تخط المحتوى

الامتثال

إجابات عن الأسئلة الشائعة حول حماية البيانات، والاستدامة، وسهولة الوصول للمؤسسات التي تستخدم برمجيات كيدي

برمجيات كيدي تُوزَّع عمومًا كتطبيق سطح مكتب محلي وليس كخدمة مستضافة. بسبب هذا، العديد من أسئلة الامتثال التي تطرحها المؤسسات عادةً على بائعي البرمجيات، مثل طلبات اتفاقية معالجة البيانات (DPA)، أو قائمة المعالجات الفرعية، أو استبيان أمني حول استضافة البيانات، لا تنطبق بالطريقة التي تنطبق بها على منتج SaaS. توضّح هذه الصفحة السبب، وما يمكننا تقديمه بدلاً من ذلك.

تطبيقات سطح المكتب لا تملك علاقة معالجة بيانات

تطبيقات مثل أوكولار وكيت وكريتا وديجي كام ومعظم برمجيات كيدي الأخرى تعمل بالكامل على الجهاز الذي ثُبّتت عليه. ليس لديها جانب خادم، ولا تتصل بالمنزل، ولا ترسل محتوى مستنداتك أو ملفاتك إلى أي مكان عبر الشبكة. الفتح والتحرير والعرض والطباعة كلها تحدث محليًا.

لأن لا أحد في كيدي أو في المشروع المعني يرى بياناتك أو يتعامل معها أبدًا، فلا توجد علاقة معالجة بيانات بمعنى اللائحة العامة لحماية البيانات (GDPR). مؤسستك تبقى المتحكم الوحيد في بياناتك في جميع الأوقات، تمامًا كما لو كانت تستخدم أي أداة محلية أخرى دون اتصال. هذا يعني أيضًا:

  • لا يوجد اتفاقية معالجة بيانات (DPA) لتوقيعها، لأنه لا يوجد نشاط معالجة بيانات من كيدي لتغطيته.
  • لا توجد قائمة معالجات فرعية لتقديمها، لأنه لا يوجد طرف ثالث في أي مكان في السلسلة.
  • الوصول الشبكي الوحيد الذي يحدث هو ما تبدأه أنت بنفسك، مثل فتح ملف أو عنوان URL بعيد. ذلك فعلٌ من أفعالك أنت، وليس شيئًا يفعله البرنامج نيابةً عنك.

إذا كانت عملية الشراء لديك تتطلب توثيقًا لذلك لسجلاتك، فسيسعدنا تقديم بيان مكتوب قصير بهذا الشأن بدلًا من اتفاقية موقعة. تواصل مع مجلس KDE e.V. لطلب ذلك.

شفرة المصدر علنية وقابلة للتدقيق

جميع برمجيات كيدي حرة ومفتوحة المصدر، مع تطوير يحدث علنًا على invent.kde.org. إذا استفادت عملية المراجعة لديك من فحص الشفرة مباشرةً، مثلًا للتأكد من غياب استدعاءات الشبكة، فهي متاحة لأي شخص لقراءتها أو تدقيقها.

Vulnerability reporting and disclosure

Security issues in KDE software can be reported to security@kde.org. Issues with KDE's own infrastructure (such as GitLab or Bugzilla) rather than with a specific application should go to sysadmin@kde.org instead.

Reports are handled according to the KDE Security Policy: the security team verifies the issue and works with the affected project's maintainers on a fix. Where an immediate public alert isn't necessary, the team instead coordinates a private advance-notice period with Linux distributors and other downstream packagers, so they can prepare updated packages before the fix and a public advisory are published at the same time. A CVE is requested for confirmed issues.

Every published advisory is listed on the KDE Security Advisories page, with a public record going back to 1998, so you can review KDE's actual disclosure track record and timelines directly rather than relying on our word for it. KDE does not currently run a bug bounty program.

Long-term support (LTS) releases

Plasma normally releases on a four-month cadence, with each stable release receiving six subsequent bugfix updates released over the next six months. Periodically, one release is additionally designated a “Long-Term Support” (LTS) release, receiving bug fixes and security updates for a longer period of time; typically 2-3 years.

Plasma 6.6 is the current LTS release, supported until approximately August 2029. This is the result of a commercial partnership between KDE Patrons Kubuntu Focus and Techpaladin Software, who fund continuous maintenance of Plasma 6.6, KDE Frameworks, and Gear applications, plus dedicated continuous-integration infrastructure to validate the software on an ongoing basis. See the initiative announcement for details, and get in contact with them if you'd like to join the initiative or sponsor LTS work in your own organization.

The work lands upstream, and while the initiative is anchored to Kubuntu 26.04 LTS, any distribution or organization is free to build and ship Plasma 6.6 LTS itself.

For the exact schedule, including future LTS designations as they're decided, see the Plasma 6 release schedule on the KDE Community wiki.

القياس عن بُعد، إن وُجد، يكون اختياريًا

تتضمن بعض التطبيقات قياسًا عن بُعد اختياريًا ومعطّلًا افتراضيًا يمكن للمستخدم اختيار تفعيله. وحيثما وُجد ذلك، لا تُرسل سوى تفاصيل مجهولة عن البرنامج والجهاز، ولا يُرسل محتوى المستندات أو الملفات أبدًا، ويغطيه سياسة الخصوصية لدينا. راجع سياسة القياس عن بُعد للحصول على تفاصيل حول ما تجمعه التطبيقات الفردية عند تفعيله.

