الاحتفاظ والحذف

سياسة الاحتفاظ بالبيانات

توضح هذه السياسة المدة التي يحتفظ خلالها خالد أبوبكر وSigmantic Digital Technology بمختلف فئات المعلومات عبر مواقعنا وتطبيقاتنا للهاتف ومنصات SaaS وبوابات العملاء ولوحات التحكم وواجهات البرمجة وأي خدمة رقمية أخرى نُشغّلها. صُممت فترات الاحتفاظ لاستيفاء المتطلبات التشغيلية والأمنية والقانونية والتدقيقية، مع احترام مبدأ تقليل البيانات: لا نحتفظ بالمعلومات إلا للمدة اللازمة ونتخلص منها بأمان.

آخر تحديث: 1 يناير 2026Sigmantic Digital Technology · خالد أبوبكر
القسم 1

مبادئ الاحتفاظ

  • تحديد الغرض — ترتبط كل فترة احتفاظ بغرض موثق تجارياً أو قانونياً.
  • تقليل البيانات — عند تحقق الغرض وعدم وجود التزام قانوني، تنتقل البيانات إلى دورة الحذف.
  • السلامة والتوفر — تُحمى البيانات بالتشفير وضوابط الوصول طوال فترة الاحتفاظ.
  • القابلية للتدقيق — تُسجَّل أحداث الحذف بحيث يتمكن المدققون من التحقق من الدورة.
القسم 2

الاحتفاظ حسب فئة البيانات

يلخص الجدول أدناه فترات احتفاظ تمثيلية لأكثر فئات البيانات شيوعاً لدينا. قد تطبق منتجات محددة فترات أقصر للالتزام بتعهدات تعاقدية مع جهة عميل.

الفئةالاحتفاظ الافتراضيالسبب
سجلات المصادقة (تسجيلات الدخول الناجحة والفاشلة)12 شهراً نشطة · 12 شهراً محفوظةالتحقيق في الاستيلاء على الحسابات، التدقيق، الاستجابة للحوادث.
سجلات التدقيق (الإجراءات الإدارية على بيانات الإنتاج)24 شهراًالتدقيق التنظيمي، التزامات SLA، إعادة بناء الحوادث.
السجلات التشغيلية (أوامر العمل، التذاكر، الأحداث)طوال عمر الحساب · 90 يوماً بعد الإغلاقاستمرارية الخدمة والالتزامات التعاقدية.
الملفات والمرفقات المرفوعةطوال عمر مساحة العمل · 30 يوماً بعد الحذفتمكين الاستعادة من الحذف العرضي.
رسائل الدعم (تذاكر، بريد إلكتروني)24 شهراًمرجع للمشكلات المتكررة، ضمان الجودة، حل النزاعات.
سجلات الفوترة والضرائب7 سنواتمتطلب قانوني.
الحسابات غير النشطة (دون تسجيل دخول)إشعار عند 12 شهراً · حذف عند 24 شهراًتقليل تعرض البيانات الخاملة.
نشاط المنصة / تحليلات المنتج (مُجمَّعة)24 شهراًتحليل اتجاهات الموثوقية. تُزال المعرّفات الشخصية.
بيانات التواصل التسويقي (موافقة فقط)حتى إلغاء الاشتراك + 30 يوماًصيانة قائمة الاستبعاد.
النسخ الاحتياطية والنسخ المتماثلةحتى 35 يوماً متجددةاستعادة الكوارث. تنتهي السجلات المحذوفة من النسخ الاحتياطية خلال النافذة المتجددة.
حيث تتعارض المتطلبات القانونية مع الفترات الافتراضية أعلاه، يسود المتطلب القانوني.
القسم 3

دورة الحذف

  1. التشغيل — انقضاء فترة الاحتفاظ، أو تقديم طلب حذف موثق، أو حدوث حدث نهاية خدمة تعاقدي.
  2. الحذف الناعم — يُزال السجل من واجهات الإنتاج وAPIs فوراً، ولا يمكن استرجاعه بواسطة العمل.
  3. الاحتفاظ المغلق — بالنسبة لفئات السجلات، يُنقل السجل إلى منطقة احتفاظ مغلقة لا يصلها إلا التحقيق الجنائي بضوابط وصول صارمة.
  4. الحذف الصلب — يُمحى السجل من التخزين الأساسي ويُدرج للمحو من النسخ الاحتياطية ضمن نافذة النسخ المتجددة.
  5. تأكيد التدقيق — يُسجَّل حدث الحذف في سجل تدقيق داخلي بحيث يمكننا إثبات الدورة للمدققين والجهات الرقابية.
القسم 4

