الأمن والامتثال

هذه الصفحة تجمع ما نلتزم به فعلياً في حماية البيانات والامتثال التنظيمي، ومكان استضافة بيانات عملائنا.

الضوابط التي نبني وفقها

  • NCA ECC الضوابط الأساسية للأمن السيبراني — الهيئة الوطنية للأمن السيبراني
  • PDPL نظام حماية البيانات الشخصية السعودي
  • ISO/IEC 27001 إطار إدارة أمن المعلومات
  • SAMA CSF إطار البنك المركزي السعودي للأمن السيبراني (للعملاء الخاضعين له)

من يدخل، وماذا يرى، وأين يبقى

التشفير

تشفير البيانات أثناء النقل (TLS 1.2+) وأثناء التخزين.

ضوابط الوصول

صلاحيات على مستوى الدور، وهوية موحّدة عبر OpenID Connect، وسجل تدقيق لكل إجراء.

عزل بيانات العملاء

فصل بيانات كل جهة على مستوى التطبيق وقاعدة البيانات.

النسخ الاحتياطي

نسخ احتياطي دوري مع اختبارات استرجاع.

موقع البيانات

تُستضاف بيانات العملاء داخل المملكة العربية السعودية.

تُخزَّن بيانات المنصة وتُعالَج داخل المملكة، ويُفصل بين بيانات كل منشأة على مستوى التطبيق وقاعدة البيانات. النسخ الاحتياطي يبقى داخل النطاق نفسه.

أين تُعالَج بيانات الذكاء الاصطناعي

ميزات الذكاء الاصطناعي في مساهم فولت — «اسأل مستنداتك» والمساعد واستخراج حقول المستندات — تعتمد على نماذج Gemini من Google، وهي خدمة تعمل خارج المملكة.

  • الميزة معطّلة ما لم تُفعَّل، وقابلة للتعطيل لكل منشأة على حدة.
  • عند تفعيلها يُرسَل النص المطلوب تحليله إلى تلك الخدمة لمعالجته، ولا يُرسَل غيره.
  • التخزين يبقى داخل المملكة؛ ما يغادر هو النص المُرسَل للمعالجة وقت السؤال.
  • لمن لا يقبل ذلك — جهات حكومية أو خاضعة لرقابة البنك المركزي — تُشغَّل المنصة بالميزة معطّلة، وتبقى بقية الوحدات كما هي.

لطلب وثائق الامتثال أو تقرير اختبار الاختراق، تواصل معنا. تواصل معنا