أمن البنية التحتية
تعمل Seller Niche على بنية تحتية سحابية بمستوى المؤسسات مع مراكز بيانات زائدة وتحويل تلقائي. يتم تعزيز جميع الخوادم وفق معايير CIS مع تطبيق تصحيحات الأمان تلقائيًا خلال 24 ساعة من الإصدار.
تتمتع بنيتنا التحتية بحماية متعددة الطبقات من جدران الحماية وأنظمة الكشف عن التسلل (IDS) والتخفيف من هجمات رفض الخدمة الموزعة (DDoS). تتم مراقبة حركة الشبكة باستمرار ويتم حظر النشاط غير الطبيعي تلقائيًا.
تشفير البيانات
يتم تشفير جميع البيانات أثناء النقل باستخدام TLS 1.3 — أعلى معيار متاح. تتمتع اتصالات REST API وجلسات لوحة التحكم وتكاملات API لجهات خارجية (Keepa وAmazon SP-API وEtsy) بتشفير TLS من طرف إلى طرف.
يتم تشفير البيانات الثابتة باستخدام AES-256، وهو المعيار الذي تثق به الحكومات والمؤسسات المالية في جميع أنحاء العالم. يتم أيضًا تشفير نسخ قاعدة البيانات الاحتياطية وتخزينها في مواقع آمنة مفصولة جغرافيًا.
التحكم في الوصول والمصادقة
يتبع الوصول إلى أنظمة الإنتاج مبدأ الحد الأدنى من الامتيازات. جميع الوصول الداخلي قائم على الأدوار (RBAC) ومُسجَّل ومُدقَّق. يتطلب الوصول الإداري مصادقة متعددة العوامل ويقتصر على الموظفين المصرح لهم فقط.
تتمتع جلسات المستخدمين بحماية من خلال ملفات تعريف الارتباط HTTP-only الآمنة ورموز CSRF وانتهاء صلاحية الجلسة التلقائي. ندعم المصادقة المستندة إلى كلمة المرور مع تجزئة bcrypt ونطور بنشاط تكاملات OAuth2 وSSO للخطط المؤسسية.
أطر الامتثال
تلتزم Seller Niche بالكامل بـ GDPR (اللائحة العامة لحماية البيانات) وKVKK (قانون حماية البيانات الشخصية في تركيا). نتبع إجراءات معالجة البيانات الموثقة ونحتفظ بسجل أنشطة المعالجة (ROPA) ولدينا مسؤول حماية بيانات مُعيَّن مسؤول عن الإشراف على الامتثال.
نتوافق مع مبادئ SOC 2 Type II للأمان والتوافر وتكامل المعالجة والسرية والخصوصية — تغطي معايير الخدمة الموثوقة الخمسة. تضمن ممارسات إدارة أمن المعلومات المتوافقة مع ISO 27001 تقييم المخاطر المنهجي والتحسين المستمر.
سياسة الاحتفاظ بالبيانات
نحتفظ ببياناتك الشخصية فقط للمدة اللازمة لتقديم خدماتنا والوفاء بالالتزامات القانونية. تُحتفظ ببيانات الحساب النشط طوال مدة الاشتراك. عند حذف الحساب، يتم مسح جميع البيانات الشخصية بشكل دائم خلال 90 يومًا من أنظمتنا بما في ذلك النسخ الاحتياطية.
ينطبق جدول الاحتفاظ التالي: بيانات بحث السوق (الكلمات الرئيسية وتحليلات ASIN) — تُحتفظ بها أثناء نشاط حسابك؛ سجلات الدفع — 7 سنوات للامتثال الضريبي/القانوني؛ سجل تذاكر الدعم — 3 سنوات؛ سجلات الوصول والأخطاء — 90 يومًا متجددة. تتم معالجة جميع طلبات حذف البيانات خلال 30 يومًا.
إدارة الثغرات والاستجابة للحوادث
نجري اختبار اختراق منتظم وفحص آلي للثغرات على جميع أنظمة الإنتاج. يتم إصلاح الثغرات الحرجة خلال 24 ساعة؛ وعالية الخطورة خلال 72 ساعة. نتبع عملية الإفصاح المسؤول ونرحب بالباحثين الأمنيين للإبلاغ عن النتائج على support@sellerniche.com.
تحدد خطة الاستجابة للحوادث أدواراً وسبل تصعيداً وبروتوكولات اتصال واضحة. في حالة حدوث اختراق مؤكد للبيانات يؤثر على بيانات المستخدمين، سنخطر المستخدمين المتضررين والسلطات المختصة خلال 72 ساعة وفقًا لما يقتضيه المادة 33 من GDPR وأحكام KVKK.
المعالجون الفرعيون والأطراف الثالثة
نستخدم مجموعة محدودة من المعالجين الفرعيين الذين تم التحقق منهم لتشغيل منصتنا. يرتبط كل معالج فرعي تعاقديًا باتفاقيات معالجة البيانات (DPAs) المتوافقة مع المادة 28 من GDPR. تشمل المعالجون الفرعيون الرئيسيون: الاستضافة السحابية (المنطقة الأوروبية/الأمريكية) ومعالجة المدفوعات (معتمد PCI-DSS المستوى 1) والتحليلات ومزودي بيانات السوق.
نحن لا نبيع بياناتك الشخصية أو نؤجرها أو نشاركها مع أطراف ثالثة لأغراض إعلانية أو تسويقية. تُراجع جميع علاقات المعالجين الفرعيين سنويًا وتُحدَّث هنا. يمكنك طلب قائمة كاملة بالمعالجين الفرعيين الحاليين عبر البريد الإلكتروني support@sellerniche.com.
التواصل الأمني
للإبلاغ عن ثغرة أمنية، اتصل بنا على support@sellerniche.com. نتبع مبادئ الإفصاح المسؤول ونرد على جميع التقارير الصالحة خلال 48 ساعة. للاستفسارات العامة عن الامتثال أو طلبات أصحاب البيانات (GDPR/KVKK) أو طلب نموذج اتفاقية معالجة البيانات، أرسل بريدًا إلكترونيًا إلى support@sellerniche.com.
أسئلة حول الأمان أو الامتثال؟ اتصل بنا على support@sellerniche.com