شفافیت، امنیت و احترام به اطلاعات کاربران

سیاست حفظ حریم خصوصی یوسف وب

در این صفحه توضیح می‌دهیم چه اطلاعاتی را دریافت می‌کنیم، چرا به آن‌ها نیاز داریم، چگونه از آن‌ها محافظت می‌کنیم و شما چه اختیاراتی درباره اطلاعات خود دارید.

آخرین به‌روزرسانی: تیر ۱۴۰۵ info@yusefweb.ir

خلاصه ساده و قابل فهم

اطلاعات شما فروخته نمی‌شود. داده‌ها فقط برای ارائه خدمات، ثبت سفارش، پشتیبانی، امنیت، پرداخت و انجام تعهدات قانونی استفاده می‌شوند. اطلاعات ورود وردپرس و هاست فقط در صورت ارسال داوطلبانه مشتری و برای انجام همان خدمت پردازش می‌شود.

۱

دامنه این سیاست و مسئول پردازش اطلاعات

این سیاست درباره وب‌سایت یوسف وب با نشانی yusefweb.ir و خدمات مرتبط با طراحی سایت، توسعه وردپرس، پشتیبانی، رفع خطا، فروش خدمات دیجیتال، ثبت پروژه، صدور صورتحساب، تیکت پشتیبانی و حساب کاربری اعمال می‌شود.

یوسف وب در محدوده‌ای که هدف و شیوه استفاده از اطلاعات را تعیین می‌کند، مسئول پردازش داده‌های شخصی است. استفاده از سایت، ایجاد حساب، ثبت سفارش یا ارسال درخواست به معنی اطلاع شما از مفاد این سیاست است؛ با این حال، هرجا پردازش اطلاعات نیازمند رضایت جداگانه باشد، رضایت به‌صورت مستقل دریافت خواهد شد.

اصل حداقل‌گرایی

فقط اطلاعاتی دریافت می‌شود که برای ارائه خدمت، امنیت، پشتیبانی، انجام قرارداد یا تکلیف قانونی لازم باشد.

۲

چه اطلاعاتی جمع‌آوری می‌شود؟

نوع اطلاعات با توجه به نحوه استفاده شما از سایت متفاوت است. مهم‌ترین دسته‌ها در جدول زیر آمده‌اند:

دسته اطلاعات نمونه‌ها علت دریافت
اطلاعات هویتی و تماس نام، نام خانوادگی، شماره تلفن، ایمیل و آدرس اختیاری ایجاد حساب، ثبت سفارش، تماس و صدور صورتحساب
اطلاعات حساب کاربری شناسه کاربر، سوابق ورود، نقش کاربری و تنظیمات حساب مدیریت حساب، امنیت و دسترسی به خدمات
اطلاعات سفارش و پروژه محصول یا خدمت، مبلغ، وضعیت پرداخت، پروژه، درخواست و تیکت اجرای سفارش، پشتیبانی و پیگیری مراحل
محتوای ارتباطات متن تیکت، پیام‌ها، فایل‌ها و توضیحات ارسالی پاسخ‌گویی، رفع مشکل و مستندسازی روند کار
اطلاعات فنی نشانی IP، نوع مرورگر، دستگاه، زمان مراجعه، صفحات و رخدادهای امنیتی امنیت، جلوگیری از سوءاستفاده و بهبود عملکرد
اطلاعات بازاریابی رضایت دریافت پیام، ترجیحات ارتباطی و سابقه لغو عضویت ارسال اطلاع‌رسانی مجاز و مدیریت رضایت

اطلاعات ممکن است مستقیماً از شما، از فعالیت شما در سایت، از درگاه پرداخت، سامانه پیامک یا ارائه‌دهندگان فنی مورد استفاده برای اجرای سفارش دریافت شود.

۳

اطلاعات ورود وردپرس، هاست و سرویس‌های فنی

این اطلاعات محرمانه و با ریسک بالا محسوب می‌شوند.

ارسال آن‌ها فقط در صورت نیاز واقعی به اجرای خدمت انجام شود.