الخدمات عبر الإنترنت حالة مختلفة

عدد صغير من الأشياء التي تشغّلها كيدي هي خدمات عبر الإنترنت فعلية وليست برمجيات محلية، مثل نظام تتبع الأخطاء في كيدي، ومنتدى النقاش، وهوية كيدي. تجمع هذه الخدمات بعض المعلومات الشخصية وتعالجها (مثل عنوان البريد الإلكتروني لتسجيل الحساب) لكي تعمل. إذا كان سؤال الامتثال لديك يتعلق بإحدى هذه الخدمات تحديدًا، فراجع سياسة خصوصية KDE.org للحصول على تفاصيل حول ما تجمعه كل خدمة وكيفية معالجته.

الاستدامة

للبرمجيات بصمة بيئية، ومن الشائع بشكل متزايد أن تسأل المؤسسات عن ذلك كجزء من متطلبات الشراء أو معايير ESG الخاصة بها. وباعتبارها برمجيات حرة ومفتوحة المصدر، صُممت تطبيقات كيدي عمومًا لتعمل بكفاءة عبر مجموعة واسعة من العتاد، بما في ذلك الأجهزة الأقدم، مما يساعد على إطالة العمر المفيد للأجهزة الموجودة بدلًا من إجبار المستخدمين على شراء أجهزة جديدة لمواكبة كل إصدار.

كان أوكولار أول برنامج حاسوبي في العالم يحصل على الملصق البيئي الألماني «الملاك الأزرق»، تقديرًا له وفق معايير تصميم البرمجيات المستدامة مثل كفاءة الموارد، وقابلية النقل، وتجنب التقادم المفروض. هذا العمل جزء من مبادرة أوسع ومستمرة: راجع eco.kde.org لمزيد من المعلومات حول نهجنا في البرمجيات الموفرة للطاقة، والبحوث ذات الصلة، والمشاريع الأخرى التي طبقت مبادئ مماثلة.

إذا كانت مؤسستك بحاجة إلى أرقام محددة (معايير استهلاك الطاقة، وما إلى ذلك) لتطبيق معين، فإن ذلك يختلف من مشروع إلى آخر، لذا تواصل مع فريق ذلك التطبيق لمعرفة ما هو متاح.

إمكانية الوصول

تهدف كيدي إلى أن تكون برمجياتها قابلة للاستخدام من قبل الأشخاص الذين يعتمدون على التقنيات المساعدة، بما في ذلك قارئات الشاشة، وأجهزة التبديل، وطرق الإدخال البديلة الأخرى. بلازما ومعظم تطبيقات كيدي مبنية على كيوت، التي توفر واجهات برمجة تطبيقات لإمكانية الوصول (AT-SPI على لينكس، وما يعادلها على ويندوز وماك) التي تتكامل معها برمجياتنا لكشف واجهتها للأدوات المساعدة، ويحافظ المساهمون على إرشادات واجهة الإنسان التي تغطي التصميم الميسّر للوصول.

عمل إمكانية الوصول في كيدي مستمر ويُنفَّذ مشروعًا بمشروع بدلًا من اعتماده مركزيًا، لذا لا نحتفظ حاليًا بتقرير امتثال رسمي (مثل VPAT وفقًا لمعايير WCAG أو EN 301 549) يغطي تطبيقاتنا، ولا يوجد تدقيق كامل لإمكانية الوصول إلا لعدد قليل منها. إذا كانت مؤسستك بحاجة إلى هذا النوع من التوثيق لأغراض الشراء، مثلًا بموجب قانون إمكانية الوصول الأوروبي، فأخبرنا لأي تطبيق هو، ويمكننا ربطك بالقائمين على صيانة ذلك المشروع لمناقشة ما هو ممكن. الخلفية حول جهودنا المستمرة في إمكانية الوصول متاحة على صفحة إمكانية الوصول في ويكي مجتمع كيدي.

هذا أيضًا مجال يمكننا فيه الاستفادة من المساعدة: تتطلب تدقيقات إمكانية الوصول خبرة ووقتًا حقيقيين لا يستطيع القائمون على الصيانة المتطوعون غالبًا توفيرهما، لذا إذا كانت مؤسستك تضم محترفي إمكانية وصول قادرين على المساهمة بتدقيق لتطبيق كيدي، حتى بشكل غير رسمي، فسنقدّر ذلك كثيرًا. تواصل معنا عبر صفحة إمكانية الوصول المرتبطة أعلاه، أو مع فريق التطبيق مباشرةً.

إذا واجهت أنت أو مستخدموك عائقًا محددًا في إمكانية الوصول داخل تطبيق كيدي، فيرجى الإبلاغ عنه كخلل ليُصلَح مثل أي مشكلة أخرى.

أسئلة؟

إذا لم يُجب أيٌّ مما سبق على سؤالك، أو احتجت شيئًا إضافيًا لأوراقك الخاصة، فتواصل معنا. للأسئلة حول سلوك تطبيق معيّن، تواصل مع فريق ذلك التطبيق. لأي شيء يتعلق بـ KDE e.V.، المنظمة غير الربحية التي تمثل مجتمع كيدي في الأمور القانونية، تواصل مع المجلس.

إذا كانت مؤسستك بحاجة إلى دعم مدفوع، أو تطوير مخصص، أو خدمات احترافية (بما في ذلك المساعدة في أنواع التدقيق المذكورة أعلاه)، فإن شركات استشارات تقنية المعلومات الموثوقة لدى KDE e.V. تُعد مكانًا جيدًا للبدء: قائمة مُدقَّقة بشكل مستقل من الشركات ذات سجل حافل في مجتمع كيدي.