سیاست حریم خصوصی یونیوم
اعتبار این سند از ۱۴۰۵/۰۶/۰۵ است.
این سند توضیح میدهد یونیوم هنگام ارائه وبسایت، پنل کاربری، واسط برنامهنویسی (API)، وبهوک (Webhook)، سرور مدل زبانی (MCP)، کیف پول و اتصال حسابهای پیامرسان چه دادههایی را دریافت یا پردازش میکند، چرا به آنها نیاز دارد و چه حقوقی برای شما باقی میماند.
۱. دامنه این سیاست
این سیاست درباره دادههایی است که در نتیجه استفاده شما از وبسایت، حساب یونیوم، فراخوانی API، دریافت رویداد از طریق وبهوک، اتصال حساب پیامرسان، استفاده از سرور MCP و تراکنش مالی در کیف پول پردازش میشود.
این سیاست درباره دادههایی است که شما از طریق سرویس برای مخاطبان خود پردازش میکنید نیست. برای آن دادهها، مسئولیت و رابطه شما با صاحب داده در شرایط استفاده و قرارداد احتمالی پردازش داده مشخص میشود.
قوانین و سیاستهای خود پیامرسان مقصد، شامل بله، ایتا، سروشپلاس، روبیکا، تلگرام و واتساپ، بر دادهای که آن پلتفرم پردازش میکند نیز اعمال میشود. استفاده از یونیوم شما را از آن قوانین معاف نمیکند.
۲. خلاصه اجرایی
یونیوم داده شما را نمیفروشد و از داده حسابهای متصل برای ساخت پروفایل تبلیغاتی استفاده نمیکند. ما از داده کاربران نهایی برای هدف قرار دادن آنها برای پیامک یا ایمیل بازاریابی استفاده نمیکنیم.
با این حال، چون یونیوم یک API پیامرسان و در عین حال یک حساب عملیاتی است، برای ورود، اتصال حساب، ارسال و دریافت پیام، نگهداری لاگ، امنیت، پشتیبانی و صورتحساب به برخی دادهها نیاز دارد. این سند دقیقاً توضیح میدهد کدام داده، با چه هدفی و تا چه مدتی.
محور تصمیم ما همیشه کمینهسازی است: هر دادهای که پردازش میکنیم باید به یک هدف اعلامشده در همین سند ختم شود. اگر دادهای نتوانستیم برای آن هدف توضیح دهیم، نباید پردازشش کنیم.
۳. تعاریف
در این سند، اصطلاحات زیر معنای مشخصی دارند.
- داده شخصی: هر دادهای که بهتنهایی یا همراه دادههای دیگر، به شناسایی یک شخص حقیقی منجر میشود یا میتواند منجر شود.
- داده مشتری / داده کاربر نهایی: داده شخصیای که مشتری از طریق سرویس یونیوم برای مخاطبان خود پردازش میکند.
- متولی: شخصی که هدف و مبنای پردازش داده را تعیین میکند و مسئول تصمیمگیری درباره آن است.
- پردازشگر: شخصی که داده را از طرف متولی و صرفاً بر اساس دستور او پردازش میکند.
- پیمانکار پردازشگر: شخص ثالثی که متولی یا پردازشگر برای بخشی از فرایند پردازش به او متکی است.
- رضایت: اعلام آگاهانه، مشخص و آزادانه که به معنای دانستن هدف پردازش، مدت آن و شیوه اعطای آن است.
- مبنای پردازش: دلیلی که پردازش بر آن مجاز است، مانند اجرای قرارداد، رضایت، تعهد قانونی یا منفعت مشروع یونیوم.
۴. نقشها: متولی در برابر پردازشگر
برای وبسایت، حساب یونیوم، صورتحساب، امنیت و پشتیبانی، یونیوم متولی داده است. ما هدف و مبنای این پردازشها را تعیین میکنیم و پاسخگوی آن هستیم.
