تخط المحتوى

الامتثال

إجابات عن الأسئلة الشائعة حول حماية البيانات، والاستدامة، وسهولة الوصول للمؤسسات التي تستخدم برمجيات كيدي

برمجيات كيدي تُوزَّع عمومًا كتطبيق سطح مكتب محلي وليس كخدمة مستضافة. بسبب هذا، العديد من أسئلة الامتثال التي تطرحها المؤسسات عادةً على بائعي البرمجيات، مثل طلبات اتفاقية معالجة البيانات (DPA)، أو قائمة المعالجات الفرعية، أو استبيان أمني حول استضافة البيانات، لا تنطبق بالطريقة التي تنطبق بها على منتج SaaS. توضّح هذه الصفحة السبب، وما يمكننا تقديمه بدلاً من ذلك.

تطبيقات سطح المكتب لا تملك علاقة معالجة بيانات

تطبيقات مثل أوكولار وكيت وكريتا وديجي كام ومعظم برمجيات كيدي الأخرى تعمل بالكامل على الجهاز الذي ثُبّتت عليه. ليس لديها جانب خادم، ولا تتصل بالمنزل، ولا ترسل محتوى مستنداتك أو ملفاتك إلى أي مكان عبر الشبكة. الفتح والتحرير والعرض والطباعة كلها تحدث محليًا.

لأن لا أحد في كيدي أو في المشروع المعني يرى بياناتك أو يتعامل معها أبدًا، فلا توجد علاقة معالجة بيانات بمعنى اللائحة العامة لحماية البيانات (GDPR). مؤسستك تبقى المتحكم الوحيد في بياناتك في جميع الأوقات، تمامًا كما لو كانت تستخدم أي أداة محلية أخرى دون اتصال. هذا يعني أيضًا:

  • لا يوجد اتفاقية معالجة بيانات (DPA) لتوقيعها، لأنه لا يوجد نشاط معالجة بيانات من كيدي لتغطيته.
  • لا توجد قائمة معالجات فرعية لتقديمها، لأنه لا يوجد طرف ثالث في أي مكان في السلسلة.
  • الوصول الشبكي الوحيد الذي يحدث هو ما تبدأه أنت بنفسك، مثل فتح ملف أو عنوان URL بعيد. ذلك فعلٌ من أفعالك أنت، وليس شيئًا يفعله البرنامج نيابةً عنك.

إذا كانت عملية الشراء لديك تتطلب توثيقًا لذلك لسجلاتك، فسيسعدنا تقديم بيان مكتوب قصير بهذا الشأن بدلًا من اتفاقية موقعة. تواصل مع مجلس KDE e.V. لطلب ذلك.

شفرة المصدر علنية وقابلة للتدقيق

جميع برمجيات كيدي حرة ومفتوحة المصدر، مع تطوير يحدث علنًا على invent.kde.org. إذا استفادت عملية المراجعة لديك من فحص الشفرة مباشرةً، مثلًا للتأكد من غياب استدعاءات الشبكة، فهي متاحة لأي شخص لقراءتها أو تدقيقها.

الإبلاغ عن الثغرات والكشف عنها

يمكن الإبلاغ عن المشكلات الأمنية في برنامج كيدي إلى security@kde.org. أما المشكلات المتعلقة بالبنية التحتية الخاصة بكيدي (مثل جيت لاب أو بجزيلا) وليس بتطبيق محدد، فيجب إرسالها إلى sysadmin@kde.org بدلًا من ذلك.

تُعالَج التقارير وفقًا لـسياسة أمان كيدي: يتحقق فريق الأمان من المشكلة ويعمل مع القائمين على صيانة المشروع المتأثر لإيجاد إصلاح. حيث لا يكون التنبيه العام الفوري ضروريًا، ينسّق الفريق بدلًا من ذلك فترة إشعار مسبق خاص مع موزّعي لينكس وغيرهم من مُحزمي الحزم النهائيين، حتى يتمكنوا من تجهيز حزم محدّثة قبل نشر الإصلاح والاستشارة العامة في الوقت نفسه. يُطلب رقم CVE للمشكلات المؤكدة.

