قانوني · خصوصية
سياسة الخصوصية
آخر تحديث: 4 يوليو 2026 · تنطبق على تطبيق «زبدة» المدمج في منصة سلة وعلى بوت زبدة في تيليجرام.
الزبدة باختصار: نقرأ مؤشرات متجرك من سلة بصلاحيات قراءة فقط، نرسلها لك على تيليجرام، ولا نبيع بياناتك أو نشاركها مع أي طرف ثالث لأغراض تسويقية.
البيانات التي نجمعها
- بيانات المتجر الأساسية: معرّف المتجر في سلة، اسم المتجر، نطاقه، ومنطقته الزمنية.
- بيانات تشغيلية للقراءة فقط من سلة: ملخصات الطلبات، السلات المتروكة، وبيانات المنتجات (المخزون)، لغرض حساب المؤشرات فقط.
- رموز الوصول (OAuth Tokens): رموز وصول سلة الخاصة بمتجرك، مشفّرة بخوارزمية AES-256-GCM قبل تخزينها.
- بيانات ربط تيليجرام: معرّف المحادثة ومعرّف المستخدم واسم المستخدم في تيليجرام بعد ربطك الطوعي بالبوت.
- تفضيلاتك: المؤشرات التي فعّلتها ووقت الملخص اليومي.
لا نجمع كلمات مرور إطلاقًا — الدخول يتم حصريًا عبر نظام سلة (OAuth 2.0 / التطبيق المدمج)، ولا نصل لبيانات الدفع أو البطاقات البنكية.
لماذا نستخدم هذه البيانات؟
- حساب مؤشرات متجرك (المبيعات، الطلبات التي تحتاج إجراء، السلات المتروكة، المخزون المنخفض).
- إرسال الملخصات والتنبيهات التي طلبتها إلى محادثة تيليجرام المربوطة.
- تشغيل التطبيق وتحسينه (سجلات تشغيل تقنية بدون أسرار، ومقاييس استخدام مجهولة الهوية بدون بيانات شخصية).
صلاحيات سلة (OAuth Scopes)
نطلب أقل صلاحيات ممكنة، وكلها للقراءة عدا إدارة الويب هوك الخاصة بالتطبيق:
orders.read— قراءة الطلبات لحساب المبيعات والطلبات التي تحتاج إجراء.carts.read— قراءة السلات المتروكة.products.read— قراءة المنتجات لتنبيهات المخزون.customers.read— إحصاءات العملاء الجدد (أرقام مجمّعة فقط).webhooks.read_write— تسجيل استقبال أحداث متجرك (طلب جديد، تحديث سلة…) لتحديث المؤشرات لحظيًا.
لا نطلب أي صلاحية كتابة أو تعديل على الطلبات أو المنتجات أو العملاء، ولا نغيّر أي شيء في متجرك.
ربط تيليجرام
- الربط اختياري ويتم بكود لمرة واحدة تنشئه أنت من لوحة زبدة، وينتهي خلال دقائق.
- نخزّن بصمة (Hash) الكود فقط، لا الكود نفسه.
- يمكنك فك الربط في أي لحظة من لوحة زبدة، وعندها تتوقف كل الرسائل فورًا.
التخزين والحماية
- البيانات تُخزّن في قواعد بيانات سحابية مؤمّنة (Supabase/PostgreSQL) مع تفعيل عزل الوصول على مستوى الصفوف (RLS).
- رموز الوصول مشفّرة بمفتاح AES-256 لا يغادر خوادمنا، ولا تُطبع أبدًا في السجلات.
- الاتصالات كلها عبر HTTPS، والتحقق من أحداث سلة يتم بتوقيع HMAC، ومن أحداث تيليجرام برمز سري خاص.
- الوصول الداخلي للأنظمة محمي بمفاتيح سرية ومقارنات آمنة ضد هجمات التوقيت.
الاحتفاظ والحذف
- نحتفظ بالبيانات ما دام التطبيق مثبتًا على متجرك.
- عند إلغاء تثبيت التطبيق أو طلبك الحذف، تُحذف رموز الوصول وبيانات الربط، وتُحذف بيانات متجرك المخزنة خلال مدة لا تتجاوز 30 يومًا.
- يمكنك طلب حذف فوري بمراسلتنا على البريد أدناه.
حقوقك
وفقًا لنظام حماية البيانات الشخصية في المملكة العربية السعودية (PDPL)، لك حق الاطلاع على بياناتك وتصحيحها وطلب حذفها وسحب موافقتك على المعالجة في أي وقت.
التواصل
لأي استفسار أو طلب متعلق بالخصوصية: support@zubda.online
هذه السياسة كُتبت بلغة مبسطة لتوضيح ممارساتنا الفعلية، وهي ليست استشارة قانونية. قد نحدّثها من وقت لآخر وسننشر أي تعديل في هذه الصفحة.