الركن أ · الركن ب · الركن ج — منصة امتثال ثلاثية الأركان

منصة الامتثال لمسؤولي حماية البيانات الذين ينفّذون، يدافعون، ويُعلّمون.

منتج واحد، ثلاثة أركان. الركن أ — الوعي الاستباقي: خلاصات الجهات الرقابية، قاعدة معرفة مُقيَّمة، وشهادات الفريق عبر 18 إطار عمل. الركن ب — التنفيذ التشغيلي: محادثة بالذكاء الاصطناعي مخصصة لكل إطار عمل ومبنية على مستنداتكم، و90 قالبًا جوهريًا. الركن ج — دعم المنازعات: إدارة قضايا المنازعات، خزنة الأدلة، وتصدير حزمة الدفاع عندما تطرق جهة رقابية الباب. طُوّرت في الاتحاد الأوروبي، من أجل الاتحاد الأوروبي.

18 إطار عمل مشمول
إقامة البيانات في الاتحاد الأوروبي (eu-west-1)
سجل أدلة جاهز للمنازعات
المشكلة

أنت لا تتعامل مع إطار عمل واحد.
أنت تتعامل معها جميعًا.

لا يملك مسؤولو حماية البيانات اليوم رفاهية التعامل مع لائحة واحدة. فأنتم تعملون على الامتثال لـGDPR وDORA وNIS2 وAI Act وISO 27001 وSOC 2 — جميعها في آنٍ واحد، عبر ضوابط متداخلة، وبالفريق المحدود نفسه. هذه هي المهمة الآن.

إرهاق الامتثال

كل لائحة جديدة تجلب معها نصًا آخر من 200 صفحة، ومجموعة أخرى من الضوابط، ودورة تدقيق أخرى. لا يوجد 18 مسؤول حماية بيانات في فريقك — هناك أنت فقط.

لا مصدر واحد موثوق للمعلومات

سياساتك موجودة في مجلد واحد، واتفاقيات معالجة البيانات في مجلد آخر، ومصفوفات الضوابط في جدول بيانات، وأدلة التدقيق أينما حفظها آخر شخص عمل عليها. كل سؤال يعني 20 دقيقة من البحث.

لا وقت لتعلّم 18 لهجة تنظيمية

تبدو المادة 30 من DORA والمادة 21 من NIS2 متشابهتين. لكنهما ليستا كذلك. ومعرفة أين تتداخلان بالضبط وأين تختلفان مهمة تفرغ كامل لا تملكه.

الركن أ — الوعي الاستباقي

ابقَ متقدمًا على 18 جهة رقابية.
دون قراءة كل بيان صحفي.

تراقب UnnaData الجهات الرقابية كي لا تضطر إلى ذلك. ملخصات أسبوعية TL;DR من أكثر من 40 مصدرًا رسميًا، وقاعدة معرفة متنامية مُقيَّمة من الأقران، وشهادات إطار عمل لفريقك بأكمله — جميعها مخصصة لأطر العمل التي تعملون عليها فعليًا.

ملخص أسبوعي TL;DR لخلاصات الجهات الرقابية

خلاصات الجهات الرقابية، ملخص أسبوعي TL;DR

EDPB، وENISA، والمفوضية الأوروبية، وCNIL، وBaFin، وBundesbank — إضافةً إلى إشارات من Hacker News وLinkedIn. رسالة بريد إلكتروني أسبوعية واحدة تضم أهم المستجدات. وسوم إطار العمل على كل عنصر، ونقرة واحدة للوصول إلى المصدر.

عناصر قاعدة المعرفة المُقيَّمة

قاعدة معرفة مُقيَّمة من الأقران

تصويت على طراز Reddit على قرارات الجهات الرقابية، وأحكام المحاكم، ومقالات أفضل الممارسات. تصعد إلى الأعلى التفسيرات التي تصمد أمام مراجعة المجتمع — لا تلك التي روّج لها استشاري واحد بأعلى صوت.

شهادات الفريق في GDPR وDORA وAI Act

شهادات الفريق & الشارات

بنوك أسئلة تفاعلية بأسلوب الألعاب لـGDPR وDORA وAI Act. شهادات على مستوى الموظف / الفريق / الشركة، مع روابط URL عامة للتحقق. أثبِت إلمام فريقك بالامتثال أمام جهة رقابية أو في استبيان مشتريات.

