سياسة الخصوصية
تاريخ السريان وآخر تحديث: 4 أغسطس 2026
توضح سياسة الخصوصية هذه كيفية تعامل Hangzhou Origin Gravigation Technology Co., Ltd (المشغّل) مع المعلومات لتطبيق Erase على iOS وواجهات API للمعالجة السحابية وصفحات الدعم. تواصل عبر forkable0@gmail.com لأسئلة الخصوصية أو طلباتها.
1. المعلومات التي تتعامل معها Erase
- بيانات الحساب والهوية: معرّف مستخدم Supabase من نوع UUID يُنشأ للاستخدام المجهول؛ وحالة إخفاء الهوية؛ وجلسات المصادقة؛ واسم الملف الشخصي وصورته ولغته وحالة استحقاق Pro عند توافرها.
- وسائط المستخدم ومدخلات التحرير: الصور والفيديوهات وأبعاد الصور ونوع الوسائط؛ وضربات الفرشاة أو أداة التحديد الحر والأقنعة والمناطق المحددة وإعدادات الأداة المطلوبة. تعمل ميزتا التحسين وإضافة العلامة المائية على الجهاز محليًا. وترسل الأدوات السحابية الوسائط ومدخلات التحرير اللازمة إلى Erase API ومعالج الذكاء الاصطناعي المعني.
- المهام والنتائج: UUID المهمة وUUID الحساب ونوع المهمة وحالتها والطوابع الزمنية ومعرّف طلب مقدم الخدمة وتكلفة الأرصدة وحالة الخطأ أو الإلغاء والصور أو الفيديوهات المولّدة والصور المصغّرة ومراجع التخزين الخاص. روابط النتائج المُعادة إلى التطبيق هي عناوين URL موقّعة تنتهي صلاحيتها بعد ساعة واحدة.
- المشتريات والمكافآت: معرّفات المنتجات والاستحقاقات، ومعرّفات الشراء والتجديد والإلغاء والانتهاء والاستعادة والمعاملة والمعاملة الأصلية الواردة عبر Apple وSuperwall؛ وقيود دفتر الأرصدة؛ وUUID حدث الإعلان بمكافأة ومعرّف الوحدة الإعلانية ومصدر المنح والطابع الزمني.
- بيانات الإشعارات والجهاز: رمز إشعارات Expo والمنصة ووقت تحديث الرمز وتفضيل اللغة الموحّد؛ وبيانات إصدار التطبيق الواردة مع التشخيص؛ ومعلومات الشبكة مثل عنوان IP ووكيل المستخدم التي قد تعالجها Cloudflare لتوصيل الطلبات وتأمينها. وللحد من إساءة استخدام السماح بالمتابعة عند فشل الإعلان بمكافأة، تخزّن Erase بصمة SHA-256 قصيرة الأجل لعنوان IP العميل الموثوق لدى Cloudflare في عدّاد لتحديد المعدل، ولا تخزّن عنوان IP الخام.
- البيانات المحلية: جلسة المصادقة وقيم اللغة والتفضيلات وذاكرة الأرصدة/الاشتراكات المؤقتة وما يصل إلى خمس صور من سجل المحرر لكل سياق محرر محفوظ ونسخ المصدر/النتيجة اللازمة لاستئناف التحرير وملفات التصدير أو التنزيل المؤقتة. تبقى هذه البيانات على جهازك حتى تُمسح بيانات التطبيق أو الحساب، أو يزيل نظام التشغيل الذاكرة المؤقتة، أو تحذف الحساب.
2. لماذا نستخدم هذه المعلومات
نستخدمها لمصادقة المستخدمين؛ وتنفيذ التعديلات المطلوبة؛ وإنشاء النتائج وتسليمها بشكل خاص؛ وعرض الأعمال؛ وإنفاذ قواعد المدخلات والمعدل والأرصدة والاستحقاقات؛ ومعالجة الإلغاءات والاستردادات مرة واحدة فقط؛ واستعادة المشتريات ومزامنة حالة الاشتراك؛ وتسليم إشعارات الإكمال المطلوبة؛ ومنح مكافآت الإعلانات؛ ومنع الاحتيال وإعادة الإرسال وإساءة الاستخدام؛ وتشخيص الأعطال؛ والرد على طلبات الدعم والخصوصية؛ والامتثال للقانون.
