الإطار القانوني لنظام SM‑SOS
يمثل هذا المستند الإطار القانوني والتنظيمي لنظام التشغيل البحري الذكي SM‑SOS، بما يشمل حماية البيانات والامتثال والأمن التشغيلي.
يوضح هذا الإطار كيفية إدارة البيانات، وتنظيم معالجتها، وضمان الامتثال، وتعزيز الثقة التشغيلية عبر جميع بيئات التطبيق والاستخدام.
المرجع: الإطار القانوني لنظام SM‑SOS الإصدار 3.0
الجهة المصدرة: سديد العربية للهندسة والصيانة البحرية
نطاق التطبيق: نظام SM‑SOS للتشغيل البحري الذكي
سياسة الخصوصية
توضح سياسة الخصوصية هذه كيفية قيام سديد العربية بجمع البيانات الشخصية والتشغيلية ومعالجتها وتخزينها وحمايتها عند استخدام نظام SM‑SOS.
إطار الامتثال
- نظام حماية البيانات الشخصية في المملكة العربية السعودية (PDPL)
- اللائحة العامة لحماية البيانات (GDPR)
- قانون خصوصية المستهلك في كاليفورنيا (CCPA)
- معيار أمن المعلومات ISO 27001
- ضوابط SOC 2 Type II
- إطار الأمن السيبراني NIST
فئات البيانات التي تتم معالجتها
- بيانات الهوية، وتشمل الاسم والبريد الإلكتروني ورقم الهاتف واسم الجهة
- بيانات المصادقة والوصول، وتشمل بيانات الاعتماد المشفرة ورموز الوصول
- البيانات التشغيلية، وتشمل التشخيصات والسجلات والحوادث وأنشطة الصيانة
- البيانات التقنية، وتشمل عنوان الاتصال والأجهزة والطوابع الزمنية وبيانات الاستخدام
- بيانات التحليلات، وتشمل أنماط الاستخدام والتفاعل مع المنصة
ملكية البيانات
تبقى جميع البيانات التشغيلية الناتجة عن استخدام نظام SM‑SOS ملكا للجهة العميلة. وتقوم سديد العربية بمعالجة هذه البيانات فقط لأغراض المراقبة والتحليل وتحسين الصيانة ورفع كفاءة الأداء التشغيلي.
نطاق المسؤولية
يوفر نظام SM‑SOS الرؤية التشغيلية، والتحليل، والتشخيص، ودعم اتخاذ القرار. ولا يشمل نطاق مسؤولية النظام أعمال الإصلاح الميكانيكي أو الأعطال المادية أو فشل الأجهزة أو مشكلات المعدات الخارجية، ما لم يتم النص على ذلك صراحة في اتفاقية خدمة مستقلة.
حقوق المستخدمين
- طلب الوصول إلى البيانات الشخصية والتشغيلية المرتبطة بالمستخدم
- طلب تصحيح البيانات غير الدقيقة أو غير المحدثة
- طلب حذف البيانات وفقا للأنظمة ذات العلاقة
- طلب نقل البيانات متى كان ذلك قابلا للتطبيق
- سحب الموافقة متى كان الاعتماد على الموافقة هو أساس المعالجة
- تقديم الشكاوى إلى الجهات التنظيمية المختصة
شروط الاستخدام
تنظم شروط الاستخدام هذه وصول المستخدمين إلى نظام SM‑SOS واستخدامهم له، بما في ذلك لوحات التحكم وسير العمل والتحليلات والنماذج الرقمية والوحدات التشغيلية.
استخدام المنصة
- يتم توفير SM‑SOS لأغراض التشغيل والتشخيص والمراقبة والتحليل
- يحظر أي استخدام غير مصرح به أو تعطيل للخدمات أو محاولة عكس هندسة النظام
- تلتزم الجهة العميلة بضمان حصر الوصول على المستخدمين المخولين فقط
- يجب استخدام النظام بما يتوافق مع الأنظمة واللوائح والعقود ذات العلاقة
الملكية الفكرية
تبقى جميع وحدات SM‑SOS وسير العمل ومنطق النظام والنماذج الرقمية ولوحات التحكم وواجهات الاستخدام والوثائق والمكونات المرتبطة بالمنصة مملوكة حصريا لسديد العربية، ما لم يتم الاتفاق على خلاف ذلك كتابة.
حدود المسؤولية
يقدم SM‑SOS كمنصة دعم تشغيلي وتحليلي. ولا تتحمل سديد العربية المسؤولية عن إساءة الاستخدام أو الإعداد غير المصرح به أو التكاملات الخارجية أو التنفيذ التشغيلي الذي يتم خارج نطاق المنصة أو خارج ما تم الاتفاق عليه تعاقديا.
الاعتماد على المخرجات
تعد المخرجات والتحليلات والتنبيهات الصادرة من النظام أدوات مساندة لاتخاذ القرار، ولا تلغي مسؤولية الجهة العميلة عن التحقق الميداني واتخاذ القرار التشغيلي النهائي.
سياسة ملفات الارتباط
قد يستخدم نظام SM‑SOS ملفات الارتباط والتقنيات المشابهة لدعم الجلسات الآمنة، وحفظ تفضيلات المستخدم، وتحسين أداء المنصة، وقياس التفاعل التشغيلي.
