Charity OSالعودة إلى الصفحة الرئيسية

الأمان وحماية البيانات

آخر تحديث: 2 يوليو 2026

الاستضافة ومكان تخزين البيانات

تخزن Charity OS بياناتكم على بنية Supabase التحتية الواقعة داخل الاتحاد الأوروبي، في منطقة eu-central (فرانكفورت، ألمانيا). ويقدم التطبيق عبر Vercel على النطاق charityos.ai.

التشفير

تشفر جميع حركة البيانات بين متصفحكم والمنصة أثناء النقل باستخدام بروتوكول TLS (HTTPS). أما البيانات المخزنة فتشفرها Supabase باستخدام معيار AES-256.

عزل المؤسسات

كل جدول في قاعدة البيانات محمي بآلية Row Level Security في PostgreSQL، ومقيد بمعرف المؤسسة. ويطبق هذا العزل داخل قاعدة البيانات نفسها، بمعزل عن كود التطبيق، بحيث لا يمكن إرجاع سجلات مؤسسة إلى مؤسسة أخرى.

هذه السياسات مغطاة بمجموعة اختبارات آلية من نوع pgTAP تعمل ضمن التكامل المستمر، بحيث يجري التحقق من عزل المؤسسات عند كل تعديل على الكود.

مسار بيانات الفحص

عندما يجري فريقكم فحصا لقوائم العقوبات، يرسل الاسم المبحوث عنه وخصائص الكيان إلى OpenSanctions (واجهة yente البرمجية) لإجراء المطابقة. ولا ينقل سوى ما يلزم من بيانات لتنفيذ البحث؛ فيما تبقى بقية سجلاتكم على المنصة.

تخزن نتائج الفحص مع حقول تدقيق كاملة: المراجع، والقرار، والسبب المكتوب، والختم الزمني.

قابلية تدقيق القرارات

يتطلب كل قرار فحص سببا مكتوبا، ويسجل مقترنا بهوية المراجع وختم زمني. فلا وجود لقرارات مجهولة المصدر أو غير معللة.

يمكن جدولة إعادة الفحص الدوري أسبوعيا أو شهريا أو فصليا لكل مؤسسة. وتقتصر مهمته على الإشارة إلى المطابقات الجديدة أو المتغيرة لعرضها على مراجعة بشرية؛ ولا يبت آليا في أي مطابقة على الإطلاق.

النسخ الاحتياطية

تدار النسخ الاحتياطية لقاعدة البيانات من قبل Supabase ضمن خدمة النسخ الاحتياطي الآلي التي توفرها.

ممارسات مسؤولة في التعامل مع البيانات

فيما يتجاوز الضوابط التقنية، نتعامل مع بيانات المستفيدين والمجتمعات باعتبارها مسؤولية. ونستند إلى الإرشادات التشغيلية للجنة الدائمة المشتركة بين الوكالات (IASC) بشأن المسؤولية عن البيانات في العمل الإنساني بوصفها مبادئ موجهة لكيفية جمع البيانات ومعالجتها ومشاركتها في السياقات الإنسانية والخيرية.

عمليا، تتوافق الضمانات القائمة في المنصة مع تلك الإرشادات: تستضاف البيانات داخل الاتحاد الأوروبي، ويعزل أمان مستوى الصفوف في PostgreSQL سجلات كل منظمة داخل قاعدة البيانات نفسها، ولا يرسل مسار الفحص إلا الحد الأدنى من البيانات اللازمة لإجراء البحث. وهذه تدابير مواءمة وليست شهادة اعتماد، وتبقى الإرشادات نفسها المرجع في كيفية التعامل مع البيانات الإنسانية.

الإبلاغ عن الثغرات الأمنية

إذا كنتم تعتقدون أنكم اكتشفتم ثغرة أمنية في Charity OS، فيرجى الإبلاغ عنها عبر البريد security@charityos.ai مع تضمين تفاصيل كافية تمكننا من إعادة إنتاج المشكلة. ونرجو منحنا مهلة معقولة للتحقيق والمعالجة قبل أي إفصاح علني، ونؤكد استلام البلاغات الجدية.

الاطلاع على سياسة الخصوصية