حریم خصوصی و داده‌ها

سیاست حفظ حریم خصوصی

نحوه جمع‌آوری، استفاده، پردازش، نگهداری و حفاظت از اطلاعات کاربران توسط شرکت ستاره سیلوه (سهامی خاص) با نام تجاری درواره

آخرین به‌روزرسانی:

این سیاست حفظ حریم خصوصی نحوه جمع‌آوری، استفاده، پردازش، نگهداری و حفاظت از اطلاعات کاربران توسط شرکت ستاره سیلوه (سهامی خاص) با نام تجاری درواره (Darvareh) به آدرس darvareh.ir را توضیح می‌دهد. استفاده از وب‌سایت، وبلاگ، هاب، پلتفرم، APIها، پنل کاربری و سایر خدمات درواره به منزله مطالعه و پذیرش این سیاست است.

درواره متعهد است در چارچوب قوانین و مقررات جمهوری اسلامی ایران و اصول متعارف حفاظت از داده‌ها، از اطلاعات کاربران خود محافظت کند.

استفاده از وب‌سایت، ایجاد حساب کاربری، استفاده از APIها، خرید اعتبار یا استفاده از سایر خدمات درواره به منزله پذیرش مفاد این سیاست حفظ حریم خصوصی است.

۱. دامنه این سیاست

این سیاست شامل تمام خدمات ارائه‌شده توسط درواره، از جمله موارد زیر است:

  • وب‌سایت رسمی درواره
  • پنل کاربری
  • APIها
  • سرویس‌های توسعه‌دهندگان
  • خدمات سازمانی
  • سیستم پرداخت و اعتبار
  • ارتباطات پشتیبانی

این سیاست درباره سرویس‌ها و وب‌سایت‌های شخص ثالث که ممکن است از طریق درواره قابل دسترسی باشند، اعمال نمی‌شود و کاربران باید سیاست‌های حریم خصوصی آن سرویس‌ها را نیز مطالعه کنند.

۲. اطلاعاتی که جمع‌آوری می‌کنیم

درواره ممکن است اطلاعات زیر را برای ارائه، مدیریت و بهبود خدمات جمع‌آوری و پردازش کند:

۲.۱. اطلاعات حساب کاربری

شامل:

  • نام و نام خانوادگی، کد ملی، آدرس (در صورت ارائه)
  • شماره تلفن همراه
  • آدرس ایمیل
  • اطلاعات سازمانی (در صورت استفاده از حساب سازمانی)
  • اطلاعات مربوط به حساب کاربری

این اطلاعات برای ایجاد حساب، احراز هویت، ارائه خدمات و ارتباط با کاربر استفاده می‌شود.

۲.۲. اطلاعات پرداخت و مالی

برای مدیریت تراکنش‌ها و اعتبار حساب ممکن است اطلاعات زیر ثبت شود:

  • سوابق خرید اعتبار
  • اطلاعات تراکنش‌ها
  • مبلغ پرداختی
  • شناسه‌های مربوط به پرداخت
  • وضعیت صورتحساب‌ها

درواره اطلاعات حساس کارت بانکی مانند شماره کارت یا رمزهای پرداخت را ذخیره نمی‌کند و پردازش پرداخت از طریق درگاه‌های پرداخت مورد استفاده انجام می‌شود.

۲.۳. اطلاعات فنی و استفاده از سرویس

برای امنیت، پایش کیفیت و بهبود سرویس، ممکن است اطلاعات فنی زیر ثبت شود:

  • آدرس IP
  • نوع مرورگر و سیستم‌عامل
  • User Agent
  • زمان درخواست‌ها
  • نوع سرویس استفاده‌شده
  • مدل مورد استفاده
  • میزان مصرف API
  • خطاهای رخ‌داده
  • اطلاعات مربوط به عملکرد سرویس

۲.۴. اطلاعات مربوط به API

هنگام استفاده از APIهای درواره، ممکن است اطلاعات فنی مرتبط با درخواست‌ها ثبت شود، از جمله:

  • زمان ارسال درخواست
  • مدل مورد استفاده
  • حجم مصرف
  • تعداد توکن‌ها
  • وضعیت موفق یا ناموفق بودن درخواست
  • اطلاعات مربوط به صورتحساب و مصرف

۲.۵. اطلاعات لاگ و پایش سرویس

درواره ممکن است برای امنیت، صورتحساب، عیب‌یابی و بهبود کیفیت سرویس، اطلاعات مرتبط با درخواست‌ها و عملکرد سیستم را ثبت و پردازش کند، از جمله:

  • زمان درخواست‌ها
  • وضعیت پاسخ‌ها
  • خطاهای فنی
  • میزان مصرف
  • اطلاعات مرتبط با مدل انتخاب‌شده
  • اطلاعات فنی مورد نیاز برای پایش سرویس

۳. داده‌های ارسال‌شده به مدل‌های هوش مصنوعی

درواره به عنوان یک زیرساخت دسترسی به مدل‌های هوش مصنوعی، امکان ارسال درخواست‌ها به مدل‌های مختلف را فراهم می‌کند. درواره صرفاً بستر فنی اتصال و مدیریت درخواست‌ها را فراهم می‌کند و کنترل مستقیمی بر نحوه پردازش، ذخیره‌سازی، حذف یا استفاده از داده‌ها توسط ارائه‌دهندگان شخص ثالث ندارد.

