رفتن به محتوای اصلی
در حال پردازش…

اسناد حقوقی مراقب

سیاست حفظ حریم خصوصی پلتفرم «مراقب»

شرح داده‌های جمع‌آوری‌شده، هدف و شیوه پردازش، کنترل‌های امنیتی، مدت نگهداری و حقوق کاربران پلتفرم مراقب.

آخرین به‌روزرسانی: شهریور ۱۴۰۵

۱. دامنه و مبنای این سیاست

۱-۱. این سیاست توضیح می‌دهد پلتفرم وب و اپلیکیشن «مراقب» چه داده‌هایی را درباره خانواده‌ها، مراقبان و سایر کاربران جمع‌آوری می‌کند، چرا و چگونه آن‌ها را پردازش می‌کند و کاربران چه انتخاب‌ها و حقوقی دارند.

۱-۲. پردازش داده‌پیام‌های شخصی با رعایت قوانین جمهوری اسلامی ایران، از جمله الزامات مربوط به تعیین هدف، تناسب داده، دسترسی، اصلاح و درخواست حذف در مواد ۵۸ و ۵۹ قانون تجارت الکترونیکی انجام می‌شود.

۱-۳. این سیاست همراه با «شرایط و قوانین استفاده» اعمال می‌شود. استفاده از پلتفرم به‌معنای آگاهی از شیوه‌های توصیف‌شده در این سند است؛ هرجا رضایت صریح لازم باشد، پلتفرم آن را جداگانه دریافت می‌کند.

۲. داده‌هایی که جمع‌آوری می‌کنیم

۲-۱. اطلاعات حساب و هویت: شماره همراه، ایمیل در صورت ارائه، نقش کاربری، وضعیت حساب، زمان ورود و اطلاعات پروفایل مانند نام، نام خانوادگی، تاریخ تولد، جنسیت، تصویر پروفایل و کد ملی در موارد لازم.

۲-۲. اطلاعات خانواده و دریافت‌کننده خدمت: اطلاعات اعضای مجاز خانواده و سطح دسترسی آنان، مشخصات دریافت‌کننده خدمت، وضعیت تحرک و شناخت، شرایط و ترجیحات مراقبتی، راه تماس اضطراری و سایر اطلاعاتی که برای تعریف نیاز مراقبتی ثبت می‌شود.

۲-۳. اطلاعات مراقب: سوابق، مهارت‌ها، معرفی‌نامه‌ها و اطلاعات معرف، مدارک هویتی و حرفه‌ای، وضعیت بررسی، محدوده و موقعیت پایه، زمان‌های آزاد، نرخ‌ها، اطلاعات وسیله نقلیه و سابقه کیفیت و قابلیت اتکا.

۲-۴. اطلاعات درخواست و ارائه خدمت: نوع خدمت، وظایف، زمان‌بندی، بودجه، محدوده تقریبی و نشانی و مختصات دقیق، پیشنهادها و رزروها، پیام‌ها و پیوست‌ها، زمان و موقعیت ورود و خروج، گزارش مراجعه، بازخورد، درخواست جایگزینی، رخداد، اختلاف و مکاتبات پشتیبانی.

۲-۵. اطلاعات مالی: مبلغ‌ها به ریال، وضعیت و شناسه پرداخت، مرجع درگاه، بازپرداخت، کمیسیون، سوابق دفتر مالی و تسویه مراقب. شماره کامل کارت بانکی و اطلاعات ورود بانکی در پلتفرم ذخیره نمی‌شود و در درگاه پرداخت پردازش می‌شود.

۲-۶. اطلاعات فنی و امنیتی: شناسه درخواست، زمان رویداد، نشانی IP و مرورگر در لاگ دسترسی زیرساخت، هش رمزنگاری‌شده IP برای رویدادهای ممیزی، کوکی نشست، توکن دسترسی یا اعلان دستگاه، نسخه برنامه، نوع پلتفرم و خطاهای فنی محدودشده.

