أمان على مستوى المؤسسات لسلامة أعمالك التجارية

تعطي Xoxoday الأولوية للتدابير الأمنية القوية لضمان تجربة آمنة ومأمونة. صُممت حلولنا لحماية عملياتك التجارية وتوسيع نطاقها بكفاءة مع ضمان خصوصية بيانات عملائك وأمانها.
شكرًا لك! تم استلام طلبك!
عفوا! حدث خطأ ما أثناء تقديم النموذج.
موثوق به من قبل أكثر من 5000 شركة في جميع أنحاء العالم

شهادات الامتثال لدينا

نظام إدارة أمن المعلومات ISO 27001
نظام إدارة أمن المعلومات
يؤكد امتثالنا لمعيار ISO 27001 التزامنا بتأمين المعلومات من خلال نظام قوي لإدارة أمن المعلومات. تساعد عملياتنا في إدارة مخاطر أمن المعلومات وحماية البيانات وتحسين الممارسات الأمنية باستمرار.
SOC 2
SOC 2 النوع 1 وSOC 2 النوع 2 النوع 2
تضمن تقارير SOC 2 أن لدينا ضوابط معمول بها لمعالجة البيانات وإدارتها، مما يؤكد معايير Xoxoday العالية في إدارة البيانات استنادًا إلى خمسة "مبادئ خدمة الثقة" - الأمن والتوافر والسرية وسلامة المعالجة والخصوصية.
ISO 14001
نظام الإدارة البيئية
تؤكد شهادة الأيزو 14001 على تفاني Xoxoday في تحقيق الاستدامة البيئية. نحن ملتزمون بالتحسين المستمر في أدائنا البيئي، وضمان عمليات وممارسات صديقة للبيئة.
اللائحة العامة لحماية البيانات العامة
اللائحة العامة لحماية البيانات
نجري برامج توعية منتظمة لتقنيتنا وعملياتنا لضمان الالتزام بجميع مبادئ الخصوصية الرئيسية: المساءلة، والخصوصية حسب التصميم والافتراض، وتقليل البيانات إلى الحد الأدنى، وحقوق الوصول إلى الموضوع.
CCPA & CPRA
قانون خصوصية المستهلكين في كاليفورنيا وقانون حقوق الخصوصية في كاليفورنيا
يضمن امتثالنا لقانون CCPA وقانون خصوصية المعلومات الشخصية الحساسة (SPI) وقانون خصوصية المعلومات الشخصية (PI) اللذين يتم تنظيمهما بشكل منفصل لتعزيز حقوق المقيمين في كاليفورنيا.
هيبا
قانون قابلية التأمين الصحي والمساءلة والمحاسبة
يُظهر امتثال Xoxoday لقانون HIPAA التزامنا بحماية المعلومات الصحية الحساسة. نحن نستخدم ضمانات قوية أثناء التعامل مع المعلومات الطبية، مما يوفر للمؤسسات الثقة اللازمة في أنظمتنا.

ميزات أمان إضافية

اختبارات الضعف المنتظمة (VAPT)
من خلال الاختبارات الشاملة المنتظمة، نحدد الثغرات الأمنية المحتملة ونعمل على التخفيف من حدتها بشكل استباقي، مما يضمن بقاء منصتنا مرنة في مواجهة التهديدات الإلكترونية المتطورة.
الدخول الآمن السلس الآمن
يمكنك تبسيط وصول المستخدم من خلال إمكانية الدخول الموحد (SSO)، مما يتيح المصادقة السلسة عبر خدمات وأنظمة متعددة مع تعزيز الأمان وتجربة المستخدم.
المصادقة الثنائية المحسّنة
نحن نستخدم آليات مصادقة قوية مقترنة بمصادقة ثنائية (2FA)، مما يضيف طبقة إضافية من الأمان للتحقق من هويات المستخدمين ومنع الوصول غير المصرح به.
التحكم في موقع البيانات
تضمن إمكانات النشر متعددة المناطق لدينا أن تظل خدمتك قوية ومتوافقة عبر المواقع الجغرافية، مع وجود البيانات في الموقع الذي تختاره.
النشر الآمن في الموقع
بالنسبة للمؤسسات التي تحتاج إلى أقصى قدر من التحكم في البيانات، نقدم خيارات النشر في مكان العمل لبعض منتجاتنا، بما يتماشى مع سياسات الامتثال والأمان الداخلية الخاصة بها.
ضوابط الوصول المستندة إلى الأدوار
باستخدام نظام RBAC، يمكنك تحديد الوصول إلى النظام وتقييده استناداً إلى الأدوار الفردية داخل مؤسستك، مما يضمن أن يرى المستخدمون ما يحتاجون إليه فقط لأداء وظائفهم.
الاتصالات المشفرة
تستخدم منتجاتنا بروتوكولات HTTPS مع بروتوكولات TLS/SSL لإنشاء اتصال آمن ومشفّر لجميع عمليات نقل البيانات، مما يحميها من الاعتراض والتلاعب.
التتبع مع مسارات التدقيق
الحفاظ على مسارات تدقيق مفصلة لجميع تفاعلات النظام والبيانات، والتي تعتبر ضرورية للامتثال والمراقبة والتحليل الجنائي الأمني.
تكامل البيانات الآمن
عمليات تكامل سلسة مع إدارة علاقات العملاء، ومستودعات البيانات، وبحيرات البيانات عبر قنوات آمنة مثل SFTP، و HTTPS، وواجهات برمجة تطبيقات REST المعتمدة من OAuth-Authorized، وأنفاق VPN من موقع إلى موقع.

