سیاست حفظ حریم خصوصی گدارAI
آخرین بهروزرسانی: [تاریخ]
مقدمه
این سیاست حفظ حریم خصوصی توضیح میدهد که گدارAI چه اطلاعاتی را هنگام بازدید از وبسایت، ایجاد حساب کاربری، استفاده از پنل، خرید اشتراک، افزایش موجودی کیف پول، استفاده از رابط برنامهنویسی کاربردی و سایر خدمات خود جمعآوری و پردازش میکند و این اطلاعات را برای چه اهدافی مورد استفاده قرار میدهد.
خدمات گدارAI توسط شرکت [نام کامل و رسمی شرکت] به شناسه ملی [شناسه ملی] و شماره ثبت [شماره ثبت] ارائه میشود که در این سند «گدارAI»، «شرکت»، «ما» یا «ارائهدهنده» نامیده میشود.
این سیاست درباره اشخاص حقیقی و نمایندگان اشخاص حقوقی که از وبسایت، پنل کاربری، API، خدمات پشتیبانی، خدمات فروش یا سایر امکانات گدارAI استفاده میکنند، اعمال میشود.
در این سند، شخصی که اطلاعات او پردازش میشود «کاربر» یا «شخص موضوع اطلاعات» نامیده میشود. این شخص ممکن است مالک حساب، مدیر فضای کاری، عضو تیم، نماینده مشتری سازمانی، توسعهدهنده، کاربر وبسایت یا فردی باشد که اطلاعات او در محتوای ارسالشده به گدارAI وجود دارد.
استفاده از خدمات گدارAI به معنای مطالعه و آگاهی از مفاد این سیاست است. چنانچه با نحوه پردازش اطلاعات مطابق این سیاست موافق نیستید، نباید اطلاعات خود را در اختیار گدارAI قرار دهید یا از خدماتی که مستلزم چنین پردازشی هستند استفاده کنید.
این سیاست باید همراه با «شرایط استفاده از خدمات گدارAI»، «سیاست استفاده قابل قبول»، شرایط طرح اشتراک و قراردادهای اختصاصی مشتریان مطالعه شود.
خلاصه نکات اصلی
چه اطلاعاتی جمعآوری میکنیم؟
بسته به نوع استفاده شما، ممکن است اطلاعات حساب، اطلاعات تماس، اطلاعات سازمان، دادههای پرداخت، دادههای مصرف، اطلاعات فنی دستگاه و شبکه، درخواستهای پشتیبانی و در صورت فعالبودن تنظیمات مربوط، ورودیها و خروجیهای مدل را پردازش کنیم.
آیا گدارAI مالک ورودیها و خروجیهای کاربران میشود؟
خیر. صرف ارسال داده از طریق گدارAI موجب انتقال مالکیت آن به گدارAI نمیشود. ما فقط در حدود لازم برای ارائه، امنیت، پشتیبانی و مدیریت خدمات، دادهها را پردازش میکنیم.
آیا درخواستها به شرکتهای دیگری ارسال میشوند؟
در بسیاری از موارد بله. گدارAI یک درگاه دسترسی به مدلهای هوش مصنوعی است و ممکن است برای اجرای درخواست، دادههای لازم را به ارائهدهنده مدل یا زیرساخت پردازشی منتخب ارسال کند.
آیا گدارAI از دادههای کاربران برای آموزش مدل استفاده میکند؟
گدارAI بدون اعلام روشن و اخذ مجوز لازم، محتوای محرمانه کاربران را برای آموزش مدل عمومی متعلق به خود استفاده نمیکند.
با این حال، نحوه استفاده ارائهدهندگان بالادستی از دادهها ممکن است متفاوت باشد و به ارائهدهنده، مدل، نوع حساب و تنظیمات انتخابشده بستگی دارد.
اطلاعات برای چه مدتی نگهداری میشوند؟
مدت نگهداری به نوع اطلاعات، تنظیمات حساب، نیاز عملیاتی، تعهدات قراردادی، امور مالی، امنیت و الزامات قانونی بستگی دارد. دورههای دقیق نگهداری در این سیاست یا مستندات هر خدمت اعلام میشوند.
آیا اطلاعات کاربران فروخته میشود؟
گدارAI اطلاعات شخصی کاربران را به اشخاص ثالث نمیفروشد. انتقال اطلاعات به ارائهدهندگان مدل، زیرساخت، پرداخت یا پشتیبانی صرفاً در حدود لازم برای ارائه خدمات یا اجرای تعهدات قانونی انجام میشود.
چگونه میتوانید درخواست دسترسی، اصلاح یا حذف اطلاعات را ثبت کنید؟
میتوانید از طریق پنل کاربری یا اطلاعات تماس مندرج در انتهای این سیاست، درخواست خود را ثبت کنید. انجام درخواست ممکن است منوط به احراز هویت و رعایت الزامات قانونی، امنیتی، مالی و قراردادی باشد.
۱. دامنه اجرای این سیاست
این سیاست درباره اطلاعاتی اعمال میشود که از مسیرهای زیر جمعآوری یا پردازش میشوند:
- وبسایت گدارAI؛
- پنل کاربری و پنل مدیریت؛
- فضای کاری یا Tenant؛
- رابطهای برنامهنویسی کاربردی؛
- محیطهای آزمایش مدل؛
- سامانه ثبتنام و ورود؛
- کیف پول و پرداختها؛
- سامانه فروش و صدور صورتحساب؛
- تیکت و پشتیبانی؛
- مکاتبات ایمیلی و پیامکی؛
- رویدادها، فرمها، نظرسنجیها و درخواستهای همکاری؛
- و سایر خدماتی که به این سیاست ارجاع میدهند.
این سیاست لزوماً درباره وبسایتها، برنامهها، مدلها و خدمات مستقلی که توسط اشخاص ثالث اداره میشوند اعمال نمیشود؛ حتی اگر از طریق گدارAI قابل دسترسی باشند.
۲. نقش گدارAI در پردازش اطلاعات
نقش گدارAI بسته به نوع اطلاعات و نحوه استفاده از خدمات متفاوت است.
۲-۱. اطلاعات حساب و رابطه تجاری
در ارتباط با اطلاعاتی مانند نام، شماره تماس، ایمیل، مشخصات شرکت، اطلاعات پرداخت و سوابق اشتراک، گدارAI تعیین میکند اطلاعات برای چه اهدافی و چگونه پردازش شوند.
