آخر تحديث: 1 سبتمبر 2026
1. ما الذي نجمعه
منك، كصاحب حساب: اسمك وبريدك الإلكتروني وتفاصيل المؤسسة التي تختار إدخالها. أما بيانات الدفع فيعالجها مزوّد الدفع لدينا — وأرقام البطاقات لا تصل خوادمنا إطلاقًا.
منك، عن المستلمين: ما ترفعه لإصدار الشهادات — عادةً الاسم والبريد الإلكتروني والإنجاز موضوع الشهادة.
تلقائيًا: كيفية استخدام الخدمة — الصفحات المعروضة والميزات المستخدمة وموقع تقريبي مستنتج من عنوان IP ونوع المتصفح والجهاز. وإحصاءات الزوار لدينا مستضافة ذاتيًا ولا تخزّن عنوان IP خامًا.
عند تسجيل الدخول عبر Google أو Microsoft: اسمك وبريدك وصورة ملفك فقط. انظر القسم 8.
2. فيمَ نستخدمها
- تشغيل الخدمة: إنشاء الشهادات ورسمها وتوقيعها وتسليمها والتحقق منها؛ واستيفاء المدفوعات؛ وإرسال الرسائل التي تطلب إرسالها.
- إبقاؤها تعمل: تشخيص الأعطال وقياس الأداء وتخطيط السعة.
- إبقاؤها آمنة: كشف الاحتيال وإساءة الاستخدام والوصول غير المصرّح به. وتزوير الشهادات هو الخطر الذي وُجدت هذه المنصة للحد منه، لذا نبحث عنه.
- التواصل معك: إشعارات الحساب والفواتير وتنبيهات الأمان والرد على طلبات الدعم.
نحن لا نبيع البيانات الشخصية، ولا نستخدم بيانات المستلمين لتسويقنا — إطلاقًا.
3. بيانات المستلمين ومن المسؤول عنها
حين ترفع قائمة مستلمين، تكون أنت المتحكّم بالبيانات وتكون CertTrigger المعالِج لها. أنت تقرر من يتلقى الشهادة وماذا تقول؛ ونحن نعالج تلك البيانات لتنفيذ تعليماتك فحسب.
ويعني ذلك أنك مسؤول عن وجود أساس قانوني لتزويدنا بتلك البيانات، وعن إبلاغ المستلمين بما تفعله. ونحن مسؤولون عن التعامل معها بأمان، وللأغراض التي تحدّدها وحدها، وعن حذفها متى طلبت ذلك — مع مراعاة الحد الخاص بالشهادات في القسم 6.
6. مدة الاحتفاظ، والأمر الوحيد الذي لا يبطله الحذف
نحتفظ ببيانات الحساب والمستلمين ما دام الحساب قائمًا، ونحذفها خلال 30 يومًا من إغلاقه — إلا ما يلزمنا الاحتفاظ به لالتزام قانوني أو محاسبي، ولا نحتفظ به مدة تتجاوز ما يوجبه ذلك الالتزام.
والاستثناء المهم: تبقى الشهادات التي أصدرتها قابلة للتحقق بعد حذف حسابك أو بياناتك. وهذا مقصود. فالشهادة وعدٌ قُطع لمن يحملها، وقد يحتاج أحدهم إلى التحقق منها بعد سنوات؛ وسحبها لأن المُصدِر أغلق حسابه ينقض ذلك الوعد نيابة عن المستلم. وصفحة التحقق تحمل اسم المستلم والإنجاز، ولا تحمل بريده الإلكتروني أبدًا.
وإذا وجب التوقف عن الاعتماد على شهادة، فالآلية هي الإلغاء لا الحذف: تبقى الشهادة قابلة للوصول وتظهر علنًا على أنها ملغاة. وإن رأيت أن شهادة لا ينبغي أن توجد أصلًا — لأنها صدرت خطأً، أو لأن لمستلمها حقًا قانونيًا في المحو يعلو عليها — فراسلنا على privacy@certtrigger.com وسندرس الحالة على حدة.
