2. سیاست حریم خصوصی — Privacy Policy
حریم خصوصی برای Diamond Account Store به این معناست که فقط دادهای را که برای ثبت سفارش، پرداخت، تحویل، پشتیبانی، امنیت و انجام تعهدات قانونی/عملیاتی لازم است جمعآوری کنیم و اطلاعات حساس را با دسترسی محدود و متناسب نگهداری کنیم.
2.1. چه دادههایی ممکن است جمعآوری شوند؟
دسته داده
نمونهها
هدف
اطلاعات حساب
نام، ایمیل، شماره تلفن، شناسه کاربری
ایجاد/مدیریت حساب و ارتباط با مشتری
اطلاعات سفارش
محصول، مدت، ریجن، نوع پلن، شماره سفارش
پردازش و پیگیری سفارش
اطلاعات پرداخت
روش پرداخت، شناسه تراکنش، وضعیت پرداخت
تطبیق پرداخت، جلوگیری از تقلب و حل اختلاف
اطلاعات لازم برای تحویل
ایمیل، لینک دعوت، داده موردنیاز فعالسازی
ارائه محصول خریداریشده
اطلاعات ورود/credential
فقط در محصولاتی که واقعاً نیاز است
فعالسازی یا پشتیبانی
پیامهای پشتیبانی
تیکتها، مکالمات، فایلهای ارسالی
حل مشکل و مستندسازی درخواست
اطلاعات فنی
IP، دستگاه، مرورگر، لاگ امنیتی
امنیت، رفع خطا و جلوگیری از سوءاستفاده
2.2. اطلاعات حساس و مدارک
در بعضی محصولات ممکن است برای فعالسازی یا احراز شرایط، مدرک یا اطلاعات هویتی موردنیاز سرویسدهنده از مشتری درخواست شود. چنین اطلاعاتی فقط زمانی دریافت میشود که برای انجام همان خدمت لازم باشد. دسترسی به آنها باید محدود به کارکنان مجاز باشد و تا زمانی نگهداری شوند که برای تکمیل سفارش، گارانتی، حل اختلاف یا الزامات قانونی ضروری باشند.
Diamond Account Store نباید اطلاعات هویتی حساس را در کانالهای عمومی یا چتهای غیرامن درخواست کند؛ در صورت فراهم بودن امکان فنی، آپلود باید از طریق محیط خصوصی و محافظتشده سایت انجام شود.
2.3. اطلاعات ورود
اصل بر این است که تا جای ممکن رمز عبور از مشتری دریافت نشود و از روشهایی مانند OAuth، دعوتنامه، Activation Link، Family Invite یا تأیید سمت مشتری استفاده شود. وقتی credential واقعاً برای تحویل خدمت ضروری باشد، باید با دسترسی محدود و کنترلشده نگهداری شود. در معماری فعلی پروژه، اطلاعات حساس قرار است رمزنگاریشده نگهداری شود و هر دسترسی مدیریتی حساس Audit Log داشته باشد. این رویکرد با طراحی فنی پروژه نیز همراستاست.
2.4. اشتراکگذاری اطلاعات
اطلاعات مشتری فقط در حد نیاز برای انجام سفارش، پردازش پرداخت، ارائه خدمات، زیرساختهای فنی، پشتیبانی یا الزامات قانونی ممکن است با ارائهدهندگان خدمات مرتبط به اشتراک گذاشته شود. فروش اطلاعات شخصی مشتری به اشخاص ثالث بهعنوان مدل کسبوکار Diamond Account Store در نظر گرفته نشده است.
2.5. مدت نگهداری دادهها — پیشنهاد اجرایی
مدت دقیق نگهداری باید با مدل مالی و الزامات قانونی کسبوکار نهایی شود. پیشنهاد عملی برای پیادهسازی سایت به شرح زیر است:
نوع داده
مدت پیشنهادی
قاعده حذف
اطلاعات سفارش و تراکنش
تا 24 ماه، یا مدت بیشتر در صورت الزام قانونی/حسابداری
پس از پایان نیاز عملیاتی و قانونی، حذف/ناشناسسازی
مکالمات و تیکتها
12 ماه
پس از آن حذف یا بایگانی محدود بر اساس نیاز
Credential مشتری
تا پایان گارانتی + حداکثر 7 روز
حذف خودکار پس از پایان نیاز
مدارک هویتی/پاسپورت در صورت دریافت
تا تکمیل فرایند و حل اختلاف؛ ترجیحاً حداکثر 30 روز پس از پایان نیاز
حذف امن و غیرقابل بازیابی
لاگهای امنیتی
بر اساس نیاز امنیتی و فنی
دورهای بازبینی و حذف/ناشناسسازی
این بازهها «پیشنهاد پیادهسازی» هستند و قبل از انتشار عمومی باید با الزامات مالی، مالیاتی، قضایی و قراردادهای زیرساختی مجموعه تطبیق داده شوند. اصل راهبردی پروژه نیز این است که credential مشتری پس از پایان دوره گارانتی از بین برود، زیرا نگهداری کمتر، ریسک کمتر ایجاد میکند. این رویکرد با طراحی فنی پروژه نیز همراستاست.
2.6. امنیت
استفاده از ارتباط امن HTTPS در محیط تولید.
محدودسازی دسترسی کارکنان بر اساس نقش و نیاز کاری.
ثبت رویدادهای حساس مانند مشاهده اطلاعات محرمانه در Audit Log.
حذف دورهای دادههایی که دیگر ضرورتی ندارند.
تفکیک فایلهای عمومی از فایلهای خصوصی سفارش و تحویل در زیرساخت ذخیرهسازی. فایلهای خصوصی نیز باید خارج از دسترس عمومی نگهداری شوند.
نسخه ۱ — منتشرشده در ۱۴۰۵/۶/۲۰