At a Glance
نظرة سريعة
We Don't Sell Your Data
لا نبيع بياناتك
Your personal information is never sold or rented to third parties.
لا يُباع أو يُؤجَر أيٌّ من بياناتك الشخصية لأطراف خارجية.
AI Data Not Used for Training
بيانات الذكاء الاصطناعي لا تُستخدم للتدريب
Text submitted for grammar analysis is processed by Gemini AI but never used to train models.
الجمل التي ترسلها تُعالَج بواسطة Gemini AI ولا تُستخدم لتدريب النماذج.
13+ Only
للمستخدمين +١٣ فقط
This app is not directed at children under 13. We do not knowingly collect data from minors.
هذا التطبيق غير موجَّه للأطفال دون ١٣ عامًا ولا نجمع بياناتهم.
Delete Anytime
احذف حسابك في أي وقت
Delete your account and all data directly from within the app at any time.
يمكنك حذف حسابك وجميع بياناتك من داخل التطبيق في أي وقت.
Opt-In Notifications Only
إشعارات بموافقتك فقط
Push notifications require your explicit permission and can be disabled anytime.
الإشعارات تتطلب إذنك الصريح ويمكنك إيقافها في أي وقت.
GDPR Compliant
متوافق مع GDPR
We respect EU user rights including access, correction, portability, and erasure.
نحترم حقوق مستخدمي الاتحاد الأوروبي بما فيها الوصول والتصحيح والنقل والحذف.
Encrypted in Transitمشفّر أثناء الإرسال
No Data Sellingلا بيع للبيانات
No Ad Trackingلا تتبع إعلاني
App Store Compliantمتوافق مع متاجر التطبيقات
GDPR Readyجاهز للـ GDPR
Section 01
القسم ٠١
Who We Are
من نحن

The Irab (إعراب) app is developed and operated by Mansoor Hassan, an independent developer. This Privacy Policy explains how we collect, use, and protect your personal information when you use the Irab app on iOS or Android.

For applicable data protection law (including GDPR), Mansoor Hassan is the data controller for personal data collected through this app.

Questions? Contact us at mansourshakla@gmail.com

تطبيق إعراب (Irab) مطوَّر ومُدار من قِبَل منصور حسن، مطوّر مستقل. تشرح سياسة الخصوصية هذه كيفية جمع معلوماتك الشخصية واستخدامها وحمايتها.

لأغراض قوانين حماية البيانات (بما فيها GDPR)، يُعدّ منصور حسن مسؤول معالجة البيانات.

للتواصل: mansourshakla@gmail.com

Section 02
القسم ٠٢
Data We Collect
البيانات التي نجمع

Account & Identity

  • Email address — provided during sign-up
  • Display name — chosen by you, shown on leaderboards
  • Profile photo URL — optional, from Google if using Google Sign-In
  • Firebase UID — anonymous internal identifier

Learning Progress

  • XP points, ranks, badges, streak records
  • Practice session results (accuracy, correct/incorrect counts)
  • Challenge history, power-up counts, stage stars
  • Daily challenge attempts and scores
  • Saved favorites, Irab Library entries, Grammar Certificates

Usage & Analytics

  • Feature usage events (practice started, challenge completed, premium gate hit)
  • Daily usage counts per feature (for free-tier limits)
  • Session metadata collected by Firebase Analytics (app version, OS, device type)
  • Crash reports and performance diagnostics

Search History

  • Arabic words and sentences submitted for irab/dictionary analysis
  • Timestamps of each query

Device & Technical

  • FCM push token (for notifications you opt into)
  • Firebase Installation ID and Android Device ID (for analytics)
  • IP address — processed transiently by Cloudflare, not stored by us
Guest users: Only a local usage counter is stored on your device (max 4 irab / 5 dictionary per install). No Firestore profile is created for guests.
Data CategoryLinked to AccountRetention
Email, Display Name, PhotoYesUntil account deletion
XP, Ranks, Streaks, BadgesYesUntil account deletion
Practice & Challenge HistoryYesUntil account deletion
Search History, FavoritesYesUntil account deletion
Daily Usage CountersYes30 days, auto-deleted
XP Award LogsYes60 days, auto-deleted
FCM TokenYesDeleted on logout
Analytics EventsPseudonymised26 months (Firebase)
Guest Usage CountersDevice onlyUntil app uninstall

