مصمَّمة كمنصة B2B. صريحة فيما اعتمدناه.
معزولة على مستوى مساحة العمل، وقائمة على الأدوار، ومدقَّقة بسجل، ومشفَّرة في الحفظ، مع حالة استحقاقات ومحفظة قابلة للتدقيق. نصف ما نقوم به بوضوح — ونسمّي ما لم نعتمده بعد.
مبني حول الجهات التنظيمية التي يجيبها فريقك أصلاً.
- PDPLنظام حماية البيانات الشخصية السعودي
- SAMAالبنك المركزي السعودي
- CITCهيئة الاتصالات والفضاء والتقنية
- ZATCAهيئة الزكاة والضريبة والجمارك
- SDAIAالهيئة السعودية للبيانات والذكاء الاصطناعي
- GDPRنظام حماية البيانات الأوروبي
- SOC 2النوع الثاني — قيد الإعداد
البيانات مخزّنة في المنطقة. استضافة سعودية سيادية عند الطلب.
ثماني ممارسات محددة، مدقَّقة من البداية إلى النهاية.
كل واحدة كائن بيانات حقيقي في النظام — لا مجرد ادعاء تسويقي. PRD §13 + §45.
عزل مساحة العمل
الملفات، والملخصات، والرسائل، وبنود الضبط، وجهات الاتصال، والقوائم، وسجلات التدقيق محصورة على مستوى مساحة العمل. قيود workspace_id على مستوى الصف تمنع تسرّب البيانات بين المستأجرين.
PRD §13تحكم الوصول القائم على الأدوار
ستة أدوار وفق PRD §13 — owner، وadmin، وoperator، وviewer، وinternal_demo، وinternal_ops_admin. صلاحيات صريحة على إجراءات الملف، والملخص، والرسائل، والضبط، والفوترة، وأعضاء الفريق. تغييرات الأدوار مسجَّلة.
PRD §13سجل التدقيق
كل توليد ملف، وملخص، واعتماد رسائل، وتعديل ضبط، وتغيير دور، وتغيير فوترة، وحدث عتبة، وتجاوز إداري — مسجَّل بالمستخدم، والوقت، وفرق الحمولة. متاح لمالكي مساحة العمل.
PRD §13, §45تدوير رموز التحديث
رموز المصادقة تتدوّر مع كل تحديث. إن أُعيد استخدام رمز تحديث (مؤشر سرقة)، تُلغى عائلة الجلسة كاملة.
PRD §13تشفير في النقل والحفظ
كل حركة المرور عبر TLS 1.2+. بيانات الإنتاج مشفَّرة في الحفظ بمفاتيح مُدارة من مزوّد السحابة. اعتمادات المزوّدين (Instantly، وHubSpot، وPDL، وCoresignal، وLusha، وApollo، وStripe، والتقاويم) مخزَّنة مشفَّرة.
PRD §45تصدير وحذف بيانات مساحة العمل
يمكن للمالكين تصدير بيانات الملفات، والملخصات، والرسائل، وجهات الاتصال، والقوائم. يُنفَّذ الحذف خلال ٣٠ يوماً، مع احتفاظ للقراءة فقط حيث يتطلبه القانون.
PRD §31.2حالة استحقاقات ومحفظة قابلة للتدقيق
لقطات الاستحقاقات، وأرصدة المحفظة، وحالة حصة الملفات، وأحداث العتبات، وسجلات التجاوز كلها كائنات نظام دائمة، بحالة جاهزة للتدقيق — لا منطق واجهة سطحي.
PRD §8.4وصول إداري مقيَّد
تعديلات المحفظة، وسجلات التجاوز، وانتحال هوية الإدارة كلها مسجَّلة بالمشغّل المعروف، والسبب. الوصول إلى قاعدة بيانات الإنتاج مسجَّل.
PRD §45
ما لم نحصل على شهادته بعد.
ذكر الغياب بوضوح هو أقوى خطوة ثقة في هذه الصفحة.
| Standard | Status | Note |
|---|---|---|
| SOC 2 Type II | لم تبدأ بعد | مستهدفة بعد V1. التخطيط لفترة المراقبة قيد العمل. |
| ISO 27001 | لم تبدأ بعد | القرار مرتبط بتوقيت SOC 2. |
| PDPL (السعودية) | متوافقة عملياً، غير معتمدة رسمياً | عزل مساحة العمل، وسجل التدقيق، والحذف، وتشفير الأسرار تحترم مبادئ PDPL. مراجعة الامتثال الرسمية معلَّقة. |
| GDPR | خارج النطاق حالياً | لا نستهدف الأسواق الأوروبية في هذه المرحلة. أخبرنا في مكالمة العرض إن كنت بحاجة لها. |
| HIPAA | خارج النطاق | لا نتعامل مع PHI. |
- SOC 2 Type II — مستهدفة بعد V1. التخطيط لفترة المراقبة قيد العمل.
