Social CRM Integration — كيف تعمل وما هي ضمانات الخصوصية
وثيقة الامتثال لسياسات Meta App Review
ميزة Social CRM في نظام سيطرة هي وحدة اختيارية تتيح للشركات والمحترفين توحيد صندوق وارد رسائل Facebook وInstagram وWhatsApp Business داخل نظامهم المحاسبي الموحد. الهدف الوحيد من هذه الميزة هو تحسين إدارة العملاء والمحادثات داخل حساب المستخدم نفسه في سيطرة، دون أي استخدام خارج هذا النطاق.
نموذج B2B SaaS: سيطرة هي منصة SaaS متعددة المستأجرين (Multi-Tenant). كل مستخدم يدير حسابه المنفصل تماماً عن المستخدمين الآخرين. لا يوجد أي تبادل للبيانات بين المستأجرين (Tenants) أو استخدام مشترك لأي بيانات من منصات التواصل الاجتماعي.
كثير من الشركات تدير مبيعاتها وعلاقاتها مع العملاء عبر رسائل Facebook أو Instagram أو WhatsApp، لكنها تفتقر إلى نظام منظم لتتبع هذه المحادثات، تصنيف العملاء، وربطها بالفواتير والحسابات. Social CRM في سيطرة يحل هذه المشكلة بتوحيد كل هذا في بيئة واحدة آمنة ومنظمة.
عملية الربط تمر بخطوات واضحة وشفافة بالكامل للمستخدم:
يدخل المستخدم إلى إعدادات Social CRM داخل حسابه في سيطرة ويضغط على "ربط حساب جديد"
يتم توجيهه تلقائياً إلى صفحة Meta OAuth الرسمية (facebook.com) لمراجعة الصلاحيات وقبولها
على صفحة Meta، المستخدم يرى بوضوح ما الذي سيُسمح لسيطرة بالوصول إليه ويوافق أو يرفض
بعد الموافقة، يستلم نظام سيطرة رمز وصول (Access Token) مشفراً خاصاً بذلك المستخدم فقط
تبدأ الرسائل والتنبيهات تظهر داخل واجهة سيطرة الخاصة بهذا المستخدم فقط
المستخدم يمكنه إلغاء الربط من سيطرة أو مباشرة من إعدادات Meta في أي لحظة
نظام سيطرة لا يُقدم على أي عملية ربط إلا بموافقة صريحة ومُستنيرة من المستخدم. المستخدم يُبلَّغ بوضوح قبل كل خطوة بما سيحدث.
لا ربط تلقائي: النظام لا يربط أي حساب تلقائياً أو دون علم المستخدم. لا يوجد أي تتبع أو وصول لحسابات التواصل الاجتماعي دون اتخاذ المستخدم إجراءً صريحاً.
نطلب فقط الصلاحيات الضرورية لتشغيل ميزات Inbox الموحد وإدارة العملاء. فيما يلي تفصيل كامل:
| الصلاحية (Permission) | ما يتيحه | لماذا نحتاجه |
|---|---|---|
pages_manage_metadata |
الاطلاع على معلومات الصفحة | عرض اسم الصفحة وصورتها في الواجهة |
pages_messaging |
استقبال وإرسال رسائل Messenger | تشغيل Inbox الموحد للمحادثات |
pages_read_engagement |
قراءة التعليقات والإعجابات | متابعة تعليقات الصفحة وتحويلها لعملاء |
pages_manage_posts |
عرض المنشورات | ربط التعليقات بالمنشورات الصحيحة |
| الصلاحية | ما يتيحه | لماذا نحتاجه |
|---|---|---|
instagram_basic |
معلومات الحساب الأساسية | تعريف الحساب المربوط |
instagram_manage_messages |
استقبال وإرسال رسائل Instagram DM | تشغيل Inbox الموحد |
instagram_manage_comments |
قراءة التعليقات | تحويل التعليقات لعملاء وتتبعها |
لتكامل WhatsApp، يقدم المستخدم بيانات اعتماد WhatsApp Business API الخاصة به (من Twilio أو 360dialog أو أي مزود معتمد آخر). سيطرة لا تملك أرقام WhatsApp خاصة بها.
مبدأ الحد الأدنى من البيانات (Data Minimization): لا نطلب أي صلاحية إلا إذا كانت ضرورية لخدمة يريدها المستخدم صراحةً. إذا لم يفعّل المستخدم ميزة معينة، لا نطلب صلاحياتها.
البيانات المُستقاة من منصات Meta تُستخدم حصراً للأغراض التالية داخل حساب المستخدم في سيطرة:
التزام قاطع: بيانات Meta (Facebook, Instagram, WhatsApp) لا تُباع، ولا تُؤجر، ولا تُشارك مع أي طرف غير مُخوَّل، ولا تُستخدم لأي غرض خارج نطاق تقديم خدمة CRM والتواصل للعميل داخل حسابه في سيطرة.
تفصيل الالتزامات:
نطبق طبقات أمان متعددة لحماية بيانات التكامل مع منصات التواصل الاجتماعي:
جميع Access Tokens مشفرة باستخدام AES-256. لا تُخزن بصيغة نص واضح أبداً.
كل مستأجر (شركة) لديه قاعدة بيانات مستقلة تماماً. لا يوجد جدول مشترك بين المستأجرين.
جميع الاتصالات مع Meta API والبيانات المنقولة مشفرة بـ TLS 1.3.
جميع Webhooks القادمة من Meta تُتحقق من صحتها عبر HMAC-SHA256 قبل المعالجة.
يتم تجديد رموز الوصول قصيرة المدى تلقائياً. لا نطلب إذناً جديداً من المستخدم بشكل متكرر.
كل عملية وصول لبيانات Meta تُسجَّل داخلياً مع الطابع الزمني ومعرف المستخدم.
الوصول لبيانات Social CRM مقيّد بنظام أدوار صارم (RBAC) داخل كل شركة.
عند إلغاء ربط حساب، يتم إلغاء الرمز (Token Revocation) من Meta وحذف البيانات المرتبطة فوراً.
المستخدم يملك السيطرة الكاملة على تكامل Social CRM في كل مرحلة:
بالإضافة لإلغاء الربط من داخل سيطرة، يمكن للمستخدم إزالة صلاحيات سيطرة من:
عند إزالة سيطرة من إعدادات Meta مباشرة، يتوقف النظام تلقائياً عن الوصول لأي بيانات خلال دقائق. لا يوجد أي وصول مستمر بعد إلغاء الإذن.
نظام سيطرة يلتزم التزاماً كاملاً بسياسات ومعايير منصة Meta للمطورين.
تطبيق سيطرة مُقدَّم لمراجعة Meta App Review لكل صلاحية متقدمة. نوفر:
فيما يلي وصف دقيق للبنية التقنية لضمان فهم كامل من فريق مراجعة Meta:
social_accounts داخل قاعدة بيانات المستأجر المعني فقط./webhooks/social/<platform>/<verification_token>X-Hub-Signature-256 من Meta.لأي استفسار حول تكامل Social CRM، سياسة الخصوصية، أو للإبلاغ عن أي مخاوف:
فريق الدعم متاح للرد على استفساراتك خلال أيام العمل من الأحد إلى الخميس، من 9 صباحاً حتى 5 مساءً بتوقيت بغداد (UTC+3). نلتزم بالرد على طلبات الخصوصية خلال 72 ساعة عمل.
ابدأ تجربتك المجانية اليوم — بدون بطاقة ائتمان، بدون تثبيت، وبدون أي التزام.