Official Resource

معلومات حول حماية البيانات لوكشيا AI

تعرّف على كيفية معالجة وحماية البيانات لدى لوكشيا AI ضمن بيئة البرمجيات كخدمة، مع توضيح الأتمتة والالتزامات التقنية والتنظيمية.

نطاق معلومات حماية البيانات لوكشيا AI

توضح هذه الصفحة معلومات حول حماية البيانات في لوكشيا AI، بما في ذلك المبادئ العامة التي تحكم جمع البيانات الشخصية ومعالجتها وتخزينها داخل بيئة البرمجيات كخدمة. تهدف هذه المعلومات إلى بيان الأسس النظامية والتقنية التي تعتمدها المنصة عند تقديم خدمات SaaS، مع التركيز على الخصوصية، وأمن المعلومات، والامتثال، وضوابط الوصول، وتشغيل سجلات النظام، وتشفير البيانات. وتُعد هذه الصفحة مرجعًا وصفيًا لآليات حماية البيانات، ولا تُنشئ التزامات إضافية إلا بالقدر الذي تنص عليه الاتفاقات التعاقدية أو السياسات القانونية السارية.

تتعامل لوكشيا AI مع البيانات فقط بالقدر اللازم لتقديم الخدمة وتشغيلها وإدارتها وتحسينها من منظور تشغيلي وأمني. ويشمل ذلك معالجة البيانات المرتبطة بالحسابات، وبيانات الاستخدام، وسجلات النظام، وبيانات التكاملات البرمجية، ومحتوى التفاعل الذي يمر عبر الأدوات المفعلة من قبل العميل. ويجري التمييز، حيثما أمكن، بين البيانات التي يحددها العميل باعتبارها بيانات شخصية أو سرية وبين البيانات التشغيلية التي تُنشأ تلقائيًا أثناء استخدام النظام.

المبادئ الأساسية لمعالجة البيانات

تعتمد لوكشيا AI مبدأ تقليل البيانات، بحيث لا تتم معالجة إلا البيانات اللازمة لتشغيل الخدمات أو الوفاء بالالتزامات التعاقدية أو الامتثال للمتطلبات القانونية. ويجري ضبط المعالجة وفق الغرض المحدد مسبقًا، بما يمنع استخدام البيانات الشخصية في سياقات غير متصلة مباشرة بتقديم الخدمة أو تأمينها أو صيانتها. وتُراعى في هذا الإطار مبادئ المشروعية، والشفافية، وتحديد الغرض، وتقليل الاحتفاظ، وإمكانية المراجعة عند الاقتضاء.

في البيئات المؤسسية، قد يحدد العميل صلاحيات استخدام النظام، والفئات التي يجوز لها الوصول إلى البيانات، ومدة الاحتفاظ بالسجلات، ونطاق التكاملات مع أنظمة خارجية مثل منصات إدارة علاقات العملاء أو أنظمة التذاكر أو أدوات الأتمتة الداخلية. وتُنفذ هذه الإعدادات داخل المنصة بحسب التكوين الذي يعتمده العميل، مع بقاء مسؤولية تحديد الأساس القانوني لمعالجة البيانات الشخصية على العميل عندما يكون هو المتحكم أو المسؤول عن المعالجة بحسب الدور القانوني المطبق.

فئات البيانات التي قد تتم معالجتها

قد تشمل البيانات التي تتم معالجتها بيانات تعريفية تتعلق بالمستخدمين أو ممثلي الجهات المتعاقدة، مثل الاسم المهني، والبريد الإلكتروني، ومعرفات الحساب، وسجلات المصادقة، وبيانات الفوترة المرتبطة بالاشتراكات. كما قد تشمل بيانات تشغيلية مثل عناوين IP، وأوقات الدخول، ونوع الجهاز أو المتصفح، ومعلومات الجلسة، وسجلات الأخطاء، وقياسات الأداء. وتُستخدم هذه البيانات عادة لضمان استقرار الخدمة، والتحقق من سلامة الوصول، وتشخيص الأعطال، ومراقبة أمن المعلومات.

وفي بعض حالات الاستخدام، قد يمر عبر النظام محتوى يقدمه العميل أو المستخدم النهائي، مثل نصوص المحادثات، أو تعليمات الأتمتة، أو ملاحظات الخدمة، أو بيانات الحجز والاتصال المتصلة بعمليات تجارية أو خدمية. وقد يتضمن هذا المحتوى بيانات شخصية إذا قرر العميل إدخالها في النظام أو ربطها عبر تكاملات خارجية. لذلك، تعتمد لوكشيا AI على ضوابط تنظيمية وتقنية تهدف إلى الحد من التعرض غير المصرح به، مع إبقاء العميل مسؤولًا عن مشروعية البيانات التي يرسلها إلى المنصة.

