سیاست حریم خصوصی
تاریخ اجرا: 2 ژوئن 2026
این سیاست حریم خصوصی توصیف میکند که STANDOUT Inc. («ارائهدهنده»، «ما») چگونه اطلاعات را در ارتباط با سرویس VATES («سرویس») جمعآوری، استفاده و محافظت میکند. این سیاست برای مشتریانی («مشتری»، «شما») که از سرویس استفاده میکنند و برای کاربران نهایی که با ویجتهای VATES جاسازیشده در سایتهای مشتری تعامل دارند، اعمال میشود.
1. اطلاعاتی که جمعآوری میکنیم
1.1 اطلاعات حساب مشتری
هنگامی که مشتری یک حساب ایجاد میکند، ما جمعآوری میکنیم:
- نام کسبوکار، نام تماس، و آدرس ایمیل.
- اطلاعات صورتحساب (از طریق پردازنده پرداخت ما مدیریت میشود؛ ما شمارههای کامل کارت پرداخت را ذخیره نمیکنیم).
- پیکربندی حساب (تنظیمات instance، ترجیحات برندسازی، دامنههای سایت جاسازیشده).
1.2 داده مکالمه
هنگامی که کاربران نهایی با VATES تعامل میکنند، ما پردازش میکنیم:
- ورودی کاربر (متن، تصاویر، صدا، بارگذاری فایل، حسب مورد).
- بستر تولیدشده توسط سیستم (ورودیهای دانش ES-IFM که بهطور خودکار برای درخواست تزریق میشوند).
- پاسخهای تولیدشده از ارائهدهندگان هوش مصنوعی بالادست.
- آمار استفاده از رمز (token) برای مقاصد صورتحساب.
1.3 داده عملیاتی
برای بهرهبرداری و امنیت سرویس، ما بهطور خودکار جمعآوری میکنیم:
- آدرسهای IP، رشتههای user agent، و زمانهای دسترسی.
- لاگهای ممیزی اقدامات مدیریتی.
- لاگهای کارایی و خطا.
2. چگونه از اطلاعات استفاده میکنیم
ما از اطلاعات جمعآوریشده برای موارد زیر استفاده میکنیم:
- ارائه، نگهداری، و بهبود سرویس.
- پردازش صورتحساب و مدیریت موجودی حسابها.
- کشف، پیشگیری، و واکنش به تقلب، سوءاستفاده، یا تهدیدات امنیتی.
- ارتباط با مشتری درباره بهروزرسانیهای سرویس، صورتحساب، و پشتیبانی.
- رعایت الزامات قانونی.
ما از محتوای مشتری یا مکالمات کاربر نهایی برای آموزش مدلهای هوش مصنوعی استفاده نمیکنیم.
3. اشتراکگذاری با ارائهدهندگان بالادست
VATES بر پایه ارائهدهندگان هوش مصنوعی بالادست (Anthropic، OpenAI و سایر موارد طبق پیکربندی) ساخته شده است. برای ارائه سرویس، ورودی کاربر و بستر ES-IFM به این ارائهدهندگان تحت شرایط تجاری مربوطهشان منتقل میشود. هر ارائهدهنده بالادست سیاست مدیریت داده خود را دارد:
- Anthropic: Anthropic Privacy Policy
- OpenAI: OpenAI Privacy Policy
این ارائهدهندگان، تحت شرایط تجاری API خود، از ورودیهای API برای آموزش مدلهایشان استفاده نمیکنند.
برای فهرست کامل اشخاص ثالثی که داده را از طرف ما پردازش میکنند، صفحه زیرپردازندهها ی ما را ببینید.
4. ذخیرهسازی و امنیت داده
داده مشتری روی زیرساخت ابری (Amazon Web Services، واقع در منطقه Asia Pacific (توکیو)) ذخیره میشود. ما تدابیر امنیتی زیر را اجرا میکنیم:
- Passkey (WebAuthn/FIDO2) و احراز هویت دومرحلهای (2FA) برای دسترسی مدیریتی.
