سياسة الخصوصية
آخر تحديث: 11 يوليو 2026
توضح سياسة الخصوصية هذه كيفية معالجة Nicher ("Nicher" أو "نحن" أو ما يعود علينا من ضمائر) للبيانات الشخصية عند استخدامك تطبيق FromPast على الأجهزة المحمولة وصفحات الرسائل والخدمات ذات الصلة (ويشار إليها مجتمعة باسم "الخدمة"). هذه السياسة إشعار وليست طلبًا لموافقة شاملة. وعندما نحتاج إلى موافقة على نشاط معين، مثل بعض التحليلات أو الإعلانات المخصصة، نطلبها بصورة منفصلة.
من نحن
Nicher هي الشركة المسؤولة عن الخدمة، وهي، حيثما ينطبق، المتحكم في البيانات الشخصية الموضحة في هذه السياسة.
Nicher
807-45, 385, Gangseo-ro, Gangseo-gu, Seoul 07803, South Korea
البريد الإلكتروني: chris@nicher.io
البيانات التي نعالجها
بيانات الرسائل والخدمة
عندما تنشئ رسالة أو تتلقاها، نعالج المعلومات اللازمة لتشغيل الخدمة، والتي قد تشمل:
- اسم العرض للمرسل وعنوان الرسالة ونصها ووقت التسليم المجدول وإعدادات اللغة والبلد والحالة ورابط الرسالة أو رمز الاسترداد؛
- الصور أو مقاطع الفيديو التي تختار إرفاقها؛
- عنوان البريد الإلكتروني للمستلم المقصود للرسائل الحالية، ورقم هاتف لرسالة SMS قديمة جرى تحديد موعدها عندما كان SMS متاحًا؛
- Firebase Installation ID (FID) ورمز Firebase Cloud Messaging والمعرفات الداخلية وحالة صندوق الوارد أو الصادر المحلية؛ و
- البلاغات وعمليات الحظر وطلبات الدعم والسجلات ذات الصلة.
جهات الاتصال المحددة
إذا اخترت ميزة منتقي جهات الاتصال ومنحت إذن الوصول إلى جهات الاتصال، يفتح التطبيق منتقي جهات الاتصال على جهازك ويقرأ إدخال جهة الاتصال الذي تختاره حتى تتمكن من استخدام عنوان بريد إلكتروني منه. لا نحمل دفتر عناوينك كاملًا عن قصد. يُعالج عنوان البريد الإلكتروني المحدد بوصفه معلومات للمستلم. يتحكم نظام التشغيل في إذن جهات الاتصال، ويمكنك سحبه من إعدادات الجهاز.
بيانات الجهاز والشبكة والموافقة والتشخيص
يجوز لنا ولمزودينا معالجة:
- عنوان IP ومعلومات الجهاز ونظام التشغيل وإصدار التطبيق والإعدادات المحلية والمنطقة الزمنية ونشاط المتصفح أو صفحة الرسالة والأحداث التشخيصية؛
- FID ورموز إشعارات FCM أو APNs ومعرفات الإعلانات حيثما توفرت ومعرفات أخرى ينشئها المزود؛
- خيارات الموافقة أو الإذن القانونية والمتعلقة بالتحليلات والإعلانات وUMP وApp Tracking Transparency (ATT)؛ و
- أحداث الأمن ومنع الاحتيال والتسليم والقراءة وظهور الإعلان ومكافأة الإعلان والأداء.
بيانات المعاملات القديمة
لا يبدأ التطبيق الحالي عمليات شراء جديدة داخل التطبيق. ولتسوية معاملة معلقة من إصدار أقدم، قد نعالج معرف المنتج ومصدر المتجر ومعرف الطلب أو المعاملة ووقت المعاملة والإيصال أو رمز الشراء واسم الحزمة والسعر والعملة والبلد واللغة وFID. تعالج Apple أو Google معلومات بطاقة الدفع؛ ولا نتلقى تفاصيل البطاقة الكاملة أو نخزنها.
كيفية استخدامنا للبيانات وأسُسنا القانونية
نستخدم البيانات الشخصية للأغراض الآتية:
- تقديم الخدمة: إنشاء الرسائل وجدولتها واستضافتها وتسليمها؛ وتوفير روابط الرسائل؛ ومزامنة حالة التسليم والقراءة؛ وإرسال إشعارات الخدمة؛ وتسوية المعاملات القديمة. حيثما ينطبق GDPR أو UK GDPR، يكون ذلك ضروريًا عمومًا لتنفيذ عقدنا معك أو اتخاذ خطوات تطلبها.
