الخصوصية
ما يحدث لما ترسله إلى Zala Secure، وما يُحفظ، ومن يعالجه غيرنا، وكيف تطلب حذف كل شيء.
هذه ترجمة عربية لـالنسخة الإنجليزية من هذه السياسة. إذا اختلفت النسختان، تُعتمد النسخة الإنجليزية، ما لم يقتضِ القانون في مكان إقامتك خلاف ذلك.
آخر تحديث: 20 سبتمبر 2026. Zala Secure في مرحلة تجريبية. تغطي هذه السياسة Zala Secure؛ أما Zala Life وZala Savings فلكلٍّ منهما سياسته الخاصة، وهي مدرجة في صفحة الخصوصية. وتُكمّلها شروط استخدام Zala Secure.
1. من نحن
يُشغّل Zala Secure شركة Zala Software FZ-LLC, VUNE2496, Compass Building – Al Hulaila, Al Hulaila Industrial Zone–FZ, Ras Al Khaimah, United Arab Emirates، وهي المتحكم في البيانات الشخصية الموصوفة هنا. راسلنا على info@zala-me.com بشأن أي شيء في هذه الصفحة.
يُستخدم Zala Secure عبر الموقع secure.zala-me.com وتطبيقه القابل للتثبيت، وبوت Telegram @zala_secure_bot، وZala Secure على WhatsApp، والعنوان check@zala-me.com، وتطبيقَي الهاتف لـAndroid وiPhone، وإضافة المتصفح.
2. أين يُقدَّم Zala Secure
لا يُقدَّم Zala Secure للأشخاص المقيمين في الاتحاد الأوروبي أو المنطقة الاقتصادية الأوروبية أو المملكة المتحدة أو سويسرا. قبل أول فحص تجريه يسألك عن بلد إقامتك، ويرفض الإجابة إن كانت أحد هذه الأماكن. تُحفظ الإجابة حتى لا يُطرح السؤال إلا مرة واحدة، ولا يُلغى الرفض بالإجابة مرة أخرى — إن اخترت خطأً، راسل info@zala-me.com.
3. ما يحدث للرسالة التي تفحصها
- تُفحص ثم يُتخلّص منها. لا نخزّن الرسالة التي ترسلها.
- تُزال المعرّفات قبل أن يطّلع عليها أي ذكاء اصطناعي. تُزال أرقام البطاقات ورموز المرة الواحدة وما شابهها. وتُستبدل أرقام الهواتف وأرقام الحسابات (IBAN) والجزء الشخصي من عناوين البريد الإلكتروني برموز أحادية الاتجاه؛ أما نطاق العنوان فيُبقى عليه، لأنه كثيرًا ما يكون هو الدليل.
- تُحتجز نسخة منقّحة لمدة 15 دقيقة بعد الفحص، فقط لكي تُعرض عليك مجددًا إذا أجبت عن سؤال «هل كانت احتيالًا؟» وسُئلت إن كنت تودّ مشاركتها. إن لم تفعل، تُحذف تلقائيًا.
- الرسائل الصوتية تُرسل إلى Google Cloud (Vertex AI، في هولندا) لتحويلها إلى نص، ثم يُفحص النص ويُنقّح كأي رسالة. لا يمكن تنقيح الصوت قبل تحويله إلى نص؛ ولا يُخزَّن.
- لقطات الشاشة تُحتجز مشفّرة فقط أثناء إجراء الفحص، وتُحذف فور قراءة نصها.
- الروابط. لمعرفة وجهة الرابط، قد يفتحه Zala من خوادمنا — وليس من جهازك أبدًا. والرابط الذي يحمل رمزًا خاصًا بك لا يُفتح إلا إذا لم تتمكن الفحوص الأخرى من الحسم، وتُخبرك النتيجة حين يحدث ذلك.
4. ما نحتفظ به
حسابك وفحوصك
- حسابك — معرّف حسابك على Telegram، مخزّنًا كرمز أحادي الاتجاه، أو حسابك في Zala إن كنت تستخدم الموقع. يُحتفظ به إلى أن تطلب منا حذفه. وحين تطلب من البوت مراقبة نطاق، يُخزَّن معرّف المحادثة أيضًا حتى يصلك التقرير المجدول.
