سياسة الخصوصية
تطبيق Auryx - الخزنة الرقمية للإرث
آخر تحديث: 9 أغسطس 2026
ملخص سريع: Auryx يتبع نموذج Zero-Knowledge. نحن لا نستطيع الوصول إلى بياناتك أو محتوى خزنتك. كل البيانات مشفرة على جهازك قبل إرسالها إلى خوادمنا. نحن لا نبيع بياناتك ولا نشاركها مع أي طرف ثالث.
1. مقدمة
مرحباً بك في تطبيق Auryx ("التطبيق" أو "الخدمة"). نحن نلتزم بحماية خصوصيتك وأمان بياناتك. هذه السياسة توضح كيفية جمعنا واستخدامنا وحمايتنا لمعلوماتك الشخصية عند استخدامك لتطبيقنا.
باستخدامك لتطبيق Auryx، فإنك توافق على الشروط الواردة في هذه السياسة. إذا كنت لا توافق على أي جزء منها، يرجى عدم استخدام التطبيق.
2. نموذج Zero-Knowledge (عدم المعرفة)
هذا هو جوهر تطبيقنا:
- جميع البيانات الحساسة (كلمات المرور، المفاتيح، محتوى الخزنة) تُشفّر محلياً على جهازك قبل مغادرته.
- نحن لا نملك مفاتيح فك التشفير الخاصة بك.
- نحن لا نستطيع قراءة أو فك تشفير أو الوصول إلى محتوى خزنتك تحت أي ظرف.
- نظام Shamir's Secret Sharing يضمن تقسيم المفاتيح بين الحراس دون أن يملك أي طرف (بما في ذلك نحن) المفتاح الكامل.
3. ما هي البيانات التي نجمعها
نحن نجمع فقط البيانات الضرورية لتشغيل الخدمة. وتنقسم إلى:
3.1 بيانات الحساب (Account Information)
- اسم المستخدم — لعرضه داخل التطبيق.
- عنوان البريد الإلكتروني — لإرسال رموز OTP وإشعارات الغياب (Absence Protocol) ودعوات الحراس.
- رقم الهاتف (اختياري) — إذا اخترت تفعيل المصادقة الثنائية عبر SMS.
3.2 بيانات الاستخدام (Usage Data)
- سجلات الأخطاء (Crash Logs) — لتحسين استقرار التطبيق. لا تحتوي على محتوى خزنتك.
- إحصائيات الاستخدام المجهولة — مثل عدد مرات فتح التطبيق، لا ترتبط بهويتك.
- نوع الجهاز ونظام التشغيل — لضمان التوافق.
3.3 ما الذي لا نجمعه
نحن لا نجمع ولا نخزن ولا نستطيع الوصول إلى:
- ❌ محتوى الخزنة المشفرة (Vault Content)
- ❌ كلمات المرور الرئيسية (Master Password)
- ❌ مفاتيح التشفير الخاصة (Private Encryption Keys)
- ❌ Shares الموزعة على الحراس (Guardian Shares)
- ❌ محتوى الملفات أو الوثائق داخل الخزنة
- ❌ سجل تصفحك أو نشاطك خارج التطبيق
- ❌ جهات الاتصال من هاتفك (إلا إذا اخترت استيرادها يدوياً)
4. كيف نستخدم بياناتك
نستخدم البيانات التي نجمعها للأغراض التالية فقط:
- توفير الخدمة: إنشاء حسابك، إدارة خزنتك، إرسال دعوات الحراس.
- الأمان: إرسال رموز OTP للمصادقة، تشغيل بروتوكول الغياب (Absence Protocol).
- الإشعارات: إعلامك بأحداث مهمة (مثل تصويت الحراس على Absence Protocol).
- التحسين: تحليل الأخطاء الفنية لتحسين الأداء (بدون محتوى خزنتك).
- الدعم الفني: الرد على استفساراتك عبر البريد الإلكتروني.
5. مشاركة البيانات مع أطراف ثالثة
نحن لا نشارك بياناتك مع أي طرف ثالث إلا في الحالات التالية الضرورية جداً:
- 🔒 مزودو الخدمات التقنية: نستخدم خدمات مثل:
- Resend / SendGrid — لإرسال الإيميلات (OTP والدعوات).
- Expo Push Notifications — لإرسال الإشعارات للجهاز.
- PostgreSQL Hosting — لاستضافة قاعدة البيانات.
هؤلاء المزودون يستلمون فقط البيانات الضرورية (مثل: "أرسل OTP لهذا الإيميل") ولا يستلمون محتوى خزنتك.