۲-۲. محتوای ارسالی از سوی مشتری
در استفاده سازمانی، ممکن است مشتری تعیین کند چه اطلاعاتی از طریق API یا پنل برای پردازش ارسال شود. در این وضعیت، مشتری مسئول داشتن مجوز و مبنای لازم برای ارسال اطلاعات است و گدارAI دادهها را بر اساس تنظیمات و دستورهای مشتری پردازش میکند.
۲-۳. ارائهدهندگان بالادستی
مدلها و زیرساختهای ثالث ممکن است نسبت به دادههای دریافتشده نقش و سیاستهای مستقلی داشته باشند. شرایط مربوط به هر ارائهدهنده ممکن است در صفحه مدل، مستندات سرویس یا قرارداد سازمانی اعلام شود.
۳. اطلاعاتی که مستقیماً از شما دریافت میکنیم
۳-۱. اطلاعات حساب کاربری
هنگام ایجاد یا مدیریت حساب ممکن است اطلاعات زیر دریافت شود:
- نام و نام خانوادگی؛
- آدرس ایمیل؛
- شماره تلفن همراه؛
- رمز عبور بهصورت رمزنگاری یا درهمسازیشده؛
- تصویر پروفایل، در صورت ارائه؛
- عنوان شغلی؛
- زبان و تنظیمات حساب؛
- کدهای تأیید و اطلاعات احراز هویت؛
- و وضعیت فعال یا غیرفعالبودن حساب.
گدارAI رمز عبور را بهصورت متن آشکار نگهداری نمیکند و از روشهای فنی متناسب برای حفاظت از اطلاعات ورود استفاده میکند.
۳-۲. اطلاعات سازمان و فضای کاری
هنگام ایجاد یا عضویت در یک فضای کاری ممکن است اطلاعات زیر پردازش شود:
- نام سازمان یا کسبوکار؛
- نام فضای کاری یا Tenant؛
- دامنه اینترنتی سازمان؛
- شناسه ملی و شماره ثبت؛
- کد اقتصادی و اطلاعات مالیاتی؛
- نشانی و کدپستی؛
- اطلاعات نماینده سازمان؛
- سمت و سطح دسترسی اعضا؛
- ساختار تیمها؛
- تنظیمات سازمانی؛
- و اطلاعات قرارداد یا سفارش.
۳-۳. اطلاعات احراز هویت
برای برخی خدمات، پرداختهای سازمانی، افزایش سقف مصرف یا رعایت الزامات قانونی ممکن است اطلاعات یا اسناد تکمیلی دریافت شود، از جمله:
- مشخصات هویتی؛
- شماره ملی یا شناسه ملی؛
- اطلاعات نماینده مجاز؛
- مدارک ثبتی شرکت؛
- معرفینامه؛
- اطلاعات حساب بانکی؛
- یا سایر اسناد لازم برای تأیید هویت و رابطه حقوقی.
گدارAI فقط اطلاعاتی را درخواست میکند که برای هدف مورد نظر لازم باشد.
۳-۴. اطلاعات ارتباطی
هنگام تماس با فروش، پشتیبانی یا سایر واحدها ممکن است اطلاعات زیر ثبت شود:
- متن پیام و مکاتبات؛
- تیکتهای پشتیبانی؛
- فایلهای پیوست؛
- سوابق تماس؛
- پاسخهای نظرسنجی؛
- درخواست دموی محصول؛
- اطلاعات جلسه؛
- و بازخوردها و پیشنهادها.
کاربر باید از ارسال رمز عبور، کلید API، اطلاعات بانکی کامل یا دادههای حساس غیرضروری در تیکتهای پشتیبانی خودداری کند.
۳-۵. اطلاعات پرداخت و صورتحساب
هنگام پرداخت یا افزایش موجودی کیف پول ممکن است اطلاعات زیر پردازش شود:
- مبلغ پرداخت؛
- زمان و تاریخ تراکنش؛
- شماره پیگیری؛
- شناسه پرداخت؛
- وضعیت تراکنش؛
- نام پرداختکننده؛
- شماره حساب یا کارت بهصورت محدود یا پوشیده؛
- رسید واریز؛
- اطلاعات مورد نیاز صورتحساب؛
- اعتبار هدیه یا تخفیف؛
- و سوابق بازگشت وجه.
پرداختهای اینترنتی ممکن است توسط درگاه پرداخت یا مؤسسه مالی طرف قرارداد پردازش شوند. گدارAI معمولاً اطلاعات محرمانه کامل کارت بانکی، از جمله رمز پویا یا کد امنیتی کارت، را دریافت یا ذخیره نمیکند.
۴. اطلاعاتی که بهصورت خودکار جمعآوری میشوند
هنگام استفاده از وبسایت، پنل یا API، برخی اطلاعات فنی بهصورت خودکار ثبت میشوند.
۴-۱. اطلاعات شبکه و دستگاه
این اطلاعات ممکن است شامل موارد زیر باشد:
- نشانی IP؛
- نوع مرورگر؛
- سیستمعامل؛
- نوع دستگاه؛
- شناسه نشست؛
- زبان و منطقه زمانی؛
- ارائهدهنده اینترنت؛
- نشانی صفحه ارجاعدهنده؛
- و اطلاعات فنی مشابه.
۴-۲. اطلاعات استفاده از وبسایت و پنل
ممکن است اطلاعات زیر جمعآوری شود:
- صفحات مشاهدهشده؛
- زمان ورود و خروج؛
- قابلیتهای استفادهشده؛
- رویدادهای کلیک و پیمایش؛
- خطاهای رابط کاربری؛
- عملیات انجامشده در حساب؛
- و تنظیمات انتخابشده.
۴-۳. گزارشهای امنیتی
برای جلوگیری از دسترسی غیرمجاز و سوءاستفاده ممکن است اطلاعاتی مانند موارد زیر ثبت شود:
- تلاشهای ورود موفق و ناموفق؛
- تغییر رمز عبور؛
- ایجاد یا حذف کلید API؛
- تغییر سطح دسترسی؛
- آدرسهای شبکه مشکوک؛
- الگوی غیرعادی مصرف؛
- رویدادهای امنیتی؛
- و اقدامات مدیریتی.
