أمان البيانات في ميزة "الرسائل التجارية"

يجيب هذا المستند عن الأسئلة الشائعة حول أمان بيانات "الرسائل التجارية" وغيرها من المواضيع ذات الصلة.

ميزة "الرسائل التجارية" هي قناة محادثات يتم إرسالها عبر الإنترنت، وليس من خلال شبكة مشغّل شبكة الجوّال. لا ترتبط ميزة "الرسائل التجارية" بالرسائل القصيرة SMS أو رسائل الوسائط المتعددة أو رسائل خدمات الاتصالات التفاعلية (RCS)، وهي مستقلة عن أي تطبيقات مراسلة تابعة لجهات خارجية (OTT) قد يستخدمها المستهلك. وهذا يعني أنّ نقاط الدخول إلى "رسائل النشاط التجاري" لا يمكنها إعادة التوجيه إلى هذه التطبيقات الأخرى.

على الشركاء الذين يريدون استخدام ميزة "الرسائل التجارية" (إما مباشرةً أو من خلال Business Communications Developer Console) الموافقة على بنود الخدمة، بما في ذلك سياسة الاستخدام المقبول.

شهادة اعتماد تابعة لجهة خارجية

هل تم اعتماد ميزة "الرسائل التجارية" من قِبل أي جهات خارجية؟

حصلت ميزة "الرسائل التجارية" على شهادات ISO 27001 وSOC 2 وSOC 3. يُرجى سؤال مدير حسابك إذا كنت بحاجة إلى نُسخ من شهادات الاعتماد.

تخزين البيانات وتشفيرها

ما هي بنية المراسلة وسير العمل في ميزة "الرسائل التجارية"؟ ما هي العناصر المشفّرة؟

يتم تشفير الرسائل المُرسَلة بين العلامات التجارية والمستخدمين النهائيين بين جهاز المستخدم النهائي وخوادم Google، وكذلك بين خوادم Google ومقدّم خدمات الرسائل من خلال واجهة برمجة التطبيقات Business Messages API من Google.

اطّلِع على مسار الرسالة للحصول على نظرة عامة على مسار المراسلة المشفَّرة من جهة إلى أخرى وأدوار جميع الأطراف المعنيّة.

هل يتم تشفير الرسائل المخزّنة؟

نعم، يتم تشفير الرسائل المخزّنة على خوادم Google وحمايتُها من خلال قائمة التحكّم في الوصول (ACL).

هل تستخدِم ميزة "الرسائل التجارية" مساحة تخزين ثابتة؟ أين يتم تخزين المعلومات؟

مواد عرض وكلاء "الرسائل التجارية" (الشعار والاسم والوصف وما إلى ذلك): يتم تخزينها باستمرار في مساحة التخزين الشاملة في Google

الرسائل في خوادم Google: تخزِّن Google الرسائل المشفَّرة للسماح بمزامنتها على أجهزة المستخدم النهائي ولضمان عرض الرسائل السابقة على جهاز المستخدم النهائي الجديد. لا يمكن مشاركة الرسائل المخزّنة مع أي جهة خارجية ولن تتم مشاركتها. باستثناء الحالات التي منح فيها المستخدمون النهائيون إذنًا صريحًا بمراجعة رسائلهم، لا يتوفّر الوصول إلى الرسائل المخزّنة سوى باستخدام رقم تعريف Google الخاص بالمستخدم النهائي، ما يعني أنّه لا يمكن سوى للمستخدم النهائي المحدّد هذا الوصول إلى بياناته.

تستخدم منتجات Google وخدماتها الأخرى (مثل YouTube و"صور Google" وStadia وGmail و Chat) نظام تخزين مطابقًا.

الرسائل على جهاز المستخدم النهائي: يتم تخزينها على جهاز المستخدم النهائي بشكل دائم، ما لم يختار المستخدم النهائي حذفها.

ما هي البيانات المخزّنة على جهاز المستخدم النهائي؟

يتم تخزين سجلّ الرسائل على جهاز المستخدم النهائي. وقد يشمل ذلك معلومات شخصية مشترَكة مع موظّف دعم في "الرسائل التجارية" ضمن عملية آمنة.

هل يمكن للعلامة التجارية التحكّم في مفاتيح التشفير لرسائلها المخزّنة في Google؟

لا، لحماية المستخدمين النهائيين من الرسائل غير المرغوب فيها، تحتاج Google إلى فحص الرسائل بحثًا عن محتوى ضار، مثل عناوين URL للتصيّد الاحتيالي والبرامج الضارة. وتستخدم Google إجراءات حماية مبرمَجة لفحص الرسائل، ولا يمكن للمستخدمين الوصول إلى محتوى الرسائل.

