سیاست حفظ حریم خصوصی ستون
نحوه جمعآوری، استفاده، نگهداری و حفاظت از دادههای شخصی
ستون برای اعتماد کاربران به شفافیت در پردازش داده اهمیت میدهد. این سیاست توضیح میدهد چه اطلاعاتی ممکن است جمعآوری شود، برای چه اهدافی استفاده میشود، در چه شرایطی با دیگران به اشتراک گذاشته میشود و کاربران چه حقوقی نسبت به اطلاعات خود دارند.
اصول حریم خصوصی ستون
- شفافیت: هدف جمعآوری و استفاده از داده تا حد امکان روشن و قابل فهم اعلام میشود.
- حداقلگرایی: فقط دادهای که برای خدمت، امنیت، انطباق قانونی یا اهداف اعلامشده لازم است جمعآوری میشود.
- محدودیت هدف: داده شخصی برای هدف ناسازگار با آنچه هنگام جمعآوری اعلام شده استفاده نمیشود، مگر با مبنای قانونی یا اطلاع/رضایت لازم.
- امنیت متناسب با ریسک: دسترسی به داده، بهویژه اطلاعات هویتی، اسناد ملکی و قراردادها، باید محدود و کنترلشده باشد.
- دقت و کنترل کاربر: کاربران میتوانند در حدود قانون درخواست دسترسی، اصلاح یا حذف اطلاعات خود را ثبت کنند.
- عدم فروش داده شخصی: ستون اطلاعات شخصی کاربران را به عنوان کالا به اشخاص ثالث نمیفروشد.
۱ - دامنه این سیاست و مسئول پردازش
این سیاست بر وبسایت، لندینگ، فرمهای همکاری، حساب کاربری، پنلها و سایر خدماتی که با نام ستون ارائه و به این سیاست ارجاع میدهند اعمال میشود. مسئول اصلی پردازش دادهها در این خدمات شرکت تجارت الکترونیک ستون است، مگر آنکه در یک خدمت مشخص، مسئولیت مستقل یک ارائهدهنده ثالث بهصورت جداگانه اعلام شود.
برای درخواستهای مرتبط با داده شخصی میتوانید از طریق ایمیل به info@esotoon.ir با ستون تماس بگیرید.
۲ - چه اطلاعاتی جمعآوری میکنیم
۲-۱. اطلاعات حساب و تماس
- نام و نام خانوادگی، شماره تلفن همراه، ایمیل، شهر، اطلاعات حساب و شناسههای داخلی.
- اطلاعات لازم برای ورود و احراز مانند وضعیت تأیید شماره همراه، زمان ورود و سوابق امنیتی. رمز یکبارمصرف نباید بهصورت قابل استفاده مجدد ذخیره شود.
۲-۲. اطلاعات فرم همکاری و حرفهایهای املاک
- در فاز لندینگ ممکن است اطلاعاتی مانند نام، تلفن، شهر و محلههای فعالیت، سابقه کاری، دفتر یا برند شخصی، حوزه تخصص (برای مثال اجاره، خرید و فروش، رهن، مسکونی یا تجاری) و توضیح تجربه حرفهای دریافت شود.
- در صورت پیشرفت همکاری، ممکن است اطلاعات پروانه، نام بنگاه، سمت، مدارک حرفهای و اطلاعات لازم برای احراز اختیار و صلاحیت نیز درخواست شود.
۲-۳. اطلاعات هویتی و احراز
- در خدماتی که احراز هویت یا رعایت الزام قانونی لازم باشد، ممکن است اطلاعاتی مانند کد ملی، تاریخ تولد، تصویر مدرک هویتی، سلفی/ویدئوی زندهسنجی یا نتیجه استعلام هویتی دریافت یا پردازش شود.
- این اطلاعات فقط در صورتی جمعآوری میشود که برای قابلیت فعال، امنیت، مبارزه با تقلب یا الزام قانونی لازم باشد و دسترسی به آن باید محدودتر از دادههای عادی باشد.
۲-۴. اطلاعات ملک و درخواست ملکی
- نوع نیاز یا معامله، بودجه، محله و محدوده، زمان موردنظر، ویژگیهای ملک، ترجیحات جستجو، گزینههای ذخیرهشده، درخواست بازدید و تاریخچه تعامل با فایلها.
