سياسة الأمن والثقة

ساري المفعول اعتبارًا من 2026-08-31 · الإصدار 1.0

1. مقدمة

تلتزم ZynReach، باعتبارها منصة مؤسسية لإدارة العمليات والنمو والأتمتة والبيانات، بتطبيق ممارسات وضوابط أمنية وتنظيمية تهدف إلى حماية معلومات العملاء وبيانات المستخدمين وموارد المنصة من الوصول غير المصرح به، أو الاستخدام غير المشروع، أو التعديل غير المصرح به، أو الفقدان، أو التعطيل.

وتقوم فلسفة ZynReach الأمنية على مبدأ: Security and Trust by Design

أي أن الأمن والثقة وحماية البيانات تعتبر عناصر أساسية في تصميم المنصة وتشغيلها، وليست إضافات لاحقة.

وتطبق ZynReach نهجًا متعدد الطبقات يجمع، بحسب طبيعة الخدمة والبيئة، بين:

  • أمن البنية التحتية.
  • تشفير البيانات.
  • إدارة الهوية والوصول.
  • مبدأ أقل صلاحية.
  • المصادقة متعددة العوامل.
  • المراقبة المستمرة.
  • سجلات التدقيق.
  • إدارة الثغرات.
  • النسخ الاحتياطي والتعافي.
  • الاستجابة للحوادث.
  • إدارة الموردين.
  • حماية البيانات والخصوصية.
  • الحوكمة والمساءلة.

2. الغرض

تهدف هذه السياسة إلى تحديد المبادئ والضوابط العامة التي تعتمدها ZynReach لحماية:

كما تهدف إلى توضيح مسؤوليات ZynReach ومسؤوليات العملاء والمستخدمين ضمن نموذج Shared Responsibility.

  • بيانات العملاء.
  • البيانات الشخصية.
  • حسابات المستخدمين.
  • بيانات المؤسسات.
  • بيانات المعاملات والعمليات.
  • المستندات والملفات.
  • بيانات التكاملات.
  • سجلات النظام.
  • البنية التحتية.
  • الأنظمة والتطبيقات.
  • الأسرار والمفاتيح الأمنية.
  • المعلومات السرية والتجارية.

3. نطاق السياسة

تنطبق هذه السياسة، بحسب ما ينطبق على الخدمة، على:

  • منصة ZynReach.
  • التطبيقات والواجهات البرمجية.
  • قواعد البيانات.
  • البنية التحتية السحابية.
  • خدمات التكامل.
  • APIs.
  • أنظمة المصادقة.
  • أنظمة المراقبة.
  • أنظمة التسجيل والتدقيق.
  • أنظمة النسخ الاحتياطي.
  • أدوات الدعم.
  • أنظمة إدارة الحوادث.
  • الموردين ومقدمي الخدمات الفرعيين.
  • الموظفين والمتعاقدين الذين لديهم وصول إلى بيئات ZynReach.
  • البيانات التي تتم معالجتها نيابةً عن العملاء.

4. مبادئ الأمن والثقة

تعتمد ZynReach على المبادئ التالية:

4.1 Security by Design: يتم أخذ المتطلبات الأمنية في الاعتبار خلال تصميم وتطوير وتشغيل الخدمات.

4.2 Least Privilege: لا يتم منح الوصول إلا بالقدر المطلوب لتنفيذ الوظيفة أو المهمة المصرح بها.

4.3 Defense in Depth: لا تعتمد الحماية على ضابط أمني واحد، بل على طبقات متعددة من الضوابط.

4.4 Zero Trust Principles: يتم التعامل مع الوصول إلى الموارد الحساسة على أساس التحقق والصلاحية، وليس على أساس الثقة الافتراضية.

4.5 Accountability: يجب أن تكون الأنشطة الحساسة قابلة للتتبع والمراجعة متى كان ذلك ممكنًا.

4.6 Privacy by Design: يتم أخذ حماية البيانات والخصوصية في الاعتبار عند تصميم العمليات والخدمات التي تتعامل مع البيانات الشخصية.