الركن ب — التنفيذ التشغيلي

محادثة ذكاء اصطناعي واحدة.
مخصصة للائحة التي تعمل عليها.

امتثال تشغيلي يعتمد على الذكاء الاصطناعي أولًا — الركن ب هو مساحة عملك اليومية. اختر إطار عمل واحدًا، وتبقى المحادثة ضمنه: قوالب ذات صلة، ومستنداتك المرفقة تلقائيًا، والضوابط المناسبة. أو ابدأ محادثة عامة دون إطار عمل. 90 قالب امتثال جوهري عبر 18 إطار عمل، في محادثة واحدة، ومصدر حقيقة واحد.

سياق ذكاء اصطناعي مخصص لإطار العمل

اختر GDPR أو DORA أو NIS2 أو أيًا من الأطر الـ15 الأخرى. تُحمِّل المحادثة قوالب تلك اللائحة، وتسحب مستنداتك المطابقة، ولا تُفكر إلا في إطار العمل الذي تعمل عليه.

مستنداتك، قوالبك

ارفع سياساتك واتفاقيات معالجة البيانات (DPAs) وعقودك وإجراءاتك مرة واحدة. تُرفق UnnaData تلقائيًا ما يتصل بكل جلسة مخصصة لإطار العمل. لا مزيد من البحث في المجلدات في منتصف التدقيق.

إجابات جاهزة للتدقيق

تستشهد كل إجابة بمادة اللائحة، أو بند القالب، أو فقرة المستند المرفوع التي استُمدت منها. وعندما يسأل المدقق «لماذا يوجد هذا الضابط؟»، تكون المحادثة قد كتبت بالفعل فقرة الأدلة الخاصة بك.

90 قالب امتثال

خمسة قوالب جوهرية لكل إطار عمل — تقييمات أثر حماية البيانات (DPIAs)، وسجلات المخاطر، وتأهيل الموردين، والاستجابة للحوادث، وقوائم تحقق التدقيق. محتوى حقيقي مكتوب لمسؤولي حماية البيانات، لا نص افتراضي.

تعاون الفريق

ادعُ فريق الامتثال لديك، وحدِّد المسؤولية عن كل إطار عمل، وشارك الجلسات مع رؤية كاملة لسجل التدقيق. يُسجَّل كل رسالة، وكل إشارة إلى مستند، وكل تبديل لإطار العمل.

شفافية الاستخدام والرموز

استخدام الرموز لكل رسالة، وتتبّع اعتماد كل إطار عمل، وسجلات تدقيق لكل جلسة. ترى بدقة الأطر التي يعمل عليها فريقك وما تكلفته.

جميع أطر العمل الـ18

مساعد واحد.
كل إطار عمل يعمل فريقك على الامتثال له.

تغطي UnnaData 8 لوائح للاتحاد الأوروبي، و6 معايير عالمية، وإطاري عمل أمريكيين، وقانون خصوصية واحد لولاية كاليفورنيا، ومعيارًا ألمانيًا واحدًا للحماية الأساسية لتكنولوجيا المعلومات — جميعها في محادثة واحدة، وجميعها موثَّق بالاستناد إلى نص اللائحة.

EU

GDPR

لائحة الاتحاد الأوروبي

اللائحة العامة لحماية البيانات (GDPR) — القانون الأساسي لحماية البيانات في الاتحاد الأوروبي، ويغطي معالجة البيانات الشخصية، وحقوق أصحاب البيانات، والنقل عبر الحدود.

EU

DORA

لائحة الاتحاد الأوروبي

قانون المرونة التشغيلية الرقمية (DORA) — مخاطر تكنولوجيا المعلومات والاتصالات، والإبلاغ عن الحوادث، واختبار المرونة، ومخاطر الأطراف الثالثة للكيانات المالية.

EU

NIS2

لائحة الاتحاد الأوروبي

التوجيه المتعلق بأمن الشبكات والمعلومات 2 (NIS2) — التزامات الأمن السيبراني على مستوى الاتحاد الأوروبي للكيانات الأساسية والمهمة، بما في ذلك مهل الإبلاغ عن الحوادث.