- نتيجة كل فحص — الفئة، والفحوص التي انطلقت، والتكلفة، وما إذا أجبت «احتيال» أو «سليم»؛ وليس الرسالة أبدًا. تُستخدم لقياس مدى صواب Zala. يُحتفظ بها إلى أن تطلب منا حذفها.
- الجهات التي تصلك منها رسائل — نطاقات المرسلين، ورموز أحادية الاتجاه لأرقام الحسابات والهواتف، لإخبارك حين لا يكون المرسل هو من يدّعي. يُحتفظ بها إلى أن تطلب منا حذفها.
- البلد الذي قلت إنك تقيم فيه، حتى لا يُطرح السؤال إلا مرة واحدة. يُحتفظ به إلى أن تطلب منا حذفه.
- أعداد لأغراض الحدود والتكلفة — عدد الفحوص التي أجريتها في كل ساعة وفي كل يوم. يُحتفظ بها لمدة 25 ساعة.
- نسخة منقّحة اخترت مشاركتها، لتحسين الكشف بعد أن يراجعها شخص. يُحتفظ بها إلى أن ترسل
/forget. - مثال على الموقع — فقط إذا وافقت، عند المشاركة، موافقة منفصلة على عرضه. يزيل شخصٌ أولًا الأسماء وأي شيء قد يدل عليك، ويُعرض دون أي ربط بمن شاركه. يُحتفظ به إلى أن ترسل
/forget، أو إلى أن نزيله. - الأرقام والحسابات والمحافظ والمواقع التي تبلّغ عنها — رمز أحادي الاتجاه لما بلّغت عنه، ورمز أحادي الاتجاه منفصل لك بصفتك مبلّغًا، ولا يمكن قراءة أيٍّ منهما. لا يُعرض على الآخرين إلا بعد أن يبلّغ عنه ثلاثة أشخاص مختلفين، ولا يُحتسب البلاغ إلا من حساب مضى على إنشائه بضعة أيام — ولهذا يُحفظ تاريخ أول فحص أجراه حسابك. يُحتفظ به إلى أن ترسل
/forget. - الاختبار الذاتي اليومي — أيّ فحوص Zala نجحت، مع توقيتاتها وتكلفتها، ويُجرى على عيّنات كُتبت للاختبار وليس على رسائل أي أحد أبدًا. آخر 14 يومًا.
الحمايات التي تفعّلها
- مراقبة التسريبات — معرّف حسابك في Zala، ورموز أحادية الاتجاه لعناوين بريدك الإلكتروني، وأسماء التسريبات التي أُبلغت بها سابقًا. إلى أن توقفها.
- النطاقات التي تراقبها — أسماء النطاقات، وما كانت عليه سجلاتها، وآخر 50 تغييرًا رُصد، وفي «مراقبة الانكشاف» أسماء النطاقات الشبيهة التي عُثر عليها. إلى أن تتوقف عن مراقبتها.
- قائمة المراقبة — كل رابط أو محفظة أو IBAN أو رقم هاتف تضيفه (حتى 20)، يُعاد فحصه يوميًا، مع الاحتفاظ بآخر نتيجة لكل محرّك فقط للمقارنة. يُحذف عند إزالته.
- التنبيهات على أجهزتك — عنوان الإشعارات لكل جهاز، الصادر عن متصفحه (Apple أو Google أو Mozilla)، ومحادثة Telegram مربوطة إن ربطت واحدة. إلى أن توقفها أو تفصل الربط (
/unlink). - النشرة الأسبوعية، و«أسبوعك في رسوم»، والملخص الشهري، وتقويم الاحتيال — معرّف محادثتك أو حسابك ولغتك. إلى أن توقفها. الرسوم البيانية المرسلة إلى Telegram تُرسم صورًا عند إرسالها ولا يُحتفظ بها.
