← MERENVAY

Privacy notice

Last updated: 19 September 2026

What the app handles

After authentication, the app may handle account identity supplied by the sign-in provider, organisation/workspace information, matter descriptions, uploaded documents, extracted document text, research material, evidence records, adversarial-review findings, human-review statements and audit events needed to operate the legal workflow.

Why it is handled

Data is used to provide matter intake, document processing, legal research support, evidence tracing, analysis, adversarial review, Human Legal Review, release control, auditability and reliability/security diagnostics. MERENVAY does not treat telemetry as a substitute for legal evidence.

Cookies and analytics

The current public live-beta source does not intentionally load marketing analytics, advertising pixels or newsletter tooling. Authentication and hosting providers may use strictly necessary technical cookies or equivalent storage when their services are invoked. Any future analytics or marketing technology must be disclosed here before it is enabled.

Notion and office intelligence

The public/runtime Office Brain uses only records explicitly marked for runtime-safe reusable use. Private client, matter, personal and project-specific Notion content is not designed to be synchronized into the public runtime. Matter data is not sent to Notion by the Concierge flow.

External orchestration and AI services

AI and optional orchestration services may process bounded matter context only through configured application controls. Optional orchestration is fail-closed and is not legal authority, evidence or a human reviewer. This notice does not claim that every underlying provider, subprocessor, hosting region or retention mechanism has been independently audited by MERENVAY. Enterprise use requires a completed deployment-specific data-processing and subprocessor schedule.

Retention and deletion

Authenticated users can permanently delete a matter from its Audit/Data Lifecycle area. The app attempts to remove that matter's app-held records together with stored documents, extracted text and stored research artifacts, and reports success only when the application deletion completes. Deletion cannot erase copies already downloaded by a user or third party, and underlying provider backups or caches may be subject to separate provider retention rules.

Security

Application controls include authenticated matter routes, per-user matter ownership checks, signed document links, file-type/signature validation, bounded document extraction, evidence/source state tracking, stale-analysis invalidation, adversarial review and human release gates. No SOC 2, ISO certification, penetration-test result, guaranteed data residency or independent security accreditation is claimed on this page.

International transfers and legal basis

Hosting location, cross-border transfer mechanisms, controller/processor roles, retention schedules and contractual legal bases must be fixed in the applicable deployment or engagement documents before regulated production use. This public notice describes the application's current operating boundary; it is not a deployment-specific DPA.

Jordan privacy framework

This notice is designed with reference to Jordan Personal Data Protection Law No. 24 of 2023 and the applicable regulations, instructions and official privacy-policy guidance. It does not itself establish that every deployment-specific legal obligation has been satisfied.

Questions and rights

Use the contact and data-protection channel identified in the applicable MERENVAY engagement or deployment agreement. Do not send privileged material through a public contact channel.

إشعار الخصوصية

آخر تحديث: 19 أيلول 2026

ما الذي يعالجه التطبيق

بعد المصادقة قد يعالج التطبيق هوية الحساب التي يقدمها مزود تسجيل الدخول، ومعلومات المؤسسة أو مساحة العمل، ووصف الملف، والمستندات المرفوعة، والنصوص المستخرجة منها، ومواد البحث، وسجلات الأدلة، ونتائج المراجعة الخصامية، وبيانات المراجعة البشرية، وأحداث التدقيق اللازمة لتشغيل مسار العمل القانوني.

لماذا تتم المعالجة

تُستخدم البيانات لتقديم استقبال الملفات ومعالجة المستندات ودعم البحث القانوني وتتبع الأدلة والتحليل والمراجعة الخصامية والمراجعة القانونية البشرية وضبط الإصدار وقابلية التدقيق وتشخيصات الاعتمادية والأمن. ولا يعامل MERENVAY القياسات التشغيلية كبديل عن الدليل القانوني.

