الخصوصية منذ التصميم

سياسة الخصوصية

تعتمد روافد مبدأ تقليل البيانات والصلاحيات الأقل، وتفصل بين البيانات العامة والبيانات الخاصة التي يحتاجها الحساب أو مسار التحقق.

ما الذي نحتفظ به

تُحفظ البيانات اللازمة للحسابات، الملفات المهنية، التحقق، المحتوى، الرسائل والمواعيد وفق الوظيفة المطلوبة. لا ينبغي جمع معلومات حساسة لمجرد أنها قد تكون مفيدة مستقبلًا.

البيانات العامة والخاصة

ملفات المختصين والمراكز تحتوي إعدادات مستقلة لإظهار بيانات الاتصال والموقع. الإخفاء لا يعتمد على الواجهة فقط؛ طبقة قاعدة البيانات تمنع القراءة العامة للحقول المقيدة.

الصلاحيات والتدقيق

العمليات الحساسة مثل تغيير الأدوار وحالات التوثيق تمر عبر وظائف محكومة وتُسجل في Audit Log. لا يملك المستخدم العادي مسارًا مباشرًا لتغيير دوره الإداري.

الأمان والاحتفاظ

تُراجع آليات الاحتفاظ والحذف والنسخ الاحتياطي بحسب طبيعة البيانات والمتطلبات القانونية والتشغيلية. لا تُعرض وثائق التحقق الحساسة للعامة لمجرد إثبات وجودها.

طلبات المستخدم

ستوفر المنصة مسارات واضحة لطلبات الوصول والتصحيح والحذف عندما تكتمل إجراءات التشغيل والسياسات القانونية الخاصة بالإطلاق الفعلي.