تقدم بعض البرامج اختبارات أو مسارات اعتماد للتحقق من الكفاءة (تختلف حسب المنطقة/الشريك).
Security Measures
حماية البيانات
التشفير أثناء النقل والتخزين (TLS لنقل البيانات؛ تشفير للبيانات المخزنة حسب مواصفات المنصة).
التحكم في الوصول المستند إلى الأدوار (RBAC) مع صلاحيات دقيقة لتقييد من يمكنه عرض/تعديل البيانات.
مصادقة المستخدمين
دعم سياسات كلمات المرور القوية؛ إمكانية التكامل مع تسجيل الدخول الموحد (SAML/OIDC) في الخطط العليا أو عبر مقدمي هوية.
خيارات المصادقة متعددة العوامل (MFA) حيثما تدعمها المنصة أو موفر الهوية.
عزل البيانات والنسخ الاحتياطي
عزل البيانات على مستوى المستأجر في بيئات SaaS متعددة المستأجرين.
نسخ احتياطي منتظم مع خيارات احتفاظ؛ إجراءات التعافي من الكوارث وأهداف نقطة الاستعادة (RPO)/زمن الاستعادة (RTO) عادةً ما تتم تحديدها في اتفاقيات الخدمة.
التدقيق والامتثال
تسجيل الأنشطة: تسجيل عمليات تسجيل دخول المستخدم، تغييرات البيانات، والإجراءات الحيوية لمسارات التدقيق.
ميزات الامتثال المصممة لتلبية الاحتياجات الإقليمية (مثل خيارات الإقامة للبيانات، اعتبارات GDPR) حسب منطقة ونوع النشر.
Updates
وتيرة التحديثات
تتبع Orderry غالباً دورة إصدار مجدولة مع تحديثات صغيرة بشكل دوري وإصدارات ربع سنوية أكبر. قد تختلف الوتيرة حسب المنطقة والشريك.
كيفية تسليم التحديثات
SaaS: يتم تطبيق التحديثات بواسطة Orderry في السحابة، مع ملاحظات الإصدار التي توضح الميزات الجديدة، وإصلاحات الأخطاء، وأي تغييرات تؤثر على سير العمل.
في الحالات المحلية (أقل شيوعًا): يتم توفير التحديثات كمثبتات أو تصحيحات؛ وقد يتطلب التنسيق مع فرق تقنية المعلومات الداخلية.
إدارة التغيير والتواصل
يتم نشر ملاحظات الإصدار والتنبيهات عادةً في بوابة العملاء أو إرسالها عبر البريد الإلكتروني.
مراعاة تأثير التخصيص: إذا كان لديك حقول مخصصة، أتمتة أو واجهات برمجة التطبيقات (APIs)، فستحتاج لمراجعة التوافق وتحديث أدلة التشغيل حسب الحاجة.
الاختبار وبيئة المحاكاة
تقدم بعض الخطط بيئة محاكاة أو تجريب لاختبار التحديثات قبل تطبيقها فعليًا.
الممارسة الموصى بها: اختبار التحديثات الرئيسية في بيئة تجريبية خاصة إذا كان لديك أتمتة أو تكاملات معقدة.
تخطيط التحديثات
بالنسبة للعمليات التجارية الحرجة، غالبًا ما تخطط الفرق للتحديثات خلال فترات الذروة المنخفضة وتنسق مع شريك Orderry أو مدير نجاح العملاء.
تحتفظ عادةً بملكية بياناتك (العملاء، المنتجات، الطلبات، التذاكر، المرفقات) التي ترفعها أو تنشئها في Orderry.
يعمل المزود كمعالج بيانات بموجب قوانين حماية البيانات المعمول بها؛ بينما أنت المتحكم في البيانات.
حقوق الوصول وتصدير البيانات
ينبغي أن يكون لديك حقوق في تصدير بياناتك بتنسيقات قياسية (CSV، JSON، أو مخططات شائعة أخرى) للنسخ الاحتياطي أو الانتقال أو إنهاء الخدمة.
عادةً ما تسري حقوق قابلية نقل البيانات عند إنهاء العقد أو عند الطلب، مع مراعاة أي سياسات مستمرة للتراخيص أو الاحتفاظ بالبيانات.
استخدام البيانات والتحليلات
غالبًا ما يستخدم المزودون بيانات مجهولة لتحسين المنتج (مثل مقاييس استخدام الميزة). يجب توقع وجود قيود صريحة على استخدام بياناتك لأغراض أخرى دون موافقتك.
الاحتفاظ بالبيانات والحذف
يجب أن يتم تحديد فترات الاحتفاظ في اتفاقية مستوى الخدمة أو اتفاقية معالجة البيانات. عند الإنهاء، يكون هناك عادة فترة لطلب تصدير البيانات، يتبعها حذف آمن للبيانات المتبقية.
توطين البيانات وإقامتها
توفر بعض المناطق خيارات إقامة البيانات (تخزين البيانات داخل حدود جغرافية معينة). ويعتمد ذلك على الخطة والمنطقة.
Scaling Up / Down
التوسع (الزيادة)
من السهل إضافة مستخدمين أو مواقع أو وحدات جديدة عبر عرض أسعار جديد أو ملحق.
