سیاست حریم خصوصی
آخرین بهروزرسانی ۱۴ مرداد ۱۴۰۵
تاریخ اجرا: 5 آگوست 2026
آخرین بهروزرسانی: 5 آگوست 2026
1. مقدمه
این سیاست حریم خصوصی توضیح میدهد که Realytics چگونه دادههای شخصی را جمعآوری، استفاده، افشا، منتقل و محافظت میکند، و حقوقی را شرح میدهد که بر اساس قوانین حاکم بر ما در اختیار افراد است. این سیاست بر وبسایت Realytics به نشانی realytics.com، پلتفرم Realytics و ماژولهای تحلیلی آن، واسطهای برنامهنویسی کاربردی ما، افزونههای مرورگر و اپلیکیشنهای موبایل ما در جایی که ارائه شوند، خبرنامهها، وبینارها و رویدادهای ما، و ارتباطات فروش و پشتیبانی ما اعمال میشود. در این سیاست، مجموع این موارد «خدمات» ("Services") نامیده میشود.
ما این سیاست را نوشتهایم تا خوانده شود، نه اینکه صرفاً پذیرفته شود. هرجا یک رویه برای شما مستلزم یک بدهبستان واقعی باشد، آن را بهروشنی شرح میدهیم و در عبارات کلی پنهانش نمیکنیم.
مشتریان سازمانی، لطفاً توجه کنید. هرجا سازمانی مشترک خدمات شود و دادههای مربوط به مشتریان، کارکنان یا مخاطبان خود را بارگذاری یا متصل کند، آن سازمان کنترلکننده آن دادههاست و Realytics بهعنوان پردازشکننده آن عمل میکند. نحوه رسیدگی ما به چنین دادههایی تابع قرارداد اشتراک و الحاقیه پردازش داده منعقدشده با آن سازمان است، نه این سیاست. این سیاست ناظر بر دادههای شخصی است که خودِ Realytics کنترلکننده آنهاست، شامل دادههای حساب و تماس، دادههای صورتحساب، دادههای استفاده و دستگاه، دادههای بازاریابی، و دادههایی که بهطور مستقل از منابع عمومی و اشخاص ثالث گردآوری میکنیم.
2. ما که هستیم و چه کسی مسئول دادههای شماست
Realytics از طریق دو شخصیت حقوقی فعالیت میکند.
|
نقش |
شخصیت حقوقی |
جزئیات |
|---|---|---|
|
کنترلکننده داده |
Realytics Corp Limited |
شماره ثبت HE424817، 25 Martiou, 27, D. Michael Tower, office 105A, Nicosia, Cyprus |
|
شرکت مادر و شرکت وابسته |
Reality Analytics, Inc. (شرکت سهامی نوع C در ایالت دلاور) |
1000 N. West Street, Suite 1200, Wilmington, Delaware 19801, United States |
Realytics Corp Limited، شخصیت حقوقی قبرسی، کنترلکننده دادههای شخصیِ توصیفشده در این سیاست است. این شرکت اهداف و ابزارهای پردازش را تعیین میکند. از آنجا که Realytics Corp Limited در اتحادیه اروپا مستقر است، مستقیماً مشمول مقررات عمومی حفاظت از داده اتحادیه اروپا (GDPR) و قانون حفاظت از داده قبرس است، و دفتر کمیسر حفاظت از دادههای شخصی جمهوری قبرس بر آن نظارت میکند که مرجع نظارتی صالح برای پردازش ماست.
Reality Analytics, Inc. شرکت مادر ماست. این شرکت وظایف مهندسی، امنیت، مالی و شرکتی را در سطح گروه انجام میدهد و دادههای شخصی را از طرف Realytics Corp Limited و بر اساس دستور آن پردازش میکند. انتقالها میان این دو شخصیت حقوقی تابع تضمینهای شرحدادهشده در بخش 11 است.
برای پرسشها، درخواستها و شکایات مربوط به حریم خصوصی، از طریق با ما تماس بگیرید، یا به نشانی قبرس در بالا نامه بفرستید و روی آن قید کنید که برای مسئول حفاظت از داده است. اگر Realytics افسر حفاظت از داده قانونی منصوب کند، دسترسی به آن شخص از طریق همین اطلاعات تماس ممکن خواهد بود، مگر آنکه اطلاعات دیگری منتشر کنیم.
3. دستههای دادههای شخصی که جمعآوری میکنیم
دادههایی که نگهداری میکنیم در شش گروه جای میگیرد که بر اساس نحوه رسیدن آنها به ما از هم متمایز میشوند.
دادههایی که مستقیماً ارائه میکنید. وقتی حساب کاربری ایجاد میکنید، درخواست نمایش محصول میدهید، دوره آزمایشی را آغاز میکنید، مشترک خبرنامه میشوید، در رویدادی ثبتنام میکنید، برای موقعیت شغلی درخواست میدهید یا با پشتیبانی تماس میگیرید، شناسهها و اطلاعات تماس مانند نام، نشانی ایمیل کاری، شماره تلفن، کارفرما، عنوان شغلی و کشور خود را ارائه میکنید. اطلاعات ورود به حساب بهصورت هشهای رمزنگاشتیِ نمکدار نگهداری میشود؛ ما هرگز گذرواژهها را به شکلی که برایمان خوانا باشد ذخیره نمیکنیم. اگر با تیمهای پشتیبانی یا فروش ما ارتباط برقرار کنید، مکاتبات را نگه میداریم، از جمله هر پیوست و — در جایی که از پیش به شما اطلاع داده شده باشد — ضبط تماسها.
محتوایی که به خدمات ارسال میکنید. این شامل پروژهها و فضاهای کاریای است که پیکربندی میکنید، دامنهها، مکانها، برندها، رقبا و کلیدواژههایی که رصد میکنید، فایلها و مجموعهدادههایی که بارگذاری میکنید، داشبوردها و گزارشهایی که میسازید، نظرات و یادداشتها، و پرامپتها، دستورالعملها و ورودیهایی که به هر قابلیت مبتنی بر هوش مصنوعی یا مولد میدهید. بخش 8 توضیح میدهد که این محتوا در جایی که قراردادهای مشتری و قانون حفاظت از داده اجازه دهند چگونه ممکن است برای توسعه و بهبود مدلهای ما استفاده شود، و این نکتهای ماهوی است که از شما میخواهیم آن را بخوانید.
دادههای پرداخت و صورتحساب. ما نام و نشانی صورتحساب، شناسههای مالیاتی در جایی که لازم باشد، فراداده محدود کارت پرداخت مانند چهار رقم آخر، برند کارت و تاریخ انقضا، و سابقه تراکنش و صورتحساب شما را جمعآوری میکنیم. شمارههای کامل کارت پرداخت توسط پردازشگرهای پرداخت ما مدیریت میشود و قرار نیست نزد Realytics ذخیره شود.
دادههای فنی، استفاده و دستگاه. ما نشانی IP که از آن متصل میشوید، موقعیت تقریبیِ استنباطشده از آن در سطح شهر یا کشور، نوع و نسخه مرورگر، سیستمعامل، نوع دستگاه و مشخصات صفحهنمایش، زبان و منطقه زمانی، صفحات ارجاعدهنده و خروج، صفحات و قابلیتهایی که مشاهده میکنید، پرسوجوهایی که اجرا میکنید، کلیکها و رفتار پیمایش، مدت نشست و مهرهای زمانی، گزارشهای خرابی، لاگهای عیبیابی، و شناسههای ذخیرهشده در کوکیها و فناوریهای مشابه را جمعآوری میکنیم. بخش 12 کوکیها و کنترلهای شما بر آنها را شرح میدهد.
دادههای دریافتی از اشخاص ثالث. ما دادههای شخصی را از ارائهدهندگان تحلیل و تلهمتری محصول، شرکای تبلیغات و انتساب، پردازشگرهای پرداخت و سرویسهای پیشگیری از تقلب، فروشندگان واسط و شرکای معرفی، سرویسهای امنیتی و ضدسوءاستفاده، و تأمینکنندگان اطلاعات کسبوکار و غنیسازی داده — که از آنها اندازه شرکت، بخش صنعتی، پشته فناوری و اطلاعات نقش مخاطبان کسبوکاری را دریافت میکنیم — میگیریم. در جایی که با یک ارائهدهنده هویت ثالث وارد میشوید یا یک یکپارچهسازی ثالث را مجاز میکنید، دادههای شرحدادهشده در بخش 9 را دریافت میکنیم. در جایی که در پلتفرمهای اجتماعی با ما تعامل میکنید، دادههای تعامل محدودی از آن پلتفرمها دریافت میکنیم.
