الأمان في Qualtir
حماية بياناتك هي أولويتنا القصوى. تعرّف على كيفية حفاظنا على أمان معلوماتك.
آخر تحديث: يناير 2025
في Qualtir، الأمان ليس فكرة لاحقة — بل هو مدمج في كل طبقة من طبقات منتجاتنا وبنيتنا التحتية.
الشهادات والامتثال
معتمدة ISO 27001
Qualtir معتمدة وفق ISO/IEC 27001، المعيار الدولي لأنظمة إدارة أمن المعلومات.
متوافقة مع GDPR
نلتزم تماماً باللائحة الأوروبية العامة لحماية البيانات.
بنية تحتية SOC 2
تعمل بنيتنا التحتية على Google Cloud Platform التي تحافظ على امتثال SOC 2 النوع II.
شريك Google Cloud
Qualtir شريك معتمد من Google Cloud.
1. تشفير البيانات
يتم تشفير جميع البيانات المنقولة باستخدام TLS 1.2 أو أعلى. يتم تشفير البيانات الساكنة باستخدام AES-256.
- أثناء النقل: تشفير TLS 1.2+
- في وضع السكون: تشفير AES-256
- إدارة المفاتيح عبر Google Cloud Key Management Service
- تشفير قواعد البيانات على مستوى التخزين
2. ضوابط الوصول
نتبع مبدأ الحد الأدنى من الامتيازات.
- التحكم في الوصول القائم على الأدوار (RBAC)
- المصادقة متعددة العوامل (MFA) إلزامية
- يتم الاحتفاظ بسجلات الوصول ومراجعتها بانتظام
- الوصول المميز محدود بالوقت
- يُلغى وصول الموظف فوراً عند المغادرة
3. البنية التحتية والاستضافة
تستضاف جميع بنيتنا التحتية على Google Cloud Platform.
- البيانات مستضافة في مراكز بيانات GCP في مناطق EU وUS
- جدران الحماية وحماية DDoS
- فحص آلي للثغرات
- شبكات VPC خاصة لعزل بيئات الإنتاج
- اختبارات اختراق منتظمة
4. المراقبة والتدقيق
نراقب أنظمتنا باستمرار.
- مراقبة آلية على مدار الساعة مع تنبيهات فورية
- تكامل SIEM
- تدقيقات أمنية سنوية من طرف ثالث
- تدقيقات داخلية منتظمة وفق ISO 27001
- سجلات تدقيق شاملة تُحفظ لمدة 12 شهراً على الأقل
5. الاستجابة للحوادث
لدينا خطة استجابة للحوادث موثقة تُختبر وتُحدَّث بانتظام.
- مسارات تصعيد محددة وفريق استجابة للطوارئ
- احتواء مستهدف خلال ساعة واحدة
- إخطار العملاء خلال 72 ساعة (وفق GDPR)
- مراجعة ما بعد الحادث للوقاية من التكرار
6. الاحتفاظ بالبيانات وحذفها
نحتفظ بالبيانات فقط طالما كان ذلك ضرورياً.
- حذف بيانات الحساب خلال 90 يوماً من الإغلاق
- الاحتفاظ بالنسخ الاحتياطية 30 يوماً ثم إتلافها
- إجراءات حذف آمنة لجميع وسائط التخزين
- معالجة طلبات الحذف خلال 30 يوماً
7. إضافات Google Workspace
صُممت إضافاتنا بنهج الصلاحيات الدنيا.
- الامتثال لسياسة بيانات مستخدم خدمات Google API
- عدم التخزين الدائم لمحتوى Google
- OAuth 2.0 لجميع تفويضات Google
- يمكن للمستخدمين إلغاء الوصول في أي وقت
- تخضع الإضافات لعملية مراجعة أمان Google
8. الإفصاح المسؤول
نرحب بالإفصاح المسؤول عن الثغرات الأمنية. تواصل معنا على contact@qualtir.com. نلتزم بتأكيد استلام تقريرك خلال 48 ساعة.
أسئلة حول الأمان
لأي أسئلة حول كيفية حمايتنا لبياناتك.