حوكمة البيانات وأمنها
كيف تتعامل DEISO مع بيانات العميل أثناء تنفيذ المهمة — أين تُحفظ، ومن يمكنه الوصول إليها، وكيف تُستخدم AI، ومدة الاحتفاظ بها، وما الذي يحدث إذا سارت الأمور على نحو خاطئ.
توضح هذه الصفحة ممارسات العمل لدى DEISO بعبارات واضحة كي يتمكن المراجع التقني أو مسؤول المشتريات من تقييمها قبل بدء المهمة. وهي ليست شهادة، ولا تدّعي DEISO امتلاك شهادة.
النطاق
تتناول هذه الصفحة بيانات العميل: الملفات والأرقام والرسومات والفواتير ومعلومات الموردين وعوامل الانبعاثات وسجلات التكاليف والمراسلات التي يشاركها العميل مع DEISO لتنفيذ العمل.
تُغطّى البيانات الشخصية التي تُجمع عبر الموقع الإلكتروني — نماذج الاستفسار والاشتراكات والتحليلات — بصورة منفصلة في سياسة الخصوصية.
المبادئ
تحكم أربعة مبادئ طريقة تعامل DEISO مع مواد العميل.
- الحد الأدنى اللازم — تطلب DEISO البيانات التي يتطلبها العمل فقط، ولا تطلب أكثر من ذلك
- غرض محدد — تُستخدم بيانات العميل للمهمة التي قُدمت من أجلها فقط
- قابل للتتبع — تُتبع الأرقام المستخدمة في أي مخرَج إلى مصدرها ومالكها وتاريخها
- تُعاد أو تُزال — لا تتراكم بيانات العميل إلى أجل غير مسمى بعد إغلاق المهمة
مكان حفظ بيانات العميل
تتخذ DEISO من اليابان مقراً لها، ويُنفذ عمل العملاء من اليابان. تُحفظ ملفات العملاء في تخزين سحابي للأعمال خاضع للتحكم في الوصول وعلى أجهزة العمل الخاصة بـ DEISO، وتُنقل عبر اتصالات مشفرة.
عندما يطلب العميل تبادل البيانات عبر نظامه الخاص — بوابة آمنة أو مساحة عمل خاضعة للرقابة أو خدمة نقل محددة — تعمل DEISO ضمن ذلك النظام بدلاً من ذلك.
لا تنشر DEISO بيانات العملاء، ولا تبيعها، ولا تشاركها مع أي طرف خارج نطاق المهمة من دون موافقة خطية من العميل.
من لديه صلاحية الوصول
يقتصر الوصول إلى بيانات العميل على موظفي DEISO المكلّفين بالمهمة. وعند الاستعانة بمتخصص لجزء محدد من العمل، يلتزم ذلك المتخصص بشروط السرية نفسها ولا يُمنح حق الوصول إلا إلى المواد التي يتطلبها ذلك الجزء من العمل.
تُحمى حسابات العمل لدى DEISO بالمصادقة الثنائية، وتُحمى أجهزة العمل بتشفير كامل للقرص وقفل للشاشة.
السرية
تنطبق السرية على كل مهمة تلقائياً، سواء وُقّعت اتفاقية منفصلة أم لا. توقّع DEISO اتفاقيات عدم الإفصاح الخاصة بالعملاء عند الطلب، وتُبيّن شروط السرية في اتفاقية المهمة لكل مشروع.
لا تذكر DEISO اسم العميل، ولا تصف مشروعاً، ولا تستخدم مواد المشروع في التسويق أو دراسات الحالة أو التدريب من دون إذن خطي من ذلك العميل. وعند منح الإذن، يُتفق مسبقاً على نطاق ما يمكن عرضه.
استخدام AI في تنفيذ العمل
DEISO مدعوم من AI. أدوات AI تُستخدم لتسريع الهيكلة والصياغة والمراجعة والتحليل. ولا تحل محل الحكم الفني في المخرجات.
- مراجعة فنية بشرية — يراجع ممارس فني لدى DEISO كل رقم ومنهج واستنتاج في أي مخرَج قبل إرساله
- لا إدخالات سرية في الأدوات العامة — لا تُرسل المواد التي تحدد هوية العميل والأرقام السرية إلى خدمات AI العامة أو الموجهة للمستهلكين
- عدم تدريب النماذج — لا تُستخدم بيانات العملاء لتدريب نماذج AI تابعة لجهات خارجية، ولا تمنح DEISO أي مزود الحق في القيام بذلك
- يُفصح عنه عند الطلب — عندما يطلب العميل ذلك، ستوضح DEISO أي أجزاء من سير العمل استخدمت دعم AI
إذا اشترط العميل عدم استخدام أي أدوات AI في تنفيذ العمل الخاص به، فستلتزم DEISO بهذا الشرط وتؤكده في اتفاقية التكليف.