4.7 Continuous Improvement: تخضع الضوابط والممارسات الأمنية للمراجعة والتحسين المستمر.

5. تصنيف المعلومات

قد تصنف ZynReach المعلومات إلى المستويات التالية:

ويتم تحديد مستوى الحماية المناسب بناءً على طبيعة المعلومات والمخاطر المرتبطة بها.

  • Public — معلومات يمكن نشرها للعامة.
  • Internal — معلومات مخصصة للاستخدام الداخلي.
  • Confidential — معلومات تجارية أو تشغيلية غير عامة.
  • Restricted — معلومات أمنية أو تقنية حساسة.
  • Highly Restricted — معلومات قد يؤدي كشفها إلى خطر أمني أو تجاري جوهري.

6. حماية بيانات العملاء

تتعامل ZynReach مع بيانات العملاء باعتبارها من أهم الأصول التي يجب حمايتها.

وتشمل الضوابط، بحسب الخدمة والبيئة:

ولا يجوز لموظفي ZynReach الوصول إلى بيانات العملاء إلا عندما يكون الوصول ضروريًا لأداء وظيفة مشروعة، ومصرحًا به، ومتوافقًا مع الصلاحيات المعتمدة، وخاضعًا للضوابط المناسبة.

وتوضح ZynReach أن الوصول الداخلي إلى بيانات العملاء يتم تحديده بحسب الدور وتسجيله.

  • التحكم في الوصول.
  • التشفير.
  • تسجيل الأنشطة.
  • الفصل بين الصلاحيات.
  • مراقبة الوصول.
  • النسخ الاحتياطي.
  • إجراءات الاستعادة.
  • إدارة الحوادث.
  • إدارة الثغرات.
  • حماية البنية التحتية.

7. التشفير

7.1 البيانات أثناء النقل: يتم استخدام بروتوكولات تشفير مناسبة، بما في ذلك TLS، لحماية البيانات أثناء انتقالها بين المستخدم والمنصة أو بين الأنظمة والخدمات التي تتطلب اتصالًا آمنًا.

7.2 البيانات أثناء التخزين: تستخدم ZynReach وسائل تشفير مناسبة لحماية البيانات المخزنة، وفق البنية التقنية للخدمة.

7.3 النسخ الاحتياطية: تخضع النسخ الاحتياطية لضوابط أمنية مناسبة لحماية البيانات من الوصول أو الاستخدام غير المصرح به.

وتوضح صفحة Security الحالية أن ZynReach تستخدم TLS أثناء النقل وتشفيرًا قياسيًا للبيانات أثناء التخزين.

8. إدارة الهوية والوصول

تطبق ZynReach ضوابط تهدف إلى التأكد من أن المستخدم أو النظام الذي يحاول الوصول إلى مورد ما يمتلك الصلاحية المناسبة.

وقد تشمل هذه الضوابط:

وتوضح ZynReach حاليًا أن RBAC/ABAC يتم تطبيقهما على الإجراءات، مع وجود سجل تدقيق كامل للوصول إلى بيانات العملاء.

  • Authentication.
  • Authorization.
  • Role-Based Access Control (RBAC).
  • Attribute-Based Access Control (ABAC).
  • Multi-Factor Authentication.
  • Session Controls.
  • Privileged Access Management.
  • Access Reviews.
  • Audit Logging.

9. المصادقة متعددة العوامل

تدعم ZynReach المصادقة متعددة العوامل 2FA/MFA وفق مستوى الحساب والخطة والوظيفة.

وتشير الصفحة الأمنية الحالية إلى توفر 2FA لكل حساب، مع اشتراطها للأدوار الإدارية وEnterprise، باستخدام TOTP.

ويجب على العملاء:

  • حماية وسائل المصادقة.
  • عدم مشاركة رموز التحقق.
  • استخدام وسائل مصادقة موثوقة.
  • إزالة وسائل الوصول عند مغادرة المستخدم للمؤسسة.

10. إدارة الصلاحيات

تطبق ZynReach مبدأ: Access is granted based on business need.