۳. داده‌ها چگونه دریافت می‌شوند؟

۳-۱. بخش اصلی داده‌ها را خود کاربر هنگام ثبت‌نام، تکمیل پروفایل، ثبت درخواست، بارگذاری مدرک، پرداخت، پیام‌رسانی، انجام مراجعه یا ارتباط با پشتیبانی ارائه می‌کند.

۳-۲. برخی داده‌ها هنگام استفاده از سامانه ایجاد می‌شوند؛ مانند وضعیت رزرو، سوابق ورود و خروج، رویدادهای امنیتی، امتیازهای محاسبه‌شده توسط سرور و شناسه‌های فنی.

۳-۳. نتیجه پرداخت، ارسال پیامک و سایر تأییدهای عملیاتی ممکن است از ارائه‌دهندگان مجاز همان خدمت دریافت شود. پلتفرم فقط داده لازم برای همان فرایند را مبادله می‌کند.

۳-۴. دسترسی به موقعیت مکانی فقط هنگام ثبت نشانی یا محدوده، ورود یا خروج از مراجعه، یا اقدام صریح کاربر درخواست می‌شود؛ پلتفرم برای خدمت عادی به موقعیت پس‌زمینه نیاز ندارد.

۴. هدف‌های پردازش داده

  • ایجاد، احراز و ایمن‌سازی حساب و اجرای ورود با رمز یک‌بارمصرف؛
  • بررسی پرونده مراقب، سنجش آمادگی و نمایش فرصت‌های مرتبط؛
  • ثبت نیاز خانواده، تطبیق، رزرو، برنامه‌ریزی و اجرای خدمت؛
  • انجام پرداخت، بازپرداخت، حسابداری، تسویه و کنترل تقلب؛
  • نمایش اطلاعات لازم به طرف مجاز در مرحله درست همکاری؛
  • رسیدگی به پشتیبانی، رخداد، اختلاف، جایگزینی و گزارش‌های ایمنی؛
  • ارسال اعلان‌های انتخابی و پیام‌های ضروری خدمت؛
  • حفظ امنیت، ممیزی تصمیم‌ها، رفع خطا، پایداری سامانه و اجرای الزامات قانونی؛
  • تهیه آمار تجمیعی و غیرمستقیم برای بهبود کیفیت و عملکرد پلتفرم.

۵. دسترسی و اشتراک‌گذاری داده

۵-۱. میان خانواده و مراقب: پیش از پرداخت فقط اطلاعات محدود و لازم برای تصمیم‌گیری، مانند محدوده تقریبی، زمان، وظایف و نکات ایمنی مجاز نمایش داده می‌شود. نام دریافت‌کننده و نشانی دقیق پس از پرداخت موفق و فقط برای مشارکت‌کنندگان مجاز رزرو قابل مشاهده است. اصل مدارک و اطلاعات معرف مراقب عمومی نیست.

۵-۲. کارکنان مجاز: اپراتورها، مدیران، مسئولان مالی و پشتیبانی فقط متناسب با نقش و نیاز عملیاتی خود دسترسی دارند. دسترسی به محتوای حساس و برخی تصمیم‌ها ثبت ممیزی می‌شود.

۵-۳. ارائه‌دهندگان خدمت: برای ارسال رمز یک‌بارمصرف یا اعلان، پردازش پرداخت و بازپرداخت، میزبانی و ذخیره‌سازی، پایش خطا یا تحلیل بازدید عمومی ممکن است حداقل داده لازم در اختیار ارائه‌دهنده پیکربندی‌شده قرار گیرد. این ارائه‌دهندگان داده را در چارچوب خدمت خود پردازش می‌کنند.

۵-۴. مراجع قانونی: داده فقط در صورت وجود الزام قانونی، دستور مرجع صالح، دفاع از حقوق قانونی یا ضرورت فوری برای حفاظت از جان و ایمنی افشا می‌شود.

