سياسة الخصوصية

تحديث: 11 أكتوبر 2026

من المسؤول

Graysphere LLC، وهي شركة ذات مسؤولية محدودة في Wyoming وعنوانها 30 N Gould St Ste N, Sheridan, WY 82801, USA، هي المتحكم في البيانات الشخصية التي يعالجها Markedfile. البريد للاتصال هو contact@graysphere.com. موقع الشركة هو https://graysphere.com.

بيانات الحساب

حين تسجّل، نخزّن اسمك وعنوان بريدك وتجزئة كلمة مرورك في قاعدة مصادقة على الخادم الذي يشغّل الخدمة. نخزّن أيضاً جلسات لتبقى أنت مسجّل الدخول. تدوم الجلسة حتى 30 يوماً. لا نطلب رقم هاتف أو عنواناً بريدياً.

يمكنك تغيير اسمك وبريدك وكلمة مرورك من إعدادات الملف الشخصي. تغيير البريد يرسل تأكيداً إلى العنوان الجديد حين يكون إرسال البريد مُعداً، ويبقى العنوان كما هو حتى يُفتح ذلك الرابط. يمكن للتسجيل أن يرسل رسالة تحقق. يمكن لشاشة تسجيل الدخول أن ترسل رابط إعادة تعيين كلمة المرور حين يكون إرسال البريد مُعداً. يمكنك تشغيل تطبيق مصادقة من إعدادات الملف الشخصي. ما دام يعمل، يطلب تسجيل الدخول رمزاً حالياً من ذلك التطبيق. نخزّن سر مصادقة مشفّراً ورموز نسخ احتياطي مشفّرة. تُعرض الرموز الصريحة مرة واحدة. يمكن استخدام رمز احتياطي مرة واحدة لتسجيل الدخول، ثم لا يعود يعمل. من إعدادات الملف الشخصي ترى الأجهزة المسجّلة في هذا الحساب، ووقت بدء كل جلسة، ويمكنك تسجيل الخروج من جهاز آخر أو من كل الأجهزة الأخرى. تعرض تلك القائمة متصفحاً ونظاماً تقريبيين. لا تتضمن رموز الجلسة أو عناوين الشبكة.

سجلات المنتج

تخزّن قاعدة منفصلة مساحات العمل، والأعضاء (الاسم والبريد)، والدعوات، وسجلات الملفات. تخزّن الدعوة البريد المدعو وتجزئة الرمز، لا الرمز نفسه، وتنتهي بعد 7 أيام. يخزّن سجل الملف المعرّف الذي عيّنته أنت، واسم الملف ونوعه، وطبقات المعالجة، والأوقات، والحالة (نشط أو متوقف مؤقتاً أو منتهٍ)، ورمز كشف ما دام الملف نشطاً. يمكن لمساحة عمل Enterprise أن تخزّن مفاتيح API. نخزّن الاسم وبادئة قصيرة وتجزئة SHA-256 للسر. يُعرض السر مرة واحدة ولا يُخزَّن. يسجّل صف تدقيق من أنشأ مفتاحاً أو ألغاه، وكل تعليم أو كشف بذلك المفتاح: الوقت، وبادئة المفتاح، والإجراء، والمعرّف الذي عيّنته أنت. لا يخزّن الملف. يخزّن بلاغ عن إساءة استخدام، أو عن ملف يعتقد شخص أنه له، التاريخ واسم صاحب الطلب وبريده ووصفاً قصيراً ونوع الطلب. لا يخزّن الملف.

محتوى الملفات

البايتات المرفوعة والنسخ المعلَّمة تُعالج ولا تُحتفظ بها. يُكتب الفيديو في ملف مؤقت على الخادم ويُحذف عند انتهاء المهمة، أو خلال 30 دقيقة إذا كان ما زال هناك. لا ترسل ملفاً إذا كنت لا تريد معالجته للعلامة المائية أو للكشف.

ملفات تعريف الارتباط والتخزين المحلي

يبقيك better-auth.session_token مسجّل الدخول. إنه HttpOnly ويدوم حتى 30 يوماً. على HTTPS قد يستخدم الاسم بادئة آمنة.

يخزّن theme و theme-color مظهرك (فاتح أو داكن أو النظام). الاختيار نفسه يُخزَّن في localStorage تحت المفتاح theme.

يتذكّر markedfile_workspace مساحة العمل التي اخترتها أنت. إنه HttpOnly.

