بيئة الاختبار / البيئة التجريبية: مدى أمان التجارب، عدد البيئات.
التحكم في التغيير: كيف يتم إصدار التغييرات، قدرات الرجوع إلى الوراء.
تأثير الأداء: أي حدود معروفة على عدد الحقول المخصصة، سير العمل، مكالمات API.
الأمان / الامتثال: تأثير التخصيص على وضع الامتثال (مثل SOC 2، GDPR).
الوقت وتكلفة التخصيص
فترات التسليم لمتطلبات التخصيص الفريدة المعتادة.
نماذج التكلفة: أسعار بالساعة، التسعير القائم على الكتل، أو حزم تخصيص مجمعة.
المساعدة من البائع مقابل العميل: سواء يمكنك البناء داخليا أو تحتاج إلى استشاريين من البائع.
البيانات ونقاط التمديد
الامتدادات / الإضافات: توافر نظام بيئي أو أسواق أو SDKs مفتوحة.
تأثير ترحيل البيانات: كيف تؤثر الحقول المخصصة على نصوص الترحيل ونسب البيانات.
Additional Costs
الإعداد الأولي والنشر
رسوم الإعداد / الركوب مرة واحدة: غالبًا ما تشمل الطيار، والتكوين، والتكامل الأولي.
النطاق المعتاد: \0 – \50,000+ حسب مستوى التعقيد وترحيل البيانات وعدد التكاملات.
الخدمات المهنية للتنفيذ (إذا لم يقم بها مسؤولو العملاء):
النطاق المعتاد: $5,000 – $250,000+ (يعتمد على النطاق، الموارد، والمدة).
خدمات ترحيل البيانات: إذا كان هناك حاجة لتنظيف البيانات الكبير أو المعقد.
النطاق المعتاد: $5,000 – $100,000+.
الاشتراك / الترخيص
التسعير لكل مستخدم، لكل شهر أو سعة مجزأة.
النطاقات المعتادة: \20 – \200+ لكل مستخدم / شهر، أو تراخيص بسعر ثابت للموديلات المسماه / المعتمدة على المقاعد.
اختلافات المستويات (وصول الميزات، حدود البيانات، التزامن).
توقع المستويات العليا لتشمل مزيداً من التكاملات، التحليلات المتقدمة، وميزات الأمان.
الصيانة والاستضافة
الصيانة السنوية / الدعم: عادة نسبة مئوية من سعر الترخيص السنوي.
النطاق المعتاد: 15–25% من الرسوم السنوية للترخيص.
رسوم الاستضافة / السحابة: إذا لم تكن مشمولة في SaaS، أو للنشر في موقع العمل
SaaS عادة مشمولة؛ النشر في موقع العمل يمكن أن يضيف تكاليف البنية التحتية.
الدعم ومستويات الخدمة
مستويات الدعم: قياسي، ممتاز / أعمال، مؤسسات.
أوقات الاستجابة والساعات: ساعات العمل مقابل 24/7.
الموارد المخصصة: مدير حساب مسمى، مدير نجاح، أو مهندس تقني.
Training
جلسات تعريف المستأجر الجديد: إرشادات للتعرف على الميزات الأساسية والتنقل.
تدريب قائم على الدور: محتوى مخصص للمسؤولين، المستخدمين المتقدمين، والمستخدمين النهائيين.
ورش العمل العملية: تمارين في البيئة التجريبية، سيناريوهات واقعية، ومهام تجريبية.
التمكين الذاتي: وحدات تعلم إلكتروني عند الطلب، دروس فيديو، قاعدة معرفة، ودعم الدردشة.
تدريب المسؤول / المستخدم المتقدم: الحوكمة، التكوين، تصميم سير العمل، إدارة نموذج البيانات
برامج تدريب المدرب: تجهيز قادة فريقك لتدريب الآخرين.
برامج الشهادات: منح الاعتماد للمسؤولين أو الأدوار الوظيفية المعينة (إذا تم تقديمها).
