سياسة الخصوصية

آخر تحديث: 10 يونيو 2026

تُشغّل OIKON («نحن»، «لنا»، «خاصتنا») كوزمو، المُشغّل الذكي في قلب نظام التشغيل الذكي، من أجل سير عمل الأعمال والمهنيين في المملكة العربية السعودية وخارجها. توضّح هذه السياسة ما نجمعه من بياناتٍ شخصية، ولماذا، وإلى أين تذهب، وحقوقك بموجب نظام حماية البيانات الشخصية السعودي (PDPL). تُقدَّم الخدمة من قِبل شركة جميل أحمد ج. باعبدالله (سجل تجاري 7050033179)، التي تتاجر باسم OIKON.

1. من نحن

  • جهة التحكّم في البيانات: شركة جميل أحمد ج. باعبدالله (سجل تجاري 7050033179)، التي تتاجر باسم OIKON، المملكة العربية السعودية.
  • التواصل: support@oikon.io
  • مسؤول حماية البيانات: قيد التعيين. وإلى أن يُسمّى مسؤولٌ لحماية البيانات، يكون المؤسِّس هو نقطة التواصل المسؤولة، ويمكن الوصول إليه عبر العنوان أعلاه.
  • الجهة المختصّة: الهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا) / المكتب الوطني لإدارة البيانات. يمكنك التواصل معنا أو التواصل مع الهيئة مباشرةً بموجب المادة 34 من نظام حماية البيانات الشخصية.

2. ما الذي نجمعه من بيانات شخصية

2.1 بيانات الحساب، الاسم، والبريد الإلكتروني، والهاتف، وكلمة المرور (مُجزّأة بـ bcrypt مع ملحٍ تشفيري، ولا نحتفظ بالأصل أبداً)، واللغة المفضّلة، واسم المؤسسة. أمّا رموز OAuth للخدمات المتصلة فمشفّرة بمعيار AES أثناء التخزين.

2.2 بيانات المحادثة، الرسائل، والملفات التي ترفعها، والمسودّات والمستندات التي ينشئها كوزمو، وبيانات التعريف الخاصة بالتقويم / جهات الاتصال / الجداول / صندوق الوارد المسحوبة بتوجيهٍ منك عبر OAuth، والذكريات طويلة الأمد التي يبنيها كوزمو عنك. تُخزَّن جميعها تحت معرّف المستخدم user_id ومعرّف المؤسسة organization_id الخاصّين بك.

2.3 قياسات المعالجة، سجلّات تنفيذٍ لكل أداة (أي مهارةٍ عملت، والحالة، والمدة، دون أي محتوى)، وسجلّات استخدامٍ لكل استدعاء نموذج لغوي (النموذج، والوحدات الرمزية، وزمن الاستجابة، والتكلفة). تُستخدَم للفوترة، والموثوقية، وسجلّات المعالجة المنصوص عليها في المادة 31.

4. كيف نجمعه

مباشرةً منك، في المحادثة أو في واجهة البوابة. أو، بإذنك الصريح، عبر OAuth (Google وMicrosoft). ويُعرَض نطاق الوصول على شاشة الموافقة في لحظة الاتصال. ونحن لا نكشط المصادر العامة بحثاً عن بياناتٍ شخصية عنك.

5. من يطّلع عليه أيضاً (المعالِجون)

لا نشارك البيانات الشخصية إلا مع معالِجين يعملون نيابةً عنا ضمن ضماناتٍ تعاقدية (المادة 8):

  • AWS Bedrock، الاستدلال بالنموذج اللغوي (دماغ كوزمو). المنطقة eu-central-1 (فرانكفورت، الاتحاد الأوروبي) افتراضياً؛ وme-south-1 لعملاء «النسخة المخصّصة». اتفاقية معالجة بيانات مع AWS + بنود تعاقدية معيارية + تثبيت المنطقة.
  • Anthropic، الاستدلال بالنموذج اللغوي، بتشغيل Claude Fable 5. اتفاقية معالجة بيانات مع Anthropic؛ ولا تستخدم Anthropic بيانات الواجهة البرمجية لتدريب نماذجها.
  • Cohere (عبر AWS Bedrock)، تضميناتٌ تُستخدَم لاختيار الأدوات التي تُعرَض على النموذج في كل دور. في المنطقة ذاتها لـ Bedrock.
  • Google، عمليات Gmail / Calendar / Sheets / Drive التي تبادر بها أنت عبر OAuth.
  • Microsoft، عمليات Outlook / Teams / OneDrive التي تبادر بها أنت عبر OAuth.
  • HyperPay (السعودية)، معالجة المدفوعات. معيار PCI DSS، واتفاقية معالجة بيانات المعالِج.
  • Sentry، مراقبة الأخطاء. تُحجَب البيانات الشخصية على مستوى حزمة التطوير (SDK). الاتحاد الأوروبي.
  • Resend، تسليم البريد المعاملاتي. الاتحاد الأوروبي + الولايات المتحدة، واتفاقية معالجة بيانات Resend.