دادههایی که از منابع عمومی و باز جمعآوری میکنیم. Realytics یک شرکت تحلیلی است و بخشی از محصول ما از اطلاعاتی ساخته میشود که در اینترنت در دسترس عموم است یا از تأمینکنندگان داده مجوز آن گرفته شده است. بخش 10 این فعالیت، تضمینهای حاکم بر آن، و حقوق در دسترس افرادی را که اطلاعاتشان ممکن است در چنین منابعی ظاهر شود شرح میدهد.
ما در پی جمعآوری دستههای ویژه دادههای شخصی نیستیم — دادههایی که نژاد یا خاستگاه قومی، دیدگاههای سیاسی، باورهای مذهبی یا فلسفی، عضویت در اتحادیههای صنفی، دادههای ژنتیکی یا زیستسنجی، دادههای سلامت، یا دادههای مربوط به زندگی جنسی یا گرایش جنسی را آشکار میکنند. لطفاً چنین دادههایی را به خدمات ارسال نکنید. در جایی که دادههای دسته ویژه بهطور اتفاقی به دست ما برسد، پس از شناسایی آن را حذف میکنیم، مگر آنکه قانون ما را به نگهداریاش ملزم کند.
4. چرا دادههای شخصی را پردازش میکنیم و بر چه مبنای قانونی
ما به این ادعای کلی تکیه نمیکنیم که استفاده شما از خدمات بهمنزله رضایت به هر آنچه در اینجا آمده است. بر اساس GDPR هر هدف مبنای قانونی خود را میطلبد، و جدول زیر مبنای ما را بیان میکند. در جایی که به منافع مشروع اتکا میکنیم، آن منفعت را در برابر حقوق و آزادیهای شما سنجیدهایم و پردازش را متناسب میدانیم؛ اگر میخواهید استدلال ما را برای یک هدف مشخص بدانید، به بنویسید تا آن را توضیح دهیم.
|
هدف |
دستههای داده مورد استفاده |
مبنای قانونی |
|---|---|---|
|
ایجاد و اداره حساب شما؛ احراز هویت شما؛ ارائه خدمات و قابلیتهای آن |
شناسهها، دادههای تماس، محتوای حساب، دادههای فنی |
قرارداد (ماده 6(1)(b)) |
|
پردازش پرداختها، صدور صورتحساب، وصول مطالبات، سوابق مالیاتی و حسابداری |
دادههای صورتحساب و پرداخت، شناسهها |
قرارداد (ماده 6(1)(b))؛ الزام قانونی (ماده 6(1)(c)) در مواردی که نگهداری یا گزارشدهی الزامی است |
|
ارائه پشتیبانی مشتری و پاسخ به پرسشها |
شناسهها، دادههای تماس، مکاتبات، دادههای فنی |
قرارداد (ماده 6(1)(b))؛ منافع مشروع (ماده 6(1)(f)) در مواردی که هنوز مشتری نیستید |
|
پایش در دسترس بودن سرویس، تشخیص خطاها، اشکالزدایی و برنامهریزی ظرفیت |
دادههای فنی، استفاده و دستگاه |
منافع مشروع (ماده 6(1)(f)) در ارائه یک سرویس قابل اتکا |
|
شناسایی و پیشگیری از تقلب، سوءاستفاده، اشتراکگذاری اطلاعات ورود، استخراج خودکار داده از خودِ خدمات ما، و رخدادهای امنیتی |
دادههای فنی، شناسهها، دادههای استفاده |
منافع مشروع (ماده 6(1)(f)) در حفاظت از خدمات و کاربران ما؛ الزام قانونی (ماده 6(1)(c)) در مواردی که گزارشدهی الزامی است |
|
تحلیل استفاده از محصول برای درک اینکه کدام قابلیتها به کار میروند و بهبود آنها |
دادههای استفاده، فنی و دستگاه، به شکل تجمیعشده یا شبهناشناس هرجا عملی باشد |
منافع مشروع (ماده 6(1)(f)) در توسعه محصول ما |
|
توسعه، آموزش، ارزیابی و بهبود مدلهای یادگیری ماشین و هوش مصنوعی (نگاه کنید به بخش 8) |
محتوای مشتری به شکل تجمیعشده یا هویتزداییشده در جایی که قرارداد اجازه دهد، دادههای استفاده، بازخورد، دادههای عمومی و دارای مجوز |
منافع مشروع (ماده 6(1)(f)) در مواردی که Realytics بهعنوان کنترلکننده عمل میکند؛ قرارداد (ماده 6(1)(b)) در مواردی که برای ارائه قابلیت هوش مصنوعیِ درخواستشده ضروری است |
|
ساخت و نگهداری مجموعهدادههای تحلیلی ما از منابع عمومی و دارای مجوز (نگاه کنید به بخش 10) |
دادههای وبِ در دسترس عموم، مجموعهدادههای دارای مجوز |
منافع مشروع (ماده 6(1)(f)) در تولید تحلیلهای بازار و رقابتی |
|
ارسال اطلاعیههای سرویس، امنیتی، صورتحساب و اداری که تا زمانی که حساب دارید نمیتوانید از دریافتشان انصراف دهید |
شناسهها، دادههای تماس |
قرارداد (ماده 6(1)(b))؛ منافع مشروع (ماده 6(1)(f)) |
|
بازاریابی مستقیم از طریق ایمیل برای مشتریان بالقوه و برای مشتریان فعلی درباره محصولات مرتبط |
شناسهها، دادههای تماس، دادههای غنیسازی، دادههای تعامل |
رضایت (ماده 6(1)(a)) در مواردی که قانون الزام میکند؛ در غیر این صورت منافع مشروع (ماده 6(1)(f)) بر اساس استثنای مشتری فعلی |
|
تبلیغات، هدفگیری مجدد، تطبیق مخاطب و سنجش در پلتفرمهای اشخاص ثالث (نگاه کنید به بخشهای 12 و 13) |
شناسههای آنلاین، دادههای کوکی، نشانیهای ایمیل هششده، دادههای استفاده |
رضایت (ماده 6(1)(a)) برای کاربران منطقه اقتصادی اروپا، بریتانیا و سوئیس؛ منافع مشروع یا سازوکارهای انصراف در سایر حوزههای قضایی تا جایی که مجاز باشد |
|
کوکیهای غیرضروری، پیکسلها، بازپخش نشست و فناوریهای مشابه |
شناسههای کوکی و دستگاه، دادههای استفاده |
رضایت (ماده 6(1)(a))، که از طریق بنر کوکی ما اخذ میشود |
|
استخدام و ارزیابی متقاضیان شغل |
دادههای درخواست شغل، مکاتبات |
منافع مشروع (ماده 6(1)(f))؛ رضایت در مواردی که اطلاعات شما را برای موقعیتهای آینده نگه میداریم |
|
اعمال و دفاع از دعاوی حقوقی، پاسخ به درخواستهای قانونی، انجام حسابرسی، و مدیریت معاملات شرکتی |
هر دسته مرتبط |
منافع مشروع (ماده 6(1)(f))؛ الزام قانونی (ماده 6(1)(c)) |
در جایی که به رضایت اتکا میکنیم، میتوانید هر زمان آن را پس بگیرید و پس گرفتن آن به همان آسانیِ دادن آن است؛ پس گرفتن رضایت بر قانونی بودن پردازشی که پیشتر انجام شده اثری ندارد. در جایی که به منافع مشروع اتکا میکنیم، حق اعتراض دارید و بخش 14 نحوه آن را توضیح میدهد.
اگر روزی بخواهیم دادههای شخصی شما را برای هدفی به کار ببریم که در این سیاست شرح داده نشده و با اهداف بالا سازگار نیست، به شما اطلاع میدهیم و در جایی که قانون الزام کند، پیش از آن رضایت شما را میگیریم. ما هیچ حقی برای پردازش دادههای شما با اهداف افشانشده برای خود محفوظ نمیداریم.