- ISO 27001 — القرار مرتبط بتوقيت SOC 2.
- PDPL (السعودية) — عزل مساحة العمل، وسجل التدقيق، والحذف، وتشفير الأسرار تحترم مبادئ PDPL. مراجعة الامتثال الرسمية معلَّقة.
- GDPR — لا نستهدف الأسواق الأوروبية في هذه المرحلة. أخبرنا في مكالمة العرض إن كنت بحاجة لها.
- HIPAA — لا نتعامل مع PHI.
إن كانت عملية المشتريات لديكم تتطلب أياً من هذه كشرط إلزامي، سنخبركم في مكالمة العرض، بدلاً من إضاعة وقت فريقكم.
معالجة البيانات — مُجاب عنها بوضوح.
ما البيانات التي تخزنها RevXAI عن مساحة عملي؟
مدخلات ومخرجات الملفات، وملخصات الحملات، ومسودات الرسائل والنسخ المرسلة، وبنود الضبط، وجهات الاتصال والقوائم، وحالة الرسائل والإطلاق، ومواضيع البريد لمساعد الردود (PRD §24.3)، وحسابات المستخدمين، وسجلات التدقيق، ولقطات الاستحقاقات، ودفتر المحفظة، وأحداث العتبات، وحالة اشتراك Stripe. إضافة إلى أحداث تحليلات المنتج القياسية.ما الذي لا تخزنه RevXAI؟
بيانات بطاقات الائتمان — يديرها Stripe، ولا تلامس خوادمنا. ومحتوى البريد خارج رسائلك. ورموز OAuth الاجتماعية بخلاف ما تربطه أنت صراحة. ولا بصمة متصفح خارج التحليلات القياسية.أين تعيش البيانات؟
بيانات الإنتاج مستضافة على {{cloud provider}} في {{region}}. النسخ الاحتياطية في نفس المنطقة، ومشفَّرة. السجلات محفوظة لـ ٩٠ يوماً. فريق البنية يؤكد التفاصيل في مكالمة المراجعة الأمنية.من في RevXAI يمكنه رؤية بيانات مساحة عملي؟
عدد قليل من المهندسين والعمليات بأسماء معروفة، ووصول مدقَّق (دور internal_ops_admin، PRD §13). الوصول للإنتاج مسجَّل. انتحال هوية الإدارة مسجَّل بالسبب والمدة. لا نقرأ محتوياتك للتسويق، أو لتدريب النماذج، أو لتحسينها، دون موافقة صريحة.هل تدرّبون نماذج ذكاء اصطناعي على بياناتي؟
لا. نستدعي واجهات LLM من طرف ثالث (المزوّد مذكور في DPA). لا نضبط النموذج. بنود الضبط، والملفات، والملخصات، ومسودات الرسائل تُمرَّر فقط وقت الطلب، ولا يحتفظ بها مزوّد النموذج بعد الاستدعاء.من هم معالجوكم الفرعيون؟
مزوّد LLM (مذكور في DPA)، ومزوّد الاستضافة السحابية، وStripe (المدفوعات)، وInstantly (إرسال البريد، والتسخين)، وPDL، وCoresignal، وLusha، وApollo (بيانات جهات الاتصال)، وHubSpot (CRM، عند الاتصال)، ومزوّدي التقويم (Cal.com، وGoogle، وOutlook، عند الاتصال). القائمة الكاملة تُسلَّم مع DPA.
ما سنقدمه في مكالمة العرض.
كل ذلك يُشارك بعد NDA متبادل.
مخطط البنية
خريطة تدفّق البيانات عبر القدرات الأربع (البحث ← الاستراتيجية ← التنفيذ ← الرؤية).
قائمة المعالجين الفرعيين
المعالجون الحاليون بالاسم، والحالة، والمنطقة، ومراجع DPA.
نموذج DPA
NDA متبادل متاح عند الطلب قبل مشاركة DPA نفسها.
ملخص اختبار اختراق
أحدث ملخص اختبار اختراق، عند الطلب وتحت NDA.
اعرض هذه الصفحة على المدير المالي. ونحن نُحضر الباقي.
إن كانت الثقة هي العائق، فالمكالمة هي مفتاح الحل.
