سیاست حفظ حریم خصوصی

نسخه 1.0.2 · تاریخ اجرا 2026-08-18

سیاست حفظ حریم خصوصی SmartJournal

۱. مسئول پردازش

مسئول پردازش «سبحان گورکانی» با شناسه «2440606758» و نشانی «فارس شیراز» است. کانال رسمی اعمال حقوق، مرکز حریم خصوصی داخل حساب کاربری است. هویت حقوقی پیش از انتشار Production باید کامل باشد.

۲. داده‌های پردازش‌شده

الف) حساب: نام، موبایل تأییدشده، رمز هش‌شده، وضعیت حساب و تنظیمات امنیتی.

ب) ژورنال: حساب‌های معاملاتی، معاملات، یادداشت‌ها، برچسب‌ها، تصاویر، ترجیحات و نسخه‌های همگام‌سازی.

پ) فنی و امنیتی: IP، user-agent، شناسه دستگاه، نشست‌ها، رخدادهای ورود، request ID، لاگ خطا و شاخص‌های عملکرد.

ت) مالی: پلن، اشتراک، مبلغ، وضعیت پرداخت، فاکتور، شناسه تراکنش و بازپرداخت.

ث) رضایت: نوع سند، نسخه، تاریخ، روش پذیرش و تاریخ پس‌گرفتن رضایت تبلیغاتی.

۳. اهداف و مبنا

داده برای اجرای قرارداد و ارائه خدمت، امنیت و جلوگیری از سوءاستفاده، انجام تکلیف قانونی، پشتیبانی و پاسخ به درخواست کاربر پردازش می‌شود. پیامک امنیتی/OTP برای اجرای خدمت است و پیامک تبلیغاتی فقط با رضایت جداگانه و قابل پس‌گرفتن ارسال می‌شود. از داده ژورنال برای توصیه مالی شخصی یا فروش پروفایل تبلیغاتی استفاده نمی‌شود.

۴. دریافت‌کنندگان و پردازشگران

داده فقط در حد لازم در اختیار ارائه‌دهندگان زیرساخت ابری و ذخیره‌سازی، پیامک، پایش خطا، پشتیبان‌گیری، پرداخت و پشتیبانی قرار می‌گیرد. دسترسی مدیران براساس نقش محدود و ثبت می‌شود. فهرست پردازشگران و تغییر مهم آن باید در شرایط پردازش اطلاعات اعلام شود. افشا به مرجع قانونی فقط براساس درخواست معتبر و در حد لازم انجام می‌شود.

۵. انتقال و محل پردازش

در صورت پردازش برون‌مرزی یا استفاده از زیرپردازشگر خارجی، ارزیابی امنیتی و قراردادی متناسب انجام می‌شود و کاربر از تغییر مهم مطلع خواهد شد. bucket تصاویر خصوصی است و فایل از API احرازشده ارائه می‌شود.

۶. امنیت

رمز با الگوریتم مقاوم هش می‌شود؛ اسرار حساس رمزنگاری، نشست‌ها محدود، MFA مدیران، RBAC، audit، پشتیبان رمزنگاری‌شده و مانیتورینگ امنیتی استفاده می‌شود. با وجود کنترل‌ها، امنیت مطلق تضمین‌پذیر نیست. رخداد مؤثر طبق قانون، مستند و به افراد یا مراجع لازم اعلام می‌شود.

۷. حقوق کاربر

کاربر از مرکز حریم خصوصی می‌تواند نسخه داده خود را دریافت کند، اطلاعات حساب را اصلاح کند، رضایت تبلیغاتی را پس بگیرد و حذف حساب را درخواست کند. محدودیت یا رد درخواست فقط با دلیل قانونی، حفاظت از حقوق دیگران، جلوگیری از تقلب یا الزام نگهداری مالی/قضایی انجام و ثبت می‌شود. پاسخ اولیه حداکثر ظرف ۳۰ روز ارائه می‌شود.

۸. حذف و ناشناس‌سازی

پس از درخواست معتبر، دسترسی حساب متوقف و داده عملیاتی حداکثر ظرف ۳۰ روز حذف یا ناشناس می‌شود. داده در backup چرخشی حداکثر تا ۹۰ روز باقی می‌ماند و در بازیابی مجدد مشمول حذف می‌شود. سوابق مالی، رضایت و ادعا فقط تا مدت لازم قانونی و به‌شکل محدود/مستعار نگهداری می‌شود.

۹. کودکان

خدمت برای افراد دارای اهلیت قانونی معامله و قرارداد طراحی شده است. اگر پردازش داده فرد فاقد اهلیت مشخص شود، حساب محدود و فرایند حذف/تأیید ولی قانونی انجام می‌شود.

۱۰. تغییر سیاست