يتذكّر markedfile_locale اللغة التي تختارها أنت. إنه HttpOnly.

mark_session ملف تعريف ارتباط قديم من جلسة مجهولة أقدم. يُقرأ فقط لنقل سجلات ملفات قديمة إلى حسابك. الجلسات الجديدة لا تعتمد عليه.

يخزّن markedfile_promo رمز ترويج من عنوان الصفحة لإتمام الدفع. ليس HttpOnly ويدوم 7 أيام.

يخزّن markedfile_touch أول معلمات الإعلان وآخرها من عنوان الصفحة. ليس HttpOnly ويدوم حوالي 90 يوماً.

يخزّن markedfile_ads_consent القبول أو الرفض لقياس Google Ads. ليس HttpOnly ويدوم حوالي 180 يوماً.

يخزّن markedfile_ref رمز إحالة من عنوان الصفحة. ليس HttpOnly ويدوم حوالي 90 يوماً. يُحفظ الرمز على الحساب حين تسجّل أنت.

البريد

حين يكون Resend مُعداً، بمفتاح API وعنوان مُرسِل، يمكن لـ Markedfile أن يرسل عبر Resend دعوة مساحة عمل بهوية المنتج بإحدى هذه اللغات: الإنجليزية، أو الإسبانية، أو الألمانية، أو الفرنسية، أو اليابانية، أو البرتغالية، أو الإيطالية، أو الهولندية، أو الدنماركية، أو النرويجية، أو السويدية، أو الفنلندية، أو البولندية، أو التشيكية، أو التركية، أو الكورية، أو الصينية التقليدية، أو الصينية المبسطة، أو العربية. تتضمن تلك الرسالة عنوان المستلم واسم مساحة العمل ورابط الدعوة. ترسل الفاتورة التي فشلت رسالة واحدة إلى بريد الفوترة لمساحة العمل، بإحدى هذه اللغات: الإنجليزية، أو الإسبانية، أو الألمانية، أو الفرنسية، أو اليابانية، أو البرتغالية، أو الإيطالية، أو الهولندية، أو الدنماركية، أو النرويجية، أو السويدية، أو الفنلندية، أو البولندية، أو التشيكية، أو التركية، أو الكورية، أو الصينية التقليدية، أو الصينية المبسطة، أو العربية، مع رابط إلى إدارة الاشتراك. إذا دُفعت تلك الفاتورة لاحقاً، تقول رسالة واحدة إن الدفع تم. يُخزَّن معرّف الفاتورة حتى لا يُرسل الإشعار نفسه مرتين. يرسل البلاغ العام إشعاراً واحداً إلى صندوق الوارد العام وإلى كل عنوان إدارة مُعد. يتضمن الإشعار اسم صاحب الطلب وبريده ووصفاً قصيراً ورابطاً إلى صفحة الإدارة. لا يُرفق الملف. يعالج Resend الرسالة بوصفه مزوّد البريد. حين لا يكون Resend مُعداً، لا يُرسل بريد دعوة وينسخ المالك رابطاً. على جهاز محلي يمكن معاينة الرسالة غير المرسلة؛ وخادم الإنتاج العام لا يخزّنها. لا يرسل Markedfile بريداً تسويقياً.

المدفوعات

حين يكون Stripe مُعداً، يوفّر Stripe إتمام الدفع وبوابة الفوترة. يتلقى Markedfile حالة الاشتراك (الخطة والحالة ونهاية الفترة) ومرجعاً للعميل. تعالج Stripe أرقام البطاقات ولا يخزّنها Markedfile. حين لا يكون Stripe مُعداً، لا نرسل بيانات دفع إلى Stripe ولا نفرض عليك رسماً.

التحليلات

تحمّل صفحات التسويق والصفحات القانونية نصاً يقدّمه هذا الموقع. ملفاتك وبقية التطبيق بعد تسجيل الدخول لا تحمّله. يرسل النص عنوان الصفحة والعنوان ولغة المتصفح وحجم الشاشة والمُحيل إلى هذا الموقع. يمرّر هذا الموقع تلك الزيارة وعنوان شبكتك واسم متصفحك إلى Umami حتى نرى أي الصفحات العامة تُستخدم ومن أي بلد. لا يستخدم Umami ملفات تعريف الارتباط. لا يُضمَّن محتوى الملفات. لا تعرض لوحة الإدارة عرض تحليلات.

