1.ما هي ملفات الارتباط
ملف الارتباط (Cookie) نصّ صغير يحفظه المتصفّح ويعيد إرساله مع كل طلب إلى الموقع نفسه، فيمكّن الخادم من التعرّف على جلستك. إلى جانبه نستخدم «التخزين المحلي» (localStorage)، وهو مخزن يبقى في المتصفّح ولا يُرسل إلى الخادم إطلاقاً — نستخدمه لتفضيلات الواجهة، ولنسخ محلية ومسوّدات لما تكتبه أنت: سلّتك، وملاحظات دروسك، وطلب الانضمام كمدرّب.
كل ما نكتبه بأنفسنا من الطرف الأول (نطاق ataa.ai). الاستثناء الوحيد هو معرّفات الإعلانات في قسم التسويق أدناه: تكتبها أدوات ميتا وسناب على نطاقنا، ولا تعمل إطلاقاً قبل موافقتك.
2.ملفات ضرورية
بدون هذه الملفات لا يعمل الموقع بشكل صحيح، ولا يمكن إيقافها من داخل المنصة. لا تحتاج إلى موافقة مسبقة لأنها لازمة لتقديم الخدمة التي طلبتها. الملفات المعلَّمة HttpOnly لا تستطيع سكربتات الصفحة قراءتها إطلاقاً.
| الاسم | النوع | الغرض | المدة |
|---|---|---|---|
| ataa_at | ملف ارتباط (HttpOnly) | رمز الوصول الذي يثبت هوية جلستك مع كل طلب. قصير العمر قصداً حتى لا ينفع انتهازه إن تسرّب. | ١٥ دقيقة |
| ataa_rt | ملف ارتباط (HttpOnly) | يجدّد جلستك دون إعادة إدخال كلمة المرور. لا يُرسل إلا إلى مسارات الدخول /api/v1/auth وحدها، فلا يظهر في أي طلب آخر. | ٣٠ يوماً |
| ataa_sr | ملف ارتباط (HttpOnly) | علامة واحدة تقول إن هذا المتصفح يحمل جلسة قابلة للتجديد، حتى نعيد تفعيل جلستك تلقائياً بدل أن نطلب منك تسجيل الدخول من جديد بعد فترة سكون. لا يحمل أي رمز ولا يمنح أي صلاحية بذاته، ويُحذف مع تسجيل الخروج. | بعمر ملف التجديد نفسه (٣٠ يوماً، وساعة واحدة لحسابات الإدارة) |
| ataa_oas / ataa_oav / ataa_oar | ملفات ارتباط (HttpOnly) | مصافحة الدخول عبر جوجل: رمز الحماية من التزوير، ومفتاح PKCE، ووجهة العودة بعد إتمام الدخول. تُكتب فقط أثناء تسجيل الدخول بحساب جوجل. | ١٠ دقائق |
| ataa_consent | ملف ارتباط | يسجّل اختيارك في لوحة الخصوصية لكل فئة على حدة (تحليلات / إعلانات)، ووقت الاختيار، ورقم نسخة السياسة التي أجبت عنها — فلا تُسأل من جديد في كل زيارة، وإن أضفنا أداة من نوع جديد نسألك عنها هي وحدها. لا يحمل أي معرّف شخصي. | سنة واحدة |
| ataa_attr | ملف ارتباط | يُكتب فقط إذا وصلت من إعلان يحمل وسوم الحملة (utm_source وما يشبهها)، ويحفظ اسم الحملة والمصدر وصفحة الوصول لنعرف أيّ إعلاناتنا نجح. لا يحفظ معرّف النقرة (fbclid أو gclid) إطلاقاً، فلا يمكن أن يعرّف بك أنت، ولا يُرسل إلى أي منصة إعلانية — هو لتقريرنا الداخلي وحده. محتواه لا يتغيّر إن وافقت أو رفضت. | ٩٠ يوماً |
