حماية البيانات
ضوابط حماية البيانات المطبَّقة في منصة EmtithalX، بما في ذلك صلاحيات الوصول والتشفير وعزل المستأجرين وسجل العمليات الحساسة.
آخر تحديث: 2026-07-24
التزامنا بحماية البيانات
تُعد حماية البيانات من أولويات EmtithalX. تطبق المنصة ضوابط حماية تقنية وتنظيمية مناسبة لطبيعة الخدمة، مع مراعاة حساسية بيانات الموارد البشرية. لا تدّعي هذه الصفحة وجود شهادات أمان أو اعتمادات حكومية لم تُؤكَّد.
لا تمثل هذه الصفحة شهادة امتثال أو اعتمادًا رسميًا، وإنما توضح المبادئ والضوابط التي تعتمدها EmtithalX.
ضوابط حماية مطبَّقة
الضوابط التالية مطبَّقة في كود المنصة وتُطبَّق على بيانات منصة المنتج:
- التحكم في الوصول حسب الدور (RBAC): تحديد صلاحيات كل مستخدم وفق مسؤولياته الوظيفية.
- عزل المستأجرين: تتضمن بنية المنصة ضوابط لعزل بيانات المستأجرين على مستوى التطبيق وسياسات RLS في PostgreSQL. ويجب التحقق من تفعيل وضع الإنفاذ في البيئة الإنتاجية ضمن إجراءات النشر.
- تشفير الحقول الحساسة: تُشفّر حقول محددة من بيانات الموظفين داخل سجلات الحالات باستخدام AES-256-GCM عند التخزين.
- تشفير الاتصال: استخدام TLS لحماية البيانات أثناء انتقالها.
- سجل العمليات الحساسة: تُسجّل العمليات الحساسة والتغييرات المرتبطة بها لدعم المراجعة والمتابعة، مع تنقية البيانات الحساسة من السجل.
- تحديد معدل الطلبات: استخدام Redis للحدّ من محاولات تسجيل الدخول والكتابات عالية المخاطر، وحماية المنصة من الإساءة.
- تخزين الملفات: تخزين الملفات المرفوعة في تخزين كائني متوافق مع S3 مع التحقق من سلامة كل ملف (SHA-256) عند القراءة.
النسخ الاحتياطي
تتوفر حاليًا إمكانية نسخ احتياطي يدوي لقاعدة البيانات عبر أداة النسخ القياسية، مع التحقق من سلامة النسخة. لا يُعد ذلك ضمن جدولة نسخ احتياطي آلية ناضجة في وقت كتابة هذه الصفحة؛ وتُحدَّد آلية النسخ النهائية ومواعيدها في اتفاقية العميل.
فحص الملفات المرفوعة
تخضع الملفات المرفوعة لفحص جزئي يشمل رفض ترويسات الملفات التنفيذية المعروفة ومطابقة سلسلة اختبار قياسية (EICAR). هذا الفحص جزئي ولا يُعد خدمة مكافحة فيروسات كاملة، ولا يضمن خلوّ كل مرفق من البرمجيات الخبيثة. يُنصح العملاء باتباع ممارسات الفحص لديهم كذلك.
الاعتمادات والشهادات
لا تدّعي EmtithalX حاليًا امتلاك شهادة أمان معتمدة (مثل ISO 27001 أو SOC 2) ولا اعتمادًا حكوميًا رسميًا. تُحدَّث هذه الصفحة عند الحصول على أي اعتماد موثّق.
موقع المعالجة
منصة المنتج والموقع التعريفي منشوران عبر CranL داخل المملكة العربية السعودية (منطقة Saudi-3 وفق إعدادات CranL الحالية)، وتُحفظ بيانات منصة المنتج وطلبات التواصل الخاصة بالموقع في قواعد بيانات PostgreSQL مُدارة على CranL في المنطقة نفسها. تظل خدمة Resend لتوصيل رسائل نموذج التواصل مزوّدًا خارجيًا قد يُعالج البيانات أو صندوق البريد المستقبِل خارج المملكة، ولا تصل إليه أي بيانات من منصة المنتج أو بيانات الموظفين. يمكن الاطلاع على التفاصيل في سياسة الخصوصية.
مسؤوليات مشتركة
حماية البيانات مسؤولية مشتركة. تلتزم EmtithalX بالضوابط المذكورة أعلاه من جهتها، ويلتزم العميل بضوابط من جهته، تشمل إدارة صلاحيات المستخدمين لديه، والتأكد من صحة البيانات المُدخلة، والإبلاغ عن أي استخدام غير مصرّح به.
الإبلاغ عن الحوادث
عند الاشتباه في حادث أمني، يمكن الإبلاغ عبر قناة التواصل المتاحة. تُعالَج البلاغات وفق إجراءات داخلية، وتُبلَّغ الأطراف المتأثرة والجهات المختصة وفق الأنظمة السعودية المعمول بها عند وجود التزام بذلك.
تحديث هذه الصفحة
تُحدَّث هذه الصفحة مع تطور ضوابط الحماية، ويُذكر تاريخ آخر تحديث في أعلاها.
لديك استفسار؟
فريقنا جاهز لمساعدتك والإجابة على أسئلتك.