- سجل لوحات المعلومات الخاصة بك — لكل حساب: متى استخدمت فحصًا أو أداة، ونوعها، ونتيجتها، والقناة (الويب أو الهاتف أو Telegram أو WhatsApp أو البريد الإلكتروني) — وليس ما فحصته أبدًا. يُحتفظ به 90 يومًا، حتى تعرض لوحاتك ورسومك أسابيعك الأخيرة؛ ويُحذف بـ
/forget. - التنظيف الشهري — البنود التي أشرت إلى إنجازها هذا الشهر، والأعداد التي يُبلغ عنها هاتفك (الأذونات المسحوبة، والتطبيقات التي رُوجعت أو أُزيلت)، وليس التطبيقات أبدًا.
دفتر الثقة وصندوق الأمان
دفتر الثقة (ذاكرة الثقة). فقط حين تطلب ذلك — «تعاملت معهم» بعد فحص، أو بإضافة شخص بنفسك — يتذكّر Zala من تتعامل معهم، حتى يُظهر لك ما تغيّر في المرة القادمة. لكل حساب ومحفظة ورقم هاتف وبريد إلكتروني ونطاق ورقم تسجيل ضريبي، يحتفظ برمز مفتاحي يختلف لكل صاحب حساب، فلا يمكن الربط بين رقم IBAN نفسه في دفترَي شخصين، إضافةً إلى تلميح يساعدك على تمييزه: آخر أربعة أحرف، أو النطاق. أما رقم الهاتف أو الموقع الذي تحفظه وسيلةً للتواصل مع شخص ما فيُحفظ كاملًا، لأن هذا ما طلبته. ويحتفظ أيضًا بنطاق المبالغ التي دفعتها لهم، وآخر مبلغ طلبه كلٌّ منهم (حتى يُنبَّه إلى أي تغيّر مفاجئ)، واسم البرنامج الذي أُنشئت به ملفات PDF الخاصة بهم، وشكل أرقام فواتيرهم — وليس الفاتورة أو الرسالة أبدًا. ولكي يقول «سبق أن فحصت هذا»، يحتفظ برموز لما فحصته، مع التواريخ والأعداد، حتى 500. احذف أي إدخال أو الدفتر كله من التطبيق أو بـ/trustbook forget. لا يُشارك شيء منه مع أي أحد، بما في ذلك عائلتك.
صندوق الأمان. حين تلصق تنبيهًا أمنيًا أو تعيد توجيهه — تسجيل دخول، أو تغيير كلمة مرور أو وسيلة استعادة، أو مستفيد جديد، أو تغيير شريحة SIM — أو حين يتعرّف عليه «حارس الرسائل» في تطبيق الهاتف وقد فعّلت «أضف التنبيهات الأمنية إلى صندوقي»، يحتفظ Zala بالحدث: أي خدمة، ونوع التغيير، ومتى، وعدد الرسائل التي ذكرته، ومن أين جاء، وهل تأكّد المرسل، وإجابتك. وليس الرسالة أبدًا. ومن الهاتف، يُسجَّل حصول تطبيق على إذن حساس بنوع الإذن فقط، وليس اسم التطبيق أبدًا. حتى 200 حدث؛ امسحها متى شئت.
ما تتابعه باستخدام Zala
فقط ما تُدخله بنفسك، للوحات المعلومات الخاصة بك. لا يُشارك شيء هنا مع أي أحد، بما في ذلك عائلتك، ويُرفض أي حقل يبدو ككلمة مرور أو رمز أو رقم بطاقة.
- قوائمك — نسخ الهوية التي شاركتها (أي مستند، ومن يحتفظ به، ولماذا، وحتى متى، وهل طلبت منهم حذفه)، والموافقات التي منحتها، والمستندات التي تلقيتها من آخرين (الاسم، والمرسل، والتواريخ، وبصمة SHA-256 إن أضفتها)، وحساباتك المهمة وكيف يُحمى كلٌّ منها (وليس كلمة مرور أو رمزًا أبدًا)، وأجهزتك، والوصول المؤقت للضيوف، والاشتراكات والفترات التجريبية. حتى 200 في كل قائمة؛ عدّل أي إدخال أو احذفه.
