نسخه ۱۴۰۵/۰۴/۲۹ ـ ویرایش ۳ · لازم‌الاجرا از ۱۴۰۵/۰۴/۲۹ ـ ویرایش ۳ حریم خصوصی، به زبان روشن

سیاست حفظ حریم خصوصی فهمیدی

این سیاست توضیح می‌دهد هنگام بازدید، ایجاد حساب، استفاده از فضای کاری، خرید اشتراک یا دریافت پشتیبانی چه اطلاعاتی پردازش می‌شود.

استفاده از فهمیدی تابع این سیاست و شرایط استفاده از خدمات است. اگر از طرف یک سازمان اقدام می‌کنید، مسئولید این اطلاع‌رسانی را در اختیار کاربران و اشخاصی که اطلاعاتشان در سامانه ثبت می‌شود قرار دهید و مجوزهای قانونی لازم را داشته باشید.

مشتری زن ایرانی در حال مدیریت تنظیمات حریم خصوصی حساب خود روی تبلت در فضای مشاوره خصوصی
حریم خصوصی یعنی شما بدانید چه داده‌ای، چرا و با چه اختیاری پردازش می‌شود.
خلاصه مدیریتی

حریم خصوصی شما در یک نگاه

این خلاصه برای فهم سریع است؛ متن کامل بخش‌های پایین، مرجع حقوقی سیاست محسوب می‌شود.

چه چیزی؟

اطلاعات حساب، اشتراک، عملیات فضای کاری، امنیت، پشتیبانی و سنجش حداقلی.

مشاهده جزئیات

برای چه؟

ارائه خدمت، اجرای قرارداد، امنیت، پرداخت، پشتیبانی، ممیزی و بهبود کنترل‌شده.

مبانی پردازش

در اختیار چه کسی؟

کاربران مجاز همان فضای کاری و ارائه‌دهندگان ضروری، فقط به اندازه مورد نیاز.

دریافت‌کنندگان

تا چه زمانی؟

متناسب با نوع رکورد، قرارداد، امنیت، ممیزی و الزامات قانونی.

نگهداری داده
فروش داده شخصیانجام نمی‌شود
آموزش عمومی هوش مصنوعیبدون توافق جداگانه انجام نمی‌شود
اطلاعات کامل کارت بانکیدر فهمیدی ذخیره نمی‌شود
نقشه پردازش

داده چگونه در خدمت جریان پیدا می‌کند؟

یک نمای سریع از رابطه نوع داده، هدف، دریافت‌کننده و منطق نگهداری.

نوع دادههدف اصلیدریافت‌کننده ضروریمبنای نگهداری
حساب و هویتنام، ایمیل، نقش و عضویتورود و اداره دسترسیفهمیدی و مدیران مجاز فضای کاریحساب، امنیت و قرارداد
اشتراک و مالیسفارش، پرداخت و فاکتورخرید، تطبیق و حسابرسیفهمیدی، بانک و درگاه پرداختتعهد مالی و قانونی
محتوای فضای کاریکالا، مشتری، سفارش و اسنادارائه قابلیت‌های عملیاتیکاربران مجاز همان فضای کاریدستور مشتری و سابقه کسب‌وکار
امنیت و پشتیبانینشست، ممیزی، تیکت و ایمیلحفاظت، عیب‌یابی و دفاع از حقوقکارکنان مجاز و ارائه‌دهندگان ضروریامنیت، ممیزی و حل اختلاف
جذب استعدادرزومه، تجربه، مهارت و راه‌های ارتباطیبررسی فرصت‌های همکاری و گفت‌وگوی حرفه‌ایسوپراَدمین‌های مجاز فناوری هوشمند موعودرضایت و اقدام پیش از همکاری
سنجش حداقلیصفحه استاندارد و نوع کنشبهبود مسیر عمومی و محصولفهمیدی و ابزار تحلیلی پس از رضایترضایت و منفعت مشروع متناسب
۰۱

نقش‌ها و دامنه سیاست

این سیاست درباره وب‌سایت، حساب، اشتراک، فضای کاری، درگاه‌های کاربری و پشتیبانی فهمیدی اعمال می‌شود. درباره اطلاعات حساب و عملیات پلتفرم، فهمیدی هدف و شیوه پردازش را تعیین می‌کند. درباره محتوایی که مشتری در فضای کاری خود درباره کارکنان، مشتریان، تأمین‌کنندگان، رانندگان یا سایر اشخاص ثبت می‌کند، مشتری تعیین‌کننده هدف پردازش و مسئول داشتن مبنای قانونی، اطلاع‌رسانی و پاسخ‌گویی به صاحبان داده است و فهمیدی صرفاً در حدود ارائه خدمت آن را پردازش می‌کند.