تخزين البيانات والاحتفاظ بها

تخزن البيانات داخل بيئات تشغيلية مصممة لتوفير التوافر والاستمرارية والقدرة على الاسترجاع. ويجري تنظيم التخزين وفق تصنيفات البيانات ومستوى حساسيتها، بحيث تُفصل البيانات التشغيلية عن البيانات الخاصة بالحسابات أو الإعدادات أو سجلات النظام متى كان ذلك ممكنًا. وتُستخدم آليات مناسبة للنسخ الاحتياطي والاسترداد لتقليل مخاطر الفقد أو التلف أو الانقطاع غير المخطط له، مع مراعاة متطلبات الاستمرارية في خدمات SaaS.

تحدد مدة الاحتفاظ بالبيانات بحسب الغرض الذي جُمعت من أجله، والالتزامات التعاقدية، والمتطلبات النظامية، وإعدادات العميل، ومتطلبات التدقيق أو النزاع أو الأمن. وعند انتهاء الحاجة إلى بعض البيانات، قد تُحذف أو تُجرد من عناصر التعريف أو تُؤرشف بصورة مقيدة بحسب ما تسمح به الأنظمة والاتفاقات السارية. وفي البيئات المنظمة، قد يحتفظ النظام ببعض السجلات الفنية لمدة أطول إذا كان ذلك ضروريًا للتحقيق في الحوادث الأمنية أو للتحقق من الامتثال أو لتتبع التغييرات الإدارية.

ضوابط الوصول وإدارة الصلاحيات

تعتمد لوكشيا AI ضوابط وصول قائمة على أقل صلاحية ممكنة، بحيث لا يحصل أي مستخدم أو موظف أو نظام متكامل على بيانات أو وظائف تتجاوز ما يلزم لأداء دوره. وتشمل الضوابط عادةً إدارة الهوية، والمصادقة، والتفويض، وتقسيم الأدوار، وإدارة الجلسات، ومراجعة الامتيازات بصورة دورية. وتساعد هذه الضوابط على تقليل مخاطر الوصول غير المصرح به أو إساءة استخدام البيانات الشخصية أو تغيّر الإعدادات التشغيلية.

كما يمكن للجهات المتعاقدة تفعيل مستويات إضافية من الحماية بحسب سياسات الحوكمة الداخلية، مثل المصادقة متعددة العوامل، أو حصر الوصول في نطاقات شبكية محددة، أو مراجعة سجل الأنشطة الإدارية، أو إلزام فرق العمل بفصل المهام الحساسة. وتُعد هذه التدابير مهمة بصورة خاصة في البيئات التي تتعامل مع بيانات ذات أهمية عالية، مثل عمليات الضيافة الفاخرة في دبي أو الرياض، أو خدمات الكونسيرج التي تتضمن طلبات خاصة أو بيانات تواصل حساسة.

سجلات النظام والمراقبة الأمنية

تنشئ المنصة سجلات نظام لأغراض التشغيل والأمن والتشخيص، وقد تشمل هذه السجلات أحداث تسجيل الدخول، وتغييرات الإعدادات، ومحاولات الوصول، والأخطاء التقنية، وطلبات الواجهة البرمجية، ومؤشرات الأداء، وتنبيهات الاشتباه. وتُستخدم سجلات النظام لدعم أمن المعلومات، والتحقيق في الحوادث، وفهم سلوك النظام، والتحقق من تكامل العمليات، ولا تُستخدم كبديل عن سياسة حفظ البيانات الأساسية أو كوسيلة غير مشروعة للتتبع.

قد تحتوي السجلات على بيانات تقنية أو معرفات نظامية أو إشارات زمنية أو مؤشرات جلسة، وفي بعض الحالات على أجزاء محدودة من المحتوى التشغيلي الضروري لتشخيص الخلل. ولهذا السبب، يُطبق على السجلات مبدأ التقييد في الوصول، وتحديد مدة الاحتفاظ، والرقابة على الاستعمال. وتُعد مراجعة السجلات عنصرًا رئيسيًا في رصد محاولات الاستغلال، أو إساءة استخدام الحسابات، أو النشاط غير المعتاد في واجهات الأتمتة والتكاملات.

تشفير البيانات ونقلها

تستخدم لوكشيا AI التشفير كإجراء أساسي لحماية البيانات أثناء النقل وعند التخزين، حيث يُعتمد عادة على بروتوكولات نقل آمنة لحماية البيانات المتبادلة بين المستخدمين والخدمات الخلفية والتكاملات الخارجية. ويهدف التشفير أثناء النقل إلى تقليل مخاطر الاعتراض أو العبث أثناء انتقال البيانات عبر الشبكات العامة أو البيئات المشتركة.