5. چه مدت دادههای شخصی را نگه میداریم
دادههای شخصی را تنها تا زمانی نگه میداریم که به هدفی که برای آن جمعآوری شده خدمت کند، یا تا زمانی که قانون الزام کند. دورههای زیر پیشفرضهای عملیاتی ما هستند.
|
داده |
مدت نگهداری |
|---|---|
|
دادههای حساب و نمایه |
در طول عمر حساب، و سپس 90 روز پس از بستن آن برای امکان فعالسازی مجدد و حلوفصل اختلاف |
|
محتوا و پروژههایی که ایجاد کردهاید |
ظرف 90 روز پس از بستن حساب حذف یا بهطور برگشتناپذیر ناشناس میشود |
|
پشتیبانهای حاوی دادههای حساب |
در چرخه گردش پشتیبانگیری پاک میشود، حداکثر 12 ماه |
|
صورتحسابها، سوابق پرداخت و مستندات مالیاتی |
برای مدتی که قوانین مالیاتی و حسابداری قابل اعمال الزام میکنند |
|
تیکتهای پشتیبانی و مکاتبات |
3 سال از آخرین پیام |
|
لاگهای امنیت، حسابرسی و دسترسی |
12 ماه، با تمدید در مواردی که رخدادی در دست بررسی است |
|
دادههای تماس بازاریابی و سابقه تعامل |
تا زمانی که لغو اشتراک کنید یا اعتراض کنید، و در هر حال حداکثر 24 ماه پس از آخرین تعامل شما با ما |
|
شناسههای کوکی و تبلیغاتی |
مطابق مدتهای منتشرشده در سیاست کوکی ما، با سقف 13 ماه برای کوکیهای غیرضروری |
|
دادههای استخدام |
12 ماه پس از تصمیمگیری، یا بیشتر با رضایت شما |
|
آمار تجمیعشده و ناشناس |
نامحدود، زیرا این داده دیگر هیچ فردی را شناسایی نمیکند |
|
سوابق لازم برای دعاوی حقوقی |
تا زمانی که دعوا و هر مهلت تجدیدنظر بهطور نهایی فیصله یابد |
در جایی که داده به شکلی وارد یک مدل آموزشدیده شده باشد که هیچ فردی از آن قابل شناسایی یا بازسازی نیست، آن مدل ممکن است پس از حذف داده زیربنایی همچنان باقی بماند. بخش 8 صادقانه به این موضوع میپردازد، چون معتقدیم حق دارید آن را بدانید.
6. چگونه از دادههای شخصی محافظت میکنیم
ما تدابیر فنی و سازمانیای را به کار میبریم که برای حفاظت از دادههای شخصی در برابر از بین رفتن تصادفی یا غیرقانونی، فقدان، تغییر، افشای غیرمجاز و دسترسی غیرمجاز طراحی شدهاند، و در آنها ماهیت داده، ماهیت پردازش و میزان ریسک را در نظر میگیریم. این تدابیر شامل کنترلهای دسترسی، تعهدات محرمانگی، امنیت انتقال، رویههای پشتیبانگیری و بازیابی، رویههای واکنش به رخداد، و کمینهسازی داده یا شبهناشناسسازی در جای مناسب است.
ما جزئیات معماری سامانه یا جزئیات پیادهسازی امنیتی را بهطور عمومی شرح نمیدهیم، چون این کار خود ریسک امنیتی ایجاد میکند. مشتریان اطلاعات امنیتی تکمیلیِ پردازشکننده را که قانون الزام کرده است از طریق الحاقیه پردازش داده دریافت میکنند.
هیچ سامانهای کاملاً ایمن نیست و ما ادعای دیگری نداریم. اگر نقض دادههای شخصی رخ دهد که احتمالاً ریسکی برای حقوق و آزادیهای شما ایجاد کند، مطابق الزام ماده 33، ظرف 72 ساعت از زمان آگاهی از آن به دفتر کمیسر حفاظت از دادههای شخصی اطلاع میدهیم، و در مواردی که ریسک بالاست بدون تأخیر ناموجه به افراد متأثر اطلاع میدهیم. آسیبپذیری یا رخداد مشکوک را میتوانید به گزارش کنید.
7. به چه کسانی دادههای شخصی را افشا میکنیم
ما دادههای شخصی را در شرایط زیر و نه هیچ شرایط دیگری افشا میکنیم.
ارائهدهندگان خدمات که بر اساس دستور ما عمل میکنند. اینها شامل ارائهدهندگان میزبانی ابری و زیرساخت، ارائهدهندگان پایگاه داده و ذخیرهسازی، شبکههای تحویل محتوا و حفاظت در برابر DDoS، پلتفرمهای ارسال ایمیل و ارتباطات، پلتفرمهای مدیریت ارتباط با مشتری و تیکت پشتیبانی، ابزارهای تحلیل محصول و پایش خطا، پردازشگرهای پرداخت و سرویسهای محاسبه مالیات، ارائهدهندگان هویت و احراز هویت، و مشاوران حرفهای از جمله حسابرسان و وکلا هستند. هر یک از آنها به یک قرارداد کتبی پردازش داده متعهدند که آنها را به دستورهای ما محدود میکند، تعهدات محرمانگی و امنیتی را تحمیل میکند، و استفاده از داده برای اهداف خودشان را ممنوع میسازد. فهرست جاری پردازشکنندگان فرعی ما در https://realytics.com/legal/subprocessors نگهداری میشود و برای مشتریان جزئی از الحاقیه پردازش داده است.
شرکتهای گروه. Reality Analytics, Inc. و هر شرکت وابسته آینده، در جایی که برای وظایف گروهیِ شرحدادهشده در بخش 2 لازم باشد، دادههای شخصی دریافت میکنند، مشروط به تضمینهای درونگروهی مندرج در بخش 11.
شرکای تبلیغات و تحلیل. در جایی که رضایت داده باشید، یا در جایی که قانون قابل اعمال با امکان انصراف اجازه دهد، شناسههای آنلاین و نشانیهای ایمیل هششده را برای اهداف شرحدادهشده در بخش 13 با پلتفرمهای تبلیغاتی به اشتراک میگذاریم. بر اساس برخی قوانین حریم خصوصی ایالتی در ایالات متحده، این فعالیت مصداق «اشتراکگذاری» ("sharing") برای تبلیغات رفتاری بینزمینهای است و ممکن است مصداق «فروش» ("sale") نیز باشد. ما این را در بخش 13 بهصراحت میگوییم بهجای آنکه انکارش کنیم، و سازوکار انصراف کارآمدی هم ارائه میدهیم.
فروشندگان واسط و شرکای معرفی. در جایی که از طریق یک فروشنده واسط یا شریک با ما آشنا شدهاید، یا در جایی که درخواست میکنید یک شریک حساب شما را مدیریت کند، ممکن است اطلاعات تماس و وضعیت اشتراک شما را برای خدمترسانی به این رابطه با آن شریک مبادله کنیم. ما دادههای شخصی شما را در اختیار فروشندگان واسط یا شرکا قرار نمیدهیم تا آنها محصولات نامرتبط خودشان را به شما بازاریابی کنند. اگر شریکی بخواهد به شما بازاریابی کند، باید مبنای قانونی خود را مستقیماً از شما بگیرد.
معاملات شرکتی. در ارتباط با ادغام، تملک، تأمین مالی، تجدید ساختار، ورشکستگی یا فروش داراییها، ممکن است دادههای شخصی تحت تعهدات محرمانگی به طرفهای مقابل و مشاوران آنها افشا شود. ما هر تغییر در هویت کنترلکننده و هر تغییر ماهوی در نحوه رسیدگی به دادههای شما را به اطلاع شما میرسانیم.
افشای قانونی و ایمنی. ممکن است دادههای شخصی را در جایی افشا کنیم که از نظر قانونی با یک فرایند قانونیِ معتبر و الزامآور به این کار ملزم شویم، یا در جایی که افشا برای اثبات، اعمال یا دفاع از دعاوی حقوقی، برای اجرای شرایط ما، یا برای حفاظت در برابر تقلب یا تهدید جدی برای ایمنی هر فرد ضروری باشد. رویه ما این است که هر درخواست را از نظر اعتبار و تناسب بررسی کنیم، درخواستهایی را که بیش از حد گسترده یا ناقصاند رد کنیم، بهجای درخواستهای غیررسمی فرایند رسمی را الزامی کنیم، و — مگر آنکه از نظر قانونی ممنوع باشد — پیش از افشا به فرد یا مشتری متأثر اطلاع دهیم تا فرصت اعتراض داشته باشد.
