Skip to main content

سياسة الاحتفاظ بالبيانات لكل نطاق

تحدد سياسة الاحتفاظ بالبيانات المدة التي تبقى فيها ثلاث فئات من السجلات سليمة في مساحة عملك قبل أن تقوم عمليات تنظيف مجدولة بتحجيبها أو حذفها. وهي تتألف من ثلاثة نطاقات مستقلة خلف زوج واحد من نقاط النهاية — تحجيب نص الرسائل، والحذف النهائي للمحادثات المغلقة، وتطهير سجلات التدقيق — ولكل منها إطاره الزمني الخاص وقيمه الدنيا والقصوى المسموح بها. جميع النطاقات الثلاثة معطلة افتراضيًا: مساحة العمل التي لا تستخدم هذا السطح إطلاقًا لا تطبق أي سلوك احتفاظ تلقائي.
تصف هذه الصفحة عناصر التحكم في منصة Orbit. وهي ليست نصيحة قانونية. تعتمد مدة الاحتفاظ المسموح بها أو المطلوبة للرسائل والمحادثات وأدلة التدقيق على الجهات التنظيمية المعنية بك وعلى عقودك وعلى قراءة مستشارك القانوني لها. تأكد من التفاصيل مع مستشار قانوني مؤهل.

النطاقات الثلاثة

يجيب كل نطاق على سؤال واحد متعلق بقيود التخزين، ويمكنك تفعيل أي تركيبة منها.

تحجيب نص الرسائل (messages)

بعد عدد الأيام الذي تضبطه، تقوم عملية تنظيف مجدولة باستبدال نص الرسالة ومعرّفات المستلم/المرسل بعلامة محجوبة. تبقى البيانات الوصفية بدرجة الفوترة — الحالة وعدد المقاطع والسعر وخطأ الناقل — وسجل إيصالات التسليم وسجل التدقيق سليمة، بحيث تظل مراجعات المالية والنزاعات ممكنة على الصفوف المحجوبة. اضبط الإطار على 0 لتعطيل عملية التنظيف؛ ويجب أن تقع أي قيمة مفعّلة ضمن الحدود المسموح بها.
  • الإطار المسموح: من 7 إلى 3650 يومًا (أو 0 للتعطيل).

الحذف النهائي للمحادثات المغلقة (conversations)

عند التفعيل، تحذف عملية تنظيف مجدولة صف المحادثة حذفًا نهائيًا بمجرد أن تصبح مغلقة لمدة أطول من إطارك. صفوف الرسائل المرتبطة بالمحادثة لا تُحذف معها، لذا تبقى بيانات الفوترة والتدقيق الوصفية بعد التطهير. المحادثات المغلقة فقط مؤهلة؛ ولا تُمسح أي محادثة مفتوحة إطلاقًا.
  • الإطار المسموح: من 30 إلى 3650 يومًا. يمنع الحد الأدنى البالغ 30 يومًا تطهير محادثة أُغلقت قبل ساعات فقط.
  • إذا فعّلت هذا النطاق دون إطار، يُطبق الإعداد الافتراضي للمنصة البالغ 180 يومًا.

تطهير سجلات التدقيق (audit_logs)

عند التفعيل، تحذف عملية تنظيف مجدولة إدخالات سجل التدقيق الأقدم من إطارك. سجلات التدقيق هي مسار الأدلة لكل تغيير في الإعدادات داخل مساحة عملك، لذا يحمل هذا النطاق حدًا أدنى تنظيميًا.
  • الإطار المسموح: من 365 إلى 3650 يومًا. يحمي الحد الأدنى البالغ 365 يومًا نافذة فحص SOC 2 — لا يمكنك أبدًا تطهير أدلة تدقيق أحدث من سنة واحدة.
  • إذا فعّلت هذا النطاق دون إطار، يُطبق الإعداد الافتراضي للمنصة البالغ 2190 يومًا (ست سنوات)، وهو يستهدف توقع الاحتفاظ وفق HIPAA.
يُعد حذف البيانات بناءً على طلبات أصحاب البيانات (DSAR) منفصلًا عن هذه السياسة القائمة على العمر. طلب صاحب البيانات المحدد نطاقًا لجهة اتصال يشغّل مسار عمله الخاص مستقلًا عن هذه الإطارات على مستوى المؤسسة — راجع طلبات أصحاب البيانات.

