترتها.
المحتوى الذي تدخله
المحادثات، ملخصاتها وسياقها، المهام والقوائم والمواعيد والتذكيرات والأهداف والمراحل والعادات والروتين واليوميات والمزاج والسجلات الصحية والمصروفات والميزانيات والأشخاص والأحداث والملاحظات والتغذية الراجعة.
الذاكرة والاستنتاجات
حقائق واهتمامات وسمات وأنماط وذكريات قد تستخرجها يورا من المحادثات أو عناصر التطبيق، مع مصدرها ودرجة الثقة والحساسية وتاريخ الصلاحية إن وُجد.
الصوت والصور
يُرفع تسجيل الصوت عند استخدام الإدخال الصوتي لنسخه إلى نص. لا تُخزّن مسارات النسخ الحالية التسجيل الخام في قاعدة البيانات عمدًا؛ قد يُحفظ النص الناتج إذا أرسلته في المحادثة. تُخزن صورة الملف عند اختيارها.
الموقع والطقس
عند السماح، يطلب التطبيق موقعًا منخفض الدقة لعرض الطقس ويرسل الإحداثيات إلى خادم يورا ثم إلى مزود الطقس. قد يستخدم المنطقة الزمنية كتقدير بديل. يمكن حفظ مدينة أو إحداثيات صلاة تختارها ضمن ملفك.
الجهاز والاستخدام
رموز الإشعارات، لغة وتوقيت الجهاز، إصدار التطبيق والبناء، تفاعلات المنتج وسجلات الاستخدام والحدود، ومعرّفات الطلبات اللازمة لمنع التكرار وإساءة الاستخدام.
الأعطال والاشتراكات
رسائل الخطأ ومسار الخطأ والشاشة أو المكوّن والبيانات الفنية المرتبطة، وبيانات معاملة StoreKit وحالة الاشتراك والمنتج وتواريخ الاستحقاق والتجديد.
3. كيف نستخدم البيانات
- تشغيل الحساب والتحقق من البريد واستعادة كلمة المرور وتسجيل الدخول عبر Apple.
- تحويل طلباتك إلى مهام ومواعيد وتذكيرات وأهداف وعادات وروتين وخطط ومراجعات.
- تخصيص الردود بحسب لغتك وتوقيتك وعناصر يومك وذاكرتك وإعداداتك.
- إرسال الإشعارات التي فعّلتها والتحقق من وصولها.
- تشغيل الميزات الاختيارية مثل الطقس والصوت والبحث والأماكن وأسعار الصرف عند طلبها.
- التحقق من المشتريات وإدارة الاستحقاق عبر Apple.
- حماية الخدمة، تطبيق حدود الاستخدام، اكتشاف محاولات الوصول غير المصرح والتكرار والأسرار داخل الذاكرة، وتشخيص الأعطال.
- تحسين موثوقية المنتج عبر تحليلات استخدام داخلية لاستخدام التطبيق؛ لا نستخدمها لبناء إعلانات موجهة.
4. معالجة الذكاء الاصطناعي
قد يشمل السياق آخر المحادثة، واللغة والمنطقة الزمنية والاسم، والعناصر ذات الصلة مثل مهامك ومواعيدك وأهدافك وعاداتك وحقائق أو ذكريات مناسبة. لا يحتاج مزود الذكاء الاصطناعي إلى كلمة مرورك أو رمز الجلسة أو رمز الإشعارات.
يدعم الكود الحالي OpenAI وGoogle Gemini وGroq وDeepSeek وQwen عبر Alibaba Cloud DashScope، وقد يختار الخادم مزودًا مختلفًا حسب الإعداد والتوفر ونوع الطلب. بعض وظائف الصوت والصور تستخدم OpenAI عند تفعيلها. قد يوفر المستخدم مفتاح مزود خاصًا به؛ تُخزن هذه المفاتيح مشفرة على الخادم ولا تظهر في تصدير البيانات إلا باسم المزود وتاريخ الإضافة.
المحادثات ليست مشفرة من طرف إلى طرف. تعامل معها كبيانات ترسل إلى خدمة سحابية، وتجنب كلمات المرور وأرقام الهوية والحسابات والسجلات الطبية الكاملة. راجع صفحة شفافية الذكاء الاصطناعي للحدود والتوقعات.
5. مزودو الخدمة والجهات التي تستلم البيانات
- Railway: استضافة خادم التطبيق وتشغيله.
- Supabase / PostgreSQL المهيأ: استضافة قاعدة البيانات وفق وثائق النشر الحالية.
- مزودو الذكاء الاصطناعي المهيؤون: OpenAI وGoogle Gemini وGroq وDeepSeek وAlibaba Cloud DashScope، لمعالجة الرسائل أو الصوت أو الصور بحسب الميزة والإعداد.
- Apple: Sign in with Apple وStoreKit والتحقق من المعاملات وإدارة الاشتراكات.
- Expo: تحديثات التطبيق وإرسال الإشعارات.
- Sentry: تتبع الأعطال ومراقبة الأخطاء عند وجود DSN؛ الإعداد يوقف إرسال بيانات التعريف الافتراضية، لكن سجل الخطأ والبيانات الفنية المرفقة قد تصل إليه.
- Resend: إرسال رسائل التحقق واستعادة كلمة المرور عند تهيئته.
