الامتثال القانوني
ضوابط امتثال قابلة للتحقق
توفر هاء OS ضوابط تشغيلية وتقنية تساعد المنشآت على إدارة متطلبات الامتثال، وتبقى المطابقة القانونية والربط بالجهات خاضعين لإعداد المنشأة والتحقق الرسمي
آخر مراجعة تقنية: يوليو ٢٠٢٦
PDPL
نظام حماية البيانات الشخصية
المرسوم الملكي م/19 — هيئة البيانات والذكاء الاصطناعي (SDAIA)
- ✓تحديد الغرض من جمع البيانات وإفصاح المستخدمين
- ✓الأساس القانوني لكل عملية معالجة (موافقة / عقد / مصلحة مشروعة)
- ✓حقوق صاحب البيانات: اطلاع · تصحيح · حذف · اعتراض · تنقّل
- ✓سحب الموافقة في أي وقت دون أثر رجعي
- ✓إخطار NDMO بحوادث الاختراق خلال 72 ساعة
- ✓قيود نقل البيانات خارج المملكة — المادة 29
- ✓مسؤول حماية البيانات (DPO) لكل منشأة
- ✓سجل معالجة البيانات وفترات الاحتفاظ المحددة
التجارة الإلكترونية
نظام التجارة الإلكترونية
المرسوم الملكي م/69 بتاريخ 1441هـ — وزارة التجارة
- ✓الإفصاح الكامل عن هوية مزوّد الخدمة (م/7): اسم الشركة، رقم السجل التجاري، العنوان، بيانات التواصل
- ✓عرض الأسعار شاملة ضريبة القيمة المضافة 15%
- ✓سياسة إلغاء واسترداد واضحة قبل إتمام العقد
- ✓تأكيد الطلب وإشعار العميل فور إبرام العقد الإلكتروني
- ✓الاحتفاظ بسجلات المعاملات الإلكترونية
- ✓توفير وسيلة تواصل فعّالة للشكاوى والاستفسارات
ZATCA
الفاتورة الإلكترونية
هيئة الزكاة والضريبة والجمارك — المرحلة الأولى
- ✓إصدار فاتورة إلكترونية من بنود يحسبها الخادم وفق ملف المنشأة الضريبي
- ✓رقم تسلسلي فريد لكل فاتورة
- ✓تاريخ الإصدار · المشتري · البائع · الرقم الضريبي
- ✓إظهار مبلغ ضريبة القيمة المضافة منفصلاً عند انطباقها
- ✓توليد QR للمرحلة الأولى وXML محلي مع فحوصات اتساق
- ✓ربط المرحلة الثانية والإرسال إلى منصة فاتورة غير مفعّل في المسار الحالي
الجرائم المعلوماتية
نظام مكافحة الجرائم المعلوماتية
المرسوم الملكي م/17 بتاريخ 1428هـ
- ✓منع الوصول غير المصرح به لأنظمة وبيانات المنشآت
- ✓تشفير SSL/TLS لجميع الاتصالات
- ✓سجلات دخول وأحداث أمنية محفوظة وقابلة للمراجعة
- ✓عزل قواعد البيانات لكل منشأة (multi-tenant isolation)
- ✓نظام صلاحيات RBAC يمنع تجاوز الحدود المحددة
- ✓مراقبة أمنية مستمرة 24/7
مصفوفة الامتثال الأمني
توافق التدابير الأمنية مع المتطلبات التنظيمية
| الإجراء الأمني | PDPL | التجارة الإلكترونية | ZATCA | الجرائم المعلوماتية |
|---|---|---|---|---|
| تشفير البيانات (SSL/TLS · AES-256) | ||||
| عزل البيانات (Multi-tenant isolation) | — | |||
| النسخ الاحتياطي المشفّر | — | |||
| نظام صلاحيات RBAC | — | — | ||
| سجلات الأحداث الأمنية | ||||
| إخطار الاختراق خلال 72 ساعة | — | — | — | |
| الاحتفاظ بالسجلات المالية 5 سنوات | — | — | ||
| الفاتورة الإلكترونية (XML/ZATCA) | — | — | — | |
| حقوق صاحب البيانات | — | — | ||
| المراقبة الأمنية 24/7 | — | — |
التدابير الأمنية المطبّقة
بنية تحتية مصممة لحماية بيانات كل منشأة على حدة
تشفير البيانات
SSL/TLS لجميع الاتصالات · AES-256 للتخزين
عزل البيانات
قاعدة بيانات معزولة لكل منشأة — multi-tenant isolation
النسخ الاحتياطي
نسخ يومية مشفّرة محفوظة 30 يوماً
الصلاحيات
RBAC — نظام أدوار وصلاحيات دقيق
موقع الاستضافة
خوادم في منطقة الشرق الأوسط / الخليج
المراقبة الأمنية
مراقبة مستمرة ٢٤/٧ — استجابة فورية للحوادث
جدول الاحتفاظ بالبيانات
فترات الاحتفاظ وفق المتطلبات القانونية السعودية
| نوع البيانات | فترة الاحتفاظ | المستند القانوني |
|---|---|---|
| بيانات الحساب والاستخدام | طوال فترة الاشتراك + 30 يوماً بعد الإلغاء | PDPL م/18 |
| السجلات المالية والفواتير | بحسب المتطلب النظامي والسياسة المعتمدة | ZATCA |
| سجلات الدخول والأحداث الأمنية | 3 سنوات | نظام الجرائم المعلوماتية |
| بيانات العملاء التشغيلية | طوال الاشتراك · حذف نهائي بعد 30 يوماً من الإلغاء | PDPL م/18 |
| النسخ الاحتياطية | 30 يوماً متداولة | عقد مستوى الخدمة |
مسؤول حماية البيانات
لأي استفسار متعلق بالخصوصية أو الامتثال القانوني أو ممارسة حقوق البيانات
privacy@haasoft.com
للشكاوى: يمكنك التواصل مع هيئة البيانات والذكاء الاصطناعي sdaia.gov.sa