وقتی مشتری از API برای پردازش پیام، مخاطب یا حساب متصل خود استفاده میکند، معمولاً مشتری متولی آن داده و یونیوم پردازشگر قراردادی اوست. در این حالت مشتری باید مبنای قانونی، رضایت مخاطبان و پاسخگویی به درخواستهای آنان را مدیریت کند.
اگر درخواستی شخصی مربوط به دادهای است که به نمایندگی از مشتری پردازش میشود، ابتدا باید با همان مشتری تماس بگیرید. یونیوم در صورت امکان درخواست را به مشتری ارجاع میدهد یا برای پاسخ همکاری میکند.
برای مشتری سازمانی، توافق پردازش داده یا دستورالعمل کتبی میتواند موضوع، مدت، نوع داده، پیمانکاران پردازشگر و شرایط حذف داده را بهطور دقیقتر مشخص کند و بر این سند مقدم میشود.
۵. دادههایی که پردازش میکنیم
برای دادههای حساب شما در یونیوم، ما تصمیم میگیریم چه دادهای لازم است. برای دادههایی که از طرف شما از طریق API و حسابهای متصل پردازش میشود، شما هدف را تعیین میکنید و یونیوم پردازش را برای اجرای سرویس انجام میدهد.
۵.۱. داده حساب کاربری
نام نمایشی، شماره موبایل، ایمیل، نقشها، وضعیت حساب، تنظیمات امنیتی، نشست ورود، درخواستهای پشتیبانی و سوابق اعلانهای سرویس پردازش میشود. این داده برای احراز هویت، نمایش پنل، پاسخ به درخواست پشتیبانی و اطلاعرسانی ضروری است.
۵.۲. داده فنی و API
شناسههای فنی، سطوح دسترسی، نشانی IP، مشخصات مرورگر و دستگاه، مسیر و نتیجه درخواست، زمان پاسخ، شناسه عملیات و رویدادهای وبهوک پردازش میشود. این داده برای اجرای درخواست، عیبیابی، کنترل نرخ و امنیت لازم است.
۵.۳. داده مالی
تراکنش کیف پول، شناسه عمومی پرداخت، صورتحساب، ریز مصرف، وضعیت پرداخت، شماره پیگیری درگاه و اطلاعات لازم برای رسیدگی مالی پردازش میشود. این داده برای صدور سند، تسویه و بررسی اختلاف مالی نگهداری میشود.
اطلاعات کارت یا شماره حساب بانکی شما در پنل یونیوم ذخیره نمیشود؛ داده کارت مستقیماً در درگاه پرداخت وارد میشود و یونیوم فقط نتیجه و شناسه تراکنش را دریافت میکند.
۵.۴. کوکی و ذخیرهسازی مرورگر
کوکی نشست، تنظیمات امنیتی و مقادیر ضروری در localStorage برای ورود، حفظ ترجیحات، جلوگیری از سوءاستفاده و کارکرد پنل استفاده میشوند. این موارد برای کارکرد سرویس ضروریاند و حذف آنها ورود را ناممکن میکند.
اگر در آینده ابزار تحلیلی یا تبلیغاتی غیرضروری اضافه شود، نوع، هدف و مدت آن جداگانه در همین سند اعلام میشود و پیش از فعالسازی برای کاربر قابل کنترل خواهد بود.
۵.۵. داده حسابهای پیامرسان متصل
برای اتصال حساب، یونیوم اطلاعاتی را پردازش میکند که برای ورود، نگهداری نشست، ارسال، دریافت، کار با فایل و وبهوک لازم است. نوع داده بسته به پلتفرم و قابلیت فعال متفاوت است.
اطلاعات احراز هویت و اتصال شامل دادههای لازم برای ورود، تأیید هویت، برقراری اتصال و حفظ نشست است. هدف، ساخت و نگهداری اتصال است. مقادیر حساس تا حد امکان رمزنگاری یا بهشکل امن نگهداری میشوند و مقدار کامل آنها در پنل نمایش داده نمیشود.