- قوائم التحقق — البنود التي أشرت إليها، ومتى. وليس الإعداد أو الرمز نفسه أبدًا.
- عمليات التحقق — من تحققت منه، ووصف قصير للطلب، والخطوات التي أجريتها والنتيجة، لإعطائك إيصالًا. أسئلة التحقق تبقى معك. حتى 50.
- مهلة التهدئة قبل الدفع — اسم المستفيد، والمبلغ كما كتبته، والسبب، وإشاراتك، والمكان الذي نُبلغك فيه بانتهاء المهلة (محادثتك على Telegram أو إشعارات حسابك — أما تطبيق الهاتف فيذكّرك بنفسه)، وإذا تغيّرت البيانات المصرفية، من أكّدها وكيف (دون أي رقم في ملاحظتك). والحساب الجديد الذي تؤكده يُحفظ في دفتر الثقة كرمز، كما سبق. حتى 50.
- التمرين الشهري — السيناريو الذي أجريته كل شهر وعدد أفضل القرارات التي اخترتها.
- ما تغيّر — حين تلاحظ ذاكرة الثقة حسابًا أو رقمًا تغيّر، اسم الطرف ونوع التغيير، لمدة 60 يومًا، لعرضه في صفحتك الرئيسية. وليس القيم أبدًا.
- خطة التعافي — ما قلت إنه حدث، ومتى تقريبًا، واسم بنكك إن ذكرته، والخطوات التي أشرت إليها، إلى أن تغلقها.
- يُفحص ولا يُحفظ — دعوات التقويم التي تفحصها، وعناوين العملات المشفّرة التي تقارنها، و«مرافق المكالمة» (عدد فقط لأي تلميح نُقر). ونسخة الهوية المقيّدة بغرض محدد تُرسم في متصفحك؛ ولا تُرفع الصورة أبدًا.
العائلة
- تنبيهات العائلة — رموز أحادية الاتجاه للشخصين، ومعرّف محادثة الوصي، والاسم الذي اختار الشخص المحمي أن يظهر به، لإبلاغ الوصي، بموافقة الشخص المحمي، بأن فحصًا جاءت نتيجته عالية الخطورة — وليس ما فُحص أبدًا. ويُحتفظ بسجل التنبيهات المرسلة، بما فيها «تعرضت للاحتيال للتو» و«أتحدث مع العائلة قبل الدفع»، حتى يتمكن الوصي من رؤيتها مجددًا. إلى أن ينهيها أيٌّ من الطرفين.
- طلب رأي ثانٍ من العائلة — فقط حين تضغط عليه: ما طُلب منك فعله، وما وجده Zala، والجزء الذي اخترت إدراجه من الرسالة، بعد إزالة الرموز وأرقام البطاقات والحسابات، ويُرسل إلى أفراد العائلة الذين وافقوا على تنبيهاتك، مع إجابتهم. يُحذف بعد نحو يوم.
- أسبوع التدريب — فقط إن بدأته: رسائل التدريب التي أُرسلت، وهل فحصت كلًّا منها، أو فتحت رابط التدريب فيها، أو تركتها تمر. لا ترى عائلتك الأعداد إلا إذا اخترت مشاركتها. أوقفه متى شئت.
- رابط الإعداد للوالدين يحمل لغتك، ورقم هاتفك واسمك، ورمز دعوة داخل الرابط نفسه، في الجزء الذي يلي «#»، وهو جزء لا ترسله المتصفحات إلى أي خادم أبدًا.
فرق الأعمال
- الفريق — اسم الفريق، وأسماء العرض للأعضاء، ورموز حسابات الموردين المشتركة والنطاقات المراقبة، وسجل نشاط بنوع الفحص الذي أجراه كل عضو ونتيجته؛ وليس رسالة أو رقم حساب أو اسم مورّد أبدًا. إلى أن يغادر العضو أو يُحذف الفريق.