الأسئلة المتداولة حول الأمان والامتثال

1. أين يتم تخزين بياناتي؟ هل يمكنني اختيار مكان تخزين حسابي وبياناتي؟
2. إذا كانت لدينا متطلبات محددة لإعدادات الأمان والخصوصية، فهل سيكون من الممكن دمج ذلك في حلول Xoxoday
3. هل يمكننا الحصول على نسخة من شهادات الامتثال وتقارير Xoxoday

خصوصية البيانات العالمية والامتثال

اللائحة العامة لحماية البيانات
يستند برنامج الامتثال للائحة العامة لحماية البيانات في Giiftإلى مبادئ الخصوصية الرئيسية: المساءلة، والخصوصية حسب التصميم والافتراض، وتقليل البيانات إلى الحد الأدنى، وحقوق الوصول إلى الموضوع.

نجري برامج توعية منتظمة لتقنيتنا وعملياتنا لضمان الالتزام بجميع المبادئ الرئيسية المذكورة.

نحن ملتزمون بتوفير منتجات وخدمات آمنة من خلال تنفيذ سياسات الامتثال المقررة والالتزام بها، سواء بصفتنا مراقب بيانات أو معالج.

الالتزام بالامتثال للائحة العامة لحماية البيانات أمر حيوي لهدفنا المتمثل في توفير حلول أعمال موثوقة على مستوى العالم. ودعماً لذلك، تضمن Giift نفس المعايير العالية للخصوصية والأمان لجميع العملاء، بغض النظر عن موقعهم.
قانون خصوصية المستهلكين في كاليفورنيا وقانون حقوق الخصوصية في كاليفورنيا
لقد قام قانون CPRA بتعديل وتوسيع وتوضيح حقوق الخصوصية لسكان كاليفورنيا، وهو مستوحى من سياسة اللائحة العامة لحماية البيانات في الاتحاد الأوروبي بطرق متنوعة.

تنشئ CPRA فئة جديدة من المعلومات الشخصية الحساسة (SPI) التي يتم تنظيمها بشكل منفصل وأقوى من المعلومات الشخصية (PI).

الغرض من CPRA هو إعادة تعريف قانون خصوصية المستهلك في كاليفورنيا (CCPA) وتوسيع نطاقه لتعزيز حقوق سكان كاليفورنيا.

توفر الشهادة للمستهلكين فرصة أكبر لإلغاء الاشتراك وتتطلب إدارة خصوصية البيانات بشكل مدروس من قبل الشركات.

حماية المعلومات الصحية

هيبا
قانون قابلية التأمين الصحي والمساءلة والمحاسبة
يُظهر امتثال Giiftلقانون HIPAA التزامنا بحماية المعلومات الصحية الحساسة. نحن نضمن وجود ضمانات قوية لحماية البيانات الصحية، مما يوفر لهيئات الرعاية الصحية وعملائها الثقة في تعاملنا الآمن مع المعلومات الطبية.
شكرًا لك! تم استلام طلبك!
عفوا! حدث خطأ ما أثناء تقديم النموذج.

معايير الأمان المعترف بها دوليًا

نظام إدارة أمن المعلومات ISO 27001 (نظام إدارة أمن المعلومات)
تفخر Giift بحصولها على شهادة ISO 27001، مما يؤكد التزامنا بتأمين معلوماتك من خلال ممارسات معترف بها عالمياً ونظام قوي لإدارة أمن المعلومات.تتحقق الشهادة من أن لدينا أنظمة شاملة لإدارة مخاطر أمن المعلومات وحماية البيانات والتحسين المستمر للممارسات الأمنية.
SOC 2 النوع 1 والنوع 2
يؤكد تقريري SOC 2 من النوع الأول والنوع الثاني على المعايير العالية التي تتبعها Giiftفي إدارة البيانات بناءً على خمسة "مبادئ خدمة الثقة"، وهي الأمان والتوافر والسرية وسلامة المعالجة والخصوصية. تدل هذه التقارير على قدرتنا ليس فقط على تنفيذ السياسات الأمنية الهامة ولكن أيضًا على إثبات فعاليتها بمرور الوقت.

قيادة النمو من جميع أنحاء العالم

كاليفورنيا
A - Xoxoday, 303 Twin Dolphin Drive, FL 600 #80, ريدوود سيتي, كاليفورنيا 94065, الولايات المتحدة الأمريكية

الاختبار والتقييم الأمني

VAPT
تقييم الثغرات الأمنية واختبار الاختراق
يتجلى التزام Giift بالأمان بشكل أكبر من خلال جهودنا الصارمة في اختبار VAPT. من خلال الاختبارات الشاملة، نحدد الثغرات الأمنية المحتملة ونعمل على تخفيفها بشكل استباقي، مما يضمن بقاء منصتنا مرنة ضد التهديدات الإلكترونية المتطورة.
شكرًا لك! تم استلام طلبك!
عفوا! حدث خطأ ما أثناء تقديم النموذج.

الالتزام بالاستدامة البيئية

شكرًا لك! تم استلام طلبك!
عفوا! حدث خطأ ما أثناء تقديم النموذج.
ISO 14001
نظام الإدارة البيئية
تؤكد شهادة الأيزو 14001 على التزام Giiftبالاستدامة البيئية. نحن ملتزمون بالتحسين المستمر في أدائنا البيئي، وضمان عمليات وممارسات صديقة للبيئة.
موارد التجمع الوطني الديمقراطي
قد تتطلب الموارد التالية وجود اتفاقية عدم إفشاء في الملف. يرجى التواصل مع ممثل Giift الخاص بك.
تقرير الامتثال SOC 2
ملخص VAPT
تقرير CCPA / CPRA
تقرير HIPAA
تقرير تقييم أثر خصوصية البيانات الناتج عن اللائحة العامة لحماية البيانات (GDPR)
شكرًا لك! تم استلام طلبك!
عفوا! حدث خطأ ما أثناء تقديم النموذج.