Sovereign Data Protection & Privacy Charter · 2026

ميثاق الخصوصية والسيادة الرقمية
لحماية بيانات المؤسسات والطلاب

تضع كبسولة حماية البيانات في صميم هندستها السحابية. يوضح هذا الميثاق المعايير التشفيرية والتنظيمية الصارمة التي نلتزم بها لضمان بقاء بيانات منشأتك الأكاديمية تحت سيادتك الحصرية والكاملة.

آخر مراجعة تشريعية: سبتمبر 2026متوافق مع المعايير السيادية لحماية البيانات
عزل سيادي
100% Zero-Leak

عزل كامل للمستأجرين

Strict Tenant Isolation

بيانات سنترك معزولة برمجياً ومحمية بحواجز رقابية تمنع أي تداخل بين الحسابات.

أمان تشفيري
AES-256 GCM

تشفير بنكي مشدد

Data-at-Rest & In-Transit

تشفير كامل لكافة كلمات المرور، كشوف الدرجات، والمعاملات المالية عبر TLS 1.3.

نزاهة مطلقة
Zero-Sharing

حظر بيع أو مشاركة البيانات

No Third-Party Advertising

لا نشارك أو نبيع أرقام الطلاب أو أولياء الأمور لأي جهة تجارية أو إعلانية تحت أي ظرف.

ملكية تامة
Right to Purge

حق التصدير والحذف الشامل

Full Data Portability

إمكانية تصدير بياناتك بالكامل في أي وقت، أو طلب حذفها نهائياً وسحب النسخ الاحتياطية.

المادة 01: الملكية الحصرية والسيادة التامة على البيانات (Data Ownership)

SEC-ART-01

كافة السجلات الأكاديمية، أرقام هواتف الطلاب وأولياء الأمور، سجلات الحضور والانصراف، كشوف الدرجات، وبنوك الأسئلة المسجلة داخل حساب المؤسسة هي ملكية حصرية وتامة لإدارة المركز التعليمي.

لا تدعي كبسولة (Capsolu) أي ملكية أو حقوق تصرف في بياناتك، وتقتصر وظيفتنا على المعالجة التقنية الآمنة وتقديم الخدمة السحابية وفق توجيهات إدارة المركز.

المادة 02: العزل الصارم لقواعد البيانات ومتعدد المستأجرين (Zero-Trust Isolation)

SEC-ART-02

تعتمد كبسولة معمارية متطورة تفرض فحص هوية المستأجر (tenantId) على مستوى كل استعلام برمجي ومحرك الـ ORM وحراس الـ Middleware.

يستحيل برمجياً وهندسياً على أي سنتر، معلم، أو مستخدم مسجل في المنظومة الوصول إلى بيانات أو نتائج أو أرقام هواتف مؤسسة أخرى، كما نوفر خيار قواعد البيانات المستقلة كلياً للجامعات والمجمعات الكبرى.

المادة 03: معايير التشفير وحماية قنوات النقل اللحظي (Encryption Standards)

SEC-ART-03

يتم تشفير كافة الاتصالات بين أجهزة المركز، متصفحات المستخدمين، وخوادم كبسولة عبر بروتوكولات الأمان القياسية TLS 1.3 مع تطبيق صارم لسياسة HSTS.

تُخزن كلمات المرور الحساسة مشفرة بنظام Bcrypt بمعيار تكلفة مرتفع (Cost Factor 12)، كما تُشفر توكنات الجلسات في ملفات تعريف ارتباط مؤمنة (HttpOnly, Secure, SameSite=Lax) لا يمكن قراءتها عبر كود الجافاسكريبت.

المادة 04: حظر الإعلانات وعدم تداول البيانات مع أطراف ثالثة (Zero Monetization)

SEC-ART-04

تلتزم كبسولة التزاماً قانونياً وأخلاقياً صارماً بعدم بيع، تأجير، أو مشاركة أي بيانات شخصية أو أكاديمية مع أي شركات إعلانية أو جهات خارجية.

لا نضع أي إعلانات تجارية داخل بوابات الطلاب أو أولياء الأمور، ونحافظ على البيئة التعليمية نقية وخالية من أي تتبع تسويقي.

المادة 05: التكامل السحابي المعتمد مع Meta WhatsApp Cloud API

SEC-ART-05

يتم إرسال إشعارات الحضور والامتحانات عبر واجهات سحابية رسمية معتمدة من Meta برقم الهاتف التجاري الخاص بمنشأتك.

لا تستخدم كبسولة أي أدوات قرصنة أو Web Scraping غير رسمية، وتقتصر البيانات المنقولة إلى بوابة الواتساب على القوالب الأكاديمية المصرح بها والمعتمدة فقط.

المادة 06: سجل التدقيق الرقابي غير القابل للتلاعب (Tamper-Resistant Audit Trail)

SEC-ART-06

توثق المنظومة كل إجراء حساس يتم داخل حساب المركز: تعديل درجات الطلاب، إدخال الغياب، تصدير ملفات الأرقام، وتغيير صلاحيات الموظفين.

يُسجل كل حدث بهوية الموظف الذي نفذه، عنوان جهازه (IP Address)، والتوقيت بالمللي ثانية، مما يمنع أي تلاعب داخلي أو تواطؤ ويوفر سجلاً رقابياً للإدارة العليا.

المادة 07: حقوق الاسترجاع، التصدير، والحذف النهائي (Portability & Data Purge)

SEC-ART-07

يحق لمدير المركز في أي وقت تصدير كافة بياناته الأكاديمية والمالية بتنسيقات قياسية مفتوحة (Excel و CSV و PDF) بنقرة زر واحدة ودون قيود.

في حال رغبة المؤسسة في إنهاء اشتراكها، توفر المنظومة محرك حذف جذري (Hard Delete & Full Purge) يمحو كافة السجلات وقواعد البيانات والنسخ الاحتياطية من خوادمنا بشكل نهائي وغير قابل للاسترجاع.

مكتب حماية البيانات والامتثال السيادي (DPO)

هل لديك متطلبات امتثال مخصصة أو استفسارات أمنية؟

فريق الامتثال القانوني وأمن المعلومات متاح لمراجعة اتفاقيات معالجة البيانات (DPA) وتقديم الضمانات للمؤسسات الأكاديمية والجامعات.