الانتقال إلى المحتوى
Tenant Excellence

سياسة الخصوصية

كيف يتعامل Tenant Excellence مع المعلومات الشخصية وبيانات Microsoft 365 وAzure المصرّح بها من العميل.

ساري من
25 سبتمبر 2026
آخر تحديث
25 سبتمبر 2026
جهة الاتصال لحماية البيانات
support@tenantexcellence.com
المحتويات

1. مقدمة

Tenant Excellence تطبيق ويب كخدمة تشغّله NSE. يقيّم الوضع الأمني والجاهزية للامتثال واستخدام التراخيص واعتماد المستخدمين والمخاطر التشغيلية لمستأجري Microsoft 365 واشتراكات Azure، عبر وصول للقراءة فقط يصرّح به العميل.

تصف هذه السياسة المعلومات الشخصية وبيانات المستأجر التي قد تُعالَج، ولماذا، وكيف تُحمى، وخياراتكم وحقوقكم.

2. النطاق

تنطبق عند زيارة هذا الموقع، أو طلب عرض توضيحي، أو إنشاء حساب أو إدارته، أو التواصل مع الدعم، أو التصريح بتقييم مستأجر. للخدمات الخارجية، بما فيها Microsoft، شروطها الخاصة.

3. الأدوار والمسؤوليات

تحدد NSE أغراض ووسائل معالجة المعلومات المقدمة إليها مباشرة لإدارة الحسابات والمبيعات والدعم والأمان وتشغيل الخدمة، وتعمل كمتحكم. أما بيانات المستأجر المعالَجة بتعليمات العميل، فالعميل هو المتحكم وNSE المعالج، وفق الاتفاق بينهما.

4. المعلومات التي قد نعالجها

معلومات الاتصال والحساب: الاسم، والبريد الإلكتروني للعمل، والمؤسسة، والدور، ومعرّفات الحساب والمستأجر والمستخدم والجلسة المستخدمة للمصادقة والتحكم في الوصول؛ والمعلومات المقدمة في العروض التوضيحية أو الإعداد أو الدعم.

بيانات Microsoft 365 وAzure المصرّح بها من العميل، تُقرأ في المتصفح أثناء التقييم: بيانات وصفية لإعدادات المستأجر والنطاقات والاشتراكات والخدمات؛ وبيانات Entra ID الوصفية للمستخدمين والمجموعات والأدوار والمصادقة وسياسات الوصول؛ وإعدادات الأمان والامتثال والحوكمة والحماية؛ وتعيينات التراخيص وتقارير الاستخدام؛ وبيانات موارد Azure وسياساتها وأمانها وتكلفتها الوصفية؛ وما يستخلصه التطبيق منها من نتائج ومطابقات عناصر تحكم وتوصيات وأدلة من المستأجر.

البيانات التقنية والأمنية: عنوان IP، ومعلومات المتصفح والجهاز، والطوابع الزمنية وسجلات الأمان اللازمة لتشغيل الخدمة وتأمينها ومعالجة أعطالها.

5. رؤى الذكاء الاصطناعي الاختيارية

عند تفعيلها لمستأجر، يُرسَل ملخص للتقييم من متصفح المستخدم إلى خدمة Work IQ من Microsoft بهوية المستخدم في Entra ID. يحتوي الملخص على أعداد وحالات ومعرّفات عناصر تحكم فقط — لا أسماء ولا أسماء مستخدمين أساسية ولا عناوين بريد ولا أسماء نطاقات أو موارد ولا نص أدلة. لا يمر عبر خوادم NSE ولا يشارك أي مزود نماذج خارجي.

6. المعلومات التي لم يُصمَّم التطبيق للوصول إليها

لم يُصمَّم التطبيق للوصول إلى محتوى البريد الإلكتروني أو محادثات Teams أو مستندات SharePoint أو ملفات OneDrive أو المرفقات أو التسجيلات الصوتية والمرئية. إذا تطلبت ميزة اختيارية مستقبلية وصولًا إضافيًا، تُعلَن أذوناتها وغرضها قبل التصريح وتُحدَّث هذه السياسة.

7. الوصول إلى Microsoft والمصادقة

يُستخدم Microsoft Graph وAzure Resource Manager فقط ضمن الأذونات المعتمدة عبر إطار موافقة Microsoft من ممثل مصرّح له عن العميل. التقييم للقراءة فقط. لا يطلب التطبيق كلمة مرور Microsoft ولا يخزنها أبدًا؛ وتُحفظ رموز الوصول في جلسة المتصفح ولا تُخزَّن على خوادمنا. شاشة الموافقة هي قائمة الأذونات المعتمدة.

