أصبح DPDPA ساري المفعول في الهند. أجرِ فحص خصوصية مجانيًا لموقعك. افحص الآن

الأمن والامتثال

مركز الثقة لدى ConsentX

نظرة صادقة على ما تقدّمه ConsentX اليوم وما لا نزال نعمل على بنائه.

صُمّمت ConsentX بحيث تكون أدلة الموافقة لديك قابلة للإثبات لا مجرد مخزّنة. توفّر المنصة اليوم Google Consent Mode v2، وإدارة موافقة مراعية للنطاق الجغرافي تشمل GDPR و UK GDPR و CCPA و DPDPA و LGPD، وحجب النصوص البرمجية قبل الموافقة، وإيصالات موافقة مترابطة بسلسلة تجزئة SHA-256 قابلة لكشف العبث، وسير عمل DSAR مع مؤقتات SLA، والتشفير أثناء النقل وفي حالة السكون. أما الشهادات الرسمية مثل IAB Europe TCF و SOC 2 Type II و ISO/IEC 27001 فهي مدرجة ضمن خارطة طريقنا، ونحن لا ندّعي حيازة أي شهادة لا نملكها حاليًا.

ما هو متاح اليوم: الامتثال لمتطلبات الموافقة في GDPR و DPDPA و CCPA

مُنفَّذ

Google Consent Mode v2

جميع إشارات الموافقة الأربع مدعومة، مع ضبط القيم الافتراضية قبل إطلاق أي وسوم، بحيث يحترم التتبّع الموافقة منذ أول مشاهدة للصفحة.

موافقة مراعية للنطاق الجغرافي

سياسات مراعية للمنطقة تشمل GDPR و UK GDPR و CCPA/CPRA و DPDPA و LGPD وغيرها، بحيث يرى كل زائر التجربة التي يقتضيها اختصاصه القضائي.

حجب النصوص البرمجية قبل الموافقة

تُحجب الوسوم وأدوات التتبّع قبل منح الموافقة، فلا يعمل أي عنصر غير ضروري إلى أن يوافق الزائر صراحةً.

أدلة قابلة لكشف العبث

تُربط إيصالات الموافقة وسجلات التدقيق بسلسلة تجزئة SHA-256 على مستوى كل سجل، بحيث يمكن كشف أي تغيير يطرأ على السجل وتصبح أدلتك قابلة للإثبات.

سير عمل DSAR مع مؤقتات SLA

تُتابَع طلبات أصحاب البيانات والتظلّمات من البداية إلى النهاية مع مؤقتات SLA القانونية، بحيث تبقى المواعيد النهائية ظاهرة ولا يفوت أي طلب.

التشفير أثناء النقل وفي حالة السكون

تُشفَّر البيانات أثناء النقل باستخدام TLS، وتُشفَّر البيانات في حالة السكون عبر تشفير طبقة التخزين لدى مزوّد الخدمة السحابية الذي نعتمد عليه.

Stripe لمعالجة الفوترة

تتولّى Stripe معالجة المدفوعات. ولا تخزّن ConsentX بيانات البطاقات على أنظمتها الخاصة.

خارطة الطريق: شهادات SOC 2 و ISO 27001 و IAB TCF (قيد التنفيذ)

لم يتم الحصول على الشهادة بعد

البنود أدناه مخطّط لها أو قيد التنفيذ. ولا تحوز ConsentX هذه الشهادات أو التسجيلات اليوم، وقد جرى وسمها وفقًا لذلك حتى تكون على علم دائم بحقيقة الوضع.

IAB Europe TCF v2.2

مخطط له

التسجيل بصفة CMP ضمن Transparency and Consent Framework مدرج في خارطة طريقنا. ولا تُعدّ ConsentX اليوم TCF CMP مسجّلة.

IAB GPP

مخطط له

دعم سلسلة Global Privacy Platform مخطّط له، وهو غير متاح بعد.

Google CMP Partner Program

قيد التنفيذ

قدّمنا طلبنا للانضمام إلى Google CMP Partner Program وهو قيد المراجعة حاليًا. ولم تُمنح العضوية بعد.

SOC 2 Type II

مخطط له

من المخطّط إجراء تدقيق SOC 2 Type II. ولا تحوز ConsentX تقرير SOC 2 اليوم.

ISO/IEC 27001 و 27701

مخطط له

من المخطّط الحصول على شهادة ISO/IEC 27001 وملحق الخصوصية 27701. ولم تحصل ConsentX على هذه الشهادة بعد.

India DPDPA Consent Manager

مخطط له

من المخطّط التسجيل بصفة DPDPA Consent Manager، رهنًا بفتح الجهة التنظيمية لإطار التسجيل.

إمكانية الوصول وفق WCAG 2.2 AA

قيد التنفيذ

العمل على تحقيق التوافق مع WCAG 2.2 AA لبانر الموافقة قيد التنفيذ. ولم يُنشر بعد أي إعلان توافق رسمي.

Europrivacy (EU GDPR Art 42)

مخطط له

من المخطّط الحصول على شهادة Europrivacy بموجب GDPR Article 42. ولا تحوز ConsentX هذه الشهادة اليوم.

حماية البيانات

يمكن أن تتولى ConsentX دور ممثلكم بموجب GDPR Article 27 حين لا يكون لديكم منشأة في المنطقة المعنية، بحيث تتوفر لديكم جهة اتصال أمام السلطات الرقابية وأصحاب البيانات. تواصلوا معنا لتأكيد النطاق الحالي المطبّق على اختصاصكم القضائي.

تتوفر اتفاقيتنا Data Processing Agreement (DPA) لمراجعتها وتوقيعها من قِبل فريقكم القانوني. وننشر مزوّدي الخدمات ضمن سلسلة التوريد لدينا على صفحة المعالجين الفرعيين.

اطّلعوا على الأدلة بأنفسكم

ابدأوا مجانًا أو احجزوا جولة توضيحية لكيفية جعل ConsentX الموافقة قابلة للإثبات.

Frequently asked questions