۵. اطلاعات مرتبط با استفاده از API و مدلها
۵-۱. دادههای مصرف
گدارAI برای ارائه و محاسبه خدمات ممکن است اطلاعات زیر را ثبت کند:
- شناسه درخواست؛
- زمان ثبت و پایان درخواست؛
- فضای کاری؛
- شناسه کلید API؛
- مدل و ارائهدهنده؛
- مسیر یا مدل مجازی؛
- تعداد توکن ورودی و خروجی؛
- تعداد درخواستها؛
- مدت صوت یا ویدئو؛
- تعداد یا اندازه تصاویر؛
- حجم داده؛
- زمان پاسخ؛
- وضعیت موفق یا ناموفق درخواست؛
- کد خطا؛
- میزان استفاده از کش؛
- هزینه محاسبهشده؛
- و اطلاعات فنی مربوط به مسیریابی.
۵-۲. محتوای ورودی
ورودی ممکن است شامل موارد زیر باشد:
- متن و پرامپت؛
- پیامهای مکالمه؛
- دستورهای سیستمی؛
- فایلها و اسناد؛
- تصویر؛
- صوت؛
- ویدئو؛
- دادههای ساختیافته؛
- ابزارها و توابع تعریفشده؛
- و اطلاعات بازیابیشده از سامانههای متصل.
۵-۳. محتوای خروجی
خروجی میتواند شامل موارد زیر باشد:
- پاسخ متنی؛
- تصویر تولیدشده؛
- فایل صوتی؛
- رونویسی گفتار؛
- بردارهای تعبیهسازی؛
- خروجی ابزار؛
- پاسخ ساختیافته؛
- یا سایر نتایج تولیدشده توسط مدل.
۵-۴. ثبت متن کامل درخواست و پاسخ
ثبت متن کامل ورودی و خروجی به عوامل زیر بستگی دارد:
- تنظیمات لاگ و ردیابی فضای کاری؛
- طرح اشتراک؛
- قابلیت مورد استفاده؛
- تنظیمات نگهداری داده؛
- الزامات امنیتی؛
- و قرارداد اختصاصی مشتری.
در برخی حالتها ممکن است فقط فراداده درخواست، مانند مدل، تعداد توکن، هزینه، زمان و وضعیت پاسخ ثبت شود و متن کامل ورودی و خروجی نگهداری نشود.
در صورتی که کاربر قابلیت مشاهده جزئیات درخواست یا Tracing را فعال کند، ممکن است متن ورودی و خروجی برای مدت تعیینشده ذخیره شود.
۵-۵. دادههای Streaming
در پاسخهای جریانی، دادهها ممکن است بهصورت قطعهقطعه از ارائهدهنده دریافت و برای کاربر ارسال شوند. بسته به تنظیمات لاگ، ممکن است پاسخ کامل پس از پایان جریان ذخیره شود یا فقط اطلاعات فنی آن نگهداری گردد.
۶. اطلاعات حساس
گدارAI برای ارائه خدمات عمومی خود نیازی به دریافت اطلاعات بسیار حساس کاربران ندارد.
کاربران نباید بدون ضرورت، مجوز قانونی و کنترلهای مناسب، اطلاعاتی مانند موارد زیر را ارسال کنند:
- رمزهای عبور؛
- کلیدهای خصوصی و اسرار دسترسی؛
- اطلاعات کامل کارت بانکی؛
- اطلاعات پزشکی قابل شناسایی؛
- دادههای ژنتیکی یا زیستی؛
- اطلاعات محرمانه قضایی؛
- اطلاعات مربوط به کودکان؛
- اسرار تجاری حیاتی؛
- اسناد طبقهبندیشده؛
- و اطلاعاتی که پردازش یا انتقال آنها محدود یا ممنوع است.
چنانچه استفاده از گدارAI برای پردازش چنین اطلاعاتی ضروری باشد، مشتری باید پیش از شروع پردازش، با گدارAI درباره طرح سازمانی، محل پردازش، تنظیمات لاگ، امنیت، دوره نگهداری و توافق قراردادی لازم هماهنگ کند.
۷. اطلاعاتی که از منابع دیگر دریافت میکنیم
ممکن است اطلاعاتی از منابع زیر دریافت شود:
- مدیر فضای کاری که شما را دعوت کرده است؛
- سازمانی که حساب شما را مدیریت میکند؛
- درگاه پرداخت یا بانک؛
- تأمینکنندگان احراز هویت؛
- ارائهدهندگان ورود یکپارچه؛
- شرکای فروش و نمایندگان مجاز؛
- سامانههای متصل با اجازه کاربر؛
- و منابع عمومی قانونی.
برای مثال، اگر مدیر یک سازمان شما را به فضای کاری دعوت کند، ممکن است نام، ایمیل سازمانی، نقش و سطح دسترسی شما را در اختیار گدارAI قرار دهد.
۸. نحوه استفاده از اطلاعات
گدارAI اطلاعات را برای اهداف زیر پردازش میکند.
۸-۱. ایجاد و مدیریت حساب
از اطلاعات برای موارد زیر استفاده میشود:
- ایجاد حساب؛
- احراز هویت؛
- ورود به سامانه؛
- بازیابی حساب؛
- مدیریت اعضا و نقشها؛
- و حفظ امنیت نشستها.
۸-۲. ارائه خدمات
اطلاعات برای دریافت درخواست، انتخاب مسیر، ارسال درخواست به مدل، دریافت پاسخ، اجرای گاردریل، کش، ثبت مصرف و ارائه خروجی پردازش میشوند.
۸-۳. محاسبه مصرف و هزینه
دادههای مصرف برای محاسبه هزینه، کسر اعتبار کیف پول، اعمال تخفیف، صدور گزارش، صورتحساب، رسیدگی به مغایرت و پیشگیری از مصرف بیش از سقف استفاده میشوند.
۸-۴. پشتیبانی و رفع اشکال
ممکن است برای بررسی خطا، پاسخ به تیکت، بازیابی رخداد و تشخیص مشکل فنی، اطلاعات حساب و درخواست بررسی شوند.
