1. من نحن ونطاق هذه السياسة
المتحكم في بيانات الموقع الإلكتروني: KazmaAI / مبدر الفارس، الكويت. للتواصل: privacy@kazma.ai (يتاح العنوان البريدي عند الطلب الكتابي).
تغطي هذه السياسة سياقين مختلفين — يُرجى قراءة السياق الذي ينطبق عليك:
- (أ) موقع kazma.ai الإلكتروني (الموقع التعريفي، والوثائق، وصفحات المنتج). نحن المتحكم في البيانات.
- (ب) برنامج Kazma للاستضافة الذاتية (مرخّص برخصة MIT؛ تقوم بنشره على خادمك الخاص أو Docker أو خادم VPS خاص بك عبر
kazma serve). تبقى بياناتك على بنية تحتية تتحكم بها أنت. عندما تستضيف بنفسك، تكون أنت (المشغّل/الناشر) المتحكم في البيانات الشخصية التي تعالجها نسختك. نحن لا نستلم محتوى Gmail أو Drive أو المحادثات أو الذاكرة أو الخزنة الخاص بنسختك، ولا نطّلع عليه، ولا نعالجه. تشرح هذه السياسة كيفية تعامل البرنامج مع البيانات محلياً لتمكينك من الوفاء بواجبات الإفصاح الخاصة بك.
لا تُشغّل Kazma خدمة SaaS عامة متعددة المستأجرين افتراضياً. إذا قدّمنا في المستقبل خدمة SaaS مستضافة، فسنحدّث هذه السياسة وسنقدّم ملحق معالجة البيانات (DPA).
2. ملخص الالتزامات الرئيسية
- نحن لا نبيع البيانات الشخصية أو نؤجّرها أو نشاركها مع سماسرة البيانات أو المعلنين.
- نحن لا نستخدم محتوى Gmail / Google Drive الخاص بك لتدريب نماذج ذكاء اصطناعي معمّمة.
- يقتصر استخدام بيانات مستخدم Google على الأغراض المفصح عنها هنا وعلى متطلبات Google بشأن الاستخدام المحدود (انظر §5).
- تبقى بيانات الاستضافة الذاتية (قواعد بيانات الذاكرة، والخزنة، واللقطات، والنسخ الاحتياطية) على جهازك المضيف ما لم تقم أنت بتهيئة مزوّدين خارجيين (واجهات LLM، وTelegram/Discord/Slack/X، والنسخ الاحتياطية).
- مخرجات الذكاء الاصطناعي مولّدة آلياً وقد تكون غير دقيقة — المراجعة البشرية مطلوبة (انظر إخلاء مسؤولية الذكاء الاصطناعي).
3. البيانات التي نعالجها — الموقع الإلكتروني (أ)
| الفئة | أمثلة | الغرض والأساس القانوني |
|---|---|---|
| فنية / سجلات | عنوان IP، وسلسلة user-agent، والصفحات المزارة، وسجلات الأخطاء (سجلات Cloudflare / الاستضافة) | الأمن، ومنع إساءة الاستخدام، وتشغيل الموقع. المصالح المشروعة بموجب المادة 6(1)(f) من GDPR؛ وواجبات الأمن بموجب قانون المعاملات الإلكترونية الكويتي. |
| بيانات التواصل | البريد الإلكتروني الذي ترسله إلى صناديق التواصل/الخصوصية لدينا؛ أو معرّف GitHub/X/Telegram إذا تواصلت معنا هناك | الرد على الاستفسارات. المادة 6(1)(b)/(f). |
| التفضيلات | اللغة (EN/AR)، والمظهر | تذكُّر الإعدادات (تخزين محلي في المتصفح فقط). الموافقة / المصالح المشروعة. |
نحن لا نستخدم ملفات تعريف ارتباط إعلانية أو أدوات تتبع عبر المواقع على kazma.ai. إذا أُضيفت أدوات تحليل، فسيتم تحديث هذا القسم وستُضاف لافتة موافقة لملفات تعريف الارتباط (انظر §12).
