أمان البيانات للرسائل التجارية

يجيب هذا المستند عن الأسئلة الشائعة حول أمان بيانات ميزة "الرسائل التجارية" والمواضيع ذات الصلة.

إنّ ميزة "الرسائل التجارية" هي قناة محادثة يتم تقديمها على الإنترنت وليس من خلال شبكة مشغّل شبكة الجوّال. لا ترتبط ميزة "الرسائل التجارية" بالرسائل القصيرة (SMS) أو رسائل الوسائط المتعددة (MMS) أو خدمات الاتصالات التفاعلية (RCS) وهي مستقلّة عن أي تطبيقات مراسلة خارجية قد يستخدمها المستهلك. ويعني ذلك أنّ نقاط الدخول إلى ميزة "الرسائل التجارية" لا يمكنها إعادة توجيه المستخدمين إلى هذه التطبيقات الأخرى.

على الشركاء الذين يريدون استخدام ميزة "الرسائل التجارية" (إما مباشرةً أو من خلال "وحدة تحكّم المطوّرين في منتجات التواصل مع الأنشطة التجارية") الموافقة على بنود الخدمة، بما في ذلك سياسة الاستخدام المقبول.

شهادة الجهة الخارجية

هل تم اعتماد ميزة "الرسائل التجارية" من قِبل أي جهات خارجية؟

حصلت ميزة "الرسائل التجارية" على شهادات ISO 27001 وSOC 2 وSOC 3. اسأل مدير حسابك إذا أردت الحصول على نُسخ من الشهادات.

تخزين البيانات والتشفير

ما هي بنية المراسلة وتدفقها لميزة "الرسائل التجارية"؟ ما هي العناصر التي يتم تشفيرها؟

يتم تشفير الرسائل المُرسَلة بين العلامات التجارية والمستخدمين النهائيين بين جهاز المستخدم النهائي وخوادم Google، وبين خوادم Google وشريك المُراسَلة من خلال Google Business API API.

يمكنك الاطّلاع على حياة الرسالة للحصول على نظرة عامة حول مسار المراسلة التام بين الأطراف وأدوار جميع الأطراف المتعلّقة.

هل يتم تخزين الرسائل المخزَّنة؟

نعم، يتم تشفير الرسائل المُخزَّنة على خوادم Google في حالة عدم النشاط، وتتم حماية قائمة التحكم في الوصول (ACL).

هل تستخدم ميزة "الرسائل التجارية" مساحة تخزين دائمة؟ أين يتم تخزين المعلومات؟

مواد عرض وكيل "الرسائل التجارية" (الشعار والاسم والوصف وما إلى ذلك): يتم حفظها باستمرار في مساحة تخزين Google العالمية

الرسائل في خوادم Google:تخزّن Google الرسائل المشفّرة للسماح بمزامنة هذه الرسائل على أجهزة المستخدمين النهائيين ولضمان عرض الرسائل السابقة على جهاز المستخدم الجديد. ولا يمكن مشاركة الرسائل المخزَّنة مع أي طرف ثالث. باستثناء الحالات التي يمنح فيها المستخدمون النهائيون إذنًا صريحًا لمراجعة رسائلهم، لا يمكن الوصول إلى الرسائل المخزَّنة إلا من خلال رقم تعريف Google للمستخدم، ما يعني أنه يمكن للمستخدم النهائي فقط الوصول إلى بياناته.

تستخدم منتجات Google وخدماتها الأخرى (مثل YouTube و"صور Google" وStadia وGmail وChat) نظام تخزين متطابقًا.

الرسائل على جهاز المستخدم النهائي: يتم تخزينها على جهاز المستخدم النهائي بشكل دائم، ما لم يختَر المستخدم النهائي حذفها.

ما هي البيانات المخزَّنة على جهاز المستخدم النهائي؟

يتم تخزين سجلّ الرسائل على جهاز المستخدم النهائي. وقد تشمل هذه المعلومات معلومات شخصية تمت مشاركتها مع وكيل في ميزة "الرسائل التجارية" ضمن إجراءات آمنة.

هل يمكن للعلامة التجارية التحكم في مفاتيح التشفير لرسائلها المخزنة في Google؟

لا، لحماية المستخدمين النهائيين من المحتوى غير المرغوب فيه، تحتاج Google إلى فحص الرسائل بحثًا عن المحتوى الضار، مثل عناوين URL للتصيّد الاحتيالي والبرامج الضارة، حيث تستخدم Google إجراءات حماية مبرمَجة لفحص الرسائل وعدم إمكانية وصول المستخدمين إلى محتوى الرسالة.

