حریم خصوصی

سیاست حریم خصوصی کوجینو

این سند نحوه جمع آوری، استفاده، نگهداری، حفاظت و اشتراک گذاری داده ها را در کوجینو مطابق قوانین و مقررات جاری جمهوری اسلامی ایران توضیح می دهد.

آخرین به روزرسانی: ۱۴۰۵/۰۱/۲۵

1

۱) دامنه اجرا و مبنای قانونی

  • این سیاست برای تمام کاربران، مشتریان سازمانی، نمایندگان قانونی آنان و بازدیدکنندگان خدمات کوجینو لازم الاجرا است.
  • چارچوب این سیاست بر مبنای قانون تجارت الکترونیکی مصوب ۱۳۸۲، قانون جرایم رایانه ای، قانون مسئولیت مدنی، و سایر مقررات لازم الاجرای فضای مجازی در ایران تنظیم شده است.
  • در صورت تعارض میان قرارداد اختصاصی مشتری و این سیاست، مفاد قرارداد اختصاصی در حدود قانون حاکم خواهد بود.
2

۲) انواع داده های جمع آوری شده

  • داده های هویتی و ارتباطی: نام، شماره تماس، اطلاعات کسب وکار و اطلاعات نماینده مجاز.
  • داده های عملیاتی: اطلاعات مربوط به کمپین ها، رفتار تعاملی کاربران نهایی، گزارش های عملکرد و شاخص های تحلیلی.
  • داده های فنی: آدرس IP، نوع دستگاه، شناسه های نشست، داده های امنیتی و رخدادهای سیستمی برای پایش امنیت.
  • کوجینو از دریافت داده های غیرضروری یا خارج از هدف اعلامی خودداری می کند.
3

۳) اهداف و مبانی پردازش

  • ارائه خدمت، اجرای قرارداد، احراز هویت طرفین، پشتیبانی و پاسخگویی به درخواست های قانونی.
  • پایش کیفیت سرویس، پیشگیری از سوء استفاده، کشف تقلب و ارتقای امنیت زیرساخت.
  • تحلیل عملکرد کمپین ها و ارائه خروجی های تجمیعی برای بهبود تجربه مشتری و تصمیم گیری کسب وکار.
  • هرگونه پردازش خارج از اهداف فوق، منوط به مبنای قانونی معتبر یا رضایت معتبر خواهد بود.
4

۴) مدت نگهداری داده ها

  • داده ها فقط تا مدت لازم برای اجرای خدمت، الزامات قراردادی، یا تکالیف قانونی نگهداری می شوند.
  • پس از پایان همکاری، داده ها طبق برنامه نگهداری و حذف امن کوجینو، بایگانی محدود یا امحا خواهند شد.
  • نسخه های پشتیبان نیز مطابق چرخه بازیابی و الزامات امنیتی به تدریج پاکسازی می شوند.
5

۵) اشتراک گذاری و افشای داده

  • کوجینو داده های مشتری را جز در موارد مجاز قانونی، دستور مقام صالح قضایی/قانونی، یا الزامات قراردادی افشا نمی کند.
  • در صورت استفاده از پیمانکاران فنی، انتقال داده صرفا در چارچوب قرارداد محرمانگی، حداقل دسترسی و کنترل امنیتی انجام می شود.
  • فروش یا واگذاری داده های شخصی به اشخاص ثالث برای اهداف تبلیغاتی مجاز نیست.
6

۶) امنیت اطلاعات

  • کوجینو کنترل های متعارف فنی و سازمانی شامل مدیریت دسترسی، ثبت رخداد، پایش امنیتی و اقدامات محافظتی زیرساختی را اجرا می کند.
  • سطح دسترسی نیروهای انسانی مبتنی بر نقش و نیاز کاری تعریف می شود و ثبت دسترسی های حساس نگهداری می شود.
  • در رخدادهای امنیتی با اثر قابل توجه، فرآیند پاسخگویی، کاهش اثر و اطلاع رسانی مقتضی طبق الزامات قانونی انجام می شود.
7

۷) حقوق اشخاص داده

  • کاربران و مشتریان می توانند درخواست دسترسی، اصلاح یا به روزرسانی داده های خود را از مسیرهای رسمی ثبت کنند.
  • درخواست حذف یا محدودسازی پردازش در حدود قانون، قرارداد و تکالیف نگهداری قابل بررسی است.
  • درخواست ها پس از احراز هویت متقاضی و در بازه زمانی متعارف پاسخ داده می شوند.
8

۸) انتقال برون مرزی داده

  • انتقال داده به خارج از قلمرو ایران در صورت نیاز، صرفا بر مبنای ضرورت فنی/قراردادی، رعایت قوانین حاکم و تدابیر حفاظتی انجام می شود.
  • مشتری سازمانی موظف است در صورت وجود محدودیت های خاص صنعت خود، پیش از انتقال داده اطلاع رسانی و هماهنگی لازم را انجام دهد.
9

۹) داده های کاربران نهایی مشتریان سازمانی

  • در بسیاری از سناریوها، مشتری سازمانی «کنترل کننده داده» و کوجینو «پردازشگر» محسوب می شود.
  • مشتری سازمانی مسئول مبنای قانونی جمع آوری داده از کاربران نهایی خود و ارائه اطلاع رسانی لازم به آنان است.
  • کوجینو داده های کاربران نهایی را فقط طبق دستور مستند مشتری و در چارچوب قرارداد پردازش می کند.
10

۱۰) تغییرات این سیاست

  • کوجینو حق به روزرسانی این سیاست را با توجه به تغییر قوانین، الزامات فنی یا مدل خدمات محفوظ می دارد.
  • نسخه جدید از تاریخ انتشار در همین صفحه معتبر است و استمرار استفاده به معنای پذیرش نسخه به روز شده خواهد بود.

برای درخواست‌های مرتبط با حریم خصوصی و داده‌ها می‌توانید مستقیم با تیم کوجینو در ارتباط باشید.