- تشفير البيانات المخزنة
- يتم تخزين جميع السير الذاتية وسجلات التحليل على Google Cloud Storage المشفر بـ AES-256. وتدير Google Cloud عملية التشفير وتطبقها تلقائيا على كل ملف.
- التشفير أثناء الانتقال
- تمر جميع البيانات المتبادلة بين متصفحكم وخدمتنا ووحدة التخزين عبر بروتوكول TLS 1.2+. ولا نسمح بالاتصالات عبر بروتوكول HTTP العادي.
- عزل بيانات العملاء
- مصمم ببنية متعددة المستأجرين مع عزل تام عبر معرف العميل في طبقة التحكم بالوصول. لا يمكن للاستعلامات الخاصة بكم إلا استرداد السجلات الخاصة بكم فقط، وهو إجراء مطبق على جانب الخادم وليس مجرد إخفاء في واجهة المستخدم.
- المصادقة
- البريد الإلكتروني + كلمة المرور مع متطلبات كلمة مرور قوية، بالإضافة إلى تسجيل الدخول الموحد الاختياري (SAML 2.0 / OIDC) في باقة المؤسسات. تتطلب جميع عمليات الوصول إعادة المصادقة عند انتهاء صلاحية الجلسة.
- مكان تخزين البيانات
- المنطقة الافتراضية هي الولايات المتحدة (Google Cloud us-central1). يمكن لعملاء باقة المؤسسات طلب تخزين البيانات في الاتحاد الأوروبي أو كندا بموجب ملحق معالجة البيانات (DPA) الخاص بهم.
- النسخ الاحتياطي
- نسخ احتياطية يومية مشفرة مع إمكانية الاستعادة لنقطة زمنية معينة لمدة 30 يوما. يتم الاحتفاظ بالنسخ الاحتياطية داخل نفس منطقة استضافة بياناتكم الفعلية.
- الاحتفاظ بالبيانات وحذفها
- يتم الاحتفاظ بالسير الذاتية طالما أبقيتم على التحليل. يؤدي حذف التحليل إلى إزالة السير الذاتية فورًا؛ بينما تخرج النسخ الاحتياطية من الدورة تلقائيًا في غضون 30 يومًا. حذف الحساب بناءً على الطلب يكون نهائيًا.
- لا تدريب، لا مشاركة
- لا نستخدم السير الذاتية الخاصة بالعملاء لتدريب أي نموذج ذكاء اصطناعي. كما لا نشارك السير الذاتية، أو التحليلات، أو أي بيانات للمتقدمين مع أطراف ثالثة لأغراض التسويق أو قياس الأداء على الإطلاق.
- معالجو البيانات الفرعيون
- نحن نستخدم مجموعة محدودة من مزودي البنية التحتية المعتمدين (Google Cloud للتخزين والحوسبة، وStripe للفواتير في الخطط المدفوعة، ومزود بريد إلكتروني لرسائل المعاملات). القائمة الحالية متاحة عند الطلب وسيتم نشرها قبل إجراء أي تغيير.
- ضوابط الوصول (الداخلي)
- يتطلب الوصول إلى بيانات الإنتاج موافقة محددة بالاسم، ويتم تسجيله، ولا يُمنح إلا لحالات الدعم الصريحة التي قمت بفتحها. لا يوجد مسار "للتصفح العابر" لبياناتك.
- الاستجابة للحوادث الأمنية
- إذا أثر أي حادث أمني على بياناتكم، فسنقوم بإخطاركم كتابيا في غضون 72 ساعة مع تقديم وصف للحادث، وتحديد نطاقه، وخطة معالجته.
- وضع الامتثال
- نلتزم بمبادئ اللائحة العامة لحماية البيانات (GDPR) فيما يتعلق بالحد من جمع البيانات، والوصول إليها، وحذفها. يمكن أن تتضمن العقود المخصصة للشركات الكبرى ملحق معالجة البيانات (DPA). تندرج شهادات الامتثال الرسمية SOC 2 و ISO 27001 ضمن خطة عملنا المستقبلية؛ يسعدنا تواصلكم للحصول على استبيان الأمان الحالي الخاص بنا.
بكل صراحة: نحن شركة ناشئة، ولا ندعي الحصول على شهادات اعتماد ليست بحوزتنا. ولكن ما نملكه هو سياسة واضحة، وبنية برمجية نظيفة، واستعداد تام لتقديم التزامات مكتوبة تضمن حقوقكم.