Policiesسياسة التعامل مع البيانات
سياسة التعامل مع البيانات
كيف ندير بياناتك ونحميها
في Appbox، نجمع ونخزن فقط الحد الأدنى من المعلومات اللازمة للحفاظ على سجلاتنا وتقديم خدماتنا. يتلقى فريق Appbox تدريباً على التعامل مع بياناتك مع أعلى درجات الخصوصية والأمان، ويتبع بروتوكولات صارمة تشمل استخدام بيانات اعتماد قوية والمصادقة متعددة العوامل. تتم معالجة كل المدفوعات بالكامل بواسطة معالجي الدفع لدينا، ولا تخزن Appbox أياً من معلوماتك المالية، باستثناء سجلات الدفع ومعرفات المعاملات الخاصة بها.
البريد الإلكتروني
- الاستخدامات
- يعمل كتسجيل دخولك إلى Appbox Client Area وAppbox Control Panel
- نقطة تواصل لإعلانات خدمات Appbox
- نقطة تواصل لاستفسارات Appbox Ticket System
- الجمع
- يقدمه المستخدم أثناء التسجيل
- التخزين
- WHMCS = Cleartext
- Appbox API = Cleartext
- الوصول وأسباب الوصول
- المستخدم
- فريق Appbox
- يُستخدم ذلك للتواصل مع المستخدم بشأن الدعم أو أي إعلانات خدمة
- الاحتفاظ
- غير محدد المدة
- معلومات أكثر
- Sensitive Data Removal Policy
اسم المستخدم
- الاستخدامات
- يحدد المستخدم في Appbox Ticket System
- يعمل كاسم slot الخاص بالمستخدم في Appbox
- يُسجل كمستخدم محلي على الخادم الذي نُشر عليه slot المستخدم، ويُظهر أي عمليات قيد التشغيل لدى المستخدم
- يعمل كاسم مستخدم المستخدم للتطبيقات المثبتة
- الجمع
- يقدمه المستخدم أثناء التسجيل
- التخزين
- WHMCS = Cleartext
- Appbox API = Cleartext
- Installed Applications = Depends on the Application
- الوصول وأسباب الوصول
- المستخدم
- فريق Appbox
- مطلوب لاستفسارات الدعم
- مطلوب للتحقيق في مشكلات الخادم عبر البحث عن تطبيقات ذات استهلاك عالٍ للموارد، أو مصادر عدم استقرار الخادم، أو أي تطبيقات غير مصرح بها
- الاحتفاظ
- غير محدد المدة
- معلومات أكثر
- Sensitive Data Removal Policy
البلد
- الاستخدامات
- يُستخدم لحساب الضرائب المعمول بها بناءً على البلد الذي يختاره المستخدم
- الجمع
- يقدمه المستخدم أثناء التسجيل
- التخزين
- WHMCS = Cleartext
- الوصول وأسباب الوصول
- المستخدم
- فريق Appbox
- الاحتفاظ
- غير محدد المدة
- معلومات أكثر
- Sensitive Data Removal Policy
كلمة المرور
كلمة مرور Appbox Client Area
- الاستخدامات
- تعمل ككلمة مرور المستخدم لـ Appbox Client Area
- الجمع
- يقدمها المستخدم أثناء التسجيل في Appbox Client Area
- التخزين
- WHMCS = Encrypted
- الوصول وأسباب الوصول
- المستخدم
- وصول محدود من فريق Appbox
- لا يستطيع فريق Appbox رؤية كلمة مرور المستخدم لأنها مجزأة، لكن يمكنهم إعادة تعيين كلمة مرورك بعد التحقق
- الاحتفاظ
- غير محدد المدة
- معلومات أكثر
- Sensitive Data Removal Policy
- Password Policy
- نوصي بشدة بتمكين المصادقة الثنائية على صفحة أمان حسابك
كلمة مرور Appbox Control Panel
- الاستخدامات
- تعمل ككلمة مرور المستخدم على Appbox Control Panel للوصول إلى slot الخاص به
- الجمع
- يقدمها المستخدم بعد نشر slot الخاص به
- التخزين
- Appbox API = Encrypted
- الوصول وأسباب الوصول
- المستخدم
- وصول محدود من فريق Appbox
- لا يستطيع فريق Appbox رؤية كلمة مرور المستخدم لأنها مجزأة، لكن يمكنهم إعادة تعيين كلمة مرورك بعد التحقق
- الاحتفاظ
- غير محدد المدة
- معلومات أكثر
- Sensitive Data Removal Policy
- Password Policy
- نوصي بشدة بتمكين المصادقة الثنائية على صفحة أمان حسابك
كلمات مرور التطبيقات
- الاستخدامات
- تعمل ككلمة مرور للتطبيقات المثبتة لدى المستخدم
- الجمع
- يقدمها المستخدم بعد نشر slot الخاص به