دسترسی کارکنان پشتیبانی به محتوای درخواستها فقط در حدود نیاز و سطح دسترسی مجاز انجام میشود.
۸-۵. امنیت و پیشگیری از سوءاستفاده
اطلاعات برای اهدافی مانند موارد زیر پردازش میشوند:
- تشخیص حملات؛
- جلوگیری از تقلب؛
- کشف کلیدهای افشاشده؛
- شناسایی مصرف غیرعادی؛
- جلوگیری از دور زدن محدودیتها؛
- کنترل دسترسی؛
- و بررسی نقض شرایط استفاده.
۸-۶. بهبود خدمات
ممکن است از اطلاعات فنی، دادههای آماری و اطلاعات ناشناس یا تجمیعشده برای موارد زیر استفاده شود:
- بهبود عملکرد؛
- کاهش خطا؛
- ارزیابی ظرفیت؛
- بهینهسازی مسیریابی؛
- توسعه قابلیتها؛
- و طراحی تجربه کاربری.
۸-۷. ارتباطات ضروری
ممکن است برای ارسال موارد زیر با کاربر ارتباط برقرار کنیم:
- پیامهای امنیتی؛
- کد ورود؛
- اعلان مصرف؛
- هشدار کاهش موجودی؛
- تغییر مهم خدمات؛
- تغییر شرایط و سیاستها؛
- صورتحساب؛
- پاسخ پشتیبانی؛
- و اعلانهای عملیاتی.
کاربر نمیتواند ارتباطات ضروری مرتبط با امنیت، قرارداد، تراکنش یا عملکرد حساب را بهطور کامل غیرفعال کند.
۸-۸. ارتباطات بازاریابی
با رعایت انتخابها و رضایت کاربر، ممکن است اطلاعات تماس برای ارسال اخبار محصول، پیشنهادها، رویدادها و محتوای آموزشی استفاده شود.
کاربر میتواند دریافت پیامهای بازاریابی را لغو کند. لغو پیامهای بازاریابی مانع ارسال پیامهای ضروری خدمات نمیشود.
۸-۹. اجرای تعهدات قانونی
ممکن است اطلاعات برای رعایت قوانین، نگهداری سوابق مالی، پاسخ به دستور مرجع صالح، دفاع از حقوق قانونی یا رسیدگی به اختلافات استفاده شوند.
۹. مبانی پردازش اطلاعات
گدارAI اطلاعات را در یکی از وضعیتهای زیر پردازش میکند:
- پردازش برای ایجاد حساب یا اجرای قرارداد؛
- پردازش برای ارائه خدمتی که کاربر درخواست کرده است؛
- پردازش با رضایت یا انتخاب کاربر؛
- پردازش برای حفظ امنیت خدمات و جلوگیری از تقلب؛
- پردازش برای انجام تکالیف قانونی و مالی؛
- پردازش برای حفاظت از حقوق گدارAI، کاربران یا اشخاص ثالث؛
- یا پردازش اطلاعات ناشناس و تجمیعشده برای تحلیل و بهبود خدمات.
در مواردی که پردازش صرفاً بر رضایت کاربر استوار باشد، کاربر میتواند رضایت خود را برای پردازشهای آتی پس بگیرد. پسگرفتن رضایت، پردازشهای قانونی انجامشده پیش از آن را بیاعتبار نمیکند.
۱۰. استفاده از اطلاعات برای آموزش و ارزیابی مدلها
۱۰-۱. مدلهای متعلق به گدارAI
گدارAI بدون اطلاع روشن و اخذ مجوز لازم، محتوای محرمانه کاربران، ورودیها یا خروجیهای اختصاصی آنان را برای آموزش مدل عمومی متعلق به خود استفاده نمیکند.
ممکن است از دادههای ناشناس، تجمیعشده یا دادههایی که برای ارزیابی فنی بهطور مشخص در اختیار گدارAI قرار گرفتهاند، برای بهبود سامانه استفاده شود.
۱۰-۲. ارائهدهندگان بالادستی
سیاست استفاده از داده برای آموزش یا بهبود مدل در ارائهدهندگان مختلف یکسان نیست.
نحوه پردازش ممکن است به موارد زیر وابسته باشد:
- ارائهدهنده انتخابشده؛
- نوع API؛
- نوع قرارداد گدارAI با ارائهدهنده؛
- تنظیمات حفظ داده؛
- مدل مورد استفاده؛
- و طرح سازمانی یا عمومی.
گدارAI تلاش میکند اطلاعات مهم درباره سیاست داده ارائهدهندگان را در مستندات مدل یا قراردادهای مربوط منعکس کند، اما کاربر باید پیش از ارسال دادههای حساس، مشخصات مدل و ارائهدهنده را بررسی کند.
۱۰-۳. دادههای ارزیابی
اگر کاربر بهصورت آگاهانه بازخورد، امتیاز یا نمونه ارزیابی ارسال کند، ممکن است این اطلاعات برای بررسی کیفیت مسیریابی، خروجی و عملکرد خدمات استفاده شوند.
۱۱. اشتراکگذاری اطلاعات
گدارAI اطلاعات را صرفاً در وضعیتهای بیانشده در این سیاست و در حدود لازم در اختیار اشخاص دیگر قرار میدهد.
۱۱-۱. ارائهدهندگان مدل
برای اجرای درخواست، محتوای لازم و برخی اطلاعات فنی ممکن است به ارائهدهنده مدل یا زیرساخت پردازشی ارسال شود.
اطلاعات ارسالی باید به حداقل لازم برای اجرای درخواست محدود شود.
۱۱-۲. ارائهدهندگان زیرساخت
ممکن است برای میزبانی، ذخیرهسازی، پایگاه داده، شبکه، پایش، ارسال پیام، مدیریت خطا، پشتیبانگیری و امنیت از ارائهدهندگان زیرساخت استفاده شود.
۱۱-۳. درگاههای پرداخت و خدمات مالی
اطلاعات لازم برای پردازش پرداخت، تطبیق تراکنش، بازگشت وجه، صدور صورتحساب یا جلوگیری از تقلب ممکن است با ارائهدهندگان مالی مربوط مبادله شود.
۱۱-۴. خدمات ارتباطی
برای ارسال ایمیل، پیامک، اعلان و پیامهای پشتیبانی ممکن است اطلاعات تماس در اختیار ارائهدهندگان این خدمات قرار گیرد.
