۱. دامنه و مبنای این سیاست
۱-۱. این سیاست توضیح میدهد پلتفرم وب و اپلیکیشن «مراقب» چه دادههایی را درباره خانوادهها، مراقبان و سایر کاربران جمعآوری میکند، چرا و چگونه آنها را پردازش میکند و کاربران چه انتخابها و حقوقی دارند.
۱-۲. پردازش دادهپیامهای شخصی با رعایت قوانین جمهوری اسلامی ایران، از جمله الزامات مربوط به تعیین هدف، تناسب داده، دسترسی، اصلاح و درخواست حذف در مواد ۵۸ و ۵۹ قانون تجارت الکترونیکی انجام میشود.
۱-۳. این سیاست همراه با «شرایط و قوانین استفاده» اعمال میشود. استفاده از پلتفرم بهمعنای آگاهی از شیوههای توصیفشده در این سند است؛ هرجا رضایت صریح لازم باشد، پلتفرم آن را جداگانه دریافت میکند.
۲. دادههایی که جمعآوری میکنیم
۲-۱. اطلاعات حساب و هویت: شماره همراه، ایمیل در صورت ارائه، نقش کاربری، وضعیت حساب، زمان ورود و اطلاعات پروفایل مانند نام، نام خانوادگی، تاریخ تولد، جنسیت، تصویر پروفایل و کد ملی در موارد لازم.
۲-۲. اطلاعات خانواده و دریافتکننده خدمت: اطلاعات اعضای مجاز خانواده و سطح دسترسی آنان، مشخصات دریافتکننده خدمت، وضعیت تحرک و شناخت، شرایط و ترجیحات مراقبتی، راه تماس اضطراری و سایر اطلاعاتی که برای تعریف نیاز مراقبتی ثبت میشود.
۲-۳. اطلاعات مراقب: سوابق، مهارتها، معرفینامهها و اطلاعات معرف، مدارک هویتی و حرفهای، وضعیت بررسی، محدوده و موقعیت پایه، زمانهای آزاد، نرخها، اطلاعات وسیله نقلیه و سابقه کیفیت و قابلیت اتکا.
۲-۴. اطلاعات درخواست و ارائه خدمت: نوع خدمت، وظایف، زمانبندی، بودجه، محدوده تقریبی و نشانی و مختصات دقیق، پیشنهادها و رزروها، پیامها و پیوستها، زمان و موقعیت ورود و خروج، گزارش مراجعه، بازخورد، درخواست جایگزینی، رخداد، اختلاف و مکاتبات پشتیبانی.
۲-۵. اطلاعات مالی: مبلغها به ریال، وضعیت و شناسه پرداخت، مرجع درگاه، بازپرداخت، کمیسیون، سوابق دفتر مالی و تسویه مراقب. شماره کامل کارت بانکی و اطلاعات ورود بانکی در پلتفرم ذخیره نمیشود و در درگاه پرداخت پردازش میشود.
۲-۶. اطلاعات فنی و امنیتی: شناسه درخواست، زمان رویداد، نشانی IP و مرورگر در لاگ دسترسی زیرساخت، هش رمزنگاریشده IP برای رویدادهای ممیزی، کوکی نشست، توکن دسترسی یا اعلان دستگاه، نسخه برنامه، نوع پلتفرم و خطاهای فنی محدودشده.
۳. دادهها چگونه دریافت میشوند؟
۳-۱. بخش اصلی دادهها را خود کاربر هنگام ثبتنام، تکمیل پروفایل، ثبت درخواست، بارگذاری مدرک، پرداخت، پیامرسانی، انجام مراجعه یا ارتباط با پشتیبانی ارائه میکند.
۳-۲. برخی دادهها هنگام استفاده از سامانه ایجاد میشوند؛ مانند وضعیت رزرو، سوابق ورود و خروج، رویدادهای امنیتی، امتیازهای محاسبهشده توسط سرور و شناسههای فنی.
۳-۳. نتیجه پرداخت، ارسال پیامک و سایر تأییدهای عملیاتی ممکن است از ارائهدهندگان مجاز همان خدمت دریافت شود. پلتفرم فقط داده لازم برای همان فرایند را مبادله میکند.
۳-۴. دسترسی به موقعیت مکانی فقط هنگام ثبت نشانی یا محدوده، ورود یا خروج از مراجعه، یا اقدام صریح کاربر درخواست میشود؛ پلتفرم برای خدمت عادی به موقعیت پسزمینه نیاز ندارد.
