الشؤون القانونية
أمن البيانات
آخر تحديث: 11 يوليو 2026
1. نهجنا
الأمن مدمج في طريقة تسليمنا لنظام Odoo، وليس إضافة لاحقة. وتصف هذه الصفحة التدابير والبنية التي نعمل بها لحماية بيانات العملاء وأنظمتهم. نحن نصف ما تدعمه هذه البنية وكيف نُعدّها؛ ولا ندّعي الحصول على شهادات ISO أو SOC أو غيرها من الشهادات الرسمية، ولا ندّعي إتمام عمليات تدقيق أمني خارجية لا نملكها.
2. الاستضافة
تعمل أنظمة Odoo التي نسلّمها على Odoo.sh — منصة Odoo السحابية المُدارة الرسمية — أو على بنية تحتية يتحكم فيها العميل. ويشغّل كل عميل نسخة Odoo خاصة به. وبيانات العملاء لا تُجمَّع في وعاء مشترك بين العملاء. ويتعاقد العميل على اشتراك Odoo.sh مباشرةً مع Odoo، وتسري تدابير أمن البنية التحتية الخاصة بالمنصة نفسها.
3. التحكم في الوصول
نُعدّ Odoo وفق مبدأ الحد الأدنى من الصلاحيات: لا يحصل المستخدمون إلا على الصلاحيات التي يتطلبها دورهم. ونستخدم حسابات فردية بدلًا من بيانات دخول مشتركة، وصلاحيات قائمة على الأدوار داخل Odoo بحيث لا يرى كل مستخدم ولا يمكنه تغيير إلا ما ينبغي له. ويقتصر الوصول الإداري على من يحتاجون إليه.
4. البيانات أثناء النقل
يتم الوصول إلى أنظمة Odoo التي نسلّمها عبر اتصالات مشفّرة باستخدام HTTPS/TLS، بحيث تكون البيانات المنتقلة بين متصفحات المستخدمين والخادم محمية أثناء النقل.
5. النسخ الاحتياطي والاستعادة
على Odoo.sh، توفر المنصة نسخًا احتياطية مُدارة لقاعدة بيانات الإنتاج وفق جدول منتظم، ما يدعم الاستعادة في حال فقدان البيانات أو تلفها. وكجزء من التسليم، نساعد في وضع إجراءات استعادة بحيث يمكن إرجاع النظام إلى نقطة حديثة عند الحاجة. وحيثما يستضيف العميل النظام على بنيته التحتية الخاصة، يُعدّ النسخ الاحتياطي والاستعادة بما يناسب تلك البيئة.
6. سرية العاملين
فريقنا ملتزم بواجبات السرية. ولا نصل إلى أنظمة العملاء إلا بقدر ما يلزم لتسليم العمل ودعمه — للإعداد والتطوير ومعالجة المشكلات والدعم — وليس لأي غرض آخر.
7. إمكانية فحص المورّدين
للمنظمات غير الربحية والعملاء ذوي المتطلبات الامتثالية الحساسة، يمكن إعداد Odoo لدعم فحص المورّدين والأطراف المقابلة — على سبيل المثال، التحقق من المورّدين مقابل قوائم العقوبات أو قوائم OFAC (مكتب مراقبة الأصول الأجنبية الأمريكي) كجزء من سير عمل المشتريات. وهذه إمكانية يمكننا إعدادها حيثما تتطلبها احتياجات الامتثال لدى العميل؛ وتبقى قرارات الفحص والتزاماته على عاتق العميل.
8. الإفصاح المسؤول
إذا كنت تعتقد أنك عثرت على ثغرة أمنية أو لديك ملاحظة تتعلق بمعالجة البيانات فيما يخص موقعنا الإلكتروني أو نظامًا نسلّمه، فيُرجى الإبلاغ عنها عبر [email protected]. زوّدنا بتفاصيل كافية لإعادة إنتاج المشكلة وتقييمها، وامنحنا وقتًا معقولًا للتحقيق والرد قبل الإفصاح عنها علنًا. ونحن نقدّر البلاغات المقدمة بحسن نية.
9. مسؤولياتك
الأمن مسؤولية مشتركة. فمن جانب العميل، نطلب منك الحفاظ على ممارسات سليمة لكلمات المرور، وإبقاء حسابات المستخدمين وصلاحياتهم محدّثة، وإلغاء الوصول عند مغادرة الموظفين، واتباع ممارسات الوصول التي نضعها معًا. فالعادات اليومية السليمة لدى فريقك جزء أساسي من الحفاظ على أمن النظام.
10. صفحات ذات صلة
للاطلاع على كيفية تعاملنا مع البيانات الشخصية التي تُجمع عبر هذا الموقع، انظر سياسة الخصوصية لدينا.
11. التواصل
لديك أسئلة حول أمن البيانات؟ تواصل معنا عبر [email protected] أو +968 90669347.