خصوصية Threadbase

سياسة الخصوصية

Threadbase عميل خفيف لجلسات Claude Code التي تشغّلونها على حاسوبكم، ويصل إليها عبر مثيل من مكوّن streamer في Threadbase تديرونه بأنفسكم. صُمم Threadbase وفق نهج يعطي الأولوية للتشغيل المحلي: تبقى مطالباتكم ومحتوى الجلسات وبيانات الاعتماد على جهازكم وعلى مكوّنات streamer التي تهيئونها.

تصف هذه السياسة الحالات المحددة والمحدودة التي تغادر فيها البيانات جهازكم، والضوابط المتاحة لكم في كل حالة.

أنواع حركة الشبكة التي يستخدمها Threadbase

يفصل Threadbase حركة المرور الخاصة به إلى ست فئات مميزة. كل فئة موضحة في قسمها أدناه.

  1. حركة البيانات الأساسية إلى مكوّنات streamer الخاصة بكم — وهي الوظيفة العادية للتطبيق.
  2. تسليم الإشعارات الفورية — إشعارات اختيارية، بما فيها Live Activities على iOS.
  3. تقارير الأعطال (Sentry) — الإرسال التلقائي معطّل افتراضيًا ولا يُفعّل إلا باختياركم؛ ويمكنكم أيضًا إرسال تقرير عطل واحد يدويًا في أي وقت.
  4. إرسال الملاحظات بمبادرة منكم — فقط عندما ترسلون الملاحظات بأنفسكم.
  5. لقطات شاشة أو بيانات تشخيصية اختيارية تحددونها صراحة — فقط عندما تختارون تضمينها.
  6. الاشتراك في النشرة الإخبارية (MailerLite) — فقط عند موافقتكم على الموقع الإلكتروني.

1. حركة البيانات الأساسية إلى مكوّنات streamer الخاصة بكم

يتصل Threadbase فقط بعناوين URL لمكوّنات streamer التي تهيئونها. ولا يُرسل محتوى الجلسات والمطالبات والبيانات الوصفية لمزوّد الخدمة ومرفقات الملفات التي ترسلونها وأحداث الحالة إلا إلى مكوّنات streamer تلك. لا يمرر Threadbase هذه البيانات عبر أي خادم يديره Threadbase، ولا ينسخها إلى أي مكان آخر. تُخزَّن مفاتيح API وبيانات اعتماد الخادم على جهازكم (في iOS Keychain / Android Keystore)، ولا تُستخدم إلا للمصادقة مع مكوّنات streamer الخاصة بكم.

2. تسليم الإشعارات الفورية

إذا فعّلتم الإشعارات، يسجّل Threadbase رمز إشعارات فورية لدى كل مكوّن streamer اقترنتم به، ليتمكن ذلك المكوّن من تنبيهكم عندما تحتاج جلسة إلى انتباهكم. والرمز نفسه عنوان تسليم مبهم، ولا يحتوي على محتوى جلساتكم. وتؤدي إزالة خادم من «الإعدادات» إلى حذف بيانات اعتماده من جهازكم، وفي إصدارات التطبيق الحديثة تطلب أيضًا من ذلك الـ streamer حذف رمز الإشعارات الفورية الخاص به — لكن ليس إذا كان الـ streamer غير متاحًا في تلك اللحظة؛ وللتأكد، افتحوا «الأجهزة المقترنة» في الإعدادات وألغوا الجهاز — يؤدي الإلغاء إلى حذف الرمز فورًا. ويستخدم Threadbase مسارَي تسليم اثنين. فالإشعارات العادية — مثل جلسة تنتظر ردّكم — تُسلَّم عبر خدمة ترحيل الإشعارات من Expo. وتحمل حمولتها اسم المشروع، الذي قد يكشف عن المستودع أو المشروع، ورسالة ثابتة ومعرّفَي الجلسة والخادم اللذين يحتاجهما التطبيق لفتح الشاشة الصحيحة — ويكون معرّف الخادم افتراضيًا هو اسم المضيف (hostname) الخاص بذلك المكوّن streamer، ما لم يُضبط معرّف نسخة مخصص؛ وهي لا تتضمن المطالبات أو مخرجات الطرفية أو بيانات الاعتماد أو محتوى المحادثات. أما Live Activities — حالة الجلسة على شاشة قفل iOS وفي Dynamic Island — فتُرسَل مباشرة إلى خدمة الإشعارات الفورية من Apple (api.push.apple.com) عبر مكوّن streamer مضبوطة فيه بيانات اعتماد الإشعارات من Apple، وهي بيانات تصدرها Apple لكل فريق تطوير على حدة. وتحمل حمولة Live Activity حالة الجلسة واسم المشروع وعنوانًا مشتقًا من رسالتكم الأولى في تلك الجلسة ووقت بدء الجلسة وتسمية خادم تكون هي أيضًا افتراضيًا اسم مضيف الـ streamer ومقتطفًا قصيرًا ومقتطعًا من مخرجات الطرفية الأخيرة؛ وقد يحتوي العنوان والمقتطف على محتوى الجلسة، بما في ذلك نص حساس.

