السائقون/التنفيذ: التوجيه، تحديثات حالة التسليم، إثبات التسليم.
المبيعات/خدمة العملاء: العروض، حزم الفعاليات، التواصل مع العملاء.
Security Measures
التحكم في الوصول والمصادقة
التحكم في الوصول بناءً على الدور لتقييد الأذونات حسب دور المستخدم.
دعم أساليب المصادقة القوية (سياسات كلمة المرور، مصادقة فردية اختيارية إذا كانت متاحة).
حماية البيانات والخصوصية
تشفير البيانات أثناء النقل والتخزين (TLS لنقل البيانات؛ معايير التشفير للبيانات المخزنة).
معالجة آمنة لبيانات الدفع وفقًا لمتطلبات PCI-DSS (قد يكون النطاق محدودًا حسب نهج التكامل PCI).
تحديد مكان البيانات والحوكمة
خيارات لتحديد مكان البيانات حسب المنطقة أو الاحتياجات التنظيمية.
سجلات تدقيق وتواريخ التغييرات لتتبع من قام ومتى.
إطار التوافق
ممارسات الأمان الجيدة المتوافقة مع المعايير الشائعة؛ الشهادات قد تختلف حسب منطقة البائع.
تقييمات منتظمة للثغرات الأمنية وتصحيح النظام كجزء من الصيانة.
Updates
غالبًا ما تقوم FoodStorm بتحديثات منتظمة للمنتج (شهريًا إلى ربع سنوي) مع تحسينات طفيفة مستمرة وإصلاحات للأخطاء.
قد تصدر إصدارات رئيسية عدة مرات في السنة، تُقدم وحدات جديدة أو تغييرات كبيرة.
كيفية تقديم التحديثات
نموذج السحابة/SaaS: تقوم FoodStorm بنشر التحديثات إلى البيئة المستضافة، دون الحاجة إلى تثبيت محلي.
ملاحظات إصدار موجهة للعملاء تحدد الميزات الجديدة، التغييرات، وأي حالات حذف.
إدارة التغيير للعملاء
نوافذ صيانة مجدولة وإشعار مسبق بفترات التوقف المخطط لها أو التغييرات السلوكية.
خيارات التفعيل المرحلي للميزات أو الإصدارات الاختبارية للعملاء الراغبين في اختبار القدرات الجديدة قبل الاعتماد الكامل.
إرشادات التوافق للتكاملات والتخصيصات خلال الإصدارات الكبرى.
Data Ownership and Portability
ملكية البيانات
عادة، يحتفظ العميل بملكية بياناته التي يتم إدخالها إلى FoodStorm (قوائم الطعام، الطلبات، سجلات العملاء، تفاصيل الفعاليات، بيانات التوصيل، إلخ.).
غالبًا ما تعمل FoodStorm كمُعالج بيانات/مزود استضافة، مع مسؤوليات محددة في ملحق معالجة البيانات أو ما يعادله.
الوصول إلى البيانات والتصدير
يجب أن يتمكن العملاء من الوصول المستمر إلى بياناتهم من خلال واجهات آمنة (بوابة الإدارة، واجهة API، أو أدوات تصدير البيانات).
خيارات قابلية نقل البيانات عادة ما تشمل: تصدير البيانات الأساسية (العملاء، الطلبات، القوائم، المنتجات، الفعاليات) بصيغ شائعة (CSV، JSON) وحيثما ينطبق، السجلات التاريخية المؤرشفة.
لوحدات الطعام/الفعاليات أو البيانات المتخصصة (مثل التوجيه، سجلات السائقين)، تأكد من وجود خيارات تصدير أو وصول إلى API لاسترجاع مجموعات البيانات ذات الصلة.
الاحتفاظ بالبيانات والحذف
عادةً ما تحدد العقود فترات الاحتفاظ بالبيانات بعد إنهاء العقد وعملية الحذف الآمن أو إعادة البيانات.
Scaling Up / Down
قابلية التوسع المرنة
معظم صفقات SaaS تقدم تراخيص قابلة للتوسع حسب المواقع، المستخدمين، حجم الطلبات، أو مستوى الميزات. يجب أن تكون قادرًا على التوسع بإضافة مواقع أو مستخدمين أو وحدات بدون إعادة تسعير كاملة.
