الأمان والثقة

بياناتك. تحت سيطرتك. وراحة بالك.

صُمِّم SyncHQ Pro لتتوقّف عن القلق بشأن بياناتك — وتعود إلى إدارة أعمالك. مشفّر في كل مكان. معزول لكل مستأجر بحكم التصميم. مُراقَب باستمرار. ومتوافق مع أصرم قوانين حماية البيانات في العالم.

GDPR DPDPA 2023 CCPA / CPRA PIPEDA SOC 2 (الربع الرابع 2026) ISO 27001 (الربع الرابع 2026) جاهز لـ HIPAA · اتفاقية BAA على باقة Scale
EU GDPR IN DPDPA SOC 2 ISO 27001

ثلاثة وعود نقطعها لكل مستأجر

بلا مصطلحات تقنية معقّدة. فقط ما نقدّمه لك.

بياناتك مشفّرة دائماً

سواء كانت مستقرّة في قاعدة بياناتنا أو منتقلة عبر الشبكة، فإن كل جزء من بياناتك محمي بتشفير وفق معايير القطاع — أثناء النقل وأثناء التخزين على حدٍّ سواء. حتى مهندسونا لا يمكنهم الاطلاع عليها بسهولة.

مساحة المستأجر الخاصة بك عالم مستقل بذاته

بياناتك، وعملاؤك، وفواتيرك، وفريقك — معزولة تمامًا عن كل نشاط آخر على المنصّة. لا يمكننا عرض بياناتك لأي جهة أخرى عن طريق الخطأ، ولا يمكنهم رؤية بياناتك.

كل إجراء يُسجَّل من أجل تدقيقك

من فعل ماذا، ومتى، ولماذا — كل ذلك مسجَّل في سجل تدقيق مقاوم للعبث ملكٌ لك وحدك. مثالي لمراجعات الامتثال، وتقارير مجلس الإدارة، أو ببساطة الإجابة عن سؤال «من حذف ذلك؟» بكل يقين.

دفاع متعدد الطبقات — يحمي كل طبقة من بياناتك

كل سجل يُدخِله فريقك يُشفَّر قبل أن يغادر المتصفح، ويُخزَّن في خزنة مستأجرك الخاصة، ويُتتبَّع من الطرف إلى الطرف عبر سجل تدقيق لا يقرؤه سواك. والضمان المستقل (SOC 2 Type II وISO 27001) مُدرَج على خارطة الطريق للربع الرابع من 2026 — أما الضوابط فتعمل بالفعل اليوم.

متوافق مع المعايير التي يتوقعها عملاؤك ومدققوك ومجلس إدارتك

نحقّق المعايير التي تفرضها أصرم أنظمة حماية البيانات وأطر الأمان في العالم.

GDPR
اللائحة العامة لحماية البيانات في الاتحاد الأوروبي / المملكة المتحدة
متوافق اليوم
ماذا يعني ذلك
أساس قانوني · الاستجابة لطلبات أصحاب البيانات (DSAR) خلال 30 يومًا · إشعار بالاختراق خلال 72 ساعة · اتفاقية DPA موقّعة مسبقًا وفق المادة 28.
DPDPA 2023
قانون حماية البيانات الشخصية الرقمية في الهند
متوافق اليوم
ماذا يعني ذلك
موافقة وفق القسم 8 · حقوق أصحاب البيانات · إشعارات باللغات الهندية · إبلاغ الاختراق إلى DPB.
CCPA / CPRA
قانون خصوصية المستهلك في كاليفورنيا
متوافق اليوم
ماذا يعني ذلك
الحق في المعرفة · الحذف · رفض البيع · رابط «عدم البيع» · الاستجابة خلال 45 يومًا.
PIPEDA
قانون حماية المعلومات الشخصية في كندا
متوافق اليوم
ماذا يعني ذلك
10 مبادئ للمعلومات العادلة · موافقة حقيقية · إبلاغ الاختراق إلى OPC.
SOC 2 Type II
معيار ضبط مؤسسات الخدمات 2 (Service Organization Control 2)
تدقيق مجدول في الربع الرابع 2026
ماذا يعني ذلك
5 معايير لخدمات الثقة · الأمان · التوافر · السرية · سلامة المعالجة · الخصوصية.
ISO 27001
إدارة أمن المعلومات
الشهادة قيد الإصدار
ماذا يعني ذلك
نظام إدارة أمن معلومات ISMS بـ 93 ضابطًا · قائم على المخاطر · تحسين مستمر · المعيار الذهبي العالمي.
PCI DSS
بيانات البطاقات لا تُخزَّن أبداً على خوادمنا
خارج النطاق
ماذا يعني ذلك
يتولى Stripe / Razorpay من المستوى الأول لـ PCI بيانات البطاقات · لا نخزّن رقم البطاقة (PAN) مطلقًا · ضمن نطاق SAQ-A.
جاهز لـ HIPAA
اتفاقية شريك أعمال (BAA) متاحة في باقة Scale
عند الطلب
عند الطلب
اتفاقية BAA متاحة على باقة Scale · ضمانات لبيانات PHI · سجل تدقيق لكل وصول إلى بيانات PHI.