EU

PSD2/PSD3

لائحة الاتحاد الأوروبي

توجيهات خدمات الدفع (PSD2) — خدمات الدفع، والمصادقة القوية للعميل، والخدمات المصرفية المفتوحة، وحماية المستهلك.

ISO

ISO 27001

معيار عالمي

نظام إدارة أمن المعلومات — معيار دولي للاعتماد لإنشاء أمن المعلومات وتحسينه باستمرار.

US

SOC 2

معيار أمريكي

ضوابط الأنظمة والمؤسسات 2 (SOC 2) — إطار تدقيق طوعي صادر عن AICPA يغطي الأمان والتوافر ونزاهة المعالجة والسرية والخصوصية.

EU

EU AI Act

لائحة الاتحاد الأوروبي

قانون الذكاء الاصطناعي (AI Act) — تصنيف مخاطر الذكاء الاصطناعي، وتقييم المطابقة، والتزامات نماذج الذكاء الاصطناعي العامة الغرض (GPAI)، والممارسات المحظورة. تطبيق تدريجي حتى عام 2026.

ISO

ISO 22301

معيار عالمي

إدارة استمرارية الأعمال — معيار دولي لتحليل الأثر على الأعمال، والتخطيط لاستمرارية الأعمال، والمرونة المؤسسية.

PCI

PCI DSS

معيار عالمي

معيار أمن بيانات صناعة بطاقات الدفع (PCI DSS) — معيار أمني للمؤسسات التي تتعامل مع بيانات حاملي البطاقات. أمن الشبكات، والتشفير، وضوابط الوصول.

EU

MiCA

لائحة الاتحاد الأوروبي

لائحة أسواق الأصول المشفَّرة (MiCA) — ترخيص مقدّمي خدمات الأصول المشفَّرة، وإدارة الاحتياطيات، وحماية المستهلك.

DE

BSI IT-Grundschutz

معيار ألماني

الحماية الأساسية لتكنولوجيا المعلومات — منهجية الوحدات البنائية الألمانية الصادرة عن BSI، مع مسار مزدوج للحصول على شهادة ISO 27001.

EU

CRA

لائحة الاتحاد الأوروبي

قانون المرونة السيبرانية (CRA) — متطلبات الأمن السيبراني للمنتجات ذات العناصر الرقمية، ومعالجة الثغرات الأمنية، وعلامة CE.

US

NIST CSF 2.0

معيار أمريكي

إطار NIST للأمن السيبراني 2.0 — ست وظائف: الحوكمة، والتحديد، والحماية، والكشف، والاستجابة، والتعافي.

CA

CCPA/CPRA

لائحة كاليفورنيا

قانون خصوصية المستهلك في كاليفورنيا (CCPA) — حقوق المستهلكين في بياناتهم، وآليات إلغاء الاشتراك، واتخاذ القرارات الآلي.

GRC

GRC

منهجية

الحوكمة والمخاطر والامتثال (GRC) — منهجية شاملة لسجلات المخاطر، ومكتبات الضوابط، والتحضير للتدقيق.

ISMS

ISMS

منهجية

نظام إدارة أمن المعلومات (ISMS) — نهج منظم يشمل نطاق التطبيق، وسياسة الأمان، ومنهجية المخاطر، وجرد الأصول، وضبط الوصول.

TPRM

TPRM

منهجية

إدارة مخاطر الأطراف الثالثة (TPRM) — تقييم مخاطر الموردين، والتأهيل، والمتطلبات التعاقدية، والمراقبة المستمرة، واستراتيجية الخروج.

EU

DSA

لائحة الاتحاد الأوروبي

قانون الخدمات الرقمية (DSA) — الإشراف على المحتوى، والإبلاغ عن الشفافية، والمساءلة الخوارزمية، وحوكمة المنصات.

المنصة

مصمَّمة بالطريقة التي
يعمل بها مسؤولو حماية البيانات فعليًا

تتكيّف UnnaData مع سير عملكم، لا العكس. قوية بما يكفي للمؤسسات الكبرى، وبسيطة بما يكفي للبدء اليوم.

