الأمان والخصوصية

بيانات عملائك أمانة، نحميها بجدية

داوم مبني من الأساس بنموذج عزل المستأجرين وتشفير البيانات الحساسة — لأن بياناتك لا تعنينا، تعني عملاءك.

تشفير بيانات الهوية

أرقام الهاتف والأسماء والبريد الإلكتروني مشفّرة في قاعدة البيانات بـ AES-256. السجلات والروابط تحتوي على معرّفات مجهّلة فقط.

عزل كامل بين المستأجرين

كل متجر يرى فقط بيانات عملائه. لا يمكن لموظف متجر الوصول إلى بيانات متجر آخر — معزول على مستوى قاعدة البيانات.

سجلات تدقيق خالية من PII

"عميل #١٢٣ شاهد البطاقة" — لا الاسم ولا الرقم في سجلات النظام. أسرار التكامل لا تُكتب أبداً في السجلات.

تحديد المعدل وCSP

جميع النقاط العامة محدودة المعدل. ترويسات CSP صارمة لمنع XSS. لا eval، لا inline scripts على صفحات البطاقة.

مفاتيح API مشفّرة

مفاتيح واتساب وAPI الخارجية مشفّرة في قاعدة البيانات. لا يمكن استعراضها كنص عادي حتى للمديرين.

توافق مع PDPL

سياسة خصوصية عربية كاملة، موافقة صريحة عند التسجيل، وحق حذف البيانات عبر طلب واضح. مبني للخليج.

كيف نتعامل مع بياناتك

نوع البيانات كيف تُخزَّن من يراها
رقم الهاتف مشفّر AES-256 المتجر المالك فقط
اسم العميل مشفّر المتجر المالك فقط
سجل الأختام معزول بمعرّف المستأجر المتجر المالك فقط
أسرار التكامل مشفّر في القاعدة، غير مرئي في السجلات لا أحد (قراءة الكتابة فقط)
هوية داوم الشخصية مشفّرة، بدون tenant_id العميل فقط عبر Google OAuth
سجلات النشاط معرّفات مجهّلة فقط فريق داوم لتشخيص المشاكل

التزاماتنا الأمنية

  • لا نبيع بيانات عملائك لأي طرف ثالث ولا نشاركها مع متاجر أخرى.
  • نوفر نسخ احتياطية مشفّرة يومية وخطة استعادة موثّقة.
  • لا نخزّن أي بيانات بطاقات ائتمانية — المدفوعات تمر عبر بوابات مرخّصة.
  • نُبلّغ عن أي اختراق خلال ٧٢ ساعة وفق متطلبات PDPL.
  • بيانات الديمو مصنوعة تماماً — لا PII حقيقي في البيئة التجريبية.