ميثاق الخصوصية والسيادة الرقمية
لحماية بيانات المؤسسات والطلاب
تضع كبسولة حماية البيانات في صميم هندستها السحابية. يوضح هذا الميثاق المعايير التشفيرية والتنظيمية الصارمة التي نلتزم بها لضمان بقاء بيانات منشأتك الأكاديمية تحت سيادتك الحصرية والكاملة.
عزل كامل للمستأجرين
Strict Tenant Isolation
بيانات سنترك معزولة برمجياً ومحمية بحواجز رقابية تمنع أي تداخل بين الحسابات.
تشفير بنكي مشدد
Data-at-Rest & In-Transit
تشفير كامل لكافة كلمات المرور، كشوف الدرجات، والمعاملات المالية عبر TLS 1.3.
حظر بيع أو مشاركة البيانات
No Third-Party Advertising
لا نشارك أو نبيع أرقام الطلاب أو أولياء الأمور لأي جهة تجارية أو إعلانية تحت أي ظرف.
حق التصدير والحذف الشامل
Full Data Portability
إمكانية تصدير بياناتك بالكامل في أي وقت، أو طلب حذفها نهائياً وسحب النسخ الاحتياطية.
المادة 01: الملكية الحصرية والسيادة التامة على البيانات (Data Ownership)
كافة السجلات الأكاديمية، أرقام هواتف الطلاب وأولياء الأمور، سجلات الحضور والانصراف، كشوف الدرجات، وبنوك الأسئلة المسجلة داخل حساب المؤسسة هي ملكية حصرية وتامة لإدارة المركز التعليمي.
لا تدعي كبسولة (Capsolu) أي ملكية أو حقوق تصرف في بياناتك، وتقتصر وظيفتنا على المعالجة التقنية الآمنة وتقديم الخدمة السحابية وفق توجيهات إدارة المركز.
المادة 02: العزل الصارم لقواعد البيانات ومتعدد المستأجرين (Zero-Trust Isolation)
تعتمد كبسولة معمارية متطورة تفرض فحص هوية المستأجر (tenantId) على مستوى كل استعلام برمجي ومحرك الـ ORM وحراس الـ Middleware.
يستحيل برمجياً وهندسياً على أي سنتر، معلم، أو مستخدم مسجل في المنظومة الوصول إلى بيانات أو نتائج أو أرقام هواتف مؤسسة أخرى، كما نوفر خيار قواعد البيانات المستقلة كلياً للجامعات والمجمعات الكبرى.
المادة 03: معايير التشفير وحماية قنوات النقل اللحظي (Encryption Standards)
يتم تشفير كافة الاتصالات بين أجهزة المركز، متصفحات المستخدمين، وخوادم كبسولة عبر بروتوكولات الأمان القياسية TLS 1.3 مع تطبيق صارم لسياسة HSTS.
تُخزن كلمات المرور الحساسة مشفرة بنظام Bcrypt بمعيار تكلفة مرتفع (Cost Factor 12)، كما تُشفر توكنات الجلسات في ملفات تعريف ارتباط مؤمنة (HttpOnly, Secure, SameSite=Lax) لا يمكن قراءتها عبر كود الجافاسكريبت.
المادة 04: حظر الإعلانات وعدم تداول البيانات مع أطراف ثالثة (Zero Monetization)
تلتزم كبسولة التزاماً قانونياً وأخلاقياً صارماً بعدم بيع، تأجير، أو مشاركة أي بيانات شخصية أو أكاديمية مع أي شركات إعلانية أو جهات خارجية.
لا نضع أي إعلانات تجارية داخل بوابات الطلاب أو أولياء الأمور، ونحافظ على البيئة التعليمية نقية وخالية من أي تتبع تسويقي.
المادة 05: التكامل السحابي المعتمد مع Meta WhatsApp Cloud API
يتم إرسال إشعارات الحضور والامتحانات عبر واجهات سحابية رسمية معتمدة من Meta برقم الهاتف التجاري الخاص بمنشأتك.
لا تستخدم كبسولة أي أدوات قرصنة أو Web Scraping غير رسمية، وتقتصر البيانات المنقولة إلى بوابة الواتساب على القوالب الأكاديمية المصرح بها والمعتمدة فقط.
المادة 06: سجل التدقيق الرقابي غير القابل للتلاعب (Tamper-Resistant Audit Trail)
توثق المنظومة كل إجراء حساس يتم داخل حساب المركز: تعديل درجات الطلاب، إدخال الغياب، تصدير ملفات الأرقام، وتغيير صلاحيات الموظفين.
يُسجل كل حدث بهوية الموظف الذي نفذه، عنوان جهازه (IP Address)، والتوقيت بالمللي ثانية، مما يمنع أي تلاعب داخلي أو تواطؤ ويوفر سجلاً رقابياً للإدارة العليا.
المادة 07: حقوق الاسترجاع، التصدير، والحذف النهائي (Portability & Data Purge)
يحق لمدير المركز في أي وقت تصدير كافة بياناته الأكاديمية والمالية بتنسيقات قياسية مفتوحة (Excel و CSV و PDF) بنقرة زر واحدة ودون قيود.
في حال رغبة المؤسسة في إنهاء اشتراكها، توفر المنظومة محرك حذف جذري (Hard Delete & Full Purge) يمحو كافة السجلات وقواعد البيانات والنسخ الاحتياطية من خوادمنا بشكل نهائي وغير قابل للاسترجاع.
هل لديك متطلبات امتثال مخصصة أو استفسارات أمنية؟
فريق الامتثال القانوني وأمن المعلومات متاح لمراجعة اتفاقيات معالجة البيانات (DPA) وتقديم الضمانات للمؤسسات الأكاديمية والجامعات.