به دستور شما. در جایی که به ما دستور دهید، داده را به اشخاص ثالث افشا میکنیم، برای مثال وقتی یک یکپارچهسازی را فعال میکنید یا خروجی گرفتن را مجاز میشمارید.
ما دادههای شخصی را به دلالان داده افشا نمیکنیم.
8. هوش مصنوعی و یادگیری ماشین
این بخش رویهای را شرح میدهد که مستقیماً بر شما اثر میگذارد، و ترجیح میدهیم آن را همینجا بخوانید تا بعداً کشفش کنید.
آنچه انجام میدهیم. Realytics مدلهای یادگیری ماشین و هوش مصنوعیای را توسعه میدهد که قابلیتهایی مانند بینش رقابتی، پیشبینی، بخشبندی، رتبهبندی، توصیه، تشخیص ناهنجاری، طبقهبندی و دستیار مولد را نیرو میبخشند. برای ساخت، آموزش، تنظیم دقیق، ارزیابی و بهبود این سامانهها از دادههای سه منبع استفاده میکنیم: محتوا و ورودیهای ارسالشده به خدمات در جایی که قراردادهای مشتری ما آن استفاده را مجاز بدانند، شامل پرامپتها و دستورالعملهایی که به قابلیتهای مبتنی بر هوش مصنوعی میدهید و مجموعهدادهها و پیکربندیهایی که میسازید؛ دادههای استفاده و تعامل، شامل اینکه کدام خروجیها را میپذیرید، ویرایش میکنید، دوباره تولید میکنید یا رد میکنید، که همان راه سنجش و بهبود کیفیت است؛ و دادههای عمومی و دارای مجوز، مطابق شرح بخش 10.
مبنای قانونی ما منافع مشروع بر اساس ماده 6(1)(f) است در جایی که Realytics بهعنوان کنترلکننده عمل میکند، و قرارداد بر اساس ماده 6(1)(b) در جایی که پردازش برای ارائه قابلیت هوش مصنوعیِ درخواستشده شما ضروری است. ما بر این باوریم که منفعت واقعی و مشخصی در توسعه توانمندیهای تحلیلی و هوش مصنوعی داریم که خدمات را دقیقتر، ایمنتر و مفیدتر میکند، و پیش از اتکا به این مبنا برای توسعه مدل، یک ارزیابی منافع مشروع را مستند میکنیم. آن ارزیابی به ضرورت، کمینهسازی داده، انتظارات معقول، منبع و حساسیت داده، رابطه میان Realytics و فرد، در دسترس بودن گزینههای کممداخلهتر، و تضمینهای شرحدادهشده در ادامه میپردازد. ما این ارزیابی را همگام با توسعه مدلها و قابلیتهایمان در دست بازبینی نگه میداریم. اگر میخواهید استدلال ما را برای یک فعالیت پردازشی مشخص توضیح دهیم، به بنویسید.
تضمینهایی که به کار میبریم. ما دادههای شخصی را در مجموعههای آموزشی به حداقل میرسانیم، و در جایی که یک هدف آموزشی با داده تجمیعشده، شبهناشناس یا هویتزداییشده هم برآورده شود، از همان استفاده میکنیم. شناسههای مستقیم و دادههای دسته ویژه را در جایی که آنها را شناسایی کنیم از مواد آموزشی فیلتر میکنیم. مدلهای ما برای تولید دادههای شخصی درباره افراد قابل شناسایی طراحی یا آموزش داده نشدهاند، و ما از محتوای محرمانه یک مشتری برای تولید خروجیهایی که مشتری قابل شناسایی دیگری را هدف بگیرند استفاده نمیکنیم. دسترسی به دادهها و خطوط پردازش آموزشی به کارکنان مجاز محدود است. در جایی که قرارداد یک مشتری سازمانی بگوید دادههای مشتری ("Customer Data") آن نباید برای توسعه مدل استفاده شود، آن قرارداد حاکم است.
مدلهای اشخاص ثالث. برخی قابلیتها با استفاده از مدلهایی ارائه میشوند که ارائهدهندگان هوش مصنوعی ثالث آنها را اداره میکنند. در جایی که ورودی شما را به چنین ارائهدهندهای هدایت میکنیم، این کار را بر اساس قراردادی برای پردازش داده انجام میدهیم که ارائهدهنده را از استفاده از محتوای شما برای آموزش مدلهای خودش منع میکند و او را به حذف داده ظرف مدتی مشخص ملزم میسازد. در جایی که یک قابلیت به ارائهدهندهای وابسته باشد که نتوانیم شرایطش را با این استاندارد هماهنگ کنیم، پیش از استفاده شما از آن قابلیت به شما میگوییم.
حقوق شما، بهدرستی بیانشده. از آنجا که این پردازش بر منافع مشروع استوار است، ماده 21 مقررات GDPR به شما حق میدهد هر زمان به آن اعتراض کنید. اگر اعتراض کنید، استفاده از محتوای شما برای توسعه مدل را متوقف میکنیم، مگر آنکه بتوانیم مبانی مشروع قانعکنندهای را نشان دهیم که بر منافع شما ارجحیت دارد، و اگر به چنین نتیجهای برسیم استدلالمان را برای شما توضیح میدهیم. اعتراضها را به بفرستید. میخواهیم درباره دو محدودیت رک باشیم. نخست، پس از آنکه یک مدل آموزش دید، حذف اثر داده یک فرد مشخص از آن مدل همیشه از نظر فنی ممکن نیست؛ در جایی که ممکن نباشد، داده شما را از دورههای آموزشی آینده و — در جایی که عملی باشد — از نسخههای بعدی مدل کنار میگذاریم و همین را میگوییم، بهجای آنکه حذفی را القا کنیم که از عهدهاش برنمیآییم. دوم، اعتراض به توسعه مدل به شما این حق را نمیدهد که از قابلیتهایی که به همان پردازش مورد اعتراض وابستهاند همچنان استفاده کنید، هرچند همیشه نخست به دنبال ترتیبی عملی خواهیم گشت.
ترتیبات سازمانی. مشتریان سازمانی میتوانند شرایط قراردادیای را مذاکره کنند که محتوای آنها را کاملاً از توسعه مدل کنار بگذارد، و چنین شرایطی در یک قرارداد اشتراک، فرم سفارش یا الحاقیه پردازش داده، برای داده آن مشتری بر این بخش ارجحیت دارد.
تصمیمگیری خودکار. Realytics درباره شما تصمیمهایی نمیگیرد که صرفاً بر پردازش خودکار متکی باشند و آثار حقوقی ایجاد کنند یا بهطور مشابه اثر قابلتوجهی بر شما بگذارند. مدلهای ما بینشها، امتیازها و توصیههای تحلیلی درباره بازارها، مکانها، برندها و رقبا تولید میکنند که هدفشان آگاهیبخشی به قضاوت تجاری انسانی است، نه جایگزینی آن. منطق خودکار در تشخیص تقلب و سوءاستفاده برای نشانهگذاری فعالیت جهت بررسی انسانی به کار میرود؛ حسابی که نشانهگذاری شده بدون ارزیابی انسانی تعلیق نمیشود، مگر در جایی که تعلیق فوری برای پیشگیری از آسیب ضروری باشد، و در آن صورت میتوانید با تماس با ما درخواست بررسی انسانی کنید.
9. حسابهای متصل و یکپارچهسازیها
خدمات به شما امکان میدهد حسابهای اشخاص ثالث را متصل کنید تا Realytics بتواند از طرف شما داده بازیابی کند. امروز اینها شامل پلتفرمهای تحلیل، جستوجو، تبلیغات و فهرست کسبوکارها هستند، و انتظار داریم بهمرور اتصالهای بیشتری اضافه کنیم، از جمله حسابهای تبلیغاتی، سرویسهای نمایه و فهرست کسبوکار، سامانههای تجارت الکترونیک و صندوق فروش، و دیگر پلتفرمهای بازاریابی و داده.
تعهدات زیر بر هر یکپارچهسازیای که ارائه میکنیم، اکنون یا در آینده، اعمال میشود.