4. البيانات التي تعالجها نسخة Kazma ذاتية الاستضافة (ب) — تبقى معك
بحسب الميزات التي تُفعّلها أنت، قد تعالج نسختك محلياً ما يلي:
| الفئة | أمثلة | مكان التخزين |
|---|---|---|
| بيانات الحسابات المرتبطة | رسائل Gmail، وملفات Drive/بياناتها الوصفية (النطاقات التي تمنحها فقط)؛ ورسائل Telegram/Discord/Slack؛ ومنشورات X المجدولة والمسودات؛ وأحداث التقويم | جهازك المضيف (SQLite/Postgres، وملفات محلية). تُنقل فقط إلى واجهات برمجة التطبيقات للمزوّدين الذين هيّأتهم، لتنفيذ المهمة التي طلبتها. |
| ذاكرة الوكيل | رسم معتقدات ثنائي الزمن، والأحداث المسجّلة، والتمثيلات المتجهة (memory_state.db)، واللقطات، وسجل المهام، ومخرجات البحث | جهازك المضيف. نسخ احتياطية مجدولة اختيارية (restic محلي/خارج الموقع) فقط إذا قمت بتهيئتها. |
| الأسرار | مفاتيح API والرموز المميزة في الخزنة (AES-256-GCM، وتتطلب KAZMA_VAULT_KEY) | جهازك المضيف، مشفّرة في حالة السكون. لا تُرسل إلينا أبداً. |
| توجيهات LLM / الاستكمالات | التوجيهات، واستدعاءات الأدوات، ومحتوى الملفات التي تطلب من الوكيل العمل عليها | تُرسل إلى مزوّد LLM الذي تختاره أنت (متوافق مع OpenAI، وAnthropic، وGemini، وAzure، وBedrock، وOllama/LM Studio). تحكمها شروط ذلك المزوّد. |
| الصوت / الصور / المستندات | الملاحظات الصوتية (تُنسخ نصياً عبر المزوّد الذي تهيّئه)، وتخليق الكلام، والصور/ملفات PDF المرفوعة والمستندات المعالَجة | جهازك المضيف + مزوّد النسخ النصي/TTS الذي تختاره. |
ليس لنا (مشروع Kazma) أي وصول إلى ما سبق عندما تستضيف بنفسك. القياس عن بُعد متوقف افتراضياً؛ ولا توجد أي بيانات تُرسل إلينا بشأن التوجيهات أو محتوى صندوق البريد أو الأسرار.
5. بيانات مستخدم Google — إفصاح تفصيلي (التحقق من OAuth / الاستخدام المحدود)
يستوفي هذا القسم سياسة بيانات مستخدم خدمات Google API، وسياسة بيانات مستخدم Google Workspace وسياسة المطوّرين، ومتطلبات التحقق من OAuth. فعّل النطاقات التي تحتاجها فقط (مبدأ أقل امتياز). انظر أيضاً صفحة تكامل Google للاطلاع على وصف مبسّط للتكامل.
5.1 عائلات النطاقات التي قد نطلبها (بحسب تهيئة المشغّل)
| عائلة النطاقات | النطاقات النموذجية | حالة الاستخدام المعتمدة |
|---|---|---|
| Gmail (مقيّد) | gmail.readonly، وgmail.send، وgmail.modify / gmail.compose (فقط إذا فعّلها المشغّل) | عملاء البريد الإلكتروني؛ والنسخ الاحتياطي التلقائي؛ والإنتاجية (التلخيص، والتصنيف، وإعداد التقارير). لا إرسال رسائل غير مرغوب فيها بالجملة. |
| Drive (مقيّد/حساس) | drive.readonly، وdrive.file، وdrive.metadata.readonly (يُفضَّل الأضيق نطاقاً) | المزامنة المحلية / النسخ الاحتياطي التلقائي؛ وتطبيقات الإنتاجية التي تتعامل مع الملفات عبر واجهة المستخدم؛ وتقارير المشاركة. |
| التقويم / الأشخاص (حسب التفعيل) | calendar / calendar.readonly، وcontacts.readonly | الجدولة وحلّ بيانات جهات الاتصال لأتمتة الطلبات. |
| OpenID / الملف الشخصي | openid، وemail، وprofile | تسجيل الدخول / تحديد هوية الحساب حيثما يكون ذلك مفعّلاً. |
5.2 كيف نستخدم بيانات Google
- فقط لتنفيذ الإجراءات التي طلبتها: مثل النسخ الاحتياطي لمجلدات محددة من صندوق البريد/Drive؛ أو عرض/قراءة/إرسال/تصنيف البريد الذي تمنح له الإذن؛ أو إنشاء الملخصات أو التقارير التي تطلبها.
