خصوصيتك أمر جوهري بالنسبة إلينا. تصف سياسة الخصوصية هذه، بشفافية وتفصيل، البيانات التي نجمعها، وكيف نستخدمها، ومع من نشاركها، وكيف نحميها، وما حقوقك عليها في تطبيق Theros.
ما الذي تغيّر في 10 أكتوبر 2026: فصّلنا مزوّدي الذكاء الاصطناعي ومزوّدي البحث الذين نستخدمهم، وكيف يتعامل كل منهم مع البيانات (القسمان 5.3 و5.9)، وأننا نعالج بيانات الذكاء الاصطناعي أيضًا خارج البرازيل، وتقييم ردود الذكاء الاصطناعي (5.10)، ومعرّف التثبيت لمكافحة إساءة الاستخدام (5.11)، والإشعار المسبق بمدة 15 يومًا للتغييرات الجوهرية (القسم 14). كما أصبحنا نطلب إذنك قبل أول استخدام للذكاء الاصطناعي، مع خيار منفصل ومعطّل افتراضيًا لمزوّدي الذكاء الاصطناعي الآخرين، ويمكنك تغيير الخيارين من الإعدادات > الخصوصية > مزوّدو الذكاء الاصطناعي (الأقسام 2 و5.0 و5.9 و8 و12). وأخيرًا، وصفنا بدقة التنبيهات والإزالة التلقائية للملفات عند انتهاء خطة مدفوعة (القسم 9) وكيف نعلن عن التغييرات في هذه السياسة (القسم 14).
ما الذي تغيّر في 6 أكتوبر 2026: تتضمن هذه النسخة قواعد للبيانات الصحية (المواعيد الطبية، والفحوصات، والأدوية، والتغذية، والتمرين، والعافية) ولبيانات أفراد العائلة التي تسجّلها (الأقسام من 3.17 إلى 3.19)؛ ومذكرات الطعام مع تحليل الصور بالذكاء الاصطناعي (3.19)؛ والأفكار ولوحات الرسم الحر (canvas) والمرفقات (3.20)؛ وذاكرة الذكاء الاصطناعي ونبرته (3.4)؛ والتقويم عبر رابط، وTelegram، وواجهة API العامة مع webhooks، وقواعد الأتمتة (من 4.4 إلى 4.7)؛ ومن يمكنه الوصول إلى البيانات المخزّنة (7.2)؛ ومدد الاحتفاظ وما يحدث عند انتهاء خطة مدفوعة (القسم 9)؛ وتصحيح وصف الدردشة الصوتية (3.5 و5.1). الملخص الكامل موجود في القسم 14.
1. الجهة المسؤولة عن معالجة البيانات
الجهة المسؤولة عن معالجة بياناتك الشخصية هي:
Theros App
البريد الإلكتروني للتواصل: rafaelfurlan@lunanexgen.com
مسؤول حماية البيانات (DPO): rafaelfurlan@lunanexgen.com
2. الأساس القانوني للمعالجة (LGPD, Art. 7)
تستند معالجة Theros لبياناتك الشخصية إلى الأسس القانونية التالية الواردة في القانون العام لحماية البيانات البرازيلي، LGPD (Lei 13.709/2018):
- الموافقة (Art. 7, I): للميزات الاختيارية مثل التكامل مع Gmail وGoogle Calendar، والاشتراك في تقويم عبر رابط (ICS)، واستخدام Theros عبر Telegram، وجمع الموقع، وذكريات الذكاء الاصطناعي (لا تُحفظ إلا عندما تطلب ذلك)، ووسم قطع خزانة الملابس بالذكاء الاصطناعي، وإرسال صور إطلالات خزانة الملابس عبر WhatsApp، وقراءة الوصفة الطبية من صورة، وتحليل صورة الوجبة بالذكاء الاصطناعي.
- ميزات الذكاء الاصطناعي (الموافقة، Art. 7, I): قبل أول استخدام للذكاء الاصطناعي، نطلب إذنك لإرسال رسائلك وبيانات التطبيق اللازمة للرد إلى Google (Gemini، على Google Cloud Vertex AI). من دون هذا الإذن، تبقى ميزات الذكاء الاصطناعي معطّلة ويعمل باقي التطبيق بشكل طبيعي.
- مزوّدو ذكاء اصطناعي آخرون (موافقة محددة، Art. 7, I، وArt. 33, VIII): إذا فعّلت خيار "مزوّدو ذكاء اصطناعي آخرون" (المعطّل افتراضيًا)، فقد تُعالَج الرسائل النصية العادية أيضًا لدى مزوّدين آخرين في الولايات المتحدة، كما هو موضّح في القسم 5.9. ويُعد ذلك نقلًا دوليًا للبيانات، يتم بموافقتك المحددة والبارزة.
- البيانات الشخصية الحساسة المتعلقة بالصحة (Art. 11, II, a): تُعالَج المواعيد الطبية والفحوصات والأدوية والتغذية والتمرين والمزاج ومؤشر العافية بموافقتك المحددة والبارزة، التي تُبديها عندما تقرر استخدام كل ميزة، وفي الميزات التي تتضمن تحليلًا بالذكاء الاصطناعي، عبر إشعار خاص قبل أول استخدام. يمكنك سحب الموافقة وحذف هذه البيانات في أي وقت (القسم 3.17).
- تنفيذ العقد (Art. 7, V): لتقديم ميزات التطبيق المتعاقد عليها (الإدارة المالية، ودردشة الذكاء الاصطناعي، والمهام، وغيرها).
- المصلحة المشروعة (Art. 7, IX): لتحسين الخدمة وللاتصالات التشغيلية.
- الامتثال لالتزام قانوني (Art. 7, II): عندما يقتضي ذلك القانون أو أمر قضائي.
3. المعلومات التي نجمعها
3.1 بيانات التسجيل والملف الشخصي
- إلزامية: الاسم والبريد الإلكتروني وكلمة المرور (أو المصادقة عبر Google Sign-In).
- اختيارية (تقدّمها أنت): صورة الملف الشخصي، ورقم الهاتف، وتاريخ الميلاد، وCPF، والجنس، والمهنة.
الغرض: التعريف والمصادقة وتخصيص التجربة في التطبيق.
3.2 البيانات المالية
- المعاملات (الإيرادات والمصروفات)، والحسابات المصرفية، والميزانيات.
- الأهداف المالية، والاستثمارات، والثروة.
- بيانات الدخل: الراتب، والاستقطاعات، ونوع العقد، وسجل الرواتب.
- المصروفات والإيرادات المتكررة.
- PLR (المشاركة في الأرباح).
الغرض: تقديم ميزات الإدارة المالية والتقارير والتوقعات والرؤى المخصصة.
3.3 بيانات المهام والملاحظات والقوائم
- المهام، والملاحظات الشخصية، وقوائم التسوق، ولوحات Kanban التي تنشئها.
الغرض: التنظيم الشخصي والإنتاجية.
3.4 بيانات التواصل مع الذكاء الاصطناعي
- الرسائل المُرسلة إلى روبوت الدردشة بالذكاء الاصطناعي (نص).
- الأوامر الصوتية (النص المُفرَّغ) وسجل الأوامر المنفّذة.
- الردود التي يولّدها الذكاء الاصطناعي.
- سجل المحادثات.
- ذكريات الذكاء الاصطناعي: عبارات تطلب من Theros تذكّرها (مثل "أنا نباتي")، ولا تُحفظ إلا عندما تطلب ذلك.
- النبرة المختارة للمساعد (لطيفة أو مباشرة أو حازمة)، إذا اخترتها.
- الرسائل المتبادلة مع روبوت Theros على Telegram (النصوص والتعليقات التوضيحية وصور الإيصالات)، عندما تستخدم هذه القناة الاختيارية (القسم 4.5).
الغرض: تقديم ردود مراعية للسياق ورؤى مالية مخصصة عبر الذكاء الاصطناعي.
التخزين: تُخزَّن رسائل الدردشة وسجل الأوامر في Firestore ما دام حسابك نشطًا.
ذكريات الذكاء الاصطناعي ("تذكّر أن..."): عندما تطلب صراحةً، في دردشة التطبيق أو في رسالة نصية على WhatsApp، أن يتذكّر Theros شيئًا ما (مثل "تذكّر أنني نباتي")، نحفظ هذه العبارة، بحد أقصى 200 حرف، مع مصدر الطلب (الدردشة أو WhatsApp أو كتبتها بنفسك) والتواريخ. لا نحفظ ذكريات من تلقاء أنفسنا، ولا انطلاقًا من مستندات أو ملفات PDF أو رسائل بريد إلكتروني أو صور أو مواقع إلكترونية أو وكلاء مجدولين أو عمليات أتمتة أو رسائل صوتية. ولدواعٍ أمنية، لا نحفظ كلمات المرور أو الرموز المميزة (tokens) أو المفاتيح أو أرقام البطاقات أو CPF أو CNPJ أو الحسابات المصرفية أو البيانات الشخصية الحساسة (الصحة، والدين، والرأي السياسي، والحياة الجنسية، والأصل العرقي أو الإثني، والبيانات البيومترية، والانتماء النقابي)؛ ويتم الكشف آليًا من خلال الكلمات والأنماط، ولذلك فهو ليس مثاليًا: تجنّب كتابة هذا النوع من المعلومات. يعتمد عدد الذكريات على الخطة. تُرسَل الذكريات إلى Google Gemini مع السياق في محادثات دردشة التطبيق وWhatsApp (القسم 5.2)، موسومةً على أنها بيانات تخصّك وليست تعليمات أبدًا؛ ولا يُسجَّل نص الذكريات في سجلات الخادم.
تحكّمك: من الملف الشخصي > مساعد الذكاء الاصطناعي > ذكريات Theros يمكنك عرض الذكريات وتعديلها وحذفها وحذفها جميعًا وإضافتها يدويًا وإيقاف استخدامها. عند حذف ذكرى، يتوقف Theros عن استخدامها فورًا؛ وتبقى الرسالة التي طلبت فيها حفظها في سجل الدردشة، الذي تتحكم فيه بشكل منفصل.
نبرة المساعد: يُحفظ اختيار النبرة في إعداداتك ويوجّه أسلوب الردود في الدردشة وWhatsApp والملخص الصباحي والمتابعة المالية وجزء من الإشعارات. إذا لم تختر، لا يتغير شيء.
3.5 بيانات الصوت والتسجيلات الصوتية
- الأوامر الصوتية: يلتقط ميكروفون الجهاز الصوت ويحوّله إلى نص بواسطة خدمة التعرّف على الكلام من Google (Google Speech Recognition). لا يخزّن Theros الصوت.
- الدردشة الصوتية: يُرسَل الصوت الذي يلتقطه الميكروفون في الوقت الفعلي إلى خدمة التعرّف على الكلام في Google Cloud (Speech-to-Text)، باستخدام بيانات اعتماد قصيرة الأجل يصدرها خادمنا، فتعيد النص؛ ويسلك هذا النص المسار نفسه الذي تسلكه الدردشة النصية (القسم 5). ثم يُحوَّل الرد النصي إلى كلام بواسطة Google Cloud Text-to-Speech (صوت Chirp 3 HD) ويُشغَّل على الجهاز. لا يسجّل ولا يخزّن Theros صوتك ولا صوت الرد. نحتفظ فقط بعدد دقائق الاستخدام شهريًا، لتطبيق حد الخطة.
الغرض: إتاحة التفاعل الصوتي مع مساعد الذكاء الاصطناعي.
3.6 بيانات الموقع
- الأماكن المحفوظة: اسم الأماكن التي تسجّلها وفئتها وعنوانها.
- التذكيرات حسب الموقع: قواعد آلية مرتبطة بالأماكن المحفوظة (مثلًا: التذكير بتسجيل مصروف عند الوصول إلى السوبرماركت).
- السياج الجغرافي (التذكيرات حسب الموقع): يُستخدم الموقع في الوقت الفعلي على الجهاز فقط للتحقق من القرب من التذكيرات المضبوطة. ولهذا الغرض، لا يُرسَل إلى خوادمنا ولا يُخزَّن.
- توقعات الطقس (بطاقة وصفحة الطقس، والدردشة، وخزانة الملابس): لعرض توقعات الطقس، واقتراح إطلالات تناسب الطقس في خزانة الملابس، يستخدم التطبيق موقعًا تقريبيًا. تُقرَّب الإحداثيات التي يحصل عليها نظام GPS على الجهاز نفسه إلى شبكة يبلغ ضلعها نحو 11 كم (0.1 درجة) قبل إرسالها إلى خادمنا (Firebase Cloud Functions)؛ ويمكنك أيضًا الاكتفاء بإدخال اسم مدينة. يستعلم خادمنا من مزوّد التوقعات (WeatherAPI.com؛ واحتياطيًا وللأيام الأبعد في التوقعات، MET Norway) بإرسال هذه المنطقة البالغة نحو 11 كم أو اسم المدينة فقط، من دون اسمك أو بريدك الإلكتروني أو معرّف حسابك أو عنوان IP الخاص بك، ويحتفظ بالتوقعات في ذاكرة تخزين مؤقت حسب المنطقة، من دون التعرّف عليك. في خزانة الملابس، يُحفظ الموقع التقريبي واسم المدينة المختارة في تفضيلات خزانة الملابس، ولا يُستخدمان إلا بموافقتك (القسم 3.14).
- الإصدارات السابقة من التطبيق: كانت إصدارات التطبيق السابقة للإصدار الذي بدأ يستخدم خادمنا لتوقعات الطقس تستعلم من خدمة Open-Meteo مباشرةً من الجهاز، فترسل إحداثيات GPS أو اسم المدينة، وبالتالي عنوان IP الخاص بالجهاز. وعند تحديث التطبيق، يتوقف هذا الإرسال المباشر.
- اسم المدينة انطلاقًا من الموقع: لعرض اسم مدينتك، يستخدم التطبيق خدمة الترميز الجغرافي في نظام التشغيل (Apple أو Google)، التي قد تتلقى الإحداثيات التي يحصل عليها نظام GPS وفقًا لسياسات هذين المورّدين، وكبديل، خدمة OpenStreetMap Nominatim، التي يرسل إليها التطبيق الإحداثيات المقرَّبة إلى نحو 11 كم فقط؛ وفي هذه الحالة يتلقى OpenStreetMap أيضًا عنوان IP الخاص بالجهاز. وعندما تُدخل مدينة، قد يستعلم خادمنا عنها في WeatherAPI.com أو، في حال تعذّره، في OpenStreetMap Nominatim.
- المدينة والولاية في الملف الشخصي: إذا كنت قد منحت التطبيق إذن الوصول إلى الموقع مسبقًا، فيجوز له، مرة واحدة في الأسبوع على الأكثر، الحصول على موقع منخفض الدقة، وتحويله إلى اسم مدينتك وولايتك، وحفظ هذين الحقلين فقط (وتاريخ التحديث) في ملفك الشخصي، لتوجيه إشعارات التطبيق حسب المنطقة. ولا تُسجَّل الإحداثيات في هذا السجل.
- النقر على إشعارات التطبيق: عند النقر على إشعار (نافذة منبثقة) يعرضه التطبيق، نسجّل النقرة مع معرّف حسابك وبريده الإلكتروني، والتاريخ والوقت، وإذا كان إذن الموقع ممنوحًا مسبقًا، الموقع منخفض الدقة للجهاز، وذلك لقياس أداء الإشعارات.
الغرض: التذكيرات وعمليات الأتمتة المعتمدة على الموقع، التي تسجّلها طوعًا؛ وتوقعات الطقس واقتراحات خزانة الملابس؛ والتوجيه الإقليمي وقياس أداء إشعارات التطبيق.