۴. هدفهای پردازش داده
- ایجاد، احراز و ایمنسازی حساب و اجرای ورود با رمز یکبارمصرف؛
- بررسی پرونده مراقب، سنجش آمادگی و نمایش فرصتهای مرتبط؛
- ثبت نیاز خانواده، تطبیق، رزرو، برنامهریزی و اجرای خدمت؛
- انجام پرداخت، بازپرداخت، حسابداری، تسویه و کنترل تقلب؛
- نمایش اطلاعات لازم به طرف مجاز در مرحله درست همکاری؛
- رسیدگی به پشتیبانی، رخداد، اختلاف، جایگزینی و گزارشهای ایمنی؛
- ارسال اعلانهای انتخابی و پیامهای ضروری خدمت؛
- حفظ امنیت، ممیزی تصمیمها، رفع خطا، پایداری سامانه و اجرای الزامات قانونی؛
- تهیه آمار تجمیعی و غیرمستقیم برای بهبود کیفیت و عملکرد پلتفرم.
۵. دسترسی و اشتراکگذاری داده
۵-۱. میان خانواده و مراقب: پیش از پرداخت فقط اطلاعات محدود و لازم برای تصمیمگیری، مانند محدوده تقریبی، زمان، وظایف و نکات ایمنی مجاز نمایش داده میشود. نام دریافتکننده و نشانی دقیق پس از پرداخت موفق و فقط برای مشارکتکنندگان مجاز رزرو قابل مشاهده است. اصل مدارک و اطلاعات معرف مراقب عمومی نیست.
۵-۲. کارکنان مجاز: اپراتورها، مدیران، مسئولان مالی و پشتیبانی فقط متناسب با نقش و نیاز عملیاتی خود دسترسی دارند. دسترسی به محتوای حساس و برخی تصمیمها ثبت ممیزی میشود.
۵-۳. ارائهدهندگان خدمت: برای ارسال رمز یکبارمصرف یا اعلان، پردازش پرداخت و بازپرداخت، میزبانی و ذخیرهسازی، پایش خطا یا تحلیل بازدید عمومی ممکن است حداقل داده لازم در اختیار ارائهدهنده پیکربندیشده قرار گیرد. این ارائهدهندگان داده را در چارچوب خدمت خود پردازش میکنند.
۵-۴. مراجع قانونی: داده فقط در صورت وجود الزام قانونی، دستور مرجع صالح، دفاع از حقوق قانونی یا ضرورت فوری برای حفاظت از جان و ایمنی افشا میشود.
۶. امنیت و محرمانگی
۶-۱. کد ملی، اطلاعات مراقبتی دریافتکننده، نشانی و مختصات دقیق، متن پیامها و نام پیوستها، گزارشهای مراجعه و شرح رخدادها و اختلافها با رمزنگاری در سطح برنامه نگهداری میشوند.
۶-۲. مدارک مراقب و پیوستهای خصوصی در فضای غیرعمومی ذخیره میشوند و دریافت آنها به کنترل دسترسی و ثبت ممیزی وابسته است.
۶-۳. رمزهای یکبارمصرف بهشکل هششده، کوتاهعمر، محدود از نظر تلاش و یکبارمصرف نگهداری میشوند. توکنهای دسترسی در خروج یا حذف حساب باطل میشوند.
۶-۴. پلتفرم متن پیام، نشانی دقیق، مختصات، مدارک، اطلاعات بانکی کامل یا متن پروندههای حمایتی را عمداً در لاگ برنامه ثبت نمیکند. لاگهای فنی و دسترسی میتوانند شناسه درخواست، مسیر، زمان، IP، مرورگر و اطلاعات خطای محدود را برای امنیت و رفع اشکال نگهداری کنند.
۶-۵. هیچ روش امنیتی مصونیت مطلق ایجاد نمیکند. کاربران باید رمز یکبارمصرف، کد ورود مراجعه و دسترسی دستگاه خود را محرمانه نگه دارند و موارد مشکوک را فوراً گزارش کنند.
۷. مدت نگهداری و حذف
۷-۱. داده تا زمانی نگهداری میشود که برای ارائه خدمت، انجام تعهدات مالی، رسیدگی به اختلاف، امنیت، ممیزی یا اجرای الزام قانونی لازم باشد. مدت هر گروه داده با هدف آن متناسب است.