المصادقة باستخدام OAuth

هل يمكن لشركة Google الحصول على رموز الدخول التي أرسلها موفّر OAuth؟

لا، لا تحصل Google مطلقًا على رموز الدخول المميزة التي أرسلها موفِّر OAuth أثناء مصادقة المستخدم. يستخدم بروتوكول OAuth 2.0 مفتاح التبادل لتبادل الرموز (PKCE) لتأمين تدفق المصادقة.

الخصوصية والأمان

ما هي التقارير التي تتّبعها Google في ما يتعلّق بوكلاء "الرسائل التجارية" (مثل التفاعلات مع العلامات التجارية والمستهلكين)؟

تتوفر في Google تقارير داخلية عن إجمالي عدد المستخدمين والرسائل والردود على كل وكيل استنادًا إلى بيانات آخر 35 يومًا. وتستخدم Google هذه البيانات لبيانات التشخيص وتحسينات النظام. وبعد مرور 35 يومًا، تخزّن Google بيانات إعداد التقارير المجمّعة فقط، وما من حدّ زمني لمساحة التخزين هذه. تبلغ فترة بقاء أي بيانات مجمّعة تتم مشاركتها خارجيًا 18 شهرًا (مدة البقاء).

هل تستخدم Google بيانات المستخدمين النهائيين خارج ميزة "الرسائل التجارية"؟

يخضع استخدام Google لبيانات المستخدمين النهائيين إلى سياسة خصوصية Google.

ما الذي ستفعله Google مع بيانات المستخدمين النهائيين:

  • قياس وتحسين أداء ميزة "الرسائل التجارية" لكلٍّ من المستخدمين والعلامات التجارية وفي إطار هذه الجهود، تشارك Google بيانات مجمّعة مع الشركاء حتى يتمكنوا من تحسين تجربة المراسلة.
  • يمكنك تحليل نية المستخدم ورضاه واكتمال المهام ورسائله من خلال نماذج تعلُّم الآلة (ML) المصممة لإنشاء إحصاءات وتحسين تجربة المحادثة. عندما يوافق المستخدم على مشاركة بيانات المحادثة، يمكن أن تستخدم Google مراجعي المخالفات لتدريب نماذج تعلُّم الآلة. في هذه الحالة، قَدّر عدد محدود من المراجعين إمكانية الوصول إلى بيانات المحادثات، بما في ذلك محتوى الرسالة، والتي تم تدقيقها. لمعرفة التفاصيل، يُرجى الاطّلاع على ما يحدث عند الموافقة على مراجعة محادثتك. وتشمل نماذج نماذج تعلُّم الآلة التي تستخدم بيانات المحادثات رصد الأهداف وتصنيفها، وإكمال المهام وتحليل النتائج، وتقييم الجودة، والاقتراحات والاقتراحات المستندة إلى نية الشراء، وبرامج تتبُّع الأسئلة الشائعة.
  • معرفة الوقت الذي ينقر فيه المستخدمون على أزرار الرسائل وأسباب ذلك
  • تحسين موضع أزرار الرسائل
  • رصد المحتوى غير المرغوب فيه ومنع الاحتيال ومنعهما

الإجراءات التي لن تنفِّذها Google مع بيانات المستخدمين النهائيين:

  • تنفيذ استهداف الإعلانات استنادًا إلى محتوى الرسائل
  • مشاركة محتوى غير مجمّع من بيانات أو رسائل مع أي جهات خارجية أو منافسين

هل تقرأ Google الرسائل بين العلامات التجارية والمستخدمين النهائيين؟

ولا يمكن لشركة Google قراءة الرسائل أو قراءتها إلا إذا منح المستخدم النهائي موافقة صريحة.

تساعد مراجعة بيانات المحادثات Google في تطوير خوارزميات خاصة من خلال تقنية تعلُّم الآلة (ML) لتحسين المحادثات باستخدام ميزة "الرسائل التجارية". ويتم توضيح الغرض من هذه النماذج في الإجراءات التي ستتخذها Google باستخدام بيانات المستخدمين النهائيين.

عندما توافق على هذه المراجعة، يتم استخدام محتوى محادثاتك مع العلامة التجارية من قِبَل مراجعي المخالفات الذين لديهم إذن وصول مؤقت ومحدود وخضع للتدقيق لتدريب نماذج تعلُّم الآلة وتطويرها. كجزء من هذه العملية، نتّخذ خطوات لحماية خصوصيتك من خلال السماح بالمراجعة اليدوية فقط بدون أي معرّفات باستخدام أداة تلقائية تبذل قصارى جهدها لتنقيح معلومات تحديد الهوية الشخصية في محتوى الرسائل.

