سياسة الخصوصية — AI Together
آخر تحديث: 24 مايو 2026 · يتوافق مع نظام حماية البيانات الشخصية (PDPL) في المملكة العربية السعودية.
1. من نحن
تطبيق AI Together تطبيق مراسلة 1-إلى-1 خاص للعائلة والأصدقاء المقربين. نتعامل مع بياناتك بجدية ونلتزم بنظام حماية البيانات الشخصية السعودي.
2. ما البيانات اللي نجمعها
- بيانات الملف الشخصي: اسمك، جنسك، تاريخ ميلادك (مرة واحدة)، صورة شخصية اختيارية، نص الحالة، السيرة، المدينة، اللغة المفضّلة.
- المعرّف: رمز PIN فريد لجهازك (3-8 خانات)، يُحفظ في Keychain آمن. ما نحفظ كلمات سر.
- الرسائل: رسائلك مع الأشخاص اللي قرنتهم. خاصة جداً، تُحذف من السيرفر خلال 24 ساعة بعد التسليم (E4).
- بيانات النشاط (اختياري): حالة الحركة (مشي، قيادة، ثابت)، حالة البطارية، الإتصال — تُشارك مع شريكك فقط ولو فعّلتها. تُحذف بعد 7 أيام (M6).
- بيانات الموقع (اختياري): الأماكن اللي تحفظها (البيت، الشغل…) محفوظة محلياً فقط. الموقع المباشر يُرسل لشريكك بس لو فعّلت المشاركة.
- بيانات الجهاز: رمز FCM لإشعارات الـ Push (Firebase Cloud Messaging).
- سجل التدقيق: سجلات تقنية لكل عملية حساسة (PIN، إقران، استرجاع حساب). تُحفظ لمدة سنة كاملة كمتطلب أمني.
3. ما لا نجمعه
- ❌ قائمة جهات اتصالك — التطبيق ما يقرأ هاتفك أبداً.
- ❌ إيميل أو رقم جوال — التسجيل بدون أي معلومات هوية.
- ❌ محادثاتك خارج التطبيق — نحن مالنا علاقة فيها.
- ❌ تتبع إعلاني — ما فيه إعلانات ولا تتبع لشركات خارجية.
- ❌ محتوى الشاتات المخفية — لما تخفي شات، حتى ما يظهر للنظام داخل قائمتك (E13).
4. كيف نستخدم بياناتك
- توصيل رسائلك للشخص اللي اقترنت معه فقط.
- مزامنة الوضع الحالي بين أجهزتك (لو سجلت دخول على جهاز ثاني).
- إرسال إشعارات Push للأحداث المهمة (رسالة جديدة، طلب استرجاع، إلخ).
- الكشف عن إساءة الاستخدام (محاولات brute-force على PIN).
5. مع مين نشارك بياناتك
الأشخاص الموثوقين فقط:
- شريكك المُقرَن: يشوف ملفك الشخصي، رسائلك معه، ونشاطك (لو فعّلت كل قناة).
- الموثوقون في الاسترجاع: الشخصين اللي اخترتهم لاسترجاع الحساب يستلمون إشعار لما تطلب الاسترجاع (E15). ما يشوفون بياناتك.
الخدمات التقنية اللي نستخدمها (لا تبيع بياناتك):
- Google Firebase: Authentication، Firestore، Storage، Cloud Functions، Cloud Messaging، Crashlytics، Analytics. السيرفرات في us-central1.
- Apple Push Notifications: توصيل الإشعارات لجهازك.
أبداً لن نبيع بياناتك أو نشاركها مع جهات إعلانية.
6. حقوقك بموجب PDPL
- المادة 12 — حق المعرفة: هذه السياسة تشرح كل شي.
- المادة 13 — حق الوصول: تقدر تطلب نسخة من كل بياناتك من إعدادات > تصدير بياناتي.
- المادة 14 — حق نقل البيانات: النسخة المُصدّرة بصيغة JSON قياسية تنقلها لأي مكان.
- المادة 15 — حق التصحيح: تقدر تعدّل اسمك، حالتك، إلخ من إعدادات > الملف الشخصي.
- المادة 17 — حق المحو: احذف حسابك من إعدادات > حذف الحساب. كل بياناتك تنحذف خلال 7 أيام.
- المادة 18 — حق الاعتراض: توقف معالجة أي بيانات بإيقاف الميزة المعنية.