تواتر التدريب: تدريب أولي عند بدء التشغيل بالإضافة إلى تدريب لاحق للميزات الجديدة.
Security Measures
حماية البيانات والتحكم في الوصول
تشفير البيانات أثناء التخزين والنقل (مثل TLS عند النقل؛ AES-256 أو ما يعادله أثناء التخزين).
التحكم في الوصول بناءً على الدور (RBAC) والتحكم في الوصول بناءً على السمة (ABAC) حيثما كان ذلك مناسبًا.
المصادقة متعددة العوامل (MFA) للمسؤولين والمستخدمين ذوي الامتيازات.
دعم تسجيل الدخول الموحد (SSO) (SAML، OAuth/OIDC) لبيئات المؤسسات.
أذونات دقيقة: أمان على مستوى الوحدة، الكائن، والحقل.
الخصوصية والامتثال
خيارات الإقامة للبيانات أو وضوح سياسات تحديد المواقع البيانات (مكان تخزين البيانات).
سياسات الاحتفاظ بالبيانات والحذف تتماشى مع احتياجات العمل واللوائح.
عناصر التحكم في الخصوصية: تقليل البيانات، تدقيق الوصول، وإدارة الموافقات إذا لزم الأمر.
معايير الامتثال: ابحث عن التوافق مع SOC 2 / ISO 27001، جاهزية GDPR / CCPA، HIPAA (إذا كان ذلك مناسبًا)، وغيرها من المعايير الخاصة بالصناعة.
أمان البيانات والمعالجة
اتفاقيات معالجة البيانات (DPA) وتحديد خصوصيات معالجة البيانات.
سجلات التدقيق: سجلات غير قابلة للتغيير لنشاط المستخدم، إجراءات المسؤول، والوصول إلى البيانات.
النسخ الاحتياطي والاستعادة: أهداف RPO/RTO، تكرار النسخ الاحتياطية، وخطة التعافي من الكوارث.
اختبار الأمان: الفحوصات المنتظمة للثغرات، اختبار الاختراق، والتدقيقات من جهات خارجية.
الاستجابة للحوادث: عملية محددة، جداول زمنية للإخطار، ودليل الإجراءات.
أمان التشغيل
إدارة التغيير: ممارسات النشر الآمن، سير عمل طلبات التغيير، وخطط الرجوع إلى الوراء.
مراقبة التهديدات والتنبيه: اكتشاف الشذوذ ومراقبة أحداث الأمان.
أمان سلسلة التوريد: التكاملات مع أطراف ثالثة مُقيمة، تقييمات مخاطر البائعين.
Updates
وتيرة التحديث
تكرار الإصدار: التحديثات الشهرية أو الفصلية أو التصحيحات حسب الحاجة.
الإصدارات الرئيسية مقابل الثانوية: التمييز بين الإصدارات الرئيسية الغنية بالميزات وتصحيحات الأمان أو إصلاح الأخطاء.
حوكمة الإصدار
شفافية خارطة الطريق: إتاحة الوصول إلى الميزات المقترحة والجداول الزمنية.
توافقية الإصدارات السابقة: كيف تؤثر التحديثات على التخصيصات، APIs، والتكاملات.
التجربة / الاختبار: توافر بيئة اختبار للتحقق من صحة التحديثات قبل تنفيذها في بيئة الإنتاج.
نوافذ التحديث: جداول صيانة مجدولة وجداول اتصال.
عملية التحديث
الإخطار والتخطيط: إشعار مسبق حول التحديثات القادمة؛ ملاحظات إصدار مفصلة.
تقييم الأثر: التحقق من التوافق مع التكوينات والعمليات الآلية والتكاملات الحالية.
إرشادات الاختبار: خطوات التحقق الموصى بها، نصوص اختبار قبول المستخدم، وخطط الرجوع إلى الوراء.
دعم الترحيل / التحديث: خيارات تحديث مدعومة من البائع أو خيارات تحديث ذاتي الخدمة.
تدريب على الميزات الجديدة: جلسات أو مستندات محددة حول القدرات الجديدة.