- التخزين
- Appbox API = Cleartext
- Installed Applications = Depends on the Application
- الوصول وأسباب الوصول
- المستخدم
- فريق Appbox
- مطلوب لاستفسارات الدعم الخاصة بالتطبيقات، بإذن من المستخدم
- الاحتفاظ
- إلى أن يلغي المستخدم تثبيت التطبيق
- معلومات أكثر
- Sensitive Data Removal Policy
- Password Policy
- نوصي بشدة بتمكين المصادقة الثنائية على صفحة أمان حسابك
معالجة المدفوعات
PayPal
- الاستخدامات
- يعمل كأحد بوابات الدفع لدى Appbox
- الجمع
- تتم معالجة الدفع بالكامل بواسطة PayPal. البيانات الوحيدة المحفوظة في WHMCS ضمن حساب المستخدم هي PayPal Transaction ID
- التخزين
- WHMCS = Cleartext (PayPal Transaction ID)
- الوصول وأسباب الوصول
- Appbox Sales Team
- قد يتحقق Appbox Sales Team من معلومات المستخدم مع PayPal كجزء من عملية المبيعات لدينا
- Appbox Sales Team
- الاحتفاظ
- غير محدد المدة
Stripe
- الاستخدامات
- يعمل كأحد بوابات الدفع لدى Appbox
- الجمع
- تتم معالجة الدفع بالكامل بواسطة Stripe. البيانات الوحيدة المحفوظة في WHMCS ضمن حساب المستخدم هي Stripe Payment ID, Hash, Card's last four digits and expiry
- التخزين
- WHMCS = Cleartext (Stripe Payment ID)
- الوصول وأسباب الوصول
- Appbox Sales Team
- قد يتحقق Appbox Sales Team من معلومات المستخدم مع Stripe كجزء من عملية المبيعات لدينا
- Appbox Sales Team
- الاحتفاظ
- غير محدد المدة
CoinGate
- الاستخدامات
- يعمل كأحد بوابات الدفع لدى Appbox لمعاملات العملات المشفرة
- الجمع
- تتم معالجة الدفع بالكامل بواسطة CoinGate. البيانات الوحيدة المحفوظة في WHMCS هي CoinGate Transaction ID
- التخزين
- WHMCS = Cleartext (Transaction ID)
- الوصول وأسباب الوصول
- Appbox Sales Team
- قد يتحقق Appbox Sales Team من معلومات المستخدم مع CoinGate كجزء من عملية المبيعات لدينا
- Appbox Sales Team
- الاحتفاظ
- غير محدد المدة
ملاحظة: تخزن CoinGate نفسها blockchain transaction ID وعنوان blockchain للمرسل كجزء من خدمتها. لا تخزن Appbox هذه المعلومات.
السجلات والتحليلات
مقاييس الخادم
- الاستخدامات
- تُستخدم لمراقبة صحة الخوادم واستخدام الموارد
- الجمع
- تُولّد بعد نشر slot المستخدم
- التخزين
- Appbox Servers = Cleartext
- Appbox API = Cleartext
- Posthog = Cleartext
- الوصول وأسباب الوصول
- المستخدم
- يمكن عرض مقاييس الخادم باستخدام أدوات Linux متنوعة مثبتة على slot الخاص بك. يمكن رؤية المقاييس الرئيسية التالية:
- CPU Usage
- Swap Usage
- RAM Usage
- 1/5/15 Load Average
- Your running processes
- Processes run by other users on the same server are not accessible by you
- Input/Output metrics
- Disk space
- Quota disk space (your allocated disk space)
- Physical disk space
- يمكن عرض مقاييس الخادم باستخدام أدوات Linux متنوعة مثبتة على slot الخاص بك. يمكن رؤية المقاييس الرئيسية التالية:
- Appbox Team
- بالإضافة إلى المقاييس أعلاه، يستخدم فريق Appbox Posthog لتجميع كل المقاييس بسرعة من كل الخوادم وتنبيه الفريق إلى أي أخطاء
- تُستخدم مقاييس الخادم لاستفسارات الدعم والتحقيق في أي إساءة استخدام للموارد
- المستخدم
- الاحتفاظ
- غير محدد المدة
سجلات المصادقة
محاولات تسجيل الدخول إلى Appbox Control Panel
- الاستخدامات
- تُسجل أي محاولات وصول غير صالحة في Appbox API، ما يمنع المستخدم من تسجيل الدخول إلى Control Panel بعد عدد معين من المحاولات ولفترة محددة. يشمل ذلك:
- Username كما أدخله المستخدم
- IP address