الأدوات والأطراف الثالثة
يتضمن التنفيذ برمجيات أعمال اعتيادية: التخزين السحابي للملفات، والبريد الإلكتروني، وتطبيقات المكتب وجداول البيانات، وبرامج تقييم دورة الحياة والتكاليف، وموقع DEISO الإلكتروني ونماذجه. وكل منها خدمة تجارية تعمل بموجب شروطها الخاصة، ولا يعالج كل منها إلا ما يمر عبره من العمل.
عندما يطلب العميل قائمة بالخدمات المحددة التي ستتعامل مع مواده، ستقدمها DEISO قبل بدء التكليف.
الاحتفاظ والحذف
تُحتفظ ببيانات العميل طوال مدة التكليف ولفترة بعدها، بحيث يمكن الدفاع عن النتائج عند المراجعة، والإجابة عن الأسئلة، وتحديث الدراسة في الدورة التالية دون إعادة بنائها.
عندما يطلب العميل كتابةً حذف بياناته، ستحذفها DEISO، مع مراعاة أي سجلات يُلزم القانون الياباني DEISO بالاحتفاظ بها — وبالدرجة الأولى الفواتير والسجلات المحاسبية — وستؤكد ما تم حذفه وما تم الاحتفاظ به.
ملكية البيانات والمخرجات
تبقى البيانات التي يقدمها العميل ملكًا للعميل. وتُحدد ملكية المخرجات والنماذج والتقارير المُنتجة أثناء التكليف في اتفاقية التكليف الخاصة بذلك المشروع.
تظل المنهجية والقوالب والمناهج والبرمجيات الخاصة بـ DEISO ملكًا لـ DEISO ولا تنتقل بموجب التكليف.
إذا حدث خطأ ما
إذا علمت DEISO بوجود وصول غير مصرح به إلى بيانات العميل أو فقدانها أو الإفصاح عنها، فستتصل DEISO بالعميل المتأثر دون تأخير غير مبرر، وتوضح ما هو معلوم، وما الذي يجري اتخاذه من إجراءات، وتواصل تحديث العميل كلما اتضحت الصورة.
للإبلاغ عن أي مسألة أمنية تتعلق بأنظمة DEISO أو بأحد مخرجات DEISO، أرسل بريدًا إلكترونيًا إلى مع كتابة “الأمن” في سطر الموضوع.
ما لا تدّعيه DEISO
الحدود الواضحة أهم من الشارات، لذا نذكرها صراحةً.
- لا تحمل DEISO شهادة ISO 27001 أو SOC 2 أو أي شهادة مكافئة لأمن المعلومات
- ليست DEISO جهة إصدار شهادات أو تحقق
- لا تدير DEISO مركز بيانات أو خدمة استضافة موجهة للعملاء
- لا يوجد نظام آمن تمامًا، ولا تدّعي DEISO خلاف ذلك
عندما تتطلب إجراءات الشراء الخاصة بالعميل استبيانًا أمنيًا أو تقييمًا للمورد أو شروطًا تعاقدية محددة للبيانات، ستستكمل DEISO تلك وتتفاوض بشأن الشروط.
أسئلة قبل التكليف
إذا كانت مؤسستك بحاجة إلى تقييم DEISO قبل مشاركة البيانات، فاطرح السؤال قبل التكليف لا بعده. أرسل السؤال إلى وستجيب DEISO عنه مباشرةً، بما في ذلك عندما تكون الإجابة أنه لا توجد بعد عملية رسمية.
اتصل بنا
DEISO شركة ذات مسؤولية محدودة، اليابان
البريد الإلكتروني:
الموقع الإلكتروني: dei.so
شارك هذا الموضوع:
- إرسال رابط بالبريد الإلكتروني إلى صديق (فتح في نافذة جديدة) البريد الإلكتروني
- المشاركة على LinkedIn (فتح في نافذة جديدة) LinkedIn
- المشاركة على X (فتح في نافذة جديدة) X
- شارك على فيس بوك (فتح في نافذة جديدة) فيس بوك
- المشاركة على WhatsApp (فتح في نافذة جديدة) WhatsApp
- المشاركة على Reddit (فتح في نافذة جديدة) Reddit
- اطبع (فتح في نافذة جديدة) طباعة
- المزيد






