آخر تحديث: 26 يوليو 2026

مركز الثقة

الأمان والامتثال وحماية البيانات لدى Kolva. كل ما تحتاجونه لتقييم منصتنا لمؤسستكم.

الأمان والتحكم

ذكاء للمؤسسة دون فقدان السيطرة

تبقى بيانات ERP لديكم محكومة من مؤسستكم. ويطبّق Kolva وصولًا مضبوطًا ومصادقة بشرية وصلاحيات قابلة للإلغاء على طبقة الذكاء كلها.

وصول ERP بالقراءة فقط بشكل افتراضي

تستخدم وكلاء ERP وصولًا إلى المصدر بالقراءة فقط، ما لم يُفعَّل صراحةً إجراء منفصل محدَّد النطاق.

تشفير أثناء النقل وفي حالة السكون

تغطي حمايات النقل والتخزين البيانات التي تمر عبر Kolva وتلك التي تحتفظ بها المنصة.

صلاحيات محدَّدة النطاق

تحدّد نطاقات المستخدم والدور والشركة والبيانات السياقَ والإجراءات المتاحة.

بيانات اكتشاف منقّاة

تقلّص مسارات الاكتشاف البيانات الوصفية التقنية وتنقّيها قبل تحليل الدعم.

إجراءات دعم قابلة للتتبّع

تتبع تدخّلات الدعم مسارًا مضبوطًا يسجّل الفاعل والنطاق وتوقيت التدخّل.

مصادقة بشرية على الإجراءات الحساسة

تتطلب الإجراءات الخاضعة للصلاحيات داخل Kolva تفويضًا صريحًا ومصادقة بشرية. ويبقى مسار مزامنة ERP القياسي صادرًا وبالقراءة فقط.

إلغاء الوصول بيد العميل

يحتفظ العميل بالتحكم في إلغاء وصول الموصِّل والمستخدم والرمز والمساعد.

عرض كل تفاصيل الأمان

حالة الامتثال

الشهادات والامتثال التنظيمي

SOC 2 Type I

مخطَّط

Type I مخطَّط — وType II لاحقًا. تدقيق Service Organization Control يغطي الأمان والإتاحة والسرية. ولم تُنشر بعد أي رسالة تكليف.

GDPR

ممتثل

امتثال كامل للنظام الأوروبي العام لحماية البيانات. واتفاقية معالجة البيانات متاحة لكل العملاء.

CCPA

ممتثل

امتثال لقانون خصوصية المستهلك في كاليفورنيا. وحقوق الوصول إلى البيانات وحذفها والانسحاب مدعومة بالكامل.

ISO 27001

مخطَّط

شهادة نظام إدارة أمن المعلومات. مدرَجة في خارطة الطريق لعام 2027.

HIPAA

غير منطبق

منصة Kolva (الذكاء فوق ERP) ليست كيانًا مشمولًا ولا شريكًا تجاريًّا بمفهوم HIPAA. أما منتج Vera Bio السريري المنفصل (kolva.health) فيعالج بيانات صحية وفق وضع امتثاله الخاص.

تنزيل اتفاقية معالجة البيانات

التعامل مع البيانات

كيف نتعامل مع بياناتكم

إقامة البيانات

المنطقة الأساسية: الاتحاد الأوروبي (AWS eu-west-1، أيرلندا). وأي متطلب إقامة آخر يُدرَس تعاقديًّا قبل النشر.

تشفير البيانات

التشفير في حالة السكون يضمنه مزوّدو الاستضافة لدينا (Supabase على AWS: AES-256). ويستخدم النقل بروتوكول TLS 1.2 أو أعلى، وTLS 1.3 حين يدعمه العميل. وتُختم بيانات اعتماد ERP بتشفير مغلَّف عبر Cloud KMS (AES-256-GCM).

الاحتفاظ بالبيانات

يُحتفظ ببيانات العميل طوال مدة الاشتراك. والحذف خلال 30 يومًا من طلب مُتحقَّق منه؛ والتصدير وفق النظام الأوروبي لحماية البيانات عند الطلب. أما ضبط مدة الاحتفاظ لكل شركة فمدرَج في خارطة الطريق.