ولا يُفترض أن يكون للمستخدم أو الموظف وصول غير ضروري إلى البيانات أو الأنظمة.

وقد تشمل عملية إدارة الصلاحيات:

  • طلب الوصول.
  • موافقة المسؤول.
  • تحديد الدور.
  • منح الصلاحية.
  • مراجعة الصلاحية.
  • تعديلها.
  • إلغاؤها عند عدم الحاجة إليها.

11. الوصول الإداري والامتيازات العالية

يخضع الوصول إلى الأنظمة والموارد الحساسة إلى ضوابط إضافية.

ويشمل ذلك، بحسب طبيعة البيئة:

  • تحديد المستخدمين المخولين.
  • فصل المسؤوليات.
  • تسجيل النشاط.
  • مراجعة الصلاحيات.
  • تقييد الوصول.
  • استخدام وسائل مصادقة قوية.
  • إلغاء الصلاحيات عند انتهاء الحاجة إليها.

12. سجلات التدقيق Audit Logging

تعتبر سجلات التدقيق جزءًا أساسيًا من نموذج الحوكمة والأمان لدى ZynReach.

يتم، بحسب طبيعة النظام والعملية، تسجيل الأنشطة المهمة بما يسمح بفهم: Who — What — When — Where

أي:

وتوضح ZynReach أن إجراءات المنصة، بما فيها تغييرات السجلات والموافقات وتسجيلات الدخول والإعدادات، يتم تسجيلها ضمن Audit Trail قابل للبحث.

  • من قام بالإجراء؟
  • ما الإجراء الذي تم؟
  • متى تم؟
  • وعلى أي مورد أو سجل تم؟

13. سلامة سجلات التدقيق

تهدف ZynReach إلى حماية سجلات التدقيق من الوصول أو الاستخدام أو التعديل أو الحذف غير المصرح به، وتُستخدم سجلات التدقيق لأغراض متعددة على النحو التالي:

  • الحماية من — التعديل غير المصرح به.
  • الحماية من — الحذف غير المصرح به.
  • الحماية من — الوصول غير المصرح به.
  • الحماية من — الاستخدام غير المشروع.
  • الاستخدام لأغراض — الأمن.
  • الاستخدام لأغراض — التحقيق.
  • الاستخدام لأغراض — الحوكمة.
  • الاستخدام لأغراض — استكشاف المشكلات.
  • الاستخدام لأغراض — الامتثال.
  • الاستخدام لأغراض — مراجعة الأنشطة.

14. أمن تطوير البرمجيات

تتبنى ZynReach ممارسات تهدف إلى دمج الأمن في دورة تطوير البرمجيات.

وقد تشمل:

ولا يعني ذلك أن أي برنامج يمكن ضمان خلوه المطلق من الثغرات.

  • مراجعة المتطلبات الأمنية.
  • مراجعة الكود.
  • فحص الاعتماديات.
  • فحص الثغرات.
  • إدارة الأسرار.
  • اختبار التطبيقات.
  • مراجعة التغييرات.
  • التحكم في الإصدارات.
  • الفصل بين البيئات.

15. إدارة الثغرات الأمنية

تستخدم ZynReach ممارسات لإدارة الثغرات والمخاطر التقنية.

وقد تشمل:

وتشير صفحة Security إلى وجود Vulnerability Scanning مستمر وتقييمات أمنية دورية من جهات خارجية.

  • اكتشاف الثغرة.
  • تقييم المخاطر.
  • تحديد الأولوية.
  • المعالجة.
  • التحقق من الإصلاح.
  • المتابعة.
  • الإغلاق.

16. الاختبارات الأمنية

تجري ZynReach، بحسب نطاق الخدمة والبيئة، اختبارات وتقييمات أمنية بهدف تحديد المخاطر وتحسين الضوابط.

وقد تشمل:

ولا تعتبر نتائج اختبار محدد ضمانًا بأن المنصة خالية من جميع المخاطر.

