بيان الأمان
آخر تحديث · الإصدار 2
هذا هو الملخص العلني لطريقة حمايتنا للبيانات وراء موقع brandslabeg.com. أما إجراءات التعامل مع الحوادث بالتفصيل فهي وثيقة داخلية.
1. أين تُحفظ البيانات
يعمل الموقع وقاعدة بياناته وتخزين ملفاته على منصة Cloudflare داخل الاتحاد الأوروبي. ويُسلَّم البريد عبر Resend وGoogle. ولا تُحفظ أي بيانات على أجهزة المكتب باستثناء صناديق البريد.
2. كيف تُحمى
- كل اتصال مشفَّر أثناء النقل.
- عناوين البريد الإلكتروني وبيانات التواصل والحقول الحساسة الأخرى مشفَّرة عند التخزين؛ ويبحث النظام فيها بواسطة تجزئة أحادية الاتجاه.
- الوصول حسب الدور. يسجّل المالك الدخول برمز يُستخدم مرة واحدة يُرسَل إلى صندوق بريد معروف. ويسجّل العاملون الدخول ببطاقتهم ورمزها، على جهاز يتذكره النظام؛ وخمس محاولات خاطئة تقفل البطاقة. وتنتهي الجلسات بعد فترة من عدم النشاط.
- كل نموذج محمي بفحص لمكافحة إساءة الاستخدام وبحدود لعدد المحاولات.
- تُحفظ السجلات في دفتر تتسلسل قيوده، فيظهر أي تلاعب.
- تُؤخذ نسخ احتياطية يوميًا ويُحتفظ بها 35 يومًا.
- الأنظمة مراقَبة، وحصصها مرصودة حتى لا يستمر أي خلل في صمت.
3. ما نُبقيه في الحد الأدنى
لا نجمع إلا ما يحتاجه الطلب. لا نطلب من العملاء أرقام هواتف، ولا بيانات دفع، ولا وثائق هوية، ولا وحدات تتبّع إعلانية.
4. إذا وقع خلل
إذا أثّر اختراق على بيانات شخصية، نخطر مركز حماية البيانات الشخصية خلال 72 ساعة من علمنا به، ونخطر الأشخاص المتأثرين خلال 3 أيام عمل بعد ذلك، بما حدث وبما فعلناه.
5. الإبلاغ عن ثغرة
إذا اكتشفت ثغرة أمنية، راسلنا على security@brandslabeg.com. أخبرنا بما وجدته وخطوات إعادة إظهارها. ولا تصل إلى بيانات ليست لك ولا تغيّرها. سنرد ونصلح ونشكرك؛ ولا نتخذ أي إجراء قانوني ضد من يبلّغ بحسن نية.
6. التغييرات
يحمل كل إصدار تاريخًا ورقم إصدار.
النص الإنجليزي هو المرجع عند أي اختلاف بين اللغتين.