نسخه: ۱.۱ · تاریخ اجرا: ۱ مهر ۱۴۰۵

سیاست حریم خصوصی یونیوم

این سند توضیح می‌دهد یونیوم هنگام استفاده از وب‌سایت، پنل، API، وب‌هوک، MCP، کیف پول و حساب‌های پیام‌رسان متصل چه داده‌هایی را دریافت یا پردازش می‌کند، چرا به آن‌ها نیاز دارد و چه حقوقی برای کاربر باقی می‌ماند.

خلاصه کوتاه

یونیوم داده را برای فروش به اشخاص ثالث جمع‌آوری نمی‌کند و از داده حساب‌های متصل برای ساخت پروفایل تبلیغاتی استفاده نمی‌کند. با این حال، چون یونیوم API پیام‌رسان و حساب کاربری عملیاتی است، برای احراز هویت، اتصال حساب، ارسال و دریافت پیام، لاگ، امنیت، پشتیبانی و صورتحساب به برخی داده‌ها نیاز دارد. این نسخه از ۱ مهر ۱۴۰۵ اجرا می‌شود.

  • محتوای پیام هدف مستقل ذخیره‌سازی نیست. ممکن است برای تحویل، خطایابی، امنیت، وب‌هوک، گزارش مصرف یا صورتحساب، بخش‌هایی از درخواست، پاسخ، شناسه گیرنده، وضعیت و خطا در لاگ عملیاتی ثبت شود.
  • اطلاعات دسترسی مانند رمز عبور است. مقدار کامل اطلاعات حساس فقط در مسیر امن لازم نمایش داده می‌شود و باید در محیط امن سمت سرویس شما نگهداری شود.
  • حساب‌های پیام‌رسان متصل، تابع پلتفرم مقصد هم هستند. استفاده از بله، ایتا، سروش‌پلاس، روبیکا، تلگرام، واتساپ یا اینستاگرام مشمول سیاست و محدودیت همان پلتفرم نیز هست.

متولی، پردازشگر و دامنه سیاست

برای وب‌سایت، حساب یونیوم، صورتحساب، امنیت و پشتیبانی، یونیوم متولی تعیین هدف و ابزار پردازش است. وقتی مشتری از API برای پردازش پیام، مخاطب یا حساب متصل خود استفاده می‌کند، معمولاً مشتری متولی داده و یونیوم پردازشگر قراردادی اوست. مشتری باید اطلاع‌رسانی، مبنای قانونی، رضایت و پاسخ‌گویی به اشخاص داده را مدیریت کند.

  • اگر درخواست شخصی مربوط به داده‌ای است که به نمایندگی از مشتری پردازش می‌شود، ابتدا باید با همان مشتری تماس بگیرد؛ یونیوم در صورت امکان درخواست را به مشتری ارجاع می‌دهد یا برای پاسخ همکاری می‌کند.
  • برای مشتری سازمانی، توافق پردازش داده یا دستورالعمل کتبی می‌تواند جزئیات موضوع، مدت، نوع داده، پیمانکاران پردازشگر و حذف داده را مشخص کند.
  • هویت متولی: نام ثبتی، شناسه ملی، نشانی قانونی، تلفن و ایمیل حقوقی بهره‌بردار یونیوم باید پیش از انتشار نهایی این سند تکمیل و در همین بخش درج شود.

نقش یونیوم در پردازش داده

برای داده‌های حساب شما در یونیوم، ما تصمیم می‌گیریم چه داده‌ای برای ورود، پشتیبانی، امنیت و صورتحساب لازم است. برای داده‌هایی که از طرف شما از طریق API و حساب‌های متصل پردازش می‌شود، معمولاً شما هدف و مبنای ارتباط با مخاطبان خود را تعیین می‌کنید و یونیوم پردازش را برای اجرای سرویس انجام می‌دهد.

