رفتن به محتوای اصلی
نگاره؛ سیستم مدیریت یکپارچه
حریم خصوصی / ۰۱

حریم خصوصی نگاره

نگاره برای مدیریت اطلاعات دفتر و همکاری اعضای تیم ساخته می‌شود و حفاظت از داده بخشی از طراحی محصول است. این صفحه توضیح می‌دهد چه اطلاعاتی دریافت می‌شود و کاربران چه درخواست‌هایی دربارهٔ اطلاعات خود می‌توانند مطرح کنند.

آخرین به‌روزرسانی: ۱۰ مرداد ۱۴۰۵

خلاصهٔ ساده

چه دریافت می‌شود؟اطلاعات حساب مدیر، نوع فعالیت، دفتر، شعب، اعضای تیم و داده‌هایی که در ماژول‌های فعال ثبت می‌کنید.

برای چه استفاده می‌شود؟ایجاد فضای کاری، کنترل دسترسی، ارائهٔ قابلیت‌ها، امنیت، پشتیبانی و بهبود نسخهٔ اولیه.

چه چیزی خودکار عمومی نیست؟اطلاعات داخلی دفتر، کارکنان، مشتریان، فاکتورها و عملیات مالی.

چه چیزی فروخته نمی‌شود؟اطلاعات کاربران و دادهٔ داخلی دفتر برای فروش به تبلیغ‌کنندگان جمع‌آوری نمی‌شود.

۱. اداره‌کنندهٔ نگاره

نگاره محصولی از ایران‌کدرز است. ارتباط عمومی با تیم توسعه از طریق وب‌سایت ایران‌کدرز انجام می‌شود. مشخصات کامل اداره‌کننده و راه تماس اختصاصی درخواست‌های حریم خصوصی پیش از نهایی‌شدن سند حقوقی تکمیل خواهد شد.

۲. اطلاعات حساب

  • نام و نام خانوادگی، ایمیل، شمارهٔ موبایل و نوع فعالیت
  • رمز عبور به‌شکل هش امن و وضعیت فعال‌بودن حساب
  • نسخهٔ اسناد پذیرفته‌شده، زمان پذیرش و نشانی IP ضروری برای ثبت رضایت
  • زمان ثبت‌نام و رویدادهای لازم برای امنیت ورود
  • وضعیت تأیید ایمیل یا موبایل، در صورت فعال‌شدن فرآیند تأیید

۳. دفتر، شعب و اعضای تیم

نام و نوع دفتر، اطلاعات تماس کاری، شهر و نشانی شعب، اعضای دعوت‌شده، نقش‌ها، وضعیت دعوت و تنظیمات دفتر پردازش می‌شوند. این اطلاعات به‌صورت پیش‌فرض عمومی نیستند.

۴. دادهٔ ماژول‌های فعال و آینده

اشخاص، کالا و فاکتور: ممکن است نام و تماس اشخاص، نقش، سابقهٔ فاکتور، اقلام، قیمت و توضیحات کاری ثبت شوند. دفتر مسئول داشتن مجوز لازم برای ورود دادهٔ مشتری است.

حسابداری پایلوت: اسناد مالی، دریافت و پرداخت، بانک، سال مالی و گزارش‌ها برای دفترهای دارای دسترسی ثبت می‌شوند. اطلاعات کامل کارت بانکی در نگاره ذخیره نمی‌شود.

پیامک، جامعه و هوش صنفی: این بخش‌ها عمومی نشده‌اند. پیش از فعال‌سازی، رضایت پیام، عمومی‌بودن فیلدها، نگهداری پیام و قواعد ناشناس‌سازی جداگانه تعریف خواهند شد.

۵. اطلاعات فنی و امنیتی

برای امنیت و عملکرد ممکن است نشانی IP، مرورگر، زمان و مسیر درخواست، شناسهٔ نشست، خطاهای فنی و رویدادهای حساس ثبت شوند. رمز و token نباید در گزارش‌های فنی ثبت شوند.