برای خدماتی مانند رفع خطا، پشتیبانی، انتقال سایت یا توسعه فنی ممکن است اطلاعاتی مانند آدرس مدیریت وردپرس، نام کاربری، رمز عبور، نشانی پنل هاست، نام کاربری هاست یا اطلاعات فنی مرتبط از شما درخواست شود.

  • این اطلاعات فقط با اقدام و رضایت مستقیم مشتری دریافت می‌شوند.
  • استفاده از آن‌ها محدود به خدمت یا پروژه‌ای است که مشتری درخواست کرده است.
  • دسترسی فقط برای مدیر یا نیروی مجاز و مرتبط با همان پروژه فراهم می‌شود.
  • اطلاعات در سامانه، متناسب با امکانات فنی، به‌صورت رمزنگاری‌شده نگهداری می‌شوند.
  • پس از پایان نیاز عملیاتی، اطلاعات حذف، غیرفعال یا غیرقابل استفاده می‌شوند.
  • از اطلاعات ورود برای مشاهده یا تغییر بخش‌های نامرتبط با پروژه استفاده نمی‌شود.
توصیه امنیتی به مشتری

حساب موقت با حداقل سطح دسترسی لازم ایجاد کنید، رمز را در کانال‌های عمومی ارسال نکنید و پس از پایان کار، رمزهای وردپرس، هاست، پایگاه‌داده و سرویس‌های مرتبط را تغییر دهید.

۴

اهداف و مبانی استفاده از اطلاعات

اطلاعات برای اهداف مشخص زیر استفاده می‌شوند:

اجرای قرارداد

ثبت سفارش، انجام پروژه، تحویل خدمت، صورتحساب و پشتیبانی.

امنیت و منافع مشروع

پیشگیری از تقلب، حمله، سوءاستفاده، خطا و محافظت از سایت و کاربران.

تعهد قانونی

نگهداری سوابق لازم و پاسخ به درخواست معتبر مراجع قانونی.

رضایت کاربر

پیام‌های بازاریابی، کوکی‌های غیرضروری یا استفاده‌ای فراتر از قرارداد.

اطلاعات برای هدفی ناسازگار با هدف اولیه استفاده نمی‌شوند، مگر اینکه رضایت جدید دریافت شود یا استفاده جدید طبق قانون ضروری و مجاز باشد. تصمیم مهمی که اثر حقوقی یا مشابه قابل توجهی بر کاربر داشته باشد، صرفاً بر پایه پردازش خودکار انجام نمی‌شود؛ مگر در موارد مجاز و با تضمین‌های لازم.

۵

کوکی‌ها، نشست‌ها و ابزارهای فنی

کوکی فایل کوچکی است که برای حفظ نشست، ورود، سبد خرید، تنظیمات و امنیت در مرورگر ذخیره می‌شود. استفاده از کوکی‌های ضروری برای عملکرد فروشگاه، حساب کاربری و تسویه‌حساب لازم است.

شما می‌توانید کوکی‌ها را از تنظیمات مرورگر مدیریت یا حذف کنید. غیرفعال‌کردن کوکی‌های ضروری ممکن است ورود، سبد خرید، پرداخت یا بعضی قابلیت‌های سایت را مختل کند.

۶

پرداخت و اطلاعات بانکی

پرداخت از طریق درگاه‌های پرداخت فعال و مجاز انجام می‌شود. اطلاعات حساس کارت بانکی، رمز پویا و CVV2 در صفحه درگاه بانکی وارد می‌شوند و یوسف وب به‌طور معمول آن‌ها را دریافت یا ذخیره نمی‌کند.

سایت ممکن است اطلاعات غیرحساس تراکنش مانند مبلغ، شماره سفارش، شناسه پیگیری، نتیجه پرداخت، نام درگاه و زمان تراکنش را برای ثبت سفارش، پشتیبانی، حسابداری و رسیدگی به اختلاف نگهداری کند.

