الثقة والأمان
يتم صيانة هذه الصفحة من قبل FRACCE & Company s.r.o. للإجابة عن الأسئلة الشائعة حول الأمان والخصوصية المتعلقة بـ FRACCE ومنصة GFWS. وهي تصف الضوابط المعمول بها حاليًا وكيفية تقاسم المسؤولية بين FRACCE ومنصة الحوسبة السحابية الأساسية لدينا وبينكم كعميل. هذه الصفحة ليست شهادة مستقلة أو تقرير تدقيق من طرف ثالث.
المسؤولية المشتركة
تقوم FRACCE ببناء وتشغيل تطبيق GFWS. يعمل التطبيق على بنية تحتية سحابية مُدارة توفر الاستضافة وقاعدة البيانات المُدارة وخدمات المصادقة وتسليم البريد الإلكتروني. تتحمل FRACCE مسؤولية منطق التطبيق وسياسات الوصول والتكوين والبيانات التي نختار جمعها. يتحمل العملاء مسؤولية الحفاظ على أمان بيانات اعتماد حساباتهم ودقة المعلومات التي يقدمونها.
المصادقة والوصول
تتم مصادقة الحسابات الموجهة للعملاء (حيثما ينطبق ذلك) عبر خدمة الهوية المُدارة الخاصة بمنصتنا السحابية. تستخدم الجلسات رموزًا موقّعة ويتم نقلها عبر HTTPS. الوصول الإداري إلى أنظمة الإنتاج مقتصر على عدد صغير من موظفي FRACCE المخوّلين.
حماية البيانات
يتم تشفير جميع حركة المرور بين متصفحك وخدماتنا أثناء النقل باستخدام TLS. يتم تخزين البيانات في قاعدة البيانات المُدارة التي توفرها منصتنا السحابية، والتي تشفّر البيانات أثناء التخزين. يُفرض الوصول إلى بيانات التطبيق على مستوى قاعدة البيانات باستخدام سياسات الأمان على مستوى الصف، بحيث تُعاد السجلات فقط إلى الأدوار المصرح لها بقراءتها.
البيانات التي نجمعها
نجمع فقط ما نحتاجه لتشغيل الخدمة: نماذج الاتصال والطلب المسبق، وتفاصيل الحساب الأساسية حيثما ينطبق ذلك، وأقل قدر من البيانات الوصفية التقنية المستخدمة لتقديم الخدمة وتأمينها. يتوفر وصف كامل في سياسة الخصوصية الخاصة بنا.
الجهات الفرعية المعالجة والتكاملات
تستخدم FRACCE مجموعة محدودة من مزودي الخدمات لتشغيل المنصة، بما في ذلك خلفية سحابية مُدارة (استضافة، قاعدة بيانات، مصادقة) ومزود بريد إلكتروني للمعاملات يُستخدم لتسليم رسائل الخدمة من نطاق الإرسال المُتحقق منه لدينا. نحن لا نبيع البيانات الشخصية ونشارك البيانات مع هؤلاء المزودين فقط بالقدر اللازم لتشغيل الخدمة.
البريد الإلكتروني والاتصالات
تُرسل رسائل الخدمة من نطاقنا المُتحقق منه notify.fracce.com مع تكوين SPF و DKIM. تتضمن كل رسالة غير أساسية رابط إلغاء اشتراك بنقرة واحدة، ويتم تتبع الرسائل المرتدة وإلغاءات الاشتراك حتى لا نتواصل مع الأشخاص الذين اختاروا عدم تلقي الرسائل.
ملفات تعريف الارتباط والتحليلات
نستخدم عددًا صغيرًا من ملفات تعريف الارتباط اللازمة لتشغيل الموقع، وحيثما ينطبق ذلك، تحليلات تحترم الخصوصية لفهم الاستخدام الإجمالي. راجع سياسة ملفات تعريف الارتباط للاطلاع على التفاصيل.
الاحتفاظ بالبيانات وحذفها
نحتفظ بالبيانات الشخصية فقط طالما كانت ضرورية لتقديم الخدمة والوفاء بالالتزامات القانونية. يمكن للعملاء طلب الوصول إلى بياناتهم الشخصية أو تصحيحها أو حذفها في أي وقت عن طريق التواصل مع gfws@fracce.com.
الإبلاغ عن الثغرات الأمنية
إذا كنت تعتقد أنك اكتشفت مشكلة أمنية تؤثر على FRACCE أو GFWS، يرجى إرسال بريد إلكتروني إلى gfws@fracce.com مع تفاصيل الخطوات اللازمة لإعادة إنتاج المشكلة. يرجى عدم الإفصاح علنًا عن المشكلة قبل أن تتاح لنا فرصة معقولة للرد.
وضع الامتثال
تأسست FRACCE & Company s.r.o. في الاتحاد الأوروبي وتعالج البيانات الشخصية وفقًا للائحة العامة لحماية البيانات (GDPR). لا تدّعي FRACCE حاليًا الحصول على شهادات SOC 2 أو ISO 27001 أو HIPAA أو PCI. عند الحاجة إلى بيانات الشهادات لأغراض الشراء، يرجى التواصل معنا مباشرة.
التواصل
المشغّل: FRACCE & Company s.r.o.، IČO 14446260. جهة اتصال الأمان والخصوصية: gfws@fracce.com.
هذه الصفحة محتوى مشروع قابل للتحرير تحافظ عليه FRACCE، ولا تُقدَّم كتحقق أو شهادة مستقلة.