۱۱-۵. کارکنان و پیمانکاران مجاز
کارکنان و پیمانکارانی که برای انجام وظیفه خود نیاز به دسترسی دارند، ممکن است در حدود سطح دسترسی تعیینشده اطلاعات را مشاهده یا پردازش کنند.
این اشخاص ملزم به رعایت محرمانگی و الزامات امنیتی هستند.
۱۱-۶. اعضای فضای کاری
اطلاعات حساب و فعالیتهای کاربر ممکن است متناسب با سطح دسترسی برای مدیران یا اعضای مجاز همان فضای کاری قابل مشاهده باشد.
برای مثال، مدیر فضای کاری ممکن است اطلاعات زیر را مشاهده کند:
- نام و ایمیل اعضا؛
- نقش و سطح دسترسی؛
- کلیدهای ایجادشده؛
- میزان مصرف؛
- مدلهای استفادهشده؛
- هزینهها؛
- و رویدادهای امنیتی.
۱۱-۷. الزامات قانونی
در صورت وجود دستور معتبر مرجع قضایی یا قانونی صالح، گدارAI ممکن است اطلاعات درخواستشده را در حدود دستور و قوانین لازمالاجرا ارائه کند.
در صورت مجازبودن، تلاش میشود دامنه اطلاعات ارائهشده به حداقل لازم محدود شود.
۱۱-۸. تغییر ساختار کسبوکار
در صورت ادغام، تملک، انتقال دارایی، تغییر مالکیت یا واگذاری تمام یا بخشی از خدمات، ممکن است اطلاعات در چارچوب همان فرایند به شخص جانشین منتقل شود.
شخص جانشین باید اطلاعات را مطابق تعهدات قانونی و سیاست قابل اعمال پردازش کند.
۱۱-۹. حفاظت از حقوق و امنیت
در صورت ضرورت، ممکن است اطلاعات برای بررسی تقلب، حمله سایبری، نقض شرایط استفاده یا حفاظت از حقوق و امنیت گدارAI، کاربران و اشخاص ثالث افشا شود.
۱۱-۱۰. عدم فروش اطلاعات
گدارAI اطلاعات شخصی کاربران را در ازای دریافت وجه به اشخاص ثالث نمیفروشد.
همچنین اطلاعات محرمانه مشتریان برای تبلیغات مستقل اشخاص ثالث در اختیار آنان قرار نمیگیرد.
۱۲. انتقال و پردازش داده توسط ارائهدهندگان خارجی
گدارAI ممکن است برای ارائه برخی مدلها یا خدمات زیرساختی از اشخاصی استفاده کند که تجهیزات یا سامانههای آنها خارج از ایران قرار دارند.
در این وضعیت ممکن است محتوای درخواست یا اطلاعات فنی لازم در خارج از ایران پردازش یا ذخیره شود.
گدارAI تلاش میکند در انتخاب ارائهدهندگان، مواردی مانند امنیت، سیاست نگهداری داده، محرمانگی و امکان کنترل پردازش را بررسی کند.
با این حال، کاربر باید توجه داشته باشد که:
- قوانین و رویههای محل پردازش ممکن است با ایران متفاوت باشند؛
- ارائهدهندگان مختلف سیاستهای متفاوتی دارند؛
- و ارسال داده حساس به یک مدل خارجی باید پس از ارزیابی ریسک انجام شود.
در صورت فراهمبودن قابلیت انتخاب محل پردازش، ارائهدهنده یا مسیر داخلی، کاربر میتواند از تنظیمات مربوط استفاده کند.
گدارAI هیچ قانون دولت خارجی را بر رابطه قراردادی خود با کاربر حاکم نمیداند؛ اما ارائهدهنده خارجی ممکن است در محل فعالیت خود ملزم به رعایت مقررات مربوط به خودش باشد.
مشتریان دارای الزامات خاص درباره محل نگهداری یا پردازش داده باید پیش از استفاده، قرارداد سازمانی مناسب منعقد کنند.
۱۳. کوکیها و فناوریهای مشابه
گدارAI ممکن است برای عملکرد وبسایت و پنل از کوکیها، ذخیرهسازی محلی مرورگر و فناوریهای مشابه استفاده کند.
۱۳-۱. کوکیهای ضروری
این کوکیها برای موارد زیر استفاده میشوند:
- ورود و حفظ نشست؛
- امنیت؛
- انتخاب زبان؛
- حفظ تنظیمات؛
- و عملکرد صحیح پنل.
غیرفعالکردن این کوکیها ممکن است موجب اختلال در خدمات شود.
۱۳-۲. کوکیهای تحلیلی
ممکن است برای شناخت نحوه استفاده از وبسایت، تشخیص خطا و بهبود تجربه کاربری از ابزارهای تحلیلی استفاده شود.
در صورت استفاده از ابزار تحلیلی شخص ثالث، اطلاعات مربوط به آن در سیاست کوکی یا تنظیمات رضایت اعلام میشود.
۱۳-۳. کوکیهای بازاریابی
در صورت استفاده از کوکیهای بازاریابی یا تبلیغاتی، گدارAI پیش از فعالسازی آنها اطلاعرسانی و در صورت لزوم انتخاب لازم را فراهم میکند.
کاربر میتواند کوکیهای غیرضروری را از طریق تنظیمات ارائهشده یا مرورگر خود مدیریت کند.
۱۴. ورود یکپارچه و حسابهای سازمانی
ممکن است گدارAI امکان ورود از طریق ارائهدهندگان هویت، حساب سازمانی، OAuth، SAML یا OpenID Connect را فراهم کند.
در این حالت ممکن است اطلاعاتی مانند موارد زیر دریافت شود:
- نام؛
- ایمیل؛
- شناسه حساب؛
- نام سازمان؛
- تصویر پروفایل؛
- گروه یا نقش سازمانی؛
- و توکن لازم برای احراز هویت.
گدارAI فقط اطلاعاتی را دریافت میکند که برای ورود و مدیریت دسترسی لازم باشد یا کاربر و مدیر سازمان اجازه داده باشند.
سیاست پردازش اطلاعات توسط ارائهدهنده هویت مستقل از این سیاست است و باید جداگانه بررسی شود.