المستندات

إرفاق تلقائي & جاهزية للتدقيق

ارفع المستندات مرة واحدة. تسحب كل جلسة مخصصة لإطار العمل تلقائيًا السياسات واتفاقيات معالجة البيانات (DPAs) والإجراءات ذات الصلة — مع مؤشرات ثقة المطابقة وشارات التداخل التي يمكنك النقر عليها.

سجل التدقيق

كل رسالة، موثَّقة بمصدرها

تتتبّع كل إجابة مادة اللائحة، وبند القالب، وفقرة المستند التي استُمدت منها. استخدام الرموز (tokens) لكل رسالة وشارات إطار العمل على كل جلسة — إذ تُعامَل إمكانية التتبع كميزة أساسية، لا كفكرة لاحقة في الامتثال.

الركن ج — دعم المنازعات

عندما تطرق الجهة الرقابية الباب.
أمامك 72 ساعة. ولدينا الملف جاهزًا.

الشكاوى والتحقيقات وإجراءات الإنفاذ هي اللحظات التي يكون فيها عمل الامتثال ذا قيمة حقيقية. تحوّل UnnaData هذه اللحظات من فوضى وارتباك إلى استجابة معتادة راسخة — جداول زمنية للقضايا مرتبطة بسلسلة تجزئة، وخزنة أدلة مزودة بخاصية S3 Object-Lock، وردود يعدّها الذكاء الاصطناعي، وحزمة دفاع موقَّعة بنقرة واحدة.

جدول زمني لقضية المنازعة مرتبط بسلسلة تجزئة

جدول زمني للقضية مرتبط بسلسلة تجزئة

كل حدث في قضية منازعة — المستندات الواردة، والملاحظات الداخلية، والردود المُعدَّة، والمستندات المُقدَّمة — مرتبط بسلسلة تجزئة SHA-256 بالحدث السابق له. مصمَّم بحيث يكشف أي تلاعب فور حدوثه. أثبِت أن الملف الذي أرسلته إلى الجهة الرقابية هو نفسه الملف الذي كان لديك في اليوم الأول.

خزنة أدلة S3 في وضع COMPLIANCE

خزنة الأدلة — S3 Object-Lock COMPLIANCE

تخزين أدلة بمستوى يفي بمتطلبات الجهات الرقابية. خاصية S3 Object-Lock في وضع COMPLIANCE — بحيث لا يمكن حتى لحساب AWS الجذري حذف عنصر محتفظ به خلال فترة الاحتفاظ به. سجل مواعيد نهائية مدمج يراعي الاختصاص القضائي. إقامة البيانات في الاتحاد الأوروبي، eu-west-1.

تصدير حزمة الدفاع كملف PDF موقَّع

حزمة الدفاع — ملف PDF موقَّع واحد

ردود يعدّها الذكاء الاصطناعي، مخصصة للاختصاص القضائي والموعد النهائي. سير عمل مراجعة بمبدأ «العينين الأربع» مع قوائم تحكم وصول للامتيازات وفصل للمهام. تصدير كملف PDF واحد مع بوابة تحقق تشفيرية من تطابق التجزئة — فإذا تغيّر المحتوى، يفشل التصدير بوضوح قبل أن يُضاف توقيعك إليه.

الثقة

بنية أمنية
يطالب بها أي مسؤول حماية بيانات.

بُنيت UnnaData على يد أشخاص يجيبون عن طلبات العروض (RFPs) نفسها التي تجيبون عنها. وكل ادعاء ثقة أدناه هو قرار مُنفَّذ بالفعل ضمن الإصدار v1.2، لا وعدًا مستقبليًا.

إقامة البيانات في الاتحاد الأوروبي

مستضافة حصريًا على AWS eu-west-1 (أيرلندا). دون أي نقل للبيانات خارج المنطقة الاقتصادية الأوروبية. متوافقة مع GDPR بطبيعة تصميمها، لا بمجرد سياسة معلنة.

البنية الأمنية

خط معالجة سياق محصَّن ضد ثغرات IDOR (يُتحقق من ملكية كل جلسة على مستوى قاعدة البيانات). يُخفَّف من مخاطر حقن الأوامر عبر كتل أوامر نظام موسومة بعلامات XML. يُسجَّل كل رسالة في سجل تدقيق. تشفير AES-256 أثناء التخزين، وTLS 1.3 أثناء النقل.