حين يكون Google Ads مُعداً، يمكن للصفحات أيضاً أن تحمّل وسم Google لقياس حساب جديد واشتراك مدفوع. في الاتحاد الأوروبي والمنطقة الاقتصادية الأوروبية والمملكة المتحدة يبقى الوسم غير محمَّل حتى تقبل أنت. في غير ذلك يُحمَّل إلا إذا كنت قد رفضته. يُخزَّن القبول والرفض في ملف تعريف الارتباط markedfile_ads_consent. يخزّن ملف تعريف الارتباط markedfile_touch أول معلمات الإعلان وآخرها من عنوان الصفحة، بما في ذلك حقول utm و gclid و gbraid و wbraid. تُحفظ تلك المعلمات على الحساب ومساحة العمل حين تسجّل، وتُضمَّن في بيانات Stripe الوصفية لإتمام الدفع. يجوز لـ Google أن يخزّن ملفات تعريف ارتباط خاصة به بعد أن تقبل، أو حين يُحمَّل الوسم خارج تلك البلدان. لا يُرسل محتوى الملفات إلى Google.

الاحتفاظ

تُبقى بيانات الحساب ما دام الحساب قائماً. يُحذف الحساب الذي يبقى غير مؤكَّد بعد 7 أيام من التسجيل، مع جلساته ومساحة عمله الشخصية. قبل ذلك بحوالي يوم، تُرسل تذكرة واحدة حين يكون إرسال البريد مُعداً. من إعدادات الملف الشخصي يمكنك تنزيل ZIP لملفك الشخصي ومساحات العمل التي تنتمي إليها وسجلات الملفات التي تستطيع رؤيتها. يسرد ذلك الملف المعرّف واسم الملف والنوع والتواريخ والحالة. يسرد أسماء مفاتيح API وبادئاتها، لا الأسرار. لا يتضمن محتوى الملفات أو رموز الكشف، ولا يتضمن حساب شخص آخر. الإعدادات نفسها يمكنها حذف الحساب بعد أن تدخل كلمة مرورك. حذف الحساب يزيل تسجيل الدخول والعضويات. تنتقل مساحة العمل المشتركة التي تملكها أنت إلى أقدم عضو آخر. تبقى الملفات في مساحة عمل لا تملكها في تلك المساحة. تُلغى الاشتراكات المدفوعة على مساحات العمل التي تملكها. إذا لم تستطع تسجيل الدخول، يمكنك أن تطلب من Graysphere LLC على contact@graysphere.com حذف الحساب. ذلك الحذف يلغي الاشتراكات المدفوعة على مساحات العمل التي يملكها الحساب، باستخدام حساب Stripe من نوع sandbox أو live المخزَّن لكل مساحة عمل. يزيل مساحة العمل الشخصية وسجلات ملفاتها وتجزئات العلامة المائية وارتباطات عميل Stripe ومفاتيح API، ويزيل مساحة عمل مشتركة ليس لها عضو آخر. تنتقل مساحة العمل المشتركة التي لها عضو آخر إلى أقدم عضو آخر. تبقى الملفات في مساحة عمل لا يملكها الحساب هناك. يبقى الملف قابلاً للكشف ما دام نشطاً. تبقى السجلات حتى تحذفها أنت أو تنتهي. حذف الملف ينهي الكشف ويُفرغ خانة. على Free، ينتهي الملف النشط بعد 6 أشهر تقويمية من التعليم، ويُزال رمز الكشف. يمكن أن تبقى السجلات المنتهية تاريخاً من دون رمز.

مع من نشارك البيانات

لا نبيع المعلومات الشخصية. تمرّر الصفحات العامة تفاصيل الزيارة الموصوفة أعلاه إلى Umami. لا يستخدم Umami ملفات تعريف الارتباط. نشارك معلومات أخرى مع Resend أو Stripe فقط حين تكون تلك الخدمات مُعدة وفقط للغرض أعلاه. حين يكون Google Ads مُعداً، يشارك الوسم مع Google عنوان الصفحة وتحويلاً للتسجيل أو للشراء، بما في ذلك المبلغ والعملة. يجوز لنا الإفصاح عن معلومات إذا اقتضى القانون ذلك.

الاتصال

أسئلة الخصوصية تُرسل إلى Graysphere LLC على 30 N Gould St Ste N, Sheridan, WY 82801, USA، أو بالبريد إلى contact@graysphere.com. موقع الشركة هو https://graysphere.com.