پیشنهاد ویژه: اکانت اختصاصی میدجرنی۴٬۹۰۰٬۰۰۰ توماندیدن پیشنهاد

حریم خصوصی

نحوه جمع‌آوری، نگهداری و حذف اطلاعات شما.

2. سیاست حریم خصوصی — Privacy Policy

حریم خصوصی برای Diamond Account Store به این معناست که فقط داده‌ای را که برای ثبت سفارش، پرداخت، تحویل، پشتیبانی، امنیت و انجام تعهدات قانونی/عملیاتی لازم است جمع‌آوری کنیم و اطلاعات حساس را با دسترسی محدود و متناسب نگهداری کنیم.

2.1. چه داده‌هایی ممکن است جمع‌آوری شوند؟

دسته داده

نمونه‌ها

هدف

اطلاعات حساب

نام، ایمیل، شماره تلفن، شناسه کاربری

ایجاد/مدیریت حساب و ارتباط با مشتری

اطلاعات سفارش

محصول، مدت، ریجن، نوع پلن، شماره سفارش

پردازش و پیگیری سفارش

اطلاعات پرداخت

روش پرداخت، شناسه تراکنش، وضعیت پرداخت

تطبیق پرداخت، جلوگیری از تقلب و حل اختلاف

اطلاعات لازم برای تحویل

ایمیل، لینک دعوت، داده موردنیاز فعال‌سازی

ارائه محصول خریداری‌شده

اطلاعات ورود/credential

فقط در محصولاتی که واقعاً نیاز است

فعال‌سازی یا پشتیبانی

پیام‌های پشتیبانی

تیکت‌ها، مکالمات، فایل‌های ارسالی

حل مشکل و مستندسازی درخواست

اطلاعات فنی

IP، دستگاه، مرورگر، لاگ امنیتی

امنیت، رفع خطا و جلوگیری از سوءاستفاده

2.2. اطلاعات حساس و مدارک

در بعضی محصولات ممکن است برای فعال‌سازی یا احراز شرایط، مدرک یا اطلاعات هویتی موردنیاز سرویس‌دهنده از مشتری درخواست شود. چنین اطلاعاتی فقط زمانی دریافت می‌شود که برای انجام همان خدمت لازم باشد. دسترسی به آن‌ها باید محدود به کارکنان مجاز باشد و تا زمانی نگهداری شوند که برای تکمیل سفارش، گارانتی، حل اختلاف یا الزامات قانونی ضروری باشند.

Diamond Account Store نباید اطلاعات هویتی حساس را در کانال‌های عمومی یا چت‌های غیرامن درخواست کند؛ در صورت فراهم بودن امکان فنی، آپلود باید از طریق محیط خصوصی و محافظت‌شده سایت انجام شود.

2.3. اطلاعات ورود

اصل بر این است که تا جای ممکن رمز عبور از مشتری دریافت نشود و از روش‌هایی مانند OAuth، دعوت‌نامه، Activation Link، Family Invite یا تأیید سمت مشتری استفاده شود. وقتی credential واقعاً برای تحویل خدمت ضروری باشد، باید با دسترسی محدود و کنترل‌شده نگهداری شود. در معماری فعلی پروژه، اطلاعات حساس قرار است رمزنگاری‌شده نگهداری شود و هر دسترسی مدیریتی حساس Audit Log داشته باشد. این رویکرد با طراحی فنی پروژه نیز هم‌راستاست.

2.4. اشتراک‌گذاری اطلاعات

اطلاعات مشتری فقط در حد نیاز برای انجام سفارش، پردازش پرداخت، ارائه خدمات، زیرساخت‌های فنی، پشتیبانی یا الزامات قانونی ممکن است با ارائه‌دهندگان خدمات مرتبط به اشتراک گذاشته شود. فروش اطلاعات شخصی مشتری به اشخاص ثالث به‌عنوان مدل کسب‌وکار Diamond Account Store در نظر گرفته نشده است.

2.5. مدت نگهداری داده‌ها — پیشنهاد اجرایی

مدت دقیق نگهداری باید با مدل مالی و الزامات قانونی کسب‌وکار نهایی شود. پیشنهاد عملی برای پیاده‌سازی سایت به شرح زیر است:

نوع داده

مدت پیشنهادی

قاعده حذف

اطلاعات سفارش و تراکنش

تا 24 ماه، یا مدت بیشتر در صورت الزام قانونی/حسابداری

پس از پایان نیاز عملیاتی و قانونی، حذف/ناشناس‌سازی

مکالمات و تیکت‌ها

12 ماه

پس از آن حذف یا بایگانی محدود بر اساس نیاز

Credential مشتری

تا پایان گارانتی + حداکثر 7 روز

حذف خودکار پس از پایان نیاز

مدارک هویتی/پاسپورت در صورت دریافت

تا تکمیل فرایند و حل اختلاف؛ ترجیحاً حداکثر 30 روز پس از پایان نیاز

حذف امن و غیرقابل بازیابی

لاگ‌های امنیتی

بر اساس نیاز امنیتی و فنی

دوره‌ای بازبینی و حذف/ناشناس‌سازی

این بازه‌ها «پیشنهاد پیاده‌سازی» هستند و قبل از انتشار عمومی باید با الزامات مالی، مالیاتی، قضایی و قراردادهای زیرساختی مجموعه تطبیق داده شوند. اصل راهبردی پروژه نیز این است که credential مشتری پس از پایان دوره گارانتی از بین برود، زیرا نگهداری کمتر، ریسک کمتر ایجاد می‌کند. این رویکرد با طراحی فنی پروژه نیز هم‌راستاست.

2.6. امنیت

استفاده از ارتباط امن HTTPS در محیط تولید.

محدودسازی دسترسی کارکنان بر اساس نقش و نیاز کاری.

ثبت رویدادهای حساس مانند مشاهده اطلاعات محرمانه در Audit Log.

حذف دوره‌ای داده‌هایی که دیگر ضرورتی ندارند.

تفکیک فایل‌های عمومی از فایل‌های خصوصی سفارش و تحویل در زیرساخت ذخیره‌سازی. فایل‌های خصوصی نیز باید خارج از دسترس عمومی نگهداری شوند.

نسخه ۱ — منتشرشده در ۱۴۰۵/۶/۲۰