داده حساب کاربری

نام، شماره موبایل، ایمیل، نقش‌ها، وضعیت حساب، تنظیمات امنیتی، نشست ورود، درخواست‌های پشتیبانی و سوابق اعلان‌های سرویس.

داده فنی و API

شناسه‌های فنی، سطوح دسترسی، IP، مشخصات مرورگر و دستگاه، مسیر و نتیجه درخواست، زمان پاسخ، شناسه عملیات و رویدادهای وب‌هوک.

داده مالی

تراکنش کیف پول، شناسه عمومی پرداخت، صورت‌حساب، ریز مصرف، وضعیت پرداخت، شماره پیگیری درگاه و اطلاعات لازم برای رسیدگی مالی.

کوکی و ذخیره‌سازی مرورگر

کوکی نشست، تنظیمات امنیتی و مقادیر ضروری local storage برای ورود، حفظ ترجیحات، جلوگیری از سوءاستفاده و کارکرد پنل استفاده می‌شوند. در صورت افزودن ابزار تحلیلی یا تبلیغاتی غیرضروری، نوع و انتخاب مربوط به آن جداگانه اعلام خواهد شد.

داده حساب‌های پیام‌رسان متصل

برای اتصال Account API، یونیوم ناچار است اطلاعاتی را که برای ورود، نگهداری سشن، ارسال، دریافت، فایل و وب‌هوک لازم است پردازش کند. نوع داده بسته به پلتفرم و قابلیت فعال متفاوت است.

دسته دادهنمونههدف پردازش
اطلاعات احراز هویت و اتصالاطلاعات لازم برای ورود، تأیید هویت، برقراری اتصال و حفظ نشستساخت و نگهداری اتصال؛ مقادیر حساس تا حد امکان رمزنگاری یا به‌شکل امن نگهداری می‌شوند.
پیام و رسانهمتن، کپشن، فایل، شناسه پیام، شناسه گیرنده و پاسخ پلتفرمتحویل پیام، دریافت رویداد، retry، وب‌هوک، خطایابی و گزارش مصرف.
متادیتازمان، وضعیت ارسال، خطا، اندازه فایل، شناسه پلتفرم و شناسه اتصالپایداری سرویس، عیب‌یابی، امنیت، جلوگیری از سوءاستفاده و محاسبه صورتحساب.
مخاطبان و گفتگوهاشناسه گفتگو، نام کاربری، شماره یا نام نمایشی در صورت نیاز سرویساجرای عملیات گفتگو، ارسال، دریافت و نگاشت داخلی اتصال.

چرا داده‌ها را پردازش می‌کنیم؟

  • ارائه سرویس، اتصال حساب‌ها، ارسال و دریافت پیام، فایل، وب‌هوک، MCP و APIهای مدیریتی.
  • احراز هویت، جلوگیری از دسترسی غیرمجاز، کشف سوءاستفاده، اسپم، فیشینگ، تلاش برای دور زدن محدودیت‌ها و رخدادهای امنیتی.
  • نمایش مصرف، ساخت صورت‌حساب، تسویه کیف پول، رسیدگی به اختلاف مالی و الزامات قانونی و مالیاتی.
  • پشتیبانی، تحلیل خطا، بهبود پایداری، سنجش ظرفیت و ارسال اعلان‌های فنی یا تغییرات مهم سرویس.

اشتراک‌گذاری داده

داده فقط در حدی که برای اجرای سرویس یا الزام قانونی لازم باشد با طرف‌های دیگر درگیر می‌شود.