ما محدودترین دامنه دسترسی را که آن قابلیت لازم دارد درخواست میکنیم، و هرجا قابلیت اجازه دهد دسترسی فقطخواندنی میخواهیم. از دادههای بازیابیشده از طریق یک یکپارچهسازی فقط برای ارائه و بهبود همان قابلیتهای مشخصی که آن را برایشان فعال کردهاید استفاده میکنیم. ما از دادههای بهدستآمده از یک حساب متصل برای اهداف تبلیغاتی یا بازاریابی استفاده نمیکنیم، آن را نمیفروشیم و منتقل نمیکنیم، و آن را در اختیار اشخاص ثالث قرار نمیدهیم، مگر در اختیار پردازشکنندگان فرعی که برای کارکرد آن قابلیت کاملاً ضروریاند، برای رعایت فرایند قانونی الزامآور، یا در ارتباط با معاملهای شرکتی مطابق شرح بخش 7. دسترسی انسانی به دادههای بازیابیشده از طریق یک یکپارچهسازی محدود است به آنچه برای ارائه پشتیبانیِ درخواستشده شما، بررسی یک رخداد امنیتی یا سوءاستفاده مشکوک، یا رعایت قانون لازم است، یا به مواردی که داده برای تحلیل عملیاتی تجمیع و ناشناس شده باشد. شما میتوانید هر زمان یک یکپارچهسازی را قطع کنید — از تنظیمات حسابتان — و پس از قطع، بازیابی بیشتر را متوقف میکنیم و داده بازیابیشده را ظرف 90 روز حذف یا ناشناس میکنیم، مگر در جایی که نگهداری آن قانوناً الزامی باشد.
در جایی که شرایط توسعهدهندگان یک پلتفرم الزاماتی سختگیرانهتر از این سیاست تحمیل کند، آن الزامات بر نحوه رسیدگی ما به دادههای آن پلتفرم حاکم است و ما علاوه بر تعهدات بالا آنها را رعایت میکنیم. استفاده ما از اطلاعات دریافتی از APIهای Google با سیاست داده کاربران سرویسهای API گوگل، از جمله الزامات Limited Use آن، انطباق دارد.
پس از آنکه یک حساب ثالث را متصل کردید، رابطه شما با آن پلتفرم همچنان تابع شرایط و سیاست حریم خصوصی خودِ آن پلتفرم است که ما هیچ کنترلی بر آن نداریم.
10. دادههای جمعآوریشده از منابع عمومی و دارای مجوز
Realytics تحلیلهای بازار، مکان، برند و رقابتی میسازد، و بخش قابلتوجهی از داده زیربنایی از منابعی جز مشتریان خودمان میآید. ما این فعالیت را آشکارا شرح میدهیم، چون افرادی که اطلاعاتشان ممکن است در منابع عمومی ظاهر شود حق دارند بدانند ما چه میکنیم.
خزنده وب ما. ما یک خزنده خودکار را اداره میکنیم که از صفحات وبِ در دسترس عموم بازدید میکند. این خزنده اطلاعات ساختاری، فنی و تجاری درباره وبسایتها و کسبوکارها را جمع میکند: نشانیهای اینترنتی و معماری سایت، پیوندها و متن لنگر، عنوان صفحات و فراداده، وضعیت HTTP و سرآیندهای پاسخ، کارایی و مشخصات فنی صفحه، اطلاعات محصول و قیمت، نام کسبوکارها، نشانیها، ساعات کاری و فهرست دستهبندیها، و سیگنالهای تجمیعی که برای محاسبه سنجههای بازار و دیدهشدن به کار میروند.
خزنده ما برای ساختن پروفایل از افراد طراحی یا استفاده نشده است. ما خزنده را برای استخراج اطلاعات درباره افراد به سمت نمایههای شخصی، حسابهای شبکههای اجتماعی یا محتوای تولیدشده توسط کاربران هدایت نمیکنیم؛ از دادههای خزیدهشده، سوابق در سطح فرد، فهرست تماس یا پروفایل رفتاری افراد نمیسازیم؛ و آگاهانه منابعی را که محتوای اصلیشان داده دسته ویژه است — مانند محتوای سلامت، پزشکی، مذهبی، سیاسی یا بزرگسال — نمیخزیم. در جایی که داده شخصی مانند نام یک نویسنده، امضای مطلب یا یک اطلاعات تماس کسبوکاری بهطور اتفاقی درون صفحهای عمومی که میخزیم ظاهر شود، آن داده فقط بهعنوان بخشی از رکورد سطح صفحه یا سطح کسبوکار نگهداری میشود و به یک مجموعهداده در سطح فرد استخراج نمیشود، غنیسازی نمیشود، و برای استنباط درباره آن شخص به کار نمیرود.
خزنده ما چگونه رفتار میکند. ما خزنده خود را با یک رشته user-agent اختصاصی و جعلنشده معرفی میکنیم که به صفحهای عمومی با توضیح هدف آن پیوند دارد، تا گردانندگان سایت همیشه بدانند این ما هستیم. ما robots.txt و دستورهای درونصفحهای از جمله noindex و nofollow را رعایت میکنیم، و استثنای مندرج در robots.txt را اعتراضی معتبر به خزیدن میدانیم که بدون مطالبه توجیه به آن احترام میگذاریم. ما نرخ درخواست خود را محدود میکنیم تا بار نامعقولی بر هیچ سایتی تحمیل نشود. ما تلاش نمیکنیم احراز هویت، دیوارهای پرداخت، محدودیتهای نرخ یا کنترلهای فنی دسترسی را دور بزنیم، و به هیچ محتوایی که در دسترس عموم نیست دسترسی پیدا نمیکنیم. گردانندگان سایت و افراد میتوانند با نوشتن به درخواست استثنا بدهند، و ما فهرست مسدودسازی دائمی از میزبانها و نشانیهایی که خواستهاند مستثنا شوند نگه میداریم.
مجموعهدادههای دارای مجوز و اشخاص ثالث. ما همچنین از تأمینکنندگان تجاری داده مجوز داده میگیریم، از جمله مجموعهدادههای فهرست کسبوکار، مکان، تردد مشتری، تحرک، پنل تراکنش، قیمتگذاری و تحقیقات بازار.
Realytics در این مجموعهدادهها هیچ دادهای در سطح فرد نگه نمیدارد. ما این داده را فقط به شکل تجمیعشده، هویتزداییشده یا در سطح پنل به دست میآوریم و پردازش میکنیم — برای مثال شمار بازدیدهای یک مکان در یک دوره، یا شاخصهای هزینهکرد در سطح دسته برای یک بازار — و ما سوابقی را که رفتار یک فرد شناساییشده یا قابل شناسایی را توصیف کند به دست نمیآوریم، نمیسازیم و نگه نمیداریم. ما تلاش نمیکنیم افراد را درون مجموعهدادههای تجمیعشده دوباره شناسایی کنیم، و مجموعهدادهها را برای این منظور ترکیب نمیکنیم. ما از تأمینکنندگان خود میخواهیم تضمین کنند که داده زیربنایی را قانونی جمعآوری کردهاند، که برای عرضه آن به ما مبنای قانونی معتبری دارند، و که هر رضایت یا اطلاعرسانی لازم در حوزه قضاییِ محل جمعآوری اخذ شده است، و بهطور قراردادی تأمینکنندگان را از ارائه داده دسته ویژه یا سوابق در سطح فرد به ما منع میکنیم. اگر متوجه شویم تأمینکنندهای دادهای خارج از این محدودیتها ارائه کرده است، دریافت را متوقف میکنیم و داده متأثر را حذف میکنیم.
از آنجا که داده تجمیعشده و هویتزداییشده از این دست هیچ فردی را شناسایی نمیکند، از دامنه شمول قانون حفاظت از داده بیرون است. ما آن را اینجا شرح میدهیم چون ترجیح میدهیم بدانید تحلیلهای ما از چه ساخته شده است تا آنکه ناچار شوید حدسش بزنید.