و نحوه پردازش، نگهداری یا استفاده از داده‌ها توسط ارائه‌دهندگان مدل‌های شخص ثالث تابع سیاست‌ها و شرایط همان ارائه‌دهندگان خواهد بود.

کاربران باید توجه داشته باشند:

  • داده‌هایی که از طریق API یا ابزارهای درواره به مدل‌ها ارسال می‌شوند، ممکن است توسط ارائه‌دهنده همان مدل پردازش شوند. درواره صرفاً به میزان لازم برای ارائه سرویس، مدیریت درخواست‌ها، محاسبه مصرف، امنیت و بهبود کیفیت خدمات، اطلاعات فنی مرتبط با درخواست‌ها را پردازش می‌کند. محتوای ورودی کاربران و خروجی‌های تولیدشده، مطابق نوع سرویس، مدل انتخابی و شرایط ارائه‌دهنده مربوطه ممکن است نزد ارائه‌دهنده مدل پردازش شود.
  • هر ارائه‌دهنده مدل ممکن است سیاست‌های متفاوتی درباره نگهداری، پردازش یا استفاده از داده‌ها داشته باشد.
  • برخی ارائه‌دهندگان ممکن است مطابق شرایط استفاده خود، داده‌های ورودی را برای اهدافی مانند بهبود سرویس، ارزیابی یا آموزش مدل‌ها استفاده کنند.

کاربران موظف هستند پیش از ارسال اطلاعات حساس یا محرمانه به هر مدل، شرایط استفاده و سیاست حفظ حریم خصوصی ارائه‌دهنده آن مدل را بررسی کنند.

۴. استفاده از اطلاعات کاربران

درواره ممکن است اطلاعات جمع‌آوری‌شده را برای اهداف زیر استفاده کند:

ارائه خدمات

  • ایجاد و مدیریت حساب کاربری
  • ارائه دسترسی به APIها
  • پردازش درخواست‌های کاربران
  • مدیریت اعتبار و پرداخت‌ها

امنیت و جلوگیری از سوءاستفاده

  • شناسایی فعالیت‌های غیرمجاز
  • جلوگیری از تقلب
  • حفظ امنیت زیرساخت
  • بررسی مشکلات فنی

بهبود خدمات

  • تحلیل عملکرد سیستم
  • بهبود تجربه کاربری
  • توسعه قابلیت‌های جدید
  • بررسی کیفیت سرویس

ارتباط با کاربران

  • ارسال اطلاعیه‌های مرتبط با سرویس
  • پاسخ‌گویی به درخواست‌های پشتیبانی
  • اطلاع‌رسانی درباره تغییرات مهم

۵. استفاده از داده‌ها برای آموزش مدل‌های هوش مصنوعی

درواره به‌صورت مستقیم و مستقل، از داده‌های کاربران برای آموزش مدل‌های هوش مصنوعی استفاده نمی‌کند؛ مگر در مواردی که کاربر به‌صورت مشخص، آگاهانه و مطابق شرایط اعلام‌شده، اجازه استفاده از داده‌های خود را برای اهداف مشخص صادر کرده باشد یا استفاده از داده‌ها برای ارائه قابلیت‌های مشخص سرویس، مطابق شرایط اعلام‌شده ضروری باشد.

با این حال، کاربران باید توجه داشته باشند که مدل‌های ارائه‌شده توسط شرکت‌ها و ارائه‌دهندگان شخص ثالث ممکن است تحت سیاست‌های مستقل خود، نحوه استفاده از داده‌ها را تعیین کنند.

کاربران باید پیش از استفاده از هر مدل، شرایط ارائه‌دهنده مربوطه را بررسی کنند.

۶. اشتراک‌گذاری اطلاعات

درواره اطلاعات کاربران را به فروش نمی‌رساند.

ممکن است اطلاعات کاربران در موارد زیر با اشخاص ثالث به اشتراک گذاشته شود، این اشخاص ثالث صرفاً در حد ضرورت برای ارائه خدمات، امنیت، پردازش و پشتیبانی فنی به اطلاعات دسترسی خواهند داشت و موظف به رعایت الزامات قراردادی و امنیتی مرتبط هستند.

ارائه‌دهندگان زیرساخت

مانند:

  • خدمات میزبانی
  • خدمات امنیتی
  • خدمات پردازشی
  • سرویس‌های فنی مورد نیاز برای ارائه خدمات

ارائه‌دهندگان مدل‌های هوش مصنوعی

در صورتی که کاربر از مدل‌های شخص ثالث استفاده کند، داده‌های لازم برای پردازش درخواست ممکن است به ارائه‌دهنده مربوطه ارسال شود.