التحكم: يمكنك إيقاف إذن الموقع في أي وقت من إعدادات الجهاز. كما تعمل توقعات الطقس بمجرد إدخال مدينة، وفي خزانة الملابس يمكنك إدخال المدينة أو سحب الإذن باستخدام الموقع من إعدادات خزانة الملابس.
3.7 بيانات الصحة والعافية
- سجل استهلاك الماء (الكمية بالمليلتر، والتاريخ/الوقت).
- الهدف اليومي للترطيب.
- بيانات المستشعرات التي تُقرأ، بإذنك الصريح فقط ولا تُقرأ إلا إذا فعّلت وحدة الصحة وطول العمر، من Health Connect (Android) أو من Apple HealthKit (iOS): الخطوات، والسعرات الحرارية النشطة، ومعدل ضربات القلب أثناء الراحة، وتقلّب معدل ضربات القلب (HRV)، والنوم (المدة والمراحل)، والوزن، ونسبة الدهون في الجسم. وعلى iOS، إضافةً إلى ذلك، معدل ضربات القلب المستمر (يُستخدم فقط لتقدير معدل الراحة عندما لا يوفّره تطبيق الصحة لديك)، وتشبّع الأكسجين (SpO2)، ومعدل التنفس. الوصول للقراءة فقط؛ ولا يكتب Theros أي بيانات في Health Connect أو HealthKit أبدًا.
- التمارين (وحدة التمرين، اختيارية): إذا فعّلت استيراد التمارين، يقرأ التطبيق من Apple HealthKit (iOS)، ومن Health Connect (Android) عند توفّره، جلسات تمرينك: نوع النشاط، ووقت البدء والانتهاء، والمدة، والمسافة، والطاقة المستهلكة، ومتوسط معدل ضربات القلب وحدّه الأقصى أثناء التمرين. انظر القسم 3.15.
الغرض: المتابعة الشخصية للترطيب؛ وحساب مؤشر العافية اليومي (ركائز النشاط والتعافي والنوم)، ودَين النوم، والاتجاهات، وتنبيهات الحالات غير المعتادة مقارنةً بسجلك الشخصي فقط (مثل معدل ضربات قلب أثناء الراحة أعلى من المعتاد أو سلسلة من الليالي ذات النوم السيئ). يُعرض كل نوع من البيانات في شاشة الصحة ويُستخدم حصريًا لهذه الميزة.
كيف نعالج بيانات المستشعرات:
- لا تُخزَّن في حسابك، في Firebase Firestore، إلا المجاميع اليومية (مثل إجمالي الخطوات، وساعات النوم، ومتوسط معدل ضربات القلب أثناء الراحة في اليوم)، لإنشاء السجل والاتجاهات. ولا تغادر العينات الخام الجهاز.
- لا تُستخدم أبدًا للإعلانات، ولا تُباع أو تؤجَّر أو تُشارك أبدًا مع أطراف ثالثة أو وسطاء بيانات أو منصات إعلانية، ولا تُستخدم أبدًا لقرارات الائتمان أو التأمين أو التوظيف أو أي قرار آخر ذي أثر قانوني عليك.
- لا تُستخدم أبدًا لتدريب نماذج الذكاء الاصطناعي. عندما تطلب رؤى صحية أو تتحدث مع المساعد عن هذا الموضوع، لا يجوز أن يعالج Google Gemini إلا ملخصات مجمّعة، وفقًا للقسم 5، لتوليد الرد المعروض عليك.
- يمكنك سحب الوصول في أي وقت من Health Connect / تطبيق الصحة أو من الصحة وطول العمر > المصادر > قطع الاتصال؛ ومن ذلك الحين يتوقف Theros عن قراءة المستشعرات. وتُحذف المجاميع المسجّلة سابقًا مع حسابك (القسم 8) أو بناءً على طلب.
3.8 بيانات جهات الاتصال
- جهات الاتصال التي تسجّلها يدويًا في التطبيق: الاسم والبريد الإلكتروني وبيانات اختيارية (الهاتف، والملاحظات، وغيرها).
- مجموعات جهات الاتصال للتنظيم.
الغرض: إدارة جهات الاتصال لإرسال رسائل البريد الإلكتروني والتقارير. لا يستورد Theros جهات الاتصال من دفتر هاتفك. جميع جهات الاتصال تسجّلها أنت يدويًا.
3.9 بيانات الإعدادات والتفضيلات
- تفضيلات التخطيط، والأدوات (widgets)، وإعدادات الأمان (PIN).
الغرض: تخصيص تجربة المستخدم.
3.10 البيانات التي تُجمع تلقائيًا
- مقاييس استخدام الذكاء الاصطناعي: سجلات استهلاك الرموز (tokens) المخزّنة محليًا على الجهاز (احتفاظ لمدة 90 يومًا) وعلى الخادم (للتحكم في حصة خطتك).
- رمز الإشعارات (FCM): معرّف الجهاز لإرسال الإشعارات الفورية (push).
- بيانات الجهاز: طراز الجهاز (مثل "iPhone 15" و"SM-S921B")، والعلامة التجارية (مثل "Apple" و"Samsung")، ونظام التشغيل وإصداره (مثل "Android 15" و"iOS 18.1")، والمنصة (iOS وAndroid والويب)، وإصدار التطبيق.
- طريقة المصادقة: نوع تسجيل الدخول المستخدم (Google Sign-In أو البريد الإلكتروني/كلمة المرور).
- بيانات الجلسة: تاريخ/وقت آخر دخول وعدّاد الجلسات.
الغرض: الدعم الفني، وأمان الحساب، واكتشاف عمليات الوصول غير المصرّح بها، وتحسين تجربة المستخدم.
3.11 دليل المستخدمين للتعاون
لتمكين مشاركة المهام ولوحات Kanban، يتيح Theros ميزة بحث داخلي بالاسم أو البريد الإلكتروني. عند استخدامك التطبيق، قد يكون اسمك وبريدك الإلكتروني وصورة ملفك الشخصي مرئية لمستخدمي Theros الآخرين الذين يستخدمون ميزة البحث هذه لأغراض التعاون.
3.12 قائمة الانتظار (waitlist) ونماذج الصفحة التعريفية
عند الاشتراك في نماذج الموقع (قائمة الانتظار، والتواصل، والنسخة التجريبية)، نجمع:
- الاسم والبريد الإلكتروني ورقم الهاتف (الأخير اختياري): للتواصل والتعريف.
- الملاحظات / الرسالة الحرة: لفهم احتياجاتك.
- عنوان IP: يُستخدم فقط لمنع الرسائل المزعجة وإساءة الاستخدام (تحديد المعدل بحد أقصى اشتراكين لكل عنوان IP في الساعة). يُحذف عنوان IP تلقائيًا بعد 30 يومًا عبر عملية تنظيف يومية، مع الاحتفاظ فقط بالبيانات الأخرى التي قدّمتها عن وعي. الأساس القانوني: المصلحة المشروعة في الأمان (LGPD Art. 7, IX).
3.13 الشهادات العامة المعروضة في الصفحة التعريفية
قد تتضمن الشهادات المعروضة في الصفحة الرئيسية الاسم (أو الأحرف الأولى)، والتقييم بالنجوم، واقتباسًا من المراجعة، والتاريخ. لا تُنشر هذه البيانات إلا بعد موافقتك الصريحة أو عندما تكون مأخوذة من تقييمات سبق أن جعلتها علنية طوعًا (App Store وGoogle Play). يمكنك طلب إزالتها في أي وقت عبر قنوات التواصل (القسم 15).
3.14 خزانة الملابس الرقمية
خزانة الملابس ميزة اختيارية. إذا استخدمتها، فإننا نعالج البيانات أدناه.
- صور القطع: تُعالَج الصورة (من الكاميرا أو المعرض) على الجهاز نفسه: يصغّر التطبيق الصورة، ويزيل البيانات الوصفية المضمّنة (مثل EXIF وموقع GPS)، ويقصّ القطعة مع إزالة الخلفية. عندما ينجح القص التلقائي، لا تُرسَل الصورة الأصلية ولا تُحفظ: نحفظ في Firebase Storage (المنطقة
southamerica-east1) الصورة المقصوصة وصورة مصغّرة فقط. وإذا لم ينجح القص واخترت استخدام الصورة من دون قص، نحفظ الصورة المصغّرة الحجم، مع الخلفية ومن دون بيانات وصفية. يوجّهك التطبيق إلى تصوير القطعة فقط؛ ولا تُدعم صور الأشخاص أو الوجوه أو المستندات.
- وسوم القطعة وبياناتها: الفئة، والنوع، والألوان (المستخرجة برمجيًا على الجهاز)، والنقشة، والخامة، والمناسبة، والموسم، ودرجة الرسمية، ومستوى الدفء، والاسم، وإذا أردت إدخالها، العلامة التجارية والسعر والعملة وتاريخ الشراء والملاحظات.
- الإطلالات والاستخدام والتفضيلات: الإطلالات المحفوظة، وسجل الاستخدام ("ارتديتها اليوم")، وتقييمات الإطلالات المقترحة (أعجبتني/لم تعجبني والسبب)، وتفضيلات خزانة الملابس (الحساسية للبرد، والبيئة المكيّفة، والمناسبة الافتراضية، وطريقة العرض).
- الموقع التقريبي: إذا سمحت بذلك، موقع تقريبي (شبكة بنحو 11 كم) أو اسم مدينة، يُستخدم لتوقعات الطقس (القسم 3.6).
- سجل موافقاتك: ما سمحت به أو رفضته (الوسم بالذكاء الاصطناعي، والموقع، وإرسال صور الإطلالات عبر WhatsApp)، وإصدار النص المعروض، والتاريخ والوقت، والقناة التي اتخذت فيها قرارك (التطبيق أو WhatsApp، في حالة صور الإطلالات)، والإقرار بأن عمرك 18 عامًا أو أكثر (يُطلب فقط للوسم بالذكاء الاصطناعي).
- استخدام خزانة الملابس عبر WhatsApp (اختياري): حالة المحادثة (آخر إطلالة اقتُرحت عليك، للرد على طلبات مثل "إطلالة أخرى" أو "ارتديتها") وعدّاد يومي للصور المُرسلة، يُستخدم للحد من إساءة الاستخدام. وتدخل سجلات الاستخدام المُعلَّمة عبر WhatsApp ("ارتديتها اليوم") في سجل استخدامك مثل تلك المُسجّلة في التطبيق.
- مقاييس استخدام الميزة: أحداث مجمّعة (مثل مرحلة الإعداد الأولي، ونجاح القص أو فشله، وصيغة التصدير)، من دون أسماء قطعك أو صورها أو معرّفاتها، وعدّادات شهرية للاستخدام لكل حساب.
الغرض: تنظيم خزانة ملابسك، واقتراح إطلالات وفقًا للطقس والمناسبة، وحساب معلومات مثل التكلفة لكل استخدام والقطع غير المستخدمة، وإتاحة تصدير صورة إطلالة أو مشاركتها عندما تطلب ذلك. تُنسَّق الإطلالات بقواعد تُنفَّذ على جهازك؛ ولا يفعل الذكاء الاصطناعي سوى اقتراح وسوم للقطع (القسم 5.7)، وأنت دائمًا تؤكدها أو تعدّلها قبل الحفظ.
الأساس القانوني: تنفيذ خدمة حفظ خزانة ملابسك وتنظيمها (Art. 7, V)، وبالنسبة إلى الوسم بالذكاء الاصطناعي واستخدام الموقع وإرسال صور الإطلالات عبر WhatsApp، موافقتك (Art. 7, I)، التي تُطلب بشكل منفصل، ولا تكون محددة مسبقًا أبدًا، ويمكن سحبها في أي وقت.
الاحتفاظ والحذف: إلى أن تحذف القطعة، أو تمسح خزانة الملابس (إعدادات خزانة الملابس)، أو تحذف الحساب. حذف قطعة يزيل سجلها وصورها؛ ومسح خزانة الملابس يزيل جميع سجلات خزانة الملابس وصورها؛ كما أن حذف الحساب أو استخدام "مسح البيانات" يزيل صور خزانة الملابس أيضًا (القسم 9). وتُحذف حالة محادثة خزانة الملابس على WhatsApp والعدّاد اليومي مع خزانة الملابس.
صور الإطلالات على WhatsApp (اختياري): إذا كنت تستخدم Theros عبر WhatsApp، يمكنك طلب اقتراحات للإطلالات وتلقّي صورة الإطلالة في المحادثة. لا يحدث ذلك إلا بعد أن تفعّل "صور الإطلالات في WhatsApp" في إعدادات خزانة الملابس، بموافقة خاصة، منفصلة عن غيرها، ولا تكون محددة مسبقًا أبدًا. ومن دونها، لا يرد Theros إلا بالنص.
- ما الذي يُرسَل: صورة مجمّعة (كولاج) يُعدّها خادمنا من الصور المقصوصة لقطعك أنت (نفسها الموجودة بالفعل في حسابك)، من دون صور لأشخاص. في الخطة المجانية قد تحمل الصورة العلامة المائية لـ Theros. لا نُدرج في الصورة اسمك أو بريدك الإلكتروني أو موقعك أو أي معلومات أخرى من التطبيق. أما الرسائل النصية في المحادثة (مثل وصف الإطلالة) فتسلك المسار نفسه الذي تسلكه رسائل قناة WhatsApp الأخرى.
- من يعالجها: Meta، عبر منصة WhatsApp Business (WhatsApp Cloud API)، التي تسلّم الصورة إلى WhatsApp الخاص بك. تمر الصورة عبر خوادم Meta (القسمان 7 و12).
- ما الذي نحتفظ به: لا نحتفظ بصورة الكولاج بعد إرسالها: فهي تُنشأ عند الطلب لكل طلب. وبعد تسليمها، تبقى الصورة في محادثتك على WhatsApp، وفي أنظمة Meta تُعالَج وفقًا لشروط WhatsApp/Meta وسياسة خصوصيتهما، اللتين لا نتحكم فيهما (لذلك لا يمكننا أن نعد بمدة أو طريقة حذف من جانب Meta). ونحدّ من عدد الصور المُرسلة يوميًا لكل حساب لتجنّب إساءة الاستخدام.
- كيف تمنح الإذن وتسحبه: يمكنك السماح أو الرفض في التطبيق (في الإعداد الأولي لخزانة الملابس أو في إعدادات خزانة الملابس) أو في محادثة WhatsApp نفسها، بالنقر على الأزرار التي يعرضها Theros مع شرح ما سيُرسَل (لا يسري السماح إلا بعد هذا النقر). يمكنك إيقاف "صور الإطلالات في WhatsApp" في أي وقت من إعدادات خزانة الملابس أو بطلب إيقاف الصور على WhatsApp. ومن ذلك الحين يتوقف Theros عن إرسال صور الإطلالات ويبدأ بالرد بالنص، ولا تُرسَل صور جديدة. ويمكنك حذف الصور الموجودة بالفعل في محادثتك على WhatsApp من داخل WhatsApp نفسه.
- العمر: لا تُرسَل صور الإطلالات إلى نماذج الذكاء الاصطناعي ولا يتطلب هذا الإرسال الإقرار ببلوغ 18 عامًا، لكن Theros يظل غير موجّه لمن هم دون 18 عامًا (القسم 13).
القاصرون: خزانة الملابس غير موجّهة لمن هم دون 18 عامًا (القسم 13).
3.15 التمرين (النادي الرياضي والتمارين)
التمرين ميزة اختيارية. إذا استخدمتها، فإننا نعالج البيانات أدناه.
- الخطط والتمارين: خطط التمرين التي تنشئها (الاسم، وأيام الأسبوع، والتمارين، والمجموعات المخطط لها) والتمارين الخاصة التي تسجّلها. أما كتالوج التمارين فهو جزء من التطبيق وليس من بياناتك.