- الحسابات المصرفية للموردين — حين تفحص فاتورة وأنت مسجّل الدخول، رمز أحادي الاتجاه لاسم المورّد ولرقم IBAN، وليس أيٌّ منهما بصيغة مقروءة أبدًا، لتنبيهك إذا تغيّر حساب مورّد.
- جولات كشف الاحتيال — عدد الأعضاء الذين خاضوا الجولة، ومجموع الإجابات الصحيحة للفريق، والرسائل التي فاتتهم وعدد مرات ذلك؛ وليس إجابات أي عضو أو درجته أبدًا.
تطبيق الهاتف
- فحص الجهاز — أي التطبيقات يمكنها التحكم في شاشتك أو قراءة رسائلك النصية، وإعدادات هاتفك — يُقرأ على الهاتف ولا يغادره أبدًا. والهاتف المربوط يرسل إلى Zala عدد المخاطر المكتشفة فقط.
- ربط الهاتف يستخدم رمزًا لمرة واحدة من حسابك؛ ولا يحتفظ Zala إلا بتجزئة (hash) لرمز الهاتف، والمنصة، والطراز، ويزيلها خيار «فصل الربط».
- الفحص في الخلفية ومراقبة الأذونات (Permission Watch) (Android): يجري الفحص على الهاتف مرتين يوميًا، وتُنبَّه على الهاتف حين يحصل تطبيق على إذن حساس. لا يُذكر اسم التطبيق إلا على هاتفك؛ ولا تُرسل إلا الأعداد.
- السماح لعائلتك برؤية حالة هاتفك: متوقف ما لم تفعّله. يرى أفراد العائلة الذين سبق أن قبلتهم الأعداد، وليس أسماء التطبيقات أبدًا، وتصلهم رسالة حين ترتفع المخاطر الجسيمة.
- تحذيرات المكالمات (Android): يُرسل رقم المكالمة الواردة إلى Zala للبحث في بلاغات المجتمع، ولا يُحتفظ به.
- درع الروابط (Android): الرابط الذي تنقر عليه يُرسل إلى Zala لفحص عنوانه، ثم يُسلَّم إلى متصفحك؛ ولا يُحتفظ بالعنوان.
- حارس الرسائل (Android): بإذن الوصول إلى الإشعارات الذي تمنحه، تُقرأ الرسائل الواردة من WhatsApp والرسائل النصية القصيرة (SMS) وTelegram، والتنبيهات الأمنية في Gmail وOutlook، على الهاتف وفق قواعد ثابتة. لا يُرسل شيء ولا يُحفظ، إلا على النحو الموصوف أعلاه في صندوق الأمان إن فعّلته.
- الوصول إلى الاستخدام (Usage Access) (Android، اختياري): متى فُتح كل تطبيق آخر مرة، ويُقرأ على الهاتف فقط.
- iPhone: يفحص مرشّح الرسائل الرسائل النصية الواردة من مرسلين مجهولين على الهاتف ولا يرسل شيئًا؛ وخيار مشاركة ← Zala Secure يفحص ما تشاركه كما يفحص رسالة تلصقها.
يُفحص ولا يُحفظ
- رسائل البريد الإلكتروني المُعاد توجيهها إلى check@zala-me.com لا تُقبل إلا من عنوان مُتحقَّق منه في حساب Zala، وموثَّق من مزوّد البريد الخاص به؛ وتُفحص كأي رسالة، ويُرد عليها بالبريد الإلكتروني، ولا يُحتفظ بها.