پیام و رسانه شامل متن، کپشن، فایل، شناسه پیام، شناسه گیرنده و پاسخ پلتفرم است. هدف، تحویل پیام، دریافت رویداد، تلاش مجدد، وبهوک، خطایابی و گزارش مصرف است.
متادیتا شامل زمان، وضعیت ارسال، خطا، اندازه فایل، شناسه پلتفرم و شناسه اتصال است. هدف، پایداری سرویس، عیبیابی، امنیت، جلوگیری از سوءاستفاده و محاسبه صورتحساب است.
مخاطبان و گفتگوها شامل شناسه گفتگو، نام کاربری، شماره یا نام نمایشی در صورت نیاز سرویس است. هدف، اجرای عملیات گفتگو، ارسال، دریافت و نگاشت داخلی اتصال است.
۶. محتوای پیام
محتوای پیام هدف مستقل ذخیرهسازی نیست. یعنی یونیوم پیام شما را برای هدفی جدا از تحویل آن نگهداری نمیکند.
با این حال، ممکن است بخشهایی از درخواست، پاسخ، شناسه گیرنده، وضعیت و خطا برای مدت محدود در لاگ عملیاتی ثبت شود. این ثبت برای تحویل، خطایابی، امنیت، وبهوک، گزارش مصرف و صورتحساب ضروری است و در بخش مدت نگهداری توضیح داده شده است.
فایلهای رسانه در فضای ذخیرهسازی موقت نگهداری میشوند تا برای مخاطب قابل تحویل باشند و پس از آن پاک میشوند. دسترسی به این فایلها با یک نشانی امن و محدود انجام میشود، نه با یک نشانی عمومی.
۷. اهداف و مبانی پردازش
داده را برای این هدفهای اعلامشده پردازش میکنیم و نه برای هدف دیگری:
- ارائه سرویس: اتصال حسابها، ارسال و دریافت پیام و فایل، وبهوک، سرور MCP و APIهای مدیریتی.
- امنیت: احراز هویت، کنترل دسترسی، کشف سوءاستفاده، اسپم، فیشینگ، تلاش برای دور زدن محدودیتها و ثبت رخدادهای امنیتی.
- صورتحساب: نمایش مصرف، صدور صورتحساب، تسویه کیف پول، رسیدگی به اختلاف مالی و الزامات قانونی و مالیاتی.
- پشتیبانی و بهبود: پشتیبانی، تحلیل خطا، سنجش ظرفیت و ارسال اعلانهای فنی یا اطلاعرسانی تغییرات مهم سرویس.
- بهبود محصول: درک نحوه استفاده از قابلیتها از راه شاخصهای تجمیعی، برای تصمیمگیری درباره اولویتهای محصول و پایداری.
شاخصهای تجمیعی بهگونهای انتخاب میشوند که بهتنهایی شناسایی یک کاربر یا یک مخاطب مشخص نکنند. ما برای این هدفها، داده خام محتوای پیام را نگه نمیداریم.
۸. اطلاعات دسترسی و اسرار فنی
اطلاعات دسترسی، از جمله رمز، کد یکبارمصرف، توکن نشست و راز وبهوک، مانند رمز عبور رفتار میکنند. مقدار کامل این اطلاعات فقط در مسیر امن و ضروری نمایش داده میشود و باید در محیط امن سمت سرویس شما نگهداری شود.
در صورت افشای اطلاعات دسترسی، فوراً آن را تعویض کنید و به پشتیبانی اطلاع دهید. تا زمانی که این اطلاعات در اختیار شماست، هر عملیاتی که با آن انجام شود به حساب شما نسبت داده میشود.
۹. اشتراکگذاری و دریافت داده
داده شما فقط در حدی که برای اجرای سرویس یا الزام قانونی لازم باشد با طرف دیگر درگیر میشود.
پلتفرمهای مقصد پیام، فایل، شناسه مخاطب و رویدادها برای اجرای درخواست شما به پیامرسان مقصد ارسال میشود و پاسخ از همانجا دریافت میشود. این انتقال بخشی ضروری از اجرای سرویس است.