۶. امنیت و محرمانگی

۶-۱. کد ملی، اطلاعات مراقبتی دریافت‌کننده، نشانی و مختصات دقیق، متن پیام‌ها و نام پیوست‌ها، گزارش‌های مراجعه و شرح رخدادها و اختلاف‌ها با رمزنگاری در سطح برنامه نگهداری می‌شوند.

۶-۲. مدارک مراقب و پیوست‌های خصوصی در فضای غیرعمومی ذخیره می‌شوند و دریافت آن‌ها به کنترل دسترسی و ثبت ممیزی وابسته است.

۶-۳. رمزهای یک‌بارمصرف به‌شکل هش‌شده، کوتاه‌عمر، محدود از نظر تلاش و یک‌بارمصرف نگهداری می‌شوند. توکن‌های دسترسی در خروج یا حذف حساب باطل می‌شوند.

۶-۴. پلتفرم متن پیام، نشانی دقیق، مختصات، مدارک، اطلاعات بانکی کامل یا متن پرونده‌های حمایتی را عمداً در لاگ برنامه ثبت نمی‌کند. لاگ‌های فنی و دسترسی می‌توانند شناسه درخواست، مسیر، زمان، IP، مرورگر و اطلاعات خطای محدود را برای امنیت و رفع اشکال نگهداری کنند.

۶-۵. هیچ روش امنیتی مصونیت مطلق ایجاد نمی‌کند. کاربران باید رمز یک‌بارمصرف، کد ورود مراجعه و دسترسی دستگاه خود را محرمانه نگه دارند و موارد مشکوک را فوراً گزارش کنند.

۷. مدت نگهداری و حذف

۷-۱. داده تا زمانی نگهداری می‌شود که برای ارائه خدمت، انجام تعهدات مالی، رسیدگی به اختلاف، امنیت، ممیزی یا اجرای الزام قانونی لازم باشد. مدت هر گروه داده با هدف آن متناسب است.

۷-۲. در تنظیم فعلی سامانه، متن و پیوست پیام پس از ۳۶۵ روز حذف یا غیرقابل‌بازیابی می‌شود و جزئیات فنی درخواست در سابقه ممیزی پس از ۲٬۵۵۵ روز پاک می‌شود؛ ممکن است حداقل سابقه رویداد برای اثبات عملیات باقی بماند.

۷-۳. دوره‌های فعلی برای داده‌های عملیاتی کوتاه‌عمر عبارت‌اند از: تحویل اعلان ۱۸۰ روز، یادآوری ۹۰ روز، نامزدهای تطبیق پایان‌یافته ۱۸۰ روز، توکن دستگاه غیرفعال ۱۸۰ روز، کارهای ناموفق ۳۰ روز و سابقه تحویل اعلان مدیریتی ۹۰ روز.

۷-۴. پس از درخواست حذف حساب واجد شرایط، حساب غیرفعال، نشست‌ها و توکن‌ها باطل و حساب حذف نرم می‌شود. شناسه‌های مستقیم پس از ۳۰ روز به‌طور غیرقابل‌بازگشت حذف یا ناشناس‌سازی می‌شوند. فایل مدرک و تصویر پروفایل نیز در فرایند ناشناس‌سازی حذف می‌شوند.

۷-۵. اگر رزرو، اختلاف یا تسویه فعال وجود داشته باشد، اجرای حذف تا پایان آن تعهد به تعویق می‌افتد. سوابق مالی و ممیزی لازم ممکن است پس از حذف حساب به‌صورت مستعار و بدون شناسه مستقیم برای الزامات قانونی، مالی و امنیتی حفظ شوند.

۸. حقوق و انتخاب‌های کاربر

  • مشاهده و اصلاح اطلاعات قابل ویرایش حساب و پروفایل؛
  • دریافت خروجی احراز‌شده و محدود به داده‌های شخصی خود؛
  • درخواست حذف حساب و ناشناس‌سازی داده‌های مستقیم، با رعایت تعهدات فعال و الزامات نگهداری؛
  • مدیریت ترجیحات پیامک و اعلان‌های غیرضروری؛
  • اعتراض به دسترسی یا تصمیم حساب از طریق سامانه پشتیبانی؛
  • گزارش اطلاعات نادرست، دسترسی مشکوک یا نگرانی مرتبط با حریم خصوصی.