قد توجد حدود دنيا/قصوى أو تعديلات في التسعير حسب المستوى عند التوسع خلال المدة.
عملية التغيير
عادةً تتطلب التغييرات طلب تغيير رسمي، تقييم التأثير (تكلفة، جهد التنفيذ، الجداول الزمنية)، وتحديث الفواتير لنطاق جديد.
للتغييرات الكبرى (مثلاً: الانتقال من موقع واحد إلى 10 مواقع أو إضافة وحدات رئيسية مثل الطعام المتقدم)، قد تحتاج إلى خطة تنفيذ منقحة وملحق عقد جديد.
الأطر الزمنية
عادةً يكون هناك أوقات محددة لأعمال التوسع (مثلاً: 2-4 أسابيع لتوفير مواقع أو مستخدمين جدد) وقد تؤدي إلى فواتير محسوبة بحسب الفترة أو تزامن فترة الخدمة الجديدة.
الإلغاء أو تقليص الحجم أثناء المدة
تسمح بعض العقود بتقليل الحجم خلال المدة مع إشعار مسبق، غالبًا مع فترة أدنى غير قابلة للإلغاء أو غرامات للتخفيضات المفاجئة التي تؤثر على السعة المتعاقد عليها.
عادةً تظل حقوق الوصول إلى البيانات وتصديرها قائمة خلال فترة الإنهاء.
The terms & conditions for contract renewal and cancellation
هيكل التجديد
تجديد تلقائي مقابل تجديد بناءً على الاختيار مع فترة إشعار.
تسعير التجديد: ثابت، زيادات مفترضة (مثلاً: زيادة سنوية بنسبة%)، أو إعادة تفاوض حسب المستوى.
نافذة إشعار التجديد: كم المدة التي يجب أن تلتزم مسبقًا للتجديد (مثلاً: 60-90 يومًا).
مدة العقد وخيارات التجديد
أطوال العقد الشائعة: سنة واحدة، ثلاث سنوات، أو سنوات متعددة؛ خيارات للتمديد أو التبديل بين الخطط عند التجديد.
حقوق تغيير مستوى المنتج أو إضافة/إزالة وحدات عند التجديد.
حقوق الإلغاء
متطلبات الإشعار لعدم التجديد أو الإنهاء المبكر (مثلاً: 60-90 يومًا إشعارًا كتابيًا).
غرامات أو رسوم الإنهاء المبكر، إذا وجدت (مثلاً: تكاليف الانتشار غير المستهلكة، رسوم الفترة المتبقية).
الإنهاء لأسباب (خرق العقد، عدم الدفع) مقابل الإنهاء للراحة (نادرًا في SaaS؛ قد يتطلب رسومًا أو التزامات إعادة البيانات).
Compliance
SOC 2 النوع الثاني (الأمن وخدمات الثقة التشغيلية): يقيم الضوابط حول الأمان، التوفر، سلامة المعالجة، السرية، والخصوصية.
ISO 27001: شهادة نظام إدارة أمن المعلومات لإدارة المخاطر بشكل منظم.
نطاق التوافق مع PCI-DSS: ذا صلة إذا كانت FoodStorm تتعامل مع بيانات حامل البطاقة أو تعالجها. وضّح ما إذا كان النطاق يشمل التوافق الكامل مع PCI DSS أو نطاقًا مفوضًا/مجزأ عبر تكاملات PCI المعتمدة.
GDPR/CPRA (لعملاء في أو يتعاملون مع سكان الاتحاد الأوروبي/المملكة المتحدة/كاليفورنيا): اتفاقيات معالجة البيانات، التعامل مع حقوق الأشخاص في البيانات، وآليات النقل عبر الحدود.
خيارات تحديد الموقع/الإقامة للبيانات: ما إذا كان يمكن تخزين البيانات في مناطق أو بلدان محددة.
HIPAA/معايير قطاعية محددة أخرى: فقط إذا كانت FoodStorm تستهدف القطاعات الصحية/المُنظمة (أقل شيوعًا في خدمات الطعام، ولكن ذات صلة لبعض العملاء من الشركات الكبرى).
المعالجون الفرعيون والشفافية
قائمة فئات المعالجين الفرعيين (مزودو السحابة، معالجات الدفع، مزودو البريد الإلكتروني/SMS) والقدرة على تلقي التحديثات عند تغير المعالجين الفرعيين.