
الأمن والامتثال
مبني لاجتياز مراجعة المخاطر
بالنسبة للعميل الخاضع للتنظيم في DIFC أو ADGM، تمثّل الحوكمة الفارق بين مزود يجتاز مراجعة المخاطر وآخر لا يجتازها. تعمل كوربشور الإمارات وفق نظام حماية البيانات في دولة الإمارات، وأطر DIFC وADGM، وتوقعات المصرف المركزي بشأن التعهيد، ونظام GDPR حيثما ينطبق، مع الوثائق التي يحتاجها فريق المخاطر لديك.
أنظمة الامتثال
رشّح حسب النطاق وافتح أي نظام لترى ما يتطلبه، وكيف تفي به كوربشور، وما الذي يمكن لفريق المخاطر لديك طلبه. تُعرض جميع الأنظمة، بحيث تحمل الصفحة معناها الكامل دون JavaScript.
- ما الذي تتطلبه
- A lawful basis for processing, data subject rights, controls on cross-border transfer, and accountability for personal data of individuals in the UAE.
- كيف تلبيها كوربشور الإمارات
- Personal data is processed on the client's lawful basis under a data processing agreement, with role-based access, data minimisation at the agent desktop, and transfer safeguards where work moves across borders.
- ما الذي يمكنك طلبه
- The data processing agreement, the record of processing, and the transfer safeguards applied.
الأسئلة الشائعة
أي قانون لحماية البيانات في الإمارات ينطبق على التعهيد لدينا؟
يعتمد ذلك على مقر كيانك ومكان بياناتك. فقانون حماية البيانات الاتحادي PDPL ينطبق عموماً في دولة الإمارات، بينما لكل من DIFC وADGM قانونه الخاص لحماية البيانات بالنسبة للكيانات المسجّلة فيه. ويُؤكَّد النظام المنطبق مقابل رخصتك ومقرّك عند تحديد النطاق، ويُبنى العقد على أساسه.
هل يمكن لكوربشور دعم مؤسسة خاضعة لرقابة المصرف المركزي؟
نعم. تعمل كوربشور بوصفها معالِجاً خاضعاً للحوكمة ضمن الحدود التي تضعها المؤسسة والمصرف المركزي لدولة الإمارات. فمساءلة مجلس الإدارة، وتقييم المخاطر الموثّق، واستمرارية العمل المختبَرة، وحق الجهة الرقابية في الاطلاع، كلها مدمجة في الترتيب. ويبقى القرار الخاضع للتنظيم دائماً بيد العميل.
هل يجب أن تغادر بياناتنا دولة الإمارات؟
لا. يمكن تقديم الخدمة بالعربية والإنجليزية الأصيلتين بالكامل داخل دولة الإمارات، ولا تُستخدم قدرة المكتب الخلفي الخارجية إلا حيث تسمح بها سياستك وموقفك التنظيمي، وبموجب ضمانات نقل تعاقدية. ويُبقي كثير من العملاء الخطوات الخاضعة للتنظيم داخلياً، ولا يُسند خارجياً إلا العمل المكتبي الخلفي المسموح به.
ما الوثائق التي يمكننا طلبها لمراجعة المخاطر؟
اتفاقية معالجة البيانات، وسجل المعالجة، وضمانات النقل، وسندات تقييم المخاطر، وخطة استمرارية العمل، ونظرة عامة على أمن المعلومات، وأحكام التدقيق والاطلاع. أخبرنا بالإطار الذي يعمل به فريق المخاطر لديك، وسنطابق وثائقنا معه.
هل تحملون شهادات أمنية محددة؟
الضوابط متوائمة مع المعايير المعترف بها ومُدارة وفق حوكمة أمريكية شمالية. وحيثما يتطلب العميل شهادة أو إقراراً محدداً، يُحدَّد ذلك ويُؤكَّد مباشرةً بدلاً من ادعائه هنا، بحيث يكون ما تراه هو ما يمكن إثباته لارتباطك تحديداً.
أرسل لنا الإطار الذي يعمل به فريق المخاطر لديك، وسنطابق وثائقنا معه قبل أن نناقش أي جوانب تجارية على الإطلاق.
