پرش به محتوا
مرکز اسناد حقوقی

الحاقیهٔ پردازش داده

این الحاقیه بخشی از شرایط استفاده است و بر پردازش دادهٔ شخصی موجود در دادهٔ مشتری حاکم است. چنانچه نسخهٔ امضاشده روی سربرگ خودتان لازم دارید، اطلاع دهید تا بر همان مبنا کار کنیم.

آخرین به‌روزرسانی: ۶ مرداد ۱۴۰۵

۱. نقش‌ها

برای دادهٔ شخصی داخل فضای کاری شما، شما «کنترل‌کننده» و ما «پردازشگر» هستیم. شما تعیین می‌کنید چه داده‌ای و برای چه هدفی وارد پلتفرم شود؛ ما فقط طبق دستورهای مکتوب شما پردازش می‌کنیم که این الحاقیه و شرایط استفاده بخشی از آن‌هاست.

برای مدیریت حساب و مکاتبات تجاری خودمان، طبق سیاست حریم خصوصی به‌عنوان کنترل‌کننده عمل می‌کنیم.

۲. موضوع، مدت، ماهیت و هدف

  • موضوع: ارائهٔ پلتفرم پالس‌آپ.
  • مدت: تا زمانی که اشتراک یا مجوز شما برقرار است، به‌علاوهٔ دورهٔ حذف در بند ۹.
  • ماهیت و هدف: ذخیره، سازمان‌دهی، رونویسی، تحلیل و در دسترس قرار دادن دادهٔ مشتری که کاربران شما وارد می‌کنند، از جمله ارسال محتوای مرتبط به نقطهٔ اتصال مدل پیکربندی‌شده برای استنتاج.
  • انواع دادهٔ شخصی: نام، اطلاعات تماس و سِمَت افراد شما و افراد مشتریانتان؛ و هر دادهٔ شخصی موجود در اسناد و یادداشت‌هایی که بارگذاری می‌کنید.
  • دسته‌های اشخاص موضوع داده: کارکنان شما، مشتریان شما و کارکنانشان، و هر فردی که در دادهٔ مشتری به او ارجاع شده است.

۳. تعهدات ما

  • پردازش دادهٔ شخصی فقط طبق دستورهای مکتوب شما، مگر آنکه قانون خلاف آن را ایجاب کند — که در آن صورت، تا جایی که قانوناً مجاز باشیم، از پیش به شما اطلاع می‌دهیم.
  • اطمینان از اینکه کارکنان دارای دسترسی، به تعهد محرمانگی پایبندند.
  • اجرای تدابیر فنی و سازمانی متناسب (بند ۴).
  • کمک به شما — با در نظر گرفتن ماهیت پردازش — در پاسخ به درخواست‌های اشخاص موضوع داده، ارزیابی‌های تأثیر و تعهدات امنیتی.
  • در دسترس گذاشتن اطلاعات لازم برای اثبات انطباق با این الحاقیه.

۴. تدابیر امنیتی

  • ذخیرهٔ رمزها به‌صورت هش argon2؛ نشست‌ها و توکن‌های API مبهم، هش‌شده و جداگانه قابل ابطال.
  • اعمال تفکیک در مدل داده — هیچ مسیر کدی رکورد فضای کاری دیگر را برنمی‌گرداند.
  • مجوزدهی از طریق دروازه‌های مشترک به‌جای بررسی در هر مسیر، با نقش‌هایی که اختیار فضای کاری را از کارکنان تأمین‌کننده جدا می‌کنند.
  • تاریخچه‌های فقط‌افزودنی برای انتقال مراحل و دفتر مصرف هوش مصنوعی؛ ذخیرهٔ هش‌محور برای صفحات تأییدشدهٔ اسناد.
  • رمزنگاری در انتقال برای خدمت میزبانی‌شده؛ نگه‌داری اسرار فقط در محیط استقرار.
  • شناسهٔ درخواست روی هر پاسخ و هر خط لاگ؛ لاگ ساخت‌یافته و ردیابی خطا به‌صورت اختیاری.
  • پشتیبان‌گیری شبانه با نگه‌داری در خدمت میزبانی‌شده؛ در استقرار داخلی، پشتیبان‌گیری بر عهدهٔ مشتری است.

۵. پردازشگران فرعی

شما اجازهٔ عمومی به‌کارگیری پردازشگران فرعی فهرست‌شده در صفحهٔ پردازشگران فرعی را می‌دهید. بر هر یک تعهدات حفاظت از داده‌ای اعمال می‌کنیم که کمتر از این الحاقیه محافظت‌کننده نباشد و مسئولیت عملکردشان با ما می‌ماند.

پیش از افزودن یا تعویض یک پردازشگر فرعی اطلاع می‌دهیم. اگر به‌طور موجه بر مبنای حفاظت داده اعتراض کنید، برای یافتن جایگزین با شما کار می‌کنیم — از جمله، در صورت امکان، پیکربندی استقرار شما به‌نحوی که آن پردازشگر کاملاً کنار گذاشته شود.

۶. درخواست‌های اشخاص موضوع داده

اگر فردی مستقیماً دربارهٔ دادهٔ داخل فضای کاری شما با ما تماس بگیرد، او را به شما ارجاع می‌دهیم و خودمان اقدام نمی‌کنیم. در پاسخ‌گویی، تا جای ممکن با استفاده از امکانات خود پلتفرم، به شما کمک می‌کنیم.

۷. نقض دادهٔ شخصی

در صورت نقض دادهٔ شخصی مؤثر بر دادهٔ شما، بدون تأخیر غیرموجه و در هر حال ظرف ۷۲ ساعت از آگاهی، با اطلاعات در دسترس در آن لحظه به شما اطلاع می‌دهیم و در جریان بررسی، به‌روزرسانی‌ها را ارسال می‌کنیم.

۸. ممیزی

به پرسش‌نامه‌های امنیتی مکتوب و متعارف پاسخ می‌دهیم و دربارهٔ معماری و کنترل‌ها با تیم امنیت شما گفت‌وگو می‌کنیم. اگر نهاد ناظر یا سیاست داخلی شما ممیزی را الزامی کند، دامنه و زمان‌بندی‌ای توافق می‌کنیم که دادهٔ سایر مشتریان را به خطر نیندازد.

۹. بازگرداندن و حذف

پس از خاتمه، دادهٔ فضای کاری شما را به درخواست‌تان برای خروجی‌گیری در دسترس می‌گذاریم. پس از تحویل — یا اگر ظرف مدتی متعارف درخواستی نشود — نسخه‌های عملیاتی را حذف می‌کنیم.

نسخه‌های موجود در پشتیبان‌های معمول، در چرخهٔ عادی چرخش پشتیبان حذف می‌شوند و تا آن زمان تحت تدابیر بند ۴ محافظت می‌شوند.

استقرارهای داخلی در هیچ مقطعی نسخه‌ای نزد تأمین‌کننده ندارند.

۱۰. انتقال‌های بین‌المللی

اگر نقطهٔ اتصال مدل پیکربندی‌شده یا پردازشگر فرعی دیگری داده را بیرون از حوزهٔ قضایی شما پردازش کند، آن انتقال بخشی از خدمتی است که خودتان پیکربندی کرده‌اید. مشتریانی که چنین انتقالی برایشان مجاز نیست، با استقرار داخلی و نقطهٔ اتصال مدل داخل شبکهٔ خود، این انتقال را به‌کلی حذف می‌کنند.