تاریخ اجرا: ۱۲ شهریور ۱۴۰۵ · نسخه ۱.۰
سورنا کلاد حریم خصوصی را بخشی از طراحی و بهرهبرداری سرویس میداند. این سند برای اشخاصی است که از sorena.cloud، کنسول console.sorena.cloud یا محصولات سورنا استفاده میکنند، از طرف یک سازمان در فضای کاری عضو هستند یا اطلاعاتشان بهعنوان گیرنده پیام در یکی از سرویسهای مشتریان پردازش میشود.
۱. دامنه سیاست و نقش طرفین
«سورنا»، «ما» یا «سورنا کلاد» در این سند به ارائهدهنده خدماتی اشاره دارد که اطلاعات تماس آن در انتهای همین صفحه آمده است. مشخصات کامل شخص حقوقی طرف قرارداد، در قرارداد، پیشفاکتور یا سند فعالسازی مشتری درج میشود.
سورنا درباره اطلاعات حساب، قرارداد، صورتحساب، امنیت و پشتیبانی، هدف و شیوه پردازش را برای اداره سرویس تعیین میکند. درباره دادهای که مشتری برای میزبانی، پردازش، ارسال پیام یا فراخوانی API وارد میکند، مشتری هدف و دامنه پردازش را تعیین میکند و سورنا آن داده را برای ارائه خدمت و طبق دستور مجاز مشتری پردازش میکند.
مدیران هر فضای کاری میتوانند به اطلاعات اعضا، منابع، مصرف و رویدادهای همان فضای کاری دسترسی داشته باشند. سازمان مشتری مسئول تعریف نقشها، حذف دسترسی اعضای سابق و اطمینان از مجازبودن کاربران معرفیشده است.
۲. مبنای حقوقی و اصول پردازش در ایران
فعالیت سورنا و این سیاست تابع قوانین لازمالاجرای جمهوری اسلامی ایران و قرارداد فعال هر خدمت است. مهمترین مبانی مرتبط شامل قانون تجارت الکترونیکی و قانون جرایم رایانهای و مقررات آیین دادرسی کیفری درباره حفاظت و ارائه دادههای رایانهای است.
سورنا پردازش داده شخصی را بر اصول زیر استوار میکند:
- هدف مشخص: هدف جمعآوری یا استفاده از داده باید روشن و مرتبط با سرویس باشد.
- حداقلگرایی: فقط دادهای دریافت میشود که برای هدف اعلامشده، امنیت، قرارداد یا الزام قانونی لازم باشد.
- صحت و قابلیت اصلاح: کاربر میتواند اطلاعات ناقص یا نادرست مربوط به خود را اصلاح کند.
- محدودیت دسترسی: دسترسی کارکنان و پیمانکاران بر اساس نقش و نیاز کاری محدود میشود.
- نگهداری محدود: داده پس از رفع نیاز، با رعایت تکالیف قانونی، قرارداد و چرخه نسخههای پشتیبان حذف یا ناشناس میشود.
۳. چه دادههایی پردازش میشوند؟
| بخش یا خدمت | دادههای متعارف | هدف پردازش |
|---|---|---|
| وبسایت عمومی و Docs | نشانی IP، زمان و مسیر درخواست، نوع مرورگر، خطا و رخداد امنیتی | تحویل صفحه، امنیت، تشخیص سوءاستفاده، رفع خطا و پایداری |
| درخواست مشاوره و ارتباط | نام، سازمان، ایمیل، تلفن، محصول انتخابی و شرحی که خودتان مینویسید | پاسخگویی، برآورد اولیه، پیگیری درخواست و تشکیل رابطه قراردادی |
| حساب و فضای کاری | اطلاعات هویتی و تماس، عضویت سازمان، نقشها، سوابق ورود و رویدادهای امنیتی | ایجاد حساب، احراز هویت، کنترل دسترسی، امنیت و مدیریت اعضا |
| محصولات ابری | نام و تنظیمات منابع، پروژه، دامنه و DNS، وضعیت عملیات، مصرف، خطا و شناسه درخواست | ایجاد و اداره منابع، گزارش مصرف، پشتیبانی، صورتحساب و عیبیابی |
| پیام، OTP و اعلان | شماره یا شناسه گیرنده، قالب یا محتوای پیام، زمان ارسال، وضعیت تحویل و پاسخ اپراتور | ارسال پیام درخواستی مشتری، کنترل تحویل، جلوگیری از سوءاستفاده و گزارش عملیات |
| بازارچه و API | مشخصات مصرفکننده، سرویس فعال، فراداده درخواست، میزان مصرف و پاسخ خطا | احراز دسترسی، اجرای درخواست، اندازهگیری مصرف، امنیت و پشتیبانی |
| قرارداد و امور مالی | اطلاعات سازمان، شناسههای مالی، سفارش، پرداخت، اعتبار و صورتحساب | اجرای قرارداد، حسابداری، وصول مطالبات، مالیات و پاسخ به اختلاف |
فرم مشاوره این وبسایت اطلاعات را در پایگاه داده عمومی ذخیره نمیکند؛ پس از تأیید شما، برنامه ایمیل دستگاه باز میشود و ارسال از همان مسیر انجام میگیرد. سرویس ایمیل شما ممکن است داده را مطابق سیاست مستقل خود پردازش کند.
