أمن البيانات وحماية المعلومات
في Grow50X.ai ندرك أن النمو الرقمي لأعمالكم يرتكز بالكامل على ثقة عملائكم وحماية بياناتهم. تشرح هذه الصفحة الضوابط التي نُشغّلها اليوم، وكيف صُممت المنصة للامتثال لتشريعات حماية البيانات في المملكة العربية السعودية ودولة الإمارات العربية المتحدة.
آخر تحديث: 25 أغسطس 2026
مصممة لتعزيز الثقة في السعودية والإمارات
صممنا بنيتنا التشغيلية والتقنية لتضمن لكافة الشركات والمؤسسات في مختلف القطاعات — بما فيها القطاع الصحي والمشافي والعيادات، والعقارات، والتجارة الإلكترونية، والخدمات المهنية، والتعليم، والسيارات — الاستفادة من أحدث تقنيات الذكاء الاصطناعي وأتمتة التسويق والتواصل، مع الامتثال التام لتشريعات حماية البيانات في المملكة العربية السعودية ودولة الإمارات العربية المتحدة.
البنية التحتية واستضافة البيانات
تعتمد منصة Grow50X.ai نموذجاً تقنياً مزدوجاً يوازن بين الأداء العالي والالتزام بالسيادة الرقمية المحلية.
- وكلاء الذكاء الاصطناعي الصوتي — توطين محلي كامل: فيما يتعلق حصراً بالمكالمات الهاتفية الصادرة والواردة وتأكيد المواعيد، تتم معالجة الصوت وحفظ تسجيلات المكالمات والنصوص المكتوبة (Transcripts) بالكامل وبشكل حصري عبر سيرفرات وبنية تحتية سحابية تقع داخل حدود المملكة العربية السعودية (للعملاء داخل السعودية) وداخل دولة الإمارات العربية المتحدة (للعملاء داخل الإمارات). لا تخرج أي بيانات صوتية أو تفاعلات هاتفية خارج حدود الدولة.
- أدوات التسويق وإدارة التواصل العامة: تُدار خدمات إدارة القنوات ونماذج جمع البيانات وأتمتة الرسائل النصية والبريد الإلكتروني عبر البنية السحابية المشفرة والمتقدمة للمنصة، مع تطبيق أطر الامتثال القانوني المعتمدة — كالموافقة الصريحة والشروط التعاقدية القياسية — لضمان الحركة الآمنة لبيانات التواصل العامة.
نطاق معالجة البيانات وتخصيص القطاعات
تعتمد المنصة مبدأ الحد من البيانات واقتصارها على بيانات التواصل المباشر الضرورية لخدمة العملاء، مع مراعاة خصوصية كل قطاع.
- البيانات المجمعة لجميع القطاعات: الاسم الكامل، رقم الجوال، البريد الإلكتروني، اسم الشركة أو المنشأة، والخدمة أو المنتج المهتم به العميل.
- القطاع الصحي والمشافي والعيادات: تُستخدم منصة Grow50X.ai حصرياً لجمع استفسارات المرضى الجدد وأتمتة التواصل وتأكيد المواعيد، مع الفصل التام عن السجلات الطبية والصحية الحساسة (EMR / EHR) التي تظل محفوظة ومحمية حصرياً داخل الأنظمة الطبية الداخلية الخاصة بالمشفى أو العيادة.
- بيانات خارج نطاق المنصة: لا يطلب النظام أو يخزن أي بيانات حكومية سيادية، أو أرقام بطاقات ائتمانية، أو بيانات صحية وتشخيصية حساسة، مما يقلل من المخاطر التشغيلية ويعزز الامتثال التنظيمي لكافة القطاعات.
المملكة العربية السعودية — نظام حماية البيانات الشخصية (PDPL)
تصنّف البيانات التي يتعامل معها نظام Grow50X.ai كـ «بيانات شخصية عامة» لغرض التواصل التجاري والخدمي وتنظيم المواعيد.
يُجاز نظاماً بموجب لوائح الهيئة السعودية للبيانات والذكاء الاصطناعي (سدايا) معالجة واستضافة بيانات التواصل العامة، طالما اقترن ذلك بالموافقة الصريحة للعميل وتطبيق ضوابط التشفير والحد من التخزين، مع توطيننا المباشر والكامل لمعالجة المكالمات الصوتية داخل خوادم المملكة.
