تخطَّ إلى المحتوى

الأذونات وبياناتك

تجيب هذه الصفحة على الأسئلة التي نتلقاها بشكل متكرر من مراجعي تكنولوجيا المعلومات والأمان: أي أذونات Google يطلبها Mail Merge، وما إذا كان يمكنه قراءة Gmail الخاص بك، وأي ملفات يمكنه الوصول إليها، وما يحدث لقوائم المستقبلين على خوادمنا.

الأذونات المعروضة أثناء التثبيت

Section titled “الأذونات المعروضة أثناء التثبيت”

عند تثبيت Mail Merge من سوق Google Workspace، يعرض Google قائمة أذونات الإضافة. هذه هي النطاقات التي تطلبها الإضافة، وما يخصص كل منها:

الإذن (نطاق OAuth)لماذا يحتاج Mail Merge إليه
script.send_mail — إرسال رسائل بريد إلكترونية بالنيابة عنكإرسال رسائل البريد الإلكترونية التي تنشئها. لا يمكن لهذا النطاق سوى الإرسال فقط — لا يمكنه قراءة أو البحث أو إدراج أي شيء في صندوق بريدك.
spreadsheets — عرض وتحرير وإنشاء وحذف جداول البيانات الخاصة بكقراءة ورقة المستقبلين التي تقوم بتشغيل الدمج منها، وكتابة عمود الحالة 📮 (تم الإرسال / تم الفتح / خطأ…) مرة أخرى فيها.
drive.readonly — عرض وتنزيل ملفات Google Drive الخاصة بكتنزيل الملفات التي ترفقها بحملة، بما في ذلك المرفقات لكل صف المشار إليها برابط Google Drive في جدول البيانات الخاص بك. لا يقوم Mail Merge أبداً بتعديل أو حذف ملفات Google Drive.
drive.file — الوصول إلى الملفات التي تفتحها أو تنشئها باستخدام هذا التطبيقالوصول لكل ملف يُستخدم من قبل منتقي الملفات.
userinfo.emailتحديد حسابك (عنوان بريدك الإلكترونية هو معرّف حساب Mail Merge الخاص بك).
script.container.ui, gmail.addons.execute, script.scriptapp, script.external_request, script.localeأساسيات إضافة Google Workspace القياسية: عرض الشريط الجانبي والحوار داخل Sheets/Gmail، استدعاء خادمنا الخلفي، وعرض واجهة المستخدم بلغتك.

هل يمكنه قراءة رسائل Gmail، أم الإرسال فقط؟

Section titled “هل يمكنه قراءة رسائل Gmail، أم الإرسال فقط؟”

لا يمكنه قراءة بريدك الإلكترونية. لا تطلب الإضافة أي نطاق قراءة Gmail: يتم الإرسال من خلال script.send_mail، وهو إرسال فقط. يضيف الاتصال Gmail الاختياري الموضح أدناه gmail.send (أيضاً إرسال فقط) وgmail.metadata، والذي يستخدمه Mail Merge حصراً لكشف الردود والارتدادات على المواضيع التي بدأتها حملاتك الخاصة — يقرأ بيانات الرسالة الوصفية (الرؤوس)، وليس أبداً نصوص الرسائل، ولا يلمس المواضيع غير المرتبطة بحملاتك. مرّ هذا الاستخدام بالتحقق الأمني المستقل من Google (CASA) للنطاقات المقيدة.

جميع ملفات Google Drive/Sheets، أم الملفات المختارة فقط؟

Section titled “جميع ملفات Google Drive/Sheets، أم الملفات المختارة فقط؟”

نطاق spreadsheets عام على مستوى الحساب بطبيعته — هذه هي طريقة عمل نموذج إضافة Sheets من Google، لأن الإضافة يجب أن تقرأ أي جدول بيانات تفتحها فيه وتكتب حالات التسليم مرة أخرى فيه. في الممارسة العملية، لا يلمس Mail Merge سوى جدول البيانات الذي تطلق حملة منه. الوصول إلى Google Drive للقراءة فقط (drive.readonly) ويُستخدم حصراً لتنزيل المرفقات التي تختارها أو تشير إليها صراحة في جدول البيانات الخاص بك؛ نطاق drive.file المنفصل مقتصر على الملفات التي تختارها في منتقي الملفات.

