سياسة الخصوصية – تطبيق Insight Social Publisher
سياسة خصوصية مخصصة لتطبيق Insight Social Publisher التابع لموقع Insight (insight396.com)
1. مقدمة ونطاق التطبيق
توضح سياسة الخصوصية هذه التزامنا بحماية خصوصية المستخدمين وبياناتهم عند استخدام تطبيق Insight Social Publisher ("التطبيق")، المُطوّر والمُشغّل بواسطة منصة Insight عبر النطاق (insight396.com).
يُعد Insight Social Publisher أداة متخصصة لإدارة وتكامل ونشر المحتوى الرقمي عبر منصات التواصل الاجتماعي المعتمدة، بما في ذلك TikTok وGoogle / YouTube. تسري هذه السياسة خصيصاً على عمليات التفويض، ومصادقة الحسابات، ونشر الوسائط، ومعالجة البيانات الناتجة عن استخدام هذا التطبيق.
2. طبيعة عمل Insight Social Publisher
يتيح Insight Social Publisher للمستخدمين الإداريين المخولين ربط حساباتهم على منصة TikTok بشكل آمن، وذلك بغرض إدارة ونشر مقاطع الفيديو والمحتوى الرقمي المصاحب مباشرة من واجهة التحكم إلى حساب المستخدم على TikTok باستخدام واجهات برمجة التطبيقات الرسمية (TikTok Login Kit و TikTok Content Posting API). كما يتيح، عند ربط حساب Google / YouTube المصرح به، نشر مقاطع الفيديو التي يعتمدها المسؤول إلى قناة YouTube الخاصة به.
3. الصلاحيات وبيانات الاعتماد المستخدمة (TikTok Scopes & Permissions)
يطلب تطبيق Insight Social Publisher فقط الصلاحيات الضرورية للغاية لتقديم خدمة النشر والمصادقة، وهي:
user.info.basic: تتيح للتطبيق قراءة معلومات الملف الشخصي الأساسية (الاسم المعروضdisplay_nameوالمُعرّف الرقمي العام للمستخدمopen_id) للتحقق من هوية الحساب المتصل وعرض اسم الحساب المعتمد داخل لوحة التحكم.video.publish: تتيح للتطبيق تهيئة ونقل ونشر مقاطع الفيديو والمحتوى المعتمد من قبل المستخدم إلى حسابه على TikTok نيابةً عنه، والتحقق من حالة اكتمال عملية النشر.
3.1 تكامل Google / YouTube وصلاحية الرفع
يُستخدم Google OAuth لتفويض وصول التطبيق إلى قناة YouTube التابعة للمسؤول المخول. الصلاحية المطلوبة للنشر على YouTube هي فقط https://www.googleapis.com/auth/youtube.upload، وتسمح برفع الفيديوهات إلى القناة المتصلة التي يختارها المسؤول.
عند استخدام تكامل YouTube، قد نعالج الحد الأدنى من المعلومات اللازمة لمصادقة حساب Google المتصل، وتحديد القناة أو الحساب المخول عند الحاجة، ورفع الفيديو، واستلام معرّفات الفيديو أو الرفع واستجابات واجهة البرمجة، والحفاظ على حالة أو سجل عملية النشر. لا نستخدم هذا الوصول لقراءة الفيديوهات الخاصة دون ضرورة، أو تعديل إعدادات حساب YouTube غير ذات الصلة، أو الوصول إلى Gmail أو Google Drive أو Google Contacts أو أي خدمات Google غير ذات الصلة.
4. البيانات التي يتم الوصول إليها ومعالجتها
لتجنب أي غموض، نحن لا ندّعي أن التطبيق "لا يعالج أي بيانات"، بل نوضح بشفافية كاملة البيانات التقنية والتشغيلية التي تتم معالجتها لإتمام عمليات التطبيق:
- مُعرّف الحساب والاسم المعروض (open_id و display_name): يتم استلامهما من TikTok عند نجاح التفويض لعرض الحساب المتصل للمستخدم داخل لوحة التحكم.
- رموز المصادقة وتفويض الوصول (OAuth Access Tokens): رموز تقنية قصيرة الأجل يتم الحصول عليها عبر بروتوكول OAuth 2.0 الرسمي من TikTok لإجراء طلبات النشر المعتمدة.