رحلة كل جزء من بياناتك

من لحظة إدخال فريقك للبيانات وحتى يوم حذفها — إليك ما يحدث.

Save Bank-level encryption Fenced off from every other business Tamper-proof trail Daily · PITR
تشفير بمستوى البنوكمشفّرة أثناء التخزين
TLS 1.3مشفّرة أثناء النقل
تدقيق مقاوم للتلاعبسلسلة بصمات تشفيرية
عزل بمعايير مصرفيةكل نوع بيانات حسّاس

أُنشئت

يُدخِلها فريقك عبر التطبيق أو الـ API.

مشفّرة

تُغلَّف بالتشفير لحظة مغادرتها المتصفح.

معزولة

تُخزَّن في مساحة مستأجرك وحدها. بلا أي تسرّب.

مُدقّقة

كل قراءة وتعديل وحذف مُسجَّل — من أجلك.

منسوخة احتياطياً

يوميًا، مشفّرة، وقابلة للاستعادة إلى نقطة زمنية قريبة.

ما يمكنك الاعتماد عليه، اليوم

التزامات يمكنك عرضها أمام عملائك ومجلس إدارتك ومدقّقيك.

بياناتك ملك لك وحدك.لا نبيع بياناتك أبدًا. ولا نستخدمها لتدريب أي نموذج AI — لا نموذجك ولا نموذجنا.
يمكنك تصديرها في أي وقت.بصيغ JSON وCSV وPDF — من الإعدادات ذاتية الخدمة، دون الحاجة إلى تذكرة دعم. مهلة سماح مدتها 30 يومًا بعد الإلغاء.
تعرف أين تُخزَّن.تُستضاف جميع بيانات العملاء في منطقتنا الأساسية ولا تُنقل أبدًا دون إشعار.
نُبلغك خلال 72 ساعة.إذا تأثّرت بياناتك بأي شيء، نُخبرك بسرعة — وفق ما يفرضه GDPR، ونتعهّد به في كل عقد.
لن تفقد عمل يوم واحد أبداً.نسخ احتياطية مشفّرة تلقائيًا، قابلة للاستعادة إلى نقطة زمنية قريبة. تُختبر كل ربع سنة.
فريقك يرى ما ينبغي له رؤيته فقط.يتيح الوصول القائم على الأدوار منح الحد الأدنى من الصلاحيات لكل شخص. ويمكن فرض المصادقة متعددة العوامل على مستوى مساحة العمل بالكامل.
عملاؤك محميّون كذلك.الوصول إلى بوابة العميل أحادي الاستخدام، ومحدود المدة، وقابل للإلغاء. وتُلبّى طلبات تصدير بيانات العملاء ضمن المُدد القانونية.
التوثيق المستقل في الطريق إليك.تدقيقات SOC 2 Type II وISO 27001 محجوزة للربع الرابع من 2026. الضوابط تعمل بالفعل؛ والشهادات هي مسار الإثبات.

