Privacy Policy

Effective Date: August 2026
Product: Wasf Chrome Extension

This Privacy Policy explains how Wasf Chrome Extension collects, uses, stores, and shares the limited user data necessary to provide its functionality, including authentication, AI content generation, subscription management, abuse prevention, and limited product analytics.


1. Information We Collect

We collect and process only the minimum data reasonably necessary to operate and improve the extension's core functionality.

1.1 Authentication Data

When you sign in using Google OAuth, we may receive:

Purpose:

Authentication data is required to securely identify users and maintain access to the service across the extension and backend systems.

1.2 User-Provided Input Data (AI Processing)

We process text explicitly entered or submitted by the user for AI generation, such as:

Scope Limitation:

The extension is designed to process product-related content only. Users are responsible for ensuring that they do not intentionally enter customer personal data or other sensitive information into AI generation fields.

Purpose:

This data is used to generate AI-based product titles and descriptions.

1.3 Minimal Operational Usage Data

We store limited technical records required to operate the service, including:

Purpose:

These operational records are not used to create behavioral profiles, serve personalized advertising, or track users across unrelated websites.

1.4 Authentication Tokens

Authentication and session-related tokens may be stored locally using Chrome's storage API (chrome.storage.local).

Purpose:

Tokens are handled by the extension and backend authentication system according to their respective session and security mechanisms.

1.5 Limited Sign-Up Analytics

Wasf uses Google Analytics 4 (GA4) through a server-side Measurement Protocol integration to measure the completion of user registration.

When a new user successfully creates an account, Wasf may send a sign_up event to Google Analytics containing:

The analytics event does not intentionally include:

The synthetic client identifier is not a browser _ga cookie and is not intended to represent a real browser client ID. It is generated server-side to satisfy the GA4 Measurement Protocol requirements for the web data stream. It is not used to reconstruct browser sessions, browsing history, or traffic-source behavior.

Purpose:

This analytics integration is limited to product and operational measurement. We do not use this registration event to serve personalized advertising or to track users across unrelated websites.

2. Data We Do NOT Collect

3. Data Scope Limitation (Content Script Access)

The extension uses Chrome content scripts restricted to the Salla product editing environment and the product-related elements required for its functionality.

Access is limited to information required for:

Technical Restrictions:

No raw page snapshots or browsing history are transmitted outside the extension.

4. Data Usage and Flow

Data processing is initiated by user actions or by backend operations necessary to complete a requested service, such as account creation, AI generation, subscription management, or credit enforcement.

The extension uses collected data strictly for:

We do not use the extension to monitor general browsing activity, build advertising profiles, or track users across unrelated websites.

5. Data Storage

5.1 Local Storage (Browser)

Depending on the extension's functionality, the following may be stored locally:

Local data remains within Chrome's extension storage environment unless the extension's functionality requires communication with the backend.

5.2 Backend Storage (Supabase)

Our backend infrastructure uses Supabase to securely store and process:

The registration tracking record contains a user identifier, a synthetic client identifier, event status, response status, and timestamps.

The registration tracking table is protected by Row-Level Security (RLS) and is not exposed for direct client access.

6. Third-Party Services

6.1 OpenAI

Used for AI-assisted product content generation.

Shared data may include:

Not intentionally shared:

6.2 Google OAuth

Used for user authentication.

Data received may include:

6.3 Google Analytics 4

Used for limited product and registration analytics.

Wasf sends a server-side sign_up event when a new account is created. The event contains a pseudonymous internal user identifier, a synthetic client identifier, and the registration method.

Wasf does not intentionally send email addresses, names, authentication tokens, product content, customer data, order data, or browsing history to Google Analytics as part of this registration event.

Google Analytics processes the data according to Google's applicable privacy and service policies. Analytics identifiers and User-ID data must be handled in accordance with applicable Google Analytics policies and applicable privacy laws.

6.4 Lemon Squeezy

Used for subscription and billing management.

Shared data may include:

Payment card information is handled by the payment provider and is not stored by the Chrome extension itself.

6.5 Supabase

Used for backend infrastructure, authentication-related services, database storage, Edge Functions, and secure API processing.

Supabase may process:

7. Data Retention

Retention periods may vary depending on the type of data and the operational or legal purpose for which it is retained.

8. User Rights

For privacy-related requests, contact us at the email address below.

9. Security and Limited Use

Wasf follows data minimization and security principles appropriate to the extension's functionality.

Our use of information received through Google APIs and extension permissions is intended to comply with the Chrome Web Store User Data Policy and its Limited Use requirements.

10. Contact

Email: [email protected]

سياسة الخصوصية

تاريخ السريان: أغسطس 2026
المنتج: إضافة Wasf لمتصفح Chrome

توضح هذه السياسة كيفية جمع ومعالجة وتخزين ومشاركة الحد الأدنى من البيانات اللازمة لتشغيل إضافة Wasf، بما في ذلك تسجيل الدخول، وإنشاء المحتوى بالذكاء الاصطناعي، وإدارة الاشتراكات، ومنع إساءة الاستخدام، والقياس المحدود لاستخدام المنتج.

