آخر تحديث: 01/02/2026
الأمان
ثقتكم هي أهم أولوياتنا. في لوفي، نحن ملتزمون بتوفير منصة آمنة وموثوقة تحمي عملك وبيانات عملائك. تضمن ممارساتنا الأمنية الشاملة أن تكون معلوماتك آمنة في كل خطوة.
التزامنا الأمني
نحن نستخدم نهجًا متعدد الطبقات للأمان، وندمج أحدث التقنيات وأفضل الممارسات لحماية بياناتك. يتضمن ذلك المراقبة المستمرة والتشفير المتقدم والامتثال الصارم لمعايير الصناعة.
التدابير الأمنية الرئيسية
تشفير البيانات
في الترانزيت: يتم تشفير كافة البيانات المتبادلة بينك وبين منصتنا باستخدام TLS 1.3 (Transport Layer Security)، مما يضمن حماية المعلومات الحساسة أثناء النقل.
في الراحة: يتم تشفير جميع البيانات المخزنة، بما في ذلك قواعد البيانات والنسخ الاحتياطية، باستخدام تشفير AES-256 لمنع الوصول غير المصرح به.
بنية تحتية آمنة
تتم استضافة منصتنا على DigitalOcean، وهو مزود البنية التحتية السحابية الموثوق به الذي يحافظ على شهادات ISO 27001 وISO 27017 وISO 27018 وSOC 2 Type II عبر جميع مراكز البيانات.
يتم تخزين بيانات العملاء في مراكز البيانات المعتمدة الموجودة في المملكة المتحدة والاتحاد الأوروبي والولايات المتحدة. يتم تعيين مركز البيانات تلقائيًا بناءً على موقع عملك المسجل، مما يضمن الأداء الأمثل والامتثال للوائح حماية البيانات المحلية. تظل بيانات العملاء في المملكة المتحدة والاتحاد الأوروبي دائمًا ضمن الولايات القضائية للمملكة المتحدة والاتحاد الأوروبي.
للحصول على التفاصيل الكاملة حول مواقع استضافة البيانات والمهام الإقليمية لدينا، راجع سياسة استضافة البيانات الخاصة بنا.
إدارة الهوية والوصول
التحكم في الوصول على أساس الدور (RBAC): الوصول إلى البيانات والأنظمة الحساسة مقيد بناءً على أدوار المستخدم ومسؤولياته.
المصادقة متعددة العوامل (MFA): يمكن للمستخدمين إضافة طبقة إضافية من الحماية باستخدام MFA لمنع الوصول غير المصرح به.
الوصول الإداري: يقتصر الوصول الداخلي إلى بيانات العميل على موظفي لوفي المعتمدين، ويتطلب مصادقة متعددة العوامل، ويخضع لتسجيل الأنشطة ومراجعات الوصول المنتظمة.
المراقبة والاختبار
المراقبة المستمرة: يتم مراقبة أنظمتنا تلقائيًا بحثًا عن التهديدات الأمنية المحتملة والحالات الشاذة.
تقييمات الضعف: يتم إجراء اختبارات الاختراق وفحص نقاط الضعف بشكل منتظم لتحديد نقاط الضعف ومعالجتها.
خطة الاستجابة للحوادث: لدينا خطة قوية للاستجابة للحوادث للتعامل مع الأحداث الأمنية بسرعة وفعالية.
الإمتثال والمعايير
نحن نلتزم بمعايير الأمن وحماية البيانات العالمية، بما في ذلك:
قانون الناتج المحلي الإجمالي وحماية البيانات في المملكة المتحدة لعام 2018: لحماية وخصوصية البيانات الشخصية داخل المملكة المتحدة.
اللائحة العامة لحماية البيانات في الاتحاد الأوروبي (GDPR): لحماية وخصوصية البيانات الشخصية داخل الاتحاد الأوروبي.
شهادات البنية التحتية: يحتفظ مزود الاستضافة لدينا بشهادات ISO 27001 وISO 27017 وISO 27018 وSOC 2 Type II وPCI DSS Level 1.
المدفوعات الآمنة
تتم معالجة جميع معاملات الدفع من خلال Stripe، وهو مزود دفع معتمد من المستوى الأول PCI DSS. لا تقوم لوفي بتخزين أو معالجة أو الوصول إلى تفاصيل بطاقة الدفع الكاملة الخاصة بك في أي وقت.