۰۲

اطلاعاتی که پردازش می‌کنیم

  • حساب و هویت: نام، نام کاربری، نشانی ایمیل، وضعیت تأیید، سازمان، عضویت، نقش، مجوز و اطلاعاتی که خود کاربر ثبت می‌کند؛
  • اشتراک و مالی: پلن، سفارش، سبد، مبلغ، تخفیف، مالیات، وضعیت پرداخت، شناسه درگاه، کد پیگیری، فاکتور و اطلاعات صورتحساب شخص یا شرکت؛
  • محتوای فضای کاری: کالا، مخاطب، سفارش، انبار، موجودی، توزیع، تحویل، اسناد، تگ‌ها و سایر داده‌های واردشده توسط مشتری و کاربران مجاز او؛
  • امنیت و ممیزی: زمان و نتیجه ورود، نشست و دستگاه با اثرانگشت حداقلی، رویدادهای دسترسی و تغییر، شناسه کاربر و فضای کاری، و نشانی شبکه یا عامل کاربر به شکل محدود یا یک‌طرفه در مواردی که امنیت اقتضا کند؛
  • پشتیبانی و ارتباطات: متن تیکت و پیوست، نام، نام خانوادگی، شماره همراه، ایمیل اختیاری، موضوع و متن فرم تماس عمومی، مکاتبه، دلیل و سابقه اقدام پشتیبان و نسخه آرشیوی ایمیل‌های عملیاتی؛
  • جذب استعداد: نام، عکس متقاضی، اطلاعات تماس و روش مطلوب تماس، شهر، عنوان و سطح حرفه‌ای، معرفی کوتاه، ترجیح نوع و شیوه همکاری، مهارت‌ها و ابزارها، تجربه و شواهد اثر، تحصیلات و زبان‌ها، انگیزه، پیوندهای حرفه‌ای، انتظار مالی و نیاز دسترس‌پذیری اختیاری، رضایت‌های ثبت‌شده و فایل رزومه‌ای که متقاضی با رضایت خود ارسال می‌کند؛ رضایت بررسی برای فرصت‌های آینده جداگانه و اختیاری است؛
  • اعلان اختیاری مرورگر: توکن فنی دستگاه پس از اجازه صریح کاربر، وضعیت فعال یا لغوشده و زمان رضایت؛ متن و داده‌های فضای کاری در این توکن قرار نمی‌گیرد؛
  • کارایی، خطا و تبدیل: رخدادهای مرحله‌ای مانند مشاهده صفحه، شروع ثبت‌نام و تکمیل خرید، و شواهد حداقلی خطای HTTP شامل کد وضعیت، زمان، نام استاندارد مسیر، شناسه درخواست و نوع فنی استثنا؛ نشانی کامل، Query String، محتوای فرم و متن خطای داخلی در دفتر خطا ذخیره نمی‌شود.

از ثبت داده‌ای که برای هدف اعلام‌شده لازم نیست خودداری می‌کنیم، اما محتوای اختیاری فرم‌ها را کاربر یا مشتری تعیین می‌کند. مشتری نباید گذرواژه، کد یک‌بارمصرف، کلید خصوصی، اطلاعات کامل کارت بانکی یا داده‌ای را که مجاز به پردازش آن نیست در فضای کاری یا تیکت وارد کند.

