تتعامل Sonsoto مع مستندات حساسة تتعلق بالهوية والشركة والإقامة والعقارات والشؤون المالية والامتثال والعائلة. ولذلك فإن الأمان جزء من تصميم المنتج: ملف عميل واحد مُحكم، وخزنة مستندات واحدة، ووصول قائم على الأدوار، وسجل تدقيق، ومشاركة محدودة مع الشركاء والجهات اللازمة لكل سير عمل.
يصف بيان الأمان هذا التدابير التي تستخدمها Sonsoto لحماية ملفات العملاء. لا يمكن ضمان أمان أي نظام إلكتروني بشكل كامل، لكن Sonsoto تستخدم ضوابط تقنية وتنظيمية عملية مصممة للحد من المخاطر.
صُممت Sonsoto لحماية البيانات أثناء النقل باستخدام بروتوكولات شبكة آمنة مثل HTTPS/TLS. وتُخزَّن المستندات المرفوعة وبيانات المنصة على بنية سحابية تدعم التشفير أثناء التخزين. وحيث تعالج خدمات أطراف ثالثة البيانات لصالح Sonsoto، نتوقع ضوابط تشفير وأمان مناسبة للخدمة التي تقدمها.
يقتصر الوصول إلى معلومات العملاء بحسب الدور وحاجة الخدمة والمسؤولية التشغيلية. وينبغي لأعضاء فريق Sonsoto ووكلائها وشركائها ومقدمي الخدمات لديها الوصول فقط إلى المعلومات اللازمة لمسار العمل الذي يدعمونه. والوصول الإداري مقيد وتجري مراجعته كجزء من الأمن التشغيلي.
تستخدم Sonsoto مصادقة بلا كلمة مرور (رابط سحري عبر البريد الإلكتروني، أو مفتاح مرور، أو تسجيل دخول عبر حساب اجتماعي، أو الهوية الوطنية) لحماية وصول العملاء — ولا توجد كلمات مرور. وأنت مسؤول عن الحفاظ على التحكم في حساب بريدك الإلكتروني وأجهزتك، وتأمين أي مفاتيح مرور، وإبلاغ Sonsoto إذا اشتبهت في وصول غير مصرح به. وقد نضيف ضوابط مصادقة أقوى أو نشترطها مع تطور المنصة.
صُممت خزانة المستندات لتجميع المستندات الحساسة في مكان واحد ليُعاد استخدامها بمسؤولية بدل إرسالها بالبريد الإلكتروني أو رفعها مرارًا لدى مزوّدين غير مترابطين. وتتضمن سجلات الخزانة معلومات الحالة والانتهاء وإعادة الاستخدام والمراجعة والتدقيق حتى تتمكن Sonsoto من تتبع المستندات الموجودة في الملف وما لا يزال يحتاج إلى متابعة.
لا تُشارك المستندات خارج الخزنة إلا عند الحاجة لتقديم خدمة أو تسليم لشريك أو التزام قانوني أو فحص امتثال أو تقديم لجهة رسمية أو بتعليمات العميل.
قد تسجّل Sonsoto نشاط الحساب ورفع المستندات وتغييرات حالة مسار العمل وعمليات التسليم للشركاء والإجراءات الإدارية وأحداث المصادقة والأخطاء والأحداث الأمنية. وتساعد هذه السجلات في دعم المساءلة واستكشاف الأخطاء ومنع الاحتيال والامتثال والاستجابة للحوادث.
تستخدم Sonsoto مزودين للحوسبة السحابية وقواعد البيانات والتخزين والاتصالات والمدفوعات والتحليلات والامتثال والدعم لتشغيل المنصة. ونهدف إلى اختيار مزودين لديهم ممارسات أمنية مناسبة لحساسية الخدمة. ويقتصر وصول المزود على الغرض الذي يُستخدم من أجله.
تتطلب بعض مسارات العمل مشاركة المعلومات مع شركاء خارجيين أو جهات رسمية أو بنوك أو شركات تأمين أو وسطاء أو مطورين أو أمناء أو كتّاب عدل أو مستشارين مهنيين أو مزودي خدمات امتثال. ولا تستطيع Sonsoto التحكم في كل نظام أو بوابة أو بريد أو إجراء خارجي لدى الشركاء، لكننا نسعى إلى مشاركة المعلومات ذات الصلة فقط واللازمة لسير العمل وإلى التعامل مع أطراف مناسبة.
نموذج عمل Sonsoto هو الاحتفاظ بملف واحد منظم، لا جمع بيانات غير ضرورية. ونطلب المعلومات والمستندات لأنها لازمة لإجراء أو فحص امتثال أو مراجعة شريك أو تقديم إلى جهة أو طلب دعم أو دفعة أو التزام قانوني أو تشغيل المنصة.
إذا رصدت Sonsoto حادثة أمنية، فسنقيّم المسألة ونعمل على احتوائها والتحقيق في سببها واتخاذ الإجراءات التصحيحية المناسبة وإخطار المستخدمين المتأثرين أو الجهات المختصة حيثما يقتضي القانون الساري ذلك. وقد نطلب من المستخدمين إعادة تعيين بيانات الدخول أو التحقق من نشاط الحساب أو تقديم معلومات إضافية أثناء التحقيق.
يمكنك المساعدة في حماية حسابك لدى Sonsoto بالحفاظ على أمان بريدك الإلكتروني، وحماية أي مفاتيح مرور أو أجهزة تستخدمها لتسجيل الدخول، وتجنب الأجهزة المشتركة قدر الإمكان، وفحص الروابط قبل النقر عليها، وإبقاء المستندات دقيقة ومحدَّثة، وإبلاغنا سريعًا إذا بدا شيء غير صحيح. ولا ترفع ملفات غير مخوّل لك تقديمها ولا ترسل مستندات حساسة عبر قنوات غير آمنة ما لم ترشدك Sonsoto تحديدًا إلى ذلك.
إذا كنت تعتقد أن حسابك أو مستنداتك أو بياناتك لدى Sonsoto قد تكون في خطر، تواصل معنا فورًا على security@sonsoto.com. يرجى تضمين وصف واضح للمشكلة، والحساب أو سير العمل المتأثر إن كان معروفًا، وأي أوقات ذات صلة. ولا تُدرج مستندات حساسة غير ضرورية في البلاغ الأول.
خارج ساعات العمل — نرد أول شيء الساعة 9:00 بالتوقيت المحلي. وVy متاح دائمًا.