> ## Documentation Index
> Fetch the complete documentation index at: https://docs.orbit.devotel.io/llms.txt
> Use this file to discover all available pages before exploring further.

# سياسة الاحتفاظ بالبيانات لكل نطاق

> اضبط تحجيب نص الرسائل، والحذف النهائي للمحادثات المغلقة، ونطافات تطهير سجلات التدقيق لكل نطاق — سطح قيود التخزين وفق المادة 5(1)(هـ) من GDPR المملوك للمستأجر

# سياسة الاحتفاظ بالبيانات لكل نطاق

تحدد سياسة الاحتفاظ بالبيانات المدة التي تبقى فيها ثلاث فئات من السجلات
سليمة في مساحة عملك قبل أن تقوم عمليات تنظيف مجدولة بتحجيبها أو حذفها. وهي
تتألف من ثلاثة **نطاقات مستقلة** خلف زوج واحد من نقاط النهاية — تحجيب نص
الرسائل، والحذف النهائي للمحادثات المغلقة، وتطهير سجلات التدقيق — ولكل منها
إطاره الزمني الخاص وقيمه الدنيا والقصوى المسموح بها. جميع النطاقات الثلاثة
**معطلة افتراضيًا**: مساحة العمل التي لا تستخدم هذا السطح إطلاقًا لا تطبق
أي سلوك احتفاظ تلقائي.

```
GET /api/v1/compliance/data-retention
PUT /api/v1/compliance/data-retention
```

<Warning>
  تصف هذه الصفحة عناصر التحكم في منصة Orbit. وهي **ليست نصيحة قانونية.**
  تعتمد مدة الاحتفاظ المسموح بها أو المطلوبة للرسائل والمحادثات وأدلة
  التدقيق على الجهات التنظيمية المعنية بك وعلى عقودك وعلى قراءة مستشارك
  القانوني لها. تأكد من التفاصيل مع مستشار قانوني مؤهل.
</Warning>

***

## النطاقات الثلاثة

يجيب كل نطاق على سؤال واحد متعلق بقيود التخزين، ويمكنك تفعيل أي تركيبة
منها.

### تحجيب نص الرسائل (`messages`)

بعد عدد الأيام الذي تضبطه، تقوم عملية تنظيف مجدولة باستبدال نص الرسالة
ومعرّفات المستلم/المرسل بعلامة محجوبة. تبقى البيانات الوصفية بدرجة الفوترة
— الحالة وعدد المقاطع والسعر وخطأ الناقل — وسجل إيصالات التسليم وسجل
التدقيق سليمة، بحيث تظل مراجعات المالية والنزاعات ممكنة على الصفوف
المحجوبة. اضبط الإطار على `0` لتعطيل عملية التنظيف؛ ويجب أن تقع أي قيمة
مفعّلة ضمن الحدود المسموح بها.

* الإطار المسموح: **من 7 إلى 3650 يومًا** (أو `0` للتعطيل).

### الحذف النهائي للمحادثات المغلقة (`conversations`)

عند التفعيل، تحذف عملية تنظيف مجدولة صف المحادثة حذفًا نهائيًا بمجرد أن
تصبح **مغلقة** لمدة أطول من إطارك. صفوف الرسائل المرتبطة بالمحادثة لا
تُحذف معها، لذا تبقى بيانات الفوترة والتدقيق الوصفية بعد التطهير. المحادثات
المغلقة فقط مؤهلة؛ ولا تُمسح أي محادثة مفتوحة إطلاقًا.

* الإطار المسموح: **من 30 إلى 3650 يومًا**. يمنع الحد الأدنى البالغ 30
  يومًا تطهير محادثة أُغلقت قبل ساعات فقط.
* إذا فعّلت هذا النطاق دون إطار، يُطبق الإعداد الافتراضي للمنصة البالغ
  **180 يومًا**.

### تطهير سجلات التدقيق (`audit_logs`)

عند التفعيل، تحذف عملية تنظيف مجدولة إدخالات سجل التدقيق الأقدم من إطارك.
سجلات التدقيق هي مسار الأدلة لكل تغيير في الإعدادات داخل مساحة عملك، لذا
يحمل هذا النطاق حدًا أدنى تنظيميًا.

* الإطار المسموح: **من 365 إلى 3650 يومًا**. يحمي الحد الأدنى البالغ 365
  يومًا نافذة فحص SOC 2 — لا يمكنك أبدًا تطهير أدلة تدقيق أحدث من سنة
  واحدة.
* إذا فعّلت هذا النطاق دون إطار، يُطبق الإعداد الافتراضي للمنصة البالغ
  **2190 يومًا** (ست سنوات)، وهو يستهدف توقع الاحتفاظ وفق HIPAA.