- أدلة التحقيق وبيئة فحص الملفات المعزولة. ما تحقق فيه يُرسل إلى خادم Zala في الاتحاد الأوروبي، ويُفحص، ولا يُحتفظ به؛ ولا يسجّل حسابك إلا أن دليل تحقيق قد جرى ونتيجته. قد يُفتح الرابط في أداة العرض المعزولة — وهي خادم مستقل بلا مفاتيح، لا يصل إلا إلى ذلك الموقع — لالتقاط صورة. ويُقرأ الملف في الذاكرة ثم يُتخلّص منه؛ وتُفتح ملفات صفحات الويب وملفات SVG في أداة العرض المعزولة مع حجب كل طلبات الشبكة. ويُفحص الملف — وكذلك الملف المرفق برسالة تفحصها، في Telegram أو WhatsApp أو تطبيق الويب أو بريد تعيد توجيهه إلى check@zala-me.com — أيضًا على فاحص الملفات الخاص بـZala في فرانكفورت — تواقيع مكافحة الفيروسات (ClamAV)، وقواعد الكشف لدينا، وقراءة لشيفرة الماكرو وPDF دون تشغيلها أبدًا — فيحتفظ به في الذاكرة، ويعيد ما وجده، ولا يحفظ شيئًا، ولا حتى اسم الملف. لا تُرسل الملفات أبدًا إلى قواعد بيانات البرمجيات الخبيثة العامة أو بيئات فحص خارجية؛ وقد يُستعلم فقط عن بصمة SHA-256 للملف لدى MalwareBazaar التابعة لـabuse.ch.
- فحص الخصوصية وSafe Open — الموقع الذي تفحصه يجلبه خادم Zala، ويقرؤه، ولا يحتفظ به.
- المحادثات ولقطات الشاشة. المحادثة الطويلة التي تلصقها في التطبيق تُقرأ على هاتفك ولا تُرسل. أما لقطات شاشة المحادثة فتُرسل إلى خادمنا لقراءة كلماتها، التي تعود إلى هاتفك ولا يُحتفظ بها؛ وفي البوت، لا يُحتفظ إلا بالمراحل التي بلغتها كل لقطة، لمدة 30 دقيقة.
- التدريبات على الاحتيال تجري على هاتفك في التطبيق؛ وفي البوت، يُقرأ كل رد لمعرفة ما يفعله ثم يُتخلّص منه، ولا يُحتفظ إلا بالتدريب والدور، لمدة 30 دقيقة. وحين يقرأ البوت نتيجة بصوت مسموع، لا تذهب إلا كلمات النتيجة إلى خدمة Google Cloud Text-to-Speech في الاتحاد الأوروبي، ولا يُحتفظ بها.
- في مجموعة على Telegram، لا يقرأ Zala المنشورات إلا للعثور على الروابط وطلبات الرموز، ولا يحتفظ بأي كلمات، ويخزّن المجموعة كرمز أحادي الاتجاه مع حالة التشغيل أو الإيقاف.
- يُقرأ في متصفحك ولا يُرسل أبدًا: رموز QR التي تمسحها، وترويسات البريد الإلكتروني التي تلصقها، وملفات تطبيقات Android التي تختارها، وفحص مرسل الرسائل النصية، و«أبلِغ عنه بالنيابة عني».
- في تطبيق الهاتف، يقرأ خادم Zala الفحوص نفسها، لأن التطبيق لا يستطيع إجراءها بنفسه: صورة رمز QR أو لقطة شاشته، والمحادثة التي تلصقها، وإجاباتك عن أسئلة البيع والشراء، والوظائف، والإيجارات، ومنصات التداول، والحج، والتبرعات الخيرية، وما تكتبه في تدريب على الاحتيال. تُقرأ ولا يُحتفظ بها؛ ولا يُسجَّل إلا نوع الفحص (أو التدريب) ونتيجته.
إضافة المتصفح (Chrome وEdge وFirefox وSafari؛ والشيفرة نفسها في كلٍّ منها) تنظر في الصفحة التي تتصفحها، وفي WhatsApp Web في عنوان كل رابط في المحادثة المفتوحة، على جهازك. ولا ترسل شيئًا عن الصفحات التي تزورها.
«ما المنتشر حاليًا» يُنشر على شكل أعداد لكل نوع من أنواع الاحتيال. ولا يتضمن أبدًا رسالة أو مرسلًا أو رابطًا أو شخصًا، ولا يُعرض النوع إلا بعد أن يصادفه ثلاثة أشخاص مختلفين على الأقل في ذلك الأسبوع. لا نخزّن كلمات المرور أبدًا: فحص كلمات المرور المسرّبة يجري في متصفحك ولا يرسل إلى Have I Been Pwned إلا أول خمسة أحرف من بصمة أحادية الاتجاه.