كيفية حمايتنا لبياناتك

تعمل نماذج تعلُّم الآلة في نهاية المطاف تلقائيًا. وكجزء من التدريب الأوّلي، يجب إجراء عدد محدود من المراجعات البشرية للتأكّد من أنّ النماذج سيتم تشغيلها بدون رؤية هويتك أو هوية علامتك التجارية. إليك آلية عمل العرض الترويجي:

  1. يضع مُراجِع المخالفات علامات أو كلمات معيّنة في المحادثة للإشارة إلى الأسئلة التي طرحتها في البداية ومدى فائدة العلامة التجارية من الإجابة عنها. وتُستخدَم هذه العلامات لتطوير نموذج تعلُّم الآلة الأولي وتحسينه، ما يؤدي في النهاية إلى السماح للنموذج بوضع علامة على المحادثات بمفرده.

  2. بعد ذلك، نقارن علامة البشر بوضع العلامات على تعلُّم الآلة ونجري تعديلات لمساعدة نموذج تعلُّم الآلة على مراجعة محتوى الرسائل بدون مساعدة بشرية.

يمكن للمراجعين الوصول إلى المحادثات لمدة 35 يومًا فقط، ويتم تسجيل وصولهم للتدقيق.

لمعرفة المزيد عن عناصر التحكّم المتوفّرة لدى Google لحماية بياناتك، بما في ذلك الآلية المتّبعة في التقنيات للمحافظة على أمان معلوماتك، يمكنك الانتقال إلى policies.google.com.

ما هي المعلومات المتعلقة بالمستخدمين النهائيين التي تقدّمها Google إلى العلامة التجارية؟

عندما يبدأ مستخدم محادثة مع علامة تجارية، تقدّم Google بعض البيانات السياقية للعلامة التجارية، بما في ذلك اسم المستخدم واللغة ونقطة الدخول ورقم تعريف المكان (لنقاط الدخول الخاصة بالموقع الجغرافي). لا تشارك Google رقم هاتف المستخدم أو عنوان بريده الإلكتروني.

في بنود الخدمة، ما يعني أنّ Google والشريك هما مسؤولان مستقلّان عن التحكّم بالبيانات؟

بما أنّ رحلة المستخدم تبدأ من نقطة دخول تملكها Google (مثل صفحة نتائج البحث) و/أو تتم المحادثة على مساحة عرض محادثة على Google، فإنّ المعلومات التي يتم تمريرها في المحادثة تخضع لسياسة خصوصية Google. وبما أنّ المستخدم النهائي يمرّر معلومات إلى العلامة التجارية، تخضع المحادثة أيضًا لسياسة خصوصية العلامة التجارية التي ترتبط من القائمة العلوية في جميع محادثات ميزة "الرسائل التجارية".

في سياسة الاستخدام المقبول، هل يحدّ قسم "الخصوصية والأمان" من قدرة العلامة التجارية على جمع معلومات عن عملائها واستخدامها.

لا نعتزم تقييد قدرة العلامة التجارية على خدمة عملائها. يمكن للعلامة التجارية إدارة محادثة بين مستخدم نهائي وعلامة تجارية يتم إنشاؤها من خلال واجهة برمجة تطبيقات ميزة "الرسائل التجارية" وفقًا لبنود سياسة الخصوصية المتّبعة لديها.

في بنود الخدمة، ماذا يعني أنّ "الشركة ستقدّم إشعارًا واضحًا وواضحًا بشأن الخصوصية لهؤلاء الأفراد يصفون بدقة كيفية جمع الشركة لهذه المعلومات واستخدامها وحمايتها".

نتوقّع أن تقدّم جميع العلامات التجارية التي تستخدم ميزة "الرسائل التجارية" سياسة خصوصية وأن تضمن عدم استخدام أو مشاركة بيانات المستخدمين النهائيين بدون إذن محدّد من المستخدم النهائي.

التدقيق

ما هي حقوق التدقيق التي تمتلكها العلامات التجارية؟

في بنود الخدمة، يُرجى الرجوع إلى المستند "ب": عمليات حماية البيانات، العنصر 8: تدقيق الأمان.

تخضع علامتنا التجارية للوائح التنظيمية، لذا يجب أن يكون مقدّمو الخدمات متاحين للتدقيق. هل ستتعاون Google مع هذا؟

لدى Google فِرق مخصّصة للرد على استفسارات سلطات إنفاذ القانون والجهات التنظيمية وفقًا للقانون الساري.

الاستجابة للحوادث

كيف تتعامل Google مع عمليات اختراق البيانات؟

في بنود الخدمة، يُرجى الرجوع إلى المستند "ب": إجراءات وقاية من البيانات، الحماية رقم 6: الاستجابة للحوادث.

إمكانات الشبكة غير المتوفّرة

ما هي الميزات التي لا تتوافق مع ميزة "الرسائل التجارية"؟

  • الرؤوس المُخصَّصة للسماح بتكاليف الجدار الناري
  • نطاقات حظر التوجيه بين النطاقات بدون فئات (CIDR) من خدمات Google