آخرین بهروزرسانی: [۲۰۲۵، ۱۲، ۲۱]
این سیاست حفظ حریم خصوصی (“سیاست”) توضیح میدهد که چگونه HLW (که از این پس “ما” یا “متعلق به ما” نامیده میشود) اطلاعات شخصی کاربران (که از این پس “شما” یا “کاربر” نامیده میشوند) را که به وبسایت ما (“وبسایت”) دسترسی پیدا کرده و از آن استفاده میکنند، جمعآوری، استفاده، ذخیره، افشا و محافظت مینماید. ما متعهد به رعایت قوانین قابل اجرا در زمینه حفاظت از دادهها، از جمله مقررات عمومی حفاظت از دادههای اتحادیه اروپا (GDPR) و قانون حریم خصوصی مصرفکننده کالیفرنیا (CCPA) اصلاحشده توسط قانون حقوق حریم خصوصی کالیفرنیا (CPRA) هستیم.
با دسترسی یا استفاده از وبسایت، شما تأیید میکنید که مفاد این سیاست را خوانده، درک کرده و با آن موافقت کردهاید. اگر با هر بخشی از این سیاست موافق نیستید، لطفاً به وبسایت دسترسی نداشته یا از آن استفاده نکنید.
۱. تعاریف
“اطلاعات شخصی” به معنای هرگونه اطلاعاتی است که به یک شخص حقیقی شناساییشده یا قابل شناسایی مربوط میشود. طبق GDPR، این شامل اما نه محدود به نامها، آدرسهای ایمیل، شمارههای تلفن، آدرسهای پستی، آدرسهای IP و جزئیات پرداخت میشود. طبق CCPA/CPRA، این همچنین شامل اطلاعاتی است که هویت یک مصرفکننده یا خانوار خاص را شناسایی، مرتبط، توصیف یا قادر به مرتبط شدن با آن، بهطور مستقیم یا غیرمستقیم، باشد.
“اطلاعات شخصی حساس” به معنای اطلاعات شخصی است که منشاء نژادی یا قومی، عقاید سیاسی، باورهای مذهبی یا فلسفی، یا عضویت در اتحادیههای کارگری را فاش میکند؛ دادههای ژنتیکی، دادههای بیومتریک به منظور شناسایی منحصر به فرد یک شخص حقیقی؛ دادههای مربوط به سلامت یا دادههای مربوط به زندگی جنسی یا گرایش جنسی یک شخص حقیقی (طبق GDPR)؛ و برای CCPA/CPRA، شامل شماره تأمین اجتماعی، شماره گواهینامه رانندگی، رمزهای عبور حساب، دادههای دقیق مکانیابی جغرافیایی و برخی اطلاعات سلامت یا بیومتریک میشود.
“مسئول پردازش داده” به معنای شخص حقیقی یا حقوقی، مرجع عمومی، آژانس یا نهاد دیگری است که بهتنهایی یا همراه با دیگران اهداف و روشهای پردازش دادههای شخصی را تعیین میکند (طبق GDPR).
“پردازشگر داده” به معنای شخص حقیقی یا حقوقی، مرجع عمومی، آژانس یا نهاد دیگری است که به نمایندگی از کنترلکننده داده (طبق GDPR) دادههای شخصی را پردازش میکند.
۲. جمعآوری اطلاعات شخصی
۲.۱ انواع اطلاعات شخصی جمعآوریشده
ما ممکن است دستههای زیر از اطلاعات شخصی را از شما جمعآوری کنیم:
اطلاعاتی که داوطلبانه ارائه میدهید: این شامل اطلاعاتی است که هنگام اشتراک در خبرنامه ما، تماس با پشتیبانی مشتریان یا شرکت در نظرسنجیها یا تبلیغات ارائه میدهید. نمونهها شامل نام شما، آدرس ایمیل، شماره تلفن، آدرس پستی و هر اطلاعات دیگری است که مایل به ارائه آن باشید.