- لا استخدامات ثانوية. نحن لا نستخدم بيانات Google للإعلان، أو لتقييم الجدارة الائتمانية، أو لتدريب نماذج ذكاء اصطناعي/تعلّم آلي معمّمة.
- الوصول البشري: تُعالَج بيانات Google تلقائياً عبر نسختك ذاتية الاستضافة. لا يطّلع عليها البشر (سواك/مستخدميك المصرَّح لهم). الاستثناءات الوحيدة هي الاستخدامات الأربعة المسموح بها في «الاستخدام المحدود»: (أ) بموافقتك الصريحة بشأن رسالة/ميزة محددة؛ (ب) للتحقيق في الأمور الأمنية/إساءة الاستخدام؛ (ج) للامتثال القانوني؛ (د) للعمليات الداخلية المقتصرة على بيانات مجمّعة ومجهولة الهوية وفقاً للبند 4(d) من متطلبات «الاستخدام المحدود» من Google.
- لا نقل إلا بتوجيهك: مثل إعادة توجيه رسالة عبر قنوات Telegram/Discord/Slack التي تربطها، أو تخزين نسخة احتياطية حيث تهيّئه. لا بيع أو تأجير لأي طرف ثالث.
- الاحتفاظ والحذف: يُحتفظ بالبيانات فقط طوال المدة اللازمة لسير العمل الذي هيّأته (أو كما تنص سياستك للاحتفاظ). يؤدي إلغاء OAuth من حسابك في Google إلى إيقاف أي وصول مستقبلي؛ ويمكنك حذف النسخ المحلية من نسختك (النسخ الاحتياطية لصندوق البريد، ومجموعات المعرفة، ومعتقدات الذاكرة) في أي وقت. تُلبّى طلبات الحذف دون تأخير.
تقييم الأمن: إذا كانت نسختك تخزّن بيانات نطاقات مقيّدة أو تنقلها عبر خوادم، فقد تطلب Google تقييماً أمنياً من طرف ثالث (CASA/إعادة تقييم سنوية). المشغّل مسؤول عن إكمال إجراءات التحقق الخاصة بعميل OAuth الخاص به.
6. مزوّدو LLM والأطراف الخارجية (اختيار المشغّل)
برنامج Kazma محايد تجاه المزوّدين. عندما تهيّئ أنت مزوّداً، تُرسل التوجيهات/الملفات ذات الصلة إلى ذلك المزوّد بموجب شروطه هو. أمثلة: OpenAI، وAnthropic، وGoogle (Gemini)، وAzure OpenAI، وAWS Bedrock، وGroq، وOllama (محلي)، وواجهات Telegram/Discord/Slack/X، والفحص الاختياري ضد البرمجيات الخبيثة، والمواقع التي يتصفحها وكيلك. راجع سياسة الخصوصية/DPA لدى كل مزوّد قبل التفعيل. يُفضَّل نقاط النهاية في المنطقة الأوروبية أو النماذج المحلية (Ollama) لدرجة سرية أعلى.
ملاحظة بشأن سياج التوجيهات: يغلّف Kazma المحتوى المستعاد/غير الموثوق داخل أسوار <kazma:data untrusted> للحد من نفاذ حقن التوجيهات. هذا إجراء تخفيف وليس ضماناً — راجع دائماً الإجراءات عالية الحساسية عبر بطاقات موافقة HITL.
7. الأسس القانونية (المنطقة الاقتصادية الأوروبية/المملكة المتحدة) والموافقة (الكويت/الشرق الأوسط)
- اللائحة العامة لحماية البيانات (GDPR) في المنطقة الاقتصادية الأوروبية/المملكة المتحدة: الموافقة (المادة 6(1)(a)) لربوط OAuth والميزات الاختيارية؛ والعقد (b) للخدمات المطلوبة؛ والالتزام القانوني (c)؛ والمصالح المشروعة (f) لأمن الموقع ومنع إساءة الاستخدام، مع موازنتها مقابل حقوقك.
- الكويت: يقتضي قانون المعاملات الإلكترونية الكويتي رقم 20 لسنة 2014 الموافقة/تحديد الغرض للوصول إلى البيانات الشخصية في السجلات الإلكترونية أو الإفصاح عنها، فضلاً عن الدقة والضمانات (المواد 32–36). يجوز أن تكون الموافقة صريحة أو مستنتَجة من إجراء إيجابي يدل على الموافقة. ويجرّم قانون الجرائم الإلكترونية رقم 63 لسنة 2015 الوصول/الإفصاح غير المصرَّح به.