لا يطلب Mail Merge أي نطاق Google Contacts ولا يقرأ أبداً قائمة جهات الاتصال الخاصة بك. يأتي المستقبلون فقط من جدول البيانات الذي تقدمه.

الوصول غير المتصل (التصرف بالنيابة عنك وأنت غير مسجل الدخول)

Section titled “الوصول غير المتصل (التصرف بالنيابة عنك وأنت غير مسجل الدخول)”

نعم، لسبب واحد محدد: الحملات المجدولة والمحدودة. عند توصيل حساب Gmail الخاص بك، تصدر Google رمز تحديث يسمح لخادمنا الخلفي بإرسال رسائل البريد الإلكترونية المجدولة الخاصة بك وتحديث عمود الحالة في الوقت الذي اخترته، حتى عندما يكون جدول البيانات مغلقاً. يتم تخزين هذا الرمز مشفراً، ويُستخدم فقط للأغراض المذكورة أعلاه، ويتم إلغاؤه في اللحظة التي تلغي فيها وصول Mail Merge على myaccount.google.com/connections.

ما يحدث لقائمة المستقبلين الخاصة بك

Section titled “ما يحدث لقائمة المستقبلين الخاصة بك”

عند بدء حملة، يتم إرسال صفوف المستقبلين المطلوبة لإرسالها — عناوين البريد الإلكترونية، والنسخ الكربونية/النسخ العمياء، وقيم حقول الدمج المستخدمة لتخصيص كل رسالة — إلى خادمنا الخلفي (Google Cloud / Firebase، المستضاف في الولايات المتحدة)، جنباً إلى جنب مع نموذج الرسالة وأي مرفقات. هذا ما يجعل الجدولة والتحديد والتعامل مع الحصة اليومية وتتبع الفتح/النقر ممكناً.

مدة تخزينها وكيفية حذفها

Section titled “مدة تخزينها وكيفية حذفها”
  • بيانات الحملة (المستقبلون والمحتوى المخصص والمرفقات) مؤقتة. تحمل كل وثيقة حملة طابع انتهاء صلاحية محدد إلى 7 أيام بعد نهاية الحملة المتوقعة (بالنسبة لحملة محدودة موزعة على أسابيع، 7 أيام بعد إرسال آخر بريد إلكترونية). تحذف عملية TTL في Google Cloud Firestore الحملة تلقائياً، عادة في غضون 24 ساعة من انتهاء الصلاحية، مع الانتشار إلى كل سجل لكل مستقبل والمرفقات المرفوعة. الحذف تلقائي — لا يلزم أي إجراء من جانبك.
  • حذف حملة مجدولة يحذف بياناتها فوراً (نفس الانتشار: سجلات المستقبلين والمرفقات المضمنة).
  • حالات التسليم/المشاركة (تم الإرسال، تم الفتح، تم النقر، خطأ) يتم كتابتها مرة أخرى في جدول البيانات الخاص بك — هذه النسخة ملكك وتعيش فقط في حسابك على Google.
  • عمليات الإلغاء من الاشتراك يتم الاحتفاظ بها. عندما ينقر المستقبل على رابط الإلغاء من الاشتراك، نخزن هذا العنوان مع علامة إلغاء الاشتراك ضمن حسابك بحيث تستبعده الحملات المستقبلية تلقائياً. يعتبر الاحتفاظ بهذه القائمة ضرورياً للامتثال لاختيار المستقبل.
  • سجل حسابك (البريد الإلكترونية، حالة الاشتراك/الفواتير، القوالب المحفوظة، عدادات الحصة) يستمر طالما لديك حساب.

لحذف حسابك وجميع البيانات المرتبطة به، تواصل معنا — نتعامل مع طلبات الحذف بسرعة.