1. المعلومات التي نجمعها

نجمع ونعالج فقط الحد الأدنى من البيانات اللازمة لتشغيل الوظائف الأساسية للإضافة وتحسين موثوقية الخدمة.

1.1 بيانات تسجيل الدخول

  • البريد الإلكتروني
  • معرف المستخدم في Google
  • معلومات الملف الشخصي الأساسية مثل الاسم والصورة، إن توفرت

الغرض:

  • تسجيل الدخول والمصادقة
  • إدارة الجلسة
  • إدارة الاشتراك والصلاحيات
  • منع الاستخدام غير المصرح به وإساءة الاستخدام

1.2 بيانات الإدخال ومعالجة الذكاء الاصطناعي

  • اسم المنتج
  • وصف المنتج
  • خصائص المنتج مثل الحجم واللون والمميزات

تتم معالجة بيانات المنتج التي يرسلها المستخدم بغرض إنشاء عناوين وأوصاف المنتجات باستخدام الذكاء الاصطناعي.

القيود:

  • لا يتم جمع سجل التصفح
  • لا يتم جمع محتوى الصفحة بالكامل بشكل مقصود
  • لا يتم جمع بيانات العملاء أو الطلبات بشكل مقصود
  • تقتصر المعالجة على المعلومات اللازمة لوظيفة المنتج

1.3 بيانات الاستخدام التشغيلية

قد نحتفظ بسجلات تقنية محدودة ضرورية لتشغيل الخدمة، مثل:

  • الميزة المستخدمة
  • وقت الطلب
  • عدد الرصيد المستخدم
  • حالة النجاح أو الفشل

تستخدم هذه البيانات لأغراض تشغيلية مثل إدارة الرصيد والفوترة ومنع إساءة الاستخدام ومعالجة المشاكل التقنية، ولا تستخدم لبناء ملفات سلوكية أو للإعلانات المخصصة أو لتتبع المستخدم عبر مواقع غير مرتبطة.

1.4 رموز المصادقة

قد يتم تخزين معلومات الجلسة أو رموز المصادقة محليًا باستخدام chrome.storage.local للحفاظ على جلسة المستخدم والتواصل مع خدمات الخادم.

1.5 التحليلات المحدودة لعملية التسجيل

تستخدم Wasf خدمة Google Analytics 4 (GA4) من خلال تكامل خادمي (server-side Measurement Protocol) لقياس إتمام عملية تسجيل المستخدم.

عند إنشاء حساب مستخدم جديد بنجاح، قد يتم إرسال حدث sign_up إلى Google Analytics يتضمن:

  • معرفًا داخليًا مستعارًا للمستخدم (Supabase user ID)
  • معرف عميل اصطناعي يتم إنشاؤه من جهة الخادم
  • طريقة التسجيل، مثل google

لا يتضمن حدث التحليلات بشكل مقصود:

  • البريد الإلكتروني
  • الاسم
  • الصورة الشخصية
  • رموز المصادقة
  • محتوى المنتجات
  • بيانات العملاء أو الطلبات
  • سجل التصفح
  • معرف الجلسة

المعرف الاصطناعي المستخدم في GA4 ليس ملف تعريف المتصفح _ga وليس معرف متصفح حقيقيًا. يتم إنشاؤه من جهة الخادم لاستيفاء متطلبات Measurement Protocol الخاصة بـ Web Stream. ولا يستخدم لإعادة بناء جلسات المتصفح أو سجل التصفح أو مصادر الزيارات.

الغرض من هذا القياس:

  • قياس عدد عمليات التسجيل الناجحة
  • فهم اعتماد المستخدمين على المنتج
  • مراقبة أداء عملية التسجيل
  • تحسين موثوقية وسهولة استخدام الخدمة

لا تستخدم هذه التحليلات لتقديم إعلانات مخصصة أو لتتبع المستخدم عبر مواقع غير مرتبطة.

2. البيانات التي لا نجمعها

  • بيانات عملاء متاجر سلة
  • الطلبات أو سجل المعاملات من سلة
  • بيانات بطاقات الدفع أو المعلومات البنكية
  • محتوى الصفحة الكامل
  • سجل التصفح
  • نشاط التصفح عبر المواقع
  • رموز المصادقة داخل Google Analytics
  • محتوى المنتجات داخل Google Analytics

3. نطاق الوصول إلى الصفحة

تستخدم الإضافة Content Scripts مقيدة ببيئة تحرير المنتجات في سلة وبالعناصر اللازمة لوظائف المنتج.