- التمارين المنجزة: التمارين، والمجموعات، والأوزان، والتكرارات، والمدة، والجهد المُدرَك، والملاحظات، والأرقام القياسية الشخصية، والتمرين الجاري (مسودة محفوظة في حسابك لتستأنفه لاحقًا). ومن هذه المعلومات نحسب، بقواعد على الجهاز، المجموعات لكل عضلة، والإحصاءات، والتعافي المقدَّر، والرسوم البيانية.
- الوزن ودهون الجسم: القيم التي تسجّلها في التمرين أو التي يقرؤها التطبيق، إذا سمحت بذلك، من HealthKit/Health Connect.
- التمارين المستوردة (اختياري): من Apple HealthKit (iOS) ومن Health Connect (Android، عند توفّره)، دائمًا بإذنك. تدخل التمارين المستوردة في السجل كأنشطة، من دون مجموعات تمارين القوة.
- تسجيل الحضور في النادي الرياضي: تاريخ تسجيل الحضور ووقته، واسم النادي الرياضي ومعرّفه المختار من بين أماكنك المحفوظة. عند النقر على "تسجيل الحضور"، قد يقارن التطبيق الموقع الحالي للجهاز بأماكنك المحفوظة، على الجهاز نفسه وفقط إذا كان إذن الموقع ممنوحًا مسبقًا؛ ولا يُرسَل هذا الموقع إلى خوادمنا ولا يُحفظ.
- التنبيه عند الوصول إلى النادي الرياضي (اختياري): يستخدم ميزة السياج الجغرافي نفسها الواردة في القسم 3.6، وتُنفَّذ على الجهاز، ويتطلب إذن الموقع في الخلفية، الذي لا يُطلب إلا بعد شرح السبب. لا يُرسَل الموقع إلى خوادمنا. يمكنك إيقافه في أي وقت من التمرين > الإعدادات.
- التفضيلات: الوحدة (kg أو lb)، والراحة الافتراضية، والهدف الأسبوعي، والنادي الرياضي المختار، وعمليات الاستيراد المفعّلة.
- نقاط الخبرة: يمنح التطبيق نقاط التلعيب مقابل التمارين المكتملة والأرقام القياسية.
الغرض: تسجيل تمارينك ومتابعتها، وإظهار العضلات التي يعمل عليها كل تمرين وكل خطة، وحساب الإحصاءات والأرقام القياسية، وجمع التمارين التي تسجّلها بالفعل في تطبيقات أخرى في مكان واحد. نطاقات المجموعات الأسبوعية المعروضة في التطبيق مراجع عامة، وليست وصفة ولا توجيهًا طبيًا أو توجيهًا في التربية البدنية.
البيانات الصحية: التمارين المستوردة، ومعدل ضربات القلب أثناء التمرين، والوزن، ودهون الجسم هي بيانات صحية (بيانات شخصية حساسة، LGPD Art. 11). ولا تُقرأ إلا بإذنك الصريح، ولا تُستخدم أبدًا للإعلانات، ولا تُباع أو تؤجَّر أو تُشارك أبدًا مع أطراف ثالثة أو وسطاء بيانات أو منصات إعلانية، ولا تُستخدم أبدًا لقرارات الائتمان أو التأمين أو التوظيف أو أي قرار آخر ذي أثر قانوني عليك. لا يستخدم التمرين الذكاء الاصطناعي: لا تُرسَل بيانات التمرين إلى Google Gemini.
الأساس القانوني: تنفيذ خدمة تسجيل تمارينك (Art. 7, V)، وبالنسبة إلى استيراد التمارين والوزن من تطبيقات أخرى والتنبيه حسب الموقع، موافقتك (Art. 7, I وArt. 11, II, a)، التي تُطلب بشكل منفصل، ولا تكون محددة مسبقًا أبدًا، ويمكن سحبها في أي وقت.
الاحتفاظ والحذف: إلى أن تحذف التمرين أو الخطة، أو تحذف الحساب (القسم 9). يمكنك إيقاف الاستيراد من التمرين > الإعدادات > الاستيراد؛ ومن ذلك الحين يتوقف Theros عن القراءة من هذه المصادر. وتبقى التمارين المستوردة سابقًا في حسابك إلى أن تحذفها.
3.16 الأدوية وتذكيرات الجرعات
تسجيل الأدوية ميزة اختيارية. إذا استخدمتها، فإننا نعالج البيانات أدناه.
- التسجيل: اسم الدواء، والجرعة، ومواعيد الجرعات (بما في ذلك نظام "كل X ساعة" وموعد الجرعة الأولى)، وأيام الأسبوع، وتاريخ انتهاء العلاج، والملاحظات، وما إذا كان التذكير مفعّلًا.
- سجل الجرعات: الجرعات التي علّمتها كمأخوذة (الدواء، واليوم، والموعد، ولحظة التعليم). ومن هذه العلامات نحسب، على الجهاز، خريطة الالتزام الشهرية (الأيام المكتملة والجزئية والأيام التي حدث فيها نسيان)، ونسبة الالتزام، وسلسلة الأيام المتتالية.
- التذكيرات: يجدول الخادم تنبيهًا لكل جرعة، في المواعيد التي حددتها. يتضمن نص التنبيه اسم الدواء والجرعة والموعد، ويمر عبر خدمات الإشعارات الفورية من Google (Firebase Cloud Messaging) ومن Apple (APNs)، ويكون مرئيًا في شاشة الإشعارات على الجهاز (القسم 7.1). يمكنك إيقاف التذكير لكل دواء، أو إيقاف إشعارات التطبيق، في أي وقت.
- قراءة الوصفة الطبية من صورة (اختياري): انظر القسم 5.8.
الغرض: تذكيرك بتناول الأدوية في المواعيد التي اخترتها وعرض سجل التزامك. Theros ليس جهازًا طبيًا، ولا يصف علاجًا، ولا يحدد جرعة، ولا يغني عن توجيه أخصائي صحي؛ فالتذكيرات وسيلة مساعدة، والمسؤولية عن استخدام الدواء تقع عليك.
البيانات الصحية: الأدوية والجرعات بيانات صحية (بيانات شخصية حساسة، LGPD Art. 11). وتبقى في حسابك الشخصي فقط (وليس أبدًا في الحسابات المشتركة، مثل حساب العائلة)، ولا تُستخدم أبدًا للإعلانات، ولا تُباع أو تؤجَّر أو تُشارك أبدًا مع أطراف ثالثة أو وسطاء بيانات أو منصات إعلانية، ولا تُستخدم أبدًا لقرارات الائتمان أو التأمين أو التوظيف أو أي قرار آخر ذي أثر قانوني عليك. لا تُرسَل البيانات المسجّلة إلى Google Gemini؛ والاستثناء الوحيد هو صورة الوصفة الطبية التي تختار أنت إرسالها (القسم 5.8).
الأساس القانوني: تنفيذ خدمة تذكيرك بجرعاتك وتسجيلها (Art. 7, V)، وبالنسبة إلى قراءة الوصفة الطبية من صورة، موافقتك الصريحة، التي تُطلب بشكل منفصل قبل أول استخدام (Art. 11, II, a).
الاحتفاظ والحذف: إلى أن تحذف الدواء أو تحذف الحساب (القسم 9). عند حذف دواء، يتوقف إرسال تذكيراته المستقبلية.
3.17 البيانات الصحية: قواعد مشتركة
المواعيد الطبية، والفحوصات، والأدوية، والجرعات، والتغذية والوزن، والتمرين، والمزاج، والترطيب، ومؤشر العافية هي بيانات شخصية حساسة (LGPD, Art. 5, II وArt. 11). وتسري عليها جميعًا القواعد أدناه، إضافةً إلى القواعد الخاصة بكل ميزة.
- الأساس القانوني والغرض: موافقة محددة وبارزة (Art. 11, II, a)، تُبدى عند استخدام كل ميزة، وتنفيذ الخدمة التي طلبتها. نستخدم هذه البيانات فقط لتنظيم ما سجّلته وتذكيرك به وحسابه وعرضه عليك، ولوظائف الذكاء الاصطناعي التي تشغّلها.
- ليست للإعلانات أبدًا: لا نستخدم البيانات الصحية أبدًا للإعلانات، ولا نبيعها أو نؤجّرها أو نشاركها أبدًا مع أطراف ثالثة أو وسطاء بيانات أو منصات إعلانية، ولا نستخدمها أبدًا لقرارات الائتمان أو التأمين أو التوظيف أو أي قرار آخر ذي أثر قانوني عليك.
- من يعالجها: فقط المعالجون الضروريون لعمل التطبيق: Google Cloud / Firebase (التخزين والبنية التحتية، منطقة ساو باولو)، وفي وظائف الذكاء الاصطناعي التي تشغّلها، Google (Vertex AI / Gemini)، وفقًا للقسم 5. والمزوّدون مدرجون في القسم 7.
- لا تشخيص: Theros ليس جهازًا طبيًا، ولا يشخّص، ولا يصف علاجًا، ولا يحدد جرعة أو نظامًا غذائيًا أو علاجًا، ولا يغني عن توجيه الطبيب أو أخصائي التغذية أو أي أخصائي صحي آخر. لا يفعل الذكاء الاصطناعي سوى تنظيم ما أدخلته وتلخيصه.
- تحكّمك: يمكنك تعديل أي سجل صحي أو حذفه في أي وقت في التطبيق، وحذف جميع البيانات باستخدام "مسح البيانات" أو حذف الحساب (القسم 9)، وسحب الموافقة بالتوقف عن استخدام الميزة أو بإيقاف عمليات الاستيراد والذكاء الاصطناعي في إعدادات كل منها.
- في حسابك الشخصي فقط: تبقى هذه السجلات في بيئتك الشخصية وليس أبدًا في الحسابات المشتركة، مثل حساب العائلة.
- الإشعارات: افتراضيًا، تعرض التنبيهات الصحية الحد الأدنى الضروري (مثل موعد الاستشارة الطبية فقط)، لأنها تظهر على شاشة القفل (القسم 7.1).
- السجلات التقنية: لا نسجّل محتوى المواعيد الطبية أو الفحوصات أو الأدوية أو الوجبات في السجلات أو تحليلات الاستخدام أو تقارير الأخطاء؛ نحتفظ فقط بمعرّفات تقنية وأعداد ورموز أخطاء.
3.18 المواعيد الطبية والفحوصات والأشخاص الذين تتابعهم
وحدة المواعيد الطبية (الصحة والعافية) اختيارية. إذا استخدمتها، فإننا نعالج:
- الأشخاص: الاسم، وصلة القرابة، وتاريخ الميلاد، وفصيلة الدم، والحساسيات، والتأمين الصحي ورقم البطاقة، والملاحظات، ولون كل شخص تسجّله (أنت أو أفراد عائلتك أو من تعولهم).
- المواعيد الطبية: الشخص، والتخصص، والطبيب أو الأخصائي (الاسم وCRM والهاتف)، والمكان أو الرابط، والتاريخ، والسبب، وجدول الأعمال (الأسئلة والأعراض)، وسجل الاستشارة (ما قيل، والتشخيص الذي تُدخله أنت، والتوجيهات، والوصفة الطبية)، وموعد المراجعة، والفحوصات المطلوبة، والتكلفة والاسترداد، والمرفقات، وتفضيلات التنبيه.
- الفحوصات: الشخص، والفحص، والحالة، والتواريخ، والمختبر، والنتيجة (الملاحظات والقيم الرئيسية)، والمرفقات.
- المرفقات: الوصفات الطبية، والتقارير، والإحالات، والنتائج على شكل صور أو ملفات PDF، تُحفظ في Firebase Storage (منطقة ساو باولو) وتُحتسب ضمن حصة التخزين في خطتك.
بيانات أفراد العائلة ومن تعولهم: عند تسجيل بيانات صحية لشخص آخر، فإنك تقرّ بأن لديك إذنًا أو صفة مشروعة لذلك (بالنسبة إلى الأطفال وعديمي الأهلية، بصفتك وليًّا قانونيًا)، ويطلب التطبيق هذا التأكيد قبل أول تسجيل. تبقى هذه البيانات في بيئتك الشخصية فقط وليس أبدًا في الحساب المشترك. ويمكن للشخص الذي تتعلق به البيانات طلب الوصول إليها أو تصحيحها أو حذفها عن طريق صاحب الحساب أو عبر البريد الإلكتروني الوارد في القسم 15. سجّل فقط ما يحق لك تسجيله.
الغرض والذكاء الاصطناعي: تنظيم المواعيد الطبية والفحوصات والتذكيرات والسجل. عندما تتحدث مع المساعد عن موعد طبي أو فحص، قد يُرسَل ملخص قصير إلى Google Gemini (القسم 5.2)؛ ولا يدخل التشخيص والتوجيهات وملاحظات السجل تلقائيًا، ويُعامَل المحتوى كبيانات وليس كتعليمات أبدًا. يظهر الموعد الطبي في تقويم التطبيق للقراءة فقط ولا يُرسَل إلى Google Calendar ولا إلى تقويم Apple. ويمكنك، بنقرة واحدة، إنشاء مهمة أو ملاحظة أو قيد مالي (تكلفة أو استرداد، فئة الصحة، في الدفتر الشخصي) انطلاقًا من موعد طبي؛ وتخضع هذه العناصر عندئذٍ لقواعد الميزات الخاصة بها.
الإشعارات: يعرض تنبيه الموعد الطبي افتراضيًا الموعد فقط؛ ويمكنك أن تختار، لكل موعد، عرض التخصص والشخص أيضًا.
الاحتفاظ والحذف: إلى أن تحذفها. يؤدي "مسح البيانات" و"حذف الحساب" إلى حذف الأشخاص والمواعيد الطبية والفحوصات والملفات المرفقة. وحذف شخص لديه بالفعل موعد طبي أو فحص يؤدي إلى أرشفته، حتى لا يضيع السجل؛ ولمحو السجل، احذف المواعيد الطبية والفحوصات أو بيانات الحساب. ولا تُحذف هذه الملفات الصحية تلقائيًا أبدًا بسبب انتهاء الخطة (القسم 9).
3.19 التغذية (مذكرات الطعام)
مذكرات الطعام اختيارية. إذا استخدمتها، فإننا نعالج:
- الوجبات: اسم الطبق، والحصص، والسعرات الحرارية، والكربوهيدرات، والبروتينات، والدهون، والتقييم الصحي، والمكونات بالغرامات، والوقت، ومصدر التسجيل؛ والأطباق المفضلة.
- الملف والأهداف الغذائية: الجنس، وتاريخ الميلاد، والطول، والوزن، ومستوى النشاط، والهدف (إنقاص الوزن أو الحفاظ عليه أو زيادته)، وأهداف السعرات والمغذيات الكبرى، والوجبات ومواعيد التذكيرات. وتُستخدم فقط لحساب هدفك والتذكيرات.
- الصورة المصغّرة: إذا حفظت وجبة مُسجّلة من صورة، نحتفظ فقط بصورة مصغّرة (24 KB كحد أقصى) في سجلك؛ ولا يحتفظ الخادم بالصورة الأصلية.
- الماء والتمرين والسعرات المحروقة: تقرأ المذكرات السجلات الموجودة بالفعل للترطيب والتمرين والصحة لحلقة السعرات، من دون تكرارها.
- العدّاد الشهري للتحليلات بالذكاء الاصطناعي: فقط معرّفك، وعدد تحليلات الشهر، والتاريخ، لتطبيق حد الخطة.