أغراض الاستخدام
- إدارة الجلسات الآمنة والمصادقة
- حفظ تفضيلات المستخدم وإعدادات الواجهة
- تحسين أداء المنصة وقياس الاستخدام
- دعم الأمان ومراقبة استقرار النظام
عدم استخدام ملفات ارتباط إعلانية
لا يستخدم SM‑SOS ملفات ارتباط إعلانية أو تقنيات تتبع تسويقية غير ضرورية، ويقتصر الاستخدام على ما يخدم تشغيل النظام وأمنه وتحسين أدائه.
اتفاقية معالجة البيانات
تحدد هذه الاتفاقية العلاقة المتعلقة بمعالجة البيانات بين الجهة العميلة وسديد العربية فيما يتعلق بالبيانات الشخصية والتشغيلية التي تتم معالجتها من خلال نظام SM‑SOS.
الأدوار النظامية
- المتحكم في البيانات: الجهة العميلة
- معالج البيانات: سديد العربية من خلال نظام SM‑SOS
التزامات معالج البيانات
- معالجة البيانات وفقا لتعليمات موثقة من الجهة العميلة
- تطبيق ضوابط أمنية مناسبة لحساسية البيانات وطبيعة الاستخدام
- ضمان سرية الأشخاص المخولين بالوصول إلى البيانات
- دعم طلبات التدقيق والمراجعة والامتثال متى كان ذلك مطلوبا
- المساعدة في تلبية طلبات أصحاب البيانات ضمن الحدود النظامية والتعاقدية
المعالجون الفرعيون
في حال استخدام مزودي بنية تحتية أو خدمات خارجية، تلتزم سديد العربية بتطبيق ضوابط معقولة تتعلق بالأمن والسرية والامتثال لحماية بيانات العميل.
اتفاقية مستوى الخدمة
تحدد اتفاقية مستوى الخدمة هذه التزامات توفر النظام، وأهداف الاستجابة للدعم، وترتيبات الصيانة التشغيلية لنظام SM‑SOS.
توافر الخدمة
يستهدف نظام SM‑SOS توافر شهري بنسبة 99.5% للخدمات الأساسية، باستثناء فترات الصيانة المجدولة، وأعطال الشبكات الخارجية، وانقطاعات الأطراف الثالثة.
أوقات الاستجابة
- الحالات الحرجة: خلال أقل من ساعتين
- الحالات ذات الأولوية العالية: خلال أقل من 6 ساعات
- طلبات الدعم القياسية: خلال أقل من 24 ساعة
نوافذ الصيانة
يتم إشعار العملاء بالصيانة المجدولة متى أمكن ذلك، مع السعي لتقليل أي أثر على استمرارية التشغيل أو الوصول إلى النظام.
بيان الأمن
تم تصميم SM‑SOS وفق نهج يضع الأمن في صميم التشغيل، بهدف حماية البيانات التشغيلية، وسلامة النظام، وضبط الوصول، وضمان استمرارية المنصة.
ضوابط الأمن
- تشفير البيانات أثناء النقل والتخزين
- التحكم في الوصول بناء على الأدوار والصلاحيات
- تطبيق مبادئ Zero Trust
- مراقبة التهديدات وتسجيل أحداث النظام
- تقسيم الشبكات وتقييد الوصول غير المصرح به
- اتباع ممارسات تطوير آمنة ضمن دورة حياة البرمجيات
مسؤولية المستخدم
تلتزم الجهة العميلة بإدارة حسابات المستخدمين وصلاحياتهم بشكل آمن، ومنع مشاركة بيانات الدخول، والإبلاغ عن أي استخدام غير مصرح به فور اكتشافه.
الامتثال والشهادات
تم تنظيم الإطار القانوني والأمني لنظام SM‑SOS بما يتوافق مع أطر حماية البيانات والأمن السيبراني والحوكمة التشغيلية المعترف بها.
الأطر المرجعية
- نظام حماية البيانات الشخصية في المملكة العربية السعودية (PDPL)
- اللائحة العامة لحماية البيانات (GDPR)
- معيار ISO 27001
- ضوابط SOC 2 Type II
- إطار الأمن السيبراني NIST
- معايير OWASP للتطوير الآمن
طبيعة الامتثال
لا تعد الإشارة إلى الأطر والمعايير تعهدا بالحصول على شهادة محددة ما لم يتم النص على ذلك صراحة في اتفاقية مستقلة أو وثيقة اعتماد رسمية.
حوكمة البيانات والاحتفاظ بها
يطبق SM‑SOS مبادئ حوكمة بيانات منظمة لدعم الاحتفاظ الآمن، وإمكانية التدقيق، وتتبع العمليات، وإدارة دورة حياة البيانات.
مبادئ الاحتفاظ
- يتم الاحتفاظ بالبيانات التشغيلية بشكل آمن ما لم يطلب العميل حذفها
- يتم الاحتفاظ ببيانات المستخدم حتى طلب إزالة الحساب أو حذف البيانات
- يتم حفظ سجلات النظام لأغراض الامتثال والتدقيق والأمن
- تدار النسخ الاحتياطية المشفرة وفق سياسات دوران وضبط وصول مناسبة
الحذف والتصدير
يجوز للجهة العميلة طلب حذف أو تصدير بياناتها وفقا للمتطلبات النظامية والقيود الفنية والتعاقدية المعمول بها.
العودة إلى التسعير
استعرض نماذج التطبيق وخطط الاشتراك والباقات التشغيلية المناسبة لبيئتك.
عرض خطط التسعير