۷

اطلاعات با چه اشخاصی به اشتراک گذاشته می‌شود؟

اطلاعات فروخته یا اجاره داده نمی‌شود. افشا فقط به اندازه لازم و در موارد زیر انجام می‌شود:

  • درگاه‌های پرداخت: برای انجام و تأیید تراکنش.
  • سامانه‌های پیامک و ایمیل: برای ارسال کد، اعلان و وضعیت سفارش.
  • میزبانی، CDN، پشتیبان‌گیری و امنیت: برای نگهداری و حفاظت از سایت.
  • همکار یا نیروی فنی مجاز: فقط در حد لازم برای انجام پروژه مشخص.
  • ارائه‌دهندگان آمار یا خطایابی: در صورت فعال بودن و با حداقل داده لازم.
  • مراجع قانونی: در صورت وجود دستور معتبر، الزام قانونی یا ضرورت دفاع از حقوق.
  • انتقال کسب‌وکار: در ادغام یا انتقال قانونی، با رعایت محرمانگی و اطلاع‌رسانی لازم.

از ارائه‌دهندگان خدمت انتظار می‌رود داده‌ها را فقط طبق دستور، برای هدف مشخص و با تدابیر امنیتی مناسب پردازش کنند. در صورت انتقال داده به خارج از کشور، اقدامات متناسب با قانون قابل اعمال و سطح ریسک انتقال در نظر گرفته می‌شود.

۸

مدت نگهداری و حذف اطلاعات

داده‌ها برای همیشه نگهداری نمی‌شوند. مدت نگهداری بر اساس نوع داده، هدف پردازش، وضعیت قرارداد، الزامات مالی و قانونی، امنیت و امکان طرح اختلاف تعیین می‌شود.

حساب و سفارش

تا زمان فعال بودن حساب و مدت لازم برای سوابق مالی، قراردادی و قانونی.

پروژه، تیکت و فایل

تا پایان خدمت و دوره معقول پشتیبانی، رسیدگی یا دفاع از ادعا.

اطلاعات ورود فنی

فقط تا زمانی که برای پروژه یا پشتیبانی مورد توافق ضرورت عملیاتی دارد.

گزارش امنیتی

برای دوره محدود متناسب با کشف حمله، تقلب و عیب‌یابی.

بازاریابی

تا زمان لغو رضایت، لغو عضویت یا پایان هدف ارتباطی.

پس از پایان دوره نگهداری، داده حذف، ناشناس‌سازی یا از دسترس عملیاتی خارج می‌شود؛ مگر اینکه ادامه نگهداری به موجب قانون، دستور مرجع صالح یا برای اثبات و دفاع از حق لازم باشد.

۹

چگونه از اطلاعات محافظت می‌کنیم؟

اقدامات فنی و سازمانی متناسب با ماهیت خدمات و ریسک اطلاعات به‌کار گرفته می‌شود؛ از جمله:

ارتباط HTTPS و رمزنگاری انتقال کنترل سطح دسترسی مدیران ثبت رخداد و بررسی فعالیت مشکوک به‌روزرسانی و سخت‌سازی سامانه پشتیبان‌گیری و بازیابی کنترل‌شده محدودسازی دسترسی اطلاعات محرمانه

هیچ سامانه اینترنتی امنیت مطلق ندارد. در صورت وقوع رخداد امنیتی مهم، اقدامات لازم برای مهار، بررسی، اصلاح و اطلاع‌رسانی به اشخاص یا مراجع مربوط، متناسب با قانون و سطح خطر انجام می‌شود.

۱۰

حقوق و درخواست‌های کاربران

با توجه به قانون قابل اعمال و محدودیت‌های قانونی، می‌توانید درخواست‌های زیر را مطرح کنید:

اطلاع

بدانید چه اطلاعاتی و برای چه هدفی پردازش می‌شود.

دسترسی

تأیید پردازش و دریافت نسخه‌ای از اطلاعات مربوط به خود.

اصلاح

تصحیح اطلاعات ناقص، اشتباه یا قدیمی.