- برای فایل ملک: موقعیت تقریبی یا دقیق، نشانی، مشخصات فنی، تصاویر و ویدئو، قیمت و شرایط، وضعیت عرضه، اطلاعات پارکینگ/انباری/امکانات و سایر دادههای موردنیاز برای معرفی یا بررسی ملک.
- در صورت نیاز به احراز یا بررسی رسمی، ممکن است اطلاعات سند، شناسه یکتای سند، پلاک ثبتی، مدارک مالکیت یا اختیار نمایندگی و وضعیتهای مرتبط دریافت شود.
۲-۵. اسناد، قراردادها و اطلاعات بررسی ریسک
- اسنادی که کاربر برای بررسی، آرشیو یا دریافت خدمت بارگذاری میکند؛ مانند قرارداد، پیشنویس، سند، وکالتنامه یا مدارک مرتبط.
- یادداشتها، چکلیستها، شاخصهای ریسک، خروجی استخراج داده و نتایج بررسی انسانی یا خودکار که در جریان ارائه خدمت ایجاد میشود.
کاربر باید تا حد امکان دادههای شخص ثالثِ نامرتبط را از اسناد حذف کند و فقط اسنادی را بارگذاری کند که حق قانونی برای ارائه آنها دارد.
۲-۶. ارتباطات و پشتیبانی
- پیامهای پشتیبانی، شکایتها، گزارش تخلف، مکاتبات داخل پلتفرم و اطلاعاتی که کاربر هنگام حل مسئله ارائه میکند.
- اگر قابلیتی برای ضبط یا تحلیل تماس فعال باشد، ضبط/رونوشت فقط با اطلاعرسانی لازم و برای اهدافی مانند کیفیت، امنیت، اثبات درخواست یا رسیدگی به شکایت استفاده میشود.
۲-۷. پرداخت و سوابق مالی خدمت
- مبلغ، نوع خدمت، وضعیت پرداخت، شناسه پیگیری، زمان تراکنش، شماره سفارش و اطلاعات لازم برای صدور رسید یا پیگیری مالی.
- اطلاعات محرمانه کارت بانکی مانند رمز پویا و CVV2 مستقیماً در صفحه شرکت پرداخت وارد میشود و ستون آنها را دریافت یا ذخیره نمیکند.
۲-۸. دادههای فنی و استفاده از سرویس
- نشانی IP، نوع مرورگر و دستگاه، سیستمعامل، زمان و مدت استفاده، صفحات و قابلیتهای استفادهشده، رویدادهای امنیتی، خطاها و لاگهای فنی.
- کوکیها، حافظه محلی و شناسههای مشابه برای ورود، امنیت، حفظ تنظیمات، تحلیل عملکرد و در صورت فعال بودن و مجاز بودن، سنجش کمپینها.
۲-۹. داده از منابع عمومی یا اشخاص ثالث
- ستون ممکن است در حدود قانون اطلاعات عمومی مربوط به ملک، کسبوکار، حرفهای املاک یا بازار را از منابع عمومی، شرکای داده یا سرویسهای رسمی مجاز دریافت و با دادههای موجود تطبیق دهد.
- اگر داده عمومی به یک شخص حقیقی قابل انتساب باشد، تا حد قابل اعمال مشمول اصول این سیاست خواهد بود.
۳ - چرا از اطلاعات استفاده میکنیم
- ایجاد و مدیریت حساب، ورود امن و ارائه قابلیتهای درخواستی؛
- ثبت و استانداردسازی نیاز و فایل ملک، جستجو، تطبیق و پیشنهاد گزینههای مرتبط؛
- هماهنگی بازدید، پیگیری فرایند، مدیریت ارتباط با کاربر و حرفهایهای منتخب؛
- احراز هویت، مالکیت، سمت یا مجوز در موارد لازم و مجاز؛
- تهیه گزارش، چکلیست، بررسی اولیه ریسک، تحلیل داده یا سایر خروجیهای خریداریشده؛
- پردازش و تطبیق پرداخت، صدور رسید و رسیدگی به استرداد یا اختلاف مالی؛
- پیشگیری، کشف و بررسی تقلب، سوءاستفاده، دسترسی غیرمجاز و نقض قوانین یا شرایط استفاده؛
- پشتیبانی، پاسخ به درخواستها، رسیدگی به شکایت و اجرای حقوق و تعهدات قراردادی؛
- تحلیل عملکرد، رفع خطا، تحقیق و توسعه، بهبود تجربه کاربری و توسعه قابلیتهای جدید؛
- شخصیسازی تجربه، پیشنهادهای مرتبط و یادآوریهای مربوط به درخواست کاربر؛
- ارسال پیامهای ضروری حساب و خدمت، و ارسال پیامهای بازاریابی فقط در حدود رضایت/اجازه و امکان لغو دریافت؛
- انجام تکالیف قانونی، پاسخ به دستور مراجع صالح و حفظ سوابق لازم برای دفاع از حقوق قانونی.