- المادة 23 — حق الشكوى: لو شاكي، تواصل معنا (t.0-@hotmail.com).
7. الاحتفاظ بالبيانات
- الرسائل: تُحذف من السيرفر خلال 24 ساعة بعد التسليم.
- بيانات النشاط: تُحذف بعد 7 أيام.
- الملف الشخصي + الإعدادات: تبقى حتى تحذف الحساب.
- سجل التدقيق: سنة واحدة، ثم تُحذف.
- طلبات إقران منتهية: ساعة واحدة.
8. أمان البيانات
- تشفير TLS 1.3 لكل اتصال.
- تشفير AES-256-GCM للبيانات الحساسة (مفاتيح الاسترجاع).
- مفاتيح PIN في Apple Keychain (مغلقة لجهازك).
- Firebase App Check لمنع إساءة الاستخدام.
- SHA-256 hash chain للتدقيق (لا يمكن التلاعب).
9. الأطفال
التطبيق للمستخدمين 13 سنة فما فوق. ما نسجّل أعمار أقل. لو اكتشفنا حساب طفل، نحذفه فوراً.
10. التغييرات على هذه السياسة
لو غيّرنا شي مهم، ننبهك داخل التطبيق قبل ما يطبّق. التغييرات الصغيرة (إعادة صياغة، توضيح) نحدّث التاريخ في الأعلى.
11. تواصل معنا
Privacy Policy — AI Together
Last updated: 24 May 2026 · Complies with Saudi Arabia's Personal Data Protection Law (PDPL).
1. Who we are
AI Together is a private 1-on-1 messenger for family and close friends. We take your data seriously and comply with the Saudi PDPL.
2. What we collect
- Profile data: name, gender, date of birth (set once), optional photo, status text, bio, city, preferred language.
- Identifier: a device-bound PIN (3-8 chars) stored in your secure Keychain. We don't store passwords.
- Messages: chats with paired contacts. Encrypted in transit; deleted from server within 24h after delivery.
- Activity (optional): motion state, battery, connectivity — shared only with your partner if you enable it. Auto-purged after 7 days.
- Location (optional): places you save are local-only. Live location only when you actively share.
- Device data: FCM token for push notifications.
- Audit logs: security logs for sensitive operations (PIN, pairing, recovery). Retained 1 year.
3. What we don't collect
- ❌ Your phone contacts — we never read your address book.
- ❌ Email or phone number — registration is identifier-less.
- ❌ Your conversations outside the app.
- ❌ Ad tracking — no ads, no third-party tracking.
- ❌ Hidden-chat content — when you hide a chat (E13), it disappears even from system-level views in your list.
4. How we use it
- Deliver messages only to your paired partner.
- Sync state across your devices.
- Send push notifications for important events.
- Detect abuse (PIN brute-force attempts).
5. Who we share with
Only people you explicitly trust:
- Your paired partner sees your profile, messages, and activity (per the channels you enable).
- Recovery trustees you designate receive a notification when you request recovery (E15). They never see your data otherwise.
Technical providers we use (none sell your data):
- Google Firebase — Authentication, Firestore, Storage, Cloud Functions, Cloud Messaging, Crashlytics, Analytics. Servers in us-central1.
- Apple Push Notifications — delivers notifications to your device.
We will never sell your data or share it with advertisers.
6. Your PDPL rights
- Art. 12 — Right to know: this policy.
- Art. 13 — Right to access: request a copy via Settings > Export my data.
- Art. 14 — Right to portability: the exported JSON is standard.
- Art. 15 — Right to rectify: edit profile in Settings.
- Art. 17 — Right to erasure: Settings > Delete account. All data is purged within 7 days.
- Art. 18 — Right to object: stop any specific processing by disabling the feature.
- Art. 23 — Right to complain: contact us at t.0-@hotmail.com.
7. Data retention
- Messages: deleted from server within 24h after delivery.
- Activity data: 7 days.
- Profile + settings: until you delete your account.
- Audit logs: 1 year.
- Expired pair requests: 1 hour.
8. Security
- TLS 1.3 for all connections.
- AES-256-GCM for sensitive at-rest data (recovery keys).
- PIN material in Apple Keychain (sealed to the device).
- Firebase App Check.
- SHA-256 hash-chain audit logs.
9. Children
For users 13+. We don't accept younger registrations. Discovered child accounts are deleted immediately.
10. Changes to this policy
Material changes are announced in-app before they take effect. Minor edits (clarity) update the date at the top.
11. Contact