-
اطلاعات جمعآوریشده بهطور خودکار: وقتی به وبسایت دسترسی پیدا کرده و از آن استفاده میکنید، ممکن است بهطور خودکار برخی اطلاعات دربارهٔ دستگاه و نحوهٔ استفادهٔ شما جمعآوری شود. این اطلاعات ممکن است شامل آدرس IP شما، نوع و نسخهٔ مرورگر، سیستمعامل، شناسههای دستگاه، زمانهای دسترسی، صفحات مشاهدهشده، لینکهای کلیکشده و سایر دادههای استفاده باشد. ما از کوکیها و فناوریهای ردیابی مشابه برای جمعآوری این اطلاعات استفاده میکنیم (برای جزئیات بیشتر به بخش ۶ مراجعه کنید).
-
اطلاعات از اشخاص ثالث: ممکن است اطلاعات شخصی شما را از منابع ثالث، مانند پردازشگران پرداخت، ارائهدهندگان حملونقل، پلتفرمهای رسانههای اجتماعی (اگر تصمیم بگیرید حساب کاربری رسانههای اجتماعی خود را به وبسایت ما متصل کنید) و سایر شرکای تجاری دریافت کنیم. ما تنها در صورتی از این اطلاعات استفاده خواهیم کرد که شما به شخص ثالث اجازه داده باشید آن را با ما به اشتراک بگذارد، یا اگر شخص ثالث بهطور قانونی مجاز به افشای آن برای ما باشد.
۲.۲ مبنای قانونی برای جمعآوری (GDPR)
طبق GDPR، ما اطلاعات شخصی شما را تنها در صورتی پردازش میکنیم که مبنای قانونی معتبری برای این کار داشته باشیم. مبانی قانونی که ما بر آنها تکیه میکنیم عبارتند از:
-
رضایت: وقتی شما داوطلبانه اطلاعات شخصی خود را برای یک هدف مشخص (مثلاً اشتراک در خبرنامه ما) ارائه میدهید، ما اطلاعات شما را بر اساس رضایت صریح شما پردازش میکنیم. شما حق دارید در هر زمان رضایت خود را پس بگیرید (بخش ۵.۷ را ببینید).
رعایت یک تکلیف قانونی: زمانی که طبق قانون ملزم به پردازش اطلاعات شخصی شما هستیم (مثلاً نگهداری سوابق طبق مقررات مربوطه).
-
منافع مشروع: زمانی که پردازش برای منافع مشروع تجاری ما ضروری باشد، مشروط بر اینکه این منافع بر حقوق و آزادیهای اساسی شما غلبه نکند. مثالها شامل بهبود وبسایت و خدمات ما، جلوگیری از کلاهبرداری و انجام تحقیقات بازار است.
۳. استفاده از اطلاعات شخصی
ما از اطلاعات شخصی که جمعآوری میکنیم برای اهداف زیر استفاده میکنیم:
-
برای ارائه، نگهداری و بهبود وبسایت و خدمات ما.
برای برقراری ارتباط با شما، از جمله ارسال تأییدهای اشتراک، پاسخهای پشتیبانی مشتری و بهروزرسانیها درباره خدمات یا محتوای وبلاگ ما.
-
برای ارتباط با شما، از جمله ارسال تأیید سفارش، اطلاعیههای ارسال، پاسخهای پشتیبانی مشتری و بهروزرسانیها درباره خدمات ما.
-
برای ارسال ارتباطات بازاریابی به شما، مانند خبرنامهها، تبلیغات و پیشنهادهای ویژه، در مواردی که شما برای دریافت این ارتباطات رضایت دادهاید.
-
برای شخصیسازی تجربهی شما در وبسایت، مانند نمایش محتوایی و پیشنهادهایی متناسب با علایق شما.
-
برای نظارت و تحلیل روندها و ترجیحات استفاده به منظور بهبود وبسایت و خدمات ما.
-
برای شناسایی، پیشگیری و رسیدگی به کلاهبرداری، نقض امنیتی و سایر فعالیتهای غیرقانونی.
-
برای رعایت قوانین، مقررات و تعهدات قانونی قابل اجرا.
ما بدون کسب رضایت شما، اطلاعات شخصی شما را برای اهداف دیگری غیر از آنچه در این سیاست ذکر شده است استفاده نخواهیم کرد، مگر آنکه چنین استفادهای از نظر قانونی مجاز باشد.