مستنداتكم تبقى ملكًا لكم

توجّه UnnaData استفساراتكم عبر نموذج ذكاء اصطناعي متقدم بموجب اتفاقية عدم احتفاظ بالبيانات. لا تُستخدم مستنداتكم مطلقًا لتدريب أي نموذج ذكاء اصطناعي. لا يُحتفظ بأي بيانات بعد انتهاء الجلسة ما لم تحفظوها بأنفسكم. ونعمل حاليًا على الحصول على شهادة SOC 2 Type II.

امتثال مستمر

سجلات تدقيق على كل جلسة. استخدام الرموز لكل رسالة. شارة إطار العمل على كل محادثة. خلاصات نشاط لكل مستخدم ولكل مؤسسة. قابلة للتتبع بحكم التصميم، بحيث يمكنكم الرد على المدقق خلال ساعات، لا أسابيع.

كيف يعمل

جاهز للعمل
خلال دقائق، لا أشهر

دون أي إعداد معقّد. ودون الحاجة إلى استشاريين. سجِّل، وارفع مستنداتك، واختر إطار عمل، وابدأ بطرح الأسئلة.

1

اختر إطار عملك

GDPR، أو DORA، أو NIS2، أو أيًا من الأطر الـ15 الأخرى. أو ابدأ محادثة عامة دون تخصيصها لإطار عمل معين. ويمكنك التبديل بين أطر العمل في منتصف المشروع.

2

ارفع مستنداتك

السياسات، واتفاقيات معالجة البيانات (DPAs)، والعقود، والإجراءات، وأدلة التدقيق. تُصنِّفها UnnaData تلقائيًا وتُرفق ذات الصلة منها تلقائيًا بكل جلسة.

3

اسأل عن أي شيء

احصل على إجابات موثوقة مدعومة باستشهادات بالمواد، ومراجع القوالب، وإشارات إلى فقرات المستندات. وتبقى المحادثة ضمن إطار العمل الذي اخترته.

18
أطر امتثال مشمولة
90
قوالب جوهرية
1
محادثة واحدة، لا 18 علامة تبويب
100%
إقامة البيانات في الاتحاد الأوروبي
الأسعار

أسعار بسيطة وشفافة

ابدأ مجانًا مع الركن أ. قم بالترقية لفتح المنازعات والأدلة ومسوّدات الذكاء الاصطناعي. أسعار باليورو، واستضافة في الاتحاد الأوروبي، دون رسوم خفية.

Free
لمسؤولي حماية البيانات المستقلين — الركن أ مجاني إلى الأبد
0 / شهريًا
مجانية إلى الأبد · بلا بطاقة ائتمان
  • خلاصات الجهات الرقابية + TL;DR
  • قاعدة المعرفة (للقراءة فقط)
  • مسار شهادة واحد
  • حتى 3 مستخدمين، إقامة بيانات في الاتحاد الأوروبي
ابدأ مجانًا
Starter
لمسؤولي حماية البيانات المستقلين وفرق الامتثال الصغيرة
49 / شهريًا
€470/yr وفّر 20%
  • جميع أطر العمل الـ18
  • 3 منازعات، أدلة بسعة 10 GB
  • 50 مسودة بالذكاء الاصطناعي شهريًا
  • 3 مسارات شهادات
  • تصدير حزمة الدفاع بصيغة PDF
ابدأ تجربة Pro لمدة 14 يومًا
Enterprise
للمؤسسات ذات الاحتياجات المتقدمة
مخصص
مصمَّم خصيصًا لمؤسستك
  • كل ما في Pro
  • كل شيء غير محدود
  • SSO / SAML + اتفاقية مستوى خدمة 99.9%
  • أطر عمل وخلاصات مخصصة
  • مدير نجاح عملاء مخصص
تواصل مع المبيعات
الأسئلة الشائعة

الأسئلة الشائعة

كل ما تحتاج معرفته عن UnnaData والامتثال متعدد الأطر.