۴. هدفهای مجاز استفاده
سورنا از داده فقط برای یک یا چند هدف زیر استفاده میکند:
- ثبتنام، احراز هویت، ایجاد سازمان و فضای کاری و ارائه محصول درخواستی؛
- اندازهگیری مصرف، صدور صورتحساب، انجام تعهدات قراردادی و پاسخگویی پشتیبانی؛
- ثبت رویداد، پایش فنی، جلوگیری از تقلب، هرزنامه، نفوذ و استفاده غیرمجاز؛
- اطلاعرسانی امنیتی، عملیاتی یا قراردادی مرتبط با سرویس فعال؛
- تحلیل آماری و بهبود محصول، ترجیحاً با داده تجمیعی یا ناشناس؛
- اجرای تکلیف قانونی، دستور معتبر مقام صالح و دفاع از حقوق قانونی طرفین.
استفاده از داده برای هدفی ناسازگار با هدف اولیه، نیازمند مبنای قانونی یا اطلاعرسانی و اخذ رضایت متناسب است.
۶. قواعد اختصاصی پیامک، OTP و اعلان
در سرویس ارتباطات، مشتری تعیین میکند پیام برای چه گیرندهای، با چه محتوا و برای چه هدفی ارسال شود. مشتری موظف است پیش از بارگذاری شماره یا شناسه مخاطب، مجوز قانونی و رضایت لازم را داشته باشد، فهرست مخاطبان را بهروز نگه دارد و مقررات اپراتورها و سازمان تنظیم مقررات و ارتباطات رادیویی را رعایت کند.
- ارسال پیام تبلیغاتی ناخواسته، فریبنده، مزاحم، مجرمانه یا مغایر حقوق اشخاص مجاز نیست.
- OTP فقط باید برای فرایند احراز یا تأییدی استفاده شود که گیرنده آغاز کرده یا انتظار آن را دارد.
- پیام تبلیغاتی باید بر مبنای رضایت قبلی ارسال شود و مسیر روشن و قابل اجرا برای لغو دریافت داشته باشد.
- لغو پیام تبلیغاتی مانع ارسال پیام ضروری امنیتی، قراردادی یا عملیاتی درباره سرویس فعال نمیشود.
- شماره گیرنده، محتوای پیام و فراداده تحویل برای ارسال به اپراتور مخابراتی یا درگاه پیامرسان منتخب منتقل میشود.
- سورنا از فهرست گیرندگان یک مشتری برای بازاریابی خود یا مشتری دیگر استفاده نمیکند.
۸. محل پردازش و اقدامات امنیتی
قانون حاکم بر این سیاست، قوانین ایران است؛ اما محل فنی نگهداری یا پردازش میتواند با توجه به محصول، دیتاسنتر، اپراتور، ارائهدهنده ثالث و قرارداد متفاوت باشد. تضمین استقرار داده در محدوده جغرافیایی خاص فقط زمانی معتبر است که در قرارداد یا سند فعالسازی همان محصول تصریح شده باشد.
سورنا متناسب با ماهیت سرویس از کنترلهایی مانند ارتباط رمزنگاریشده، محدودیت دسترسی مبتنی بر نقش، ثبت رویداد، جداسازی محیطها، پشتیبانگیری و پایش امنیتی استفاده میکند. با این حال هیچ سامانه متصل به اینترنت مصونیت مطلق ندارد و مشتری نیز مسئول حفاظت از رمز عبور، OTP، کلید API، تنظیم دسترسی اعضا و امنیت برنامه خود است.
۹. نگهداری، نسخه پشتیبان و حذف
مدت نگهداری بر اساس نوع داده، هدف پردازش، وضعیت حساب، قرارداد، چرخه پشتیبان و الزام قانونی تعیین میشود. دادهای که دیگر برای هدف اعلامشده لازم نیست، پس از پایان محدودیتهای قانونی و قراردادی حذف یا ناشناس میشود.
