الشفافية ومزودو الخدمة

سجل مزودي الخدمة والمعالجين الفرعيين

آخر تحديث: 12 يونيو 2026. هذا السجل مبني على مراجعة الكود ومتغيرات البيئة الظاهرة في مشروع Tadker، ويجب اعتماده نهائياً بعد تأكيد إعدادات الإنتاج الفعلية ومكان الاستضافة والمعالجة.

لا يعني ظهور مزود في هذا السجل أنه مفعل في الإنتاج. يتم تصنيف المزودين إلى مشروط بالتفعيل أو قيد الاعتماد إلى أن يتم تأكيد لوحة الإنتاج والعقود وسياسات المعالجة.
المجالالمزود / التقنيةالحالةنوع البيانات المحتملةالغرضقرار قبل الإطلاق
استضافة تطبيق الويبVercel أو مزود نشر مماثلمشروط بالتفعيلصفحات عامة، سجلات تقنية، عناوين IP، أخطاء طلباتنشر وتشغيل واجهة الويبتأكيد مزود الإنتاج الفعلي ومنطقة المعالجة
الاستضافة الأساسية / الخادمHostinger أو خادم خاص أو مزود سحابي آخرقيد الاعتمادملفات التطبيق، سجلات تشغيل، إعدادات خادمتشغيل المنصةتحديد هل Hostinger يستضيف التطبيق أم يدير الدومين فقط
قاعدة البيانات والمصادقةSupabase عند ضبط مفاتيح Supabaseمشروط بالتفعيلحسابات، مستخدمون، صلاحيات، بيانات تفتيش، سجلات تدقيققاعدة البيانات، المصادقة، العزل بين العملاءتأكيد المشروع والمنطقة وتفعيل RLS
قواعد بيانات الخدمات المصغرةPostgreSQL / Prisma عبر متغيرات *_DATABASE_URLمشروط بالتفعيلبيانات التفتيش، الامتثال، المخاطر، الأصول، الحوادث، الجداولتشغيل خدمات المنصة المصغرةتحديد هل هي Supabase أو PostgreSQL مستقل أو خادم داخلي
تخزين الملفات والأدلةAWS S3 أو S3-compatible مثل Cloudflare R2 أو MinIOمشروط بالتفعيلصور، مرفقات، أدلة تفتيش، ملفات تقاريرتخزين الأدلة والمرفقات والنسخاختيار المزود والمنطقة وسياسة الاحتفاظ والتشفير
البريد الإلكترونيResend أو SMTP حسب الإعدادمشروط بالتفعيلبريد، اسم، محتوى إشعار أو دعمإرسال الرسائل والتنبيهاتاعتماد مزود واحد وتوثيق سياسة الاحتفاظ
واتساب / SMSTwilio عند ضبط مفاتيح Twilioمشروط بالتفعيلرقم الجوال، نص الرسالة، حالة التسليمتذكيرات وتنبيهات المهامتأكيد القوالب ومكان المعالجة وموافقة المستخدمين
إشعارات التطبيقFirebase Cloud Messagingمشروط بالتفعيلرمز جهاز، معرف مستخدم، محتوى إشعار محدودإشعارات الجوال والويبمنع إرسال بيانات حساسة داخل نص الإشعار
الخرائط والموقعGoogle Maps APIمشروط بالتفعيلإحداثيات أو طلبات خرائط، عنوان IP، بيانات جهازعرض الخرائط والتحقق الميدانياستخدام الحد الأدنى وعدم إرسال تفاصيل مهمة غير لازمة
تقويم GoogleGoogle Calendar APIمشروط بالتفعيلعنوان مهمة، وقت موعد، معرفات تقويممزامنة المواعيد اختيارياًتفعيل فقط بطلب العميل وتوثيق نطاق الصلاحيات
الدفع والفوترةStripeمشروط بالتفعيلبيانات اشتراك، فاتورة، معرف دفع، بريدإدارة المدفوعات والاشتراكاتعدم تخزين بيانات البطاقة داخل Tadker
مراقبة الأخطاءSentryمشروط بالتفعيل، معطل محلياً حالياًسجلات أخطاء، مسارات، عناوين IP، بيانات تقنية محدودةمراقبة الأعطال وتحسين الأمانتفعيل تنقية البيانات ومنع إرسال محتوى حساس
الدومين وDNSHostinger أو مزود نطاق آخرغالباً غير معالج لبيانات المنصةبيانات الشركة ومالك النطاق فقط إذا كان للدومينإدارة النطاق وDNSلا يعد معالجاً لبيانات العملاء إلا إذا استضاف التطبيق أو البريد

ضوابط إلزامية لكل مزود

  • استخدام المزود يكون لغرض واضح ومباشر ومحدود.
  • عدم إرسال بيانات شخصية أو حساسة إلى المزود إلا عند الحاجة الفعلية.
  • توثيق مكان المعالجة أو الاستضافة قبل الإطلاق.
  • تفعيل التشفير أثناء النقل والتخزين متى كان متاحاً.
  • تقليل محتوى الرسائل والتنبيهات بحيث لا يحتوي على تفاصيل حساسة غير لازمة.
  • تحديث سياسة الخصوصية أو إشعار العميل عند تغيير جوهري في المزودين.

بيانات مطلوبة قبل الإطلاق

  • مزود الاستضافة الفعلي للنسخة الإنتاجية
  • بلد أو منطقة استضافة التطبيق وقاعدة البيانات
  • مزود قاعدة البيانات الإنتاجية
  • مزود تخزين الأدلة والمرفقات
  • مزود SMS وواتساب المعتمد
  • مزود البريد الإلكتروني المعتمد
  • قرار تفعيل Sentry في الإنتاج أو تعطيله
  • مدة الاحتفاظ بسجلات الموقع والتدقيق