DATA
مستند قانوني

بيان الأمان وضوابط المعالجة

يوضح هذا البيان الضوابط الأمنية المطبقة في بيئة خدمة DATA وأسلوب حماية بيانات العملاء، دون أي ادعاء بأمان مطلق.

آخر تحديث
14 أغسطس 2025
رقم الإصدار
1.0
لغة النص المرجعية
العربية، وتكون النسخة الإنجليزية ترجمة إرشادية ما لم ينص اتفاق مكتوب على خلاف ذلك.
تواصل معناinfo@data.sa
١. الضوابط المطبقة

١. الضوابط المطبقة

الضوابط التالية مفعّلة في بيئة الخدمة، ويجري تحديث هذا البيان عند أي تغيير جوهري عليها:

  • ضبط الوصول والمصادقة
  • صلاحيات مبنية على الأدوار
  • عزل المستأجرين على مستوى قاعدة البيانات
  • التشفير أثناء النقل
  • التشفير في حالة السكون
  • سجلات تدقيق للأحداث الحساسة
  • إدارة الأسرار ومفاتيح الوصول
  • ضوابط تصدير البيانات

٢. الوصول والصلاحيات

  • الوصول مبني على الأدوار والإدارات والصلاحيات التي يضبطها مشرف المنظمة.
  • عزل مساحات العمل مطبَّق على مستوى قاعدة البيانات.
  • تُسجَّل التغييرات الحساسة على الصلاحيات في سجلات التدقيق.

٣. الاستضافة والمعالجة

قد تتم معالجة البيانات أو استضافتها داخل المملكة العربية السعودية أو خارجها، بحسب إعدادات العميل وطبيعة الخدمة ومزودي الخدمة المعتمدين، وبما يتوافق مع الأنظمة والالتزامات التعاقدية المطبقة. تُطبَّق ضمانات تعاقدية وفنية مناسبة على أي معالجة أو نقل للبيانات خارج المملكة.

٤. إدارة الحوادث

عند الاشتباه في حادثة أمنية، تُتخذ إجراءات الاحتواء والتحقيق والمعالجة، وتُنفَّذ الإشعارات النظامية عند تحقق الحالات المطبقة.

٥. الإبلاغ عن الثغرات

تُبلَّغ الثغرات إلى info@data.sa دون استغلالها أو نشرها. يُحظر أي اختبار أمني دون تصريح كتابي مسبق.

سجل الإصدارات

  • 1.014 أغسطس 2025الإصدار المعتمد للنشر.