مركز الثقة

الثقة والأمن والامتثال في LiveGRC

توثيق شامل للممارسات الفعلية المطبّقة على منصة LiveGRC. المحتوى يديره فريق LiveGRC ويميّز بوضوح بين القدرات الموثّقة اليوم وخارطة الطريق المستقبلية.

عزل المؤسسات
RLS + org_has_access
التشفير
TLS 1.2+ / تشفير عند التخزين
المراجعة الداخلية
سجل غير قابل للتعديل
حزمة الثقة المؤسسية

كل معلومات الثقة الواقعية في مكان واحد

آخر مراجعة: 2026-08-20

دليل الحالة:متاحقيد التنفيذمتاح عند الطلب

الهوية القانونية للشركة

متاح

مؤسسة مسجّلة لدى وزارة التجارة في المملكة العربية السعودية مع الرقم الوطني الموحد. والتسجيل يثبت الوجود القانوني فقط ولا يعني أي اعتماد أو ترخيص تنظيمي.

الهوية القانونية والملكية الفكرية

إشعار الخصوصية

متاح

البيانات الشخصية التي نعالجها وأساس المعالجة والجهات التي تُشارك معها ومدد الاحتفاظ وكيفية التعامل مع حقوق أصحاب البيانات.

اقرأ إشعار الخصوصية

ملحق معالجة البيانات (DPA)

متاح

التزامات المعالج وتدابير الأمن والمعالجة الفرعية والنقل الدولي وواجبات المساندة. وتتوفر نسخة قابلة للتوقيع للعملاء المؤسسيين عند الطلب.

اقرأ الملحق

اتفاقية مستوى الخدمة

متاح

التزام التوافر المنشور وأهداف الاستجابة ونوافذ الصيانة وآلية أرصدة الخدمة.

اقرأ الاتفاقية

استضافة البيانات وموقعها

متاح

تُخزَّن بيانات العملاء في بيئة الإنتاج داخل AWS eu-central-1 (فرانكفورت، ألمانيا)، وتعمل طبقة التطبيق وشبكة الحافة من مناطق الاتحاد الأوروبي والولايات المتحدة. ولا توجد استضافة داخل المملكة اليوم ولا يُقدَّم أي التزام بإقامة البيانات.

المعمارية والاستضافة

المعالجون الفرعيون

متاح

مزودو الخدمة في بيئة الإنتاج الذين قد يعالجون بيانات العملاء، مع الغرض وموقع المعالجة حيثما تم التحقق منه. وتُوسم المواقع غير المتحقق منها بأنها قيد التحقق.

استعراض القائمة

نظرة عامة على الأمن

متاح

تسجيل الدخول بالبريد و Google مع الحماية من كلمات المرور المسرّبة، وتحكم بالوصول قائم على الأدوار، وعزل لكل مؤسسة عبر أمن مستوى الصف في قاعدة البيانات، وتشفير أثناء النقل (TLS) وعند التخزين من منصة قاعدة البيانات المُدارة، وسجل مراجعة داخلية يصعب العبث به للتغييرات الحساسة.

تفاصيل الأمن

النسخ الاحتياطي والتعافي والاستمرارية

متاح

نسخ احتياطي آلي مُدار مع إمكانية الاسترجاع الزمني من منصة قاعدة البيانات، إضافة إلى إجراءات موثّقة للاستمرارية والتعافي. ولا يتوفر تصديق مستقل من طرف ثالث على هذه الإجراءات.

تفاصيل الاستمرارية

الحوادث وإشعار الاختراق

متاح

إجراء موثّق للاستجابة للحوادث. وعند عملنا كمعالج، نُخطر العميل المتأثر دون تأخير غير مبرر بعد علمنا بأي اختراق للبيانات الشخصية، وندعم العميل في إشعاراته للجهة التنظيمية ولأصحاب البيانات. وتُستقبل بلاغات الثغرات عبر الإبلاغ المسؤول.