| ataa.session_token / ataa.session_data | ملفات ارتباط (HttpOnly) | جلسة الدخول في المسار الحديث (لوحة الإدارة وما يليها). الأول رمز الجلسة، والثاني نسخة مختصرة منها تُقرأ دون مراجعة قاعدة البيانات في كل طلب. قد يسبقهما البادئة __Secure- على الاتصال المؤمَّن. | سبعة أيام للمتعلّم والمدرّب، و١٢ ساعة لحسابات الإدارة (والنسخة المختصرة خمس دقائق) |
| ataa_vh | ملف ارتباط | إشارة تجميلية واحدة تقول إن هذا المتصفّح يحمل جلسة، حتى تُرسم الترويسة على حالتها الصحيحة قبل أول رسم للصفحة فلا ترى «تسجيل الدخول» ثم اسمك بعدها بلحظة. مقروءة من السكربت قصداً، ولا تمنح أي صلاحية بذاتها. | بعمر رمز الوصول نفسه (١٥ دقيقة) |
| ataa_did | ملف ارتباط (HttpOnly) | معرّف جهاز عشوائي يُكتب عند تسجيل دخول من متصفّح لم نعرفه من قبل، ونتعرّف به على جهازك في المرات التالية حتى ننبّهك إلى دخول من جهاز جديد. لا يحمل اسمك ولا بريدك، ولا يُستخدم في الإعلان ولا في القياس. طويل العمر لأن مهمّته أن يبقى إلى تسجيل الدخول القادم ولو بعد أشهر. | ٤٠٠ يوم |
| ataa_mfa | ملف ارتباط (HttpOnly) | تذكرة تسليم مؤقتة بين شاشة كلمة المرور وشاشة التحقق بخطوتين، تُحذف بمجرد إتمام الخطوة. | خمس دقائق (أو أقل، بعمر التذكرة نفسها) |
| ataa_otp | ملف ارتباط (HttpOnly) | تذكرة تسليم مؤقتة بين طلب رمز البريد وشاشة إدخاله، بديلاً عن تمرير المعرّف في رابط يبقى في سجلّ التصفّح. | خمس دقائق (أو أقل، بعمر الطلب نفسه) |
| ataa_new_signup | ملف ارتباط | علامة تقول إن هذا الحساب أُنشئ للتوّ أثناء الشراء، حتى نعرض لك بعد الدفع نداءً واحداً لإكمال اسمك. تُحذف بمجرد إكمالك الاسم أو إغلاقك النداء. | ساعة واحدة |
| ataa_guest / __Host-ataa_guest | ملف ارتباط (HttpOnly) | تصريح مؤقت يسمح لك بإتمام الشراء ورؤية إيصاله دون إنشاء حساب، ويقتصر على الطلب الذي أُصدر له. | ٣٠ دقيقة |
| ataa_session_rotate_at | تخزين محلي | طابع زمني واحد يمنع تبويبات الموقع المفتوحة من تجديد جلستك كلّها في اللحظة نفسها؛ يكتبه التبويب الذي يتولّى التجديد. | حتى تمسحه (ويُعاد كتابته عند كل تجديد) |
| ataa.staleDocReload | تخزين الجلسة | علامة تُكتب مرة واحدة إذا اضطررنا إلى إعادة تحميل صفحة قديمة بعد تحديث للموقع، حتى لا تتكرّر إعادة التحميل. تزول بإغلاق التبويب. | بعمر التبويب |
3.ملفات التفضيلات
تحفظ اختياراتك في الواجهة حتى لا تكرّرها في كل زيارة، ومعها نسخ محلية ومسوّدات لما تكتبه أنت. حذفها لا يمنعك من استخدام المنصة، لكنه يعيد الإعدادات إلى وضعها الافتراضي ويحذف ما لم تُرسله بعد: سلّتك، وملاحظات دروسك، ومسوّدة طلب الانضمام كمدرّب.