مبنای قانونی و حقوق شما. در جایی که این فعالیت داده شخصی را در بر بگیرد، مبنای قانونی ما منافع مشروع بر اساس ماده 6(1)(f) است: تولید هوشمندی بازار و تحلیلهای رقابتی یک فعالیت تجاری شناختهشده است، داده به آنچه در دسترس عموم است یا قانوناً مجوزش گرفته شده محدود میشود، و تضمینهای بالا برای حداقلی نگه داشتن اثر بر افراد طراحی شدهاند. از آنجا که داده مستقیماً از شما به دست نمیآید، ماده 14 مقررات GDPR اعمال میشود، و این بخش همراه با این سیاست همان اطلاعاتی است که برای این منظور بهطور عمومی در دسترس قرار میدهیم. اطلاعرسانی فردی به هر شخصی که نامش ممکن است بهطور اتفاقی در صفحهای خزیدهشده ظاهر شود مستلزم تلاش نامتناسب در معنای ماده 14(5)(b) است، و انتشار این بخش تدبیری است که بهجای آن اتخاذ میکنیم.
اگر باور دارید دادههای شخصی شما در مجموعهدادههای ما وجود دارد، میتوانید حقوق مندرج در بخش 14 را اعمال کنید، از جمله حق اعتراض و حق حذف. با جزئیات کافی برای اینکه بتوانیم داده را بیابیم به بنویسید. در این زمینه از شما نمیخواهیم اعتراض به پردازش مبتنی بر منافع مشروع را توجیه کنید؛ اگر اعتراض کنید و نتوانیم مبانی برتر و قانعکنندهای را نشان دهیم، داده را حذف میکنیم و منبع مربوط را به فهرست استثناهای خود میافزاییم.
11. انتقال بینالمللی دادههای شخصی
Realytics کسبوکاری است که از قبرس کنترل میشود، شرکت مادری در ایالات متحده دارد و ارائهدهندگان خدماتش در چند کشور مستقرند، بنابراین دادههای شخصی از مرزها عبور میکنند. انتقالها به بیرون از منطقه اقتصادی اروپا شامل انتقالهای درونگروهی از Realytics Corp Limited به Reality Analytics, Inc. در ایالات متحده و انتقالها به ارائهدهندگان خدمات مستقر خارج از منطقه اقتصادی اروپا است.
در جایی که دادههای شخصی را به کشوری منتقل میکنیم که کمیسیون اروپا سطح حفاظت آن را کافی شناخته است، بر همان تصمیم کفایت حفاظت بر اساس ماده 45 اتکا میکنیم. برای انتقال به ایالات متحده و دیگر کشورهای فاقد تصمیم کفایت حفاظت، از جمله انتقالهای درونگروهی به Reality Analytics, Inc.، در مواردی که الزامی باشد به بندهای قراردادی استاندارد کمیسیون اروپا (تصمیم اجرایی (EU) 2021/914) اتکا میکنیم. برای انتقال دادههای بریتانیا از بندهای قراردادی استاندارد بههمراه الحاقیه انتقال بینالمللی داده بریتانیا استفاده میکنیم، و برای دادههای سوئیس الحاقیه سوئیس را به کار میبریم. در جایی که نه کفایت حفاظت و نه بندهای قراردادی استاندارد در دسترس نباشد، به سازوکار دیگری که ماده 46 به رسمیت شناخته است اتکا میکنیم، یا بهطور استثنایی و تنها در جایی که شرایط سختگیرانهاش برقرار باشد، به یک استثنای موضوع ماده 49.
بندهای قراردادی بهتنهایی کافی نیستند و ما آنها را با تدابیر عملی تکمیل میکنیم. ما سابقهای از انتقالهایی که انجام میدهیم، دریافتکنندگان آنها، اهدافشان و سازوکار مورد اتکا برای هر یک نگه میداریم، و هرگاه وضعیت حقوقی در کشور مقصد بهطور ماهوی تغییر کند موضع خود را بازبینی میکنیم. ما آنچه را منتقل میشود در همان مبدأ به حداقل میرسانیم، و رمزگذاری در حین انتقال و شبهناشناسسازی را در جایی که هدف همچنان اجازه دهد به کار میبریم. ما بهطور قراردادی متعهد میشویم هر درخواست دولتی برای دادههای شخصی را — مگر آنکه قانوناً ممنوع باشد — به اطلاع صادرکننده داده برسانیم، درخواستهایی را که غیرقانونی یا بیش از حد گسترده به نظر میرسند به چالش بکشیم، و بیش از حداقلِ الزام قانونی چیزی افشا نکنیم.
میتوانید با نوشتن به نسخهای از تضمینهای حاکم بر یک انتقال مشخص، از جمله بندهای قراردادی استاندارد مربوط با حذف شرایط محرمانه تجاری، را درخواست کنید.
12. کوکیها و فناوریهای مشابه
ما از کوکیها، پیکسلها، حافظه محلی، کیتهای توسعه نرمافزار و فناوریهای مشابه در چهار دسته استفاده میکنیم. فناوریهای کاملاً ضروری احراز هویت، مدیریت نشست، امنیت، توزیع بار و پیشگیری از تقلب را ممکن میکنند و بدون از کار انداختن خدمات نمیتوان آنها را غیرفعال کرد. فناوریهای کارکردی ترجیحات شما مانند زبان، منطقه زمانی و تنظیمات رابط را به خاطر میسپارند. فناوریهای تحلیلی به ما کمک میکنند بفهمیم خدمات چگونه استفاده میشود تا بتوانیم آن را بهبود دهیم. فناوریهای تبلیغاتی از فعالیت شرحدادهشده در بخش 13 پشتیبانی میکنند.
برای بازدیدکنندگان منطقه اقتصادی اروپا، بریتانیا و سوئیس، همه کوکیهای غیرضروری تنها پس از اعلام رضایت شما از طریق بنر کوکی ما قرار داده میشوند، بنری که گزینه ردّ واقعی را با همان برجستگیِ گزینه پذیرش ارائه میکند. میتوانید هر زمان انتخابهای خود را از طریق پیوند تنظیمات کوکی در پایین صفحه وبسایت ما تغییر دهید یا پس بگیرید. ما همچنین به سیگنال Global Privacy Control در جایی که مرورگر شما آن را ارسال کند احترام میگذاریم و آن را انصرافی معتبر از کوکیهای تبلیغاتی و از اشتراکگذاری برای تبلیغات رفتاری بینزمینهای میدانیم.
کوکیهای غیرضروری حداکثر 13 ماه پس از قرار داده شدن منقضی میشوند. سیاست کوکی ما دستههای کوکی در حال استفاده، اهداف آنها و کنترلهای شما را شرح میدهد و همگام با تغییر ابزارهای ما بهروز میشود. کنترلهای سطح مرورگر نیز به شما امکان میدهند کوکیها را مسدود یا حذف کنید، هرچند مسدود کردن کوکیهای کاملاً ضروری مانع کارکرد خدمات خواهد شد.
13. تبلیغات، و موضع ما درباره «فروش» و «اشتراکگذاری»
ما برای خدمات تبلیغ میکنیم و برای این کار از پلتفرمهای تبلیغاتی اشخاص ثالث استفاده میکنیم. این یعنی پیکسلها و تگهای تبلیغاتی پلتفرمهایی مانند Google، Meta، TikTok و LinkedIn را در وبسایت بازاریابی خود قرار میدهیم، و نشانیهای ایمیل هششده را برای تطبیق مخاطب، کنار گذاشتن مشتریان فعلی از هدفگیری و سنجش اثربخشی کمپین در آن پلتفرمها بارگذاری میکنیم. هشکردن نشانی را از بررسی سرسری پنهان میکند اما آن را ناشناس نمیسازد، و ما وانمود به خلاف آن نمیکنیم.
موضع خود را مستقیم بیان میکنیم. بر اساس قانون حریم خصوصی مصرفکننده کالیفرنیا با اصلاحات آن، و بر اساس قوانین مشابه در دیگر ایالتهای ایالات متحده، بخشی از این فعالیت مصداق «اشتراکگذاری» اطلاعات شخصی برای تبلیغات رفتاری بینزمینهای است و ممکن است مصداق «فروش» نیز باشد، چون در ازای آن منفعتی دریافت میکنیم. ما اطلاعات شخصی را با پول مبادله نمیکنیم. بسیاری از شرکتهای حوزه ما فروش و اشتراکگذاری را یکسره انکار میکنند در حالی که دقیقاً همین فناوریها را به کار میگیرند؛ ما ترجیح میدهیم به شما بگوییم چه میکنیم و راهی کارآمد برای توقف آن در اختیارتان بگذاریم.