ممارسات الأرشفة

بالنسبة للسجلات الخاضعة لمدة احتفاظ قانونية (مثل سجلات الفوترة والضرائب)، تُنقل البيانات إلى مخزن أرشفة مخصص بعد المرحلة التشغيلية النشطة. يكون مخزن الأرشفة مشفراً، معزولاً عن بيئات الإنتاج، ولا يصل إليه إلا مجموعة محدودة من المشرفين الخاضعين للتدقيق. لا تُستخدم السجلات المؤرشفة لأي غرض تشغيلي بخلاف الغرض الذي استلزم احتفاظها.

القسم 5

اعتبارات الأمن

  • تُشفَّر كل البيانات المحتفظ بها — نشطة أو مغلقة أو مؤرشفة — أثناء التخزين باستخدام AES-256 أو ما يعادله وأثناء النقل باستخدام TLS 1.2 أو أعلى.
  • يتطلب الوصول إلى البيانات المغلقة والمؤرشفة مصادقة ثنائية ويُمنح عند الحاجة فقط مع تسجيل تدقيقي كامل.
  • تُدوَّر مفاتيح التشفير التي تحمي مجموعات البيانات المتقاعدة وتُلغى وفق جدول إدارة مفاتيح موثق.
القسم 6

منهجية الحذف الآمن

  • سجلات قاعدة البيانات — تُحذف عبر `DELETE` معاملاتي أو وسم شاهد، ثم تستردّ المساحة فيزيائياً عبر روتينات الضغط والتفريغ التلقائي.
  • التخزين الكائني (الملفات/المرفقات) — يُحذف عبر واجهة الحذف المُصدِّر للنسخ من المزود؛ تُنهي قواعد دورة الحياة أي نسخ محفوظة خلال نافذة الاحتفاظ المُعدَّة.
  • النسخ الاحتياطية والنسخ المتماثلة — تُمحى عبر الانتهاء الطبيعي لنافذة النسخ المتجددة؛ ويُدعم الحذف الطارئ عند الالتزام القانوني.
  • المحو التشفيري — لمجموعات البيانات المؤرشفة، نقوم إضافة إلى ذلك بتدوير أو إتلاف مفاتيح التشفير الأساسية بحيث تصبح أي بقايا غير قابلة للقراءة.
القسم 7

الحسابات غير النشطة

تُوسم الحسابات التي لم تُسجّل دخولاً أو لم تتفاعل مع الخدمة لفترة ممتدة بأنها غير نشطة. نرسل تذكيراً قبل أي إجراء. إذا لم يُتَّخذ إجراء، ينتقل الحساب والبيانات الشخصية المرتبطة به عبر دورة الحذف. يمكن للجهات العميلة تكوين سياسات خمول أكثر صرامة تطبّق على مساحات عملها.

القسم 9

الاحتفاظ القابل للتكوين من قبل العميل

بالنسبة لمنصات SaaS التي نُشغّلها بالنيابة عن جهات العملاء، يمكن للمسؤولين تكوين نوافذ احتفاظ أقصر من الافتراضية حيث يسمح التنظيم، وتشغيل حذف برمجي للسجلات (مثلاً، الإغلاق التلقائي للتذاكر المُحلّة بعد عدد أيام محدد).

القسم 10

استفسارات حول الاحتفاظ

للاستفسارات الخاصة بالاحتفاظ حول منتج معين أو للمساعدة في طلب أحد أصحاب البيانات، تواصل مع contact@khalidaboubakr.com بعنوان "Retention Inquiry".

هل لديك سؤال أو طلب يتعلق بالخصوصية؟

يمكنك التواصل مع فريقنا للحصول على رد رسمي خلال أيام عمل قليلة.

تواصل معنا