سیاست حریم خصوصی

تاریخ اجرا: 2 ژوئن 2026

این سیاست حریم خصوصی توصیف می‌کند که STANDOUT Inc. («ارائه‌دهنده»، «ما») چگونه اطلاعات را در ارتباط با سرویس VATES («سرویس») جمع‌آوری، استفاده و محافظت می‌کند. این سیاست برای مشتریانی («مشتری»، «شما») که از سرویس استفاده می‌کنند و برای کاربران نهایی که با ویجت‌های VATES جاسازی‌شده در سایت‌های مشتری تعامل دارند، اعمال می‌شود.

1. اطلاعاتی که جمع‌آوری می‌کنیم

1.1 اطلاعات حساب مشتری

هنگامی که مشتری یک حساب ایجاد می‌کند، ما جمع‌آوری می‌کنیم:

1.2 داده مکالمه

هنگامی که کاربران نهایی با VATES تعامل می‌کنند، ما پردازش می‌کنیم:

1.3 داده عملیاتی

برای بهره‌برداری و امنیت سرویس، ما به‌طور خودکار جمع‌آوری می‌کنیم:

2. چگونه از اطلاعات استفاده می‌کنیم

ما از اطلاعات جمع‌آوری‌شده برای موارد زیر استفاده می‌کنیم:

ما از محتوای مشتری یا مکالمات کاربر نهایی برای آموزش مدل‌های هوش مصنوعی استفاده نمی‌کنیم.

3. اشتراک‌گذاری با ارائه‌دهندگان بالادست

VATES بر پایه ارائه‌دهندگان هوش مصنوعی بالادست (Anthropic، OpenAI و سایر موارد طبق پیکربندی) ساخته شده است. برای ارائه سرویس، ورودی کاربر و بستر ES-IFM به این ارائه‌دهندگان تحت شرایط تجاری مربوطه‌شان منتقل می‌شود. هر ارائه‌دهنده بالادست سیاست مدیریت داده خود را دارد:

این ارائه‌دهندگان، تحت شرایط تجاری API خود، از ورودی‌های API برای آموزش مدل‌هایشان استفاده نمی‌کنند.

برای فهرست کامل اشخاص ثالثی که داده را از طرف ما پردازش می‌کنند، صفحه زیرپردازنده‌ها ی ما را ببینید.

4. ذخیره‌سازی و امنیت داده

داده مشتری روی زیرساخت ابری (Amazon Web Services، واقع در منطقه Asia Pacific (توکیو)) ذخیره می‌شود. ما تدابیر امنیتی زیر را اجرا می‌کنیم:

در حالی که ما شیوه‌های امنیتی استاندارد صنعت را حفظ می‌کنیم، هیچ سیستمی نمی‌تواند در برابر همه تهدیدات تضمین شود. مشتری مسئول حفظ محرمانگی بیانات اعتماد خود است.

5. چرخه حیات و حذف داده

داده در این سرویس مطابق با دوره‌های نگهداری تعیین‌شده برای هر نوع داده پردازش می‌شود، با اعمال سخت‌گیرانه‌ترین استانداردها از حوزه‌های قضایی قابل‌اجرا. مشخصات کامل هر نوع داده (مکان فیزیکی، دوره نگهداری، عملکرد حذف، مبنای قانونی) در هر زمان از خلال صفحه تنظیمات «Data Lifecycle» در سرویس، یا در مشخصات عمومی کاتالوگ داده در دسترس است.

با خاتمه حساب یا درخواست کتبی حذف، داده از خلال چرخه حیات زیر پیش می‌رود:

داده‌های نگهداری‌شده قانونی:

مقاومت لاگ ممیزی در برابر دستکاری: لاگ‌های ممیزی توسط یک زنجیره هش SHA-256 که هر رویداد را به‌صورت رمزنگارانه به رویداد پیش از آن پیوند می‌دهد، به‌همراه یک شماره توالی per-tenant، محافظت می‌شوند. بنابراین هرگونه تغییر یا حذف یک ورودی ثبت‌شده در هنگام راستی‌آزمایی قابل کشف است. لاگ‌های ممیزی صادرشده شامل ستون‌های هش و توالی هستند، لذا مشتریان می‌توانند یکپارچگی رد ممیزی خود را بدون اتکا به سیستم‌های ما مستقلاً راستی‌آزمایی کنند — یک تضمین ریاضی مبنی بر اینکه ما رکورد ممیزی را پس از واقع تغییر نداده‌ایم.