قراءة قيم السياسة المحسومة

يعرض الرد دائمًا القيمة المحسومة لكل نطاق، بالإضافة إلى كائن bounds يحمل الإطار الأدنى/الأقصى المسموح به لكل نطاق — وهي نفس القيم التي تستخدمها لوحة التحكم لتثبيت المدخلات. القراءة متاحة لأي دور مصادق؛ وتعرض مساحة العمل الجديدة القيم الافتراضية أعلاه مع تعطيل النطاقات الثلاثة كلها.

كتابة السياسة

تتطلب الكتابة مفتاح API أو دور لوحة تحكم من فئة owner أو admin — فالاحتفاظ عنصر تحكم تنظيمي، لذا تعكس البوابة بقية سطح الكتابة الخاص بالامتثال. وأي دور آخر يتلقى 403. الكتابة هي دمج عند الكتابة (merge-on-write): كل كتلة نطاق اختيارية، والكتلة التي تحذفها تحتفظ بقيمتها المخزنة. أرسل فقط النطاقات التي تنوي تغييرها.
قواعد يجب البناء عليها:
  • قدّم نطاقًا واحدًا على الأقل — يُعيد الجسم الفارغ 422 VALIDATION_ERROR.
  • يُتحقق من القيم داخل النطاق بصرامة. قيمة redact_body_after_days مفعّلة خارج الحدود، أو إطار خارج الحد الأدنى/الأقصى، تُعيد 422 مع خطأ لكل حقل.
  • التحسيم متساهل عند التفعيل دون إطار. بالنسبة إلى conversations وaudit_logs، يؤدي إرسال enabled: true دون إطار إلى التحسيم وفق الافتراضي للمنصة (180 و2190 يومًا على التوالي)؛ والقيم المحسومة هي ما تستخدمه عمليات التنظيف، ورد عملية الكتابة هو نفس العرض المحسوم كما في GET.
  • كل تغيير مسجل. تُدوَّن كل عملية كتابة في سجل التدقيق الخاص بك مع النطاقات المتغيرة والفاعل، ما يحفظ مسار الحوكمة للسياسة نفسها.

نموذج التنفيذ: عمليات تنظيف مجدولة وليس حذفًا فوريًا

تسجل نقطة النهاية السياسة فقط. كتابة إطار 90 يومًا لا تحجب أي شيء في اللحظة التي تحفظها فيها — التنفيذ يعمل في عمليات تنظيف مجدولة في الخلفية تطبق سياستك المحسومة وفق إيقاعها الخاص. خطط لدليل التشغيل الخاص بك وفقًا لذلك:
  • يصبح السجل الأقدم من إطاره مؤهلًا لعملية التنظيف، ويُحجب أو يُحذف عند تشغيل عملية التنظيف التالية — وليس في اللحظة التي يتجاوز فيها الإطار.
  • يؤدي تشديد الإطار (مثلًا من 365 إلى 90 يومًا) إلى إضافة السجلات المتجاوزة للإطار الجديد إلى قائمة انتظار عملية التنظيف التالية. وليس تطهيرًا متزامنًا.
  • يوقف تخفيف الإطار أو تعطيله عمليات التنظيف المستقبلية عن تحجيب أو حذف ما يتجاوز ما تسمح به السياسة الجديدة؛ والسجلات التي سبق تحجيبها أو حذفها لا تُستعاد.
اقرأ السياسة مرة أخرى عبر GET لتأكيد القيم المحسومة قبل أن تعتمد عليها في إجراء داخلي.