التحليل من صورة أو نص (الذكاء الاصطناعي): لا يُشغَّل التحليل إلا بواسطتك، وهو متاح في الخطط المدفوعة. تُصغَّر الصورة ويُعاد ترميزها على الجهاز، من دون بيانات وصفية (من دون EXIF ولا موقع)، وتُرسَل إلى خادمنا (Firebase Cloud Functions، منطقة ساو باولو) ومنه إلى Google (Vertex AI / Gemini)، الذي يعيد اسم الطبق، والعناصر، وتقديرًا للسعرات والمغذيات الكبرى، وتقييمًا. لا يحتفظ الخادم بالصورة ولا يسجّلها في السجلات: فهي موجودة فقط أثناء المعالجة؛ ولا تحتفظ السجلات التقنية إلا بالأعداد ورموز الأخطاء. يُوجَّه الذكاء الاصطناعي إلى عدم التعرّف على الأشخاص وعدم قراءة البيانات الشخصية من الصورة، لكن إذا أظهرت الصورة وجوهًا أو ملصقات أو مستندات، فإنها تكون جزءًا من الصورة المُرسلة: احرص على تأطير الطبق فقط. تراجع كل شيء ويمكنك تعديله قبل الحفظ. أما الطلبات المكتوبة نصًا في الدردشة أو على WhatsApp ("أكلتُ...") فتسجّل تقديرًا أعدّه الذكاء الاصطناعي، ويمكنك حذفه من المذكرات.
تقديرات، وليست توجيهات: السعرات والمغذيات الكبرى تقديرات (من الذكاء الاصطناعي أو من الجداول)، وقد تختلف عن الواقع ولا تغني عن أخصائي التغذية أو الطبيب. لا يصف Theros أنظمة غذائية ولا يجري تشخيصًا.
الاحتفاظ والحذف: يبقى السجل الرقمي للمذكرات ما دام الحساب قائمًا أو إلى أن تحذفه. تنتهي صلاحية الصور المصغّرة تلقائيًا: 90 يومًا في خطة Essencial، و365 يومًا في Pro، و730 يومًا في Premium؛ ويبقى السجل الرقمي للوجبة. يمكنك حذف وجبة (وصورتها المصغّرة) متى شئت. يؤدي "مسح البيانات" و"حذف الحساب" إلى حذف المذكرات والصور المصغّرة والمفضلة والأهداف. ولا تُشارك مذكرات الطعام مع العائلة ولا مع أطراف ثالثة.
3.20 الأفكار ولوحات الرسم الحر والمرفقات
الأفكار والملاحظات ولوحات الرسم الحر (canvas، وهي لوحات حرة تضم بطاقات وروابط وصورًا) ومرفقاتها محتوى خاص بك وخاص: تبقى في حسابك ولا يصل إليها أحد سواك، ما لم تختر مشاركتها (القسم 7). والصور والملفات التي تضعها في لوحة رسم حر أو ترفقها بفكرة تبقى في مساحة تخزينك في Firebase Storage (منطقة ساو باولو) وتُحتسب ضمن حصة خطتك.
الذكاء الاصطناعي الذي تشغّله أنت: عندما تستخدم مساعدة الذكاء الاصطناعي في فكرة أو ملاحظة أو لوحة رسم حر (مثلًا للتوليد أو التوسيع أو التلخيص أو السؤال)، يُرسَل نص البطاقة أو الملاحظة المحددة إلى Google Gemini لتوليد الرد. ويُعامَل هذا النص كبيانات للتحليل، وليس كتعليمات أبدًا. لا يُشغَّل الذكاء الاصطناعي إلا عندما تطلب ذلك، ويستهلك الاستخدام حصة الذكاء الاصطناعي في خطتك. وتخضع المعالجة للضمانات الموضّحة في القسم 5.
الاحتفاظ والحذف: إلى أن تحذف الفكرة أو البطاقة أو لوحة الرسم الحر أو المرفق، أو تحذف الحساب. يمكن إزالة الصور وملفات PDF بسبب حد التخزين فقط وفق الشروط الواردة في القسم 9 (انتهاء خطة مدفوعة)؛ أما النصوص وبيانات التطبيق فلا تُحذف تلقائيًا أبدًا.
4. الخدمات المتصلة (اختيارية)
عمليات التكامل أدناه اختيارية تمامًا ولا تُفعَّل إلا بإذنك الصريح.
4.1 Google Calendar
- النطاق:
calendar (قراءة الأحداث وكتابتها).
- البيانات التي يتم الوصول إليها: أحداث تقويمك.
- الغرض: مزامنة أحداث التقويم مع التطبيق.
- التخزين: تُزامَن الأحداث وتُخزَّن في Firestore لعرضها في التطبيق.
- السحب: يمكنك قطع الاتصال في أي وقت من إعدادات التطبيق.
4.2 Gmail
تنبيه مهم — الاستخدام المحدود لبيانات Gmail
يتوافق استخدام Theros للبيانات المتلقاة من واجهات Gmail البرمجية مع سياسة بيانات المستخدم لخدمات Google API، بما في ذلك متطلبات الاستخدام المحدود (Limited Use). وهذا يعني أن:
- Theros لا يصل إلى بيانات Gmail إلا عندما تأذن صراحةً بالاتصال.
- تُستخدم بيانات Gmail حصريًا لتقديم الميزات الموضّحة أدناه والمرئية لك في التطبيق.
- Theros لا ينقل بيانات Gmail إلى أطراف ثالثة، إلا بالقدر اللازم لتقديم الميزات الموجّهة للمستخدم أو تحسينها، أو للامتثال للقوانين المعمول بها، أو كجزء من عملية اندماج/استحواذ/بيع أصول مع إشعار مسبق.
- Theros لا يستخدم بيانات Gmail لعرض الإعلانات، بما في ذلك إعادة الاستهداف أو الإعلانات المخصصة أو القائمة على الاهتمامات.
- لا يقرأ أي إنسان بيانات Gmail الخاصة بك، إلا بموافقتك الإيجابية الصريحة، أو لأغراض أمنية (التحقيق في إساءة الاستخدام أو النشاط غير القانوني)، أو للامتثال للقوانين المعمول بها، أو عندما تكون البيانات مجمّعة ومجهّلة الهوية للعمليات الداخلية.
النطاقات المستخدمة:
gmail.readonly — قراءة رسائل البريد الإلكتروني (للقراءة فقط).
gmail.send — إرسال رسائل البريد الإلكتروني من خلال التطبيق.
gmail.labels — إدارة تصنيفات Gmail.
ميزات Gmail في Theros:
| الميزة |
البيانات التي يتم الوصول إليها |
ما الذي يُخزَّن |
ما الذي لا يُخزَّن |
| قراءة رسائل البريد الإلكتروني (صندوق الوارد) |
الموضوع، والمرسل، والتاريخ، والنص، والتصنيفات |
لا شيء. تُحمَّل الرسائل عند الطلب وتُعرض في الوقت الفعلي. وعند مغادرة الشاشة، تُتجاهل البيانات من الذاكرة. |
نص الرسالة، والمرفقات، والبيانات الوصفية الكاملة |
| اكتشاف المعاملات المالية |
رسائل البريد الإلكتروني من البنوك (Nubank وInter وItaú وBradesco وC6 وPicPay وMercado Pago وPayPal) |
البيانات الوصفية المستخرجة فقط: المبلغ، والمتجر، والتاريخ، ومزوّد المعاملة. |
النص الكامل للرسالة، والمرفقات، وبيانات المرسلين الآخرين |
| إرسال رسائل البريد الإلكتروني |
المستلم (المستلمون)، والموضوع، ونص الرسالة التي تكتبها |
سجل تدقيق في Firestore (المستلم، والموضوع، والنص، وتاريخ الإرسال) لسجلك الشخصي من الرسائل المرسلة. |
لا ينطبق |
| إدارة التصنيفات |
قائمة تصنيفات Gmail |
لا شيء. تُعرض التصنيفات في الوقت الفعلي. |
لا ينطبق |
معالجة بيانات Gmail:
- تتم معالجة رسائل البريد الإلكتروني بالكامل على جهاز المستخدم (من جانب العميل). ولا تُرسَل أي بيانات من Gmail إلى خوادمنا (Cloud Functions).
- محتوى رسائل البريد الإلكتروني لا يُرسَل إلى الذكاء الاصطناعي (Google Gemini) ولا إلى أي خدمة أخرى تابعة لأطراف ثالثة.
- يستخدم اكتشاف المعاملات تعبيرات نمطية (regex) تُعالَج محليًا على الجهاز لاستخراج المبالغ المالية وأسماء المتاجر.
- الوصول إلى Gmail اختياري تمامًا. ويعمل التطبيق بالكامل من دون التكامل مع Gmail.
السحب والحذف:
- يمكنك قطع اتصال Gmail في أي وقت من إعدادات التطبيق (الإعدادات > Gmail).
- عند قطع الاتصال، تُبطَل رموز مصادقة OAuth فورًا.
- يمكنك أيضًا سحب الوصول مباشرةً من myaccount.google.com/permissions.
- تبقى المعاملات المكتشفة سابقًا من رسائل البريد الإلكتروني في ملفك الشخصي إلى أن تحذفها يدويًا أو تحذف حسابك.
- عند حذف حسابك، تُزال جميع معاملات البريد الإلكتروني وسجل الرسائل المرسلة نهائيًا.
4.3 Amazon Alexa (مهارة "Meu Theros")
يقدّم Theros مهارة رسمية لـ Alexa تتيح التحكم في التطبيق بالأوامر الصوتية على أجهزة Echo أو من خلال تطبيق Alexa.
ما الذي نجمعه عندما تربط المهارة:
- معرّف مجهول لمستخدم Amazon (amazonUserId): معرّف مُعتَّم تقدّمه Amazon يتيح لنا ربط الأوامر الصوتية بملفك في Theros. ولا يتضمن اسمًا أو بريدًا إلكترونيًا أو رقم هاتف.
- معرّف جهاز Echo (deviceId): معرّف مُعتَّم للجهاز. يُستخدم فقط للقياس عن بُعد والتشخيص.
- النص المُفرَّغ للأمر الصوتي: تحوّل Amazon كلامك إلى نص قبل إرساله إلى Theros. ولا نتلقى إلا النص المُفرَّغ (وليس الصوت الخام أبدًا).
- نتيجة الأمر: ما طلبته (مثل "سجّل مصروفًا بقيمة 50 ريالًا") وما رددنا به.
لماذا نستخدم هذه البيانات:
- تنفيذ الإجراء المطلوب (تسجيل معاملة، أو إنشاء مهمة، أو الاستعلام عن الرصيد، وغير ذلك).
- تخصيص الرد باستخدام بيانات حسابك في Theros (الاسم، والفئات المخصصة، والمعاملات الأخيرة).
- تشخيص الأخطاء وتحسين التعرّف على الأوامر الصوتية (بيانات القياس عن بُعد مخزّنة في المجموعة alexa_interactions).
ما الذي لا نجمعه عبر Alexa:
- الصوت الخام (تحوّل Amazon كلامك إلى نص على خوادمها الخاصة ولا ترسل إلى Theros إلا النص).
- المحادثات التي تجريها مع Alexa خارج مهارة "Meu Theros".
- بيانات الأجهزة أو المهارات الأخرى في حساب Amazon الخاص بك.
ربط الحساب (Account Linking):
- يستخدم الربط OAuth 2.0 مع رمز اقتران مكوّن من 6 أرقام يُنشأ داخل تطبيق Theros.
- بعد الربط، نُنشئ رمز JWT لا يحتوي إلا على معرّفك في Theros، صالحًا لمدة 30 يومًا ويتجدد تلقائيًا.
- لا نخزّن بيانات اعتماد Amazon (اسم المستخدم/كلمة المرور) ولا نصل إليها.
كيفية السحب:
- في تطبيق Alexa على هاتفك: المزيد ← المهارات والألعاب ← مهاراتك ← Meu Theros ← تعطيل المهارة. يُزال الربط فورًا ويتوقف رمزك عن الصلاحية.
- يمكنك إعادة الربط في أي وقت عبر خطوات الاقتران نفسها.
- عند حذف حسابك في Theros، يُسحب ربط Alexa تلقائيًا.
الحدود حسب الخطة: الأوامر المباشرة (تسجيل مصروف، وعرض الرصيد، وسرد المهام، وغيرها) متاحة في جميع الخطط. أما الأسئلة المفتوحة بالذكاء الاصطناعي عبر Alexa فمتاحة ابتداءً من خطة Essencial وتخضع للحد الشهري للرموز (tokens) في خطتك.
4.4 التقويم عبر رابط (ICS، للقراءة فقط)
- ما هو: يمكنك الاشتراك في تقويم من Outlook أو Apple (iCloud) أو Google أو Proton أو أي خدمة أخرى بلصق العنوان السري لملف .ics (أو webcal://). ولا نطلب اسم المستخدم أو كلمة المرور لهذه الخدمات.
- البيانات التي يتم الوصول إليها: من كل حدث، العنوان والبداية والنهاية والمكان والوصف فقط (مقتطعًا عند 500 حرف). لا نقرأ المشاركين أو المنظّم أو المرفقات أو حقول الملف الأخرى. والأحداث المعلَّمة كخاصة أو سرية في المصدر تُستورد بالعنوان والوقت فقط.
- الغرض: عرض هذه الأحداث في تقويم Theros وإدراجها في التذكيرات. Theros يقرأ فقط: لا يُرسَل أي شيء إلى تقويمك الأصلي.
- كيف يعمل: تنزّل خوادمنا الملف عندما تضيف التقويم أو تنقر على المزامنة، وفي الخطط التي تتضمن التحديث التلقائي، كل 3 ساعات. نستورد من 7 أيام مضت حتى 90 يومًا قادمة، بحد أقصى 3 تقويمات لكل حساب. وتتلقى الخدمة المصدر طلب HTTP صادرًا من خادم في Google Cloud، معرَّفًا باسم "Theros-Calendar-Subscription"، من دون أي بيانات تخصّك سوى العنوان نفسه.
- أمان العنوان: يعمل العنوان ككلمة مرور (من يملكه يقرأ التقويم). نحفظ العنوان مشفّرًا فقط (AES-256-GCM)، في منطقة من قاعدة البيانات لا يستطيع التطبيق الوصول إليها، ولا نعرضه مرة أخرى أبدًا. ولا نقبل إلا عناوين https ونحظر الوصول إلى الشبكات الداخلية.
- بيانات أطراف ثالثة: قد تذكر العناوين والأوصاف أشخاصًا آخرين. اشترك فقط في التقويمات التي يحق لك قراءتها. وتُعامَل الأحداث المستوردة معاملة أحداث تقويمك الأخرى نفسها، بما في ذلك التذكيرات (الإشعارات الفورية، وWhatsApp إذا كان مفعّلًا) واستخدامها من قِبل مساعد الذكاء الاصطناعي (القسم 5.2).
- الاحتفاظ والسحب: تبقى الأحداث إلى أن تزيل الاشتراك أو تحذف الحساب، وتختفي من Theros إذا اختفت من التقويم الأصلي. من التقويم > المزامنة > الاشتراك في تقويم عبر رابط، تؤدي إزالة الاشتراك إلى حذف العنوان المشفّر والأحداث المستوردة فورًا. ولإنهاء الوصول من المصدر أيضًا، عطّل العنوان أو أنشئ عنوانًا جديدًا في Outlook أو Apple أو Google. ويُبقي "مسح البيانات" على الاشتراك ويحذف الأحداث المستوردة، التي تعود في التحديث التالي.
4.5 Telegram (روبوت Theros)
لن تكون هذه القناة نشطة إلا بعد نشر روبوت Theros على Telegram؛ وحتى ذلك الحين، لا تُعالَج أي بيانات من خلاله.
- ما هو: قناة اختيارية للتحدث مع Theros عبر Telegram، كما في WhatsApp. تربط حسابك في التطبيق (الملف الشخصي > التكاملات > Telegram) برمز للاستخدام مرة واحدة، صالح لمدة 10 دقائق، وترسل /start والرمز إلى الروبوت. لا يتحدث الروبوت إلا في محادثة خاصة ولا يبدأ المحادثة: بل يرد فقط على ما ترسله (ويؤكد في المحادثة إلغاء الربط الذي تطلبه أنت). متاح في خطتي Pro وPremium.