۰۳

شیوه دریافت اطلاعات

اطلاعات مستقیماً از کاربر و مدیر فضای کاری، از جمله از طریق فرم تماس عمومی و فرم فرصت‌های همکاری، از عملکرد فنی مرورگر و سامانه، از عملیات ثبت‌شده کاربران مجاز، و در حد لازم از ارائه‌دهندگان پرداخت، ایمیل، زیرساخت و احراز نتیجه دریافت می‌شود. پیام تماس عمومی و درخواست همکاری، برای حفظ سابقه ارتباط و دفاع از حقوق، به‌صورت تغییرناپذیر نگهداری و در صورت ورود کاربر به حساب او مرتبط می‌شود. عکس و فایل رزومه از نشانی عمومی منتشر نمی‌شوند و فقط سوپراَدمین مجاز می‌تواند آن‌ها را از مسیر خصوصی مشاهده یا دریافت کند. اگر مشتری اطلاعات شخص دیگری را وارد کند، مسئول صحت، قانونی‌بودن انتقال و انجام اطلاع‌رسانی لازم به آن شخص است.

۰۴

اهداف و مبانی پردازش

پردازش برای ایجاد و اداره حساب، اجرای قرارداد و ارائه قابلیت‌ها، فعال‌سازی و تمدید اشتراک، صدور فاکتور، تأیید پرداخت، ارتباط عملیاتی، پشتیبانی، جلوگیری از تقلب و سوءاستفاده، کنترل دسترسی، ممیزی، عیب‌یابی، تداوم و بهبود خدمت، سنجش کلی مسیر خرید، رعایت تکالیف قانونی و دفاع از حقوق انجام می‌شود. حسب مورد، مبنای پردازش اجرای قرارداد، اقدام پیش از قرارداد، تکلیف قانونی، رضایت معتبر یا منفعت مشروع متناسب در حفظ امنیت و اداره خدمت است.

تعهد روشن ما

فهمیدی اطلاعات شخصی مشتریان را نمی‌فروشد و برای تبلیغات رفتاری اشخاص ثالث پروفایل‌سازی نمی‌کند. داده فضای کاری برای آموزش عمومی مدل هوش مصنوعی استفاده نمی‌شود، مگر با توافق جداگانه، روشن و قابل اثبات.

۰۵

اطلاعات پرداخت و بانک

ورود اطلاعات کارت، رمز و تأیید بانکی در محیط بانک یا ارائه‌دهنده پرداخت انجام می‌شود و اطلاعات کامل کارت در فهمیدی دریافت یا ذخیره نمی‌شود. ما برای تطبیق، حسابرسی، جلوگیری از پرداخت تکراری و رسیدگی مالی، مبلغ، وضعیت، زمان، Authority، کد پیگیری و پاسخ‌های ضروری درگاه را نگهداری می‌کنیم. عملکرد، امنیت و سیاست حفظ حریم خصوصی بانک و درگاه مستقل تابع شرایط خود آنهاست و اختلال یا پردازش مستقل آنان خارج از کنترل متعارف ماست.

۰۶

کوکی، نشست و سنجش

کوکی‌ها و شناسه‌های فنی ضروری برای ورود، حفظ نشست، امنیت، تنظیمات و عملکرد خدمت استفاده می‌شوند. حذف یا مسدودکردن آنها ممکن است ورود یا بخش‌هایی از سامانه را مختل کند. دفتر تبدیل داخلی، محتوای فرم یا اطلاعات کامل مرورگر را ثبت نمی‌کند و شناسه نشست آن یک‌طرفه است.

Google Analytics و Tag Manager

در صفحات عمومی و مسیر خرید، Google Tag Manager و Google Analytics 4 فقط برای سنجش بازدید، منبع کمپین، تعامل کلی و مراحل تبدیل استفاده می‌شوند. تگ مرورگر گوگل در صفحات خصوصی فضای کاری، پرتال‌ها، داشبورد عملیاتی و مدیریت داخلی بارگذاری نمی‌شود. پس از رضایت کاربر، ممکن است استفاده کلی از محصول با واژگان کنترل‌شده مانند نام حوزه قابلیت، نام استاندارد صفحه، نقش کلی و نوع کنش در دفتر داخلی ثبت و به‌صورت سروری به Google Analytics ارسال شود؛ URL خصوصی، شناسه کاربر یا فضای کاری، شناسه رکورد، نام، ایمیل، تلفن، کد ملی، متن و مقدار فیلد، اطلاعات کارت، محتوای حسابداری و داده مشتری در این خروجی قرار نمی‌گیرد. تنظیمات رضایت تحلیلی به‌طور پیش‌فرض محدود است و کاربر می‌تواند سنجش را بپذیرد یا فقط قابلیت‌های ضروری را انتخاب کند. اطلاعاتی که گوگل مستقلاً پردازش می‌کند تابع شرایط و سیاست‌های آن ارائه‌دهنده نیز هست.