- محدودیتهای دسترسی مبتنی بر IP برای عملیات حساس.
- محدودسازی نرخ per-tenant و محافظت در برابر سوءاستفاده.
- رمزنگاری داده در حال انتقال (TLS) و در حال سکون.
- محافظت Web Application Firewall (WAF).
- پشتیبانگیری خودکار منظم.
- لاگهای ممیزی همه اقدامات مدیریتی.
- جداسازی instance برای هر مشتری، بهطوریکه داده هر مستأجر مستقلاً مدیریت شود.
- پایش پیوسته از خلال ردیابی خطا، پایش زمان کارکرد، و اسکن آسیبپذیری وابستگیها.
- Origin Pull Authentication که دسترسی مستقیم به سرور مبدأ را مسدود میکند.
در حالی که ما شیوههای امنیتی استاندارد صنعت را حفظ میکنیم، هیچ سیستمی نمیتواند در برابر همه تهدیدات تضمین شود. مشتری مسئول حفظ محرمانگی بیانات اعتماد خود است.
5. چرخه حیات و حذف داده
داده در این سرویس مطابق با دورههای نگهداری تعیینشده برای هر نوع داده پردازش میشود، با اعمال سختگیرانهترین استانداردها از حوزههای قضایی قابلاجرا. مشخصات کامل هر نوع داده (مکان فیزیکی، دوره نگهداری، عملکرد حذف، مبنای قانونی) در هر زمان از خلال صفحه تنظیمات «Data Lifecycle» در سرویس، یا در مشخصات عمومی کاتالوگ داده در دسترس است.
با خاتمه حساب یا درخواست کتبی حذف، داده از خلال چرخه حیات زیر پیش میرود:
- Active: عملکرد عادی.
- Suspended: سرویس متوقف، داده نگه داشته میشود.
- حذف منطقی: داده بهعنوان حذفشده علامتگذاری میشود، از واجهها پنهان میشود. نگهداری: 30 روز (دوره مهلت انصراف). طی این دوره، بازیابی با درخواست کتبی ممکن است.
- مستعارسازی: شناسههای شخصی با مقادیر هش برگشتناپذیر (SHA-256+salt) جایگزین میشوند. نگهداری بر اساس نوع داده متفاوت است: PII بهکوتاهی 1 ماه، لاگهای ممیزی 2 سال.
- حذف فیزیکی: داده بهطور دائم از دیسک حذف میشود.
دادههای نگهداریشده قانونی:
- موجودی مشتری، سابقه موجودی، تجمیعهای استفاده: 10 سال (ماده 432 قانون شرکتهای ژاپن)
- لاگهای ممیزی instance، لاگ ممیزی سراسری: 2 سال (SOC2 CC7.2)
مقاومت لاگ ممیزی در برابر دستکاری: لاگهای ممیزی توسط یک زنجیره هش SHA-256 که هر رویداد را بهصورت رمزنگارانه به رویداد پیش از آن پیوند میدهد، بههمراه یک شماره توالی per-tenant، محافظت میشوند. بنابراین هرگونه تغییر یا حذف یک ورودی ثبتشده در هنگام راستیآزمایی قابل کشف است. لاگهای ممیزی صادرشده شامل ستونهای هش و توالی هستند، لذا مشتریان میتوانند یکپارچگی رد ممیزی خود را بدون اتکا به سیستمهای ما مستقلاً راستیآزمایی کنند — یک تضمین ریاضی مبنی بر اینکه ما رکورد ممیزی را پس از واقع تغییر ندادهایم.
یادداشتی درباره پشتیبانها: این سرویس پشتیبانهای خودکار رمزنگاریشده را برای 30 روز نگه میدارد. درخواستهای حذف فوراً در داده پشتیبان بازتاب نمییابند؛ با اینحال، هنگامی که داده از پشتیبان بازیابی میشود، پردازش حذف بلافاصله پس از بازیابی دوباره اجرا میشود.