نحتفظ داخلياً بالمصفوفة الحالية مع اتفاقيات معالجة البيانات وتواريخ المراجعة، وهي متاحةٌ للعملاء عند الطلب. ولا ننقل بياناتك إلى أي طرفٍ آخر دون موافقتك المحدّدة أو أساسٍ نظاميٍّ واضح.

6. النقل الدولي (المادة 29)

قد تغادر بياناتك المملكة لغرضٍ محدود هو الاستدلال بالنموذج اللغوي (حين لا تكون على «نسخةٍ مخصّصة» مثبّتة على me-south-1)، ومزامنة البريد / التقويم عبر Google أو Microsoft، ومعالجة المدفوعات، ومراقبة الأخطاء. ولكل عملية نقلٍ ضمانٌ تعاقدي (اتفاقية معالجة بيانات + بنود تعاقدية معيارية حيثما انطبقت) وأدنى قدرٍ من البيانات اللازمة للغرض (المادة 29/2/ج).

ويمكن للعملاء الذين يتطلّبون توطين البيانات داخل المملكة حصراً استخدام إضافة النسخة المخصّصة، التي توجّه الاستدلال حصرياً عبر AWS Bedrock me-south-1 مع ترويسة عدم احتفاظٍ في كل طلب.

6.5. خدمات واجهات Google البرمجية، الاستخدام المحدود

عند ربط حساب Google بكوزمو، يلتزم استخدام OIKON للمعلومات الواردة من واجهات Google البرمجية بـ سياسة بيانات مستخدِم خدمات واجهات Google البرمجية، بما في ذلك متطلّبات الاستخدام المحدود.

النطاقات التي نطلبها ولماذا

  • openid + userinfo.email، تحديد الحساب المتصل كي نوجّه إجراءات كوزمو إلى هوية Google الصحيحة.
  • gmail.modify، قراءة البريد وتنظيمه وإرساله نيابةً عنك: فرز صندوق الوارد، وصياغة ردودٍ مبنية على سياقك الحقيقي، وبناء صورتك الشخصية (Life) من حسابك المرتبط. لا يحذف كوزمو أي رسالة، ولا يرسل شيئاً دون إجرائك أنت.
  • calendar، جدولة الاجتماعات التي تطلب من كوزمو إدارتها، والاطّلاع عليها، وإعادة جدولتها.
  • contacts، البحث عن عناوين بريد المستلِمين حين تشير إلى جهات الاتصال بالاسم («راسِل أحمد»).
  • drive، قراءة الملفات في Drive وإنشاؤها وإدارتها، حتى يتمكّن كوزمو من العثور على مستنداتك القائمة والعمل عليها (لا الملفات التي أنشأها فقط) حين تطلب منه ذلك.
  • documents / spreadsheets / presentations، تنسيق وتحرير مستندات Docs / Sheets / Slides التي ينشئها كوزمو بتوجيهٍ منك.
  • tasks، إدارة مهام Google Tasks التي تضيفها عبر كوزمو كي تتدفّق التذكيرات إلى Gmail / Calendar / المساعد.

التزامات الاستخدام المحدود

  • الاستخدام: تُستخدَم البيانات الواردة من واجهات Google البرمجية فقط لتقديم الميزات الموجَّهة للمستخدم التي استدعيتَها صراحةً في المحادثة وتحسينها.
  • لا نقل: لا ننقل بيانات مستخدِم Google إلا بقدر ما يلزم لتقديم تلك الميزات أو تحسينها، أو الامتثال للأنظمة المعمول بها، أو كجزءٍ من اندماجٍ / استحواذٍ / بيعٍ يتلقّى فيه المستخدمون إشعاراً مسبقاً.
  • لا إعلانات: لا تُستخدَم بيانات مستخدِم Google أبداً للإعلان، أو إعادة الاستهداف، أو إنشاء الملفات التعريفية.
  • لا تدريب للنماذج: لا تُستخدَم بيانات مستخدِم Google أبداً لتدريب نماذج ذكاءٍ اصطناعي / تعلّمٍ آلي معمّمة، أو ضبطها الدقيق، أو تطويرها. انظر §5 (لا تستخدم AWS Bedrock ولا Anthropic بيانات استدلال OIKON لتدريب النماذج؛ وتضيف إضافة «النسخة المخصّصة» ترويسة عدم احتفاظ).
  • لا قراءة بشرية: لا يقرأ أي موظفٍ أو متعاقد بيانات مستخدِم Google إلا (1) بإذنك الصريح، أو (2) لأغراض التحقيق الأمني، أو (3) للامتثال للأنظمة المعمول بها.