<Note>
  يُعد حذف البيانات بناءً على طلبات أصحاب البيانات (DSAR) منفصلًا عن هذه
  السياسة القائمة على العمر. طلب صاحب البيانات المحدد نطاقًا لجهة اتصال
  يشغّل مسار عمله الخاص مستقلًا عن هذه الإطارات على مستوى المؤسسة — راجع
  [طلبات أصحاب البيانات](/compliance/dsar).
</Note>

***

## قراءة قيم السياسة المحسومة

```bash theme={null}
curl https://api.orbit.devotel.io/api/v1/compliance/data-retention \
  -H "X-API-Key: dv_live_sk_..."
```

```json theme={null}
{
  "data": {
    "messages": { "redact_body_after_days": 90 },
    "conversations": { "enabled": true, "delete_closed_after_days": 180 },
    "audit_logs": { "enabled": false, "delete_after_days": 2190 },
    "bounds": {
      "messages": { "redact_body_min_days": 7, "redact_body_max_days": 3650 },
      "conversations": { "delete_closed_min_days": 30, "delete_closed_max_days": 3650 },
      "audit_logs": { "delete_min_days": 365, "delete_max_days": 3650 }
    }
  }
}
```

يعرض الرد دائمًا القيمة المحسومة لكل نطاق، بالإضافة إلى كائن `bounds`
يحمل الإطار الأدنى/الأقصى المسموح به لكل نطاق — وهي نفس القيم التي تستخدمها
لوحة التحكم لتثبيت المدخلات. القراءة متاحة لأي دور مصادق؛ وتعرض مساحة
العمل الجديدة القيم الافتراضية أعلاه مع تعطيل النطاقات الثلاثة كلها.

***

## كتابة السياسة

تتطلب الكتابة مفتاح API أو دور لوحة تحكم من فئة **owner أو admin** — فالاحتفاظ
عنصر تحكم تنظيمي، لذا تعكس البوابة بقية سطح الكتابة الخاص بالامتثال. وأي
دور آخر يتلقى `403`.

الكتابة هي **دمج عند الكتابة (merge-on-write)**: كل كتلة نطاق اختيارية،
والكتلة التي تحذفها تحتفظ بقيمتها المخزنة. أرسل فقط النطاقات التي تنوي
تغييرها.

```bash theme={null}
curl -X PUT https://api.orbit.devotel.io/api/v1/compliance/data-retention \
  -H "X-API-Key: dv_live_sk_..." \
  -H "Content-Type: application/json" \
  -d '{
    "messages": { "redact_body_after_days": 90 },
    "conversations": { "enabled": true, "delete_closed_after_days": 180 }
  }'
```

قواعد يجب البناء عليها:

* **قدّم نطاقًا واحدًا على الأقل** — يُعيد الجسم الفارغ `422
  VALIDATION_ERROR`.
* **يُتحقق من القيم داخل النطاق بصرامة.** قيمة `redact_body_after_days`
  مفعّلة خارج الحدود، أو إطار خارج الحد الأدنى/الأقصى، تُعيد `422` مع خطأ
  لكل حقل.
* **التحسيم متساهل عند التفعيل دون إطار.** بالنسبة إلى `conversations`
  و`audit_logs`، يؤدي إرسال `enabled: true` دون إطار إلى التحسيم وفق
  الافتراضي للمنصة (180 و2190 يومًا على التوالي)؛ والقيم المحسومة هي ما
  تستخدمه عمليات التنظيف، ورد عملية الكتابة هو نفس العرض المحسوم كما في
  `GET`.
* **كل تغيير مسجل.** تُدوَّن كل عملية كتابة في سجل التدقيق الخاص بك مع
  النطاقات المتغيرة والفاعل، ما يحفظ مسار الحوكمة للسياسة نفسها.

***

## نموذج التنفيذ: عمليات تنظيف مجدولة وليس حذفًا فوريًا

تسجل نقطة النهاية السياسة فقط. كتابة إطار 90 يومًا **لا** تحجب أي شيء في
اللحظة التي تحفظها فيها — التنفيذ يعمل في عمليات تنظيف مجدولة في الخلفية
تطبق سياستك المحسومة وفق إيقاعها الخاص. خطط لدليل التشغيل الخاص بك وفقًا
لذلك:

* يصبح السجل الأقدم من إطاره مؤهلًا لعملية التنظيف، ويُحجب أو يُحذف عند
  تشغيل عملية التنظيف التالية — وليس في اللحظة التي يتجاوز فيها الإطار.
* يؤدي تشديد الإطار (مثلًا من 365 إلى 90 يومًا) إلى إضافة السجلات المتجاوزة
  للإطار الجديد إلى قائمة انتظار عملية التنظيف التالية. وليس تطهيرًا
  متزامنًا.
* يوقف تخفيف الإطار أو تعطيله عمليات التنظيف المستقبلية عن تحجيب أو حذف ما
  يتجاوز ما تسمح به السياسة الجديدة؛ والسجلات التي سبق تحجيبها أو حذفها لا
  تُستعاد.

اقرأ السياسة مرة أخرى عبر `GET` لتأكيد القيم المحسومة قبل أن تعتمد عليها في
إجراء داخلي.

***

## المادة 5(1)(هـ) من GDPR: سبب وجود هذه السياسة

تؤطر المادة 5(1)(هـ) من GDPR قيود التخزين: يجب الاحتفاظ بالبيانات الشخصية
بشكل يسمح بتحديد هوية أصحاب البيانات **لمدة لا تتجاوز اللازم** للأغراض
التي جُمعت من أجلها. بالنسبة إلى مشغّل CPaaS، السجلات التي تجتذب هذا المبدأ
هي بالضبط النطاقات الثلاثة في هذه الصفحة — تحمل نصوص الرسائل محتوى
العملاء، وتحمل المحادثات سجل الخيوط، وتحمل سجلات التدقيق مسار مساحة العمل.

