Skip to main content

إقامة البيانات والتحويلات الدولية

Twenty Cloud تعمل على خوادم AWS الموجودة في فرانكفورت، ألمانيا.
ستكون إمكانية اختيار منطقة الاستضافة متاحة بدءًا من عام 2027، في البداية لمساحات العمل الجديدة فقط. سيتمكّن المستخدمون من طلب تغيير المنطقة لمساحة عمل قائمة في وقت لاحق. بدلًا من ذلك، يمكنك التواصل مع شركائنا لمساعدتك في إعداد المثيل الخاص بك.
تتوفّر قائمة بجميع المعالِجين الفرعيين في مركز الثقة الخاص بنا.
تنطبق بنود التعاقد القياسية للاتحاد الأوروبي، مع الملحق الخاص بالمملكة المتحدة والتعديلات السويسرية، على عمليات النقل الدولية للبيانات خارج الاتحاد الأوروبي، بما في ذلك عمليات النقل إلى جميع المعالِجين الفرعيين.

اتفاقية معالجة البيانات والأدوار القانونية

يمكنك إنشاء نسخة موقَّعة من اتفاقية معالجة البيانات (DPA) الخاصة بك على العنوان https:///settings/legal/dpa (على سبيل المثال https://getting-started.twenty.com/settings/legal/dpa).
وفقًا لـ سياسة الخصوصية الخاصة بنا، تعمل Twenty بوصفها معالج البيانات لمعلومات التجار وجهات الاتصال المخزَّنة في الـ CRM، بينما تظل شركتك متحكِّم البيانات.
يمكن استخدام محتوى CRM لتدريب نماذج الذكاء الاصطناعي بحسب الشروط والأحكام الخاصة بالمعالِجين الفرعيين. لا تمتلك Twenty نموذج ذكاء اصطناعي خاصًا بها — فجميع نماذج الذكاء الاصطناعي المتاحة على Twenty Cloud يوفّرها المعالِجون الفرعيون لدينا.
يمكن تعطيل الذكاء الاصطناعي بالكامل من خلال إيقاف جميع نماذج الذكاء الاصطناعي في الإعدادات → AI → النماذج. بالإضافة إلى ذلك، لا تُرسَل أي بيانات إلى الذكاء الاصطناعي ما لم تتفاعل بنشاط مع دردشة الذكاء الاصطناعي أو عقدة ذكاء اصطناعي في سير عمل.

الأمان وضوابط الوصول

يتم تشفير جميع البيانات أثناء النقل وفي حالة السكون. يتم عزل بيانات المستأجرين من خلال إعداد مخطط (schema) لكل مستأجر، كما يتم تدوير مفاتيح التشفير دوريًا.
قد تتمكّن فرق الهندسة والدعم في Twenty من الوصول إلى مساحات عمل العملاء للتحقيق في المشكلات وحلّها. يتحكّم مالكو مساحة العمل في ذلك: يمكن تعطيل وصول الدعم في أي وقت من خلال الانتقال إلى Settings → General → Security، وسيظل معطّلًا حتى تقوم بتفعيله مرة أخرى.
في حال حدوث خرق مؤكد للبيانات الشخصية يؤثِّر على بياناتك، سنقوم بإخطارك دون تأخير غير مبرَّر وعلى أي حال خلال 48 ساعة من علمنا به. سيتضمَّن إخطارنا، بقدر ما هو معروف في ذلك الوقت: طبيعة الخرق، وفئات البيانات والأعداد التقريبية للبيانات والأفراد المتأثِّرين، والعواقب المحتملة، وإجراءات المعالجة والتخفيف المتخذة أو المخطَّط لها. سنزوِّدك بتحديثات كلما تقدَّم التحقيق.