Firebase و سنجش فنی

پس از رضایت سنجش، Firebase Performance Monitoring و Remote Config فقط در صفحات عمومی می‌توانند برای سنجش فنی کارایی و عرضه کنترل‌شده نسخه‌های عمومی رابط استفاده شوند. App Check برای تشخیص درخواست معتبر به منابع Firebase به کار می‌رود. این ابزارها در صفحات خصوصی tenant بارگذاری نمی‌شوند و نام مشتری، داده عملیاتی، محتوای فرم، URL خصوصی یا شناسه رکورد به آنها داده نمی‌شود. تخصیص نسخه آزمایش عمومی با یک شناسه محلی مرورگر انجام می‌شود و نتیجه فقط به‌شکل نام آزمایش و نسخه عمومی سنجیده می‌شود.

خطاها و گزارش فنی

صفحات خطا در موتور جست‌وجو ایندکس نمی‌شوند. مشاهده کلی نوع خطا در صفحات عمومی فقط پس از رضایت تحلیلی می‌تواند به Google Analytics ارسال شود. خطاهای پردازشی سمت سرور ممکن است با حذف پیام، درخواست، کاربر، فضای کاری و داده تجاری، صرفاً به‌شکل نوع استثنا و قاب‌های فنی کد به Google Cloud Error Reporting گزارش شوند. دفتر داخلی خطا حذف‌ناپذیر است و فقط در مدیریت داخلی در اختیار سوپراَدمین قرار دارد.

۰۷

اشتراک‌گذاری و دریافت‌کنندگان

اطلاعات فقط به اندازه لازم در اختیار کاربران مجاز همان فضای کاری، کارکنان و پیمانکاران نیازمند دسترسی، و ارائه‌دهندگان زیرساخت ابری، پایگاه داده، ایمیل، دامنه، امنیت، بانک و پرداخت قرار می‌گیرد. ممکن است اطلاعات در پاسخ به حکم یا الزام معتبر قانونی، حفاظت از جان و امنیت، بررسی سوءاستفاده، اعمال قرارداد یا دفاع از حقوق افشا شود. در تغییر ساختار یا انتقال کسب‌وکار، انتقال کنترل‌شده اطلاعات می‌تواند با رعایت محرمانگی و قانون انجام شود.

ارائه‌دهندگان ثالث ممکن است مستقل یا پردازشگر ما باشند و شرایط و مکان پردازش خود را داشته باشند. ما در انتخاب و محدودسازی دسترسی متعارف تلاش می‌کنیم، اما مسئول اقدام مستقل، رخداد یا تغییر سیاست شخص ثالث خارج از کنترل خود نیستیم؛ مگر در حدودی که قانون آمره مسئولیت قرار دهد.

۰۸

محل و انتقال داده

داده ممکن است در زیرساخت انتخاب‌شده برای ارائه خدمت، نسخه پشتیبان، ایمیل یا پردازش فنی نگهداری یا منتقل شود. در صورت استفاده از ارائه‌دهنده یا مسیر برون‌مرزی، انتقال فقط در حد ضرورت عملیاتی و با کنترل قراردادی یا فنی متناسب انجام می‌شود. مشتری نباید داده‌ای با الزام محل نگهداری خاص وارد کند، مگر آن الزام پیشاپیش به‌صورت کتبی پذیرفته شده باشد.

