الأمان والامتثال وحماية البيانات لدى Kolva. كل ما تحتاجونه لتقييم منصتنا لمؤسستكم.
الأمان والتحكم
تبقى بيانات ERP لديكم محكومة من مؤسستكم. ويطبّق Kolva وصولًا مضبوطًا ومصادقة بشرية وصلاحيات قابلة للإلغاء على طبقة الذكاء كلها.
تستخدم وكلاء ERP وصولًا إلى المصدر بالقراءة فقط، ما لم يُفعَّل صراحةً إجراء منفصل محدَّد النطاق.
تغطي حمايات النقل والتخزين البيانات التي تمر عبر Kolva وتلك التي تحتفظ بها المنصة.
تحدّد نطاقات المستخدم والدور والشركة والبيانات السياقَ والإجراءات المتاحة.
تقلّص مسارات الاكتشاف البيانات الوصفية التقنية وتنقّيها قبل تحليل الدعم.
تتبع تدخّلات الدعم مسارًا مضبوطًا يسجّل الفاعل والنطاق وتوقيت التدخّل.
تتطلب الإجراءات الخاضعة للصلاحيات داخل Kolva تفويضًا صريحًا ومصادقة بشرية. ويبقى مسار مزامنة ERP القياسي صادرًا وبالقراءة فقط.
يحتفظ العميل بالتحكم في إلغاء وصول الموصِّل والمستخدم والرمز والمساعد.
حالة الامتثال
Type I مخطَّط — وType II لاحقًا. تدقيق Service Organization Control يغطي الأمان والإتاحة والسرية. ولم تُنشر بعد أي رسالة تكليف.
امتثال كامل للنظام الأوروبي العام لحماية البيانات. واتفاقية معالجة البيانات متاحة لكل العملاء.
امتثال لقانون خصوصية المستهلك في كاليفورنيا. وحقوق الوصول إلى البيانات وحذفها والانسحاب مدعومة بالكامل.
شهادة نظام إدارة أمن المعلومات. مدرَجة في خارطة الطريق لعام 2027.
منصة Kolva (الذكاء فوق ERP) ليست كيانًا مشمولًا ولا شريكًا تجاريًّا بمفهوم HIPAA. أما منتج Vera Bio السريري المنفصل (kolva.health) فيعالج بيانات صحية وفق وضع امتثاله الخاص.
التعامل مع البيانات
المنطقة الأساسية: الاتحاد الأوروبي (AWS eu-west-1، أيرلندا). وأي متطلب إقامة آخر يُدرَس تعاقديًّا قبل النشر.
التشفير في حالة السكون يضمنه مزوّدو الاستضافة لدينا (Supabase على AWS: AES-256). ويستخدم النقل بروتوكول TLS 1.2 أو أعلى، وTLS 1.3 حين يدعمه العميل. وتُختم بيانات اعتماد ERP بتشفير مغلَّف عبر Cloud KMS (AES-256-GCM).
يُحتفظ ببيانات العميل طوال مدة الاشتراك. والحذف خلال 30 يومًا من طلب مُتحقَّق منه؛ والتصدير وفق النظام الأوروبي لحماية البيانات عند الطلب. أما ضبط مدة الاحتفاظ لكل شركة فمدرَج في خارطة الطريق.
يدير مزوّد الاستضافة (Supabase) النسخ الاحتياطية لقاعدة البيانات. وتتوقف الاستعادة إلى لحظة محدَّدة ومدة الاحتفاظ على الباقة المشتركة؛ والأدلة متاحة للعملاء عند الطلب.
تعمل وكلاء ERP على شبكة شركتكم. وتبقى البيانات محلية حتى المزامنة عبر HTTPS. ولا حاجة لأي منفذ وارد.
مسار مزامنة ERP القياسي صادر فقط ولا يحتاج أي منفذ وارد. أما الإجراءات الحساسة المفعَّلة على حدة فتستخدم مسارات صريحة خاضعة للصلاحيات خارج مسار القراءة الافتراضي هذا.
المعالجون من الباطن
| المزوّد | الغرض | الموقع | الامتثال |
|---|---|---|---|
| Supabase | قاعدة البيانات والمصادقة | AWS الاتحاد الأوروبي (أيرلندا) | SOC 2 |
| Vercel | الاستضافة وشبكة توصيل المحتوى | Edge عالمي | SOC 2 |
| Stripe | معالجة المدفوعات | الولايات المتحدة / الاتحاد الأوروبي | PCI DSS المستوى 1 |
| Resend | البريد الإلكتروني المعاملاتي | الولايات المتحدة | SOC 2 |
| Anthropic | معالجة بالذكاء الاصطناعي (Claude) | الولايات المتحدة | SOC 2 |
| OpenAI | نماذج لغوية ومعالجة صوتية وتضمينات | الولايات المتحدة | SOC 2 |
| Inngest | تنسيق المهام | الولايات المتحدة | SOC 2 |
| Upstash | تحديد المعدل والتخزين المؤقت | عالمي | SOC 2 |
| Google Cloud KMS | تشفير مغلَّف لبيانات اعتماد ERP | الاتحاد الأوروبي | SOC 2 |
| AWS KMS | مفاتيح تغليف موروثة (قراءة فقط) | الاتحاد الأوروبي | SOC 2 |
| ElevenLabs | تحويل النص إلى كلام (صوتيات الأكاديمية) | الولايات المتحدة | SOC 2 |
| Sentry | مراقبة الأخطاء والأداء (مع حجب البيانات الشخصية) | الولايات المتحدة | SOC 2 |
| Google Maps Platform | ترميز جغرافي لعناوين العملاء | عالمي | ISO 27001 |
آخر تحديث: 22 أغسطس 2026. ونُخطر العملاء قبل 30 يومًا من إضافة أي معالج جديد من الباطن.
المستندات والموارد
كيف نجمع بياناتكم ونستخدمها ونحميها.
الشروط القانونية التي تحكم استخدام منصة Kolva.
اتفاقية معالجة بيانات مطابقة للنظام الأوروبي لعملاء المؤسسات.
معلومات عن ملفات تعريف الارتباط وتقنيات التتبّع.
تدابير أمنية مفصّلة وشهادات.
ضمانات الإتاحة وأزمنة الاستجابة وسبل التعويض.
حالة النظام مباشرة وسجل الحوادث.
الاستجابة للحوادث
من 15 دقيقة
زمن الاستجابة للحوادث الحرجة (P1، اتفاقية مستوى الخدمة Enterprise)
≤ 48 ساعة
إخطار العملاء بانتهاكات البيانات الشخصية (DPA)
≤ 10
تقرير ما بعد الحادث لحوادث P1 (أيام عمل)
ننشر صفحة لحالة الخدمة. ودمج مراقبة الإتاحة المباشرة قيد الإنجاز.
عرض حالة النظامفريقنا جاهز لمساعدتكم في تقييمات الأمان أو استبيانات الامتثال أو أي استفسار عن حماية البيانات. كما نرحّب بالإفصاح المسؤول عن الثغرات.
تجربة مجانية 21 يومًا. بلا بطاقة بنكية.