- قوانين الولايات الأمريكية (مثل CCPA/CPRA في كاليفورنيا): نحن لا نبيع/لا نشارك المعلومات الشخصية؛ انظر §10 بشأن الحقوق.
8. الاحتفاظ بالبيانات
سجلات الموقع: 90 يوماً، ثم تُجمَّع/تُحذف. رسائل التواصل: مدة المراسلة + 24 شهراً. بيانات الاستضافة الذاتية: تتحكم بها إعدادات الاحتفاظ لدى المشغّل؛ نسخ احتياطية مشفّرة وفق جدول المشغّل؛ والحذف عند الطلب/إلغاء التثبيت (ملاحظة: تحتفظ لقطات restic بالبيانات وفق سياسة الاحتفاظ حتى تُقلَّم — وثّق جدول التقليم الخاص بك).
9. التدابير الأمنية
- بوابات Human-In-The-Loop (HITL) ثلاثية التوصيل تعمل بمبدأ الفشل المغلق؛ وضع YOLO محجوب حجباً تاماً في الإنتاج ما لم يُلغَ صراحةً؛ الأدوات الخطرة (تنفيذ أوامر النظام، وكتابة الملفات، واسترجاع/حذف الخزنة، والإرسالات الصادرة) تتطلب موافقة.
- التحقق من مجاميع اختصاص المهارات عبر HMAC-SHA256؛ وأدوار RBAC (مشاهد/مشغّل/مسؤول)؛ وOIDC اختياري؛ وخزنة أسرار AES-256-GCM؛ ونسخ SQLite الآمنة مع WAL / ملفات Postgres مُتحقَّق منها + تصديرات JSONL.
- أمن النقل (TLS)، ونطاقات بأقل امتياز، وخيارات عزل لكل مستأجر، وسجلات تدقيق.
- لا يوجد أمن كامل. يجب على المشغّلين تعيين
KAZMA_SECRETوKAZMA_VAULT_KEYقويَّين، والإبقاء على الربط الافتراضي127.0.0.1، وتعيينKAZMA_PRODUCTION=1+KAZMA_TRUSTED_PROXIESخلف الوكلاء العكسيين، وتطبيق التصحيحات فوراً (انظر SECURITY.md).
10. حقوقك
المنطقة الاقتصادية الأوروبية/المملكة المتحدة (GDPR)
الوصول، والتصحيح، والمحو، والتقييد، وقابلية نقل البيانات، والاعتراض، وسحب الموافقة، وتقديم شكوى إلى جهة الإشراف المختصة لديك. تواصل عبر privacy@kazma.ai؛ نرد خلال شهر واحد.
كاليفورنيا / الولايات الأمريكية
حق المعرفة، والحذف، والتصحيح، والانسحاب من البيع/المشاركة (نحن لا نبيع)، وتقييد المعالجة الحساسة، وعدم التمييز. تُلبّى طلبات الوكلاء المفوَّضين بعد التحقق.
الكويت / الشرق الأوسط وشمال أفريقيا
بموجب المادتين 33/36 من قانون المعاملات الإلكترونية، يجوز لك طلب الوصول إلى بياناتك الشخصية في سجلاتنا الإلكترونية/تسجيلها، أو تعديلها، أو حذفها، بنفسك أو عبر ممثل قانوني. تُطبَّق حقوق قانون حماية البيانات الشخصية الإماراتي (PDPL) والسعودي على مقيمي تلك الدول فيما يخص بيانات الموقع؛ وينبغي لمشغّلي الاستضافة الذاتية تلبية طلبات مماثلة بشأن بيانات نسخهم.
لممارسة الحقوق المتعلقة بنسخة ذاتية الاستضافة لا تُشغّلها أنت، تواصل مع ذلك المشغّل مباشرة.
11. النقل الدولي
قد تعالج استضافة الموقع/شبكة CDN السجلات خارج الكويت. وحيثما ينطبق GDPR نستخدم ضمانات مناسبة (الملاءمة، وSCCs، وتقييم أثر النقل). يختار مشغّلو الاستضافة الذاتية مناطق الاستضافة/LLM الخاصة بهم ويتحملون مسؤولية الامتثال للنقل (مثل موافقات إطار CITRA السحابي؛ ولاحظ أن واجبات الإخطار عن الاختراق لدى DPPR تنطبق على المرخَّص لهم من CITRA).
