Advanced Search
Search Results
1999 total results found
لماذا تطلب العديد من قوانين حماية البيانات الوطنية الأمور نفسها؟
إجابة موجزة: لأن معظم قوانين حماية البيانات الحديثة مصممة وفق الإطار نفسه. سواء تعلق الأمر بقانون حماية البيانات الشخصية السعودي (PDPL)، أو الإمارات، أو البحرين، أو قطر، أو عُمان، أو كينيا، أو نيجيريا، أو جنوب أفريقيا، أو اللائحة العامة لحماية البيانات الأوروب...
ما هي دول الخليج التي لديها قوانين لحماية البيانات، وكيف تختلف؟
إجابة موجزة: خمس من دول مجلس التعاون الخليجي الست لديها الآن قوانين شاملة لحماية البيانات — المملكة العربية السعودية، والإمارات العربية المتحدة، والبحرين، وقطر، وعُمان. الكويت هي الاستثناء، حيث تتبع نهجًا قطاعيًا بدلاً من ذلك. وتختلف هذه الدول بشكل أساسي في صر...
كيف تؤثر قوانين حماية البيانات الأفريقية على اختيار مورّدي الأمن؟
إجابة موجزة: تفرض معظم الولايات القضائية الأفريقية قيودًا على النقل عبر الحدود، وتذهب عدة ولايات إلى أبعد من ذلك بفرض توطين صارم للبيانات — إذ تشترط نيجيريا وزامبيا تخزين البيانات الشخصية داخل البلاد. وهذا يستبعد أدوات الأمن المعتمدة على السحابة بشكل بنيوي، لا...
ما الذي ينطبق في أوروبا والمملكة المتحدة؟
إجابة موجزة: اللائحة الأوروبية العامة لحماية البيانات (EU GDPR) ولائحة حماية البيانات العامة الخاصة بالمملكة المتحدة (UK GDPR)، وهما متطابقتان إلى حد كبير. الضوابط العملية متماثلة؛ والاختلاف الرئيسي يكمن في الأداة التي تغطي عمليات النقل الدولي — البنود التعاقد...
هل تُعد Cyber Crucible جهة تحكم في البيانات أم جهة معالجة للبيانات؟
الإجابة المختصرة: في معظم الحالات، تعمل Cyber Crucible بصفتها جهة معالجة للبيانات نيابةً عن العميل، الذي يُعد جهة التحكم. يحدد العميل أغراض ووسائل المعالجة؛ وتقوم Cyber Crucible بمعالجة البيانات فقط وفقًا للتعليمات الموثقة الصادرة عن جهة التحكم، بموجب اتفاقية ...
كيف تتم معالجة عمليات نقل البيانات عبر الحدود؟
إجابة موجزة: من خلال الآلية التي تعترف بها كل ولاية قضائية — البنود التعاقدية القياسية المعتمدة من SDAIA للبيانات السعودية، أو ضمانات تعاقدية معادلة في أماكن أخرى — مدعومة بتقييم مكتمل لمخاطر النقل. أو يتم تجنبها كليًا، عبر النشر بطريقة لا تعبر فيها أي بيانات ...
هل تجمع Cyber Crucible بيانات شخصية حساسة؟
الإجابة المختصرة: لا. لا تقوم Cyber Crucible بجمع الفئات التي تُعرّفها هذه القوانين على أنها حساسة — البيانات البيومترية أو الصحية أو الجينية، أو البيانات التي تكشف عن الأصل العرقي أو الإثني، أو المعتقد الديني، أو الرأي السياسي. تركّز بيانات القياس عن بُعد (Te...
ما هي الضمانات التي تحمي البيانات الشخصية التي تعالجها Cyber Crucible؟
إجابة موجزة: التشفير أثناء النقل وفي حالة السكون، وإخفاء هوية المعرّفات (pseudonymization) حيثما أمكن، والتحكم في الوصول القائم على الأدوار، وإدارة المفاتيح مع تدويرها، وتسجيل عمليات التدقيق، والفحص المنتظم لنقاط الضعف — مدعومة بشروط تعاقدية في اتفاقيات معالجة...
هل يتعين علي تعيين ممثل محلي؟
إجابة موجزة: عادةً ما تكون مؤسستكم هي المطالَبة بذلك، وليس Cyber Crucible. تفرض عدة أنظمة تشريعية على الكيانات الموجودة خارج الدولة والتي تعالج البيانات الشخصية للمقيمين فيها تعيين ممثل محلي — وبما أن Cyber Crucible تعمل عادةً بصفتها معالِجًا للبيانات، فإن هذا...
