تصف هذه الصفحة التدابير التقنية والتنظيمية المطبَّقة فعليًا لحماية البيانات المعهود بها إلى RentDari. وهي المرجع المعتمد لدينا بمقتضى المادة 32 من النظام الأوروبي العام لحماية البيانات، وتكمّل سياسة الخصوصية وقائمة المعالجين من الباطن واتفاق معالجة البيانات.
نقتصر هنا على ما هو مطبَّق بالفعل. لا يصف هذا المستند نوايا ولا خارطة طريق.
1. الاستضافة وموقع البيانات
تُستضاف البنية التحتية لتطبيق RentDari — الحوسبة وقاعدة البيانات وتخزين الملفات — داخل الاتحاد الأوروبي. وهناك تُعالَج بيانات عملائنا وتُحفَظ.
أما مزوّدو خدمات المراسلة والمراقبة فمُهيّؤون على نقاط تواجدهم الأوروبية: تُرسَل رسائل البريد المعاملاتية من البنية التحتية الأوروبية لـ ZeptoMail، ويُوجَّه قياس استخدام المنتج إلى النسخة الأوروبية من PostHog، ومراقبة الأخطاء إلى النسخة الألمانية من Sentry، وتمرّ الأقفال الذكية عبر نقاط الوصول الأوروبية لـ Tuya.
وتبقى بعض الخدمات قائمة خارج الاتحاد الأوروبي — توصيل الإشعارات الفورية، والخرائط، وتوزيع تحديثات تطبيق الهاتف. وهي مذكورة واحدة تلو الأخرى، مع طبيعة البيانات المعنية بدقة، في صفحة المعالجون من الباطن. وتخضع عمليات النقل المقابلة للبنود التعاقدية النموذجية للمفوضية الأوروبية.
2. التشفير والنقل
تُشفَّر البيانات المتبادلة بين متصفّحك وتطبيقنا على الهاتف وخوادمنا أثناء النقل عبر بروتوكول TLS. وتُصدَر الشهادات وتُجدَّد تلقائيًا، ولا تُعرَض أي واجهة دون تشفير.
كما تمرّ الاتصالات بقاعدة البيانات والاستدعاءات الموجَّهة إلى كل مزوّد من مزوّدينا عبر قنوات مشفَّرة، مع مهلة انتهاء صريحة لكل استدعاء صادر.
أما البيانات في حالة السكون فتُشفَّر من قِبل مزوّدي البنية التحتية الذين يستضيفونها — قاعدة البيانات المُدارة وتخزين الكائنات.
وتُصدَر ملفات تعريف الارتباط الخاصة بالجلسة بخصائص الأمان المعتمدة في المتصفح في بيئة الإنتاج، وتنتهي صلاحيتها بعد ثلاثين يومًا.
3. المصادقة والتحكم في الولوج
- تُحفَظ كلمات المرور في صورة بصمات تشفيرية؛ ولا تُخزَّن قط بصيغة مقروءة ولا يمكن لأحد الاطّلاع عليها، بمن في ذلك فريقنا.
- تتوفّر المصادقة الثنائية عبر تطبيق (TOTP) في جميع الحسابات.
- يستخدم تسجيل الدخول برمز لمرة واحدة عبر البريد الإلكتروني رمزًا من ستة أرقام، صالحًا لعشر دقائق، ومحدودًا بخمس محاولات.
- تُحفَظ الجلسات في مخزن مخصّص ويمكن إبطالها فورًا، فرديًا أو دفعة واحدة.
- يمكن إنشاء مفاتيح للواجهة البرمجية من أجل التكامل عبر REST: لا تُحفَظ سوى بصمة المفتاح، ولا تُعرَض قيمته الكاملة إلا مرة واحدة عند الإنشاء.
- تخضع نقاط الدخول العامة — التسجيل المسبق للنزيل وطلبات حذف الحساب والنماذج — لتحديد لمعدّل الطلبات بحسب عنوان IP.