پردازش حذف در این سرویس بهطور خودکار توسط یک دسته هفتگی systemd timer اجرا میشود، که به همه انواع داده ثبتشده در کاتالوگ داده مرجع (common/data_catalog.py) اعمال میشود. افزودن انواع داده جدید تنها به ثبت در کاتالوگ نیاز دارد؛ پردازش حذف خودکار بنا بر طراحی گنجانده شده است.
مشتریان میتوانند حذف حساب را از خلال صفحه تنظیمات «Data Lifecycle» درخواست کنند. با اینحال، اطلاعات مشمول تعهدات نگهداری قانونی (مثلاً سوابق مالیاتی) ارجحیت دارد.
6. حقوق مشتری و کاربر نهایی
مشروط به قانون قابلاجرا، شما حق دارید:
- به اطلاعات شخصیای که درباره شما نگه میداریم دسترسی داشته باشید.
- تصحیح اطلاعات نادرست را درخواست کنید.
- حذف اطلاعاتتان را درخواست کنید (مشروط به الزامات نگهداری قانونی).
- به برخی فعالیتهای پردازش اعتراض کنید یا آنها را محدود کنید.
- یک نسخه از دادههای خود را در قالبی قابلحمل دریافت کنید.
برای اعمال این حقوق، از طریق نشانی زیر با ما تماس بگیرید. ما ظرف 30 روز از دریافت پاسخ میدهیم.
7. کوکیها و ردیابی
سرویس تنها از کوکیها و ذخیرهسازی محلیای استفاده میکند که اکیداً برای بهرهبرداری از سرویس ضروری هستند.
- کوکیهای نشست برای احراز هویت و حالت instance.
- کوکیهای کارکردی برای ترجیحات واجه (تم رنگی، زبان).
سرویس از کوکیهای تبلیغاتی شخص ثالث، ردیابی میانسایتی، یا کوکیهای ردیابی تحلیلی/رفتاری (مثلاً Google Analytics) استفاده نمیکند.
همه کوکیهای استفادهشده توسط سرویس خارج از دامنه الزامات رضایت تحت قوانین قابلاجرا قرار میگیرند، و بر همین اساس ما یک بنر رضایت کوکی نمایش نمیدهیم (EU/EEA: استثنای اکیداً ضروری تحت دستورالعمل ePrivacy؛ ژاپن: خارج از دامنه قاعده انتقال بیرونیِ قانون اصلاحشده کسبوکار مخابرات؛ ایالات متحده: بدون فروش یا اشتراکگذاری تحت CCPA/CPRA؛ بریتانیا: استثنای اکیداً ضروری تحت UK PECR).
8. انتقالهای بینالمللی داده
داده ممکن است به کشورهایی غیر از کشور محل اقامت مشتری، از جمله ایالات متحده (جایی که ارائهدهندگان هوش مصنوعی بالادست فعالیت میکنند)، منتقل و در آنها پردازش شود. همه انتقالها تحت تدابیر حفاظتی مناسب، از جمله بندهای قراردادی استاندارد موردنیاز قوانین حفاظت داده قابلاجرا، انجام میشوند.
9. حریم خصوصی کودکان
سرویس برای استفاده تجاری در نظر گرفته شده و متوجه افراد زیر 18 سال نیست. ما آگاهانه اطلاعات شخصی را از خردسالان جمعآوری نمیکنیم.
10. تغییرات این سیاست
ما ممکن است این سیاست حریم خصوصی را هرازگاهی بهروزرسانی کنیم. تغییرات اساسی حداقل 30 روز پیش از تاریخ اجرا به مشتریان ابلاغ میشود. تاریخ «اجرا» در بالای این سیاست جدیدترین بازبینی را نشان میدهد.
11. تماس
برای پرسشهای مرتبط با حریم خصوصی:
STANDOUT Inc.
ایمیل: [email protected]
آخرین بهروزرسانی: 2 ژوئن 2026