7. كيف نحميها
البيانات مشفّرة أثناء النقل. وكلمات المرور مجزّأة ولا تُخزَّن بصورة قابلة للقراءة، والتحقق بخطوتين متاح ويُنصح به لأي حساب قادر على الإصدار. ومفاتيح التوقيع مشفّرة في مكانها ولا تغادر الخادم. والوصول محصور بمساحة العمل وبالدور، فلا تستطيع مؤسسة قراءة بيانات أخرى. ونحتفظ بسجل تدقيق للأحداث الأمنية، وننسخ قاعدة البيانات احتياطيًا وفق جدول، ونحفظ نسخًا خارج الموقع.
ولا يوجد نظام آمن تمامًا، ولا ندّعي ذلك. وإذا وقع خرق يمسّ بياناتك فسنبلغك وسنبلغ الجهة المختصة وفق ما يوجبه القانون، بما نعرفه وبما نفعله حياله.
8. حقوقك
بحسب مكانك، قد يكون لك الحق في الاطلاع على بياناتك الشخصية أو تصحيحها أو حذفها أو الاعتراض على استخدامها أو تقييده، أو الحصول على نسخة قابلة للنقل، أو تقديم شكوى إلى جهة حماية بيانات.
ولممارسة أي من ذلك، راسلنا على privacy@certtrigger.com وسنرد خلال 30 يومًا. وقد نحتاج إلى التأكد من هويتك أولًا، وهذا يحميك أنت لا نحن.
وإذا كنت مستلمًا لشهادة ولست صاحب حساب، فالمؤسسة التي أصدرتها هي المتحكّم ببياناتك. تواصل معها أولًا؛ وإن تعذّر الوصول إليها فتواصل معنا وسنساعدك.
9. أين تُحفظ البيانات
تعمل المنصة على خوادم مخصّصة في ألمانيا، داخل الاتحاد الأوروبي، على بنية تحتية يحمل مزوّدها شهادة ISO/IEC 27001:2022 لإدارة أمن المعلومات. وهذه الشهادة تخصّ المزوّد وتغطّي عملياته لا عملياتنا. وقد يعالج بعض مزوّدي الخدمات الذين نستعين بهم — ومنهم معالجة الدفع وتسليم البريد — البيانات في أماكن أخرى. وحيث تنتقل البيانات عبر الحدود نعتمد الضمانات التي يوجبها القانون، بما فيها الشروط التعاقدية النموذجية مع أولئك المزوّدين.
10. تسجيل الدخول عبر Google أو Microsoft
تسجيل الدخول عبر Google أو Microsoft اختياري. ونتلقى فقط معلومات الملف الأساسية اللازمة لإنشاء حسابك وتأمينه — اسمك وبريدك وصورة ملفك — ونطلب الحد الأدنى من الأذونات لذلك. ولا نطلب إطلاقًا الوصول إلى رسائلك أو ملفاتك أو جهات اتصالك، ولا يطلب تسجيل الدخول أي إذن لإرسال بريد نيابة عنك.
أما إذنا Google gmail.send وMicrosoft Mail.Send فلا يُطلبان إلا إذا ربطت صندوق إرسال بشكل منفصل، لتُرسل الشهادات من عنوانك أنت. ويُستخدمان حصرًا لإرسال الرسائل التي تطلب إرسالها، ويمكنك فصل الصندوق في أي وقت. ويلتزم استخدام CertTrigger للمعلومات الواردة من واجهات Google بسياسة بيانات مستخدمي خدمات Google API، بما فيها متطلبات الاستخدام المحدود.
11. سياسة بيانات مستخدمي خدمات Google API
سيلتزم استخدام بيانات المستخدم الخام أو المشتقة الواردة من واجهات Workspace APIs بسياسة بيانات مستخدمي Google، بما في ذلك متطلبات الاستخدام المحدود (Limited Use).