  • اسم المنتج
  • وصف المنتج
  • خصائص المنتج اللازمة لتوليد المحتوى

لا يتم جمع لقطات كاملة للصفحات أو سجل التصفح بشكل مقصود، ولا يتم إرسال سجل التصفح إلى خوادمنا.

4. كيفية استخدام البيانات

  • إنشاء المحتوى باستخدام الذكاء الاصطناعي
  • إدارة تسجيل الدخول والجلسات
  • إدارة الاشتراكات والأرصدة
  • منع إساءة الاستخدام والاحتيال
  • قياس عمليات التسجيل واعتماد المنتج بشكل محدود
  • المراقبة التشغيلية وتحسين الخدمة

لا تستخدم الإضافة لمراقبة نشاط التصفح العام أو إنشاء ملفات إعلانية للمستخدمين أو تتبعهم عبر مواقع غير مرتبطة.

5. تخزين البيانات

محليًا:

  • معلومات الجلسة أو المصادقة
  • تفضيلات المستخدم

في الخادم:

  • بيانات الحساب
  • بيانات الاشتراك
  • سجلات الرصيد والاستخدام
  • سجلات تشغيلية للنظام
  • سجلات محدودة خاصة بعملية التسجيل لأغراض التحليلات ومنع تكرار الأحداث

جدول تتبع التسجيل محمي بواسطة Row-Level Security (RLS) وغير متاح للوصول المباشر من جهة العميل.

6. الخدمات الخارجية

OpenAI

تستخدم لإنشاء محتوى المنتجات بالذكاء الاصطناعي. قد يتم إرسال نصوص المنتج التي يطلب المستخدم معالجتها.

Google OAuth

تستخدم لتسجيل الدخول والمصادقة. قد نتلقى البريد الإلكتروني ومعرف المستخدم ومعلومات الملف الشخصي الأساسية.

Google Analytics 4

تستخدم لقياس عمليات التسجيل واعتماد المنتج بشكل محدود.

يتم إرسال حدث sign_up من الخادم عند إنشاء حساب جديد، ويتضمن معرفًا داخليًا مستعارًا للمستخدم ومعرفًا اصطناعيًا وطريقة التسجيل.

لا يتم إرسال البريد الإلكتروني أو الاسم أو رموز المصادقة أو محتوى المنتجات أو بيانات العملاء أو الطلبات أو سجل التصفح إلى Google Analytics كجزء من حدث التسجيل هذا.

Lemon Squeezy

تستخدم لإدارة الاشتراكات والفوترة وقد تتم مشاركة معرف الحساب والخطة والمعلومات اللازمة لإدارة الاشتراك.

Supabase

تستخدم للبنية الخلفية والمصادقة وقاعدة البيانات وEdge Functions ومعالجة واجهات API الآمنة.

7. الاحتفاظ بالبيانات

  • بيانات الحساب النشط: طالما أن الحساب فعال وبالقدر اللازم لتقديم الخدمة.
  • سجلات الفوترة والاشتراكات: بالقدر اللازم للتسوية المالية ومنع الاحتيال والأمان والالتزامات القانونية.
  • السجلات التشغيلية: بالقدر اللازم لتشغيل الخدمة والأمان ومعالجة المشاكل.
  • سجلات تتبع التسجيل: بالقدر اللازم لإرسال التحليلات ومنع تكرار الأحداث والمراقبة التشغيلية.
  • البيانات المحلية: حتى تسجيل الخروج أو إزالة الإضافة أو مسح بياناتها المحلية.

8. حقوق المستخدم

  • طلب الوصول إلى البيانات الشخصية المرتبطة بالحساب
  • طلب حذف الحساب والبيانات المرتبطة به، مع مراعاة المتطلبات القانونية والتشغيلية
  • إلغاء المصادقة عن طريق تسجيل الخروج
  • إيقاف استخدام الإضافة في أي وقت

9. الأمان والاستخدام المحدود للبيانات

  • تتم معالجة البيانات فقط للأغراض الموضحة في هذه السياسة.
  • تستخدم الاتصالات مع الخدمات الخلفية بروتوكول HTTPS الآمن.
  • تخضع قاعدة البيانات لضوابط وصول من جهة الخادم وRow-Level Security حيثما ينطبق.
  • بيانات التحليلات محدودة بقياس التسجيل واستخدام المنتج.
  • لا تستخدم بيانات المستخدمين للإعلانات المخصصة أو الإعلانات القائمة على الاهتمامات من خلال الإضافة.
  • لا يتم بيع بيانات المستخدمين إلى وسطاء البيانات أو جهات إعادة البيع.
  • لا يتم جمع سجل التصفح أو بيعه.

نلتزم باستخدام المعلومات التي يتم الحصول عليها من Google APIs والأذونات التي تمنحها الإضافة بما يتوافق مع سياسة بيانات مستخدمي Chrome Web Store ومتطلبات Limited Use المعمول بها.

10. التواصل

[email protected]