3. تقارير الأعطال الاختيارية (Sentry)

يتضمن Threadbase تقارير أعطال اختيارية للمساعدة في تشخيص العيوب، وتُرسل عبر مسارين:

  • الإبلاغ التلقائي. معطّل افتراضيًا ولا يُفعّل إلا باختياركم. لا يُرسل أي شيء تلقائيًا ما لم تفعّلوا «مشاركة تقارير الأعطال المجهولة» ضمن «تقارير الأعطال» في «الإعدادات». بعد التفعيل، تُرسل الأعطال المستقبلية تلقائيًا إلى أن توقفوا ذلك مرة أخرى.
  • تقرير يدوي لمرة واحدة. إذا تعطل التطبيق، تعرض شاشة الاسترداد زر «الإبلاغ عن هذا العطل». يؤدي الضغط عليه إلى إرسال تقرير ذلك العطل وحده، حتى إذا كان الإبلاغ التلقائي معطّلًا. هذا إجراء متعمد تتخذونه، وليس شيئًا يفعله التطبيق من تلقاء نفسه. ولا يؤدي إلى تفعيل الإبلاغ التلقائي؛ فبعد الإرسال، قد يسألكم التطبيق مرة واحدة عما إذا كنتم ترغبون في تفعيل الإبلاغ التلقائي مستقبلًا، ويتذكر إجابتكم كي لا يسأل مرة أخرى.

ترسل تقارير JavaScript التلقائية واليدوية البيانات المنقّاة نفسها الموضحة أدناه عبر الخدمة نفسها. أما الأعطال الأصلية في iOS وAndroid، فتلتقطها معالجات المنصة وقد تحتوي على بيانات تشخيصية أصلية مختلفة؛ وتُطبّق عليها قواعد التنقية من جانب الخادم المهيأة في حساب Sentry لدينا.

  • مزوّد الخدمة. تتولى خدمة Sentry معالجة تقارير الأعطال، وهي خدمة خارجية لمراقبة الأخطاء، وفق شروط Sentry واتفاقيات معالجة البيانات الخاصة بها.
  • ما يتم إرساله. معلومات تقنية منقّاة فقط: إصدار التطبيق ورقم البناء، والمنصة (iOS أو Android)، والإصدار الرئيسي والفرعي لنظام التشغيل، ومحرك JavaScript، وقناة الإصدار أو البيئة، وإصدار بيئة تشغيل Expo، ومعرّف تحديث EAS، وفئة عامة لوضع الاتصال (محلي أو بعيد أو غير معروف)، ونوع الخطأ ورسالته وتتبّع المكدس الخاص به. وتتضمن التقارير أيضًا معرّفًا مجهولًا للتثبيت، يُنشأ عشوائيًا ويُستخدم فقط لتجميع التقارير؛ ولا يرتبط بهويتكم أو بمعرّف الإعلانات على جهازكم أو ببيانات اعتماد مكوّن streamer.
  • ما يتم استبعاده. لا تتضمن تقارير JavaScript عمدًا المطالبات أو مخرجات الطرفية أو الكود المصدري أو محتويات الملفات أو بيانات الاعتماد أو رموز المصادقة أو عناوين الخوادم أو أسماء المضيفين أو عناوين IP أو أسماء مستودعات الكود أو مساراتها أو أسماء الجلسات أو محتواها أو اسم جهازكم. وتُطبّق خطوة تنقية داخل التطبيق على كل تقرير JavaScript يرسله، وأي شيء لا يمكن تنقيته بثقة يُحذف بدلًا من إرساله. وقد تحتوي الأعطال الأصلية التي تلتقطها طبقة النظام في iOS أو Android على بيانات تشخيصية أصلية خارج هذه القائمة؛ وتُطبّق عليها قواعد التنقية من جانب الخادم المهيأة في حساب Sentry لدينا، بما في ذلك استبعاد عناوين IP.
  • ملاحظة حول المطلقات. نصمم تقارير الأعطال لاستبعاد الفئات المذكورة أعلاه، ونطبّق التنقية قبل الإرسال. ومع ذلك، لا يمكننا الجزم باستحالة حدوث سلوك غير متوقع في SDK أو المنصة الأساسية، ولهذا تكون تقارير الأعطال اختيارية ومعطّلة افتراضيًا.
  • تحكمكم. يمكنكم تفعيل تقارير الأعطال أو تعطيلها في أي وقت من «الإعدادات». ويؤدي تعطيلها إلى إيقاف التقارير المستقبلية فورًا وحذف معرّف التثبيت المجهول من جهازكم.
  • التقارير المرسلة سابقًا. تبقى التقارير التي أُرسلت قبل تعطيل تقارير الأعطال في Sentry وفق مدة الاحتفاظ أدناه؛ ولا يؤدي التعطيل إلى حذفها بأثر رجعي.
  • الاحتفاظ. يُحتفظ بتقارير الأعطال وفق مدة الاحتفاظ المضبوطة في مشروع Sentry (90 يومًا افتراضيًا)، ثم تُحذف.
  • طلبات الحذف. لطلب حذف التقارير المرتبطة بمعرّف التثبيت المجهول الخاص بكم، حيثما أمكن، تواصلوا عبر support@threadbase.sh.
  • موقع المعالجة. تعالج Sentry تقارير الأعطال في الاتحاد الأوروبي. وإذا كنتم تستخدمون Threadbase من خارج الاتحاد الأوروبي، فسيُنقل تقرير العطل الخاص بكم ويُخزّن في الاتحاد الأوروبي.