- بيانات المحتوى المُعد للنشر: وتشمل عنوان أو وصف المنشور (Caption)، والوسائط المحددة للنشر، ومعرّفات تتبع حالة النشر (Publish Status IDs).
- بيانات تشغيل YouTube: عند استخدام YouTube، تشمل بيانات المصادقة اللازمة ضمن التفويض، وتحديد القناة عند الحاجة، وبيانات الفيديو المراد رفعه، ومعرّفات الفيديو أو الرفع واستجابات واجهة البرمجة وحالة النشر.
5. آلية تخزين رموز المصادقة وحمايتها
يتبع تطبيق Insight Social Publisher معايير أمنية صارمة ومحصورة هندسياً في التعامل مع رموز الوصول:
- جلسة خادم مؤقتة فقط: تُحفظ رموز الوصول (Access Tokens) حصرياً في جلسة الخادم المؤقتة (Server-Side PHP Session) أثناء اتصال المشرف النشط فقط.
- عدم الحفظ في قواعد البيانات: لا يتم إطلاقاً تخزين رموز الوصول في قاعدة البيانات الدائمة للموقع، ولا يتم تسجيلها في أي سجلات نظام (Logs)، ولا يتم إرسالها إلى المتصفح أو تضمينها في عناصر الواجهة البرمجية الموجهة للعميل.
- الفصل الهيكلي: يتم تخزين رمز الوصول تحت مفتاح جلسة منفصل تماماً عن بيانات العرض الوصفية لضمان عدم تسريبه بأي شكل.
توضح النقاط السابقة ما هو متحقق في تنفيذ TikTok الحالي. لا يحتوي هذا الإصدار من المصدر على معالج Google OAuth أو آلية تخزين رموز Google / YouTube، ولذلك لا نقدم ادعاءً بشأن تخزينها أو تشفيرها أو استمرارها أو حذفها. ستُحدّث هذه السياسة قبل تفعيل أي تنفيذ يغيّر تلك الممارسات.
6. عدم بيع أو تأجير البيانات الشخصية
نؤكد بشكل قاطع أن تطبيق Insight Social Publisher وموقع Insight:
- لا يبيع ولا يؤجر ولا يتاجر بالمعلومات الشخصية أو بيانات الحسابات أو رموز المصادقة مع أي أطراف ثالثة أو وسطاء بيانات (Data Brokers).
- لا يشارك أي بيانات خاصة بالمستخدمين مع أي جهة خارجية إلا في الحدود التقنية اللازمة للتواصل مع واجهات برمجة تطبيقات TikTok الرسمية لتنفيذ طلب النشر الذي طلبه المستخدم بنفسه.
- لا تُستخدم بيانات مستخدمي Google أو YouTube للإعلانات أو إنشاء ملفات تعريف غير مرتبطة بطلب النشر.
7. حصر استخدام البيانات في الأغراض المصرح بها
تُستخدم كافة البيانات ومعلومات الاعتماد المعالجة بواسطة Insight Social Publisher لغرض وحيد ومحدد، وهو: تمكين المصادقة الآمنة، والتحقق من هوية الحساب المتصل، وتنفيذ أوامر نشر المحتوى ومتابعة حالة النشر بناءً على طلب وإجراء المستخدم المباشر. تُستخدم بيانات Google / YouTube فقط لتقديم وظيفة النشر المطلوبة، ولا تُباع بيانات مستخدمي Google. يلتزم استخدام المعلومات المستلمة من واجهات Google APIs بسياسة بيانات مستخدمي خدمات Google API، بما في ذلك متطلبات الاستخدام المحدود (Limited Use) المعمول بها.
8. سياسة الاحتفاظ بالبيانات (Data Retention)
- رموز المصادقة: تنتهي صلاحيتها وتُحذف تلقائياً بانتهاء جلسة المشرف، أو عند تسجيل الخروج، أو فور الضغط على زر إلغاء الاتصال (Disconnect).
- بيانات حالة النشر: يتم الاحتفاظ بمعرّفات حالة النشر المؤقتة فقط للمدة الزمنية القصيرة اللازمة للتأكد من نجاح معالجة الفيديو على منصة TikTok، ثم تنتهي صلاحيتها وتُزال.