  • Vulnerability Assessments.
  • Security Testing.
  • Third-Party Security Assessments.
  • مراجعات أمنية.
  • اختبارات مرتبطة بالبنية التحتية أو التطبيق.

17. المراقبة الأمنية

تراقب ZynReach الأنظمة والأنشطة ذات الصلة بالأمن والتشغيل، مع استخدام آليات تنبيه عند اكتشاف سلوك أو نشاط غير معتاد.

وتوضح الصفحة الأمنية الحالية وجود مراقبة مستمرة للبنية التحتية وأنشطة الوصول والتنبيه على السلوك غير المعتاد.

18. إدارة الحوادث الأمنية

تحتفظ ZynReach بإطار للاستجابة للحوادث الأمنية.

وقد يتضمن:

وتوضح ZynReach أن لديها Incident Response Plan ومستويات خطورة وتصعيدًا وعمليات لإخطار العملاء بما يتوافق مع المتطلبات التنظيمية المنطبقة.

  • Detection — اكتشاف الحادث.
  • Triage — تقييم أولي للحالة.
  • Classification — تحديد مستوى الخطورة.
  • Containment — احتواء التأثير.
  • Investigation — التحقيق والتحليل.
  • Remediation — المعالجة.
  • Recovery — استعادة الخدمة.
  • Post-Incident Review — المراجعة اللاحقة.

19. إخطار العملاء بالحوادث

إذا وقع حادث أمني يؤثر على بيانات العميل، يتم التعامل معه وفق:

ولا يعتبر كل تنبيه تقني أو حدث أمني داخلي حادثًا يستوجب إخطار العميل.

ويتم تحديد ما إذا كان الإخطار مطلوبًا بناءً على تقييم الحادث والقانون أو العقد الواجب التطبيق.

  • طبيعة الحادث.
  • نطاقه.
  • مستوى الخطورة.
  • الالتزامات القانونية.
  • الالتزامات التعاقدية.
  • المتطلبات التنظيمية المنطبقة.

20. النسخ الاحتياطي

تستخدم ZynReach عمليات نسخ احتياطي آلية وفق البنية التشغيلية للخدمة.

وتتضمن أهداف النسخ الاحتياطي:

وتوضح ZynReach وجود نسخ احتياطية آلية منتظمة وإجراءات موثقة للتعافي واستعادة الخدمة.

  • حماية البيانات.
  • دعم الاستعادة.
  • تقليل أثر الحوادث.
  • دعم استمرارية الخدمة.

21. التعافي من الكوارث

تحتفظ ZynReach بإجراءات تهدف إلى دعم استعادة الخدمات في حالة:

ولا يمثل وجود Disaster Recovery Process ضمانًا بأن جميع الخدمات ستعود إلى العمل في وقت محدد في كل الظروف، ما لم يتم الاتفاق على ذلك صراحة في SLA أو اتفاقية Enterprise.

  • الأعطال.
  • الحوادث التقنية.
  • مشكلات البنية التحتية.
  • الحوادث الأمنية.
  • حالات التعطل المؤثرة.

22. استمرارية الأعمال

تسعى ZynReach إلى الحفاظ على استمرارية الخدمات الأساسية من خلال:

وقد تختلف أهداف الاستمرارية ومستويات الخدمة وفق الخطة والعقد وSLA.

  • التخطيط للطوارئ.
  • المراقبة.
  • النسخ الاحتياطي.
  • إجراءات الاستعادة.
  • التصعيد التشغيلي.
  • إدارة الحوادث.

23. أمن البنية التحتية

تعتمد ZynReach على مزودي بنية تحتية وخدمات تقنية لدعم تشغيل المنصة.

وتشمل الضوابط، بحسب البيئة:

وتوضح صفحة Compliance الحالية أن استضافة بيانات العملاء تكون افتراضيًا في مراكز بيانات داخل الولايات المتحدة، مع توفر خيارات إقليمية لخطط Enterprise وفق المتاح تعاقديًا.

  • التحكم في الوصول.
  • التشفير.
  • مراقبة الأنظمة.
  • إدارة التكوين.
  • إدارة الثغرات.
  • النسخ الاحتياطي.
  • تسجيل الأنشطة.