- حماية المستلمين والخدمة: منع الرسائل المزعجة وإنفاذ الحظر والتحقيق في البلاغات وتأمين الأنظمة وكشف الاحتيال واستكشاف الأعطال وإصلاحها وإثبات المطالبات القانونية أو الدفاع عنها. نعتمد عمومًا على مصالحنا المشروعة ومصالح المستخدمين والمستلمين، مع مراعاة متطلبات الموازنة المعمول بها.
- الامتثال للقانون: الاستجابة للإجراءات القانونية الصحيحة وحفظ السجلات المطلوبة والوفاء بالالتزامات التنظيمية.
- التحليلات والتحسين: فهم الأداء واستخدام الميزات وتحسين الموثوقية. نعتمد على الموافقة حيثما تكون مطلوبة، وعلى مصلحة مشروعة مسموح بها في غير ذلك.
- الإعلانات: طلب إعلانات البانر أو الإعلانات البينية أو الإعلانات بمكافأة وعرضها ومنح مكافأة مستحقة داخل التطبيق. لا تُستخدم الإعلانات المخصصة والتتبع إلا عندما تسمح بذلك متطلبات الموافقة والمنصة المعمول بها.
- التواصل معك: الرد على طلبات الدعم والخصوصية والحقوق. نعتمد على طلبك أو عقدنا أو مصلحتنا المشروعة في تقديم الدعم.
لا نعامل قبول سياسة الخصوصية هذه بوصفه موافقة على كل غرض من أغراض المعالجة. يجوز لك سحب اختيار الموافقة دون التأثير في المعالجة التي حدثت قبل السحب، ويجوز لنا مواصلة المعالجة عندما ينطبق أساس قانوني آخر.
بيانات المستلم والتجزئة
يقدم المرسل إلينا بيانات المستلم. تستخدم عمليات الإرسال الحالية البريد الإلكتروني فقط. يجب أن يظل عنوان المستلم الخام متاحًا في سجلات أحداث التسليم إلى أن يكتمل التسليم المجدول وأي إعادة محاولة تشغيلية. بعد الجدولة، تحاول API مسح العنوان الخام من سجل الرسالة الأساسي، إلا أن سجلات التسليم وإنشاء مواقع الويب قد تواصل الاحتفاظ به إلى أن يكتمل عملها.
ننشىء تجزئة حتمية باستخدام SHA-256 لمعلومات اتصال المستلم لأغراض الحظر ومنع إساءة الاستخدام. SHA-256 تجزئة تشفيرية وليست تشفيرًا قابلًا لفك التشفير، وتظل التجزئة بيانات شخصية عندما يمكن ربطها أو مطابقتها. نشفر عنوان IP للمرسل على مستوى التطبيق باستخدام AES-256 ونحتفظ بقيمة التهيئة اللازمة لفك التشفير المصرح به.
يجوز للمستلمين الاتصال بنا للإبلاغ عن رسالة أو طلب الحظر. ولأننا نتلقى معلوماتهم من مرسل، يجوز لهم أيضًا ممارسة حقوق الخصوصية المعمول بها باستخدام بيانات الاتصال أدناه.
الإعلانات والتحليلات والتشخيص
تستخدم الخدمة Google AdMob لإعلانات البانر والإعلانات البينية والإعلانات بمكافأة في بيئة الإنتاج. تدير Google User Messaging Platform (UMP) خيارات الإعلانات الإقليمية، وقد تنسق آلية UMP على iOS طلب ATT. وبحسب منطقتك وخياراتك، يجوز لـ Google وشركائها الإعلانيين معالجة معرفات الإعلانات وعنوان IP ومعلومات الجهاز وإشارات الموافقة والتفاعلات مع الإعلانات والموقع التقريبي المستمد من إشارات الشبكة أو الجهاز لتقديم الإعلانات أو قياسها أو تقييدها أو تخصيصها.
يمكنك إعادة فتح خيارات خصوصية الإعلانات من مدخل خيارات الخصوصية داخل التطبيق عندما يكون متاحًا. ويمكنك أيضًا تقييد تتبع المنصة أو إعادة تعيين معرف الإعلانات أو تقييده من إعدادات الجهاز. إذا لم تتوفر نتيجة موثوقة لموافقة الإعلانات، صُمم التطبيق بحيث لا يطلب إعلانات.