| الاسم | النوع | الغرض | المدة |
|---|---|---|---|
| ataa_cur | ملف ارتباط | عملة العرض التي اخترتها من محوّل العملات. مقروءة من السكربت قصداً لأنها تفضيل لا صلاحية. وبطاقتك تُخصم بالعملة نفسها التي تراها؛ وبعض وسائل الدفع — مثل PayPal — لا تدعم عملات الخليج فتُحوّل الطلب إلى الدولار، ويُعرض لك المبلغ المخصوم قبل الدفع في كل الأحوال. | سنة واحدة |
| ataa_geo | ملف ارتباط | رمز بلدك كما يراه المزوّد عند وصول الطلب، ويُحدَّث في كل تنقّل. نستعمله لاختيار العملة المعروضة لك أول مرة قبل أن تختار بنفسك. لا يحمل اسمك ولا موقعك الدقيق. | يوم واحد |
| ataa_cart | ملف ارتباط | محتويات سلّتك (معرّفات الدورات وحدها) حتى لا تفقدها إن أغلقت التبويب أو عدت لاحقاً. | ٣٠ يوماً |
| ataa_sidebar | ملف ارتباط | يتذكّر ما إذا كنت طويت القائمة الجانبية في لوحات التحكم، فتُرسم على حالتها الصحيحة من أول لحظة. حلّ محلّ مفتاح `ataa.sidebar.collapsed` في التخزين المحلي. | سنة واحدة |
| ataa.theme | تخزين محلي | يحفظ اختيارك للمظهر الفاتح أو الداكن، ويُقرأ قبل رسم الصفحة لتفادي وميض التبديل. | حتى تمسحه |
| ataa.promo.v1 | تخزين محلي | يتذكّر أنك أغلقت الشريط الترويجي أعلى الموقع فلا يظهر لك مرة أخرى. | حتى تمسحه |
| ataa.cart.v1 | تخزين محلي | نسخة من السلّة نفسها داخل المتصفّح، تُستعمل لعرضها فوراً قبل قراءة ملف الارتباط. | حتى تمسحه |
| ataa.teacher.onboarding.v2 | تخزين محلي | مسوّدة ما تكتبه في طلب الانضمام كمدرّب، تُحفظ في جهازك وحده حتى لا تضيع إن أغلقت الصفحة قبل الإرسال. | حتى تمسحه أو تُرسل الطلب |
| ataa.notes.v1:<معرّف الدرس> | تخزين محلي | الملاحظات التي تكتبها بنفسك أثناء الدرس مع توقيتها في الفيديو، محفوظة في هذا المتصفّح وحده ولا تُرسل إلى الخادم. مفتاح مستقل لكل درس، ويُحذف مفتاح الدرس تلقائياً إن حذفت آخر ملاحظة فيه. | حتى تحذفها أو تمسح بيانات الموقع |
| ataa.complete-profile.dismissed.<معرّف حسابك> | تخزين محلي | يتذكّر أنك أغلقت تنبيه إكمال ملفك الشخصي في لوحة التحكم فلا يظهر مرة أخرى، وقيمته وقت الإغلاق. يحمل معرّف حسابك في اسم المفتاح ليبقى الإغلاق خاصاً بك وحدك على جهاز يشترك فيه أكثر من شخص. | حتى تمسحه |
4.ملفات التحليلات — بموافقتك فقط
لا يعمل أي قياس للاستخدام قبل موافقتك على فئة «تحليلات» في لوحة الخصوصية. ويُستثنى من ذلك قياسٌ أساسي لأداء الصفحات يعمل لكل زائر، لا يكتب في متصفّحك ملف ارتباط ولا أي قيمة في مخازنه — ولذلك لا صفّ له في الجداول هنا — وتفصيله في سياسة الخصوصية. عند الموافقة نُحمّل Google Analytics 4، ونُشغّله في «وضع الموافقة» (Consent Mode v2): قبل اختيارك تكون كل إشارات التخزين والإعلان لدى جوجل على «مرفوض»، ولا تتغيّر إلا باختيارك أنت. ونطلب من جوجل حجب معرّفات الإعلانات من أي نداء يرسله المتصفّح.
| الاسم | النوع | الغرض | المدة |
|---|---|---|---|
| _ga | ملف ارتباط (تكتبه جوجل) | معرّف زائر عشوائي يميّز الجهاز بين الزيارات، ليُحسب عدد الزوّار لا عدد الفتحات. لا يحمل اسمك ولا بريدك. | سنتان (تحدّدها جوجل) |
| _ga_XXXXXXXXXX | ملف ارتباط (تكتبه جوجل) | حالة الجلسة لخصوص مِلكيّة القياس: بداية الجلسة وعدد الزيارات، وهو ما يجعل مسار التعلّم داخل الموقع قابلاً للقراءة. | سنتان (تحدّدها جوجل) |
5.ملفات التسويق — بموافقتك فقط
لا يتحمّل أي بكسل إعلاني ولا يُكتب أي ملف تسويقي قبل موافقتك. في أول زيارة بلا اختيار مسجّل تظهر أسفل صفحات المتجر لوحة فيها زرّان متكافئان في الشكل والحجم — «قبول الكل» و«رفض الكل» — وزرّ «تخصيص» يفصل بين فئتَي «تحليلات» و«إعلانات» لتقبل إحداهما وترفض الأخرى. الرفض يُحفظ في `ataa_consent` بالطريقة نفسها التي يُحفظ بها القبول، ولا يحدّ من استخدامك للمنصة.