24. الموردون ومقدمو الخدمات الفرعيون

قد تستخدم ZynReach أطرافًا ثالثة لتوفير خدمات ضرورية لتشغيل المنصة.

وتشمل الفئات المنشورة حاليًا:

وتوضح ZynReach أن قائمة الـSub-processors يتم تحديثها بما يتوافق مع DPA.

  • Cloud Infrastructure.
  • Email Delivery.
  • Analytics.
  • Customer Support.

25. إدارة مخاطر الموردين

تسعى ZynReach إلى تقييم المخاطر المرتبطة بالموردين والخدمات الخارجية بحسب أهمية الخدمة وطبيعة البيانات التي قد يتم التعامل معها.

وقد يشمل ذلك:

  • تقييم أمني.
  • تقييم خصوصية.
  • مراجعة تعاقدية.
  • مراجعة مستوى الخدمة.
  • مراجعة متطلبات حماية البيانات.

26. حماية البيانات والخصوصية

تتعامل ZynReach مع حماية البيانات باعتبارها عنصرًا أساسيًا في الثقة.

وعندما تعمل ZynReach كمعالج بيانات نيابةً عن العميل، فإن معالجة البيانات تخضع، بحسب الحالة، إلى DPA واتفاقية الخدمة والقوانين المعمول بها.

وينص DPA الحالي لـZynReach على معالجة البيانات بناءً على تعليمات العميل الموثقة، مع أحكام تتعلق بالموردين الفرعيين والتدابير الأمنية وحقوق أصحاب البيانات والتحويلات الدولية.

27. مبدأ تقليل البيانات

تسعى ZynReach إلى عدم جمع أو معالجة معلومات تتجاوز ما هو ضروري للأغراض المشروعة للخدمة، حيثما كان ذلك ممكنًا ومناسبًا.

ويظل العميل مسؤولًا عن تحديد نوع البيانات التي يدخلها إلى المنصة والتأكد من أن لديه الأساس القانوني والصلاحية اللازمة لمعالجتها.

28. الاحتفاظ بالبيانات وحذفها

تخضع فترات الاحتفاظ بالبيانات إلى:

ولا يعني حذف البيانات من واجهة المستخدم بالضرورة أن جميع النسخ الاحتياطية المرتبطة بها يتم حذفها في اللحظة نفسها، إذ قد تخضع النسخ الاحتياطية لدورات احتفاظ تقنية محددة.

  • طبيعة البيانات.
  • إعدادات الخدمة.
  • الاتفاقية.
  • DPA.
  • المتطلبات القانونية.
  • احتياجات الاستعادة والنسخ الاحتياطي.

29. نقل البيانات دوليًا

عندما يتم نقل البيانات الشخصية عبر الحدود، تطبق ZynReach الضمانات القانونية المناسبة وفق القانون المنطبق.

وتنص DPA الحالية على تطبيق ضمانات مناسبة عند إجراء التحويلات الدولية للبيانات الشخصية.

30. أمن الموظفين والمتعاقدين

يخضع الموظفون والمتعاقدون الذين لديهم وصول إلى معلومات أو أنظمة حساسة إلى ضوابط مناسبة بحسب طبيعة أدوارهم.

وقد تشمل:

  • تحديد المسؤوليات.
  • اتفاقيات السرية.
  • التدريب.
  • إدارة الصلاحيات.
  • مراجعة الوصول.
  • إلغاء الوصول عند انتهاء الحاجة.

31. إنهاء الوصول

عند انتهاء علاقة الموظف أو المتعاقد أو تغير دوره، يتم اتخاذ إجراءات مناسبة لإلغاء أو تعديل الصلاحيات وفق العمليات الداخلية.

ويهدف ذلك إلى منع استمرار الوصول غير الضروري إلى الأنظمة أو البيانات.

32. أمن التكاملات وواجهات API

تدعم ZynReach التكامل مع أنظمة وخدمات خارجية، بما في ذلك APIs وWebhooks.

