مركز الثقة

الأمن والخصوصية والامتثال في URIE

هذه الصفحة يديرها فريق URIE (باسم الجوهرة سعد المبارك) لتوثيق ممارسات الأمن والخصوصية والامتثال المطبّقة فعلياً على منصة URIE — Enterprise Intelligence GRC. هذه الصفحة ليست شهادة اعتماد مستقلة.

نموذج المسؤولية المشتركة

URIE

المنصة، الوصول، تشفير النقل/التخزين، عزل المؤسسات، تسجيل التدقيق، النسخ الاحتياطي، الاستجابة للحوادث.

مزودو البنية التحتية

استضافة، شبكة الحافة، مصادقة، بوابة ذكاء اصطناعي، دفع (Merchant of Record).

العميل (منظمتك)

إدارة الأدوار، سياسة كلمات المرور، تصنيف البيانات المرفوعة، مسؤولية Data Controller وفق PDPL.

الضوابط المُفعّلة اليوم

المصادقة والوصول

  • تسجيل دخول بالبريد وGoogle عبر OAuth
  • أدوار RBAC دقيقة على مستوى المؤسسة (owner/admin/compliance manager/analyst/viewer)
  • عزل تام بين المؤسسات عبر Row-Level Security
  • حماية Have I Been Pwned لكلمات المرور المسرّبة

التشفير

  • TLS 1.2+ لكل حركة البيانات
  • تشفير عند التخزين على مستوى قاعدة البيانات ومستودع الأدلة
  • مستودع أدلة خاص غير عام (Private bucket)

البيانات والاحتفاظ

  • تخزّن بيانات كل مؤسسة معزولة عن غيرها
  • الاحتفاظ حتى 7 سنوات لأسباب قانونية ومحاسبية
  • حق الحذف بطلب صاحب العلاقة وفق PDPL/GDPR
  • سجل أنشطة معالجة (ROPA) داخل المنصة — المادة 31 PDPL

التدقيق والمراقبة

  • سجل تدقيق تلقائي لكل تغيير على الجداول الحساسة
  • إشعارات فورية للأعضاء عند الأحداث الحرجة
  • لوحة KRI ومؤشرات مخاطر رئيسية

الأطر المدعومة

  • NCA ECC — الضوابط الأساسية للأمن السيبراني
  • SAMA CSF — إطار الأمن السيبراني للمؤسسة
  • PDPL — نظام حماية البيانات الشخصية
  • ISO 27001 / 27701 / 22301 / 31000
  • NIST CSF، SOC 2، COSO، Basel III

الفوترة والامتثال الضريبي

  • Paddle كتاجر مسجّل (Merchant of Record)
  • الفوترة الإلكترونية والضريبة تُتعامل عبر التاجر المسجّل
  • فواتير رسمية متاحة للتحميل

المعالجون الفرعيون

المزودالغرضالموقع
Supabaseقاعدة البيانات، التخزين، المصادقةالاتحاد الأوروبي
Lovable Cloudاستضافة التطبيق وبوابة الذكاء الاصطناعيالاتحاد الأوروبي/الولايات المتحدة
Google (OAuth)تسجيل الدخول الاجتماعيعالمي
Cloudflareشبكة الحافة والحمايةعالمي
Paddleالتاجر المسجّل — المدفوعات والضريبةالمملكة المتحدة/عالمي

حقوق أصحاب البيانات

يحق لأصحاب البيانات في المملكة/الخليج/الاتحاد الأوروبي طلب الوصول، التصحيح، الحذف، التقييد، النقل، والاعتراض على المعالجة. نرد خلال 30 يوماً كحد أقصى.

الاستجابة للحوادث

نلتزم بإخطار العملاء والجهات المختصة (SDAIA/DPAs) خلال 72 ساعة من علمنا الفعلي بحادث يمس بيانات شخصية، وفقاً لمتطلبات PDPL.

بشأن الشهادات الرسمية

لم نُصدر بعد شهادات مستقلة (ISO 27001، SOC 2 Type II، اعتماد CST/SDAIA). خارطة الطريق منشورة داخلياً وستُحدَّث هذه الصفحة عند اكتمال أي اعتماد. لا نقدّم أي ادعاءات باعتماد قبل الحصول عليه فعلياً.

تواصل معنا

لأسئلة الأمن، الخصوصية، أو طلب DPA — تواصل عبر قناة الدعم داخل التطبيق.