۴ - دادههای حساس، هویتی و اطلاعات اشخاص ثالث
- ستون از جمعآوری اطلاعات حساسِ غیرضروری خودداری میکند. اگر قابلیت خاصی نیازمند اطلاعات هویتی، مالی، موقعیت دقیق یا سایر دادههای پرریسک باشد، داده فقط به اندازه لازم و با اطلاعرسانی متناسب جمعآوری میشود.
- اطلاعاتی درباره قومیت، عقاید، مذهب، وضعیت جسمانی، روانی یا جنسی و سایر دادههایی که قانون برای آن حمایت ویژه در نظر گرفته، بدون رضایت صریح و مبنای قانونی لازم نباید توسط ستون جمعآوری یا پردازش شود؛ مگر موردی که قانون صراحتاً اجازه یا الزام کرده باشد.
- کاربر نباید اطلاعات حساس شخص ثالث را بدون ضرورت و اختیار قانونی در ستون ثبت کند. در صورت دریافت گزارش معتبر، ستون میتواند دسترسی به چنین دادهای را محدود و موضوع را بررسی کند.
۵ - اطلاعات عمومی فایلها و کنترل نمایش
- بخشی از اطلاعات فایل ملک یا پروفایل حرفهای که برای معرفی عمومی لازم است، ممکن است برای سایر کاربران قابل مشاهده باشد. کاربر هنگام ثبت محتوا باید فرض کند دادهای که در بخش «عمومی» قرار میدهد قابل مشاهده و بازنشر توسط مخاطبان است.
- ستون تا حد امکان از نمایش عمومی دادههای غیرضروری مانند کد ملی، تصویر سند، شماره حساب، مدارک هویتی و سایر اطلاعات حساس جلوگیری میکند.
- موقعیت دقیق ملک و اطلاعات تماس مستقیم میتواند بر اساس طراحی خدمت، مرحله تعامل، رضایت کاربر و ملاحظات امنیتی بهصورت محدود یا تقریبی نمایش داده شود.
۶ - کوکیها و فناوریهای مشابه
- کوکیهای ضروری برای ورود، امنیت، مدیریت نشست و عملکرد پایه ممکن است بدون آنکه امکان غیرفعالسازی در خود سرویس وجود داشته باشد استفاده شوند؛ غیرفعال کردن آنها در مرورگر ممکن است بخشی از خدمات را مختل کند.
- کوکیها یا ابزارهای تحلیل برای سنجش عملکرد، خطاها و نحوه استفاده از محصول ممکن است بهکار روند. در صورت استفاده از ابزارهای تبلیغاتی یا ردیابی غیرضروری، ستون باید تنظیمات و اطلاعرسانی متناسب با الزامات قانونی و ماهیت ابزار را فراهم کند.
۷ - هوش مصنوعی و تصمیمگیری خودکار
- ستون ممکن است برای استخراج داده از اسناد، تطبیق ملک و نیاز، رتبهبندی، تشخیص ناهنجاری، خلاصهسازی، برآورد و بررسی اولیه ریسک از الگوریتم و هوش مصنوعی استفاده کند.
- این پردازش ممکن است «داده استنباطی» مانند امتیاز تطبیق یا شاخص ریسک ایجاد کند. این خروجیها برای کمک به تصمیمگیری هستند و نباید بهتنهایی مبنای تصمیم حقوقی یا مالی مهم قرار گیرند.