4. إرسال الملاحظات بمبادرة المستخدم

تتيح لكم شاشة «المساعدة والملاحظات» إرسال تقرير خطأ أو طلب ميزة أو ملاحظات عامة. وهذا دائمًا إجراء متعمد تبادرون به؛ فلا يرسل Threadbase ملاحظات من تلقاء نفسه أبدًا.

  • ما يتم إرساله. الوصف الذي تكتبونه، وعنوان بريد إلكتروني اختياري للرد إذا قدّمتموه، وإذا أبقيتم خيار «تضمين البيانات التشخيصية الفنية» مفعّلًا فقط، فئة البيانات الوصفية الفنية المنقّاة نفسها الموضحة للبيانات التشخيصية أدناه. وقبل الإرسال، تعرض الشاشة بدقة ما سيُضمّن.
  • كيف يتم إرساله. تُسلّم الملاحظات عبر أول خيار متاح من الخيارات التالية: نقطة نهاية مهيأة للملاحظات، أو قناة ملاحظات المستخدمين في Sentry عندما تكون البنية مهيأة لاستخدام Sentry، أو تطبيق البريد على جهازكم، أو خيار النسخ إلى الحافظة لتلصقوها في صفحة ملاحظات Threadbase. ويُعد الضغط على «إرسال» موافقة صريحة على إرسال ذلك التقرير الواحد، ويمكن استخدام Sentry حتى إذا كانت تقارير الأعطال التلقائية معطّلة؛ ولا يؤدي ذلك إلى تفعيل الإبلاغ التلقائي.
  • بريد إلكتروني اختياري. إذا قدّمتم عنوان بريد إلكتروني للرد، فسيُخزّن مع ملاحظاتكم كي نتمكن من الرد. ويظل إرسالكم مجهولًا إذا تركتم هذا الحقل فارغًا.
  • مدة الاحتفاظ. يُحتفظ بالملاحظات المُرسلة عبر Sentry للمدة نفسها المطبّقة على تقارير الأعطال (90 يومًا افتراضيًا)، ثم تُحذف. أما الملاحظات التي ترسلونها بالبريد الإلكتروني فيُحتفظ بها حتى تتم معالجة طلبكم.
  • ما يتم استبعاده. كما في تقارير الأعطال، لا تتضمن الملاحظات عمدًا المطالبات أو مخرجات الطرفية أو الكود المصدري أو بيانات الاعتماد أو عناوين الخوادم أو محتوى الجلسات.