بيانات الحساب والهوية

  • البريد الإلكتروني — المُقدَّم عند التسجيل
  • اسم العرض — تختاره أنت ويظهر في قوائم المتصدّرين
  • رابط الصورة الشخصية — اختياري
  • معرّف Firebase (UID) — معرّف داخلي مجهول

بيانات التعلّم والتقدّم

  • نقاط XP والرتب والشارات وسجلات التسلسل اليومي
  • نتائج جلسات التدرّب، سجل التحديات، النجوم، مساعدات اللعب
  • محاولات التحدّي اليومي ودرجاته
  • المحفوظات، مكتبة الإعراب، الشهادات

بيانات الاستخدام والتحليلات

  • أحداث استخدام الميزات وعدّادات الاستخدام اليومية
  • بيانات الجلسة من Firebase Analytics (إصدار التطبيق، النظام، الجهاز)
  • تقارير الأعطال ومعلومات الأداء

سجل البحث والاستعلام

  • الكلمات والجمل العربية التي ترسلها للتحليل
  • الطوابع الزمنية لكل استعلام
المستخدمون كضيوف: يُخزَّن محليًا على جهازك فقط عدّاد الاستخدام (٤ تحليلات / ٥ بحث كحدّ أقصى). لا يُنشأ ملف Firestore للضيوف.
Section 03
القسم ٠٣
How We Use Your Data
كيف نستخدم بياناتك

We use data solely to provide, maintain, and improve the Irab app:

  • Core service: Authenticate your account, process grammar analysis, store your progress, serve content
  • Gamification: Award XP, calculate rank, maintain streaks, display leaderboards
  • Personalization: Show saved favorites, library entries, practice history
  • Notifications: Send daily reminders and streak alerts (opt-in only)
  • Subscription: Verify premium entitlement and gate features
  • Abuse prevention: Enforce usage limits via Cloudflare rate limiting
  • App improvement: Analyze aggregated, anonymized analytics to identify issues
  • Legal compliance: Maintain records required by law
We do not use your data for advertising, sell it to data brokers, or build ad profiles. Firebase Analytics data is used only for app improvement.

نستخدم البيانات حصرًا لتقديم تطبيق إعراب وصيانته وتحسينه:

  • الخدمة الأساسية: مصادقة حسابك ومعالجة طلبات التحليل وتخزين تقدّمك وعرض المحتوى
  • عناصر اللعب: منح XP وحساب الرتبة والحفاظ على السلسلة وعرض قوائم المتصدّرين
  • التخصيص: عرض المحفوظات وإدخالات المكتبة وسجل التدرّب
  • الإشعارات: إرسال تذكيرات وتنبيهات السلسلة (بموافقتك فقط)
  • الاشتراك: التحقق من الاستحقاق المميز وتفعيل الميزات
  • منع الإساءة: تطبيق حدود الاستخدام عبر Cloudflare
  • تحسين التطبيق: تحليل بيانات مجمَّعة ومجهولة الهوية
لا نستخدم بياناتك للإعلانات ولا نبيعها لوسطاء البيانات. بيانات Firebase Analytics تُستخدم لتحسين التطبيق فقط.
Section 04
القسم ٠٤
AI Processing — Google Gemini
معالجة الذكاء الاصطناعي — Google Gemini
Important Disclosure: The Irab app uses Google Gemini AI — a third-party AI service — for grammar analysis, dictionary, OCR, practice grading, and explanations. By using these features, you consent to your submitted content being processed by Google's Gemini API.

What Is Sent to Gemini

  • Arabic sentences submitted for irab analysis
  • Arabic words for dictionary lookups
  • Images (base64) when using OCR / camera
  • Sentences and user analysis during practice grading
  • Wrong words for explanation generation (premium)

How We Protect Your Data in AI Calls

  • All requests route through our Cloudflare Workers proxy — Gemini API keys are never exposed to your device
  • Firebase ID tokens are verified server-side on every request
  • All communication is encrypted via HTTPS/TLS

What Gemini Does NOT Do

  • Does not use your text to train or improve AI models (per Google's API Terms)
  • Images sent for OCR are not stored after processing
  • We do not store raw images on our servers

See Google's privacy policy at policies.google.com/privacy

إفصاح مهم: يستخدم تطبيق إعراب Google Gemini AI لتحليل الإعراب والقاموس والـOCR وتقييم التدرّب والشروح. باستخدامك هذه الميزات توافق على معالجة محتواك بواسطة Gemini API من Google.