۴. افشای اطلاعات شخصی
ما ممکن است اطلاعات شخصی شما را به دستههای زیر از اشخاص ثالث افشا کنیم:
ارائهدهندگان خدمات: ما از ارائهدهندگان خدمات شخص ثالث برای انجام خدماتی به نمایندگی از خودمان استفاده میکنیم، مانند میزبانی، تحلیل دادهها، بازاریابی و پشتیبانی مشتری. این ارائهدهندگان خدمات مجاز هستند اطلاعات شخصی شما را تنها به میزانی که برای انجام خدماتشان برای ما لازم است پردازش کنند و موظفند از اطلاعات شخصی شما محافظت کرده و از قوانین مربوط به حفاظت از دادهها پیروی نمایند.
-
شرکای تجاری: ما ممکن است اطلاعات شخصی شما را با شرکای تجاری خود برای اهداف بازاریابی یا تبلیغاتی مشترک به اشتراک بگذاریم، مشروط بر اینکه شما با چنین اشتراکگذاری موافقت کرده باشید.
-
مقامات قضایی: ما ممکن است اطلاعات شخصی شما را در صورت الزام قانونی یا اگر با حسن نیت معتقد باشیم که افشای آن برای حفاظت از حقوق ما، امنیت شما یا دیگران، یا برای تحقیق یا پیشگیری از کلاهبرداری ضروری است، در اختیار نهادهای مجری قانون، مراجع نظارتی یا سایر اشخاص ثالث قرار دهیم.
-
انتقالات تجاری: در صورت ادغام، تملک، فروش داراییها یا هرگونه انتقال کسبوکار دیگر، اطلاعات شخصی شما ممکن است به نهاد خریدار یا جانشین منتقل شود. ما پیش از هرگونه انتقال چنین اطلاعاتی، شما را مطلع خواهیم کرد و اطمینان حاصل خواهیم کرد که نهاد خریدار با شرایط این سیاست مطابقت دارد.
ما اطلاعات شخصی شما را برای اهداف تجاری به اشخاص ثالث نخواهیم فروخت، مگر آنکه طبق CCPA/CPRA مجاز باشد و با رضایت صریح شما.
۵. حقوق شما بهعنوان شخص ذینفع داده
طبق قوانین قابل اجرا در زمینه حفاظت از دادهها (شامل GDPR و CCPA/CPRA)، شما در خصوص اطلاعات شخصی خود دارای حقوق زیر هستید. ما به کلیه درخواستهای معتبر، مطابق با قانون، در زمان مناسب پاسخ خواهیم داد.
۵.۱ حق دسترسی (GDPR و CCPA/CPRA)
شما حق دارید درخواست کنید که تأیید کنیم آیا در حال پردازش اطلاعات شخصی شما هستیم یا خیر و در صورت مثبت بودن، به یک نسخه از اطلاعات شخصی خود دسترسی پیدا کنید. همچنین حق دارید اطلاعات بیشتری دربارهٔ فعالیتهای پردازشی ما درخواست کنید، مانند اهداف پردازش، دستههای اطلاعات شخصی پردازششده و دستههای اشخاص ثالثی که اطلاعات شخصی شما به آنها افشا شده است.
۵.۲ حق اصلاح (GDPR و CCPA/CPRA)
شما حق دارید از ما بخواهید هرگونه اطلاعات شخصی نادرست یا ناقص دربارهٔ شما را اصلاح کنیم. ما اقدامات معقولی را برای تأیید صحت اطلاعات پیش از انجام هر اصلاحی انجام خواهیم داد.
۵.۳ حق پاک شدن (“حق فراموش شدن”) (GDPR)
شما این حق را دارید که از ما بخواهید اطلاعات شخصی شما را حذف کنیم اگر: (i) اطلاعات شخصی دیگر برای اهدافی که برای آن جمعآوری شده بود، ضروری نباشد؛ (ii) شما رضایت خود را پس بگیرید و هیچ مبنای قانونی دیگری برای پردازش وجود نداشته باشد؛ (iii) شما به پردازش اعتراض کنید و هیچ منافع مشروع برتری وجود نداشته باشد؛ (iv) اطلاعات شخصی به طور غیرقانونی پردازش شده باشد؛ یا (v) حذف طبق قانون الزامی باشد. ما اطلاعات شخصی شما را در صورتی که طبق قانون ملزم به نگهداری آن هستیم، یا اگر نگهداری برای اجرای یک قرارداد یا حفاظت از منافع مشروع ضروری باشد، حذف نخواهیم کرد.