5. من يعالجها غيرنا
- Vercel تشغّل Zala Secure، وUpstash تستضيف قاعدة البيانات الموصوفة أعلاه — وكلتاهما في فرانكفورت، ألمانيا.
- Google Cloud (Vertex AI)، منطقة europe-west4، هولندا — تقرأ صياغة الرسالة المنقّحة لرصد الضغط وطلبات بيانات الدخول، وتحوّل الرسائل الصوتية إلى نص.
- Mistral AI، الاتحاد الأوروبي — تقرأ النص من لقطات الشاشة.
- Clerk، الولايات المتحدة — تسجيل الدخول إلى الموقع (عنوان بريدك الإلكتروني وبيانات تسجيل الدخول).
- Telegram وMeta (WhatsApp) — تنقلان الرسائل بينك وبين Zala Secure، وفق سياساتهما الخاصة.
- Resend، شركة أمريكية، تستقبل ما ترسله إلى check@zala-me.com وترسل الردود، من منطقتها في أيرلندا (الاتحاد الأوروبي)؛ وGoogle Workspace، بريد شركتنا، يمرّر check@zala-me.com إليها.
- خدمات الإشعارات لدى Apple وGoogle وMozilla — توصل التنبيهات إلى الأجهزة التي فعّلتها عليها؛ والمحتوى مشفّر لجهازك.
- Have I Been Pwned، وتُشغَّل من أستراليا — فقط إذا فحصت بريدك الإلكتروني بحثًا عن تسريبات أو فعّلت المراقبة: يُبحث عن عنوان بريدك الإلكتروني المُتحقَّق منه.
- Amazon Web Services، فرانكفورت، ألمانيا — يستضيف فاحص الملفات الخاص بـZala، الذي يتلقى الملف الذي تعطيه لبيئة الفحص المعزولة أو ترفقه برسالة تفحصها، ويفحصه في الذاكرة، ولا يحفظ شيئًا.
- abuse.ch (MalwareBazaar)، سويسرا — فقط في بيئة فحص الملفات المعزولة: بصمة SHA-256 للملف، وليس الملف أبدًا.
- crt.sh ومصادر عامة أخرى للاحتيال والنطاقات (URLhaus وPhishTank وPhishing.Database وGoogle Web Risk وسجلات النطاقات) — أسماء النطاقات والروابط فقط، وليس رسالتك أبدًا. وتُطابق Web Risk مع نسخة محلية.
- mempool.space — فقط حين تفحص محفظة Bitcoin: العنوان.
تُطابق محافظ العملات المشفّرة أيضًا مع نسخ من قائمة عقوبات OFAC الصادرة عن وزارة الخزانة الأمريكية وقائمة محافظ التصيّد لدى ScamSniffer، محفوظة على خوادمنا. لا نبيع بياناتك، ولا نستخدمها للإعلانات.
6. الأساس القانوني للمعالجة
- فحص الرسالة التي ترسلها وعرض النتيجة عليك؛ وحسابك، وسجل المرسلين، والحدود: تنفيذ عقد (GDPR Art. 6(1)(b)).
- الاحتفاظ بنسخة منقّحة اخترت مشاركتها: الموافقة (Art. 6(1)(a))، ويمكن سحبها بـ
/forget. - سجلات النتائج المستخدمة لقياس الدقة وتحسينها، ولمنع إساءة الاستخدام: المصالح المشروعة (Art. 6(1)(f)).
- مراقبة التسريبات، وتنبيهات العائلة وطلبات الرأي الثاني، ومحادثة Telegram المربوطة، ودفتر الثقة، وصندوق الأمان، وأسابيع التدريب، والقوائم وعمليات التحقق ومهل التهدئة التي تحتفظ بها، والنشرة الأسبوعية: الموافقة، ويمكن سحبها في أي وقت على النحو الموصوف أعلاه.