- Number of attempts
- Last date of attempt
- تُسجل أي محاولات وصول غير صالحة في Appbox API، ما يمنع المستخدم من تسجيل الدخول إلى Control Panel بعد عدد معين من المحاولات ولفترة محددة. يشمل ذلك:
- الجمع
- تُجمع عندما يدخل المستخدم بيانات اعتماد خاطئة
- التخزين
- Appbox API = Cleartext
- الوصول وأسباب الوصول
- Appbox Team
- يُستخدم لتحديد أي محاولات brute-force
- يمكن للمستخدمين طلب رفع timeout وإزالة محاولة الوصول، عند الطلب وبعد التحقق عبر Ticket system
- Appbox Team
- الاحتفاظ
- 24 ساعة أو بناءً على طلب المستخدم
سجلات تسجيل الدخول عبر SSH
- الاستخدامات
- تسجل محاولات تسجيل الدخول وعمليات تسجيل الدخول الناجحة إلى SSH في التطبيقات التي يثبتها المستخدم مثل Ubuntu أو Debian
- الجمع
- تُولّد تلقائياً بواسطة خادم SSH عند حدوث محاولات تسجيل الدخول
- التخزين
- Application container = Cleartext (عادة في
/var/log/auth.logأو ما شابه)
- Application container = Cleartext (عادة في
- الوصول وأسباب الوصول
- المستخدم
- بما أن هذه السجلات مخزنة داخل التطبيقات التي يملك فيها المستخدمون وصول root (sudo)، فإن للمستخدمين سيطرة كاملة عليها ووصولاً كاملاً إليها
- يمكن للمستخدمين عرض هذه السجلات أو تعديلها أو حذفها حسب الحاجة
- فريق Appbox
- يتاح الوصول فقط بإذن المستخدم أثناء استكشاف مشكلات الدعم
- المستخدم
- الاحتفاظ
- يديره المستخدم، لأنه يملك وصول root إلى الحاوية
- تنطبق سياسات تدوير السجلات الافتراضية ما لم يعدلها المستخدم
السجلات المولدة من النظام
- الاستخدامات
- سجلات مولدة على مستوى الخادم، تُستخدم لتحديد المشكلات على الخوادم
- الجمع
- تُولّد بواسطة نظام تشغيل الخوادم
- التخزين
- Appbox Servers = Cleartext
- Posthog = Cleartext
- الوصول وأسباب الوصول
- وصول محدود لفريق Appbox
- يُستخدم لتحديد المشكلات في خوادم محددة
- تُجمع السجلات بواسطة Posthog، الذي ينبه الفريق إلى أي أخطاء
- وصول محدود لفريق Appbox
- الاحتفاظ
- غير محدد المدة
السجلات التي تولدها التطبيقات المثبتة
- الاستخدامات
- سجلات تولدها التطبيقات المثبتة، تُستخدم لتحديد المشكلات داخل slot المستخدم
- الجمع
- تُولّد بواسطة التطبيقات المثبتة لدى المستخدم
- التخزين
- Appbox API = Cleartext
- Installed Applications = Cleartext
- الوصول وأسباب الوصول
- المستخدم
- فريق Appbox
- مطلوب لاستفسارات الدعم الخاصة بالتطبيقات، بإذن من المستخدم
- الاحتفاظ
- إلى أن يلغي المستخدم تثبيت التطبيق أو يزيله
سجل bash الخاص بالمستخدم
- الاستخدامات
- يسجل كل الأوامر التي يدخلها المستخدم على shell الخاص بـ slot، والموجودة في
$HOME/.bash_history
- يسجل كل الأوامر التي يدخلها المستخدم على shell الخاص بـ slot، والموجودة في
- الجمع
- يُسجل كل أمر يُدخل على shell
- التخزين
- Appbox Servers = Cleartext
- الوصول وأسباب الوصول
- المستخدم
- بما أن ملف bash history مخزن في الدليل المنزلي للمستخدم، فإن للمستخدمين سيطرة كاملة على هذا الملف
- يمكن للمستخدمين عرض هذا الملف أو تعديله أو مسحه أو حذفه حسب الحاجة (باستخدام أوامر مثل
history -cأو بتحرير/إزالة الملف)
- فريق Appbox
- يُستخدم للاستفسارات العامة أو الخاصة بالتطبيقات مثل التحقق مما إذا كانت الأوامر التي أدخلها المستخدم صحيحة، لكن فقط بإذن المستخدم
- يُستخدم للتحقق من اختراقات محتملة أو إساءة استخدام للخادم، لكن فقط عند الضرورة للتحقيقات الأمنية
- المستخدم
- الاحتفاظ
- يديره المستخدم، الذي يمكنه مسح السجل في أي وقت
- افتراضياً، يُحتفظ بسجل bash إلى أجل غير مسمى حتى يزيله المستخدم