ويجب حماية بيانات الاعتماد الخاصة بالتكاملات وفق ممارسات أمنية مناسبة.

ولا تتحمل ZynReach مسؤولية اختراق حساب أو نظام خارجي نتيجة سوء إدارة بيانات الاعتماد من جانب العميل أو الطرف الثالث.

33. أمن الذكاء الاصطناعي

نظرًا لأن ZynReach تتضمن قدرات AI وAI Assistants وAI Agents، يتم التعامل مع الأنظمة الذكية باعتبارها جزءًا من بيئة الأمن والحوكمة.

ويجب أن تخضع عمليات الذكاء الاصطناعي، بحسب طبيعة الميزة، لمبادئ:

وتوضح ZynReach أن AI Agents يمكنها تنفيذ إجراءات فعلية، مع وجود نقاط موافقة بشرية وسجل تدقيق لكل إجراء.

ولا يجوز تفسير مخرجات الذكاء الاصطناعي على أنها قرار قانوني أو مالي أو أمني نهائي ما لم يعتمدها المستخدم أو الجهة المخولة.

  • Access Control.
  • Data Minimization.
  • Human Oversight.
  • Auditability.
  • Approval Controls.
  • Guardrails.
  • Appropriate Authorization.

34. المسؤولية المشتركة

أمن الخدمة مسؤولية مشتركة بين ZynReach والعميل.

تشمل مسؤوليات ZynReach، بحسب الخدمة، ما يلي، فيما تشمل مسؤوليات العميل ما يلي:

  • مسؤوليات ZynReach — أمن المنصة.
  • مسؤوليات ZynReach — أمن البنية التحتية.
  • مسؤوليات ZynReach — حماية الأنظمة.
  • مسؤوليات ZynReach — إدارة الثغرات.
  • مسؤوليات ZynReach — المراقبة.
  • مسؤوليات ZynReach — الاستجابة للحوادث.
  • مسؤوليات ZynReach — النسخ الاحتياطي.
  • مسؤوليات ZynReach — حماية البنية التقنية.
  • مسؤوليات العميل — حماية بيانات الدخول.
  • مسؤوليات العميل — إدارة المستخدمين.
  • مسؤوليات العميل — إدارة الصلاحيات.
  • مسؤوليات العميل — اختيار المستخدمين المصرح لهم.
  • مسؤوليات العميل — حماية الأجهزة المستخدمة للوصول.
  • مسؤوليات العميل — حماية مفاتيح التكامل.
  • مسؤوليات العميل — تحديد البيانات التي يتم إدخالها.
  • مسؤوليات العميل — الالتزام بالقوانين المتعلقة ببياناته.

35. أمن العميل

لا تستطيع ZynReach التحكم في جميع المخاطر الموجودة على أجهزة العميل أو شبكاته أو أنظمته الخارجية.

لذلك يجب على العميل اتخاذ تدابير مناسبة، مثل:

  • استخدام أجهزة محدثة.
  • حماية الحسابات.
  • تفعيل MFA.
  • منع مشاركة الحسابات.
  • استخدام شبكات آمنة.
  • تدريب الموظفين.
  • مراقبة المستخدمين.

36. الإفصاح عن الثغرات

تشجع ZynReach الباحثين الأمنيين والعملاء على الإبلاغ المسؤول عن الثغرات الأمنية المحتملة.

ويجب عدم:

ويجب تقديم المعلومات اللازمة لمساعدة فريق الأمن في فهم المشكلة والتحقق منها.

قناة الإبلاغ الرسمية: security@zynreach.com

  • استغلال الثغرة.
  • الوصول إلى بيانات العملاء.
  • تعديل البيانات.
  • تعطيل الخدمة.
  • تنفيذ اختبارات واسعة دون تصريح.

37. الاختبارات الهجومية

لا يمثل نشر هذه السياسة أو أي Security Documentation تصريحًا لإجراء ما يلي على أنظمة ZynReach:

ويجب الحصول على تفويض كتابي مسبق قبل إجراء أي اختبار أمني يتجاوز الاستخدام الطبيعي المصرح به.

