Privacy Policy

Effective Date: June 2026
Product: Wasf Chrome Extension

This Privacy Policy explains how Wasf Chrome Extension processes limited user data strictly necessary to provide its functionality.


1. Information We Collect

We collect only the minimum data required to operate authentication, AI generation, billing, and abuse prevention systems.

1.1 Authentication Data

When you sign in using Google OAuth, we receive:

Purpose:

This data is used exclusively for:

Justification:

Authentication data is required to securely identify users and maintain access to the service across extension and backend systems.

1.2 User-Provided Input Data (AI Processing)

We process only text explicitly entered by the user inside product input fields, such as:

Scope Limitation:

Technical Restriction:

The extension includes input-level restrictions to minimize accidental processing of non-product data. It is not designed to process customer or sensitive business information.

Important Restriction:

Users are responsible for ensuring that only product-related content is entered.

Purpose:

This data is used solely to generate AI-based product titles and descriptions.

1.3 Minimal Usage Data (Billing & Abuse Prevention Only)

We store strictly minimal technical records required for:

Each record may include:

Explicit Limitations:

This data is NOT used for:

Additional Clarification:

Usage logs are strictly operational and cannot be used to reconstruct user behavior across sessions.

Justification:

These records are required strictly for enforcing credit-based billing and preventing automated abuse of AI services.

1.4 Authentication Tokens

We store authentication tokens locally using Chrome’s storage API (chrome.storage.local).

Security Model:

Purpose:

Used only to maintain authenticated sessions between the extension and backend services.

2. Data We Do NOT Collect

3. Data Scope Limitation (Content Script Access)

The extension uses Chrome content scripts restricted to specific DOM elements inside the Salla product editor interface.

Access is strictly limited to:

Technical Enforcement:

Implementation Note:

Access is enforced through selector-based content scripts scoped only to product input fields.

No raw page content, DOM snapshots, or browsing history is transmitted outside the extension.

4. Data Usage and Flow

All data flows are initiated only by explicit user actions and are transmitted through secure HTTPS backend APIs.

No background or silent data collection occurs.

We use collected data strictly for:

No additional processing is performed.

5. Data Storage

5.1 Local Storage (Browser)

Stored locally:

Security:

5.2 Backend Storage (Supabase)

Stored securely:

Security:

We do not access the database directly from the extension. All database operations are handled through secure backend services.

Row-Level Security (RLS) ensures users can only access their own data.

6. Third-Party Services

6.1 OpenAI

Used for AI generation.

Shared data:

Not shared:

6.2 Google OAuth

Used for authentication only.

Received data:

6.3 LemonSqueezy

Used for subscription and billing.

Shared data:

No payment card or financial credentials are processed by the extension.

6.4 Supabase

Used for backend infrastructure and database.

Stored data:

7. Data Retention

8. User Rights

9. Security Summary

Wasf Chrome Extension follows strict data minimization principles:

10. Contact

Email: [email protected]

سياسة الخصوصية

تاريخ السريان: يونيو 2026
المنتج: إضافة Wasf لمتصفح Chrome

توضح هذه السياسة كيفية معالجة البيانات المحدودة الضرورية لتشغيل الإضافة.

1. المعلومات التي نجمعها

نجمع الحد الأدنى من البيانات اللازمة لتشغيل تسجيل الدخول، والذكاء الاصطناعي، والفوترة، ومنع إساءة الاستخدام.

1.1 بيانات تسجيل الدخول

  • البريد الإلكتروني
  • معرف المستخدم في Google
  • معلومات الملف الشخصي الأساسية (الاسم والصورة إن وجدت)

1.2 بيانات الإدخال (معالجة الذكاء الاصطناعي)

  • اسم المنتج
  • وصف المنتج
  • خصائص المنتج

القيود:

  • لا يتم الوصول إلى الصفحة بالكامل
  • لا يتم جمع بيانات العملاء
  • لا يتم جمع سجل التصفح

ملاحظة تقنية:

تقتصر الإضافة على الحقول الخاصة بالمنتج فقط، ولا تقوم بجمع أو تحليل أي بيانات خارج هذا النطاق.

1.3 بيانات الاستخدام (الفوترة ومنع إساءة الاستخدام فقط)

  • نوع الميزة المستخدمة
  • وقت الطلب
  • عدد الرصيد المستخدم
  • حالة النجاح أو الفشل

القيود:

لا يتم استخدام هذه البيانات للتتبع أو التحليل أو الإعلانات أو بناء ملفات سلوكية للمستخدم.

1.4 رموز المصادقة

  • الرموز قصيرة العمر
  • يتم تحديثها تلقائيًا
  • يتم إلغاؤها من جهة الخادم عند تسجيل الخروج أو النشاط غير الطبيعي

2. البيانات التي لا نجمعها

  • بيانات عملاء المتاجر
  • الطلبات أو المعاملات
  • بيانات الدفع
  • محتوى الصفحة الكامل
  • سجل التصفح
  • نشاط المستخدم عبر المواقع

3. نطاق الوصول إلى الصفحة

تستخدم الإضافة سكربتات محتوى مقيدة بعناصر المنتج فقط داخل صفحة Salla.

4. كيفية استخدام البيانات

  • إنشاء محتوى باستخدام الذكاء الاصطناعي
  • إدارة تسجيل الدخول
  • إدارة الفوترة
  • منع إساءة الاستخدام

5. تخزين البيانات

محليًا:

  • رموز الدخول
  • التفضيلات

في الخادم:

  • بيانات الحساب
  • الاشتراك
  • سجل الاستخدام

ولا يتم الوصول إلى قاعدة البيانات مباشرة من الإضافة، بل عبر خدمات خلفية آمنة.

6. الخدمات الخارجية

  • OpenAI: إنشاء النصوص
  • Google OAuth: تسجيل الدخول
  • LemonSqueezy: الاشتراكات
  • Supabase: البنية الخلفية

7. الاحتفاظ بالبيانات

  • الحسابات: حتى طلب الحذف
  • سجلات الفوترة: لأغراض مالية وأمنية
  • التخزين المحلي: حتى تسجيل الخروج أو حذف الإضافة

8. حقوق المستخدم

  • الوصول إلى البيانات
  • طلب الحذف
  • تسجيل الخروج
  • إيقاف الاستخدام

9. ملخص الأمان

  • لا يوجد تتبع سلوكي
  • لا يتم جمع بيانات تصفح
  • لا يتم استخدام البيانات للإعلانات أو التحليل

10. التواصل

[email protected]