۰۹

امنیت و مدیریت دسترسی

کنترل دسترسی مبتنی بر نقش و عضویت، جداسازی فضای کاری، ثبت رویداد، هش گذرواژه، محدودسازی درخواست‌های حساس و کنترل‌های فنی و سازمانی متعارف به کار گرفته می‌شوند. کاربران مسئول محرمانگی اعتبارنامه، امنیت دستگاه و ایمیل، خروج از دستگاه مشترک، انتخاب صحیح اعضا و نقش‌ها و اعلام فوری دسترسی مشکوک‌اند. هیچ‌یک از این اقدامات تضمین امنیت مطلق یا جلوگیری از هر حمله، خطای انسانی، رخداد زیرساختی یا فورس‌ماژور نیست.

۱۰

ایمیل، کد تأیید و بازیابی

برای تأیید مالکیت ایمیل، بازیابی حساب، پرداخت، فاکتور، اشتراک، سفارش، تحویل، هشدار و پشتیبانی پیام عملیاتی ارسال می‌شود. نسخه پیام و وضعیت ارسال برای پیگیری، ممیزی و دفاع از حقوق در پایگاه داده نگهداری می‌شود؛ کد تأیید و پیوند بازیابی در نسخه آرشیوی پوشانده می‌شوند. دریافت ایمیل به عملکرد سرویس‌های ثالث، پوشه هرزنامه و تنظیمات گیرنده وابسته است و تضمین نمی‌شود.

اعلان مرورگر فقط پس از انتخاب صریح کاربر فعال می‌شود. Firebase Cloud Messaging پیام را به مرورگر تحویل می‌دهد و توکن فنی دستگاه در پایگاه داده خود فهمیدی نگهداری می‌شود. کاربر هر زمان می‌تواند آن را غیرفعال کند؛ سابقه رضایت و لغو برای ممیزی باقی می‌ماند. اعلان جایگزین ایمیل، سند مالی یا پیگیری داخل حساب نیست و تحویل آن تضمین نمی‌شود.

۱۱

مدت نگهداری، حذف و نسخه پشتیبان

اطلاعات تا زمانی نگهداری می‌شود که برای حساب و قرارداد فعال، هدف عملیاتی، امنیت، ممیزی، حل اختلاف یا الزام قانونی لازم باشد. مدت دقیق بر اساس نوع رکورد متفاوت است. اسناد مالی، شواهد پرداخت، پذیرش حقوقی، رویدادهای امنیتی و سوابق پشتیبانی ممکن است پس از خاتمه حساب برای تکالیف قانونی یا دفاع از حقوق حفظ شوند. Legal Hold، رسیدگی قضایی یا بررسی تقلب می‌تواند حذف را تا پایان ضرورت متوقف کند.

حذف می‌تواند به معنی غیرفعال‌سازی، بایگانی، ناشناس‌سازی یا حذف امن طبق طبقه‌بندی رکورد باشد و فوراً همه نسخه‌های پشتیبان چرخشی را پاک نمی‌کند. نسخه‌های باقی‌مانده از چرخه عادی خارج می‌شوند و جز برای بازیابی امن سامانه استفاده نمی‌شوند. مشتری مسئول نگهداری خروجی و نسخه مستقل از داده‌های حیاتی خود است و پشتیبان زیرساختی فهمیدی جایگزین بایگانی مستقل مشتری نیست.

۱۲

حقوق و درخواست‌های اشخاص

در حدود قانون قابل اعمال، شخص می‌تواند درباره دسترسی، اصلاح، تکمیل، محدودسازی یا حذف اطلاعات شخصی خود درخواست ثبت کند. پیش از اقدام، احراز هویت، اختیار و دامنه درخواست بررسی می‌شود. اگر داده توسط یک مشتری در فضای کاری او ثبت شده باشد، درخواست‌کننده باید ابتدا با همان مشتری به‌عنوان کنترل‌کننده رابطه تماس بگیرد و فهمیدی در حد فنی و قانونی با مشتری همکاری می‌کند.

  • دسترسی و آگاهی
  • اصلاح و تکمیل
  • محدودسازی پردازش
  • درخواست حذف در حدود قانون

درخواست ممکن است به دلیل حفظ حقوق دیگران، محرمانگی، امنیت، نبود امکان احراز هویت، تکلیف نگهداری، اسناد مالی تغییرناپذیر، شواهد ممیزی، دعوای جاری یا منع قانونی محدود یا رد شود. اصلاح یا حذف رکورد تاریخی به معنی بازنویسی اسناد مالی و شواهد معتبر گذشته نیست.

