سیاستنامه حریم خصوصی شاهین
مقدمه و کلیات
به پلتفرم تحلیل و آنالیز وب «شاهین» خوش آمدید. ما در شاهین متعهد به شفافیت کامل در خصوص نحوه جمعآوری، استفاده و ذخیرهسازی دادههای شما هستیم. این سند یک قرارداد حقوقی الزامآور میان شاهین (که از این پس «ما» یا «پلتفرم» نامیده میشود) و شما (کاربر یا مشترک سرویس) است.
دادههایی که جمعآوری میکنیم
الف) اطلاعات حساب کاربری (دادههای مربوط به شما)
هنگامی که در شاهین ثبتنام میکنید، اطلاعات زیر جهت احراز هویت و ارائه خدمات ذخیره میشود: • نام و نام خانوادگی • آدرس ایمیل (شناسه کاربری) • اطلاعات وبسایت یا سازمان • تنظیمات و پیکربندیهای داشبورد
ب) دادههای تحلیلی (دادههای مربوط به بازدیدکنندگان شما)
هنگامی که اسکریپت تحلیلگر شاهین روی وبسایت شما فعال میشود، دادههای زیر از بازدیدکنندگان شما جمعآوری و پردازش میشوند: • آدرس IP (پروتکل اینترنت): ما آدرس IP بازدیدکنندگان را به صورت خام و کامل دریافت و ذخیره نمیکنیم. این کار به منظور تشخیص دقیق موقعیت جغرافیایی و جلوگیری از تقلب (Fraud Detection) انجام میشود. • آدرس صفحه بازدید شده (Page URL) و آدرس ارجاعدهنده (Referrer) • نوع دستگاه (Device Type)، سیستمعامل، نوع مرورگر و نسخه آن • وضوح تصویر (Screen Resolution) • عامل کاربر (User Agent) • رویدادهای سفارشی (Custom Events) تعریف شده توسط شما (مانند کلیک روی دکمهها یا تکمیل فرمها)
سلب مسئولیت مهم
شاهین هیچگونه داده هویتی مستقیم (PII) مانند نام، کدملی یا شماره تماس بازدیدکنندگان شما را به صورت پیشفرض جمعآوری نمیکند. شما متعهد هستید که از ارسال دادههای حساس از طریق پارامترهای URL یا نام رویدادها به سرورهای شاهین خودداری کنید.
این سیاستنامه بر اساس قانون تجارت الکترونیکی ایران (مصوب ۱۳۸۲)، قوانین جرایم رایانهای و الزامات پلیس فضای تولید و تبادل اطلاعات (فتا) تدوین شده است. ثبتنام و استفاده شما از خدمات شاهین به منزله مطالعه دقیق و پذیرش بیقید و شرط تمامی مفاد این سند است.
تعاریف و نقشها
برای شفافیت حقوقی و انطباق با استانداردها، ما نقش خود را در قبال دادهها به دو دسته تقسیم میکنیم: ۱. شما به عنوان کنترلکننده (Controller): در خصوص اطلاعات حساب کاربری شما (صاحب وبسایت) که مستقیماً برای ثبتنام و خرید اشتراک به ما ارائه میدهید. ۲. شاهین به عنوان پردازشگر (Processor): در خصوص دادههای تحلیلی بازدیدکنندگان وبسایت شما (End-Users) که صرفاً به دستور شما و برای ارائه گزارشهای آماری پردازش میکنیم. مسئولیت اخذ رضایت از بازدیدکنندگان نهایی طبق قانون بر عهده شما (صاحب وبسایت) است.
محل ذخیرهسازی و امنیت دادهها
کلیه دادهها در زیرساختهای تحت مدیریت شاهین (در دیتاسنترهای داخل ایران یا سرورهای امن بینالمللی با رعایت پروتکلها) میزبانی میشوند. ما اقدامات امنیتی زیر را برای حفاظت از دادهها به کار میبریم: • رمزنگاری انتقال: تمام تبادلات داده بین کاربر و سرور با پروتکل استاندارد TLS/SSL رمزنگاری میشوند. • کنترل دسترسی: دسترسی به پایگاههای داده محدود به کارکنان فنی مجاز و تحت نظارت دقیق مدیریتی است. • تفکیک محیط: محیطهای عملیاتی (Production) از محیطهای توسعهای کاملاً جدا هستند.
