PRIVACY CENTER
سياسة الخصوصية
1. نموذج استضافة العملاء
يُنشأ لكل عميل تجاري سيرفر وقاعدة بيانات ومفاتيح تشفير مستقلة. تستخدم المنصة بوابة Meta مركزية فقط لإكمال OAuth وتوجيه Webhooks إلى السيرفر الصحيح بواسطة معرّف الصفحة أو الحساب. لا تُستخدم البوابة لخلط محادثات العملاء أو قواعد بياناتهم.
2. البيانات التي نعالجها
- معرّفات الصفحات والحسابات وأسماؤها وحالة الاتصال والصلاحيات الممنوحة.
- رموز الوصول التي توفرها Meta، وتُنقل عبر HTTPS وتُخزن مشفرة على سيرفر العميل.
- الرسائل والتعليقات والتفاعلات والسياق المرتبط بها بعد ربط القناة.
- إعدادات النشاط وقاعدة معرفة البوت وسجلات التدقيق والأمان.
- بيانات الإشعارات وطلبات الدعم أو حذف البيانات عند تقديمها.
3. أغراض الاستخدام
نعالج البيانات لتشغيل صندوق الوارد الموحد، تنفيذ الردود التي يسمح بها مسؤول النشاط، توفير التقارير والمتابعة، حماية الحسابات، تشخيص الأخطاء، وتنفيذ طلبات الدعم والحذف. لا نبيع البيانات الشخصية.
4. الذكاء الاصطناعي ومزودو الخدمة
قد تُرسل الأجزاء اللازمة من المحادثة إلى مزود الذكاء الاصطناعي الذي يختاره مسؤول النشاط، مثل Gemini أو DeepSeek، لتوليد رد أو تحليل. كما نعتمد على Meta وخدمات الاستضافة والإشعارات لتقديم الوظائف المطلوبة، وبالقدر اللازم فقط.
5. الحماية والاحتفاظ
نستخدم AES-256-GCM لحماية الرموز والبيانات الحساسة، ونتحقق من توقيعات Webhooks والطلبات الداخلية ونطبق المصادقة والتحديد الزمني ومنع التكرار. عند اعتماد طلب حذف، تُحذف البيانات النشطة خلال 30 يوماً، وقد تبقى نسخ احتياطية أو سجلات أمنية محدودة لمدة تصل إلى 90 يوماً.
6. حقوق المستخدم
يستطيع مسؤول النشاط فصل قناة Meta في أي وقت. ويمكن لصاحب البيانات تقديم طلب وصول أو تصحيح أو حذف عبر بوابة حذف البيانات والحصول على رمز متابعة.
7. التواصل
تُستقبل طلبات الخصوصية والبيانات من خلال البوابة العامة، ويجري التحقق من ملكية الحساب قبل تنفيذ أي حذف. المشغل: رايو سوفت للبرمجيات والتسويق الإلكتروني، صنعاء، اليمن.
ENGLISH SUMMARY
Privacy Policy
Tajos Omni AI CRM is operated by Rayo Soft for Software and Digital Marketing, Sana'a, Yemen. Each business customer is hosted on an isolated server with a separate database and encryption keys. A central Meta gateway performs OAuth and routes signed Webhook events to the correct isolated customer server.
We process connected account identifiers, encrypted access tokens, messages, comments, interaction metadata, business settings, and security logs only to provide the requested CRM, automation, reporting, security, and support functions. We do not sell personal data.
Valid deletion requests can be submitted through the Data Deletion Portal and are normally completed within 30 days, subject to limited legal, security, and backup retention.