5. لقطات شاشة وبيانات تشخيصية اختيارية تحددونها

  • لقطات الشاشة. لا يلتقط Threadbase شاشتكم تلقائيًا أبدًا. وإذا أرفقتم لقطة شاشة بالملاحظات، فأنتم تختارونها صراحة من مكتبة الصور، ويمكنكم معاينتها وإزالتها، وتُرسل كما اخترتموها تمامًا. وتُعاد ترميز لقطات الشاشة المرفقة لإزالة البيانات الوصفية المضمّنة (مثل الموقع)، كما يُفرض عليها حد للحجم. ولا تُستخدم لقطات الشاشة إلا لإيصال الملاحظات التي ترسلونها، ولا يُحتفظ بها مدة تتجاوز ما يلزم لذلك الإرسال ومعالجته.
  • التشخيصات. يمكنكم نسخ تقرير بيانات تشخيصية من التطبيق أو تصديره. ولا يحتوي إلا على فئات البيانات الوصفية الفنية المنقّاة الموضحة أعلاه، ولا يتضمن أبدًا المطالبات أو مخرجات الطرفية أو بيانات الاعتماد أو عناوين الخوادم أو محتوى الجلسات أو اسم جهازكم. وأنتم تتحكمون في نسخه أو إرساله.

قد تحتوي لقطات الشاشة والملاحظات المدخلة يدويًا على محتوى تختارون تضمينه. يُرجى مراجعة كل ما ترفقونه قبل الإرسال.

6. الاشتراك في النشرة الإخبارية (MailerLite)

يوفر موقع Threadbase اشتراكًا اختياريًا في نشرة إخبارية بالبريد الإلكتروني لأخبار المنتج وتحديثاته. هذا منفصل عن التطبيق المحمول ولا ينطبق إلا إذا اشتركتم عبر الموقع. في حال الاشتراك، يُرسل عنوان بريدكم الإلكتروني (واسمكم إن اخترتم إدخاله) إلى MailerLite، مزوّد خدمة البريد الإلكتروني لدينا، الذي يعالج هذه البيانات وفق شروطه واتفاقياته الخاصة بمعالجة البيانات لإرسال النشرة الإخبارية وإدارة اشتراككم، بما في ذلك التأكيد وإلغاء الاشتراك. يتطلب الاشتراك خانة اختيار موافقة صريحة وغير محددة مسبقًا — لا توجد موافقة محددة مسبقًا. تتضمن كل رسالة من النشرة الإخبارية رابطًا لإلغاء الاشتراك؛ ويوقف إلغاء الاشتراك الرسائل المستقبلية ويزيلكم من القائمة.

ما يبقى على جهازكم

  • مطالباتكم ومسودات المطالبات.
  • محتوى محادثات Claude Code وCodex والوكلاء الآخرين.
  • مخرجات الطرفية ومحتوى الجلسات، باستثناء العنوان المشتق من المطالبة والمقتطف المقتطع الذي تحمله Live Activity على iOS، الموضحين في القسم 2.
  • عناوين URL لمكوّنات streamer ومفاتيح API وبيانات اعتماد الإقران الخاصة بكم (في iOS Keychain / Android Keystore).
  • أسماء جلساتكم والمفضلات وإعدادات التطبيق.

يؤدي إلغاء تثبيت التطبيق إلى إزالة بيانات Threadbase المخزّنة في حاوية التطبيق نفسه. أما بعض بيانات الاعتماد المحفوظة في التخزين الآمن لنظام التشغيل — مثل الـ Keychain في iOS — فقد تبقى بعد إلغاء التثبيت وتُستعاد عند إعادة التثبيت؛ ولحذف بيانات اعتماد خادم ما، أزيلوا ذلك الخادم من داخل التطبيق أولًا. أما تقارير الأعطال أو الملاحظات التي أرسلتموها قبل إلغاء التثبيت، فلا تكون مخزّنة على جهازكم وتخضع لشروط الاحتفاظ أعلاه.

ما لا نجمعه

لا يستخدم Threadbase الإعلانات أو التتبع أو البصمة الرقمية للأجهزة أو القياس السلوكي عن بُعد. ولا يتضمن SDK لتحليلات المنتج، ولا يلتقط تلقائيًا شاشتكم أو مخرجات وحدة التحكم أو طلبات الشبكة. والبيانات الوحيدة التي تغادر جهازكم هي حركة البيانات الأساسية إلى مكوّنات streamer التي توجهونها، ورمز الإشعارات الفورية الاختياري، وتقارير الأعطال والملاحظات ولقطات الشاشة والبيانات التشخيصية والاشتراك في النشرة الإخبارية الموضحة أعلاه، وذلك فقط عندما تبادرون إلى إرسالها أو توافقون صراحة على ذلك. وبشكل منفصل، عند تفعيل Live Activities، يرسل مكوّن streamer الخاص بكم العنوان المشتق من المطالبة والمقتطف المقتطع من الجلسة الموضحَين في القسم 2 إلى خدمة الإشعارات الفورية من Apple؛ وهذه البيانات تغادر مكوّن streamer الخاص بكم، لا جهازكم.