توجد السياسة لكل نطاق حتى تتمكن من التعبير عن وضع قيود تخزين كإعداد: إطارات
قصيرة حيث تهم مبدأ التقليل (نصوص الرسائل)، وإطارات أطول حيث يدعو حد أدنى
تنظيمي إلى غير ذلك (سجلات التدقيق)، وكل نطاق يُدار مستقلًا لأن مهلة صلاحية
عالمية واحدة لا تناسب الثلاثة أبدًا. الحد الأدنى لسجل التدقيق البالغ 365
يومًا مثال على المنصة التي تحافظ على **حد أدنى تنظيمي** نيابة عنك — إنه
يمنع إطارًا مضبوطًا خطأ من تدمير أدلة SOC 2، وليس قيدًا على مدى صرامة وضعك
في أي مكان آخر.

مستشارك القانوني هو من يقرر الإطارات. المنصة تنفذها وتسجل كل تغيير في
السياسة نفسها.

***

## التفاعل مع الحجز القانوني والتصدير الأرشيفي

عمليات تنظيف الاحتفاظ هي أدوات حذف، لذا فهي تتقاسم الحيز مع عنصري حفظ:

* **[الحجوزات القانونية](/compliance/legal-hold).** الحجز على محادثة يعفي
  ذلك الخيط من أدوات الاحتفاظ طالما أن الحجز قائم — تتخطّى عملية التنظيف
  ذلك الخيط. الحجز هو وضع حفظ التقاضي؛ وسياسة الاحتفاظ هي وضع التشغيل
  الاعتيادي، والحجز يغلب طالما أنه قائم. اضبط السياسة للوضع الافتراضي على
  مستوى مساحة العمل واستخدم الحجوزات للاستثناءات.
* **[التصدير الأرشيفي المحصّن ضد العبث](/compliance/archival-export).**
  ينسخ الأرشفة الرسائل وتسجيلات المكالمات في حزمة محصّنة ضد العبث في
  مخزن WORM أو S3 الخاص بك. إذا تجاوزت التزاماتك إطارات الاحتفاظ لديك،
  أرشف **قبل** أن تبدأ عمليات التنظيف في الحذف — الاحتفاظ يجيب على "كم
  يحتفظ Orbit بهذا"، والأرشفة تجيب على "كيف أحتفظ بنسختي الخاصة".
* **طلبات الحذف.** يعمل حذف DSAR على نطاق جهة الاتصال ومستقلًا عن هذه
  السياسة القائمة على العمر؛ وفّق طلبات الحذف المفتوحة مع الحجوزات كجزء
  من عملية DSAR لديك بدلًا من توقع أن تفي إطارات الاحتفاظ بها.

***

## يبقى وضع الاحتفاظ الخاص بك ملكًا لك

سياسة الاحتفاظ لكل نطاق هي **عنصر تحكم مملوك للمستأجر**: يوفر Orbit
الإطارات وعمليات التنظيف ومسار التدقيق — أما قيم الإطارات، وأي النطاقات
تنطبق على وضعك، فهي قراراتك أنت. تبقى النطاقات الثلاثة كلها معطلة حتى
تفعّلها، وكل تفعيل وتغيير وتعطيل هو قرار اتخذه المالكون والمدراء لديك،
ومسجل في سجل التدقيق الخاص بك. وللتجميع الأوسع — سجلات الموافقة، واستقبال
DSAR، والسجل، وحزمة الأدلة — سر عبر [دليل وضع GDPR](/compliance/gdpr-posture-guide).

***

## موضوعات ذات صلة

<CardGroup cols={2}>
  <Card title="إطارات الاحتفاظ والحذف" href="/concepts/retention-windows-and-deletion">
    خريطة دورة الحياة عبر المخازن التي يفترضها هذا الصفح الخاص بالوضع — إطار كل مخزن وسلوك انتهاء الصلاحية وعناصر الحفظ.
  </Card>

  <Card title="الحجوزات القانونية" href="/compliance/legal-hold">
    إعفاء محادثة من عمليات تنظيف الاحتفاظ لغرض حفظ التقاضي.
  </Card>

  <Card title="التصدير الأرشيفي المحصّن ضد العبث" href="/compliance/archival-export">
    انسخ السجلات إلى حزمة محصّنة ضد العبث قبل أن تحذفها عمليات التنظيف.
  </Card>

  <Card title="دليل وضع GDPR" href="/compliance/gdpr-posture-guide">
    جمّع وضع GDPR الكامل — الموافقة وDSAR والسجل وحزمة الأدلة.
  </Card>

  <Card title="طلبات أصحاب البيانات" href="/compliance/dsar">
    الوصول والحذف على نطاق جهة الاتصال، وكيفية التوفيق بينها وبين الحجوزات.
  </Card>
</CardGroup>