9. كيفية قطع الاتصال وإلغاء صلاحيات التطبيق (Revocation)
يملك المستخدم السيطرة الكاملة على ربط حسابه ويمكنه إنهاء الربط وإلغاء الصلاحيات في أي وقت من خلال خيارين متاحين:
- من داخل لوحة تحكم Insight: الانتقال إلى صفحة تكامل TikTok (عبر الرابط
/admin/integrations/tiktok) والضغط على خيار قطع الاتصال، مما يؤدي فوراً إلى مسح جميع رموز الوصول وبيانات الاتصال من الجلسة. - من خلال تطبيق أو موقع TikTok مباشرة: الانتقال إلى إعدادات حساب TikTok > الأمان والصلاحيات (Security & Permissions) > إدارة أذونات التطبيقات (Manage App Permissions) > اختيار تطبيق Insight Social Publisher والنقر على "إزالة الوصول" أو "إلغاء التفويض".
- من خلال حساب Google: الانتقال إلى صفحة أذونات التطبيقات الخارجية في حساب Google، واختيار Insight Social Publisher ثم إزالة الوصول. عند توفر خيار قطع اتصال YouTube داخل Insight، يمكن استخدامه أيضاً؛ وقد يؤدي إلغاء التفويض إلى تعطيل النشر التلقائي على YouTube.
10. طلبات حذف البيانات وحقوق المستخدم
يحق للمستخدم في أي وقت التقدم بطلب للاستفسار عن بياناته أو طلب الحذف الكامل لأي بيانات أو سجلات تشغيلية مرتبطة باستخدامه لتطبيق Insight Social Publisher. يُمكن تقديم هذه الطلبات عبر التواصل المباشر عبر البريد الإلكتروني: coachsahl@gmail.com أو من خلال صفحة اتصل بنا وسنقوم بتلبية الطلب وتأكيد الحذف فوراً دون أي تأخير غير مبرر.
11. التدابير الأمنية المتبعة
نُطبق تدابير أمان تقنية ملائمة وواقعية لحماية العمليات، من بينها:
- تشفير جميع الاتصالات وتبادل البيانات عبر بروتوكول HTTPS/TLS الآمن.
- توليد رموز حالة عشوائية ومشفرة (State Parameters) أحادية الاستخدام وتحديد مدة صلاحيتها (TTL) للوقاية من هجمات تزوير الطلبات عبر المواقع (CSRF).
- التحقق الصارم من شهادات الأمان الرقمية (SSL/TLS Verification) عند الاتصال بواجهات برمجة TikTok.
- حصر وظائف النشر وإدارة التكامل في لوحة التحكم الإدارية المحمية بنظام المصادقة والصلاحيات الخاص بالموقع.
12. علاقة التطبيق بالمنصات الخارجية وإخلاء المسؤولية
تطبيق Insight Social Publisher هو برنامج مستقل طورته وتشغله منصة Insight (insight396.com). هذا التطبيق ليس مملوكاً لشركة TikTok أو ByteDance Ltd.، ولا ترعاه أو تعتمده أي من الشركتين أو الشركات التابعة لهما بشكل مباشر. تُعد كلمة TikTok وشعاراتها علامات تجارية مسجلة لشركة ByteDance Ltd.
13. التعديلات على هذه السياسة
قد نقوم بتحديث سياسة الخصوصية هذه من وقت لآخر لتعكس التغييرات في ممارساتنا التشغيلية أو المتطلبات القانونية أو متطلبات مراجعة التطبيقات لدى منصة TikTok. يتم نشر أي تعديل على هذه الصفحة مع تحديث تاريخ "آخر تحديث" في أعلى الصفحة.
14. معلومات الاتصال
إذا كانت لديك أي أسئلة أو استفسارات قانونية أو تقنية حول سياسة الخصوصية هذه أو حول تطبيق Insight Social Publisher، يُرجى التواصل معنا عبر:
- الموقع الرسمي: Insight (https://insight396.com)
- البريد الإلكتروني: coachsahl@gmail.com
- صفحة التواصل: https://insight396.com/contact