۱۵. یکپارچهسازی با سامانههای دیگر
کاربر ممکن است گدارAI را به مخزن داده، ابزار پایش، پیامرسان، سامانه مدیریت کلید، فضای ذخیرهسازی یا سایر خدمات متصل کند.
در این حالت:
- دسترسی گدارAI محدود به مجوزهای اعطاشده است؛
- کاربر مسئول تعیین دامنه دسترسی است؛
- کاربر باید اتصالهای بلااستفاده را لغو کند؛
- و اطلاعات منتقلشده ممکن است تابع سیاست سامانه مقصد نیز باشند.
گدارAI بدون مجوز کاربر به حسابهای متصل او دسترسی مستقل ایجاد نمیکند.
۱۶. کش و ذخیره موقت پاسخها
در صورت فعالبودن قابلیت کش، ممکن است ورودی، اثر انگشت یا نمایش فنی آن و خروجی مربوط برای مدت مشخص ذخیره شوند.
کش ممکن است بهصورت موارد زیر باشد:
- کش دقیق برای درخواستهای یکسان؛
- کش معنایی برای درخواستهای مشابه؛
- کش محدود به یک فضای کاری؛
- یا کش اشتراکی در مواردی که صراحتاً اعلام و مجاز شده باشد.
گدارAI تلاش میکند کش دادههای مشتریان مختلف را از یکدیگر جدا کند.
کاربر باید پیش از فعالسازی کش، بررسی کند که ذخیره موقت داده با الزامات محرمانگی و سیاست داخلی او سازگار باشد.
مدت نگهداری کش بر اساس TTL انتخابشده، طرح اشتراک و تنظیمات سیستم تعیین میشود.
۱۷. مدت نگهداری اطلاعات
اطلاعات فقط تا زمانی نگهداری میشوند که برای اهداف مشخصشده، اجرای قرارداد، امنیت، امور مالی، رسیدگی به اختلاف یا رعایت قانون لازم باشند.
دورههای پیشنهادی زیر باید پیش از انتشار بر اساس زیرساخت واقعی گدارAI نهایی شوند.
۱۷-۱. اطلاعات حساب
اطلاعات حساب تا زمانی که حساب فعال است و تا [مدت] پس از خاتمه آن نگهداری میشوند؛ مگر اینکه حذف زودتر ممکن باشد یا نگهداری طولانیتر ضرورت قانونی داشته باشد.
۱۷-۲. سوابق مالی
اطلاعات تراکنش، صورتحساب، واریز، بازگشت وجه و اسناد مالی برای مدت مقرر در قوانین مالیاتی، حسابداری و تجاری نگهداری میشوند.
۱۷-۳. دادههای مصرف
اطلاعات تعداد درخواست، مدل، توکن، هزینه و وضعیت پردازش برای مدت [مدت] نگهداری میشوند تا گزارش مصرف، صورتحساب و رسیدگی به مغایرت ممکن باشد.
۱۷-۴. متن ورودی و خروجی
مدت نگهداری متن درخواست و پاسخ بر اساس تنظیمات فضای کاری تعیین میشود و میتواند یکی از حالتهای زیر باشد:
- عدم نگهداری پس از تکمیل پردازش؛
- نگهداری کوتاهمدت برای رفع اشکال؛
- نگهداری برای مدت انتخابشده توسط کاربر؛
- یا نگهداری مطابق قرارداد سازمانی.
۱۷-۵. لاگهای امنیتی
لاگهای امنیتی برای مدت [مدت] نگهداری میشوند، مگر اینکه برای بررسی رخداد یا الزام قانونی مدت بیشتری لازم باشد.
۱۷-۶. تیکتهای پشتیبانی
سوابق پشتیبانی برای مدت [مدت] پس از بستهشدن درخواست نگهداری میشوند.
۱۷-۷. نسخههای پشتیبان
اطلاعات حذفشده ممکن است تا پایان چرخه نسخه پشتیبان، حداکثر برای مدت [مدت]، در نسخههای محدود و غیرعملیاتی باقی بمانند.
در این دوره، اطلاعات پشتیبان برای استفاده عادی بازیابی یا پردازش نمیشوند، مگر در موارد ضروری فنی، امنیتی یا قانونی.
۱۷-۸. ناشناسسازی
پس از پایان دوره نگهداری، اطلاعات حذف یا بهگونهای ناشناس میشوند که ارتباط متعارف آنها با شخص مشخص ممکن نباشد.
دادههای آماری و ناشناس ممکن است برای مدت بیشتری نگهداری شوند.
۱۸. امنیت اطلاعات
گدارAI متناسب با نوع خدمات و سطح ریسک، از کنترلهای فنی و سازمانی برای حفاظت از اطلاعات استفاده میکند.
این کنترلها میتوانند شامل موارد زیر باشند:
- رمزنگاری ارتباطات؛
- درهمسازی امن رمزهای عبور؛
- کنترل دسترسی مبتنی بر نقش؛
- احراز هویت چندمرحلهای؛
- تفکیک محیطها و فضای کاری مشتریان؛
- محدودسازی دسترسی کارکنان؛
- ثبت رویدادهای امنیتی؛
- پایش رفتار غیرعادی؛
- مدیریت اسرار و کلیدها؛
- پشتیبانگیری؛
- بهروزرسانی امنیتی؛
- و ارزیابی دورهای مخاطرات.
با وجود این اقدامات، هیچ سامانهای کاملاً مصون از خطا، حمله یا دسترسی غیرمجاز نیست.
کاربر نیز مسئول رعایت امنیت حساب خود است و باید:
- از رمز عبور قوی و اختصاصی استفاده کند؛
- کلید API را محرمانه نگه دارد؛
- کلیدها را در کد سمت کاربر یا مخزن عمومی منتشر نکند؛
- دسترسی اعضا را محدود کند؛
- کلیدهای بلااستفاده را حذف کند؛
- سقف مصرف و هشدارها را تنظیم کند؛
- و رویداد مشکوک را فوراً گزارش دهد.
۱۹. رخدادهای امنیتی
اگر گدارAI از رخدادی آگاه شود که بهطور معقول ممکن است محرمانگی، تمامیت یا دسترسپذیری اطلاعات کاربران را تحت تأثیر قرار دهد، اقدامات متناسبی برای مهار، بررسی و کاهش اثر آن انجام میدهد.