۵.۴ حق محدودیت پردازش (GDPR)
شما این حق را دارید که از ما بخواهید پردازش اطلاعات شخصی شما را محدود کنیم اگر: (i) شما صحت اطلاعات شخصی را به چالش میکشید؛ (ii) پردازش غیرقانونی است اما شما نمیخواهید حذف شود؛ (iii) ما دیگر به اطلاعات شخصی نیازی نداریم اما شما برای تأسیس، اعمال یا دفاع از دعاوی حقوقی به آن نیاز دارید؛ یا (iv) شما به پردازش اعتراض کردهاید و ما در حال ارزیابی هستیم که آیا منافع مشروع ما بر حقوق شما غلبه میکند یا خیر. در طول دوره محدودیت، ما تنها با رضایت شما، یا برای تأسیس، اعمال یا دفاع از دعاوی حقوقی، یا برای حفاظت از حقوق شخص حقیقی یا حقوقی دیگری، اطلاعات شخصی شما را پردازش خواهیم کرد.
۵.۵ حق قابلیت حمل دادهها (GDPR)
شما حق دارید اطلاعات شخصی خود را در قالبی ساختاریافته، رایج و قابلخواندن توسط ماشین دریافت کنید و در صورتی که پردازش بر اساس رضایت باشد، آن اطلاعات را بدون مانع از سوی ما به کنترلکنندهٔ دیگری منتقل کنید.
۵.۶ حق اعتراض (GDPR و CCPA/CPRA)
شما حق دارید به پردازش اطلاعات شخصی خود اعتراض کنید اگر پردازش بر اساس منافع مشروع ما یا برای اهداف بازاریابی مستقیم باشد. ما پردازش اطلاعات شخصی شما را متوقف خواهیم کرد مگر اینکه بتوانیم دلایل قانعکننده و مشروع برای پردازش ارائه دهیم که بر منافع، حقوق و آزادیهای شما ارجحیت دارد یا برای تأسیس، اعمال یا دفاع از دعاوی حقوقی باشد. برای بازاریابی مستقیم، ما بلافاصله پس از دریافت اعتراض شما پردازش اطلاعات شخصی شما را متوقف خواهیم کرد.
۵.۷ حق برداشتن رضایت (GDPR)
اگر برای پردازش اطلاعات شخصی خود رضایت دادهاید، حق دارید در هر زمان آن رضایت را پس بگیرید. پسگرفتن رضایت بر قانونی بودن پردازش مبتنی بر رضایت پیش از آن تأثیری نخواهد داشت.
۵.۸ حق انصراف از فروش/اشتراکگذاری (CCPA/CPRA)
اگر ساکن ایالت کالیفرنیا هستید، حق دارید از فروش یا اشتراکگذاری اطلاعات شخصی خود انصراف دهید. برای اعمال این حق، لطفاً با استفاده از اطلاعات تماس ارائهشده در بخش ۱۰ با ما تماس بگیرید.
۵.۹ حق عدم تبعیض (CCPA/CPRA)
ما بهخاطر استفاده شما از هر یک از حقوقتان تحت CCPA/CPRA با شما تبعیض نخواهیم کرد. این بدان معناست که ما کالاها یا خدمات را از شما دریغ نخواهیم کرد، قیمتها یا نرخهای متفاوتی از شما دریافت نخواهیم کرد و سطح یا کیفیت متفاوتی از کالاها یا خدمات را به شما ارائه نخواهیم داد.
۵.۱۰ نحوه اعمال حقوق خود
برای اعمال هر یک از حقوق فوق، لطفاً درخواستی را با استفاده از اطلاعات تماس ارائهشده در بخش ۱۰ ارسال کنید. ممکن است پیش از رسیدگی به درخواست شما، برای تأیید هویتتان نیاز باشد اطلاعات خاصی را ارائه دهید تا مطمئن شویم اطلاعات تنها به فرد صحیح افشا یا اصلاح میشوند. اگر درخواستی را به نمایندگی از شخص دیگری ارائه میدهید، باید مجوز کتبی آن شخص را همراه با مدرکی دال بر هویت خود ارائه کنید.
