هل منصة Minds ممتثلة للنظام الأوروبي العام لحماية البيانات (GDPR) وآمنة؟
كيف تتعامل Minds مع حماية البيانات وأمنها اعتباراً من أكتوبر 2026: اتفاقية معالجة البيانات، ومواقع استضافة البيانات، ومزودو الذكاء الاصطناعي الذين يعالجونها، والتشفير، وعدم تدريب النماذج على بيانات العملاء.
توفر Minds الوثائق وضوابط التحكم التي تتطلبها مراجعة الأمان والامتثال للائحة GDPR: اتفاقية معالجة البيانات بموجب المادة 28 من GDPR، وقائمة منشورة بالمعالجين الفرعيين مع مواقعهم، والتدابير التقنية والتنظيمية، وسياسة الخصوصية. واعتباراً من أكتوبر 2026، تتم استضافة التطبيق في فرانكفورت وقاعدة البيانات في ستوكهولم، بينما تستعين معالجة الذكاء الاصطناعي بمزودي نماذج في الولايات المتحدة بموجب البنود التعاقدية القياسية الصادرة عن المفوضية الأوروبية. ولا تُستخدم بيانات العملاء لتدريب النماذج العامة أو التابعة لأطراف ثالثة. ويعتمد توافق استخدامك مع متطلبات الامتثال على البيانات التي ترفعها وأساسك القانوني، لذا نوصي بمراجعة هذه الوثائق مع مسؤول حماية البيانات لديك.
الفئات المستهدفة بنظرة الأمان والامتثال هذه
هذه الصفحة موجهة لمسؤولي حماية البيانات، وفرق أمن تقنية المعلومات، والفرق القانونية، وفرق المشتريات التي تقيّم Minds، بالإضافة إلى قادة أبحاث السوق الذين يحتاجون إلى إجابات عن استفساراتهم. وللاطلاع على المسألة العامة المتمثلة في كيفية تطبيق GDPR على الأبحاث الاصطناعية، اقرأ هل المستجيبون الاصطناعيون ممتثلون للائحة GDPR.
ما هي البيانات التي تعالجها Minds وأين تتم معالجتها
تعالج Minds البيانات التي تدخلها أنت وفريقك: بيانات الحساب والاستخدام، والملفات والمحفزات المرفوعة، والمطالبات وإجابات الدراسات (Study)، والمصادر المستخدمة لربط وتأصيل أداء Minds وAudiences بالواقع. ووفقاً لـ قائمة المعالجين الفرعيين:
- تتم استضافة التطبيق على DigitalOcean في فرانكفورت، ألمانيا.
- تعمل قاعدة البيانات والمصادقة على Supabase في ستوكهولم، السويد.
- تعتمد معالجة الذكاء الاصطناعي على OpenAI وAnthropic وGoogle Cloud Vertex AI في الولايات المتحدة، مع توجيه بعض طلبات OpenAI وAnthropic عبر Vercel AI Gateway إلى واجهات برمجة التطبيقات المخصصة للأعمال التابعة لتلك الجهات مباشرة.
- تستخدم أبحاث الويب الخاصة بالربط الواقعي مزودين مثل Exa وFirecrawl في الولايات المتحدة.
تحدد سياسة الخصوصية الأساس القانوني لكل مزود خدمة وتشير إلى البنود التعاقدية القياسية للمفوضية الأوروبية كأساس لنقل البيانات إلى الولايات المتحدة. وإذا كانت سياستكم تشترط عدم خروج البيانات المعنية من الاتحاد الأوروبي على الإطلاق، فيتعين إبقاء تلك البيانات خارج المنصة.
التدابير الأمنية
وفقاً لـ التدابير التقنية والتنظيمية المعتمدة لدى Minds:
- تشفير البيانات أثناء النقل باستخدام TLS 1.2 أو أعلى، بما يشمل حركة البيانات الداخلية بين الخدمات.
- تشفير البيانات أثناء التخزين بمعيار AES-256 لقاعدة البيانات وتخزين الملفات والنسخ الاحتياطية.
- فصل منطقي للمستأجرين في قاعدة البيانات باستخدام أمان على مستوى الصفوف (row-level security).
- حفظ بيانات الاعتماد ورموز OAuth ومفاتيح واجهات برمجة التطبيقات (API) بصيغة مشفرة، ومحددة النطاق، وقابلة للإلغاء.
يحمل مزودا الخدمة DigitalOcean وSupabase شهادات مثل SOC 2 Type II وISO 27001. وتعد هذه شهادات خاصة بمزودي الخدمة، حيث لا تمتلك Minds بذاتها حالياً تقرير SOC 2 أو شهادة ISO.
استخدام البيانات وتدريب النماذج
تنص اتفاقية معالجة البيانات على عدم استخدام بيانات العملاء، وعدم السماح للمعالجين الفرعيين باستخدامها، في تدريب النماذج العامة أو الأساسية أو المشتركة أو التابعة لأطراف ثالثة، أو ضبطها الدقيق أو تحسينها. ولا يتم إنشاء نموذج خاص بالعميل إلا بناءً على تعليمات موثقة منك ولصالح مساحة العمل الخاصة بك حصراً.