- در صورت استفاده از ارائهدهنده هوش مصنوعی ثالث، ستون باید حداقل داده لازم را ارسال و با قرارداد یا تنظیمات فنی، استفاده خارج از هدف را محدود کند. استفاده از اسناد شخصیِ قابل انتساب برای آموزش مدل عمومی اشخاص ثالث بدون اطلاع و مبنای مناسب انجام نمیشود.
- ستون میتواند از دادههای ناشناس/تجمیعی یا نمونههای کنترلشده برای ارزیابی و بهبود کیفیت الگوریتمها استفاده کند.
۸ - چه زمانی اطلاعات را با دیگران به اشتراک میگذاریم
ستون فقط در حد لازم و برای اهداف مشخص، اطلاعات را در اختیار دستههای زیر قرار میدهد:
- ارائهدهندگان زیرساخت و فناوری: میزبانی، ذخیرهسازی، پیامک/OTP، نقشه، مانیتورینگ، پشتیبانی و تحلیل فنی؛
- پرداختیار/PSP و شبکه بانکی: برای پردازش و تطبیق تراکنش؛
- ارائهدهندگان احراز هویت یا استعلام: فقط در قابلیتهایی که این پردازش لازم و مجاز است؛
- حرفهای املاک، مالک یا متقاضی مرتبط: زمانی که کاربر درخواست ارتباط، معرفی یا پیگیری همان پرونده را داده باشد؛
- وکیل، کارشناس یا ارائهدهنده خدمت تخصصی: در صورتی که کاربر آن خدمت را درخواست کند یا برای انجام آن رضایت/مبنای لازم وجود داشته باشد؛
- شرکتهای وابسته یا تیمهای داخلی مجاز: فقط بر اساس نیاز شغلی و تعهد محرمانگی؛
- مراجع قضایی، انتظامی، ثبتی، مالیاتی یا سایر مراجع صلاحیتدار: در صورت وجود دستور، تکلیف یا مجوز قانونی معتبر؛
- جانشین قانونی در ادغام، انتقال کسبوکار یا سرمایهگذاری: با رعایت محرمانگی و تداوم تعهدات حریم خصوصی، در حدود قانون.
ستون اطلاعات شخصی کاربران را برای اهداف بازاریابی مستقل اشخاص ثالث به آنها نمیفروشد.
۹ - پرداخت و داده بانکی
- صفحه ورود اطلاعات کارت بانکی توسط ارائهدهنده مجاز خدمات پرداخت اداره میشود. ستون معمولاً فقط دادههایی مانند مبلغ، شناسه سفارش، شناسه تراکنش، نتیجه و زمان پرداخت را دریافت میکند.
- اگر برای بازپرداخت وجه به اطلاعات حساب یا شبا نیاز باشد، فقط اطلاعات لازم برای همان فرایند دریافت و در چارچوب نیاز مالی/قانونی نگهداری میشود.
- درگاه پرداخت ستون فقط برای فعالیت و خدمات اعلامشده ستون استفاده میشود و داده تراکنشهای نامرتبط با کسبوکار دیگر نباید از این مسیر ایجاد شود.
۱۰ - مدت نگهداری اطلاعات
ستون داده را بیش از مدت لازم برای هدف اعلامشده نگهداری نمیکند؛ مگر آنکه نگهداری طولانیتر برای الزام قانونی، امنیت، حسابداری، پرداخت، اثبات حقوق یا رسیدگی به اختلاف لازم باشد. معیارهای اصلی عبارتند از:
- حساب و پروفایل: تا زمان فعال بودن حساب و سپس برای مدت لازم جهت بستن حساب، امنیت، رسیدگی به ادعاها و رعایت حداقلهای قانونی؛
- اطلاعات هویتی/احراز: تا زمانی که هدف احراز و الزام قانونی مرتبط وجود دارد و سپس حذف، ناشناسسازی یا نگهداری محدود طبق قانون؛
- فایلها و محتوای ملکی: تا زمان فعال بودن فایل یا نیاز عملیاتی؛ نسخههای پشتیبان ممکن است برای دوره محدود باقی بمانند؛
- اسناد و گزارشهای خریداریشده: تا زمان لازم برای ارائه خدمت، دسترسی کاربر و رسیدگی به اختلاف، مگر کاربر درخواست حذف کند و مانع قانونی وجود نداشته باشد؛
- سوابق پرداخت و مالی: به مدت مقرر در قوانین و مقررات مالیاتی، حسابداری، پرداخت و مبارزه با پولشویی در صورت شمول؛
- لاگها و دادههای ترافیکی: به اندازه لازم برای امنیت و الزامات قانونی. در مواردی که ستون مشمول الزامات ارائهدهندگان خدمات میزبانی باشد، حداقلهای نگهداری قانونی مربوط رعایت میشود؛
- فرمهای درخواست همکاری: تا پایان بررسی و برای مدت معقول جهت پیگیری فرصتهای مرتبط؛ در صورت منتفی شدن هدف، حذف یا ناشناسسازی میشود مگر رضایت یا مبنای دیگری برای نگهداری وجود داشته باشد؛
- داده ناشناس یا تجمیعی: در صورتی که بهطور معقول قابل انتساب مجدد به شخص نباشد، میتواند برای تحلیل بلندمدت نگهداری شود.
