موثوق. آمن.محمي.
تأخذ TrustCV Ltd أمن منصة Qsend، وكل قطعة بيانات مؤتمنة علينا من قبل عملائنا، على محمل الجد - ليس فقط البيانات التي نستضيفها نيابة عنك، ولكن أي بيانات نحتفظ بها عنك كعميل أو فرد. الإبلاغ عن مخاوف أمنية: security@qsend.cc
التشفير
تُشفر البيانات المرسلة بين جهازك ومنصة Qsend أثناء النقل باستخدام تشفير TLS القياسي في الصناعة. البيانات المخزنة في قواعد بياناتنا ونسخنا الاحتياطية تُشفر باستخدام خوارزميات تشفير قياسية. موقعنا وتطبيقاتنا تُقدم حصرياً عبر HTTPS.
الاستضافة والبنية التحتية
تتم استضافة Qsend على بنية تحتية مقدمة من مزودي سحابة مرموقين يحافظون على شهادات مدققة بشكل مستقل بما في ذلك ISO 27001 و SOC 2. تم تصميم بنيتنا التحتية مع ميزات التكرار، وتقسيم الشبكة، والمراقبة لتقليل مخاطر وتأثير أي نقطة فشل واحدة.
التحكم في الوصول
يقتصر الوصول إلى أنظمة الإنتاج وبيانات العملاء على الموظفين المصرح لهم على أساس أقل الامتيازات والحاجة إلى المعرفة، ويتم تسجيله ومراجعته بشكل دوري. نحن ندعم ونشجع استخدام كلمات مرور قوية وفريدة، ونقدم (أو نعمل على تقديم) المصادقة متعددة العوامل (MFA) لحسابات العملاء. أنت مسؤول عن تمكين وصيانة MFA حيثما كانت متاحة، وعن الحفاظ على سرية بيانات اعتمادك الخاصة.
المراقبة والاختبار
نحن نراقب أنظمتنا من أجل التوفر والأداء والأحداث الأمنية بشكل مستمر. نراجع وضعنا الأمني بشكل دوري، وعند الاقتضاء، نستعين بأطراف ثالثة مستقلة لإجراء فحص الثغرات واختبار الاختراق لمنصتنا.
ممارسات الموظفين
يخضع موظفونا والمقاولون لالتزامات السرية ويتم تدريبهم على حماية البيانات وأفضل الممارسات الأمنية المناسبة لأدوارهم. يتم منح الوصول إلى بيانات العملاء فقط عند الضرورة لأداء مهام الدعم أو التطوير أو العمليات، ويتم سحب الوصول فوراً عندما لا يعود مطلوباً.
المعالجون من الباطن
نحن نستخدم عدداً محدوداً من المعالجين من الباطن التابعين لجهات خارجية والمدققين (على سبيل المثال، مزودي الاستضافة السحابية وتسليم البريد الإلكتروني والتحليلات) لمساعدتنا في تقديم الخدمات. يخضع كل معالج من الباطن لالتزامات تعاقدية فيما يتعلق بالسرية والأمن وحماية البيانات. تتوفر قائمة بالمعالجين الرئيسيين من الباطن عند الطلب.
الاستجابة للحوادث
نحن نحتفظ بإجراءات لتحديد الحوادث الأمنية والتحقيق فيها والاستجابة لها. في حالة حدوث خرق للبيانات الشخصية من المحتمل أن يؤدي إلى خطر على حقوق وحريات الأفراد، سنقوم بإخطار العملاء المتضررين دون تأخير غير مبرر ووفقاً لالتزاماتنا بموجب قانون حماية البيانات المعمول به، وسندعم العملاء في تلبية التزامات الإخطار التنظيمية الخاصة بهم حيث نكون نحن المعالج.
مسؤولياتك
الأمن مسؤولية مشتركة. أنت مسؤول عن: الحفاظ على سرية بيانات اعتماد حسابك؛ تمكين MFA حيثما توفرت؛ ضمان وصول الموظفين المصرح لهم فقط إلى حسابك في Qsend؛ وإخطارنا على الفور بأي وصول غير مصرح به مشتبه به، على support@qsend.cc.
لا ضمانات وتحديد المسؤولية
بينما نقوم بتنفيذ وصيانة التدابير الموضحة في هذه السياسة، لا يمكن ضمان أمان أي نظام بنسبة 100%، ولا توجد طريقة إرسال أو تخزين إلكتروني آمنة تماماً. إلى أقصى حد يسمح به القانون، لا نقدم أي ضمان، صريحاً أو ضمنياً، بأن الخدمات محصنة ضد الوصول غير المصرح به، وتخضع مسؤوليتنا فيما يتعلق بأي حادث أمني لتحديد المسؤولية المنصوص عليه في الشروط والأحكام الخاصة بنا.
مزيد من المعلومات والإفصاح
للحصول على تفاصيل حول كيفية جمعنا للبيانات الشخصية واستخدامها وحمايتها، راجع سياسة الخصوصية و سياسة ملفات تعريف الارتباط. للإبلاغ عن مخاوف أمنية أو ثغرة مشتبه بها، يرجى الاتصال بـ security@qsend.cc. نحن نقدر الإفصاح المسؤول وسنرد على التقارير الحقيقية كأولوية.