MailTwin
الخصوصية

سياسة الخصوصية

آخر تحديث: 25 يوليو 2026

ملخّص في فقرة واحدة

يعمل MailTwin على جهاز Mac. عندما تطلب من مزوّد ذكاء اصطناعي سحابي معالجة رسالة، تنتقل الرسالة أو المسودة اللازمة وأمثلة الأسلوب المختارة مباشرة من جهازك إلى ذلك المزوّد، ولا تمر أبداً عبر خادم ذكاء اصطناعي تابع لـ MailTwin. تبقى مفاتيح API في سلسلة مفاتيح macOS ولا تُقدَّم إلا للمزوّد الذي اخترته. ويمكن تشغيل Apple Intelligence وOllama محلياً. ترد أدناه حركة خدمات التحديث والتهيئة والترخيص والقياس الاختياري المنفصلة.

يبقى تنظيف صندوق الوارد محلياً. يفحص على جهاز Mac المرسل والموضوع والتاريخ وصندوق البريد وحالة القراءة/العلم لما يصل إلى 150 رسالة. يبقى المتن والمرفقات غير مفتوحة، ولا تُرسل بيانات التنظيف إلى مزوّد ذكاء اصطناعي أو إلى خدمة شبكة جديدة من MailTwin.

حركة الخدمات والجهات المعالجة

إلى جانب طلبات الذكاء الاصطناعي التي تبدأها صراحة، لا يجري MailTwin سوى طلبات الخدمة التالية:

البيانات التي تبقى على Mac

البيانات التي تذهب إلى مزوّد الذكاء الاصطناعي الذي اخترتَه

حين تشغّل إجراء ذكاء اصطناعي (ردّ، تلخيص، تحسين مسوّدة، إلخ)، نرسل إلى المزوّد:

تنطبق سياسة خصوصية المزوّد على تلك الحركة. مفتاح API الخاصّ بك لدى ذلك المزوّد هو ما يصادق على الطلب؛ ومن منظور المزوّد يبدو الطلب مماثلاً لأيّ طلب آخر من حسابك.

لا يرسل MailTwin أبداً إلى المزوّد: أيّ بريد يتجاوز الرسالة والمسوّدة وعيّنات الأسلوب المذكورة أعلاه، أو محتوى حساباتك الأخرى، أو Keychain، أو مفتاح ترخيصك، أو الاسم والبريد اللذين أدخلتَهما عند التهيئة الأوّليّة.

التحديث التلقائي (updates.mailtwin.ai)

يستخدم MailTwin Sparkle 2 للتحقّق من التحديثات كلّ 24 ساعة تقريباً. يجلب التحقّق ملفّ XML appcast من https://updates.mailtwin.ai/appcast.xml. يحمل الجلب قيمة User-Agent بالشكل MailTwin/<build>. تسجّل Cloudflare (التي تخدم الملف) عنوان IP وUser-Agent الخاصّين بالطلب في سجلّات CDN القياسيّة. لا نربط جلبات التحديث بأيّ معرّف آخر.

التحديثات موقّعة بمفتاح EdDSA خاصّ تحتفظ به Smilodon AS. يتحقّق Sparkle من التوقيع باستخدام المفتاح العامّ المضمَّن في MailTwin قبل التثبيت — حتى لو اختُرق مضيف التحديثات لدينا، لن يستطيع المهاجم إرسال تحديث خبيث إليك.

الإعداد عن بُعد (updates.mailtwin.ai)

يجلب MailTwin مستند JSON صغيراً من https://updates.mailtwin.ai/config.json كلّ أربع ساعات تقريباً. الغرض منه هو تشغيل مفتاح إيقاف على مزيج معيّن من المزوّد/النموذج إذا أصدرت واجهة API طرف ثالث تغييراً يكسر التوافق. يحمل الجلب نفس User-Agent الذي يستخدمه appcast أعلاه ولا يتضمّن أيّ معلومات أخرى عن العميل.

القياسات الاختياريّة (telemetry.mailtwin.ai)

بموافقة صريحة فقط — متوقف افتراضياً. إذا فعّلته في الإعدادات ← الخصوصية، يرسل MailTwin أحداث استخدام مستعارة الهوية إلى https://telemetry.mailtwin.ai/events. يحتوي السجل على اسم الحدث وخصائص محدودة بدقة (مثل الإجراء أو المزوّد أو المدة أو فئة الخطأ)، وUUID عشوائي دوّار للتثبيت، ورقم بناء MailTwin وإصدار macOS وطابع زمني ISO. يستطيع UUID تمييز تثبيت واحد حتى تدويره، لذا فهو مستعار الهوية لا مجهول؛ ولا يرتبط باسمك أو بريدك أو ترخيصك أو شرائك.