المادة 5(1)(هـ) من GDPR: سبب وجود هذه السياسة

تؤطر المادة 5(1)(هـ) من GDPR قيود التخزين: يجب الاحتفاظ بالبيانات الشخصية بشكل يسمح بتحديد هوية أصحاب البيانات لمدة لا تتجاوز اللازم للأغراض التي جُمعت من أجلها. بالنسبة إلى مشغّل CPaaS، السجلات التي تجتذب هذا المبدأ هي بالضبط النطاقات الثلاثة في هذه الصفحة — تحمل نصوص الرسائل محتوى العملاء، وتحمل المحادثات سجل الخيوط، وتحمل سجلات التدقيق مسار مساحة العمل. توجد السياسة لكل نطاق حتى تتمكن من التعبير عن وضع قيود تخزين كإعداد: إطارات قصيرة حيث تهم مبدأ التقليل (نصوص الرسائل)، وإطارات أطول حيث يدعو حد أدنى تنظيمي إلى غير ذلك (سجلات التدقيق)، وكل نطاق يُدار مستقلًا لأن مهلة صلاحية عالمية واحدة لا تناسب الثلاثة أبدًا. الحد الأدنى لسجل التدقيق البالغ 365 يومًا مثال على المنصة التي تحافظ على حد أدنى تنظيمي نيابة عنك — إنه يمنع إطارًا مضبوطًا خطأ من تدمير أدلة SOC 2، وليس قيدًا على مدى صرامة وضعك في أي مكان آخر. مستشارك القانوني هو من يقرر الإطارات. المنصة تنفذها وتسجل كل تغيير في السياسة نفسها.

التفاعل مع الحجز القانوني والتصدير الأرشيفي

عمليات تنظيف الاحتفاظ هي أدوات حذف، لذا فهي تتقاسم الحيز مع عنصري حفظ:
  • الحجوزات القانونية. الحجز على محادثة يعفي ذلك الخيط من أدوات الاحتفاظ طالما أن الحجز قائم — تتخطّى عملية التنظيف ذلك الخيط. الحجز هو وضع حفظ التقاضي؛ وسياسة الاحتفاظ هي وضع التشغيل الاعتيادي، والحجز يغلب طالما أنه قائم. اضبط السياسة للوضع الافتراضي على مستوى مساحة العمل واستخدم الحجوزات للاستثناءات.
  • التصدير الأرشيفي المحصّن ضد العبث. ينسخ الأرشفة الرسائل وتسجيلات المكالمات في حزمة محصّنة ضد العبث في مخزن WORM أو S3 الخاص بك. إذا تجاوزت التزاماتك إطارات الاحتفاظ لديك، أرشف قبل أن تبدأ عمليات التنظيف في الحذف — الاحتفاظ يجيب على “كم يحتفظ Orbit بهذا”، والأرشفة تجيب على “كيف أحتفظ بنسختي الخاصة”.
  • طلبات الحذف. يعمل حذف DSAR على نطاق جهة الاتصال ومستقلًا عن هذه السياسة القائمة على العمر؛ وفّق طلبات الحذف المفتوحة مع الحجوزات كجزء من عملية DSAR لديك بدلًا من توقع أن تفي إطارات الاحتفاظ بها.

يبقى وضع الاحتفاظ الخاص بك ملكًا لك

سياسة الاحتفاظ لكل نطاق هي عنصر تحكم مملوك للمستأجر: يوفر Orbit الإطارات وعمليات التنظيف ومسار التدقيق — أما قيم الإطارات، وأي النطاقات تنطبق على وضعك، فهي قراراتك أنت. تبقى النطاقات الثلاثة كلها معطلة حتى تفعّلها، وكل تفعيل وتغيير وتعطيل هو قرار اتخذه المالكون والمدراء لديك، ومسجل في سجل التدقيق الخاص بك. وللتجميع الأوسع — سجلات الموافقة، واستقبال DSAR، والسجل، وحزمة الأدلة — سر عبر دليل وضع GDPR.

موضوعات ذات صلة

إطارات الاحتفاظ والحذف

خريطة دورة الحياة عبر المخازن التي يفترضها هذا الصفح الخاص بالوضع — إطار كل مخزن وسلوك انتهاء الصلاحية وعناصر الحفظ.

الحجوزات القانونية

إعفاء محادثة من عمليات تنظيف الاحتفاظ لغرض حفظ التقاضي.

التصدير الأرشيفي المحصّن ضد العبث

انسخ السجلات إلى حزمة محصّنة ضد العبث قبل أن تحذفها عمليات التنظيف.

دليل وضع GDPR

جمّع وضع GDPR الكامل — الموافقة وDSAR والسجل وحزمة الأدلة.

طلبات أصحاب البيانات

الوصول والحذف على نطاق جهة الاتصال، وكيفية التوفيق بينها وبين الحجوزات.