مبني من أجل 5 نطاقات قضائية جاهز للاستخدام فوراً

الهند · المملكة المتحدة · الاتحاد الأوروبي · السعودية · الإمارات · كندا · أستراليا · الولايات المتحدة — ومساحة إضافية للمنطقة التالية التي يتوسّع إليها نشاطك.

ضريبة GST – الهندضريبة المبيعات الأمريكيةضريبة VAT – المملكة المتحدةضريبة القيمة المضافة في الاتحاد الأوروبي (VAT)ضريبة VAT – دول الخليج
INالهند

توجيه CGST + SGST + IGST · فاتورة IRN إلكترونية مع نافذة إلغاء لمدة 24 ساعة · رموز HSN/SAC · DPDPA 2023.

UKالمملكة المتحدة

استقطاع CIS بنسبة 20% / 30% / 0% حسب حالة التحقق · إقرارات VAT · UK-GDPR · DSAR.

EUالاتحاد الأوروبي

صيغة فاتورة SDI XML الإلكترونية (إيطاليا) · توجيه VAT بنظام الاحتساب العكسي · اتفاقية معالجة البيانات وفق المادة 28 من GDPR.

SAالمملكة العربية السعودية (KSA)

فاتورة ثنائية اللغة (عربي/إنجليزي) وفق المرحلة الأولى من ZATCA · رمز QR بصيغة TLV مع 5 وسوم إلزامية · جاهزية للمرحلة الثانية.

AEالإمارات العربية المتحدة

ضريبة القيمة المضافة الخليجية 5% · فواتير ثنائية اللغة عربي/إنجليزي · ترقيم فواتير ضريبية متوافق مع هيئة الزكاة والضريبة (FTA).

CAكندا

ضرائب GST/HST/PST/QST حسب المقاطعة · PIPEDA · إبلاغ الاختراق إلى OPC · فواتير باللغة الفرنسية.

AUأستراليا

ضريبة السلع والخدمات GST بنسبة 10% · اقتطاع ABN بنسبة 49% عند غياب رقم ABN · قانون الخصوصية لعام 1988.

USالولايات المتحدة

توجيه ضريبة المبيعات حسب الولاية · تقاويم العطلات لـ 50 ولاية · CCPA / CPRA · اتفاقية HIPAA BAA على باقة Scale.

محرك ضريبي واحد. كل الولايات القضائية. صحيح من المرة الأولى.

توجيه الضرائب، والفوترة الإلكترونية، والاستقطاع، والامتثال لرمز QR — مدمجة في كل فاتورة يُصدرها فريقك.

التوجيه داخل الولاية مقابل بين الولايات

عمل داخل الولاية نفسها؟ CGST + SGST. ولاية مختلفة؟ IGST. يختار المحرك الضريبة الصحيحة استنادًا إلى عنواني المورّد ومكان التوريد.

الهند · GST

توليد الفاتورة الإلكترونية IRN في الهند

صيغة فاتورة جاهزة لـ IRN مع رمز QR موقّع للفواتير عندما يتجاوز إجمالي رقم الأعمال ₹5cr · تُفرض نافذة إلغاء لمدة 24 ساعة.

صيغة فاتورة جاهزة لـ IRN مع رمز QR موقّع للفواتير التي يتجاوز إجمالي حجم أعمالها ₹5 كرور · نافذة إلغاء مدتها 24 ساعة مُطبَّقة.

الخصم التلقائي لـ CIS في المملكة المتحدة

تُطبَّق حالة التحقق 20% / 30% / 0% لكل مقاول من الباطن · خصم CIS على الفواتير جاهز للإقرار · سجلات الحالة الإجمالية تتابع تواريخ الانتهاء.

المملكة المتحدة · CIS

رمز QR بصيغة TLV وفق ZATCA السعودية

5 وسوم إلزامية (اسم البائع، ضريبة القيمة المضافة، الطابع الزمني، الإجمالي، مبلغ الضريبة) مُرمَّزة بصيغة TLV · تخطيط ثنائي اللغة عربي/إنجليزي · جاهز للختم التشفيري في المرحلة الثانية.