7. حقوقك
إذا كنت في الإمارات العربية المتحدة، فإن حقوقك تنشأ بموجب قانون حماية البيانات الشخصية (المرسوم بقانون اتحادي رقم 45 لسنة 2021). وأينما كنت، يمكنك أن تطلب الاطلاع على ما نحتفظ به أو تصحيحه أو حذفه، وأن تسحب موافقتك.
/forgetفي البوت، أو الزر نفسه في التطبيق، يحذف كل ما شاركته — بما في ذلك النسخ التي سبق قبولها في مجموعة الاختبار لدينا، ودفتر الثقة، وصندوق الأمان، والنطاقات المراقبة، وتقدّم التنظيف، وأسبوع التدريب، وخطة التعافي، والقوائم، وإشارات قوائم التحقق، وعمليات التحقق، ومهل التهدئة، وسجل التمارين.- لحذف حسابك وكل ما عدا ذلك — بما فيه سجلات النتائج — استخدم احذف حسابي في تطبيق الويب (أسفل الصفحة) أو في تطبيق الهاتف (الحساب). نسجّل الطلب مع معرّف تسجيل دخولك حتى نجد الحساب، ونحذف الحساب وبياناته خلال 30 يومًا. ويمكنك أيضًا مراسلة info@zala-me.com من العنوان الذي سجّلت الدخول به، أو إرسال الطلب من حساب Telegram الذي تستخدمه. كيف يتم حذف الحساب.
- يحق لك تقديم شكوى إلى هيئة حماية البيانات المختصة. ونفضّل أن تخبرنا أولًا.
8. أين تذهب بياناتك
يخزّن Zala Secure البيانات الشخصية ويعالجها في الاتحاد الأوروبي، كما هو مذكور أعلاه. والاستثناءات: تسجيل الدخول إلى الموقع تشغّله Clerk في الولايات المتحدة، والردود بالبريد الإلكتروني ترسلها Resend، وهي شركة أمريكية، من أيرلندا؛ وفحص تسريبات البريد الإلكتروني يبحث عن عنوانك لدى Have I Been Pwned، التي تُشغَّل من أستراليا؛ ونحن مؤسَّسون في الإمارات العربية المتحدة، لذا يصل موظفونا إلى البيانات من هناك. وحيثما يحتاج النقل إلى ضمانة، نعتمد على البنود التعاقدية القياسية في اتفاقياتنا مع هؤلاء المزوّدين؛ اطلب نسخة منها عبر info@zala-me.com.
9. كيف تُحمى
- كل شيء ينتقل مشفّرًا، ولا يمكن الوصول إلى قاعدة البيانات إلا ببيانات اعتماد تحتفظ بها الخدمة.
- تُخزَّن المعرّفات كرموز أحادية الاتجاه، تُحسب بمفتاح سري، فلا تكشف قاعدة البيانات المسروقة رقم هاتف أو رقم حساب أو معرّف Telegram.
- تُنقّح الرسائل قبل أن يطّلع عليها أي مزوّد ذكاء اصطناعي.
- لا نطلب منك أبدًا كلمة مرورك أو رمزًا لمرة واحدة أو بيانات بطاقتك — لا في البوت، ولا على الموقع، ولا في أي مكان آخر. إذا طلبها منك شخص يدّعي أنه Zala، فهو ليس نحن.
10. الأطفال
Zala Secure غير موجّه للأطفال دون 16 عامًا، ولا نجمع بياناتهم عن علم. إذا كنت تعتقد أن طفلًا قد استخدمه، فراسلنا وسنحذف ما نحتفظ به.
11. التغييرات
Zala Secure في مرحلة تجريبية ويتغيّر كثيرًا. حين تتغيّر هذه الصفحة تغييرًا مهمًا، نحدّث التاريخ أعلاه، وسنُبلغ مستخدمي الخدمة إذا كان التغيير جوهريًا. للأسئلة عن أي شيء هنا: info@zala-me.com.