كيف يمكنني طلب وثائق الامتثال؟
إجابة سريعة: تواصل مع مسؤول حماية البيانات على dpo@cybercrucible.com. تشمل الوثائق المتاحة البنود التعاقدية القياسية، وتقييم مخاطر النقل، واتفاقيات معالجة البيانات، وسياسة حوكمة البيانات — وتُقدَّم وفقًا لتدابير سرية معقولة. ما يمكنك طلبه البنود التعاقدية الق...
أين يمكنني العثور على المستندات القانونية ومستندات الثقة الخاصة بـ Cyber Crucible؟
إجابة موجزة: الاتفاقيات العامة منشورة على الموقع cybercrucible.com — وهي اتفاقية عدم الإفصاح المتبادلة، واتفاقية الخدمات الرئيسية واتفاقية ترخيص المستخدم النهائي، واتفاقية مستوى الخدمة، وسياسة الخصوصية، وشروط الخدمة. أما وثائق الامتثال التي تُقدَّم عند الطلب —...
ما هي اتفاقية عدم الإفصاح المتبادلة (Mutual NDA) الخاصة بـ Cyber Crucible، ومن يُلزَم بها؟
إجابة موجزة: هي اتفاقية عدم إفصاح متبادلة وملزمة يجب على كل موظف أو متعاقد أو مورّد لدى Cyber Crucible لديه إمكانية وصول محتملة إلى بيانات العمليات الخاصة بالعملاء أو إلى أنظمة الإدارة، توقيعها قبل بدء العمل. وهي منشورة على cybercrucible.com/mutualNDA. من يوقّ...
ما الذي تغطيه اتفاقية الخدمات الرئيسية (MSA) واتفاقية ترخيص المستخدم النهائي (EULA)؟
الإجابة المختصرة: تحكم اتفاقية الخدمات الرئيسية (Master Services Agreement) العلاقة التجارية — الخدمات والالتزامات والمسؤولية والمدة. أما اتفاقية ترخيص المستخدم النهائي (End User License Agreement) فتحكم استخدام البرنامج نفسه، بما في ذلك نطاق الترخيص، والذي ين...
ما الذي تغطيه اتفاقية مستوى الخدمة؟
الإجابة المختصرة: تحدد اتفاقية مستوى الخدمة (SLA) التزامات الخدمة التي تقدمها Cyber Crucible للعملاء — التوافر، وسرعة الاستجابة في الدعم، والشروط المرتبطة بها. وهي منشورة على الرابط cybercrucible.com/service-level-agreement. كيف ترتبط اتفاقية مستوى الخدمة بتصم...
كيف أكمل استبيان أمني أو تقييم مخاطر الموردين الخاص بـ Cyber Crucible؟
إجابة موجزة: تُجاب معظم الأسئلة من خلال مواد حوكمة البيانات — ما الذي يتم جمعه، وما الذي لا يُجمع أبدًا، وكيف تُحمى البيانات أثناء النقل، وأين تتم معالجتها، وما هي نماذج النشر المتاحة. بالنسبة لأي أمر يتطلب وثائق موقّعة، يُرجى التواصل عبر dpo@cybercrucible.com...
هل تمتثل Cyber Crucible لقانون حماية البيانات الشخصية في المملكة العربية السعودية؟
الإجابة المختصرة: قامت Cyber Crucible بمراجعة عملياتها في ضوء قانون حماية البيانات الشخصية في المملكة العربية السعودية، وتستخدم بنودًا تعاقدية قياسية معتمدة من الهيئة السعودية للبيانات والذكاء الاصطناعي (SDAIA) لأي نقل لبيانات شخصية ذات منشأ سعودي، ويمكن نشرها...
هل تلتزم Cyber Crucible بقانون حماية البيانات في الإمارات العربية المتحدة؟
الإجابة المختصرة: نعم، ضمن نفس البنية — جمع بيانات في حده الأدنى، ومعالجة محلية، وخيارات نشر لا تخرج فيها البيانات من الدولة أبدًا. توجد نقطة خاصة بالإمارات تستحق الانتباه: إذا كان كيانك يقع في مركز دبي المالي العالمي (DIFC) أو سوق أبوظبي العالمي (ADGM)، فإن ن...
هل تمتثل Cyber Crucible لقانون حماية البيانات في البحرين؟
الإجابة المختصرة: نعم. قانون البحرين مستوحى بشكل كبير من اللائحة العامة لحماية البيانات (GDPR) وله نطاق يتجاوز الحدود الإقليمية، لذا فإن الضوابط ذاتها التي تلبي متطلبات GDPR تنطبق هنا — الجمع الأدنى للبيانات، وتوثيق دور الجهة المعالجة، وضمانات أمنية قوية، ونقل...