۶. اهداف استفاده

  • ساخت حساب و راه‌اندازی دفتر و شعب
  • دعوت اعضا و کنترل دسترسی
  • ارائهٔ ماژول‌های فعال و پشتیبانی
  • امنیت، جلوگیری از سوءاستفاده و ثبت تغییرهای مهم
  • بهبود محصول با دادهٔ تجمیعی و اطلاع‌رسانی خدماتی
  • انجام تعهد قانونی یا قراردادی قابل اعمال

دادهٔ کاربران برای آموزش عمومی مدل هوش مصنوعی بدون اطلاع و رضایت یا قرارداد مناسب استفاده نمی‌شود.

۷. عمومی و خصوصی‌بودن داده

دستهپیش‌فرضدسترسیقابل تغییر
اطلاعات حسابخصوصیصاحب حساب و افراد مجاز نگارهمحدود
اطلاعات داخلی دفترخصوصیاعضای مجاز همان دفتربر اساس نقش
صفحهٔ عمومی دفترغیرفعالدر نسخهٔ فعلی وجود نداردپس از عرضه
گزارش صنفیغیرفعالدر نسخهٔ فعلی وجود نداردطبق سیاست داده

۸. کوکی و ذخیره‌سازی مرورگر

نگاره از کوکی نشست ورود و CSRF برای حساب و امنیت استفاده می‌کند. در حال حاضر ابزار تحلیل غیرضروری، ردیابی تبلیغاتی یا ذخیرهٔ token حساس در localStorage فعال نیست. جزئیات در سیاست کوکی آمده است.

۹. اشتراک‌گذاری و پردازش ضروری

اطلاعات فروخته یا اجاره داده نمی‌شوند. داده ممکن است در حد ضرورت توسط اعضای مجاز توسعه و پشتیبانی، زیرساخت میزبانی و دیتابیس، سرویس ایمیل یا مراجع قانونی دارای درخواست معتبر پردازش شود. سرویس پیامک، نقشه و پرداخت آنلاین در نسخهٔ عمومی فعلی فعال نیستند.

۱۰. محل پردازش و نسخهٔ پشتیبان

محل دقیق زیرساخت و دوره‌های نسخهٔ پشتیبان در سند نهایی زیرساخت و قرارداد سرویس مشخص می‌شوند. نگاره بدون بررسی، ادعای انحصاری‌بودن محل پردازش در یک کشور را مطرح نمی‌کند.

۱۱. نگهداری و حذف

دورهٔ نگهداری حساب غیرفعال، دعوت منقضی، گزارش ورود، دادهٔ دفتر، نسخهٔ پشتیبان و دادهٔ مالی باید در سیاست نهایی تعیین شود. حذف ممکن است به مالکیت دفتر، حقوق اعضا، سوابق مالی و الزام قانونی محدود باشد.

۱۲. امنیت

ارتباط HTTPS، هش رمز، کنترل دسترسی بر اساس دفتر، جداسازی دادهٔ دفترها، CSRF، کوکی امن در محیط اصلی و محدودیت دسترسی مدیریتی از کنترل‌های فعلی‌اند. با وجود این، امنیت مطلق یا بدون خطا تضمین نمی‌شود.

۱۳. حقوق و درخواست‌ها

کاربر می‌تواند برای مشاهده، اصلاح یا حذف اطلاعات قابل اعمال، لغو پیام تبلیغاتی آینده و پرسش دربارهٔ پردازش داده درخواست ثبت کند. پیش از اقدام، هویت و اختیار درخواست‌کننده بررسی می‌شود.

۱۴. مسئولیت دفتر نسبت به دادهٔ مشتریان

دفتر استفاده‌کننده مسئول است فقط اطلاعاتی را وارد کند که مجوز قانونی و صنفی لازم برای پردازش آن دارد و دسترسی کارکنان را متناسب با وظیفه تعیین کند.

۱۵. تغییر این سیاست

با فعال‌شدن ماژول جدید، این سیاست پیش از شروع پردازش جدید به‌روزرسانی می‌شود و تغییر مهم برای کاربران دارای حساب اطلاع‌رسانی خواهد شد.

۱۶. تماس

تا زمان اعلام راه تماس اختصاصی حریم خصوصی، درخواست‌ها از مسیر رسمی ایران‌کدرز پیگیری می‌شوند.