نستخدم Firebase Analytics للتحليلات المقيدة بالموافقة وقياس الإعلانات، وFirebase Installations من أجل FID، وFirebase Cloud Messaging للإشعارات. ونستخدم Sentry لتشخيص الأخطاء والتتبع ومراقبة الأداء. تخضع عمليات إرسال أحداث التحليلات وSentry لاختيار التحليلات في التطبيق حيثما جرى إعداد ذلك. ويمكنك تغيير اختيار التحليلات من إعدادات التطبيق.
متى نفصح عن البيانات
لا نفصح عن البيانات الشخصية إلا بالقدر الضروري بصورة معقولة للأغراض المذكورة أعلاه، بما في ذلك إلى:
- Amazon Web Services: البنية الأساسية للتطبيق وقواعد البيانات وتخزين الكائنات والجدولة وتسليم البريد الإلكتروني وتسليم SMS القديم؛
- Google: خدمات Firebase وGoogle AdMob وUMP وتسوية معاملات Google Play القديمة؛
- Apple: تسوية معاملات App Store وإشعارات APNs وATT أو خدمات المنصة الأخرى؛
- Sentry: التشخيص ومراقبة الأداء؛
- Solapi: تسليم رسالة SMS كورية قديمة جرى تحديد موعدها بالفعل، حيثما ينطبق؛
- المستشارين المهنيين أو السلطات أو الأطراف المقابلة: عندما يكون ذلك ضروريًا بصورة معقولة للامتثال القانوني أو السلامة أو المطالبات أو التمويل أو الاندماج أو الاستحواذ أو نقل الخدمة؛ و
- طرفًا آخر توجهنا إليه: بناءً على تعليماتك أو موافقتك المحددة.
يعتمد الدور القانوني للمزود على الخدمة والبيانات المعنية؛ وليس كل طرف ثالث بالضرورة معالجًا للبيانات بالنيابة عنا.
عمليات النقل الدولية
تعمل Nicher من South Korea، ويجوز للمزودين معالجة البيانات في South Korea وUnited States وبلدان أخرى. وقد تختلف قوانين الخصوصية في تلك البلدان عن القوانين في مكان إقامتك.
لا نعتمد على القبول السلبي لهذه السياسة بوصفه موافقة على عمليات النقل الدولية الروتينية. حيثما ينطبق EU GDPR أو UK GDPR أو قانون نقل آخر، نستخدم آلية قانونية متاحة، مثل قرار الكفاية أو ضمانات تعاقدية معتمدة أو استثناء قانوني محدد، ونطبق ضمانات تكميلية حيثما تكون مطلوبة. ويمكنك الاتصال بنا للحصول على معلومات عن الآلية المتعلقة ببياناتك.
الاحتفاظ
يعتمد الاحتفاظ على نوع السجل وحالته التشغيلية. ينفذ المستودع الحالي دورة الحياة الآتية أو يستهدفها:
- بيانات اتصال المستلم الخام: تُحتفظ بها في سجلات الجدولة والتسليم إلى أن يكتمل التسليم وإعادات المحاولة التشغيلية؛ وتُحذف سجلات الأحداث بعد نجاح المعالجة. تُمسح القيمة الخام من سجل الرسالة الأساسي بعد الجدولة بوقت قصير عندما تنجح عملية التنظيف.
- سجلات الرسائل الأساسية: تصبح مؤهلة للحذف الآلي بعد 30 يومًا من وقت التسليم المجدول إذا لم يُبلّغ عنها، وبعد 180 يومًا من ذلك الوقت إذا أُبلغ عنها. وتشمل هذه السجلات محتوى الرسالة وبياناتها الوصفية وFID وتجزئة بيانات اتصال المستلم وعنوان IP المشفر للمرسل. وقد يظل السجل الذي يحتوي على وسائط مرفقة محفوظًا حتى انتهاء مدة الوسائط المنطبقة أدناه، لكي يتسنى إكمال حذف الكائن أو إعادة محاولته.
- الوسائط المحملة: تصبح مؤهلة للحذف بعد 3 أشهر من وقت التسليم المجدول إذا لم يُبلّغ عنها، وبعد 3 سنوات من ذلك الوقت إذا أُبلغ عنها.
- صفحات الرسائل المنشأة: يُستهدف تنظيفها بعد التسليم بوقت قصير؛ ويحدد استعلام التنظيف الحالي صفحات بعد نحو 7 إلى 9 أيام من وقت التسليم المجدول.