السعودية · ZATCA

يتحدث لغة فريقك. ويُقرأ بلغة عميلك.

كل تسمية، وكل إشعار، وكل ملف PDF — بـ 6 لغات، بما في ذلك تخطيط كامل من اليمين إلى اليسار للعربية.

EN
English

بياناتك. تحت سيطرتك.

ES
Español

Tus datos. Tu control.

Français
Français

Vos données. Votre contrôle.

AR
العربية (RTL)

بياناتك. تحت سيطرتك.

HI
हिन्दी

आपका डेटा। आपका नियंत्रण।

தமிழ்
தமிழ்

உங்கள் தரவு. உங்கள் கட்டுப்பாடு.

بيانات عملك محجوزة بعيداً عن كل الأعمال الأخرى — على مستوى قاعدة البيانات نفسها.

فصل المستأجرين بمعايير مصرفية. تبقى قائمة عملائك محبوسة بعيداً عن كل الأعمال الأخرى على المنصة — مفروضاً على مستوى قاعدة البيانات في كل قراءة وكل كتابة وكل ربط، دون أي منفذ هروب على مستوى التطبيق.

  • عزل مفروض في عمق قاعدة البيانات مع كل طلب.
  • كل طلب مُقيّد بنطاق عملك على 100% من المسارات — لا مجرد ثقة بالتطبيق.
  • إجراءات المشرف الأعلى مسجّلة في سجل التدقيق مع مسار انتحال الهوية.
  • مُختبَر باستمرار ضمن CI عند كل عملية إيداع — بميزانية تسريب صفرية.
  • البحث عن رمز HSN + مسارات فواتير GST بين الشركات تحترم حدود المستأجر.
A Acme HVAC Business A ISO B Bright Plumb Business B ISO C CivilCo Ltd Business C ISO + more businesses... Database-level tenant isolation

الثقة تبدو مختلفة في القطاعات المختلفة

سيناريوهات مركّبة مستوحاة من الطريقة التي يستخدم بها المشغّلون في مختلف مناطقنا SyncHQ Pro بأمان فعلي.

الهند · المشتريات

«احتجنا إلى تأمين بيانات حسابات موردينا البنكية.»

كانت شركة تكييف وتبريد (HVAC) في بنغالور تضم 50 موظفاً متوترة بشأن تخزين أرقام حسابات الموردين في نظام SaaS — قلقة من التعرض للاختراق ومن ملاحظات التدقيق بموجب DPDPA 2023.

النتيجة: أرقام الحسابات مشفّرة أثناء التخزين؛ ومقنّعة في القوائم؛ ويتطلب الكشف الكامل صلاحية دور ويُسجَّل في سجل التدقيق. يحصل مدير المالية على سجل التدقيق؛ ولا يرى الفنيون الحقل المقنّع على الإطلاق.
المملكة المتحدة · GDPR

"طلب أحد العملاء بياناته — كاملةً."

تلقّت شركة سباكة مقرّها لندن أول طلب وصول لها وفق المادة 15 من GDPR. أمامهم 30 يومًا. لا إجراءات. ولا أدوات.

النتيجة: قدّم تصدير بيانات العملاء المدمج كل شيء — الفواتير والأعمال والمراسلات والصور — في ملف ZIP واحد جاهز للإرسال. استغرق الأمر برمّته 12 دقيقة، لا 12 يومًا.
الإمارات · التدقيق

«أراد مدقّقونا معرفة من غيّر ماذا.»

طلب التدقيق السنوي لضريبة القيمة المضافة لمقاول عام في دبي دليلاً على أن الفواتير لم يُرجَّع تاريخها أو تُعدَّل بعد إصدارها.

النتيجة: أظهر سجل التدقيق المقاوم للتلاعب كل إجراء على الفاتورة مع المستخدم والطابع الزمني وسبب التغيير. ووقّع المدقق على الموافقة في اجتماع واحد.