عند الموافقة تُحمَّل أداتا ميتا (فيسبوك وإنستغرام) وسناب شات فوراً في التبويب نفسه، وتكتب كل منهما معرّف متصفّح على نطاقنا يُستخدم لقياس الحملات الإعلانية وربط الزيارات والمشتريات بالإعلان الذي أتى بك. هذه المعرّفات طرف أول تقنياً لكنها تُشارَك مع المزوّد المعني.
| الاسم | النوع | الغرض | المدة |
|---|---|---|---|
| _fbp | ملف ارتباط (تكتبه ميتا) | معرّف المتصفّح لدى ميتا، لقياس حملات فيسبوك وإنستغرام وربط التحويلات بها. | نحو ٩٠ يوماً (تحدّده ميتا) |
| _fbc | ملف ارتباط (تكتبه ميتا) | معرّف النقرة عندما تصل من إعلان يحمل الرمز fbclid، لنسبة الشراء إلى تلك النقرة. | نحو ٩٠ يوماً (تحدّده ميتا) |
| _scid | ملف ارتباط (تكتبه سناب) | معرّف المتصفّح لدى سناب شات، لقياس حملاتها وربط التحويلات بها. | نحو ١٣ شهراً (تحدّده سناب) |
| ataa_px_purchase | تخزين محلي (نكتبه نحن) | قائمة قصيرة بأرقام آخر عمليات شراء أُبلغت بها منصات الإعلان، حتى لا تُحتسب العملية مرتين إن عدت إلى صفحة الإيصال. لا تُكتب إلا بعد موافقتك وبعد إرسال الحدث فعلاً، ولا تحوي إلا رقم الطلب الظاهر لك في شريط العنوان نفسه. | حتى تمسحه (وتُسقط الأقدم تلقائياً) |
6.خدمات الطرف الثالث المضمّنة
مشغّل الفيديو يحمّل المقاطع من شبكة توصيل محتوى عبر روابط موقّعة قصيرة العمر. الشبكة قد تضع ملفاً تقنياً لإدارة جودة البثّ ومنع إعادة استخدام الرابط. هذا الملف وظيفي بحت وعمره لا يتجاوز مدة الجلسة، ولا يُستخدم في بناء ملف اهتمامات إعلانية.
صفحة الدفع تُدار بالكامل لدى مزوّد خدمات الدفع على نطاقه هو، وما يضعه من ملفات يخضع لسياسته المعروضة أثناء عملية الدفع.
7.كيف تتحكّم بها
- من إعدادات متصفّحك يمكنك حذف ملفات الارتباط والتخزين المحلي لموقع ataa.ai في أي وقت، أو منع الموقع من الكتابة أصلاً.
- لتغيير قرارك في أي لحظة: اضغط «إعدادات الخصوصية» في أسفل الصفحة، فتُفتح اللوحة على اختيارك الحالي ويمكنك إيقاف أي فئة. السحب بالسهولة نفسها التي مُنحت بها الموافقة، ولا يحتاج إلى حذف أي ملف بيدك.
- اختيار «رفض الكل» يمنع أي تحميل لاحق للبكسلات ولأداة التحليلات، وحذف `_fbp` و`_fbc` و`_scid` و`_ga` يزيل ما كُتب منها سابقاً. حذف `ataa_consent` نفسه يُعيد السؤال من جديد في الزيارة القادمة.
- حذف ملفّي الجلسة `ataa_at` و`ataa_rt` يُنهي جلستك فوراً، وستحتاج إلى تسجيل الدخول من جديد.
- التصفّح الخاص يمنع بقاء أي من هذه القيم بعد إغلاق النافذة، وستجد المظهر والعملة قد عادا إلى الافتراضي في كل مرة.
8.تحديث هذه السياسة
الجداول أعلاه جزء من كود المنتج ذاته: أي ملف جديد نكتبه في متصفّحك يُضاف إلى الجدول المقابل في نفس التحديث. راجع تاريخ «آخر تحديث» أعلى الصفحة لمعرفة آخر تغيير.