أما التشفير عند التخزين، فيُستخدم لتقليل خطر الوصول غير المصرح به إلى البيانات إذا تم اختراق طبقة تخزين أو وسيلة نسخ احتياطي. وتُدار مفاتيح التشفير ضمن ضوابط محددة، مع فصل الأدوار بحسب الحاجة التشغيلية والأمنية. وفي سياقات الخدمات المؤسسية، يعد وجود تشفير منهجي للبيانات عنصرًا مهمًا في دعم الامتثال لمتطلبات أمن المعلومات وفي الحد من أثر الحوادث المحتملة.

مشاركة البيانات والتكاملات الخارجية

لا تتم مشاركة البيانات الشخصية مع أطراف خارجية إلا عندما يكون ذلك ضروريًا لتقديم الخدمة أو لتنفيذ تكاملات يفعّلها العميل أو للامتثال لالتزام قانوني. وعند استخدام واجهات برمجة التطبيقات أو الربط مع أنظمة خارجية، قد تنتقل بعض البيانات وفق الإعدادات التي يحددها العميل، مثل أسماء العملاء المحتملين أو تفاصيل الحجز أو ملاحظات الخدمة أو رموز الحالة. وفي هذه الحالات، يكون نطاق المشاركة محددًا تقنيًا بالغرض الذي وافق عليه العميل.

إذا استخدم العميل أدوات خارجية في مجالات المبيعات أو الدعم أو الأتمتة أو إدارة علاقات العملاء، فقد تكون تلك الأدوات خاضعة لسياسات خصوصية منفصلة. ولهذا، ينبغي تقييم تدفقات البيانات وتحديد المسؤوليات القانونية والتقنية قبل تفعيل أي تكامل. وتؤكد لوكشيا AI أن الضوابط الأمنية داخل المنصة لا تمتد تلقائيًا إلى الأنظمة الخارجية التي يختارها العميل، حتى لو جرى تبادل البيانات بينها عبر واجهات آلية.

حقوق الأفراد والامتثال التنظيمي

تدعم لوكشيا AI متطلبات الامتثال ذات الصلة بحماية البيانات، بما في ذلك المبادئ المستمدة من اللائحة العامة لحماية البيانات GDPR، والأنظمة المحلية ذات الصلة في نطاقات التشغيل، وأي التزامات تعاقدية إضافية يحددها العميل. وعندما يتعلق الأمر بالبيانات الشخصية، قد يطلب الأفراد ممارسة حقوقهم النظامية، مثل الوصول أو التصحيح أو الحذف أو الاعتراض أو تقييد المعالجة، وذلك وفق الدور القانوني المطبق ونطاق البيانات المخزنة.

وتعتمد استجابة هذه الطلبات على ما إذا كانت لوكشيا AI تعمل بصفتها معالجًا للبيانات أو متحكمًا بها، وعلى التعليمات الموثقة التي يقدمها العميل، وعلى الحدود القانونية السارية. وفي الحالات التي تتطلب التحقق من الهوية أو مراجعة أثر الحذف أو الاحتفاظ القانوني، قد يلزم إبقاء بعض السجلات أو تجزئتها أو تقييد الوصول إليها بدلًا من إزالتها الفورية. ويُعد هذا التوازن ضروريًا بين الخصوصية، والامتثال، وسلامة السجل التشغيلي.

التواصل بشأن قضايا البيانات والتحديثات

قد تُحدَّث هذه المعلومات من وقت لآخر لتعكس تغييرات في المعالجة أو التخزين أو ضوابط الوصول أو تقنيات التشفير أو المتطلبات التنظيمية. وعند إدخال تغييرات جوهرية على حماية البيانات، يُتوقع توضيح نطاق التعديل ووقت سريانه ضمن القنوات القانونية أو التعاقدية المناسبة. ويُستحسن أن يراجع العملاء هذه الصفحة والسياسات ذات الصلة بصورة دورية لضمان توافق ممارساتهم الداخلية مع الإطار المطبق على المنصة.

في حال وجود سؤال يتعلق بمعالجة البيانات الشخصية، أو سجلات النظام، أو الاحتفاظ، أو التكاملات، أو الامتثال، فينبغي الرجوع إلى القنوات الرسمية المعتمدة داخل العلاقة التعاقدية. وتبقى الأولوية في جميع الأحوال لتطبيق ضوابط حماية البيانات بطريقة متسقة وقابلة للتدقيق، بما يحافظ على سرية المعلومات، وسلامة العمليات، واستمرارية خدمات SaaS التي تقدمها لوكشيا AI.