سیاست حریم خصوصی
نسخه ۱.۰ · لازمالاجرا از ۱۵ مرداد ۱۴۰۵
۱. دامنه
این سیاست درباره اطلاعات کاربران حسابدار، اعضای تیم، امضاکنندگان قرارداد و افرادی است که از فرم تماس یا صفحه بررسی اصالت استفاده میکنند.
۲. دادههایی که پردازش میشوند
- اطلاعات حساب مانند نام، ایمیل، نقش و فضای کاری؛
- اطلاعات قرارداد مانند مشخصات طرفین، کد یا شناسه اعلامی، تماس، متن و پیوستها؛
- شواهد امضا مانند زمان، روش امضا، وضعیت OTP، IP، User-Agent، هش و پاسخ رمزنگاریشده WebAuthn؛
- اطلاعات فنی و امنیتی مانند نشستها، خطاها، Rate Limit و رویدادهای مدیریتی؛
- پیامهایی که از طریق فرم تماس ارسال میشوند.
اطلاعات خام اثر انگشت یا چهره توسط سامانه دریافت نمیشود؛ تأیید بیومتریک داخل دستگاه انجام میشود.
۳. هدف پردازش
دادهها برای ارائه حساب و فضای کاری، ساخت و اجرای قرارداد، احراز دسترسی، جلوگیری از تقلب، تولید PDF، ارائه بسته شواهد، پشتیبانی، امنیت و انجام الزامات قانونی استفاده میشوند. داده برای هدف ناسازگار جدید بدون اطلاع مناسب استفاده نمیشود.
۴. حداقلگرایی و صحت
فقط داده متناسب با خدمت درخواست میشود. کاربران باید اطلاعات طرفین را با اختیار قانونی وارد کنند و در صورت مشاهده اطلاعات ناقص یا نادرست، پیش از امضا آن را اصلاح کنند. پس از امضا، اصلاح متن باید از طریق قرارداد یا الحاقیه جدید انجام شود تا نسخه قبلی مخدوش نشود.
۵. دریافتکنندگان
اطلاعات فقط حسب ضرورت در اختیار اعضای مجاز فضای کاری، امضاکنندگان همان قرارداد و ارائهدهندگان زیرساخت مانند هاست، ایمیل، پیامک و سرویس امضای اعتماد قرار میگیرد. اطلاعات قرارداد برای تبلیغات فروخته نمیشود.
۶. نگهداری و حذف
پیشنویسها تا زمان حذف یا بایگانی توسط کاربر نگهداری میشوند. شواهد امنیتی و احراز هویت فقط تا زمانی نگهداری میشوند که برای امنیت، رسیدگی به اختلاف یا تکلیف قانونی لازم باشند. قرارداد دارای امضا در مسیر عادی بایگانی میشود و نابودی کامل آن نیازمند بررسی حقوق طرفین و الزامات نگهداری است. پس از پایان ضرورت، داده حذف، ناشناس یا بهصورت غیرقابلبازیابی از دسترس عملیاتی خارج میشود.
۷. امنیت
دسترسی مبتنی بر نقش، نشست HttpOnly، CSRF، هش یکطرفه توکنها، محدودیت درخواست، ثبت رویداد و پشتیبان رمزگذاریشده برای کاهش ریسک استفاده میشوند. هیچ سامانهای بدون ریسک نیست؛ رخداد مؤثر بر دادهها بررسی و حسب ضرورت اطلاعرسانی میشود.
۸. حقوق اشخاص
هر شخص میتواند درباره داده خود درخواست دسترسی، اصلاح، محدودسازی یا حذف ثبت کند. اگر نگهداری بخشی از اطلاعات برای اجرای قرارداد، جلوگیری از تقلب یا دفاع از حقوق قانونی ضروری باشد، دلیل و دامنه نگهداری توضیح داده میشود. درخواست از طریق صفحه تماس ثبت میشود و برای جلوگیری از افشای اطلاعات، احراز هویت متناسب لازم است.
۹. تغییرات
نسخه و تاریخ سیاست در همین صفحه اعلام میشود. تغییر سیاست، متن قرارداد یا رضایت ثبتشده در امضاهای قبلی را تغییر نمیدهد.