3. معالجو البيانات والوجهات
- Cloudflare تستضيف الموقع العام وWorker API وتوجّه الطلبات وتوفر ضوابط الشبكة والأمن.
- Supabase توفر المصادقة وقاعدة بيانات Postgres وحاوية التخزين الخاصة
uploadsللنتائج والصور المصغّرة المرتبطة بالحساب. - PostHog تتلقى معرّف زائر صفحة الهبوط باسم مستعار بصيغة
seo:<uuid>ومسار صفحة الهبوط وأحداث$pageviewوعدد المشتريات المنسوبة ومبلغ الإيرادات لتحليلات المنتج والإيرادات. - FAL تتلقى الوسائط، وعند الحاجة الأقنعة أو تعليمات التحرير، للكشف السحابي وإزالة العناصر/العلامات المائية وإزالة الخلفيات وتكبير الصور وتحرير الصور لتقليل المظهر المولّد بالذكاء الاصطناعي ومعالجة الفيديو. بالنسبة إلى Naturalize AI، ترسل Erase الصورة الأصلية مباشرةً إلى FAL لتحريرها باستخدام GPT Image 2.
- OpenRouter تتلقى المطالبات النصية وبيانات الطلبات النصية المرتبطة بها فقط عند استدعاء واجهة API اختيارية لتوليد النصوص مدعومة بـ OpenRouter. لا تُستخدم مع Naturalize AI، ولا ترسل Erase الصور الأصلية إلى OpenRouter.
- Superwall تتلقى UUID حساب Erase وموضع/سياق عرض حاجز الدفع وأحداث الشراء أو الاستحقاق لعرض حواجز الدفع واستعادة المشتريات ومزامنة حالة Pro.
- Apple وStoreKit تعالجان مشتريات App Store وإدارة الاشتراكات والاستعادة وطلبات الاسترداد. لا يتلقى المشغّل تفاصيل بطاقات الدفع الكاملة.
- Google AdMob تعرض إعلانات بمكافأة وتعالج إشارات الإعلانات/الجهاز والتفاعلات الإعلانية. للتحقق من المكافآت على الخادم، ترسل Erase UUID معتمًا لجلسة المكافأة يُستخدم مرة واحدة، في كل من
user_idوcustom_data؛ ولا ترسل UUID الثابت لحساب Supabase. تُعيد Google اللاحقة الرقمية للوحدة الإعلانية وقيم المكافأة والطابع الزمني لرد الاتصال ومعرّف المعاملة وقيم الجلسة المعتمة والتوقيع ومعرّف مفتاح التحقق. تربط Erase الجلسة بالحساب، وتتحقق من التوقيع ومن ارتباط الجلسة المطابق، وتسجّل نتيجة المعاملة/الجلسة لمنع المنح المكرر. تطلب Erase إعلانات مخصصة من AdMob فقط عند تحقق الشرطين: سماح مسار موافقة Google بالإعلانات المخصصة، وسماحك بالتتبع في مطالبة شفافية تتبع التطبيقات على iOS. في كل حالة أخرى، بما فيها عدم الإجابة بعد، يكون الطلب غير مخصص. على iOS تظهر مطالبة ATT مباشرةً قبل أول إعلان بمكافأة، وليس عند التشغيل، وتُقرأ إجابتك الحالية مجددًا قبل كل إعلان لاحق. وحيث ينطبق مسار موافقة Google، يظهر نموذجه قبل ذلك. - Expo Push Service تتلقى رموز الإشعارات وحمولات الإشعارات لتسليم إشعارات اكتمال المهام.