تُدرَج كل استشارة منشورة في صفحة استشارات أمان كيدي، مع سجل عام يعود إلى عام 1998، لذا يمكنك مراجعة سجل كيدي الفعلي في الكشف والجداول الزمنية مباشرة بدلًا من الاعتماد على كلامنا. لا يدير كيدي حاليًا برنامج مكافآت لاصطياد الأخطاء.

إصدارات الدعم طويل الأمد (LTS)

تصدر بلازما عادةً بإيقاع أربعة أشهر، حيث يتلقى كل إصدار مستقر ستة تحديثات لاحقة لإصلاح الأخطاء تُنشر على مدى الأشهر الستة التالية. وبشكل دوري، يُحدَّد إصدار واحد إضافيًا كإصدار “دعم طويل الأمد” (LTS)، يتلقى إصلاحات الأخطاء وتحديثات الأمان لفترة أطول؛ عادةً من 2 إلى 3 سنوات.

بلازما 6.6 هي إصدار LTS الحالي، مدعوم حتى أغسطس 2029 تقريبًا. هذا نتيجة شراكة تجارية بين رعاة كيدي كوبونتو فوكس وتكبالادين سوفتوير، اللذين يمولان الصيانة المستمرة لبلازما 6.6 وأطر كيدي وتطبيقات جير، بالإضافة إلى بنية تحتية مخصصة للتكامل المستمر للتحقق من البرنامج بشكل مستمر. انظر إعلان المبادرة للتفاصيل، وتواصل معهم إذا كنت ترغب في الانضمام إلى المبادرة أو رعاية أعمال LTS في مؤسستك.

يصل العمل إلى المنبع، وبينما ترتكز المبادرة على كوبونتو 26.04 LTS، يحق لأي توزيعة أو منظمة بناء وشحن بلازما 6.6 LTS بنفسها.

للاطلاع على الجدول الزمني الدقيق، بما في ذلك تسميات LTS المستقبلية عند تحديدها، راجع جدول إصدارات بلازما 6 على ويكي مجتمع كيدي.

القياس عن بُعد، إن وُجد، يكون اختياريًا

تتضمن بعض التطبيقات قياسًا عن بُعد اختياريًا ومعطّلًا افتراضيًا يمكن للمستخدم اختيار تفعيله. وحيثما وُجد ذلك، لا تُرسل سوى تفاصيل مجهولة عن البرنامج والجهاز، ولا يُرسل محتوى المستندات أو الملفات أبدًا، ويغطيه سياسة الخصوصية لدينا. راجع سياسة القياس عن بُعد للحصول على تفاصيل حول ما تجمعه التطبيقات الفردية عند تفعيله.

الخدمات عبر الإنترنت حالة مختلفة

عدد صغير من الأشياء التي تشغّلها كيدي هي خدمات عبر الإنترنت فعلية وليست برمجيات محلية، مثل نظام تتبع الأخطاء في كيدي، ومنتدى النقاش، وهوية كيدي. تجمع هذه الخدمات بعض المعلومات الشخصية وتعالجها (مثل عنوان البريد الإلكتروني لتسجيل الحساب) لكي تعمل. إذا كان سؤال الامتثال لديك يتعلق بإحدى هذه الخدمات تحديدًا، فراجع سياسة خصوصية KDE.org للحصول على تفاصيل حول ما تجمعه كل خدمة وكيفية معالجته.

الاستدامة

للبرمجيات بصمة بيئية، ومن الشائع بشكل متزايد أن تسأل المؤسسات عن ذلك كجزء من متطلبات الشراء أو معايير ESG الخاصة بها. وباعتبارها برمجيات حرة ومفتوحة المصدر، صُممت تطبيقات كيدي عمومًا لتعمل بكفاءة عبر مجموعة واسعة من العتاد، بما في ذلك الأجهزة الأقدم، مما يساعد على إطالة العمر المفيد للأجهزة الموجودة بدلًا من إجبار المستخدمين على شراء أجهزة جديدة لمواكبة كل إصدار.