البيانات المستضافة
التطبيقات المثبتة
- الاستخدامات
- ملفات أساسية لتشغيل التطبيقات المثبتة بشكل صحيح
- الجمع
- يثبتها المستخدم على slot الخاص به
- التخزين
- Appbox Servers = Depends on the Application
- الوصول وأسباب الوصول
- المستخدم
- فريق Appbox
- يُستخدم لاستفسارات الدعم الخاصة بالتطبيقات، بإذن من المستخدم
- الاحتفاظ
- غير محدد المدة حتى يزيله المستخدم
بيانات المستخدم
- الاستخدامات
- بيانات ينشئها المستخدم و/أو تطبيقات المستخدم وتُخزن على slot الخاص بالمستخدم
- الجمع
- ينشئها المستخدم و/أو تطبيقات المستخدم
- التخزين
- Appbox Servers = Cleartext
- الوصول وأسباب الوصول
- المستخدم
- تُخزن ملفات المستخدم في مجلدات منزلية على خوادم Appbox وتكون معزولة عن المستخدمين الآخرين. لا يستطيع الوصول إليها إلا المستخدم
- فريق Appbox
- يمكن الوصول إليها لاستفسارات الدعم، بإذن من المستخدم
- المستخدم
- الاحتفاظ
- غير محدد المدة حتى يزيلها المستخدم
- بالنسبة إلى إشعارات إزالة DMCA المشروعة، سنبلغ المستخدم ونطلب منه حذف المحتوى خلال 24 ساعة
- غير محدد المدة حتى يزيلها المستخدم
- معلومات أكثر
الامتثال لـ UK Online Safety Act
وفقاً لـ UK Online Safety Act 2023، تطبق Appbox ممارسات محددة للتعامل مع البيانات لحماية المستخدمين والامتثال للمتطلبات التنظيمية:
مراقبة سلامة المحتوى
- الاستخدامات
- تقييم المخاطر والتخفيف للمحتوى غير القانوني والضار
- moderation للمحتوى المبلغ عنه
- منع توزيع المحتوى غير القانوني
- الجمع
- يُولّد عند الإبلاغ عن محتوى أو تعليمه
- قيم hash للمحتوى للمواد غير القانونية المعروفة
- التخزين
- Appbox API = Encrypted
- Reports database = Cleartext
- الوصول وأسباب الوصول
- Appbox Compliance Team
- لمراجعة المحتوى المبلغ عنه واتخاذ الإجراء المناسب
- للتنسيق مع سلطات المملكة المتحدة عندما يكون ذلك مطلوباً قانوناً
- سلطات المملكة المتحدة التنظيمية (عندما يقتضي القانون)
- لمراقبة الامتثال لـ Online Safety Act
- للتحقيق في المحتوى غير القانوني الخطير
- Appbox Compliance Team
- الاحتفاظ
- بيانات البلاغات: سنتان بعد الحل
- قيم hash للمحتوى: غير محدد المدة (لمنع إعادة التوزيع)
بيانات تقييم المخاطر
- الاستخدامات
- إجراء تقييمات المخاطر المطلوبة للمحتوى غير القانوني والمحتوى الضار بالأطفال
- تطبيق تدابير سلامة متناسبة
- إثبات الامتثال للسلطات التنظيمية
- الجمع
- تُولّد عبر تقييمات مخاطر منتظمة للمنصة
- بيانات استخدام مجمعة لتحديد أنماط مخاطر محتملة
- التخزين
- Appbox Compliance Systems = Protected
- الوصول وأسباب الوصول
- Appbox Compliance Team
- لإجراء تقييمات المخاطر وتحديثها
- لتطبيق تدابير السلامة
- سلطات المملكة المتحدة التنظيمية (عندما يقتضي القانون)
- للتحقق من الامتثال لواجبات تقييم المخاطر
- Appbox Compliance Team
- الاحتفاظ
- 3 سنوات (لإثبات الامتثال المستمر)
نظام الإبلاغ عن المحتوى
- الاستخدامات
- يتيح للمستخدمين الإبلاغ عن محتوى غير قانوني أو ضار
- يتتبع حالة البلاغات والإجراءات المتخذة
- الجمع
- تفاصيل البلاغ التي يقدمها المستخدمون المبلغون
- معلومات حول المحتوى المبلغ عنه
- الإجراءات المتخذة بشأن البلاغات
- التخزين
- Appbox API = Encrypted
- الوصول وأسباب الوصول
- المستخدم المبلغ (محدود ببلاغاته الخاصة)
- المستخدم الذي أُبلغ عن محتواه (معلومات محدودة)
- Appbox Compliance Team
- للتحقيق في البلاغات وحلها
- سلطات المملكة المتحدة التنظيمية (عندما يقتضي القانون)
- للتحقيق في بلاغات المحتوى غير القانوني الخطير
- الاحتفاظ
- سنتان بعد الحل