حماية

أمن بياناتك هو أولويتنا. تم تصميم Taskdop وفقًا لمعايير الأمان الدولية.

تخزين البيانات

يتم تخزين كافة البيانات في مراكز البيانات المعتمدة ISO 27001 في تركيا. للنسخ الاحتياطي والتعافي من الكوارث، يتم نسخ البيانات عبر مركزي بيانات منفصلين جغرافيًا داخل نفس المنطقة. لا تحدث عمليات نقل بيانات لدولة ثالثة.

التشفير

يتم تشفير كافة البيانات أثناء النقل باستخدام TLS 1.3 وفي حالة عدم وجودها باستخدام AES-256. يتم استخدام تشفير البيانات الشفاف (TDE) على مستوى قاعدة البيانات. تخضع النسخ الاحتياطية لنفس معايير التشفير. تتم إدارة المفاتيح من خلال AWS KMS ولا يمكن الوصول إليها إلا للأنظمة المعتمدة.

التحكم في الوصول

يتم تكوين الوصول إلى النظام الأساسي باستخدام التحكم في الوصول المستند إلى الدور (RBAC). يمكن لكل مستخدم الوصول فقط إلى مساحات العمل والمهام المصرح بها. يتم الاحتفاظ بجميع سجلات الوصول لمدة 12 شهرًا ويتم تدقيقها بانتظام. يتم تعيين مفاتيح API بشكل فردي ويمكن إبطالها عند الحاجة. يتم دعم SSO/SAML (خطة المؤسسة) لإدارة الهوية المركزية.

الامتثال لـ KVKK / اللائحة العامة لحماية البيانات

يتوافق Taskdop تمامًا مع قانون حماية البيانات الشخصية التركي (KVKK رقم 6698) واللائحة العامة لحماية البيانات في الاتحاد الأوروبي (GDPR). يعمل عملاؤنا كمراقبين للبيانات بينما يعمل Taskdop كمعالج بيانات. يتم توفير اتفاقية معالجة البيانات (DPA) لجميع عملاء الفريق والمؤسسات. نحن مسجلون في نظام معلومات مراقب البيانات (VERBIS) تحت KVKK.

وقت التشغيل وSLA

وقت التشغيل الشهري المستهدف لـ Taskdop هو 99.9%. يتم توفير اتفاقية مستوى الخدمة (SLA) لعملاء الفريق والمؤسسات. في حالة انتهاك اتفاقية مستوى الخدمة، يتم تطبيق أرصدة الخدمة بأسعار محددة. يتم الإعلان عن فترات الصيانة المخطط لها قبل 48 ساعة على الأقل عبر البريد الإلكتروني وإشعارات النظام.

سياسة حذف البيانات

بعد إلغاء الحساب، يتم حذف جميع البيانات نهائيًا خلال 30 يومًا. يغطي الحذف جميع النسخ الاحتياطية أيضًا. يمكن للعملاء تصدير بياناتهم (CSV/JSON) قبل الإلغاء إذا رغبوا في ذلك. يتم تقديم تأكيد كتابي عند الانتهاء من الحذف. يتم تخزين البيانات الخاضعة لالتزامات الاحتفاظ القانونية في بيئة منفصلة طوال الفترة القانونية.

الاتصال الأمني

للحصول على تقارير الثغرات الأمنية، يرجى إرسال بريد إلكتروني إلى [email protected]. يتم الرد على التقارير خلال 24 ساعة على أبعد تقدير. بموجب سياسة الإفصاح المسؤول لدينا، تتم معالجة نقاط الضعف المبلغ عنها خلال إطار زمني معقول بعد التحقق. كجزء من بنية SaaS الخاصة بنا، يتم إجراء اختبارات اختراق وفحوصات أمنية منتظمة.