الحالات التي تناسب فيها Minds مؤسستك
تعد Minds الخيار المناسب عندما تقبل عملية المراجعة لديكم آلية المعالجة الموضحة أعلاه، بما في ذلك مزودو نماذج الذكاء الاصطناعي في الولايات المتحدة بموجب البنود التعاقدية القياسية، ويرغب فريقكم في إجراء أبحاث اصطناعية دون الحاجة إلى استقطاب مشاركين بشريين.
في المقابل، لا تعد الخيار المناسب إذا كانت سياستكم تحظر تماماً نقل البيانات المعنية خارج الاتحاد الأوروبي، أو إذا كنتم بحاجة إلى مورد يمتلك بشكل مباشر تقرير SOC 2 أو شهادة ISO خاصة به. في هذه الحالات، يمكنك استخدام Minds مع البيانات العامة أو المجمعة فقط، أو اختيار إعداد مختلف. ولإجراء مراجعة منهجية للموردين، يمكنك الاستعانة بـ دليل GDPR لأمن البيانات في أبحاث السوق القائمة على الذكاء الاصطناعي.
الأسئلة الشائعة
هل Minds ممتثلة للائحة العامة لحماية البيانات (GDPR)؟
توفر Minds ما تتطلبه مراجعة الامتثال للائحة GDPR: اتفاقية معالجة البيانات بموجب المادة 28، وقائمة منشورة بالمعالجين الفرعيين، والتدابير التقنية والتنظيمية، وسياسة خصوصية. يعتمد توافق استخدام معين مع متطلبات الامتثال على طبيعة البيانات التي تدخلها في المنصة وأساسك القانوني الخاص، ولذلك لا تدعي Minds أن كل استخدام يعد ممتثلاً بصورة تلقائية.
أين تتم استضافة ومعالجة بيانات Minds؟
اعتباراً من أكتوبر 2026، يعمل التطبيق على DigitalOcean في فرانكفورت بألمانيا، وقاعدة البيانات على Supabase في ستوكهولم بالسويد. وتعتمد معالجة الذكاء الاصطناعي على مزودي نماذج في الولايات المتحدة، بما في ذلك OpenAI وAnthropic وGoogle Cloud Vertex AI، حيث تشير سياسة الخصوصية إلى البنود التعاقدية القياسية الصادرة عن المفوضية الأوروبية كأساس لنقل البيانات. كما يتم إدراج كل معالج فرعي مع موقعه الجغرافي.
هل تستخدم Minds بياناتنا لتدريب نماذج الذكاء الاصطناعي؟
لا. بموجب اتفاقية معالجة البيانات (DPA)، لا تُستخدم بيانات العملاء، ولا يُسمح للمعالجين الفرعيين باستخدامها، لتدريب أو ضبط دقيق أو تحسين النماذج العامة أو الأساسية أو التابعة لأطراف ثالثة. ولا يتم إنشاء نموذج خاص بالعميل إلا عندما تطلب ذلك صراحة.
كيف تؤمن Minds المفاهيم والملفات المرفوعة؟
تُشفَّر البيانات أثناء النقل باستخدام بروتوكول TLS 1.2 أو أعلى وأثناء التخزين بواسطة معيار AES-256، بما في ذلك تخزين الملفات والنسخ الاحتياطية. كما تُفصل بيانات العملاء على مستوى المستأجر في قاعدة البيانات. ويحمل مزودو الاستضافة شهادات مثل SOC 2 Type II وISO 27001، علماً بأن هذه الشهادات خاصة بالمزودين أنفسهم، ولا تحمل Minds حالياً تقرير SOC 2 أو شهادة ISO خاصة بها.
هل يتعين علينا رفع بيانات شخصية لاستخدام Minds؟
لا. يمكنك بناء الجمهور (Audiences) من الأوصاف والأبحاث المنشورة ونتائج الاستطلاعات المجمعة أو مجهولة المصدر. أما إذا قمت برفع ملفات تحتوي على بيانات شخصية، أو قمت ببناء شخصية Mind لشخص محدد بالاسم، فستتم معالجة تلك البيانات بموجب اتفاقية معالجة البيانات (DPA) وتتطلب توفر أساس قانوني من جانبك.
كيف يمكن لفريق الأمان لدينا مراجعة Minds؟
يمكنك البدء بمراجعة اتفاقية معالجة البيانات (DPA)، وقائمة المعالجين الفرعيين، والتدابير التقنية والتنظيمية، وسياسة الخصوصية، وجميعها منشورة على الصفحات القانونية لـ Minds. ويمكن لعملاء المؤسسات طرح استفسارات إضافية أثناء مرحلة المشتريات والتوريد.


