حماية البيانات الشخصية
آخر تحديث: سيُحدَّث تلقائيًا عند اعتماد المحتوى النهائي
تتبنى جمعية رواحم إجراءات تقنية وتنظيمية لحماية البيانات الشخصية للمستفيدين والموظفين والمتبرعين، تماشيًا مع نظام حماية البيانات الشخصية الصادر في المملكة العربية السعودية.
الضوابط التقنية المطبّقة حاليًا
- تسجيل دخول موثَّق (Firebase Authentication) بدل الاعتماد على كلمات مرور نصية غير مشفَّرة
- تقييد الوصول إلى البيانات حسب الدور الوظيفي وصلاحيات كل مستخدم
- قواعد وصول تُنفَّذ في الخادم: لا ترى أي أسرة إلا بياناتها، ويرى كل موظف بحسب دوره
- سجل تدقيق يوثِّق العمليات الحساسة على البيانات
قيد التفعيل
- قيد التفعيل التحقق بخطوتين الإلزامي لكل حساب موظف يطّلع على بيانات المستفيدين.
- قيد التفعيل تخزين خاص للمرفقات مع سجل رفع وتنزيل من الخادم.
- قيد التفعيل App Check ونسخ احتياطي مجدول واختبار اختراق مستقل.
لا نعدّ أيًّا منها مطبّقًا قبل تفعيله والتحقق منه فعليًا، ولا تُدخَل بيانات مستفيدين حقيقية قبل اكتمالها.
مبدأ الحد الأدنى من البيانات
لا تجمع الجمعية إلا البيانات اللازمة فعليًا لتقديم الخدمة، ولا تشارك بيانات المستفيدين مع أي جهة خارجية دون سند نظامي أو موافقة صريحة.
الإبلاغ عن حوادث البيانات
في حال رصد أي اختراق أو تسريب محتمل للبيانات، تلتزم الجمعية بإجراءات المعالجة الفورية والإبلاغ وفق ما تقتضيه الأنظمة ذات العلاقة.