در صورتی که رخداد برای کاربر خطر قابل توجهی ایجاد کند یا اطلاعرسانی قانونی یا قراردادی لازم باشد، گدارAI تلاش میکند اطلاعاتی مانند موارد زیر را ارائه کند:
- ماهیت کلی رخداد؛
- نوع اطلاعات تحت تأثیر؛
- اقدامات انجامشده؛
- اقدامات پیشنهادی به کاربر؛
- و کانال دریافت اطلاعات بیشتر.
ممکن است اطلاعرسانی برای جلوگیری از آسیب بیشتر، حفظ تحقیقات امنیتی یا رعایت دستور مرجع صالح با تأخیر انجام شود.
۲۰. محرمانگی اطلاعات سازمانی
گدارAI اطلاعات محرمانه مشتریان سازمانی را فقط برای ارائه خدمات و در حدود قرارداد پردازش میکند.
کارکنان و پیمانکارانی که به این اطلاعات دسترسی دارند باید تعهدات محرمانگی را رعایت کنند.
گدارAI بدون رضایت مشتری، نام، لوگو، محتوای درخواستها، دادههای مصرف اختصاصی یا اطلاعات تجاری او را برای تبلیغات عمومی منتشر نمیکند؛ مگر اینکه انتشار بهصورت جداگانه توافق شده یا اطلاعات پیشتر بهطور قانونی عمومی شده باشد.
۲۱. حریم خصوصی کودکان
خدمات گدارAI برای استفاده مستقل اشخاص کمتر از ۱۸ سال طراحی نشدهاند.
گدارAI آگاهانه برای بازاریابی مستقیم به کودکان اقدام نمیکند و از آنان درخواست ایجاد حساب مستقل ندارد.
اگر مشخص شود اطلاعات شخص کمتر از ۱۸ سال بدون مجوز ولی یا نماینده قانونی جمعآوری شده است، گدارAI پس از بررسی و در حدود امکان قانونی و فنی، حساب را محدود و اطلاعات مربوط را حذف میکند.
والدین یا نمایندگان قانونی میتوانند موضوع را از طریق اطلاعات تماس انتهای این سیاست گزارش کنند.
۲۲. حقوق و انتخابهای کاربران
کاربر میتواند در حدود امکانات فنی، قرارداد و قوانین لازمالاجرا درخواستهای زیر را ثبت کند.
۲۲-۱. دسترسی به اطلاعات
کاربر میتواند درباره نوع اطلاعات حسابی که گدارAI نگهداری میکند و نحوه استفاده از آنها درخواست توضیح یا نسخه قابل ارائه کند.
۲۲-۲. اصلاح اطلاعات
کاربر میتواند اطلاعات ناقص، نادرست یا قدیمی حساب خود را از طریق پنل اصلاح کند یا درخواست اصلاح ثبت نماید.
۲۲-۳. حذف اطلاعات
کاربر میتواند درخواست حذف حساب یا اطلاعات شخصی خود را ثبت کند.
ممکن است برخی اطلاعات به دلایل زیر فوراً حذف نشوند:
- نگهداری سوابق مالی؛
- رسیدگی به اختلاف؛
- جلوگیری از تقلب؛
- امنیت؛
- اجرای قرارداد؛
- دستور مرجع صالح؛
- یا وجود الزام قانونی.
۲۲-۴. دریافت خروجی از دادهها
در صورت پشتیبانی فنی، کاربر میتواند از برخی اطلاعات حساب، گزارش مصرف، صورتحساب یا دادههای ذخیرهشده خروجی دریافت کند.
۲۲-۵. محدودکردن ثبت محتوا
کاربر میتواند در صورت ارائه این قابلیت، تنظیمات مربوط به ثبت متن درخواست و پاسخ، دوره نگهداری، Tracing و کش را تغییر دهد.
برخی ثبتهای حداقلی برای امنیت، محاسبه هزینه و عملکرد خدمات قابل غیرفعالسازی نیستند.
۲۲-۶. لغو ارتباطات بازاریابی
کاربر میتواند از طریق لینک لغو عضویت یا تنظیمات حساب، دریافت پیامهای تبلیغاتی را متوقف کند.
۲۲-۷. پسگرفتن رضایت
در مواردی که پردازش بر اساس رضایت اختیاری انجام میشود، کاربر میتواند رضایت خود را برای آینده پس بگیرد.
۲۲-۸. اعتراض و شکایت
کاربر میتواند نسبت به نحوه پردازش اطلاعات اعتراض یا شکایت خود را از طریق کانالهای رسمی گدارAI ثبت کند.
۲۳. احراز هویت درخواستکننده
برای جلوگیری از افشای اطلاعات به شخص غیرمجاز، گدارAI ممکن است پیش از اجرای درخواست دسترسی، اصلاح، حذف یا دریافت داده، هویت درخواستکننده را بررسی کند.
احراز هویت ممکن است از طریق موارد زیر انجام شود:
- ورود به حساب؛
- تأیید ایمیل یا شماره همراه؛
- ارائه اطلاعات مرتبط با حساب؛
- تأیید مدیر سازمان؛
- یا ارائه مدارک لازم.
اطلاعات تکمیلی دریافتشده برای احراز هویت فقط برای بررسی درخواست و جلوگیری از تقلب استفاده میشود.
اگر هویت یا اختیار درخواستکننده قابل تأیید نباشد، گدارAI میتواند اجرای درخواست را متوقف یا اطلاعات تکمیلی مطالبه کند.
۲۴. حسابهای سازمانی و حقوق اعضا
اگر حساب شما توسط یک سازمان ایجاد یا مدیریت شده باشد، مدیران آن سازمان ممکن است کنترلهایی درباره حساب شما داشته باشند.
این کنترلها میتوانند شامل موارد زیر باشند:
- افزودن یا حذف عضو؛
- تغییر نقش؛
- مشاهده مصرف؛
- مشاهده گزارشهای امنیتی؛
- مدیریت کلیدها؛
- تعیین سیاست نگهداری؛
- و حذف یا انتقال منابع سازمانی.
اطلاعات و محتوایی که در فضای کاری سازمانی ایجاد میشوند ممکن است تحت کنترل همان سازمان باشند.