تختار إطار عمل واحدًا في كل مرة — GDPR، أو DORA، أو NIS2، أو AI Act، أو ISO 27001، أو SOC 2، أو أيًا من الأطر الـ12 الأخرى. تُحمِّل المحادثة قوالب ذلك الإطار، وتُرفق تلقائيًا المستندات ذات الصلة من مكتبتك، ولا تُفكر إلا في تلك اللائحة. تستشهد كل إجابة بمادة اللائحة، أو بند القالب، أو الفقرة الموجودة في مستندك التي استُمدت منها. ويمكنك التبديل بين أطر العمل في منتصف المشروع.

لأن مسؤولي حماية البيانات لا يملكون رفاهية التعامل مع إطار عمل واحد. فأنتم تعملون في آنٍ واحد على الامتثال لـGDPR وDORA وNIS2 وAI Act — إضافةً إلى أي معايير عالمية يطلبها مدققوكم (ISO 27001، SOC 2، PCI DSS، NIST CSF 2.0). ضوابط متداخلة، وأدلة متداخلة، ومواعيد نهائية متداخلة. صُمِّمت UnnaData للمهمة الحقيقية، لا لنسخة مبسَّطة منها.

نعم. جميع البيانات مشفَّرة أثناء التخزين (AES-256) وأثناء النقل (TLS 1.3). تُستضاف حصريًا على AWS eu-west-1 (أيرلندا) دون أي نقل للبيانات خارج المنطقة الاقتصادية الأوروبية. خط معالجة السياق لدينا محصَّن ضد ثغرات IDOR على مستوى قاعدة البيانات، بحيث لا يمكن لأي حساب قراءة مستندات حساب آخر مطلقًا. يُخفَّف من مخاطر حقن الأوامر (prompt injection) عبر كتل أوامر نظام موسومة بعلامات XML. يُسجَّل كل رسالة في سجل تدقيق. ونعمل حاليًا على الحصول على شهادة SOC 2 Type II.

نعم. تتوفر خطتنا المجانية إلى الأبد دون الحاجة إلى بطاقة ائتمان. وتشمل الركن أ — خلاصات الجهات الرقابية، وملخصات TL;DR، والوصول للقراءة فقط إلى قاعدة المعرفة، ومسار شهادة واحد، وحتى 3 مستخدمين — وهو ما يكفي لبناء وعي بالامتثال وحصول فريقك على الشهادة. أما خطتا Starter وPro فتفتحان قضايا المنازعات، وخزنة الأدلة، ومسوّدات الذكاء الاصطناعي (الركنان ب وج).

تعمل UnnaData بنموذج ذكاء اصطناعي متقدم اختير لقوته في التعامل مع النصوص القانونية والتنظيمية الدقيقة — وهو نوع الاستدلال الذي يتطلبه العمل على الامتثال متعدد الأطر. نُقيّم النماذج باستمرار، ونوجّه الطلبات إلى أي مزيج يقدّم أفضل الإجابات بموجب اتفاقية عدم احتفاظ بالبيانات. تُستخدم مستنداتكم حصريًا لتقديم إجابات سياقية، ولا تُستخدم مطلقًا لتدريب أي نموذج ذكاء اصطناعي.

يمكنك دائمًا بدء محادثة عامة دون تخصيصها لإطار عمل معين — إذ يظل الذكاء الاصطناعي على معرفة بمجموعة واسعة من اللوائح ويمكنه الاستدلال حول أطر عمل خارج الأطر الـ18 لدينا. لكنك ستفقد القوالب المرفقة تلقائيًا والضوابط الخاصة بكل إطار عمل. ويمكن لعملاء Enterprise طلب إضافة أطر عمل مخصَّصة مع قوالب مخصصة ومراسي استشهاد.

يمكنك الإلغاء في أي وقت من إعدادات حسابك. دون رسوم إلغاء، ودون عقود طويلة الأجل. وعند الإلغاء، تحتفظ بإمكانية الوصول حتى نهاية فترة الفوترة الحالية. ويمكنك تصدير جميع بياناتك في أي وقت.

مستعد لتقديم امتثال
قابل للتوسّع فعليًا؟

محادثة ذكاء اصطناعي واحدة لـ18 إطار عمل. مستنداتكم، قوالبكم، إجابات جاهزة للتدقيق. ابدأ مجانًا — دون الحاجة إلى بطاقة ائتمان.