- البيانات التي نعالجها: معرّف محادثتك على Telegram، و@اسم المستخدم الخاص بك إن وُجد؛ وتاريخ الربط والحالة (نشط أو محظور)؛ ونص الرسائل والتعليقات التوضيحية وصور الإيصالات التي ترسلها؛ وسجلًا قصيرًا للمحادثة لإعطاء الردود سياقًا. لا نجمع رقم هاتفك أو اسمك أو صورة ملفك الشخصي أو جهات اتصالك على Telegram. ولا نعالج الصوت أو المستندات أو الموقع أو جهات الاتصال المرسلة إلى الروبوت.
- الغرض: تنفيذ ما تطلبه (تسجيل المصروفات، وإنشاء المهام، والاستعلام عن الرصيد، وغير ذلك) والرد. تمر الرسائل عبر الذكاء الاصطناعي نفسه والوظائف نفسها المستخدمة في دردشة التطبيق وWhatsApp (القسم 5)، بحدود الخطة نفسها. وتُرسَل الصور إلى الذكاء الاصطناعي فقط لقراءة المبالغ ولا نحتفظ بها.
- من يعالجها ومن دون تشفير تام بين الطرفين: يسلّم Telegram الرسائل بينك وبين روبوتنا، على خوادم قد تكون خارج البرازيل (القسمان 7 و12). المحادثات مع روبوتات Telegram لا تستخدم التشفير التام بين الطرفين. لا ترسل كلمات مرور أو بيانات لا تريد مشاركتها مع Telegram. ويخضع الاحتفاظ لدى Telegram لسياسته، التي لا نتحكم فيها.
- رسائل أطراف ثالثة: تُعامَل الرسائل المُعاد توجيهها والنصوص داخل الصور كبيانات للتحليل فقط، وليس كتعليمات أبدًا. أعد توجيه ما يحق لك مشاركته فقط.
- الاحتفاظ: يُحتفظ بسجل المحادثة مع الروبوت لمدة تصل إلى 30 يومًا ويُحذف عند إلغاء الربط؛ ويبقى الربط إلى أن تلغيه أو تستخدم "مسح البيانات" أو تحذف الحساب. ولا تُستخدم ذاكرة الذكاء الاصطناعي في هذه القناة.
- كيفية السحب: من الملف الشخصي > التكاملات > Telegram > إلغاء الربط، أو بإرسال /stop إلى الروبوت. يؤدي ذلك إلى حذف الربط وسجل المحادثة من خوادمنا؛ أما السجل في تطبيق Telegram لديك فيبقى معك، ويمكنك حذفه هناك.
4.6 واجهة API العامة وwebhooks
في خطتي Pro وPremium يمكنك إنشاء مفاتيح API ونقاط نهاية webhook (الملف الشخصي > التكاملات > واجهة API وWebhooks) لربط Theros بأدوات مثل Make وn8n وZapier وجداول البيانات والسكربتات.
- المفاتيح: يُعرض المفتاح مرة واحدة فقط؛ ولا نحتفظ إلا بملخص له (تجزئة SHA-256)، وتاريخ الإنشاء، والصلاحية المختارة، وآخر استخدام. من يملك المفتاح يصل، وفق صلاحياته، إلى قيودك ومهامك: احفظه ككلمة مرور. وإلغاء المفتاح يوقف أي وصول جديد.
- Webhooks: تُدخل عنوان URL؛ وعند وقوع الحدث المختار، يرسل خادمنا إلى هذا العنوان بيانات الحدث (مثل قيد أو مهمة). أنت من يختار عنوان URL والخدمة التي تتلقاه ويتحكم فيهما: لا يتحكم Theros فيما تفعله هذه الوجهة بالبيانات. ويُحفظ سر توقيع webhook مشفّرًا.
- السجلات: نحتفظ بسجل لعمليات تسليم webhook (نوع الحدث، والمحاولات، ورمز HTTP، والخطأ؛ و200 حرف كحد أقصى من الرد المتلقى) لمدة 14 يومًا، وبمسار تدقيق للإجراءات المتخذة على المفاتيح وwebhooks (ما الذي تم ومتى) لمدة 180 يومًا، ويُحذفان تلقائيًا بعد ذلك.
- الحذف: تبقى هذه البيانات في مناطق من قاعدة البيانات لا يقرؤها التطبيق ولا يكتب فيها مباشرةً، وتُحذف عند حذف الحساب.
4.7 قواعد الأتمتة
القواعد من نوع "عندما يحدث X، افعل Y" اختيارية وتنشئها أنت في التطبيق أو عبر الدردشة. حاليًا، المشغّلات هي إنشاء قيد (بشروط مثل النوع ونطاق المبلغ والفئة ونص الوصف) والمهمة المتأخرة، والإجراءات هي إرسال إشعار أو إنشاء مهمة. نحتفظ بالقاعدة (الاسم، والشروط، والإجراء، والحالة، وعدد مرات تشغيلها ومتى)، ولمدة 14 يومًا، بسجل تقني للتنفيذ يُستخدم لتجنّب تكرار التشغيل. ويعتمد عدد القواعد وعدد مرات التشغيل يوميًا على الخطة. لا تنشئ القواعد قيودًا ولا تعدّلها. يمكنك إيقاف قاعدة أو حذفها في أي وقت؛ وتُحذف القواعد عند حذف الحساب.
5. الذكاء الاصطناعي
5.0 إذنك للذكاء الاصطناعي
قبل أول استخدام لميزة ذكاء اصطناعي (الدردشة، والصوت، وWhatsApp، والميزات الأخرى)، يعرض التطبيق البيانات التي تُرسَل، وإلى من، ولأي غرض، ويطلب إذنك. وهما خياران منفصلان:
- Google (Gemini): ضروري لميزات الذكاء الاصطناعي. تعالج Google البيانات نيابةً عنا (القسمان 5.2 و5.3).
- مزوّدو ذكاء اصطناعي آخرون (اختياري، معطّل افتراضيًا): يتيح معالجة الرسائل النصية العادية أيضًا لدى مزوّدين آخرين، مثل Anthropic (Claude) وDeepSeek، عبر OpenRouter (الولايات المتحدة)، لتقليل التكلفة ووقت الرد (القسم 5.9). لا تمر بيانات الصحة والمستندات والصور عبر هذا المسار أبدًا.
نحفظ في حسابك اختيارك، والتاريخ، وإصدار النص الذي رأيته، لإثبات الموافقة (LGPD, Art. 8, §2). يمكنك عرض الخيارين وتغييرهما في أي وقت من الإعدادات > الخصوصية > مزوّدو الذكاء الاصطناعي؛ ويسري السحب على الطلبات اللاحقة، دون أي تكلفة، ولا يحذف بياناتك في التطبيق (القسم 8). إذا غيّرنا النص أو قائمة المزوّدين تغييرًا جوهريًا، نطلب الإذن مرة أخرى. وإذا لم تمنح الإذن، تبقى ميزات الذكاء الاصطناعي معطّلة ويواصل باقي التطبيق العمل؛ وعلى WhatsApp، قد يرد Theros برابط لمنح الإذن في التطبيق.
5.1 النماذج والمعالجة
يستخدم Theros Google Gemini لمعالجة:
- رسائل الدردشة (نص).
- الأوامر الصوتية (النص المُفرَّغ).
- الدردشة الصوتية (يُفرَّغ الصوت بواسطة Google Cloud Speech-to-Text؛ ويُعالَج النص المُفرَّغ كرسالة دردشة؛ ويُنطَق الرد بواسطة Google Cloud Text-to-Speech). وفي إعدادات Google الافتراضية التي نستخدمها، لا تسجّل هاتان الخدمتان الصوت ولا النصوص المُفرَّغة ولا النص المُركَّب صوتيًا.
- الرؤى والتحليلات المالية.
- معالجة OCR (قراءة الفواتير الضريبية).
- وسم قطع خزانة الملابس انطلاقًا من الصور (بموافقتك فقط؛ القسم 5.7).
- قراءة الوصفة الطبية من صورة (بموافقتك فقط؛ القسم 5.8).
- تحليل صورة الوجبة أو وصفها، عندما تشغّل الميزة (القسم 3.19).
- مساعدة الذكاء الاصطناعي في الأفكار والملاحظات ولوحات الرسم الحر، عندما تشغّلها (القسم 3.20).
- ذكريات الذكاء الاصطناعي (العبارات التي طلبت من Theros تذكّرها)، المُرسلة مع السياق في محادثات الدردشة وWhatsApp (القسم 3.4).
- الوكلاء المجدولون (تحليلات آلية دورية).
5.2 البيانات المُرسلة إلى Google Gemini
لتقديم ردود مراعية للسياق، يرسل Theros إلى Google Gemini ملخصًا لملفك المالي يتضمن:
- السجل الحديث للمحادثة (ملخّصًا).
- بيانات الملف الشخصي (الاسم الأول فقط، لمخاطبتك في الردود) والملخص المالي للشهر (إجماليات الإيرادات والمصروفات والرصيد).
- المعاملات الأخيرة، والميزانيات، والأهداف، والاستثمارات بصيغة ملخّصة.
- المهام المعلّقة وأحداث التقويم القريبة (بما في ذلك المستوردة من التقويمات عبر رابط).
- ذكريات الذكاء الاصطناعي التي طلبت من Theros حفظها: حتى 30 منها، أو الـ 12 الأكثر ارتباطًا برسالتك عندما يزيد عددها على 30. ولا تُرسَل إذا أوقفت "استخدام الذكريات". وفي الوقت الحالي لا تُستخدم في Alexa، ولا في الملخص اليومي، ولا في المتابعة الاستباقية، ولا في الوكلاء المجدولين، ولا في عمليات الأتمتة، ولا في Telegram.
- الرسائل المُرسلة عبر Telegram وصور الإيصالات المُرسلة عبر هذه القناة، عندما تستخدمها.
- عندما تتحدث عن المواعيد الطبية أو الفحوصات: ملخص قصير (التاريخ، والوقت، والتخصص، والشخص، وأسماء الفحوصات المعلّقة). ولا يدخل التشخيص والتوجيهات وملاحظات السجل في السياق تلقائيًا: ولا تظهر إلا إذا طلبت سرد موعد طبي مكتمل (القسم 3.18).
- الموجِّه (prompt) أو سؤال المستخدم.
يجمع الخادم هذه البيانات تلقائيًا من المعلومات المسجّلة مسبقًا في التطبيق، وتُرسَل حصريًا لتوليد الرد المطلوب. ولا يحدث هذا الإرسال إلا بعد إذنك (القسم 5.0).
بيانات من دون معرّفات مباشرة للحساب. السياق الذي يُعدّه الخادم للذكاء الاصطناعي لا يتضمن بريدك الإلكتروني أو رقم هاتفك أو CPF أو CNPJ أو المعرّف الداخلي لحسابك أو اسمك الكامل أو رموز الوصول: فنحن نرسل الاسم الأول كحد أقصى. ويقلّل ذلك من إمكانية التعرّف، لكنه لا يلغيها: فما تكتبه في الرسائل وما تسجّله في التطبيق (مثل أوصاف القيود، وعناوين المهام، وأسماء جهات الاتصال التي سجّلتها أو ذكرتها) قد يحتوي على بيانات شخصية ويُرسَل لتوليد الرد. لذلك نتعامل مع هذا الإرسال باعتباره معالجةً لبيانات شخصية، مع الحمايات الواردة في هذا القسم، وليس باعتباره بيانات مجهّلة الهوية.
5.3 ضمانات بشأن الذكاء الاصطناعي
- لا ندرّب النماذج: بياناتك لا تُستخدم لتدريب نماذج الذكاء الاصطناعي أو تحسينها أو ضبطها. وتسري هذه القاعدة على Google وعلى أي مزوّد آخر تسمح به (القسم 5.9).
- معالجة لتوليد الرد: تُرسَل البيانات إلى مزوّد الذكاء الاصطناعي فقط لتوليد الرد. ولا نخزّن المحتوى لدى المزوّد لأغراض أخرى؛ وقد يحتفظ المزوّد بالبيانات مؤقتًا للأمان ومنع إساءة الاستخدام، أو في الذاكرة لتسريع الردود، وفقًا للشروط التي ينشرها (بالنسبة إلى Google Cloud Vertex AI، وثائق المنتج). ولا نعد بانعدام الاحتفاظ المطلق لدى Google.
- التخزين المؤقت والبحث على الويب: قد يحتفظ Google Cloud Vertex AI بذاكرة تخزين مؤقت للطلبات لمدة تصل إلى 24 ساعة. وعندما يستخدم الذكاء الاصطناعي بحث Google (Google Search) لجلب معلومات حديثة، تحتفظ Google بالطلب والنتيجة لمدة تصل إلى 3 أيام لأغراض تصحيح الأخطاء، ولا يستطيع Theros تعطيل هذا الاحتفاظ.
- أين تتم المعالجة: نستخدم نقطة النهاية العالمية لـ Google، التي قد تعالج الطلب في أي منطقة من مناطق Google Cloud، بما في ذلك خارج البرازيل (القسم 12). ولا نضمن أن يعالج الذكاء الاصطناعي البيانات داخل البرازيل فقط.
- خصوصية المزوّد: يخضع استخدام Google Gemini لـ سياسة خصوصية واجهة Google Gemini API.
5.4 الوكلاء المجدولون
- ينفّذ الوكلاء المجدولون موجِّهات تحددها أنت على فترات دورية (يومية، وأسبوعية، وشهرية).
- عند ضبطهم مع "البحث على الويب"، قد يستخدم Google Gemini Google Search (الإسناد grounding) لاستكمال الرد بمعلومات من الإنترنت.
- تُخزَّن النتائج المولّدة في Firestore وقد تُرسَل كإشعار فوري.
5.5 المتابعة المالية الاستباقية
لمستخدمي خطة Premium، ينفّذ Theros يوميًا (الساعة 09:00 بتوقيت برازيليا) تحليلًا آليًا:
- يجمع بيانات مجمّعة عن ميزانياتك وأهدافك ونفقات اليوم السابق والشهر.
- يرسل هذه البيانات المجمّعة (وليس المعاملات الفردية) إلى Google Gemini لتوليد ملخص تحفيزي وتنبيهات مالية.
- يخزّن النتيجة في Firestore ويرسل إشعارًا فوريًا بملخص.
يمكنك تعطيل هذه الميزة بتغيير خطتك أو بالتواصل مع الدعم.
5.6 معالجة OCR السحابية
إضافةً إلى التعرّف المحلي على النصوص (Google ML Kit)، يستخدم Theros Google Gemini للاستخراج الذكي للبيانات من المستندات المالية:
- تُرسَل صور الفواتير الضريبية والفواتير وكشوف الحساب إلى Google Gemini للاستخراج المنظّم (المبلغ الإجمالي، والعناصر، والتواريخ، والمتجر، والفئات المقترحة).
- تُخزَّن الصور في Firebase Storage مرتبطةً بحسابك.
- تُحفظ البيانات المستخرجة في Firestore للسجل ولإنشاء المعاملات.
- يُرسَل إشعار فوري عند اكتمال المعالجة.
5.7 وسم خزانة الملابس بالذكاء الاصطناعي
في خزانة الملابس، يمكن لـ Theros أن يقترح تلقائيًا وسوم القطعة (النوع، والخامة، والنقشة، والمناسبة، والموسم، ودرجة الرسمية، وما إذا كانت مقاومة للماء) انطلاقًا من صورتها. هذه الميزة اختيارية، وتتوقف على موافقتك الصريحة ولا تُفعَّل إلا بعد أن تسمح بها وتقرّ بأن عمرك 18 عامًا أو أكثر.