۸-۱. برای حفاظت از دیگر کاربران، درخواست دسترسی، خروجی یا حذف فقط پس از احراز هویت صاحب حساب اجرا می‌شود. خروجی داده با هدر منع ذخیره موقت ارائه و دسترسی به آن ممیزی می‌شود.

۹. کوکی، تحلیل بازدید و اعلان‌ها

۹-۱. وب‌سایت برای حفظ نشست امن، جلوگیری از جعل درخواست و عملکرد ضروری از کوکی‌های فنی استفاده می‌کند. غیرفعال‌کردن این کوکی‌ها ممکن است ورود یا برخی قابلیت‌ها را مختل کند.

۹-۲. تحلیل بازدید عمومی به‌طور پیش‌فرض غیرفعال است. اگر در محیط تولید فعال شود، برای بازدیدکنندگان مجاز از Google Analytics با ناشناس‌سازی IP و بدون سیگنال‌های تبلیغاتی یا شخصی‌سازی تبلیغ استفاده می‌شود؛ صفحات کاربران واردشده به‌طور پیش‌فرض ردیابی نمی‌شوند.

۹-۳. اعلان دستگاه و پیامک بر اساس تنظیمات کاربر و نیاز عملیاتی ارسال می‌شود. پیام‌های امنیتی یا ضروری رزرو ممکن است مستقل از ترجیحات بازاریابی ارسال شوند. متن اعلان نباید شامل نشانی دقیق، داده مراقبتی یا محتوای خصوصی باشد.

۱۰. کاربران زیر ۱۸ سال و اطلاعات دیگران

۱۰-۱. ایجاد حساب برای اشخاص زیر ۱۸ سال مجاز نیست. خانواده‌ای که اطلاعات دریافت‌کننده خدمت یا عضو دیگری را ثبت می‌کند باید اختیار قانونی لازم را داشته باشد و فقط داده ضروری و صحیح را وارد کند.

۱۰-۲. اطلاعات دریافت‌کننده خدمت ممکن است حساس باشد. کاربر ثبت‌کننده مسئول است او یا نماینده قانونی او را از این پردازش آگاه کند و هر رضایت لازم را پیش از ثبت داده دریافت کند.

۱۱. تغییر این سیاست

۱۱-۱. در صورت تغییر مهم در نوع داده، هدف پردازش، دریافت‌کنندگان یا حقوق کاربران، نسخه جدید با تاریخ به‌روزرسانی در همین صفحه منتشر و در صورت لزوم از طریق اپلیکیشن، پیامک یا ایمیل اطلاع‌رسانی می‌شود.

۱۱-۲. اگر تغییر به رضایت تازه نیاز داشته باشد، ادامه پردازش مربوط پیش از دریافت آن رضایت انجام نمی‌شود. نسخه‌های قبلی برای پاسخ‌گویی و اثبات شرایط حاکم در زمان استفاده قابل بایگانی هستند.

۱۲. ارتباط و شکایت

۱۲-۱. برای درخواست خروجی، اصلاح یا حذف داده، اعتراض به دسترسی، گزارش رخداد امنیتی یا طرح پرسش درباره این سیاست، از بخش پشتیبانی داخل حساب کاربری استفاده کنید.

۱۲-۲. درخواست باید موضوع و داده موردنظر را روشن کند. پلتفرم پس از احراز هویت، نتیجه بررسی یا دلیل محدودیت قانونی و عملیاتی را از همان مسیر اعلام می‌کند.

سند مرتبط

برای آگاهی کامل از حقوق و تعهدات خود، سند مرتبط را نیز مطالعه کنید.

مطالعه شرایط و قوانین