الاستضافة والمعالجة
مطبق
استضافة OVHcloud مشتركة في فرنسا تعمل بـApache وPHP، وقاعدة MySQL على البنية نفسها.
توجد عليها أيضاً مستندات بوابة العميل وتتم عليها معالجة الموقع.
يمكن عند الحاجة تهيئة استضافة مخصصة بمثيل معزول ومنطقة مختارة ووحدات تخزين مشفرة،
وتُسعر أثناء تحديد النطاق.
من يصل وكيف
مطبق
- الوصول إلى بيانات المهمة محصور بالمشاركين المصرح لهم وفق أدوارهم وحاجتهم إلى المعرفة.
- تُحدد التزامات السرية ونطاق الوصول تعاقدياً قبل المشاركة.
- دخول العميل باسم مستخدم وكلمة مرور مجزأة بـbcrypt مع التحقق من البريد.
- تحديد معدل محاولات الدخول وحماية CSRF للنماذج.
- أقل صلاحية: يرى كل عميل مشاريعه ومستنداته ورسائله فقط.
السجلات
مطبق
- وقت آخر دخول لكل حساب.
- تُسجل المحاولات الفاشلة وتُحذف بعد دخول ناجح أو عند تنظيف ما تجاوز 24 ساعة.
- سجلات HTTP لدى المضيف وفق سياسة احتفاظه الخاصة.
يمكن تهيئة مسار تدقيق تفصيلي قابل للتصدير يبين من فتح أي مستند ومتى.
مدد الاحتفاظ
مطبق
- نموذج التواصل: 3 سنوات من آخر تواصل.
- بوابة العميل: مدة العلاقة التجارية + 3 سنوات.
- الفواتير والسجلات المحاسبية: 10 سنوات وفق القانون الفرنسي.
- محاولات الدخول الفاشلة: بحد أقصى 24 ساعة؛ يبقى وقت آخر دخول مع الحساب.
- بيانات المهمة: مدة المهمة + 30 يوماً.
بعدها تُحذف البيانات أو تُجرد من الهوية. هذه هي المدد نفسها في
سياسة الخصوصية.
الإرجاع والحذف
تعاقدي
يتضمن كل عقد مهمة بند خروج صريحاً:
- إرجاع المخرجات والبيانات المصدرية بصيغة مفتوحة قابلة لإعادة الاستخدام.
- حذف نسخ العمل والفهارس والصادرات خلال 30 يوماً من اعتماد التسليم خطياً.
- بيان حذف خطي عند الطلب.
- الاستثناء الوحيد: السجلات التي يفرض القانون الاحتفاظ بها، مثل الفواتير.
تنتقل ملكية الشيفرة المنتجة بعد السداد الكامل وفق
الشروط والأحكام.
التشفير
جزئي — راجع التفاصيل
- أثناء النقل: HTTPS للموقع وHSTS وSMTP مشفر.
مطبق
- كلمات المرور: مجزأة بـbcrypt ولا تُحفظ أو تُرسل كنص واضح.
مطبق
- أثناء التخزين: لا تضمن الاستضافة المشتركة تشفير وحدات التخزين.
قابل للتهيئة على بنية مخصصة.
- من طرف إلى طرف: غير ممكن عندما يحتاج الخادم لقراءة البيانات
لمعالجتها. غير متاح
تُطبق ترويسات أمان ضد تخمين نوع المحتوى والتضمين وتسرب المُحيل. وتوجد سياسة محتوى
أشد حالياً في وضع المراقبة قبل فرضها.
النسخ الاحتياطية والاستعادة
على مستوى المضيف — بلا التزام من LinkTec
يتيح OVHcloud نقاط استعادة للموقع وقاعدة البيانات لكنه يصفها بأنها
غير تعاقدية. لا توجد لدى LinkTec حالياً نسخة مستقلة موثقة ولا هدف
منشور لنقطة أو زمن الاستعادة؛ ولم يُتعاقد أو يُختبر أي منهما بصورة موثقة.
يمكن تعريف خطة مخصصة والتعاقد عليها، تشمل التكرار والاحتفاظ واختبار الاستعادة وزمنها.
معالجة الحوادث
تعاقدي
- نقطة اتصال واحدة:
contact@bn-linktec.fr، بعنوان «حادث أمني».
- يُبلغ العميل المتأثر دون تأخير غير مبرر بعد تأكيد الاختراق، مع طبيعته ونطاقه
والإجراءات الفورية. يمكن إضافة هدف 24 ساعة إلى DPA.
- إبلاغ CNIL خلال 72 ساعة حيث يفرض GDPR ذلك، وإبلاغ أصحاب البيانات عند الخطر المرتفع.
- تقرير خطي بعد إغلاق الحادث.
يمكن الإبلاغ عن أي ثغرة؛ يُجاب عن البلاغ حسن النية ولا يُقابل بإجراء قانوني.
نماذج الذكاء الاصطناعي والفهارس
لا شيء على الموقع
الموقع العام وبوابة العميل لا يستدعيان أي نموذج ذكاء اصطناعي ولا
يحتويان فهرساً متجهياً. لا يُرسل ما تكتبونه هنا إلى مزود ذكاء اصطناعي.
تُختار مكونات المهمة، من مزود النموذج وقاعدة المتجهات ومنطقة المعالجة،
معكم أثناء تحديد النطاق. عدم استخدام بياناتكم لتدريب النماذج
معيار اختيار تعاقدي؛ يُتحقق من التزام المزود ويُرفق بالعقد،
ولا تضمن LinkTec بدلاً عنه.
NDA وDPA والإطار التعاقدي
متاح فوراً
- NDA قبل أول تبادل للبيانات، حتى في مرحلة ما قبل البيع، مع قبول
نموذجكم من حيث المبدأ.
- DPA وفق المادة 28 من GDPR فور اشتمال المهمة على بيانات شخصية:
الأغراض والمدد ومقدمو الخدمة ومصير البيانات عند نهاية العقد.
- سجل أنشطة المعالجة داخلياً حيث تتطلبه المعالجة؛ لا تُدعى أي شهادة.
- لا يُضاف مقدم خدمة آخر دون إشعار مسبق.
تنطبق هذه الالتزامات على كل مشارك تستعين به BN-LinkTec. وتُحدد المسؤوليات والتزامات
السرية وشروط الوصول رسمياً وفق النطاق الفعلي للمهمة.