یادداشتی درباره پشتیبان‌ها: این سرویس پشتیبان‌های خودکار رمزنگاری‌شده را برای 30 روز نگه می‌دارد. درخواست‌های حذف فوراً در داده پشتیبان بازتاب نمی‌یابند؛ با این‌حال، هنگامی که داده از پشتیبان بازیابی می‌شود، پردازش حذف بلافاصله پس از بازیابی دوباره اجرا می‌شود.

پردازش حذف در این سرویس به‌طور خودکار توسط یک دسته هفتگی systemd timer اجرا می‌شود، که به همه انواع داده ثبت‌شده در کاتالوگ داده مرجع (common/data_catalog.py) اعمال می‌شود. افزودن انواع داده جدید تنها به ثبت در کاتالوگ نیاز دارد؛ پردازش حذف خودکار بنا بر طراحی گنجانده شده است.

مشتریان می‌توانند حذف حساب را از خلال صفحه تنظیمات «Data Lifecycle» درخواست کنند. با این‌حال، اطلاعات مشمول تعهدات نگهداری قانونی (مثلاً سوابق مالیاتی) ارجحیت دارد.

6. حقوق مشتری و کاربر نهایی

مشروط به قانون قابل‌اجرا، شما حق دارید:

برای اعمال این حقوق، از طریق نشانی زیر با ما تماس بگیرید. ما ظرف 30 روز از دریافت پاسخ می‌دهیم.

7. کوکی‌ها و ردیابی

سرویس تنها از کوکی‌ها و ذخیره‌سازی محلی‌ای استفاده می‌کند که اکیداً برای بهره‌برداری از سرویس ضروری هستند.

سرویس از کوکی‌های تبلیغاتی شخص ثالث، ردیابی میان‌سایتی، یا کوکی‌های ردیابی تحلیلی/رفتاری (مثلاً Google Analytics) استفاده نمی‌کند.

همه کوکی‌های استفاده‌شده توسط سرویس خارج از دامنه الزامات رضایت تحت قوانین قابل‌اجرا قرار می‌گیرند، و بر همین اساس ما یک بنر رضایت کوکی نمایش نمی‌دهیم (EU/EEA: استثنای اکیداً ضروری تحت دستورالعمل ePrivacy؛ ژاپن: خارج از دامنه قاعده انتقال بیرونیِ قانون اصلاح‌شده کسب‌وکار مخابرات؛ ایالات متحده: بدون فروش یا اشتراک‌گذاری تحت CCPA/CPRA؛ بریتانیا: استثنای اکیداً ضروری تحت UK PECR).

8. انتقال‌های بین‌المللی داده

داده ممکن است به کشورهایی غیر از کشور محل اقامت مشتری، از جمله ایالات متحده (جایی که ارائه‌دهندگان هوش مصنوعی بالادست فعالیت می‌کنند)، منتقل و در آن‌ها پردازش شود. همه انتقال‌ها تحت تدابیر حفاظتی مناسب، از جمله بندهای قراردادی استاندارد موردنیاز قوانین حفاظت داده قابل‌اجرا، انجام می‌شوند.

9. حریم خصوصی کودکان

سرویس برای استفاده تجاری در نظر گرفته شده و متوجه افراد زیر 18 سال نیست. ما آگاهانه اطلاعات شخصی را از خردسالان جمع‌آوری نمی‌کنیم.

10. تغییرات این سیاست

ما ممکن است این سیاست حریم خصوصی را هرازگاهی به‌روزرسانی کنیم. تغییرات اساسی حداقل 30 روز پیش از تاریخ اجرا به مشتریان ابلاغ می‌شود. تاریخ «اجرا» در بالای این سیاست جدیدترین بازبینی را نشان می‌دهد.

11. تماس

برای پرسش‌های مرتبط با حریم خصوصی:
STANDOUT Inc.
ایمیل: [email protected]

آخرین به‌روزرسانی: 2 ژوئن 2026