المركز القانوني ومركز الثقة

إشعار الخصوصية العالمي

كيفية معالجة PhiShark للبيانات الشخصية في الموقع ولوحة التحكم وAPI والإضافة وحماية البريد وإضافات البريد.

الإصدار
1.0-draft
تاريخ النفاذ
عند النشر بعد الاعتماد القانوني
آخر تحديث
25 يوليو 2026
ملخص التغييرات
المسودة الموحدة الأولى للموقع والمنصة وواجهة API وتكاملات العملاء.

1. المتحكم والأدوار والنطاق

تُعد PHISHARK TEKNOLOJİ ANONİM ŞİRKETİ («PhiShark» أو «نحن») المتحكم في بيانات الموقع والحساب والفوترة والدعم والعملاء المباشرين. وبالنسبة إلى محتوى الشركات قد تكون PhiShark معالجاً والعميل متحكماً؛ وعندها يحكم العقد وملحق معالجة البيانات العلاقة.

يشمل الإشعار phishark.io ولوحات التحكم وواجهات API وإضافات المتصفح وGmail وOutlook وحماية البريد وتحليل URL/النطاق وPDF/QR وكشف حقن التعليمات، ولا يشمل خدمات الأطراف الثالثة المرتبطة.

2. فئات البيانات ومصادرها

  • بيانات الحساب والتواصل: الاسم وبيانات العمل ومعرّفات المصادقة والمؤسسة والدور والمراسلات.
  • البيانات التجارية: الخطة ومرجع المعاملة والفاتورة وحالة الاشتراك؛ تعالج Dodo Payments بيانات البطاقة الكاملة وفق شروطها.
  • بيانات الأمن المقدمة: عناوين URL والنطاقات ومؤشرات IP ومرسل/مستلم/headers البريد والموضوع والنص المحدد أو المقنّع والروابط وبيانات/بصمات المرفقات وPDF/QR وإشارات الصفحة والسياق.
  • بيانات المنتج والجهاز: معرّفات ونتائج الفحص والأحكام ونشاط API وإصدارات المتصفح/الإضافة والنظام والتوقيت وبيانات شبكة وتشخيص محدودة.
  • اللغة وخيار cookies/local storage وحالة الجلسة/الأمن الضرورية، وطلبات الدعم وإساءة الاستخدام وحقوق الخصوصية.

قد تحتوي مدخلات الأمن على بيانات أشخاص آخرين أو أسرار أو معلومات سرية. أرسل فقط المحتوى المصرح والضروري.

3. الأغراض والأسس القانونية

نعالج البيانات لتقديم الخدمة وحمايتها والمصادقة وإنتاج النتائج وشرحها وإدارة الاشتراكات والدعم وكشف الإساءة والمحافظة على التتبع والموثوقية والامتثال للقانون وإقامة الحقوق أو ممارستها أو الدفاع عنها.

تكون الأسس بحسب السياق: العقد أو خطوات ما قبل العقد، والالتزام القانوني، والمصلحة المشروعة في التشغيل الآمن، والموافقة حيث تلزم، والدفاع عن الحقوق. ويمكن سحب الموافقة للمستقبل.

4. المعالجة الخاصة بالمنتج

  • قد تصل إضافة المتصفح إلى URL النشط وإشارات أمان الصفحة، وإلى حقول DOM ذات الصلة إذا بدأ المستخدم مسار البريد. تُستخدم أذونات واسعة مثل <all_urls> فقط للتحليل والتحذير والتكامل المطلوب؛ وقد تحفظ تفضيلات محدودة في Chrome Storage.
  • تطلب إضافة Gmail وصول قراءة مؤقتاً للرسالة المفتوحة وتستخرج المرسل والموضوع والروابط وبعض headers وإشارات السلسلة وبيانات المرفقات. لا يستخدم المتن إلا لتحليل بدأ أو أُعد صراحةً مع إخفاء الأنماط الحساسة المدعومة. لا تُرفع حالياً لقطات الشاشة أو ملفات المرفقات.
  • تصل إضافة Outlook إلى العنصر المفتوح/المحدد للتحليل المطلوب. يجب التحقق من الأذونات الدقيقة واستخدام المتن/المرفقات قبل نشر صفحة المتجر.
  • قد تحلل Mail Protection إشارات التوجيه/المصادقة والبيانات الوصفية والروابط ومؤشرات المرفقات والمحتوى المعدّ. يتحكم مسؤول المؤسسة في النشر وإبلاغ المستخدمين.
  • قد تجلب تحليلات URL وPDF وQR الوجهات أو تعرضها وتحفظ آثاراً تقنية. لا يُقصد حفظ محتوى حقن التعليمات الخام بصورة دائمة؛ ويجب التحقق من سلوك الإنتاج.