8. أغراض المعالجة

مصادقة المستخدمين وإدارة الوصول؛ وإجراء التقييمات التي يطلبها العميل؛ وإنتاج لوحات المعلومات والنتائج والتوصيات والتقارير والأدلة وعروض المدقق المصرّح بها؛ وتقديم العروض التوضيحية والإعداد والدعم ومراسلات الخدمة؛ والحفاظ على التوافر والأمان ومنع سوء الاستخدام والتحقيق في الحوادث؛ والامتثال للالتزامات القانونية وتنفيذ الاتفاقيات. لا نبيع المعلومات الشخصية ولا نستخدم بيانات المستأجر للإعلانات.

9. الأسس القانونية

بموجب GDPR والقوانين المماثلة: تنفيذ عقد أو خطوات تعاقدية سابقة، ومصالحنا المشروعة في تشغيل الخدمة وحمايتها، والالتزامات القانونية، والموافقة حيث تلزم. وحيث نعالج بتعليمات موثقة من العميل، يسري الأساس القانوني للعميل.

10. التخزين والاحتفاظ

تبقى البيانات المقروءة لتقييم جارٍ في المتصفح ولا تُحفظ كنسخة على الخادم. نخزن: حسابات الشركة والمستخدمين (حتى يحذفها المسؤول)؛ وسجلات تسجيل المستأجر (حتى حذف المستأجر)؛ والأدلة التي يرفقها العميل بعناصر التحكم (مع سجل المستأجر)؛ ولقطات روابط المدقق (24 ساعة)؛ وسجل تدقيق لتسجيلات الدخول والتغييرات الإدارية وإنشاء الروابط (90 يومًا)؛ وطلبات العرض التوضيحي المقدمة في هذا الموقع. لا تُخزَّن كلمات مرور Microsoft أبدًا.

11. الإفصاح ومقدمو الخدمات

قد تُفصَح المعلومات للموظفين المصرّح لهم ولمقدمي الخدمات الداعمين للاستضافة والمصادقة والبريد الإلكتروني للمعاملات والأمان والدعم، عند الضرورة فقط وبضمانات تعاقدية. نعتمد على Microsoft Entra ID وMicrosoft Graph وMicrosoft 365 وAzure. وقد تُفصَح المعلومات حيث يقتضي القانون أو لحماية الحقوق والسلامة والأمان. لا نبيع بيانات مستأجري العملاء ولا نؤجرها ولا نستثمرها.

12. نقل البيانات دوليًا

عند نقل البيانات عبر الحدود نطبّق الضمانات التي يقتضيها القانون: حماية تعاقدية وآليات نقل معتمدة وتدابير تقنية وتنظيمية. وتحكم التزامات النقل الخاصة بـ Microsoft خدمات Microsoft المقروءة.

13. الأمان

نقل مشفّر، ومصادقة Microsoft Entra ID للوصول إلى المستأجر، وعامل ثانٍ يُرسَل بالبريد لتسجيل الدخول إلى المنصة، ووصول قائم على الأدوار وبأقل الصلاحيات يفرضه الخادم، وتحديد معدل الطلبات، وسجل تدقيق بالإضافة فقط، وروابط مدقق للقراءة فقط محدودة النطاق وتنتهي تلقائيًا. لا يوجد نظام آمن تمامًا.

14. ملفات تعريف الارتباط

لا يضع هذا الموقع والتطبيق إلا ملفات تعريف الارتباط الضرورية للغاية: ملف جلسة التطبيق، وتفضيلات اللغة والمظهر. لا ملفات تحليلات أو إعلانات.

15. حقوقكم

الوصول، والتصحيح، والمحو، ونسخة من بياناتكم، والتقييد أو الاعتراض، وسحب الموافقة، والشكوى إلى سلطة حماية البيانات. أرسلوا الطلبات إلى جهة الاتصال لحماية البيانات أدناه؛ قد نتحقق من الهوية والصفة، وقد نحيل الطلبات المتعلقة ببيانات المستأجر إلى العميل المتحكم فيها.

16. مسؤوليات العميل

يتأكد العملاء من امتلاكهم السلطة القانونية لربط المستأجر ومنح الأذونات والتصريح للمستخدمين واستخدام المخرجات؛ ويقدمون الإشعارات المطلوبة لمستخدميهم؛ ويهيئون التطبيق وفق القانون وسياساتهم الداخلية.

17. الأطفال

هذا تطبيق للأعمال غير موجّه إلى الأطفال. لا نجمع بيانات الأطفال عن علم.

18. تغييرات هذه السياسة

تُنشر التحديثات في هذا العنوان بتاريخ مراجعة جديد؛ ويُقدَّم إشعار إضافي حيث يقتضي القانون.

اتصل بنا