| نوع داده | معیار نگهداری و حذف |
|---|---|
| لاگ وبسایت و امنیت | تا زمانی که برای امنیت، رفع خطا و تکلیف قانونی لازم است؛ سپس حذف یا تجمیع میشود. |
| درخواست مشاوره و پشتیبانی | تا پایان پیگیری و دوره لازم برای سوابق قراردادی، حل اختلاف و کنترل کیفیت نگهداری میشود. |
| حساب، قرارداد و اطلاعات مالی | در مدت رابطه کاری و پس از آن به میزان لازم برای الزامات مالیاتی، حسابداری، قانونی و دفاع از حقوق طرفین. |
| محتوا و منابع مشتری | در مدت سرویس و سپس طبق فرایند خاتمه، قرارداد محصول و چرخه حذف نسخههای پشتیبان. |
| پیام و گزارش تحویل | طبق تنظیمات خدمت، قرارداد، نیاز رسیدگی به خطا یا سوءاستفاده و الزامات اپراتور و قانون. |
هرگاه سورنا در قلمرو مقررات، ارائهدهنده خدمات میزبانی داخلی محسوب شود، اطلاعات کاربران حداقل تا شش ماه پس از خاتمه اشتراک و محتوای ذخیرهشده و داده ترافیک حاصل از تغییرات حداقل تا پانزده روز نگهداری میشود. دستور معتبر مقام قضایی میتواند حفاظت از داده مشخص را برای مدت قانونی تمدید کند.
حذف از سامانه فعال الزاماً به معنای حذف آنی از همه نسخههای پشتیبان نیست. داده حذفشده تا پایان چرخه عادی پشتیبان از دسترس عملیاتی خارج میماند و با بازنویسی نسخهها حذف میشود، مگر نگهداری آن به موجب قانون یا دستور مقام صالح لازم باشد.
۱۰. حقوق کاربران و شیوه ثبت درخواست
شخصی که داده به او مربوط است میتواند، با رعایت احراز هویت و محدودیتهای قانونی، درخواستهای زیر را مطرح کند:
- اطلاع از وجود و هدف پردازش داده شخصی مربوط به خود؛
- دسترسی و دریافت توضیح درباره داده قابل انتساب به خود؛
- اصلاح یا تکمیل اطلاعات نادرست و قدیمی؛
- حذف دادهای که نگهداری آن دیگر ضروری یا قانونی نیست؛
- پسگرفتن رضایت برای پردازش اختیاری یا پیام بازاریابی آینده؛
- اعتراض به افشا یا استفادهای که با هدف اعلامشده سازگار نیست.
درخواست حذف ممکن است شامل سوابقی نشود که نگهداری آنها برای صورتحساب، مالیات، امنیت، جلوگیری از تقلب، حقوق اشخاص دیگر، قرارداد یا دستور قانونی ضروری است. حذف حساب نیز ممکن است باعث توقف سرویسها و از بین رفتن دسترسی به منابع شود؛ به همین دلیل درخواستهای اثرگذار پس از احراز هویت و تأیید دامنه اجرا میشوند.
برای ثبت درخواست، از ایمیل حساب خود به info@sorena.cloud پیام بفرستید و موضوع «درخواست حریم خصوصی»، نام، سازمان یا فضای کاری و شرح دقیق درخواست را بنویسید. برای حفاظت از حساب ممکن است اطلاعات تکمیلی جهت احراز هویت درخواست شود؛ رمز عبور، OTP یا کلید API را ارسال نکنید.
۱۱. اشخاص فاقد اهلیت و رخدادهای امنیتی
خدمات سورنا برای استفاده حرفهای اشخاص و سازمانها طراحی شده است و مستقیماً برای اشخاص فاقد اهلیت قانونی عرضه نمیشود. اگر نماینده قانونی معتقد است اطلاعات چنین شخصی بدون مجوز لازم در اختیار سورنا قرار گرفته، میتواند درخواست بررسی و حذف ثبت کند.
برای گزارش رخداد احتمالی حریم خصوصی یا امنیت، زمان رخداد، محصول، فضای کاری و شواهد غیرمحرمانه را به info@sorena.cloud ارسال کنید. سورنا گزارش را بررسی، دامنه اثر را محدود و در مواردی که قانون یا قرارداد الزام کند، طرف قراردادی یا مرجع صالح را مطلع میکند.
۱۲. تغییرات این سیاست و اولویت قرارداد
تاریخ اجرا و نسخه جاری در ابتدای صفحه درج میشود. تغییرات مهمی که دامنه پردازش یا حقوق کاربران را تحت تأثیر قرار دهد در همین صفحه منتشر میشود و در صورت لزوم از مسیر ارتباطی قرارداد فعال اطلاع داده خواهد شد. شرایط اختصاصی محصول یا قرارداد در موضوعات خاص همان خدمت بر این متن عمومی اولویت دارد؛ مگر آنکه قانون حکم دیگری مقرر کرده باشد.
۱۳. تماس درباره حریم خصوصی
نام خدمت: سورنا کلاد
ایمیل: info@sorena.cloud
تلفن: ۰۲۱ ۹۲۰۰ ۵۲۳۱۰۲۱ ۲۸۴۲ ۰۴۹۹
نشانی: تهران، شهرک غرب، خیابان حسن سیف، کوچه نهم، پلاک ۱۷
مشخصات ثبتی و نشانی ابلاغ شخص حقوقی طرف قرارداد در قرارداد یا اسناد مالی مشتری درج میشود.