المصادقة باستخدام بروتوكول OAuth

هل يمكن لشركة Google الحصول على رموز الوصول التي يرسلها مقدّم OAuth؟

لا، لا تحصل Google مطلقًا على رموز الوصول التي يرسلها مقدّم OAuth أثناء مصادقة المستخدم. يستخدم بروتوكول OAuth 2.0 مفتاح الحماية لتبادل الرموز (PKCE) لتأمين عملية المصادقة.

الخصوصية والأمان

ما هي التقارير التي تنشئها Google بشأن وكلاء ميزة "الرسائل التجارية" (مثل التفاعلات بين العلامة التجارية والمستهلك)؟

تُعدّ Google تقارير داخلية عن إجمالي عدد المستخدمين والرسائل والرسائل المرسَلة لكل موظّف دعم استنادًا إلى بيانات آخر 35 يومًا. تستخدم Google هذه البيانات لعمليات التشخيص وتحسينات النظام. بعد مرور 35 يومًا، تخزِّن Google فقط بيانات التقارير المجمّعة، ولا تتوفّر أي مدة زمنية محددة لهذه المساحة التخزينية. أي بيانات ملفّقة مشترَكة مع جهات خارجية لها مدة بقاء (TTL) تبلغ 18 شهرًا.

هل تستخدم Google بيانات المستخدم النهائي خارج نطاق "الرسائل التجارية"؟

يخضع استخدام Google لبيانات المستخدمين النهائيين لسياسة الخصوصية المتّبعة في Google.

الإجراءات التي ستتّخذها Google في ما يتعلّق ببيانات المستخدم النهائي:

  • قياس أداء ميزة "الرسائل التجارية" وتحسينه لكلّ من المستخدمين و العلامات التجارية وفي إطار هذا الجهد، تشارك Google البيانات المجمَّعة مع الشركاء ليتمكّنوا من تحسين تجربة المراسلة.
  • يمكنك تحليل نية المستخدم ورضاه وإكمال المهام ونتائج المراسلة من خلال نماذج تعلُّم الآلة المصمّمة لإنشاء إحصاءات وتحسين تجربة المحادثة. عندما يوافق المستخدم على مشاركة data محادثاته، قد تستعين Google بمراجعين لتدريب نماذج التعلم الآلي. في هذه الحالة، حصل عدد محدود من المراجعين على إمكانية وصول محدود ويخضع للتدقيق إلى بيانات المحادثات، بما في ذلك محتوى الرسائل. للاطّلاع على التفاصيل، يُرجى الاطّلاع على ماذا يحدث عند الموافقة على مراجعة محادثتك. تشمل أمثلة نماذج تعلُّم الآلة التي تستخدِم بيانات المحادثات رصد النية و تصنيفها، وتحليل إنجاز المهام والنتائج، وتقييم الجودة، والاقتراحات والردود المستندة إلى النية، والروبوتات التي تجيب عن الأسئلة الشائعة.
  • فهم الأوقات التي ينقر فيها المستخدمون على أزرار الرسائل وأسباب ذلك
  • تحسين موضع أزرار الرسائل
  • رصد الرسائل غير المرغوب فيها وعمليات الاحتيال ومنعها

الإجراءات التي لن تتّخذها Google في ما يتعلّق ببيانات المستخدم النهائي:

  • إجراء استهداف الإعلانات استنادًا إلى محتوى الرسائل
  • مشاركة البيانات غير المجمّعة أو محتوى الرسائل مع أي جهات خارجية أو منافسين

هل تقرأ Google الرسائل بين العلامات التجارية والمستخدمين النهائيين؟

لا يمكن لشركة Google قراءة الرسائل ولا تقرأها إلا إذا منح المستخدم النهائي موافقًا صريحًا.

تساعد مراجعة بيانات المحادثات Google في تطوير خوارزميات خاصة من خلال تعلُّم الآلة لتحسين محادثات "الرسائل التجارية". وقد تم توضيح الغرض من هذه النماذج في مقالة الإجراءات التي ستتّخذها Google بشأن بيانات المستخدم النهائي.

عند الموافقة على هذه المراجعة، يستخدم فريق المراجعين محتوى محادثاتك مع العلامة التجارية من خلال إذن وصول مؤقت ومحدود ومُدقَّق لتدريب نماذج تعلُّم الآلة وتطويرها. كجزء من هذه العملية، نتّخذ خطوات لحماية خصوصيتك من خلال السماح فقط بالمراجعة اليدوية بدون إرفاق أي معرّفات، باستخدام أداة تلقائية تبذل قصارى جهدها لحذف المعلومات التي تحدّد الهوية الشخصية من محتوى الرسائل.