إجراء الرجوع والإصلاحات الطارئة
إجراءات الرجوع في حال تسبب التحديث في مشاكل.
عملية التصحيح السريع: حلول سريعة للأخطاء الحرجة مع الحد الأدنى من التوقف.
Data Ownership and Portability
تعمل ClickSambo كمعالج بيانات، حيث تعالج البيانات فقط نيابة عن العملاء (المراقبين للبيانات) بموجب اللائحة العامة لحماية البيانات (GDPR).
يمتلك العملاء بياناتهم ويمكنهم تصدير البيانات (مثل CSV) من لوحات معلومات ClickSambo.
يمكن للعملاء طلب حذف بياناتهم، وتتعامل ClickSambo مع ذلك خلال 30 يوم عمل.
توضح اتفاقية معالجة البيانات (DPA) أدوار ومسؤوليات حماية البيانات.
قد تستخدم ClickSambo معالجات فرعية بموافقة العملاء وتتبع تدابير الأمن لحماية البيانات.
عند إنهاء الخدمة، تحذف ClickSambo بيانات العملاء الشخصية ما لم يكن القانون يتطلب الاحتفاظ بها.
يتمتع العملاء بحقوق قابلية نقل البيانات بموجب GDPR، حيث يمكنهم الوصول إلى بياناتهم بتنسيق منظم ويمكن قراءته آليا.
Scaling Up / Down
تعمل ClickSambo كمعالج بيانات بموجب اللائحة العامة لحماية البيانات (GDPR)؛ يمتلك العملاء (مراقبو البيانات) بياناتهم ويتحكمون فيها.
يمكن للعملاء الوصول إلى بياناتهم من خلال لوحات المعلومات، وتصديرها بتنسيق CSV.
يمكن للعملاء طلب حذف بياناتهم أو تعطيل الحسابات؛ تلتزم ClickSambo في غضون 30 يوم عمل.
تحدد اتفاقية معالجة البيانات (DPA) الأدوار، الحقوق، والحماية، مع استخدام ClickSambo لبيانات العملاء فقط وفقًا للعقد ولأغراض مشروعة.
يتم احترام قابلية نقل البيانات من خلال توفير البيانات بتنسيقات منظمة وقابلة للقراءة آليًا كما هو مطلوب بموجب اللائحة العامة لحماية البيانات (GDPR).
The terms & conditions for contract renewal and cancellation
لم يتم توضيح الشروط التفصيلية لتجديد العقد أو الإلغاء بشكل عام في سياسات ClickSambo أو DPA المتاحة للعامة.
عند إنهاء الخدمة، تقوم ClickSambo بحذف البيانات الشخصية ما لم يتطلب القانون الاحتفاظ بها.
تخضع شروط الخدمة و DPA للتحديثات بالاتفاق المتبادل.
من المحتمل أن يتعين على العملاء الامتثال للشروط الموضحة في شروط الخدمة العامة للتجديد والإلغاء، ولكن لم يتم العثور على تفاصيل صريحة لسياسة التجديد أو الإلغاء.
Compliance
SOC 2 Type II: ضوابط الأمان والخصوصية بمرور الوقت.
ISO 27001: نظام إدارة أمن المعلومات (ISMS).
ISO 27701: إدارة حماية المعلومات الشخصية (PIMS).
HIPAA/HITECH: لبيانات الرعاية الصحية (إذا كان ذلك مناسبًا).
** جاهزية GDPR/CCPA**: حقوق موضوع البيانات، اتفاقيات معالجة البيانات، تقييمات تأثير حماية البيانات (DPIAs).
PCI DSS: إذا كان معالجة بيانات الدفع.
FedRAMP/FISMA: للقطاعات الحكومية أو المنظمة في الولايات المتحدة.
CSA STAR: إطار عمل التحالف الأمني للسحابة لمزودي الخدمات السحابية.
PCI DSS, HITRUST: معايير أمن البيانات الخاصة بالصناعة.