زیرساخت و پردازش پرداخت شامل میزبانی، پایگاه داده، ذخیرهسازی فایل، لاگ عملیاتی و درگاه پرداخت است. این مؤلفهها در حد ضرورت فنی یا مالی از داده استفاده میکنند.
پشتیبانی و عملیات داخلی دسترسی نیروی عملیاتی بر پایه نیاز کاری، نقش و کنترلهای دسترسی محدود میشود. این دسترسیها ثبت میشوند.
الزام قانونی در صورت درخواست معتبر از مرجع صالح، داده لازم طبق قانون ارائه میشود. در این صورت، در حد امکان، شما را مطلع میکنیم، مگر آنکه قانون این اطلاعرسانی را منع کند.
پیمانکاران پردازشگر ارائهدهندگان میزبانی، ذخیرهسازی، پایش، ایمیل، پشتیبانی و پرداخت فقط در حد وظیفه خود و تحت تعهد محرمانگی و امنیتی به داده دسترسی دارند.
یونیوم داده شما را برای هدف دیگری به شخص ثالث نمیفروشد. فروش داده به شخص ثالث خارج از این اهداف، بدون رضایت صریح شما، انجام نمیشود.
۱۰. انتقال داده و پیمانکاران پردازشگر
یونیوم روی زیرساخت ابری و سرویسهای عملیاتی اجرا میشود. جابهجایی داده بین سرویسها فقط در حد لازم انجام میشود: میزبانی سرویس، پایگاه داده، صف پیام، ذخیرهسازی فایل، پایش و سنجش، ایمیل عملیاتی، پردازش پرداخت و ثبت رخداد امنیتی.
پیام، فایل و شناسه مخاطب برای اجرای درخواست شما به پیامرسان مقصد ارسال میشود. اگر پلتفرمی خارج از ایران پردازش انجام دهد، این انتقال بخشی ضروری از اجرای درخواست شماست و سیاست و قوانین آن پلتفرم نیز اعمال میشود.
دستههای اصلی پیمانکاران و وظیفه هر یک به این شرح است: ارائهدهنده زیرساخت و پایگاه داده که سرویس و صف پیام را اجرا میکند، ذخیرهسازی و کش فایل که رسانه را موقتاً منتقل میکند، درگاه و سامانه پرداخت که تأیید پرداخت و رسیدگی مالی را انجام میدهد، و سامانههای پایش که خطا و سوءاستفاده را کشف میکنند.
۱۱. مدت نگهداری
داده تا زمانی نگهداری میشود که برای هدف اعلامشده لازم باشد، مگر اینکه قانون، رسیدگی مالی، امنیت، اختلاف قراردادی یا پشتیبانی عملیاتی مدت بیشتری را لازم کند. مدت هر دسته مشخص است.
لاگ API و پیام بر پایه پلن و تنظیمات سرویس نگهداری میشود و بازه پیشفرض نمایش آن ۳۰ روز است. پایان این بازه، رکورد را از دید کاربر پنهان میکند و لزوماً به معنی حذف فوری آن از همه سامانهها و نسخههای پشتیبان نیست.
لاگ تحویل وبهوک تحویلهای ناموفق پس از ۱۴ روز و همه لاگهای تحویل پس از ۶۰ روز پاک میشوند. اجرای پاکسازی و الزام قانونی میتواند زمان حذف نهایی را تغییر دهد.
اطلاعات دسترسی و اتصال تا زمان ابطال، حذف حساب، پایان قرارداد یا ضرورت عملیاتی نگهداری میشوند.
صورتحساب و تراکنشها دستکم پنج سال نگهداری میشوند و در صورت وجود الزام قانونی، مالیاتی، اختلاف یا منع حذف، برای مدت لازم بیشتر باقی میمانند.
داده حساب کاربری تا زمان فعال بودن حساب یا نیاز پشتیبانی نگهداری میشود و پس از آن در فرصت معقول حذف یا بینامسازی میشود، مگر الزام قانونی مانع باشد.