كيفية حماية بياناتك

ويتم تشغيل نماذج تعلُّم الآلة تلقائيًا في النهاية. ومع ذلك، كجزء من الخطوة الأولى لتدريب النماذج، يجب إجراء مراجعة بشرية محدودة للتأكّد من أنّه سيتم تنفيذ النماذج بدون الاطّلاع على هويتك أو هوية العلامة التجارية. في ما يلي كيفية عمل هذه الميزة:

  1. يضع المراجع كلمات أو عبارات معيّنة في المحادثة تشير إلى الأسئلة التي طرحتها في البداية ومدى مساعدة العلامة التجارية في الإجابة عنها. وتُستخدَم هذه العلامات لتطوير نموذج الذكاء الاصطناعي الأوّلي وتحسينه، ما يتيح للنموذج في النهاية وضع علامات على المحادثات بنفسه.

  2. بعد ذلك، نقارن العلامات التي يضيفها المستخدمون بالعلامات التي تضيفها تكنولوجيا تعلُّم الآلة ونُجري تعديلات لمساعدة تكنولوجيا تعلُّم الآلة على تعلُّم مراجعة محتوى الرسائل بدون مساعدة بشرية.

لا يمكن لفريق المراجعين الوصول إلى المحادثات إلا لمدة 35 يومًا، ويتم تسجيل عمليات الوصول للتدقيق.

للاطّلاع على مزيد من المعلومات عن عناصر التحكّم التي تتّبعها Google لحماية بياناتك، بما في ذلك الآلية المتّبعة في التقنيات للحفاظ على أمان معلوماتك، يُرجى الانتقال إلى policies.google.com.

ما هي المعلومات التي تقدّمها Google للعلامة التجارية عن المستخدِمين النهائيين؟

عندما يبدأ أحد المستخدمين محادثة مع علامة تجارية، تقدّم Google للعلامة التجارية بعض البيانات السياقية ، بما في ذلك اسم المستخدم واللغة ونقطة الدخول ورقم تعريف المكان (لنقاط الدخول المتعلّقة بالموقع الجغرافي). لا تشارك Google رقم هاتف أو عنوان البريد الإلكتروني للمستخدِم.

في بنود الخدمة، ماذا يعني أنّ Google والشريك هما مسؤولا تحكّم مستقلّان بالبيانات؟

بما أنّ رحلة المستخدِم تبدأ من نقطة دخول تملكها Google (مثل صفحة نتائج البحث) و/أو تتم المحادثة على سطح محادثة تديره Google، تخضع المعلومات التي يتم تمريرها في المحادثة لسياسة خصوصية Google. بما أنّ المستخدم النهائي يرسل المعلومات إلى العلامة التجارية، تخضع المحادثة أيضًا لسياسة خصوصية العلامة التجارية، والتي يمكن الربط بها من قائمة أعلى يسار كل محادثات "الرسائل التجارية".

في سياسة الاستخدام المقبول، هل يحدّ قسم "الخصوصية والأمان" من قدرة العلامة التجارية على جمع معلومات عن عملائها واستخدامها؟

لا ننوي تقييد قدرة العلامة التجارية على خدمة عملائها. يمكن للعلامة التجارية تخزين محادثة بين مستخدم نهائي وعلامة تجارية تم إنشاؤها من خلال Business Messages API، وذلك وفقًا لأحكام سياسة الخصوصية الخاصة بها مع المستخدمين.

في بنود الخدمة، ما المقصود بعبارة "ستوفّر الشركة إشعار خصوصية واضحًا وبارزًا لهؤلاء الأفراد يصف بدقة كيفية جمع الشركة لهذه المعلومات واستخدامها وحمايتها"؟

نتوقع من جميع العلامات التجارية التي تستخدم ميزة "الرسائل التجارية" تقديم سياسة خصوصية وتقديم ضمانات بعدم استخدام بيانات المستخدم النهائي أو مشاركتها بدون إذن محدد من المستخدم النهائي.

التدقيق

ما هي حقوق التدقيق التي تمتلكها العلامات التجارية؟

في بنود الخدمة، يُرجى الرجوع إلى "الملحق ب": إجراءات حماية البيانات، البند 8: تدقيق الأمان.

تخضع علامتنا التجارية للوائح التنظيمية التي تفرض على مقدّميها أن يكونوا متاحين للتدقيق. هل ستتعاون Google مع هذا الإجراء؟

لدى Google فِرق مخصّصة للاستجابة لاستفسارات جهات إنفاذ القانون والجهات التنظيمية وفقًا للقانون الساري.

الاستجابة للحوادث

كيف تتعامل Google مع عمليات اختراق البيانات؟

في بنود الخدمة، يُرجى الرجوع إلى "الملحق ب": إجراءات حماية البيانات، البند 6: الاستجابة للحوادث.

إمكانات الشبكة غير المتوافقة

ما هي الإمكانات غير المتوافقة مع ميزة "الرسائل التجارية"؟

  • الرؤوس المخصّصة للسماح بعمليات المرور عبر جدار الحماية
  • حظر نطاقات التوجيه بين النطاقات بدون فئات (CIDR) من خدمات Google