تشخيص Sentry: Sentry مفعّلة للتشخيص. تتلقى الأعطال والأخطاء وتتبّعات الأداء ومسارات أحداث اللمس التي تحدد المكوّن والملف المصدري دون محتويات الإدخال، ومسارات أحداث الشراء التي قد تتضمن معرّف منتج ورسالة خطأ. قد تتضمن أحداث الأخطاء على الخادم UUID مستخدم Supabase المجهول ومسار الطلب ومعرّف طلب Cloudflare cf-ray. ترتبط أحداث Sentry على الهاتف أيضًا بـ UUID مستخدم Supabase المجهول نفسه وبشريحة مستخدمين مجهولة. نستخدم هذه المعلومات لتشخيص مشكلات الموثوقية واستحقاقات المشتريات، وليس لتحليلات المنتج.
4. البيع والإعلانات وخيارات التتبع
لا نبيع وسائط المستخدم أو المعلومات الشخصية. ولا نستخدم وسائط المستخدم لبناء ملفات إعلانية. الإعلانات بمكافأة اختيارية: يمكنك استخدام الرصيد الأولي أو مشاهدة إعلان بمكافأة لإضافة رصيد واحد أو شراء Pro. رفض إذن ATT لا يمنع الوصول إلى أدوات التحرير الأساسية؛ وقد تظل Apple وAdMob تعالجان معلومات محدودة عن الجهاز والشبكة ومنع الاحتيال والإعلانات السياقية المسموح بها دون إذن التتبع. يمكنك تغيير إذن التتبع في إعدادات iOS.
5. الاحتفاظ بالبيانات
- محتويات الطلبات والأقنعة وضربات الفرشاة: يعالجها المشغّل في الذاكرة ولا يحفظها كسجلات منفصلة في قاعدة البيانات بعد الطلب. يجوز لكل مقدم خدمة الاحتفاظ فقط ببيانات الطلب التي يتلقاها فعليًا وفق شروط خدمته: قد تتلقى FAL وسائط التحرير السحابي، بينما تتلقى OpenRouter فقط بيانات طلبات توليد النصوص الاختيارية المعنية ولا تتلقى الصورة الأصلية الخاصة بـ Naturalize AI.
- الأعمال الناجحة والوسائط المولّدة والصور المصغّرة وسجلات المهام: يُحتفظ بها في تخزين Supabase الخاص وقاعدة بيانات الحساب حتى تحذف حساب Erase. Erase ليست نسخة احتياطية دائمة؛ احتفظ بالأصول والنسخ المصدّرة.
- عناوين URL الموقّعة للنتائج: تنتهي صلاحيتها بعد ساعة واحدة، لكن الملف الخاص الأساسي يبقى حتى حذف الحساب.
- نيّة الإلغاء قبل الإرسال: تُمحى بعد 10 دقائق. تُعد مهام الصور غير الفيديو التي تستمر معالجتها بعد 15 دقيقة فاشلة ويُرد مقابلها. تتوقف تسوية مهام الفيديو عند مهلة معالجة مدتها ساعة واحدة.
- عدّادات تحديد المعدل: نطاقات IP المجزّأة للسماح بالمتابعة عند الفشل وأعداد الطلبات سجلات تشغيلية قصيرة الأجل، وتُزال عبر التنظيف المشترك للعدّادات القديمة؛ ولا تُخزّن عناوين IP الخام في هذه الصفوف.
- الحساب والأرصدة والاشتراكات وأحداث الإعلانات بمكافأة ورموز الإشعارات: يُحتفظ بها ما دام حساب Erase موجودًا. تُزال رموز الإشعارات غير الصالحة عندما تبلغ خدمة الإشعارات بأنها لم تعد مسجّلة.
- حالة استعادة حذف الحساب: يُحتفظ بها فقط ما دام التنظيف التلقائي غير مكتمل. يعيد المجدول محاولة التنظيف ويزيل صف الاستعادة عند زوال الملفات الخاصة والتأكد من حذف هوية Supabase.
- سجلات سلامة webhook: عند الحذف تُمسح معرّفات الحساب وحمولات مقدم الخدمة. وقد يبقى معرّف حدث مقدم الخدمة ونوع الحدث وحالة المعالجة والطوابع الزمنية وحالة الخطأ لمنع المعالجة المكررة وتوثيق سلامة النظام.
