RDEX
صفحه اصلیشرایط استفاده
PRIVACY / RDEX.IR

سیاست حریم خصوصی RDEX

این سند توضیح می‌دهد داده‌های کاربران برای چه اهدافی دریافت، نگهداری و محافظت می‌شوند و کاربر چه حقوقی درباره اطلاعات خود دارد.

نسخه سند۱۴۰۵.۰۱ — پیش‌نویس
تاریخ اثرگذاریپس از تصویب نهایی
اطلاعیه پیش از انتشار: این سند پیش‌نویس عملیاتی است و پیش از راه‌اندازی عمومی باید هویت شرکت بهره‌بردار، مجوزها، نشانی‌ها و فرایندهای رسمی در آن تکمیل و متن توسط وکیل متخصص ایران و مسئول تطبیق بررسی و تصویب شود.
فهرست این سند
۱. داده‌هایی که دریافت می‌شوند۲. داده‌هایی که نباید ذخیره شوند۳. هدف و مبنای پردازش۴. اشتراک‌گذاری و پردازشگران۵. نگهداری و حذف۶. حقوق کاربر۷. امنیت و رخداد۸. کوکی‌ها۹. تماس و درخواست‌ها

۱. داده‌هایی که دریافت می‌شوند

برای ارائه خدمت ممکن است اطلاعات هویت و تماس، شماره همراه، نام، کد ملی رمز‌شده، تاریخ تولد و مدارک احراز هویت دریافت شود. اطلاعات مالی شامل حساب یا شبای تأییدشده، دفترکل، سفارش‌ها، واریز و برداشت، آدرس و شناسه تراکنش است.

داده‌های امنیتی و فنی می‌تواند شامل IP، دستگاه و نشست، زمان ورود، رویدادهای MFA، هشدارهای تقلب، گزارش حسابرسی، خطا، مکاتبات پشتیبانی و سوابق رضایت نسخه‌دار باشد.

۲. داده‌هایی که نباید ذخیره شوند

RDEX نباید عبارت بازیابی، کلید خصوصی شخصی کاربر، رمز عبور خام یا کد یک‌بارمصرف مصرف‌شده را ذخیره کند. کارکنان نیز نباید این موارد را از طریق تماس، پیام یا پشتیبانی مطالبه کنند.

۳. هدف و مبنای پردازش

داده فقط برای اجرای قرارداد، امنیت حساب، احراز هویت، حسابداری، پشتیبانی، جلوگیری از تقلب، اجرای تکالیف قانونی و بهبود قابل‌اندازه‌گیری خدمت پردازش می‌شود. تبلیغات غیرضروری نیازمند رضایت جداگانه، روشن و قابل لغو است.

۴. اشتراک‌گذاری و پردازشگران

اطلاعات می‌تواند به میزان لازم با ارائه‌دهندگان احراز هویت، پیامک و زیرساخت، بانک یا پرداخت‌یار، تحلیل ریسک زنجیره، حسابرس و مرجع صالح به اشتراک گذاشته شود. فهرست پردازشگران، محل پردازش و قرارداد محرمانگی باید پیش از انتشار نهایی ثبت شود. فروش داده شخصی ممنوع است.

۵. نگهداری و حذف

برای هر رده داده باید جدول نگهداری مصوب تعیین شود. پس از پایان هدف یا مهلت قانونی، اطلاعات امن حذف یا ناشناس می‌شود. درخواست حذف شامل داده ضروری برای تکلیف قانونی، اختلاف باز، تقلب یا حسابرسی نیست و علت رد باید اعلام شود.

۶. حقوق کاربر

کاربر می‌تواند در حدود قانون درخواست دسترسی، اصلاح، دریافت سوابق، اعتراض به پردازش اختیاری یا حذف را ارائه کند. هویت درخواست‌کننده پیش از اجرا دوباره تأیید می‌شود.

۷. امنیت و رخداد

کنترل‌ها شامل رمزنگاری در انتقال و نگهداری، دسترسی حداقلی، MFA کارکنان، ثبت حسابرسی، تفکیک وظایف، پشتیبان رمز‌شده و مدیریت رخداد است. هیچ سامانه‌ای بدون خطر مطلق نیست؛ رخداد مؤثر پس از مهار و ارزیابی، مطابق قانون اطلاع‌رسانی می‌شود.

۸. کوکی‌ها

کوکی‌های نشست و CSRF برای امنیت حساب و اجرای خدمت ضروری‌اند. تحلیل یا تبلیغات غیرضروری تا پیش از رضایت روشن کاربر نباید فعال شود.

۹. تماس و درخواست‌ها

ایمیل رسمی حریم خصوصی، نشانی ابلاغ و فرایند درخواست باید پس از تعیین شرکت بهره‌بردار و پیش از انتشار عمومی درج شود. تا آن زمان این صفحه سند نهایی قابل اتکا نیست.

سند مرتبطشرایط استفاده
مطالعه سند ←
© RDEX.IR — نسخه پیش‌نویس، فاقد ادعای مجوز یا تضمینLEGAL / 1405.01