كان أوكولار أول برنامج حاسوبي في العالم يحصل على الملصق البيئي الألماني «الملاك الأزرق»، تقديرًا له وفق معايير تصميم البرمجيات المستدامة مثل كفاءة الموارد، وقابلية النقل، وتجنب التقادم المفروض. هذا العمل جزء من مبادرة أوسع ومستمرة: راجع eco.kde.org لمزيد من المعلومات حول نهجنا في البرمجيات الموفرة للطاقة، والبحوث ذات الصلة، والمشاريع الأخرى التي طبقت مبادئ مماثلة.

إذا كانت مؤسستك بحاجة إلى أرقام محددة (معايير استهلاك الطاقة، وما إلى ذلك) لتطبيق معين، فإن ذلك يختلف من مشروع إلى آخر، لذا تواصل مع فريق ذلك التطبيق لمعرفة ما هو متاح.

إمكانية الوصول

تهدف كيدي إلى أن تكون برمجياتها قابلة للاستخدام من قبل الأشخاص الذين يعتمدون على التقنيات المساعدة، بما في ذلك قارئات الشاشة، وأجهزة التبديل، وطرق الإدخال البديلة الأخرى. بلازما ومعظم تطبيقات كيدي مبنية على كيوت، التي توفر واجهات برمجة تطبيقات لإمكانية الوصول (AT-SPI على لينكس، وما يعادلها على ويندوز وماك) التي تتكامل معها برمجياتنا لكشف واجهتها للأدوات المساعدة، ويحافظ المساهمون على إرشادات واجهة الإنسان التي تغطي التصميم الميسّر للوصول.

عمل إمكانية الوصول في كيدي مستمر ويُنفَّذ مشروعًا بمشروع بدلًا من اعتماده مركزيًا، لذا لا نحتفظ حاليًا بتقرير امتثال رسمي (مثل VPAT وفقًا لمعايير WCAG أو EN 301 549) يغطي تطبيقاتنا، ولا يوجد تدقيق كامل لإمكانية الوصول إلا لعدد قليل منها. إذا كانت مؤسستك بحاجة إلى هذا النوع من التوثيق لأغراض الشراء، مثلًا بموجب قانون إمكانية الوصول الأوروبي، فأخبرنا لأي تطبيق هو، ويمكننا ربطك بالقائمين على صيانة ذلك المشروع لمناقشة ما هو ممكن. الخلفية حول جهودنا المستمرة في إمكانية الوصول متاحة على صفحة إمكانية الوصول في ويكي مجتمع كيدي.

هذا أيضًا مجال يمكننا فيه الاستفادة من المساعدة: تتطلب تدقيقات إمكانية الوصول خبرة ووقتًا حقيقيين لا يستطيع القائمون على الصيانة المتطوعون غالبًا توفيرهما، لذا إذا كانت مؤسستك تضم محترفي إمكانية وصول قادرين على المساهمة بتدقيق لتطبيق كيدي، حتى بشكل غير رسمي، فسنقدّر ذلك كثيرًا. تواصل معنا عبر صفحة إمكانية الوصول المرتبطة أعلاه، أو مع فريق التطبيق مباشرةً.

إذا واجهت أنت أو مستخدموك عائقًا محددًا في إمكانية الوصول داخل تطبيق كيدي، فيرجى الإبلاغ عنه كخلل ليُصلَح مثل أي مشكلة أخرى.

أسئلة؟

إذا لم يُجب أيٌّ مما سبق على سؤالك، أو احتجت شيئًا إضافيًا لأوراقك الخاصة، فتواصل معنا. للأسئلة حول سلوك تطبيق معيّن، تواصل مع فريق ذلك التطبيق. لأي شيء يتعلق بـ KDE e.V.، المنظمة غير الربحية التي تمثل مجتمع كيدي في الأمور القانونية، تواصل مع المجلس.

إذا كانت مؤسستك بحاجة إلى دعم مدفوع، أو تطوير مخصص، أو خدمات احترافية (بما في ذلك المساعدة في أنواع التدقيق المذكورة أعلاه)، فإن شركات استشارات تقنية المعلومات الموثوقة لدى KDE e.V. تُعد مكانًا جيدًا للبدء: قائمة مُدقَّقة بشكل مستقل من الشركات ذات سجل حافل في مجتمع كيدي.