- سجلات البلاغات والحظر والموافقة على الخادم: تُحتفظ بها ما دامت ضرورية لإنفاذ حظر المستلمين وتوثيق الخيارات والتحقيق في إساءة الاستخدام والامتثال للقانون أو معالجة المطالبات. لا يحدد المستودع الحالي مدة ثابتة للحذف الآلي لهذه السجلات.
- البيانات على الجهاز: تُحتفظ بها في التخزين المحلي إلى أن تحذف عنصرًا أو تمسح بيانات التطبيق أو تلغي تثبيت التطبيق، مع مراعاة سلوك نظام التشغيل.
قد يتأخر الحذف بسبب فشل مهمة أو إعادة محاولة أو أمر حفظ قانوني أو تحقيق أمني أو دورة نسخ احتياطي أو متطلبات استعادة تقنية. يطبق مزودو الخدمة جداول الاحتفاظ الموثقة الخاصة بهم. نحذف البيانات أو نزيل إمكانية التعرف على صاحبها عندما لا يعود الغرض ومعيار الاحتفاظ المعمول بهما قائمين.
الأمن
نستخدم تدابير إدارية وتقنية تهدف إلى حماية البيانات الشخصية، بما في ذلك ضوابط الوصول وتجزئة بيانات اتصال المستلم وتشفير عناوين IP للمرسل على مستوى التطبيق وأمن النقل وضوابط أمن المزودين. لا توجد طريقة نقل أو تخزين آمنة تمامًا، ولا يمكننا ضمان الأمن المطلق.
خياراتك وحقوق الخصوصية
بحسب مكان إقامتك، قد تكون لك حقوق الوصول إلى بياناتك أو تصحيحها أو حذفها أو تلقيها، أو تقييد المعالجة أو الاعتراض عليها، أو سحب الموافقة، أو رفض بعض إفصاحات الإعلانات، أو تقديم شكوى إلى جهة تنظيم الخصوصية. قد تخضع الحقوق لقيود تتعلق بالتحقق من الهوية وإمكان التنفيذ والاحتفاظ القانوني وحقوق الأطراف الثالثة.
يمكنك إدارة جهات الاتصال والصور والإشعارات ومعرفات الإعلانات والتتبع من إعدادات الجهاز. ويمكنك تغيير التحليلات وخيارات خصوصية الإعلانات المتاحة في التطبيق. ويمكنك طلب المساعدة عبر البريد الإلكتروني chris@nicher.io. سنستخدم تحققًا معقولًا لطلبات الوصول أو التصحيح أو الحذف، لكننا لن نشترط التحقق لطلب رفض بيع أو مشاركة البيانات الإعلانية حيث يحظر القانون المعمول به ذلك.
EU GDPR وUK GDPR
إذا انطبق EU GDPR أو UK GDPR، فيجوز لك طلب الوصول أو التصحيح أو المحو أو التقييد أو قابلية نقل البيانات، والاعتراض على المعالجة القائمة على المصالح المشروعة أو التسويق المباشر، وسحب الموافقة، وتقديم شكوى إلى السلطة الإشرافية المختصة، بما فيها UK Information Commissioner's Office للمعالجة المعنية في United Kingdom.
نستجيب لطلبات الحقوق دون تأخير لا مبرر له، وعادة خلال شهر واحد. وحيثما يُسمح بذلك لأن الطلب معقد أو لأن الطلبات عديدة، يجوز لنا تمديد المدة بما يصل إلى شهرين إضافيين، وسنوضح التمديد خلال الشهر الأول.
ترد أسسنا القانونية الرئيسية في قسم "كيفية استخدامنا للبيانات وأسُسنا القانونية". اتصل بنا إذا احتجت إلى الأساس المحدد أو المصلحة المشروعة أو ضمان النقل لنشاط معالجة معين.
إشعار الخصوصية في California
لا ينطبق هذا القسم إلا بالقدر الذي تكون فيه Nicher "شركة" خاضعة لقانون California Consumer Privacy Act، بصيغته المعدلة بقانون California Privacy Rights Act (CCPA/CPRA)، بالنسبة إلى المعالجة المعنية.
خلال 12 شهرًا السابقة، ربما جمعنا فئات CCPA الآتية والموضحة في هذه السياسة: المعرفات؛ ومعلومات سجلات العملاء مثل بيانات الاتصال؛ والمعلومات التجارية من المعاملات القديمة؛ ونشاط الإنترنت أو الشبكات الإلكترونية؛ وإشارات الموقع الجغرافي أو المنطقة التقريبية؛ والمعلومات المرئية في الوسائط المحملة؛ ومحتوى الرسائل؛ والاستنتاجات أو معلومات الإعلانات الناتجة عن التفاعلات. وتشمل المصادر أنت والمرسل الذي يحدد مستلمًا وجهازك والمزودين المذكورين أعلاه. ونستخدمها ونفصح عنها للأغراض الموضحة في هذه السياسة.