۱۱ - امنیت اطلاعات
ستون متعهد است متناسب با حساسیت داده و ریسک، کنترلهای فنی و سازمانی معقول برای کاهش خطر دسترسی، تغییر، افشا یا از بین رفتن غیرمجاز بهکار گیرد. این کنترلها حسب معماری واقعی میتواند شامل موارد زیر باشد:
- کنترل دسترسی مبتنی بر نقش و اصل حداقل دسترسی؛
- رمزنگاری ارتباطات شبکهای (TLS/HTTPS) و حفاظت مناسب از اسرار و کلیدها؛
- ثبت رویدادهای امنیتی، پایش و محدودسازی تلاشهای مشکوک؛
- پشتیبانگیری و برنامه بازیابی متناسب با اهمیت داده؛
- تفکیک محیطهای توسعه/آزمایش از داده واقعی تا حد ممکن و محدود کردن استفاده از داده واقعی در تست؛
- مدیریت آسیبپذیری، بهروزرسانی و آزمونهای امنیتی متناسب با مرحله محصول و الزامات قانونی؛
- محرمانگی کارکنان و پیمانکاران و محدودیت دسترسی به اسناد هویتی و ملکی؛
- ارزیابی امنیت و تعهدات قراردادی ارائهدهندگان ثالث در موارد پرریسک.
هیچ سامانهای کاملاً مصون نیست. اگر کاربر احتمال دسترسی غیرمجاز به حساب یا نشت اطلاعات را مشاهده کرد باید فوراً از طریق ایمیل به info@esotoon.ir اطلاع دهد.
۱۲ - حقوق و انتخابهای کاربران
کاربر در حدود قوانین و امکانات فنی میتواند درخواستهای زیر را ثبت کند:
- دسترسی به اطلاعات اصلی حساب و دادههای قابل ارائه مربوط به خود؛
- اصلاح یا تکمیل اطلاعات نادرست و بهروزرسانی اطلاعات تماس؛
- حذف محتوا یا بستن حساب، با رعایت استثناهای قانونی نگهداری؛
- درخواست محو داده شخصی که نگهداری آن دیگر لازم نیست، در مواردی که مانع قانونی یا اختلاف فعال وجود ندارد؛
- لغو دریافت پیامهای تبلیغاتی؛ پیامهای ضروری امنیتی، تراکنشی یا حقوقی ممکن است همچنان ارسال شوند؛
- پس گرفتن رضایت برای پردازش اختیاری در مواردی که پردازش بر رضایت مبتنی است؛ این کار بر پردازشهای قانونی پیش از لغو رضایت اثر قهقرایی ندارد؛
- اعتراض یا درخواست بررسی انسانی درباره نتیجه خودکاری که بهطور معنادار بر دسترسی کاربر به یک خدمت اثر گذاشته است، در صورت وجود چنین قابلیت.
برای حفاظت از حساب، ستون ممکن است پیش از اجرای درخواستهای حساس، هویت درخواستکننده را احراز کند.
۱۳ - حذف حساب، حذف داده و نسخههای پشتیبان
- درخواست حذف حساب از طریق مسیر داخل محصول یا ایمیل به info@esotoon.ir قابل ثبت است. پس از احراز هویت، دادههایی که نگهداری آن لازم نیست حذف یا ناشناس میشوند.