- ⚖️ الالتزام القانوني: إذا تلقينا أمراً قضائياً ملزماً من جهة مختصة. وفي هذه الحالة، نظراً لنموذج Zero-Knowledge، لن نتمكن من تقديم محتوى خزنتك لأننا لا نملك مفاتيح فك التشفير.
نحن لا نبيع بياناتك أبداً. ليس لدينا نموذج إعلاني ولا نشارك بياناتك مع جهات تسويقية.
6. الأمان وحماية البيانات
نحن نتخذ إجراءات أمنية صارمة:
- التشفير: جميع البيانات تُنقل عبر HTTPS/TLS. محتوى الخزنة مشفر بـ AES-256-GCM.
- Shamir's Secret Sharing: مفاتيحك مقسمة بين الحراس. لا يوجد "نقطة فشل" واحدة.
- Zero-Knowledge: خوادمنا تخزن فقط البيانات المشفرة. نحن لا نستطيع فك تشفيرها.
- Rate Limiting: نحد من محاولات الوصول لمنع الهجمات العنيفة (Brute Force).
- التحديثات الأمنية: نراقب الثغرات ونُصدر تحديثات فورية عند الحاجة.
7. الاحتفاظ بالبيانات وحذفها
- مدة الاحتفاظ: نحتفظ ببيانات حسابك (الإيميل والاسم) طالما أن حسابك نشط.
- التوكنات المؤقتة: توكنات الدعوات (invite tokens) تُحذف تلقائياً بعد 7 أيام من انتهائها.
- حذف الحساب: يمكنك حذف حسابك بالكامل من الإعدادات. عند الحذف:
- نحذف بيانات حسابك (الإيميل، الاسم).
- نحذف metadata الخزنة من قاعدة البيانات.
- ملاحظة: بما أن محتوى الخزنة مشفر بمفاتيحك الخاصة، فإن بقايا البيانات المشفرة على الخوادم تصبح غير قابلة للفك بدون مفاتيحك.
8. حقوقك
بموجب قوانين حماية البيانات (GDPR, CCPA, وغيرها)، لديك الحقوق التالية:
- الحق في الوصول: طلب نسخة من بياناتك الشخصية التي نحتفظ بها.
- الحق في التصحيح: تعديل بياناتك إذا كانت غير دقيقة.
- الحق في الحذف: طلب حذف حسابك وبياناتك ("الحق في النسيان").
- الحق في قابلية النقل: تصدير بياناتك بتنسيق قابل للقراءة.
- الحق في الاعتراض: الاعتراض على معالجة بياناتك لأغراض معينة.
للتمارس هذه الحقوق، تواصل معنا عبر البريد الإلكتروني المذكور في الأسفل.
9. ملفات تعريف الارتباط (Cookies) والتقنيات المشابهة
تطبيق Auryx للجوال لا يستخدم ملفات تعريف الارتباط (Cookies). نستخدم فقط:
- Secure Storage: لتخزين توكن المصادقة محلياً على جهازك (Keychain على iOS، Keystore على Android).
- Push Notifications Tokens: لتلقي الإشعارات من Expo.
10. حماية الأطفال
تطبيق Auryx غير موجه للأطفال دون سن 13 عاماً. نحن لا نجمع بيانات عن قصد من الأطفال. إذا اكتشفنا أن طفلاً تحت 13 عاماً قد قدم لنا بيانات شخصية، سنحذفها فوراً.
11. التغييرات على هذه السياسة
قد نقوم بتحديث هذه السياسة من وقت لآخر. سنوافيك بأي تغييرات جوهرية عبر:
- إشعار داخل التطبيق.
- إيميل إلى عنوانك المسجل.
تاريخ آخر تحديث مذكور في أعلى هذه الصفحة. باستمرارك في استخدام التطبيق بعد أي تعديل، فإنك توافق على السياسة المحدثة.
12. التواصل معنا
إذا كان لديك أي سؤال أو استفسار أو طلب بخصوص هذه السياسة أو بياناتك الشخصية، يمكنك التواصل معنا:
البريد الإلكتروني: privacy@auryx.app
الرد المتوقع: خلال 48 ساعة عمل.
13. التوافق مع Google Play
هذه السياسة تتوافق مع متطلبات Google Play Developer Policy Center وUser Data Policy:
- ✅ نحن نوضح بشكل صريح ما هي البيانات التي نجمعها.
- ✅ نوضح كيف نستخدمها ومع من نشاركها.
- ✅ نقدم طريقة تواصل واضحة.
- ✅ نلتزم بأمان البيانات وحماية المستخدم.
- ✅ نحن لا نجمع بيانات حساسة (Sensitive Data) دون حماية إضافية.