مقدمه و اهداف سیاست
این سیاست با هدف ایجاد شفافیت کامل در نحوه جمعآوری، استفاده و حفاظت از اطلاعات کاربران تدوین شده است. ما تلاش میکنیم محیطی امن، قابل اعتماد و سازگار با استانداردهای جهانی ایجاد کنیم تا کاربران با اطمینان بتوانند از خدمات ما استفاده کنند. هدف اصلی این سند، توضیح دقیق مسئولیتها، حقوق کاربران و نحوه مدیریت دادههاست. این سیاست کمک میکند هر فرد بداند چه اطلاعاتی ذخیره میشود، چرا لازم است و چگونه محافظت میشود. همچنین چارچوبی ایجاد میکند که از بروز خطاهای انسانی، سوءاستفاده و نقض امنیت جلوگیری شود.
- اطلاعاتی که جمعآوری میشود
ما تنها اطلاعاتی را جمعآوری میکنیم که برای ارائه خدمات ضروری باشد. این دادهها شامل اطلاعات شخصی مانند نام، شماره تماس، ایمیل، اطلاعات تراکنش، پیامهای ارسالشده و سوابق ارتباطی است. بخشی از اطلاعات نیز به صورت خودکار از طریق کوکیها، IP، نوع دستگاه، مرورگر و رفتار کاربری ثبت میشود. این اطلاعات برای بهینهسازی عملکرد سیستم و ارائه تجربه بهتر ضروری است. هیچ دادهای بدون دلیل مشخص جمعآوری نمیشود و همواره کاربران میتوانند از نوع اطلاعات ذخیرهشده مطلع شوند. تمامی دادهها طبق اصول قانونی و امنیتی پردازش و نگهداری میگردد. - روشهای جمعآوری داده
اطلاعات از طریق ثبتنام، فرمهای تماس، تراکنشها، گفتوگوهای پشتیبانی، کوکیها، فایلهای لاگ و ابزارهای تحلیل جمعآوری میشود. همچنین ممکن است برخی دادهها هنگام استفاده از خدمات به صورت خودکار دریافت شوند. این روشها به ما کمک میکند رفتار کاربران را بهتر درک کنیم و کیفیت خدمات را افزایش دهیم. تمامی فرآیندهای جمعآوری اطلاعات شفاف بوده و در صورت نیاز، از کاربر اجازه مستقیم گرفته میشود. هیچ اطلاعات پنهانی یا غیرضروری ذخیره نمیشود. فرآیند جمعآوری براساس استانداردهای امنیتی انجام شده تا از ورود بدافزار، نفوذ یا دستکاری جلوگیری شود. - دلایل و اهداف استفاده از اطلاعات
اطلاعات کاربران تنها برای ارائه خدمات بهتر، مدیریت حسابها، بهبود تجربه کاربری، ارتباطات ضروری و رفع مشکلات احتمالی استفاده میشود. ما از این دادهها برای تحلیل عملکرد سیستم، شناسایی خطاها، امنیت بیشتر و توسعه قابلیتهای جدید بهره میبریم. اطلاعات هیچگاه برای اهداف تبلیغاتی بدون اجازه کاربر مورد استفاده قرار نمیگیرد. هدف ما این است که از دادهها فقط در چارچوب قانونی و ضروری استفاده کنیم. همچنین دادهها در بهبود سرعت، کیفیت و رضایت کاربران نقش مهمی دارند. هیچ استفادهای خارج از توافق کاربر انجام نمیشود و اصول حریم خصوصی کاملاً رعایت میگردد. - دسترسی کارکنان و سطح مجاز دسترسی
دسترسی به اطلاعات کاربران تنها برای اعضای تیمی که وظایف مشخص و مرتبط دارند مجاز است. هر فرد بر اساس نقش خود سطح دسترسی محدود و کنترلشدهای دارد. تمام کارکنان موظف به امضای تعهدنامه محرمانگی هستند و هرگونه افشای اطلاعات، برخلاف قوانین داخلی و حقوقی محسوب میشود. ما از سیستمهای کنترل دسترسی چندلایه برای جلوگیری از سوءاستفاده احتمالی استفاده میکنیم. گزارشگیری مستمر و نظارت امنیتی نیز برای جلوگیری از رفتارهای غیرمجاز انجام میشود. هیچ کارمند یا پیمانکاری اجازه مشاهده یا استفاده از دادهها بدون دلیل کاملاً مشخص و قانونی ندارد. - سیاستهای اشتراکگذاری با اشخاص ثالث