نسخههای پشتیبان طبق چرخه امن بازنویسی میشوند. بنابراین حذف از نمای اصلی همیشه همزمان با حذف از همه نسخههای پشتیبان نیست.
محتوای پیام هدف مستقل ذخیرهسازی نیست، اما ممکن است برای مدت محدود در صف تحویل، تلاش مجدد، کش فایل، لاگ پالایششده، بررسی پشتیبانی یا نسخه پشتیبان وجود داشته باشد. نسخههای پشتیبان و دادههای حذفشده ممکن است تا چرخه بازنویسی امن باقی بمانند. حذف حساب نیز سوابقی را که نگهداری آنها طبق قانون یا برای رسیدگی مالی و امنیتی لازم است، فوراً حذف نمیکند.
۱۲. مبنای قانونی پردازش
پردازش داده در یونیوم بر مبنای قوانین لازمالاجرای جمهوری اسلامی ایران انجام میشود. چارچوب اصلی، قانون تجارت الکترونیکی و مقررات جنبی آن است که برای ارائهدهندگان خدمات محتوا و واسطهای الکترونیکی، تکالیفی مشخص مقرر کرده است.
مهمترین تکالیفی که این مقررات بر یونیوم تحمیل میکنند و ما رعایت میکنیم، عبارتاند از: نگهداری اطلاعاتی که برای پاسخگویی به مراجع قضایی لازم است، ارائه اطلاعات لازم به مرجع صالح در حدود دستور قانونی، و رعایت حقوق اشخاص نسبت به داده شخصی.
این تکالیف قانونی، استثنایی هستند که بر تعهد ما مبنی بر کمینهسازی داده حاکم میشوند. به عبارت دیگر، ما داده را فقط به اندازهای نگه میداریم که برای هدف اعلامشده لازم است و برای آنچه قانون صریحاً الزام کرده است.
محرمانگی داده در ایرون واجد نعمت قانونی است و رعایت آن بر ما و بر شما هر دو بار است. اطلاعاتی که برای پاسخگویی قضایی نگهداری میشود، در همان حد و همان مدت نگهداری میشود که قانون اجازه میدهد و نه بیشتر.
۱۳. امنیت
از کنترلهایی مانند ارتباط امن، محدودیت نقش، حفاظت از اطلاعات دسترسی، رمزنگاری داده اتصال در موارد پشتیبانیشده، ثبت رخداد و امکان ابطال استفاده میکنیم. جزئیات بیشتر در صفحه امنیت آمده است.
با این حال، هیچ سامانه متصل به اینترنت امنیت مطلق ندارد. هیچیک از این کنترلها تضمین نمیکند که نشت داده رخن ندهد.
اگر رخدادی امنیتی مؤثر بر داده شما رخ دهد، اقدامات مهار، بررسی، ثبت و اصلاح را انجام میدهیم و در حد الزام قانونی، قرارداد و امکان فنی، شما یا اشخاص متأثر را از مسیر مناسب مطلع میکنیم.
۱۴. مسئولیت شما در حفاظت از داده
شما باید فقط حسابی را متصل کنید که مالک آن هستید یا مجوز معتبر صاحب حساب را دارید.
اگر داده کاربران نهایی خود را از یونیوم عبور میدهید، باید هدف پردازش را برای آنان توضیح دهید، مبنای قانونی یا رضایت لازم را داشته باشید و درخواستهای آنان را خودتان رسیدگی کنید.
راز، کد ورود یا داده غیرضروری را در نشانی اینترنتی، نام فایل، متن خطا یا فیلد آزاد قرار ندهید. دسترسی همکاران و عاملهای خودکار خود را به حداقل لازم محدود کنید.
اگر متوجه شدید دادهای بدون مبنای مجاز وارد سرویس شده است، از مسیر تماس اعلام کنید تا محدودسازی، ارجاع یا حذف آن بررسی شود. الزامات نگهداری قانونی ممکن است مانع حذف فوری شود.