کاربران باید درخواستهای مرتبط با دادههای سازمانی را ابتدا از طریق مدیر سازمان خود پیگیری کنند. گدارAI میتواند برای اجرای درخواست، تأیید مدیر مجاز را مطالبه کند.
۲۵. حذف حساب
کاربر میتواند مطابق امکانات پنل یا از طریق پشتیبانی، درخواست حذف حساب خود را ثبت کند.
پیش از حذف ممکن است لازم باشد:
- بدهیها تسویه شوند؛
- اشتراک فعال لغو شود؛
- مالکیت فضای کاری منتقل شود؛
- دادههای لازم توسط کاربر دریافت شوند؛
- و درخواست از نظر امنیتی تأیید شود.
حذف حساب موجب حذف فوری تمام سوابق از نسخههای پشتیبان یا اسناد مالی نمیشود.
پس از حذف، ممکن است اطلاعات محدود و ضروری برای امنیت، جلوگیری از تقلب، اجرای تعهدات قانونی یا رسیدگی به اختلاف نگهداری شوند.
۲۶. تصمیمگیری و تحلیل خودکار
گدارAI ممکن است برای موارد زیر از تحلیل یا قواعد خودکار استفاده کند:
- تشخیص مصرف غیرعادی؛
- جلوگیری از تقلب؛
- اعمال محدودیت نرخ؛
- مسیریابی درخواست؛
- تشخیص محتوای نامناسب؛
- پیشبینی هزینه؛
- و پیشنهاد مدل یا طرح.
این پردازشها ممکن است بر دسترسی فنی، مسیر پردازش یا محدودیت موقت حساب اثر بگذارند.
در صورت تعلیق مهم حساب بر اساس تشخیص خودکار، کاربر میتواند درخواست بررسی انسانی موضوع را از طریق پشتیبانی ثبت کند.
۲۷. دادههای ناشناس و تجمیعشده
گدارAI ممکن است اطلاعات را بهصورت تجمیعشده یا ناشناس برای موارد زیر استفاده کند:
- آمار کلی مصرف؛
- تحلیل عملکرد مدلها؛
- گزارش کیفیت سرویس؛
- ظرفیتسنجی؛
- تحقیق و توسعه؛
- و انتشار آمار عمومی.
اطلاعات منتشرشده نباید بهطور متعارف امکان شناسایی کاربر یا افشای محتوای محرمانه او را فراهم کنند.
گدارAI تلاش میکند از بازشناسایی عمدی دادههای ناشناس خودداری کند.
۲۸. پیوندها و خدمات اشخاص ثالث
وبسایت یا پنل گدارAI ممکن است شامل پیوند به خدمات اشخاص ثالث باشد.
گدارAI کنترل مستقیمی بر نحوه جمعآوری یا استفاده از اطلاعات توسط این اشخاص ندارد.
پیش از ارائه اطلاعات به وبسایت یا خدمت ثالث، کاربر باید سیاست حفظ حریم خصوصی آن را مطالعه کند.
وجود پیوند یا یکپارچهسازی به معنای پذیرش مسئولیت گدارAI نسبت به عملکرد مستقل شخص ثالث نیست.
۲۹. تغییرات این سیاست
گدارAI ممکن است این سیاست را برای هماهنگی با تغییرات خدمات، زیرساخت، الزامات امنیتی یا قوانین اصلاح کند.
نسخه جدید با درج تاریخ آخرین بهروزرسانی در وبسایت یا پنل منتشر میشود.
در صورت ایجاد تغییر اساسی در نحوه جمعآوری، استفاده یا اشتراکگذاری اطلاعات، گدارAI تلاش میکند پیش از اجرای تغییر از طریق یکی از روشهای زیر اطلاعرسانی کند:
- اعلان داخل پنل؛
- ایمیل؛
- پیامک؛
- یا اطلاعیه برجسته در وبسایت.
ادامه استفاده از خدمات پس از تاریخ اجرای سیاست جدید به معنای آگاهی از نسخه جدید است.
در مواردی که برای پردازش جدید رضایت جداگانه لازم باشد، صرف ادامه استفاده جایگزین دریافت آن رضایت نخواهد شد.
۳۰. قانون حاکم و رسیدگی به شکایات
این سیاست و نحوه پردازش اطلاعات در رابطه میان کاربر و گدارAI تابع قوانین و مقررات جمهوری اسلامی ایران است.
کاربر میتواند شکایت یا نگرانی خود را ابتدا از طریق اطلاعات تماس رسمی گدارAI ثبت کند.
گدارAI تلاش میکند درخواستهای مرتبط با حریم خصوصی را پس از احراز هویت و دریافت اطلاعات کافی، حداکثر ظرف [۱۵ روز کاری] بررسی و پاسخ دهد.
در صورت پیچیدگی درخواست یا نیاز به بررسی فنی و حقوقی بیشتر، ممکن است این مدت تمدید شود که در این صورت موضوع به درخواستکننده اطلاع داده خواهد شد.
رسیدگی قضایی یا قانونی به اختلافات مطابق قوانین جمهوری اسلامی ایران و مفاد شرایط استفاده یا قرارداد اختصاصی انجام میشود.
۳۱. اطلاعات تماس
برای طرح درخواست دسترسی، اصلاح، حذف اطلاعات، گزارش رخداد امنیتی یا مطرحکردن پرسش درباره این سیاست میتوانید از اطلاعات زیر استفاده کنید:
نام حقوقی شرکت: [نام کامل شرکت]
نام تجاری: گدارAI
شناسه ملی: [شناسه ملی]
شماره ثبت: [شماره ثبت]
نشانی: [نشانی رسمی شرکت]
کدپستی: [کدپستی]
تلفن: [شماره تماس]
ایمیل پشتیبانی: [ایمیل پشتیبانی]
ایمیل حریم خصوصی: [ایمیل حریم خصوصی]
ایمیل گزارش امنیتی: [ایمیل امنیت]
وبسایت: [نشانی وبسایت]
هنگام ثبت درخواست، لطفاً نام، اطلاعات تماس، نوع درخواست و اطلاعات لازم برای شناسایی حساب را ارائه کنید. از ارسال رمز عبور، کلید API یا اطلاعات محرمانه غیرضروری خودداری نمایید.