الإبلاغ المسؤول

الاحتفاظ والحذف والتصدير

متاح

مدد الاحتفاظ موضّحة في إشعار الخصوصية. ويمكن للمالك والمسؤول تنزيل حزمة JSON منظمة لسجلات حوكمة المنشأة من الإعدادات، كما تدعم كل وحدة التصدير إلى CSV وExcel وPDF. وتغطي الحزمة السجلات المنظمة فقط — أما الملفات المرفوعة وسجل التدقيق وفواتير الاشتراك فتُطلب بشكل منفصل، وتُزال حقول الأسرار ورموز الوصول. ويمكن طلب حذف البيانات أو إعادتها عند انتهاء الاشتراك، ويُنفَّذ ذلك كإجراء إنهاء يديره مشغّل المنصة مع مراعاة الالتزامات النظامية بالاحتفاظ، وليس كحذف ذاتي بنقرة واحدة. أما قيود سجل التدقيق فهي غير قابلة للتعديل ويُحتفظ بها حتى بعد حذف السجلات الأصلية للحفاظ على قابلية كشف العبث.

الاحتفاظ والحقوق

مساعد الخصوصية الذكي

متاح

المساعد استشاري وللقراءة فقط: يصيغ ويشرح ولا يعتمد ولا يقرر ولا يعدّل السجلات. وتُرسل المحفزات إلى نموذج طرف ثالث (Google Gemini) عبر بوابة ذكاء اصطناعي مُدارة، مع تنقيح السياق قبل الإرسال واشتراط المراجعة البشرية قبل استخدام أي مخرجات. والمخرجات ليست استشارة قانونية ولا حكماً بالامتثال.

الذكاء الاصطناعي والخصوصية

الوضع التنظيمي

قيد التنفيذ

نخضع لنظام حماية البيانات الشخصية السعودي (PDPL) بصفتنا معالجاً لبيانات العملاء ومتحكماً في بيانات حساباتنا، ونوفّر ضوابط تعاقدية (ملحق المعالجة واتفاقية مستوى الخدمة وتدابير الأمن) لدعم التزامات عملائنا. ولسنا معتمدين أو مرخّصين وفق ISO 27001 أو SOC 2 أو الهيئة الوطنية للأمن السيبراني أو هيئة الاتصالات والفضاء والتقنية أو PDPL، ولا نحمل أي اعتماد حكومي. ويُحتفظ بمراجعة جاهزية داخلية، ويتاح ملخص حالتها للعملاء المحتملين عند الطلب.

وضع الالتزام

كيف تتدفق بياناتك

متاح

يتصل متصفحك بالتطبيق عبر TLS، ويعمل التطبيق على بنية سحابية وحافة مُدارة، وتُخزَّن بيانات العملاء في AWS eu-central-1 (فرانكفورت، ألمانيا). ويُفرض الوصول إلى السجلات لكل عميل داخل قاعدة البيانات. ولا تصل البيانات إلا إلى المعالجين الفرعيين المتحقق منهم المذكورين هنا، ويُرسل المساعد الذكي محفزات منقّحة إلى Google Gemini عبر بوابة مُدارة. ولا نستضيف داخل المملكة اليوم.

المعمارية عالية المستوى

استبيانات الأمن والأدلة

متاح عند الطلب

تُشارَك إجابة استبيان أمني قياسي — تشمل المصادقة وعزل العملاء وسجلات التدقيق والاستضافة والمعالجين الفرعيين والنسخ الاحتياطي والاستجابة للحوادث والتطوير الآمن — مع الجهات المؤسسية المُقيِّمة عند الطلب، مع نسخة ملحق المعالجة المؤسسية. ولا تتوفر اليوم تقارير اختبار اختراق مستقلة أو تصديقات تدقيق، وتُوسم البنود غير المدعومة بأدلة بأنها قيد الاستكمال بدل الإجابة عنها.

لا تدّعي LiveGRC أي شهادة ISO 27001 أو SOC 2 أو اعتماد من الهيئة الوطنية للأمن السيبراني أو هيئة الاتصالات والفضاء والتقنية أو شهادة PDPL أو موافقة حكومية أو إقامة بيانات داخل المملكة.

تواصل الأمن والخصوصية

هذه الصفحة ليست شهادة اعتماد مستقلة. نصرّح فقط بالضوابط المطبّقة فعلياً في المنصة.