5. التحليل الآلي والمدعوم بالذكاء الاصطناعي

تجمع PhiShark بين فحوص حتمية ومصادر سمعة ونماذج AI. بحسب الميزة والإعداد، قد يعالج المحتوى أو الإشارات المشتقة مزوّدون متعاقدون للسحابة أو معلومات التهديد أو AI. لا تستخدم النتائج وحدها لاتخاذ قرار ذي أثر قانوني أو مماثل مهم على الأفراد.

قد تكون النتائج غير دقيقة أو ناقصة أو قابلة للتلاعب. وحتى التحقق الكامل من تقليل البيانات وتوجيه المزوّدين في الإنتاج، لا ترسل بيانات شخصية غير لازمة أو بيانات دخول أو بيانات حساسة أو أسراراً تجارية.

6. المستلمون والنقل الدولي

يمكن مشاركة البيانات عند الضرورة مع مزودي الاستضافة والسحابة والأمن وAI والاتصالات والدعم والدفع والمستشارين والسلطات والخلف القانوني. لا نبيع البيانات الشخصية.

قد تتم المعالجة في Türkiye والمنطقة الاقتصادية الأوروبية والولايات المتحدة ومواقع أخرى للمزوّدين. حيث يلزم، يعتمد النقل على قرار كفاية أو بنود تعاقدية قياسية أو UK Addendum أو آلية KVKK أو ضمان مشروع آخر. يجب تأكيد المزوّد والدور والمنطقة والعقد في قائمة المعالجين الفرعيين.

7. الاحتفاظ والأمن

الأهداف: نتائج الفحص 24 شهراً؛ HTML ولقطات وfavicon وPDF/QR الخام وآثار مشابهة 90 يوماً؛ ملخصات البريد 30 يوماً؛ دون حفظ دائم لمحتوى prompt الخام؛ سجلات الأمن/audit 12 شهراً؛ الدعم والتواصل 24 شهراً؛ والحذف من النسخ خلال 30 يوماً كحد أقصى. تبقى سجلات الفوترة والضرائب والنزاعات بقدر ما يفرضه القانون.

نستخدم ضوابط متناسبة للوصول والتشفير والتسجيل والفصل والاستجابة للحوادث دون ضمان أمن مطلق. يجب التحقق من TTL وlifecycle والنسخ الاحتياطية قبل الادعاء بأن هذه المدد مفروضة تقنياً.

8. حقوقك وخياراتك

بحسب القانون يمكنك طلب المعلومات والوصول والتصحيح والحذف والتقييد والاعتراض والنقل أو سحب الموافقة والشكوى للجهة المختصة. في Türkiye تنطبق حقوق المادة 11 من KVKK.

أرسل الطلب إلى [email protected]؛ وقد نطلب تحققاً متناسباً من الهوية. يتواصل مستخدم المؤسسة عادةً أولاً مع مؤسسته المتحكمة.

9. السن والتغييرات والتواصل

الخدمات للأشخاص بعمر 18 سنة فأكثر فقط، ولا نقدم عمداً حسابات مستهلك للأطفال.

تُرقّم التغييرات الجوهرية وتؤرخ ويُخطر بها أو تُطلب موافقة جديدة عند اللزوم. التواصل: [email protected].

بيانات الشركة

PHISHARK TEKNOLOJİ ANONİM ŞİRKETİ

Cevizli Mah. Zuhal Cad. Ritim İstanbul Sitesi A5 Blok No:46E İç Kapı No:179 Maltepe/İstanbul

مكتب / رقم الضريبة: Kartal V.D. – 729 137 4297

MERSİS: 0729137429700001

ستُضاف معلومات الهاتف في أقرب وقت ممكن.

التواصل: [email protected] · [email protected] · [email protected]

الإصدارات السابقة

لا توجد نسخة عامة سابقة مؤرشفة لهذه المسودة.