عودة
منصة مكافآت الثغرات الاتحاد السعودي للأمن السيبراني والبرمجة والدرونز

سياسة الأمان والخصوصية

تقدم منصة مكافآت الثغرات (سياسة الأمان والخصوصية) من أجل تعريفكم بالإجراءات والممارسات المتبعة لدينا، بهدف حماية حقوق جميع مستخدميها من خلال الحفاظ على سرية المعلومات الشخصية والحساسة الخاصة بهم وتزويدهم بأعلى معايير الحماية، وقد أعددنا هذه السياسة للإفصاح عن النهج الذي نتبعه في جمع المعلومات واستخدامها ونشرها على المنصة، لذا يرجى قراءة ومراجعة هذه السياسة بعناية قبل استخدام هذه المنصة ويعد استخدامك لها يعني موافقة صريحة منك غير مشروطة ولا رجعة فيها.

التعريفات والتفسيرات

  • يشير مصطلح "الاتحاد": إلى الاتحاد السعودي للأمن السيبراني والبرمجة والدرونز.
  • يشير مصطلح "مكافآت الثغرات": إلى برنامج مكافآت الثغرات الذي يقدم من خلال المنصة خدمات للعميل فيما يتعلق باكتشاف الثغرات للمواقع والبرمجيات أو غيرها وذلك عن طريق الباحثين، ويمنح لمكافآت المالية المخصصة عند اكتشاف الثغرات.
  • يشير مصطلح "المنصة": إلى منصة مكافآت الثغرات المملوكة من الاتحاد.
  • يشير مصطلح "العميل": إلى المشتركين في المنصة سواءً أصحاب المواقع أو الشركات أو الجهات الحكومية أو غير ذلك، للاستفادة من خدمات المنصة فيما يتعلق بالكشف عن الثغرات، وسواء تم ذلك طلب تلك الخدمات مباشرة أو من خلال طرف ثالث.
  • يشير مصطلح "الباحث": إلى مختبري الاختراق المسجلين في منصة مكافآت الثغرات بهدف اكتشاف الثغرات وتقديم التقارير الفنية عنها.

البيانات المستخدمة

-ماهي المعلومات التي نجمعها؟

تقوم المنصة بالحصول على المعلومات من العميل والباحث بغرض المساعدة على الاتصال بهم وتنفيذ طلباتهم وتقديم كافة الخدمات التي تحقق الغرض من إنشاء هذه المنصة. عند استخدام المنصة:

  • يمكننا أن نتتبع ونجمع بعض بيانات استخدام التطبيق مثل: وقت وتاريخ الدخول وعدد الزوار
  • يمكننا جمع بيانات شخصية عامة مثل (الاسم، البريد، رقم الجوال، تاريخ الميلاد)، والتي يتم تقديمها أثناء عملية التسجيل في المنصة.

-كيف يتم استخدامها؟
أ- متابعة أمن المنصة:

تقوم المنصة بشكل دوري بتقييم عملياتها وأنظمتها لضمان استمرار الامتثال للالتزامات التي يفرضها النظام أو اللوائح فيما يتعلق بسرية وسلامة وتوافر أمن معلومات العميل أو الباحث السرية داخل أنظمة معلومات المنصة وصيانة نظم معلومات المنصة. تلتزم المنصة بتوثيق نتائج هذه التقييمات أو أي أنشطة وقائية يتم اتخاذها للاستجابة لهذه المتابعة.

ب- كلمات المرور:

ستحدد المنصة خدمات المصادقة ومتطلبات كلمة المرور قوية وأكثر أماناً لجميع الأنظمة التي تصل إلى معلومات العميل أو الباحث أو الأنظمة المرتبطة بها.

ج-التحقق:

تقوم المنصة بعمليات لتحديد ما إذا كان العضو موثوقًا به بما يكفي للعمل في بيئة تحتوي على أنظمة معلومات المنصة ومعلومات العميل أو الباحث السرية.

د-إدارة الثغرات الأمنية:

يجب على المنصة استخدام عمليات لإدارة الثغرات الأمنية للتخفيف من مخاطر أمن البيانات على معلومات العميل أو الباحث السرية. كما يجب أن تتضمن هذه العمليات خطوات لحل المشكلات المحددة بواسطة المنصة أو العميل أو أي جهة تنظيمية أو مدقق حسابات أو غيرهم.

ه-نظام الإنهاء:

يجب أن يتضمن تكوين المنصة على إجراءات لتعطيل جميع الخدمات غير الضرورية على الأجهزة والخوادم. يتم تطبيق هذا النشاط على جميع الأنظمة التي تصل إلى معلومات العميل أو الباحث السرية أو نقلها أو تخزينها.

و- حماية وسائط التخزين:

تلتزم المنصة بضمان أمن وسلامة وسائط التخزين التي تحتوي على معلومات العميل أو الباحث السرية قد تم تنقيتها بشكل صحيح من جميع معلومات العميل أو الباحث السرية أو إتلافها قبل التخلص منها أو إعادة استخدامها للمعالجة غير التابعة للمنصة. يجب حماية جميع الوسائط التي يتم تخزين معلومات العميل أو الباحث السرية عليها من الوصول أو التعديل غير المصرح به. يجب على المنصة تتبع استلام وإزالة ونقل وسائط التخزين المستخدمة لأنظمة معلومات المنصة أو التي يتم تخزين معلومات العميل أو الباحث السرية عليها.

ز - آلية الاحتفاظ بالبيانات:

تحتفظ المنصة بالبيانات الشخصية حسب الضرورة وخلال مدة عضوية العميل أو الباحث. كما يمكننا أيضًا الاحتفاظ بالبيانات الشخصية لمدة أطول من هذه الفترة عند الحاجة من أجل حماية أنفسنا ضد أي مطالبات نظامية. ويحق لك دائماً التقدم بطلب حذف بياناتك وسنقوم بتلبية الطلبات قدر الإمكان.

الأطراف الثالثة

يجب على المنصة التأكد من أن أي وكيل أو أي طرف ثالث يوفر اتفاقيات معلومات سرية للعميل لحماية معلومات العميل أو الباحث السرية.

خصوصية القاصرين

-إذا كنت قاصراً (في المملكة العربية السعودية، هذا يعني أنك أقل من 18 عامًا)، يجب أن يوافق والديك أو الوصاية القانونية على الشروط نيابة عنك.

الارتباطات التشعبية

قد تحتوي الخدمات على روابط لمواقع أو موارد لأطراف ثالثة. توفر المنصة هذه الروابط كوسيلة للوصول فقط. ولا تتحمل المنصة أي مسؤولية عن المحتوى أو المنتجات أو الخدمات الموجودة أو المتوفرة على تلك المواقع أو الموارد أو الروابط المعروضة فيها.
يقر العميل أو الباحث بالمسؤولية الفردية عن أي مخاطر تنشأ عن استخدام العميل أو الباحث لأي مواقع أو موارد خاصة بجهات خارجية.