۱۳

داده کودکان و اشخاص فاقد اهلیت

خدمت برای استفاده مستقل کودکان یا اشخاص فاقد اهلیت قانونی طراحی نشده است. ایجادکننده حساب باید اهلیت و اختیار لازم داشته باشد. اگر اطلاعات چنین شخصی بدون مجوز معتبر ثبت شده است، موضوع را از مسیر پشتیبانی اعلام کنید تا پس از احراز و با رعایت الزامات قانونی بررسی شود.

۱۴

رخداد امنیتی

در صورت آگاهی از رخدادی که اطلاع‌رسانی آن طبق قانون لازم باشد، پس از ارزیابی معتبر و در حدود اطلاعات در دسترس به اشخاص یا مراجع ذی‌ربط اطلاع داده می‌شود. زمان، دامنه و محتوای اطلاع‌رسانی تابع ماهیت رخداد، فرآیند مهار، الزامات قانونی و همکاری زیرساخت‌های ثالث است. گزارش اولیه، بررسی یا اقدام احتیاطی به‌تنهایی اقرار به تقصیر یا پذیرش مسئولیت محسوب نمی‌شود.

۱۵

پیوندها و خدمات اشخاص ثالث

پیوند یا اتصال به وب‌سایت و خدمت ثالث به معنی تأیید یا کنترل شیوه پردازش آن نیست. کاربر باید سیاست حفظ حریم خصوصی همان خدمت را بررسی کند. فهمیدی در حدود مجاز قانون مسئول محتوای ثالث، تصمیم مستقل او یا اطلاعاتی که کاربر مستقیماً در اختیار او می‌گذارد نیست.

۱۶

مسئولیت مشتری و محدودیت مسئولیت

مشتری مسئول تعیین اشخاص مجاز، مبنای قانونی داده‌های واردشده، پاسخ به صاحبان داده، تنظیم درست دسترسی، صحت اطلاعات و تهیه نسخه مستقل است. فهمیدی مسئول پیامد ورود یا افشای غیرمجاز توسط مشتری یا کاربران او، اشتراک اعتبارنامه، دستگاه آلوده، تنظیم اشتباه، داده زائد یا غیرقانونی، یا اقدام ارائه‌دهنده ثالث خارج از کنترل متعارف نیست.

تا حداکثر میزان مجاز قانون، تضمینی درباره مصونیت مطلق، نگهداری نامحدود یا بازیابی کامل داده داده نمی‌شود و مسئولیت‌ها و خسارات قابل مطالبه تابع محدودیت‌ها و سقف‌های شرایط استفاده از خدمات است. این بند درباره حقوق یا مسئولیت‌هایی که قانوناً قابل اسقاط یا محدودکردن نیستند اعمال نمی‌شود.

۱۷
مسیر رسمی ارتباط

تماس و ثبت درخواست

درخواست حریم خصوصی، گزارش داده نادرست یا نگرانی امنیتی باید از مسیر رسمی تیکت پشتیبانی ثبت شود و شامل اطلاعات کافی برای شناسایی حساب، فضای کاری و موضوع باشد؛ بدون ارسال گذرواژه، کد یک‌بارمصرف، اطلاعات کامل کارت یا داده غیرضروری. ثبت درخواست به معنی پذیرش ادعا نیست و رسیدگی پس از احراز هویت و بررسی الزامات انجام می‌شود.

ورود به مرکز پشتیبانی برای حفاظت از اطلاعات، پیش از رسیدگی ممکن است احراز هویت و اختیار شما بررسی شود.
۱۸

تغییر این سیاست

این سیاست ممکن است به دلیل تغییر محصول، زیرساخت، شیوه پردازش یا قانون اصلاح شود. نسخه معتبر و تاریخ لازم‌الاجرا در بالای صفحه درج می‌شود. تغییر مهم با اطلاع‌رسانی متناسب و در موارد لازم پذیرش مجدد اعمال خواهد شد. ادامه استفاده پس از لازم‌الاجراشدن نسخه جدید، در حدود قانون و قرارداد، به معنی پذیرش آن است.