ما قد يدور في ذهنك

أسئلة حقيقية تصلنا من فرق المشتريات والأمان لدى المشترين.

أين تُخزَّن بياناتي؟

افتراضياً، في مركز بياناتنا الرئيسي في الهند. لا ننقل بياناتك إلى منطقة أخرى دون إبلاغك مسبقاً.

هل تستخدمون بياناتي لتدريب نماذج AI؟

لا. تحظر عقودنا مع مزوّدي الذكاء الاصطناعي صراحةً التدريب على بيانات عملائنا، ونشغّل مفتاح "إلغاء الاشتراك في تدريب الذكاء الاصطناعي" على مستوى مساحة العمل، وهو مُفعَّل افتراضياً لكل مستأجر جديد. عملك لا يدرّب أي نموذج أبداً — لا لك ولا لأي أحد آخر.

إذا تبيّن لنا أن حادثًا أثّر على بياناتك، فستُخطَر خلال 72 ساعة — وفق ما يفرضه GDPR، وبموجب العقد لجميع العملاء. تحصل على تفاصيل الحادث، ونطاق البيانات المتأثرة، وحالة المعالجة، وتقرير ما بعد الحادث فور إغلاق التحقيق.

إذا حدّدنا أن حادثاً ما أثّر على بياناتك، فسنُبلغك خلال 72 ساعة — مطلوب بموجب GDPR، ومكفول تعاقدياً لجميع العملاء. تتلقى تفاصيل الحادث، ونطاق البيانات المتأثرة، وحالة المعالجة، وتقريراً لاحقاً للحادث بمجرد انتهاء التحقيق.

هل يمكنني الحصول على اتفاقية معالجة بيانات (DPA)؟

نعم. تتوفر اتفاقية معالجة بيانات (DPA) موقّعة مسبقاً ومتوافقة مع المادة 28 من GDPR والقسم 8 من DPDPA لكل عميل. وللاستخدامات المرتبطة بـ HIPAA، نقدّم اتفاقية شريك أعمال (BAA) في باقة Scale. راسلنا على legal@servicesynchq.com.

ماذا لو أردت مغادرة SyncHQ Pro؟

بياناتك قابلة للتصدير بصيغة JSON أو CSV أو PDF — في أي وقت، من الإعدادات الذاتية دون الحاجة لتذكرة دعم. بعد الإلغاء نُبقي بياناتك متاحة لمدة 30 يوماً، ثم نحذفها نهائياً أو نجعلها مجهولة الهوية خلال 90 يوماً. وتُحفظ السجلات المالية القانونية للمدة المطلوبة قانوناً.

وماذا عن بيانات العملاء التي أخزّنها في منصّتكم؟

أنت المتحكم في بيانات عملائك؛ ونحن المعالج. ونحترم طلبات أصحاب البيانات وفق توجيهك. وصول عملائك إلى البوابة أحادي الاستخدام، ومحدد بوقت (1-30 يوماً، قابل للتهيئة)، وقابل للإلغاء من لوحة الإدارة لديك.

كيف يمكنني الاطلاع على ما فعله فريقي؟

يمكن للمالكين والمشرفين عرض سجل التدقيق لمساحة العمل في أي وقت من الإعدادات > سجل التدقيق. ويُسجَّل كل إجراء ذي صلاحية — إنشاء مستخدم، تغيير دور، كشف بيانات حساسة، حذف — مع الفاعل والطابع الزمني والسبب (حيثما ينطبق).

وجدت شيئًا؟ أخبِرنا — وسنشكرك على ذلك.

إذا كنت تعتقد أنك عثرت على ثغرة أمنية، يُرجى مراسلتنا على security@servicesynchq.com. نُقرّ باستلام البلاغ خلال 24 ساعة، ونتعامل مع البلاغات بسرية، وننسب الفضل للباحثين. وتنطبق قواعد الملاذ الآمن على البحث بحسن نية.

security@servicesynchq.com