ما الذي يُرسَل إلى Gemini

  • الجمل العربية للتحليل النحوي
  • الكلمات للبحث في القاموس
  • الصور (base64) عند استخدام OCR/الكاميرا
  • الجمل وتحليلاتك في جلسات التقييم
  • الكلمات الخاطئة لإنشاء الشروح (ميزة مميزة)

كيف نحمي بياناتك

  • جميع الطلبات تمرّ عبر وكيل Cloudflare Workers — لا تُكشف مفاتيح Gemini لجهازك
  • يُتحقَّق من رمز Firebase ID على الخادم في كل طلب
  • جميع الاتصالات مشفّرة بـHTTPS/TLS

ما لا يفعله Gemini ببياناتك

  • لا يستخدم نصوصك لتدريب نماذجه (وفق شروط Gemini API)
  • الصور المُرسَلة للـOCR لا تُخزَّن بعد المعالجة
  • لا نخزّن الصور الخام على خوادمنا
Section 05
القسم ٠٥
Third-Party Services
الخدمات الخارجية
ServicePurposeData SharedPrivacy Policy
Firebase (Google)Auth, database, analytics, push notifications, cloud functionsEmail, UID, usage data, analyticsfirebase.google.com/support/privacy
Google Gemini AIGrammar analysis, OCR, dictionary, practice gradingText, images (ephemeral)policies.google.com/privacy
RevenueCatSubscription managementPurchase tokens, User ID, subscription statusrevenuecat.com/privacy
CloudflareAPI gateway, rate limiting, R2 certificate storageRequest metadata (IP transient)cloudflare.com/privacypolicy
Apple / Google PlayApp distribution, in-app purchasesPayment (handled by platform)Apple / Google policies
We do not share your data with advertising networks, data brokers, or marketing platforms.
الخدمةالغرضالبيانات المشتركة
Firebase (Google)المصادقة، قاعدة البيانات، التحليلات، الإشعاراتالبريد، المعرّف، بيانات الاستخدام
Google Gemini AIتحليل النحو، OCR، القاموس، التقييمالنصوص، الصور (مؤقتة)
RevenueCatإدارة الاشتراكرموز الشراء، المعرّف، حالة الاشتراك
Cloudflareبوابة API، تحديد المعدّل، تخزين الشهاداتبيانات الطلبات (IP مؤقتة)
Apple / Google Playتوزيع التطبيق، المشترياتمعلومات الدفع (من المنصة)
لا نشارك بياناتك مع شبكات الإعلانات أو وسطاء البيانات أو منصات التسويق.
Section 06
القسم ٠٦
Push Notifications
الإشعارات الفورية

With your explicit permission, we send push notifications via Firebase Cloud Messaging (FCM). We send two types:

  • Daily Practice Reminder — sent ~6 PM Gulf Time if you haven't practiced that day
  • Streak-at-Risk Alert — sent ~8 PM Gulf Time if your streak is at risk

You can revoke permission any time via device Settings → Notifications or from the app's Settings screen. On logout, your FCM token is removed from our servers. We do not send marketing push notifications.

بإذنك الصريح، نرسل إشعارات فورية عبر Firebase Cloud Messaging (FCM). نرسل نوعين:

  • تذكير التدرّب اليومي — نحو الساعة ٦ مساءً بتوقيت الخليج إذا لم تتدرّب اليوم
  • تنبيه خطر انقطاع السلسلة — نحو الساعة ٨ مساءً إذا كانت سلسلتك في خطر

يمكنك إلغاء الإذن من إعدادات الجهاز أو شاشة إعدادات التطبيق. عند تسجيل الخروج يُحذف رمز FCM من خوادمنا. لا نرسل إشعارات تسويقية.

