سياسة خصوصية النسخ الاحتياطي

الشروق ستور · El Shrouk ERB Backups

سياسة خصوصية النسخ الاحتياطي

توضح هذه السياسة تعامل El Shrouk ERB Backups، الأداة الداخلية التابعة للشروق ستور، مع بيانات Google وملفات النسخ الاحتياطي.

البيانات التي نستخدمها

  • عنوان بريد حساب Google للتحقق من أنه حساب العمل المخصص.
  • بيانات سعة Drive للتحقق من توفر مساحة للنسخة.
  • معرّفات وأسماء وخصائص وملكية وصلاحيات وبيانات ملفات ومجلدات النسخ التي ينشئها التطبيق أو يختارها المستخدم له صراحةً.
  • رمز تفويض يسمح باستمرار الاتصال دون مطالبة المسؤول بتسجيل الدخول لكل نسخة؛ التطبيق لا يطلب كلمة مرور Google ولا يخزنها.

الغرض والتخزين

تُستخدم البيانات لإنشاء النسخ المشفّرة، رفعها، تنزيلها، التحقق من سلامتها وتجربة الاسترجاع. قد تتضمن النسخة قاعدة بيانات النظام وصور المنتجات والمرفقات وبيانات العملاء والموردين والفواتير والموظفين المسجلة في النظام.

يُخزّن محتوى النسخة مشفّرًا في Drive. تُخزّن ملفات وصف وفحص منفصلة تتضمن معلومات تقنية مثل وقت النسخ والحجم وبصمة الملف. تُحفظ بيانات التفويض ومفتاح فك التشفير في ملفات محلية خاصة على جهاز التشغيل؛ لا يُرفع مفتاح التشفير مع النسخة إلى Drive. قد توجد نسخة قاعدة بيانات وملفات مفكوكة التشفير محليًا أثناء إنشاء النسخة أو اختبار الاسترجاع.

تعمل النسخ اليومية عبر خادم مؤقت في GitHub Actions داخل مشروع خاص، دون الاعتماد على جهاز المستخدم. تُحفظ بيانات الاتصال ومفتاح الاسترجاع في GitHub Actions Secrets المشفّرة، وتُكتب مؤقتًا بملفات خاصة أثناء التشغيل ثم تُحذف مع ملفات الاختبار. تظل النسخة المرجعية المحلية الخاصة لدى مسؤول النظام؛ ولا تُنشر الأسرار أو النسخ كملفات في مستودع الكود أو كمرفقات تشغيل.

المشاركة والاستخدام

يستخدم التطبيق خدمات Google للتخزين والتفويض وخدمات GitHub لتشغيل النسخ والتحقق المؤقت. تظل ملفات النسخ في مجلد خاص بمالك حساب العمل، وتُرفض وجهة النسخ إذا اتضح أنها مشتركة. لا يبيع التطبيق بيانات Google ولا يستخدمها للإعلانات أو لتدريب نماذج ذكاء اصطناعي. يتوافق استخدام المعلومات المستلمة من Google APIs مع Google API Services User Data Policy، بما فيها متطلبات الاستخدام المحدود.

الاحتفاظ والحذف وإلغاء الوصول

لا ينفذ البرنامج الحالي حذفًا تلقائيًا للنسخ. يحتفظ بها حتى يتولى المسؤول حذفها. يمكنه حذف الملفات من Drive والملفات المحلية من جهاز التشغيل وفق احتياجات الاحتفاظ الخاصة بالعمل. إلغاء التفويض من اتصالات حساب Google يوقف الاتصال اللاحق ولا يحذف النسخ السابقة تلقائيًا.

طلبات الخصوصية والدعم: elshrouksto@gmail.com. تُراجع هذه السياسة عند تغيير ممارسات البيانات.

Privacy summary

El Shrouk ERB Backups uses the designated account's email, Drive storage quota, and metadata/content of app-created or explicitly selected backup files. OAuth refresh credentials enable repeat access; Google passwords are not requested or stored.

ERP database, product images and attachments may include customer, supplier, invoice and employee records. Backup payloads are encrypted before upload; technical verification records are stored separately. Credentials and the recovery key are materialized in private execution files, and unencrypted temporary or recovery files may exist on the execution device. The key is not uploaded with backups.

Daily backups run on an ephemeral GitHub Actions server in a private repository, independently of the administrator’s computer. Connection credentials and the recovery key are stored in encrypted GitHub Actions Secrets, materialized as private temporary files, and removed with recovery-test files after each run. A private local reference remains with the administrator. Secrets and backup data are not committed to the repository or uploaded as workflow artifacts.

Google provides authorization and storage; GitHub provides the temporary backup execution environment. Data is not sold, used for advertising or used to train AI models. Use of Google API data adheres to the Google API Services User Data Policy, including Limited Use requirements. Backups are retained until the administrator deletes them. Revoking access stops future connections but does not remove existing copies. Contact: elshrouksto@gmail.com.

آخر تحديث: ٨ أكتوبر ٢٠٢٦ · الشروق ستور