تحتوي هذه الصفحة على معلومات حول أمن بياناتنا والتزامنا باللوائح التنظيمية. نحن ملتزمون بالحفاظ على بياناتك آمنة ومحمية، وذلك باستخدام أفضل الممارسات لحماية أنظمتنا.
الامتثال لمعيار ISO/IEC 27001:2022
يُعدّ معيار ISO 27001 المعيار الأكثر شيوعًا لإدارة أمن المعلومات، والذي تستخدمه المؤسسات لحماية أصول البيانات. ويُظهر تطبيق هذا المعيار التزامًا بأمن المعلومات على جميع مستويات مؤسستنا. وقد حصل نظام إدارة أمن المعلومات ISO/IEC 27001:2022 الخاص بشركة ManageBac+ على شهادة اعتماد من BSI برقم IS 664562.
يمكنكم الاطلاع على المزيد من المعلومات حول معيار ISO/IEC 27001:2022 وأنظمة إدارة أمن المعلومات (ISMS) هنا . كما يمكنكم الاطلاع على شهادتنا هنا .
تشفير البيانات
جميع البيانات المتبادلة بين جهازك وأنظمتنا مشفرة تشفيراً تاماً باستخدام بروتوكول SSL افتراضياً. كما يتم تخزين ونقل الملفات الأخرى التي تم تحميلها والنسخ الاحتياطية باستخدام اتصالات مشفرة.
لا نقوم أبدًا بإرسال بياناتك عبر الشبكة "بشكل علني". تتم الاتصالات عبر شبكتنا الداخلية من خلال شبكة VPN خاصة وآمنة.
الامتثال لمعيار PCI DSS
لا يقوم OpenApply بتخزين معلومات بطاقات الائتمان على أي من خوادمنا. بدلاً من ذلك، نقوم بنقل المعلومات بشكل آمن إلى Stripe، بوابة الدفع الخاصة بنا المتوافقة مع معايير PCI، والتي تتولى معالجة معاملاتك.
لأننا نلتزم بمعالجة معلوماتك الحساسة بشكل آمن قبل إرسالها إلى Stripe، فإننا نلتزم أيضاً بمعايير أمان بيانات بطاقات الدفع (PCI DSS). يمكنك الاطلاع على شهادتنا هنا .
الشؤون القانونية والخصوصية
غالباً ما تخضع البيانات المرسلة عبر OpenApply لقوانين الدول التي نقدم فيها خدماتنا. لذا، نحرص كل الحرص على اتباع جميع سياسات خصوصية البيانات في الدول التي نمارس فيها أعمالنا.
ولتحقيق هذه الغاية، نستضيف بياناتنا بشكل آمن على خوادم موجودة في كندا، ونلتزم بجميع القواعد المتعلقة بقانون حماية المعلومات الشخصية والوثائق الإلكترونية (PIPEDA) . يمكنكم الاطلاع على شروط الخدمة الكاملة وسياسات الخصوصية الخاصة بنا هنا.
حماية البيانات
اللائحة العامة لحماية البيانات (GDPR)
تلتزم OpenApply بأحكام اللائحة العامة لحماية البيانات (GDPR). لمزيد من المعلومات حول سياساتنا المتعلقة باللائحة العامة لحماية البيانات، انقر هنا .
الصين
تلتزم OpenApply بقانون الأمن السيبراني الصيني. تستخدم المدارس الصينية نطاق .cn، وتُستضاف بياناتها داخل الصين. كما أننا نحمل ترخيص ICP رقم 17051512.
آخر
نحن نلتزم بجميع سياسات حماية البيانات المعمول بها في البلدان التي نمارس فيها أعمالنا، بما في ذلك سياسات:
- كندا
- ألمانيا
- المملكة المتحدة
- الولايات المتحدة الأمريكية
لقد قمنا بتجميع تحليل لبعض هذه السياسات، ويمكنك قراءته هنا.
سياسة الأمان
تخضع سياساتنا الأمنية الداخلية لمعيار ISO 27001. وتشمل النقاط الرئيسية ما يلي:
- يتم التحكم في جميع عمليات الوصول إلى بيانات الإنتاج وتقييدها بعناية.
- تتم مراقبة وضبط الوصول المادي إلى أجهزة الكمبيوتر المحمولة والخوادم
- تخضع كلمات المرور لمعايير أمان عالية
- يتم فحص جميع الأجهزة التي تصل إلى أنظمتنا بحثًا عن البرامج الضارة وإدارتها مركزيًا.
- يخضع جميع المستخدمين لتدريب أمني إلزامي سنوياً
- فريق الاستجابة للحوادث الأمنية لدينا على أهبة الاستعداد على مدار الساعة وطوال أيام الأسبوع، ويجتمع أسبوعياً لمراجعة وضعنا الأمني.
- نبقى متيقظين لأي تهديدات أمنية جديدة، ونرصد الاختراقات والثغرات الأمنية الرئيسية المبلغ عنها لفهم تأثيرها المحتمل على عملياتنا.
استمرارية الأعمال والتعافي من الكوارث
لقد أجرينا تحليلاً شاملاً للمخاطر التي تواجه أعمالنا، ولدينا خطة لاستمرارية الأعمال وخطة لاستعادة البيانات في حالات الكوارث. كما نمتلك نسخاً احتياطية جاهزة لتطبيقاتنا وبياناتنا في مراكز بيانات احتياطية.
يتبنى جميع موظفينا نهج العمل عن بُعد، مما يتيح لنا العمل من أي مكان. وفي حال وقوع كارثة طبيعية أو مشكلة خطيرة في الشبكة، يمكننا استئناف العمليات بسرعة من مواقع بديلة.
أسئلة أخرى
إذا كنت ترغب في مناقشة جوانب أخرى من سياساتنا الأمنية وسياسات الامتثال لسجلاتك الداخلية، فيرجى الاتصال بنا للحصول على إحاطة بموجب اتفاقية عدم الإفصاح.
البريد الإلكتروني: security@openapply.com