میتوانید هر زمان با استفاده از پیوند «اطلاعات شخصی من را نفروشید و به اشتراک نگذارید» ("Do Not Sell or Share My Personal Information") در پایین صفحه وبسایت ما، با تنظیم دسته تبلیغات در مرکز ترجیحات کوکی ما، یا با ارسال سیگنال Global Privacy Control — که ما آن را بهطور خودکار بهعنوان انصراف میپذیریم — انصراف دهید. ما برای انصراف دادن ایجاد حساب کاربری را الزامی نمیکنیم و به سبب اعمال این حق با شما رفتار تبعیضآمیز نمیکنیم.
ما آگاهانه اطلاعات شخصی مصرفکنندگان زیر 16 سال را نمیفروشیم و به اشتراک نمیگذاریم. ما از اطلاعات شخصی حساس برای استنباط ویژگیها استفاده نمیکنیم، و استفاده خود از هرگونه اطلاعات شخصی حساس را به اهداف مجاز در بخش 7027(m) مقررات CCPA محدود میکنیم.
ایمیلهای بازاریابی ما همیشه یک پیوند لغو اشتراک تککلیکیِ کارآمد دارند، و ما درخواستهای لغو اشتراک را بیدرنگ اجرا میکنیم. لغو اشتراک از بازاریابی، جلوی اطلاعیههای سرویس، امنیتی و صورتحساب را نمیگیرد، چون تا زمانی که حساب دارید ناچاریم آنها را برایتان بفرستیم.
14. حقوق شما و نحوه اعمال آنها
بسته به محل زندگیتان، برخی یا همه حقوق زیر را دارید.
بر اساس GDPR و قانون قبرس، اگر در منطقه اقتصادی اروپا هستید، و بر اساس قوانین معادل بریتانیا و سوئیس، شما حق دسترسی به دادههای شخصی خود و دریافت نسخهای از آن؛ حق اصلاح داده نادرست یا ناقص؛ حق حذف در جایی که یکی از مبانی ماده 17 برقرار باشد؛ حق محدودسازی پردازش در شرایط مقرر در ماده 18؛ حق قابلیت انتقال داده برای دادهای که خودتان ارائه کردهاید و ما آن را با ابزار خودکار و بر مبنای رضایت یا قرارداد پردازش میکنیم؛ حق اعتراض به پردازش مبتنی بر منافع مشروع، از جمله پروفایلسازی، و حق مطلق اعتراض به بازاریابی مستقیم؛ حق پس گرفتن رضایت در هر زمان؛ حق مصون بودن از تصمیمهای صرفاً خودکار با آثار حقوقی یا آثار مشابهِ قابلتوجه؛ و حق طرح شکایت نزد یک مرجع نظارتی را دارید.
بر اساس قوانین حریم خصوصی ایالتی در ایالات متحده، از جمله قوانین کالیفرنیا، ویرجینیا، کلرادو، کانکتیکات، یوتا، تگزاس، اورگان، مونتانا، دلاور، آیووا، نبراسکا، نیوهمپشایر، نیوجرسی، تنسی، ایندیانا، کنتاکی، رود آیلند، مریلند، مینهسوتا و دیگر ایالتهایی که آن قوانین بر ما اعمال میشوند، ممکن است حق آگاهی و دسترسی به دستهها و اقلام مشخص اطلاعات شخصیای که جمعآوری کردهایم، منابع آنها، اهداف ما و دستههای دریافتکنندگان را داشته باشید؛ حق حذف اطلاعات شخصی با رعایت استثناهای قانونی؛ حق تصحیح اطلاعات شخصی نادرست؛ حق انصراف از فروش، از اشتراکگذاری برای تبلیغات رفتاری بینزمینهای، از تبلیغات هدفمند و از پروفایلسازی در راستای تصمیمهایی که آثار حقوقی یا آثار مشابهِ قابلتوجه ایجاد میکنند؛ حق محدود کردن استفاده و افشای اطلاعات شخصی حساس؛ حق مصونیت از تبعیض؛ و در ایالتهایی که آن را پیشبینی کردهاند، حق تجدیدنظرخواهی نسبت به رد درخواستتان. ساکنان کالیفرنیا همچنین میتوانند بر اساس قانون "Shine the Light" اطلاعاتی درباره افشاها برای اهداف بازاریابی مستقیم درخواست کنند.
ما از فناوری تصمیمگیری خودکار برای گرفتن تصمیمهای قابلتوجه درباره مصرفکنندگان در معنای مقررات CCPA کالیفرنیا استفاده نمیکنیم. اگر این وضع تغییر کند، پیش از استفاده از آن فناوری برای چنین منظوری، اطلاعرسانیها، حقوق انصراف، حقوق دسترسی و سازوکارهای تجدیدنظر مورد الزام قانون را فراهم میکنیم.
نحوه اعمال حقوق شما. به بنویسید، از کنترلهای حریم خصوصی در تنظیمات حسابتان استفاده کنید، یا برای انصراف از پیوند «اطلاعات شخصی من را نفروشید و به اشتراک نگذارید» استفاده کنید. ما به درخواستهای موضوع GDPR ظرف یک ماه پاسخ میدهیم که برای درخواستهای پیچیده با اطلاع به شما تا دو ماه دیگر قابل تمدید است، و به درخواستهای موضوع قوانین ایالتی ایالات متحده ظرف 45 روز که یکبار برای 45 روز دیگر قابل تمدید است. ما هزینهای دریافت نمیکنیم، مگر آنکه درخواستی آشکارا بیاساس یا افراطی باشد.
احراز هویت. ما باید بتوانیم احراز کنیم که درخواست از سوی شما یا از سوی کسی است که حق اقدام از طرف شما را دارد. معمولاً با اتکا به اطلاعات ورود به حساب یا نشانی ایمیلی که نزد ماست احراز هویت میکنیم. در جایی که درخواست به دادهای مربوط باشد که بهجای یک حساب، از منابع عمومی یا دارای مجوز جمعآوری شده است، ممکن است برای یافتن سوابق مربوط به اطلاعات بیشتری نیاز داشته باشیم و تنها آنچه را ضروری است میخواهیم. ما اطلاعات احراز هویت را برای هیچ هدف دیگری به کار نمیبریم. یک نماینده مجاز میتواند با ارائه اجازهنامه امضاشده از طرف شما اقدام کند، و ممکن است باز هم برای تأیید آن با شما تماس بگیریم.
نمایندگان مجاز و تجدیدنظر. اگر درخواستی را بهطور کامل یا جزئی رد کنیم، دلیلش را توضیح میدهیم و شما را از حق تجدیدنظرخواهی یا شکایت آگاه میکنیم. برای تجدیدنظرخواهی نسبت به تصمیمی بر اساس قانون ایالتی در ایالات متحده، به پاسخ ما با درج عبارت "Appeal" پاسخ دهید تا عضو دیگری از تیم حریم خصوصی ما آن را بررسی کند.
مراجع نظارتی. میتوانید به دفتر کمیسر حفاظت از دادههای شخصی جمهوری قبرس (Iasonos 1, 1082 Nicosia, Cyprus؛ ) که مرجع نظارتی اصلی ماست، یا به مرجع کشور محل اقامت یا محل کار خودتان شکایت کنید. در بریتانیا میتوانید به دفتر کمیسر اطلاعات شکایت کنید. از شما میخواهیم نخست موضوع را با ما مطرح کنید تا فرصت حل آن را داشته باشیم، اما به این کار ملزم نیستید.
15. کودکان
خدمات ابزارهایی کسبوکاریاند که برای استفاده حرفهایها در نظر گرفته شدهاند و متوجه کودکان نیستند. ما آگاهانه دادههای شخصی هیچکس زیر 16 سال را جمعآوری نمیکنیم، و آگاهانه اطلاعات شخصی هیچکس زیر 16 سال را نمیفروشیم و به اشتراک نمیگذاریم. اگر بفهمیم دادههای شخصی کودکی زیر 16 سال را بدون مجوز مقتضی جمعآوری کردهایم، آن را بیدرنگ حذف میکنیم. پدر، مادر یا سرپرستی که باور دارد کودکی دادههای شخصی در اختیار ما گذاشته است باید با تماس بگیرد.
