# كيف تتعامل Cyber Crucible مع الاحتفاظ بالبيانات وحذفها؟

**إجابة موجزة:** تعمل Cyber Crucible على تقليل ما تحتفظ به من بيانات إلى الحد الأدنى، ولا تحتفظ بالبيانات إلا للمدة اللازمة لتقديم الخدمة. فهي لا تجمع أبدًا محتوى العميل أو بيانات الاعتماد أو المفاتيح في المقام الأول، وبالتالي لا يوجد شيء يجب الاحتفاظ به في هذه الفئات الأعلى خطورة. أما البيانات السلوكية والبيانات الوصفية الأمنية المشتقة، فيتم التخلص منها وفق جداول زمنية محددة، وعند انتهاء العقد تُتاح جميع البيانات المرتبطة به للحذف مع تقديم تأكيد بذلك.

## المبدأ

- **التقليل أولًا.** لا يتم جمع البيانات الأكثر حساسية على الإطلاق، وبالتالي لا يوجد شيء في تلك الفئات يجب الاحتفاظ به أو إتلافه.
- **الاحتفاظ بحسب الغرض.** يتم الاحتفاظ بالبيانات السلوكية والبيانات الوصفية الأمنية فقط طالما أنها تخدم أغراض الكشف والتحقيق وإعداد التقارير، ثم يتم التخلص منها تدريجيًا.
- **الحذف عند الخروج.** عند انتهاء العقد، تُتاح البيانات المرتبطة للحذف، وتقدم Cyber Crucible تأكيدًا بذلك.

## ما يتم توثيقه

تغطي عملية إتلاف موثقة كلًا من المعلومات المطبوعة والإلكترونية. تُقدَّم فترات الاحتفاظ المحددة بحسب نوع البيانات إلى الجهات المراجعة بموجب اتفاقية عدم إفصاح (NDA)، ويمكن تشديدها بموجب العقد.