۷-۲. در تنظیم فعلی سامانه، متن و پیوست پیام پس از ۳۶۵ روز حذف یا غیرقابلبازیابی میشود و جزئیات فنی درخواست در سابقه ممیزی پس از ۲٬۵۵۵ روز پاک میشود؛ ممکن است حداقل سابقه رویداد برای اثبات عملیات باقی بماند.
۷-۳. دورههای فعلی برای دادههای عملیاتی کوتاهعمر عبارتاند از: تحویل اعلان ۱۸۰ روز، یادآوری ۹۰ روز، نامزدهای تطبیق پایانیافته ۱۸۰ روز، توکن دستگاه غیرفعال ۱۸۰ روز، کارهای ناموفق ۳۰ روز و سابقه تحویل اعلان مدیریتی ۹۰ روز.
۷-۴. پس از درخواست حذف حساب واجد شرایط، حساب غیرفعال، نشستها و توکنها باطل و حساب حذف نرم میشود. شناسههای مستقیم پس از ۳۰ روز بهطور غیرقابلبازگشت حذف یا ناشناسسازی میشوند. فایل مدرک و تصویر پروفایل نیز در فرایند ناشناسسازی حذف میشوند.
۷-۵. اگر رزرو، اختلاف یا تسویه فعال وجود داشته باشد، اجرای حذف تا پایان آن تعهد به تعویق میافتد. سوابق مالی و ممیزی لازم ممکن است پس از حذف حساب بهصورت مستعار و بدون شناسه مستقیم برای الزامات قانونی، مالی و امنیتی حفظ شوند.
۸. حقوق و انتخابهای کاربر
- مشاهده و اصلاح اطلاعات قابل ویرایش حساب و پروفایل؛
- دریافت خروجی احرازشده و محدود به دادههای شخصی خود؛
- درخواست حذف حساب و ناشناسسازی دادههای مستقیم، با رعایت تعهدات فعال و الزامات نگهداری؛
- مدیریت ترجیحات پیامک و اعلانهای غیرضروری؛
- اعتراض به دسترسی یا تصمیم حساب از طریق سامانه پشتیبانی؛
- گزارش اطلاعات نادرست، دسترسی مشکوک یا نگرانی مرتبط با حریم خصوصی.
۸-۱. برای حفاظت از دیگر کاربران، درخواست دسترسی، خروجی یا حذف فقط پس از احراز هویت صاحب حساب اجرا میشود. خروجی داده با هدر منع ذخیره موقت ارائه و دسترسی به آن ممیزی میشود.
۱۰. کاربران زیر ۱۸ سال و اطلاعات دیگران
۱۰-۱. ایجاد حساب برای اشخاص زیر ۱۸ سال مجاز نیست. خانوادهای که اطلاعات دریافتکننده خدمت یا عضو دیگری را ثبت میکند باید اختیار قانونی لازم را داشته باشد و فقط داده ضروری و صحیح را وارد کند.
۱۰-۲. اطلاعات دریافتکننده خدمت ممکن است حساس باشد. کاربر ثبتکننده مسئول است او یا نماینده قانونی او را از این پردازش آگاه کند و هر رضایت لازم را پیش از ثبت داده دریافت کند.
۱۱. تغییر این سیاست
۱۱-۱. در صورت تغییر مهم در نوع داده، هدف پردازش، دریافتکنندگان یا حقوق کاربران، نسخه جدید با تاریخ بهروزرسانی در همین صفحه منتشر و در صورت لزوم از طریق اپلیکیشن، پیامک یا ایمیل اطلاعرسانی میشود.
۱۱-۲. اگر تغییر به رضایت تازه نیاز داشته باشد، ادامه پردازش مربوط پیش از دریافت آن رضایت انجام نمیشود. نسخههای قبلی برای پاسخگویی و اثبات شرایط حاکم در زمان استفاده قابل بایگانی هستند.
۱۲. ارتباط و شکایت
۱۲-۱. برای درخواست خروجی، اصلاح یا حذف داده، اعتراض به دسترسی، گزارش رخداد امنیتی یا طرح پرسش درباره این سیاست، از بخش پشتیبانی داخل حساب کاربری استفاده کنید.
۱۲-۲. درخواست باید موضوع و داده موردنظر را روشن کند. پلتفرم پس از احراز هویت، نتیجه بررسی یا دلیل محدودیت قانونی و عملیاتی را از همان مسیر اعلام میکند.
سند مرتبط
برای آگاهی کامل از حقوق و تعهدات خود، سند مرتبط را نیز مطالعه کنید.