أمن وحماية بيانات نظام تحصيل الديون
بيانات التحصيل من أكثر البيانات حساسية: هويّات المدينين، مبالغهم، وتاريخ تعاملاتهم. صُمّم CollectPro ليضبط من يرى ماذا، ويوثّق كل إجراء، ويعزل بيانات كل جهة — حتى يبقى التحصيل منظّماً وآمناً وقابلاً للمساءلة.
حساسية بيانات التحصيل
تتعامل فرق التحصيل يومياً مع معلومات شخصية ومالية للمدينين. أي تسريب أو وصول غير مصرّح به لا يضرّ العميل فقط، بل يعرّض المنشأة لمخاطر نظامية وسمعة. لذلك يقوم نهج الأمان في CollectPro على ثلاثة مبادئ: ضبط الوصول، وتوثيق كل إجراء، وعزل البيانات.
التحكم في الوصول والصلاحيات (RBAC)
لا يرى كل مستخدم كل شيء. تُمنح الصلاحيات حسب الدور، فيصل كل موظف إلى ما يخصّ عمله فقط.
- أدوار وصلاحيات دقيقة لكل مستخدم (مدير، مشرف، محصّل، محاسب…)
- تقييد الوصول إلى المحافظ والحالات حسب الفريق أو الجهة
- الفصل بين من يُدخل البيانات ومن يعتمد الإجراءات المالية
- إيقاف وصول المستخدم فوراً عند انتهاء علاقته بالعمل
سجل العمليات (Audit Log)
كل إجراء مهم يُسجَّل: من فعل ماذا ومتى. هذا يمنح المنشأة أثراً واضحاً للمراجعة والمساءلة، ويحمي الموظف والعميل معاً.
تتبّع الإجراءات
تسجيل التعديلات على الحالات، المدفوعات، التسويات، والاتصالات مع توقيت كل عملية.
ربط الإجراء بالمستخدم
كل عملية موثّقة باسم منفّذها، ما يدعم الشفافية والمساءلة الداخلية.
مرجع للمراجعة
سجلّ يمكن الرجوع إليه عند التدقيق أو النزاع أو مراجعة الأداء.
عزل بيانات العملاء (Tenant Isolation)
في النسخة متعددة العملاء (Multi-Tenant) المخصّصة لشركات ووكالات التحصيل، تُعزل بيانات كل عميل عن غيره، فلا يطّلع عميل على بيانات عميل آخر، وتبقى تقارير وصلاحيات كل جهة مستقلة.
- فصل بيانات كل جهة دائنة داخل المنصّة
- صلاحيات وتقارير مستقلة لكل عميل
- منع تسرّب البيانات بين المحافظ المختلفة
اتصال مشفّر عبر HTTPS
يجري الوصول إلى المنصّة عبر اتصال مشفّر (HTTPS)، ما يحمي البيانات أثناء انتقالها بين متصفّح المستخدم والنظام.
احترام خصوصية البيانات ونظام PDPL
نتعامل مع بيانات المدينين باعتبارها بيانات شخصية تستحق الحماية، بما ينسجم مع مبادئ نظام حماية البيانات الشخصية (PDPL) في المملكة: جمع ما يلزم فقط، وتقييد الوصول، وتوثيق الإجراءات. المحتوى لأغراض معرفية ولا يُعد استشارة قانونية؛ ويبقى الالتزام النظامي مسؤولية مشتركة بين المنشأة ومزوّد الخدمة.
تفاصيل أمنية إضافية عند الطلب
نُدرك أن فرق تقنية المعلومات لديها متطلبات تقييم دقيقة. لذلك نُناقش التفاصيل التقنية — مثل ترتيبات التشفير والنسخ الاحتياطي وخيارات الاستضافة والتحقّق من الهوية — بشكل مباشر مع فريقك أثناء مرحلة التقييم، وبما يناسب متطلبات منشأتك، دون وعود عامة غير دقيقة على صفحة تسويقية.
الأسئلة الشائعة
هل يستطيع كل موظف رؤية كل بيانات المدينين؟
لا. يعتمد النظام على الصلاحيات حسب الدور (RBAC)، فيرى كل مستخدم ما يخصّ عمله فقط، ويمكن تقييد الوصول حسب الفريق أو المحفظة أو الجهة.
كيف أعرف من عدّل حالة أو سجّل دفعة؟
يحتفظ سجل العمليات (Audit) بأثر لكل إجراء مهم مع اسم المنفّذ ووقت التنفيذ، ويمكن الرجوع إليه عند المراجعة أو النزاع.
نحن شركة تحصيل نخدم عدة عملاء؛ هل تختلط بياناتهم؟
لا. توفّر النسخة متعددة العملاء عزلاً لبيانات كل عميل، مع صلاحيات وتقارير مستقلة لكل جهة، ما يمنع اطّلاع أي عميل على بيانات غيره.
هل النظام متوافق مع نظام حماية البيانات الشخصية PDPL؟
نتبنّى مبادئ حماية البيانات (تقليل الجمع، تقييد الوصول، التوثيق) بما ينسجم مع PDPL. يبقى الامتثال مسؤولية مشتركة، والمحتوى هنا لأغراض معرفية لا استشارة قانونية.
أين نحصل على التفاصيل التقنية الدقيقة للأمان؟
نُشاركها مع فريقك التقني أثناء التقييم — بما فيها ترتيبات التشفير والنسخ الاحتياطي وخيارات الاستضافة — بما يناسب متطلبات منشأتك. تواصل معنا لطلبها.
ناقش متطلبات الأمان لدى منشأتك
احجز جلسة مع فريقنا لعرض ضوابط الوصول وسجل العمليات وعزل البيانات، ومناقشة متطلباتك التقنية.