12. ملفات تعريف الارتباط والتقنيات المشابهة
يستخدم kazma.ai حالياً فقط التخزين الضروري تماماً (المظهر/اللغة) ولا يضع ملفات تعريف ارتباط إعلانية/تتبع. إذا أُضيفت أدوات تحليل، فسنعرض لافتة موافقة وسنُدرج ملفات تعريف الارتباط هنا مع الغرض، والمدة، وخيار الانسحاب.
13. الأطفال
لا يستهدف Kazma الأطفال دون سن 13 (أو الحد الأدنى الأعلى في نطاقك القضائي، مثل 16 بموجب الإعداد الافتراضي لـ GDPR). لا تربط حساب Google الخاص بطفل. موافقة ولي الأمر مطلوبة حيثما ينطبق ذلك.
14. اتخاذ القرار الآلي وشفافية الذكاء الاصطناعي (المادة 50 من النظام الأوروبي للذكاء الاصطناعي — EU AI Act)
- يتفاعل وكلاء Kazma بالمحادثة ويولّدون محتوى تركيبياً. يجب على الناشرين إخطار الأشخاص المتعرَّضين بأنهم يتفاعلون مع ذكاء اصطناعي في موعد أقصاه التفاعل الأول، بطريقة واضحة ومتاحة.
- ينبغي وسم المخرجات المولَّدة بالذكاء الاصطناعي على هذا النحو حيثما يُطلب (وسم قابل للقراءة آلياً وفق المادة 50(2) للأنظمة المطروحة في السوق اعتباراً من 2 أغسطس 2026؛ ومهلة حتى 2 ديسمبر 2026 للأنظمة الأسبق). لا تقدّم مخرجات الوكلاء باعتبارها من تأليف بشري خالص حيثما يقتضي القانون الإفصاح (بما في ذلك واجبات الإفصاح عن كشف الذكاء الاصطناعي بموجب قانون كاليفورنيا SB-942 حيثما ينطبق).
- لا توجد أي ممارسات محظورة مدمجة — التعرّف على المشاعر، أو التصنيف البيومتري، أو التقييم الاجتماعي، أو غيرها من الممارسات المحظورة (المادة 5) — وهي محظورة كذلك عبر سياسة الاستخدام المقبول.
- تبقى الرقابة البشرية إلزامية: موافقة HITL للإجراءات الجوهرية؛ ويظل المشغّل مسؤولاً عن التحقق من المخرجات قبل الاعتماد القانوني أو الطبي أو المالي أو الحرج للسلامة عليها.
15. الإخطار عن الاختراقات
فيما يخص اختراقات الموقع، نُخطر المستخدمين المتأثرين والجهات المختصة كما هو مطلوب (72 ساعة إلى الجهة المختصة بموجب GDPR؛ وواجبات الجرائم الإلكترونية/CITRA الكويتية حيثما تنطبق — المرخَّص لهم من CITRA: 24 ساعة إلى CITRA + المستخدمين). يتحمل مشغّلو الاستضافة الذاتية مسؤولية الاستجابة للاختراقات الخاصة بنسخهم بشكل مستقل (انظر وثائق استعادة الكوارث في المستودع).
16. التغييرات
سننشر التحديثات هنا مع تاريخ «آخر تحديث» جديد، وفي التغييرات الجوهرية (خصوصاً استخدام بيانات Google) نقدّم إشعاراً بارزاً وموافقة مجدَّدة حيثما يلزم. راجعها دورياً.
17. التواصل والشكاوى
أسئلة الخصوصية/طلبات الحقوق: privacy@kazma.ai. المسائل الأمنية: admin@kazma.ai (انظر SECURITY.md). الكويت: CITRA (شؤون الاتصالات) / إدارة الجرائم الإلكترونية بوزارة الداخلية. الاتحاد الأوروبي: جهة حماية البيانات الوطنية لديك. نهدف إلى إقرار الاستلام خلال 48 ساعة (بأقصى جهد ممكن).
ذو صلة: شروط الاستخدام · إخلاء مسؤولية الذكاء الاصطناعي · سياسة الاستخدام المقبول · MIT License