ما نطلبه من Google. عند ربط صندوق بريد Google للإرسال، يطلب CertTrigger صلاحية واحدة فقط من Gmail هي https://www.googleapis.com/auth/gmail.send، وهي صلاحية إرسال فقط. لا تتيح قراءة الرسائل أو سردها أو البحث فيها أو تعديلها أو حذفها، ولا المسودات أو المحادثات أو التصنيفات أو الإعدادات، ولا يحاول CertTrigger أياً من ذلك. لا نستقبل من Google أي رسائل أو جهات اتصال أو محتوى صندوق بريد — بل فقط تأكيد إرسال رسالة أنشأناها. أما تسجيل الدخول بحساب Google فلا يطلب أي صلاحية من Gmail إطلاقاً.
بيانات مستخدمي Google والذكاء الاصطناعي. لا تُستخدم بيانات مستخدمي Google مطلقاً لتطوير أو تحسين أو تدريب نماذج الذكاء الاصطناعي أو تعلّم الآلة، سواء كانت نماذجنا أو نماذج غيرنا، ولا تُنقل إلى أي خدمة ذكاء اصطناعي تابعة لجهة خارجية. لا يُرسَل أي رمز وصول أو عنوان أو رسالة أو أي بيانات مشتقة من واجهات Google إلى أي مزوّد ذكاء اصطناعي تحت أي ظرف.
يتضمن CertTrigger مساعد تصميم يعمل بالذكاء الاصطناعي، ونفضّل توضيح ذلك صراحةً. يحوّل المساعد وصفاً تكتبه إلى تصميم شهادة، ويمكنه صياغة نص البريد المرافق. ويعمل عبر مزوّد استضافة نماذج واحد من جهة خارجية هو DeepInfra، الذي يشغّل نموذجين مفتوحي الأوزان على بنيته التحتية الخاصة — DeepSeek-V4-Flash وMiniMax-M2.7-Turbo. لا يُرسَل أي طلب إلى مطوّري النموذجين، وتنص سياسة خصوصية DeepInfra على أن البيانات المقدَّمة إلى خدمة الاستدلال لديه لا تُخزَّن ولا تُباع ولا تُستخدم للتدريب دون موافقة صريحة من العميل، وهي موافقة لا نمنحها. ولا يستقبل المساعد سوى ما تكتبه أنت داخل CertTrigger: تعليمات التصميم وأسماء حقول العناصر النائبة المستخدمة في القالب، مثل «الاسم» أو «الدورة». ولا يستقبل إطلاقاً قيم تلك الحقول أو قوائم المستلمين أو عناوين البريد أو بيانات الاعتماد أو أي شيء وارد من واجهات Google. كما أن الشيفرة التي تتصل بهذا المزوّد لا تملك أي وصول إلى رموز صناديق البريد أو سجلات جهات الاتصال.
رموز الوصول. رموز OAuth الخاصة بصندوق البريد المرتبط مشفّرة أثناء التخزين، وتُستخدم لغرض واحد فقط: إرسال رسائل الشهادات التي تبدأها أنت. لا تُشارَك مع أي جهة خارجية، ولا تُستخدم لقراءة أي شيء، وتُحذف عند فصل حساب Google من إعدادات الحساب أو عند حذف حسابك. كما يؤدي الفصل إلى إبطال الرمز لدى Google، فينتهي الوصول لديها كما ينتهي لدينا.
12. تعديل هذه السياسة
قد نحدّث هذه السياسة. وفي التغييرات التي تمسّ جوهريًا طريقة تعاملنا مع بياناتك سنُشعرك عبر البريد الإلكتروني أو داخل المنتج قبل سريانها، والتاريخ في أعلى هذه الصفحة يعكس دائمًا الإصدار الحالي.
13. التواصل
CertTrigger — privacy@certtrigger.com
للاستفسار عن هذه السياسة، أو لممارسة حقوقك، أو لإثارة أي قلق بشأن طريقة التعامل مع البيانات.