  • Penetration Testing.
  • Vulnerability Scanning.
  • Exploitation.
  • Load Testing.
  • Reverse Engineering.

38. الامتثال والأطر الأمنية

تسعى ZynReach إلى تنظيم برنامجها الأمني بما يتوافق مع الأطر والمعايير المناسبة لطبيعة خدماتها. ويعرض الموقع حاليًا:

وتوضح صفحة Compliance نطاق كل إطار بصورة منفصلة.

  • SOC 2 Type II — ضوابط مرتبطة بالأمن والتوافر والسرية، مع تدقيق مستقل وفق النطاق المعلن.
  • ISO 27001 — ممارسات إدارة أمن المعلومات متوافقة/متماشية مع إطار ISO 27001 بحسب الوصف المنشور.
  • GDPR — ممارسات معالجة بيانات مصممة لدعم متطلبات GDPR ذات الصلة.
  • CCPA — ممارسات متعلقة بحقوق وإفصاحات قانون خصوصية المستهلك في كاليفورنيا.

39. عدم تقديم ضمان امتثال مطلق

لا يعني ذكر أي معيار أو إطار أو قانون أن استخدام ZynReach يجعل العميل ممتثلًا تلقائيًا لجميع متطلبات ذلك المعيار أو القانون.

فالامتثال يعتمد أيضًا على:

  • طريقة استخدام العميل للخدمة.
  • نوع البيانات.
  • موقع الأطراف.
  • القطاع.
  • الإجراءات الداخلية.
  • الأساس القانوني للمعالجة.
  • إعدادات النظام.

40. دقة ادعاءات الأمن والامتثال

تلتزم ZynReach، كسياسة اتصال، بأن تكون الادعاءات الأمنية والامتثالية قابلة للإثبات ومحددة النطاق.

ولا ينبغي استخدام المصطلحات التالية بصورة مترادفة: Certified، Compliant، Audited، Aligned، Ready.

ويجب تحديد ما يلي:

وهذا مهم خصوصًا لأن موقع ZynReach يستخدم حاليًا صياغات مختلفة مثل SOC 2 Type II وISO 27001 aligned وGDPR-ready.

  • الجهة التي أصدرت الشهادة أو التقرير.
  • نطاق التدقيق.
  • الفترة الزمنية.
  • الحالة الحالية.
  • حدود الادعاء.

41. Security Documentation

يمكن للعملاء المؤهلين طلب وثائق إضافية، وفق سياسة طلب وثائق الأمان والامتثال، ومنها:

ولا يعني تقديم طلب أن جميع الوثائق سيتم توفيرها تلقائيًا.

ويخضع الإفصاح عن الوثائق المقيدة إلى سياسة Security & Compliance Documentation Request Policy.

  • Security Whitepaper.
  • Security Questionnaire.
  • Technical & Organizational Measures.
  • Incident Response Overview.
  • Business Continuity Overview.
  • Disaster Recovery Overview.
  • Subprocessor Information.
  • Data Residency Information.
  • Encryption Overview.
  • Access Control Overview.

42. السرية وحماية المعلومات الأمنية

قد تتضمن وثائق الأمان معلومات حساسة.

وبالتالي تحتفظ ZynReach بحقها في:

ويهدف ذلك إلى منع استخدام المعلومات الأمنية بطريقة قد تؤدي إلى زيادة المخاطر على المنصة أو العملاء.

  • رفض الطلب.
  • تنقيح أجزاء من الوثيقة.
  • تقديم ملخص.
  • طلب NDA.
  • التحقق من هوية الطالب.
  • تقييد إعادة التوزيع.

43. عدم وجود ضمان أمني مطلق

رغم اتخاذ تدابير تقنية وتنظيمية مناسبة، لا يمكن لأي نظام معلومات أن يكون محصنًا بصورة مطلقة من جميع المخاطر.