- سجلات مشتريات Apple ونسخ المعالجين: تحتفظ بها Apple أو المعالج المعني بشكل مستقل وفق التزاماته القانونية وسياسة الاحتفاظ الخاصة به.
6. الأمن والوصول الخاص
تتطلب واجهات API السحابية رمز حامل من Supabase. تُحصر المهام في UUID الحساب. تُخزّن ملفات النتائج في حاوية خاصة وتُسلّم عبر عناوين URL موقّعة قصيرة الأجل. تبقى مفاتيح الخدمة على الخادم. لا توجد طريقة تخزين أو نقل آمنة تمامًا، ولا ينبغي لك رفع وسائط لا يُسمح لك بإرسالها إلى المعالجين المذكورين أعلاه.
7. الحذف وطلبات الخصوصية
اختر حذف الحساب في إعدادات Erase لحذف هوية Supabase وملف الحساب والأعمال وملفات النتائج وصفوف المهام والأرصدة ونسخ الاشتراكات والإعلانات بمكافأة ورموز الإشعارات وسياقات المحرر على ذلك الجهاز. تُعاد محاولات التنظيف الفاشلة تلقائيًا. حذف Erase لا يلغي اشتراك Apple ولا يزيل سجل معاملات Apple ولا يطلب استردادًا من Apple؛ أدِر ذلك بشكل منفصل في App Store.
يمكنك أيضًا إرسال بريد إلى forkable0@gmail.com لطلب الوصول أو التصحيح أو الحذف أو التقييد أو الاعتراض أو قابلية النقل حيثما ينطبق ذلك. اذكر فقط بريد الحساب أو UUID الحساب المجهول اللازم لتحديد الطلب؛ ولا ترسل وسائط المستخدم أو كلمات المرور أو بيانات الدفع بالبريد الإلكتروني. قد نحتاج إلى التحقق من سيطرتك على الحساب قبل التصرف.
8. المعالجة الدولية والأطفال والتغييرات
قد يعالج المعالجون المذكورون أعلاه المعلومات في بلدان غير بلدك. وتنطبق ضماناتهم التعاقدية والقانونية على عمليات النقل هذه. لا تستهدف Erase الأطفال دون الحد الأدنى لسن الموافقة على معالجة البيانات في نطاقهم القضائي. إذا اعتقدت أن طفلًا أرسل بيانات دون إذن صحيح، فتواصل معنا.
قد نحدّث هذه السياسة عند تغير المنتج أو مقدمي الخدمات أو الاحتفاظ بالبيانات أو القانون. ستُنشر التغييرات الجوهرية هنا مع تاريخ سريان جديد، وسيُبلّغ عنها في التطبيق عندما يكون ذلك مناسبًا.
9. التواصل
المشغّل: Hangzhou Origin Gravigation Technology Co., Ltd
البريد الإلكتروني: forkable0@gmail.com
الدعم: دعم Erase
مدفوعات الويب عبر Stripe
تعالج Stripe الدفع على الويب وتفاصيل الفوترة ووسائل الدفع والضرائب وضوابط الاحتيال وإدارة الاشتراكات والاستردادات. ترسل Erase معرّف الحساب والخطة المختارة والسعر والعملة وبريد الحساب الإلكتروني إن وُجد. وتُعيد Stripe بيانات العميل وجلسة الدفع ونيّة الدفع والتحصيل والفاتورة والاشتراك والسعر والحالة وفترة الفوترة. تخزّن Erase هذه المعرّفات وسجلات دورة الحياة لمنح Pro، ومنع معالجة webhook المكررة، وإدارة الإلغاء والاستردادات، والرد على طلبات الدعم. لا تتلقى Erase تفاصيل بطاقات الدفع الكاملة ولا تخزّنها. تُزال سجلات مشتريات Stripe المرتبطة بالحساب عند حذف حساب Erase؛ وقد تبقى معرّفات الأحداث غير المعرّفة للهوية وحالة المعالجة لمنع إعادة الإرسال وضمان سلامة النظام، بينما تحتفظ Stripe بسجلاتها وفق التزاماتها القانونية وسياستها.