با وجود این اقدامات، به دلیل ماهیت شبکه جهانی اینترنت، هیچ سرویسی نمیتواند امنیت ۵۰٪ را تضمین کند. اما ما متعهد به رعایت بالاترین استانداردهای تجاری معقول هستیم.
مدت زمان نگهداری دادهها (Data Retention)
مطابق با رویکرد یکپارچه شاهین در ارائه دسترسی طولانیمدت به آمار:
• دادههای تحلیلی و لاگها: این دادهها (شامل آدرسهای IP و جزئیات بازدیدها) به صورت نامحدود، در سرورهای ما نگهداری میشوند تا زمانی که شما (مشترک) صراحتاً درخواست حذف آنها را ارسال کنید یا اشتراک سرویس شما به طور کامل فسخ گردد. • حذف حساب کاربری: در صورت درخواست رسمی شما برای حذف حساب کاربری، تمامی دادههای مربوط به پروفایل شما و وبسایتهایتان ظرف مدت معقول (حداکثر ۳۰ روز کاری) از سرورهای عملیاتی ما پاک خواهد شد.
اشتراکگذاری اطلاعات با اشخاص ثالث
ما دادههای شما را نمیفروشیم، اجاره نمیدهیم و یا طبق نهاد تبلیغاتی، دسترسی به دادهها تنها در موارد زیر ممکن است: ۱. ارائهدهندگان زیرساخت: شرکتهای هاستینگ و دیتاسنتر که صرفاً وظیفه میزبانی سختافزاری را بر عهده دارند و حق دسترسی به محتوای دادهها یا استفاده تجاری از آن را ندارند. ۲. الزامات قانونی و قضایی: در صورت دریافت حکم قضایی رسمی از مراجع ذیصلاح جمهوری اسلامی ایران (مانند پلیس فتا یا قوه قضاییه)، ما طبق قانون ملزم به ارائه اطلاعات درخواستی خواهیم بود.
حقوق کاربران (طبق مواد ۵۸ و ۵۹ قانون تجارت الکترونیک)
شما به عنوان کاربر شاهین، طبق قانون تجارت الکترونیکی ایران از حقوق زیر برخوردار هستید: • حق دسترسی: شما حق دارید بدانید چه اطلاعاتی از شما ذخیره شده است و امکان مشاهده و دریافت کامل از دادههای حساب کاربری خود را دارید. • حق تصحیح: در صورتی که اطلاعات حساب کاربری شما ناقص یا نادرست باشد، امکان ویرایش و بهروزرسانی آن در پروفایل کاربری فراهم است. • حق فراموشی (حذف): شما میتوانید درخواست حذف کامل حساب کاربری و کلیه دادههای تحلیلی جمعآوری شده مرتبط با خود را ارائه دهید. • حق انصراف: شما میتوانید هر زمان که بخواهید، با حذف کد اسکریپت شاهین از وبسایت خود، فرایند جمعآوری دادهها را متوقف کنید.
مسئولیت شما (صاحب وبسایت)
از آنجا که سرویس شاهین، دادههای بازدیدکنندگان شما را ذخیره و پردازش میکند، شما قانوناً موظف هستید در سیاست حریم خصوصی وبسایت خود، به بازدیدکنندگان صراحتاً اطلاع دهید که از ابزارهای تحلیلگر (Analytics) استفاده میکنید و دادههای فنی آنها (شامل آدرس IP) جمعآوری میشود. شاهین هیچگونه مسئولیتی در قبال عدم اطلاعرسانی شما به کاربران نهاییتان و تبعات قانونی ناشی از آن ندارد.
تغییرات در سیاستنامه
شاهین حق دارد در هر زمان و بنا به صلاحدید خود یا در صورت تغییر قوانین جاری، این سیاستنامه را بازبینی و بهروزرسانی کند. هرگونه تغییر مهم از طریق ایمیل یا نمایش اطلاعیه در داشبورد کاربری به اطلاع شما خواهد رسید. ادامه استفاده شما از خدمات شاهین پس از اعمال تغییرات، به منزله پذیرش کامل سیاستنامه جدید است.
اطلاعات تماس
برای هرگونه سوال حقوقی، درخواست حذف داده، گزارش موارد امنیتی یا ابهام در خصوص این سیاستنامه، لطفاً تنها از طریق کانال رسمی زیر با تیم حقوقی ما در ارتباط باشید: ایمیل: info@shahin.live ما تلاش میکنیم در کوتاهترین زمان ممکن (معمولاً ظرف ۴۸ ساعت کاری) به درخواستهای شما پاسخ دهیم.