4. عزل مساحات العمل
RentDari منصّة متعددة المستأجرين: بيانات كل عميل معزولة حسب مساحة العمل. ويُطبَّق هذا العزل على مستوى الخادم، عند معالجة كل طلب، لا من خلال الواجهة: فلا يمكن لطلب أن يبلغ بيانات مساحة أخرى مهما كانت صيغته.
ثم تحدّد الأدوار ما يراه كل عضو داخل المساحة الواحدة. فللمالكين بوابة مقصورة على عقاراتهم، ولمقدّمي الخدمات بوابة مقصورة على مهامّهم.
5. وثائق هوية النزلاء
قد يقتضي التسجيل المسبق عبر الإنترنت أن يرسل النزيل وثيقة هوية. وتحظى هذه الوثائق بمعاملة مختلفة عن سائر الملفات:
- تُودَع في فضاء تخزين خاص ولا تُتاح للعموم في أي لحظة.
- لا تحفظ قاعدة البيانات سوى المسار الداخلي للملف، ولا تحفظ قط عنوانًا يمكن بلوغه علنًا.
- لا يتم الاطّلاع عليها إلا عبر روابط موقَّعة صالحة لخمس عشرة دقيقة، تُنشَأ عند الطلب.
- ولا يمكن الاطّلاع عليها إلا لطرفين اثنين: العميل الذي يدير العقار، والنزيل نفسه من خلال رابط تسجيله الخاص.
- وما لم يفتحها شخص مخوَّل، لا تكشف الواجهة العامة سوى وجود الوثيقة، لا مضمونها.
تُحفَظ هذه الوثائق وما يرتبط بها من معطيات التسجيل المسبق طوال مدة العلاقة التعاقدية. وللعميل، بوصفه المسؤول عن المعالجة، أن يطلب حذفها في أي وقت على العنوان [email protected]؛ ونستجيب لذلك في أجل ثلاثين يومًا.
6. الروابط المرسَلة إلى النزلاء
يصل النزيل إلى التسجيل المسبق ودليل الوصول عبر رابط شخصي، محميّ برمز عشوائي يتعذّر تخمينه ومحدود المدة.
أما المعطيات الحسّاسة الخاصة بالإقامة — رمز الباب، وموضع صندوق المفاتيح، وكلمة سرّ شبكة Wi-Fi — فلا تُدرَج أبدًا في متن رسالة بريد إلكتروني. لا يُرسَل سوى الرابط؛ ولا يظهر المضمون إلا بعد فتحه، ووفق قواعد الإتاحة التي يحدّدها العميل.
7. المدفوعات
تُحصَّل اشتراكات RentDari عبر Stripe. ويجري إدخال بيانات البطاقة في صفحة تستضيفها Stripe: لا تمرّ أي بيانات بطاقة عبر خوادمنا ولا يُحفَظ منها شيء لدينا.
أما مدفوعات النزلاء فلا تُحصَّل من طرف RentDari. ولا تسجّل المنصّة سوى الحالة التي يصرّح بها العميل — مؤدّى، جزئي، في الانتظار — لأغراض المتابعة.
8. عمليات التكامل والواجهات الخارجية
- تُتحقَّق من توقيع الإشعارات الواردة من شركائنا في التوزيع والتسعير قبل معالجتها؛ ويُرفض أي إشعار غير موقَّع.
- تُجلَب عناوين تقاويم iCal التي يدخلها العميل خلف حماية من الطلبات الموجَّهة إلى عناوين داخلية، مع مهلة انتهاء وحدّ أقصى للحجم.
- ولا يتضمّن التقويم الذي ننشره إلى الخارج سوى فترات الإشغال واسم العقار: دون أي بيانات نزيل.
- بيانات اعتماد الأقفال الذكية ملك للعميل: ولا تملك RentDari أي مفتاح شامل على تلك الخدمة.
- ويستلزم الولوج عبر بروتوكول MCP إلى أداة ذكاء اصطناعي تفويضًا صريحًا بـ OAuth، قابلًا للإلغاء من طرف العميل في أي وقت.