16. وبسایتها و خدمات اشخاص ثالث
خدمات حاوی پیوندهایی به وبسایتهای اشخاص ثالث است، و تحلیلهای ما ناگزیر وبسایتهایی را که دیگران اداره میکنند توصیف کرده و به آنها ارجاع میدهند. این سیاست بر آن سایتها اعمال نمیشود و ما مسئول محتوا یا رویههای حریم خصوصی آنها نیستیم. لطفاً پیش از ارائه دادههای شخصی به هر سایت یا سرویس ثالث، سیاست حریم خصوصی آن را مرور کنید.
17. تغییرات این سیاست
ممکن است این سیاست را برای بازتاب تغییرات در رویهها، خدمات یا قانون بهروز کنیم. هرگاه چنین کنیم، تاریخ «آخرین بهروزرسانی» در بالای سند را اصلاح میکنیم و نسخه جدید را در realytics.com منتشر میکنیم. در جایی که تغییری ماهوی باشد — برای مثال یک هدف پردازشی جدید، دسته جدیدی از دریافتکنندگان، یا تغییری در نحوه استفاده ما از محتوای شما برای توسعه مدل — از پیش با ایمیل به دارندگان حساب یا با اطلاعیه برجسته درون محصول اطلاع میدهیم، و در جایی که قانون برای آن تغییر رضایت را الزامی کند، پیش از اجرایی شدن تغییر آن را میگیریم. ما بایگانیای از نسخههای پیشین نگه میداریم و نسخههای قبلی را در صورت درخواست ارائه میکنیم.
18. نحوه تماس با ما
|
هدف |
تماس |
|---|---|
|
پرسشهای حریم خصوصی، درخواستهای صاحبان داده، اعتراضها |
|
|
مسئول حفاظت از داده |
Realytics Corp Limited, 25 Martiou, 27, D. Michael Tower, office 105A, Nicosia, Cyprus، با درج "Attention: Privacy" |
|
گزارشهای امنیتی و آسیبپذیریهای مشکوک |
|
|
درخواستهای استثنا از خزنده و حذف داده |
|
|
نشانی پستی، شرکت مادر در ایالات متحده |
Reality Analytics, Inc., 1000 N. West Street, Suite 1200, Wilmington, Delaware 19801, USA |
پیوست الف — جدول افشای کالیفرنیا
جدول زیر دستههای اطلاعات شخصیای را که جمعآوری میکنیم — همانگونه که در قانون حریم خصوصی مصرفکننده کالیفرنیا برشمرده شدهاند — اهدافی را که برای آنها به کار میبریم، و اینکه هر دسته برای هدفی تجاری افشا میشود یا برای تبلیغات رفتاری بینزمینهای به اشتراک گذاشته میشود، خلاصه میکند.
|
دسته CCPA |
جمعآوریشده |
افشاشده برای هدف تجاری |
فروخته یا بهاشتراکگذاشتهشده برای تبلیغات |
|---|---|---|---|
|
شناسهها (نام، ایمیل، نشانی IP، شناسه حساب، شناسههای کوکی) |
بله |
بله، به ارائهدهندگان خدمات |
بله، شناسههای آنلاین و ایمیلهای هششده |
|
سوابق مشتری (نام و نشانی صورتحساب، تلفن، فراداده کارت پرداخت) |
بله |
بله، به پردازشگرهای پرداخت و ارائهدهندگان حسابداری |
خیر |
|
اطلاعات تجاری (اشتراک، سابقه تراکنش و خرید) |
بله |
بله، به ارائهدهندگان خدمات و فروشندگان واسطی که به حساب شما خدمت میدهند |
خیر |
|
فعالیت اینترنت و شبکه (فعالیت مرور و جستوجو درون خدمات، استفاده از قابلیتها، دادههای تعامل) |
بله |
بله، به ارائهدهندگان تحلیل و پایش |
بله، در جایی که انصراف نداده باشید |
|
دادههای موقعیت جغرافیایی (تقریبی، استخراجشده از IP؛ دادههای مکان کسبوکار که خودتان وارد میکنید) |
بله |
بله، به ارائهدهندگان خدمات |
خیر |
|
اطلاعات حرفهای یا شغلی (کارفرما، عنوان شغلی، بخش صنعتی، اندازه شرکت) |
بله |
بله، به ارائهدهندگان مدیریت ارتباط با مشتری و بازاریابی |
بله، برای تطبیق مخاطب |
|
اطلاعات صوتی و الکترونیکی (مکاتبات پشتیبانی، ضبط تماسهایی که دربارهشان اطلاع داده شده) |
بله |
بله، به ارائهدهندگان پلتفرم پشتیبانی |
خیر |
|
استنباطها (استنباطهای بخش، علاقه و تمایل که برای بازاریابی و تحلیل محصول استخراج میشود) |
بله |
بله، به ارائهدهندگان خدمات |
بله، در جایی که انصراف نداده باشید |
|
اطلاعات شخصی حساس |
عمداً جمعآوری نمیشود |
مصداق ندارد |
خیر |
|
اطلاعات زیستسنجی |
خیر |
مصداق ندارد |
خیر |
|
اطلاعات تحصیلی |
خیر |
مصداق ندارد |
خیر |
اهداف تجاری و بازرگانیای که هر دسته برای آنها به کار میرود همانهایی است که در بخش 4 آمده است. دستههای منابعی که اطلاعات شخصی از آنها جمعآوری میشود همانهایی است که در بخش 3 آمده است. مدتهای نگهداری در بخش 5 آمده است.
پیوست ب — خلاصه مواضع کلیدی
این پیوست برای سهولت ارائه شده و جایگزین متن اصلی سیاست نیست.
|
موضوع |
موضع Realytics |
|---|---|
|
کنترلکننده |
Realytics Corp Limited (قبرس)؛ شرکت مادر در دلاور یک شرکت وابسته است که بر اساس دستور آن عمل میکند |
|
مرجع نظارتی اصلی |
دفتر کمیسر حفاظت از دادههای شخصی، قبرس |
|
مبانی قانونی |
هدفبههدف در بخش 4 نگاشت شده است؛ هیچ اتکایی به «استفاده یعنی رضایت» وجود ندارد |
|
هوش مصنوعی و آموزش مدل |
بله، در جایی که قراردادهای مشتری و قانون اجازه دهند؛ در مواردی که ماده 6(1)(f) به کار میرود ارزیابی منافع مشروع مستند میشود؛ اعتراضهای موضوع ماده 21 مطابق الزام رعایت میشود |
|
ارائهدهندگان هوش مصنوعی ثالث |
از نظر قراردادی از آموزش بر روی محتوای شما منع شدهاند |
|
امنیت |
تدابیر فنی و سازمانی مبتنی بر ریسک؛ اطلاعات تفصیلی پیادهسازی در جایی که الزامی باشد از طریق DPA در اختیار مشتریان قرار میگیرد |
|
فروش و اشتراکگذاری بر اساس قانون ایالات متحده |
برای شناسههای تبلیغاتی پذیرفته شده است، همراه با سازوکار انصراف کارآمد و رعایت Global Privacy Control |
|
افشا به شرکا برای بازاریابی خودشان |
مجاز نیست |
|
دلالان داده |
هیچ افشایی صورت نمیگیرد |
|
خزنده وب |
user-agent را منتشر میکند، robots.txt را رعایت میکند، نرخ درخواست را محدود میکند، پروفایلسازی در سطح فرد ندارد، نشانی درخواست استثنا ارائه شده است |
|
مجموعهدادههای دارای مجوز |
فقط تجمیعشده، هویتزداییشده یا در سطح پنل؛ هیچ دادهای در سطح فرد نگهداری نمیشود؛ تلاشی برای شناسایی مجدد صورت نمیگیرد |
|
انتقال از منطقه اقتصادی اروپا به ایالات متحده |
بندهای قراردادی استاندارد برای انتقال به کشورهای فاقد کفایت حفاظت، از جمله ایالات متحده، در مواردی که الزامی باشد |
|
درخواستهای دولتی |
از نظر اعتبار بررسی میشود، در صورت گستردگی بیش از حد به چالش کشیده میشود، و به مشتری اطلاع داده میشود مگر آنکه ممنوع باشد |
|
اهداف آتی افشانشده |
حقی برای آن محفوظ نیست؛ اهداف جدید مستلزم اطلاعرسانی و در صورت لزوم رضایت است |
|
کودکان |
داده افراد زیر 16 سال آگاهانه جمعآوری، فروخته یا به اشتراک گذاشته نمیشود |