۶. کوکیها و فناوریهای ردیابی مشابه
ما از کوکیها و فناوریهای ردیابی مشابه (مانند وببیکنها، پیکسلها و جاوااسکریپت) برای جمعآوری اطلاعات دربارهٔ نحوهٔ استفادهٔ شما از وبسایت استفاده میکنیم. کوکیها فایلهای متنی کوچکی هستند که هنگام دسترسی شما به وبسایت روی دستگاهتان ذخیره میشوند. آنها با امکان شناسایی دستگاه شما، بهخاطر سپردن ترجیحاتتان و تحلیل نحوهٔ استفادهٔ شما از وبسایت به ما کمک میکنند تا وبسایت و تجربهٔ کاربری شما را بهبود بخشیم.
۶.۱ انواع کوکیهایی که ما استفاده میکنیم
کوکیهای ضروری: این کوکیها برای عملکرد وبسایت ضروری هستند. آنها به شما امکان میدهند در وبسایت پیمایش کنید و از امکانات آن استفاده کنید. بدون این کوکیها، وبسایت ممکن است به درستی کار نکند. ما برای استفاده از کوکیهای ضروری نیازی به رضایت شما نداریم.
-
کوکیهای تحلیلی: این کوکیها به ما کمک میکنند تا نحوه تعامل کاربران با وبسایت را تحلیل کنیم، مانند اینکه کدام صفحات بیشترین بازدید را دارند و کاربران چقدر در هر صفحه میمانند. این اطلاعات به ما کمک میکند تا وبسایت و خدمات خود را بهبود بخشیم. کوکیهای تحلیلی ممکن است توسط ما یا ارائهدهندگان خدمات شخص ثالث (مانند Google Analytics) تنظیم شوند.
-
کوکیهای بازاریابی: این کوکیها برای ارائه محتوای بازاریابی شخصیسازیشده به شما، بر اساس علایق و سابقه مرور شما استفاده میشوند. آنها همچنین ممکن است برای سنجش اثربخشی کمپینهای بازاریابی به کار روند. کوکیهای بازاریابی توسط ما یا شرکای تبلیغاتی شخص ثالث تنظیم میشوند.
۶.۲ انتخابهای کوکی شما
شما میتوانید کوکیها را از طریق تنظیمات مرورگر خود کنترل و مدیریت کنید. بیشتر مرورگرها به شما امکان میدهند کوکیها را مسدود یا حذف کنید، یا هنگام تنظیم کوکی به شما اطلاع داده شود. با این حال، لطفاً توجه داشته باشید که مسدود یا حذف برخی کوکیها ممکن است بر توانایی شما برای دسترسی به برخی ویژگیهای وبسایت و استفاده از آنها تأثیر بگذارد.
برای اطلاعات بیشتر درباره کوکیها و نحوه مدیریت آنها، میتوانید به ... مراجعه کنید.www.allaboutcookies.org.
۷. امنیت و حفاظت از دادهها
ما امنیت اطلاعات شخصی شما را جدی میگیریم و اقدامات فنی و سازمانی مناسب را برای حفاظت از آن در برابر دسترسی، افشا، تغییر یا تخریب غیرمجاز اجرا میکنیم. این اقدامات شامل موارد زیر است:
-
رمزنگاری دادهها در حین انتقال و در حالت استراحت.
-
کنترلهای دسترسی برای محدود کردن دسترسی به اطلاعات شخصی تنها به کارکنان مجاز.
-
بازبینیها و ارزیابیهای منظم امنیتی.
-
آموزش کارکنان در زمینه حفاظت از دادهها و شیوههای امنیتی.
با این حال، لطفاً توجه داشته باشید که هیچ روشی برای انتقال از طریق اینترنت یا ذخیرهسازی الکترونیکی صددرصد امن نیست. ما نمیتوانیم امنیت مطلق اطلاعات شخصی شما را تضمین کنیم، اما تمام اقدامات معقول را برای حفاظت از آن انجام خواهیم داد.
۸. نگهداری دادهها
ما اطلاعات شخصی شما را بیش از آنچه برای اهداف جمعآوری شده لازم است یا تا زمانی که قانون ایجاب میکند، نگهداری نخواهیم کرد. دوره نگهداری بر اساس عوامل زیر تعیین خواهد شد:
هدف از پردازش (مثلاً، ما اطلاعات اشتراک را تا زمانی که لغو اشتراک کنید یا دوره اشتراک منقضی شود، نگهداری خواهیم کرد).