- ما الذي يُرسَل: صورة القطعة فقط (الصورة المقصوصة أو، إذا اخترت استخدام الصورة من دون قص، الصورة المصغّرة الحجم)، مصغّرة إلى 512 بكسل كحد أقصى للضلع، بصيغة JPEG ومن دون بيانات وصفية (من دون EXIF ولا موقع). لا نرسل اسمك أو بريدك الإلكتروني أو معرّف حسابك أو موقعك أو أي معلومات أخرى من التطبيق.
- من يعالجها: Google، عبر Google Cloud Vertex AI (نماذج Gemini)، نيابةً عنا. ووفقًا لوثائق الخدمة، لا تستخدم Google بيانات العميل لتدريب النماذج أو ضبطها من دون إذن مسبق من العميل (Theros)، وقد يكون هناك تسجيل مؤقت للطلبات لاكتشاف إساءة الاستخدام (حوكمة البيانات في Vertex AI). ويُكمل هذا القسم القسم 5.3 بالنسبة إلى صور خزانة الملابس.
- ما الذي نحتفظ به: لا نخزّن الصورة المرسلة إلى Google بخلاف الملف المقصوص الموجود بالفعل في حسابك، ولا الرد بخلاف الوسوم المُعادة إلى جهازك. نحتفظ فقط باستهلاك الذكاء الاصطناعي (عدد الرموز tokens) للتحكم في حصة خطتك.
- حدود الاستخدام: يستهلك الوسم بالذكاء الاصطناعي الحصة الشهرية للذكاء الاصطناعي في خطتك، وهي نفسها المستخدمة في وظائف الذكاء الاصطناعي الأخرى في Theros. وفي الخطة المجانية هناك 10 عمليات وسم بالذكاء الاصطناعي لتجربتها؛ وعندما تنفد الحصة، تواصل خزانة الملابس العمل وتملأ الوسوم يدويًا. كما نحدّ من تكرار الطلبات (في الدقيقة والساعة واليوم) لتجنّب إساءة الاستخدام.
- قرار بمساعدة: الوسوم مجرد اقتراحات. وأنت دائمًا تؤكدها أو تعدّلها قبل الحفظ؛ ولا ينسّق الذكاء الاصطناعي الإطلالات ولا يتخذ قرارات بشأنك.
- السحب: يمكنك إيقاف الوسم بالذكاء الاصطناعي في أي وقت من إعدادات خزانة الملابس. ومن ذلك الحين لا تُرسَل أي صورة جديدة وتبدأ بملء الوسوم يدويًا. ومن دون موافقتك، تواصل خزانة الملابس العمل بالوسوم اليدوية.
5.8 قراءة الوصفة الطبية بالذكاء الاصطناعي
في تسجيل الأدوية، يمكن لـ Theros قراءة وصفة طبية من صورة واقتراح الأدوية لتراجعها. هذه الميزة اختيارية، وتتوقف على موافقتك الصريحة، التي تُطلب قبل أول استخدام (LGPD Art. 11, II, a)، ولا ترسل شيئًا إلا عندما تلتقط صورة أو تختارها.
- ما الذي يُرسَل: صورة الوصفة الطبية فقط، مصغّرة ومضغوطة على الجهاز نفسه (JPEG، بحد أقصى 1600 بكسل للضلع)، إلى خوادمنا (Firebase Cloud Functions، منطقة ساو باولو)، ومنها إلى Google Gemini، نيابةً عنا. لا نرسل اسمك أو بريدك الإلكتروني أو معرّف حسابك أو موقعك أو أي بيانات أخرى من التطبيق. ويطلب الأمر المُرسل إلى النموذج تجاهل اسم المريض واسم الطبيب وCRM وCPF والعنوان، ولا يسجّل Theros هذه البيانات؛ لكن إذا أظهرتها الصورة، فإنها تكون جزءًا من الصورة المُرسلة. لذلك نوصي بتأطير قائمة الأدوية فقط.
- ما الذي نحتفظ به: لا نخزّن الصورة (لا في Firebase Storage ولا في Firestore) ولا نحتفظ بالرد على الخادم: بل يُعاد إلى جهازك. ولا تُسجَّل الأدوية في حسابك إلا بعد أن تراجعها وتؤكدها. في السجلات التقنية نحتفظ فقط بالأعداد ورموز الأخطاء، وليس أبدًا بالصورة أو نص الوصفة أو أسماء الأدوية. كما نحتفظ باستهلاك الذكاء الاصطناعي (عدد الرموز tokens) للتحكم في حصة خطتك.
- من يعالجها: Google، عبر Google Cloud Vertex AI (نماذج Gemini)، نيابةً عنا؛ ولا تستخدم قراءة الوصفة الطبية أبدًا المفتاح المجاني لواجهة Gemini API. ووفقًا لوثائق الخدمة، لا تستخدم Google بيانات العميل لتدريب النماذج أو ضبطها من دون إذن مسبق من العميل (Theros)، وقد يكون هناك تسجيل مؤقت للطلبات لاكتشاف إساءة الاستخدام (حوكمة البيانات في Vertex AI). ويُكمل هذا القسم القسم 5.3 بالنسبة إلى صورة الوصفة الطبية.
- حدود الاستخدام: قراءة الوصفة الطبية متاحة في خطتي Pro وPremium وتستهلك الحصة الشهرية للذكاء الاصطناعي في خطتك، وهي نفسها المستخدمة في وظائف الذكاء الاصطناعي الأخرى في Theros. ومن دون الخطة، أو عندما تنفد الحصة، يواصل التسجيل اليدوي للأدوية العمل بشكل طبيعي.
- قرار بمساعدة: قد تخطئ القراءة (في الاسم أو الجرعة أو الفاصل الزمني أو المدة). لذلك لا يُحفظ شيء من تلقاء نفسه: تراجع كل عنصر وتعدّله قبل الاستيراد، والأدوية "عند الحاجة" لا تتحول إلى تذكير. ولا يوجّه الذكاء الاصطناعي العلاج ولا يتخذ قرارات بشأنك.
- من دون موافقة: يعمل تسجيل الأدوية والتذكيرات بشكل طبيعي، مع الإدخال اليدوي.
5.9 مزوّدو ذكاء اصطناعي آخرون والبحث على الويب
المزوّد الرئيسي للذكاء الاصطناعي في Theros هو Google Cloud Vertex AI (نماذج Gemini). فقط إذا فعّلت خيار "مزوّدو ذكاء اصطناعي آخرون" (القسم 5.0؛ معطّل افتراضيًا)، يجوز لـ Theros أيضًا استخدام نماذج ذكاء اصطناعي أخرى، مثل Claude (Anthropic) وDeepSeek، عبر OpenRouter (OpenRouter, Inc.، الولايات المتحدة)، وهو وسيط يوجّه الطلب إلى النموذج المختار، أو نماذج شركاء متاحة داخل Google Cloud. ومن دون هذا الخيار، تبقى كل معالجة الذكاء الاصطناعي لبياناتك لدى Google، باستثناء البحث على الويب لدى أطراف ثالثة الموضّح أدناه. أما الطلبات التي لا تحتوي على بياناتك (مثل ملخص النص المُفرَّغ العام لفيديو على YouTube عندما لا تكتب أي تعليمات) فيمكن أن تستخدم هؤلاء المزوّدين من دون الخيار. وتسري القواعد أدناه على أي مزوّد:
- من دون معرّفات مباشرة: نطبّق ما هو موضّح في القسم 5.2 (من دون بريد إلكتروني أو هاتف أو CPF/CNPJ أو معرّف الحساب أو الاسم الكامل). أما النص الذي تكتبه فيستمر إرساله وقد يحتوي على بيانات شخصية.
- البيانات الحساسة تبقى لدى Google: الرسائل والبيانات المتعلقة بالصحة، والمواعيد الطبية، والأدوية، والتغذية، والتمرين، والمستندات والصور (بما في ذلك الفواتير الضريبية والوصفات الطبية والوجبات) والبيانات المالية التفصيلية لا يعالجها إلا Google Cloud Vertex AI. ولا يتلقى المزوّدون الإضافيون إلا محادثات نصية عامة لا تتضمن هذه البيانات.
- انعدام الاحتفاظ مشروط ومن دون تدريب: في كل طلب إلى OpenRouter نشترط أن يُقدَّم النموذج عبر عنوان يُعلن عدم تخزين المحتوى (zero data retention). ويُفيد OpenRouter بأنه لا يحتفظ بنص الطلبات والردود افتراضيًا (يحتفظ فقط ببيانات وصفية مثل عدد الرموز ووقت الاستجابة) ولا يستخدم المحتوى لتدريب النماذج. ولا يُستخدم المزوّدون الذين لا يوفّرون هذه الشروط أو الذين يخزّنون البيانات في الصين لبيانات المستخدمين.
- البحث على الويب لدى أطراف ثالثة: عندما يحتاج سؤال إلى معلومات حديثة من الإنترنت ويكون الحد الشهري لبحث Google قد بُلغ، قد يُرسَل الاستعلام إلى خدمة بحث تابعة لطرف ثالث (حاليًا Exa، عبر OpenRouter). لا نرسل إلا السؤال المختصر (حتى 300 حرف)، من دون سجل أو ذكريات أو سياق الحساب، ولا نرسل استعلامات تحتوي على CPF أو CNPJ أو بريد إلكتروني أو هاتف أو بطاقة أو بيانات صحية أو مالية شخصية. لهذه الخدمة سياستها الخاصة وقد تستخدم الاستعلامات لتحسين منتجاتها؛ ولا ينطبق عليها انعدام الاحتفاظ.
- الشفافية: نحافظ على تحديث هذه القائمة ونُخطر بالتغييرات الجوهرية وفقًا للقسم 14.
5.10 تقييم ردود الذكاء الاصطناعي (إعجاب وعدم إعجاب)
يمكنك تقييم ردود الذكاء الاصطناعي في التطبيق، وفي بعض المحادثات، عبر WhatsApp. نحتفظ بتقييمك (إيجابي أو سلبي)، والأسباب المختارة، وتعليق اختياري يصل إلى 300 حرف، وبيانات تقنية عن الرد المُقيَّم (النموذج المستخدم، ونوع الوظيفة، والخطة، واللغة، ووقت الاستجابة). لا يُحفظ نص رسالتك والرد إلا إذا حددت خيار الإرسال للتحليل (مقتطفات تصل إلى 300 و500 حرف). نستخدم هذه البيانات فقط لقياس جودة الذكاء الاصطناعي وتحسينها؛ ويقتصر الوصول إليها على إدارة Theros، ولا تُرسَل إلى مزوّدي الذكاء الاصطناعي ولا تُستخدم للإعلانات، وتُحذف خلال 12 شهرًا كحد أقصى أو عندما تحذف الحساب.
5.11 معرّف التثبيت (منع إساءة الاستخدام)
لمنع الجهاز نفسه من الحصول على المزايا الترويجية (الفترة التجريبية ومكافآت الإحالة) أكثر من مرة، يُنشئ التطبيق رمزًا عشوائيًا خاصًا بالتثبيت، لا يُشتق من خصائص الجهاز ولا يُستخدم للإعلانات أو للتتبع عبر التطبيقات. لا يغادر الجهاز إلا بصمة غير قابلة للعكس (تجزئة SHA-256) لهذا الرمز، ولا يمكن استرجاع الرمز الأصلي منها؛ وفي سجل مكافحة إساءة الاستخدام نحتفظ فقط بتجزئة ثانية لهذه البصمة، محسوبة بمفتاح سري خاص بنا (HMAC)، تبقى بعد حذف الحساب لمنع إعادة استخدام الميزة. والأساس القانوني هو المصلحة المشروعة في منع الاحتيال (LGPD, art. 7, IX). إذا كنت تعتقد أنك حُظرت عن طريق الخطأ، فتواصل مع الدعم.
6. التخزين والأمان
6.1 البنية التحتية
- Google Cloud Firestore: تُخزَّن بياناتك في المنطقة
southamerica-east1 (ساو باولو، البرازيل)، مع قواعد أمان تضمن ألا يصل إلى بياناتك أحد سواك.
- Firebase Storage: تُخزَّن الملفات التي ترسلها (مثل صور الفواتير الضريبية والمرفقات وصور خزانة الملابس) في المنطقة
southamerica-east1 (ساو باولو، البرازيل)، مع قواعد أمان للوصول لكل مستخدم.
- Firebase Cloud Functions: معالجة من جانب الخادم تُنفَّذ في المنطقة نفسها (
southamerica-east1).
- التخزين المحلي: تُخزَّن مقاييس استخدام الذكاء الاصطناعي وقائمة انتظار المزامنة دون اتصال محليًا على الجهاز باستخدام Hive (قاعدة بيانات محلية).
6.2 تدابير الأمان
- التشفير أثناء النقل: جميع الاتصالات بين التطبيق والخوادم محمية بـ HTTPS/TLS.
- المصادقة: Firebase Authentication مع دعم البريد الإلكتروني/كلمة المرور وGoogle Sign-In. وتُسجَّل طريقة المصادقة المستخدمة لأغراض أمان الحساب.
- الأمان المحلي: رمز PIN من 6 أرقام لحماية الوصول إلى التطبيق على الجهاز.
- قواعد أمان Firestore: عزل البيانات لكل مستخدم — لا يصل كل مستخدم إلا إلى مستنداته الخاصة.
- عناوين التقويم عبر رابط (ICS) وأسرار webhooks ومفاتيح API: تُشفَّر عناوين التقويم وأسرار webhooks (AES-256-GCM) بمفتاح خاص محفوظ في Secret Manager؛ ولا تُحفظ مفاتيح API إلا كتجزئة (hash)؛ ولا يُعاد أي من ذلك إلى التطبيق.
- رموز OAuth2: بيانات اعتماد الوصول إلى Gmail وCalendar تديرها حزمة SDK الخاصة بـ Google Sign-In مع التخزين الآمن الأصلي لنظام التشغيل.
7. مشاركة البيانات مع أطراف ثالثة
لا نبيع بياناتك الشخصية أو نؤجّرها أو نشاركها مع أطراف ثالثة لأغراض التسويق أو الإعلان أو أي غرض تجاري آخر.