دولة الإمارات العربية المتحدة — المرسوم بقانون اتحادي رقم 45 لسنة 2021
يتيح القانون الإماراتي للمؤسسات والشركات معالجة واستضافة بيانات التواصل العامة عبر الأنظمة السحابية لـ Grow50X.ai بناءً على موافقة العميل، ولغرض تنفيذ طلبات التواصل والتسويق المباشر وخدمة العملاء.
تلتزم المنصة بتوفير أعلى معايير الحماية لضمان سلامة قواعد بيانات العملاء من أي إفصاح غير مصرح به.
معايير الأمان والضمانات التقنية
يوفر نظام Grow50X.ai لعملائنا كافة الأدوات التقنية والتعاقدية لضمان الامتثال أمام الجهات الرقابية.
- أدوات جمع الموافقة الصريحة: يوفر النظام نماذج واستمارات مجهزة ببنود موافقة صريحة تلقائية تؤكد قبول العميل لمعالجة اسمه ورقمه لغرض التواصل والخدمة.
- التشفير المتقدم (AES-256 و TLS): يعتمد النظام تشفيراً شاملاً لجميع البيانات أثناء الحفظ والمعالجة (AES-256) وأثناء النقل عبر الشبكات (TLS/SSL).
- سياسة تحديد فترة التخزين: يتضمن النظام أدوات أتمتة تتيح للشركات أرشفة أو مسح بيانات العملاء غير النشطين تلقائياً بعد فترة زمنية محددة وفق السياسات الداخلية لكل شركة.
- الاتفاقيات والضمانات التعاقدية (DPA و SCCs): نلتزم بتزويد عملائنا باتفاقيات معالجة البيانات ومُلحقات الشروط التعاقدية القياسية المتوافقة مع الأنظمة المحلية والإقليمية.
عزل بيانات كل عميل
تُفصل سجلات كل عميل منطقياً ويُفرض التحقق من الصلاحيات على مستوى طبقة البيانات، بحيث لا تستطيع أي جلسة موثّقة الوصول إلا إلى السجلات التابعة لمؤسستها.
الصلاحيات حسب الدور
يخضع الوصول إلى أنظمة التشغيل لمبدأ الحد الأدنى من الصلاحيات ويقتصر على أفراد محددين بالاسم يحتاجونه لتشغيل الخدمة. تُفصل الأدوار الإدارية عن أدوار التشغيل اليومي، وتُراجع الصلاحيات دورياً وتُسحب فوراً عند انتهاء الحاجة إليها.
الموافقة على تسجيل المكالمات
يمكن تشغيل التسجيل أو الإعلان عنه أو تعطيله لكل تطبيق على حدة. وعند تشغيله، يُبلَّغ المتصل في بداية المكالمة. تُحفظ التسجيلات والنصوص للمدة التي يحددها العميل ويمكن حذفها عند الطلب.
الاستجابة للحوادث الأمنية
نُشغّل عملية استجابة للحوادث تشمل الاكتشاف والاحتواء والتقييم والمعالجة. وإذا أثّر حادث أمني في بياناتكم، سنُبلغكم دون تأخير غير مبرر ونشارككم ما نعرفه وحجم الأثر والخطوات التي نتخذها.
الامتثال
برنامج التأهّب لشهادة SOC 2 قيد التنفيذ.
تمكين نمو أعمالكم بأمان وثقة
سواء كنتم تديرون مشفى أو مركزاً طبياً أو عيادة تخصصية، أو تعملون في قطاعات العقارات أو التجارة الإلكترونية أو الخدمات أو التعليم أو التكنولوجيا، توفر لكم منظومة Grow50X.ai الحل الذكي والأمثل لزيادة المبيعات وأتمتة التواصل الصوتي والنصي، دون المساومة على أمان البيانات أو مخالفة الأنظمة الحكومية.
المعالجون الفرعيون
نستخدم مزودي استضافة سحابية واتصالات هاتفية ونماذج ذكاء اصطناعي ومدفوعات، وكل منهم مرتبط ببنود سرية وحماية بيانات. راجعوا سياسة الخصوصية للتعرف على الفئات المشمولة.
حماية المنصة والملكية الفكرية
تحمي ضوابطنا التقنية كذلك موادنا الخاصة المملوكة لنا. يُمنع الاستخلاص الآلي للبيانات، والاستخراج المؤتمت، وفحص الثغرات، وأي محاولة للهندسة العكسية للمنصة أو استخراج التعليمات والإعدادات الخاصة بنا — راجعوا سياسة الخصوصية و شروط الخدمة.
الإبلاغ عن ثغرة أمنية
راسلونا على hello@grow50x.ai مع التفاصيل، وسنؤكد استلام تقريركم ونوافيكم بمستجدات المعالجة.