-
الزامات قانونی و مقرراتی (مثلاً، ما سوابق مالی را برای مدت زمان مورد نیاز قوانین مالیاتی نگهداری خواهیم کرد).
-
نیاز به دفاع از دعاوی حقوقی (مثلاً ما اطلاعات مرتبط با اختلافات حقوقی احتمالی را تا زمان حل و فصل اختلاف نگهداری خواهیم کرد).
زمانی که اطلاعات شخصی شما دیگر مورد نیاز نباشد، ما آن را بهطور ایمن حذف یا ناشناسسازی خواهیم کرد تا اطمینان حاصل شود که دیگر نتوانند با شما مرتبط شوند.
۹. انتقال دادههای فرامرزی
اگر در اتحادیه اروپا (EU) مستقر هستید، اطلاعات شخصی شما ممکن است به کشورهایی خارج از اتحادیه اروپا منتقل شود، از جمله کشورهایی که کمیسیون اروپا آنها را بهعنوان دارای سطح کافی حفاظت از دادهها به رسمیت نشناخته است. ما اطمینان میدهیم که چنین انتقالی مطابق با GDPR باشد و با استفاده از یک یا چند مورد از سازوکارهای زیر، حفاظت کافی از اطلاعات شخصی شما را فراهم کنیم:
-
انتقال به کشوری که از کمیسیون اروپا تصمیم کفایت دریافت کرده است (مثلاً ژاپن، سوئیس).
-
استفاده از بندهای قراردادی استاندارد کمیسیون اروپا (SCCs) برای انتقالها بین کنترلکنندگان و پردازشکنندگان دادهها.
-
اجرای سایر تدابیر حفاظتی مناسب، مانند رمزنگاری یا ناشناسسازی، در صورت لزوم.
اگر مایل به کسب اطلاعات بیشتر درباره تدابیر حفاظتی که برای انتقال دادههای فرامرزی بهکار میبریم هستید، لطفاً با استفاده از اطلاعات تماس ارائهشده در بخش ۱۰ با ما تماس بگیرید.
۱۰. تماس با ما
اگر در مورد این خطمشی یا نحوه پردازش اطلاعات شخصی شما توسط ما، هرگونه سؤال، نگرانی یا درخواستی دارید، لطفاً با ما تماس بگیرید:
[نام کامل شما/نام شرکت]
[آدرس شما]
ایمیل: [آدرس ایمیل شما]
تلفن: [شماره تلفن شما]
اگر در اتحادیه اروپا مستقر هستید، در صورتی که از پاسخ ما به درخواست خود راضی نباشید یا معتقد باشید که پردازش اطلاعات شخصی شما توسط ما ناقض GDPR است، حق دارید شکایتی را نزد مرجع حفاظت از دادههای محلی خود ثبت کنید.
۱۱. تغییرات این سیاست
ما ممکن است این سیاست را از زمان به زمان بهروزرسانی کنیم تا تغییرات در شیوههای پردازش دادههایمان، الزامات قانونی یا عملیات تجاریمان را منعکس کند. هرگاه در این سیاست تغییراتی ایجاد کنیم، تاریخ “آخرین بهروزرسانی” در بالای این صفحه را بهروز میکنیم. ما شما را تشویق میکنیم که این سیاست را بهطور دورهای مرور کنید تا از نحوه حفاظت ما از اطلاعات شخصیتان مطلع بمانید.
اگر ما تغییرات مادی در این سیاست ایجاد کنیم (مثلاً تغییراتی که بهطور قابلتوجهی بر حقوق شما یا نحوه پردازش اطلاعات شخصی شما تأثیر میگذارد)، ما با قرار دادن اطلاعیهای برجسته در وبسایت یا ارسال ایمیل (در صورتی که آدرس ایمیل خود را در اختیار ما قرار داده باشید) به شما اطلاع خواهیم داد. ادامه استفاده شما از وبسایت پس از تاریخ اجرای سیاست بهروزشده، به منزله پذیرش تغییرات است.
© [سال] HLW. تمامی حقوق محفوظ است.