قد تُعالَج بياناتك من قِبل مزوّدي الخدمات التاليين، وذلك حصرًا لتمكين ميزات التطبيق:
| المزوّد |
البيانات المعالَجة |
الغرض |
| Google Cloud / Firebase |
جميع بيانات التطبيق (المالية، والشخصية، والصحية، والمهام، والأفكار، والإعدادات، وصور OCR، وصور خزانة الملابس، والمرفقات) |
البنية التحتية للخلفية، والمصادقة، والتخزين، والإشعارات، والمعالجة |
| Google Gemini API / Google Cloud Vertex AI (Gemini) |
رسائل الدردشة، والسياق المالي الملخّص، والصوت، وصور الفواتير الضريبية، وصور قطع خزانة الملابس (مصغّرة ومن دون بيانات وصفية، وبموافقتك فقط)، وصورة الوصفة الطبية، وصورة الوجبة أو وصفها، ونص الأفكار والملاحظات عندما تشغّل الذكاء الاصطناعي، وملخص المواعيد الطبية والفحوصات، وذكريات الذكاء الاصطناعي |
الذكاء الاصطناعي (الردود، والرؤى، وOCR، والوكلاء، ووسم قطع خزانة الملابس، وقراءة الوصفة الطبية، وتحليل الوجبات، والمساعدة في الأفكار ولوحات الرسم الحر) |
| Google APIs (Gmail وCalendar وSpeech) |
رسائل البريد الإلكتروني والأحداث (عند الإذن بها، وتُعالَج على الجهاز)، وصوت الأوامر الصوتية |
عمليات التكامل الاختيارية وتحويل الصوت إلى نص |
| WeatherAPI.com |
موقع تقريبي (منطقة بنحو 11 كم) أو اسم مدينة، يرسلها خادمنا، من دون تعريف المستخدم |
توقعات الطقس (بطاقة وصفحة الطقس، والدردشة، وخزانة الملابس). Weather data by WeatherAPI.com |
| MET Norway (معهد الأرصاد الجوية النرويجي) |
موقع تقريبي (منطقة بنحو 11 كم)، يرسله خادمنا، من دون تعريف المستخدم |
توقعات الطقس (مزوّد احتياطي والأيام الأبعد في التوقعات). Based on data from MET Norway (CC BY 4.0) |
| OpenStreetMap (Nominatim) |
اسم المدينة (يرسله خادمنا، عندما لا يكون WeatherAPI.com متاحًا) والإحداثيات المقرَّبة إلى نحو 11 كم (يرسلها التطبيق نفسه، في نسخة الويب وكبديل في التطبيقات؛ وفي هذه الحالة تتلقى الخدمة عنوان IP الخاص بالجهاز) |
الترميز الجغرافي: من اسم المدينة إلى الإحداثيات ومن الإحداثيات إلى اسم المدينة. © OpenStreetMap contributors |
| Open-Meteo (الإصدارات السابقة من التطبيق فقط) |
إحداثيات GPS أو اسم المدينة، يرسلها الجهاز مباشرةً (تتلقى الخدمة عنوان IP الخاص بالجهاز) |
توقعات الطقس، حتى تحديث التطبيق (القسم 3.6) |
| RevenueCat |
معرّف المستخدم، وحالة الاشتراك |
إدارة الاشتراكات والخطط |
| Amazon Alexa (مهارة "Meu Theros") |
معرّف Amazon المجهول، ومعرّف جهاز Echo، والنص المُفرَّغ للأوامر الصوتية |
التعرّف على الأوامر الصوتية، وربط الحساب عبر OAuth، وتنفيذ الإجراءات المطلوبة |
| Telegram (Telegram Messenger Inc. وشركات مجموعتها، مثل Telegram FZ-LLC) |
معرّف المحادثة، و@اسم المستخدم، ونص الرسائل، والتعليقات التوضيحية، وصور الإيصالات المتبادلة مع روبوت Theros (ميزة اختيارية، عند نشر الروبوت) |
تسليم الرسائل والردود في Telegram الخاص بك، بناءً على طلبك |
| الخدمة المصدر لتقويم عبر رابط (Microsoft أو Apple أو Google أو Proton أو غيرها) |
تتلقى العنوان الذي أدخلته، عندما يستعلم منها خادمنا؛ ولا تتلقى أي بيانات تخصّك |
تنزيل التقويم الذي اشتركت فيه |
| وجهة webhook (عنوان URL الذي تختاره) |
بيانات الأحداث التي اخترتها (مثل القيود أو المهام) |
التكامل مع الأداة التي تستخدمها (Make وn8n وZapier والسكربتات وغيرها) |
| Meta (WhatsApp Business Platform / WhatsApp Cloud API) |
رقم الهاتف والرسائل المتبادلة مع Theros عبر قناة WhatsApp (ميزة اختيارية)، وفي خزانة الملابس، صورة الإطلالة (كولاج من صور قطعك)، بموافقتك فقط |
تسليم الرسائل وصور الإطلالات في WhatsApp الخاص بك، بناءً على طلبك |
7.1 البيانات في الإشعارات الفورية
قد تحتوي الإشعارات الفورية التي يرسلها Theros على بيانات مالية ملخّصة لراحتك:
- اكتمال OCR: اسم المتجر والمبلغ الإجمالي المستخرج.
- المتابعة المالية: ملخص تنبيهات الميزانية والتقدم نحو الأهداف.
- الوكلاء المجدولون: عنوان النتيجة المولّدة ومعاينة لها.
- الصحة: تتضمن تذكيرات الأدوية الاسم والجرعة والموعد (القسم 3.16)؛ ويعرض تنبيه الموعد الطبي، افتراضيًا، الموعد فقط (القسم 3.18).
- أحداث التقويمات عبر رابط: يظهر عنوان الحدث في تنبيه التذكير.
هذه المعلومات مرئية في شاشة الإشعارات على الجهاز. ولمزيد من الخصوصية، يمكنك تعطيل إشعارات محددة من إعدادات نظام التشغيل.
إضافةً إلى المزوّدين المذكورين أعلاه، قد تُشارك بياناتك في الحالات التالية:
- المشاركة الطوعية: يمكنك اختيار مشاركة المهام أو لوحات Kanban مع مستخدمي Theros الآخرين. وفي هذه الحالة، لا يصل المستلم إلا إلى البيانات التي تختار مشاركتها.
- الالتزام القانوني: عندما يقتضي ذلك قانون أو لائحة أو أمر قضائي برازيلي.
7.2 وصول المسؤولين والفريق
كما في أي خدمة سحابية، يمكن من الناحية التقنية للقائمين على إدارة Theros الوصول إلى البيانات المخزّنة في حسابك. وحاليًا، تسمح قواعد أمان قاعدة البيانات للمسؤولين المصادَق عليهم في لوحة التحكم الداخلية بقراءة مستندات مجموعات مستخدمك (مثل الملف الشخصي، والاشتراك، والمهام، والسجلات الصحية، وذكريات الذكاء الاصطناعي)، باستثناء المناطق الحصرية للخادم (مفاتيح API، وwebhooks، ومسار تدقيق عمليات التكامل)، التي لا يقرؤها أي تطبيق أو لوحة تحكم. كما يمكن لمن لديه حق الوصول إلى وحدة تحكم Google Cloud الخاصة بالمشروع، من الناحية التقنية، الوصول إلى التخزين. ونستخدم هذا الوصول للدعم الذي طلبته، وللأمان والتحقيق في إساءة الاستخدام، وللامتثال لالتزام قانوني، ولتشغيل الخدمة، وليس لقراءة محتوى سجلاتك في الاستخدام العادي.
8. حقوقك (LGPD)
وفقًا للقانون العام لحماية البيانات (Lei 13.709/2018)، لديك الحقوق التالية:
- التأكيد والوصول (Art. 18, I وII): عرض جميع بياناتك المخزّنة مباشرةً في التطبيق.
- التصحيح (Art. 18, III): تعديل بياناتك الشخصية والمالية في أي وقت في التطبيق (بما في ذلك ذكريات الذكاء الاصطناعي، من الملف الشخصي > مساعد الذكاء الاصطناعي > ذكريات Theros). وبالنسبة إلى بيانات شخص تتابعه (القسم 3.18)، يمكنه تقديم طلب التصحيح أو الوصول أو الحذف عن طريق صاحب الحساب أو عبر البريد الإلكتروني الوارد في القسم 15.
- إخفاء الهوية أو حظر البيانات غير الضرورية أو حذفها (Art. 18, IV): اطلب ذلك عبر البريد الإلكتروني.
- قابلية النقل (Art. 18, V): تصدير بياناتك المالية بصيغة JSON (نسخة احتياطية كاملة) أو PDF (تقارير). وقبل أي حذف للملفات بسبب انتهاء الخطة (القسم 9)، يمكنك تنزيل بياناتك. ولم يكتمل بعد تصدير السجلات الصحية (المواعيد الطبية، والفحوصات، والأشخاص، والتغذية) في التطبيق؛ وإلى أن يكتمل، اطلبه عبر البريد الإلكتروني الوارد في القسم 15.
- حذف البيانات (Art. 18, VI): حذف حسابك وجميع البيانات المرتبطة به عبر خيار "حذف الحساب" في التطبيق (الملف الشخصي > الإعدادات). والحذف نهائي ولا رجعة فيه.
- معلومات عن المشاركة (Art. 18, VII): جميع الأطراف الثالثة التي نشارك معها البيانات مدرجة في القسم 7 من هذه السياسة.
- سحب الموافقة (Art. 18, IX): قطع اتصال Google Calendar وGmail في أي وقت من إعدادات التطبيق؛ وتعطيل الموقع من إعدادات الجهاز؛ وإيقاف الوسم بالذكاء الاصطناعي واستخدام الموقع وإرسال صور الإطلالات عبر WhatsApp في خزانة الملابس من إعدادات خزانة الملابس؛ وإيقاف استيراد التمارين وإيقاف التنبيه عند الوصول إلى النادي الرياضي من التمرين > الإعدادات؛ وإيقاف استخدام ذكريات الذكاء الاصطناعي، أو حذف ذكرى أو حذفها جميعًا؛ وإزالة اشتراك في تقويم عبر رابط، وإلغاء مفاتيح API، وحذف webhooks؛ وإلغاء ربط Telegram في التطبيق (أو بإرسال /stop إلى الروبوت)؛ وحذف السجلات الصحية والوجبات والصور المصغّرة؛ والتوقف عن استخدام أي ميزة ذكاء اصطناعي تشغّلها أنت.
- سحب الإذن للذكاء الاصطناعي (Art. 8, §5، وArt. 18, IX): من الإعدادات > الخصوصية > مزوّدو الذكاء الاصطناعي، أوقف "Google (Gemini)" (يوقف جميع ميزات الذكاء الاصطناعي) أو "مزوّدو ذكاء اصطناعي آخرون" (يعود كل شيء إلى Google، دون فقدان أي ميزة). ويسري التغيير خلال لحظات على الطلبات الجديدة.
لممارسة أي حق غير متاح مباشرةً في التطبيق، تواصل معنا عبر البريد الإلكتروني rafaelfurlan@lunanexgen.com. وسنرد خلال 15 يوم عمل كحد أقصى.
9. الاحتفاظ بالبيانات
| نوع البيانات |
مدة الاحتفاظ |
| البيانات المالية، والمهام، والملاحظات، وسجل الدردشة، والأوامر الصوتية، والوكلاء، وOCR |
ما دام الحساب نشطًا، أو حتى الحذف اليدوي |
| ذكريات الذكاء الاصطناعي (العبارات التي طلبت من Theros تذكّرها) وتفضيل استخدام الذكريات |
ما دام الحساب نشطًا أو إلى أن تحذف الذكرى، أو تحذفها جميعًا، أو تحذف الحساب. يسري الحذف فورًا؛ ويُتحكَّم في سجل الدردشة بشكل منفصل |
| المواعيد الطبية، والفحوصات، والأشخاص الذين تتابعهم، والمرفقات الصحية |
ما دام الحساب نشطًا أو إلى أن تحذفها. ولا تُحذف تلقائيًا أبدًا بسبب انتهاء الخطة |
| مذكرات الطعام (الوجبات، والمفضلة، والأهداف) |
ما دام الحساب نشطًا أو إلى أن تحذفها |
| الصور المصغّرة لصور الوجبات |
تنتهي صلاحيتها تلقائيًا: 90 يومًا (Essencial)، أو 365 يومًا (Pro)، أو 730 يومًا (Premium)؛ وبعد انتهاء خطة مدفوعة، 30 يومًا (القسم 9، الخطة التي تنتهي). ويبقى السجل الرقمي للوجبة. ويمكنك حذفها قبل ذلك |
| صورة الوجبة المرسلة للتحليل |
لا تُخزَّن ولا تُسجَّل في السجلات: تُعالَج فقط أثناء التحليل |
| الأفكار، والملاحظات، ولوحات الرسم الحر، والمرفقات |
ما دام الحساب نشطًا أو إلى أن تحذفها. وتخضع الصور وملفات PDF أيضًا لقاعدة التخزين الخاصة بالخطة المنتهية (أدناه)؛ أما النصوص فلا تُحذف تلقائيًا أبدًا |
| التقويم عبر رابط (العنوان المشفّر والأحداث المستوردة) |
إلى أن تزيل الاشتراك أو تحذف الحساب؛ ويُبقي "مسح البيانات" على الاشتراك ويحذف الأحداث المستوردة |
| الربط مع Telegram وسجل المحادثة مع الروبوت |
الربط: إلى أن تلغيه، أو تستخدم "مسح البيانات"، أو تحذف الحساب. السجل: حتى 30 يومًا، أو حتى إلغاء الربط. لا نحتفظ بصور الإيصالات المرسلة عبر Telegram. وفي Telegram، يخضع الاحتفاظ لسياسته، التي لا نتحكم فيها |
| مفاتيح API (التجزئة) ونقاط نهاية webhook |
إلى أن تلغيها أو تحذفها، أو تحذف الحساب |
| سجل عمليات تسليم webhook |
14 يومًا (يُحذف تلقائيًا) |
| مسار تدقيق المفاتيح وwebhooks |
180 يومًا (يُحذف تلقائيًا) |
| قواعد الأتمتة والسجل التقني للتنفيذ |
القواعد: إلى أن تحذفها أو تحذف الحساب. سجل التنفيذ: 14 يومًا (يُحذف تلقائيًا) |
| رسائل قناة WhatsApp |
90 يومًا (تنظيف يومي تلقائي) |
| سجلات الأخطاء التقنية (من دون محتوى رسائلك أو صورك أو سجلاتك) |
90 يومًا (تُحذف تلقائيًا) |
| الأدوية وسجل الجرعات |
ما دام الحساب نشطًا، أو حتى الحذف اليدوي للدواء |
| صورة الوصفة الطبية المرسلة للقراءة |
لا تُخزَّن: تُعالَج فقط أثناء القراءة |
| مقاييس استخدام الذكاء الاصطناعي (محليًا) |
90 يومًا (تنظيف تلقائي) |
| جلسات الدردشة الصوتية |
البيانات الوصفية فقط (المدة، والتاريخ) ما دام الحساب نشطًا |
| بيانات Gmail |
رسائل البريد الإلكتروني: لا تُخزَّن. المعاملات المكتشفة: ما دام الحساب نشطًا |
| بيانات الجهاز وطريقة تسجيل الدخول |
يُكتب فوقها في كل جلسة (لا يُحتفظ إلا بأحدث سجل). وتُزال عند حذف الحساب |
| خزانة الملابس الرقمية (الصور المقصوصة والمصغّرة، والوسوم، والإطلالات، وسجل الاستخدام، والتفضيلات، والموافقات) |
ما دام الحساب نشطًا أو إلى أن تحذف القطعة، أو تمسح خزانة الملابس (إعدادات خزانة الملابس)، أو تحذف الحساب. ولا تُحفظ الصورة الأصلية عندما ينجح القص التلقائي |
| صور الإطلالات المرسلة عبر WhatsApp (بموافقتك فقط) |
لا نحتفظ بها بعد الإرسال. وفي محادثتك على WhatsApp وفي أنظمة Meta، يخضع الاحتفاظ لشروط WhatsApp/Meta وسياسة خصوصيتهما، اللتين لا نتحكم فيهما. وتبقى حالة محادثة خزانة الملابس على WhatsApp والعدّاد اليومي في حسابك وتُحذف مع خزانة الملابس، ومع "مسح البيانات"، ومع حذف الحساب |
| التمرين (الخطط، والتمارين المنجزة والمستوردة، والتمارين الخاصة، ووزن الجسم، وتسجيلات الحضور، والتفضيلات) |
ما دام الحساب نشطًا أو إلى أن تحذف التمرين أو الخطة، أو تحذف الحساب |
| النسخ الاحتياطية المُصدَّرة |
ملفات محلية على جهازك (تحت سيطرتك) |
حذف الحساب: عند حذف حسابك، نزيل نهائيًا من خوادمنا: جميع المجموعات الفرعية لمستخدمك في Firestore (بما في ذلك تلك الخاصة بخزانة الملابس، وذكريات الذكاء الاصطناعي، والسجلات الصحية، ومذكرات الطعام)، والمستندات الرئيسية في المجموعات الجذرية المرتبطة بمعرّفك (مثل سجل الرواتب، والفئات المخصصة، والمشاركات، والملاحظات، والإحالات، ومحادثات الدعم، وسجلات النقر على إشعارات التطبيق، والردود على الاستبيانات، والأوامر الصوتية، والتفاعلات مع Alexa، والدعوات، والملفات الشخصية العامة المشتركة)، وجميع الملفات التي أرسلتها إلى Firebase Storage (بما في ذلك صور خزانة الملابس)، وحساب المصادقة الخاص بك في Firebase Auth. ونحتفظ، للمدة التي يقتضيها القانون أو لأغراض التدقيق، بسجلات معاملات الاشتراك ومسارات خدمة العملاء الإدارية. أما البيانات التي يحتفظ بها مزوّدون من أطراف ثالثة (مثل RevenueCat ومتاجر التطبيقات وخدمات التحليلات) فتخضع لسياسات هؤلاء المزوّدين.