ممارسات التطوير الآمنة
تعليقات الكود: تتم مراجعة جميع الأكواد واختبارها لضمان دمج الأمان في منصتنا من الألف إلى الياء.
اختبار الأمان الآلي: يتم استخدام الأدوات للبحث عن نقاط الضعف في الوقت الفعلي أثناء التطوير.
كيف يمكنك حماية حسابك
بينما ننفذ تدابير أمنية واسعة النطاق، تلعب أفعالك أيضًا دورًا حاسمًا في حماية بياناتك.
استخدم كلمات مرور قوية: قم بإنشاء كلمة مرور فريدة لحسابك وتجنب إعادة استخدام كلمات المرور عبر منصات متعددة.
تفعيل المصادقة الثنائية (2FA): حماية حسابك بطبقة إضافية من الأمان.
مراقبة نشاط الحساب: تحقق بانتظام من نشاط حسابك وأبلغ عن أي وصول غير مصرح به.
انتبه: لا تشارك بيانات اعتمادك مع أي شخص، وتحقق من رسائل البريد الإلكتروني أو الرسائل التي تدعي أنها من لوفي.
نهجنا في الاستجابة للحوادث
في حالة وقوع حادث أمني، سيقوم فريقنا المخصص بما يلي:
تحديد التهديدات واحتوائها: يتم اتخاذ الإجراءات الفورية لعزل المخاطر وتحييدها.
التحقيق في المشكلة: يتم إجراء تحليل مفصل لفهم السبب والتأثير.
إبلاغ المستخدمين المتأثرين: يتم إخطار العملاء المتأثرين دون تأخير غير مبرر وفي غضون 72 ساعة وفقًا لمتطلبات اللائحة العامة لحماية البيانات.
تنفيذ الإجراءات الوقائية: تُستخدم الدروس المستفادة لتقوية دفاعاتنا ومنع تكرارها.
الأسئلة الشائعة
هل بياناتي آمنة مع لوفي؟ نعم. نحن نستخدم تشفير AES-256 في حالة عدم النشاط، وتشفير TLS 1.3 أثناء النقل، وضوابط وصول صارمة قائمة على الأدوار، ونستضيف على بنية تحتية معتمدة من ISO 27001 لضمان أمان بياناتك.
أين يتم تخزين بياناتي؟ يتم تخزين بيانات العميل في مراكز بيانات DigitalOcean في المملكة المتحدة أو الاتحاد الأوروبي أو الولايات المتحدة، اعتمادًا على موقع عملك المسجل. تظل بيانات العملاء في المملكة المتحدة والاتحاد الأوروبي دائمًا ضمن الولايات القضائية للمملكة المتحدة والاتحاد الأوروبي. راجع سياسة استضافة البيانات الخاصة بنا للحصول على التفاصيل الكاملة.
هل يمكنني تصدير بياناتي؟ نعم. يمكنك تصدير بيانات عملائك في أي وقت من خلال إعدادات حسابك. إذا تم إنهاء حسابك، فلديك 30 يومًا لاسترداد بياناتك قبل حذفها.
كيف يقوم لوفي بحماية معلومات الدفع؟ تتم معالجة جميع المدفوعات بشكل آمن من خلال Stripe، وهو مزود معتمد PCI DSS المستوى 1. لا يقوم لوفي أبدًا بتخزين تفاصيل بطاقتك الكاملة أو الوصول إليها.
هل تستخدم المعالجات الفرعية؟ نعم. يتم الاحتفاظ بالقائمة الحالية للمعالجات الفرعية على loovy.co.uk/sub-processors. نحن نضمن أن جميع المعالجات الفرعية تلبي معايير الأمان وحماية البيانات لدينا.
هل تعرضت لوفي لأي اختراقات أمنية؟ اعتبارًا من فبراير 2026، لم تشهد لوفي أي انتهاكات أمنية. نحن نراقب ونحسن وضعنا الأمني باستمرار للحفاظ عليه على هذا النحو.
الشفافية وإعداد التقارير
نحن نؤمن بالحفاظ على الشفافية فيما يتعلق بممارساتنا الأمنية. إذا كانت لديك أسئلة أو مخاوف أو ترغب في الإبلاغ عن ثغرة أمنية، فيرجى الاتصال بفريق الأمان لدينا:
البريد الإلكتروني: legal@loovy.co.uk العنوان: لوفي المحدودة، 86-90 شارع بول، الطابق الثالث، لندن، EC2A 4NE