در شرایط خاص مانند همکاری با سرویسهای پرداخت، پشتیبانی یا ارائهدهندگان خدمات فنی، ممکن است اطلاعات محدود و ضروری کاربران به اشخاص ثالث منتقل شود. این انتقال فقط زمانی انجام میشود که همکاری قانونی، ضروری و مطابق با استانداردهای امنیتی باشد. تمامی طرفهای همکاری موظفاند سیاستهای سختگیرانه محرمانگی را رعایت کنند. اطلاعات هرگز برای تبلیغات، فروش یا تحلیلهای تجاری در اختیار دیگران قرار نمیگیرد. اشتراکگذاری صرفاً برای ارائه خدمات بهتر انجام میشود و کاربران میتوانند جزئیات کامل این همکاریها را درخواست کنند. ما مسئولیت کامل حفاظت از دادهها را بر عهده داریم. - امنیت اطلاعات و روشهای حفاظت
برای حفاظت از اطلاعات کاربران از رمزنگاری پیشرفته، سرورهای امن، فایروال چندلایه، سیستم تشخیص نفوذ، گواهی SSL و روشهای مقابله با حملات سایبری استفاده میکنیم. تمام دادهها به شکل امن ذخیره شده و دسترسی به آنها فقط برای افراد مجاز امکانپذیر است. پشتیبانگیری دورهای و تست امنیتی منظم باعث میشود در برابر تهدیدات احتمالی مقاوم باشیم. ما استانداردهای بینالمللی مانند GDPR و OWASP را رعایت میکنیم تا امنیت دادهها در بالاترین سطح حفظ شود. هدف ما ایجاد محیطی امن برای کاربران است تا هیچ نگرانی نسبت به اطلاعات شخصی خود نداشته باشند. - حقوق کاربران درباره دادههای شخصی
کاربران حق دارند به اطلاعات خود دسترسی داشته باشند، آنها را ویرایش کنند یا درخواست حذف دهند. همچنین میتوانند درباره نحوه پردازش دادهها سؤال بپرسند، محدودیت اعمال کنند یا از دریافت پیامهای غیرضروری انصراف دهند. ما کاملاً به این حقوق احترام میگذاریم و امکان مدیریت دادهها را تا حد ممکن ساده کردهایم. کاربران در هر زمان میتوانند توضیح کامل درباره نوع دادههای ذخیرهشده دریافت کنند. درخواستهای حذف اطلاعات در صورتی که با قوانین مغایرت نداشته باشد بلافاصله انجام میشود. هدف ما حفظ کنترل کامل کاربر بر دادههای شخصی خودش است. - مدیریت و تنظیم کوکیها
کوکیها برای بهبود تجربه کاربری، ذخیره تنظیمات، افزایش سرعت سایت و تحلیل رفتار کاربران استفاده میشوند. کاربران میتوانند کوکیها را از تنظیمات مرورگر غیرفعال کنند، اما ممکن است این کار باعث کاهش عملکرد برخی بخشها شود. تمامی کوکیها با اهداف مشخص و قانونی استفاده شده و هیچ داده حساس یا غیرضروری از طریق آنها ذخیره نمیشود. کوکیهای تحلیلی، کارکردی و امنیتی هر کدام نقش خاصی در بهبود کیفیت خدمات دارند. کاربران میتوانند در هر زمان اطلاعات دقیق کوکیهای فعال و هدف آنها را درخواست کنند. شفافیت کامل در این بخش رعایت میشود. - الزامات قانونی و موارد افشای ضروری
در برخی شرایط خاص مانند دستورات قضایی، پیگیری تخلفات، رعایت قانون یا محافظت از حقوق کاربران، ممکن است اطلاعات مشخصی طبق الزام قانونی ارائه شود. این کار تنها در چارچوب قانون و با کمترین سطح افشای ممکن انجام خواهد شد. ما هرگز اطلاعات کاربران را بدون درخواست رسمی نهادهای قانونی ارائه نمیکنیم. هدف از این فرایند، حفاظت از امنیت عمومی و پیشگیری از سوءاستفادههای احتمالی است. کاربران مطمئن باشند هیچگونه اشتراکگذاری داوطلبانه یا غیرضروری انجام نمیشود و اولویت اصلی ما حفظ محرمانگی و حقوق فردی آنهاست. - مدت زمان نگهداری اطلاعات
اطلاعات کاربران تنها تا زمانی ذخیره میشود که برای ارائه خدمات، رعایت قوانین یا اهداف امنیتی ضروری باشد. پس از پایان دوره موردنیاز، دادهها بهطور کامل حذف یا ناشناسسازی میشوند. برخی اطلاعات مانند سوابق مالی ممکن است طبق قوانین مدت بیشتری نگهداری شود. ما هیچ دادهای را بیش از زمان لازم ذخیره نمیکنیم و فرایندهای دورهای پاکسازی اطلاعات انجام میشود. هدف از مدیریت صحیح دوره نگهداری، جلوگیری از انباشته شدن دادههای غیرضروری و افزایش امنیت است. کاربران در صورت تمایل میتوانند از دوره نگهداری اطلاعات خود مطلع شوند. - تغییرات در سیاست حریم خصوصی