Section 07
القسم ٠٧
Camera, Microphone & Media
الكاميرا والميكروفون والوسائط
PermissionUsed ForStored?
CameraOCR — capture Arabic text from documentsNo — sent to Gemini for text extraction, then discarded
Photo LibraryOCR — select existing image for text extractionNo — same as above
MicrophoneVoice input — dictate Arabic sentencesNo — processed on-device by speech SDK
We do not store photos, videos, or audio on our servers. Camera and microphone features are blocked for guest users.
الإذنالاستخدامهل تُخزَّن؟
الكاميراOCR — التقاط نص عربي من المستنداتلا — تُرسَل إلى Gemini وتُتجاهل بعدها
مكتبة الصورOCR — اختيار صورة موجودةلا — نفس الحالة
الميكروفونإدخال صوتي — إملاء الجمللا — يُعالَج على الجهاز
لا نخزّن أي صور أو مقاطع فيديو أو تسجيلات صوتية. هذه الميزات محجوبة للضيوف.
Section 08
القسم ٠٨
Subscriptions & Purchases
الاشتراكات والمشتريات

Irab offers optional premium subscriptions. All purchases are processed by Apple App Store (iOS) or Google Play (Android). We do not receive or store payment card details.

Subscription management is handled by RevenueCat, which receives your purchase receipt and User ID to verify entitlement. When you subscribe, RevenueCat notifies our server via webhook, updating your subscription status in Firestore. This status determines which premium features are unlocked.

Subscription status (tier, plan) is stored in Firestore linked to your account and deleted when you delete your account.

يوفر إعراب اشتراكات مميزة اختيارية. تُعالَج جميع المشتريات من خلال Apple App Store (iOS) أو Google Play (Android). لا نستلم بيانات بطاقتك ولا نخزّنها.

تُدار الاشتراكات بواسطة RevenueCat. عند اشتراكك تُخطر RevenueCat خادمنا لتحديث حالة اشتراكك في Firestore، وهي التي تحدّد الميزات المميزة المتاحة لك.

حالة الاشتراك مخزّنة في Firestore مرتبطة بحسابك وتُحذف عند حذف حسابك.

Section 09
القسم ٠٩
Data Retention
مدة الاحتفاظ بالبيانات
  • Account data (email, display name, profile): until account deletion
  • Learning progress, favorites, history: until account deletion
  • Daily usage counters: auto-deleted after 30 days
  • XP award logs: auto-deleted after 60 days
  • Certificates: until account deletion (stored in Cloudflare R2)
  • FCM token: deleted on logout
  • Firebase Analytics data: up to 26 months (Google's retention)

When you delete your account, a Cloud Function removes all associated data from Firestore and Cloudflare R2 within 24 hours.

  • بيانات الحساب: حتى حذف الحساب
  • التقدّم والمحفوظات والسجل: حتى حذف الحساب
  • عدّادات الاستخدام اليومية: تُحذف تلقائيًا بعد ٣٠ يومًا
  • سجلات XP: تُحذف تلقائيًا بعد ٦٠ يومًا
  • الشهادات: حتى حذف الحساب (Cloudflare R2)
  • رمز FCM: يُحذف فور تسجيل الخروج
  • بيانات Firebase Analytics: حتى ٢٦ شهرًا (وفق Google)

عند حذف حسابك، تُزال جميع البيانات من Firestore وCloudflare R2 خلال ٢٤ ساعة.

Section 10
القسم ١٠
Your Privacy Rights
حقوقك في الخصوصية
Access

Request a copy of personal data we hold about you.

Rectification

Correct inaccurate data (update your display name in-app).

Erasure

Delete your account and all data via Settings → Delete Account.

Portability

Request your data in a machine-readable format (JSON).

Object

Object to processing based on legitimate interest.

Withdraw Consent

Withdraw AI processing, notification, or camera consent anytime.

To exercise rights, delete your account via Settings → Account → Delete Account or email mansourshakla@gmail.com. We respond within 30 days.

EU/EEA users: If you believe we haven't complied with GDPR, you may lodge a complaint with your local Data Protection Authority.
حق الوصول

طلب نسخة من البيانات التي نحتفظ بها عنك.

حق التصحيح

تصحيح البيانات غير الدقيقة في التطبيق.

حق المحو

حذف حسابك وجميع بياناتك من الإعدادات.

حق قابلية النقل

طلب بياناتك بصيغة JSON.

حق الاعتراض

الاعتراض على المعالجة المبنية على المصلحة المشروعة.