تعديلات الأسعار تعكس المقاعد الإضافية، التخزين أو وحدات الميزات؛ تقدم بعض الخطط تسعيراً تدريجياً أو خصومات حجمية.
التقليص (النقصان)
يمكنك تقليل عدد المستخدمين أو إيقاف تشغيل الوحدات غير المستخدمة، عادة مع فترة إشعار وتحديث اتفاقية الاشتراك.
تتضمن بعض العقود حدًا أدنى لفترات الاستخدام؛ قد يتطلب التقليص إعادة تسعير للجزء المتبقي ومراعاة الإنهاء المبكر.
تأثيرات البيانات والوصول
إذا قمت بالتقليص، يجب أن تتمكن من تصدير البيانات قبل تقليص مستوى الخطة للحفاظ على استمرارية البيانات.
المتطلبات الزمنية ومدة الإخطار
غالبًا ما تتطلب التغييرات في النطاق تعديلات بسيطة أو جدول خدمات جديد؛ تأكد من الحد الأدنى للفترات، وفترات الإخطار (30، 60، 90 يوماً، إلخ)، وأي تأثير على أسعار التجديد.
The terms & conditions for contract renewal and cancellation
شروط التجديد
معظم اتفاقيات SaaS تتجدد تلقائيًا ما لم يتم الإنهاء ضمن نافذة محددة.
قد تتغير أسعار التجديد (تعديلات التضخم، تغييرات الميزات، أو تعديلات السوق). تحقق من وجود حد لزيادة الأسعار أو عملية موثقة لعرض التسعير المتجدد.
مدة الشروط
الشروط الشائعة هي 12 شهرًا، 24 شهرًا، أو التزامات متعددة السنوات، مع خصومات محتملة لمدة أطول.
سياسات الإلغاء
الإلغاء للراحة: تسمح العديد من الاتفاقيات بالإلغاء مع فترة إشعار بعد الانتهاء من الالتزامات المالية للفترة الحالية؛ تتطلب بعض المناطق سداد عقوبات الإنهاء المبكر أو الرصيد المتبقي.
الإلغاء بسبب سبب: الإنهاء الفوري لانتهاكات جوهرية إذا لم يتم تصحيحها خلال فترة محددة.
إرجاع البيانات والحذف عند الخروج
عملية واضحة وجداول زمنية لتصدير البيانات، وحذف آمن للبيانات بعد فترات الاحتفاظ أو عقب التسوية النهائية.
دعم الانتقال
قد يتم تقديم المساعدة في التوقف عن الاستخدام (تنسيقات تصدير البيانات، دعم الترحيل إلى نظام آخر) خلال مناقشات التجديد أو كخدمة منفصلة.
SLA والضمانات
تؤكد شروط التجديد عادةً على اتفاقيات مستوى الخدمة (SLAs)، والالتزامات بالجاهزية والدعم؛ تحقق من أي تغييرات عند التجديد.
التحويل والتحويل بالوكالة
تقوم بعض الاتفاقيات بتقييد التحويل؛ والبعض الآخر يسمح بالنقل إلى مستحوذ عند تغير السيطرة مع تقديم إشعار.
Compliance
حماية البيانات والخصوصية
يتم دعم قوانين حماية البيانات الإقليمية مثل القانون العام لحماية البيانات (GDPR) في الاتحاد الأوروبي وغيرها عادة، مع اتفاقيات معالجة البيانات وملحقاتها.
تشمل الالتزامات غالباً ضوابط الأمان وجداول إشعار الانتهاك وشفافية المعالجات الفرعية.
شهادات الأمان
يسعى العديد من مقدمي خدمات SaaS للحصول على شهادات قياسية في الصناعة (SOC 2 النوع الثاني، ISO 27001، ISO 27017/27018 للسحابة وخصوصية البيانات).
ينبغي عليك طلب تقارير أو ملخصات التدقيق الجارية (أو الوصول لتقرير المدقق) للتحقق.
ممارسات أمان البيانات
التشفير أثناء النقل والتخزين (TLS للنقل؛ AES-256 أو ما يعادلها للتخزين).
ضوابط الوصول (RBAC، خيارات المصادقة متعددة العوامل، تكامل تسجيل الدخول الموحد).
المسح الدوري للثغرات وإدارة التصحيحات؛ إجراءات الاستجابة للحوادث.
امتثال خاص بالصناعة
إذا كنت تعمل في قطاعات منظمة (مثل الرعاية الصحية، والخدمات المالية، والتجزئة مع الخضوع لمعايير PCI)، استفسر حول:
اعتبارات PCI-DSS لبيانات الدفع (الترميز، تقليل النطاق، أو التكاملات المتوافقة مع PCI).
متطلبات الإقامة والتشفير لبيانات المالية أو العملاء.
إشعار خرق البيانات
اتفاقيات مستوى الخدمة أو الالتزامات التعاقدية لجداول إخطار الخرق (غالباً خلال 72 ساعة أو حسب المتطلبات القانونية).
الامتثال للاحتفاظ وحذف البيانات
القدرة على دعم جداول الاحتفاظ بالبيانات بما يتماشى مع المتطلبات القانونية/التنظيمية؛ الحذف الآمن بعد انتهاء فترة الاحتفاظ.