این سیاست ممکن است در طول زمان بهروزرسانی شود تا با قوانین جدید، استانداردهای امنیتی یا تغییرات خدمات هماهنگ گردد. هرگونه تغییر مهم از طریق اطلاعرسانی رسمی به کاربران اعلام میشود. نسخههای جدید شامل تاریخ بهروزرسانی بوده و کاربران میتوانند تفاوتها را بررسی کنند. هدف از این بهروزرسانیها افزایش شفافیت و ارتقای امنیت است. ما از کاربران میخواهیم بهصورت دورهای این سیاست را بررسی کنند تا از جدیدترین تغییرات مطلع باشند. هر تغییر تنها با هدف بهبود تجربه و حفاظت بیشتر از دادههای شخصی انجام میشود. - آموزش کارکنان و استانداردهای داخلی
تمام کارکنانی که به دادههای کاربران دسترسی دارند آموزشهای تخصصی در زمینه امنیت اطلاعات، محرمانگی، مدیریت ریسک، رفتار حرفهای و تشخیص تهدیدات سایبری دریافت میکنند. این آموزشها به صورت دورهای بهروزرسانی میشود تا همواره با جدیدترین روشهای امنیتی هماهنگ باشد. همچنین قوانین داخلی سختگیرانهای برای جلوگیری از سهلانگاری یا خطای انسانی تدوین شده است. تمام اعضای تیم موظفاند دقیقاً مطابق این استانداردها عمل کنند. هدف از این آموزشها ایجاد فرهنگ سازمانی مبتنی بر امنیت، مسئولیتپذیری و احترام به حریم خصوصی کاربران است. - فناوریهای امنیتی مورد استفاده
ما از مجموعهای از فناوریهای پیشرفته مانند رمزنگاری سرتاسری، احراز هویت چندمرحلهای، فایروالهای هوشمند، سیستمهای مانیتورینگ، تشخیص نفوذ و زیرساختهای امن استفاده میکنیم. این فناوریها باعث میشود اطلاعات کاربران در برابر حملات سایبری، سوءاستفاده یا دستکاری محافظت شود. تست امنیتی دورهای و بهروزرسانی مستمر نیز نقش مهمی در جلوگیری از آسیبپذیریها دارد. ما تلاش میکنیم زیرساخت خود را همواره مطابق استانداردهای جهانی نگه داریم. هدف از این سیستمها ایجاد محیطی امن و پایدار برای کاربران است. - گزارشدهی رخدادهای امنیتی
در صورت بروز هرگونه مشکل امنیتی، نفوذ یا خطر احتمالی، بلافاصله موضوع بررسی شده و اقدامات لازم انجام میشود. کاربران نیز در سریعترین زمان ممکن از وضعیت مطلع خواهند شد. ما سیستم گزارشدهی داخلی و ابزارهای مانیتورینگ لحظهای داریم که کوچکترین رخداد را ثبت و تحلیل میکند. هدف از این روند جلوگیری از گسترش مشکل و حفاظت از دادههای کاربران است. همچنین در صورت نیاز، راهنمایی لازم برای افزایش امنیت به کاربران ارائه میشود. شفافیت کامل در گزارشدهی رعایت میشود. - اصول پایه: شفافیت، امنیت و احترام
تمام سیاستهای ما بر سه اصل مهم بنا شده است:
شفافیت در اطلاعرسانی، امنیت در نگهداری دادهها و احترام به حقوق کاربران.
این سه اصل در تمام مراحل جمعآوری، پردازش و حفظ اطلاعات رعایت میشود. شفافیت یعنی کاربر دقیقاً بداند چه دادهای و چرا ذخیره میشود. امنیت یعنی حفاظت کامل در برابر تهدیدات. احترام یعنی دادههای کاربر متعلق به خود اوست و ما فقط نگهدارندهای مسئول هستیم. این اصول اساس فعالیت ما و تعهد ما به هر کاربر است. - تعهد نهایی ما به کاربران
ما متعهد هستیم محیطی امن، شفاف و قابل اعتماد برای همه کاربران ایجاد کنیم. تمام تلاش ما بر حفاظت از اطلاعات، احترام به حقوق کاربران و ارائه خدمات باکیفیت متمرکز است. ما معتقدیم اعتماد ارزشمندترین دارایی یک مجموعه است و حفاظت از آن اولویت اول ماست. هر سیاست، زیرساخت و فرآیند امنیتی تنها با هدف محافظت از دادهها و ایجاد آرامش کاربران طراحی شده است. کاربران میتوانند مطمئن باشند اطلاعاتشان نزد ما با بالاترین سطح امنیت نگهداری میشود.