تخزين بيانات اعتماد Google

  • تُشفَّر رموز OAuth للتحديث والوصول أثناء التخزين بمعيار AES-256-GCM. ويُشتقّ المفتاح لكل غرضٍ على حدة من مفتاحٍ رئيسي محفوظ خارج قاعدة البيانات.
  • يُسجَّل كل فكّ تشفيرٍ في credential_access_log. وهو قابلٌ للمراجعة عند الطلب.
  • لا تُنقَل الرموز أبداً بنصٍّ صريح. وتستخدم جميع استدعاءات الواجهة البرمجية بروتوكول HTTPS / TLS 1.2 فأعلى.
  • عند قطع اتصال Google (في الإعدادات ← الاتصالات أو POST /auth/google/disconnect) فإننا (1) نستدعي نقطة إبطال الرموز لدى Google، و(2) نُفرِغ أعمدة الرموز إلى القيمة الفارغة (NULL) في قاعدة بياناتنا، و(3) نكتب الحذف في سجلّ التدقيق.

الحماية العابرة للحسابات

تشارك OIKON في برنامج الحماية العابرة للحسابات (RISC) من Google. فإذا أخطرتنا Google بأن حساب Google خاصتك قد اختُرق، أو استُولي عليه، أو عُطّل، أو أُبطلت رموزه، نُتلِف تلقائياً الرموز المقابلة لدينا ونُبطِل اتصال Google. وستحتاج إلى إعادة ربط Google قبل أن يستأنف كوزمو الإجراءات على جانب Google.

إلغاء الوصول

يمكنك إلغاء وصول OIKON إلى حساب Google خاصتك في أي وقت:

  • من داخل كوزمو: الإعدادات ← الاتصالات ← قطع اتصال Google.
  • من Google مباشرةً: myaccount.google.com/permissions ← OIKON / كوزمو ← إزالة الوصول.

يُفعّل أيٌّ من المسارين حذفَ الرموز لدينا خلال ثوانٍ (يتولّى RISC الحالةَ التي تبدؤها Google، وتتولّى نقطةُ قطع الاتصال لدينا الحالةَ داخل التطبيق).

7. مدة الاحتفاظ (المادة 18)

  • بيانات الحساب، ما دام حسابك نشطاً
  • المحادثة (الوضع الخاص)، مدة احتفاظٍ صارمة 24 ساعة، ثم تُمحى
  • المحادثة (العادية)، حتى تحذفها أو تغلق الحساب
  • الذكريات طويلة الأمد، حتى تحذفها عبر memory_forget أو تغلق الحساب
  • سجلّات المعالجة، 90 يوماً، ثم تُجهَّل هويتها
  • سجلّات المدفوعات، 10 سنوات (نظام المحاسبة السعودي)
  • سجلّات الحوادث الأمنية، سنة واحدة

المحو بالتمزيق التشفيري. تُشفَّر ذكرياتك طويلة الأمد بمفتاح تشفير بياناتٍ فريدٍ لك. وعند حذف حسابك نُتلِف مفتاحك الملفوف أولاً، فتصبح كل ذكرى مشفّرة غير قابلة للاسترجاع رياضياً، حتى من النسخ الاحتياطية، وحتى لو تسرّب مفتاحنا الرئيسي لاحقاً. فالحق في الإتلاف بموجب المادة 18 هو إتلافٌ قابل للإثبات، لا حذف صفوفٍ ببذل أفضل الجهد.

