الأمان والامتثال

توضح هذه الصفحة تدابيرنا وبروتوكولاتنا الشاملة المصممة لضمان سرية بياناتك وسلامتها وأمانها.

أمان البيانات والامتثال

مراكز بيانات معتمدة

لضمان أعلى مستوى من الأمان لمستخدمينا، نعتمد في شركتنا على مراكز بيانات معتمدة. تلتزم هذه المرافق المتطورة بمعايير صناعية صارمة مثل ISO/IEC 27001، مما يضمن أفضل حماية لبياناتك.

التشفير

نستخدم بروتوكولات تشفير متقدمة لحماية معلوماتك أثناء الإرسال والتخزين. يتم تشفير نقل البيانات من متصفحك إلى خوادمنا باستخدام TLS مع خوارزميات حديثة. يتم تخزين البيانات الشخصية بشكل مشفر.

الاحتفاظ بالملفات وإزالتها

نحتفظ بملفاتك فقط للمدة اللازمة لاستخدامها المقصود. يتم حذفها تلقائيًا خلال 24 ساعة أو فورًا عند طلبك بالنقر على زر 'Delete'.

معلومات الدفع

نتعاون مع Stripe و PayPal لمعالجة المدفوعات. كلتا الشركتين معتمدتان وفقًا لمعايير أمان بيانات صناعة بطاقات الدفع (PCI DSS). تقومان بمعالجة المدفوعات بأمان نيابة عنا، مما يضمن عدم كشف أرقام بطاقات الائتمان لنا.

اللائحة العامة لحماية البيانات (GDPR)

تلتزم شركتنا بشكل صارم بـ اللائحة العامة لحماية البيانات (GDPR)، وهي مجموعة شاملة من القواعد المصممة لحماية بياناتك الشخصية. من خلال الامتثال للائحة، نمنح الأولوية لحقوقك، ونمنحك التحكم في بياناتك، ونتأكد من معالجتها بأمان وبمسؤولية. يمكن تنزيل اتفاقية معالجة البيانات (DPA) في أي وقت من لوحة تحكم المستخدم.

أمان الشبكة والبنية التحتية

اتصالات الشبكة

تستخدم شبكتنا تقنيات متقدمة لتوفير حماية قوية ضد التهديدات. من خلال شبكة توصيل المحتوى (CDN)، نضمن وصولًا سريعًا وآمنًا إلى البيانات. تحمي بروتوكولات الأمان القوية، بما في ذلك الحماية من هجمات حجب الخدمة (DDoS)، معلوماتك. أنشأنا بيئة رقمية آمنة تحمي بياناتك من التهديدات المتطورة وتضمن لك وصولًا غير منقطع.

أمان الشبكة

نستخدم تقنيات متقدمة وبروتوكولات قوية للحماية من الوصول غير المصرح به، وتسرب البيانات، والتهديدات الإلكترونية. يشمل نظامنا متعدد الطبقات جدران حماية، واكتشاف التطفل، والتشفير، لضمان نقل وتخزين آمنين لمعلوماتك. يضمن المراقبة المستمرة والتحديثات المنتظمة لدفاعات شبكتنا التزامنا ببيئة رقمية قوية وآمنة.

التوافر وتحمل الأعطال

نطبّق أنظمة احتياطية متكررة، ومراقبة في الوقت الفعلي، وبنية مرنة للحد من وقت التوقف عن العمل والحفاظ على الوصول المستمر. في حال الأحداث غير المتوقعة أو فشل الأنظمة، يضمن تصميمنا المتحمل للأعطال استمرارية العمليات وسلامة البيانات.

التحكم في الوصول المادي

نحن نتحكم في الوصول المادي إلى منشآتنا ونشترط ذلك على مراكز البيانات التي نتعامل معها. نقاط دخول مقيدة، ومصادقة حيوية، ومراقبة، وسجلات وصول شاملة هي مكونات أساسية في بروتوكولات الأمان القوية لدينا.

القابلية للتوسع

تتوسع بنيتنا التحتية بسلاسة للتعامل مع ذروة الزيارات وزيادة الطلب. منذ تأسيسنا في 2011، اكتسبنا خبرة في إدارة المشاريع ذات الزيارات العالية حتى أثناء الأحداث غير المتوقعة.

ممارسات الأمان الداخلية

مبدأ أقل صلاحيات

نلتزم في شركتنا بمبدأ أقل صلاحيات كركيزة أساسية في استراتيجيتنا الأمنية. يضمن هذا المبدأ منح الأفراد والأنظمة والعمليات الحد الأدنى من مستوى الوصول اللازم فقط لأداء مهامهم المحددة.

مبادئ التطوير

توجّه مبادئ التطوير نهجنا في إنشاء أنظمة آمنة وموثوقة. نعطي الأولوية للأمان منذ البداية في دورة حياة تطوير البرمجيات، من خلال تطبيق أفضل الممارسات مثل البرمجة الآمنة، ومراجعات الشيفرة، والاختبارات اليدوية والآلية.

المبادئ التنظيمية

نعطي الأولوية لثقافة المساءلة والشفافية والتحسين المستمر على جميع مستويات مؤسستنا. تلتزم فرقنا بأعلى المعايير الأخلاقية، مما يضمن التعامل المسؤول مع بياناتك. كما تؤكد عمليات التدقيق المنتظمة، وبرامج التدريب، ومراجعات السياسات التزامنا بالحفاظ على بيئة آمنة.

انضمام الموظفين ومغادرتهم

يضمن التدريب الدقيق وضوابط الوصول، إلى جانب عملية مغادرة موظفين متقنة، أن الأشخاص المخولين فقط يمكنهم الوصول إلى المعلومات الحساسة.

موثوق به من قبل:
berkeley
booking
facebook
shopify
uber