لا نبيع المعلومات الشخصية مقابل المال. وعندما يُسمح بالإعلانات المخصصة أو الإعلانات السلوكية عبر السياقات، قد يُعد الإفصاح عن المعرفات وبيانات التفاعل إلى Google أو شركاء الإعلانات "مشاركة" بموجب قانون California. ويمكنك الرفض من خلال خيارات خصوصية الإعلانات المتاحة داخل التطبيق أو عبر البريد الإلكتروني chris@nicher.io. ولا نبيع أو نشارك عن علم المعلومات الشخصية لمستهلك نعرف أن عمره أقل من 16 عامًا دون إذن الاشتراك الذي يفرضه القانون.
مع مراعاة CCPA/CPRA، يجوز للمقيمين في California طلب معرفة المعلومات الشخصية أو الوصول إليها أو حذفها أو تصحيح المعلومات غير الدقيقة، ورفض البيع أو المشاركة، وتقييد بعض استخدامات المعلومات الشخصية الحساسة أو الإفصاح عنها، والحصول على خدمة وأسعار متساوية عند ممارسة حقوقهم. قد يشمل طلب المعرفة معلومات جُمعت قبل أكثر من 12 شهرًا السابقة، بالنسبة إلى المعلومات التي جُمعت في 1 يناير 2022 أو بعده، ما لم يكن تقديمها مستحيلًا أو يتطلب جهدًا غير متناسب.
يجوز لك أو لوكيل مفوض تقديم طلب عبر البريد الإلكتروني. وبالنسبة إلى الطلبات غير طلبات الرفض أو التقييد، قد نطلب معلومات لازمة بصورة معقولة للتحقق من الهوية والسلطة. وقد يُطلب من الوكيل تقديم إذن موقع، ويجوز لنا تأكيد التفويض معك مباشرة، مع مراعاة قواعد التوكيل. نستجيب عادة لطلب قابل للتحقق خلال 45 يومًا، ويجوز لنا تمديد المدة مرة واحدة 45 يومًا إضافيًا مع تقديم إشعار عندما يكون ذلك ضروريًا بصورة معقولة.
خصوصية الأطفال
الخدمة مخصصة للمستخدمين بعمر 13 عامًا أو أكثر. وإذا كنت دون سن الرشد القانوني في مكان إقامتك، فيجب على أحد الوالدين أو ولي الأمر القانوني مراجعة الشروط والسماح لك بالاستخدام. لا نجمع عن علم بيانات شخصية من مستخدم دون 13 عامًا. وإذا علمنا أننا فعلنا ذلك، فسنتخذ خطوات معقولة لحذف البيانات أو تقييدها، مع مراعاة متطلبات السلامة والقانون.
لا يطلب التطبيق حاليًا تاريخ الميلاد، ولذلك قد لا نعرف عمر المستخدم بدقة. ينبغي للوالد أو ولي الأمر الذي يعتقد أن طفلًا استخدم الخدمة خلافًا لهذه السياسة أن يتصل بنا ويقدم معلومات كافية لتحديد البيانات المعنية.
روابط الأطراف الثالثة وصفحات المستلمين
قد ترتبط الخدمة بموقع أو متجر لطرف ثالث، ويتحكم مشغله في ممارسات الخصوصية الخاصة به. صفحة رسالة المستلم جزء من الخدمة، لكن الروابط الواردة في محتوى المستخدم قد تؤدي إلى مواقع لا نشغلها.
التغييرات في هذه السياسة
يجوز لنا تحديث هذه السياسة لتعكس التغييرات في الخدمة أو القانون أو ممارسات البيانات. سننشر السياسة المحدثة بتاريخ جديد ونقدم إشعارًا داخل التطبيق أو إشعارًا بارزًا آخر حيثما يكون مطلوبًا. تسري السياسة من تاريخ النفاذ المذكور فيها.
اتصل بنا
لأسئلة أو طلبات الخصوصية، اتصل بـ:
Nicher
807-45, 385, Gangseo-ro, Gangseo-gu, Seoul 07803, South Korea
البريد الإلكتروني: chris@nicher.io