  • پلتفرم‌های مقصد: پیام، فایل، شناسه مخاطب و رویدادها برای اجرای درخواست شما به پیام‌رسان مقصد ارسال یا از آن دریافت می‌شود.
  • زیرساخت و پردازش پرداخت: میزبانی، ذخیره‌سازی، لاگ عملیاتی، درگاه پرداخت و سرویس‌های امنیتی در حد ضرورت فنی یا مالی استفاده می‌شوند.
  • پشتیبانی و عملیات داخلی: دسترسی نیروهای عملیاتی بر اساس نیاز کاری، نقش و کنترل‌های دسترسی محدود می‌شود.
  • الزام قانونی: در صورت درخواست معتبر از مرجع صالح، داده لازم طبق قانون ارائه می‌شود.
  • پیمانکاران پردازشگر: ارائه‌دهندگان میزبانی، ذخیره‌سازی، مانیتورینگ، ایمیل، پشتیبانی و پرداخت فقط در حد وظیفه خود و تحت تعهد محرمانگی و امنیتی دسترسی می‌گیرند.
  • انتقال و محل پردازش: بسته به پلتفرم مقصد، زیرساخت یا درگاه انتخاب‌شده، داده ممکن است در سامانه ثالث یا خارج از ایران پردازش شود؛ فعال‌سازی هر اتصال به معنی پذیرش این ضرورت فنی و ریسک‌های پلتفرم مقصد است.

نگهداری و حذف

داده تا زمانی نگهداری می‌شود که برای هدف اعلام‌شده لازم باشد، مگر این‌که قانون، رسیدگی مالی، امنیت، اختلاف قراردادی یا پشتیبانی عملیاتی مدت بیشتری را لازم کند.

  • لاگ API و پیام: بازه نمایش در پنل تابع پلن و تنظیمات سرویس است و در حالت پیش‌فرض ۳۰ روز است. پایان این بازه، رکورد را از دید کاربر پنهان می‌کند و لزوماً به معنی حذف فوری آن از همه سامانه‌ها و نسخه‌های پشتیبان نیست.
  • لاگ تحویل وب‌هوک: در پیکربندی فعلی، پاک‌سازی تحویل‌های ناموفق پس از ۱۴ روز و همه لاگ‌های تحویل پس از ۶۰ روز برنامه‌ریزی شده است؛ اجرای پاک‌سازی و الزام قانونی می‌تواند زمان حذف نهایی را تغییر دهد.
  • اطلاعات دسترسی و اتصال: تا زمان ابطال، حذف حساب، پایان قرارداد یا ضرورت عملیاتی.
  • صورت‌حساب و تراکنش‌ها: دست‌کم پنج سال و در صورت وجود الزام قانونی، مالیاتی، اختلاف یا منع حذف، برای مدت لازم بیشتر نگهداری می‌شوند.
محتوای پیام هدف مستقل ذخیره‌سازی نیست، اما ممکن است برای زمان محدود در صف تحویل، retry، کش فایل، لاگ پالایش‌شده، بررسی پشتیبانی یا نسخه پشتیبان وجود داشته باشد. نسخه‌های پشتیبان و داده‌های حذف‌شده ممکن است تا چرخه بازنویسی امن باقی بمانند. حذف حساب نیز سوابقی را که نگهداری‌شان طبق قانون یا برای رسیدگی مالی و امنیتی لازم است فوراً حذف نمی‌کند.

امنیت و مسئولیت مشتری

از کنترل‌هایی مانند ارتباط امن، محدودیت نقش، حفاظت از اطلاعات دسترسی، رمزنگاری داده اتصال در موارد پشتیبانی‌شده، ثبت رخداد و امکان ابطال استفاده می‌کنیم؛ با این حال هیچ سامانه متصل به اینترنت امنیت مطلق ندارد.