9. السجلات وقياس الاستخدام
نتتبّع استخدام المنتج والسلامة التقنية للمنصّة بواسطة أدوات للقياس والمراقبة. وما يُرسَل إلى كل أداة موصوف خدمةً خدمةً في صفحة المعالجون من الباطن؛ وعلى وجه الخصوص، تتضمّن آثار الأخطاء وأحداث القياس عنوان الصفحة المعنية.
تسجيل الجلسة معطَّل في جميع الصفحات المخصّصة للنزلاء — التسجيل المسبق، ودليل الوصول، والحجز عبر الإنترنت — وكذلك في الصفحات القانونية.
10. النسخ الاحتياطي واستمرارية الخدمة
تُشغَّل قاعدة البيانات على عرض مُدار: فالنسخ الاحتياطي والاستعادة من مسؤولية تلك الخدمة، وفق الوتيرة ومدة الاحتفاظ المقرّرتين في الخطة المشترَك فيها.
وتُنشَر كل نسخة من التطبيق ببصمة برمجية فريدة، بما يتيح العودة إلى نسخة سابقة دون إعادة بناء.
ولا ننشر التزامًا رقميًا بمستوى الخدمة (RPO/RTO). وبإمكان أي عميل يحتاج إليه في إطار صفقة أن يكتب إلينا.
11. الحوادث وانتهاكات البيانات
في حال وقوع انتهاك يمسّ بيانات شخصية، تُعلم RentDari العميل دون تأخير غير مبرَّر بعد علمها به، عملًا بالمادة 33 من النظام الأوروبي العام لحماية البيانات. ويصف الإشعار طبيعة الانتهاك، وفئات البيانات والأشخاص المعنيين وحجمها التقريبي، والعواقب المحتملة، والتدابير المتَّخذة أو المقترحة.
ولمّا كانت RentDari تتصرّف بصفة معالج، فإن على العميل، بوصفه المسؤول عن المعالجة، إشعار سلطة الرقابة التابع لها، وعند الاقتضاء الأشخاص المعنيين. ونحن نوفّر له العناصر اللازمة لذلك.
12. التطوير وولوج الفرق
- الولوج إلى أنظمة الإنتاج مقصور على الأشخاص الذين يحتاجون إليه لتشغيل الخدمة.
- تُحفَظ أسرار البنية التحتية خارج الشيفرة المصدرية، في مخزن الأسرار الخاص بمنصّة التشغيل.
- تُراجَع التعديلات قبل نقلها إلى الإنتاج وتُنشَر عبر سلسلة آلية انطلاقًا من نسخة محدَّدة.
- وكل شخص يلج إلى البيانات ملزَم بواجب السرّية.
13. الشهادات
لا تحوز RentDari إلى اليوم شهادة ISO/IEC 27001 ولا تقرير SOC 2. ونفضّل تدوين ذلك بوضوح بدل إبقاء الأمر ملتبسًا: فالتدابير الموصوفة في هذه الصفحة هي التدابير القائمة فعلًا، ولم تخضع لتدقيق من طرف ثالث مستقل.
غير أننا نجيب عن استبيانات الأمن التي يوجّهها إلينا عملاؤنا ومن ينوبون عنهم. اكتبوا إلى [email protected].
14. الإبلاغ عن ثغرة
إذا كنت ترى أنك اكتشفت ثغرة أمنية، فاكتب إلى [email protected] مرفقًا بما يتيح إعادة إنتاجها. ونحن نُشعِر بالتوصّل في أجل ثلاثة أيام عمل ونُبقيك على اطّلاع بمآل المعالجة.
ولن نتّخذ أي إجراء ضد من يبحث عن ثغرة بحسن نية، دون الإضرار بالخدمة، ودون الولوج إلى بيانات الغير أبعد مما يقتضيه إثبات الثغرة، ودون إفشاء قبل الإصلاح.