توجه کنید که حذف حساب یا خروج، همه محدودیتهایی را که پیشتر برای شما اعمال شده از بین نمیبرد. محدودیت اعمالشده به دلیل رفتار مشخص، در صورت ثبت حساب تازه نیز ادامه مییابد.
۱۵. حقوق و انتخابهای شما
شما میتوانید اطلاعات حساب خود را از پنل مشاهده و اصلاح کنید یا این کار را از مسیر پشتیبانی بخواهید.
میتوانید اطلاعات دسترسی را غیرفعال کنید، اتصال حسابی را قطع کنید، وبهوکی را حذف کنید یا از حسابهای متصل خارج شوید. این اقدامات اثر فوری دارند.
میتوانید درخواست خروجی، اصلاح، محدودسازی یا حذف داده بدهید، تا جایی که با تعهدات قانونی، مالی و امنیتی تعارض نداشته باشد. درباره درخواستهای مربوط به داده کاربران نهایی، ابتدا با همان مشتری تماس میگیریم.
میتوانید لغو دریافت پیامهای بازاریابی را درخواست کنید. اعلانهای فنی، امنیتی و صورتحساب ممکن است همچنان ارسال شوند، چون برای کارکرد سرویس لازماند.
برای حفاظت از داده ممکن است پیش از پاسخ، هویت یا اختیار نمایندگی شما بررسی شود. این بررسی برای جلوگیری از افشای داده شخصی دیگران انجام میشود.
۱۶. کودکان
سرویس برای استفاده مستقل کودکان طراحی نشده است. افراد زیر سن قانونی باید با نظارت و اختیار ولی یا سرپرست قانونی از سرویس استفاده کنند.
رمز، کد تأیید، اطلاعات دسترسی، اطلاعات بانکی و داده سلامت یا هویتی حساس را فقط در فیلد و مسیر ضروری وارد کنید و از ارسال آنها در متن پیام، نشانی اینترنتی یا لاگ خودداری کنید.
اگر داده کودک یا داده حساس بدون مبنای مجاز وارد سرویس شده است، از مسیر تماس اعلام کنید تا امکان محدودسازی، ارجاع یا حذف بررسی شود. الزامات نگهداری قانونی ممکن است مانع حذف فوری شود.
۱۷. تغییرات این سیاست
اگر تغییر مهمی در این سیاست ایجاد شود، نسخه جدید و خلاصه تغییرات در همین صفحه قابل مشاهده خواهد بود.
برای تغییرات اثرگذار بر داده یا حقوق کاربران، اطلاعرسانی از مسیرهای مناسب مانند پنل، ایمیل یا پیام داخل محصول انجام میشود.
ادامه استفاده از سرویس پس از اعمال تغییر به معنی پذیرش سیاست بهروزشده است، مگر قرارداد کتبی یا قانون ترتیب دیگری مقرر کند.
۱۸. تقدم اسناد
این سند جایگزین قرارداد اختصاصی سازمانی نمیشود. اگر قرارداد یا توافقنامه پردازش داده جداگانهای امضا کردهاید، همان سند در موارد تعارض مقدم است.
شرایط استفاده بخشی از این توافق است و در مواردی که هر دو سند درباره یک موضوع صحبت کنند، مقررات خاصتر حاکم خواهد بود.
۱۹. تماس درباره حریم خصوصی
برای مشاهده، اصلاح، حذف یا طرح شکایت، از صفحه تماس یا ایمیل mahdihasoomi@gmail.com استفاده کنید.
برای حفاظت از داده ممکن است پیش از پاسخ، هویت یا اختیار نمایندگی شما بررسی شود. هرگز رمز، کد یکبارمصرف یا اطلاعات دسترسی را در درخواست پشتیبانی نفرستید.
مشخصات ثبتی متولی، شامل نام ثبتی، شناسه ملی و نشانی قانونی، پیش از آنکه این سند مبنای قراردادی عمومی قرار گیرد تکمیل و در همین صفحه منتشر میشود. نام تجاری متولی «یونیوم» است.