- حذف فوری همه نسخهها همیشه ممکن نیست؛ داده ممکن است برای مدت محدود در پشتیبانها باقی بماند یا به دلیل قانون، پرونده مالی، شکایت، امنیت، تقلب یا دفاع از حقوق قانونی نگهداری شود.
- محتوایی که کاربر قبلاً بهصورت عمومی منتشر کرده و اشخاص دیگر بهطور مستقل ذخیره یا بازنشر کردهاند، ممکن است خارج از کنترل ستون باقی بماند.
۱۴ - کودکان و افراد زیر ۱۸ سال
خدمات قراردادی و معاملاتی ستون برای استفاده مستقل افراد زیر ۱۸ سال طراحی نشده است. ستون آگاهانه حساب معاملاتی مستقل برای افراد فاقد اهلیت ایجاد نمیکند. اگر مشخص شود داده شخص زیر سن قانونی بدون مبنای معتبر جمعآوری شده، اقدامات متناسب برای محدودسازی یا حذف آن انجام میشود؛ مگر نگهداری به موجب قانون لازم باشد.
۱۵ - پیامهای اطلاعرسانی و بازاریابی
- پیامهای امنیتی، رمز یکبارمصرف، وضعیت خدمت، رسید پرداخت و اعلانهای ضروری حساب برای اجرای خدمت ارسال میشوند و ممکن است امکان لغو همه آنها وجود نداشته باشد.
- پیامهای تبلیغاتی و پیشنهادهای تجاری در حدود رضایت/مجوز قانونی ارسال میشوند و کاربر باید امکان معقول برای لغو دریافت آنها داشته باشد.
- لغو پیام تبلیغاتی باعث توقف پیامهای ضروری مربوط به حساب یا تعهدات فعال نمیشود.
۱۶ - رخدادهای امنیتی
در صورت وقوع رخداد امنیتی که احتمال اثر قابلتوجه بر محرمانگی، تمامیت یا دسترسپذیری داده کاربران داشته باشد، ستون آن را بررسی و مهار میکند و در مواردی که قانون یا ارزیابی ریسک اقتضا کند، کاربران یا مراجع ذیصلاح را از طریق روش مناسب مطلع خواهد کرد.
۱۷ - محل پردازش و ارائهدهندگان زیرساخت
دادههای ستون ممکن است بر روی زیرساختهای ستون و سرویسهای ثالث مورد استفاده برای ارائه خدمت پردازش شوند. هر استفاده از زیرساخت یا ارائهدهنده جدید باید با نیاز خدمت، ملاحظات امنیتی، محرمانگی و الزامات قانونی متناسب باشد. اگر انتقالی با اثر بااهمیت بر حقوق کاربران ایجاد شود، این سیاست بهروزرسانی خواهد شد.
۱۸ - تغییرات سیاست حفظ حریم خصوصی
- این سیاست ممکن است با تغییر محصول، فناوری یا مقررات بهروزرسانی شود و تاریخ آخرین نسخه در ابتدای سند درج میشود.
- برای تغییر بااهمیتی که نوع داده، هدف اصلی پردازش یا نحوه اشتراکگذاری را به شکل معنادار تغییر دهد، اطلاعرسانی مناسب انجام میشود و هرجا قانون نیازمند رضایت جدید باشد، رضایت جداگانه اخذ میشود.
۱۹ - اطلاعات حقوقی و تماس حریم خصوصی
مبنای حقوقی این سند
این سند با لحاظ قوانین و مقررات لازمالاجرای جمهوری اسلامی ایران، از جمله قانون تجارت الکترونیکی، قانون حمایت از حقوق مصرفکنندگان، مقررات مرتبط با جرایم رایانهای و ادله الکترونیکی، قانون نظام صنفی و مقررات کسبوکارهای مجازی، مقررات شبکه پرداخت در حدود شمول، و قانون الزام به ثبت رسمی معاملات اموال غیرمنقول و مقررات اجرایی آن تنظیم شده است. در صورت تغییر قوانین آمره، مفاد آمره جدید بر این سند مقدم خواهد بود.