  • شما باید فقط حسابی را متصل کنید که مالک آن هستید یا مجوز معتبر صاحب حساب را دارید.
  • اگر داده کاربران نهایی خود را از یونیوم عبور می‌دهید، باید هدف پردازش را برای آنان توضیح دهید، مبنای قانونی یا رضایت لازم را داشته باشید و درخواست‌های آنان را رسیدگی کنید.
  • راز، کد ورود یا داده غیرضروری را در URL، نام فایل، متن خطا یا فیلد آزاد قرار ندهید و دسترسی همکاران و عامل‌های خودکار را به حداقل لازم محدود کنید.
  • اگر کاربر نهایی یکی از مشتریان یونیوم هستید، درخواست مربوط به محتوا یا مخاطبان را ابتدا با همان مشتری مطرح کنید؛ یونیوم در صورت امکان درخواست را برای رسیدگی به او ارجاع می‌دهد.
  • در صورت رخداد امنیتی مؤثر بر داده، یونیوم اقدامات مهار، بررسی، ثبت و اصلاح را انجام می‌دهد و در حد الزام قانونی، قرارداد و امکان فنی، مشتریان یا اشخاص متأثر را از مسیر مناسب مطلع می‌کند.

حقوق و انتخاب‌های شما

  • مشاهده و اصلاح اطلاعات حساب از پنل یا از مسیر پشتیبانی.
  • غیرفعال‌سازی اطلاعات دسترسی، قطع اتصال حساب، حذف وب‌هوک یا خروج از حساب‌های متصل.
  • درخواست خروجی، اصلاح، محدودسازی یا حذف داده، تا جایی که با تعهدات قانونی، مالی و امنیتی تعارض نداشته باشد.
  • لغو دریافت پیام‌های بازاریابی؛ اعلان‌های فنی، امنیتی و صورتحساب ممکن است همچنان ارسال شوند.

تغییرات این سیاست

اگر تغییر مهمی در این سیاست ایجاد شود، نسخه جدید و تاریخ اجرا در همین صفحه منتشر می‌شود و خلاصه تغییرات در changelog نگهداری خواهد شد. برای تغییرات اثرگذار بر داده یا حقوق کاربران، از مسیرهای مناسب مثل پنل، ایمیل یا پیام داخل محصول اطلاع‌رسانی می‌کنیم. ادامه استفاده از سرویس پس از تاریخ اجرای نسخه جدید به معنی پذیرش سیاست به‌روزشده است، مگر قرارداد کتبی یا قانون ترتیب دیگری مقرر کند.

این سند جایگزین قرارداد اختصاصی سازمانی نمی‌شود. اگر قرارداد یا توافق‌نامه پردازش داده جداگانه امضا کرده‌اید، همان سند در موارد تعارض مقدم است.

کودکان و داده حساس

سرویس برای استفاده مستقل کودکان طراحی نشده است. افراد زیر سن قانونی باید با نظارت و اختیار ولی یا سرپرست قانونی از سرویس استفاده کنند.

  • رمز، کد تأیید، اطلاعات دسترسی، اطلاعات بانکی و داده سلامت یا هویتی حساس را فقط در فیلد و مسیر ضروری وارد کنید و از ارسال آن‌ها در متن پیام، نشانی اینترنتی یا لاگ خودداری کنید.
  • اگر متوجه شدید داده کودک یا داده حساس بدون مبنای مجاز وارد سرویس شده است، از مسیر تماس اعلام کنید تا امکان محدودسازی، ارجاع یا حذف بررسی شود؛ الزامات نگهداری قانونی ممکن است مانع حذف فوری شود.

تماس درباره حریم خصوصی

برای مشاهده، اصلاح، حذف یا طرح شکایت، از صفحه تماس یا ایمیل mahdihasoomi@gmail.com استفاده کنید. برای حفاظت از داده ممکن است پیش از پاسخ، هویت یا اختیار نمایندگی شما بررسی شود. هرگز رمز، کد یک‌بارمصرف یا اطلاعات دسترسی را در درخواست پشتیبانی نفرستید.

متولی پاسخ‌گویی: ارائه‌دهنده خدمات با نام تجاری یونیوم. مشخصات ثبتی و نشانی قانونی باید پیش از اتکای قراردادی عمومی به این سند، توسط مالک سرویس تکمیل و تأیید حقوقی شود.