مزوّدو الخدمات الذين نستخدمهم

يعتمد Threadbase على الأطراف الثالثة التالية. ولا يعالج أي منها سوى البيانات الموضحة في القسم الخاص به أعلاه، وفق شروطه واتفاقيات معالجة البيانات الخاصة به.

  • Expo. تُسلِّم الإشعارات الفورية العادية. وتتلقى Expo رمز الإشعارات الخاص بكم وحمولة الإشعار الموضحة في القسم 2، وهي لا تحمل أي محتوى للجلسات.
  • Apple. تُسلِّم Live Activities عبر خدمة الإشعارات الفورية من Apple. وتتلقى Apple رمز Live Activity الخاص بجهازكم والحمولة الموضحة في القسم 2، التي تتضمن عنوانًا مشتقًا من المطالبة، وتسمية خادم قد تكون اسم مضيف الـ streamer، ومقتطفًا مقتطعًا من مخرجات الجلسة، وقد يحتويان على محتوى حساس.
  • Sentry. تعالج تقارير الأعطال الاختيارية، كما هو موضح في القسم 3.
  • MailerLite. تعالج الاشتراكات في النشرة الإخبارية من الموقع الإلكتروني، كما هو موضح في القسم 6.

الأذونات التي يستخدمها التطبيق

الأذونات التي يستخدمها التطبيق
الإذنالسبب
الإذنالكاميراالسببمسح رمز QR للاقتران بمكوّن streamer، وإرفاق الصور بجلساتكم.
الإذنمكتبة الصورالسببإرفاق صور من مكتبتكم بجلساتكم، وإرفاق لقطة شاشة بالملاحظات.
الإذنالميكروفونالسببإملاء المطالبات بالصوت.
الإذنالتعرّف على الكلامالسببتحويل كلامكم إلى نص. على iOS يطلب التطبيق التعرّف على الكلام على الجهاز، وفقًا لتوفر نموذج الكلام على الجهاز؛ أما على Android فتستخدم العملية خدمة التعرّف على الكلام في النظام، التي يمكن أن ترسل الصوت إلى Google.
الإذنFace ID / المقاييس الحيويةالسببقفل الوصول إلى محادثاتكم اختياريًا. تتم المصادقة بالكامل على الجهاز نفسه عبر نظام التشغيل (Face ID/Touch ID على iOS، وBiometricPrompt على Android)؛ ولا يتلقى Threadbase سوى نتيجة نجاح/فشل، ولا يصل أبدًا إلى بياناتكم البيومترية ولا يخزّنها ولا ينقلها.
الإذنالإشعاراتالسببتسليم إشعارات الجلسات وLive Activities على iOS إذا فعّلتموها. ويوضح القسم 2 ما تحمله هذه الرسائل.

تحكمكم

  • تقارير الأعطال معطّلة افتراضيًا؛ ويمكنكم تفعيلها أو تعطيلها في أي وقت من «الإعدادات».
  • لا تُرسل الملاحظات والبيانات التشخيصية إلا عندما تبادرون بذلك.
  • تؤدي إزالة خادم إلى حذف بيانات اعتماده من جهازكم، وفي إصدارات التطبيق الحديثة تطلب أيضًا من ذلك الـ streamer حذف رمز الإشعارات الفورية الخاص به — لكن ليس إذا كان الـ streamer غير متاح في تلك اللحظة. وللتأكد، افتحوا «الأجهزة المقترنة» في الإعدادات وألغوا الجهاز — يحذف ذلك رمز الإشعارات الفورية فورًا، مباشرة من التطبيق.
  • يؤدي إلغاء تثبيت التطبيق إلى إزالة البيانات المخزّنة في حاويته؛ وقد تبقى بيانات الاعتماد المحفوظة في التخزين الآمن لنظام التشغيل، مثل الـ Keychain في iOS — أزيلوا الخادم من داخل التطبيق لحذف بيانات اعتماده.
  • تواصلوا عبر support@threadbase.sh لأي سؤال عن الخصوصية أو طلب حذف.