الاحتفاظ بالبيانات وحذفها

عندما يُحذَف سجلّ ما، يتم حذفه مبدئيًا حذفًا منطقيًا (soft delete) ويظل من الممكن استعادته. يُحذَف السجلّ نهائيًا ويُزال من الأنظمة النشطة بمجرد انقضاء فترة الاحتفاظ أو عندما يقوم مستخدم بحذفه يدويًا حذفًا نهائيًا.
افتراضيًا، تُحفَظ السجلات المحذوفة حذفًا منطقيًا لمدة 14 يومًا، وبعد ذلك تُزال نهائيًا من النظام. يمكن تغيير فترة الاحتفاظ بالسجلات المحذوفة حذفًا منطقيًا من الإعدادات → عام → الأمان.
يبقى السجلّ الذي تمت إزالته في النسخ الاحتياطية لمدة 30 يومًا، وبعد ذلك يُحذَف نهائيًا.
عند حذف مساحة عمل، تتم إزالة بياناتها من الأنظمة العاملة خلال نحو 90 يومًا من إنهاء الخدمة، وعادةً في وقت أقرب بكثير. ثم تُجرى الكتابة فوق النسخ الاحتياطية والأرشيفية أو تُحذف خلال 90 يومًا إضافية، وبعد ذلك تُحذف جميع البيانات نهائيًا. طوال هاتين الفترتين تكون البيانات معزولة عن أي استخدام تشغيلي. عند الطلب، يمكننا تقديم شهادة خطية عند اكتمال عملية الحذف. راجع البند 4.9 من اتفاقية معالجة البيانات الخاصة بك للاطّلاع على الشروط الكاملة.
نعم، خلال أي فترة احتفاظ بالنسخ الاحتياطية، تكون البيانات المحذوفة معزولة عن الاستخدام التشغيلي.
للمزيد من المعلومات حول الاحتفاظ بالبيانات، يمكنك طلب سياسة إدارة البيانات والاحتفاظ بها الخاصة بنا والمتاحة في مركز الثقة لدينا.
نحن نقر بطلبات المحو ونقدِّم تأكيدًا كتابيًا بمجرد اكتمال الحذف.

النسخ الاحتياطية والمرونة

يتم إنشاء النسخ الاحتياطية باستمرار مع أخذ لقطات يومية، وتبلغ فترة الاحتفاظ 30 يومًا.
كلٌّ من RTO وRPO هو 6 ساعات (وفقًا لاتفاقية DPA الخاصة بنا).
لطلب استعادة، يُرجى التواصل مع فريقنا عبر دردشة الدعم أو عبر البريد إلى contact@twenty.com.
جميع النسخ الاحتياطية مشفَّرة ومخزَّنة في مواقع منفصلة جغرافيًا داخل نفس الولاية القضائية (على سبيل المثال داخل الاتحاد الأوروبي بالنسبة لبيانات الاتحاد الأوروبي).

الامتثال

لا، Twenty في طور تحقيق الامتثال لمعيار HIPAA.

الترخيص

لا. تشغيل نسخة معدلة لفريقك الداخلي فقط لا يُعد توزيعًا، لذلك لا ينشأ أي التزام بالنشر. تنطبق فقرة الشبكة في رخصة AGPL عندما يتفاعل أشخاص من خارج مؤسستك مع نسختك المعدلة عبر الشبكة.
لا. الواجهة الأمامية الخاصة بك هي عمل منفصل مملوك لك، والتواصل مع Twenty من خلال واجهاتها البرمجية (APIs) لا يغيِّر من ذلك. نظرًا لأن Twenty نفسها غير معدَّلة، فلا يوجد ما يجب نشره.
نعم، بما أنك تعدِّل الشيفرة لتوزيعها على الآخرين، فأنت مُلزَم بنشر تلك التغييرات. إذا لم ترغب في نشر تعديلاتك، يمكنك الحصول على رخصة Organization.
إذا كان لديك مزيد من الأسئلة، يُرجى الاطلاع على الشروط والأحكام، وسياسة الخصوصية، ومركز الثقة. إذا لم تتم الإجابة عن أسئلتك بعد، فأرسِلها إلى contact@twenty.com أو عبر دردشة الدعم.