٢. مسؤولية الحساب
- الحساب شخصي وغير قابل للمشاركة.
- المستخدم مسؤول عن كل نشاط يجري من خلال حسابه.
- يجب الإبلاغ الفوري عن أي وصول مشتبه به.
٣. الاستخدام البشري وحدود الأتمتة
- الخدمة مصممة لاستخدام بشري مصرح له، وليست منصة استخراج آلي.
- لا يجوز تشغيل نصوص أو روبوتات لمحاكاة الاستخدام البشري داخل الواجهة.
- الأتمتة المسموحة تجري عبر الواجهات البرمجية المعتمدة وضمن حدودها.
٤. قواعد الواجهات البرمجية
- الالتزام بحدود المعدل والحجم المعلنة.
- عدم مشاركة مفاتيح الوصول أو تخزينها في بيئات غير آمنة.
- عدم استخدام الواجهة لتجاوز الصلاحيات أو حدود الرصيد أو قيود الخطة.
- استخدام الواجهة للأغراض المتفق عليها فقط.
٥. قيود الاستخراج الآلي
- يُحظر الكشط أو النسخ الآلي لمحتوى المنصة أو نتائج البحث.
- يُحظر الاستخراج الجماعي دون اتفاقية واجهة برمجية تسمح بذلك.
- يُحظر إعادة نشر المحتوى أو المخرجات كخدمة منافسة.
٦. قيود تصدير البيانات
- يقتصر التصدير على البيانات المصرح للمستخدم بالوصول إليها.
- يخضع التصدير لضوابط المنظمة وحدود الصلاحيات.
- يُحظر تجاوز ضوابط التصدير أو أدوات حماية المحتوى.
٧. قيود استخدام الذكاء الاصطناعي
- يُحظر إرسال كلمات المرور أو الأسرار أو مفاتيح API.
- يُحظر إرسال بيانات شخصية لا يملك المستخدم صلاحية معالجتها.
- يُحظر استخدام المخرجات لإنتاج محتوى غير نظامي أو مضلل أو ضار.
- يُحظر استخدام الخدمة أو مخرجاتها لتدريب نماذج منافسة دون تصريح كتابي.
٨. قيود بيانات اعتماد الموصلات
- لا تُربط إلا الحسابات والأنظمة التي يملك العميل صلاحية ربطها.
- يُفضَّل استخدام حسابات خدمة بأقل صلاحية لازمة.
- يُحظر رفع بيانات اعتماد داخل الملفات أو المحادثات.
- يجب إبلاغ DATA عند الاشتباه في تسريب بيانات اعتماد موصل.
٩. قواعد الاختبار الأمني
- يُحظر أي اختبار أمني أو محاولة اختراق دون تصريح كتابي مسبق ونطاق متفق عليه.
- تُبلَّغ الثغرات المكتشفة إلى جهة التواصل الأمنية دون استغلالها أو نشرها.
- يُحظر اختبار الحمل أو الأداء على بيئات الإنتاج دون تنسيق مسبق.
١٠. التعليق والإنفاذ
- رصد الحالة عبر المراقبة أو التقارير أو سجلات التدقيق.
- تقييد أو تعليق الوصول عند وجود خطر أمني أو مخالفة واضحة.
- إشعار مشرف المنظمة، ما لم يمنع ذلك سبب أمني أو نظامي.
- المعالجة وإعادة تفعيل الوصول عند إزالة السبب.
- الإنهاء وفق الاتفاقية في حالات المخالفة الجسيمة أو المتكررة.
١١. الاعتراض والتواصل
يمكن لمشرف المنظمة الاعتراض على أي قرار تعليق أو تقييد بالتواصل مع DATA عبر info@data.sa. يُراجع الاعتراض ويُرد عليه وفق السياسة التشغيلية المعتمدة.
سجل الإصدارات
- 1.014 أغسطس 2025الإصدار المعتمد للنشر.