حذف

درخواست حذف اطلاعات غیرضروری، با رعایت تکالیف قانونی.

محدودسازی

درخواست محدودشدن استفاده از داده در موارد قابل اعمال.

اعتراض

اعتراض به بازاریابی مستقیم یا بعضی پردازش‌های مبتنی بر منفعت مشروع.

لغو رضایت

پس‌گرفتن رضایت برای استفاده‌هایی که مبنای آن رضایت است.

انتقال‌پذیری

دریافت داده در قالب متعارف، در صورت شمول قانون و امکان فنی.

برای حفظ امنیت، ممکن است پیش از انجام درخواست، احراز هویت لازم باشد. بعضی درخواست‌ها در صورت تعارض با تکلیف قانونی، حقوق دیگران، امنیت، اسرار تجاری یا دفاع از دعاوی محدود می‌شوند.

کاربران خارج از ایران

اگر قانون محل اقامت شما حقوق بیشتری ایجاد کند، درخواست شما در محدوده شمول همان قانون بررسی می‌شود. برای نمونه، در صورت شمول مقررات اتحادیه اروپا، حقوق دسترسی، اصلاح، حذف، محدودسازی، اعتراض و انتقال‌پذیری ممکن است قابل اعمال باشد.

۱۱

حریم خصوصی کودکان و کاربران کم‌سن

خدمات تخصصی یوسف وب برای اشخاص دارای اهلیت قانونی یا نماینده قانونی کسب‌وکارها طراحی شده است. ما آگاهانه اطلاعات کودک را برای بازاریابی یا ایجاد حساب مستقل هدف‌گذاری نمی‌کنیم.

اگر والد یا سرپرست قانونی تصور می‌کند اطلاعات کودک بدون مجوز مناسب ثبت شده است، می‌تواند برای بررسی و حذف آن با ما تماس بگیرد.

۱۲

پیوندها، افزونه‌ها و خدمات اشخاص ثالث

سایت ممکن است به درگاه بانکی، شبکه اجتماعی، ابزار ارتباطی یا وب‌سایت دیگر پیوند داشته باشد. سیاست این اشخاص مستقل از یوسف وب است و توصیه می‌شود پیش از ارائه اطلاعات، شرایط و سیاست حریم خصوصی آن‌ها را مطالعه کنید.

نصب یا استفاده از افزونه‌ها و سرویس‌های ثالث در پروژه مشتری نیز ممکن است موجب پردازش داده توسط سازنده همان ابزار شود. مسئولیت انتخاب سرویس، مجوزها و تنظیمات حریم خصوصی آن باید در محدوده قرارداد پروژه مشخص شود.

۱۳

تغییرات این سیاست

ممکن است این سیاست به دلیل تغییر خدمات، فناوری، درگاه‌ها، افزونه‌ها یا الزامات قانونی به‌روزرسانی شود. نسخه جدید از زمان انتشار در همین صفحه معتبر است و تاریخ آخرین تغییر در ابتدای صفحه درج می‌شود.

در صورت تغییر مهمی که اثر قابل توجهی بر حقوق کاربران داشته باشد، اطلاع‌رسانی متناسب از طریق سایت، حساب کاربری، ایمیل یا پیامک انجام می‌شود.

۱۴

راه ارتباط، درخواست و شکایت

برای پرسش درباره این سیاست یا ثبت درخواست دسترسی، اصلاح، حذف، اعتراض یا گزارش رخداد امنیتی، از ایمیل زیر استفاده کنید:

موضوع پیام را «درخواست حریم خصوصی» بنویسید و فقط اطلاعات لازم برای شناسایی حساب یا سفارش را ارسال کنید. رمز عبور، رمز کارت بانکی یا اطلاعات محرمانه غیرضروری را در ایمیل نفرستید.

تعهد ما به شفافیت

هدف این سیاست ایجاد درک روشن از نحوه پردازش اطلاعات است. هر بخشی از عملکرد واقعی سایت که تغییر کند باید در این متن نیز به‌روزرسانی شود.