- خدمات خارجية حسب الطلب: OpenWeather وOpen-Meteo وTomTom وTavily وNager.Date وExchangeRate-API وAladhan وWikipedia، لإجابات الطقس والأماكن والبحث والعطل وأسعار الصرف وأوقات الصلاة والمعلومات العامة. نرسل المدخل اللازم للميزة فقط.
- Google connectivity check: قد يجري التطبيق طلبًا فنيًا بسيطًا لاختبار الاتصال، دون إرسال محتوى الحساب عمدًا.
- الجهات النظامية: إذا كان الإفصاح مطلوبًا قانونًا أو لحماية الحقوق والسلامة.
قد تعالج هذه الجهات البيانات في دول مختلفة وفق عقودها وشروطها وسياساتها. فترات احتفاظها لا يحددها هذا المستودع؛ راجع شروط المزود المطبق.
6. بيع البيانات والإعلانات
لا يحتوي الكود الحالي على شبكة إعلانات أو مسار لبيع البيانات الشخصية أو استخدامها لاستهداف إعلاني. لا نبيع بياناتك ولا نستخدم محتوى محادثاتك للإعلانات. إذا تغير نموذج المعالجة ماديًا، يجب تحديث هذه السياسة وطلب الموافقة المناسبة قبل تشغيل ذلك التغيير حيث يلزم.
7. الاحتفاظ والحذف
تُحفظ بيانات الحساب والمحتوى ما دام الحساب نشطًا أو إلى أن تحذف عنصرًا أو الحساب، ما لم يلزم سجل محدود للأمان أو الامتثال. لا يعرّف الكود مدة موحدة لكل محتوى، لذلك لا نعد بفترة ثابتة غير مطبقة.
- جلسة الدخول مضبوطة لتنتهي بعد 7 أيام.
- رموز التحقق من البريد تنتهي بعد 24 ساعة، ورموز استعادة كلمة المرور بعد 30 دقيقة.
- ذاكرة يورا يمكن حذفها عنصرًا عنصرًا أو كاملة؛ حذف الذاكرة لا يحذف تلقائيًا المهام أو الأهداف أو المواعيد المرتبطة.
- حذف الحساب يزيل بيانات المستخدم والجلسات في معاملة قاعدة بيانات واحدة.
- بعد حذف الحساب قد تبقى بصمة معرّف مجزأة وغير مرتبطة بالحساب ضمن سجل أهلية التجربة لمنع تكرار التجربة، لمدة نافذة مكافحة الإساءة التي يطبقها الكود (حتى 12 شهرًا من استخدام التجربة). لا تحتوي هذه البصمة على المعرّف الخام.
- فترات سجلات مقدمي الخدمات مثل Sentry أو مزودي الذكاء الاصطناعي تخضع لإعدادات وحسابات يورا وشروط المزود الحالية، ولا يثبت المستودع مدة واحدة يمكن التعهد بها.
حذف حساب يورا لا يلغي اشتراك App Store تلقائيًا؛ يجب إدارة الإلغاء من إعدادات اشتراكات Apple. راجع تعليمات حذف الحساب.
8. كيف نحمي البيانات
نستخدم إجراءات تقنية موجودة في الكود، منها نقل HTTPS/TLS، تجزئة كلمات المرور باستخدام bcrypt، جلسات HttpOnly وSameSite، رموز تحقق واستعادة مجزأة وقصيرة العمر، التحقق من رموز Apple، التحقق من المدخلات، حدود الطلبات والتكلفة، فحوص ملكية السجلات، حماية من إعادة إرسال طلبات الصوت، وتشفير مفاتيح مزودي الذكاء الاصطناعي التي يضيفها المستخدم.
لا توجد خدمة آمنة بنسبة 100٪. راجع صفحة الأمان لشرح الحدود الواقعية وكيف تبلغ عن مشكلة.
9. اختياراتك وحقوقك
- عرض وتعديل ملفك وتفضيلاتك وعناصر يومك من داخل التطبيق.
- تصدير بيانات الحساب بصيغة JSON من الإعدادات.
- مراجعة ذاكرة يورا وتصحيحها وتأكيدها وحذفها وتصديرها، وإيقاف التعلم الخلفي أو استدعاء الذكريات الحساسة.
- حذف المحادثات المرئية أو عناصر منفردة حيث تدعم الشاشة ذلك؛ «مسح المحادثة» الحالي يخفي السجل من نافذة المحادثة ولا يعني حذف الخادم أو الذاكرة.
- حذف الحساب والبيانات التابعة من الإعدادات.
- سحب أذونات الموقع والميكروفون والصور والإشعارات من إعدادات iPhone.
للطلبات التي لا تستطيع تنفيذها داخل التطبيق، راسل privacy@useyora.com. قد نطلب التحقق من الهوية قبل تنفيذ الطلب.
10. العمر والخصوصية
يورا غير موجهة لمن هم دون 13 سنة، وتتحقق عملية الإعداد من سنة ميلاد توافق عمر 13 سنة على الأقل. إذا علمنا أن طفلًا دون السن المناسب أنشأ حسابًا، تواصل معنا لحذفه.
11. التواصل والتغييرات
أسئلة الخصوصية والطلبات: privacy@useyora.com. الدعم: support@useyora.com.
قد نحدّث هذه السياسة عندما تتغير الميزات أو المعالجة أو المتطلبات النظامية. سنغيّر تاريخ التحديث ونقدم إشعارًا مناسبًا داخل التطبيق عند التغييرات الجوهرية.