ملفات الارتباط والتحليلات

لا يتضمن مصدر النسخة التجريبية العامة الحالية عن قصد أدوات تحليلات تسويقية أو بكسلات إعلانية أو أدوات نشرات بريدية. وقد تستخدم خدمات المصادقة والاستضافة ملفات ارتباط تقنية ضرورية أو وسائل تخزين مماثلة عند استدعاء خدماتها. ويجب الإفصاح هنا عن أي تقنية تحليل أو تسويق مستقبلية قبل تفعيلها.

Notion وذكاء المكتب

يستخدم Office Brain في التشغيل العام فقط السجلات المعلّمة صراحة بأنها آمنة وقابلة لإعادة الاستخدام في وقت التشغيل. ولا يُفترض مزامنة محتوى العميل أو الملف أو البيانات الشخصية أو بيانات المشاريع الخاصة من Notion إلى الواجهة العامة. كما لا يرسل مسار Concierge بيانات الملف إلى Notion.

خدمات الذكاء الاصطناعي والتنسيق الخارجي

قد تعالج خدمات الذكاء الاصطناعي أو التنسيق الاختيارية نطاقاً محدوداً من سياق الملف فقط من خلال ضوابط التطبيق المهيأة. ويظل التنسيق الاختياري fail-closed، ولا يمثل مرجعاً قانونياً أو دليلاً أو مراجعاً بشرياً. ولا يدّعي هذا الإشعار أن MERENVAY دقق بشكل مستقل كل مزود فرعي أو منطقة استضافة أو آلية احتفاظ. ويتطلب الاستخدام المؤسسي جدولاً تعاقدياً مكتملًا لمعالجة البيانات والمزودين الفرعيين بحسب النشر الفعلي.

الاحتفاظ والحذف

يمكن للمستخدم الموثق حذف ملف نهائياً من قسم Audit/Data Lifecycle. ويحاول التطبيق إزالة سجلات الملف التي يسيطر عليها مع المستندات المخزنة والنصوص المستخرجة ومواد البحث المخزنة، ولا يبلغ عن نجاح الحذف إلا بعد اكتمال عملية الحذف داخل التطبيق. ولا يستطيع هذا الحذف إزالة نسخ سبق أن نزّلها مستخدم أو طرف ثالث، وقد تخضع النسخ الاحتياطية أو المؤقتة لدى مزود خارجي لقواعد احتفاظ مستقلة.

الأمن

تشمل ضوابط التطبيق المصادقة على مسارات الملفات، والتحقق من ملكية الملف لكل مستخدم، وروابط المستندات الموقعة، والتحقق من نوع الملف وبصمته، واستخراج المستندات ضمن حدود، وتتبع حالة الأدلة والمصادر، وإبطال التحليل القديم، والمراجعة الخصامية، وبوابات الإصدار البشري. ولا تدّعي هذه الصفحة وجود SOC 2 أو شهادة ISO أو اختبار اختراق مستقل أو إقامة بيانات مضمونة أو اعتماد أمني خارجي.

النقل الدولي والأساس القانوني

يجب تثبيت موقع الاستضافة وآليات نقل البيانات عبر الحدود وصفات المتحكم والمعالج ومدد الاحتفاظ والأسس القانونية التعاقدية في وثائق النشر أو التكليف ذات الصلة قبل الاستخدام الإنتاجي الخاضع لتنظيم. ويصف هذا الإشعار حدود تشغيل التطبيق الحالية، ولا يمثل بحد ذاته اتفاقية DPA خاصة بنشر معين.

الإطار الأردني لحماية البيانات

أُعد هذا الإشعار مع مراعاة قانون حماية البيانات الشخصية الأردني رقم 24 لسنة 2023 والأنظمة والتعليمات والأدلة الإرشادية الرسمية ذات الصلة، دون أن يعني ذلك بذاته استيفاء جميع الالتزامات الخاصة بكل نشر أو معالجة.

الأسئلة والحقوق

تُستخدم قناة الاتصال وحماية البيانات المحددة في اتفاقية التكليف أو النشر الخاصة بـMERENVAY. ولا ينبغي إرسال مواد مميزة بالسرية المهنية عبر قناة اتصال عامة.