الأمن والبيانات

بياناتكم تبقى ملكاً لكم، ومحمية في كل خطوة.

كيف نتعامل مع شيفرتكم وبياناتكم وأنظمتكم: أين تُستضاف، ومن يمكنه الوصول إليها، وكيف يُستخدم AI، وماذا يحدث إن وقع خلل.

كل شيء ملك لكم

  • الشيفرة والبيانات والوثائق ملك لكم بعد السداد، ويمكنكم استعادتها في أي وقت.
  • نسلّمكم الحسابات وكلمات المرور في نهاية كل مهمة، ونحذف صلاحياتنا.
  • لا ارتهان لمورّد: تقنيات معيارية وموثقة يستطيع فريق آخر صيانتها.

استضافة في المنطقة التي تختارونها

  • تعمل أنظمتكم في حساب Cloud الخاص بكم (Microsoft Azure أو AWS) كلما أمكن، وفي المنطقة التي تختارونها: أستراليا أو الخليج أو أوروبا.
  • وعندما نتولى الاستضافة نيابة عنكم، نعتمد مزوّدين معروفين، في المنطقة المحددة في العقد.
  • ونتحقق في ورشة تحديد النطاق من المتطلبات الخاصة، مثل استضافة البيانات الحكومية داخل البلد.

AI تحت الرقابة البشرية

  • لا نستخدم خدمات AI إلا مع مزوّدين ملتزمين باتفاقيات معالجة البيانات، ولا نستخدم بياناتكم أبداً لتدريب النماذج.
  • لا تُرسل بيانات الإنتاج إلا إلى مزوّدي AI الذين توافقون عليهم.
  • تطلب AI agents التي نبنيها موافقة بشرية قبل أي إجراء مهم، وتسجّل كل ما تقوم به.

صلاحيات بقدر الحاجة فقط

  • حسابات بأسماء أصحابها، وتسجيل دخول بخطوتين، وأدنى صلاحية تتطلبها كل مهمة.
  • كل من ينضم إلى مشروع يوقّع التزامات السرية نفسها ويتبع القواعد نفسها.
  • نراجع الصلاحيات خلال المهمة ونحذفها في نهايتها.

Backups يمكن استعادتها فعلاً

  • Backups آلية ومشفّرة، محفوظة في موقع منفصل.
  • نختبر الاستعادة قبل الإطلاق، ولا نفترض نجاحها.
  • نحدد كتابةً لكل نظام مقدار البيانات الذي يمكنكم تحمّل فقدانه، والمدة اللازمة للعودة إلى العمل.

تطوير آمن

  • مراجعة الشيفرة، واختبارات آلية، وفحص المكتبات المستخدمة مع كل تعديل.
  • نتحقق من أشهر ثغرات الويب (قائمة OWASP Top 10) قبل كل إصدار.
  • لا أسرار داخل الشيفرة، وبيئات منفصلة للاختبار والإنتاج.

السرية مكتوبة

  • السرية منذ أول محادثة، واتفاقية سرية متبادلة عند الطلب.
  • بنود معالجة للبيانات الشخصية، مع قائمة بكل معالج فرعي.
  • لا ننشر اسمكم أو شعاركم أو أرقامكم أبداً دون موافقتكم الكتابية.

إن وقع خلل

  • نبلغكم دون تأخير غير مبرر، وخلال 48 ساعة من علمنا بحادث يمس بياناتكم.
  • نساعدكم على الوفاء بالتزامات الإبلاغ الخاصة بكم، مثل متطلبات قانون حماية البيانات الشخصية الإماراتي.
  • يتبع ذلك تقرير مكتوب: ما الذي حدث، وما الذي فُعل، وما الذي يتغير.
الأمن والبيانات

القواعد التي نعمل وفقها

أستراليا

قانون الخصوصية لعام 1988 (Privacy Act)، ومبادئ الخصوصية الأسترالية، ونظام الإبلاغ عن اختراقات البيانات.

الاتحاد الأوروبي

اللائحة العامة لحماية البيانات (GDPR)، مع بنود المعالج (المادة 28) عندما نعالج بيانات شخصية لحسابكم.

الإمارات العربية المتحدة

المرسوم بقانون اتحادي رقم 45 لسنة 2021 بشأن حماية البيانات الشخصية.

المملكة العربية السعودية

نظام حماية البيانات الشخصية، واستضافة البيانات الحكومية داخل المملكة.

قطر

القانون رقم 13 لسنة 2016 بشأن حماية خصوصية البيانات الشخصية.

نتبع ممارسات معترفاً بها، مثل ضوابط معيار ISO/IEC 27001 وتوصيات OWASP، ولا ندّعي أبداً شهادة لا نحملها.

استبيان أمني؟

أرسلوا إلينا استبيان الأمن الخاص بالمورّدين أو بنود معالجة البيانات الخاصة بكم: نجيب عنها قبل التوقيع.

يجمع هذا الموقع أقل قدر ممكن من البيانات: لا أدوات تتبّع إعلانية، وقياس للجمهور نتولاه بأنفسنا من دون ملفات تعريف ارتباط. سياسة الخصوصية

سؤال حول
بياناتكم؟

30 دقيقة لمراجعة متطلباتكم، مجاناً ومن دون أي التزام.