تعالج Cloudflare حتماً عنوان IP المصدر على الحافة لتسليم الطلب وتحديد معدله، وتستنتج رمز بلد من حرفين. يخزّن عامل MailTwin رمز البلد، لكنه لا يكتب IP ولا User-Agent في D1. ولا يحتفظ MailTwin أو Smilodon AS بعنوان IP المصدر.

لا يتضمن القياس أبداً محتوى البريد أو عناوينه أو موضوعاته أو التعليمات أو ردود الذكاء الاصطناعي أو اسمك أو بريدك. يرفض مخطط الأحداث والخصائص المغلق كل ما عدا ذلك. ويمكن رؤية السجل المحلي في الإعدادات ← الخصوصية ← «إظهار ما أُرسل».

تُحفظ السجلات المقبولة في Cloudflare D1 مدة لا تتجاوز 90 يوماً. تحذف مهمة يومية مجدولة الصفوف الأقدم حسب وقت الاستلام على الخادم. وتُستخدم فقط لفهم استعمال الميزات والموثوقية وتوافق التطبيق/macOS؛ ولا تُباع ولا تؤجّر.

يؤدي الإيقاف إلى مسح الطابور المحلي غير المرسل والسجل المحلي، وتدوير UUID الحالي، وإيقاف الإرسال اللاحق. لكنه لا يمحو فوراً السجلات المستلمة؛ يمكنك طلب حذفها باستخدام UUID الحالي أو انتظار انتهاء صلاحيتها تلقائياً خلال 90 يوماً.

تقارير الأعطال

يكتب MailTwin تفريغات الأعطال محلياً في ~/Library/Logs/MailTwin/. لا تتضمن هذه النسخة أي آلية لرفع تقارير الأعطال، ولا يرسل MailTwin هذه الملفات إلى أي مكان. ولا يسرد تقرير التشخيص إلا أسماء الملفات وأحجامها، وليس محتواها. ويمكنك فحص الملفات المحلية أو حذفها في أي وقت.

المدفوعات والترخيص (LemonSqueezy)

تتولّى LemonSqueezy عمليّات الشراء بصفتها التاجر المسجَّل. حين تشتري ترخيصاً، تجمع LemonSqueezy البيانات اللازمة لمعالجة الدفع والامتثال الضريبي (اسمك، وبريدك، ودولتك، وتفاصيل الدفع). تنطبق سياسة الخصوصية الخاصّة بها. تستلم

يستدعي تفعيل الترخيص https://api.lemonsqueezy.com/v1/licenses/* من Mac الخاصّ بك ومعه مفتاح ترخيصك وبصمة جهاز مجزّأة (مشتقّة من IOPlatformUUID مع معرّف الحزمة). تُستخدَم البصمة لفرض حدّ المقاعد. لا تشغّل

ما لا نجمعه أبداً

حقوقك (GDPR، CCPA)

يمكنك تصدير الإعدادات المحلية (الإعدادات ← الخصوصية ← تصدير الإعدادات) وحذف بيانات MailTwin المحلية (الإعدادات ← الخصوصية ← مسح الكل). لبيانات الشراء أو الترخيص التي تحتفظ بها Smilodon AS أو LemonSqueezy، راسل [email protected]. سنرد ضمن المهلة القانونية السارية.

القياس مستعار الهوية وغير مرتبط باسمك أو بريد الشراء، لذلك لا يكفي عنوان بريد للعثور على الصفوف. لطلب الحذف قبل انتهاء 90 يوماً تلقائياً، أرفق UUID الحالي للتثبيت. يمكنك قراءته على Mac بالأمر defaults read ai.mailtwin.app telemetryInstallId؛ ويمكن للدعم مساعدتك.

عند إيقاف القياس يُدوّر UUID. بعد ذلك لا يمكن ربط الصفوف المستلمة تحت UUID أقدم بك أو استعادتها عبر بريدك؛ والحذف التلقائي بعد 90 يوماً هو الضمان النهائي.

الأطفال

MailTwin غير موجَّه إلى الأطفال دون 13 عاماً. لا نعالج عن علم بيانات أيّ شخص دون 13 عاماً.

التغييرات على هذه السياسة

ستُنشَر التغييرات الجوهريّة هنا وتُذكر في ملاحظات إصدار التطبيق. يعكس تاريخ "آخر تحديث" في الأعلى آخر تغيير.

التواصل

Smilodon AS
النرويج
[email protected] لأسئلة الخصوصية، [email protected] لأسئلة المنتج.