الأمان في ERPFlow
ما يلي مطبَّق اليوم فعلًا: ليس خارطة طريق، وليس قائمة بما ننوي فعله.
يُدرج ملحق معالجة البيانات لدينا هذه الصفحة بوصفها الملحق الثاني — البيان العام الحالي للتدابير التقنية والتنظيمية في ERPFlow. (2026-07-27)
بياناتك معزولة داخل قاعدة البيانات نفسها
يحمل كل جدول سياسات أمان على مستوى الصفوف، الأصل فيها المنع، فلا يعيد أي استعلام إلا الصفوف التي تخصّ مؤسستك. وتفرض PostgreSQL هذا الحدّ لا كود التطبيق، فخطأ برمجي في التطبيق لا يستطيع تسريب بيانات شركة أخرى من خلفه.
مستضافة داخل الاتحاد الأوروبي
بياناتك على خوادم في ألمانيا. ولا تغادر الاتحاد الأوروبي في سياق تشغيل الخدمة المعتاد، وكل معالِج فرعي نستخدمه مُدرَج علنًا مع بيان ما يفعله وأين.
مشفَّرة أثناء النقل وفي التخزين
تمرّ كل حركة البيانات عبر TLS. والبيانات المخزَّنة، بما فيها النسخ الاحتياطية لقاعدة البيانات والملفات المرفوعة، مشفَّرة على القرص. والنسخ الاحتياطية مشفَّرة على حدة، فالنسخة بلا مفتاحها بلا فائدة.
يرى كل شخص ما يسمح به دوره فقط
يحكم الوصول القائم على الأدوار كل مورد، ولكل إجراء على حدة. أنت تقرّر من يرى الفواتير، ومن يعدّل سجلات الموظفين، ومن لا يرى شيئًا سوى حجوزاته. وتُفحص الصلاحيات على الخادم مع كل طلب، لا تُخفى في الواجهة.
كل تغيير مسجَّل
تصل عمليات الإنشاء والتعديل والحذف إلى سجل النشاط، ويمكنك البحث فيه بالمستخدم والسجل والإجراء. ولحركات المخزون والأصول أثر خاص بها لا يقبل التعديل، فإذا بدا رقم خاطئًا رأيت بالضبط ما الذي غيّره ومن كان وراءه.
نسخ احتياطية آلية ومشفَّرة
تُنسخ قاعدة البيانات احتياطيًا وتُشفَّر تلقائيًا وفق جدول زمني، وإجراءات الاستعادة موثَّقة ومجرَّبة لا مفترَضة.
يمكنك أخذ كل شيء معك
نزّل مؤسستك كاملة متى شئت: أرشيف واحد يضم كل سجل بصيغة CSV يُعاد استيراده مباشرة، وأرشيف منفصل يضم كل ملف رفعته. بلا رسوم تصدير، وبلا تذكرة دعم، وبلا صيغة مغلقة. المغادرة زر لا مفاوضة.
GDPR في التطبيق، لا في السياسة وحدها
ننشر سجل المعالِجين الفرعيين، ونستجيب لطلبات الوصول والحذف، ونبقي التحليلات خلف موافقة صريحة: لا تُحمَّل أي ملفات تتبّع قبل أن تقبلها. ويقول إشعار الخصوصية بلغة واضحة ما الذي نجمعه.
الأسرار تبقى على الخادم
بيانات اعتماد قاعدة البيانات ومفاتيح API وأسرار التوقيع تبقى على الخادم، ومقصورة على الخدمات التي تحتاجها — ليست في الشيفرة ولا في التذاكر ولا على الحواسيب المحمولة. وعند تغيّر الدور أو مغادرة أحد أفراد الفريق، تُسحب الصلاحيات وبيانات الاعتماد فورًا.
الفريق ملتزم بالسرّية ومدرَّب
كل من يُسمح له بالوصول إلى بيانات العملاء التزم كتابيًا بالسرّية، ويتلقى تدريبًا على حماية البيانات وأمن المعلومات بحسب دوره، مع تحديث للتدريب مرة في السنة على الأقل. ويجعل ملحق معالجة البيانات لدينا كلا الالتزامين تعاقديًا (البندان 5.1 و5.2).
نُخطر بالانتهاكات خلال 72 ساعة
إذا مسّ انتهاكٌ للبيانات الشخصية بياناتك، نخطرك دون تأخير غير مبرر — وفي موعد أقصاه 72 ساعة من علمنا به — مع بيان ما حدث، وما البيانات المتأثرة، وما نقوم به. هذه المهلة التزام تعاقدي في ملحق معالجة البيانات لدينا (البند 10)، وليست طموحًا.
مزيد من التفاصيل: سجل المعالِجين الفرعيين · إشعار الخصوصية
ما لا ندّعيه
ليس لدينا شهادة SOC 2 ولا ISO 27001، ولم نطلب اختبار اختراق من طرف ثالث. ولا ننشر اتفاقية مستوى خدمة لوقت التشغيل خارج عقود Enterprise. نفضّل أن تعرف ذلك هنا على أن تكتشفه أثناء الشراء؛ وإن كان أيٌّ منها عائقًا أمامك فقل ذلك، وسنعطيك جدولًا زمنيًا صادقًا لا إجابة مندوب مبيعات.
ما يسألنا عنه المشترون
هل أنتم حاصلون على شهادة SOC 2 أو ISO 27001؟
أين تُخزَّن بياناتي بالضبط؟
من في ERPFlow يستطيع رؤية بياناتي؟
ماذا يحدث إذا حذفت مؤسستي؟
كيف أبلّغ عن ثغرة أمنية؟
هل تطبّقون أسماء مستعارة على البيانات المخزّنة؟
ما زلت متردّدًا؟ احجز عرضًا توضيحيًا
ابدأ مجانًا. وتوسّع مع نموّ أعمالك.
أدِر أعمالك كلها من مكان واحد، وادفع ثمنها كمؤسِّس لا كشركة كبرى.
بلا بطاقة · بلا فترة تجريبية · تصدير كل بياناتك · إلغاء في أي وقت