8. حقوقك (المادة 4)

يمكنك ممارسة كل حقٍّ من حقوق المادة 4 في نظام حماية البيانات الشخصية من داخل التطبيق:

  • الاطّلاع GET /me/data-rights/export يُرجِع كل جدولٍ يحتوي بياناتك، بصيغة JSON قابلة للتنزيل
  • قابلية النقل، نقطة النهاية ذاتها، بصيغة JSON قابلة للقراءة، دون احتجازٍ في صيغٍ مغلقة
  • التصحيح, PATCH /me + الإعدادات داخل التطبيق
  • الإتلاف POST /me/data-rights/delete، محوٌ كامل (باستثناء سجلّات المدفوعات، المحتفَظ بها بموجب نظام المحاسبة)
  • سجلّات المعالجة GET /me/data-rights/processing-records
  • سحب الموافقة POST /me/consent مع { scope, consent: false }
  • التظلّم لدى الجهة المختصّة، سدايا / المكتب الوطني لإدارة البيانات (انظر §1)

ويمكنك كذلك أن تشاهد وتصحّح وتنسى ما يعرفه كوزمو عنك في المرآة، فكل معلومةٍ مصدرها بياناتك أنت، وأنت من يتحكّم فيها كلها.

9. الأمان (المادة 19)

  • بروتوكول TLS 1.2 فأعلى في كل ما هو متّصلٌ بالخارج
  • رموز JWT بخوارزمية HS256 مع إبطالٍ عبر JTI، وجلساتٌ مدتها 24 ساعة، وتأكيدٌ بكلمة المرور على العمليات المُتلِفة
  • تشفير AES-256-GCM أثناء التخزين لرموز OAuth، ورسائل المحادثة، وذكرياتك طويلة الأمد
  • مفاتيح تشفير بياناتٍ لكل مستخدِم مع محوٍ بالتمزيق التشفيري (انظر §7)
  • ضوابط وصولٍ على مستوى الصف، كل استعلامٍ مُقيَّد بمعرّف المستخدم user_id ومعرّف المؤسسة organization_id؛ والوصول العابر للمستأجرين محجوبٌ عند حدود الثقة، ومُختبَرٌ ضد الانحدار
  • قاطع دائرةٍ مُدرِكٌ للسطح كي لا يُفسِد خط أنابيب خلفيٌّ مضطرب محادثتك التفاعلية
  • بوابة جودةٍ مستمرة: الأدوات التي تنخفض دون معدّل نجاحٍ 90٪ تُسقَط تلقائياً من الكتالوج العام
  • نقطة تدقيقٍ مركزية واحدة: كل تنفيذ أداةٍ يُكتَب في skill_executions مع مقتطفات الإدخال + الإخراج (مقتطعة؛ دون محتوى بياناتٍ شخصية)
  • كشف حوادث نظام حماية البيانات الشخصية مع دليل قراراتٍ إجرائيٍّ موثّق

10. الإخطار بالاختراق (المادة 20)

إذا علمنا باختراقٍ أو ضررٍ أو وصولٍ غير مشروعٍ يمسّ بياناتك، أخطرنا الجهة المختصّة فور العلم، وأخطرناك أنت إذا كان الحادث يُضرّ بحقوقك أو مصالحك، مستخدمين البريد المسجّل في حسابك، وبلغةٍ واضحة، مع بيان ما حدث، وما البيانات المعنيّة، وما الذي فعلناه، وما الذي بوسعك فعله.

11. القُصّر

صُمِّم كوزمو للبالغين الذين يديرون أعمالاً. ونحن لا نعالج عن علمٍ البيانات الشخصية للقُصّر. وإذا كنت تعتقد أن قاصراً قد سجّل، فتواصل معنا وسنمحو الحساب.

12. البيانات الصحية / الائتمانية / الحسّاسة

لا نعالج حالياً البيانات الصحية (المادة 23)، ولا البيانات الائتمانية (المادة 24)، ولا غيرها من البيانات الحسّاسة (المادة 1/11) كغرضٍ رئيسي. وإذا فعلت ميزةٌ مستقبلية ذلك، فسننشر ضوابط محدّثة قبل تشغيلها، بما في ذلك الضمانات الإضافية التي تتطلّبها المادتان 23 و24.

13. تعديلات هذه السياسة

سنُخطِرك بالتعديلات الجوهرية عبر البريد المسجّل في حسابك قبل 30 يوماً على الأقل من نفاذها. أمّا التعديلات التحريرية (تصحيح الأخطاء المطبعية، والتوضيحات) فتُطبَّق دون إشعار، لكنها تنعكس في تاريخ «آخر تحديث» أعلاه.

14. التواصل

البريد الإلكتروني: support@oikon.io
الجهة المختصّة: سدايا / المكتب الوطني لإدارة البيانات — https://sdaia.gov.sa/

أتريد أن ترى بالضبط ما يعرفه كوزمو عنك؟ كل معلومةٍ مصدرها بياناتك أنت، ويمكنك تصحيح أيٍّ منها أو نسيانها.

شاهِد ما يعرفه كوزمو عنك ←
الخصوصية، بياناتك وحساباتك | OIKON