سحب الموافقة

سحب موافقتك على AI أو الإشعارات أو الكاميرا في أي وقت.

لممارسة حقوقك، احذف حسابك من الإعدادات ← الحساب ← حذف الحساب أو راسلنا على mansourshakla@gmail.com. نردّ خلال ٣٠ يومًا.

مستخدمو الاتحاد الأوروبي: إن اعتقدت أننا لم نتوافق مع GDPR، يحق لك تقديم شكوى لهيئة حماية البيانات المحلية.
Section 11
القسم ١١
Children's Privacy
خصوصية الأطفال

The Irab app is not directed at children under 13. We do not knowingly collect personal information from children under 13. If you are a parent and believe your child has provided us with personal information, contact us immediately at mansourshakla@gmail.com and we will delete it promptly.

Users aged 13–17 should use the app with parental knowledge where required by law.

تطبيق إعراب غير موجَّه للأطفال دون سن ١٣ عامًا. لا نجمع معلومات شخصية من الأطفال دون ١٣ عامًا عن قصد. إذا كنت وليَّ أمر وتعتقد أن طفلك أرسل لنا معلومات، تواصل معنا فورًا على mansourshakla@gmail.com.

يجب على المستخدمين بين ١٣ و١٧ عامًا استخدام التطبيق بعلم والديهم حيثما يقتضي ذلك القانون.

Section 12
القسم ١٢
International Data Transfers
النقل الدولي للبيانات

Our primary Firestore database is in asia-southeast1 (Singapore). Services including Firebase, Gemini, RevenueCat, and Cloudflare are operated primarily in the United States.

If you are in the EEA, your data may be transferred outside the EEA. These transfers are made under appropriate safeguards: Standard Contractual Clauses (SCCs) with Google, RevenueCat, and Cloudflare.

قاعدة بيانات Firestore الأساسية في منطقة جنوب شرق آسيا (سنغافورة). خدمات Firebase وGemini وRevenueCat وCloudflare تعمل أساسًا في الولايات المتحدة.

إن كنت في المنطقة الاقتصادية الأوروبية، قد تُنقل بياناتك خارجها بموجب بنود العقد القياسية (SCCs) مع Google وRevenueCat وCloudflare.

Section 13
القسم ١٣
Security
الأمان
  • Encryption in transit: All data uses HTTPS/TLS
  • Authentication: All API endpoints require a valid Firebase ID token verified server-side
  • API key security: AI API keys stored as Cloudflare Workers secrets, never exposed to devices
  • Firestore rules: Users can only read/write their own data
  • Firebase App Check: Protects against unauthorized access and bots
  • Rate limiting: Per-user limits on all AI features

While we take reasonable precautions, no Internet transmission is 100% secure.

  • التشفير أثناء الإرسال: جميع البيانات مشفّرة بـHTTPS/TLS
  • المصادقة: جميع نقاط API تتطلب رمز Firebase ID صالحًا يُتحقَّق منه على الخادم
  • أمان مفاتيح API: مفاتيح AI مخزّنة كأسرار في Cloudflare Workers
  • قواعد Firestore: المستخدمون يقرؤون ويكتبون بياناتهم فقط
  • Firebase App Check: حماية من الوصول غير المصرَّح والروبوتات
  • تحديد المعدّل: حدود استخدام لكل مستخدم على ميزات AI
Section 14
القسم ١٤
Changes to This Policy
تغييرات على هذه السياسة

We may update this policy from time to time. Material changes will be communicated via push notification or in-app banner, and the "Last Updated" date will be updated. Continued use of the app after changes constitutes acceptance.

قد نحدّث هذه السياسة من وقت لآخر. ستُبلَّغ بالتغييرات الجوهرية عبر إشعار فوري أو بانر داخل التطبيق. استمرار استخدامك يُعدّ قبولًا للسياسة المعدَّلة.

Section 15
القسم ١٥
Contact Us
تواصل معنا

Privacy Questions & Data Requests

استفسارات الخصوصية وطلبات البيانات

For privacy questions, data access/deletion requests, or GDPR/CCPA inquiries:

لأسئلة الخصوصية وطلبات الوصول/الحذف أو استفسارات GDPR/CCPA:

We respond to all privacy inquiries within 30 days.نردّ على جميع استفسارات الخصوصية خلال ٣٠ يومًا.