الزامات قانونی

در صورت وجود الزام قانونی یا درخواست مراجع ذی‌صلاح مطابق قوانین جمهوری اسلامی ایران، امکان ارائه اطلاعات وجود خواهد داشت.

۷. حفاظت از اطلاعات

درواره اقدامات فنی و سازمانی متعارف را برای محافظت از اطلاعات کاربران انجام می‌دهد.

این اقدامات ممکن است شامل موارد زیر باشد:

  • کنترل دسترسی
  • رمزنگاری ارتباطات
  • ثبت رویدادهای امنیتی
  • پایش فعالیت‌های غیرعادی

با این حال، هیچ روش انتقال یا ذخیره‌سازی اطلاعات در اینترنت کاملاً بدون ریسک نیست و درواره نمی‌تواند امنیت مطلق اطلاعات را تضمین کند. کاربران نیز مسئول اتخاذ اقدامات امنیتی لازم، از جمله حفاظت از اطلاعات ورود و کلیدهای دسترسی خود هستند.

۸. مسئولیت کاربر در حفاظت از اطلاعات

کاربر مسئول است:

  • اطلاعات ورود خود را محرمانه نگه دارد.
  • API Key خود را در اختیار دیگران قرار ندهد.
  • اطلاعات حساس را بدون بررسی شرایط سرویس‌ها ارسال نکند.
  • از حساب خود به شکل امن استفاده کند.

درواره مسئول خسارات ناشی از افشای اطلاعاتی که در نتیجه کوتاهی یا اقدامات کاربر رخ دهد، نخواهد بود.

۹. کوکی‌ها و فناوری‌های مشابه

درواره ممکن است برای بهبود تجربه کاربری، امنیت و تحلیل استفاده از سرویس‌ها از فناوری‌هایی مانند کوکی‌ها استفاده کند.

کاربران می‌توانند تنظیمات مرورگر خود را برای مدیریت یا محدود کردن کوکی‌ها تغییر دهند؛ با این حال ممکن است برخی قابلیت‌های سرویس تحت تأثیر قرار گیرد.

۱۰. نگهداری اطلاعات

درواره اطلاعات کاربران را تا زمانی که برای اهداف ارائه خدمات، الزامات قانونی، امنیتی و مالی مورد نیاز باشد نگهداری می‌کند.

پس از پایان نیاز به نگهداری اطلاعات، داده‌ها مطابق رویه‌های داخلی حذف یا ناشناس‌سازی خواهند شد.

۱۱. حقوق کاربران

کاربران می‌توانند در چارچوب قوانین و مقررات جمهوری اسلامی ایران:

  • درخواست اصلاح اطلاعات حساب خود را ثبت کنند.
  • درخواست بررسی اطلاعات مرتبط با حساب خود را ارائه دهند.
  • در صورت امکان، درخواست حذف حساب کاربری خود را مطرح کنند.

برخی اطلاعات ممکن است به دلیل الزامات قانونی، مالی یا امنیتی پس از حذف حساب نیز برای مدت مشخص نگهداری شود. حذف حساب ممکن است موجب حذف فوری تمام سوابق قانونی، مالی یا امنیتی مرتبط با حساب نشود.

۱۲. کاربران سازمانی

در حساب‌های سازمانی، سازمان ایجادکننده حساب مسئول مدیریت کاربران زیرمجموعه و نحوه استفاده آنها از خدمات است.

سازمان‌ها باید اطمینان حاصل کنند که استفاده کارکنان آنها از سرویس با سیاست‌های داخلی سازمان و قوانین مربوطه هماهنگ است.

۱۳. تغییرات در سیاست حفظ حریم خصوصی

درواره ممکن است این سیاست را در آینده به‌روزرسانی کند.

نسخه جدید پس از انتشار در وب‌سایت معتبر خواهد بود. کاربران مسئول بررسی تغییرات مهم این سند هستند.

۱۴. تماس با درواره

در صورت وجود پرسش، درخواست یا نگرانی درباره حریم خصوصی و نحوه پردازش اطلاعات، کاربران می‌توانند از طریق راه‌های ارتباطی اعلام‌شده در وب‌سایت رسمی درواره با ما تماس بگیرند.

با استفاده از خدمات درواره، کاربر تأیید می‌کند که این سیاست حفظ حریم خصوصی را مطالعه کرده و با نحوه جمع‌آوری، پردازش و استفاده از اطلاعات مطابق مفاد فوق موافق است. این سیاست حفظ حریم خصوصی همراه با شرایط ارائه خدمات درواره، چارچوب کامل نحوه استفاده از خدمات و تعامل میان کاربر و درواره را تشکیل می‌دهد.