النسخ الاحتياطية

يدير مزوّد الاستضافة (Supabase) النسخ الاحتياطية لقاعدة البيانات. وتتوقف الاستعادة إلى لحظة محدَّدة ومدة الاحتفاظ على الباقة المشتركة؛ والأدلة متاحة للعملاء عند الطلب.

خيار التثبيت داخل المؤسسة

تعمل وكلاء ERP على شبكة شركتكم. وتبقى البيانات محلية حتى المزامنة عبر HTTPS. ولا حاجة لأي منفذ وارد.

تدفق بيانات الوكيل داخل المؤسسة

شبكتكم
نظام ERP
Sage X3 / SAP
SELECT / GET فقط
شبكتكم
وكيل Kolva
خدمة Node.js
HTTPS POST
الاتحاد الأوروبي (أيرلندا)
سحابة Kolva
PostgreSQL / AES-256

مسار مزامنة ERP القياسي صادر فقط ولا يحتاج أي منفذ وارد. أما الإجراءات الحساسة المفعَّلة على حدة فتستخدم مسارات صريحة خاضعة للصلاحيات خارج مسار القراءة الافتراضي هذا.

المعالجون من الباطن

مزوّدو الخدمات من الأطراف الثالثة

المعالجون من الباطن لدى Kolva، وأغراضهم ومواقعهم وامتثالهم
المزوّدالغرضالموقعالامتثال
Supabaseقاعدة البيانات والمصادقةAWS الاتحاد الأوروبي (أيرلندا)SOC 2
Vercelالاستضافة وشبكة توصيل المحتوىEdge عالميSOC 2
Stripeمعالجة المدفوعاتالولايات المتحدة / الاتحاد الأوروبيPCI DSS المستوى 1
Resendالبريد الإلكتروني المعاملاتيالولايات المتحدةSOC 2
Anthropicمعالجة بالذكاء الاصطناعي (Claude)الولايات المتحدةSOC 2
OpenAIنماذج لغوية ومعالجة صوتية وتضميناتالولايات المتحدةSOC 2
Inngestتنسيق المهامالولايات المتحدةSOC 2
Upstashتحديد المعدل والتخزين المؤقتعالميSOC 2
Google Cloud KMSتشفير مغلَّف لبيانات اعتماد ERPالاتحاد الأوروبيSOC 2
AWS KMSمفاتيح تغليف موروثة (قراءة فقط)الاتحاد الأوروبيSOC 2
ElevenLabsتحويل النص إلى كلام (صوتيات الأكاديمية)الولايات المتحدةSOC 2
Sentryمراقبة الأخطاء والأداء (مع حجب البيانات الشخصية)الولايات المتحدةSOC 2
Google Maps Platformترميز جغرافي لعناوين العملاءعالميISO 27001

آخر تحديث: 22 أغسطس 2026. ونُخطر العملاء قبل 30 يومًا من إضافة أي معالج جديد من الباطن.

المستندات والموارد

الوثائق القانونية والأمنية

الاستجابة للحوادث

التزامنا عندما تسوء الأمور

من 15 دقيقة

زمن الاستجابة للحوادث الحرجة (P1، اتفاقية مستوى الخدمة Enterprise)

≤ 48 ساعة

إخطار العملاء بانتهاكات البيانات الشخصية (DPA)

≤ 10

تقرير ما بعد الحادث لحوادث P1 (أيام عمل)

ننشر صفحة لحالة الخدمة. ودمج مراقبة الإتاحة المباشرة قيد الإنجاز.

عرض حالة النظام

أسئلة حول الأمان أو الامتثال؟

فريقنا جاهز لمساعدتكم في تقييمات الأمان أو استبيانات الامتثال أو أي استفسار عن حماية البيانات. كما نرحّب بالإفصاح المسؤول عن الثغرات.

جاهزون للانطلاق؟

تجربة مجانية 21 يومًا. بلا بطاقة بنكية.