وعليه، لا تقدم ZynReach ضمانًا بأن:

وتخضع أي ضمانات محددة إلى الاتفاقيات التجارية وSLA وDPA المعمول بها.

  • الخدمة ستكون خالية من جميع الثغرات.
  • جميع الهجمات سيتم منعها.
  • الخدمة لن تتعرض لأي انقطاع.
  • لن يقع أي حادث أمني.
  • لن يحدث فقدان بيانات في جميع الظروف.

44. حدود المسؤولية

لا تنشئ هذه السياسة أي مسؤولية تعاقدية مستقلة تتجاوز المسؤوليات المنصوص عليها في الاتفاقية التجارية أو شروط الخدمة أو DPA أو SLA المعمول بها.

ولا يجوز تفسير أي وصف أمني في هذه الوثيقة على أنه:

  • ضمان مطلق.
  • تأمين ضد الخسائر.
  • تعهد بنتيجة أمنية محددة.
  • تنازل عن أي حق تعاقدي.
  • تعديل للاتفاقية التجارية.

45. إدارة التغييرات

تحتفظ ZynReach بالحق في تحديث هذه السياسة عند:

وسيتم تحديد تاريخ آخر تحديث في النسخة المنشورة.

  • حدوث تغييرات جوهرية في الخدمة.
  • تغير البنية التقنية.
  • تغير المتطلبات القانونية.
  • تغير الأطر الأمنية.
  • تغير عمليات الموردين.
  • ظهور مخاطر جديدة.
  • تحسين الضوابط الأمنية.

47. حقوق الملكية الفكرية

جميع محتويات هذه السياسة والوثائق الأمنية ذات الصلة، بما في ذلك النصوص والرسومات والمنهجيات، مملوكة لـ ZynReach أو مرخصة لها، ولا يؤدي الاطلاع عليها إلى نقل أي حقوق ملكية فكرية.

48. الاتصال

ويحتوي الموقع حاليًا على قنوات منفصلة للجانب القانوني والخصوصية، كما يتيح طلب وثائق الأمان والامتثال للعملاء.

  • للاستفسارات الأمنية — Security Team: security@zynreach.com
  • للاستفسارات القانونية — Legal Team: legal@zynreach.com
  • للاستفسارات المتعلقة بالخصوصية — Privacy Team: privacy@zynreach.com
  • لطلب وثائق Enterprise — Security & Compliance Documentation Request

49. إخطار أمني

إذا اكتشف المستخدم أو العميل مشكلة أمنية حقيقية أو محتملة، يجب عدم نشر تفاصيلها للعامة قبل منح ZynReach فرصة مناسبة للتحقق والمعالجة.

يتم إرسال البلاغ إلى: security@zynreach.com

ويفضل أن يتضمن:

ولا يجب إرسال بيانات شخصية أو بيانات عملاء لا تكون ضرورية للتحقيق.

  • وصف المشكلة.
  • الأنظمة المتأثرة.
  • خطوات إعادة الإنتاج، إن أمكن.
  • مستوى التأثير المتوقع.
  • أي أدلة تقنية ضرورية.

50. إقرار الثقة

تسعى ZynReach إلى بناء علاقة طويلة الأمد مع عملائها تقوم على: Security. Privacy. Transparency. Accountability.

ولا تعتبر الثقة مجرد عبارة تسويقية، بل نتيجة لممارسات وضوابط يمكن مراجعتها والتحقق منها ضمن نطاق الخدمة.

52. سجل إصدار الوثيقة

فيما يلي سجل إصدار هذه الوثيقة:

  • Document Name — Security & Trust Policy
  • Company — Zyntra Digital / ZynReach
  • Version — 1.0
  • Effective Date — 31 August 2026
  • Classification — Public
  • Owner — Security & Compliance
  • Review Cycle — At least annually
  • Next Review — 31 August 2027
  • Security Contact — security@zynreach.com
  • Legal Contact — legal@zynreach.com
  • Privacy Contact — privacy@zynreach.com
  • Status — Official

لطلبات متعلقة بالخصوصية، تواصل معنا عبر privacy@zynreach.com.