مسح البيانات (من دون حذف الحساب): يحذف خيار "مسح البيانات" البيانات المسجّلة في التطبيق (مستندات Firestore، بما في ذلك تلك الخاصة بخزانة الملابس)، مع الإبقاء على حسابك، والخطة، وتفضيلات الحساب، والاتصالات بالخدمات الخارجية (مثل Gmail والتقويمات؛ ويُلغى الربط مع Telegram وتُحذف الأحداث المستوردة من التقويمات عبر رابط)، ورموز الإشعارات، وعدّادات استخدام الخطة. ومن بين الملفات الموجودة في Firebase Storage، لا يحذف هذا الخيار إلا صور خزانة الملابس؛ أما ملفات الميزات الأخرى (مثل صور الفواتير الضريبية والمرفقات) فتبقى إلى أن تحذفها أو تحذف الحساب.
الخطة المدفوعة التي تنتهي: التخزين والملفات
إذا انتهت خطة مدفوعة أو أُلغيت، لا يُحذف أي شيء لمدة 30 يومًا (فترة سماح)، وما دامت مساحة تخزينك تتجاوز حصة الخطة المجانية، تتلقى تنبيهات داخل التطبيق وعبر الإشعارات الفورية في الأيام 0 و7 و21 و28، وتنبيهًا أخيرًا في اليوم 84، قبل ستة أيام من أي تنظيف. وبعد ذلك:
- إذا تجاوزت مساحة تخزينك حصة الخطة المجانية، يُحظر إرسال ملفات جديدة (تجميد) وتبدأ الصور المصغّرة لصور الوجبات في الانتهاء خلال 30 يومًا؛
- ابتداءً من اليوم 90، تُزال تلقائيًا الملفات (الصور وملفات PDF) التي تتجاوز حصة الخطة المجانية، من الأقدم إلى الأحدث، حتى تتسع ضمن الحصة، ولكن فقط إذا كانت إشعارات الأيام 0 و21 و28 قد وصلت إلى جهازك (وإذا تعذّر علينا إيصالها، مثلًا لأن الإشعارات معطّلة، فلا يُحذف أي ملف)؛ وإذا ظل الاستخدام أعلى من الحصة حتى بعد إزالة كل ما يمكن إزالته، فلا يُحذف شيء؛
- لا نحذف أبدًا تلقائيًا النصوص، أو بيانات التطبيق، أو المستندات الصحية، أو صورتك الرمزية، أو العناصر التي علّمتها بـ "الاحتفاظ" (في التخزين، "الاحتفاظ بالملفات دائمًا"؛ وتظل تُحتسب ضمن الحصة)؛
- يمكنك تصدير بياناتك وحفظ ملفاتك قبل أي إزالة؛
- تجديد الخطة يلغي العملية.
خزانة الملابس: من إعدادات خزانة الملابس يمكنك مسح خزانة الملابس بالكامل (السجلات والصور) من دون حذف الحساب، وحذف القطع بشكل فردي.
10. المعالجة دون اتصال
يتمتع Theros بميزة العمل دون اتصال. عندما تكون غير متصل بالإنترنت:
- يمكن الوصول إلى بياناتك المالية محليًا عبر ذاكرة التخزين المؤقت لـ Firestore.
- تُخزَّن العمليات المنفّذة دون اتصال في قائمة انتظار مزامنة محلية وتُرسَل تلقائيًا عند استعادة الاتصال.
- قد تعمل المعالجة الأساسية للغة الطبيعية للأوامر الصوتية محليًا من دون إرسال بيانات إلى الخوادم.
11. ملفات تعريف الارتباط والتتبع
تطبيق الهاتف المحمول (iOS/Android): لا يستخدم ملفات تعريف الارتباط الخاصة بالمتصفح. نجمع فقط البيانات الوصفية التقنية للجهاز (الطراز، ونظام التشغيل، وإصدار التطبيق) للتشخيص وتحسين الخدمة.
الموقع المؤسسي (therosapp.com) ونسخة الويب (app.therosapp.com): نستخدم:
- TikTok Pixel (في الصفحة التعريفية therosapp.com فقط): يقيس فعالية الحملات الإعلانية وإسناد التحويلات (التنزيل/التسجيل). وقد تُنقل البيانات إلى خوادم TikTok Inc. في الولايات المتحدة. يمكنك حظر البكسل بتعطيل ملفات تعريف الارتباط الخاصة بالأطراف الثالثة في متصفحك، أو عبر Privacy Badger أو أداة مماثلة.
- Google Analytics / Firebase Analytics: قياس مجمّع للاستخدام (الصفحات التي تمت زيارتها، ومدة الجلسة، والجهاز) لتحسين المنتج. ولا تُربط المعرّفات بالبيانات الشخصية.
- ملفات تعريف الارتباط التقنية / localStorage: تخزّن تفضيلات الجلسة (تسجيل الدخول، واللغة) وهي ضرورية لعمل الخدمة.
لا نعرض إعلانات داخل التطبيق.
12. النقل الدولي للبيانات
تُخزَّن بياناتك أساسًا في المنطقة southamerica-east1 (ساو باولو، البرازيل) من Google Cloud. ومع ذلك، قد تعالج بعض خدمات الأطراف الثالثة البيانات على خوادم موجودة خارج البرازيل:
- Google Gemini API وGoogle Cloud Vertex AI: قد تتم معالجة الذكاء الاصطناعي على خوادم Google في مناطق أخرى.
- مزوّدو الذكاء الاصطناعي والبحث على الويب الإضافيون (مثلًا عبر OpenRouter): يعملون أساسًا في الولايات المتحدة، وفي بعض الحالات في بلدان أخرى؛ ولا يُستخدمون إلا وفق الشروط الواردة في القسم 5.9 ، وعندما يحتوي الطلب على بياناتك، فقط بإذنك لـ "مزوّدو ذكاء اصطناعي آخرون" (الموافقة المحددة بموجب Art. 33, VIII).
- WeatherAPI.com وMET Norway وOpenStreetMap (Nominatim)، وفي الإصدارات السابقة من التطبيق، Open-Meteo: مزوّدو توقعات الطقس والترميز الجغرافي الذين قد يشغّلون خوادم خارج البرازيل. وعندما يستدعيهم خادمنا، لا يتلقون إلا موقعًا تقريبيًا (منطقة بنحو 11 كم) أو اسم مدينة، من دون تعريف المستخدم. وفي عمليات الإرسال التي يجريها الجهاز مباشرةً (OpenStreetMap، وفي الإصدارات السابقة من التطبيق Open-Meteo، الموضّحة في القسم 3.6)، تتلقى الخدمة أيضًا عنوان IP الخاص بالجهاز.
- Meta (WhatsApp Business Platform): تمر الرسائل وصور الإطلالات المرسلة عبر WhatsApp بالبنية التحتية لـ Meta، التي قد تشغّل خوادم خارج البرازيل.
- Telegram: تمر الرسائل المتبادلة مع روبوت Theros (عندما تكون القناة نشطة) بالبنية التحتية لـ Telegram، التي قد تشغّل خوادم خارج البرازيل. ولا تستخدم المحادثات مع الروبوتات التشفير التام بين الطرفين.
- RevenueCat: إدارة الاشتراكات على خوادم في الولايات المتحدة.
- Amazon Alexa (مهارة "Meu Theros"): تفرّغ Amazon الأوامر الصوتية وتدير ربط الحساب على خوادم في الولايات المتحدة. ولا يصل إلى خوادمنا في ساو باولو إلا النص المُفرَّغ.
يتم كل نقل بموجب عقد مع المعالج واستنادًا إلى إحدى الحالات الواردة في art. 33 من LGPD، مع الضمانات التعاقدية والأمنية لكل مزوّد. ولا نؤكد أن كل مزوّد يعتمد البنود التعاقدية النموذجية الصادرة عن ANPD (الهيئة الوطنية البرازيلية لحماية البيانات): فبالنسبة إلى المزوّدين الذين لا يملكون بعد أداة خاصة بالبرازيل، نقصر الإرسال على المحتوى النصي العام، من دون معرّفات مباشرة ومن دون بيانات حساسة (القسم 5.9)، ونعمل على إضفاء الطابع الرسمي على هذه البنود.
13. القاصرون
Theros غير موجّه لمن هم دون 18 عامًا. ولا نجمع عمدًا بيانات القاصرين. وإذا علمنا أننا جمعنا بيانات قاصر دون 18 عامًا، فسنحذف هذه البيانات فورًا. وإذا كنت تعتقد أن قاصرًا قدّم بيانات إلى Theros، فتواصل معنا عبر البريد الإلكتروني rafaelfurlan@lunanexgen.com.
لاستخدام وسم خزانة الملابس بالذكاء الاصطناعي، يجب أن تقرّ بأن عمرك 18 عامًا أو أكثر؛ وإضافةً إلى ذلك، إذا أشار تاريخ الميلاد المُدخل في ملفك الشخصي إلى أن عمرك أقل من 18 عامًا، فلا تُتاح الميزة ويجب ملء الوسوم يدويًا.
البيانات الصحية للأطفال والمراهقين التي يسجّلها ولي الأمر (القسم 3.18) تقع مسؤوليتها على صاحب الحساب، الذي يقرّ بأن لديه الصفة المشروعة لتسجيلها.
14. التغييرات على هذه السياسة
قد نحدّث سياسة الخصوصية هذه دوريًا لتعكس التغييرات في ممارساتنا أو ميزاتنا أو المتطلبات القانونية. وسيُعلَن عن التغييرات الجوهرية قبل 15 يومًا، عبر إشعار في التطبيق، وكذلك عبر البريد الإلكتروني متى أمكن ذلك. وسيُشار دائمًا إلى تاريخ آخر تحديث في أعلى هذه الوثيقة. ويُعد الاستمرار في استخدام التطبيق بعد التغييرات قبولًا للسياسة المحدّثة، دون الإخلال بحقك في سحب الموافقات وحذف بياناتك في أي وقت.
ملخص آخر التغييرات (10 أكتوبر 2026): تفصيل مزوّدي الذكاء الاصطناعي، والاحتفاظ، والمعالجة لدى Google (القسمان 5.3 و5.9)، وتقييم ردود الذكاء الاصطناعي (5.10)، ومعرّف التثبيت لمكافحة إساءة الاستخدام (5.11)، ومهلة الإشعار البالغة 15 يومًا للتغييرات الجوهرية (14)؛ وطلب الإذن قبل أول استخدام للذكاء الاصطناعي، مع خيار منفصل ومعطّل افتراضيًا لمزوّدي الذكاء الاصطناعي الآخرين، يمكنك تغييره من الإعدادات > الخصوصية > مزوّدو الذكاء الاصطناعي (الأقسام 2 و5.0 و5.2 و5.3 و5.9 و8 و12)؛ ووصف دقيق للتنبيهات (الأيام 0 و7 و21 و28 و84) وللإزالة التلقائية للملفات الزائدة عند انتهاء خطة مدفوعة (القسم 9) ولقنوات الإعلان عن التغييرات (14). التغييرات السابقة (6 أكتوبر 2026): قواعد مشتركة للبيانات الصحية، مع الأساس القانوني، والغرض، وتحكّم المستخدم، وحظر الاستخدام الإعلاني (الأقسام 2 و3.17 و8)؛ والمواعيد الطبية، والفحوصات، والأشخاص الذين تتابعهم، مع الإقرار بالصفة المشروعة لبيانات أفراد العائلة ومن تعولهم (3.18)؛ ومذكرات الطعام مع تحليل الصور بالذكاء الاصطناعي، والصور المصغّرة التي تنتهي صلاحيتها حسب الخطة، وعدم حفظ الصورة (3.19 و9)؛ والأفكار ولوحات الرسم الحر والمرفقات (3.20)؛ والذاكرة الصريحة للذكاء الاصطناعي ونبرة المساعد، من دون بيانات حساسة أو أسرار (3.4 و5.1 و5.2 و8 و9)؛ والتقويم عبر رابط (4.4)، وTelegram (4.5)، وواجهة API العامة وwebhooks (4.6)، وقواعد الأتمتة (4.7)، مع مدد الاحتفاظ الخاصة بها؛ ومن يمكنه الوصول إلى البيانات المخزّنة (7.2)؛ ومدد احتفاظ جديدة للسجلات التقنية (القسم 9)؛ وقاعدة للخطة المدفوعة التي تنتهي، مع فترة سماح مدتها 30 يومًا ومن دون حذف النصوص أو بيانات التطبيق أو المستندات الصحية (القسم 9)؛ وتصحيح وصف الدردشة الصوتية، التي لم تعد تستخدم Gemini Live API (3.5 و5.1). ولم يُسحب أي وعد سابق. (5 أكتوبر 2026): تحديث البريد الإلكتروني للتواصل والبريد الإلكتروني لمسؤول حماية البيانات إلى rafaelfurlan@lunanexgen.com (الأقسام 1 و8 و13 و15)؛ وإضافة تسجيل الأدوية مع التذكيرات، ونظام كل X ساعة، وخريطة الالتزام، والقراءة الاختيارية للوصفة الطبية من صورة بالذكاء الاصطناعي، بموافقة خاصة (الأقسام 3.16 و5.1 و5.8 و9). (4 أكتوبر 2026): إضافة وحدة التمرين، مع الاستيراد الاختياري للتمارين من تطبيق الصحة/Health Connect، وتسجيل الحضور، والتنبيه عند الوصول إلى النادي الرياضي (الأقسام 3.7 و3.15 و8 و9)؛ والإرسال الاختياري لصور إطلالات خزانة الملابس عبر WhatsApp، بموافقة خاصة ومع Meta بصفتها معالِجًا (الأقسام 3.14 و7 و8 و9 و12). (3 أكتوبر 2026): إضافة خزانة الملابس الرقمية (القسمان 3.14 و5.7)؛ ووصف استخدام الموقع التقريبي لتوقعات الطقس والاستخدامات الأخرى للموقع (القسم 3.6)؛ ومزوّدو توقعات الطقس والترميز الجغرافي والذكاء الاصطناعي، بما في ذلك Open-Meteo في الإصدارات السابقة من التطبيق (القسمان 7 و12)؛ وتفصيل حذف البيانات، بما في ذلك الملفات الموجودة في التخزين (القسم 9).
15. التواصل وممارسة الحقوق
للاستفسارات أو الطلبات أو الشكاوى أو ممارسة حقوقك المنصوص عليها في LGPD، تواصل معنا:
البريد الإلكتروني: rafaelfurlan@lunanexgen.com
مسؤول حماية البيانات (DPO): rafaelfurlan@lunanexgen.com
مهلة الرد: حتى 15 يوم عمل
كما يحق لك تقديم شكوى إلى الهيئة الوطنية لحماية البيانات (ANPD) إذا رأيت أن حقوقك لم تُلبَّ على النحو الواجب.